Sei sulla pagina 1di 6

Buenas Prcticas en la Identificacin

de Riesgos de Negocio

www.auditool.org

www.auditool.org

Buenas Prcticas en la Identificacin de Riesgos de Negocio


Un riesgo de negocio es un factor que se puede generar en el ambiente externo o interno de
nuestras organizaciones y que al materializarse puede hacer que un negocio no logre sus
objetivos. Un riesgo de negocio puede afectar la continuidad de una compaa.
Muchas organizaciones no han definido un Sistema de Control Interno enfocado a la
administracin de riesgos, lo que no les permite responder de forma adecuada ante la
materializacin de los riesgos de negocio.
La tarea de la administracin de la compaa y de sus auditores en cuanto a los riesgos de
negocios, es identificar los riesgos significativos (alta probabilidad de ocurrencia con impacto
significativo) que puedan impedir que la compaa logre sus objetivos.
Identificados los riesgos de negocio significativos, la administracin de la compaa debe definir
las posibles respuestas. Las respuestas pueden ser:
- Aceptar el riesgo (asume el impacto)
- Intentar reducir el riesgo (implementa controles)
- Transferir el riesgo (utiliza seguros)
- Evitar el riesgo (se retira del ambiente que le genera el riesgo)
Los auditores igualmente deben apoyar la tarea de la administracin de la compaa en
relacin con la identificacin de riesgos de negocio significativos y la evaluacin de las
acciones tomadas por la organizacin para mitigarlos como una forma de crear y proteger valor
en sus clientes. Lo anterior, teniendo en cuenta que los riesgos de negocio significativos que
se materializan pueden afectar de forma importante los estados financieros de la compaa y
en algunos casos la opinin del auditor. Ejemplo: problemas de negocio en marcha.
La identificacin de riesgos de negocio es directamente proporcional al entendimiento del
negocio, a mayor entendimiento mayor es la probabilidad de identificar riesgos de negocio.
Cuando se identifica un riesgo de negocio se debe identificar las implicaciones que van a tener
en los estados financieros con el fin de revelar dichas situaciones, de ser necesario.
Esta lista de chequeo est dirigida a gerentes, contralores, auditores y revisores fiscales y su
objetivo es proveer de un punto de partida para implementar, evaluar o modificar prcticas en
la identificacin de riesgos de negocio.
Esta lista de chequeo no pretende abarcar todas las situaciones, simplemente pretendemos
que sea un punto de partida para el mejoramiento de las prcticas de identificacin de riesgos
de negocio.

www.auditool.org

A continuacin presentamos una serie de puntos a tener en cuenta a la hora de identificar los
riesgos de negocio.

Prctica
Recoleccin de informacin
Se han efectuado reuniones con los principales directivos de la
organizacin con el fin de identificar los principales riesgos de negocio que
amenazan a la compaa, desde su punto de vista, y conocer la forma
como los administran.
Dentro del entendimiento de la organizacin se consultan fuentes tanto
internas como externas:
Fuentes Internas:
Se han consultado las siguientes fuentes internas de informacin:
Estados Financieros auditados de los ltimos aos, plan estratgicos de la
organizacin, Actas (Asamblea de Accionistas, Junta Directiva, Comits,
etc), Reportes de la gerencia a la junta directiva, Contratos relevantes,
Correspondencia con entidades de vigilancia y control, Correspondencia
con abogados, Certificado de Cmara de Comercio, Intranet de la
compaa, Pagina web de la Compaa, Estatutos, Manuales de
procedimientos, etc.
Se han consultado fuentes externas de informacin:

Revistas de especializadas en la industria


Pgina WEB de la competencia
Peridicos y revistas de negocios

Negocio de la entidad
Se ha obtenido un entendimiento de la estructura legal de la organizacin
(estatutos, accionistas o socios, representante legal, junta directiva, revisor
fiscal, etc.)
Se ha obtenido un entendimiento de las principales normas, generales y
especificas, con las que debe cumplir la compaa y se ha verificado su
cumplimiento.
Se han analizado los objetivos y las estrategias de la organizacin con el
fin de identificar posibles riesgos generados en la implementacin de
estrategias.
Se ha obtenido un entendimiento de la cadena de valor y sus procesos
Se ha obtenido un entendimiento de la estructura operativa de la
organizacin con el fin identificar riesgos que amenacen el cumplimiento
de los objetivos de la organizacin (Informacin financiera confiable,
Eficacia y eficiencia de las operaciones, Cumplimiento de las leyes y
normas aplicables, Salvaguarda de los activos de la compaa).

www.auditool.org

SI

NO

N/A

Prctica
Se ha obtenido un entendimiento de los sistemas de informacin con los
que cuenta la Compaa con el fin de identificar situaciones que puedan
genera riesgos que amenacen el cumplimiento de los objetivos de la
organizacin (Informacin financiera confiable, Eficacia y eficiencia de las
operaciones, Cumplimiento de las leyes y normas aplicables, Salvaguarda
de los activos de la compaa).
Se ha obtenido un entendimiento de la relacin existente con los clientes
de la organizacin con el fin de identificar riesgos tales como:

Dependencia de los ingresos en pocos clientes


Disminucin significativa de clientes
Disminucin de la satisfaccin de clientes
Gran nmero de clientes no beneficiosos
Aumento de los reclamos, quejas y devoluciones de los clientes

Se ha obtenido un entendimiento de la relacin existente con los


proveedores de la organizacin con el fin de identificar riesgos tales como:

Dependencia de los proveedores


Baja calidad de la materia prima
Entregas por fuera de los tiempos
Compromisos adquiridos con los proveedores
Etc.

Se ha obtenido un entendimiento de las relaciones existentes con aliados,


y los riesgos de dichas relaciones.
Se ha obtenido un entendimiento de las relaciones existentes con los
empleados y sus riesgos tales como, pactos o convencin colectiva con
altos costos.
Se ha obtenido un entendimiento de las principales lneas de productos y/o
servicios que la entidad ofrece y la forma en cmo ha evolucionado la
participacin en el mercado durante los ltimos aos.
Se ha obtenido un entendimiento de la estructura de control interno de la
organizacin y se ha comparado contra la estructura de control interno
sugerida en COSO con el fin de identificar brechas generadoras de
riesgos.
Se ha analizado si los objetivos de la organizacin se pueden desarrollar
dentro la estructura de control interno de la organizacin
Anlisis del ambiente Externo de la Organizacin
Se han identificado y analizado los principales factores polticos que
puedan generar riesgos para el negocio, tales como tratados de libre
comercio, leyes antimonopolio, controles de precios, leyes de proteccin
ambiental entre otros.
Se han identificado y analizado los principales factores econmicos que
pueden generar riesgos de negocio tales como, fluctuaciones de las tasa
de inters, fluctuaciones de la tasa de cambio, etapa del ciclo econmico,
entre otros.

www.auditool.org

SI

NO

N/A

Prctica
Se han identificado y analizado los principales factores socio-culturales
que pueden generar riesgos de negocio, tales como contrabando,
falsificacin de productos, desplazamiento de la poblacin, niveles de
inseguridad, tendencias de la poblacin, entre otros.
Se han identificado y analizado los principales factores tecnolgicos que
pueden generar riesgos para el negocio tales como, nuevas tecnologas
que pueden crear ventajas competitivas para la competencia y/o alta
obsolescencia de la maquinaria y equipo, entre otras.
Se han identificado y analizado los principales factores ambientales que
pueden generar riesgos para el negocio tales como: el cambio climtico
puede hacer que los hbitos de una regin cambien.
Anlisis de la Industria
Se ha analizado el ambiente de la industria ,determinando si existen
amenazas por la entrada de nuevos competidores
Se ha analizado la rivalidad existente entre competidores con el fin de
identificar amenazas tales como precios , promociones, nuevos productos,
etc.
Se ha analizado la posibilidad de ingresar productos sustitutos al
mercado
Cambios generadores de riesgos
Se han efectuado procedimientos con el fin de identificar cambios
importantes dentro de la operacin (personal nuevo, sistemas de
informacin nuevos o reconstruidos, crecimiento rpido, tecnologa nueva,
productos nuevos, reestructuracin corporativa, operaciones en el
extranjero, etc.).
Se han identificado cambios en la planta de persona y sus riesgos (alta
rotacin de personal, personal nuevo, reestructuraciones, etc.), y se han
analizado sus implicaciones en los objetivos del negocio.

Se han identificado cambios importantes en los sistemas de informacin, y


se han analizado sus implicaciones en los objetivos del negocio.

Se han identificado situaciones de crecimiento rpido en las operaciones


de la organizacin, y se han analizado sus implicaciones en los objetivos
del negocio.
Se han identificado cambios en la tecnologa utilizada dentro de los
procesos de la organizacin.

Se ha identificado la creacin de nuevas lneas de negocio y/o productos, y


se han analizado sus implicaciones en los objetivos del negocio.

www.auditool.org

SI

NO

N/A

Prctica
Se han identificado procesos de expansin en el exterior, y se han
analizado sus implicaciones en los objetivos del negocio.
Anlisis financiero y no financiero
Se ha revisado y analizado la composicin del ltimo balance general y el
estado de resultados de la compaa, con el fin de identificar situaciones
generadoras de riesgos, tales como de concentracin de recursos, ,
informacin financiera no confiable, etc.
Se han efectuado procedimientos tendientes a analizar los resultados
histricos financieros y no financieros con el fin de confirmar los riesgos
identificados y/o identificar nuevos riesgos
Dentro del anlisis financiero se han efectuado procedimientos tendientes
a analizar el comportamiento histrico (por lo menos los ltimos tres aos)
de los siguientes indicadores, con el fin de identificar tendencias que
indiquen algn deterioro y sus causas:

Liquidez
Endeudamiento
Actividad
Rendimiento

Los indicadores financieros se han comparado con indicadores de sus


principales competidores y/o de la industria con el fin de identificar
variaciones significativas y sus causas.
Se han efectuado procedimientos tendientes a analizar el comportamiento
histrico de indicadores no financieros que midan los factores crticos de
xito de la organizacin, que incluyan:

Capacidad que tiene la compaa de proporcionar recursos y la


infraestructura apropiada para permitirle a otros procesos lograr
sus objetivos.
Medicin de los procesos internos de la empresa de cara a la
satisfaccin del cliente y a conseguir altos niveles de rendimiento
financiero.
Indicadores que permitan medir la relacin con cliente, tales como,
participacin en el mercado, adquisicin de clientes, retencin de
clientes, satisfaccin de clientes, devoluciones en ventas, etc.

www.auditool.org

SI

NO

N/A

Potrebbero piacerti anche