diapo acis
Concepto
Es el plan de organización y todos los métodos y procedimientos que en formacoordinada se adoptan en un negocio para:
Protección de los activos
Obtención de información correcta y oportuna
Promoción de la eficiencia de operación
Cumplir objetivos del negocio y leyes y regulaciones
Conceptos fundamentales del Control Interno
Seguridad razonable: probabilidad remota deerrores materiales.
Limitaciones inherentes: No son infalibles por error involuntario o intencional.
Diseño del CI.
Eficacia operativa de los controles.
Controles relacionados con los informes financieros: No operativos.
Controles sobre clases de transacciones: Que alimentan los EEFF
Componentes del CI emitidos por el coso
Controles y su clasificación
Son las políticas, procedimientos, prácticas yestructuras organizacionales que son implementadas para reducir riesgos en la organización.
Por su naturaleza pueden ser:
Manuales
Automáticos
Por su tipo pueden ser:
Preventivos
Detectivos
Correctivos
Nivel de fuerza de los controles
V
Ejemplos
Guardia de seguridad solicita id de visitas antes de permitir el acceso a las oficinas
Un operador nocturno revisa que todas las transacciones deldía se registró en fecha y por el monto correcto revisando el reporte diario de facturas vrs cada factura.
El administrador del sistema realiza el respaldo diario de los registros contables, en caso de identificar partidas desbalanceadas programa una rutina que identifica el registro y lo corrige con autorización del contador.
Las planillas confidenciales se almacenan en una carpeta en lacomputadora del Gerente Financiero la cual se accede mediante contraseña.
Una alarma se activa cuando identifica movimiento
El oficial de seguridad de la información de un banco revisa los registros que el sistema genera cuando se realiza cambios en las tasas de préstamos y verifica con el gerente de préstamos que son autorizados.
Objetivos del control
Establecer estándares y medir su cumplimientoProtección y salvaguarda de los bienes y activos
Contribuir a la planeación y evaluación del cumplimiento
Ayudar a la buena marcha de la empresa y las actividades de dirección
Características de control
Oportuno
Cuantificable
Calificable
Confiable
Estándares y normas de evaluación
Análisis de riesgo
Riesgo
El potencial que una amenaza dada explotará vulnerabilidades de un activo o grupo de activosy como consecuencia causará daño a la organización.”- (ISO/IEC PDTR 13335-1)
Proceso de Análisis de riesgo
El control como sistema
Ciclo de auditoría para obtener conocimiento del CI
Métodos
1. Narrativa
2. Diagramas
3. Cuestionarios
Diagramas
Diagramación. Ventajas
Calidad de entendimiento
Rapidez y facilidad de revisión
Facilitan el análisis de opciones de mejoramiento.Diagramación. Requisitos
Claros, simples y concisos
Demonstrar secuencia cronológica de los eventos
Identificar controles
Apropiadamente referenciados para proveer más información
Standarizacion de símbolos
Conservar el mismo nivel de detalle
Tipos
Diagrama de bloques
Diagramas de flujo
Diagrama de Flujo y Participantes
Diagrama de relaciones
Diagrama de contexto de sistemasEjercicio Diagrama de Flujo
Para nuestra empresa ficticia comercializadora de muebles para oficina diagramaremos el flujo del proceso de pedido el cual sigue los siguientes pasos:
El cliente solicita cotización
El área comercial elabora propuesta técnica y económica
El departamento de producción revisa los requisitos definidos por el área comercial para confirmar si puede cumplirlos en forma ytiempo. Si producción está de acuerdo, el área comercial envía la propuesta al cliente. Si no está de acuerdo aclara con el área comercial, incluso comercial puede anular la cotización si producción le confirma que no puede cumplir.
El cliente hace el pedido
El cliente y área comercial firman el contrato
El área comercial aprueba el documento formal de pedido FOR-02
Ejercicio próxima clase:...
Regístrate para leer el documento completo.