SOCIEDAD AUDITORA: ANGULO & ASOCIADOS SOC. CIVIL RLTDA.
EMPRESA: ESTACIÓN DE SERVICIOS GOTARI SA.
PERIODO AUDITADO: Del 01.01.2021 al 31.12.2021
AREA: ADMINISTRACIÓN
CUESTIONARIO DE
CALIFICACION
N
PREGUNTAS M
AMBIENTE DE CONTROL
1 ¿La entidad muestra interés de apoyar al establecimiento y
mantenimiento del control interno a través de políticas,
documentos, reuniones, charlas y otros medios?
2 ¿La entidad proporciona el apoyo logístico y de personal
para un adecuado desarrollo de las labores de control?
3 ¿La entidad cuenta con un código de Ética debidamente
aprobado, y difundido mediante talleres o reuniones?
¿Se comunican debidamente dentro de la entidad las
4 acciones disciplinarias que se toman sobre inconsistencias 1
éticas?
¿La estructura organizacional se ha desarrollado sobre la
5 base de la misión, objetivos y actividades de la entidad y se
ajusta a la realidad?
6 La entidad cuenta con un Reglamento de Organización y
Funciones (ROF) debidamente actualizado?
¿La entidad cuenta con mecanismos, políticas y
7 procedimientos adecuados para la selección, inducción,
formación, capacitación, compensación, bienestar social y
evaluación de las personas?
8 ¿Las unidades cuentan con la cantidad de personal necesaria
para el adecuado desarrollo de sus actividades?
9 ¿El personal que ocupa cada cargo de trabajo cuenta con las
competencias establecidas en el perfil del cargo?
¿Los trabajadores son conocedores de la importancia del
10 desarrollo, implantación y mantenimiento del control
interno?
¿La autoridad y responsabilidad del personal están
11 claramente definidas en los manuales, reglamentos u otros
documentos normativos?
12 ¿Todo el personal conoce sus responsabilidades y actúa de
acuerdo con los niveles de autoridad que le corresponden?
¿Cuenta la entidad con un comité de auditoria que cumpla
13 las funciones de supervisión? 1
14 ¿Cuenta la entidad con una oficina de auditoria interna? 1
EVALUACION DE RIESGOS
¿La entidad ha establecido y difundido lineamientos y
15 políticas para la administración de riesgos?
16 ¿La entidad cuenta y ha puesto en práctica el plan de
administración de riesgos?
17 ¿Están identificados los riesgos significativos por cada 1
objetivo?
18 ¿En la identificación de riesgos se ha tomado en
consideración aspectos internos y externos?
¿En el desarrollo de sus actividades se ha determinado y
19 cuantificado la posibilidad de que ocurran los riesgos 1
identificados?
20 ¿Los riesgos, sus probabilidades de ocurrencia, impacto y
cuantificación han sido registrados por escrito?
21 ¿Se han establecido las acciones necesarias para afrontar los
riesgos evaluados?
¿Se han definido lineamientos para efectuar seguimiento
22 periódico a los controles desarrollados con respecto a los
riesgos?
¿Los procedimientos de autorización y aprobación para los
23 procesos, actividades y tareas han sido adecuadamente
comunicados a los responsables?
ACTIVIDADES DE CONTROL
24 ¿Las actividades expuestas a riesgos de error o fraude han
sido asignadas a diferentes personas o equipos de trabajos?
25 ¿Se efectúa rotación periódica del personal asignado en 1
puestos susceptibles a riesgos de fraude?
¿Se han establecido políticas y procedimientos
26 documentados que se siguen para la utilización y protección
de los recursos?
27 ¿Los documentos internos que genera y reciben las áreas 1
están debidamente numerados y protegidos?
28 ¿Las áreas periódicamente llevan a cabo verificaciones sobre
la ejecución de los procesos, actividades y tareas?
29 ¿Comparan periódicamente los resultados con los registros
de los procesos, actividades y tareas?
¿Se revisan periódicamente con el fin de que se estén
30 desarrollando de acuerdo a lo establecido en la normativa
vigente?
¿Se implementan las mejoras propuestas y en caso de
31 detectarse deficiencias se efectúan las correcciones
necesarias?
32 ¿Se cuenta con políticas y procedimientos escritos para la
administración de los sistemas de información?
33 ¿Es restringido el acceso al procesamiento de datos, así
como el respaldo de la información (backup)?
INFORMACION Y COMUNICACIÓN
34 ¿La información Gerencial es seleccionada, analizada,
evaluada y sintetizada para la toma de decisiones?
35 ¿Se han definido niveles para el acceso del personal al
sistema de informacion?
¿Los responsables identifican las necesidades de
36 información de todos los procesos y han implementado los
controles necesarios en las áreas respectivas?
¿Cuentan con políticas y procedimientos que garantizan el
37 adecuado suministro de información para el cumplimiento 1
de sus funciones y responsabilidades?
¿La información interna y externa que maneja la entidad es
38 útil, oportuna y confiable en el desarrollo de sus
actividades?
39 ¿Se han diseñado, evaluado e implementado mecanismos
para asegurar la calidad y suficiencia de la información?
40 ¿La entidad ha elaborado y difundido documentos que
orienten la comunicación interna?
41 ¿La entidad cuenta con mecanismos y procedimientos para
la denuncia de actos indebidos por parte del personal?
42 ¿La entidad cuenta con mecanismos y procedimientos
adecuados para informar hacia el exterior sobre su gestión?
¿La entidad cuenta con mecanismos y procedimientos para
43 asegurar la adecuada atención de los requerimientos
externos de información?
SUPERVISION Y MONITOREO
¿En el desarrollo de sus labores, se realizan acciones de
44 supervisión para conocer si éstas se efectúan de acuerdo
con lo establecido?
¿Realizan acciones para conocer si los procesos en los que
45 interviene se desarrollan de acuerdo con los procedimientos
establecidos?
¿ las deficiencias y los problemas evidenciados en el
46 monitoreo se registran y comunican con prontitud a los
responsables?
47 ¿Cuándo se descubre oportunidades de mejora, se disponen
medidas para desarrollarlas?
¿La entidad efectúa periódicamente autoevaluaciones que
48 le permite proponer planes de mejora que son ejecutados
posteriormente?
49 ¿Se implementan las recomendaciones producto de las
autoevaluaciones realizadas?
SUB TOTAL 8
TOTAL 115
PORCENTAJE 58.67
INDICADOR DE
CALIFICACION
(S)SOBRESALIENTE = 5
(MB) MUY BUENO = 4
(B) BUENO = 3
(R) REGULAR = 2
(M)MALO = 1
NIVEL DE CONFIANZA
NC
NC
RIESGO DE CONTROL
RC =
RC =
RC =
Preparado por: Revisado por: Aprobado por:
MMRT SRAA ELRC
CUESTIONARIO DE CONTROL INTERNO
ACION
R B MB S
4
3
2
3
3
2
2
2
2
36 63 8 0
196
= 115 X 100
196
= 58.67 %
PESO OPTIMO - PESO OBTENIDO
100 - 58.67
41.33
OBSERVACION
Falta difusión en talleres y reuniones
No se comunica las acciones disciplinarias
de las inconsistencias éticas
Falta actualizar el ROF
Capacitaciones no muy frecuentes
Con personal adecuado para la atención
eficiente
Solo la alta dirección
Carencia de algunos documentos de
gestión
No todo personal actúa de acuerdo a los
niveles de autoridad
Falta implementar el comité de auditoría
Falta implementar la oficina de auditoría
interna
Los riesgos no estan bien definidos
No pone en práctica frecuentemente su
plan de contingencia
No estan identificados los riesgos
significativos por cada ob jetivo
Solo se ha tomado en consideración
algunos aspectos externos
No se han cuantificado la posibilidad de
que ocurran los riesgos
Algunos riesgos carecen de ser
registrados por escrito
Falta definir algunos lineamientos para
efectuar seguimiento periódico a los
controles
No se realiza rotación periódica del
personal
Los docuemtnos internos carecen de
numeración
Las verificaciones son de manera
esporádica
Se implementan con retraso
No tienen el Manual de Organización y
Funciones (MOF)
Con poca frecuencia
Previo a evaluación y análisis
Previo a evaluación y análisis
Posterior a acuerdos de la alta gerencia
MATRIZ DE NIVEL DE RIESGOS
NIVEL
ALTO
ALTO
MEDIO
BAJO
58.67% MEDIO
ALTO
MEDIO
BAJO
BAJO
ALTO
NIVEL DE CONFIANZA MEDIO
BAJO
MINIMO MAXIMO RIESGO DE CONTROL
ALTO
88.89% 99.99%
77.78% 88.88%
66.67% 77.77%
MEDIO
55.56% 66.66%
44.45% 55.55%
33.34% 44.44% 41.33%
BAJO
22.23% 33.34%
11.12% 22.22%
0.01% 11.11%