Está en la página 1de 52

MATRIZ EVALUACION DE CONTROL INTERNO

Auditoria financiera Empresa ABC


Año 2018

N° DESCRIPCIÓN
SUMAN:
1 AMBIENTE DE CONTROL
¿La organización demuestra compromiso con la integridad y los valores éticos con
1.1 posición de alto nivel y através de la organización?
¿La organización demuestra compromiso con la integridad y los valores éticos con
1.2 estándares de conducta?
¿La organización demuestra compromiso con la integridad y los valores éticos con
1.3 adherencia y desviaciones?
¿El consejo de administración demuestra independencia de la administración y ejerce
vigilancia sobre el desarrollo y cumplimento de control interno con autoridad y
1.4 responsabilidad?
¿El consejo de administración demuestra independencia de la administración y ejerce
vigilancia sobre el desarrollo y cumplimento de control interno con Independecia y
1.5 conocimientos relevantes?

¿La administración establece, bajo la supervisión del consejo de aministración, la


estructura de la organización, lineamientos de reportes, y apropiada autoridad y
responsabilidades para la consecución de objetivos con la estrucutra organizacional y
1.6 lineamientos de reportes?

¿La administración establece, bajo la supervisión del consejo de aministración, la


estructura de la organización, lineamientos de reportes, y apropiada autoridad y
1.7 responsabilidades para la consecución de objetivos con autoridad y responsabilidad?
¿La administración establece, bajo la supervisión del consejo de aministración, la
estructura de la organización, lineamientos de reportes, y apropiada autoridad y
1.8 responsabilidades para la consecución de objetivos con límites de autoridad?
¿La administración, en alineación con los objetivos de control, demuestra
compromiso para atraer, desarrollar y mantener al personal competente con políticas
1.9 y prácticas?
¿La administración, en alineación con los objetivos de control, demuestra
compromiso para atraer, desarrollar y mantener al personal competente con
1.10 compromiso con la competencia?
¿La administración, en alineación con los objetivos de control, demuestra
compromiso para atraer, desarrollar y mantener al personal competente con
1.11 atraccion, desarrollo y mantenimiento del personal competente?
¿La administración, en alineación con los objetivos de control, demuestra
compromiso para atraer, desarrollar y mantener al personal competente con planes
1.12 para preparar la sucesión de personal clave?
¿La organización asigna responsabilidades para alcanzar los objetivos de control
1.13 interno con responsabilidad por el control interno?
¿La organización asigna responsabilidades para alcanzar los objetivos de control
1.14 interno con establecimiento de páramentros, incentivos y reconocimientos?
¿La organización asigna responsabilidades para alcanzar los objetivos de control
1.15 interno con presiones?
¿La organización asigna responsabilidades para alcanzar los objetivos de control
1.16 interno con proceso de evaluación y reconocimientos?
2 EVALUACIÓN DE RIESGOS
¿La administración especifica los objetivos con suficiente claridad, de tal forma que
se permite identificar y evaluar los riesgos que les son inherente con tolerancia al
2.1 riesgo?
¿La administración especifica los objetivos con suficiente claridad, de tal forma que
se permite identificar y evaluar los riesgos que les son inherente con objetivos
2.2 operacionales?
¿La administración especifica los objetivos con suficiente claridad, de tal forma que
se permite identificar y evaluar los riesgos que les son inherente con reportes
2.3 financieros para fines externos?
¿La administración especifica los objetivos con suficiente claridad, de tal forma que
se permite identificar y evaluar los riesgos que les son inherente con reportes no
2.4 financieros para fines externos?
¿La administración especifica los objetivos con suficiente claridad, de tal forma que
se permite identificar y evaluar los riesgos que les son inherente con reportes
2.5 internos?
¿La administración especifica los objetivos con suficiente claridad, de tal forma que
se permite identificar y evaluar los riesgos que les son inherente con cumplimiento
2.6 de objetivos?

¿La organización, a través de toda entidad, identifica los riesgos conjuntamente con
el logro de objetivos; y analiza esos riesgos como una base para determinar cómo
deberán ser administrados con la entidad en su conjunto, subsidiarias, divisiones,
2.7 unidades operativas o de negocio, y niveles funcionales?
¿La organización, a través de toda entidad, identifica los riesgos conjuntamente con
el logro de objetivos; y analiza esos riesgos como una base para determinar cómo
2.8 deberán ser administrados con factores internos y externos?
¿La organización, a través de toda entidad, identifica los riesgos conjuntamente con
el logro de objetivos; y analiza esos riesgos como una base para determinar cómo
2.9 deberán ser administrados con niveles de riesgo de la entidad?
¿La organización, a través de toda entidad, identifica los riesgos conjuntamente con
el logro de objetivos; y analiza esos riesgos como una base para determinar cómo
2.10 deberán ser administrados con niveles de riesgo de las transacciones?
¿La organización, a través de toda entidad, identifica los riesgos conjuntamente con
el logro de objetivos; y analiza esos riesgos como una base para determinar cómo
2.11 deberán ser administrados con niveles de administración?
¿La organización, a través de toda entidad, identifica los riesgos conjuntamente con
el logro de objetivos; y analiza esos riesgos como una base para determinar cómo
2.12 deberán ser administrados con relevancia de los riesgos?
¿La organización, a través de toda entidad, identifica los riesgos conjuntamente con
el logro de objetivos; y analiza esos riesgos como una base para determinar cómo
2.13 deberán ser administrados con riesgos inherentes y riesgos residuales?

¿La organización, a través de toda entidad, identifica los riesgos conjuntamente con
el logro de objetivos; y analiza esos riesgos como una base para determinar cómo
2.14 deberán ser administrados con opciones para evaluar las respuestas a los riesgos?
¿La organización, a través de toda entidad, identifica los riesgos conjuntamente con
el logro de objetivos; y analiza esos riesgos como una base para determinar cómo
2.15 deberán ser administrados con selección de respuestas?

¿En la evaluación de riesgos, la organización debe contemplar el potencial de riesgos


2.16 de fraude que pudiese afectar el logro de los objetivos con reportes fraudulentos?
¿En la evaluación de riesgos, la organización debe contemplar el potencial de riesgos
de fraude que pudiese afectar el logro de los objetivos con relación entre reportes
2.17 fraudulentes y los objetivos de salvaguarda de activos?
¿En la evaluación de riesgos, la organización debe contemplar el potencial de riesgos
2.18 de fraude que pudiese afectar el logro de los objetivos con corrupción?
¿En la evaluación de riesgos, la organización debe contemplar el potencial de riesgos
2.19 de fraude que pudiese afectar el logro de los objetivos con oportunidad?
¿En la evaluación de riesgos, la organización debe contemplar el potencial de riesgos
de fraude que pudiese afectar el logro de los objetivos con actitudes y
2.20 razonamientos?
¿En la evaluación de riesgos, la organización debe contemplar el potencial de riesgos
de fraude que pudiese afectar el logro de los objetivos con otras consideraciones
2.21 sobre la evaluación de riesgos de fraude?
3 ACTIVIDADES DE CONTROL
¿La organización selecciona y desarrolla actividades de control cuyyos objetivos
contribuyen a mitigar los riesgos a niveles aceptables con integración con la
3.1 evaluación de riesgos?
¿La organización selecciona y desarrolla actividades de control cuyos objetivos
contribuyen a mitigar los riesgos a niveles aceptables con factores específicos de la
3.2 entidad?
¿La organización selecciona y desarrolla actividades de control cuyyos objetivos
contribuyen a mitigar los riesgos a niveles aceptables con actividades de control de
3.3 los procesos de negocios?
¿La organización selecciona y desarrolla actividades de control cuyyos objetivos
contribuyen a mitigar los riesgos a niveles aceptables con actividades de control
3.4 según los tipos de transacciones?
¿La organización selecciona y desarrolla actividades de control cuyyos objetivos
contribuyen a mitigar los riesgos a niveles aceptables con actividades de control y
3.5 tecnología?
¿La organización selecciona y desarrolla actividades de control cuyyos objetivos
contribuyen a mitigar los riesgos a niveles aceptables con actividades de control a
3.6 diferentes niveles?

¿La organización selecciona y desarrolla actividades de control cuyyos objetivos


3.7 contribuyen a mitigar los riesgos a niveles aceptables con segregación de funciones?

¿La organización selecciona y desarrolla actividades generales de control que


soporten el logro de objetivos de tecnología con dependencia entre el uso de la
tecnología en los procesos operativos o de negocio, y los controles generales de
3.8 tecnología?
¿La organización selecciona y desarrolla actividades generales de control que
3.9 soporten el logro de objetivos de tecnología con infraestructura tecnológica?
¿La organización selecciona y desarrolla actividades generales de control que
soporten el logro de objetivos de tecnología con proceso de administración de la
3.10 seguridad?
¿La organización selecciona y desarrolla actividades generales de control que
soporten el logro de objetivos de tecnología con adqusición, desarrollo y
3.11 mantenimiento de procesos tecnológicos?
¿La administración desplega actividades de control manifestadas en políticas que
establezcan cuáles son las expectativas y los procedimientos relevantes para dar
3.12 efecto a esas políticas?
4 INFORMACIÓN Y COMUNICACIÓN
¿La organización obtiene o genera y utiliza información relevante y de calidad para
soportar el funcionamiento de los otros componentes de control interno con
4.1 requerimientos de información?
¿La organización obtiene o genera y utiliza información relevante y de calidad para
soportar el funcionamiento de los otros componentes de control interno con fuentes
4.2 relevantes que aportan información?
¿La organización obtiene o genera y utiliza información relevante y de calidad para
soportar el funcionamiento de los otros componentes de control interno con
4.3 procesamiento de datos a través de sistemas de información?
¿La organización obtiene o genera y utiliza información relevante y de calidad para
soportar el funcionamiento de los otros componentes de control interno con
4.4 información de calidad?

¿La comunicación de información interna, incluyendo los objetivos y


responsabilidades de control interno, es un soporte necesario para el funcionamiento
de los otros componentes del control interno con comunicación sobre control
4.5 interno?

¿La comunicación de información interna, incluyendo los objetivos y


responsabilidades de control interno, es un soporte necesario para el funcionamiento
de los otros componentes del control interno con comunicación a través de canales
4.6 normales?
¿La comunicación de información interna, incluyendo los objetivos y
responsabilidades de control interno, es un soporte necesario para el funcionamiento
4.7 de los otros componentes del control interno con métodos de comunicación?
¿La organización se comunica con partes externas sobre asuntos relacionados con la
afectación al funcionamiento de los otros componentes del control interno con
4.8 comunicación hacia las partes externas?
¿La organización se comunica con partes externas sobre asuntos relacionados con la
afectación al funcionamiento de los otros componentes del control interno con
4.9 comunicación de las partes externas?
¿La organización se comunica con partes externas sobre asuntos relacionados con la
afectación al funcionamiento de los otros componentes del control interno con
4.10 comunicación a través de canales normales?
¿La organización se comunica con partes externas sobre asuntos relacionados con la
afectación al funcionamiento de los otros componentes del control interno con
4.11 métodos de comunicación ?
5 ACTIVIDADES DE MONITOREO

¿La organización selecciona, desarrolla y lleva a cabo evaluaciones sobre la marcha y


en forma individual para asegurar que están funcionando y se tienen presentes los
5.1 componentes de control interno con evaluaciones sobre la marcha?

¿La organización selecciona, desarrolla y lleva a cabo evaluaciones sobre la marcha y


en forma individual para asegurar que están funcionando y se tienen presentes los
5.2 componentes de control interno con enfoques sobre las evaluaciones individuales?

¿La organización selecciona, desarrolla y lleva a cabo evaluaciones sobre la marcha y


en forma individual para asegurar que están funcionando y se tienen presentes los
5.3 componentes de control interno con proveedores de servicios externos?

¿La organización evalua y comunica de manera oportuna las deficiencias detectadas


en el control interno a aquellas partes responsables de tomar acciones correctivas,
incluyendo al consejo de administración, a los responsables del gobierno de la
5.4 entidad y al director general, según corresponda con comunicación de hallazgos?

¿La organización evalua y comunica de manera oportuna las deficiencias detectadas


en el control interno a aquellas partes responsables de tomar acciones correctivas,
incluyendo al consejo de administración, a los responsables del gobierno de la
entidad y al director general, según corresponda con reporte al director general y al
5.5 consejo de administración?

CALIFICACIÓN TOTAL:
PONDERACIÓN TOTAL:
NIVEL DE CONFIANZA: NC= CT/PT x 100
NIVEL DE RIESGO DE CONTROL: RC= 100% - NC%
ANEXO 3
E CONTROL INTERNO NIVEL DE CONFIANZ
Empresa ABC BAJO
18 15%-50%
1 85%-50%
PONDERACIÓN RESPUESTA CALIFICACÍON ALTO
TOTAL TOTAL NIVEL DE RIESGO (100
65 SI NO 37
16 11

1 SI 1 CALIFICACÍON
TOTAL
PONDERACIÓN
1 NO 0
TOTAL
NIVEL DE
1 SI 1
CONFIANZA

NIVEL DE
1 SI 1
RIESGO

1 SI 1

1 SI 1

1 SI 1

1 NO 0

1 SI 1

1 SI 1

1 NO 0

1 NO 0
1 SI 1

1 SI 1

1 NO 0

1 SI 1

21 10

1 NO 0 CALIFICACÍON
TOTAL

PONDERACIÓN
1 SI 1
TOTAL

NIVEL DE
1 SI 1
CONFIANZA

NIVEL DE
1 SI 1
RIESGO

1 NO 0

1 NO 0

1 NO 0

1 NO 0

1 NO 0

1 SI 1

1 SI 1
1 NO 0

1 SI 1

1 NO 0

1 NO 0

1 SI 1

1 SI 1

1 NO 0

1 NO 0

1 SI 1

1 SI 1

12 7

1 SI 1 CALIFICACÍON
TOTAL

PONDERACIÓN
1 SI 1
TOTAL

NIVEL DE
1 SI 1
CONFIANZA

NIVEL DE
1 NO 0
RIESGO

1 NO 0
1 SI 1

1 SI 1

1 NO 0

1 NO 0

1 SI 1

1 SI 1

1 NO 0

11 8

1 SI 1 CALIFICACÍON
TOTAL

PONDERACIÓN
1 SI 1
TOTAL

NIVEL DE
1 SI 1
CONFIANZA

NIVEL DE
1 SI 1
RIESGO

1 NO 0

1 SI 1
1 SI 1

1 SI 1

1 NO 0

1 NO 0

1 SI 1

5 1

1 NO 0
CALIFICACÍON
TOTAL

PONDERACIÓN
1 NO 0
TOTAL

NIVEL DE
1 SI 1
CONFIANZA

NIVEL DE
1 NO 0
RIESGO

1 NO 0

NIVEL DE CONFIANZ
CT= 37 BAJO
PT= 65 15%-50%
NC= 57% 85%-50%
RC= 43% ALTO
MODERADO NIVEL DE RIESGO (100
NIVEL DE CONFIANZA
MODERADO ALTO
51% - 75% 76% - 95%
49% - 25% 24% - 5%
MODERADO BAJO
NIVEL DE RIESGO (100-NC)

11 RIESGO ENFOQUE

16

69% MODERADO

MIXTO-DOBLE
31% MODERADO PROPÓSITO
10 RIESGO ENFOQUE

21

48% BAJO

52% ALTO SUSTANTIVO


7 RIESGO ENFOQUE

12

58% MODERADO

MIXTO-DOBLE
42% MODERADO PROPÓSITO
8 RIESGO ENFOQUE

11

73% MODERADO

MIXTO-DOBLE
27% MODERADO PROPÓSITO
1 RIESGO ENFOQUE

20% BAJO

80% ALTO SUSTANTIVO

NIVEL DE CONFIANZA
MODERADO ALTO
51% - 75% 76% - 95%
49% - 25% 24% - 5%
MODERADO BAJO
NIVEL DE RIESGO (100-NC)
Auditoria financiera Empresa ABC
Año 2018
Componente: Bancos
Caja
Fecha Comprobante # Expediente Arqueo
recaudadora

1/5/2018 1 1 Ventas de bienes 1 1


2/6/2018 23652 2 Compras de suministros 1 0
3/7/2018 2623 3 Compra de articulos destinados a las ventas 0 1
4/5/2018 523 4 Comisiones ganadas 0 0
5/4/2018 523 5 Pago de servicios básicos 0 0
6/2/2018 55552 6 Cobro de cheque 0 0
7/1/2018 23 7 Pago de planillas del IESS 1 1
8/30/2018 253 8 Ingresos no operacionales 1 0
9/29/2018 258 9 Ventas de bienes 0 1
10/28/2018 365 10 Pago alquiler 0 1
SUMAS: 4 5

CALIFICACIÓN TOTAL:
PONDERACIÓN TOTAL:
NIVEL DE CONFIANZA: NC= CT/PT x 100
NIVEL DE RIESGO DE CONTROL: RC= 100% - NC%
ANEXO 4
ra Empresa ABC
2018

Registro
Informe Deposito Conciliación Libro Registro Registro
contable
recaudación oportuno bancaria Bancos exacto real
oportuno
1 0 0 0 0 1 1
0 0 0 0 1 1 1
1 0 0 0 1 1 1
0 0 0 0 1 1 1
0 0 0 0 1 1 1
0 0 0 0 0 1 1
1 0 0 0 0 1 1
0 0 0 0 0 1 1
1 0 0 0 0 1 1
1 0 0 0 0 1 1
5 0 0 0 4 10 10

OTAL: CT= 38 NIVEL DE CONFIANZ


TOTAL: PT= 90 BAJO
C= CT/PT x 100 NC= 42% 15%-50%
OL: RC= 100% - NC% RC= 58% 85%-50%
ALTO ALTO
NIVEL DE RIESGO (100
NIVEL DE CONFIANZA
MODERADO ALTO
51% - 75% 76% - 95%
49% - 25% 24% - 5%
MODERADO BAJO
NIVEL DE RIESGO (100-NC)
Auditoria financiera Empresa ABC
Año 2018
Componente: Cuentas por cobrar

Reporte de Conciliación
Fecha Comprobante # Expediente Ajustes
carteras bancaria

1/5/2018 51023 1 Venta a credito 1 1 1


2/6/2018 52013 2 Prestamos a empleados 1 0 0
3/7/2018 2 3 Prestamos a accionistas 1 1 1
4/5/2018 52 4 Alquiler por cobrar 0 0 1
5/4/2018 30 5 Intereses por cobrar 0 1 1
6/2/2018 26521 6 Anticipo a empleados 1 0 1
7/1/2018 532 7 Ventas tarifa 0% 1 0 1
8/30/2018 5 8 Ventas tarifa 12% 1 0 1
9/29/2018 55 9 Mora acumulada por cobrar 0 0 0
10/28/2018 1 10 Servicios prestados a creditos 1 0 1
SUMAS: 7 3 8

CALIFICACIÓN TOTAL:
PONDERACIÓN TOTAL:
NIVEL DE CONFIANZA: NC= CT/PT x 100
NIVEL DE RIESGO DE CONTROL: RC= 100% - NC%
ANEXO 5
esa ABC

Informe Registro
Deposito Libro Registro Registro
de la cta contable
oportuno mayor exacto real
antigua oportuno
1 0 0 1 1 0
0 0 0 1 1 0
0 0 0 1 1 1
0 0 1 1 1 1
1 0 1 1 1 0
1 0 0 1 1 1
1 0 1 1 1 1
0 0 1 1 1 1
1 0 1 1 1 1
1 0 1 1 1 0
6 0 6 10 10 6

CT= 56 NIVEL DE CONFIANZA


PT= 90 BAJO MODERADO
T x 100 NC= 62% 15%-50% 51% - 75%
100% - NC% RC= 38% 85%-50% 49% - 25%
MODERADO ALTO MODERADO
NIVEL DE RIESGO (100-NC)
DE CONFIANZA
ALTO
76% - 95%
24% - 5%
BAJO
E RIESGO (100-NC)
Auditoria financiera Empresa ABC
Año 2018
Componente: Maquinaria y equipo

Registro de Ingreso
Fecha Comprobante # Expediente
compra oportuno

1/1/2018 12 1 Terrreno 0 1
2/5/2018 13 2 Construcciones en curso 1 0
3/23/2018 569 3 Muebles y enseres 0 1
4/16/2018 258 4 Equipos deoficina 0 0
5/18/2018 365 5 Maquinaria y equipo 0 0
6/25/2018 3 6 Edificios 1 0
7/26/2018 236 7 Vehiculos 0 0
8/12/2018 55 8 Depreciacion acumulada 1 0
9/17/2019 122 9 Suministros y Materiales 0 0
12/28/2018 896 10 Deterioros 1 0
SUMAS: 4 2

CALIFICACIÓN TOTAL:
PONDERACIÓN TOTAL:
NIVEL DE CONFIANZA: NC= CT/PT x 100
NIVEL DE RIESGO DE CONTROL: RC= 100% - NC%
ANEXO 6
nanciera Empresa ABC
Año 2018

Informe
Registro
Informe de de Informe de Libro Registro Registro
contable
control mantenimi uso mayor exacto real
oportuno
ento
0 0 0 0 1 1 0
0 0 0 0 0 0 0
0 0 0 0 1 1 1
0 0 0 0 0 1 1
0 1 0 1 1 0 0
0 0 0 0 1 1 1
0 1 0 0 0 1 1
0 0 0 0 0 0 1
0 1 0 0 0 1 1
0 0 0 1 0 0 0
0 3 0 2 4 6 6

CIÓN TOTAL: CT= 27 NIVEL DE CONFIANZA


CIÓN TOTAL: PT= 90 BAJO
NZA: NC= CT/PT x 100 NC= 30% 15%-50%
ONTROL: RC= 100% - NC% RC= 70% 85%-50%
ALTO ALTO
NIVEL DE RIESGO (100-N
NIVEL DE CONFIANZA
MODERADO ALTO
51% - 75% 76% - 95%
49% - 25% 24% - 5%
MODERADO BAJO
NIVEL DE RIESGO (100-NC)
NIVEL DE CONFIANZA
BAJO MODERADO ALTO
166% 15%-50% 51% - 75% 76% - 95%
55% 85%-50% 49% - 25% 24% - 5%
ALTO MODERADO BAJO
NIVEL DE RIESGO (100-NC)
AUDIT

COMPONT. RIESGO TIPO

Moderado
Ambiente de Control Inherente
31%
Evaluación de Alto
Inherente
Riesgos 52%

Actividades de Moderado
Inherente
Control 42%
Información y Moderado
Inherente
Comunicación 27%

Actividades de Alto
Inherente
Monitoreo 80%
Monitoreo 80%

Alto
Bancos Control
57,78%

Moderado
Cuentas por Cobrar Control
37,78%
Alto
Maquinaria y Equipo Control
70%
MATRIZ DE DECISIONES
AUDITORÍA FINANCIERA EMPRESA "ABC"
PERÍODO 2018
ARGUMENTACIÓN
CUMPLIDO
¿La organización demuestra compromiso con la integridad y los valores éticos con
posición de alto nivel y através de la organización?
¿La organización demuestra compromiso con la integridad y los valores éticos con
adherencia y desviaciones?

¿El consejo de administración demuestra independencia de la administración y


ejerce vigilancia sobre el desarrollo y cumplimento de control interno con
autoridad y responsabilidad?
¿El consejo de administración demuestra independencia de la administración y
ejerce vigilancia sobre el desarrollo y cumplimento de control interno con
Independecia y conocimientos relevantes?
¿La administración establece, bajo la supervisión del consejo de aministración, la
estructura de la organización, lineamientos de reportes, y apropiada autoridad y
responsabilidades para la consecución de objetivos con la estrucutra
organizacional y lineamientos de reportes?

¿La administración establece, bajo la supervisión del consejo de aministración, la


estructura de la organización, lineamientos de reportes, y apropiada autoridad y
responsabilidades para la consecución de objetivos con autoridad y
responsabilidad?

¿La administración, en alineación con los objetivos de control, demuestra


compromiso para atraer, desarrollar y mantener al personal competente con
políticas y prácticas?
¿La administración, en alineación con los objetivos de control, demuestra
compromiso para atraer, desarrollar y mantener al personal competente con
compromiso con la competencia?
¿La organización asigna responsabilidades para alcanzar los objetivos de control
interno con responsabilidad por el control interno?
¿La organización asigna responsabilidades para alcanzar los objetivos de control
interno con establecimiento de páramentros, incentivos y reconocimientos?

¿La organización asigna responsabilidades para alcanzar los objetivos de control


interno con proceso de evaluación y reconocimientos?
¿La administración especifica los objetivos con suficiente claridad, de tal forma
que se permite identificar y evaluar los riesgos que les son inherente con objetivos
operacionales?
¿La administración especifica los objetivos con suficiente claridad, de tal forma
que se permite identificar y evaluar los riesgos que les son inherente con reportes
financieros para fines externos?
¿La administración especifica los objetivos con suficiente claridad, de tal forma
que se permite identificar y evaluar los riesgos que les son inherente con reportes
no financieros para fines externos?
¿La organización, a través de toda entidad, identifica los riesgos conjuntamente
con el logro de objetivos; y analiza esos riesgos como una base para determinar
cómo deberán ser administrados con niveles de riesgo de las transacciones?

¿La organización, a través de toda entidad, identifica los riesgos conjuntamente


con el logro de objetivos; y analiza esos riesgos como una base para determinar
cómo deberán ser administrados con niveles de administración?

¿La organización, a través de toda entidad, identifica los riesgos conjuntamente


con el logro de objetivos; y analiza esos riesgos como una base para determinar
cómo deberán ser administrados con riesgos inherentes y riesgos residuales?

¿En la evaluación de riesgos, la organización debe contemplar el potencial de


riesgos de fraude que pudiese afectar el logro de los objetivos con reportes
fraudulentos?

¿En la evaluación de riesgos, la organización debe contemplar el potencial de


riesgos de fraude que pudiese afectar el logro de los objetivos con relación entre
reportes fraudulentes y los objetivos de salvaguarda de activos?

¿En la evaluación de riesgos, la organización debe contemplar el potencial de


riesgos de fraude que pudiese afectar el logro de los objetivos con actitudes y
razonamientos?

¿En la evaluación de riesgos, la organización debe contemplar el potencial de


riesgos de fraude que pudiese afectar el logro de los objetivos con otras
consideraciones sobre la evaluación de riesgos de fraude?

¿La organización selecciona y desarrolla actividades de control cuyyos objetivos


contribuyen a mitigar los riesgos a niveles aceptables con integración con la
evaluación de riesgos?
¿La organización selecciona y desarrolla actividades de control cuyos objetivos
contribuyen a mitigar los riesgos a niveles aceptables con factores específicos de
la entidad?
¿La organización selecciona y desarrolla actividades de control cuyyos objetivos
contribuyen a mitigar los riesgos a niveles aceptables con actividades de control
de los procesos de negocios?

¿La organización selecciona y desarrolla actividades de control cuyyos objetivos


contribuyen a mitigar los riesgos a niveles aceptables con actividades de control a
diferentes niveles?
¿La organización selecciona y desarrolla actividades de control cuyyos objetivos
contribuyen a mitigar los riesgos a niveles aceptables con segregación de
funciones?
¿La organización selecciona y desarrolla actividades generales de control que
soporten el logro de objetivos de tecnología con proceso de administración de la
seguridad?
¿La organización selecciona y desarrolla actividades generales de control que
soporten el logro de objetivos de tecnología con adqusición, desarrollo y
mantenimiento de procesos tecnológicos?
¿La organización obtiene o genera y utiliza información relevante y de calidad
para soportar el funcionamiento de los otros componentes de control interno con
requerimientos de información?

¿La organización obtiene o genera y utiliza información relevante y de calidad


para soportar el funcionamiento de los otros componentes de control interno con
fuentes relevantes que aportan información?
¿La organización obtiene o genera y utiliza información relevante y de calidad
para soportar el funcionamiento de los otros componentes de control interno con
procesamiento de datos a través de sistemas de información?
¿La organización obtiene o genera y utiliza información relevante y de calidad
para soportar el funcionamiento de los otros componentes de control interno con
información de calidad?
¿La comunicación de información interna, incluyendo los objetivos y
responsabilidades de control interno, es un soporte necesario para el
funcionamiento de los otros componentes del control interno con comunicación a
través de canales normales?

¿La comunicación de información interna, incluyendo los objetivos y


responsabilidades de control interno, es un soporte necesario para el
funcionamiento de los otros componentes del control interno con métodos de
comunicación?

¿La organización se comunica con partes externas sobre asuntos relacionados con
la afectación al funcionamiento de los otros componentes del control interno con
comunicación hacia las partes externas?
¿La organización se comunica con partes externas sobre asuntos relacionados con
la afectación al funcionamiento de los otros componentes del control interno con
métodos de comunicación ?
¿La organización selecciona, desarrolla y lleva a cabo evaluaciones sobre la
marcha y en forma individual para asegurar que están funcionando y se tienen
presentes los componentes de control interno con proveedores de servicios
externos?
Exp 1. Ventas de Bienes: Recaudación, arqueo, informe de recaudación, registros
exactos, registros reales.
Exp 2. Compra de suministros : recaudación, registros oportunos, registros
exactos, registros reales.
Exp 3. Compra de Art. destinados a las Ventas: Arqueo, informe de
recaudación, registros oportunos, registros exactos, registros reales.
Exp 4. Comisiones Ganadas : Registros oportunos, registros exactos, registros
reales.
Exp 5. Pago de Servicios Básicos: Registros oportunos, registros exactos,
registros reales.
Exp 6. Cobro de Cheques : Registros exactos, registros reales.

Exp 7. Pago Planillas IESS: Recaudación, arqueo, informe de recaudación,


registros exactos, registros reales.
Exp 8. Ingresos no Operacionales : Recaudación, registros exactos, registros
reales.

Exp 9. Venta de bienes: Arqueo, informe de recaudación, registros exactos,


registros reales.
Exp 10. Pago alquiler : Arqueo, informe de recaudación, registros exactos,
registros reales.
Exp 1. Venta a crédito: Reporte de carteras, ajustes, conciliación, informe de la
cta. antigua, registro oportuno, registro exacto.
Exp 2. Préstamos a empleados: Reporte de carteras, registro oportuno, registro
exacto.
Exp 3. Préstamos a accionistas: Reporte de carteras, ajustes, conciliación,
registro oportuno, registro exacto, registro real.
Exp 4.Alquiler por Cobrar : Conciliación, libro mayor, registro oportuno,
registro exactos, registro real.
Exp 5. Intereses por Cobrar: Ajustes, conciliación, informe de la cta. antigua,
libro mayor, registro oportuno, registro exacto.
Exp 6. Anticipo a empleados : Reporte de carteras, conciliación, informe de la
cta. antigua, registro oportuno, registro exacto, registro real.
Exp 7. Ventas tarifa 0%: Reporte de carteras, conciliación, informe de la cta.
antigua, libro mayor, registro oportuno, registro exacto, registro real.
Exp 8.Ventas tarifa 12% : Reporte de carteras, conciliación, libro mayor, registro
oportuno, registro exacto, registro real.
Exp 9. Mora acumulada por cobrar: Informe de la cta. antigua, libro mayor,
registro oportuno, registro exacto, registro real.
Exp 10. Servicios prestados a crédito : Reporte de carteras, conciliación,
informe de la cta. antigua, libro mayor, registro oportuno, registro exacto.
Exp 1. Terreno: Ingreso oportuno, registro oportuno, registro exacto.

Exp 2. Construcciones en curso: registro de compra.

Exp 3. Muebles y enseres: ingreso oportuno, registro oportuno, registro exacto,


registro real.
Exp 4.Equipos de oficina : registro exacto, registro real.

Exp 5.Maquinaria y Equipo: Informe de mantenimiento, libro mayor, registro


oportuno.
Exp 6. Edificios : registro de compra, registro oportuno, registro exacto, registro
real.
Exp 7. Vehículos: informe de mantenimiento, registro exacto, registro real.

Exp 8. Depreciación acumulada : Registro de compra, registro real.

Exp 9. Suministros y materiales: informe de mantenimiento, registro exacto,


registro real.
Exp 10. Deterioros : registro de compra, libro mayor.
ATRIZ DE DECISIONES
NANCIERA EMPRESA "ABC"
PERÍODO 2018
ARGUMENTACIÓN ENFOQUE
INCUMPLIDO SUSTANTIVO
¿La organización demuestra compromiso con la integridad y los valores éticos con
estándares de conducta?
¿La administración establece, bajo la supervisión del consejo de aministración, la
estructura de la organización, lineamientos de reportes, y apropiada autoridad y
responsabilidades para la consecución de objetivos con límites de autoridad?

¿La administración, en alineación con los objetivos de control, demuestra


compromiso para atraer, desarrollar y mantener al personal competente con
atraccion, desarrollo y mantenimiento del personal competente?
¿La administración, en alineación con los objetivos de control, demuestra
compromiso para atraer, desarrollar y mantener al personal competente con planes
para preparar la sucesión de personal clave?
¿La organización asigna responsabilidades para alcanzar los objetivos de control
interno con presiones?

¿La administración especifica los objetivos con suficiente claridad, de tal forma
que se permite identificar y evaluar los riesgos que les son inherente con
tolerancia al riesgo?
¿La administración especifica los objetivos con suficiente claridad, de tal forma
que se permite identificar y evaluar los riesgos que les son inherente con reportes
internos?
¿La administración especifica los objetivos con suficiente claridad, de tal forma
que se permite identificar y evaluar los riesgos que les son inherente con
cumplimiento de objetivos?
¿La organización, a través de toda entidad, identifica los riesgos conjuntamente
con el logro de objetivos; y analiza esos riesgos como una base para determinar
cómo deberán ser administrados con la entidad en su conjunto, subsidiarias,
divisiones, unidades operativas o de negocio, y niveles funcionales?

¿La organización, a través de toda entidad, identifica los riesgos conjuntamente


con el logro de objetivos; y analiza esos riesgos como una base para determinar
cómo deberán ser administrados con factores internos y externos?

¿La organización, a través de toda entidad, identifica los riesgos conjuntamente


con el logro de objetivos; y analiza esos riesgos como una base para determinar
cómo deberán ser administrados con niveles de riesgo de la entidad? X

¿La organización, a través de toda entidad, identifica los riesgos conjuntamente


con el logro de objetivos; y analiza esos riesgos como una base para determinar
cómo deberán ser administrados con relevancia de los riesgos?

¿La organización, a través de toda entidad, identifica los riesgos conjuntamente


con el logro de objetivos; y analiza esos riesgos como una base para determinar
cómo deberán ser administrados con opciones para evaluar las respuestas a los
riesgos?

¿La organización, a través de toda entidad, identifica los riesgos conjuntamente


con el logro de objetivos; y analiza esos riesgos como una base para determinar
cómo deberán ser administrados con selección de respuestas?

¿En la evaluación de riesgos, la organización debe contemplar el potencial de


riesgos de fraude que pudiese afectar el logro de los objetivos con corrupción?

¿En la evaluación de riesgos, la organización debe contemplar el potencial de


riesgos de fraude que pudiese afectar el logro de los objetivos con oportunidad?
¿La organización selecciona y desarrolla actividades de control cuyyos objetivos
contribuyen a mitigar los riesgos a niveles aceptables con actividades de control
según los tipos de transacciones?
¿La organización selecciona y desarrolla actividades de control cuyyos objetivos
contribuyen a mitigar los riesgos a niveles aceptables con actividades de control y
tecnología?
¿La organización selecciona y desarrolla actividades generales de control que
soporten el logro de objetivos de tecnología con dependencia entre el uso de la
tecnología en los procesos operativos o de negocio, y los controles generales de
tecnología?

¿La organización selecciona y desarrolla actividades generales de control que


soporten el logro de objetivos de tecnología con infraestructura tecnológica?

¿La administración desplega actividades de control manifestadas en políticas que


establezcan cuáles son las expectativas y los procedimientos relevantes para dar
efecto a esas políticas?
¿La comunicación de información interna, incluyendo los objetivos y
responsabilidades de control interno, es un soporte necesario para el
funcionamiento de los otros componentes del control interno con comunicación
sobre control interno?

¿La organización se comunica con partes externas sobre asuntos relacionados con
la afectación al funcionamiento de los otros componentes del control interno con
comunicación de las partes externas?
¿La organización se comunica con partes externas sobre asuntos relacionados con
la afectación al funcionamiento de los otros componentes del control interno con
comunicación a través de canales normales?

¿La organización selecciona, desarrolla y lleva a cabo evaluaciones sobre la


marcha y en forma individual para asegurar que están funcionando y se tienen
presentes los componentes de control interno con evaluaciones sobre la marcha?

¿La organización selecciona, desarrolla y lleva a cabo evaluaciones sobre la


marcha y en forma individual para asegurar que están funcionando y se tienen
presentes los componentes de control interno con enfoques sobre las evaluaciones
individuales?

¿La organización evalua y comunica de manera oportuna las deficiencias


detectadas en el control interno a aquellas partes responsables de tomar acciones X
correctivas, incluyendo al consejo de administración, a los responsables del
gobierno de la entidad y al director general, según corresponda con comunicación
de hallazgos?
¿La organización evalua y comunica de manera oportuna las deficiencias
detectadas en el control interno a aquellas partes responsables de tomar acciones
correctivas, incluyendo al consejo de administración, a los responsables del
gobierno de la entidad y al director general, según corresponda con reporte al
director general y al consejo de administración?

Exp 1. Ventas de Bienes: Depósitos oportunos, conciliaciones bancarias, libro


bancos,registros oportunos.
Exp 2. Compra de suministros : Arqueos, informe de recaudación, depósitos
oportunos, conciliaciones bancarias, libro bancos.
Exp 3. Compra de Art. destinados a las Ventas: Recaudación, depósitos
oportunos, conciliaciones bancarias, libro bancos.
Exp 4. Comisiones Ganadas: Recaudación, arqueos, informe de recaudación,
depositos oportunos, conciliaciones bancarias, libro bancos.
Exp 5. Pago de Servicios Básicos: Recaudación, arqueos, informe de
recaudación, depositos oportunos, conciliaciones bancarias, libro bancos.
Exp 6. Cobro de Cheques : Recaudación, arqueos, informe de recaudación,
depositos oportunos, conciliaciones bancarias, libro bancos, registros oportunos. X

Exp 7. Pago Planillas IESS: Depósitos oportunos, conciliaciones bancarias, libro


bancos, registros oportunos.
Exp 8. Ingresos no Operacionales: Arqueos, informe de recaudación, depósitos
oportunos, conciliaciones bancarias, libro bancos, registros oportunos.

Exp 9. Venta de bienes: Recaudación, depósitos oportunos, conciliaciones


bancarias, libro bancos, registros oportunos.
Exp 10. Pago alquiler : Recaudación, depósitos oportunos, conciliaciones
bancarias, libro bancos, registros oportunos.
Exp 1. Venta a crédito: Depósito oportuno, libro mayor, registro real.

Exp 2. Préstamos a empleados: ajustes, conciliación, informe de la cta. antigua,


depósito oportuno, libro mayor, registro real.
Exp 3. Préstamos a accionistas: informe de la cta. antigua, depósito oportuno,
libro mayor.
Exp 4.Alquiler por Cobrar : reporte de carteras, ajustes, informe de la cta.
antigua, depósito oportuno.
Exp 5. Intereses por Cobrar: reporte de carteras, depósito oportuno, registro
real.
Exp 6. Anticipo a empleados : ajustes, depósito oportuno, libro mayor,

Exp 7. Ventas tarifa 0%: ajustes, depósito oportuno.

Exp 8.Ventas tarifa 12% : ajustes, informe de la cta. antigua, depósito oportuno.

Exp 9. Mora acumulada por cobrar: reporte de carteras, ajustes, conciliación,


depósito oportuno.
Exp 10. Servicios prestados a crédito : ajustes, depósito oportuno, registro real.
Exp 1. Terreno: registro de compra, informe de control, informe de
mantenimiento, informe de uso, libro mayor, registro real.
Exp 2. Construcciones en curso: ingreso oportuno, informe de control, informe
de mantenimiento, informe de uso, libro mayor, registro oportuno, registro
exacto, registro real.
Exp 3. Muebles y enseres: registro de compra, informe de control, informe de
mantenimiento, informe de uso, libro mayor.
Exp 4.Equipos de oficina : registro de compra, ingreso oportuno, informe de
control, informe de mantenimiento, informe de uso, libro mayor, registro
oportuno.
Exp 5.Maquinaria y Equipo: registro de compra, ingreso oportuno, informe de
control, informe de uso, registro exacto, registro real.
X
Exp 6. Edificios : ingreso oportuno, informe de control, informe de
mantenimiento, informe de uso, libro mayor.
Exp 7. Vehículos: registro de compra, ingreso oportuno, informe de control,
informe de uso, libro mayor, registro oportuno.
Exp 8. Depreciación acumulada : ingreso oportuno, informe de control, informe
de mantenimiento, informe de uso, libro mayor, registro oportuno, registro exacto.

Exp 9. Suministros y materiales: registro de compra, ingreso oportuno, informe


de ocntrol, informe de uso, libro mayor, registro oportuno.
Exp 10. Deterioros : ingreso oportuno, informe de control, informe de
mantenimiento, informe de uso, registro oportuno, registro exacto, registro real.
ANEXO 7

ENFOQUE
MIXTO CUMPLIMIENTO

X
X
X
X
Plan de muestreo aleatorio Bancos

Matriz de Tamaño de Tamaño de la


Evaluación Calificacion del riesgo Riesgo de auditoría la muestra población
ALTO 3 0.05 60
Insumo calificación
MODERADO 2 0.05 40 500
de riesgo
BAJO 1 0.05 20

Nº de operaciones a analizar aleatoriamente en el año

18 13 137 149 102 77


191 172 19 4 113 33
274 142 4 116 285 115
208 155 154 53 254 114
31 88 204 101 39 89
106 277 269 202 81 149
224 233 42 274 141 23
246 55 41 118 185 147
180 175 152 9 47 276
184 58 173 254 282 42
159 83 37 78 94 89
287 134 62 4 219 5
183 227 115 274 210 197
128 77 218 75 27 148
39 143 105 276 56 66
135 1 97 262 215 80
230 267 77 72 297 92
234 243 295 210 281 71
162 282 201 195 146 218
62 282 39 277 247 157
119 172 53 22 157 168
209 159 133 183 42 4
195 102 171 142 14 262
47 153 184 138 28 236
232 231 20 111 190 229
universo
Montos de
60% de recursos a
Tamaño de la operaciones a examinar
período población analizar montos (60%)
2018 500 300 $ 200,000.00 $ 120,000.00
Totales 500 300 $ 200,000.00 $ 120,000.00

analizar aleatoriamente en el año 2018

37 199 98 265 265 53


77 215 181 239 158 64
106 42 253 79 299 253
164 271 48 140 84 108
190 121 76 254 48 281
39 196 143 244 132 113
288 133 29 1 286 125
11 136 198 133 190 228
76 108 154 188 249 136
180 219 145 281 198 106
50 120 192 43 179 231
57 220 215 17 226 151
147 207 204 208 129 188
24 87 271 20 297 19
78 25 249 60 113 182
2 228 218 23 259 175
296 127 198 144 145 42
266 267 198 278 45 38
84 280 8 230 41 209
122 111 124 103 139 263
299 215 264 82 237 27
290 293 158 258 270 177
105 175 99 153 200 96
1 236 263 267 144 234
229 2 195 187 242 39
Plan de muestreo aleatorio Cuentas por cobrar

Matriz de Tamaño de Tamaño de la


Evaluación Calificacion del riesgo Riesgo de auditoría la muestra población
ALTO 3 0.05 60
Insumo calificación
MODERADO 2 0.05 40 500
de riesgo
BAJO 1 0.05 20

Nº de operaciones a analizar aleatoriamente en el año 2

90 79 137 13 150 182


93 139 111 31 145 146
142 101 198 55 50 49
90 143 119 65 27 88
150 64 47 149 107 150
111 103 127 181 89 199
197 64 148 2 71 161
145 172 146 142 180 150
87 100 128 121 142 35
119 106 151 187 96 172
73 195 142 1 149 179
143 109 193 135 79 42
91 190 167 4 97 196
63 4 131 37 39 107
85 14 177 137 17 59
96 77 121 147 107 141
53 170 132 40 82 184
128 97 113 12 141 100
6 7 171 11 8 193
148 80 159 70 117 20
69 19 8 133 129 28
143 108 94 175 107 110
119 176 11 75 147 160
86 131 27 85 30 198
21 133 106 25 178 177
46 194 90 139 95 141
universo
Montos de
40% de recursos a
Tamaño de la operaciones a examinar
período población analizar montos (40%)
2018 500 200 150000 60000.00
Totales 500 200 150000 60000.00

nalizar aleatoriamente en el año 2018

18 123
189 57
140 74
2 86
43 155
85 170
38 8
88 127
185 179
49 142
138 168
124 153
162 85
150 123
130 126
160 144
70 52
78 107
200
138
139
164
13
57
72
19
Plan de muestreo aleatorio Maq y Eq

Matriz de Tamaño de Tamaño de la


Evaluación Calificacion del riesgo Riesgo de auditoría la muestra población
ALTO 3 0.05 60
Insumo calificación
MODERADO 2 0.05 40 500
de riesgo
BAJO 1 0.05 20

Nº de operaciones a analizar aleatoriamente en el año

30 289 94 88 290 300


163 105 265 35 270 93
233 32 15 47 170 42
133 300 133 134 292 140
162 150 201 254 144 113
63 168 260 19 123 144
259 2 60 207 245 255
245 64 207 288 68 88
250 147 139 299 146 150
207 85 263 217 103 48
69 130 5 31 77 89
111 74 279 77 137 267
19 285 190 274 88 11
206 7 213 126 109 253
295 128 273 154 48 204
237 157 111 95 223 252
212 145 129 53 277 225
55 232 5 270 210 72
151 25 12 211 52 289
235 96 262 40 184 297
135 288 145 204 63 242
255 125 264 274 6 117
50 8 228 199 251 112
9 212 115 140 285 203
25 32 1 25 262 271
universo
Montos de
60% de recursos a
Tamaño de la operaciones a examinar
período población analizar montos (60%)
2018 500 300 $ 400,000.00 $ 240,000.00
Totales 500 300 $ 400,000.00 $ 240,000.00

a analizar aleatoriamente en el año 2018

39 134 207 160 78 237


208 98 190 56 103 131
276 242 299 158 23 194
287 34 58 22 266 262
30 33 120 5 80 146
79 59 26 172 55 37
286 174 230 100 199 43
251 216 265 250 185 111
16 269 241 137 138 151
291 142 41 212 125 43
79 165 169 62 151 105
265 285 236 206 107 239
161 241 76 67 17 7
106 117 169 24 264 8
299 135 265 109 205 180
144 256 119 275 139 57
169 254 253 36 235 185
223 90 236 27 250 221
33 50 96 13 25 199
258 164 107 9 92 171
47 258 101 159 4 59
257 82 173 89 99 147
36 169 1 172 300 100
216 151 295 146 51 168
126 118 120 205 29 165

También podría gustarte