Un reto para el
profesional de la auditoría moderna viene en el año 2017 por la nueva emisión de COSO de un documento que se ha venido trabajando desde octubre de 2014, con la idea
de modificar el Marco de Gestión de Riesgo Empresarial (Enterprise Risk
Management) mejor conocido por todos como COSO II o COSO-ERM emitido desde el
2004.
En el presente
artículo se hará referencia a los documentos publicados en la página de la
organización COSO del borrador que actualmente se encuentran a
disposición del público en idioma inglés, los nombres y definiciones que presento
no son traducciones oficiales en español, son de mi responsabilidad y con
fines académicos del presente artículo.
La organización COSO para el primer trimestre de 2017 publico oficialmente el documento formado por todos los
comentarios que recibió hasta el 30 septiembre 2016, y para el segundo
trimestre de 2017 se considera que el Marco se encuentre finalizado y entregando
al público, el documento fue denominado como “Enterprise Risk Management — Aligning Risk with Strategy andPerformance.”
¿Por qué actualizar el Marco de ERM?
Los crecientes cambios
tecnológicos y los constantes retos que las organizaciones enfrentan hoy por
hoy, no solo en la última década y que se deben de considerar muchas ponencias,
como la exposición al riesgo que está dispuesto a enfrentar, temas de ética
organizacional, cultura, apetito al riesgo y su tolerancia, etc.
Los cambios al
Marco de Gestión de Riesgo Empresarial se pueden consultar en la actualización
del modelo que se encuentra publicado en página de la organización COSO.
Podemos mencionar algunos cambios:
- Consideración de la cultura dentro de la gestión de riesgos.
- Contempla la misión, visión y los valores de las organizaciones.
- Considera a la planeación estratégica y la exposición al riesgo desde la planeación, procesos de implementación y ejecución.
- Alineación de la estrategia y los objetivos del negocio con la gestión de riesgos.
- Se evalúa el perfil de riesgo según el apetito por el riesgo y capacidad del riesgo.
Se incorporan 23 principios y se crean cinco
componentes son:
Fuente: Documento: Enterprise Risk Management — Aligning Riskwith Strategy and Performance
Fuente: Traducción propia al español del documento de Enterprise RiskManagement — Aligning Risk with Strategy and Performance.
En futuros post estaremos ampliando el tema del Marco de COSO-ERM
edición 2017, esperaremos la publicación final.
Comentarios
Publicar un comentario