lunes, 14 de julio de 2014

COSO - Evaluación de Riesgos

Permite que una entidad entienda el grado en el cual los eventos potenciales pudieran afectar los objetivos del negocio
  • Determina riesgos a partir de dos perspectivas:  Probabilidad e Impacto
  • Entre las técnicas se utiliza determinar riesgos y normalmente también se utiliza medir los objetivos relacionados
  • En la evaluación de riesgos, la gerencia considera eventos previstos e inesperados
  • Los riesgos inherentes y residuales son evaluados
Riesgo Inherente
Es el riesgo en una organización en ausencia de acciones que podrían alterar el impacto o la frecuencia de ocurrencia de ese riesgo

Riesgo Residual
Es el riesgo que resulta después que la gerencia ha implantado efectivamente acciones para mitigar el riesgo inherente

Estimar probabilidad e impacto
  • Los acontecimientos potenciales se evalúan a partir de dos perspectivas: probabilidad e impacto 
  • En la determinación de impacto, la gerencia utiliza normalmente una medida igual, o congruente según lo utilizado para el establecimiento del objetivo  
  • El horizonte del tiempo usado para determinar riesgos debe ser constante con el horizonte del tiempo de la estrategia y de los objetivos


Técnicas de evaluación: Cualitativas
Autoevaluación: Es el proceso en el cual las unidades funcionales de la organización, de forma subjetiva, identifican los riesgos inherentes a sus actividades, evalúan el nivel de control existente y determinan los puntos de mejora que se deben realizar
  • Talleres Grupales (Workshops)
  • Cuestionarios
Como resultado de la aplicación de cualquiera de esta técnicas se obtiene el catálogo de riesgos, ponderando la probabilidad de ocurrencia e impacto en los objetivos del negocio






No hay comentarios:

Publicar un comentario