Licenciado en Computación
Jornadas de Auditoría Interna 18/06/11
IDEPROCOP
Identificación, Evaluación y Administración
de Riesgos Corporativos
a través de Auditoría Interna
Lic. Edgar R. García A. CPC, CIA, CFE, CCSA, CGAP
Gerente de Administración y Servicios IDENA
ROL DEL AUDITOR INTERNO EN EL PROCESO DE
MANEJO DE RIESGOS :
“La auditoría interna esuna actividad independiente y objetiva de
aseguramiento y consulta, concebida para agregar valor y mejorar las
operaciones de una organización. Ayuda a una organización a cumplir
sus objetivos aportando un enfoque sistemático y disciplinado para
evaluar y mejorar la eficacia de los procesos de gestión de riesgos,
control y gobierno”.
RIESGO :
“Evento actual o potencial que podría afectar ellogro de los objetivos
estratégicos y financieros de la organización, pudiendo a su vez
presentar una incidencia significativa en el rendimiento de la misma.”
“Instituto de Auditores Internos” IIA
MANEJO DE RIESGO EMPRESARIAL :
Definición:
“El manejo de riesgo de la empresa es un proceso, efectuado por la junta
directa de la entidad, la gerencia y otro personal, aplicado en laconfiguración
de la estrategia y en toda la empresa, diseñado para identificar eventos
potenciales que puedan afectar a la entidad, y manejar el riesgo de modo que
se encuentre dentro del apetito de riesgo, para ofrecer seguridad razonable
respecto al logro de los objetivos de la entidad
(COSO ERM 2004)
RIESGO/MARCO DE TRABAJO, QUE NOS PROPORCIONA :
-
Una lista de chequeo a fin de asegurarnos deque no hay riesgos fuera de
contexto.
-
Una base para categorizar e identificar los riesgos.
-
Un lenguaje común para comunicarnos en materia de riesgo y coordinar
acciones al respecto.
R O L D E L A A U D IT O R IA IN T E R N A
par
R o le s d e a u d ito r í a in te r n a
c o m p a r t id o s
Im
po
fin
ir e
lg
rad
ERM
De
go
n co
rrect
a deriesg
o
Otorgar aseguramiento
respecto de los procesos gestión de riesgo
R o le s p r o p io s d e a u d it o r í a
In te rn a
a a
p ro
ba c
i ón
ne
od
del
rp
con
ea
ro
sejo
ce
ce
pt a
so
ció
sd
nd
e
el
ge
rie
sti
sg
ón
o
de
rie
sg
o
o de
la E R
M
mient
stable
ci
er el e
egia
Defen
d
r es
trat
rrol
la
Des
a
de riesgo
sarrollar elen
consolidados
Mantener y de
de informes
de
gos
ries
l os
sgo
rie
ón
ies
ER M
aci
er
er a
u
val
nd
o nd
ye
es
rm
s
ve
fo
tió
resp
ión
cl a
In
o
la ev
al ua
ció
para
c
ica
o
sg
eg
es
es de
ntif
rie
de
i ent
i ón
i de
de
gura
m
sd
av
es
tividad
c
irec
aD
ralla
so
cl
c
inar a
sora
r
lita
ce
sg
os
n
ió
rie
ac
or
pro
o de
ón
sti
ge
pect
lo
s
ab
el
R es
ase
la
rgar
a
rl
Oto
ar
ar
vis
Ev
alu
br
e
Elaboración
C o o rd
Ase
ci
Fa
Re
ua
al
Ev
so
foque de gesti
ón de riesgo
E N L A G E S T IÓ N D E R IE S G O E M P R E S A R IA L
n
ió
ccre
di gos
la es
de s ri
o lo
nt
ie de
os
es iesg
am cto
r
ur e
ion
eg sp
cis tas a
s re
e s
A
rd e
ma espu
o
To s r
esg
a ri
la
stas
bre
p ue
ción
So
res
direc
ar
d e la
e nt
em ombre
l
I m p en n
d para la gest
Responsabilida
ión de riesgo
R o le s q u e a u d it o r í a in te r n a
no debe desem peñar
RELACIÓN DEL ANÁLISIS DE RIESGO CONESTÁNDARES DE LA PROFESIÓN IAI:
1220 CUIDADO PROFESIONAL
1220 – C uidado profesional
L o s a u d it o r e s in te r n o s d e b e n c u m p lir s u tr a b a jo c o n e l c u id a d o y la a p titu d
q u e s e e s p e r a n d e u n a u d ito r in te r n o r a z o n a b le m e n te p r u d e n te y
c o m p e te n te . E l c u id a d o p r o fe s io n a l a d e c u a d o n o im p lic a in fa lib...
Regístrate para leer el documento completo.