FUNDAMENTOS DE
AUDITORIA
CONTROL INTERNO
C.P.C. JOSE ALBERTO SUTTA
VELA
Errores, Fraudes e Irregularidades.
Los errores son consecuencia de malos cálculos matemáticos que conducen a malas estimaciones y desviaciones
en los registros contables, no suele existir intencionalidad.
Las irregularidades normalmente son la omisión deliberada de algunos hechos y operaciones u otros cambios
intencionados en los registros contables, con el fin de distorsionar la información.
El fraude lo podemos definir como un engaño hacia un tercero, abuzo de confianza, dolo, simulación. El
termino Freude se refiere al acto intencional de la administración, gerencia o terceros que da como resultado
una representación equivocada de los estados financieros, pudiendo implicar:
Malversación de activos.
Manipulación, falsificación o alteración de registros y documentos
Registro de transacciones sin sustento o respaldo.
Mala aplicación de políticas contables.
Distorsión de cifras.
5
“ CUANDO EL HOMBRE
OBTIENE EL PODER
BUSCA ABUSAR DE EL ”
“Montesquieu”
CONTROL INTERNO DEFINICIÓN:
El control interno es un proceso llevado a cabo por la administración, la dirección y el resto del personal de una
entidad, diseñado con el objeto de proporcionar un grado de seguridad razonable en cuanto a la consecución de
objetivos relacionados con las operaciones, la información y el cumplimiento.
6
CONTROL INTERNO
Acciones Políticas
Normas Métodos
Mitigar, evitar o contrarrestar Riesgos en su entorno
ESTA DEFINICIÓN REFLEJA CIERTOS CONCEPTOS
FUNDAMENTALES:
Está orientado a la consecución de objetivos en una o más categorías–operaciones,
información y cumplimiento.
Es un proceso que consta de tareas y actividades continuas–es un medio para llegar a un
fin, y no un fin en sí mismo.
Es efectuado por las personas–no se trata solamente de manuales, políticas, sistemas y
formularios, sino de personas y las acciones que éstas aplican en cada nivel de la
organización para llevar a cabo el control interno.
Es capaz de proporcionar una seguridad razonable–no una seguridad
absoluta, al consejo y a la alta dirección de la entidad.
Es adaptable a la estructura de la entidad–flexible para su aplicación
al conjunto de la entidad o a una filial, división, unidad operativa o
proceso de negocio en particular.
OBJETIVOS:
Objetivos operativos.– Hacen referencia a la efectividad y eficiencia de las operaciones de la
entidad, incluidos sus objetivos de rendimiento financiero y operacional, y la pro- tección de sus
activos frente a posibles pérdidas.
Objetivos de información.– Hacen referencia a la información financiera y no financiera interna y
externa y pueden abarcar aspectos de confiabilidad, oportunidad, transpa- rencia, u otros
conceptos establecidos por los reguladores, organismos reconocidos o políticas de la propia
entidad.
Objetivos de cumplimiento.– Hacen referencia al
cumplimiento de las leyes y regulacio- nes a las que está
sujeta la entidad.
7
INFORME COSO:
COSO son las siglas en ingles, Commiitte of Sponsoring Organizations of the
treadway Commission. Comité de las organizaciones patrocinadoras de la comisión
treadway, es un marco de control interno diseñado para proporcionar liderazgo
organizacional en tres fuentes: Gestión del riesgo empresarial, control interno y
disuasión del fraude con el fin de mejorar la eficacia de las organizaciones.
8
COMPONENTES DEL INFORME COSO:
Fuente: Pirani.
COMPONENTES DEL CONTROL NTERNO
Ambiente de control:
El entorno de control es el conjunto de normas, procesos y estructuras que constituyen la base sobre la que
desarrollan el control interno de la organización. La administración y la alta dirección son quienes marcan el “Tone
at the Top” con respecto a la importancia del control interno y los estándares de conducta esperados dentro de la
entidad. El entorno de control incluye la integridad y los valores éticos de la organización; los parámetros que
permiten al consejo llevar a cabo sus responsabilida- des de supervisión del gobierno corporativo.
Evaluación de riesgos:
Cada entidad se enfrenta a una gama diferente de riesgos procedentes de fuentes externas e
internas. El riesgo se define como la posibilidad de que un acontecimiento ocurra y afecte
negativamente a la consecución de los objetivos. La evaluación del riesgo implica un
proceso dinámico e iterativo para identificar y evaluar los riesgos de cara a la consecución
de los objetivos. Dichos riesgos deben evaluarse en relación a unos niveles preestablecidos
de tolerancia. De este modo, la evaluación de riesgos constituye la base para determinar
cómo se gestionarán.
ALTO: Muy factible Medio: Bajo: Muy poco
que se presente Factible factible
Cambios en el ambiente de operación.
Nuevo personal.
Sistemas de información nuevos o reorganizados.
Crecimiento rápido.
Nuevas tecnologías.
Nuevas líneas, productos o actividades.
Pronunciamientos contables.
Actividades de control
Las actividades de control son las acciones establecidas a través de políticas y procedimientos que contribuyen a
garantizar que se lleven a cabo las instrucciones de la dirección para mitigar los riesgos con impacto potencial en
los objetivos. Las actividades de control se ejecutan en todos los niveles de la entidad, en las diferentes etapas de
los procesos de negocio, y en el entorno tecnológico. Según su naturaleza, pueden ser preventivas o de deteccion y
pueden abarcar una amplia gama de actividades manuales y automayizadas EJM:
Autorizaciones, verificaciones, conciliaciones y revisiones del desempeño empresarial.
Información y comunicación
La información es necesaria para que la entidad pueda llevar a cabo sus responsabilida- des de control
interno y soportar el logro de sus objetivos. La dirección necesita infor- mación relevante y de calidad,
tanto de fuentes internas como externas, para apoyar el funcionamiento de los otros componentes del
control interno.
La comunicación es el proceso continuo e iterativo de proporcionar, compartir y obtener la información
necesa- ria. La comunicación interna es el medio por el cual la información se difunde a través de toda la
organización, que fluye en sentido ascendente, descendente y a todos los ni- veles de la entidad. Esto hace
posible que el personal pueda recibir de la alta dirección un mensaje claro de que las responsabilidades de
control deben ser tomadas seria- mente.
Monitoreo
Las evaluaciones continuas, las evaluaciones independientes o una combinación de ambas se
utilizan para determinar si cada uno de los cinco componentes del control in- terno, incluidos
los controles para cumplir los principios de cada componente, están presentes y funcionan
adecuadamente.
Componentes y Principios
El Marco establece un total de diecisiete principios que representan los conceptos fun- damentales
asociados a cada componente. Dado que estos diecisiete principios proceden directamente de los
componentes, una entidad puede alcanzar un control interno efectivo aplicando todos los principios.
Ambiente de Control
La organización demuestra compromiso con la integridad y los valores éticos.
El consejo de administración demuestra independencia de la dirección y ejerce la supervisión del
desempeño del sistema de control interno.
La dirección establece, con la supervisión del consejo, las estructuras, las líneas de reporte y los
niveles de autoridad y responsabilidad apropiados para la consecu- ción de los objetivos.
La organización demuestra compromiso para atraer, desarrollar y retener a profesio-nales
competentes, en alineación con los objetivos de la organización
La organización define las responsabilidades de las personas a nivel de control in- terno para la
consecución de los objetivos.
Evaluación de Riesgos
La organización define los objetivos con suficiente claridad para permitir la identificación y evaluación de los riesgos
relacionados.
La organización identifica los riesgos para la consecución de sus objetivos en todos los niveles de la entidad y los
analiza como base sobre la cual determinar cómo se deben gestionar.
La organización considera la probabilidad de fraude al evaluar los riesgos para la consecución de los objetivos.
La organización identifica y evalúa los cambios que podrían afectar significativa- mente al sistema de control interno.
Actividades de Control
La organización define y desarrolla actividades de control que contribuyen a la miti- gación de los
riesgos hasta niveles aceptables para la consecución de los objetivos.
La organización define y desarrolla actividades de control a nivel de entidad sobre la tecnología para
apoyar la consecución de los objetivos.
La organización despliega las actividades de control a través de políticas que esta- blecen las líneas
generales del control interno y procedimientos que llevan dichas políticas a la práctica.
Información y Comunicación
La organización obtiene o genera y utiliza información relevante y de calidad para apoyar el funcionamiento
del control interno.
La organización comunica la información internamente, incluidos los objetivos y res- ponsabilidades que son
necesarios para apoyar el funcionamiento del sistema de control interno.
La organización se comunica con los grupos de interés externos sobre los aspectos clave que afectan al
funcionamiento del control interno.
Monitoreo.
La organización selecciona, desarrolla y realiza evaluaciones continuas y/o indepen- dientes para
determinar si los componentes del sistema de control interno están presentes y en funcionamiento.
La organización evalúa y comunica las deficiencias de control interno de forma oportuna a las partes
responsables de aplicar medidas correctivas, incluyendo la alta dirección y el consejo, según corresponda.