“El Control Interno se entiende como el proceso que ejecuta la administración con el fin de evaluar operaciones específicas con seguridad razonable en tres principales categorías: efectividad y eficiencia operacional, confiabilidad de la información financiera y cumplimiento de políticas, leyes y normas” (Modelo Coso).
Así las cosas, a continuación se relacionan 100 eventos por tipología a tener en cuenta en la práctica de la auditoría, que sin duda contribuirá como referencia y captura de evidencias materiales sobre el Sistema de Control Interno, que redunde en resultados positivos para la auditoría y la organización.
De tipo administrativo:
- La existencia de manuales de procesos y procedimientos actualizados
- Estilo de dirección
- Códigos de ética y buen gobierno
- Perfiles del talento humano frente a las funciones y labores
- Mapas de riesgos de los procesos misionales y de apoyo
- Archivos foliados y adecuadamente custodiados
- Normograma por dependencia
- Medidas de seguridad en el manejo de los bienes y recursos
- Adecuada segregación de funciones
- Existencia de inventarios físicos de manera periódica
- Procesos de inducción y capacitación
- Sistemas de comunicación eficientes que posibilitan la oportuna atención a los requerimientos de los clientes/usuarios/afiliados
- Atención de usuarios/clientes/afiliados
- Puntos de atención al usuario/cliente/afiliado
- Planeación formal, con metas e indicadores coherentes, productos de estudios con compromiso
- Programas de bienestar social
- Recursos físicos en buen estado y adecuado mantenimiento
- Asignación de interventores con experiencia y perfiles adecuados
- Conocimiento de normas y manejo ambiental
De tipo económico:
- Plan de compras anualizado
- Análisis del riego en inversiones temporales en empresas
- Montos de fondos en disponible y el flujo de caja
- Manejo y utilización de los servicios públicos. Políticas de austeridad
- Conocimiento de la memoria institucional al momento de estimar proyectos y estudios
- Plantas de personal suficientes y competentes
- Tercerización de funciones a través de contratos de servicios profesionales
- Oportuno control en el vencimiento de inventarios (medicamentos, productos perecederos)
- Manejo de fondos, inversiones y bienes con las pólizas de garantías necesarias
- Cumplimiento en las condiciones laborales
- Defensa de los intereses de la empresa a través de abogados externos
- Oportunidad en la entrega de información oficial
- Uso adecuado del parque automotor
- Controles automatizados en la generación de novedades de nómina
- Viabilidad financiera de los contratos
- Utilización adecuada de la propiedad, planta y equipo
De tipo contable - financiero:
- Manejo del portafolio de inversiones en el mercado de valores
- Cartera de préstamos y sus garantías
- Gestión de cobro
- Arqueos de cajas menores y tesorería
- Cartera clasificada por edades para estimar provisiones
- Avalúos de inmuebles con estudios técnicos por autoridades reconocidas
- Adecuadas políticas evaluativas de las inversiones, provisiones, depreciaciones, valorizaciones
- Conciliación y confirmación con áreas fuente y/o usuario
- Rigor en el calendario de entrega de información a contabilidad para su consolidación
- Automatización de la información de Contabilidad. Margen de error
- Utilización efectiva de los contadores de la organización en labores propias
- Oportunidad en el pago de aportes parafiscales, impuestos y otros
- Utilización de la contabilidad de causación
- Adecuada contabilización de las ventas (Causación)
- Adecuada contabilización de los diferidos
- Cultura contable en toda la organización
- Conciliación entre las áreas fuentes y contabilidad
- Revisión partidas antiguas sin depurar
- Observancia de saldos contrarios a la naturaleza de la cuenta
- Registros
- Notas explicativas con información básica y suficiente
De tipo jurídico - legal:
- Defensa de los intereses de la entidad ante los despachos judiciales por parte de los abogados externos
- Adecuada cobertura de los abogados por procesos
- Automatizado de los procesos jurídicos a favor y a cargo
- Adecuado archivo de expedientes
- Interventoría y seguimiento sobre los abogados y los procesos
- Comunicación y retroalimentación entre la oficina jurídica y la entidad para erradicar las causas de los procesos judiciales
- Criterios definidos para la causación de las contingencias por cuenta de los procesos
- Observancia al proceso contractual
- Contratos con los requerimientos legales
- Pólizas de cumplimiento y garantías con la cobertura necesarias que respalden los contratos
- Contratos por liquidar
- Conocimiento normativo por parte de la organización
Tipo informático:
- Procesos automatizados y licenciados
- Gestión integrada y coordinada de los procesos administrativos y financieros
- Actualización y aprovechamiento de los equipos de computación
- Sistemas de información, confiable y actualizado
- Oportunidad en las decisiones
- Ciclos de procesos automatizados
- Existencia de Información en línea
- Trámites internos
- Adecuado Manejo ambiental
- Registro de la información desde el área fuente a través de reprocesos y medios magnéticos
- Centralización en el manejo de datos maestros
- Posibilidad del control de los procesos en línea y en tiempo real
- Software actualizados y equipos modernos
- Adecuada custodia y seguridad de equipos
- Existencia de Back up. de información clave
- Apropiado mantenimiento de equipos (Antivirus)
- Utilización de los equipos en labores propias del objeto de la entidad
- Existencia de claves de acceso sobre archivos reservados de la organización
- Existencia de manuales de procesos y fuentes de información
Del entorno:
- Recapitulación de normas y disposiciones
- Estabilidad en los cuadros directivos, como el direccionamiento de objetivos y estrategias
- Procesos meritocráticos
- Competencia en razón a la calidad de los servicios
- Cambio tecnológico permanente
- Globalización
- Reestructuraciones, fusiones y liquidaciones
- Corrupción
- Incidencia e impacto por fenómenos naturales
- Posicionamiento en el mercado
- Organismos de control competentes y sus informes
- Trámites externos, normativos etc.
- Cambio de cultura de control - basado en el autocontrol.
Son muchos los eventos a considerar, priorizando, por supuesto, los procesos misionales y, fundamentalmente, aquellos que el auditor toma según su experiencia y criterio que lo llevarán a realizar una auditoría de calidad.
Hasta pronto,
Blog: http://marcontrol.blogspot.com/
Escribir un comentario