COSO = Committee of Sponsoring Organizations of the Treadway Commission (Comité de Organizaciones Patrocinadoras de la Comisión Treadway)
Este comité fue creado en EE. UU. en 1985 con el objetivo de mejorar la calidad de la información financiera y reducir el fraude corporativo. COSO desarrolló el Modelo de Control Interno más utilizado en empresas a nivel mundial.
A 50 años de su divulgación COSO con sus actualizaciones sigue siendo un marco de referencia ampliamente usado para diseñar, implementar y evaluar sistemas de control interno en las organizaciones.
De acuerdo a los expertos, no hay otro marco de referencia para control interno que haya superado en lo general a COSO, sin embargo, si hay otros marcos complementarios o especializados que se consideran mejores según el objetivo perseguido, ejemplo son COBIT para Tecnología de la Información y Gobernanza Tecnológica) e ISO 31000 para gestión de riesgos.
PROPÓSITO Y ESTRUCTURA
El propósito de la implementación de COSO es ayudar a las empresas a:
- Mejorar la eficiencia operativa.
- Garantizar la confiabilidad de la información financiera
- Cumplir con las leyes y regulaciones aplicables.
El modelo COSO está estructurado en 5 componentes principales:
I.- Ambiente de control
II.- Evaluación de riesgos
III.- Actividades de control
IV.- Información y comunicación
V.- Supervisión (monitoreo)
Cada componente se subdivide en principios específicos, son 17 principios en total.
I. AMBIENTE DE CONTROL (5 principios)
1.Compromiso con la integridad y los valores éticos.
La organización demuestra compromiso con principios éticos y normas de conducta.
2.Supervisión por parte del consejo de administración.
El consejo de administración supervisa eficazmente el desarrollo y desempeño del control interno.
3.Estructura organizacional adecuada.
Se establece una estructura, autoridad y responsabilidad claras.
4.Compromiso con la competencia.
Se demuestra un compromiso para atraer, desarrollar y retener personal competente.
5.Responsabilidad en el control interno.
Se establece una cultura de rendición de cuentas para el control interno.
II. EVALUACIÓN DE RIESGO (4 principios)
- Especificación de objetivos adecuados.
Se definen objetivos claros que permitan identificar riesgos. - Identificación de riesgos.
La organización identifica los riesgos internos y externos que pueden afectar el logro de los objetivos. - Evaluación de riesgos.
Se analizan los riesgos para determinar cómo deben ser gestionados. - Identificación y análisis del riesgo de fraude.
Se consideran los riesgos de fraude en el proceso de evaluación.
III. ACTIVIDADES DE CONTROL (3 principios)
- Selección y desarrollo de actividades de control.
Se diseñan controles que contribuyan a mitigar riesgos para lograr los objetivos. - Controles sobre las tecnologías.
Se establecen controles generales y específicos sobre los sistemas de tecnología. - Políticas y procedimientos bien establecidos.
Se implementan a través de políticas y procedimientos adecuados.
IV. INFORMACIÓN Y COMUNICACIÓN (3 principios)
- Información relevante y de calidad.
La organización obtiene, genera y utiliza información relevante y oportuna. - Comunicación interna.
La información se comunica internamente de manera clara y efectiva. - Comunicación externa.
La organización comunica información relevante a partes externas.
V. SUPERVISIÓN (2 principios)
- Evaluaciones continuas o independientes.
Se llevan a cabo evaluaciones para asegurar que los controles estén presentes y funcionando. - Evaluación y corrección de deficiencias.
Se comunican y corrigen oportunamente las deficiencias del control interno.
CONCLUSIONES
En el contexto de control interno empresarial, COSO es un marco reconocido internacionalmente, la aplicación de sus cinco componentes con los 17 principios que lo forman ayudan a las organizaciones a establecer controles internos sólidos, gestionar riesgos de manera eficaz y garantizar su permanencia. CONTROL INTERNO.
RSA CONTADORES
“Nuestra Responsabilidad base de su Confianza”
29-Agosto-2025
Esta información es opinión personal, no constituye una asesoría personal sino criterios que pudieran ser ajenos con los criterios de las autoridades fiscales o judiciales mexicanas. El autor no se hace responsable del uso que otro usuario pudiera dar o tener.