miércoles, 11 de mayo de 2011

Evaluación De Riesgos - COSO

El control interno ha sido pensado esencialmente para limitar los riesgos que afectan las actividades de las organizaciones. A través de la investigación y análisis de los riesgos relevantes y el punto hasta el cual el control vigente los neutraliza se evalúa la vulnerabilidad del sistema. Para ello debe adquirirse un conocimiento práctico de la entidad y sus componentes de manera de identificar los puntos débiles, enfocando los riesgos tanto al nivel de la organización como de la actividad.

El establecimiento de objetivos es anterior a la evaluación de riesgos. Si bien aquéllos no son un componente del control interno, constituyen un requisito previo para el funcionamiento del mismo.

Los objetivos (relacionados con las operaciones, con la información financiera y con el cumplimiento), pueden ser explícitos o implícitos, generales o particulares. Estableciendo objetivos globales y por actividad, una entidad puede identificar los factores críticos del éxito y determinar los criterios para medir el rendimiento.

A este respecto cabe recordar que los objetivos de control deben ser específicos, así como adecuados, completos, razonables e integrados a los globales de la institución.

Una vez identificados, el análisis de los riesgos incluirá:

· Una estimación de su importancia / trascendencia.
· Una evaluación de la probabilidad / frecuencia.
· Una definición del modo en que habrán de manejarse.

Existen circunstancias que pueden merecer una atención especial en función del impacto potencial que plantean:

· Cambios en el entorno.
· Redefinición de la política institucional.
· Reorganizaciones o reestructuraciones internas.
· Ingreso de empleados nuevos, o rotación de los existentes.
· Nuevos sistemas, procedimientos y tecnologías.
· Aceleración del crecimiento.
· Nuevos productos, actividades o funciones.

Los mecanismos para prever, identificar y administrar los cambios deben estar orientados hacia el futuro, de manera de anticipar los más significativos a través de sistemas de alarma complementados con planes para un abordaje adecuado de las variaciones.

No hay comentarios:

Publicar un comentario