Por: Javier Fernando Klus, MBA, CIA. Colaborador de Auditool 

Ley Sarbanes-Oxley: Aspectos fundamentales que debemos tener en cuenta para una certificación (Parte 5)

 Remediación de un Control:

En el capítulo anterior vimos la eficacia operativa de los controles (esta etapa la podemos considerar dentro del proceso de validación de una certificación SOX), lo que buscábamos con este procedimiento era comprobar que el control se comporta de forma consistente a lo largo del tiempo.

Si el marco de control interno en una organización es consistente, tendremos la oportunidad de validar que lo que hemos dicho anteriormente es así, es decir que los controles se ejecutan de forma consistente a lo largo del tiempo.  Pero puede ocurrir el caso que esto no sea cierto  comprobemos que el control o bien no se realiza, se realiza de forma esporádica o bien directamente no se realiza.

Y es aquí donde tenemos un problema, pues finalmente lo que tenemos que demostrar en una certificación SOX es que el marco de control interno y los controles asociados se estén ejecutando de forma correcta al cierre del ejercicio contable.  Por esta razón, siempre nos reservamos un conjunto de operaciones para validar al cierre del mismo.

Por lo tanto, tenemos que corregir el control y ponerlo a operar nuevamente por un período de tiempo suficiente, previo al cierre contable, a los fines de garantizar su efectividad. Esto es lo que se denomina remediación de un control.

Es habitual que en una certificación SOX y específicamente si es la primera vez que la compañía realiza la misma, que existan controles los cuales no están siendo ejecutados de la forma apropiada o bien que directamente no existan y que por lo tanto la empresa los ponga bajo la categoría de “en remediación”.  Lo que sí es importante es que estos controles deben ser detectados de forma temprana pues como dijimos anteriormente cuanto más cerca estemos de la fecha del cierre de los estados financieros de la compañía más difícil será poder disponer del tiempo suficiente para poder demostrar la efectividad del control.

En este sentido existen tablas las cuales establecen el tiempo mínimo que un control debería estar ejecutándose de forma correcta para poder demostrar su efectividad:

Frecuencia

del Control

Período de

Tiempo Mínimo

  Número mínimo de partidas

a ser probadas

Trimestralmente

2 trimestres

2

Mensualmente

2 meses

2

Semanalmente

5 semanas

2

Diariamente

20 días

10

     Múltiples veces al día    

       25 veces en un período

de múltiples días

25

 

Esto significa que en el caso hipotético que debamos remedir un control que no se estaba ejecutando y cuya frecuencia es trimestral, necesitaremos como mínimo dos trimestre en que el control sea ejecutado de forma correcta para validar su efectividad.

Esta situación nos obliga a tener una estrategia de testing en la cual, por ejemplo, los controles que son ejecutados con una frecuencia menos esporádica (trimestral, mensual, etc.) deben comenzar a ser testeados de forma temprana de tal forma que si detectamos una falencia en su ejecución, tengamos el tiempo suficiente para remediarlo. 

En este ejemplo que comentamos, para los controles que la compañía ejecuta de forma trimestral mínimamente deberíamos haber testeado el control en el primero o segundo trimestre, de forma tal que si encontramos un problema tengamos como mínimo dos trimestre para validar que el control se ejecuta de forma correcta una vez remediado.

En el próximo capítulo estaremos viendo ¿Qué es una deficiencia en un control? Y específicamente Deficiencias significativas y Debilidades Materiales

 

LIBRO DEL AUTOR DE ESTE ARTÍCULO EN AMAZON

Liderazgo y Administración: El Barco – El desafío de hacer llegar a su empresa hacia el éxito

Javier Fernando Klus, MBA, CIA.

 

Javier Klus fue gerente de auditoría en PwC Argentina con más de 20 años de experiencia profesional trabajando en la evaluación de entornos de control interno para empresas líderes en la industria energética. Se ha especializado en la evaluación de riesgos y controles y en el diseño e implementación de controles para el ciclo de adquisiciones. También ha liderado compromisos importantes en las áreas de revisiones de sistemas de implementación previas y posteriores; diseño e implementación de políticas y procedimientos para el área financiera, evaluación de riesgos y control de ERP y proyectos de preparación de Sarbanes Oxley. Especialidades:   Auditoría de Sistemas y Procesos, Gestión de Proyectos, Auditoría Interna, Cumplimiento SARBOX y AntiFraude. Colaborador de Auditool.

 

Escribir un comentario

Enviar
Aviso Cookies

Usamos cookies en nuestro sitio web. Algunas de ellas son esenciales para el funcionamiento del sitio, mientras que otras nos ayudan a mejorar el sitio web y también la experiencia del usuario (cookies de rastreo). Puedes decidir por ti mismo si quieres permitir el uso de las cookies. Ten en cuenta que si las rechazas, puede que no puedas usar todas las funcionalidades del sitio web.

× Progressive Web App | Add to Homescreen

Para instalar esta Web App en su iPhone/iPad presione el ícono. Progressive Web App | Share Button Y luego Agregar a la pantalla de inicio.

Desconectado