El resumen compara los marcos COSO ERM 2017 e ISO 3001 para la gestión de riesgos. COSO se enfoca más en la supervisión del consejo, la cultura y el apetito de riesgo de la organización, mientras que ISO enfatiza un enfoque integral y la participación de las partes interesadas. Ambos promueven la mejora continua de los procesos de gestión de riesgos a través del aprendizaje.
0 calificaciones0% encontró este documento útil (0 votos)
667 vistas2 páginas
El resumen compara los marcos COSO ERM 2017 e ISO 3001 para la gestión de riesgos. COSO se enfoca más en la supervisión del consejo, la cultura y el apetito de riesgo de la organización, mientras que ISO enfatiza un enfoque integral y la participación de las partes interesadas. Ambos promueven la mejora continua de los procesos de gestión de riesgos a través del aprendizaje.
El resumen compara los marcos COSO ERM 2017 e ISO 3001 para la gestión de riesgos. COSO se enfoca más en la supervisión del consejo, la cultura y el apetito de riesgo de la organización, mientras que ISO enfatiza un enfoque integral y la participación de las partes interesadas. Ambos promueven la mejora continua de los procesos de gestión de riesgos a través del aprendizaje.
El resumen compara los marcos COSO ERM 2017 e ISO 3001 para la gestión de riesgos. COSO se enfoca más en la supervisión del consejo, la cultura y el apetito de riesgo de la organización, mientras que ISO enfatiza un enfoque integral y la participación de las partes interesadas. Ambos promueven la mejora continua de los procesos de gestión de riesgos a través del aprendizaje.
Descargue como PDF, TXT o lea en línea desde Scribd
Descargar como pdf o txt
Está en la página 1de 2
COSO ERM 2017 ISO 3001 COMENTARIOS
1. Ejerce la función de supervisar 1. Integrado. La gestión de En COSO se establece que el consejo de
los riesgos del consejo riesgos es una parte integral de administración realiza los ejercicios de todas las actividades de la supervisión mientras que la ISO no lo empresa. menciona, sino que solo indica que debe ser un proceso integrado y no aislado del resto de procesos de la organización.
2. Establece estructuras 2. Estructurado y completo. Un En COSO se define la supervisión del
operativas. enfoque estructurado e integral Sistema de Control Interno y la cultura 3. Define la cultura deseada de la gestión de riesgos que deseada de la entidad como estructura contribuye a la coherencia y a los establecida. En ISO se tiene que presentar resultados comparables. resultados consistentes, que permitan comparar de manera tangible un periodo con otro, y observar el avance. 4. Demuestra compromiso con 7. Factores humanos y COSO demanda demostrar compromiso los valores básicos. culturales. El comportamiento con valores fundamentales y atraer, 5. Atrae, desarrolla y retiene al humano y la cultura influyen de desarrollar y retener individuos capaces personal capacitado. forma significativa en todos los es decir abarca un panorama más amplio. aspectos de la gestión del riesgo Aunque la ISO considera los factores que en cada nivel o etapa. influyen, tanto interna como externamente. 6. Analiza el contexto de negocios 3. Personalizado. El marco y el Mientras que COSO se enfoca en analizar 7. Determina el apetito de riesgo proceso de gestión de riesgos el contexto del negocio y definir el apetito son personalizados y de riesgo. La ISO solo indica que debe proporcionales al contexto ajustarse al contexto organizacional y que externo e interno de la empresa esté íntimamente relacionado con los relacionado con sus objetivos. objetivos. No menciona el apetito de riesgo. 8. Evalúa estrategias alternativas 5. Dinámico. Los riesgos pueden Evaluar estrategias alternativas. 9. Formula objetivos de negocios surgir, cambiar o desaparecer a Formular objetivos del negocio que medida que cambia el contexto responda a los cambios o se anticipe a externo o interno de la empresa. ellos. La gestión de riesgos anticipa, detecta, reconoce y responde a los cambios y efecto de una forma apropiada y oportuna. 10. Identifica riesgos la ISO no profundiza sobre cómo debe ser 11. Evalúa la severidad de los la evaluación de los riesgos, solo hace una riesgos mención a nivel general en puntos como 12. Prioriza los riesgos la estructuración, la inclusión de las partes 13. Implementa las respuestas interesadas, o en la mejora continua. ante los riesgos 14. Desarrolla la visión de la cartera 15. Evalúa cambios importantes 4. Inclusivo. La participación La ISO involucra a cada una de las partes 16. Revisa los riesgos y el adecuada y oportuna de los interesadas a tener en cuenta, para desempeño interesados permite su conseguir una gestión de riesgos más conocimiento, puntos de vista y informada. percepciones a considerar. Esto se traduce en una mejor conciencia y una gestión de riesgos informada. 17. Busca mejorar la 8. Mejora continua. La gestión ISO indica que las mejoras se dan a través administración de riesgos del riesgo se mejora de forma del aprendizaje que da la experiencia. empresariales continua mediante el aprendizaje y la experiencia. 18. Aprovecha la información y la 6. La mejor información La ISO hace énfasis en respetar la tecnología disponible. Las aportaciones a la confidencialidad a todos los niveles, 19. Comunica información sobre gestión de riesgos se basan en especialmente, las partes interesadas. los riesgos información histórica y actual, así 20. Elabora reportes de riesgos, como en el futuro. La gestión de cultura y desempeño riesgos tiene en cuenta cualquier limitación e incertidumbre asociada a la información y expectativas. La información debe ser oportuna, clara y disponible para las partes interesadas relevantes.
Aprueban El Valor de Tasación de Inmuebles Afectados Por La Obra: Red Vial #6: Tramo Puente Pucusana - Cerro Azúl - Ica de La Carretera Panamericana Sur