Anda di halaman 1dari 6

COSO II

INFORMACION Y COMUNICACIÓN

RESUMEN

La información pertinente se identifica, capta y comunica de una forma y en un marco


de tiempo que permite a las personas llevas a cabo sus responsabilidades.

Los sistemas de información usan datos generados internamente y otras entradas de


fuentes externas y sus salidas informativas facilitan la gestión de riesgos y la toma de
decisiones informadas relativas a los objetivos.

Existe una comunicación eficaz que fluye en todas las direcciones dentro de la
organización. Todo el personal recibe un mensaje claro desde la alta dirección de que
deben considerar seriamente las responsabilidades de gestión de los riesgos
corporativos. Así mismo, deben tener los medios necesarios para comunicar hacia arriba
la información significativa. También debe haber una comunicación eficaz con terceros,
tales como los clientes, proveedores, reguladores y accionistas.
INFORMACION:

La información se necesita a todos los niveles de la organización para identificar,


evaluar y responder a los riesgos y por otra parte dirigir la entidad y conseguir sus
objetivos.

La información, tanto si procede de fuentes internas con externas; se recopila y analiza


para establecer la estrategia y los objetivos, identificar eventos, analizar riesgos,
determinar respuestas a ellos y, en general llevar a cabo la gestión de riesgos
corporativos y otras actividades de gestión.

En la figura siguiente de muestra una descripción amplia y genérica de la información


que fluye hacia la organización y desde ella para apoyar a su gestión continua.

Fig.01 : Modelo del Negocio Genérico


Además de los flujos de información de entrada y salida en una organización, existen
igualmente flujos entre actividades inherentes a la gestión de riesgos corporativos. La
Figura 02 expone estos flujos de información de forma conceptual:

Figura 02 : Flujos de información en la gestión de riesgos corporativos.


SISTEMAS ESTRATEGICOS E INTEGRADOS:

La tecnología se aplica para mejorar la eficacia y eficiencia de los procesos de


información. La tecnología juega un papel crítico al permitir el flujo de información en
una organización, incluyendo la información directamente relevante para la gestión de
riesgos corporativos. La selección de tecnologías especificas para apoyar esta gestión es
habitualmente reflejo de:

- la manera de abordar la gestión de riesgos corporativos por parte de la empresa y


su grado de sofisticación.
- Los tipos de acontecimientos que afe4ctan a la organización.
- La arquitectura informática general de la entidad.
- El grado de centralización de la tecnología de apoyo.

En determinadas organizaciones, la información es gestionada de manera independiente


por cada unidad o función, mientas que otras poseen sistemas integrados.

Con la atención centrada en la información necesaria para desarrollar la gestión de


riesgos, algunas organizaciones han mejorado sus arquitecturas tecnológicas para
conseguir una mejor conectividad y manejo de datos, utilizando algunas de ellas
Internet y las capacidades de intercambio de información.

INTERCAMBIO CON LAS OPERACIONES:

Muchas organizaciones poseen infraestructuras informáticas de elevada complejidad,


desarrolladas a lo largo del tiempo para apoyar a los objetivos operativos de control de
gestión y cumplimiento. En muchos casos, la información generada por estos sistemas
en el curso normal del negocio está integrada en el proceso de gestión de riesgos
corporativos.
En la figura 00 ilustra el modo en que se utiliza la información en la gestión de riesgos
corporativos como parte inherente de los procesos de negocio e integrada con ellos.
PROFUNDIDAD Y OPORTUNIDAD DE LA INFORMACION

Los avances en la recogida, procesamiento y almacenamiento de datos han dado como


resultado un crecimiento exponencial del volumen de datos. Con más datos disponibles,
a menudo en tiempo real, para más gente en una organización, el reto es evitar la
“sobrecarga de información”, asegurando el flujo de información en la forma adecuada,
al nivel del detalle adecuado, a la personas adecuadas y en el momento adecuado.

Disponer de la información adecuada en el momento y lugar adecuados resulta esencial


para llevar a cabo la gestión de riesgos corporativos.

COMUNICACIÓN

La dirección proporciona comunicaciones específicas y orientadas que se dirigen a las


expectativas de comportamiento y las responsabilidades del personal. Esto incluye una
exposición clara de la filosofía y enfoque de la gestión de riesgos corporativos de la
entidad y una delegación clara de autoridad. La comunicación sobre procesos y
procedimientos debería alinearse con la cultura deseada y reforzarla.

La comunicación resulta clave para crear el entorno adecuado y para apoyar al resto de
componentes de la gestión de riesgos corporativos.

Anda mungkin juga menyukai