Tema: Evaluación de Riesgo y Control Interno - Características y
Consideraciones del CIS
1. Introducción
Buenos días/tardes. Hoy les voy a hablar sobre un tema clave en la
gestión empresarial: la Evaluación de Riesgos y el Control Interno,
basándonos en el modelo CIS, conocido como COSO.
Este modelo busca asegurar que las organizaciones funcionen
correctamente, evitando errores, fraudes y pérdidas, y cumpliendo con
la normativa.
2. ¿Qué es el Control Interno?
El control interno es un proceso que involucra a todos los niveles de una
organización y tiene tres objetivos principales:
• Proteger los activos de la empresa.
• Garantizar información confiable.
• Asegurar el cumplimiento de leyes y regulaciones.
3. ¿Qué es el CIS o COSO?
El CIS es un marco de control interno basado en el modelo COSO, que
incluye cinco componentes esenciales para un sistema de control
efectivo:
4. Los 5 Componentes del COSO
1. Ambiente de Control
Es la base del sistema. Incluye valores éticos, liderazgo responsable, y
estructura organizacional.
Ejemplo: Una empresa con código de ética claro y jefes que predican con
el ejemplo.
2. Evaluación de Riesgos
Se identifican y analizan los riesgos que pueden impedir el logro de los
objetivos.
Ejemplo: Si una empresa depende mucho de la tecnología, debe evaluar
el riesgo de ciberataques.
3. Actividades de Control
Son políticas y procedimientos para reducir los riesgos.
Ejemplo: Segregación de funciones, aprobaciones, controles de acceso.
4. Información y Comunicación
La empresa debe generar y compartir información clara y oportuna.
Ejemplo: Informes financieros, canales de denuncia, reuniones
informativas.
5. Supervisión o Monitoreo
Revisión continua del sistema de control para asegurar su efectividad.
Ejemplo: Auditorías internas o revisiones periódicas.
5. Enfoque en la Evaluación de Riesgos
Es el corazón del sistema. Implica:
• Identificar amenazas internas y externas.
• Analizar qué tan probables son y qué impacto tendrían.
• Aplicar respuestas: como controles, seguros o cambios
operativos.
Es clave porque permite anticiparse a los problemas, no solo reaccionar.
6. Características del CIS
• Es integral: se aplica en toda la empresa.
• Es flexible: se adapta al tamaño y actividad de la
organización.
• Está orientado a objetivos: busca ayudar a cumplir metas.
• Es dinámico: cambia con el entorno.
• Todos participan, aunque la alta dirección es la principal
responsable.
7. Consideraciones Importantes
• Un buen control interno no elimina totalmente los riesgos,
pero los reduce.
• Requiere documentación, revisiones y mejora continua.
• La auditoría interna juega un papel clave.
• Si se ignora este sistema, una empresa es vulnerable a
errores, fraudes o sanciones legales.
8. Conclusión
En resumen, el control interno, especialmente a través del modelo
COSO, es fundamental para proteger a las organizaciones. La evaluación
de riesgos permite tomar decisiones informadas y prevenir situaciones
que afecten la estabilidad y reputación empresarial.
📘 Evaluación de Riesgo y el Control Interno: Características y
Consideraciones del CIS
🧩 ¿Qué es el Control Interno?
El Control Interno es un proceso diseñado por la alta dirección,
implementado en toda la organización, con el objetivo de:
• Asegurar la confiabilidad de la información financiera y
operativa,
• Cumplir con leyes y regulaciones,
• Proteger los activos,
• Garantizar una gestión eficiente y eficaz.
🧠 Modelo COSO (CIS)
El CIS (Control Interno según COSO) es el marco más utilizado a nivel
mundial. COSO (Committee of Sponsoring Organizations of the Treadway
Commission) define cinco componentes fundamentales que forman un
sistema de control interno efectivo.
🧱 5 Componentes del CIS – COSO:
1. Ambiente de Control
• Define el tono de la organización.
• Incluye la integridad, los valores éticos, la competencia del
personal y la estructura organizacional.
• Ejemplo: Códigos de conducta, políticas de contratación
ética.
2. Evaluación de Riesgos
• Identifica y analiza los riesgos internos y externos que
puedan afectar el logro de los objetivos.
• Considera cambios en el entorno, fraudes potenciales,
ciberataques, etc.
• Se deben evaluar riesgos inherentes y riesgos residuales.
3. Actividades de Control
• Son las políticas y procedimientos que ayudan a mitigar los
riesgos identificados.
• Ejemplos: Aprobaciones, autorizaciones, verificaciones,
conciliaciones, segregación de funciones.
4. Información y Comunicación
• El sistema debe generar información relevante, oportuna y
confiable.
• La comunicación debe fluir en todos los niveles: ascendente,
descendente y horizontal.
• Ejemplo: Informes financieros, canales de denuncias,
reuniones de equipo.
5. Supervisión y Monitoreo
• Evaluación continua o periódica del sistema de control
interno.
• Puede ser a través de auditorías internas o revisiones
regulares.
• Permite detectar deficiencias y aplicar mejoras.
🔍 Evaluación de Riesgos: Detalles clave
La Evaluación de Riesgos es central en el control interno. Implica:
• Identificar amenazas internas y externas.
• Analizar la probabilidad de ocurrencia y el impacto.
• Responder a los riesgos con acciones de mitigación,
aceptación, transferencia o eliminación.
👉 Una evaluación efectiva considera:
• Cambios tecnológicos
• Nueva legislación
• Fusiones/adquisiciones
• Entrada a nuevos mercados
• Factores externos como pandemias o crisis económicas
📌 Características Clave del CIS (según COSO)
1. Integralidad: Abarca todos los niveles y áreas de la
organización.
2. Adaptabilidad: Se ajusta a la naturaleza y tamaño de la
entidad.
3. Orientado a objetivos: Apoya el cumplimiento de metas
operativas, informativas y legales.
4. Dinámico: Debe actualizarse conforme cambia el entorno.
5. Responsabilidad compartida: Aunque la alta dirección lo
impulsa, todos los empleados participan.
📎 Consideraciones importantes
• La dirección debe dar ejemplo (liderazgo ético).
• Debe haber documentación y evidencia de los controles.
• El control interno no elimina totalmente el riesgo, pero lo
reduce a niveles aceptables.
• La auditoría interna es clave para verificar el buen
funcionamiento del sistema.
🎤 Para la exposición puedes dividirlo así:
1. Introducción: ¿Qué es el control interno y por qué es
importante?
2. Explicación del modelo COSO: 5 componentes.
3. Foco en Evaluación de Riesgos: cómo se hace, ejemplos.
4. Características y consideraciones del CIS.
5. Ejemplos prácticos o casos reales.
6. Conclusión: Importancia del control interno para prevenir
fraudes, errores y pérdidas.