Coso 2013
Coso 2013
Coso 2013
Las empresas deben implementar un sistema de control interno eficiente que les permita
enfrentarse a los rápidos cambios del mundo de hoy. Es responsabilidad de la
administración y directivos desarrollar un sistema que garantice el cumplimiento de los
objetivos de la empresa y se convierta en una parte esencial de la cultura organizacional. El
Marco integrado de control interno propuesto por COSO provee un enfoque integral y
herramientas para la implementación de un sistema de control interno efectivo y en pro de
mejora continua. Un sistema de control interno efectivo reduce a un nivel aceptable el riesgo
de no alcanzar un objetivo de la entidad.
El modelo de control interno COSO 2013 actualizado está compuesto por los cinco
componentes, establecidos en el Marco anterior y 17 principios que la administración de
toda organización debería implementar.
Entorno de control
El control debe basarse en la integridad y los valores éticos de las directivas y accionistas
para apoyar el funcionamiento del Sistema de Control Interno.
Los estándares de conducta de las entidades deben ser debidamente comunicados no solo
a nivel de la organización sino también a los proveedores de servicios externos.
Esto hace referencia a la supervisión del desarrollo y desempeño del Control Interno
Además entiende el negocio y expectativas de los accionistas, clientes, empleados,
inversionistas y demás partes estas expectativas y requerimientos nos ayuda a determinar
los objetivos de la organización supervisar las responsabilidades de la Junta Directiva y
administrar los recursos necesarios.
Esta supervisión es apoyada por las estructuras y procesos establecidos en los niveles de
ejecución del negocio como es el Director Ejecutivo y la Alta Dirección ellos tienen la
responsabilidad del desarrollo e implementación del sistema de control interno.
Cada una de estas dimensiones proporciona una evaluación diferente del sistema de control
interno a través de la propiedad y responsabilidad de cada nivel que se desarrolle una
revisión y análisis multidimensional que puede identificar cualquier riesgo y tener un
conocimiento completo e integral del sistema de control interno.
Principio 4: Demuestra compromiso para la competencia
La organización mantiene responsabilidad con el alto mando, es decir que hay un control de
responsabilidad y delegaciones de tares especificas se puede decir que en este principio
abarca las responsabilidades que tienes las accionista y alto mando de dirigir y controlar lo
que se establezca en la entidad en donde cada estructura organizacional tienes sus
diferentes funciones que deben ser desarrollada por cada departamento que se ejecuten las
tares correspondientes.
Evaluación de riesgos
Se mide los objetivos específicos que tiene cada organización y que deben ser cumplidos a
un corto plazo. Se puede establecer que la organización mide sus riesgos analizando
factores que pueda influir en el mercado y analizando si se tiene un buen control interno
como externo.
Identifica los riesgos de los objetivos de dichas entidades y analiza los riesgos para
determinar cómo se los deben gestionar.
La organización se dará cuenta del fraude y de los riesgos que serán evaluados para las
consecuencias de los objetivos. Esto considera la corrupción sea de las personas de la
entidad u organización.
Las actividades de control apoyan todos los componentes del Sistema de Control Interno
particularmente el componente de Evaluación de Riesgos.
Este principio también ayuda a que la empresa cree controles y procedimientos que ayuden
la organización en las diferentes áreas o departamentos como a la administración o a la
misma empresa en su infraestructura.
En las organizaciones se crean procedimientos de acuerdo a las políticas para lograr los
objetivos y metas de las empresas, en estas políticas se establece los procedimientos para
realizar los procedimientos.
Estas políticas deben de constar en algún documento de manera explícita e implícita y debe
de comunicarse a todo el personal de la organización.
Sistemas de información
Las organizaciones se comunican con los de interés externo en relación con los que trabajan
y afecta las actividades del control interno.
La comunicación con terceras partes permite que estas entiendan eventos, actividades y
circunstancias que puedan afectar su interacción con la entidad. Al mismo tiempo, la
información que la entidad pueda recibir de terceras partes puede proporcionar información
importante sobre el sistema de control interno.
La organización que evalúa y comunica las deficiencias de control interno de forma Oportuna
a las partes responsables de aplicar medidas correctivas, incluyendo la alta Dirección y el
Consejo, según corresponda.
Control Objectives for Information and related Technology o COBIT 5 también se puede
definir como un conjunto de herramientas de soporte empleadas por los gerentes para
reducir la brecha entre los requerimientos de control, los temas técnicos y los riesgos del
negocio.
Así, mediante COBIT 5 se puede desarrollar una política clara que permite el control de las
TI (Tecnologías de Información) en la organización. La aplicación de este marco incide
especialmente en el cumplimiento regulatorio y ayuda a incrementar el valor asociado al
área de TI de la organización. Desde su inicio, COBIT 5 ha evolucionado desde su uso para
la auditoría de TI, para luego pasar por el control, la gestión de TI, el gobierno de TI, llegando
a su versión actual que es un enfoque holístico de gobierno corporativo de TI.
Este marco de trabajo cuenta con cinco principios que una organización debe seguir para
adoptar la gestión de TI:
Aplicar un único modelo de referencia integrado: COBIT 5 integra los mejores marcos
de Information Systems Audit and Control Association (ISACA) como Val IT, que relaciona
los procesos de COBIT con los de la gerencia requeridos para conseguir un buen valor de
las inversiones en TI. También se relaciona con Risk IT, lanzado por ISACA para ayudar a
organizaciones a equilibrar los riesgos con los beneficios.
Separar el gobierno de la gestión: COBIT 5 distingue con claridad los ámbitos del gobierno
de TI y la gestión de TI. Se entiende por gobierno de TI las funciones relacionadas con la
evaluación, la dirección y el monitoreo de las TI. El gobierno busca asegurar el logro de los
objetivos empresariales y también evalúa las necesidades de los accionistas, así como las
condiciones y las opciones existentes. La dirección se concreta mediante la priorización y la
toma efectiva de decisiones. Y el monitoreo abarca el desempeño, el cumplimiento y el
progreso en función con los objetivos acordados. La gestión está más relacionada con la
planificación, la construcción, la ejecución y el monitoreo de las actividades alineadas con la
dirección establecida por el organismo de gobierno para el logro de los objetivos
empresariales.