En una compañía donde se depende estrictamente de las evaluaciones que hacen las áreas de
Gestión de Riesgo o las áreas de Auditoría para determinar qué tan expuesta se
encuentra frente a riesgos con base en los controles existentes, se podría decir
que existe una gran oportunidad de exploración de la Autogestión de Control en las
áreas de negocio o funcionales. Como evaluador de controles, bien sea desde el área
de Riesgos al hacer trabajos de monitoreo o desde áreas de Auditoria al
realizar trabajos de aseguramiento, se vuelve fuerte la importancia de aumentar
la sensibilización en las áreas de negocio, recalcando los beneficios de una
adecuada aplicación de controles desde este nivel de la compañía. Para esto plantéese
hacer lo siguiente:
1- Promocione o refuerce el concepto de las tres líneas de defensa, el cual establece
de una manera clara que la Gestión de Riesgos y Controles es responsabilidad de
todas los integrantes de la organización y que la interiorización de este
concepto permite tener una mayor probabilidad de éxito en el logro de los
objetivos, proporcionando un mayor aseguramiento el grado de gestión que se
está realizando de los riesgos y controles de la organización.
2- Utilice un sistema GRC que le permita
contar con una gestión conjunta de los riesgos y controles en la organización y
que a su vez ayude a un proceso de gestión con mayor nivel de eficiencia y
eficacia.
3- Coordine con la segunda línea de defensa
ejercicios de Autoevaluación que generen cuestionamientos a los miembros de la
primera línea de defensa acerca de. ¿Qué consecuencias se generarían si un
control falla? Llévelo a casos reales en cada línea de negocio, seguramente en todas las reflexiones que se
hagan se concluirá que el principal afectado será el proceso en cuestión y que
el actor principal en su gestión será el dueño del proceso contando con unos
controles debidamente diseñados, implementados y monitoreados.
Las
tres líneas de defensa definen responsabilidades en cascada que ilustran de una
manera clara la intervención de los integrantes de la organización en la
gestión de riesgos y controles.
Comentarios
Publicar un comentario
Gracias por visitar esta página