Los 20 Principios del COSO ERM
Principios que soportan los 5 componentes del marco de Gestión del Riesgo Empresarial.
Ejerce la supervisión del riesgo por parte del Consejo de Administración
Gobierno y CulturaEl consejo de administración proporciona supervisión de la estrategia y desempeño y lleva a cabo responsabilidades de gobierno para apoyar a la dirección en la consecución de la estrategia y objetivos
Establece estructuras operativas
Gobierno y CulturaLa organización establece estructuras operativas en la búsqueda de la estrategia y los objetivos de negocio.
Define la cultura deseada
Gobierno y CulturaLa organización define los comportamientos deseados que caracterizan la cultura deseada de la entidad.
Demuestra compromiso con los valores clave
Gobierno y CulturaLa organización demuestra un compromiso con los valores clave de la entidad.
Atrae, desarrolla y retiene a individuos capaces
Gobierno y CulturaLa organización está comprometida con el desarrollo del capital humano alineado con la estrategia y objetivos de negocio.
Analiza el contexto empresarial
Estrategia y Establecimiento de ObjetivosLa organización considera los efectos potenciales del contexto empresarial en el perfil de riesgo.
Define el apetito al riesgo
Estrategia y Establecimiento de ObjetivosLa organización define el apetito al riesgo en el contexto de crear, preservar y materializar valor.
Evalúa estrategias alternativas
Estrategia y Establecimiento de ObjetivosLa organización evalúa estrategias alternativas como parte del proceso de establecimiento de la estrategia.
Formula objetivos de negocio
Estrategia y Establecimiento de ObjetivosLa organización considera el riesgo mientras establece los objetivos de negocio en los distintos niveles que alinean y soportan la estrategia.
Identifica el riesgo
DesempeñoLa organización identifica los riesgos que afectan al desempeño de la estrategia y los objetivos de negocio.
Evalúa la severidad del riesgo
DesempeñoLa organización evalúa la severidad del riesgo.
Prioriza los riesgos
DesempeñoLa organización prioriza los riesgos como base para seleccionar las respuestas a los riesgos.
Implementa respuestas al riesgo
DesempeñoLa organización identifica y selecciona respuestas al riesgo.
Desarrolla una visión de portafolio
DesempeñoLa organización desarrolla y evalúa una visión de portafolio del riesgo.
Evalúa los cambios sustanciales
Revisión y MonitorizaciónLa organización identifica y evalúa los cambios que pueden afectar sustancialmente a la estrategia y los objetivos de negocio.
Revisa el riesgo y el desempeño
Revisión y MonitorizaciónLa organización revisa el desempeño de la entidad y considera el riesgo.
Persigue la mejora en la gestión del riesgo empresarial
Revisión y MonitorizaciónLa organización persigue la mejora de la gestión del riesgo empresarial.
Aprovecha la información y la tecnología
Información, Comunicación y ReporteLa organización aprovecha los sistemas de información y tecnología de la entidad para apoyar la gestión del riesgo empresarial.
Comunica la información sobre el riesgo
Información, Comunicación y ReporteLa organización utiliza canales de comunicación para apoyar la gestión del riesgo empresarial.
Informa sobre riesgo, cultura y desempeño
Información, Comunicación y ReporteLa organización informa sobre riesgo, cultura y desempeño en múltiples niveles y a través de la entidad.