Está en la página 1de 24

FRUTÍCOLA OLMUÉ SpA.

CARTA A LA GERENCIA

Auditoría a los Estados Financieros


al 31 de diciembre de 2019
Señores
Frutícola Olmué SPA.
Chillán
Presente

Concepción, 24 de febrero de 2020

Atención: Señor Edmundo Ruiz A., Presidente del Directorio

De nuestra consideración:

En la planificación y realización de nuestra auditoría a los estados financieros de Frutícola Olmué


SpA. al 31 de diciembre de 2019 y por el año terminado a esa fecha, de acuerdo con Normas de
Auditoría Generalmente Aceptadas en Chile, consideramos el control interno sobre el proceso de
preparación y entrega de la información financiera de Frutícola Olmué SpA. como base para diseñar
nuestros procedimientos de auditoría que son apropiados en las circunstancias, con el objetivo de
expresar nuestra opinión sobre los estados financieros, pero sin el propósito de expresar una opinión
sobre la efectividad de control interno de Sociedad. Consecuentemente, no expresamos una opinión
sobre la efectividad del control interno de Frutícola Olmué SpA.

Una deficiencia en el control interno existe cuando el diseño o la operación de un control no permite
a la Administración o a su personal, durante el curso normal de realización de sus funciones
asignadas, prevenir, o detectar y corregir, oportunamente representaciones incorrectas. Una
debilidad importante es una deficiencia o una combinación de deficiencias en el control interno, que
son tales que existe una posibilidad razonable que una representación incorrecta significativa en los
estados financieros de la entidad no será oportunamente prevenida, o detectada y corregida.

Nuestra consideración preliminar del control interno fue con el propósito limitado descrito en el
primer párrafo y no fue diseñado para identificar todas las deficiencias en el control interno que
podrían ser debilidades importantes y, por lo tanto, debilidades importantes pueden existir que no
fueron identificadas, a esta fecha preliminar. Dadas estas limitaciones, durante nuestra auditoría,
todavía en proceso a esta fecha, no identificamos ninguna deficiencia en el control interno que
consideramos como una debilidad importante (sección A). Sin embargo, pueden existir
debilidades importantes que no hayan sido identificadas, las que se considerarían para efectos
de emitir la comunicación definitiva, en cumplimiento con la Sección AU 265 de las Normas
de Auditoría Generalmente Aceptadas en Chile. Les informamos que emitiremos una
actualización posterior, si procediera, de cualquier debilidad importante que observemos en
la aplicación de nuestros procedimientos de auditoría restantes. En tal caso, esta
comunicación será emitida en una fecha que no excedería de 60 días desde la fecha
de emisión del informe de auditoría correspondientes a los estados financieros al y por el
año terminado al 31 de diciembre de 2019.

Nuestra auditoría tampoco fue diseñada para identificar deficiencias en el control interno que
podrían ser deficiencias significativas. Una deficiencia significativa, es una deficiencia o una
combinación de deficiencias en el control interno, que es menos grave que una debilidad
importante, aunque suficientemente importante para ameritar la atención de los encargados del
Gobierno Corporativo.

Santiago
Isidora Goyenechea 3520
©KPMG Auditores y Consultores SpA, es una firma miembro de la red de firmas miembro independientes Piso 2, Las Condes
de KPMG afiliadas a KPMG International Cooperative (“KPMG International”), una entidad suiza. Todos los +56 2 2997 1000
derechos reservados. contacto@kpmg.com
Hemos comunicado las deficiencias significativas identificadas durante nuestra auditorfa, todavfa en
proceso a esta fecha, en la Secci6n B, del presente informe.

Asimismo, durante nuestra auditorfa identificamos ciertos asuntos que consideramos requieren de la
atenci6n de la Administraci6n y que no constituyen debilidades importantes ni deficiencias
significativas en la estructura de control interno. Los asuntos que nos llamaron la atenci6n, se indican
en la Secci6n C, del presente informe.

Esta comunicaci6n esta dirigida unicamente para la informaci6n y uso de la Administraci6n y


Directores, y no tiene por objetivo y no debiera ser utilizado por cualquier otra persona que no sean
estas partes especificadas.

Ouedamos a su disposici6n para aclarar o ampliar el contenido de las materias aquf tratadas.

Atentamente,

KPMG SPA

©KPMG Auditores y Consultores SpA. es una firma miembro de la red de firmas miembro independientes de KPMG afiliadas a KPMG International
Cooperative (""KPMG International"'). una entidad suiza. Todos los derechos reservados.
FRUTÍCOLA OLMUÉ SPA.

CARTA A LA GERENCIA

CONTENIDO

I. SITUACIONES OBSERVADAS EN EL AÑO EN CURSO

A. Debilidades Materiales

No se identificaron debilidades materiales

B. Deficiencias Significativas

B.1 Observaciones Contables, Administrativas y Operacionales

1. Diferencia de criterio de presentación y registrso de la operación de Leaseback bajo


NIIF16

C. Oportunidades de Mejora

No se identificaron oportunidades de mejora

II. SEGUIMIENTO DE SITUACIONES OBSERVADAS EN AÑOS ANTERIORES

A. Debilidades Materiales

No se identificaron debilidades materiales

B. Deficiencias Significativas

No se identificaron debilidades significativas

C. Oportunidades de Mejora

C.1 Observaciones Contables, Administrativas y Operacionales

1. Situaciones observadas en el proceso de costeo de inventarios


2. Ausencia de evaluación de desempeño
3. Ausencia de control al proceso de centralización de remuneraciones
4. Trabajadores que exceden la normativa legal respecto a los feriados legales
5. Mejora al aprendizaje y crecimiento
FRUTÍCOLA OLMUÉ SPA.

CARTA A LA GERENCIA

CONTENIDO

II. SEGUIMIENTO DE SITUACIONES OBSERVADAS EN AÑOS ANTERIORES, CONTINUACION

C. Oportunidades de Mejora

C.2 Observaciones de Tecnologías de Información

6. Debilidades en la Administración de usuarios


7. Segregación de funciones y monitoreo continuo sobre los privilegios asignados a los
sistemas de la Compañía
8. Deficiencias en el control de cambios a los sistemas utilizado por la Compañía
9. Debilidades en sala de servidores
10. Fortalecer la estrategia para enfrentar contingencias informáticas
FRUTÍCOLA OLMUÉ SPA.

CARTA A LA GERENCIA

I. SITUACIONES OBSERVADAS EN EL AÑO EN CURSO

A. Debilidades Materiales

No se identificaron debilidades materiales.

B. Deficiencias Significativas

B.1 Observaciones Contables, Administrativas y Operacionales

1. Diferencia de criterio de presentación y registrso de la operación de Leaseback


bajo NIIF16

Descripción

Con fecha 27 de marzo de 2019 la Sociedad celebró un contrato de “Arrendamiento


con opción de compra” con el Banco Banco de Crédito e Inversiones, por la venta con
arrendamiento posterior de las maquinarias a través de una operación de Leaseback.
Si bien la Sociedad reconoció el pasivo como un leasing financiero, no así el valor de
las maquinarias, ldado que debió considerar el párrafo 101 de la NIIF 16:

“Si el valor razonable de la contraprestación por la venta de un activo no iguala el valor


razonable del activo, o si los pagos por el arrendamiento no son a tasas de mercado,
una entidad hará los ajustes siguientes para medir los recursos procedentes de la
venta a valor razonable”
Por lo anterior, las maquinarias (activo por derecho de uso) debieron registrarse a un
menor valor y la diferencia activarse como una “contraprestación anticipada”en el
rubro “otros activos no financieros”, entonces el ajustes es como sigue:

Debe Haber
Cuentas contables
M$ M$
Otros activos no financieros 439.465 -
Activo por derecho de uso (Leaseback) - 439.465
Frutícola Olmué SpA.
Carta a la Gerencia – Auditoría 2019
Concepción, 24 de febrero de 2020
Página 2

B.1 Observaciones Contables, Administrativas y Operacionales, continuación

1. Diferencia de criterio de presentación y registrso de la operación de Leaseback


bajo NIIF16, continuación

Descripción, continuación

Dicha contraprestación “otros activos financieros” debe ser amortizada a lo largo de


la vida del contrato de Leaseback (60 meses), por lo que al 31 de diciembre de 2019
se debió reconocer un gasto en el resultado del ejercicio por M$64.685, como sigue:

Debe Haber
Cuentas contables M$ M$
Gasto amortización 64.685 -
Otros activos no financieros - 64.685

Adicionalmente, la depreciación del activo por derecho de uso (leaseback) debería


ajustarse como sigue:

Debe Haber
Cuentas contables M$ M$
Depreciación acumulada Activos (Leaseback) 47.014
Gasto depreciación - 10.343
Inventario – Costo depreciación - 36.671

Los ajustes expuestos presentan un efecto en resultao de pérdida por M$54.342, si


bien, la Administración no efectuó regsitro de las contabilizaciones señaladas, estas
no consttuyen diferencias materiales que impacten la razonabilidad de los estados
financieros al 31 de diciembre de 2019.

Riesgo asociado
• Potenciales errores en el tratamiento contable por omisión en la aplicación de
una nueva normativa e impactos que no estén adecuadamente definidos y
documentados.
• Inadecuada presentación de revelaciones en los estados financieros.

Recomendaciones
Recomendamos a la administración documentar técnicamente los criterios adoptados
y defnidos conforme las NIIF aplicables.
Frutícola Olmué SpA.
Carta a la Gerencia – Auditoría 2019
Concepción, 24 de febrero de 2020
Página 3

B.1 Observaciones Contables, Administrativas y Operacionales, continuación

1. Diferencia de criterio de presentación y registrso de la operación de Leaseback


bajo NIIF16, continuación

Comentarios de la Administración
La operación fue registrada contablemente como leasing financiero. Inicialmente la
operación se presentó al banco con éstas características y dado que habiendo algunas
de las facturas de adquisición con una antigüedad de mas de 90 días, técnicamente el
banco cambió la operación a un leaseback. Dado que la operación en sí, únicamente
se gestó por parte de Frutícola Olmué SpA. con un propósito de financiamiento
decidimos mantener el criterio de registro de una operación leasing, con venta 100%
y recompra. Asumiendo de esta forma, un posible ajuste por diferencias entre la
amortización de ambos procedimientos, lo cual dado nuestros números debería
mantenerse dentro de los límites de la materialidad.
Frutícola Olmué SpA.
Carta a la Gerencia – Auditoría 2019
Concepción, 24 de febrero de 2020
Página 4

II. SEGUIMIENTO DE SITUACIONES OBSERVADAS EN AÑOS ANTERIORES

A. Debilidades Materiales

No se identificaron debilidades materiales.

B. Deficiencias Significativas

No se identificaron debilidades significativas


Frutícola Olmué SpA.
Carta a la Gerencia – Auditoría 2019
Concepción, 24 de febrero de 2020
Página 5

II. SEGUIMIENTO DE SITUACIONES OBSERVADAS EN AÑOS ANTERIORES

C. Oportunidades de Mejora

C.1 Observaciones Contables, Administrativas y Operacionales

1. Situaciones observadas en el proceso de costeo de inventarios

Seguimiento KPMG período 2018

La situación descrita el periodo anterior se mantiene vigente, en lo que respecta al


proceso costeo realizado en multiples planillas Excel. No obstante, la Administración
nos comenta que pretende mitigar esta debilidad con la implementación del ERP-SAP
a contar del mes de septiembre del año 2019.

Comentarios de la Administración 2018

Durante el 2018, aún cuando el proceso de costeo se mantiene eleborando en forma


manual, extrayendo datos desde la contabilidad, de plantillas Excel, sistema Gestper,
SIR y del sistema WMS, la Administración ha ido generando algunos elementos y
procesos destinados a entregar mayor certeza al proceso de costeo.

a) Ha preparado una segunda persona que es capaz de realizar el proceso. Lo cual


disminuye el riesgo de dependencia de una sola persona con condiciones para
realizar el proceso.

b) Se ha implementado plantillas de control de los costos de materia prima, de los


costos de producción, (embalaje, Directos e indirectos) comparativos con el
presupuesto, de tal forma que estos indicadores están entregando rápida
información y aumentando la certeza de la correcta aplicación del costeo mensual
y acumulado de la compañía.

c) Como se ha especificado en otros puntos de esta carta, para el 2019 la


Administración tiene el proyecto de incorporar ERP-SAP. Herramienta que
intentará minimizar los procesos manuales que hoy en día efectúa en sus
procesos de información.
Frutícola Olmué SpA.
Carta a la Gerencia – Auditoría 2019
Concepción, 24 de febrero de 2020
Página 6

C.1 Observaciones Contables, Administrativas y Operacionales, continuación

1. Situaciones observadas en el proceso de costeo de inventarios, continuación

Segumiento KPMG 2019

En la revisión al 30 de septiembre 2019, se ha revisado el proceso de costeo, en donde


se verifica que aún se está realizando la extracción de bases de datos de los sistemas
que interactúan con la producción de la sociedad en planillas Excel. No obstante,
observamos avances en la incorporación de Fabian Alarcón (analista contable) como
backup de Carolina Baez encargada de inventarios y costos, así como tambien
observamos la revisión periódica de los costos con el presupuesto, para identificar
variaciones importantes. Respecto a la implementación del ERP-SAP, se ha aplazado
para el periodo 2020.

Si bien se observan avances respecto a las observaciones identificadas en el proceso,


el mantener el control del costeo en planillas Excel implican riesgos asociados a la
pérdida de información, errores en el cálculo de los costos de inventarios, entre otros.

Al 31 de diciembre de 2019 la observación se mantiene vigente.

Comentarios de la Administración 2019

En el año 2020 se tiene previsto la implementaión del ERP-SAP en el cual se


automatizarán varios procesos que actualmente se llevan en forma manual.
Frutícola Olmué SpA.
Carta a la Gerencia – Auditoría 2019
Concepción, 24 de febrero de 2020
Página 7

C.1 Observaciones Contables, Administrativas y Operacionales, continuación

2. Ausencia de evaluación de desempeño

Descripción de la situación

Hemos observado que el personal de la entidad, distinto de los ejectivos, no cuentan


con un proceso formal de evaluación de desempeño. Esta práctica de ser efectiva
permitiría lo siguiente:

• Identificar a aquellos trabajadores que requieran perfeccionamiento en


determinadas áreas ó bien aprovechar de mejor forma sus conocimientos
respecto de las actividades efectuadas en la entidad.
• Dinamizar sus políticas de Recursos Humanos, ofreciendo oportunidades a los
trabajadores (no solamente de promociones, sino principalmente de crecimiento
y desarrollo personal), estimular la productividad y mejorar las relaciones
humanas en el trabajo.
• Invitar a los trabajadores a sentirse participes en la solución de los problemas.
• Mejorar el comportamiento y espíritu de los trabajadores y fortalecer sus
debilidades.

Riesgo asociado

El no efectuar evaluaciones podría implicar una baja en la productividad de su trabajo,


o bien observarse potenciales errores en el cumplimiento de los procedimientos
definidos por la entidad.

Recomendaciones

Recomendamos a la Administración considerar la implementación de un proceso


formal de evaluación de desempeño con una adecuada y oportuna retroalimentación,
por aquellos trabajadores distintos de los ejecutivos.

Comentarios de la Administración

Dentro del primer semestre del año 2019 la Administración iniciará la implementación
de un sistema de evaluación de desempeño de su personal. El universo para aplicar
esta evaluación estará orientado a sus empleados de planta con contrato indefinido.
Frutícola Olmué SpA.
Carta a la Gerencia – Auditoría 2019
Concepción, 24 de febrero de 2020
Página 8

C.1 Observaciones Contables, Administrativas y Operacionales, continuación

2. Ausencia de evaluación de desempeño, continuación

Seguimiento KPMG 2019

La situación descrita se mantiene vigente, dado según lo conversado con la


Administración, no se han diseñado ni se han implementado un sistema de
evaluaciones que permita medir el desempeño y logro de obetivos y metas del
personal.

Comentarios de la Administración 2019

Nos encontramos en proceso de diseñar un sistema de evaluación de desempeño paa


el personal de la Sociedad.
Frutícola Olmué SpA.
Carta a la Gerencia – Auditoría 2019
Concepción, 24 de febrero de 2020
Página 9

C.1 Observaciones Contables, Administrativas y Operacionales, continuación

3. Ausencia de control al proceso de centralización de remuneraciones

Descripción de la situación
En la revisión del proceso de remuneraciones, hemos observado que la centralización
es trabajada de forma manual, ya que no es posible enlazar el sistema GESTPER de
remuneraciones y el sistema contable INET. Cabe mencionar que antes de cargar la
centralización en el sistema contable INET, se debe efectuar en una planilla Excel varias
modificaciones a la información extraída de GESTPER, la cual no cuenta cuenta con
revisión posterior de alguna Jefatura.

Riesgo asociado
La situación descrita implica los siguientes riesgos:
• Posibles errores en la imputación de las cuentas de balance
• Ineficiencia respecto al tiempo utilizado en el proceso de centralización
• Potenciales errores en la integridad de la información
• Ausencia de una supervisión adecuada, respecto de los procedimientos
definidos por la entidad.

Recomendaciones
Entemos que en el período 2019 se implementará el ERP-SAP, por tanto,
recomendamos a la Administración evaluar la compatibilidad con el sistema GESTPER
a fin de que el proceso de centralización sea automatizado.

No obstante, la Adminitración debe evaluar el diseño e implementación de los controles


que aseguren la integridad del registro de la información en los estados financieros,
independiente que el proceso sea efectuado de forma manual o automatizado.

Comentarios de la Administración
Si bien es cierto el nivel de manualidad en la centralización de las remuneraciones,
como se describe en la observación del auditor puede inducir a errores en su registro
contable. La Administración cuenta con herramientas y controles orientados para
minimizar y/o eliminar la distorción que implica este riesgo de traspaso desde GESTPER
a INET.

La Sociedad consciente de los riesgos originados en una multiplicidad de procesos


manuales y plantillas Excel centralizadas manualmente a la contabilidad, esta trabajando
en un plan de implementación ERP- SAP para el 2019, dentro del cual la integración y/o
automatización de sistemas periféricos entre ellos y/o hacia la contabilidad sea la más
óptima, evitando con ello los riesgos asociados a traspasos manuales.
Frutícola Olmué SpA.
Carta a la Gerencia – Auditoría 2019
Concepción, 24 de febrero de 2020
Página 10

C.1 Observaciones Contables, Administrativas y Operacionales, continuación

3. Ausencia de control al proceso de centralización de remuneraciones,


continuación

Seguimiento KPMG 2019

Durante la lectura de actas del Directorio, corroboramos que la Administración posee


planes de implementar el sistema ERP SAP para el mes de agosto del año 2020, por lo
que se espera que el módulo de remuneraciones se incluya en la implementación, a fin
de automatizar la distribución del costo, proceso que al 30 de septiembre de 2019 se
realiza en forma manual a través de planillas Excel.

Al 31 de diciembre de 2019, la observación se mantiene vigente.

Comentarios de la Administración 2019

En el año 2020 se tiene previsto la implementaión del ERP-SAP en el cual se


automatizarán varios procesos que actualmente se llevan en forma manual.
Frutícola Olmué SpA.
Carta a la Gerencia – Auditoría 2019
Concepción, 24 de febrero de 2020
Página 11

C.1 Observaciones Contables, Administrativas y Operacionales, continuación

4. Trabajadores que exceden la normativa legal respecto a los feriados legales

Seguimiento KPMG 2019

En nuestra visita preliminar, efectuamos seguimiento a la regularización de los casos


identificados en el año anterior, donde observamos las siguientes situaciones:
• Trabajadores presentados en el período anterior, de los cuales dos de ellos
superan el feriado máximo legal:
Dias acumulados al Días acumulados al
Funcionario Fecha de Ingreso
30-09-2018 14-11-2019
Jaime Roessler 01-08-2015 38,50 41,25
Pablo Costa 24-08-2015 36,54 35,29

• Nuevos casos de trabajadores cuyas vacaciones acumuladas se encuentran


cercanos al feriado máximo legal:
Días acumulados al
Funcionario Fecha de Ingreso
14-11-2019
Raul Quilodran 17-08-2015 25,8
Ulises Guzman 24-08-2015 22,9

• Trabajadores cuyo saldo de vacaciones acumuladas son negativos, los cuales


según lo indicado por la Administración, se originan por la carga de los días
devengados del período a fin de año, a través del sistema de remuneraciones.
Días acumulados al
Funcionario Fecha de Ingreso
14-11-2019
Karina Garcia 24-08-2015 -10,71
Carol Lillo 11-09-2017 -10,42
María Mardonez 22-08-2016 -10,62
Lui Navarro 02-11-2018 -12,54
Marcela Orellana 01-10-2018 -11,25
Carolina Perez 22-09-2015 -10,87
Melisa Quezada 24-08-2015 -11,71

Adicionalmente, mencionar, que al 30 de septiembre de 2019 se observó que la


Administración implementó un calendario de vacaciones para las distintas áreas, con la
finalidad de programar las vacaciones con la debida anticipación para la regularización
de esta observación.

En el seguimiento al 31 de diciembre de 2019, observamos la regularización de los días


de vacaciones negativas en los empleados, sin embargo, se observan trabajadores con
más de dos períodos de vacaciones vencidos.
Frutícola Olmué SpA.
Carta a la Gerencia – Auditoría 2019
Concepción, 24 de febrero de 2020
Página 12

C.1 Observaciones Contables, Administrativas y Operacionales, continuación

4. Trabajadores que exceden la normativa legal respecto a los feriados legales,


continuación

Comentarios de la Administración 2019

Quedan con saldo en contra ya que la carga de vacaciones por la cantidad de gente se
realiza en diciembre de cada año, todo esto se realiza en el sistema de remuneraciones
y para el registro de contabilidad se envía la simulación del mes actual y se va
reversando para quedar con lo real.
Frutícola Olmué SpA.
Carta a la Gerencia – Auditoría 2019
Concepción, 24 de febrero de 2020
Página 13

C.1 Observaciones Contables, Administrativas y Operacionales, continuación

5. Mejoras al aprendizaje y crecimiento

Seguimiento KPMG período 2018

La situación descrita el periodo anterior se mantiene vigente, debido a que el personal


contable no ha recibido capacitaciones relacionados con los tópicos técnicos de las NIIF,
en especial por los impactos que implican las NIIF 15 y 9, que entraron en vigencia a
partir del 1 de enero de 2018.

Comentarios de la Administración 2018

Durante el 2018 se ha efectuado cursos de actualización profesional, especialmente en


lo relacionado a modificaciones tributarias, determinación de renta, presentación de
declaraciones juradas y nuevas normativas, etc.

Queda pendiente realizar curso de IFRS.

Seguimiento KPMG 2019

Según lo indagado con la Administración, al 30 de septiembre de 2019 la Sociedad se


encuentra en proceso de definición de un plan de capacitación a corto y mediano plazo
de su personal contable que cotemple un programa de capacitación y/o actualización
de las nuevas normas IFRS. Por lo tanto, la observación se mantiene vigente.

Al 31 de diciembre de 2019 la observación se mantiene vigente.

Comentarios de la Administración 2019

Se encuentra en proceso la definición del plan de capacitación del personal.


Frutícola Olmué SpA.
Carta a la Gerencia – Auditoría 2019
Concepción, 24 de febrero de 2020
Página 14

C.2 Observaciones de Tecnologías de Información

6. Debilidades en la Administración de Usuarios

Seguimiento KPMG período 2018

Hemos efectuado actualización de la situación descrita en el periodo anterior y en el


seguimiento hemos verificado con el Jefe de Tecnologías de información” que la
deficiencia se mantiene vigente a fecha de nuestra de visita.

Comentarios de la Administración 2018

El procedimiento esta en espera de actualización que se implementara en un sistema


de tickets, para poder llevar una traza correcta.

En el caso de los sistemas GestPer e INet, ambos son controlados por usuarios
administradores, Gestper por parte de Emily Rosson, encargada del área de recursos
humanos y por parte de INet esta Fabian Alarcon, analista contable; ambos entregaran
el control de cuentas al área informática en cuanto inició este sistema para poder
mantener un control y registros.

Seguimiento KPMG período 2019

En nuestro seguimiento constatamos que el procedimiento asociado al otorgamiento,


modificación y revocación de accesos a los sistemas de la empresa fue actualizado el
29-11-2019 pero no tuvimos evidencia de la formalidad de su aprobación y entrada en
vigor. El Procedimiento se llama “Procedimiento de cuentas de usuario “y el código
asociado es el “PO.INF.001”.

Si bien el procedimiento PO.INF.001 establece como control de que todas las


solicitudes deben ser autorizadas por el jefe directo del solicitante y en caso de que el
solicitante pida acceso a un módulo de un área a la cual el no pertenece necesitara la
autorización del dueño del proceso, es decir, el gerente del área. De lo anterior, no
pudimos evidenciar el cumplimiento de lo establecido, dado a que se mantiene la forma
de solicitud por correo y no existe evidencia auditable de la aplicación del control
descrito Por lo anterior, la situación se mantiene vigente.

Comentarios de la Administración 2019

El área de TI está analizando la situación expuesta, a fin de implementarlo durante el


2020.
Frutícola Olmué SpA.
Carta a la Gerencia – Auditoría 2019
Concepción, 24 de febrero de 2020
Página 15

C.2 Observaciones de Tecnologías de Información, continuación

7. Segregación de funciones y monitoreo continuo sobre los privilegios asignados


a los sistemas de la Compañía

Seguimiento KPMG período 2018

En la actualización y seguimiento a la situación descrita en el periodo anterior, hemos


verificado con el Jefe de Tecnologías de información” que la deficiencia se mantiene
vigente a fecha de nuestra de visita.

Comentarios de la Administración 2018

Dentro del sistema TI se confeccionará sistema para monitoreos e informes semanales


y mensuales, control sobre las bases de datos de estos sistemas que contendrán
niveles de responsabilidad por perfil.
Por ejemplo: Sistema: ERP.Producción, Perfil: Encargado de producción, Nivel: 5

Este perfil tiene la posibilidad de eliminar informes y modificación de datos generales.


Este perfil, dependiendo del módulo, dará un aviso de la modificación al área TI que
contendrá información del registro antes y después de la modificación, para poder tener
un control de cambios y la posibilidad de corregirlos en caso de ser un error. Todo esto
dependerá y formará cambios en la políticas de control de cambios y en las políticas de
control de la información.

Seguimiento KPMG período 2019

En nuestra revisión constamos que el área de informática liderada por Edgardo Leiva,
se reunió con distintas áreas de negocios a fin de definir las tareas sensibles del
sistema. Una vez realizado, consolidaron los accesos y perfiles de los siguientes
sistemas: Producción/Calidad, SIR, Inet , WMS y Gesper y le asignaron niveles de
riesgos. Producto de ello encontraron a usuarios desvinculados con accesos, perfiles
de alto riesgo asignado a personal erróneo y licencias otorgadas a usuarios
desvinculados. Gracias al levantamiento, todo lo anterior fue regularizado.Sin embargo,
no constamos la creación de un procedimiento a fin de establecer la frecuencia de su
aplicación, responsable de la ejecución del control, revisor de los resultados y
encargado de definir y ejecutar posibles controles compensatorios. Por lo que nuestra
observación hasta que regularicen lo descrito.

Comentarios de la Administración 2019

Se está trabajando en el levantamiento de todos los procesos con sus responsables, a


fin de establecer formalmente las funciones que debe llevar cada perfil. Se espera llevar
a cabo durante el año 2020.
Frutícola Olmué SpA.
Carta a la Gerencia – Auditoría 2019
Concepción, 24 de febrero de 2020
Página 16

C.2 Observaciones de Tecnologías de Información, continuación

8. Deficiencias en el control de cambios a los sistemas utilizado por la entidad

Seguimiento KPMG período 2018

En la actualización y seguimiento a la situación descrita en el periodo anterior, hemos


verificado con el Jefe de Tecnologías de información” que la deficiencia se mantiene
vigente a fecha de nuestra de visita.

Comentarios de la Administración 2018

Se establecerá sistema de registros y control de cambios según lo anteriormente


descrito, adicionalmente se establecerán tiempos mínimos de prueba y control de
cambios durante el trabajo en paralelo, control sobre respaldos previos al paso al área
productiva y responsables de ello.

Seguimiento KPMG período 2019

Durante nuestra revisión constatamos que el área de informática trabajó en la


elaboración del procedimiento de cambio aprobado el 25-10-2019 por Carlos Díaz
Gerente de Administración y Finanzas. Sin embargo, podemos identificar las siguientes
debilidades:
a) No existe evidencia en las aprobaciones del área usuaria antes de realizar el paso
a producción.
b) No existe segregación funcional en el paso a producción, dado a que el mismo
desarrollador del cambio realiza el paso a productivo.
c) No se realiza QA técnico (revisiones cruzadas entre los desarrolladores) en los
desarrollos internos.
d) No se ha establecido el procedimiento de vueltas atrás en caso de errores
(Rollback).
e) En los desarrollos externos no cuentan con un ambiente de prueba antes de
algún cambio.

Adicionalmente, constatamos que Frutícola Olmué cuenta con una Política de


Seguridad que fue revisada durante julio del 2019, Sin embargo, observamos lo
siguiente:
- La política no ha sido aprobada por la Alta Admiistración según lo establece en el
titulo 10.1 de la misma.
- La política de seguridad no ha sido difundida a la organización y no se ha realizado
charla y/o capacitación (titulo 7.3).
- La política incorpora aseveraciones que no son propia de la empresa, como, por
ejemplo: “Indica actividades de Auditoría Interna la cual no existe en la empresa
actualmente”
Frutícola Olmué SpA.
Carta a la Gerencia – Auditoría 2019
Concepción, 24 de febrero de 2020
Página 17

C.2 Observaciones de Tecnologías de Información, continuación

8. Deficiencias en el control de cambios a los sistemas utilizado por la Compañía,


continuación

Comentarios de la Administración 2019

• Se procederá a actualizar la política de seguridad de la información de acuerdo


con los puntos recomendados.
• Se crearán formularios de acuerdo al tipo de solicitud, para crear, modificar y
eliminar o bloquear cuentas de usuario, estos formularios tendrán como base la
siguiente información:
- Fecha
- Sistema
- Solicitante
- Especificación del acceso, modificación o bloqueo solicitado o Motivo
- Firma solicitante
- Firma Sub Gerente o Gerente
- Fecha de creación/modificación/eliminación o bloqueo
- Fecha implementación

• Se creará un procedimiento para el control de incidentes, este tendrá una


bitácora o base. de datos que contendrá la siguiente información:
- Fecha
- Hora
- Sistema
- Base del sistema (virtual o físico) Sistema operativo
- IP afectada
- MAC
- Detalles del incidente
- Observaciones
- Solicitud de repuestos
- Solicitud de orden de compra
- Fecha de la solicitud
- N° orden de compra
- Fecha de la recepción
- Fecha de entrega con las firmas correspondientes
- Repuestos
- Fecha y hora de la reparación
- Puesta en marcha

• Se actualizará el procedimiento de respaldo y se establecerá un plan de


contingencia, todo esto mediante respaldos físicos y virtuales (nube), en este
procedimiento también se establecerán fechas y horarios para realizar estos
respaldos.
Frutícola Olmué SpA.
Carta a la Gerencia – Auditoría 2019
Concepción, 24 de febrero de 2020
Página 18

C.2 Observaciones de Tecnologías de Información, continuación

9. Debilidades en sala de servidores

Seguimiento KPMG período 2018

En la actualización y seguimiento a la situación descrita el periodo anterior, hemos


verificado con el Jefe de Tecnologías de información” que la deficiencia se mantiene
vigente a fecha de nuestra de visita.

Comentarios de la Administración 2018

Dado que la fecha de visita de los auditores fue posterior a la entrega de nuestro
presupuesto, todo lo solicitado fue incluido en el presupuesto del año 2019 para ser
implementado durante nuestra temporada baja.

Seguimiento KPMG período 2019

En la actualización y seguimiento a la situación descrita, hemos verificado con el jefe


de tecnologías de información Edgardo Leiva, que el área ha realizado mejoras, tales
como: implementación de una bitácora de ingreso y cámara de seguridad al interior,
aún quedan temas importantes que mejorar, tales como:

a) Mejorar el control de acceso a la sala de servidores (combinación entre registro


en la bitácora, cámara de seguridad y acceso al interior de la sala de servidores).
b) Mejorar la infraestructura de la sala de servidores.
(i) Al interior existe cableado eléctrico en el mismo lugar que el cableado de red.
(ii) Climatización: no se cuenta con aire acondicionado de backup y el que está
instalado, se encuentra en malas condiciones
(iii) Red húmeda: existe canalización de red húmeda que pasa sobre el rack que
contiene los servidores de la empresa.
(iv) Respaldo eléctrico: autonomía de las UPS y conexión de generador eléctrico
directo a la sala de servidores-

Comentarios de la Administración 2019

Estamos a la espera de la aprobación del presupuesto 2020, a fin de ir resolviendo las


debilidades presentadas, las cuales se esperan resolver en el año 2020.
Frutícola Olmué SpA.
Carta a la Gerencia – Auditoría 2019
Concepción, 24 de febrero de 2020
Página 19

C.2 Observaciones de Tecnologías de Información, continuación

10. Fortalecer la estrategia para enfrentar contingencias informáticas

Seguimiento KPMG período 2018

En la actualización y seguimiento a la situación descrita en el periodo anterior, hemos


verificado con el Jefe de Tecnologías de información” que la deficiencia se mantiene
vigente a fecha de nuestra de visita.

Comentarios de la Administración 2018

Esta proyectado para el año 2019 tener un sistema en una planta aledaña que permita
la virtualización de los servicios y servidores actuales, así como un servidor para
respaldar bases de datos, lo que permitirá el cambio de sistemas físicos a virtuales;
esto nos permitirá poder reevaluar nuestras políticas y planes para las recuperaciones
ante desastres y estipular los tiempos necesarios para esto. Por lo mismo, nuestros
planes se encuentran sin modificar por el momento.

Seguimiento KPMG período 2019

En la actualización y seguimiento a la situación descrita, hemos verificado con el jefe de


tecnologías de información Edgardo Leiva, que la deficiencia se mantiene vigente a
fecha de nuestra de visita. Lo anterior fue producto a que se está evaluando un cambio
tecnológico para implementar SAP BO, por lo que la implementación de las mejoras a
quedan en espera hasta tener la claridad en los requerimientos de infraestructura para
la implementación del ERP.

Comentarios de la Administración 2019

Durante el 2020 se llevarán a cabo cambios significativos respecto a los sistemas


utilizados por la empresa, por lo que la implementación de las mejoras queda pendiente
hasta tener claridad de los proyectos.

También podría gustarte