Mostrando entradas con la etiqueta componentes coso. Mostrar todas las entradas
Mostrando entradas con la etiqueta componentes coso. Mostrar todas las entradas

martes, 22 de julio de 2014

COSO - Supervisión

COSO - Información y Comunicación

lunes, 14 de julio de 2014

COSO - Ambiente de Control

Enmarca el tono de la organización, influenciando la conciencia del riesgo en su personal, es la base del resto de los componentes y provee disciplina y estructura.
Este componente establece:
  • Una filosofía de gestión integral de riesgo
  • Nivel de riesgo que la alta gerencia asume (Apetito de riesgo)
  • Rol supervisorio de la junta directiva en la gestión integral de riesgo
  • La integridad y los valores éticos
  • Una estructura de gestión integral de riesgos: Sistemas de delegación de autoridad, roles y responsabilidades y líneas de reporte
  • Estándares de recursos humanos: habilidad y competencia de los empleados
Filosofía de Gestión de Riesgo
Cultura de Riesgo y Control
La cultura de riesgo fluye desde la filosofía y el apetito de riesgo de la entidad.
Una gestión integral de riesgo es exitosa y eficiente, cuando la organización mantiene una cultura de riesgo positiva; esto es que toda la entidad tenga conciencia de los riesgos y cumpla con los ocho (8) componentes COSO - ERM.

Integridad y Valores Éticos

Son comunicados por medio de un código formal de conducta.
Establecimiento de canales de comunicación y denuncia.
Compromiso de los empleados en comunicar aquellas situaciones que se consideren incumplimiento del código de ética y conducta.
Deben ser mostrados con acciones.


La efectividad de la gestión integral de riesgo, nunca superará la integridad y los valores éticos de las personas que crean, administran y monitorean las actividades de la entidad

EJEMPLO
Secciones del Código
- Visión, misión y objetivos
- Manifiesto de la Presidencia Ejecutiva exhortando al cumplimiento del Código
- Declaración de los valores éticos de la organización
- Las responsabilidades individuales y organizacionales 
- Lineamientos éticos y medidas disciplinarias
- Guía o canales para resolver las cuestiones éticas
- Glosario de términos 

Estructura Organizacional
Está diseñada de acuerdo al tamaño y naturaleza de las actividades de la entidad
  • Facilita la efectividad de gestión integral de riesgo
  • Define áreas clave de responsabilidad 
  • Establece líneas de reporte

Normas de recursos humanos, habilidades y competencias
Establecen las normas de orientación, adiestramiento, evaluación, promoción, compensación, y acciones de remediación, manejo esperado de niveles de integridad, comportamiento ético y competencia.
Envían mensajes de acciones disciplinarias ante violaciones de comportamiento esperado que no pueden ser toleradas.
La capacidad del personal de la organización refleja el conocimiento y las habilidades necesitados para realizar las tareas asignadas.
Permite a la gerencia alinear los costos-beneficios

Impacto
El ambiente interno de una organización tiene un impacto significativo en el modo como se implanta la gestión de riesgos corporativos y en su funcionamiento continuado, con un importante efecto positivo o negativo sobre los demás componentes.

Filosofía de la gestión de riesgos
La filosofía de la gestión de riesgos de una organización es el conjunto de creencias y actitudes compartidas que caracterizan el modo en que la entidad contempla el riesgo en todas sus actuaciones, desde el desarrollo e implantación de la estrategia hasta sus actividades cotidianas.

Integridad y Valores éticos
La integridad y el compromiso con los valores éticos son propios del individuo. No hay ningún puesto más importante para influir sobre la integridad y valores éticos que el de consejero delegado y la alta dirección, ya que establecen el talante al nivel superior y afectan a la conducta del resto del personal de la organización






Control Interno COSO II

¿Qué es el Control Interno?
Debido a la importancia que está adquiriendo el control interno en los últimos tiempos a causa de numerosos problemas producidos por su ineficiencia, se ha hecho necesario que los miembros de los Consejos de Administración asumieran de forma efectiva unas responsabilidades que hasta ahora se habían dejado en manos de las propias organizaciones de las empresas. Por eso es necesario que los consejos de administración tengan claro en qué consiste el control interno para que puedan actuar en consecuencia.
Para ello hemos utilizado los conceptos establecidos en el llamado “Informe COSO”, que se denomina “control interno - Un marco general integrado” (Internal Control-Integrated Framework) que fue emitido por el “Committee of Sponsoring Organizations of the Treadway Commission” (COSO), en la que participan organizaciones tan prestigiosas y conocidas como el American Institute of Certified Public Accountants(AICPA), la American Accounting Association, el Institute of Internal Auditor, el Institute of Management Accountants y el Financial Executive Institute, que encargó la redacción del Informe a Coopers & Lybrand.

Definición de Control Interno
El control interno no tiene el mismo significado para todas las personas, lo cual causa confusión entre empresarios y profesionales, legisladores, reguladores, etc. En consecuencia, se originan problemas de comunicación y diversidad de expectativas, lo cual da origen a problemas dentro de las empresas. El informe COSO nos da una definición integradora de control interno con el objetivo de facilitar un modelo en base al cual las empresas y otras entidades puedan evaluar sus sistemas de control y decidir cómo mejorarlos:
El control interno es un proceso que lleva a cabo el Consejo de Administración, la dirección y los demás miembros de una entidad, con el objeto de proporcionar un grado razonable de confianza en la consecución de objetivos en los siguientes ámbitos o categorías:
– Eficacia y eficiencia de las operaciones.
– Fiabilidad de la información financiera.
– Cumplimiento de las leyes y normas aplicables.

Componentes:
  1. Ambiente de Control
  2. Establecimiento de Objetivos
  3. Identificación de acontecimientos
  4. Evaluación de Riesgos
  5. Respuesta a los Riesgos
  6. Actividades de Control
  7. Información y Comunicación
  8. Supervisión