0% encontró este documento útil (0 votos)
52 vistas6 páginas

Modelos de Control Interno COSO: Guía Completa

El documento detalla los diferentes marcos de control interno COSO, comenzando con COSO I en 1992, que establece un marco básico para el control interno, seguido por COSO II en 2004, que amplía la gestión de riesgos empresariales, y COSO III en 2013, que se centra en la implementación y gestión del control interno. COSO VII, publicado en 2017, integra la administración de riesgos con la estrategia y el desempeño, enfatizando la importancia de la comunicación y la cultura organizacional. Cada marco presenta componentes y principios que guían a las organizaciones en la identificación, evaluación y gestión de riesgos para alcanzar sus objetivos.
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
52 vistas6 páginas

Modelos de Control Interno COSO: Guía Completa

El documento detalla los diferentes marcos de control interno COSO, comenzando con COSO I en 1992, que establece un marco básico para el control interno, seguido por COSO II en 2004, que amplía la gestión de riesgos empresariales, y COSO III en 2013, que se centra en la implementación y gestión del control interno. COSO VII, publicado en 2017, integra la administración de riesgos con la estrategia y el desempeño, enfatizando la importancia de la comunicación y la cultura organizacional. Cada marco presenta componentes y principios que guían a las organizaciones en la identificación, evaluación y gestión de riesgos para alcanzar sus objetivos.
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

GUIA DE ESTUDIO PARCIAL 4

MODELOS DE CONTROL INTERNO


COSOS
COSO I Marco integrado del control
Se creo en el año de 1992 por el Comité de las Organizaciones patrocinadas por la
comisión de treadway
Su objetivo principal es
Apoyar a la administración para tener un adecuado control interno y este sea
eficiente.
La administración tiene la responsabilidad de mantener el control interno
Estructura
Ambiente de control: Marca el comportamiento en una organización. Tiene
influencia directa en el nivel de concientización del personal respecto al control.
Es la suma de las actitudes, valores y comportamientos de todos los que trabajan
ahí.
• Evaluación de riesgos: Mecanismos para identificar y evaluar riesgos para
alcanzar los objetivos de trabajo supervisa si estos son altos o bajos, incluyendo los
riesgos particulares asociados con el cambio.
• Actividades de control: Acciones, Normas y Procedimientos que tiende a asegurar
que se cumplan las directrices y políticas de la Dirección para afrontar los riesgos
identificados.
• Información y comunicación: Sistemas que permiten que el personal de la entidad
capte e intercambie la información requerida para desarrollar, gestionar y controlar
sus operaciones.
• Supervisión: verifica la calidad del control interno y si esta es eficiente en el tiempo.
Es importante para determinar si éste está operando en la forma esperada y si es
necesario hacer modificaciones.
Características
En este COSO sólo identificamos y valoramos los riesgos. Para supervisarlos si son
altos o Bajos, se debe de llevar una buena comunicación respecto a la información.
Se debe vigilar los procedimientos y componentes que se tienen a cabo planeado.
Ayuda a entender cómo se gestiona y se evalúan los riesgos. Para facilitar la toma
de decisiones y para establecer objetivos claros y medibles.
COSO II Administración de riesgo empresarial: marco integrado
Es una ampliación mas grande y detallada del coso I
Quien se encarga de mantener, aplicar, identificar y manejar el control interno es la
junta directiva y alta gerencia.
Este modelo fue publicado en 2004
Aprovecha los riesgos como oportunidades y para tener una visión más estratégica
e integral de la gestión de riesgos
Su estructura se basa en 8 componentes
1. Ambiente interno: Es el fundamento del sistema de control interno de una
organización. Representa el tono ético y disciplinario establecido por la alta
dirección, influyendo en el comportamiento del personal. Si los jefes son
honestos y responsables, la gente se comportará de manera similar. Es la
base de la confianza y la ética.
2. Establecimiento de objetivos: Es el proceso mediante el cual la alta gerencia
define metas operativas, de información y de cumplimiento para orientar el
desarrollo de la organización. ( Define las metas que quiere alcanzar)
3. Identificación de eventos: se detectar posibles problemas que podrían afectar
a la empresa. Este proceso es esencial para gestionar adecuadamente los
riesgos y mitigar su impacto, al identificar los riesgos se pueden aplicar
estrategias de valoración y respuesta efectivas.
4. Evaluación de riesgos: analizar los problemas o riesgos detectados y decidir
qué tan peligrosos son para la empresa.
5. Respuesta al riesgo: Su función es tomar decisiones sobre cómo manejar los
riesgos identificados y valorados en la organización. Se planifica cómo se
van a solucionar los problemas detectados.
6. Actividades de control: Son las medidas que se toman para prevenir los
problemas y asegurar la efectividad del sistema de control interno.
7. Información y comunicación: Es el proceso mediante el cual la información
fluye dentro de la organización, permitiendo la identificación, evaluación y
respuesta adecuada a los riesgos.
8. Monitoreo: Es el proceso continuo de supervisión y evaluación de los riesgos
detectados y las actividades implementadas para gestionarlos dentro de una
organización.
Características
Es un modelo más amplio que proporciona un marco para que las organizaciones
puedan identificar, evaluar, gestionar y controlar los riesgos que puedan afectar sus
objetivos. Es más amplio que el coso uno, ya que abarca la gestión de riesgos en
general, incluyendo riesgos estratégicos, operativos y de cumplimiento.
COSO III Marco de referencia para la implementación, gestión y control de un
adecuado Sistema de Control Interno
Misión del coso
Logro de los objetivos del control interno, discusión de fraudes y mejorar el
desempeño de la organización.
Fue publicado en el año 2013. Este cos cuenta con cinco componentes de Control
Interno que establece y se consideran 17 principios
Componentes: Es una parte de la estructura que nos ayuda a ver como esta
compuesto cada COSO
Principios de control: conceptos fundamentales de los componentes para el
cumplimiento del control interno.
Puntos de enfoque: "puntos de enfoque", o características importantes de los
principios
La administración quien deberá asegurar que cada uno de los componentes y
principios relevantes del control interno deben estar presente y en funcionamiento
Estructura
Ambiente de control.
1. La organización demuestra compromiso por la integridad y valores éticos.
2. El Consejo de Administración demuestra una independencia de la
administración y ejerce una supervisión del desarrollo y el rendimiento de los
controles internos.
3. La Administración establece, con la aprobación del Consejo, las estructuras,
líneas de reporte y las autoridades y responsabilidades apropiadas en la
búsqueda de objetivos.
4. La organización demuestra un compromiso a atraer, desarrollar y retener
personas competentes en alineación con los objetivos.
5. La organización retiene individuos comprometidos con sus responsabilidades
de control interno en la búsqueda de objetivos.
Evaluación de Riesgos
[Link] organización especifica objetivos con suficiente claridad para permitir la
identificación y valoración de los riesgos relacionados a los objetivos.
7 La organización identifica los riesgos sobre el cumplimiento de los
objetivos a través de la entidad y analiza los riesgos para determinar cómo
esos riesgos deben de administrarse.
8 La organización considera la posibilidad de fraude en la evaluación de
riesgos para el logro de los objetivos.
9 La organización identifica y evalúa cambios que pueden impactar
significativamente al sistema de control interno.
Actividades de control
10 La organización elige y desarrolla actividades de control que contribuyen
a la mitigación de riesgos para el logro de objetivos a niveles aceptables.
11 La organización elige y desarrolla actividades de control generales sobre
la tecnología para apoyar el cumplimiento de los objetivos.
12 La organización despliega actividades de control a través de políticas que
establecen lo que se espera y procedimientos que ponen dichas políticas
en acción
Información y comunicación
13 La organización obtiene o genera y usa información relevante y de calidad
para apoyar el funcionamiento del control interno.
14 La organización comunica información internamente, incluyendo objetivos
y responsabilidades sobre el control interno, necesarios para apoyar
funcionamiento del control interno.
15 La organización se comunica con grupos externos con respecto a
situaciones que afectan el funcionamiento del control interno
Actividades de monitoreo
16 La organización selecciona, desarrolla, y realiza evaluaciones continuas
y/o separadas para comprobar cuando los componentes de control
interno están presentes y funcionando.
17 La organización evalúa y comunica deficiencias de control interno de
manera adecuada a aquellos grupos responsables de tomar la acción
correctiva, incluyendo la Alta Dirección y el Consejo de Administración,
según sea apropiado
Características
En este modelo hoy se prioriza. La posibilidad de fraudes. Y se incluyen las
tecnologías de información. Promueve que el control interno sea parte de la
operación de la organización y considera la evolución de la tecnología. Y se centra
en el cumplimiento y la comunicación.
COSO VII Administración de riesgos empresariales integrado con
estrategia y desempeño
Fue publicada en el 2017
Su estructura se basa en 5 componentes, 20 principios y enfoques
Se implemento como una estrategia y desempeño de las personas. Para dar una
mayor transparencia con terceras personas en la empresa e interesados
(Inversionistas)
Componentes:
El gobierno corporativo es responsable de mantener un control interno eficiente.
Para ello, establece una misión una visión y valores fundamentales de la empresa,
sobre aspectos éticos. La empresa debe estar consciente, al igual que todos sus
integrantes, para dar un buen funcionamiento de esta.
1 Gobierno y cultura: El gobierno corporativo es responsable de mantener
un control interno eficiente. Para ello, establece una misión una visión y
valores fundamentales de la empresa, sobre aspectos éticos. La empresa
debe estar consciente, al igual que todos sus integrantes, para dar un
buen funcionamiento de esta.
2 Estrategia y objetivos: Se desarrollan estrategias basadas e una
planeación a largo plazo para el logro de objetivos y ponerlos en práctica.
Se identifican, evalúan y dan respuesta a los riesgos.
3 Desempeño: se desarrollan objetivos para desempeñar nuestras
funciones de manera correcta se Identifican, evaluar, priorizar y
responder a riesgos que amenazan los objetivos empresariales,
considerando el apetito al riesgo.
4 Revisión: se debe considerar que tan bien funcionan los componentes de
gestión de riesgo a lo largo del tiempo y que. revisiones son necesarias.
5 información, comunicación y reporte: revisar, comunicar y hacer un
reporte sobre el funcionamiento del control interno. Es un proceso
continuo de comunicación establecido por escrito. El flujo de la
comunicación es tanto interno, externo y en todas direcciones.

No se estratégicos. Riesgos estratégicos. Es el que se presenta cuando no son


considerados los factores interno y externos. En cuanto a las estrategias y los
cambios constantes.
Características
Marca aspectos fundamentales de una estrategia y una cultura para el desarrollo de
las actividades de la empresa. La comunicación es más amplia.

También podría gustarte