Clasificacion de los controles auditoria

Solo disponible en BuenasTareas
  • Páginas : 17 (4213 palabras )
  • Descarga(s) : 0
  • Publicado : 17 de noviembre de 2010
Leer documento completo
Vista previa del texto
CLASIFICACIÓN DE LOS CONTROLES

INTRODUCCIÓN

Los controles internos relacionados con los Sistemas de Información (SI) tienen diferentes clasificaciones, a continuación se describirán las siguientes cinco clasificaciones:

• Controles preventivos, detectivos, y correctivos.
• Controles discrecionales y no discrecionales.
• Controles voluntarios y obligatorios.
• Controles manuales yautomatizados.
• Controles generales a los sistemas de información y a las aplicaciones.

El propósito de esta clasificación es proveer un método por el cuál el significado, propósito y costo del procedimiento de control pueda ser evaluado en el contexto de alternativas de procedimientos de control. Cada uno de los esquemas de clasificación nos ayudan a enfocar diferentes aspectos de las técnicasde control. Por ejemplo, las descripciones “control preventivo, voluntario, manual y general” nos dice lo siguiente:

• Los controles previenen los errores desde que se están iniciando.
• El uso de los controles es voluntario y pueden ser fácilmente cambiados.
• Los controles son ejecutados por humanos, por consiguiente, están sujetos a las fallas humanas.
• Los controles son generales y estánenfocados al ambiente dentro del cual otros controles operan. Esto es, una ruptura del control puede tener otras implicaciones.

Los controles son necesarios para alcanzar objetivos específicos y se necesitan para corregir las cosas que van mal y que pueden afectar negativamente a la Organización. Tales impactos negativos pueden incluir almacenamientos de registros erróneos, la toma dedecisiones erróneas, costos excesivos, pérdida o destrucción de activos, suspensión de las actividades del negocio, sanciones regulatorias y pérdida de ventaja competitiva. Los controles necesitan disminuir o eliminar las causas de estas situaciones.

Tal como un problema puede resultar en múltiples consecuencias negativas, un control puede reducir múltiples riesgos, por lo que la relación entre losriesgos y los controles no es uno a uno y un control puede caer dentro de diferentes clasificaciones en forma simultánea. Algunos controles funcionan en forma independiente de otros controles, mientras que otros controles funcionan en combinación con controles complementarios.

Los controles no son soluciones perfectas a los problemas, pero reducen los riesgos a niveles aceptables. En algunoscasos, una combinación de técnicas de control provee una mejor protección a un menor costo global que si se aplicara solamente un solo control. Por ejemplo un control puede ser un 90% efectivo, permitiendo un 10% de errores, cifra que no es aceptable, sin embargo si este primer control lo combinamos con otro control similar con un 90% de efectividad, solamente nos deja un 1% de errores, cifra que esmuy aceptable.

Por la clasificación de los controles y su relación entre ellos, el auditor puede sistemáticamente determinar los controles que son clave para una apropiada operación del sistema o de la función. La clasificación de los controles es importante para su adecuada localización y prueba en la realización de una auditoría. Derivado de la clasificación y evaluación de los controles, comosu propósito y efectividad, el auditor podrá asegurar que los controles fueron apropiadamente probados y evaluados, y que el tiempo de auditoría no fue desperdiciado en probar controles con pocas o nulas consecuencias.

CONTROLES PREVENTIVOS, DETECTIVOS Y CORRECTIVOS:

Los controles preventivos, detectivos y correctivos tienden a operar en combinación con o sin dependencias de otros controles.El costo-beneficio es un elemento clave en el uso de los controles preventivos, detectivos y correctivos. Algunos errores pueden resultar en graves consecuencias y deberán de ser prevenidos, en la medida de lo posible. Otros errores pueden ser costosos para prevenir, pero puede ser más barato y más sencillo detectarlos y corregirlos. Otros errores o problemas pueden ser imposibles de detectar y...
tracking img