guia control interno
Es un proceso, el cual es ejecutado por la junta directiva o consejo de administración de una entidad, por su grupo directivo y el resto del personal, diseñado específicamente para proporcionarles seguridad razonable para conseguir los siguientes objetivos:
Efectividad y eficiencia de las operaciones
Suficiencia y confiabilidad de la información financieraCumplimiento de las leyes y regulaciones aplicables
COMPONENTES
El control interno consta de 5 componentes:
Ambiente de Control
El ambiente de control o control circundante es la base de los demás componentes de control a proveer disciplina y estructura para el control e incidir en la manera como:
Se estructuran las actividades del negocio.
Se asigna autoridad y responsabilidad.
Seorganiza y desarrolla la gente.
Se comparten y comunican los valores y creencias.
El personal toma conciencia de la importancia del control.
Integridad y valores éticos.- Tiene como propósito establecer los valores éticos y de conducta que se espera de todos los miembros de la organización durante el desempeño de sus actividades, ya que la efectividad del control depende de la integridad yvalores del personal que lo diseña, y le da seguimiento.
Competencia.- Son los conocimientos y habilidades que debe poseer el personal para cumplir adecuadamente sus tareas.
Junta Directiva.- Consejo de Administración y/o comité de auditoría. Debido a que estos órganos fijan los criterios que perfilan el ambiente de control, es determinante que sus miembros cuenten con la experiencia,dedicación y compromisos necesarios para tomar las acciones adecuadas e interactúen con los auditores internos y externos.
Filosofía administrativa y estilo de operación.- Los factores más relevantes son las actitudes mostradas hacia la información financiera, el procesamiento de la información, y los principios y criterios contables, entre otros.
EVALUACIÓN DE RIESGOS
Es la identificación yanálisis de riesgos relevantes para el logro de los objetivos y la base para determinar la forma en que tales riesgos deben ser mejorados. Así mismo, se refiere a los mecanismos necesarios para identificar y manejar riesgos específicos asociados con los cambios, tanto los que influyen en el entorno de la organización como en el interior de la misma.
Riesgos.- El proceso mediante el cualidentifican, analizan y se manejan los riesgos que forman parte importante de un sistema de control efectivo.
Análisis de Riesgos y su proceso.- Sin importar la metodología en particular, debe incluir entre otros aspectos los siguientes:
La estimación de la importancia del riesgo y sus efectos.
La evaluación de la probabilidad de ocurrencia.
El establecimiento de acciones y controles necesarios.La evaluación periódica del proceso anterior.
TÉCNICAS DE EVALUACIÓN DE RIESGOS
ACTIVIDADES DE CONTROL
Políticas y procedimientos que se desarrollan a través de toda la organización y garantizan que las directrices de la gerencia se lleven a cabo y los riesgos se administren de manera que se cumplan los objetivos.
Incluye actividades preventivas, detectivas y correctivas talescomo:
Aprobaciones y autorizaciones.
Reconciliaciones.
Segregación de funciones.
Salvaguarda de activos.
Indicadores de desempleo.
Fianzas y seguros
Análisis de registros de información.
Verificaciones.
Revisión de desempeños operacionales.
Revisiones de informes de actividades y desempeño.
Controles de procesamiento de información.
Tipos de Controles
SISTEMAS DE INFORMACIÓN YCOMUNICACIÓN
Los sistemas de información están diseminados en todo el ente y todos ellos atienden a uno o más objetivos de control. De manera amplia, se considera que existen controles generales y controles de aplicación sobre los sistemas de información.
Administración de Riesgo Empresarial o ERM
Es un proceso efectuado por la junta de directores, la...
Regístrate para leer el documento completo.