El marco COSO para el control interno
3 de Abril, 2025
El marco COSO para el control interno
Los fraudes internos constituyen una parte importante del riesgo operativo que enfrenta cualquier organización. Esto es aún más cierto en el caso de las empresas multinacionales con intereses comerciales en diversos países del mundo. Esto se debe a que miles de personas en puestos importantes toman decisiones comerciales en nombre de la empresa. Por lo tanto, garantizar que todos estos empleados…
La estructura de costos en la industria de seguros
El sector de los seguros es uno de los más regulados del mundo. Además, existen múltiples actores que ofrecen todo tipo de seguros. Como resultado, la presión competitiva es muy alta. Esto impide que las aseguradoras puedan cobrar primas exorbitantes. Casi todas las aseguradoras del mundo son receptivas a los precios.
Derivados de crédito: una introducción
Los derivados de crédito son la innovación financiera más importante en el ámbito de la gestión del riesgo crediticio. Estos instrumentos derivados son de creación reciente. Solo se comercializan desde hace un par de décadas, a diferencia de otros instrumentos como las acciones y los bonos, que llevan siglos en el mercado. En este corto período, el crédito…
Literalmente hablando, La gestión de riesgos es el proceso de minimizar o mitigar el riesgo. Comienza con la identificación y evaluación del riesgo seguido del uso óptimo de los recursos para monitorearlo y minimizarlo.
El riesgo generalmente resulta de la incertidumbreEn las organizaciones, este riesgo puede provenir de la incertidumbre del mercado (demanda, oferta y bolsa), fracaso de proyectos, accidentes, desastres naturales, etc. Existen diferentes herramientas para abordarlo según el tipo de riesgo.
Idealmente, en la gestión de riesgos, se sigue un proceso de priorización de riesgos en el que se abordan primero aquellos riesgos que representan una amenaza de gran pérdida y tienen una alta probabilidad de ocurrencia. Consulte la tabla a continuación:
| IMPACTO | ACCIONES | ||
| SIGNIFICATIVO | Se requiere una gestión considerable | Debe gestionar y monitorear los riesgos | Gestión extensiva esencial |
| MODERAR | Los riesgos son soportables hasta cierto punto | El esfuerzo de gestión vale la pena | Se requiere esfuerzo de gestión |
| MENOR | Correr el riesgo de | Aceptar pero monitorear los riesgos | Gestionar y monitorear riesgos |
| BAJA | MEDIUM | ALTO | |
| PROBABILIDAD | |||
El gráfico anterior puede utilizarse para elaborar estrategias en diversas situaciones. Los dos factores que determinan la acción requerida son la probabilidad de ocurrencia y el impacto del riesgo.
Por ejemplo, en una condición donde el impacto es menor y la probabilidad de ocurrencia es baja, es mejor aceptar el riesgo sin ninguna intervención.
Una condición donde la probabilidad es alta y el impacto es significativo, requiere una gestión exhaustiva. Así es como se puede establecer una cierta prioridad al abordar el riesgo.
Además de esto, la mayoría de las organizaciones suelen seguir un ciclo de gestión de riesgos. Consulte el diagrama a continuación:

Según este ciclo hay cuatro pasos en el proceso de gestión de riesgos.
El primer paso es la evaluación del riesgo, seguida de su evaluación y gestión. El último paso es la medición del impacto.
La identificación de riesgos puede comenzar desde la base o desde la superficie; en el primer caso, se identifica el origen de los problemas. Ahora tenemos dos aspectos que abordar: el origen y el problema.
Fuente de riesgo: La fuente puede ser interna o externa al sistema. Las fuentes externas escapan a nuestro control, mientras que las internas sí pueden controlarse hasta cierto punto. Por ejemplo, la cantidad de lluvia, el clima en un aeropuerto, etc.
Problema: Un problema a nivel superficial podría ser la amenaza de un accidente o una víctima en la planta, un incendio, etc.
Cuando se conocen de antemano alguno o ambos de los dos puntos anteriores, se pueden tomar ciertas medidas para abordarlos.
Una vez identificados los riesgos, se debe evaluar su potencial criticidad. En este punto, se procede a la priorización de riesgos.
En términos genéricos 'Probabilidad de ocurrencia × Impacto' = Supervisión.
A esto le sigue el desarrollo y la implementación de un plan de gestión de riesgos. Este plan incluye controles de seguridad efectivos y mecanismos de control para la mitigación de riesgos.
A El riesgo más desafiante para la eficacia organizacional es el riesgo que está presente pero no se puede identificar.Por ejemplo, una ineficiencia perpetua en el proceso de producción se acumula durante un cierto período de tiempo y se traduce en riesgo operativo.
Su dirección de correo electrónico no será publicada. Los campos necesarios están marcados *