Control Interno y Externo de Auditoría - Unidad 1
Control Interno y Externo de Auditoría - Unidad 1
Control Interno y Externo de Auditoría - Unidad 1
Unidad 1.
Generalidades del Control Interno
Contenidos
1.1. ¿Qué es el control interno?
1.2. Importancia del control interno
1.3. Responsabilidades del control interno
1.4. ¿Cómo el sistema de control interno puede crear valor para las compañías?
1.5. Limitaciones del control interno
1.6. Control interno y objetivos institucionales
1.7. Mitos sobre el control interno
1.8. Evolución reciente del control interno
1.9. Marco conceptual Coso
1.10. El Modelo de las tres líneas de defensa
Objetivo de la sesión
Algunas limitaciones:
Los procesos y cambios que hoy vivimos como resultado del actual
ambiente empresarial, sitúan a la función de la auditoría interna,
como una actividad crítica en el proceso de asegurar y controlar los
riesgos que pueden afectar a la consecución de los objetivos
estratégicos de las empresas.
Diferencias
entre
control
interno y
auditor
interno
MITOS SOBRE CONTROL INTERNO
The Core Principles of Internal Audit
Integrity is everything in the world of internal auditing. We’ve designed
Core Principles to help make sure you’re always aligned and future-focused.
https://www.theiia.org/en/standards/what-are-the-standards/core-principles/
Principios fundamentales para la práctica profesional de la
auditoría interna
Demuestra integridad.
Demuestra competencia y diligencia profesional.
Es objetiva y se encuentra libre de influencias (Independiente).
Se alinea con las estrategias, los objetivos y los riesgos de la organización.
Está posicionada de forma apropiada y cuenta con los recursos adecuados.
Demuestra compromiso con la calidad y la mejora continua de su trabajo.
Se comunica de forma efectiva.
Proporciona aseguramiento en base a riesgos.
Hace análisis profundos, es proactiva y está orientada al futuro.
Promueve la mejora de la organización.
EVOLUCIÓN DEL CONTROL INTERNO
EVOLUCIÓN DEL CONTROL INTERNO
2002 Ley Sarbanes-Oxley - Ley de transparencia y control, emitida por el Gobierno de los
Estados Unidos de América, creada a partir de una ola de quiebras y escándalos Enron, etc
Coso 2013
Coso
ERM 2017
OTROS MARCOS DE EVALUACIÓN DE CONTROL INTERNO
ISO 31000
Norma internacional para la Gestión de Riesgos. Proporciona principios y Guía
exhaustivos para ayudar a las organizaciones en sus análisis y evaluaciones de
riesgos.
COBIT
Control Objetives for Information and Related Technology. COBIT es un marco de
trabajo (framework) para el gobierno y la gestión de las tecnologías de la
información (TI) empresariales y dirigido a toda la empresa.
OTROS MARCOS DE EVALUACIÓN DE CONTROL INTERNO
MICIL
Marco Integrado de Control Interno Latinoamericano. Establece criterios básicos
que deben incorporarse en el diseño del control interno de las instituciones. Un
diagnóstico referido a la aplicación de dichos criterios es la base para actualizar el
diseño y funcionamiento del control interno.
Atividades de Control
•Políticas/procedimentos que
aseguran que las directrices de la
administración sean ejecutadas.
•Incluyen definiciones y controles
sobre: aprobaciones,
autorizaciones, revisiones de
desempeño y segregación de
funciones.
COSO: COMPONENTES DE CONTROL INTERNO
Información y Comunicación
•Información pertinente es
identificada, suministrada y
comunicadas en forma
oportuna.(divulgación)
•Controles sobre el acesso a
Monitoreo
información generadas interna
Información y
Comunicación como externamente.
Actividades de Control
•Flujo de información que permite
Evaluación de Riesgos
acciones de control
Ambiente de Control
COSO: COMPONENTES DE CONTROL INTERNO
Monitoreo
•Evaluación del desempeño del
sistema de control interno.
•Indicadores de Gestión
•Control ejercido dentro del
proceso
•Actividades de auditoría interna.
EL MODELO DE LAS TRES LÍNEAS DE DEFENSA
Cada organización tiene objetivos que busca lograr. En la consecución de estos objetivos,
la organización se puede enfrentar con eventos y circunstancias que podrían dificultar el
logro de estos objetivos.
Estos posibles eventos generan riesgos que la organización debe identificar, analizar,
definir y enfrentar. Algunos riesgos se pueden asumir/aceptar (completa o
parcialmente) y algunos se pueden mitigar en parte o en su totalidad hasta el punto en
que estén en el nivel aceptable para la organización.
Existen muchas maneras de mitigar los riesgos, sin embargo el método más
aceptado es diseñar e implementar un sistema de control interno eficaz.
EL MODELO DE LAS TRES LÍNEAS DE DEFENSA
El Marco Integrado de Control Interno COSO (el Marco), describe los componentes,
principios y elementos necesarios para que una organización gestione de forma
eficaz sus riesgos a través de la implementación de un control interno.
Sin embargo, el Marco no define con claridad quién es responsable de las tareas
específicas detalladas. Se hace necesario definir y asignar responsabilidades claras en
la tarea de enfrentar los riesgos y gestionar los controles, de forma tal que cada
grupo comprenda sus funciones, las áreas en las cuales son responsables y la forma
en que coordinarán sus esfuerzos.
EL MODELO DE LAS TRES LÍNEAS DE DEFENSA
No debe haber “vacíos” en el método para enfrentar los riesgos y los controles, ni
duplicación innecesaria o involuntaria de esfuerzos.
El Modelo de las tres líneas de defensa (el Modelo) aborda cómo se podrían asignar
y coordinar las tareas específicas relacionadas con el riesgo y control dentro de una
organización, independientemente de su tamaño y complejidad. Los directores y la
gerencia deberían comprender las diferencias particulares que existen en las
funciones y las responsabilidades de estas tareas y cómo deberían asignarse de
forma óptima para que la organización tenga una mayor probabilidad de alcanzar
sus objetivos. Principalmente, el Modelo aclara la diferencia y relación entre el
aseguramiento y otras actividades de supervisión de las organizaciones; actividades
que pueden malinterpretarse si no se definen claramente.
EL MODELO DE LAS TRES LÍNEAS DE DEFENSA
No es suficiente que existan diversas funciones de riesgo y control – el desafío
consiste en asignar roles específicos y coordinar con eficacia y eficiencia estos grupos
de manera que no existan "brechas" en la cobertura de los controles ni duplicaciones
innecesarias.
Cada una de las tres líneas tiene una función distinta dentro del Marco general de
gobierno de la organización. Cuando cada una cumple con su rol asignado de forma
eficaz, se aumenta la probabilidad que la organización tenga éxito en su tarea de
alcanzar sus objetivos generales.
EL MODELO DE LAS TRES LÍNEAS DE DEFENSA