Método COSO.
Danna Blanco
Milena Lizcano
COSO (Committee of
Sponsoring Organizations of
the Treadway)
Es una Comisión voluntaria constituida por
representantes de cinco organizaciones del sector
privado en EEUU, para proporcionar liderazgo
intelectual frente a tres temas interrelacionados: la
gestión del riesgo empresarial (ERM), el control
interno, y la disuasión del fraude.
Las organizaciones son:
• La Asociación Americana de Contabilidad (AAA)
• El Instituto Americano de Contadores Públicos
Certificados (AICPA)
• Ejecutivos de Finanzas Internacional (FEI), el
Instituto de Auditores Internos (IIA)
• La Asociación Nacional de Contadores (ahora el
Instituto de Contadores Administrativos [AMI]).
Control interno.
• Es un proceso llevado a cabo
por el consejo de
administración, la dirección y
el resto del personal de una
entidad, diseñado con el
objeto de proporcionar un
grado de seguridad
razonable en cuanto a la
consecución de objetivos
relacionados con las
operaciones, la información
y el cumplimiento
COSO ll Administración de riesgo
de la empresa
En el 2004 el COSO
publicó el COSO II
conocido también por sus
siglas en ingles ERM
(Enterprise Risk
Management). En este, se
amplió el concepto de
control interno y se le dio
mayor importancia a la
cultura de riesgo a las
organizaciones.
Descripción de los componentes.
Ambiente
Interno
Establecimiento
Monitoreo de objetivos
Información
y Identificación
comunicació de eventos
n
Respuesta al Actividades
riesgo de control
Evolución
…..
……………
…………………………
……………………
…..
…..
…..
……………
1980 1990 2000
1972 La comisión bancaria y 1988 En el 2004 Coso ll
Investigación
del escandalo
de valores incremento instituto ERM
el enfoque en el americano de CP
…..
Watergate
control interno se definen los 1995-2000
elementos de la Continua el
1981 La fundación de enfoque y se crean
estructura del
ejecutivos de finanzas control interno
otros marcos de 2013 Coso lll
referencia en el
para la investigación mundo.
Control interno
elabora estudios sobre
…..
control interno 1991 La agencia federal para el
mejoramiento de las
organizaciones aseguradora 2017 COSO lV
1985 Aparecen iniciativas legislativas y requiere que se informe sobre
la eficiencia y eficacia del
ERM
se crea el comité de las organizaciones
patrocinadoras de la Comisión Treadway control interno
…..
( Commitee Of Sponsoring Organizations
of the treadway commission COSO)
1992
COSO l
COSO lll Marco de control
interno
Objetivos
Hace referencia a la efectividad y eficiencia de las operaciones de la
entidad, incluidos sus objetivos de rendimiento financiero y
Operación operacional, y la protección de sus activos frente a posibles
pérdidas.
Hace referencia a la información financiera y no financiera interna y
Información externa, pueden abarcar aspectos de confiabilidad, oportunidad,
transparencia, u otros conceptos establecidos por los reguladores.
Hace referencia al cumplimiento de las leyes y regulaciones a
Cumplimiento las que está sujeta la entidad.
Componentes
Entorno de Evaluación Actividades
control de riesgos de control
Información
y Supervisión
comunicación
Relación entre objetivos y
componentes
Existe una relación directa entre:
• Los objetivos, que es lo que la
entidad se esfuerza por alcanzar
• Los componentes, que
representa lo que se necesita
para lograr los objetivos, y
• La estructura organizacional de la
entidad (las unidades operativas,
entidades jurídicas y demás.
Componentes y principios
Entorno de control
1 La organización demuestra compromiso con la integridad y los valores éticos.
El consejo de administración demuestra independencia de la dirección y ejerce
2 la supervisión del desempeño del sistema de control interno.
La dirección establece, con la supervisión del consejo, las estructuras, las
3 líneas de reporte y los niveles de autoridad y responsabilidad apropiados para
la consecución de los objetivos
La organización demuestra compromiso para atraer, desarrollar y retener a
4 profesionales competentes, en alineación con los objetivos de la organización
La organización define las responsabilidades de las personas a nivel de control
5 interno para la consecución de los objetivos.
Evaluación de riesgos
La organización define los objetivos con suficiente claridad para permitir la
6
identificación y evaluación de los riesgos relacionados
La organización identifica los riesgos para la consecución de sus objetivos en
7
todos los niveles de la entidad y los analiza como base sobre la cual determinar
como se deben gestionar
La organización considera la probabilidad de fraude al evaluar los riesgos para
8 la consecución de los objetivos
La organización identifica y evalúa los cambios que podrían afectar
9 significativamente al sistema de control interno
Actividades de control
10 La organización define y desarrolla actividades de control que contribuyen a la
mitigación de los riesgos hasta niveles aceptables para la consecución de los
objetivos
La organización define y desarrolla actividades de control a nivel de entidad sobre
11
la tecnología para apoyar la consecución de los objetivos
La organización despliega las actividades de control a través de políticas que
12 establecen las líneas generales del control interno y procedimientos que llevan
dichas políticas a la práctica.
Información y comunicación
La organización obtiene o genera y utiliza información relevante y de
13
calidad para apoyar el funcionamiento del control interno
14
La organización comunica la información internamente, incluidos los
objetivos y responsabilidades que son necesarios para apoyar el
funcionamiento del sistema de control interno
15 La organización se comunica con los grupos de interés externos sobre los
aspectos clave que afectan al funcionamiento del control interno
Supervisión
La organización selecciona, desarrolla y realiza evaluaciones continuas y/o
16
independientes para determinar si los componentes del sistema de control
interno están presentes y en funcionamiento
La organización evalúa y comunica las deficiencias de control interno de forma
17
oportuna a las partes responsables de aplicar medidas correctivas, incluyendo
la alta dirección y el consejo, según corresponda.
COSO IV Gestión de riesgos
empresariales
¿Qué se pretende con la actualización?
Mayor comprensión del
valor de la gestión de riesgo
para definir y ejecutar la
estrategia.
Alineación entre
desempeño y gestión de
riesgo.
Establece definiciones
claves, componentes y
principios para todos los
niveles de la gestión de
riesgos
El papel del riesgo en la selección de
estrategias
Aspectos a considerar:
• Definir la estrategia de acuerdo a los riesgos identificados, no revisar el
posible impacto de los riesgos en la estrategia ya definida.
• Posibilidad de que la estrategia no esté alineada con la misión, visión y
valores fundamentales de la organización.
• Implicaciones de la estrategia seleccionada.
Un Marco claramente definido
• Gestión del Riesgo Empresarial—Integrando Estrategia y Desempeño
destaca la importancia de la gestión del riesgo empresarial en la
planificación estratégica y su integración en todos los niveles de la
organización, ya que el riesgo influye y alinea la estrategia y el
desempeño en todos los departamentos y funciones.
Componentes.
Principios.
Conclusiones y datos.
• El modelo COSO: control interno y administración de riesgos son marcos teóricos
de referencia .
• Son marcos creados en estados unidos.
• Son reconocidos y aceptados a nivel mundial.
• Muchas de las empresas que cotizan en bolsa utilizan el modelo COSO.
• Para su implementación se requiere fuerte apoyo de las directivas.
Webgrafía
• [Link]
[Link]
• [Link]
[Link]
• [Link]
be