Resumen de Gestión de Riesgos y Control Interno
Gestión de Riesgos y Control Interno: Guía Esencial para Estudiantes
Introducción
La gestión de riesgos es el conjunto de procesos y prácticas que permiten identificar, evaluar, controlar y comunicar las amenazas y oportunidades que pueden afectar la consecución de los objetivos de una organización. Una gestión efectiva protege y maximiza el valor de la empresa, y asegura su continuidad y sostenibilidad.
Definición (COSO): «Riesgo es la posibilidad de ocurrencia de un evento que tenga un efecto adverso para el logro de los objetivos de la entidad.»
1. Tipos de riesgos: visión general
Se distinguen, de manera práctica, dos grandes grupos de riesgos que requieren enfoques distintos:
Riesgos de Procesos
- Surgen por deficiencias en los procesos internos: controles ineficaces, indicadores de desempeño inadecuados, errores operativos, incumplimiento legal.
- Ejemplos: errores en conciliaciones contables, fallas en producción, fraude operativo.
Definición: Riesgos derivados de la ineficiencia o deficiencia en procesos internos que pueden generar riesgos financieros, operacionales, de cumplimiento o fraude.
Riesgos Estratégicos
- Amenazan la misión, los objetivos estratégicos y la continuidad del negocio.
- Están relacionados con decisiones a largo plazo, cambios en el mercado, modelos de negocio, o amenazas sistémicas.
- Prioridad: alta administración y junta directiva.
Definición: Riesgos directamente influenciados por decisiones estratégicas o por factores que afectan la capacidad de la organización para ejecutar su estrategia.
| Comparación | Riesgos de Procesos | Riesgos Estratégicos |
|---|---|---|
| Origen | Deficiencias operativas | Decisiones estratégicas y entorno externo |
| Prioridad de gobernanza | Gerencia operativa | Alta dirección / Directorio |
| Ejemplos | Fraude ocupacional, controles inefectivos | Pérdida de cuota de mercado, modelo obsoleto |
| Respuesta típica | Mejora de controles, capacitación | Revisión estratégica, cambio de dirección |
2. Marco de gestión de riesgos estratégicos
Objetivo
Formalizar prácticas de gobierno corporativo para identificar, analizar, evaluar, monitorear y comunicar riesgos que afectan los objetivos estratégicos y el valor de la compañía.
Responsables clave
- Directorio: aprueba políticas, establece límites de riesgo y evalúa que la gestión sea adecuada.
- Comité de Auditoría y Riesgos: revisa objetivos, metodología, modelos y acciones correctivas.
- Auditor Interno Corporativo: vela por la implementación y seguimiento de políticas.
- Ejecutivos C-Level: ejecutan la estrategia y comunican riesgos a la organización.
Definición: Alcance y validez: la política de gestión de riesgos debe integrarse en las normas de gobierno corporativo y ser aprobada por el Comité de Directores.
Funciones del Directorio (resumidas)
- Aprobar proceso y políticas de gestión de riesgos.
- Establecer límites de exposición y tolerancia al riesgo.
- Asegurar la identificación y monitoreo de los principales riesgos.
- Designar o remover al responsable de la administración de riesgo.
Funciones del Gerente General (resumidas)
- Potenciar ambiente de control y cultura de riesgos.
- Asegurar políticas, metodologías y sistemas para medir y gestionar riesgos.
- Comunicar y fomentar la gestión de riesgos en la organización.
- Informar regularmente al Directorio.
3. Metodología: identificación y evaluación
Identificación del riesgo
- Se asigna a cada evento identificado una probabilidad de ocurrencia y una valoración del impacto.
- El resultado se resume en un mapa de riesgos que prioriza acciones de mitigación.
Definición — Factor de riesgo: Circunstancias internas o externas que aumentan la probabilidad de materialización de un evento adverso.
Evaluación: conceptos clave
- Riesgo inherente: riesgo existen
¿Ya tienes cuenta? Iniciar sesión
Gestión de Riesgos
Klíčové pojmy: Diferenciar riesgos de procesos y riesgos estratégicos según origen y gobernanza, Riesgo inherente = probabilidad sin controles × impacto sin controles, Riesgo residual = probabilidad con controles × impacto con controles, Responsabilidad: Directorio aprueba políticas y límites; gerencia ejecuta y comunica, Identificación: asignar probabilidad e impacto y priorizar en un mapa de riesgos, Respuestas al riesgo: evitar, mitigar, compartir, aceptar, Factores de riesgo aumentan la probabilidad de materialización del evento, Informes periódicos al Directorio y Comité son esenciales para la gobernanza, Las políticas de tolerancia definen niveles de riesgo aceptables, Evaluar controles y plan de mitigación con responsables y plazos