Por: Equipo Auditool

🎯 Introducción

La segregación de funciones (SoD, por sus siglas en inglés) es uno de los pilares más importantes en el diseño de controles internos efectivos. Su objetivo fundamental es evitar que una sola persona tenga control absoluto sobre un proceso susceptible a fraude o error. Sin embargo, en la práctica, es común encontrar errores de diseño que, lejos de mitigar riesgos, los habilitan silenciosamente.

Este artículo expone los errores más frecuentes en la implementación de SoD, ilustra sus consecuencias con ejemplos reales y ofrece recomendaciones prácticas para rediseñar funciones críticas, incluso en organizaciones con recursos o equipos limitados.

⚠️ Errores más comunes en la segregación de funciones

1. Concentración de poder sin controles compensatorios

Caso típico: El mismo colaborador que aprueba facturas también tiene acceso para crearlas y registrarlas en el sistema contable.

Este es el error más grave y frecuente: asignar múltiples funciones críticas a una sola persona, especialmente en áreas sensibles como pagos, compras o nómina.

2. Segregación teórica pero no efectiva

Caso típico: En papel, el supervisor autoriza las órdenes de compra, pero en la práctica, se firman en blanco o se automatiza el flujo sin revisión real.

La simple separación de tareas no garantiza la efectividad si los controles no se ejercen de forma activa, consciente y trazable.

3. Uso indebido de accesos compartidos o genéricos

Caso típico: Dos empleados usan el mismo usuario para ingresar al sistema de gestión, imposibilitando la trazabilidad.

Esto debilita el principio de responsabilidad individual. Cuando no se puede identificar quién hizo qué, no hay segregación funcional real.

4. Exceso de confianza en controles tecnológicos sin monitoreo

Caso típico: Se configura un sistema para que ciertos accesos estén bloqueados, pero nadie revisa que los perfiles estén correctamente asignados o actualizados.

Los controles automáticos deben auditarse periódicamente, ya que pueden volverse obsoletos o ineficaces si cambian los procesos o las personas.

5. Ausencia de SoD en organizaciones pequeñas

Caso típico: En una pyme, el gerente compra, aprueba y paga, argumentando “confianza” o “falta de personal”.

Aunque es un desafío, esta concentración funcional expone gravemente a la organización. Tamaño no debe ser excusa para ignorar el control.


🛠️ Cómo Rediseñar la Segregación de Funciones

1. Identificar funciones incompatibles 

Clasifica los procesos clave (compras, pagos, cobranzas, nómina, inventarios, etc.) e identifica combinaciones peligrosas, como:

  • Crear + autorizar + ejecutar (ej.: ingreso de proveedor + pago)

  • Registrar + conciliar (ej.: ingresos + conciliación bancaria)

✅ 2. Aplicar controles compensatorios

Si no es posible segregar funciones por falta de personal:

  • Implementa revisiones cruzadas por parte de un supervisor.

  • Activa reportes de auditoría interna periódicos.

  • Utiliza tecnología de alertas ante acciones sospechosas o duplicadas.

✅ 3. Gestionar el acceso lógico a sistemas

  • Asigna perfiles de acceso alineados con responsabilidades reales.

  • Prohíbe usuarios genéricos.

  • Realiza revisiones de accesos al menos trimestralmente.

✅ 4. Documentar y capacitar

  • Define las funciones y sus límites en manuales de procedimientos.

  • Capacita a todo el personal sobre los riesgos de no cumplir con la SoD.

  • Involucra a los líderes en la supervisión activa del cumplimiento.

✅ 5. Auditar la SoD periódicamente

El diseño inicial no es suficiente. Es clave que Auditoría Interna realice:

  • Pruebas de acceso y trazabilidad.

  • Revisión de excepciones justificadas.

  • Evaluación del diseño y efectividad del control.


💬 Reflexión final

La segregación de funciones mal implementada o ignorada es una invitación abierta al fraude y al error. A menudo, no es por mala fe, sino por desconocimiento, comodidad o mal diseño. El rol del auditor interno y del responsable de control interno es detectar estas fallas antes que lo hagan los delincuentes.

No importa si la organización es grande o pequeña. Siempre es posible diseñar controles efectivos, proporcionales y sostenibles que prevengan abusos sin frenar la operación.


📌 ¿Y ahora qué?

Te invito a revisar el proceso más crítico de tu organización y preguntarte:

¿Una sola persona tiene demasiado poder?
¿Los controles actuales son formales o solo una ilusión?

Si la respuesta es afirmativa, es hora de rediseñar.

Escribir un comentario

Enviar
Aviso Cookies

Usamos cookies en nuestro sitio web. Algunas de ellas son esenciales para el funcionamiento del sitio, mientras que otras nos ayudan a mejorar el sitio web y también la experiencia del usuario (cookies de rastreo). Puedes decidir por ti mismo si quieres permitir el uso de las cookies. Ten en cuenta que si las rechazas, puede que no puedas usar todas las funcionalidades del sitio web.

× Progressive Web App | Add to Homescreen

Para instalar esta Web App en su iPhone/iPad presione el ícono. Progressive Web App | Share Button Y luego Agregar a la pantalla de inicio.

Desconectado