¿Cómo realizo una evaluación de riesgos para identificar las áreas de alto riesgos del proceso bajo revisión?

El punto inicial de la evaluación de riesgos a nivel de proceso es identificar los riesgos que pueden afectar la habilidad de alcanzar los objetivos. Para nuestro ejemplo este paso estará alineado con el componente del cubo COSO ERM de Identificación de Eventos y puede ser realizado a través de formular la siguiente pregunta:

¿Qué puede ocurrir que nos impida alcanzar el logro de cada uno de los objetivos a nivel de proceso?

El enfoque para responder a esta interrogante generalmente incluye los siguientes pasos:

1.    Selección de un objetivos a nivel de proceso (este ejercicio se hace mejor seleccionando un objetivo a la vez).

2.    Identificación de barreras (evento, escenarios, asuntos o circunstancias) que puede causar que el objetivo fracase. Ejemplos:

  1. Eventos externos para los cuales la compañía no estaba preparada o no reaccionó rápida o apropiadamente.
  2. Procedimientos o metas inapropiadamente diseñadas o pobremente documentadas.
  3. Fallas en procedimientos o tareas.
  4. Falta de personal correcto, con destreza adecuada y asignados de forma correcta.
  5. Actividades inadecuadas de supervisión y monitoreo.
  6. Comunicación inefectiva entre las áreas interrelacionadas.
  7. Empleado que de forma intencional violan políticas o actúan de forma no ética. 
  8. Sistemas diseñados inadecuadamente.
  9. Información para la toma de decisiones inexacta, incompleta e inoportuna.
  10. Falta o inadecuadas medidas de desempeño.

3.     Combinar barreras similares dentro de grupos que puedan reflejar un riesgo.

4.     Definir cada grupo o detallar barreras o riesgos individuales.

5.     Enlace lo riesgos con los objetivos asegurarse que el impacto del mismo con las metas de la organización.

6.     Valide los riesgos identificados con la gerencia a nivel de proceso, para asegurar que:

  1. La definición hace sentido.
  2. Todos los riesgos que podrían combinarse se lograron unir.
  3. La lista está completa.

Consejo final no realice la evaluación solo el sexto paso es fundamental, comparta la información resultante con el personal clave del área bajo revisión. Un aspecto importante es que después de que auditoría interna completa el ejercicio de identificación de los riesgos debe integrar a la gerencia del área en el proceso. Su opinión  respecto a los riesgos críticos, esto lo podemos hacer a través de: Una sesión formal de discusión de grupo o brainstorn; segundo un cuestionario a personal clave del proceso puede ayudar a la identificación eventos, escenarios, asuntos o circunstancia que podrían originar que un objetivo falle; y tercero presentar una lista o detalle para compartirla con la gerencia en busca de acuerdo.

 

 Nahun Frett

Es un reconocido conferencista especializado en temas sobre auditoría interna, gestión de riesgo, gobierno corporativo, cambio organizacional, liderazgo y auto-evaluación de control. Motivador nato de equipos multidisciplinarios de auditoría interna, ampliamente solicitado para dictar conferencias y proveer capacitación en cursos, talleres y seminarios. Colaborador de Auditool

Santo Domingo, República Dominicana

Escribir un comentario

Enviar
Aviso Cookies

Usamos cookies en nuestro sitio web. Algunas de ellas son esenciales para el funcionamiento del sitio, mientras que otras nos ayudan a mejorar el sitio web y también la experiencia del usuario (cookies de rastreo). Puedes decidir por ti mismo si quieres permitir el uso de las cookies. Ten en cuenta que si las rechazas, puede que no puedas usar todas las funcionalidades del sitio web.

× Progressive Web App | Add to Homescreen

Para instalar esta Web App en su iPhone/iPad presione el ícono. Progressive Web App | Share Button Y luego Agregar a la pantalla de inicio.

Desconectado