Articulo de referencia

Auditoría interna basada en riesgos

La auditoría interna basada en riesgos (RBIA) es una metodología interna que se centra principalmente en el riesgo inherente involucrado en las actividades o el sistema y propor...

La auditoría interna basada en riesgos (RBIA) es una metodología interna que se centra principalmente en el riesgo inherente involucrado en las actividades o el sistema y proporciona garantía de que el riesgo está siendo gestionado por la gerencia dentro del nivel de tolerancia al riesgo definido. [1] Es el marco de gestión de riesgos de la gerencia y busca en cada etapa reforzar la responsabilidad de la gerencia y BOD ( Junta Directiva ) para gestionar el riesgo.

Descripción general

La auditoría interna basada en riesgos es realizada por el departamento de auditoría interna para ayudar a la función de gestión de riesgos de la empresa al brindar garantías sobre la mitigación de riesgos. La RBIA permite que la auditoría interna proporcione garantías a la junta directiva de que los procesos de gestión de riesgos están gestionando los riesgos de manera efectiva, en relación con el apetito de riesgo. [2]

Capacidad de riesgo

Es la cantidad máxima de riesgo que una entidad puede soportar y que está vinculada al capital, activos líquidos, capacidad de endeudamiento, etc. Cantidad máxima de riesgo soportable por una entidad.

Apetito por el riesgo

Es la cantidad de riesgo que una entidad (en un nivel amplio) está dispuesta a aceptar dentro de su capacidad total. Proporciona el umbral de riesgo aceptable y la determinación del apetito de riesgo es un proceso continuo, no se puede establecer una vez y dejarlo. [3] El apetito de riesgo se desarrolla en función del nivel de riesgo de la empresa; por ejemplo, una empresa con avidez de riesgo puede desarrollar un alto apetito de riesgo, mientras que una empresa con aversión al riesgo puede desarrollar un bajo nivel de apetito de riesgo.

Riesgo

El riesgo es la posibilidad de perder algo de valor, comparada con la posibilidad de ganar algo de valor. El riesgo impide el logro de un objetivo y tiene dos características.

  1. Probabilidad: Probabilidad de evento de riesgo (P)
  2. Consecuencias: Impacto del Evento de Riesgo (I)

En la auditoría interna basada en riesgos se consideran dos tipos de riesgos.

Riesgo inherente

Riesgo que existía en ausencia de cualquier acción o control o modificación de un evento.

Riesgo residual

Riesgo que permanece después de implementar los controles o podemos decir residual del riesgo inherente.

Registro de riesgos

Es un registro que contiene toda la información relacionada con las actividades de gestión de riesgos. Incluye los siguientes detalles relacionados con las actividades de gestión de riesgos.

Contiene;

  1. Riesgos
  2. Respuesta potencial
  3. Causa raíz de los riesgos
  4. Categorías de riesgo y clasificación

Evaluación de riesgos

Permite a una entidad comprender la posibilidad y el impacto de un evento de riesgo. Utiliza dos perspectivas:

  • Probabilidad: Probabilidad de evento de riesgo (P)
  • Consecuencias: Impacto del evento de riesgo (I)

Véase también

Referencias

  1. ^ Auditoría interna basada en riesgos
  2. ^ Un enfoque para la implementación de la auditoría interna basada en riesgos
  3. ^ "Metodología de consultoría en gestión de riesgos" . Consultado el 10 de julio de 2024 .
Obtenido de "https://es.wikipedia.org/w/index.php?title=Auditoría_interna_basada_en_riesgos&oldid=1233764891"