¿QUÉ ES EL MODELO COSO?
COSO (Committee of Sponsoring Organizations of the Tradeway Commission) es una organización compuesta por organismos privados, establecida en los EEUU, dedicada a proporcionar un modelo común de orientación a las entidades sobre aspectos fundamentales de:
- gestión ejecutiva y de gobierno,
- ética empresarial,
- control interno,
- gestión del riesgo empresarial,
- control del fraude, y
- presentación de informes financieros.
Evolución del Modelo COSO:
1992: publicación del Internal Control – Integrated Framework (Informe COSO o COSO I), como un marco integrado para ayudar a las empresas a evaluar y mejorar sus sistemas de control interno.
2004: se publica el Modelo COSO ERM (Enterprise Risk Management – Integrated Framework) o COSO II, permitiendo a las compañías mejorar su gestión de control interno mediante un proceso más completo de gestión del riesgo.
2013: publicación del modelo COSO III, actualizado en el modelo COSO ERM 2017, que mejora el Marco Integrado para permitir una mayor cobertura de los riesgos a los que se enfrentan las organizaciones.
Representación del Modelo COSO ERM 2017
Fuente: coso.org presentación «2017 ERM Slide Presentation»
Componentes del Modelo COSO RIESGOS de control interno:
¿Qué es la metodología ERM de Gestión de Riesgos Empresariales?
La gestión de riesgos empresariales (ERM – Enterprise Risk Management, por sus siglas en inglés) es una estrategia empresarial basada en planes que tiene como objetivo identificar, evaluar y prepararse para cualquier riesgo o evento que pueda afectar, tanto positiva como negativamente, a las operaciones y los objetivos de una organización.
El objetivo del ERM es evaluar los riesgos relevantes para la compañía (financieros, estratégicos y operativos), priorizar esos riesgos y tomar decisiones informadas sobre cómo manejarlos. Los planes de gestión de riesgos que crean estiman el impacto de varias amenazas y describen las posibles respuestas si uno de estas amenazas se materializa.
Un proceso de ERM eficaz debería ser una herramienta estratégica importante para los líderes del negocio. Los conocimientos sobre los riesgos que surgen del proceso de ERM deben ser un insumo importante para el plan estratégico de la organización.
Debido a que los riesgos surgen y evolucionan constantemente, es importante comprender que ERM es un proceso que debe estar activo y vivo, con actualizaciones y mejoras continuas.
La estructura del marco de gestión de riesgos corporativos se aplica independientemente del tamaño de la institución o cómo una institución desea categorizar sus riesgos, y es diseñado para ayudar a la gerencia y a las juntas directivas a gestionar adecuadamente los siguientes aspectos principales:
- Identificación de todos los riesgos que puedan afectar a la estrategia y las operaciones comerciales, y la interrelación entre ellos.
- Nivel de riesgo asumible.
- Cómo gestionar los riesgos (cultura, gobierno y políticas).
- Cómo obtener la información necesaria para gestionar los riesgos.
- Cómo controlar los riesgos.
- Cómo medir y evaluar los distintos riesgos.
- Qué respuesta dar ante los riesgos.
- Qué pruebas de respuesta ante escenarios perjudiciales son las más adecuadas.
Uno de los principales modelos desarrollados para una gestión eficaz de riesgos empresariales (ERM) es actualmente el Modelo COSO ERM 2017.
Beneficios para las organizaciones:
En GlobalSuite Solutions contamos con el software GlobalSuite®, íntegramente desarrollado por nuestro equipo, que permite la implantación, gestión y mantenimiento de un Sistema de Gestión de riesgo a partir de los objetivos establecidos, así mismo, permite la evaluación y el seguimiento del tratamiento del riesgo definido.