Ir al contenido principal

¿Por qué COSO?,¿Para qué COSO?


Uno de los medios importantes que se requieren para alcanzar los objetivos en las compañías es contar con un adecuado Sistema de Control Interno (SCI).

COSO es un marco que ha sido estudiado por instituciones Norteamericanas donde se establece que el control consta de 5 componentes interrelacionados (Ambiente de Control, Evaluación de Riesgos, Actividades de Control, Información y Comunicación, Monitoreo), los cuales son producto de la forma como la administración gestiona los negocios y estos se encuentran ceñidos a la totalidad de procesos administrativos. Siempre tener presente que se trata de un medio que provee criterios sobre los cuales el control interno puede ser evaluado. La metodología COSO presenta un alto grado de adopción en el continente americano.

Hay tres aspectos que pueden sonar técnicos pero que hacen parte de lo que se busca con el funcionamiento adecuado del control interno. Uno, es que con un adecuado SCI  se conoce el grado en que las metas y objetivos están siendo alcanzados; dos, que me proporciona herramientas para conocer si los informes financieros están siendo preparados con información confiable y el ultimo, que me brinda herramientas para evaluar el grado en que se está dando cumplimiento a la regulación aplicable.

Finalmente, algo importante es que si bien COSO plantea una guía para su implementación, es pertinente considerar que parte de su éxito radicará en que su adopción se realicé de acuerdo con la estructura y naturaleza de la organización.

Otro incluso más importante es que exista un tono adecuado desde lo alto, esto no es precisamente dar órdenes, es actuar con el ejemplo y partiendo de un nivel de interiorización alto sobre control interno a nivel de Juntas Directivas (Consejo) y la Administración. 

Comentarios

Entradas más populares de este blog

Y si robotizamos o automatizamos la auditoría, ¿se perderán puestos de trabajo?

La auditoría del siglo XXI, exige que como profesionales nos estemos transformando día a día; tomar una actitud pasiva hacia las nuevas tendencias podría generar que en el futuro en efecto seamos obsoletos para el mercado y por ende no seremos competitivos. Ser competitivos es un factor fundamental para el crecimiento de una empresa, un país y por ende para un profesional y las áreas a las cuales se pertenece en una organización. Hacer auditorías de Checklist será una labor que probablemente están empezando a reemplazar nuevas tecnologías como el RPA (Robotic Process Automation). Para su área de auditoría y personal que la compone le recomiendo lo siguiente: 1.        Forme a su equipo en conceptos de RPA. 2.        Cuente con un recurso experto o apasionado en esta materia, muchas veces están aun estudiando en la universidad. 3.        Haga un inventario de aquellos procesos o actividades...

¿El Auditor es el responsable del Control Interno en las organizaciones?

¿Quién se ha encontrado con áreas de gestión o clientes de Auditoria con la inquietud sobre quién es responsable frente al Sistema de Control Interno? Para un Auditor puede ser claro que la responsabilidad es de las compañías como un todo en cabeza de sus Consejos de Administración o Juntas Directivas y la Alta Dirección, no obstante, en múltiples ocasiones se puede encontrar que las áreas de negocio o áreas funcionales desconocen de su rol dentro del Sistema de Control Interno. Aquí es donde se vuelven relevantes las actividades de sensibilización al personal de las compañías con respecto al grado de involucramiento y responsabilidad que estos tienen de cara al Sistema de Control Interno, también se torna importante el impulso generado desde los Consejos de Administración y Alta Dirección sobre el fortalecimiento del ambiente de control de las organizaciones como componente principal de una estructura robusta del control interno.  L...

AUTOGESTIÓN DE CONTROL

En una compañía donde se depende estrictamente   de las evaluaciones que hacen las áreas de Gestión de Riesgo o las áreas de Auditoría para determinar qué tan expuesta se encuentra frente a riesgos con base en los controles existentes, se podría decir que existe una gran oportunidad de exploración de la Autogestión de Control en las áreas de negocio o funcionales. Como evaluador de controles, bien sea desde el área de Riesgos al hacer trabajos de monitoreo o desde áreas de Auditoria al realizar trabajos de aseguramiento, se vuelve fuerte la importancia de aumentar la sensibilización en las áreas de negocio, recalcando los beneficios de una adecuada aplicación de controles desde este nivel de la compañía. Para esto plantéese hacer lo siguiente: 1-     Promocione o refuerce el concepto de  las tres líneas de defensa, el cual establece de una manera clara que la Gestión de Riesgos y Controles es responsabilidad de todas los integrantes de la organización y que...