Ir al contenido principal

COSO 2017, no es el reemplazo de COSO 2013

COSO 2017 corresponde a una nueva versión de COSO ERM, versión que ha surgido, por la necesidad de realizar un mayor énfasis en los riesgos estratégicos de las organizaciones. Los riesgos estratégicos al materializarse generan un impacto mayor en la mayoría de las casos, comparado con un riesgo de tipo operativo, sin embargo, esto no estaba considerado de tal manera en versiones anteriores de COSO ERM. COSO ERM es diferente de COSO 2013, sin embargo los dos marcos se complementan. Mientras que COSO ERM esta dirigido a la gestión de riesgos, COSO 2013 esta orientado al sistema de control interno como un todo.

Tengamos presente que COSO ERM al igual que COSO 2013 tienen 5 componentes los cuales describo a continuación:

COSO ERM
1. Gobierno y Cultura
2. Estrategia y Objetivos
3. Desempeño
4. Revisión
5. Información, Comunicación y Reporte

COSO 2013
1. Ambiente de Control
2. Evaluación de Riesgos
3. Actividades de Control
4. Información y Comunicación
5. Monitoreo


Trabajar bajo estos marcos permite contar con unos niveles de adopción que se acoplan a las mejores prácticas internacionales, lo cual contribuye en el aumento de la confianza de los Grupos de Interés de las organizaciones y se traduce en incremento de la reputación y perspectivas de sostenibilidad en el largo plazo.





Comentarios

Entradas más populares de este blog

Y si robotizamos o automatizamos la auditoría, ¿se perderán puestos de trabajo?

La auditoría del siglo XXI, exige que como profesionales nos estemos transformando día a día; tomar una actitud pasiva hacia las nuevas tendencias podría generar que en el futuro en efecto seamos obsoletos para el mercado y por ende no seremos competitivos. Ser competitivos es un factor fundamental para el crecimiento de una empresa, un país y por ende para un profesional y las áreas a las cuales se pertenece en una organización. Hacer auditorías de Checklist será una labor que probablemente están empezando a reemplazar nuevas tecnologías como el RPA (Robotic Process Automation). Para su área de auditoría y personal que la compone le recomiendo lo siguiente: 1.        Forme a su equipo en conceptos de RPA. 2.        Cuente con un recurso experto o apasionado en esta materia, muchas veces están aun estudiando en la universidad. 3.        Haga un inventario de aquellos procesos o actividades...

¿El Auditor es el responsable del Control Interno en las organizaciones?

¿Quién se ha encontrado con áreas de gestión o clientes de Auditoria con la inquietud sobre quién es responsable frente al Sistema de Control Interno? Para un Auditor puede ser claro que la responsabilidad es de las compañías como un todo en cabeza de sus Consejos de Administración o Juntas Directivas y la Alta Dirección, no obstante, en múltiples ocasiones se puede encontrar que las áreas de negocio o áreas funcionales desconocen de su rol dentro del Sistema de Control Interno. Aquí es donde se vuelven relevantes las actividades de sensibilización al personal de las compañías con respecto al grado de involucramiento y responsabilidad que estos tienen de cara al Sistema de Control Interno, también se torna importante el impulso generado desde los Consejos de Administración y Alta Dirección sobre el fortalecimiento del ambiente de control de las organizaciones como componente principal de una estructura robusta del control interno.  L...

AUTOGESTIÓN DE CONTROL

En una compañía donde se depende estrictamente   de las evaluaciones que hacen las áreas de Gestión de Riesgo o las áreas de Auditoría para determinar qué tan expuesta se encuentra frente a riesgos con base en los controles existentes, se podría decir que existe una gran oportunidad de exploración de la Autogestión de Control en las áreas de negocio o funcionales. Como evaluador de controles, bien sea desde el área de Riesgos al hacer trabajos de monitoreo o desde áreas de Auditoria al realizar trabajos de aseguramiento, se vuelve fuerte la importancia de aumentar la sensibilización en las áreas de negocio, recalcando los beneficios de una adecuada aplicación de controles desde este nivel de la compañía. Para esto plantéese hacer lo siguiente: 1-     Promocione o refuerce el concepto de  las tres líneas de defensa, el cual establece de una manera clara que la Gestión de Riesgos y Controles es responsabilidad de todas los integrantes de la organización y que...