Está en la página 1de 8

LOS CINCO COMPONENTES

DEL MODELO COSO


1.-CONTROL
INTERNO
Ambiente interno:
El ambiente interno
abarca el estilo de la
organización, y busca
influenciar la conciencia
de las personas con
respecto al riesgo.
Incluye la filosofía de
gestión del riesgo, la
integridad y valores
éticos, y el entorno en
que operan.
2.-EVALUACIÓN
DE RIESGOS

ESTABLECIMIENTO DE OBJETIVOS:
Los objetivos deben existir antes de que
la administración pueda identificar
eventos potenciales que afecten su
rendimiento.
IDENTIFICACIÓN DE
EVENTOS:
Los eventos (internos y
externos) que afectan el
logro de los objetivos de la
organización deben ser
identificados,
diferenciando entre riesgos
y oportunidades.
EVALUACIÓN DE RIESGOS: Criterios de evaluación de riesgos:
• IMPACTO (I): Nivel de exposición financiera de la empresa
Los riesgos son analizados, teniendo ante un riesgo o cuantía de la pérdida financiera que se
en cuenta la probabilidad de generaría si ocurriera un evento de riesgo.
ocurrencia y el impacto, lo que • PROBABILIDAD (P): Grado de posibilidad de que ocurra el
permitirá determinar su evento de riesgo en un periodo de tiempo determinado.
tratamiento. Se evalúan los riesgos
inherentes y residuales. • Explotar: Aceptar altos niveles de riesgo para aprovechar
oportunidades.
• Transferir: Traspasar a un tercero la administración de un
riesgo determinado.
RESPUESTA A RIESGOS: • Retener: Conservar el riesgo y realizar un adecuado
La administración selecciona las monitoreo del mismo.
respuestas al riesgo: evitar, • Mitigar: Establecer controles para disminuir el impacto del
aceptar, reducir o compartir los riesgo.
riesgos, desarrollando una serie de • Reducir: Establecer controles que permitan disminuir la
medidas para adaptar los riesgos al probabilidad de ocurrencia de un riesgo determinado.
perfil de riesgo de la entidad. • Evitar: No realizar una determinada actividad para que el
riesgo no se genere.
3.-ACTIVIDADES
DE CONTROL

Se establecen e
implementan políticas
y procedimientos para
ayudar a garantizar
que las respuestas al
riesgo se lleven
realmente a cabo.
4.- INFORMACIÓN
Y COMUNICACIÓN
La información pertinente es
identificada, almacenada, y
comunicada en la forma y plazos
que permitan a las personas llevar
a cabo sus responsabilidades.
La comunicación efectiva también
se produce en un sentido más
amplio, fluyendo a lo largo de la
entidad.
5.-ACTIVIDADES DE
MONITORIZACIÓN
SUPERVISIÓN:
 El ERM se controla y se realizan las modificaciones que
sean necesarias. El monitoreo se realiza a través de las
actividades de gestión en curso, evaluaciones separadas,
o ambas cosas.
La gestión del riesgo no es estrictamente un proceso en
serie, donde uno de los componentes afecta solo al
siguiente.
Se trata de un proceso multidireccional e iterativo en el
que casi cualquier componente puede y tiene influencia
sobre otro.

También podría gustarte