Informe COSO
Es conocido por todos como COSO I, en 1992 la Comisión Treadway publicó el primer informe Internal Control - Integrated Framework, destinado para que las organizaciones evalúen y mejoren los sistemas de Control Interno, generando una definición en común.
Definición del Control Interno
El control interno antes de 1992 no tenía el mismo significado para todos, existiendo diversas definiciones que generaba muchas interpretaciones a nivel personal y entendimiento.
La organización COSO publicó el informe COSO I, integrando los diversos conceptos en una sola definición: “Es un proceso efectuado por el consejo de administración, la dirección y el resto del personal de una entidad, diseñado con el objeto de proporcionar un grado de seguridad razonable en cuanto a la consecución de objetivos dentro de las siguientes categorías:
- Eficacia y eficiencia de las operaciones
- Fiabilidad de la información financiera
- Cumplimiento de la leyes y normas que sean aplicables”
1. Ambiente de Control
2. Evaluación de Riesgos
3. Actividades de Control
4. Información y Comunicación
5. Supervisión.
COSO II
Para el año 2004 la organización COSO mostró más relevancia posterior a los acontecimientos sucedidos por Enron, WorldCom y otras empresas en los Estados Unidos, a partir de los años 2001 y 2002, se publicó el Enterprise Risk Management - Integrated Framework (Marco integrado de Gestión de Riesgos) o conocido como COSO II o COSO-ERM, vino a dar un nuevo enfoque a las prácticas del concepto de Control Interno e introduciendo la importancia de una gestión de riesgos adecuada, haciendo que todos los niveles de la organización se involucre.
Definición de Gestión del Riesgo
COSO-ERM define la Gestión de Riesgos como: “Es un proceso efectuado por el consejo de administración de una entidad, su dirección y restante personal, aplicado en la definición de la estrategia y en toda la entidad y diseñado para identificar eventos potenciales que puedan afectar a la organización y gestionar sus riesgos dentro del riesgo aceptado, proporciona una seguridad razonable sobre el logro de objetivos.”
COSO-ERM es una herramienta para la identificación, evaluación y gestión del riesgo, le da mucha importancia a los eventos previo a que se materializarse el riesgo.
Es muy importante tener en cuenta que COSO-ERM no sustituye el marco de control interno, pasa a ser parte integral y permite la mejora en las prácticas de control interno. Ayuda a la organización a visualizar el riesgo de los eventos negativos o positivos, o denominados como amenazas u oportunidades, el marco nos proporciona a considerar lo siguiente:·
- Gestión del riesgo en la definición de la estrategia
- Eventos y riesgo
- Apetito de riesgo
- Tolerancia al riesgo
- Portafolio de riesgo
La novedad que introduce COSO II-ERM es la ampliación de componentes de COSO I de cinco a ocho:
1. Ambiente de control
2. Establecimiento de objetivos
3. Identificación de eventos
4. Evaluación de Riesgos
5. Respuesta a los riesgos
6. Actividades de control
7. Información y comunicación
8. Supervisión
Para mayo del 2013, la organización COSO publicó la tercera versión Internal Control — Integrated Framework (Marco de Control Interno Integrado) conocido como COSO 2013, en el presente modelo se formó por los cinco componentes, como en el COSO I.
Lo que diferencia el Coso 2013 con Coso 1992, son los 17 principios que están relacionados con componentes y que sirve para el establecimiento de un sistema de control interno efectivo que debe implementarse en toda la organización:
¿COSO IV?
Se han oído rumores de una nueva versión de coso para el año 2017, en próximos post nos dedicaremos a explicar a más profundidad los temas tratados sobre los informes COSO, explicaremos cada componente por informe.












