Location via proxy:   [ UP ]  
[Report a bug]   [Manage cookies]                

Buenas Practicas para Implementar El Componente I - Gobierno y Cultura

Descargar como pdf o txt
Descargar como pdf o txt
Está en la página 1de 4

Buenas prácticas para implementar el componente I:

Gobierno y Cultura

Los ejemplos aquí enunciados no pretenden abarcar todas las situaciones. Es


necesario que se realice un análisis y se determine la mejor práctica de acuerdo
con la naturaleza del negocio y el enfoque ERM.

Práctica SI NO N/A

Los miembros de la Junta conocen el estado de


implementación de COSO ERM en la organización.

La responsabilidad en la implementación y la
gestión de riesgo se encuentra definida en los
estatutos y la misma es actualizada
regularmente.

Establecer la periodicidad con la cual la Junta


revisa y evalúa la gestión de COSO ERM en la
organización.

Documentar las reuniones de la Junta frente a la


revisión de COSO ERM.

Definir, documentar y divulgar las políticas y


procedimientos relacionados con la ética y la
cultura organizacional.

Establecer un plan de comunicación orientado a


consolidar la cultura y valores de la organización
en todos los niveles de la organización.

www.auditool.org
Práctica SI NO N/A

Capacitar regularmente a los miembros de la


Junta en la supervisión de COSO ERM.

Conocer por parte de los miembros de la Junta


las responsabilidades que cada uno tiene desde
la gestión de riesgos.

Definir el apetito y la tolerancia al riesgo.

Los miembros de la Junta se encuentran de


acuerdo con los riesgos aceptados por la
organización.

Revisar el impacto del riesgo en las decisiones


de la Junta.

Implementar el análisis de riesgo para la toma


de decisiones en todos los niveles de la
organización.

Asignar la periodicidad y los tipos de reporte


que requiere la Junta para la toma de decisiones
frente a los riesgos.

Asignar un Comité de Riesgos.

Tener un departamento encargado de la gestión


de riesgos.

Asignar un gerente de riesgos calificado.

www.auditool.org
Práctica SI NO N/A

Incluir dentro del organigrama de la


organización el departamento de gestión de
riesgos y su estructura.

Establecer la matriz de riesgos de la


organización.

Asignar las responsabilidades en cada cargo


frente a la gestión de riesgos.

Requerir certificaciones y experiencia para los


diferentes cargos en la organización.

Rotar los cargos clave de la organización.

Promover a los colaboradores, siempre que


cumplan con los criterios de formación y
experiencia.

Establecer indicadores de desempeño para los


colaboradores.

Alinear al equipo de colaboradores en todos los


niveles con la misión, visión, valores y cultura
frente a la gestión de riesgos.

Establecer las acciones que la gerencia debe


liderar para demostrar y promover su
compromiso con los valores de la organización.

Definir la cultura de riesgos de la organización.

www.auditool.org
Práctica SI NO N/A

Documentar y aprobar por la Junta y la gerencia


la cultura de riesgos.

Alinear la cultura de riesgos con la estrategia de


la organización.

Establecer incentivos dentro de la organización


alineados con la gestión de riesgos.

Definir y desarrollar el plan estratégico desde la


gestión de riesgos.

Desarrollar encuestas que permitan conocer la


consolidación de la cultura de riesgos.

Tener políticas para el desarrollo de denuncias,


de no represalias para los denunciantes, así
como de procesos de investigación.

Contar con diferentes canales de denuncia.

Desarrollar encuestas anónimas que permitan


conocer la opinión de los colaboradores frente a
la cultura de riesgo.

Diseñar estrategias para cerrar las brechas en la


gestión de riesgos.

www.auditool.org

También podría gustarte