La descarga está en progreso. Por favor, espere

La descarga está en progreso. Por favor, espere

RIESGOS DE AUDITORIA.

Presentaciones similares


Presentación del tema: "RIESGOS DE AUDITORIA."— Transcripción de la presentación:

1 RIESGOS DE AUDITORIA

2 AUDITORÍA CONTROL PROCESOS EVALUACIÓN
1 2 RIESGO 4 3 PROCESOS EVALUACIÓN

3 ADMINISTRACIÓN Y EVALUACIÓN DE RIESGOS
MIENTRAS QUE UNA INCIDENCIA ES UN PROBLEMA QUE DEBE SER SOLVENTADO, UN RIESGO ES UN PROBLEMA POTENCIAL QUE NO SE HA PRESENTADO AUN. 3 M. Sc. Miguel Aguilar Serrano Docente Dr. Miguel Aguilar Serrano 3

4 PROCESO ADMINISTRACIÓN PROACTIVA DE RIESGOS
RAZONES O CAUSAS POSIBILIDAD DE OCURRENCIA DE AQUELLA SITUACIÓN QUE PUEDE ENTORPECER EL NORMAL DESARROLLO DE LA ENTIDAD Y LE IMPIDA EL LOGRO DE SUS OBJETIVOS, METAS, RESULTADOS Y SU MISIÓN R I E S G O R I E S G O PERSONALES 1 ADMINISTRATIVAS 2 OPERATIVAS 3 NORMATIVAS 4 ESTRUCTURALES 5 GESTIÓN DE RIESGOS 4 M. Sc. Miguel Aguilar Serrano Docente Dr. Miguel Aguilar Serrano 4

5 CONCEPTOS SOBRE RIESGOS RIESGO ES “LA POSIBILIDAD DE DAÑO O PÉRDIDA”.
2. CONTINGENCIA O PROXIMIDAD DE UN DAÑO. 3. EN LOS NEGOCIOS EL RIESGO SE DEFINE COMO “FACTOR O EVENTO, INTERNO Y EXTERNO QUE AMENAZA EL LOGRO DE LOS OBJETIVOS, METAS Y RESULTADOS”. EL RIESGO DE CORRUPCIÓN ES LA POSIBILIDAD DE OCURRENCIA DE UNA CONDUCTA O COMPORTAMIENTO QUE PUEDE DERIVAR EN UNA ACTUACIÓN CORRUPTA. 5. AMENAZA DE QUE LA OCURRENCIA O NO DE UN EVENTO, IMPIDA A LA ORGANIZACIÓN ALCANZAR SUS OBJETIVOS ESTRATÉGICOS 5 M. Sc. Miguel Aguilar Serrano Docente Dr. Miguel Aguilar Serrano 5

6 ¿QUÉ ES RIESGO ? ¿OPORTUNIDAD Y RECOMPENSA?
....VAN DE LA MANO CUANDO COMPRENDEMOS LOS RIESGOS Y CONOCEMOS NUESTRAS CAPACIDADES. UN RIESGO ES CUANDO UN EVENTO O ACCIÓN PUEDE AFECTAR ADVERSAMENTELA CAPACIDAD DE UNA ORGANIZACIÓN DE OBTENER SUS OBJETIVOS Y/O IMPLEMENTAR SUS ESTRATEGIAS. LOS RIESGOS SE INCREMENTAN EN MAYOR PROPORCIÓN QUE LAS OPORTUNIDADES QUE SURGEN DEL DESARROLLO DEL NEGOCIO.

7 MONITOREO DE LOS RIESGOS
GESTIÓN DEL RIESGO CONTROL DE RIESGOS ANÁLISIS DE RIESGOS PRIORIZACIÓN DE LOS RIESGOS PLANIFICACIÓN DE LA GESTIÓN RESOLUCIÓN MONITOREO DE LOS RIESGOS IDENTIFICACIÓN ESTIMACIÓN GESTIÓN

8 DEFICIENCIAS COMUNES TESORERÍA AUSENCIA DE CONVENIOS CON ENTIDADES FINANCIERAS 2. DISPERSIÓN DE RECURSOS EN CUENTAS BANCARIAS 3. PAGOS SIN SOPORTES O INCOMPLETOS 4. SOBREGIROS EN CUENTAS BANCARIAS GENERANDO INTERESES 5. PAGO INOPORTUNO DE LAS OBLIGACIONES PRESUPUESTO TRANSGRESIÓN DE NORMAS Y PRINCIPIOS PRESUPUESTALES 2. BAJA EJECUCIÓN DE RECURSOS 3. DESTINO DIFERENTE CONTRATACIONES INCUMPLIMIENTO EN LA CALIDAD Y CANTIDADES DE LO CONTRATADO 2. DEFICIENCIAS EN LA SUPERVISIÓN, CONTROL Y SEGUIMIENTO A LA EJECUCIÓN DE LOS CONTRATOS 3. INEXISTENCIAS DE PLANES DE COMPRAS O PLANEACIÓN DE OBRAS SIN TENER EN CUENTA LAS NECESIDADES 4. DEFICIENCIAS EN LA CONSTITUCIÓN DE PÓLIZAS 5. SOBRECOSTOS EN CONTRATACIÓN 6. CONTRATACIÓN CON EMPRESAS FICTÍCIAS

9 HERRAMIENTAS PARA LA IDENTIFICACION DE RIESGOS
1. CUESTIONARIOS 2. ESTADOS FINANCIEROS 3. DIAGRAMAS DE FLUJO 4. INSPECCIONES 5. INTERACCIÓN CON OTROS DEPARTAMENTOS 6. ESTADÍSTICAS DE PÉRDIDAS 7. ENTREVISTAS CON EL PERSONAL DE LA PLANTA 8. ESTUDIOS DE DEPENDENCIA - INTERDEPENDENCIA 9 REVISIÓN DE CONTRATOS Y MANUALES 10. ESTADÍSTICAS Y EXPERIENCIAS DE LA INDUSTRIA 11. REVISIÓN DE OPERACIONES 12. REVISIÓN GEOGRÁFICA DE LAS UBICACIONES 13. REGULACIONES Y LEGISLACIONES 14. ORGANIGRAMAS 9 M. Sc. Miguel Aguilar Serrano Docente Dr. Miguel Aguilar Serrano 9

10 FACTOR / CRITERIO CLASE DE RIESGO DEFINICIÓN DE RIESGO 10
RIESGOS DE OBRAS CONTRATACIÓN DE OBRA QUE EN LOS CONTRATOS DE OBRA NO SE PRESENTEN FIANZAS DE GARANTÍA DE CUMPLIMIENTO Y NO SE APLIQUEN SANCIONES POR INCUMPLIMIENTOS. OBRA APLICACIÓN EXTEMPORÁNEA DE SANCIONES. PAGOS EN EXCESO POR OBRA SOBREESTIMADA, POR AJUSTES EN COSTOS O PRECIOS UNITARIOS. SUPERVISIÓN DEFICIENTE DE OBRA. PAGO DE OBRA NO EJECUTADA O FUERA DE CONTRATO. RIESGOS PRESUPUESTALES CONTROL PRESUPUESTAL INCUMPLIMIENTO EN EL EJERCICIO DEL PRESUPUESTO, DERIVADO DE TRANSFERENCIAS INCORRECTAMENTE APLICADAS. INCUMPLIMIENTO EN LA COMPROBACIÓN OPORTUNA DE DESEMBOLSOS. SOBRE EJERCICIO EN PARTIDAS SUJETAS A RACIONALIDAD, DERIVADO DE LA FALTA DE INFORMACIÓN CONFIABLE Y OPORTUNA. RIESGOS DE OPERACIÓN OPERACIÓN - PRODUCCIÓN QUE NO SE CUMPLA CON EL PROGRAMA ANUAL/MENSUAL DE PRODUCCIÓN, DEBIDO A UNA INADECUADA PROGRAMACIÓN DE LOS INSUMOS. SOBRE INVENTARIO DEBIDO A LA FALTA DE INFORMACIÓN CONFIABLE Y OPORTUNA. PRODUCCIÓN DE BIENES O SERVICIOS FUERA DE NORMA O DE BAJA CALIDAD. RIESGOS DE INFORMACIÓN TECNOLOGÍA DE INFORMACIÓN BAJA EFECTIVIDAD Y EFICIENCIA DE LOS SISTEMAS DE INFORMACIÓN, DEBIDO A LA ATENCIÓN PARCIAL DE LOS REQUERIMIENTOS DE LOS USUARIOS RESPONSABLES. PÉRDIDA O DEGRADACIÓN DE LA INFORMACIÓN CONTENIDA EN LAS BASES DE DATOS INSTITUCIONALES, POR FALTA DE MECANISMOS DE SEGURIDAD FÍSICA Y LÓGICA. RIESGOS DE COSTOS COSTOS FLUCTUACIONES EN LOS PRECIOS DE PRODUCTOS BASADOS EN MATERIAS PRIMAS (PETRÓLEO O GAS) QUE PUDIERAN GENERAR UNA REDUCCIÓN EN LOS INGRESOS PROYECTADOS, DEBIDO A COSTOS MAYORES QUE LOS ESPERADOS Y CONDUCIR A UN DETERIORO EN LA POSICIÓN COMPETITIVA DE LA EMPRESA EN SU NICHO INDUSTRIAL. INCREMENTO SIGNIFICATIVO EN LOS COSTOS DE LOS BIENES Y SERVICIOS, DEBIDO A LA FALTA DE SU ADECUADO CONTROL Y SEGUIMIENTO. RIESGOS DE DESEMPEÑO MEDICIÓN DEL DESEMPEÑO AUSENCIA DE INDICADORES QUE MUESTREN EL COMPORTAMIENTO DEL DESEMPEÑO INSTITUCIONAL EN LAS ÁREAS CLAVE DE RESULTADOS. INADECUADA APLICACIÓN DE LOS RECURSOS, PROVOCADA POR LA FALTA DE NORMAS Y ESTÁNDARES DE DESEMPEÑO. FALTA DE OPORTUNIDAD EN LA APLICACIÓN DE MEDIDAS CORRECTIVAS DERIVADAS DE LA ACTUALIZACIÓN PERIÓDICA DE LAS NORMAS DE DESEMPEÑO ESTABLECIDAS PARA LOS INDICADORES. 10 Docente Dr. Miguel Aguilar Serrano

11 GESTIÓN DE RIESGOS EMPRESARIALES –
DESARROLLOS DE LA COMISIÓN DE ORGANIZACIONES PATROCINADORAS DE LA COMISIÓN TREADWAY - ERM – COSO II

12 OBJETIVOS DE COSO II - ERM
ESTRATÉGICO: RELACIONADOS CON LAS METAS DE ALTO NIVEL; ASIMISMO ESTÁN ALINEADOS Y DAN APOYO A LA MISIÓN DEL NEGOCIO OPERACIONAL: RELACIONADOS CON LA EFECTIVIDAD Y EFICIENCIA DE LAS OPERACIONES DE LA ENTIDAD O EMPRESA O CORPORACIÓN, LO CUAL INCLUYE SU RENDIMIENTO Y RENTABILIDAD. USUALMENTE, VARÍAN SEGÚN LAS OPCIONES ADOPTADAS POR LA GERENCIA EN CUANTO A ESTRUCTURA Y RENDIMIENTO REPORTE O PRESENTACIÓN DE RESULTADOS: RELACIONADO A LA CONFIABILIDAD Y EFECTIVIDAD DE LA ESTRUCTURA DE LÍNEAS DE REPORTE CUMPLIMIENTO: RELACIONADO CON EL APEGO DE LA ORGANIZACIÓN A LAS LEYES Y REGULACIONES

13 OBJETIVOS, RIESGOS Y EFECTOS
EVALUACIÓN DE RIESGOS OBJETIVOS, RIESGOS Y EFECTOS OBJETIVOS ECONOMÍA Y EFICIENCIA SALVAGUARDA DE RECURSOS CONFIABILIDAD E INTEGRIDAD CUMPLIMIENTO DE LA NORMATIVIDAD CUMPLIMIENTO DE PLANES (OBJETIVOS Y METAS) RIESGOS REPROCESOS RETRASOS DESPERDICIOS DEVOLUCIONES DUPLICIDADES DESCOMPOSTURA OBSOLESCENCIA FRAUDE O ROBO DESASTRES O ACCIDENTES DAÑO AMBIENTAL USO NO AUTORIZADO ERRORES OMISIONES RETRASOS O INSUFICIENCIA FRAUDE DESASTRES ACCESO NO AUTORIZADO PÉRDIDA DE DATOS MULTAS RECARGOS PENALIZACIONES LITIGIOS PÉRDIDA DE LICENCIAS O CONCESIONES INEFICIENCIA PÉRDIDAS DE INGRESOS PÉRDIDA DE MERCADO O COBERTURA EFECTOS PÉRDIDA POR PROCESOS INEFICIENTES O NO ECONÓMICOS PÉRDIDA O DETERIORO DE RECURSOS INFORMACIÓN INEXACTA, NO CONFIABLE O EXTEMPORÁNEA DECISIONES INCORRECTAS (PÉRDIDAS) COSTOS INNECESARIOS CORRUPCIÓN PÉRDIDAS FALTA DE DESARROLLO DESAPARICIÓN DE LA ORGANIZACIÓN

14 EJEMPLO DE EVALUACIÓN DE RIESGOS DEL PROCESO
COMPRA INNECESARIA O INSUFICIENTE CON ATRASO A PRECIOS EXCESIVOS DE “MALA CALIDAD” EN EXCESO O DEFECTO DESVIACIONES Y MALVERSACIONES OBJETIVOS DEL PROCESO COMPRAR LO QUE SE NECESITA CON OPORTUNIDAD A PRECIO ADECUADO DE LA CALIDAD NECESARIA EN LA CANTIDAD NECESARIA CUMPLIENDO LA NORMATIVIDAD ACTIVIDAD: QUE AGREGA VALOR ADMINISTRATIVA (REGISTRO, ARCHIVO, ETC.) DE CONTROL (EVITAR RIESGOS) QUE NO AGREGA VALOR

15 INFORMACION PARA DESARROLLAR UN FORMULARIO DE DECLARACION DE RIESGOS.
ELEMENTO FUNCIÓN FUENTE DE RIESGO ÁREA DESDE DONDE SE ORIGINA EL RIESGO. Ej. PROCESO: MISIÓN Y METAS CONDICIÓN DEL RIESGO SITUACIÓN QUE PUEDE CONDUCIR A UNA PÉRDIDA PARA LA ENTIDAD. CONSTITUYE LA PRIMERA PARTE DE UNA DECLARACIÓN DE RIESGO. CONSECUENCIA DEL RIESGO PÉRDIDA QUE OCURRIRÍA EN LA ENTIDAD SI SE MATERIALIZA EL RIESGO. CONSTITUYE LA SEGUNDA PARTE DE UNA DECLARACIÓN DE RIESGO. DECLARACIÓN DE RIESGO DESCRIBE RELACIÓN ENTRE UNA SITUACIÓN REAL Y UNA SITUACIÓN NO REALIZADA EN LA ENTIDAD. LA PRIMERA, SE DENOMINA CONDICIÓN E INCLUYE UNA SITUACIÓN EXISTENTE, QUE PUEDE RESULTAR EN UNA PÉRDIDA O REDUCCIÓN DE BENEFICIOS. LA SEGUNDA, SE DENOMINA CONSECUENCIA Y DESCRIBE UNA SITUACIÓN NO DESEABLE QUE SE PUEDE PRODUCIR. LAS DOS ESTÁN UNIDAS POR EL TÉRMINO “COMO CONSECUENCIA” O “POR LO TANTO”, E IMPLICA UNA RELACIÓN INCIERTA PERO CAUSAL CAUSA RAÍZ PERMITE IDENTIFICAR LAS CAUSAS FÍSICAS, HUMANAS DE CUALQUIER FALLA QUE OCURRE UNA O VARIAS VECES, PERMITIENDO ADOPTAR LAS ACCIONES CORRECTIVAS QUE REDUCEN LOS COSTOS DEL PROCESO, MEJORA LA SEGURIDAD Y LA CONFIABILIDAD DEL NEGOCIO EFECTO DE LA CAUSA POSIBLES EFECTOS CAUSADOS POR EL FACTOR DE RIESGO, QUE SE PUEDEN TRADUCIR EN DAÑOS ECONÓMICOS, SOCIALES, 0 ADMINISTRATIVOS. PROBABILIDAD ES UNA MEDIDA QUE CALCULA LA PROBABILIDAD DE QUE LA SITUACIÓN DESCRITA EN LA CONSECUENCIA DEL RIESGO LLEGUE A PRODUCIRSE DE VERDAD. ESTA COMPRENDIDA ENTRE: 0 < = P (X %) < = 100. IMPACTO DEL RIESGO CALCULA LA GRAVEDAD DE LOS EFECTOS ADVERSOS EN CASO QUE EL RIESGO LLEGUE A PRODUCIRSE DENTRO DE LA ENTIDAD. EXPOSICIÓN AL RIESGO LA EXPOSICIÓN AL RIESGO CALCULA LA AMENAZA GENERAL QUE SUPONE EL RIESGO COMBINANDO LA INFORMACIÓN QUE EXPRESA LA PROBABILIDAD DE UNA PÉRDIDA REAL CON INFORMACIÓN QUE INDICA LA MAGNITUD DE LA PÉRDIDA POTENCIAL EN UN ÚNICO VALOR NUMÉRICO. PRIORIDAD (RANGO) ASIGNAR PRIORIDADES A LAS ACCIONES M. Sc. Ing. Miguel Aguilar Serrano 15 Docente Dr. Miguel Aguilar Serrano M. Sc. Miguel Aguilar Serrano Docente Dr. Miguel Aguilar Serrano 15

16 DECLARACIÓN DE RIESGOS
DEFINICIÓN DE RIESGO CONDICIÓN (ESTADO ) CONSECUENCIA CAUSA - RAÍZ PÉRDIDA TOTAL O COSTO DE LA OPORTUNIDAD (EFECTO) DECLARACIÓN DE RIESGOS RETRASOS FORZOSOS EN LAS DIFERENTES ACTIVIDADES, QUE IMPIDEN EL CUMPLIMIENTO DE LA LABORES ASIGNADAS “POR TANTO” O “ COMO RESULTADO” FALLAS EN EL SISTEMA ORFEO O EN LA FÁBRICA DE REPORTES. FALLAS EN LOS SERVIDORES DEFICIENCIAS EN LOS SISTEMAS QUE PONEN LENTOS LOS COMPUTADORES FALTA DE SUPERVISIÓN Y MANTENIMIENTO DE LA PLATAFORMA TECNOLÓGICA POSIBLE INCUMPLIMIENTO EN LAS METAS PROPUESTAS POR EL ÁREA. PROBABLE INCUMPLIMIENTO EN LOS PLAZOS ESTABLECIDOS PARA LA ATENCIÓN OPORTUNA DE TRÁMITES. INCUMPLI MIENTO DE METAS Y OBJETIVOS PREVISTOS INCREMENTO DE COSTOS DE ACTIVIDAD INSATISFAC CIÓN DEL CLIENTE M. Sc. Miguel Aguilar Serrano Docente Dr. Miguel Aguilar Serrano 16

17 LISTA MAESTRA DE RIESGOS
FUENTES DE RIESGO RIESGO DECLARACIÓN DE RIESGO CONDICIÓN CONSECUENCIA MANTENIMIENTO DE CAMINOS RURALES ALQUILER DIRECTO DE MAQUINARIA CONTRATACIÓN DE SERVICIOS SIN CELEBRAR CONCURSO PÚBLICO 1. POSIBLES ACUERDOS CON CIERTAS EMPRESAS A CAMBIO DE BENEFICIOS INDEBIDOS. 2. POSIBLES FAVORITISMOS DISCRECIONA LIDAD EN GASTOS DE LOS FUNCIONA RIOS PAGOS POR SERVICIO DE MAQUINARIA DISPUESTOS POR ORDEN VERBAL 1. FACILITA LA DILUCIÓN DE RESPONSABILIDADES DEL CONTRATISTA. 2. ALTA DISCRECIONALIDAD Y CONCENTRACIÓN DE PODERES EN LAS DECISIONES QUE PUEDEN AFECTAR LA GESTIÓN DE LOS RECURSOS CALIFICACIÓN Y EFICIENCIA DEL PERSONAL ACCIONES DE PERSONAL PRODUCIDOS EN LA MANIPULACIÓN DE LA MAQUINARIA 1. ES POSIBLE QUE EL PERSONAL NO SEA CALIFICADO 2. POSIBILIDAD DE INEFICIENCIA Y BAJA PRODUCTIVIDAD CONFIABILIDAD DE LA INFORMACIÓN DESCONOCIMIENTO DE LA UTILIZACIÓN DE LA MAQUINARIA PESADA 1. AFECTA LA CONFIANZA Y CREDIBILIDAD EN LAS DECISIONES Y ACTOS ADMINISTRATIVOS Y FINANCIEROS. 2. POSIBLE INCREMENTO DE COSTOS USO DE LOS RECURSOS TRANSPORTE DE LA ENTIDAD UTILIZADO COMO MECANISMO PARA ATRAER VOTOS FAVORECE EL TRÁFICO DE INFLUENCIAS Y PACTO ENTRE INTERESES PARTICULARES CON POSIBLE DESMEDRO DE LOS BIENES Y RECURSOS DE LA ENTIDAD RENDICIÓN DE CUENTAS Y TRANSPARENCIA DENUNCIA ANTE EL CONGRESO SOBRE EL ALQUILER DE MAQUINARIA SUPUESTAMENTE SOBREVALORADA POSIBILIDAD DE PÉRDIDA DE TRANSPARENCIA Y FALTA DE CAUTELA EN EL MANEJO Y USO ÓPTIMO DE LOS RECURSOS PÚBLICOS M. Sc. Miguel Aguilar Serrano Docente Dr. Miguel Aguilar Serrano 17

18 M. Sc. Ing. Miguel Aguilar Serrano
FACTORES DE RIESGO CARACTERÍSTICAS RIESGO ALTO RIESGO BAJO HORAS TOTALES DE ESFUERZO. PROYECTOS GRANDES  2500 HORAS. PROYECTOS CHICOS 250 HORAS. DURACIÓN. MAYOR A 12 MESES. MENOS DE 3 MESES. TAMAÑO DEL EQUIPO DE TRABAJO. MAS DE 15 MIEMBROS. MENOS DE 4 PERSONAS. NÚMERO DE CLIENTES U ORGANIZACIONES CLIENTES. MAS DE TRES. UNA. ALCANCE DEL PROYECTO / ENTREGABLES. DEFINIDOS POBREMENTE. BIEN DEFINIDOS. BENEFICIOS DE NEGOCIO. NO CLAROS. REQUERIMIENTOS MUY COMPLEJOS, DIFÍCIL DE SER DEFINIDOS POR EL CLIENTE DE FÁCIL DEFINICIÓN POR PARTE DEL CLIENTE DEPENDENCIA CON OTROS PROYECTOS O EQUIPOS EXTERNOS. DEPENDENCIA CON 3 PROYECTOS O EQUIPOS EXTERNOS. NO MÁS DE UNA DEPENDENCIA CON PROYECTOS O BIEN CON EQUIPOS EXTERNOS. TECNOLOGÍA TECNOLOGÍA NUEVA SERÁ USADA PARA COMPONENTES CRÍTICOS. NO SE REQUIERE TECNOLOGÍA NUEVA. TIEMPO DE RESPUESTA CRÍTICO, CON TIEMPOS DE RESPUESTA MUY BREVES EL TIEMPO DE RESPUESTA NORMAL ES ACEPTABLE CALIDAD DE DATOS LA CALIDAD DE LOS DATOS ES POBRE LA CALIDAD DE LOS DATOS ES ACEPTABLE SOCIEDAD CON PROVEEDORES NO SE HA TRABAJADO CON EL PROVEEDOR ANTERIORMENTE SE TIENE UNA BUENA RELACIÓN CON EL PROVEEDOR. M. Sc. Ing. Miguel Aguilar Serrano 18 Docente Dr. Miguel Aguilar Serrano M. Sc. Miguel Aguilar Serrano Docente Dr. Miguel Aguilar Serrano 18

19 ¿QUÉ ES UN MAPA DE RIESGOS?
ES UNA HERRAMIENTA METODOLÓGICA MEDIANTE LA CUAL SE IDENTIFICA Y ORDENA SISTEMÁTIZADAMENTE UN CONJUNTO DE FACTORES DE RIESGO QUE PUEDEN DAR ORIGEN A HECHOS DE CORRUPCIÓN, SE: a. CALIFICA LA PRESENCIA DEL RIESGO. b. SE IDENTIFICAN LOS ASPECTOS VULNERABLES. c. SE PREVÉN LOS POSIBLES DAÑOS. 2. MEDIANTE LA OBSERVACIÓN DE LOS ELEMENTOS QUE CONFIGURAN EL MAPA DE RIESGOS Y VALORANDO LA SITUACIÓN EXISTENTE EN CADA ENTIDAD, SE PUEDEN DETERMINAR ESTRATEGIAS Y ACCIONES TENDIENTES A CONTROLAR LA PRESENCIA DE TALES RIESGOS. 19 M. Sc. Miguel Aguilar Serrano Docente Dr. Miguel Aguilar Serrano 19

20 EXPOSICIÓN INACEPTABLE PELIGRO EXPOSICIÓN ACEPTABLE IMPACTO 20

21 F R E CUE N C I A RESULTADO DE LA MEDICIÓN DE RIESGOS
CONSECUENCIAS / IMPACTO

22 PLANIFICACIÓN Y PROGRAMACIÓN DE AUDITORÍA EN BASE A RIESGOS
ERM – COSO II

23 PLANES Y PROGRAMAS DE AUDITORÍA

24 EVALUACIÓN DE LA EFICIENCIA DE LOS CONTROLES CLAVES
ANÁLISIS DEL CUMPLIMIENTO DE DISPOSICIONES NORMATIVAS EN EL CONTROL MITIGANTE EXAMINADO RIESGO RELEVANTE NIVEL DE CUMPLIMIENTO DE LA NORMATIVIDAD DE CONTROL ASOCIADO A LOS NIVELES DE CUMPLIMIENTO: ADECUADO, REGULAR, INSUFICIENTE. NIVEL DE CUMPLI MIENTO DE LAS NORMAS DOCUMEN TACION EN PAPEL Y MEDIOS ELECTRÓ NICOS REGIS TRO OPORTU NO Y ADECUA DO DE LAS TRANSAC CIONES Y HECHOS AUTORIZA CIÓN Y EJECU CIÓN DE LAS TRAN SACCIO NES Y HECHOS DIVISIÓN O SEGRE GACION DE LAS TAREAS SUPER VISION ACCESO A LOS RECURSOS, REGIS TROS Y RESPON SABILI DADES ANTE LOS MISMOS 1 INCUMPLIMIENTO DE LOS OBJETIVOS DEL FONDO DE INVERSIÓN SOCIAL - FIS TODA VEZ QUE EL PROYECTO NO RESPONDE A LAS NECESIDADES DE LA COMUNIDAD Y TAMPOCO TIENE ASEGURADA SU CONTINUIDAD NIVEL INSUFI CIENTE NIVEL REGU LAR 2 NIVEL ADECUA DO 3 12 ADECUADO : 3 PUNTOS REGULAR : 2 PUNTOS INSUFICIENTE: 1 PUNTO IGUAL O MAYOR A 16 : ADECUADO DE 13 A : REGULAR IGUAL O MENOR A 12 : INSUFICIENTE CONCLUSIÓN DEL NIVEL DE CUMPLIMIENTO DE LAS NORMAS: INSUFICIENTE 24

25 DETERMINACIÓN DE LA EFICIENCIA DE LOS CONTROLES CLAVES
RIESGO RELEVANTE CONTROLES CLAVES/ FUNDAMENTALES CARACTERÍSTICAS EN EL DISEÑO DEL CONTROL CLAVE / FUNDAMENTAL PERIODI CIDAD OPORTUNIDAD AUTOMATIZACION CLASIFICA CION VALOR 1 INCUMPLIMIENTO DE LOS OBJETIVOS DEL FONDO DE INVERSIÓN SOCIAL - FIS TODA VEZ QUE EL PROYECTO NO RESPONDE A LAS NECESIDADES DE LA COMUNIDAD Y TAMPOCO TIENE ASEGURADA SU CONTINUIDAD VERIFICACIÓN DEL CUMPLIMIENTO DE LOS REQUISITOS DEL FIS PARA EL FINANCIAMIENTO DE UN PROYECTO. EVALUACIÓN SOCIO ECONÓMICA DE LA COMUNIDAD BENEFICIARIA POR PARTE DEL FIS OCASIONAL DETECTIVO SEMI INFOR MATIZADO DEFICIENTE CLASIFICACIÓN DEL CONTROL CLAVE DISEÑO DEL CONTROL PERIODICIDAD EN LA ACCIÓN DE CONTROL - PD CLASIFICACIÓN DESCRIPCIÓN PERMANENTE (PE) CONTROLES CLAVES APLICADOS DURANTE TODO EL PROCESO, ES DECIR, EN CADA OPERACIÓN. PERIÓDICO (PD) CONTROLES CLAVES APLICADOS EN FORMA CONSTANTE SÓLO CUANDO HA TRANSCURRIDO UN PERIÓDICO DE TIEMPO OCASIONAL (OC) CONTROLES CLAVES QUE SE APLICAN SÓLO EN FORMA OCASIONAL EN UN PROCESO. OPORTUNIDAD DE LA ACCIÓN DE CONTROL - O CLASIFICACIÓN DESCRIPCIÓN PREVENTIVO (PV) CONTROLES CLAVES QUE ACTÚAN ANTES O AL INICIO DE UN PROCESO. CORRECTIVO (CR) CONTROLES CLAVES QUE ACTÚAN DURANTE EL PROCESO Y QUE PERMITEN CORREGIR LAS DEFICIENCIAS. DETECTIVO (DT) CONTROLES CLAVES QUE SÓLO ACTÚAN UNA VEZ QUE EL PROCESO HA TERMINADO. AUTOMATIZACIÓN EN LA APLICACIÓN DEL CONTROL CLASIFICACIÓN DESCRIPCIÓN 100% AUTOMATIZADO (AT) CONTROLES CLAVES INCORPORADOS COMPLETAMENTE INFORMATIZADA. INFORMATIZADOS EN ESTÁN EL PROCESO, CUYA INCORPORADOS EN APLICACIÓN ES LOS SISTEMAS SEMI – AUTOMATIZADO (SA) CONTROLES CLAVES INCORPORADOS EN EL PROCESO, CUYA APLICACIÓN ES PARCIALMENTE DESARROLLADA MEDIANTE SISTEMAS INFORMATIZADOS. MANUAL (MA) CONTROLES CLAVES INCORPORADOS EN EL PROCESO, CUYA APLICACIÓN NO CONSIDERA USO DE SISTEMAS INFORMATIZADOS

26 ESCALA DE CLASIFICACIÓN DE LA EFICIENCIA DE LOS CONTROLES CLAVES
REQUISITO EN CUMPLIMIENTO CON NORMAS DE CONTROL CARACTERÍSTICAS DISEÑO CONTROL CLAVE/FUNDAMENTAL CLASIFICACIÓN VALOR DEL DISEÑO DEL CONTROL PERIODICIDAD (PD) OPORTUNIDAD (O) AUTOMATIZACIÓN (A) CUMPLIMIENTO ADECUADO PERMANENTE PERMANENTE PERMANENTE PREVENTIVO PREVENTIVO PREVENTIVO INFORMATIZADO SEMI INFORMATIZADO MANUAL OPTIMO 5 CORRECTIVO CORRECTIVO CORRECTIVO DETECTIVO DETECTIVO DETECTIVO BUENO 4 PERIODICO MAS QUE REGULAR 3 OCASIONAL REGULAR 2 DEFICIENTE 1 INSUFICIENTE NO DETERMINADO INEXISTENTE 26

27 MATRIZ DE RIESGOS CONSIDERANDO LA PROBABILIDAD DE OCURRENCIA Y EL IMPACTO DE LOS RIESGOS
RIESGOS OPERATIVOS IDENTIFICADOS PROCESO SUB RIESGO RELEVANTE PROBABILIDAD DE OCURRENCIA IMPACTO SEVERIDAD DE RIESGO CATEGO RÍA VALOR CLASIFI CACIÓN 1 PLANEA MIENTO SEGUIMIEN TO Y MONITOREO INCUMPLIMIENTO DE LOS OBJETIVOS DEL FONDO DE INVERSIÓN SOCIAL - FIS TODA VEZ QUE EL PROYECTO NO RESPONDE A LAS NECESIDADES DE LA COMUNIDAD Y TAMPOCO TIENE ASEGURADA SU CONTINUIDAD CASI CERTEZA 5 MAYORES 4 EXTREMO 20 PROBABILDAD DE OCURRENCIA DESCRIPTOR DESCRIPCIÓN FRECUENCIA CASI CERTEZA 5 SE SABE QUE EL SUCESO OCURRIRÁ EN LA MAYORÍA DE LAS CIRCUNSTANCIAS UNA VEZ A LA SEMANA PROBABLE 4 ES PROBABLE QUE EL SUCESO OCURRA EN LA MAYORÍA DE LAS CIRCUNSTANCIAS. UNA VEZ AL MES MODERADO 3 EL SUCESO PUEDE OCURRIR EN ALGUNAS CIRCUNSTANCIAS UNA VEZ AL TRIMESTRE IMPROBABLE 2 EL SUCESO PODRÍA PRODUCIRSE EN CUALQUIER MOMENTO UNA VEZ CADA SEMESTRE MUY 1 EL SUCESO SÓLO PUEDE OCURRIR EN CIRCUNSTANCIAS EXCEPCIONALES MENOS DE UNA VEZ AL AÑO CUANTÍA DEL IMPACTO PUNTAJE GRADO DESCRIPCION 5 CATASTRÓFICAS PÉRDIDAS > F1 MILES DE NUEVOS SOLES 4 MAYORES PÉRDIDAS ENTRE D1 Y F MILES DE NUEVOS SOLES 3 MODERADAS PÉRDIDAS ENTRE C1 Y D MILES DE NUEVOS SOLES 2 MENORES PÉRDIDAS ENTRE B1 Y C MILES DE NUEVOS SOLES 1 INSIGNIFICANTES PÉRDIDAS ENTRE A Y B MILES DE NUEVOS SOLES

28 MAPA DE RIESGOS PROBABILIDAD DE OCURRENCIA 1 IMPACTO ( SEVERIDAD)
MEMORANDUM DE CONTROL INTERNO ACCIONES NUEVAS DE CONTROL CASI CERTEZA 5 ALTO 10 15 EXTREMO 20 25 PROBABLE 4 4 MODERADO 8 12 16 MODERADO 3 3 BAJO 6 9 IMPROBABLE 2 MUY 1 INSIGNIFI CANTES MENORES MODERADAS MAYORES CATASTRÓ FICAS 5 IMPACTO ( SEVERIDAD) 1 PROBABILIDAD DE OCURRENCIA MAPA DE RIESGOS ARCHIVO PERMANENTE PARA SER MONITOREADO

29 NIVEL DE CONTROL OPTIMO BUENO MÁS QUE REGULAR REGULAR DEFICIENTE 5 4 3
RELACIONES ENTRE SEVERIDAD DEL RIESGO Y EFICIENCIA DEL CONTROL QUE DETERMINAN LA ESCALA DEL NIVEL DE EXPOSICIÓN AL RIESGO NIVEL DE CONTROL OPTIMO BUENO MÁS QUE REGULAR REGULAR DEFICIENTE 5 4 3 2 1 EXTREMO 25 20 16 ALTO 15 12 10 MODERADO 9 8 6 BAJO 20, 1 NIVEL DE SEVERIDAD DEL RIESGO 29 M. Sc. Miguel Aguilar Serrano Docente Dr. Miguel Aguilar Serrano 29

30 NIVEL DE CONTROL OPTIMO BUENO MÁS QUE REGULAR REGULAR DEFICIENTE 5 4 3
RELACIONES ENTRE SEVERIDAD DEL RIESGO Y EFICIENCIA DEL CONTROL QUE DETERMINAN LA ESCALA DEL NIVEL DE EXPOSICIÓN AL RIESGO NIVEL DE CONTROL OPTIMO BUENO MÁS QUE REGULAR REGULAR DEFICIENTE 5 4 3 2 1 EXTREMO 25 20 16 ALTO 15 12 10 MODERADO 9 8 6 BAJO AREAS CRÍTICAS NUEVAS AUDITORÍAS REVELADAS EN EL MEMORANDUM DE CONTROL INTERNO ÁREAS SENSIBLES A SER NIVEL DE SEVERIDAD DEL RIESGO ÁREAS SENSIBLES CON BAJA EXPOSICIÓN AL RIESGO A SER INCLUIDAS EN EL ARCHIVO PERMAMENTE PARA SU MONITOREO PERMANENTE 30 M. Sc. Miguel Aguilar Serrano Docente Dr. Miguel Aguilar Serrano 30

31 ESCALA DEL NIVEL DE EXPOSICIÓN AL RIESGO
INDICADOR DE EXPOSICIÓN AL RIESGO VALOR NIVEL DE EXPOSICIÓN AL RIESGO NIVEL DE SEVERIDAD DEL RIESGO___________ NIVEL DE EFICIENCIA DEL CONTROL 8.0 – 25.0 NO ACEPTABLE 4.0 – 7.99 MAYOR 3.0 – 3.99 MEDIA 0.2 – 2.99 MENOR 31

32 EJEMPLO : MATRIZ PRELIMINAR DE RIESGO OPERATIVO
OBJETIVO GENERAL DE AUDITORÍA: EVALUAR LOS NIVELES DE EFICIENCIA OBTENIDOS EN EL CICLO DE ADQUISICIÓN DE PRODUCTOS, EN TÉRMINOS DE CALIDAD, CANTIDAD Y OPORTUNIDAD, EN BASE A REQUERIMIENTOS ORGANIZACIONALES. RIESGOS OPERATIVOS IDENTIFICADOS CONTROLES CLAVES EXISTENTES CLASIFICACION DE EXPOSICIÓN AL RIESGO DESCRIPCIÓN DEL RIESGO PROBABILIDAD IMPACTO SEVERIDAD DEL RIESGO DESCRIPCION DEL CONTROL NIVEL DE EFICIENCIA 1/ VA LOR CLASIFICA CIÓN CLASIFI CACIÓN PD O A NIVEL VALOR DEFICIENCIAS Y ERRORES EN LA DEFINICIÓN DE CANTIDADES DE COMPRA DE PRODUCTOS, EN RELACIÓN A LAS NECESIDADES DE LA EMPRESA PROBABLE 4 MAYO RES EXTREMO 16 EXISTE UN SISTEMA DE INFORMACIÓN INFORMÁTICO QUE ENTREGA INFORMACIÓN HISTÓRICA Y PROYECTADA, CADA 4 MESES, LA QUE SE UTILIZA COMO BASE PARA LA PROGRAMACIÓN DE COMPRAS PARA PRODUCTOS. PV AT MAYOR DEFICIENCIAS Y ERRORES EN LA DEFINICIÓN DE REQUISITOS TÉCNICOS PARA COMPRA DE PRODUCTOS, EN RELACIÓN A LAS NECESIDADES DE LA EMPRESA MODER ADO 3 ALTO 12 EXISTE COMITÉ TÉCNICO QUE UNA VEZ AL AÑO ANALIZA LOS PRODUCTOS Y LOS AVANCES TECNOLÓGICOS CON EL FIN DE ADECUAR Y ACTUALIZAR LOS REQUERIMIENTOS TÉCNICOS QUE SE SOLICITAN. PARA CADA ADQUISICIÓN, SE REÚNE UN COMISIÓN QUE ANALIZA LA COMPRA ESPECÍFICA A LA LUZ DE LOS CRITERIOS DEL COMITÉ PE MA 5 2.4 MENOR CARACTERÍSTICAS DEL DISEÑO DE CONTROL CLAVE / FUNDAMENTAL PD : PERIODICIDAD EN LA ACCIÓN DEL CONTROL – PERMANENTE, PERÍODICO, OCASIONAL O : OPORTUNIDAD DE LA ACCIÓN DE CONTROL – PREVENTIVO, CORRECTIVO, DETECTIVO A : AUTOMATIZACIÓN EN LA APLICACIÓN DEL CONTROL % AUTOMATIZADO, SEMI AUTOMATIZADO, MANUAL

33 PROCESOS SUB ETAPAS - PUNTOS CRITICOS OBJETIVOS OPERATIVOS DE LA ETAPA ÁREAS CRÍTICAS OBJETIVOS ESPECIFICOS DE AUDITORÍA PROCEDIMIENTOS DE AUDITORÍA (CUMPLIMIENTO Y SUSTANTIVOS) PARA DETERMINAR LA EFICIENCIA DE LOS CONTROLES EXISTENTES EN BASE A LA POBLACIÓN O MUESTRAS. ABASTECI MIENTO PLANIFICA CIÓN DEFINICIÓN DE NECESIDA DES DE COMPRA POR PRODUCTO (CANTIDA DES) ASEGURAR QUE SE ADQUIERAN LAS CANTIDADES NECESARIAS POR PRODUCTO, PARA ABASTECER LAS NECESIDADES DE LA EMPRESA DEFICIENCIAS Y ERRORES EN LA DEFINICIÓN DE CANTIDADES DE COMPRA DE PRODUCTOS, EN RELACIÓN A LAS NECESIDADES DE LA EMPRESA EXAMINAR SI LAS ADQUISICIONES POR PRODUCTO EFECTUADAS POR EL DEPTO. DE ADQUISICIONES, SE AJUSTAN A LAS NECESIDADES DE LA EMPRESA PRUEBAS DE CUMPLIMIENTO: ( DETERMINAR) EXISTENCIA DE SISTEMAS DE INFORMACIÓN QUE ENTREGUEN INFORMACIÓN OPORTUNA, COMPLETA Y VERAZ, SOBRE NIVELES DE EXISTENCIA DISPONIBLES POR PRODUCTOS. EXISTENCIA DE PROCEDIMIENTOS QUE CONSIDEREN APROBACIONES DE ADQUISICIONES POR PRODUCTO ANTES DE LA ORDEN DE COMPRA. OTROS PRUEBAS SUSTANTIVAS: EVALUAR Y ANALIZAR LA INFORMACIÓN DE COMPRA ESTABLECIDA EN EL PLAN DE COMPRAS POR PRODUCTO, EN RELACIÓN CON LAS NECESIDADES DE LA INSTITUCIÓN. COMPARAR CANTIDADES DE COMPRA POR PRODUCTO CONTEMPLADAS EN PLANES DE COMPRA ORIGINALES CON LOS CORRESPONDIENTES AJUSTES SOLICITADOS Y REALIZADOS, DURANTE EL PERIODO POR LAS UNIDADES OPERATIVAS. DEFINICIÓN DE ESPECIFICA CIONES TÉCNICAS (CARACTE RÍSTICAS Y CALIDADES) ASEGURAR QUE LAS ESPECIFICA CIONES TÉCNICAS DE LOS BIENES QUE SE ADQUIEREN, SATISFACEN LAS NECESIDADES DE LA EMPRESA DEFICIENCIAS Y ERRORES EN LA DEFINICIÓN DE REQUISITOS TÉCNICOS PARA COMPRA DE PRODUCTOS, EN RELACIÓN A LAS NECESIDADES DE LA EMPRESA CALIFICAR LA CALIDAD Y PERTINENCIA DE LOS MECANISMOS Y TÉCNICAS UTILIZADAS PARA DEFINIR ESPECIFICA CIONES TÉCNICAS POR LAS UNIDADES OPERATIVAS. PRUEBAS DE CUMPLIMIENTO: ( DETERMINAR) - EXISTENCIA DE INSTANCIAS DE CONTROL FORMALES PARA EVALUAR LAS ESPECIFICACIONES TÉCNICAS RESPECTO DE LOS PRODUCTOS INSERTOS EN EL PLAN DE COMPRAS. EXISTENCIA DE APROBACIONES PREVIAS A LA ENTREGA DE REQUERIMIENTOS TÉCNICOS. -EXISTENCIA DE SISTEMAS DE INFORMACIÓN QUE PERMITAN CONTROLAR LAS CARACTERÍSTICAS DEL PRODUCTO RECIBIDO EN RELACIÓN CON LOS REQUERIMIENTOS TÉCNICOS. OTROS.... EXAMINAR Y EVALUAR LAS ESPECIFICACIONES EXISTENTES, MEDIANTE EL CONCURSO DE PERSONAL TÉCNICO ESPECIALISTA. EXAMINAR ORIGEN, PERIODO Y FRECUENCIA DE PROBLEMAS DE PRODUCCIÓN, RELACIONADOS CON DEFICIENCIAS EN ESPECIFICACIONES TÉCNICAS DE PRODUCTOS ADQUIRIDOS.

34 EJEMPLO : MATRIZ PRELIMINAR DE RIESGO OPERATIVO
OBJETIVO GENERAL DE AUDITORÍA: EVALUAR LOS NIVELES DE EFICIENCIA OBTENIDOS EN EL PROCESO DE ADQUISICIÓN DE PRODUCTOS, EN TÉRMINOS DE CALIDAD, CANTIDAD Y OPORTUNIDAD, EN BASE A REQUERIMIENTOS Y NECESIDADES DE LA EMPRESA RIESGOS OPERATIVOS IDENTIFICADOS CONTROLES CLAVES EXISTENTES CLASIFICACION DE EXPOSICIÓN AL RIESGO DESCRIPCIÓN DEL RIESGO PROBABILIDAD IMPACTO SEVERIDAD DEL RIESGO DESCRIPCION DEL CONTROL NIVEL DE EFICIENCIA 1/ VA LOR CLASIFICA CIÓN CLASIFI CACIÓN PD O A NIVEL VALOR DEFICIENCIAS Y ERRORES EN LA DEFINICIÓN DE CANTIDADES DE COMPRA DE PRODUCTOS, EN RELACIÓN A LAS NECESIDADES DE LA EMPRESA PROBABLE 4 MAYO RES EXTREMO 16 EXISTE UN SISTEMA DE INFORMACIÓN INFORMÁTICO QUE ENTREGA INFORMACIÓN HISTÓRICA Y PROYECTADA, CADA 4 MESES, LA QUE SE UTILIZA COMO BASE PARA LA PROGRAMACIÓN DE COMPRAS PARA PRODUCTOS. PV AT MAYOR DEFICIENCIAS Y ERRORES EN LA DEFINICIÓN DE REQUISITOS TÉCNICOS PARA COMPRA DE PRODUCTOS, EN RELACIÓN A LAS NECESIDADES DE LA EMPRESA MODER ADO 3 ALTO 12 EXISTE COMITÉ TÉCNICO QUE UNA VEZ AL AÑO ANALIZA LOS PRODUCTOS Y LOS AVANCES TECNOLÓGICOS CON EL FIN DE ADECUAR Y ACTUALIZAR LOS REQUERIMIENTOS TÉCNICOS QUE SE SOLICITAN. PARA CADA ADQUISICIÓN, SE REÚNE UN COMISIÓN QUE ANALIZA LA COMPRA ESPECÍFICA A LA LUZ DE LOS CRITERIOS DEL COMITÉ PE MA 5 2.4 MENOR CARACTERÍSTICAS DEL DISEÑO DE CONTROL CLAVE / FUNDAMENTAL PD : PERIODICIDAD EN LA ACCIÓN DEL CONTROL – PERMANENTE, PERÍODICO, OCASIONAL O : OPORTUNIDAD DE LA ACCIÓN DE CONTROL – PREVENTIVO, CORRECTIVO, DETECTIVO A : AUTOMATIZACIÓN EN LA APLICACIÓN DEL CONTROL % AUTOMATIZADO, SEMI AUTOMATIZADO, MANUAL

35 PROCESOS SUB ETAPAS - PUNTOS CRITICOS OBJETIVOS OPERATIVOS DE LA ETAPA ÁREAS CRÍTICAS OBJETIVOS ESPECIFICOS DE AUDITORÍA PROCEDIMIENTOS DE AUDITORÍA (CUMPLIMIENTO Y SUSTANTIVOS) PARA DETERMINAR LA EFICIENCIA DE LOS CONTROLES EXISTENTES EN BASE A LA POBLACIÓN O MUESTRAS. ABASTECI MIENTO PLANIFICA CIÓN DEFINICIÓN DE NECESIDA DES DE COMPRA POR PRODUCTO (CANTIDA DES) ASEGURAR QUE SE ADQUIERAN LAS CANTIDA DES NECESA RIAS POR PRODUCTO, PARA ABASTECER LAS NECESIDA DES DE LA EMPRESA DEFICIENCIAS Y ERRORES EN LA DEFINICIÓN DE CANTIDADES DE COMPRA DE PRODUCTOS, EN RELACIÓN A LAS NECESIDADES DE LA EMPRESA EXAMINAR SI LAS ADQUISICIONES POR PRODUCTO EFECTUADAS POR EL DEPTO. DE ADQUISICIONES, SE AJUSTAN A LAS NECESIDADES DE LA EMPRESA PRUEBAS DE CUMPLIMIENTO: ( DETERMINAR) EXISTENCIA DE SISTEMAS DE INFORMACIÓN QUE ENTREGUEN INFORMACIÓN OPORTUNA, COMPLETA Y VERAZ, SOBRE NIVELES DE EXISTENCIA DISPONIBLES POR PRODUCTOS. EXISTENCIA DE PROCEDIMIENTOS QUE CONSIDEREN APROBACIONES DE ADQUISICIONES POR PRODUCTO ANTES DE LA ORDEN DE COMPRA. OTROS PRUEBAS SUSTANTIVAS: EVALUAR Y ANALIZAR LA INFORMACIÓN DE COMPRA ESTABLECIDA EN EL PLAN DE COMPRAS POR PRODUCTO, EN RELACIÓN CON LAS NECESIDADES DE LA INSTITUCIÓN. COMPARAR CANTIDADES DE COMPRA POR PRODUCTO CONTEMPLADAS EN PLANES DE COMPRA ORIGINALES CON LOS CORRESPONDIENTES AJUSTES SOLICITADOS Y REALIZADOS, DURANTE EL PERIODO POR LAS UNIDADES OPERATIVAS. DEFINICIÓN DE ESPECIFICA CIONES TÉCNICAS (CARACTE RÍSTICAS Y CALIDADES) ASEGURAR QUE LAS ESPECIFICA CIONES TÉCNICAS DE LOS BIENES QUE SE ADQUIEREN, SATISFACEN LAS NECESIDADES DE LA EMPRESA DEFICIENCIAS Y ERRORES EN LA DEFINICIÓN DE REQUISITOS TÉCNICOS PARA COMPRA DE PRODUCTOS, EN RELACIÓN A LAS NECESIDADES DE LA EMPRESA CALIFICAR LA CALIDAD Y PERTINENCIA DE LOS MECANISMOS Y TÉCNICAS UTILIZADAS PARA DEFINIR ESPECIFICA CIONES TÉCNICAS POR LAS UNIDADES OPERATIVAS. PRUEBAS DE CUMPLIMIENTO: ( DETERMINAR) - EXISTENCIA DE INSTANCIAS DE CONTROL FORMALES PARA EVALUAR LAS ESPECIFICACIONES TÉCNICAS RESPECTO DE LOS PRODUCTOS INSERTOS EN EL PLAN DE COMPRAS. EXISTENCIA DE APROBACIONES PREVIAS A LA ENTREGA DE REQUERIMIENTOS TÉCNICOS. -EXISTENCIA DE SISTEMAS DE INFORMACIÓN QUE PERMITAN CONTROLAR LAS CARACTERÍSTICAS DEL PRODUCTO RECIBIDO EN RELACIÓN CON LOS REQUERIMIENTOS TÉCNICOS. OTROS.... EXAMINAR Y EVALUAR LAS ESPECIFICACIONES EXISTENTES, MEDIANTE EL CONCURSO DE PERSONAL TÉCNICO ESPECIALISTA. EXAMINAR ORIGEN, PERIODO Y FRECUENCIA DE PROBLEMAS DE PRODUCCIÓN, RELACIONADOS CON DEFICIENCIAS EN ESPECIFICACIONES TÉCNICAS DE PRODUCTOS ADQUIRIDOS.

36 FORMULACIÓN DE OBJETIVOS ESPECÍFICOS Y GENERALES DE AUDITORÍA
ÁREA CRÍTICA OBJETIVO ESPECÍFICO OBJETIVO GENERAL DEFICIENCIAS Y ERRORES EN LA DEFINICIÓN DE CANTIDADES DE COMPRA DE PRODUCTOS, EN RELACIÓN A LAS NECESIDADES DE LA EMPRESA . EXAMINAR SI LAS ADQUISICIONES POR PRODUCTO EFECTUADAS POR LA GERENCIA DE LOGISTICA, SE AJUSTAN A LAS NECESIDADES DE LA EMPRESA EVALUAR LOS NIVELES DE EFICIENCIA OBTENIDOS EN EL PROCESO DE ADQUISICIÓN DE PRODUCTOS, EN TÉRMINOS DE CALIDAD, CANTIDAD Y OPORTUNIDAD, EN BASE A REQUERIMIENTOS Y NECESIDADES DE LA EMPRESA DEFICIENCIAS Y ERRORES EN LA DEFINICIÓN DE REQUISITOS TÉCNICOS PARA COMPRA DE PRODUCTOS, EN RELACIÓN A LAS NECESIDADES DE LA EMPRESA. CALIFICAR LA CALIDAD Y PERTINENCIA DE LOS MECANISMOS Y TÉCNICAS UTILIZADAS PARA DEFINIR ESPECIFICACIONES TÉCNICAS POR LAS UNIDADES OPERATIVAS.

37 COMPONENTE ÁREA CRÍTICA OBJETIVO ESPECÍFICO 37
PROCESO DE IDENTIFICACIÓN DE ÁREAS CRÍTICAS Y FORMULACIÓN DE LOS OBJETIVOS ESPECÍFICOS COMPONENTE ÁREA CRÍTICA OBJETIVO ESPECÍFICO SELECCIÓN Y NORMBRAMIENTO DEL PERSONAL PARTE DE PERSONAL NOMBRADO INCUMPLE LOS REQUISITOS DEL CARGO Y CARECE DEL PERFIL PROFESIONAL APROBADO EN EL MANUAL DE ORGANIZACIÓN Y FUNCIONES EVALUAR EL PROCESO DE SELECCIÓN Y NOMBRAMIENTO DEL PERSONAL, A FIN DE ESTABLECER SI CUMPLE CON EL PERFIL PROFESIONAL Y LOS REQUISITOS DEL CARGO ADQUISICIONES Y SOPORTE INFORMÁTICO LA ADQUISICIÓN DEL SOFTWARE INCUMPLE CON LOS REQUERIMIENTOS Y LAS NECESIDADES DE LAS ÁREAS USUARIAS ESTABLECER SI EL SOFTWARE SE ADECUADA A LAS NECESIDADES Y REQUERIMIENTOS DE LA ENTIDAD Y ESTA SUSTENTADO CON EL ANÁLISIS TÉCNICO CORRESPONDIENTE DEPARTAMENTO DE CONSULTA EXTERNA DEL INSS ENEFICACIA Y DESATENCIÓN DE LOS PACIENTES EN EL CONSULTORIO Nº 1 DETERMINAR LA EFICACIA Y OPORTUNIDAD DE LA ATENCIÓN DE PACIENTES EN EL CONSULTORIO NO. 1, EJECUCIÓN DE OBRAS PÚBLICAS POR CONTRATA CONTRATOS SUSCRITOS POR LA ENTIDAD CON FIRMAS CONSTRUCTORES PRESENTAN DEBILIDADES Y DEFICIENCIAS EN LA PRECISIÓN DE LAS OBLIGACIONES CONTRACTUALES DE LOS CONTRATISTAS Y EN LAS PENALIDADES Y PORCENTAJES A SER APLICADOS DETERMINAR SI LA ACTUACIÓN DE LA OFICINA DE ASESORÍA JURÍDICA EN TORNO A LA ELABORACIÓN Y VISACIÓN DE LOS CONTRATOS RELATIVOS LA EJECUCIÓN DE OBRAS FUE OPORTUNA, ADECUADA Y SE DESARROLLA CON OBSERVANCIA DE LAS EXIGENCIAS LEGALES Y PRESUPUESTARIAS Y RESGUARDAN LOS INTERESES DE LA ENTIDAD AUDITADA. 37

38 EXAMINAR LOS REGISTROS DE MANTENIMIENTO DE VEHÍCULOS
PROGRAMA DE AUDITORIA EJEMPLO: EXAMINAR LOS REGISTROS DE MANTENIMIENTO DE VEHÍCULOS AREA CRÍTICA: LOS REGISTROS DE MANTENIMIENTO DE VEHÍCULOS, NO SON CONFIABLES Y MUESTRAN DISCREPANCIAS ENTRE LAS ORDENES DE TRABAJO Y LAS CONFORMIDADES DE SERVICIO EMITIDAS, AFECTANDO SU INTEGRIDAD AL REGISTRARSE EN FORMA SEPARADA. OBJETIVO ESPECÍFICO DETERMINAR SI LOS REGISTROS DE MANTENIMIENTO DE VEHÍCULOS SON INTEGROS, CONFIABLES, OPORTUNOS, A FIN DE ESTABLECER SI LA INFORMACIÓN CONTENIDA EN EL MISMO ES EXACTA, RAZONABLE Y LAS ÓRDENES DE TRABAJO CONCILIAN CON LAS CONFORMIDADES DEL SERVICIO EMITIDAS. PROCEDIMIENTOS MÍNIMOS EXAMINE TODAS LAS ÓRDENES DE TRABAJO DEL ACTUAL Y DEL MES INMEDIATO ANTERIOR, COMPROBANDO SU ORIGEN Y AUTORIZACIÓN. INVESTIGUE EN QUE CONSISTIERON LAS REPARACIONES SEGÚN LAS ÓRDENES DE TRABAJO Y CRUCE ESTAS CON LAS CONFORMIDADES DE SERVICIO EMITIDAS POR LOS USUARIOS FINALES. ANALICE Y EVALUE LA POSIBILIDAD DEL REDISEÑO DE LAS FORMAS DE LAS ÓRDENES DE TRABAJO, A FIN QUE EN ELLAS SE APRECIE EL TIEMPO Y LOS MATERIALES, SUPRIMIENDO EL EMPLEO DE BOLETAS DE TIEMPO Y REQUISICIONES DE MATERIALES POR SEPARADO. ESTUDIE Y VALORE EL COSTO/BENEFICIO DEL MÉTODO QUE SE SIGUE PARA PROGRAMAR EL TRABAJO EN FORMA SEPARADA DE LOS REGISTROS, DE ACUERDO CON LAS LABORES ESPECÍFICAS Y GENERALES INSPECCIONE DE VARIOS PROGRAMAS MAESTROS DE PLANEACIÓN CORRESPONDIENTES A LOS SEIS (6) MESES ANTERIORES, A EFECTO DE APRECIAR SU VALOR Y EFICACIA REAL, FRENTE A LO REAL EJECUTADO

39 39 PROGRAMA DE AUDITORIA Docente Dr. Miguel Aguilar Serrano
EJEMPLO: EXAMINAR EL CUMPLIMENTO CONTRACTUAL Y LA OBSERVANCIA DE LAS DISPOSICIONES TECNICAS Y LEGALES VIGENTES. AREA CRÍTICA: ALGUNAS OBRAS EJECUTADAS, EN PROCESO O EN ADJUDICACIÓN, CORRESPONDIENTES AL PERÍODO 2005 Y 2006, CARECEN DE EXPEDIENTES TÉCNICOS, CUMPLIENDO SOLO UNA PARTE DE ELLAS CON LOS PROCESOS DE SELECCIÓN, ESTANDO CERCA DEL 65 % PENDIENTES DE LIQUIDACIÓN, INCUMPLIÉNDOSE COMPROMISOS CONTRACTUALES Y NORMATIVAS TÉCNICAS Y LEGALES VIGENTES. OBJETIVO ESPECÍFICO DETERMINAR SI LAS OBRAS EJECUTADAS, EN PROCESO O EN ADJUDICACIÓN, CORRESPONDIENTES AL PERÍODO 2005 Y 2006, CUENTAN CON SUS EXPEDIENTES TÉCNICOS INTEGROS, CUMPLIERON CON LOS PROCESOS DE SELECCIÓN, EJECUCIÓN Y/O LIQUIDACIÓN DE OBRAS, Y SE EJECUTARON OPORTUNAMENTE Y DE ACUERDO A LA NORMATIVA TÉCNICA Y LEGAL VIGENTE. PROCEDIMIENTOS MÍNIMOS VERIFIQUE LAS LIQUIDACIONES, CON LA APROBACIÓN DEL CONTRATISTA Y RESOLUCIONES CONCERNIENTES A LAS VARIANTES DE OBRA OCURRIDAS Y APROBADAS POR LA ENTIDAD. CERCIORE DE LA EXISTENCIA DE ANTECEDENTES TÉCNICOS Y LEGALES (ESTUDIO DE FACTIBILIDAD) DE LAS OBRAS APROBADAS. VERIFIQUE QUE EL CONTRATO SUSCRITO PARA LA EJECUCIÓN DE LAS OBRAS, GUARDE CONCORDANCIA CON LAS BASES DEL PROCESO, VERIFICANDO EL CUMPLIMIENTO DE LOS TÉRMINOS CONTRACTUALES. VERIFIQUE LAS AMPLIACIONES DE PLAZO, NÚMERO DE DÍAS OTORGADOS, NUMERO Y FECHA DE LA RESOLUCIÓN APROBATORIA, MULTAS AL CONTRATISTA, IMPUGNACIONES. PRESUPUESTOS ADICIONALES DE OBRA, PARA DETERMINAR SI TODO ELLO ESTA DEBIDAMENTE SUSTENTADO. VERIFIQUE SI EN LAS VALORIZACIONES SE HAN HECHO LAS DEDUCCIONES CORRESPONDIENTES Y SI EXISTEN PAGOS DIFERENTES A LOS CONSIDERADOS (MORAS, INTERESES, MAYORES GASTOS GENERALES), 6. EVALÚE LOS INFORMES DE SUPERVISIÓN Y CONTRASTE CON LAS ANOTACIONES DEL CUADERNO DE OBRA, A FIN DE ESTABLECER DIFERENCIAS. 7. EVALÚE LAS ESPECIFICACIONES TÉCNICAS Y PLANOS DE REPLANTEO DE OBRA, PARA LUEGO CONTRASTARLAS FÍSICAMENTE CON LAS OBRAS. 8. REALICE UNA INSPECCIÓN CON UN INGENIERO CIVIL, A LAS OBRAS SELECCIONADAS MOTIVO DEL PRESENTE EXAMEN ESPECIAL, A FIN DE DETERMINAR EL ESTADO REAL DE LA OBRA, LA CALIDAD, SU CORRECTA CONSTRUCCIÓN, METRADOS POR PARTIDAS REPRESENTATIVA Y OTROS ASPECTOS PERTINENTES. 39 Docente Dr. Miguel Aguilar Serrano

40 OBJETIVOS ESPECIFICOS
OBJETIVOS DE UNA ACCIÓN DE CONTROL OBJETIVOS ESPECIFICOS DETERMINAR SI LOS ESTADOS FINANCIEROS DEL PROYECTO PRESENTAN, RAZONABLEMENTE, LA SITUACIÓN FINANCIERA DEL PROYECTO Y SI FUERON PREPARADOS DE ACUERDO CON LAS NORMAS INTERNACIONALES DE CONTABILIDAD, LOS REQUERIMIENTOS DE AUDITORÍA EXTERNA DEL BID DETERMINAR LA RAZONABILIDAD DE LA INFORMACIÓN FINANCIERA COMPLEMENTARIA EVALUAR EL CUMPLIMIENTO POR EL EJECUTOR CON LOS TÉRMINOS Y CONDICIONES DEL CONTRATO, LEYES Y REGULACIONES LOCALES APLICABLES. DETERMINAR EL CUMPLIMIENTO DE LOS PROCESOS DE ADQUISICIONES Y DESEMBOLSOS, CON LAS NORMAS Y PROCEDIMIENTOS ESTABLECIDOS EN EL CONTRATO PARA LA SELECCIÓN, ADJUDICACIÓN, CONTRATACIÓN, RECEPCIÓN Y PAGO RELACIONADOS CON LA ADQUISICIÓN DE BIENES Y LA CONTRATACIÓN DE OBRAS Y SERVICIOS DE CONSULTORÍA FINANCIADOS CON LOS RECURSOS DEL PRÉSTAMO, ASÍ COMO LA VALIDEZ DE LA DOCUMENTACIÓN DE SOPORTE Y LA ELEGIBILIDAD DE LOS GASTOS PRESENTADOS EN LAS SOLICITUDES DE DESEMBOLSO. EVALUAR LA RAZONABILIDAD DEL CUMPLIMIENTO DEL REGLAMENTO OPERATIVO, DE CRÉDITO, Y/O DE LOS CONVENIOS INTER- INSTITUCIONALES, SEGÚN FUEREN APLICABLES. OBJETIVO GENERAL OBTENER OPINIÓN PROFESIONAL DE LOS AUDITORES INDEPENDIENTES SOBRE LA INFORMACIÓN FINANCIERA Y OPERACIONAL REQUERIDA POR EL BANCO, LA EVALUACIÓN DEL SISTEMA DE CONTROL INTERNO Y LA UTILIZACIÓN DE LOS RECURSOS DEL PROYECTO DE ACUERDO CON LOS TÉRMINOS Y CONDICIONES DEL CONTRATO 40

41 DE LA AUDITORÍA GUBERNAMENTAL
PLAN DE AUDITORÍA DE LA AUDITORÍA GUBERNAMENTAL PLAN DE AUDITORÍA ORIGEN DE LA AUDITORÍA MOTIVO QUE GENERA LA REALIZACIÓN DE LA AUDITORÍA, SI OBEDECE AL PLAN O QUIEN LO PIDIÓ RESULTADOS DE LA REVISIÓN ESTRATÉGICA – ESTUDIO PRELIMINAR SÍNTESIS DE LOS ASPECTOS MÁS IMPORTANTES DE LA ETAPA DE REVISIÓN ESTRATÉGICA, INCLUSO HALLAZGOS POTENCALES DETECTADOS OBJETIVOS DE LA AUDITORÍA LOS OBJETIVOS GENERALES Y ESPECÍFICOS DESCRIBEN LO QUE DESEA LOGRARSE TANTO EN TÉRMINOS GLOBALES Y CONCRETOS COMO RESULTADO DE LA AUDITORÍA ALCANCE Y METODOLOGÍA DESCRIBE LA PROFUNDIDAD Y EXTENSIÓN DEL TRABAJO A REALIZAR, ASÍ COMO LA METODOLOGÍA Y TÉCNICAS A UTILIZAR PARA OBTENER EVIDENCIA SUFICIENTE, COMPETENTE Y RELEVANTE CRITERIOS DE AUDITORÍA NORMAS QUE SERÁN UTILIZADAS PARA DETERMINAR SI LA ENTIDAD SATISFACE LAS EXPECTATIVAS EN TÉRMINOS DE LAS TRES Es, EN LAS OPERACIONES Y LOS CONTROLES GERENCIALES. RECURSOS DE PERSONAL NOMBRES, CARGOS, PROFESIONES Y ESPECIALISTAS NECESARIOS PARA EL TRABAJO ÁREAS A SER EXAMINADAS 1. OBJETIVOS 2. CRITERIOS DE AUDITORÍA 3. APRECIACIÓN ESTRATÉGICA 4. FUENTES DE OBTENCIÓN DE EVIDENCIA 5. PERSONAL ASIGNADO 41

42 PROGRAMA DE AUDITORÍA 42 COMPONENTE ÁREA CRÍTICA OBJETIVO
PROCEDIMIENTOS MÍNIMOS PROGRAMADO ÁREA TERMINADO NOMBRE H/S OBJETIVO GENERAL PROCEDIMIENTOS GENERALES REF P. T. HECHO POR II. OBJETIVO ESPECÍFICO N° 1 2.1 PROCEDIMENTOS ANALÍTICOS O PRUEBAS DE DIAGNÓSTICO 2.2 PROCEDIMIENTOS DE CUMPLIMIENTO 2.3 PROCEDIMIENTOS SUSTANTIVOS III. OBJETIVO ESPECÍFICO N° 2 3.1 PROCEDIMIENTOS ANALÍTICOS O PRUEBAS DE 3.2 PROCEDIMIENTOS DE CUMPLIMIENTO PROCEDIMIENTOS SUSTANTIVOS ENCARGADO FECHA AUDITOR RESPONSABLE FECHA SUPERVISOR FECHA 42

43 USOS DEL PROGRAMA DE AUDITORÍA
PREVER UNA DIRECCIÓN PARA EL TRABAJO VERIFICAR EL TRABAJO REALIZADO Y EL PENDIENTE DE HACER AYUDAR A CONTROLAR EL TRABAJO Y A DELIMITAR RESPONSABILIDADES CONTROLAR LOS PAPELES DE TRABAJO SERVIR DE GUÍA PARA LA PLANEACIÓN DE AUDITORÍAS FUTURAS 43

44 1. MEJORAMIENTO DEL PROCESO
RESULTADOS DE LA EJECUCION DE UN PLAN Y PROGRAMA DE AUDITORÍA 1. MEJORAMIENTO DEL PROCESO 2. ECONOMÍA DE HORAS HOMBRE 3. ECONOMÍA DE RECURSOS MATERIALES. 4. REDUCCIÓN DE COSTOS DEL PROCESO. 5. MEJORAR LA GESTIÓN. 6. REDUCCIÓN DE TIEMPOS DE EJECUCIÓN. 7. MEJORA DEL PROCESO. 8. ESTABLECIMIENTO DE LOS PUNTOS DE CONTROL CLAVE NECESARIOS.

45 VINCULACIÓN DE LAS ÁREAS CRÍTICAS CON LOS OBJETIVOS ESPECÍFICOS
ESTUDIO PRELIMINAR (VISITA INTERINA) PLAN ANUAL DE CONTROL (LINEAMIENTOS DE POLÍTICA Y DIRECTIVA PARA FORMULAR Y EVALUAR EL PLAN ANUAL DE CONTROL PLAN DE AUDITORÍA PROGRAMA DE AUDITORÍA TRABAJO DE CAMPO EXAMEN PROFUNDO DE LAS ÁREAS CRÍTICAS RELEVANTES INFORME DE AUDITORÍA EVALUACIÓN ESTRUCTURA DEL SISTEMA DE CONTROL INTERNO ACCIONES DE CONTROL “OBJETIVOS” “ALCANCE” OBJETIVOS GENERALES OBJETIVOS ESPECÍFICOS GENERALES PROCEDIMIENTOS BUSQUEDA DE EVIDENCIAS QUE SUSTENTEN LA OPINIÓN DEL AUDITOR CONTENIDA EN LOS HALLAZGOS INTRODUCIÓN 2. NATURALEZA Y OBJETIVOS DEL EXAMEN IDENTIFICACIÓN, PRIORIZACIÓN Y SELECCIÓN DE ÁREAS CRÍTICAS A TRAVES DE EVALUACIÓN DE RIESGOS DE AUDITORÍA MÍNIMOS 1. DE CUMPLIMIENTO 2. SUSTANTIVOS 3. ANALÍTICOS ÁREAS CRITICAS RELEVANTES VINCULADAS CON LA MISIÓN DE LA ENTIDAD 2 5 4 3 1 45

46 ¡MUCHAS GRACIAS!


Descargar ppt "RIESGOS DE AUDITORIA."

Presentaciones similares


Anuncios Google