Sei sulla pagina 1di 290

AEI Business Risk Universe

Expected Risks & Controls ESTRATEGIA

Referencia SOX

RIESGO

Control Esperado

Control Relacionado SOX (S/N)

Programa de Trabajo de Auditora

Adelantado por Fecha de Culminacin

Estratgico
Riesgos de Control
ENT-1 Desempeo de la Junta La Junta Directiva y/o el Comit de Auditora participan formalmente en actividades La Junta Directiva y los comits vigentes de la misma (el Comit de de control y vigilancia Auditora, el Comit de Revelaciones, el Comit de Cumplimiento, el Comit de Control Corporativo y de Nominacin, el Comit de Compensacin, y cualquier otro subcomit creado con responsabilidades especficas) incluyen miembros independientes que se renen al menos cuatro veces al ao o con mayor frecuencia segn lo exija el desarrollo de la responsabilidad de la Junta para una supervisin eficaz. Los Estatutos establecidos del Comit de Control Corporativo y de Nominacin de la Junta Directiva establecen las obligaciones y responsabilidades del Comit, entre las que se incluye la valoracin de una autoevaluacin anual de la Junta y de la Administracin/Gerencia. Se mantienen y documentan actas formales de las reuniones del Comit de Auditora y de Junta Directiva. Las actas de reunin incluyen las personas presentes en la reunin, los temas discutidos durante la reunin, la aprobacin de puntos de la agenda, acciones a tomar, etc. La exactitud, firmas, etc. de las actas de las reuniones se revisan y se mantienen en archivo. ENT-3 Existen polticas y procedimientos para garantizar y evaluar la independencia y composicin de la Junta Directiva y del Comit de Auditora y la experiencia y conocimientos del negocio y de la industria que tengan los miembros sobre una base continuada, as como en respuesta a cambios en la participacin de propiedad. Al Comit de Control Corporativo y Nominacin, como parte de sus obligaciones y responsabilidades con respecto a la composicin de la Junta Directiva y de los Comits de Junta, se le exige revisar anualmente con la Junta la composicin de la Junta como un todo y recomendar, en caso de ser necesario, las medidas que se deben tomar para que la Junta refleje un equilibrio adecuado de conocimientos, experiencia, habilidades, pericia y diversidad, requerido para la Junta como un todo; contenga al menos el nmero mnimo de Directores Independientes; y para formular recomendaciones a la Junta en relacin con el tamao y composicin de cada comit vigente de la Junta Directiva, incluyendo la identificacin de personas capacitadas para prestar sus servicios como miembros de los comits. ?????? La Compaa tiene unos Estatutos formales del Comit de Auditora que documentan el propsito del comit, como mnimo, para proporcionar vigilancia y establecer protocolos de comunicacin con los auditores internos y externos de la organizacin, proveedores terceros de servicios y otras funciones clave. La Compaa tiene unos Estatutos formales de la Junta Directiva que documentan el propsito de la junta, como mnimo, para ejercer vigilancia y ofrecer protocolos de comunicacin a la gerencia/administracin de la organizacin. Si

Si

Si

ENT-2

ENT-11

Se establecen y siguen protocolos formales de comunicacin para garantizar una comunicacin y una consulta oportunas entre el Comit de Auditora y los auditores internos y externos de la organizacin, proveedores terceros de servicios y otras funciones clave en relacin con asuntos significativos de temas contables y de control interno. Se establecen y siguen protocolos formales de comunicacin para garantizar una comunicacin oportuna entre la Administracin/Gerencia y la Junta Directiva.

Si

Si

1) Infrmese acerca de cmo la administracin reporta los siguientes puntos a la gerencia AEI y a la Junta Directiva (BOD) AEI: resultados de operaciones, asuntos operativos (medio ambiente, salud y seguridad), asuntos reglamentarios, controles internos y asuntos de auditora, temas de cumplimiento. 2) Revise las pruebas de los procedimientos implementados para presentar informes.

ENT-8

ENT-4

La Junta Directiva y el Comit de Auditora monitorean formalmente las iniciativas y La Gerencia de Tecnologa de la Informacin (IT) participa en reuniones funciones del area de tecnologa de la informacin de la organizacin (IT por sus regulares (al menos trimestralmente) con la gerencia ejecutiva y de iniciales en Ingls). negocios, as como con la Junta Directiva y el Comit de Auditora para comunicar los asuntos y actividades actuales relacionados con Tecnologa de la Informacin (IT) y para garantizar que las actividades estn alineadas con las necesidades del negocio. Las discusiones se documentan en actas de las reuniones. La Junta Directiva y el Comit de Auditora de forma adecuada entienden y Por lo menos una vez al ao y en coordinacin con la Vicepresidencia de consideran el negocio de la compaa, as como los riesgos relacionados, los Controles Internos (Auditora Interna) se adelanta una valoracin general controles internos y los procesos de informes financieros de riesgos para toda la entidad. El proceso de valoracin de riesgos ofrece una base para el enfoque de auditora interna as como iniciativas gerenciales para tratar reas con riesgo crtico. La valoracin de riesgos forma la base de un plan anual de Auditora Interna que ser revisado y aceptado por el Comit de Auditora. La Funcin de Auditora Interna desarrolla un plan de auditora anual con base en los resultados del proceso de proceso anual de valoracin de riesgos. Cada ao el Comit de Auditora revisa y aprueba el Plan Interno Anual. Los avances y resultados del trabajo de auditora externa e interna son comunicados al Comit de Auditora, a la Junta Directiva y al personal de la administracin ejecutiva en reuniones ordinarias (que tienen lugar al menos una vez cada trimestre). Las discusiones se documentan en actas de reuniones. Los cambios pueden tener un impacto significativo sobre la compaa se identifican, La administracin mantiene un proceso de monitoreo continuo de anticipan o comunican a las partes adecuadas pronunciamientos relacionados con los GAAP locales/de los Estados Unidos y de otras publicaciones y sitios web reglamentarios/gubernamentales relevantes. El proceso incluye la identificacin de cambios, la evaluacin del impacto para las prcticas de la compaa y la comunicacin oportuna de cualquier cambio necesario al personal indicado. Los cambios mayores se revisan y aprueban por parte de personal indicado de la alta gerencia (incluyendo el Comit de Auditora o la Junta Directiva). Conforme sea necesario, a lo largo del ao, la Compaa consulta con auditores externos asuntos de revelacin financiera y temas/cambios de los principios contables generalmente aceptados.

Si

Si

CONTROL ENVIROMENT

Si

Si

ENT-6

Si

4/27/2012

AEI Business Risk Universe

Expected Risks & Controls ESTRATEGIA

Referencia SOX

RIESGO

Control Esperado

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Adelantado por Fecha de Culminacin

ENT-7

Los cambios significativos a las prcticas contables de la compaa son aprobados por la Junta Directiva / el Comit de Auditora.

La administracin mantiene un proceso de monitoreo continuo de pronunciamientos relacionados con los GAAP locales/de los Estados Unidos y de otras publicaciones y sitios web reglamentarios/gubernamentales relevantes. El proceso incluye la identificacin de cambios, la evaluacin del impacto para las prcticas de la compaa y la comunicacin oportuna de cualquier cambio necesario al personal indicado. Los cambios mayores se revisan y aprueban por parte de personal indicado de la alta gerencia (incluyendo el Comit de Auditora o la Junta Directiva). Conforme sea necesario, a lo largo del ao, la Compaa consulta con auditores externos asuntos de revelacin financiera y temas/cambios de los principios contables generalmente aceptados. Los resultados operativos y financieros y otros indicadores clave de desempeo son informados regularmente a la Junta Directiva y al Comit de Auditora durante reuniones programadas con regularidad, que tienen lugar por lo menos cada trimestre. Las varianzas en el desempeo planificado tambin se identifican y discuten durante reuniones del Comit de Auditora y de Junta Directiva. Las discusiones se documentan en las correspondientes actas de reuniones. La Compaa tiene unos Estatutos formales del Comit de Compensacin que declaran el propsito del comit que consiste en la supervisin de las prcticas y planes de beneficios de empleados y de remuneracin/compensacin que tiene la Compaa, incluyendo sus planes de compensacin para ejecutivos y sus planes basados en acciones y en compensacin de incentivos, de acuerdo con todas las reglamentaciones, reglas y leyes aplicables. La Compaa ha documentado e implementado estatutos formales para todos los subcomits de junta establecidos con el fin de controlar y definir las obligaciones y responsabilidades de cada comit.

SE REPITE

ENT-9

La Junta Directiva y el Comit de Auditora monitorean de forma adecuada el desempeo de la compaa en relacin con resultados operativos y financieros.

Si

ENT-56

La remuneracin a ejecutivos se revisa de forma independiente para garantizar cumplimiento con las reglamentaciones, reglas y leyes aplicables.

Si

CONCERTARLO CON RAFAEL

Los Subcomits de Junta se rigen por estatutos que definen las obligaciones y responsabilidades correspondientes

No

NO APLICA

Tono en la parte Superior Ver ENT-30 Ver ENT-30 Ver ENT-29 Ver ENT-1 Ver ENT-11 Ambiente de Control Ver ENT-40 Ver ENT-4 Ver ENT-10 & ENT-48 Ver ENT-38 Ver ENT-39 Responsabilidad Social Corporativa La compaa mantiene y comunica un programa de responsabilidad social corporativa para mantener una percepcin favorable de las partes interesadas, clientes, proveedores, socios comerciales, empleados y la comunidad regulatoria.

Si Si Si Si Si Si Si Si Si Si El Cdigo de Conducta Comercial de la Compaa documenta el compromiso que tiene la compaa frente a la responsabilidad corporativa y social. Las actividades de responsabilidad social y corporativa tales como donaciones a organizaciones sin nimo de lucro son aprobadas por los niveles adecuados y revisadas para efectos de alineacin con los objetivos y actividades corporativas. No 1) Revise el Cdigo de Conducta y determine si la Responsabilidad Social Corporativa est contenida en este documento. 1) Pregunte y documente si la Compaa ha establecido metas y objetivos para programas de responsabilidad social y cmo se estn comunicando stos a los empleados. 2) Averige y documente el proceso para identificar y seleccionar programas para participacin o patrocinio de la compaa. 3) Averige y documente el proceso de aprobacin para los compromisos de la compaa frente a programas de responsabilidad social corporativa. Evalue si la poltica requiere el nivel gerencial adecuado para su aprobacin. 4) Elija una muestra de las donaciones o de los gastos relacionados para el ao curso y revise que las aprobaciones cumplan con la poltica de aprobacin de la compaa.

No

Existe un mecanismo para permitir a la compaa monitorear y rastrear el cumplimiento con el programa de responsabilidad social corporativa

La Compaa monitorea de forma activa el cumplimiento con los programas vigentes de responsabilidad social corporativa (incluyendo programas sociales aprobados internamente y aquellos exigidos conforme a las reglamentaciones) utilizando mecanismos de informes peridicos.

No

1) Averige y documente si la compaa monitorea el cumplimiento de los programas sociales. 2) Revise las pruebas de los informes o anlisis llevados a cabo peridicamente y utilizados por la Compaa para garantizar el cumplimiento con los programas exigidos por las agencias gubernamentales o reglamentarias. Revise las pruebas de revisin de estos informes. 3) Revise la evidencia de informes o anlisis llevados a cabo peridicamente y utilizados por la Compaa para monitorear el cumplimiento con programas sociales internos en relacin con objetivos corporativos y metas.

La Compaa monitorea los gastos reales relacionados con sus programas sociales y los compara con las cantidades presupuestadas o establecidas como meta.

No

1) Averige si los gastos reales relacionados con programas de responsabilidad social se rastrean y comparan frente a las cantidades presupuestadas o las cantidades meta. 2) Revise sobre una base peridica el presupuesto comparado con informes de datos reales. 1) Averige y documente si los empleados participan en programas comunitarios y sociales. 2) Revise pruebas de que la compaa monitorea la participacin de los empleados. 3) Para programas internos, revise las pruebas en cuanto a que la compaa monitorea actividades relacionadas con objetivos y metas establecidas. ver arriba 2

La Compaa mantiene un proceso formal para el desarrollo y aprobacin de programas sociales que incluye, como mnimo, un sistema para monitoreo de esfuerzos y rastreo de la participacin de empleados.

No

Las actividades de responsabilidad social se revisan en cuanto a que estn alineadas con los objetivos y actividades corporativos. 4/27/2012

El Cdigo de Conducta Comercial de la Compaa documenta el compromiso de la compaa frente a la responsabilidad social y corporativa.

No

AEI Business Risk Universe

Expected Risks & Controls ESTRATEGIA

Referencia SOX

RIESGO
Las actividades de responsabilidad social se revisan en cuanto a que estn alineadas con los objetivos y actividades corporativos.

Control Esperado

Control Relacionado SOX (S/N)


No

Programa de Trabajo de Auditora

Adelantado por Fecha de Culminacin

La Compaa monitorea de forma activa el cumplimiento de los programas vigentes de responsabilidad social corporativa (incluyendo programas sociales aprobados internamente y aquellos exigidos por las reglamentaciones) utilizando mecanismos de informes peridicos. Las actividades de responsabilidad social y corporativa tales como donaciones a organizaciones sin nimo de lucro son aprobadas por los niveles adecuados y revisadas para efectos de alineacin con los objetivos y actividades corporativas. La Compaa mantiene un proceso formal para el desarrollo y aprobacin de programas sociales que incluye, como mnimo, un sistema para monitoreo de esfuerzos y rastreo de la participacin de empleados. Manejo de la Estructura Legal La estructura legal le permite a la compaa lograr sus objetivos comerciales estratgicos

ver arriba

No

ver arriba

No

ver arriba

La Compaa mantiene un proceso formal que le exige a la alta gerencia y a la junta directiva (de ser aplicable) revisar y aprobar peridicamente la estructura legal de la Compaa, como mnimo, para lo siguiente: estructura demasiado compleja, entidades legales inusuales y/o numerosas, incumplimiento de pautas reglamentarias, lneas gerenciales de autoridad y acuerdos contractuales sin propsito comercial aparente. Para cada transaccin de desinversin o de Fusin y Adquisicin (M&A), el Departamento Legal o los asesores legales externos revisan el impacto de la transaccin pendiente y emiten una opinin legal que documenta los mitigantes y riesgos de la transaccin legal incluyendo el impacto sobre la estructura legal existente.

No

1) Averige y documente si la administracin o la Junta Directiva (BOD) revisa formalmente la estructura legal de la compaa para garantizar que dicha estructura es ptima y que se est cumpliendo con los requisitos reglamentarios. 2) Revise las pruebas de las revisiones de la estructura legal llevadas a cabo en los ltimos 2 aos

SG tiene un registro guias que identifica aa cada una de las cias. Falta el mapa para que se copie en el compendio guia

Contabilidad no hay formalidad para la contabilizacion. No informan a las partes interesadas a quien le toca estar detrs de la infromacin

Existen procedimientos para revisar el impacto de cualquier adquisicin o desinversin potencial, u otras inversiones estratgicas en la estructura legal existente

No

1) Averige y documente los procedimientos vigentes para la revisin por parte Se tiene Calendario de del Departamento Legal de la estructura legal de la compaa en relacin con obligaciones legales. fusiones, adquisiciones y desinversiones. Obtenga pruebas de la revisin llevada a cabo y de las opiniones legales obtenidas en relacin con fusiones, adquisiciones o desinversiones que tuvieron lugar en los ltimos 24 meses. 2) Valide el hecho de que los procedimientos incluyen la revisin de cualquier fusin, adquisicin y desinversin por parte del Departamento Tributario y del Departamento Legal.

Riesgo de Asignacin de Recursos y Planeacin


ENT-16 Estructura Organizacional La compaa establece y evala rutinariamente la estructura organizacional y asignacin de autoridad y responsabilidad de forma tal que se encuentren en lnea con los objetivos y metas corporativos y de la unidad de negocio La compaa adelanta un proceso formal para mantener una estructura organizacional adecuada. El proceso, como mnimo, incluye lo siguiente: >Revisiones peridicas de la estructura organizacional actual para garantizar efectividad operativa >Procesos para evaluar requisitos de recursos departamentales para garantizar que la gerencia y el personal son adecuados para lograr los objetivos actuales del negocio y para mantener la segregacin de tareas >Proceso para garantizar alineamiento de la estructura organizacional con los objetivos y metas corporativos y de la unidad del negocio >Proceso para garantizar el balance de caractersticas regionales/de pas con la estandarizacin global Si 1) Averige si la compaa ha llevado a cabo un anlisis de la estructura organizacional, incluyendo roles y responsabilidades para los cargos de los empleados. Documente la frecuencia con la que se lleva a cabo el anlisis. 2) Revise las pruebas del anlisis adelantado.

ENT-44

La compaa mantiene una segregacin adecuada de las tareas/funciones incompatibles

La Compaa periodicamente revisa la estructura organizacional para asegurar que las responsabilidades de los empleados son asignadas de forma adecuada para garantizar una segregacin idnea de labores en los procesos clave del negocio.

Si

1) Averige y documente si la estructura organizacional de la Compaa ha sido revisada en cuanto a la segregacin adecuada de tareas. Documente la fecha en que se llev a cabo la ltima revisin. 2) Revise las pruebas de documentacin soporte para la revisin adelantada incluyendo si las acciones a tomar se desarrollaron e implementaron. Tambin verifique que la revisin adelantada haya sido revisada y aprobada por la gerencia.

Ver IT-3 ENT-15 Los empleados tienen la capacitacin idnea y el nivel de competencia necesario para cumplir de forma adecuada con las responsabilidades asignadas a su trabajo. La administracin ha establecido procedimientos para ofrecer capacitacin continuada a todos los empleados en temas tales como Cdigo de Conducta Comercial, FASBs, FCPA, controles internos, SOX, etc. A los Empleados se les exige reconocer que han completado la capacitacin exigida y se mantienen las pruebas relevantes para propsitos de auditora. La compaa ha definido protocolos de comunicacin, incluyendo distribuciones de correo electrnico a lo largo de la compaa y publicaciones en el sitio de Intranet, que permiten la difusin de informacin nueva o crtica a lo largo de la compaa. La Compaa mantiene un proceso formal para planeacin estratgica de corto y largo plazo que incluye la consideracin de iniciativas comerciales, la visin de la organizacin y los factores econmicos y polticos actuales. El proceso de planeacin se lleva a cabo, documenta/actualiza y aprueba al menos una vez al ao o cuando quiera que se presente un cambio considerable en la organizacin y/o factores externos. Adems, la compaa comunica los elementos clave de los planes estratgicos aprobados y los objetivos de negocios al personal a lo largo de la compaa, incluyendo operaciones internacionales a travs de reuniones internas de la compaa y/o correos electrnicos.

Si Si

ENT-20

Existe un proceso para divulgar informacin crtica a travs de la entidad, cuando quiera que esto sea necesario.

Si

ENT-22

Planeacin Estratgica La compaa tiene un proceso formal de planeacin estratgica, que incluye la revisin, actualizacin, aprobacin y comunicacin del plan estratgico (anualmente), o cuando quiera que haya un cambio considerable de los factores externos y/o de la organizacin

Si

1) Averige y documente el proceso de planeacin estratgica llevado a cabo por la compaa y obtenga copias de cualquier procedimiento y poltica relacionados. 2) Revise las pruebas de la existencia de un plan estratgico, incluyendo pruebas de revisin y aprobacin (al menos anualmente) del plan estratgico de la gerencia y de la Junta Directiva. 3) Revise las pruebas de que el plan estratgico ha sido comunicado a la oficina AEI HQ y aprobado por la gerencia AEI HQ. 4) Documente el proceso para comunicar el plan estratgico al personal clave de la compaa. 5) Revise las pruebas en cuanto al que el plan estratgico fue comunicado al personal clave de la compaa en todas las locaciones. 6) Pregunte qu tan frecuentemente se actualiza el plan estratgico y la frecuencia requerida para tales aprobaciones.

4/27/2012

AEI Business Risk Universe

Expected Risks & Controls ESTRATEGIA

Referencia SOX

RIESGO

Control Esperado

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Adelantado por Fecha de Culminacin

ENT-5

Las fusiones, adquisiciones, desinversiones y otras transacciones comerciales significativas estn bien controladas.

La alta gerencia y la Junta Directiva han aprobado e implementado Polticas formales de Fusiones y Adquisiciones (M&A) que han sido colgadas en la Intranet de la Compaa (si la hay) y comunicadas formalmente al personal aplicable. Las Polticas de Fusiones y Adquisiciones (M&A) presentan el proceso general para identificacin, aprobacin y ejecucin de transacciones M&A y especifican el proceso detallado de revisin (flujo de transaccin) y los requisitos de aprobacin exigidos para todas las transacciones M&A aplicables.

ENT-65

Ver IT-1 Ver ENT-23 & ENT-67 Presupuesto Anual La compaa tiene un proceso regular y consistente para la definicin de La compaa mantiene un proceso formal para la definicin de presupuestos que presenta informacin financiera completa y exacta, as como una presupuestos. Como mnimo, el proceso trata los siguientes puntos: orientacin confiable. >Procedimientos para garantizar que los presupuestos son preparados por personal autorizado, competente y con los conocimientos necesarios >Proceso para garantizar que los presupuestos contemplan los objetivos estratgicos del negocio de la compaa y/o de las reas de riesgo significativo, incluyendo operaciones internacionales >Proceso para evaluar y validar los supuestos subyacentes de la presentacin de presupuestos con base en los criterios establecidos >Proceso para establecer umbrales aceptables de varianza >Procedimientos alternativos en el evento de que los umbrales aceptables de varianza no se mantengan >Proceso para modificar presupuestos debido a cambios significativos en el negocio

Si Si Si 1) Pregunte y documente acerca de los procedimientos de los procesos de preparacin anual de presupuestos de la compaa, incluyendo roles y responsabilidades, aprobaciones requeridas y actualizaciones. 2) Revise las pruebas del presupuesto anual vigente para verificar su existencia. 3) Revise las pruebas de la revisin y aprobacin del presupuesto anual por parte de la gerencia y la Junta Directiva (BOD). Revise si los supuestos subyacentes estn documentados, as como tambin revisados y aprobados. 4) Revise las pruebas de que los presupuestos son comunicados a AEI HQ y aprobados por la gerencia AEI HQ. 5) Revise pruebas de requisitos de reporte trimestral o mensual de cantidades del presupuesto en comparacin con cifras reales, incluyendo revisin y aprobacin por parte de la gerencia. 6) Revise pruebas de que las varianzas reales del presupuesto estn explicadas con base en tolerancias establecidas por la gerencia. 7) Haga pruebas de las cifras reales utilizadas en el proceso de compoaracin de presupuesto-cifras reales para garantizar que estn de acuerdo con el balance final de prueba. 8) Haga pruebas de las cantidades del presupuesto utilizadas en el proceso de comparacin de presupuesto-cifras reales para garantizar que los montos son acordes al presupuesto anual aprobado. 9) Averige la forma como las nuevas iniciativas se incluyen en los planes de corto plazo, tales como el presupuestoarriba Documente los resultados de la ver anual.

ENT-66

Los presupuestos anuales y cualquier modificacin a los mismos se revisan y aprueban por parte de la alta gerencia y de la junta para garantizar informacin exacta y completa. El cumplimiento del presupuesto no es el nico factor que se tiene en cuenta en las Antes de utilizar mecanismos de remuneracin para empleados, la consideraciones de compensacin y bonificacin (v.g., las presentaciones del gerencia revisa a cada persona elegible con base en todas las reas de presupuesto no se basan en la necesidad / deseo de obtener resultados operativos conducta de empleados y desempeo del trabajo. La emisin de todas y/o cumplir metas) las remuneraciones para empleados est adecuadamente documentada por la gerencia y se almacena en un archivo de personal de los empleados (confidencial).

Si

Si

1) Averige acerca del programa de remuneracin para empleados en el Departamento de Recursos Humanos (bonificaciones, otorgamiento de acciones, incrementos por mrito). Documente si las remuneraciones estn basadas en el cumplimiento de los montos presupuestados. Documente si el cumplimiento de los montos presupuestados es el nico factor que afecta las remuneraciones para empleados, o s tambin se consideran el desempeo en el trabajo y la conducta de los empleados. 2) Revise las polticas del Departamento de Recursos Humanos en relacin con compensacin y bonificaciones. ver arriba

ENT-67

Las varianzas por encima de los umbrales establecidos son investigadas y resueltas La compaa mantiene un proceso formal para la definicin de presupuestos. Como mnimo, el proceso contiene los siguientes puntos: >Procedimientos para garantizar que los presupuestos son preparados por personal autorizado, competente y con los conocimientos necesarios >Proceso para garantizar que los presupuestos contemplan los objetivos estratgicos del negocio de la compaa y/o de las reas de riesgo significativo, incluyendo operaciones internacionales >Proceso para evaluar y validar los supuestos subyacentes de la presentacin de presupuestos con base en los criterios establecidos >Proceso para establecer umbrales aceptables de varianza >Procedimientos alternativos en el evento de que los umbrales aceptables de varianza no se mantengan >Proceso para modificar presupuestos debido a cambios significativos en el negocio

Si

Se llevan a cabo revisiones peridicas de los datos financieros reales frente a los presupuestados y esto se documenta y aprueba para verificar la exactitud e identificar las varianzas. Cualquier varianza identificada se atribuye a las partes responsables y se monitorea en las revisiones subsiguientes.

Si

1) Averige y documente si los presupuestos se evalan en cuanto a su efectividad. Documente si las varianzas significativas se investigan, explican y si se toman acciones correctivas va presupuestos modificados o correcciones hechas al presupuesto del siguiente ao. 2) Revisin de las pruebas de los anlisis llevados a cabo. 3) Obtenga el presupuesto del proyecto relacionado con las principales iniciativas del ao actual. 4) Revise las pruebas de que los gastos reales del proyecto se monitorean en comparacin con los presupuestos de forma regular. 5) Revise las pruebas de que todos lo que exceda del presupuesto se informe a la gerencia y se apruebe. 1) Revise las pruebas (actas de reuniones) para validar que los resultados financieros y otros indicadores clave de desempeo se comunican regularmente a la Junta Directiva y al Comit de Auditora con regularidad, incluyendo las varianzas de los montos presupuestados.

Los resultados financieros y operativos, y otros indicadores clave de desempeo se comunican regularmente a la Junta Directiva y al Comit de Auditora durante reuniones programadas regularmente, que tienen lugar al menos cada trimestre. Las varianzas en el desempeo planeado tambin se identifican y discuten durante las reuniones del Comit de Auditora y de Junta Directiva. Las discusiones se documentan en las actas de las reuniones. La gerencia peridicamente revisa y aprueba los anlisis del presupuesto vs. cifras reales para identificar las varianzas considerables que puedan potencialmente indicar una falla en los controles internos. Pronstico 4/27/2012

Si

Si

ver arriba

AEI Business Risk Universe

Expected Risks & Controls ESTRATEGIA

Referencia SOX

RIESGO

Control Esperado

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Adelantado por Fecha de Culminacin

ENT-51

La compaa tiene un proceso de pronsticos consistente y regular, que ofrece informacin financiera completa y exacta, as como una orientacin confiable.

La compaa mantiene un proceso formal para pronsticos. El proceso, como mnimo, trata lo siguiente: >Preparacin de pronsticos con base en el plan estratgico de la compaa >Procedimientos para garantizar que los pronsticos se llevan a cabo por parte de personal autorizado competente y con los conocimientos necesarios >Proceso para garantizar que los pronsticos ofrecen orientacin e informacin financiera confiable >Proceso para garantizar que los pronsticos son realistas y no representan presin indebida sobre los empleados >Proceso para evaluar y validar la informacin pronosticada con base en criterios establecidos >Proceso para establecer umbrales aceptables de varianza >Procedimientos alternativos en el evento de que no se mantengan los umbrales aceptables de varianza >Proceso para modificar pronsticos fuera del ciclo debido a circunstancias no previstas o condiciones cambiantes del negocio

1) Averige y documente los procedimientos puestos en prctica para preparar pronsticos, incluyendo procedimientos de aprobacin y revisin, roles y responsabilidades, considerando el conjunto de habilidades del preparador, requisitos de informes de explicaciones de varianza en comparacin con el presupuesto anual y el proceso para modificar pronsticos y presupuestos debido a eventos significativos que no fueron previstos. 2) Seleccione un pronstico preparado durante el ltimo perodo de prueba y valide que los resultados financieros reales incluidos en dicho pronstico estn de acuerdo con el balance de prueba para el perodo seleccionado. Tambin valide que los montos del presupuesto incluidos en el pronstico estn alineados con el presupuesto aprobado. Valide que las explicaciones de varianzas se den en la forma exigida por las polticas y procedimientos.

ENT-23

Los pronsticos originales y modificados se revisan y aprueban por parte de la alta gerencia y de la junta para garantizar informacin completa y exacta. Las varianzas de pronsticos por encima de los umbrales establecidos se investigan La compaa mantiene un proceso formal para preparar pronsticos. El y resuelven proceso, como mnimo, incluye lo siguiente: >Preparacin de pronsticos con base en el plan estratgico de la compaa >Procedimientos para garantizar que los pronsticos se llevan a cabo por parte de personal autorizado competente y con los conocimientos necesarios >Proceso para garantizar que los pronsticos ofrecen orientacin e informacin financiera confiable >Proceso para garantizar que los pronsticos son realistas y no representan presin indebida sobre los empleados >Proceso para evaluar y validar la informacin pronosticada con base en criterios establecidos >Proceso para establecer umbrales aceptables de varianza >Procedimientos alternativos en el evento de que no se mantengan los umbrales aceptables de varianza >Proceso para modificar pronsticos fuera del ciclo debido a circunstancias no previstas o condiciones cambiantes del negocio Se llevan a cabo revisiones peridicas de la informacin financiera real comparndola con los pronsticos, y esto se documenta y aprueba para verificar la exactitud e identificar varianzas. Cualquier varianza identificas se asigna a las partes responsables y se monitorea en revisiones subsiguientes. Los resultados operativos y financieros y otros indicadores clave de desempeo se comunican regularmente a la Junta Directiva y al Comit de Auditora durante reuniones programadas con regularidad, que tienen lugar al menos una vez por trimestre. Las varianzas en el desempeo planeado tambin se identifican y discuten durante reuniones del Comit de Auditora y de Junta Directiva. Las discusiones se documentan en actas de las reuniones. Empresas de Riesgo Compartido / Alianzas y Sociedades Las empresas de riesgo compartido, alianzas y/o sociedades son evaluadas y aprobadas de forma adecuada y estn en lnea tanto con los objetivos del negocio de la compaa como con su nivel de tolerancia frente al riesgo La alta gerencia y la Junta Directiva han aprobado e implementado una Poltica formal de Fusiones y Adquisiciones (M&A, por sus iniciales en ingls) que ha sido colgada en la Intranet de la compaa (si la hubiere) y formalmente comunicada al personal aplicable. Las Polticas de Fusiones y Adquicisiones presentan los procesos generales para identificacin, aprobacin y ejecucin de transacciones M&A y especifican el proceso detallado de revisin (flujo de transaccin) y los requisitos de aprobacin que se requieren para todas las transacciones aplicables a Fusiones y Adquisiciones. Las transacciones para conformar empresas de riesgo compartido, alianzas y/o sociedades son aprobadas por la gerencia adecuada y la Junta Directiva en la forma exigida por las polticas de aprobacin de transacciones de la compaa. La Compaa documenta y mantiene una lista de criterios establecidos y/o mtricas de desempeo utilizadas para monitorear el xito de las empresas de riesgo compartido, alianzas y/o sociedades de forma continuada. Se llevan a cabo revisiones peridicas de desempeo de las sociedades, alianzas y/o negocios de riesgo compartido frente a los criterios documentados y/o mtricas de desempeo, lo cual se documenta y aprueba para evaluar el xito de las operaciones. Cualquier accin a tomar se asigna a las partes responsables y se monitorea en revisiones subsiguientes. La Compaa mantiene un contrato/acuerdo aprobado con todas las empresas de riesgo compartido, alianzas y/o sociedades documentando, como mnimo, el nivel de control de la compaa sobre las operaciones. Se llevan a cabo revisiones peridicas de desempeo de las sociedades, alianzas y/o negocios de riesgo compartido frente a los criterios documentados y/o mtricas de desempeo, lo cual se documenta y aprueba para evaluar el xito de las operaciones. Cualquier accin a tomar se asigna a las partes responsables y se monitorea en revisiones subsiguientes.

Si

1) Revise las pruebas de aprobaciones de pronstico por parte de la gerencia o la Junta Directiva. ver arriba

Si

Si

Si

1) Averige y documente si los pronsticos se comparan con resultados financieros reales para evaluar la efectividad del proceso de pronstico. Documente si las varianzas significativas se investigan y explican y si se toman las acciones correctivas. 2) Revise las pruebas de los anlisis llevados a cabo. ver arriba

Si

No

Las empresas de riesgo compartido, alianzas y/o sociedades se monitorean adecuadamente de forma continuada

No

Hay procesos gerenciales continuados puestos en marcha para controlar las operaciones de empresas de riesgo compartido, alianzas y/o sociedades Las empresas de riesgo compartido, alianzas y/o sociedades que no cumplen con las expectativas y objetivos de la compaa se dan por terminadas oportunamente

No

No

4/27/2012

AEI Business Risk Universe

Referencia SOX

Las empresas de riesgo compartido, alianzas y/o sociedades que no cumplen con las expectativas y objetivos de la compaa se dan por terminadas oportunamente RIESGO

Expected Risks & Controls ESTRATEGIA

Control Esperado

Control Relacionado SOX (S/N)


No

Programa de Trabajo de Auditora

Adelantado por Fecha de Culminacin

Luego de las evaluaciones peridicas de empresas de riesgo compartido, alianzas y/o sociedades, existe un procedimiento establecido para la toma de decisiones y ejecucin para la terminacin de empresas de riesgo compartido, alianzas y/o sociedades que ya no resulten exitosas. La decisin debe estar documentada y aprobada por parte de personal adecuado de la alta gerencia y de la junta directiva de acuerdo con las polticas de aprobacin de transacciones y aquellas relacionadas con Fusiones y Adquisiciones (M&A). Acuerdos de Sub-Contratacin Externa (Outsourcing) Se documentan y monitorean formalmente los controles clave llevados a cabo por organizaciones terceras que prestan servicios

ENT-24

La gerencia mantiene una lista de terceros proveedores que llevan a cabo controles financieros clave y/o procesos en nombre de la compaa. La gerencia revisa peridicamente esta lista para garantizar que se han cumplido todos los requisitos SAS 70. La Compaa mantiene un proceso formal que exige que los acuerdos de sub-contratacin externa (outsourcing) sean revisados y aprobados adecuadamente por personal apropiado de la alta gerencia y de la junta directiva para garantizar que estn alineados tanto con los objetivos del negocio de la compaa, como con su tolerancia frente al riesgo.

Si

Los acuerdos de sub-contratacin externa (outsourcing) estn alineados con los objetivos del negocio de la compaa y con su tolerancia frente al riesgo

No

El desempeo de terceros proveedores se monitorea de forma adecuada

La compaa documenta y mantiene una lista de los criterios establecidos y/o las mtricas de desempeo utilizadas para monitorear el xito de los acuerdos de sub-contratacin externa (outsourcing) de forma continuada. Las revisiones peridicas del desempeo de la sub-contratacin externa (outsourcing) real en comparacin con los criterios de documentacin y/o mtricas de desempeo se llevan a cabo, documentan y aprueban para evaluar el xito de los acuerdos. Cualeuier asunto relacionado con acciones a tomar se asigna a las partes responsables y se monitorea en revisiones subsiguientes. Luego de las evaluaciones peridicas de los acuerdos de sub-contratacin externa (outsourcing), hay un procedimiento establecido de ejecucin y toma de decisiones para dar por terminados los acuerdos de subcontratacin externa (outsourcing) que ya no sean exitosos. La decisin debe estar documentada y aprobada por parte del personal adecuado de la alta gerencia y de la junta directiva. La Compaa mantiene un proceso formal que exige que todas las entidades potenciales con propsitos especiales se revisen y aprueben adecuadamente por parte del personal adecuado de la alta gerencia y de la junta directiva para garantizar alineamiento tanto con los objetivos del negocio de la compaa, como con su tolerancia frente al riesgo.

No

1) Documente si la gerencia mantiene una lista de terceros proveedores que adelanten procesos o controles financieros clave en nombre de la compaa. Obtenga una copia de dicha lista. 2) Valide que la lista sea revisada peridicamente para garantizar que se cumplan los requisitos SAS 70. 1) Averige cmo la gerencia y la Junta Directiva revisan y aprueban los acuerdos de sub-contratacin externa (outsourcing ) antes de firmar los contratos con las compaas relevantes. 2) Revise los procedimientos y polticas relacionadas para aprobacin de acuerdos de sub-contratacin externa (outsourcing). 3) Obtenga una lista de todos los acuerdos de sub-contratacin externa (outsourcing) del ltimo ao y compruebe que los acuerdos hayan sido aprobados por la gerencia y/o la Junta Directiva en la forma exigida por las polticas y procedimientos. 4) Valide que todos los acuerdos de sub-contratacin externa (outsourcing) tengan contratos subyacentes con la compaa debidamente firmados y ejecutados. Garantice que los contratos an estn vigentes y no hayan expirado. 1) Investigue y documente cmo la compaa monitorea y mide el xito de los acuerdos de sub-contratacin externa (outsourcing) incluyendo qu tan frecuentemente se llevan a cabo revisiones, y los roles y responsabilidades. 2) Revise las pruebas de anlisis o informes utilizados para medir y monitorear acuerdos de sub-contratacin externa (outsourcing) frente a los criterios establecidos. 3) Revise pruebas al efecto de que los anlisis o informes preparados para monitorear los acuerdos de sub-contratacin externa (outsourcing) se revisan y aprueban por parte de la gerencia. 1) Averige y documente los procedimientos de terminacin para subcontratacin externa (outsourcing) 2) Investigue si algn acuerdo de sub-contratacin externa (outsourcing) fue terminado durante el ltimo ao. Revise las pruebas de que la terminacin del contrato fue aprobada por la gerencia o la Junta Directiva en la forma exigida por las polticas de la compaa. 1) Investigue y documente los procedimientos puestos en marcha para revisin y aprobacin de las entidades con propsitos especiales creadas. 2) Revise las pruebas de la aprobacin de las entidades con propsitos especiales actualmente vigentes y garantice el cumplimiento de las polticas de aprobacin de la compaa. Valide que fueron aprobadas por la gerencia y por la Junta Directiva 1) Investigue y documente si la compaa ha establecido criterios para evaluar el xito de las entidades con propsitos especiales 2) Revise las pruebas de las revisiones llevadas a cabo por parte de la compaa para determinar si las metas y el propsitos de las entidades con propsitos especiales se estn cumpliendo, as como las tareas/acciones asignadas

Los acuerdos de sub-contratacin externa (outsourcing) que no cumplen con las explicaciones y objetivos de la compaa se dan por terminados oportunamente

No

Entidades con Propsitos Especiales Las entidades con propsitos especiales se evalan y aprueban adecuadamente y estn alineadas tanto con los objetivos del negocio de la compaa, como con su tolerancia frente al riesgo

No

Existen criterios establecidos y/o mtricas de desempeo utilizadas para monitorear La Compaa documenta y mantiene una lista de criterios establecidos y/o el xito de las entidades con propsitos especiales de forma continuada mtricas de desempeo utilizadas para monitorear el xito de entidades con propsitos especiales de forma continuada. Las revisiones peridicas de las metas y desempeo de las entidades con propsitos especiales frente a los criterios documentados y/o las mtricas de desempeo se adelantan y documentan para evaluar el xito de las operaciones. Cualquier asunto relacionado con las acciones a tomar se asigna a las partes responsables y se monitorea en revisiones subsiguientes. Las entidades con propsitos especiales que no cumplen con las expectativas y objetivos de la compaa se dan por terminadas oportunamente Luego de evaluaciones peridicas de las entidades con propsitos especiales, existe un procedimiento establecido de ejecucin y toma de decisiones para la terminacin de entidades con propsitos especiales que ya no resulten exitosas. La decisin debe estar documentada y aprobada por parte de la alta gerencia y de la junta directiva.

No

No

1) Investigue y documente si la compaa tiene un proceso de aprobacin puesto en prctica para la terminacin y disolucin de entidades con propsitos especiales. 2) Revise las pruebas de aprobacin para entidades con propsitos especiales terminadas en los ltimos 24 meses y verifique que la aprobacin cumpla con las polticas y procedimientos.

Riesgos de Iniciativas Principales


Visin y Direccin ver ENT-22 y ENT-6v5 Planeacin y Ejecucin De forma peridica, la Compaa hace un inventario de habilidades y capacidades dentro de la organizacin para ejecutar las iniciativas estratgicas de forma hbil Si Antes de ejecutar iniciativas estratgicas, hay un proceso formal de planeacin que incluye la identificacin y consideracin de habilidades y capacidades disponibles dentro de la organizacin. No 1) Averige y documente los procedimientos de planeacin adelantados por la compaa para nuevas iniciativas (v.g. adquisiciones significativas, construccin o proyectos de desarrollo, desarrollo de Tecnologa de la Informacin (IT) o proyectos de implementacin). 2) Investigue si existe un proceso formal para identificar el personal clave que estar involucrado en las nuevas iniciativas y proyectos. Revise las pruebas de documentos de planeacin, incluyendo asignacin de responsabilidades en proyectos. 3) Documente si la planeacin de recursos de proyectos incluye personal del Departamento Tributario, Tecnologa de la Informacin, Tesorera, etc. con base en el alcance del proyecto. Revise las pruebas.

4/27/2012

AEI Business Risk Universe

Expected Risks & Controls ESTRATEGIA

Referencia SOX

RIESGO

Control Esperado

Control Relacionado SOX (S/N)


No

Programa de Trabajo de Auditora

Adelantado por Fecha de Culminacin

Se tienen en cuenta las estructuras de impuestos/tributarias ptimas al planear y ejecutar iniciativas estratgicas

Antes de ejecutar iniciativas estratgicas, hay un proceso formal de planeacin que incluye la identificacin y revisin de estructuras ptimas de impuestos/tributarias.

1) Averige si algn proyecto o iniciativa para el ao actual requerira una revisin de la estructura tributaria (v.g. fusiones y adquisiciones, cambios en la estructura de propiedad; lanzamiento de nuevas lneas de negocios). 2) Para proyectos que puedan tener un efecto tributario, verifique que las pruebas de estructuras ptimas de impuestos para el proyecto hayan sido revisadas por parte de personal local de impuestos, personal de impuestos AEI o asesores tributarios externos. 1) Averige y documente cmo se determinan los objetivos del negocio y cmo se identifican las iniciativas relacionadas. 2) Averige la forma en que se establecen prioridades, revisan y aprueban los objetivos del negocio. De ser aplicable revise las pruebas. 1) Investigue cmo los nuevos proyectos se valoran y aprueban. Haga una revisin de las pruebas de las aprobaciones y revisiones de proyectos del ao actual por parte de la gerencia ejecutiva, la oficina corporativa y la Junta Directiva. 2) Revise las pruebas de aprobaciones de proyectos para el ao actual y garantice que cumplen con las polticas de aprobacin. 3) Documente si la compaa tiene una poltica de Fusiones y Adquisiciones (M&A) y si sta ha sido revisada y aprobada oportunamente.

La Compaa planea lo suficientemente para priorizar objetivos de negocio y prestar Antes de ejecutar iniciativas estratgicas, existe un proceso formal de apoyo a las iniciativas planeacin que incluye el establecimiento de prioridades de todos los objetivos del negocio, as como de las iniciativas de soporte. Existe un proceso formal de aprobacin y valoracin de proyectos puesto en marcha para oportunidades de nuevos negocios La alta gerencia y la junta directiva han aprobado e implementado Polticas formales de Fusiones y Adquisiciones (M&A, por sus iniciales en ingls) que han sido colgadas en la Intranet de la compaa (si la hubiere) y formalmente comunicadas al personal aplicable. Las Polticas de Fusiones y Adquisiciones presentan el proceso general para identificacin, aprobacin y ejecucin de transacciones de Fusiones y Adquisiciones y especficamente el proceso detallado de revisin (flujo de transaccin) y requisitos de aprobacin que se requiere para todas las transacciones aplicables a Fusiones y Adquisiciones.

No

Si

Medicin y Monitoreo Las mtricas y lmites / tolerancias frente al riesgo se alinean con los objetivos de negocios de la Compaa y con la tolerancia general frente a los riesgos

La Compaa mantiene un proceso para identificar y documentar mtricas y lmites / tolerancia frente al riesgo que se utiliza para medir y monitorear las actividades del negocio. La Compaa mantiene un proceso formal para desarrollar los Objetivos de Negocios de la Compaa que contemple, como mnimo, las mtricas y lmites / tolerancias frente al riesgo identificadas para la compaa.

No

No

ENT-17

Ver bajo el ttulo de Cumplimiento ENT-52 Ver bajo el ttulo de Estrategia ENT-67 Polticas y Procedimientos Existen procedimientos para crear, aprobar y difundir las polticas y procedimientos al personal en forma oportuna

Si Si La Compaa mantiene procedimientos formales en relacin con la creacin e implementacin de polticas y procedimientos que contempla, como mnimo, la aprobacin requerida de alta gerencia y de la junta directiva. Si 1) Averige acerca de procedimientos estndar puestos en marcha para desarrollar, revisar, aprobar y difundir las polticas de la compaa. 2) Averige acerca de la forma en que las polticas nuevas / modificadas se aprueban. 3) Determine si existen polticas que han sido revisadas y aprobadas por la alta gerencia y la Junta Directiva. 1) Obtenga un alista de los procedimientos y polticas existentes de la compaa. Determine si los procedimientos y polticas existentes son minuciosos y cubren los procesos principales del negocio (Contratacin, Tesorera, Contabilidad e Informes, Legal, etc.). 2) Averige la forma en que las polticas y procedimientos se comunican a los empleados de la compaa. Revise las pruebas de que las nuevas polticas y procedimientos o los cambios a las polticas y procedimientos existentes se comunicaron a los empleados de forma oportuna. 3) Averige si las polticas y procedimientos estn colgadas en el sitio Intranet de la compaa. Revise las pruebas de que el sitio Intranet tiene colgadas las versiones ms recientes. 1) Averige si la compaa tiene una poltica que exija aprobacin y revisin formal peridica de polticas y procedimientos (por parte de la gerencia o la Junta Directiva) y los requisitos para la comunicacin de cambios de poltica a los empleados. Revise las pruebas de que la poltica se est siguiendo. 2) Averige y revise pruebas de que las polticas y procedimientos se revisan y aprueban peridicamente (al menos cada 2 aos). 3) Averige cmo la compaa garantiza que los procedimientos y polticas locales estn en lnea con los procedimientos y polticas AEI HQ. Revise las pruebas de que las desviaciones de las polticas de AEI HQ son aprobadas. 4) Investigue y documente procedimientos utilizados por la compaa para control de versiones de procedimientos y polticas. Revise pruebas de que las diferentes versiones y las fechas efectivas estn adecuadamente documentadas.

Existen procedimientos y polticas de la compaa que se obtienen mediante la tecla funcin (key function) y han sido colgados en la Intranet de la compaa (si la hubiere) y formalmente comunicados al personal aplicable.

Si

ENT-19

Las polticas y procedimientos se revisan peridicamente en cuanto a que stas sean adecuadas para las actividades de la compaa

La compaa formalmente revisa y reaprueba todas las polticas y procedimientos aplicables cada 24 meses, incluso si no se requieren cambios, para garantizar que permanecen relevantes y en alineamiento con las polticas y procedimientos AEI HQ.

Si

ENT-18

Poltica de Aprobacin de Transacciones (PAT) Los procedimientos y polticas de aprobacin de transacciones estn adecuadamente estructurados para impedir actividades no autorizadas o fraudulentas

La alta gerencia y la junta directiva han aprobado e implementado una Poltica formal de Aprobacin de Transacciones (PAT) que rige las autorizaciones de aprobaciones para tipos especificados de transacciones. La Poltica PAT est colgada en la Intranet de la Compaa (si la hubiere) y es formalmente comunicada al personal aplicable.

Si

1) Obtenga una copia de la Poltica de Aprobacin de Transacciones actualmente puesta en marcha. Garantice que la fecha efectiva es reciente (dentro de los ltimos 24 meses). 2) Revise pruebas de la aprobacin formal de la PAT por parte de la alta gerencia y de la Junta Directiva. 3) Revise la poltica para determinar si la poltica AEI PAT est referenciada en la poltica local. Garantice que la poltica local est alineada con la poltica AEI PAT. 4) Revise la poltica para determinar si las personas autorizadas para aprobar las transacciones son emlpeados vigentes y mantienen adecuadamente sus roles actuales. 5) Observe el sitio web de la Intranet de la compaa y documente si polticas PAT estn colgadas. 6) Documente cmo las polticas PAT se comunican a los empleados y revise las pruebas de comunicacin de polticas a todos los empleados necesarios en forma oportuna. 7

4/27/2012

AEI Business Risk Universe

Expected Risks & Controls ESTRATEGIA

Referencia SOX

RIESGO

Control Esperado

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Adelantado por Fecha de Culminacin

Las transacciones se aprueban en cumplimiento con la PAT aprobada y vigente. La alta gerencia y la junta directiva han aprobado e implementado una delegacin formal de procedimientos y polticas de autorizacin. La Compaa alinea su delegacin de autorizacin y lmites de aprobacin de transacciones con su estructura organizacional existente y con el proceso anual de presupuesto de capital. La delegacin de las polticas y procedimientos de autorizaciones ha sido colgada en la Intranet de la Compaa (si la hubiere) y formalmente comunicada al personal aplicable.

1) Seleccione una muestra de transacciones del ao actual que exija la aprobacin PAT. Determine si las aprobaciones obtenidas cumplen con la poltica PAT actual. Documente y reporte excepciones. 1) Revise las pruebas de que las polticas y procedimientos relacionados con la delegacin de autorizaciones (actualmente vigentes) han sido revisadas y aprobadas por la gerencia y la Junta Directiva. Garantice que la fecha efectiva es reciente (dentro de los ltimos 24 meses). 2) Valide que la delegacin actual de la poltica de autorizacin incluye tipos de transacciones significativas. 3) Valide que la delegacin de autoridad conforme a la poltica vigente es adecuada con base en la estructura organizacional actual y con los roles gerenciales vigentes. 4) Observe las pruebas de que la delegacin de procedimientos y polticas de autorizacin se comunican formalmente a todo el personal necesario oportunamente y se cuelgan en el sitio Intranet de la Compaa. ver arriba

Si

ENT-68

La Poltica de Aprobacin de Transacciones se comunica a todo el personal de la Compaa en todas las locaciones

La alta gerencia y la junta directiva han aprobado e implementado una Poltica formal de Aprobacin de Transacciones (PAT) que rige las autorizaciones de aprobaciones para tipos especificados de transacciones. La Poltica PAT est colgada en la Intranet de la Compaa (si la hubiere) y es formalmente comunicada al personal aplicable. La Compaa ha proporcionado capacitacin de la PAT al personal clave.

Si

Si

1) Averige y documente si la capacitacin PAT ha sido provista a los empleados clave y valore si esta capacitacin ha sido oportuna. 2) Revise las pruebas de la capacitacin prestada.

Implementaciones Tecnolgicas Ver las secciones Integridad de Tecnologa de la Informacin (IT) y Manejo de Tecnologa de la Informacin (IT) bajo el tabulador de Operaciones Aceptacin de Negocios / Manejo de Clientes La Compaa tiene procesos puestos en prctica para manejar las actividades de aceptacin de negocios

Si

La Compaa mantiene procesos de comunicacin y manejo de cambios para obtener aceptacin de nuevas iniciativas por parte del negocio

La Compaa mantiene un proceso que exige la vigilancia y aprobacin de la alta gerencia con respecto a todas las actividades de aceptacin de negocios. Las iniciativas que puedan tener un impacto significativo sobre la compaa se evalan y aprueban por parte de un comit de direccin o de la Junta Directiva. Para iniciativas nuevas principales, la gerencia documenta formalmente un plan de negocios que considera objetivos estratgicos, impactos en ambientes internos y externos, responsabilidades e hitos para objetivos del plan de ejecucin, participacin de Recursos Humanos para comunicar cambios internamente y participacin del Departamento de Relaciones Pblicas para comuniciar cambios externamente (en la forma necesaria).

No

No

Fusiones, Adquisiciones y Riesgos de Desinversin


Valoracin y Fijacin de Precios Ver ENT-5 La gerencia y las personas clave que toman decisiones pueden medir de forma confiable el valor de las metas de una adquisicin / fusin potencial La alta gerencia y la junta directiva han aprobado e implementado Polticas de Fusiones y Adquisiciones (M&A) formales que han sido colgadas en la Intranet de la Compaa (si la hubiere) y formalmente comunicadas al personal aplicable. Las Polticas de Fusiones y Adquisiciones (M&A) presentan el proceso general para identificacin, aprobacin y ejecucin de transacciones de Fusiones y Adquisiciones (M&A) y especifican el proceso detallado de revisin (flujo de transaccin) y los requisitos de aprobacin que se exigen para todas las transacciones de Fusiones y Adquisiciones (M&A). La Compaa utiliza asesores u otros servicios de terceros para prestar asistencia a valoraciones altamente especializadas. La Compaa tiene una metodologa formal para determinar precios de equity y rango de precios por tipo de transaccin que tiene en cuenta el precio de mercado y los diferentes riesgos inherentes a la transaccin (riesgo de pas, riesgo de industria, etc). La Compaa ha establecido una metodologa de valoracin formal que se aplica consistentemente a lo largo de todas las transacciones de desinversin y de Fusiones y Adquisiciones (M&A). La metodologa de valoracin, como mnimo, considera: flujos de caja de capital y proyectos futuros, mltiples anlisis de fijacin de precios, transacciones recientes del mercado (si se aplica), y costo de reemplazo (si lo hubiere). Como resultado de las actividades de la debida diligencia (due diligence ), la gerencia comercial formalmente documenta un modelo financiero que considere los resultados del due diligence de cada departamento del negocio involucrado (impuestos, contabilidad, financiero, mercadeo, reglamentario, legal, Tecnologa de la Informacin (IT), tcnica, operaciones y mantenimiento, laboral, etc.). El modelo financiero tambin tiene en consideracin la metodologa para determinar los precios de equity. El Modelo financiero se utiliza para determinar adecuadamente loe precios para transacciones de desinversin o Fusin y Adquisicin (M&A). Debida Diligencia (Due Diligence ) No Si

No No

No

No

4/27/2012

AEI Business Risk Universe

Expected Risks & Controls ESTRATEGIA

Referencia SOX

RIESGO

Control Esperado

Control Relacionado SOX (S/N)


Yes

Programa de Trabajo de Auditora

Adelantado por Fecha de Culminacin

La Compaa adelanta procedimientos meticulosos de debida diligencia (due La alta gerencia y la junta directiva han aprobado e implementado diligence ) antes de ejecutar actividades de desinversin o Fusiones y Adquisiciones Polticas de Fusiones y Adquisiciones (M&A) formales que han sido colgadas en la Intranet de la Compaa (si la hubiere) y formalmente (M&A) comunicadas al personal aplicable. Las Polticas de Fusiones y Adquisiciones (M&A) trazan el proceso general para identificacin, aprobacin y ejecucin de transacciones de Fusiones y Adquisiciones (M&A) y especifican el proceso detallado de revisin (flujo de transaccin) y los requisitos de aprobacin que se exigen para todas las transacciones aplicables de Fusiones y Adquisiciones (M&A) La compaa ha desarrollado y utiliza un programa estndar de la debida diligencia (due diligence) que contiene los requisitos mnimos para dicho proceso. El programa se aplica consistentemente a lo largo de todas las transacciones potenciales de Fusiones y Adquisiciones (M&A). Las funciones principales del negocio (incluyendo el departamento tributario, de contabilidad, financiero, mercadeo, reglamentario, legal, Tecnologa de la Informacin (IT), tcnica, operaciones y mantenimiento, laboral, etc.) llevan a cabo procedimientos especficos de la debida diligencia (due diligence ) para entender y evaluar los riesgos y el estatus actual de la desinversin o fusin o adquisicin potencial. El equipo comercial responsable documenta formalmente y compila los procedimientos y resultados de la debida diligencia (due diligence) Para cada transaccin de desinversin o relacionada con Fusiones y Adquisiciones (M&A) se desarrolla un documento de aprobacin de transaccin conforme a la Poltica de Aprobacin de Transacciones de la Compaa. El documento de la aprobacin de la transaccin incluye, como mnimo: - una descripcin de la transaccin, - un resumen de los anlisis de valoracin, - conclusiones del modelo financiero, - fuentes y usos de los fondos para la transaccin, - tiempos proyectados de flujo de caja, - racionalidad estratgica, - conclusiones de actividades de la debida diligencia (due diligence ) incluyendo anlisis llevados a cabo por los departamentos tributario, contable y legal, - consideracin de las partes relacionadas (si se aplica) y - una descripcin de los riesgos de la transaccin y mitigantes potenciales. El documento de aprobacin de la transaccin se revisa y aprueba oportunamente por parte del personal gerencial con base en los lmites de autorizacin definidos. El proceso de debida diligencia (due diligence ) de la Compaa considera las obligaciones de Recursos Humanos (particularmente de la Alta Gerencia) y los cambios de estructura organizacional requeridos La compaa ha desarrollado y utiliza un programa estndar de la debida diligencia (due diligence ) que indica los requisitos mnimos de tal proceso. El programa se aplica consistentemente a lo largo de todas las transacciones potenciales en relacin con Fusiones y Adquisiciones (M&A). Las funciones principales del negocio (incluyendo el departamento tributario, de contabilidad, financiero, mercadeo, reglamentario, legal, Tecnologa de la Informacin (IT), tcnica, operaciones y mantenimiento, laboral, etc.) llevan a cabo procedimientos especficos de la debida diligencia (due diligence) para entender y evaluar los riesgos y el estatus actual de la desinversin o fusin o adquisicin potencial. Los procedimientos y resultados de la debida diligencia (due diligence) se documentan formalmente y compilan por parte del equipo comercial responsable. La compaa ha desarrollado y utiliza un programa estndar de la debida diligencia (due diligence) que indica los requisitos mnimos del proceso. El programa se aplica consistentemente a lo largo de todas las transacciones potenciales en relacin con Fusiones y Adquisiciones (M&A). Las funciones principales del negocio (incluyendo el departamento tributario, de contabilidad, financiero, mercadeo, reglamentario, legal, Tecnologa de la Informacin (IT), tcnica, operaciones y mantenimiento, laboral, etc.) llevan a cabo procedimientos especficos de la debida diligencia (due diligence) para entender y evaluar los riesgos y el estatus actual de la desinversin o fusin o adquisicin potencial. Los procedimientos y resultados de la debida diligencia (due diligence) se documentan formalmente y compilan por parte del equipo comercial responsable.

No

No

No

No

No

El riesgo de transaccin se evala al evaluar actividades de desinversin o de Fusiones y Adquisiciones (M&A)

No

No

4/27/2012

AEI Business Risk Universe

Expected Risks & Controls ESTRATEGIA

Referencia SOX

RIESGO

Control Esperado

Control Relacionado SOX (S/N)


No

Programa de Trabajo de Auditora

Adelantado por Fecha de Culminacin

Para cada transaccin de desinversin o relacionada con Fusiones y Adquisiciones (M&A) se desarrolla un documento de aprobacin de transaccin conforme a la Poltica de Aprobacin de Transacciones de la Compaa. El documento de la aprobacin de la transaccin incluye, como mnimo: - una descripcin de la transaccin, - un resumen de los anlisis de valoracin, - conclusiones del modelo financiero, - fuentes y usos de los fondos para la transaccin, - tiempos proyectados de flujo de caja, - racionalidad estratgica, - conclusiones de actividades de la debida diligencia (due diligence) incluyendo anlisis llevados a cabo por los departamentos tributario, contable y legal, - consideracin de las partes relacionadas (si se aplica) y - una descripcin de los riesgos de la transaccin y mitigantes potenciales. El documento de aprobacin de la transaccin se revisa y aprueba oportunamente por parte del personal gerencial con base en los lmites de autorizacin definidos. La Compaa evala los riesgos relacionados con la tecnologa, problemas derivados, riesgos de independencia y costos relacionados con las integraciones potenciales. La compaa ha desarrollado y utiliza un programa estndar de la debida diligencia (due diligence) que indica los requisitos mnimos del proceso. El programa se aplica consistentemente a lo largo de todas las transacciones potenciales en relacin con Fusiones y Adquisiciones (M&A). Las funciones principales del negocio (incluyendo el departamento tributario, de contabilidad, financiero, mercadeo, reglamentario, legal, Tecnologa de la Informacin (IT), tcnica, operaciones y mantenimiento, laboral, etc.) llevan a cabo procedimientos especficos de la debida diligencia (due diligence) para entender y evaluar los riesgos y el estatus actual de la desinversin o fusin o adquisicin potencial. Los procedimientos y resultados de la debida diligencia (due diligence) se documentan formalmente y compilan por parte del equipo comercial responsable. La alta gerencia y la junta directiva han aprobado e implementado Polticas de Fusiones y Adquisiciones (M&A) formales que han sido colgadas en la Intranet de la Compaa (si la hubiere) y formalmente comunicadas al personal aplicable. Las Polticas de Fusiones y Adquisiciones (M&A) trazan el proceso general para identificacin, aprobacin y ejecucin de transacciones de Fusiones y Adquisiciones (M&A) y especifican el proceso detallado de revisin (flujo de transaccin) y los requisitos de aprobacin que se exigen para todas las transacciones aplicables de Fusiones y Adquisiciones (M&A) Como parte de los procesos de debida diligencia (due diligence ), el equipo comercial responsable evala los riesgos identificados, determina los mitigantes relacionados y lleva a cabo y documenta un anlisis de sensibilidad para cualesquiera riesgos que no estn totalmente mitigados (v.g. anlisis de sensibilidad de precios o volmenes. Los anlisis de sensibilidad se revisan formalmente y aprueban por parte de la gerencia responsable de aprobar la transaccin. La Compaa tiene un proceso para manejar proveedores de servicios externos si se utilizan para las transacciones Para cada transaccin de desinversin o de Fusiones o Adquisiciones (M&A), existe un plan de la debida diligencia (due diligence ) definido que incluye lneas de tiempo y responsabilidades para las actividades necesarias de la debida diligencia (due diligence ). El lder de proyecto es responsable de desarrollar y monitorear el plan para garantizar que las partes involucradas cumplen con sus responsabilidades de forma oportuna y exacta. El lder del proyecto tambin maneja activamente a todas las partes involucradas y adelanta todas las actividades necesarias para el aseguramiento de calidad.

No

No

Los niveles aceptables de riesgo se definen claramente para actividades de Desinversin / fusiones y Adquisiciones (M&A)

Si

No

No

Aprobaciones Reglamentarias La Compaa identifica y obtiene todas las aprobaciones reglamentarias necesarias La Compaa tiene un proceso para hacer inventario de todas las que se requieren para todas las actividades significativas de desinversin y de agencias reglamentarias aplicables que pueden tener un impacto sobre las Fusiones y Adquisiciones (M&A) en todas las locaciones. operaciones y actividades. La Compaa mantiene inventarios de las agencias reglamentarias requeridas y de las aprobaciones necesarias para actividades de desinversin y Fusiones y Adquicisiones (M&A) que se revisa peridicamente y actualiza para verificar su integridad/suficiencia y exactitud. La alta gerencia y la junta directiva han aprobado e implementado unas Polticas formales de Fusiones y Adquisiciones (M&A) que han sido colgadas en la Intranet de la Compaa (si la hubiere) y formalmente comunicadas al personal aplicable. Las Polticas de Fusiones y Adquisiciones (M&A) trazan el proceso general para identificacin, aprobacin y ejecucin de las transacciones de Fusiones y Adquisiciones (M&A) y especifican el proceso detallado de revisin (flujo de transaccin) y los requisitos de aprobacin que se exigen para todas las transacciones aplicables de Fusiones y Adquisiciones (M&A). La compaa consulta temas de regulacin con expertos/consultores locales y asesores legales locales para garantizar que todos los requisitos legales y reglamentarios han sido identificados. La Compaa mantiene y cumple con un proceso documentado para obtener aprobaciones y permisos gubernamentales, financiacin y suministro de combustible, y contratos de soporte para fusiones y adquisiciones.

No

Si

No

No

4/27/2012

10

AEI Business Risk Universe

Expected Risks & Controls ESTRATEGIA

Referencia SOX

RIESGO

Control Esperado

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Adelantado por Fecha de Culminacin

Poltica de Desinversiones y Desarrollo La Compaa tiene un enfoque formalizado para la identificacin, aprobacion y ejecucin de transacciones de desinversin

La alta gerencia y la junta directiva han aprobado e implementado Polticas formales de Fusiones y Adquisiciones (M&A) que han sido colgadas en la Intranet de la Compaa (si la hubiere) y formalmente comunicadas al personal aplicable. Las Polticas de Fusiones y Adquisiciones (M&A) esbozan el proceso general para identificacin, aprobacin y ejecucin de transacciones de Fusiones y Adquisiciones (M&A) y especifican el proceso detallado de revisin (flujo de transaccin) y los requisitos de aprobacin que se exigen para todas las transacciones aplicables de Fusiones y Adquisiciones (M&A). Peridicamente, se revisan y evalan las unidades de negocio con base en el desempeo, flujo de caja y otras mtricas para determinar si se deben considerar para desinversin. El anlisis y las conclusiones resultantes se documentan y mantienen formalmente. . La Compaa utiliza asesores u otros servicios de terceros para recibir asistencia en transacciones altamente especializadas.

La gerencia y las personas clave que toman las decisiones pueden medir de forma confiable el flujo de caja futuro proyectado de los negocios existentes o cualquiera de sus segmentos significativos para desinversin potencial

No

No

Ejecucin e Integracin Existe un proceso administrativo establecido de cambio de administracin / integracin que contempla fusiones y/o adquisiciones

La alta gerencia y la junta directiva han aprobado e implementado Polticas de Fusiones y Adquisiciones (M&A) formales que han sido colgadas en la Intranet de la Compaa (si la hubiere) y formalmente comunicadas al personal aplicable. Las Polticas de Fusiones y Adquisiciones (M&A) trazan el proceso general para identificacin, aprobacin y ejecucin de transacciones de Fusiones y Adquisiciones (M&A) y especifican el proceso detallado de revisin (flujo de transaccin) y los requisitos de aprobacin que se exigen para todas las transacciones aplicables de Fusiones y Adquisiciones (M&A). Se define y documenta un plan de negocios para ejecutar e integrar de forma eficaz las fusiones y adquisiciones. El plan incluye objetivos de negocios, hitos, responsabilidades y lneas de tiempo necesarias para las actividades de ejecucin e integracin. El plan est diseado para garantizar que las entidades fusionadas/adquiridas estn alineadas de forma eficaz con las operaciones y estrategias de negocio actuales y para garantizar que se logren los objetivos establecidos en el modelo financiero. El plan tambin se comunica formalmente a las partes responsables. La gerencia es responsable por fusiones y adquisiciones y monitorea el avance del plan de integracin y ejecucin para garantizar que los objetivos indicados y los hitos se contemplan conforme a las lneas de tiempo establecidas. Las varianzas del plan, as como cualquier otro asunto de ejecucin/integracin se identifican, analizan, comunican a las partes adecuadas de forma eficaz y se resuelven oportunamente. La Compaa mantiene y cumple con una estrategia de reestructuracin documentada que se actualiza peridicamente, momento en el cual se comunica al personal adecuado. La Compaa documenta y mantiene una lista de criterios establecidos y/o mtricas de desempeo utilizados para monitorear el xito de las fusiones/adquisiciones de forma continuada. Las revisiones peridicas del desempeo real frente a los criterios documentados y/o mtricas de desempeo se llevan a cabo, documentan y aprueban para evaluar el xito de las fusiones/adquisiciones. Cualquier asunto relacionado con acciones a tomar se asigna a las partes responsables y se monitorea en las revisiones subsiguientes.

Si

No

La Compaa mantiene un proceso para monitorear el progreso y las acciones correctivas que se toman cuando surgen temas de integracin

No

La Compaa mantiene y comunica su estrategia de estructuracin

No

La Compaa mantiene un proceso para monitorear el progreso y desempeo de adquisiciones/fusiones

No

Ver ENT-5

Si

Riesgos de la Dinmica del Mercado


Incertidumbre Reglamentaria La Compaa tiene en cuenta la incertidumbre reglamentaria al evaluar las oportunidades del mercado, inversiones y retornos sobre activos existentes La Compaa mantiene un proceso de evaluacin formal para oportunidades de mercadeo, inversiones y activos existentes, que incluye, como mnimo, un anlisis del impacto sobre las operaciones y actividades en relacin con la incertidumbre reglamentaria. La Compaa mantiene un inventario de las agencias reglamentarias aplicables que se revisa y actualiza peridicamente para efectos de integridad y exactitud. La gerencia mantiene un proceso para monitoreo continuo de sitios web gubernamentales adecuados, suscripciones a publicaciones u otros canales utilizados para rastrear cambios en la reglamentacin. Cualquier accin a tomar se discute con el personal indicado de la alta gerencia, se asigna a las partes responsables y se monitorea en revisiones subsiguientes. De ser razonable, las respuestas proactivas a cambios en la reglamentacin se comunican a la agencia reglamentaria apropiada. No 1) Averige cmo la gerencia mide la incertidumbre reglamentaria cuando evala nuevas oportunidades de negocios, inversiones o la evaluacin de activos existentes. 2) Revise las pruebas de que los riesgos reglamentarios se consideran al evaluar nuevas oportunidades y evaluar los activos existentes. 1) Revise las pruebas que la compaa mantiene en inventario en todas las agencias reglamentarias que afectan a la compaa. Revise pruebas de que la lista se revisa peridicamente y est completa. 1) Investigue y documente los procedimientos que tiene la compaa para monitorear cambios en la reglamentacin de todas las agencias reglamentarias que afectan a la compaa. 2) Investigue y revise las pruebas de que la compaa se comunica con las agencias reglamentarias. Revise las comunicaciones de las agencias reglamentarias enviadas a la compaa y las pruebas de las respuestas oportunas de la compaa ante cualquier investigacin reglamentaria. 3) Averige y documente los roles y responsabilidades de los empleados en relacin con asuntos reglamentarios. 4) Revise las pruebas de los controles y procedimientos vigentes para monitorear cambios en la reglamentacin (sitios web de monitoreo, suscripciones, publicaciones, otros servicios). 5) Revise las pruebas de que los cambios en las reglamentaciones se comunican a todo e personal idneo de forma oportuna.

La Compaa ha establecido procedimientos para mantener un registro de los cambios en la regulacin/reglamentacin

No

No

4/27/2012

11

AEI Business Risk Universe

Expected Risks & Controls ESTRATEGIA

Referencia SOX

RIESGO

Control Esperado

Control Relacionado SOX (S/N)


No

Programa de Trabajo de Auditora

Adelantado por Fecha de Culminacin

La Compaa mantiene contacto con las agencias reglamentarias para garantizar La gerencia mantiene un proceso para monitoreo continuo de sitios web anticipacin de eventos e interacta proactivamente con la agencias reglamentarias gubernamentales adecuados, suscripciones a publicaciones u otros canales utilizados para rastrear cambios en la reglamentacin. Cualquier accin a tomar se discute con el personal de la alta gerencia indicado, se asigna a las partes responsables y monitorea en revisiones subsiguientes. De ser razonable, las respuestas proactivas a cambios en la reglamentacin se comunican a la agencia reglamentaria adecuada. Competencia La Compaa utiliza proceso competitivos de inteligencia para monitorear las estrategias de los competidores y las tendencias de la industria

ver arriba

La Compaa mantiene procesos de inteligencia competitiva formal que se documentan e incluyen, como mnimo, un procedimiento para reunir, analizar y manejar informacin en cuanto al ambiente externo de los negocios. Esto incluye, sin limitacin, estrategias de los competidores y tendencias de la industria.

No

La Compaa evala las presiones competitivas y utiliza este anlisis durante la toma de decisiones estratgicas

La Compaa mantiene un proceso formal para identificar y documentar las presiones competitivas aplicables. La Compaa mantiene un proceso formal para la toma de decisiones que incluye, como mnimo, lo siguiente: >un anlisis del impacto de las presiones competitivas sobre las operaciones y actividades >un anlisis del impacto tecnolgico sobre las operaciones y actividades >un anlisis del impacto de los factores macroeconmicos sobre las operaciones y actividades >proceso para considerar una evaluacin del mercado global y local

No No

1) Investigue y documente los procedimientos puestos en marcha para monitorear las actividades de los competidores que puedan afectar el negocio de las ventas. 2) Investigue y documente los procedimientos puestos en marcha para monitorear las tendencias de la industria que afecten el negocio. 3) Revise las pruebas de los anlisis adelantados en relacin con la competencia o las tendencias de la industria y las comunicaciones relacionadas con hallazgos dirigidas a la gerencia de la compaa. 1) Revise las pruebas de los anlisis llevados a cabo para monitorear las presiones competitivas. 1) Averige acerca de las procesos de la toma de decisiones estratgicas de la compaa y determine si consideran las presiones competitivas, tecnologa, factores macroeconmicos y una evaluacin del mercado global y local. Documente los factores especficos que se consideran y revise las pruebas, si las hubiere.

La Compaa incorpora las consideraciones tecnolgicas en su proceso de toma de La Compaa mantiene un proceso formal para identificar y documentar decisiones estratgicas las consideraciones tecnolgicas aplicables. La Compaa mantiene un proceso formal para la toma de decisiones estratgicas que incluye, como mnimo, lo siguiente: >un anlisis del impacto de las presiones competitivas sobre las operaciones y actividades >un anlisis del impacto tecnolgico sobre las operaciones y actividades >un anlisis del impacto de los factores macroeconmicos sobre las operaciones y actividades >proceso para considerar una evaluacin del mercado global y local Hay un proceso para identificar y evaluar la competencia externa, as como para reaccionar ante la misma. La Compaa mantiene un proceso formal en relacin con la competencia externa que, como mnimo, incluye lo siguiente: >Proceso para identificar y documentar la competencia externa relevante >Proceso para evaluar el impacto de la competencia externa relevante >Procedimientos para reaccionar ante amenazas de la competencia externa

No No ver arriba

No

Las leyes antimonopolio son conocidas y el desempeo individual y de la compaa La compaa mantiene una poltica antimonopolio que contempla, como es sujeto a monitoreo. mnimo, lo siguiente: >Transacciones prohibidas individuales y de la compaa >Procedimientos sobre monitoreo y revisin de algunos tipos de transacciones en cuanto a cumplimiento >Procedimientos a seguir cuando la poltica antimonopolio es vulnerada Anualmente, la Compaa revisa los procedimientos/poltica antimonopolio y los actualiza en la forma aplicable. Se mantiene prueba de esta revisin. Los procedimientos y polticas antimonopolio estn disponibles para el personal adecuado en la Intranet De ser aplicable, a los ejecutivos clave de la Compaa se les exige certificar el cumplimiento con la poltica antimonopolio anualmente. Factores Macroeconmicos Los factores macroeconmicos se monitorean y su impacto se evala como parte del proceso de toma de decisiones estratgicas La Compaa mantiene un proceso formal para identificar y monitorear factores macroeconmicos tales como el PIB, desempleo e inflacin.

No

No

No No

No

La Compaa mantiene un proceso formal para la toma de decisiones estratgicas que incluye, como mnimo, lo siguiente: >un anlisis del impacto de las presiones competitivas sobre las operaciones y actividades >un anlisis del impacto de la tecnologa sobre las operaciones y actividades >un anlisis del impacto de los factores macroeconmicos en operaciones y actividades >proceso para considerar una evaluacin de mercado global y local La Compaa tiene un proceso de evaluacin de mercado global y local que se considera durante la toma de decisiones estratgicas La Compaa mantiene y cumple un proceso formal en relacin con la evaluacin de mercados globales y locales en la medida en que se relacionen con las operaciones y actividades de la compaa.

No

1) Averige y documente los procedimientos puestos en marcha para monitorear y analizar factores macroeconmicos que afecten a la compaa (v.g. economa general, PIB, inflacin). 2) Revise las pruebas de los anlisis llevados a cabo y las comunicaciones a la gerencia. ver arriba

No

4/27/2012

12

AEI Business Risk Universe

Expected Risks & Controls ESTRATEGIA

Referencia SOX

RIESGO
La Compaa tiene un proceso de evaluacin de mercado global y local que se considera durante la toma de decisiones estratgicas

Control Esperado

Control Relacionado SOX (S/N)


No

Programa de Trabajo de Auditora

Adelantado por Fecha de Culminacin

La Compaa mantiene un proceso formal para la toma de decisiones estratgicas que incluye, como mnimo, lo siguiente: >un anlisis del impacto de las presiones competitivas sobre las operaciones y actividades >un anlisis del impacto de la tecnologa sobre las operaciones y actividades >un anlisis del impacto de los factores macroeconmicos en operaciones y actividades >proceso para considerar una evaluacin de mercado global y local Tendencias de Estilos de Vida La Compaa considera el impacto de los cambios en el estilo de vida de los consumidores en los principales servicios y productos de la Compaa

ver arriba

La Compaa mantiene un proceso para identificar y documentar cambios en el estilo de vida de los consumidores. La Compaa peridicamente adelante un anlisis de cambios identificados en los estilos de vida de los clientes para determinar el impacto que pueden tener sobre los productos y servicios de la compaa. La Compaa mantiene un proceso para identificar y documentar cambios tecnolgicos. La Compaa peridicamente adelante un anlisis de cambios identificados en la tecnologa para determinar el impacto que pueden tener sobre los productos y servicios de la compaa.

No

1) Investigue cmo la gerencia monitorea cambios en los estilos de vida de los consumidores que puedan tener un impacto en el negocio. 2) Revise las pruebas de los procedimientos de monitoreo llevados a cabo. 3) Revise las pruebas de planes de accin que se originen de los anlisis adelantados. 1) Investigue cmo la gerencia monitorea cambios en la tecnologa, obsolescencia de productos que puedan tener un impacto en el negocio. 2) Revise las pruebas de los procedimientos de monitoreo llevados a cabo. 3) Revise las pruebas de planes de accin que se originen de los anlisis adelantados.

La Compaa tiene en cuenta el impacto de los cambios tecnolgicos, obsolescencia de productos y servicios

No

Factores Sociopolticos Existe un proceso puesto en marcha para identificar, manejar y monitorear factores La Compaa mantiene un proceso formal para identificar, manejar y sociopolticos que tienen un impacto sobre el lugar de mercado de la Compaa monitorear factores sociopolticos que tengan un impacto sobre el lugar de mercado de la Compaa.

No

La Compaa mantiene un proceso para identificar y documentar normas adversas emitidas por gobiernos Extranjeros y Federales, Estatales y Locales.

No

La Compaa ha establecido y comunicado procedimientos para tratar/adelantar la nacionalizacin de una unidad de negocios

La Compaa mantiene un proceso formal para hacer cabildeo con los gobiernos Extranjeros y Federales, Estatales y Locales en relacin con las normas adversas. La Compaa mantiene y cumple procedimientos documentados para tratar lo siguiente, como mnimo, en respuesta a la nacionalizacin de una unidad de negocios: comunicacin al lugar de mercado, seguridad de los empleados, negociacin con gobiernos extranjeros, impacto en la estructura legal. Estos procedimientos se comunican a los departamentos adecuados y se revisan y aprueban peridicamente. La Compaa mantiene y cumple procedimientos documentados para tratar lo siguiente, como mnimo, los siguientes puntos en respuesta a ataques terroristas o amenazas de terrorismo: comunicacin con el lugar de mercado, seguridad de los empleados, negociacin con gobiernos extranjeros, impacto en la estructura legal. Estos procedimientos se comunican a los departamentos adecuados y se revisan y aprueban peridicamente. La Compaa mantiene un proceso formal para rastrear y documentar nuevas fuentes de suministro/falta de suministro. La Compaa peridicamente adelanta un anlisis para identificar nuevas fuentes de suministro/falta de suministro para determinar el impacto que puede tener sobre los productos y servicios de la compaa.

No

1) Investigue y documente los procedimientos adelantados para monitorear factores sociopolticos que tengan un impacto sobre el negocio de la compaa. 2) Revise las pruebas de anlisis llevados a cabo para monitorear factores sociopolticos que tengan un impacto sobre el negocio. 3) Revise pruebas de comunicaciones con entidades gubernamentales. 1) Averige y documente procedimientos puestos en marcha para monitorear las leyes y reglamentaciones que tengan un impacto sobre el negocio de la compaa. 2) Revise las pruebas de los procedimientos adelantados para monitorear cambios en las leyes y reglamentaciones. 1) Averige y documente procedimientos de cabildeo adelantados por la compaa, incluyendo roles y responsabilidades. 1) En casos de nacionalizacin de los negocios de la compaa, documente los procedimientos vigentes para garantizar la seguridad de los empleados y la comunicacin con los empleados en casos de emergencia.

No

La Compaa ha establecido y publicado procedimientos para encarar/enfrentar actos terroristas o amenazas del terrorismo

No

1) Revise los procedimientos vigentes en relacin con emergencias tales como actos de terrorismo, incluyendo comunicaciones a empleados y medidas de seguridad aplicables. Determine si el plan de emergencia se comunica a todos los empleados y se revisa peridicamente.

Oferta y Demanda La Compaa considera el impacto que las nuevas fuentes de suministro/ausencia de suministro tienen sobre los productos y servicios de la compaa

No

1) Averige cmo la compaa monitorea las fuentes de suministro para garantizar que exista suministro suficiente para continuar operaciones en forma ininterrumpida. 2) Revise las pruebas de anlisis llevados a cabo y los procedimientos de monitoreo utilizados para rastrear fuentes de suministro y disponibilidad de suministro. 3) Averige si los contratos de suministro a largo plazo estn vigentes. Revise contratos firmados como prueba. 4) Averige si el suministro es obtenido va compras puntuales. Revise las pruebas de anlisis llevadas a cabo para determinar si se requieren compras al contado de entrega inmediata (spot purchases) 1) Averige y documente cmo la gerencia monitorea cambios en la infraestructura, condiciones ambientales y factores reglamentarios que puedan tener un impacto sobre el suministro de productos utilizados en las operaciones o la demanda de bienes y servicios de la compaa. 2) Revise las pruebas de los anlisis llevados a cabo y cualquier comunicacin relacionada dirigida a la gerencia.

La Compaa considera el impacto en los productos y servicios debido a cambios en infraestructura, condiciones ambientales y factores reglamentarios

La Compaa mantiene un proceso formal para rastrear y documentar cambios en la infraestructura, condiciones ambientales y factores reglamentarios. La Compaa peridicamente adelanta un anlisis de cambos identificados en infraestructura, condiciones ambientales y factores reglamentarios para determinar el impacto que pueda tener sobre los productos y servicios y de la compaa.

No

Riesgos de Relaciones con los Inversionistas & de Comunicacin


Relaciones con los Medios La Compaa se comunica de forma eficaz con los medios y otras partes externas de forma exacta y oportuna en la medida necesaria La Compaa mantiene y cumple una estrategia de comunicacin documentada en relacin con los medios que incluye, como mnimo, lo siguiente: >identificacin de la audiencia meta principal >canales de comunicacin de medios seleccionados >y criterios para evaluar efectividad >expectativas de transparencia de accionistas, reglamentadores, Junta Directiva y otras partes interesadas clave No 1) Averige y documente si la compaa tiene una estrategia de comunicacin de relaciones con los medios incluyendo roles y responsabilidades. 2) Investigue si algunos outlets de medios han sido seleccionados para comunicaciones y si se ha establecido una audiencia meta para comunicaciones con los medios. Documente las polticas de aprobacin y revisin en relacin con las comunicaciones con los medios. 3) Haga una prueba de las comunicaciones actuales realizadas a travs de salidas comerciales (outlets) en medios y revise las pruebas de revisin y aprobacin de comunicaciones.

4/27/2012

13

La Compaa se comunica de forma eficaz con los medios y otras partes externas de forma exacta y oportuna en la medida necesaria

AEI Business Risk Universe

Expected Risks & Controls ESTRATEGIA

Referencia SOX

RIESGO

Control Esperado

Control Relacionado SOX (S/N)


No

Programa de Trabajo de Auditora

Adelantado por Fecha de Culminacin

Se llevan a cabo, documentan y aprueba revisiones peridicas de la informacin real de la relacin con los medios frente a los criterios identificados para evaluar la eficacia de los esfuerzos. La informacin exacta se reporta a los inversionistas oportunamente La Compaa mantiene un proceso formal para garantizar que la informacin se revisa y aprueba antes de ser reportada a los inversionistas peridicamente.

No

1) Averige si la compaa utiliza mtricas para evaluar la efectividad de los esfuerzos de las comunicaciones de relaciones con los medios. 2) Observe las pruebas de los informes o anlisis llevados a cabo para evaluar su efectividad. 1) Averige y documente los procedimientos utilizados para comunicar eventos significativos a los inversionistas, incluyendo polticas de aprobacin. 2) Seleccione una muestra de las comunicaciones a los inversionistas y valide y las comunicaciones fueron adecuadamente revisadas y aprobadas en la forma exigida por la poltica de la compaa.

Percepcin del Pblico Se establecen criterios especficos de evaluacin y estos se monitorean para calibrar la percepcin del pblico en cualquier punto de tiempo as como sobre un perodo de tiempo

La Compaa documenta y mantiene Indicadores Clave de Desempeo (KPIs, por sus iniciales en ingls) y Puntos de Referencia establecidos utilizados para calibrar la percepcin pblica. Se llevan a cabo, documentan y aprueban revisiones peridicas de la informacin real de la percepcin del pblico frente a KPIs / Puntos de Referencia para evaluar la efectividad de los esfuerzos. Cualquier accin a tomar para encarar la percepcin pblica negativa se asigna a las partes responsables y monitorea en revisiones subsiguientes.

No

1) Averige y documente si la compaa utiliza KPIs y/u otros puntos de referencia o mediciones para el monitoreo de la percepcin del pblico. 2) Documente si la compaa ha definido formalmente la audiencia meta (principales clientes, grupos industriales, consumidores) que se monitorean para efectos de la percepcin del pblico. 3) Revise las pruebas de informes y anlisis llevados a cabo. 4) Averige y documente si los asuntos en relacin con acciones a tomar se asignan al personal para casos en donde se observa percepcin negativa del pblico. 5) Revise las pruebas de las respuestas oportunas y de las acciones tomadas en casos en donde se identific percepcin negativa del pblico. ver arriba

La percepcin negativa del pblico medida mediante criterios de evaluacin especficos se encara oportunamente

La Compaa mantiene un proceso para establecer y documentar la audiencia para la percepcin del pblico que consiste, como mnimo, de los clientes principales existentes y potenciales, accionistas, socios y partes interesadas clave. La Compaa documenta y mantiene Indicadores Clave de Desempeo (KPIs) y Puntos de Referencia establecidos utilizados para calibrar la percepcin pblica. Se llevan a cabo, documentan y aprueban revisiones peridicas de los datos reales de la percepcin pblica frente a Puntos de Referencia / KPIs documentados para evaluar la efectividad de los esfuerzos. Cualquier accin a tomar para encarar la percepcin pblica negativa se asigna a las partes responsables y monitorea en las revisiones subsiguientes. La compaa ha desarrollado y documentado unos procedimientos de respuesta de comunicacin y manejo de crisis que contempla, como mnimo, lo siguiente: >procedimientos para respuesta de desastres (incluyendo evacuacin potencial), continuidad del negocio y recuperacin ante desastres >plan de respuesta de comunicacin que estipula toma rpida de decisiones por parte de ejecutivos nominados en respuesta a crisis y comunicaciones rpidas a travs de la utilizacin de mensajes previamente redactados y canales redundantes de comunicacin >procedimientos para monitoreo de reaccin a crisis de comunicaciones y acciones correctivas a tomar identificadas con posterioridad sucesivamente, en caso de ser necesario >procesos para determinar requisitos potenciales para revelacin financiera

No

No

ver arriba

No

ver arriba

Comunicaciones en Momentos de Crisis La compaa est en capacidad de responder ante desastres naturales y otras situaciones de crisis de forma eficaz y oportuna

No

1) Averige y documente si la compaa tiene un plan de comunicacin de crisis para situaciones de emergencia (v.g. desastres naturales, emergencias polticas, terrorismo, interrupciones principales del negocio). 2) Revise pruebas de que el plan de comunicacin de crisis existe e incluye lo siguiente: Plan de Continuidad del Negocio, Plan de Recuperacin de Desastres, polticas especficas y acciones de comunicacin rpida a tomar en casos de crisis, incluyendo roles y responsabilidades asignadas. 3) Revise la poltica y valide que los canales de comunicacin redundante estn especificados para comunicaciones de crisis. 4) Valide que el plan de comunicacin de crisis est revisado y aprobado oportunamente y su efectividad se evale de forma peridica.

Comunicaciones con los Empleados La Compaa comunica de forma eficaz toda la informacin relevante a los empleados oportunamente

La Compaa mantiene y cumple una estrategia documentada de comunicaciones con empleados que incluye, como mnimo, lo siguiente: >metas principales de la estrategia >canales de comunicacin seleccionados Se llevan a cabo, documentan y aprueba revisiones peridicas de datos reales de comunicacin con los empleados frente a los criterios identificados para evaluar la efectividad de los esfuerzos.

No

1) Averige si la compaa tiene una estrategia formal documentada de comunicaciones con sus empleados. Revise la documentacin y valide si las metas principales de la estrategia, canales de comunicacin y criterios para evaluar la efectividad se tratan. 2) Revise las pruebas en cuanto a que la estrategia y/o polticas fueron comunicadas a los empleados oportunamente. 3) Averige y documente si la compaa monitorea la efectividad de la comunicacin con los empleados.

ver ENT-28 bajo Cumplimiento

Si

4/27/2012

14

AEI Business Risk Universe

Expected Risks & Controls OPERACIONES

Referencia SOX

RIESGO Operaciones
Riesgo de Mercadeo y Ventas
Mercadeo Lleva a cabo tcnicas de segmentacin de mercado

Control Esperado

Control Relacionado SOX (S/N)

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

El departamento de Ventas y Mercadeo mantiene un proceso para identificar y documentar segmentos de mercado. Cuando se aplica, tambin verifica que no son inconsistentes con aquellos identificados por AEI y Filiales. Se llevan a cabo, documentan y aprueban revisiones peridicas de los datos de segmentacin de mercado para garantizar que los segmentos del mercado se reflejen de forma exacta. Cualquier accin a tomar se asigna a las partes responsables y se monitorea en revisiones subsiguientes. Cuando esto es posible, la Compaa establece lealtad frente El departamento de Ventas y Mercadeo documenta y mantiene a la marca Indicadores de Desempeo Clave (KPIs, por sus iniciales en ingls) y Puntos de Referencia establecidos utilizados para lograr la efectividad de la lealtad frente a la marca. Se llevan a cabo, documentan y aprueban revisiones peridicas de los datos de lealtad frente a la marca contra KPIs/Puntos de Referencia documentados para evaluar la efectividad de los esfuerzos. Cualquier accin a tomar se asigna a las partes responsables y monitorea en revisiones subsiguientes. La Compaa mide el xito de sus esfuerzos de mercadeo El departamento de Ventas y Mercadeo documenta y mantiene Indicadores de Desempeo Clave (KPIs) y Puntos de Referencia establecidos utilizados para evaluar la efectividad de los esfuerzos de mercadeo. Se llevan a cabo, documentan y aprueban revisiones peridicas de los esfuerzos de mercadeo reales frente a KPIs / Puntos de Referencia documentados para evaluar la efectividad de los esfuerzos. Cualquier accin a tomar se asigna a las partes responsables y se monitorea en revisiones subsiguientes. Publicidad La Compaa garantiza consistencia entre la imagen de sus Existe un proceso establecido para definir/revisar la imagen de la marca marcas y la publicidad de la Compaa peridicamente (al menos una vez al ao) El departamento de Ventas y Mercadeo documenta y mantiene Indicadores Clave de Desempeo (KPIs) y Puntos de Referencia establecidos utilizados para evaluar la imagen de marca y la efectividad de la publicidad. Los grupos de Ventas y Mercadeo revisan y aprueban toda la publicidad antes de la ejecucin para garantizar consistencia con los puntos de referencia establecidos para la imagen de marca. Se llevan a cabo, documentan revisiones peridicas de datos de mercadeo contra Indicadores Clave de Desempeo (KPIs) / Puntos de Referencia documentados para evaluar la efectividad de los esfuerzos de publicidad. Cualquier accina tomar se asigna a las partes responsables y monitorea en revisiones subsiguientes. La Compaa monitorea la eficacia de la comunicacin, Existe un proceso establecido para definir la comunicacin, mensajes y mensajes y mezcla de medios mezcla de medios que deben ser utilizados por la Compaa peridicamente (al menos una vez al ao). El departamento de Ventas y Mercadeo documenta y mantiene Indicadores Clave de Desempeo (KPIs) identificados y Puntos de Referencia establecidos utilizados para evaluar la imagen de la marca y la efectividad de la comunicacin, mensajes y mezcla de medio (impresos/tv/radio/etc.). Se llevan a cabo, documentan y aprueban revisiones peridicas de los datos de mercado frente a Indicadores Clave de Desempeo (KPIs) / Puntos de Referencia documentados para evaluar la efectividad de la comunicacin, mensajes y mezcla de medio (impresos/tv/radio/etc.). Cualquier accin/medida a tomar se asigna a las partes responsables y monitorea en revisiones subsiguientes. La Compaa controla la utilizacin de marca e imagen por La utilizacin de la marca e imagen de la Compaa por parte de terceros parte de terceros se revisa y aprueba antes de la ejecucin. Investigacin y Desarrollo Se monitorea un ciclo de investigacin y desarrollo para medir El departamento de Ventas y Mercadeo (o los departamentos a cargo de la eficiencia, oportunidad y productividad la investigacin y desarrollo) documentan y mantienen Indicadores Clave de Desempeo (KPIs) identificados y Puntos de Referencia establecidos utilizados para evaluar la idoneidad y eficacia de la investigacin y desarrollo (R&D, por sus iniciales en ingls). Se llevan a cabo, documentan y aprueban revisiones peridicas de la informacin de desempeo real del a investigacin y desarrollo frente a Puntos de Referencia / Indicadores Clave de Desempeo (KPIs) documentados para evaluar la efectividad del ciclo de Investigacin y Desarrollo R&D). Cualquier accin a tomar se asigna a las partes responsables y monitorea en revisiones subsiguientes. La Compaa tiene capacidades adecuadas de investigacin y El departamento de Ventas y Mercadeo (o los departamentos a cargo de desarrollo la investigacin y desarrollo) documenta y mantiene Indicadores Clave de Desempeo (KPIs) identificados y Puntos de Referencia establecidos utilizados para evaluar la idoneidad/suficiencia y eficacia de la investigacin y desarrollo (R&D). Se adelantan, documentan y aprueban revisiones peridicas de los datos reales de desempeo y de investigacin y desarrollo frente a Puntos de Referencia / Indicadores Clave de Desempeo (KPIs) documentados para evaluar la efectividad del ciclo de Investigacin y Desarrollo (R&D). Cualquier accin/medida a tomar se asigna a las partes responsables y se monitorea en revisiones subsiguientes. 4/27/2012

No

No

No

No

No

No

No No

No

No

No

No

No

No

No

No

No

No

15

AEI Business Risk Universe

Expected Risks & Controls OPERACIONES

Referencia SOX

RIESGO
Maximiza crditos tributarios de investigacin y desarrollo

Control Esperado
El departamento de Ventas y Mercadeo (o el departamento a cargo de la Investigacin y Desarrollo (R&D)) ha establecido un proceso para identificar y mantener la documentacin vigente relacionada con la legislacin relevante en relacin con crditos tributarios de Investigacin y Desarrollo (R&D) o cualquier otro tipo de beneficios. Se llevan a cabo, documentan y aprueban revisiones peridicas de gastos reales de Investigacin y Desarrollo (R&D) frente a la legislacin tributaria vigente de Investigacin y Desarrollo (R&D) para garantizar que las reclamaciones adecuadas para crditos tributarios de Investigacin y Desarrollo (R&D) han sido presentadas. Cualquier accin/medida a tomar/implementar se asigna a las partes responsables y monitorea en revisiones subsiguientes. El departamento de Ventas y Mercadeo (o el departamento a cargo de la Investigacin y Desarrollo (R&D)) documenta y mantiene los Indicadores Clave de Desempeo (KPIs) identificados y los Puntos de Referencia utilizados para evaluar la idoneidad y eficacia de la investigacin y el desarrollo(R&D). Se adelantan, documentan y aprueban revisiones peridicas de los datos reales de desempeo y de investigacin y desarrollo frente a Puntos de Referencia / Indicadores Clave de Desempeo (KPIs) documentados para evaluar la efectividad del ciclo de Investigacin y Desarrollo (R&D). Cualquier asunto relacionado con acciones a tomar se asigna a las partes responsables y se monitorea en revisiones subsiguientes.

Control Relacionado SOX (S/N)


No

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

No

Garantiza que los esfuerzos de investigacin y desarrollo estn en lnea con los clientes, las expectativas de mercado y las amenazas de la competencia

No

No

REV-1

Ventas y Precios / Ingresos Los clientes reciben aprobacin de servicio con base en su capacidad de pago

Existe un proceso formal para garantizar que la capacidad de pago de los clientes potencial ha sido evaluada y considerada antes de celebrar transacciones comerciales significativas. La Compaa utiliza un formato contractual estndar para todos los clientes, que incluye trminos y condiciones estndar que han sido aprobados por el Departamento Legal. Los contratos de los clientes que se desvan de los trminos y condiciones estndar se deben revisar y aprobar por parte del Departamento Legal antes de su firma. La prueba de la revisin debe ir firmada y se debe archivar. Los contratos de los clientes se revisan y aprueban por parte del personal de la gerencia adecuado antes de firmar los mismos. Las pruebas de la revisin deben ir firmada y se debe archivar. Las tarifas/precios de clientes se determinan con base en tarifas reglamentarias y metodologa definida (en la forma aplicable) y se aprueban por parte del personal administrativo adecuado. Las desviaciones/anulaciones de los precios estndar (en la forma aplicable) se revisan especficamente y aprueban por parte del personal autorizado de la gerencia antes de establecer compromisos contractuales con los clientes.

Si

REV-2

Se autorizan los precios y los trminos del contrato

Si

Si

Si

REV-3

Todos los cambios hechos al archivo principal del cliente son vlidos, se ingresan de forma exacta y completa y se procesan de forma oportuna

El acceso al sistema para modificar los datos principales del cliente est restringido a personal autorizado. Las solicitudes de adiciones, eliminaciones y otros cambios al archivo Principal del Cliente se documentan de forma formal y aprueban por parte del personal adecuado de la gerencia administrativa antes de hacer el cambio en el archivo Principal del Cliente. El personal de la gerencia autorizado revisa y aprueba el cambio solicitado en cuanto a que ste sea adecuado. La prueba del cambio aprobado est firmada y se retiene en el archivo. Luego de efectuar los cambios en el archivo Principal del Cliente, una revisin independiente se lleva a cabo para garantizar la exactitud de los cambios realizados en comparacin con la documentacin/solicitud de soporte. Las pruebas de la revisin (firma y fecha) se archivan y retienen.

Si

Si

Si

Anualmente, el Archivo Principal del Cliente se revisa por parte del personal adecuado de la gerencia para garantizar la validez de la informacin de los clientes. Las pruebas de la revisin se mantienen (firma y fecha). REV-4 Toda la utilizacin real para el perodo se captura de forma exacta Los procesos y/o sistemas de medicin adecuados han sido implementados para garantizar la captura exacta y completa de utilizacin de clientes. El acceso al sistema para modificar la informacin de volumen/utilizacin real est restringido nicamente al personal adecuado.

Si

Si

Si

REV-5

Todas las lecturas de las reuniones se transfieren completamente al sistema de facturacin y reflejan la utilizacin/servicio real prestado

El personal adecuado del Departamento de Facturacin compara los totales de medicin y/o las cuentas registradas enviadas desde los sistemas de medicin con los totales correspondientes recibidos en el sistema de facturacin para garantizar que los datos se transfirieron de forma exacta y completa. Cualquier discrepancia identifica se investiga y resuelve de forma oportuna. Las pruebas de la comparacin se firman y retienen.

Si

4/27/2012

16

AEI Business Risk Universe

Expected Risks & Controls OPERACIONES

Referencia SOX
REV-6

RIESGO

Control Esperado

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

Todas las solicitudes de conexin, rdenes de servicios y El acceso al sistema para modificar informacin principal de los clientes desconexin/cancelacin son vlidas, se ingresan (incluyendo tarifas, trminos contractuales, etc.) est restringido al exactamente y procesan oportunamente y se transfieren de personal autorizado. forma completa y exacta a los departamentos apropiados (facturacin de clientes, servicios de campo, soporte/servicio a clientes) Las solicitudes de adiciones, eliminaciones y otros cambios al archivo Principal de los Clientes est documentado formalmente y aprobado por personal adecuado de la gerencia administrativa antes de hacer el cambio en el archivo Principal del Cliente. El personal de la gerencia autorizado revisa y aprueba el cambio solicitado en cuanto a que est correcto. Las pruebas del cambio aprobado se firmaran y retendrn.

Si

Luego de efectuar los cambios en el archivo Principal del Cliente, una revisin independiente se lleva a cabo para garantizar la exactitud de los cambios realizados en comparacin con la documentacin/solicitud de soporte. Las pruebas de la revisin (firma y fecha) se archivan y retienen.

Si

La Compaa tiene un proceso formal para rastrear conexin con los clientes, rdenes de servicio y solicitudes de cancelacin/desconexin. Los departamentos idneos (v.g. Facturacin de Clientes, Servicios de Campo, etc.) monitorean las solicitudes para garantizar que los sistemas se actualizan en forma oportuna y que los servicios se entregan conforme a las solicitudes de los clientes y a los acuerdos contractuales.

Si

El acceso al sistema para ingresar a la conexin con los clientes, rdenes de servicio y solicitudes de cancelacin/desconexin est restringido a personal autorizado. REV-7 Las facturas se basan en trminos contractuales vlidos o servicios provistos y volmenes medidos El acceso al sistema para modificar informacin principal del cliente (incluyendo tarifas, trminos contractuales, etc.) est restringido al personal autorizado. Personal adecuado del Departamento de Facturacin compara conteos de registro y/o totales de medicin enviados de los sistemas de medicin con los totales correspondientes recibidos en el sistema de facturacin para garantizar que la informacin fue transferida de forma exacta y completa. Cualquier discrepancia encontrada se investiga y resuelve oportunamente. Las pruebas de la comparacin deben ir firmadas y se deben retener. Personal adecuado del Departamento de Facturacin concilia los volmenes facturados con los documentos fuente. La documentacin soporte se adjunta a cada factura, en caso de ser necesario. La verificacin de volmenes en las facturas de los clientes se prueba mediante marcas de aprobacin, firma y fecha. Personal adecuado de la gerencia revisa y aprueba todas las facturas en cuanto a su exactitud. La revisin incluye garantizar que las tarifas y volmenes facturados son adecuados y estn soportados, que la factura incluye todos los servicios/productos aplicables y que los clculos y prrrogas de la factura son exactos. Las pruebas de revisin incluyen marcas de aprobacin en tems especficos revisados, una firma de autorizacin y la fecha en la factura revisada.

Si

Si

Si

Si

Si

El acceso al sistema para modificar informacin de utilizacin/volumenes reales est restringido sl personal indicado. REV-8 Las facturas se basan en tarifas correctas y trminos contractuales vlidos El acceso al sistema para modificar datos principales de los clientes (incluyendo tarifas, trminos contractuales, etc.) est restringido a personal autorizado. Personal adecuado del Departamento de Facturacin compara conteos de registro y/o totales de medicin enviados de los sistemas de medicin con los totales correspondientes recibidos en el sistema de facturacin para garantizar que la informacin fue transferida de forma exacta y completa. Cualquier discrepancia encontrada se investiga y resuelve oportunamente. Las pruebas de la comparacin deben ir firmadas y se deben retener. Personal adecuado de la gerencia revisa y aprueba todas las facturas en cuanto a su exactitud. La revisin incluye garantizar que las tarifas y volmenes facturados son adecuados y estn soportados, que la factura incluye todos los servicios/productos aplicables y que los clculos y prrrogas de la factura son exactos. Las pruebas de revisin incluyen marcas de aprobacin en tems especficos revisados, una firma de autorizacin y la fecha en la factura revisada.

Si

Si

Si

Si

4/27/2012

17

AEI Business Risk Universe

Expected Risks & Controls OPERACIONES

Referencia SOX
REV-9

RIESGO
Todos los tems de ingresos se facturan en el perodo adecuado

Control Esperado
La Compaa ha definido e implementado procedimientos lmite para garantizar que todos los ingresos y ajustes relacionados se facturen y registran en el perodo contable adecuado. Los procedimientos lmite incluyen anlisis de volmenes generados a volmenes facturados u otras conciliaciones. El anlisis se documenta, revisa/aprueba por parte de personal adecuado de la gerencia (probado a travs de firma y fecha), y se retiene para propsitos de auditoria.

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

Las facturas generadas se concilian con datos/sistemas de facturacin fuente para garantizar que estn completas antes de la distribucin de facturas. Documente el anlisis llevado a cabo y retenga pruebas para propsitos de auditora. El anlisis requiere revisin y aprobacin por parte de la gerencia comprobado mediante firma y fecha.

Si

REV-10

Las facturas son vlidas, se calculan de forma exacta y se revisan y aprueban por parte del personal adecuado

Personal adecuado de la gerencia revisa y aprueba todas las facturas en cuanto a su exactitud. La revisin incluye garantizar que las tarifas y volmenes facturados son adecuados y estn soportados, que la factura incluye todos los servicios/productos aplicables y que los clculos y prrrogas de la factura son exactos. Las pruebas de revisin incluyen marcas de aprobacin en tems especficos revisados, una firma de autorizacin y la fecha en la factura revisada.

Si

Personal adecuado del Departamento de Facturacin compara conteos de registro y/o totales de medicin enviados de los sistemas de medicin con los totales correspondientes recibidos en el sistema de facturacin para garantizar que la informacin fue transferida de forma exacta y completa. Cualquier discrepancia encontrada se investiga y resuelve oportunamente. Las pruebas de la comparacin deben ir firmadas y se deben retener. Personal adecuado del Departamento de Facturacin concilia los volmenes facturados con los documentos fuente. La documentacin soporte se adjunta a cada factura, en caso de ser necesario. La verificacin de volmenes en las facturas de los clientes se prueba mediante marcas de aprobacin, firma y fecha. Las facturas se calculan automticamente por el sistema de facturacin. Mensualmente, personal independiente del personal del departamento de fcturacin selecciona una muestra de facturas para probar la exactitud de los clculos de facturacin con base en trminos contractuales. Los resultados de la prueba se documentan y aprueban. Cualquier problema identificado se investiga y resuelve antes de la distribucin de facturas. REV-11 El clculo de los impuestos sobre las facturas es exacto y est El acceso al sistema para modificar tarifas/tasas tributarias (v.g. impuestos basado en las tasas adecuadas de impuestos a las ventas, IVA, etc.) en el sistema de facturacin est restringido a personal autorizado. Las facturas se calculan automticamente por el sistema de facturacin. Mensualmente, personal independiente del personal del departamento de fcturacin selecciona una muestra de facturas para probar la exactitud de los clculos de facturacin con base en trminos contractuales. Los resultados de la prueba se documentan y aprueban. Cualquier problema identificado se investiga y resuelve antes de la distribucin de facturas. Personal adecuado de la gerencia revisa y aprueba todas las facturas en cuanto a su exactitud. La revisin incluye garantizar que las tarifas y volmenes facturados son adecuados y estn soportados, que la factura incluye todos los servicios/productos aplicables y que los clculos y prrrogas de la factura son exactos. Las pruebas de revisin incluyen marcas de aprobacin en tems especficos revisados, una firma de autorizacin y la fecha en la factura revisada.

Si

Si

Si

Si

Si

Si

REV-12

El clculo de los intereses en facturas vencidas es exacto y se El acceso al sistema para modificar tarifas tributarias y trminos basa en trminos contractuales vlidos relacionados en el sistema de facturacin est restringido a personal autorizado. Las facturas se calculan automticamente por el sistema de facturacin. Mensualmente, personal independiente del personal del departamento de facturacin selecciona una muestra de facturas para probar la exactitud de los clculos de facturacin con base en trminos contractuales. Los resultados de la prueba se documentan y aprueban. Cualesquiera asuntos identificados se investigan y resuelven antes de la distribucin de facturas. Todos los ingresos facturados y las cuentas por cobrar relacionadas se registran de forma exacta en el sub-libro de contabilidad adecuado y/o cuentas GL en el perodo de tiempo adecuado conforme a los Principios Contables Generalmente Aceptados (GAAP) de los Estados Unidos y locales Mensualmente, el personal de contabilidad concilia el total de todas las facturas procesadas, incluyendo crditos y otros ajustes, al saldo de ingresos totales registrando en Libro Mayor (GL) para garantizar que todas las facturas procesadas fueron registradas adecuadamente. La reconciliacin se documenta y aprueba por parte de personal adecuado de la gerencia y se evidencia mediante firma y fecha.

Si

Si

REV-13

Si

Los asientos en el libro diario relacionados con facturas se revisan y aprueban para garantizar la exactitud y codificacin de cuentas adecuada. La evidencia de la revisin se retiene e incluye marcas de aprobacin en tems especficos revisados, firma de aprobacin y fecha.

Si

4/27/2012

18

AEI Business Risk Universe

Expected Risks & Controls OPERACIONES

Referencia SOX

RIESGO

Control Esperado
Los asientos en el Libro Diario del sistema de facturacin y/o sub-libro mayor de Contabilidad de Cuentas por Cobrar se indican automticamente en el Libro Mayor (GL). La Compaa mantiene un proceso para que los contadores hagan conciliacin de todas las cuentas de balance del Libro Mayor (GL) y seleccionen cuentas del estado de prdidas y ganancias mensualmente utilizando un formato definido. Adems, los datos del sub-libro mayor de contabilidad se concilian en las correspondientes cuentas en el Libro Mayor (GL). Todos los tems inusuales o conciliados se identifican y se hacen los ajustes necesarios antes del cierre de fin de mes. Las conciliaciones y los ajustes resultantes se revisan y aprueban independientemente (firma y fecha) por parte de personal adecuado de la gerencia de contabilidad. Se retiene la documentacin formal de la conciliacin y aprobacin as como de las acciones tomadas para resolver los tems de conciliacin La Compaa ha definido e implementado procedimientos lmite para garantizar que todos los ingresos y ajustes relacionados se facturen y registran en el perodo contable adecuado. Los procedimientos lmite incluyen anlisis de volmenes generados a volmenes facturados u otras conciliaciones. El anlisis se documenta, revisa/aprueba por parte de personal adecuado de la gerencia (probado a travs de firma y fecha), y se retiene para propsitos de auditoria.

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

Si

Si

REV-14

Las notas crditos y otros ajustes a la cuenta del cliente son vlidas, calculadas exactamente, autorizadas, emitidas conforme a la poltica de la compaa y registradas en el perodo adecuado

La Compaa ha establecido e implementado una poltica formal en relacin con los criterios para emitir notas crdito.

Si

El acceso al sistema para emitir crditos o hacer otros ajustes a las cuentas de los clientes est restringido al personal autorizado. El personal adecuado de la gerencia revisa y aprueba todos los crditos facturados y otros ajustes para verificar que sean exactos. La revisin incluye garantizar que los crditos u otros ajustes facturados sean adecuados, autorizados y estn soportados. La prueba de la revisin incluye marcas de visto bueno en tems especficos revisados y firma de aprobacin y fecha. Las facturas son automticamente calculadas por el sistema de facturacin. Mensualmente, el personal independiente de la funcin de facturacin selecciona una muestra de las facturas para probar la exactitud de los clculos de la factura con base en los trminos contractuales. Los resultados de la prueba se documentan y aprueban. Cualesquiera problemas identificados son investigados y resueltos antes de la distribucin de facturas. La Compaa ha definido e implementado procedimientos lmite para garantizar que todos los ingresos y ajustes relacionados se facturan y registran en el perodo contable adecuado. REV-15 Todos los ajustes de facturacin de los clientes se registran Mensualmente, el personal de contabilidad concilia el total de todas las facturas procesadas, incluyendo crditos y otros ajustes, al saldo de ingresos totales registrando en GL para garantizar que todas las facturas procesadas fueron registradas adecuadamente. La reconciliacin se documenta y aprueba por parte de personal adecuado de la gerencia y se evidencia mediante firma y fecha. Los registros en libro diario en relacin con las facturas se revisan y aprueban para garantizar exactitud y codificacin adecuada de cuentas. Las pruebas de la revisin se retienen e incluyen con el visto bueno en tems especficos revisados, firma de aprobacin y fecha.

Si

Si

Si

Si

Si

Si

Los asientos/registros en el libro diario del sistema de facturacin y/o sublibro mayor de Contabilidad de Cuentas por Cobrar se anotan automticamente en el Libro Mayor. La Compaa mantiene un proceso para que los contadores hagan conciliacin de todas las cuentas de balance del Libro Mayor (GL) y seleccionen cuentas del estado de prdidas y ganancias mensualmente utilizando un formato definido. Adems, los datos del sub-libro mayor de contabilidad se concilian en las correspondientes cuentas en el Libro Mayor (GL). Todos los tems inusuales o conciliados se identifican y se hacen los ajustes necesarios antes del cierre de fin de mes. Las conciliaciones y los ajustes resultantes se revisan y aprueban independientemente (firma y fecha) por parte de personal adecuado de la gerencia de contabilidad. Se retiene la documentacin formal de la conciliacin y aprobacin as como de las acciones tomadas para resolver los tems de conciliacin REV-16 El saldo de Cuentas por Cobrar es exacto y cobrable Mensualmente, se lleva a cabo un anlisis de vencimiento de Cuentas por Cobrar y se hace una revisin por parte del personal administrativo adecuado para garantizar que las cuentas por cobrar vencidas se investigan oportunamente. Cualesquiera tems relacionados con acciones a tomar se asignan a las partes responsables y se monitorean en las revisiones subsiguientes. Las pruebas del anlisis de vencimiento junto con la documentacin de soporte se archivan y retienen.

Si

Si

Si

4/27/2012

19

REV-16

El saldo de Cuentas por Cobrar es exacto y cobrable AEI Business Risk Universe

Expected Risks & Controls OPERACIONES

Referencia SOX

RIESGO

Control Esperado
La compaa ha establecido e implementado procedimientos de cobro para cuentas vencidas. Por lo menos una vez trimestralmente se lleva a cabo un anlisis de las cuentas por cobrar no cobrables utilizando una metodologa consistente para estimar la provisin de deudas de dudoso recaudo. El anlisis es revisado y aprobado (con firma y fecha) por parte del personal adecuado de la gerencia. Las pruebas del anlisis, revisin y documentacin soporte se archivan y retienen. El informe de Vencimiento A/R se concilia en el Libro Mayor mensualmente. Los tems de conciliacin se investigan y resuelven oportunamente. La conciliacin se revisa y aprueba por parte del personal adecuado de la gerencia (con prueba de firma y fecha).

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

Si

REV-17

Las provisiones para deudas malas (de dudoso recaudo) se calculan de forma exacta y se registran y autorizan por parte del personal adecuado de la gerencia

La compaa tiene polticas y procedimientos implementados y establecidos para estimar la provisin de deudas de dudoso recaudo. Por lo menos una vez trimestralmente se lleva a cabo un anlisis de las cuentas por cobrar no cobrables utilizando una metodologa consistente para estimar la provisin de deudas de dudoso recaudo. El anlisis es revisado y aprobado (con firma y fecha) por parte del personal adecuado de la gerencia. Las pruebas del anlisis, revisin y documentacin soporte se archivan y retienen. Los clculos de la provisin para deudas malas se preparan con base en datos subyacentes/de vencimiento exactos. Los clculos se revisan y aprueban por parte de personal indicado de la gerencia para garantizar exactitud y cumplimiento con las polticas y reglamentaciones locales para establecer provisin de deudas malas (conforme se aplique). Cualquier desviacin de las polticas se aprueba a los niveles indicados.

Si

Si

Trimestralmente, el Contralor revisa los juicios/opiniones y estimados significativos para reporte de anlisis (v.g. litigios pendientes, responsabilidad ambiental, obsolescencia de inventarios, provisin para cuentas de dudoso recaudo, deterioro de activos, etc.) Las conclusiones alcanzadas se documentan formalmente y aprueban con firma y fecha. Los estimativos y las opiniones significativas se comunican al Comit de Auditora, en la forma necesaria. Personal de la gerencia contable o personal de respaldo designado (independiente del preparador de registros en el libro diario) revisa y aprueba todos los registros manuales en el libro diario antes de hacer las anotaciones. La revisin incluye una verificacin de que los registros en el libro diario estn autorizados, calculados de forma exacta, clasificados adecuadamente y con fecha correcta del trmino contable, as como con los soportes adecuados. La aprobacin se comprueba mediante firma y fecha en el registro del libro diario. Los registros aprobados en el libro as como el soporte correspondiente se archivan y retienen mensualmente (facturas, correos electrnicos, etc. que requieren firmado de aprobacin / visto bueno como prueba de revisin). La Compaa mantiene un proceso para que los contadores hagan conciliacin de todas las cuentas de balance del Libro Mayor (GL) y seleccionen cuentas del estado de prdidas y ganancias mensualmente utilizando un formato definido. Adems, los datos del sub-libro mayor de contabilidad se concilian en las correspondientes cuentas en el Libro Mayor (GL). Todos los tems inusuales o conciliados se identifican y se hacen los ajustes necesarios antes del cierre de fin de mes. Las conciliaciones y los ajustes resultantes se revisan y aprueban independientemente (firma y fecha) por parte de personal adecuado de la gerencia de contabilidad. Se retiene la documentacin formal de la conciliacin y aprobacin as como de las acciones tomadas para resolver los tems de conciliacin REV-18 Las cancelaciones de deudas son autorizadas por personal adecuado de la gerencia y se registran de forma exacta en el perodo de tiempo adecuado Las solicitudes para cancelacin de deudas incobrables de saldos A/R se documentan formalmente e incluyen una explicacin del razonamiento para la respectiva cancelacin. Antes de registrar la cancelacin en el Libro Mayor, sta es revisada y aprobada (con prueba de firma y fecha) por parte del personal adecuado de la gerencia conforme a la poltica de autorizacin de aprobaciones de la compaa.

Si

Si

Si

Si

Personal de la gerencia contable o personal de respaldo designado (independiente del preparador de registros en el libro diario) revisa y aprueba todos los registros manuales en el libro diario antes de hacer las anotaciones. La revisin incluye una verificacin de que los registros en el libro diario estn autorizados, calculados de forma exacta, clasificados adecuadamente y con fecha correcta del trmino contable, as como con los soportes adecuados. La aprobacin se comprueba mediante firma y fecha en el registro del libro diario. Los registros aprobados en el libro as como el soporte correspondiente se archivan y retienen mensualmente (facturas, correos electrnicos, etc. que requieren firmado de aprobacin / visto bueno como prueba de revisin). REV-19 Todos los recibos de efectivo son vlidos, codificados exactamente, procesados oportunamente y registrados en el perodo de tiempo adecuado y estn de acuerdo con los montos depositados 4/27/2012 El acceso al sistema para llevar a cabo aplicaciones de efectivo en el sublibro de Contabilidad de Cuentas por Cobrar esta restringido a personal adecuado, independientemente de la funcin de facturacin.

Si

Si

20

AEI Business Risk Universe REV-19 Todos los recibos de efectivo son vlidos, codificados exactamente, procesados oportunamente y registrados en el RIESGO perodo de tiempo adecuado y estn de acuerdo con los montos depositados

Expected Risks & Controls OPERACIONES

Referencia SOX

Control Esperado
Las aplicaciones de efectivo se revisan independientemente por parte de personal adecuado para garantizar exactitud y validez. Las pruebas de la revisin se archivan y retienen (con firma y fecha). La Compaa mantiene un proceso formal para conciliar todas las cuentas bancarias activas en el Libro Mayor mensualmente. Los tems de conciliacin se identifican, investigan y resuelven oportunamente. Las conciliaciones bancarias y cualesquiera tems de conciliacin se revisan y aprueban por parte del personal adecuado de la gerencia contable (con prueba de firma y fecha). La Compaa mantiene un proceso para que los contadores hagan conciliacin de todas las cuentas de balance del Libro Mayor (GL) y seleccionen cuentas del estado de prdidas y ganancias mensualmente utilizando un formato definido. Adems, los datos del sub-libro mayor de contabilidad se concilian en las correspondientes cuentas en el Libro Mayor (GL). Todos los tems inusuales o conciliados se identifican y se hacen los ajustes necesarios antes del cierre de fin de mes. Las conciliaciones y los ajustes resultantes se revisan y aprueban independientemente (firma y fecha) por parte de personal adecuado de la gerencia de contabilidad. Se retiene la documentacin formal de la conciliacin y aprobacin as como de las acciones tomadas para resolver los tems de conciliacin

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

Si

Si

REV-20

Todas las fuentes de Otros Ingresos son identificadas y capturadas de forma completa y exacta

Los montos de Otros Ingresos y datos de fuentes relacionadas se capturan en un formato estndar y consistente en un sistema central.

Si

REV-21

Los montos de Otros Ingresos que se van a facturar se calculan de forma exacta con base en trminos contractuales vlidos

Los trminos contractuales relacionados con Otros Ingresos (v.g. trminos financieros, precios de ventas al dental, etc.) se registran en el sistema de facturacin y verifican por parte del personal adecuado.

Si

Los clculos de Otros Ingresos se hacen sistemticamente utilizando parmetros correctos (v.g. trminos de financiacin, precios, etc.). La exactitud de los clculos de Otros Ingresos se valida peridicamente haciendo u reclculo manual. El acceso para modificar trminos contractuales o montos de facturas en el sistema de facturacin est adecuadamente restringido a personal autorizado. REV-22 Los Ingresos se difieren en forma apropiada conforme a los Existe una poltica de contabilidad documentada y definida en relacin con Principios Contables Generalmente Aceptados (GAAP) de los el diferimiento de ingresos conforme a los principios contables. La poltica Estados Unidos y locales define los tipos de transacciones de ingresos que se deben diferir y los trminos de amortizacin relacionados. Cualquier tratamiento contable alterno se documenta en un memorando tcnico contable. El Contralor/Interventor revisa y aprueba que los memorandos tcnicos tengan como prueba firma y fecha. Adems, la decisin de utilizar tratamientos contables alternativos es comunicada al Comit de Auditora, en la forma necesaria. Todas las consultas relacionadas con asesores contables externos se documentan formalmente. REV-23 Todas las fuentes de Ingresos Diferidos se identifican y captan Los montos de ingresos diferidos y los datos relacionados (informacin del completa y exactamente cliente, tiempos, etc.) se capturan en un formato estndar y consistente en un sistema/depsito central. Los datos utilizados para los clculos de ingresos diferidos se revisan y actualizan en la forma necesaria regularmente en la forma exigida por los procedimientos de reportes financieros. Como parte del proceso de revisin y actualizacin, todas las nuevas fuentes de ingresos diferidos se identifican y adicionan y los saldos de ingresos diferidos totalmente amortizados se eliminan en la forma adecuada. Los datos utilizados para los clculos de ingresos diferidos se concilian con los registros de facturacin correspondientes para garantizar que se encuentren completos. REV-24 Los clculos de ingresos diferidos son exactos Se utiliza un mecanismo establecido (v.g. sistema u hoja de clculo) para calcula consistentemente la amortizacin de los montos de ingresos diferidos. Los parmetros utilizados en el clculo se revisan peridicamente para efectos de verificar la exactitud. Los clculos de ingresos diferidos se revisan por parte de personal adecuado de la gerencia contable para garantizar la exactitud. REV-25 Los registros/asientos de ingresos diferidos en el libro diario se registran exactamente, se autorizan por parte del personal adecuado de la gerencia y se registran en el perodo de tiempo adecuado conforme a los Principios Contables Generalmente Aceptados (GAAP) en los Estados Unidos y localmente Personal de la gerencia contable o personal de respaldo designado (independiente del preparador de registros en el libro diario) revisa y aprueba todos los registros manuales en el libro diario antes de hacer las anotaciones. La revisin incluye una verificacin de que los registros en el libro diario estn autorizados, calculados de forma exacta, clasificados adecuadamente y con fecha correcta del trmino contable, as como con los soportes adecuados. La aprobacin se comprueba mediante firma y fecha en el registro del libro diario. Los registros aprobados en el libro as como el soporte correspondiente se archivan y retienen mensualmente (facturas, correos electrnicos, etc. que requieren firmado de aprobacin / visto bueno como prueba de revisin).

Si

Si

Si

Si

Si

Si

Si

Si

Si

Si

4/27/2012

21

tiempo adecuado conforme a los Principios Contables Generalmente Aceptados (GAAP) en los Estados Unidos y localmente

AEI Business Risk Universe

Expected Risks & Controls OPERACIONES

Referencia SOX

RIESGO

Control Esperado
Todos los ajustes a los Principios Contables Generalmente Aceptados en los Estados Unidos se revisan y aprueban mensualmente por parte del personal de la gerencia de contabilidad. La revisin y aprobacin se evidencia mediante vistos buenos, firma del revisor y fecha de la revisin. Las pruebas se archivan mensualmente y son retenidas.

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

Mensualmente, se lleva a cabo una conciliacin entre los Principios Contables Generalmente Aceptados en los Estados Unidos y localmente. La conciliacin se revisa y aprueba por parte del personal de la gerencia de contabilidad (con firma y fecha), y se retiene para propsitos de auditora. La Compaa mantiene un proceso para que los contadores hagan conciliacin de todas las cuentas de balance del Libro Mayor (GL) y seleccionen cuentas del estado de prdidas y ganancias mensualmente utilizando un formato definido. Adems, los datos del sub-libro mayor de contabilidad se concilian en las correspondientes cuentas en el Libro Mayor (GL). Todos los tems inusuales o conciliados se identifican y se hacen los ajustes necesarios antes del cierre de fin de mes. Las conciliaciones y los ajustes resultantes se revisan y aprueban independientemente (firma y fecha) por parte de personal adecuado de la gerencia de contabilidad. Se retiene la documentacin formal de la conciliacin y aprobacin as como de las acciones tomadas para resolver los tems de conciliacin REV-26 Los ingresos no facturados se estiman de forma exacta y son autorizados por personal de la gerencia adecuado y correctamente registrados en el perodo contable aplicable Mensualmente, los clculos de los estimativos para ingresos no facturados se revisan formalmente para efectos de exactitud y aprueban por parte del personal adecuado de la gerencia. Se retienen las pruebas de los clculos aprobados (con la firma del revisor y fecha). Mensualmente, los estimativos de ingresos no facturados se concilian frente a datos volumtricos fuente para garantizar exactitud y razonabilidad de los clculos de los estimados. Anualmente, se validan frmulas y supuestos utilizados para calcular estimativos de ingresos no facturados para efectos de exactitud y relevancia continuada. Las pruebas de la revisin de validacin anual se retienen (con la firma del revisor y la fecha). Trimestralmente, el Contralor revisa los juicios/opiniones y estimados significativos para reporte de anlisis (v.g. litigios pendientes, responsabilidad ambiental, obsolescencia de inventarios, provisin para cuentas de dudoso recaudo, deterioro de activos, etc.) Las conclusiones alcanzadas se documentan formalmente y aprueban con firma y fecha. Los estimativos y las opiniones significativas se comunican al Comit de Auditora, en la forma necesaria. Personal de la gerencia contable o personal de respaldo designado (independiente del preparador de registros en el libro diario) revisa y aprueba todos los registros manuales en el libro diario antes de hacer las anotaciones. La revisin incluye una verificacin de que los registros en el libro diario estn autorizados, calculados de forma exacta, clasificados adecuadamente y con fecha correcta del trmino contable, as como con los soportes adecuados. La aprobacin se comprueba mediante firma y fecha en el registro del libro diario. Los registros aprobados en el libro as como el soporte correspondiente se archivan y retienen mensualmente (facturas, correos electrnicos, etc. que requieren firmado de aprobacin / visto bueno como prueba de revisin). El departamento de Ventas y Mercadeo tiene una estrategia formal para establecer que optimiza los mrgenes El Departamento de Ventas y Mercadeo mantiene, actualiza y comunica una estrategia formal de establecimiento de precios que contenga, como mnimo, lo siguiente: >Umbrales ptimos de margen, que estn segmentados por oferta de servicio, si se aplica >Procedimientos para exigir la estrategia, incluyendo revisin peridica de datos reales y estndar Se llevan a cabo, documentan y aprueban las revisiones peridicas de mrgenes reales de establecimiento de precios con mrgenes estndar. Cualesquiera asuntos relacionados con acciones a tomar se asignan a las partes responsables y se monitorean en revisiones subsiguientes. Las cotizaciones de clientes se preparan con base en la estrategia de definicin de precios del departamento de ventas y mercadeo. Antes de expedir cotizaciones a los clientes, las cotizaciones deben estar revisadas y aprobadas por parte del personal adecuado de la gerencia.

Si

Si

Si

Si

Si

Si

Si

No

No

El departamento de Ventas y Mercadeo tiene informacin y capacidades para ofrecer cotizaciones exactas a los clientes en forma oportuna

No

Las revisiones peridicas de las cotizaciones reales otorgadas contra precio final de venta se llevan a cabo, documentan y aprueban para evaluar la efectividad de las cotizaciones de los clientes. Cualesquiera asuntos relacionados con acciones a tomar se asignan a las partes responsables y se monitorean en revisiones subsiguientes.

No

4/27/2012

22

AEI Business Risk Universe

Expected Risks & Controls OPERACIONES

Referencia SOX

RIESGO

Control Esperado

Control Relacionado SOX (S/N)


No

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

La Compaa monitorea la efectividad de su fuerza de ventas El Departamento de Ventas y Mercadeo documenta y mantiene y programas de ventas en cuanto al alcance de sus mercados Indicadores Clave de Desempeo (KPIs) y Puntos de Referencia meta establecidos utilizados para evaluar la efectividad de la fuerza de ventas y de los programas de ventas. Se llevan a cabo, documentan y aprueban revisiones peridicas del desempeo real de la fuerza de ventas y de los programas de ventas contra Puntos de Referencia / Indicadores Clave de Desempeo (KPIs) documentados para evaluar la efectividad de los esfuerzos para lograr los mercados meta. Cualesquiera asuntos relacionados con acciones a tomar se asignan a las partes responsables y monitorean en revisiones subsiguientes. Se monitorea los mrgenes de rentabilidad de corto y largo plazo La Compaa documenta y mantiene Indicadores Clave de Desempeo (KPIs) identificados y puntos de referencia establecidos utilizados para evaluar la rentabilidad en el corto y largo plazo. Se llevan a cabo, documentan y aprueban revisiones peridicas de la rentabilidad real contra Indicadores Clave de Desempeo (KPIs) / puntos de referencia. Cualesquiera asuntos relacionados con acciones a tomar se asignan a las partes responsables y monitorean en revisiones subsiguientes. Las revisiones peridicas de los mrgenes reales de precios con los mrgenes estndar se llevan a cabo, documentan y aprueban. Cualesquiera asuntos relacionados con acciones a tomar se asignan a las partes responsables y se monitorean en las revisiones subsiguientes.

No

No

No

No

4/27/2012

23

AEI Business Risk Universe

Expected Risks & Controls OPERACIONES

Referencia SOX

RIESGO
Administracin/Soporte de Clientes Capacidad de prestar el servicio requerido por los clientes

Control Esperado

Control Relacionado SOX (S/N)


No

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

Para clientes con grandes negocios o clientes gubernamentales se llevan a cabo revisiones continuas / peridicas (segn se aplique) de los trminos contractuales y obligaciones y stas se documentan para monitorear el cumplimiento. Se llevan a cabo y documentan revisiones peridicas de desempeo real frente a Indicadores Clave de Desempeo (KPIs) / Puntos de Referencia. Cualesquiera asuntos relacionados con acciones a tomar se asignan a las partes responsables y monitorean en revisiones subsiguientes. Para clientes de pequeos negocios o de consumo se llevan a cabo y documentan revisiones peridicas del desempeo real frente a los Indicadores Clave de Desempeo (KPIs) / Puntos de Referencia. Cualesquiera acciones a tomar se asignan a las partes responsables y monitorean en revisiones subsiguientes. Las facturaciones de los clientes se basan en mediciones Antes de la facturacion, personal de contabilidad hace conciliacion de la exactas y oportunas y/o datos de facturacin factura con la documentacin de soporte adecuada. Una copia dura de cada factura con la documentacin de soporte adjunta se archiva y retiene. La Compaa monitorea la satisfaccin de los clientes frente a El Departamento de Ventas y Mercadeo documenta y mantiene los requisitos acordados Indicadores Clave de Desempeo (KPIs) identificados y Puntos de Referencia establecidos utilizados para evaluar el estado de satisfaccin de los clientes. Se llevan a cabo, documentan y aprueban revisiones peridicas del desempeo real de los requisitos acordados contra los Indicadores Clave de Desempeo (KPIs) documentados / Puntos de Referencia para evaluar la efectividad de los esfuerzos. Cualesquiera acciones a tomar se asignan a las partes responsables y se monitorean en revisiones subsiguientes. El personal de soporte al cliente responde oportuna y eficazmente a las necesidades de los clientes, as como a sus preguntas y preocupaciones en cuanto a los productos y/o servicios de la Compaa para permitirle lealtad a largo plazo Existen polticas y procedimientos que rigen los esfuerzos de soporte a clientes y han sido colgadas en la Intranet de la Compaa (si la Compaa no tiene una Intranet, un documento con las polticas y procedimientos estar disponible para el personal aplicable) y formalmente comunicadas al personal aplicable. Para garantizar que todas las polticas se revisan peridicamente para efectos de su relevancia, stas deben ser reaprobadas cada 24 meses, incluso si no requieren cambios. El Departamento de Ventas y Mercadeo documenta y mantiene Indicadores Clave de Desempeo (KPIs) identificados y Puntos de Referencia establecidos utilizados para evaluar la efectividad del personal de soporte a clientes. Se llevan a cabo, documentan y aprueban revisiones peridicas de los esfuerzos documentados para las necesidades del cliente, preguntas e inquietudes en cuanto producto y/o servicios contra Indicadores Clave de Desempeo (KPIs) / Puntos de Referencia para evaluar la efectividad de los esfuerzos. Cualquier accin que se vaya a tomar se asigna a las partes responsables y se monitorea en revisiones subsiguientes. La Compaa maneja su base de clientes para evitar el riesgo El Departamento de Ventas y Mercadeo mantiene un proceso para de exceso de confiabilidad identificar y documentar una base planeada de clientes. Se llevan a cabo, documentan y aprueban revisiones peridicas de clientes reales contra la base planeada de clientes para evitar el riesgo de exceso de confiabilidad.

No

No

No

No

No

No

No

No No

Riesgos de Entrega y Suministro


Pronsticos de Precio y Demanda La Compaa tiene una cobertura frente a su exposicin a los precios del combustible La Compaa mantiene y cumple procedimientos relacionados con cobertura de su exposicin a precios de productos bsicos (commodities ), incluyendo combustible. Los procedimientos se contemplan, como mnimo, lo siguiente: >Identificacin de todos los productos bsicos (commodities ) relacionados >Proceso para monitorear fluctuaciones fuera de las tolerancias establecidas >Tolerancias establecidas que activan la actividad de cobertura >Procedimientos de cobertura, incluyendo revisin y aprobacin de transacciones y el impacto resultante en los estados financieros y su revelacin No 1) Obtenga y revise las polticas y procedimientos puestos en marcha para la aprobacin y colocacin de transacciones de cobertura 2) Revise si los procedimientos incluyen la revisin de todos los productos bsicos (commodities ) con exposicin de precios, eventos o tolerancias que activan la actividad de cobertura, procedimientos de monitoreo para transacciones de cobertura y revisin y aprobacin de procedimientos para celebrar transacciones de cobertura

Toda la actividad de cobertura cumple con los procedimientos establecidos y est debidamente aprobada antes de su implementacin. La actividad de cobertura est soportada por la documentacin adecuada que identifica cualquier impacto en los estados financieros e impacto en las revelaciones de informes financieros conforme a los Principios Contables Generalmente Aceptados (GAAP) en los Estados Unidos y los Principios Contables Generalmente Aceptados (GAAP) localmente, de ser aplicable.

No

1) Obtenga una lista de todas las transacciones con cobertura que hayan tenido lugar en los ltimos 12 meses 2) Valide que las transacciones de cobertura fueron debidamente aprobadas tal como lo exigen la poltica. 3) Valide que las transacciones de cobertura se encuentran dentro de los lmites de riesgo establecidos u otros lmites establecidos por la poltica de la compaa. 4) Valide que las transacciones de cobertura fueron celebradas con base en criterios aprobados y establecidos. 5) Revise las pruebas que soporten las revelaciones de informes financieros y contables en relacin con transacciones de cobertura. Verifique que se contabilicen adecuadamente con base en pronunciamientos contables para Principios Contables Generalmente Aceptados en los Estados Unidos (v.g. FAS 133) y localmente.

4/27/2012

24

AEI Business Risk Universe

Expected Risks & Controls OPERACIONES

Referencia SOX

RIESGO
La Compaa tiene un proceso formalizado para manejar su requisitos de entrega de combustible y de mezcla de combustible

Control Esperado
La Compaa mantiene y cumple procedimientos documentados para manejar requisitos de entrega de combustible y de mezcla de combustible. Los procedimientos encaran, como mnimo, lo siguiente: >Mtricas de entrega de combustible y mezcla de combustible para monitoreo >Proceso para monitoreo continuo de mezcla real de combustible y datos de entrega de combustible contra mtricas establecidas >Procedimientos a desarrollar cuando los requisitos de entrega de combustible y/o mezcla de combustible no se cumplen, incluyendo la documentacin, revisin y aprobacin de acciones remediales

Control Relacionado SOX (S/N)


No

Programa de Trabajo de Auditora


1) Averige y documente si la compaa tiene procedimientos establecidos para manejar suministro de combustible y para garantizar que las especificaciones requeridas para combustible se cumplen al recibir combustible 2) Lleve a cabo ensayos (walk-through) para validar procedimientos llevados a cabo por la compaa para garantizar que el combustible recibido cumple con las especificaciones requeridas para uso 3) Revise procedimientos puestos en marcha cuando el combustible recibido no cumple con las especificaciones requeridas

Desarrollado por

Fecha de Culminacin

Se manejan controles de negociacin de combustible

La compaa mantiene y cumple procedimientos documentados para activacin de negociacin de combustible. Los procedimientos encaran como mnimo lo siguiente: >Controles establecidos de negociacin para actividades administrativas >Procesos de monitoreo continuo de actividades reales de negociacin de combustible frente a controles establecidos >Procedimientos a llevar a cabo cuando los controles de negociacin de combustible no se siguen, incluyendo la documentacin, revisin y aprobacin de acciones remediales

No

Las acciones remediales propuestas por no seguir los controles de negociacin establecidos para combustibles se documentan y aprueban antes de su implementacin. La Compaa identifica, mide, monitorea y mitiga formalmente La Compaa mantiene y cumple procedimientos relacionados con la exposicin a fluctuaciones en el precio de productos bsicos cobertura de su exposicin a precios de productos bsicos (commodities ), (commodities ) incluyendo combustible. Los procedimientos contemplan, como mnimo, lo siguiente: >Identificacin de todos los productos bsicos (commodities ) relacionados >Proceso para monitoreo de fluctuaciones por fuera de las tolerancias establecidas >Tolerancias establecidas que activan la actividad de cobertura >Procedimientos de cobertura, incluyendo revisin y aprobacin de transacciones y el impacto resultante sobre la revelacin y estados financieros

No

No

Ver arriba

Toda la actividad de cobertura cumple con los procedimientos establecidos y est debidamente aprobada antes de su implementacin. La actividad de cobertura est soportada por la documentacin adecuada que identifica cualquier impacto en los estados financieros e impacto en las revelaciones de informes financieros conforme a los Principios Contables Generalmente Aceptados (GAAP) en los Estados Unidos y locales, si se aplicable. Manejo de Fuentes de Suministro La Compaa maneja la volatilidad de oferta y demanda y prepara un pronstico exacto La compaa mantiene y cumple procedimientos documentados para evaluar y manejar los riesgos de oferta y demanda. Los procedimientos incluye, como mnimo, lo siguiente: >Proceso para utilizar datos de clientes / mercado disponibles para preparar un pronstico exacto para utilizar tanto en planeacin de corto como de largo plazo >Proceso de monitoreo continuo de volatilidad de cadena de oferta y demanda de clientes / mercado >Proceso para identificar y monitorear capacidad de generacin excesiva y caractersticas operativas de la planta >Procedimientos para poder tener una respuesta eficaz y eficiente a cambios inesperados que afecten la oferta y la demanda vigentes, incluyendo la documentacin y revisin y aprobacin de acciones remediales. Las acciones remediales propuestas para cambios inesperados que afecten la oferta y demanda actuales y documentan y aprueban antes de la implementacin. La Compaa maneja la venta de productos bsicos Los productos bsicos (commodities ) de energa que se van a adquirir a (commodities ) de energa comprados a precios no favorables precios no favorables se aprueban favorablemente antes de su compra. Los productos bsicos (commodities ) de energa comprados a precios no favorables y que se mantienen en inventario se monitorean para tratamiento contable adecuado, en la forma aplicable. La venta de productos bsicos (commodities ) de energa comprados a precios no favorables y el tratamiento contable resultante tanto para la venta como para la ganancia / prdida resultante, se aprueban razonablemente. La Compaa maneja el recibo de suministros contratados con La Compaa mantiene un proceso formal para manejar el recibo de el Operador del Sistema Independiente suministros contratados con Operadores del Sistema Independiente. Se llevan a cabo, documentan y aprueban revisiones peridicas del Operador del Sistema Independiente para garantizar cumplimiento con los requisitos de reportes de la compaa. Entrega

No

Ver arriba

No

No

No

No

No

No No

4/27/2012

25

AEI Business Risk Universe

Expected Risks & Controls OPERACIONES

Referencia SOX

RIESGO

Control Esperado

Control Relacionado SOX (S/N)


No

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

La Compaa monitorea la capacidad de generacin excesiva La compaa mantiene y cumple procedimientos documentados en o capacidad de oleoducto/gasodusto para cumplir con la relacin con la capacidad de generacin o la capacidad del gasoducto. demanda de los clientes o para efectuar cobertura Los procedimientos incluye, como mnimo, lo siguiente: >Proceso para identificar y monitorear capacidad del gasoducto o capacidad de generacin excesiva. >Procedimientos para estrategia formal de cobertura que contemple capacidad en exceso, incluyendo revisin y aprobacin de transacciones y el impacto resultante en los estados financieros y la respectiva revelacin. >Procedimientos alternativos cuando la capacidad de generacin o la capacidad del gasoducto no pueden cumplir con la demanda, incluyendo documentacin y aprobacin de las acciones tomadas. Todas las actividades de cobertura cumplen con los procedimientos establecidos y han sido debidamente aprobados antes de la implementacin. La actividad de cobertura est soportada por documentacin adecuada que identifica cualquier impacto sobre los estados financieros o impacto sobre las revelaciones del reporte financiero conforme a los Principios Contables Generalmente Aceptados (GAAP) en los Estados Unidos y localmente, en caso de aplicarse. Las acciones alternativas propuestas para instancias en donde la capacidad de generacin o la capacidad del gasoducto no puede cumplir con la demanda y se documentan y aprueban antes de su implementacin. Para efectos de monitorear el cumplimiento se llevan a cabo y documentan revisiones de los trminos contractuales y obligaciones para las revisiones continuas / peridicas (segn se aplique) para clientes gubernamentales o que representen grandes negocios. Las revisiones peridicas del desempeo contra Indicadores Clave de Desempeo (KPIs) / Puntos de Referencia se llevan a cabo y documentan. Cualesquiera acciones se asignan a las partes responsables y monitorean en revisiones subsiguientes. Para revisiones de consumo o de clientes con pequeos negocios se llevan a cabo y documentan revisiones peridicas de desempeo real contra Indicadores Clave de Desempeo (KPIs) / Puntos de Referencia. Cualesquiera acciones relevantes se asignan a las partes responsables y monitorean en las revisiones subsiguientes. Antes de la facturacin, el personal de contabilidad hace conciliacin de cada factura para la documentacin soporte adecuada. Una copia dura de cada factura con su soporte adjunto se archiva y retiene.

No

No

Capacidad de prestar servicios requerido por el cliente

No

No

Las facturaciones a los clientes se basan en mediciones exactas y oportunas y/o datos de facturacin

No

La Compaa monitorea la satisfaccin de los clientes frente a El Departamento de Ventas y Mercadeo documenta y los Indicadores de los requisitos acordados Desempeo (KPIs) identificados y los Puntos de Referencia establecidos utilizados para evaluar el estado de la satisfaccin de los clientes. Se llevan a cabo, documentan y aprueban revisiones peridicas del desempeo real de los requisitos acordados frente a los Indicadores Clave de Desempeo (KPIs) / Puntos de Referencia documentados para evaluar la efectividad de los esfuerzos. Cualesquiera asuntos relacionados con acciones a tomar se asignan a las partes responsables y monitorean en revisiones subsiguientes. El personal de soporte al cliente responde oportuna y Existen polticas y procedimientos que rigen los esfuerzos de soporte a los eficazmente a las necesidades de los clientes, as como a sus clientes que han sido colgadas en la Intranet de la Compaa (si la preguntas y preocupaciones en cuanto a los productos y/o Compaa no tiene una Intranet, un documento con las polticas y servicios de la Compaa para permitir lealtad a largo plazo procedimientos ha sido dispuesto para el personal aplicable) y formalmente comunicados al personal aplicable. Para garantizar que las polticas se revisen peridicamente en cuanto a su relevante, todas deben estar reaprobadas cada 24 meses, incluso si no requieren cambios. El Departamento de Ventas y Mercadeo documenta y mantiene Indicadores de Desempeo (KPIs) identificados y Puntos de Referencia establecidos utilizados para evaluar la efectividad del personal de soporte a clientes. Se llevan a cabo, documentan y aprueban revisiones peridicas de los esfuerzos documentados para cumplir las necesidades de los clientes, preguntas y preocupaciones en cuanto a los productos y/o servicios contra los Indicadores Clave de Desempeo (KPIs) / Puntos de Referencia para evaluar la efectividad de los esfuerzos. Cualesquiera asuntos relacionados con acciones a tomar se asignan a las partes responsables y monitorean en revisiones subsiguientes. La Compaa maneja su base de clientes para evitar el riesgo El Departamento de Ventas y Mercadeo mantiene un proceso para de exceso de confianza identificar y documentar una base de clientes planeada. Las revisiones peridicas de los clientes reales contra la base planeada de clientes se lleva a cabo, documenta y aprueba para evitar el riesgo de exceso de confianza.

No

No

No

No

No

No No

Riesgos de Mercadeo y Negociacin


Riesgo de Precios La Compaa lleva a cabo un anlisis de confiabilidad para descubrir la posibilidad de condiciones operativas y/o climticas que tengan un impacto sobre las expectativas y las obligaciones y por consiguiente sobre el precios La compaa tiene un proceso para identificar y documentar los tipos de condiciones operativas y/o climticas que tengan el potencial de tener un impacto sobre las expectativas y obligaciones y por consiguiente sobre el precio. La compaa lleva a cabo, documenta y aprueba un anlisis de confiabilidad utilizado para descubrir la probabilidad de las condiciones operativas y/o climticas que tienen un impacto sobre las expectativas y obligaciones y por consiguiente sobre el precio. El anlisis de fiabilidad considera, como mnimo, el impacto sobre las estrategias de planeacin de almacenamiento, produccin y recursos. No

No

4/27/2012

26

climticas que tengan un impacto sobre las expectativas y las obligaciones y por consiguiente sobre el precios AEI Business Risk Universe

Expected Risks & Controls OPERACIONES

Referencia SOX

RIESGO

Control Esperado
Los cambios en los precios que se originen del anlisis de fiabilidad deben estar aprobados por el personal adecuado. El impacto de los cambios de precios originado del anlisis de fiabilidad en las estrategias de planeacin de almacenamiento, produccin y recursos existentes se revisa y documenta. Cualesquiera actualizaciones a estas estrategias se revisan y aprueban de acuerdo con la Poltica de Aprobacin de Transacciones (TAP) o las poltica aplicables de aprobacin de autorizaciones.

Control Relacionado SOX (S/N)


No No

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

A medida que las condiciones se desenvuelven, la Compaa actualiza las estrategias de planeacin, almacenamiento, produccin y recursos

No

La Compaa analiza la exposicin de precios a la totalidad del portafolio del proyecto y ajusta las proyecciones financieras concordantemente.

La Compaa analiza peridicamente su exposicin al precio a lo largo de la totalidad de su portafolio de proyectos. Cualesquiera ajustes a proyecciones financieras con base en anlisis de exposicin de precios se revisan adecuadamente y aprueban por parte del personal indicado. La Compaa hace un balance entre su cobertura fsica y La Compaa peridicamente analiza el acceso a sus coberturas fsicas y financiera para optimizar resultados financieras en la totalidad de su portafolio. Cualesquiera ajustes a las coberturas para optimizar resultados se revisan y aprueba adecuadamente por parte del personal indicado La Compaa tiene un proceso de planeacin de corto y largo La compaa mantiene y cumple procedimientos documentados para plazo para evaluar y manejar riesgos relacionados con el evaluar y manejar riesgos de oferta y demanda. Los procedimientos, suministro tales como riesgos relacionados con la demanda y como mnimo, contemplan lo siguiente: caractersticas operativas de la planta y generacin >Proceso para utilizar datos de clientes / mercado disponibles para preparar un pronstico exacto para utilizar en la planeacin tanto de largo como de corto plazo >Proceso para monitoreo continuo de la volatilidad de la cadena de oferta y demanda de clientes / mercado >Proceso para identificar y monitorear capacidad de generacin excesiva y caractersticas operativas de la planta >Procedimientos para llevar a cabo una respuesta eficiente y eficaz para cambios inesperados que afecten la oferta y la demanda vigentes, incluyendo la documentacin, revisin y aprobacin de acciones remediales. Acciones remediales propuestas para cambios inesperados que afecten la oferta y demanda actuales se documentan y aprueba antes de su implementacin. Riesgo de Crdito La funcin de riesgo de crdito de los clientes evala la salud La compaa mantiene y cumple procedimientos documentados para financiera de los clientes y determina si se debe otorgar manejar el riesgo de crdito. Estos procedimientos, como mnimo, crdito a stos y en qu medida contemplan lo siguiente: >Proceso para llevar a cabo y documentar chequeos de antecedentes de la salud financiera de cada cliente potencial >Procesos para identificar y considerar riesgos de ingresar a nuevos mercados, incluyendo mercados con una base de clientes homognea >Procesos para identificar y utilizar una agencia externa de cobros para limitar el efecto de salida (back-end) de riesgos de crdito La funcin de desarrollo y planeacin de la Compaa considera la posibilidad de riesgo crediticio cuando ingresa y atiende un nuevo mercado con una base de clientes homognea La compaa mantiene y cumple procedimientos documentados para manejar el riesgo de crdito. Estos procedimientos, como mnimo, contemplan lo siguiente: >Proceso para llevar a cabo y documentar chequeos de antecedentes de la salud financiera de cada cliente potencial >Procesos para identificar y considerar riesgos de ingresar a nuevos mercados, incluyendo mercados con una base de clientes homognea >Procesos para identificar y utilizar una agencia externa de cobros para limitar el efecto de salida (back-end) de riesgos de crdito La compaa mantiene y cumple procedimientos documentados para manejar el riesgo de crdito. Estos procedimientos, como mnimo, contemplan lo siguiente: >Proceso para llevar a cabo y documentar chequeos de antecedentes de la salud financiera de cada cliente potencial >Procesos para identificar y considerar riesgos de ingresar a nuevos mercados, incluyendo mercados con una base de clientes homognea >Procesos para identificar y utilizar una agencia externa de cobros para limitar el efecto de salida (back-end) de riesgos de crdito

No No

No No No

No

No

No

La Compaa utiliza una agencia de cobros externa para limitar el efecto en la parte final (salida (back-end)) del riesgo crediticio

No

Riesgo de Liquidez La Compaa tiene un programa formal de mercadeo para proyectos y otros activos que se deben vender cuando el horizonte de tiempo ha sido formalmente establecido para su venta final

La Compaa mantiene y cumple con un programa de mercadeo formal para proyectos y activos que se van a vender incluyendo un horizonte de tiempo que se determina formalmente para su venta final. Todas las transacciones de venta de activos y proyectos se revisan y aprueban conforme a la Poltica de Aprobacin de Transacciones (TAP) o a las polticas de aprobaciones de autorizaciones aplicables. La Compaa mantiene un proceso continuado para obtener informacin de participacin de mercado y otro material demogrfico relevante en todos los mercados potenciales y operaciones existentes para asegurarse de que existe un mercado adecuado para el producto bsico (commodity ). La Compaa mantiene un inventario de reglamentaciones gubernamentales que se revisa y actualiza peridicamente para efectos de verificar que sea completo y exacto. Se llevan a cabo, documentan y aprueban anlisis peridicos de las reglamentaciones gubernamentales identificadas con el fin de identificar el impacto sobre la participacin de mercado y la segmentacin de mercado para la produccin y distribucin del producto bsico (commodity ).

No

No

La Compaa tiene acceso continuado a la participacin relevante de mercado y a otro material demogrfico antes de ingresar a nuevos mercados y durante la existencia de las operaciones para asegurarse de que existe un mercado indicado para el producto bsico (commodities ) Las reglamentaciones gubernamentales son conocidas as como el impacto en la participacin de mercado y en la segmentacin de mercado para produccin y distribucin del producto bsico (commodities ) para efectos de que la amenaza de nuevos entrantes se pueda prevenir o manejar

No

No

No

Riesgo Operativo 4/27/2012 27

AEI Business Risk Universe

Expected Risks & Controls OPERACIONES

Referencia SOX

RIESGO
La Compaa tiene un plan para impedir el riesgo de prdida debido a restricciones,/ interrupciones en el recibo, entrega o transporte del producto bsico (commodity ).

Control Esperado
La compaa mantiene y cumple procedimientos documentados para manejar movimientos de productos bsicos (commodities ). Los procedimientos, como mnimo, contienen lo siguiente: >Proceso para identificar y documentar controles para impedir el riesgo de prdida debido a restricciones/interrupciones en el recibo, entrega, entrega y transporte del producto bsico (commodity ). >Procedimientos para exigir controles, incluyendo revisin peridica de niveles reales y estndar >Procedimiento alternativos en el evento que los controles documentados no se mantengan La compaa mantiene y cumple procedimientos documentados para manejar volmenes a la capacidad mxima disponible en el gasoducto. Los procedimientos, como mnimo, contienen lo siguiente: Proceso para identificar y documentar controles para impedir riesgo de prdida debido a interrupciones/restricciones en el recibo, entrega o transporte del producto bsico (commodity ). >Procedimientos para exigir los controles, incluyendo revisin peridica de niveles reales a estndar >Procedimientos alternativos en el evento de los controles documentados no se mantengan Se llevan a cabo, documentan y aprueban revisiones peridicas de la utilizacin real de capacidad/movimiento (para gasoductos) de productos bsicos (commodities ) frente a procedimientos estndar. Cualesquiera asuntos relacionados con acciones a tomar se asignan a las partes responsables y monitorean en revisiones subsiguientes.

Control Relacionado SOX (S/N)


No

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

No

No

Riesgos de la Cadena de Suministros


Manejo de Trabajos y Planeacin de Proyectos La Compaa mantiene una programacin de mantenimiento eficiente y oportuna La Compaa mantiene y cumple programacin de mantenimiento documentada para todos los activos e instalaciones que tiene en cuenta los compromisos del proyecto para suministrar servicios, el presupuesto aprobado, los pronsticos de planeacin y produccin. La Compaa desarrolla y mantiene una herramienta de pronstico de produccin y planeacin principal que se revisa, actualiza y aprueba por parte de la alta gerencia peridicamene. No

La Compaa mantiene una herramienta de pronstico de produccin y planeacin principal Riesgo de Construccin del Proyecto La Compaa monitorea las reglas de fiabilidad de cuadricula que exigen nuevos desembolsos de inversin de capital

No

La Compaa mantiene un proceso para identificar y documentar todas las reglas de fiabilidad de cuadricula que requieren nuevos desembolsos de inversin de capital. Se llevan a cabo, documentan y aprueban revisiones peridicas de las reglas de fiabilidad de cuadricula identificadas frente a datos reales del proyecto. Cualesquiera asuntos relacionados con acciones a tomar se asignan a las partes responsables y monitorean en revisiones subsiguientes. Los proyectos se justifican desde el punto de vista econmico, La Compaa procesos para garantizar que todos los proyectos se se aprueban a alto nivel y se basan en supuestos idneos aprueban adecuadamente por parte de la alta gerencia antes de su inicio. Los certificados de necesidad (CON, por sus iniciales en ingls) y los certificados de excepcin se obtienen de los reglamentadores La Compaa mantiene un proceso para identificar y documentar un inventario de todos los Certificados de necesidad y certificados de exencin que se exige sean obtenidos de los reglamentadores. Se llevan a cabo, documentan y aprueban revisiones peridicas de los certificados reales obtenidos frente al inventario de los certificados exigidos. Cualesquiera asuntos relacionados con acciones a tomar se asignan a las partes responsables y monitorean en revisiones subsiguientes. Los contratos tienen clusulas que establecen el derecho a auditoras especficamente relacionado con rdenes de cambio, sustitutos, prolongaciones de proyecto y renuncias a gravmenes Las garantas de cumplimiento se obtienen y se monitorea el cubrimiento y los trminos La Compaa mantiene un proceso para exigir que todos los contratos de construccin aprobados contengan, como mnimo, unas clusulas de derecho a auditora especficamente relacionadas con rdenes de cambio, sustitutos, prolongaciones de proyectos y renuncias de gravmenes. La Compaa mantiene un proceso para exigir a todos los desarrolladores y contratistas proporcionar garantas de cumplimiento que contemplen, como mnimo, lo siguiente: >Proceso para establecer el monto total en dlares exigido para la garanta >Especificar el trmino de la garanta >Establecer los requisitos para notificacin o defecto o ausencia de mantenimiento >Procedimientos para exigencia de garanta La Compaa mantiene un proceso para exigir a todos los contratistas y sustitutos ofrecer pruebas de documentacin adecuada del Certificado de seguros. La Compaa mantiene un proceso para identificar y documentar todos los ahorros tributarios relevantes y oportunidades de incentivos en relacin con la construccin de proyectos. Se llevan a cabo, documentan y aprueban revisiones peridicas de los ahorros tributarios reales solicitados y de las oportunidades e incentivos frente a las oportunidades de incentivos y los ahorros tributarios relevantes. Cualesquiera asuntos relacionados con acciones a tomar se asignan a las partes responsables y monitorean en revisiones subsiguientes.

No

No

No

No

No

No

No

Los certificados de seguros se obtienen de todos los contratistas y sustitutos Los ahorros tributarios y oportunidades de incentivos se solicitan oportunamente

No

No

No

Riesgo del Manejo de Proyectos

4/27/2012

28

AEI Business Risk Universe

Expected Risks & Controls OPERACIONES

Referencia SOX

RIESGO
Los proyectos se aprueban y planean adecuadamente

Control Esperado
La Compaa mantiene un proceso para garantizar que todos los proyectos tienen planes documentados que han sido debidamente aprobados antes de su iniciacin.

Control Relacionado SOX (S/N)


No

Programa de Trabajo de Auditora


1) Averige y revise procedimientos puestos en marcha para planeacin de proyectos incluyendo procedimientos de aprobacin requeridos antes de la implementacin del proyecto 2) Seleccione una muestra de proyectos que iniciaron en los ltimos 12 meses y revise las pruebas para validar que los planes del proyecto se documentaron adecuadamente y aprobaron en la forma exigida por las polticas y procedimientos antes de la iniciacin del proyecto 1) Revise los procedimientos vigentes de aprobacin de gastos del proyecto puestos en marcha 2) Seleccione una muestra de los gastos del proyecto pagados en los ltimos 12 meses y verifique que los gastos fueron revisados y autorizados por personal capacitado de operaciones antes del momento del pago en la forma como lo exigen las polticas de aprobacin vigentes 1) Revise los procedimientos vigentes para monitoreo de costos de mantenimiento y construccin de proyectos en comparacin con plan o presupuestos 2) Revise las pruebas de que los costos de mantenimiento y construccin son regularmente monitoreados en comparacin con las cantidades presupuestadas. Haga una validacin de que las varianzas estn explicadas, documentadas y aprobadas por la gerencia. 1) Revise los procedimientos vigentes para revisin y aprobacin de excesos en costos del proyecto y demoras en el tiempo 2) Seleccione proyectos que tuvieron exceso de costos y demoras y verifique que los procedimientos de aprobacin se siguieron y documentaron adecuadamente

Desarrollado por

Fecha de Culminacin

Los costos de los proyectos se monitorean y se prepara un informe de las varianzas

Antes del pago, todos los costos de construccin y mantenimiento se revisan y aprueban por parte del personal autorizado con el conocimiento adecuado para verificar que la calidad del servicio prestado es equivale al costo incurrido.

No

Se llevan a cabo, documentan y aprueban revisiones peridicas del costo real de construccin y mantenimiento frente al presupuestado. Cualquier asunto relacionado con acciones a tomar se asigna a las partes responsables y monitorean en revisiones subsiguientes.

No

La Compaa maneja excesos de tiempo y presupuesto para evitar provisiones no estipuladas reglamentariamente

La Compaa mantiene un proceso formal en cuanto a que todos los excesos de tiempo y presupuesto se deben revisar y aprobar por parte de personal autorizado con el conocimiento adecuado de las implicaciones reglamentarias potenciales.

No

PRO-1

La Compaa formalmente monitorea las reglas de fiabilidad La Compaa mantiene un proceso para identificar y documentar todas las de ciuadricula que exijan los nuevos desembolsos de inversin reglas de fiabilidad de cuadricula que exijan nuevos desembolsos de de capital inversin de capital. Se llevan a cabo, documentan y aprueban revisiones peridicas de la informacin real del proyecto frente a las reglas de fiabilidad de cuadricula identificadas. Cualesquiera asuntos relacionados con acciones a tomar se asignan a las partes responsables y monitorean en revisiones subsiguientes. Compras & Inventarios Todos los cambios al Archivo Principal de Proveedores se El acceso al sistema para ingresar, modificar o eliminar informacin de autorizan, validan y procesan de forma exacta y oportuna proveedores est restringido a personal autorizado. Las responsabilidades de contratacin estn segregadas para que cada una de las siguientes actividades se lleve a cabo o por personal autorizado y separado: - Modificacin o ingreso de datos de proveedor - Ingreso de orden de compra - Aprobacin de orden de compra - Recibo de artculos - Registro de Cuentas por Pagar - Aprobacin de pago - Procesamiento de pago Adems, el acceso al sistema para llevar a cabo estas actividades est restringido adecuadamente para exigir segregacin de responsabilidades. Los cambios en el Archivo Principal de Proveedores se solicitan y aprueban formalmente antes del procesamiento. Se utiliza un formato de solicitud de cambio de vendedor estndar para todos los nuevos proveedores y para los cambios a proveedores existentes. Los detalles que se insertan en el formato incluyen el nombre del proveedor, direccin, cdigo de cuenta, mtodo de pago, detalles y moneda de la cuenta bancaria del proveedor e identificacin tributaria del proveedor. Los formatos son aprobados por personal indicado de la gerencia y se retienen para propsitos de auditora. El administrador del sistema de contabilidad verifica que la informacin del proveedor se diligencie adecuadamente en el formato de solicitud de cambio de cuenta del proveedor y que el formato sea revisado y aprobado por personal indicado de la gerencia antes de adicionar o actualizar la cuenta del vendedor en el sistema de contabilidad, todo lo cual deber estar evidenciado por una firma de autorizacin del administrador del sistema contable y la fecha en el formato de solicitud de cambio de cuenta del proveedor.

No

No

Si Si

Si

Si

El administrador del sistema contable valida la aplicacin de la cuenta de nuevo proveedor en el sistema contable para determinar si la cuenta del proveedor se aplica al tem adecuado de lnea de reporte financiero. Esta verificacin se comprueba mediante la firma y fecha en el formato de solicitud de cambio de cuenta del proveedor.

Si

4/27/2012

29

AEI Business Risk Universe

Expected Risks & Controls OPERACIONES

Referencia SOX

RIESGO

Control Esperado
Los cambios realizados al Archivo Principal de Proveedores son revisados independientemente para garantizar que los cambios se ingresaron al sistema de forma exacta y completa. La revisin incluye la comparacin de datos modificados de proveedores principales en el sistema con el formato de solicitud de cambio de cuenta del proveedor aprobado correspondiente. Luego de verificacin del cambio, el revisor tambin aprueba el formato de solicitud de cambio de cuenta del proveedor (con firma y fecha). Por lo menos una vez al ao, la Compaa lleva a cabo una revisin peridica de proveedores activos para garantizar que nicamente los proveedores autorizados se incluyan en el sistema contable. Los proveedores no autorizados o innecesarios se desactivan. La revisin se comprueba mediante la aprobacin del revisor en la lista de proveedores.

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

Si

PRO-2

La informacin del Archivo Principal de Proveedores es la pertinente

Los cambios realizados al Archivo Principal de Proveedores son revisados independientemente para garantizar que los cambios se ingresaron al sistema de forma exacta y completa. La revisin incluye la comparacin de datos modificados de proveedores principales en el sistema con el formato de solicitud de cambio de cuenta del proveedor aprobado correspondiente. Luego de verificacin del cambio, el revisor tambin aprueba el formato de solicitud de cambio de cuenta del proveedor (con firma y fecha). Por lo menos una vez al ao, la Compaa lleva a cabo una revisin peridica de proveedores activos para garantizar que nicamente los proveedores autorizados se incluyan en el sistema contable. Los proveedores no autorizados o innecesarios se desactivan. La revisin se comprueba mediante la aprobacin del revisor en la lista de proveedores.

Si

Si

PRO-3

Las compras son autorizadas por personal idneo

Se han establecido e implementado procedimientos para la adquisicin de bienes y servicios, el reconocimiento del recibo de bienes y servicios y garantizar la segregacin adecuada de labores dentro del proceso de compras. Todas las compras requieren aprobacin conforme a las polticas de delegacin de autorizacin/aprobacin de transacciones de la compaa antes de solicitar productos o servicios del proveedor. No se podrn procesar pagos si no existen las aprobaciones necesarias y stas no estn documentadas.

Si

Los criterios para la seleccin de proveedores se definen y comunican por parte de la gerencia para garantizar que los bienes y servicios se obtengan nicamente de proveedores debidamente autorizados. Todas las compras se solicitan formalmente utilizando un formato de solicitud de gastos (para gastos operativos presupuestados) o la hoja de aprobacin del negocio (DASH, por sus iniciales en ingls). Antes de la compra se requiere una autorizacin adecuada en lnea con la Aprobacin de Transacciones y Delegacin de Polticas de Autorizacin, como prueba de las autorizaciones de la persona que aprueba el formato de solicitud de gastos o la hoja de aprobacin de negociacin. Las compras nicamente tienen lugar con el recibo de un formato de solicitud de gastos debidamente aprobado conforme a las polticas de compra de la compaa y la Delegacin de Autoridad. Para bienes y servicios valorados por encima de un lmite establecido, se requieren las licitaciones escritas presentadas como hojas de oferta de parte del tres proveedores separados. Las hojas de oferta o de declaraciones de trabajo se adjuntan al formato de solicitud de gastos y se retiene para propsitos de auditora. Si no hay licitaciones o si la licitacin con precio ms bajo no se selecciona, se requieren explicaciones y aprobaciones por parte del personal autorizado documentadas en el formato de solicitud de gastos. Para mltiples rdenes pequeas que se vayan a colocar para bienes o servicios y que probablemente superen un lmite establecido en total, el supervisor de funciones o cierto personal autorizado debe garantizar que el gasto total anticipado est documentado para garantizar que quien lo aprueba tiene la autorizacin adecuada conforme a las polticas de la compaa. Las responsabilidades de compras estn segregadas para que cada una de las siguientes actividades se lleve a cabo por parte de personal autorizado y separado: - Modificacin o ingreso de datos de proveedor - Ingreso de orden de compra - Aprobacin de orden de compra - Recibo de artculos - Registro de Cuentas por Pagar - Aprobacin de pago - Procesamiento de pago Adems, el acceso al sistema para llevar a cabo estas actividades est restringido adecuadamente para exigir segregacin de responsabilidades.

Si

Si

Si

Si

Si

4/27/2012

30

AEI Business Risk Universe

Expected Risks & Controls OPERACIONES

Referencia SOX

RIESGO

Control Esperado
Las rdenes de compra exigen aprobacin con base en la poltica de aprobacin de delegacin de autorizacin de la compaa. Las rdenes de compra se aprueban formalmente por parte del personal indicado bien sea en un sistema o manualmente tal como se debe comprobar mediante la firma y fecha en el formato de la orden de compra. Todas las rdenes de compra aprobadas se archivan y retienen.

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

El acceso al sistema para crear, modificar y/o aprobar rdenes de compra/solicitudes de compra est restringido a personal autorizado. El acceso para aprobar rdenes de compra se basa en la delegacin de lmites de autorizacin para aprobaciones. Regularmente, la gerencia revisa los informes del sistema que detallan excesos de precios de rdenes de compra establecidos, trminos y condiciones. Las pruebas de la revisin con fecha y firma se retienen. PRO-4 Todas las compras son vlidas e ingresadas exactamente en el sistema de compras El acceso al sistema para crear, modificar y/o aprobar rdenes de compra/solicitudes de compra est restringido a personal autorizado. El acceso para aprobar rdenes de compra se basa en la delegacin de lmites de autorizacin para aprobaciones. Las responsabilidades de compras estn segregadas para que cada una de las siguientes actividades se lleve a cabo por parte de personal autorizado y separado: - Modificacin o ingreso de datos de proveedor - Ingreso de orden de compra - Aprobacin de orden de compra - Recibo de artculos - Registro de Cuentas por Pagar - Aprobacin de pago - Procesamiento de pago Adems, el acceso al sistema para llevar a cabo estas actividades est restringido adecuadamente para exigir segregacin de responsabilidades. Los sistemas de compra tienen chequeos de validacin insertados para el ingreso de datos de solicitudes de compra y rdenes de compra. Al momento del registro de los datos de la orden de compra, una revisin independiente tiene lugar para garantizar la exactitud del ingreso de datos con base en la documentacin fuente correspondiente. Las rdenes de compra requieren aprobacin con base en la poltica de aprobacin de delegacin de autorizacin de la compaa. Las rdenes de compra son aprobadas formalmente por personal adecuado bien sea en un sistema o manualmente tal como se evidencia mediante la firma y fecha en el formato de la orden de compra. Todas las rdenes de compra se archivan y retienen. El Supervisor de Funciones o el personal autorizado garantiza la igualacin de facturas por bienes y servicios frente a la documentacin fuente correspondiente antes del pago. Para bienes, el formato de solicitud de gastos aprobados, la orden de compra (si se aplica), la nota del recibo de los bienes y la factura se comparan y concilian. Para servicios, el formato de solicitud de gastos aprobado y la factura se comparan. Cualquier variacin por encima de una umbral razonable se investiga y resuelve antes de procesar el pago correspondiente. El proceso de comparacin se evidencia utilizando vistos buenos para tems especficos revisados y la firma del supervisor y la fecha en la factura. Las facturas aprobadas junto con la documentacin fuente correspondiente se archivan y retienen. La gerencia regularmente monitorea estadsticas en entrega de bienes que se rechazan debido a rdenes de compra con discrepancias o faltantes. La gerencia identifica la razn por el rechazo y procesa los ajustes cuando quiera que sea necesario. Las pruebas de la revisin se retienen. El Supervisor de Funciones o el personal autorizado garantiza la igualacin de facturas por bienes y servicios frente a la documentacin fuente correspondiente antes del pago. Para bienes, el formato de solicitud de gastos aprobados, la orden de compra (si se aplica), la nota del recibo de los bienes y la factura se comparan y concilian. Para servicios, el formato de solicitud de gastos aprobado y la factura se comparan. Cualquier variacin por encima de un umbral razonable se investiga y resuelve antes de procesar el pago correspondiente. El proceso de comparacin se evidencia utilizando vistos buenos para tems especficos revisados y la firma del supervisor y la fecha en la factura. Las facturas aprobadas junto con la documentacin fuente correspondiente se archivan y retienen. Las facturas, incluyendo las facturas no-PO, se revisan y aprueban por parte del personal adecuado de la gerencia con base en la delegacin de autorizacin de la compaa antes del procesamiento de pago. La aprobacin se documenta formalmente con la firma y la fecha.

Si

Si

Si

Si

Si

Si

Si

Si

Si

PRO-5

Las facturas reflejan las cantidades apropiadas, as como los precios y descuentos en lnea con los contratos relevantes

Si

Si

4/27/2012

31

AEI Business Risk Universe

Expected Risks & Controls OPERACIONES

Referencia SOX
PRO-6

RIESGO
Los montos asentados en cuentas por pagar representan bienes y servicios recibidos

Control Esperado
La compaa ha establecido e implementado un proceso definido para garantizar que las causaciones pagaderas de cuentas por pagar son completas, exactas y se registran en el perodo adecuado (v.g. registro de obligaciones para bienes y servicios en el perodo recibido). El proceso incluye revisin y aprobacin de clculos de causaciones de cuentas por pagar y registros en el libro diario por parte del personal adecuado de la gerencia. Los requerimientos de compras, las compras, la administracin de inventarios y las funciones de cuentas por pagar se llevan a cabo por parte de un sistema de aplicacin integrado. El libro de contabilidad se actualiza automticamente en cuanto a las transacciones de recibo y desembolsos. Todos los bienes recibidos se deben contar y documentar en la forma que se recibieron con una nota de recibo de bienes. Si la cantidad de bienes recibidos no equivale al tiquete de empaque, la cantidad real recibida se debe anota en el tiquete de empaque y la persona de entrega debe firmar el tiquete para reconocer las discrepancias. Al momento de la validacin de los bienes recibidos, quien los recibe firma y pone la fecha en la nota de recibo de bienes. Los sistemas de manejo de inventarios y/o compras tienen chequeos de edicin incorporados para validar el ingreso de datos de informacin de recibo de bienes. Los bienes recibidos en el perodo contable o al final del mismo son revisados para garantizar que hay un registro completo y consistente en el perodo indicado. El acceso al sistema para recibir bienes est restringido a personal autorizado. Luego de que los datos se transfieren desde el subsistema del registro de rdenes de compra al sistema de cuentas por pagar y/o recibo, se concilian para garantizar que la transferencia sea exacta y completa. Todos los errores identificados se corrigen oportunamente y se retiene una prueba de la conciliacin de la interfaz. Las responsabilidades de compras estn segregadas para que cada una de las siguientes actividades se lleve a cabo por parte de personal autorizado y separado: - Modificacin o ingreso de datos de proveedor - Ingreso de orden de compra - Aprobacin de orden de compra - Recibo de artculos - Registro de Cuentas por Pagar - Aprobacin de pago - Procesamiento de pago Adems, el acceso al sistema para llevar a cabo estas actividades est restringido adecuadamente para exigir segregacin de responsabilidades.

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

Si

Si

Si

Si

Si Si

Si

PRO-7

El acceso al sistema para realizar ingresos o ajustes a cuentas por pagar est restringido a personal autorizado. Todas las cantidades de bienes / servicios recibidos se La compaa ha establecido e implementado un proceso definido para ingresan, procesan y registran de forma exacta en las cuentas garantizar que las causaciones de las cuentas por pagar son completas, por pagar en el perodo correcto exactas y se registran en el perodo indicado (v.g. registro de obligaciones para bienes y servicios en el perodo recibido). El proceso incluye revisin y aprobacin de clculos de causaciones de cuentas por pagar y registros de entrada en el libro diario por parte de personal indicado de la gerencia.

Si Si

Las funciones de cuentas por pagar, manejo de inventarios, compras y requerimientos de compra se llevan a cabo por parte de un sistema de aplicacin integrado. El libro de contabilidad general se actualiza automticamente en cuanto a transacciones de recibo y desembolso. Luego de que los datos se transfieren desde el subsistema del ingreso de la orden de compra al sistema de cuentas por pagar y/o recibo, se concilian para garantizar que la transferencia es exacta y completa. Todos los errores identificados se corrigen oportunamente y se retiene una prueba de la conciliacin de la interfaz. Las responsabilidades de compras estn segregadas para que cada una de las siguientes actividades se lleve a cabo por parte de personal autorizado y separado: - Modificacin o ingreso de datos de proveedor - Ingreso de orden de compra - Aprobacin de orden de compra - Recibo de artculos - Registro de Cuentas por Pagar - Aprobacin de pago - Procesamiento de pago Adems, el acceso al sistema para llevar a cabo estas actividades est restringido adecuadamente para exigir segregacin de responsabilidades.

Si

Si

Si

4/27/2012

32

AEI Business Risk Universe

Expected Risks & Controls OPERACIONES

Referencia SOX

RIESGO

Control Esperado
El Supervisor de Funciones o el personal autorizado garantizan la igualacin de facturas por bienes y servicios frente a la documentacin fuente correspondiente antes del pago. Para bienes, el formato de solicitud de gastos aprobados, la orden de compra (si se aplica), la nota del recibo de los bienes y la factura se comparan y concilian. Para servicios, el formato de solicitud de gastos aprobado y la factura se comparan. Cualquier variacin por encima de un umbral razonable se investiga y resuelve antes de procesar el pago correspondiente. El proceso de comparacin se evidencia utilizando vistos buenos para tems especficos revisados y la firma del supervisor y la fecha en la factura. Las facturas aprobadas junto con la documentacin fuente correspondiente se archivan y retienen. Los sistemas de cuentas por pagar y/o compras exigen la comparacin de las facturas con los requisitos de compra aprobados, rdenes de compra y/o recibo de bienes correspondientes, segn se aplique, antes de que se pueda procesar una factura para su respectivo pago. Antes de que las cuentas por pagar se registren en el sistema contable, el Gerente de Contabilidad u otro personal autorizado revisa la codificacin de cuenta con soporte para determinar si la asignacin del monto de la factura est codificado exactamente con los cdigos correctos de cuenta y los centros de costos. La verificacin de la codificacin se evidencia on las iniciales del revisor y con la fecha en el volante de cuentas por pagar. El acceso al sistema para hacer registros o ajustes a cuentas por pagar est restringido a personal adecuado. Los ingresos de entrada manuales o los ajustes a cuentas por paga se autorizan por parte de personal adecuado de la gerencia. Los estados recibidos de proveedores se concilian con las cuentas del proveedor en el sub-libro de contabilidad de cuentas por pagar de forma regular y las diferencias son investigadas. Trimestralmente, el Contralor o personal autorizado revisa una lista de saldos de cuenta de proveedores para garantizar que las obligaciones no registradas, incluyendo facturas an no pagadas, estn adecuadamente causadas antes del cierre del fin de trimestre.

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

Si

Si

Si Si Si

Si

Para propsitos de causacin se prepara una lista de las rdenes de compra vigentes para las que se transfiere la propiedad de bienes antes de la entrega; la gerencia revisa esta lista. Las notas crdito y las facturas del proveedor recibidas al final del perodo contable o cerca de ste se revisan para garantizar que estn completas y sean consistentes en cuanto al registro en el perodo indicado. Los bienes recibidos al final de un perodo contable o cerca del mismo se revisan para garantizar el registro consistente y completo en el perodo relevante. Las notas de recibo de bienes vigentes de largo plazo, las rdenes de compra y/o las facturas se investigan oportunamente y se causan adecuadmente. La Compaa mantiene un proceso para que los contadores hagan conciliacin de todas las cuentas de balance GL y seleccionen cuentas del estado de prdidas y ganancias mensualmente utilizando un formato definido. Adems, los datos del sub-libro de contabilidad se concilian en las correspondientes cuentas en el GL. Todos los tems inusuales o conciliados se identifican y se hacen los ajustes necesarios antes del cierre de fin de mes. Las conciliaciones y los ajustes resultantes se revisan y aprueban independientemente (firma y fecha) por parte de personal adecuado de la gerencia de contabilidad. Se retiene la documentacin formal de la conciliacin y aprobacin as como las acciones tomadas para resolver los tems de conciliacin. Los gastos reales se comparan con presupuesto de forma regular; la gerencia revisa y aprueba varianzas significativas. Los saldos recibidos de los clientes se concilian con las cuentas del proveedor en el sub-libro de contabilidad de cuentas por pagar de forma regular y las diferencias se investigan. El acceso al sistema para hacer registros a ajustes a cuentas por pagar est restringido a personal autorizado. Los ajustes o registros manuales de cuentas por pagar estn autorizados por parte de personal adecuado de la gerencia. El sistema de cuentas por pagar y compras previene a los usuarios de hacer ajustes a las cuentas del proveedor por encima de los lmites aprobados o de los montos de pedido original. Las funciones de cuentas por pagar, manejo de inventarios, compras y requerimientos de compra se llevan a cabo por parte de un sistema de aplicacin integrado. El libro de contabilidad general se actualiza automticamente en cuanto a transacciones de recibo y desembolso.

Si

Si

Si

Si

Si

Si Si

PRO-8

Todas las notas crdito y otros ajustes relacionados con cuentas por pagar son vlidos, calculados e ingresados de forma y registrados en el perodo adecuado

Si Si Si

PRO-9

Todos los pagos se calculan de forma exacta, se aprueban por parte del personal indicado y se registran en el perodo correcto

Si

4/27/2012

33

AEI Business Risk Universe PRO-9 Todos los pagos se calculan de forma exacta, se aprueban por parte del personal indicado y se registran en el perodo correcto RIESGO

Expected Risks & Controls OPERACIONES

Referencia SOX

Control Esperado
Las responsabilidades de compras estn segregadas para que cada una de las siguientes actividades se lleve a cabo por parte de personal autorizado y separado: - Modificacin o ingreso de datos de proveedor - Ingreso de orden de compra - Aprobacin de orden de compra - Recibo de artculos - Registro de Cuentas por Pagar - Aprobacin de pago - Procesamiento de pago Adems, el acceso al sistema para llevar a cabo estas actividades est restringido adecuadamente para exigir segregacin de responsabilidades. El Supervisor de Funciones o el personal autorizado garantiza la igualacin de facturas por bienes y servicios frente a la documentacin fuente correspondiente antes del pago. Para bienes, el formato de solicitud de gastos aprobados, la orden de compra (si se aplica), la nota del recibo de los bienes y la factura se comparan y concilian. Para servicios, el formato de solicitud de gastos aprobado y la factura se comparan. Cualquier variacin por encima de un umbral razonable se investiga y resuelve antes de procesar el pago correspondiente. El proceso de comparacin se evidencia utilizando vistos buenos para tems especficos revisados y la firma del supervisor y la fecha en la factura. Las facturas aprobadas junto con la documentacin fuente correspondiente se archivan y retienen. Los sistemas de cuentas por pagar y/o compras exigen la comparacin de las facturas con los requisitos de compra aprobados, rdenes de compra y/o recibo de bienes correspondientes, segn se aplique, antes de que se pueda procesar una factura para su respectivo pago.

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

Si

Si

Las solicitudes de desembolso en efectivo (cheques y transferencia) se documentan en un formato estndar, revisan y aprueban (firma y fecha) con base en los lmites de autorizacin de aprobacin contemplados en la poltica de la compaa. Las facturas de proveedores con su documentacin soporte ser revisan y aprueban por parte del Supervisor Funcional de persona autorizado y personas adicionales encargados de la aprobacin en la forma exigida por la Poltica de Compras de la Compaa y la Delegacin de Autorizaciones. Las aprobaciones se comprueban por sus vistos buenos en la factura y/o Formato de Solicitud de Pago. Personal AP lleva a cabo una revisin para garantizar que las facturas son autorizadas nicamente para pago cuando todos los documentos soporte requeridos estn en regla y hay pruebas de la autorizacin adecuada. Personal AP corrobora la revisin poniendo iniciales y la fecha en el formato de solicitud de pago y/o factura. Para facturas que no tienen documentacin de compras indicada o que presentan diferencias, el pago se podr hacer nicamente mediante una explicacin escrita presentada y aprobada por el Contralor, Personal de Cumplimiento o personal autorizado. El acceso al sistema para ingresar, cambiar, cancelar o liberar facturas de proveedores para pago est restringido a personal autorizado. El acceso al sistema para ingresar, modificar o procesar pagos est restringido a personal autorizado. Personal idneo de la gerencia revisa la lista de pagos pendientes antes de la liberacin. Mediante aprobacin, los pagos se liberan para procesamiento. Los desembolsos que se hagan al final del perodo contable o cerca del mismo son revisados para garantizar que estn completos y son revisados consistentemente en el perodo contable adecuado. La Compaa mantiene un proceso formal para conciliar todas las cuentas bancarias activas con el Libro Mayor (GL) mensualmente. Los tems de conciliacin se identifican, investigan oportunamente. Las conciliaciones bancarias y cualesquiera tems de conciliacin se revisan y aprueban (comprobados con firma y fecha) por parte del personal indicado de la gerencia financiera. Los gastos reales se comparan con el presupuesto en forma regular; la gerencia revisa y aprueba las varianzas significativas. El Supervisor de Funciones o el personal autorizado garantiza la igualacin/correlacin de facturas por bienes y servicios frente a la documentacin fuente correspondiente antes del pago. Para bienes, el formato de solicitud de gastos aprobados, la orden de compra (si se aplica), la nota del recibo de los bienes y la factura se comparan y concilian. Para servicios, el formato de solicitud de gastos aprobado y la factura se comparan. Cualquier variacin por encima de un umbral razonable se investiga y resuelve antes de procesar el pago correspondiente. El proceso de comparacin se evidencia utilizando vistos buenos para tems especficos revisados y la firma del supervisor y la fecha en la factura. Las facturas aprobadas junto con la documentacin fuente correspondiente se archivan y retienen. Los sistemas de cuentas por pagar y/o compras exigen la comparacin de las facturas con los requisitos de compra aprobados, rdenes de compra y/o recibo de bienes correspondientes, segn se aplique, antes de que se pueda procesar una factura para su respectivo pago.

Si

Si

Si

Si

Si

Si Si

Si

Si

Si Si

PRO-10

Se hacen pagos nicamente por bienes y servicios recibidos

Si

4/27/2012

34

AEI Business Risk Universe

Expected Risks & Controls OPERACIONES

Referencia SOX

RIESGO

Control Esperado
Las facturas de proveedores con su documentacin soporte se revisan y aprueban por parte del Supervisor Funcional o persona autorizado y personas adicionales encargados de la aprobacin en la forma exigida por la Poltica de Compras de la Compaa y la Delegacin de Autorizaciones. Las aprobaciones se comprueban por sus vistos buenos en la factura y/o Formato de Solicitud de Pago. Personal AP lleva a cabo una revisin para garantizar que las facturas son autorizadas nicamente para pago cuando todos los documentos soporte requeridos estn en regla y hay pruebas de la autorizacin adecuada. Personal AP corrobora la revisin poniendo iniciales y la fecha en el formato de solicitud de pago y/o factura. Personal idneo de la gerencia revisa la lista de pagos pendientes antes de la liberacin. Mediante aprobacin, los pagos se liberan para procesamiento. Las solicitudes de desembolso en efectivo (cheques y transferencia) se documentan en un formato estndar, revisan y aprueban (firma y fecha) con base en los lmites de autorizacin de aprobacin contemplados en la poltica de la compaa. Las facturas de proveedores con su documentacin soporte ser revisan y aprueban por parte del Supervisor Funcional de persona autorizado y personas adicionales encargados de la aprobacin en la forma exigida por la Poltica de Compras de la Compaa y la Delegacin de Autorizaciones. Las aprobaciones se comprueban por sus vistos buenos en la factura y/o Formato de Solicitud de Pago. Personal AP lleva a cabo una revisin para garantizar que las facturas son autorizadas nicamente para pago cuando todos los documentos soporte requeridos estn en regla y hay pruebas de la autorizacin adecuada. Personal AP corrobora la revisin poniendo iniciales y la fecha en el formato de solicitud de pago y/o factura. Personal idneo de la gerencia revisa la lista de pagos pendientes antes de la liberacin. Mediante aprobacin, los pagos se liberan para procesamiento. Los exctractos recibidos de los clientes se concilian con las cuentas del proveedor en el sub-libro de contabilidad de cuentas por pagar de forma regular y las diferencias se investigan. La posibilidad de vender bienes terminados y la posibilidad de utilizar materias primas se evala de forma regular incluyendo una revisin durante los conteos de inventario fsico. Se preparan y analizan regularmente informes de envejecimiento de inventarios. Al menos una vez al ao, el inventario se revisa en cuanto a su obsolescencia. La documentacin de los procedimientos de revisin adelantados e tems obsoletos identificados se retienen. El inventario se almacena en sitios de bodega ambientalmente condicionados y debidamente asegurados en donde el acceso est restringido al personal autorizado. La gerencia monitorea la idoneidad y suficiencia de los niveles de inventario y adelanta las acciones adecuadas para recuperar los niveles de inventario en la forma necesaria. La funcionalidad del sistema monitorea y mantiene los niveles de inventario conforme a las polticas de la organizacin. Los inventarios daados, en exceso y obsoletos, son segregados de forma adecuada de otros inventarios de bienes terminados y se monitorean para garantizar su disposicin oportuna y adecuada. Los inventarios recibidos, incluyendo transferencias y devoluciones, se cuentan y comparan para recibir o transferir documentacin por parte del personal responsable del manejo de inventario. Una vez verificada la cantidad, los bienes se reciben adecuadamente en el inventario en el perodo apropiado. Las actividades de procesamiento de facturas, despachos y registros de entradas de ventas se llevan a cabo por parte de un sistema de aplicacin integrado. El libro de contabilidad general automticamente se actualiza en cuanto a transacciones de despacho y facturacin. Se utilizan mecanismos de rastreo de inventarios para automatizar el rastreo de movimientos de inventario (v.g. escner de cdigo de barras). El sistema de manejo de inventario tiene chequeos de edicin incorporados para validar la entrada de datos de rdenes de ventas y/o despacho de inventarios. Los requerimientos de materiales y/o bienes de los inventarios se documentan y aprueban formalmente. Los materiales se transfieren nicamente sobre la base de rdenes de compra y/o requerimientos debidamente aprobados. Mensualmente (o con mayor frecuencia en caso de que sea necesario), personal adecuado de la gerencia lleva a cabo una revisin de los informes relevantes en relacin con ventas, cuentas por cobrar, costos de ventas e inventarios (recibos, entrada de pedidos, despachos, etc.) para efectos de que toda la informacin sea razonable. Las pruebas de dicha revisin se retienen.

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

Si

Si

PRO-11

Los pagos se distribuyen/asignan a los Proveedores adecuados

Si

Si

Si

Si

Si

PRO-12

El inventario es vendible o utilizable

Si

Si Si

No

No

No No

PRO-13

Los movimientos de inventarios de registran y rastrean de forma exacta

Si

Si

Si

Si

Si

Si

4/27/2012

35

AEI Business Risk Universe

Expected Risks & Controls OPERACIONES

Referencia SOX

RIESGO

Control Esperado

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

Como mnimo, se lleva a cabo un conteo fsico de inventarios anualmente. Los conteos de inventario se concilian a saldos / registros de inventario, y cualesquiera ajustes necesarios se identifican. Se retiene la documentacin de los procedimientos llevados a cabo, as como los resultados del conteo y cualesquiera varianzas encontradas. PRO-14 Todos los ajustes a cantidades o precios de inventarios se validan y autorizan por parte de personal adecuado de la gerencia y se registran en forma exacta en el perodo apropiado Si Como mnimo, se lleva a cabo un conteo fsico de inventarios anualmente. Los conteos de inventario se concilian a saldos / registros de inventario, y cualesquiera ajustes necesarios se identifican. Se retiene la documentacin de los procedimientos llevados a cabo, as como los resultados del conteo y cualesquiera varianzas encontradas. El inventario fsico se cuenta por personas independientes de la custodia cotidiana o del registro de inventarios. Los ajustes a los saldos de inventario que resulten del conteo fsico requieren de una revisin y aprobacin formal de la gerencia del Departamento de Compras as como del Departamento de Contabilidad, lo cual deber estar comprobado con firma y fecha. Toda la documentacin soporte relacionada con el conteo fsico de inventario se archiva y retiene. Todos los ajustes de inventario se comparan con documentos fuente autorizados para garantizar que fueron exactamente ingresados en el sistema. Mensualmente, personal adecuado de la gerencia revisa un informe de todos los ajustes registrados en los precios y cantidades del inventario. El acceso al sistema para modificar datos principales de inventario (incluyendo precios y cantidades) est restringido a personal autorizado. Al menos anualmente, se revisa el inventario en cuanto a obsolescencia. La documentacin de procedimientos adelantados y de los tems obsoletos identificados se retiene. Si Si

Si

Si

Si

Si

Si Las reducciones del valor en libros o las cancelacin de inventarios son revisadas y aprobadas por personal idneo de la gerencia de Compras y Contabilidad, tal como se comprueba mediante la firma y la fecha en las entradas de ajuste y documentacin soporte. La documentacin soporte y los ajustes registrados se archivan y retienen. La Compaa mantiene un proceso para que los contadores hagan conciliacin de todas las cuentas de balance GL y seleccionen cuentas del estado de prdidas y ganancias mensualmente utilizando un formato definido. Adems, los datos del sub-libro de contabilidad se concilian en las correspondientes cuentas en el GL. Todos los tems inusuales o conciliados se identifican y se hacen los ajustes necesarios antes del cierre de fin de mes. Las conciliaciones y los ajustes resultantes se revisan y aprueban independientemente (firma y fecha) por parte de personal adecuado de la gerencia de contabilidad. Se retiene la documentacin formal de la conciliacin y aprobacin as como las acciones tomadas para resolver los tems de conciliacin. PRO-15 Todos los cambios al archivo principal de inventario se validan, El acceso al sistema para modificar datos principales de inventario (incluyendo precios y cantidades) est restringido a personal autorizado. autorizan, se ingresan de forma exacta y procesan oportunamente Los cambios de los datos del archivo principal de inventario se documentan / registran formalmente. Los cambios significativos se aprueban por parte de personal idneo de la gerencia en la forma necesaria. Los cambios registrados en los datos del archivo principal de inventario se comparan con los documentos fuente autorizados para garantizar que fueron ingresados de forma exacta. Mensualmente, personal adecuado de la gerencia revisa un informe de todos los ajustes registrados en los precios o cantidades del inventarios Anualmente, personal idneo de la gerencia revisa los datos del archivo principal de inventarios para efectos de la pertenencia continuada y exactitud. Se retienen pruebas de dicha revisin. Anualmente, personal idneo de la gerencia revisa los datos del archivo principal de inventarios para efectos de la pertenencia continuada y exactitud. Se retienen pruebas de dicha revisin. Como mnimo, se lleva a cabo un conteo fsico de inventarios anualmente. Los conteos de inventario se concilian a saldos / registros de inventario, y cualesquiera ajustes necesarios se identifican. Se retiene la documentacin de los procedimientos llevados a cabo, as como los resultados del conteo y cualesquiera varianzas encontradas. Al menos anualmente, se revisa el inventario en cuanto a obsolescencia. La documentacin de procedimientos adelantados y de los tems obsoletos identificados se retiene. PRO-17 Los bienes devueltos por los clientes se registran de forma completa y exacta en el perodo adecuado El acceso al sistema para recibir bienes est restringido a personal autorizado. Los inventarios recibidos, incluyendo transferencias y devoluciones, se cuentan y comparan para recibir o transferir documentacin por parte del personal responsable del manejo de inventario. Una vez verificada la cantidad, los bienes se reciben adecuadamente en el inventario en el perodo apropiado. Si

Si

Si Si

Si Si

Si

PRO-16

El archivo principal de manejo de inventarios permanece pertinente

Si

Si

Si Si

4/27/2012

36

PRO-17

Los bienes devueltos por los clientes se registran de forma completa y exacta en el perodo adecuado

AEI Business Risk Universe

Expected Risks & Controls OPERACIONES

Referencia SOX

RIESGO

Control Esperado
Los bienes recibidos al final de un perodo contable o cerca del mismo se revisan para garantizar el registro consistente y completo en el perodo relevante. Como mnimo, se lleva a cabo un conteo fsico de inventarios anualmente. Los conteos de inventario se concilian a saldos / registros de inventario, y cualesquiera ajustes necesarios se identifican. Se retiene la documentacin de los procedimientos llevados a cabo, as como los resultados del conteo y cualesquiera varianzas encontradas. El Supervisor de Funciones o el personal autorizado garantiza la igualacin de facturas por bienes y servicios frente a la documentacin fuente correspondiente antes del pago. Para bienes, el formato de solicitud de gastos aprobados, la orden de compra (si se aplica), la nota del recibo de los bienes y la factura se comparan y concilian. Para servicios, el formato de solicitud de gastos aprobado y la factura se comparan. Cualquier variacin por encima de un umbral razonable se investiga y resuelve antes de procesar el pago correspondiente. El proceso de comparacin se evidencia utilizando vistos buenos para tems especficos revisados y la firma del supervisor y la fecha en la factura. Las facturas aprobadas junto con la documentacin fuente correspondiente se archivan y retienen. Los sistemas de cuentas por pagar y/o compras exigen la comparacin de las facturas con los requisitos de compra aprobados, rdenes de compra y/o recibo de bienes correspondientes, segn se aplique, antes de que se pueda procesar una factura para su respectivo pago.

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

Si

PRO-18

La materia prima es recibida y aceptada nicamente si tiene rdenes de compra vlidas

Si

Si

PRO-19

Cuando los bienes recibidos se comparan con rdenes de compra abiertas, los recibos sin orden compra o que excedan la cantidad de la orden de compra por encima del monto establecido se rechazan. El acceso al sistema para recibir bienes est restringido a personal autorizado. Toda la materia prima recibida se registra de forma exacta en Los sistemas de manejo de inventarios y/ compras tienen chequeos de el perodo adecuado edicin incorporados para validar el recibo del ingreso de datos de informacin de reviso de bienes. Las funciones de cuentas por pagar, manejo de inventarios, compras y requerimientos de compra se llevan a cabo por parte de un sistema de aplicacin integrado. El libro de contabilidad general se actualiza automticamente en cuanto a transacciones de recibo y desembolso. El Supervisor de Funciones o el personal autorizado garantiza la igualacin de facturas por bienes y servicios frente a la documentacin fuente correspondiente antes del pago. Para bienes, el formato de solicitud de gastos aprobados, la orden de compra (si se aplica), la nota del recibo de los bienes y la factura se comparan y concilian. Para servicios, el formato de solicitud de gastos aprobado y la factura se comparan. Cualquier variacin por encima de un umbral razonable se investiga y resuelve antes de procesar el pago correspondiente. El proceso de comparacin se evidencia utilizando vistos buenos para tems especficos revisados y la firma del supervisor y la fecha en la factura. Las facturas aprobadas junto con la documentacin fuente correspondiente se archivan y retienen. Los sistemas de cuentas por pagar y/o compras exigen la comparacin de las facturas con los requisitos de compra aprobados, rdenes de compra y/o recibo de bienes correspondientes, segn se aplique, antes de que se pueda procesar una factura para su respectivo pago. El acceso al sistema para recibir bienes est restringido a personal autorizado. Los bienes recibidos al final de un perodo contable o cerca del mismo se revisan para garantizar el registro consistente y completo en el perodo relevante. Como mnimo, se lleva a cabo un conteo fsico de inventarios anualmente. Los conteos de inventario se concilian a saldos / registros de inventario, y cualesquiera ajustes necesarios se identifican. Se retiene la documentacin de los procedimientos llevados a cabo, as como los resultados del conteo y cualesquiera varianzas encontradas.

Si

Si Si

Si

Si

Si

Si Si

Si

PRO-20

PRO-21

La materia prima defectuosa se devuelve oportunamente a los La materia prima rechazada se segrega de forma adecuada de otra proveedores materia prima y se monitorea de forma regular para garantizar devolucin oportuna a los proveedores La materia prima devuelta a los proveedores se rastrea y monitorea para garantizar que se recibe el crdito de forma oportuna. Todos los despachos se registran de forma exacta y en el Las actividades de ingreso de rdenes de venta, despacho y facturacin perodo adecuado se llevan a cabo por parte del sistema de aplicacin integrado. El libro de contabilidad general se actualiza automticamente en cuanto a transacciones de despacho y facturacin. El acceso al sistema para ingresar rdenes de compra, transferencias de inventario y despachos est restringido a personal autorizado. Los sistemas de manejo de inventarios tienen chequeos de edicin incorporados para validar el ingreso de datos de rdenes de compra y/o despachos de inventarios. Se utilizan los mecanismos de rastreo de inventario (v.g. escner de cdigos de barra) para automatizar el rastreo de movimientos de inventarios. 4/27/2012

No

Si Si

Si

Si

Si

37

AEI Business Risk Universe

Expected Risks & Controls OPERACIONES

Referencia SOX

RIESGO

Control Esperado
Luego de que los datos se transfieren en el subsistema de ingreso de la orden de ventas a los sistemas de facturacin y manejo de inventarios, se concilian para garantizar que la transferencia es exacta y completa. Todos los errores identificados se corrigen oportunamente y se retiene prueba de la conciliacin de la interfaz. Los bienes despachados en el final de un perodo contable o cerca del mismo se revisan para garantizar que su registro sea completo y consistente en el perodo contable indicado. Mensualmente (o con mayor frecuencia de ser necesario), el personal adecuado de la gerencia revisa los informes relevantes en relacin con ventas, cuentas por cobrar, costos de ventas e inventario (recibos, ingresos de pedidos, despachos, etc.) para efectos de que la informacin sea razonable. Se retienen las pruebas de esta revisin.

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

Si

Si

Si Como mnimo, se lleva a cabo un conteo fsico de inventarios anualmente. Los conteos de inventario se concilian a saldos / registros de inventario, y cualesquiera ajustes necesarios se identifican. Se retiene la documentacin de los procedimientos llevados a cabo, as como los resultados del conteo y cualesquiera varianzas encontradas. Las actividades de procesamiento de facturas, despachos y registros de entradas de ventas se llevan a cabo por parte de un sistema de aplicacin integrado. El libro de contabilidad general automticamente se actualiza en cuanto a transacciones de despacho y facturacin. El acceso al sistema para ingresar rdenes de clientes, transferencias de inventario y despachos estn restringido a personal autorizado. Los sistemas de manejo de inventarios tienen chequeos de edicin incorporados para validar el ingreso de datos de rdenes de compra y/o despachos de inventarios. Los requerimientos de materiales y/o bienes de inventario se documentan y aprueban formalmente. Los materiales se transfieren nicamente sobre la base de rdenes de compra y/o requerimientos debidamente aprobados. Los pedidos de clientes se aprueban formalmente por parte de personal de ventas/mercadeo idneo. Antes de despachar los bienes, los detalles de la orden aprobada se comparan con los bienes reales preparados para despacho por parte de una persona independiente del proceso de seleccin de pedidos. Mensualmente (o con mayor frecuencia de ser necesario), el personal adecuado de la gerencia revisa los informes relevantes en relacin con ventas, cuentas por cobrar, costos de ventas e inventario (recibos, ingresos de pedidos, despachos, etc.) para efectos de que la informacin sea razonable. Se retienen las pruebas de esta revisin.

PRO-22

El inventario se libera nicamente cuando los bienes se despachan con rdenes aprobadas de clientes

Si

Si

Si

Si

Si Si

Si

Si Como mnimo, se lleva a cabo un conteo fsico de inventarios anualmente. Los conteos de inventario se concilian a saldos / registros de inventario, y cualesquiera ajustes necesarios se identifican. Se retiene la documentacin de los procedimientos llevados a cabo, as como los resultados del conteo y cualesquiera varianzas encontradas. Las actividades de procesamiento de facturas, despachos y registros de entradas de ventas se llevan a cabo por parte de un sistema de aplicacin integrado. El libro de contabilidad general automticamente se actualiza en cuanto a transacciones de despacho y facturacin. Al momento del registro del despacho, el sistema automticamente transfiere los montos a bienes despachados de cuentas de inventario a la cuenta adecuada de Costo de Bienes Vendidos. Mensualmente (o con mayor frecuencia de ser necesario), el personal adecuado de la gerencia revisa los informes relevantes en relacin con ventas, cuentas por cobrar, costos de ventas e inventario (recibos, ingresos de pedidos, despachos, etc.) para efectos de que la informacin sea razonable. Se retienen las pruebas de esta revisin. PRO-24 Se hacen los requerimientos apropiados para todos los bienes Los requerimientos de materiales y/o bienes de inventario se documentan y materiales que se van a transferir y stos se transfieren en y aprueban formalmente. Los materiales se transfieren nicamente sobre forma adecuada la base de rdenes de compra y/o requerimientos aprobados adecuadamente. Los materiales que se van a transferir se verifican adecuadamente antes de la transferencia y al momento del recibo de los bienes para garantizar que cumplan con el requerimiento aprobado. Los niveles de inventario se mantienen y optimizan La compaa mantiene y cumple procedimientos documentados para adecuadamente para cumplir los requisitos continuados del manejar niveles de inventario. Los procedimientos, como mnimo, negocio contemplan lo siguiente: >Proceso para utilizar pronsticos de oferta y demanda para determinar y mantener niveles ptimos de inventario. Para el caso de inventario de partes, un proceso para determinar y mantener niveles ptimos de inventario tiene en cuenta como mnimo las programaciones de mantenimiento, vida esperada las partes, historial de desempeo de los equipos. >Proceso para identificar y manejar excesos o faltantes de inventario >Procedimientos alternativos en el evento de que los niveles ptimos de inventario no se mantengan La gerencia monitorea la idoneidad y suficiencia de los niveles de inventario y toma las acciones adecuadas para reponer los niveles de inventario en la forma necesaria. 4/27/2012

PRO-23

El costo del inventario despachado se registra de forma exacta

Si

Si

Si

Si

Si

No

No

38

AEI Business Risk Universe

Expected Risks & Controls OPERACIONES

Referencia SOX

RIESGO

Control Esperado
La funcionalidad del sistema monitorea y mantiene los niveles de inventario conforme a las polticas de la organizacin. Los bienes se entregan nicamente a sitios fsicos y seguros designados dentro de una bodega o edificacin de almacenamiento y se aceptan nicamente por parte de personal autorizado. El personal de seguridad monitorea todos los vehculos entrantes y salientes y garantiza que todos los bienes que abandonan las instalaciones estn acompaados de documentacin completa adecuada (v.g. nota de entrega o nota de bienes devueltos). El inventario se almacena en sitios de bodega condicionados ambientalmente y debidamente asegurados en donde el acceso est restringido a personal autorizado. La Compaa mantiene, actualiza y comunica una estrategia formal de fuentes que contempla, como mnimo, lo siguiente: > Los objetivos comerciales de la compaa >Procedimiento para exigir la estrategia, incluyendo revisin peridica de datos reales con datos estndar >Procedimientos alternativos en el evento de que los objetivos del negocio no se mantengan

Control Relacionado SOX (S/N)


No No

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

El inventario se salvaguarda de forma adecuada

No

No

La compaa tiene una estrategia formal de fuentes que est alineada con los objetivos del negocio

No

Se llevan a cabo, documentan y aprueban revisiones peridicas de los datos reales de fuentes (sourcing) frente a los imperativos del negocio. Cualesquiera acciones a tomar se asignan a las partes responsables y monitorean en revisiones subsiguientes. La funcin/rea de compras de la compaa considera y toma La Compaa mantiene un proceso para identificar y monitorear todas las ventaja de las oportunidades de ahorro de costos rebajas, descuentos y mrgenes de proveedores para tomar ventaja de oportunidades de ahorro de costos. Los mrgenes, descuentos y rebajas disponibles de parte de los proveedores no utilizados exigen explicaciones documentadas y son revisados y aprobados por el personal adecuado. La compaa comunica, exige y monitorea cumplimiento por La Compaa mantiene contratos/acuerdos aprobados con todos los parte de los vendedores con las polticas internas y proveedores que incluyen, como mnimo, trminos de garanta de reglamentaciones externas cumplimiento con todas las polticas internas y reglamentaciones externas aplicables. Se llevan a cabo, documentan y aprueban revisiones peridicas del desempeo real frente a los trminos contratados/acordado. Cualesquiera acciones a tomar se asignan a las partes responsables y monitorean en revisiones subsiguientes. Construccin y Mantenimiento Los costos de construccin y mantenimiento se revisan, Antes del pago, todos los costos de mantenimiento y construccin se aprueban y registran de forma adecuada bien sean de capital revisan y aprueban por parte de personal autorizado con conocimientos o de gasto adecuados para verificar que la calidad del servicio prestado es igual o equivale al costo incurrido. El tratamiento contable de todos los costos de construccin y mantenimiento se revisa y aprueba por parte de personal autorizado conforme a las polticas contables de la compaa. Se llevan a cabo, documentan y aprueban revisiones peridicas de los costos reales de construccin y mantenimiento frente a los presupuestados. Cualesquiera acciones a tomar se asignan a las partes responsables y monitorean en revisiones subsiguientes. Los costos de construccin y mantenimiento se controlan de forma eficaz para balancear el servicio de calidad y los mrgenes favorables Antes del pago, todos los costos de mantenimiento y construccin se revisan y aprueban por parte de personal autorizado con conocimientos adecuados para verificar que la calidad del servicio prestado es igual o equivale al costo incurrido. Se llevan a cabo, documentan y aprueban revisiones peridicas de los costos reales de construccin y mantenimiento frente a los presupuestados. Cualesquiera acciones a tomar se asignan a las partes responsables y monitorean en revisiones subsiguientes. La Compaa mantiene un proceso para monitorear y documentar continuamente los tiempos lead de manufactura reales que se revisan peridicamente garantizando que los tiempos ptimos se mantienen y que las reas potenciales de mejora se identifican. Cualesquiera asuntos relacionados con acciones a tomar se asignan a las partes responsables y se monitorean en revisiones subsiguientes.

No

No

No

No

No

No

No

No

No

No

La Compaa optimiza tiempos de entrega de manufactura

No

Cumplimiento con la Poltica de Compras La compaa tiene un Poltica de Compras vigentes

Las polticas y procedimientos de la compaa existen y se exhiben mediante la tecla funcin (key function) y han sido colgadas en la Intranet de la Compaa (si la hubiere) y formalmente comunicadas al personal aplicable. Para garantizar que todas las polticas se revisen peridicamente para efectos de su relevancia, deben reaprobarse cada 24 meses, incluso si no requieren cambios. La Compaa mantiene un proceso formal para peridicamente revisar y aprobar todas las polticas y procedimientos aplicables para garantizar una alineacin adecuada con las polticas y procedimientos AEI HQ.

Si

No

La compaa comunica los cambios de la Poltica de Compras Las polticas y procedimientos de la compaa existen y se exhiben oportunamente mediante la tecla funcin (key function) y han sido colgadas en la Intranet de la Compaa (si la hubiere) y formalmente comunicadas al personal aplicable. Para garantizar que todas las polticas se revisen peridicamente para efectos de su relevancia, deben reaprobarse cada 24 meses, incluso si no requieren cambios.. Los controles para garantizar cumplimiento con la Poltica se Todas las transacciones de compra valoradas sobre un umbral establecido han puesto en marcha se revisan en cuanto a que cumplan con la Poltica de Compras antes de su autorizacin relevante. La documentacin de las transacciones de compras aprobadas se mantiene.

Si

No

Riesgos Inherentes a las Personas


4/27/2012 Cultura 39

AEI Business Risk Universe

Expected Risks & Controls OPERACIONES

Referencia SOX

RIESGO
Los ejecutivos de la compaa mantienen un programa formal para desarrollar una cultura que promueve la excelencia operativa; el cumplimiento con las polticas, procedimientos y reglamentaciones; y asignacin personal y aceptacin de responsabilidades Contratacin y Retencin Los perfiles de contratacin de empleados se revisan y aprueban formalmente

Control Esperado
La gerencia ha desarrollado e implementado un Cdigo formal de Conducta Comercial. Una vez al ao, todos los empleados y las nuevas contrataciones deben leer y reconocer que han ledo y entendido ste y que cumplirn con el cdigo. La gerencia ha implementado un proceso para ofrecer capacitacin continuada en cuanto al cumplimiento con el cdigo.

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

Los perfiles de contratacin de empleados formalmente se revisan y aprueba por parte de la gerencia idnea. La documentacin se retiene y archiva. Se llevan a cabo chequeos de antecedentes de experiencia al Se llevan a cabo y mantienen chequeos de antecedentes para todas las momento de la contratacin contrataciones que requieren experiencia antes de la contratacin. Existe documentacin en cuanto al nivel de detalle de la revisin de antecedentes/historial. Se mantienen mtricas de separacin y contratacin La Compaa documenta y mantiene Indicadores Clave de Desempeo (KPIs) identificados y Puntos de Referencia establecidos utilizados para evaluar la efectividad de contratacin y retencin. Se llevan a cabo, documentan y aprueban revisiones peridicas de datos de separacin y contratacin contra Indicadores Clave de Desempeo (KPIs) / Puntos de Referencia documentados para evaluar la efectividad de la contratacin y la retencin. Cualesquiera asuntos relacionados con acciones a tomar se asignan a las partes responsables y monitorean en revisiones subsiguientes. La documentacin de la descripcin de los cargos se mantiene, revisa y actualiza peridicamente por parte de personal adecuado para prestar asistencia en los esfuerzos de contratacin y retencin eficaz. Las nuevas contrataciones y el personal en prstamo reciben orientacin inmediata en cuanto a la estructura organizacional, relaciones de informes, sus propios roles y responsabilidades, pautas de retencin de documentos y documentacin y de cmo usar los sistemas de Tecnologa de la Informacin (IT) necesarios para adelantar su trabajo.

No

No

No

No

Las descripciones de los cargos se mantienen y actualizan

No

La organizacin evala de forma adecuada los riesgos relacionados con la integracin de nuevo personal

No

Desarrollo y Desempeo La Compaa tiene un proceso para asegurarse que todas las Existen polticas y procedimientos por funcin clave que han sido colgadas polticas y procedimientos de Recursos Humanos (HR) son acordadas en la Intranet de la Compaa (si la hubiere) y formalmente adecuadas comunicadas al personal aplicable. Para garantizar que todas las polticas y procedimientos son adecuados, se revisen peridicamente para efectos de su relevancia y todas polticas se deben reaprobarse cada 24 meses, incluso si no requieren cambios. La Compaa mantiene un proceso formal para peridicamente revisar y aprobar todas las polticas y procedimientos aplicables para garantizar una alineacin adecuada con las polticas y procedimientos AEI HQ. El proceso de manejo del desempeo se monitorea frente a las mtricas para efectos de medir su efectividad La Compaa documenta y mantiene Indicadores Clave de Desempeo (KPIs) identificados y Puntos de Referencia establecidos utilizados para evaluar la efectividad del proceso de manejo de desempeo. Se llevan a cabo, documentan y aprueban revisiones peridicas de los datos reales del proceso frente a Indicadores Clave de Desempeo (KPIs) / Puntos de Referencia documentados para evaluar la efectividad del proceso de manejo de desempeo. Cualesquiera asuntos relacionados con acciones a tomar se asignan a las partes responsables y monitorean en revisiones subsiguientes. El manejo de desempeo se comunica al personal para garantizar un desempeo y desarrollo efectivos. Los planes de desarrollo y aprendizaje empleados se aprueban por parte del personal adecuado. La documentacin de los planes de desarrollo y aprendizaje de empleados se mantiene, revisa y actualiza peridicamente por parte de personal adecuado para garantizar desarrollo y desempeo eficaces.

Si

No

No

No

No

ENT-15 Planeacin de Sucesin La Compaa tiene un proceso formalizado de planeacin de contratacin, retencin y sucesin La plan de sucesin se comunica a la Junta Directiva anualmente

Si La compaa documenta y mantiene un proceso para contratacin, retencin y planeacin de sucesin que se revisa anualmente por parte de la gerencia indicada, incluyendo la Junta Directiva. La compaa documenta y mantiene un proceso para contratacin, retencin y planeacin de sucesin que se revisa anualmente por parte de la gerencia indicada, incluyendo la Junta Directiva. No

No

4/27/2012

40

AEI Business Risk Universe

Expected Risks & Controls OPERACIONES

Referencia SOX

RIESGO
Compensacin y Beneficios / Nmina Los empleados estn sujetos a revisiones adecuadas de antecedentes durante el proceso de contratacin

Control Esperado

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

PAY-1

El Departamento de Recursos Humanos ha definido e implementado nuevas polticas y procedimientos de contratacin que incluyen revisiones de antecedentes (particularmente para aquellos con acceso a activos sujetos a malversacin), capacitacin y certificacin del Cdigo de Conducta Comercial y culminacin de la documentacin requerida del trabajo. El acceso al sistema para realizar cambios al archivo Principal de Nmina est restringido a personal autorizado del Departamento de Recursos Humanos. Las solicitudes de adiciones, eliminaciones y otros cambios en el archivo Principal de Nmina se documentan y aprueban formalmente por parte de la gerencia administrativa indicada antes de realizar el cambio en el archivo Principal de Nmina. El Gerente de Recursos Humanos (u otro personal autorizado) revisa el cambio solicitado en cuanto a su idoneidad y para garantizar que ste fue aprobado por la gerencia autorizada. Al verificar la aprobacin, el Gerente de Recursos Humanos hace el cambio solicitado en el archivo Principal de Nmina y archiva y retiene la solicitud aprobada. Luego de hacer los cambios en el archivo Principal de Nmina, el Director de Recursos Humanos (o el personal autorizado) lleva a cabo una revisin independiente para garantizar la exactitud de los cambios en comparacin con la solicitud/documentacin de soporte. Las pruebas de la revisin se archivan y retienen (firma y fecha). Antes de procesar la nmina, el Director de Recursos Humanos (o el personal autorizado) revisa y aprueba el Informe final de Nmina, que incluye una pgina de resumen de los totales de nmina para cada empleado. La revisin tambin incluye una revisin detallada de la informacin de nmina para empleados que tuvieron un cambio en informacin de nmina y garantiza que todos los empleados apropiados estn incluidos en la nmina. La prueba de la revisin se documenta y aprueba. Antes de procesar la nmina, el Contralor o Director Financieros (o personal de la gerencia independiente de Recursos Humanos) revisa y aprueba el Informe final de Nmina, que incluye una pgina de resumen de los totales de nmina para cada empleado. La prueba de esta revisin se documenta y aprueba.

PAY-2

La informacin de empleados (incluyendo tarifas de pago) en el sistema de nmina est correcta, actualizada y est de acuerdo con la documentacin de soporte

Si

Si

Si

Si

Si

PAY-3

Todos los cambios (adiciones, modificaciones, eliminaciones) al Archivo Principal de Nmina se validan, ingresar, procesan oportunamente, se autorizan por parte del personal adecuado y se registran de forma exacta

El acceso al sistema para realizar cambios al archivo Principal de Nmina est restringido a personal autorizado del Departamento de Recursos Humanos. Las solicitudes de adiciones, eliminaciones y otros cambios en el archivo Principal de Nmina se documentan y aprueban formalmente por parte de la gerencia administrativa indicada antes de realizar el cambio en el archivo Principal de Nmina. El Gerente de Recursos Humanos (u otro personal autorizado) revisa el cambio solicitado en cuanto a su idoneidad y para garantizar que ste fue aprobado por la gerencia autorizada. Al verificar la aprobacin, el Gerente de Recursos Humanos hace el cambio solicitado en el archivo Principal de Nmina y archiva y retiene la solicitud aprobada. Los nuevos empleados diligencian el Formato de Nuevas Contrataciones y obtienen la aprobacin de su supervisor. El Gerente de Recursos Humanos (o personal autorizado) adiciona el nuevo empleado en sistema de nmina. El Gerente de Recursos Humanos (o personal autorizado) aprueba, archiva y retienen el Formato de Nuevas Contrataciones. El Departamento de Recursos Humanos ha definido e implementado polticas y procedimientos de terminaciones laborales conforme a los requisitos de los sindicatos y/o estatutarios locales (segn se aplique). Los procedimientos de terminacin inluyen actualizacin del sistema de Nmina/Recursos Humanos, remocin de empleados de la nmina, clculo de nmina final/pago de vacaciones, notificacin al Departamento de Tecnologa de la Informacin (IT) para remocin de acceso a redes, revocacin de acceso a edificaciones y obtencin de activos de la compaa de los empleados, etc. Se utiliza una lista de chequeo para garantizar que todas las actividades necesarias se han llevado a cabo Los incrementos salariales y las bonificaciones se documentan, revisan y aprueban formalmente por parte del Director de Recursos Humanos (o personal autorizado) y de la gerencia administrativa adecuada. Los incrementos salariales y las bonificaciones se presentan y aprueban por la Junta Directiva, el Comit de Compensaciones y/o el Principal Funcionario Ejecutivo (CEO) y se aprueban por los mismos segn lo exija la poltica de la compaa. La aprobacin de incrementos salariales y bonificaciones se documenta y retiene formalmente. Luego de efectuar cambios en el archivo Principal de Nmina, el Director de Recursos Humanos (o personal autorizado), lleva a cabo una revisin independiente para garantizar la exactitud de los cambios en comparacin con la solicitud/documentacin soporte. La prueba de la revisin se archiva y retiene (fecha y firma).

Si

Si

Si

Si

Si

Si

4/27/2012

41

AEI Business Risk Universe

Expected Risks & Controls OPERACIONES

Referencia SOX

RIESGO

Control Esperado
Antes de procesar la nmina, el Director de Recursos Humanos (o el personal autorizado) revisa y aprueba el Informe final de Nmina, que incluye una pgina de resumen de los totales de nmina para cada empleado. La revisin tambin incluye una revisin detallada de la informacin de nmina para empleados que tuvieron un cambio en informacin de nmina y garantiza que todos los empleados apropiados estn incluidos en la nmina. La prueba de la revisin se documenta y aprueba. Antes de procesar la nmina, el Contralor o Director Financieros (o personal de la gerencia independiente de Recursos Humanos) revisa y aprueba el Informe final de Nmina, que incluye una pgina de resumen de los totales de nmina para cada empleado. La prueba de esta revisin se documenta y aprueba..

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

Si

PAY-4

Los incrementos salariales son autorizados por el nivel gerencial adecuado

Los incrementos salariales y las bonificaciones se documentan, revisan y aprueban formalmente por parte del Director de Recursos Humanos (o personal autorizado) y de la gerencia administrativa adecuada. Los incrementos salariales y las bonificaciones se presentan y aprueban por la Junta Directiva, el Comit de Compensaciones y/o el Principal Funcionario Ejecutivo (CEO) y se aprueban por los mismos segn lo exija la poltica de la compaa. La aprobacin de incrementos salariales y bonificaciones se documenta y retiene formalmente.

Si

PAY-5

Todos los cambios en las Tablas de Retencin de Nmina son El acceso al sistema para modificar las Tablas de Retencin en el sistema validados, ingresados, oportunamente procesados y de nmina est restringido a personal autorizado. exactamente registrados Luego de efectuar cambios en las Tablas de Retencin en el sistema de nmina, el Director de Recursos Humanos (o personal autorizado), lleva a cabo una revisin independiente para garantizar la exactitud de los cambios en comparacin con los requisitos estatutarios/la solicitud de soporte. Las pruebas de la revisin (fecha y firma) y la documentacin soporte se archivan y retienen. Todos los desembolsos de nmina (incluyendo compensaciones, retenciones, deducciones, vacaciones, etc.) se calculan de forma exacta, se aprueban adecuadamente y distribuyen a los empleados idneos Antes de procesar la nmina, el Director de Recursos Humanos (o el personal autorizado) revisa y aprueba el Informe final de Nmina, que incluye una pgina de resumen de los totales de nmina para cada empleado. La revisin tambin incluye una revisin detallada de la informacin de nmina para empleados que tuvieron un cambio en informacin de nmina y garantiza que todos los empleados apropiados estn incluidos en la nmina. La prueba de la revisin se documenta y aprueba. Antes de procesar la nmina, el Contralor o Director Financieros (o personal de la gerencia independiente de Recursos Humanos) revisa y aprueba el Informe final de Nmina, que incluye una pgina de resumen de los totales de nmina para cada empleado. La prueba de esta revisin se documenta y aprueba. El sistema de nmina automticamente calcula los desembolsos de nmina (incluyendo compensacin, retenciones, deducciones, vacaciones, etc.). Anualmente, el personal de Recursos Humanos valida la exactitud de los clculos efectuados por el sistema de nmina recalculando los montos de nmina manualmente para una muestra de empleados. Las pruebas de la validacin se firman y retienen. Antes del procesamiento de nmina, los clculos de beneficios de empleados o deducciones de pensiones se revisan y aprueban por parte del Gerente de Recursos Humanos (o personal autorizado) con base en documentacin de soporte indicada. Antes de procesar pagos de nmima, personal independiente de la funcin de Recursos Humanos, hace conciliacin del Informe de Nmina aprobado con el archivo de pagos de nmina (que se enva al banco).

Si

Si

PAY-6

Si

Si

Si

Si

Si

Si

El Gerente Contable (o persona autorizada) hace una conciliacin de los saldos de nmina conforme al sistema de nmina para el archivo de pagos de pagos de nmina (conforme a informacin bancaria) e investiga las discrepancias oportunamente. El Gerente de Contabilidad (o personal autorizado) adjunta la documentacin de soporte a la conciliacin, firma y coloca en la fecha en la conciliacin y la enva al Director de Contabilidad (o personal autorizado) para revisin y aprobacin. PAY-7 La informacin de nmina se transfiera completa y exactamente del sistema de nmina al GL El personal del rea de contabilidad compara los conteos de registro y los saldos de nmina enviados del sistema de nmina con los totales correspondiente recibidos en el Libro Mayor (GL) para garantizar que los datos se transfirieron completa y exactamente. Cualquier discrepancia identificada se investiga y resuelve oportunamente. Las pruebas de la comparacin se firman y retienen. Antes de procesar la nmina, el Contralor o Director Financieros (o personal de la gerencia independiente de Recursos Humanos) revisa y aprueba el Informe final de Nmina, que incluye una pgina de resumen de los totales de nmina para cada empleado. La prueba de esta revisin se documenta y aprueba.

Si

Si

PAY-8

Los registros relacionados con nmina en el GL se validan, codifican correctamente, registran exacta y oportunamente y autorizan por parte del personal adecuado de la gerencia

Si

4/27/2012

42

PAY-8

Los registros relacionados con nmina en el GL se validan, codifican correctamente, registran exacta y oportunamente y autorizan por parte del personal adecuado de la gerencia

AEI Business Risk Universe

Expected Risks & Controls OPERACIONES

Referencia SOX

RIESGO

Control Esperado
El Gerente Contable (o una persona autorizada) hace una conciliacin de los saldos de nmina conforme al sistema de nmina para el archvo de pagos de pagos de nmina (con forme a informacin del banco) e investiga las discrepancias oportunamente. El Gerente de Contabilidad (o personal autorizado) adjunta la documentacin de soporte a la conciliacin, firma y coloca en la fecha en la conciliacin y la enva al Director de Contabilidad (o personal autorizado) para revisin y aprobacin.. El personal del rea de contabilidad compara los conteos de registro y los saldos de nmina enviados del sistema de nmina con los totales correspondiente recibidos en el GL para garantizar que los datos se transfirieron completa y exactamente. Cualquier discrepancia identificada se investiga y resuelve oportunamente. Las pruebas de la comparacin se firman y retienen. El personal de la gerencia de contabilidad o un personal de soporte designado (independiente del preparador de registro en el libro diario) revisa y aprueba todos los registros manuales en el libro diario antes de su registro. La revisin incluye verificacin de que los ingresos en el libro diario estn autorizados, calculados de forma exacta, adecuadamente clasificados, con fecha para el perodo contable correcto y debidamente soportados. La aprobacin se comprueba mediante la firma y fecha en el registro en el libro diario. Los registros aprobados en el libro diario (facturas, correos electrnicos, etc. que requieren iniciales / visto bueno como prueba de revisin) se archivan y retienen mensualmente. La Compaa mantiene un proceso para que los contadores hagan conciliacin de todas las cuentas de balance GL y seleccionen cuentas del estado de prdidas y ganancias mensualmente utilizando un formato definido. Adems, los datos del sub-libro de contabilidad se concilian en las correspondientes cuentas en el GL. Todos los tems inusuales o conciliados se identifican y se hacen los ajustes necesarios antes del cierre de fin de mes. Las conciliaciones y los ajustes resultantes se revisan y aprueban independientemente (firma y fecha) por parte de personal adecuado de la gerencia de contabilidad. Se retiene la documentacin formal de la conciliacin y aprobacin as como las acciones tomadas para resolver los tems de conciliacin.

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

Si

Si

Si

PAY-9

Los pagos relacionados con la terminacin se calculan de forma exacta y se aprueban

El Gerente de Recursos Humanos (o personal autorizado) calcula y documenta las prestaciones de un empleado saliente con base en documentacin soporte y leyes y reglamentaciones aplicables. El Director de Recursos Humanos revisa y aprueba dicho clculo. El clculo junto con la documentacin de soporte irn firmados y se retendrn.

Si

Antes de procesar la nmina, el Director de Recursos Humanos (o el personal autorizado) revisa y aprueba el Informe final de Nmina, que incluye una pgina de resumen de los totales de nmina para cada empleado. La revisin tambin incluye una revisin detallada de la informacin de nmina para empleados que tuvieron un cambio en informacin de nmina y garantiza que todos los empleados apropiados estn incluidos en la nmina. La prueba de la revisin se documenta y aprueba. Antes de procesar la nmina, el Contralor o Director Financieros (o personal de la gerencia independiente de Recursos Humanos) revisa y aprueba el Informe final de Nmina, que incluye una pgina de resumen de los totales de nmina para cada empleado. La prueba de esta revisin se documenta y aprueba.

Si

Si

4/27/2012

43

AEI Business Risk Universe

Expected Risks & Controls OPERACIONES

Referencia SOX
PAY-10

RIESGO
La informacin de tiempos y asistencia registrada refleja el tiempo real trabajado y se autoriza

Control Esperado
Las tarjetas de tiempo para empleados por hora se revisan y aprueban por parte del supervisor del empleado o del jefe de departamento. Las tarjetas de tiempo se firman y retienen. El tiempo variable reportado (tiempo extra, ausencia por enfermedad, vacaciones, etc.) se revisa y aprueba por parte del supervisor del empleado o del jefe de departamento. Las pruebas de la revisin se firman y retienen. Luego de cerrar el sistema de nmina, el personal de Recursos Humanos revisa cada hoja de tiempo de cada empleado y revisa que la codificacin de tiempo, el total de horas y las horas extra estn adecuadamente indicadas. Cualquier discrepancia se identifica y resuelve. Las pruebas de la revisin se firman y retienen.

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

Si

Si

PAY-11

Todo el tiempo trabajado se ingresa de forma exacta, se procesa oportunamente y se aprueba

El Departamento de Recursos Humanos ha definido e implementado procedimientos formales y lneas de tiempo para procesamiento de nmina. Las tarjetas de tiempo para empleados por hora se revisan y aprueban por parte del supervisor del empleado o del jefe de departamento. Las tarjetas de tiempo se firman y retienen. El tiempo variable reportado (tiempo extra, ausencia por enfermedad, vacaciones, etc.) se revisa y aprueba por parte del supervisor del empleado o del jefe de departamento. Las pruebas de la revisin se firman y retienen. El acceso al sistema para ingresar tiempo y datos de asistencia en el sistema de nmina/asistencia y tiempo est limitado a personal autorizado.

Si

Si

Si

Si

El ingreso de datos en el sistema de nmina/sistema de asistencia y tiempo se verifica por parte de personal independiente para garantizar exactitud y consistencia con la documentacin soporte. El personal del rea de contabilidad compara los conteos de registro y los totales enviados del sistema de asistencia y tiempo con los totales correspondientes recibidos en el sistema de nmina para garantizar que los datos se transfirieron completa y exactamente. Cualquier discrepancia identificada se investiga y resuelve oportunamente. Las pruebas de la comparacin se firman y retienen. Luego de cerrar el sistema de nmina, el personal de Recursos Humanos revisa cada hoja de tiempo de cada empleado y revisa que la codificacin de tiempo, el total de horas y las horas extra estn adecuadamente indicadas. Cualquier discrepancia se identifica y resuelve. Las pruebas de la revisin se firman y retienen. Antes de procesar la nmina, el Director de Recursos Humanos (o el personal autorizado) revisa y aprueba el Informe final de Nmina, que incluye una pgina de resumen de los totales de nmina para cada empleado. La revisin tambin incluye una revisin detallada de la informacin de nmina para empleados que tuvieron un cambio en informacin de nmina y garantiza que todos los empleados apropiados estn incluidos en la nmina. La prueba de la revisin se documenta y aprueba. Antes de procesar la nmina, el Contralor o Director Financieros (o personal de la gerencia independiente de Recursos Humanos) revisa y aprueba el Informe final de Nmina, que incluye una pgina de resumen de los totales de nmina para cada empleado. La prueba de esta revisin se documenta y aprueba PAY-12 El tiempo de vacaciones se rastrea, procesa y autoriza de forma exacta El Departamento de Recursos Humanos mantiene un proceso para rastrear horas de vacaciones, vacaciones remanentes, y vacaciones discrecionales para todos los empleados. Trimestralmente, se proporciona un informe de horas de vacaciones incurridas por cada empleado a los supervisores de departamento para su revisin y aprobacin. Los informes de vacaciones se firman y retienen. El Departamento de Contabilidad tiene procedimientos definidos para calcular y causar causaciones relacionadas con nmina. Los clculos de causaciones se revisan y aprueban por parte de personal idneo de la gerencia para garantizar su exactitud y el cumplimiento con los Principios Contables Generalmente Aceptados en los Estados Unidos/localmente. Las pruebas de la revisin se firman y retienen.

Si

Si

Si

Si

Si

Si

PAY-13

Las provisiones/causaciones relacionadas con nmina reflejan las circunstancias existentes del negocio y se registran exactamente conforme a los pronunciamientos contables y a las polticas contables de la Compaa

Si

El personal de la gerencia de contabilidad o un personal de soporte designado (independiente del preparador de registro en el libro diario) revisa y aprueba todos los registros manuales en el libro diario antes de su registro. La revisin incluye verificacin de que los ingresos en el libro diario estn autorizados, calculados de forma exacta, adecuadamente clasificados, con fecha para el perodo contable correcto y debidamente soportados. La aprobacin se comprueba mediante la firma y fecha en el registro en el libro diario. Los registros aprobados en el libro diario (facturas, correos electrnicos, etc. que requieren iniciales / visto bueno como prueba de revisin) se archivan y retienen mensualmente. 4/27/2012

Si

44

AEI Business Risk Universe

Expected Risks & Controls OPERACIONES

Referencia SOX

RIESGO

Control Esperado
La Compaa mantiene un proceso para que los contadores hagan conciliacin de todas las cuentas de balance en el Libro Mayor y seleccionen cuentas del estado de prdidas y ganancias mensualmente utilizando un formato definido. Adems, los datos del sub-libro de contabilidad se concilian en las correspondientes cuentas en el Libro Mayo (GL). Todos los tems inusuales o conciliados se identifican y se hacen los ajustes necesarios antes del cierre de fin de mes. Las conciliaciones y los ajustes resultantes se revisan y aprueban independientemente (firma y fecha) por parte de personal adecuado de la gerencia de contabilidad. Se retiene la documentacin formal de la conciliacin y aprobacin, as como de todas las acciones tomadas para resolver los tems de conciliacin

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

PAY-14

Los pagos de pensiones se calculan, pagan, aprueban y registran de forma exacta

Los clculos relacionados con fondos de pensiones y desembolsos se revisan y aprueban por parte de personal idnea de la gerencia para garantizar su exactitud. Las pruebas de revisin se firman y retienen Antes del procesamiento de los pagos, un informe de desembolso relacionado con pensiones se revisa y aprueba por parte de la gerencia adecuada. La prueba de esta revisin se firma y retiene. Antes del registro, las entradas en el libro diario relacionadas con desembolsos de pensiones se revisan y aprueban por parte del personal adecuado de la gerencia para garantizar su exactitud y la consistencia con la documentacin y los clculos de soporte. Las pruebas de revisin se firman y retienen. El Gerente Contable (o persona autorizada) hace una conciliacin de los saldos de nmina conforme al sistema de nmina para el archivo de pagos de pagos de nmina (conforme a informacin bancaria) e investiga las discrepancias oportunamente. El Gerente de Contabilidad (o personal autorizado) adjunta la documentacin de soporte a la conciliacin, firma y coloca en la fecha en la conciliacin y la enva al Director de Contabilidad (o personal autorizado) para revisin y aprobacin.

Si

Si

Si

Si

PAY-15

Los aportes de la compaa a planes de seguros y retiro de empleados se calculan, rastrean y registran de forma exacta

Los clculos relacionados con contribucin de la compaa para planes de seguros/retiro se revisan y aprueban por parte de la gerencia adecuada para garantizar su exactitud. La evidencia de la revisin se firma y retiene. Antes de su registro, las entradas en el libro diario en relacin con aportes de beneficios (retiros/seguros) efectuadas por la compaa se revisan y aprueban por parte de la gerencia idnea para garantizar exactitud y consistencia con la documentacin y los clculos soporte. Las pruebas de la revisin se firman y retienen.

Si

Si

PAY-16

La compaa contrata con proveedores terceros de servicios para mantener y rastrear cuentas de beneficio de empleados. Los servicios llevados a cabo por terceros proveedores se monitorean adecuadamente y validan para efectos de que sean completos y exactos (v.g. revisin/conciliacin estados de cuentas mensuales). Las elecciones de beneficios para empleados se son tomadas Existe un proceso formal para nuevas contrataciones para inscribirse en y registradas de forma exacta en el sistema de nmina los planes de beneficios ofrecidos por la compaa (v.g. seguros/retiro). Adems, hay un proceso anual para empleados existentes para confirmar/actualizar/terminacin la participacin en planes de beneficios. Las elecciones de los empleados se documentan, firman y presentan al Departamento de Recursos Humanos por parte de los empleados.

Si

Si

Las solicitudes de adiciones, eliminaciones y otros cambios en el archivo Principal de Nmina se documentan y aprueban formalmente por parte de la gerencia administrativa indicada antes de realizar el cambio en el archivo Principal de Nmina. El Gerente de Recursos Humanos (u otro personal autorizado) revisa el cambio solicitado en cuanto a su idoneidad y para garantizar que ste fue aprobado por la gerencia autorizada. Al verificar la aprobacin, el Gerente de Recursos Humanos hace el cambio solicitado en el archivo Principal de Nmina y archiva y retiene la solicitud aprobada Luego de hacer los cambios en el archivo Principal de Nmina, el Director de Recursos Humanos (o el personal autorizado) lleva a cabo una revisin independiente para garantizar la exactitud de los cambios en comparacin con la solicitud/documentacin de soporte. Las pruebas de la revisin se archivan y retienen (firma y fecha). En pases en donde la causacin de obligaciones es exigida, se llevan a cabo estudios actuariales para determinar los montos de causacin de obligacin pensional. Los montos causados se reciben para efectos de exactitud y actualizacin en la medida necesaria (al menos una vez al ao).

Si

Si

PAY-17

Las causaciones de pensiones, se calculan, aprueban y registran de forma exacta, conforme lo exigen los Principios Contables Generalmente Aceptados (GAAP) de los Estados Unidos y locales.

Si

4/27/2012

45

PAY-17

Referencia SOX

Las causaciones de pensiones, se calculan, aprueban y registran de forma exacta, conforme lo exigen los Principios Contables Generalmente Aceptados (GAAP) de los Estados Unidos y locales. RIESGO

AEI Business Risk Universe

Expected Risks & Controls OPERACIONES

Control Esperado
El personal de la gerencia de contabilidad o un personal de soporte designado (independiente del preparador de registro en el libro diario) revisa y aprueba todos los registros manuales en el libro diario antes de su registro. La revisin incluye verificacin de que los ingresos en el libro diario estn autorizados, calculados de forma exacta, adecuadamente clasificados, con fecha para el perodo contable correcto y debidamente soportados. La aprobacin se comprueba mediante la firma y fecha en el registro en el libro diario. Los registros aprobados en el libro diario (facturas, correos electrnicos, etc. que requieren iniciales / visto bueno como prueba de revisin) se archivan y retienen mensualmente.

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

Trimestralmente, el Contralor revisa los estimativos y ajustes de soporte significativos (v.g. litigios pendientes, responsabilidad ambiental, obsolescencia de inventarios, provisin para deudas de dudoso recaudo, deterioros de activos, etc.). Las conclusiones alcanzadas se documentan y aprueban formalmente con firma y fecha. Las opiniones y estimativos significativos se comunican al Comit de Auditora, en la medida necesaria. La Compaa mantiene un proceso para que los contadores hagan conciliacin de todas las cuentas de balance en el Libro Mayor (GL) y seleccionen cuentas del estado de prdidas y ganancias mensualmente utilizando un formato definido. Adems, los datos del sub-libro de contabilidad se concilian en las correspondientes cuentas en el Libro Mayor (GL). Todos los tems inusuales o conciliados se identifican y se hacen los ajustes necesarios antes del cierre de fin de mes. Las conciliaciones y los ajustes resultantes se revisan y aprueban independientemente (firma y fecha) por parte de personal adecuado de la gerencia de contabilidad. Se retiene la documentacin formal de la conciliacin y aprobacin, as como de las acciones tomadas para resolver los tems de conciliacin Se aprueban las inyecciones de efectivo que se hacen a los planes de pensin cuyo fondeo es insuficiente Los planes de pensin son revisados por parte de personal calificado peridicamente para efectos de verificar excesos faltantes de fondos; cualquier exceso / faltante de fondos por fuera de las tolerancias establecidas se comunican al personal designado. La metodologa se aplica y revisa peridicamente para mantener niveles adecuados de reserva. Las inyecciones de capital recomendadas a los planes de pensin que se encuentran con faltantes de fondos son revisadas y aprobadas por parte del personal indicado, incluyendo el rea de Tesorera que determina que existen suficientes reservas de efectivo para aplicarlas a los planes con faltantes de fondos y mantener un nivel adecuado de liquidez.

Si

Si

No

No

La compaa asegura que la compensacin y beneficio de los Los empleados firman una carta de aceptacin u otra documentacin empleados estn en lnea con sus expectativas mediante la cual se comprueba la aprobacin del salario inicial y de los beneficios correspondientes. Los empleados certifican que han recibido la poltica de la Compaa en relacin con compensacin y beneficios durante la orientacin de nuevas contrataciones o inmediatamente despus de la contratacin. Adems, la poltica de la Compaa en cuanto a compensacin y beneficios est disponible a solicitud y en el sitio de la Intranet de la Compaa.

No

No

Existe un mecanismo mediante el cual los empleados pueden comunicar las inconformidades en relacin con compensacin y beneficios (v.g. Recursos Humanos, encuestas anuales de satisfaccin, etc.)

No

La compaa asegura de que la compensacin y beneficios son competitivos en el lugar de mercado

Se llevan a cabo, documentan y aprueban revisiones peridicas de compensacin y beneficios reales frente a los datos actuales del mercado para garantizar que la compaa es competitiva en el lugar del mercado. Cualesquiera acciones que se vayan a tomar se asignan a las partes responsables y se monitorean en revisiones subsiguientes.

No

Compensacin de Ejecutivos Los incentivos gerenciales estn balanceados y no promueven un nivel excesivo de inters/participacin para mantener o incrementar el precio de la accin de la Compaa, ni violan/burlan la tendencia de ingresos o polticas, procedimientos o controles establecidos La Compaa tiene un comit de compensaciones u otro mecanismo que contempla la evaluacin y aprobacin de la compensacin de ejecutivos

La Compaa tiene procedimientos puestos en marcha para reportar la informacin de compensacin requerida de sus funcionarios ejecutivos de forma oportuna

La Compaa tienen unos Estatutos Formales del Comit de Compensacin que declara que el propsito del comit es vigilar los planes y prcticas de beneficios de empleados y de compensacin de la Compaa, incluyendo sus planes de compensacin ejecutiva y sus planes basados en acciones y compensacin de incentivos conforme a las reglas y reglamentaciones aplicables. La Compaa tiene unos Estatutos Formales del Comit de Compensacin que declara que el propsito del comit es vigilar los planes y prcticas de beneficios de empleados y de compensacin de la Compaa, incluyendo sus planes de compensacin ejecutiva y sus planes basados en acciones y compensacin de incentivos conforme a las reglas y reglamentaciones aplicables. La Compaa tiene unos Estatutos Formales del Comit de Compensacin que declara que el propsito del comit es vigilar los planes y prcticas de beneficios de empleados y de compensacin de la Compaa, incluyendo sus planes de compensacin ejecutiva y sus planes basados en acciones y compensacin de incentivos conforme a las reglas y reglamentaciones aplicables.

Si

Si

Si

4/27/2012

46

AEI Business Risk Universe

Expected Risks & Controls OPERACIONES

Referencia SOX

RIESGO
La Compaa contempla lo siguiente si utiliza compensacin con base en acciones: La Compaa cumple con los requisitos FAS123R, en caso de que esto se aplique El otorgamiento de opciones de acciones est debidamente autorizado El gasto de opciones de acciones est correctamente calculado Los gastos de opciones de acciones se registran en el perodo correcto Las modificaciones al otorgamiento de opciones de acciones existentes se contabilizan adecuadamente para opciones Canceladas/expiradas y se registran y revelan en forma adecuada Se le asignan a las opciones precios ejercibles, montos de acciones y vesting correctos Relaciones Laborales La compaa mantiene y actualiza un inventario de los requisitos reglamentarios de las relaciones laborales para cada jurisdiccin en la que lleva a cabo negocios La compaa mantiene un manual de empleados y otras polticas y procedimientos relacionados con Recursos Humanos y monitorea su cumplimiento

Control Esperado
La Compaa tiene unos Estatutos Formales del Comit de Compensacin que declara que el propsito del comit es vigilar los planes y prcticas de beneficios de empleados y de compensacin de la Compaa, incluyendo sus planes de compensacin ejecutiva y sus planes basados en acciones y compensacin de incentivos conforme a las reglas y reglamentaciones aplicables.

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

La Compaa mantiene un inventario de reglamentaciones laborales institucionales y locales de pas que se revisan peridicamente y actualizan para efectos de su suficiencia y exactitud. Existen polticas y procedimientos en el rea de Recursos Humanos de la compaa mediante funciones clave y stas han sido colgadas en la Intranet de la Compaa (si la hubiere) y formalmente comunicadas al personal aplicable. Para garantizar que todas las polticas son revisadas peridicamente para efectos de su relevancia, se deben reaprobar cada 24 meses, incluso si no requieren de cambios. La Poltica de Recursos Humanos se revisa peridicamente para actualizar los cambios en las reglamentaciones labores institucionales y de pas local. La compaa mantiene un manual aprobado de empleados ha sido colgado en la Intranet de la Compaa (si la hubiere) y formalmente comunicado al personal aplicable. Todos los registros laborales institucionales y de pas local se revisan y aprueban conforme a las Polticas de Recursos Humanos y a la Poltica de Aprobacin de Transacciones (PAT) o a las polticas de autorizacin de aprobaciones aplicables. La compaa comprueba el cumplimiento con las polticas y procedimientos firmando y poniendo la fecha en la lista de reglamentaciones labores institucionales y locales de pas peridicamente y manteniendo soporte adecuado para cada registro. La Compaa tiene un proceso establecido que busca asistencia de terceros para ayudar a redactar los manuales de empleados, las pautas de entrevistas, los contratos con empleados y los acuerdos para ausencia de competencia y acuerdos para no contratar empleados. La Compaa tiene un proceso establecido para utilizar asistencia de terceros para mantener a la gerencia actualizada en cuanto a las reglamentaciones emergentes y proporcionar un nivel adecuado de capacitacin a los empleados aplicables. La documentacin adecuada de capacitacin llevada a cabo con la lista de las personas presentes se aprueba y registra. La Compaa mantiene procedimientos documentados para reestructuracin corporativa incluyendo, como mnimo, documentacin de todas las decisiones y consideraciones de los impactos laborales y de beneficios. De ser aplicable, la Compaa mantiene contratos formales de negociacin colectiva con los cuerpos representantes de los empleados los cuales se revisan y aprueban peridicamente por parte de la Compaa y el cuerpo representante de los empleados. De ser aplicable, la Compaa mantiene contratos formales de negociacin colectiva con los cuerpos representantes de los empleados los cuales se revisan y aprueban peridicamente por parte de la Compaa y el cuerpo representante de los empleados. Si se aplica, la Compaa mantiene acuerdos y/o contratos formales con todos los proveedores de servicio por contratacin externa (outsource) los cuales se revisan y aprueban peridicamente por parte de la Compaa y del representante adecuado de los proveedores de servicio.

No

Si

No

Si

No

No

La compaa busca asistencia de terceros para ayudar a preparar los manuales de empleados, las pautas de entrevistas, los contratos con los empleados, acuerdos de ausencia de competencia y acuerdos para no requerir empleados. La compaa utiliza asistencia externa para tener mejor entendimiento de las reglamentaciones emergentes y para ofrecer capacitacin a empleados

No

No

La compaa considera el impacto de las reestructuraciones corporativas en el trabajo y los beneficios relacionados

No

Los contratos de negociacin colectiva se aprueban y mantienen

No

La compaa mantiene relaciones formales con los representantes de los empleados

No

No

La compaa considera los temas de seguridad y otros La Compaa mantiene procedimientos formales en relacin con programas de reemplazo para facilitar las operaciones durante situaciones de boicot o huelga potencial que contempla, como mnimo, lo una huelga o boicot siguiente: >consideraciones documentadas para temas de seguridad >procedimientos para programas de personal u otros programas de reemplazo para facilitar las operaciones >procedimientos alternativos en el evento de que los temas de seguridad o programas de reemplazo no se mantengan. Cumplimiento con la Poltica de Recursos Humanos La compaa tiene una Poltica de Recursos Humanos que Existen polticas y procedimientos en el rea de Recursos Humanos de la est en marcha compaa mediante funciones clave y stas han sido colgadas en la Intranet de la Compaa (si la hubiere) y formalmente comunicadas al personal aplicable. Para garantizar que todas las polticas son revisadas peridicamente para efectos de su relevancia, se deben reaprobar cada 24 meses, incluso si no requieren de cambios. La Compaa mantiene un proceso formal para revisar y aprobar peridicamente todas las polticas y procedimientos para garantizar alineacin adecuada con las polticas y procedimientos AEI HQ

No

Si

No 47

4/27/2012

AEI Business Risk Universe

Expected Risks & Controls OPERACIONES

Referencia SOX

RIESGO
La Compaa comunica los cambios de la Poltica oportunamente

Control Esperado
Existen polticas y procedimientos en el rea de Recursos Humanos de la compaa mediante funciones clave y stas han sido colgadas en la Intranet de la Compaa (si la hubiere) y formalmente comunicadas al personal aplicable. Para garantizar que todas las polticas son revisadas peridicamente para efectos de su relevancia, se deben reaprobar cada 24 meses, incluso si no requieren de cambios. Los controles se han puesto en marcha para garantizar cumplimiento con la Poltica. La documentacin que comprueba los controles se retiene y archiva.

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

Hay controles para garantizar el cumplimiento con la Poltica

No

Riesgos de Tecnologa de la Informacin


IT-1 Manejo de Tecnologa de la Informacin (TI) La compaa tiene un presupuesto y plan estratgico de Tecnologa de la Informacin (TI) documentado que est en lnea con las iniciativas de negocios estratgicos de la compaa Un plan estratgico de Tecnologa de la Informacin (TI) documentado y formalizado que se encuentra en lnea con las iniciativas del negocio estratgico de la compaa, ha sido aprobado por parte la gerencia de Tecnologa de la Informacin (TI) de los negocios adecuados; tambin ha sido implementado. Si 1) Revise el plan estratgico y garantice que se tuvo en cuenta la Tecnologa de la Informacin (IT) en el mismo. 2) Garantice que los planes de Tecnologa de la Informacin (IT) estn en lnea con las estrategias del negocio. 3) Revise las pruebas de que el Plan Estratgico de Tecnologa de la Informacin (IT) fue formalmente revisado y aprobado por parte de la gerencia y/o BOD.

IT-2

Las polticas y procedimientos de Tecnologa de la Informacin (TI) han sido formalmente documentados y comunicados a todo el personal necesario.

El presupuesto y plan de Tecnologa de la Informacin (TI) se desarrolla y aprueba en lnea con las iniciativas del negocio y la estrategia de la compaa. El plan y presupuesto de Tecnologa de la Informacin (TI) se actualiza anualmente o a medida que se presenten cambios en el negocio. El personal de manejo de negocios y de Tecnologa de la Informacin (TI) aprueban el presupuesto y el plan de Tecnologa de la Informacin (TI) as como cualesquiera cambios interinos. Las polticas y procedimientos de Tecnologa de la Informacin (TI) han sido desarrollados y aprobados para comunicar las responsabilidades a los usuarios y al departamento de Tecnologa de la Informacin (TI) en relacin con la utilizacin y proteccin de informacin y sistemas de la compaa. Como mnimo, las polticas y procedimientos contienen las siguientes reas de Tecnologa de la Informacin (TI): - Uso adecuado de los datos y sistemas de informacin de la compaa; - Requisitos de seguridad del sistema y procedimientos relacionados de administracin de seguridad; - Procedimientos de manejo de cambios en la Tecnologa de la Informacin (TI); y - Procedimientos de recuperacin y respaldo del sistema incluyendo AEI tiene Estndares de Control de Tecnologa de la Informacin (TI) formalmente definidos que definen los controles que se deben poner en prctica para todas las organizaciones de Tecnologa de la Informacin (TI) a lo largo de la compaa. Especficamente, los Estndares de Control de Tecnologa de la Informacin (TI) incluyen controles para administracin de seguridad, manejo de cambios y operaciones e incluyen estndares de configuracin para aplicaciones crticas, bases de datos, sistemas operativos de redes y firewalls . Los Estndares de Control de Tecnologa de la Informacin (TI) se distribuyen a personal de manejo Anualmente, la gerencia de Tecnologa de la Informacin (TI) garantiza que el sistema operativo de red, firewall , aplicaciones y bases de datos estn configuradas en cumplimiento con los Estndares de Control de Tecnologa de la Informacin (TI) y las Polticas y Procedimientos de Tecnologa de la Informacin (TI). Se hace seguimiento a los problemas descubiertos durante la revisin y se resuelven de ser necesario; se mantiene una prueba de este procedimiento. La gerencia del negocio y Tecnologa de la Informacin (TI) de la compaa tienen por definicin funciones laborales/conjunto de transacciones incompatibles. Los roles de seguridad han sido designados dentro de los sistemas del negocio clave para exigir segregacin adecuada de labores. Anualmente, el departamento de Tecnologa de la Informacin (TI) trabaja con la Gerencia de Negocios para revisar los roles de los sistemas y los privilegios asociados para garantizar que el diseo de los roles de los sistemas sigue siendo adecuado. Se mantiene una prueba de esta revisin.

Si

Si

Si

Si

IT-3

La compaa mantiene una segregacin adecuada de actividades incompatibles dentro de los sistemas clave del negocio

Si

1) Averige y documente si los roles del sistema clave han sido revisados durante los ltimos meses por parte de la gerencia para garantizar segregacin adecuada de labores 2) Revise las pruebas del anlisis llevado a cabo. Garantice que el anlisis se revisa y firma por parte de la gerencia. Documente si se tom alguna medida o accin correctiva como resultado de la revisin llevada a cabo.

IT-4

Para efectos de aplicaciones clave, bases de datos y sistemas operativos de red, la gerencia de Tecnologa de la Informacin (TI) y de negocios llevan a cabo revisiones trimestrales de todas las cuentas y privilegios relacionados para efectos de su idoneidad con base en responsabilidades laborales (incluyendo privilegios administrativos). Se mantiene prueba de las revisiones trimestrales y de las aprobaciones relacionadas para efectos de auditora. Existen roles y responsabilidades definidas, as como La organizacin de Tecnologa de la Informacin (TI) de la compaa es delegacin de autorizacin en cuanto a datos, transacciones y responsable por la administracin y mantenimiento de los sistemas de aplicaciones aplicaciones clave. Adems, los propietarios de aplicaciones de negocios han sido definidos para cada aplicacin de negocio clave, responsables Los niveles de servicio de procesamiento informtico cumplen por la integridad de los datos y el procesamiento de lasatransacciones. Las organizacin de tecnologa de la informacin lleva cabo estudios o superan las expectativas de la gerencia para monitorear la satisfaccin de los usuarios y para determinar si los requisitos del negocio se cumplen. La gerencia IT participa en reuniones ordinarias con la gerencia ejecutiva y de negocios para comunicar las actividades y temas IT y para garantizar que las actividades IT estn en lnea con las actividades del negocio.

Si

1) Averige y documente si personal adecuado de la gerencia revis los roles del sistema trimestralmente. 2) Revise las pruebas de la documentacin que fue revisada y verifique que existen pruebas de la revisin (visto bueno, firma y fecha).

Si

No

No

4/27/2012

48

AEI Business Risk Universe

Expected Risks & Controls OPERACIONES

Referencia SOX
IT-5

RIESGO

Control Esperado

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

Nuevos sistemas de bases de datos soporte y de aplicacin se La compaa tiene procedimientos definidos para las implementaciones implementan adecuadamente y funcionan en consistencia con y/o desarrollo de nuevos sistemas. Los procedimientos incluyen el las intenciones de la gerencia entendimiento de los requisitos del negocio, la evaluacin y seleccin de soluciones de software, la evaluacin del impacto en los sistemas existentes, la definicin de especificaciones de diseo del sistemas, sistemas a la medida / de desarrollo, pruebas de aceptacin de usuario y de sistema, conversin y verificacin de datos, implementacin de nuevos sistemas hacia la produccin y capacitacin de usuarios del negocio. El personal de Tecnologa de la Informacin (TI) y del negocio est involucrado a lo largo del proceso de implementacin / desarrollo de sistemas para garantizar que los sistemas cumplen con los objetivos del negocio y con los requisitos de usuario final. Como mnimo, las implementaciones de nuevos sistemas deben desarrollarse y probarse en un ambiente separado a la produccin. Adems, todas las implementaciones de nuevos sistemas y modificaciones principales del sistema, se deben probar y aprobar por parte del propietario del negocio antes de su migracin hacia la produccin. La utilizacin de licencias de software se rastrea formalmente y verifica regularmente.

Si

Use of software on company computer systems is in accordance with vendor licensing agreements and management's authorization Acceso / Seguridad de Tecnologa de la Informacin (TI) IT-6 Se configuran, implementan y administran tcnicas y herramientas de seguridad lgicas para restringir el acceso a programas, datos y otros recursos de informacin

No

Las polticas y procedimientos de Tecnologa de la Informacin (IT) han sido desarrollados y aprobados para comunicar las responsabilidades a los usuarios y al departamento de Tecnologa de la Informacin (IT) en relacin con la utilizacin y proteccin de informacin y sistemas de la compaa. Como mnimo, las polticas y procedimientos contienen las siguientes reas de Tecnologa de la Informacin (IT): - Uso adecuado de los datos y sistemas de informacin de la compaa; - Requisitos de seguridad del sistema y procedimientos relacionados de administracin de seguridad; - Procedimientos de manejo de cambios en la Tecnologa de la Informacin (IT); y - Procedimientos de recuperacin y respaldo del sistema incluyendo cronogramas de respaldo definidos. Las polticas se comunican formalmente al personal necesario y estn colgadas en el sitio Intranet de la Compaa. Las solicitudes de acceso a usuario para la red, bases de datos y/o aplicaciones crticas del negocio (adicin, modificacin o eliminacin) se presentan y documentan va un formato de solicitud de acceso y aprueban por parte del supervisor de usuario. Las solicitudes documentadas y las aprobaciones se mantienen para efectos de auditora. El acceso para llevar a cabo actividades de administracin de seguridad dentro de las aplicaciones clave del negocio, bases de datos y sistemas operativos de red estn restringido a personal indicado del rea de Tecnologa de la Informacin (TI). Para efectos de aplicaciones clave, bases de datos y sistemas operativos de red, la gerencia de Tecnologa de la Informacin (TI) y de negocios llevan a cabo revisiones trimestrales de todas las cuentas y privilegios relacionados para efectos de su idoneidad con base en responsabilidades laborales (incluyendo privilegios administrativos). Se mantiene prueba de las revisiones trimestrales y de las aprobaciones relacionadas para efectos de auditora. A los usurarios se les exige tener una identificacin de usuario (IU) y una clave nicas que se deben autenticar para las aplicaciones clave, bases de datos y sistemas operativos de red. Los parmetros clave deben cumplir con las normas establecidas en los Estndares de Control AEI IT. La gerencia de Tecnologa de la Informacin (IT) lleva a cabo una revisin mensual de las cuentas de red (incluyendo usuario, sistema y cualquier cuenta genrica) para efectos de su idoneidad e identifica cualesquiera cuentas que se encuentren bien sea inactivas por ms de 90 das o tengan una clave que no haya sido modificada dentro de los ltimos 60 das. Los resultados de la revisin y las pruebas de que dichos asuntos fueron resueltos, se mantienen como prueba de auditora. Tiene lugar un proceso de comunicacin formal entre el Departamento de Recursos Humanos y Tecnologa de la Informacin (IT) cuando hay transferencia o terminacin de contrato de personal para que el acceso al sistema se pueda modificar o deshabilitar oportunamente. Para aplicaciones clave, bases de datos y sistemas operativos de red, las Identificaciones de usuario predeterminadas son bien, deshabilitadas o tienen una contrasea (password) que ha sido modificado desde la identificacin predeterminada (primordialmente se aplican a sistemas de software de paquetes de proveedores). Adems, las Identificaciones genricas con privilegios poderosos han sido bien inhabilitadas (si no lo exige el sistema) o fuertemente controladas y restringidas a personal autorizado.

Si

Si

Si

Si

Si

Si

Si

Si

IT-7

El acceso remoto a la red de la compaa est debidamente protegido

Los mtodos de acceso remoto (tales como VPN) estn debidamente asegurados/protegidos. El acceso remoto a los sistemas de la compaa est restringido a personal autorizado con base en la necesidad del negocio. El acceso a las instalaciones de computadores que alojan la infraestructura crtica de Tecnologa de la Informacin (IT) est protegido a travs de placas de seguridad que han sido asignadas a personal autorizado del rea de Tecnologa de la Informacin (IT).

Si

IT-8

Las restricciones de acceso fsico se implementan y administran para garantizar que nicamente personas autorizadas tengan la capacidad de tener acceso o utilizar recursos de informacin 4/27/2012

Si

49

AEI Business Risk Universe IT-8 Las restricciones de acceso fsico se implementan y administran para garantizar que nicamente personas RIESGO autorizadas tengan la capacidad de tener acceso o utilizar recursos de informacin

Expected Risks & Controls OPERACIONES

Referencia SOX

Control Esperado
Los derechos de acceso a las instalaciones del computador se revisan trimestralmente para efectos de su idoneidad.

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

IT-9

IT-18

La gerencia de Tecnologa de la Informacin (TI) ha establecido procedimientos a lo largo de la organizacin para proteger los sistemas de la informacin y los datos frente a virus informticos Continuidad / Disponibilidad de Tecnologa de la Informacin (IT) La informacin de la compaa tiene su debido respaldo y hay disponibilidad para su recuperacin cuando quiera que sea necesario

El software antivirus se instala en los servidores de red y las computadares personales. Las actualizaciones se pueden obtener automticamente en los servidores de red y en los computadores personales (PCs) y se liberan del proveedor de software de antivirus.

Si

Las polticas y procedimientos de Tecnologa de la Informacin (IT) han sido desarrollados y aprobados para comunicar las responsabilidades a los usuarios y al departamento de Tecnologa de la Informacin (IT) en relacin con la utilizacin y proteccin de informacin y sistemas de la compaa. Como mnimo, las polticas y procedimientos contienen las siguientes reas de Tecnologa de la Informacin (IT): - Uso adecuado de los datos y sistemas de informacin de la compaa; - Requisitos de seguridad del sistema y procedimientos relacionados de administracin de seguridad; - Procedimientos de manejo de cambios en la Tecnologa de la Informacin (IT); y - Procedimientos de recuperacin y respaldo del sistema incluyendo cronogramas de respaldo definidos. Las polticas se comunican formalmente al personal necesario y estn colgadas en el sitio Intranet de la Compaa.

Si

Como mnimo, se llevan a cabo copias de respaldo incrementales cada noche y copias de respaldo completas cada mes en relacin con la informacin crtica. Las copias de respaldo de los sistemas se programan y automatizan por parte de un servicio de respaldo. El acceso para correr o modificar trabajos de soporte est restringido a personal idneo del rea de operaciones de Tecnologa de la Informacin (IT). El estatus de los trabajos de copias de respaldo es monitoreado por personal de operaciones de Tecnologa de la Informacin (IT) para garantizar que las copias de respaldo se completaron de forma exitosa. Para efectos de copias de respaldo con fallas, el personal de operaciones de Tecnologa de la Informacin (IT) hace un seguimiento del problema, lo resuelve y corre el trabajo nuevamente hasta que se logre una copia de respaldo exitosa. Para efectos de auditora se retiene pruebas de la culminacin de las copias de respaldo y de la verificacin por parte del personal de operaciones de Tecnologa de la Informacin (IT). Los medios de copias medias de respaldo se almacenan en un sitio seguro y ambientalmente controlado y las copias de respaldo completas se rotan a una instalacin de almacenamiento fuera del sitio mensualmente (como mnimo), siempre y cuando est servicio est disponible. El personal de operaciones de Tecnologa de la Informacin (IT) lleva a cabo pruebas anuales del proceso de copias de respaldo para garantizar que los datos crticos se capturan en el proceso de copias de respaldo y para probar la calidad de los medios de dicho respaldo. Los resultados de la prueba anual de respaldo se firman y mantienen para efectos de prueba de auditora. El centro de datos est equipado con un sistema adecuado de enfriamiento para mantener las temperaturas ptimas para el equipo de Tecnologa de la Informacin (TI). Hay pisos elevados instalados a lo largo del centro de datos. Adems, el piso del centro de datos est equipado con sensores de agua para detectar fugas. Un dispositivo inhibidor de incendios y detector de humo est ubicado en todas las instalaciones que alojan hardware crtico. Se debe utilizar un generador/suministro de energa sin interrupcin (UPS, por sus iniciales en ingls) para ofrecer energa en el evento de fallas energticas. En el evento de un desastres, los sistemas de informacin y procesos de negocios esenciales se pueden recuperar oportunamente Los planes formalizados de recuperacin de desastres y continuidad de negocios han sido documentados y aprobados para recuperar los procesos clave del negocio, los sistemas y los datos en forma oportuna. Los planes incluyen la prioridad de aplicaciones de recuperacin, pasos detallados a seguir en el evento de un desastre y estrategias de corto, mediano y largo plazo. Los planes se revisan anualmente para garantizar que continan siendo relevantes y se actualizan (si es necesario) para reflejar las condiciones cambiantes. Los planes de recuperacin de desastres y continuidad de negocios se someten a pruebas formal y peridicamente para ayudar a garantizar que los empleados estn familiarizados con los mismos y que stos operan de forma eficaz y se actualizan adecuadamente. Las actividades y resultados de las pruebas se documentan y retienen.

Si

Si

Si

Si

Si

Los centros de datos que alojan sistemas de negocio clave e infraestructura de Tecnologa de la Informacin (TI) estn equipados con controles ambientales adecuados

No

No

No No

No

No

Integridad de Tecnologa de la Informacin (IT)

4/27/2012

50

AEI Business Risk Universe

Expected Risks & Controls OPERACIONES

Referencia SOX
IT-10

RIESGO
Las modificaciones a los sistemas de bases de datos y de las aplicaciones existentes se implementan adecuadamente y funcionan en consistencia con las intenciones de la gerencia

Control Esperado
Las polticas y procedimientos de Tecnologa de la Informacin (IT) han sido desarrollados y aprobados para comunicar las responsabilidades a los usuarios y al departamento de Tecnologa de la Informacin (IT) en relacin con la utilizacin y proteccin de informacin y sistemas de la compaa. Como mnimo, las polticas y procedimientos contienen las siguientes reas de Tecnologa de la Informacin (IT): - Uso adecuado de los datos y sistemas de informacin de la compaa; - Requisitos de seguridad del sistema y procedimientos relacionados de administracin de seguridad; - Procedimientos de manejo de cambios en la Tecnologa de la Informacin (IT); y - Procedimientos de recuperacin y respaldo del sistema incluyendo cronogramas de respaldo definidos. Los cambios a los sistemas de negocios clave estn soportados mediante solicitudes y aprobaciones formales de cambios. Las solicitudes de cambio estn documentadas en un formato de solicitud de cambios y aprobados (firmadas) por el Director del departamento de negocios / Vicepresidente o el propietario de la aplicacin de un negocio. La Gerencia de Tecnologa de la Informacin (IT) revisa las solicitud de los cambios para efectos de su viabilidad e impacto del cambio solicitado y tambin autoriza en el formato de solicitud de cambio. Antes de la implementacin, los cambios son sometidos adecuadamente a las pruebas por parte del personal de Tecnologa de la Informacin (TI) y del negocio para garantizar su operacin adecuada. Los planes de pruebas y los resultados de las pruebas se documentan formalmente para cambios ms significativos o completos. Los ambientes de desarrollo / pruebas son separados del ambiente de produccin para las aplicaciones clave del negocio. El acceso a migracin de cambios o modificacin de configuraciones de produccin y bases de datos y sistemas de negocios clave est debidamente restringido a personal autorizado del departamento de Tecnologa de la Informacin (TI) . El departamento de Tecnologa de la Informacin (IT) tiene un procedimiento general de devoluciones puesto en marcha para hacer copias de respaldo de los archivos e informacin crtica antes de realizar cambios principales, en caso de que una devolucin sea necesaria. Los cambios de emergencia que se apliquen directamente a los ambientes de produccin para sistemas de negocios clave, deben estar seguidos de un formato de solicitud de cambio formal y de una aprobacin en lnea con el proceso normal de solicitud de cambios. Las versiones de cdigo fuente y otras versiones de archivos de aplicacin crtica se rastrean y controlan adecuadamente para garantizar que la versin adecuada se migra/implementa en el ambiente de produccin.

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

Si

Si

Si Si

Si

Si

Si

IT-11

Todos los programas de produccin necesarios para procesar transacciones en lnea y de lote y para preparar informes relacionados se ejecutan oportunamente para su completamiento normal

IT-12

nicamente se ejecutan programas de produccin vlidos

IT-13

Los datos se transfieren completa y exactamente entre los sistemas

Se utilizan herramientas automatizadas para programacin, ejecucin y reinicio de trabajos, para automatizar las actividades de transferencia de datos y de procesamiento de lotes (en la forma aplicable). El acceso a reinicio manual, modificacin o terminacin de trabajos est restringido adecuadamente a personal de operaciones informticas de Personal de operaciones informticas controla y monitorea el procesamiento de transacciones y datos para ayudar a garantizar que los registros e informes de lote se completan de forma exitosa y oportuna e incluyen toda la informacin adecuada del negocio. La ejecucin y completamiento de los trabajos de lote se documenta en la lista de chequeo de operaciones diarias. Se utilizan herramientas automatizadas para programacin, ejecucin y reinicio de trabajos, para automatizar las actividades de transferencia de datos y de procesamiento de lotes (en la forma aplicable). El acceso a reinicio manual, modificacin o terminacin de trabajos est restringido adecuadamente a personal de operaciones informticas de Tecnologa de la Informacin (TI). Los cambios al procesamiento de lotes o programas de interfaz del sistema se solicitan, aprueban, prueban e implementan conforme a los procedimientos de manejo de cambios de Tecnologa de la Informacin (IT). Las interfaces del sistema clave se automatizan y monitorean adecuadamente para efectos de su suficiencia y exactitud. Los programas de interfaz estn equipados con activadores que notificarn a la parte responsable en el evento de fallas en el sistema o carga. Adems, el personal del negocio lleva a cabo conciliaciones de datos entre los sistemas, en la forma necesaria, para garantizar que los datos se transfieren de forma completa y exacta. Los cambios al procesamiento de lotes o programas de interfaz del sistema se solicitan, aprueban, prueban e implementan conforme a los procedimientos de manejo de cambios de Tecnologa de la Informacin (TI). Dispositivos firewall adecuados se han puesto en accin para restringir acceso a la infraestructura de Tecnologa de la Informacin (TI) de la compaa y los dispositivos estn configurados de acuerdo con los Estndares de Control AEI IT (ITCS). Los dispositivos firewal l y los sistemas operativos tienen registro que se acciona para indicar eventos de seguridad. Cuando se presenten incidentes, los registros se revisan para investigar el problema.

Si

Si

Si

Si

Si

Si

IT-14

Infraestructura de Tecnologa de la Informacin (TI) La infraestructura de red est debidamente configurada y asegurada para ayudar a garantizar que nicamente usuarios autorizados tengan acceso hacia los sistemas de informacin de la compaa.

Si

Si

4/27/2012

51

AEI Business Risk Universe

Expected Risks & Controls OPERACIONES

Referencia SOX
IT-15

RIESGO

Control Esperado

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

Las modificaciones al software y hardware de comunicacin y Los derechos de seguridad para modificar ambientes de configuracin con a la red existente se implementan en forma adecuada y infraestructura crtica de Tecnologa de la Informacin (I)T (firewalls , funcionan en consistencia con las intenciones de la gerencia. enrutadores, servidores, estaciones de trabajo, etc.) estn restringidos conforme a las normas, procedimientos y polticas AEI IT. Los cambios a los sistemas de negocios clave estn soportados mediante solicitudes y aprobaciones formales de cambios. Las solicitudes de cambio estn documentadas en un formato de solicitud de cambios y aprobados (firmadas) por el Director del departamento de negocios / Vicepresidente o el propietario de la aplicacin de un negocio. La Gerencia de Tecnologa de la Informacin (IT) revisa las solicitud de los cambios para efectos de su viabilidad e impacto del cambio solicitado y tambin autoriza en el formato de solicitud de cambio. Los cambios de infraestructura o del sistema principal operativo se someten a las pruebas adecuadas antes de la implementacin en el ambiente de produccin. Los ajustes y actualizaciones de seguridad crticas para el sistema operativo (v.g. Microsoft Windows) se aplican a servidores y estaciones de trabajo de forma oportuna, como sea necesario. Anualmente, la gerencia de Tecnologa de la Informacin (IT) garantiza que el sistema operativo de red, firewall , aplicaciones y bases de datos estn configuradas en cumplimiento con los Estndares de Control de Tecnologa de la Informacin (IT) y las Polticas y Procedimientos de Tecnologa de la Informacin (IT). Se hace seguimiento a los problemas descubiertos durante la revisin y se resuelven de ser necesario; se

Si

Si

IT-16

Todas las modificaciones necesarias al hardware y software de comunicaciones y a la red existente se implementan oportunamente Se lleva a cabo evaluacin y pruebas peridicas para confirmar que la infraestructura de software y de red est debidamente configurada

Si

IT-17

Si

Ver IT-15 Cumplimiento con la Poltica de Tecnologa de la Informacin (TI) Ver IT-2 Ver ENT-17 & ENT-19 bajo el ttulo Polticas y Procedimientos

Si

Peligros / Riesgos
Eventos Naturales, Terrorismo y Actos Maliciosos La Compaa mantiene una evaluacin general de los riesgos La Compaa mantiene un proceso para identificar y documentar los de seguridad y ha tomado los pasos para disminuir las riesgos de seguridad relevantes y los controles o acciones requeridas para vulnerabilidades mitigar cada riesgo documentado. La compaa lleva a cabo, documenta y aprueba evaluaciones peridicas de riesgos de seguridad documentados para garantizar que los controles identificados operan de forma eficaz para mitigar el riesgo. Cualquier accin necesaria a tomar se asigna a las partes responsables y monitorea en revisiones subsiguientes. La Compaa mantiene un proceso para identificar y manejar La compaa mantiene y cumple procedimientos documentados en eventos naturales cuando stos se presentan relacin con eventos naturales que contemplan, como mnimo, lo siguiente: >procedimientos para un plan formal de continuidad del negocio al momento de respuesta ante desastres, recuperacin y evacuacin potencial >proceso para identificar y manejar otros eventos >polticas que contemplan la comunicacin de crisis >proceso para determinar requisitos potenciales para revelaciones financieras La Compaa mantiene un proceso para identificar, prevenir y La Compaa mantiene un proceso para identificar y documentar los manejar riesgos potenciales de seguridad para sus riesgos de seguridad relevantes y las acciones o controles requeridos para empleados, directivos e infraestructura mitigar cada riesgo documentado. La compaa lleva a cabo, documenta y aprueba evaluaciones peridicas de riesgos de seguridad documentados para garantizar que los controles identificados operan de forma eficaz para mitigar el riesgo. Cualquier accin necesaria a tomar se asigna a las partes responsables y monitorea en revisiones subsiguientes. Respuesta ante Desastres La Compaa tiene un programa general de respuesta, La Compaa mantiene y cumple procedimientos documentados en ejecucin de planeacin y recuperacin de desastres. relacin con respuestas de comunicacin / eventos naturales que contempla, como mnimo: >procedimientos del plan formal de continuidad del negocio para respuesta, evacuacin y evacuacin potencial frente a desastres >proceso para identificar y manejar otros eventos >polticas que contemplan una comunicacin rpida de crisis a travs de la utilizacin de mensajes preparados con antelacin y canales de comunicacin redundante >procedimientos para monitorear la reaccin a las comunicaciones de crisis e identificar acciones correctivas adicionales que se deban tomar en caso de que sea necesario >proceso para determinar requisitos potenciales para revelacin financiera Planeacin de Continuidad del Negocio No

No

No

No

No

No

4/27/2012

52

AEI Business Risk Universe

Expected Risks & Controls OPERACIONES

Referencia SOX

RIESGO

Control Esperado

Control Relacionado SOX (S/N)


No

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

La compaa tiene un plan de continuidad del negocio para La Compaa mantiene y cumple procedimientos documentados en proteger las interrupciones causadas por intervencin humana relacin con respuestas de comunicacin / eventos naturales que y eventos naturales contempla, como mnimo: >procedimientos del plan formal de continuidad del negocio para respuesta, evacuacin y evacuacin potencial frente a desastres >proceso para identificar y manejar otros eventos >polticas que contemplan una comunicacin rpida de crisis a travs de la utilizacin de mensajes preparados con antelacin y canales de comunicacin redundante >procedimientos para monitorear la reaccin a las comunicaciones de crisis e identificar acciones correctivas adicionales que se deban tomar en caso de que sea necesario >proceso para determinar requisitos potenciales para revelacin financiera La compaa efecta pruebas peridicas y actualizaciones de Se llevan a cabo, documentan y aprueban pruebas y actualizaciones los planes de continuidad del negocio peridicas del plan de negocios documentado con el fin de evaluar la idoneidad actual de los planes con base en las condiciones nuevas y actualizadas del negocio. Cualesquiera acciones a tomar se asignan a las partes responsables y se monitorean en revisiones subsiguientes. Se implementan estndares mnimos de continuidad del negocio en cada locacin de manufactura y operacin La Compaa mantiene y cumple procedimientos documentados en relacin con respuestas de comunicacin / eventos naturales que contempla, como mnimo: >procedimientos del plan formal de continuidad del negocio para respuesta, evacuacin y evacuacin potencial frente a desastres >proceso para identificar y manejar otros eventos >poltcas que contemplan una comunicacin rpida de crisis a travs de la utilizacin de mensajes preparados con antelacin y canales de comunicacin redundante >procedimientos para monitorear la reaccin a las comunicaciones de crisis e identificar acciones correctivas adicionales que se deban tomar en caso de que sea necesario >proceso para determinar requisitos potenciales para revelacin financiera

No

No

Confiscacin de Bienes La Compaa mantiene una evaluacin general de los riesgos La Compaa mantiene un proceso para identificar y documentar riesgos de seguridad y ha adelantado las acciones para disminuir las de seguridad relevantes y acciones o controles requeridos para mitigar vulnerabilidades cada riesgo documentado. La compaa lleva a cabo, documenta y aprueba evaluaciones peridicas de riesgos de seguridad documentados para garantizar que los controles identificados operan de forma eficaz para mitigar el riesgo. Cualquier accin necesaria a tomar se asigna a las partes responsables y monitorea en revisiones subsiguientes. La Compaa mantiene un proceso para identificar y manejar La Compaa mantiene procedimientos formales en relacin con la las confiscaciones de bienes cuando stas se presentan identificacin y manejo de confiscaciones de bienes contemplando, como mnimo, los procedimientos alternativos para facilitar las operaciones La Compaa mantiene relaciones con el consulado norteamericano en los pases en donde adelante negocios La Compaa tiene un proceso formal para mantener contacto con el consulado local de los Estados Unidos en un esfuerzo para entender y cumplir las reglamentaciones locales.

No

No

No

No

Riesgos de los Activos Fsicos


Inmuebles La Compaa garantiza la proteccin fsica de sus inmuebles La Compaa mantiene y cumple procedimientos documentados en relacin con la seguridad fsica que contemplan, como mnimo, lo siguiente: >Personal de seguridad en el sitio >Sistemas de monitoreo de seguridad (en caso de ser adecuado) >vallado estructural o cercos idneos >acceso restringido para el ingreso a todas las instalaciones >proceso para poner candado a las instalaciones durante horas no hbiles Se llevan a cabo, documentan y aprueban revisiones peridicas de la seguridad fsica real frente a los requisitos documentados. Cualesquiera acciones a tomar se asignan a las partes responsables y se monitorean en revisiones subsiguientes. La Compaa mantiene, actualiza y comunica una estrategia formal de sus inmuebles que contempla, como mnimo, lo siguiente: >Objetivos identificados del negocio >Procedimientos para exigir la estrategia, incluyendo revisin peridica de datos reales frente a estndar >Procedimientos alternativos en el evento de que los objetivos del negocio no se mantengan Se llevan a cabo, documentan y aprueban revisiones peridicas de las transacciones reales inmobiliarias frente a las objetivos identificados del negocio Cualesquiera acciones a tomar se asignan a las partes responsables y se monitorean en revisiones subsiguientes. La Compaa articula una clara distincin de aprobacin de Todas las transacciones entre las funciones corporativas y de proyectos transacciones para transacciones inmobiliarias entre funciones inmobiliarios son revisadas y aprobadas conforme a la Poltica de corporativas e inmobiliarias de proyectos Aprobacin de Transacciones (PAT) o a las polticas aplicables de autorizacin de aprobaciones. Propiedad, Planta y Equipo No

No

La Compaa tiene una estrategia de sus inmuebles que se encuentra en lnea con los objetivos de su negocio

No

No

No

4/27/2012

53

AEI Business Risk Universe

Expected Risks & Controls OPERACIONES

Referencia SOX
PPE-1

RIESGO
Todos las adquisiciones, adiciones y costos de desarrollo de activos fijos se validan y autorizan

Control Esperado
Los costos de desarrollo de proyectos y las adiciones de activos fijos se documentan y aprueban formalmente por parte de la gerencia idnea conforme a la poltica de autorizacin de aprobaciones de la Compaa. Se retiene documentacin de las adiciones de activos y aprobaciones relacionadas (firma y fecha).

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

4/27/2012

54

PPE-1

Todos las adquisiciones, adiciones y costos de desarrollo de activos fijos se validan y autorizan

AEI Business Risk Universe

Expected Risks & Controls OPERACIONES

Referencia SOX

RIESGO

Control Esperado
Las adquisiciones de activos y los contratos de financiacin relacionados son revisados por la gerencia previamente a su autorizacin (incluyendo consideracin del presupuesto de gastos de capital).

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

PPE-2

Todas las enajenaciones, retiros, abandonos y ventas de activos fijos se validan y autorizan

Las enajenaciones, retiros, abandonos y venta de activos fijos se documentan y aprueban formalmente por la gerencia conforme a la poltica de autorizacin de aprobaciones de la Compaa. La documentacin de las enajenaciones de activos y de las aprobaciones relacionadas se retienen (firma y fecha). La cancelacin en libros de los saldos de activos fijos se documenta y aprueba formalmente por parte del personal idneo de la gerencia en consistencia con la poltica de autorizacin de aprobaciones que tiene la Compaa. Se retienen las pruebas de aprobacin para todas las cancelaciones de valor en libro de los activos (firma y fecha).

Si

Si

PPE-3

Las valoraciones de retiro de activos y de activos son exactas

Las valoraciones de adiciones/enajenaciones de activos y los clculos relacionados se documentan formalmente y se revisan/aprueban por parte de personal idneo de la gerencia. Las pruebas de la revisin y aprobacin se mantienen. El Departamento de Contabilidad recibe oportuna notificacin cuando se reciben adiciones de activos y cuando se llevan a cabo enajenaciones de activos, garantizando que las adiciones, enajenaciones y depreciacin se registran en el perodo indicado. El personal de la gerencia de contabilidad o un personal de soporte designado (independiente del preparador de registro en el libro diario) revisa y aprueba todos los registros manuales en el libro diario antes de su registro. La revisin incluye verificacin de que los ingresos en el libro diario estn autorizados, calculados de forma exacta, adecuadamente clasificados, con fecha para el perodo contable correcto y debidamente soportados. La aprobacin se comprueba mediante la firma y fecha en el registro en el libro diario. Los registros aprobados en el libro diario (facturas, correos electrnicos, etc. que requieren iniciales / visto bueno como prueba de revisin) se archivan y retienen mensualmente. La Compaa mantiene un proceso para que los contadores hagan conciliacin de todas las cuentas de balance GL y seleccionen cuentas del estado de prdidas y ganancias mensualmente utilizando un formato definido. Adems, los datos del sub-libro de contabilidad se concilian en las correspondientes cuentas en el GL. Todos los tems inusuales o conciliados se identifican y se hacen los ajustes necesarios antes del cierre de fin de mes. Las conciliaciones y los ajustes resultantes se revisan y aprueban independientemente (firma y fecha) por parte de personal adecuado de la gerencia de contabilidad. Se retiene la documentacin formal de la conciliacin y aprobacin as como las acciones tomadas para resolver los tems de conciliacin

Si

PPE-4

Todos las adquisiciones, adiciones, costos de desarrollo y enajenaciones de activos se registran de forma exacta en el perodo indicado

Si

Si

Si

PPE-5

Las ganancias o prdidas en relacin con la enajenacin, El clculo de la ganancia o prdida sobre un activo enajenado se revisa y retiro o venta de activos fijos, se calculan de forma exacta y se aprueba por parte de la gerencia contable idnea para garantizar validez y registran en el perodo adecuado exactitud. Se retienen pruebas de la revisin y aprobacin (con firma y fecha). El personal de la gerencia de contabilidad o un personal de soporte designado (independiente del preparador de registro en el libro diario) revisa y aprueba todos los registros manuales en el libro diario antes de su registro. La revisin incluye verificacin de que los ingresos en el libro diario estn autorizados, calculados de forma exacta, adecuadamente clasificados, con fecha para el perodo contable correcto y debidamente soportados. La aprobacin se comprueba mediante la firma y fecha en el registro en el libro diario. Los registros aprobados en el libro diario (facturas, correos electrnicos, etc. que requieren iniciales / visto bueno como prueba de revisin) se archivan y retienen mensualmente.

Si

Si

PPE-6

Los activos fijos reflejan las circunstancias existentes del Anualmente, personal idneo de la gerencia de contabilidad revisa los negocio y las condiciones econmicas conforme a las polticas saldos de cuentas de Propiedad, Planta y Equipo y la valoracin de contables que se estn utilizando activos fijos para identificar si es necesaria una reduccin de activos. Cualquier deterioro identificado se documenta formalmente para explicar las razones y proporcionar el soporte para la valoracin del deterioro y se aprueba por parte de la gerencia idnea. Se retiene la documentacin de la revisin, del anlisis de deterioro y de las aprobaciones relacionadas.

Si

Trimestralmente, el Contralor revisa los juicios/opiniones y estimados significativos para reporte de anlisis (v.g. litigios pendientes, responsabilidad ambiental, obsolescencia de inventarios, provisin para cuentas de dudoso recaudo, deterioro de activos, etc.) Las conclusiones alcanzadas se documentan formalmente y aprueban con firma y fecha. Los estimativos y las opiniones significativas se comunican al Comit de Auditora, en la forma necesaria.

Si

4/27/2012

55

AEI Business Risk Universe

Expected Risks & Controls OPERACIONES

Referencia SOX
PPE-7

RIESGO
Los registros de entrada de activos fijos se autorizan y registran de forma exacta y oportuna

Control Esperado
Trimestralmente, el Contralor revisa los juicios y estimados significativos para reporte de anlisis (v.g. litigios pendientes, responsabilidad ambiental, obsolescencia de inventarios, provisin para cuentas de dudoso recaudo, deterioro de activos, etc.) Las conclusiones alcanzadas se documentan formalmente y aprueban con firma y fecha. Los estimativos y las opiniones significativas se comunican al Comit de Auditora, en la forma necesaria. El personal de la gerencia de contabilidad o un personal de soporte designado (independiente del preparador de registro en el libro diario) revisa y aprueba todos los registros manuales en el libro diario antes de su registro. La revisin incluye verificacin de que los ingresos en el libro diario estn autorizados, calculados de forma exacta, adecuadamente clasificados, con fecha para el perodo contable correcto y debidamente soportados. La aprobacin se comprueba mediante la firma y fecha en el registro en el libro diario. Los registros aprobados en el libro diario (facturas, correos electrnicos, etc. que requieren iniciales / visto bueno como prueba de revisin) se archivan y retienen mensualmente. El acceso al sistema para el sub-libro de contabilidad de activos fijos y registro est restringido nicamente a personal autorizado para garantizar una segregacin adecuada de labores. Los cambios en el registro de activos fijos, en los registros de construcciones en curso y/o registros de desarrollo de proyectos se documentan, soportan y aprueban formalmente por parte del personal idneo de la gerencia antes de que se hagan en el sistema. Los cambios que se hagan al registro de activos fijos, de construcciones en curso y/o desarrollo del proyecto se verifica por parte del personal idneo (independientemente de la persona que hace el cambio) para garantizar que se hicieron en forma exacta y consistente con la documentacin fuente que soporta el cambio. Trimestralmente, los datos en el registro de activos fijos se revisa por parte de personal idneo de la gerencia para garantizar exactitud y pertinencia continuada. Las pruebas de la revisin se retienen. El Departamento de Contabilidad recibe oportuna notificacin cuando se reciben adiciones de activos y cuando se llevan a cabo enajenaciones de activos, garantizando que las adiciones, enajenaciones y depreciacin se registran en el perodo indicado. La compaa tiene una poltica definida que estipula criterios para determinar si los gastos se deben capitalizar o registrar como gasto. Todos los tems capitalizados se revisan mensualmente para garantizar que la capitalizacin se lleva a cabo de forma adecuada. La Aprobacin para Gastos (AFEs, por sus iniciales en ingls) se aprueba adecuadamente con base en las polticas de la compaa, y los gastos relacionados con los AFEs se monitorean mensualmente. Las pruebas de revisin de gastos se retienen. Se preparan, actualizan y monitorean programas de mantenimiento de activos por parte de la gerencia, y la actividad conforme al programa de mantenimiento de activos se concilia con el registro de historial de mantenimiento de activos de forma regular. Se asigna responsabilidad a personal idneo de operaciones para garantizar que las actividades de mantenimiento de activos se documentan y rastrean oportunamente.

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

Si

PPE-8

Todos los cambios que se hagan al registro de activos fijos, los registros de construcciones en curso y/o de desarrollo de proyectos se validan y se procesan en forma exacta y oportuna

Si

Si

Si

Si

Si

PPE-9

Los activos fijos y los gastos relacionados se registran en forma exacta y se clasifican apropiadamente conforme a las polticas contables internas y a los Principios Contables Generalmente Aceptados en los Estados Unidos (GAAP)

Si

Si

El mantenimiento de activos fijos se lleva a cabo oportunamente

No

No

PPE-10

Los costos se toman, acumulan y asignan de forma adecuada La Compaa utiliza un sistema/mecanismo para rastrear y asignar los al proyecto correcto costos del proyecto. Mensualmente, se revisa y aprueba un informe de los costos asignados a cada proyecto por parte del personal asignado de la gerencia del proyecto para garantizar que los costos de proyecto son vlidos y que se toman y asignan de forma exacta. Las pruebas de la revisin y aprobacin se mantienen. Las rdenes de trabajo/proyecto se cierran oportunamente Una lista de las rdenes de proyectos/trabajo se revisa y actualiza en la medida necesaria por parte del personal idneo de la gerencia con una periodicidad mensual para garantizar que el estatus registrado del proyecto en el sistema sea exacto. Los saldos de construcciones en curso se revisan mensualmente para garantizar que los proyectos completados se capitalizan adecuadamente en el perodo contable adecuado. Los gastos codificados en la cuenta de construcciones en curso se revisan y aprueban para efectos de su idoneidad. La revisin y aprobacin se documenta formalmente.

Si

PPE-11

Si

Si

PPE-12

Las tasas de amortizacin / depreciacin son adecuadas con base en los Principios de Contabilidad Generalmente Aceptados en los Estados Unidos y localmente y se actualizan por parte del personal autorizado nicamente

Las tasas de depreciacin / amortizacin utilizadas para propsitos de Principios de Contabilidad Generalmente Aceptados (GAAP) se documentan y aprueban formalmente por parte de personal idneo de la gerencia de contabilidad. Anualmente, el personal idneo de la gerencia revisa y aprueba los parmetros utilizados en los clculos de depreciacin para garantizar exactitud continuada y cumplimiento con los Principios de Contabilidad Generalmente Aceptados (GAAP) en los Estados Unidos (incluyendo tasas de depreciacin / amortizacin, vida til de activos, mtodos de depreciacin utilizados, etc.).

Si

4/27/2012

56

base en los Principios de Contabilidad Generalmente Aceptados en los Estados Unidos y localmente y se actualizan por parte del personal autorizado nicamente

AEI Business Risk Universe

Expected Risks & Controls OPERACIONES

Referencia SOX

RIESGO

Control Esperado
El acceso para modificar las tasas de depreciacin / amortizacin y otros parmetros relacionados en el sistema est restringido a personal autorizado. Los cambios en los parmetros de depreciacin / amortizacin (incluyendo tasas, vidas tiles, mtodos de depreciacin, etc.) se deben documentar y aprobar formalmente. La documentacin incluye soporte para el cambio, la razn y/o justificacin del mismo y las pruebas de revisin y aprobacin a travs de firma y fecha. Las adiciones de activos fijos se revisan para garantizar la exactitud y para garantizar que son consistentes con las polticas de depreciacin y capitalizacin de la compaa. La revisin y aprobacin se comprueba mediante vistos buenos, firma y fecha. La compaa ha establecido e implementado polticas y procedimientos relacionados con activos fijos que, como mnimo, contemplan las siguientes reas: - control fsico de activos fsicos; - rastreo de activos fijos y datos relacionados; - rastreo y asignacin de costos relacionados con construcciones en curso; - adiciones, adquisiciones y/o enajenaciones de activos fijos; - depreciacin / amortizacin de activos fijos; - deterioro de activos fijos; - procedimientos para la eliminacin / enajenacin de activos fijos; y - procedimientos y requisitos contables en relacin con activos fijos Las tasas de depreciacin / amortizacin utilizadas para propsitos de Principios de Contabilidad Generalmente Aceptados (GAAP) se documentan y aprueban formalmente por parte de personal idneo de la gerencia de contabilidad. Anualmente, el personal idneo de la gerencia revisa y aprueba los parmetros utilizados en los clculos de depreciacin para garantizar exactitud continuada y cumplimiento con los Principios de Contabilidad Generalmente Aceptados (GAAP) en los Estados Unidos (incluyendo tasas de depreciacin / amortizacin, vida til de activos, mtodos de depreciacin utilizados, etc.). El acceso para modificar las tasas de depreciacin / amortizacin y otros parmetros relacionados en el sistema est restringido a personal autorizado. Los cambios en los parmetros de depreciacin / amortizacin (incluyendo tasas, vidas tiles, mtodos de depreciacin, etc.) se deben documentar y aprobar formalmente. La documentacin incluye soporte para el cambio, la razn y/o justificacin del mismo y las pruebas de revisin y aprobacin a travs de firma y fecha. El gasto de depreciacin / amortizacin se revisa y aprueba por parte del a gerencia de contabilidad mensualmente para garantizar validez y exactitud. La revisin incluye una comparacin de los gastos de depreciacin / amortizacin calculados para el mes vigente con montos del mes anterior para garantizar que ste es razonable. Cualquier varianza significativa identificada se investiga, resuelve y/o explica. Las pruebas del anlisis, revisin y aprobacin (con firma y fecha) de los clculos de gastos de amortizacin / depreciacin mensual se retienen. Los clculos de depreciacin se llevan a cabo automticamente por el sistema utilizando algoritmos programados estndar. El personal de la gerencia de contabilidad o un personal de soporte designado (independiente del preparador de registro en el libro diario) revisa y aprueba todos los registros manuales en el libro diario antes de su registro. La revisin incluye verificacin de que los ingresos en el libro diario estn autorizados, calculados de forma exacta, adecuadamente clasificados, con fecha para el perodo contable correcto y debidamente soportados. La aprobacin se comprueba mediante la firma y fecha en el registro en el libro diario. Los registros aprobados en el libro diario (facturas, correos electrnicos, etc. que requieren iniciales / visto bueno como prueba de revisin) se archivan y retienen mensualmente.

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

Si

Si

PPE-13

Todos los gastos de amortizacin / depreciacin son validados, calculados y registrados de forma exacta en el perodo adecuado

Si

Si

Si

Si

Si

Si

Si

PPE-14

Los activos enajenados (por ventas, retiros o eliminacin de valor en libros) no continan deprecindose / amortizndose.

La compaa ha establecido e implementado polticas y procedimientos relacionados con activos fijos que, como mnimo, contemplan las siguientes reas: - control fsico de activos fsicos; - rastreo de activos fijos y datos relacionados; - rastreo y asignacin de costos relacionados con construcciones en curso; - adiciones, adquisiciones y/o enajenaciones de activos fijos; - depreciacin / amortizacin de activos fijos; - deterioro de activos fijos; - procedimientos para la eliminacin / enajenacin de activos fijos; y - procedimientos y requisitos contables en relacin con activos fijos El Departamento de Contabilidad recibe oportuna notificacin cuando se reciben adiciones de activos y cuando se llevan a cabo enajenaciones de activos, garantizando que las adiciones, enajenaciones y depreciacin se registran en el perodo indicado.

Si

Si

4/27/2012

57

AEI Business Risk Universe

Expected Risks & Controls OPERACIONES

Referencia SOX

RIESGO

Control Esperado
El gasto de depreciacin / amortizacin se revisa y aprueba por parte de la gerencia de contabilidad mensualmente para garantizar validez y exactitud. La revisin incluye una comparacin de los gastos de depreciacin / amortizacin calculados para el mes vigente con montos del mes anterior para garantizar que ste es razonable. Cualquier varianza significativa identificada se investiga, resuelve y/o explica. Las pruebas del anlisis, revisin y aprobacin (con firma y fecha) de los clculos de gastos de amortizacin / depreciacin mensual se retienen.

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

PPE-15

Los activos fijos registrados existen

Anualmente, se lleva a cabo un conteo fsico de activos para validar la existencia fsica de los activos registrados en el GL. El conteo fsico de activos se concilia con los registros contables relacionados para identificar cualquier ajuste necesario a las cuentas de activos fijos. Los resultados del conteo fsico y de la conciliacin con los registros contables se documentan, revisan y aprueban formalmente por parte de personal idneo (con firma y fecha). La Compaa mantiene un mecanismo para rastrear activos fijos (v.g. cdigos de barras, etiquetas de identificacin, etc.)

Si

Si

PPE-16

Los ajusten contables que resulten del conteo fsico de activos Anualmente, se lleva a cabo un conteo fsico de activos para validar la fijos son autorizados y registrados oportunamente existencia fsica de los activos registrados en el GL. El conteo fsico de activos se concilia con los registros contables relacionados para identificar cualquier ajuste necesario a las cuentas de activos fijos. Los resultados del conteo fsico y de la conciliacin con los registros contables se documentan, revisan y aprueban formalmente por parte de personal idneo (con firma y fecha). Los registros de ajustes originados de la conciliacin del conteo fsico de activos a los registros contables correspondientes se calculan exactamente y revisan/aprueban por parte de personal idneo de la gerencia. Las pruebas de la revisin/aprobacin de los clculos de registros de ajustes de activos fijos se retienen. El personal de la gerencia de contabilidad o un personal de soporte designado (independiente del preparador de registro en el libro diario) revisa y aprueba todos los registros manuales en el libro diario antes de su registro. La revisin incluye verificacin de que los ingresos en el libro diario estn autorizados, calculados de forma exacta, adecuadamente clasificados, con fecha para el perodo contable correcto y debidamente soportados. La aprobacin se comprueba mediante la firma y fecha en el registro en el libro diario. Los registros aprobados en el libro diario (facturas, correos electrnicos, etc. que requieren iniciales / visto bueno como prueba de revisin) se archivan y retienen mensualmente.

Si

Si

Si

PPE-17

Los activos fijos son adecuadamente salvaguardados/protegidos

La compaa ha establecido e implementado polticas y procedimientos relacionados con activos fijos que, como mnimo, contemplan las siguientes reas: - control fsico de activos fsicos; - rastreo de activos fijos y datos relacionados; - rastreo y asignacin de costos relacionados con construcciones en curso; - adiciones, adquisiciones y/o enajenaciones de activos fijos; - depreciacin / amortizacin de activos fijos; - deterioro de activos fijos; - procedimientos para la eliminacin / enajenacin de activos fijos; y - procedimientos y requisitos contables en relacin con activos fijos

Si

La compaa tiene procedimientos / mecanismos establecidos para proteger adecuadamente sus activos fsicos. El acceso a los activos fsicos est restringido a personal autorizado en la forma necesaria. Los ajustes peridicos o significativos a los activos fijos se investigan para determinar la razn del ajuste. Se toman acciones adecuadas para encarar los problemas subyacentes en un esfuerzo para reducir el nmero de ajustes requeridos en el futuro. La alta gerencia y la junta directiva han aprobado e implementado una Poltica forma de Aprobacin de Transacciones (TAP, por sus iniciales en ingls) que rige las autorizacin de aprobacin para cierto tipo de transacciones. La poltica TAP est colgada en la Intranet de la Compaa (si la hubiere) y es formalmente comunicada al personal aplicable. Las transacciones de inversin a largo plazo se aprueban por parte de personal de la gerencia adecuado y la Junta Directiva tal como lo exijan las polticas de aprobacin de transacciones de la compaa.

Si

No

PPE-18

Las transacciones de inversin a largo plazo se evalan y autorizan por parte de personal idneo de la gerencia

Si

Si

PPE-19

Ver ENT-5 en Tabulador "Estratgico" Ver ENT-16 en Tabulador "Estratgico" Ver LRM-1 en Tabulador "Cumplimiento" Las inversiones de largo plazo se valoran de forma exacta

Trimestralmente, personal idneo de la gerencia de contabilidad revisa los saldos y valoraciones de las cuentas de inversin de largo plazo para identificar cualquier ajuste que sea necesario. Los ajustes identificados se documentan formalmente para explicar su razonamiento y se adjunta el soporte para el cambio en el valor de inversin y aprueba por parte del personal idneo de la gerencia. La documentacin de la revisin y el anlisis de valoracin y de las aprobaciones relacionadas se retienen.

Si Si Si Si

4/27/2012

58

AEI Business Risk Universe

Expected Risks & Controls OPERACIONES

Referencia SOX
PPE-20

RIESGO
Las valoraciones de inversiones de largo plazo son exactas

Control Esperado

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

La valoracin de inversiones de largo plazo y los clculos relacionados se documentan formalmente y revisan/aprueban por parte de personal idneo de la gerencia. Las pruebas de revisin y aprobacin se retienen. Los ajustes relacionados con valores excesivos en libros para inversiones se revisan y aprueba por parte de personal idneo de la gerencia. Las pruebas de revisin y aprobacin se retienen. PPE-21 La venta de todas las inversiones de largo plazo se validan y autorizan La venta de las inversiones de largo plazo se documenta y aprueba formalmente por parte del personal idneo de la gerencia conforme a la poltica de autorizacin de aprobaciones de la Compaa. Las pruebas de aprobacin se retienen. La eliminacin del valor en libros provenientes de la venta de inversiones de largo plazo se documenta formalmente y aprueba por parte de personal idneo de la gerencia en consistencia con las polticas de autorizacin de aprobacin de la Compaa. Las pruebas de aprobacin para todas las eliminaciones de valor en libros de activos se retienen (firma y fecha). Si

Si

Si

Ver "Riesgos de Fusiones, Adquisiciones y Desinversiones" en el Tabulador Estratgico para riesgos no relacionados conSOX Servidumbres (ROW) Inventario Los inventarios se protegen adecuadamente para reducir la posibilidad de robos

No

La Compaa mantiene y cumple procedimientos documentados en relacin con la seguridad fsica que contemplan, como mnimo, lo siguiente: >Personal de seguridad en el sitio >Sistemas de monitoreo de seguridad (en caso de ser adecuado) >vallado estructural o cercos idneos >acceso restringido para el ingreso a todas las instalaciones >proceso para poner candado a las instalaciones durante horas no hbiles Se llevan a cabo, documentan y aprueban revisiones peridicas de la seguridad fsica real frente a los requisitos documentados. Cualesquiera acciones a tomar se asignan a las partes responsables y se monitorean en revisiones subsiguientes. Peridicamente, la Compaa lleva a cabo conteos completos de inventario de bienes de propiedad de la compaa en las locaciones en el sitio y fuera del sitio y concilia el saldo de inventario GL. Las discrepancias se identifican, resuelven y documentan adecuadamente. La documentacin de conteos y conciliaciones se aprueba y retiene. Peridicamente, la Compaa lleva a cabo conteos completos de inventario de bienes de propiedad de la compaa en las locaciones en el sitio y fuera del sitio y concilia el saldo de inventario GL. Las discrepancias se identifican, resuelven y documentan adecuadamente. La documentacin de conteos y conciliaciones se aprueba y retiene.

No

No

El libro general de contabilidad refleja los inventarios disponibles

No

Los conteos de inventario incluyen inventarios fuera del sitio

No

Los conteos de inventario no incluyen bienes de propiedad de Peridicamente, la Compaa lleva a cabo conteos completos de terceros inventario de bienes de propiedad de la compaa en las locaciones en el sitio y fuera del sitio y concilia el saldo de inventario GL. Las discrepancias se identifican, resuelven y documentan adecuadamente. La documentacin de conteos y conciliaciones se aprueba y retiene. Los ajustes en libros y fsicos se calculan y registran correctamente Peridicamente, la Compaa lleva a cabo conteos completos de inventario de bienes de propiedad de la compaa en las locaciones en el sitio y fuera del sitio y concilia el saldo de inventario GL. Las discrepancias se identifican, resuelven y documentan adecuadamente. La documentacin de conteos y conciliaciones se aprueba y retiene.

No

No

Los inventarios en exceso y obsoletos se identifican y registran La Compaa mantiene procedimientos formales para identificar y evaluar inventarios obsoletos / de baja rotacin. Se lleva a cabo una revisin peridica y la reserva se ajusta conforme a sta con la debida aprobacin documentada. Los supuestos para inventarios excesivos y obsoletos son La Compaa mantiene procedimientos formales para identificar y evaluar correctos inventarios obsoletos / de baja rotacin. Se lleva a cabo una revisin peridica y la reserva se ajusta conforme a sta con la debida aprobacin documentada. Los clculos de obsolescencia y exceso se basan en datos La Compaa mantiene procedimientos formales para identificar y evaluar exactos inventarios obsoletos / de baja rotacin. Se lleva a cabo una revisin peridica y la reserva se ajusta conforme a sta con la debida aprobacin documentada. La reserva / provisin para inventarios excesivo y obsoleto se La Compaa mantiene procedimientos formales para identificar y evaluar calcula correctamente inventarios obsoletos / de baja rotacin. Se lleva a cabo una revisin peridica y la reserva se ajusta conforme a sta con la debida aprobacin documentada. Los movimientos de inventario se registran en el perodo Las compras, ventas o movimientos de inventario requieren aprobacin adecuado documentada en consistencia con la poltica de autorizacin de aprobaciones de la Compaa. Archive y retenga pruebas de aprobacin (firma y fecha) para todas las adiciones o enajenaciones de activos.

No

No

No

No

No

4/27/2012

59

Los movimientos de inventario se registran en el perodo adecuado

AEI Business Risk Universe

Expected Risks & Controls OPERACIONES

Referencia SOX

RIESGO

Control Esperado
Revise y apruebe los registros en el libro diario en cuanto a compras, ventas y movimientos de inventario. Coloque visto bueno en los tems revisados y firme con fecha el registro en el libro diario. Archive y retenga la entrada del registro aprobada en el libro diario con la documentacin de soporte. La Compaa mantiene un proceso para que los contadores hagan conciliacin de todas las cuentas GL del balance general y seleccionen cuentas del estado de prdidas y ganancias mensualmente. Los tems conciliados se identifican y los ajustes necesarios se hacen antes del cierre de fin de mes. Las conciliaciones se revisan y aprueban por parte de personal idneo de la gerencia de contabilidad.

Control Relacionado SOX (S/N)


No

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

Si

Los montos acumulados para revelacin de estados financieros son correctos

Trimestralmente, todas las revelaciones de los estados financieros se revisan por parte del Contralor para garantizar que todas las revelaciones requeridas se hacen. Se utiliza una lista de chequeo de revelaciones requeridas para garantizar que el procedimiento est completo. Las pruebas de la revisin se archivan y retienen (firma y fecha). Los estados financieros son revisados y aprobados por el Contralor y el Departamento Tributario en cuanto su suficiencia y exactitud antes de que se archiven. La revisin y aprobacin se comprueba mediante vistos buenos, firma del revisor y fecha de la revisin en una hoja formal de autorizaciones. Los estados financieros aprobados con todas las aprobaciones requeridas se archivan trimestralmente y retienen.

Si

Si

4/27/2012

60

AEI Business Risk Universe

Expected Risks & Controls CUMPLIMIENTO

Referencia SOX

RIESGO

Control Esperado

Control Relacionado SOX (S/N)

Programa de Trabajo de Auditora

Preparado por Fecha de Cumpletacin

Cumplimiento
Riesgos del Cdigo de Conducta
ENT-30 Procedimientos de Denuncias de Prcticas Ilegales y Asuntos ticos La gerencia mantiene un documento de cdigo de conducta y se obtiene certificacin de empleados al momento de la contratacin y al menos una vez al ao. La gerencia ha desarrollado e implementado un Cdigo de Conducta Comercial. Las polticas y procedimientos del Cdigo de Conducta Comercial han sido revisadas y aprobadas por parte de la Junta Directiva. El Cdigo de Conducta Comercial ha sido colgado en la Intranet de la Compaa (si la hubiere). Anualmente, a todos los empleados y nuevas contrataciones se les exige leer y reconocer que han ledo, entienden y cumplirn con el cdigo. La gerencia ha implementado un proceso para llevar a cabo capacitacin continuada en relacin con el cumplimiento del cdigo y un proceso para hacer seguimiento a las violaciones potenciales del mismo. Si 1) Averige si la compaa tiene un Cdigo de Conducta o utiliza un Cdigo de Conducta AEI. Obtenga una copia. 2) Confirme que el Cdigo de Conducta ha sido revisado y aprobado por la Junta Directiva. 3) Averige y verifique que el Cdigo de Conducta sea asequible a todos los empleados va el sitio web de la compaa 4) Averige y revise que las pruebas de la capacitacin del Cdigo de Conducta se lleva a cabo para todos los empleados (las pruebas incluyen comunicaciones con los empleado, registros de asistencia, materiales y manuales). Documente la fecha en que tuvo lugar la ltima capacitacin en cuanto al Cdigo de Conducta. 5) Averige y revise pruebas de que existen certificaciones de los empleados en cuanto a reconocimiento anual de que han ledo y entendido el Cdigo de Conducta. Valide que las certificaciones sean rastreadas para garantizar que todos los empleados completaron las certificaciones.

ENT-29

Las desviaciones de las polticas y procedimientos establecidos se manejan formal La gerencia toma acciones disciplinarias adecuadas y oportunas en y oportunamente por parte de la gerencia respuesta a desviaciones de las polticas y procedimientos aprobados o violaciones del Cdigo de Conducta Comercial de la Compaa. La disposicin de todos los incidentes reportados se documenta adecuadamente por parte del personal idneo. Las acciones disciplinarias de los empleados se documentan en el archivo de personal confidencial del empleado.

Si

1) Averige y documente qu acciones disciplinarias se toman cuando las violaciones del Cdigo de Conducta tienen lugar. Revise las pruebas de la documentacin de incidentes, acciones tomadas para investigar y acciones disciplinarias tomadas. 2) Averige si las violaciones al Cdigo de Conducta se reportan a AEI, qu tan frecuentemente y en qu formato y las pruebas de revisin. 3) Revise una muestra irregular de las violaciones y revise si los archivos de los empleados incluyeron documentacin del evento. 4) Averige qu procedimientos hay puestos en marcha para las desviaciones de los procedimientos y polticas de la compaa. Revise las pruebas de acciones tomadas, comunicaciones, etc.

ENT-28

Los empleados tienen conocimiento y entienden las polticas en relacin con comportamiento aceptable y lo que deben hacer cuando encuentren comportamiento inadecuado

Las desviaciones de la gerencia frente a las polticas establecidas del Cdigo de Conducta Comercial se reportan a la junta. Hay disponibilidad de canales de informe annimos (nmeros sin cargo o herramienta con base la web) para que todos los empleados puedan comunicar violaciones potenciales al Cdigo de Conducta Comercial o desviaciones de las polticas y aprobaciones aprobadas. Estos canales han sido comunicados a todos los empleados va correo electrnico o el sitio de la Intranet en caso de que sea disponible. La administracin ha desarrollado e implementado un Cdigo formal de Conducta Comercial. Todos los empleados y nuevas contrataciones requieren leer y reconocer que han ledo, entienden y cumplirn con el cdigo anualmente. El Cdigo de Conducta Comercial ha sido colgado en la Intranet de la Compaa (en caso de que est disponible). La gerencia ha implementado un proceso para proporcionar capacitacin continuada en relacin con el cumplimiento del cdigo.

Si Si

Si

ENT-13

Las recompensas para empleados se evalan y aprueban independientemente para asegurarse de que promuevan un tono tico adecuado

Antes de emitir recompensas para empleados, la gerencia revisa cada persona elegible con base en las normas del Cdigo de Conducta Comercial. La emisin de recompensas de todos los empleados est debidamente documentada por la gerencia y se almacena en el archivo de personal confidencial del empleado.

Si

1) Averige acerca del programa de recompensa de empleados en el Departamento de Recursos Humanos (bonificaciones, otorgamiento de acciones, incrementos por mrito). Documente si las recompensas en el cumplimiento de montos presupuestales. Documente si el cumplimiento de montos presupuestales es el nico factor que afecta la recompensa de empleados o si el desempeo en el trabajo y la conducta de los empleados tambin se consideran. 2) Revise las polticas de Recursos Humanos en relacin con compensacin y bonificaciones. 1) Averige cmo se determina la compensacin para altos ejecutivos. 2) Averige si la compensacin para ejecutivos se revisa peridicamente por parte de un comit BOD u otro comit interno. 3) Averige si la compensacin para ejecutivos incluye incentivos de acciones u otra compensacin basada en acciones. 4) Averige si hay incentivos para la gerencia ejecutiva que pueda informar actos deshonestos, ilegales o no ticos.

La Compaa tiene una Escritura formal del Comit de Compensaciones que estipula que el propsito del comit es vigilar las prcticas y planes de beneficio de empleados y compensacin de la Compaa, incluyendo planes de compensacin ejecutiva y planes basados en acciones y compensacin de incentivos conforme a todas las reglas y reglamentaciones aplicables.

Si

ENT-31

La compaa y sus empleados conocen y cumplen con las leyes antimonopolio

La gerencia ha desarrollado e implementado un Cdigo formal de Conducta Comercial. Anualmente, todos los empleados y nuevas contrataciones deben leer y reconocer que han ledo, entienden y cumplirn con ste. El Cdigo de Conducta Comercial ha sido colgado en la Intranet de la Compaa (en caso de que est disponible). La gerencia ha implementado un proceso para proporcionar capacitacin continuada en relacin con el cumplimiento del cdigo. (Nota: El Cdigo de Conducta Comercial incluye una seccin en relacin con leyes Antimonopolio)

Si

4/27/2012

61

AEI Business Risk Universe

Expected Risks & Controls CUMPLIMIENTO

Referencia SOX

RIESGO

Control Esperado

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Preparado por Fecha de Cumpletacin

ENT-14

El personal no se motiva a participar en transacciones de alto riesgo o inadecuadas debido a expectativas o metas financieras no realistas

La Compaa tiene una Escritura formal del Comit de Compensaciones que estipula que el propsito del comit es vigilar las prcticas y planes de beneficio de empleados y compensacin de la Compaa, incluyendo planes de compensacin ejecutiva y planes basados en acciones y compensacin de incentivos conforme a todas las reglas y reglamentaciones aplicables. La compaa mantiene un proceso formal para pronsticos. El proceso contempla, como mnimo, lo siguiente: >Preparacin de pronsticos con base en el plan estratgico de la compaa >Procedimientos para garantizar que los pronsticos son preparados por personal autorizado competente y con conocimientos suficientes >Proceso para garantizar que los pronsticos ofrecen pautas e informacin financiera confiable >Proceso para garantizar que los pronsticos son realistas y no ejercen una presin indebida sobre los empleados >Proceso para evaluar y validar la informacin pronosticada con base en criterios establecidos >Proceso para establecer umbrales aceptables de varianza >Procedimientos alternativos en el evento de que no se mantengan los umbrales aceptables de varianza >Proceso para modificar pronsticos fuera del ciclo debido a circunstancias no previstas

Si

Fraude Lleve a cabo una evaluacin anual de riesgo de fraudes y monitorea e informa acerca de su cumplimiento (Ver ENT-55)

La Compaa tiene procedimientos establecidos para llevar a cabo una evaluacin anual de riesgo de fraudes, certificar el cumplimiento de los empleados en cuanto al Cdigo de Conducta Comercial, revelar los conflictos de intereses por parte de los Directores y adems, notificar al Vicepresidente de Auditora Interna o al Funcionario de Cumplimiento al respecto de todas las actividades fraudulentas que superen los US$500. Estos procedimientos buscan identificar actividades que puedan impactar significativamente la reputacin de la organizacin, as como exponer a la compaa a responsabilidad civil o penal, o el resultado de una prdida financiera.

No

La evaluacin anual de riesgo de fraude identifica como mnimo: cualquier ausencia de conocimiento por parte de la gerencia de los factores de riesgo de fraude de la organizacin, estructuras, polticas y procedimientos organizacionales inadecuadas, nfasis insuficiente y falta de entendimiento en las labores ticas a lo largo de la organizacin, conocimiento insuficiente de los avisos de advertencias de fraude, mecanismos inefectivos de informes, investigacin y remediacin de fraude, prcticas inadecuadas de screening y criterios no alineados para evaluacin de labores. Mantenga un programa antifraude formal y activo Un programa de "denuncia de prcticas ilegales" ( whistleblower ) se mantiene y se monitorea la reaccin de su manejo (Ver ENT-28 y ENT-29) Hay fuerte monitoreo de controles y programas antifraude. Existe vigilancia efectiva del comit de auditora y de la junta. Los canales de informes annimos (nmeros gratis y herramientas basadas en la web) estn disponibles a todos los empleados para comunicar posibles violaciones al Cdigo de Conducta Comercial o desviaciones de las polticas y procedimientos aprobados. Estos canales han sido comunicados a todos los empleados va correo electrnico y el sitio de la Intranet. La gerencia toma acciones disciplinarias adecuadas (en la forma necesaria y oportuna) en respuesta a desviaciones de polticas y procedimientos adecuados o de violaciones al Cdigo de Conducta Comercial de la Compaa. La disposicin de todos los incidentes reportados se documenta adecuadamente por parte del personal indicado. Las acciones disciplinarias de los empleados se documentan en el archivo de personal confidencial del empleado.

No

No Si

Si

Riesgos Contables y Financieros


ENT-52 Polticas Contables Ver FR-15-10 La gerencia no revisa de forma regular los indicadores clave de desempeo ni investiga las varianzas significativas. La Compaa documenta y mantiene Indicadores Clave de Desempeo identificados (KPIs) y Puntos de Referencia establecidos para medidas tales como oportunidad, desempeo financiero, logro de objetivos, calidad y cumplimiento con otros estndares establecidos, que se utilizan para evaluar y valorar el progreso de las iniciativas principales. Si Si * Para iniciativas principales, averige cules medidas y puntos de referencia se utilizan para monitorear el progreso del proyecto. * Revise las pruebas de las medidas utilizadas para monitorear los avances y revise las pruebas de que las medidas se utilizan realmente para monitorear el proyecto.

Ver ENT-15

Los informes y revisiones peridicas del progreso real frente a los Indicadores Clave de Desempeo (KIPs) / Puntos de Referencia documentados se llevan a cabo y analizan para evaluar el avance de las iniciativas principales. Cualesquiera acciones a tomar se asignan a las partes responsables y se monitorean en revisiones subsiguientes.

Si

Si

4/27/2012

62

AEI Business Risk Universe

Expected Risks & Controls CUMPLIMIENTO

Referencia SOX

RIESGO

Control Esperado

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Preparado por Fecha de Cumpletacin

ENT-53

La gerencia y el personal de los informes y cierres financieros identifican todos los La gerencia mantiene un proceso para monitoreo continuo de los principios contables generalmente aceptados que afectan a la entidad. pronunciamientos de los Principios Contables Generalmente Aceptados (GAAP) locales/de los Estados Unidos y de otros sitios web y publicaciones reglamentarias/gubernamentales. El proceso incluye la identificacin de cambios, la evaluacin impacto sobre prcticas de la compaa y la comunicacin de cualesquiera cambios necesarios para el personal indicado en forma oportuna. Los cambios principales se revisan y aprueban por parte de la alta gerencia (incluyendo el Comit de Auditora o la Junta Directiva). En la forma necesaria, la Compaa consulta con los auditores externos, las revelaciones financieras y los temas/cambios de los principios contables generalmente aceptados durante el ao. La documentacin indicada se debe retener como evidencia del anlisis y comunicacin de los cambios aplicables.

ENT-54

Las polticas contables de la organizacin reflejan las pautas de autorizacin aplicables y ms recientes y son debidamente documentadas, comunicadas y aplicadas consistentemente conforme en relacin con los eventos y transacciones a lo largo de las unidades del negocio y los perodos contables.

La gerencia mantiene un proceso para monitoreo continuo de los pronunciamientos de los Principios Contables Generalmente Aceptados (GAAP) locales/de los Estados Unidos y de otros sitios web y publicaciones reglamentarias/gubernamentales. El proceso incluye la identificacin de cambios, la evaluacin impacto sobre prcticas de la compaa y la comunicacin de cualesquiera cambios necesarios para el personal indicado en forma oportuna. Los cambios principales se revisan y aprueban por parte de la alta gerencia (incluyendo el Comit de Auditora o la Junta Directiva). En la forma necesaria, la Compaa consulta con los auditores externos, las revelaciones financieras y los temas/cambios de los principios contables generalmente aceptados durante el ao. La documentacin indicada se debe retener como evidencia del anlisis y comunicacin de los cambios aplicables. Existen polticas y procedimientos para el cierre de estados financieros que detallan los requisitos de informes internos y externos, as como las fechas lmite y tareas exigidas que se deben cerrar adecuadamente en cada perodo contable y asignacin de responsabilidades. Estas polticas y procedimientos y cualesquiera actualizaciones se comunican oportunamente a los empleados y estn disponibles en la Intranet de la compaa. La gerencia revisa peridicamente los roles y las responsabilidades en el proceso de cierre de estados financieros. Al final de cada perodo contable, la gerencia se asegura de que todas las tareas requeridas han sido oportunamente culminadas.

Si

Si

ENT-57

ENT-58

Ashmore Energy HQ ha establecido e implementado un Cdigo de Conducta formal para Informes Financieros y Contables que se revisa y firma anualmente por parte de la alta gerencia y de las filiales AEI. La Compaa mantiene, comunica y hace valer las polticas y procedimientos en La gerencia ha desarrollado, implementado y comunicado las polticas de cuanto la retencin de registros retencin de registros para cumplir con los requisitos legales reglamentarios y de negocios pertinentes a la Compaa. El personal indicado debe certificar anualmente que la compaa cumple con la Poltica. Las actualizaciones de la Poltica estn restringidas al personal indicado. Las hojas de clculo utilizadas para preparar los estados financieros se almacenan Las hojas de clculo financieras clave se deben inventariar, revisar, en un directorio seguro y todas las frmulas han sido validadas aprobar y controlar a travs de controles de aplicacin para garantizar la exactitud de los informes financieros. Las hojas de clculo se mantienen en directorios de red asegurados para garantizar la integridad de los datos. Partes Relacionadas La compaa mantiene un mecanismo para identificar, documentar y comunicar las partes relacionadas al personal a travs de la organizacin

Si

Si

Si

ENT-60

La Compaa mantiene una lista de chequeo formal para tipos de transacciones requeridas con partes relacionadas que se revisa peridicamente para garantizar que todas las transacciones relacionadas con las partes son adecuadamente monitoreas y reportadas. La lista de chequeo se distribuye a todo el personal relevante. Los requisitos para las transacciones con las partes relacionadas se comunican a todos los empleados para garantizar que todas las transacciones se identifican e informan a la gerencia.

Si

Si

1) Investigue y documente los procedimientos puestos en marcha para identificar transacciones relacionadas con las partes e informes al respecto. 2) Revise las pruebas de la lista de chequeo de las transacciones relacionadas con las partes que requieran revelacin en los estados financieros. 1) Averigue y documente si la Compaa ha ofrecido capacitacin formal o comunicacin a los empleados en relacin con los requisitos relacionados con terceros. 2) Revise las pruebas de capacitacin de comunicaciones con empleados. 1)Averige y documente los procedimientos puestos en marcha para identificar las transacciones con partes relacionadas y los informes relacionados de transacciones de partes relacionadas para propsitos de informes de estados financieros. 2) Revise las pruebas en cuanto a que las transacciones de parte relacionadas (transacciones comerciales con familiares u otras personas que representen conflicto de intereses), se encuentren con igualdad de condiciones y sean adecuadamente aprobadas antes de que la transaccin tenga lugar. 3) Revise las pruebas de la lista de chequeo de transacciones de partes relacionadas utilizado para identificar las transacciones que requieren revelarse en los estados financieros. 4) Valide que las transacciones en las partes relacionadas sean adecuadamente reveladas e informadas peridicamente.

La Compaa tiene un mecanismo de informes formales para transacciones de partes relacionadas. Peridicamente (al menos trimestralmente), todas las transacciones de partes relacionadas se reportan a la gerencia y AEI HQ para revisin.

Si

4/27/2012

63

AEI Business Risk Universe

Expected Risks & Controls CUMPLIMIENTO

Referencia SOX

RIESGO

Control Esperado

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Preparado por Fecha de Cumpletacin

ENT-61

Las transacciones relacionadas con las partes relacionadas son aprobadas por la gerencia.

La Compaa tiene una poltica que rige las transacciones con las partes relacionadas que exige aprobacin de la gerencia de las transacciones y declara los requisitos de informes para las transacciones de partes relacionadas.

ENT-62

Las transacciones con partes relacionadas son aprobadas formalmente por la gerencia y comprobadas mediante la documentacin de la transaccin propuesta y aprobacin explcita por parte de la gerencia incluyendo firma y fecha de aprobacin. Las transacciones con partes relacionadas se celebran conforme a condiciones de La gerencia de la compaa revisa las transacciones de partes igualdad de condiciones (arms-length) y se evalan en cuanto a que no haya relacionadas para efectos de conflicto de intereses y para garantizar conflicto de intereses antes de que se aprueben. estas transacciones se celebran con igualdad de condiciones. Las conclusiones se documentan formalmente en un memorando firmado por el Principal Funcionario Ejecutivo (CEO), el Principal Funcionario Financiero (CFO) o el Contralor. Todas las transacciones de partes relacionadas se identifican e informan a AEI HQ La Compaa mantiene una lista formal de chequeo para tipos de para propsitos de revelacin e informes de estados financieros. transacciones relacionadas con las partes que se revisa peridicamente para garantizar que todas las transacciones relacionadas con las partes estn debidamente monitoreadas y reportadas. La lista de chequeo se distribuye a todo el personal relevante. La Compaa tiene un mecanismo de informes formales para transacciones de partes relacionadas. Peridicamente (al menos trimestralmente), todas las transacciones de partes relacionadas se reportan a la gerencia y AEI HQ para revisin.. Las partes relacionadas y las transacciones con las partes relacionadas se evalan La Compaa mantiene un proceso para garantizar que peridicamente y documentan para propsitos de informes financieros (al menos trimestralmente), las transacciones de partes relacionadas se revisan por parte del Contralor para garantizar que todas las revelaciones exigidas tienen lugar. Una lista de chequeo de los tipos de transacciones de partes relacionadas que requieren revelacin se utiliza para garantizar la suficiencia. Las pruebas de la revisin (firma y fecha) se archivan y retienen. Ver FR-1

Si

Si

ENT-63

Si

1) Revise las polticas y procedimientos que tienen que ver con las transacciones con partes relacionadas. Documente si la aprobacin de los requisitos de informes y transacciones estn incluidas en las polticas y procedimientos. 1) Seleccione una muestra de las transacciones de las partes relacionadas y revise las pruebas de que estn debidamente documentadas y aprobadas por la gerencia. 1) Para las transacciones seleccionadas con partes relacionadas revise las pruebas de la revisin de la gerencia de las transacciones para efecto de conflicto de intereses y para verificar que se encuentran en igualdad de condiciones. Valide que la revisin de la transaccin est formalmente documentada y aprobada por la gerencia. Ver arriba

Si

Ver arriba

ENT-64

Si

1) Seleccione una muestra de los informes de transacciones de partes relacionadas y valide que han sido revisadas por parte del Contralor, comprobado con firma y fecha.

Yes

Riesgos Reglamentarios
Laborales Se mantiene (mantenga) un inventario de las reglamentaciones laborales locales de pas e institucionales La compaa mantiene inventario de reglamentaciones institucionales y laborales de pas local que se revisan perodicamente en cuanto a suficiencia y exactitud. No 1) Averigue si la gerencia mantiene un inventario de reglamentaciones laborales 2) Revise pruebas de que la lista de reglamentaciones laborales se revisa y actualiza periodicamente 1) Revise las polticas de aprobacin de la compaa para informes y registros laborales exigidos por las reglamentaciones labotrales 2) Revise pruebas para validar que los informes y registros se revisan y aprueban antes del registro cumpliendo con las poltcas de aprobacin de la compaa 1) Averige y documente los procedimientos puestos en marcha para monitorear cumplimiento con los requisitos de la reglamentacin laboral, incluyendo personal responsable 2) Revise lasa pruebas de que se mantiene y revisauna lista de los requisitos de cumplimiento, junto con la documentacin de soporte para garantizar cumplimiento con todas las reglamentaciones laborales aplicables 1) Averige si las polticas y procedimientos locales de Recursos Humanos se revisan para que estn en lnea con las polticas y procedimientos AEI HQ. 2) Revise pruebas de lso procedimientos adelantados. 1) Revise pruebas de los programas de capacitacin para el personal de la compaa en relacin con polticas y procedimientos laborales. Valide que se retengan listas de los asistentes como prueba de asistencia. 1) Revise las pruebas de auditorias externas e internas para garantizar cumplimiento con las polticas y procedimientos laborales 2) Valide que los hallazgos fueron encarados por la administracin oportunamente Este es un control SOX llevado a cabo en el proceso legal. No se requieren pruebas para propositos BRU Este es un control SOX llevado a cabo en el proceso legal. No se requieren pruebas para propositos BRU

Mantiene el cumplimiento con las polticas y procedimientos laborales.

Todos los registros institucionales y locales de pas se revisan y apreueban conforme a la Poltica de aprobacin de transacciones (PAT) o a las polticas aplicables de aprovacin de las autoridades aplicables.

No

La compaa evidencia cumplimiento con las polticas y procedimientos laborales firmando y fechando las listas de los reglamentaciones de pas locales e institucionales periodicamente, y manteniendo el soporte para cada registro

No

La compaia mantiene un proceso formal para revisar y aprovar periodicamente todas las polticas y procedimientos aplicables para garantizar alineamiento adecuado con las polticas y procedimientos AEI HQ. Lleva a cabo capacitacin laboral con empleados La Compaa mantiene para llevar a cabo capacitacin laboral formal a los empleados indicados. La documentacin relacionada y de los asistentes se aprueba y archiva.

No

No

Lleva a cabo auditoras laborales para monitoreo y cumplimiento con las polticas y procedimientos existentes.

Se llevan a cabo auditorias internas y externas para garantizar cumplimiento con las polticas y procedimientos

No

Los asuntos laborales se rastrean formalmente e informan para evaluar bajo requisitos de informes financieros de leyes Antimonopolio conocidas y el desempeo de la compaa y el personal se monitorea.

Todos los asuntos laborales se documentan y rastrean para sere resueltos en el perodo financiero aplicable. El Revisor/Contralor del proyecto es responsable de revisar todos los asuntos laborales para determinar el impacto del reporte financiero, si lo hubiere. El Contralor evidencia su revisin firmando y fechando el documento de rastreo del tema laboral. La Compaa mantiene un inventario de las reglamentaciones de seguridad de pas local institucionales que se revisa peridicamente y actualiza para efectos de que se encuentre completo y exacto. Todos los registros de seguridad de pas local se revisan y aprueban conforme a la Poltica de Aprobacin de Transacciones (TAP) o a las polticas de aprobacin de autorizaciones aplicables. La compaa comprueba el cumplimiento con las polticas y procedimientos de ttulos firmando y poniendo fecha en la lista de reglamentaciones de ttulos de pas local e institucionales peridicamente y manteniendo soporte adecuado para cada registro.

No No

Seguridad Mantiene un inventario de reglamentaciones de seguridas tanto institutionales como de pas local Cumple con las polticas y procedimientos de seguridad

No

No

No

4/27/2012

64

AEI Business Risk Universe Cumple con las polticas y procedimientos de seguridad

Expected Risks & Controls CUMPLIMIENTO

Referencia SOX

RIESGO

Control Esperado

Control Relacionado SOX (S/N)


No

Programa de Trabajo de Auditora

Preparado por Fecha de Cumpletacin

La Compaa mantiene un proceso formal para revisar y aprobar peridicamente todas las polticas y procedimientos aplicables para garantizar alineacin adecuada con las polticas y procedimientos AEI HQ.

4/27/2012

65

AEI Business Risk Universe

Expected Risks & Controls CUMPLIMIENTO

Referencia SOX

RIESGO

Control Esperado

Control Relacionado SOX (S/N)


No

Programa de Trabajo de Auditora

Preparado por Fecha de Cumpletacin

Lleva a cabo capacitacin formal en cuanto a leyes de seguridad con los empleados.

La Compaa mantiene un proceso para llevar a cabo capacitacin formal de leyes de ttulos con los empleados aplicables. La documentacin aplicable de la capacitacin se lleva a cabo con las personas asistentes en lista se aprueba y registra Lleva a cabo auditorias de leyes de leguridad para monitorear el cumplimiento con Todos los registros de ttulo de pas local e institucional se revisan y las polticas y procedimientos existentes. aprueban conforme a la Poltica de Aprobacin de Transacciones (TAP) o a las polticas de aprobacin de autorizacin aplicables. La compaa comprueba cumplimiento con las polticas y procedimientos de seguridad firmando y fechando las listas de reglamentaciones de ttulo de pas local e institucionales peridicamente, y manteniendo soporte adecuado para cada registro. Los asuntos relacionados con leyes de seguridad se rastrean e informan Todos los asuntos relacionados con leyes ttulos se documentan y formalmente para evaluarlos bajo requisitos de informes financieros. Las leyes anti rastrean para resolucin en el perodo de informe financiero correcto. -monopolio se conocen y se monitorea el desempeo individual y de la compaa. El Contralor del Proyecto es responsable de revisar todos los asuntos relacionados con la ley de ttulos para determinar el impacto del informe financiero, si lo hubiere. El Contralor comprueba su revisin firmando y fechando la documentacin de rastreo del asunto legal de ttulos. La compaa mantiene una poltica antimonopolio que contempla, como mnimo, lo siguiente: >Transacciones individuales y de compaa proscritas >Procedimientos para monitorear y revisar determinados tipos de transacciones para cumplimiento >Procedimientos a seguir cuando se viola la poltica antimonopolio Anualmente, la Compaa revisa sus procedimientos y/o poltica antimonopolio y los actualiza en la forma aplicable. Las pruebas de esta revisin se mantienen. Las polticas y procedimientos antimonopolio estn disponibles al personal adecuada en la Intranet De ser aplicable, a los ejecutivos de la Compaa se les exige certificar cumplimiento con la poltica antimonopolio anualmente. La Compaa tiene procesos para evaluar el cumplimiento con requisitos/mtricas La Compaa documenta y mantiene un inventario de requisitos/mtricas de informes de terceros incluyendo instrumentos de deuda y capital privado de reportes de partes de terceros aplicables incluyendo instrumentos de deuda y capital privado. La compaa evidencia el cumplimiento con los requisitos/mtricas de informes terceros firmando y fechando en la lista de requisitos los requerimientos/mtricas de informes de terceros peridicamente y manteniendo soporte adecuado para cada registro. Privacidad y Proteccin de la Informacin Riesgos de Entidad RACM: La gerencia no ha establecido procedimientos para impedir acceso no autorizado o destruccin de documentos, registros y activos. Adicione las referencias a controles de Tecnologa de la Informacin (IT) Los registros de la compaa se mantienen conforme a los requisitos reglamentarios y del negocio. Las polticas de retencin de registro estn documentadas e implementadas. Las revisiones de que las polticas se llevan regularmente para garantizar las actualizaciones se toman e implementan en la poltica. Hay procedimientos y polticas formales para educar y prevenir a los empleados de revelar informacin financiera en forma inadecuada (v.g. abuso de informacin privilegiada, HIPAA, etc.). Se han comunicado las polticas y los procedimientos a lo largo de la organizacin.

No

No

No No

No

No

No No No

No

No

Existen procedimientos y polticas para educar y prevenir a los empleados de revelar informacin confidencial de forma inadecuada (v.g. abuso de informacin privilegiada, HIPAA, etc.)

No

Negociaciones Internacionales Formalmente involucre a los socios y asesores que tienen experiencia relevante en La Compaa lleva a cabo y retiene un chequeo de antecedentes y un el adelanto de negocios en otros pases. informe escrito de due diligence para cada uno de sus socios comerciales y asesores para garantizar que contienen la experiencia relevante en el adelanto de los negocios en los pases indicados. Se lleva a cabo un anlisis formal de build versus buy (costo-beneficio) para evaluar la expansin en nuevas geografas. La Compaa mantiene una poltica formal para llevar a cabo un anlisis build versus buy (costo-beneficio) para todas las expansiones hacia nuevas geografas para garantizar el mejor curso de accin para la compaa. La Compaa mantiene una poltica formal para garantizar que la estructura legal se evala formalmente y aprueba para balancear costos, control y riesgos. La Compaa mantiene una poltica formal para llevar a cabo y documentar un plan tributario antes de ingresar en nuevas geografas.

No

No

La estructura formal se evala formalmente y aprueba para balancear con costo, control y riesgos. La planeacin se lleva a cabo formalmente antes de ingresar en nuevas geografas. Salud y Seguridad Ambiental Mantiene un inventario de las reglamentaciones ambientales de salud y seguridad tanto institucionales como de pas local.

No

No

La Compaa mantiene un inventario de las reglamentaciones ambientales de salud y seguridad tanto del pas local como institucionales que revisa y actualiza peridicamente para efectos de suficiencia y exactitud. Todos los registros ambientales, de salud y seguridad locales de pas e institucionales se revisan y aprueban conforme a la Poltica de Aprobacin de Transacciones (TAP) o a las polticas aplicables de aprobacin de autorizaciones. La Compaa demuestra cumplimiento de las polticas y procedimientos ambientales, de salud y seguridad firmando y fechando una lista de reglamentaciones ambientales de salud y seguridad de pas local e institucional, de forma peridica, y mantiene un soporte adecuado para cada registro. La Compaa mantiene un proceso formal para revisar y aprobar peridicamente todas las polticas y procedimientos aplicables para asegurar el lineamiento adecuado con las polticas y procedimientos AEI HQ.

No

Mantiene el cumplimiento con las polticas y procedimientos ambientales de salud y seguridad.

No

PARA auditora BRU: revise los resultados EHS del grupo de operaciones y cualquier otra auditora externa EHS llevada a cabo y garantice que los hallazgos y las acciones a tomar hayan sido planteadas y resueltas oportunamente. Ver arriba

No

Ver arriba

No

Ver arriba

4/27/2012

66

AEI Business Risk Universe

Expected Risks & Controls CUMPLIMIENTO

Referencia SOX

RIESGO

Control Esperado

Control Relacionado SOX (S/N)


No

Programa de Trabajo de Auditora

Preparado por Fecha de Cumpletacin

Lleva a cabo la capacitacin ambiental, de salud y seguridad, con los empleados.

Lleva a cabo auditoras ambientales de salud y seguridad para monitorear el cumplimiento con las polticas y procedimientos existentes.

La Compaa mantiene un proceso para llevar a cabo capacitacin ambiental formal y peridica con todos los empleados aplicables. La documentacin aplicable de capacitacin desarrollada con la lista de las personas presentes se aprueba y registra. Todos los registros ambientales, de salud y seguridad tanto locales del pas como institucionales se revisan y aprueban conforme a la Poltica de Aprobacin de Transacciones (TAP, por sus iniciales en ingls) o las polticas de autorizacin de aprobaciones aplicables.

Ver arriba

No

Ver arriba

4/27/2012

67

AEI Business Risk Universe

Expected Risks & Controls CUMPLIMIENTO

Referencia SOX

RIESGO Lleva a cabo auditoras ambientales de salud y seguridad para monitorear el cumplimiento con las polticas y procedimientos existentes.

Control Esperado

Control Relacionado SOX (S/N)


No

Programa de Trabajo de Auditora

Preparado por Fecha de Cumpletacin

Los asuntos Ambientales de Salud y Seguridad (EH&S) se rastrean e informan formalmente para ser evaluados de conformidad con los requisitos de informes financieros.

La Compaa demuestra cumplimiento de las polticas y procedimientos ambientales, de salud y seguridad firmando y fechando una lista de reglamentaciones ambientales de salud y seguridad de pas local e institucional, de forma peridica, y mantiene un soporte adecuado para cada registro. Todos los temas ambientales de salud y seguridad se documentan y rastrean para que sean resueltos en el perodo del informe financiero correcto. El Contralor del Proyecto es responsable de revisar todos los problemas ambientales, de salud y seguridad para determinar el impacto de los informes financieros, si lo hubiere. El Contralor evidencia su revisin mediante la firma y fecha de la documentacin de rastreo de problemas ambientales, de salud y seguridad. La Compaa mantiene un inventario de las reglamentaciones ambientales de salud y seguridad tanto del pas local como institucionales que revisa y actualiza peridicamente para efectos de suficiencia y exactitud. Todos los registros ambientales, de salud y seguridad locales de pas e institucionales se revisan y aprueban conforme a la Poltica de Aprobacin de Transacciones (TAP) o a las polticas aplicables de aprobacin de autorizaciones. La Compaa demuestra cumplimiento de las polticas y procedimientos ambientales, de salud y seguridad firmando y fechando una lista de reglamentaciones ambientales de salud y seguridad de pas local e institucional, de forma peridica, y mantiene un soporte adecuado para cada registro. La Compaa mantiene un proceso para llevar a cabo capacitacin ambiental formal y peridica con todos los empleados aplicables. La documentacin aplicable de capacitacin desarrollada con la lista de las personas presentes se aprueba y registra. Todos los temas ambientales de salud y seguridad se documentan y rastrean para que sean resueltos en el perodo del informe financiero correcto. El Contralor/Auditor del Proyecto es responsable de revisar todos los problemas ambientales, de salud y seguridad para determinar el impacto de los informes financieros, si lo hubiere. El Contralor evidencia su revisin mediante la firma y fecha de la documentacin de rastreo de problemas ambientales, de salud y seguridad. Documentado dentro de las polticas y procedimientos del Departamento Tributario, la gerencia mantiene un proceso para garantizar que los requisitos de reportes tributarios locales, estatales y de pas se cumplen. Para garantizar que todas las polticas se revisan peridicamente para su relevancia deben reaprobarse cada 24 meses, incluso si no se requieren cambios. Cada trimestre el Director Tributario revisar los paquetes de informes tributarios preparados por cada entidad para efectos de suficiencia y nivel de razonabilidad. Los vistos y la firma y la fecha son prueba de su revisin de los paquetes. Los paquetes de informes tributarios se archivan y retienen para propsitos de documentacin. Cada trimestre el Director Tributario revisar los paquetes de informes tributarios preparados por cada entidad para efectos de suficiencia y nivel de razonabilidad. Los vistos buenos y la firma y fecha son prueba de su revisin de los paquetes. Los paquetes de informes tributarios se archivan y retienen para propsitos de documentacin. La alta gerencia y el comit de auditora han aprobado e implementado unas polticas y procedimientos formales de contabilidad que han sido colgados en la Intranet de la Compaa (si la hubiere) y formalmente comunicadas al personal aplicable. Para garantizar que todas las polticas se revisan peridicamente para relevancia, stas se deben aprobar cada 24 meses, incluso si no requieren cambios. La Compaa mantiene un proceso formal para revisar y aprobar peridicamente todas las polticas y procedimientos aplicables para garantizar alineacin adecuada con las polticas y procedimientos AEI HQ. Cada trimestre el Director Financiero y el Principal Funcionario Ejecutivo (CFO) revisan y preparan y el informe anual o trimestral (segn sea adecuado) para efectos de exactitud de saldos y revelaciones relacionadas con impuestos. La prueba de la revisin est documentada a travs de autorizaciones y firma y fecha en el informe redactado. Los informes aprovados se retienen como parte de la documentacin consolidada provisin tributaria. Los estados financieros se revisan y aprueban por parte del Contralor y del Departamento Financiero para efectos de su suficiencia y exactitud antes de presentarlo. La revisin y aprobacin se evidencia a travs de aprobaciones, firma del revisor y fecha de la revisin en una hoja formal de autorizaciones. Los estados financieros aprobados con todas las aprobaciones requeridas se archivan trimestralmente y se retienen.

Ver arriba

No No

Ver arriba Ver arriba

La Compaa tiene un proceso para impedir, identificar y manejar problemas ambientales

No

Ver arriba

No

Ver arriba

No

Ver arriba

No

Ver arriba

No

Ver arriba

No

Ver arriba

Cumplimiento Tributario y Auditoras Tributarias Mantenga un inventario de los requisitos, estatales, locales de pas para la presentacin de informes financiero (v.g. calendario tributario).

No

Si

Los reportes de informacin exigidos por las agencias reglamentarias son completos, exactos, oportunos y estn aprobados.

Si

Los cambios a las polticas y procedimientos financieros y el sistema de control interno de contabilidad, incluyendo sistemas, se evalan para su impacto en los informes tributarios.

Si

No

Si

Si

Los problemas de examen y ajustes se consideran, reservan y manejan de forma adecuada.

Cada trimestre el Director Tributario revisar los paquetes de informes tributarios preparados por cada entidad para efectos de suficiencia y nivel de razonabilidad. Los vistos buenos y la firma y fecha son prueba de su revisin de los paquetes. Los paquetes de informes tributarios se archivan y retienen para propsitos de documentacin.

Si

4/27/2012

68

AEI Business Risk Universe Los problemas de examen y ajustes se consideran, reservan y manejan de forma adecuada.

Expected Risks & Controls CUMPLIMIENTO

Referencia SOX

RIESGO

Control Esperado

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Preparado por Fecha de Cumpletacin

El trabajo de terceros proveedores de servicios se revisa por parte de la gerencia.

Cada trimestre el Director Financiero y el Principal Funcionario Ejecutivo (CFO) revisan y preparan y el informe anual o trimestral (segn sea adecuado) para efectos de exactitud de saldos y revelaciones relacionadas con impuestos. La prueba de la revisin est documentada a travs de autorizaciones y firma y fecha en el informe redactado. Los informes redactados se retienen como parte de la documentacin consolidada provisin tributaria. La gerencia mantiene una poltica que consiste en que todos los trabajos de consultores tributarios externos sern revisados por el director tributario para efectos de revisar su exactitud y como prueba de su revisin incluir autorizacin, firma y fecha. La compaa mantiene una poltica antimonopolio que contempla, como mnimo, lo siguiente: >Transacciones proscritas de la compaa e individuales >Proceso para revisar y monitorear ciertos tipos de transacciones para efecto de su cumplimiento >Procedimientos a seguir cuando se violan las polticas antimonopolio

No

Ventas y Mercadeo Las leyes antimonopolio son conocidas y el desempeo individual de la compaa se monitorea.

No

Las leyes de monopolio, la ley de integracin y las leyes de mercadeo de energa son conocidas por la compaa y su desarrollo se monitorea.

Anualmente, la Compaa revisa la poltica y/o procedimientos antimonopolio y los actualiza en la forma aplicable. Las pruebas de esta revisin se mantienen. Las polticas y procedimientos antimonopolio estn disponibles al personal adecuado en la Intranet De ser aplicable, los ejecutivos clave de la Compaa se les exige certificar el cumplimiento con la poltica antimonopolio anualmente. Documentado dentro de Cdigo de Conducta Comercial, la gerencia ha desarrollado e implementado un compromiso para cumplir con las leyes de mercadeo de energa y monopolio, antimonopolio que prohben actividades que reducen la competencia y restringen el comercio. Se llevan a cabo, documentan y aprueban revisiones peridicas del desempeo real de la compaa e individual frente al compromiso documentado para cumplir con las leyes antimonopolio para evaluar el conocimiento y cumplimiento con dichas leyes antimonopolio, de mercadeo de energa y antimonopolio. Cualesquiera acciones a tomar se asignan al personal responsable y se monitorean en revisiones subsiguientes.

No

No No No

No

ENT-32

Ley Extranjera de Prcticas Corruptas (FCPA) Las polticas y procedimientos en relacin con el cumplimiento con la Ley Extranjera de Prcticas Corruptas (FCAP, por sus iniciales en ingls) se documenta y comunica formalmente a todos los empleados

La Compaa tiene una Poltica formal Extranjera de Prcticas Corruptas que incluye, como mnimo, el compromiso documentado para cumplir con acuerdos regionales e internacionales de anticorrupcin (v.g. Ley Extranjera de Prcticas Corruptas de 1977). La poltica est disponible a los empleados en la Intranet de la compaa. La gerencia, los supervisores, los empleados de contabilidad y los empleados que tengan un impacto o puedan interactuar con Funcionarios gubernamentales se les exige completar capacitacin anual en relacin con la poltica FCPA de la compaa. La participacin en la capacitacin es formalmente rastreada y se monitorea.

Si

Si

ENT-33

Han sido implementados procedimientos y mecanismos adecuados para informar e investigar violaciones / excepciones a la poltica FCPA de forma oportuna

Hay disponibilidad de canales de informe annimo (nmeros gratis y herramienta basada en la Internet) a todos los empleados para que puedan comunicar violaciones potenciales al Cdigo de Conducta Comercial o desviaciones de las polticas y procedimientos aprobados. Estos canales han sido comunicados a todos los empleados a travs de correo electrnico o el sitio en Intranet, si la hubiere. Hay procedimientos formales puesto en marcha para efectuar seguimiento y adecuadamente investigar las excepciones FCPA detectadas. Los procedimientos incluyen rastreo de excepciones FCPA, documentacin de actividades de investigacin / seguimiento y documentacin de resoluciones de excepcin. Las excepciones FCPA reportadas, el estatus de las actividades de investigacin y las resoluciones de excepcin se comunican formalmente al Comit de Auditora o a la Junta Directiva en reuniones regulares. Las comunicaciones estn documentadas en las actas de las reuniones.

Si

Si

Si

ENT-34

Los agentes de la compaa (incluyendo consultores y otro personal tercero) cumplen con las polticas y procedimientos FCPA.

La compaa lleva a cabo una revisin de antecedentes y due diligence de todos los agentes que puedan interactuar con personal gubernamental en nombre de la compaa. Las actividades de chequeo de antecedentes y due diligence se documentan formalmente y son retenidas por el Departamento Legal. Los agentes que puedan representar a la compaa en una jurisdiccin extranjera desde una perspectiva FCPA se les exige certificar formalmente su entendimiento y cumplimiento con al poltica FCPA al momento de la contratacin inicial y anualmente de all en adelante.

Si

Si

4/27/2012

69

ENT-34

Los agentes de la compaa (incluyendo consultores y otro personal tercero) cumplen con las polticas y procedimientos FCPA.

AEI Business Risk Universe

Expected Risks & Controls CUMPLIMIENTO

Referencia SOX

RIESGO

Control Esperado

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Preparado por Fecha de Cumpletacin

Todos los acuerdos, contratos o renovaciones contractuales con agentes, consultores u otros representantes que puedan representar a la compaa en una jurisdiccin extranjera desde una perspectiva FCPA contiene, como mnimo las siguientes declaraciones y garantas: >reporte inmediatamente sobre cualquier informacin que el representante conozca que pueda indicar bien sea que la violacin FCPA ha tenido lugar o un pago inadecuado se ha efectuado >ofrezca el derecho de investigacin y auditora, en la forma considerada adecuada para verificar el cumplimiento con la poltica documentada y con FCPA >permita la terminacin del contrato inmediatamente sobre la base de la creencia de buena fe que el representante ha violado el FCPA o la poltica documentada o ha puesto a la Compaa en riesgo considerable en relacin con una violacin FCPA. ENT-35 Los pagos a funcionarios gubernamentales y los registros contables asociados son Los pagos a funcionarios gubernamentales son autorizados por parte del autorizados por el personal indicado. Funcionario de Cumplimiento antes de la emisin de pago, conforme a la poltica de la compaa. Los pagos autorizados a los funcionarios gubernamentales se capturan en una cuenta dedicada en el Libro de Contabilidad General. Los registros contables hechos a esta cuenta se deben revisar y aprobar por parte del Contralor antes de registrarse en el Libro de Contabilidad General. Los registros contables y las listas de pago, regalos u otros tems de valor Los pagos, regalos y otros tems de valor dados a los funcionarios entregados a funcionarios gubernamentales se mantienen en forma completa y gubernamentales se rastrean formalmente por el Departamento Contable. exacta La lista se revisa por parte del Comit de Auditora peridicamente, al menos una vez al ao. La revisin del Comit de Auditora se comprueba en actas de reuniones. La efectividad del programa FCPA de la compaa se monitorea de forma La Compaa lleva a cabo auditoras internas/independiente de los adecuada por parte del personal de la gerencia registros, libros y cuentas para garantizar el cumplimiento con la Poltica FCPA de la Compaa y con la FCPA. Estas auditoras se enfocan no solamente en determinar si la compaa ha cumplido con FCPA y con la Poltica FCPA en el pasado, sino tambin si sus controles internos son suficientes para garantizar el cumplimiento con FCPA y la Poltica hacia el futuro. se toma una muestra de los gastos de empleados y revisan peridicamente, y al menos una vez al ao. Los casos identificados de transferencia de valor o entrega de regalos potencial a funcionarios gubernamentales se someten a seguimiento de forma inmediata. La revisin se comprueba por parte de la firma del Funcionario de Cumplimiento. Los pagos de facilitacin se autorizan adecuadamente y en cumplimiento con la La gerencia revisar y aprobar los pagos de facilitacin para el FCPA cumplimiento con la poltica de la compaa y con la Ley Extranjera de Prcticas Corruptas de los Estados Unidos. Las pruebas de esto se deben retener para propsitos de auditora. OFAC Las polticas y procedimientos OFAC formales (Oficina de Control de Activos Externos) para regir el cumplimiento con la Ley Patriota

Si

Si

ENT-36

Si

ENT-37

Si

Si

ENT-69

Si

La gerencia ha desarrollado, comunicado e implementado polticas y procedimientos OFAC formales que rigen el cumplimiento con la Ley Patriota. Estas polticas y procedimientos deben identificar, como mnimo, lo siguiente: > pases, entidades, personas y transacciones restringidas > revisin peridica de transacciones reales frente a lista actual restringida > Requisitos de informes OFAC > El enlace con el sitio web de Control de Activos Externos o la Oficina de Tesorera para obtener la informacin ms actualizada La Compaa mantiene un proceso formal para revisar peridicamente todas las polticas y procedimientos aplicables para garantizar alineacin adecuada con las polticas y procedimientos AEI HQ. La gerencia ha desarrollado, comunicado e implementado polticas y procedimientos OFAC formales que rigen el cumplimiento con la Ley Patriota. Estas polticas y procedimientos deben identificar, como mnimo, lo siguiente: > pases, entidades, personas y transacciones restringidas > revisin peridica de transacciones reales frente a lista actual restringida > Requisitos de informes OFAC > El enlace con el sitio web de Control de Activos Externos o la Oficina de Tesorera para obtener la informacin ms actualizada La gerencia ha desarrollado, comunicado e implementado polticas y procedimientos OFAC formales que rigen el cumplimiento con la Ley Patriota. Estas polticas y procedimientos deben identificar, como mnimo, lo siguiente: > pases, entidades, personas y transacciones restringidas > revisin peridica de transacciones reales frente a lista actual restringida > Requisitos de informes OFAC > El enlace con el sitio web de Control de Activos Externos o la Oficina de Tesorera para obtener la informacin ms actualizada La gerencia ha desarrollado, comunicado e implementado polticas y procedimientos OFAC formales que rigen el cumplimiento con la Ley Patriota. Estas polticas y procedimientos deben identificar, como mnimo, lo siguiente: > pases, entidades, personas y transacciones restringidas > revisin peridica de transacciones reales frente a lista actual restringida > Requisitos de informes OFAC > El enlace con el sitio web de Control de Activos Externos o la Oficina de Tesorera para obtener la informacin ms actualizada

No

No

Mantenga una lista actualizada de personas, entidades y pases prohibidos

No

Los requisitos de informes se formalizan y siguen

No

Monitoree transacciones para efectos de actividades prohibidas

No

4/27/2012

70

AEI Business Risk Universe

Expected Risks & Controls CUMPLIMIENTO

Referencia SOX

RIESGO

Control Esperado

Control Relacionado SOX (S/N)

Programa de Trabajo de Auditora

Preparado por Fecha de Cumpletacin

Rate Case Se requieren controles formales para la contencin de costos para programas de tarifas basadas en desempeo (PBR, por sus iniciales en ingls)

La Compaa tiene un proceso para recuperar el cumplimiento y los costos de remediacin y multas a travs de ajustes de base de tasas

La compaa mantiene y cumple procedimientos documentados en relacin con programas de calificacin (PBR, por sus iniciales en ingls) basados en desempeo que contemplan, como mnimo, procedimientos y controles formales de contencin de costos sobre las iniciativas establecidas para que utilities cumplan o superen los puntos de refrencia establecidos. Hay revisiones peridicas de desempeo en relacin con los puntos de referencia de contencin de costos establecidos. La compaa mantiene y cumple procedimientos documentados en relacin con ajustes basados en tasas que contemplan, como mnimo, un proceso para recuperar costos y multas de cumplimiento y remediacin. Los ajustes en las tasas deben estar debidamente aprobados. La Compaa mantiene un proceso para identificar y cumplir con los requisitos para el registro de caso de tasas que peridicamente se revisa y actualiza para efectos de su suficiencia y exactitud. Los registros de caso de tasas se aprueban adecuadamente y se presentan oportunamente. La Compaa mantiene un proceso para estimar las desviaciones sobre el retorno esperado de las inversiones que contempla, como mnimo, los supuestos de estimados estndar, como un mtodo para calcular las desviaciones y el retorno esperado de inversiones, y procedimientos a seguir cuando se presentan desviaciones. Las desviaciones sobre el retorno esperado de las inversiones se aprueban y documentan. La Compaa mantiene un inventario de todas las reglamentaciones que impactan su negocio (servicios pblicos, agencias de energa, etc.) que se revisan peridicamente y actualizan para efectos de su suficiencia exactitud.

No

No No

El proceso de registro de rate case se formaliza y controla

No No

No No

La compaa tiene un proceso para estimar las desviaciones del retorno esperado de las inversiones que permite la reglamentacin y tiene un programa para remediar dichas desviaciones.

No

Informes y Revelacin La compaa mantiene un inventario de todas las reglamentaciones que tiene un impacto sobre su negocio (servicios pblicos, agencias de energa, etc)

No

1) Averige si la gerencia mantiene un inventario de las reglamentaciones (v.g. laborales, ambientales, de industria, impuestos) 2) Revise las pruebas de que la lista de las reglamentaciones se revisa y actualiza peridicamente 1) Averige si la compaa mantiene una lista de eventos que disparen los requisitos de informes a agencias reglamentarias. 2) Revise las pruebas para validar que la lista se revisa y actualiza por parte de la gerencia peridicamente para garantizar suficiencia y exactitud 1) Revise pruebas de que la lista de chequeo de informes reglamentarios se ha completado peridicamente para garantizar cumplimiento oportuno con los requisitos reglamentarios. 2) Revise las pruebas de que se revisa el soporte adecuado y ste se retiene junto con la lista de chequeo para garantizar que los registros reglamentarios fueron completos y exactos. 1) Averige y documente procedimientos puestos en marcha para documentar y monitorear los pronunciamientos reglamentarios, cartas comentario, temas vigentes y otros asuntos pendientes con las agencias reglamentarias 2) Revise las pruebas de que los tems abiertos se monitorean y resuelven activamente y de forma oportuna, incluyendo la asignacin de tems de asuntos relacionados con acciones a personal responsable y fechas de culminacin meta monitoreadas activamente. El Control SOX no se requiere para BRU

La compaa mantiene un inventario de los eventos que exigen informes y revelacin a las diferentes agencias reglamentarias

La Compaa mantiene un inventario de todos los eventos que exigen informes y revelaciones a las diferentes agencias reglamentarias que se revisa peridicamente y actualiza para efectos de idoneidad y exactitud.

No

La compaa cumple con las reglas y reglamentaciones para informes y revelacin La compaa demuestra el cumplimiento con las reglas y adecuados reglamentaciones en relacin con informes y revelacin adecuada firmando y poniendo la fecha en los inventarios de todos los eventos que exigen reportes y revelacin peridica y manteniendo soporte adecuado para cada registro.

No

La compaa monitorea de cerca los pronunciamientos, las cartas comentario y otra informacin que le proporcionen las agencias reglamentarias

La gerencia mantiene un proceso para el monitoreo frecuente de pronunciamientos, cartas comentario y otra informacin que le provean las agencias reglamentarias. Cualesquiera acciones a tomar se asignan a las partes responsables y se monitorean en revisiones subsiguientes.

No

Los informes y/o revelaciones son exactos

La Compaa mantiene un proceso para garantizar que peridicamente (al menos en forma trimestral), se revisen los archivos de informes y revelacin por parte del Contralor para garantizar que todas las revelaciones se efectan. Se utiliza una lista de chequeo de revelaciones requeridas para garantizar suficiencia. Las pruebas de la revisin (firma y fecha) se archivan y retienen. La Compaa mantiene un proceso para garantizar que peridicamente (al menos en forma trimestral), se revisen los archivos de informes y revelacin por parte del Contralor para garantizar que todas las revelaciones se efectan. Se utiliza una lista de chequeo de revelaciones requeridas para garantizar suficiencia. Las pruebas de la revisin (firma y fecha) se archivan y retienen.

Si

Los procedimientos se encuentran aplicados para garantizar presentacin de informes y revelacin oportunas

Si

El Control SOX no se requiere para BRU

Manejo Legal y de Riesgos


LRM-1 Contracto Todos los contratos son revisados y aprobados adecuadamente por el Departamento Legal antes de la firma contractual Se han documentado e implementado procedimientos y polticas legales para definir las responsabilidades y autorizaciones del Departamento Legal; as como pautas y requisitos contractuales estndar. Las polticas tambin incluyen las actividades de administracin contractual incluyendo iniciacin, aprobacin, monitoreo/rastreo y terminacin. Los procedimientos se comunican formalmente al personal adecuado. Si

4/27/2012

71

LRM-1

Todos los contratos son revisados y aprobados adecuadamente por el Departamento Legal antes de la firma contractual

AEI Business Risk Universe

Expected Risks & Controls CUMPLIMIENTO

Referencia SOX

RIESGO

Control Esperado

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Preparado por Fecha de Cumpletacin

Conforme al Manual de Procedimientos y Polticas del Departamento Legal de la Compaa, los abogados de la Compaa deben revisar y aprobar todos y cada uno de los compromisos obligantes por escrito y/o modificaciones relacionadas antes de que estn firmados por un representante autorizado de la Compaa. El trmino "compromiso" se refiere a cualquier documento sobre el cual se pueda esperar razonablemente una obligacin de la Compaa o de sus subsidiarias.

El Departamento Legal utiliza una lista de chequeo de culminacin de contratos para garantizar que todas las actividades y requisitos contractuales necesarios (v.g. documentacin de soporte, revisin Legal, firmas internas de la gerencia, firmas de la contraparte, entrada al sistema contractual, etc.) se culminan antes de la firma del contrato.

No

LRM-2

Todos los contratos son autorizados por parte del personal interno indicado de la gerencia

Los contratos se aprueban y firman por parte de representantes autorizados de la compaa conforme a Resoluciones de la Junta, designacin de Poderes y/u otras polticas de autorizacin de transacciones aplicables El Departamento Legal utiliza una lista de chequeo de culminacin de contratos para garantizar que todas las actividades y requisitos contractuales necesarios (v.g. documentacin de soporte, revisin Legal, firmas internas de la gerencia, firmas de la contraparte, entrada al sistema contractual, etc.) se culminan antes de la firma del contrato.

Si

No

LRM-3

Los contratos cumplen con la poltica, leyes y reglamentaciones de la compaa

Se han documentado e implementado procedimientos y polticas legales para definir las responsabilidades y autorizaciones del Departamento Legal; as como pautas y requisitos contractuales estndar. Las polticas tambin incluyen las actividades de administracin contractual incluyendo iniciacin, aprobacin, monitoreo/rastreo y terminacin. Los procedimientos se comunican formalmente al personal adecuado. Conforme al Manual de Procedimientos y Polticas del Departamento Legal de la Compaa, los abogados de la Compaa deben revisar y aprobar todos y cada uno de los compromisos obligantes por escrito y/o modificaciones relacionadas antes de que estn firmados por un representante autorizado de la Compaa. El trmino "compromiso" se refiere a cualquier documento sobre el cual se pueda esperar razonablemente una obligacin de la Compaa o de sus subsidiarias. El Departamento Legal ha desarrollado e implementado plantillas contractuales estndar que contienen trminos y condiciones contractuales aprobadas. Las plantillas contractuales estndar se utilizan cuando quiera que esto resulte prctico. Si se requieren trminos y/o condiciones, idioma contractual no estndar se requiere aprobacin explcita por parte del Departamento Legal.

Si

Si

Si

LRM-4

Los contratos aprobados no se modifican sin la revisin y aprobacin del Departamento Legal

Conforme al Manual de Procedimientos y Polticas del Departamento Legal de la Compaa, los abogados de la Compaa deben revisar y aprobar todos y cada uno de los compromisos obligantes por escrito y/o modificaciones relacionadas antes de que estn firmados por un representante autorizado de la Compaa. El trmino "compromiso" se refiere a cualquier documento sobre el cual se pueda esperar razonablemente una obligacin de la Compaa o de sus subsidiarias. Se han documentado e implementado procedimientos y polticas legales para definir las responsabilidades y autorizaciones del Departamento Legal; as como pautas y requisitos contractuales estndar. Las polticas tambin incluyen las actividades de administracin contractual incluyendo iniciacin, aprobacin, monitoreo/rastreo y terminacin. Los procedimientos se comunican formalmente al personal adecuado. La compaa mantiene y cumple procedimientos documentados en relacin con el manejo y monitoreo de cumplimiento y desempeo contractual. Los procedimientos incluyen, como mnimo, lo siguiente: >Informes de avances peridicos en cuanto a la culminacin de obligaciones contractuales >Revisin peridica de desempeo real por parte de la Compaa frente a trminos contractuales >Revisin peridica de desempeo real por la contraparte contra los trminos contractuales >Acciones que se deben tomar en casos de incumplimiento de contratos.

Si

LRM-5

La Compaa rastrea todas las obligaciones contractuales y monitorea el cumplimiento y desempeo contractuales oportunamente

Si

Si

LRM-6

Toda la informacin contractual se registra en un sistema de manejo de contratos para rastrear obligaciones contractuales y monitorear el cumplimiento y desempeo contractual. El Departamento Legal regularmente monitorea la informacin en el sistema para identificar obligaciones venideras, as como temas de cumplimiento contractual y contratos prximos a vencer/expirar. Los procedimientos adecuados para efectos de terminacin contractual se ejecutan Se han documentado e implementado procedimientos y polticas legales oportunamente para definir las responsabilidades y autorizaciones del Departamento Legal; as como pautas y requisitos contractuales estndar. Las polticas tambin incluyen las actividades de administracin contractual incluyendo iniciacin, aprobacin, monitoreo/rastreo y terminacin. Los procedimientos se comunican formalmente al personal adecuado.

Si

Si

4/27/2012

72

AEI Business Risk Universe LRM-6 Los procedimientos adecuados para efectos de terminacin contractual se ejecutan oportunamente

Expected Risks & Controls CUMPLIMIENTO

Referencia SOX

RIESGO

Control Esperado

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Preparado por Fecha de Cumpletacin

Toda la informacin contractual se registra en un sistema de manejo de contratos para rastrear obligaciones contractuales y monitorear el cumplimiento y desempeo contractual. El Departamento Legal regularmente monitorea la informacin en el sistema para identificar obligaciones venideras, as como temas de cumplimiento contractual y contratos prximos a vencer/expirar.. Todas las partes que reciben impacto son notificadas oportunamente en cuanto a las actividades de iniciacin y/o terminacin de un contrato para garantizar que se toman las acciones adecuadas y se actualizan los sistemas conforme a las polticas y procedimientos de la Compaa

Si

Se otorga un Poder conforme a la poltica interna

El Departamento Legal es responsable por generar los poderes requeridos por terceros para actuar en nombre de la Compaa. Los poderes deben estar autorizados y firmados por el personal adecuado de la gerencia Legal, aprobados va resolucin de junta y entregados al Departamento del Secretario Corporativo. El Departamento del Secretario Corporativo es responsable de rastrear y mantener las designaciones de los Poderes y excepciones relacionadas.

No

LRM-7

Agency agreements are appropriately authorized and are in compliance with applicable laws and company policy

Los acuerdos de agencia y la documentacin de soporte se revisan y aprueban formalmente por parte de la gerencia del Departamento Legal para garantizar cumplimiento con la poltica de la compaa y con las leyes aplicables. Las pruebas de la revisin y aprobacin se deben retener para propsitos de auditora.

Si

LRM-8

Responsabilidad Todas las notificaciones de demandas / reclamaciones se identifican por el Departamento Legal y se registran oportunamente

Las polticas y procedimientos han sido documentadas e implementadas para encarar de forma adecuada las leyes y reglamentaciones locales y para definir los requisitos de litigios, iniciacin y manejo de procesos legales, identificacin oportuna y registro de reclamaciones, monitoreo de reclamaciones y clculo trimestral de reserva legal. Las polticas y procedimientos se comunican formalmente al personal indicado. La compaa tiene un proceso definido para solicitud formal y aprobaciones con respecto a la iniciacin de procesos legales en nombre de la compaa para garantizar que los procesos legales son adecuados y autorizados por personal idneo. La documentacin de aprobaciones de la gerencia se retiene como prueba. El Departamento Legal tiene un mecanismo/sistema puesto en marcha para identificar, rastrear y manejar de forma activa las actividades actuales de litigios y reclamaciones. La informacin rastreada incluye razn de la reclamacin, responsabilidad potencial, estatus actual de la reclamacin y fechas lmite de la misma. El personal del Departamento Legal es responsable por garantizar que la informacin que se rastrea es exacta y relevante. Las actualizaciones de rastreo de mecanismos/sistemas son restringidas a personal autorizado del Departamento Legal. Las actividades legales y reclamacin de litigios (del sistema/mecanismo de rastreo) se revisan mensualmente por parte de la gerencia del Departamento Legal y el Asesor Legal General para garantizar que la informacin que se rastrea est exacta y relevante. Las pruebas de la revisin (incluyendo firmas de la gerencia del Departamento Legal y del Asesor Legal General) se retienen para propsitos de auditora.

Si

Si

Si

Si

LRM-9

Las reclamaciones duplicadas o ficticias no se registran

El Departamento Legal tiene un mecanismo/sistema puesto en marcha para identificar, rastrear y manejar de forma activa las actividades actuales de litigios y reclamaciones. La informacin rastreada incluye razn de la reclamacin, responsabilidad potencial, estatus actual de la reclamacin y fechas lmite de la misma. El personal del Departamento Legal es responsable por garantizar que la informacin que se rastrea es exacta y relevante. Las actualizaciones de rastreo de mecanismos/sistemas son restringidas a personal autorizado del Departamento Legal. Las actividades legales y reclamacin de litigios (del sistema/mecanismo de rastreo) se revisan mensualmente por parte de la gerencia del Departamento Legal y el Asesor Legal General para garantizar que la informacin que se rastrea est exacta y relevante. Las pruebas de la revisin (incluyendo firmas de la gerencia del Departamento Legal y del Asesor Legal General) se retienen para propsitos de auditora.

Si

Si

LRM-10

Los cambios a la informacin de reclamaciones y fechas lmites de las mismas se El Departamento Legal tiene un mecanismo/sistema puesto en marcha registran oportunamente y se monitorean activamente por parte del personal Legal para identificar, rastrear y manejar de forma activa las actividades indicado actuales de litigios y reclamaciones. La informacin rastreada incluye razn de la reclamacin, responsabilidad potencial, estatus actual de la reclamacin y fechas lmite de la misma. El personal del Departamento Legal es responsable por garantizar que la informacin que se rastrea es exacta y relevante. Las actualizaciones de rastreo de mecanismos/sistemas son restringidas a personal autorizado del Departamento Legal. Las actividades legales y reclamacin de litigios (del sistema/mecanismo de rastreo) se revisan mensualmente por parte de la gerencia del Departamento Legal y el Asesor Legal General para garantizar que la informacin que se rastrea est exacta y relevante. Las pruebas de la revisin (incluyendo firmas de la gerencia del Departamento Legal y del Asesor Legal General) se retienen para propsitos de auditora.

Si

Si

4/27/2012

73

AEI Business Risk Universe

Expected Risks & Controls CUMPLIMIENTO

Referencia SOX

RIESGO

Control Esperado

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Preparado por Fecha de Cumpletacin

LRM-11

Los estimados de reservas legales se basan en informacin exacta

El Departamento Legal tiene un mecanismo/sistema puesto en marcha para identificar, rastrear y manejar de forma activa las actividades actuales de litigios y reclamaciones. La informacin rastreada incluye razn de la reclamacin, responsabilidad potencial, estatus actual de la reclamacin y fechas lmite de la misma. El personal del Departamento Legal es responsable por garantizar que la informacin que se rastrea es exacta y relevante. Las actualizaciones de rastreo de mecanismos/sistemas son restringidas a personal autorizado del Departamento Legal. Las actividades legales y reclamacin de litigios (del sistema/mecanismo de rastreo) se revisan mensualmente por parte de la gerencia del Departamento Legal y el Asesor Legal General para garantizar que la informacin que se rastrea est exacta y relevante. Las pruebas de la revisin (incluyendo firmas de la gerencia del Departamento Legal y del Asesor Legal General) se retienen para propsitos de auditora. Se lleva a cabo y actualiza trimestralmente un anlisis de las reclamaciones legales para determinar si es necesaria una reserva legal y para estimar el monto de la reserva legal que se debe registrar. El anlisis de las reclamaciones legales y el clculo legal resultante se documenta y revisa / aprueba formalmente por parte de la gerencia del Departamento Legal adecuada para garantizar exactitud e idoneidad de los montos de la reserva legal conforme a FAS 5. Las pruebas de la revisin/aprobacin (incluyendo firmas) se retienen para propsitos de auditora. El Asesor Legal General revisa los estimativos en cuanto a su suficiencia, exactitud y nivel de razonabilidad, discute los asuntos con el Contralor y el Auditor Externo y aprueba el monto de la reserva. Las pruebas de la revisin y aprobacin del Asesor Legal General se documentan por escrito y se mantienen para propsitos de auditora.

Si

Si

Si

LRM-12

Trimestralmente, el Contralor revisa el anlisis que soporta los estimados y opiniones financieras (v.g. litigios pendientes, responsabilidad ambiental, obsolescencia de inventarios, provisin para deudas de dudoso recaudo, deterioro de activos, etc.). Las conclusiones alcanzadas se documentan formalmente y aprueban con firma y fecha. Los estimados significativos se comunican al Comit de Auditora, en la medida necesaria. Los montos de la reserva legal se autorizan y registran exactamente en el Libro de Se lleva a cabo y actualiza trimestralmente un anlisis de las Contabilidad General reclamaciones legales para determinar si es necesaria una reserva legal y para estimar el monto de la reserva legal que se debe registrar. El anlisis de las reclamaciones legales y el clculo legal resultante se documenta y revisa / aprueba formalmente por parte de la gerencia del Departamento Legal adecuada para garantizar exactitud e idoneidad de los montos de la reserva legal conforme a FAS 5. Las pruebas de la revisin/aprobacin (incluyendo firmas) se retienen para propsitos de auditora. El Asesor Legal General revisa los estimativos en cuanto a su suficiencia, exactitud y nivel de razonabilidad, discute los asuntos con el Contralor y el Auditor Externo y aprueba el monto de la reserva. Las pruebas de la revisin y aprobacin del Asesor Legal General se documentan por escrito y se mantienen para propsitos de auditora. Trimestralmente, el Contralor revisa el anlisis que soporta los estimados y opiniones financieras (v.g. litigios pendientes, responsabilidad ambiental, obsolescencia de inventarios, provisin para deudas de dudoso recaudo, deterioro de activos, etc.). Las conclusiones alcanzadas se documentan formalmente y aprueban con firma y fecha. Los estimados significativos se comunican al Comit de Auditora, en la medida necesaria. El personal de la gerencia contable o soporte designado (independientemente del preparador de entradas en el libro diario) revisa y aprueba todos los registros de entradas manuales en el libro diarios antes de su registro. La revisin incluye verificacin de que los registros en el libro diario son autorizados, exactamente calculados, adecuadamente clasificados y fechados para el perodo contable correcto, as como debidamente soportados. La aprobacin se comprueba mediante firma y fecha en el registro del libro diario. Los registros y soporte aprobados en el libro diario (facturas, correos electrnicos, etc. que requiera inicializarse / aprobarse como prueba de revisin) se archivan y retienen mensualmente.

Si

Si

Si

Si

Si

LRM-13

Las pies de pginas y las revelaciones en relacin con compromisos y contingencias son exactos y completos.

LRM-14

Los pagos/recibos de arreglos registrados en el Libro Mayor de Contabilidad son vlidos, exactos y se autorizan y registran en el perodo adecuado

La gerencia mantiene un proceso para todos los compromisos y contingencias que requieran pies de pgina y revelaciones que deban revisarse y aprobarse por el Asesor Legal General para garantizar que la informacin adecuada se documenta y cumple con el FAS 5. Las pruebas de la revisin y aprobacin del Asesor Legal General (incluyendo firma) se retienen para propsitos de auditora. Trimestralmente, las revelaciones de los estados financieros para los estados financieros conforme a los Principios Contables Generalmente Aceptados (GAAP) se revisan por parte del Contralor para garantizar que todas las revelaciones requeridas se hacen y se reportan en forma exacta. La lista de chequeo de las revelaciones requerida se utiliza para garantizar suficiencia. La prueba de la revisin se archiva y retiene (firma y fecha). El recibo de efectivo por anticipado o los desembolsos de efectivo de arreglos legales se comunican formalmente a los Departamentos de Tesorera y Contabilidad por parte del Departamento Legal.

Si

Si

Si

4/27/2012

74

AEI Business Risk Universe

Expected Risks & Controls CUMPLIMIENTO

Referencia LRM-14

SOX

RIESGO Los pagos/recibos de arreglos registrados en el Libro Mayor de Contabilidad son vlidos, exactos y se autorizan y registran en el perodo adecuado

Control Esperado

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Preparado por Fecha de Cumpletacin

El personal de la gerencia contable o soporte designado (independientemente del preparador de entradas en el libro diario) revisa y aprueba todos los registros de entradas manuales en el libro diario antes de su registro. La revisin incluye verificacin de que los registros en el libro diarios son autorizados, exactamente calculados, adecuadamente clasificados y fechados para el perodo contable correcto, as como debidamente soportados. La aprobacin se comprueba mediante firma y fecha en el registro del libro diario. Los registros y soporte aprobados en el libro diario (facturas, correos electrnicos, etc. que requiera inicializarse / aprobarse como prueba de revisin) se archivan y retienen mensualmente. LRM-15 Todos los arreglos finales son autorizados conforme a la poltica de la Compaa y El Asesor Legal General revisa los arreglos para efectos de su idoneidad, a las leyes relacionadas exactitud y razonabilidad y aprueba la aceptacin del monto del arreglo. Las pruebas de la revisin del Asesor Legal General se documentan por escrito y se mantienen para propsitos de auditora. Las aprobaciones de arreglos se obtienen en la forma requerida por la Poltica de Aprobaciones de Transacciones de la Compaa. LRM-16 Los cambios en la legislacin reglamentaria se identifican oportunamente y se La compaa tiene un proceso puesto en marcha para monitorear e analizan para efectos del impacto que tienen sobre la compaa, y se comunican al identificar cambios en las leyes o reglamentaciones (v.g. legales, personal adecuado tributarias, reglamentaciones de industria, operativas, ambientales) que puedan tener un impacto financiero sobre la compaa. Los asuntos reglamentarios o legales identificados se documentan formalmente en un memorando y analizan para efectos del impacto que tienen sobre la compaa. El anlisis y los planes de accin necesarios se documentan y aprueban formalmente por parte de la gerencia indicada, y se comunican a todos los departamentos afectados de la compaa. Las pruebas del anlisis de aprobacin, planes de accin relacionados y la comunicacin a los departamentos afectados se retiene para propsitos de auditora. Los estimativos de reserva ambiental se basan en informacin exacta Existe un mecanismo/sistema definido puesto en marcha para identificar, rastrear y manejar de forma activa todas las contingencias potenciales ambientales. La informacin rastreada incluye razn de la contingencia, cantidad potencial de la obligacin y estatus actual. Personal adecuado es responsable por garantizar que la informacin que se rastrea permanece siendo exacta y relevante. Las actualizaciones a los mecanismos/sistemas de rastreo son restringidas a personal autorizado.. Se lleva a cabo un anlisis de las contingencias ambientales y stas se actualizan trimestralmente para determinar si la reserva ambiental es necesaria y para estimar el monto de la Reserva Ambiental que se debe registrar. El anlisis de contingencias ambientales y el clculo de la reserva ambiental resultante se documenta formalmente y revisa/aprueba por parte de personal adecuado de la gerencia para garantizar exactitud y suficiencia de los montos de la reserva ambiental conforme a FAS 5. Las pruebas de la revisin/aprobacin (incluyendo firmas) se retienen para propsitos de auditora. El Asesor Legal General revisa los estimativos en cuanto a su suficiencia, exactitud y nivel de razonabilidad, discute los asuntos con el Contralor y el Auditor Externo y aprueba el monto de la reserva. Las pruebas de la revisin y aprobacin del Asesor Legal General se documentan por escrito y se mantienen para propsitos de auditora. Trimestralmente, el Contralor revisa el anlisis que soporta los estimados y opiniones financieras (v.g. litigios pendientes, responsabilidad ambiental, obsolescencia de inventarios, provisin para deudas de dudoso recaudo, deterioro de activos, etc.). Las conclusiones alcanzadas se documentan formalmente y aprueban con firma y fecha. Los estimados significativos se comunican al Comit de Auditora, en la medida necesaria. Se lleva a cabo un anlisis de las contingencias ambientales y stas se actualizan trimestralmente para determinar si la reserva ambiental es necesaria y para estimar el monto de la Reserva Ambiental que se debe registrar. El anlisis de contingencias ambientales y el clculo de la reserva ambiental resultante se documenta formalmente y revisa/aprueba por parte de personal adecuado de la gerencia para garantizar exactitud y suficiencia de los montos de la reserva ambiental conforme a FAS 5. Las pruebas de la revisin/aprobacin (incluyendo firmas) se retienen para propsitos de auditora. El Asesor Legal General revisa los estimativos en cuanto a su suficiencia, exactitud y nivel de razonabilidad, discute los asuntos con el Contralor y el Auditor Externo y aprueba el monto de la reserva. Las pruebas de la revisin y aprobacin del Asesor Legal General se documentan por escrito y se mantienen para propsitos de auditora. Trimestralmente, el Contralor revisa el anlisis que soporta los estimados y opiniones financieras (v.g. litigios pendientes, responsabilidad ambiental, obsolescencia de inventarios, provisin para deudas de dudoso recaudo, deterioro de activos, etc.). Las conclusiones alcanzadas se documentan formalmente y aprueban con firma y fecha. Los estimados significativos se comunican al Comit de Auditora, en la medida necesaria.

Si

Si

Si

LRM-17

Si

Si

Si

Si

LRM-18

Los montos de la reserva ambiental se autorizan y registran exactamente en el Libro mayor de Contabilidad General

Si

Si

Si

4/27/2012

75

AEI Business Risk Universe

Expected Risks & Controls CUMPLIMIENTO

Referencia SOX

RIESGO

Control Esperado

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Preparado por Fecha de Cumpletacin

El personal de la gerencia contable o soporte designado (independientemente del preparador de entradas en el libro diario) revisa y aprueba todos los registros de entradas manuales en el libro diarios antes de su registro. La revisin incluye verificacin de que los registros en el libro diario son autorizados, exactamente calculados, adecuadamente clasificados y fechados para el perodo contable correcto, as como debidamente soportados. La aprobacin se comprueba mediante firma y fecha en el registro del libro diario. Los registros y soporte aprobados en el libro diario (facturas, correos electrnicos, etc. que requiera inicializarse / aprobarse como prueba de revisin) se archivan y retienen mensualmente. Se toman las acciones adecuadas para prevenir litigios futuros El Departamento Legal tiene un proceso puesto en marcha para investigar y analizar la causa raz de las actividades vigentes de litigio e identificar futuros litigios potenciales. Con base en los resultados de este anlisis, el Departamento Legal trabaja con la gerencia comercial adecuada para determinar las acciones apropiadas y medidas de implementacin para ayudar a prevenir futuras actividades de litigios.

No

Propiedad Intelectual La Compaa mantiene y exige una poltica de propiedad intelectual, incluyendo procesos y controles para identificar, capturar, proteger y contabilizar propiedad intelectual

La compaa mantiene y cumple procedimientos documentados en relacin con la propiedad intelectual. Los procedimientos, como mnimo, contemplan lo siguiente: >Procesos y controles para identificar, capturar, proteger y contabilizar la propiedad intelectual >Procedimientos para apalancar adecuadamente y maximizar la utilizacin de propiedad intelectual

No

LRM-17

Anticorrupcin Ver ENT-69 Ver ENT-32 Ver ENT-34 Ver ENT-37 Retencin de Registros Ver ENT-57 La Compaa tiene un proceso definido para garantizar que los registros de la compaa se retienen conforme a los registros de la Compaa y a las leyes y reglamentaciones aplicables

Si Si Si Si Si Si

La Compaa ha desarrollado e implementado una poltica para definir responsabilidades de retencin de registros, requerimientos y procedimientos. La poltica, como mnimo, contempla: Cumplimiento con las leyes reglamentaciones locales, estatales y federales que regulan a la Compaa con respecto a la retencin y manejo de registros; Procedimientos para mantenimiento de documentos en el evento de cualquier litigio o investigacin; Registro, manejo y recuperacin eficiente de informacin; y Disposicin adecuada de registros que no se requieran para propsito legal o comercial conforme a los procedimientos definidos para la disposicin de documentos. La poltica se comunica formalmente a todos los empleados. El personal adecuado debe certificar una vez al ao que la compaa cumple con la Poltica. La Compaa ha definido y clasificado documentos que considera dentro del alcance de la poltica de Retencin de Registros. Se ha desarrollado un programa de retencin de registros para definir los perodos de retencin para los tipos de documentos identificados. El programa de retencin se revisa y autoriza en la forma necesaria por parte de personal adecuado de la gerencia para garantizar la exactitud y relevancia continuada y cumplimiento con las leyes y reglamentaciones aplicables. El personal adecuado de la gerencia monitorea la duracin de los registros que se retienen en comparacin con los programas de retencin de registros definidos para garantizar la disposicin oportuna de los registros. La Compaa mantiene un mecanismo/sistema para clasificacin, rastreo, monitoreo, almacenamiento, recuperacin y disposicin de registros conforme a sus programas y polticas de retencin definidos. Las instalaciones de almacenamiento fuera del sitio se utilizan para garantizar seguridad, integridad y disponibilidad de archivos electrnicos o fsicos.

No

No

No

No

No

LRM-18

Seguros La Compaa maneja de forma adecuada la exposicin a riesgos manteniendo cobertura de seguros adecuada en la forma exigida por la poltica de la compaa y las leyes y reglamentaciones aplicables

La Compaa mantiene procedimientos y polticas formales en relacin con los Seguros que, como mnimo, contemplan los requisitos de cobertura de seguros, consideran los requisitos reglamentarios y legales aplicables y definen los requisitos de aprobacin para plizas de seguros, renovaciones y/o revisiones. Las plizas de Seguros y los procedimientos tambin definen los procedimientos adecuados para presentar reclamaciones de seguros. La compaa mantiene un proceso para llevar a cabo una evaluacin general de riesgos que, como mnimo, identifica las exposiciones claves al riesgo y pretende determinar un balance ptimo de los seguros versus otras estrategias de mitigacin de riesgos.

Si

No

4/27/2012

76

cobertura de seguros adecuada en la forma exigida por la poltica de la compaa y las leyes y reglamentaciones aplicables AEI Business Risk Universe

Expected Risks & Controls CUMPLIMIENTO

Referencia SOX

RIESGO

Control Esperado

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Preparado por Fecha de Cumpletacin

La compaa ha documentado formalmente un plan de seguros para encarar de forma adecuada las exposiciones al riesgo y los requisitos de cobertura de seguros en alineamiento con las polticas AEI HQ aplicables. El plan se revisa, y actualiza en la forma necesaria, y se aprueba por parte del personal de la gerencia anualmente para garantizar que la cobertura de seguros permanece adecuada.

LRM-19

La cobertura de seguros y los costos relacionados se revisan y aprueban por parte La Compaa mantiene procedimientos y polticas formales en relacin de personal adecuado de la gerencia. con los Seguros que, como mnimo, contemplan los requisitos de cobertura de seguros, consideran los requisitos reglamentarios y legales aplicables y definen los requisitos de aprobacin para plizas de seguros, renovaciones y/o revisiones. Las plizas de Seguros y los procedimientos tambin definen los procedimientos adecuados para presentar reclamaciones de seguros. La compaa ha documentado formalmente un plan de seguros para encarar de forma adecuada las exposiciones al riesgo y los requisitos de cobertura de seguros en alineamiento con las polticas AEI HQ aplicables. El plan se revisa, y actualiza en la forma necesaria, y se aprueba por parte del personal de la gerencia anualmente para garantizar que la cobertura de seguros permanece adecuada.

Si

Si

Antes de obtener cobertura o renovacin de seguros, el Director de Seguros diligencia, firma y pone la fecha en el formato de aprobacin formal y lo enva al CFO-VP Senior para revisin y aprobacin. El Director de Seguros actualiza a la Junta Directiva anual o semestralmente en cuanto a cobertura actual y futura de seguros. Las plizas de seguros nuevas, las renovaciones futuras de plizas, y las reclamaciones y las terminaciones de plizas se discuten y aprueban por parte de los miembros de la junta, tal como se comprueba en las actas de reunin de Junta Directiva. El clculo de la amortizacin de primas se revisa y aprueba por parte del Gerente Financiero o Contralor antes de registrarse en el GL. Los gastos de seguros registrados en el sistema contable se basan en documentacin aprobada para el gasto relevante de seguros. El personal de la gerencia contable o soporte designado (independientemente del preparador de entradas en el libro diario) revisa y aprueba todos los registros de entradas manuales en el libro diarios antes de su registro. La revisin incluye verificacin de que los registros en el libro diario son autorizados, exactamente calculados, adecuadamente clasificados y fechados para el perodo contable correcto, as como debidamente soportados. La aprobacin se comprueba mediante firma y fecha en el registro del libro diario. Los registros y soporte aprobados en el libro diario (facturas, correos electrnicos, etc. que requiera inicializarse / aprobarse como prueba de revisin) se archivan y retienen mensualmente. La Compaa mantiene un proceso para que los contadores concilien todas las cuentas del balance general GL y seleccionen cuentas del estado de prdidas y ganancias mensualmente utilizando un formato definido. Adems, los datos del sublibro de contabilidad se concilian en las correspondientes cuentas en el GL. Todos los tems conciliados o inusuales se identifican y se hacen los ajustes necesarios antes del cierre de fin de mes. Las conciliaciones y los ajustes resultantes se revisan y aprueban independientemente (firma y fecha) por parte de personal adecuado de la gerencia. La documentacin formal de la conciliacin, aprobacin, as como las acciones tomadas para resolver tems de conciliacin se retienen. La Compaa mantiene un proceso para rastrear y monitorear todas las fechas lmites de los seguros. El Director de Seguros actualiza a la Junta Directiva anual o semestralmente en cuanto a cobertura actual y futura de seguros. Las plizas de seguros nuevas, las renovaciones futuras de plizas, y las reclamaciones y las terminaciones de plizas se discuten y aprueban por parte de los miembros de la junta, tal como se comprueba en las actas de reunin de Junta Directiva.

Si

Si

LRM-20

nicamente los gastos vlidos de seguros se registran en el sistema contable

Si

Si Si

Si

LRM-21

Las fechas lmites de los seguros se monitorearon

No

Si

4/27/2012

77

AEI Business Risk Universe

Expected Risks & Controls CUMPLIMIENTO

Referencia SOX

RIESGO

Control Esperado

Control Relacionado SOX (S/N)

Programa de Trabajo de Auditora

Preparado por Fecha de Cumpletacin

Cumplimiento con la Poltica Legal Ver ENT-17 en el Tabulador Estratgico Ver ENT-19 en el Tabulador Estratgico

4/27/2012

78

AEI Business Risk Universe

Expected Risks & Controls FINANCIERO

Referencia SOX

RIESGO

Control Esperado

Control Relacionado SOX (S/N)

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

Financiero
Riesgos de Mercado
Tasa de Inters Existen procedimientos de monitoreo para tener puntos de referencia de tasas de prstamo y retornos de inversin frente a las normas del mercado La Compaa documenta y mantiene Identificadores Clave de Desempeo (KPIs) identificados y Puntos de Referencia establecidos utilizados para evaluar las tasas de los prstamos y los retornos sobre la inversin. No 1) Averige y documente si la compaa evala formalmente las tasas de prstamo y los retornos sobre la inversin de forma regular. 2) Documente las herramientas analticas que la compaa utiliza para medir tasas de prstamo versus tasas de mercado 3) Revise las pruebas para validar que se adelantan anlisis de las tasas de prstamos y tasas de inversin sobre el retorno regularmente y que los resultados se revisan y aprueban por parte de la gerencia. Documente si hay planes de accin establecidos y asignados. Ver arriba

Se llevan a cabo, documentan y aprueban revisiones peridicas de las tasas reales de prstamos y de los retornos de inversin frente a los Indicadores Clave de Desempeo (KPIs) / Puntos de Referencia documentados. Cualquier accin a tomar se asigna a las partes responsables y se monitorea en revisiones subsiguientes. Hay una estrategia puesta en marcha para manejar La Compaa mantiene una estrategia documentada para monitorear y la calificacin de crdito de la Compaa manejar su calificacin de crdito, incluyendo llevar a cabo, documentar y aprobar revisiones peridicas de deuda vigente y deuda esperada hacia el futuro.

No

No

1) Averige y documente si la compaa ha documentado una estrategia en relacin con su calificacin de riesgo. 2) Revise las pruebas de las revisiones llevadas a cabo por la compaa en deuda vigente y deuda futura esperada y el efecto que esto pueda tener sobre la calificacin criditicia de la compaa. 1) Documente los procedimientos puestos en marcha para monitorear las tasas de cambio de moneda extranjera y el efecto financiero que tiene sobre a compaa 2) Revise las pruebas de los procedimientos llevados a cabo. Valide que los procedimientos se lleven a cabo regularmente y que las exposiciones se monitorean de forma activa. 1) Averige y documente procedimientos llevados a cabo por la compaa para pronosticar y cuantificar la exposicin a moneda extranjera 2) Revise las pruebas de proyecciones del flujo de caja para todas las transacciones en moneda extranjera y la metodologa utilizada para cuantificar las exposiciones abiertas 3) Revise las pruebas para validar que los anlisis llevados a cabo son revisados por la gerencia 1) Averige y documento si la compaa tiene una estrategia de mitigacin de riesgos definida en relacin con moneda extranjera. 2) Revise las pruebas de que la estrategia y las polticas relacionadas han sido comunicadas a todo el personal relevante. 1) Documente si la compaa utiliza transacciones de cobertura para mitigar riesgo de moneda extranjera 2) Valide si los lmites de riesgo han sido establecidos conforme a las polticas aprobadas de manejo de riesgos 3) Revise las pruebas de que las transacciones de coberta de moneda extranjera han sido coordinadas con el Departamento de Tesorera AEI HQ tal como lo exige la Poltica de Tesorera AEI HQ 4) Seleccione una mustra de las transaccines de cobertura FX y revise las pruebas de que fueron aprobadas por el Vicepresidente Financiero Senior AEI HQ tal como lo exige la poltica AEI.

Moneda Extranjera La Compaa tiene un mecanismo para identificar tasas de cambio de moneda extranjera favorable / evitar tasas de cambio de moneda extranjera no favorables

La compaa tiene procedimientos puestos en marcha para monitorear activamente las tasas de cambio de moneda extranjera y su impacto financiero.

No

Existen procesos para pronosticar y cuantificar la exposicin al riesgo de monedas

La compaa tiene procedimientos analticos puestos en marcha para pronosticar y cuantificar las exposiciones al riesgo de moneda regularmente. Los anlisis llevados a cabo son revisados por parte de la gerencia de la compaa.

No

La Compaa tiene una estrategia de mitigacin de La compaa tiene una poltica de mitigacin de riesgos definida que riesgo de moneda establece las tolerancias y/o lmites de exposicin al riesgo de monedas y define los planes de accin a tomar para mitigar dichos riesgos.

No

La Compaa utiliza cobertura frente a la exposicin de cambio extranjero

La compaa mantiene y cumple procedimientos documentados para manejar moneda extranjera. Este proceso, como mnimo, contempla lo siguiente: >Proceso para ejecutar ciertas actividades de cobertura y conversin de moneda extranjera conforme a las polticas y procedimientos de manejo de riesgos establecidas internamente, incluyendo los lmites de transaccin y cualesquiera requisitos de acuerdos que puedan imponer los prestamistas sobre la entidad. >Proceso para coordinar algunas actividades de moneda extranjera con AEI HQ en la forma indicada en las Polticas y Procedimientos de Tesorera AEI >Proceso para obtener la aprobacin del Vicepresidente Senior AEI de Finanzas para cobertura de exposicin a moneda extranjera tal como se indica en las Polticas y Procedimientos AEI

No

4/27/2012

79

AEI Business Risk Universe

Expected Risks & Controls FINANCIERO

Referencia SOX

RIESGO

Control Esperado

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

Las transacciones de cobertura de moneda se aprueban

Toda la actividad de cobertura cumple con los procedimientos establecidos y est debidamente aprobada antes de la implementacin. La actividad de cobertura est soportada por la documentacin adecuada que identifica cualquier impacto en los estados financieros o impacto en las revelaciones de informes financieros conforme a los Principios Contables Generalmente Aceptados (GAAP) en los Estados Unidos y localmente, en caso de que se aplique.

1) Revise las polticas y procedimientos de la compaa puestos en marcha en relacin con actividades de cobertura y aprobacin de transacciones. 2) Seleccione una muestra de transacciones de cobertura de moneda (v.g. swaps, contratos forward) y valide que las transacciones fueron adecuadamente aprobadas antes de la ejecucin conforme a las polticas de aprobacin 3) Revise las pruebas de que todas las transacciones de cobertura fueron revisadas por personal de la gerencia Contable para garantizar que se registran adecuadamente en cumplimiento los Principios Contables Generalmente Aceptados (GAAP) en los Estados Unidos y localmente

Ver FR-40 Ver FR-41 Ver TR-16 Ver TR-17 Ver TR-18 Productos Bsicos (Commodities ) El proceso de compra estipula la mitigacin de fluctuaciones en el precio de productos bsicos (commodities )

Si Si Si Si Si La Compaa mantiene y cumple procedimientos en relacin con la cobertura de su exposicin a precios de productos bsicos (commodities ), incluyendo combustible. Los procedimientos contemplan, como mnimo, lo siguiente: >Identificacin de todos los productos bsicos (commodities ) relacionado >Proceso para monitorear fluctuaciones fuera de las tolerancias establecidas >Tolerancias establecidas que disparan la actividad de cobertura >Procedimientos de cobertura, incluyendo revisin y aprobacin de transacciones y la declaracin financiera resultante y el impacto de la revelacin Toda la actividad de cobertura cumple con los procedimientos establecidos y est debidamente aprobada antes de la implementacin. La actividad de cobertura est soportada por la documentacin adecuada que identifica cualquier impacto en los estados financieros o impacto en las revelaciones de informes financieros conforme a los Principios Contables Generalmente Aceptados (GAAP) en los Estados Unidos y localmente, en caso de que se aplique. No

No

Los niveles de tolerancia se establecen y los La Compaa mantiene y cumple procedimientos en relacin con la precios de los productos bsicos (commodities ) se cobertura de su exposicin a precios de productos bsicos monitorean (commodities ), incluyendo combustible. Los procedimientos contemplan, como mnimo, lo siguiente: >Identificacin de todos los productos bsicos (commodities ) relacionado >Proceso para monitorear fluctuaciones fuera de las tolerancias establecidas >Tolerancias establecidas que disparan la actividad de cobertura >Procedimientos de cobertura, incluyendo revisin y aprobacin de transacciones y la declaracin financiera resultante y el impacto de la revelacin Toda la actividad de cobertura cumple con los procedimientos establecidos y est debidamente aprobada antes de la implementacin. La actividad de cobertura est soportada por la documentacin adecuada que identifica cualquier impacto en los estados financieros o impacto en las revelaciones de informes financieros conforme a los Principios Contables Generalmente Aceptados (GAAP) en los Estados Unidos y localmente, en caso de que se aplique. Existen salvaguardas en la cadena de suministro para salvaguardar el suministro de materia prima esencial durante faltantes de suministro La Compaa mantiene y cumple procedimientos documentados en relacin con la seguridad fsica que contempla, como mnimo, lo siguiente: >Personal de seguridad en el sitio >Sistemas de monitoreo de seguridad (en caso de ser apropiado) >Vallado estructural o cercas idneas >Acceso restringido al ingreso de todas las instalaciones >Proceso para mantener las instalaciones bajo llave durante horas no hbiles

No

No

No

4/27/2012

80

Existen salvaguardas en la cadena de suministro para salvaguardar el suministro de materia prima esencial durante faltantes de suministro

AEI Business Risk Universe

Expected Risks & Controls FINANCIERO

Referencia SOX

RIESGO

Control Esperado

Control Relacionado SOX (S/N)


No

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

Se llevan a cabo, documentan y aprueban revisiones peridicas de la seguridad fsica real frente a los requisitos documentados. Cualquier accin a tomar se asigna a las partes responsables y se monitorea en revisiones subsiguientes. Derivados La Compaa tiene un mecanismo definido puesto en marcha para utilizar derivados en su estrategia financiera La Compaa tiene un proceso formal puesto en marcha para celebrar diversas transacciones de derivados para tener cobertura de su exposicin a productos bsicos (commodities ), Fx y riesgo de tasa de inters. Todas las transacciones deben tener la aprobacin de AEI HQ y estar debidamente reflejadas en los estados financieros. La Compaa mantiene un proceso para garantizar que peridicamente (al menos trimestralmente), los registros de revelacin y reporte se revisan por parte del Interventor para garantizar que todas las revelaciones requeridas se hacen. La lista de chequeo de las revelaciones requeridas para utilizar para garantizar la suficiencia. La prueba de esta revisin (firma y fecha) se archiva y retiene. Existen procedimientos para anticipar y manejar fluctuaciones en el precio de derivados La Compaa tiene un proceso formal puesto en marcha para celebrar diversas transacciones de derivados para tener cobertura de su exposicin a riesgos relacionados con tasas de inters y productos bsicos (commodities ). Todas las transacciones deben tener la aprobacin de AEI HQ y estar debidamente reflejadas en los estados financieros. La Compaa mantiene un proceso para garantizar que peridicamente (al menos trimestralmente), los registros de revelacin y reporte se revisan por parte del Interventor para garantizar que todas las revelaciones requeridas se hacen. La lista de chequeo de las revelaciones requeridas para utilizar para garantizar la suficiencia. La prueba de esta revisin (firma y fecha) se archiva y retiene. Se llevan a cabo, documentan y aprueban revisiones peridicas de los precios derivados frente a los Indicadores Clave de Desempeo (KPIs) / Puntos de Referencia documentados. Cualquier accin a tomar se asigna a las partes responsables y se monitorea en revisiones subsiguientes. Ver TR-22 Ver TR-23 Ver TR-24 Ver TR-25 Ver TR-26 Ver TR-27 Ver TR-28 Ver TR-29 Ver TR-30

No

Si

No

No

No

Si Si Si Si Si Si Si Si Si

4/27/2012

81

AEI Business Risk Universe

Expected Risks & Controls FINANCIERO

Referencia SOX

RIESGO

Control Esperado

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

Liquidez y Riesgos de Crdito


TR-1 Manejo de Efectivo / Tesorera Todas las actividades relacionadas con apertura, manejo y cierre de cuentas bancarias estn debidamente autorizadas para garantizar la salvaguardia de los activos de la compaa La Compaa ha desarrollado e implementado poltica y procedimientos formales para solicitar y aprobar actividades de manejo de cuentas bancarias. Para actividades relacionadas con la apertura, cambio o cierre de cuentas bancarias se utiliza un formato estndar para autorizar la actividad antes de su iniciacin. Quien solicita debe documentar toda la informacin requerida listado en el formato estndar, incluyendo una explicacin del por qu la cuenta es necesaria y obtener firmas de aprobacin y fechas de todas personas que requieren dar aprobacin enumeradas en el formato estndar. Los formatos aprobados se retienen como prueba de auditora.

La Compaa tiene signatarios designados que estn autorizados para llevar a cabo actividades de cuentas bancarias en nombre y representacin de la Compaa. Los signatarios estn documentados formalmente en las Resoluciones Bancarias Corporativas. Las Resoluciones Bancarias Corporativas se mantienen en el registro internamente y ante el banco para garantizar que todas las transacciones de la cuenta bancaria se autorizan adecuadamente. La Compaa tiene un proceso para revisar la idoneidad de las Resoluciones Bancarias Corporativas y los signatarios autorizados anualmente o a medida que se presenten cambios. TR-2 Todas las actividades/transacciones de cuenta bancaria se registran adecuadamente en GL La Compaa mantiene un proceso formal para conciliar todas las cuentas bancarias en el Libro de Contabilidad General (GL) mensualmente. Los tems de conciliacin se identifican, investigan y resuelven oportunamente. Las conciliaciones bancarias y los tems de conciliacin se revisan y aprueban por parte del personal adecuado de la gerencia de contabilidad (comprobadas mediante firma y fecha). La Compaa mantiene un proceso formal para conciliar todas las cuentas bancarias en el Libro Mayor de Contabilidad General (GL) mensualmente. Los tems de conciliacin se identifican, investigan y resuelven oportunamente. Las conciliaciones bancarias y los tems de conciliacin se revisan y aprueban por parte del personal adecuado de la gerencia de contabilidad (comprobadas mediante firma y fecha).

Si

Si

TR-3

Los errores bancarios y/o transacciones no autorizadas no se cargan contra las cuentas bancarias de la compaa

Si

TR-4

Todos los recibos de caja se depositan en el banco La Compaa ha definido e implementado un proceso para garantizar oportunamente que todos los recibos de caja se reciben centralmente y procesan oportunamente por parte de personal autorizado de Tesorera. Los recibos de caja son codificados, procesados y Las entradas de registro en el libro diario en relacin con recibos de caja registrados de forma exacta en el perodo se revisan y aprueban por parte de personal adecuado de la gerencia adecuado para garantizar su exactitud, la codificacin en Libro Mayor (GL) adecuada y consistencia con la documentacin de soporte. Las pruebas de la revisin requieren incluir vistos buenos en tems especficos revisados y una fecha y firma. nicamente personal autorizado de contabilidad tiene acceso a crear entradas en el libro diario y los directores/supervisores contables nicamente tienen acceso para registrar entradas en el libro diario. Los sistemas de contabilidad se configuran para que las entradas en el libro diario no se registren sistemticamente hasta que no sean aprobadas por una persona autorizada. La Compaa mantiene un proceso formal para conciliar todas las cuentas bancarias en el Libro de Contabilidad General (GL) mensualmente. Los tems de conciliacin se identifican, investigan y resuelven oportunamente. Las conciliaciones bancarias y los tems de conciliacin se revisan y aprueban por parte del personal adecuado de la gerencia de contabilidad (comprobadas mediante firma y fecha).

Si

TR-5

Si

Si

Si

TR-6

Las cuentas de compensacin de efectivo se revisan y compensan oportunamente

Todos los tems en las cuentas de compensacin de efectivo requieren disponerse oportunamente. Mensualmente, personal indicado de la gerencia hace conciliacin de las cuentas de compensacin de efectivo.

Si

Mensualmente, la conciliacin de las cuentas de compensacin de efectivo se revisa y aprueban por parte del personal idneo de la gerencia contable. 4/27/2012

Si

82

AEI Business Risk Universe

Expected Risks & Controls FINANCIERO

Referencia SOX
TR-7

RIESGO

Control Esperado

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

Los desembolsos en efectivo estn autorizados por Las solicitudes de desembolso en efectivo (cheques y transferencias) se parte del personal adecuado documentan en un formato estndar y se revisan y aprueba (firma y fecha) con base en los lmites de autorizacin de aprobaciones conforme a la poltica de la compaa. Antes del procesamiento de pago, el personal apropiado de la gerencia contable revisa los pagos para garantizar su exactitud y la autorizacin adecuada. La gerencia firma el pago para comprobar su revisin y aprobacin. El pago aprobado, junto con la documentacin soporte se retiene y archiva.

Si

TR-8

Las responsabilidades del desembolso en efectivo El proceso de desembolso de efectivo requiere una divisin adecuada se segregan de forma apropiada de tareas. El personal responsable de la aprobacin de pagos no puede tener adicionalmente la responsabilidad de acceso al sistema para procesar pagos. El personal responsable por definir proveedores no puede tener adicionalmente la responsabilidad de acceso al procesamiento o aprobacin de pagos. Adems, el personal responsable por el procesamiento de pagos no podr ser responsable adicionalmente por el registro de transacciones en efectivo en el GL o en conciliacin de cuentas bancarias. Los registros de desembolso de efectivo se codifican de forma exacta y se registran en el perodo adecuado y se autorizan por parte del personal idneo Antes de su procesamiento, los Formatos de Solicitud de Pago y la documentacin de soporte se revisan por parte del Gerente Contable. El Gerente Contable chequea los Formatos de Solicitud de Pago para garantizar que la codificacin de cuentas es exacta y que se han obtenido las aprobaciones adecuadas. El Gerente Contable tambin garantiza que cada Formato de Solicitud de Pago est debidamente soportado por la documentacin adjunta. El Gerente Contable evidencia la revisin de cada Formato de Solicitud de Pago y documentacin soporte por sus iniciales y la fecha en el Formato de Solicitud de Pago.

Si

TR-9

Si

TR-10

El proceso de desembolso de efectivo requiere una divisin adecuada de tareas. El personal responsable de la aprobacin de pagos no puede tener adicionalmente la responsabilidad de acceso al sistema para procesar pagos. El personal responsable por definir proveedores no puede tener adicionalmente la responsabilidad de acceso al procesamiento o aprobacin de pagos. Adems, el personal responsable por el procesamiento de pagos no podr ser responsable adicionalmente por el registro de transacciones en efectivo en el GL o en conciliacin de cuentas bancarias. El personal contable nicamente tiene acceso a la creacin de entradas en el libro diario y los supervisores/directores contables nicamente tienen acceso al registro de entradas en el libro diario. El sistema contable est configurado para que las entradas de registro en el libro diario no se coloquen sistemticamente hasta que se aprueben por parte de una persona autorizada. La Compaa mantiene un proceso formal para conciliar todas las cuentas bancarias activas en el Libro de Contabilidad General (GL) mensualmente. Los tems de conciliacin se identifican, investigan y resuelven oportunamente. Las conciliaciones bancarias y cualquier asunto de conciliacin se revisan y aprueban apropiadamente (firma y fecha) por parte del personal idneo de la gerencia de contabilidad. Los desembolsos de efectivo se procesan de forma El acceso a los sistemas bancarios y de tesorera y la capacidad de exacta llevar a cabo transacciones est restringida a personal autorizado. Los sistemas de tesorera y bancarios exigen divisin adecuada de labores en la iniciacin y aprobacin de todas las transacciones. El personal contable compara el nmero total de pagos y el monto total en dlares de los pagos enviados desde el GL con los totales correspondientes recibidos en el sistema de tesorera para garantizar que los datos de los pagos se transfirieron de forma exacta y completa. Cualquier discrepancia identificada se investiga y resuelve oportunamente. Las pruebas de la comparacin se firman y retienen.

Si

Si

Si

Si

Si

El personal contable compara el nmero total de pagos y el monto total en dlares de los pagos enviados del sistema de tesorera con los totales correspondientes recibidos en el sistema bancario para garantizar que los datos de los pagos se transfirieron de forma exacta y completa. Cualquier discrepancia identificada se investiga y resuelve oportunamente. Las pruebas de la comparacin se firman y retienen 4/27/2012

Si

83

AEI Business Risk Universe

Expected Risks & Controls FINANCIERO

Referencia SOX

RIESGO

Control Esperado

Control Relacionado SOX (S/N)


No

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

Antes de ejecutar los pagos, la posicin de efectivo de las cuentas bancarias de la compaa se evala para garantizar que los saldos son suficientes para cubrir los desembolsos planeados de aquellas cuentas bancarias. El personal de tesorera transfiere los fondos a las cuentas necesarias para cubrir los desembolsos planeados. La documenta que compruebe la revisin de las posiciones de efectivo y transferencias de cuenta se retiene. TR-11 Los pagos de chequeo manual son autorizados El acceso a los chequeos manuales escrito/impreso est limitado a personal de tesorera idneo. Los chequeos deben ser aprobados y firmados por al menos dos signatarios autorizados de la Compaa. Revise que el inventario est almacenado en una locacin segura con acceso nicamente a personal autorizado de tesorera. TR-12 Las cuentas de compensacin de efectivo se revisan y compensan oportunamente Todos los tems en cuentas de compensacin de efectivo requieren enajenarse oportunamente. Mensualmente, el personal adecuado de contabilidad hace conciliacin de las cuentas de compensacin de efectivo. Mensualmente, las conciliaciones de cuentas de compensacin se revisan y aprueban por parte de personal adecuado de la gerencia contable. TR-13 Las transferencias de efectivo se procesan, registran de forma exacta en el perodo indicado y son autorizadas por parte de personal adecuado La Compaa mantiene un proceso formal que exige que las transferencias de efectivo se revisen y aprueben adecuadamente por parte de la gerencia adecuada conforme a las polticas de tesorera de la Compaa. Las transferencias de efectivo registradas en el sistema contable se basan en documentacin aprobada de la transaccin relevante. el acceso para llevar a cabo transferencias de efectivo entre cuentas bancarias est restringido a personal de tesorera autorizado. La Compaa mantiene un proceso formal para conciliar todas las cuentas bancarias en el Libro Mayor de Contabilidad General (GL) mensualmente. Los tems de conciliacin se identifican, investigan y resuelven oportunamente. Las conciliaciones bancarias y los tems de conciliacin se revisan y aprueban con (firma y fecha) por parte del personal idneo de la gerencia contable. Los efectos tributarios que se originen de El Departamento Tributario revisa y aprueba los movimientos de efectivo movimiento de efectivo se reconocen y se calculan para impedir repatriaciones no deseadas de ingresos externos o del y registran exactamente en el perodo indicado exterior. Las pruebas se deben retener para propsitos de auditora.

Si

Si

Si

Si

Si

Si

Si

Si

TR-14

Si

TR-15

La caja menor est debidamente salvaguardada

La Compaa mantiene un proceso para garantizar la proteccin adecuada de la caja menor que contempla, como mnimo, lo siguiente: >Proceso para almacenar efectivo en un sitio seguro con capacidad de acceso nicamente a personal autorizado >Proceso para el registro de usos de efectivo con explicaciones documentadas >Proceso para conciliaciones peridicas de efectivo real disponible frente a registro de utilizacin de efectivo.

Si

TR-16

Las transacciones que involucran moneda extranjera se valoran de forma exacta

Las conversiones de moneda extranjera se calculan y recalculan automticamente cada mes dentro del sistema contable. La gerencia valida las tasas de cambio de moneda extranjera ingresadas en el sistema contable mensualmente mediante vistos buenos, firma y fecha (v.g. en un documento impreso de tasas de moneda extranjera de una fuente confiable tal como en el sitio web www.oanda.com). Mensualmente se archiva y retiene el soporte para las tasas de cambio. Los clculos de conversin de moneda extranjera se revisan y aprueban por el personal adecuado de la gerencia contable. La revisin se comprueba mediante vistos buenos, firma de la persona que revisa y fecha de la revisin. Las pruebas se archivan y retienen.

Si Si

Si

TR-17

Cualquier transaccin en moneda extranjera debe estar aprobada por personal adecuado de la gerencia 4/27/2012

Las transacciones para adquirir o vender moneda extranjera son aprobadas por la gerencia en cumplimiento con las polticas de aprobacin de transacciones.

Si

84

AEI Business Risk Universe

Expected Risks & Controls FINANCIERO

Referencia SOX
TR-18

RIESGO

Control Esperado

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

Las transacciones en moneda extranjera y las ganancias y prdidas relacionadas con dichas transacciones se registra en la forma exacta en el perodo indicado

La gerencia evala las transacciones significativas para efectos de ganancias y/o prdidas FX y adopta las medidas necesarias para garantizar que las transacciones se registren en forma adecuada. Las pruebas se deben retener para propsitos de auditora. Las entradas de registro en el libro diario generadas por el sistema en relacin con transacciones externas, incluyendo ganancias y prdidas de moneda, se prueban peridicamente para garantizar su exactitud. La prueba de este procedimiento llevado a cabo se archivo y retiene.

Si

Los clculos de conversin de moneda extranjera se revisan y aprueban por el personal adecuado de la gerencia contable. La revisin se comprueba mediante vistos buenos, firma de la persona que revisa y fecha de la revisin. Las pruebas se archivan y retienen. El personal de la gerencia contable o un soporte designado (independiente del preparador de registro de entradas en el libro diario) revisa y aprueba todos las entradas manuales en el libro diario antes de su registro. La revisin incluye verificacin de que las entradas en el libro diario son autorizadas, debidamente calculadas, adecuadamente clasificadas, con fecha para el perodo contable correcto y debidamente soportadas. La aprobacin se comprueba mediante firma y fecha en el registro de entrada en el libro diario. Los registros de entrada aprobados en el libro diario y los soportes (facturas, correos electrnicos, etc. que requieren inicializacin/visto bueno como prueba de la revisin) se archivan y retienen mensualmente.

Si

Si

TR-19

Todas las transacciones de inversiones estn autorizadas por personal adecuado, son debidamente valoradas y registradas en el perodo adecuado

La Compaa ha definido e implementado polticas y procedimientos de inversin que incluyen criterios especficos que las inversiones deben cumplir (instituciones elegible, instrumentos elegibles, criterios para calificacin de crdito, diversificacin, lmites de inversin conforme a constitucin financiera, etc.), y requisitos de aprobacin para transacciones de inversin. Todas las transacciones de inversin (rdenes, confirmaciones y liquidaciones) se documentan y aprueban formalmente con base en polticas de la compaa (incluyendo la poltica de aprobacin de transacciones). El personal de la gerencia contable o un soporte designado (independiente del preparador de registro de entradas en el libro diario) revisa y aprueba todos las entradas manuales en el libro diario antes de su registro. La revisin incluye verificacin de que las entradas en el libro diario son autorizadas, debidamente calculadas, adecuadamente clasificadas, con fecha para el perodo contable correcto y debidamente soportadas. La aprobacin se comprueba mediante firma y fecha en el registro de entrada en el libro diario. Los registros de entrada aprobados en el libro diario y los soportes (facturas, correos electrnicos, etc. que requieren inicializacin/visto bueno como prueba de la revisin) se archivan y retienen mensualmente. La Compaa mantiene un proceso para que los contadores concilien todas las cuentas GL del balance general y seleccionen cuentas del estado de prdidas y ganancias mensualmente utilizando un formato definido. Adems, los datos del sublibro de contabilidad se concilian en las cuentas correspondientes en el Libro Mayor (GL). Todos los tems inusuales de conciliacin se identifican y se hacen los ajustes necesarios antes del cierre de fin de mes. Las conciliaciones y los ajustes resultantes se revisan y aprueban independientemente (firma y fecha) por parte de la gerencia contable idnea. Se retiene la documentacin formal de la conciliacin, aprobacin, as como de las acciones tomadas para resolver asuntos relacionados con la conciliacin.

Si

Si

Si

Si

Las transacciones de inversin se concilian con documentos/declaraciones de terceros (v.g. ttulos, ttulos de acciones, etc.) para garantizar que todas las inversiones/activos son vlidas y registradas.

Si

4/27/2012

85

AEI Business Risk Universe

Expected Risks & Controls FINANCIERO

Referencia SOX

RIESGO

Control Esperado

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

El Departamento de Tesorera mantiene un mecanismo para identificar y rastrear toda la actividad de inversin (institucin financiera, %/monto invertido, etc.). Las adiciones, actualizaciones y eliminaciones se revisan y aprueban por parte de la gerencia peridicamente.

El acceso a los sistemas de tesorera y bancarios y la capacidad de adelantar transacciones est restringida al personal autorizado. Los sistemas bancarios y de tesorera exigen la divisin adecuada de labores en el momento de iniciacin y aprobacin de todas las transacciones. La Compaa mantiene un proceso formal para conciliar todas las cuentas bancarias en el Libro de Contabilidad General (GL) mensualmente. Los tems de conciliacin se identifican, investigan y resuelven oportunamente. Las conciliaciones bancarias y los tems de conciliacin se revisan y aprueban con (firma y fecha) por parte del personal idneo de la gerencia contable. La Compaa ha desarrollado e implementado polticas y procedimientos para regir la forma en que las inversiones se estiman o valoran. La gerencia revisa peridicamente los registros de compras, ventas y vencimientos de inversiones y los correspondientes saldos con base en su conocimiento de la actividad cotidiana para garantizar que las inversiones se valoran en cumplimiento con las polticas contables y los procedimientos contenidos en los Principios Contables Generalmente Aceptados (GAAP) en los Estados Unidos. Todas las transacciones de inversin (rdenes, confirmaciones y liquidaciones) se documentan y aprueban formalmente con base en polticas de la compaa (incluyendo la poltica de aprobacin de transacciones) para garantizar que las transacciones son exactas y estn autorizadas. TR-20 Todos los ingresos / prdidas de inversin se calculan de forma exacta y registran en el perodo adecuado La Compaa mantiene un proceso para que los ingresos / prdidas de inversin sean registrados por personal autorizado del departamento de contabilidad con base en documentacin soporte apropiada.

Si

Si

Si

Si

Si

Los clculos de gasto de intereses se revisan y aprueba por parte de la gerencia para garantizar exactitud y consistencia con la documentacin de soporte. Los clculos aprobados se retienen como soporte. La Compaa mantiene un proceso para que los contadores concilien todas las cuentas GL del balance general y seleccionen cuentas del estado de prdidas y ganancias mensualmente utilizando un formato definido. Adems, los datos del sublibro de contabilidad se concilian en las cuentas correspondientes en el GL. Todos los tems inusuales de conciliacin se identifican y se hacen los ajustes necesarios antes del cierre de fin de mes. Las conciliaciones y los ajustes resultantes se revisan y aprueban independientemente (firma y fecha) por parte de la gerencia contable idnea. Se retiene la documentacin formal de la conciliacin, aprobacin, as como de las acciones tomadas para resolver asuntos relacionados con la conciliacin. Los ingresos por intereses se calculan en un sistema automatizado. Los ingresos de inversiones se concilian en declaraciones/documentos de terceros regularmente para garantizar que se registran correctamente en el GL. Cualquier discrepancia identificada se investiga, resuelve y documenta. La gerencia tiene un proceso para rastrear/monitorear los ingresos por inversiones. La gerencia garantiza que todos los pagos esperados son recibidos conforme a los trminos y condiciones y que los ingresos por inversiones se registran en forma oportuna. Los clculos de ingresos de inversiones se revisan y aprueban por parte de personal idneo de la gerencia para garantizar exactitud y consistencia con la documentacin de soporte. Los clculos aprobados se retienen como soporte.

Si

Si

Si Si

Si

Si

4/27/2012

86

AEI Business Risk Universe

Expected Risks & Controls FINANCIERO

Referencia SOX
TR-21

RIESGO

Control Esperado

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

Las inversiones registradas representan los activos La Compaa mantiene un proceso para que los contadores concilien vlidos de la compaa todas las cuentas GL del balance general y seleccionen cuentas del estado de prdidas y ganancias mensualmente utilizando un formato definido. Adems, los datos del sublibro de contabilidad se concilian en las cuentas correspondientes en el GL. Todos los tems inusuales de conciliacin se identifican y se hacen los ajustes necesarios antes del cierre de fin de mes. Las conciliaciones y los ajustes resultantes se revisan y aprueban independientemente (firma y fecha) por parte de la gerencia contable idnea. Se retiene la documentacin formal de la conciliacin, aprobacin, as como de las acciones tomadas para resolver asuntos relacionados con la conciliacin. Peridicamente la gerencia revisa las compras, ventas y vencimiento de las inversiones y los correspondientes balances con base en su conocimiento de la actividad cotidiana para garantizar que las inversiones se valoran de forma exacta. Personal indicado revisa las rdenes de transaccin de inversin, as como las confirmaciones y liquidaciones para garantizar consistencia. A cualquier discrepancia identificada se le hace seguimiento por parte de una persona que sea independiente de la que inici la transaccin.

Si

Si

Las transacciones de inversin se concilian con documentos/declaraciones de terceros (v.g. ttulos, ttulos de acciones, etc.) para garantizar que todas las inversiones/activos se validan y registran. Todas las transacciones de inversin (rdenes, confirmaciones y liquidaciones) se documentan formalmente y aprueban con base en las polticas de la compaa (incluyendo la poltica de aprobacin de transacciones) para garantizar que las transacciones de inversin son exactas y autorizadas. TR-22 La alta gerencia conoce y entiende las actividades La alta gerencia ha aprobado y comunicado al rea de tesorera las de derivados de la organizacin polticas y procedimientos de la organizacin en relacin con actividades de derivados, incluyendo tipos y volmenes de transaccin, as como lmites en dlares relacionados. La gerencia monitorea el cumplimiento con todas las polticas significativas en relacin con los derivados. Todas las excepciones a polticas y procedimientos de derivados son anotadas y llevadas al nivel adecuado dentro de la compaa e investigadas y resueltas oportunamente. La gerencia revisa los informes de transacciones de derivados y los balances utilizados para su conocimiento de la actividad cotidiana. La aprobacin de la gerencia de todas las transacciones de derivados se requiere antes de que stas se ejecuten. La aprobacin requiere documentarse formalmente mediante firma y fecha. TR-23 Todas las transacciones de derivados que representan los activos o pasivos de la organizacin, se registran de forma exacta en el perodo adecuado y son autorizadas por el personal indicado La aprobacin de la gerencia de todas las transacciones de derivados se requiere antes de su ejecucin. Management approval of all derivative transactions is required prior to execution. La aprobacin requiere documentarse formalmente con firma y fecha. El Interventor revisa y aprueba todas entradas en el libro diario en relacin con transacciones de derivados para garantizar cumplimiento con los requisitos relacionados con los Principios Contables Generalmente Aceptados (GAAP). La revisin y aprobacin se comprueban mediante firma y fecha. Archive y retenga toda la Las transacciones de derivados reveladas o registradas se concilian independientemente a los registros externos (v.g. declaraciones de contrapartes, registro de corredores y extractos bancarios); las discrepancias, incluyendo el no recibo de las confirmaciones de contrapartes, se resuelven oportunamente por personas independientes de la funcin de tesorera.

Si

Si

Si

Si

Si

Si

Si

Si

Si

4/27/2012

87

AEI Business Risk Universe

Expected Risks & Controls FINANCIERO

Referencia SOX

RIESGO

Control Esperado

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

Las conciliaciones de las cuentas del libro diario para transacciones de derivados se llevan a cabo utilizando libros diarios subsidiarios y otra documentacin que soporte los valores justo de mercado de los derivados. Las confirmaciones entrantes de las contrapartes se concilian regularmente con los registros internos por parte de personal independiente que desempee funciones de tesorera; las discrepancias se resuelven oportunamente. Las transacciones de derivados que tengan lugar en el perodo contable, antes o despus del mismo, se inspeccionan y/o concilian para garantizar el registro completo y consistente en el perodo contable indicado. La exposicin frente a riesgos que surge de las Las posiciones abiertas de derivados se valoran y revisan transacciones de derivados se monitorea de forma independientemente por parte de personal idneo de la gerencia. regular para garantizar que los riesgos se valoran y Los modelos de valoracin (en caso de que se mantenga) son revisados conocen por parte de una parte independiente y su utilizacin es aprobada por la gerencia. La valoracin de las transacciones de derivados es Las posiciones abiertas de derivados se valoran y revisan exacta independientemente por parte de personal idneo de la gerencia. Los datos ingresados de derivados se editan y validan; los errores identificados se corrigen oportunamente. Las solicitudes para cambiar datos vigentes de derivados (v.g. tasas de inters y cotizaciones) se revisan y aprueban antes de llevar a cabo el cambio. TR-26 Todas las transacciones de derivados reveladas La aprobacin de la gerencia de todas las transacciones de derivados se fuera del balance general se registran exactamente requiere antes de la ejecucin correspondiente. Las necesidades de y en el perodo indicado y se presentan de forma aprobacin se deben documentar formalmente con firma y fecha. adecuada en los estados financieros Las transacciones de derivados reveladas o registradas se concilian independientemente a los registros externos (v.g. declaraciones de contrapartes, registro de corredores y extractos bancarios); las discrepancias, incluyendo el no recibo de las confirmaciones de contrapartes, se resuelven oportunamente por personas independientes de la funcin de tesorera. Las posiciones abiertas de derivados se valoran y revisan independientemente por parte de personal idneo de la gerencia. Las transacciones de derivados que tengan lugar en el perodo contable, antes o despus del mismo, se inspeccionan y/o concilian para garantizar el registro completo y consistente en el perodo contable indicado. Trimestralmente se revisa formalmente una lista de todas las transacciones de derivados para garantizar que estn debidamente registradas y reveladas en los estados financieros y respectivos pies de pgina. La revisin se documenta y aprueba formalmente por parte de la gerencia. Las revelaciones de derivados en los sistemas financieros se revisan y aprueban por parte de la gerencia. TR-27 Todas las transacciones de derivados por fuera del Trimestralmente se revisa formalmente una lista de todas las balance general se revelan en los estados transacciones de derivados para garantizar que estn debidamente financieros registradas y reveladas en los estados financieros y respectivos pies de pgina. La revisin se documenta y aprueba formalmente por parte de la gerencia. Las revelaciones de derivados en los sistemas financieros se revisan y aprueban por parte de la gerencia. Los ingresos de inversiones de transacciones de Los ingresos de intereses son calculados por un sistema automatizado. derivados se calculan de forma exacta y se registran en el perodo adecuado Los ingresos por intereses se concilian con declaraciones de terceros en forma regular y las diferencias se aclaran.

Si

Si

TR-24

Si

Si

TR-25

Si

Si

Si

Si

Si

Si Si

Si

Si

Si

Si Si

TR-28

Si

4/27/2012

88

AEI Business Risk Universe TR-28 Los ingresos de inversiones de transacciones de derivados se calculan de forma exacta y se RIESGO registran en el perodo adecuado

Expected Risks & Controls FINANCIERO

Referencia SOX

Control Esperado

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

La gerencia anticipa ingresos por inversiones que son revisados para garantizar que todos los pagos se reciben y registran oportunamente.

Los clculos de los ingresos por intereses se revisan por parte de la gerencia y/o se vuelven a calcular independientemente. Los ingresos por derivados se calculan por parte de un sistema automatizado. Los ingresos por intereses se concilian con declaraciones de terceros en forma regular y las diferencias se aclaran. La gerencia anticipa ingresos por inversiones que son revisados para garantizar que todos los pagos se reciben y registran oportunamente. Las transacciones de derivados que tengan lugar en el perodo contable o, antes o despus del mismo, son inspeccionadas y/o conciliadas para garantizar registro consistente y completo en el perodo contable adecuado. TR-29 Todos los gastos por intereses de transacciones de derivados se calculan de forma exacta y se registran en el perodo indicado Los clculos de gastos por intereses se revisan por parte de la gerencia y/o se vuelven a calcular independientemente. La gerencia peridicamente revisa las valoraciones y/o capacidad de ejecucin de las inversiones para identificar los ajustes de valor justo de mercado y para registrar adecuadamente dichos ajustes. Los gastos por intereses son calculados por un sistema automatizado.

Si

Si

Si Si

Si

Si

Si

Si

Los gastos por intereses se concilian con las declaraciones de terceros y las diferencias se resuelven oportunamente. La gerencia anticipa los gastos por intereses que se concilian con los gastos registrados y se revisan para garantizar que los gastos por intereses registrados son vlidos y oportunamente registrados. El clculo de los gastos por intereses de transacciones de derivados se revisan por parte de la gerencia y/o se vuelven a calcular de forma independiente. Las transacciones de derivados que tengan lugar en el perodo contable o, antes o despus del mismo, son inspeccionadas y/o conciliadas para garantizar registro consistente y completo en el perodo contable adecuado. Las transacciones de derivados reflejan las Las posiciones abiertas de derivados se valoran independientemente y circunstancias existentes del negocio as como las se revisa por parte del personal indicado de la gerencia. condiciones econmicas conforme de acuerdo con las polticas contables que se utilizan Las transacciones de derivados reveladas o registradas se concilian independientemente a los registros externos (v.g. declaraciones de contrapartes, registro de corredores y extractos bancarios); las discrepancias, incluyendo el no recibo de las confirmaciones de contrapartes, se resuelven oportunamente por personas independientes de la funcin de tesorera. Los modelos de valoracin (se mantienen) se revisan por parte de una parte independiente y su utilizacin es aprobada por la gerencia. TR-31 Los dividendos recibidos de las inversiones en acciones se registran en forma exacta en el perodo adecuado. El personal de contabilidad identifica los pagos de dividendos a travs de la correspondencia recibida de los beneficiarios de la inversin, conciliaciones bancarias mensuales y/o revisin de la seccin de acciones de los estados financieros del beneficiario de la inversin.

Si

Si

Si

Si

TR-30

Si

Si

Si

Si

4/27/2012

89

AEI Business Risk Universe TR-31 Los dividendos recibidos de las inversiones en acciones se registran en forma exacta en el RIESGO perodo adecuado.

Expected Risks & Controls FINANCIERO

Referencia SOX

Control Esperado

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

El personal de la gerencia contable o un soporte designado (independiente del preparador de registro de entradas en el libro diario) revisa y aprueba todas las entradas manuales en el libro diario antes de su registro. La revisin incluye verificacin de que las entradas en el libro diario son autorizadas, debidamente calculadas, adecuadamente clasificadas, con fecha para el perodo contable correcto y debidamente soportadas. La aprobacin se comprueba mediante firma y fecha en el registro de entrada en el libro diario. Los registros de entrada aprobados en el libro diario y los soportes (facturas, correos electrnicos, etc. que requieren inicializacin/visto bueno como prueba de la revisin) se archivan y retienen mensualmente.

TR-32

Ver FR-46 Las obligaciones tributarias de pagos de dividendos recibidas se identifican, pagan y contabilizan en forma exacta.

La compaa tiene un proceso definido para considerar las obligaciones tributarias en relacin con el recibo de pago de dividendos. Los calculos de los pagos exigidos de impuestos (segn se aplique) se documentan y revisan formalmente por parte de personal adeciuado antes del pago. Los pagos y asientos en el Libro mayor son revisados y aprovados por personal idneo de la gerencia.

Si Si

Los pagos subsidiarios de dividendos se optimizan Personal adecuado es responsable de monitorear las declaraciones subsidiarias de dividendos para garantizar que los montos del pago de dividendos se optimizan con base en diversos factores, incluyendo: disponibilidad de efectivo, optimizacin tributaria, desempeo del negocio actual, factores econmicos/ambientales, etc. TR-33 Los prstamos se autorizan debidamente (prstamos, emisin de deuda, arrendamientos capitalizados, etc.) Las solicitudes de prstamos se documentan formalmente y se aprueban por parte de personal adecuado de la gerencia antes de celebrar un contrato obligante. Las solicitudes son revisadas, aprobadas y autorizadas por representantes de la gerencia de los departamentos que reciben impacto tales como Tributario, Legal, Financiero, Contable, etc. conforme a las polticas de aprobacin de la compaa.

No

Si

Para todos los prstamos, debe haber un acuerdo contractual formal vigente. Los contratos se revisan y aprueban formalmente por parte del Departamento Legal, los signatarios debidamente autorizados (conforme a Resoluciones Bancarias Corporativas), y el agente de prstamo adecuado. La documentacin del contrato se retiene y almacena en el Departamento Legal. TR-34 La deuda registrada representa una obligacin vlida de la organizacin La Compaa mantiene un mecanismo/sistema para rastrear todas las obligaciones de dbito. nicamente el persona autorizado tiene acceso para llevar a cabo actualizaciones. Las adiciones, eliminaciones o cambios en el sistema/mecanismo de rastreo de prstamos se validan y aprueban por parte del personal indicado de la gerencia. La informacin del sistema/mecanismo de rastreo de prstamos se revisa peridicamente por parte de la gerencia y se concilia con los extractos bancarios correspondientes para garantizar exactitud y pertinencia continuada. TR-35 Se mantiene el cumplimiento con los compromisos Los acuerdos relacionados con los prstamos se revisan por parte del de los prstamos y se monitorea oportunamente personal adecuado de la gerencia mensualmente para garantizara cumplimiento con sus requisitos (prstamos, emisin de deuda, arrendamientos capitalizados, etc.). Se utiliza una lista de chequeo para documentar la revisin de todos los acuerdos que exijan cumplimiento. La lista de chequeo se revisa y aprueba para garantizar que se ha cumplido con todos los acuerdos. La revisin y aprobacin se evidencia con una firma y fecha y se retiene la documentacin relacionada.

Si

Si

Si

Si

La informacin del sistema/mecanismo de rastreo de prstamos se revisa peridicamente por parte de la gerencia y se concilia con los extractos bancarios correspondientes para garantizar exactitud y pertinencia continuada y cumplimiento con los programas de amortizacin de prstamos.

Si

4/27/2012

90

AEI Business Risk Universe

Expected Risks & Controls FINANCIERO

Referencia SOX
TR-36

RIESGO

Control Esperado

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

Los pagos relacionados con prstamos son exactos, autorizados y cancelados conforme a acuerdos contractuales

Las solicitudes de pago y los clculos soporte (incluyendo clculo de intereses) se documentan y revisan formalmente para efectos de exactitud de cumplimiento con los trminos contractuales correspondientes y son autorizados por personal adecuado de la gerencia conforme a la delegacin de la compaa con respecto a la poltica de autorizacin. La Compaa mantiene un mecanismo/sistema para rastrear todas las obligaciones de deuda incluyendo cronograma de amortizacin. nicamente personal autorizado tiene acceso para llevar cabo actualizaciones. Las adiciones, eliminaciones o cambios en el sistema/mecanismo de rastreo de prstamos se validan y aprueban por parte del personal adecuado de la gerencia. La informacin tomada del sistema/mecanismo de rastreo de prstamos se revisa peridicamente por parte de la gerencia y concilia con los extractos bancarios correspondientes para asegurar exactitud, pertenencia continuada y cumplimiento con los programas de amortizacin de deuda. Al momento del cumplimiento o terminacin de los contratos de prstamo, la compaa obtiene documentacin formal de la parte prestamista para confirmar que la obligacin ha sido satisfecha/cumplida y que todos los compromisos y garantas han sido liberados. Las cartas de crdito se revisan y aprueban formalmente conforme a la poltica de la compaa. La Compaa tiene un mecanismo para rastrear fechas lmite de las cartas de crdito as como requisitos de las mismas. Personal del rea de Finanzas y de Tesorera monitorean las fechas lmite de las cartas de crdito y el cumplimiento de todos los requisitos de las mismas peridicamente. Trimestralmente, las revelaciones de los estados financieros para estados financieros conforme a los Principios Contables Generalmente Aceptados (GAAP) son revisadas por el Interventor/Revisor para garantizar que todas las revelaciones exigidas se efectan y se reportan de forma exacta. La lista de chequeo de las revelaciones requeridas se utiliza para garantizar suficiencia. Las pruebas de la revisin se archivan y retienen (firma y fecha).

Si

Si

TR-37

Todas las garantas / compromisos se liberan al momento de la terminacin de los contratos de prstamo

Si

TR-38

Las cartas de crdito se autorizan

Si

TR-39

Las cartas de crdito activas se rastrean y monitorean de forma adecuada

Si

TR-40

Las cartas de crdito se revelan en los estados financieros tal como lo exigen los Principios Contables Generalmente Aceptados (GAAP) en los Estados Unidos

Si

Las versiones en borrador (de prueba) y finales de los estados financieros se revisan, amarran y se les coloca pie de pgina por parte de personal contable indicado. Adems, las versiones en borrador y finales de los estados financieros son revisadas y aprobadas por el Interventor, el Departamento Tributario, el Comit de Revelaciones y personal de manejo ejecutivo para efectos de suficiencia y exactitud antes de que presenten. Los temas y preocupaciones que surjan en el proceso de revisin de la gerencia se documentan en forma adecuada y se clarifican oportunamente en el perodo contable adecuado. La revisin y aprobacin se comprueban mediante visto bueno, firma de la persona que revisa y fecha de la revisin en una hoja de autorizacin formal. Los estados financieros finales con todas las aprobaciones requeridas se archivan trimestralmente y se retienen. TR-41 El desempeo de pagos y cobros se monitorea frente a las lneas de tiempo meta de pagos y cobros establecidas Personal indicado monitorea los cobros relacionados con las cartas de crdito para garantizar que se reciben oportunamente, a su valor adecuado y en consistencia con los trminos especificados en la carta de crdito.

Si

Si

TR-42

TR-43

Todas las cuentas bancarias se concilian y revisan La Compaa mantiene un proceso formal para conciliar todas las oportunamente cuentas bancarias activas en el GL mensualmente. Los tems de conciliacin se identifican, investigan y resuelven oportunamente. Las conciliaciones bancarias y cualquier tem de conciliacin se revisa y aprueba por parte del personal apropiado de la gerencia contable (evidenciado con firma y fecha). Se dispone de todos los tems de conciliacin La Compaa mantiene un proceso formal para conciliar todas las oportunamente cuentas bancarias activas en el GL mensualmente. Los tems de conciliacin se identifican, investigan y resuelven oportunamente. Las conciliaciones bancarias y cualquier tem de conciliacin se revisan y aprueban por parte del personal apropiado de la gerencia contable (evidenciado con firma y fecha). 4/27/2012

Si

Si

91

AEI Business Risk Universe

Expected Risks & Controls FINANCIERO

Referencia SOX

RIESGO

Control Esperado

Control Relacionado SOX (S/N)


Si Si Si No Si

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

Manejo de Cuentas Bancarias Ver TR-1 Ver TR-2 Ver TR-3 Las tarjetas de firmas vigentes las mantiene el Interventor La segregacin adecuada de tareas est en puesta en marcha para el manejo de cuentas bancarias.

La Compaa mantiene un proceso formal para que todas las tarjetas de los signatarios sean mantenidas por el Interventor. La alta gerencia y el comit de auditora han aprobado e implementado polticas y procedimientos formales de tesorera (para garantizar que las actividades incompatibles son segregadas) que han sido colgadas en la Intranet de la Compaa (si la hubiere) y formalmente comunicadas al personal aplicable. Para garantizar que todas las polticas son revisadas peridicamente para efectos de su relevancia, todas se deben reaprobar cada 24 meses, incluso si no requieren cambios.

El desempeo del banco y del sistema bancario se La Compaa mantiene un proceso para que el Departamento de revala peridicamente. Tesorera peridicamente lleve a cabo, documente y apruebe una revisin del desempeo del sistema bancario y de los bancos para garantizar que las necesidades de la Compaa se estn cumpliendo. Consecucin de Fondos La Compaa mantiene una estrategia / modelo para la consecucin de fondos de capital.

No

La Compaa desarrolla y mantiene una estrategia / modelo formal para consecucin de fondos de capital que se revisa peridicamente y/o actualiza por parte de personal autorizado de la alta gerencia. El presupuesto del capital se prepara La Compaa mantiene un proceso formal que exige que los oportunamente. presupuestos culminados de capital sean oportunamente preparados y debidamente aprobados. El presupuesto de capital se aprueba La Compaa mantiene un proceso formal que exige que los adecuadamente. presupuestos culminados de capital sean oportunamente preparados y debidamente aprobados. Todos los gastos de capital se categorizan de El tratamiento contable de todos los gastos de capital aprobados se forma correcta. revisa y aprueba del personal autorizado conforme a las polticas contables de la compaa. El presupuesto anual incluye suficientes detalles El presupuesto anual es aprobado por la alta gerencia y por la junta del proyecto para permitir una evaluacin general y directa e incluye, como mnimo, suficiente detalle del proyecto para aprobacin de todos los niveles de gastos. permitir una evaluacin general y la aprobacin de los niveles de gasto total. Cobertura La Compaa mantiene una estrategia de cobertura La Compaa mantiene una estrategia formal de cobertura la cual es que se revisa peridicamente frente a los requisitos preparada por personal competente, con conocimientos suficientes y FAS133. revisada y aprobada por personal idneo de la gerencia

No

No

No

Si

No

No

1) Averige y documente si la compaa tiene una estrategia documentada y formal de cobertura en relacin con las exposiciones a precios de productos bsicos (commodities ) 2) Revise las pruebas para validar que la estrategia de cobertura se revisa y aprueba por parte de la gerencia 1) Revise las pruebas para validar que las actividades de cobertura se revisan regularmente para garantizar que cumplen los requisitos FAS 133. Valide que las revisiones FAS 133 estn debidamente documentadas y aprobadas por el personal apropiado de la gerencia. 1) Revise las pruebas para validar que las transacciones de cobertura se revisan y aprueban antes de la ejecucin para garantizar alineacin con la estrategia de cobertura de la compaa y para garantizar cumplimiento con los requisitos FAS 133. Valide que las pruebas de revisin y aprobacin se archiven y retengan. 1) Revise el proceso puesto en marcha para obtener precios forward para clculos mercado a mercado 2) Validate that proper supporting documentation exists to support prices used in the calculations (i.e. independent published sources) ver arriba

Se llevan a cabo, documentan y apruebas revisiones peridicas de los datos reales de cobertura frente a los requisitos FAS133. Cualquier accin se asigna a las partes responsables y se monitorea en revisiones subsiguientes. Existen controles sobre la evaluacin inicia y aprobacin, monitoreo continuado y revelacin de actividades de derivados y cobertura. Todas las transacciones de cobertura y las revelaciones son revisadas y aprobadas por personal competente, con conocimiento suficiente para efectos de cumplimiento con la estrategia de cobertura y tambin con los requisitos FAS133. Se mantiene documentacin de las transacciones aprobadas de cobertura y de las revelaciones. Los precios forward utilizados en los clculos de mercado se obtienen o estiman de una fuente independiente.

No

Si

Los precios forward utilizados en los clculos de mercado se obtienen o estiman de una fuente independiente.

No

Las actividades de cobertura se transan adecuadamente.

Todas las transacciones de cobertura y las revelaciones son revisadas y aprobadas por personal competente, con conocimiento suficiente para efectos de cumplimiento con la estrategia de cobertura y tambin con los requisitos FAS133. Se mantiene documentacin de las transacciones aprobadas de cobertura y de las revelaciones.

No

4/27/2012

92

AEI Business Risk Universe

Expected Risks & Controls FINANCIERO

Referencia SOX

RIESGO

Control Esperado

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

Las actividades de cobertura se concilian adecuadamente.

El balance general y el estado de prdidas y ganancias en relacin con las actividades de cobertura se concilian mensualmente y se revisan y aprueban por parte de la gerencia Contable para efectos de cumplimiento con los requisitos FAS 133.

Las transacciones de cobertura se registran adecuadamente en los estados financieros.

Las entradas de registros en el libro diario en relacin con las transacciones de cobertura se revisan y aprueban por parte de la gerencia Contable

Si

La Compaa mantiene un proceso para garantizar que peridicamente (al menos una vez cada trimestre) los registros de reportes y revelaciones se revisan por parte del Interventor para garantizar que todos las revelaciones requeridas se llevan a cabo. Se utiliza una lista de chequeo de las revelaciones requeridas para garantizar suficiencia. Las pruebas de la revisin se archivan y retienen (firma y fecha).

Si

1) Valide que el balance y el estado de prdidas y ganancias relacionado con actividades de cobertura se concilien mensualmente 2) Valide que las conciliaciones se revisen y aprueban para el cumplimiento con los requisitos FAS 133 por parte de la gerencia Contable evidenciado mediante visto bueno, firma y fecha 3) Valide que las conciliaciones tenga documentacin de soporte adecuada 1) Seleccione una muestra de las entradas de registro del libro diario en relacin con transacciones de cobertura y valide que son revisadas y aprobadas independientemente por parte de la gerencia de Contabilidad, evidenciando esto mediante visto bueno, firma y fecha 1) Revise las pruebas de que todas las revelaciones exigidas por los Principios Contables Generalmente Aceptados (GAAP) en los Estados Unidos en relacin con transacciones de derivados y cobertura se revisan y aprueban por parte del Interventor. 2) Revise la prueba de que se utiliza una la lista de chequeo de revelaciones exigidas de pie pgina en los estados financieros para garantizar suficiencia de las revelaciones exigidas. Valide que se archive y retengan la prueba.

Crdito y Cobros Los controles sobre el sistema A/R ofrecen seguridad de que las cuentas por cobrar se registran oportuna y exactamente. La Compaa mantiene una estrategia de crdito que establece los principios para ofrecer crdito a los clientes y a los agentes de distribucin

La Compaa tiene sistema de controles puestos en marcha para asegurar un registro adecuado de todas las cuentas por cobrar, las cuales se revisan peridicamente por parte del personal adecuado. La Compaa mantiene, actualiza y comunica una estrategia formal de crdito que contempla, como mnimo, lo siguiente: >Proceso para llevar a cabo y documentar chequeos peridicos de antecedentes de la salud financiera de cada agente de distribucin o cliente potencial >Procedimientos para establecer niveles de crdito con base en la informacin financiera / historial recolectado >Proceso para obtener aprobacin documentada del personal idneo de la gerencia antes de cada nivel de crdito otorgado

Si

No

El desempeo de los cobros y las tasas de mora se La Compaa documenta y mantiene Indicadores Clave de Desempeo monitorean frente a las establecidas y a los puntos (KPIs) identificados y Puntos de Referencia establecidos utilizados para de referencia de la industria. evaluar la efectividad de sus esfuerzos de cobro.

No

Se llevan a cabo, documentan y aprueban revisiones peridicas del desempeo de cobros reales y tasas de mora frente a Indicadores Clave de Desempeo (KPIs) / Puntos de Referencia documentados. Cualquier accin a tomar se asigna a las partes responsables y se monitorea en revisiones subsiguientes. Los trminos de crdito y los trminos de venta La Compaa mantiene un proceso para obtener pruebas documentadas otorgados se comunican al cliente y son acordados de los clientes indicando el acuerdo del lmite de crdito y los trminos por ste. de venta aprobados por la Compaa. Se cobran intereses sobre todos los montos que La Compaa mantiene un proceso para cobrar intereses sobre todos los superen los lmites establecidos en das de crdito. montos que sobrepasen el lmite establecido de crdito expresado en das. Los saldos A/R y el vencimiento relacionado se monitorean regularmente. Existe un procedimiento puesto en marcha con acciones especficas dependiendo del vencimiento A/R. Cualquier accin que se deba tomar se asigna a las partes responsables y se monitorea en revisiones subsiguientes. Se siguen pautas y legislacin que estipulan proteccin frente a riesgos de derecho consuetudinario que surjan de compartir informacin de crdito. La Compaa mantiene inventario de pautas y legislaciones en relacin con el hecho de compartir informacin de crdito las cuales se revisan peridicamente y actualizan para efectos de suficiencia y exactitud. La compaa evidencia el cumplimiento con las pautas y las legislaciones en relacin con compartir informacin de crdito firmando y poniendo la fecha en la lista de pautas y legislaciones peridicamente. Cumplimiento de la Poltica de Tesorera

No

No

No

Si

No

No

4/27/2012

93

AEI Business Risk Universe

Expected Risks & Controls FINANCIERO

Referencia SOX

RIESGO

Control Esperado

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

La compaa tiene una Poltica de Tesorera puesta en marcha

La compaa comunica los cambios en la Poltica de Tesorera oportunamente

Hay controles puestos en prctica para garantizar cumplimiento con la Poltica

Existen polticas y procedimientos de la compaa mediante funciones clave y stas han sido colgadas en la Intranet de la Compaa (si la hubiere) y formalmente comunicadas al personal aplicable. Para garantizar que tales polticas se revisan peridicamente para efectos de su relevancia, stas se deben reaprobar cada 24 meses, incluso si no se requieren cambios. La Compaa mantiene un proceso formal para revisar y aprobar peridicamente todas las polticas y procedimientos aplicables para garantizar alineamiento adecuado con las polticas y procedimientos AEI HQ. Existen polticas y procedimientos de la compaa mediante funciones clave y stas han sido colgadas en la Intranet de la Compaa (si la hubiere) y formalmente comunicadas al personal aplicable. Para garantizar que tales polticas se revisan peridicamente para efectos de su relevancia, stas se deben reaprobar cada 24 meses, incluso si no se requieren cambios. Todas las actividades de tesorera estn restringidas a personal autorizado de tesorera y se revisa su cumplimiento con la Poltica del Departamento de Tesorera antes de su autorizacin. La documentacin de todas las transacciones de tesorera se mantiene.

No

Si

No

Riesgos de Informes y Contabilidad


Contabilidad, Informes y Revelacin Ver FR-05-25 Ver FR-2 Ver FR-23-15 Ver FR-25-45 Ver FR-05-50 Ver FR-15-25 Ver FR-3 Ver FR-05-35 8-K Informes y Revelacin La Compaa tiene un inventario de eventos que exigen el diligenciamiento del Formato 8-K

FR-1

La Compaa mantiene un inventario de eventos que exigen el diligenciamiento del Formato 8-K (v.g. una fusin o adquisicin, un cambio de nombre o direccin, quiebra, cambio de auditores u otra informacin que un inversionista potencial pudiera estar interesado en conocer) que peridicamente se revisa y actualiza para efectos de suficiencia y exactitud. La lista incluye documentacin adecuada de reglas y reglamentaciones para cada evento. La Compaa cumple con las reglas y La compaa evidencia el cumplimiento con las reglas y reglamentaciones para diligenciar adecuadamente reglamentaciones de presentacin del Formato 8-K firmando y poniendo el Formato 8-K la fecha en la lista de inventario de eventos peridicamente y manteniendo soporte adecuado para registro. La Compaa monitorea de cerca los La gerencia mantiene un proceso para monitoreo frecuente de pronunciamientos, las cartas comentario y otra pronunciamientos, cartas comentario y otra informacin SEC provista por informacin SEC que pueda afectar la presentacin las agencias reglamentarias que pueda afectar el registro del Formato 8del Formato 8-K K. Cualquier accin a tomar se asigna a las partes responsables y monitorea en revisiones subsiguientes. La informacin de revelacin y/o reportes en el La Compaa mantiene un proceso formal para verificar que todos los Formato 8-K es exacta Formatos 8-K se preparan por parte de personal competente, con conocimientos suficientes y son revisados y aprobados por personal idneo de la gerencia El Formato 8-K est debidamente aprobado La Compaa mantiene un proceso formal para verificar que todos los Formatos 8-K se preparan por parte de personal competente, con conocimientos suficientes y son revisados y aprobados por personal idneo de la gerencia Existen procedimientos para garantizar la La compaa evidencia el cumplimiento con las reglas y presentacin oportuna del Formato 8-K reglamentaciones de presentacin del Formato 8-K firmando y poniendo la fecha en la lista de inventario de eventos peridicamente y manteniendo soporte adecuado para registro. Cierre de Estados Financieros Todos los eventos y transacciones relacionados Trimestralmente, las transacciones relacionadas con las partes se con las partes se identifican, autorizan, contabilizan revisan por parte del Interventor, el Comit de Revelaciones y el adecuadamente y revelan en el perodo contable Departamento Legal para garantizar que las revelaciones requeridas se correcto. hacen y se registran exactamente en el perodo contable correcto. Se utiliza una lista de chequeo de los tipos de transacciones requeridas relacionadas con las partes para garantizar su suficiencia. Las pruebas de la revisin (firma y fecha) se archivan y retienen.

No

No

No

No

No

No

Si

4/27/2012

94

AEI Business Risk Universe

Expected Risks & Controls FINANCIERO

Referencia SOX
FR-2

RIESGO

Control Esperado

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

Los estados financieros cumplen con los requisitos La gerencia mantiene un proceso para monitoreo continuo de de informes reglamentarios locales pronunciamientos de los Principios Contables Generalmente Aceptados (GAAP) locales / de los Estados Unidos y otras publicaciones y sitios web reglamentarios/gubernamentales. El proceso incluye la identificacin de cambios, evaluacin de impacto sobre prcticas de la compaa y comunicacin de cualquier cambio necesario al personal indicado oportunamente. Los cambios principales se revisan y aprueban por parte del personal adecuado de la alta gerencia (incluyendo el Comit de Auditora, la Junta Directiva). En la forma necesaria, la Compaa consulta con auditores externos acerca de asuntos de revelacin financiera y asuntos/cambios de los principios contables generalmente aceptados durante el ao. Las versiones en borrador y finales de los estados financieros se revisan, amarran y se les coloca pie de pgina por parte de personal contable indicado. Adems, las versiones en borrador y finales de los estados financieros son revisadas y aprobadas por el Interventor, el Departamento Tributario, el Comit de Revelaciones y personal de manejo ejecutivo para efectos de suficiencia y exactitud antes de que presenten. Los temas y preocupaciones que surjan en el proceso de revisin de la gerencia se documentan en forma adecuada y se clarifican oportunamente en el perodo contable adecuado. La revisin y aprobacin se comprueban mediante visto bueno, firma de la persona que revisa y fecha de la revisin en una hoja de autorizacin formal. Los estados financieros finales con todas las aprobaciones requeridas se archivan trimestralmente y se retienen.

Si

FR-3

Los estados financieros y las revelaciones relacionadas (tal como lo exigen los Principios Contables Generalmente Aceptados (GAAP) en los Estados Unidos y localmente) se expresan de forma completa y exacta y se revisan y autorizan adecuadamente para el perodo contable respectivo

Trimestralmente, las revelaciones de los estados financieros para los estados financieros de los Principios Contables Generalmente Aceptados (GAAP) se revisan por parte del Interventor para garantizar que las revelaciones requeridas se hacen y se registran exactamente en el perodo contable correcto. Se utiliza una lista de chequeo de las revelaciones requeridas relacionadas para garantizar su suficiencia. Las pruebas de la revisin (firma y fecha) se archivan y retienen.

Si

Las versiones en borrador y finales de los estados financieros se revisan, amarran y se les coloca pie de pgina por parte de personal contable indicado. Adems, las versiones en borrador y finales de los estados financieros son revisadas y aprobadas por el Interventor, el Departamento Tributario, el Comit de Revelaciones y personal de manejo ejecutivo para efectos de suficiencia y exactitud antes de que presenten. Los temas y preocupaciones que surjan en el proceso de revisin de la gerencia se documentan en forma adecuada y se clarifican oportunamente en el perodo contable adecuado. La revisin y aprobacin se comprueban mediante visto bueno, firma de la persona que revisa y fecha de la revisin en una hoja de autorizacin formal. Los estados financieros finales con todas las aprobaciones requeridas se archivan trimestralmente y se retienen. La gerencia mantiene un proceso para monitoreo continuo de pronunciamientos de los Principios Contables Generalmente Aceptados (GAAP) locales / de los Estados Unidos y otras publicaciones y sitios web reglamentarios/gubernamentales. El proceso incluye la identificacin de cambios, evaluacin de impacto sobre prcticas de la compaa y comunicacin de cualquier cambio necesario al personal indicado oportunamente. Los cambios principales se revisan y aprueban por parte del personal adecuado de la alta gerencia (incluyendo el Comit de Auditora, la Junta Directiva). En la forma necesaria, la Compaa consulta con auditores externos acerca de asuntos de revelacin financiera y asuntos/cambios de los principios contables generalmente aceptados durante el ao.

Si

Si

4/27/2012

95

AEI Business Risk Universe

Expected Risks & Controls FINANCIERO

Referencia SOX
FR-4

RIESGO

Control Esperado

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

Las adiciones, modificaciones y eliminaciones a la La Compaa mantiene polticas y procedimientos formales para llevar a Tabla de Cuentas se llevan a cabo completa y cabo cambios / actualizaciones en la Tabla de Cuentas GL. Segn se exactamente y son autorizadas en forma adecuada requiere el personal utiliza la Tabla del Formato de Solicitud de Cambio de Cuentas para modificar una nueva cuenta, modificar una cuenta existente o eliminar una cuenta. El formato incluye todos los detalles relevantes, incluyendo la razn del cambio, la clasificacin de la cuenta, el nivel anticipado de actividad, mapeo de la cuenta al sistema consolidado y aprobaciones

Los cambios hechos a la Tabla de Cuenta GL exigen aprobacin previa de personal adecuado de la alta gerencia en la Tabla del Formato de Solicitud de Cambio de Cuentas evidenciados con firma y fecha. Los Formatos de Solicitud de Cambio se archivan y retienen. Adems, los cambios efectuados a la Tabla de Cuentas GL se comunican formalmente al personal aplicable para garantizar codificacin adecuada en las cuentas GL. El acceso al sistema para efectuar cambios a la Tabla de Cuentas est restringido a usuarios autorizados. Los cambios efectuados a la Tabla de Cuentas se revisan por parte de personal independiente para efecto de exactitud, tal como se evidencia mediante firma y fecha en la Tabla de Formato de Solicitud de Cambio de Cuentas. FR-5 Las cuentas GL se registran de forma exacta al sistema de consolidacin La Compaa mantiene polticas y procedimientos formales para llevar a cabo cambios / actualizaciones en la Tabla de Cuentas GL. Segn se requiere el personal utiliza la Tabla del Formato de Solicitud de Cambio de Cuentas para modificar una nueva cuenta, modificar una cuenta existente o eliminar una cuenta. El formato incluye todos los detalles relevantes, incluyendo la razn del cambio, la clasificacin de la cuenta, el nivel anticipado de actividad, registro de la cuenta al sistema consolidado y aprobaciones Los cambios hechos a la Tabla de Cuenta GL exigen aprobacin previa de personal adecuado de la alta gerencia en la Tabla del Formato de Solicitud de Cambio de Cuentas evidenciados con firma y fecha. Los Formatos de Solicitud de Cambio se archivan y retienen. Adems, los cambios efectuados a la Tabla de Cuentas GL se comunican formalmente al personal aplicable para garantizar codificacin adecuada en las cuentas GL. Los cambios efectuados a la Tabla de Cuentas se revisan por parte de personal independiente para efecto de exactitud, tal como se evidencia mediante firma y fecha en la Tabla de Formato de Solicitud de Cambio de Cuentas. El personal de la gerencia contable o soporte designado (independientemente del preparador de entradas en el libro diario) revisa y aprueba todos los registros de entradas manuales en el libro diario antes de su registro. La revisin incluye verificacin de que los registros en el libro diario son autorizados, exactamente calculados, adecuadamente clasificados y fechados para el perodo contable correcto, as como debidamente soportados. La aprobacin se comprueba mediante firma y fecha en el registro del libro diario. Los registros y soporte aprobados en el libro diario (facturas, correos electrnicos, etc. que requiera inicializarse / aprobarse como prueba de revisin) se archivan y retienen mensualmente. Solamente el personal de contabilidad tiene acceso a la creacin de nuevas entradas del libro diario y solo los supervisores/revisores contables tienen acceso al registro de entradas en el libro diario. El sistema contable est configurado para que las entradas no se registren sistemticamente hasta que no sean aprobadas por alguien autorizado.

Si

Si

Si

Si

Si

Si

FR-6

Los registros de entrada se revisan, validan, autorizan independientemente y se registran adecuadamente en el perodo contable adecuado.

Si

Si

FR-7

El Interventor revisa y aprueba el acceso del usuario al sistema peridicamente para garantizar que nicamente personal autorizado pueda registrar entradas en el GL. Todas las entradas en el libro diarios se identifican El Departamento de Contabilidad mantiene una lista de chequeo de y registran en el perodo contable todos los registros de entradas manuales que requieren registro mensual y personal adecuado de la gerencia contable o de soporte designado revisa la lista de chequeo mensualmente para garantizar su suficiencia. Una vez que todas las entradas se capturan, la lista de chequeo se firma, archiva y retiene. 4/27/2012

Si

Si

96

AEI Business Risk Universe

Expected Risks & Controls FINANCIERO

Referencia SOX
FR-8

RIESGO

Control Esperado

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

Todos los ajustes requeridos conforme a los Principios Contables Generalmente Aceptados (GAAP) en los Estados Unidos se autorizan, registran exacta y completamente y tienen los soportes adecuados

Todos los ajustes de los Principios Contables Generalmente Aceptados (GAAP) de los Estados Unidos se revisan y aprueban mensualmente por parte de personal de la gerencia contable. La revisin y aprobacin se evidencia mediante aprobaciones, firma del revisor y fecha de la revisin. Las pruebas se revisan mensualmente y se retienen. Mensualmente, la conciliacin entre los Principios Contables Generalmente Aceptado (GAAP) locales y de los Estados Unidos se lleva a cabo. La conciliacin se revisa y aprueba por personal de la gerencia contable (con firma y fecha) y se retiene para propsitos de auditora. AEI ha desarrollado una poltica de ajustes a los GAAP de los Estados Unidos para garantizar consistencia de dichos ajustes entre sus subsidiarias. La poltica incluye una lista de ajustes recurrentes a los GAAP Norteamericanos que se debe registrar y procedimientos asociados para el clculo de sus ajustes. Las subsidiarias son responsables por garantizar que todos los ajustes necesarios a los GAAP Norteamericanos se registren conforme a la poltica AEI. Cualquier ajuste nuevo o no estndar conforme a la poltica GAAP de los Estados Unidos requiere revisin y aprobacin (con firma y fecha) por parte del Director Contable Tcnico AEI antes de su registro. La Compaa mantiene un proceso para que los contadores concilien todas las cuentas GL (libro mayor) del balance general y seleccionen cuentas del estado de prdidas y ganancias mensualmente utilizando un formato definido. Adems, los datos del sublibro de contabilidad se concilian con las cuentas correspondientes en el GL. Todos tems inusuales o conciliacin se identifican y los ajustes necesarios se deben hacer antes del cierre de fin de mes. Las conciliaciones y los ajustes resultantes se revisan independientemente y se aprueban (firma y fecha) por parte de la gerencia de contabilidad. La documentacin formal de la conciliacin, as como de la aprobacin y de las acciones tomadas para resolver tems de la conciliacin se retienen Para garantizar que todas las conciliaciones han sido llevadas a cabo, la gerencia utiliza una lista de chequeo de cuentas que deben conciliarse que se completa y autoriza cada mes y se retiene como prueba (cargo de Director o superior).

Si

Si

FR-9

Cada sublibro de contabilidad se concilia regularmente en el libro de contabilidad general para garantizar que los datos en los sublibros de contabilidad se transfieren de forma exacta y completa y las excepciones identificadas se resuelven y registran en el libro general de contabilidad en el perodo contable adecuado

Si

Si

FR-10

Las conciliaciones de todas las cuentas significativas se llevan a cabo adecuadamente, se prepararan y se revisan de forma independiente y oportuna. Los problemas identificados se resuelven y registran en el libro general de contabilidad oportunamente.

La Compaa mantiene un proceso para que los contadores concilien todas las cuentas GL del balance general y seleccionen cuentas del estado de prdidas y ganancias mensualmente utilizando un formato definido. Adems, los datos del sublibro de contabilidad se concilian con las cuentas correspondientes en el GL. Todos tems inusuales o conciliacin se identifican y los ajustes necesarios se deben hacer antes del cierre de fin de mes. Las conciliaciones y los ajustes resultantes se revisan independientemente y se aprueban (firma y fecha) por parte de la gerencia de contabilidad. La documentacin formal de la conciliacin, as como de la aprobacin y de las acciones tomadas para resolver tems de la conciliacin se retienen

Si

Para garantizar que todas las conciliaciones han sido llevadas a cabo, la gerencia utiliza una lista de chequeo de cuentas que deben conciliarse que se completa y autoriza cada mes y se retiene como prueba (cargo de Director o superior). FR-11 Todas las cuentas sistemticas y manuales se identifican y monitorean. Los montos en las cuentas en suspenso se liquidan con la cuenta del libro de contabilidad general adecuada oportunamente y en el perodo contable indicado. La causa subyacente por los tems de suspensin se investiga y resuelve adecuadamente. Los datos financieros son exactos y se consolidan de forma completa Todas las cuentas son de suspense se concilian mensualmente. Los tems registrados en cuentas en suspenso se identifican e investigan para garantizar que los tems se liquidan en la cuenta GL (Libro Mayor) adecuada oportunamente. La conciliacin se revisa y aprueba por parte de la gerencia, tal como se evidencia mediante firma y fecha. La conciliacin mensual y la aprobacin se documentan, archivan y retienen formalmente. Mensualmente, los Contadores HQ concilian los resultados financieros reportados de las subsidiarias comparando los paquetes de reporte u otros documentos fuente en la contabilidad HQ o sistemas de consolidacin para garantiza que los datos se tomaron adecuadamente. Los tems de conciliacin se identifican, investigan y clarifican oportunamente. La documentacin de la conciliacin se revisa y aprueba por parte de la gerencia contable. Las pruebas de la conciliacin y la documentacin soporte se archiva y retiene para propsitos de auditora.

Si

Si

FR-12

Si

4/27/2012

97

FR-12

Los datos financieros son exactos y se consolidan de forma completa

AEI Business Risk Universe

Expected Risks & Controls FINANCIERO

Referencia SOX

RIESGO

Control Esperado

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

Las versiones en borrador y finales de los estados financieros se revisan, amarran y se les coloca pie de pgina por parte de personal contable indicado. Adems, las versiones en borrador y finales de los estados financieros son revisadas y aprobadas por el Interventor, el Departamento Tributario, el Comit de Revelaciones y personal de manejo ejecutivo para efectos de suficiencia y exactitud antes de que presenten. Los temas y preocupaciones que surjan en el proceso de revisin de la gerencia se documentan en forma adecuada y se clarifican oportunamente en el perodo contable adecuado. La revisin y aprobacin se comprueban mediante visto bueno, firma de la persona que revisa y fecha de la revisin en una hoja de autorizacin formal. Los estados financieros finales con todas las aprobaciones requeridas se archivan trimestralmente y se retienen. Personal contable concilia los estados financieros consolidados con el balance de prueba trimestralmente para garantizar que todas las cuentas GL se transfieran adecuadamente al formato de balances de los estados financieros. Personal de contabilidad adecuado formalmente documenta y revisa la transferencia de datos del balance de prueba a los estados financieros documentando todas las hojas de clculo de conciliacin y los soportes (evidenciado mediante aprobaciones, firma y fecha). La gerencia revisa la conciliacin de la inclusin adecuada de los resultados de todas las subsidiarias vlidas. Se prepara, actualiza y se compara una lista de todas las subsidiarias vlidas con todas las subsidiarias incluidas en la consolidacin durante el proceso de consolidacin. Las subsidiarias presentan datos financieros a fin de mes que se deben consolidar con AEI HQ utilizando una solicitud Wrapper AEI que garantice consistencia en el formato y registro de datos financieros. FR-13 Los perodos previos se cierran oportunamente y no se pueden modificar sin aprobacin Antes del cierre de cada mes, la alta gerencia de contabilidad prepara y comunica formalmente lneas de tiempo y responsabilidades para actividades de cierre de mes. Al final de cada perodo contable, la gerencia garantiza que todas las tareas requeridas han sido oportunamente culminadas y retiene pruebas para propsitos de auditora. Se ha implementado un proceso formal para abrir y cerrar perodos contables. Una vez que un perodo contable se cierra, no se debe reabrir. Si hay excepciones, se diligencia y aprueba un Formato de Solicitud de Cambio de Perodo Contable (firmado y fechado) por parte de personal autorizado de la alta gerencia. El Formato de Solicitud de Cambio del Perodo Contable indica claramente la razn para la solicitud, la cantidad del ajuste que se registrar, cundo se reabrir el perodo contable y cundo se cerrar de nuevo. Las pruebas se archivan y retienen para todas las excepciones. El acceso a perodos contables abiertos y cerrados en el sistema GL est restringido nicamente a personal autorizado. Ante de cada cierre de fin de mes, la alta gerencia de contabilidad prepara y formalmente comunica lneas de tiempo y responsabilidades para las actividades de cierre mensuales. Al final de cada perodo contable, la gerencia garantiza que las tareas requeridas han sido culminadas oportunamente y retiene pruebas para propsitos de auditora. Existen polticas y procedimientos para el cierre de estados financieros, que detallan los requisitos de informes internos y externos, fechas lmites y tareas exigidas para cerrar adecuadamente cada perodo contable y asignar responsabilidades. Estas polticas y procedimientos y cualquier actualizacin aplicable se comunican oportunamente a los empleados y estn disponible en la Intranet de la compaa. La gerencia revisa peridicamente los roles y responsabilidades en el proceso de cierre de estados financieros. Al final de cada perodo contable, la gerencia garantiza que las tareas exigidas han sido culminadas oportunamente.

Si

Si

Si

Si

Si

Si Si

FR-14

El proceso de informe y cierre financiero est bien establecido y documentado, incluyendo la identificacin, actualizacin y comunicacin oportuna de requisitos y fechas lmite de informes financieros internos y externos; la metodologa, el formato y la frecuencia de anlisis requerido; y contenido de paquetes de informes de departamentos y subsidiarias.

Si

FR-15

Los roles y las responsabilidades en el proceso de reportes financieros estn plenamente definidos, documentados y actualizados y se comunican a los departamentos y personas adecuadas oportunamente y en el perodo contable apropiado.

Antes de cada cierre de fin de mes, la alta gerencia de contabilidad prepara y formalmente comunica lneas de tiempo y responsabilidades para las actividades de cierre mensuales. Al final de cada perodo contable, la gerencia garantiza que las tareas requeridas han sido culminadas oportunamente y retiene pruebas para propsitos de auditora.

Si

4/27/2012

98

AEI Business Risk Universe FR-15 Los roles y las responsabilidades en el proceso de reportes financieros estn plenamente definidos, documentados y actualizados y se comunican a los departamentos y personas adecuadas RIESGO oportunamente y en el perodo contable apropiado.

Expected Risks & Controls FINANCIERO

Referencia SOX

Control Esperado

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

Existen polticas y procedimientos para el cierre de estados financieros, que detallan los requisitos de informes internos y externos, fechas lmites y tareas exigidas para cerrar adecuadamente cada perodo contable y asignar responsabilidades. Estas polticas y procedimientos y cualquier actualizacin aplicable se comunican oportunamente a los empleados y estn disponibles en la Intranet de la compaa. La gerencia revisa peridicamente los roles y responsabilidades en el proceso de cierre de estados financieros. Al final de cada perodo contable, la gerencia garantiza que las tareas exigidas han sido culminadas oportunamente. FR-16 Todos los eventos rutinarios y no rutinarios y las transacciones estn identificados. El Departamento de Contabilidad mantiene una lista de chequeo de todos los registros manuales en el libro diario que requieren registrarse mensualmente y el personal de la gerencia contable adecuado o un personal de soporte designado revisa la lista de chequeo mensualmente para garantizar suficiencia. Una vez que todos los registros se capturan, la lista de chequeo se firma, archiva y retiene. Trimestralmente, el Interventor revisa los estimados y opiniones significativas que soportan el anlisis (v.g. litigios pendiente, responsabilidad ambiental, obsolescencia de inventarios, provisin para cuentas de dudoso recaudo, deterioro de activos, etc.). Las conclusiones alcanzadas se documentan formalmente y se aprueban con firma y fecha. Los estimados y opiniones significativas se comunican al Comit de Auditora en la forma necesaria. Trimestralmente, las revelaciones de los estados financieros para los estados financieros conforme a los Principios Contables Generalmente Aceptados (GAAPO) se revisan por parte del Interventor para garantizar que todas las revelaciones requeridas tienen lugar y se reportan exactamente. La lista de chequeo de las revelaciones exigidas se utiliza para garantizar suficiente. La prueba de la revisin se archiva y retiene (firma y fecha). La Compaa mantiene un proceso para que los contadores concilien todas las cuentas GL del balance general y seleccionen cuentas del estado de prdidas y ganancias mensualmente utilizando un formato definido. Adems, los datos del sublibro de contabilidad se concilian con las cuentas correspondientes en el GL (Libro Mayor). Todos tems inusuales o conciliacin se identifican y los ajustes necesarios se deben hacer antes del cierre de fin de mes. Las conciliaciones y los ajustes resultantes se revisan independientemente y se aprueban (firma y fecha) por parte de la gerencia de contabilidad. La documentacin formal de la conciliacin, as como de la aprobacin y de las acciones tomadas para resolver tems de la conciliacin se retienen FR-17 Las personas que adelantan tareas de informes financieros tienen el entendimiento necesario de las operaciones de la organizacin y de los conocimientos contables adecuados para llevar a cabo de forma idnea sus responsabilidades asignadas y mantenerse informados en cuanto a nuevos y/o cambiantes pronunciamientos y/o requisitos contables. La gerencia mantiene un proceso para monitoreo continuo de pronunciamientos de los Principios Contables Generalmente Aceptados (GAAP) locales / de los Estados Unidos y otras publicaciones y sitios web reglamentarios/gubernamentales. El proceso incluye la identificacin de cambios, evaluacin de impacto sobre prcticas de la compaa y comunicacin de cualquier cambio necesario al personal indicado oportunamente. Los cambios principales se revisan y aprueban por parte del personal adecuado de la alta gerencia (incluyendo el Comit de Auditora, la Junta Directiva). En la forma necesaria, la Compaa consulta con auditores externos acerca de asuntos de revelacin financiera y asuntos/cambios de los principios contables generalmente aceptados durante el ao.

Si

Si

Si

Si

Si

La gerencia ha establecido procedimientos para proporcionar capacitacin continuada a todos los empleados en asuntos tales como Cdigo de Conducta Comercial, FASBs, FCPA, controles internos, SOX, etc. Los empleados deben reconocer que han culminado la capacitacin requerida y las pruebas de esto se retienen para propsitos de auditora.

Si

4/27/2012

99

AEI Business Risk Universe

Expected Risks & Controls FINANCIERO

Referencia SOX

RIESGO

Control Esperado

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

Existen polticas y procedimientos para el cierre de estados financieros, que detallan los requisitos de informes internos y externos, fechas lmites y tareas exigidas para cerrar adecuadamente cada perodo contable y asignar responsabilidades. Estas polticas y procedimientos y cualquier actualizacin aplicable se comunican oportunamente a los empleados y estn disponibles en la Intranet de la compaa. La gerencia revisa peridicamente los roles y responsabilidades en el proceso de cierre de estados financieros. Al final de cada perodo contable, la gerencia garantiza que las tareas exigidas han sido culminadas oportunamente. FR-18 Cuando los tratamientos contables alternos estn disponibles para un evento de transaccin, las decisiones acerca de cules tratamientos se registran, documentan y aprueban por parte de la gerencia se comunican al comit de auditora. Cualquier tratamiento contable alterno se documenta en un memo contable tcnico. El Interventor revisa y aprueba los memos tcnicos tal como se comprueba mediante firma y fecha. Adems, la decisin de utilizar tratamientos contables alternos se comunica al Comit de Auditora, en la medida necesaria. Cualquier consulta relacionada con asesores legales externos se documenta formalmente. La Compaa mantiene un proceso para que los contadores concilien todas las cuentas del Libro Mayor (GL) del balance general y seleccionen cuentas del estado de prdidas y ganancias mensualmente utilizando un formato definido. Adems, los datos del sublibro de contabilidad se concilian con las cuentas correspondientes en el GL (L.Mayor). Todos tems inusuales o conciliacin se identifican y los ajustes necesarios se deben hacer antes del cierre de fin de mes. Las conciliaciones y los ajustes resultantes se revisan independientemente y se aprueban (firma y fecha) por parte de la gerencia de contabilidad. La documentacin formal de la conciliacin, as como de la aprobacin y de las acciones tomadas para resolver tems de la conciliacin se retienen. Mensualmente se preparan paquetes de informes subsidiarios de manera formal y estos incluyen los balances generales, estados de prdidas y ganancias, estado de flujos de caja. Personal subsidiario contable hace conciliacin de los estados incluidos en el paquete de informes en el balance de prueba de final de mes para garantizar suficiencia y exactitud. Adems, se lleva a cabo un anlisis detallado el estado de prdidas y ganancias y en el estado de flujo de caja en la forma que se compara con el plan y las varianzas significativas se explican. Los paquetes de informes y las conciliaciones de soporte se revisan y aprueban formalmente por parte de la gerencia subsidiaria (tal como se comprueba mediante firma y fecha) antes de presentarlos a HQ. Trimestralmente, personal auxiliar contable prepara anlisis detallados del balance general, del estado de prdidas y ganancias, el estado de flujos de caja para explicar varianzas significativas del mismo trimestre del ao anterior. Los anlisis son revisados por parte del Principal Funcionario Ejecutivo (CFO) o Interventor subsidiario y firmados formalmente como prueba de revisin antes de presentar a HQ. Mensualmente, los paquetes de informes y anlisis presentados por las subsidiarias se revisan, analizan y aprueban por parte del Director de Contabilidad HQ para efectos de las varianzas significativas del perodo anterior. La revisin y aprobacin se evidencia mediante firma y fecha.

Si

FR-19

Los datos y anlisis necesarios para el proceso de informes financieros se identifican, documentan adecuadamente, revisan y se llevan a cabo consistentemente a lo largo de la organizacin. Los tems inusuales y las excepciones en los anlisis requeridos se identifican, investigan, resuelven y registran adecuadamente de forma oportuna y en el perodo contable indicado.

Si

Si

Si

Si

FR-20

Las personas responsables por proporcionar los datos y anlisis requeridos utilizados en los procesos de reportes financieros tienen conocimiento de la frecuencia de preparacin y formatos de dichos datos y anlisis y llevan a cabo tales anlisis.

Existen procedimientos y polticas para el cierre de estados financieros, que detallan los requisitos de informes internos y externos, fechas lmite y las tareas requeridas para cerrar adecuadamente cada perodo contable y asignar responsabilidades. Estas polticas y procedimientos y cualquier actualizacin aplicable se comunican oportunamente a los empleados y est disponible en la Intranet de la compaa. La gerencia peridicamente revisa los roles y responsabilidades en el proceso de cierre de estados financieros. Al final de cada perodo contable, la gerencia se asegura de que todas las tareas requeridas han sido culminadas oportunamente.

Si

4/27/2012

100

procesos de reportes financieros tienen conocimiento de la frecuencia de preparacin y formatos de dichos datos y anlisis y llevan a cabo tales anlisis.

AEI Business Risk Universe

Expected Risks & Controls FINANCIERO

Referencia SOX

RIESGO

Control Esperado

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

FR-21

FR-22

Las polticas generales en cuanto a anulaciones permisibles de polticas y procedimientos existentes para el proceso de informe y cierre financiero estn establecidas y documentadas. Las anulaciones individuales, bien sea o no contempladas en las polticas existentes, se autorizan y documentan adecuadamente. Todas las fuentes de informacin de transacciones La Compaa mantiene un proceso para que los contadores concilien y eventos se identifican y capturan. todas las cuentas GL del balance general y seleccionen cuentas del estado de prdidas y ganancias mensualmente utilizando un formato definido. Adems, los datos del sublibro de contabilidad se concilian en las cuentas correspondientes en el GL. Todos los tems inusuales de conciliacin se identifican y se hacen los ajustes necesarios antes del cierre de fin de mes. Las conciliaciones y los ajustes resultantes se revisan y aprueban independientemente (firma y fecha) por parte de la gerencia contable idnea. Se retiene la documentacin formal de la conciliacin, aprobacin, as como de las acciones tomadas para resolver asuntos relacionados con la conciliacin.

Antes del cierre de cada fin de mes, la alta gerencia del departamento de contabilidad define y comunica formalmente las lneas de tiempo y responsabilidades para las actividades de cierre mensuales. Al final de cada perodo contable, la gerencia se asegura de que todas las tareas requeridas han sido culminadas oportunamente y retiene pruebas para propsitos de auditora. Cualquier excepcin a las polticas y procedimientos y cierre del informe financiero se documentan formalmente y aprueban por parte del Interventor y el Principal Funcionario Ejecutivo (CFO).

Si

Si

FR-23

Las transacciones de rutina se procesan en forma exacta en el perodo contable idneo (manual o automticamente).

El Departamento de Contabilidad mantiene una lista de chequeo de todos los registros de entradas manuales que requieren registro mensual y personal adecuado de la gerencia contable o de soporte designado revisa la lista de chequeo mensualmente para garantizar su suficiencia. Una vez que todas las entradas se capturan, la lista de chequeo se firma, archiva y retiene. El personal de la gerencia contable o un soporte designado (independiente del preparador de registro de entradas en el libro diario) revisa y aprueba todas las entradas manuales en el libro diario antes de su registro. La revisin incluye verificacin de que las entradas en el libro diario son autorizadas, debidamente calculadas, adecuadamente clasificadas, con fecha para el perodo contable correcto y debidamente soportadas. La aprobacin se comprueba mediante firma y fecha en el registro de entrada en el libro diario. Los registros de entrada aprobados en el libro diario y los soportes (facturas, correos electrnicos, etc. que requieren inicializacin/visto bueno como prueba de la revisin) se archivan y retienen mensualmente.

Si

Si

FR-24

Todos los eventos y transacciones no rutinarios son vlidos, procesados de forma exacta y registrados en el perodo contable apropiado.

El Departamento de Contabilidad mantiene una lista de chequeo de todos los registros de entradas manuales que requieren registro mensual y personal adecuado de la gerencia contable o de soporte designado revisa la lista de chequeo mensualmente para garantizar su suficiencia. Una vez que todas las entradas se capturan, la lista de chequeo se firma, archiva y retiene. La Compaa mantiene un proceso para que los contadores concilien todas las cuentas GL del balance general y seleccionen cuentas del estado de prdidas y ganancias mensualmente utilizando un formato definido. Adems, los datos del sublibro de contabilidad se concilian con las cuentas correspondientes en el GL. Todos tems inusuales o conciliacin se identifican y los ajustes necesarios se deben hacer antes del cierre de fin de mes. Las conciliaciones y los ajustes resultantes se revisan independientemente y se aprueban (firma y fecha) por parte de la gerencia de contabilidad. La documentacin formal de la conciliacin, as como de la aprobacin y de las acciones tomadas para resolver tems de la conciliacin se retienen. El personal de la gerencia contable o un soporte designado (independiente del preparador de registro de entradas en el libro diario) revisa y aprueba todas las entradas manuales en el libro diario antes de su registro. La revisin incluye verificacin de que las entradas en el libro diario son autorizadas, debidamente calculadas, adecuadamente clasificadas, con fecha para el perodo contable correcto y debidamente soportadas. La aprobacin se comprueba mediante firma y fecha en el registro de entrada en el libro diario. Los registros de entrada aprobados en el libro diario y los soportes (facturas, correos electrnicos, etc. que requieren inicializacin/visto bueno como prueba de la revisin) se archivan y retienen mensualmente.

Si

Si

Si

4/27/2012

101

son vlidos, procesados de forma exacta y registrados en el perodo contable apropiado. AEI Business Risk Universe

Expected Risks & Controls FINANCIERO

Referencia SOX

RIESGO

Control Esperado

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

La Compaa mantiene un proceso para que los contadores concilien todas las cuentas GL del balance general y seleccionen cuentas del estado de prdidas y ganancias mensualmente utilizando un formato definido. Adems, los datos del sublibro de contabilidad se concilian con las cuentas correspondientes en el GL. Todos los tems inusuales o conciliacin se identifican y los ajustes necesarios se deben hacer antes del cierre de fin de mes. Las conciliaciones y los ajustes resultantes se revisan independientemente y se aprueban (firma y fecha) por parte de la gerencia de contabilidad. La documentacin formal de la conciliacin, as como de la aprobacin y de las acciones tomadas para resolver tems de la conciliacin se retienen. El Interventor o personal contable autorizado, revisa y aprueba todos los ajustes top-side incluyendo la entrada manual en el libro diario junto con un memo explicando la entrada top-side . La revisin y aprobacin se documenta en un memo explicatorio tal como se comprueba mediante firma y fecha. Los formatos aprobados se archivan y retienen. Trimestralmente, el Interventor revisa los estimados y opiniones significativas que soportan el anlisis (v.g. litigios pendiente, responsabilidad ambiental, obsolescencia de inventarios, provisin para cuentas de dudoso recaudo, deterioro de activos, etc.). Las conclusiones alcanzadas se documentan formalmente y se aprueban con firma y fecha. Los estimados y opiniones significativas se comunican al Comit de Auditora en la forma necesaria. Cualquier tratamiento contable alterno se documenta en un memo contable tcnico. El Interventor revisa y aprueba los memos tcnicos tal como se comprueba mediante firma y fecha. Adems, la decisin de utilizar tratamientos contables alternos se comunica al Comit de Auditora, en la medida necesaria. Cualquier consulta relacionada con asesores legales externos se documenta formalmente.

Si

Si

FR-25

Se especifica el tratamiento contable adecuado para cada evento, transaccin y saldo de cuenta no rutinario, incluyendo aquellos que exigen la utilizacin de estimativos contables y juicios en la seleccin y aplicacin de principios contables.

Si

FR-26

Los detalles de todos los tipos de transacciones y saldos de cuentas que contienen estimativos y exigen opiniones se preparan, actualizan y comunican a las partes responsables regularmente. Los marcos de tiempo y los mtodos adecuados para computar los estimados y el marco de trabajo para las opiniones se documentan y comunican a las partes responsables regularmente. Trimestralmente, el Interventor revisa los estimados y opiniones significativas que soportan el anlisis (v.g. litigios pendiente, responsabilidad ambiental, obsolescencia de inventarios, provisin para cuentas de dudoso recaudo, deterioro de activos, etc.). Las conclusiones alcanzadas se documentan formalmente y se aprueban con firma y fecha. Los estimados y opiniones significativas se comunican al Comit de Auditora en la forma necesaria. Cada evento o transaccin no rutinario se evala Las polticas contables y los tratamientos contables para transacciones o utilizando una metodologa y supuestos eventos no rutinarios tipo estndar se definen y comunican a todas las relacionados que son consistentes a lo largo de la compaas subsidiarias por parte del Director Tcnico de Contabilidad entidad y de los perodos contables. Los eventos y AEI. El personal subsidiario de contabilidad es responsable por la transacciones no rutinarios con hechos y aplicacin consistente de tratamientos contables al registrar circunstancias similares se registran, procesan y transacciones no rutinarias. Cualquier entrada en el libro diario para reportan de forma consistente. eventos o transacciones no rutinarios se aprueba por parte del Interventor y el Principal Funcionario Financiero (CFO).

Si

Si

Si

FR-27

FR-28

Los estimados y opiniones significativas (para eventos y transacciones rutinarios y no rutinarios) se basan en informacin confiable y actualizada, reflejan el entendimiento de la gerencia de las operaciones de la organizacin, tienen suficiente documentacin de soporte y son libres de parcialidad, y se comunican oportunamente al comit de auditora Los saldos de cuentas que requieren ajustes y todos las entradas relacionadas con ajustes en libro diario se identifican en el cierre del perodo contable y se registran oportunamente.

Trimestralmente, el Interventor revisa los estimados y opiniones significativas que soportan el anlisis (v.g. litigios pendiente, responsabilidad ambiental, obsolescencia de inventarios, provisin para cuentas de dudoso recaudo, deterioro de activos, etc.). Las conclusiones alcanzadas se documentan formalmente y se aprueban con firma y fecha. Los estimados y opiniones significativas se comunican al Comit de Auditora en la forma necesaria. El Departamento de Contabilidad mantiene una lista de chequeo de todos los registros de entradas manuales que requieren registro mensual y personal adecuado de la gerencia contable o de soporte designado revisa la lista de chequeo mensualmente para garantizar su suficiencia. Una vez que todas las entradas se capturan, la lista de chequeo se firma, archiva y retiene.

Si

Si

4/27/2012

102

AEI Business Risk Universe FR-28 Los saldos de cuentas que requieren ajustes y todos las entradas relacionadas con ajustes en RIESGO libro diario se identifican en el cierre del perodo contable y se registran oportunamente.

Expected Risks & Controls FINANCIERO

Referencia SOX

Control Esperado

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

Todas las cuentas en suspenso se concilian mensualmente. Los tems registrados en cuentas en suspenso se identifican e investigan para garantizar que los tems se liquidan en la cuenta GL apropiada oportunamente. La conciliacin se revisa y aprueba por parte de la gerencia tal como se comprueba con firma y fecha. La conciliacin de aprobacin mensual se documenta, archiva y retiene formalmente. Trimestralmente, el Interventor revisa los estimados y opiniones significativas que soportan el anlisis (v.g. litigios pendiente, responsabilidad ambiental, obsolescencia de inventarios, provisin para cuentas de dudoso recaudo, deterioro de activos, etc.). Las conclusiones alcanzadas se documentan formalmente y se aprueban con firma y fecha. Los estimados y opiniones significativas se comunican al Comit de Auditora en la forma necesaria. La Compaa mantiene un proceso para que los contadores concilien todas las cuentas GL del balance general y seleccionen cuentas del estado de prdidas y ganancias mensualmente utilizando un formato definido. Adems, los datos del sublibro de contabilidad se concilian con las cuentas correspondientes en el GL. Todos los tems inusuales o conciliacin se identifican y los ajustes necesarios se deben hacer antes del cierre de fin de mes. Las conciliaciones y los ajustes resultantes se revisan independientemente y se aprueban (firma y fecha) por parte de la gerencia de contabilidad. La documentacin formal de la conciliacin, as como de la aprobacin y de las acciones tomadas para resolver tems de la conciliacin se retienen. FR-29 El balance de prueba utilizado para preparar los estados financieros se genera del libro mayor de contabilidad general. Se ha implementado un proceso formal para abrir y cerrar perodos contables. Una vez que un perodo contable se cierra, no se debe reabrir. Si hay excepciones, se diligencia y aprueba un Formato de Solicitud de Cambio de Perodo Contable (firmado y fechado) por parte de personal autorizado de la alta gerencia. El Formato de Solicitud de Cambio del Perodo Contable indica claramente la razn para la solicitud, la cantidad del ajuste que se registrar, cundo se reabrir el perodo contable y cundo se cerrar de nuevo. Las pruebas se archivan y retienen para todas las excepciones. El acceso a perodos contables abiertos y cerrados en el sistema GL est restringido nicamente a personal autorizado. Personal contable concilia los estados financieros consolidados con el balance de prueba trimestralmente para garantizar que todas las cuentas GL se transfieran adecuadamente al formato de balances de los estados financieros. Personal de contabilidad adecuado formalmente documenta y revisa la transferencia de datos del balance de prueba a los estados financieros documentando todas las hojas de clculo de conciliacin y los soportes (evidenciado mediante aprobaciones, firma y fecha).

Si

Si

Si

Si Si

FR-30

Todas las transacciones y saldos entre compaas se identifican, concilian y eliminan de forma apropiada en consolidacin con el perodo contable indicado.

La Compaa mantiene un proceso para que los contadores hagan conciliacin de los saldos de cuentas entre compaas mensualmente. Todos los tems de conciliacin se identifican y los ajustes necesarios se llevan a cabo antes del cierre de fin de mes. Las conciliaciones se revisan y aprueban (firma y fecha) por parte del personal adecuado de contabilidad y se registran / retienen. El Departamento de Contabilidad mantiene una lista de chequeo de todos los registros de entradas manuales que requieren registro mensual y personal adecuado de la gerencia contable o de soporte designado revisa la lista de chequeo mensualmente para garantizar su suficiencia. Una vez que todas las entradas se capturan, la lista de chequeo se firma, archiva y retiene. Personal autorizado de la gerencia revisa y aprueba las entradas de eliminacin mensualmente lo cual se comprueba mediante aprobacin, firma y fecha. Las pruebas del informe del Libro Diario aprobado de Consolidacin se archivan mensualmente y se retienen.

Si

Si

Si

4/27/2012

103

AEI Business Risk Universe

Expected Risks & Controls FINANCIERO

Referencia SOX
FR-31

RIESGO

Control Esperado

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

Los paquetes de consolidacin recibidos de las subsidiarias reflejan exactamente los registros financieros subyacentes en cada subsidiaria.

Mensualmente se preparan paquetes de informes subsidiarios de manera formal y estos incluyen los balances generales, estados de prdidas y ganancias, estado de flujos de caja. Personal subsidiario contable hace conciliacin de los estados incluidos en el paquete de informes en el balance de prueba de final de mes para garantizar suficiencia y exactitud. Adems, se lleva a cabo un anlisis detallado el estado de prdidas y ganancias y en el estado de flujo de caja en la forma que se compara con el plan y las varianzas significativas se explican. Los paquetes de informes y las conciliaciones de soporte se revisan y aprueban formalmente por parte de la gerencia subsidiaria (tal como se comprueba mediante firma y fecha) antes de presentarlos a HQ. La auditora interna lleva a cabo pruebas regulares de la aplicacin de las polticas contables para efectos de consistencia entre las unidades de negocios, as como los procesos administrativos de las subsidiarias para identificar, evaluar y revelar polticas contables crticas. Bajo una base de pruebas, auditora interna verifica la exactitud del contenido del paquete financiero en comparacin con los registros subsidiarios.

Si

FR-32

FR-33

FR-34

Las subsidiarias deben aprovar (sign-off) la exactitud de sus estados financieros conforme a la poltica establecida. Trimestralmente, las revelaciones de los estados financieros para los estados financieros conforme a los Principios Contables Generalmente Aceptados (GAAP) son revisados por parte del Interventor para garantizar que todas las revelaciones requeridas se llevan a cabo y se reportan en forma exacta. Se utiliza una lista de chequeo de las revelaciones requeridas para garantizar suficiencia. Las pruebas de la revisin (firma y fecha) se archivan y retienen. El departamento de Reportes Financieros AEI revisa todos los reportes de revelacin de pie de pgina provistos por las subsidiarias para efectos de suficiencia y cumplimiento con los Principios Contables Generalmente Aceptados (GAAP) en los Estados Unidos. La revisin se documenta formalmente y se firma. Las versiones finales y en borrador de los estados financieros se revisan, amarran y se les coloca pie de pgina por parte de personal adecuado del rea contable. Adems, las versiones en borrador y finales de los estados financieros son revisadas y aprobadas por el Interventor, el Departamento Tributario, el Comit de Revelaciones y personal de manejo ejecutivo para efectos de suficiencia y exactitud antes de su registro. Los temas y preocupaciones que surjan en el proceso de revisin de la gerencia se documentan en forma adecuada y se resuelven oportunamente y en el perodo contable adecuado. La revisin y aprobacin se comprueban mediante vistos buenos, firma del revisor y fecha de la revisin en la hoja de formal de aprobaciones. Los estados financieros finales con todas las aprobaciones requeridas se archivan trimestralmente y se retienen. Todas las cuentas del balance de prueba se Las agrupaciones de cuentas de los estados financieros se recomputan agrupan de forma adecuada y consistente para y revisan independientemente para (1) cumplimiento con la presentacin presentacin en los estados financieros para todos cumpliendo con principios contables generalmente aceptados, (2) los perodos contables presentados. exactitud y consistencia, (3) compatibilidad entre los perodos contables previos y actuales, y (4) las polticas y procedimientos contables de la organizacin. Los estados financieros, notas de pie de pgina y El personal de contabilidad concilia los estados financieros consolidados otra informacin de revelacin son completas, con el balance de prueba trimestralmente para garantizar que todas las exactas, consistentes, comparables entre los cuentas GL se transfieran adecuadamente al formato de estados perodos contables y presentadas razonablemente financieros. El personal adecuado del rea contable documenta y revisa conforme a principios contables generalmente formalmente (comprobado mediante aprobaciones, firma fecha) la aceptados y pautas reglamentarias aplicables. transferencia de datos del balance de prueba a los estados financieros documentando todas las hojas de trabajo y los soportes de conciliacin. Todos los anlisis y paquetes de informes de revelacin de estados financieros se preparan conforme a principios contables generalmente aceptados (incluyendo reglas regulatorias relevantes), se revisan independientemente y se reciben por parte del departamento de reportes financieros. Trimestralmente, las revelaciones de los estados financieros para los estados financieros conforme a los Principios Contables Generalmente Aceptados (GAAP) son revisados por parte del Interventor para garantizar que todas las revelaciones requeridas se llevan a cabo y se reportan en forma exacta. Se utiliza una lista de chequeo de las revelaciones requeridas para garantizar suficiencia. Las pruebas de la revisin (firma y fecha) se archivan y retienen.

Si Si

Si

Si

Si

Si

Si

4/27/2012

104

conforme a principios contables generalmente aceptados y pautas reglamentarias aplicables. AEI Business Risk Universe

Expected Risks & Controls FINANCIERO

Referencia SOX

RIESGO

Control Esperado

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

FR-35

FR-36

FR-37

FR-38

Las versiones finales y en borrador de los estados financieros se revisan, amarran y se les coloca pie de pgina por parte de personal adecuado del rea contable. Adems, las versiones en borrador y finales de los estados financieros son revisadas y aprobadas por el Interventor, el Departamento Tributario, el Comit de Revelaciones y personal de manejo ejecutivo para efectos de suficiencia y exactitud antes de su registro. Los temas y preocupaciones que surjan en el proceso de revisin de la gerencia se documentan en forma adecuada y se resuelven oportunamente y en el perodo contable adecuado. La revisin y aprobacin se comprueban mediante vistos buenos, firma del revisor y fecha de la revisin en la hoja de formal de aprobaciones. Los estados financieros finales con todas las aprobaciones requeridas se archivan trimestralmente y se retienen. El Departamento de Informes Financieros as como los miembros del comit de revelacin llevan a cabo una revisin independiente de los estados financieros utilizando una lista de cheque de revelacin y presentacin de los estados financieros para garantizar que (1) los estados financieros estn presentados razonablemente conforme a los principios contables generalmente aceptados aplicados en consistencia a lo largo de los perodos contables y (2) las revelaciones (incluyendo las polticas contables crticas) son adecuadas. La gerencia, la junta directiva y el comit de Las versiones finales y en borrador de los estados financieros se revelaciones (u otro personal idneamente revisan, amarran y se les coloca pie de pgina por parte de personal calificado) revisan los estados financieros y las adecuado del rea contable. Adems, las versiones en borrador y revelaciones relacionadas en el formato que se finales de los estados financieros son revisadas y aprobadas por el debe lanzar al pblico y presenta ante las agencias Interventor, el Departamento Tributario, el Comit de Revelaciones y reglamentarias. La versin final de los estados personal de manejo ejecutivo para efectos de suficiencia y exactitud financieros y las revelaciones relacionadas tambin antes de su registro. Los temas y preocupaciones que surjan en el son aprobadas formalmente por la gerencia, la proceso de revisin de la gerencia se documentan en forma adecuada y junta directiva y el comit de revelacin. se resuelven oportunamente y en el perodo contable adecuado. La revisin y aprobacin se comprueban mediante vistos buenos, firma del revisor y fecha de la revisin en la hoja de formal de aprobaciones. Los estados financieros finales con todas las aprobaciones requeridas se archivan trimestralmente y se retienen. nicamente las entradas vlidas y requeridas se El Interventor o personal contable autorizado revisa y aprueba todos los registran directamente en los estados financieros. ajustes top-side incluyendo la entrada manual en el libro diario, junto con Tales entradas se revisan, aprueban y reflejan un memo explicando la entrada top-side . La revisin y aprobacin se independientemente en el libro diario general documenta en un memo explicatorio tal como se comprueba mediante oportunamente. Los balances de apertura para los firma y fecha. Los formatos aprobados se archivan y retienen. perodos contables subsiguientes incluyen A fin de mes, el Interventor revisa la lista del resumen de las entradas adecuadamente tales registros efectuados en el topside efectuadas en el sistema de consolidacin para garantizar que perodo contable anterior. todas las entradas registradas fueron autorizadas. Mensualmente, el Director de Contabilidad revisa todos los asientos topside para determinar si se deben registrar en el Libro de Contabilidad General. Cualquier asiento que se vaya a registrar en el Libro Mayor de Contabilidad General (GL) se revisa y aprueba conforme al proceso de registro manual en el Libro Diario. Como parte del proceso de informes financieros, el Director de Contabilidad hace una revisin antes de los ajustes topside del perodo para garantizar que ajustes similares se registran en el perodo corriente, en la forma necesaria. La gerencia discute con el comit de auditora o La gerencia y la junta directiva requieren una sntesis por parte del con la junta directiva los problemas sensibles en personal senior de informes financieros regularmente acerca de reas de relacin con principios contables y presentacin y opiniones, eventos y transacciones no rutinarios y fluctuaciones revelacin de estados financieros (v.g. estimativos inusuales en los indicadores clave de desempeo de la organizacin. y opiniones clave, eventos y transacciones no rutinarios significativos, seleccin y aplicacin de polticas contables crticas, reas con fluctuaciones inusuales). Los estados financieros publicados (impresos y en El personal de contabilidad concilia los estados financieros consolidados formato electrnico) no presentan errores de con el balance de prueba trimestralmente para garantizar que todas las publicacin, impresin o conversin electrnica. cuentas del Libro Mayor de Contabilidad (GL) se transfieran adecuadamente al formato de estados financieros. El personal adecuado del rea contable documenta y revisa formalmente (comprobado mediante vistos buenos, firma fecha) la transferencia de datos del balance de prueba a los estados financieros documentando todas las hojas de trabajo y los soportes de conciliacin.

Si

Si

Si

Si

Si

Si

Si

Si

4/27/2012

105

FR-38

Los estados financieros publicados (impresos y en formato electrnico) no presentan errores de publicacin, impresin o conversin electrnica.

AEI Business Risk Universe

Expected Risks & Controls FINANCIERO

Referencia SOX

RIESGO

Control Esperado

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

Las versiones finales y en borrador de los estados financieros se revisan, amarran y se les coloca pie de pgina por parte de personal adecuado del rea contable. Adems, las versiones en borrador y finales de los estados financieros son revisadas y aprobadas por el Interventor, el Departamento Tributario, el Comit de Revelaciones y personal de manejo ejecutivo para efectos de suficiencia y exactitud antes de su registro. Los temas y preocupaciones que surjan en el proceso de revisin de la gerencia se documentan en forma adecuada y se resuelven oportunamente y en el perodo contable adecuado. La revisin y aprobacin se comprueban mediante vistos buenos, firma del revisor y fecha de la revisin en la hoja de formal de aprobaciones. Los estados financieros finales con todas las aprobaciones requeridas se archivan trimestralmente y se retienen. El Gerente o Director Financiero revisan los estados financieros finales publicados para garantizar que no existen errores ni omisiones. Las pruebas de la revisin (firma y fecha) se archivan y retienen. FR-39 Antes de que se expidan los estados financieros, se obtienen e identifican las renuncias, consentimientos y comunicaciones. Los datos de la tasa de cambio se registran en forma exacta en el sistema del Libro Mayor de Contabilidad (GL) La gerencia tiene un proceso establecido para identificar los consentimientos, renuncias y otros documentos legales necesarios antes de la expedicin de los estados financieros para asegurar una presentacin adecuada, validez y suficiencia. La gerencia valida las tasas de cambio de moneda extranjera que se ingresan en el sistema contable mensualmente mediante visto bueno, firma fecha (v.g. en una impresin de tasas de moneda extranjera de una fuente confiable tal como en el sito web www.oanda.com). El soporte para las tasas mensuales de cambio se archiva y retiene. Los clculos de transacciones en moneda extranjera se revisan y aprueba por parte del personal adecuado de la gerencia contable. La revisin se evidencia mediante visto bueno, firma del revisor y fecha de la revisin. La prueba se archiva y retiene.

Si

Si

FR-40

Si

FR-41

Los ajustes de la conversin de moneda extranjera son completos y exactos, se registran en el perodo indicado y se calculan conforme a los Principios Contables Generalmente Aceptados (GAAP) de los Estados Unidos

Si

FR-42

Peridicamente, el Administrador del Sistema Contable (o personal aplicable) selecciona al azar una unidad de negocis, hace una impresin del Libro Diario de remediciones de conversin de moneda extranjera para dicha unidad de negocio, recalcula manualmente una muestra de las mediciones y firma y pone la fecha en el Libro Diario. El Libro Diario firmado se archiva y retiene. Los asientos en el Libro Diario que se registran Los clculos relacionados con el pago de prstamos y gasto de para endeudamiento, pago e intereses son intereses (causaciones y pagos) son revisados por personal adecuado exactos, oportunos y autorizados por personal de la gerencia para efectos de su exactitud y cumplimiento con los adecuado de la gerencia, conforme a los Principios trminos contractuales correspondientes antes de ingresar los asientos Contables Generalmente Aceptados (GAAP) en los relacionados en el libro diario. La revisin se comprueba mediante visto Estados Unidos y localmente. bueno en tems especficos revisados, la firma del revisor y la fecha de la revisin. Los clculos aprobados se retienen como soporte para los asientos relacionados en el libro diario y pago de prstamos.

Si

Si

El personal de la gerencia contable o un soporte designado (independiente del preparador de registro de entradas en el libro diario) revisa y aprueba todas las entradas manuales en el libro diario antes de su registro. La revisin incluye verificacin de que las entradas en el libro diario son autorizadas, debidamente calculadas, adecuadamente clasificadas, con fecha para el perodo contable correcto y debidamente soportadas. La aprobacin se comprueba mediante firma y fecha en el registro de entrada en el libro diario. Los registros de entrada aprobados en el libro diario y los soportes (facturas, correos electrnicos, etc. que requieren inicializacin/visto bueno como prueba de la revisin) se archivan y retienen mensualmente. Las causaciones de gastos por intereses de prstamos se registran mensualmente. El clculo de la causacin y el asiento en el libro diario se revisan y aprueban antes de hacer el asiento. Las pruebas de la revisin incluyen visto bueno en tems especficos revisados y fecha y firma. El Departamento de Contabilidad mantiene una lista de chequeo de todos los asientos manuales en el libro diario que requiere registro mensual y el personal indicado de la gerencia contable o personal de respaldo designado la lista de chequeo mensualmente para garantizar su suficiencia. Una vez que todos los asientos se han registrado, la lista de chequeo se firma, archiva y retiene. 4/27/2012

Si

Si

Si

106

AEI Business Risk Universe

Expected Risks & Controls FINANCIERO

Referencia SOX

RIESGO

Control Esperado

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

FR-43

Los arrendamientos capitalizados se contabilizan de forma exacta y registran de acuerdo con los Principios Contables Generalmente Aceptados (GAAP) en los Estados Unidos y localmente.

Todos los saldos de prstamos en el Libro Mayor de Contabilidad se concilian con los saldos bancarios correspondientes mensualmente conforme a la poltica de la Compaa. Todos los tems de conciliacin se identifican y los ajustes necesarios se llevan a cabo. Las conciliaciones se revisan y aprueban por parte de la gerencia. La revisin se comprueba mediante vistos buenos en tems especficamente revisados, la firma del revisor y la fecha de revisin. Cualquier tratamiento contable alterno se documenta en un memo contable tcnico. El Interventor revisa y aprueba los memos tcnicos tal como se comprueba mediante firma y fecha. Adems, la decisin de utilizar tratamientos contables alternos se comunica al Comit de Auditora, en la medida necesaria. Cualquier consulta relacionada con asesores legales externos se documenta formalmente.

Si

Tal como lo exigen los requisitos de informes establecidos en los Principios Contables Generalmente Aceptados en los Estados Unidos y localmente, las revelaciones de pies de pgina relacionadas con arrendamientos capitalizados se revisan y aprueban por parte del Interventor. Los clculos relacionados con arrendamientos capitalizados (incluyendo activos arrendados capitalizados, depreciacin, pasivos de arrendamientos y gastos de intereses) son revisados por personal idneo de la gerencia para efectos de su exactitud y que cumplan con los trminos contractuales correspondientes antes de llevar a cabo los asientos relacionados en el libro diario. La revisin se comprueba mediante tems especficos revisados, firma del revisor y fecha de la revisin. Los clculos aprobados se retienen como soporte para los asientos en el libro diario y los pagos de prstamos. Todos los ajustes a los Principios Contables Generalmente Aceptados en los Estados Unidos se revisan y aprueban mensualmente por parte del personal de la gerencia contable. La revisin y la aprobacin se evidencian con el visto bueno, firma del revisor y fecha de la revisin. La evidencia se archiva mensualmente y se retiene.

Si

Si

Si

El personal de la gerencia contable o un soporte designado (independiente del preparador de registro de entradas en el libro diario) revisa y aprueba todas las entradas manuales en el libro diario antes de su registro. La revisin incluye verificacin de que las entradas en el libro diario son autorizadas, debidamente calculadas, adecuadamente clasificadas, con fecha para el perodo contable correcto y debidamente soportadas. La aprobacin se comprueba mediante firma y fecha en el registro de entrada en el libro diario. Los registros de entrada aprobados en el libro diario y los soportes (facturas, correos electrnicos, etc. que requieren inicializacin/visto bueno como prueba de la revisin) se archivan y retienen mensualmente.

Si

La Compaa mantiene un proceso para que los contadores concilien todas las cuentas GL del balance general y seleccionen cuentas del estado de prdidas y ganancias mensualmente utilizando un formato definido. Adems, los datos del sublibro de contabilidad se concilian con las cuentas correspondientes en el GL. Todos los tems inusuales o conciliacin se identifican y los ajustes necesarios se deben hacer antes del cierre de fin de mes. Las conciliaciones y los ajustes resultantes se revisan independientemente y se aprueban (firma y fecha) por parte de la gerencia de contabilidad. La documentacin formal de la conciliacin, as como de la aprobacin y de las acciones tomadas para resolver tems de la conciliacin se retienen. FR-44 Los asientos de inversin en renta variable (equity) se calculan correctamente, registran de forma exacta y oportuna y son autorizados por parte de personal adecuado de la gerencia Los clculos por ingresos por inversiones de renta variable (equity) se revisan y aprueban por parte de personal adecuado de la gerencia para garantizar su exactitud y la consistencia con informacin financiera de soporte . Los clculos aprobados se retienen como soporte para los correspondientes asientos de recuperacin (pickup) de renta variable (equity).

Si

Si

4/27/2012

107

AEI Business Risk Universe FR-44 Los asientos de inversin en renta variable (equity) se calculan correctamente, registran de forma RIESGO exacta y oportuna y son autorizados por parte de personal adecuado de la gerencia

Expected Risks & Controls FINANCIERO

Referencia SOX

Control Esperado

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

El personal de la gerencia contable o un soporte designado (independiente del preparador de registro de entradas en el libro diario) revisa y aprueba todas las entradas manuales en el libro diario antes de su registro. La revisin incluye verificacin de que las entradas en el libro diario son autorizadas, debidamente calculadas, adecuadamente clasificadas, con fecha para el perodo contable correcto y debidamente soportadas. La aprobacin se comprueba mediante firma y fecha en el registro de entrada en el libro diario. Los registros de entrada aprobados en el libro diario y los soportes (facturas, correos electrnicos, etc. que requieren inicializacin/visto bueno como prueba de la revisin) se archivan y retienen mensualmente.

El Departamento de Contabilidad mantiene una lista de chequeo de todos los asientos manuales en el libro diario que requiere registro mensual y el personal indicado de la gerencia contable o personal de respaldo designado la lista de chequeo mensualmente para garantizar su suficiencia. Una vez que todos los asientos se han registrado, la lista de chequeo se firma, archiva y retiene. Trimestralmente, personal de contabilidad hace conciliacin de la cuenta de inversin de renta variable (equity ) de la Compaa con los ingresos a la fecha de la sociedad participada (Investee) reportado en sus estados fiancieros para garantizar que los asientos de inversin de renta variable (equity ) estn en consistencia con resultados financieros reales de la sociedad participada (investee ). Se prepara y actualiza una renovacin de opciones con otras que tengan fecha de vencimiento posterior (rollforward ) de inversin en renta variable mensualmente para validar el saldo de inversin de renta variable en el Libro Mayor de Contabilidad (GL). La renovacin se revisa y aprueba por parte personal adecuado y se reviene (se evidencia con firma y fecha). FR-45 Los asientos de inversin en renta variable (equity ) Los clculos por ingresos por inversiones variables (equity) se revisan y se basan en informacin exacta de ingresos de la aprueban por parte de personal adecuado de la gerencia para garantizar sociedad participada (investee ) su exactitud y la consistencia con informacin financiera de soporte de la sociedad participada. Los clculos aprobados se retienen como soporte para los correspondientes asientos de renta variable (equity). Trimestralmente, personal de contabilidad hace conciliacin de la cuenta de inversin de renta variable (equity) de la Compaa con los ingresos a la fecha de la sociedad participada (investee) reportada en sus estados financieros para garantizar que los asientos de inversin de renta variable (equity) estn en consistencia con resultados financieros reales de tal sociedad. FR-46 Los pagos esperados de dividendos de las subsidiarias se monitorean y registran de forma exacta y oportuna La Compaa tiene un proceso definido para monitorear los pagos esperados de dividendos de las subsidiarias para garantizar que recibe oportunamente y en consistencia con los montos de dividendos declarados por la subsidiaria. Al momento de la declaracin de dividendos por parte de las subsidiarias, los pagos esperados se registran en forma exacta se registran como cuentas por cobrar en el Libro Mayor de Contabilidad (GL). El personal de la gerencia contable o un soporte designado (independiente del preparador de registro de entradas en el libro diario) revisa y aprueba todas las entradas manuales en el libro diario antes de su registro. La revisin incluye verificacin de que las entradas en el libro diario son autorizadas, debidamente calculadas, adecuadamente clasificadas, con fecha para el perodo contable correcto y debidamente soportadas. La aprobacin se comprueba mediante firma y fecha en el registro de entrada en el libro diario. Los registros de entrada aprobados en el libro diario y los soportes (facturas, correos electrnicos, etc. que requieren inicializacin/visto bueno como prueba de la revisin) se archivan y retienen mensualmente.

Si

Si

Si

Si

Si

Si

Si

4/27/2012

108

AEI Business Risk Universe

Expected Risks & Controls FINANCIERO

Referencia SOX
FR-47

RIESGO

Control Esperado

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

Las ganancias o prdidas sobre la venta de inversiones de largo plazo se calculan forma exacta y se registran en el perodo adecuado.

El clculo de la ganancia o prdida de inversiones de largo plazo se revisa y aprueba por parte de personal adecuado de la gerencia para garantizar validez, exactitud y cumplimiento con los Principios Contables Generalmente Aceptados (GAAP) en los Estados Unidos y locales. Se retienen pruebas de la revisin y aprobacin (con firma y fecha).

El personal de la gerencia contable o un soporte designado (independiente del preparador de registro de entradas en el libro diario) revisa y aprueba todas las entradas manuales en el libro diario antes de su registro. La revisin incluye verificacin de que las entradas en el libro diario son autorizadas, debidamente calculadas, adecuadamente clasificadas, con fecha para el perodo contable correcto y debidamente soportadas. La aprobacin se comprueba mediante firma y fecha en el registro de entrada en el libro diario. Los registros de entrada aprobados en el libro diario y los soportes (facturas, correos electrnicos, etc. que requieren inicializacin/visto bueno como prueba de la revisin) se archivan y retienen mensualmente.

Si

Ver Impuestos-1 Ver Impuestos-2 Ver Impuestos-3

Si Si Si

4/27/2012

109

AEI Business Risk Universe

Expected Risks & Controls FINANCIERO

Referencia SOX

RIESGO

Control Esperado

Control Relacionado SOX (S/N)


Si Si Si Si Si Si Si Si Si Si Si Si Si Si Si Si Si Si Si Si Si Si Si Si Si Si Si Si Si Si Si Si Si Si Si Si Si Si Si Si Si

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

ENT-38

Objetivos de Control de Deloitte Ver FR-2, FR-3, FR-05-01, FR-05-15. FR-05-20 Ver FR-05-01 Ver FR-05-15, FR-10-10, FR-10-25, FR-15-05 Ver FR-05-01 Ver ENT-53 Ver ENT-54 Ver FR-05-60, FR-05-30, FR-05-01 Ver FR-05-60, FR-05-30, FR-05-01 Ver FR-05-10 Ver FR-05-80 Ver FR-10-25 Ver FR-10-05 Ver FR-15-10 Ver FR-15-10 Ver FR-15-19 Ver FR-10-25 & FR-15-19 Ver FR-15-10 Ver FR-10-05 Ver FR-20-10 Ver FR-10-25, FR-15-05, FR-15-09, FR-15-15 Ver FR-05-55 & FR-20-20 Ver FR-05-55 Ver FR-20-15 Ver FR-15-25 Ver FR-20-25 Ver FR-20-25 Ver FR-12 Ver FR-05-45 Ver FR-20-30 Ver FR-20-25 & FR-13 Ver FR-23-15 Ver FR-23-15 Ver FR-23-15 Ver FR-23-15 FR-10-05 Ver FR-20-90 Ver FR-25-25 Ver FR-25-05 & FR-25-29 Ver FR-05-01 & FR-05-55 Ver FR-2 Control Interno / S404 / S302 La Compaa tiene un proceso de certificacin forma, y trimestral S302

Ver FR-2, FR-3, FR-05-01, FR-05-15. FR-05-21 Ver FR-05-01 Ver FR-05-15, FR-10-10, FR-10-25, FR-15-05 Ver FR-05-01

Ver FR-05-60, FR-05-30, FR-05-01 Ver FR-05-60, FR-05-30, FR-05-01 Ver FR-05-10 Ver FR-05-80 Ver FR-10-25 Ver FR-10-05 Ver FR-15-10 Ver FR-15-10 Ver FR-15-19 Ver FR-10-25 & FR-15-19 Ver FR-15-10 Ver FR-10-05 Ver FR-20-10 Ver FR-05-55 & FR-20-20 Ver FR-05-55 Ver FR-20-15 Ver FR-15-25 Ver FR-20-25 Ver FR-20-25 Ver FR-12 Ver FR-05-45 Ver FR-20-25 & FR-13 Ver FR-23-15 Ver FR-23-15 Ver FR-23-15 Ver FR-23-15 FR-10-05 Ver FR-20-90 Ver FR-25-25 Ver FR-25-05 & FR-25-29 Ver FR-05-01 & FR-05-55 Ver FR-2 La gerencia ha implementado procesos para identificar, documentar y manejar cambios en los controles clave de reportes financieros al menos una vez cada trimestre en cumplimiento con la Seccin 302 de SarbanesOxley. La Compaa mantiene un proceso formal para obtener certificaciones S302 trimestralmente. La documentacin de la certificacin se mantiene por parte del personal senior adecuado y se comunica al comit de auditora. La Compaa mantiene un proceso formal para obtener la certificacin S404. La documentacin de la certificacin se mantiene por parte de la alta gerencia y se comunica al comit de auditora. La compaa tiene una funcin independiente de Auditora Interna que es responsable de monitorear el ambiente de control interno de la compaa. Las responsabilidades del Departamento de Auditora Interna incluye: 1) entendimiento y priorizacin de riesgos a lo largo de la organizacin, 2) evaluacin del diseo y efectividad operativa de controles internos utilizando una metodologa de prueba definida, 3) rastreo de la implementacin de remediacin y planes de accin que se originan de la revisin de controles internos, y 4) monitoreo de cumplimiento/control, soporte y revisin de las actividades de control interno de una compaa cuyas acciones estn listadas en bolsa.

ENT-39

La Compaa tiene un proceso de certificacin anual S404

Si

ENT-40

La compaa monitorea adecuadamente su ambiente de control interno para evaluar si los controles internos estn operados de forma eficaz y para detectar errores e irregularidades

Si

CONTRL ENVIROMENT

4/27/2012

110

AEI Business Risk Universe

Expected Risks & Controls FINANCIERO

Referencia SOX
ENT-41

RIESGO

Control Esperado

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

Existe un proceso formal para la evaluacin y manejo de riesgos para alinear los riesgos con timones/impulsos clave estratgicos y priorizar actividades de monitoreo y control interno

ENT-42

Las auditoras internas se llevan a cabo conforme a un plan anual.

ENT-43

No existe presin indebida de otras partes del negocio que pueda impedir que el Departamento de Auditora Interna reporte asuntos significativos. Adems, los auditores internos tienen la autorizacin adecuada para examinar cualquier aspecto de las operaciones de la compaa

Se lleva a cabo una evaluacin de riesgo a lo largo de toda la entidad al menos una vez al ao en coordinacin con el Vicepresidente de Controles Internos (Auditora Interna). El proceso de evaluacin de riesgos ofrece una base para que el enfoque de auditora interna as como las iniciativas gerenciales encaren las reas de riesgo crticas. La evaluacin de riesgo es la base del plan de Auditora anual Interno que se debe revisar y aceptar por parte del Comit de Auditora. La Funcin de Auditora Interna desarrolla un plan de auditora anual con base en los resultados del proceso anual de evaluacin de riesgos. El Plan Interno Anual se revisa y aprueba por parte del Comit de Auditora cada ao. La Funcin de Auditora Interna est estructurada para ser independiente del negocio y reporta directamente al Comit de Auditora. La Funcin de Auditora Interna desarrolla un plan de auditora anual con base en los resultados del proceso anual de evaluacin de riesgos. El Plan Interno Anual se revisa y aprueba por parte del Comit de Auditora cada ao. Auditora interna tiene una escrita que define el propsito, autorizacin y responsabilidad de la actividad de la auditora interna. El personal de Auditora Interna requiere regirse as mismo en cumplimiento con el Cdigo de Conducta Comercial de la Compaa y con el Cdigo de tica de Auditores del Instituto de Auditores Internos. Las "Normas Internacionales para Prctica Profesional de Auditora Interna" constituyen las prcticas operativas para el departamento. El avance y los resultados del trabajo de auditora interna y externa se comunican formalmente al Comit de Auditora, La Junta Directiva y personal de la gerencia ejecutiva en reuniones ordinarias (que tienen lugar al menos una vez trimestralmente). Las discusiones se documentan en las actas de las reuniones.

Si

Si

Si

ENT-10

Los hallazgos y recomendaciones de auditores internos u otros terceros en relacin con controles, polticas y procedimientos internos se comunican a personal adecuado de la gerencia.

Si

CONTROL ENVIROMENT

ENT-46

ENT-47

ENT-48

La Auditora Interna utiliza una metodologa de informe estndar para comunicar los resultados de la auditora y cualquier deficiencia de control identificada al personal adecuado de la gerencia. Al terminar cada auditora, el informe de auditora interna se discute y se entrega a las personas relevantes clave de la gerencia. La funcin de Auditora Interna est debidamente Como parte del proceso de auditora interna anual, los requisitos del asignada al personal para permitir completamiento presupuesto y los recursos estn definidos y aprobados por parte del del plan anual aprobado Comit de Auditora. Hay procedimientos de Auditora Interna puestos El alcance del trabajo anual de auditora interna incluye las pruebas de en marcha para monitorear cundo se anulan los cumplimiento con las polticas de autorizacin de aprobaciones. Las controles y para determinar si la anulacin fue anulaciones identificadas y otras excepciones se reportan como asuntos adecuada de auditora interna. Hay polticas y procedimientos puestos en marcha El Departamento de Auditora Interna tiene un proceso definido para para garantizar que se toman acciones correctivas monitorear y hacer seguimiento regular del estatus de los problemas de oportunamente cuando se presentan excepciones auditora reportados. Para cada problema reportado, el Departamento de control de Auditora Interno trabaja con las partes responsables para evaluar y priorizar el problema, determinar un plan de accin y establecer una fecha meta de culminacin. Adems, la Auditora Interna tiene marcos de tiempo generales con base en la priorizacin del problema para el momento en que se deben remediar los problemas.

Si

Si

Si

Si

1) Averige y documente cmo la Compaa rastrea los hallazgos que se originan de auditoras externas, auditoras internas y pruebas SOX. 2) Revise las pruebas de informes de rastreo y verifique que los tems de accin se documentan con las fechas de culminacin meta. Garantice que las respuestas y los planes de accin son oportunos y se monitorean regularmente por la gerencia. 3) Revise pruebas de los mecanismos de reportes a AEI HQ para hallazgos pendientes de auditoras externas, auditoras internas y pruebas SOX.

ENT-49

La Funcin de Auditora Interna cumple con estndares profesionales (v.g. el Instituto de Auditores Internos).

Auditora interna tiene una escrita que define el propsito, autorizacin y responsabilidad de la actividad de la auditora interna. El personal de Auditora Interna requiere regirse as mismo en cumplimiento con el Cdigo de Conducta Comercial de la Compaa y con el Cdigo de tica de Auditores del Instituto de Auditores Internos. Las "Normas Internacionales para Prctica Profesional de Auditora Interna" constituyen las prcticas operativas para el departamento.

Si

4/27/2012

111

AEI Business Risk Universe

Expected Risks & Controls FINANCIERO

Referencia SOX
ENT-55

RIESGO

Control Esperado

Control Relacionado SOX (S/N)

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

La Compaa lleva a cabo una evaluacin anual de La Compaa ha establecido procedimientos para llevar a cabo una riesgos de fraude y monitorea y reporta su evaluacin anual de riesgos de fraude, certifican el cumplimiento de los cumplimiento empleados con el Cdigo de Conducta Comercial, revelar conflictos de intereses por parte de los Directores y niveles superiores, y notificar al Vicepresidente de Auditora Interna o al Funcionario de Cumplimiento acerca de todas las actividades fraudulentas. Estos procedimientos buscan identificar actividades que pueden tener un impacto significativo sobre la reputacin de la organizacin, exponer la compaa a responsabilidad penal o civil u originar una prdida financiera. Ver ENT-4 Cumplimiento con la Poltica Contable La compaa tiene un Poltica Contable puesta en marcha Si Existen polticas y procedimientos de la compaa mediante funciones clave y stas han sido colgadas en la Intranet de la Compaa (si la hubiere) y formalmente comunicadas al personal aplicable. Para garantizar que tales polticas se revisan peridicamente para efectos de su relevancia, stas se deben reaprobar cada 24 meses, incluso si no se requieren cambios. Se identifican todos los principios contables generalmente aceptados aplicables que afecten a la entidad. Las polticas contables de la compaa reflejan las pautas de autorizacin aplicables ms recientes y estn debidamente documentadas y comunicadas para lograr consistencia a lo largo de las unidades del negocio y de los perodos contables. La Compaa mantiene un proceso formal para revisar y aprobar peridicamente todas las polticas y procedimientos aplicables para garantizar alineacin adecuada con las polticas y procedimientos AEI HQ. La compaa comunica cambios de la Poltica de forma oportuna Existen polticas y procedimientos de la compaa mediante funciones clave y stas han sido colgadas en la Intranet de la Compaa (si la hubiere) y formalmente comunicadas al personal aplicable. Para garantizar que tales polticas se revisan peridicamente para efectos de su relevancia, stas se deben reaprobar cada 24 meses, incluso si no se requieren cambios. Las actividades contables estn restringidas a personal autorizado del rea de contabilidad y se revisan para su cumplimiento con la poltica del Departamento Contable antes de su autorizacin. Se mantiene documentacin de todas las transacciones aprobadas de contabilidad. Si

Si

No

Si

Hay controles puestos en marcha para garantizar el cumplimiento con la Poltica

No

Riesgos de Manejo Tributario


TAX-4 Planeacin y Estrategia Tributaria El proceso de planeacimn tributaria est establecido y tiene lugar regularmente Se llevan a cabo reuniones de actualizacin y planeacin tributaria general entre los miembros del departamento tributarios y asesores tributarios externos de forma regular. El departamento de impuestos discute el estatus de las fechas de vencimiento para todo el trabajo tributario continuado. Los asesores externos tienen un rol adecuado para ofrecer servicios de cumplimiento tributario, ideas de planeacin tributaria y asistencia para solucionar controversias tributarias. Cualquier idea de planeacin con impacto considerable sobre los impuestos y proyectos con honorarios que exceda el presupuesto debe ser aprobado por personal adecuado de la gerencia sobre una base caso por caso. Las propuestas de tratamiento/cumplimiento tributario y planes de proyectos relacionados se documentan y las pruebas de aprobacin se retienen. El departamento tributario corporativo ofrece control adecuado de todas las actividades tributarias descentralizadas y/o llevadas a cabo por personal no tributario. La funcin tributaria regularmente se comunica con operaciones descentralizadas responsable por las actividades tributarias. Si

Si

Si

Si

4/27/2012

112

AEI Business Risk Universe

Expected Risks & Controls FINANCIERO

Referencia SOX
TAX-5

RIESGO

Control Esperado

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

El departamento tributario confa en asesores externos y esto lleva autorizacin de la gerencia

La Compaa mantiene un proceso formal en relacin con asesores de planeacin tributaria de terceros que contempla, como mnimo, lo siguiente: >Proceso para identificar y utilizar a las partes adecuadas cuando quiera que sea necesario, incluyendo requisitos mnimos del nivel de servicio >El uso de asesores externos para la planeacin tributaria es consistente con la poltica de Autorizacin de Transacciones AEI u otras polticas de autorizacin aplicables >El proceso para evaluar y monitorear el desempeo continuado de todos los asesores terceros de planeacin tributaria vs. los requisitos de nivel de servicio. >Procedimientos alternativos puestos en marcha en el evento de que los asesores terceros de planeacin tributaria no cumplan con los requisitos esperados. Todos los principios contables generalmente aceptados que afecten a la identidad se identifican. Las polticas contables de la compaa reflejan las pautas de autorizacin aplicables ms recientes y estn debidamente documentadas y comunicadas para lograr consistencia a lo largo de las unidades del negocio y los perodos contables. El cumplimiento con las polticas contables se estudia peridicamente para evaluar si las polticas se estn aplicando adecuada y consistentemente. La planeacin tributaria y el cumplimiento tributario resultantes se llevan a cabo conforme a cambios reglamentarios y a cambios en los pronunciamientos contables relevantes. La funcin tributaria mantiene un proceso formal para mantenerse informada de los pronunciamientos contables y autorizaciones relevantes estatutarias, administrativas y judiciales en las jurisdicciones tributarias de la compaa. El personal tributario tambin tiene un proceso para mantenerse informado acerca de pautas de transacciones actuales en bolsa o transadas. El departamento tributario recibe informacin y est involucrado en decisiones relacionadas con cambio del negocio y transacciones que tengan implicaciones tributarias potenciales. El asesor legal consulta con el departamento tributario antes de culminar las adquisiciones, enajenaciones y reestructuraciones; el rea financiera notifica al tributario acerca de cambios en las cuentas del libro mayor de contabilidad general; el rea de tesorera notifica al rea de impuestos antes de iniciar cualquier movimiento considerable de efectivo entre entidades legales; el rea de recursos humanos consulta con el rea tributaria antes de estructurar la compensacin de ejecutivos, contratar un nuevo estado o iniciar tareas en ultramar; el departamento tributario notifica los planes para expandir ventas en nuevas jurisdicciones tributarias; el departamento de investigacin consulta con el departamento tributario al reestructurar investigacin contractual y otorgar contratos. Las nuevas transacciones, documentacin de soporte y cuentas asociadas del libro mayor general se exploran y se determina el tratamiento contable adecuado (versus libros).

TAX-6

El rea de impuestos evala el impacto tributario de los cambios en el ambiente operativo reglamentario, as como en los pronunciamientos contables

Si

Si

Si

TAX-7

Se lleva a cabo una evaluacin de riesgos y se documenta al menos una vez al ao en cuanto a la probabilidad de las implicaciones de que las autoridades tributarias hagan requerimientos de las posiciones tributarias actuales o previas que tenga la compaa. El departamento tributario lleva a cabo actividades El departamento tributario lleva una autoevaluacin de control interno de monitoreo continuado para evaluar la calidad anualmente para evaluar la efectividad de los controles internos y el nivel del desempeo de control interno a lo largo del de cumplimiento tributario continuado. Los resultados de la tiempo autoevaluacin anual se revisan y documentan formalmente y se comunican al personal de la gerencia adecuado. La funcin tributaria sigue procedimientos La funcin tributaria mantiene y sigue procedimientos que detallan el establecidos para preparacin de los clculos FAS proceso FAS 109. Los procedimientos incluyen (i) la informacin fuente 109 necesaria para llevar a cabo el clculo (v.g. balance de prueba a nivel de la entidad legal, ventas por estado, detalle de activos fijos, informacin de crdito de Investigacin y Desarrollo (R&D)), (ii) frecuencia con la que los datos fuente se reciben, (iii) procesos automatizados y manuales para preparar el clculo de las provisiones; (iv) cualesquiera intervenciones manuales requeridas (v.g. anulaciones/ajustes a la informacin fuente o la utilizacin de estimado); (v) proceso para registrar asientos en el libro general de contabilidad relacionados con impuestos y para preparar las revelaciones requeridas de los estados financieros; (vi) el auditor externo revisa y autoriza los procedimientos.

No

No

Si

4/27/2012

113

AEI Business Risk Universe

Expected Risks & Controls FINANCIERO

Referencia SOX
TAX-8

RIESGO

Control Esperado

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

Se obtiene informacin confiable suficiente y relevante para registrar, procesar y reportar la provisin de impuesto de renta, cuentas relacionadas con el impuesto de renta y revelacin del impuesto de renta en los estados financieros

La Compaa mantiene un proceso para que los contadores concilien todas las cuentas del Libro Mayor (GL) del balance general y seleccionen cuentas del estado de prdidas y ganancias mensualmente utilizando un formato definido. Adems, los datos del sublibro de contabilidad se concilian con las cuentas correspondientes en el Libro Mayor (GL). Todos los tems inusuales o conciliacin se identifican y los ajustes necesarios se deben hacer antes del cierre de fin de mes. Las conciliaciones y los ajustes resultantes se revisan independientemente y se aprueban (firma y fecha) por parte de la gerencia de contabilidad. La documentacin formal de la conciliacin, as como de la aprobacin y de las acciones tomadas para resolver tems de la conciliacin se retienen.

TAX-9

La provisin para impuesto de renta y las cuentas relacionadas de impuesto de renta se evalan y procesan exacta y oportunamente conforme a tratamientos contables adecuados que se aplican en consistencia a lo largo de las entidades y perodos contables de la compaa

Cada trimestre los consultores terceros concilian los ingresos consolidados en libros antes de impuestos utilizados para calcular la provisin tributaria de los ingresos consolidados en libros antes de impuestos utilizados para informes financieros. El Director Tributario (o personal autorizado) revisan la conciliacin y aparece la firma y la fecha de la conciliacin como evidencia de su revisin. La conciliacin se archiva y retiene para propsitos de documentacin. Cada trimestre el departamento Contable enva todos los asientos de ajustes diarios al departamento Tributario para cualquier balanceo de los Principios Contables Generalmente Aceptados (GAAP) en los Estados Unidos que cambiaron del saldo provisto por las entidades. El Director de Impuestos (o personal autorizado) revisar los asientos de ajustes y la firma y fecha en los asientos para prueba de su revisin. La documentacin de soporte del asiento del ajuste se archiva y retiene para propsitos de documentacin. Los clculos y anlisis que soportan los balances para la provisin del impuesto de renta y cuentas relacionadas con el impuesto de renta se revisan por parte de personal adecuado de la gerencia Tributaria (independientemente de la persona que los prepara) para garantizar que los balances de impuesto de renta en los estados financieros son apropiados y completos y estn preparados conforme a los principios contables generalmente aceptados y a polticas contables de la entidad. Estas revisiones tienen lugar antes del registro de los montos en el libro mayor de contabilidad general. Cualquier asunto identificado durante la revisin se resuelve y los ajustes necesarios se registran en el libro mayor de contabilidad general. Cada trimestre el Director Tributario (o personal autorizado) concilia los saldos de cuentas tributarias en los informes financieros consolidados con los saldos en los documentos de trabajo de provisin de impuestos. Los vistos buenos, la firma y la fecha son pruebas de que el Director Tributario (o personal autorizado) revis los saldos. La conciliacin de los saldos de cuentas tributarias se retiene como parte de la documentacin consolidada de provisin tributaria.

Si

Si

Si

Si

TAX-10

El departamento tributario concilia la provisin del impuesto de renta del ao actual y los clculos de declaracin tributaria con clculos de aos anteriores para identificar cualquier varianza considerable. Las varianzas considerables se investigan y resuelven adecuadamente en la medida necesaria. Las conciliaciones del ao acta con aos anteriores se revisan formalmente por parte del jefe de Impuestos antes de finalizar las provisiones tributarias del ao actual. Se retienen pruebas de la revisin y aprobacin. El acceso a los sistemas y/o hojas de clculos que lleven a cabo clculos tributarios est restringido a personal Tributario adecuado. Los estimados y opiniones significativas en relacin Los estimados significativos y las opiniones asociadas relacionadas con con la provisin de impuesto de renta estn provisin de impuesto de renta y cuentas relacionadas con impuesto de debidamente determinados y autorizados renta se revisan por parte de alta gerencia para efectos de su idoneidad y tambin se deben discutir con el comit de auditora. Esto incluye una revisin de los estimativos tales como reservas de contingencia de impuesto de renta, provisiones de valoracin y otras polticas contables crticas. La revisin tambin incluye una revisin retrospectiva a informacin de perodos anteriores incluyendo declaraciones tributarias previamente presentadas. Las conclusiones alcanzadas se documentan formalmente y aprueban con firma y fecha.

Si

Si Si

4/27/2012

114

AEI Business Risk Universe

Expected Risks & Controls FINANCIERO

Referencia SOX
TAX-11

RIESGO

Control Esperado

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

Luego de la provisin para impuesto de renta y los saldos de cuentas relacionadas con impuestos de renta han sido aprobados por la gerencia, se registran en el libro mayor de contabilidad general y los montos aprobados en el perodo contable adecuado.

El personal de la gerencia contable o un soporte designado (independiente del preparador de registro de entradas en el libro diario) revisa y aprueba todas las entradas manuales en el libro diario antes de su registro. La revisin incluye verificacin de que las entradas en el libro diario son autorizadas, debidamente calculadas, adecuadamente clasificadas, con fecha para el perodo contable correcto y debidamente soportadas. La aprobacin se comprueba mediante firma y fecha en el registro de entrada en el libro diario. Los registros de entrada aprobados en el libro diario y los soportes (facturas, correos electrnicos, etc. que requieren inicializacin/visto bueno como prueba de la revisin) se archivan y retienen mensualmente.

Luego de que todos los asientos tributarios han sido registrados por contabilidad, el personal tributario concilia los asientos tributarios solicitados con los saldos reflejados en el libro mayor de contabilidad general para confirmar que la informacin fue registrada de forma exacta. La Compaa mantiene un proceso para que los contadores concilien todas las cuentas GL del balance general y seleccionen cuentas del estado de prdidas y ganancias mensualmente utilizando un formato definido. Adems, los datos del sublibro de contabilidad se concilian con las cuentas correspondientes en el GL. Todos los tems inusuales o conciliacin se identifican y los ajustes necesarios se deben hacer antes del cierre de fin de mes. Las conciliaciones y los ajustes resultantes se revisan independientemente y se aprueban (firma y fecha) por parte de la gerencia de contabilidad. La documentacin formal de la conciliacin, as como de la aprobacin y de las acciones tomadas para resolver tems de la conciliacin se retienen. TAX-12 Los registros en el libro mayor general para cuentas relacionadas FAS 109 son exactos y se utilizan por parte del personal adecuado del departamento tributario Los clculos FAS 109 as como los tems de revelacin y los anlisis escritos son revisados y aprobados por personal adecuado de la gerencia Tributaria. Los archivos y productos de trabajo FAS 109 junto con las pruebas de la revisin se archivan y retienen. El departamento tributario concilia el cmputo FAS 109 para el ao actual con los clculos de la declaracin tributaria para el mismo ao para determinar la razn de las diferencias considerables y tales razones se documentan en los archivos de la declaracin tributaria. La conciliacin se documenta y revisa por parte de personal adecuado de la gerencia Tributaria. El jefe del rea tributaria revisa los clculos FAS 109 y autoriza la contabilidad en libros de los asientos necesarios en el libro mayor de contabilidad general. La prueba de la aprobacin se retiene para propsitos de auditora. La revelacin del impuesto de renta de los estados Los anlisis que soportan la informacin de revelacin de impuesto de financieros se prepara de forma exacta y se revisa renta en los estados financieros (as como la revelacin de los estados para garantizar supuestos, metodologa y financieros en borrador en s mismo) se revisa por parte de personal presentacin adecuada de toda la informacin adecuado de la gerencia tributaria (independientemente de quin lo relevante conforme a principios contables prepar) para garantizar que la revelacin del impuesto de renta en los generalmente aceptados, reglas reglamentarias estados financieros es apropiada y completa y que se haya preparado relevantes as como polticas contables y de conforme a los Principios Contables Generalmente Aceptados (GAAP) y revelacin de la entidad a las polticas de contabilidad y revelacin de la entidad. Se retienen pruebas de la revisin para propsitos de auditora. Todos los clculos relacionados con impuestos, provisiones y pies de pgina relacionados se revisan y aprueban por parte de personas externas con experiencia tributaria. Cualquier problema identificado se investiga y resuelve. Las pruebas de la revisin por la parte externa se retienen para propsitos de auditora.

Si

Si

Si

Si

Si

TAX-13

Si

Si

4/27/2012

Se completa una lista de chequeo de revelacin de pie pgina tributario trimestralmente para garantizar que todas las revelaciones tributarias han sido preparadas. La lista de chequeo completa se autoriza por parte de personal indicado del departamento Tributario y se retiene para propsitos de auditora. Los borradores de informes anuales y trimestrales son revisados por parte de personal adecuado del rea Tributaria (Director Tributario o superior) para garantizar exactitud de los saldos y revelaciones relacionadas con impuestos. La revisin se evidencia a travs de vistos buenos en tems especficos revisados, firma del revisor y fecha. Los informes del borrador con las pruebas de la revisin se retienen para propsitos de auditora.

Si

Si

115

AEI Business Risk Universe

Expected Risks & Controls FINANCIERO

Referencia SOX

RIESGO

Control Esperado

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

Personal adecuado de la gerencia Tributaria debe aprobar las versiones finales de informes anuales y trimestrales. La aprobacin se comprueba va firma y fecha y se comunica formalmente al Departamento Contable. TAX-14 Los gastos tributarios, activos, obligaciones y Todos los registros relacionados con impuestos y los clculos de soporte provisiones de valoracin se validan y registran de se revisan de forma adecuada y aprueban por parte de personal forma exacta en el perodo correcto adecuado de la gerencia Tributaria para efectos de su exactitud, suficiencia y cumplimiento con polticas y procedimientos contables internos. Las pruebas de la revisin se retienen para propsitos de auditora. Los clculos para provisin de valoracin son revisados por el Director Tributario (u otro personal administrativo adecuado) para efectos de exactitud y razonabilidad. La revisin se comprueba mediante visto bueno para tems especficos revisados, con firma y fecha. Todos los pies de pgina, provisiones y clculos relacionados con impuestos se revisan y aprueban por parte de partes externas con experiencia tributaria. Cualquier problema identificado se investiga y resuelve. La prueba de la revisin por partes externas se retiene para propsitos de auditora. El personal de la gerencia contable o un soporte designado (independiente del preparador de registro de entradas en el libro diario) revisa y aprueba todas las entradas manuales en el libro diario antes de su registro. La revisin incluye verificacin de que las entradas en el libro diario son autorizadas, debidamente calculadas, adecuadamente clasificadas, con fecha para el perodo contable correcto y debidamente soportadas. La aprobacin se comprueba mediante firma y fecha en el registro de entrada en el libro diario. Los registros de entrada aprobados en el libro diario y los soportes (facturas, correos electrnicos, etc. que requieren inicializacin/visto bueno como prueba de la revisin) se archivan y retienen mensualmente.

Si

Si

Si

TAX-2

TAX-3

El acceso a los sistemas y/o hojas de clculos que lleven a cabo clculos tributarios est restringido a personal Tributario adecuado. El clculo de la provisin tributaria, cualquier cambio en las cuentas de pasivos y activos tributarios diferidos se registran independientemente por parte de personal indicado de la gerencia Tributaria para garantizar su exactitud e idoneidad. Las pruebas de la revisin con firma y fecha se retienen. Los clculos para provisin de valoracin son revisados por el Director Tributario (u otro personal administrativo adecuado) para efectos de exactitud y razonabilidad. La revisin se comprueba mediante visto bueno para tems especficos revisados, firma y fecha. Trimestralmente, personal indicado de la gerencia Tributaria (v.g. Director Tributario o superior) revisa los saldos de activos y pasivos tributarios diferidos no corrientes y corrientes para efectos de su razonabilidad y cambios significativos desde perodos de informes previos. El Director Tributario (o personal autorizado) prepara un memo para evidenciar su revisin de los activos y pasivos tributarios diferidos. El Principal Funcionario (CFO) revisa el memo y firma como prueba de aprobacin. El memo junto con las pruebas de la revisin del CFO se aprueban y retienen para propsitos de auditora. Trimestralmente, el Director de Impuestos selecciona al azar una muestra de tems diferidos considerables para llevar a cabo una revisin detallada del clculo. Los saldos acumulados iniciales totales se comparan con saldos finales totales de aos anteriores, y los saldos totales finales se revisan para efectos de que sean razonables. La revisin se comprueba mediante vistos buenos para tems especficos revisados y con firma y fecha. Los saldos tributarios diferidos reflejan informacin Trimestralmente (o con mayor frecuencia de ser necesario), las cuentas acerca las declaraciones tributarias presentadas de impuestos diferidos y de provisin de impuestos se concilian con las declaraciones tributarias oportunamente. Cualquier discrepancia identificada se investiga y se resuelve en la medida necesaria. Las pruebas de conciliacin se retienen para propsitos de auditora. La provisin tributaria y cambios a los activos tributarios diferidos y/o cuentas de pasivos se calculan exactamente y de forma oportuna y se registran en el perodo contable adecuado Las consecuencias tributarias y las diferencias tributarias con libros de todos los eventos y transacciones significativas se identifican y existen mtodos establecidos para obtener y monitorear informacin relacionadas con impuestos. 4/27/2012 Se preparan, actualizan y comparan detalles de fuentes de informacin tributaria con tems registrados durante el perodo contable antes de la terminacin del perodo para determinar que todos los eventos y transacciones con consecuencias tributarias significativas y las diferencias tributarias con libros han sido identificadas y contabilizadas.

Si Si

Si

Si

Si

Si

TAX-1

Si

116

AEI Business Risk Universe

Expected Risks & Controls FINANCIERO

Referencia SOX
TAX-15

RIESGO

Control Esperado

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

Los paquetes de reportes recibidos de las subsidiarias son completos y exactos

El Director Tributario revisa los paquetes de informes tributarios para efectos de que los ingresos US $ antes de impuestos sean adecuados y para garantizar que la tasa impositiva local de pas se aplic. Adems, los paquetes de informes tributarios tambin se revisan para garantizar la exactitud y razonabilidad de los saldos relacionados con impuestos tales como gasto tributario corriente, gasto tributario diferido y saldo de pasivos/activos tributarios diferidos. Las excepciones o cambios se revisan con la gerencia de impuestos locales. La revisin se comprueba mediante visto bueno para tems especficos revisados, la firma del Director Tributario y la fecha de la revisin. Cada trimestre, personal adecuado del rea contable concilia los saldos de las cuentas de Libro Mayor de Contabilidad reportadas en los paquetes de reporte con los saldos de los Principios Contables Generalmente Aceptados (GAAP) en los Estados Unidos en la consolidacin financiera. El Director Tributario (o personal autorizado) revisar la conciliacin y firmar y revisar la conciliacin para comprobar su revisin. La conciliacin se archiva y retiene para propsitos de documentacin. Anualmente el Director Tributario (o personal autorizado) revisa la documentacin de precios de transferencia para soportar las transacciones intercompaas. El Director Tributario revisa la documentacin para efectos de su suficiencia y actualizar la documentacin segn sea adecuado. La documentacin de precios de transferencia se archiva y retiene de forma indefinida. Los registros tributarios locales (estatutarios y/o reglamentarios) se revisan y aprueban por la gerencia antes de registrarlos ante autoridades tributarias locales. La revisin y aprobacin se comprueban mediante firma y fecha. Los clculos FAS 52 con los paquetes de informe tributario se revisan por parte de personal adecuado de la gerencia Tributaria. La revisin se comprueba mediante visto bueno para tems especficos revisados y con firma y fecha. Cada trimestre, personal tributario interno o controles tributarios externos concilian los ingresos consolidados antes de impuestos con los informes financieros consolidados. El Director Tributario (o personal autorizado) revisar la conciliacin y pondr visto bueno y firma y fecha como prueba de su revisin. El personal tributario tambin prepara los tems permanentes totales para inclusin y la tasa tributaria total efectiva. El Director Tributario (o personal autorizado) revisa los tems para razonabilidad y pone visto bueno y firma y fecha para comprobar su revisin. La conciliacin de ingresos, tems permanentes para inclusin y tasa tributaria se retiene como parte de la documentacin de provisin tributaria consolidada.

Si

Si

Si

Si

TAX-16

La tasa tributaria efectiva es exacta

Si

TAX-17

TAX-18

Los consultores tributarios terceros o personal interno del rea contable de la compaa preparan la tasa tributaria efectiva consolidada trimestralmente. El Director Tributario (o personal autorizado) revisar la tasa tributaria efectiva para efectos de su razonabilidad, y comprobar su revisin mediante visto bueno, firma y fecha. La tasa tributaria efectiva consolidada se retiene como parte de la documentacin de provisin tributaria consolidada. Todos los cambios o contingencias tributarios Cada trimestre, se revisa la determinacin y clculo de obligaciones potenciales a las contingencias tributarias contingentes FAS 5 por parte del Director Senior del rea Tributaria (o existentes se identifican, calculan de forma exacta personal autorizado) y del Interventor. La revisin se comprueba y autorizan por parte de personal adecuado de la mediante el visto bueno en tems especficos revisados, firmas de gerencia. aprobacin y fecha. Las obligaciones FAS 5 se incluyen, registran y retienen como parte de la documentacin de provisin tributaria consolidada. El efecto tributario en Otros Ingresos Generales es Cada trimestre los consultores tributarios terceros preparan la exacto consolidacin de paquetes de informes tributarios de la entidad. El Director Tributario (o personal autorizado) revisar el clculo del efecto tributario en Otros Ingresos Generales y comprobar su revisin a travs del visto bueno, firma y fecha. Los Otros Ingresos Generales se mantienen con la provisin tributaria consolidad que se archiva y retiene para propsitos de documentacin.

Si

Si

Si

4/27/2012

117

AEI Business Risk Universe

Expected Risks & Controls FINANCIERO

Referencia SOX
TAX-19

RIESGO

Control Esperado

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

El departamento tributario sigue procedimientos establecidos para preparar y presentar declaraciones tributarias

El departamento tributario mantiene y sigue procedimientos estndar para la preparacin y presentacin de declaraciones tributarias. Los procedimientos incluyen (i) los datos fuente necesarios para la preparacin de declaraciones tributarias, (ii) frecuencia con la que los datos fuente se reciben, (iii) los procesos automatizados y manuales utilizados para preparar las declaraciones; (iv) cualesquiera intervenciones manuales requeridas; (v) la manera en que la informacin manual se obtiene; (vi) revisin y aprobacin de la gerencia de declaraciones tributarias, y (vii) la medida en que el proceso se completa internamente versus la contratacin externa (outsourcing). Hay tambin procedimientos especficos para cada categora de presentacin de declaraciones tributarias preparados por el departamento tributario.

TAX-20

Todas las declaraciones tributarias son exactas y Antes de finalizar las declaraciones tributarias, personal adecuado de la autorizadas por personal autorizado de la gerencia gerencia concilia los montos incluidos en las presentaciones de registros antes de presentacin de las mismas tributarios para documentacin de soporte para garantizar exactitud. La conciliacin se evidencia con el visto bueno en tems conciliados, firma y fecha. El rea de impuestos tiene una poltica formal que estipula quin debe llevar a cabo la revisin final y firmar las declaraciones para cada tipo de declaracin tributaria (v.g. federal o internacional). Todas las declaraciones tributarias son revisadas formalmente y aprobadas por personal idneo de la gerencia (conforme a las polticas de la organizacin) antes de la presentacin de la declaracin. Las pruebas de la revisin y aprobacin de declaraciones tributarias se retienen para propsitos de auditora.

Si

Si

TAX-21

El departamento tributario archiva todas las declaraciones tributarias y presenta las declaraciones para devoluciones/presentaciones de pagos de forma oportuna

TAX-22

Todos los pagos tributarios son autorizados por parte de personal adecuado de la gerencia antes de la presentacin

El personal tributario mantiene un calendario de cumplimiento/lista de chequeo que refleja los requisitos de presentacin y las fechas de vencimiento. El calendario de cumplimiento / lista de chequeo se monitorea regularmente para garantizar que se cumple con las fechas lmite de los reportes/actualizaciones tributarias venideras. Adems, la informacin desarrollada para el calendario de cumplimiento/lista de chequeo al principio del ao se compara con las presentaciones reales y lasrea tributaria mantiene una poltica formal para lagarantizar que El fechas de presentacin al final de cada ao para aprobacin y procesamiento de pagos tributarios que est alineada con la delegacin de polticas de autorizacin de la compaa. Todas solicitudes de pago tributarias se aprueban por parte del Director Tributario (u otro personal apropiado de la gerencia Tributaria) para garantizar exactitud y consistencia con la declaracin tributaria correspondiente. Dependiendo del monto de la solicitud de pago tributario, la revisin y aprobacin por parte de la gerencia contable y/o gerencia ejecutiva tambin puede exigirse con base en la delegacin de la poltica de autorizacin de la compaa. Las pruebas de la revisin y la aprobacin de la gerencia se retienen para propsitos de auditora. El rea de Impuestos ha desarrollado e implementado una poltica de retencin de registros tributarios conforme a los requisitos/reglamentaciones de las autoridades tributarias aplicables as como la poltica de retencin de documentos de la compaa. La poltica contiene: - Retencin de todos los memorandos relacionados con impuestos, as como los clculos, documentos de trabajo y otros documentos que soportan los montos incluidos en las versiones finales de los estados financieros y las declaraciones tributarias - Codificacin, rastreo y organizacin de archivos en copia dura para permitir el acceso oportuno a documentos de trabajo de impuestos para aos tributarios abiertos - Documentacin de puntos carryforward en el archivo tributario del ao subsiguiente - Designacin de informacin privilegiada y exclusiva y segregacin de otros registros tributarios (en la medida necesaria) - Revisin y aprobacin del contenido de archivos tributarios antes del almacenamiento El rea de impuestos comunica formalmente los requerimientos de almacenamiento requeridos para datos del sistema tributario y financieros al departamento de Tecnologa de la Informacin (TI), y el rea de Tecnologa de la Informacin (TI) notifica al rea de contabilidad acerca de los planes para lograr datos financieros antes de su destruccin actual.

Si

Si

TAX-23

El departamento tributario garantiza la retencin adecuada de informacin fuente en copia dura y electrnica, as como de clculos y papeles y otros documentos de soporte para los montos tributarios incluidos en las declaraciones tributarios y en los estados financieros

Si

Si

4/27/2012

118

AEI Business Risk Universe

Expected Risks & Controls FINANCIERO

Referencia SOX

RIESGO

Control Esperado

Control Relacionado SOX (S/N)


No

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

El departamento tributario responde a todas las solicitudes de informacin de las autoridades tributarias oportunamente.

Los gastos se registran en el grupo tributario correcto y el rastreo de grupo tributario es adecuado

Se mantiene un registro para rastrear el estatus de las solicitudes de informacin vigentes recibidas de las autoridades tributarias. La compaa mantiene prueba de las presentaciones de respuestas a solicitudes de informacin (v.g. recibos presentados) en los archivos tributarios relacionados. Existen procedimientos son para identificar grupos tributarios adecuados conforme a pautas IRS relacionadas con crditos tributarios externos, y para rastrear gastos de registro en el grupo tributario correcto. Los grupos tributarios rastrean y registran, como mnimo, pagos tributarios, devoluciones y ajustes. Los documentos del departamento Tributario e Indicadores Clave de Desempeo (KPIs) se mantienen identificados, incluyendo como mnimo medidas de minimizacin tributaria, que se utilizan para evaluar el desempeo tributario. Se llevan a cabo, documentan y aprueban revisiones peridicas de desempeo tributario real frente a Indicadores Clave de Desempeo (KPIs) documentados. Cualquier accin a tomar se asigna a las partes responsables y se monitorean en revisiones subsiguientes. La Compaa mantiene una poltica formal para transferir precios de transferencia que contempla, como mnimo, lo siguiente: >Procedimientos para mantener una rentabilidad adecuada y cumplir con las reglamentaciones locales >Proceso para identificar transacciones relacionadas con terceros y/o controladas aplicables >Proceso para identificar transacciones que se presentaron en los ltimos tres aos en relacin con (i) transferencia entre fronteras de propiedad intelectual significativa, (ii) conversiones de la cadena de suministro, (iii) racionalizacin de la cadena de suministro (v.g. despidos, cortes / incrementos de capacidad), y/o (iv) ajustes iniciados de contribuyentes para transferir montos reportados de precios

No

Optimizacin Tributaria La minimizacin tributaria est incluida en las medidas de desempeo tributario

No

Definicin de Precios de Transferencia La Compaa mantiene una poltica para precio de transferencia para mantener una rentabilidad adecuada y cumplir con las reglamentaciones locales

No

1) Averige y documente si la compaa tiene una poltica para definicin de Precios de Transferencia actualmente vigente 2) Revise pruebas para validar que la poltica de Precios de Transferencia ha sido revisada y aprobada por la gerencia y ha sido comunicada al personal relevante 3) Revise que la poltica de Precios de Transferencia vigente y valide si incluye lo siguiente: >Procedimientos para mantener una rentabilidad adecuada y cumplir con las reglamentaciones locales >Proceso para identificar transacciones aplicables relacionadas con terceros y/o controladas >Proceso para identificar transacciones en los ltimos tres aos en relacin con (i) transferencia interfronteras de propiedad intelectual significativa, (ii) conversiones de la cadena de suministro (v.g. distribuidor convertido a Distribuidor de Riesgos Limitado (LRD, por sus iniciales en ingls) o cuestionable), (iii) racionalizacin de la cadena de suministro (v.g. despidos, recortes / incrementos de capacidad), (iv) ajustes iniciados para el contribuyente para transferir montos reportados de precios.

TAX-24

El rea de impuestos encara de forma adecuada los riesgos relacionados con las transacciones entre compaas.

Las liquidaciones entre compaas se revisan y aprueban por parte de personal idneo de la gerencia Tributaria para efectos de contratos adecuados de precios de transferencia y temas potenciales de repatriacin. La revisin se evidencia a travs del visto bueno para tems revisados y con firma y fecha. La documentacin de soporte se archiva y retiene. La funcin tributaria mantiene un contrato adecuado y actualizado para compartir asuntos tributarios para entidades legales que hacen presentacin sobre una base consolidada.

No

No

TAX-25

Cumplimiento con la Poltica Tributaria La compaa ha establecido polticas y procedimientos tributarios puesto en marcha que monitorean cumplimiento continuado con las polticas

Existen polticas y procedimientos de la compaa por funcin clave y han sido colgados en la Intranet de la Compaa (si la hubiere) y formalmente comunicados al personal aplicable.

Si

1) Averige si la compaa tiene una poltica tributaria puesta en marcha. 2) Revise pruebas de que la poltica existe y de que ha sido comunicada a los empleados aplicables. 3) Valide que la poltica Tributaria ha sido revisada y aprobada por la gerencia y por la Junta Directiva dentro de los ltimos 24 meses. 4) Revise la prueba de que los cambios para la Poltica Tributaria se han comunicado al personal relevante de forma oportuna. 1) Averige si la compaa tiene una poltica que exige una revisin peridica y aprobacin de todas las polticas. Revise la poltica y valide que sta se est siguiendo.

La Compaa revisa y reaprueba formalmente todas las polticas y procedimientos aplicables cada 24 meses, incluso si no se requieren cambios, para garantizar que las polticas continan siendo relevantes y estn en lnea con las polticas y procedimientos AEI HQ.

No

4/27/2012

119

AEI Business Risk Universe

Expected Risks & Controls FINANCIERO

Referencia SOX

RIESGO

Control Esperado

Control Relacionado SOX (S/N)


Si

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

Todos los asientos relacionados con impuestos y clculos soporte se revisan y aprueban adecuadamente por parte de personal de la gerencia Tributaria idneo que revisa su exactitud, suficiencia y el cumplimiento con las polticas y procedimientos tributarios de contabilidad interna. Las pruebas de la revisin se retienen para propsitos de auditora. El rea tributaria lleva a cabo una autoevaluacin de control interno anualmente para evaluar la efectividad de los controles internos y el cumplimiento continuado tributario. Los resultados de revisin de autoevaluacin se documentan formalmente y comunican con personal adecuado de la gerencia.

No

Riesgos de Estructura de Capital


Deuda La Compaa ha identificado una estructura ptima La Compaa mantiene un proceso formal para identificar y documentar de deuda / niveles aceptables de deuda niveles de deuda aceptables / estructura de deuda ptima que se revisa y aprueba peridicamente. La Compaa cumple con los requisitos La Compaa mantiene un inventario de requisitos reglamentarios de reglamentarios para emisin de deuda emisin de deuda que se revisa peridicamente y actualiza para efectos de suficiencia y exactitud. La Compaa comprueba cumplimiento con los requisitos reglamentarios para emisin de deuda firmando y poniendo la fecha en la lista de requisitos reglamentarios de emisin de deuda peridicamente, y manteniendo soporte adecuado para cada registro. Todos los prstamos y amortizaciones se registran la Compaa concilia las cuentas en el Libro Mayor de Contabilidad General respecto al saldo de los prstamos mensualmente conforme a la Poltica de Conciliaciones de Cuentas del Libro Mayor de Contabilidad. Todos tems de conciliacin se identifican y los ajustes necesarios se llevan a cabo. Los arrendamientos de capital estn debidamente La Compaa concilia todas las cuentas del Libro Mayor de Contabilidad identificados y registrados en el perodo adecuado General relacionadas arrendamientos de Capital mensualmente conforme a la Poltica de Conciliaciones de Cuentas del Libro Mayor de Contabilidad General. Todos tems de conciliacin se identifican y los ajustes necesarios se llevan a cabo. El gasto por intereses est debidamente registrado Mensualmente (o trimestralmente) el Vicepresidente Financiero (o / causado personal aplicable) revisa y aprueba los clculos de causacin de intereses con base en documentacin de soporte adjunta adecuada. Los acuerdos de prstamos estn identificados y Para todos los prstamos debe haber un contrato de prstamo vigente se rastrean para efectos de su cumplimiento con firmado por el Signatario Autorizado adecuado y el agente de prstamo los trminos adecuado. La documentacin del contrato se retiene y almacena en el Departamento Legal. La compaa mantiene y cumple procedimientos documentados relacionados con el monitoreo y manejo contractual / de desempeo contractual y cumplimiento. Los procedimientos incluyen, como mnimo, lo siguiente: >Informes de avance peridicos >Revisin peridica de desempeo real frente a trminos contratados >Otras comunicaciones regulares (v.g. Email, faxes) >Porcentaje de culminacin de la actividad del progreso (si se aplica) >Visitas en el sitio (si se aplica) Para todos los prstamos debe haber un contrato de prstamo vigente firmado por el Signatario Autorizado adecuado y el agente de prstamo adecuado. La documentacin del contrato se retiene y almacena en el Departamento Legal. Los arreglos fuera del balance general se La Compaa mantiene un inventario de todos los arreglos fuera del inventaran completa y exactamente y se miden de balance general que se revisa peridicamente y actualiza para efectos forma apropiada y reportan conforme a los de suficiencia y exactitud. Trimestralmente, las revelaciones de los estados financieros para Principios Contables Generalmente Aceptado estados financieros preparados conforme a los Principios Contables (GAAP) de los Estados Unidos Generalmente Aceptados (GAAP) son revisados por parte del Interventor para garantizar que todas las revelaciones se hacen. Una lista de chequeo de las revelaciones requeridas se autoriza para garantizar suficiencia. Las pruebas de la revisin (firma y fecha) se archivan y retienen. Renta Variable (Equity ) La Compaa tiene una estrategia de dividendos La Compaa mantiene, actualiza y comunica una estrategia formal de que contempla la expectativa de los inversionistas / dividendos que contempla, como mnimo, lo siguiente: el mercado y el impacto de las actividades >Proceso para identificar y evaluar la expectativa de los inversionistas / relacionadas con los inversionistas de la Compaa el mercado sobre la confidencia de los inversionistas >Procedimientos para evaluar el impacto de las relaciones de actividades de los inversionistas de la Compaa sobre la confianza de los inversionistas 4/27/2012 Los prstamos estn debidamente autorizados No

No

No

Si

Si

Si

Si

No

Si

No

Si

No

1) Averige y documente si la compaa tiene una estrategia formal de dividendos 2) Revise las pruebas para validar que la estrategia de dividendos o la poltica se evala peridicamente, incluyendo su impacto sobre los inversionistas y el lugar de mercado.

120

AEI Business Risk Universe

Expected Risks & Controls FINANCIERO

Referencia SOX

RIESGO

Control Esperado

Control Relacionado SOX (S/N)


No

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

La Compaa ha identificado y rastreado el cumplimiento con todas las reglamentaciones, leyes y otros requisitos aplicables para la emisin de instrumentos de renta variable (equity )

La Compaa mantiene un inventario de las reglamentaciones, leyes aplicables y otros requisitos aplicables para la emisin de instrumentos de renta variable (equity ) que se revisan peridicamente y actualizan para efectos de suficiencia y exactitud.

La compaa evidencia el cumplimiento con las reglamentaciones, leyes y otros requisitos aplicables para la emisin de instrumentos de renta variable (equity ) firmando y fechando la lista del inventario peridicamente y manteniendo soporte adecuado para cada registro.

No

El efectivo atrapado (el efectivo de ganancias no distribuidas como dividendos) se monitorea adecuadamente Se evalan e implementan estrategias para liberar efectivo atrapado cuando esto es factible para maximizar el retorno para los inversionistas

La Compaa mantiene un proceso formal para identificar y monitorear dinero atrapado que se revisa y aprueba. La Compaa mantiene una estrategia formal para liberacin del dinero atrapado que se evala e implementa cuando esto es factible para maximizar el retorno para los inversionistas.

No

No

1) Averige y documente si la compaa mantiene una lista de leyes y reglamentaciones requeridas para instrumentos de renta variable (equity ). 2) Revise las pruebas para validar que las leyes y reglamentaciones relacionadas con instrumentos de renta variable (equity ) se monitorean de forma regular 1) Revise las pruebas para validar que la compaa monitorea de forma activa y garantiza el cumplimiento con las leyes y reglamentaciones en relacin con instrumentos de renta variable (equity ) incluyendo todos los informes estatutarios y otras presentaciones y revelaciones requeridas por ley o la reglamentacin. 1) Averige si la compaa tiene un proceso formal para monitorear de forma peridica el efectivo atrapado. Revise las pruebas de los procedimientos llevados a cabo. 1) Averige si la compaa tiene una estrategia puesta en marcha para liberar dinero atrapado 2) Revise pruebas de las medidas tomadas para liberar dinero atrapado.

Fondos de Pensiones La Compaa tiene una estrategia para manejar su La Compaa mantiene un proceso formal para manejar su portafolio del portafolio del fondo de pensiones fondo de pensiones que se revisa, actualiza y aprueba peridicamente. El fondo de pensiones se monitorea y evala regularmente Las deducciones de pensiones se calculan de forma exacta y se registran La Compaa mantiene un proceso formal para monitorear y valorar regularmente el fondo de pensiones el cual se revisa y aprueba peridicamente. Peridicamente el Vicepresidente Financiero (o personal aplicable) revisa y aprueba los clculos de deduccin de pensiones para cada empleado con base en la documentacin de soporte adjunta adecuada. Periodically the VP of Finance (or applicable personnel) reviews and approves the pension deduction calculations for each employee based on attached appropriate supporting documentation. La Compaa tiene una Escritura formal del Comit de Compensacin que documenta y el propsito del comit es vigilar la compensacin y los planes y prcticas de beneficios para empleados de la Compaa, incluyendo los planes de compensacin ejecutiva y sus planes basados en acciones y compensacin de incentivos, conforme a las leyes, reglas y reglamentaciones aplicables.

No

No

Si

Las deducciones de pensiones se procesan nicamente para empleados que han elegido registrarse en stas Opciones de Acciones La Compaa mantiene una estrategia de opciones de acciones que se evala peridicamente para efectos de su efectividad

Si

Si

4/27/2012

121

N de Riesgos

Manejo de Efectivo / Tesorera

Control esperado La Compaa ha desarrollado e implementado poltica y procedimientos formales para solicitar y aprobar actividades de manejo de cuentas bancarias. Para actividades relacionadas con la apertura, cambio o cierre de cuentas bancarias se utiliza un formato estndar para autorizar la actividad antes de su iniciacin. Quien solicita debe documentar toda la informacin requerida listado en el formato estndar, incluyendo una explicacin del por qu la cuenta es necesaria y obtener firmas de aprobacin y fechas de todas personas que requieren dar aprobacin enumeradas en el formato estndar. Los formatos aprobados se retienen como prueba de auditora. La Compaa tiene signatarios designados que estn autorizados para llevar a cabo actividades de cuentas bancarias en nombre y representacin de la Compaa. Los signatarios estn documentados formalmente en las Resoluciones Bancarias Corporativas. Las Resoluciones Bancarias Corporativas se mantienen en el registro internamente y ante el banco para garantizar que todas las transacciones de la cuenta bancaria se autorizan adecuadamente. La Compaa tiene un proceso para revisar la idoneidad de las Resoluciones Bancarias Corporativas y los signatarios autorizados anualmente o a medida que se presenten cambios.

Todas las actividades ,relacionadas con apertura manejo y cierre de cuentas 1 bancarias estn debidamente autorizadas para garantizar la salvaguardia de los activos de la compaa

Todas las actividades/transacciones de cuenta bancaria se registran adecuadamente en GL

La Compaa mantiene un proceso formal para conciliar todas las cuentas bancarias en el Libro de Contabilidad General (GL) mensualmente. Los tems de conciliacin se identifican, investigan y resuelven oportunamente. Las conciliaciones bancarias y los tems de conciliacin se revisan y aprueban por parte del personal adecuado de la gerencia de contabilidad (comprobadas mediante firma y fecha). La Compaa mantiene un proceso formal para conciliar todas las cuentas bancarias en el Libro Mayor de Contabilidad General (GL) mensualmente. Los tems de conciliacin se identifican, investigan y resuelven oportunamente. Las conciliaciones bancarias y los tems de conciliacin se revisan y aprueban por parte del personal adecuado de la gerencia de contabilidad (comprobadas mediante firma y fecha).

2 Los errores bancarios y/o transacciones no autorizadas no se cargan contra las cuentas bancarias de la compaa

3 Todos los recibos de caja se La Compaa ha definido e implementado un proceso depositan en el banco para garantizar que todos los recibos de caja se reciben oportunamente centralmente y procesan oportunamente por parte de personal autorizado de Tesorera. 4

Las entradas de registro en el libro diario en relacin con recibos de caja se revisan y aprueban por parte de personal adecuado de la gerencia para garantizar su exactitud, la codificacin en Libro Mayor (GL) adecuada y consistencia con la documentacin de soporte. Las pruebas de la revisin requieren incluir vistos buenos en tems especficos revisados y una fecha y firma. nicamente personal autorizado de contabilidad tiene acceso a crear entradas en el libro diario y los directores/supervisores contables nicamente tienen acceso para registrar entradas en el libro diario. Los sistemas de contabilidad se configuran para que las entradas en el libro diario no se registren sistemticamente hasta que no sean aprobadas por una persona autorizada. La Compaa mantiene un proceso formal para conciliar todas las cuentas bancarias en el Libro de Contabilidad General (GL) mensualmente. Los tems de conciliacin se identifican, investigan y resuelven oportunamente. Las conciliaciones bancarias y los tems de conciliacin se revisan y aprueban por parte del personal adecuado de la gerencia de contabilidad (comprobadas mediante firma y fecha). Todos los tems en las cuentas de compensacin de efectivo requieren disponerse oportunamente. Mensualmente, personal indicado de la gerencia hace conciliacin de las cuentas de compensacin de efectivo. Las cuentas de compensacin de efectivo 6 se revisan y compensan oportunamente

Los recibos de caja son codificados, procesados y registrados de forma exacta en el perodo adecuado 5

Mensualmente, la conciliacin de las cuentas de compensacin de efectivo se revisa y aprueban por parte del personal idneo de la gerencia contable.

Las solicitudes de desembolso en efectivo (cheques y transferencias) se documentan en un formato estndar y se revisan y aprueba (firma y fecha) con base en los lmites de autorizacin de aprobaciones conforme a la poltica de la compaa. Los desembolsos en efectivo estn autorizados por parte del personal 7 adecuado

Los desembolsos en efectivo estn autorizados por parte del personal adecuado

Antes del procesamiento de pago, el personal apropiado de la gerencia contable revisa los pagos para garantizar su exactitud y la autorizacin adecuada. La gerencia firma el pago para comprobar su revisin y aprobacin. El pago aprobado, junto con la documentacin soporte se retiene y archiva. El proceso de desembolso de efectivo requiere una divisin adecuada de tareas. El personal responsable de la aprobacin de pagos no puede tener adicionalmente la responsabilidad de acceso al sistema para procesar pagos. El personal responsable por definir proveedores no puede tener adicionalmente la responsabilidad de acceso al procesamiento o aprobacin de pagos. Adems, el personal responsable por el procesamiento de pagos no podr ser responsable adicionalmente por el registro de transacciones en efectivo en el GL o en conciliacin de cuentas bancarias.

Las responsabilidades del desembolso en efectivo se segregan de forma apropiada

8 Antes de su procesamiento, los Formatos de Solicitud de Pago y la documentacin de soporte se revisan por parte del Gerente Contable. El Gerente Contable chequea los Formatos de Solicitud de Pago para garantizar que la codificacin de cuentas es exacta y que se han obtenido las aprobaciones adecuadas. El Gerente Contable tambin garantiza que cada Formato de Solicitud de Pago est debidamente soportado por la documentacin adjunta. El Gerente Contable evidencia la revisin de cada Formato de Solicitud de Pago y documentacin soporte por sus iniciales y la fecha en el Formato de Solicitud de Pago. El proceso de desembolso de efectivo requiere una divisin adecuada de tareas. El personal responsable de la aprobacin de pagos no puede tener adicionalmente la responsabilidad de acceso al sistema para procesar pagos. El personal responsable por definir proveedores no puede tener adicionalmente la responsabilidad de Los registros de desembolso acceso al procesamiento o aprobacin de pagos. Adems, el personal responsable por el procesamiento de efectivo se codifican de forma exacta y se registran de pagos no podr ser responsable adicionalmente por el en el perodo adecuado y se registro de transacciones en efectivo en el GL o en conciliacin de cuentas bancarias. autorizan por parte del 9 personal idneo

de efectivo se codifican de forma exacta y se registran en el perodo adecuado y se autorizan por parte del personal idneo El personal contable nicamente tiene acceso a la creacin de entradas en el libro diario y los supervisores/directores contables nicamente tienen acceso al registro de entradas en el libro diario. El sistema contable est configurado para que las entradas de registro en el libro diario no se coloquen sistemticamente hasta que se aprueben por parte de una persona autorizada. La Compaa mantiene un proceso formal para conciliar todas las cuentas bancarias activas en el Libro de Contabilidad General (GL) mensualmente. Los tems de conciliacin se identifican, investigan y resuelven oportunamente. Las conciliaciones bancarias y cualquier asunto de conciliacin se revisan y aprueban apropiadamente (firma y fecha) por parte del personal idneo de la gerencia de contabilidad.

El acceso a los sistemas bancarios y de tesorera y la capacidad de llevar a cabo transacciones est restringida a personal autorizado. Los sistemas de tesorera y bancarios exigen divisin adecuada de labores en la iniciacin y aprobacin de todas las transacciones.

El personal contable compara el nmero total de pagos y el monto total en dlares de los pagos enviados desde el GL con los totales correspondientes recibidos en el sistema de tesorera para garantizar que los datos de los pagos se transfirieron de forma exacta y completa. Cualquier discrepancia identificada se investiga y resuelve oportunamente. Las pruebas de la comparacin se firman y retienen. Los desembolsos de efectivo se procesan de forma exacta El personal contable compara el nmero total de pagos y el monto total en dlares de los pagos enviados del sistema de tesorera con los totales correspondientes recibidos en el sistema bancario para garantizar que los datos de los pagos se transfirieron de forma exacta y completa. Cualquier discrepancia identificada se investiga y resuelve oportunamente. Las pruebas de la comparacin se firman y retienen Antes de ejecutar los pagos, la posicin de efectivo de las cuentas bancarias de la compaa se evala para garantizar que los saldos son suficientes para cubrir los desembolsos planeados de aquellas cuentas bancarias. El personal de tesorera transfiere los fondos a las cuentas necesarias para cubrir los desembolsos planeados. La documenta que compruebe la revisin de las posiciones de efectivo y transferencias de cuenta se retiene.

10

Los pagos de chequeo manual son autorizados

El acceso a los chequeos manuales escrito/impreso est limitado a personal de tesorera idneo. Los chequeos deben ser aprobados y firmados por al menos dos signatarios autorizados de la Compaa. Revise que el inventario est almacenado en una locacin segura con acceso nicamente a personal autorizado de tesorera.

Las cuentas de compensacin de efectivo se revisan y compensan oportunamente 11

Todos los tems en cuentas de compensacin de efectivo requieren enajenarse oportunamente. Mensualmente, el personal adecuado de contabilidad hace conciliacin de las cuentas de compensacin de efectivo. Mensualmente, las conciliaciones de cuentas de compensacin se revisan y aprueban por parte de personal adecuado de la gerencia contable. La Compaa mantiene un proceso formal que exige que las transferencias de efectivo se revisen y aprueben adecuadamente por parte de la gerencia adecuada conforme a las polticas de tesorera de la Compaa.

Las transferencias de efectivo registradas en el sistema contable se basan en documentacin aprobada de la transaccin relevante. Las transferencias de efectivo se procesan, 12 registran de forma exacta en el perodo indicado y son el acceso para llevar a cabo transferencias de efectivo autorizadas por parte de entre cuentas bancarias est restringido a personal de personal adecuado tesorera autorizado. La Compaa mantiene un proceso formal para conciliar todas las cuentas bancarias en el Libro Mayor de Contabilidad General (GL) mensualmente. Los tems de conciliacin se identifican, investigan y resuelven oportunamente. Las conciliaciones bancarias y los tems de conciliacin se revisan y aprueban con (firma y fecha) por parte del personal idneo de la gerencia contable.

Los efectos tributarios que se originen de movimiento de efectivo se reconocen y se calculan y registran exactamente en el perodo indicado 13

El Departamento Tributario revisa y aprueba los movimientos de efectivo para impedir repatriaciones no deseadas de ingresos externos o del exterior. Las pruebas se deben retener para propsitos de auditora.

La caja menor est La Compaa mantiene un proceso para garantizar la debidamente salvaguardada proteccin adecuada de la caja menor que contempla, como mnimo, lo siguiente: >Proceso para almacenar efectivo en un sitio seguro con capacidad de acceso nicamente a personal autorizado >Proceso para el registro de usos de efectivo con explicaciones documentadas >Proceso para conciliaciones peridicas de efectivo real disponible frente a registro de utilizacin de efectivo. 14 Las conversiones de moneda extranjera se calculan y recalculan automticamente cada mes dentro del sistema contable.

Las transacciones que involucran moneda extranjera se valoran de forma exacta 15

La gerencia valida las tasas de cambio de moneda extranjera ingresadas en el sistema contable mensualmente mediante vistos buenos, firma y fecha (v.g. en un documento impreso de tasas de moneda extranjera de una fuente confiable tal como en el sitio web www.oanda.com). Mensualmente se archiva y retiene el soporte para las tasas de cambio. Los clculos de conversin de moneda extranjera se revisan y aprueban por el personal adecuado de la gerencia contable. La revisin se comprueba mediante vistos buenos, firma de la persona que revisa y fecha de la revisin. Las pruebas se archivan y retienen.

Cualquier transaccin en moneda extranjera debe estar aprobada por personal adecuado de la gerencia

Las transacciones para adquirir o vender moneda extranjera son aprobadas por la gerencia en cumplimiento con las polticas de aprobacin de transacciones.

16 La gerencia evala las transacciones significativas para efectos de ganancias y/o prdidas FX y adopta las medidas necesarias para garantizar que las transacciones se registren en forma adecuada. Las pruebas se deben retener para propsitos de auditora.

Las transacciones en

Las entradas de registro en el libro diario generadas por el sistema en relacin con transacciones externas, incluyendo ganancias y prdidas de moneda, se prueban peridicamente para garantizar su exactitud. La prueba de este procedimiento llevado a cabo se archivo y retiene. Las transacciones en moneda extranjera y las ganancias y prdidas relacionadas con dichas transacciones se registra en 17 la forma exacta en el perodo indicado Los clculos de conversin de moneda extranjera se revisan y aprueban por el personal adecuado de la gerencia contable. La revisin se comprueba mediante vistos buenos, firma de la persona que revisa y fecha de la revisin. Las pruebas se archivan y retienen. El personal de la gerencia contable o un soporte designado (independiente del preparador de registro de entradas en el libro diario) revisa y aprueba todos las entradas manuales en el libro diario antes de su registro. La revisin incluye verificacin de que las entradas en el libro diario son autorizadas, debidamente calculadas, adecuadamente clasificadas, con fecha para el perodo contable correcto y debidamente soportadas. La aprobacin se comprueba mediante firma y fecha en el registro de entrada en el libro diario. Los registros de entrada aprobados en el libro diario y los soportes (facturas, correos electrnicos, etc. que requieren inicializacin/visto bueno como prueba de la revisin) se archivan y retienen mensualmente. La Compaa ha definido e implementado polticas y procedimientos de inversin que incluyen criterios especficos que las inversiones deben cumplir (instituciones elegible, instrumentos elegibles, criterios para calificacin de crdito, diversificacin, lmites de inversin conforme a constitucin financiera, etc.), y requisitos de aprobacin para transacciones de inversin.

Todas las transacciones de inversin (rdenes, confirmaciones y liquidaciones) se documentan y aprueban formalmente con base en polticas de la compaa (incluyendo la poltica de aprobacin de transacciones).

El personal de la gerencia contable o un soporte designado (independiente del preparador de registro de entradas en el libro diario) revisa y aprueba todos las entradas manuales en el libro diario antes de su registro. La revisin incluye verificacin de que las entradas en el libro diario son autorizadas, debidamente calculadas, adecuadamente clasificadas, con fecha para el perodo contable correcto y debidamente soportadas. La aprobacin se comprueba mediante firma y fecha en el registro de entrada en el libro diario. Los registros de entrada aprobados en el libro diario y los soportes (facturas, correos electrnicos, etc. que requieren inicializacin/visto bueno como prueba de la revisin) se archivan y retienen mensualmente. La Compaa mantiene un proceso para que los contadores concilien todas las cuentas GL del balance general y seleccionen cuentas del estado de prdidas y ganancias mensualmente utilizando un formato definido. Adems, los datos del sublibro de contabilidad se concilian en las cuentas correspondientes en el Libro Mayor (GL). Todos los tems inusuales de conciliacin se identifican y se hacen los ajustes necesarios antes del cierre de fin de mes. Las conciliaciones y los ajustes resultantes se revisan y aprueban independientemente (firma y fecha) por parte de la gerencia contable idnea. Se retiene la documentacin formal de la conciliacin, aprobacin, as como de las acciones tomadas para resolver asuntos relacionados con la conciliacin.

Todas las transacciones de inversiones estn autorizadas por personal adecuado, son debidamente 18 valoradas y registradas en el Las transacciones de inversin se concilian con perodo adecuado documentos/declaraciones de terceros (v.g. ttulos, ttulos de acciones, etc.) para garantizar que todas las inversiones/activos son vlidas y registradas.

El Departamento de Tesorera mantiene un mecanismo para identificar y rastrear toda la actividad de inversin (institucin financiera, %/monto invertido, etc.). Las adiciones, actualizaciones y eliminaciones se revisan y aprueban por parte de la gerencia peridicamente. El acceso a los sistemas de tesorera y bancarios y la capacidad de adelantar transacciones est restringida al personal autorizado. Los sistemas bancarios y de tesorera exigen la divisin adecuada de labores en el momento de iniciacin y aprobacin de todas las transacciones.

La Compaa mantiene un proceso formal para conciliar todas las cuentas bancarias en el Libro de Contabilidad General (GL) mensualmente. Los tems de conciliacin se identifican, investigan y resuelven oportunamente. Las conciliaciones bancarias y los tems de conciliacin se revisan y aprueban con (firma y fecha) por parte del personal idneo de la gerencia contable. La Compaa ha desarrollado e implementado polticas y procedimientos para regir la forma en que las inversiones se estiman o valoran. La gerencia revisa peridicamente los registros de compras, ventas y vencimientos de inversiones y los correspondientes saldos con base en su conocimiento de la actividad cotidiana para garantizar que las inversiones se valoran en cumplimiento con las polticas contables y los procedimientos contenidos en los Principios Contables Generalmente Aceptados (GAAP) en los Estados Unidos.

Todas las transacciones de inversin (rdenes, confirmaciones y liquidaciones) se documentan y aprueban formalmente con base en polticas de la compaa (incluyendo la poltica de aprobacin de transacciones) para garantizar que las transacciones son exactas y estn autorizadas. La Compaa mantiene un proceso para que los ingresos / prdidas de inversin sean registrados por personal autorizado del departamento de contabilidad con base en documentacin soporte apropiada. Los clculos de gasto de intereses se revisan y aprueba por parte de la gerencia para garantizar exactitud y consistencia con la documentacin de soporte. Los clculos aprobados se retienen como soporte. La Compaa mantiene un proceso para que los contadores concilien todas las cuentas GL del balance general y seleccionen cuentas del estado de prdidas y ganancias mensualmente utilizando un formato definido. Adems, los datos del sublibro de contabilidad se concilian en las cuentas correspondientes en el GL. Todos los tems inusuales de conciliacin se identifican y se hacen los ajustes necesarios antes del cierre de fin de mes. Las conciliaciones y los ajustes resultantes se revisan y aprueban independientemente (firma y fecha) por parte de la gerencia contable idnea. Se retiene la documentacin formal de la conciliacin, aprobacin, as como de las acciones tomadas para resolver asuntos relacionados con la conciliacin. Los ingresos por intereses se calculan en un sistema automatizado.

19

Todos los ingresos / prdidas de inversin se calculan de forma exacta y registran en el perodo adecuado

registran en el perodo adecuado

Los ingresos de inversiones se concilian en declaraciones/documentos de terceros regularmente para garantizar que se registran correctamente en el GL. Cualquier discrepancia identificada se investiga, resuelve y documenta. La gerencia tiene un proceso para rastrear/monitorear los ingresos por inversiones. La gerencia garantiza que todos los pagos esperados son recibidos conforme a los trminos y condiciones y que los ingresos por inversiones se registran en forma oportuna. Los clculos de ingresos de inversiones se revisan y aprueban por parte de personal idneo de la gerencia para garantizar exactitud y consistencia con la documentacin de soporte. Los clculos aprobados se retienen como soporte. La Compaa mantiene un proceso para que los contadores concilien todas las cuentas GL del balance general y seleccionen cuentas del estado de prdidas y ganancias mensualmente utilizando un formato definido. Adems, los datos del sublibro de contabilidad se concilian en las cuentas correspondientes en el GL. Todos los tems inusuales de conciliacin se identifican y se hacen los ajustes necesarios antes del cierre de fin de mes. Las conciliaciones y los ajustes resultantes se revisan y aprueban independientemente (firma y fecha) por parte de la gerencia contable idnea. Se retiene la documentacin formal de la conciliacin, aprobacin, as como de las acciones tomadas para resolver asuntos relacionados con la conciliacin. Peridicamente la gerencia revisa las compras, ventas y vencimiento de las inversiones y los correspondientes balances con base en su conocimiento de la actividad cotidiana para garantizar que las inversiones se valoran de forma exacta. Personal indicado revisa las rdenes de transaccin de inversin, as como las confirmaciones y liquidaciones para garantizar consistencia. A cualquier discrepancia identificada se le hace seguimiento por parte de una persona que sea independiente de la que inici la transaccin. Las transacciones de inversin se concilian con documentos/declaraciones de terceros (v.g. ttulos, ttulos de acciones, etc.) para garantizar que todas las inversiones/activos se validan y registran.

Las inversiones registradas representan los activos 20 vlidos de la compaa

Todas las transacciones de inversin (rdenes, confirmaciones y liquidaciones) se documentan formalmente y aprueban con base en las polticas de la compaa (incluyendo la poltica de aprobacin de transacciones) para garantizar que las transacciones de inversin son exactas y autorizadas. La alta gerencia ha aprobado y comunicado al rea de tesorera las polticas y procedimientos de la organizacin en relacin con actividades de derivados, incluyendo tipos y volmenes de transaccin, as como lmites en dlares relacionados. La gerencia monitorea el cumplimiento con todas las polticas significativas en relacin con los derivados. Todas las excepciones a polticas y procedimientos de derivados son anotadas y llevadas al nivel adecuado dentro de la compaa e investigadas y resueltas oportunamente. La gerencia revisa los informes de transacciones de derivados y los balances utilizados para su conocimiento de la actividad cotidiana. La aprobacin de la gerencia de todas las transacciones de derivados se requiere antes de que stas se ejecuten. La aprobacin requiere documentarse formalmente mediante firma y fecha. La aprobacin de la gerencia de todas las transacciones de derivados se requiere antes de su ejecucin. Management approval of all derivative transactions is required prior to execution. La aprobacin requiere documentarse formalmente con firma y fecha.

La alta gerencia conoce y entiende las actividades de 21 derivados de la organizacin

El Interventor revisa y aprueba todas entradas en el libro diario en relacin con transacciones de derivados para garantizar cumplimiento con los requisitos relacionados con los Principios Contables Generalmente Aceptados (GAAP). La revisin y aprobacin se comprueban mediante firma y fecha. Archive y retenga toda la documentacin de soporte. Todas las transacciones de derivados que representan los activos o pasivos de la organizacin, se registran de forma exacta en el perodo adecuado y son autorizadas por el personal indicado Las transacciones de derivados reveladas o registradas se concilian independientemente a los registros externos (v.g. declaraciones de contrapartes, registro de corredores y extractos bancarios); las discrepancias, incluyendo el no recibo de las confirmaciones de contrapartes, se resuelven oportunamente por personas independientes de la funcin de tesorera.

22

organizacin, se registran de forma exacta en el perodo adecuado y son autorizadas por el personal indicado Las conciliaciones de las cuentas del libro diario para transacciones de derivados se llevan a cabo utilizando libros diarios subsidiarios y otra documentacin que soporte los valores justo de mercado de los derivados. Las confirmaciones entrantes de las contrapartes se concilian regularmente con los registros internos por parte de personal independiente que desempee funciones de tesorera; las discrepancias se resuelven oportunamente.

Las transacciones de derivados que tengan lugar en el perodo contable, antes o despus del mismo, se inspeccionan y/o concilian para garantizar el registro completo y consistente en el perodo contable indicado. La exposicin frente a riesgos que surge de las transacciones de derivados se monitorea de forma regular para garantizar que los riesgos se valoran y conocen Las posiciones abiertas de derivados se valoran y revisan independientemente por parte de personal idneo de la gerencia.

23

Los modelos de valoracin (en caso de que se mantenga) son revisados por parte de una parte independiente y su utilizacin es aprobada por la gerencia.

24

La valoracin de las transacciones de derivados es exacta

Las posiciones abiertas de derivados se valoran y revisan independientemente por parte de personal idneo de la gerencia. Los datos ingresados de derivados se editan y validan; los errores identificados se corrigen oportunamente. Las solicitudes para cambiar datos vigentes de derivados (v.g. tasas de inters y cotizaciones) se revisan y aprueban antes de llevar a cabo el cambio. La aprobacin de la gerencia de todas las transacciones de derivados se requiere antes de la ejecucin correspondiente. Las necesidades de aprobacin se deben documentar formalmente con firma y fecha.

Todas las transacciones de derivados reveladas fuera del balance general se registran exactamente y en

Todas las transacciones de derivados reveladas fuera del balance general se registran exactamente y en el perodo indicado y se presentan de forma 25 adecuada en los estados financieros

Las transacciones de derivados reveladas o registradas se concilian independientemente a los registros externos (v.g. declaraciones de contrapartes, registro de corredores y extractos bancarios); las discrepancias, incluyendo el no recibo de las confirmaciones de contrapartes, se resuelven oportunamente por personas independientes de la funcin de tesorera. Las posiciones abiertas de derivados se valoran y revisan independientemente por parte de personal idneo de la gerencia. Las transacciones de derivados que tengan lugar en el perodo contable, antes o despus del mismo, se inspeccionan y/o concilian para garantizar el registro completo y consistente en el perodo contable indicado. Trimestralmente se revisa formalmente una lista de todas las transacciones de derivados para garantizar que estn debidamente registradas y reveladas en los estados financieros y respectivos pies de pgina. La revisin se documenta y aprueba formalmente por parte de la gerencia. Las revelaciones de derivados en los sistemas financieros se revisan y aprueban por parte de la gerencia.

Todas las transacciones de derivados por fuera del balance general se revelan en los estados financieros 26

Trimestralmente se revisa formalmente una lista de todas las transacciones de derivados para garantizar que estn debidamente registradas y reveladas en los estados financieros y respectivos pies de pgina. La revisin se documenta y aprueba formalmente por parte de la gerencia. Las revelaciones de derivados en los sistemas financieros se revisan y aprueban por parte de la gerencia. Los ingresos de intereses son calculados por un sistema automatizado.

Los ingresos por intereses se concilian con declaraciones de terceros en forma regular y las diferencias se aclaran. La gerencia anticipa ingresos por inversiones que son revisados para garantizar que todos los pagos se reciben y registran oportunamente. Los clculos de los ingresos por intereses se revisan por parte de la gerencia y/o se vuelven a calcular independientemente.

Los ingresos de inversiones de transacciones de 27 derivados se calculan de forma exacta y se registran en el perodo adecuado

Los ingresos de inversiones de transacciones de derivados se calculan de forma exacta y se registran en el perodo adecuado

Los ingresos por derivados se calculan por parte de un sistema automatizado. Los ingresos por intereses se concilian con declaraciones de terceros en forma regular y las diferencias se aclaran. La gerencia anticipa ingresos por inversiones que son revisados para garantizar que todos los pagos se reciben y registran oportunamente.

Las transacciones de derivados que tengan lugar en el perodo contable o, antes o despus del mismo, son inspeccionadas y/o conciliadas para garantizar registro consistente y completo en el perodo contable adecuado.

Los clculos de gastos por intereses se revisan por parte de la gerencia y/o se vuelven a calcular independientemente.

La gerencia peridicamente revisa las valoraciones y/o capacidad de ejecucin de las inversiones para identificar los ajustes de valor justo de mercado y para registrar adecuadamente dichos ajustes. Los gastos por intereses son calculados por un sistema automatizado. Los gastos por intereses se concilian con las declaraciones de terceros y las diferencias se resuelven oportunamente. La gerencia anticipa los gastos por intereses que se concilian con los gastos registrados y se revisan para garantizar que los gastos por intereses registrados son vlidos y oportunamente registrados. El clculo de los gastos por intereses de transacciones de derivados se revisan por parte de la gerencia y/o se vuelven a calcular de forma independiente.

Todos los gastos por intereses de transacciones 28 de derivados se calculan de forma exacta y se registran en el perodo indicado

Las transacciones de derivados que tengan lugar en el perodo contable o, antes o despus del mismo, son inspeccionadas y/o conciliadas para garantizar registro consistente y completo en el perodo contable adecuado.

Las posiciones abiertas de derivados se valoran independientemente y se revisa por parte del personal indicado de la gerencia.

29 Las transacciones de derivados reflejan las circunstancias existentes del negocio as como las condiciones econmicas conforme de acuerdo con las polticas contables que se utilizan

Las transacciones de derivados reveladas o registradas se concilian independientemente a los registros externos (v.g. declaraciones de contrapartes, registro de corredores y extractos bancarios); las discrepancias, incluyendo el no recibo de las confirmaciones de contrapartes, se resuelven oportunamente por personas independientes de la funcin de tesorera. Los modelos de valoracin (se mantienen) se revisan por parte de una parte independiente y su utilizacin es aprobada por la gerencia.

El personal de contabilidad identifica los pagos de dividendos a travs de la correspondencia recibida de los beneficiarios de la inversin, conciliaciones bancarias mensuales y/o revisin de la seccin de acciones de los estados financieros del beneficiario de la inversin. El personal de la gerencia contable o un soporte designado (independiente del preparador de registro de Los dividendos recibidos de entradas en el libro diario) revisa y aprueba todas las las inversiones en acciones entradas manuales en el libro diario antes de su registro. se registran en forma exacta La revisin incluye verificacin de que las entradas en el libro diario son autorizadas, debidamente calculadas, en el perodo adecuado. adecuadamente clasificadas, con fecha para el perodo contable correcto y debidamente soportadas. La aprobacin se comprueba mediante firma y fecha en el registro de entrada en el libro diario. Los registros de entrada aprobados en el libro diario y los soportes (facturas, correos electrnicos, etc. que requieren inicializacin/visto bueno como prueba de la revisin) se archivan y retienen mensualmente. Ver FR-46 Las obligaciones tributarias de pagos de dividendos recibidas se identifican, pagan y contabilizan en forma exacta. La compaa tiene un proceso definido para considerar las obligaciones tributarias en relacin con el recibo de pago de dividendos. Los calculos de los pagos exigidos de impuestos (segn se aplique) se documentan y revisan formalmente por parte de personal adeciuado antes del pago. Los pagos y asientos en el Libro mayor son revisados y aprovados por personal idneo de la gerencia.

30

31

Los pagos subsidiarios de dividendos se optimizan

Personal adecuado es responsable de monitorear las declaraciones subsidiarias de dividendos para garantizar que los montos del pago de dividendos se optimizan con base en diversos factores, incluyendo: disponibilidad de efectivo, optimizacin tributaria, desempeo del negocio actual, factores econmicos/ambientales, etc. Las solicitudes de prstamos se documentan formalmente y se aprueban por parte de personal adecuado de la gerencia antes de celebrar un contrato obligante. Las solicitudes son revisadas, aprobadas y autorizadas por representantes de la gerencia de los departamentos que reciben impacto tales como Tributario, Legal, Financiero, Contable, etc. conforme a las polticas de aprobacin de la compaa. Para todos los prstamos, debe haber un acuerdo contractual formal vigente. Los contratos se revisan y aprueban formalmente por parte del Departamento Legal, los signatarios debidamente autorizados (conforme a Resoluciones Bancarias Corporativas), y el agente de prstamo adecuado. La documentacin del contrato se retiene y almacena en el Departamento Legal. La Compaa mantiene un mecanismo/sistema para rastrear todas las obligaciones de dbito. nicamente el persona autorizado tiene acceso para llevar a cabo actualizaciones. Las adiciones, eliminaciones o cambios en el sistema/mecanismo de rastreo de prstamos se validan y aprueban por parte del personal indicado de la gerencia. La informacin del sistema/mecanismo de rastreo de prstamos se revisa peridicamente por parte de la gerencia y se concilia con los extractos bancarios correspondientes para garantizar exactitud y pertinencia continuada. Los acuerdos relacionados con los prstamos se revisan por parte del personal adecuado de la gerencia mensualmente para garantizara cumplimiento con sus requisitos (prstamos, emisin de deuda, arrendamientos capitalizados, etc.). Se utiliza una lista de chequeo para documentar la revisin de todos los acuerdos que exijan cumplimiento. La lista de chequeo se revisa y aprueba para garantizar que se ha cumplido con todos los acuerdos. La revisin y aprobacin se evidencia con una firma y fecha y se retiene la documentacin relacionada.

32

Los prstamos se autorizan debidamente (prstamos, 33 emisin de deuda, arrendamientos capitalizados, etc.)

La deuda registrada representa una obligacin 34 vlida de la organizacin

Se mantiene el cumplimiento con los compromisos de los prstamos y se monitorea 35 oportunamente

Se mantiene el cumplimiento con los compromisos de los prstamos y se monitorea oportunamente La informacin del sistema/mecanismo de rastreo de prstamos se revisa peridicamente por parte de la gerencia y se concilia con los extractos bancarios correspondientes para garantizar exactitud y pertinencia continuada y cumplimiento con los programas de amortizacin de prstamos. Las solicitudes de pago y los clculos soporte (incluyendo clculo de intereses) se documentan y revisan formalmente para efectos de exactitud de cumplimiento con los trminos contractuales correspondientes y son autorizados por personal adecuado de la gerencia conforme a la delegacin de la compaa con respecto a la poltica de autorizacin. La Compaa mantiene un mecanismo/sistema para rastrear todas las obligaciones de deuda incluyendo cronograma de amortizacin. nicamente personal autorizado tiene acceso para llevar cabo actualizaciones. Las adiciones, eliminaciones o cambios en el sistema/mecanismo de rastreo de prstamos se validan y aprueban por parte del personal adecuado de la gerencia. La informacin tomada del sistema/mecanismo de rastreo de prstamos se revisa peridicamente por parte de la gerencia y concilia con los extractos bancarios correspondientes para asegurar exactitud, pertenencia continuada y cumplimiento con los programas de amortizacin de deuda. Todas las garantas / compromisos se liberan al momento de la terminacin de los contratos de prstamo 37 38 Las cartas de crdito se autorizan Al momento del cumplimiento o terminacin de los contratos de prstamo, la compaa obtiene documentacin formal de la parte prestamista para confirmar que la obligacin ha sido satisfecha/cumplida y que todos los compromisos y garantas han sido liberados. Las cartas de crdito se revisan y aprueban formalmente conforme a la poltica de la compaa.

Los pagos relacionados con prstamos son exactos, autorizados y cancelados conforme a acuerdos contractuales 36

39

Las cartas de crdito activas La Compaa tiene un mecanismo para rastrear fechas se rastrean y monitorean de lmite de las cartas de crdito as como requisitos de las forma adecuada mismas. Personal del rea de Finanzas y de Tesorera monitorean las fechas lmite de las cartas de crdito y el cumplimiento de todos los requisitos de las mismas peridicamente. Trimestralmente, las revelaciones de los estados financieros para estados financieros conforme a los Principios Contables Generalmente Aceptados (GAAP) son revisadas por el Interventor/Revisor para garantizar que todas las revelaciones exigidas se efectan y se reportan de forma exacta. La lista de chequeo de las revelaciones requeridas se utiliza para garantizar suficiencia. Las pruebas de la revisin se archivan y retienen (firma y fecha). Las cartas de crdito se revelan en los estados financieros tal como lo exigen los Principios

Las cartas de crdito se revelan en los estados financieros tal como lo exigen los Principios Contables Generalmente Aceptados (GAAP) en los Estados Unidos

Las versiones en borrador (de prueba) y finales de los estados financieros se revisan, amarran y se les coloca pie de pgina por parte de personal contable indicado. Adems, las versiones en borrador y finales de los estados financieros son revisadas y aprobadas por el Interventor, el Departamento Tributario, el Comit de Revelaciones y personal de manejo ejecutivo para efectos de suficiencia y exactitud antes de que presenten. Los temas y preocupaciones que surjan en el proceso de revisin de la gerencia se documentan en forma adecuada y se clarifican oportunamente en el perodo contable adecuado. La revisin y aprobacin se comprueban mediante visto bueno, firma de la persona que revisa y fecha de la revisin en una hoja de autorizacin formal. Los estados financieros finales con todas las aprobaciones requeridas se archivan trimestralmente y se retienen. Personal indicado monitorea los cobros relacionados con las cartas de crdito para garantizar que se reciben oportunamente, a su valor adecuado y en consistencia con los trminos especificados en la carta de crdito.

40 El desempeo de pagos y cobros se monitorea frente a las lneas de tiempo meta de pagos y cobros establecidas 41 Todas las cuentas bancarias La Compaa mantiene un proceso formal para conciliar se concilian y revisan todas las cuentas bancarias activas en el GL oportunamente mensualmente. Los tems de conciliacin se identifican, investigan y resuelven oportunamente. Las conciliaciones bancarias y cualquier tem de conciliacin se revisa y aprueba por parte del personal apropiado de la gerencia contable (evidenciado con firma y fecha). 42 Se dispone de todos los tems de conciliacin oportunamente La Compaa mantiene un proceso formal para conciliar todas las cuentas bancarias activas en el GL mensualmente. Los tems de conciliacin se identifican, investigan y resuelven oportunamente. Las conciliaciones bancarias y cualquier tem de conciliacin se revisan y aprueban por parte del personal apropiado de la gerencia contable (evidenciado con firma y fecha).

Manejo de Cuentas Bancarias Ver TR-1 Ver TR-2 Ver TR-3 Las tarjetas de firmas vigentes las mantiene el 43 Interventor

La Compaa mantiene un proceso formal para que todas las tarjetas de los signatarios sean mantenidas por el Interventor.

La segregacin adecuada de tareas est en puesta en marcha para el manejo de cuentas bancarias.

La alta gerencia y el comit de auditora han aprobado e implementado polticas y procedimientos formales de tesorera (para garantizar que las actividades incompatibles son segregadas) que han sido colgadas en la Intranet de la Compaa (si la hubiere) y formalmente comunicadas al personal aplicable. Para garantizar que todas las polticas son revisadas peridicamente para efectos de su relevancia, todas se deben reaprobar cada 24 meses, incluso si no requieren cambios. La Compaa mantiene un proceso para que el Departamento de Tesorera peridicamente lleve a cabo, documente y apruebe una revisin del desempeo del sistema bancario y de los bancos para garantizar que las necesidades de la Compaa se estn cumpliendo.

44 El desempeo del banco y del sistema bancario se revala peridicamente.

45 Consecucin de Fondos

La Compaa mantiene una estrategia / modelo para la consecucin de fondos de capital.

La Compaa desarrolla y mantiene una estrategia / modelo formal para consecucin de fondos de capital que se revisa peridicamente y/o actualiza por parte de personal autorizado de la alta gerencia.

46 El presupuesto del capital se La Compaa mantiene un proceso formal que exige que prepara oportunamente. los presupuestos culminados de capital sean oportunamente preparados y debidamente aprobados.

47 El presupuesto de capital se La Compaa mantiene un proceso formal que exige que aprueba adecuadamente. los presupuestos culminados de capital sean oportunamente preparados y debidamente aprobados. 48 Todos los gastos de capital El tratamiento contable de todos los gastos de capital se categorizan de forma aprobados se revisa y aprueba del personal autorizado correcta. conforme a las polticas contables de la compaa. 49 El presupuesto anual incluye El presupuesto anual es aprobado por la alta gerencia y suficientes detalles del por la junta directa e incluye, como mnimo, suficiente proyecto para permitir una detalle del proyecto para permitir una evaluacin general evaluacin general y y la aprobacin de los niveles de gasto total. aprobacin de todos los 50 niveles de gastos. Cobertura La Compaa mantiene una estrategia formal de cobertura la cual es preparada por personal competente, con conocimientos suficientes y revisada y aprobada por personal idneo de la gerencia

La Compaa mantiene una estrategia de cobertura que 51 se revisa peridicamente frente a los requisitos FAS133.

La Compaa mantiene una estrategia de cobertura que se revisa peridicamente frente a los requisitos FAS133.

Se llevan a cabo, documentan y apruebas revisiones peridicas de los datos reales de cobertura frente a los requisitos FAS133. Cualquier accin se asigna a las partes responsables y se monitorea en revisiones subsiguientes. Todas las transacciones de cobertura y las revelaciones son revisadas y aprobadas por personal competente, con conocimiento suficiente para efectos de cumplimiento con la estrategia de cobertura y tambin con los requisitos FAS133. Se mantiene documentacin de las transacciones aprobadas de cobertura y de las revelaciones. Los precios forward utilizados en los clculos de mercado se obtienen o estiman de una fuente independiente.

Existen controles sobre la evaluacin inicia y aprobacin, monitoreo continuado y revelacin de actividades de derivados y cobertura. 52 Los precios forward utilizados en los clculos de mercado se obtienen o estiman de una fuente 53 independiente. Las actividades de cobertura se transan adecuadamente.

54

Todas las transacciones de cobertura y las revelaciones son revisadas y aprobadas por personal competente, con conocimiento suficiente para efectos de cumplimiento con la estrategia de cobertura y tambin con los requisitos FAS133. Se mantiene documentacin de las transacciones aprobadas de cobertura y de las revelaciones.

Las actividades de cobertura El balance general y el estado de prdidas y ganancias se concilian adecuadamente. en relacin con las actividades de cobertura se concilian mensualmente y se revisan y aprueban por parte de la gerencia Contable para efectos de cumplimiento con los requisitos FAS 133. 55 Las entradas de registros en el libro diario en relacin con las transacciones de cobertura se revisan y aprueban por parte de la gerencia Contable 56 Las transacciones de cobertura se registran adecuadamente en los estados financieros. La Compaa mantiene un proceso para garantizar que peridicamente (al menos una vez cada trimestre) los registros de reportes y revelaciones se revisan por parte del Interventor para garantizar que todos las revelaciones requeridas se llevan a cabo. Se utiliza una lista de chequeo de las revelaciones requeridas para garantizar suficiencia. Las pruebas de la revisin se archivan y retienen (firma y fecha).

Crdito y Cobros Los controles sobre el sistema A/R ofrecen seguridad de que las cuentas por cobrar se registran oportuna y 57 exactamente. La Compaa tiene sistema de controles puestos en marcha para asegurar un registro adecuado de todas las cuentas por cobrar, las cuales se revisan peridicamente por parte del personal adecuado.

La Compaa mantiene una estrategia de crdito que establece los principios para ofrecer crdito a los clientes y a los agentes de distribucin

La Compaa mantiene, actualiza y comunica una estrategia formal de crdito que contempla, como mnimo, lo siguiente: >Proceso para llevar a cabo y documentar chequeos peridicos de antecedentes de la salud financiera de cada agente de distribucin o cliente potencial >Procedimientos para establecer niveles de crdito con base en la informacin financiera / historial recolectado >Proceso para obtener aprobacin documentada del personal idneo de la gerencia antes de cada nivel de crdito otorgado La Compaa documenta y mantiene Indicadores Clave de Desempeo (KPIs) identificados y Puntos de Referencia establecidos utilizados para evaluar la efectividad de sus esfuerzos de cobro.

58

El desempeo de los cobros 59 y las tasas de mora se monitorean frente a las Se llevan a cabo, documentan y aprueban revisiones establecidas y a los puntos peridicas del desempeo de cobros reales y tasas de de referencia de la industria. mora frente a Indicadores Clave de Desempeo (KPIs) / Puntos de Referencia documentados. Cualquier accin a tomar se asigna a las partes responsables y se monitorea en revisiones subsiguientes. Los trminos de crdito y los trminos de venta otorgados se comunican al cliente y son acordados por ste. 60 La Compaa mantiene un proceso para cobrar intereses sobre todos los montos que sobrepasen el lmite establecido de crdito expresado en das. La Compaa mantiene un proceso para obtener pruebas documentadas de los clientes indicando el acuerdo del lmite de crdito y los trminos de venta aprobados por la Compaa.

Se cobran intereses sobre todos los montos que superen los lmites establecidos en das de crdito. 61 Los saldos A/R y el vencimiento relacionado se monitorean regularmente. Existe un procedimiento puesto en marcha con acciones especficas dependiendo del vencimiento A/R. Cualquier accin que se deba tomar se asigna a las partes responsables y se monitorea en revisiones subsiguientes.

Se siguen pautas y legislacin que estipulan 62 proteccin frente a riesgos de derecho consuetudinario que surjan de compartir informacin de crdito.

La Compaa mantiene inventario de pautas y legislaciones en relacin con el hecho de compartir informacin de crdito las cuales se revisan peridicamente y actualizan para efectos de suficiencia y exactitud. La compaa evidencia el cumplimiento con las pautas y las legislaciones en relacin con compartir informacin de crdito firmando y poniendo la fecha en la lista de pautas y legislaciones peridicamente.

Cumplimiento de la Poltica de Tesorera Existen polticas y procedimientos de la compaa mediante funciones clave y stas han sido colgadas en la Intranet de la Compaa (si la hubiere) y formalmente comunicadas al personal aplicable. Para garantizar que tales polticas se revisan peridicamente para efectos de La compaa tiene una su relevancia, stas se deben reaprobar cada 24 meses, Poltica de Tesorera puesta incluso si no se requieren cambios. 63 en marcha La Compaa mantiene un proceso formal para revisar y aprobar peridicamente todas las polticas y procedimientos aplicables para garantizar alineamiento adecuado con las polticas y procedimientos AEI HQ. La compaa comunica los cambios en la Poltica de Tesorera oportunamente Existen polticas y procedimientos de la compaa mediante funciones clave y stas han sido colgadas en la Intranet de la Compaa (si la hubiere) y formalmente comunicadas al personal aplicable. Para garantizar que tales polticas se revisan peridicamente para efectos de su relevancia, stas se deben reaprobar cada 24 meses, incluso si no se requieren cambios. Todas las actividades de tesorera estn restringidas a personal autorizado de tesorera y se revisa su cumplimiento con la Poltica del Departamento de Tesorera antes de su autorizacin. La documentacin de todas las transacciones de tesorera se mantiene.

64 Hay controles puestos en prctica para garantizar cumplimiento con la Poltica

65

N de Controles

Aplicabilidad

Observacin Se adoptar la poltica de Promigas para el manejo de cuentas bancarias. Para finales del mes de septiembre de 2008 ya debe estar adoptada esta poltica.

1X Con las polticas de tesorera se debe implementar de que el representante legal debe enviar a Promigas un documento en donde relacione los funcionarios autorizados para firmar y pactar tasas. Existe un manual de autorizaciones y cada vez que se abre una cuenta se enva al banco la carta de instrucciones. Verificar esto.

O.M

2X

3 FSC

4 Repetido Un alto porcentaje de los ingresos se reciben por tranferencia; solo se tienen dos cuentas de recaudo; davivienda y bancolombia. Verificar proceso oportuno de los ingresos recibidos.

5X

6 FSC

7 FSC Repetido

9 Repetido

10 ? Documentado en el 9000 doc; paf-004. Proceso de recaudo que est en el 9000 doc. Se realiza una programacin de pago quincenal y se enva diariamente un correo a la subgerencia financiera de los pagos que se van a realizar diariamente. Verificar esto segn los limites establecidos de autorizacin.

11 X

Se realiza y est documentado. Verificar esto mediante una muestra.

12 X Verificar segregacin de funciones en fomplus de creacin de cheques y programacin de tranferencias. Hay un control dual para realizar las tranferencias de pagos (se necesita de dos firmas). Para pagos de davivienda; para el caso de bancolombia existe una aplicacin desde un computador (en linea) el cual tiene el inconveniente que no requiere de firma dual; se est trabajando para que sea virtual y establecer el control dual de firmas. realizar seguimiento SAS para septiembre 30/08 13 X OM

14 FSC

15 Repetido

16 FSC

17 Repetido

18 Repetido Estas conciliaciones las realiza contabilidad; tesorera es responsable de realizar el movimiento de los cheques devueltos y tranferencias anuladas. Verificar esto mediante pruebas.

19 X

20 Repetido Davivienda tiene un control de no permitir el pago si no hay fondos, adicionalmente se realiza un cuadro en una hoja electrnica con las disponibilidades y pagos. Solicitar el soporte de la hoja electrnica. 21 X

22 X

Los cheques estn custodiados en caja fuerte y los cheques necesitan de firmas conjuntas. Verificar firmas en los comprobantes de egreso. Se creo un formato para inventario de cheques y control de consecutivo en el sistema fomplus; mirar la posibilidad de que el sistema arroje automticamente el N consecutivo del cheque sin necesidad de digitarlo(ojo verificar las mejores prcticas de control de cheques en los sistemas de tesorera). Pendiente documentar el procedimiento de control de inventario. verificar inventario de cheques.

23 X

Posible O.M.

24 ?

25 Repetido Repetido

26 Repetido ok; se realiza verificar.

27 ok; consignado en el manual de autorizaciones; firmas duales. 28 X

29 Repetido

30 ? ok programar un arqueo; solicitar formato de arqueo de caja menor.

31 X Se decidi llevar una caja mnima en dlares y contabilidad ajusta la diferencia en cambio mensualmente. Verificar registros de ajustes por diferencia en cambio. verificar con contabilidad.

32 X

33 X verificar con contabilidad.

34 Repetido cuando se realiza un giro o compra de dlares se genera una orden de pago que la aprueba la gerencia; la carta la firma la gerencia; solo se negocian dlares con bamcolombia y no se realizan cotizaciones. Ojo recomendar realizar cotizaciones. OM verificar las transacciones o pagos realizados en dlares ver los ajustes en cambios y ver si contablemente se realiza una verificacin y anlisis de esas transacciones.

35 X

36 Repetido

37 No aplica

38 Repetido

39 FSC no se ha establecido una poltica por que actualmente no se tiene exedente de liquidz, pero est incluido dentro de las polticas de tesorera que se establecer en el mes de septiembre. Para finales del mes de septiembre de 2008 ya debe estar adoptada esta poltica. 40 X OM no se ha establecido una poltica por que actualmente no se tiene exedente de liquidz, pero est incluido dentro de las polticas de tesorera que se establecer en el mes de septiembre. Para finales del mes de septiembre de 2008 ya debe estar adoptada esta poltica. OM

41 Repetido

42 Repetido

43 FSC existe una fiducia la cual concilia contabilidad. Verificar con contabilidad.

44 FSC Actualmente no se realiza por que no existe excedente de tesorera.

45 X Repetido

46

47 Repetido no se ha establecido una poltica por que actualmente no se tiene exedente de liquidz, pero est incluido dentro de las polticas de tesorera que se establecer en el mes de septiembre. Para finales del mes de septiembre de 2008 ya debe estar adoptada esta poltica.

48 X Repetido

OM

49 Repetido

50 Repetido

51

52 53

Repetido

54 Repetido

55

56 Repetido

Se pueden unificar

57 Repetido Repetido

58 Repetido

59

60 Repetido

61 Repetido

62 No aplica

63 No aplica

64 No aplica

65 Repetido

66 Repetido

67 No aplica

68 No aplica

69 No aplica

70 Repetido

71 Repetido

72 No aplica

73 Repetido

74 Repetido

75 No aplica

76 No aplica

77 Repetido

78 No aplica

79 No aplica

80 Repetido

81 No aplica

82 No aplica

83 No aplica

84 No aplica No se realiza por que no hay excedente de tesorera; ojo recomendar establecer una hoja de clculo para llevar record y clculo de las inversiones. OM

85 X

86 Repetido

87 ?

88 Repetido

89 No aplica

90 Repetido

91 Repetido

92 Repetido

93 Repetido El riesgo es de derivados pero el control se podra aplicar a cualquier tipo de inversiones. 94 ? Se realiza en excel; mirar la posibilidad de calcularlo por fomplus. conciliaciones que realiza contabilidad. Verificar con contabilidad. 96 X la causacin la realiza el tesorero y la pasa a contabilidad mediante un documento. Verificar esto. 97 X

95 X

OM

98 No aplica

99 Repetido

100 Repetido

101 No aplica

102 Repetido No aplica

103

104 FSC

105 FSC

No aplica

106 El representante legal debe firmar los crditos como primera firma. Verificar esto.

107 X Existen pagars firmados a los bancos con visto bueno de la direccin jurdica. Verificar esto.

108 X Si el control hace referencia a un cupo aprobado por la junta directiva, el cual es enviado al banco. Es controlado en una hoja electrnica por el tesorero; solicitar este documento. 109 X Repetido

110 Se lleva una hoja electrnica de todos los crditos y se enva a la gerencia financiera cada vez que se realiza un abono o pago. Ojo mirar la posibilidad de que se establezca que se enve dicho documento semanalmente. Unificado con el control N 4 consignado en el TeamMate

111 X

112 Repetido

113 Repetido

114 Repetido

115 Repetido Una vez se termina el crdito el banco devuelve el pagar; actualmente no hay garantas emitidas a favor de bancos. Verificar los pagars devueltos de crditos finalizados.

116 X No aplica 117 No aplica

118

119 FSC

120 FSC No aplica

121

122 Repetido

123 Repetido

124 X

La tiene el banco, no reposan en la empresa; ojo preguntar como maneja esta tema Promigas.

125 Repetido Preguntar como maneja esto Promigas. OM Alineado a las polticas de tesorera de Promigas en cuanto a calificacin de riesgo y solidez financiera que deben tener los bancos. 126 X

No hay una estrategia propiamente dicha, se lleva un indicador de gestin de los cupos aprobados vs endeudamiento; verificar esto. OJO recomendar lo del indicador de la proporcin de endeudamiento. 127 X Se realiza un presupuesto de necesidad de efectivo de acuerdo con el presupuesto anual y formalizar un TAP. Solicitar el presupuesto de necesidades de efectivo.

OM

128 X

129 Repetido FSC 130

131 Es medio en BRU

132 ?

133 ?

134 No aplica

135 No aplica

136 No aplica

137 No aplica

138 No aplica

139 FSC

Existe un mdulo de cartera y se realiza una gestin de cobro semanal a travs de un correo electrnico. Verificar el mdulo de cartera y solicitar los correos enviados. 140 X

Se debe estudiar la posibilidad de OM realizar un estudio de la viabilidad financiera de los clientes, teniendo en cuenta capacidad de endeudamiento, estructura financiera etc. Debera hacer parte del proceso de negociacin en una gerencia distinta a la comercial.

141 X Se tiene la rotacin de cartera y est en tablero de gestin, % de recaudo y el indicador de calidad de cartera. Verificar esto. 142 X Repetido

143 Repetido

144 Se calculan los intereses en una hoja de clculo y se enva el correo al director de tesorera y ste es finalmente es quien toma la decisin de cobrar o no los intereses. Ojo mirar la posibilidad de que Fomplus liquide automticamente los intereses de mora; de igual forma recomendar que se consigne por escrito la razn de la desicin del no cobro de los intereses por parte del tesorero y archivar dicha argumentacin como evidencia. 145 X Se tiene la rotacin de cartera y est en tablero de gestin, % de recaudo y el indicador de calidad de cartera. OM

146 Repetido

147 Repetido ???? Preguntar en que consiste este control.

148 X

Aplicable a todas las reas; no solo a tesorera.

149 X Aplicable a todas las reas; no solo a tesorera. 150 X Pendiente hablarlo con Damin

151 Repetido Verificar perfiles de acceso del personal de tesorera. Probado en el numeral 6 del TeamMate en el subproceso de manejo de efectivo/tesorera.

152 X OJO MIRAR LO DE LOS VIATICOS

Referencia SOX Riesgo de Construccin del Proyecto

Control Esperado

La Compaa mantiene un proceso para identificar y documentar todas las reglas de fiabilidad de cuadricula que requieren nuevos desembolsos de inversin de capital. La Compaa monitorea las reglas de fiabilidad de cuadricula que exigen nuevos desembolsos de inversin de capital Se llevan a cabo, documentan y aprueban revisiones peridicas de las reglas de fiabilidad de cuadricula identificadas frente a datos reales del proyecto. Cualesquiera asuntos relacionados con acciones a tomar se asignan a las partes responsables y monitorean en revisiones subsiguientes. La Compaa mantiene procesos para garantizar que todos los proyectos se aprueban adecuadamente por parte de la alta gerencia antes de su inicio.

Los proyectos se justifican desde el punto de vista econmico, se aprueban a alto nivel y se basan en supuestos idneos

Los certificados de necesidad (CON, por sus iniciales en ingls) y los certificados de excepcin se obtienen de los reglamentadores

La Compaa mantiene un proceso para identificar y documentar un inventario de todos los Certificados de necesidad y certificados de exencin que se exige sean obtenidos de los reglamentadores. Se llevan a cabo, documentan y aprueban revisiones peridicas de los certificados reales obtenidos frente al inventario de los certificados exigidos. Cualesquiera asuntos relacionados con acciones a tomar se asignan a las partes responsables y monitorean en revisiones subsiguientes. La Compaa mantiene un proceso para exigir que todos los contratos de construccin aprobados contengan, como mnimo, unas clusulas de derecho a auditora especficamente relacionadas con rdenes de cambio, sustitutos, prolongaciones de proyectos y renuncias de gravmenes.

Los contratos tienen clusulas que establecen el derecho a auditoras especficamente relacionado con rdenes de cambio, sustitutos, prolongaciones de proyecto y renuncias a gravmenes

Las garantas de cumplimiento La Compaa mantiene un proceso para exigir a se obtienen y se monitorea el todos los desarrolladores y contratistas cubrimiento y los trminos proporcionar garantas de cumplimiento que contemplen, como mnimo, lo siguiente: >Proceso para establecer el monto total en dlares exigido para la garanta >Especificar el trmino de la garanta >Establecer los requisitos para notificacin o defecto o ausencia de mantenimiento >Procedimientos para exigencia de garanta

Los certificados de seguros se La Compaa mantiene un proceso para exigir a obtienen de todos los todos los contratistas y sustitutos ofrecer pruebas contratistas y sustitutos de documentacin adecuada del Certificado de seguros. La Compaa mantiene un proceso para identificar y documentar todos los ahorros tributarios relevantes y oportunidades de incentivos en relacin con la construccin de proyectos. Se llevan a cabo, documentan y aprueban Los ahorros tributarios y oportunidades de incentivos se revisiones peridicas de los ahorros tributarios reales solicitados y de las oportunidades e solicitan oportunamente incentivos frente a las oportunidades de incentivos y los ahorros tributarios relevantes. Cualesquiera asuntos relacionados con acciones a tomar se asignan a las partes responsables y monitorean en revisiones subsiguientes.
Procurement and Inventory

PRO-12

La posibilidad de vender bienes terminados y la posibilidad de utilizar materias primas se evala de forma regular incluyendo una revisin durante los conteos de inventario fsico. Se preparan y analizan regularmente informes de envejecimiento de inventarios. Al menos una vez al ao, el inventario se revisa en cuanto a su obsolescencia. La documentacin de los procedimientos de revisin adelantados e tems obsoletos identificados se retienen. El inventario se almacena en sitios de bodega ambientalmente condicionados y debidamente asegurados en donde el acceso est restringido al personal autorizado. La gerencia monitorea la idoneidad y suficiencia de los niveles de inventario y adelanta las acciones adecuadas para recuperar los niveles de inventario en la forma necesaria. La funcionalidad del sistema monitorea y mantiene los niveles de inventario conforme a las polticas de la organizacin. Los inventarios daados, en exceso y obsoletos, son segregados de forma adecuada de otros inventarios de bienes terminados y se monitorean para garantizar su disposicin oportuna y adecuada.

El inventario es vendible o utilizable

PRO-13

Los inventarios recibidos, incluyendo transferencias y devoluciones, se cuentan y comparan para recibir o transferir documentacin por parte del personal responsable del manejo de inventario. Una vez verificada la cantidad, los bienes se reciben adecuadamente en el inventario en el perodo apropiado. Las actividades de procesamiento de facturas, despachos y registros de entradas de ventas se llevan a cabo por parte de un sistema de aplicacin integrado. El libro de contabilidad general automticamente se actualiza en cuanto a transacciones de despacho y facturacin. Se utilizan mecanismos de rastreo de inventarios para automatizar el rastreo de movimientos de inventario (v.g. escner de cdigo de barras). El sistema de manejo de inventario tiene chequeos de edicin incorporados para validar la entrada de datos de rdenes de ventas y/o despacho de inventarios. Los requerimientos de materiales y/o bienes de los inventarios se documentan y aprueban formalmente. Los materiales se transfieren nicamente sobre la base de rdenes de compra y/o requerimientos debidamente aprobados. Mensualmente (o con mayor frecuencia en caso de que sea necesario), personal adecuado de la gerencia lleva a cabo una revisin de los informes relevantes en relacin con ventas, cuentas por cobrar, costos de ventas e inventarios (recibos, entrada de pedidos, despachos, etc.) para efectos de que toda la informacin sea razonable. Las pruebas de dicha revisin se retienen.

Los movimientos de inventarios de registran y rastrean de forma exacta

Como mnimo, se lleva a cabo un conteo fsico de inventarios anualmente. Los conteos de inventario se concilian a saldos / registros de inventario, y cualesquiera ajustes necesarios se identifican. Se retiene la documentacin de los procedimientos llevados a cabo, as como los resultados del conteo y cualesquiera varianzas encontradas. PRO-14 Como mnimo, se lleva a cabo un conteo fsico de inventarios anualmente. Los conteos de inventario se concilian a saldos / registros de inventario, y cualesquiera ajustes necesarios se identifican. Se retiene la documentacin de los procedimientos llevados a cabo, as como los resultados del conteo y cualesquiera varianzas encontradas.

El inventario fsico se cuenta por personas independientes de la custodia cotidiana o del registro de inventarios. Los ajustes a los saldos de inventario que resulten del conteo fsico requieren de una revisin y aprobacin formal de la gerencia del Departamento de Compras as como del Departamento de Contabilidad, lo cual deber estar comprobado con firma y fecha. Toda la documentacin soporte relacionada con el conteo fsico de inventario se archiva y retiene. Todos los ajustes de inventario se comparan con documentos fuente autorizados para garantizar que fueron exactamente ingresados en el sistema.

Mensualmente, personal adecuado de la gerencia revisa un informe de todos los ajustes registrados en los precios y cantidades del inventario. El acceso al sistema para modificar datos Todos los ajustes a cantidades principales de inventario (incluyendo precios y cantidades) est restringido a personal autorizado. o precios de inventarios se validan y autorizan por parte de personal adecuado de la gerencia y se registran en forma exacta en el perodo apropiado Al menos anualmente, se revisa el inventario en cuanto a obsolescencia. La documentacin de procedimientos adelantados y de los tems obsoletos identificados se retiene.

Las reducciones del valor en libros o las cancelacin de inventarios son revisadas y aprobadas por personal idneo de la gerencia de Compras y Contabilidad, tal como se comprueba mediante la firma y la fecha en las entradas de ajuste y documentacin soporte. La documentacin soporte y los ajustes registrados se archivan y retienen.

La Compaa mantiene un proceso para que los contadores hagan conciliacin de todas las cuentas de balance GL y seleccionen cuentas del estado de prdidas y ganancias mensualmente utilizando un formato definido. Adems, los datos del sub-libro de contabilidad se concilian en las correspondientes cuentas en el GL. Todos los tems inusuales o conciliados se identifican y se hacen los ajustes necesarios antes del cierre de fin de mes. Las conciliaciones y los ajustes resultantes se revisan y aprueban independientemente (firma y fecha) por parte de personal adecuado de la gerencia de contabilidad. Se retiene la documentacin formal de la conciliacin y aprobacin as como las acciones tomadas para resolver los tems de conciliacin.

PRO-15

El acceso al sistema para modificar datos principales de inventario (incluyendo precios y cantidades) est restringido a personal autorizado.

Los cambios de los datos del archivo principal de inventario se documentan / registran formalmente. Los cambios significativos se aprueban por parte de personal idneo de la gerencia en la forma necesaria. Todos los cambios al archivo Los cambios registrados en los datos del archivo principal de inventario se principal de inventario se comparan con los validan, autorizan, se ingresan documentos fuente autorizados para garantizar de forma exacta y procesan que fueron ingresados de forma exacta. oportunamente Mensualmente, personal adecuado de la gerencia revisa un informe de todos los ajustes registrados en los precios o cantidades del inventarios

PRO-16

Anualmente, personal idneo de la gerencia revisa los datos del archivo principal de inventarios para efectos de la pertenencia continuada y exactitud. Se retienen pruebas de dicha revisin. Anualmente, personal idneo de la gerencia revisa los datos del archivo principal de inventarios para efectos de la pertenencia continuada y exactitud. Se retienen pruebas de dicha revisin.

El archivo principal de manejo de inventarios permanece pertinente

PRO-16

El archivo principal de manejo de inventarios permanece pertinente

Como mnimo, se lleva a cabo un conteo fsico de inventarios anualmente. Los conteos de inventario se concilian a saldos / registros de inventario, y cualesquiera ajustes necesarios se identifican. Se retiene la documentacin de los procedimientos llevados a cabo, as como los resultados del conteo y cualesquiera varianzas encontradas. Al menos anualmente, se revisa el inventario en cuanto a obsolescencia. La documentacin de procedimientos adelantados y de los tems obsoletos identificados se retiene.

PRO-17

Los bienes devueltos por los clientes se registran de forma completa y exacta en el perodo adecuado

El acceso al sistema para recibir bienes est restringido a personal autorizado. Los inventarios recibidos, incluyendo transferencias y devoluciones, se cuentan y comparan para recibir o transferir documentacin por parte del personal responsable del manejo de inventario. Una vez verificada la cantidad, los bienes se reciben adecuadamente en el inventario en el perodo apropiado. Los bienes recibidos y entregados al final de un perodo contable o cerca del mismo se revisan para garantizar el registro consistente y completo en el perodo relevante. Como mnimo, se lleva a cabo un conteo fsico de inventarios anualmente. Los conteos de inventario se concilian a saldos / registros de inventario, y cualesquiera ajustes necesarios se identifican. Se retiene la documentacin de los procedimientos llevados a cabo, as como los resultados del conteo y cualesquiera varianzas encontradas. El Supervisor de Funciones o el personal autorizado garantiza la igualacin de facturas por bienes y servicios frente a la documentacin fuente correspondiente antes del pago. Para bienes, el formato de solicitud de gastos aprobados, la orden de compra (si se aplica), la nota del recibo de los bienes y la factura se comparan y concilian. Para servicios, el formato de solicitud de gastos aprobado y la factura se comparan. Cualquier variacin por encima de un umbral razonable se investiga y resuelve antes de procesar el pago correspondiente. El proceso de comparacin se evidencia utilizando vistos buenos para tems especficos revisados y la firma del supervisor y la fecha en la factura. Las facturas aprobadas junto con la documentacin fuente correspondiente se archivan y retienen.

PRO-18

La materia prima es recibida y aceptada nicamente si tiene rdenes de compra vlidas

La materia prima es recibida y aceptada nicamente si tiene rdenes de compra vlidas

Los sistemas de cuentas por pagar y/o compras exigen la comparacin de las facturas con los requisitos de compra aprobados, rdenes de compra y/o recibo de bienes correspondientes, segn se aplique, antes de que se pueda procesar una factura para su respectivo pago. Cuando los bienes recibidos se comparan con rdenes de compra abiertas, los recibos sin orden compra o que excedan la cantidad de la orden de compra por encima del monto establecido se rechazan. El acceso al sistema para recibir bienes est restringido a personal autorizado.

PRO-19

Los sistemas de manejo de inventarios y/ compras tienen chequeos de edicin incorporados para validar el recibo del ingreso de datos de informacin de reviso de bienes. Las funciones de cuentas por pagar, manejo de inventarios, compras y requerimientos de compra se llevan a cabo por parte de un sistema de aplicacin integrado. El libro de contabilidad general se actualiza automticamente en cuanto a transacciones de recibo y desembolso. El Supervisor de Funciones o el personal autorizado garantiza la igualacin de facturas por bienes y servicios frente a la documentacin fuente correspondiente antes del pago. Para bienes, el formato de solicitud de gastos aprobados, la orden de compra (si se aplica), la nota del recibo de los bienes y la factura se comparan y concilian. Para servicios, el formato de solicitud de gastos aprobado y la factura se comparan. Cualquier variacin por encima de un umbral razonable se investiga y resuelve antes de procesar el pago correspondiente. El proceso de comparacin se evidencia utilizando vistos Toda la materia prima recibida buenos para tems especficos revisados y la se registra de forma exacta en firma del supervisor y la fecha en la factura. Las el perodo adecuado facturas aprobadas junto con la documentacin fuente correspondiente se archivan y retienen. Los sistemas de cuentas por pagar y/o compras exigen la comparacin de las facturas con los requisitos de compra aprobados, rdenes de compra y/o recibo de bienes correspondientes, segn se aplique, antes de que se pueda procesar una factura para su respectivo pago. El acceso al sistema para recibir bienes est restringido a personal autorizado.

Los bienes recibidos al final de un perodo contable o cerca del mismo se revisan para garantizar el registro consistente y completo en el perodo relevante. lleva a cabo un conteo fsico de Como mnimo, se inventarios anualmente. Los conteos de inventario se concilian a saldos / registros de inventario, y cualesquiera ajustes necesarios se identifican. Se retiene la documentacin de los procedimientos llevados a cabo, as como los resultados del conteo y cualesquiera varianzas encontradas. PRO-20 La materia prima defectuosa se devuelve oportunamente a los proveedores La materia prima rechazada se segrega de forma adecuada de otra materia prima y se monitorea de forma regular para garantizar devolucin oportuna a los proveedores La materia prima devuelta a los proveedores se rastrea y monitorea para garantizar que se recibe el crdito de forma oportuna. Las actividades de ingreso de rdenes de venta, despacho y facturacin se llevan a cabo por parte del sistema de aplicacin integrado. El libro de contabilidad general se actualiza automticamente en cuanto a transacciones de despacho y facturacin. El acceso al sistema para ingresar rdenes de compra, transferencias de inventario y despachos est restringido a personal autorizado.

PRO-21

Los sistemas de manejo de inventarios tienen chequeos de edicin incorporados para validar el ingreso de datos de rdenes de compra y/o despachos de inventarios. Se utilizan los mecanismos de rastreo de inventario (v.g. escner de cdigos de barra) para automatizar el rastreo de movimientos de inventarios. Luego de que los datos se transfieren en el subsistema de ingreso de la orden de ventas a los sistemas de facturacin y manejo de inventarios, se concilian para garantizar que la transferencia Todos los despachos se es exacta y completa. Todos los errores registran de forma exacta y en identificados se corrigen oportunamente y se el perodo adecuado retiene prueba de la conciliacin de la interfaz. Los bienes despachados en el final de un perodo contable o cerca del mismo se revisan para garantizar que su registro sea completo y consistente en el perodo contable indicado.

PRO-22

Mensualmente (o con mayor frecuencia de ser necesario), el personal adecuado de la gerencia revisa los informes relevantes en relacin con ventas, cuentas por cobrar, costos de ventas e inventario (recibos, ingresos de pedidos, despachos, etc.) para efectos de que la informacin sea razonable. Se retienen las pruebas de esta revisin. Como mnimo, se lleva a cabo un conteo fsico de inventarios anualmente. Los conteos de inventario se concilian a saldos / registros de inventario, y cualesquiera ajustes necesarios se identifican. Se retiene la documentacin de los procedimientos llevados a cabo, as como los resultados del conteo y cualesquiera varianzas encontradas. Las actividades de procesamiento de facturas, despachos y registros de entradas de ventas se llevan a cabo por parte de un sistema de aplicacin integrado. El libro de contabilidad general automticamente se actualiza en cuanto a transacciones de despacho y facturacin. El acceso al sistema para ingresar rdenes de clientes, transferencias de inventario y despachos estn restringido a personal autorizado. Los sistemas de manejo de inventarios tienen chequeos de edicin incorporados para validar el ingreso de datos de rdenes de compra y/o despachos de inventarios. Los requerimientos de materiales y/o bienes de inventario se documentan y aprueban formalmente. Los materiales se transfieren nicamente sobre la base de rdenes de compra y/o requerimientos debidamente aprobados. El inventario se libera nicamente cuando los bienes se despachan con rdenes aprobadas de clientes Los pedidos de clientes se aprueban formalmente por parte de personal de ventas/mercadeo idneo.

Antes de despachar los bienes, los detalles de la orden aprobada se comparan con los bienes reales preparados para despacho por parte de una persona independiente del proceso de seleccin de pedidos. Mensualmente (o con mayor frecuencia de ser necesario), el personal adecuado de la gerencia revisa los informes relevantes en relacin con ventas, cuentas por cobrar, costos de ventas e inventario (recibos, ingresos de pedidos, despachos, etc.) para efectos de que la informacin sea razonable. Se retienen las pruebas de esta revisin.

PRO-23

Como mnimo, se lleva a cabo un conteo fsico de inventarios anualmente. Los conteos de inventario se concilian a saldos / registros de inventario, y cualesquiera ajustes necesarios se identifican. Se retiene la documentacin de los procedimientos llevados a cabo, as como los resultados del conteo y cualesquiera varianzas encontradas. Las actividades de procesamiento de facturas, despachos y registros de entradas de ventas se llevan a cabo por parte de un sistema de aplicacin integrado. El libro de contabilidad general automticamente se actualiza en cuanto a transacciones de despacho y facturacin.

El costo del inventario despachado se registra de forma exacta

PRO-24

Se hacen los requerimientos apropiados para todos los bienes y materiales que se van Los materiales que se van a transferir se verifican a transferir y stos se transfieren en forma adecuada adecuadamente antes de la transferencia y al momento del recibo de los bienes para garantizar que cumplan con el requerimiento aprobado.

Al momento del registro del despacho, el sistema automticamente transfiere los montos a bienes despachados de cuentas de inventario a la cuenta adecuada de Costo de Bienes Vendidos. Mensualmente (o con mayor frecuencia de ser necesario), el personal adecuado de la gerencia revisa los informes relevantes en relacin con ventas, cuentas por cobrar, costos de ventas e inventario (recibos, ingresos de pedidos, despachos, etc.) para efectos de que la informacin sea razonable. Se retienen las pruebas de esta revisin. Los requerimientos de materiales y/o bienes de inventario se documentan y aprueban formalmente. Los materiales se transfieren nicamente sobre la base de rdenes de compra y/o requerimientos aprobados adecuadamente.

Los niveles de inventario se mantienen y optimizan adecuadamente para cumplir los requisitos continuados del negocio

La compaa mantiene y cumple procedimientos documentados para manejar niveles de inventario. Los procedimientos, como mnimo, contemplan lo siguiente: >Proceso para utilizar pronsticos de oferta y demanda para determinar y mantener niveles ptimos de inventario. Para el caso de inventario de partes, un proceso para determinar y mantener niveles ptimos de inventario tiene en cuenta como mnimo las programaciones de mantenimiento, vida esperada las partes, historial de desempeo de los equipos. >Proceso para identificar y manejar excesos o faltantes de inventario >Procedimientos alternativos en el evento de que los niveles ptimos de inventario no se mantengan La gerencia monitorea la idoneidad y suficiencia de los niveles de inventario y toma las acciones adecuadas para reponer los niveles de inventario en la forma necesaria. La funcionalidad del sistema monitorea y mantiene los niveles de inventario conforme a las polticas de la organizacin.

Los bienes se entregan nicamente a sitios fsicos y seguros designados dentro de una bodega o edificacin de almacenamiento y se aceptan nicamente por parte de personal autorizado. El personal de seguridad monitorea todos los vehculos entrantes y salientes y garantiza que todos los bienes que abandonan las instalaciones estn acompaados de documentacin completa adecuada (v.g. nota de entrega o nota de bienes devueltos). El inventario se almacena en sitios de bodega condicionados ambientalmente y debidamente asegurados en donde el acceso est restringido a personal autorizado. La Compaa mantiene, actualiza y comunica una estrategia formal de fuentes que contempla, como mnimo, lo siguiente: > Los objetivos comerciales de la compaa >Procedimiento para exigir la estrategia, incluyendo revisin peridica de datos reales con datos estndar >Procedimientos alternativos en el evento de que los objetivos del negocio no se mantengan

El inventario se salvaguarda de forma adecuada

La compaa tiene una estrategia formal de fuentes que est alineada con los objetivos del negocio

La compaa tiene una estrategia formal de fuentes que est alineada con los objetivos del negocio

Se llevan a cabo, documentan y aprueban revisiones peridicas de los datos reales de fuentes (sourcing) frente a los imperativos del negocio. Cualesquiera acciones a tomar se asignan a las partes responsables y monitorean en revisiones subsiguientes. La Compaa mantiene un proceso para identificar y monitorear todas las rebajas, descuentos y mrgenes de proveedores para La funcin/rea de compras de tomar ventaja de oportunidades de ahorro de la compaa considera y toma costos. ventaja de las oportunidades Los mrgenes, descuentos y rebajas disponibles de ahorro de costos de parte de los proveedores no utilizados exigen explicaciones documentadas y son revisados y aprobados por el personal adecuado. La Compaa mantiene contratos/acuerdos aprobados con todos los proveedores que incluyen, como mnimo, trminos de garanta de cumplimiento con todas las polticas internas y reglamentaciones externas aplicables. Se llevan a cabo, documentan y aprueban revisiones peridicas del desempeo real frente a los trminos contratados/acordado. Cualesquiera acciones a tomar se asignan a las partes responsables y monitorean en revisiones subsiguientes.

La compaa comunica, exige y monitorea cumplimiento por parte de los vendedores con las polticas internas y reglamentaciones externas

Control Relacionado SOX (S/N)

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

N de Controles

Aplicabilidad

No

1? No

2 No

3X No

4? No

5 No

6X No

7X

No

8X No

9X No

10 X Si

11 X Si 1 Repetido Si

12 X No

2X No

13 X No 3X No

14 X

Si

4X Si

15 X Si

5 No aplica Si

16 X Si

6X Si

17 No aplica Si

7X Si

18 Repetido

Si 8X Si

19 X Si

9X Si

20 X Si

10 X Si

21 Repetido Si

11

Si

22 FSC Si

12 Repetido Si

23 X Si

13 X Si

24 Repetido Si

14 Repetido Si

25 Repetido

Si

15 Repetido Si

26 Repetido Si 16 X Si

27 Repetido Si

17 X Si

28 Repetido Si

18 Repetido

Si

29 Repetido Si

19 X Si

30 Repetido Si

20 Repetido Si

31 Repetido Si

21 Repetido Si

32 X Si 22 Repetido

Si

33 Repetido Si

23 Repetido No

34 X Si 24 Repetido Si

35 No aplica Si

25 X Si

36 Repetido Si

26 No aplica Si

37 Repetido Si

27 Repetido

Si

38 Repetido Si

28 Repetido Si

39 Repetido Si

29 Repetido Si

40 Repetido Si

30 Repetido Si

41 X Si

31 X Si

42 Repetido

Si

32 Repetido Si

43 Repetido Si

33 X Si

44 Repetido Si

34 Repetido Si

45 X

No

35 X No

46 Repetido No

36 Repetido No

47 X No

37 X No

48 Repetido No

38 No aplica

No

49 X No

39 X No

50 X No

40 X No

51 No aplica

Observacin

Evaluar venta de materiales a compaas vinculadas o del mismo sector econmico.

Verificar si se repite

Verificar si se repite

Verificar si se repite

Verificar si se repite

Verificar los ajustes, correciones anulaciones de documentos por errores de digitacin.

Verificar si SIIGO relaciona la orden de compra con el proceso de pago.

Verificar adecuada segregacin de funciones

Unificado

Verificar el proceso de solucitud de materiales.

Aplica para transferencia entre bodegas.

Riesgo Contracto LRM-1

Control Se han documentado e implementado procedimientos y polticas legales para definir las responsabilidades y autorizaciones del Departamento Legal; as como pautas y requisitos contractuales estndar. Las polticas tambin incluyen las actividades de administracin contractual incluyendo iniciacin, aprobacin, monitoreo/rastreo y terminacin. Los procedimientos se comunican formalmente al personal adecuado. Si

Conforme al Manual de Procedimientos y Polticas del Departamento Legal de la Compaa, los abogados de Todos los contratos son la Compaa deben revisar y aprobar todos y cada uno revisados y aprobados de los compromisos obligantes por escrito y/o adecuadamente por el modificaciones relacionadas antes de que estn Departamento Legal antes de la firmados por un representante autorizado de la firma contractual Compaa. El trmino "compromiso" se refiere a cualquier documento sobre el cual se pueda esperar razonablemente una obligacin de la Compaa o de sus subsidiarias. El Departamento Legal utiliza una lista de chequeo de culminacin de contratos para garantizar que todas las actividades y requisitos contractuales necesarios (v.g. documentacin de soporte, revisin Legal, firmas internas de la gerencia, firmas de la contraparte, entrada al sistema contractual, etc.) se culminan antes de la firma del contrato. LRM-2 Los contratos se aprueban y firman por parte de representantes autorizados de la compaa conforme a Resoluciones de la Junta, designacin de Poderes y/u otras polticas de autorizacin de transacciones aplicables El Departamento Legal utiliza una lista de chequeo de culminacin de contratos para garantizar que todas las actividades y requisitos contractuales necesarios (v.g. documentacin de soporte, revisin Legal, firmas internas de la gerencia, firmas de la contraparte, entrada al sistema contractual, etc.) se culminan antes de la firma del contrato. Se han documentado e implementado procedimientos y polticas legales para definir las responsabilidades y autorizaciones del Departamento Legal; as como pautas y requisitos contractuales estndar. Las polticas tambin incluyen las actividades de administracin contractual incluyendo iniciacin, aprobacin, monitoreo/rastreo y terminacin. Los procedimientos se comunican formalmente al personal adecuado.

Si

No

Si

Todos los contratos son autorizados por parte del personal interno indicado de la gerencia

No

LRM-3

Si

Los contratos cumplen con la poltica, leyes y reglamentaciones de la

Los contratos cumplen con la poltica, leyes y reglamentaciones de la compaa

Conforme al Manual de Procedimientos y Polticas del Departamento Legal de la Compaa, los abogados de la Compaa deben revisar y aprobar todos y cada uno de los compromisos obligantes por escrito y/o modificaciones relacionadas antes de que estn firmados por un representante autorizado de la Compaa. El trmino "compromiso" se refiere a cualquier documento sobre el cual se pueda esperar razonablemente una obligacin de la Compaa o de sus subsidiarias. El Departamento Legal ha desarrollado e implementado plantillas contractuales estndar que contienen trminos y condiciones contractuales aprobadas. Las plantillas contractuales estndar se utilizan cuando quiera que esto resulte prctico. Si se requieren trminos y/o condiciones, idioma contractual no estndar se requiere aprobacin explcita por parte del Departamento Legal.

Si

Si

LRM-4 Los contratos aprobados no se modifican sin la revisin y aprobacin del Departamento Legal

Conforme al Manual de Procedimientos y Polticas del Departamento Legal de la Compaa, los abogados de la Compaa deben revisar y aprobar todos y cada uno de los compromisos obligantes por escrito y/o modificaciones relacionadas antes de que estn firmados por un representante autorizado de la Compaa. El trmino "compromiso" se refiere a cualquier documento sobre el cual se pueda esperar razonablemente una obligacin de la Compaa o de sus subsidiarias. Se han documentado e implementado procedimientos y polticas legales para definir las responsabilidades y autorizaciones del Departamento Legal; as como pautas y requisitos contractuales estndar. Las polticas tambin incluyen las actividades de administracin contractual incluyendo iniciacin, aprobacin, monitoreo/rastreo y terminacin. Los procedimientos se comunican formalmente al personal adecuado. La compaa mantiene y cumple procedimientos documentados en relacin con el manejo y monitoreo de cumplimiento y desempeo contractual. Los procedimientos incluyen, como mnimo, lo siguiente: >Informes de avances peridicos en cuanto a la culminacin de obligaciones contractuales >Revisin peridica de desempeo real por parte de la Compaa frente a trminos contractuales >Revisin peridica de desempeo real por la contraparte contra los trminos contractuales >Acciones que se deben tomar en casos de incumplimiento de contratos.

Si

LRM-5

Si

Si

La Compaa rastrea todas las obligaciones contractuales y monitorea el cumplimiento y desempeo contractuales oportunamente

Toda la informacin contractual se registra en un sistema de manejo de contratos para rastrear obligaciones contractuales y monitorear el cumplimiento y desempeo contractual. El Departamento Legal regularmente monitorea la informacin en el sistema para identificar obligaciones venideras, as como temas de cumplimiento contractual y contratos prximos a vencer/expirar. LRM-6 Se han documentado e implementado procedimientos y polticas legales para definir las responsabilidades y autorizaciones del Departamento Legal; as como pautas y requisitos contractuales estndar. Las polticas tambin incluyen las actividades de administracin contractual incluyendo iniciacin, aprobacin, monitoreo/rastreo y terminacin. Los procedimientos se comunican formalmente al personal adecuado. Toda la informacin contractual se registra en un sistema de manejo de contratos para rastrear obligaciones contractuales y monitorear el cumplimiento y desempeo contractual. El Departamento Legal regularmente monitorea la informacin en el sistema para identificar obligaciones venideras, as como temas de cumplimiento contractual y contratos prximos a vencer/expirar.. Todas las partes que reciben impacto son notificadas oportunamente en cuanto a las actividades de iniciacin y/o terminacin de un contrato para garantizar que se toman las acciones adecuadas y se actualizan los sistemas conforme a las polticas y procedimientos de la Compaa Se otorga un Poder conforme a la poltica interna El Departamento Legal es responsable por generar los poderes requeridos por terceros para actuar en nombre de la Compaa. Los poderes deben estar autorizados y firmados por el personal adecuado de la gerencia Legal, aprobados va resolucin de junta y entregados al Departamento del Secretario Corporativo. El Departamento del Secretario Corporativo es responsable de rastrear y mantener las designaciones de los Poderes y excepciones relacionadas. Los acuerdos de agencia y la documentacin de soporte se revisan y aprueban formalmente por parte de la gerencia del Departamento Legal para garantizar cumplimiento con la poltica de la compaa y con las leyes aplicables. Las pruebas de la revisin y aprobacin se deben retener para propsitos de auditora.

Si

Si

Si

Los procedimientos adecuados para efectos de terminacin contractual se ejecutan oportunamente

Si

No

LRM-7 Agency agreements are appropriately authorized and are in compliance with applicable laws and company policy

Si

Polticas y Procedimientos Existen procedimientos para crear, aprobar y difundir las polticas y procedimientos al personal en forma oportuna

Control La Compaa mantiene procedimientos formales en relacin con la creacin e implementacin de polticas y procedimientos que contempla, como mnimo, la aprobacin requerida de alta gerencia y de la junta directiva. Existen procedimientos y polticas de la compaa que se obtienen mediante la tecla funcin (key function) y han sido colgados en la Intranet de la compaa (si la hubiere) y formalmente comunicados al personal aplicable. Las polticas y procedimientos La compaa formalmente revisa y reaprueba todas las se revisan peridicamente en polticas y procedimientos aplicables cada 24 meses, cuanto a que stas sean incluso si no se requieren cambios, para garantizar que adecuadas para las actividades permanecen relevantes y en alineamiento con las de la compaa polticas y procedimientos AEI HQ.

N de Controles

Aplicabilidad

Observacin Existe un procedimiento documentado en el 9000 doc.

1X Son revisadas y son avaladas con firma del abogado.

2X Se tiene un consecutivo de los contratos y ofertas que elabora el rea jurdica; de igual manera se tiene un contrato modelo con los requisitos mnimos (clusulas) a solicitar. Los contratos en su gran mayora los firma el presidente y en ausencia de ste los dems representantes legales designados.

3X

4X

5 Repetida

6 Repetida

7 Repetida Se tiene un consecutivo de los contratos y ofertas que elabora el rea jurdica; de igual manera se tiene un contrato modelo con los requisitos mnimos (clusulas) a solicitar. 8X

9 Repetida

10 Repetida

11 X

???

Preguntar en contabilidad, infraestructura y comercial, el seguimiento de los contratos.

12 X

13 Repetida

14 Repetida

15 X

?? El poder se elabora en la direccin jurdica y lo puede firmar cualquier representante legal; actualmente no existen poderes para representacin legal.

16 X Todo se maneja desde la sede principal.

17 X Preguntar en Promigas si existe una poltica legal.

La revisin del pago de las primas de las garantas las realiza el rea de seguros de Promigas previa solicitud del funcionario de Promitel. Para buscar los contratos en onbase se entra por gestion de clientes, contrato clientes (para contrato de telecomunicaciones) y en gestin de contratos los de obras.

No aplica

RIESGO
Las conciliaciones de todas las cuentas significativas se llevan a cabo adecuadamente, se prepararan y se revisan de forma independiente y oportuna. Los problemas identificados se resuelven y registran en el libro general de contabilidad oportunamente.

Control Esperado
La Compaa mantiene un proceso para que los contadores concilien todas las cuentas GL del balance general y seleccionen cuentas del estado de prdidas y ganancias mensualmente utilizando un formato definido. Adems, los datos del sublibro de contabilidad se concilian con las cuentas correspondientes en el GL. Todos tems inusuales o conciliacin se identifican y los ajustes necesarios se deben hacer antes del cierre de fin de mes. Las conciliaciones y los ajustes resultantes se revisan independientemente y se aprueban (firma y fecha) por parte de la gerencia de contabilidad. La documentacin formal de la conciliacin, as como de la aprobacin y de las acciones tomadas para resolver tems de la conciliacin se retienen

N de Controles

1 Los roles y las responsabilidades en el proceso de reportes financieros estn plenamente definidos, documentados y actualizados y se comunican a los departamentos y personas adecuadas oportunamente y en el perodo contable apropiado. Antes de cada cierre de fin de mes, la alta gerencia de contabilidad prepara y formalmente comunica lneas de tiempo y responsabilidades para las actividades de cierre mensuales. Al final de cada perodo contable, la gerencia garantiza que las tareas requeridas han sido culminadas oportunamente y retiene pruebas para propsitos de auditora.

Aplicabilidad

Observacin

Compensacin y Beneficios / Nmina Los empleados estn sujetos a revisiones adecuadas de antecedentes durante el proceso de contratacin

Control

El Departamento de Recursos Humanos ha definido e implementado nuevas polticas y procedimientos de contratacin que incluyen revisiones de antecedentes (particularmente para aquellos con acceso a activos sujetos a malversacin), capacitacin y certificacin del Cdigo de Conducta Comercial y culminacin de la documentacin requerida del trabajo. La informacin de empleados El acceso al sistema para realizar cambios al archivo (incluyendo tarifas de pago) en el Principal de Nmina est restringido a personal autorizado sistema de nmina est correcta, del Departamento de Recursos Humanos. actualizada y est de acuerdo con la documentacin de soporte Las solicitudes de adiciones, eliminaciones y otros cambios en el archivo Principal de Nmina se documentan y aprueban formalmente por parte de la gerencia administrativa indicada antes de realizar el cambio en el archivo Principal de Nmina. El Gerente de Recursos Humanos (u otro personal autorizado) revisa el cambio solicitado en cuanto a su idoneidad y para garantizar que ste fue aprobado por la gerencia autorizada. Al verificar la aprobacin, el Gerente de Recursos Humanos hace el cambio solicitado en el archivo Principal de Nmina y archiva y retiene la solicitud aprobada. Luego de hacer los cambios en el archivo Principal de Nmina, el Director de Recursos Humanos (o el personal autorizado) lleva a cabo una revisin independiente para garantizar la exactitud de los cambios en comparacin con la solicitud/documentacin de soporte. Las pruebas de la revisin se archivan y retienen (firma y fecha). Antes de procesar la nmina, el Director de Recursos Humanos (o el personal autorizado) revisa y aprueba el Informe final de Nmina, que incluye una pgina de resumen de los totales de nmina para cada empleado. La revisin tambin incluye una revisin detallada de la informacin de nmina para empleados que tuvieron un cambio en informacin de nmina y garantiza que todos los empleados apropiados estn incluidos en la nmina. La prueba de la revisin se documenta y aprueba. Antes de procesar la nmina, el Contralor o Director Financieros (o personal de la gerencia independiente de Recursos Humanos) revisa y aprueba el Informe final de Nmina, que incluye una pgina de resumen de los totales de nmina para cada empleado. La prueba de esta revisin se documenta y aprueba. Todos los cambios (adiciones, Los nuevos empleados diligencian el Formato de Nuevas modificaciones, eliminaciones) al Contrataciones y obtienen la aprobacin de su supervisor. Archivo Principal de Nmina se El Gerente de Recursos Humanos (o personal autorizado) validan, ingresar, procesan adiciona el nuevo empleado en sistema de nmina. El oportunamente, se autorizan por Gerente de Recursos Humanos (o personal autorizado) parte del personal adecuado y se aprueba, archiva y retienen el Formato de Nuevas registran de forma exacta Contrataciones.

validan, ingresar, procesan oportunamente, se autorizan por parte del personal adecuado y se registran de forma exacta El Departamento de Recursos Humanos ha definido e implementado polticas y procedimientos de terminaciones laborales conforme a los requisitos de los sindicatos y/o estatutarios locales (segn se aplique). Los procedimientos de terminacin inluyen actualizacin del sistema de Nmina/Recursos Humanos, remocin de empleados de la nmina, clculo de nmina final/pago de vacaciones, notificacin al Departamento de Tecnologa de la Informacin (IT) para remocin de acceso a redes, revocacin de acceso a edificaciones y obtencin de activos de la compaa de los empleados, etc. Se utiliza una lista de chequeo para garantizar que todas las actividades necesarias se han llevado a cabo para la terminacin laboral con cada empleado. La lista de chequeo se firma y retiene. Los incrementos salariales y las bonificaciones se documentan, revisan y aprueban formalmente por parte del Director de Recursos Humanos (o personal autorizado) y de la gerencia administrativa adecuada. Los incrementos salariales y las bonificaciones se presentan y aprueban por la Junta Directiva, el Comit de Compensaciones y/o el Principal Funcionario Ejecutivo (CEO) y se aprueban por los mismos segn lo exija la poltica de la compaa. La aprobacin de incrementos salariales y bonificaciones se documenta y retiene formalmente. Todos los cambios en las Tablas El acceso al sistema para modificar las Tablas de de Retencin de Nmina son Retencin en el sistema de nmina est restringido a validados, ingresados, personal autorizado. oportunamente procesados y Luego de efectuar cambios en las Tablas de Retencin en exactamente registrados el sistema de nmina, el Director de Recursos Humanos (o personal autorizado), lleva a cabo una revisin independiente para garantizar la exactitud de los cambios en comparacin con los requisitos estatutarios/la solicitud de soporte. Las pruebas de la revisin (fecha y firma) y la documentacin soporte se archivan y retienen. Todos los desembolsos de nmina (incluyendo compensaciones, retenciones, deducciones, vacaciones, etc.) se calculan de forma exacta, se aprueban adecuadamente y distribuyen a los empleados idneos El sistema de nmina automticamente calcula los desembolsos de nmina (incluyendo compensacin, retenciones, deducciones, vacaciones, etc.). Anualmente, el personal de Recursos Humanos valida la exactitud de los clculos efectuados por el sistema de nmina recalculando los montos de nmina manualmente para una muestra de empleados. Las pruebas de la validacin se firman y retienen. Antes del procesamiento de nmina, los clculos de beneficios de empleados o deducciones de pensiones se revisan y aprueban por parte del Gerente de Recursos Humanos (o personal autorizado) con base en documentacin de soporte indicada. Antes de procesar pagos de nmima, personal independiente de la funcin de Recursos Humanos, hace conciliacin del Informe de Nmina aprobado con el archivo de pagos de nmina (que se enva al banco).

El Gerente Contable (o persona autorizada) hace una conciliacin de los saldos de nmina conforme al sistema de nmina para el archivo de pagos de nmina (conforme a informacin bancaria) e investiga las discrepancias oportunamente. El Gerente de Contabilidad (o personal autorizado) adjunta la documentacin de soporte a la conciliacin, firma y coloca en la fecha en la conciliacin y la enva al Director de Contabilidad (o personal autorizado) para revisin y aprobacin. La informacin de nmina se transfiera completa y exactamente del sistema de nmina al GL El personal del rea de contabilidad compara los conteos de registro y los saldos de nmina enviados del sistema de nmina con los totales correspondiente recibidos en el Libro Mayor (GL) para garantizar que los datos se transfirieron completa y exactamente. Cualquier discrepancia identificada se investiga y resuelve oportunamente. Las pruebas de la comparacin se firman y retienen.

Los pagos relacionados con la El Gerente de Recursos Humanos (o personal autorizado) terminacin se calculan de forma calcula y documenta las prestaciones de un empleado exacta y se aprueban saliente con base en documentacin soporte y leyes y reglamentaciones aplicables. El Director de Recursos Humanos revisa y aprueba dicho clculo. El clculo junto con la documentacin de soporte irn firmados y se retendrn. La informacin de tiempos y asistencia registrada refleja el tiempo real trabajado y se autoriza Las tarjetas de tiempo para empleados por hora se revisan y aprueban por parte del supervisor del empleado o del jefe de departamento. Las tarjetas de tiempo se firman y retienen. El tiempo variable reportado (tiempo extra, ausencia por enfermedad, vacaciones, etc.) se revisa y aprueba por parte del supervisor del empleado o del jefe de departamento. Las pruebas de la revisin se firman y retienen. Luego de cerrar el sistema de nmina, el personal de Recursos Humanos revisa cada hoja de tiempo de cada empleado y revisa que la codificacin de tiempo, el total de horas y las horas extra estn adecuadamente indicadas. Cualquier discrepancia se identifica y resuelve. Las pruebas de la revisin se firman y retienen. El Departamento de Recursos Humanos ha definido e implementado procedimientos formales y lneas de tiempo para procesamiento de nmina. El acceso al sistema para ingresar tiempo y datos de asistencia en el sistema de nmina/asistencia y tiempo est limitado a personal autorizado. El ingreso de datos en el sistema de nmina/sistema de asistencia y tiempo se verifica por parte de personal independiente para garantizar exactitud y consistencia con la documentacin soporte.

Todo el tiempo trabajado se ingresa de forma exacta, se procesa oportunamente y se aprueba

El tiempo de vacaciones se rastrea, procesa y autoriza de forma exacta

El Departamento de Recursos Humanos mantiene un proceso para rastrear horas de vacaciones, vacaciones remanentes, y vacaciones discrecionales para todos los empleados. Trimestralmente, se proporciona un informe de horas de vacaciones incurridas por cada empleado a los supervisores de departamento para su revisin y aprobacin. Los informes de vacaciones se firman y retienen. El Departamento de Contabilidad tiene procedimientos definidos para calcular y causar causaciones relacionadas con nmina. Los clculos de causaciones se revisan y aprueban por parte de personal idneo de la gerencia para garantizar su exactitud y el cumplimiento con los Principios Contables Generalmente Aceptados en los Estados Unidos/localmente. Las pruebas de la revisin se firman y retienen. Los clculos relacionados con fondos de pensiones y desembolsos se revisan y aprueban por parte de personal idnea de la gerencia para garantizar su exactitud. Las pruebas de revisin se firman y retienen Antes del procesamiento de los pagos, un informe de desembolso relacionado con pensiones se revisa y aprueba por parte de la gerencia adecuada. La prueba de esta revisin se firma y retiene. Antes del registro, las entradas en el libro diario relacionadas con desembolsos de pensiones se revisan y aprueban por parte del personal adecuado de la gerencia para garantizar su exactitud y la consistencia con la documentacin y los clculos de soporte. Las pruebas de revisin se firman y retienen.

Las provisiones/causaciones relacionadas con nmina reflejan las circunstancias existentes del negocio y se registran exactamente conforme a los pronunciamientos contables y a las polticas contables de la Compaa Los pagos de pensiones se calculan, pagan, aprueban y registran de forma exacta

Los aportes de la compaa a planes de seguros y retiro de empleados se calculan, rastrean y registran de forma exacta

Los clculos relacionados con contribucin de la compaa para planes de seguros/retiro se revisan y aprueban por parte de la gerencia adecuada para garantizar su exactitud. La evidencia de la revisin se firma y retiene. Antes de su registro, las entradas en el libro diario en relacin con aportes de beneficios (retiros/seguros) efectuadas por la compaa se revisan y aprueban por parte de la gerencia idnea para garantizar exactitud y consistencia con la documentacin y los clculos soporte. Las pruebas de la revisin se firman y retienen.

Las elecciones de beneficios para empleados se son tomadas y registradas de forma exacta en el sistema de nmina

Existe un proceso formal para nuevas contrataciones para inscribirse en los planes de beneficios ofrecidos por la compaa (v.g. seguros/retiro). Adems, hay un proceso anual para empleados existentes para confirmar/actualizar/terminacin la participacin en planes de beneficios. Las elecciones de los empleados se documentan, firman y presentan al Departamento de Recursos Humanos por parte de los empleados.

Las causaciones de pensiones, se calculan, aprueban y registran de forma exacta, conforme lo exigen los Principios Contables Generalmente Aceptados (GAAP) de los Estados Unidos y locales.

En pases en donde la causacin de obligaciones es exigida, se llevan a cabo estudios actuariales para determinar los montos de causacin de obligacin pensional. Los montos causados se reciben para efectos de exactitud y actualizacin en la medida necesaria (al menos una vez al ao).

La compaa asegura que la compensacin y beneficio de los empleados estn en lnea con sus expectativas

Trimestralmente, el Contralor revisa los estimativos y ajustes de soporte significativos (v.g. litigios pendientes, responsabilidad ambiental, obsolescencia de inventarios, provisin para deudas de dudoso recaudo, deterioros de activos, etc.). Las conclusiones alcanzadas se documentan y aprueban formalmente con firma y fecha. Las opiniones y estimativos significativos se comunican al Comit de Auditora, en la medida necesaria. Los empleados certifican que han recibido la poltica de la Compaa en relacin con compensacin y beneficios durante la orientacin de nuevas contrataciones o inmediatamente despus de la contratacin. Adems, la poltica de la Compaa en cuanto a compensacin y beneficios est disponible a solicitud y en el sitio de la Intranet de la Compaa. Existe un mecanismo mediante el cual los empleados pueden comunicar las inconformidades en relacin con compensacin y beneficios (v.g. Recursos Humanos, encuestas anuales de satisfaccin, etc.)

La compaa asegura de que la compensacin y beneficios son competitivos en el lugar de mercado

Se llevan a cabo, documentan y aprueban revisiones peridicas de compensacin y beneficios reales frente a los datos actuales del mercado para garantizar que la compaa es competitiva en el lugar del mercado. Cualesquiera acciones que se vayan a tomar se asignan a las partes responsables y se monitorean en revisiones subsiguientes.

N de Controles

Aplicabilidad

Observacin Existe un procedimiento que implica un estudio de seguridad y visita domiciliaria.

1X Los permisos para la parametrizacin los tiene Paola; quien otorga los permisos de acceso es Promigas (Angelina Rolong). Ext. 138 2X Quien autoriza los cambios de perfiles es Maria Victria, para las adiciones no significativas las autoriza Paola

3X Recomendar documentar los cambios realizados en el software y guardarlos para efectos de constancia.

4X Se realiza, solicitar soportes.

5X Se realiza, solicitar soportes.

6X Se asimila al contrato de trabajo.

7X

Se tiene un formato como check list el cual tiene una serie de pasos para la verificacin del retiro; se debe anexar el tem de envo de informacin a T.I. y el tem de informacin a seguridad. Se debe designar una persona encargada de chequear la lista de chequeo. Existe un documento de paz y salvo que sircula dentro de la empresa.(FAR-045)

8X Se est realizando; por junta se autorizan los incrementos anuales, los ascensos los autoriza la gerencia administrativa y financiera.

9X Est restringido, Paola es la que tiene el acceso para hacer cambios. 10 X Guardar los cambios de parametrizacin de retencin para efectos de auditora.

11 X

12 X Se realiza, solicitar soportes.

13 X Est dentro de la revisin de la nmina

14 X

15 X

16 X Verificar con T.I. las razones por las cuales la interface no se est haciendo de manera automtica.

17 X Se realiza, solicitar soportes.

18 X N/A

19 X Se realiza, solicitar soportes.

20 X N/A

21 X Se realiza, solicitar soportes.

22 X ???? 23 X ????

24 X

Recomendar realizar una revisin de las personas que no han salido a vacasiones

25 X

26 X Se realiza, solicitar soportes.

27 X El Kactus genera un archivo plano que es ingresado al SOI. 28 X

29 X N/A

30 X N/A

31 X Existe una lista de chequeo de ingreso de personal. Solicitar soportes.

32 X

No es obligatorio.

33 X No se han presentado demandas.

34 X Existe el cdigo de conducta que debe ser firmado por el contratado. Verificar

35 X si lineas annimas.

36 X Se realiza cada 3 aos. Solicitar soporte.

37 X

RIESGO
Manejo de Trabajos y Planeacin de Proyectos La Compaa mantiene una programacin de mantenimiento eficiente y oportuna

La Compaa mantiene una herramienta de pronstico de produccin y planeacin principal

Riesgo de Construccin del Proyecto

La Compaa monitorea las reglas de fiabilidad de la red que exigen nuevos desembolsos de inversin de capital

Los proyectos se justifican desde el punto de vista econmico, se aprueban a alto nivel y se basan en supuestos idneos

Los certificados de necesidad (CON, por sus iniciales en ingls) y los certificados de excepcin se obtienen de los reglamentadores

Los contratos tienen clusulas que establecen el derecho a auditoras especficamente relacionado con rdenes de cambio, sustitutos, prolongaciones de proyecto y renuncias a gravmenes

Las garantas de cumplimiento se obtienen y se monitorea el cubrimiento y los trminos

Los certificados de seguros se obtienen de todos los contratistas y sustitutos

Los ahorros tributarios y oportunidades de incentivos se solicitan oportunamente

Riesgo del Manejo de Proyectos

Los proyectos se aprueban y planean adecuadamente

Los costos de los proyectos se monitorean y se prepara un informe de las varianzas

La Compaa maneja excesos de tiempo y presupuesto para evitar provisiones no estipuladas reglamentariamente

La Compaa formalmente monitorea las reglas de fiabilidad de la red que exijan los nuevos desembolsos de inversin de capital.

Construccin y Mantenimiento

Los costos de construccin y mantenimiento se revisan, aprueban y registran de forma adecuada bien sean de capital o de gasto

Los costos de construccin y mantenimiento se controlan de forma eficaz para balancear el servicio de calidad y los mrgenes favorables

Los costos de construccin y mantenimiento se controlan de forma eficaz para balancear el servicio de calidad y los mrgenes favorables

La Compaa optimiza tiempos de entrega de manufactura

Control Esperado
La Compaa mantiene y cumple programacin de mantenimiento documentada para todos los activos e instalaciones que tiene en cuenta los compromisos del proyecto para suministrar servicios, el presupuesto aprobado, los pronsticos de planeacin y produccin. La Compaa desarrolla y mantiene una herramienta de pronstico de produccin y planeacin principal que se revisa, actualiza y aprueba por parte de la alta gerencia peridicamene.

N de Controles

Aplicabilidad

2 La Compaa mantiene un proceso para identificar y documentar todas las reglas de fiabilidad de la red que requieren nuevos desembolsos de inversin de capital. 3 Se llevan a cabo, documentan y aprueban revisiones peridicas de las reglas de fiabilidad de la red identificadas frente a datos reales del proyecto. Cualesquiera asuntos relacionados con acciones a tomar se asignan a las partes responsables y monitorean en revisiones subsiguientes. 4 La Compaa mantiene procesos para garantizar que todos los proyectos se aprueban adecuadamente por parte de la alta gerencia antes de su inicio. 5 La Compaa mantiene un proceso para identificar y documentar un inventario de todos los Certificados de necesidad y certificados de exencin que se exige sean obtenidos de los reglamentadores. El rea de Salud Ocupacional, Seguridad Industrial y Asuntos Ambientales ha establecido e implementado un proceso defenido que permite garantizar que los proyectos de construccin (de inversin o facturables) tengan los respectivos tramite de permisos o licencias ambientales para su inicio de ejecucin. Estos permisos o licencias ambientales se tramitan ante las entidades gubernamentales mediante presentacin de la informacin recibida del Administrador del proyecto como son: localizacin geogrfica del proyecto, actividades constructivas, especificaciones tcnicas, cronograma, presupuesto y mano de obra a utilizar, entre otros. Se llevan a cabo, documentan y aprueban revisiones peridicas de los certificados reales obtenidos frente al inventario de los certificados exigidos. Cualesquiera asuntos relacionados con acciones a tomar se asignan a las partes responsables y monitorean en revisiones subsiguientes.

La Compaa mantiene un proceso para exigir que todos los contratos de construccin aprobados contengan, como mnimo, unas clusulas de derecho a auditora especficamente relacionadas con rdenes de cambio, sustitutos, prolongaciones de proyectos y renuncias de gravmenes. La Compaa mantiene un proceso para exigir a todos los desarrolladores y contratistas proporcionar garantas de cumplimiento que contemplen, como mnimo, lo siguiente: >Proceso para establecer el monto total en dlares exigido para la garanta >Especificar el trmino de la garanta >Establecer los requisitos para notificacin o defecto o ausencia de mantenimiento >Procedimientos para exigencia de garanta La Compaa mantiene un proceso para exigir a todos los contratistas y sustitutos ofrecer pruebas de documentacin adecuada del Certificado de seguros.

10 La Compaa mantiene un proceso para identificar y documentar todos los ahorros tributarios relevantes y oportunidades de incentivos en relacin con la construccin de proyectos. Se llevan a cabo, documentan y aprueban revisiones peridicas de los ahorros tributarios reales solicitados y de las oportunidades e incentivos frente a las oportunidades de incentivos y los ahorros tributarios relevantes. Cualesquiera asuntos relacionados con acciones a tomar se asignan a las partes responsables y monitorean en revisiones subsiguientes. La Compaa mantiene un proceso para garantizar que todos los proyectos tienen planes documentados que han sido debidamente aprobados antes de su iniciacin. 13 La Direccin de Logstica recibe de manera oportuna del Administrador del proyecto, el listado de materiales con sus respectivas especificaciones y las solicitudes de pedido de dichos materiales. De acuerdo con lo anterior, inicia el proceso de compras de bienes soportado en el Manual de Autorizaciones y el Reglamento de Compras de Bienes y Servicios de la Compaa. El inicio de la obra se formaliza mediante una reunin entre las partes (Proveedor y Cliente) y todas las demas personas que participan en el proyect, para reforzar las politicas internas de calidad, ambientales y salud ocupacional y el cumplimiento de los compromisos adquiridos por las partes. Como constancia, se expide un Acta de Inicio de Obra.

11

12

14

15

Antes del pago, todos los costos de construccin y mantenimiento se revisan y aprueban por parte del personal autorizado con el conocimiento adecuado para verificar que la calidad del servicio prestado es equivale al costo incurrido. Se llevan a cabo, documentan y aprueban revisiones peridicas del costo real de construccin y mantenimiento frente al presupuestado. Cualquier asunto relacionado con acciones a tomar se asigna a las partes responsables y monitorean en revisiones subsiguientes. 16 La Compaa mantiene un proceso formal en cuanto a que todos los excesos de tiempo y presupuesto se deben revisar y aprobar por parte de personal autorizado con el conocimiento adecuado de las implicaciones reglamentarias potenciales. La Compaa mantiene un proceso para identificar y documentar todas las reglas de fiabilidad de la red que exijan nuevos desembolsos de inversin de capital. Se llevan a cabo, documentan y aprueban revisiones peridicas de la informacin real del proyecto frente a las reglas de fiabilidad de la red identificadas. Cualesquiera asuntos relacionados con acciones a tomar se asignan a las partes responsables y monitorean en revisiones subsiguientes.

17

18

Antes del pago, todos los costos de mantenimiento y construccin se revisan y aprueban por parte de personal autorizado con conocimientos adecuados para verificar que la calidad del servicio prestado es igual o equivale al costo incurrido. El director del proyecto lleva un control de los anticipos entregados a los contratistas y de los pagos parciales.

19

20 El tratamiento contable de todos los costos de construccin y mantenimiento se revisa y aprueba por parte de personal autorizado conforme a las polticas contables de la compaa. Se llevan a cabo, documentan y aprueban revisiones peridicas de los costos reales de construccin y mantenimiento frente a los presupuestados. Cualesquiera acciones a tomar se asignan a las partes responsables y monitorean en revisiones subsiguientes. Antes del pago, todos los costos de mantenimiento y construccin se revisan y aprueban por parte de personal autorizado con conocimientos adecuados para verificar que la calidad del servicio prestado es igual o equivale al costo incurrido.

21

Se llevan a cabo, documentan y aprueban revisiones peridicas de los costos reales de construccin y mantenimiento frente a los presupuestados. Cualesquiera acciones a tomar se asignan a las partes responsables y monitorean en revisiones subsiguientes. La Compaa mantiene un proceso para monitorear y documentar continuamente los tiempos lead de manufactura reales que se revisan peridicamente garantizando que los tiempos ptimos se mantienen y que las reas potenciales de mejora se identifican. Cualesquiera asuntos relacionados con acciones a tomar se asignan a las partes responsables y se monitorean en revisiones subsiguientes.

Observacin Se observ que existe un plan de mto. Anual el cual est publicado en el 9000.doc; a la fecha de la inspeccin (julio 17/09) los mantenimientos mensuales estaban actualizados hasta el mes de abril.

Las actividades propias del proceso de Gestin de Tierras ( Servidumbre Indemnizacin y Otros ) se lleva a cabo por parte del Profesional de Tierras Gerencia de Operaciones Especiales. Este proceso genera los respectivos permisos de los propietarios. poseedores y arrendatarios de los predios afectados por los proyectos de construccin, esta negociacin se soporta en la informacin que se recibe del Administrador de Proyectos como son: fichas prediales, especificaciones tcnicas del proyecto, planos, entre otros.

Repetido Durante la construccin pueden surgir no conformidades o necesidades de modificacin al diseo las cuales deben ser controladas siguiendo los procedimientos PKM-047 Control de No Conformidades y PKM-019 Gestin de Diseo.

Repetido

Repetido

Repetido

Repetido

Repetido

RIESGO

Cierre de Estados Financieros


Todos los eventos y transacciones partes relacionadas se identifican, autorizan, contabilizan adecuadamente y revelan en el perodo contable correcto.

Control Esperado
Trimestralmente, las transacciones con partes relacionadas se revisan por parte del Contador, el Comit de Revelaciones y el Departamento Legal para garantizar que las revelaciones requeridas se hacen y se registran exactamente en el perodo contable correcto. Se utiliza una lista de chequeo de los tipos de transacciones requeridas relacionadas con las partes para garantizar su suficiencia. Las pruebas de la revisin (firma y fecha) se archivan y retienen. La gerencia mantiene un proceso para monitoreo continuo de pronunciamientos de los Principios Contables Generalmente Aceptados (GAAP) locales. El proceso incluye la identificacin de cambios, evaluacin de impacto sobre prcticas de la compaa y comunicacin de cualquier cambio necesario al personal indicado oportunamente. Los cambios principales se revisan y aprueban por parte del personal adecuado de la alta gerencia (incluyendo el Comit de Auditora, la Junta Directiva). En la forma necesaria, la Compaa consulta con auditores externos acerca de asuntos de revelacin financiera y asuntos/cambios de los principios contables generalmente aceptados durante el ao. Las versiones en borrador y finales de los estados financieros se revisan, amarran y se les coloca pie de pgina por parte de personal contable indicado. Adems, las versiones en borrador y finales de los estados financieros son revisadas y aprobadas por el Contador, el Departamento Tributario, el Comit de Revelaciones y personal de manejo ejecutivo para efectos de suficiencia y exactitud antes de que presenten. Los temas y preocupaciones que surjan en el proceso de revisin de la gerencia se documentan en forma adecuada y se clarifican oportunamente en el perodo contable adecuado. La revisin y aprobacin se comprueban mediante visto bueno, firma de la persona que revisa y fecha de la revisin en una hoja de autorizacin formal. Los estados financieros finales con todas las aprobaciones requeridas se archivan trimestralmente y se retienen.

Los estados financieros cumplen con los requisitos de informes reglamentarios locales

Los estados financieros y las revelaciones relacionadas (tal como lo exigen los Principios Contables Generalmente Aceptados (GAAP) localmente) se expresan de forma completa y exacta y se revisan y autorizan adecuadamente para el perodo contable respectivo

Trimestralmente, las revelaciones de los estados financieros para los estados financieros de los Principios Contables Generalmente Aceptados (GAAP) se revisan por parte del Contador para garantizar que las revelaciones requeridas se hacen y se registran exactamente en el perodo contable correcto. Se utiliza una lista de chequeo de las revelaciones requeridas relacionadas para garantizar su suficiencia. Las pruebas de la revisin (firma y fecha) se archivan y retienen. Las versiones en borrador y finales de los estados financieros se revisan, amarran y se les coloca pie de pgina por parte de personal contable indicado. Adems, las versiones en borrador y finales de los estados financieros son revisadas y aprobadas por el Interventor, el Departamento Tributario, el Comit de Revelaciones y personal de manejo ejecutivo para efectos de suficiencia y exactitud antes de que presenten. Los temas y preocupaciones que surjan en el proceso de revisin de la gerencia se documentan en forma adecuada y se clarifican oportunamente en el perodo contable adecuado. La revisin y aprobacin se comprueban mediante visto bueno, firma de la persona que revisa y fecha de la revisin en una hoja de autorizacin formal. Los estados financieros finales con todas las aprobaciones requeridas se archivan trimestralmente y se retienen.

La gerencia mantiene un proceso para monitoreo continuo de pronunciamientos de los Principios Contables Generalmente Aceptados (GAAP) locales. El proceso incluye la identificacin de cambios, evaluacin de impacto sobre prcticas de la compaa y comunicacin de cualquier cambio necesario al personal indicado oportunamente. Los cambios principales se revisan y aprueban por parte del personal adecuado de la alta gerencia (incluyendo el Comit de Auditora, la Junta Directiva). En la forma necesaria, la Compaa consulta con auditores externos acerca de asuntos de revelacin financiera y asuntos/cambios de los principios contables generalmente aceptados durante el ao. Las adiciones, modificaciones y eliminaciones al Plan de Cuentas se llevan a cabo completa y exactamente y son autorizadas en forma adecuada La Compaa mantiene polticas y procedimientos formales para llevar a cabo cambios / actualizaciones en el Plan de Cuentas. Segn se requiere el personal utiliza el Formato de Solicitud de Cambio de Cuentas para crear una cuenta nueva, modificar una cuenta existente o eliminar una cuenta. El formato incluye todos los detalles relevantes, incluyendo la razn del cambio, la clasificacin de la cuenta, el nivel anticipado de actividad, mapeo de la cuenta al sistema consolidado y aprobaciones Los cambios hechos al Plan de Cuentas Cuenta GL exigen aprobacin previa de personal adecuado de la alta gerencia en el Formato de Solicitud de Cambio de Cuentas evidenciados con firma y fecha. Los Formatos de Solicitud de Cambio se archivan y retienen. Adems, los cambios efectuados al Plan de Cuentas se comunican formalmente al personal aplicable para garantizar codificacin adecuada en las cuentas GL. El acceso al sistema para efectuar cambios al Plan de Cuentas est restringido a usuarios autorizados. Los cambios efectuados al Plan de Cuentas se revisan por parte de personal independiente para efecto de exactitud, tal como se evidencia mediante firma y fecha en el Formato de Solicitud de Cambio de Cuentas. La Compaa mantiene polticas y procedimientos formales para llevar a cabo cambios / actualizaciones en la Tabla de Cuentas GL. Segn se requiere el personal utiliza la Tabla del Formato de Solicitud de Cambio de Cuentas para modificar una nueva cuenta, modificar una cuenta existente o eliminar una cuenta. El formato incluye todos los detalles relevantes, incluyendo la razn del cambio, la clasificacin de la cuenta, el nivel anticipado de actividad, registro de la cuenta al sistema consolidado y aprobaciones Los cambios hechos a la Tabla de Cuenta GL exigen aprobacin previa de personal adecuado de la alta gerencia en la Tabla del Formato de Solicitud de Cambio de Cuentas evidenciados con firma y fecha. Los Formatos de Solicitud de Cambio se archivan y retienen. Adems, los cambios efectuados a la Tabla de Cuentas GL se comunican formalmente al personal aplicable para garantizar codificacin adecuada en las cuentas GL. Los cambios efectuados a la Tabla de Cuentas se revisan por parte de personal independiente para efecto de exactitud, tal como se evidencia mediante firma y fecha en la Tabla de Formato de Solicitud de Cambio de Cuentas.

Las cuentas del mayor generalse registran de forma exacta al sistema de consolidacin

Los registros de entrada se revisan, validan, autorizan independientemente y se registran adecuadamente en el perodo contable adecuado.

El personal de la gerencia contable o soporte designado (independientemente del preparador de entradas en el libro diario) revisa y aprueba todos los registros de entradas manuales en el libro diario antes de su registro. La revisin incluye verificacin de que los registros en el libro diario son autorizados, exactamente calculados, adecuadamente clasificados y fechados para el perodo contable correcto, as como debidamente soportados. La aprobacin se comprueba mediante firma y fecha en el registro del libro diario. Los registros y soporte aprobados en el libro diario (facturas, correos electrnicos, etc. que requiera inicializarse / aprobarse como prueba de revisin) se archivan y retienen mensualmente. Solamente el personal de contabilidad tiene acceso a la creacin de nuevas entradas del libro diario y solo los supervisores/revisores contables tienen acceso al registro de entradas en el libro diario. El sistema contable est configurado para que las entradas no se registren sistemticamente hasta que no sean aprobadas por alguien autorizado. El Interventor revisa y aprueba el acceso del usuario al sistema peridicamente para garantizar que nicamente personal autorizado pueda registrar entradas en el GL. El Departamento de Contabilidad mantiene una lista de chequeo de todos los registros de entradas manuales que requieren registro mensual y personal adecuado de la gerencia contable o de soporte designado revisa la lista de chequeo mensualmente para garantizar su suficiencia. Una vez que todas las entradas se capturan, la lista de chequeo se firma, archiva y retiene. La Compaa mantiene un proceso para que los contadores concilien todas las cuentas GL (libro mayor) del balance general y seleccionen cuentas del estado de prdidas y ganancias mensualmente utilizando un formato definido. Adems, los datos del sublibro de contabilidad se concilian con las cuentas correspondientes en el GL. Todos tems inusuales o conciliacin se identifican y los ajustes necesarios se deben hacer antes del cierre de fin de mes. Las conciliaciones y los ajustes resultantes se revisan independientemente y se aprueban (firma y fecha) por parte de la gerencia de contabilidad. La documentacin formal de la conciliacin, as como de la aprobacin y de las acciones tomadas para resolver tems de la conciliacin se retienen Para garantizar que todas las conciliaciones han sido llevadas a cabo, la gerencia utiliza una lista de chequeo de cuentas que deben conciliarse que se completa y autoriza cada mes y se retiene como prueba (cargo de Director o superior).

Todas las entradas en el libro diarios se identifican y registran en el perodo contable

Cada sublibro de contabilidad se concilia regularmente en el libro de contabilidad general para garantizar que los datos en los sublibros de contabilidad se transfieren de forma exacta y completa y las excepciones identificadas se resuelven y registran en el libro general de contabilidad en el perodo contable adecuado

Las conciliaciones de todas las cuentas significativas se llevan a cabo adecuadamente, se prepararan y se revisan de forma independiente y oportuna. Los problemas identificados se resuelven y registran en el libro general de contabilidad oportunamente.

La Compaa mantiene un proceso para que los contadores concilien todas las cuentas GL del balance general y seleccionen cuentas del estado de prdidas y ganancias mensualmente utilizando un formato definido. Adems, los datos del sublibro de contabilidad se concilian con las cuentas correspondientes en el GL. Todos tems inusuales o conciliacin se identifican y los ajustes necesarios se deben hacer antes del cierre de fin de mes. Las conciliaciones y los ajustes resultantes se revisan independientemente y se aprueban (firma y fecha) por parte de la gerencia de contabilidad. La documentacin formal de la conciliacin, as como de la aprobacin y de las acciones tomadas para resolver tems de la conciliacin se retienen

Las conciliaciones de todas las cuentas significativas se llevan a cabo adecuadamente, se prepararan y se revisan de forma independiente y oportuna. Los problemas identificados se resuelven y registran en el libro general de contabilidad oportunamente.

Todas las cuentas automticas y manuales se identifican y monitorean. Los montos en las cuentas en suspenso se liquidan con la cuenta del libro de contabilidad general adecuada oportunamente y en el perodo contable indicado. La causa subyacente por los tems de suspensin se investiga y resuelve adecuadamente. Los datos financieros son exactos y se consolidan de forma completa

Para garantizar que todas las conciliaciones han sido llevadas a cabo, la gerencia utiliza una lista de chequeo de cuentas que deben conciliarse que se completa y autoriza cada mes y se retiene como prueba (cargo de Director o superior). Todas las cuentas que son de suspense se concilian mensualmente. Los tems registrados en cuentas en suspenso se identifican e investigan para garantizar que los tems se liquidan en la cuenta GL (Libro Mayor) adecuada oportunamente. La conciliacin se revisa y aprueba por parte de la gerencia, tal como se evidencia mediante firma y fecha. La conciliacin mensual y la aprobacin se documentan, archivan y retienen formalmente. Mensualmente, los Contadores HQ concilian los resultados financieros reportados de las subsidiarias comparando los paquetes de reporte u otros documentos fuente en la contabilidad HQ o sistemas de consolidacin para garantiza que los datos se tomaron adecuadamente. Los tems de conciliacin se identifican, investigan y clarifican oportunamente. La documentacin de la conciliacin se revisa y aprueba por parte de la gerencia contable. Las pruebas de la conciliacin y la documentacin soporte se archiva y retiene para propsitos de auditora. Las versiones en borrador y finales de los estados financieros se revisan, amarran y se les coloca pie de pgina por parte de personal contable indicado. Adems, las versiones en borrador y finales de los estados financieros son revisadas y aprobadas por el Interventor, el Departamento Tributario, el Comit de Revelaciones y personal de manejo ejecutivo para efectos de suficiencia y exactitud antes de que presenten. Los temas y preocupaciones que surjan en el proceso de revisin de la gerencia se documentan en forma adecuada y se clarifican oportunamente en el perodo contable adecuado. La revisin y aprobacin se comprueban mediante visto bueno, firma de la persona que revisa y fecha de la revisin en una hoja de autorizacin formal. Los estados financieros finales con todas las aprobaciones requeridas se archivan trimestralmente y se retienen. Personal contable concilia los estados financieros consolidados con el balance de prueba trimestralmente para garantizar que todas las cuentas GL se transfieran adecuadamente al formato de balances de los estados financieros. Personal de contabilidad adecuado formalmente documenta y revisa la transferencia de datos del balance de prueba a los estados financieros documentando todas las hojas de clculo de conciliacin y los soportes (evidenciado mediante aprobaciones, firma y fecha). La gerencia revisa la conciliacin de la inclusin adecuada de los resultados de todas las subsidiarias vlidas. Se prepara, actualiza y se compara una lista de todas las subsidiarias vlidas con todas las subsidiarias incluidas en la consolidacin durante el proceso de consolidacin. Las subsidiarias presentan datos financieros a fin de mes que se deben consolidar con AEI HQ utilizando una solicitud Wrapper AEI que garantice consistencia en el formato y registro de datos financieros. Antes del cierre de cada mes, la alta gerencia de contabilidad prepara y comunica formalmente lneas de tiempo y responsabilidades para actividades de cierre de mes. Al final de cada perodo contable, la gerencia garantiza que todas las tareas requeridas han sido oportunamente culminadas y retiene pruebas para propsitos de auditora.

Los perodos previos se cierran oportunamente y no se pueden modificar sin aprobacin

Los perodos previos se cierran oportunamente y no se pueden modificar sin aprobacin

Se ha implementado un proceso formal para abrir y cerrar perodos contables. Una vez que un perodo contable se cierra, no se debe reabrir. Si hay excepciones, se diligencia y aprueba un Formato de Solicitud de Cambio de Perodo Contable (firmado y fechado) por parte de personal autorizado de la alta gerencia. El Formato de Solicitud de Cambio del Perodo Contable indica claramente la razn para la solicitud, la cantidad del ajuste que se registrar, cundo se reabrir el perodo contable y cundo se cerrar de nuevo. Las pruebas se archivan y retienen para todas las excepciones. El acceso a perodos contables abiertos y cerrados en el sistema GL est restringido nicamente a personal autorizado. Ante de cada cierre de fin de mes, la alta gerencia de contabilidad prepara y formalmente comunica lneas de tiempo y responsabilidades para las actividades de cierre mensuales. Al final de cada perodo contable, la gerencia garantiza que las tareas requeridas han sido culminadas oportunamente y retiene pruebas para propsitos de auditora. Existen polticas y procedimientos para el cierre de estados financieros, que detallan los requisitos de informes internos y externos, fechas lmites y tareas exigidas para cerrar adecuadamente cada perodo contable y asignar responsabilidades. Estas polticas y procedimientos y cualquier actualizacin aplicable se comunican oportunamente a los empleados y estn disponible en la Intranet de la compaa. La gerencia revisa peridicamente los roles y responsabilidades en el proceso de cierre de estados financieros. Al final de cada perodo contable, la gerencia garantiza que las tareas exigidas han sido culminadas oportunamente. Antes de cada cierre de fin de mes, la alta gerencia de contabilidad prepara y formalmente comunica lneas de tiempo y responsabilidades para las actividades de cierre mensuales. Al final de cada perodo contable, la gerencia garantiza que las tareas requeridas han sido culminadas oportunamente y retiene pruebas para propsitos de auditora. Existen polticas y procedimientos para el cierre de estados financieros, que detallan los requisitos de informes internos y externos, fechas lmites y tareas exigidas para cerrar adecuadamente cada perodo contable y asignar responsabilidades. Estas polticas y procedimientos y cualquier actualizacin aplicable se comunican oportunamente a los empleados y estn disponibles en la Intranet de la compaa. La gerencia revisa peridicamente los roles y responsabilidades en el proceso de cierre de estados financieros. Al final de cada perodo contable, la gerencia garantiza que las tareas exigidas han sido culminadas oportunamente. El Departamento de Contabilidad mantiene una lista de chequeo de todos los registros manuales en el libro diario que requieren registrarse mensualmente y el personal de la gerencia contable adecuado o un personal de soporte designado revisa la lista de chequeo mensualmente para garantizar suficiencia. Una vez que todos los registros se capturan, la lista de chequeo se firma, archiva y retiene. Trimestralmente, el Contador revisa los estimados y opiniones significativas que soportan el anlisis (v.g. litigios pendiente, responsabilidad ambiental, obsolescencia de inventarios, provisin para cuentas de dudoso recaudo, deterioro de activos, etc.). Las conclusiones alcanzadas se documentan formalmente y se aprueban con firma y fecha. Los estimados y opiniones significativas se comunican al Comit de Auditora en la forma necesaria.

El proceso de informe y cierre financiero est bien establecido y documentado, incluyendo la identificacin, actualizacin y comunicacin oportuna de requisitos y fechas lmite de informes financieros internos y externos; la metodologa, el formato y la frecuencia de anlisis requerido; y contenido de paquetes de informes de departamentos y subsidiarias.

Los roles y las responsabilidades en el proceso de reportes financieros estn plenamente definidos, documentados y actualizados y se comunican a los departamentos y personas adecuadas oportunamente y en el perodo contable apropiado.

Todos los eventos rutinarios y no rutinarios y las transacciones estn identificados.

Trimestralmente, las revelaciones de los estados financieros para los estados financieros conforme a los Principios Contables Generalmente Aceptados (GAAP) se revisan por parte del Contador para garantizar que todas las revelaciones requeridas tienen lugar y se reportan exactamente. La lista de chequeo de las revelaciones exigidas se utiliza para garantizar suficiente. La prueba de la revisin se archiva y retiene (firma y fecha). La Compaa mantiene un proceso para que los contadores concilien todas las cuentas GL del balance general y seleccionen cuentas del estado de prdidas y ganancias mensualmente utilizando un formato definido. Adems, los datos del sublibro de contabilidad se concilian con las cuentas correspondientes en el GL (Libro Mayor). Todos tems inusuales o conciliacin se identifican y los ajustes necesarios se deben hacer antes del cierre de fin de mes. Las conciliaciones y los ajustes resultantes se revisan independientemente y se aprueban (firma y fecha) por parte de la gerencia de contabilidad. La documentacin formal de la conciliacin, as como de la aprobacin y de las acciones tomadas para resolver tems de la conciliacin se retienen Las personas que adelantan tareas de informes financieros tienen el entendimiento necesario de las operaciones de la organizacin y de los conocimientos contables adecuados para llevar a cabo de forma idnea sus responsabilidades asignadas y mantenerse informados en cuanto a nuevos y/o cambiantes pronunciamientos y/o requisitos contables. La gerencia mantiene un proceso para monitoreo continuo de pronunciamientos de los Principios Contables Generalmente Aceptados (GAAP) locales / de los Estados Unidos y otras publicaciones y sitios web reglamentarios/gubernamentales. El proceso incluye la identificacin de cambios, evaluacin de impacto sobre prcticas de la compaa y comunicacin de cualquier cambio necesario al personal indicado oportunamente. Los cambios principales se revisan y aprueban por parte del personal adecuado de la alta gerencia (incluyendo el Comit de Auditora, la Junta Directiva). En la forma necesaria, la Compaa consulta con auditores externos acerca de asuntos de revelacin financiera y asuntos/cambios de los principios contables generalmente aceptados durante el ao.

Cuando los tratamientos contables alternos estn disponibles para un evento de transaccin, las decisiones acerca de cules tratamientos se registran, documentan y aprueban por parte de la gerencia se comunican al comit de auditora.

La gerencia ha establecido procedimientos para proporcionar capacitacin continuada a todos los empleados en asuntos tales como Cdigo de Conducta Comercial, FASBs, FCPA, controles internos, SOX, etc. Los empleados deben reconocer que han culminado la capacitacin requerida y las pruebas de esto se retienen para propsitos de auditora. Existen polticas y procedimientos para el cierre de estados financieros, que detallan los requisitos de informes internos y externos, fechas lmites y tareas exigidas para cerrar adecuadamente cada perodo contable y asignar responsabilidades. Estas polticas y procedimientos y cualquier actualizacin aplicable se comunican oportunamente a los empleados y estn disponibles en la Intranet de la compaa. La gerencia revisa peridicamente los roles y responsabilidades en el proceso de cierre de estados financieros. Al final de cada perodo contable, la gerencia garantiza que las tareas exigidas han sido culminadas oportunamente. Cualquier tratamiento contable alterno se documenta en un memo contable tcnico. El Contador revisa y aprueba los memos tcnicos tal como se comprueba mediante firma y fecha. Adems, la decisin de utilizar tratamientos contables alternos se comunica al Comit de Auditora, en la medida necesaria. Cualquier consulta relacionada con asesores legales externos se documenta formalmente.

Los datos y anlisis necesarios para el proceso de informes financieros se identifican, documentan adecuadamente, revisan y se llevan a cabo consistentemente a lo largo de la organizacin. Los tems inusuales y las excepciones en los anlisis requeridos se identifican, investigan, resuelven y registran adecuadamente de forma oportuna y en el perodo contable indicado.

La Compaa mantiene un proceso para que los contadores concilien todas las cuentas del Libro Mayor (GL) del balance general y seleccionen cuentas del estado de prdidas y ganancias mensualmente utilizando un formato definido. Adems, los datos del sublibro de contabilidad se concilian con las cuentas correspondientes en el GL (L.Mayor). Todos tems inusuales o conciliacin se identifican y los ajustes necesarios se deben hacer antes del cierre de fin de mes. Las conciliaciones y los ajustes resultantes se revisan independientemente y se aprueban (firma y fecha) por parte de la gerencia de contabilidad. La documentacin formal de la conciliacin, as como de la aprobacin y de las acciones tomadas para resolver tems de la conciliacin se retienen. Mensualmente se preparan paquetes de informes subsidiarios de manera formal y estos incluyen los balances generales, estados de prdidas y ganancias, estado de flujos de caja. Personal subsidiario contable hace conciliacin de los estados incluidos en el paquete de informes en el balance de prueba de final de mes para garantizar suficiencia y exactitud. Adems, se lleva a cabo un anlisis detallado el estado de prdidas y ganancias y en el estado de flujo de caja en la forma que se compara con el plan y las varianzas significativas se explican. Los paquetes de informes y las conciliaciones de soporte se revisan y aprueban formalmente por parte de la gerencia subsidiaria (tal como se comprueba mediante firma y fecha) antes de presentarlos a HQ. Trimestralmente, personal auxiliar contable prepara anlisis detallados del balance general, del estado de prdidas y ganancias, el estado de flujos de caja para explicar varianzas significativas del mismo trimestre del ao anterior. Los anlisis son revisados por parte del Principal Funcionario Ejecutivo (CFO) o Interventor subsidiario y firmados formalmente como prueba de revisin antes de presentar a HQ. Mensualmente, los paquetes de informes y anlisis presentados por las subsidiarias se revisan, analizan y aprueban por parte del Director de Contabilidad HQ para efectos de las varianzas significativas del perodo anterior. La revisin y aprobacin se evidencia mediante firma y fecha.

Las personas responsables por proporcionar los datos y anlisis requeridos utilizados en los procesos de reportes financieros tienen conocimiento de la frecuencia de preparacin y formatos de dichos datos y anlisis y llevan a cabo tales anlisis.

Existen procedimientos y polticas para el cierre de estados financieros, que detallan los requisitos de informes internos y externos, fechas lmite y las tareas requeridas para cerrar adecuadamente cada perodo contable y asignar responsabilidades. Estas polticas y procedimientos y cualquier actualizacin aplicable se comunican oportunamente a los empleados y est disponible en la Intranet de la compaa. La gerencia peridicamente revisa los roles y responsabilidades en el proceso de cierre de estados financieros. Al final de cada perodo contable, la gerencia se asegura de que todas las tareas requeridas han sido culminadas oportunamente.

Antes del cierre de cada fin de mes, la alta gerencia del departamento de contabilidad define y comunica formalmente las lneas de tiempo y responsabilidades para las actividades de cierre mensuales. Al final de cada perodo contable, la gerencia se asegura de que todas las tareas requeridas han sido culminadas oportunamente y retiene pruebas para propsitos de auditora.

Las polticas generales en cuanto a anulaciones permisibles de polticas y procedimientos existentes para el proceso de informe y cierre financiero estn establecidas y documentadas. Las anulaciones individuales, bien sea o no contempladas en las polticas existentes, se autorizan y documentan adecuadamente. Todas las fuentes de informacin de transacciones y eventos se identifican y capturan.

Cualquier excepcin a las polticas y procedimientos y cierre del informe financiero se documentan formalmente y aprueban por parte del Contador y el Principal Funcionario Ejecutivo (CFO).

La Compaa mantiene un proceso para que los contadores concilien todas las cuentas GL del balance general y seleccionen cuentas del estado de prdidas y ganancias mensualmente utilizando un formato definido. Adems, los datos del sublibro de contabilidad se concilian en las cuentas correspondientes en el GL. Todos los tems inusuales de conciliacin se identifican y se hacen los ajustes necesarios antes del cierre de fin de mes. Las conciliaciones y los ajustes resultantes se revisan y aprueban independientemente (firma y fecha) por parte de la gerencia contable idnea. Se retiene la documentacin formal de la conciliacin, aprobacin, as como de las acciones tomadas para resolver asuntos relacionados con la conciliacin. El Departamento de Contabilidad mantiene una lista de chequeo de todos los registros de entradas manuales que requieren registro mensual y personal adecuado de la gerencia contable o de soporte designado revisa la lista de chequeo mensualmente para garantizar su suficiencia. Una vez que todas las entradas se capturan, la lista de chequeo se firma, archiva y retiene. El personal de la gerencia contable o un soporte designado (independiente del preparador de registro de entradas en el libro diario) revisa y aprueba todas las entradas manuales en el libro diario antes de su registro. La revisin incluye verificacin de que las entradas en el libro diario son autorizadas, debidamente calculadas, adecuadamente clasificadas, con fecha para el perodo contable correcto y debidamente soportadas. La aprobacin se comprueba mediante firma y fecha en el registro de entrada en el libro diario. Los registros de entrada aprobados en el libro diario y los soportes (facturas, correos electrnicos, etc. que requieren inicializacin/visto bueno como prueba de la revisin) se archivan y retienen mensualmente. El Departamento de Contabilidad mantiene una lista de chequeo de todos los registros de entradas manuales que requieren registro mensual y personal adecuado de la gerencia contable o de soporte designado revisa la lista de chequeo mensualmente para garantizar su suficiencia. Una vez que todas las entradas se capturan, la lista de chequeo se firma, archiva y retiene. La Compaa mantiene un proceso para que los contadores concilien todas las cuentas GL del balance general y seleccionen cuentas del estado de prdidas y ganancias mensualmente utilizando un formato definido. Adems, los datos del sublibro de contabilidad se concilian con las cuentas correspondientes en el GL. Todos tems inusuales o conciliacin se identifican y los ajustes necesarios se deben hacer antes del cierre de fin de mes. Las conciliaciones y los ajustes resultantes se revisan independientemente y se aprueban (firma y fecha) por parte de la gerencia de contabilidad. La documentacin formal de la conciliacin, as como de la aprobacin y de las acciones tomadas para resolver tems de la conciliacin se retienen.

Las transacciones de rutina se procesan en forma exacta en el perodo contable idneo (manual o automticamente).

Todos los eventos y transacciones no rutinarios son vlidos, procesados El personal de la gerencia contable o un soporte designado (independiente del preparador de registro de de forma exacta y registrados en el perodo contable apropiado. entradas en el libro diario) revisa y aprueba todas las entradas manuales en el libro diario antes de su registro. La revisin incluye verificacin de que las entradas en el libro diario son autorizadas, debidamente calculadas, adecuadamente clasificadas, con fecha para el perodo contable correcto y debidamente soportadas. La aprobacin se comprueba mediante firma y fecha en el registro de entrada en el libro diario. Los registros de entrada aprobados en el libro diario y los soportes (facturas, correos electrnicos, etc. que requieren inicializacin/visto bueno como prueba de la revisin) se archivan y retienen mensualmente. La Compaa mantiene un proceso para que los contadores concilien todas las cuentas GL del balance general y seleccionen cuentas del estado de prdidas y ganancias mensualmente utilizando un formato definido. Adems, los datos del sublibro de contabilidad se concilian con las cuentas correspondientes en el GL. Todos los tems inusuales o conciliacin se identifican y los ajustes necesarios se deben hacer antes del cierre de fin de mes. Las conciliaciones y los ajustes resultantes se revisan independientemente y se aprueban (firma y fecha) por parte de la gerencia de contabilidad. La documentacin formal de la conciliacin, as como de la aprobacin y de las acciones tomadas para resolver tems de la conciliacin se retienen. El Interventor o personal contable autorizado, revisa y aprueba todos los ajustes top-side incluyendo la entrada manual en el libro diario junto con un memo explicando la entrada top-side . La revisin y aprobacin se documenta en un memo explicatorio tal como se comprueba mediante firma y fecha. Los formatos aprobados se archivan y retienen. Trimestralmente, el Interventor revisa los estimados y opiniones significativas que soportan el anlisis (v.g. litigios pendiente, responsabilidad ambiental, obsolescencia de inventarios, provisin para cuentas de dudoso recaudo, deterioro de activos, etc.). Las conclusiones alcanzadas se documentan formalmente y se aprueban con firma y fecha. Los estimados y opiniones significativas se comunican al Comit de Auditora en la forma necesaria. Cualquier tratamiento contable alterno se documenta en un memo contable tcnico. El Interventor revisa y aprueba los memos tcnicos tal como se comprueba mediante firma y fecha. Adems, la decisin de utilizar tratamientos contables alternos se comunica al Comit de Auditora, en la medida necesaria. Cualquier consulta relacionada con asesores legales externos se documenta formalmente. Los detalles de todos los tipos de transacciones y saldos de cuentas que contienen estimativos y exigen opiniones se preparan, actualizan y comunican a las partes responsables regularmente. Los marcos de tiempo y los mtodos adecuados para computar los estimados y el marco de trabajo para las opiniones se documentan y comunican a las partes responsables regularmente. Trimestralmente, el Interventor revisa los estimados y opiniones significativas que soportan el anlisis (v.g. litigios pendiente, responsabilidad ambiental, obsolescencia de inventarios, provisin para cuentas de dudoso recaudo, deterioro de activos, etc.). Las conclusiones alcanzadas se documentan formalmente y se aprueban con firma y fecha. Los estimados y opiniones significativas se comunican al Comit de Auditora en la forma necesaria.

Se especifica el tratamiento contable adecuado para cada evento, transaccin y saldo de cuenta no rutinario, incluyendo aquellos que exigen la utilizacin de estimativos contables y juicios en la seleccin y aplicacin de principios contables.

Cada evento o transaccin no rutinario se evala utilizando una metodologa y supuestos relacionados que son consistentes a lo largo de la entidad y de los perodos contables. Los eventos y transacciones no rutinarios con hechos y circunstancias similares se registran, procesan y reportan de forma consistente. Los estimados y opiniones significativas (para eventos y transacciones rutinarios y no rutinarios) se basan en informacin confiable y actualizada, reflejan el entendimiento de la gerencia de las operaciones de la organizacin, tienen suficiente documentacin de soporte y son libres de parcialidad, y se comunican oportunamente al comit de auditora Los saldos de cuentas que requieren ajustes y todos las entradas relacionadas con ajustes en libro diario se identifican en el cierre del perodo contable y se registran oportunamente.

Las polticas contables y los tratamientos contables para transacciones o eventos no rutinarios tipo estndar se definen y comunican a todas las compaas subsidiarias por parte del Director Tcnico de Contabilidad AEI. El personal subsidiario de contabilidad es responsable por la aplicacin consistente de tratamientos contables al registrar transacciones no rutinarias. Cualquier entrada en el libro diario para eventos o transacciones no rutinarios se aprueba por parte del Interventor y el Principal Funcionario Financiero (CFO). Trimestralmente, el Interventor revisa los estimados y opiniones significativas que soportan el anlisis (v.g. litigios pendiente, responsabilidad ambiental, obsolescencia de inventarios, provisin para cuentas de dudoso recaudo, deterioro de activos, etc.). Las conclusiones alcanzadas se documentan formalmente y se aprueban con firma y fecha. Los estimados y opiniones significativas se comunican al Comit de Auditora en la forma necesaria. El Departamento de Contabilidad mantiene una lista de chequeo de todos los registros de entradas manuales que requieren registro mensual y personal adecuado de la gerencia contable o de soporte designado revisa la lista de chequeo mensualmente para garantizar su suficiencia. Una vez que todas las entradas se capturan, la lista de chequeo se firma, archiva y retiene. Todas las cuentas en suspenso se concilian mensualmente. Los tems registrados en cuentas en suspenso se identifican e investigan para garantizar que los tems se liquidan en la cuenta GL apropiada oportunamente. La conciliacin se revisa y aprueba por parte de la gerencia tal como se comprueba con firma y fecha. La conciliacin de aprobacin mensual se documenta, archiva y retiene formalmente. Trimestralmente, el Interventor revisa los estimados y opiniones significativas que soportan el anlisis (v.g. litigios pendiente, responsabilidad ambiental, obsolescencia de inventarios, provisin para cuentas de dudoso recaudo, deterioro de activos, etc.). Las conclusiones alcanzadas se documentan formalmente y se aprueban con firma y fecha. Los estimados y opiniones significativas se comunican al Comit de Auditora en la forma necesaria. La Compaa mantiene un proceso para que los contadores concilien todas las cuentas GL del balance general y seleccionen cuentas del estado de prdidas y ganancias mensualmente utilizando un formato definido. Adems, los datos del sublibro de contabilidad se concilian con las cuentas correspondientes en el GL. Todos los tems inusuales o conciliacin se identifican y los ajustes necesarios se deben hacer antes del cierre de fin de mes. Las conciliaciones y los ajustes resultantes se revisan independientemente y se aprueban (firma y fecha) por parte de la gerencia de contabilidad. La documentacin formal de la conciliacin, as como de la aprobacin y de las acciones tomadas para resolver tems de la conciliacin se retienen. Se ha implementado un proceso formal para abrir y cerrar perodos contables. Una vez que un perodo contable se cierra, no se debe reabrir. Si hay excepciones, se diligencia y aprueba un Formato de Solicitud de Cambio de Perodo Contable (firmado y fechado) por parte de personal autorizado de la alta gerencia. El Formato de Solicitud de Cambio del Perodo Contable indica claramente la razn para la solicitud, la cantidad del ajuste que se registrar, cundo se reabrir el perodo contable y cundo se cerrar de nuevo. Las pruebas se archivan y retienen para todas las excepciones. El acceso a perodos contables abiertos y cerrados en el sistema GL est restringido nicamente a personal autorizado.

El balance de prueba utilizado para preparar los estados financieros se genera del libro mayor de contabilidad general.

genera del libro mayor de contabilidad general.

Personal contable concilia los estados financieros consolidados con el balance de prueba trimestralmente para garantizar que todas las cuentas GL se transfieran adecuadamente al formato de balances de los estados financieros. Personal de contabilidad adecuado formalmente documenta y revisa la transferencia de datos del balance de prueba a los estados financieros documentando todas las hojas de clculo de conciliacin y los soportes (evidenciado mediante aprobaciones, firma y fecha).

Todas las transacciones y saldos entre compaas se identifican, concilian y eliminan de forma apropiada en consolidacin con el perodo contable indicado.

La Compaa mantiene un proceso para que los contadores hagan conciliacin de los saldos de cuentas entre compaas mensualmente. Todos los tems de conciliacin se identifican y los ajustes necesarios se llevan a cabo antes del cierre de fin de mes. Las conciliaciones se revisan y aprueban (firma y fecha) por parte del personal adecuado de contabilidad y se registran / retienen.

El Departamento de Contabilidad mantiene una lista de chequeo de todos los registros de entradas manuales que requieren registro mensual y personal adecuado de la gerencia contable o de soporte designado revisa la lista de chequeo mensualmente para garantizar su suficiencia. Una vez que todas las entradas se capturan, la lista de chequeo se firma, archiva y retiene. Personal autorizado de la gerencia revisa y aprueba las entradas de eliminacin mensualmente lo cual se comprueba mediante aprobacin, firma y fecha. Las pruebas del informe del Libro Diario aprobado de Consolidacin se archivan mensualmente y se retienen. Los paquetes de consolidacin recibidos de las subsidiarias reflejan Mensualmente se preparan paquetes de informes subsidiarios de manera formal y estos incluyen los exactamente los registros financieros subyacentes en cada subsidiaria. balances generales, estados de prdidas y ganancias, estado de flujos de caja. Personal subsidiario contable hace conciliacin de los estados incluidos en el paquete de informes en el balance de prueba de final de mes para garantizar suficiencia y exactitud. Adems, se lleva a cabo un anlisis detallado el estado de prdidas y ganancias y en el estado de flujo de caja en la forma que se compara con el plan y las varianzas significativas se explican. Los paquetes de informes y las conciliaciones de soporte se revisan y aprueban formalmente por parte de la gerencia subsidiaria (tal como se comprueba mediante firma y fecha) antes de presentarlos a HQ. La auditora interna lleva a cabo pruebas regulares de la aplicacin de las polticas contables para efectos de consistencia entre las unidades de negocios, as como los procesos administrativos de las subsidiarias para identificar, evaluar y revelar polticas contables crticas. Bajo una base de pruebas, auditora interna verifica la exactitud del contenido del paquete financiero en comparacin con los registros subsidiarios. Las subsidiarias deben aprobar (sign-off) la exactitud de sus estados financieros conforme a la poltica establecida. Todos los anlisis y paquetes de informes de revelacin de estados Trimestralmente, las revelaciones de los estados financieros para los estados financieros conforme a financieros se preparan conforme a principios contables generalmente los Principios Contables Generalmente Aceptados (GAAP) son revisados por parte del Interventor para aceptados (incluyendo reglas regulatorias relevantes), se revisan garantizar que todas las revelaciones requeridas se llevan a cabo y se reportan en forma exacta. Se independientemente y se reciben por parte del departamento de reportes utiliza una lista de chequeo de las revelaciones requeridas para garantizar suficiencia. Las pruebas de financieros. la revisin (firma y fecha) se archivan y retienen.

Todos los anlisis y paquetes de informes de revelacin de estados financieros se preparan conforme a principios contables generalmente aceptados (incluyendo reglas regulatorias relevantes), se revisan independientemente y se reciben por parte del departamento de reportes financieros. El departamento de Reportes Financieros AEI revisa todos los reportes de revelacin de pie de pgina provistos por las subsidiarias para efectos de suficiencia y cumplimiento con los Principios Contables Generalmente Aceptados (GAAP) en los Estados Unidos. La revisin se documenta formalmente y se firma. Las versiones finales y en borrador de los estados financieros se revisan, amarran y se les coloca pie de pgina por parte de personal adecuado del rea contable. Adems, las versiones en borrador y finales de los estados financieros son revisadas y aprobadas por el Interventor, el Departamento Tributario, el Comit de Revelaciones y personal de manejo ejecutivo para efectos de suficiencia y exactitud antes de su registro. Los temas y preocupaciones que surjan en el proceso de revisin de la gerencia se documentan en forma adecuada y se resuelven oportunamente y en el perodo contable adecuado. La revisin y aprobacin se comprueban mediante vistos buenos, firma del revisor y fecha de la revisin en la hoja de formal de aprobaciones. Los estados financieros finales con todas las aprobaciones requeridas se archivan trimestralmente y se retienen. Todas las cuentas del balance de prueba se agrupan de forma adecuada y consistente para presentacin en los estados financieros para todos los perodos contables presentados. Las agrupaciones de cuentas de los estados financieros se recomputan y revisan independientemente para (1) cumplimiento con la presentacin cumpliendo con principios contables generalmente aceptados, (2) exactitud y consistencia, (3) compatibilidad entre los perodos contables previos y actuales, y (4) las polticas y procedimientos contables de la organizacin. El personal de contabilidad concilia los estados financieros consolidados con el balance de prueba trimestralmente para garantizar que todas las cuentas GL se transfieran adecuadamente al formato de estados financieros. El personal adecuado del rea contable documenta y revisa formalmente (comprobado mediante aprobaciones, firma fecha) la transferencia de datos del balance de prueba a los estados financieros documentando todas las hojas de trabajo y los soportes de conciliacin. Trimestralmente, las revelaciones de los estados financieros para los estados financieros conforme a los Principios Contables Generalmente Aceptados (GAAP) son revisados por parte del Interventor para garantizar que todas las revelaciones requeridas se llevan a cabo y se reportan en forma exacta. Se utiliza una lista de chequeo de las revelaciones requeridas para garantizar suficiencia. Las pruebas de la revisin (firma y fecha) se archivan y retienen. Las versiones finales y en borrador de los estados financieros se revisan, amarran y se les coloca pie de pgina por parte de personal adecuado del rea contable. Adems, las versiones en borrador y finales de los estados financieros son revisadas y aprobadas por el Interventor, el Departamento Tributario, el Comit de Revelaciones y personal de manejo ejecutivo para efectos de suficiencia y exactitud antes de su registro. Los temas y preocupaciones que surjan en el proceso de revisin de la gerencia se documentan en forma adecuada y se resuelven oportunamente y en el perodo contable adecuado. La revisin y aprobacin se comprueban mediante vistos buenos, firma del revisor y fecha de la revisin en la hoja de formal de aprobaciones. Los estados financieros finales con todas las aprobaciones requeridas se archivan trimestralmente y se retienen.

Los estados financieros, notas de pie de pgina y otra informacin de revelacin son completas, exactas, consistentes, comparables entre los perodos contables y presentadas razonablemente conforme a principios contables generalmente aceptados y pautas reglamentarias aplicables.

El Departamento de Informes Financieros as como los miembros del comit de revelacin llevan a cabo una revisin independiente de los estados financieros utilizando una lista de cheque de revelacin y presentacin de los estados financieros para garantizar que (1) los estados financieros estn presentados razonablemente conforme a los principios contables generalmente aceptados aplicados en consistencia a lo largo de los perodos contables y (2) las revelaciones (incluyendo las polticas contables crticas) son adecuadas. La gerencia, la junta directiva y el comit de revelaciones (u otro personal idneamente calificado) revisan los estados financieros y las revelaciones relacionadas en el formato que se debe lanzar al pblico y presenta ante las agencias reglamentarias. La versin final de los estados financieros y las revelaciones relacionadas tambin son aprobadas formalmente por la gerencia, la junta directiva y el comit de revelacin. Las versiones finales y en borrador de los estados financieros se revisan, amarran y se les coloca pie de pgina por parte de personal adecuado del rea contable. Adems, las versiones en borrador y finales de los estados financieros son revisadas y aprobadas por el Interventor, el Departamento Tributario, el Comit de Revelaciones y personal de manejo ejecutivo para efectos de suficiencia y exactitud antes de su registro. Los temas y preocupaciones que surjan en el proceso de revisin de la gerencia se documentan en forma adecuada y se resuelven oportunamente y en el perodo contable adecuado. La revisin y aprobacin se comprueban mediante vistos buenos, firma del revisor y fecha de la revisin en la hoja de formal de aprobaciones. Los estados financieros finales con todas las aprobaciones requeridas se archivan trimestralmente y se retienen. El Interventor o personal contable autorizado revisa y aprueba todos los ajustes top-side incluyendo la entrada manual en el libro diario, junto con un memo explicando la entrada top-side . La revisin y aprobacin se documenta en un memo explicatorio tal como se comprueba mediante firma y fecha. Los formatos aprobados se archivan y retienen.

nicamente las entradas vlidas y requeridas se registran directamente en los estados financieros. Tales entradas se revisan, aprueban y reflejan independientemente en el libro diario general oportunamente. Los balances de apertura para los perodos contables subsiguientes incluyen adecuadamente tales registros efectuados en el perodo contable anterior.

A fin de mes, el Interventor revisa la lista del resumen de las entradas topside efectuadas en el sistema de consolidacin para garantizar que todas las entradas registradas fueron autorizadas. Mensualmente, el Director de Contabilidad revisa todos los asientos topside para determinar si se deben registrar en el Libro de Contabilidad General. Cualquier asiento que se vaya a registrar en el Libro Mayor de Contabilidad General (GL) se revisa y aprueba conforme al proceso de registro manual en el Libro Diario. Como parte del proceso de informes financieros, el Director de Contabilidad hace una revisin antes de los ajustes topside del perodo para garantizar que ajustes similares se registran en el perodo corriente, en la forma necesaria. La gerencia discute con el comit de auditora o con la junta directiva los La gerencia y la junta directiva requieren una sntesis por parte del personal senior de informes problemas sensibles en relacin con principios contables y presentacin financieros regularmente acerca de reas de opiniones, eventos y transacciones no rutinarios y y revelacin de estados financieros (v.g. estimativos y opiniones clave, fluctuaciones inusuales en los indicadores clave de desempeo de la organizacin. eventos y transacciones no rutinarios significativos, seleccin y aplicacin de polticas contables crticas, reas con fluctuaciones inusuales).

Los estados financieros publicados (impresos y en formato electrnico) El personal de contabilidad concilia los estados financieros consolidados con el balance de prueba no presentan errores de publicacin, impresin o conversin electrnica. trimestralmente para garantizar que todas las cuentas del Libro Mayor de Contabilidad (GL) se transfieran adecuadamente al formato de estados financieros. El personal adecuado del rea contable documenta y revisa formalmente (comprobado mediante vistos buenos, firma fecha) la transferencia de datos del balance de prueba a los estados financieros documentando todas las hojas de trabajo y los soportes de conciliacin.

Las versiones finales y en borrador de los estados financieros se revisan, amarran y se les coloca pie de pgina por parte de personal adecuado del rea contable. Adems, las versiones en borrador y finales de los estados financieros son revisadas y aprobadas por el Interventor, el Departamento Tributario, el Comit de Revelaciones y personal de manejo ejecutivo para efectos de suficiencia y exactitud antes de su registro. Los temas y preocupaciones que surjan en el proceso de revisin de la gerencia se documentan en forma adecuada y se resuelven oportunamente y en el perodo contable adecuado. La revisin y aprobacin se comprueban mediante vistos buenos, firma del revisor y fecha de la revisin en la hoja de formal de aprobaciones. Los estados financieros finales con todas las aprobaciones requeridas se archivan trimestralmente y se retienen.

El Gerente o Director Financiero revisan los estados financieros finales publicados para garantizar que no existen errores ni omisiones. Las pruebas de la revisin (firma y fecha) se archivan y retienen.

Antes de que se expidan los estados financieros, se obtienen e identifican las renuncias, consentimientos y comunicaciones.

La gerencia tiene un proceso establecido para identificar los consentimientos, renuncias y otros documentos legales necesarios antes de la expedicin de los estados financieros para asegurar una presentacin adecuada, validez y suficiencia. Los datos de la tasa de cambio se registran en forma exacta en el La gerencia valida las tasas de cambio de moneda extranjera que se ingresan en el sistema contable sistema del Libro Mayor de Contabilidad (GL) mensualmente mediante visto bueno, firma fecha (v.g. en una impresin de tasas de moneda extranjera de una fuente confiable tal como en el sito web www.oanda.com). El soporte para las tasas mensuales de cambio se archiva y retiene. Los ajustes de la conversin de moneda extranjera son completos y Los clculos de transacciones en moneda extranjera se revisan y aprueba por parte del personal exactos, se registran en el perodo indicado y se calculan conforme a los adecuado de la gerencia contable. La revisin se evidencia mediante visto bueno, firma del revisor y Principios Contables Generalmente Aceptados (GAAP) de los Estados fecha de la revisin. La prueba se archiva y retiene. Unidos

Los ajustes de la conversin de moneda extranjera son completos y exactos, se registran en el perodo indicado y se calculan conforme a los Principios Contables Generalmente Aceptados (GAAP) de los Estados Unidos Peridicamente, el Administrador del Sistema Contable (o personal aplicable) selecciona al azar una unidad de negocis, hace una impresin del Libro Diario de remediciones de conversin de moneda extranjera para dicha unidad de negocio, recalcula manualmente una muestra de las mediciones y firma y pone la fecha en el Libro Diario. El Libro Diario firmado se archiva y retiene.

Los asientos en el Libro Diario que se registran para endeudamiento, pago e intereses son exactos, oportunos y autorizados por personal adecuado de la gerencia, conforme a los Principios Contables Generalmente Aceptados (GAAP) en los Estados Unidos y localmente.

Los clculos relacionados con el pago de prstamos y gasto de intereses (causaciones y pagos) son revisados por personal adecuado de la gerencia para efectos de su exactitud y cumplimiento con los trminos contractuales correspondientes antes de ingresar los asientos relacionados en el libro diario. La revisin se comprueba mediante visto bueno en tems especficos revisados, la firma del revisor y la fecha de la revisin. Los clculos aprobados se retienen como soporte para los asientos relacionados en el libro diario y pago de prstamos. El personal de la gerencia contable o un soporte designado (independiente del preparador de registro de entradas en el libro diario) revisa y aprueba todas las entradas manuales en el libro diario antes de su registro. La revisin incluye verificacin de que las entradas en el libro diario son autorizadas, debidamente calculadas, adecuadamente clasificadas, con fecha para el perodo contable correcto y debidamente soportadas. La aprobacin se comprueba mediante firma y fecha en el registro de entrada en el libro diario. Los registros de entrada aprobados en el libro diario y los soportes (facturas, correos electrnicos, etc. que requieren inicializacin/visto bueno como prueba de la revisin) se archivan y retienen mensualmente.

Las causaciones de gastos por intereses de prstamos se registran mensualmente. El clculo de la causacin y el asiento en el libro diario se revisan y aprueban antes de hacer el asiento. Las pruebas de la revisin incluyen visto bueno en tems especficos revisados y fecha y firma.

El Departamento de Contabilidad mantiene una lista de chequeo de todos los asientos manuales en el libro diario que requiere registro mensual y el personal indicado de la gerencia contable o personal de respaldo designado la lista de chequeo mensualmente para garantizar su suficiencia. Una vez que todos los asientos se han registrado, la lista de chequeo se firma, archiva y retiene.

Todos los saldos de prstamos en el Libro Mayor de Contabilidad se concilian con los saldos bancarios correspondientes mensualmente conforme a la poltica de la Compaa. Todos los tems de conciliacin se identifican y los ajustes necesarios se llevan a cabo. Las conciliaciones se revisan y aprueban por parte de la gerencia. La revisin se comprueba mediante vistos buenos en tems especficamente revisados, la firma del revisor y la fecha de revisin.

Los arrendamientos capitalizados se contabilizan de forma exacta y registran de acuerdo con los Principios Contables Generalmente Aceptados (GAAP) en los Estados Unidos y localmente.

Cualquier tratamiento contable alterno se documenta en un memo contable tcnico. El Interventor revisa y aprueba los memos tcnicos tal como se comprueba mediante firma y fecha. Adems, la decisin de utilizar tratamientos contables alternos se comunica al Comit de Auditora, en la medida necesaria. Cualquier consulta relacionada con asesores legales externos se documenta formalmente.

Tal como lo exigen los requisitos de informes establecidos en los Principios Contables Generalmente Aceptados en los Estados Unidos y localmente, las revelaciones de pies de pgina relacionadas con arrendamientos capitalizados se revisan y aprueban por parte del Interventor.

Los clculos relacionados con arrendamientos capitalizados (incluyendo activos arrendados capitalizados, depreciacin, pasivos de arrendamientos y gastos de intereses) son revisados por personal idneo de la gerencia para efectos de su exactitud y que cumplan con los trminos contractuales correspondientes antes de llevar a cabo los asientos relacionados en el libro diario. La revisin se comprueba mediante tems especficos revisados, firma del revisor y fecha de la revisin. Los clculos aprobados se retienen como soporte para los asientos en el libro diario y los pagos de prstamos.

Todos los ajustes a los Principios Contables Generalmente Aceptados en los Estados Unidos se revisan y aprueban mensualmente por parte del personal de la gerencia contable. La revisin y la aprobacin se evidencian con el visto bueno, firma del revisor y fecha de la revisin. La evidencia se archiva mensualmente y se retiene.

El personal de la gerencia contable o un soporte designado (independiente del preparador de registro de entradas en el libro diario) revisa y aprueba todas las entradas manuales en el libro diario antes de su registro. La revisin incluye verificacin de que las entradas en el libro diario son autorizadas, debidamente calculadas, adecuadamente clasificadas, con fecha para el perodo contable correcto y debidamente soportadas. La aprobacin se comprueba mediante firma y fecha en el registro de entrada en el libro diario. Los registros de entrada aprobados en el libro diario y los soportes (facturas, correos electrnicos, etc. que requieren inicializacin/visto bueno como prueba de la revisin) se archivan y retienen mensualmente.

La Compaa mantiene un proceso para que los contadores concilien todas las cuentas GL del balance general y seleccionen cuentas del estado de prdidas y ganancias mensualmente utilizando un formato definido. Adems, los datos del sublibro de contabilidad se concilian con las cuentas correspondientes en el GL. Todos los tems inusuales o conciliacin se identifican y los ajustes necesarios se deben hacer antes del cierre de fin de mes. Las conciliaciones y los ajustes resultantes se revisan independientemente y se aprueban (firma y fecha) por parte de la gerencia de contabilidad. La documentacin formal de la conciliacin, as como de la aprobacin y de las acciones tomadas para resolver tems de la conciliacin se retienen.

Los asientos de inversin en renta variable (equity) se calculan correctamente, registran de forma exacta y oportuna y son autorizados por parte de personal adecuado de la gerencia

Los clculos por ingresos por inversiones de renta variable (equity) se revisan y aprueban por parte de personal adecuado de la gerencia para garantizar su exactitud y la consistencia con informacin financiera de soporte . Los clculos aprobados se retienen como soporte para los correspondientes asientos de recuperacin (pickup) de renta variable (equity). El personal de la gerencia contable o un soporte designado (independiente del preparador de registro de entradas en el libro diario) revisa y aprueba todas las entradas manuales en el libro diario antes de su registro. La revisin incluye verificacin de que las entradas en el libro diario son autorizadas, debidamente calculadas, adecuadamente clasificadas, con fecha para el perodo contable correcto y debidamente soportadas. La aprobacin se comprueba mediante firma y fecha en el registro de entrada en el libro diario. Los registros de entrada aprobados en el libro diario y los soportes (facturas, correos electrnicos, etc. que requieren inicializacin/visto bueno como prueba de la revisin) se archivan y retienen mensualmente.

El Departamento de Contabilidad mantiene una lista de chequeo de todos los asientos manuales en el libro diario que requiere registro mensual y el personal indicado de la gerencia contable o personal de respaldo designado la lista de chequeo mensualmente para garantizar su suficiencia. Una vez que todos los asientos se han registrado, la lista de chequeo se firma, archiva y retiene.

Trimestralmente, personal de contabilidad hace conciliacin de la cuenta de inversin de renta variable (equity ) de la Compaa con los ingresos a la fecha de la sociedad participada (Investee) reportado en sus estados fiancieros para garantizar que los asientos de inversin de renta variable (equity ) estn en consistencia con resultados financieros reales de la sociedad participada (investee ).

Se prepara y actualiza una renovacin de opciones con otras que tengan fecha de vencimiento posterior (rollforward ) de inversin en renta variable mensualmente para validar el saldo de inversin de renta variable en el Libro Mayor de Contabilidad (GL). La renovacin se revisa y aprueba por parte personal adecuado y se reviene (se evidencia con firma y fecha).

Los asientos de inversin en renta variable (equity ) se basan en informacin exacta de ingresos de la sociedad participada (investee )

Los clculos por ingresos por inversiones variables (equity) se revisan y aprueban por parte de personal adecuado de la gerencia para garantizar su exactitud y la consistencia con informacin financiera de soporte de la sociedad participada. Los clculos aprobados se retienen como soporte para los correspondientes asientos de renta variable (equity). Trimestralmente, personal de contabilidad hace conciliacin de la cuenta de inversin de renta variable (equity) de la Compaa con los ingresos a la fecha de la sociedad participada (investee) reportada en sus estados financieros para garantizar que los asientos de inversin de renta variable (equity) estn en consistencia con resultados financieros reales de tal sociedad.

Los pagos esperados de dividendos de las subsidiarias se monitorean y registran de forma exacta y oportuna

La Compaa tiene un proceso definido para monitorear los pagos esperados de dividendos de las subsidiarias para garantizar que recibe oportunamente y en consistencia con los montos de dividendos declarados por la subsidiaria. Al momento de la declaracin de dividendos por parte de las subsidiarias, los pagos esperados se registran en forma exacta se registran como cuentas por cobrar en el Libro Mayor de Contabilidad (GL).

Los pagos esperados de dividendos de las subsidiarias se monitorean y registran de forma exacta y oportuna

El personal de la gerencia contable o un soporte designado (independiente del preparador de registro de entradas en el libro diario) revisa y aprueba todas las entradas manuales en el libro diario antes de su registro. La revisin incluye verificacin de que las entradas en el libro diario son autorizadas, debidamente calculadas, adecuadamente clasificadas, con fecha para el perodo contable correcto y debidamente soportadas. La aprobacin se comprueba mediante firma y fecha en el registro de entrada en el libro diario. Los registros de entrada aprobados en el libro diario y los soportes (facturas, correos electrnicos, etc. que requieren inicializacin/visto bueno como prueba de la revisin) se archivan y retienen mensualmente.

Las ganancias o prdidas sobre la venta de inversiones de largo plazo se calculan forma exacta y se registran en el perodo adecuado.

El clculo de la ganancia o prdida de inversiones de largo plazo se revisa y aprueba por parte de personal adecuado de la gerencia para garantizar validez, exactitud y cumplimiento con los Principios Contables Generalmente Aceptados (GAAP) en los Estados Unidos y locales. Se retienen pruebas de la revisin y aprobacin (con firma y fecha). El personal de la gerencia contable o un soporte designado (independiente del preparador de registro de entradas en el libro diario) revisa y aprueba todas las entradas manuales en el libro diario antes de su registro. La revisin incluye verificacin de que las entradas en el libro diario son autorizadas, debidamente calculadas, adecuadamente clasificadas, con fecha para el perodo contable correcto y debidamente soportadas. La aprobacin se comprueba mediante firma y fecha en el registro de entrada en el libro diario. Los registros de entrada aprobados en el libro diario y los soportes (facturas, correos electrnicos, etc. que requieren inicializacin/visto bueno como prueba de la revisin) se archivan y retienen mensualmente.

Cmo se documenta

Programa de Trabajo de Auditora

Desarrollado por

Fecha de Culminacin

Potrebbero piacerti anche