11.07.2015 Views

14. Mesa Redonda Los comités de auditoría: regulación y ...

14. Mesa Redonda Los comités de auditoría: regulación y ...

14. Mesa Redonda Los comités de auditoría: regulación y ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

La priorización <strong>de</strong>pen<strong>de</strong>rá siempre <strong>de</strong> los objetivos <strong>de</strong> cada organización y <strong>de</strong> lossistemas que finalmente se adopten para valorar impacto, frecuencia y probabilidad. Laresponsabilidad sobre estas <strong>de</strong>finiciones correspon<strong>de</strong>rá a la dirección <strong>de</strong> la organización. ElComité <strong>de</strong> Auditoría <strong>de</strong>berá asegurarse <strong>de</strong> que esta <strong>de</strong>finición se produce y, en segundo lugary más importante, en la aplicación con rigor <strong>de</strong> los procedimientos <strong>de</strong>finidos y en elconocimiento <strong>de</strong> las <strong>de</strong>cisiones relativas a riesgos importantes así como a las excepciones quese autoricen en el cumplimiento <strong>de</strong> los procedimientos aprobados.Así, el Comité <strong>de</strong> Auditoría <strong>de</strong>bería contrastar con la Dirección las siguientes cuestiones:¿Qué atributos se están consi<strong>de</strong>rando para priorizar los riesgos?¿Qué confianza po<strong>de</strong>mos tener en las presentaciones <strong>de</strong> la dirección sobre elsistema global <strong>de</strong> gestión <strong>de</strong> los riesgos?¿Qué confianza po<strong>de</strong>mos tener <strong>de</strong>s<strong>de</strong> el Comité <strong>de</strong> Auditoría <strong>de</strong> recibirinformación suficiente sobre todos los riesgos importantes? ¿En quéfactores <strong>de</strong>beríamos basar esa confianza?3. Gestionando el RiesgoPor último, el Comité <strong>de</strong> Auditoría <strong>de</strong>be cuestionarse las <strong>de</strong>cisiones adoptadas <strong>de</strong>s<strong>de</strong> laDirección para gestionar el riesgo: ¿quién gestiona cada riesgo?; ¿quién es el responsable <strong>de</strong>cada proceso crítico?; ¿cómo se mi<strong>de</strong> la gestión a<strong>de</strong>cuada <strong>de</strong> los riesgos?; ¿cómo se equilibrala asunción <strong>de</strong>l riesgo con la creación <strong>de</strong> valor para el accionista?.Las organizaciones más avanzadas en gestión global <strong>de</strong>l riesgo tienen todavía diferentesenfoques y respuestas a preguntas cómo las anteriores. Frente a mo<strong>de</strong>los integrales (ERM) seplantean dudas sobre la aplicación efectiva. Frente a los mo<strong>de</strong>los parciales surgen inquietu<strong>de</strong>ssobre la existencia <strong>de</strong> “nichos”bien gestionados que puedan escon<strong>de</strong>r problemas globales.<strong>Los</strong> Comités <strong>de</strong> Auditoría no están en disposición <strong>de</strong> resolver con facilidad estas dudas. Lasexpectativas en este tema para los Comités están centradas en li<strong>de</strong>rar un proceso <strong>de</strong> reflexióninterno que permita <strong>de</strong>finir con claridad los procedimientos que la organización va a aplicar.La simple cuestión <strong>de</strong> quien <strong>de</strong>be asumir el papel <strong>de</strong> dirigir la gestión <strong>de</strong> los riesgos admitemúltiples respuestas entre los miembros <strong>de</strong>l Audit Committee Lea<strong>de</strong>rship Network: elConsejero Delegado, el CRO (Chief Risk Officer), el Auditor Interno, etc.No preten<strong>de</strong>mos en este breve artículo resolver estas cuestiones que admiten respuestasdistintas en función <strong>de</strong> la realidad <strong>de</strong> cada organización. Lo que si es fundamental esi<strong>de</strong>ntificar al Comité <strong>de</strong> Auditoría como el mejor vehículo para canalizar las inquietu<strong>de</strong>s ycuestiones en este asunto. Estamos una vez más ante un área don<strong>de</strong> necesariamente elComité <strong>de</strong> Auditoría <strong>de</strong>be “traspasar”la línea operativa y cuestionar a los directivos <strong>de</strong> suorganización preguntas como:¿Cómo se gestionan los riesgos en los diferentes “silos”organizativos: áreasgeográficas, líneas <strong>de</strong> actividad, procesos, etc.?¿Disponemos <strong>de</strong> algún comité específico <strong>de</strong> gestión <strong>de</strong> riesgos?. Si es así:¿qué unida<strong>de</strong>s <strong>de</strong> negocio y funciones están representadas en dicho comité?¿Existe algún responsable global <strong>de</strong> la gestión <strong>de</strong>l riesgo <strong>de</strong> la organización?.Si no lo hay, ¿por qué no se consi<strong>de</strong>ra necesario?345

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!