Proyectos
1 2 3 4 5
4. Evaluación de riesgos 5. Tratamiento de los riesgos 6. Monitoreo y revisión
ESTABLECIMIENTO DE CONTEXTO
IDENTIFICACIÓN DE RIESGOS RIESGOS
ANALISIS DE RIESGOEVALUACIÓN Y PRIORIZACIÓN DE RIESGOS
TRATAMIENTO DE RIESGOS
REVISIÓN Y MONITPREO CONTINUO
1
Definición del Contexto Quien debe administrar riesgos necesita identificar la contribución que hará a la organización en el logro de sus objetivos, valores, políticas y estrategias, cuando tome decisiones acerca de los riesgos (contexto organizacional). Debe comprenderse como estos objetivos,valores, políticas y estrategias ayudan tanto a definir los criterios que determinarán finalmente cuales de los riesgos identificados son aceptables y cuales no los son, como a establecer las bases de los controles necesarios y la administración de las opciones. El enfoque y profundidad de la revisión de los riesgos también debe definirse en esta etapa (contexto de administración de riesgo)Identificación de Riesgos No se puede definir ningún programa o procedimiento de fiscalización sin que antes se conozca exactamente cuales son esos riesgos y cómo y por qué ellos pueden surgir, mas aún, los riesgos no identificados pueden significar una amenaza para el éxito de una auditoría. Es necesario entonces identificar los riesgos y la relación que tienen con los controles existentes. Se debecomenzar por identificar los riesgos obvios y luego trabajar a partir de ellos. Una buena identificación de los riesgos involucra el examinar todas las fuentes de riesgo y las perspectivas de todos los entes participantes ya sean internos o externos. Otro factor importante es la buena calidad de la información y el comprender cómo y dónde estos riesgos han tenido o pueden tener su efecto. Aunque nosiempre es posible obtener toda la información necesaria, esta debe ser lo más amplia, integral, precisa y oportuna en la medida que lo permitan los recursos disponibles u otros factores restrictivos. Resulta esencial que el personal que tenga a su cargo este paso tenga, o haya obtenido en etapas previas, un amplio conocimiento de: • • Las políticas, los planes y los programas de fiscalizaciónrelacionados con el tema que está investigando, y los procesos y las operaciones, que están bajo revisión, además de la normativa y otros aspectos mencionados en la etapa de análisis preliminar
En los temas que existe un alto grado de complejidad generalmente existen muy pocas personas que entiendan todos sus elementos, en este caso puede ser mejor trabajar en equipo.
2
Posibles fuentes de...
Regístrate para leer el documento completo.