martes, 22 de octubre de 2019

lunes, 21 de octubre de 2019

¿Gestión de riesgos: buena práctica o simple moda?

Guillermo Casal, MBA, CPA, CFE, CIA, CFSA, CGAP, CCSA, CRMA, CISA


Hace ya bastante tiempo que la comunidad de control (auditores internos y externos entre otros), viene enfatizando en la necesidad de llevar a cabo una gestión de riesgos sistemática y profesional. Transcurridos 26 años desde la formulación del primer informe C.O.S.O, sin embargo, la gestión de riesgos aún es un tema controvertido.

Por controvertido me refiero a que prácticamente ninguna organización, por pequeña que sea, pone en tela de juicio la necesidad de llevar una contabilidad en debida y legal forma. Sin embargo, en materia de gestión de riesgos los entendimientos son diversos y cubren una amplia gama, desde el desinterés absoluto por el tema hasta un grado de formalidad excesivo que interfiere con las operaciones de la organización.

En este artículo, procuraré analizar los motivos por los cuales el tema resulta todavía discutible para muchas organizaciones

1.    ¿Se reducen las pérdidas previniéndolas con un programa de gestión de riesgos?
2.    ¿Quiénes, cuándo y cómo deben desarrollar la gestión de riesgos?
3.    Desarrollar gestión de riesgos vs. realizar una gestión de riesgos sistemática, debidamente documentada y comunicada
4.    La cuestión de la subjetividad / objetividad
5.    Necesidades de información y comunicación
6.    Documentar los riesgos vs. gestionarlos

Pasemos a analizar estas cuestiones en procura de una conclusión

1. ¿Se reducen las pérdidas previniéndolas con un programa de gestión de riesgos?

La respuesta es que, analizado estadísticamente, la temeridad puede arrojar mejores resultados que la precaución en el corto plazo. Por dar un ejemplo sencillo, supongamos que históricamente un automovilista tiene una probabilidad anual de colisión con daños para su vehículo o el de terceros superior al costo de una póliza de seguro, del 20%. Si decide no tomar la póliza, todo indica que, al cabo del primer año, tendrá un 80% de probabilidades de no arrepentirse de su decisión. La mala noticia es que luego de 10 años esa probabilidad se reduce al 10%, y luego de 15 años, al 3%.........

domingo, 20 de octubre de 2019

sábado, 19 de octubre de 2019

jueves, 17 de octubre de 2019

miércoles, 16 de octubre de 2019

Cultura del sapo (Whistleblower)

Marta Cadavid. CAMS, CFE, AML

De acuerdo al último Reporte de las Naciones en 2018 de ACFE claramente describe que el  mejor mecanismo para detectar y prevenir conductas anti-éticas es el canal de denuncias... la cultura del sapo. Pero más allá de implementar la estrategia del canal de denuncias, lo más importante es la protección de los derechos de los denunciantes y cero retaliación y venganza.


   ¿Te ha gustado la información? ¡Compártela con otro auditor interno!

martes, 15 de octubre de 2019

10 Métodos más comunes de fraude informático

Equipo Auditool

El fraude cibernético es una amenaza creciente, pero muchas empresas aún no se están defendiendo, y no basta solo con esperar a que el peligro se muestre al asecho, hay que estar más que preparados, porque el fraude no deja indiferente a nadie ni tampoco se se detiene por nada.

Muchas veces se tiene la idea de que el fraude no afecta a nadie cercano, ni siquiera a nosotros, pero la realidad es que todos están en un peligro constante de ser afectados por un fraude de carácter informático; y, lo más cuestionable, es el desconocimiento de los métodos y tácticas más comunes por los que defraudador roba información, sus datos, borra documentos y datos electrónicos, siendo que muchas veces el usuario no se percata de los sucesos.
¿Te ha gustado la información? ¡Compártela con otro auditor interno!

domingo, 13 de octubre de 2019

viernes, 11 de octubre de 2019

miércoles, 9 de octubre de 2019

Sensibilidad en redes sociales


Marta Cadavid. CAMS, CFE, AML
 Hablemos sin miedo y sin tapujos sobre administración de riesgos: Una investigación para monitorear el contenido de las redes sociales de las personas que representan la organización es mas común de lo que see cree, dado que dichas personas o ejecutivos pueden influenciar en las decisiones de los clientes o usuarios con lo que postean en sus redes sociales. Los impactos pueden variar de acuerdo a cada post, pero en todo caso, las instituciones no deben ahorrar esfuerzos para entregar la verdad a través de personas correctas. ¡Las redes sociales de los empleados de alto nivel no debieran reflejar situaciones confidenciales!

¿Te ha gustado la información? ¡Compártela con otro auditor interno!

domingo, 6 de octubre de 2019

Consejo profesional

                   
                     ¿Te ha gustado la frase? ¡Compártela con otro auditor interno!

sábado, 5 de octubre de 2019

viernes, 4 de octubre de 2019

CLAI 2019 - Paraguay

Te invitamos al CLAI 2019. Un congreso que busca marcar una pauta del papel del auditor interno en esta era. Patrocina: Auditool. 

Conoce más detalles del evento en
https://www.iaipy.com/congreso/

¿Te ha gustado la información? ¡Compártela con otro auditor interno!