Date post: | 17-Jan-2016 |
Category: |
Documents |
Upload: | fernandapastenedonos |
View: | 26 times |
Download: | 0 times |
Evaluación preliminar de los Sistemas de CI
Análisis y Observación del Ambiente de Control de la Estructura Global.
Determinación y priorización de temas relevantes y sus niveles de riesgo (De control)
Riesgo de Control (NAGA sección 312 – Riesgo e importancia relativa)El riesgo de control es el riesgo de que un error significativo que podría existir en una afirmación de los estados financieros, no sea prevenido o detectado en forma oportuna por el control interno de la entidad.
Para disminuir el
riesgo:
1. Evaluar los
sistemas de
control interno
2. No evaluar
Control
(> P. Sustantivas)
Riesgo de control
Alto
Medio
Bajo
Relacionar con posibles efectos
en los Estados Financieros
Para evaluar importancia
relativa en los rubros de
los Estados Financieros.
Objetivos de la evaluación preliminar
Detectar Controles Claves o Básicos existentes en el sistema. (TEAMA)
Determinar la existencia de Controles Gerenciales o Disciplinas de
Control Básicos que regulan los Controles Claves o Básicos.
En resumen… Visualizar aquellos objetivos de control que serán
evaluados y corroborados por los procedimientos de Auditoria. (Pruebas
de Cumplimiento)
MM$
Controles Claves o Básicos / Objetivos del CI
Objetivos del
Control
(verificar la.....)
•Totalidad
•Exactitud
•Autorización
•Mantención
•Actualización
Controles Claves o Básicos / Objetivos del CI
Rechazos
“No cumple”
Autorización
Pendientes
Transacciones Archivo
MaestroCorrectas
Mantención
Actualización
Exactitud
Totalidad
SISTEMA
T E
Controles Gerenciales o Disciplinas de Control Básico
Segregación de Funciones “Controles Contrapuestos”.
Las labores no pueden estar dependiendo de
una sola persona.
División de funciones = “Uno prepara y el
otro Verifica”
Supervisión La Supervisión se encuentra a cargo de la Jefatura
Sin supervisión los Objetivos de control interno tienden a
desaparecer.
Si la segregación de funciones es débil, la Supervisión
debe ser mayor.
Custodia Contar con Bodegas, cajas fuertes o en general acceso
restringido a las áreas de mayor riesgo de información como las salas
de los servidores computacionales.
Para que los Objetivos de control interno (TEAMA) operen, es fundamental
contar con las siguientes Disciplinas de control:
Pasos para evaluar los Sistemas de Control Interno
a) Obtención del Conocimiento.
b) Descripción Narrativa.
c) Flujogramación.
d) Cuestionario de Control Interno.
e) Pruebas de Cumplimiento.
f) Registro de Debilidades de Control.
g) Comunicación Final - “Carta de Control Interno”.
a) Obtención del Conocimiento
Obtener Conocimiento del funcionamiento del Sistema de Control Interno
asociado a un determinado tema o ciclo de control interno elegido, a través de:
Entrevistas con personal Directivo y
Operativo que utiliza y trabaja en el área
de dicho Sistema.
Manuales de Procedimientos definidos
para la unidad.
Instrucciones o Reglamentos escritos
emitidos por la Jefatura.
En general, revisar y tomar
conocimiento del ambiente de control
interno de la compañía y de los primeros
componentes del Coso Report.
Sea escrito en forma cronológica
Sea escrito en forma consecutiva
Sea escrito en forma concreta y precisa.
De preferencia hacer un punteo de pasos o procedimiento.
b) Descripción Narrativa
Procedimiento que consiste en escribir los conocimientos obtenidos anteriormente,
en los papeles de trabajo (evidencia en auditoria), considerando que:
Objetivo: identificar cuales de los procedimientos, son
procedimientos de control, ya que son esos controles los
que se quieren evaluar.
c) ¿Qué es un flujograma?
El Flujograma o Diagrama de Flujo, consiste en representar
gráficamente hechos, situaciones, movimientos o relaciones de todo
tipo, por medio de símbolos.
El Flujograma, es un diagrama que expresa gráficamente las distintas
operaciones que componen un procedimiento o parte de este,
estableciendo su secuencia cronológica. Según su formato o
propósito, puede contener información adicional sobre el método de
ejecución de las operaciones, el itinerario de las personas, las formas,
la distancia recorrida el tiempo empleado, etc.
¿Qué es un flujograma?
Tiene la ventaja de indicar la secuencia del proceso en cuestión, las
unidades involucradas y los responsables de su ejecución; en pocas
palabras es la representación simbólica de un procedimiento
administrativo.
Cuando utilizar un flujograma?
a) En aquellos clientes, donde han sido previamente elaborados los flujogramas
sus procesos.
b) En aquellos clientes donde participan distintas áreas y distintos
responsables. (Procesos complejos)
c) Clientes donde preferentemente se utilizará un enfoque de confianza en
controles.
d) En aquellos procesos en los cuáles el auditor considera que pudiese(n)
existir una(s) declaración(es) equívoca(s) material(es) para los Estados
Financieros.
e) Procesos con riesgos de fraude.
Importancia de un flujograma
El auditor SIEMPRE debe IDENTIFICAR las fuentes probables de
declaraciones equivocas potenciales (RIESGOS), y los controles que
mitigan en parte dichos riesgos.
Para lograr este objetivo los fujogramas permiten al auditor :
a) Entender el flujo de las transacciones relacionadas con las aseveraciones
relevantes, incluyendo como se inician, autorizan, procesan y registran las
transacciones.
b) Verificar que hemos identificado los puntos, dentro de los procesos de la
compañía, en los cuales podría surgir una declaración equivocada (incluyendo
temas de fraudes), que individualmente o en combinación con otras declaraciones
equivocadas sería material, para hacer esto se deben preguntar:
- ¿Quién puede accesar esto y cambiar la data?
- ¿Quienes tienen acceso a esto?
- ¿Quién controla la existencia, exactitud, integridad, propiedad de esto?
Importancia de un flujograma, continuación
c) Identificar los controles que la Administración ha implementado para Administrar
esas declaraciones equivocas potenciales.
d) Identificar los controles que la Administración ha implementado sobre la
prevención o detección oportuna de la adquisición, el uso, o la disposición, no
autorizados, de los activos de la compañía, que podrían derivar en una
declaración equívoca material de los Estados Financieros.
e) Entender como la tecnología de la Información (TI) afecta el flujo de las
transacciones.
f) Ayuda a la selección de los controles a testear.
g) Ayuda a la efectividad del diseño de los controles
Elaboración de un flujograma
Para la elaboración de un proceso debemos seguir los
siguientes pasos:
1. Defina el proceso a levantar.
2. Haga una lista en orden cronológico de diferentes
actividades y sus responsables.
3. Sintetice las actividades en forma clara y concisa.
4. Incluya las observaciones.
5. Aplique la simbología definida.
6. Utilice el formato preestablecido.
7. Comprobar su secuencia lógica.
8. Discutirlo con cada persona implicada para confirmar su
entendimiento.
Elaboración de un flujograma
Operación o Procedimiento: Rectángulo . Se usa para denotar cualquier clase de
actividad o procedimiento. Dentro del rectángulo se debe incluir una breve descripición
de la actividad.
Punto de decisión: Diamante. Para aquellos puntos del proceso en los que se debe
tomar una decisión. Los vértices del diamante por donde tengamos una salida se
marcarán con las opciones de la misma, por ejemplo: Si-No; Verdadero-Falso
Documentación: Se utiliza para indicar el output generado por una actividad.
Normalmente se refiere a salidas en papel (cartas, informes escritos, o impresiones de
documentos).
Dirección del flujo: Flecha. Se usa para denotar la dirección y el orden que
corresponden a los pasos del proceso.
Límites: Círculo alargado. Indica el inicio y el fin del proceso. Normalmente dentro del
símbolo aparece la palabra inicio o comienzo, término o fin.
Proceso automático: Cilindro. Actividad o cálculo que se realiza de forma
automática, normalmente se utiliza para los cálculos o informes que se producen por
los sistemas informáticos.
Conector: Círculo pequeño. Sirve para enlazar distintos flujogramas, se identifican
mediante una letra en su interior.
Control: Círculo pequeño color verde. Permite visualizar un control en una actividad
específica, se identifican mediante números
Simbología Utilizada en los Flujogramas
Tipos de Flujograma
1) Sólo Flujograma: En este tipo de flujograma, se
diagrama directamente el proceso, y sobre éste se
identifican los controles.
Tipos de Flujograma
2) Flujograma con narrativa: Estos tipos de flujogramas
constan a un costando con una breve narrativa.
Generalmente en la columna de la narrativa se detallan
los controles identificados.
Cuáles son las ventajas de utilizarlo
Sirve para aclarar cómo funcionan las cosas y cómo pueden mejorarse.
Ayuda a buscar los elementos clave de un proceso.
Facilita el conocimiento general del proceso.
Sirve para identificar los responsables del proceso.
Permite establecer áreas importantes para la observación o recopilación
de datos.
Facilita la identificación de áreas a mejorar.
Facilita identificar las causas de los problemas del proceso.
Al comparar con una narrativa podemos decir que es más claro de
entender, revisar y concluir sobre la existencia de controles adecuados.