Por: CP Iván Rodríguez. Colaborador de Auditool
Hace unos meses, en agosto de 2024, Northern Marine Management India, una naviera con sede en Powai (Mumbai), descubrió que aproximadamente 285 monedas de oro para honrar a empleados jubilados - valoradas en más de 100.000 dólares - habían desaparecido misteriosamente. Esta alarmante situación, no solo el monto del robo, sino por haber ocurrido durante dos años sin que nadie lo detectara, evidenció una supervisión débil y la ausencia total de sistemas de rendición de cuentas. Un empleado aprovechó su posición de confianza y financió un estilo de vida lujoso con el patrimonio de la empresa.
La seguridad física, aunque pueda parecer robusta, es solo una capa de protección. Sin controles adicionales que la acompañen, se convierte en una medida débil.
Uno de los aspectos más reveladores del incidente es que las monedas se almacenaban en un lugar que se consideraba seguro por sus medidas físicas. Sin embargo, la seguridad física (aunque pueda parecer robusta) es solo una capa o nivel de protección. Sin controles adicionales que la acompañen, se convierte en una medida débil. La investigación posterior reveló que nadie notó el robo hasta que surgieron discrepancias en el inventario. Esto significa que durante muchos meses:
La ausencia de controles sencillos pero eficientes da lugar a que se presenten situaciones como la descrita anteriormente. Por ello, es importante que las organizaciones apliquen algunos principios clave que garanticen una protección efectiva[1]:
Simplicidad
Los controles internos no necesitan ser complejos para ser efectivos. De hecho, los más simples suelen ser los más difíciles de eludir. La gestión constante de registros, auditorías periódicas y mecanismos de supervisión actúan como disuasiones y herramientas de detección. Una organización puede tener el sistema de vigilancia más avanzado del mercado, pero si no hay una revisión de los registros de inventario, ese sistema es inútil frente a un robo interno.
🛡️ Protección en capas
Es conveniente que la organización cuente con diferentes capas de seguridad (tanto físicas como procedimentales) para evitar que se vulnere el sistema de control interno. Algunos ejemplos:
Teniendo en cuenta los anteriores principios, a continuación se presentan ejemplos de controles que pueden implementarse en la protección de los activos fijos, bien sean de propiedad de la organización o los tenga en custodia.
🔒 Seguridad perimetral y control de acceso
Implementar barreras físicas como vallas, muros o puertas disuade el acceso no autorizado. Si se complementan con puntos de entrada y salida controlados, se establece un límite claro de protección. Cerraduras con llave, tarjetas de acceso o escáneres biométricos restringen la entrada solo a personal autorizado.
📹 Sistemas de vigilancia e iluminación adecuada
Contar con cámaras de video y sistema de grabación permite monitoreo en tiempo real, actúa como elemento disuasorio y proporciona pruebas valiosas en caso de incidentes. En conjunto con iluminación apropiada, mejora la eficacia de los sistemas de vigilancia.
👮 Personal de seguridad
Emplear guardias de seguridad o patrullas, incluso fuera de horario, proporciona una presencia física que disuade robos y actos vandálicos. Su formación les permite responder eficazmente a brechas de seguridad.
🪪 Gestión de visitantes
Establecer un proceso claro para registrar visitantes, emitir acreditaciones y acompañarlos cuando sea necesario ayuda a rastrear quién se encuentra en las instalaciones y limita el movimiento no autorizado.
📦 Gestión de inventarios
Implementar revisiones y conciliaciones periódicas de inventario ayuda a identificar discrepancias y posibles pérdidas desde el principio. Esto también disuade el robo interno.
🔐 Aseguramiento de activos
Asegurar equipos de cómputo, maquinaria móvil y otros elementos tecnológicos tales como proyectores, equipos de audio y video con cerraduras físicas y cables previene robos y evita manipulaciones o movimientos no autorizados.
Adicionalmente, las siguientes líneas de acción fortalecen el sistema de control:
La seguridad sofisticada no tiene sentido sin controles fundamentales. Una apropiada combinación de seguridad física, procedimientos de control y una cultura de responsabilidad crea un ecosistema donde hay barreras eficientes para combatir el fraude.
La Alta Dirección y los auditores deben tener claro que una apropiada combinación de seguridad física, procedimientos de control y una cultura de responsabilidad crea un ecosistema donde hay barreras eficientes para combatir el fraude. No hay que olvidar que la seguridad sofisticada no tiene sentido sin controles fundamentales. Medidas como las citadas anteriormente, dan seguridad a los activos y fortalecen la confianza de los empleados, clientes y accionistas.
[1] Algunos apartes de este artículo están basados en: The Importance of Basic, Yet Effective, Internal Controls
CP Iván Rodríguez - CIE AF
Colaborador de Auditool
Auditor y consultor, diplomado en Alta Gerencia de Seguros y Derecho de Seguros. Especialista en Dirección Financiera y Desarrollo Organizacional, diplomado en Gerencia de la Calidad. Contador público (CP) de la Pontificia Universidad Javeriana con 20 años de experiencia en diversas empresas. Tiene amplia experiencia en la elaboración y ejecución de auditorías y revisorías fiscales. Dirección y ejecución de asesorías, consultorías y capacitaciones. Colaborador de Auditool.
Escribir un comentario