COSO I Y COSO II
INTEGRANTES: • Fuentes Zamudio, Melissa. • Garcia Yucra, Etelvina. • Salazar Salazar, Rossana.
DOCENTE : • Mg. C.P.C Mamani Paredes, Valeriano.
¿Qué es C.O.S.O?
C O
S O
Committee of Sponsoring Organizatión of the Treadway Commission COMITE DE PATROCINADORES DE LA COMISION TREADWAY
ANTECEDENTES DEL INFORME COSO
¿Qué es COSO? Organización voluntaria del sector privado, establecida en los EEUU, dedicada a proporcionar orientación a la gestión ejecutiva y las entidades de gobierno sobre los aspectos fundamentales de organización. MISION: Proporcionar liderazgo de pensamiento a través de la creación de estructuras y orientaciones generales sobre la gestión del riesgo empresarial, el control interno y la disuasión del fraude diseñado para mejorar el desempeño organizacional, la gestión y reducir el alcance del fraude en las organizaciones.
EVOLUCION DEL SISTEMA COSO La evolución a lo largo de la historia de la estructura del Sistema COSO ha sido efectiva a partir del año 1992, en cuyo año se denominó Marco del Control Interno (COSO I), para el año 2004 se da a conocer la mejora en el Sistema de COSO • con el Marco Integral de Riesgos (COSO II ERM), • y para el año 2006 se da a conocer el Sistema de COSO III para pequeñas y medianas empresas.
¿Por qué elegir el Sistema COSO de control interno para una entidad? La implementación del Sistema COSO, genera beneficios, evita riesgos, detecta fraudes y aporta la eficiencia en los controles en una entidad. La elección adecuada del Sistema COSO debe ser acorde al grado de desarrollo que posea la entidad.
MODELOS DEL SISTEMA COSO: 1.COSO I: Contiene los siguientes 5 elementos potenciales: a) ambiente o entorno de control; b) evaluación del riesgo; c) actividades de control; d) información y comunicación y e) supervisión.
2.COSO II ERM: En este modelo se buscó la mejora en los elementos potenciales, como resultado de ello se integra a 8 elementos potenciales: a) ambiente interno; b) establecimiento de objetivos; c) identificación de eventos; d) evaluación de riesgos; e) respuesta a los riesgos; f) actividades de control; g) información y comunicación y h) supervisión.
3.COSO III PYMES: En este modelo se simplificó a los 5 primeros elementos potenciales del COSO I, como consecuencia de una búsqueda en la implementación del elemento de Roles y Responsabilidades, el cual al final se reconoció su exclusión del modelo establecido.
Informe COSO. A nivel organizacional, este documento destaca la necesidad de que la alta dirección y el resto de la organización comprendan cabalmente la trascendencia del control interno, la incidencia del mismo sobre los resultados de la gestión, el papel estratégico a conceder a la auditoría y esencialmente la consideración del control como un proceso integrado a los procesos operativos de la empresa y no como un conjunto pesado, compuesto por mecanismos burocráticos.
A nivel regulatorio o normativo, el Informe COSO ha pretendido que cuando se plantee cualquier discusión o problema de control interno, tanto a nivel práctico de las empresas, como a nivel de auditoría interna o externa, o en los ámbitos académicos o legislativos, los interlocutores tengan una referencia conceptual común, lo cual hasta ahora resultaba complejo, dada la multiplicidad de definiciones y conceptos divergentes que han existido sobre control interno.
Informe COSO. Objetivos
Establecer una definición común de control interno que responda a las necesidades de las distintas partes.
Facilitar un modelo en base al cual las empresas y otras entidades, cualquiera sea su tamaño y naturaleza, puedan evaluar sus sistemas de control interno
Conceptos Metodológicos del INFORME COSO
Los nuevos conceptos del control interno en las organizaciones
Definición de Control Interno Es un proceso que involucra a todos los integrantes de la organización sin excepción, diseñado para dar un grado razonable de apoyo en cuanto a la obtención de los objetivos en las siguientes categorías: Eficacia y eficiencia de las operaciones (O) Fiabilidad de la información financiera (F) Cumplimiento de las leyes y normas que son aplicables(C)
Estas tres categorías se interrelacionan entre sí.
¿Qué se puede obtener a través de COSO?
La definición de un marco de referencia aplicable a cualquier organización.
COSO considera que el control interno debe ser un proceso integrado con el negocio que ayude a conseguir los resultados esperados en materia de rentabilidad y rendimiento.
Trasmitir el concepto de que el esfuerzo involucra a toda la organización: desde la Alta Dirección hasta el último empleado.
Componentes del Control Interno. Ambiente de Control.
Es el fundamento de todos los demás componentes del control interno, proporcionando disciplina y estructura. Valoración de Riesgos.
Identificación y análisis de los riesgos relevantes para la consecución de los objetivos, constituyendo una base para determinar cómo se deben istrar los riesgos. Actividades de Control.
Políticas y procedimientos que ayudan a segurar que las directivas istrativas se lleven a cabo.
Componentes del Control Interno.
Información y Comunicación. Identificación, obtención y comunicación de información pertinente en una forma y en un tiempo que le permita a los empleados cumplir con sus responsabilidades.
Monitoreo. Proceso que valora el desempeño de sistema en el tiempo.
Definición de Riesgo Es la probabilidad que ocurra un determinado evento que puede tener efectos negativos para la institución. Riesgos es uno de los cinco componentes del Marco de Control Interno COSO.
Gestión de Riesgo. Todas las organizaciones independientemente de su tamaño, naturaleza o estructura, enfrentan riesgos LOS OBJETIVOS DE LA GESTION DE RIESGO SON IDENTIFICAR, CONTROLAR Y ELIMINAR LAS FUENTES DE RIESGOS.
COSO II “istración
de riesgo de la empresa” ERM
Estructura del COSO II. Los 8 componentes del coso II están interrelacionados entre si. Estos procesos debe ser efectuados por el director, la gerencia y los demás del personal de la empresa a lo largo de su organización Los 8 componentes están alineados con los 4 objetivos. Donde se consideran las actividades en todos los niveles de la organización
La istración de riesgos de la empresa (ERM) COSO describe en su marco basado en principios tales como:
La definición de istración de riesgos de la empresa Los principios críticos y componentes de un proceso de istración de riesgo corporativo efectivo. Pautas para las empresa, para que ellas sean capaces de istrar sus riesgos. Criterios para determinar si la istración de riesgo de la empresa es efectiva
Conceptos claves de el COSO II istración del riesgo en la determinación de la estrategia Eventos y riesgo Apetito de riesgo Tolerancia al riesgo Visión de portafolio de riesgo
Descripción de Componente del COSO II.
Ambiente interno
Sirve como la base fundamental para los otros componentes del ERM, dándole disciplina y estructura.
Dentro de la empresa sirve para que los empleados creen conciencia de los riesgos que se pueden presentar en la empresa
Establecimientos de objetivos. Es importante para que la empresa prevenga los riesgo, tenga una identificación de los eventos, una evaluación del riesgo y una clara respuesta a los riesgos en la empresa. La empresa debe tener una meta clara que se alineen y sustenten con su visión y misión, pero siempre teniendo en cuenta que cada decisión con lleva un riesgo que debe ser previsto por la empresa .
Identificación de eventos Se debe identificar los eventos que afectan los objetivos de la organización aunque estos sean positivos, negativos o ambos, para que la empresa los pueda enfrentar y proveer de la mejor forma posible. La empresa debe identificar los eventos y debe diagnosticarlos como oportunidades o riesgos. Para que pueda hacer frente a los riesgos y aprovechar las oportunidades.
Actividades de control Son los procedimientos y políticas que ayudan a asegurar que las respuestas al riesgo apropiadas sean ejecutadas. Ocurren a través de la organización, en todos los niveles, y en todas las funciones. Ellos incluyen un rango de actividades tales como aprobaciones, autorizaciones, verificaciones, revisión de desempeño de operaciones, salvaguarda de activos y segregación de funciones. • Integración con respuesta al riesgo: Son las políticas y procedimientos necesarios para asegurar que las respuestas al riesgo, se llevan a cabo de manera adecuada y oportuna. • Selección o revisión de Actividades de Control: Comprende la consideración de su relevancia y adecuación a la respuesta al riesgo y al objetivo relacionado. Se realizan a lo largo de toda la organización, a todos los niveles y en todas las funciones. • Tipos de Actividades de Control: Preventivas, detectivas, manuales, computarizadas y controles gerenciales.
Respuesta al riesgo Una vez evaluado el riesgo la gerencia identifica y evalúa posibles repuestas al riesgo en relación al las necesidades de la empresa. Las respuestas al riesgo pueden ser: Evitarlo: se discontinúan las actividades que generan riesgo. Reducirlo: se reduce el impacto o la probabilidad de ocurrencia o ambas Compartirlo: se reduce el impacto o la probabilidad de ocurrencia al transferir o compartir una porción del riesgo. Aceptarlo: no se toman acciones que afecten el impacto y probabilidad de ocurrencia del riesgo.
Información y comunicación La información es necesaria en todos los niveles de la organización para hacer frente a los riesgos identificando, evaluando y dando respuesta a los riesgos. La comunicación se debe realizar en sentido amplio y fluir por toda la organización en todo los sentidos. Debe existir una buena comunicación con los clientes, proveedores, reguladores y accionistas.
Monitoreo. Sirve para monitorear que el proceso de istración de los riesgos sea efectivo a lo largo del tiempo y que todos los componentes del marco ERM funcionen adecuadamente. El monitoreo se puede medir a través de: Actividades de monitoreo continuo Evaluaciones puntuales
Una combinación de ambas formas
Relación entre COSO I y COSO II.
Análisis COSO II “ERM” toma muchos aspectos importantes que el coso I no considera, como por ejemplo El establecimiento de objetivos Identificación de riesgo Respuesta a los riesgos
Se puede decir que estos componentes son claves para definir las metas de la empresa . Si los objetivos son claros se puede decidir que riegos tomar para hacer realidad las metas de la organización. De esta manera se puede hacer una clara identificación, evaluación, mitigación y respuesta para los riesgos.
COSO en la Organización. GOBIERNOS CORPORATIVOS
ACCIONISTAS
DIRECTORIO GESTION DE RIESGOS ENTORNO
. SUPERIOR
COSO en la Organización. Gobiernos Corporativos:
Es el conjunto de relaciones, de mejores prácticas, que debe establecer una empresa entre su Junta de Accionistas , su Directorio y su istración Superior para acrecentar el valor para sus accionistas y responder a los objetivos de todos sus partes relacionadas.
COSO y Auditoria Interna.
La auditoria interna se considerará entonces como una parte del sistema de control.
Informe COSO es una herramienta utilizada por la Auditoria interna para realizar el control interno de la empresa. La responsabilidad de los Auditores Internos en este proceso es la de revisar el Control implementado.