Resumen de Gestión de Riesgos y Control Interno

Gestión de Riesgos y Control Interno: Guía Esencial para Estudiantes

Introducción

La gestión de riesgos es el conjunto de procesos y prácticas que permiten identificar, evaluar, controlar y comunicar las amenazas y oportunidades que pueden afectar la consecución de los objetivos de una organización. Una gestión efectiva protege y maximiza el valor de la empresa, y asegura su continuidad y sostenibilidad.

Definición (COSO): «Riesgo es la posibilidad de ocurrencia de un evento que tenga un efecto adverso para el logro de los objetivos de la entidad.»

1. Tipos de riesgos: visión general

Se distinguen, de manera práctica, dos grandes grupos de riesgos que requieren enfoques distintos:

Riesgos de Procesos

  • Surgen por deficiencias en los procesos internos: controles ineficaces, indicadores de desempeño inadecuados, errores operativos, incumplimiento legal.
  • Ejemplos: errores en conciliaciones contables, fallas en producción, fraude operativo.

Definición: Riesgos derivados de la ineficiencia o deficiencia en procesos internos que pueden generar riesgos financieros, operacionales, de cumplimiento o fraude.

Riesgos Estratégicos

  • Amenazan la misión, los objetivos estratégicos y la continuidad del negocio.
  • Están relacionados con decisiones a largo plazo, cambios en el mercado, modelos de negocio, o amenazas sistémicas.
  • Prioridad: alta administración y junta directiva.

Definición: Riesgos directamente influenciados por decisiones estratégicas o por factores que afectan la capacidad de la organización para ejecutar su estrategia.

ComparaciónRiesgos de ProcesosRiesgos Estratégicos
OrigenDeficiencias operativasDecisiones estratégicas y entorno externo
Prioridad de gobernanzaGerencia operativaAlta dirección / Directorio
EjemplosFraude ocupacional, controles inefectivosPérdida de cuota de mercado, modelo obsoleto
Respuesta típicaMejora de controles, capacitaciónRevisión estratégica, cambio de dirección
💡 Věděli jste?Did you know que la omisión de riesgos estratégicos suele causar una erosión gradual del valor y puede pasar desapercibida hasta que es crítica?

2. Marco de gestión de riesgos estratégicos

Objetivo

Formalizar prácticas de gobierno corporativo para identificar, analizar, evaluar, monitorear y comunicar riesgos que afectan los objetivos estratégicos y el valor de la compañía.

Responsables clave

  • Directorio: aprueba políticas, establece límites de riesgo y evalúa que la gestión sea adecuada.
  • Comité de Auditoría y Riesgos: revisa objetivos, metodología, modelos y acciones correctivas.
  • Auditor Interno Corporativo: vela por la implementación y seguimiento de políticas.
  • Ejecutivos C-Level: ejecutan la estrategia y comunican riesgos a la organización.

Definición: Alcance y validez: la política de gestión de riesgos debe integrarse en las normas de gobierno corporativo y ser aprobada por el Comité de Directores.

Funciones del Directorio (resumidas)

  • Aprobar proceso y políticas de gestión de riesgos.
  • Establecer límites de exposición y tolerancia al riesgo.
  • Asegurar la identificación y monitoreo de los principales riesgos.
  • Designar o remover al responsable de la administración de riesgo.

Funciones del Gerente General (resumidas)

  • Potenciar ambiente de control y cultura de riesgos.
  • Asegurar políticas, metodologías y sistemas para medir y gestionar riesgos.
  • Comunicar y fomentar la gestión de riesgos en la organización.
  • Informar regularmente al Directorio.

3. Metodología: identificación y evaluación

Identificación del riesgo

  • Se asigna a cada evento identificado una probabilidad de ocurrencia y una valoración del impacto.
  • El resultado se resume en un mapa de riesgos que prioriza acciones de mitigación.

Definición — Factor de riesgo: Circunstancias internas o externas que aumentan la probabilidad de materialización de un evento adverso.

Evaluación: conceptos clave

  • Riesgo inherente: riesgo existen
Zaregistruj se pro celé shrnutí
TarjetasTest de conocimientosResumenPodcastMapa mental
Empezar gratis

¿Ya tienes cuenta? Iniciar sesión

Gestión de Riesgos

Klíčové pojmy: Diferenciar riesgos de procesos y riesgos estratégicos según origen y gobernanza, Riesgo inherente = probabilidad sin controles × impacto sin controles, Riesgo residual = probabilidad con controles × impacto con controles, Responsabilidad: Directorio aprueba políticas y límites; gerencia ejecuta y comunica, Identificación: asignar probabilidad e impacto y priorizar en un mapa de riesgos, Respuestas al riesgo: evitar, mitigar, compartir, aceptar, Factores de riesgo aumentan la probabilidad de materialización del evento, Informes periódicos al Directorio y Comité son esenciales para la gobernanza, Las políticas de tolerancia definen niveles de riesgo aceptables, Evaluar controles y plan de mitigación con responsables y plazos

## Introducción La **gestión de riesgos** es el conjunto de procesos y prácticas que permiten identificar, evaluar, controlar y comunicar las amenazas y oportunidades que pueden afectar la consecución de los objetivos de una organización. Una gestión efectiva protege y maximiza el valor de la empresa, y asegura su continuidad y sostenibilidad. > **Definición (COSO):** «Riesgo es la posibilidad de ocurrencia de un evento que tenga un efecto adverso para el logro de los objetivos de la entidad.» ## 1. Tipos de riesgos: visión general Se distinguen, de manera práctica, dos grandes grupos de riesgos que requieren enfoques distintos: ### Riesgos de Procesos - Surgen por deficiencias en los procesos internos: controles ineficaces, indicadores de desempeño inadecuados, errores operativos, incumplimiento legal. - Ejemplos: errores en conciliaciones contables, fallas en producción, fraude operativo. > **Definición:** Riesgos derivados de la ineficiencia o deficiencia en procesos internos que pueden generar riesgos financieros, operacionales, de cumplimiento o fraude. ### Riesgos Estratégicos - Amenazan la misión, los objetivos estratégicos y la continuidad del negocio. - Están relacionados con decisiones a largo plazo, cambios en el mercado, modelos de negocio, o amenazas sistémicas. - Prioridad: alta administración y junta directiva. > **Definición:** Riesgos directamente influenciados por decisiones estratégicas o por factores que afectan la capacidad de la organización para ejecutar su estrategia. | Comparación | Riesgos de Procesos | Riesgos Estratégicos | |---|---:|---:| | Origen | Deficiencias operativas | Decisiones estratégicas y entorno externo | | Prioridad de gobernanza | Gerencia operativa | Alta dirección / Directorio | | Ejemplos | Fraude ocupacional, controles inefectivos | Pérdida de cuota de mercado, modelo obsoleto | | Respuesta típica | Mejora de controles, capacitación | Revisión estratégica, cambio de dirección | Did you know que la omisión de riesgos estratégicos suele causar una erosión gradual del valor y puede pasar desapercibida hasta que es crítica? ## 2. Marco de gestión de riesgos estratégicos ### Objetivo Formalizar prácticas de gobierno corporativo para identificar, analizar, evaluar, monitorear y comunicar riesgos que afectan los objetivos estratégicos y el valor de la compañía. ### Responsables clave - **Directorio**: aprueba políticas, establece límites de riesgo y evalúa que la gestión sea adecuada. - **Comité de Auditoría y Riesgos**: revisa objetivos, metodología, modelos y acciones correctivas. - **Auditor Interno Corporativo**: vela por la implementación y seguimiento de políticas. - **Ejecutivos C-Level**: ejecutan la estrategia y comunican riesgos a la organización. > **Definición:** Alcance y validez: la política de gestión de riesgos debe integrarse en las normas de gobierno corporativo y ser aprobada por el Comité de Directores. ### Funciones del Directorio (resumidas) - Aprobar proceso y políticas de gestión de riesgos. - Establecer límites de exposición y tolerancia al riesgo. - Asegurar la identificación y monitoreo de los principales riesgos. - Designar o remover al responsable de la administración de riesgo. ### Funciones del Gerente General (resumidas) - Potenciar ambiente de control y cultura de riesgos. - Asegurar políticas, metodologías y sistemas para medir y gestionar riesgos. - Comunicar y fomentar la gestión de riesgos en la organización. - Informar regularmente al Directorio. ## 3. Metodología: identificación y evaluación ### Identificación del riesgo - Se asigna a cada evento identificado una **probabilidad de ocurrencia** y una **valoración del impacto**. - El resultado se resume en un **mapa de riesgos** que prioriza acciones de mitigación. > **Definición — Factor de riesgo:** Circunstancias internas o externas que aumentan la probabilidad de materialización de un evento adverso. ### Evaluación: conceptos clave - **Riesgo inherente:** riesgo existen