Está en la página 1de 18

FUNDAMENTOS DE

AUDITORIA

MARCOS DE CONTROL
INTERNO
MARCOS DE CONROL INTERNO

DEFINICION.

“Sistema de elementos y conceptos de control que actúan


coordinadamente en la consecución de un sistema eficaz de
control”

MARCOS DE CONTROL

COSO.- Enfocado a la organización


COBIT.- Enfocados al TIC
MARCOS DE CONROL INTERNO

MARCO DE CONTROL COSO

Facilita el desarrollo e implantación


del sistema de control interno.

Mejora el desempeño de las


organizaciones con:

Agilidad en las operaciones.


Confianza: Mitigando riesgos
Claridad: Información fiable
Definición de Control Interno

PROCESO
Tareas y
actividades

PERSONAS
OBJETIVOS
a todo Nivel de
la organización

Garantía
razonable
Objetivos

Eficiencia y Efectividad de las Operaciones

Fiabilidad, Oportunidad y Transparencia de la Información

Cumplimiento con las Normativas, Leyes y Regulaciones a las


que esta sujeta la Empresa.
Componentes del Control Interno

ENTORNO DE CONTROL

EVALUACION DEL RIESGO

ACTIVIDADES DE CONTROL

INFORMACION Y COMUNICACION

MONITORIZACION
Relación entre Objetivos y Componentes

OBJETIVOS

COMPONENTES
ESTRUCTURA DE
DE CONTROL
LA EMPRESA
Principios y Atributos

Principios Relativos al entorno de control

 La empresa demuestra relación con la integridad y los valores éticos.

 El consejo administrativo demuestra independencia con la dirección y ejerce supervisión sobre los controles internos.

 La dirección establece estructuras, líneas de reporte y autoridad y responsabilidad.

 La empresa demuestra la tarea de atraer, desarrollar y retener a si personal competente.

 La empresa hace a sus personal responsable del control interno y la consecución de los objetivos.

Principios Relativos a la Evaluación del Riesgo

 La empresa identifica y evalúa sus riesgos de acuerdo a sus objetivos.

 Determina la gestión de los riesgos

 Considera el potencia Fraude en la evaluación de los riesgos.

 Identifica y evalúa los cambios que pueden generar impacto en el sistema de control interno.
Principios y Atributos

Principios Relativos al las Actividades de Control

 La empresa desarrolla actividades de control orientadas a mitigar el riesgo a un nivel aceptable.

 La empresa realiza actividades de control de acuerdo a las políticas.

Principios Relativos a la Información y Comunicación

 La empresa genera, y usa información relevante para respaldar el funcionamiento de los componentes de
control.

 La empresa comunica los objetivos y responsabilidades sobre el control interno.

 La empresa comunica a partes externas la información que le permita soportar el funcionamientos del resto de
componentes de Control Interno.

Principios Relativos a la Monitorización

 La empresa selecciona, desarrollo y lleva a cabo evaluaciones continuas o discretas.

 La empresa evalúa y comunica las deficiencias del Control Interno.


Preguntas

Cuando una organización tiene una estructura de control interno robusta, la Dirección puede razonablemente esperar
varios beneficios. El beneficio más improbable sería, entre los siguientes:
A. Reducción de los costes de auditoría externa.
B. Eliminación del fraude cometido por los propios empleados.
C. Disponibilidad de datos fiables para la toma de decisiones, y protección de los documentos y registros
importantes.
D. Ciertas garantías de cumplimiento de la legislación antifraude y anticorrupción.
Respuesta: B) Ni tan siquiera el mejor sistema concebible de control interno (y de coste infinito) puede garantizar la
eliminación del fraude. El resto son beneficios esperables y probable que se producirán al implementar una estructura
de control fuerte.
¿Cuál de los siguientes no es un objetivo del control interno?
A. La eficacia y eficiencia de las operaciones.
B. La fiabilidad de la información financiera.
C. La calidad de los productos o servicios ofrecidos o vendidos a los clientes.
D. El cumplimientos de las leyes y normas aplicables.

Respuesta: C) La calidad de los productos y servicios no es en sí mismo un objetivo del control interno, sino de la
gestión de calidad, función que debe estar claramente diferenciada de auditoría interna. Los otros tres sí son objetivos
del control interno.
Preguntas

En la actualidad, el control interno (por ejemplo en el informe COSO) se considera integrado por los siguientes
elementos:

A. Entorno de control, marco de control, pruebas de cumplimiento y pruebas sustantivas.


B. Entorno de control, evaluación de riesgos, sistemas de información y código de ética.
C. Entono de control, evaluación de riesgos, actividades de control, información y comunicación, y supervisión.
D. Planificación y organización, soporte y servicio, adquisición e implementación, y monitorización.

Respuesta: C) El control interno consta de cinco componentes:


Entono de control, evaluación de riesgos, actividades de control, información y comunicación, y supervisión. Estos
cinco componentes están relacionados entre sí, y se derivan de la manera en la que la Dirección dirige la empresa y
están integrados en el proceso de dirección.
Entorno de Control

Se define como la cultura de control en la empresa con un tono establecido


por el Consejo Administrativo.

Comprende:

 Integridad y Valores Éticos


 Parámetros que posibilitan el desempeño y responsabilidades.
 Estructura organizativa y distribución de la autoridad y responsabilidad.
 Proceso de mantenimiento y desarrollo de personas competentes.
 Rigor en las medidas del desempeño, incentivos y recompensas.
Evaluación del Riesgo

Los riesgos son elementos internos y externos a la organización que pueden


impedir a la empresa alcanzar sus objetivos.

Las empresas deben disponer de mecanismos de identificación y evaluación


de los riesgos para ser gestionados.
Actividades de Control

Son medidas como Políticas, Procesos y Procedimientos que permiten a la


organización asegurar que esta bajo control.

Las actividades de control pueden ser Detectivas –Preventivas

Que se manifiesta en : Tareas manuales-automáticas como:

 Autorización
 Aprobación
 Verificación
 Conciliaciones y
 Revisión del desempeño
Información y Comunicación

La comunicación es un proceso en donde se trasmite desde y hacia todos los


departamentos y niveles operativos las responsabilidades de control que se
deben tomar.
Monitorización

Permite a la organización tener un aseguramiento de que los controles


internos establecidos funcionan de manera eficaz en el tiempo y que
puedan abordar nuevos riesgos.

La monitorización se puede efectuar mediante evaluaciones Continuas -


Discretas.
 COSO II

También podría gustarte