SlideShare una empresa de Scribd logo
1 de 4
auditoríainterna
Revista editada por el Instituto
de Auditores Internos de España
ai
noviembre 2016 / Año XXXII
entrevista
xxxi foro
de expertos
¿Es posible la innovación
en Auditoría Interna?
Otra mirada
El contador Cervantes.
Dedicado al autor en
su IV Centenario
sugerencias...
...para leer, para degustar
Fe Fernández
Directora de
auditoría interna
de grupo pelayo
N113
Innovación
en Auditoría
Interna:
la evolución
necesaria
transformación
digital
en primera persona
Mónica Díez Álvaro, directora de
Auditoría Interna de Sanitas
Grupo Bupa Europa y Latam
Presentación de las
últimas herramientas y
soluciones TI
“CIA, un valor añadido seguro”
ai 25
Hernan Huwyler, CP MBA
Director de Control Interno y Gestión de Riesgos de Veolia
Tanto ISO 31.000 como COSO ERM
son marcos de gestión de riesgos
imprescindibles, pero necesitamos
esforzarnos en integrarlos para
generar una política corporativa
que simplifique y unifique las
prácticas y los principios comunes
de diferentes departamentos y sus
procesos.
D
esde hace unos
meses se ha abier-
to un debate en el
sector asegurador
español provocado
por las recientes
aprobaciones y modificaciones
de varios conjuntos normativos
que afectan a las obligaciones del
máximo órgano de gobierno de
las entidades de este sector.
La historia de la ciencia nos
demuestra que es más probable
que erremos el marco de análisis
cuanto más importante y nece-
sario sea el objeto de estudio. Al
aumentar nuestra ambición en
la protección de riesgos empre-
sariales, especialmente como
reacción a la crisis financiera de
2008, estamos realizando profun-
dos cambios conceptuales en la
manera de entender el gobierno
corporativo.
Los estudios sobre gestión de
riesgos han ensayado varios
marcos de análisis en los últimos
años que dieron como resul-
DE LA COMPETENCIA
A LA CONVERGENCIA
MARCOSISO31.000yCOSOERMPARACONTROLESINTERNOS
MARCOS ISO 31.000 y COSO ERM PARA CONTROLES INTERNOS
ai26
 El pasado 19 de
octubre se publicó la
última versión de los
estándares de reporte
de sostenibilidad del
Global Reporting Initiative
(GRI). Esta versión ha
sido bautizada como GRI
Standards. Las nuevas
normas son dictadas por
el Global Sustainability
Standards Board (GSSB) e
incorporan los conceptos
clave y las revelaciones
contempladas en las
Directrices y el Manual
de Aplicación G4, pero
con una nueva y mejorada
estructura y formato.
Entre las novedades,
destacan la claridad en
los conceptos así como
una mayor flexibilidad y
transparencia en el uso
de las normas: tanto
para organizaciones que
preparan un informe
de conformidad con
las normas, como para
las que utilizan guías
concretas para reportar
información específica.
Nueva versión de las normas GRI
Deinterés...
tado la multiplicación de modelos
atendiendo a diferentes definiciones y
naturalezas de riesgos. Esta evolu-
ción tiene el objetivo de encontrar
mejores marcos de análisis que
permitan tomar decisiones sobre
ecuaciones de riesgos y beneficios
en la mayor cantidad y diversidad de
procesos de negocios.
En los procesos empresariales, los
marcos actuales con mayor difusión
son COSO ERM e ISO 31.000, que re-
quieren nuestro conocimiento desde
los controles internos para elegir el
modelo adecuado para atender a una
cierta problemática específica. Cada
elemento del cubo de COSO ERM
puede ser ligado a cada compo-
nente de ISO 31.000, y esto permite
complementar ambos modelos. Esta
vinculación es posible aún entre la
determinación del apetito de riesgo
de COSO con la etapa de entender
el contexto organizacional de ISO.
Plantear dicotomías entre defenso-
res y detractores de ambos marcos
solamente limitará nuestras herra-
mientas para entender y tratar los
riesgos empresariales, así como para
nuestra capacidad para integrarlos.
CONTROLES EFECTIVOS
ISO 31.000 brinda su mayor utilidad
antes de implementar controles, y
COSO ERM sirve para evaluarlos des-
pués de implementados. ISO 31.000
contiene unas abreviadas 24 páginas
con principios de la gestión de ries-
gos tan poderosos que se requieren
muchos años de experiencia para
entender cómo adoptar su filosofía.
Este resumen de simples principios
permite implementar controles más
efectivos, y compartirse con todos los
departamentos de una organización.
COSO ERM contiene, en numerosas
páginas, guías detalladas orienta-
das a la evaluación interna y con el
objetivo de expandir el alcance del
control interno. Este marco toma a
los objetivos como un requisito previo
y como un componente separado.
ISO 31.000 nos ayuda a maximizar
las posibilidades de cumplir con la
estrategia y objetivos empresariales
debido a su definición de riesgos,
incluyendo el componente de desvío
negativo (riesgo estricto) como
positivo (oportunidad). Esto soporta
el concepto de la asunción de riesgos
en función del retorno dentro de los
objetivos de un plan de negocios
dado. Tradicionalmente, desde con-
troles aún no hemos dado un debido
marco al riesgo como oportunidad,
concepto que estoy proponiendo
ampliar hace un par de años a partir
del enfoque del risk-based audi-
ting. Las oportunidades para COSO
ERM retroalimentan el proceso para
establecer estrategias. De esta for-
ma, se enfoca principalmente en la
mitigación del impacto negativo del
riesgo en un ambiente interno y en
el valor del control para la preven-
ción del fraude contable más que
como herramienta de tratamiento
de riesgo, siendo por esto adecuado
para atender a la raison d’être de la
contabilidad pública.
ISO 31.000 nos orienta a evaluar los
eventos ligados a incumplir o exceder
los objetivos empresariales con un
amplio alcance de aplicación. Este
alcance no solamente se limita a
riesgos de empresa, sino a varios
niveles como proyectos, productos
o estructuras. En la evaluación del
riesgo, el marco soporta nuestro
sistema de toma de decisiones y la
dinámica necesaria en la articulación
de estrategias. COSO ERM nos orien-
ta a los riesgos en procedimientos
de empresas, y nos brinda para una
primera aproximación a la gestión
de riesgos útil como referencia de
estudio, especialmente en la evalua-
ción cuantitativa de riesgos y para
aquellos sin exposición directa a la
gestión de riesgos.
EVALUACIÓN DE RIESGOS
La ISO 31.000 excluye el concepto de
riesgo inherente en la evaluación de
riesgos. El ejercicio de analizar un
proceso en la ausencia de todo con-
trol tiene un valor que ha sido muy
discutido dentro de la comunidad de
ai 27
 Morningstar acaba de
publicar su Mapa de Soste-
nibilidad, en el que muestra
una visión geográfica de
cómo las compañías a nivel
mundial cumplen con los
criterios medioambientales,
de responsabilidad civil y
gobierno corporativo. La
puntuación de Portugal con
67,4 es la más alta a nivel
mundial, seguido de Dina-
marca (65,8) y Holanda (60,9)
de cerca. España consigue
un 57,8 y se sitúa en la parte
medio alta de la tabla.
españa, aprobado alto en
sostenibilidad
 Con motivo del Día de
la Educación Financiera,
celebrado el 3 de octubre, se
multiplicaron las iniciativas
de divulgación. Desde 2008
la CNMV y el Banco de
España, con decenas de en-
tidades públicas y privadas,
impulsan el Plan de Educa-
ción Financiera. Una de las
novedades de este año ha
sido la entrega del «I Premio
Finanzas para Todos», que
ha recaído en la herramienta
«Finanzas Inclusivas» de la
Fundación Once.
más acciones para mejorar
la cultura financiera
especialistas de riesgos. Asimismo,
en la práctica, su evaluación requie-
re generar un escenario teórico sin
controles base, tanto imposible de
darse o inaplicable como el caso del
riesgo operacional por fraude. COSO
ERM establece que los riesgos deben
ser medidos con base inherente y
residual. En el contexto de auditoría,
al concepto de riesgo inherente se
le ha vinculado al riesgo de control y
detección de una transacción o pro-
ceso de negocio, especialmente útil
para determinar qué controles son
claves pero no prácticos en la gestión
de riesgos.
El valor de ISO 31.000 aumentará con
la integración de sistemas de ges-
tión, y eventualmente llegará a ser
certificable de seguir aumentando los
estándares relacionados como en la
reciente ISO 31.004, que nos brinda
una valiosa ayuda en la implementa-
ción de principios y conceptos gene-
rales. ISO 31.000 funciona como “un
paraguas” para poder integrar otras
guías y estándares, tanto en sectores
financieros como no financieros. En
el cumplimiento de requerimientos
regulatorios principalmente por SOX
y la SEC, así como en la determina-
ción de un apetito de riesgo, COSO
ERM nos da un marco aceptado
cuando realmente tenemos pocas
alternativas de usar otro enfoque.
En resumen, de las anteriores
comparaciones sobre los posibles
usos, la ISO 31.000 nos proporciona
una guía sobre los objetivos y los
principios de la gestión de riesgos
para poder implementarla, mientras
COSO ERM nos aporta un estándar
para evaluar un proceso de ges-
tión de riesgos dado y en todas sus
actividades. Esta distinción es crucial
para poder integrar ambos enfoques
y poder entender cómo pueden ser
utilizados en base a las necesidades
corporativas de articular estrategias,
y no en base a preferencias perso-
nales o simplemente por desconoci-
miento de marcos alternativos.
Si bien todas las empresas líde-
res en España ya han dado sólidos
pasos para implementar un marco
de gestión de riesgos corporativos,
estos esfuerzos tendrán un destino
de cambios conceptuales y de expan-
sión en busca de la mejora continua.
Nuestro marco de gestión de riesgos
no es estático, sino que se ajusta
a los desafíos internos y externos
que toman nuestras organizacio-
nes. El entendimiento de diferentes
marcos de análisis, especialmente
por Auditoría Interna, podrá apoyar
esta evolución en la capacidad de
las organizaciones de gestionar sus
controles para atender riesgos y en
la construcción de una cultura de
control. Tanto ISO 31.000 como COSO
ERM nos ofrecen una consistencia
metodológica y un enfoque de 360
grados para maximizar estos bene-
ficios.
Desde que establecemos objetivos
estratégicos, todos nuestros departa-
mentos deben estar abocados para la
misma gestión de riesgos, y nuestro
marco debe permitir entenderlos
como un conjunto. La competencia
entre los impulsores de diferen-
tes marcos de gestión de riesgos
generará conceptos consensuados
que nos lleven a una mejor práctica.
Esta competencia se transformará en
convergencia hacia un nuevo marco
robusto e integral en el futuro, con
un vocabulario y conceptos definidos,
que nos lleve a simplificar y hacer
efectivos nuestros controles internos
ante diferentes objetivos, estructu-
ras, procesos y operaciones.
Cadaelementodelcubo
deCOSOERMpuedeser
ligadoacadacomponente
deISO31.000,yesto
permitecomplementar
ambosmodelos

Más contenido relacionado

La actualidad más candente

Preguntas frecuentes de auditoria interna
Preguntas frecuentes de auditoria internaPreguntas frecuentes de auditoria interna
Preguntas frecuentes de auditoria interna
Lujan Pacciarini
 
Administracion de riesgos(1)
Administracion de riesgos(1)Administracion de riesgos(1)
Administracion de riesgos(1)
Gabriela Molina
 

La actualidad más candente (20)

Iso 22301 sgcn bcms v 2020
Iso 22301 sgcn bcms v 2020Iso 22301 sgcn bcms v 2020
Iso 22301 sgcn bcms v 2020
 
2022-Q2-Webinar-ISO_Spanish_Final.pdf
2022-Q2-Webinar-ISO_Spanish_Final.pdf2022-Q2-Webinar-ISO_Spanish_Final.pdf
2022-Q2-Webinar-ISO_Spanish_Final.pdf
 
Gestión de Continuidad de Negocio
Gestión de Continuidad de NegocioGestión de Continuidad de Negocio
Gestión de Continuidad de Negocio
 
ISO 31000 2018 Gestion de Riesgos
ISO 31000 2018 Gestion de RiesgosISO 31000 2018 Gestion de Riesgos
ISO 31000 2018 Gestion de Riesgos
 
Iso 27000
Iso 27000Iso 27000
Iso 27000
 
NIA 300-499 PLANIFICACION RIESGO Y RESPUESTA
NIA 300-499 PLANIFICACION RIESGO Y RESPUESTANIA 300-499 PLANIFICACION RIESGO Y RESPUESTA
NIA 300-499 PLANIFICACION RIESGO Y RESPUESTA
 
MARCO DE REFERENCIA SEGURIDAD DE INFORMACIÓN
MARCO DE REFERENCIA SEGURIDAD DE INFORMACIÓNMARCO DE REFERENCIA SEGURIDAD DE INFORMACIÓN
MARCO DE REFERENCIA SEGURIDAD DE INFORMACIÓN
 
Iso 27001 E Iso 27004
Iso 27001 E Iso 27004Iso 27001 E Iso 27004
Iso 27001 E Iso 27004
 
Iso 31000 2009 risk management
Iso 31000 2009 risk managementIso 31000 2009 risk management
Iso 31000 2009 risk management
 
ISO 22301, ISO 31000, TIA 942 e ISO 27005
ISO 22301, ISO 31000, TIA 942 e ISO 27005ISO 22301, ISO 31000, TIA 942 e ISO 27005
ISO 22301, ISO 31000, TIA 942 e ISO 27005
 
Magerit
MageritMagerit
Magerit
 
Iso 31000
Iso 31000Iso 31000
Iso 31000
 
Preguntas frecuentes de auditoria interna
Preguntas frecuentes de auditoria internaPreguntas frecuentes de auditoria interna
Preguntas frecuentes de auditoria interna
 
Infografia iso 31000
Infografia iso 31000 Infografia iso 31000
Infografia iso 31000
 
9 abril 17 auditoria interna tri norma
9 abril 17 auditoria interna tri norma9 abril 17 auditoria interna tri norma
9 abril 17 auditoria interna tri norma
 
Coso - Modelo de Control
Coso - Modelo de ControlCoso - Modelo de Control
Coso - Modelo de Control
 
Administracion de riesgos(1)
Administracion de riesgos(1)Administracion de riesgos(1)
Administracion de riesgos(1)
 
Lecciones aprendidas en la implementación de un sistema de gestión de riesgos...
Lecciones aprendidas en la implementación de un sistema de gestión de riesgos...Lecciones aprendidas en la implementación de un sistema de gestión de riesgos...
Lecciones aprendidas en la implementación de un sistema de gestión de riesgos...
 
BSC
BSCBSC
BSC
 
Control interno
Control internoControl interno
Control interno
 

Destacado

Objetivo del coso_erm
Objetivo del coso_ermObjetivo del coso_erm
Objetivo del coso_erm
anilily94
 
Responsabilidad Penal Corporativa - Programa de Prevención de Delitos - IT Co...
Responsabilidad Penal Corporativa - Programa de Prevención de Delitos - IT Co...Responsabilidad Penal Corporativa - Programa de Prevención de Delitos - IT Co...
Responsabilidad Penal Corporativa - Programa de Prevención de Delitos - IT Co...
Hernan Huwyler, MBA CPA
 
grclinks-brochure-ES
grclinks-brochure-ESgrclinks-brochure-ES
grclinks-brochure-ES
Luis Romero
 
Compliance Management Systems
Compliance Management Systems Compliance Management Systems
Compliance Management Systems
Hernan Huwyler, MBA CPA
 
Curso básico de control interno
Curso básico de control internoCurso básico de control interno
Curso básico de control interno
Naty071313
 

Destacado (20)

Third Annual Conference on Anti-Corruption - C5 Anti-Corruption Spain, 17 - 1...
Third Annual Conference on Anti-Corruption - C5 Anti-Corruption Spain, 17 - 1...Third Annual Conference on Anti-Corruption - C5 Anti-Corruption Spain, 17 - 1...
Third Annual Conference on Anti-Corruption - C5 Anti-Corruption Spain, 17 - 1...
 
Primera sentencia penal del supremo contra una sociedad busca preservar a emp...
Primera sentencia penal del supremo contra una sociedad busca preservar a emp...Primera sentencia penal del supremo contra una sociedad busca preservar a emp...
Primera sentencia penal del supremo contra una sociedad busca preservar a emp...
 
Cambridge international diploma in business
Cambridge international diploma in businessCambridge international diploma in business
Cambridge international diploma in business
 
Whistleblowing Line ACN Madrid Asocación para el Cumplimiento Normativo Herna...
Whistleblowing Line ACN Madrid Asocación para el Cumplimiento Normativo Herna...Whistleblowing Line ACN Madrid Asocación para el Cumplimiento Normativo Herna...
Whistleblowing Line ACN Madrid Asocación para el Cumplimiento Normativo Herna...
 
Objetivo del coso_erm
Objetivo del coso_ermObjetivo del coso_erm
Objetivo del coso_erm
 
50648878 coso-erm
50648878 coso-erm50648878 coso-erm
50648878 coso-erm
 
Compliance Sectorial para Oil&Gas, Minería y Energía (Sector primario)
Compliance Sectorial para Oil&Gas, Minería y Energía (Sector primario)Compliance Sectorial para Oil&Gas, Minería y Energía (Sector primario)
Compliance Sectorial para Oil&Gas, Minería y Energía (Sector primario)
 
Responsabilidad Penal Corporativa - Programa de Prevención de Delitos - IT Co...
Responsabilidad Penal Corporativa - Programa de Prevención de Delitos - IT Co...Responsabilidad Penal Corporativa - Programa de Prevención de Delitos - IT Co...
Responsabilidad Penal Corporativa - Programa de Prevención de Delitos - IT Co...
 
Compliance y Reputación - Reputation Risks and Compliance
Compliance y Reputación - Reputation Risks and ComplianceCompliance y Reputación - Reputation Risks and Compliance
Compliance y Reputación - Reputation Risks and Compliance
 
Compliance Ambiental / Compliance Medio Ambiental
Compliance Ambiental / Compliance Medio Ambiental Compliance Ambiental / Compliance Medio Ambiental
Compliance Ambiental / Compliance Medio Ambiental
 
grclinks-brochure-ES
grclinks-brochure-ESgrclinks-brochure-ES
grclinks-brochure-ES
 
Compliance Management Systems
Compliance Management Systems Compliance Management Systems
Compliance Management Systems
 
IMA Annual Event LA 2015 Brad Monterio and Liv Watson 23 jun15
IMA Annual Event LA  2015 Brad Monterio and  Liv Watson 23 jun15IMA Annual Event LA  2015 Brad Monterio and  Liv Watson 23 jun15
IMA Annual Event LA 2015 Brad Monterio and Liv Watson 23 jun15
 
Compliance Risks
Compliance RisksCompliance Risks
Compliance Risks
 
Global Compliance Program - Programa de Compliance Global (Multinacionales)
Global Compliance Program - Programa de Compliance Global (Multinacionales)Global Compliance Program - Programa de Compliance Global (Multinacionales)
Global Compliance Program - Programa de Compliance Global (Multinacionales)
 
NORMAS Y ESTÁNDARES APLICABLES A LA AUDITORIA INFORMÁTICA
NORMAS Y ESTÁNDARES APLICABLES A LA AUDITORIA INFORMÁTICA NORMAS Y ESTÁNDARES APLICABLES A LA AUDITORIA INFORMÁTICA
NORMAS Y ESTÁNDARES APLICABLES A LA AUDITORIA INFORMÁTICA
 
SOX & FCPA COSO 2013 COBIT SOX con el marco normativo Español Hernan Huwyler
SOX & FCPA COSO 2013 COBIT SOX con el marco normativo Español Hernan HuwylerSOX & FCPA COSO 2013 COBIT SOX con el marco normativo Español Hernan Huwyler
SOX & FCPA COSO 2013 COBIT SOX con el marco normativo Español Hernan Huwyler
 
Curso básico de control interno
Curso básico de control internoCurso básico de control interno
Curso básico de control interno
 
Programa USGAAP
Programa USGAAPPrograma USGAAP
Programa USGAAP
 
Responsabilidad Penal Corporativa - Programa de Prevención de Delitos - Como ...
Responsabilidad Penal Corporativa - Programa de Prevención de Delitos - Como ...Responsabilidad Penal Corporativa - Programa de Prevención de Delitos - Como ...
Responsabilidad Penal Corporativa - Programa de Prevención de Delitos - Como ...
 

Similar a Marcos ISO 31.000 y COSO ERM para Controles Internos - De la competencia a la convergencia

Responsabilidad Social Corporativa con XBRL
Responsabilidad Social Corporativa con XBRLResponsabilidad Social Corporativa con XBRL
Responsabilidad Social Corporativa con XBRL
Asociación XBRL España
 
Contab educacion ambiental
Contab educacion ambientalContab educacion ambiental
Contab educacion ambiental
Darwin Master
 
Análisis de la microfranquicia en américa latina y caribe
Análisis de la microfranquicia en américa latina y caribeAnálisis de la microfranquicia en américa latina y caribe
Análisis de la microfranquicia en américa latina y caribe
Alberto Estévez
 

Similar a Marcos ISO 31.000 y COSO ERM para Controles Internos - De la competencia a la convergencia (20)

RSE - El futuro del Reporte de Sostenibilidad
RSE - El futuro del Reporte de SostenibilidadRSE - El futuro del Reporte de Sostenibilidad
RSE - El futuro del Reporte de Sostenibilidad
 
¿Hacia dónde va al información corporativa no financiera?
¿Hacia dónde va al información corporativa no financiera?¿Hacia dónde va al información corporativa no financiera?
¿Hacia dónde va al información corporativa no financiera?
 
Receta para el arroz salvaje .pptx
Receta para el arroz salvaje .pptxReceta para el arroz salvaje .pptx
Receta para el arroz salvaje .pptx
 
COSO ERM 2017 ALINEANDO EL RIESGO CON LA ESTRATEGIA Y EL RENDIMIENTO
COSO ERM 2017 ALINEANDO EL RIESGO CON LA ESTRATEGIA Y EL RENDIMIENTOCOSO ERM 2017 ALINEANDO EL RIESGO CON LA ESTRATEGIA Y EL RENDIMIENTO
COSO ERM 2017 ALINEANDO EL RIESGO CON LA ESTRATEGIA Y EL RENDIMIENTO
 
Responsabilidad Social Corporativa con XBRL
Responsabilidad Social Corporativa con XBRLResponsabilidad Social Corporativa con XBRL
Responsabilidad Social Corporativa con XBRL
 
Tribuna de Manuel Bermejo sobre el Caso de Éxito de LLORENTE & CUENCA
Tribuna de Manuel Bermejo sobre el Caso de Éxito de LLORENTE & CUENCATribuna de Manuel Bermejo sobre el Caso de Éxito de LLORENTE & CUENCA
Tribuna de Manuel Bermejo sobre el Caso de Éxito de LLORENTE & CUENCA
 
Revista-Auditoria-Publica-nº-73.-pag-43-a-51.pdf
Revista-Auditoria-Publica-nº-73.-pag-43-a-51.pdfRevista-Auditoria-Publica-nº-73.-pag-43-a-51.pdf
Revista-Auditoria-Publica-nº-73.-pag-43-a-51.pdf
 
PROYECTO DE APLICACION MOFA RRHH.docx
PROYECTO DE APLICACION MOFA RRHH.docxPROYECTO DE APLICACION MOFA RRHH.docx
PROYECTO DE APLICACION MOFA RRHH.docx
 
Las memorias de responsabilidad corporativa. Un elemento para el diálogo empr...
Las memorias de responsabilidad corporativa. Un elemento para el diálogo empr...Las memorias de responsabilidad corporativa. Un elemento para el diálogo empr...
Las memorias de responsabilidad corporativa. Un elemento para el diálogo empr...
 
3 AA1000.Origen.pdf
3 AA1000.Origen.pdf3 AA1000.Origen.pdf
3 AA1000.Origen.pdf
 
COSO ERM 2017 ALINEANDO EL RIESGO CON LA ESTRATEGIA Y EL RENDIMIENTO
COSO ERM 2017 ALINEANDO EL RIESGO CON LA ESTRATEGIA Y EL RENDIMIENTOCOSO ERM 2017 ALINEANDO EL RIESGO CON LA ESTRATEGIA Y EL RENDIMIENTO
COSO ERM 2017 ALINEANDO EL RIESGO CON LA ESTRATEGIA Y EL RENDIMIENTO
 
Contab educacion ambiental
Contab educacion ambientalContab educacion ambiental
Contab educacion ambiental
 
Contab
ContabContab
Contab
 
Contab
ContabContab
Contab
 
RSE - Sistema de Estrategia ODS Corporativa
RSE - Sistema de Estrategia ODS CorporativaRSE - Sistema de Estrategia ODS Corporativa
RSE - Sistema de Estrategia ODS Corporativa
 
Manual la responsabilidad_social_corporativa
Manual la responsabilidad_social_corporativaManual la responsabilidad_social_corporativa
Manual la responsabilidad_social_corporativa
 
Análisis de la microfranquicia en américa latina y caribe
Análisis de la microfranquicia en américa latina y caribeAnálisis de la microfranquicia en américa latina y caribe
Análisis de la microfranquicia en américa latina y caribe
 
Coso
CosoCoso
Coso
 
Coso
CosoCoso
Coso
 
(1) administración de riesgos enfoque coso
(1) administración de riesgos enfoque coso(1) administración de riesgos enfoque coso
(1) administración de riesgos enfoque coso
 

Más de Hernan Huwyler, MBA CPA

Prof. Hernan Huwyler IE Law School - AI Risks and Controls.pdf
Prof. Hernan Huwyler IE Law School - AI Risks and Controls.pdfProf. Hernan Huwyler IE Law School - AI Risks and Controls.pdf
Prof. Hernan Huwyler IE Law School - AI Risks and Controls.pdf
Hernan Huwyler, MBA CPA
 
Asociacion Profesionistas de Compliance - Initiatives to Reduce the Cost of C...
Asociacion Profesionistas de Compliance - Initiatives to Reduce the Cost of C...Asociacion Profesionistas de Compliance - Initiatives to Reduce the Cost of C...
Asociacion Profesionistas de Compliance - Initiatives to Reduce the Cost of C...
Hernan Huwyler, MBA CPA
 
Model to Quantify Compliance Risks.pdf
Model to Quantify Compliance Risks.pdfModel to Quantify Compliance Risks.pdf
Model to Quantify Compliance Risks.pdf
Hernan Huwyler, MBA CPA
 
Profesor Hernan Huwyler MBA CPA - Operacional Compliance
Profesor Hernan Huwyler MBA CPA - Operacional ComplianceProfesor Hernan Huwyler MBA CPA - Operacional Compliance
Profesor Hernan Huwyler MBA CPA - Operacional Compliance
Hernan Huwyler, MBA CPA
 
Hernan Huwyler - IE Compliance Corporate Risk Management Full 2023
Hernan Huwyler - IE Compliance Corporate Risk Management Full 2023 Hernan Huwyler - IE Compliance Corporate Risk Management Full 2023
Hernan Huwyler - IE Compliance Corporate Risk Management Full 2023
Hernan Huwyler, MBA CPA
 

Más de Hernan Huwyler, MBA CPA (20)

Prof. Hernan Huwyler IE Law School - AI Risks and Controls.pdf
Prof. Hernan Huwyler IE Law School - AI Risks and Controls.pdfProf. Hernan Huwyler IE Law School - AI Risks and Controls.pdf
Prof. Hernan Huwyler IE Law School - AI Risks and Controls.pdf
 
Asociacion Profesionistas de Compliance - Initiatives to Reduce the Cost of C...
Asociacion Profesionistas de Compliance - Initiatives to Reduce the Cost of C...Asociacion Profesionistas de Compliance - Initiatives to Reduce the Cost of C...
Asociacion Profesionistas de Compliance - Initiatives to Reduce the Cost of C...
 
Model to Quantify Compliance Risks.pdf
Model to Quantify Compliance Risks.pdfModel to Quantify Compliance Risks.pdf
Model to Quantify Compliance Risks.pdf
 
Prof Hernan Huwyler MBA CPA - Ditch your Heat Maps
Prof Hernan Huwyler MBA CPA - Ditch your Heat MapsProf Hernan Huwyler MBA CPA - Ditch your Heat Maps
Prof Hernan Huwyler MBA CPA - Ditch your Heat Maps
 
Profesor Hernan Huwyler MBA CPA - Operacional Compliance
Profesor Hernan Huwyler MBA CPA - Operacional ComplianceProfesor Hernan Huwyler MBA CPA - Operacional Compliance
Profesor Hernan Huwyler MBA CPA - Operacional Compliance
 
Hernan Huwyler - IE Compliance Corporate Risk Management Full 2023
Hernan Huwyler - IE Compliance Corporate Risk Management Full 2023 Hernan Huwyler - IE Compliance Corporate Risk Management Full 2023
Hernan Huwyler - IE Compliance Corporate Risk Management Full 2023
 
The Behavioral Science of Compliance CUMPLEN.pdf
The Behavioral Science of Compliance CUMPLEN.pdfThe Behavioral Science of Compliance CUMPLEN.pdf
The Behavioral Science of Compliance CUMPLEN.pdf
 
R is for Risk 2 Risk Management using R
R is for Risk 2 Risk Management using RR is for Risk 2 Risk Management using R
R is for Risk 2 Risk Management using R
 
Compliance and the russian invasion - Prof Hernan Huwyler
Compliance and the russian invasion - Prof Hernan HuwylerCompliance and the russian invasion - Prof Hernan Huwyler
Compliance and the russian invasion - Prof Hernan Huwyler
 
DPO Day Conference - Minimizing Privacy Risks
DPO Day Conference - Minimizing Privacy RisksDPO Day Conference - Minimizing Privacy Risks
DPO Day Conference - Minimizing Privacy Risks
 
Master in Sustainability Leadership Sustainability Risks Prof Hernan Huwyler
Master in Sustainability Leadership Sustainability Risks Prof Hernan HuwylerMaster in Sustainability Leadership Sustainability Risks Prof Hernan Huwyler
Master in Sustainability Leadership Sustainability Risks Prof Hernan Huwyler
 
Cyber Laundering and the AML Directives
Cyber Laundering and the AML DirectivesCyber Laundering and the AML Directives
Cyber Laundering and the AML Directives
 
Hernan Huwyler - Iberoamerican Compliance Conference UCM Congreso Iberoameric...
Hernan Huwyler - Iberoamerican Compliance Conference UCM Congreso Iberoameric...Hernan Huwyler - Iberoamerican Compliance Conference UCM Congreso Iberoameric...
Hernan Huwyler - Iberoamerican Compliance Conference UCM Congreso Iberoameric...
 
ARENA - Prof Hernan Huwyler - Debate Is Machine Learning Mature Enough?
ARENA - Prof Hernan Huwyler - Debate Is Machine Learning Mature Enough?ARENA - Prof Hernan Huwyler - Debate Is Machine Learning Mature Enough?
ARENA - Prof Hernan Huwyler - Debate Is Machine Learning Mature Enough?
 
10 Mistakes in Implementing the ISO 37301
10 Mistakes in Implementing the ISO 3730110 Mistakes in Implementing the ISO 37301
10 Mistakes in Implementing the ISO 37301
 
Qa Financials - 10 Smart Controls for Software Development
Qa Financials  - 10 Smart Controls for Software DevelopmentQa Financials  - 10 Smart Controls for Software Development
Qa Financials - 10 Smart Controls for Software Development
 
Information Risk Management - Cyber Risk Management - IT Risks
Information Risk Management - Cyber Risk Management - IT RisksInformation Risk Management - Cyber Risk Management - IT Risks
Information Risk Management - Cyber Risk Management - IT Risks
 
Stronger 2021 Building the Blocks to Quantify Cyber Risks - Prof hernan huwyler
Stronger 2021 Building the Blocks to Quantify Cyber Risks - Prof hernan huwylerStronger 2021 Building the Blocks to Quantify Cyber Risks - Prof hernan huwyler
Stronger 2021 Building the Blocks to Quantify Cyber Risks - Prof hernan huwyler
 
IE Curso ISO 37301 Aseguramiento de Controles de Cumplimiento
IE Curso  ISO 37301 Aseguramiento de Controles de Cumplimiento IE Curso  ISO 37301 Aseguramiento de Controles de Cumplimiento
IE Curso ISO 37301 Aseguramiento de Controles de Cumplimiento
 
Strategy Insights - How to Quantify IT Risks
Strategy Insights - How to Quantify IT Risks Strategy Insights - How to Quantify IT Risks
Strategy Insights - How to Quantify IT Risks
 

Último

Ejemplo Caso: El Juego de la negociación
Ejemplo Caso: El Juego de la negociaciónEjemplo Caso: El Juego de la negociación
Ejemplo Caso: El Juego de la negociación
licmarinaglez
 
Comparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdf
Comparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdfComparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdf
Comparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdf
AJYSCORP
 
senati-powerpoint_5TOS-_ALUMNOS (1).pptx
senati-powerpoint_5TOS-_ALUMNOS (1).pptxsenati-powerpoint_5TOS-_ALUMNOS (1).pptx
senati-powerpoint_5TOS-_ALUMNOS (1).pptx
nathalypaolaacostasu
 

Último (20)

Ejemplo Caso: El Juego de la negociación
Ejemplo Caso: El Juego de la negociaciónEjemplo Caso: El Juego de la negociación
Ejemplo Caso: El Juego de la negociación
 
TEORÍAS DE LA MOTIVACIÓN Recursos Humanos.pptx
TEORÍAS DE LA MOTIVACIÓN Recursos Humanos.pptxTEORÍAS DE LA MOTIVACIÓN Recursos Humanos.pptx
TEORÍAS DE LA MOTIVACIÓN Recursos Humanos.pptx
 
2 Tipo Sociedad comandita por acciones.pptx
2 Tipo Sociedad comandita por acciones.pptx2 Tipo Sociedad comandita por acciones.pptx
2 Tipo Sociedad comandita por acciones.pptx
 
INFORMATIVO CIRCULAR FISCAL - RENTA 2023.ppsx
INFORMATIVO CIRCULAR FISCAL - RENTA 2023.ppsxINFORMATIVO CIRCULAR FISCAL - RENTA 2023.ppsx
INFORMATIVO CIRCULAR FISCAL - RENTA 2023.ppsx
 
5.Monopolio, comparación perfecta en conta
5.Monopolio, comparación perfecta en conta5.Monopolio, comparación perfecta en conta
5.Monopolio, comparación perfecta en conta
 
Fabricación de Cremas en Industria Farmacéutica
Fabricación de Cremas en Industria FarmacéuticaFabricación de Cremas en Industria Farmacéutica
Fabricación de Cremas en Industria Farmacéutica
 
DERECHO EMPRESARIAL - SEMANA 01 UNIVERSIDAD CESAR VALLEJO
DERECHO EMPRESARIAL - SEMANA 01 UNIVERSIDAD CESAR VALLEJODERECHO EMPRESARIAL - SEMANA 01 UNIVERSIDAD CESAR VALLEJO
DERECHO EMPRESARIAL - SEMANA 01 UNIVERSIDAD CESAR VALLEJO
 
CONCEPTO Y LÍMITES DE LA TEORÍA CONTABLE.pdf
CONCEPTO Y LÍMITES DE LA TEORÍA CONTABLE.pdfCONCEPTO Y LÍMITES DE LA TEORÍA CONTABLE.pdf
CONCEPTO Y LÍMITES DE LA TEORÍA CONTABLE.pdf
 
informacion-finanTFHHETHAETHciera-2022.pdf
informacion-finanTFHHETHAETHciera-2022.pdfinformacion-finanTFHHETHAETHciera-2022.pdf
informacion-finanTFHHETHAETHciera-2022.pdf
 
MARKETING SENSORIAL CONTENIDO, KARLA JANETH
MARKETING SENSORIAL CONTENIDO, KARLA JANETHMARKETING SENSORIAL CONTENIDO, KARLA JANETH
MARKETING SENSORIAL CONTENIDO, KARLA JANETH
 
Las sociedades anónimas en el Perú , de acuerdo a la Ley general de sociedades
Las sociedades anónimas en el Perú , de acuerdo a la Ley general de sociedadesLas sociedades anónimas en el Perú , de acuerdo a la Ley general de sociedades
Las sociedades anónimas en el Perú , de acuerdo a la Ley general de sociedades
 
Analisis del art. 37 de la Ley del Impuesto a la Renta
Analisis del art. 37 de la Ley del Impuesto a la RentaAnalisis del art. 37 de la Ley del Impuesto a la Renta
Analisis del art. 37 de la Ley del Impuesto a la Renta
 
Comparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdf
Comparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdfComparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdf
Comparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdf
 
S05_s2+Prueba+d.pdfsfeaefadwwwwwwwwwwwwwwwwwwwwwwwwww
S05_s2+Prueba+d.pdfsfeaefadwwwwwwwwwwwwwwwwwwwwwwwwwwS05_s2+Prueba+d.pdfsfeaefadwwwwwwwwwwwwwwwwwwwwwwwwww
S05_s2+Prueba+d.pdfsfeaefadwwwwwwwwwwwwwwwwwwwwwwwwww
 
senati-powerpoint_5TOS-_ALUMNOS (1).pptx
senati-powerpoint_5TOS-_ALUMNOS (1).pptxsenati-powerpoint_5TOS-_ALUMNOS (1).pptx
senati-powerpoint_5TOS-_ALUMNOS (1).pptx
 
implemenatcion de un data mart en logistica
implemenatcion de un data mart en logisticaimplemenatcion de un data mart en logistica
implemenatcion de un data mart en logistica
 
Manual para las 3 clases de tsunami de ventas.pdf
Manual para las 3 clases de tsunami de ventas.pdfManual para las 3 clases de tsunami de ventas.pdf
Manual para las 3 clases de tsunami de ventas.pdf
 
Caja nacional de salud 0&!(&:(_5+:;?)8-!!(
Caja nacional de salud 0&!(&:(_5+:;?)8-!!(Caja nacional de salud 0&!(&:(_5+:;?)8-!!(
Caja nacional de salud 0&!(&:(_5+:;?)8-!!(
 
INTERESES Y MULTAS DEL IMPUESTO A LA RENTA POWER POINT.pptx
INTERESES Y MULTAS DEL IMPUESTO A LA RENTA POWER POINT.pptxINTERESES Y MULTAS DEL IMPUESTO A LA RENTA POWER POINT.pptx
INTERESES Y MULTAS DEL IMPUESTO A LA RENTA POWER POINT.pptx
 
el impuesto genera A LAS LAS lasventas IGV
el impuesto genera A LAS  LAS lasventas IGVel impuesto genera A LAS  LAS lasventas IGV
el impuesto genera A LAS LAS lasventas IGV
 

Marcos ISO 31.000 y COSO ERM para Controles Internos - De la competencia a la convergencia

  • 1. auditoríainterna Revista editada por el Instituto de Auditores Internos de España ai noviembre 2016 / Año XXXII entrevista xxxi foro de expertos ¿Es posible la innovación en Auditoría Interna? Otra mirada El contador Cervantes. Dedicado al autor en su IV Centenario sugerencias... ...para leer, para degustar Fe Fernández Directora de auditoría interna de grupo pelayo N113 Innovación en Auditoría Interna: la evolución necesaria transformación digital en primera persona Mónica Díez Álvaro, directora de Auditoría Interna de Sanitas Grupo Bupa Europa y Latam Presentación de las últimas herramientas y soluciones TI “CIA, un valor añadido seguro”
  • 2. ai 25 Hernan Huwyler, CP MBA Director de Control Interno y Gestión de Riesgos de Veolia Tanto ISO 31.000 como COSO ERM son marcos de gestión de riesgos imprescindibles, pero necesitamos esforzarnos en integrarlos para generar una política corporativa que simplifique y unifique las prácticas y los principios comunes de diferentes departamentos y sus procesos. D esde hace unos meses se ha abier- to un debate en el sector asegurador español provocado por las recientes aprobaciones y modificaciones de varios conjuntos normativos que afectan a las obligaciones del máximo órgano de gobierno de las entidades de este sector. La historia de la ciencia nos demuestra que es más probable que erremos el marco de análisis cuanto más importante y nece- sario sea el objeto de estudio. Al aumentar nuestra ambición en la protección de riesgos empre- sariales, especialmente como reacción a la crisis financiera de 2008, estamos realizando profun- dos cambios conceptuales en la manera de entender el gobierno corporativo. Los estudios sobre gestión de riesgos han ensayado varios marcos de análisis en los últimos años que dieron como resul- DE LA COMPETENCIA A LA CONVERGENCIA MARCOSISO31.000yCOSOERMPARACONTROLESINTERNOS
  • 3. MARCOS ISO 31.000 y COSO ERM PARA CONTROLES INTERNOS ai26  El pasado 19 de octubre se publicó la última versión de los estándares de reporte de sostenibilidad del Global Reporting Initiative (GRI). Esta versión ha sido bautizada como GRI Standards. Las nuevas normas son dictadas por el Global Sustainability Standards Board (GSSB) e incorporan los conceptos clave y las revelaciones contempladas en las Directrices y el Manual de Aplicación G4, pero con una nueva y mejorada estructura y formato. Entre las novedades, destacan la claridad en los conceptos así como una mayor flexibilidad y transparencia en el uso de las normas: tanto para organizaciones que preparan un informe de conformidad con las normas, como para las que utilizan guías concretas para reportar información específica. Nueva versión de las normas GRI Deinterés... tado la multiplicación de modelos atendiendo a diferentes definiciones y naturalezas de riesgos. Esta evolu- ción tiene el objetivo de encontrar mejores marcos de análisis que permitan tomar decisiones sobre ecuaciones de riesgos y beneficios en la mayor cantidad y diversidad de procesos de negocios. En los procesos empresariales, los marcos actuales con mayor difusión son COSO ERM e ISO 31.000, que re- quieren nuestro conocimiento desde los controles internos para elegir el modelo adecuado para atender a una cierta problemática específica. Cada elemento del cubo de COSO ERM puede ser ligado a cada compo- nente de ISO 31.000, y esto permite complementar ambos modelos. Esta vinculación es posible aún entre la determinación del apetito de riesgo de COSO con la etapa de entender el contexto organizacional de ISO. Plantear dicotomías entre defenso- res y detractores de ambos marcos solamente limitará nuestras herra- mientas para entender y tratar los riesgos empresariales, así como para nuestra capacidad para integrarlos. CONTROLES EFECTIVOS ISO 31.000 brinda su mayor utilidad antes de implementar controles, y COSO ERM sirve para evaluarlos des- pués de implementados. ISO 31.000 contiene unas abreviadas 24 páginas con principios de la gestión de ries- gos tan poderosos que se requieren muchos años de experiencia para entender cómo adoptar su filosofía. Este resumen de simples principios permite implementar controles más efectivos, y compartirse con todos los departamentos de una organización. COSO ERM contiene, en numerosas páginas, guías detalladas orienta- das a la evaluación interna y con el objetivo de expandir el alcance del control interno. Este marco toma a los objetivos como un requisito previo y como un componente separado. ISO 31.000 nos ayuda a maximizar las posibilidades de cumplir con la estrategia y objetivos empresariales debido a su definición de riesgos, incluyendo el componente de desvío negativo (riesgo estricto) como positivo (oportunidad). Esto soporta el concepto de la asunción de riesgos en función del retorno dentro de los objetivos de un plan de negocios dado. Tradicionalmente, desde con- troles aún no hemos dado un debido marco al riesgo como oportunidad, concepto que estoy proponiendo ampliar hace un par de años a partir del enfoque del risk-based audi- ting. Las oportunidades para COSO ERM retroalimentan el proceso para establecer estrategias. De esta for- ma, se enfoca principalmente en la mitigación del impacto negativo del riesgo en un ambiente interno y en el valor del control para la preven- ción del fraude contable más que como herramienta de tratamiento de riesgo, siendo por esto adecuado para atender a la raison d’être de la contabilidad pública. ISO 31.000 nos orienta a evaluar los eventos ligados a incumplir o exceder los objetivos empresariales con un amplio alcance de aplicación. Este alcance no solamente se limita a riesgos de empresa, sino a varios niveles como proyectos, productos o estructuras. En la evaluación del riesgo, el marco soporta nuestro sistema de toma de decisiones y la dinámica necesaria en la articulación de estrategias. COSO ERM nos orien- ta a los riesgos en procedimientos de empresas, y nos brinda para una primera aproximación a la gestión de riesgos útil como referencia de estudio, especialmente en la evalua- ción cuantitativa de riesgos y para aquellos sin exposición directa a la gestión de riesgos. EVALUACIÓN DE RIESGOS La ISO 31.000 excluye el concepto de riesgo inherente en la evaluación de riesgos. El ejercicio de analizar un proceso en la ausencia de todo con- trol tiene un valor que ha sido muy discutido dentro de la comunidad de
  • 4. ai 27  Morningstar acaba de publicar su Mapa de Soste- nibilidad, en el que muestra una visión geográfica de cómo las compañías a nivel mundial cumplen con los criterios medioambientales, de responsabilidad civil y gobierno corporativo. La puntuación de Portugal con 67,4 es la más alta a nivel mundial, seguido de Dina- marca (65,8) y Holanda (60,9) de cerca. España consigue un 57,8 y se sitúa en la parte medio alta de la tabla. españa, aprobado alto en sostenibilidad  Con motivo del Día de la Educación Financiera, celebrado el 3 de octubre, se multiplicaron las iniciativas de divulgación. Desde 2008 la CNMV y el Banco de España, con decenas de en- tidades públicas y privadas, impulsan el Plan de Educa- ción Financiera. Una de las novedades de este año ha sido la entrega del «I Premio Finanzas para Todos», que ha recaído en la herramienta «Finanzas Inclusivas» de la Fundación Once. más acciones para mejorar la cultura financiera especialistas de riesgos. Asimismo, en la práctica, su evaluación requie- re generar un escenario teórico sin controles base, tanto imposible de darse o inaplicable como el caso del riesgo operacional por fraude. COSO ERM establece que los riesgos deben ser medidos con base inherente y residual. En el contexto de auditoría, al concepto de riesgo inherente se le ha vinculado al riesgo de control y detección de una transacción o pro- ceso de negocio, especialmente útil para determinar qué controles son claves pero no prácticos en la gestión de riesgos. El valor de ISO 31.000 aumentará con la integración de sistemas de ges- tión, y eventualmente llegará a ser certificable de seguir aumentando los estándares relacionados como en la reciente ISO 31.004, que nos brinda una valiosa ayuda en la implementa- ción de principios y conceptos gene- rales. ISO 31.000 funciona como “un paraguas” para poder integrar otras guías y estándares, tanto en sectores financieros como no financieros. En el cumplimiento de requerimientos regulatorios principalmente por SOX y la SEC, así como en la determina- ción de un apetito de riesgo, COSO ERM nos da un marco aceptado cuando realmente tenemos pocas alternativas de usar otro enfoque. En resumen, de las anteriores comparaciones sobre los posibles usos, la ISO 31.000 nos proporciona una guía sobre los objetivos y los principios de la gestión de riesgos para poder implementarla, mientras COSO ERM nos aporta un estándar para evaluar un proceso de ges- tión de riesgos dado y en todas sus actividades. Esta distinción es crucial para poder integrar ambos enfoques y poder entender cómo pueden ser utilizados en base a las necesidades corporativas de articular estrategias, y no en base a preferencias perso- nales o simplemente por desconoci- miento de marcos alternativos. Si bien todas las empresas líde- res en España ya han dado sólidos pasos para implementar un marco de gestión de riesgos corporativos, estos esfuerzos tendrán un destino de cambios conceptuales y de expan- sión en busca de la mejora continua. Nuestro marco de gestión de riesgos no es estático, sino que se ajusta a los desafíos internos y externos que toman nuestras organizacio- nes. El entendimiento de diferentes marcos de análisis, especialmente por Auditoría Interna, podrá apoyar esta evolución en la capacidad de las organizaciones de gestionar sus controles para atender riesgos y en la construcción de una cultura de control. Tanto ISO 31.000 como COSO ERM nos ofrecen una consistencia metodológica y un enfoque de 360 grados para maximizar estos bene- ficios. Desde que establecemos objetivos estratégicos, todos nuestros departa- mentos deben estar abocados para la misma gestión de riesgos, y nuestro marco debe permitir entenderlos como un conjunto. La competencia entre los impulsores de diferen- tes marcos de gestión de riesgos generará conceptos consensuados que nos lleven a una mejor práctica. Esta competencia se transformará en convergencia hacia un nuevo marco robusto e integral en el futuro, con un vocabulario y conceptos definidos, que nos lleve a simplificar y hacer efectivos nuestros controles internos ante diferentes objetivos, estructu- ras, procesos y operaciones. Cadaelementodelcubo deCOSOERMpuedeser ligadoacadacomponente deISO31.000,yesto permitecomplementar ambosmodelos