Marco Legal Regulatorio Del Sci

Embed Size (px)

DESCRIPTION

presentacion para la implementacion del COSO en una empresa eléctrica.

Citation preview

  • MARCO LEGAL REGULATORIO DEL SISTEMA DE CONTROL INTERNO EN EL PERUEXPOSITOR: CPC. LIZARDO OJEDA LOPEZCoordinador General Implementacin Sistema de Control InternoGrupo Distriluz

  • LEY ORGANICA DEL SISTEMA NACIONAL DE CONTROL DE CONTROL Y DE LA CONTRALORIA GENERAL DE LA REPUBLICALEY N 27785Publicado el 22 de julio de 2002

  • OBJETIVO DE LA LEYRegular la funcin de la Contralora General de la Repblica como ente de Control de las Entidades del Estado.Cautelar y fortalecer los sistemas administrativos y operativos con acciones y actividades de control previo simultneo y posterior, contra los actos y prcticas indebidas o de corrupcin.

  • xxxxxxxxxxxxIrregularidadKlklklklKlklklklklkLklklklklkl

  • LEY DE CONTROL INTERNO DE LAS ENTIDADES DEL ESTADOLEY N 28716Publicado el 18 de Abril de 2006

  • OBJETIVO DE LA LEYArtculo N 1Regular la elaboracin, aprobacin, implantacin, funcionamiento, perfeccionamiento y evaluacin del Control Interno en las Entidades del Estado.Cautelar y fortalecer los sistemas administrativos y operativos con acciones y actividades de control previo simultneo y posterior, contra los actos y prcticas indebidas o de corrupcin.

  • OBLIGACIONES DEL TITULAR Y FUNCIONARIOS Artculo N 6Disponer inmediatamente las acciones correctiva pertinentes, ante cualquier evidencia de desviaciones o irregularidades

    Implementar oportunamente las recomendaciones y disposiciones emitidas por la propia entidad, los rganos del Sistema Nacional de Control y otros entes de fiscalizacin.

  • NORMAS DE CONTROL INTERNOAprobado con R.C N 320-2006-CG Publicado el 03.Nov.2006. Deja sin efecto R.C N 072 - 98-CG del 26.JUN.98.

  • CONTROL INTERNOInstrumento de gestin que se utiliza para proporcionar una garanta razonable del cumplimiento de los objetivos establecidos por el Titular o Funcionario designado.

  • NORMAS DE CONTROL INTERNO Constituyen lineamientos, criterios, mtodos y disposiciones para la aplicacin y regulacin del control interno en las principales reas de la actividad administrativa u operativa de las entidades.

  • RESPONSABILIDAD DE IMPLEMENTACINLos titulares, funcionarios y servidores de cada entidad son los responsables de mantener, revisar y actualizar la estructura de control interno en funcin a la naturaleza de sus actividades y volumen de sus operaciones .

    Es obligacin de los titulares la emisin de normas especficas aplicables a su entidad.

  • OBJETIVOS DE LAS NORMAS DE CONTROL INTERNOServir de marco de referencia en materia de control interno para la emisin de la respectiva normativa institucional.Orientar y unificar el control interno en las entidades.

  • MARCO CONCEPTUAL DE LA ESRUCTURA DE CONTROL INTERNOPromover la eficiencia, eficacia, transparencia y economa de la entidad, as como la calidad de los servicios que presta.Cuidar y resguardar los recursos y bienes del Estado contra todo hecho irregular o situacin perjudicial.Cumplir la normatividad aplicable a la entidad.

  • Garantizar la confiabilidad y oportunidad de la informacin.Fomentar e impulsar la prctica de valores institucionales.Promover la rendicin de cuentas por los fondos y bienes pblicos a cargo de los funcionarios o servidores pblicos o por una misin u objetivo encargado.MARCO CONCEPTUAL DE LA ESRUCTURA DE CONTROL INTERNO

  • SISTEMA DE CONTROL INTERNO Ley N 28716Conjunto de acciones, actividades, planes, polticas, normas, registros, organizacin, procedimiento y mtodos.

    Actitud de las autoridades y el personal de cada entidad para la consecucin de los objetivos institucionales .

  • LIMITACIONES DE LA EFICACIA DE CONTROL INTERNOPuede verse afectado por causas asociadas a los Recursos Humanos y materiales, tanto como a cambios en el ambiente interno y externo como cambios organizacionales y en la actitud del titular y funcionarios.

  • COMPONENTES DEL SISTEMA DE CONTROL INTERNOAmbiente de Control.Evaluacin de Riesgos.Actividades de Control Gerencial.Informacin y Comunicacin.Supervisin incluye: Prevencin, Monitoreo, Seguimiento de Resultados, Compromiso de Mejoramiento.

  • NORMA GENERAL PARA COMPONENTE1. El ambiente de controlEstablecimiento de un entorno de organizacin favorable al ejercicio de buenas prcticas, valores, conductas y reglas apropiadas, para sensibilizar a los miembros de la entidad y generar una cultura de control interno.

  • NORMA GENERAL PARA COMPONENTE1. El ambiente de control1.1Filosofa de la DireccinConducta y actitudes que debe caracterizar a la gestin de la entidad.TRANSPARENCIA DE GESTIN

  • NORMA GENERAL PARA COMPONENTE1. El ambiente de control1.2Integridad y valores ticosPreferencias y juicios de valor que se traducen en normas de conducta y estilos de gestin.

  • NORMA GENERAL PARA COMPONENTE1. El ambiente de control1.3Administracin EstratgicaFormulacin sistemtica y correlacionada con los planes estratgicos para su administracin y control efectivo.

  • NORMA GENERAL PARA COMPONENTE1. El ambiente de control1.4 Estructura organizacionalEl titular debe desarrollar aprobar y actualizar la estructura organizativa en el marco de eficiencia y eficacia que mejor contribuya al cumplimiento de sus objetivos y su misin.

  • NORMA GENERAL PARA COMPONENTE1. El ambiente de control1.5 Administracin de los Recursos HumanosPolticas y procedimientos necesarios para asegurar una apropiada planificacin y administracin de los recursos humanos de la entidad, de manera que se garantice el desarrollo profesional y asegure la transparencia, eficacia y vocacin de servicio.

  • NORMA GENERAL PARA COMPONENTE1. El ambiente de control1.6 Competencia ProfesionalReconocer como elemento esencial la competencia profesional del personal, acorde con las funciones y responsabilidades designadas.Misin

  • NORMA GENERAL PARA COMPONENTE1. El ambiente de control1.7 Asignacin de autoridad y responsabilidadAsignar claramente al personal sus deberes y responsabilidades as como establecer relaciones de informacin, niveles y reglas de autorizacin, as como los lmites de su autoridad.

  • NORMA GENERAL PARA COMPONENTE1. El ambiente de control1.8 rgano de Control InstitucionalDebe estar debidamente implementada a fin de que contribuya de manera significativa al buen ambiente de control.

  • NORMA GENERAL PARA COMPONENTE2. Evaluacin de Riesgos2.1 Planeamiento de la administracin de riesgos

    Es el proceso de desarrollar y documentar una estrategia clara, organizada e interactiva para identificar y valorar los riesgos que puedan impactar en una entidad impidiendo el logro de los objetivos.

  • NORMA GENERAL PARA COMPONENTE2. Evaluacin de Riesgos2.2 Identificacin de los riesgos

    Tipificar todos los riesgos que pueden afectar el logro de los objetivos de la entidad debido a factores externos (econmico, ambiental, poltico, etc.) o factores internos (infraestructura, personal, procesos y tecnologa).

  • NORMA GENERAL PARA COMPONENTE2. Evaluacin de RiesgosPermite a la entidad considerar cmo los riesgos potenciales pueden afectar el logro de sus objetivos.

    2.3 Valoracin de los riesgos

  • NORMA GENERAL PARA COMPONENTE2. Evaluacin de Riesgos2.4 Respuesta al riesgo

    La administracin identifica las opciones de respuesta al riesgo considerando la probabilidad y el impacto en relacin con la tolerancia al riesgo y su relacin costo - beneficio.

  • NORMA GENERAL PARA COMPONENTE 3.Actividades de Control GerencialComprende las polticas y procedimientos establecidos para asegurar que se estn llevando a cabo las acciones necesarias en la administracin de los riesgos que pueden afectar los objetivos de la entidad, contribuyendo a asegurar el cumplimiento de stos.

  • 3.1 Procedimientos de autorizacin y aprobacin

    La responsabilidad por cada proceso, actividad o tarea organizacional debe ser claramente definida, especficamente asignada y formalmente comunicada al funcionario respectivo.NORMA GENERAL PARA COMPONENTE 3.Actividades de Control Gerencial

  • 3.2 Segregacin de Funciones

    Un solo equipo de trabajo no debe tener el control de todas las etapas claves en un proceso.NORMA GENERAL PARA COMPONENTE 3.Actividades de Control Gerencial

  • 3.3 Evaluacin costo - beneficioConsiderando criterios de factibilidad y la conveniencia en relacin con el logro de objetivos.NORMA GENERAL PARA COMPONENTE 3.Actividades de Control Gerencial

  • 3.4 Controles sobre el acceso a los recursos o archivosNORMA GENERAL PARA COMPONENTE 3.Actividades de Control GerencialDebe limitarse al personal autorizado que sea responsable por la utilizacin o custodia de los mismos.La utilizacin y custodia debe evidenciarse a travs del registro en recibos, inventarios o cualquier otro documento que permita llevar un control efectivo sobre los recursos o archivos.

  • 3.5 Verificaciones y conciliacionesLos procesos, actividades o tareas significativos deben ser verificados antes y despus de realizarse, as como tambin deben ser registrados y clasificados para su revisin posterior.

    NORMA GENERAL PARA COMPONENTE 3.Actividades de Control Gerencial

  • 3.6 Evaluacin de desempeoPropsito: prevenir y corregir cualquier eventual deficiencia que afecte los principios de eficiencia, eficacia, economa y legalidad.NORMA GENERAL PARA COMPONENTE 3.Actividades de Control Gerencial

  • 3.7 Rendicin de cuentasLa entidad, los titulares, funcionarios y servidores pblicos estn obligados a rendir cuentas por : Uso de los recursos y bienes del Estado.Cumplimiento misional de los objetivos institucionales.Logro de los resultados esperados.NORMA GENERAL PARA COMPONENTE 3.Actividades de Control Gerencial

  • Estas deben estar debidamente documentados para asegurar su adecuado desarrollo de acuerdo con los estndares establecidos.

    3.8Documentacin de procesos, actividades y tareasNORMA GENERAL PARA COMPONENTE 3.Actividades de Control Gerencial

  • Deben ser peridicamente revisados para asegurar que cumplen con los reglamentos y polticas vigentes.

    Este tipo de revisin en una entidad debe ser claramente distinguido del seguimiento del control interno.3.9Revisin de procesos, actividades y tareasNORMA GENERAL PARA COMPONENTE 3.Actividades de Control Gerencial

  • 3.10Controles para las Tecnologas de la Informacin y ComunicacionesControles que garantizan el procesamiento de la informacin para el cumplimiento de la misin y objetivos de la entidad.

    Deben estar diseados para prevenir, detectar y corregir errores mientras la informacin fluye a travs de los sistemas.NORMA GENERAL PARA COMPONENTE 3.Actividades de Control Gerencial

  • NORMA GENERAL PARA COMPONENTE4. Informacin y ComunicacinSon mtodos, procesos, medios y acciones que con enfoque sistmico y regular, aseguran el flujo de informacin con calidad en todas las direcciones .

  • Debe ser confiable, oportuna y til.La informacin debe permitir a los funcionarios y servidores pblicos cumplir con sus obligaciones y responsabilidadesNORMA GENERAL PARA COMPONENTE4. Informacin y Comunicacin4.1Funciones y caractersticas de la informacin

  • NORMA GENERAL PARA COMPONENTE4. Informacin y Comunicacin4.3 Calidad y suficiencia de la informacin El titular o funcionario designado debe asegurar la confiabilidad, calidad, pertinencia y oportunidad de la informacin que se genere y comunique.

  • NORMA GENERAL PARA COMPONENTE4. Informacin y Comunicacin4.4Sistemas de Informacin

    Constituyen un instrumento para el establecimiento de las estrategias organizacionales y por ende, para el logro de los objetivos y las metas, facilitando la transparencia en la rendicin de cuentas.

  • NORMA GENERAL PARA COMPONENTE4. Informacin y Comunicacin4.5 Flexibilidad al cambioLos sistemas de informacin deben ser revisados peridicamente, y de ser necesario, rediseados cuando se detecten deficiencias en sus procesos y productos.

  • NORMA GENERAL PARA COMPONENTE4. Informacin y Comunicacin4.6Archivo InstitucionalEl titular o funcionario designado debe establecer y aplicar polticas y procedimientos de archivo adecuados para la preservacin y conservacin de los documentos de acuerdo con su utilidad o por requerimiento tcnico o jurdico, tales como los informes contables.

  • NORMA GENERAL PARA COMPONENTE4. Informacin y Comunicacin4.7Comunicacin Interna - externaDeben asegurar que la informacin llegue al destinatario en la cantidad, calidad y oportunidad requerida.

  • NORMA GENERAL PARA COMPONENTE5. Supervisin:

    El sistema de control interno debe ser sujeto de supervisin para valorar la eficacia y calidad de su funcionamiento en el tiempo y permitir su retroalimentacin.

    La supervisin, identificada tambin como seguimiento, comprende un conjunto de actividades de autocontrol incorporadas a los procesos y operaciones de la entidad, con fines de mejora y evaluacin.

  • NORMA GENERAL PARA COMPONENTE5. Supervisin:Monitoreo oportuno de Control InternoLa implementacin de las medidas de control interno sobre los procesos y operaciones de la entidad, debe ser objeto de monitoreo oportuno con le fin de determinar su vigencia, consistencia y calidad, as como para efectuar las modificaciones que sean pertinentes para mantener su eficacia.5.1 Normas bsicas para las actividades de prevencin y monitoreo

  • NORMA GENERAL PARA COMPONENTE5. Supervisin5.2 Normas bsicas para el seguimiento de resultadosReporte de deficienciasLas debilidades y deficiencias detectadas como resultado del proceso de monitoreo deben ser registradas y puestas a disposicin de los responsables con el fin de que tomen las acciones necesarias para su correccin.

  • NORMA GENERAL PARA COMPONENTE5. Supervisin5.2 Normas bsicas para el seguimiento de resultadosImplantacin y seguimiento de medidas correctivasCuando se detecte o informe sobre errores o deficiencias que constituyan oportunidades de mejora, la entidad deber adoptar las medidas que resulten mas adecuadas para lograr los objetivos institucionales, efectundose el seguimiento correspondiente a su implantacin y resultados.

  • NORMA GENERAL PARA COMPONENTE5. Supervisin5.3 Normas bsicas para los compromisos de mejoramiento

    Auto evaluacin

    Promover y establecer la ejecucin peridica de auto evaluaciones sobre la gestin y el control interno de la entidad.

  • NORMA GENERAL PARA COMPONENTE5. Supervisin5.3 Normas bsicas para los compromisos de mejoramiento

    Evaluaciones IndependientesEfectuada por los rganos de control competentes para garantizar la valoracin y verificacin peridica e imparcial del comportamiento del sistema de control interno y del desarrollo de la gestin institucional, identificando las deficiencias y recomendaciones oportunas para su mejoramiento.

  • BASE LEGAL

  • Proceso de implementacinAprueba Normas de Control InternoLey de Control Interno de las Entidades del EstadoAprueba la Gua para la Implementacin del SCI de las Entidades del Estado

  • RCG. 458-2008-CG GUA PARA LA IMPLEMENTACIN DEL SISTEMA DE CONTROL INTERNO EN LAS ENTIDADES DEL ESTADOPublicado en el Peruano el 30/10/2008

  • DECRETO DE URGENCIA N 067-2009MODIFICACIN DEL ART. 10LEY DE CONTROL INTERNO N 28716Publicado el 23 de junio de 2009

  • CONSIDERANDOS La Ley de Control Interno es de aplicacin a los 3980 entes sujetos a control, las mismas que tienen criterios diferentes lo que no se condice con los objetivos de homogeneidad y uniformidad sealados en la Gua de control Interno.

  • CONSIDERANDOS Muchas entidades no cuentan con personal idneo para que desarrollen funciones como miembros de un Comit de Control, lo que ha ocasionado que un gran nmero de entidades contraten asesores o consultores de primer nivel y muchas otras no cuentan con disponibilidad presupuestaria y financiera suficiente para la aplicacin inmediata de la Ley N 28716.

  • CONSIDERANDOS An no se expiden las nuevas Leyes Orgnicas de Funciones de la mayora de los Sectores ni sus respectivos documentos de gestin que establezcan de manera clara, las funciones de dichas entidades pblicas y no se ha culminado la implementacin en los tres niveles de gobierno del SIAF-SP versin II .

  • DECRETA MODIFICACIN DEL ART N 10 DE LA LEY 28716 El marco normativo y la normativa tcnica de control que dicte la CGR sern de aplicacin progresiva teniendo en cuenta la naturaleza de las funciones de las entidades as como de la disponibilidad de recursos presupuestales.

  • DECRETA MODIFICACIN DEL Art. N 10 de la Ley 28716 Debern entrar en vigencia cuando se culmine la aprobacin de todas las Leyes de Organizacin y funciones y de sus respectivos documentos de gestin, as como cuando el SIAF SP versin II, el cual incluir el mdulo de evaluacin de Control Interno, est implementado en los tres niveles de gobierno.

  • APLICABILIDAD DE LAS NORMAS DE CONTROL INTERNOSi bien no resultan exigibles la aplicacin de las normas de control interno hasta que se cumplan las condiciones establecidas en el Decreto de Urgencia N 067-2009, ests pueden ser tomadas en cuenta por las entidades, para fines de orientar la implantacin y funcionamiento del control interno, como responsabilidad que resulta inherente al desempeo funcional de sus autoridades, funcionarios y servidores.Hoja Informativa n 00421-2009-CG/ATL de 03.Nov.2009

  • APLICABILIDAD DE LAS NORMAS DE CONTROL INTERNOEl Decreto de Urgencia N 067-2009 no ha modificado o eliminado las responsabilidades asignadas a los rganos de Control Institucional como instancias de acompaamiento en la implantacin y funcionamiento del control interno en las entidades a travs del control preventivo, ni las atribuciones conferidas a dichos rganos para el ejercicio del control gubernamental, pudindose, no obstante, tener limitaciones en lo referente a la evaluacin del control interno que corresponde al Sistema Nacional de Control; al haberse condicionado al cumplimiento de determinados requisitos, la exigibilidad de las normas que para dichos fines hubiera emitido o pudiera emitir la Contralora General de la Repblica.Hoja Informativa n 00421-2009-CG/ATL de 03.Nov.2009

  • MENSAJESaber no es suficiente, debemos aplicar.Desear no es suficiente, debemos hacer.Si no levantas los ojos, creers que eres el punto ms alto.

  • Administracin de RiesgosEmpresarialesLa gua para minimizar los riesgos de la empresa

  • Agenda Conceptos y Definiciones. Marcos Referencial: COSO-ERM. Esquema de implementacin. Gua de cmo empezar a implementar COSO-ERMen su empresa. Conclusiones.

  • Conceptos y definicionesRiesgoUna medida de la diferencia prevista entre las expectativasy la realidad. Essinger y Rosen, 1991.La presencia de incertidumbre, donde puede haberincertidumbre en cuanto a la ocurrencia de un evento deprdida. Valsamakis, 1996.

  • Conceptos y definicionesAdministracin de riesgos en los negociosLos riesgos en los negocios no podemos eliminarlos, pero sipodemos administrarlos. Taylor, 1983.Un conjunto de polticas y procedimientos establecidos paramonitorear y controlar las exposiciones a los riesgos.Goldman, 1998.Es la combinacin de procedimientos, sistemas y personasutilizados para controlar prdidas potenciales. Green, 1992.

  • Marco referencial: COSO-ERM.OrigenThe COmmittee of Sponsoring Organizations of the TreadwayCommission: Financial Executives International (FEI). Institute of Internal Auditors (The IIA). American Institute of Certified Public Accountants (AICPA). Institute of Management Accountants (IMA). American Accounting Association.

  • 194919781985199220012004Marco referencial: COSO-ERM. Evolucin.

    Fundacin Instituto Americano Contadores Pblicos Certificados (AICPA)

    Modificacin SAS 55

    Formacin del Comit Nacional Inf. Fraudulentos

    Publicacin del Informe COSO

    Nuevo Estudio COSO/ ERM

    Publicacin del ERM

  • Marco referencial: COSO-ERM.Origen70 sEvolucin en la gestin de riesgo. Se prest mayor atencin alos controles de riesgos con una actuacin ms proactiva. Lasreas financieras con mayor atencin a la volatilidad eincertidumbre de los factores macro y micro econmicos(moneda, tasas, inflacin, valores, mercados, etc.).80 sLas corporaciones se hacen ms sensibles a los riesgospolticos y al riesgo pas. Muchas prdidas por conflictosinternacionales. Mayor profundidad en el anlisis de riesgosde las corporaciones.

  • Marco referencial: COSO-ERM.Origen90 sA finales de esta dcada las corporaciones financierascomenzaron a manejar el concepto de Gestin de Riesgo.

    00 sGrandes colpasos corporativos arrojaron graves consecuenciaseconmicas a los accionistas y a la mismas corporaciones en s.Casos como Enron, Worldcom MCI, Barings Bank, etc. fueron conocidos por todos.

  • Marco referencial: COSO-ERM.Origen2001La Comisin contrat los servicios de PricewaterhouseCoopers para desarrollar un marco comn de Gerencia deRiesgo para ayudar a mejorar el tema en las corporaciones.2004En septiembre del 2004, se public el estudio ERM(Enterprise Risk Management) Integrated Framework,como una ampliacin del COSO I, pero no para reemplazarsu marco de control interno.

  • Marco referencial: COSO-ERM.DefinicionesRiesgoLa posibilidad de que algo ocurra que impacte determinadosobjetivos, el cual se mide en trminos de consecuencias yesperanza matemtica.

    Los riesgos son futuros eventos inciertos, los cuales pueden influir en el cumplimiento de los objetivos de las organizaciones, incluyendo Organizaciones, sus estrategias, finanzas y operaciones.

  • Que es COSO-ERM. un proceso, efectuado por la junta directiva de unaentidad, la gerencia u otro personal, aplicado en ladefinicin de la estrategia y a travs de la organizacin,diseado para identificar eventos potenciales que puedanafectar a la entidad, y para administrar los riesgos que seencuentran dentro de su apetito por el riesgo, paraproveer una seguridad razonable con respecto al logro de los objetivos de la entidad.

  • Que es COSO-ERM.un proceso - es un medio para un fin, no un fin en s mismo.efectuado por la junta directiva, gerencia u otro personal - no esslo normas, procedimientos y formas, involucra genteaplicado en la definicin de la estrategia y aplicado a travs de laorganizacin - en cada nivel y unidaddiseado para identificar los eventos que potencialmente puedanafectar a la entidad y para administrar los riesgos que seencuentran dentro de su apetito por el riesgo, para proveerseguridad razonable - para la administracin y para la juntadirectiva de la organizacinorientada al logro de los objetivos del negocio.

  • Clasificacin de los objetivos del negocio1.Estratgicos2.Operacionales3.Reportes de Resultados4.Cumplimiento

  • 1.Nivel de la entidad.2.Divisin.3.Unidad de Negocio.4.Subsidiaria.Nivel organizacionales

  • Componentes-Ambiente de control.-Establecimiento de objetivos.

    -Identificacin de eventos.

    -Evaluacin del riesgo.

    -Respuesta al riesgo.

    -Actividades de control.-Informacin y comunicacin.

    -Monitoreo

  • ComponentesLos ocho componentes

    del marco de

    trabajo seinterrelacionan

  • Componentes: Ambiente de ControlEs la base de los otros componentes, provee disciplina y estructura

    a las actividades del negocio.Establece la filosofa de gestin integral del riesgo. Marca el Tono

    de la Organizacin. Conciencia del riesgo en su personal.Valores ticos de la entidad.

  • Componentes: Establecimiento de ObjetivosLa gestin integral de riesgo debe garantizar que los objetivos

    estratgicos estn alineados con la Misin y Visin de la entidad, as

    como con el apetito del riesgo.

    Los objetivos se clasifican en:

    a.Estratgicos: Relacionadas con las metas, alineadas y apoyando a la

    misin visin.b.Relacionados: Son estoslos Operacionales, Reportes y deCumplimiento. Estos objetivos ayudan y estn alineados con la

    estrategia seleccionada. Cada nivel de objetivo est relacionado con

    el resto de los objetivos y deben poder ser comprendidos y medidos.

  • Componentes: Identificacin de eventosLa Gerencia identifica eventos potenciales, que pueden afectar la

    aplicacin de la estrategia as como los objetivos de la entidad.

    Resulta el componente base para evaluar los riesgos y las

    respuestas a los mismos.En este componente se identifican los eventos con impacto

    negativo (riesgos) y con impacto positivo (oportunidades).Deben considerarse los eventos con poca posibilidad de

    ocurrencia si el impacto en un objetivo es grande.

  • Componentes: Evaluacin del RiesgoLa Gerencia evala los riesgos desde las perspectivas de Probabilidad e Impacto.La metodologa normalmente comprende combinar tcnicas cuantitativas y cualitativas.La Gerencia considera eventos previstos e inesperados.Los riesgos inherentes y residuales son evaluados.

  • Componentes: Respuesta al RiesgoUna vez identificados los iesgos por la Gerencia, definir las

    respuestas. Las respuestas posibles ante el riesgo son: Evitarlo,

    Mitigarlo, Compartirlo o Aceptarlo. En base a esto, la Gerencia:

    Identifica y evala las posibles respuestas al riesgo, considera

    el efecto en la probabilidad y el impacto.Determina los costos y beneficios de las respuestas al riesgo a

    fin de ubicarlo dentro de los niveles deseados.Identifica nuevas oportunidades de negocio para la

    Organizacin.

  • Componentes: Respuesta al RiesgoRiesgo Alto

    Mitigar y Controlar

    Riesgo Medio

    ControlarRiesgo Medio

    Bajo RiesgoBajoAltoAlto

    IMPACTOPROBABILIDADCompartir

    Aceptarlo

  • Componentes: Actividades de ControlPolticas y procedimientos que ayudan, a la Gerencia, a asegurar que

    las respuestas a los riesgos son ejecutados de forma apropiada.Se encuentran presentes en todos los niveles y reas funcionales de

    la organizacin, para lograr los objetivos.Se incluyen actividades, tales como: Aprobaciones, Autorizaciones,

    Verificaciones, Conciliaciones, Seguridad de los Activos, Desempeo

    de las Operaciones, Segregacin de Funciones.

  • Componentes: Informacin y ComunicacinLa informacin relevante, tanto interna como externa, debe ser identificada, capturada, procesada y comunicada oportunamente para que el personal ejecute sus responsabilidades.-Los sistemas de informacin deben apoyar la toma de decisiones y

    a la Gerencia de Riesgo del Negocio.En todos los niveles, se requiere informacin para identificar, valorar y responder a los riesgos, as como para lograr los objetivos.

  • Componentes: MonitoreoLa Gerencia de Riesgo es monitoreada, evaluando la presencia y funcionamiento de sus componentes en el tiempo. Este monitoreo puede realizarse a travs de :Supervisin continua.

    Evaluaciones separadas.

  • Limitaciones de COSO- ERMLa Gerencia de Riesgo del Negocio, independientemente del diseo

    y metodologa adoptada, no asegura el xito de la entidad.

    a.Los cambios en la poltica gubernamental.

    b.Las acciones de los competidores.

    c.Condiciones econmicas.d.Colusin entre dos o ms personas.El diseo adoptado para la Gerencia de Riesgo del Negocio, debe

    reflejar las realidad de restriccin de recursos, y sus beneficios se

    tienen que medir en relacin con sus costos.

  • Esquema de implementacinAnlisisDiseoDesarrolloImplementacin1. Entrenamiento Pers.Proyecto.2. Diseo del Esquema delERM.3. Plan Piloto.Diseo del Deber Ser de:a. Procesos yProcedimientos.b. Roles yResponsabilidad.c. Tecnologa ERM.1. Gerencia delProyecto.2. Planificacin Inicial.3. Perfil del riesgo de laorganizacin.4. Estudio de Enfoquede riesgo actual.5. Aplicacin de loscomponentes.1. Implementacindel ERM en laOrganizacin.1. Desarrollo del DeberSer de:a.Procesos yProcedimientos.b.Roles yResponsabilidades.c.Tecnologa ERM.

  • *Gua de como empezar a implementarCOSO-ERM en su empresa.

    1. Claves para el xito.2. Pasos de accin iniciales.

  • Gua de como empezar a implementar COSO-ERM en suempresa.1. Claves para el xito.a. Soporte del consejo y la gerencia general.b. Construya ERM haciendo pasos incrementales.c. Enfquese inicialmente en un reducido nmero deriesgos principales de su empresa.d. Aproveche sus recursos existentes.e. Construya sobre las actividades de gestin de riesgo.f. Integre la gestin de riesgos transversalmente en suempresa.g. Capacite continuamente a sus gerentes en materia deriesgos.

  • Gua de como empezar a implementar COSO-ERM en suempresa.2. Pasos de accin iniciales.a. Busque del consejo de administracin y la gerenciaejecutiva su participacin y control de COSO-ERM.b. Seleccioneunlderapropiadoparaconducirlasiniciativas de COSO-ERM.c. Establezca un comit gerencial de riesgo o un grupo detrabajo.d. Realice una evaluacin inicial de riesgo de toda laempresa y desarrolle un plan de accin.e. Realice un inventario de las prcticas existentes degestin de riesgo actual en su empresa.

  • Gua de como empezar a implementarCOSO-ERM en su empresa.2. Pasos de accin iniciales.f. Realice su reporte inicial de riesgo.g. Desarrolle la siguiente fase y los planes de accin, ascomo tambin la comunicacin continua.

  • Conclusiones1. COSO-ERM es el camino ms cercanopara poder alcanzar los objetivos en miempresa.2. Es lo que tradicionalmente hacemos en lasempresas pero sin la debida metodologa ygua.3. Cambiemos una gerencia reactiva por unagerencia proactiva.

  • MUCHAS GRACIAS POR SU ATENCION