MODELO COSO.
Escuela: Instituto Tecnológico de Tehuacán
Área: Departamento Económico-Administrativo
Carrera: Contador Público
Asignatura: Auditoría de Efectos Financieros
Catedrático: Pérez Hernández Omar
Alumno: Delgado Cid David Andrés
No. Control: 19361291
Modelo COSO
El “Informe C.O.S.O.” es un documento que especifica un modelo común de control interno
con el cual las organizaciones pueden implantar, gestionar y evaluar sus sistemas de control
interno para asegurar que éstos se mantengan funcionales, eficaces y eficientes.
El Informe C.O.S.O. define al control interno es un proceso llevado a cabo por el consejo de
administración, la dirección y es resto del personal de una entidad, diseñado con el objeto
de proporcionar un grado de seguridad razonable en cuanto a la consecución de objetivos
relacionados con las operaciones, la información y el cumplimiento; reflejando ciertos
conceptos fundamentales:
Efectividad y eficiencia en las operaciones: Que permiten lograr los objetivos
empresariales básicos de la organización (rendimiento, rentabilidad y protección de
los activos).
Confiabilidad de la información financiera: control de la elaboración y publicación
de estados contables confiables, incluyendo estados intermedios y abreviados, así
como la información financiera extraída de estos estados.
Cumplimiento de políticas, leyes y normas.
Es adaptable a la estructura de la entidad – flexible para su aplicación al conjunto de
la entidad a una filial, división, unidad operativa o proceso de negocio en particular.
1. El control interno no es un fin en sí mismo, sino un medio para lograr ciertos
objetivos.
Los controles internos no deben ser añadidos como una carga inevitable sino
embeberlos en la infraestructura de una organización de manera que no la
entorpezcan sino que favorezcan el logro de sus objetivos.
Para llevar a cabo el control interno, no es suficiente poseer manuales de políticas.
Son las personas de cada nivel de la organización las que tienen la responsabilidad
de realizarlo. .
OBJETIVOS
El Marco establece tres objetivos, que permiten a las organizaciones centrarse en diferentes
aspectos del control interno:
Objetivos Operativos – Hacen referencia a la efectividad y eficiencia de las operaciones de
la entidad, incluidos sus objetivos de rendimiento financiero y operacional, y la protección
de sus activos frente a posibles pérdidas.
Objetivos de Información – Hacen referencia a la información financiera y no financiera
interna y externa y pueden abarcar aspectos de contabilidad, oportunidad, transparencia, u
otros conceptos establecidos por los reguladores, organismos reconocidos o políticas de la
propia entidad.
Objetivos de Cumplimiento – Hacen referencia al cumplimiento de las leyes y regulaciones a
las que está sujeta la entidad.
COMPONENTES DEL CONTROL INTERNO
El Informe C.O.S.O. destaca cinco componentes esenciales de un sistema de control interno
eficaz que pueden ser implementados en todas las compañías de acuerdo a las
características administrativas, operacionales y de tamaño específicas de cada una.
Estos componentes son: ambiente de control, evaluación de riesgos, actividades de control,
información y comunicación y finalmente monitoreo o supervisión.
Estos componentes representan las categorías que se necesitan considerar para lograr los
objetivos citados anteriormente.
Existe una interrelación directa entre estos objetivos y estos componentes.
Ambiente o entorno de control: Establece el fundamento para un sistema de control interno
proporcionando la estructura y disciplina fundamentales.
Evaluación del riesgo: Implica la identificación y análisis por parte de la conducción —y no
del auditor interno— de los riesgos relevantes para lograr los objetivos predeterminados.
Actividades de control: O las políticas, procedimientos y prácticas que aseguran el logro de
los objetivos de la conducción y que se cumple con las estrategias para mitigar los riesgos.
Información y comunicación: Sustenta todos los otros componentes del control
comunicando las responsabilidades de control a los empleados y brindándoles información
en tiempo y forma que les permita cumplir con sus funciones.
Supervisión: Cubre los descuidos externos de los controles internos por parte de la
conducción o terceros externos al proceso, o la aplicación de metodologías
independientes. La supervisión corresponde al control que se realiza sobre el propio
control, por lo que conceptualmente se puede entender como un meta control.
Los citados componentes serán descriptos y desarrollados con más detalle en secciones
posteriores.
En síntesis, el control interno es necesario para ayudar a que una organización:
• Consiga sus objetivos de rentabilidad y rendimiento
• Pueda prevenir pérdidas de recursos
• Obtenga información contable confiable
• Refuerce la confianza al cumplir las leyes y normas aplicables
RELACION ENTRE OBJETIVOS Y COMPONENTES
Existe una relación directa entre objetivos, que es lo que una entidad se esfuerza por
alcanzar, los componentes, que representa lo que se necesita para lograr los objetivos y la
estructura organizacional de la entidad (las unidades operativas, entidades jurídicas y
demás). La relación puede ser representada en forma de cubo.
Las tres categorías de objetivos – operativos, de información y de cumplimiento –
están representadas por las columnas.
Los cinco componentes están representados por filas.
La estructura organizacional de la entidad está representada por la tercera
dimensión.
PRINCIPIOS
El Marco establece un total de 17 principios que representan los conceptos
fundamentales asociados a cada componente. Dado que estos 17 principios proceden
directamente de los componentes, una entidad puede alcanzar un control interno efectivo
aplicando todos los principios.
AMBIENTE DE CONTROL
La organización demuestra compromiso con la integridad y los valores éticos
El consejo de administración demuestra independencia de la dirección y ejerce la
supervisión del desempeño del sistema de control interno.
La dirección establece, con la supervisión del consejo, las estructuras, las líneas de
reporte y los niveles de autoridad y responsabilidad apropiados para la
consecución de los objetivos.
La organización demuestra compromiso para atraer, desarrollar y retener a
profesionales competentes, en alineación con los objetivos de la organización.
La organización define las responsabilidades de las personas a nivel de control
interno para la consecución de los objetivos.
EVALUACION DE RIESGOS
La organización define los objetivos con suficiente claridad para permitir la
identificación y evaluación de los riesgos relacionados.
La organización identifica los riesgos para la consecución de sus objetivos en todos
los niveles de la entidad y los analiza como base sobre la cual determinar cómo se
deben gestionar.
La organización considera la probabilidad de fraude al evaluar los riesgos para la
consecución de los objetivos.
La organización identifica y evalúa los cambios que podrían afectar
significativamente al sistema de control interno.
ACTIVIDADES DE CONTROL
La organización define y desarrolla actividades de control que atribuyen a la
mitigación de los riesgos hasta niveles aceptables para la consecución de los
objetivos.
La organización define y desarrolla actividades de control a nivel de entidad sobre
la tecnología para apoyar la consecución de los objetivos.
La organización despliega las actividades de control a través de políticas que
establecen las líneas generales de control interno y procedimientos que llevan
dichas políticas a la práctica.
INFORMACION Y COMUNIACION
La organización obtiene o genera y utiliza información relevante y de calidad para
apoyar el funcionamiento del control interno.
La organización comunica la información internamente, incluidos los objetivos y
responsabilidades que son necesarios para apoyar el funcionamiento del sistema
de control interno.
La organización se comunica con los grupos de intereses externos sobre los
aspectos clave que afectan al funcionamiento del control interno.
ACTIVIDADES DE SUPERVISION
La organización selecciona, desarrolla y realiza evaluaciones continuas y/o
independientes para determinar si los componentes del sistema de control interno
están presentes y en funcionamiento.
La organización evalúa y comunica las deficiencias de control interno de forma
oportuna a las partes responsables de aplicar medidas correctivas, incluyendo la
alta dirección y el consejo, según corresponda.