Metodologia
Existen distintas metodologías para el proceso de identificación de los riesgos, basados en las diferentes Normas o estándares de Control Interno. Para la elaboración de nuestra propuesta, realizamos un estudio bibliográfico de estas metodologías.
Para el modelo COSO el desempeño de una entidad puede estar en riesgo a causa de factores internos oexternos. Esos factores, a su turno, pueden afectar tanto los objetivos establecidos como los implícitos. Los riegos se incrementan en la medida en que los objetivos difieren crecientemente del desempeño pasado. En un número de áreas de desempeño, una entidad, a menudo, no define explícitamente los objetivos globales puesto que considera aceptable su desempeño. Aunque en esas circunstancias no hay allíun objetivo explícito o escrito, existe un objetivo implícito de no cambio o como es. Esto no significa que un objetivo implícito, con riesgos internos o externos, por ejemplo, permita ver como aceptable el servicio que una entidad presta a sus clientes. Tampoco quiere decir que puedan deteriorarse las prácticas de un competidor tal y cómo son percibidas por sus clientes.
Mirando si un objetivoestá establecido o es implícito, el proceso de valoración de riesgos de una entidad puede considerar los que pueden ocurrir. Es importante que la identificación de riesgos sea comprensiva. Debe considerar todas las interacciones significativas de bienes, servicios e información entre una entidad y las partes externas relevantes. Esas partes externas incluyen proveedores, inversionistas, acreedores,accionistas, empleados, clientes, compradores, intermediarios y competidores, tanto potenciales como actuales, lo mismo que entidades cuerpos públicos y medios de comunicación.
La identificación de riesgos es un proceso interactivo y a menudo está integrado con el proceso de planeación. También es útil considerar los riesgos desde una aproximación, hoja de papel en blanco, y no relacionarúnicamente los riesgos de la revisión previa.
Generalmente las técnicas de identificación de riesgos se desarrollaron como parte de la prevención de pérdidas y los esfuerzos de control: Identificación basada en pérdidas pasadas y Técnicas de sistema de seguridad.
El término herramientas de identificación de riesgos abarca algunas formas estándares y listas de chequeo que son diseñadas para facilitar elproceso de identificación de riesgos como tal. Las herramientas proveen una guía para organizar e interpretar la información acumulada con las técnicas de identificación de los riesgos: Cuestionarios de análisis de riesgo; Listas de chequeo de exposiciones a riesgos; Listas de chequeo de políticas de seguridad; Sistemas de expertos.
Según Félix Gonzalo Alonzo (2000) la identificación de losriesgos es la creación de un “inventario de riesgos” que amenazan a la empresa, midiendo sus posibles consecuencias, clasificados según: Su naturaleza (personales, patrimoniales, de responsabilidad, etc.; El sujeto activo; La actividad empresarial y Los posibles daños.
Para la Federation of European Risk Management Associations (FERMA) la identificación de los riesgos se propone identificar laexposición de una empresa a la incertidumbre. Hay que enfocar la identificación de riesgos de forma metódica para asegurarse de que se han identificado todas las actividades importantes de la organización y que se han definido todos los riesgos que implican dichas actividades. La volatilidad relacionada con estas actividades debe ser identificada y categorizada.
Algunas de las técnicas que proponenson:
• Tormenta de ideas.
• Cuestionarios.
• Estudios empresariales que se centren en cada proceso de negocio y describan tanto los procesos internos como los factores externos que puedan influir en estos procesos.
• Establecimiento de criterios de competencia comparativa (benchmaking) en la industria.
• Análisis de distintos escenarios
• Talleres de valoración de riesgos.
• Investigación...
Regístrate para leer el documento completo.