Está en la página 1de 3

UNIVERSIDAD NACIONAL AUTÓNOMA DE MÉXICO

Facultad de Contaduría y Administración

Sistemas de Control Interno


Grupo 8402
UNIDAD 2 Teoría del riesgo y del control y sus aplicaciones
Act de aprendizaje 2

Descarga de internet cualquier manual de procedimientos de compras, de una organización pública


y privada y elabora una matriz de 3 columnas, de acuerdo con lo siguiente:
Procedimiento de compras de Corporación Universitaria Americana, Institución
Universitaria.
Adjunto link. https://americana.edu.co/medellin/wp-content/uploads/2021/05/P-AF-MD-002-
Procedimiento-de-compras.pdf

Objetivos del proceso Riegos del Proceso Controles del Proceso

En esta columna deberás identificar En esta columna deberás identificar En esta columna deberás identificar
los objetivos del Manual de entre 5 y 10 riesgos a los que se controles que mitiguen cada uno de
Compras. encuentran expuestas las etapas los riesgos o en su caso proponer
principales del proceso. nuevos controles.
Establecer los criterios
Riesgo económico: Relacionado Los siguientes son los que proponen
Institucionales para la realización
con el crecimiento económico en el procedimiento de la
de compras o contratación de nacional y local, debido a las corporación Universitaria
fluctuaciones de variables Se realiza seguimiento y control al
servicios y productos con
macroeconómicas: PIB, procedimiento realizando lo
proveedores, los controles a aplicar inflación, desempleo, balanza de siguiente:
pagos. El decrecimiento de la • Revisando y verificando el
en el proceso, así como los criterios
economía puede generar riesgos que cumplimiento de los indicadores de
de selección, evaluación, conlleven detrimento patrimonial a gestión.
las • Gestionar el mapa de riesgos del
seguimiento y reevaluación de los
empresas y que el presupuesto no se proceso.
proveedores externos. ajuste a las necesidades por este • Matriz de riesgos y oportunidades.
aumento, esto va a disminuir la
capacidad de compra de sus clientes Los controles correctivos
y la conducen a establecer medidas de
demanda de sus productos. control para la
No sistemáticos: Riesgos propios y corrección de hechos o situaciones
específicos de cada empresa que no deseadas, remedian las
pueden afectar procesos, recursos, circunstancias
clientes o imagen. que permitieron la actividad no
Riesgo estratégico: Tiene que ver autorizada o retornan las
con pérdidas ocasionadas por condiciones a lo que
definiciones estratégicas eran antes de la deficiencia del
inadecuadas o errores en el diseño control, en este punto corregir y
de planes, prevenir el presupuesto con una tasa
programas, estructura, integración de inflación estimada, también para
del modelo de operación con el la selección de proveedores y que
direccionamiento estratégico, no falten los recursos en la empresa.
asignación de recursos, estilo de Los controles formales son
dirección; herramientas de control
además de ineficiencia en la documentadas y tangibles
adaptación a los cambios constantes de controles formales y de
del estructura organizacional. De esta
entorno empresarial. manera, se asignan roles al personal
Riesgo operativo: Consiste en la de la organización para promover la
posibilidad de pérdidas ocasionadas eficiencia dentro de la
en misma, por ejemplo, gráficos que
la ejecución de procesos y delinean la responsabilidad
funciones de la empresa, por fallas asignada; mientras que, al mismo
en procesos, sistemas, tiempo, la segregación de funciones
procedimientos, modelos o personas para realizar tareas sensibles está
que trabajan en la empresa con dividida.
cumplan con los procesos De procedimientos. Medios
mencionados. empleados para asegurar que las
Riesgos tecnológicos: Son actividades
generados por el uso de tecnología, se desarrollan de acuerdo con lo
como virus prescrito por las políticas. Pueden
informáticos, vandalismo puro o de incluir una revisión automática
ocio en las redes informáticas, independiente de las transacciones
fraudes, intrusiones de hackers, mas importantes.
colapso de las telecomunicaciones Los controles discrecionales están
que sujetos a la elección o juicio
puede generar daño de información humano. Por
o interrupción del servicio. ejemplo, la revisión por un
También supervisor de firmas no autorizadas
incluyen la actualización y es un control
dependencia de un proveedor, o de discrecional.
tecnología Los controles de aplicación de
específica, bien sea en el campo tecnología de información. Son
informático, médico, de transporte u procedimientos manuales o
otras áreas. automatizados que operan en
relación con la gestión de procesos.

BIBLIOGRAFIA

Meza Pérez Leticia Mayela. (2016). Teoría del riesgo y del control y sus aplicaciones. En Sistemas
de Control Internos (38-114). Ciudad de México: UNAM.

También podría gustarte