Sei sulla pagina 1di 3

B AC K TO B A SI CS

Documentación de controles internos

E
l C o mi t é d e O r g a n i z aci o n es la gerencia a determinar qué métodos de
Patrocinadoras de la Comisión Treadway documentación pueden satisfacer mejor
(coso, en inglés) define el control interno las necesidades organizacionales.
como un proceso efectuado por el consejo
de administración, la gerencia y otros IDENTIFIC AR LOS CONTROLE S
empleados y diseñado para brindar Antes de documentar los controles
una seguridad razonable con respecto internos, los auditores deben identificarlos,
al logro de los objetivos. Los controles a la vez que deben considerar los objetivos
deben promover la eficiencia, reducir el y los riesgos relacionadosa nivel de
riesgo de pérdida de activos, asegurar la entidad y de proceso. Los controles deben
confiabilidad de los estados financieros reducir el riesgo a un nivel aceptable,
La identificación y el y el cumplimiento de las leyes y pero sin incurrir en un costo excesivo.
reglamentaciones pertinentes. La gerencia establece controles internos
registro de los controles Los controles internos incluyen políticas, en respuesta a los riesgos, ya sea que
procedimientos y prácticas en cada uno se consideren como oportunidades,
organizacionales se han de los niveles organizacionales, y tanto incertidumbres o peligros.
la gerencia como los auditores internos Se pueden identificar controles en
transformado en una deben comprender en profundidad los todos los niveles corporativos a través de
controles para documentarlos. Los motivos los cinco componentes de coso:
práctica común para para tal documentación varían, pero por n Ambiente de control.
lo general provienen de requisitos legales. n Evaluación de riesgos.
muchos profesionales de Por ejemplo, la gerencia de las empresas n Actividades de control.
que cotizan en la Bolsa de Valores de n Información y comunicación.
la auditoría. Nueva York debe evaluar y documentar n Monitorización.
los controles internos periódicamente En cada una de estas áreas, los
P o r A n d r e a s G . Ko u to u pi s para asegurar en forma razonable la auditores pueden reunir información
confiabilidad de los informes financieros. sobre los riesgos y controles a través
Además, las Normas Internacionales para de entrevistas, sesiones dirigidas,
el Ejercicio Profesional de la Auditoría encuestas, revisión de documentos,
Interna (Normas) del iia recomiendan procedimientos analíticos y
una evaluación periódica de la suficiencia observaciones. La información
de los sistemas de control de las obtenida mediante estos métodos se
organizaciones y, en muchas empresas, convierte en la base para identificar,
la gerencia y otras partes interesadas documentar y medir la importancia de
requieren una evaluación de la eficacia y cada control en forma precisa. Por este
eficiencia del control. motivo, la documentación debe estar bien
Los requisitos regulatorios, las organizada y ser consistente.
pautas profesionales y los mandatos de
las empresas son buenas razones para OBJETIVOS DE CONTROL
que los auditores internos desarrollen Además de detallar los riesgos y
habilidades específicas para documentar controles, la documentación del control
los controles. Mediante el uso de necesita identificar claramente los
métodos y herramientas correctas, los objetivos de este. Para comprender
auditores pueden lograr una mejor mejor los objetivos de control
comprensión de los controles y ayudar a relacionados con la actividad, el proceso
1
octubre 2007 Internal Auditor
o el sistema, los auditores internos cargo la responsabilidad de determinar y brindan un método de sistemas de
pueden consultar la documentación de los procesos del negocio adecuados y registro bien detallado.
cumplimiento regulatorio proveniente medir el desempeño, también debe
de autoridades pertinentes, incluidos los establecer cuál es la mejor forma de DESCRIPCIONES NARRATIVAS Las narraciones
organismos de control de los mercados vigilar la eficiencia operativa de los describen los flujos del proceso en
de capital y los bancos centrales. procesos y controles de la empresa. Los forma escrita, sin representaciones
Los auditores también pueden auditores internos deben considerar estas gráficas. Son un complemento útil de la
aprovechar los recursos disponibles en responsabilidades cuando documenten documentación por diagramas de
Internet, como los que se encuentran controles formales (por escrito) o flujo porque detallan las prácticas
en AuditNet.org y en el sitio web del informales (sin documentar). existentes y, así, reducen al mínimo
iia, www.theiia.org. los posibles malos entendidos. No
Se pueden articular los objetivos de los TIPOS DE DOCUMENTACIÓN obstante, en forma independiente, las
controles en varios documentos, entre La documentación de los controles descripciones narrativas no sirven como
ellos, la declaración de la misión de la internos puede adoptar varias formas, herramienta eficaz para la descripción
organización, el plan estratégico, los incluidos diagramas de flujo, manuales del proceso, pueden ser muy extensas
planes del negocio y los presupuestos. de políticas y procedimientos, y y difíciles de leer y, por lo general,
Los auditores internos pueden utilizar descripciones narrativas. Las Normas los usuarios no las consideran fáciles
una matriz de riesgo y control que del iia no requieren ninguna forma de utilizar.
incorpore los conceptos de coso para en particular de documentación y el
documentar los objetivos y los riesgos alcance de la documentación puede CUESTIONARIOS DE CONTROL INTERNO Una
relacionados identificados. Los objetivos variar según la complejidad del área. vez completados, los cuestionarios de
de los controles se deben establecer En función de la naturaleza de la control interno listan las respuestas
principalmente para los elementos de organización, la documentación de control de las preguntas relacionadas con la
operación y cumplimiento de coso y puede abarcar desde pautas genéricas identificación y evaluación de los controles
deben abarcar objetivos de procesamiento hasta políticas y procedimientos escritos internos. Los documentos eficaces respecto
de información: y detallados. a los cuestionarios de control interno
n Integridad: ¿Qué impide que el sistema En la mayoría de los casos, los auditores comprenden una serie de preguntas
duplique los asientos contables? internos utilizan diagramas de flujo en secuencia lógica, cuidadosamente
n Precisión: ¿Qué asegura que el junto con descripciones narrativas como estructuradas, que ayudan a la gerencia
ingreso de datos sea correcto? punto de partida para el trabajo y a los auditores internos a documentar
n Validez: ¿Qué impide la realización de documentación. el trabajo de los procesos y a resaltar las falencias,
de transacciones no autorizadas? documenación. Una vez completados fortalezas y debilidades dentro del sistema.
n Acceso restringido: ¿Qué asegura la estos puntos, los auditores suelen usar Los resultados de los cuestionarios
confidencialidad de los datos? matrices de riesgo y control para realizar brindan un registro permanente de los
Los objetivos de los controles deben análisis más específicos. Estos métodos, controles, tanto a nivel de la entidad
abarcar los riesgos organizacionales al igual que los cuestionarios de como del proceso. Por lo general,
específicos, como los relacionados con la controles internos (icq, en inglés) y los los cuestionarios de control interno
estrategia, las operaciones, los informes manuales de políticas y procedimientos, presentan la información en un formato
y el cumplimiento. constituyen las formas más conocidas y sencillo para que las partes externas
utilizadas para identificar y documentar a la empresa (como auditores externos
COMPRENDER LOS CONTROLE S los controles. y entes reguladores de revisión)
Para documentar con eficacia los puedan comprenderla con facilidad.
controles internos, los auditores DIAGRAMAS DE FLUJO Los auditores utilizan Además, ayudan a identificar y a
internos deben comprender el flujo diagramas de flujo para describir el flujo acelerar el proceso de evaluación
de las transacciones, incluido cómo se de actividades a través de un proceso, de control.
inician, se registran, se autorizan, se así como también, la documentación
procesan y se informan. Los auditores relacionada. La salida principal de un MATRICES DE RIESGO Y CONTROL Las
también deben identificar y documentar diagrama de flujo es un mapa de proceso matrices de riesgo y control vinculan
los riesgos dentro de los procesos, (una representación gráfica de los los controles con los objetivos de
entre ellos, el riesgo de fraude, y deben eventos realizados por un grupo de control y los riesgos relacionados. Están
identificar y documentar los controles personas). Los mapas de proceso diseñadas para documentar los riesgos y
que se deben implementar para pueden ayudar a los auditores a comprender controles, y para facilitar la evaluación
administrar esos riesgos. mejor los procesos del negocio; ahorran del diseño y eficacia del sistema de
Los auditores internos deben tener la tiempo de comunicación y confirmación control. Al obtener una comprensión
capacidad de determinar qué controles de esos procesos del negocio por parte inicial de los controles previstos en
son necesarios para el proceso, la de la gerencia; identifican riesgos, un proceso, los auditores internos
actividad o el sistema bajo revisión controles, deficiencias e ineficiencias y pueden identificar las falencias entre los
según el perfil de riesgo y el nivel de realizan recomendaciones para mejoras. controles reales y los objetivos y riesgos de
control deseado. La gerencia tiene a su Mejoran la revisión de la supervisión los controles específicos.

Internal Auditor Octubre 2007
back to basics

MANUALES DE POLÍTICA Y PROCEDIMIENTO Los DOCUMENTACIÓN SÓLIDA menos que se identifiquen y documenten
manuales de política y procedimiento Existen muchas técnicas que los adecuadamente todos los riesgos y
establecen un marco sistemático y auditores internos pueden usar para controles clave.
pautas firmes para las actividades y los identificar y documentar los controles
procesos específicos de una organización internos. Las mejores prácticas incluyen
a fin de facilitar la implementación el uso de diagramas de flujo, las Andreas G. Koutoupis, MIIA, PIIA, CCSA,
eficaz de la estrategia del negocio descripciones narrativas, los cuestionarios gerente senior de PricewaterhouseCoopers en
a nivel estratégico y operativo. de control interno, las matrices de Atenas, Grecia.
Por lo general, los manuales incorporan riesgo y control, la revisión de manuales
los controles internos relevantes de política y procedimiento de las Para hacer comentarios sobre este artículo,
en forma escrita como medio de empresas, y toda otra documentación envíe un correo electrónico al autor
administrar adecuadamente los riesgos relacionada. Independientemente del andreas.koutoupis@theiia.org
organizacionales. A través de los método específico utilizado, los auditores
manuales de política y procedimientos, deben prestar mucha atención al proceso
las organizaciones comunican su filosofía de documentación de controles puesto
sobre la administración de procesos que confiarán en estos documentos
específicos y aseguran su alineamiento con cuando evalúen los controles en una Para presentar un artículo “Back to Basics” para
las metas organizacionales así como con etapa posterior. No se pueden realizar su consideración, envíe un correo electrónico a los
editores de Internal Auditor a editor@theiia.org
los objetivos de mejora de desempeño. evaluaciones de control en forma eficaz a

El presente artículo de Internal Auditor, edición de octubre de 2007, publicado por el Instituto de Auditores Internos, se publicó con el permiso del editor. El artículo se tradujo del inglés a español.

Octubre 2007 Internal Auditor

Potrebbero piacerti anche