Está en la página 1de 2

ANEXO

Clasificación de los Hallazgos de Auditoría de Control Interno y


Administración de Riesgos

Definiciones y acción requerida con respecto a los hallazgos de auditoría.

Conformidad: Cumplimiento de los requisitos, criterios y lineamientos de operación del


Control Interno y Administración de Riesgos, Marco Integrado de Control Interno (MICI).

No conformidad: Incumplimiento de un requisito especificado. Esta no conformidad


puede ser Mayor o Menor.

No Conformidad Mayor
Con base en la evidencia objetiva, es la ausencia o incumplimiento significativo en la
implementación de la conformidad con los requisitos de los criterios y lineamientos del
MICI. Cuando las evidencias sugieren que algo falla por completo o se da un colapso
completo en alguna área del sistema de control. Una falla, tendría un efecto en la
actividad y/o incumplimiento de los objetivos estratégicos.

Acción requerida: Esta categoría de hallazgos requiere que la Unidad Académica-


Administrativa realice un Plan de acción y formalmente comprobar la aplicación efectiva
de las actividades planificadas en el término de 20 días hábiles como máximo.

No conformidad Menor
Una situación que, basada en la disponibilidad de evidencia objetiva, genere dudas
sobre la implementación del control interno, para alcanzar el cumplimiento de los
objetivos.
Cuando se observan faltas o debilidades en los componentes del MICI, que aún no
causa un impacto (generalmente negativo) en los indicadores, metas y objetivos a
lograr.
Puede conllevar una no conformidad importante si no se aplican acciones de mejora,
ya que puede ser el inicio de un problema mayor. Es necesario suelen remediarse
evaluando los objetivos.

La observación daría como resultado una falla en uno o más procesos del Sistema
porque no se siguen las políticas o controles establecidos, que pueden tener un efecto
en los objetivos establecidos.

Observaciones
Representa una debilidad, que se debe de atender de manera inmediata y no caer en
una observación de auditoria, si no se trata.
Omisión de algún dato

Acción requerida: Es necesario realizar la corrección o atender la debilidad, y


comprobarse la realización de la actividad.
Oportunidad de Mejora:
Se identifican las áreas de mejora, haciéndose la recomendación, sin dejarse un
hallazgo especifico.

Acción requerida: se podrán desarrollar e implementar soluciones a fin de añadir valor


a las actividades y el logro de los objetivos.

No conformidad mayor 2 1 1
No conformidad menor 1 1
Observaciones 14 2 5
Oportunidad de mejor 1

También podría gustarte