Está en la página 1de 1

Planeación estratégica antifraude Fraud Risk Management COSO 2013

Para definir el plan estratégico antifraude, las organizaciones deberán considerar cada uno de los componente y principios de COSO, así como deberán orientar sus esfuerzos para gestionar los puntos críticos,
de tal forma que el plan de se pueda cumplir. Para el siguiente modelo de planeación se sugiere definir un plan de trabajo para cada punto crítico.

Marco COSO Componentes y Principios Administración del Riesgo de Fraude - Principios ● Puntos Críticos

● Estar comprometidos en la administración en el riesgo de


La organización demuestra un compromiso con la
1 integridad y los valores éticos.
fraude a través de la implementación de medidas para disuadir,
prevenir y detectar fraudes

El consejo de administración / junta directiva demuestra


● Respaldar y respetar la gobernabilidad del riesgo de fraude
2 independencia de la dirección y ejerce supervisión del
como un elemento clave del gobierno corporativo
desarrollo y ejecución del control interno.
Ambiente de control

La gerencia establece, con supervisión de la junta


directiva, estructuras, líneas de reporte y autoridades, ● Establecer exhaustivas y rigurosas políticas para proveer
3 responsabilidades apropiadas en la búsqueda de 1. Gobierno Corporativo y Riesgo de Fraude solidas bases en administración del riesgo de fraude.
objetivos. La organización establece y comunica el Programa de Gestión
de Riesgos de Fraude que demuestra las expectativas de la
junta directiva y la alta gerencia, y su compromiso con la
La organización demuestra un compromiso para atraer, integridad y los valores éticos con respecto a la gestión del ● Establecer roles y responsabilidades relacionadas con la
4 desarrollar y retener personas competentes que estén riesgo de fraude. gobernabilidad del riesgo de fraude que incluyen todo el personal
alineados con los objetivos.

● Asegurar que el programa de administración del riesgo de


fraude está debidamente documentado y permanentemente
actualizado
La organización compromete a los individuos por sus
5 responsabilidades de control interno en la búsqueda de
● Comunicar el programa de administración del riesgo de fraude y
objetivos.
soportar las actividades que garantizan la efectividad de
disuasión, prevención y detección en todos los niveles de la
organización

● Equipo de evaluación de riesgos


La organización plantea objetivos con suficiente claridad
● Incluir entidades, filiales, divisiones, unidades, funciones
6 para permitir la identificación y evaluación de los riesgos
● Analizar factores internos y externos
relacionados con los objetivos.
● Tipologías de riesgos de fraude
Evaluación de riesgo

● Considerar el riesgo de anulación de controles por la


administración
La organización identifica los riesgos para el logro de 2. Evaluación del riesgo de fraude ● Estimar la probabilidad y significancia de cada tipo y riesgo
7 sus objetivos en toda la entidad y analiza los riesgos La organización realiza evaluaciones exhaustivas de riesgo de de fraude
como base para determinar cómo deben gestionar. fraude para identificar esquemas y riesgos específicos de ● Triángulo del fraude
fraude, evaluar su probabilidad e importancia, evaluar las ● Identificar los controles actuales y su efectividad
actividades de control de fraude existentes e implementar
acciones para mitigar los riesgos de fraude residual.
● Determinar cómo responder a los fraudes
La organización considera el potencial de fraude al
8 evaluar los riesgos para el logro de los objetivos.
● Analítica de datos - Técnicas
● Reevaluar los riesgos periódicamente

La organización identifica y evalúa cambios que podrían


9 impactar significativamente el sistema de control interno
● Documentar la evaluación de riesgos

● Promover la disuasión del fraude a través de actividades de


La organización selecciona y desarrolla actividades de control preventivas y detectivas
10 control que contribuyen a la mitigación de riesgos para el ● Integrar la evaluación del riesgo al fraude
Actividades de control

logro de objetivos a niveles aceptables. ● Considerar los factores de riesgos asociados y específicos a la
organización
3. Actividades del control de fraude
La organización selecciona y desarrolla actividades de La organización selecciona, desarrolla e implementa ● Considerar la aplicación de actividades de control en todos los
11 control general basadas en tecnología para apoyar el actividades de control preventivos y detectivos de fraude para niveles de la organización
logro de los objetivos. mitigar el riesgo de que ocurran eventos de fraude o que no se ● Combinar diferentes actividades de control
detecten de manera oportuna a través de políticas y
procedimientos.

● Considerar la anulación de controles por la administración


La organización implementa actividades de control a
● Usar procedimientos proactivos de analítica de datos
12 través de políticas que establecen expectativas y
● Desplegar las actividades de control a través de políticas y
procedimientos que ponen en acción las políticas.
procedimientos
Información & Comunicación

La organización obtiene o genera y utiliza información


13 relevante y de calidad para soportar el funcionamiento ● Establecer protocolos de respuesta e investigación
de otros componentes del control interno.

La organización comunica internamente la información, 4. Investigación de fraude y acciones correctivas


incluidos los objetivos y responsabilidades para el La organización establece el proceso de comunicación para
14 control interno, necesarios para apoyar el obtener información sobre posibles fraudes, investigar e ● Conducir Investigaciones
funcionamiento del control interno. implementar las acciones correctivas para abordar el fraude de
manera adecuada y oportuna.

La organización se comunica con partes externas con


● Tomar acciones correctivas
15 respecto a asuntos que afectan el funcionamiento de
● Evaluar el desarrollo de las investigaciones
otros componentes del control interno.

La organización selecciona, desarrolla y realiza


● Considerar una combinación de evaluaciones continuas e
evaluaciones continuas y / o separadas para determinar
16 5. Actividades de monitoreo de fraude independientes para determinar que el programa de
Actividades de

si los componentes del control interno están presentes y


La organización selecciona, desarrolla y realiza evaluaciones administración de riesgo de fraude está funcionando
monitoreo

funcionando.
continuas para determinar si cada uno de los cinco principios
de la gestión de riesgos de fraude están presentes y en
La organización evalúa y comunica las deficiencias de funcionamiento, y comunica las deficiencias del Programa de ● Considerar factores para establecer el alcance y la frecuencia
control interno de manera oportuna a las partes Gestión de Riesgos de Fraude de manera oportuna a las de las evaluaciones de acuerdo a los cambios de la organización,
17 responsables de tomar medidas correctivas, incluida la partes responsables de tomar medidas correctivas, incluida la estructura y ambiente de control
administración superior y la junta directiva, según administración superior y Junta Directiva. ● Considerar esquemas de fraude
corresponda. ● Evaluar, comunicar y remediar las deficiencias

La organización considera potenciales fraudes evaluando los riesgos para lograr sus objetivos

Autora: Marta Cadavid

También podría gustarte