COSO ERM: el riesgo, conectado con tu estrategia
Apetito de riesgo, indicadores clave, respuestas y reporte al consejo en una sola plataforma, con los cinco componentes de COSO ERM.
Qué es COSO ERM y qué te van a pedir
COSO ERM es el marco de gestión de riesgos empresariales del Committee of Sponsoring Organizations of the Treadway Commission. La versión de 2017 se llama Integrating with Strategy and Performance y parte de una idea sencilla: el riesgo se gestiona a la vez que se fija la estrategia y se mide el desempeño.
No es una ley ni se certifica, pero es la referencia que suelen pedir consejos, comisiones de auditoría y supervisores para comprobar que la empresa sabe qué riesgos está dispuesta a asumir y cómo los vigila. Se organiza en cinco componentes y veinte principios.
- Publica
- COSO, Committee of Sponsoring Organizations of the Treadway Commission
- Versión
- 2017, Integrating with Strategy and Performance
- Estructura
- 5 componentes y 20 principios
- Certificable
- No, es un marco de referencia
- Convive con
- COSO Control Interno 2013 e ISO 31000
Apetito de riesgo
El consejo fija cuánto riesgo está dispuesto a asumir para cumplir la estrategia.
Identificación
Cada área identifica y valora los riesgos que afectan a sus objetivos.
Respuesta
Se prioriza y se decide si cada riesgo se acepta, se reduce, se comparte o se evita.
Seguimiento
Indicadores clave y reporte periódico al consejo y a la comisión de auditoría.
Los cinco componentes de COSO ERM
Gobierno y cultura
Supervisión del consejo, estructuras de responsabilidad y la cultura de riesgo de la organización.
Estrategia y objetivos
El apetito de riesgo se define junto a la estrategia y los objetivos de negocio.
Desempeño
Identificar, valorar, priorizar y responder a los riesgos que afectan a los objetivos.
Revisión y monitorización
Comprobar que la gestión de riesgos sigue funcionando cuando el negocio cambia.
Información y reporte
Que la información de riesgos llegue a tiempo a quien tiene que decidir.
Aplica COSO ERM en GlobalSuite®
Del apetito de riesgo al reporte al consejo en un solo sitio, con cada riesgo ligado a un objetivo y a un responsable.
Riesgo y estrategia en el mismo sitio
Los objetivos del plan estratégico y los riesgos que los amenazan, conectados. Si cambia un objetivo, ves qué riesgos cambian con él.
Tu metodología, no la nuestra
Escalas de impacto y probabilidad, criterios de apetito y tipos de respuesta configurables. Puedes combinar COSO ERM con ISO 31000.
Del área al consejo
Cada responsable actualiza sus riesgos y sus indicadores, y el consejo recibe la foto completa sin que nadie consolide hojas a mano.
COSO ERM encaja con lo que ya haces
COSO ERM
Apetito de riesgo, indicadores clave, respuestas y reporte al consejo.
Estás aquíISO 31000
La norma internacional de gestión de riesgos, compatible con COSO ERM.
Ver solución →Gestión de riesgos
El módulo de GlobalSuite® sobre el que se monta tu modelo COSO ERM.
Ver solución →Auditoría interna
Revisa la eficacia de tu gestión de riesgos con tu plan de auditoría.
Ver solución →Preguntas frecuentes sobre COSO ERM
¿Qué diferencia hay entre COSO ERM y COSO Control Interno?
¿COSO ERM se puede certificar?
¿Qué diferencia hay con ISO 31000?
¿Qué es el apetito de riesgo?
¿Por dónde se empieza?
Riesgo y estrategia,
en el mismo sitio.
Te enseñamos tu apetito de riesgo y tus indicadores en GlobalSuite®.



