Ir al contenido principal

AUTOGESTIÓN DE CONTROL

En una compañía donde se depende estrictamente  de las evaluaciones que hacen las áreas de Gestión de Riesgo o las áreas de Auditoría para determinar qué tan expuesta se encuentra frente a riesgos con base en los controles existentes, se podría decir que existe una gran oportunidad de exploración de la Autogestión de Control en las áreas de negocio o funcionales. Como evaluador de controles, bien sea desde el área de Riesgos al hacer trabajos de monitoreo o desde áreas de Auditoria al realizar trabajos de aseguramiento, se vuelve fuerte la importancia de aumentar la sensibilización en las áreas de negocio, recalcando los beneficios de una adecuada aplicación de controles desde este nivel de la compañía. Para esto plantéese hacer lo siguiente:

1-    Promocione o refuerce el concepto de  las tres líneas de defensa, el cual establece de una manera clara que la Gestión de Riesgos y Controles es responsabilidad de todas los integrantes de la organización y que la interiorización de este concepto permite tener una mayor probabilidad de éxito en el logro de los objetivos, proporcionando un mayor aseguramiento el grado de gestión que se está realizando de los riesgos y controles de la organización.

2-    Utilice un sistema GRC que le permita contar con una gestión conjunta de los riesgos y controles en la organización y que a su vez ayude a un proceso de gestión con mayor nivel de eficiencia y eficacia.

3-    Coordine con la segunda línea de defensa ejercicios de Autoevaluación que generen cuestionamientos a los miembros de la primera línea de defensa acerca de. ¿Qué consecuencias se generarían si un control falla? Llévelo a casos reales en cada línea de negocio,  seguramente en todas las reflexiones que se hagan se concluirá que el principal afectado será el proceso en cuestión y que el actor principal en su gestión será el dueño del proceso contando con unos controles debidamente diseñados, implementados y monitoreados.

Las tres líneas de defensa definen responsabilidades en cascada que ilustran de una manera clara la intervención de los integrantes de la organización en la gestión de riesgos y controles.

Comentarios

Entradas más populares de este blog

Y si robotizamos o automatizamos la auditoría, ¿se perderán puestos de trabajo?

La auditoría del siglo XXI, exige que como profesionales nos estemos transformando día a día; tomar una actitud pasiva hacia las nuevas tendencias podría generar que en el futuro en efecto seamos obsoletos para el mercado y por ende no seremos competitivos. Ser competitivos es un factor fundamental para el crecimiento de una empresa, un país y por ende para un profesional y las áreas a las cuales se pertenece en una organización. Hacer auditorías de Checklist será una labor que probablemente están empezando a reemplazar nuevas tecnologías como el RPA (Robotic Process Automation). Para su área de auditoría y personal que la compone le recomiendo lo siguiente: 1.        Forme a su equipo en conceptos de RPA. 2.        Cuente con un recurso experto o apasionado en esta materia, muchas veces están aun estudiando en la universidad. 3.        Haga un inventario de aquellos procesos o actividades...

¿El Auditor es el responsable del Control Interno en las organizaciones?

¿Quién se ha encontrado con áreas de gestión o clientes de Auditoria con la inquietud sobre quién es responsable frente al Sistema de Control Interno? Para un Auditor puede ser claro que la responsabilidad es de las compañías como un todo en cabeza de sus Consejos de Administración o Juntas Directivas y la Alta Dirección, no obstante, en múltiples ocasiones se puede encontrar que las áreas de negocio o áreas funcionales desconocen de su rol dentro del Sistema de Control Interno. Aquí es donde se vuelven relevantes las actividades de sensibilización al personal de las compañías con respecto al grado de involucramiento y responsabilidad que estos tienen de cara al Sistema de Control Interno, también se torna importante el impulso generado desde los Consejos de Administración y Alta Dirección sobre el fortalecimiento del ambiente de control de las organizaciones como componente principal de una estructura robusta del control interno.  L...