COSO ERM 2017
TREY
research
El COSO ERM es un organismo de
reconocimiento internacional donde
se establecen los marcos
reguladores básicos de riesgo y
cumplimiento en temas de control
interno. Hace algunos años se COSO ERM 2017
realizaron algunos cambios
fundamentales que se han
publicado en el 2017.
TREY 2
research
¿En qué cambióCOSO ERM 2017?
Con un nuevo enfoque en la
administración de riesgos, las
organizaciones tendrán la capacidad
de adoptar el camino más adecuado
para refinar su estrategia en un
entorno de cambios constantes.
TREY 3
research
Cuales son los 5
principios
1. Ambiente de control:
Define parámetros para gestionar el
control interno de la compañía que tiene
que ver con la estructura organizacional,
las políticas administrativas, ética
institucional y las relaciones de jerarquía, la
autoridad y responsabilidad; así como la
integridad, los valores de la compañía y la
filosofía administrativa.
TREY 4
research
2. Evaluación de Riesgos 3. Actividades de control
Durante la evaluación, los riesgos se identifican y se Se refiere a las políticas y procedimientos que trazan las
analizan, de acuerdo a la probabilidad de impacto y acciones adecuadas para gestionar los riesgos, tomar
frecuencia, para conocer sus posibles consecuencias en decisiones que favorezcan la operación y el logro de los
caso de que se presenten. objetivos.
TREY 5
research
4. Información y comunicación
Las empresas deben gestionar la información
desde todas sus áreas y unificarla para tener
convergencia y hablar un mismo idioma. La
información es uno de los activos más
importantes de la organización, por lo que
debe protegerse y debe estar disponible para
todas las áreas de la empresa, así se
disminuyen errores a la hora de identificar,
clasificar, evaluar y gestionar los riesgos.
5. Monitoreo
Un continuo monitoreo de la gestión de
riesgos de la organización ayuda a que las
estrategias para mitigarlos sean efectivas y se
disminuyen errores que puedan afectar las
metas. Además, sirve para comprobar la
efectividad del control interno.
TREY 6
research
Large image 01/
La organización demuestra compromiso por la integridad y valores
éticos.
02/
El Consejo de Administración demuestra una independencia de la
administración y ejerce una supervisión del desarrollo y el
rendimiento de los controles internos.
03/
La Administración establece, con la aprobación del Consejo, las
estructuras, líneas de reporte y las autoridades y responsabilidades
apropiadas en la búsqueda de objetivos.
04/
La organización demuestra un compromiso a atraer, desarrollar y
retener personas competentes en alineación con los objetivos.
TREY 7
research
05/
Laorganizaciónretieneindividuoscomprometidosconsus
responsabilidadesdecontrolinternoenlabúsquedadeobjetivos.
06/
Laorganizaciónespecificaobjetivosconsuficienteclaridadpara
permitirlaidentificaciónyvaloracióndelosriesgosrelacionadosalos
objetivos.
07/
Laorganizaciónidentificalosriesgossobreelcumplimientodelos
objetivosatravésdelaentidadyanalizalosriesgosparadeterminar
cómoesosriesgosdebendeadministrarse.
08/
Laorganizaciónconsideralaposibilidaddefraudeenlaevaluación
deriesgosparaellogrodelosobjetivos.
09/
LaorganizaciónidentificayevalúacambiosquepuedenTREY impactar
8
significativamentealsistemadecontrolr interno.
esearch
10/
Laorganizacióneligeydesarrollaactividadesdecontrolque
contribuyenalamitigaciónderiesgosparaellogrodeobjetivosa
nivelesaceptables.
11/
Laorganizacióneligeydesarrollaactividadesdecontrolgenerales
sobrelatecnologíaparaapoyarelcumplimientodelosobjetivos.
12/
Laorganizacióndespliegaactividadesdecontrolatravésde
políticas
queestablecenloqueseesperayprocedimientosqueponen
dichas
políticasenacción.
TREY 9
research
13/
Laorganizaciónobtieneogenerayusainformaciónrelevanteyde
calidadparaapoyarelfuncionamientodelcontrolinterno.
14/
Laorganizacióncomunicainformacióninternamente,incluyendo
objetivosyresponsabilidadessobreelcontrolinterno,necesarios
paraapoyarfuncionamientodelcontrolinterno.
15/
Laorganizaciónsecomunicacongruposexternosconrespectoa
situacionesqueafectanelfuncionamientodelcontrolinterno.
TREY 10
research
16/
Laorganizaciónselecciona,desarrolla,yrealizaevaluaciones
continuasy/oseparadasparacomprobarcuandoloscomponentes
de
controlinternoestánpresentesyfuncionando.
17/
Laorganizaciónevalúaycomunicadeficienciasdecontrolinterno
de
maneraadecuadaaaquellosgruposresponsablesdetomarla
acción
correctiva,incluyendolaAltaDirecciónyelConsejode
Administración,
segúnseaapropiado.
TREY 11
research