MODIFICACIONES AL MARCO DE GESTIÓN DEL RIESGO EMPRESARIAL (COSO-ERM) EN EL 2017



Un reto para el profesional de la auditoría moderna viene en el año 2017 por la nueva emisión de COSO  de un documento que se ha venido trabajando desde octubre de 2014, con la idea de modificar el Marco de Gestión de Riesgo Empresarial (Enterprise Risk Management) mejor conocido por todos como COSO II o COSO-ERM emitido desde el 2004.

En el presente artículo se hará referencia a los documentos publicados en la página de la organización COSO del borrador que actualmente se encuentran a disposición del público en idioma inglés, los nombres y definiciones que presento no son traducciones oficiales en español,  son de mi responsabilidad y con fines académicos del presente artículo.

La organización COSO para el primer trimestre de 2017 publico oficialmente el documento formado por todos los comentarios que recibió hasta el 30 septiembre 2016, y para el segundo trimestre de 2017 se considera que el Marco se encuentre finalizado y entregando al público, el documento fue denominado como “Enterprise Risk Management — Aligning Risk with Strategy andPerformance.





¿Por qué actualizar el Marco de ERM?

Los crecientes cambios tecnológicos y los constantes retos que las organizaciones enfrentan hoy por hoy, no solo en la última década y que se deben de considerar muchas ponencias, como la exposición al riesgo que está dispuesto a enfrentar, temas de ética organizacional, cultura, apetito al riesgo y su tolerancia, etc.

Los cambios al Marco de Gestión de Riesgo Empresarial se pueden consultar en la actualización del modelo que se encuentra publicado en página de la organización COSO. Podemos mencionar algunos cambios:
  • Consideración de la cultura dentro de la gestión de riesgos.
  • Contempla la misión, visión y los valores de las organizaciones.
  • Considera a la planeación estratégica y la exposición al riesgo desde la planeación, procesos de implementación y ejecución.
  • Alineación de la estrategia y los objetivos del negocio con la gestión de riesgos.
  • Se evalúa el perfil de riesgo según el apetito por el riesgo y capacidad del riesgo.


Se incorporan 23 principios y se crean cinco componentes son: 






Fuente: Traducción propia al español del documento de Enterprise RiskManagement — Aligning Risk with Strategy and Performance.





En futuros post estaremos ampliando el tema del Marco de COSO-ERM edición 2017, esperaremos la publicación final.

Comentarios