Control, Controles y Administración

Slides:



Advertisements
Presentaciones similares
NORMAS INTERNACIONALES DE AUDITORIA PROF. RODOLFO SIBAJA, CPA
Advertisements

INTRODUCCION La norma NTC (Norma técnica colombiana) ISO 9001:08 consta de 8 capítulos, de los cuales son auditables del capítulo número cuatro al ocho.
ING. LUIS FIGUEROA LOS SANTOS
SISTEMAS DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN
Control Interno Informático. Concepto
AUDITORIA DE LA ADMINISTRACIÓN DE RECURSOS HUMANOS
AUDITORIA DE SISTEMAS Conceptos introductorios
Medición, Análisis y Mejora
Universidad de Buenos Aires Facultad de Ciencias Económicas
XXI ASAMBLEA NACIONAL DE GRADUADOS EN CIENCIAS ECONÓMICAS Dra. Gabriela Di Stefano Lic.Norberto Caniggia Necesidad de la existencia de procedimientos.
AUDITORIA DE SISTEMAS DE INFORMACIÓN
Resolución 318/2010 Auditorias
INFORME DEL AUDITOR Lcda. Yovana Márquez.
SISTEMA DE CONTROL DE LA MISIÓNDEL PROCESOALCANCECONTABILIDA D ADMINISTRATIVO *Garantizar la eficiencia, eficacia y economía en todas las operaciones.
Proceso sistemático para evaluar objetivamente las actividades de una organización, con el fin de identificar y evaluar niveles de riesgos y presentar.
I. CONCEPTOS BASICOS DE AUDITORIA
PLANEACIÓN DE LA AUDITORIA EN INFORMÁTICA
Programa de Auditoría Interna
AUDITORIA NIA 500 “EVIDENCIA DE AUDITORIA”
Protección de los Sistemas de Información Sistemas de Información.
NORMAS INTERNACIONALES DE AUDITORIA (200)
AUDITORIA Seguridad y Auditoria de Sistemas Ciclo Ing. Yolfer Hernández, CIA.
Profesora: Kinian Ojito Ramos
Auditoria financiera CONDORI LUCIA CCAHUANA CORDOVA, LEYDI
REVISION Y AUDITORIA.
Control Interno.
ANGIE PAOLA SOLANO CASTIBLANCO DAR SOPORTE A LOS PROCESOS NORMAS ISO DOC. JOHANA LÓPEZ CHAVEZ SENA 2010.
EXPOSITOR L.C. EDUARDO M. ENRÍQUEZ G.
Universidad Latina CONTROL INTERNO.
SISTEMA DE GESTIÓN DE LA CALIDAD ISO 9001: AUDITORÍA INTERNA
L.R.I. Claudia Muñoz  La Certificación es un mecanismo para acreditar la madurez en calidad de los procesos de trabajo de las organizaciones, utilizando.
UNIVERSIDAD AUTONOMA SAN FRANCISCO GESTION DE CALIDAD I Ing. Maria del Pilar Vera Prado.
OFICINA DE CONTROL INTERNO Jornada de Inducción y Reinducción (Bogotá, Septiembre 3 de 2015 )
EXPERIENCIA ARGENTINA EN LA IMPLEMENTACIÓN DE UNIDADES DE AUDITORÍA INTERNA EN EL ESTADO. LECCIONES DEL PASADO. LIC. CARLOS D. ZARLENGA.
Mapa de Riesgo de procesos y subprocesos
DME Rev00 1 MEDICIÓN, ANÁLISIS Y MEJORA MEDICIÓN, ANÁLISIS Y MEJORA 8.1 Generalidades. Generalidades. 8.2 Seguimiento y Medición. Seguimiento y Medición.Seguimiento.
Departamento Administrativo de la Función Pública República de Colombia Departamento Administrativo de la Función Pública República de Colombia.
AUDITORÍA LINEAMIENTOS PARA LA APLICACIÓN DE UNA AUDITORÍA (INTRODUCCIÓN)
EVALUACION DEL RIESGO Y EL CONTROL INTERNO
OBJETIVOObjetivo Difundir a todos los servidores públicos del Cuerpo de Bomberos del Distrito Metropolitano de Quito los conceptos generales de la norma.
ORGANO DE CONTROL INSTITUCIONAL - FONCODES
SUBSISTEMA DE CONTROL DE EVALUACION
1 El Rol de AUG en la Función Fiduciaria Foro Fiduciario Mayo New York Avenue, Washington, DC Phone (202) Fax (202)
PROCESO GESTIÓN ADMINISTRATIVA LUZ DARY CHAVARRIA DAVID Coordinadora
BALANCE DE GESTIÓN 2012 – 2015 DIRECCIÓN DE CONTROL INTERNO Y GESTIÓN DE CALIDAD Dr. JAIME LÓPEZ BONILLA Jefe de Oficina.
Ing. Esneider Rodríguez. Actualmente el campo de la salud depende cada vez mas de la tecnología y de los equipos biomédicos; siendo estos una herramienta.
UNIDAD I. AUDITORÍA DE LA FUNCIÓN INFORMÁTICA Fundamentos de la auditoría 3hrs. teóricas.
Auditoria de Sistemas Ing. En Sistemas. Héctor Samuel Recinos Agustín.
CONTRALORÍA MUNICIPAL DE VILLAVICENCIO SISTEMA DE GESTIÓN INTEGRADO - SGI REDISEÑO DOCUMENTACIÓN DEL SGI BOLETÍN TÉCNICO N° 6 Noviembre 09 de El.
Proyecto Acreditación en Salud Proyecto Acreditación en Salud SIGNIFICADO DE LA ACREDITACION  ESTRATEGIA y metodología para el mejoramiento continuo.
MANUAL DE PROCEDIMIENTOS EQUIPO.-4 FRANCISCO TORRES CARMONA ARACELI JAUREGUI SANDOVAL MARIBEL VALADEZ OLAYO JAQUELIN GUADALUPE BAUTISTA DE LA TORRE RICARDO.
Tercera parte Gestion de Calidad ISO. Requisitos para los sistemas de gestión de la calidad La norma aclara que la familia de normas ISO no establece.
Red de Apoyo Técnico de los Servicios de Empleo de America Latina y el Caribe Seminario: “Cómo contribuyen los Servicios de Empleo a mejorar el funcionamiento.
Gestión de control de calidad ISO 9001:2008 TEMA: Gestión de control de calidad ISO 9001:2008 Ing. Larry D. Concha B. UNIVERSIDAD AUTONOMA SAN FRANCISCO.
Concurso 2010 de premiación a la innovación en la Administración Tributaria.
CONCLUSIONES GRUPO No. 2 TEMA MODELOS Y SISTEMAS DE AUDITORIA INTERNA.
CONSERVACION DE LOS DOCUMENTOS PARA EL CONTROL GUBERNAMENTAL CONC.
Dr. Marcelo Julio Marinelli.  Establecer las Políticas de Seguridad de la Información es una de las acciones proactivas que ayudan a disminuir los riesgos.
FASES DE LA AUDITORÍA ADMINISTRATIVA
EXPERIENCIA ARGENTINA EN LA IMPLEMENTACIÓN DE UNIDADES DE AUDITORÍA INTERNA EN EL ESTADO. LECCIONES DEL PASADO. LIC. CARLOS D. ZARLENGA.
SISTEMAS DE TI EN ORGANIZACIONES. LA FUNCIÓN DE LA TI LA NECESIDAD DE LA TI 2.
PROCESO ES UN CONJUNTO ORDENADO DE ACTIVIDADES REALIZADAS A PARTIR DE UNOS INSUMOS PARA CREAR UN BIEN O SEVICIO DE VALOR PARA EL CLIENTE.
“Planes de fortalecimiento y auto sotenibilidad” Proyecto del Fondo Mundial Periodo Julio 2015.
MÁSTER EN DIRECCIÓN DE ENTIDADES ASEGURADORAS Y FINANCIERAS PROGRAMA DE ACTUALIZACIÓN Y CLAUSURA DEL CURSO 2015 ‐ 2016 Viernes, 27 de mayo de 2016 Sala.
PLANEACION DE LA AUDITORIA. PLANEACI Ó N DE LA AUDITORIA LA NORMA 410, AL REFERIRSE A LA PLANEACI Ó N DE LA AUDITORIA, ESTABLECE QUE LA PLANEACI Ó N DE.
MOISÉS DURÁN MATTOS ADSI CENTRO INDUSTRIAL Y DE AVIACIÓN 2010.
UNIDAD : SISTEMA DE GESTIÓN AMBIENTAL EN LA EMPRESA Berthe Cynthia
Este documento pertenece a ENERGING Gas y Electricidad, C.A. y es estrictamente confidencial. Se prohíbe la divulgación, utilización y reproducción total.
Control de proyecto. La tarea de vigilancia y control de proyecto es una actividad cuya responsabilidad recae en el gerente o director de proyecto.
Transcripción de la presentación:

Control, Controles y Administración Objetivo: Comprender los conceptos básicos y fundamentales sobre la teoría de controles en general y en ambientes de sistemas de información computarizados

Control, Controles y Administración Preocupaciones del Cliente y Auditor Conceptos claves en el control interno. Objetivos Básicos y Generales del Control Interno Componentes de la Estructura de Control interno Requerimientos de conocimiento de la estructura del control interno Saber como obtener conocimiento de la estructura de control interno del cliente Saber como evaluar el riesgo de control para diferentes tipos de operaciones Proceso de diseño y realización de controles como una base para estudios posteriores

Preocupaciones del Cliente y Auditor Confiabilidad de los informes financieros Énfasis en los controles sobre las clases de operaciones Confiabilidad de los informes financieros Cumplimiento con las leyes y reglamentos procedentes Eficiencia y Eficacia en las operaciones CLIENTE AUDITOR

Conceptos claves en el control interno Responsabilidad de la Administración Garantía Razonable Limitaciones inherentes Objetivos Básicos del Control Interno Protección de los activos de la empresa Obtención de información financiera verás y confiable y oportuna Promoción de eficiencia en la operación del negocio Lograr que en le ejecución de las operaciones se cumplan las políticas establecidas por los administradores de las empresas. Responsabilidad de Administración: El admon y no el auditor es quien establece y conserva los controles en la entidad. Este concepto es consistente con el requerimiento de la admon, y no con el auditor, sea responsable de la preparación de los estados financieros de acuerdos con los principios de contabilidad Garantía Razonable: Se debe tener una estructura de control razonable, pero no absoluta. A menudo la administración de una compañía pequeña contrate a varias personas adicionales para el departamento de contable a fin de lograr una mejoría en la confiabilidad de los datos contables, Es menos caro solicitar a los auditores que hagan una auditoría más detallada que el incurrir en mayores costos de control interno. Limite inherente: Una estructura de control no se considera totalmente eficaz, independientemente del cuidado que se tenga en su diseño de instrumentación, aun cuando el personal de sistemas desarrolla un sistema ideal, su eficacia depende de la competencia y confiabilidad de la gente que lo utilice Objetivos: Está en el libro de echenique capitulo 1

Conceptos claves en el control interno Objetivos Generales del Control Interno Objetivos Generales del Control Interno aplicables a todos los sistemas Objetivos de autorización Objetivos del procesamiento y clasificación de transacciones Objetivos de salvaguarda física Objetivo de Verificación y evaluación Objetivos de control interno aplicables a ciclos de transacciones. Está en el libro de echenique capitulo 1

Componentes de la Estructura de Control interno El ambiente de control Evaluación del riesgo por parte de la administración La información con cable y sistema de comunicación Actividades de control interno Monitoreo Integridad y valores éticos Compromiso de Competencia Filosofía de la administración y estilo de operación Estructura organizativa Consejo directivo o comité de auditoria Asignación de autoridad y responsabilidad Políticas y prácticas de recursos humanos

Requerimientos de conocimiento de la estructura del control interno Lograr conocer el ambiente de control, los procedimientos de evaluación de riesgo, la información y el sistema de comunicación y los métodos de monitoreo. Identificar los controles específicos que reducirán el riesgo de control y hacer una evaluación de riesgo de control Probar la eficacia de los controles

Requerimientos de conocimiento de la estructura del control interno Procedimientos para determinar el diseño y puesta en operación Actualización y evaluación de la experiencia previa del auditor con la entidad Hacer consultas al personal del cliente Lecturas de Políticas y manuales de sistema del cliente Examinar los documentos y archivos Observar las actividades y operaciones de la entidad

Requerimientos de conocimiento de la estructura del control interno Documentar el conocimiento Narrativa Flujograma (Diagramas de Flujo) Manuales de sistemas Documentación de la programación Instrucciones para correr programas Instrucciones del usuario Cuestionario de control interno

Saber como evaluar el riesgo de control para diferentes tipos de operaciones Identificar los objetivos de auditoria relacionados con operaciones Identificación de los controles específicos Identificar y evaluar debilidades Matriz de control Evaluar el riesgo de control Comunicar las condiciones reportables y asuntos relacionados

Identificación de los controles específicos Identificar y evaluar debilidades No conforme, o Errores Importantes Observaciones Errores importantes potenciales

Matriz de Control REQUISITO A SER AUDITADO: 4.Sistema de gestión de la calidad - 4.1. Requisitos generales C N PREGUNTAS (4.2.1. ISO 9002 1995) (1)        La organización DEBE establecer, documentar, implementar y mantener un sistema de gestión de la calidad y mejorar continuamente su eficacia de acuerdo con los requisitos de esta Norma Internacional.   (2)        La organización DEBE a)       identificar los procesos necesarios para el sistema de gestión de la calidad y su aplicación a través de la organización (véase 1.2), b)       determinar la secuencia e interacción de estos procesos, c)       determinar los criterios y métodos necesarios para asegurarse de que tanto la operación como el control de estos procesos sean eficaces, d)       asegurarse de la disponibilidad de recursos e información necesarios para apoyar la operación y el seguimiento de estos procesos, e)       realizar el seguimiento, la medición y el análisis de estos procesos, e

Matriz de Control

Procedimientos para pruebas de controles Proceso de diseño y realización de controles como una base para estudios posteriores Procedimientos para pruebas de controles Hacer consultas al personal adecuado del cliente Examinar documentos de registros Observar las actividades relacionadas con el control Repetición de los procedimientos del cliente

Alcance de los procedimientos Proceso de diseño y realización de controles como una base para estudios posteriores Alcance de los procedimientos Confianza en las evidencias de la auditoria con el año anterior Prueba por parte del período de auditoria Relación de las pruebas con controles de los procedimientos

Controles Generales Controles sobre el proceso de implantación del sistema Controles para el software Controles para el hardware Controles de operaciones de computo Controles de seguridad de los datos Disciplinas y normas y procedimientos administrativos Lisbett no se si tocar estos temas ahora o dejarlo para futuras clases cuando se expliquen las auditorias en los sistemas de producción y desarrollo

Perfil del Auditor Precisión de las preguntas Retroalimentación Buen trato Discreción Atención Respeto No juicios Criterio

Perfil del Auditor LA OBJETIVIDAD: Toda observación de no conformidad efectuada por el auditor debe limitarse a los requisitos o elementos de la norma. EL PATALEO: Toda observación efectuada por el auditor debe ser revisadas y conformada por el representante del área (Evitar el pataleo). MUESTREO: El auditor siempre trabaja por muestreo aleatorio y se recomienda un promedio de n=5 o n=7 dependiendo de la población de datos. CÓDIGO DE ETICA: Toda información procesada por el auditor debe ser conservada confidencialmente no debe ser alterada por presiones u obsequios del auditado.

Perfil del Auditor El FANTAMAS: Toda observación efectuada por el auditor se obtiene de información verificada o cruzada de la fuente original. ZAPATERO A SU ZAPATO: El auditor no debe incurrir en dar recomendaciones, dará la no conformidad y el responsable de ejecutar la acción correctiva es el auditado. En caso que se le solicite recomendación puede darla pero no es de carácter obligatorio. ROMPE HIELO: La primera pregunta que formule el auditor debe ser abierta o general que no se obtenga “si” o “no” como respuesta. LA EVIDENCIA: Toda observación efectuada debe ser documentada, soportada, registrada por evidencia objetiva.

Función del Auditor Informático Conocimientos y Técnicas de Auditoria Competencia en Materia de Informática

Función del Auditor Informático Auditores especializados en funciones de informáticas Especialista en actividades de lo sistemas Especialista en Bases de Datos Especialistas en Redes y Comunicaciones

Función del Auditor Informático Auditores especializados en Aplicaciones Informatizadas Profesional de la auditoria con técnicas operativas variadas Conocimiento en Organización de la empresa y sus funciones principales Conocimientos básicos en materia informática.

Función del Auditor Informático Auditores especializados en utilización de software de auditoria Conocimiento en los sistemas de explotación y en los lenguajes de programación informática Técnicas de auditoria Pueden ser Ing, Lic, áreas contables o financieras así como de sistemas.

Función del Auditor Informático Formación de Grupos de Auditores Evolución técnica Evolución progresiva (básico-complejo) Evaluación de cada actuación

La única constante del universo es el cambio GRACIAS