“Gestión de Riesgos Empresariales – Gestión del Riesgo de Cumplimiento con aplicación del Marco COSO-ERM (Enterprise Risk Management)”

Por: Lic. Eduardo Cabrera Álvarez: Socio Risk & Auditoria Interna - Crowe CR (Miembro de Crowe Global). Colaborador de Auditool

El Covid-19 ha generado un impacto significativo en las empresas y en los controles de sus riesgos empresariales. La continuidad del negocio y la seguridad de los trabajadores han sido las prioridades de las empresas, quienes se han visto obligadas a adaptarse rápidamente. Un claro ejemplo son los sectores como la manufactura, la construcción y la industria tuvieron que reducir la producción para mantener las medidas de distanciamiento dentro de las líneas estratégicas del negocio.

En este período de incertidumbre en el cual nos encontramos tanto el órgano de gobierno corporativo y los equipos de dirección ejecutiva dependerán de obtener información útil y relevante sobre el negocio y sus riesgos con la participación de todo el personal clave que tenga la responsabilidad de velar por el cumplimiento de los objetivos y planes estratégicos de la organización.

Bajo este escenario el rol de la Auditoría Interna es vital tener una visión de futuro, ser proactiva, comprender el negocio, sus riesgos empresariales y los factores del entorno externo que actúan sobre la organización.

Como tercera línea la Auditoría Interna puede evaluar la idoneidad de los controles diseñados por la administración para validar, entre otras cosas, si están aportando valor para alcanzar los objetivos del negocio.

El comité de Organizaciones Patrocinadoras de la Comisión Treadway (COSO), es un organismo de reconocimiento internacional donde se establecen los marcos reguladores básicos de riesgo y cumplimiento en temas de control interno. La metodología COSO le lleva mucha ventaja a los demás metodología de control, dado que  está centrado en los objetivos del negocio: eficacia y eficiencia de las operaciones, confiabilidad  de la información financiera, cumplimiento de normas y leyes; y salvaguarda de activos.

En noviembre de 2020, el comité público una nueva guía denominada “Gestión de Riesgos Empresariales – Gestión del Riesgo de Cumplimiento con aplicación del Marco COSO-ERM (Enterprise Risk Management)"; dicha publicación tiene como objetivo proporcionar una guía sobre la aplicación del Marco COSO-ERM a la identificación, evaluación y gestión de los riesgos de cumplimiento alineándolo con el marco del programa de cumplimiento y ética (C&E), para prevenir y detectar oportunamente el incumplimiento y otros actos ilícitos relacionados con posibles violaciones de las leyes, regulaciones, términos contractuales, estándares o políticas internas de la organización incluidos los códigos de conducta y ética empresarial.

Esta guía contiene una relación entre cumplimiento, control interno y gestión de riesgos empresariales, enfocado en los veinte principios que subyacen dentro de los cinco componentes del marco COSO-ERM: gobierno y cultura, estrategia, establecimientos de objetivos, desempeño, revisión, monitorización, información, comunicación y reporte, asimismo entre otros aspectos presenta los siete elementos claves de un programa efectivo de cumplimiento y ética.

Para determinar la eficacia del sistema de control interno, el programa de cumplimiento y la gestión de riesgos empresariales es recomendable que la Auditoría Interna o una empresa consultora independiente especialista en el proceso de administración integral de riesgos realicen una evaluación periódica para identificar las mejoras necesarias que se requieran.

El departamento de Auditoría Interna debe capacitarse para proporcionar una solución dedicada y ágil, que les permita realizar una eficiente evaluación del sistema de control interno, el programa de cumplimiento y la gestión de riesgos empresariales, en cumplimiento de su plan estratégico de auditoría, agregando valor a la organización, reduciendo posibles pérdidas o sanciones, dando aseguramiento al proceso de control interno, gestión de los riesgos empresariales y gobierno corporativo.


Lic. Eduardo Cabrera Alvarez - Socio Risk & Auditoria Interna Crowe Horwath CR, S.A. (Miembros de Crowe Global).

Licenciado en Contaduría Pública, con Maestría en Finanzas y Derecho Tributario, tiene más de 30 años de experiencia Gerencial,  Dirección y Consultoría en: el área de Auditoría Interna, Consultoría de Procesos, Asesoría Financiera, Empresas de Servicios, Empresas Sector Público, Empresas Manufactureras, Instituciones Financieras y la Industria Farmacéutica efectuando auditorías operativas, financieras y de cumplimiento en dichos sectores, experiencia que le ha permitido identificar los asuntos complejos de las operaciones que enfrentan estos sectores.

Miembro del Comité Editorial del IIA CR.
Correo: Esta dirección de correo electrónico está siendo protegida contra los robots de spam. Necesita tener JavaScript habilitado para poder verlo.

 

Aviso Cookies

Usamos cookies en nuestro sitio web. Algunas de ellas son esenciales para el funcionamiento del sitio, mientras que otras nos ayudan a mejorar el sitio web y también la experiencia del usuario (cookies de rastreo). Puedes decidir por ti mismo si quieres permitir el uso de las cookies. Ten en cuenta que si las rechazas, puede que no puedas usar todas las funcionalidades del sitio web.

× Progressive Web App | Add to Homescreen

Para instalar esta Web App en su iPhone/iPad presione el ícono. Progressive Web App | Share Button Y luego Agregar a la pantalla de inicio.

Desconectado