Documenti di Didattica
Documenti di Professioni
Documenti di Cultura
ALUMNAS:
SUSANA CARLINA MESA LOPEZ ID 570244
IVON MELISSA PERDOMO MAYORGA ID 389288
MARYORY MONTILLA OLAYA ID 570247
BRANYI DANIELA VARGAS SERNA ID 572138
ALUMNAS
SUSANA CARLINA MESA LOPEZ ID 570244
IVON MELISSA PERDOMO MAYORGA ID 389288
MARYORY MONTILLA OLAYA ID 570247
BRANYI DANIELA VARGAS SERNA ID 572138
ASIGNATURA: AUDITORIA II
BIBLIOGRAFÍA.....................................................................................................................................19
INTRODUCCIÓN
Los procesos en los que se afianzan y consolidan conocimientos son importantes para el
desarrollo integral de los estudiantes de contaduría, por eso es válido realizar actividades que
permitan asociar los conceptos básicos para su futura aplicación en la vida profesional.
Por esta razón en el siguiente trabajo se pretende identificar los riesgos tecnológicos
latentes en una empresa llamada Apuestas Nacionales de Colombia, y como estos pueden afectar
de manera directa o indirecta los procesos concernientes al proceso tecnológico usado por la
misma para el desarrollo de sus actividades
Objetivo general
Plantear los riesgos de tipo tecnológico dentro de la empresa Apuestas Nacionales de Colombia
SA
Objetivos específicos
Y PROGRAMA DE AUDITORIA
Debido al alcance de sus operaciones debe lidiar con riesgos de diferente tipo como lo es
el lavado de activos, el riesgo de efectivo, riesgos tecnológicos entre otros; que la obligan a
implementar procesos que minimicen dichos riesgos y le permitan el desarrollo seguro de sus
labores en la región.
Es válido mencionar que la empresa ofrece servicios intangibles y variados como lo son
la venta de chance, doble chance, chance millonario, loterías, billetones, pago de facturas y
servicios públicos y corresponsal bancario del Banco de Bogotá. Cada uno de estos y otros
servicios está codificados y tienen valores y posibilidades diferentes por lo que cuentan con
plataformas que le dan el tratamiento adecuado a cada servicio y permiten la identificación de
cada uno de ellos.
Dichas plataformas son alimentadas en su mayoría por una sola llamada SIGA POS o
JADE, que es utilizada por el área de ventas, la cual es la que permite que todo el consolidado de
la venta se ingrese por ahí y pueda reflejarse.
Identificación de Riesgos
SIGA POS (JADE): a través de un usuario, cada asesora ingresa en tiempo real el
movimiento de las ventas realizadas por cada una de ellas, el sistema consolida y guarda la
información por punto de venta ya que cada uno tiene un código asignado y permite que se
generen reportes de venta de todos los productos vendidos por día, fecha, tipo de productos etc.
Además de esto almacena a través de servidores la información de todas las ventas
independientemente del año o las circunstancias en las que hayan ocurrido
PSL: como toda la información generada por la empresa es el suministro para el área
contable, se cuenta con este software contable que es el consolidador de toda esa información
generada. Por medio de una interfaz y archivos planos se carga toda la información descargada a
través de SIGA ADMIN y se encarrila en cada cuenta contable a la que debe ingresarse
dependiendo de su naturaleza.
Por ejemplo su es una venta subirá a la cuenta de los ingresos, si es un egreso, subirá a la
cuenta de los gastos y así sucesivamente, este proceso de cargue se realiza diariamente del día
anterior, por tal razón todas las actividades tienen horarios de cierre en la noche anterior y no se
debe ingresar información luego de este cierre porque afectaría los movimientos del día o podría
quedar por fuera.
El riesgo tecnológico que se evidencia en la empresa APN, es que aunque las plataformas
con la que cuenta son facilitadores de la información, a su vez representan un riesgo generalizado
que puede afectarla de manera directa y de formas amplias en la medida que pueden robarse
datos, comprometer cuentas, eliminar o dañar archivos, deshabilitar sistemas entre otros peligros
que la empresa debe considerar a la hora de establecer sistemas que ataquen y minimicen el
riesgo de TI en sus procesos.
Análisis de Riesgos
Es claro que el proceso que maneja la empresa APN debe ser alimentado de forma manual
cuando las asesoras realizan una venta, para ello se identifica un riesgo humano latente ya que
las asesoras pueden cometer errores de digitación que alteren la realidad de los datos
suministrados por el software.
Un ejemplo claro de ello son las equivocaciones en el ingreso de valores de venta en SIGA
POS, ya que se alteran los valores que registran con el dinero que reciben en realidad, subiendo
de menos o de más dependiendo de las intenciones de la mismas y ocasionando diferencias
considerables en lo que sube a la parte contable.
Para ello se ha establecido un área de control interno que hace seguimiento constante a las
cajas de las asesoras con el objetivo de detectar sobrantes o faltantes a la misma para evitar que
se trabaje del dinero de la empresa o que en su defecto sea hurtado.
Igualmente existen dependencias encargadas de verificar los soportes físicos con los
ingresados al sistema para mitigar el ingreso de valores inferiores o superiores, la falencia de este
proceso radica en que la verificación se puede demorar entre ocho y quince días por la demora en
la entrega de los mismos soportes a validar, debido a que se realizan en la ciudad de Neiva y
deben recopilarse los de todos los municipios, para luego hacerse los respectivos ajustes.
Los riesgos de tipo cibernético son indelebles a toda organización en el mundo tecnológico y
globalizado en el que actualmente se desarrollan, por tal razón en la empresa APN es necesario
identificar si se cuenta un modelo de responsabilidades para la seguridad y los respectivos
recursos para financiarlo.
Además es importante identificar las zonas de mayor exposición a riesgo cibernético como lo
pueden ser los datos, actividades o procesos sobresalientes que requieren mayor supervisión,
además de establecer para cuales se tienen controles y a cuales se les deben implementar para
protegerlas.
En la empresa APN si se llegara a dar eliminación, robo o bloqueo de alguno de los datos
ingresados en el sistema SIGA, se causarían traumatismos no solo en la venta de productos sino
también en la adjudicación y detección de posibles ganadores de los diferentes juegos de azar.
Para ampliar más este tema se resalta que la venta de cada número apostado está asociado a
un valor, a una lotería y a un sorteo, al momento de generarse la venta todos estos datos se
asocian en el sistema y es el único registro que queda para la empresa, para el cliente se genera
un comprobante debidamente numerado que le sirve como garantía para el cobro del premio.
Supongamos que al momento de caer el premio, el cliente presenta el comprobante del premio
pero la empresa no tiene como hacer un rastreo de las condiciones en las que fue vendido para
poder determinar el monto a pagar como premio y como visarlo para que no pueda ser cobrado
nuevamente.
Sumado a esto por ser una empresa regulada debe presentar informes ante entidades estatales
que regulan su funcionamiento y al no poder emitir dichos reportes estaría incumpliendo con sus
obligaciones legales lo que acarrearía implicaciones de todo tipo incluso el cierre de la empresa.
Por otro lado el sistema SIGA es el alimentador número 1 del software contable PSL, el cual
se vale de este para generar los reportes de ventas, utilidades y demás información contable.
Para ello se evidencian controles para guardar la información en bases de datos que cuentan
con sistemas de protección que garantizan la salvaguarda de la misma, a ellos se puede recurrir
en caso de ocurrir diferencia en las ventas o los gastos.
Sin embargo se detecta que los sistemas de antivirus y protecciones a computadores no son
robustos, lo que dejaría una ventana abierta para posibles ataques
Está claro que el proveedor de los software y plataformas con las que cuenta la empresa APN
es uno solo llamado Matrix, el provee no solo el soporte sino también el almacenamiento de la
información, aunque la empresa cuenta con un área encargada de las TICS, siempre que surgen
problemas de fondo de las plataformas se escalar el caso a Matrix para llegar a una solución.
Este proveedor ha realizado el suministro de las plataformas de APN durante muchos años,
demostrando seriedad y manteniendo la información al día, además de suministrar soluciones
oportunas a los requerimientos de fallas y problemas en el cargue de las diferentes interfaces.
En este caso el riesgo del proveedor tecnológico se encuentra mitigado de una forma
eficiente al contar con una empresa solida con responsabilidad comprobada por la empresa.
Evaluación y Priorización de Riesgos
Aunque lo ideal sería que el ingreso de dichos datos fuera impecable desde el inicio,
también es válido reconocer que son procesos desarrollados por humanos y susceptibles a errores
y que siempre van a existir.
Tratamiento de los riesgos
Al interior de la empresa APN es indispensable el control y revisión constante de los procesos por el alto riesgo que representan
el uso de plataformas tecnológicas que aunque de gran ayuda no dejan de presentar fallas de sistemas que deben estarse controlando y
supervisando.
Lo importante en todo este proceso es que el área de control interno no deje de lado esta área tan importante para la empresa a
través de seguimientos y actualizaciones constantes de los procesos de seguridad tecnológica que posee la organización.
FECHA HORA ACTIVIDAD RESPONSABLE LA ACTIVIDAD NOMBRE DE LOS
Inicia - Y/O TEMA AUDITADO AUDITORES
Termina
15/11/201 7:00 - 7:30 REUNIÓN DE APERTURA DE AUXILIAR CONTABLE DE Ivon Melissa Perdomo Mayorga
9 AM LA AUDITORIA GASTOS MUNICIPALES Maryori Montilla Olaya
Susana Mesa
Branyi Daniela Vargas Serna
15/11/201 7:30 - 8:00 REVISIÓN DE LOS AUXILIAR CONTABLE DE Ivon Melissa Perdomo Mayorga
9 AM PROCEDIMIENTOS O GASTOS MUNICIPALES Maryori Montilla Olaya
PROTOCOLOS EXISTENTES Susana Mesa
PARA EL INGRESO DE LOS Branyi Daniela Vargas Serna
GASTOS POR PARTE DE LAS
AUXILIARES DE CAD
MUNICIPIO
15/11/201 8:00 - VERIFICACION DE LOS AUXILIAR CONTABLE DE Ivon Melissa Perdomo Mayorga
9 10:30 AM PROCEDIMIENTOS O GASTOS MUNICIPALES Maryori Montilla Olaya
PROTOCOLOS CON SU Susana Mesa
RESPECTIVA EVIDENCIA Branyi Daniela Vargas Serna
15/11/201 10:30 - GENERACION DE AUXILIAR CONTABLE DE Ivon Melissa Perdomo Mayorga
9 11:00 AM COMPROBANTES CON LA GASTOS MUNICIPALES Maryori Montilla Olaya
INFORMACION Susana Mesa
RELACIONADA POR Branyi Daniela Vargas Serna
MUNICIPIO
16/11/201 7:00 AM - VERIFICACION DE LOS AUXILIAR CONTABLE DE Ivon Melissa Perdomo Mayorga
9 5:00 PM SOPORTES CONTABLES GASTOS MUNICIPALES Maryori Montilla Olaya
CONTRA LOS INGRESADOS Susana Mesa
EN SOFWARE CONTABLE Branyi Daniela Vargas Serna
DEL MES DE AGOSTO
17/11/201 7:00 AM - VERIFICACION DE LOS AUXILIAR CONTABLE DE Ivon Melissa Perdomo Mayorga
9 5:00 PM SOPORTES CONTABLES GASTOS MUNICIPALES Maryori Montilla Olaya
CONTRA LOS INGRESADOS Susana Mesa
EN SOFWARE CONTABLE Branyi Daniela Vargas Serna
DEL MES DE AGOSTO
19/11/201 7:00 AM - PREPARACION INFORME N/A Ivon Melissa Perdomo Mayorga
0 5:00 PM DE AUDITORIA Maryori Montilla Olaya
Susana Mesa
Branyi Daniela Vargas Serna
20/11/201 7:00 AM - PREPARACION INFORME N/A Ivon Melissa Perdomo Mayorga
0 5:00 PM DE AUDITORIA Maryori Montilla Olaya
Susana Mesa
Branyi Daniela Vargas Serna
21/11/201 7:00 AM - PREPARACION INFORME N/A Ivon Melissa Perdomo Mayorga
0 5:00 PM DE AUDITORIA Maryori Montilla Olaya
Susana Mesa
Branyi Daniela Vargas Serna
22/11/201 7:00 AM - PREPARACION INFORME N/A Ivon Melissa Perdomo Mayorga
0 5:00 PM DE AUDITORIA Maryori Montilla Olaya
Susana Mesa
Branyi Daniela Vargas Serna
24/11/201 8:00 AM - SOCIALIZACIÓN INFORME AUXILIAR CONTABLE DE Ivon Melissa Perdomo Mayorga
9 12:00 PM DE AUDITORIA GASTOS MUNICIPALES Maryori Montilla Olaya
Susana Mesa
Branyi Daniela Vargas Serna
25/11/201 7:00 AM - INICIO ELABORACIÓN AUXILIAR CONTABLE DE Ivon Melissa Perdomo Mayorga
9 5:00 PM PLAN DE MEJORA GASTOS MUNICIPALES Maryori Montilla Olaya
Susana Mesa
Branyi Daniela Vargas Serna
30/11/201 8:00 AM - SOCIALIZACIÓN PLAN DE AUXILIAR CONTABLE DE Ivon Melissa Perdomo Mayorga
9 12:00 PM MEJORA GASTOS MUNICIPALES Maryori Montilla Olaya
Susana Mesa
Branyi Daniela Vargas Serna
OBSERVACIONES: SE REALIZA AUDITORIA EL PROCESO DE GASTOS MUNICIPALES POR TENER UN ALTO
RIESGO DE EFECTIVO
FIRMA RESPONSABLE DEL PROCESO FIRMA AUDITORES RESPONSABLES
AUDITADO
PROGRAMA DE AUDITORÍA
EMPRESA APUESTAS NACIONALES DE COLOMBIA SA
PROCESO A AUDITAR: GASTOS MUNICIPALES
ALCANCE O PERIODO A AUDITAR: 01 AL 31 DE AGOSTO DE 2019