• No se han encontrado resultados

CONTROL INTERNO BASADO EN EL INFORME COSO

N/A
N/A
Protected

Academic year: 2022

Share "CONTROL INTERNO BASADO EN EL INFORME COSO"

Copied!
36
0
0

Texto completo

(1)

CONTROL INTERNO BASADO EN EL

INFORME COSO

(2)

§

Nuevos paradigmas.

§

Conceptos metodológicos de COSO.

Alcance

(3)

.

(Commite of sponsoring Organizations of the TreadwAY Commission).

(4)

EL PRIMER DOCUMENTO DE INFORME COSO,

RELACIONADO CON EL CONTROL INTERNO TIENE UNA GRAN IMPORTANCIA POR LAS SIGUIENTES RAZONES:

1.Incorporo en una sola estructura conceptual los distintos

enfoques existentes a nivel mundial y genero un consenso para solucionar las múltiples dificultades que originaban confusión entre gente de negocios, legisladores, reguladores y otros. Ello daba como resultado malas comunicaciones y distintas

Expectativas, lo cual ocasionaba problemas en las empresas.

Con el Informe COSO esto se soluciona.

(5)

EL PRIMER DOCUMENTO DE INFORME COSO,

RELACIONADO CON EL CONTROL INTERNO TIENE UNA GRAN IMPORTANCIA POR LAS SIGUIENTES RAZONES:

2.Actualizó la practica del control interno, lo mismo que los

procesos de diseño, implementación y evaluación. También los informes de los administradores sobre el mismo, con los

consiguientes dictámenes Externos.

(6)

Con la llegada del milenio veintiuno, los acontecimientos

relacionados con Enron y similares aumentaron el centro de atención mundial por fortalecer las practicas de gobierno corporativo, administración de riesgos y principalmente, controles internos.

El segundo documento COSO incluye la Administración de riesgos del emprendimiento, la aplicación del control interno en

entidades de tamaño mediano y pequeño.

EL PRIMER DOCUMENTO DE INFORME COSO,

RELACIONADO CON EL CONTROL INTERNO TIENE UNA GRAN IMPORTANCIA POR LAS SIGUIENTES RAZONES:

(7)

Este segundo informe recoge la estructura conceptual del control interno y la amplia en el contexto de la administración de riesgos: incorpora un nuevo objetivo (estratégico) y define ocho componentes:

1. Identificación de eventos.

2. Valoración del riesgo 3. Respuesta al riesgo 4. Actividades de control

5. Información y comunicación 6. Monitoreo

7. Mantiene la relación entre objetivo-componentes-niveles

8. Fortalece a un mas la estructura conceptual integrada de control interno.

EL PRIMER DOCUMENTO DE INFORME COSO,

RELACIONADO CON EL CONTROL INTERNO TIENE UNA GRAN IMPORTANCIA POR LAS SIGUIENTES RAZONES:

(8)

La innovación principal radica en el entendimiento de los eventos (=

riesgo & oportunidades)

En Latinoamérica, el entendimiento y la incorporación de los informes COSO ha sido lento, por problemas de traducción pero se ha

avanzado bastante en esta dirección.

EL PRIMER DOCUMENTO DE INFORME COSO,

RELACIONADO CON EL CONTROL INTERNO TIENE UNA GRAN IMPORTANCIA POR LAS SIGUIENTES RAZONES:

(9)

Los controles internos se implementan para mantener la compañía en la dirección de sus objetivos de rentabilidad y en la consecución de su misión, así como minimizar las sorpresas en el camino (riesgos).

Los controles internos promueven la eficiencia, reducen los riesgos de perdida de activos, y ayudan a asegurar la confiabilidad de los estados financieros y el cumplimiento de las leyes y regulaciones.

EL PRIMER DOCUMENTO DE INFORME COSO,

RELACIONADO CON EL CONTROL INTERNO TIENE UNA GRAN IMPORTANCIA POR LAS SIGUIENTES RAZONES:

(10)

§

En 1992, COSO publicó el Sistema Integrado de Control Interno, un informe que establece una definición común de control interno y proporciona un estándar mediante el cual las organizaciones pueden evaluar y mejorar sus sistemas de control.

Informe COSO

(11)

§

Mejorar la calidad de la información financiera concentrándose en el manejo corporativo, las normas éticas y el control interno.

§

Unificar criterios ante la existencia de una importante variedad de interpreta-ciones y conceptos sobre el control interno.

El objetivo de COSO

(12)

§ “El control interno es una parte integral de la Administración del riesgo empresarial y está abarcado dentro de éste.”

§ “La Administración del riesgo empresarial es más amplia que el control interno, expandiendo y elaborando sobre el control interno para formar una concepción más robusta que se enfoca más sobre el riesgo.”

§ “El Marco Integrado Control Interno sigue siendo totalmente válido para las entidades y otros que ponen énfasis en el control interno.”

Gestión del Riesgo empresarial (ERM)

(13)

§ Incluye varios cambios que, si bien serán exigibles a principios de 2007, marcan un rumbo sobre el que hay que empezar.

§ Basilea I se centraba en el análisis de riesgos de crédito y de mercado. Ahora se aumenta la regulación de fondos propios exigidos por la normativa y la exposición al riesgo.

§ Se incluye la necesidad de tener en cuenta un nuevo riesgo: el riesgo operacional o sea el resultado de la pérdida derivada de fallos en los procesos internos, en la actuación de personas o de sistemas inadecuados o erróneos así como de factores externos.

Basilea II

(14)

§

Utilización de COSO, modelo del Gobierno Corporativo, y de C OBI T, modelo del Gobierno de la Tecnología de la Información, para lograr conformidad con la ley SARBANES-OXLEY

Conformidad con ley SARBANES

OXLEY

(15)

Los nuevos conceptos del control interno en las

organizaciones

Conceptos

Metodológicos del

INFORME COSO

(16)

§ Es un proceso que involucra a todos los integrantes de la organización sin excepción, diseñado para dar un grado razonable de apoyo en cuanto a la obtención de los objetivos en las siguientes categorías:

ü Eficacia y eficiencia de las operaciones (O)

ü Fiabilidad de la información financiera (F)

ü Cumplimiento de las leyes y normas que son aplicables(C)

§ Estas tres categorías se interrelacionan entre sí.

Definición de Control Interno

(17)

§

La definición de un marco de referencia aplicable a cualquier organización.

§

COSO considera que el control interno debe ser un proceso integrado con el negocio que ayude a conseguir los resultados esperados en materia de rentabilidad y rendimiento.

§

Trasmitir el concepto de que el esfuerzo involucra a toda la organización: desde la Alta Dirección hasta el último empleado.

¿Qué se puede obtener a través de COSO?

(18)

§ Son 5 componentes (Entorno de control, Evaluación de los Riesgos, Actividades de control, Información y comunicación, y Supervisión) que interactúan entre si y están integrados al proceso de Dirección.

§ El sistema de control debe incorporarse de manera armónica con las actividades operativas de la organización.

§ Esto ayuda a que se fomente la calidad de la delegación de poderes, se eviten pérdidas y haya una respuesta rápida ante los cambios.

Componentes del Control Interno

(19)

§

Es la base de los demás componentes, aportando disciplina y estructura.

§

Incluye: la integridad, los valores éticos y la capacidad de los empleados de la entidad, la filosofía de la Dirección y el estilo de gestión, la asignación de la autoridad y las responsabilidades, la organización y el desarrollo de los empleados y la orientación de la Dirección.

Entorno de Control

(20)

§

Primeramente deben identificarse los objetivos organizacionales, vinculados y coherentes. Luego deben identificarse y evaluarse los riesgos relevantes que pueden afectar el alcanzar esos objetivos.

§

Los riesgos deben ser administrados, atendiendo a la existencia de un medio interno y externo cambiante.

Evaluación de los riesgos

(21)

§

Son las políticas y procedimientos que ayudan a asegurar que se toman las medidas para limitar los riesgos que pueden afectar que se alcancen los objetivos organizacionales.

§

Son ejemplos: autorizaciones, verifica-ciones, conciliaciones, segregación de funciones, revisiones de rentabilidad operativa, etc.

Actividades de Control

(22)

§ Se debe identificar, ordenar y comunicar en forma oportuna la información necesaria para que los empleados puedan cumplir con sus obligaciones.

§ La información puede ser operativa o financiera, de origen interno o externo.

§ Deben existir adecuados canales de comunicación.

§ El personal debe ser informado de la importancia de que participe en el esfuerzo de aplicar el control interno.

Información y Comunicación

(23)

§

Debe existir un proceso que compruebe que el sistema de control interno se mantiene en funcionamiento a través del tiempo.

§

La misma tiene tareas permanentes y revisiones periódicas. Estas últimas dependerán en cuanto a su frecuencia de la evaluación de la importancia de los riesgos en juego.

Supervisión

(24)

Interrelación

§ La organización debe lograr cumplir con esas tres categorías de objetivos (O, F,C) ya vistas.

§ Los 5 componentes descriptos son acciones necesarias para lograr esos objetivos.

(25)

§

La confianza en el sistema de control interno no debe dejar de considerar que:

ü Pueden existir fallas resultantes de errores de juicio.

ü La colusión de dos o más personas o la acción de la Dirección pueden burlar el sistema.

ü El sistema a diseñar debe explicitar las limitaciones de recursos (relación costo beneficio).

Limitaciones a atender

(26)

§ La Alta Gerencia es la responsable última del sistema de control. La integridad y la ética deben ser elementos que aporten ejemplo a los demás empleados. Debe dirigir a los gerentes que a su vez son los responsables en sus respectivas áreas.

§ El Consejo de Administración fija las pautas y la visión global del negocio. El Consejo debe tener un papel activo en el conocimiento de las acciones que se ejecutan. Debe asegurarse de contar con vías de comunicación efectivas con la Alta Dirección y las áreas financieras, legales y de auditoría interna.

Funciones y responsabilidades

(27)

§ La Auditoría Interna debe desempeñar un papel de supervisión sobre la eficiencia y permanencia de los sistemas de control. Para ello debe contar con una ubicación jerárquica adecuada.

§ Los empleados en general tienen la responsabilidad de participar en el esfuerzo de aplicar el control interno, cuyos detalles deben ser incorporados a la descripción de los puestos de trabajo. Ellos deben comunicar al nivel superior las desviaciones que detecten a los códigos de conducta, a las políticas establecidas o la legalidad de las acciones realizadas.

(28)

§ El Informe COSO define una estructura, un marco de referencia.

§ Dentro del mismo se debe analizar cómo interactuan los componentes en la realidad peculiar de cada organización.

§ Debe contarse con una herramienta que asista en el proceso de evaluación periódica y proactiva del sistema de control interno.

§ La evaluación puede querer centrarse en un solo objetivo (por ejemplo la información financiera).

Puede también querer referirse a una unidad de la organización o a una actividad en particular.

MEYCOR COSO AG

(29)

Matriz de COSO

(30)

§

Determinación de los Objetivos.

§

Objetivos globales (tales como la Misión).

§

Objetivos específicos de las diversas actividades (por ej. Producción), estos sub- objetivos medibles a través de metas deben ser coherentes.

Evaluación de los riesgos

(31)

§ Definidos de modo de identificar los criterios para medir el rendimiento y establecer factores críticos de éxito (que pueden ser a nivel de actividad o unidad operacional).

§ Coherentes y compatibles.

§ Como ejemplo se puede considerar: efectuar pagos sólo para compras autorizadas, que los sistemas informáticos se encuentren disponibles según los requerimientos del negocio, etc.

Los objetivos deben ser:

(32)

§ La identificación y el análisis de riesgos es un proceso interactivo que involucra al personal responsable de cumplir con los objetivos fijados ya que es el más idóneo.

§ Los riesgos pueden ser el resultado del efecto de factores internos y externos, por ejemplo: las averías de los sistemas informáticos, los cambios en la responsabilidad de los directivos, etc.

§ Una vez identificados debe estimarse su importancia, evaluar la probabilidad de que impacte a la organización y qué medidas deben tomarse para atenuar sus efectos.

Los riesgos

(33)

§

Son políticas, procedimientos y acciones que afectan a una o más áreas de la organización.

§

Algunos ejemplos serían:

ü Análisis efectuados por la Dirección.

ü Gestión directa de los responsables.

ü Proceso de información.

ü Controles físicos.

ü Indicadores de rendimiento y segregación de funciones.

Actividades de Control

(34)

§

Las actividades de control, al enfrentar adecuadamente a los riesgos, ayudan a alcanzar los objetivos de los Departa-mentos y actividades, logrando así alcanzar los objetivos del negocio.

Relacionamiento de los elementos

(35)

§

Debe asegurase que se obtenga información de calidad y no meros datos.

§

La información debe ser protegida ya que se trata de un activo valioso.

§

Las vías de comunicación interna deben asegurar que el personal conozca los elementos suficientes para cumplir con su tarea.

Información y comunicación

(36)

§

Las actividades de supervisión continua y evaluaciones puntuales.

§

Las deficiencias detectadas deben ser oportunamente comunicadas.

Supervisión

Referencias

Documento similar

En el capítulo III; se explica la propuesta del presente trabajo de grado, la cual consiste en un sistema de control interno basado en el modelo Coso para la empresa

UNIVERSIDAD NACIONAL PEDRO RUIZ GALLO FACULTAD DE CIENCIAS ADMINISTRATIVAS Y CONTABLES ESCUELA PROFESIONAL DE CONTABILIDAD Implementación de un Sistema de Control Interno basado en

UNIVERSIDAD PERUANA UNI?N FACULTAD DE CIENCIAS EMPRESARIALES Escuela Profesional de Contabilidad An?lisis del sistema de control interno basado en el Modelo COSO en la empresa Ma?z

Asimismo en el capítulo V se desarrolla la propuesta del Diseño de un Sistema de Control Interno Financiero en base a Coso y las Normas Técnicas de Control Interno

Objetivo general Describir la gestión de control en el área productiva e identificar los componentes del modelo COSO que permitan proponer un control interno para optimizar

sistema de control interno tomando como base el método COSO II, permite realizar un profundo análisis de los riegos de la entidad, a partir de la

El Marco Integrado de Control Interno 2013 establece los mismos cinco componentes contenidos en el Marco Integrado de Control Interno 1992 (Entorno de control, Evaluación de

Se realiza una búsqueda sobre control interno y selección de: un resumen ejecutivo en español del Marco Integrado de Control Interno, conocido como COSO III, 2013, el