AUDITORÍA DE CONTROL Y GESTIÓN DE RIESGOS BASADO EN EL INFORME COSO II: ADMINISTRACIÓN DEL RIESGO EMPRESARIAL
- CHIQUIMULA, GUATEMALA UNIVERSIDAD DE SAN CARLOS DE GUATEMALA CENTRO UNIVERSITARIO DE ORIENTE OCTUBRE 2010
- 218
Toda organización o entidad constantemente enfrenta riesgos, derivados de las amenazas externas y las debilidades internas, que pueden tener impacto negativo sobre la actividad de la vida de los negocios. Es por ello, que las organizaciones o entidades han adoptado funciones específicas, denominada gestión del riesgo, para identificar eventos potenciales y establecer respuestas, reduciendo los costos o pérdidas asociados con éstos. La administración del riesgo empresarial provee una estructura conceptual para la gestión del riesgo mediante el seguimiento de un proceso básico para identificar, evaluar, medir y reportar amenazas que afectan el logro de los objetivos de la entidad u organización; simultáneamente a este proceso debe ir unido el establecimiento de normas internas que le ayuden a cumplir sus metas, evitando peligros no reconocidos y sorpresas a lo largo del camino. Entre los objetivo establecidos para la investigación se consideraron: a) Describir la metodología que debe utilizar el auditor interno en la evaluación del control interno y la gestión de riesgos según el informe COSO II sobre la administración del riesgo empresarial; b) Definir el marco teórico referido al control interno así como los componentes que lo integran según el informe COSO I; c) Definir el marco teórico referido a la auditoría interna, su proceso de planeación y ejecución; d) Definir los conceptos y categorías sobre el riesgo y su proceso de administración según el informe COSO II; y e) Desarrollar un modelo sobre el proceso de administración de riesgos. Para abordar el objeto de estudio, se utilizaron los modelos propuestos por el Committee of Sponsoring Organizations of the Treadway Commission (COSO) denominados Informe COSO I sobre control interno e Informe COSO II sobre la administración del riesgo empresarial. La contribución de la investigación radica principalmente en dar a conocer estos informes y en el empleo de modelos de evaluación y gestión diferentes a los que tradicionalmente aplican los auditores internos. La investigación comprendió la recopilación de diversas fuentes de información dispersas, las cuales se expusieron en forma sistemática y lógica, de manera que permitiera al investigador tener una guía de ayuda que facilitara la comprensión del sistema de control interno en la planeación y desarrollo de la auditoría y el diseño de procedimientos de auditoría en la gestión del riesgo. Durante este proceso se tuvo la limitante que en el medio guatemalteco no se cuenta con la literatura especializada. Entre las principales conclusiones y recomendaciones, se determinó: a) Que el departamento de recursos humanos debe contar con profesionales que se dediquen a investigar a los empleados potenciales; considerando que el recurso humano es el elemento más importante del control interno y de la gestión de riesgos; b) Las personas que ocupen los cargos de auditores internos deben ser profesionales con conocimientos en diversas áreas; c) Las organizaciones o entidades deben contar con instrumentos que permitan identificar los riesgos y sus efectos; y d) Las organizaciones o entidades deben responder ante la administración de riesgos de acuerdo a sus características particulares y actividades en las que participa.