COSO I y COSO II.

Slides:



Advertisements
Presentaciones similares
ASEGURAMIENTO DE LA INFORMACIÓN MEDIANTE COBIT
Advertisements

Solución Meycor para la Gestión de Riesgo Operacional Basel 2
DE DESARROLLO INTEGRAL
SISTEMAS DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN
ANALISIS DE RIESGOS.
ANALISIS DE RIESGOS.
Control Interno Informático. Concepto
ADMINISTRACIÓN DE RIESGOS
GESTIÓN INTEGRAL DE RIESGOS
¿ Qué es Control Interno ? Una herramienta para que la administración de todo tipo de organización, obtenga una seguridad razonable sobre el cumplimiento.
Software para auditoría informática
AUDITORIA DE LA ADMINISTRACIÓN DE RECURSOS HUMANOS
Administración de los riesgos desde la perspectiva del Control Interno
ROL DEL AUDITOR Y GOBIERNO CORPORATIVO
La Administración de Riesgos como Herramienta del Gobierno Corporativo
XXI ASAMBLEA NACIONAL DE GRADUADOS EN CIENCIAS ECONÓMICAS Dra. Gabriela Di Stefano Lic.Norberto Caniggia Necesidad de la existencia de procedimientos.
Sistema de Control de Gestión.
Sistema de Apoyo a los Procesos de Planificación Estratégica y Operativa, Alineación Estratégica y Control de la Gestión. Strategos®
Estructura Sistema de Control Interno
Electivo Integración Normas de Calidad, Seguridad, Medio Ambiente y Riesgos en la Gestión de la Empresa. Profesor : Fernando Vargas Gálvez Ingeniero Civil.
Auditoria de Sistemas Ing. En Sist. Héctor Samuel Recinos Agustín.
UNA HERRAMIENTA PARA AGREGAR VALOR
AUDITORÍA DE SISTEMAS DE INFORMACIÓN
Fundamentos de la Gerencia de Proyectos
Evaluación del Control Interno Municipal
COMITÉ DE ENLACE DE AUDITORÍA INTERNA DEL MUNICIPIO DE MEDELLÍN
TEMA VII: AUDITORIA INTERNA, OPERACIONAL Y DE CUMPLIMIENTO
EVALUACIÓN DE RIESGOS Alina E. Torres Marrero Contralora Auxiliar
METODOLOGÍA ADMINISTRACIÓN DE RIESGOS
AUDITORIAS RESUMEN DE ASPECTOS RELEVANTE EN LA GESTION BASADO EN EL REFERENCIAL ISO 9001:2008.
LEY GENERAL DE CONTROL INTERNO: AUTOEVALUACION Y SEVRI*
MINISTERIO DE SALUD PÚBLICA
Gestión de la Continuidad del negocio BS BCI
PROGRAMA DE TECNOVIGILANCIA
Aldo Emilio Napuri Colombier CP, CIA, MBA FELABAN Web Conference
©Copyright 2013 ISACA. Todos los derechos reservados Documentación Para gestionar efectivamente los riesgos, se requiere de una documentación adecuada.
EVALUACIÓN DE RIESGOS Alina Torres Contralor Auxiliar.
Evaluación de riesgos de la entidad
CATEDRA PERMANENTE Dr. MANUEL VICENTE LEDEZMA
CONTROL INTERNO CONTABLE CONTADURÍA GENERAL DE LA NACIÓN
Seguridad y Auditoria de Sistemas Ciclo
Ing. Ana Elena Murgas Vargas
Control Interno La estructura de control interno de una entidad consiste en las políticas y procedimientos establecidos para proporcionar una seguridad.
SGSI: Sistemas de Gestión de la Seguridad de la Información
©Copyright 2013 ISACA. Todos los derechos reservados. 2.4 Visión general de la gestión de riesgos Desafíos de la gestión de riesgos Existe un alto potencial.
Auditoría Interna Gobierno corporativo El entorno de control
Administración de Riesgos
Riesgos – Control Interno
FUNDAMENTOS BASICOS DE SALUD Y SEGURIDAD EN EL TRABAJO DEIBY OJEDA AMAYA ING. INDUSTRIAL – CONTADOR PUBLICO INSTRUCTOR Barranquilla, 2013.
Programa de Administración de Riesgos.
Riesgos – Control Interno
Tema 1 SAD Vicente Sánchez Patón I.E.S Gregorio Prieto
AUTOVALORACION DEL CONTROL Algunos Aspectos de Interés Oficina de Control Interno Diciembre de 2014 Fuente: Guía Autovaloración del Control DAFP y Cartilla.
ROL DE FORTALECIMIENTO DE LA CULTURA DEL CONTROL.
Jefe del Sistema de Gestión de la Calidad y Ecoeficiencia
ROL DE FORTALECIMIENTO DE LA CULTURA DEL CONTROL
ROL DE FORTALECIMIENTO DE LA CULTURA DEL CONTROL.
Sistemas integrados de gestión
Riesgos de Corrupción Dirección Nacional de Planeación y Estadística Apoyo-Vicerrectoría General-Sistema Integrado de Gestión Bogotá, abril de 2015.
GESTIÓN DEL RIESGO Ingeniero Fabian O. Rodriguez García
INDICADOR Es la relación entre las variables cuantitativas o cualitativas que permiten observar la situación y las tendencias de cambio generadas en el.
Angel Rodriguez Carlos Enrique Calderón García Carlos Felipe
MUNICIPALIDAD DE SAN BORJA MUNICIPALIDAD DE SAN BORJA
SISTEMA DE GESTIÓN DE LA CALIDAD ISO 9001: AUDITORÍA INTERNA
Ingeniería del Software
Marco Integrado de Control Interno, con enfoque COSO III, 2013
EVALUACION DEL RIESGO Y EL CONTROL INTERNO
SCI Proceso continuo realizado por la Dirección, Gerencia y otros empleados de la Entidad, para proporcionar seguridad razonable, respecto a si están lográndose.
Órgano de Control Institucional
CONTROL INTERNO (Metodología COSO)
Transcripción de la presentación:

COSO I y COSO II

COSO I COSO II

MEYCOR COSO AG - Solución integral

Meycor COSO AG Módulo de Evaluación Módulo de Auditoría

MEYCOR COSO AG Meycor Coso AG incluye diversas actividades asignadas. A los participantes en la gestión de riesgos Incluye un proyecto metodológico que los guía en los pasos a ejecutar.

MEYCOR COSO AG Configurable, según las necesidades y la cultura de la organización

La Organización Defina la organización , con los procesos asociados Gestione la comunicación vía WEB

Mediante una auto evaluación configurable se obtiene un rápido diagnostico de la percepción del Ambiente de Riesgo y Controles. Es posible identificar los componentes hacia los que se requiere focalizar los recursos Abarca el talante de una organización y establece la base de cómo el personal de la entidad percibe y trata los riesgos

La gestión de riesgos corporativos asegura que la dirección Se pueden definir Objetivos asociados a los procesos, clasificarlos, asignarles importancia. Los objetivos estratégicos se asocian al mas alto nivel Organizacional Se puede definir que nivel de riesgo se esta dispuesto a tolerar para cada objetivo. La gestión de riesgos corporativos asegura que la dirección ha establecido un proceso para fijar objetivos y que los objetivos seleccionados apoyan la misión de la entidad y están en línea con ella.

Los eventos se identifican con la participación de las áreas de línea. Meycor COSO Ag incluye una base de eventos tipo para procesos comunes Los acontecimientos internos y externos que afectan a los objetivos de la entidad deben ser identificados, diferenciando entre riesgos y oportunidades.

Mediante juicios se determina la posibilidad de ocurrencia y la consecuencia Los riesgos se analizan considerando su probabilidad e impacto como base para determinar cómo deben ser gestionados

Es posible un análisis cuantitativo de las perdidas , a partir de identificar los costos de los Activos afectados

de exposición al riesgo Se determina el índice de exposición al riesgo y se compara contra el nivel aceptable

La dirección selecciona las posibles respuestas - evitar, aceptar, reducir o compartir los riesgos - desarrollando una serie de acciones para alinearlos con el riesgo aceptado y las tolerancias al riesgo de la entidad.

Se simulan diversas opciones de tratamiento

Es posible ver los riesgos que por su efecto combinado pueden afectar seriamente .el logro de los objetivos

Se ingresan las actividades de control mitigantes de los riesgos. Se evalúan (pudiendo luego ser auditadas) Si se analizaron las actividades del proceso, las que son de control quedan disponibles para ser vinculadas a los riesgos Las políticas y procedimientos se establecen e implantan para ayudar a asegurar que las respuestas a los riesgos se llevan a cabo eficazmente.

La información relevante se identifica, capta y comunica en forma y plazo adecuado para permitir al personal afrontar sus responsabilidades. Una comunicación eficaz debe producirse en un sentido amplio, fluyendo en todas direcciones dentro de la entidad. Los mapas de riesgos e informes se publican de modo que cada área asuma la propiedad de sus riesgos

Cada Area asume la propiedad Bca Minorista Tarjetas de Crédito Hipotecas Cuentas Corrientes Cada Area asume la propiedad De sus riesgos Mapa Gral. C/Controles

Mediante el modulo Web es posible acceder a los documentos. Se obtiene información sobre si los documentos fueron leídos y si se esta de acuerdo o no con los mismos.

Es posible generar reportes en RTF, HTML y XLS. También se obtienen diferentes graficas. según la información de interes

La función de auditoria accede en forma de lectura a la información de los riesgos De este modo define los proyectos de auditoria La totalidad de la gestión de riesgos corporativos se supervisa, realizando modificaciones oportunas cuando se necesiten. Esta supervisión se lleva a cabo mediante actividades permanentes de la dirección, evaluaciones independientes o ambas actuaciones a la vez.

reportando los hallazgos El Modulo de Auditoría permite usar guías de auditoría y realizar el proceso de revisión, reportando los hallazgos

Los planes de acción definidos para mejorar los controles pueden ser gestionados con Meycor Coso AG

Registro de los eventos de pérdida MEYCOR KP - eventos Legal Sistema de Cómputo para la Administración del Riesgo Operativo Registro Reportes de control necesarios para informar a la Dirección General, Comité de Riesgo Operativo y áreas participantes Traspasos Recaudación SR Retiros Medir Evaluar KRI Atención a Clientes TI Unidad de Riesgos Meycor Delphos

Las unidades reportan los eventos de perdida para identificar necesidades de cambios en la evaluación de los riesgos

Se definen KRI (Indicadores Clave de Riesgo). Pueden alimentarse automáticamente del modulo de registro de pérdidas.

Para mayor información Solicite sin cargo una evaluación sobre el nivel de madurez de su organización ante el proceso gestión de riesgos a datasec@datasec-soft.com