Actividad
Las actividades de control son las políticas y procedimientos que proveen un grado de seguridad razonable respecto de que se mitigan los riesgos en toda la organización, en todos los niveles y en todas las funciones, las cuales incluyen:
i. Revisiones de desempeño del negocio
ii. Controles sobre el procesamiento de transacciones
iii. Controles de salvaguarda de activosiv. Segregación de funciones
v. Controles Generales de Tecnología de Información
i. Revisiones de desempeño del negocio.
Son aplicadas a los resultados de las transacciones, no a las actividades de control. Son análisis efectuados por la Dirección, Administración o responsables de las distintas funciones de negocio y están orientadas a:
- El análisis de resultados y la evaluación delcumplimiento de objetivos
- Analizar las necesidades operativas (por ejemplo, disponibilidad de efectivo para efectuar pagos)
- Identificación de resultados inesperados
- Cumplimiento de la legislación
Las revisiones de desempeño pueden incluir:
- Revisión, análisis y seguimiento de información, posiblemente mediante la comparación con presupuestos o años anteriores
- Revisión y seguimiento de losinformes de excepción, destacando transacciones y saldos anormales o resúmenes de transacciones procesadas
- Comparación de diferentes conjuntos de datos relacionados – operativos o financieros – junto con el análisis de dichos datos, investigación y acciones correctivas
- Revisión del desempeño de actividades funcionales tales como cantidad de nuevos clientes, plazos de entregas de proveedores,niveles de inventario, etc.
- Revisión de indicadores del mercado / industria y comparación con indicadores propios para detectar e investigar posibles desvíos
ii. Controles sobre el procesamiento de transacciones.
- Se realizan sobre las transacciones individuales, lotes de transacciones, saldos individuales y datos que se utilizan para su procesamiento y pueden ser manuales o automatizados.Proporcionan el nivel mas detallado de control que normalmente se puede presentar en una organización.
- En general, se trata de controles preventivos, los cuales son diseñados para evitar errores o irregularidades o para detectar oportunamente los que pudieran haberse cometido durante el procesamiento y generalmente proporcionan confianza directa sobre las aseveraciones de los estadosfinancieros.
- Los controles sobre el procesamiento de transacciones se dividen en:
- Controles independientes
- Controles de autorización
- Controles sobre ingreso de datos
- Controles sobre suspensos o rechazos
- Controles sobre procesamiento de datos
iii. Controles de salvaguarda de activos.
Son los controles referidos a la custodia de los activos e incluyen:
- Controles y medidas de seguridaddiseñadas para asegurar que el acceso a los activos se limite sólo al personal autorizado.
- Controles para asegurar que los activos están protegidos contra la emisión de documentos que autorizarían su uso indebido o malversación.
- Los activos incluyen bienes muebles e inmuebles, efectivo o documentos al cobro, registros de datos incluyendo información confidencial.
iii. Segregación defunciones.
- Son los controles diseñados para prevenir que una persona esté en posición de controlar distintas etapas del procesamiento de una transacción sin que otra persona detecte errores o irregularidades, si los mismos se producen.
- Esto incluye la combinación de diferentes transacciones que podrían permitir que una persona oculte un error o irregularidad. Por ejemplo, el ingreso de cobranzas ynotas de crédito. El flujo de información debería estar diseñado para que el trabajo de una persona, además de cumplir un determinado objetivo, sea independiente o sirva como verificación del trabajo de otra.
- Generalmente las funciones a segregar son:
- Iniciar transacciones
- Autorizar transacciones
- Procesar transacciones
- Registrar transacciones
- Custodiar activos
- Otra...
Regístrate para leer el documento completo.