Control Interno dentro de las Instituciones Financieras Presentado por: LSCA Manuel Llano - CISA, CRISC Socio Líder de Consultoría de TI Salles, Sainz.

Slides:



Advertisements
Presentaciones similares
Metodologías existentes para mitigar el Riesgo Operacional
Advertisements

Entidades de Intermediación Financiera
SEMINARIO DE AUDITORÍA INTEGRAL
COBIT INTEGRANTES : OLMARY GUTIERREZ LORENA MEDINA.
SISTEMAS DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN
C OB I T Control Objectives for Information and Related Technology Information Systems and Control Foundation.
PROYECTO EDUCATIVO Líderes Siglo XXI.
Herramientas y metodologías de éxito para el manejo de proyectos TIC: Caso PYME CREATIVA Noviembre 2008.
PLAN ESTRATÉGICO CORPORATIVO - PEC DISPAC S.A. ESP.
PERSONAS RESPONSABLES: LUIS ALONSO GUILLÉN Q. MARIO ERNESTO CAÑAS RODAS REINA ISABEL ALVARADO DE GUEVARA MARINA ESTHELA CRIOLLO SOLÓRZANO JULIO CÉSAR MAYÉN.
LOS PROCESOS DE GESTIÓN SON UN MEDIO Y NO EL FINAL El Trabajo En Conjunto Que Producen Las Características Del Servicio Que Definen Valor.
Presentación Solución de Gobernabilidad
PMO Vicepresidencia TyO _Servicios PMO
¿ Qué es Control Interno ? Una herramienta para que la administración de todo tipo de organización, obtenga una seguridad razonable sobre el cumplimiento.
Administración de los riesgos desde la perspectiva del Control Interno
Calidad & Ingeniería Integral
MISION “Somos el Hospital Rafael Uribe Uribe, Empresa Social del Estado, responsables de prestar servicios de salud, con enfoque promocional de calidad.
Estrategia TI Entendimiento estratégico
Control Objectives for Information and related Technology
La Administración de Riesgos como Herramienta del Gobierno Corporativo
XXI ASAMBLEA NACIONAL DE GRADUADOS EN CIENCIAS ECONÓMICAS Dra. Gabriela Di Stefano Lic.Norberto Caniggia Necesidad de la existencia de procedimientos.
Sistema de Control de Evaluación.
Gestión Integral de Riesgos
MODELO DE GESTION GERENCIAL 2005 Econ. Delmer Espinoza Quispe.
UNA HERRAMIENTA PARA AGREGAR VALOR
UTP – FACULTAD INGENIERIA INDUSTRIAL Y SISTEMAS AlumnoAcosta Guillen Víctor Raúl ProfesorCarlos Zorrilla V. Proyectos de ingeniería sistemas I.
La Gestión de Riesgo Bajo Solvencia II
“GESTIÓN Y CONTROL GUBERNAMENTAL”
Octubre V3.7 Presentación Corporativa. ¿Quiénes somos? Misión Ayudamos a mejorar la competitividad de nuestros clientes al proveerles Soluciones.
SISTEMA DE GESTION DE LA SEGURIDAD Y SALUD EN EL TRABAJO (SG-SST)
Evaluación Externa Coordinación General de Enlace y Operación 11 de febrero de 2008 Gestión basada en resultados Ventajas Taller de Arranque Gestión basada.
Administración del riesgo en las AFP
COMPROMETIDOS EN LA CALIDAD HACIENDA CALIDAD HACIENDA 2000 PRESENTACION (Metas / Objetivos / Misión) Definición del proyecto Compromiso Fases del.
AUDITORIAS RESUMEN DE ASPECTOS RELEVANTE EN LA GESTION BASADO EN EL REFERENCIAL ISO 9001:2008.
Función de Auditoría Interna
PLATAFORMA ESTRATÉGICA
LEY GENERAL DE CONTROL INTERNO: AUTOEVALUACION Y SEVRI*
Expositor: CPC. Jesús A. Chirinos Bancayán
DIRECTRICES PARA LA MEJORA DEL DESEMPEÑO
DIRECCIÓN GENERAL DE EDUCACIÓN SUPERIOR TECNOLÓGICA INSTITUTO TECNOLÓGICO DE CD. VALLES.
Maximice el valor que aporta TI a su negocio
COBIT 4.1 SISTESEG.
Universidad Técnica Nacional Auditoría de Sistemas Tema: COBIT 4.1
©Copyright 2013 ISACA. Todos los derechos reservados Capacidades Las capacidades son habilitadores fundamentales del gobierno. Las capacidades.
SBR: Desafíos de la Implementación M. Fernanda Plaza Sánchez División Control Financiero SVS Diciembre 2006.
Yohel Herrera Zuñiga Johnny Ramirez Jose Vargas
Solución Integrada para la Continuidad del Negocio
COBIT KARYL LARA N.. ENTREGA Y SOPORTE A este Dominio le concierne la entrega real de los servicios requeridos, que cubre desde las operaciones tradicionales.
CONTROL INTERNO CONTABLE CONTADURÍA GENERAL DE LA NACIÓN
¿Por qué implementar COBIT en una organización?
Control Interno – Factor Crítico
©Copyright 2013 ISACA. Todos los derechos reservados. Confianza y valor de los sistemas de información ISACA ®
AMBITO DE LA ADMINISTRACION FINANCIERA Y PRESUPUESTARIA
 
Programa de Administración de Riesgos.
AUDITORIA TECNOLOGIAS DE INFORMACION - COBIT
Procesos itil Equipo 8.
INTRODUCCIÓN.
Control Interno.
Jefe del Sistema de Gestión de la Calidad y Ecoeficiencia
1 Ing. Patricio López del Puerto Diciembre de 2003 Ing. Patricio López del Puerto Diciembre de 2003 Avances en la planeación Balanced Scorecard Avances.
CONTROL. CONTROL La función administrativa de control es la medición y corrección del desempeño a fin de garantizar que se han cumplido los objetivos.
Modelo Empresarial de Procesos ETB
EVALUACIÓN DE CALIDAD DEL SOFTWARE Y GOBIERNO EN LÍNEA EN PORTALES WEB APLICANDO PROCESOS DE AUDITORÍA.
Marco Integrado de Control Interno, con enfoque COSO III, 2013
Programa Sobre Procesos de Negocios SCM y Logística. Integración de procesos que permite a empresas en crecimiento implementar las mejores prácticas en.
Modelo Estándar de Control Interno Presentación de Resultados 2015 Beatriz Burgos de la Espriella Jefe Oficina Control Interno Bogotá, 21 de Abril de.
PDI SEGUIMIENTO Y EVALUACIÓN AL PDI Septiembre de 2012.
Órgano de Control Institucional
CONTROL INTERNO (Metodología COSO)
Transcripción de la presentación:

Control Interno dentro de las Instituciones Financieras Presentado por: LSCA Manuel Llano - CISA, CRISC Socio Líder de Consultoría de TI Salles, Sainz – Grant Thornton, S.C.

Agenda ¿ Qué es el control interno? ¿ Cuáles son los modelos de control interno? Objetivos del control interno Vinculación entre el control interno y el negocio Proceso de evaluación del control interno ¿Cómo alinear mi empresa a un modelo de control interno? Beneficios del control interno

¿Qué es el control interno? El concepto de control interno parte de: - Una definición integral y formal de los objetivos - Mecanismos de seguimiento - Un proceso de evaluación - Sistemas de información Y debe de generar una seguridad razonable respecto del funcionamiento efectivo y eficiente de la estructura y la estrategia de la organización o institución. El sistema de control interno o sistema de gestión es un conjunto de áreas funcionales en una empresa y de acciones especializadas en la comunicación y el control en el interior de la empresa. La efectividad de una empresa se establece en la relación entre la salida de los productos o servicios y la entrada de los recursos necesarios para su producción. Entre las responsabilidades de la gerencia están: - Controlar la efectividad de las funciones administrativas. - Regular el equilibrio entre la eficacia y la eficiencia en la empresa. - Otros aspectos del desarrollo de la empresa, como crecimiento, rentabilidad y liquidez.

Malcom Balridge National Quality Award Autralian Criteria Control ¿Cuáles son los modelos de control Interno? CoCo (Canadá) COSO (USA) MBNQA Malcom Balridge National Quality Award The King Report (Sudáfrica) Modelos de control ACC Autralian Criteria Control International Standard Organization (ISO) Turnbull Report (Inglaterra)

Objetivos del control interno Operacional Promover eficiencia y eficacia en las operaciones a través de los procesos estandarizados. Asegurar la salvaguarda de los activos a través de las actividades de control. Financiero Promover la integridad de los datos en la toma de decisiones del negocio. Asistir en la prevención y detección de fraudes a través de la creación de un rastro de evidencia auditable. De Cumplimiento Ayudar a mantener el cumplimiento con las leyes y regulaciones a través de un monitoreo periódico.

Vinculación entre el control interno y el negocio

Responsable del seguimiento AUDITORÍA INTERNA Responsable del seguimiento del control interno Estrategia Proceso Gente Sistemas CLIENTE / PROVEEDOR EXTERNO PRODUCTOS O SERVICIOS PROCESOS COLOCACIÓN SISTEMAS RECUPERACIÓN ADMON. RRHH OTROS CLIENTE / PROVEEDOR INTERNO AREAS DE OPERACION AREAS DE NEGOCIO SISTEMAS INFRAESTRUCTURA

¿Qué pasa con las tecnologías de información (TI)? La TI es una herramienta básica en todas las empresas, sobretodo las financieras que manejan un volumen alto de información, si dichas herramientas no cuentan con un control interno adecuado el impacto operativo será importante, por lo qu ela estructura de evaluación de control interno de TI se basa en diferentes modelos de control, como: COBIT, GAIT, ITIL, entre otros

Proceso de evaluación de control interno de TI y control interno de negocio Controles generales de TI Gobierno corporativo de TI Estructura Infraestructura Desarrollo Mantenimiento Seguridad Respaldos BCP y DRP Procesos de negocio

¡ Importante ! Los modelos de control no establecen cómo implementar un sistema de control interno, sólo establecen qué se debe de implementar

Entonces: ¿Cómo alineo mi empresa a un sistema de control interno?

VISION – MISION - VALORES ADMINISTRACION DE RIESGOS Universo de Auditoría PLAN ESTRATEGICO Largo Plazo (5 años) PRODUCTOS / SERVICIOS PROCESOS GENTE SISTEMAS PLAN ESTRATEGICO Corto Plazo (1 año) Plan Anual de Auditoría PLAN ANUAL DE NEGOCIO PRESUPUESTO DEL AÑO (Ingresos y Gastos) Objetivos área 1 AREA 1 Objetivos área 2 AREA 2 Aseguramiento Consulta Objetivos área n AREA n Establecer Objetivos Monitoreo Identificar Eventos AUDITORÍA EXTERNA ADMINISTRACION DE RIESGOS Actividades de Control (SCI) Evaluar Riesgos Respuesta al Riesgo

GOBIERNO CORPORATIVO VALOR AGREGADO VISION – MISION - VALORES PLAN ESTRATEGICO Largo Plazo (5 años) PRODUCTOS / SERVICIOS PROCESOS GENTE SISTEMAS CONTROL INTERNO PLAN ESTRATEGICO Corto Plazo (1 año) PLAN ANUAL DE NEGOCIO PRESUPUESTO DEL AÑO (Ingresos y Gastos) CUMPLIMIENTO REGULATORIO Objetivos área 1 AREA 1 ADMINISTRACION DE RIESGOS Objetivos área 2 AREA 2 Objetivos área n AREA n PERVENCION DE FRAUDES Establecer Objetivos Monitoreo ASESORIA A RIESGO TECNOLOGICO Identificar Eventos ADMINISTRACION DE RIESGOS PREVENCION DE LAVADO DE DINERO Actividades de Control (SCI) Evaluar Riesgos Respuesta al Riesgo VALOR AGREGADO

ESTRATEGIA DE MADUREZ DE LOS CONTROLES IMPLEMENTADOS ¿Hasta dónde debo de llegar implementando controles? ESTRATEGIA DE MADUREZ DE LOS CONTROLES IMPLEMENTADOS RIESGO INHERENTE MADUREZ DEL CONTROL CARACTERISTICA Mejora continúa de los controles Optimizado 5 ALTO Controles monitoreados y medidos Mejorado 4 MEDIO Controles definidos e institucionalizados Definido 3 BAJO Repetible 2 Controles documentados Controles no definidos ni documentados Inicial 1 Apetito del riesgo; Es la cantidad de riesgo que la institución está dispuesta a aceptar en su búsqueda de lograr objetivos

Mejorar la calidad de las operaciones y servicios Principales beneficios del control interno en instituciones financieras Protejer el patrimonio de los accionista Generar valor a la institución Optimizar los recursos de la institución Mejorar la calidad de las operaciones y servicios

Otros beneficios del control interno en instituciones financieras (Cont.) A contro plazo: Identifiación de áreas de oportunidad Detección oportuna de riesgos Cumplimiento de regulaciones Concientización de los usuarios acerca del uso de la información A Mediano plazo: Establecimiento de planes de trabajo para mejorar el control interno alineado a los objetivos del negocio Mejora importante en el manejo de la información financiera A largo plazo: Amplia confianza en los procesos y manejo de información por medios electrónicos Identificación de movimientos y prevención de fraude

¿Cómo fortalecer mi sistema de control interno para llevar a cabo un cumplimiento regulatorio? Existen diferentes técnicas para fortalecer el modelo de control interno con el objetivo de cumplir satisfactoriamente los requerimientos regulatorios, como por ejemplo: Entrenamiento constante al personal involucrado en cumplimiento regulatorio Evaluar la función del área de auditoría interna Contratar consultores independientes para que diagnostiquen y diseñen soluciones que corrijan desviaciones Servicios de asesoría al comité de auditoría Establecimientos de programas de autoevaluación (CSA) Entre otros

Gracias LSCA Manuel Llano – CISA, CRISC Socio líder de consultoría de TI Salles, Sainz – Grant Thornton, S.C. E manuel.llano@mx.gt.com T 52426500 ext. 2151