Está en la página 1de 68

SISTEMA DE

CONTROL INTERNO
CARLOS ALFONSO SAMANIEGO MUGA
Socio Fundador de Aynipeople SAC

Acreditado como experto en la norma ISO 37001-Gestíón Antisoborno


Willkommen Bienvenue
Welcome
yôkoso welkom
Benvenuto
Bienvenida tervetuloa
ACUERDOS
de cortesía
para la
sesiones
No llegue tarde,
Encienda la cámara,
Siéntese y quedése quieto,
No coma,
Sepa cómo interrumpir,
Cierre la Puerta, y
No haga múltiples tareas
 Gestione necesidades humanas
 Gestione ambiente de estudio
 Gestione capacidades tecnológicas
 Gestione las ideas “core” o focales
 Gestione el tiempo de leer y de interactuar (serán evaluados)
Plan de Trabajo
5 Sesiones de Trabajo
Control Interno es …

...proceso…diseñado para enfrentar a


los riesgos
y para
dar seguridad razonable
Que, la Centésima Vigésima Segunda Disposición Complementaria Final de la Ley N° 30879, Ley de Presupuesto del
Sector Público para el Año Fiscal 2019, establece que todas las entidades del Estado, de los tres niveles de gobierno, que
se encuentran bajo los alcances de la Ley N° 28716, tienen la obligación de implementar su Sistema de Control Interno,
en un plazo máximo de dieciocho (18) meses, conforme a las disposiciones establecidas por la Contraloría General de
la República;

Que, conforme a lo expuesto en las Hojas Informativas N° 000018-2019-CG/GPREDE y N° 000019-2019-CG/


GPREDE de la Gerencia de Prevención y Detección, en el marco de lo señalado en la Ley N° 28716, resulta necesario
emitir una nueva Directiva que regule el proceso de implementación del Sistema de Control Interno en las entidades del
Estado, por ser de interés público, incorporando un nuevo enfoque que tiene como finalidad que las entidades del Estado
implementen el Sistema de Control Interno como herramienta de gestión permanente, que contribuye al cumplimiento de
los objetivos institucionales y promueve una gestión eficaz, eficiente, ética y transparente;

INDICE
1. FINALIDAD
2. OBJETIVOS
3. ALCANCE
4. SIGLAS Y REFERENCIAS
5. BASE LEGAL
6. DISPOSICIONES GENERALES
6.1. Definiciones
6.2. Sistema de Control Interno (SCI)
6.3. Ejes, Componentes y Principios del Sistema de Control Interno
6.4. Clasificación de entidades para la implementación del Sistema de Control Interno
6.5. Responsables de la implementación del Sistema de Control Interno y funciones
6.6. Aplicativo informático del Sistema de Control Interno
7. DISPOSICIONES ESPECÍFICAS
7.1. Procedimiento para la implementación del Sistema de Control Interno
7.2. Eje Cultura Organizacional
7.3. Eje Gestión de Riesgos
7.4. Eje Supervisión
8. DISPOSICIONES COMPLEMENTARIAS FINALES
9. DISPOSICIONES COMPLEMENTARIAS TRANSITORIAS
10. ANEXOS
Implementación del Sistema de Control Interno
Notas:
NA: No aplica.
(*) Esta pregunta no aplica para las entidades que no cuenten con la Evaluación Anual de la Implementación del SCI debido a que están iniciando por primera vez con la implementación de su SCI, y se encuentren en el Paso 1: Diagnóstico de la Cultura Organizacional, conforme a las disposiciones de ésta Directiva.
(**) Preguntas aplicables solo a entidades del Gobierno Regional y Gobierno Local.
Notas:
NA: No aplica.
(*) Esta pregunta no aplica para las entidades que no cuenten con la Evaluación Anual de la Implementación del SCI debido a que están iniciando por primera vez con la implementación de su SCI, y se encuentren en el Paso 1: Diagnóstico de la Cultura Organizacional, conforme a las disposiciones de ésta Directiva.
(**) Preguntas aplicables solo a entidades del Gobierno Regional y Gobierno Local.
Implementación del Sistema de Control Interno
Qué es el RIESGO
en el Sistema de Control Interno
POSIBILIDAD
de que ocurra un evento adverso que afecte
el logro de los
objetivos de la
entidad/dependencia.
RC N° 146-2019-CG
RIESGOS
en el Sistema de Control Interno

1. Riesgo Estratégico 2. Riesgo Operativo 3. Riesgo Financiero


Se relacionan con el manejo de los recursos de la entidad e
Se asocia con la forma en que se administra la entidad. Comprende los riesgos relacionados tanto con la parte
incluye, la ejecución presupuestal, la elaboración de los
El manejo del riesgo estratégico se enfoca en asuntos operativa como técnica de la entidad, incluye riesgos
estados financieros, los pagos, manejos de excedentes de
globales relacionados con la misión y el cumplimiento provenientes de deficiencias en los sistemas de
tesorería y el manejo sobre los bienes. De la eficiencia y
de los objetivos estratégicos, la clara definición de información, en la definición de los procesos, en la
transparencia en el manejo de los recursos, así como su
políticas y el diseño y conceptualización de la entidad estructura organizacional, en la desarticulación entre
interacción con las demás áreas dependerá en gran parte el
por parte de la Alta Dirección. dependencias, lo cual conduce a ineficiencias,
éxito o fracaso de toda entidad.
oportunidades de corrupción e incumplimiento de los
compromisos institucionales.

4. Riesgos de Cumplimiento 5. Riesgos de Corrupción 6. Riesgos de Tecnología


Se asocian con la capacidad de la entidad para cumplir Posibilidad de que por acción u omisión, se use el poder Se asocian con la capacidad de la entidad para que la
con los requisitos legales, contractuales, de ética para desviar la gestión de lo público hacia un beneficio tecnología disponible satisfaga sus necesidades actuales y
pública y en general con su compromiso ante la privado futuras y soporte el cumplimiento de su misión.
comunidad.
PROBABILIDAD
de un riesgo es ….

… medir qué tan POSIBLE es que ocurra….


Usando criterios de frecuencia (tiempo de repeticiones) de ocurrencias anteriores (propias o ajenas) pero afines o similares
Asignando valores a los factores o elementos del entorno o extorno que condicionen la ocurrencia de algo, tanto con la parte
operativa como técnica de la entidad, incluye:
 Deficiencias en los sistemas de información,
 en la definición de los procesos,
 en la estructura organizacional,
 en la desarticulación entre dependencias,
lo cual conduce a ineficiencias, oportunidades de corrupción e incumplimiento de los compromisos institucionales.
IMPACTO
de un riesgo es ….

… medir las CONSECUENCIAS de ocurrir ….


Estimando los posibles efectos ( daños o pérdidas) si es que ocurre ese evento o materializa el riesgo
Implementación del Sistema de Control Interno

y eso cómo se hace?


Implementación del Sistema de Control Interno

y eso cómo se hace?

… se identifican eventos o factores que pueden afectar la provisión de los


bienes o servicios que la entidad brinda a la población, a partir de los cuales
se establecen medidas de control con el objetivo de reducir dichos riesgos.

Estas medidas forman parte del Plan de Acción Anual – Sección Medidas de
Control.
IDENTIFICAR LOS RIESGOS
Por cada producto priorizado, se identifican los riesgos que afecten su
provisión, con herramientas de recojo de información: entrevistas, encuestas,
talleres participativos, lluvia de ideas, diagrama o ficha técnica de procesos,
entre otros
Guías de identificación de riesgos que se presentan en el Anexo N° 5
Implementación del Sistema de Control Interno

y eso cómo se hace?

… se identifican eventos o factores que pueden afectar la provisión de los


bienes o servicios que la entidad brinda a la población, a partir de los
cuales se establecen medidas de control con el objetivo de reducir dichos
riesgos.

Estas medidas forman parte del Plan de Acción Anual – Sección Medidas de
Control. VALORAR LOS RIESGOS
Probabilidad de ocurrencia y el impacto que podría generar en la
provisión del producto priorizado. Estos dos valores se multiplican para obtener el
nivel de riesgo, que puede ser: bajo, medio, alto y muy alto.
La fórmula y criterios utilizados para valorar los riesgos se describen en el Anexo N° 6
Para determinar la probabilidad de ocurrencia del riesgo (Po), debe efectuarse la
Siguiente pregunta:
¿Cuál es la probabilidad de ocurrencia del riesgo en el producto priorizado?
2. Mapa de riesgos
En base a los valores utilizados para determinar la probabilidad e impacto, se construye una matriz que permite
visualizar los distintos niveles de riesgo por colores. Esta herramienta es denominada como el mapa de riesgos
3. Valores y Niveles del riesgo por intervalos
Para determinar el nivel de riesgo por intervalo, debe efectuarse la siguiente pregunta: ¿A qué intervalo pertenece el
valor del riesgo obtenido?
MATRIZ DE EVALUACIÓN DE RIESGOS (Anexo N° 8)
Implementación del Sistema de Control Interno

y eso cómo se hace?

… se identifican eventos o factores que pueden afectar la provisión de los


bienes o servicios que la entidad brinda a la población, a partir de los cuales
se establecen medidas de control con el objetivo de reducir dichos riesgos.

Estas medidas forman parte del Plan de Acción Anual – Sección Medidas de
Control.
TOLERANCIA AL RIESGO
Identificado los riesgos y sus niveles, la entidad determina cuáles de ellos van a
ser reducidos a través de medidas de control, de acuerdo a la tolerancia al
riesgo que la entidad establezca. Anexo N° 6
TOLERANCIA AL RIESGO
Identificado los riesgos y sus niveles, la entidad determina cuáles de ellos van a
ser reducidos a través de medidas de control, de acuerdo a la tolerancia al
riesgo que la entidad establezca. Anexo N° 6

Grupo 1 Grupo 2 y 3
Establecen medidas de control, al menos para los riesgos que Establecen medidas de control, al menos para los riesgos
presentan niveles medio, alto y muy alto. que presentan niveles alto y muy alto.
Secciones del Plan de Acción Anual

Notas:
NA: No aplica.
(*) Esta pregunta no aplica para las entidades que no cuenten con la Evaluación Anual de la Implementación del SCI debido a que están iniciando por primera vez con la implementación de su SCI, y se encuentren en el Paso 1: Diagnóstico de la Cultura Organizacional, conforme a las disposiciones de ésta Directiva.
(**) Preguntas aplicables solo a entidades del Gobierno Regional y Gobierno Local.
REPORTE DE SEGUIMIENTO DEL PLAN DE ACCIÓN ANUAL

Cada medida de remediación puede contener más de una acción que la


entidad/dependencia debe implementar para superar la deficiencia,
pueden ser establecidas por hitos, etapas, entre otros

Cada medida de control puede contener más de una acción que la


entidad/dependencia debe implementar para reducir el riesgo, pueden
ser establecidas por hitos, etapas, entre otros

Listar todos los factores, hechos o situaciones que


limitaron, impidieron o dificultaron la implementación de
los 3 ejes del SCI.
Implementación del Sistema de Control Interno
Implementación del Sistema de Control Interno

y eso cómo se hace?

… un seguimiento permanente a la ejecución de los citados planes; y una evaluación anual de


la implementación del SCI que permitirá medir el grado de madurez del SCI

SEGUIMIENTO DE LA EJECUCIÓN
Verificando su cumplimiento, a través de la evidencia o sustento que se
consignan como medios de verificación, según los plazos establecidos en el
mismo y teniendo en cuenta los criterios para establecer su estado de Ejecución.
Anexo N° 6
Implementación del Sistema de Control Interno
Estado de ejecución de las medidas de remediación y de medidas de control (SISECI)
Implementación del Sistema de Control Interno

y eso cómo se hace?

… un seguimiento permanente a la ejecución de los citados planes; y una evaluación anual de


la implementación del SCI que permitirá medir el grado de madurez del SCI

EVALUACIÓN DE LA IMPLEMENTACIÓN
Cuestionario de Evaluación de la Implementación del Sistema de Control
Interno” (presentado en el Anexo Nº 1).
La fórmula y criterios para calcular el grado de madurez de la implementación
del SCI, se describen en el Anexo 10.
Implementación del Sistema de Control Interno

Reporte de Evaluación Anual de la Implementación del Sistema de Control Interno


Implementación del Sistema de Control Interno
y eso cómo cambió?
Nuevos plazos para la implementación del Sistema de
Control Interno
La Contraloría General está facultada para

SANCIONAR …
La Contraloría General está facultada para

SANCIONAR …
Qué … Responsabilidad Administrativa Funcional
a aquellos funcionarios y servidores públicos (excepciones) por hechos considerados
como infracciones graves o muy graves en perjuicio del Estado, ello
independientemente de su régimen laboral, contractual, estatutario, administrativo
o civil al que pertenezcan (6 Abril 2011)

Para qué … Orientar la conducta de los funcionarios y servidores hacia una gestión transparente
y eficaz, previniendo así acciones que afecten los recursos públicos, Generar una
verdadera conciencia ética de que resulta más ventajoso cumplir con la normativa
vigente que intentar violarla, dada las consecuencias legales de ello.
La Contraloría General está facultada para

SANCIONAR
Por qué … Incumplir las disposiciones que integran el marco legal aplicable a las entidades
para el desarrollo de sus actividades, así como, las disposiciones internas vinculadas a la actuación
funcional del servidor o funcionario público.
Incurrir en cualquier acción u omisión que suponga la transgresión grave de los principios,
deberes y prohibiciones señalados en las normas de ética y probidad de la función pública.
Realizar actos persiguiendo un fin prohibido por ley o reglamento.
Incurrir en cualquier acción u omisión que importe negligencia en el desempeño de las funciones
o el uso de estas con fines distintos al interés público.

Con qué … Según los dictámenes de los Informes de Control


emitidos por los órganos del Sistema Nacional de Control.
La Contraloría General está facultada para

SANCIONAR
Conductas infractoras

• La obstaculización o dilación para inicio de las acciones de control


• La omisión o incumplimiento a la implantación e implementación de los Órganos de
…Control Institucional y de la afectación de su autonomía
• La interferencia o impedimento para el cumplimiento de las funciones inspectivas …
inherentes al control gubernamental
• La omisión en la implantación de las medidas correctivas recomendadas en los informes …
elaborados por los órganos del Sistema
• La omisión o deficiencia en el ejercicio del control gubernamental o en el seguimiento
…de medidas correctivas
• La omisión en la presentación de la información solicitada o su ejecución en forma …
deficiente o inoportuna, según el requerimiento efectuado
Las infracciones están previstas en el artículo 42° de la Ley
• El incumplimiento en la remisión de documentos e información en los plazos que señalen
…las leyes y los reglamentos
Orgánica del Sistema Nacional de Control y de la Contraloría
General, Ley N° 27785; y, especificadas en el Reglamento • La denuncia maliciosa
de Infracciones y Sanciones aprobado por R.C. N° 134-2015-
CG
La Contraloría General está facultada para

SANCIONAR
Responsabilidad administrativa funcional
La Contraloría General está facultada para

SANCIONAR
Tipos de sanciones … 47 conductas y sus agravantes, que son consideradas infracciones graves
La normativa vigente regula
o muy graves, que van desde la ...

Inhabilitación para el ejercicio de la función pública de uno (1) a cinco (5) años. Comprende la
privación de la función y cargo, así como, la incapacidad legal para el ejercicio de la función pública.

Suspensión temporal en el ejercicio de las funciones, sin goce de remuneraciones no menor de treinta
(30) ni mayor de trescientos sesenta (360) días calendario. Comprende la separación del cargo y la
suspensión del goce de remuneraciones, compensaciones y/o beneficios.
… a modo de CONCLUSIÓN …
… necesitamos
CONTROL
los peruanos …

TODO ..BENE
FICIO ..INDEBIDO

Qué es ? Tipo de acciones ?
Es un proceso integral efectuado El Control Interno comprende las
por el titular, funcionarios y acciones previas, simultáneas y
servidores de una entidad, diseñado posteriores que realiza la entidad
para enfrentar a los riesgos y para sujeta a control, con la finalidad que
dar seguridad razonable de que, en
la gestión de sus recursos, bienes y
la consecución de la misión de la
entidad, se alcanzarán los objetivos operaciones se efectúe correcta y
gerenciales eficientemente
… Qué es un …
PROCESO
Qué es el RIESGO
en el Sistema de Control Interno
POSIBILIDAD
de que ocurra un evento adverso que afecte
el logro de los
objetivos de la
entidad/dependencia.
RC N° 146-2019-CG
RIESGOS
en el Sistema de Control Interno

1. Riesgo Estratégico 2. Riesgo Operativo 3. Riesgo Financiero


Se relacionan con el manejo de los recursos de la entidad e
Se asocia con la forma en que se administra la entidad. Comprende los riesgos relacionados tanto con la parte
incluye, la ejecución presupuestal, la elaboración de los
El manejo del riesgo estratégico se enfoca en asuntos operativa como técnica de la entidad, incluye riesgos
estados financieros, los pagos, manejos de excedentes de
globales relacionados con la misión y el cumplimiento provenientes de deficiencias en los sistemas de
tesorería y el manejo sobre los bienes. De la eficiencia y
de los objetivos estratégicos, la clara definición de información, en la definición de los procesos, en la
transparencia en el manejo de los recursos, así como su
políticas y el diseño y conceptualización de la entidad estructura organizacional, en la desarticulación entre
interacción con las demás áreas dependerá en gran parte el
por parte de la Alta Dirección. dependencias, lo cual conduce a ineficiencias,
éxito o fracaso de toda entidad.
oportunidades de corrupción e incumplimiento de los
compromisos institucionales.

4. Riesgos de Cumplimiento 5. Riesgos de Corrupción 6. Riesgos de Tecnología


Se asocian con la capacidad de la entidad para cumplir Posibilidad de que por acción u omisión, se use el poder Se asocian con la capacidad de la entidad para que la
con los requisitos legales, contractuales, de ética para desviar la gestión de lo público hacia un beneficio tecnología disponible satisfaga sus necesidades actuales y
pública y en general con su compromiso ante la privado futuras y soporte el cumplimiento de su misión.
comunidad.
PROBABILIDAD
de un riesgo es ….

… medir qué tan POSIBLE es que ocurra….


Usando criterios de frecuencia (tiempo de repeticiones) de ocurrencias anteriores (propias o ajenas) pero afines o similares
Asignando valores a los factores o elementos del entorno o extorno que condicionen la ocurrencia de algo, tanto con la parte
operativa como técnica de la entidad, incluye:
 Deficiencias en los sistemas de información,
 en la definición de los procesos,
 en la estructura organizacional,
 en la desarticulación entre dependencias,
lo cual conduce a ineficiencias, oportunidades de corrupción e incumplimiento de los compromisos institucionales.
IMPACTO
de un riesgo es ….

… medir las CONSECUENCIAS de ocurrir ….


Estimando los posibles efectos ( daños o pérdidas) si es que ocurre ese evento o materializa el riesgo
Principios
de Control Interno …en
COMPONENTES y
ahora…en EJES y eso para qué?
Implementación del Sistema de Control Interno
y cómo cambiaron los pasos del procedimiento?
EVALUACIÓN del
Ahora la

curso
Por qué … valió la pena este esfuerzo,
vamos a ver qué nos quedo de utilidad

Muchas gracias

También podría gustarte