COSO II
En el Informe Coso (comite of sponsoring organizations); de 1992 se modificaron
los principales conceptos de Control Interno dandole a este una mayor amplitud. La
implementación de un sistema de control interno en las organizaciones ha
proporcionado como estrategia importante para el cumplimiento de los objetivos, el
uso eficiente de los recursos y la confiabilidad en las operaciones. La evolucion
nuevos sistemas de control interno dieron oportunidad a concretar un modelo en
particular; Este modelo puede parecer complejo para las pequeñas empresas pero
es adaptable a los requerimientos específicos de cada actividad de las distintas
organizaciones
Según COSO II, la gestión de riesgos corporativos se ocupa de los riesgos y
oportunidades que afectan a la creación de valor o su preservación. Se define de la
siguiente manera: “La gestión de riesgos corporativos es un proceso efectuado por el
consejo de administración de una entidad, su dirección y restante personal, aplicable a la
definición de estrategias en toda la empresa y diseñado para identificar eventos
potenciales que puedan afectar a la organización, gestionar sus riesgos dentro del riesgo
aceptado y proporcionar una seguridad razonable sobre el logro de los objetivos”.
(Ramon Rubio, 2006)
Objetivos:
Mejorar la calidad de la informacion financiera concentrandose en el manejo
corporativo, las nomas eticas y el control interno. Unir opiniones ante la existencia de
una importante variedad de interpretaciones sobre el control interno.
Segun (Ramon Rubio, 2006) Dentro de este contexto, el modelo divide los objetivos de
las compañías en cuatro categorías diferentes:
Objetivos estratégicos. Se enfoca en lo más alto al más alto nivel, de la misión y
visión de la empresa.
Objetivos operativos. Se visualiza en la eficacia y eficiencia de las operaciones,
relacionando con el desempeño y la rentabilidad.
Objetivos relacionados con la información suministrada a terceros. Son aquellos objetivos
que afectan a la eficacia de la información suministrada (interna y externa),
Objetivos relacionados con el cumplimiento regulatorio. Su objetivo es con el
cumplimiento por parte de leyes y regulaciones de la compañía.
Componentes
Según (Ambrosone, 2016) de acuerdo al
marco establecido en el informe COSO, la
gestión de riesgos corporativos está
conformada por ocho componentes
relacionados entre sí, los cuales se describen
brevemente a continuación:
1. Ambiente interno: Enfoca el entono
de una organización, que influye en el
entendimiento de su personal sobre el
riesgo y la forma de la base de otros componentes de la gestión de riesgo de la
organización, proporcionando la disciplina y estructura. Estos factores incluyen la
filosofía de gestión de riesgo de una entidad, su riesgo aceptado, la supervisión
ejercida por el consejo de administración, la integridad y la forma en que asigna la
autoridad y responsabilidad, organiza y desarrollo a sus empleados.
2. Establecimiento de objetivos: Es necesario establecer objetivos que la dirección
pueda evaluar los posibles riesgos, que puedan impedir su consecución y adoptar
las medidas necesarias impida el logro de estos objetivos. Es importante que los
objetivos existan antes de que la dirección pueda reconocer potenciales eventos
que afecten a su consecución.
3. Identificación de eventos: Los acontecimientos o eventos internos y externos que
afectan a los objetivos de la organización deben ser reconocidos, diferenciando
entre riesgos y oportunidades. Deben estar alineados con la estrategia de la
organización, dentro del contexto de la visión y misión.
4. Evaluación de riesgos: Proporciona a la organización considerar los riesgos
importantes que pondrían afectar el logro de sus objetivos y el impacto del riesgo
como base para determinar cómo deben ser gestionados y se analiza desde una
doble perspectiva, inherente y residual.
5. Respuesta al riesgo: La dirección selecciona las probables respuestas para evitar,
aceptar, reducir o compartir los riesgos, evaluando una serie de acciones para
alinearlos con el riesgo aceptado y las tolerancias al riesgo de la entidad.
6. Actividades de control: Las políticas y procedimientos ayudan implantar para
ayudar a asegurar que las respuestas a los riesgos se llevan se cumplan y se generen
de manera eficiente.
7. Información y comunicación: La información es fundamental e importante para
enfrentar a los riesgos posibles, identificando, evaluando y respondiendo a los
mismos. La comunicación debe ser fluida; ya que debe existir una agradable
comunicación entre clientes, proveedores, reguladores y accionistas.
8. Monitoreo: Sirve para supervisar que el proceso que se lleva en la administración
de los riesgos y que todos los componentes del marco ERM funcionen
apropiadamente. Este monitoreo se direcciona mediante actividades permanentes
de la dirección.
Bibliografía
Ramon Rubio, A. (Febrero de 2006). Obtenido de [Link]