El marco de evaluación del riesgo de fraude en 7 pasos. Los marcos de evaluación del riesgo de fraude ayudan a realizar, evaluar y comunicar los resultados de la evaluación del riesgo de fraude. Para realizar la evaluación del riesgo de fraude, hay que tener en cuenta la cultura de la organización y sus necesidades específicas. Es importante seguir 7 pasos principales para realizar la evaluación de riesgos de una forma y manera significativas.
El marco de evaluación del riesgo de fraude en 7 pasos
El marco de evaluación del riesgo de fraude en 7 pasos es el siguiente:
- Identificación de posibles riesgos y esquemas de fraude inherentes
- Evaluación de la probabilidad de los riesgos de fraude inherentes identificados
- Evaluación del impacto de los riesgos de fraude inherentes identificados
- Evaluación sobre qué personas y departamentos son más propensos a cometer fraude
- Identificación y asignación de los controles existentes a los riesgos de fraude relevantes
- Evaluación de si los controles identificados funcionan con eficacia y eficiencia
- Identificación, evaluación y respuesta a los riesgos residuales de fraude que deben ser mitigados
¿Qué es una evaluación del riesgo de fraude?
El Journal of Accountancy afirma que los autores cometen el fraude por una de estas dos razones: la codicia o la necesidad. El motivo, la oportunidad y la racionalización son los tres componentes que permiten a alguien cometer un fraude. Los malos actores cometen fraudes debido a la necesidad financiera, la capacidad de llevar a cabo un esquema de fraude y la justificación personal para el comportamiento deshonesto.
Una evaluación del riesgo de fraude está diseñada para abordar las vulnerabilidades de una empresa al fraude interno y externo. Aunque los tipos de fraude varían según la línea de negocio, los fraudes internos incluyen la malversación y la apropiación indebida de activos, mientras que los fraudes externos incluyen la piratería informática y el robo de información de propiedad.
Las deficiencias de control interno son utilizadas con frecuencia por los autores para cometer fraudes. Una evaluación del riesgo de fraude, cuando se utiliza para comprender estas debilidades y el entorno de riesgo, puede ayudar a la dirección a desarrollar un plan de gestión de riesgos maduro.
¿Cómo funciona una evaluación de riesgo de fraude?
Una evaluación del riesgo de fraude debe adaptarse a la industria y las operaciones específicas de una empresa. La dirección y los responsables de los departamentos deben realizar una evaluación del riesgo para determinar la exposición de la organización a los eventos de riesgo de fraude. Dado que los cambios en el entorno interno y externo son inevitables, la evaluación debe actualizarse periódicamente para mantener los riesgos en un nivel aceptable.
La evaluación del riesgo de fraude puede adoptar muchas formas, incluida una matriz, una narración o cualquier otro formato que prefiera la organización. Debe compartirse con el Consejo de Administración, y todas las partes deben trabajar juntas para implementar controles antifraude basados en la probabilidad y el impacto de cada riesgo en la organización.
Reflexiones finales
Si se compara con el coste de la actividad fraudulenta, realizar evaluaciones periódicas del riesgo de fraude es una pequeña inversión. Como muestra el estudio sobre el fraude global de la ACFE de 2020, las tramas de fraude en todo el mundo causan pérdidas de más de 3,6 billones de dólares al año. Una evaluación del riesgo de fraude es fundamental para ayudar a las empresas a identificar de forma proactiva los riesgos externos e internos que pueden tener un impacto significativo en su reputación, su responsabilidad penal o civil y sus activos.
Las empresas pueden desarrollar una estrategia de mitigación una vez identificados estos riesgos de fraude. Aunque es imposible eliminar todos los riesgos de fraude, una evaluación del riesgo de fraude puede ayudar a reducir la probabilidad y la gravedad de esos riesgos.