{"id":2015325,"date":"2026-04-08T01:35:28","date_gmt":"2026-04-08T01:35:28","guid":{"rendered":"https:\/\/staging.financialcrimeacademy.org\/consideraciones-sobre-la-evaluacion-de-riesgos\/---11ea87a6-9351-4bd1-864b-53dd4b4cdb92"},"modified":"2026-04-08T03:21:49","modified_gmt":"2026-04-08T03:21:49","slug":"consideraciones-sobre-la-evaluacion-de-riesgos","status":"publish","type":"post","link":"https:\/\/staging.financialcrimeacademy.org\/es\/consideraciones-sobre-la-evaluacion-de-riesgos\/","title":{"rendered":"Consideraciones sobre la evaluaci\u00f3n de riesgos"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Consideraciones sobre la evaluaci\u00f3n de riesgos. Una organizaci\u00f3n debe ser capaz de ofrecer a sus partes interesadas una expectativa razonable de que puede gestionar el riesgo hasta una cantidad aceptable. Para ello, eval\u00faa las pr\u00e1cticas de gesti\u00f3n de riesgos de la empresa. Dicha evaluaci\u00f3n es voluntaria, salvo que la legislaci\u00f3n o la normativa exijan lo contrario.  <\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"576\" src=\"https:\/\/staging.financialcrimeacademy.org\/wp-content\/uploads\/2022\/05\/cccc-2-1024x576.jpg\" alt=\"Consideraciones sobre la evaluaci\u00f3n de riesgos\" class=\"wp-image-5440\" srcset=\"https:\/\/staging.financialcrimeacademy.org\/wp-content\/uploads\/2022\/05\/cccc-2-1024x576.jpg 1024w, https:\/\/staging.financialcrimeacademy.org\/wp-content\/uploads\/2022\/05\/cccc-2-300x169.jpg 300w, https:\/\/staging.financialcrimeacademy.org\/wp-content\/uploads\/2022\/05\/cccc-2-768x432.jpg 768w, https:\/\/staging.financialcrimeacademy.org\/wp-content\/uploads\/2022\/05\/cccc-2-1536x864.jpg 1536w, https:\/\/staging.financialcrimeacademy.org\/wp-content\/uploads\/2022\/05\/cccc-2.jpg 1920w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">Consideraciones sobre la evaluaci\u00f3n de riesgos<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">El seguimiento de los datos de eventos pasados puede ayudar a predecir sucesos futuros. Aunque los datos hist\u00f3ricos se utilizan en la <a href=\"https:\/\/staging.financialcrimeacademy.org\/es\/que-es-una-evaluacion-de-riesgos\/\" target=\"_blank\" data-type=\"URL\" data-id=\"https:\/\/staging.financialcrimeacademy.org\/what-is-a-risk-assessment\/\" rel=\"noreferrer noopener\">evaluaci\u00f3n de riesgos<\/a> (basados en la experiencia de la gravedad), tambi\u00e9n pueden utilizarse para identificar interdependencias y construir modelos predictivos y causales. Las bases de datos de terceros proveedores de servicios que recopilan informaci\u00f3n sobre incidentes y p\u00e9rdidas sufridas por sector o zona pueden alertar a la empresa de posibles peligros. A menudo se puede acceder a ellos como servicio de suscripci\u00f3n. Se han creado <a href=\"https:\/\/en.wikipedia.org\/wiki\/Consortium\" target=\"_blank\" data-type=\"URL\" data-id=\"https:\/\/en.wikipedia.org\/wiki\/Consortium\" rel=\"noreferrer noopener\">consorcios<\/a> en varios sectores para compartir datos internos.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Evaluaci\u00f3n del riesgo<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/en.wikipedia.org\/wiki\/Risk\" target=\"_blank\" data-type=\"URL\" data-id=\"https:\/\/en.wikipedia.org\/wiki\/Risk\" rel=\"noreferrer noopener\">Los riesgos<\/a> identificados e incluidos en el inventario de riesgos de una entidad se eval\u00faan para comprender la gravedad de cada uno de ellos para la consecuci\u00f3n de la estrategia y los objetivos empresariales de la entidad. Las evaluaciones de riesgo informan de la selecci\u00f3n de las respuestas al riesgo. Teniendo en cuenta la gravedad de los riesgos identificados, la direcci\u00f3n decide los recursos y capacidades que deben desplegarse para que el riesgo se mantenga dentro del <a href=\"https:\/\/staging.financialcrimeacademy.org\/es\/que-es-el-apetito-de-riesgo\/\" target=\"_blank\" data-type=\"URL\" data-id=\"https:\/\/staging.financialcrimeacademy.org\/what-is-risk-appetite\/\" rel=\"noreferrer noopener\">apetito de riesgo<\/a> de la entidad.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Evaluaci\u00f3n de la gravedad a diferentes niveles de la entidad<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La gravedad de un riesgo se eval\u00faa a varios niveles (entre divisiones, funciones y unidades operativas) en funci\u00f3n de los objetivos empresariales que podr\u00eda afectar. Por ejemplo, puede ser que los riesgos evaluados como importantes a nivel de unidad operativa sean menos importantes a nivel de divisi\u00f3n o entidad. En los niveles m\u00e1s altos de la entidad, es probable que los riesgos tengan un mayor impacto en la reputaci\u00f3n, la marca y la confianza.  <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El uso de <a href=\"https:\/\/www.fs.fed.us\/rm\/pubs\/rmrs_gtr349.pdf\" target=\"_blank\" data-type=\"URL\" data-id=\"https:\/\/www.fs.fed.us\/rm\/pubs\/rmrs_gtr349.pdf\" rel=\"noreferrer noopener\">terminolog\u00eda<\/a> y categor\u00edas de riesgo estandarizadas ayuda a evaluar los riesgos en todos los niveles de la organizaci\u00f3n. Tambi\u00e9n se pueden agrupar los riesgos comunes a las unidades de negocio, divisiones y funciones. Por ejemplo, el riesgo de interrupciones tecnol\u00f3gicas de varias divisiones puede agruparse y evaluarse colectivamente. Del mismo modo, tambi\u00e9n se pueden agrupar los riesgos medidos en niveles escalonados dentro de una entidad. Cuando se agrupan los riesgos comunes, la calificaci\u00f3n de la gravedad puede cambiar. Los riesgos que son de baja gravedad individualmente pueden llegar a ser m\u00e1s o menos graves cuando se consideran colectivamente en todas las unidades o divisiones de negocio.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El marco proporciona criterios para evaluar y determinar si la cultura, las capacidades y las pr\u00e1cticas de gesti\u00f3n del riesgo empresarial gestionan colectivamente el riesgo de no alcanzar la estrategia de la entidad y los objetivos de negocio que la respaldan. Durante una evaluaci\u00f3n, la organizaci\u00f3n considera si: los componentes y principios relacionados con la gesti\u00f3n del riesgo institucional est\u00e1n presentes y funcionando; los componentes relacionados con la gesti\u00f3n del riesgo institucional funcionan conjuntamente de manera integrada; y si los controles necesarios para poner en pr\u00e1ctica los principios pertinentes est\u00e1n presentes y funcionando.&nbsp;<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Comprender la entidad y su entorno<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">El auditor debe identificar y evaluar los riesgos de incorrecci\u00f3n, ya sea por fraude o por error, mediante la comprensi\u00f3n de la entidad y su entorno, incluidos sus controles internos. Para ello habr\u00e1 que tener en cuenta factores como: la industria pertinente, la normativa y otros <a href=\"https:\/\/www.clearpointstrategy.com\/external-factors-that-affect-a-business\/\" target=\"_blank\" data-type=\"URL\" data-id=\"https:\/\/www.clearpointstrategy.com\/external-factors-that-affect-a-business\/\" rel=\"noreferrer noopener\">factores externos<\/a>, incluido el marco de informaci\u00f3n financiera aplicable; la naturaleza de la entidad, incluidas sus operaciones, propiedad, estructuras de gesti\u00f3n y tipos de inversiones actuales y planificadas; la selecci\u00f3n y aplicaci\u00f3n de las pol\u00edticas contables por parte de la entidad, incluyendo si son apropiadas para su negocio y consistentes con la industria y el marco de informaci\u00f3n financiera aplicable; y los objetivos y estrategias de la entidad, as\u00ed como los riesgos de negocio relacionados, pueden dar lugar a riesgos de incorrecci\u00f3n material.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La medici\u00f3n y revisi\u00f3n del rendimiento financiero de la entidad. Los <a href=\"https:\/\/www.investopedia.com\/terms\/b\/businessrisk.asp#:~:text=Business%20risk%20is%20any%20exposure,and%20government%20rules%20and%20regulations.\" target=\"_blank\" data-type=\"URL\" data-id=\"https:\/\/www.investopedia.com\/terms\/b\/businessrisk.asp#:~:text=Business%20risk%20is%20any%20exposure,and%20government%20rules%20and%20regulations.\" rel=\"noreferrer noopener\">riesgos empresariales<\/a> son riesgos que se producen como consecuencia de condiciones, acontecimientos, circunstancias, acciones o inacciones significativas que podr\u00edan afectar a la capacidad de una entidad para alcanzar sus objetivos y llevar a cabo sus estrategias. Los riesgos empresariales tambi\u00e9n pueden producirse como resultado del establecimiento de objetivos, estrategias o metas inadecuadas.&nbsp;<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Comprensi\u00f3n de la gesti\u00f3n<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La direcci\u00f3n debe obtener una comprensi\u00f3n de los controles internos relevantes para las pr\u00e1cticas de gesti\u00f3n de riesgos. Aunque la mayor\u00eda de los <a href=\"https:\/\/audit.ucsf.edu\/internal-controls#:~:text=Internal%20control%20is%20a%20process,regulations%2C%20contracts%2C%20policies%20and%20procedures\" target=\"_blank\" data-type=\"URL\" data-id=\"https:\/\/audit.ucsf.edu\/internal-controls#:~:text=Internal%20control%20is%20a%20process,regulations%2C%20contracts%2C%20policies%20and%20procedures\" rel=\"noreferrer noopener\">controles internos<\/a> de la entidad se relacionar\u00e1n con la informaci\u00f3n financiera, no todos ser\u00e1n relevantes para la auditor\u00eda.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Supongamos que la entidad tiene una funci\u00f3n de auditor\u00eda interna. En ese caso, el auditor deber\u00e1 comprender la naturaleza de las responsabilidades de la funci\u00f3n de auditor\u00eda interna, su situaci\u00f3n organizativa y las actividades realizadas o por realizar. El auditor debe tratar de llegar a un juicio sobre qu\u00e9 tan fuertes (o d\u00e9biles) son los <a href=\"https:\/\/en.wikipedia.org\/wiki\/Internal_control\" target=\"_blank\" data-type=\"URL\" data-id=\"https:\/\/en.wikipedia.org\/wiki\/Internal_control\" rel=\"noreferrer noopener\">controles internos<\/a> para decidir la cantidad de pruebas que deben llevarse a cabo en la <a href=\"https:\/\/en.wikipedia.org\/wiki\/Audit\" target=\"_blank\" data-type=\"URL\" data-id=\"https:\/\/en.wikipedia.org\/wiki\/Audit\" rel=\"noreferrer noopener\">auditor\u00eda<\/a>.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La comunicaci\u00f3n con los responsables de los procesos es importante para garantizar un intercambio de informaci\u00f3n eficaz a lo largo de la <a href=\"https:\/\/staging.financialcrimeacademy.org\/es\/gestion-de-riesgos-empresariales-la-importante-responsabilidad-del-erm\/\" target=\"_blank\" data-type=\"URL\" data-id=\"https:\/\/staging.financialcrimeacademy.org\/enterprise-risk-management-erm\/\" rel=\"noreferrer noopener\">gesti\u00f3n de riesgos<\/a> de la empresa. Establece un marco en el que la direcci\u00f3n puede estar al tanto de los problemas graves que pueden llegar a conocimiento de los profesionales de la gesti\u00f3n de riesgos.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Reflexiones finales<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La evaluaci\u00f3n de riesgos es una parte importante del desarrollo de m\u00e9todos de mitigaci\u00f3n para asegurar que el proceso de <a class=\"wpil_keyword_link\" href=\"https:\/\/staging.financialcrimeacademy.org\/es\/caracteristicas-de-un-buen-informe\/\" title=\"Informes financieros\" data-wpil-keyword-link=\"linked\">informaci\u00f3n financiera<\/a> de una entidad sea transparente, ya que los estados financieros representan en \u00faltima instancia el desempe\u00f1o de la organizaci\u00f3n. Considere las \u00e1reas en las que parece existir el riesgo de incorrecci\u00f3n o error y la naturaleza del riesgo para determinar cu\u00e1ndo un error debe considerarse material y cu\u00e1ndo puede ignorarse.&nbsp;&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Consideraciones sobre la evaluaci\u00f3n de riesgos. Una organizaci\u00f3n debe ser capaz de proporcionar a sus partes interesadas una expectativa razonable que pueda gestionar el riesgo.<\/p>\n","protected":false},"author":4,"featured_media":2013922,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[400784],"tags":[400768,400785],"class_list":["post-2015325","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-gestion-de-riesgos","tag-academia-de-delitos-financieros","tag-fca013-es","post-wrapper","thrv_wrapper"],"acf":[],"_links":{"self":[{"href":"https:\/\/staging.financialcrimeacademy.org\/es\/wp-json\/wp\/v2\/posts\/2015325","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/staging.financialcrimeacademy.org\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/staging.financialcrimeacademy.org\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/staging.financialcrimeacademy.org\/es\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/staging.financialcrimeacademy.org\/es\/wp-json\/wp\/v2\/comments?post=2015325"}],"version-history":[{"count":2,"href":"https:\/\/staging.financialcrimeacademy.org\/es\/wp-json\/wp\/v2\/posts\/2015325\/revisions"}],"predecessor-version":[{"id":3060927,"href":"https:\/\/staging.financialcrimeacademy.org\/es\/wp-json\/wp\/v2\/posts\/2015325\/revisions\/3060927"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/staging.financialcrimeacademy.org\/es\/wp-json\/wp\/v2\/media\/2013922"}],"wp:attachment":[{"href":"https:\/\/staging.financialcrimeacademy.org\/es\/wp-json\/wp\/v2\/media?parent=2015325"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/staging.financialcrimeacademy.org\/es\/wp-json\/wp\/v2\/categories?post=2015325"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/staging.financialcrimeacademy.org\/es\/wp-json\/wp\/v2\/tags?post=2015325"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}