Está en la página 1de 15

CONTROL INTERNO

Hay una relacin directa


entre los objetivos de la
entidad y el control
interno que la entidad
implementa
para
asegurar el logro de
tales objetivos. Una vez
que se establecen los
objetivos,
es
posible
identificar y valorar los
eventos
(riesgos)
potenciales
que
impediran el logro de
los objetivos.

Control interno

Riesgos

CONTROL INTERNOObjetivos
Los objetivos de la entidad
y por consiguiente su
control interno pueden ser
agrupados
en
cuatro
categoras

COMPONENTES DEL CONTROL


INTERNO

De acuerdo a NIA 315,


el control interno
abarca los siguientes
componentes
Teniendo presente que:
El sistema de informacin
consta
de
los
procedimientos y registros
establecidos para iniciar,
registrar,
procesar
y
reportar las transacciones
de la entidad (as como los
eventos y condiciones) y
para
mantener
la
accountability
por
los
activos,
pasivos
y
patrimonio relacionados.

LIC HENRY AMILCAR MARROQUIN

LIC HENRY AMILCAR MARROQUIN

Sistema de control interno


Las polticas, estndares, planes y
procedimientos y las estructuras
organizativas diseadas para proveer
una garanta razonable de que los
objetivos de la empresa van a
conseguirse y de que los eventos no
deseados
sern
evitados
o
detectados y subsanados

La administracin de riesgos- Un
proceso de seis pasos

1- Apetito por el riesgo y objetivos de la


entidad

Cada entidad tendr diferentes exposiciones frente al riesgo


y un apetito diferente para tolerar o absorber tal riesgo. Esto
se puede expresar en trminos tanto cuantitativos como
cualitativos.
Objetivos
Descripcin
Estrategias

Objetivos de alto nivel que mueven la


organizacin hacia el logro de su visin y
misin.

Operacional

Aborda el uso efectivo y eficiente de los


recursos de la organizacin en orden a
lograr los objetivos estratgicos.

Salvaguarda de
activos

Prevencin de prdidas, robo, eludir de la


administracin, desperdicios e ineficiencia
en los activos y toma de decisiones de
negocios pobre.

Presentacin de
reportes

Valora la confiabilidad del control interno y


de la presentacin de reportes externos,
incluyendo el proceso de preparacin de los
estados financieros.

2- Identifique los riesgos (eventos)

Matriz de riesgos de negocio (eventos)

Factor de
Riesgo
Cadas del
sistema

Qu puede provocar?
Daos en archivos de
programas, daos en
equipos, prdida de
informacin

Hd= Hardware
Sf = Software
Rh= Recurso Humano
Pd= Procesamiento de
datos
Se= Seguridad

Elemento del SI
afectado
H
d

Sf Rh Pd

S
e

3- Valore los riesgos identificados

Probabili
dad

Impac
to

Riesgo
combinado

25

CRITERIO
Superior a la
media=Significativo
Inferior a la media=
Residual

Impacto del
riesgo

Una vez identificados los factores de riesgo as como el


elemento impactado, el siguiente paso es valorar o
clasificar su significancia. Es preferible valorar esos riesgos
antes de considerar cualquier control interno que mitigue
los riesgos.
5
Recuerde
Significativo
aplicar una
metodologa
Alto Impacto
Alto Impacto
Alta
de valoracin
Baja

1
Residual

Probabilidad

Probabilidad

Bajo Impacto
Baja
Probabilidad

Bajo Impacto
Alta
Probabilidad

Probabilidad de
ocurrencia del riesgo

Matriz de riesgos identificados


Hardware
Riesgo
identificado
Cadas del
sistema

Valoracin del Riesgo


Qu puede ocurrir?
Daos en equipos y
dispositivos perifricos

Prob.= Probabilidad de ocurrencia


Imp. = Impacto
RC = Riesgo combinado
Sig = Significativo

Prob Im
.
p.
5

RC Sign
.?
25

4- Desarrolle la respuesta ante el riesgo


Matriz de riesgos significativos
Hardware
Riesgo
significativo
Cadas del
sistema

Qu puede ocurrir?
Daos en equipos y
dispositivos perifricos

Posibles
respuestas a
los riesgos
valorados

Uso de controles
generales y de
aplicacin

Respuesta de la
administracin
Implementacin de
medidas de control
interno

5- Disee e implemente la respuesta al


riesgo

Debe desarrollar un plan para asegurar que se realiza la accin


que se requiere para responder de manera apropiada a los
riesgos valorados.

6- Monitoree los resultados


La administracin del riesgo no debe ser vista como un evento
que ocurre slo una vez. Los registros del riesgo deben ser
actualizados sobre una base oportuna.
Algunas actividades de monitoreo pueden incluir:

También podría gustarte