Está en la página 1de 88

13/11/2018

Sistemas de control
“Módulo II: Procedimientos e
informes COSO
Committee of Sponsoring Organizations of the Treadway
Commission

Comisión de organizaciones patrocinadoras de la comisión Treadway

Procedimientos e informes –COSO

La realidad habla por si sola.

1
13/11/2018

Procedimientos e informes –COSO

Entendiendo como actuamos.

Procedimientos e informes –COSO

Las condiciones están dadas…

Oportunidad de cometer

Presión por lograr resultados

2
13/11/2018

Procedimientos e informes –COSO

Las condiciones están dadas…

Desatención en el CI

Las personas buscarán


oportunidades para
cometer fraudes

Procedimientos e informes –COSO

Presiones internas y externas.

Recortes de Personal

Descenso en el valor de la acción

3
13/11/2018

Procedimientos e informes –COSO

Presiones internas y externas.

Problemas crediticios

Recorte de presupuestos

Procedimientos e informes –COSO

Control interno.

Recortes de Personal

Impacto directo en el control


interno.

4
13/11/2018

Procedimientos e informes –COSO

COSO y control interno.

Procedimientos e informes –COSO

COSO, su misión…

5
13/11/2018

Procedimientos e informes –COSO

Principales cambios.

El Marco de COSO mantiene la definición de CI y los


cinco componentes de CI, pero al mismo tiempo incluye
mejoras y aclaraciones con el objetivo de facilitar el uso y
su aplicación en las organizaciones.

Procedimientos e informes –COSO

A través de esta actualización, COSO propone desarrollar


el marco original, empleando “principios” y puntos de
interés” con el objetivo de ampliar y actualizar los
conceptos de CI previamente planteada sin dejar de
reconocer los cambios en el entorno empresarial y
operativo a través de.

Principios de control

6
13/11/2018

Procedimientos e informes –COSO

Proporciona “puntos de enfoque”, o características


importantes de los principios; al tiempo que reconoce que
el diseño y la implementación de controles relevantes para
cada principio y componente, requiere de juicio y serán
diferentes de acuerdo a la organización.

Procedimientos e informes –COSO

Responsabiliza

Pues deberá asegurar que cada uno de los componentes y


principios relevantes del CI deben estar presente y en
funcionamiento con el fin de contar con un sistema eficaz de
CI.

7
13/11/2018

Procedimientos e informes –COSO

Que una deficiencia


importante en un
Concluyendo componente o
principio de control.

no se puede mitigar con eficacia por la función de otros


componentes y principios de control.

Procedimientos e informes – COSO

Principales cambios. CONCEPTOS.


Inclusión de buenas prácticas de gobierno.
Fortalece la rendición de cuentas.
Relevancia del fraude.
Mayor nivel de competencia de los
funcionarios.
Integración de conceptos como riesgo
inherente, nivel de tolerancia.
Consideraciones sobre los servicios de out-
sourcing y como la administración los
monitorea.
Relevancia de los Sistemas de información, se
relaciona con 14 de los 17 principios el tema de TI.

8
13/11/2018

Procedimientos e informes – COSO

Relación entre componentes y principios.

Procedimientos e informes –COSO

La organización demuestra compromiso por la


integridad y valores éticos.

9
13/11/2018

Procedimientos e informes –COSO

El consejo de administración demuestra una


independencia de la gerencia y ejerce una
supervisión del desarrollo y el rendimiento de los
CI.

Procedimientos e informes –COSO

La Administración establece, con la aprobación del


Consejo, las estructuras, líneas de reporte y las
autoridades y responsabilidades apropiadas en la
búsqueda de objetivos.

10
13/11/2018

Procedimientos e informes –COSO

La organización demuestra un compromiso a atraer,


desarrollar y retener personas competentes en
alineación con los objetivos.

Procedimientos e informes –COSO

La organización retiene individuos comprometidos


con sus responsabilidades de control interno en la
búsqueda de objetivos.

11
13/11/2018

Procedimientos e informes –COSO

La organización
demuestra
compromiso por la
integridad y valores
éticos.

Procedimientos e informes –COSO

Demuestra compromiso a la integridad y valores éticos.

12
13/11/2018

Procedimientos e informes –COSO

Demuestra compromiso a la integridad y valores éticos.

¿Que aspectos pueden indicar a las organizaciones la


necesidad de implementar un Sistema Integral de Ética?

Procedimientos e informes –COSO

Estos aspectos son:


Altos niveles de rotación en toda la empresa o en
áreas focalizadas.

Disminución de la reputación
y la imagen a través de
medios, como las redes
sociales.

13
13/11/2018

Procedimientos e informes –COSO

Menor valor de tu acción en la Bolsa, si es que eres una


empresa que cotiza.

Caída en los indicadores internos de ambiente laboral.

Procedimientos e informes –COSO

Sistema Integral de Ética –mejores prácticas para la detección de


conductas que puedan significar un riesgo para la empresa.

14
13/11/2018

Procedimientos e informes –COSO

Panorama de la denuncia en las empresas mexicanas.


Las denuncias recibidas pueden entrar en dos categorías,
aquellas que afectan al capital humano y las que perjudican al
patrimonio de la empresa.
CAPITAL HUMANO

PATRIMONIO

Las denuncias registradas afectaron al patrimonio o al capital


humano en los siguientes porcentajes:

Procedimientos e informes –COSO

Acciones con repercusión al capital humano

• Maltrato.
Violencia • Uso y tono del lenguaje.
• Intimidación psicológica.

•De autoridad
•Sexual
Abuso •De confianza
•Carga laboral

15
13/11/2018

Procedimientos e informes –COSO

•Sexo, raza, credo, color, condición social


Discriminación •Intolerancia
•Estado civil o discapacidad
•Afiliación Política

Procedimientos e informes –COSO

Acciones con repercusión al patrimonio

Fraude •Fraude
financiero •Robo

•Equipo de
Transporte/Cómputo
Uso indebido
•Herramientas y
de activos
refacciones
•Mermas

16
13/11/2018

Procedimientos e informes –COSO


•Sobre/subvaluación de
activos.
Manipulación de •Reporte de gastos.
la información •Cuentas bancarias.
•Periodo contable.

Fraude •Desfalco de las cuentas de la


cibernético empresa a través de internet .

•Conflicto de Intereses
Corrupción •Soborno
•Otorgamiento / recepción de “obsequios”

Procedimientos e informes –COSO

"Tono en la parte
superior"

Es un estándar establecido por los líderes de la


organización; con el cual se mide:
Rendimiento.
Cultura con la que operan los miembros.
Tono establecido por la cúpula de la
organización.

17
13/11/2018

Procedimientos e informes –COSO

Procedimientos e informes –COSO

La actitud a todo nivel de la organización es fundamental


para el buen funcionamiento de un SCI.

18
13/11/2018

Procedimientos e informes –COSO


La falta de un adecuado tono en la organización que soporte una
cultura de CI, pudiera repercutir en:
Conciencia de riesgo debilitada.
Respuestas a riesgos inadecuadas.
Definición o seguimiento de las actividades de control deficientes.
La información y comunicación puede fallar.
La retroalimentación sobre la supervisión de actividades puede no ser
escuchada o atendida oportunamente.
Por lo tanto el tono puede ser un conductor o una barrera al
control interno

Procedimientos e informes –COSO

Panorama de la denuncia en las empresas mexicanas.


Los medios por los que se recibieron las denuncias.

19
13/11/2018

Procedimientos e informes –COSO

Ejerce su
responsabilidad
de supervisión.

Procedimientos e informes –COSO

Establece responsabilidades de supervisión:

El consejo de administración identifica y acepta sus


responsabilidades de supervisión en relación con
los requerimientos establecidos y las expectativas.

20
13/11/2018

Procedimientos e informes – COSO

Aplica los conocimientos especializados pertinentes:

El consejo de administración define, mantiene y evalúa


periódicamente las habilidades y conocimientos
necesarios entre sus miembros.

Procedimientos e informes –COSO

La autoevaluación será individual y como


órgano colegiado.

21
13/11/2018

Procedimientos e informes –COSO

El comité o un tercero independiente llevará a cabo


el proceso de autoevaluación y retroalimentación.

Procedimientos e informes –COSO

Al final, se deberá
realizar una declaración
de propósitos para el
siguiente año.

Las autoevaluaciones
individuales serán
confidenciales con cada
consejero.

22
13/11/2018

Procedimientos e informes –COSO

Proporciona supervisión para el sistema de CI:

El consejo de administración mantiene la responsabilidad de


supervisión del diseño, implementación y conducción
del control interno.

Procedimientos e informes –COSO

23
13/11/2018

Procedimientos e informes –COSO

Procedimientos e informes –COSO

24
13/11/2018

Procedimientos e informes –COSO

Procedimientos e informes –COSO

El consejo de administración está involucrado en el ejercicio


de supervisión a través de los cinco componentes:

25
13/11/2018

Procedimientos e informes –COSO

Procedimientos e informes –COSO

26
13/11/2018

Procedimientos e informes –COSO

Procedimientos e informes –COSO

27
13/11/2018

Procedimientos e informes – COSO

Establece,
estructura,
autoridad y
responsabilidades.

Procedimientos e informes – COSO

Considera todas las estructuras de la organización:

El consejo de administración considera las múltiples


estructuras utilizadas (incluyendo unidades operativas,
jurídicas, distribución geográfica y prestadores de servicios)
para apoyar el logro de objetivos.

28
13/11/2018

Procedimientos e informes –COSO

Establece líneas para la presentación de informes:

La administración diseña y evalúa líneas de reporteo en la


organización para la ejecución de autoridades y
responsabilidades, y el flujo de información.

Procedimientos e informes –COSO

Define, asigna, limita autoridades y responsabilidades:

La administración y el consejo de administración delegan


autoridad, definen responsabilidades y usan la
tecnología y procesos adecuados para asignar
responsabilidades y segregar funciones.

29
13/11/2018

Procedimientos e informes –COSO

Procedimientos e informes –COSO

30
13/11/2018

Procedimientos e informes – COSO

Procedimientos e informes – COSO

31
13/11/2018

Procedimientos e informes – COSO

Procedimientos e informes – COSO

SOCIETARIO = ASOCIACIONES (Accionistas por ejemplo)

32
13/11/2018

Procedimientos e informes – COSO

Tablas de facultades en los órganos de gobierno.

Procedimientos e informes – COSO

Tablas de facultades en los órganos de gobierno.

33
13/11/2018

Procedimientos e informes – COSO

Facultades a todos niveles -Presidente del Consejo.

Procedimientos e informes – COSO

Establecer limites de autoridad.

Los miembros de los órganos de gobierno se


abstendrán de demandar la atención individual del
director general o de cualquier otro funcionario de la
organización.

El presidente así como el secretario, serán los únicos


canales de comunicación entre los diferentes órganos
del gobierno y la operación.

34
13/11/2018

Procedimientos e informes – COSO

Establecer limites de autoridad.

Se deberá considerar una herramienta de información y


comunicación exclusiva para los órganos de gobierno.

Toda comunicación externa deberá guiarse por las


políticas de relaciones públicas autorizadas.

Los miembros de los órganos de gobierno deberán de


firmar un convenio de confidencialidad.

Procedimientos e informes – COSO

¿Y la empresa familiar?

35
13/11/2018

Procedimientos e informes – COSO

Demuestra
compromiso con
el talento
competente.

Procedimientos e informes – COSO

36
13/11/2018

Procedimientos e informes – COSO

Procedimientos e informes – COSO

Ejemplo: Prepara para la sucesión las competencias necesarias


para soportar el crecimiento y asegurar la continuidad y permanencia
de la compañía.
Puestos Clave

Personas
Evaluación gerencial y de mandos medios a través de varios criterios
incluyendo competencias, estableciendo rangos y obteniendo lugares.
Herramientas de evaluación: trayectoria y escolaridad, por ejemplo.

37
13/11/2018

Procedimientos e informes – COSO

Asegura
rendición de
cuentas.

Procedimientos e informes – COSO

Asegura la rendición de cuentas a través de las


estructuras, autoridades y responsabilidades.

38
13/11/2018

Procedimientos e informes – COSO

Establece y evalúa métricas de desempeño,


incentivos y recompensas.

Procedimientos e informes – COSO

Considera el exceso de presión.

39
13/11/2018

Procedimientos e informes – COSO

Evalúa el desempeño y establece las recompensas


o medidas disciplinarias según sea apropiado
(evaluar el desempeño del CI).

Procedimientos e informes – COSO

Relación entre componentes y principios.

40
13/11/2018

Procedimientos e informes – COSO

La organización especifica objetivos con suficiente


claridad para permitir la identificación y valoración de
los riesgos relacionados a los objetivos.

Procedimientos e informes – COSO

La organización identifica los riesgos sobre el


cumplimiento de los objetivos a través de la organización
y analiza los riesgos para determinar cómo esos
riesgos deben de administrarse.

41
13/11/2018

Procedimientos e informes – COSO

La organización considera la posibilidad de fraude en


la evaluación de riesgos para el logro de los objetivos.

Procedimientos e informes – COSO

La organización identifica y evalúa cambios que


pueden impactar significativamente al SCI.

42
13/11/2018

Procedimientos e informes – COSO

Especifica
objetivos con
suficiente
claridad.

Procedimientos e informes – COSO

Alineación de los objetivos establecidos con las


prioridades estratégicas.

43
13/11/2018

Procedimientos e informes – COSO

Articulación de la tolerancia al riesgo para los


objetivos.

Procedimientos e informes – COSO

Alineación de los objetivos con otras circunstancias


que requieran especial atención de la organización.

44
13/11/2018

Procedimientos e informes – COSO

Identifica los
riesgos sobre el
cumplimiento de
los objetivos.

Procedimientos e informes – COSO

Incluye organización, subsidiaria, división,


unidad operativa y funcional.

Analiza factores internos y externos.

Involucra a los niveles adecuados de gestión.

Estima la importancia de los riesgos identificados

45
13/11/2018

Procedimientos e informes – COSO

Procedimientos e informes – COSO

Considera la
posibilidad de fraude
en la evaluación de
riesgos.

46
13/11/2018

Procedimientos e informes – COSO

Considera distintos tipos de fraude.

Evalúa incentivos y presiones para cometer fraude.

Evalúa oportunidades para cometer fraude.

Evalúa actitudes y racionalizaciones.

Procedimientos e informes – COSO

Identifica y evalúa
cambios que
pueden impactar
significativamente.

47
13/11/2018

Procedimientos e informes – COSO

Evalúa cambios en el contexto.

Evalúa cambios en el modelo de negocio.

Evalúa cambios en el liderazgo.

Procedimientos e informes – COSO

Relación entre componentes y principios.

48
13/11/2018

Procedimientos e informes – COSO

La organización elige y desarrolla actividades de


control que contribuyen a la mitigación de riesgos
para el logro de objetivos a niveles aceptables.

Procedimientos e informes – COSO

La organización elige y desarrolla actividades de


control generales sobre la tecnología para apoyar el
cumplimiento de los objetivos.

49
13/11/2018

Procedimientos e informes – COSO

La organización despliega actividades de control a


través de políticas que establecen lo que se espera y
procedimientos que ponen dichas políticas en acción.

Procedimientos e informes – COSO

Elige y desarrolla
actividades de control
que contribuyen a la
mitigación de riesgos.

50
13/11/2018

Procedimientos e informes – COSO

Integradas con la evaluación de riesgos.

Determinadas por los procesos de negocio


relevantes.

Considera una combinación de distintos tipos de


actividades de control. (preventivos y/o detectivos)

Considera a que nivel aplicar las actividades de


control.

Procedimientos e informes – COSO

Elige y desarrolla
actividades de
control generales
sobre la tecnología.

51
13/11/2018

Procedimientos e informes – COSO

Determina la vinculación entre el uso de la


tecnología en los procesos de negocio y los
controles generales de tecnología.

Establece las actividades de control de


infraestructura de tecnología pertinentes.

Establece actividades de control pertinentes sobre


la adquisición, desarrollo y mantenimiento de
tecnología.

Procedimientos e informes – COSO

Despliega actividades de
control a través de
políticas que establecen lo
que se espera y
procedimientos que ponen
dichas políticas en acción.

52
13/11/2018

Procedimientos e informes – COSO

Toma acciones correctivas.

Reevalúa las políticas y los procedimientos.

Desarrolla - las actividades de control – utilizando


personal competente.

Desarrolla – las actividades de control – en forma


oportuna.

Procedimientos e informes – COSO

Relación entre componentes y principios.

53
13/11/2018

Procedimientos e informes – COSO

La organización obtiene o genera y usa información


relevante y de calidad para apoyar el funcionamiento
del CI.

Procedimientos e informes – COSO

La organización comunica información internamente,


incluyendo objetivos y responsabilidades sobre el
CI, necesarios para apoyar funcionamiento del CI.

54
13/11/2018

Procedimientos e informes – COSO

La organización se comunica con grupos externos


con respecto a situaciones que afectan el
funcionamiento del CI.

Procedimientos e informes – COSO

Obtiene o genera y
usa información
relevante y de
calidad.

55
13/11/2018

Procedimientos e informes – COSO

Identifica los requerimientos


de información.

Captura fuentes internas y externas de datos.

Mantiene la calidad en todo el procesamiento.

Considera la relación
costo beneficio.

Procedimientos e informes – COSO

Comunica información
internamente,
incluyendo objetivos y
responsabilidades.

56
13/11/2018

Procedimientos e informes – COSO

Comunica la información de CI.

Comunica entre la
administración y el directorio.

Provee líneas de comunicación separadas.

Selecciona los métodos de


comunicación relevantes.

Procedimientos e informes – COSO

Se comunica con
grupos externos con
respecto a situaciones
que afectan el
funcionamiento del CI.

57
13/11/2018

Procedimientos e informes – COSO

Comunica a terceras partes.

Comunica con el directorio.

Provee líneas de comunicación separadas.

Selecciona los métodos de


comunicación relevantes.

Procedimientos e informes – COSO

Relación entre componentes y principios.

58
13/11/2018

Procedimientos e informes – COSO

La organización selecciona, desarrolla, y realiza


evaluaciones continuas y/o separadas para comprobar
cuando los componentes de CI están presentes y
funcionando.

Procedimientos e informes – COSO

La organización evalúa y comunica deficiencias de


CI de manera adecuada a aquellos grupos
responsables de tomar la acción correctiva, incluyendo
la alta dirección y el consejo de administración, según
sea apropiado.

59
13/11/2018

Procedimientos e informes – COSO

Selecciona, desarrolla,
y realiza evaluaciones
continuas y/o
separadas con el fin de
comprobar.

Procedimientos e informes – COSO

Usa personal con conocimiento de lo evaluado.

Integrada a los procesos


de negocio.

Ajusta el alcance y la frecuencia.

Evaluaciones objetivas.

60
13/11/2018

Procedimientos e informes – COSO

Evalúa y comunica deficiencias


de CI de manera adecuada a
aquellos grupos responsables
de tomar la acción correctiva,
incluyendo la alta dirección y el
consejo de administración.

Procedimientos e informes – COSO

Evalúa los resultados de las


evaluaciones.

Comunica las deficiencias.

Monitorea las acciones correctivas.

61
13/11/2018

Procedimientos e informes – COSO

Los pasos a seguir.


Siguientes pasos para iniciar con la aplicación del nuevo
enfoque de COSO.
Estudiarlo y entenderlo

Evaluar el estado actual

Definir un plan de implementación

Comunicarlo en la organización

Procedimientos e informes – COSO

Beneficios de un SCI.

Define las normas de conducta y actuación, funcionando


como conductor del establecimiento del SCI.

Ayuda a reducir sorpresas aportando confianza en el


cumplimiento de los objetivos, provee feedback del
funcionamiento del negocio.

62
13/11/2018

Procedimientos e informes – COSO

Beneficios de un SCI.

Establece las formas de actuación en todos los niveles de la


organización, través de la fijación de objetivos claros y
medibles, y de actividades de control.

Otorga una seguridad razonable sobre la adecuada


administración de los riesgos del negocio.

Procedimientos e informes – COSO

Beneficios de un SCI.

Y el establecimiento de mecanismos de monitoreo formales


para la resolución de desviaciones al funcionamiento del
SCI.

63
13/11/2018

Procedimientos e informes – COSO

Beneficios de un SCI. Ejemplos de la implementación del


marco COSO.
En temas de ambiente de control, el definir e implementar el
código de ética, apoyados de un buzón de denuncia ayuda a
identificar los esquemas de fraude que se materializan en la
empresa.

Procedimientos e informes – COSO

Beneficios de un SCI. Ejemplos de la implementación del


marco COSO.

Mejora de los procesos de la compañía a través del


establecimiento de controles, a nivel de automatización,
alineación con los riesgos del negocio, y con el cumplimiento
de objetivos.

64
13/11/2018

Procedimientos e informes – COSO

Beneficios de un SCI. Ejemplos de la implementación del


marco COSO.
Cambios en la función de auditoría interna alineada a los
riesgos de negocio críticos, asegurando el cumplimiento y
apego de políticas, así como las actividades de control
claves definidos en cada componente.

Métodos de evaluación de CI

Generalidades.
La evaluación del CI puede ser efectuada por un auditor que
requiere estudiar y evaluar de manera adecuada el CI
existente.

Hay varios y conocidos métodos de


evaluación de CI de una organización.

65
13/11/2018

Métodos de evaluación de CI

Métodos para evaluar el control interno.

a) Método descriptivo o de memorándum.


b) Método gráfico o flujogramas.
c) Método de cuestionario.

Métodos de evaluación de CI

a) Método descriptivo o de memorándum.


Descripción detallada de los procedimientos más
importantes y las características del SCI para las distintas
áreas, mencionando los registros y formularios que
intervienen en el sistema.

66
13/11/2018

Métodos de evaluación de CI

b) Método gráfico o flujogramas.

Expone por medio de cuadros o gráficos, si el auditor


diseña un flujograma del sistema debe ser preciso para que
visualice el flujo de información y los documentos que se
procesan.

Métodos de evaluación de CI

b) Método gráfico o flujogramas.

67
13/11/2018

Métodos de evaluación de CI

c) Método del cuestionario.

Radica en la evaluación en base


a preguntas las cuales deben ser
contestadas por parte de
responsables de las distintas
áreas bajo examen por medio de
las respuestas dadas.

Métodos de evaluación de CI

c) Método del cuestionario (Utilización).


El auditor debe confirmar la
veracidad de las respuestas dadas
durante el curso de la auditoría sin
confiar completamente en las
obtenidas.
Es esencial que el auditor entienda
perfectamente los propósitos de las
preguntas del cuestionario.

68
13/11/2018

Métodos de evaluación de CI

Riesgos de control.

Se produce riesgo cuando hay una


probabilidad de que algo negativo suceda
o que algo positivo no suceda, la ventaja
de una empresa es que conozca
claramente los riesgos oportunamente y
tenga la capacidad para afrontarlos.

Métodos de evaluación de CI

Origen de los riesgos.


Por amenazas externas y/o debilidades internas algunos
cuantificables.
 Inadecuada estructura organizacional.
Competencia desleal.
Deficiente calidad de productos.
Exigencias exageradas de los empleados.
Pérdida de imagen.
Inadecuada auditoría interna y/o externa.

69
13/11/2018

Métodos de evaluación de CI

Los riesgos de gestión se pueden clasificar en:


 Riesgos estratégicos y del negocio
Riesgos financieros.
Riesgos generales o de apoyo.

Métodos de evaluación de CI

Categorías de los riesgos:

 Riesgo inherente.

Riesgos de control.

Riesgos de detección.

70
13/11/2018

Métodos de evaluación de CI

Riesgo inherente.

Este tipo de riesgo tiene que


ver exclusivamente con la
actividad económica o
negocio de la empresa.

Métodos de evaluación de CI

Riesgo de control.

Este tipo de riesgo tiene


que ver con los SCI que
estén implementados en la
empresa.

71
13/11/2018

Métodos de evaluación de CI

Riesgo de detección.

Este tipo de riesgo está


directamente relacionado
con los procedimientos de
auditoría sin errores.

Métodos de evaluación de CI

Calificación de confianza y riesgo.

72
13/11/2018

Métodos de evaluación de CI

Fórmulas.

Métodos de evaluación de CI

Calificación de confianza y riesgo.


A pesar de ser un proceso subjetivo, se trata de
estandarizar o disminuir esta subjetividad, en este sentido
se tratan de medir elementos que combinados son
herramientas a utilizar en el proceso de evaluación del
riesgo.

73
13/11/2018

Métodos de evaluación de CI

Estos elementos son:

1. Lo significativo del componente (saldos y transacciones).


2. La inexistencia de factores de riesgo y su importancia
relativa.

3. La probabilidad de ocurrencia de errores o irregularidades


básicamente obtenida del conocimiento, la experiencia de la
organización.

Métodos de evaluación de CI

Posibles combinaciones que brindan un marco para


evaluación del riesgo en auditoría.

Un nivel de riesgo mínimo estaría conformado cuando en


un componente poco significativo no existan factores de
riesgo, donde la probabilidad de ocurrencia de errores o
irregularidades sea remota.

74
13/11/2018

Métodos de evaluación de CI

Cuando en un componente significativo existan factores de


riesgo pero no demasiado importantes y la probabilidad de
existencia de errores o irregularidades sea baja-improbable,
ese componente tendrá una evaluación de riesgo bajo.

Métodos de evaluación de CI

Un componente claramente significativo, donde existan


varios factores de riesgo y es posible que se presenten
errores o irregularidades, será de un riesgo medio.

75
13/11/2018

Métodos de evaluación de CI

 Riesgo alto, cuando sea claramente significativo, con


varios factores de riesgo, algunos muy importantes y donde
sea totalmente probable que existan errores o
irregularidades.

Métodos de evaluación de CI

Tabla que esquematiza los conceptos.

76
13/11/2018

Ejemplo de aplicación modelo COSO.

Propuesta de implementación de un SCI según modelo


COSO.
1.1 Aplicación de componentes modelo COSO.

Para poder realizar el levantamiento de la información y


conocer la situación actual de la empresa “INGEMECOP”,
realizamos todos los procedimientos de CI según modelo
COSO y sus respectivos componentes.

Ejemplo de aplicación modelo COSO.

Para realizar la evaluación del CI de la empresa se aplicó el


método de cuestionario mediante el cual se realizó la
matriz de calificación del nivel de riesgo y confianza,
tomando en cuenta los factores de control claves, asignando
una calificación ponderada con la que se logró determinar el
nivel de riesgo y de confianza de cada componente.

77
13/11/2018

Ejemplo de aplicación modelo COSO.

1.1.1 Ambiente de control.

Ejemplo de aplicación modelo COSO.

1.1.1 Ambiente de control.

78
13/11/2018

Ejemplo de aplicación modelo COSO.

1.1.1 Ambiente de control.

Ejemplo de aplicación modelo COSO.

1.1.1 Ambiente de control.

79
13/11/2018

Ejemplo de aplicación modelo COSO.

1.1.1 Ambiente de control.

Ejemplo de aplicación modelo COSO.

1.1.2 Ambiente de control (Calificación de nivel de riesgo y confianza).

80
13/11/2018

Ejemplo de aplicación modelo COSO.


1.1.2 Ambiente de control (Calificación de nivel de riesgo y confianza).

Ejemplo de aplicación modelo COSO.


1.1.2 Ambiente de control (Calificación de nivel de riesgo y confianza).

81
13/11/2018

Ejemplo de aplicación modelo COSO.


1.1.2 Ambiente de control (Calificación de nivel de riesgo y confianza).

Ejemplo de aplicación modelo COSO.


1.1.2 Ambiente de control (Calificación de nivel de riesgo y confianza).

82
13/11/2018

Ejemplo de aplicación modelo COSO.


1.1.2 Ambiente de control (Calificación de nivel de riesgo y confianza).

Ejemplo de aplicación modelo COSO.


1.1.2 Ambiente de control (Calificación de nivel de riesgo y confianza).

83
13/11/2018

Ejemplo de aplicación modelo COSO.

1.1.3 Resultados de la evaluación.

En este componente se obtiene un nivel de confianza del 71%


que es MODERADO, debido a que la empresa cuenta con una
estructura definida y un plan estratégico en el que se define los
objetivos que quieren alcanzar en el corto plazo, también se
rinden cuentas al jefe de cada departamento los mismos que
son respaldados en informes que son entregados al fin de
semana.

Ejemplo de aplicación modelo COSO.

1.1.3 Resultados de la evaluación.


El nivel de riesgo obtenido es del 29% que es MODERADO, se
debe a que la empresa no cuenta con un manual de funciones,
un código de conducta y una persona específica encargada
del personal, estos hechos afectan a la empresa para mejor
desempeño de la actividad productiva.

84
13/11/2018

Ejemplo de aplicación modelo COSO.

1.1.4 Debilidades detectadas en la empresa.


La empresa no cuenta con manuales de políticas, funciones
y procedimientos los cuales ayuden a manejar correctamente
al personal.
En la organización no se realiza el análisis y valuación* de
puestos en forma continua.
No existen requerimientos básicos para que una persona
pueda ocupar un puesto.

* Valuación: Fijar el valor de algo.

Ejemplo de aplicación modelo COSO.

1.1.4 Debilidades detectadas en la empresa.


La empresa no cuenta con manuales de políticas, funciones
y procedimientos los cuales ayuden a manejar correctamente
al personal.
En la organización no se realiza el análisis y valuación* de
puestos en forma continua.
No existen requerimientos básicos para que una persona
pueda ocupar un puesto.
No se cuenta con un sistema tecnológico que permita
mantener una base de datos del proceso realizado para
futuros requerimientos.

85
13/11/2018

Ejemplo de aplicación modelo COSO.

1.1.4 Debilidades detectadas en la empresa.


No se realizan evaluaciones al personal acerca del
cumplimiento con las expectativas de las empresa.
La empresa no cuenta con un código de ética que permita al
personal conocer los principios que deba aplicar en el proceso
de sus actividades.
No se realiza exámenes médicos al personal antes de su
contratación ni luego de ella.

Ejemplo de aplicación modelo COSO.

1.1.5 Algunas propuestas para el correcto desempeño del


personal.
Elaborar políticas claras en relación a la contratación del
personal, la fijación de los salarios, teniendo que estar todo
ello debidamente autorizado.
Existencia de organigramas actualizados.
Fijación de métodos razonables para la adecuada
distribución de todos los gastos relacionados con los recursos
humanos entre costos directos, indirectos y generales.
Cumplimiento del código del trabajo.

86
13/11/2018

BIBLIOGRAFIA

COOPER & Lybrand, Los nuevos conceptos del control


interno (Informe COSO), Madrid España, Ediciones Díaz de
Santos S.A., 1997.

MANTILLA, Samuel Alberto, “Auditoría financiera de


PYMES”. ECOE Ediciones. Bogotá – Colombia 2008.

SANTILLAN González Juan Ramón, “Auditoría interna”,


3era edición. México S.A. de C.V. - 2013

WEB-GRAFIA

http://www.ilustrados.com/tema/2036/Control-interno-
Informe-Coso.html

https://www.incibe.es/protege-tu-empresa/blog/analisis-
riesgos-pasos-sencillo

87
13/11/2018

Sistemas de control
“FIN Módulo II: Procedimientos e informes
COSO
Committee of Sponsoring Organizations of the Treadway Commission
Comisión de organizaciones patrocinadoras de la comisión Treadway

88

También podría gustarte