informe coso
FACULTAD DE CIENCIAS
Maestría en Auditoría y Seguridad Informática
Materia: Control Interno Informático y Análisis de Riesgo.
Profesor: Juan Asencio, MGP y PAGE
INFORME COSO
Casos de Análisis
OBJETIVOS:
Comprender, por medio de casos prácticos, el análisis exhaustivo en que
consiste cada uno de los componentes del control interno que describe elInforme COSO
METODOLOGIA:
En cada uno de los casos en cuestión, relacionados con los componentes del control
interno (COSO), usted deberá tomar cuál de las decisiones propuestas adoptaría,
justificar el porqué, y realizar un orden de prelación (de mejor a peor decisión) entre
las mismas.
ENTREGA:
La entrega de este análisis será vía correo asenciojuan@hotmail.com., a más tardar
el martes26 de Agosto a las 9:00 pm de la noche. EL TRABAJO ES INDIVIDUAL.
VALOR:
10 puntos.
Caso I – Ambiente de Control
Usted acaba de asumir como Gerente General de una Organización Financiera.
Luego de una toma de conocimiento de la situación de la empresa, detecta la falta
de una estructura organizacional definida, la inexistencia de manuales de
procedimientos (existen solo procedimientosaislados que son incluso confusos y
contradictorios), y no existe un plan de organización ni objetivos de largo plazo.
No obstante, la situación del mercado hace que la compañía lleve dos años
consecutivos dando utilidades y si bien hay una creencia generalizada en el
Directorio de que todo “funciona como debiera”, usted está convencido que las
utilidades se convertirán en pérdidas tan prontocomo se revierta la situación de
mercado (corto plazo).
Su incorporación como Gerente General se debió a la jubilación ordinaria de su
antecesor y fue el resultado de una búsqueda en el mercado laboral de la que usted
resulto seleccionado por sus antecedentes.
En su primera reunión de Directorio se le realiza el comentario “... ¿encontró las
cosas bien, verdad...?
¿Qué responde?
1) Porsupuesto que sí, se vienen realizando adecuadamente las cosas. Creo
que este año volveremos a tener utilidades.
2) Las cosas son adecuadas, no obstante luego de analizar un poco más la
situación presentare un plan de acción.
3) Las utilidades de estos dos últimos años parecen demostrarlo. Igualmente
entiendo que deberíamos planificar adecuadamente el mediano y largo
plazo.
4) No quisieraanticipar una opinión por cuanto hace muy poco que me he
hecho cargo del puesto. No obstante, me pondré a trabajar ya mismo
en un plan de organización para los próximos años, por cuanto
entiendo que la situación de mercado favorable es solo transitoria.
Caso II – Actividades de Control
Usted es Director de Sistemas del Banco DIOS ES AMOR, S.A. Actualmente se
encuentran inmersos en un procesode recambio tecnológico que involucra todas
las agencias del mismo y que asciende a varios millones de pesos.
Administrativamente el proyecto responde a la normativa vigente, no obstante,
desde el punto de vista de su puesta en marcha resulta estratégico para la
continuidad operativa del banco.
¿Cuál sería su actitud respecto al seguimiento del proyecto?
1)
Dado que se trata de un proyectoeminentemente técnico (hardware,
software, comunicaciones e implementación), y confía en el Gerente de
Sistemas, entiende que este le informara los problemas que pudieran surgir.
2)
3)
4)
Le pide al Gerente de Sistemas un “Project” detallado del proyecto, con todas
las tareas y el camino crítico, a efectos de efectuar personalmente un
seguimiento semanal de la ejecución delmismo.
Dado que se trata de un proyecto eminentemente técnico (hardware,
software, comunicaciones e implementación), y confía en el Gerente de
Sistemas, entiende que este le informara los problemas que pudieran surgir.
No obstante, le solicita que le envié un informe mensual de estado de avance
del proyecto.
Teniendo en cuenta la importancia del proyecto, decide llevar adelante la
creación de...
Regístrate para leer el documento completo.