AUDITORÍA I COSO I Y COSO II..

Slides:



Advertisements
Presentaciones similares
COSO I Y COSO II..
Advertisements

Grupo de Trabajo de Control Interno Marco Integrado de Control Interno para el Sector Público Sistema Nacional de Fiscalización C.P. Fernando Cervantes.
SISTEMAS DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN (SGSI) ISO QES Quality Environment & Strategies
Argentina Módulo 6 - Subcapítulo C1, Política y objetivos de seguridad CURSO LAR 145 y 43.
NORMA ISO DIS 9001:2015 Draft International Standard.
LOGO COSO I Y COSO II.. LOGO Contenidos. ¿Qué es el COSO? 1 Informe COSO 2 Objetivos Informe COSO 3 Componentes del Control Interno. 4.
NTC - ISO 9001 NORMA TÉCNICA COLOMBIANA (TERCERA ACTUALIZACIÓN)
FACULTAD DE INGENIERÍA INGENIERÍA DE MANTENIMIENTO MECÁNICO INTEGRANTES: Robert Lugo Mario Piai Miguel Osorio Adrián Rojas ENFOQUE ESTRATÉGICO Y COMO SE.
Auditoría de gestión Sánchez Pincay laura Karina trávez mero Gabriela Alexandra rosero pachay Evelin párraga cuenca maría victoria espinal anggie SANTANA.
LOGO COSO I Y COSO II.. LOGO Contenidos. ¿Qué es el COSO? 1 Informe COSO 2 Objetivos Informe COSO 3 Componentes del Control Interno. 4.
CONTROL INTERNO Ing. Yolfer Hernández, CIA Seguridad y Auditoria de Sistemas Ciclo
NIA Planeación de una auditoria de Estados Financieros. NOMBRE: Beatriz Acero Zapana CURSO: Auditoria Financiera ESCUELA: Ciencias Contables y Financiera.
COSO III CATEDRATICO: CPC. HUMBERTO JOEL FLORES PACHECO INTEGRANTE: AQUINO ROSCANO, Gina Raquel UNIDAD DE EJECUCION CURRICULAR: CONTROL INTERNO La Merced.
Alan Guillermo Zamora Téllez
Departamento de Ciencias Económicas, Administrativas y de Comercio CARRERA: INGENIERÍA EN FINANZAS Y AUDITORÍA C.P.A TEMA: AUDITORÍA DE GESTIÓN A LOS.
ADMINISTRACION Y FINANZAS
NORMAS INTERNACIONALES DE LAS ENTIDADES FISCALIZADORAS SUPERIORES -ISSAI- Lic. Wesley de León.
Fecha: 07/08/16 Ámbito de RSE: Gestión de la RSE Tema de RSE:
APLICACIÓN DE CONTROL INTERNO EN PyMEs
DESARROLLO DE UN SISTEMA DE CUMPLIMIENTO
UNIVERSIDAD NACIONAL DE TRUJILLO
Establecimiento de Objetivos Solapamiento de objetivos
SUPERVISION DEL CONTROL INTERNO
INFORMACIÓN FINANCIERA
Normas Internacionales para el Ejercicio Profesional de la Auditoría Interna By Juan Antonio Vásquez.
CONTROL INTERNO EN LAS EMPRESAS
CONTROL INTERNO.
Fundamentos de Auditoría
Comité de Control Interno
Actividades de supervisión adecuada
Gestión de Riesgos Corporativos
Centro de Educación Continuada y Ejecutiva EXAE Fecha: 01/10/2017 Tema: COSO.
NORMA INTERNACIONAL DE AUDITORÍA 300
COBIT 4.1 Monitorear y Evaluar ME3 Garantizar el Cumplimiento con Requerimientos Externos By Juan Antonio Vásquez.
Zelene Estefanía Reyes López
SECRETARIA DE EDUCACION MUNICIPAL
Mantenimiento basado en el Riesgo (Inspección basada en el Riesgo)
NIA 310 NIA 315 NIA 320 NIA 400.
SISTEMA DE GESTION DE CALIDAD ISO 9001:2015
Un colaborador de confianza en la Intendencia: la Auditoría Interna
NIAS 320 IMPORTANCIA RELATIVA.
ISO SGSI ISO FASES SGSI ANEXOS (A) ISO 27002
MODELO DE CONTROL INTERNO PARA EL IFE
Análisis Financiero Clase 1: 22 de enero de 2018.
COMPROMISO EN LAS PERSONAS NORMAS ISO 9001:2015 INTERGRANTES: DORA ARTUNDUAGA JOHANNA P. ESCOBAR JEENER AVILA.
La información y la comunicación son dos elementos claves en el quehacer institucional en función del cumplimiento de sus objetivos BUENOS DÍAS.
TALLER MANUAL SISTEMA DE GESTION EN SEGURIDAD Y SALUD OCUPACIONAL
ISO 9001:2015 ISO 9001 es la norma internacional encargada de definir los requisitos para un Sistema de Gestión de la Calidad (SGC). Este permite a las.
Plática de Sensibilización
EXPOSITOR L.C. EDUARDO M. ENRÍQUEZ G.
Procesos Gerenciales Revisión de los Requisitos 4,5 y 6 ISO 9001:2015
Gustavo Ramiro Soliz Garnica. Informe COSO  COSO (Committee of Sponsoring Organizations of the Treadway Commission) consiste en un comité conformado.
ADMINISTRACIÓN FINANCIERA GENERALIDADES. Administración Financiera * Definición de finanzas * Definición de administración financiera * Objetivos de la.
Grupo de Trabajo de Control Interno Marco Integrado de Control Interno para el Sector Público Sistema Nacional de Fiscalización C.P. Fernando Cervantes.
OBJETO Y CAMPO DE APLICACIÓN proporciona orientación sobre los principios de auditoría, la gestión de programas de auditoría la realización de auditorías.
NIA Control de Calidad para Auditorías de Información Financiera Histórica. Lo que todo Auditor debe conocer.
TALLER MANUAL SISTEMA DE GESTION EN SEGURIDAD Y SALUD OCUPACIONAL
EFECTIVIDAD DEL CONTROL INTERNO Un sistema efectivo de control interno proporciona seguridad razonable sobre el logro de los objetivos de la organización.
RIESGOS FINANCIEROS FACULTAD DE CIENCIAS CARRERA: ING. EN CIENCIAS ECONÓMICAS Y FINANCIERAS.
Mejoramiento de controles internos en los procesos
Unidad de Desarrollo Estratégico Institucional Región Central Sur.
NIA 315 “ENTENDIENDO A LA ENTIDAD Y SU AMBIENTE Y EVALUANDO LOS RIESGOS DE ERRORES SIGNIFICATIVOS”
NTC ISO 45001:2018. El nuevo estándar internacional para el Sistema de Gestión de Seguridad y Salud en el Trabajo.
La información y la comunicación son dos elementos claves en el quehacer institucional en función del cumplimiento de sus objetivos.
INTEGRACIÓN DE SISTEMAS DE GESTIÓN MTO. LUIS EDUARDO ROCHA MAGAÑA Integración de Sistemas de Gestión.
“año de la lucha contra la corrupción e impunidad” INSTITUTU SUPERIOR TECNOLOGICO PRIVADO - TELESUP.
PRINCIPIOS BASICOS DE LA AUDITORIA MSc. Ing. S. FLORES COAGUILA.
GUÍA EMPRESARIAL NIA 265 y NTC-ISO
ISO Esta norma internacional proporciona orientación sobre la auditoría de los sistemas de gestión, incluyendo los principios de la auditoría, la.
Transcripción de la presentación:

AUDITORÍA I COSO I Y COSO II.

Committee of Sponsoring Organizatión of the Treadway Commission ¿Qué es C.O.S.O? Committee of Sponsoring Organizatión of the Treadway Commission C O S O

¿Qué es COSO? Organización voluntaria del sector privado, establecida en los EEUU, dedicada a proporcionar orientación a la gestión ejecutiva y las entidades de gobierno sobre los aspectos fundamentales de organización de este, la ética empresarial, control interno, gestión del riesgo empresarial, el fraude, y la presentación de informes financieros. COSO ha establecido un modelo común de control interno contra el cual las empresas y organizaciones pueden evaluar sus sistemas de control.

Informe COSO. Hace más de una década el Committee of Sponsoring Organizations of the Treadway Commission, conocido como COSO, publicó el Internal Control - Integrated Framework (COSO I) para facilitar a las empresas a evaluar y mejorar sus sistemas de control interno. Desde entonces ésta metodología se incorporó en las políticas, reglas y regulaciones y ha sido utilizada por muchas compañías para mejorar sus actividades de control hacia el logro de sus objetivos.

Informe COSO. Hacia fines de Septiembre de 2004, como respuesta a una serie de escándalos, e irregularidades que provocaron pérdidas importante a inversionistas, empleados y otros grupos de interés, nuevamente el Committee of Sponsoring Organizations of the Treadway Commission, publicó el Enterprise Risk Management - Integrated Framework (COSO II) y sus Aplicaciones técnicas asociadas, el cual amplía el concepto de control interno, proporcionando un foco más robusto y extenso sobre la identificación, evaluación y gestión integral de riesgo.

Informe COSO. Este nuevo enfoque no sustituye el marco de control interno, sino que lo incorpora como parte de él, permitiendo a las compañías mejorar sus prácticas de control interno o decidir encaminarse hacia un proceso más completo de gestión de riesgo.

Informe COSO. A nivel organizacional, este documento destaca la necesidad de que la alta dirección y el resto de la organización comprendan cabalmente la trascendencia del control interno, la incidencia del mismo sobre los resultados de la gestión, el papel estratégico a conceder a la auditoría y esencialmente la consideración del control como un proceso integrado a los procesos operativos de la empresa y no como un conjunto pesado, compuesto por mecanismos burocráticos.

Informe COSO. A nivel regulatorio o normativo, el Informe COSO ha pretendido que cuando se plantee cualquier discusión o problema de control interno, tanto a nivel práctico de las empresas, como a nivel de auditoría interna o externa, o en los ámbitos académicos o legislativos, los interlocutores tengan una referencia conceptual común, lo cual hasta ahora resultaba complejo, dada la multiplicidad de definiciones y conceptos divergentes que han existido sobre control interno.

Informe COSO. Objetivos Facilitar un modelo en base al cual las empresas y otras entidades, cualquiera sea su tamaño y naturaleza, puedan evaluar sus sistemas de control interno Establecer una definición común de control interno que responda a las necesidades de las distintas partes.

Control Interno. Proceso realizado por el consejo de directores, administradores y otro personal de una entidad, diseñado para proporcionar seguridad razonable mirando el cumplimiento de los objetivos en las suiguientes categorías: Efectividad y eficiencia de las operaciones. Confiabilidad de la información financiera. Cumplimiento de las leyes y regualciones aplicables.

Control Interno. El Control Interno puede juzgarse efectivo en cada una de las categorias anteriores respectivamente, si quienes lo llevan a cabo tienen seguridad razonable sobre que: Comprenden la extension en la cual se están obteniendo los objetivos de las operaciones de la entidad. Los EEFF publicados se estan preparando confiablemente. Se está cumpliendo con las leyes y regulaciones aplicables. Ya que el Control Interno es un proceso, su efectivida es un estado o condición del mismo en uno o más puntos a travez del tiempo

INFORMACION COMUNICACIONAL ESTRUCTURA DE COSO I COSO I AMBIENTE DE CONTROL EVALUACION DE RIESGO ACTIVIDAD DE CONTROL INFORMACION COMUNICACIONAL MONITOREO

Componentes del Control Interno. Ambiente de Control. Es el fundamento de todos los demás componentes del control interno, proporcionando disciplina y estructura. Valoración de Riesgos. Identificación y análisis de los riesgos relevantes para la consecución de los objetivos, constituyendo una base para determinar cómo se deben administrar los riesgos. Actividades de Control. Políticas y procedimientos que ayudan a segurar que las directivas administrativas se lleven a cabo.

Componentes del Control Interno. Información y Comunicación. Identificación, obtención y comunicación de información pertinente en una forma y en un tiempo que le permita a los empleados cumplir con sus responsabilidades. Monitoreo. Proceso que valora el desempeño de sistema en el tiempo.

Los principales factores son: Ambiente de Control Los principales factores son: La filosofía y estilo de la dirección y gerencia. La estructura, el plan organizacional, los reglamentos y los manuales de procedimiento. La integridad, los valores éticos, la competencia profesional y el compromiso de todos los componentes de la organización, así como su adhesión a las políticas y objetivos establecidos.

Ambiente de Control Los principales factores son: Las formas de asignación de responsabilidades y de desarrollo del personal. El grado de documentación de políticas y decisiones, y de formulación de programas que contengan metas, objetivos e indicadores de rendimiento.

Los principales factores de riego son: Valoración de riesgos Los principales factores de riego son: Cambios en el entorno Redefinición de la política institucional Reorganizaciones o reestructuraciones Ingreso de nuevos empleados o rotación Nuevos sistemas y procedimientos Aceleración del crecimiento Nuevos productos, servicios, actividades o funciones Cambios en la aplicación de los principios contables

Actividades de control Ejemplos de actividades de control: Análisis efectuados por la dirección. Seguimiento y revisión por parte de los responsables de las diversas funciones o actividades Comprobación de las transacciones en cuanto a exactitud, totalidad, y autorización pertinente: aprobaciones, revisiones, cotejos, recálculos, análisis de consistencia, prenumeraciones.

Actividades de control Ejemplos de actividades de control: Controles físicos patrimoniales: arqueos, conciliaciones, recuentos. Dispositivos de seguridad para restringir el acceso a los activos y registros Segregación de funciones Aplicación de indicadores de rendimiento Procesamiento de datos, adquisición, implantación y mantenimiento del software, seguridad en acceso a sistemas

Información y comunicacción La organización obtiene o genera y utiliza información relevante y de calidad para soportar el funcionamiento del Control Interno: Identifica los requerimientos de información. Captura fuentes internas y externas de datos. Transforma datos relevantes en información. Mantiene la calidad en todo el procesamiento. Considera la relación costo beneficio.

Las modalidades de supervisión incluyen: Monitoreo Las modalidades de supervisión incluyen: El alcance y frecuencia, que están determinadas por la naturaleza e importancia de los cambios y riesgos que éstos conllevan, la competencia y experiencia de quienes aplican los controles, y los resultados de la supervisión continua. Las que son ejecutadas por los responsables de áreas de gestión (auto-evaluación), la auditoría interna (incluidas en la planificación o solicitadas especialmente) y los auditores externos. Las que constituyen en sí todo un proceso. Busca evaluar el funcionamiento real del sistema, que los controles existan y estén formalizados, que se apliquen como hábitos y que resulten aptos para los fines perseguidos.

Monitoreo Las modalidades de supervisión incluyen: Las que responden a una metodología, con técnicas y herramientas para medir eficacia directamente o a través de la comparación con otros sistemas de control probadamente buenos. El nivel de documentación de controles varía según dimensión y complejidad de la entidad. La confección del plan de acciones que contemple: Alcance de la evaluación, Actividades de supervisión continuas existentes Tareas de los auditores internos y externos Áreas o asuntos de mayor riesgo Programa de evaluaciones Evaluadores, metodología y herramientas de control Presentación de conclusiones y documentación de soporte Seguimiento, para que adopten las correcciones pertinentes

“Administración de riesgo de la empresa” ERM COSO II “Administración de riesgo de la empresa” ERM

Estructura del COSO II. Los 8 componentes del coso II están interrelacionados entre si. Estos procesos debe ser efectuados por el director, la gerencia y los demás miembros del personal de la empresa a lo largo de su organización Los 8 componentes están alineados con los 4 objetivos. Donde se consideran las actividades en todos los niveles de la organización

La definición de administración de riesgos de la empresa La administración de riesgos de la empresa (ERM) COSO describe en su marco basado en principios tales como: La definición de administración de riesgos de la empresa Los principios críticos y componentes de un proceso de administración de riesgo corporativo efectivo. Pautas para las empresa, para que ellas sean capaces de administrar sus riesgos. Criterios para determinar si la administración de riesgo de la empresa es efectiva

Conceptos claves de el COSO II Administración del riesgo en la determinación de la estrategia Eventos y riesgo Apetito de riesgo Tolerancia al riesgo Visión de portafolio de riesgo

Descripción de Componente del COSO II.

Ambiente interno Sirve como la base fundamental para los otros componentes del ERM, dandole disciplina y estructura. Dentro de la empresa sirve para que los empleados creen conciencia de los riesgos que se pueden presentar en la empresa

Establecimientos de objetivos. Es importante para que la empresa prevenga los riesgo, tenga una identificación de los eventos, una evaluación del riesgo y una clara respuesta a los riesgos en la empresa. La empresa debe tener una meta clara que se alineen y sustenten con su vision y mision, pero siempre teniendo en cuenta que cada decision con lleva un riesgo que debe ser previsto por la empresa

Identificación de eventos Se debe identificar los eventos que afectan los objetivos de la organización aunque estos sean positivos, negativos o ambos, para que la empresa los pueda enfrentar y proveer de la mejor forma posible. La empresa debe identificar los eventos y debe diagnosticarlos como oportunidades o riesgos. Para que pueda hacer frente a los riesgos y aprovechar las oportunidades.

Actividades de control Son las políticas y procedimientos para asegurar que las respuesta al riesgo se lleve de manera adecuada y oportuna. Tipo de actividades de control: Preventiva, detectivas, manuales, computarizadas o controles gerenciales

Respuesta al riesgo Una vez evaluado el riesgo la gerencia identifica y evalúa posibles repuestas al riesgo en relación al las necesidades de la empresa. Las respuestas al riesgo pueden ser: Evitarlo: se discontinúan las actividades que generan riesgo. Reducirlo: se reduce el impacto o la probabilidad de ocurrencia o ambas Compartirlo: se reduce el impacto o la probabilidad de ocurrencia al transferir o compartir una porción del riesgo. Aceptarlo: no se toman acciones que afecten el impacto y probabilidad de ocurrencia del riesgo.

Información y comunicación La información es necesaria en todos los niveles de la organización para hacer frente a los riesgos identificando, evaluando y dando respuesta a los riesgos. La comunicación se debe realizar en sentido amplio y fluir por toda la organización en todo los sentidos. Debe existir una buena comunicación con los clientes, proveedores, reguladores y accionistas.

Monitoreo. Sirve para monitorear que el proceso de administración de los riesgos sea efectivo a lo largo del tiempo y que todos los componentes del marco ERM funcionen adecuadamente. El monitoreo se puede medir a través de: Actividades de monitoreo continuo Evaluaciones puntuales Una combinación de ambas formas

Relación entre COSO I y COSO II.

Análisis El establecimiento de objetivos Identificación de riesgo COSO II “ERM” toma muchos aspectos importantes que el coso I no considera, como por ejemplo El establecimiento de objetivos Identificación de riesgo Respuesta a los riesgos Se puede decir que estos componentes son claves para definir las metas de la empresa . Si los objetivos son claros se puede decidir que riegos tomar para hacer realidad las metas de la organización. De esta manera se puede hacer una clara identificación, evaluación, mitigación y respuesta para los riesgos.

COSO en la Organización. GOBIERNOS CORPORATIVOS ACCIONISTAS DIRECTORIO ADM. SUPERIOR GESTION DE RIESGOS ENTORNO

COSO en la Organización. Gobiernos Corporativos: Es el conjunto de relaciones, de mejores prácticas, que debe establecer una empresa entre su Junta de Accionistas , su Directorio y su Administración Superior para acrecentar el valor para sus accionistas y responder a los objetivos de la empresa ante las personas o entidades de su entorno.

COSO y Auditoria Interna. La auditoria interna se considerará entonces como una parte del sistema de control. Informe COSO es una herramienta utilizada por la Auditoria interna para realizar el control interno de la empresa. La responsabilidad de los Auditores Internos en este proceso es la de revisar el Control implementado.

COSO en la Organización. GRACIAS POR LA ATENCION