Sei sulla pagina 1di 19

Herramienta integrada de control interno

y administrador de riesgos, enmarcada


en un buen Gobierno Corporativo para
pequeñas y medianas empresas en Colombia

Investigadora principal: Alba Rocío Carvajal*


Coinvestigadora: María Elena Escobar**

Resumen de algunas grandes corporaciones, en-


tre las que se encuentran Enron, Tyco
El documento trae definición y ante- International, WorldCom, Parmalat y
cedentes del Gobierno Corporativo, su Peregrine Systems. Estos escándalos
desarrollo en Colombia y recomenda- provocaron que se perdiera la confianza
ciones para pequeñas y medianas em- en los sistemas de contabilidad y audi-
presas, así como recomendaciones del toría, además pusieron al descubierto
Código País para emisoras de valores, las consecuencias que trae una socie-
referentes a control de gestión, órganos dad mal gobernada; por esta razón, el
de control, conceptos de riesgo, compo- Gobierno Corporativo busca mejorar
nentes y beneficios de erm. Concluye las prácticas de gestión dentro de una
con recomendaciones para implantar empresa. Aunque fue diseñado para las
el Gobierno Corporativo en pequeñas sociedades abiertas, el presente trabajo
y medianas empresas busca tomar esas medidas y adaptarlas
para las Pymes, ya que conforman el
conceptos de gobierno 85,5% del total de empresas en Colom-
corporativo aplicable bia (iberpyme, Estadísticas año 2007).
a pequeñas y medianas
empresas, en un marco Gobierno Corporativo es el sistema
regulatorio actualizado compuesto por un conjunto de normas
y órganos internos, por el cual las
El Gobierno Corporativo surgió como empresas son dirigidas, controladas y
respuesta a los escándalos financieros evaluadas. En dicho sistema se definen

* Contadora Pública, Especialista en Gerencia Tributaria, Candidata


a Maestría en Pensamiento Estratégico y Prospectiva. Docente Investi-
gadora Universidad Externado de Colombia.
** Contadora Pública. Magíster en Educación. Coordinadora Académica
Facultad de Contaduría Universidad Externado de Colombia.
20 @puntes cont@bles n.º 16 – 2012 – pp. 19-37

roles y responsabilidades de los grupos reducido representadas en Colombia en


de interés, los cuales deben ser transpa- su mayoría por Sociedades de Familia.
rentes, objetivos, profesionales y justos,
con el fin de proteger e incrementar Es así como Colombia, en su afán de
exitosamente el valor de la inversión y proteger a los inversionistas de las
proteger los recursos de terceros. empresas y a aquellas sociedades pe-
queñas, decidió adoptar ciertas medidas
El Gobierno Corporativo incrementa para adquirir principios que le permitan
la productividad del sector, ayuda a desarrollar un mejor desempeño orga-
determinar los riesgos a los que está nizacional y a su vez generar medios
expuesta una empresa, fortalece una de fortalecimiento para empresas de
administración adecuada, disminuye los familia y desarrollo de un beneficio
conflictos, mejora la toma de decisio- individual y colectivo que contribuya
nes, reduce la supervisión del Estado, al país, genere un crecimiento con-
contribuye a la estabilidad, seguridad, tinuo y le permita adquirir un nivel
confianza por parte de inversionistas, competitivo en el ámbito mundial. Este
ahorradores y asegurados, y define proceso de adopción de las prácticas de
derechos y responsabilidades. Además, Gobierno Corporativo para sociedades
proporciona mecanismos que crean ba- abiertas, que se dio entre 2001 y 2007,
lances entre cada órgano, refiriéndose fue promovido por la Superintendencia
a su gestión y control, lo cual permite de Valores. Sin embargo, la necesidad
que las decisiones tomadas vayan de de contar con dichas prácticas se ha
acuerdo con el beneficio de la empresa extendido a las sociedades pequeñas,
y sus grupos de interés. ya que la economía en su mayoría está
conformada por éstas: el 85,5% de las
Los escándalos provocaron que se empresas son Pymes, y de este 85,5%
perdiera la confianza en los sistemas el 68,7% son Sociedades de Familia
de contabilidad y auditoría, además pu- (ídem).
sieron al descubierto las consecuencias
que trae una sociedad mal gobernada. A Las medidas de Gobierno Corporativo
partir del año 2002 algunos países em- aplicables a Pymes mencionadas en el
pezaron a despertar su inquietud acerca presente documento son un compendio
del deficiente manejo administrativo. del Código País y de la Guía Colom-
biana de Gobierno Corporativo para
Esta crisis, especialmente del sector Sociedades Cerradas y de Familia.
financiero, a principios de este siglo, El Código País es una recopilación de
creó la necesidad de adoptar medidas recomendaciones dirigida a fortalecer
urgentes tanto a nivel privado como las prácticas de Gobierno Corporativo
público acerca de cómo abordar el tema en Colombia en las empresas emisoras
de Gobierno Corporativo, en especial de valores. Sus principales fines son: ge-
de las sociedades que se encuentran nerar un mayor ambiente de confianza
inscritas en la bolsa de valores, sin al interior de dicho mercado, por parte
dejar a un lado las empresas de tamaño de los emisores o aquellos que tienen la
Herramienta integrada de control interno… 21

posibilidad de invertir sus excedentes de Cámara de Comercio de Bogotá y las


acuerdo con la liquidez obtenida por la siguientes entidades que se nombran a
organización; pasar de códigos formales continuación:
y escritos a recomendaciones prácticas
y fácilmente aplicables; dar a conocer “Corporación Andina de Fomento, Su-
los beneficios que genera el Gobierno perintendencia Financiera de Colombia,
Corporativo tanto a los emisores como Ministerio de Comercio, Industria y
al mercado total en el cual se desarrollan Turismo, Asociación Nacional de Indus-
las empresas; eliminar las diferencias triales, Bolsa de Valores de Colombia,
que existen entre las prácticas de Go- Sociedades Bolívar, Cementos Argos
bierno Corporativo en las empresas, y y Governance Consultants y Suárez &
lograr que las recomendaciones aquí Asociados“ (Cámara de Comercio de
contenidas vayan más allá de lo esta- Bogotá).
blecido en las normas.
Se desarrollaron 27 medidas de Go-
El Código País contiene una serie de bierno Corporativo aplicables a Pymes,
recomendaciones orientadas básica- enfocadas a:
mente a:
1. Control de gestión
– Asamblea de Accionistas. – Planeación.
– Presentación de la información. – Seguimiento.
– Junta Directiva. – Implementación de correctivos.
– Solución de conflictos. – Análisis de riesgos.

Las entidades participantes en la elabo- 2. Órganos de control


ración de este código: Junta de Socios y administradores, con
el fin de asegurar el cumplimiento de
andi , Asobancaria, Asofiduciarias, sus funciones de manera eficiente.
Asofondos, Bolsa de Valores de Colom-
bia, Confecámaras, Fasecolda y Super- 3. Revelación de información
intendencia Financiera de Colombia. Regular la revelación de información
financiera y no financiera, para asegurar
La Guía Colombiana de Gobierno la confianza y credibilidad de los grupos
Corporativo para Sociedades Cerradas de interés y el mercado.
y de Familia es un documento que con-
tiene 36 medidas para el desarrollo del 4. Resolución de controversias
marco de Buen Gobierno corporativo Asegurar la solución rápida y efectiva
en las sociedades cerradas de familia. de las controversias que puedan surgir
Esta herramienta fue elaborada por el entre la empresa y los grupos de interés.
siguiente equipo de trabajo:
5. Sociedad de familia
En cabeza de la coordinación de la Mitigar dificultades, como ausencia de
secretaria técnica adelantada por la preparación al cambio generacional,
22 @puntes cont@bles n.º 16 – 2012 – pp. 19-37

conflictos entre las decisiones de la Órganos de control


familia y las de la empresa, concentra-
ción del poder en la cabeza de familia, Máximo órgano social
entre otras.
Medida 8. La empresa debe procurar
Algunas de las medidas son: medios de difusión para promover una
mayor asistencia a las reuniones de la
Control de gestión Junta de Socios.

Medida 1. La empresa debe realizar y Medida 9. Es recomendable que la Junta


aprobar un presupuesto anual, un plan es- de Socios se reúna con bastante perio-
tratégico y definir objetivos estratégicos. dicidad, por lo menos una vez al mes.

Medida 2. La empresa debe establecer Medida 10. A los socios de la empresa


las responsabilidades de las personas debe hacérseles llegar toda la informa-
encargadas del cumplimiento de los ción de los temas a tratar en la Junta
objetivos. Así mismo, la manera como de Socios, ya sea a su domicilio o por
se evaluará a dichos responsables. medio de la página de internet de la
entidad. Dicha información debe con-
Medida 3. La empresa debe realizar un tener la propuesta de candidatos para la
seguimiento periódico y sistemático del administración, la cual surge de las pro-
presupuesto, el plan estratégico y los puestas que los socios envían durante la
objetivos estratégicos. convocatoria, el lugar específico, fecha
y hora de la reunión, y el orden del día,
Medida 4. La empresa debe identificar el cual debe estar desglosado para evitar
riesgos de incumplimiento de la Ley y que unos puntos se confundan con otros,
del Reglamento Interno, y determinar lo cual facilita que el socio presente sus
cuáles de ellos debe atenuar, aceptar o propuestas durante la reunión.
controlar.
Medida 11. Es recomendable que temas
Medida 5. La empresa debe asegurar como cambio de objeto social, cambio
que la información financiera se ajuste de domicilio social, disolución antici-
a las normas contables aplicables. pada y segregación sean tratados por la
Junta de Socios y no por los adminis-
Medida 6. La empresa debe aplicar tradores. También se recomienda que
medidas correctivas si en el seguimiento la empresa tenga a disposición medios
llegaren a surgir incongruencias entre electrónicos, los cuales le permitan al
los objetivos planteados y lo realizado. socio que no pueda asistir, participar de
forma virtual en la junta.
Medida 7. La empresa debe definir indi-
cadores de gestión que permitan medir Medida 12. Con el fin de garantizar el de-
el desempeño de los administradores sarrollo eficiente de las funciones, la Junta
con respecto a los objetivos trazados. de Socios puede apoyarse en comités que
Herramienta integrada de control interno… 23

traten temas más específicos, sin que ello propuestas a nivel internacional, prin-
signifique delegar su responsabilidad. Cada cipalmente en Estados Unidos, Reino
comité debe tener al menos un miembro Unido, Canadá, y Australia, dando
de la Junta. Las funciones de cada comité como resultado marcos de control,
deben incluirse en el Reglamento. Dentro como coso, coco, cadbury, king,
de los comités que se pueden crear, se entre otros.
recomiendan los siguientes:
El informe coso i nace del “Commit-
– Comité de Nombramientos y Retribu- tee of Sponsoring Organizations of the
ciones, el cual cumple funciones como Tread Way Commission, una organi-
revisar el desempeño de los adminis- zación voluntaria del sector privado,
tradores, proponer políticas para los establecida en los Estados Unidos y
salarios que devengan los empleados, el dedicada a proporcionar orientación a
nombramiento y remoción del Gerente la gestión ejecutiva y a las entidades
de la compañía y las pautas o criterios del gobierno sobre aspectos críticos del
por los cuales la empresa contrata a sus gobierno de la organización, la ética
principales ejecutivos. empresarial, control interno, gestión de
los riesgos y el fraude y la presentación
– Comité de Gobierno Corporativo, de informes financieros de la empresa”
cuyas funciones son procurar que los (Salles, Sáinz-Grant Thornton). Dicho
grupos de interés tengan acceso de informe, diseñado para mejorar la admi-
manera completa, veraz y oportuna a nistración de los riesgos a los cuales es-
la información de la empresa; informar tán expuestas las empresas y el gobierno
acerca de la gestión del Comité de corporativo, generó una organización de
Auditoría, y revisar y evaluar la ges- los conceptos globales, produjo acepta-
tión del Comité de Nombramientos y ción por parte de las empresas, los entes
Retribuciones. de control y regulación, y actualizó la
forma de diseño y evaluación de los
– Comité de Auditoría, cuya principal procesos de control interno.
función es fijar las políticas bajo las
cuales se elaborará y presentará la infor- En la aplicación del Informe coso i
mación financiera a la Junta de Socios en las empresas, los administradores
y a los grupos de interés. juegan un papel importante, lo cual se
da en respuesta al continuo cambio e
Control desde el modelo innovación que se presenta en la aper-
coso i y Ley Sarbanes tura de nuevos mercados y el acceso a
Oxley a aplicarse en el nuevos procesos que le permitan a cada
contexto colombiano empresa tener un crecimiento notable y
y en las pequeñas y un nivel competitivo adecuado. Aunque
medianas empresas para los administradores resulta com-
plejo establecer un control que lleve en
En los últimos años se han desarrollado su totalidad al éxito completo dentro y
varios marcos de control basados en fuera de la organización, han buscado
24 @puntes cont@bles n.º 16 – 2012 – pp. 19-37

incansablemente la manera de instaurar ble en cuanto al logro de los objetivos


controles que minimicen los diferentes estratégicos orientados al buen desarro-
retos y amenazas, al igual que las opor- llo de la empresa. Deben ser propuestos
tunidades que se vean a corto, mediano dentro de las siguientes categorías:
y largo plazo. Estos controles, denomi- eficiencia y eficacia de las operaciones,
nados internos, son útiles para entender fiabilidad de la información financiera
el significado y la utilidad del informe, y cumplimiento de las normas y leyes.
ya que dan las pautas para el análisis del
mismo y la importancia de una buena informe coso (committee
orientación administrativa de las em- of sponsoring
presas, pues se convierten en una herra- organizations
mienta fundamental para su desarrollo, of treadway
apuntando a una serie de elementos de commission - comité
gestión basados en la estrategia desde de organizaciones
distintas perspectivas que les permitirán patrocinadoras de la
tener seguridad, transparencia, gestión de comisión treadway)
calidad en los procesos y la información
que se maneja. El Informe coso es el principal marco
referencial que sirve como guía para lle-
Control interno var a cabo la evaluación de los sistemas
de control interno en la labor del auditor.
Según la Real Academia de la Lengua, Este informe implica un proceso de
el control interno se refiere a la compro- continua actualización y monitoreo,
bación, inspección, monitoreo etc., de en donde todos los componentes se
los procesos existentes en una empresa, interrelacionan para ir conjuntamente
los cuales le permiten desarrollar una al desarrollo de controles, estrategias
habilidad para obtener un nivel compe- y evaluación de la administración e
titivo y sólido que le garantice acceder identificación de los riesgos.
y actuar con rapidez al crecimiento del
ambiente de negocios. El informe coso i está compuesto por
cinco componentes estructurales, los
En general, es un proceso llevado a cabo cuales se interconectan y se adaptan a
por los administradores, en el cual se la forma de dirección de la entidad y los
involucran todos los integrantes de una procesos de gestión que se desarrollan
organización, mediante procedimien- en ella, constituyendo así un marco con-
tos de mejora basados en indicadores ceptual compuesto de cinco elementos
medibles que les permitirán obtener y cuatro objetivos.
resultados y corregir los posibles errores
percibidos, diseñando un conjunto de Igualmente sirve como Sistema inte-
planes, métodos, principios, normas, grado de Control Interno, en el cual se
procedimientos y mecanismos de veri- puede identificar la definición de éste y
ficación y evaluación. Éstos, a su vez, su tratamiento, por medio del diseño de
brindan un grado de seguridad razona- estándares que permitan evaluar y mane-
Herramienta integrada de control interno… 25

jar de manera adecuada los sistemas de Aunque estos componentes son apli-
control de riesgos de la entidad. Además, cables a cualquier tipo de empresa de-
deja ver la importancia del Control Inter- pendiendo de su tamaño, ya sea grande,
no dentro de la gestión estratégica como mediana o pequeña, cabe resaltar que
elemento de reconocimiento y análisis resulta más práctico aplicar de otra ma-
para la toma de decisiones, tomándolo nera los controles a las pequeñas empre-
como un instrumento que garantiza tener sas, ya que por su estructura se pueden
un seguimiento dentro de los procesos emplear controles menos formales pero
por parte de la administración. Éstos son orientados a obtener el mismo nivel de
los encargados de obtener, a través de él, eficiencia que las grandes compañías.
una información verídica, transparente,
clara, objetiva y oportuna acompañada Ambiente de control
de una serie de elementos basados en el
cumplimiento de la normatividad a la Es un elemento esencial en la organi-
cual está regida la organización, el asegu- zación, pues es el que proporciona una
ramiento de los procesos bajo principios atmósfera adecuada en el comporta-
de eficiencia y eficacia que garantice el miento de los miembros de la entidad
desarrollo de la organización. y el control de los mismos mediante
códigos de conducta, los cuales fomen-
Componentes tan la participación de los valores, el
del Informe coso trabajo en equipo y políticas y proce-
dimientos adecuados que influyan en
El Informe coso está formado por cinco la conciencia de control de sus miem-
componentes relacionados entre sí. Na- bros. Además tiene gran influencia
cen de la manera como son manejados en la manera como se estructuran las
los negocios de las organizaciones liga- actividades, se establecen los objetivos
dos con los procesos administrativos. y se valoran los riesgos. Es la base de
Estos elementos forman un sistema que los demás componentes puesto que de
responde a las circunstancias cambian- éste se integran los demás y ejercen su
tes del entorno, influyen en el sistema desarrollo conjunto, ya que hace posible
de gestión, rescatando la importancia identificar ciertos factores, como la in-
del recurso humano en una empresa y la tegridad, valores éticos, competencias,
necesidad de que éste participe activa- y manejo administrativo frente a los
mente en el proceso de Control Interno; empleados y las decisiones que toman
colaboran con la eficiencia y eficacia de los administradores.
las actividades operativas; permiten de-
terminar si el control interno es eficaz; Factores que lo constituyen:
diferencian el enfoque tradicional del
control interno al área financiera con el – Integridad y valores éticos.
actual, y ayudan al cumplimento de los
objetivos organizacionales. Los valores éticos, costumbres, hábitos,
y creencias en una entidad, evidencia-
dos en la cultura corporativa, ayudan a
26 @puntes cont@bles n.º 16 – 2012 – pp. 19-37

determinar la conducta de sus miem- asegura la comunicación abierta, de


bros, orientan su integridad y compro- manera tal que las personas vinculadas
miso, y fomentan la buena reputación a una entidad pueden asegurarse de que
de la misma. Un clima ético vigoroso cualquier tema de importancia sea de
promueve el bienestar y contribuye a conocimiento de más de una persona, lo
la eficacia de las políticas y sistemas cual fortalece el Control Interno ya que
de control. reduce la dependencia de la presencia, el
juicio y la capacidad de un único agente.
– Competencia profesional.
– Filosofía y estilo de dirección.
Con el fin de asegurar que los puestos
de trabajo sean ocupados por personas La filosofía y estilo de dirección
capaces, competentes, con un nivel de comprende los elementos que hacen
preparación adecuado, y con experien- referencia a la forma de administrar
cia, es necesario establecer procesos de una empresa. Entre dichos elementos
definición de puestos y actividades de se encuentran:
selección de personal, de formación, de
evaluación y promoción, los cuales de- – La dirección debe ser encaminada
terminen el nivel de competencia reque- a un planteamiento en el cual se
rido para las diferentes tareas y permitan afronten los riesgos empresariales al
traducirlo en requerimientos de conoci- momento de emprender negocios, y
mientos y habilidades. Estos aspectos se consideren aspectos negativos y
deben ser útiles para la consecución de positivos de cada alternativa. De esta
objetivos, planes y estrategias y deben manera se genera una actitud positiva
incluir orientaciones, capacitaciones de control interno, lo cual permite
y adiestramientos en forma práctica y comprenderlo y respetarlo.
metódica. De esta manera se asegura
que todas las personas vinculadas a una – Una empresa administrada informal-
entidad sean competentes, cualidad que mente puede controlar las operacio-
les permite comprender la importancia nes por medio del contacto personal
del control interno, aspecto esencial con los administradores claves. En
para que éste opere eficazmente. cambio, en la administración for-
mal es posible confiar en políticas
– Atmósfera de confianza mutua. estrictas, indicadores de desempeño
e informes de excepción.
La atmósfera de confianza mutua res-
palda el flujo de información que la – Actitudes frente a la información
gente necesita para tomar decisiones financiera, principios contables,
y entrar en acción, y la cooperación procesamiento de datos, funciones
y delegación que se requiere para un de contabilidad, entre otros.
desempeño eficaz hacia el logro de
los objetivos de la organización. La – Estructura, plan organizacional, re-
confianza dentro de la organización glamentos, manuales de procedimiento,
Herramienta integrada de control interno… 27

delegación de autoridad y asignación de por parte de los empleados. Es im-


responsabilidades. portante tener en cuenta las políticas
de recursos humanos existentes o la
La estructura organizacional permite necesidad de crearlas, pues permiten
definir niveles de autoridad y responsa- crear estímulos para la atracción de
bilidad, debe ser adaptada a las necesi- nuevos talentos o del mantenimiento de
dades de la empresa y debe ser acorde personas competentes, que contribuyan
con su tamaño para evitar que el flujo al desarrollo de la organización, lo cual
de información no sea eficiente. Por permite el logro de los planes y objeti-
ejemplo, una empresa pequeña con una vos establecidos.
organización muy compleja evita que
los niveles comuniquen entre sí infor- – Consejo de Administración, Comité
mación necesaria para la buena marcha de Auditoría, etc.
de la misma. Dicha estructura es reali-
zada en forma de organigrama, el cual El objetivo de estos comités es evaluar
debe contener las relaciones jerárquicas la gestión de los administradores, iden-
y funcionales de todos los miembros tificando y comunicando las acciones
de la entidad. El organigrama ayuda a que afecten la consecución de objetivos
fortalecer el ambiente de control, pues con el fin de presentar alternativas de
estimula a enfrentar y solucionar pro- solución; esta labor es de vital impor-
blemas actuando siempre dentro de los tancia en el funcionamiento del sistema
límites de autoridad, y además permite de Control Interno, ya que ayudan a
que cada miembro conozca cómo su tra- mejorarlo y reforzarlo. Para su efectivo
bajo aporta al alcance de los objetivos. desempeño deben estar integrados por
miembros de capacidad y trayectoria, lo
En cuanto a la delegación de autoridad, cual les permite apoyar objetivamente a
es importante que los miembros de la la dirección mediante su guía y supervi-
empresa que se encuentran en las líneas sión. Además, es recomendable que los
bajas tengan poder de tomar decisiones, directores sean externos, con el fin de
ya que son ellos quienes diariamente procurar su independencia frente a los
están en contacto con los clientes de la administradores.
empresa. Esta es una manera de moti-
varlos a tener iniciativa en cuanto a los
aspectos referentes de la empresa, factor Valoración y evaluación
sustancial para que generen sentido de de riesgos
pertenencia.
Todas las empresas están expuestas a
– Políticas y prácticas en materia de algún tipo de riesgos, que afectan la
Recursos Humanos. posibilidad de sobrevivir y de competir
con éxito. Aunque no existe manera de
Las prácticas de recursos humanos reducirlos a cero, sí es posible determi-
tienen como objeto percibir los niveles nar el nivel de riesgo que se considera
que la empresa debe tener de integridad, aceptable y mantenerlo dentro de los
comportamiento ético y competencia límites marcados.
28 @puntes cont@bles n.º 16 – 2012 – pp. 19-37

Los riesgos que identifica la dirección Es importante tener en cuenta las


están relacionados con los procesos siguientes etapas para determinar la
críticos en los cuales se involucran las naturaleza del riesgo:
áreas de las empresas. Por medio de la
auditoría interna se identifican dichos – Estimar el riesgo.
riesgos y se establecen prioridades de – Probabilidad de ocurrencia.
revisión a las actividades con proba- – Análisis del tratamiento del ries-
bilidades de riesgo mayor. Primero se go de tal manera que se busque
deben identificar los objetivos internos eliminarlo, reducirlo, terminarlo,
para luego proceder a identificar y ana- identificarlo y controlarlo de manera
lizar los riesgos latentes y futuros en la adecuada.
organización, ya que en las condiciones
cambiantes de la economía y en los fac- Actividades de control
tores ligados a la empresa, se hace ne-
cesario identificarlos plenamente para Constituyen el elemento central de
diseñar elementos de procedimiento y control interno. Son todas aquellas
tratamiento de riesgos. políticas y procedimientos que facilitan
la administración y minimización de
La organización debe observar la totali- riesgos. Las actividades de control son
dad de los riesgos, aceptarlos y tratarlos desarrolladas por todas las personas
de acuerdo con los objetivos previamen- vinculadas a la empresa. Se parte de
te establecidos. Los riesgos son: la elaboración del mapa de riesgos,
los cuales se destinan a prevenir su
– Estratégicos. ocurrencia, minimizar su impacto y pro-
– Financieros. cura restablecer el sistema en el menor
– Operativos. tiempo posible.
– Recursos Humanos.
– Cumplimiento. Antes de establecer dichas actividades
de control es necesario que la organiza-
Los riesgos se deben aceptar y superar ción cuente con objetivos establecidos,
con el apoyo de todos los miembros de acerca de sus metas, planes estratégi-
la organización, además los objetivos cos, presupuestos, indicadores, entre
deben ir de acuerdo con las políticas otros. Estas actividades se orientan a
fijadas por la dirección, buscando el identificar políticas y procedimientos
trabajo conjunto con la misión, visión que permitan a los administradores el
y estrategias, para reducir el riesgo. cumplimiento de objetivos establecidos
Este proceso va acompañado de la en la organización. Éstas se pueden
identificación de los acontecimientos ejercer por medio de la revisión, ins-
que puedan afectar a la organización, pección, control, y conciliación, tanto
acontecimientos que serán determina- de los procedimientos existentes como
dos por la administración por medio de el de la delegación de funciones dentro
una matriz dofa (Debilidades, Oportu- y fuera de la organización.
nidades, Fortalezas, Amenazas).
Herramienta integrada de control interno… 29

Información y de información, pues producen informa-


comunicación ción operativa, financiera y datos sobre
el cumplimiento de las normas útiles
Los sistemas de información son un para dirigir y controlar el negocio de
conjunto de elementos que permiten forma adecuada.
administrar datos e información. Di-
chos elementos son personas, datos y En cuanto a la comunicación, debe ser
actividades, que interactúan entre sí para efectiva y deben existir canales que per-
procesar datos generando información mitan que fluya de arriba a abajo, y vice-
elaborada y distribuyéndola en función versa. La alta dirección es la responsable
de los objetivos. Dentro de una empresa del primer canal, y debe dar un mensaje
deben ser claros, oportunos y precisos claro a todo el personal, el cual permita
para que permitan informar tanto a los que entiendan sus responsabilidades, el
empleados como a los administradores el papel que tienen en el proceso de control
cumplimiento satisfactorio de sus respon- interno y cómo sus actividades están rela-
sabilidades, y garanticen el curso normal cionadas con las de los demás. El segundo
y control del negocio por medio de la canal es un poco más complicado, sobre
presentación de los diferentes informes, todo en empresas grandes; sin embargo,
ya sean de índole operacional, financiero, su existencia es de vital importancia para
entre otros reportes. No solo se deben lograr un ambiente de organización y
tener en cuenta los datos que se generan buena gestión, porque, por ejemplo, los
a nivel interno, sino también aquellos que empleados que están en contacto directo
se dan a nivel externo, ya que se consti- con el público están en posición de reco-
tuirán como una herramienta de apoyo nocer los problemas fácilmente, y si este
en la toma de decisiones y rendición de canal es eficiente pueden comunicarlos,
informes internos y externos. estando seguros de que sus superiores no
los pasarán por alto, y sobretodo que no
Los sistemas de información cumplen adoptarán medidas contra ellos.
tres objetivos dentro de una empresa:
Además de la comunicación interna
1. Automatizar procesos operativos: debe existir una externa, que involucre a
permite procesar transacciones como accionistas, autoridades, proveedores y
pagos, cobros, pólizas, entradas, sali- clientes. Esto permite que comprendan
das, etc. lo que ocurre dentro de la empresa y se
enteren de datos importantes sobre el
2. Proporcionar información útil para la Control Interno.
toma de decisiones de gestión, ya que
generan datos internos y externos, los Supervisión o monitoreo
cuales permiten que la alta dirección
esté al tanto de las actividades y las Es importante la existencia de un proceso
condiciones de la empresa. que permita evaluar el funcionamiento del
sistema de control interno de manera pe-
3. Lograr ventajas competitivas a través riódica, ya que a medida que cambian los
de la implantación y uso de la tecnología factores internos y externos, los controles
30 @puntes cont@bles n.º 16 – 2012 – pp. 19-37

que al iniciar el proceso eran efectivos – Por último, hacer presentación de


puede que ya no ofrezcan la seguridad las conclusiones y recomendaciones
razonable de antes. En caso de que los a seguir para el control, soportado en
controles implementados presenten de- documentos, utilizados como medio
ficiencias deberán ser informados a los probatorio y de verificación
órganos previamente establecidos para la
evaluación de control y a la alta gerencia Ley Sarbanes Oxley (sox)
solo en caso de que las falencias encon- (soa) (Sarbanes Oxley Act)
tradas sean graves. La periodicidad de las
supervisiones depende de los riesgos que Como se mencionó al principio del do-
se estén controlando y del grado de con- cumento, alrededor de los años 2001 y
fianza que la dirección tenga en el proceso. 2002, en Estados Unidos se presentaron
ciertos inconvenientes de tipo financiero
Las supervisiones pueden ser continuas, y económico, los cuales se vieron refle-
las cuales se dan en transcurso de las jados en escándalos financieros por parte
operaciones e involucran actividades de algunas grandes corporaciones. Estas
de dirección, las llevadas a cabo por el fueron las compañías que llegaron al
personal, y evaluaciones periódicas, las límite e hicieron más notoria la crisis que
cuales dependen de la evaluación de los se estaba viviendo desde años atrás y que
riesgos y de la eficacia de los procesos en gran medida afectó la profesión conta-
de supervisión continuada. ble y su rol dentro de las organizaciones.
Estos hechos desataron una gran crisis de
La supervisión puede llevarse a cabo en credibilidad por parte de los inversionis-
los siguientes pasos: tas, lo cual desarrolló una incertidumbre
incansable de qué y cómo invertir; sin em-
– Una vez identificados los riesgos y bargo, no se veía ninguna acción debido a
amenazas, realizar seguimientos para la desconfianza que se tenía, y esto se vio
que se garantice un adecuado desarro- reflejado en la caída de la bolsa producto
llo, y por lo tanto se puedan hacer las del temor de los inversionistas.
respectivas correcciones.
Después de transcurridos estos hechos,
– Hacer un seguimiento mayor a aque- se desarrolló una alerta por parte del
llas áreas donde se presente mayor gobierno de los Estados Unidos que en
probabilidad de riesgo. su potestad decidió actuar de manera
inmediata por medio de una reforma que
– Implementar medidas de control y se- inicialmente se dio por parte del Con-
guimiento de las diferentes actividades greso y la Comisión de Valores (sec),
y seguir con el continuo seguimiento de cuyo fin estaba dirigido a devolverle la
los procesos establecidos. confianza a la información corporativa
revelada, naciendo de este modo la Ley
– Efectuar posterior evaluación de las sox, como un instrumento de carácter
herramientas utilizadas para el manejo gubernamental que permitiera reducir y
de los riesgos. controlar estos sucesos antiéticos que se
Herramienta integrada de control interno… 31

desarrollaban dentro del mundo de las método se encarga de establecer el con-


organizaciones producto de la compe- texto, identificar, evaluar, analizar, tratar,
tencia. La Ley Sarbanes Oxley fue una comunicar y monitorear los riesgos que
propuesta hecha por el senador Paul Sar- afectan una actividad, tarea, proyecto o
banes y el congresista Michael G. Oxley. proceso, minimizando pérdidas y maxi-
mizando utilidades, aplicado desde la
En cuanto a control interno, la ley Sar- definición estratégica hasta las activi-
banes Oxley se refiere al aseguramiento dades diarias. Éste es realizado por la
de la información financiera y la presen- gerencia y mediante él se identifican los
tación de la misma bajo principios de eventos potenciales que puedan afectar
credibilidad, transparencia, eficacia, entre a la organización y su manejo, con el fin
otros, y proporciona aquellos requisitos de proveer una seguridad razonable en
y servicios que legalmente puede sumi- cuanto al logro de los objetivos.
nistrar la firma de auditoría y la manera
como interactúan la empresa y el auditor Objetivos de erm
contratado. También recalca el trabajo que
se debe hacer para suministrar reportes – Minimizar perdidas y maximizar
financieros con un alto nivel de asegu- oportunidades.
ramiento y veracidad, pide crear comités
de auditoría, y resalta la importancia de la – Lograr que la empresa aplique pro-
debida certificación de los informes que cesos de administración de riesgos que
son presentados anualmente en compañía utilicen los recursos humanos y físicos
de los sistemas de control interno. que la empresa posee, y que le permitan
identificar de manera oportuna los even-
Estos principios están establecidos en tos que puedan afectar la consecución
las siguientes secciones de la Ley: de los objetivos.

Sec. 302 Responsabilidad de la compa- – Establecer sistemas de controles inter-


ñía por los Informes financieros. nos que ayuden a reducir la probabilidad
de ocurrencia de los riesgos.
Sec. 404 Evaluación de la gerencia de
los Controles internos. – Aprender a identificar eventos que no
suponen un riesgo sino una oportunidad,
y aprovecharla.
Conceptos de riesgos
desde el modelo – Mejorar la toma de decisiones en
coso ii, aplicado a las cuanto al tratamiento de los riesgos.
necesidades de las pymes
– Optimizar el uso de recursos.
La administración de riesgos corporati-
vos (erm) es un proceso sistemático y – Establecer objetivos que tengan en cuen-
lógico que debe ser llevado a cabo por ta los riesgos que se puedan presentar.
todos los niveles de la organización. Este
32 @puntes cont@bles n.º 16 – 2012 – pp. 19-37

– Incluir las probabilidades de riesgo en enfrenta la afectan a nivel general y de


los planes estratégicos de la empresa. procesos, razón por la cual es importante
interrelacionar los impactos; el proceso
– Mejorar reportes de riesgos. de administración de riesgos mejora la
capacidad de llevar a cabo esta tarea.
Beneficios de erm
– Proveer respuestas integradas a riesgos
Las empresas que aplican procesos múltiples: el desarrollo de los negocios
de administración de riesgos crean está sujeto a riesgos inherentes que no se
ventajas competitivas, ya que están en pueden reducir a cero, pero sí tratar de
capacidad de: disminuir. erm le proporciona a la empre-
sa la facilidad de llevar a cabo esta tarea.
– Coordinar el nivel de riesgo aceptado
con la estrategia de la empresa: ésta es – Aprovechar oportunidades: los even-
una manera de asegurar la consecución tos contingentes que la empresa enfrenta
de los objetivos, ya que, por decirlo de no siempre son clasificados como ries-
alguna manera, son acordes y están pre- gos: en algunas ocasiones representan
parados para los eventos contingentes oportunidades.
que la empresa pueda enfrentar en el
transcurso de su desarrollo. – Racionalizar el uso de recursos: por
medio del erm la empresa logra apre-
– Unificar crecimiento, riesgo y rendi- ciar las necesidades de capital y mejorar
miento: erm mejora la capacidad de la su distribución.
empresa de identificar y tratar riesgos,
lo cual permite aceptar niveles acepta- Componentes de erm
bles compatibles con el crecimiento y
el rendimiento trazados en los planes Ambiente interno
estratégicos de la empresa.
El ambiente interno es la base funda-
– Mejorar las decisiones de respuesta mental de los componentes restantes del
al riesgo: la finalidad del proceso de proceso de administración de riesgos, ya
administración de riesgos es tomar que incide en la concientización del per-
decisiones que permitan reducirlos, sonal en cuanto al riesgo y al control, en
eludirlos, compartirlos o aceptarlos. el diseño de las estrategias y objetivos y
en la identificación de riesgos. Es en sí
– Minimizar sorpresas y pérdidas ope- el contexto en el cual se va a aplicar la
rativas: por medio del erm la empresa gestión de riesgos corporativos.
mejora su capacidad para identificar,
tratar y tomar decisiones sobre eventos establecimiento
contingentes. de objetivos

– Identificar y administrar riesgos a nivel Los objetivos se deben plantear me-


de la entidad: los riesgos que la empresa diante un proceso establecido por la
Herramienta integrada de control interno… 33

dirección, estar en línea con el cumpli- a. Hacer una lista de todos los riesgos
miento de la misión y la visión, y ser que pueden afectar a la empresa:
consecuentes con el riesgo aceptado.
Estos aspectos se aseguran mediante la En esta lista deben incluirse todos los
administración de riesgos corporativos. riesgos, aun cuando no sean controlados
por la empresa, ya que aquellos que
Se deben establecer cuatro tipos de no se identifiquen serán excluidos del
objetivos: análisis más adelante.

1. Referentes a las operaciones: orien- b. Establecer causas:


tados a la eficacia y eficiencia de las
operaciones. Es útil para identificar las múltiples
formas y escenarios en que pueden
2. Referentes a la elaboración de la in- presentarse. En este aspecto es de vital
formación: orientados a la eficacia en la importancia no omitir causas significa-
elaboración de la información. tivas, con el fin de enfocar los controles
a ellas.
3. Referentes al cumplimiento: orien-
tados al cumplimiento de las leyes y c. Identificar controles existentes:
regulaciones.
Identificar procedimientos y políticas
4. Estratégicos: alineados con la misión encaminados a minimizar los riesgos,
y la visión. y evaluar sus fortalezas y debilidades

Establecer objetivos de cada categoría Evaluación de riesgos


permite abarcar las diferentes nece-
sidades de la entidad, y centrarse en Por medio de la evaluación de riesgos
diferentes aspectos de la administración es posible identificar el impacto de
de riesgos. Dichos objetivos deben estar éstos en la consecución de objetivos.
bajo la responsabilidad de la dirección. Esta evaluación identifica dos aspectos:
probabilidad e impacto, y se realiza
Identificación de eventos teniendo en cuenta dos enfoques de
riesgos: inherentes y residuales.
Los eventos son sucesos potenciales que
afectan el logro de los objetivos de ma- Respuesta al riesgo
nera positiva o negativa. Si su impacto
es positivo son oportunidades que la Una vez evaluados los riesgos debe
gerencia debe encaminar hacia los ob- determinarse cómo responder a ellos.
jetivos; si es negativo, son riesgos que Al considerar su respuesta, la empresa
deben ser evaluados y administrados. evalúa su efecto sobre la probabilidad e
impacto del riesgo, costos y beneficios,
La identificación de riesgos se realiza y selecciona aquella que sitúe el ries-
mediante los siguientes pasos: go residual dentro del nivel de riesgo
34 @puntes cont@bles n.º 16 – 2012 – pp. 19-37

aceptado. Además, identifica cualquier Las actividades de control se establecen


oportunidad que pueda existir y asume para implantar la respuesta a los riesgos
una perspectiva del riesgo globalmen- de manera eficiente; sin embargo, en
te, o bien una perspectiva de la cartera algunos casos constituyen en sí la res-
de riesgos, determinando si el riesgo puesta al riesgo.
residual global concuerda con el riesgo
aceptado por la entidad. Información y
comunicación
La respuesta más apropiada se encuen-
tra entre las siguientes categorías: La comunicación dentro de una empresa
involucra dos aspectos:
– Evitarlo: de esta manera se disconti-
núan las actividades que generan riesgo. a. A las personas, dentro de las cuales
se lleva a cabo hacia todos los niveles:
– Reducirlo: busca reducir el impacto,
la probabilidad de ocurrencia del riesgo – Hacia abajo, para comunicar las res-
o ambos. ponsabilidades de gestión de riesgos, de
manera que el personal entienda que las
– Compartirlo: se transfiere o comparte actividades individuales contribuyen al
una porción del riesgo reduciendo la logro de objetivos a nivel general.
probabilidad de ocurrencia.
– Hacia arriba, para facilitar la comu-
– Aceptarlo: no se toman acciones que nicación de información significativa.
afecten el impacto y probabilidad de
ocurrencia del riesgo. – Con terceros, para involucrarlos con
la entidad, aumentando su confianza,
Actividades de control atrayendo capital, clientes, proveedores,
préstamos, entre otros.
Políticas y procedimientos encaminados
a asegurar que las respuestas al riesgo b. A los sistemas de información, ya
sean implementadas de manera adecua- que al manejar datos externos e internos
da y oportuna. se produce información que facilita la
gestión de riesgos y toma de decisiones.
Las actividades de control deben orien-
tarse de manera que cumplan con los – La comunicación debe asegurar que
objetivos relacionados con las operacio- los riesgos se identifiquen, evalúen y se
nes, la confiabilidad de la información les dé respuesta.
financiera, y el cumplimiento de leyes
y reglamentos. Son de tipo preventivo, Monitoreo
detector, manual, computarizado y con-
troles gerenciales, e incluyen aproba- El proceso de gestión de riesgos corpo-
ciones, autorizaciones, verificaciones, rativos debe monitorearse a través de los
conciliaciones, revisiones, segregación componentes con el fin de identificar su
de funciones, entre otras. efectividad, utilizando:
Herramienta integrada de control interno… 35

– Actividades de monitoreo continuo: adecuada orientación que determine el


llevadas a cabo durante el curso normal sentido de la empresa.
de las operaciones. Este tipo de evalua-
ciones incluye revisiones diarias de la Muchas empresas desarrollan sus ope-
información. raciones sin tener en cuenta el debido
control que requieren, permitiendo que
– Evaluaciones puntuales: realizadas existan ineficiencias en los sistemas
por el personal que no es el responsable de información y documentación. Es
directo de la ejecución de las activida- por esto que se recomienda la debida
des, como el departamento de auditoría implementación del control de riesgos
interna, profesionales externos, o por teniendo en cuenta lo establecido por
ambos. El alcance incluye todos los as- coso.
pectos de la entidad y los componentes
de gestión de riesgos corporativos, y la Se encomienda a las entidades la imple-
frecuencia de realización depende de los mentación de sistemas de evaluación
resultados de la evaluación de riesgos y de riesgos que le permitan a la empresa
de la efectividad de las actividades de conocer el impacto y la probabilidad de
monitoreo continuo, aunque en algunos que ocurran riesgos que afecten la reali-
casos son originadas por cambios en los zación del objeto social de la compañía.
procesos de la empresa.
Es importante que se implemente en la
– Una combinación de ambas formas. empresa la administración de riesgos
(erm) para lograr no solo minimizar
Conclusiones y la cantidad de riesgos que se presentan
recomendaciones y su nivel de impacto que tienen, sino
además para maximizar las oportunida-
Es de gran importancia implementar el des que se le presentan a la compañía
Gobierno Corporativo en las pequeñas mediante su desempeño. Para lograr la
y medianas empresas, ya que son todas consecución de los objetivos de la em-
aquellas normas y parámetros sobre los presa, es importante que se realice una
cuales se debe llevar el curso de la com- implementación del control. Sin embar-
pañía, ya que implican la necesidad de go, ésta debe realizarse por todos los
ser transparentes y claros con la infor- integrantes de la compañía en conjunto
mación que manejan y éstas componen y no solo a los auditores internos, de
el 85,5% de las empresas colombianas, tal modo que se pueda aplicar en todos
es decir, manejan la gran mayoría del los niveles de la compañía y garantizar
comercio colombiano (iberpyme). que como primera medida se asegura el
correcto funcionamiento a nivel interno
Como primera medida, para poder saber y después sí se busca el buen desempeño
qué pretende la compañía deben ser a nivel externo.
establecidos los objetivos que se van
a perseguir mediante el desempeño de Para poder obtener el máximo apro-
ésta, pues de otro modo no existiría una vechamiento de los recursos de la
36 @puntes cont@bles n.º 16 – 2012 – pp. 19-37

entidad, se recomienda a la compañía Actualicese.com. Ley Sarbanes Oxley


implementar erm, de tal modo que Sox. Caso Enron, una enseñanza de
con el establecimiento de pautas para toda la vida para los profesionales
su desempeño se logre emplear lo que contables.[En línea [www.actuali-
se tiene adquiriendo su mejor resultado. cese.com/actualidad/2009/12/02/
caso-enron-una-enseñan za-de-
El manejo de una continua supervisión toda-la-vida-para-los-profesionales-
de las actividades de la empresa es contables/], citado el 28 de mayo
importante para que la posibilidad de de 2010.
existencia de los riesgos se disminuya Datasec. Control interno basado en el
y de este mismo modo no se acumulen, informe coso [en línea]. [www.
ocasionando ineficiencias en el desarro- da tasec-soft.com/.../Presentacion_
llo operacional de la compañía. Control_Interno_ coso -ES.ppt],
consultada el 3 de mayo de 2010.
Para un correcto funcionamiento de la Dellitte (2009). Control interno efectivo:
empresa y una adecuada consecución Hacia un nuevo estándar interna-
de los objetivos propuestos por la cional. Bogotá: Editorial Planeta.
empresa al inicio de su operación, es Ley Sarbanes Oxley, Aporte realizado por
importante que se tenga en cuenta al Raúl Vásquez Erquicio, Gerente de
personal como persona primero antes División Auditoría Interna, Ferre-
que como herramienta para lograrlos. yros s.a.a. Lima- Perú.
De este modo, la empresa debe asegurar Marín de Guerrero, María Alejandra. Nue-
sus políticas y filosofía basadas en los vos conceptos de control interno.
derechos humanos. Informe coso [en línea]. [www.
circulo-icau.cl/uploads/documen
Dentro de las políticas de la empresa tos/descarga_0/coso007.pdf], con-
es fundamental tener establecida la im- sultada el 3 de mayo de 2010.
portancia de no realizar o hacer parte de Mantilla, Samuel Albert (1994). Control
procesos en los que se maneje fraude. Interno Informe coso . Bogotá:
De este modo la empresa puede dar fe ecoe Ediciones.
de la transparencia de sus operaciones, Ministerio de Comercio. ”Control In-
aumentando su credibilidad por parte terno. Historia y antecedentes en
de agentes externos, como accionistas, Colombia”. [en línea]. http://www.
clientes, proveedores, entre otros. mincomercio.gov.co/econtent /Do-
cumentos/controlinterno/CI.
BibliografÍa Página coso /Internal Integrated Fra-
mework/ Traducción unab/1995
Actualicese.com. Ley Sarbanes Oxley Sox. [Consultada el 5 de mayo de 2010].
Introducción a la Ley Sarbanes. Popritkin, Alfredo. Fraudes contables en
[En línea] [http://actualicese.com/ Estados Unidos: wordlcom. [en
editorial/especiales/navidad /2005/ línea]. [http://fraudescontables.
Sarbanes/Index.htm], citado el 21 blogspot.com/], Consultada el 28 de
de mayo de 2010. mayo de 2010. [www.iprofesional.
Herramienta integrada de control interno… 37

com/notas/51262-Por-que-el-con- Sarbanes-Oxley sección 404 [en línea].


trol-interno-llega-ahora-a-las-Pyme. [www.felaban.com/boletin_ clain/
html]. revista_5_sarbanes._oxley_seccion.
Programa Iberoamericano de Cooperación doc]. Consultada el 5 de mayo de
Institucional para el Desarrollo de la 2010.
Pequeña y Mediana Empresa (iber- Salles, Sáinz-Grant Thornton, S.C. “Control
pyme). Estadísticas año 2007. [en Interno sobre el reporte financiero”
línea] [www.iberpymeonline.org/ Committee of Sponsoring Organiza-
Documents/PymesColombia.htm], tions of the Tread way Commission:
consultada el 15 de abril de 2010]. [En línea] en: [www.ssgt.com.mx/
Real Academia de la Lengua. Definición pdf/repfinanciero.pdf]. consultada
“Control”. Fuente diccionario de la el 10 de mayo de 2010.
Real Academia de la Lengua [Con- Sincelejo, Sucre. Colombia. Control interno
sultado el 10 de mayo de 2010]. [en línea]. [http://sincelejo-
Rozen. Carlos F. ”Modelo Simplificado sucre.gov.co/apc-aa-files/663
Informe Coso, para Pymes. [en 734326364356139663964613064
línea].” [www.iprofesional.com/ 66/Que_es_ con trol_interno.pdf],
notas/51262-Por-que-el-control-in- consultada el mayo 3 de 2010.
terno-llega-ahora-a-las-Pyme.html],
consultada el 11 de junio de 2010.

Potrebbero piacerti anche