Get Started. It's Free
or sign up with your email address
Método COSO by Mind Map: Método COSO

1. Establecimiento de Objetivos

1.1. Los objetivos deben estar definidos previo a que la dirección pudiera alertar potenciales riesgos o eventos que afecten su consecución. El ERM verifica que la dirección ha establecido un proceso formal de establecer los objetivos y que los estos apoyan a la misión de empresa.

2. Evaluación de los Riesgos

2.1. Los riesgos se califican en función de su probabilidad e impacto con este resultado se determina cómo deben ser gestionados y se evalúan desde dos perspectivas, el riesgo inherente y el riesgo residual.

3. Actividades de Control

3.1. Son políticas y procedimientos que se establecen e implantan con la finalidad de ayudar asegurar que las respuestas a los riesgos se llevan a cabo eficazmente.

4. Fases de la Gestión de Riesgos Empresarial

4.1. Entendimiento del estado actual

4.2. Definición de objetivos de alto nivel

4.3. Identificación del Universo de Riesgos

4.4. Desarrollo de un esquema de evaluación de riesgos

4.5. Recopilación de datos

5. Control interno

5.1. El control interno es un proceso realizado por el Consejo, la dirección y otro personal de la entidad, diseñado para proporcionar aseguramiento razonable con respecto al logro de los objetivos relacionados a las operaciones, la fiabilidad de la información financiera y el cumplimiento.

6. Componentes del control interno

6.1. Eficacia y eficiencia de las operaciones

6.2. Fiabilidad de la información financiera

6.3. Cumplimiento de las leyes y normas que sean aplicables

7. COSO-ERM

7.1. La gestión de riesgos empresariales es un proceso realizado por el Consejo de Administración, la gerencia y otro personal de la entidad, aplicado en la definición de estrategias y en toda la empresa, diseñado para identificar eventos potenciales que podrían afectar a la entidad y gestionar riesgos para que se encuentren dentro de su deseo de arriesgarse, para proporcionar aseguramiento razonable en relación con la consecución de los objetivos de la entidad.

8. Riesgo inherente

8.1. Es el riesgo en ausencia de una respuesta de riesgo

9. Universo de riesgo

9.1. Se refiere a todos los riesgos que posiblemente podrían afectar a una entidad

10. Componentes del COSO-ERM

10.1. Ambiente interno

10.2. Establecimiento de objetivos

10.3. Identificación de eventos

10.4. Evaluacion de los riesgos

10.5. Respuesta a los riesgos

10.6. Actividades de control

10.7. Informacion y comunicacion

10.8. Supervision

11. COSO

11.1. Committee Of Sponsoring Organizations de la Comisión Tradeway

12. Comisión Treadway

12.1. Fue originalmente patrocinada y fundada por cinco organizaciones de contabilidad profesionales con sede en los Estados Unidos.

13. Riesgo

13.1. Es la posibilidad de que un evento ocurra y afecte negativamente la consecución de objetivos.

14. Riesgo residual

14.1. Es el riesgo después de una respuesta de riesgo.

15. El apetito de riesgo

15.1. es la cantidad de riesgo que una entidad está dispuesta a aceptar en la búsqueda de valor. Refleja la filosofía de gestión de riesgos de la entidad e influye en la cultura y el estilo operativo de la entidad

15.2. El apetito de riesgo se considera al evaluar estrategias, establecer objetivos y desarrollar métodos de gestión de riesgos.

16. Ambiente Interno

16.1. Engloba el tono de la organización, establece la base de cómo el personal de la entidad percibe y trata los riesgos, incluye la filosofía de administración de riesgos, el riesgo aceptado, la integridad, valores éticos y el ambiente en el cual operan.

17. Identificación de Eventos

17.1. Los acontecimientos internos y externos que pueden afectar a los objetivos de la empresa deben ser identificados y agrupados entre riesgos y oportunidades, las oportunidades revierten hacia la estrategia de la dirección o los procesos para fijarlos objetivos.

18. Respuesta a los Riesgos

18.1. La dirección selecciona las posibles respuestas que se pueden tener para gestionar un riesgo como son: evitar el riesgo es decir eliminar la actividad, aceptar el riesgo es decir no hacer nada y saber que esto nos puede afectar, reducir el riesgo es decir tomar acciones para mitigarlo o compartir el riesgo un ejemplo de esto son los seguros.

19. Información y Comunicación

19.1. Se identifica la información relevante la cual se comunica de una manera adecuada en forma y plazo permitiendo al personal afrontar sus tareas y responsabilidades. Una comunicación eficaz debe producirse en un sentido amplio, debe fluir en todas direcciones dentro de la empresa.

20. Supervisión

20.1. La totalidad del ERM se supervisa, realizando modificaciones oportunas cuando se necesiten, llevando a cabo mediante actividades permanentes de la dirección, evaluaciones independientes como auditorías o ambas actuaciones a la vez.