Modelo COSO
Control Interno: Modelo COSO
Introducción al Modelo COSO
- La palabra "cosa" es un acrónimo de "comida de sponsoring organization of the trade commission". Este modelo explica el proceso del control interno y es el más utilizado a nivel mundial.
- Existen distintos modelos para realizar el control interno, como los modelos Cadbury, Cobo, Trombo y Kobe.
Historia del Modelo COSO
- En 1992, el comité publicó un primer modelo denominado "Control Interno Marco Integrado", conocido hoy como Modelo COSO I.
- En 2004 se publicó un segundo documento llamado "Gestión de Riesgos Corporativos Marco Integrado", actualmente conocido como Modelo COSO II.
- La última versión del modelo, conocida como COSO 2013, fue publicada en 2013.
Estructura del Modelo COSO 2013
- El modelo está dividido en cinco componentes con 17 principios básicos y 87 puntos de interés. Los cinco componentes deben estar presentes e interactuar sistemáticamente durante el control interno.
Componentes del Modelo COSO
- Ambiente de Control
- Consta de cinco principios y 20 puntos de interés.
- Evaluación de Riesgos
- Consta de cuatro principios y 27 puntos de interés.
- Actividades de Control
- Consta de tres principios y 16 puntos de interés.
- Información y Comunicación
- Consta de tres principios y 14 puntos de interés.
- Monitoreo
- Consta de dos principios y diez puntos de interés.
Principios del Control Interno
Ambiente de Control
- Se compone por cinco principios:
- Compromiso con la integridad y valores éticos.
- Supervisión por parte del consejo administrativo sobre el control interno.
- Establecimiento claro de estructura, responsabilidad y autoridad.
- Compromiso con la competencia profesional.
- Refuerzo a la responsabilidad.
Evaluación de Riesgos
- Incluye cuatro principios:
- Establecer objetivos claros para identificar riesgos asociados.
- Identificación clara del riesgo relacionado con los objetivos establecidos.
- Evaluación sobre la probabilidad del fraude en los riesgos identificados.
- Considerar cambios que podrían afectar significativamente las operaciones.
Actividades de Control
- Comprende tres principios:
- Implementar actividades que mitiguen riesgos a niveles aceptables.
- Uso adecuado tecnológico para apoyar logros organizacionales.
- Desarrollo e implementación efectiva a través políticas y procedimientos establecidos.