DEBILIDADES DEL CONTROL INTERNO Y SU EFECTO
MODULO 2
SESIÓN 3
MODULO 2
Debilidades y efectos del control interno
Objetivo específico de Aprendizaje 2:
• Identificar las debilidades del control interno en
su entorno en la entidad valorándolo y
mitigándolo a fin de obtener respuesta a los
riesgos.
Sesión 3
• Debilidades en la identificación de los
riesgos
Evaluación del Riesgo
En resumen, la evaluación del riesgo es una parte crucial de la gestión
de cualquier entidad pública o privada, ya que permite, analizar y tratar
los riesgos a los que está expuesta la organización. Las máximas
autoridades de la entidad deben tomar medidas preventivas para evitar
peligros identificar potenciales y fomentar una cultura de gestión de
riesgos en la organización. La administración de riesgos implica no solo
la identificación y análisis de riesgos, sino también la implementación de
medidas de mitigación
Evitar o eliminar el riesgo
Los componentes que podrían incluirse en una metodología de Control
Interno son:
1. Ambiente de Control: Este componente se refiere al conjunto de valores,
normas y principios que rigen la gestión de la institución, y que influyen en el
comportamiento de los empleados y directivos. Incluye la definición de roles y
responsabilidades, la designación clara de autoridad, la promoción de la
integridad y la ética en la gestión, y la existencia de un clima de confianza y
colaboración.
2. Evaluación de Riesgos: Consiste en la identificación y análisis de los
riesgos que pueden afectar el cumplimiento de los objetivos de la institución,
tanto internos como externos. Se debe establecer un sistema de monitoreo y
evaluación continua de los riesgos identificados, para poder tomar medidas
preventivas o correctivas.
Evitar o eliminar el riesgo…
3. Actividades de Control: Se refiere a las políticas y procedimientos que
se fundamentan para garantizar que se lleven a cabo las operaciones
de la institución de manera adecuada y eficiente. Esto incluye la
implementación de controles preventivos, detectores y correctivos en
todas las áreas de la gestión.
4. Información y Comunicación: Este componente se refiere al sistema
de información y comunicación que se establece para asegurar la
calidad y la integridad de la información financiera, operativa y de
gestión de la institución. Se debe establecer un sistema de
información y comunicación adecuado, que permita la transmisión de
información relevante a los diferentes niveles de la organización, así
como a los usuarios externos.
Evitar o eliminar el riesgo…
5. Supervisión: Este componente consiste en la evaluación y
supervisión continua del sistema de Control Interno, para identificar
debilidades y oportunidades de mejora. La supervisión debe ser
realizada por un equipo independiente y capacitado, que pueda
evaluar de manera objetiva y crítica el desempeño de la institución y
del sistema de Control Interno.
En conclusión, para prevenir, evitar o reducir los riesgos en las
instituciones del estado, se requiere la implementación de un sistema
de Control Interno efectivo, que incluya los cinco componentes
mencionados anteriormente. Esto permitirá a las autoridades y
administradores de las instituciones públicas contar con un marco
sólido de gestión, que garantice el aparato, la eficiencia y la eficacia en
el uso de los recursos públicos.
Las autoridades de las instituciones del estado para prevenir, evitar, o
mitigar los riesgos deberán diseñar una metodología de Control Interno y
en caso de existir deberán adaptarse a su actividad, que comprenda
básicamente los siguientes componentes:
a. Crear un ambiente de control institucional
b. Evaluar los riesgos
Para cumplir con la evaluación de los riesgos se deberá aplicar las siguientes
fases:
• Evaluar respuestas al riesgo. - Analizar cada uno de los componentes de los
riesgos detectados en las actividades institucionales, determinar su calificación
y establecer sus posibles impactos y efectos que afecten a la entidad.
• Seleccionar las respuestas del riesgo. - Evaluar cada una de las posibles
respuestas al riesgo y seleccionar la más adecuada para manejar cada riesgo
existente.
• Acción inmediata. - La administración deberá disponer la ejecución de un
plan de acción que permita poner en marcha la respuesta al riesgo
seleccionada y lograr contrarrestar cualquier perjuicio contra la entidad.
Las categorías de respuesta al riesgo son:
• Evitar el Riesgo.
• Reducir o Mitigar el Riesgo
• Transferir o Compartir el Riesgo.
• Aceptar el Riesgo.
Además, deberán tomar acciones para responder al riesgo en
operaciones administrativas y financieras y también las de riesgo de
fraude con acciones de mitigación para reducir el impacto y la
probabilidad de que ocurran y tomar las acciones y planes de
contingencias de manera oportuna y efectiva, definiendo con claridad las
actividades de control a ejecutar, estas pueden ser: revisión, verificación,
validación, entre otras. Las actividades de control deberán establecerse
mediante políticas y procedimientos que permitan a la administración de
la entidad las directrices para mitigar los riesgos que podrían afectar el
logro de los objetivos y metas.