UNIDAD 2 2015 (1).pdf

download UNIDAD 2 2015 (1).pdf

of 85

Transcript of UNIDAD 2 2015 (1).pdf

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    1/85

    1

    UNIDAD NO. 2

    LA ACTIVIDAD DE LA AUDITORAINTERNA, OBJETIVOS, ALCANCE,

    NATURALEZA, IMPORTANCIA EINDEPENDENCIA. 1.1 Objetivos y alcance del trabajo de

    Auditora Interna 1.2 Naturaleza de la Auditora 1.3 Importancia e independencia de la

    Auditora Interna

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    2/85

    2

    1.1 OBJETIVOS DE AUDITORA

    INTERNA El objetivo principal es ayudar a la

    direccin en el cumplimiento de sus

    funciones y responsabilidades,proporcionndole anlisis objetivos,evaluaciones, recomendaciones y todotipo de comentarios pertinentes sobre

    las operaciones examinadas. Esteobjetivo se cumple a travs de otrosms especficos como los siguientes:

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    3/85

    3

    Objetivos de Auditora Interna Verificar la confiabilidad o grado de

    razonabilidad de la informacin contable y

    extracontable, generada en los diferentesniveles de la organizacin.

    Vigilar el buen funcionamiento del sistema decontrol interno (lo cual implica su

    relevamiento y evaluacin) tanto del sistemade control interno contable como el operativo.

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    4/85

    4

    Objetivos de Auditora Interna La Auditora Interna forma parte del

    Control Interno, y tiene como uno de

    sus objetivos fundamentales elperfeccionamiento y proteccin dedicho control. Por lo tanto los objetivos

    del control interno se han utilizado paracontarlos como objetivos de AuditoraInterna y son los siguientes:

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    5/85

    5

    Objetivos de Auditora InternaOBJETIVOS:

    Confiabilidad e integridad de la informacin.

    Cumplimiento de objetivos, polticas, planes,procedimientos, leyes y reglamentos.

    Salvaguardar los activos.

    Uso eficiente y econmico de los recursos. Cumplimiento de objetivos y metas

    establecidas para las operaciones yprogramas.

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    6/85

    6

    Objetivos de Auditora InternaConfiabilidad e integridad de lainformacin:

    El sistema de informacin proporcionadatos que sirven para la toma dedecisiones y para medir el control de las

    operaciones. Por lo tanto se debeverificar la confiabilidad e integridad dela informacin.

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    7/857

    Objetivos de Auditora InternaCUMPLIMIENTO DE POLTICAS, PLANES,PROCEDIMIENTOS, LEYES Y

    REGLAMENTOS:La gerencia es responsable delestablecimiento de sistemas paraasegurarlos. Y la Auditora Interna, es

    responsable de revisar y determinar si lossistemas son adecuados y efectivos y si lasreas auditadas cumplen los requerimientos.

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    8/858

    Objetivos de Auditora InternaSalvaguarda de activos:

    Los auditores internos deben revisar laexistencia y propiedad de los A/Futilizando procedimientos adecuados, yrevisar los mtodos de salvaguardas, si

    son apropiados para protegerlos ycontrarrestar cualquier tipo de riesgo.

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    9/859

    Objetivos de Auditora InternaUso econmico y eficiente de losrecursos:

    El Auditor Interno debe evaluar si elempleo de los recursos medianteestndares de operacin establecidos

    por la Admn. Se realizan en formaeconmica y eficiente.

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    10/8510

    Objetivos de Auditora InternaUso econmico y eficiente de losrecursos debe identificar: Sub utilizacin de instalaciones. Trabajo no productivo.

    Segregacin de funciones.

    Procedimientos que no justifican el costoconforme estndares establecidos.

    Sub utilizacin de activos

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    11/8511

    Objetivos de Auditora InternaCumplimiento de objetivos y metasestablecidas para las operaciones y

    programas: La administracin es responsable de los

    objetivos, polticas, planes y procedimientos y ellogro de los resultados de operacin.

    A la Auditora Interna le corresponde verificar elcumplimiento de lo establecido por la Admn. Yde ser necesario, proporcionar apoyo en eldiseo y desarrollo previo a su implantacin.

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    12/8512

    1.2 ALCANCE DEL TRABAJO

    DE AUDITORA INTERNA El alcance de la auditora interna debe

    incluir la revisin y evaluacin de la

    estructura del control interno COSO,para determinar si el mismo es efectivoy eficiente.

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    13/8513

    Alcance de la Auditora Interna El alcance abarca la ejecucin del plan

    de trabajo. Sin embargo, la Gerencia y

    el Consejo de Administracinproporcionan una direccin sobre dichoalcance.

    El propsito de la revisin del ControlInterno COSO es determinar si secumplen los objetivos del mismo.

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    14/85

    14

    1.3 NATURALEZA DE LA

    AUDITORA INTERNA Funcin de la Auditora Interna.

    La Auditora Interna como elemento decontrol.

    Ubicacin de la Auditora Interna en laestructura organizacional.

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    15/85

    15

    FUNCIN DE AUDITORA

    INTERNADe acuerdo con su definicin, es:servirle a la empresa como un

    instrumento de control gerencial, conel propsito que le permita alcanzarsus objetivos, agregar valor y mejorar

    la eficiencia y eficacia de losprocesos de gestin de riesgos,control y gobierno.

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    16/85

    16

    LA AUDITORA INTERNA COMO

    ELEMENTO DEL CONTROL La auditora interna examina y evala

    los procesos de planeacin,

    organizacin y direccin paradeterminar si existe una garantarazonable de que se logren las metas yobjetivos, dichas evaluaciones en

    conjunto, proporcionan informacinpara evaluar el sistema integral decontrol.

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    17/85

    17

    LA AUDITORA INTERNA COMO

    ELEMENTO DEL CONTROLDisponer de un proceso de gestin de

    riesgos efectivo facilita la identificacin de

    controles clave relacionados con los riesgosinherentes importantes. Gestin de Riesgo

    Empresariales (ERM, por sus siglas en

    ingls) es un trmino de uso comn.

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    18/85

    18

    LA AUDITORA INTERNA COMO

    ELEMENTO DEL CONTROLEl Committee of Sponsoring Organizations (COSO)

    of the Treadway Commission define el ERM como:

    un proceso efectuado por el Consejo, la alta

    direccin y restante personal de una entidad,aplicable a la definicin de estrategias en toda la

    empresa y diseado para identificar acontecimientospotenciales que puedan afectar a la entidad,

    gestionar sus riesgos dentro de su apetito de riesgo yproporcionar una seguridad razonable sobre el logro

    de los objetivos de la entidad.

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    19/85

    19

    Conceptos bsicos de laAdministracin de Riesgos

    Corporativos. Proceso continuo que fluye por toda la entidad. Es realizado por su personal en todos los niveles de

    la organizacin. Se aplica en el establecimiento de la estrategia. En

    toda la entidad, cada nivel, cada unidad. Est diseado para identificar acontecimientos

    potenciales que, de ocurrir, afectaran a la entidad.

    Es capaz de proporcionar seguridad razonable alConsejo de Administracin y a la Direccin de laentidad.

    Orientada al logro de objetivos.

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    20/85

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    21/85

    21

    COMPONENTES DE LAADMN. DE

    RIEGOS CORP. MODELO COSO

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    22/85

    22

    COMPONENTES DE LA ADMN. DE RIEGOS CORP. MODELO

    COSO

    Este cubo est representado por:

    Cuatro categoras de objetivos. Ocho componentes, y

    La entidad y sus unidades.

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    23/85

    23

    COMPONENTES DE LA ADMN. DE RIEGOS CORP.

    MODELO COSO

    Categoras de Objetivos:1. Estratgicos2. Operativos3. De reporte, y4. Cumplimiento.

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    24/85

    24

    COMPONENTES DE LA ADMN. DE RIEGOS CORP.

    MODELO COSO Estratgicos:

    Se refieren a lo que se aspira alcanzar. Sea

    misin,visin,o finalidad.

    Operativos:Se refiere a la efectividad y eficiencia de las

    operaciones de la entidad, incluyendoobjetivos de rendimiento y rentabilidad ysalvaguarda de recursos frente a prdidas

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    25/85

    25

    COMPONENTES DE LA ADMN. DE RIEGOS CORP.

    MODELO COSO

    De reporte:Relativo a la confiabilidad de reportes.

    Incluyen reportes internos y externos ydeben involucrar informacin financieray no financiera.

    De cumplimiento:Se refieren al cumplimiento de leyes yregulaciones relevantes.

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    26/85

    26

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    27/85

    27

    ELEMENTOS DEL COSO: Los elementos son los siguientes:

    1. Ambiente Interno (De control y de trabajo).

    2. Establecimiento de objetivos.3. Identificacin de eventos (riesgos)4. Evaluacin del riesgo.5. Respuesta al riesgo.6. Actividades de control.7. Informacin y comunicacin.8. Supervisin (monitoreo)

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    28/85

    28

    1. AMBIENTE DE CONTROL Y

    DE TRABAJO Es la base fundamental para los otros componentes

    del COSO ERM (Gestin de Riesgo Empresarial),dando disciplina y estructura. Incide en: El modo en que las estrategias y objetivos son

    establecidos, las actividades del negocio sonestructuradas e identifican y evalan los riesgos, yacta sobre ellos.

    Incide en la concientizacin del personal, respectodel riesgo y el control.

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    29/85

    Ambiente de Control y

    Trabajo Influye en estrategia y objetivos, actividades de

    negocio, riesgos identificados, evaluacin deriesgos y acciones sobre stos.

    Influye en el diseo de actividades de control,sistemas de informacin y comunicacin, ysupervisin de actividades.

    Aqu es donde las metas establecidas por la

    Direccin, la filosofa, apetito y cultura de riesgotambin emanados de la Direccin, integra a ERMcon todas las actividades relacionadas.

    29

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    30/85

    30

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    31/85

    31

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    32/85

    32

    2. ESTABLECIMIENTO DE

    OBJETIVOS.Es la condicin previa para la identificacinde eventos, la evaluacin de riesgos y la

    repuesta a ellos. Tienen que existir primerolos objetivos para que la direccin puedaidentificar y evaluar los riesgos que impidensu consecucin y adoptar medidas paraadministrar dichos riesgos.

    Objetivos relacionados. (operativos, reporte,cumplimiento)

    Objetivos estratgicos. (misin, visin)

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    33/85

    33

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    34/85

    34

    Establecimiento de Objetivos OPERATIVOS:

    Se corresponden con la efectividad y

    eficiencia de las operaciones de la entidad,incluyendo los objetivos de rendimiento yrentabilidad y de salvaguarda de recursosfrente a prdidas.

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    35/85

    35

    Establecimiento de Objetivos OBJETIVOS DE REPORTE:

    Relativos a la confiabilidad de reportes.

    Incluyen reportes internos y externos ydeben involucrar la informacin financieray no financiera.

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    36/85

    36

    Establecimiento de Objetivos OBJETIVOS DE CUMPLIMIENTO:

    Se refieren al cumplimiento de leyes yregulaciones relevantes. dependen de factores

    externos y tienden a ser similares entre entidades,en algunos casos, y sectorialmente, en otros.

    Ciertos objetivos dependen del tipo de negocio dela entidad. Ej: algunas empresas remiten

    informacin a agencias medioambientales y otrasque cotizan en la bolsa, a los reguladores de losmercados de valores. Estos requisitos externos seestablecen por leyes y regulaciones.

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    37/85

    37

    Los objetivos deben ser:-Alcanzables

    -Medibles-Orientados a resultados-Realizables en un tiempo dado-Especficos

    El tener objetivos no garantiza el xito contra la competencia. El xito organizacional no se puede asegurar, aunque exista un buen

    desempeo.

    Establecimiento de Objetivos

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    38/85

    38

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    39/85

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    40/85

    40

    Los eventos pueden tener efectos positivos, negativos, o ambos

    - Negativo (riesgo): evaluar y formular respuesta

    - Lo importante es identificar los riesgos potenciales que pueden alejar a laempresa de la consecucin de los objetivos estratgicos y operacionales

    - Positivo (oportunidad): canalizarlo mediante estrategia administrativay establecimiento de objetivos

    Grupo 1 Grupo 2 Grupo 3 Grupo 4

    Evento 1

    Evento 2

    Evento 3

    Evento 4

    Identificacion de Eventos - Riesgos

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    41/85

    41

    - Oportunidad

    - Falta de oferta de productos

    - Desgaste del mercado

    - Conflicto de conducta

    - Presupuesto y Planeacin

    - Reportes Financieros

    - Impuestos

    - Reportes sobre Reglamentos

    - Tasas de Inters

    - Moneda

    - Volatilidad en los precios

    - Flujo de Efectivo

    - Inventario Ineficiente

    - Costo de Oportunidad

    - Incumplimiento de Crdito

    Operacionales Estratgicos Financieros

    Tipos de Riesgos

    - Sistemas operativos

    - Expectativas no reales

    - Aptitud errnea/gente

    - Ejecucin

    - Procesos de ventas

    - Errores

    - Cultura errnea

    - Prdida de buenos clientes

    - Prdida de empleados de calidad

    - Satisfaccin del cliente

    - Desarrollo de productos

    - Comunicaciones pobres

    - Cumplimiento

    - Interrupcin del negocio

    - Falla en Productos/Servicios

    - Entorno- Salud y Seguridad

    -Capacidad productiva

    - Vaco en el desempeo

    - Cclico (cycle time)

    - Obsolescencia

    - Daos a Propiedades/Personas

    - Errores y omisiones

    - Robo/Fraude

    - Seguridad

    - Siniestro (por ejemplo, auto)

    Azarosos

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    42/85

    42

    Identificacin de Eventos FACTORES EXTERNOS.

    Econmicos Medioambientales Polticos Sociales

    Tecnolgicos

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    43/85

    43

    Identificacin de Eventos Econmicos: cambios de precios, disponibilidad de capital,

    barreras a la entrada de la competencia, costos de capital ycompetidores nuevos.

    Medio ambientales: inundaciones, incendios, terremotos,acceso restringido a materias primas o la prdida de capitalhumano.

    Polticos: eleccin de gobiernos nuevos, leyes, regulacionesque provocan nuevas restricciones.

    Sociales: cambios demogrficos, costumbres sociales,actividad terrorista, paros en la produccin.

    Tecnolgicos: nuevos medios de comercio electrnico quegeneran mayor disponibilidad de datos.

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    44/85

    44

    Identificacin de Eventos FACTORES INTERNOS.

    Infraestructura Personal Procesos Tecnologa

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    45/85

    45

    Identificacin de Eventos Infraestructura: asignacin de capital para mantenimiento

    preventivo y el apoyo a centros de atencin de clientes paramejorar su satisfaccin.

    Procesos: modificacin de procesos, errores en su ejecucin,prdidas de cuotas de mercado, insatisfaccin de cliente.

    Personal: incremento de Personal: accidentes laborales,actividades fraudulentas, vencimiento de convenios colectivos,daos reputacionales, paros en la produccin.

    Tecnologa: fallos de seguridad y la potencial cada de lossistemas dan lugar a atrasos en la produccin, transaccionesfraudulentas e incapacidad para continuar las operaciones delnegocio.

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    46/85

    46

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    47/85

    47

    4. EVALUACIN DEL RIESGOPermite a la entidad a considerar la amplitudcon que los eventos potenciales impactan en

    la consecucin de los objetivos Riesgo inherente: al que se enfrenta en

    ausencia de acciones de la direccin paramodificar su probabilidad.

    Riesgo residual: es el que permanece despusde que la direccin desarrolle sus respuestas alos riesgos.

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    48/85

    48

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    49/85

    49

    Riesgo

    Inherente

    RiesgoResidual

    Evaluacin del Riesgo

    Respuesta alRiesgo

    Riesgo = Probabilidad X Impacto X Valor del Activo - Controles

    Riesgo Inherente: riesgo para la entidad en

    ausencia de cualquier accin realizada porla administracin para alterar la

    probabilidad o el impacto.

    Riesgo Residual: riesgo remanentedespus de la accin realizada por la

    administracin para alterar su

    probabilidad o impacto.

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    50/85

    50

    1. Tormenta (brainstorm) de ideas sobre riesgos y oportunidades

    2. Crear un Universo de Riesgos (inventario de riesgos)

    3. Identificar de raz las causas y las correlaciones

    4. La mejor forma es tener sesiones de facilitacin5. Calcular el impacto del riesgo usando la misma medida de los objetivos

    6. Calcular los escenarios mnimo, mximo y probable

    7. Preparar un mapa de riesgo (risk map)

    8. Priorizar riesgos y oportunidades basados en su valor ponderado9. Identificar los riesgos clave que requieren atencin estratgica

    Tormenta deIdeas Peso/Clculo

    Priorizar

    Evaluacin del Riesgo

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    51/85

    51

    Evaluacin del RiesgoImpacto

    1 Mnimo

    2 Bajo

    3 Moderado

    4 Severo

    5 Catastrfico

    Probabilidad

    1 Baja

    2 Menor

    3 Media

    4 Mayor

    5 Alta

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    52/85

    5

    2

    Evaluacin del Riesgo

    Riesgos Area Territorial Impacto Probabilidad Score

    Nomina Capital 4 3 12

    Nomina Norte 5 2 10

    Nomina Sur 2 3 6

    Nomina Este 3 2 6

    Compras Capital 5 3 15

    Compras Norte 5 2 10

    Compras Sur 2 3 6

    Compras Este 2 2 4

    Capacitacion Capital 1 3 3

    Capacitacion Norte 1 2 2

    Capacitacion Sur 3 3 9

    Capacitacion Este 5 2 10

    Total Score

    Numeros mayores indican mayor intensidad Capital 30

    Imprescindible definir valores y medidas claramente Norte 22

    Sur 21

    Este 20

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    53/85

    53

    Probabilidad

    Impacto

    1

    5

    3

    6

    2

    4

    78

    9

    Riesgos Crticos

    Riesgos Menores

    Mapa de Riesgos

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    54/85

    54

    Azar/Siniestros

    Estratgico

    Dificultad para Administrar

    Impacto

    Operacional

    Financiero

    Evaluacin del Riesgo

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    55/85

    55

    5 RESPUESTA A LOS

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    56/85

    56

    5. RESPUESTA A LOSRIESGOS

    Una vez evaluados los riesgos, ladireccin determina cmo responder a

    ellos, (portafolio de riesgos). Evitar: supone salirse de las actividades quelos generen.

    Reducir: es tomar decisiones para reducirlos. Compartir: se reduce compartiendo el riesgo.

    (seguros) Aceptar: no se emprende ninguna accin.

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    57/85

    57

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    58/85

    58

    Opciones y su efecto en la probabilidad e impacto de un evento

    Relacin con: tolerancia al riesgo, costo versus beneficios

    Seleccionar respuestas que traern la probabilidad e impacto de un

    evento dentro de la tolerancia al riesgo de la entidad Identificar y asignar responsabilidad para responder al riesgo

    Cuatro Tipos de Respuesta al Riesgo

    -Elusin - Reduccin

    -Compartir - Aceptacin Redimensionar el riesgo sobre una base residual y desde una

    perspectiva de portafolio

    Algunos niveles de riesgo residual siempre existirn

    Respuesta a los Riesgos

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    59/85

    59

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    60/85

    60

    6. ACTIVIDADES DE CONTROL

    Son las polticas y procedimientos queayudan a asegurar que ya no se van a

    dar dichos riesgos (Controles internospreventivos, controles sobre sistemasde informacin, y controles generales).

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    61/85

    61

    Las polticas y procedimientos que ayudan a asegurar lasrespuestas al riesgo se llevan a cabo adecuadamente

    - Poltica: qu debe hacerse

    - Procedimiento: cmo debe hacerse Parte del proceso de lograr los objetivos del negocio

    Importancia de los sistemas de informacin

    - Controles generales: aseguran que los sistemas trabajan

    apropiadamente, infraestructura, seguridad, compras desoftware, licencias, desarrollo y mantenimiento, reportes deactividades

    - Controles de aplicaciones: aseguran la integridad, exactitud,autorizacin, validez de la captura de datos y proceso de

    transacciones, interfases de datos.

    Actividades de Control

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    62/85

    62

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    63/85

    63

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    64/85

    64

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    65/85

    65

    7 INFORMACIN Y

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    66/85

    66

    7. INFORMACIN YCOMUNICACIN. La informacin es necesaria en todos los niveles de

    la organizacin para identificar, evaluar y darrespuesta al riesgo.

    Se debe identificar, capturar y comunicar en tiempo yforma que permita al personal cumplir con susresponsabilidades. La informacin relevante esobtenida de fuentes internas y externas.

    La comunicacin se debe realizar en sentido amplioy fluir por toda la entidad en todos sentidos.

    Debe existir una comunicacin adecuada con partesexternas a la organizacin como clientes,proveedores, reguladores y accionistas.

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    67/85

    67

    De fuentes internas y externas

    Identifica, captura, analiza y comunica a quienes lo necesitan

    Forma y tiempo

    til para llevar a cabo responsabilidades

    Fluye hacia abajo, hacia arriba y a lo largo de la organizacin

    Intercambio con partes externas: clientes, proveedores, legisladores,accionistas

    til para identificar, evaluar y responder a riesgos, mover la entidad ylograr los objetivos

    Informacin y Comunicacin

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    68/85

    68

    8 SUPERVISIN

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    69/85

    69

    8. SUPERVISIN(MONITOREO)

    La Administracin de RiesgosCorporativos de una entidad cambia

    con el tiempo. Las respuestas a losriesgos que antao eran efectivaspueden llegar a ser irrelevantes; por lotanto tienen que revisarse

    constantemente. Se puede realizar atravs de: Actividades permanentes O mediante evaluaciones independientes.

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    70/85

    70

    Supervisin (Monitoreo) A travs de actividades permanentes.

    Son los directores de lnea o funcin de apoyoquienes llevan a cabo las actividades demonitoreo y dan meditada consideracin a lasimplicaciones de la informacin que reciben. Ej.

    Aprobacin de transacciones, reconciliaciones decuentas de balance y la verificacin y exactitud de

    los cambios en archivos maestros. Mediante evaluaciones independientes

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    71/85

    71

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    72/85

    72

    Verificar que los componentes estn presentes y funcionando

    Verificar su calidad en el curso del tiempo

    Dos caminos: Evaluaciones sobre la marcha o separadas La documentacin vara: tamao y complejidad de la organizacin

    La falta de documentacin no significa que los componentes noexistan o no puedan ser probados. La documentacin hace que lasupervisin sea ms efectiva y eficaz

    Reportar las deficiencias a quienes pueden tomar la accin apropiada

    Supervisin (Monitoreo)

    ROLES Y RESPONSABILIDADES DE LA

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    73/85

    73

    ROLES Y RESPONSABILIDADES DE LAADMINISTRACIN DE RIESGOSCORPORATIVOS.

    Todo el personal en una entidad tiene algn tipo deresponsabilidad en la administracin de riesgos.

    El marco integrado de administracin de riesgos de

    COSO ERM trata los siguientes roles internos y susresponsabilidades. Directorio Gerencia.

    Oficial de riesgo Gerentes financieros Auditores internos Resto del personal.

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    74/85

    7

    4

    Papeles y Responsabilidades

    Elemento de Control InternoDirectorEjecutivo

    DirectorOperativo

    DirectorFinanciero

    ContralorOtros

    GerentesDirector

    de Unidad

    DirectorFinancierode Unidad

    OtrosGerentes

    Pensamiento Estratgico

    Planeacin Interna

    Establecimiento de Metas

    Marco de Competencia

    Mantener el Alma de las Habilidades

    Soluciones con Innovaciones

    Aceptacin de Riesgo

    Procesos y Metodologas

    Incentivos

    Mejora Continua

    Desarrollo de las Personas

    Valor para el Accionista

    Informacin y Anlisis

    Orientacin de Resultados

    Planeacin Exitosa

    A NIVEL COMPAA UNIDADES OPERATIVAS

    Matriz de Responsabilidades

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    75/85

    7

    5

    Papeles y Responsabilidades

    Grupo Responsabilidades

    Consejo deDirectores:

    Direccin, Estrategia, Tono en la Cumbre, Riesgo,Apetito, Respuestas de ERM y del Riesgo

    AdministracinDueos de ERM, tono en la cumbre, liderazgo, delegar

    responsabilidades apropiadamente, influencia a lolargo de unidades mltiples

    Funcionario delRiesgo

    Mantener una administracin eficaz del riesgo,supervisar avances, reportar informacin relevante

    Auditores Internos

    Supervisar ERM y la calidad del desempeo. Asesorara la administracin, al consejo y al Comit de

    Auditora, supervisando, revisando, evaluando,reportando y recomendando mejoras

    ERM es responsabilidad de cada uno.

    Todos los empleados utilizan, producen o tienen informacin til en ERM.

    Tomar acciones para administrar eventos y riesgos.

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    76/85

    76

    Tambin trata el rol de los terceros a laorganizacin, ya que proveen informacin tilpara una adecuada administracin: Auditores internos. Legisladores y reguladores Clientes, proveedores.

    Analistas financieros, Medios de comunicacin.

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    77/85

    77

    Un estado o condicin en un momento dado

    Eficacia: todos los ocho componentes estn presentes y funcionando

    Puede haber diferencias entre entidades, industrias y combinaciones

    de componentes. Diferencias debido a culturas diferentes, tamao,industria, filosofa.

    Conceptos aplicables a todas las entidades sin importar su tamao.

    Diferentes niveles de formalidad.

    Deben considerarse las relaciones externas (inversin conjunta,asociaciones) que no estn bajo un control directo.

    Eficacia de COSO ERM

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    78/85

    78

    1.4 IMPORTANCIA E INDEPENDENCIA DELA AUDITORA INTERNA

    IMPORTANCIA:

    La auditora interna es un instrumento

    de medicin y evaluacin de lo efectivode la estructura de control interno deuna entidad, contribuye con sta paraalcanzar los objetivos bsicos,

    mencionados anteriormente.

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    79/85

    79

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    80/85

    80

    Proporcionar seguridad en los procesos de gestin de riesgo

    Proporcionar seguridad de que los riesgos estn siendo evaluados

    correctamente

    Evaluar los procesos de gestin de riesgo

    Evaluar los informes de los riesgos clave

    Revisar el manejo de los riesgos claves identificados

    Roles Crticos de la Auditora Interna

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    81/85

    81

    Facilitar la identificacin y evaluacin de los riesgos

    Entrenar a la gerencia en responder a los riesgos

    Coordinar las actividades de Gestin de Riesgo Empresarial (ERM)

    Consolidar el informe sobre los riesgos

    Mantener y desarrollar el Marco de Gestin de Riesgo Empresarial (ERM)

    Promocionar el establecimiento de Gestin de Riesgo Empresarial (ERM)

    Desarrollar la estrategia de Gestin de Riesgo Empresarial (ERM) para la

    aprobacin de la Junta Directiva

    Roles Que la Auditora Interna Puede Realizar

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    82/85

    82

    Fijar el nivel de riesgo aceptable

    Imponer procesos de manejo de riesgo

    Representar a la gerencia en relacin a riesgos Tomar decisiones en relacin a respuestas relativas a riesgo

    Implementar, a nombre de la gerencia, respuestas con relacin a riesgos

    Responsabilidad en el manejo de riesgos

    Roles Que la Auditora Interna No Debe Realizar

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    83/85

    83

    Independencia de la Auditora

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    84/85

    84

    Independencia de la AuditoraInterna Norma 1100 Para que la auditora interna funcione bien

    debe tener dos caractersticas: Nivel organizacional

    El departamento de Auditora Interna debe estar ubicadoadecuadamente para que le permita el cumplimiento de susresponsabilidades y as lograr sus objetivos.

    Objetividad

    Al realizar cada trabajo de auditora los Auditores Internosdeben mantener una actitud mental positiva y objetiva y nopermitir influencias por juicios de otras personas.

    Gua de auditoria interna No. 2 IGCPA Pg. 3-5

    UBICACIN DE AUDITORA

  • 7/23/2019 UNIDAD 2 2015 (1).pdf

    85/85

    UBICACIN DE AUDITORAINTERNA - ORGANIGRAMA

    EMPRESA LA CHABELA, S. A.

    AUD. INTERNA

    PRODUCCIN VENTAS MERCADEO CONTABILIDAD FIN. Y ADMN.

    GERENTE GENERAL

    JUNTA DIRECTIVA

    ACCIONISTAS