Está en la página 1de 49

,.....

,-_

r
-

� CQLEGIO DE CONTADORES
� PUBLICOS DE PIURA

" Informe Largo de Auditoria Financiera por


el año terminado al 31 de diciembre de 2018.
,.--..,

,,,-

r-

r-

,,-.

_ r,
r-,.

INDICE

I. ORIGEN DEL EXAMEN


,....._

II. NATURALEZA Y OBJETIVOS DEL EXAMEN.

2.1. Objetivos de la Auditoría Financiera


2.1.1. Objetivo general
2.1.2. Objetivos específicos
2.2. Sistema de control interno
2.2.1. Objetivo General
2.2.2. Objetivos Específicos
2.3. O bjetivo de puntos de atención de cuenta intangibles, y otros.
2.3.1. O bjetivo General
2.3.2. Objetivos Específicos

III. ALCANCES DEL E.,XA.MEN

IV. ANTE CE D E NTE S Y BASE LEGAL DE LA INSTITUCIÓ N


4.1. Antecedentes de la Institución
4.2. Visión
4.3. Misión
4.4. Base legal
4.5. Estructura orgánica
4.6. Consejo Directivo del período 2018-2019
4.7. Miembros de la Institución

V. RESULTADOS DE LA AUDITORIA
5.1. Auditoría Financiera

r'.
VI. SISTEMA DE CONTROL INTERNO ADMINISTRATIVO
6.1. Procedimientos establecidos en el estatuto
6.2. Sistema de con trol interno implementado por la institución
6.3. Evaluación del control contable de las operaciones
r'. 6.3.1. Cuentas por cobrar sin registrar
6.3.2. Préstamos al personal
6.3.3. Activo Fijo
6.3.2.1. Falta de conciliación del Inventario de activo fijo
6.3.2.2. Políticas para el tratamiento del activo fijo
6.4. Otros Aspectos
6.4.1. Acta de aprobación de los presupuestos 2018 y 2019
6.4.2. Nombramiento de un supervisor de seguridad y salud en el
trabajo
r-- 6.4.3. Cerca do perimétrico del terreno de la Institución
.,...,
2

,......_
,..._

6.4.4. No se ha entregado la directiva de fondo fijo a la responsable

VII. CUENTAS INTANGIBLES


,......,_ 7.1. Aspectos de importancia (Evaluación de Fondos Intangibles)
7.2. Movimiento de las cuentas de los fondos intangibles
7.3. Distribución de ingresos
7.3.1. Distribución global de ingresos
7.3.2. Conciliación de los ingresos con los fondos depositados
,,-- 7.4. Observaciones relacionadas a los movimientos de las cuentas intangibles
7.4.1. Utilización del fondo pro local en conceptos no contemplados en el estatuto
7.4.2. Utilización del fondo de Actualización profesional continua en conceptos
no contemplados por su reglamento
7.4.3. Gastos del fondo de actualización profesional continua no reconocidos
como gastos de esta partida
7.5. Seguimiento a observaciones de auditorías de años anteriores

,,,....._ VIII . S I ST E MA DE INFORMACION


8.1. Iden tificación de la seguridad de los servidores o PC que funcione como servidor
8.2. \Vindows server y Antivirus no licenciados
,......_ 8.3. Cableado de equipos e insuficiencia de equipos UPS
8.4. Normas para el cuidado de equipos
8.5. Reporte de fallas y políticas de mantenimiento preventivos de equipos
_,......,
8.6. Seguridad, validación y reporte s del sistema de información
8.7. Verificación de la existencia de perfiles de usuario en los sistemas de información
-----
8.8. Verificación a los accesos al sistema de información.
8.9. Políticas de extracción de backups y resguardo de las copias de segmidad
"' 8.10. Plan de contingencias para el sistema infonnático
8.11. Protección contra pérdida o robo de la información almacenada en la base de
datos
8.12. Estructma de la página web del Colegio de Contadores Públicos de Piura
8.13. Verificación del cumplimiento de las recomendaciones derivadas de las auditorías
realizadas a los sistemas de información.
8.14 Solicitar todos los registros de auditoria ejecutadas a los sistemas por parte de un
r--. nivel superior.

,,,....,

r--.

,,....._
3
,......_

,......_

,r--.
COLEGIO DE CONTADORES PÚBLICOS DE PIURA
,--, INFORME LARGO DE AUDITORÍA FINANCIERA AL 31 DE DICIEMBRE
DE2018
,,....,,
Señores
Consejo Directivo
COLEGIO DE CONTADORES PÚBLICOS DE PIURA
Presente.
,-..
Denuestra
consideración:
El presente informe contiene el resumen ejecutivo de los resultados de la auditoría financiera
y sistema de control interno, con punto de atención cuenta de intangibles; en el Colegio de
Contadores Públicos de Piura, por el ejercicio terminado el 31 de diciembre de
r..
2018.
......

l. ORIGEN DEL EXAMEN.


""' De conformidad con lo dispuesto en el contrato de servicios profesionales de fecha
,-..
trece
(13) de abril del dos mil diecinueve, celebrados con la "Sociedad de Auditoría Viera,
Ramos & Asociados S.C.R.L", con RUC. Nº 20526612931, representada por su
gerente CPC Adriano Juan Ramos Imán, identificado con DNI Nº. 10551794 y de la
otra parte el Colegio de Contadores Públicos de Piura, debidamente representada por el
,...._,_ presidente del Consejo Directivo, Sr. Dr. CPC Fredy Armando Elías Quinde,
,...._,_ identificado con DNI N.º 02766938, hemos examinado los Estados Financieros e
información complementaria
"
,,....... La Auditoría Financiera y evaluación al sistema de control interno correspondiente al
,...._,_ ejer cicio económico 2018 con puntos de atención en cuentas de intangibles, y otros;
en el Colegio de Contadores Públicos de Piura, se efectuó en concordancia a lo
------ establecido en el contrato de locación de servicios profesionales de auditoría externa
,,.......
suscrito con fecha

De acuerdo con el cronograma y en coordinación con los representantes del Colegio de


,...._,_ Contadores Públicos de Piura (en adelante la Institución), nuestro trabajo de auditoría se
inicia el día 15 de abril del año 2019, en las instalaciones del mismo colegio profesional.

11. NATURALEZA Y OBJETIVOS DEL EXAMEN.


,,...._

r-
Naturaleza
- De acuerdo con el contrato celebrado se indica que la auditoría es de tipo financiero y
análisis del sistema de control interno, con punto de atención en cuentas intangibles,
que conlleva además de la emisión del presente informe, el informe corto o dictamen a
los Estados Financieros y la evaluación al sistema de control interno de la
, ,....
Institución,
,...._,_

,,...., 4

.,-._

,r--.
,,.....,

,,....., Objetivos
,,....., El objetivo de la auditoría financiera y evaluación al sistema de control interno; con punto
,......_ de atención a cuentas de intangibles, y otros; es emitir una opinión sobre la razonabilidad
de la información financiera y puntos de atención cuentas de intangibles, y otros.
,......_

2.1. Objetivos de la Auditoría


Financiera
,......_
2.1.1. Objetivo general
• Opinar sobre la razonabilidad de los Estados Financieros preparados por la
Administración de la Institución al 31 de diciembre de 2018, de conformidad
con los Principios de Contabilidad Generalmente Aceptados y disposiciones
" legales
,,.-...

2.1.2. Objetivos específicos


• Determinar si los Estados Financieros preparados por la Institución, presentan
razonablemente su situación financiera, los resultados de sus operaciones, flujo
,...._ de efectivo, de conformidad con los Principios de Contabilidad Generahnente
Aceptados.

,......_

,,.-...
2.3. Sistema de control interno
,,.....

2.2.1. Objetivo General


,,.-... • Evaluar la implementación, funcionamiento y efectividad del sistema de
,,.-... control Interno de las áreas administrativa s y de aquellos procesos vinculados
,......._ directamente con la misión y objetivos establecidos por la entidad,
identificando
,,.-...
y determinando el grado de solidez, eficiencia y eficacia de los controle s claves
,,.-...
que aseguren a la Institución el cumplimiento de sus objetivos y metas previstas.
,......_

,,.-...
2.2.2. Objetivos Específicos
Verificar la implemen tación, funcionamiento y efectividad del sistema de control
.,...._
Interno de las áreas
,,.-...

• Manejo de ingresos
• Adquisiciones de bienes y servicios.
• Sistema informático y Software.
• Convenios suscritos.
• Procesos legales iniciados por la entidad y/o en contra de ella, determinando el
,,.-...
grado de contingencia que se derive de ellos.

"'
,,.-...
,,.....,
,,.-...

,,.....,
r-,.

r-,.

2.3. Objetivo de puntos de atención de cuenta intangibles, y otros.

2.3.1. Objetivo General


• Opinar sobre la distribución de los fondos provenientes de las cuotas ordinarias
aportadas por los miembros de la Institución y sociedades de auditoría, de
conformidad con el artículo 98° del Estatuto, cuyadistribución se establece en
el Artículo 99° del Estatuto, en cuenta Intangibles, comprobando los
r-,.
depósitos y

2.3.2. Objetivos Específicos


• Evaluar la aplicación del cumplimiento de la distribución diaria de los fondos
recaudados por la Institución, para los fines específicos.

• Establecer el grado de cumplimiento de los objetivos y metas previstos en el


presupuesto institucional, concordantes con las disposiciones legales vigentes.

r-,.

111. ALCANCES DEL EXAMEN


r-,.
Nuestro examen comprendido entre el 1 de enero y el 31 de diciembre del año 2018.,
fue realizado en estricto cumplimiento de las Normas de Auditoría Generalmente
Aceptadas, Principios de Contabilidad Generalmente Aceptados aplicables para
asociaciones sin fines de lucro y demás disposiciones aplicables al efecto, a fin de
determinar la fiabilidad del estado de situación financiera, estado de resultados
r-,. integrales, estado de cambios en el patrimonio neto y estado de flujos de efectivo por
los años indicados precedentemente. El examen de Auditoría Financiera y puntos de
r-,. atención en cuentas intangibles, y otros, comprenderá la revisión y análisis selectivo
de los documentos que respaldan las actividades administrativas, operaciones
financieras y opera tivas ejecutadas por la administración del Colegio de Contadores
Públicos de Piura,
r-,.

r-,. IV. ANTECEDENTES Y BASE LEGAL DE LA INSTITUCIÓN

4.1.Antecedentes de la Institución
r-,.
El Colegio de Contadores Públicos de Piura, es una Institución de Derecho Público
,......._
Interno, cuenta con autonomía y goza de personería jurídica conforme lo establecido el
r-,. artículo 20° de la Constitución Política del Perú.
r-,.

4.2. Visión
r--
Ser un colegio profesional conformado por profesionales éticos y líderes, en el
ejercicio
de la profesión, reconocidos a nivel regional y nacional.
,....

,,-..

,,....._
6

,,-..
r--.

r--.

r--. 4.3. Misión


r--. Ser una institución que garantice capacidades de las Contadoras y Contadores para
,-.. contribuir al desarrollo regional.
,-..
4.4. Base
,-..
legal
r--.
• Constitución Política del Pe1ú, artículo 20°.
r--.
• Estatuto del Colegio de Contadores Públicos de Piura.
,-..
• Se rige por la Ley de Profesionalización N 13253 y su Reglamento aprobado el 26
de
agosto de 1960 mediante Decreto Supremo Nº 28, hasta el 15 de enero de 2007.
• Ley Nº 28951 Ley de Actualización de la Ley Nº 13253, de profesionalización del
Contador Público y de creación de Los Colegios de Contadores Públicos.

• Con fecha 08 de juni o de 2008, mediante Referéndum, se aprobó El Proyecto de


Adecuación y Modificación del Estatuto del Colegio de Contadores Públicos de
,-.. Piura, en aplicación del inciso C) del artículo 37° del Estatuto vigente y por
mandato de la Primera Disposición Complementaria, Transitoria y Final de la Ley
Nº 28951.
,-..

r--. 4.5. Estructura orgánica


r--. Co nfo1me al Estatuto, la estructura de los órganos de Gobiernos es la establecida en
,-..
el artículo 26°, y es la siguiente:

Estructura orgánica.
r--.

r--.
A) De Decisión y
Gobierno:
,,......_
1. Asamblea General.
,-..
2. Consejo Directivo.
r--. B) De E jecució
n:
1. Gerencia.
C) De Asesoramiento y Apoyo:
r--.
1. Consejo Consultivo.
2. Comisiones Especiales.
,-.. 3. Comité de Defensa Profesional.
4. Filiales o Jun tas de Gestión Descentralizadas.
5. Comité de Asistencia y Desarrollo Social.
6. Comité de Relaciones Públicas o Imagen
Institucional.
" D) De Desarrollo Profesional:
r--.
l. Comité de Actividades Profesionales.
r--. 2. Comité de Defensa Profesional.
r--.

,-.. 7
,,....,_

,,......_

,,......_

,..
"
,,.--..
,,..... 3. Órganos Certificación y Recertificación Pro fesional Departamental (Regional).
4. Comités Funcionales.
5. Centro de Investigación de las Ciencias Con tables (CICCO).
6. Comité Permanente Normativo de Ética y Ejercicio Profesional Departamental
" j (Regional).
,,.--..

r--,
E) D el Comité Electoral:
1. Comité Electoral.
"
,,.--..
F) Deontológico:
r--,
1. Comité de Ética.
" 2. Tribunal de Honor.

4.6. Consejo Directivo del período 2018-


" 2019
" El Consejo Directivo de la Institución, durante el período examinado es el
siguiente:
,......,_ Cargo Apellidos y nombres
Decano CPC. Fredy Armando Elías Quinde
,......,_

.,....,_ Primer vicedecano CPC. Luis Gerardo Gómez Jacinto

,......,_ Segundo vicedecano CPC. Doris Elizabeth Sosa Zegarra


Director secretario CPC. Roxana Maribel Labán Arrieta
"
Director de finanzas CPC. Carlos Alberto Barranzuela Rivas
Director de certámenes y actividades académicas CPC. Gregorio Prado Ancajima
,......,_ Imagen institucional y publicaciones CPC.Julio Cesar Vílchez Moscol
.,....,_ Director de asistencia y desarrollo social CPC. Doris Del Pilar Lizama Adrianzén
,,.--.. Directora coordinadora CPC. Fabiola Margareth Ramírez Rivas
,,.--.. Director coordinador CPC.Jaime Rodolfo Yovera Jararnillo
Directora coordinadora CPC. Cynthia Marianella Torres Labán
,,.--.. Director coordinador CPC. Manuel Ignacio Rijalba Sanjinez
Director coordinador CPC. Carlos Enrique Ramírez Vivar
,,......
Director coordinador CPC. Richard Prado Morales
.,....,_
Director coordinador CPC Roberto Robles Preciado
,,......._

,,......


,,......._

,---...

,,......
.,....,_
8
,,......._

"
,,-..,

,,.....

,....

Comentario:
El actual consejo directivo 2018-2019, fue elegido en el proceso electoral del 30 de
diciembre de 2017, con "ACTA DE PROCLAMACIÓN DE LA LISTA GANADORA
,,.....
DEL
PROCESO ELECTORAL PARA ELEGIR NUEVO CONSEJO DIRECTIVO
PERIODO 2018-2019" del 30 de diciembre de 2017, proclamada por el comité electoral.
,,.....

"' En asamblea general extraordinaria del 10 de febrero de 2018, se dio a conocer la respuesta
,,.....
negativa a la inscripción de la junta directiva 2018-2019 en Registros Públicos, así mismo en
,,..... la misma asamblea se aprobó la propuesta "Aprobar por única vez la convocatoria con 24
horas de anticipación del comunicado para la elección del Comité Electoral". Informada la
"'
,,-.., Asamblea General, con acta de reunión de consejo directivo Nº 09 periodo 2018-2019 del
,,....
colegio de contadores Públicos de Piura del 11 de abril de 2018, se aprobó presentar la
apelación o queja al Tribunal Registra! con sede en Trujillo. Con el expediente 02064-2018- 0-
,,....
2001-JR-CI-04, se viene tramitando la demanda contenciosa administrativa contra la
,,....
resolución emitida por el Tribunal Registra!, que deniega la solicitud de inscripción de la
junta
,,-..,

,,.....

,,.....

,,.....

"'
"'
,,----.

,,----.

,,-..,

,,-..,

,.,..

,,-..,

,,-..,

"'
"'
,........

"'

,,..... 9
,.....,_

,.,..
.
) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) )
) ) ) ) ) ) ) ) ) ) ) ) )

� <¿
0 �,.
,;. c.,,?,. _
..
., ir

,
4.7. Miembros de la
Institución
El número de miembros de la Institución al término de los periodos 2017 y 2018 es el siguiente:

A) Miembros de la Orden Activos año 2017 - Dictamen


B) Miembros de la Orden Activos año 2018 C) Variaciones comparativas por meses
d- e a- u-- d- - i- t- o- r- -ía- 2 0 1 7
- - - -

Colegiados PiW'a Transitorios Total Colegiados PiUJ"a Transitorios Total Colegiados Piura Transitorios Total
Mes Mes Mes
Hábiles Inhábiles Hábiles Inhábiles Activos Hábiles Inhábiles Hábiles Inhábiles Activos Hábiles Inhábiles Hábiles Inhábiles
Ene-17 2,029 882 1 4 2,916 Ene-18 2,202 1,000 2 3 3,207 Enero 173 118 1 (1) 291
Feb-17 2,100 819 2 3 2,924 Feb-18 2,135 1,106 2 3 3,246 Febrero 35 287 o o 322
Mar-17 1,672 1,302 2 3 2,979 .Mar-18 1,646 1,607 3 2 3,258 Mar.w (26) 305 1 (1) 279
Abr-17 1,344 1,639 o 5 2,988 Abr-18 1,614 1,647 3 2 3,266 Abril 270 8 3 (3) 278
May-17 1,405 1,608 1 4 3,018 May-18 1,773 1,520 2 3 3,298 Mayo 368 (88) 1 (1) 280

Jun-17 1,669 1,350 2 3 3,024 Jun-18 1,757 1,540 1 4 3,302 Junio 88 190 (1) 1 278
Jul-17 1,665 1,399 2 3 3,069 Jul-18 1,783 1,543 1 4 3,331 Julio 118 144 (1) 1 262
Ago-17 1,604 1,463 1 4 3,072 Ago-18 1,880 1,453 2 3 3,338 Agosto 276 (10) 1 (1) 266
sep-17 1,867 1,264 2 3 3,136 sep-18 1,787 1,578 3 2 3,370 Setiembre (80) 314 1 (1) 234
Oct-17 1,834 1,302 2 3 3,141 Oct-18 1,676 1,694 3 2 3,375 O ctubre (158) 392 1 (1) 234
Nov-17 2,014 1,160 2 3 3,179 Nov-18 1,895 1,512 2 3 3,412 Noviembre (119) 352 o o 233
Dic-17 2,251 947 2 3 3,203 Dic-18 2,026 1,447 3 2 3,478 Diciembre (225) 500 1 (1) 275

� (JO.O) 52..i JjlQ CJ3.J) M

En el cuadro c) podemos ver las variaciones que se han generado en cuanto al estado de hábiles e inhábiles de los miembros de la institución .

- .
,
¡J-
RA.RA4r;

PQ' .;7 )!
111\.
X
10
"
,.--.._

r-..

,.--.._

V. RESULTADOS DE LA AUDITORIA.
r-..
5.1. Auditoria Financiera
,.--.._
Como resultado de nuestra revisión selectiva de la documentación que sustentan las
operaciones reflejadas en los Estados Financieros de la Institución correspondiente al
,,...._
ejercicio 2018, hemos presentado por separado y emitido nuestro Dictamen razonable
con fecha 13 de mayo de 2019.
,,...._
,......_ Durante la ejecución del examen , no h emos determinado hechos importantes que afecten
,.-...
los resultados de la Información financiera de la Institución al 31 de diciembre de
2018.
5.2. Como resultado de la Auditoría Financiera y sistema de control interno, con punto de
,......_
atención a cuentas intangibles, y otros; por el año terminado el 31 de diciembre de
,.-...
2018, hemos emitido nuestros informes con fecha 13 de mayo de 2019, el cual
desarrollamos
"
,......_
VI. SITEMA DE CONTROL INTERNO ADMINISTRATIVO
Se ha realizado la evaluación de las herramientas de control implementadas por la
Institución, con la finalidad de lograr un eficaz manejo administrativo y salvaguardar
,.-...
el

Objetivo principal:
E valuación de los proce dimientos de control implementados por la Institución para el
adecuado funcionamiento y efectividad del sistema de control interno en las áreas
,......_ administrativas.
,......_

,,...._
Observaciones y recomendaciones:
Como resultado de nuestra revisión, hemos determinado deficiencias de importancia
,.-...
relativa y otras menores que a continuación reportamos:
,,...._

6.1. Procedimientos establecidos en el estatuto


r-.. En cuanto los controles establecidos en el estatuto de la Institución, en su artículo
r-.. 110º establece que el Consejo Directivo con carácter obligatorio observará y dará
r-..
cumplimiento a lo estipulado en el estatuto, en el reglamento interno, en el manual
,--..
de organización y funciones, directivas internas y cualquier otro documento de
gestión que

" Elreglamento del estatuto en su artículo N.º 189, establece que constituyen
r-.. herramientas
de control lo siguiente:
,......_

,.--.._ 11
,--..
,,...._

,--..
,...

r--.

r--.

,,--..

a. Reglamento de Trabajo.
b. Reglamento de Organización y
Funciones
c. Manuales de procedimientos.
d. Manual de legajo del Contador Publico

e. Manual de legajo del traba jador del C ole gio .


,,--..
f. Política s Con tab les del Co leg io.

g. Directiva de control de los registros de certificados de asistencia a actividades


académicas y ex positores, así como de certificados de asistentes a eventos gratuitos
organizados por el Colegio.
h. Directiva de cobranza de cuotas ordinarias, extraordinarias y otros servicios.
,,--..
1. Directiva de manejo de Fondos
J· Directiva sobre el control de los bienes del Colegio.
,,--.. k. Directiva sobre control de vehículos.
l. Directiva de alquiler de local.

,,......,

,,--.. Observación:
Se realizó el requerimiento de los instructivos o directivas implementadas al 31 de diciembre
del 2018. De este requerimiento se verifico el estatus de los controles por escrito
,-..
implementados, los cuales resumimos en el sigtúente cuadro:
,,--..
,,....._,
C uadr o resumen:
r-.._
Denominación Estatus
.,....
Reglamento de Trabajo. Pendiente
.,....
Reglamento de Organización y Funciones Implementado
,,--..
Manuales de procedimientos. Pendiente
,,--..
Manual de legajo del Co ntador Público Pendiente
Manual de legajo del trabajador del Colegio. Pendiente
Políticas Contables del Colegio. Implementado
,-..

,,--.. Directiva de control de los registros de certificados de asistencia a


actividades académicas y expositores, así como de certificados de Pendiente
asistentes a eventos gratuitos organizados por el Colegio.
Directiva de cobranza de cuotas ordinarias, extraordinarias y otros
,......_ .. Pendiente
serv1c1os.
Directiva de manejo de Fondos Implementado
Directiva sobre el control de los bienes del Colegio. Pendiente
,,--..
Directiva sobre control de vehículos. Pendiente
Directiva de alquiler de local. Pendiente
,,......

,,--..
,-..
,,....

,......_

Recomendación:
La Institución debe implementar las directivas que permitan ejecutar las acciones de
control económico, financiero, patrimonial, administrativo y de gestión.
,r--.
Comentario del Auditado:
Los instructivos y procedimientos pendientes se
,r--. implementarán
,r--.

,-... 6.2. Sistema de control interno implementado por la institución


Como es de conocimiento general, el sistema de control interno contable y de gestión
,r--.
son
procesos establecidos por la administración de las instituciones, diseñados con el
objeto de proporcionar un grado de seguridad razonable en la consecución de
r'.
Objetivo
,--,
Evaluar y opinar sobre la implementación, funcionamiento, cumplimiento y
efectividad del sistema de control interno diseñado por la Institución, para lograr
mayor eficiencia,
,-...

r'. Observación:
A parte de los reglamentos de los fondos intangibles y directiva de caja chica, la
Institución
carece de un sistema de control interno, así mismo carece de un ente encargado de su
,-...
desarrollo, implementación y evaluación periódica. No se cuenta con políticas,
instructivos o procedimientos por rescrito para el desarrollo de las principales funciones.
r'.

,,......._
Recomendación:
E n un corto plazo se debe promover el desarrollo e implementación del sistema de
control interno, debiéndose establecer las políticas y normativas de contro l necesarias
para la salvaguarda de los objetivos institucionales,delmismo modo, para lograr mayor
,-...
eficiencia, eficacia y transparencia en las operaciones, asegurar el cumplimiento del
marco normativo y contar con información confiable y oportuna para la toma de
,--,
decisiones. Se debe desarrollar un sistema de control interno, el cual debe partir del
,--,
diagnóstico detallado de
r'.

Comentario del Auditado:


� Que, al no existir el área de control interno, quien asume dicho control es el área de
contabilidad, además los estados financieros son auditados todos los años por una
Sociedad de Auditoría o Auditores Independientes externos.
r'.

6.3. Evaluación del control contable de las operaciones

Observaciones y recomendaciones:
Como resultado de nuestra revisión, hemos determinado deficiencias de imp ortancia
relativa y otras menores que a continuación reportamos:

13

r'.
,......_

"

6.3.1. Cuentas por cobrar sin registrar


,......_ Se realizo la revisión de las cuentas por cobrar que mantiene la Institución, de esta
revisión de observó lo siguiente:
"
,,,,...._
A) No se han considerado partidas por cobrar de los cursos de capacitación
De la conciliación del detalle operativo de las ·cuentas por cobrar de los cursos de
,,,,...._
capacitación que se desarrollaron durante el año 2018, se observó que no se han incluido
,......
los importes por cobrar correspondientes a los cursos de peritaje contable y saldos del
curso de especialización en tributación, los cuales al 31 de diciembre 2018 presentan el
siguiente detalle
"
,,.....
Peritaje contable
Nº Apellido y nombre S/
1 Alberca Saavedra Limber 20
2 Alban Bermejo Eliana 20
3 Martina Albines Reyes Osear 20
4 Ancajima Yovera Pedro 20
"'
,......_ 5 Antón Nunura Mauro 20
,...... 6 Bereche Girón Javier 20
7 Nicolas 20
8 Casariego Ararnijo Luis Alberto 20
"' 9 Chafloque Mendoza Christian Ornar 20
,...... 10 Chávez Vílchez Carmen Rosa 20
,,..... 11 Chirito Rosales Ricardo Demetrio 20
12 Dedios Chunga Mery Roxana 20
,,.....
13 Elías Quinde Armando 20
14 Farfán Martínez Luis 20
15 Alberto 20
"' 16 García Mogollón Carmen Karina 20
,,..... 17 Gómez Flores Domingo 20
,...... 18 Gómez Morales Patricio 20
19 Jiménez Ludeña Rosa Milagros 20
20 Lizama Adrianzen Dori s 20
"' 21 Montero Calle Rimbaldo Ernesto 20
,,.....
22 Ortiz Basauri Carmen 20
,,.....
23 Pardo Lama Jimmy Agusto 20
24 Peralta Gutiérrez Joaquín Antonio 20
,,..... 25 Prado Ancajima Gregario 20
,,..... 26 Raban al Alva de Robledo Fabiola 20
,...... 27 Elisa Ramírez Guevara Luis Alberto 20
28 Rosillo Elias Carlos 20
29 Saavedra Villegas Julio Luis 20
30 Tall edo Guevara Flor de María 20

,......
14

,......
_,,.....
"
"
r--.

r--.

r--. 31 Viera Morales Mariella Judith 20


32 Vite Bautista Melva 20
"
33 Zegarra Palacios Jaime 20
Alberto
Total 660
"
r--.
Curso de especialización en
r--. tributación
Nº Nombre y apellido S/
r--. 1 Prado Ancajima Gregorio 100
r--. 2 Seminario Cardoza Carlos Albetto 200
r--. 3 Seden Sadoval Pricila 300
r--. 4 lpanaque Mendoza Gaby Cecilia 200
Total 800
r--.

Comentario:
,-...
La situación descrita revela un débil control sobre los reportes de deudas que debe reflejar
en el balance general.
,-...

r--. Recomendación:
r--. Se debe mejorar en procedimiento de la entrega de información de la parte operativa al
r--. área contable, con la finalidad de que la totalidad de las operaciones sean registradas.
r--.
Comentario del Auditado:
" Que tanto el área de caja y contabilidad, no han hecho las coordinaciones para
provisiones de los cursos de especialización y hacer el seguimiento de dichas deudas.
r--.

B) No se está controlando ni registrando los conceptos por multas


" De acuerdo con lo establecido en el artículo 21° del estatuto de la Institución; la
inasistencia injustificada a las asambleas ordinarias y extraordinarias tiene una sanción de
r--. tres (3) cuotas ordinarias. Igualmente, los miembros de la Orden que hayan solicitado una
Asamblea General Extraordinaria que no se lleve a cabo por inasistencia de los
"
,-... solicitantes en el
porcentaje establecido en el Inc. b) del Artículo 32, serán sancionados con una multa de tres
"
" Observación:
Como se puede apreciar, el estatuto de la Institución estable la aplicación de multas en
r--. caso de inasistencia a las asambleas ordinarias y extraordinarias, sin embargo, esto no
está siendo aplicado. En las cuentas de orden de la compañía no se controla los conceptos
por cobrar por multas.
"
,-...
Recomendación:
,-...
La Junta Directiva debe evaluar la aplicación de lo establecido en el
,-...
estatuto.
r--.
,-...

,-...

,-...

,-...

r--.
r--.,

,......,
,......,
,......,
,......,
,......,

6.3.2. Prestamos al personal


,......, Mediante la muestra selectiva de gastos, se detectaron préstamos a trabajadores por un
importe de S/ 13,200, estos préstamos fueron otorgados bajo los conceptos de
préstamos por escolaridad y préstamos personales.
Los prestamos fueron aprobados en acta de consejo de directorio Nº 13 del 30 de
mayo
del 2018. Al respecto de esto, no hemos observado alguna directiva o instructivo que
regule el otorgamiento de estos préstamo s con fondos de la Institución.
Presentamos cuadro detalle:
Se otorgaron préstamos por 13,200 soles durante el mes de mayo 2018.
Nº de orden de pago Concepto
Fecha A nombre de
. D. ela., 1 Del del S/
CCPP mst1tuc1on préstamo
31/05/2018 001266 Lizbeth Paola Ti.mana Personal 1,200
02434064 001265 Seminario Armando López Personal 1,200
31/05/201082434063 001264 Encalada Fátima Lizbeth Personal 1,200
31/05/2180 001263 Castillo Sarango Rosa :Milagros Personal 1,200
02434062
001262 Morales Juáre z Personal 1,200
,......, 31/05/2108
31/10/2018 02434057 001261 María Del Carmen Ramírez Córdova Escolar 1,200
31/05/2018 001260 Paula Flores García Escolar 1,200
02434056 001259 Alex Gastón Montero Flores Esco lar 1,200
31/05/2018
31/05/2018 02434054 001258 Lucila Aurora Febre Aguilar Escolar 1,200
31/05/2018 02434053 001257 Gaby Cecilia Ipanaqu e Mendoza de Escolar 1,200
31/05/2018 02434052 001256 Holguin Jesús Martin Meza Alegría Escolar 1,200
Total 13,20
0
Recomendación :
Recomendamos a la Junta Directiva, establecer procedimientos por escrito que regula el
,......, otorgamiento de préstamos al personal, se deben establecer las circunstancias en los que
se podrá conceder este beneficio.

Comentario del Auditado


Para manifestarle que los préstamos personales que sean hecho, han sido por escolaridad a
todos los que lo han requerido, y se han cancelado dicho préstamo a través del descuento
,......, por planilla en su tot alidad, durante todo el año 2018.

"'
"' 6.3.3. Activo Fijo
"'
6.3.2.1. Falta de conciliación del Inventario de activo fijo
No se ha realizado la conciliación del inven tario de activo fijo al 31 de diciembre del 2018.
Este hecho no ha pe11.nitido la actualización de la información de los activos registrada en la
"' contabilidad.

,......,

"'

"'
r-
,

Comentario:
El propósito del inventario es recopilar información relevante que describa la situación
actual de los activos, para realizar la conciliación con lo registrado contablemente, de tal
forma que al efectuar una consulta esta refleje la condición real del bien.

Recomendación:
Realizar la conciliación del inventario con lo registrado en libro de activos fijos, a fin de
determinar si existen sobrantes, faltantes u obsolescencia de los activos que posee la
In stitución .
,....

Comentario del Auditado:


,,---. En el año en curso (2019) se está realizando la conciliación del inventario de activo fijo, con
fecha 10 de mayo del 2019, se proporcionó un avance al 90% de esta conciliación.,
quedando pendiente conciliar parte de los años 1998 al 2012.

,.... 6.3.2.2. Políticas para el tratamiento del activo fijo


No se cuanta con instructivo o directiva por escrito que regule el procedimiento para el
,,...._ con trol de los bienes del activo fijo.

Recomendación:
Implantar procedimientos que regulen el control y administración de los activos fijo s.
Indicando en ellos a los responsables de realizar cada actividad, permitiendo así su eficiente
control. Establecer fonnatos para toda alta, baja o transferencia de activos, con el fin de
mantener la información actualizada para el inventario.

6.4. Otros
Aspectos
6.4.1. Acta de aprobación de los presupuestos 2018 y 2019
E n las actas entregadas del consejo directivo, no se observa el acta con la aprobación del
,,---.
presupuesto por los años 2018 y 2019.

Comentario:
El .Artículo 183 º del reglamento del estatuto, indica que el consejo directivo deberá apro bar
el presupuesto anual para el ejercicio siguiente a más tardar la primera quincena del mes
de diciembre de cada año.

Recomendación
,.,..
La aprobación del presupuesto anual debe ser aprobado al cierre del año anterior y esto
debe constar en actas.

17 �
?-\,
f
.
. - ., .
Comentario del Auditado:
Según acta de reunión ordinaria del consejo directivo periodo 2018-2019 del colegio de
contadores públicos de Piura Nº 05-2019- se aprobó el presupuesto.

6.4.2. Nombramiento de un supervisor de seguridad y salud en eltrabajo


De acuerdo con la establecido por la autoridad laboral, en las instituciones con menos de 20
trabajadore s se elegirá un supervisor de seguridad y salud en el trabajo. Al respecto de esto,
a la fecha del presente informe no se ha designado dicho supervisor.
Este punto ha sido mencionado en el informe de auditoría 2017, pese a esto aún está
pendiente de implementar.

Recomendación:
Designar un supe1-visor de seguridad y salud en el trabajo y elaborar el sistema de gestión
de seguridad y salud en el trabajo. Programar y e jecutar capacitaciones referentes a
seguridad y salud en el trabajo. Elaborar procedimientos y políticas de seguridad y salud
en el trabajo y difundirlas al personal. De todas estas acciones se debe contar con la
, ---.._ documentación

Comentario del Auditado:


Se va a designar un supervisor de seguridad y de salud en el la Institución.
,---..,

6.4.3. Cercado perimétrico del terreno de la Institución


En la inspección efectuada en el terreno a nombre de la institución, ubicado en Av.
Industrial
II etapa -Piura, con un área de 2,500 M2,". Hemos evidenciado que el mismo aún está
pendiente de ser cercado.

Recomendación:
Realizar el cercado perimétrico del terreno, a fin de evitar cualquier situación de ocupación
por terceros.

Comentario del Auditado:


Se había tomado en cuenta la observación del terreno y se hizo la cotización respectiva y que
dicho cerco es de material noble, donde supera las 1O UIT y tench-ía que ser aprobado por la
,,.-_ Asamblea.

.,,

,,,..
6.4.4. No se ha entregado la directiva de fondo fijo a la responsable
En el año 2018, se realizó la entrega del fondo de caja chica a la señorita Timana Seminario
,....... Lizbeth Paola, a la cual se le requirió la directiva de mane jo de fondo fijo, manifestando que
,,....._ la misma no se le había entregado.

--
18 �
-.::....::::;.
................ ,..,
t\
-...�. .._ l
,_.-:,..,.
_ ,.---..,
Recomendación:
Las directivas con que cuenta la institución deben ser entregadas a las personas que
desarrollan la fw1ción enmarcadas en ella, a fin de que conozcan las disposiciones
implementadas para su manejo.

Comentario del Auditado:


,......
Se ha entregado la directiva de fondo fijo a la responsable, se entrega copia del cargo
correspondiente.
,......,_

,......,.,

VII. CUENTAS
INTANGIBLES.
Objetivo General
Opinar sobre la distribución de los fondos provenientes de las cuotas ordinarias apor
,,-.. tadas por los miembros de la Institución y Sociedades de Auditoría, de conformidad con
el artículo 98º del Estatuto, cuya distribución se establece en el Artículo 99° del Estatuto,
en cuentas intangibles, comprobando los depósitos y debido uso de los fondos. De esta
revisión se

,-..,
,,.-.,
7.1. Aspectos de importancia (Evaluación de Fondos Intangibles)
De acuerdo con lo estipulado en el artículo 99° del estatuto, los ingresos por cuotas
ordinarias de los miembros de la orden, así como de las sociedades de auditoría
comprende las siguientes alícuotas:

Gasto corriente 67%



Fondo mortuorio 12.5%
,-.
Fondo pro-local 12.5%
,-.
Fondo de investigación 1.5%
Fondo de actualización profesional continua 4%
Fondo de asistencia y provisión de salud 2.5%

Al respecto se ha realizado la evaluación de la distribución de los ingresos obtenidos y su


distribució n de acuerdo a las alícuotas antes descritas. La distribución de los ingresos
obtenidos se ha realizado de acuerdo a lo estipulado en el estatuto.
,,-..
Los Ingresos obtenidos que corresponden a la cuenta de in tangibles, se han realizado
de
acuerdo a lo establecido en el Estatuto, yla e jec uci ó n d e los gastos se ha realizado teniendo
en cuenta las prioridades de la Institución.

,-....
,,....,
7.2. Movimiento de las cuentas de los fondos intangibles
Durante el año 2018, se han efectuado movimientos de los fondos de las cuentas
intangibles, estos han sido trasladados a una cuenta administrativa para luego ser
trasladados a nuevas cuentas de fondos intangibles y para la apertura de cuentas a plazo
,,...., fijo de fondos intangibles.

Comentario:
,......_
Mediante procedimiento de auditoría se realizado el seguimiento de los fondos
trasladados, a fin de determinar el destino de estos. Mediante este seguimiento se verifico
,......_ que estos fondos se trasladaron a nuevas cuentas intangibles aperturadas en otras
,....., instituciones financieras, así como a cuentas de plazo fijo, y que estas transacciones no se
han destinado a otro fin. Del mismo modo debemos mencionar que estos movimientos
han sido informados en consejos de directorio y constan en actas de consejo directivo.
,,....,

7.3. Distribución de ingresos


Objetivo:
,......, E valuar el cumplinuento de la distribución de los ingresos obtenidos y su
distribución de acuerdo con las alícuotas establecidas en el estatuto.

,,....,
7.3.1. Distribución global de ingresos
Se ha realizado la dist1-ibución global de los ingr esos en forma correspondiente a las
,......, alícuotas
establecidas.
Cuadro detalle:
Fondo Conceptos Depósitos en cuenta Ingresos Reg.
,,....,
Fondo Mortuorio Cuota Ordinaria 84,062 84,062
,,....._ Cuota Ordinaria 84,062
Alquiler de local (25%) 135,093 9,301
Fondo Pro-local
Cuota Extraordinaria 41,730.00
" Total 135,093 135,09
,,..... Fondo de Inversión Cuota Ordinaria 9,792 3 9,792
,......, Cuota Ordinaria 27,087
,.,..... Fondo .Actualización Alquiler de local (25%) 38,478 9,301
Profesional Continua Capacitación 2,090
,,...., Total 38,478 38,478
Cuota Ordinaria 16,577
22,872
,......_ Fondo.A y P de Salud Taller Verano 6,295
Total 22,872 22,872
,,.....

Comentario:
Se ha verificado que la distribución de los ingresos se ha realizado de acuerdo con lo
",,....._ establecido en el estatuto y en la alícuotas establecidas.

,-...

,,...,._
20
,,....._

,,--.....

,,-,.

7.3.2. Conciliación de los ingresos con los fondos depositados


A continuación, presentamos la conciliación de los depósitos registrados con los
depósitos
,......_
efectuados, tomado como base los reportes de ingreso y los estados de cuenta
proporcionados por la institución.
,,-,.
Cuadros detalle:
,......_

• Fondo Mortuorio
En este procedimiento se ha realizado la conciliación de los ingresos registrados con
los ingresados en las cuentas aperturadas para este fondo.
,....._
Depósitos en cuenta
,.--., Mes Importe registrado CMACSULLANA CMACPIURA
Total
113-108-1006246 110-01-2616359
Enero 7,256 7,256 7,256
Febrero 7,599 7,599 7,599
Marzo 6,692 6,692 6,692
Abril 5,349 5,349 5,349
Mayo 7,861 7,861 7,861
Junio 5,438 5,438 5,438
Julio 7,288 7,288 7,288
Agosto 8,915 8,915 8,915
Setiembre 5,413 5,413 5,413
Octubre 5,819 5,819 5,819
,,....._ Noviembre 9,971 7,607 2,364 9,971
Diciembre 6,460 6,460 6,460
Total 84,063 75,239 8,824 84,063
,,....

,,....

,,--.....

,,.....,
,,....._

,......

,......_

,.....,_
,,....

,,....._

21 .._\
J<'B.
, , ,.
'? ., .
?!
1) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) ) )
) ) ) ) ) ) ) ) ) ) ) ) )

&\
t _" '
�,\� _
°'>

• Fondo Pro-local

Del fondo pro local, se ha efectuado la conciliación de los ingresos considerando todas las cuentas aperturadas para este
fondo.
Depósitos en cuenta
Importe Fondo Pro local sin considerar C.E. Cuotas Extraordinarias Total, del
Descripción Mes Fondo Pro
registrado BBVA MN PIURA CMACSULLANA CMACPIURA BBVA MN PIURA 0011- CMACSULLANA local
011-667-000100000196 113-108-1007531 110-01-2616343 667-000100000218 113-108-1007532
Enero 7,256 7,979 4,610 12,589
Febrero 7,599 8,483 3,108 11,591
Marzo 6,692 7,281 3,570 10,851
Abril 5,349 6,957 3,720 10,677
Mayo 7,861 629 7,763 240 3,020 11,652
Cuota Junio 5,438 6,684 4,482 11,166
ordinaria Julio 7,288 9,182 2,210 11,392
Agosto 8,915 10,784 2,240 13,024
Setiembre 5,413 6,259 2,530 8,789
Octubre 5,819 7,009 4,150 11,159
Noviembre 9,971 6,984 2,994 1,130 11,108
Diciembre 6,460 11,098 11,098
Otros Alq. Local 9,301
conceptos (25%) Extra.
Cuota 41,730
Total 135,094 31,328 54,664 14,092 15,248 19,762 135,094

{
¡
'·-�
b
';l,
'-
;J,.,P.;ifc,
'\ 4

03
y

0.Lnf\ll '
,f '
0

t

.<, '/


)' 22

1/
,,.--..,

,,.--..,

,,,..._,

,,,..._,

,,,..._,

,,.--..,

• Fondo de Investigación
,,,..._,

,,.--.., En este procedimiento se ha realizado la conciliación de los ingresos registrados con


los ingresados en las cuentas aperturadas para este fondo.

,,.--..,
Importe Depósitos en cuenta
Mes registrado CMACSULLANA CMACPIURA Total
,,-.. 113-108-1006251 SAC 110-1-2616364
Enero 836 836 836
,,,..._,
Febrero 876 876 876
r-- Marzo 796 796 796
Abril 628 628 628
Mayo 894 894 894
r-
- Junio 649 649 649
,,.--.., Julio 793 793 793
r- Agosto 1,069 1,069 1,069
- Setiembre 681 681 681
Octubre 676 676 676
,,...., Noviembre 983 699 283 983
,,,..._, Diciembre 910 910 910
Total 9,792 8,598 1,194 9,792
r-
-
,,.--..,

,,.--.., • Fondo de actualización profesional continua


,,,..._, En este procedimiento se ha realizado la conciliación de los ingresos registrados con
,,..., los ingresados en las cuentas aperturadas para este fondo
,,,..._,

Importe CMAC SULLANA


Descripción Mes
registrado 113-108-1006248

Enero 2,261 3,142


r- Febrero 2,403 2,785
-
Marzo 2,176 4,209
Abril 1,732 2,839
Mayo 2,530 2,795
,,,..._, Cuota Junio 1,744 2,398
ordinaria Julio 2,360 4,170
r--
Agosto 2,869 4,214
,,.--..,
Setiembre 1,776 2,352
,,,..._, Octubre 1,897 3,063
Noviembre 3,290 3,398
Diciembre 2,050 3,113
"' Otros Alquiler de local (25%) 9,301
conceptos Capacitación 2,090
Total 38,478 38,478
"'

23

_ r--
,......,_

"

,......,
,,.--,. • Fondo de Asistencia y Previsión de Salud

En este procedimiento se ha realizado la conciliación de los ingresos registrados con


,.-.._ los ingresados en las cuentas aperturadas para este fondo.

,......,_
CMACSULLANA
Descripción Mes Importe registrado
113-108-1006249

Enero 1,384 7,514


Febrero 1,471 1,459
l\farzo 1,332 1,379
Abril 1,060 1,050
Mayo 1,549 1,662
,...._ Junio 1,067 1,082
Cuota ordinaria
Julio 1,444 1,321
" Agosto 1,756 1,783
Setiembre 1,087 1,210
Octubre 1,161 1,256
Noviembre 2,013 1,640
Diciembre 1,254 1,516
_,......,_
Otros conceptos Taller de Verano 6,295
,......,
Total 22,872 22,872
,-..,

" Comentario:
Los ingresos diarios registrados difieren de los depósitos en las instituciones financieras,
debido a que el horario de cierre de las entidades financieras, no se ajustan al horario de
recaudación del Colegio, y a la regularización de la inscripción en los registros; sin
" embargo,

7.4. Observaciones relacionadas a los Movimiento de las cuentas intangibles


,-.., A continuación, desarrollaremos las observaciones detectadas respecto de los
movimientos efectuados en las cuentas intangibles.
,......,
,......, 7 .4.1. Utilización del fondo pro local en conceptos no contemplados en el estatuto
,......,
,......,_
A) Pago de Impuesto predial
Mediante la revisión de los desembolsos realizados de la cuenta intangible Pro Local, cuenta
Nº 0011-0667-0100000196-34 del banco continental, se observó el retiro de 14,263 soles
" para el pago de impuesto predial. Ver imagen de la orden de pago en el anexo 1.
"
Observación:
" De acuerdo con lo establecido en el artículo 101° del estatuto del Colegio de Contadores
,......,
Públicos de Piura, el fondo pro-local será utilizada exclusivamente para la amortización
del préstamo de construcción de local, para gastos de constmcción y equipamiento del
local.
,......
24
,......,

,-..,
Por lo establecido en el citado artículo, el pago del impuesto predi.al es un concepto no
contemplado para la utilización de este fondo.

Detalle
Fondo Pro - Local
Banco continental - Cuenta 0011-0667-0100000196-34
Fecha Forma N.º Importe Motivo A la orden de
,-..
17/05/2018 Cheque pagador 451 14,263 Pago del impuesto Paula Flores García
predial
,-..

,-.. B)Pago de del alquiler de local de Sullana del mes de junio de 2018
Mediante la revisión de los desembolsos realizados de la cuenta intangible de pro local,
cuenta Nº 0011-0667-0100000196-34del banco continental, se observó el retiro de 1,000
soles para
,.-..._

Observación :
De acuerdo con lo establecido en el artículo 101° del estatuto del Colegio de Contadores
,-.. Públicos de Piura, el fondo pro-local será utilizada exclusivamente para la amortización del
préstamo de construcción de local, para gastos de construcción y equipamiento del local.
Por lo establecido en el citado artículo el pago de alquiler no es un concepto no
,-..
contemplado para la utilización de este fondo.
,-..

Banco continental - Cuenta 0011-0667-0100000196-


,...._, 34 Fecha Forma N.º Importe Motivo A la orden
,,.... Pago del alquiler del local deAurora Febre
Lucila
30/05/2018 Cheque pagador 452 1,000
de Sullana- junio 2018 Agu.i.lar
,-..

,,,.... Recomendación:
La directiva debe acatar lo establecido en el estatuto en cuanto a la utilización de los fondos
,-..
de las cuentas intangibles. Se debe efectuar la devolución del monto retirado.

Comentarios de Auditado:
Pago del impuesto ptedial. Se adjunta copia del depósito de la reversión de fondo del
pago del Impuesto Predi.al por el monto de S/14,263.30 de la cuenta de fondo pro local.
,-.. Baucher Nº 2019-001-000000010630027,del 14 de mayo del 2019.
,-..

,-.. Pago de alquiler: Se adjunta copia deldepósito de la reversión de fondo delpago del alquiler
del local de Sullana del año 2018 por el monto de S/1,000.00 de la cuenta de fondo pro local.
Baucher Nº 2019-001-000000010529971, del 14 de mayo del 2019.

,-..

,-..

r-,
25
;\
;"...'
� I,
,-..
/
...-- r ,
.: ·: . •
,,......_

7.4.2. Utilización del fondo de Actualización profesional continua en conceptos no


contemplados por su reglamento

,,......_
A) Pago de planilla
Mediante la revisión de los desembolsos realizados de la cuenta intangible del fondo de
actualización profesional continua, cuenta Nº 113-108-1006248 de la caja municipal de
,,......_
Sullana, se observó el retiro de 2,600 soles para el pago de planillas del mes de diciembre
del

Caja municipal de Sullana - Cuenta Nº '113-108-1006248


,,......_
Fecha Forma Importe Motivo Ala orden de
Pago de saldo de planilla Cesar Antonio Espejo
31/12/2018 Orden de pago 2,600
de sueldos de diciembre Saavedra
,,......_ 2018
* Depositado en cuenta del CCPP Nº 0011-0267-22-0100071811el día 31/12/18

Observación:
De acuerdo con el artículo 12° del reglamento del fondo de actualización profesional
continua, los gastos que se atenderán con cargo al fondo de actualización profesional
continua son publicidad, refrigerios, los gastos que ocasione el expositor: honorarios
,,......_
profesionales, pasajes, alimentación.
Por lo establecido en el citado artículo el pago de planilla de trabajadores no es un concepto
,,......_ para la utilización de este fondo.

B) Compra de materiales y fotocopias


,--..
Se observó también que de los fondos de esta cuenta intangible se realizaron compras de
materiales y servicios de fotocopia, los cuales son conceptos no contemplados por su
reglamento.

,,......_ Cuadro detalle


Documento
Fecha Proveedor Concepto Importe
Tipo Numero
,.,....._
30/11/2018 Fact. F102-8252 Caylu Import S.R. L Papel fot A4 75GR 52
,,......_
4/12/2018 electrónica 0004 -206 Multiservicios 720 copias 36
7/12/2018 Factura física 0004-209 Multiservicios 4,320 fotocopias 216

,,.....,_

,,......_
Observación:
De acuerdo con el artículo 12° del reglamento del fondo de actualización profesional
,,......_
continua, los gastos que se atenderán con cargo al Fondo de Actualización Profesional
,,......_
Continua son publicidad, refrigerios, los gastos que ocasione el expositor: honorarios
profesionales, pasajes, alimentación.
Por lo establecido en el citado artículo, estos gastos no están contemplados para la
,,.....,_ utilización
de este fondo.
,-...
26
l2\
r.,,
,..
,,......_ ,,, .
[J
,...
.': r;':>-
\ ?:-;,.·
,,......

r"'\

,,......

,,......

Recomendación:
,.._ Se debe respetar lo establecido por el estatuto, utilizar los fondos intangibles únicamente
,,...... para los fines establecidos

r--.
Comentarios del Auditado:
,,......
Pago de planilla: Se le adjru1ta copia del estado de cuenta, donde se refleja la reversión de
,,......
dicho importe.
,,......
Cheque Nº 2321 del 08 de enero 2019, que se deposito a la cuenta del fondo de actualización
,,...... profesional continua.
,,......

,,...... Compra de materiales: Dicho costo de material tiene relación con el fondo de
,,...... actualización profesional, donde va de la mano con los honorarios, pasajes, hospedajes de
los expositores.
Por lo tanto, estos materiales deben ser considerados como costo de dichos eventos de
,,......,
capacitación.
,,......
Para dar ru1a capacitación de manera adecuada, se requiere de material de trabajo para todos
los participantes; y es complementar todos los gastos que se incurran en la capacitación
,,......

7.4.3. Gastos del fondo de actualización profesional continua no reconocidos como


,,......
gastos de esta partida
,,......
Del detalle del estado de resultados, se observan gastos que fueron solventados con la
cuenta intangible del fondo de actualización profesional continua. Estos gastos fueron
,,......
efectuados en el mes de setiembre del 2018, por motivos del aniversario de la institución,
,,......
sin embargo, al momento de verificar los gastos de esta cuenta, se observa que la misma
,,......
solo presenta
movimientos desde el mes de noviembre del 2018, generando una distorsión sobre el
"'
detalle de los gastos.
Detalle de los desembolsos según estado de
cuenta
Fecha Forma S/ Motivo
,,......
6/09/2018 Orden de 1,000 Hospedaje de expositores de la charla por aniversario
6/09/2018 pago Orden 1,500 Atención a expositores por aniversario
13/09/2018 de pago 600 Por viáticos del conferencista Luis llanque calderón
15/09/2018 Orden de 800 Honorarios de Matos Barzola Emilio - capacitación
,,...... 19/09/2018 pago Orden 320 Compra de pasajes de expositor por charla de
,,...... 20/ 09/ 2018 de pago 354 aniversario Honorarios deJosué campos r\lvarez-
25/ 09/ Orden de 768 expositor Honorarios por el dictado de seminario
2018 pago Orden 700 tributario Servicio de taller de soporte técnico para
25/09/2018 de pago 4,000 siaf-sp
25/09/2018 Orden de 600 Compra de pasajes de expositores por charla del 28 y 29 de
,,......
29/ 09/ 2018 pago Orden 1,500 setiembre Atención a expositores por aniversario
1/ 10/ 2018 de pago Hospedaje de expositores
,,...... Recomendación:
Los gastos efectuados deben registrarse sobre la cuenta de los cuales fueron
solventados
,,......

27

,,......

,,......
,,......_

,,......_
Comentario del Auditado:
Los cursos que se han brindado, han sido utilizados del fondo de actualización
,-.. profesional de manera gratuita a todos los integrantes de dicho Comité de peritos y a los
,---. que no pertenecen a dicho comité se les ha cobrado el curso de perito. Estos ingresos
forman parte

,-..

7 .5. Seguimiento a observaciones de las auditorias de años anteriores


Se recibo los informes de la auditoría precedente, determinándoseque al 31 de diciembre
,,,--..
del 2018 están pendientes la atención a observaciones planteadas.
,.....,
A continuación, presentamos cuadro con algunas observaciones y su estatus al 31 de
,---. diciembre del 2018
.,......_

O b serv aciones de auditorías anteriores


Observación Auditor Estatus
" Designar un supervisor de seguridad y
Mario Moran Vilcherrez - 2017 Pendiente
salud en el trabajo
Implementación de instructivos de
Viear y Ramos Asociados S.C.R.L - 2016 Pendiente
control interno indicados en el estatuto
,---. Designar un ente encargado del diseño y
funcionamiento del sistema de control Mario Morán Vilcherrez - 2017 Pendiente
interno
r--- Mantenimiento a la caja fuerte de la
Mario Morán Vilcherrez - 2017 Atendida
institución
,,...,_ Implementar un reglamento interno Mario Morán Vilcherrez - 2017 Pendiente
Establecer lineamientos para la
Mario Morán Vilcherrez - 2017 Pendiente
transferencia de mandos
Conciliación del inventario de activo fijo Viera, Ramos & Asociados S.C.R.L- 2016 Pendiente
Cerco perimétrico en el terreno de la
Viera, Ramos & Asociados S.C.R.L - 2016 Pendiente
institución
.,......_
Actualizar el sistema de información Mario Morán Vilcherrez - 2017 En proceso

,,...,_ Recomendación:
,,,--.. El consejo directivo debe recoger las observaciones y recomendación de los procesos de
auditoría desarrollados en la Institución, este le permitirá desarrollar mejoras continuas, que
,,....._, le permitirán mejorar su continuamente en sus procedimientos

,---.

,,......_

,,...,_
,,...,_
28
,,...,_ \
t,\
?
�'. , .,.
,,-..
" :?f , · ;r•-
,,...,_ r•, :./
r--,

VIII. SISTEMA DE INFORMACION

Objetivos

Objetivo General:
r--,
Revisar y evaluar los controles, políticas, procedimientos de informática; de los sistemas de
,,.--..
información, su utilización, eficiencia y seguridad en la organización que participan en el
,......,_ procesamiento de la información, a fin de que por medio del señalamiento de cursos
alternativos se logre una utilización más eficiente y segura de la información que servirá para
,,... una adecuada toma de decisiones.
,.....
Objetivos Específicos:
• Evaluar el diseño y prueba de los sistemas de información.
• Evaluar la forma como se administran los dispositivos de almacenamiento básico
de los sistemas de información.
• Evaluar estructura física de la red informática.

r--,
Descargos:
Los comentarios sobre las observaciones del área de sistemas, se manifiestan en el
informe Nº 46-2019-CCPP del Ing. Elmer Erick Chinchay Barrientos. Adjunto al final del
presente informe.

,.....,_ 8.1. Identificación de la seguridad de los servidores o PC que funcione como


,,.--..
servidor
Mediante nuestra revisión se buscó identificar las políticas de seguridad en el servidor con
el fin de mejorar la seguridad de información.
Observación:
,,.--.. Se observó que no se posee ninguna medida de políticas de seguridad como, por ejemplo,
r--, permisos para lectura, escritura, modificación de archivos según el perfil de cada usuario,
bloqueo de puertos USB con la finalidad de evitar fuga de in formación, bloqueo de
,,... páginas web como lo son Facebook, twitter, entre otras. y que el sistema operativo
Windows server 2012 se encuentra alojado en una PC que cumple la función de
,.....
servidor.
Comentarios:
,,...
Al no existir políticas de seguridad en servidor (PC) este esta propenso a sufrir daños por
,,...
infección de virus informático o pérdida de información del sistema instalado y el equipo
,.....,_ que es usado como servidor no cumple con las características adecuadas. La infección de
r--, virus informático muchas veces se da por el software no licenciado que cuya procedencia
,......, es desconocida, lo cual lo hacen susceptible a las amenazas y se pueden filtrar ataques por
el tráfico en Internet a través de códigos maliciosos.

,.....,_

29

,......,
r--..

r--..

,,....,
r--.. Recomendación:
,---.. Se sugiere instalar e implementar políticas de seguridad con la finalidad de proteger la
,r-,..
información y adquirir un servidor con las caracte1ísticas adecuadas para el buen
funcionamiento. Se recomienda instalar software para detección de intrusiones con la
r--..
finalidad de monitorizar constantemente la red para detectar cualquier actividad
sospechosa o posibles ataques, enviando avisos al personal de la oficina de
,---..
inforn1ática para que tomen acciones de inmediato y así evitar ataques cibernéticos
/""\ que traen como consecuencia perdida de información, encriptación de archivos o
daños en los sistemas operativos.
,,...._ Comentario del auditado: De acuerdo con la observación
,---..

/""\
8.2. Windows server y Antivirus no licenciados
,---..
Observación:
,,...._
Realizando la verificación en el servidor de la institución, se observó que no cuenta
r--.. con
un \Xfin dow s se rver y con un antivirus licenciado, ambos son software crackeados.
r--.. Comentarios:
,-... El riesgo de usar un software que no cuente con una licencia adquirida es recibir una
r--.
denuncia porque se está violando los derechos de la propiedad intelectual de la
empresa que creo el programa, se pone en riesgo la seguridad de la información ya que
este tipo de programas cuyo origen no es el propio fabricante pueden incluir virus
troyanos o software espía que causaría graves daños en la seguridad de la información.
,---..

,---.. Recomendación:
r--. Se recomienda adquirir software licenciado para salvaguardar la información almacenada
,---.. en los equipos y en el servidor de la institución.
,---..

,r-,..
Comentario del auditado: De acuerdo con la observación
,---..

8.3. Cableado de equipos e insuficiencia de equipos UPS


,---..
Verificación ocular en las oficinas de la institución que cuentan con equipos
,---.. informativos
,---.. Observación:
,,.... Se observó que el cableado está expuesto al ambiente (interceptación, interferencia o
,---.. daño), no tiene protección física ni UPS en cada computadora. En el tercer piso de la
,r-,..
institución, específicamente en el auditorio, no hay un punto de red específico para
conexiones.
"
Los ambientes donde se ubican los eqmpos no cuentan con enfriadores o con atre
,---..
acondicionados, pudiendo generar que los equipos se recalienten y sufra daños el disco
duro.
,---..

,,....
30
/""\
.\

,,....
;-
:,

_,
D_¿· =:;;,..-
,,...._
,,...._
,,...._
,,...._
,,...._ Comentarios:
El cableado de corriente no se separa del cableado de red, no existe estructura física
,,...._ (red y corriente). Además, tener el cableado expuesto implica que puede ocurrir algún
,,...._ accidente laboral o que se deteriore con más facilidad. Cabe resaltar que la falta de
UPS en cada computadora es un riesgo crítico debido a que el corte de fluido eléctrico
" puede
,,...._

Recomendación:
Se recomienda proteger y diferenciar el cableado (red y corriente) con canaletas,
colocar el punto de intemet en el tercer piso para cualquier evento que se presente más
,-.., adelante, además se sugiere cambio de equipos para el data center (lo que incluye UPS
,,...._ de mayor capacidad, monitor de última generación y un servidor de última generación)
,,...._ y compra de UPS para las com putadoras con la finalidad de asegurar su continua
disponibilidad e integridad.
Instalar aire acondicionado con la finalidad de que los equipos de cómputo reciban
,,...._
ventilación y así evitar el recalentamiento del CPU, como el deterioro del disco duro.

,,...._ Comentario del auditado: De acuerdo con la observación.

,-..,
,-.., 8.4. Normas para el cuidado de equipos
,,...._ Observación:
Se verificó que no existen norm as que regulen la prohibición de comer, beber o
,-..,
fumar cerca de los equipos informáticos, el ingeniero de sistemas que brinda servicios
de sopo rte informático comentó que no posee el tiempo suficiente para elaborar la
,,...._
directiva debido
,,...._
,,...._ Comentarios:
Los equipo s de cómputo pueden deteriorarse de manera rápida debido a que los
,,...._ trabajadores pueden comer cerca de ellos ocasionando que restos de comida queden
,,...._
dentro de algunos periféricos de entrada.

,-..,
Recomendación:
,,...._
Para asegurar la preservación, correcto funcionamiento de los equipos y por ende del
,-.., sistema de información se debe implementar alguna norma para prohibir beber, fumar
,-.., o

Comentario del auditado: De acuerdo con la observación, se impl ementarán.

,,...._

,,...._

,-..,
,-..,
31
;,
,;'..:,
" '!
4
,-..,
uo r : o
,,...._ .. .. . .
,-.._

8.5. Reporte de fallas y políticas de mantenimiento preventivos de equipos


Solicitar la documentación necesaria so bre la cantidad de fallas en los equipos, como las
correcciones preventivas y correctivas, además de eso el periodo de tiempo en el que
se realiza el mantenimiento a los equipos.

Observación:
El ingeniero comentó que cada tres meses se realiza mantenumento a los eqwpos
informáticos, y en ocasiones informa con documento el registro de fallas en los
equipos.
Comentarios:
Falta de tiempo por parte del ingeniero para el mantenimiento correctivo de los equipos,
además para la documen tació n detallada de las fallas en cada equipo. En efecto, al
malograrse algún equipo informático puede ocasionar que el sistema de informa ción no
funcione con normalidad, generándose pérdida de tiempo en los administrados cuando
deseen realizar alguna operación.

Recomendación:
La información sobre las vulnerabilidades técnicas debe ser informadas oportunamente
para que la gerencia tome medidas correctivas en esos casos y poder resolver el riesgo
asociado. Se recomienda informar en su totalidad las fallas en los equipos y/ o sistema de
información a la gerencia.

Comentario del auditado: De acuerdo con la observación.

8.6. Seguridad, validación y reportes del sistema de información


Observación:
• Se verificó que el sistema no valida algunos campos necesarios como por ejem plo el
DNI del colegiado, los nombres y apellidos, entre otros. Además, se verifico que hay
r-,.
campos como el monto de la cuota mensual que cancela cada colegiado que son
modificables, es decir la persona que cobra le podría colocar por error un monto diferente
a 20 soles.
• Existe duplicidad de registros de los colegiados, así mismo hay registros sin DNI o con
r-,. DNI incorrecto.
• Los reportes que se exportan a Excel no se visualizan de manera correcta, es decir
tiene un aspecto poco amigable con el usuario.
,.-... • Los procesos correspondientes al módulo de caja se ejecutan con lentitud según lo
observado, lo cual genera muchas veces que el personal trabaje horas extra.


Comentarios:
El sistema de información no es robusto, no valida el tipo de caracteres ingresados en
� el
� campo del DN I , nombres y apellidos, los campos donde se observa los montos a
r-,. pagar son editables Q-o cual no es correcto, debería ser un campo bloqueado) etc; y
32
'z
r-,. .,.,
:;r
r-,. 21
-

r-,. ;.:

_ r-.
r--,

r--,

r--,

r--,

apoya a generar una información consistente. El ingeniero encargado no puede


r--, subsanar esos errores en el sistema, debido a que no tiene acceso al código fuente del
r--, sistema de
r--,

r--,
Recomendación:
Se sugiere migrar el sistema de información a otra plataforma, además se plantea que
r--,
en el nuevo sistema los procesos sean más cortos y descentralizados, es decir que cada
r--,
sede
sobrecarga de trabajo justificando ho ras extras.
r--,

r--, Comentario del auditado: De acuerdo con la observación.


r--,

r--,
8.7. Verificación de la existencia de perfiles de usuario en los sistemas de
r--,
información
r--,
Se solicito la documentación de los perfiles de usuarios y contraseñas de los sistemas de
r--,
información.
r--, Observación:
r--,
Se verifico que no hay documentación sobre los perfiles de usuario ni a que modulo
tendrán acceso. Tampoco el ingeniero tiene la facultad de crear usuarios debido a que
r--,
el proveedor del sistema de información no le dejo código fuente, ni manuales de
r--.
usuario, ni el instalador del sistema de información, motivo por el cual no tiene un
usuario
r--,

r--, Comentarios:
r--, Hay trabajadores que acceden con el mismo usuario al sistema de información, y por
,,.... falta de un usuario "administrador" el ingeniero no puede crear usuarios. Y si se
r--,
presentara el caso del ingreso de un nuevo trabajador el ingeniero debe clonar alguna
PC con los
r--,
contraseñas. Como consecuencia puede ocurrir algún tipo de manipulación de
r--.
información y no se sabría identificar el usuario que lo realizo debido a que usan el
r--, mismo
r--, usuario y contraseña alguno de ellos.
r--, Recomendación:
r--, Todas las responsabilidades de seguridad de la información deben ser definidas y
asignadas en algún registro.

Comentario del auditado: De acuerdo con la observación.


r--.
r--,

e',
8.8. Verificación a los accesos al sistema de información.
r--. Observación:
r--, Se realizó la verificación de accesos al sistema de infonnación SIICCPP y se comprobó
r-- que en el área de Contabilidad las dos asistentes de la encargada de contabilidad usan el
.
33

e',

r--,

r--,
,-

mismo usuario y contraseña para imprimir el registro de ventas y la encargada del área
tiene permisos correspondientes al área de caja. Sin embargo, en el área de caja las dos
trabajadoras tienen usuario diferente en el sistema de información y no tienen acceso a
los módulos de contabilidad. En el área de recepción y secretaria manejan el mismo
usuario que las asistentes de la encargada de contabilidad, los cuales tiene los módulos
de caja habilitados. Además, todas las computadoras tienen el acceso remoto
habilitado y ejecutado en segundo plano, es decir el ingeniero accede remotamente a
cualquier hora

Comentarios:
,,....._ Hay permisos asignados a trabajadoras que no corresponde, por ejemplo, los permisos
,-_ de caja solo deben manejarlo las personas que laboran en la caja, a cada trabajador se
le debe

Recomendación:
.--- En el nuevo sistema que se está implementando consignar los accesos según el perfil
de

- cada usuario en el sistema de información.


Comentario del auditado: De acuerdo con la observación
.

8.9. Políticas de extracción de backups y resguardo de las copias de seguridad


Se verifico las políticas de extracción de backups de los sistemas de información, así
mismo verifico si las copias de seguridad de la información son guardadas en una
locación

Observación:
,,,....., Se verificó que se extrae copias de seguridad del sistema de mformación cada fin de
_......,_ semana. Sm embargo, ese proceso de extracción de copias de seguridad no está
documentado en alguna política de seguridad.

;,
Comentarios:
Por falta de tiempo del mgeniero no se ha podido documentar el periodo en el que
extrae copias de seguridad, pero que si lo realiza. Y este proceso es necesario debido a
,.,..._ que, si por algún motivo el sistema de información cae, las copias de seguridad se
restablecen y todo funciona con normalidad. Sin embargo, la base de datos del sistema
de información es manejada por un personal tercero, es decir tiene acceso a toda la
,.-, base de datos de los

Recomendación:
Se recomienda que las copias de seguridad de la mformación, del software y de las
,......_
imágenes del sistema deben ser tomadas y probadas regularmente en concordancia con
,-.....
r-

,,....._ 34 :\
;,\

,,,.....,
.,f
} J, i.
i
':.1

,...
,,.,.-.... una política de respaldo acordada y manejada por un trabajador contratado para mayor
seguridad y responsabilidad.

Comentario del auditado: De acuerdo con la observación.

8.10. Plan de contingencias para el sistema informático


Se verifico el diseño y la implantación de un plan de contingencia para garantizar a los
usuarios la continua prestación del servicio, aún en circunstancias de emergencia en las
que por problemas técnicos no se pueda prestar el servicio con la misma eficiencia que en
circw1stancias no rmales.

Observación:
Se verificó que no existe docwnentado el PLAN DE CONTINGENCIA en caso
suceda algún acontecimiento que inutilice los recursos informáticos y por ende el
sistema de

,......_,
busca la solución más conveniente.

Comentarios: Falta de tiempo por parte del ingeniero para la elaboración del plan de
contingencia debido a que solo trabaja por horas en la entidad, y en consecuencia
r--, puede ocurrir algún incidente en cualquier momento y quizás no se actúe de manera
rápida de

Recomendación: Delegar jornada completa al ingeniero para que una de sus


,......._
funciones
,,...... sea la elaboración del Plan de Contingencia Infom1ático.
Comentario del auditado: De acuerdo con la observación

"
,......_ 8.11. Protección contra pérdida o robo de la información almacenada en la base de
datos
Se Verifico el historial de los respaldos de la base de datos.
Observación:
Se verificó que las copias de las bases de datos y del servidor se encuentran en el disco
duro externo del ingeniero, la institución no tiene discos extraíbles ni tiene un servidor de
backup, y que de manera semanal se encarga de la extracción de copias de seguridad.

Comentario:
Ante algún evento inesperado sobre el sistema de información, las copias de seguridad
,....._ serian de gran ayuda para restaurar lo borrado.

Recomendación:
Implementar un servidor de backup propio de la institución para evitar la pérdida o
fuga
de información.
.,...

r--

,,......,

Comentario del auditado: De acuerdo con la observación


r--

,,...._

8.12. Estructura de la página web del Colegio de Contadores Públicos de Piura

Observación:
Al verificar la página web se observó que es actualizada constantemente, sin embargo,
hay enlaces que no tienen el archivo y al intentar abrirlo muestra un mensaje de error.
Como, por
1. La CONSULTA DE CONTADORES POR ESPECIALIDAD.
2. Otras consultas: Mensaje de nuestro decano, Agenda CCPP, Prensa CCPP y
publicaciones, CONREDE.
3. En la pestaña CCPP hay un ítem Galería de Imagen, hay error en la programación
de la página web debido a que aparece el código de programación CLASS="ICO
N PLUS">
4. En la pestaña Noticias - Boletín Justo a Tiempo, en la imagen Justo a tiempo 007-
2015 no hay archivo enlazado.
5. En la pestaña Transparencia - Memorias Anuales, los archivos de la Memoria
Anual 2016, 2013, 2015, 2012 y 2014 al dar click sale archivo no encontrado y la
memoria correspondiente al año 2017 y 2018 no se visualizan.
6. En la pestaña Transparencia - Estados financieros, el archivo del estado financiero
del año 2017 no se encuentra en la página web.
,--...
Comentarios:
.,...
Existe código HTML visible en la interfaz de la página web, lo cual no es
correcto.
Recomendación: Se sugiere que al momento de hacer la CONSULTA DE
,....,_
CONTADORES POR HABILIDAD se muestre también el número de colegiatura.

Comentario del auditado: De acuerdo con la observación

8.13. Verificación del cumplimiento de las recomendaciones derivadas de las


..--..._ auditorías realizadas a los sistemas de información.

Procedimientos de
auditoria:
,,......, 1. Solicitar la planificación de las posibles auditorías por parte del encargado del área
de
r-
- info11nática.

,,-...
,._.;./' �-.
36 :;i:i.,i"' ,-\
{f 1
�·,.:.
": • .0
\ '.
_, ,..
....._..; -\ �·
:
"' ·

........ Observación:
,r-, Se verificó que en el año 2018 se realizó una auditoría al sistema de información, sin
,......, embargo, el actual ingeniero desconoce las conclusiones de esa auditoría. Además,
menciona que él es un personal externo a la institución (LOCADOR) y que no puede
ejecutar algún tipo de auditoría informática para medir los procesos.

,,....._
Comentarios:
El ingeniero es locador por servicios, trabaja por horas inter diario, y por ende no tiene la
"' autorización de realizar algún ripo de auditoría informática. No existe una revisión
,..... periódica de procedimientos para la seguridad de la información.

Recomendación:
El enfoque de la entidad para manejar la seguridad de la información y su in-
iplementación
(políticas, procesos) debe ser revisado independientemente a intervalos planeados o
cuando ocurran cambios significativos.
,.-,,
Comentario del auditado: De acuerdo con la observación

8.14 Solicitar todos los registros de auditoría ejecutadas a los sistemas por parte de
un nivel superior.

,......_
Observación:
Se observó que el ingeniero a raíz de las preguntas que le planteo el auditor el año
2018 implemento algunos cambios, por ejemplo: elaboración del inventario de equipos
informáticos, gestionó la compra de un router para mejorar la red, genero una copia de
seguridad de cada computadora, migro la antigua página web a una nueva versión.
,-...

Comentarios:
,.... Se debe tener como base las auditorias ejecutadas para mejorar según los procedimien
tos
observados tal como lo estuvo aplicando el ingeniero informático de la institución.
,---.._
Recomendación:
Los requisitos de las auditorias y las actividades que involucran la verificación de los
sistemas operacionales deben ser cuidadosamente planificados y acortados para minimizar
,,....._ la interrupción a los procesos de la entidad.
r--..
Comentario del auditado: De acuerdo con la observación

,,_,_

,---.._

,-...
r-..

r-..

r-.. IDENTIFICACION DE RIESGOS INFORMATICOS - Matriz FODA


Se entrevistó al ING.CIP. Erick Chinchay Barrientos del área de informática del Colegio
,......, de Contadores Públicos de Piura, quien proporcionó información para realizar la matriz
FODA detallada a continuación.
,,.......

FORTALEZAS OPORTUNIDADES
,,......
1. El sistema de información se usa 1. Existe personal para migrar a una nueva
,-.,.
dentro un ambiente adecuado sm platafo1ma el sistema de información.
acceso a personas externas a la entidad. 2. Existe recursos financieros para una
2. Mantenimiento de los equipos cada tres migración del sistema de información.
meses, asegurando la sostenibilidad del 3. Existe tecnología avanzada en el
,....... mercado , que se encuentra disponible.
sistema de información.
3. Inventario de equipos. 4. El personal que usa el sistema de
,......, 4. Los equipos de cómputo no salen de la infonnación es el adecuado según
entidad. perfil.
,,......
5. Cada fin de semana se extrae una copia
,.......
de seguridad.
,,...... 6. Reporte de fallas enviado de forma
oportuna a la gerencia.
DEBILIDADES ANEMANZAS

r-..
1. No cuentan con un PLAN DE 1. Falta de equipos UPS frente a un corte
CONTINGENCIA INFORMATI CO . de fluido eléctrico.
r-.. 2. No hay políticas de seguridad para 2. Exposición de los equipos de cómputo
prohibir beber, fumar o comer frente a y cableado al medio ambiente (polvo).
los equipos de cómputo. 3. Sanción por utilizar software no
r-.. 3. Cableado expuesto al ambiente. licenciado.
r-.. 4. No hay documentación del proceso de 4. Ingreso de Vl.rUs a l servidor y/ o
,...._ copia de seguridad del sistema de computadoras.
inforn1ación. 5. El proveedor del sistema de
5. No hay un control documentado de los información no dejolos instaladores
,,...... accesos al sistema de información del sistema de información ni
r-..
según los perfiles de cada usuario. manuales de usuano.
6. El sistema no valida los datos 6. Cambios tecnológicos acelerados que
r-..
ingresados al sistema de información. demandan una actualización constante.
r-.. No existe integridad de los datos.
,....... 7. El ingeniero encargado es un personal
contratado como locador de servicios
r-..
por terceros, y por su posición no puede
r-.. realizar auditorías internas para medir
r-.. el cumplimiento de normas.
8. El sistema de información no es
r-..
robusto.
,....... 9. El antivirus no es licenciado y ningún
programa que usa.
........_ 10. La entidad no posee discos extraíbles
para almacenamiento de base de datos
r-.. del sistema de información.
.,.--.. 38
.{!
r-.. >
_,
,.
r-.. -<-;
v\.... .

,....... �...;.:,_,_.,,.
.
r--._

,,---..

r"

r"

r" ANEXOS

Anexo 01: Orden de pago efectuada para el pago de impuesto predial

r" 1 4) ORDEN DE PAGO


,.¡0oECO AOORES
,,-...
,.I.I.Í5UCODSEPIUR
A
,., DfA ltlES AJKJ
111"20168903591
N 00120¡ 1) 05 1y

RUC .. _

cOl"'EJ'TO , {, ,,_ /\ J(.., ...l. , rrn,,.¡;. l


,--....
I <.) 1
.
IMPORTE A
PAGAR
DEOUCCIOU Y, O
J
'f
:).C3 3ol
RETEtlC IOU

l.lOU !OO A PAGAR


3
,,...., CáÍml<- rn,/ �? .s,.s lllf,n

. 0
: U 11DE
r.)OO?'(SI 0
060
CH'

:t'JV\ e,,,,
-,c..u::,!r,
3 1 ó Sn WOiP
CTA.CTE- 1n • ¡. c. J nA e,1'I
/V"> AHORROS
BANCOCMAC ót!,I) e;.-"', h

DETALLE DEL COMPROBANTE DE

, �., .
PAGO
h,.dt FECHA TIPO N' CONCEPTO !\\PORTE
Ofdtn \
J -r .V, :-i, /t., ? ( 3 . 3
, ?,:Q_¡;.V 1 O
_ .;,s
r • - o i3 ",;,
\ () · 01�8/
\.' _/
=--
,,---..
J Lf J C'.l . 3 C

"
TOTAL

OUEHTA RETENCIONES
PATRIMONIAL
llE8E HABER vJO oeouc.
"
,,---..

,........_
il..
--.. . * cOHT,'OOR
Con trol
lntt,rno +-- .,.

-.
,--....

,,.,.,..
- -
� l
v COl<\f
( ÍJ)¡)o-
OfUfE G• t-
· HOIISRE
[11, ¡;, s -

-
º"'
FECH
A

,,...._

,,-...

,,....,

,....._

"'
39
,,---..

,,.--..

,-...
,,...._

ANEXO 02: Imagen de la orden de pago del alquiler de local


•""
p¡costA00RE
O:, S
,oSOEPIUltA
t68903S97

"1'"'" .
l..µ,,,·( ,,
O RDEN DE
PAGO

R UC·

r-
. lMf>ORTE APAOAA
,1 o o,o va
DED UCCtOU v;o
RETEJiCIOU

LIOUIOOAPAGAR

...
JP DECHI

" CTA. CTE·


Atl O AROS

DETALLE DEL COUPROBANTEDE f'AGO


l'ilPORTE

Á 00 0 1 '-Q
r-
.

TOTAL

·"
r-.

r-.
c""1"""'
Conllol
r-. lnlWf'IO


,

"
,

,,....._

r-
.

r-.
,,....._

r-
.

r-
.
40 \
ri
,,....._ -
,.
p
,......_ .
V,;¡
iJ
-4uoirolf' :,
r-
.
r-.
r-...

,,....._

r-.. Anexo 03: Imagen de la orden de pago efectuada para el pago de


. planilla
,,--..

r-..
.
r-
.
ORDEN DE
EGI O oE PAGO
CO"TADORES PÚ
BLICOSDE PIUAA 'M ™A MES AH()

001702 -' I ¡:¿ 20 11'


"
"º "'""e ' b ¿ÍrZc. &u¿p f.# 7
,J ,, ,. ,,;(?Ú {'I, auc, _
,,--.. c ePTO , '/b-¡,_v c0 Aa-i /fá,,.-,,/ln ., llt.POHlE. A f'AGAA 2 ¿,-¡;¡;:;;;;i.
C
ON
� �•-., oéCL..a.·fL? -4 ¿,R. OEOUCCIO'-f Y O

r-... r- 7- RUEIIC\011

LIOUIOO A PAG"R

SON
. ,41",I.4-/4(4- re
' 9&a. .{J{Jí
f..-
HtDECUt
Jl'IQP lJ 2, u .1u "' l V•
,,....._ � ¡f;,,.., () CTA ClE•
Jlf >_;c>i' /Ct:JL u.
{?- AHORROS
OAHCOCIMC
r-...
DETALLE DEL COl,IPRO8ANTEoe PAGO

,,--.. TIPO N' COUCEPTO 1 t\iPORTE


FECHA
N' de Orden
1t f· ¡y --;1(1.t;,,,,,dt /J#(tr&- J;/,u,-,- \ hl;J/1
1 31/1;,J¡.J /11:/11)
r-... ,l/'.
lrJ;'P. 2 dr /Jttd't/v.>- d 1a,/ -,, ,1,N' 7 <PO
1
.,.- ,.,. .,"h,:,u, -;J¡J/,fl \
,,--..
- k ,
, _30, �
·u
.
1
1
\
r-...
r-,
r-... - \
' =�·--;, 1 r, ;2..bt'O- '

1
'
. TOTAL

,,--..

,,--..

,,--..

,,--.. cON.TADOR
-- GERl"Cl.\
/,u•., ..

r-...
V'l!f'

°F"-""°' do

--cQIIF;;--
-----
r-. 'l'ft
0ocoNIO
,,-._

,,....._

,,--..
,......

r-...

,,....._

,,......

r-...

,,......

,,......
,...._
,......_

,......_

,...._

,,...
Anexo 04: Imágenes de exposición de cableado
,-...

,,... C analetas rotas

,,...

,......_

,,...

,,...

,........_

,......_

,,..._,
C ableado expuesto

,--..
,...._

,,..._,
,,...

,,....._

,,..._,

,,....._

,,....._

,,..._,
,-...

,....
***
,........_

,,..._,
,....

42
,....

,,..._,
,..,-...


,......_ "Año de la lucha contra la corrupción e

- impunidad"

INFORME Nº 46 -2019 -CCPP


Piura, 14 de Mayo del 2019

- A : CPC. FREDY ELIAS QUINDE


Decano Del Colegio De Contadores De Piura
,,......_
DE : ING.CIP. ELMER ERICK CHINCHAY BARRIENTOS
,,......_

,,......_
ASUNTO : OBSERVACIONES AUDITORIA
,,......_

Es grato saludarlo y a la vez informarle que mediante la presente brindo el descargo


correspondiente a las siguientes observaciones:

,....._ OBSERVACIONES DE LA AUDITORIA INFORMATICA

,......_
l. Se observó que no se posee ninguna medida de Políticas de seguridad (por
� ejemplo permisos para lectura, escritura, modificación de archivos según el perfil
de cada usuario, bloqueo de puertos USB con la finalidad de evitar fuga de

-" información, bloqueo de páginas web como lo son Facebook, twitter, etc.) y el
sistema operativo Windows server 2012 se encuentra alojado en una PC que
� cumple la función de
• Ante esta observación, ya se está tratando de implementar un controlador de
,....._ dominio; sin embargo esto ha ocasionado problemas al sistema de control
interno (SIICCPP) debido a que este sistema de escritorio solo ha sido
,,......_
instalado para el usuario local (actual), y no para futuros usuarios. Este es el
,,......_ motivo por el cual se optó por no instalarlo y ello involucra los demás
detalles:
permisos de lectura y escritura
• restricciones a nivel de GPO, etc.
Asimismo, el acceso a páginas web como Facebook, twitter, YouTube etc.
se está trabajando gradualmente ya que como primer paso se ha logrado

-
� hacer la segmentación de la red, protegiendo la red administrativa de la
red Wi-fi de visitantes, debido a que esto_ es una implementación (propia)
que escapa de
"
,,......_ 2. Realizando la verificación en servidor de la institución no cuenta con un Windows
,,......_ server y con un antivirus licenciado, ambos son software crackeados.


-
,,......_

/
"
" • Esta observación, podrá subsanarse en el transcurso de los próximos días, que
,,...._
se realicen las cotizaciones respectivas, debido al poco plazo brindado y
disponible (1. día}.

r--
3. Se observó que el cableado está expuesto al ambiente
(interceptación,interferencia o daño), no tiene protección física ni UPS en cada
,,...._
computadora. En el tercer piso de la institución, específicamente en el
auditorio, no hay un punto de red específico

,,-.._ • Esta implementación está pendiente realizar, ya que estaba considerada en
r--- el proyecto de la creación de un laboratorio de cómputo, sin embargo
.
r-
debido a
-
limitaciones de poder por parte de la junta directiva, se vio obligada a
postergarse.
" 4. Se verifico los ambientes y efectivamente los visitantes no tienen acceso
avisualizar los procesos del sistema de información. Sin embargo no tienen
instalado el sistema
"
� • Esta medida de seguridad se implementó con la adquisición del Router
(MIKROTIK} la cual me permitió hacer la segmentación de red.
" • Respecto al aire acondicionado se tendrá que plantear para su post
� implementación.

,,.... 5. Se verificó que no existen normas que regulen la prohibición de comer, beber o
fumar cerca de los equipos informáticos.
r---
. • Se ha procedido a crear las normas para aplicarlas, desde la fecha en adelante.
"
,,....
6. El ingeniero comentó que cada tres meses se realiza mantenimiento a los equipos
" informáticos, y en ocasiones informa con documento el registro de fallas en los
equipos.

r- • Efectivamente se realizan los mantenimientos preventivos cada 3 meses y


-
la programación es la siguiente :
30-enero
30-abril
r- 31.-ju/io
-
,,.... 31-octubre
30-enero
"
7. Se observó que si hay registro de los equipos que se da de baja para luego ser
,,.... almacenados en el inventario correspondiente al año 2018.
,,.....,_

,,.....,_

r-
-

.,...._
,,....._
8. Se verifico que en el área de recepción los equipos no salen de la institución y
si es
,,.....
que el ingeniero desea arreglar alguno de ellos solo lo hace dentro de la misma. No
hay registro de salida de equipos.
• Efectivamente, todo soporte que se brinda a la parte informática de la
,,....., institución es dentro de sus instalaciones.

,,....., 9. Se verificó que el sistema no valida algunos campos necesarios como por ejemplo
,,....., el DNI del colegiado, los nombres y apellidos, etc. Además se verifico que hay
campos como el monto de la cuota mensual que cancela cada colegiado que son
modificables, es decir la persona que cobra le podría colocar por error un monto
diferente a 20 soles.
Existe duplicidad de registros de los colegiados, así mismo hay registros sin DNI o
con DNI incorrect o.
Los reportes que se exportan a Excel no se visualizan de manera correcta, es
,,.....,
,,.....
decir tiene un aspecto poco amigable con el usuario.
Los procesos correspondientes al módulo de caja se ejecutan con lentitud según lo
observado, lo cual genera muchas veces que el personal trabaje horas extras.

,,....., • Esos errores, serán subsanados en el sistema que se está desarrollando,


efectivamente hay errores en el sistema actual, y esto se debe a que no
habido

10. Se verifico que no hay documentación sobre los perfiles de usuario ni a que
,,......_
modulo tendrán acceso. Tampoco el ingeniero tiene la facultad de crear usuarios
,,......_
debido a que el proveedor del sistema de información no le dejo código fuente, ni
manuales de usuario, ni el instalador del sistema de información, motivo por el cual
,......,_
no tiene

• Esta observación es válida, debido a que no se me ha dejado información


,... alguna referida a código fuente ni accesos de administrador, al sistema en
mención.
,...
11 . Se realizó la verificación de accesos al sistema de información SIICCPP y se
,... comprobó que en el área de Contabilidad las dos asistentes de la encargada de

,... contabilidad usan el mismo usuario ycontraseña para imprimi r el registro de


ventas y la encargada del área t ien,e· permisos correspondientes al área de
caja. Sin embargo, en el área de caja las dos trabajadoras tienen usuario diferente
en el sistema de información y no tienen acceso a los módulos de contabilidad. En

,...
el área de recepción y secretaria manejan el mismo usuario que las asistentes de
la encargada de contabilidad, los cuales tiene los módulos de caja habilitados.
,----,
Además

,,...._

,,......_

,...
,,...._
/
_ ,,....._
plano, es decir el ingeniero accede remotamente a cualquier hora para verificar
algunos inconvenientes con el sistema o con la PC.

,....._ • Esta observación es válida, debido a que no se tienen los accesos


correspondientes a nivel de código fuente como a nivel operacional (usuario
,,--., administrador)
,....._
12. Se verificó que se extrae copias de seguridad del sistema de información cada
fin
de semana. Sin embargo, ese proceso de extracción de copias de seguridad no
está documentado en alguna política de seguridad.
r--. • Esta observación es válida, las copias se extraen semanalmente, pero no
,,-,. hay
r--.
un documento formal o política establecida. Esta medida se contemplará en el
PLAN DE CONTINGENCIA a crear en los próximos días.
13. Se verificó que no existe documentado el PLAN DE CONTINGENCIA en caso
r--.
suceda algún acontecimiento que inutilice los recursos informáticos y por ende
el sistema de información .
,.....
14. No existe un PLAN DE CONTINGENCIA INFORMATICO, por ende no se ejecuta.
Pero si existe algún problema sea con el sistema o los equipos el ingeniero busca
r--.
la
• Estas 2 observaciones, se trabajarán en conjunto con el personal
r--.
administrativo, debido a que se tienen que hacer validaciones y capacitar al
personal.
r--.
Asimismo al ser personal externo esta función adicional no se contempló
inicialmente, por ello el motivo de esta observación.
r--.

r--. 15 . Se verificó que las copias de las bases de datos y del servidor se encuentran en el
r--. disco duro externo del ingeniero, la institución no tiene discos extraíbles ni tiene un
r--. servidor de Backup, y que de manera semanal se encarga de la extracción de
r--. copias

• Ante esta observación, se propone la compra de un disco Backup ·con las


r--.
siguientes características:
,,....,
Disco Duro Externo 4TB SEAGATE BACKUP PLUS HUB
,......_

r--. 16. Al verificar la página web se observó que es actualizada constantemente, sin
embargo hay enlaces que no tienen el archivo y al intentar abrirlo muestra un
,-...
mensaje de error. Como por ejemplo:....

• Estos errores son propios de la migración realizada de la página web antigua,


,-., se tratará de subsanar esos links caídos en el menor tiempo posible.
Es importante destacar que éste sigue siendo un aporte propio, con la
r--. finalidad
de dar una imagen renovada a la institución.
,,....,
r--.

,,,-..

/
,......_

,....._

17. Se verificó que en el año 2018 se realizó una auditoria al sistema de


,....._ información, sin embargo el ingeniero desconoce las conclusiones de esa
,....._ auditoría. Además menciona que él es un personal externo a la institución
(LOCADOR) y que no puede
,,-..,
1 Se observó que el ingeniero a raíz de las preguntas que le planteo el auditor el
8. año 2018 implemento algunos cambios por ejemplo: elaboración del inventario
de equipos informáticos, gestionó la compra de un router para mejorar la red,
,...._ genero una copia de seguridad de cada computadora, migro la antigua página
,....._ web a una
,....._
,....._
,...._
,....._
,....._
,....._

,....._

,...._

,....._

,....._

,....

,...._
,...._

,....._
,....._

r--
,....._
,....._
,....
,....
,.-.._

,,....._

,,....._

"""
,,....._
NORMAS DE SEGURIDAD E HIGIENE
"""
PARA EL EQUIPO DE CÓMPUTO
r'

• ERGONOMIA
,,....._
1.- No ingerir alimentos cerca de la PC.
,,....._
2.- Debe estar alejado de líquidos o donde haya mucha electricidad.
3.- Tener Anti-virus
4.- Utilizar reglas de Firewa/1 que bloquee conexión de red a páginas
no autorizadas.
,,....._
5.- No abrir mensajes no confiables.
6.- No poner la PC en Jugares que haya algodón.
,,....._ 7.- No usar aire caliente para limpiar la PC.

,,-...

r'
• HIGIENE

1 . - Limpiarse los zapatos antes de ingresar a la sala de cómputo.


2.- No ingresar con alimentos ni bebidas.
,.....,
3.- Entrar y salir con las manos limpias.
4.- No tocar la pantalla.

,....., 5.- Evitar mojar las conexiones.


6.- No pegar cosas en el equipo (stickers, papeles, etc.). ·
7.- No rayare/ equipo.
8.- Seguridad en la computadora. (Pernos de seguridad)

,,....._

"""

,,....._

,.-.._

,,
,--..,
MEDIDAS DE SEGURIDAD E HIGIENE QUE SE DEBEN DE TENER
EN
LOS EQUIPOS DE CÓMPUTO

Como usuarios de un equipo de cómputo, debemos de tener encuentra varias medidas

de seguridad para preservar y conservar el equipo de cómputo en las mejores

condiciones. Para lograrlo se recomienda:


r'.

r'.

1. - Las computadoras deben estar en un ambiente fresco con el mueble ideal para éstas.

2.- La corriente eléctrica debe de ser confiable y estable.

r'.
3.- No debe de encontrarse junto a objetos que puedan caer sobre ella tales como
,,.......,
ventanas, mesas, sillas, lámparas, etc.
,,.......,

,,......., 4.- El CPU no debe de estar en el piso, debe de estar en el mueble donde se tiene
,,......., el
r'.
resto del equipo.
r'.
5.- Contar con un regulador de voltajes.
,,.......,

,,......., 6.- Informar y dar instrucciones al personal de no suministrar información relevante de

la
r'.
institución.
r'. 7.- Ser ordenado en la acomodación del
r'. equipo.
,,......., 8.- Tener limpio el equipo (personal de limpieza).
r'.
9.- Apagar el ordenador o equipo, terminando la jornada laboral.
r'.

,,......., 10.-Actualización de programas antivirus (automático).


r'.

,,.......,
11.- Uso de contraseñas de forma personal.

12.- No conectar memorias USB, desconocidas a las PC.

,....,_ 13.- No abrir los correos de SPAM.


,,.......,

r'.

r'.

r'.

,,.......,

,......._

También podría gustarte