Está en la página 1de 12

AUDITORIA CONTROLES

LÓGICOS
EDUARDO
JEREMY
ALONSO
SISTEMA DE CONTROL INTERNO

• A modo de introducción se podría afirmar que el Informe COSO (Committee Of


Sponsoring Organizatións of the Treadway Commission) en 1992 es el padre de lo
que hoy en día entendemos por un Sistema de Control Interno. Este define el control
interno, describe sus componentes y aporta una serie de parametrizaciones
mediante las cuales un determinado sistema de información puede ser
evaluado. Además, dicho documento incluye una guía para informar al público del
control interno y provee una serie de materiales que los gerentes, auditores y otros
profesionales pueden utilizar para evaluar un sistema de control interno.
• El sistema de control interno es un procedimiento de control integrado a las actividades
operativas de los entes de una determinada organización. Su objetivo no es otro que el de
asegurar de una manera considerable la fiabilidad de la información de cara a una auditoría
externa. Que los estados sean fiables constituye el objetivo fundamental del examen en las
auditorías externas. esta relación entre ambos muestra la importancia que tiene el sistema
de control interno para la auditoría externa de estados de los diferentes Sistemas de
Gestión.
¿QUÉ EMPRESAS CUENTAN CON UN SISTEMA DE CONTROL
INTERNO?

• Como es lógico pensar, no todas las empresas cuentan con un Sistema de control
interno para mantener al día el estado de sus Sistemas de Gestión. Son dos las
razones que provocan que algunas empresas no cuenten con estos:
• Por cuestiones relacionadas con la política interna de la empresa. Es decir, la gerencia
considera que no es necesario contar con un Sistema de Control Interno. Una visión
errónea desde nuestro punto de vista.
• Debido al tamaño o la magnitud de la empresa. La mayoría de compañías que
forman el tejido empresarial actual son pymes. En muchas medianas y pequeñas
empresas la estructura operacional de las mismas no hace posible que se pueda
llevar a cabo la implementación de un proceso de control integrado.
• No cabe ninguna duda de que esta herramienta es fundamental para grandes
compañías en las que son muchos los aspectos que deben de ser gestionados y
controlados de forma adecuada. Los procedimientos de comprobación son claves
para poder desarrollar procedimientos más eficientes y funcionales.
LAS VENTAJAS DE CONTAR CON UN SISTEMA DE CONTROL INTERNO

• Un sistema de control interno adecuado, va a externo.


permitir aportar seguridad de manera • De cara a la ejecución de auditorías externas
razonable respecto de los siguientes contextos es necesario que el auditor deposite confianza
de una organización: en los controles que realiza la empresa. Para
• La efectividad y eficiencia de diversas que el auditor decida depositar confianza
operaciones. tendría que evaluar el nivel de desarrollo y si
• La confiabilidad de la información que se esté funciona eficientemente dicho sistema de
auditando. control; esta tarea constituye la “Evaluación
de las actividades de control de los sistemas
• El cumplimiento de la legislación y las
que son pertinentes a su revisión, siempre
regulaciones aplicables que afecten a las
que, con relación a su tarea, el auditoria
operaciones de la organización a la que
decida depositar confianza en tales
pertenezcamos.
actividades”.
• La mejor ejecución de auditorías de control
EJEMPLOS DE CONTROLES LÓGICOS

• Autenticidad: Permiten verificar la identidad como los Passwords y Firmas


digitales.
• Exactitud: Aseguran la coherencia de los datos ejemplo Validación de campo y
Validación de excesos.
• Totalidad: Evitan la omisión de registros así como garantizan la conclusión de un
proceso de envió como lo es Conteo de registro o Cifras de control.
• Redundancia: Evitan la duplicidad de datos ejemplo, Cancelación de lotes o
verificación de secuencia
• Privacidad: Aseguran la protección de los datos, Compactación o
Encriptación.
• Existencia: Aseguran la disponibilidad de los datos, Bitácora de estados o
Mantenimiento de activos.
• Eficiencia: Aseguran el uso óptimo de los recursos, Programas monitores o
Análisis costo-beneficio.
CONTROLES AUTOMÁTICOS LÓGICOS

• Periodicidad de cambio de claves de acceso.


• Combinación de alfanuméricos en claves de acceso.
• Para definir claves es necesario considerar los tipos de claves que existen:
• Individuales: pertenecen a un solo usuario, por tanto es individual y personal.
• Confidencial: de forma confidencial los usuarios debería ser instruidos
formalmente respecto al uso de las claves.
• Con significativos: las claves no deben corresponder a números secuenciales
ni a nombres o fechas.
• Verificación de datos de entrada: incluir cifrad de control, etc., y
rutinas que verifiquen la compatibilidad automáticamente verificar con un
de los datos mas no su exactitud o campo en el cual se van acumulando los
precisión. registros con diferencias.
• Conteo de registros: consiste en crear
campos de memoria par ir acumulando • Verificación de limites: consiste en la
cada registro que se ingresa y verifica verificación automática de tablas,
con los totales ya registrado. códigos, limites mínimos y máximos o
• Totales de control: re realiza mediante bajos determinadas condiciones dadas
la creación de totales de línea, previamente.
columnas, cantidad de formularios,
CONTROLES DE ORGANIZACIÓN

• Se refiere a la definición clara de funciones, línea de autoridad y responsabilidad de las diferentes


unidades del área PAD, en labores tales como:
1. Diseñar un sistema
2. Elaborar los programas
3. Operar el sistema
4. Control de calidad.
Se debe evitar que una misma persona tenga el control de toda una operación. Es importante la
utilización optima de recursos en el PAD mediante la preparación de planes a ser evaluados
continuamente.
CONCLUSION

• Originalmente concebido como un mecanismo para proteger los activos de


una institución y para garantizar la eficiencia de las operaciones y la
confiabilidad de la información , el control interno se ha fortalecido hasta
llegar a convertirse en un ingrediente esencial en la gestión de toda
organización.

También podría gustarte