Garantizan la ejecución de las políticas y directrices establecidas por la administración y aseguran el cumplimiento de los propósitos de la institución, p ara que sean efectivas deben establecerse en todas las áreas y funciones del ente Deben ser elaboradas Por la administración PERMITE Prevenir la ocurrencia de riesgos innecesarios Minimizar el impacto de las consecuencias de los mismos. Restablecer el sistema en el menor tiempo posible
La organización selecciona y desarrolla control de actividades que contribuyen a la mitigación de los riesgos para el logro de los objetivos a niveles aceptables. PRINCIPIO N.º 10 Las operaciones La confiabilidad de la información financiera El cumplimiento de las leyes y reglamentos El control se agrupa en tres categorías
2 3 Diseño de Indicadores: propicia el autocontrol y la autoevaluación de los resultados, la gestión, el desempeño y el riesgo en cada uno de los procesos que conforman la organización. Diseño de Controles: determina las acciones y mecanismos de seguridad, y permite el cumplimiento de los objetivos y resultados previamente establecidos por la organización. LLEVARÁN A CABO EL CONTROL MEDIANTE LA UTILIZACIÓN DE LOS SIGUIENTES ELEMENTOS DISEÑO DE PROCESOS: ESTABLECE LAS ACTIVIDADES, TAREAS, RESPONSABILIDADES, AUTORIDADES, PERFILES Y PROCEDIMIENTOS REQUERIDOS PARA OBTENER LOS PRODUCTOS NECESARIOS PARA EL LOGRO DE LOS OBJETIVOS DE LA ORGANIZACIÓN. 1
LA ADMINISTRACIÓN DE RIESGOS I DENTIFICACIÓN DE LOS RIESGOS A NÁLISIS DE RIESGOS Determina los riegos potenciales, así como sus causas, agentes generadores y principales efectos. Califica y evalúa los riesgos en los procesos y determina la capacidad de organización para su tratamiento. V ALORACIÓN DE LOS RIESGOS P OLÍTICAS DE ADMINISTRACIÓN DE RIEGOS Determina los procesos más riesgosos y los riesgos que pueden tener un mayor efecto sobre la gestión de la organización. Establece los lineamientos o directrices institucionales, que permiten tomar decisiones relativas a las respuestas de la organización frente a riesgo.
SELECCIONA Y DESARROLLA CONTROLES GENERALES SOBRE TECNOLOGÍA 11 La organización selecciona y desarrolla actividades de control general sobre la tecnología para apoyar el cumplimiento de los objetivos. Apoya los procesos del negocio Se Utiliza para automatizar las actividades de control: ACTIVIDADES DE CONTROL Se relacionan
Está integrada en los procesos del negocio, actividades de control para mitigar el riesgo de un funcionamiento Muchas actividades de control de una organización están parcial o completamente automatizadas.
CONTROLES GENERALES Incluyen las actividades de control sobre la infraestructura tecnológica, seguridad de la administración y adquisición, desarrollo y mantenimiento de los sistemas de información y herramientas tecnológicas. CONTROLES DE APLICACIÓN Estas actividades se aplican en todos los aspectos relacionados con la tecnología: sobre las operaciones del centro de proceso de datos, la adquisición y mantenimiento de software, el control de acceso y el desarrollo y mantenimiento de aplicaciones. Para asegurar el correcto funcionamiento y la confiabilidad del procesamiento de transacciones el sistema de información debe ser controlado debidamente. Los sistemas de información deben contar son mecanismos de seguridad que alcancen a las entradas, procesos, almacenamiento y salidas. El sistema debe dar apoyo y controlar todas las actividades de la organización como registrar y supervisar las actividades y eventos que ocurran, además de mantener registros financieros.
Determina la vinculación entre el uso de la tecnología en los procesos de negocio y los controles generales de tecnología Establece las actividades de control de infraestructura de tecnología pertinentes. Establece actividades de control pertinentes sobre los procesos de administración de seguridad. Establece actividades de control pertinentes sobre la adquisición, desarrollo y mantenimiento de tecnología
“DESPLIEGUE DE LAS ACTIVIDADES DE CONTROL A TRAVÉS DE POLÍTICAS Y PROCEDIMIENTOS.” Despliega las actividades de control a través de políticas que establecen las líneas generales del control interno y los procedimientos que llevan dichas políticas a la práctica. Responsabilidad por cada proceso, actividad o tarea debe ser claramente definida, específicamente asignada y formalmente comunicada al funcionario respectivo. Principio 12: Principio 3- Estructura, autoridad y responsabilidad; y con el Principio 7- Identificación y análisis de los Riesgos.
Principio 12: Establece políticas y procedimientos para apoyar el despliegue de las directivas de la administración: La administración establece actividades de control construidas dentro de los procesos de la empresa y las actividades del día a día a través de políticas estableciendo lo que se espera y los procedimientos relevantes especificando acciones. Elementos que cumple: “IMPLEMENTA LAS ACTIVIDADES DE CONTROL A TRAVÉS DE POLÍTICAS Y PROCEDIMIENTOS.”
“DESPLIEGUE DE LAS ACTIVIDADES DE CONTROL A TRAVÉS DE POLÍTICAS Y PROCEDIMIENTOS.” Principio 12: Establece responsabilidad y rendición de cuentas para ejecutar las políticas y procedimientos: La administración establece la responsabilidad y rendición de cuentas actividades de control con la administración de la unidad de negocios o función los riesgos relevantes residen Elementos que cumple:
“DESPLIEGUE DE LAS ACTIVIDADES DE CONTROL A TRAVÉS DE POLÍTICAS Y PROCEDIMIENTOS.” Principio 12: Funciona oportunamente: El personal responsable desarrolla las actividades de control oportunamente, como es definido en las políticas y procedimientos Elementos que cumple:
“DESPLIEGUE DE LAS ACTIVIDADES DE CONTROL A TRAVÉS DE POLÍTICAS Y PROCEDIMIENTOS.” Principio 12: Toma acciones correctivas: El personal responsable investiga y actúa sobre temas identificados como resultado de la ejecución de actividades de control Elementos que cumple:
“DESPLIEGUE DE LAS ACTIVIDADES DE CONTROL A TRAVÉS DE POLÍTICAS Y PROCEDIMIENTOS.” Principio 12: Trabaja con personal competente: Personal competente con la suficiente autoridad desarrolla actividades de control con diligencia y continúa atención. Reevalúa políticas y procedimientos: La administración revisa periódicamente las actividades de control para determinar su continua relevancia, y las actualiza cuando es necesario. Elementos que cumple:
EJEMPLOS
LA ORGANIZACIÓN SELECCIONA Y DESARROLLA ACTIVIDADES DE CONTROL QUE CONTRIBUYEN A QUE LOS RIESGOS PARA EL LOGRO DE OBJETIVOS SEAN MITIGADOS A UN NIVEL ACEPTABLE. Objetivo: Mantener la liquidez de la empresa Riesgo: Arqueo de caja Control: Para evitar riesgos es necesario que exista una persona responsable de recaudar y contar el dinero y otra persona que garantice que el dinero recaudado sea el mismo que consta en documentos y firme dicho informe. Control: El dinero recaudado de ventas, cobranzas e ingresos deben depositarse diariamente a la cuenta bancaria asignada. Control: Se debe llevar una secuencia de los cheques emitidos y respaldados con su factura correspondiente y los anulados archivados para que no sean mal utilizados.
LA ORGANIZACIÓN SELECCIONA Y DESARROLLA ACTIVIDADES DE CONTROL GENERAL SOBRE LA TECNOLOGÍA PARA APOYAR EL LOGRO DE LOS OBJETIVOS. Objetivo: Mantener un informe actualizado de la actividad económica de la empresa. Riesgo: Se puede producir una alteración al software contable. Control: Crear un manual para el manejo del sistema contable. Control: Evaluar periódicamente que la información ingresada conste con los documentos físicos o digitales que respalden la información ingresada. Control: Asignar a varias personas que controlen alternativamente el software contable de la empresa, para evitar fraude.
LA ORGANIZACIÓN IMPLEMENTA LAS ACTIVIDADES DE CONTROL A TRAVÉS DE POLÍTICAS QUE ESTABLECEN LO QUE SE ESPERA Y LOS PROCEDIMIENTOS QUE PONEN EN PRÁCTICA LAS POLÍTICAS. Objetivo: Salvaguardar la mercadería Riesgo: Seguridad de la mercadería en el transporte Control: Contratar pólizas de seguros que resguarden la mercadería. Control: Contratar un póliza de seguros a todo riesgo, para que cubra y reponga el total de la mercadería y la asegure hasta el punto de destino.
Estas políticas deben de constar en algún documento de manera explícita e implícita y debe de comunicarse a todo el personal de la organización, estas políticas deben de ser: Oportunas es decir que deben de estipular el tiempo que se debe de demorar en cada actividad. Acciones correctivas, se deben de corregir los procedimientos cuando es necesario. Competencia, quien elabore los procedimientos debe de ser lo suficientemente competente. Evaluación periódica, los controles y políticas deben de avaluarse periódicamente para saber su eficiencia. Sistema de información y comunicación.