Por: CP Iván Rodríguez. Colaborador de Auditool 

Hace unos meses, en agosto de 2024, Northern Marine Management India, una naviera con sede en Powai (Mumbai), descubrió que aproximadamente 285 monedas de oro para honrar a empleados jubilados - valoradas en más de 100.000 dólares - habían desaparecido misteriosamente. Esta alarmante situación, no solo el monto del robo, sino por haber ocurrido durante dos años sin que nadie lo detectara, evidenció una supervisión débil y la ausencia total de sistemas de rendición de cuentas. Un empleado aprovechó su posición de confianza y financió un estilo de vida lujoso con el patrimonio de la empresa.

La seguridad física, aunque pueda parecer robusta, es solo una capa de protección. Sin controles adicionales que la acompañen, se convierte en una medida débil.

Uno de los aspectos más reveladores del incidente es que las monedas se almacenaban en un lugar que se consideraba seguro por sus medidas físicas. Sin embargo, la seguridad física (aunque pueda parecer robusta) es solo una capa o nivel de protección. Sin controles adicionales que la acompañen, se convierte en una medida débil. La investigación posterior reveló que nadie notó el robo hasta que surgieron discrepancias en el inventario. Esto significa que durante muchos meses:

🔍 No hubo auditorías periódicas que verificaran la existencia física de las monedas
📋 No existían registros actualizados que permitieran detectar faltantes
👥 No había segregación de funciones entre quienes custodiaban y quienes registraban
No se realizaron comprobaciones sorpresa que pudieran haber disuadido al ladrón

La ausencia de controles sencillos pero eficientes da lugar a que se presenten situaciones como la descrita anteriormente. Por ello, es importante que las organizaciones apliquen algunos principios clave que garanticen una protección efectiva[1]:

Simplicidad

Los controles internos no necesitan ser complejos para ser efectivos. De hecho, los más simples suelen ser los más difíciles de eludir. La gestión constante de registros, auditorías periódicas y mecanismos de supervisión actúan como disuasiones y herramientas de detección. Una organización puede tener el sistema de vigilancia más avanzado del mercado, pero si no hay una revisión de los registros de inventario, ese sistema es inútil frente a un robo interno.

🛡️ Protección en capas

Es conveniente que la organización cuente con diferentes capas de seguridad (tanto físicas como procedimentales) para evitar que se vulnere el sistema de control interno. Algunos ejemplos:

Capa de protección

Implementación práctica

Verificación física regular

Auditorías rutinarias y comprobaciones sorpresa para asegurar que el inventario coincide con los registros.

Acceso a registros y supervisión

Exigir registro digital para acceder a áreas de almacenamiento y asignar gestores que revisen anomalías.

Políticas de gestión de activos

Directrices claras para el manejo de activos de alto valor, incluyendo requisitos de aprobación y límites de compra.

Teniendo en cuenta los anteriores principios, a continuación se presentan ejemplos de controles que pueden implementarse en la protección de los activos fijos, bien sean de propiedad de la organización o los tenga en custodia.

🔒 Seguridad perimetral y control de acceso

Implementar barreras físicas como vallas, muros o puertas disuade el acceso no autorizado. Si se complementan con puntos de entrada y salida controlados, se establece un límite claro de protección. Cerraduras con llave, tarjetas de acceso o escáneres biométricos restringen la entrada solo a personal autorizado.

📹 Sistemas de vigilancia e iluminación adecuada

Contar con cámaras de video y sistema de grabación permite monitoreo en tiempo real, actúa como elemento disuasorio y proporciona pruebas valiosas en caso de incidentes. En conjunto con iluminación apropiada, mejora la eficacia de los sistemas de vigilancia.

👮 Personal de seguridad

Emplear guardias de seguridad o patrullas, incluso fuera de horario, proporciona una presencia física que disuade robos y actos vandálicos. Su formación les permite responder eficazmente a brechas de seguridad.

🪪 Gestión de visitantes

Establecer un proceso claro para registrar visitantes, emitir acreditaciones y acompañarlos cuando sea necesario ayuda a rastrear quién se encuentra en las instalaciones y limita el movimiento no autorizado.

📦 Gestión de inventarios

Implementar revisiones y conciliaciones periódicas de inventario ayuda a identificar discrepancias y posibles pérdidas desde el principio. Esto también disuade el robo interno.

🔐 Aseguramiento de activos

Asegurar equipos de cómputo, maquinaria móvil y otros elementos tecnológicos tales como proyectores, equipos de audio y video con cerraduras físicas y cables previene robos y evita manipulaciones o movimientos no autorizados.

Adicionalmente, las siguientes líneas de acción fortalecen el sistema de control:

📊 Evaluación de riesgos periódica: identificar activos vulnerables y priorizar su protección.
🔄 Rotación de responsabilidades: evitar que una misma persona tenga control total sobre un proceso.
🔔 Cultura de transparencia: fomentar canales de denuncia anónimos para reportar irregularidades.
🎓 Capacitación continua: educar a los empleados sobre la importancia de los controles internos.
🤖 Tecnología al servicio del control: automatizar registros y alertas para detectar anomalías en tiempo real.

La seguridad sofisticada no tiene sentido sin controles fundamentales. Una apropiada combinación de seguridad física, procedimientos de control y una cultura de responsabilidad crea un ecosistema donde hay barreras eficientes para combatir el fraude.

La Alta Dirección y los auditores deben tener claro que una apropiada combinación de seguridad física, procedimientos de control y una cultura de responsabilidad crea un ecosistema donde hay barreras eficientes para combatir el fraude. No hay que olvidar que la seguridad sofisticada no tiene sentido sin controles fundamentales. Medidas como las citadas anteriormente, dan seguridad a los activos y fortalecen la confianza de los empleados, clientes y accionistas.

[1] Algunos apartes de este artículo están basados en: The Importance of Basic, Yet Effective, Internal Controls

 

CP Iván Rodríguez - CIE AF

Colaborador de Auditool

Auditor y consultor, diplomado en Alta Gerencia de Seguros y Derecho de Seguros. Especialista en Dirección Financiera y Desarrollo Organizacional, diplomado en Gerencia de la Calidad. Contador público (CP) de la Pontificia Universidad Javeriana con 20 años de experiencia en diversas empresas. Tiene amplia experiencia en la elaboración y ejecución de auditorías y revisorías fiscales. Dirección y ejecución de asesorías, consultorías y capacitaciones. Colaborador de Auditool.

Escribir un comentario

Enviar
Aviso Cookies

Usamos cookies en nuestro sitio web. Algunas de ellas son esenciales para el funcionamiento del sitio, mientras que otras nos ayudan a mejorar el sitio web y también la experiencia del usuario (cookies de rastreo). Puedes decidir por ti mismo si quieres permitir el uso de las cookies. Ten en cuenta que si las rechazas, puede que no puedas usar todas las funcionalidades del sitio web.

× Progressive Web App | Add to Homescreen

Para instalar esta Web App en su iPhone/iPad presione el ícono. Progressive Web App | Share Button Y luego Agregar a la pantalla de inicio.

Desconectado