La auditoría interna basada en riesgos (RBIA) es una metodología interna que se centra principalmente en el riesgo inherente involucrado en las actividades o el sistema y proporciona garantía de que el riesgo está siendo gestionado por la gerencia dentro del nivel de tolerancia al riesgo definido. [1] Es el marco de gestión de riesgos de la gerencia y busca en cada etapa reforzar la responsabilidad de la gerencia y BOD ( Junta Directiva ) para gestionar el riesgo.
Descripción general
La auditoría interna basada en riesgos es realizada por el departamento de auditoría interna para ayudar a la función de gestión de riesgos de la empresa al brindar garantías sobre la mitigación de riesgos. La RBIA permite que la auditoría interna proporcione garantías a la junta directiva de que los procesos de gestión de riesgos están gestionando los riesgos de manera efectiva, en relación con el apetito de riesgo. [2]
Capacidad de riesgo
Es la cantidad máxima de riesgo que una entidad puede soportar y que está vinculada al capital, activos líquidos, capacidad de endeudamiento, etc. Cantidad máxima de riesgo soportable por una entidad.
Apetito por el riesgo
Es la cantidad de riesgo que una entidad (en un nivel amplio) está dispuesta a aceptar dentro de su capacidad total. Proporciona el umbral de riesgo aceptable y la determinación del apetito de riesgo es un proceso continuo, no se puede establecer una vez y dejarlo. [3] El apetito de riesgo se desarrolla en función del nivel de riesgo de la empresa; por ejemplo, una empresa con avidez de riesgo puede desarrollar un alto apetito de riesgo, mientras que una empresa con aversión al riesgo puede desarrollar un bajo nivel de apetito de riesgo.
Riesgo
El riesgo es la posibilidad de perder algo de valor, comparada con la posibilidad de ganar algo de valor. El riesgo impide el logro de un objetivo y tiene dos características.
- Probabilidad: Probabilidad de evento de riesgo (P)
- Consecuencias: Impacto del Evento de Riesgo (I)
En la auditoría interna basada en riesgos se consideran dos tipos de riesgos.
- Riesgo inherente
Riesgo que existía en ausencia de cualquier acción o control o modificación de un evento.
- Riesgo residual
Riesgo que permanece después de implementar los controles o podemos decir residual del riesgo inherente.
Registro de riesgos
Es un registro que contiene toda la información relacionada con las actividades de gestión de riesgos. Incluye los siguientes detalles relacionados con las actividades de gestión de riesgos.
Contiene;
- Riesgos
- Respuesta potencial
- Causa raíz de los riesgos
- Categorías de riesgo y clasificación
Evaluación de riesgos
Permite a una entidad comprender la posibilidad y el impacto de un evento de riesgo. Utiliza dos perspectivas:
- Probabilidad: Probabilidad de evento de riesgo (P)
- Consecuencias: Impacto del evento de riesgo (I)
Véase también
Referencias
- ^ Auditoría interna basada en riesgos
- ^ Un enfoque para la implementación de la auditoría interna basada en riesgos
- ^ "Metodología de consultoría en gestión de riesgos" . Consultado el 10 de julio de 2024 .