Professional Documents
Culture Documents
MODELOS DE CONTROL
CONTENIDO
DIAGRAMA DE INFLUENCIA
COMUNIDADES DE MODELOS
GAPP
BS 7799
SAC
COSO
ITCG
GASSP
Cobit
FISCAM
COSO - ANTECEDENTES
10
COSO - CONTROL
Cualquier medida que tome la direccin, el Consejo y otros,
11
COSO - CARACTERSTICAS
Medio para alcanzar un fin, no un fin en si mismo.
No es un evento o circunstancia sino una serie de
acciones que permean en las actividades de la
organizacin.
Forma parte de los procesos bsicos de la
administracin-planeacin ejecucin y monitoreo y se
encuentra integrado en ellos.
Los controles deben construirse Dentro de la
infraestructura de la organizacin y no Sobre ella.
13
COSO - CARACTERSTICAS...
14
COSO - CARACTERSTICAS...
Afecta las acciones del personal, sealndole sus
responsabilidades y lmites de autoridad, as como la
vinculacin entre sus deberes y la forma en que los
desempean.
La alta direccin es responsable de la existencia de un
eficiente sistema de control.
Los Directores tienen la obligacin de la vigilancia del
control adems de que proporcionan directrices y
aprueban ciertas transacciones y polticas.
Cada individuo dentro de la organizacin tiene algn rol
respecto al control interno.
15
COSO - CARACTERSTICAS...
16
COSO - CARACTERSTICAS...
Limitaciones del control :
Errores por falta de capacidad para ejecutar las
instrucciones
Errores de juicio en la toma de decisiones.
Errores por mala interpretacin, negligencia,
distraccin o fatiga.
Inobservancia
gerencial
las
polticas
procedimientos prescritos.
Colusin.
Costo - beneficio.
17
COSO - CARACTERSTICAS...
Caractersticas de los objetivos de una organizacin:
Operacionales: Relacionados con el uso eficiente y
eficaz de los recursos.
Informacin
financiera:
Relacionados
con
la
19
una
relacin
los
componentes
que
representan
necesario
lo
para
21
MONITOREO
INFORMACION Y
COMUNICACION
ACTIVIDADES DE
CONTROL
ACTIVIDAD
EVALUACION DE
RIESGOS
AMBIENTE DE
CONTROL
COMPONENTE
22
Las operaciones
La informacin
financiera
El acatamiento
Tipos de Control:
Preventivos /
Correctivos
Manuales /
Automatizados
Gerenciales
25
Apoyo Actividades
Estratgicas
Calidad
Comunicacin :
Interna / Externa
Medios
26
Evaluaciones Independientes
Alcance y frecuencia
Quines evalan
Proceso de evaluacin
Metodologa /
documentacin
Plan de accin
Reportes de Deficiencias
27
28
- Detectivos
Concurrentes (sobre
la marcha)
- De actividades
(repetitivas)
Posteriores
- De resultados
(actividades creativas)
- De recursos
- De operaciones
- De insumos
- De procesos - De salidas
- De acceso
- De seguridad (resguardo)
- De investigacin y desarrollo
- De proyectos
29
MODELO CADBURY
MODELO CADBURY
Desarrollado por el llamado Comit Cadbury
(UK Cadbury Committee).
Adopta una interpretacin amplia del control.
Mayores especificaciones en la definicin de
su enfoque sobre el sistema de control en su
conjunto-financiero y de cualquier tipo.
31
MODELO CADBURY
Objetivos orientados a
razonable seguridad de:
proporcionar una
32
MODELO COCO
MODELO COCO
CONCEPTO DE CONTROL INTERNO
MODELO COCO
OBJETIVOS ORGANIZACIONALES (efectividad y
eficiencia de las operaciones)
Servicio al cliente
Salvaguarda y uso eficiente de los recursos
Obtencin de beneficios
Cumplimiento de obligaciones sociales
Seguridad de que los riesgos son debidamente
identificados y administrados
35
MODELO COCO
Confiabilidad de los reportes internos y externos
Mantenimiento de registros contables
adecuados.
36
MODELO COCO
37
MODELO COCO
Naturaleza del control
El control debe ser realizado por el personal de toda la
organizacin, quien ser responsable del diseo,
establecimiento, supervisin y mantenimiento del
control.
38
MODELO COCO
Naturaleza del control
39
MODELO COCO
Ciclo del entendimiento bsico
Propsito
Compromiso
Aptitud
Accin
Evaluacin (Auto) y Aprendizaje
Criterios de control
Los criterios de control son la base para entender el
control de una organizacin.
Estn planteados como metas a cumplir
permanentemente.
40
MODELO COCO
A.- PROPSITO Sentido de Direccin a la
Organizacin
MODELO COCO
A.- PROPSITO
A4.-
A5.-
42
MODELO COCO
B.- COMPROMISO: Sentido de identidad y valores
de la organizacin.
B1.
43
MODELO COCO
B.- COMPROMISO
B3.
La autoridad, la responsabilidad y la
obligacin de rendir cuentas deben ser
claramente definidas y consistentes con los
objetivos de la organizacin, de tal forma se
tomen las decisiones y acciones por el
personal apropiado.
44
MODELO COCO
C. APTITUD: sentido de competencia o aptitud
de la organizacin
C1. El personal debe tener los conocimientos,
habilidades y herramientas para alcanzar los
objetivos de la organizacin.
C2. El proceso de comunicacin debe apoyar los
valores de la organizacin y el logro de sus
objetivos.
C3. Debe ser identificada y comunicada informacin
suficiente y relevante de manera oportuna, para
posibilitar al personal a desempear las
responsabiIidades asignadas.
45
MODELO COCO
C. APTITUD
46
MODELO COCO
- Evaluacin y aprendizaje. Sentido de evolucin
de la organizacin:
D1.-
MODELO COCO
- Evaluacin y Aprendizaje
D4.- Las necesidades de informacin y los sistemas
de informacin relativos deben reevaluarse en la
medida que cambian los objetivos o al identificarse
deficiencias en la informacin reportada.
48
COBIT
Cobit - Definicin
Control
OBjectives
for Information
and Related Technology
(Objetivos de Control para Tecnologa de
Informacin y Tecnologas relacionadas)
Fuente: Control Objectives for Information and Related
Technology (CObIT) y presentacin de Fernando
Izquierdo Duarte 2002
50
Cobit - Definicin
Qu es?
Es un marco de control interno de TI.
Cobit - Definicin
Apoya a la organizacin al proveer un marco que
asegura que:
La Tecnologa de Informacin (TI) est alineada con la
misin y visin.
LA TI capacite y maximice los beneficios.
Los recursos de TI sean usados responsablemente.
Los riesgos de TI sean manejados apropiadamente.
52
Cobit - Usuarios
Gerencia: Apoyar decisiones de inversin
en TI y control sobre su rendimiento, as
como analizar el costo-beneficio del control.
Usuarios Finales: Garantizar seguridad y
control de los productos que adquieren
interna y externamente
53
Cobit - Usuarios
Auditores : Apoyar sus opiniones sobre
los controles de los proyectos de TI , su
impacto en la organizacin y el control
mnimo requerido.
Responsables de TI: Identificar los
controles que requieren.
54
Cobit - Principios
REQUERIMIENTOS
DE INFORMACIN
DEL NEGOCIO
PROCESOS
DE TI
RECURSOS
DE TI
55
Cobit - Estructura
INFORMACIN
EVENTOS
Objetivos de
negocio
Oportunidades
de negocio
Requerimientos
externos
Regulacin
Riesgos
Datos
Aplicaciones
Tecnologa
Instalaciones
Recurso Humano
Efectividad
Eficiencia
Confidencialidad
Integridad
Disponibilidad
Cumplimiento
Confiabilidad
56
Cobit - Estructura
Lo que usted
Obtiene
Procesos del
Negocio
Lo que Usted
Necesita
Criterios
Informacin
Recursos de TI
Datos
Aplicaciones
Tecnologa
Instalaciones
Recurso Humano
Efectividad
Eficiencia
Confidencialidad
Integridad
Disponibilidad
Cumplimiento
Confiabilidad
Concuerdan
57
Cobit - Estructura
Procesos TI
CUBO de CobiT
Relacin entre los
componentes
Dominios
Procesos
Actividades
58
59
Objetivos del
Negocio
CobiT
Requerimientos
de Informacin
Planeacin y
Organizacin
Seguimiento
Recursos de TI
Adquisicin e
Implantacin
Servicios y Soporte
60
Cobit - Requerimientos
de la Informacin del Negocio
CobiT combina los principios contenidos por modelos existentes
y conocidos, como COSO, SAC y SAS
Requerimientos
de Calidad
Calidad.
Costo.
Oportunidad.
Requerimientos
Financieros
(COSO)
Requerimientos
de Seguridad
Confidencialidad.
Integridad.
Disponibilidad.
61
Cobit - Requerimientos de la
Informacin del Negocio
Efectividad: Informacin relevante y pertinente,
proporcionada en forma oportuna, correcta, consistente y
utilizable
Eficiencia: Empleo ptimo de los recursos.
62
Cobit - Requerimientos de la
Informacin del Negocio
Disponibilidad: accesibilidad a la
informacin y la salvaguarda de los
recursos y sus capacidades.
Cumplimiento: Leyes, regulaciones y
compromisos contractuales.
Confiabilidad: Apropiada para la toma de
decisiones adecuadas y el cumplimiento
normativo.
63
Recursos de TI
Datos: Todos los objetos de informacin interna y externa,
estructurada o no, grficas, sonidos, etc.
Aplicaciones: Sistemas de informacin, que integran
procedimientos manuales y sistematizados.
Tecnologa: Hardware y software bsico, sistemas operativos,
de administracin de bases de datos, de redes,
telecomunicaciones, multimedia, etc.
Instalaciones: Recursos necesarios para alojar y dar soporte a
los sistemas.
Recurso Humano :Habilidad, actitud y productividad del
personal.
64
Procesos de TI
- Los Tres Niveles
Dominios
Procesos
34
Actividades
o tareas
318
COBIT DOMINIOS: 4
Planeacin y Organizacin
Adquisicin e Implantacin
Prestacin de Servicios y Soporte
Seguimiento
66
Adquisicin e
Implantacin
67
Seguimiento
CobiT 1996/1998
Definicin de
Control Interno
Definicin de Objetivos
de Control de T I
COSO 1992
Contribuciones
al concepto de
Control Interno
SAS 78 - 1995
SAC 1991/1994
Conceptos de
Control Interno
enmienda
Conceptos de
Control Interno
SAS 55 - 1988
70
SAC
COSO
SASs 55/78
Administracin
Auditores Externos
Conjunto de procesos,
subsistemas y personas
Procesos
Procesos
Los Objetivos
Organizacionales de
Control Interno
Efectividad y Eficiencia de
las operaciones
Confidencialidad, Integridad y
disponibilidad de la informacin
Dominios:
Componentes:
Componentes:
Componentes:
Planeacin y Organizacin
Ambiente de Control
Ambiente de Control
Ambiente de Control
Adquisicin e implantacin
Sistemas Manuales y
Automatizados.
Evaluacin de Riesgo
Evaluacin de Riesgo
Actividades de Control
Actividades de Control
Informacin y Comunicacin
Informacin y Comunicacin
Seguimiento
Seguimiento
Tecnologa de Informacin
Toda la Organizacin
Estados Financieros
Evaluacin de la
Por un periodo de tiempo
Efectividad del Control I.
En un punto en el tiempo
Administracin
Administracin
Administracin
Tamao
Servicio y Soporte
Seguimiento
Enfocado a
Tecnologa de Informacin
Procedimientos de Control
63 pginas en 2 documentos
71
GUA TURNBULL
QU ES LA GUA
TURNBULL?
Es la adopcin de un enfoque
basado en riesgos para
establecer un sistema de control
interno y revisar su efectividad
Promocin de la
Concientizacin de
riesgos y controles
y los programas de
autoevaluacin
74
Desplazamiento
oportuno a otras
reas de negocios
Disminucin de
sorpresas
desagradables
Mayor
probabilidad
de lograr
objetivos
BENEFICIOS
POTENCIALES
Reduccin de
tiempo para
emergencias
Mejores bases
para establecer
estrategias
Mayor
cobertura a largo
plazo
Mayor
probabilidad de
lograr cambios
Ventajas
competitivas
Menores costos
de capital
Enfoque interno
en hacer bien
las cosas
Identificacin de cambios
Internos y externos
y reconsideracin y
negociacin de objetivos
Revisin de riesgos
y controles anuales
Informes sucintos
Fuentes de
aseguramiento
Monitoreo de aspectos
significativos de
control interno
Mecanismos de
advertencia oportunos
ENFOQUE AL LOGRO DE
OBJETIVOS A TRAVS DE
UNA MEJOR ADMINISTRACIN
DE RIESGOS
Cambios en comportamiento
y enfoque en las bases
de una buena administracin
de riesgos y control
Identificacin de
factores crticos
de xito
Identificacin y
priorizacin de
riesgos
Determinacin de
riesgos significativos
Negociacin de
estrategias de control y
administracin de riesgos
Negociacin sobre
rendicin de cuentas
Concientizacin
de los riesgos
76
crticos
Reorientar el
entrenamiento
hacia los riesgos crticos
MANTENERSE SIMPLE
Y PROSPECTIVO
Elaborar un plan
apropiado y
monitorear su avance
Evitar expedientes
voluminosos
Evitar duplicidades
Asignar
responsabilidades
en la administracin de
riesgos
PASOS SUGERIDOS
Enfoque a la mejora de negocios
Implantacin de mecanismos apropiados para
la informacin de avance
TIPOS DE RIESGO
Fracaso en la
administracin de
proyectos mayores
Fracaso de estrategias
PROMEDIO
7.05
6.67
Fracaso en innovacin
6.32
Mala reputacin
/administracin - marca
6.30
6.00
Enfasis en el cambio
de comportamiento
Informacin
confiable
Sencillez
Conciencia
del riesgo
ADECUADA
ADMINISTRACIN DE
RIESGOS Y
CONTROL
Asesora a
todos los niveles de
la compaa
Controles bsicos
Mecanismos de
advertencia oportunos
y respuesta rpida
Concientizacin
de los objetivos
organizacionales
Aplicacin
continua
de
Estrategias de
control
PELIGROS POTENCIALES
Falta de
Mecanismos
de Advertencia
Demasiados
Riesgos
identificados
Enfoque
Insuficiente
en
Admn de
Riesgos
Inapropiada
Orientacin
de riesgos
Peligros
Potenciales
Incapacidad
para obtener
aceptacin
del gerente
Sobrecarga
del comit
de
Auditora
Abandonarlo
Demasiado
tarde
Incremento
de
Burocracia
Ignorar
Controles
Financieros
bsicos
81
AUTOEVALUACIN DEL
CONTROL
AEC - DEFINICIN
83
Autoevaluacin de riesgocontrol.
Evaluacin dinmica del
control.
Co-evaluacin del control.
Autoevaluacin de proceso.
Autoevaluacin de riesgos.
Autoevaluacin de riesgos de
la organizacin.
Autoevaluacin
organizacional.
84
AEC - ENTRENAMIENTO
Para desarrollar la AEC se requiere capacitacin:
. En metodologa.
. En modelos de control
. En evaluacin de riesgos
. En talleres de autoevaluacin de control
. En redaccin.
. En tecnologa.
85
Instrumentacin
del Control
AEC
Diseo de Mejores
Controles
Eficiencia
86
CPC y CIA JUAN MANUEL PORTAL M.
PARTICIPANTES
AUDITORA INTERNA
87
Involucramiento
de la alta
Gerencia
Monitoreo y
Reporte de
Resultados
Conduccin
de Reuniones
Planeacin
Capacitacin
88
Adopcin de la AEC
Conocimiento
adecuados
de
la
AEC
en
los
niveles
Entendimiento de la complejidad,
beneficios y limitaciones de la AEC
costos,
89
Requisitos de la Organizacin
- Cultura que apoye la AEC
- Actitud gerencial orientada al facultamiento y al
control.
complejidad
de
la
90
alcanzar
qu
organizacin,
herramientas
su
entorno
se
y
91
AEC - INVOLUCRAMIENTO DE ..
Responsabilidades del Facilitador
- Asegurarse que la administracin sabe que es
responsable de los controles
- Explicar el proceso de AEC
suficiente
para
la
AEC INVOLUCRAMIENTO DE .
Estrategias
6. Mantener visible el apoyo de la alta gerencia
7. Vender el concepto constantemente
8. Proporcionar
retroalimentacin
participantes sobre los resultados
los
96
AEC - P L A N E A C I N
1. Seleccionar el (los) objetivo (s) a analizar en el TAC
2. Seleccionar al facilitador y al relator
3. Definir la estructura del TAC: horizontal, vertical o
mixta.
de
actividades
con
97
AEC- C A P A C I T A C I O N
Capacitar en Control y Autocontrol:
Modelos de Control (COSO, COCO...)
Evaluacin de riesgos
Autoevaluacin en control y su metodologa
Herramientas y tecnologa especializada para
su uso en el taller
98
Herramientas a utilizar
Beneficios tangibles
99
6. Conducir la reunin
7. Estructurar e inventariar el resultado de las
evaluaciones
100
Escuche
No interrumpa
Establezca un proceso de voto
Asegrese que todos apoyen las reglas
Todos deben ser facilitadores en algn momento
Las ideas de otros fortalecen la decisin del grupo
Logre consenso
101
102
103
AEC - PROBLEMTICA
- Arranque costoso
- Curva de aprendizaje pronunciada
- Habilidades poco aprovechadas
- Poco o mal entendimiento de los talleres
- Resultados iniciales poco impactantes
- Costos
de
honorarios
de
entrenamiento, equipo y software
profesionales,
104
AEC PROBLEMTICA
Obstculos Para Su Adopcin
Impedimentos derivados de la tcnica.
- Represalias por comentarios hechos en la sesin de la
AEC.
- Accin subsecuente con informacin confidencial.
Salvaguarda.
- Garanta de no represalias.
- Garanta sobre la confidencialidad.
- Tecnologa de voto electrnico.
105
AEC PROBLEMTICA
Obstculos Para Su Adopcin
Impedimentos derivados de la resistencia.
- Inflexibilidad de quienes llevan a cabo la AEC
- La AEC trae cambios que a la gente no le gustan.
- El compromiso de tiempo puede ser visto como
agobiante
Salvaguardas.
- Seleccin de personal adecuado.
- Soporte y compromiso de alto nivel para la AEC
- Enfoque en los beneficios a alcanzar.
106
AEC PROBLEMTICA
OBSTCULOS PARA SU ADOPCIN
Amenazas derivadas de la cultura.
- La cultura no valora la innovacin y la colaboracin.
- Organizaciones en medio de una reduccin de personal.
Salvaguardas.
- Evitar utilizar la AEC en estas situaciones.
107
AEC PROBLEMTICA
OBSTCULOS PARA SU ADOPCIN
Amenazas derivadas de la adecuacin.
- El desarrollo de la AEC no es adecuado en caso
de:
+ Fraude.
+ Litigio.
+ Paticipantes con objetivos opuestos.
+ Funciones con nicamente una o dos
personas.
+ Terceros vendedores o proveedores de
servicios.
Salvaguardas.
- Evitar utilizar la AEC en estas situaciones.
108
AEC PROBLEMTICA
OBSTCULOS PARA SU ADOPCIN
Amenazas derivadas de la cultura.
-
I.
II.
Pasos
para
implantacin
III.
Recomendaciones
implantacin
acelerar
su
para
su
110
1)
2)
3)
Apoyo de la gerencia
4)
5)
Sealamiento de expectativas
111
6)
7)
8)
Beneficios tangibles
9)
10)
112
2)
3)
4)
5)
6)
qu
2)
3)
4)
5)
6)
7)
9)
10)
11)
12)
116