1.
Evaluación General de un Sistema de Control Interno
Evaluación General de un Sistema de Control Interno
Entidad o parte de la estructura organizacional sujeta a la evaluación (entidad,
división, unidad operativa, función)
Objetivos considerados dentro del alcance del control interno siendo evaluado: Consideraciones sobre niveles aceptables de riesgo dictados por la
Administración
Operaciones
Información Financiera
Cumplimiento
¿Presente? (Si/No) ¿En Funcionamiento? (Si/No) Explicación/Conclusión
Ambiente de Control
Evaluación de Riesgos
Actividades de Control
Información y Comunicación
Monitoreo
¿Están operando en conjunto y de manera integrada todos los
componentes?
Evalúe si una combinación de ineficiencias de control interno, a través de los
componentes, representan una deficiencia mayor*
<Update Summary of Deficiencies Template as needed>
¿Es efectivo el sistema de control interno en general? <Si/No>*
Razón de la conclusión
* Si se ha determinado que existe una deficiencia mayor, la administración debe concluir que el sistema de control interno es inefectivo.
Interna Control — Integrated Framework • May 2013 1
2. Evaluación de Componentes
Evaluación de Componente - Ambiente de Control
¿Presente? (Si/No) ¿En Funcionamiento? (Si/No) Explicación/Conclusión
1. Se Demuestra compromiso con la Integridad y Valores Éticos—La organización
demuestra un compromiso con la integridad y Valores Éticos.
Código de Identificación. Descripción de la deficiencia de control interno Evalúe la severidad de la deficiencia de control interno: Enliste deficiencias de control interno
(Considere si efectos de control sobre otros principios en relacionadas a otros principios que pueden tener
otros componentes compensan la deficiencia) impactos en esta deficiencia de control interno
¿Es significativa la Comentarios/Controles de
deficiencia de control Compensación
interno? (Si/No)
¿Presente? (Si/No) ¿En Funcionamiento? (Si/No) Explicación/Conclusión
2. Se ejerce Responsabilidad de Supervisión—La junta directiva demuestra
independencia y ejerce supervisión sobre el desarrollo y desempeño del sistema de
control interno.
Código de Identificación. Descripción de la deficiencia de control interno Evalúe la severidad de la deficiencia de control interno: Enliste deficiencias de control interno
(Considere si efectos de control sobre otros principios en relacionadas a otros principios que pueden tener
otros componentes compensan la deficiencia) impactos en esta deficiencia de control interno
¿Es significativa la Comentarios/Controles de
deficiencia de control Compensación
interno? (Si/No)
Seminario COSO 2013
2
EY Mayo 2014
Evaluación de Componente - Ambiente de Control
¿Presente? (Si/No) ¿En Funcionamiento? (Si/No) Explicación/Conclusión
3. Se Establece Estructura, Autoridad, y Responsabilidad— La alta administración
establece, con la supervisión de la Junta directiva, estructuras, líneas para reportes, y
las autoridades y responsabilidades apropiadas en el logro de sus objetivos
Código de Identificación. Descripción de la deficiencia de control interno Evalúe la severidad de la deficiencia de control interno: Enliste deficiencias de control interno
(Considere si efectos de control sobre otros principios en relacionadas a otros principios que pueden tener
otros componentes compensan la deficiencia) impactos en esta deficiencia de control interno
¿Es significativa la Comentarios/Controles de
deficiencia de control Compensación
interno? (Si/No)
¿Presente? (Si/No) ¿En Funcionamiento? (Si/No) Explicación/Conclusión
4. Se Demuestra un Compromiso con la Competencia—Alineada a los objetivos, la
organización demuestra un compromiso para atraer, desarrollar, y retener individuos
competentes.
Código de Identificación. Descripción de la deficiencia de control interno Evalúe la severidad de la deficiencia de control interno: Enliste deficiencias de control interno
(Considere si efectos de control sobre otros principios en relacionadas a otros principios que pueden tener
otros componentes compensan la deficiencia) impactos en esta deficiencia de control interno
¿Es significativa la Comentarios/Controles de
deficiencia de control Compensación
interno? (Si/No)
Seminario COSO 2013
3
EY Mayo 2014
Evaluación de Componente - Ambiente de Control
¿Presente? (Si/No) ¿En Funcionamiento? (Si/No) Explicación/Conclusión
5. Se hacen Cumplir Responsabilidades—En la consecución de los objetivos, la
organización responsabiliza a sus individuos por sus responsabilidades de control
interno
Código de Identificación. Descripción de la deficiencia de control interno Evalúe la severidad de la Enliste deficiencias de control interno
deficiencia de control relacionadas a otros principios que pueden tener
interno: (Considere si impactos en esta deficiencia de control interno
efectos de control sobre
otros principios en otros
componentes compensan
la
¿Esdeficiencia)
significativa la Comentarios/Controles de
deficiencia de control Compensación
interno? (Si/No)
Explicación/Conclusión
Evalúe deficiencias en conjunto dentro del componente:* Explicación
Evalúe si alguna de las deficiencias o una combinación de ineficiencias de control interno,
dentro del componente, representan una deficiencia significativa.**
A su juicio, evalúe el componente basándose en los principios y sus deficiencias.** Si/No Explicación/Conclusión
¿El componente está Presente?
¿El componente está en funcionamiento?
* Note: Registre las deficiencias en la plantilla de Resumen de Deficiencias
** Si se ha determinado que existe una deficiencia significativa, la administración debe concluir que el sistema de control interno es inefectivo.
Seminario COSO 2013
4
EY Mayo 2014
Evaluación de Componente — Evaluación de Riesgo
¿Presente? (Si/No) ¿En Funcionamiento? (Si/No) Explicación/Conclusión
6. Especifica Objetivos Apropiados—La organización especifica los objetivos con
claridad suficiente para permitir la identificación y evaluación de los riesgos
relacionados.
Código de Identificación. Descripción de la deficiencia de control interno Evalúe la severidad de la deficiencia de control interno: Enliste deficiencias de control interno
(Considere si efectos de control sobre otros principios en relacionadas a otros principios que pueden tener
otros componentes compensan la deficiencia) impactos en esta deficiencia de control interno
¿Es significativa la Comentarios/Controles de
deficiencia de control Compensación
interno? (Si/No)
¿Presente? (Si/No) ¿En Funcionamiento? (Si/No) Explicación/Conclusión
7. Se Identifican y Analizan Riesgos—La organización identifica y analiza riesgos
relacionados al cumplimiento de sus objetivos como base para determinar como
administrarlos.
Código de Identificación. Descripción de la deficiencia de control interno Evalúe la severidad de la deficiencia de control interno: Enliste deficiencias de control interno
(Considere si efectos de control sobre otros principios en relacionadas a otros principios que pueden tener
otros componentes compensan la deficiencia) impactos en esta deficiencia de control interno
¿Es significativa la Comentarios/Controles de
deficiencia de control Compensación
interno? (Si/No)
Seminario COSO 2013
5
EY Mayo 2014
Evaluación de Componente — Evaluación de Riesgo
¿Presente? (Si/No) ¿En Funcionamiento? (Si/No) Explicación/Conclusión
8. Se Evalúa el Riesgo de Fraude—La organización reconoce el potencial de un fraude al
evaluar los riesgos del cumplimiento de sus objetivos.
Código de Identificación. Descripción de la deficiencia de control interno Evalúe la severidad de la deficiencia de control interno: Enliste deficiencias de control interno
(Considere si efectos de control sobre otros principios en relacionadas a otros principios que pueden tener
otros componentes compensan la deficiencia) impactos en esta deficiencia de control interno
¿Es significativa la Comentarios/Controles de
deficiencia de control Compensación
interno? (Si/No)
¿Presente? (Si/No) ¿En Funcionamiento? (Si/No) Explicación/Conclusión
9. Se Identifican y Analizan cambios significativos —La organización reconoce y
evalúa cambios que pudieran afectar el sistema de control interno significativamente.
Código de Identificación. Descripción de la deficiencia de control interno Evalúe la severidad de la deficiencia de control interno: Enliste deficiencias de control interno
(Considere si efectos de control sobre otros principios en relacionadas a otros principios que pueden tener
otros componentes compensan la deficiencia) impactos en esta deficiencia de control interno
¿Es significativa la Comentarios/Controles de
deficiencia de control Compensación
interno? (Si/No)
Explicación/Conclusión
Evalúe deficiencias en conjunto dentro del componente:*
Evalúe si alguna de las deficiencias o una combinación de ineficiencias de control interno,
dentro del componente, representan una deficiencia significativa.**
A su juicio, evalúe el componente basándose en los principios y sus deficiencias.** Si/No Explicación/Conclusión
¿El componente está Presente?
¿El componente está en funcionamiento?
* Note: Registre las deficiencias en la plantilla de Resumen de Deficiencias
** Si se ha determinado que existe una deficiencia significativa, la administración debe concluir que el sistema de control interno es inefectivo.
Seminario COSO 2013
6
EY Mayo 2014
Evaluación de Componente — Actividades de Control
¿Presente? (Si/No) ¿En Funcionamiento? (Si/No) Explicación/Conclusión
10. Se Seleccionan y Desarrollan Actividades de Control—La organización selecciona y
desarrolla actividades de control que contribuyen a la mitigación de los riesgos para el
logro de sus objetivos.
Código de Identificación. Descripción de la deficiencia de control interno Evalúe la severidad de la deficiencia de control interno: Enliste deficiencias de control interno
(Considere si efectos de control sobre otros principios en relacionadas a otros principios que pueden tener
otros componentes compensan la deficiencia) impactos en esta deficiencia de control interno
¿Es significativa la Comentarios/Controles de
deficiencia de control Compensación
interno? (Si/No)
¿Presente? (Si/No) ¿En Funcionamiento? (Si/No) Explicación/Conclusión
11. Se seleccionan y desarrollan controles generales sobre TI - La organización
selecciona y desarrolla actividades de control general sobre TI como apoyo al
cumplimiento de sus objetivos.
Código de Identificación. Descripción de la deficiencia de control interno Evalúe la severidad de la deficiencia de control interno: Enliste deficiencias de control interno
(Considere si efectos de control sobre otros principios en relacionadas a otros principios que pueden tener
otros componentes compensan la deficiencia) impactos en esta deficiencia de control interno
¿Es significativa la Comentarios/Controles de
deficiencia de control Compensación
interno? (Si/No)
Seminario COSO 2013
7
EY Mayo 2014
Evaluación de Componente — Actividades de Control
¿Presente? (Si/No) ¿En Funcionamiento? (Si/No) Explicación/Conclusión
12. Se implementa a través de Políticas y Procedimientos - La organización implementa
actividades de control interno a través de políticas adecuadas y procedimientos que
garanticen su ejecución.
Código de Identificación. Descripción de la deficiencia de control interno Evalúe la severidad de la deficiencia de control interno: Enliste deficiencias de control interno
(Considere si efectos de control sobre otros principios en relacionadas a otros principios que pueden tener
otros componentes compensan la deficiencia) impactos en esta deficiencia de control interno
¿Es significativa la Comentarios/Controles de
deficiencia de control Compensación
interno? (Si/No)
Explicación/Conclusión
Evalúe deficiencias en conjunto dentro del componente:*
Evalúe si alguna de las deficiencias o una combinación de ineficiencias de control interno,
dentro del componente, representan una deficiencia significativa.**
A su juicio, evalúe el componente basándose en los principios y sus deficiencias.** Si/No Explicación/Conclusión
¿El componente está Presente?
¿El componente está en funcionamiento?
* Note: Registre las deficiencias en la plantilla de Resumen de Deficiencias
** Si se ha determinado que existe una deficiencia significativa, la administración debe concluir que el sistema de control interno es inefectivo.
Seminario COSO 2013
8
EY Mayo 2014
Evaluación de Componentes — Información y Comunicación
¿Presente? (Si/No) ¿En Funcionamiento? (Si/No) Explicación/Conclusión
13 Se utiliza Información Relevante – La organización obtiene o genera y utiliza
información relevante y de calidad en apoyo al sistema de control.
Código de Identificación. Descripción de la deficiencia de control interno Evalúe la severidad de la deficiencia de control interno: Enliste deficiencias de control interno
(Considere si efectos de control sobre otros principios en relacionadas a otros principios que pueden tener
otros componentes compensan la deficiencia) impactos en esta deficiencia de control interno
¿Es significativa la Comentarios/Controles de
deficiencia de control Compensación
interno? (Si/No)
¿Presente? (Si/No) ¿En Funcionamiento? (Si/No) Explicación/Conclusión
14 Se Comunica Internamente – La organización comunica internamente la información,
incluyendo objetivos y responsabilidades del sistema de control interno, necesaria para
respaldar el funcionamiento de otros componentes.
Código de Identificación. Descripción de la deficiencia de control interno Evalúe la severidad de la deficiencia de control interno: Enliste deficiencias de control interno
(Considere si efectos de control sobre otros principios en relacionadas a otros principios que pueden tener
otros componentes compensan la deficiencia) impactos en esta deficiencia de control interno
¿Es significativa la Comentarios/Controles de
deficiencia de control Compensación
interno? (Si/No)
Seminario COSO 2013
9
EY Mayo 2014
Evaluación de Componentes — Información y Comunicación
¿Presente? (Si/No) ¿En Funcionamiento? (Si/No) Explicación/Conclusión
15 Se Comunica Externamente – La organización comunica externamente sobre asuntos
que afecten el funcionamiento del control interno.
Código de Identificación. Descripción de la deficiencia de control interno Evalúe la severidad de la deficiencia de control interno: Enliste deficiencias de control interno
(Considere si efectos de control sobre otros principios en relacionadas a otros principios que pueden tener
otros componentes compensan la deficiencia) impactos en esta deficiencia de control interno
¿Es significativa la Comentarios/Controles de
deficiencia de control Compensación
interno? (Si/No)
Explicación/Conclusión
Evalúe deficiencias en conjunto dentro del componente:*
Evalúe si alguna de las deficiencias o una combinación de ineficiencias de control interno,
dentro del componente, representan una deficiencia significativa.**
A su juicio, evalúe el componente basándose en los principios y sus deficiencias.** Si/No Explicación/Conclusión
¿El componente está Presente?
¿El componente está en funcionamiento?
* Note: Registre las deficiencias en la plantilla de Resumen de Deficiencias
** Si se ha determinado que existe una deficiencia significativa, la administración debe concluir que el sistema de control interno es inefectivo.
Seminario COSO 2013
10
EY Mayo 2014
Evaluación de Componentes — Monitoreo
¿Presente? (Si/No) ¿En Funcionamiento? (Si/No) Explicación/Conclusión
16 Se dirigen evaluaciones continuas y/o individuales –La organización desempeña
evaluaciones continuas o individuales para comprobar si los componentes del control
interno están presentes y funcionando.
Código de Identificación. Descripción de la deficiencia de control interno Evalúe la severidad de la deficiencia de control interno: Enliste deficiencias de control interno
(Considere si efectos de control sobre otros principios en relacionadas a otros principios que pueden tener
otros componentes compensan la deficiencia) impactos en esta deficiencia de control interno
¿Es significativa la Comentarios/Controles de
deficiencia de control Compensación
interno? (Si/No)
¿Presente? (Si/No) ¿En Funcionamiento? (Si/No) Explicación/Conclusión
17 Se Evalúan y Comunican deficiencias – La organización evalúa y comunica
deficiencias del control interno dentro del tiempo apropiado a las autoridades
responsables de tomar medidas correctivas.
Código de Identificación. Descripción de la deficiencia de control interno Evalúe la severidad de la deficiencia de control interno: Enliste deficiencias de control interno
(Considere si efectos de control sobre otros principios en relacionadas a otros principios que pueden tener
otros componentes compensan la deficiencia) impactos en esta deficiencia de control interno
¿Es significativa la Comentarios/Controles de
deficiencia de control Compensación
interno? (Si/No)
Explicación/Conclusión
Evalúe deficiencias en conjunto dentro del componente:*
Evalúe si alguna de las deficiencias o una combinación de ineficiencias de control interno,
dentro del componente, representan una deficiencia significativa.**
A su juicio, evalúe el componente basándose en los principios y sus deficiencias.** Si/No Explicación/Conclusión
¿El componente está Presente?
¿El componente está en funcionamiento?
* Note: Registre las deficiencias en la plantilla de Resumen de Deficiencias
** Si se ha determinado que existe una deficiencia significativa, la administración debe concluir que el sistema de control interno es inefectivo.
Seminario COSO 2013
11
EY Mayo 2014
3. Evaluación de Principios
Evaluación de Principio – Ambiente de Evaluación
Principio 1: Se Demuestra compromiso con la Integridad y Valores Éticos
—La organización demuestra un compromiso con la integridad y Valores Éticos.
Puntos de Enfoque
• Establece el Tono desde la Alta Dirección - La junta directiva y la administración en todos los niveles demuestran que, por medio de directivas, acciones y
comportamiento, la importancia de la integridad y valores éticos, para apoyar al funcionamiento de un sistema de control interno
• Establece Estándares de Conducta - Las expectativas de la junta directiva y la gerencia superior sobre la integridad y valores éticos se definen con los estándares
de conducta, y son entendidas en todos los niveles de la organización y proveedores de servicios tercerizados, además de aliados de negocios
• Evalúa la Adherencia a Estándares de Conducta - Se colocan procesos que evalúan el desempeño de individuos y equipos contra las expectativas de conducta de
la entidad
• Da Atención a Desviaciones Dentro de un Marco de Tiempo Razonable - Las desviaciones que ocurran sobre los estándares de conducta esperados son
identificados y remediados dentro de un tiempo razonable y consistentemente.
• (Otros puntos de enfoque específicos a la organización, de haber alguno)
Resumen de Controles de Efecto Principio 1
Deficiencias aplicables al Principio 1
Código de Identificación. Descripción de la deficiencia de control interno Evalúe la severidad de la deficiencia de control Enliste deficiencias de control
interno: (Considere si efectos de control sobre interno relacionadas a otros
otros principios en otros componentes compensan principios que pueden tener
la deficiencia) impactos en esta deficiencia de
control interno
¿Es mayor la Comentarios/Controles de
deficiencia de Compensación
control interno?
(Si/No)
Evalúe deficiencias dentro del Principio:* Explicación
Evalúe si alguna de las deficiencias o una combinación de ineficiencias de control
interno, dentro del principio, representan una deficiencia mayor.**
Evalúe el componente a su juicio.** Si/No Explicación/Conclusión
¿El componente está Presente?
¿El componente está en funcionamiento?
* Nota: Registre las deficiencias en la plantilla de Resumen de Deficiencias
** Si se ha determinado que existe una deficiencia mayor, la administración debe concluir que el sistema de control interno es inefectivo.
Interna Control — Integrated Framework • May 2013 12
Principio 2:Se ejerce Responsabilidad de Supervisión
—La junta directiva demuestra independencia y ejerce supervisión sobre el desarrollo y desempeño del sistema de control
interno.
Puntos de Enfoque
• Establece Responsabilidades de Supervisión - La junta directiva identifica y acepta responsabilidades de supervisión en relación a requerimientos y expectativas
establecidas.
• Aplica Habilidades Relevantes - La junta directiva define, mantiene, y evalúa periódicamente las habilidades y conocimientos necesarios dentro de sus miembros,
habilitándolos para sondear a la gerencia superior y tomar acciones adecuadas.
• Opera Independientemente - La junta directiva cuenta con suficientes miembros independientes de la gerencia que puedan realizar evaluaciones y tomar
decisiones de manera objetiva.
• Provee de Supervisión sobre el Sistema de Control Interno —La junta directiva retiene la responsabilidad de supervisar el diseño, implementación, y conducta del
sistema de control realizado por la gerencia:
– Ambiente de Control— Establecimiento de integridad y valores éticos, estructuras de supervisión, autoridad y responsabilidades, expectativas de competencias,
y la obligación de responder de la Junta Directiva.
– Evaluación de Riesgos—Supervisión de la medición que realice la gerencia superior en cuanto a riesgos de los objetivos a cumplir, incluyendo el impacto
potencial de cambios significativos, fraude, y anulación del control interno.
– Actividades de Control—Provisión de supervisión a la gerencia superior en el desarrollo y gestión de las actividades de control.
– Información y Comunicación—Análisis y Discusión de la información relacionada con el cumplimiento de los objetivos.
– Monitoreo—Valoración y Control sobre la naturaleza y alcance de actividades de monitoreo.
• (Otros puntos de enfoque específicos a la organización, de haber alguno)
Resumen de Controles de Efecto Principio 2
Deficiencias aplicables al Principio 2
Código de Identificación. Descripción de la deficiencia de control interno Evalúe la severidad de la deficiencia de control Enliste deficiencias de control
interno: (Considere si efectos de control sobre interno relacionadas a otros
otros principios en otros componentes compensan principios que pueden tener
la deficiencia) impactos en esta deficiencia de
control interno
¿Es mayor la Comentarios/Controles de
deficiencia de Compensación
control interno?
(Si/No)
Evalúe deficiencias dentro del Principio:* Explicación
Evalúe si alguna de las deficiencias o una combinación de ineficiencias de control
interno, dentro del principio, representan una deficiencia mayor.**
Evalúe el componente a su juicio.** Si/No Explicación/Conclusión
¿El componente está Presente?
¿El componente está en funcionamiento?
* Nota: Registre las deficiencias en la plantilla de Resumen de Deficiencias
** Si se ha determinado que existe una deficiencia mayor, la administración debe concluir que el sistema de control interno es inefectivo.
Interna Control — Integrated Framework • May 2013 13
Principio 3: Se Establece Estructura, Autoridad, y Responsabilidad
— La administración superior establece, con la supervisión de la Junta directiva, estructuras, canales de
reporte, las autoridades y responsabilidades apropiadas en el logro de sus objetivos
Puntos de Enfoque
• Considera a todas las estructuras de la Organización - La junta directiva y la administración superior consideran las estructuras múltiples que participan (unidades
operativas, entidades legales, distribución geográfica, y proveedores tercer izados) en el cumplimiento de objetivos
• Establece Canales de Reporte - La administración diseña y evalúa distintos canales de reporte para cada estructura de la entidad para permitir la ejecución de
autoridad, responsabilidades y un flujo de información.
• Define, Asigna, y Limita Autoridades y Responsabilidades —La junta directiva y la administración delegan autoridad, definen responsabilidades, y utilizan procesos
y tecnología apropiadas para asignar responsabilidades y segregar obligaciones como fuera necesario, en varios niveles de la organización
– Junta Directiva
— Retiene autoridad sobre decisiones significativas y revisa las tareas de la administración, al igual que las limitaciones de autoridades y responsabilidades.
– Administración Superior—Establece directivas, guías, y control para habilitar al resto de la administración y personal para que entienda y lleve a cabo sus
responsabilidades de control interno.
– Administración—Guía y facilita la ejecución de las directivas impuestas por la administración superior con el resto de la organización y sus unidades.
– Personal—Comprende los estándares de conducta de la entidad, los riesgos asociados con los objetivos, y las actividades de control respectivos en cada nivel,
el flujo de información y comunicación esperado, y el monitoreo de actividades relevantes al cumplimiento de objetivos.
– Proveedores de Servicio Tercerizados—Se adhieren a la definición del alcance de autoridad y responsabilidad de los individuos involucrados que no son parte
de la organización.
• (Otros puntos de enfoque específicos a la organización, de haber alguno)
Resumen de Controles de Efecto Principio 3
Deficiencias aplicables al Principio 3
Código de Identificación. Descripción de la deficiencia de control interno Evalúe la severidad de la deficiencia de control Enliste deficiencias de control
interno: (Considere si efectos de control sobre interno relacionadas a otros
otros principios en otros componentes compensan principios que pueden tener
la deficiencia) impactos en esta deficiencia de
control interno
¿Es mayor la Comentarios/Controles de
deficiencia de Compensación
control interno?
(Si/No)
Evalúe deficiencias dentro del Principio:* Explicación
Evalúe si alguna de las deficiencias o una combinación de ineficiencias de control
interno, dentro del principio, representan una deficiencia mayor.**
Evalúe el componente a su juicio.** Si/No Explicación/Conclusión
¿El componente está Presente?
¿El componente está en funcionamiento?
* Nota: Registre las deficiencias en la plantilla de Resumen de Deficiencias
** Si se ha determinado que existe una deficiencia mayor, la administración debe concluir que el sistema de control interno es inefectivo.
Interna Control — Integrated Framework • May 2013 14
Principio 4: Se Demuestra un Compromiso con la Competencia
—Alineada a los objetivos, la organización demuestra un compromiso para atraer, desarrollar, y retener individuos competentes.
Puntos de Enfoque
• Establece Políticas y Prácticas - Estas reflejan las expectativas de competencias necesarias para apoyar el cumplimiento de objetivos
• Evalúa Competencias y Maneja Defectos - La junta directiva y la administración evalúan competencias sobre toda la organización y sobre proveedores
tercerizados en relación a políticas y prácticas establecidas, y actúan para resolver defectos.
• Atrae, Desarrolla, y Retiene Individuos - La organización provee del mentoreo y entrenamiento necesario para atraer, desarrollar, y retener el personal suficiente y
competente, al igual para proveedores tercerizados, alineados al cumplimiento de objetivos.
• Planifica para la Sucesión - La junta directiva y la gerencia juntos desarrollan planes de contingencias que redirijan responsabilidades asignadas importantes para
control interno
• (Otros puntos de enfoque específicos a la organización, de haber alguno)
Resumen de Controles de Efecto Principio 4
Deficiencias aplicables al Principio 4
Código de Identificación. Descripción de la deficiencia de control interno Evalúe la severidad de la deficiencia de control Enliste deficiencias de control
interno: (Considere si efectos de control sobre interno relacionadas a otros
otros principios en otros componentes compensan principios que pueden tener
la deficiencia) impactos en esta deficiencia de
control interno
¿Es mayor la Comentarios/Controles de
deficiencia de Compensación
control interno?
(Si/No)
Evalúe deficiencias dentro del Principio:* Explicación
Evalúe si alguna de las deficiencias o una combinación de ineficiencias de control
interno, dentro del principio, representan una deficiencia mayor.**
Evalúe el componente a su juicio.** Si/No Explicación/Conclusión
¿El componente está Presente?
¿El componente está en funcionamiento?
* Nota: Registre las deficiencias en la plantilla de Resumen de Deficiencias
** Si se ha determinado que existe una deficiencia mayor, la administración debe concluir que el sistema de control interno es inefectivo.
Interna Control — Integrated Framework • May 2013 15
Principio 5: Se hacen Cumplir Responsabilidades
—En la consecución de los objetivos, la organización responsabiliza a sus individuos por sus responsabilidades de control interno
Puntos de Enfoque
• Asegura la Rendición de cuentas por medio de Estructuras, Autoridades, y Responsabilidades - La junta directiva y la administración establecen mecanismos para
comunicar y hacer que individuos respondan ante el rendimiento de las responsabilidades de control interno, e implementar las acciones correctivas necesarias
• Establece Métricas de Rendimiento, Incentivos y Recompensas - La junta directiva y la administración definen métricas de rendimiento, incentivos y otras
recompensas apropiadas para todos los niveles de la entidad, reflejando dimensiones apropiadas de rendimiento y estándares de conductas esperados, y
considerando el cumplimiento de objetivos de corto y largo plazo.
• Evalúa Métricas de Rendimiento, Incentivos y Recompensas - La junta directiva y la administración alinean incentivos y recompensas con el cumplimiento de
responsabilidades de control interno.
• Considera Presiones Excesivas - La junta directiva y la administración evalúan y ajustan presiones asociadas con el cumplimiento de objetivos, durante la
asignación de responsabilidades, desarrollo de métricas de rendimiento, y evaluación de gestión.
• Evalúa el Rendimiento y se Recompensa o Disciplina a Individuos - La junta directiva y la administración evalúan el desempeño de las responsabilidades de control
interno, incluyendo la adherencia a estándares de conducta y de los niveles esperados, y entregando recompensas o acciones disciplinarias como sean
necesarias.
• (Otros puntos de enfoque específicos a la organización, de haber alguno)
Resumen de Controles de Efecto Principio 5
Deficiencias aplicables al Principio 5
Código de Identificación. Descripción de la deficiencia de control interno Evalúe la severidad de la deficiencia de control Enliste deficiencias de control
interno: (Considere si efectos de control sobre interno relacionadas a otros
otros principios en otros componentes compensan principios que pueden tener
la deficiencia) impactos en esta deficiencia de
control interno
¿Es mayor la Comentarios/Controles de
deficiencia de Compensación
control interno?
(Si/No)
Evalúe deficiencias dentro del Principio:* Explicación
Evalúe si alguna de las deficiencias o una combinación de ineficiencias de control
interno, dentro del principio, representan una deficiencia mayor.**
Evalúe el componente a su juicio.** Si/No Explicación/Conclusión
¿El componente está Presente?
¿El componente está en funcionamiento?
* Nota: Registre las deficiencias en la plantilla de Resumen de Deficiencias
** Si se ha determinado que existe una deficiencia mayor, la administración debe concluir que el sistema de control interno es inefectivo.
Interna Control — Integrated Framework • May 2013 16
Evaluación de Principios – Evaluación de Riesgo
Principio 6: Especifica Objetivos Apropiados
—La organización especifica los objetivos con claridad suficiente para permitir la identificación y evaluación de los riesgos relacionados.
Puntos de Enfoque
Objetivos de Operaciones
• Refleja las Elecciones de la Administración - Los objetivos reflejan elecciones sobre estructura, consideraciones de la industria, y desempeño de la organización
• Considera Tolerancia al Riesgo - La Administración considera cuales son niveles aceptables de variación relativa con el cumplimiento de objetivos de operaciones.
• Incluye Objetivos de Operaciones y Desempeño Financiero - La organización refleja el nivel deseado del desempeño de las operaciones y rendimiento financiero
dentro de los objetivos.
• Forma la Base para la distribución de Recursos - La Administración utiliza los objetivos de operaciones para asignar recursos necesarios para cumplirlos
Objetivos de Información Financiera Externa
• Cumple con las Normas de Contabilidad Aplicables - Los objetivos son consistentes con los principios contables apropiados y disponibles para la entidad. Los
principios contables seleccionados son apropiados dadas las circunstancias.
• Considera Materialidad - La Administración considera la materialidad en la presentación de estados financieros
• Refleja las Actividades de la Organización - Los reportes externos reflejan los eventos y transacciones fundamentales que demuestren características y
afirmaciones cualitativas.
Objetivos de Información No-Financiera Externa
• Cumple con Estándares y Marcos Establecidos Externos - La Administración establece objetivos consistentes con las leyes y regulaciones, o estándares y marcos
reconocidos por organizaciones externas.
• Considera el Nivel Adecuado de Precisión - La Administración refleja el nivel necesario de precisión para las necesidades de sus usuarios y basado en criterios
establecidos por organizaciones externas relevantes a los reportes externos no financieros.
• Refleja las Actividades de la Organización - Los reportes externos reflejan los eventos y transacciones fundamentales dentro de los límites aceptables.
Objetivos de Información Interna
• Refleja Decisiones de La Administración - Los reportes internos permiten acceder a la administración con información completa sobre sus decisiones y el manejo
de la organización
• Considera el Nivel Adecuado de Precisión - La Administración refleja el nivel necesario de precisión para las necesidades de los usuarios que acceden a reportes
no financieros.
• Refleja las Actividades de la Organización - Los reportes internos reflejan los eventos y transacciones fundamentales dentro de los límites aceptables.
Objetivos de Cumplimiento
• Refleja Leyes y Regulaciones Externas - Las Leyes y regulaciones establecen estándares mínimos de conducto, los cuales la entidad los integra como objetivos.
• Considera la Tolerancia al Riesgo de la Organización - La Administración considera cuales son niveles aceptables de variación relativa con el cumplimiento de
objetivos de operaciones.
• (Otros puntos de enfoque específicos a la organización, de haber alguno)
Resumen de Controles de Efecto Principio 6
Interna Control — Integrated Framework • May 2013 17
Deficiencias aplicables al Principio 6
Código de Identificación. Descripción de la deficiencia de control interno Evalúe la severidad de la deficiencia de control Enliste deficiencias de control
interno: (Considere si efectos de control sobre interno relacionadas a otros
otros principios en otros componentes compensan principios que pueden tener
la deficiencia) impactos en esta deficiencia de
control interno
¿Es mayor la Comentarios/Controles de
deficiencia de Compensación
control interno?
(Si/No)
Evalúe deficiencias dentro del Principio:* Explicación
Evalúe si alguna de las deficiencias o una combinación de ineficiencias de control
interno, dentro del principio, representan una deficiencia mayor.**
Evalúe el componente a su juicio.** Si/No Explicación/Conclusión
¿El componente está Presente?
¿El componente está en funcionamiento?
* Nota: Registre las deficiencias en la plantilla de Resumen de Deficiencias
** Si se ha determinado que existe una deficiencia mayor, la administración debe concluir que el sistema de control interno es inefectivo.
Interna Control — Integrated Framework • May 2013 18
Principio 7 Se Identifican y Analizan Riesgos
—La organización identifica y analiza riesgos relacionados al cumplimiento de sus objetivos como base para determinar como
administrarlos.
Puntos de Enfoque
• Incluye a todos los niveles de la Organización - La entidad identifica y valora riesgos a niveles de: entidad, subsidiaria, división, unidad operativa, y niveles
funcionales relevantes al cumplimiento de objetivos
• Analiza Factores Internos y Externos - Se consideran factores de riesgo tanto internos como externos, y su efecto en el cumplimiento de objetivos.
• Involucra a los Niveles Apropiados de La Administración: La organización pone en práctica mecanismo de valoración de riesgos efectivos que involucran a los
niveles apropiados de gerencia
• Calcula la Importancia de los Riesgos Identificados - Los riesgos identificados son analizados por medio de un proceso que incluye estimar el impacto potencial del
riesgo.
• Determina Cómo Responder a Riesgos - La evaluación de riesgos considera cómo el riesgo debería ser manejado y si se debe aceptar, evitar, reducir, o compartir
el riesgo.
• (Otros puntos de enfoque específicos a la organización, de haber alguno)
Resumen de Controles de Efecto Principio 7
Deficiencias aplicables al Principio 7
Código de Identificación. Descripción de la deficiencia de control interno Evalúe la severidad de la deficiencia de control Enliste deficiencias de control
interno: (Considere si efectos de control sobre interno relacionadas a otros
otros principios en otros componentes compensan principios que pueden tener
la deficiencia) impactos en esta deficiencia de
control interno
¿Es mayor la Comentarios/Controles de
deficiencia de Compensación
control interno?
(Si/No)
Evalúe deficiencias dentro del Principio:* Explicación
Evalúe si alguna de las deficiencias o una combinación de ineficiencias de control
interno, dentro del principio, representan una deficiencia mayor.**
Evalúe el componente a su juicio.** Si/No Explicación/Conclusión
¿El componente está Presente?
¿El componente está en funcionamiento?
* Nota: Registre las deficiencias en la plantilla de Resumen de Deficiencias
** Si se ha determinado que existe una deficiencia mayor, la administración debe concluir que el sistema de control interno es inefectivo.
Interna Control — Integrated Framework • May 2013 19
Principio 8: Se Evalúa el Riesgo de Fraude
—La organización reconoce el potencial de un fraude al evaluar los riesgos del cumplimiento de sus objetivos.
Puntos de Enfoque
• Considera Varios tipos de Fraude - Se consideran reportes fraudulentos, una posible pérdida de activos, y corrupción como resultado de las varias maneras en las
cuales el fraude puede ocurrir.
• Valora Incentivos y Presiones - La valoración de fraude considera incentivos y presiones.
• Valora Oportunidades - Considera oportunidades de adquisiciones no autorizadas, el uso o eliminación de activos, la alteración de los registros de reportes de la
organización, o el cometer actos inapropiados
• Valora Actitudes o Racionalizaciones - Considera el cómo la gerencia y el personal puede justificar actos inapropiados.
• (Otros puntos de enfoque específicos a la organización, de haber alguno)
Resumen de Controles de Efecto Principio 8
Deficiencias aplicables al Principio 8
Código de Identificación. Descripción de la deficiencia de control interno Evalúe la severidad de la deficiencia de control Enliste deficiencias de control
interno: (Considere si efectos de control sobre interno relacionadas a otros
otros principios en otros componentes compensan principios que pueden tener
la deficiencia) impactos en esta deficiencia de
control interno
¿Es mayor la Comentarios/Controles de
deficiencia de Compensación
control interno?
(Si/No)
Evalúe deficiencias dentro del Principio:* Explicación
Evalúe si alguna de las deficiencias o una combinación de ineficiencias de control
interno, dentro del principio, representan una deficiencia mayor.**
Evalúe el componente a su juicio.** Si/No Explicación/Conclusión
¿El componente está Presente?
¿El componente está en funcionamiento?
* Nota: Registre las deficiencias en la plantilla de Resumen de Deficiencias
** Si se ha determinado que existe una deficiencia mayor, la administración debe concluir que el sistema de control interno es inefectivo.
Interna Control — Integrated Framework • May 2013 20
Principio 9: Se Identifican y Analizan cambios significativos
—La organización reconoce y evalúa cambios que pudieran afectar el sistema de control interno significativamente.
Puntos de Enfoque
• Evalúa Cambios en el Ambiente Externo - El proceso de identificación de riesgo considera cambios realizados en el ambiente regulatorio, económico y físico bajo
el cual la organización opera.
• Evalúa Cambios en el Modelo de Negocio: La organización considera impactos potenciales: en nuevas líneas de negocio, alteraciones en la composición de líneas
existentes, operaciones de negocios adquiridas o desvinculadas dentro del sistema de control interno, un crecimiento acelerado, cambios en la dependencia de
geografías del exterior, y nuevas tecnologías.
• Evalúa Cambios en el Liderazgo de la Organización - La organización considera cambios realizado en la administración y sus respectivos efectos sobre las
actitudes y filosofías relacionadas al sistema de control interno.
• (Otros puntos de enfoque específicos a la organización, de haber alguno)
Resumen de Controles de Efecto Principio 9
Deficiencias aplicables al Principio 9
Código de Identificación. Descripción de la deficiencia de control interno Evalúe la severidad de la deficiencia de control Enliste deficiencias de control
interno: (Considere si efectos de control sobre interno relacionadas a otros
otros principios en otros componentes compensan principios que pueden tener
la deficiencia) impactos en esta deficiencia de
control interno
¿Es mayor la Comentarios/Controles de
deficiencia de Compensación
control interno?
(Si/No)
Evalúe deficiencias dentro del Principio:* Explicación
Evalúe si alguna de las deficiencias o una combinación de ineficiencias de control
interno, dentro del principio, representan una deficiencia mayor.**
Evalúe el componente a su juicio.** Si/No Explicación/Conclusión
¿El componente está Presente?
¿El componente está en funcionamiento?
* Nota: Registre las deficiencias en la plantilla de Resumen de Deficiencias
** Si se ha determinado que existe una deficiencia mayor, la administración debe concluir que el sistema de control interno es inefectivo.
Interna Control — Integrated Framework • May 2013 21
Evaluación de Principio – Actividades de Control
Principio 10: Se Seleccionan y Desarrollan Actividades de Control
—La organización selecciona y desarrolla actividades de control que contribuyen a la mitigación de los riesgos para el logro de sus
objetivos.
Puntos de Enfoque
• Se Integra con Evaluación de Riesgo - Las actividades de control aseguran que la respuesta al riesgo para mitigarlo sea llevada a cabo.
• Considera factores específicos a la Entidad - La gerencia considera como el ambiente, la complejidad, naturaleza y cobertura de sus operaciones, al igual que las
características específicas de su organización, afectan a la selección y desarrollo de actividades de control.
• Determina Procesos de Negocios Relevantes - La gerencia determina los procesos de negocios relevantes para ejecutar actividades de control interno.
• Evalúa una Mezcla de Tipos de Actividades de Control - Las actividades de control son variadas y pueden incluir un balance de enfoques para mitigar riesgos, y se
consideran tanto controles manuales como automatizados, y preventivos como detectivos.
• Considera los Niveles a los cuales las Actividades se Aplican - La gerencia considera actividades de control en varios niveles de la organización.
• Gestiona Segregación de Tareas - La administración segrega tareas incompatibles, y cuando la segregación no es práctica, selecciona y desarrolla actividades de
control alternativas.
• (Otros puntos de enfoque específicos a la organización, de haber alguno)
Resumen de Controles de Efecto Principio 10
Deficiencias aplicables al Principio 10
Código de Identificación. Descripción de la deficiencia de control interno Evalúe la severidad de la deficiencia de control Enliste deficiencias de control
interno: (Considere si efectos de control sobre interno relacionadas a otros
otros principios en otros componentes compensan principios que pueden tener
la deficiencia) impactos en esta deficiencia de
control interno
¿Es mayor la Comentarios/Controles de
deficiencia de Compensación
control interno?
(Si/No)
Evalúe deficiencias dentro del Principio* Explicación
Evalúe si alguna de las deficiencias o una combinación de ineficiencias de control
interno, dentro del principio, representan una deficiencia mayor.**
Evalúe el componente a su juicio.** Si/No Explicación/Conclusión
¿El componente está Presente?
¿El componente está en funcionamiento?
* Nota: Registre las deficiencias en la plantilla de Resumen de Deficiencias
** Si se ha determinado que existe una deficiencia mayor, la administración debe concluir que el sistema de control interno es inefectivo.
Interna Control — Integrated Framework • May 2013 22
Principio 11: Se seleccionan y desarrollan controles generales sobre TI -
La organización selecciona y desarrolla actividades de control general sobre TI como apoyo al cumplimiento de sus objetivos.
Puntos de Enfoque
• Determina la dependencia entre el uso de TI en Procesos de Negocio, y Controles Generales de Tecnología - La gerencia comprende y determina el nivel de
dependencia entre procesos de negocios, actividades de control automatizadas, y controles generales de tecnología.
• Establece Actividades de Control para la Infraestructura de Tecnología Relevante - La gerencia selecciona y desarrolla actividades de control sobre la
infraestructura de tecnología, mismas que son diseñadas e implementadas como apoyo para asegurar un proceso tecnológico completo, preciso, y disponible.
• Establece Actividades de Control para Procesos de Administración de Seguridad - La gerencia selecciona y desarrolla actividades de control diseñadas e
implementadas para: restringir el acceso a tecnología solo para los usuarios autorizados y con responsabilidades apropiadas, y para proteger los activos de la
organización de amenazas externas.
• Establece Actividades de Control para la Adquisición, Desarrollo, y Mantenimiento de TI - La gerencia selecciona y desarrolla actividades de control sobre la
adquisición, desarrollo, y mantenimiento de tecnología y su infraestructura, para cumplir con los objetivos de gerencia.
• (Otros puntos de enfoque específicos a la organización, de haber alguno)
Resumen de Controles de Efecto Principio 11
Deficiencias aplicables al Principio 11
Código de Identificación. Descripción de la deficiencia de control interno Evalúe la severidad de la deficiencia de control Enliste deficiencias de control
interno: (Considere si efectos de control sobre interno relacionadas a otros
otros principios en otros componentes compensan principios que pueden tener
la deficiencia) impactos en esta deficiencia de
control interno
¿Es mayor la Comentarios/Controles de
deficiencia de Compensación
control interno?
(Si/No)
Evalúe deficiencias dentro del Principio* Explicación
Evalúe si alguna de las deficiencias o una combinación de ineficiencias de control
interno, dentro del principio, representan una deficiencia mayor.**
Evalúe el componente a su juicio.** Si/No Explicación/Conclusión
¿El componente está Presente?
¿El componente está en funcionamiento?
* Nota: Registre las deficiencias en la plantilla de Resumen de Deficiencias
** Si se ha determinado que existe una deficiencia mayor, la administración debe concluir que el sistema de control interno es inefectivo.
Interna Control — Integrated Framework • May 2013 23
Principio 12: Se implementa a través de Políticas y Procedimientos - La organización
implementa actividades de control interno a través de políticas adecuadas y procedimientos que garanticen su ejecución.
Puntos de Enfoque
• Establece Políticas y Procedimientos para apoyar la Implementación de las Disposiciones de Gerencia - La gerencia establece actividades de control insertadas
dentro de los procesos de negocios y actividades diarias de sus empleados, estableciendo resultados esperados y procedimientos que especifiquen las acciones a
tomar.
• Establece Responsabilidades y Obligaciones para la Ejecución de Políticas y Procedimientos de Control - La gerencia establece responsabilidades y obligaciones
pertinentes a las actividades de control, en conjunto con el personal administrativo de las unidades de negocio donde los riesgos residen.
• Se Desempeña Dentro del Tiempo Establecido - El Personal responsable ejecuta las actividades de control dentro de un tiempo razonable, definido por las
políticas y procedimientos establecidos.
• Toma Acciones Correctivas - El personal responsable investiga y actúa en respuesta a problemas como resultado de la ejecución de control interno.
• Gestiona utilizando un Personal Competente - Individuos competentes con suficiente autoridad ejecutan actividades de control interno con diligencia y enfoque
continuo.
• Reevalúa Políticas y Procedimientos - La Gerencia revisa periódicamente las actividades de control para así determinar su relevancia, y las actualiza cuando es
necesario.
• (Otros puntos de enfoque específicos a la organización, de haber alguno)
Resumen de Controles de Efecto Principio 12
Deficiencias aplicables al Principio 12
Código de Identificación. Descripción de la deficiencia de control interno Evalúe la severidad de la deficiencia de control Enliste deficiencias de control
interno: (Considere si efectos de control sobre interno relacionadas a otros
otros principios en otros componentes compensan principios que pueden tener
la deficiencia) impactos en esta deficiencia de
control interno
¿Es mayor la Comentarios/Controles de
deficiencia de Compensación
control interno?
(Si/No)
Evalúe deficiencias dentro del Principio* Explicación
Evalúe si alguna de las deficiencias o una combinación de ineficiencias de control
interno, dentro del principio, representan una deficiencia mayor.**
Evalúe el componente a su juicio.** Si/No Explicación/Conclusión
¿El componente está Presente?
¿El componente está en funcionamiento?
* Nota: Registre las deficiencias en la plantilla de Resumen de Deficiencias
** Si se ha determinado que existe una deficiencia mayor, la administración debe concluir que el sistema de control interno es inefectivo.
Interna Control — Integrated Framework • May 2013 24
Evaluación de Principio—Información y Comunicación
Principio 13: Se utiliza Información Relevante
– La organización obtiene o genera y utiliza información relevante y de calidad en apoyo al sistema de control.
Puntos de Enfoque
• Identifica Requisitos de Información - Existe un proceso que identifica la información requerida para: apoyar el funcionamiento de los otros componentes de control
interno y apoyar el cumplimiento de objetivos organizacionales
• Captura Fuentes Internas y Externas de Datos - Los sistemas de información capturan fuentes internas y externas de datos.
• Transforma Datos Relevantes a Información - Los sistemas de información procesan los datos recogidos y son transformados a información.
• Mantiene la Calidad Durante el Proceso - Los sistemas de información producen información actualizada, precisa, completa, accesible, protegida, verificable y en el
tiempo adecuado. La información es revisada para determinar su relevancia dentro del sistema de control interno.
• Considera Costos y Beneficios - La naturaleza, cantidad, y precisión de la información es conmensurada con el apoyo necesario para el cumplimiento de los
objetivos.
• (Otros puntos de enfoque específicos a la organización, de haber alguno)
Resumen de Controles de Efecto Principio 13
Deficiencias aplicables al Principio 13
Código de Identificación. Descripción de la deficiencia de control interno Evalúe la severidad de la deficiencia de control Enliste deficiencias de control
interno: (Considere si efectos de control sobre interno relacionadas a otros
otros principios en otros componentes compensan principios que pueden tener
la deficiencia) impactos en esta deficiencia de
control interno
¿Es mayor la Comentarios/Controles de
deficiencia de Compensación
control interno?
(Si/No)
Evalúe deficiencias dentro del Principio* Explicación
Evalúe si alguna de las deficiencias o una combinación de ineficiencias de control
interno, dentro del principio, representan una deficiencia mayor.**
Evalúe el componente a su juicio.** Si/No Explicación/Conclusión
¿El componente está Presente?
¿El componente está en funcionamiento?
* Nota: Registre las deficiencias en la plantilla de Resumen de Deficiencias
** Si se ha determinado que existe una deficiencia mayor, la administración debe concluir que el sistema de control interno es inefectivo.
Interna Control — Integrated Framework • May 2013 25
Principio 14: Se Comunica Internamente
– La organización comunica internamente la información, incluyendo objetivos y responsabilidades del sistema de control interno,
necesaria para respaldar el funcionamiento de otros componentes.
Puntos de Enfoque
• Comunica Información sobre Control Interno - Existe un proceso para comunicar la información requerida que permita al personal entender y aplicar sus
responsabilidades de control interno.
• Se Comunica con la Junta Directiva - Existe comunicación entre la gerencia y la junta directiva, de manera que ambas partes tienen la información necesaria para
ejercer sus funciones dados los objetivos.
• Provee de Canales de Comunicación por Separado - Canales de comunicación separados, como líneas telefónicas para denunciantes, están en funcionamiento
como mecanismos a prueba de errores, que permiten realizar denuncias anónimas o confidenciales cuando los otros canales no son efectivos.
• Elige Métodos de Comunicación Relevantes - El método de comunicación considera su la naturaleza, audiencia, y el tiempo al que se debe entregar la información.
• (Otros puntos de enfoque específicos a la organización, de haber alguno)
Resumen de Controles de Efecto Principio 14
Deficiencias aplicables al Principio 14
Código de Identificación. Descripción de la deficiencia de control interno Evalúe la severidad de la deficiencia de control Enliste deficiencias de control
interno: (Considere si efectos de control sobre interno relacionadas a otros
otros principios en otros componentes compensan principios que pueden tener
la deficiencia) impactos en esta deficiencia de
control interno
¿Es mayor la Comentarios/Controles de
deficiencia de Compensación
control interno?
(Si/No)
Evalúe deficiencias dentro del Principio* Explicación
Evalúe si alguna de las deficiencias o una combinación de ineficiencias de control
interno, dentro del principio, representan una deficiencia mayor.**
Evalúe el componente a su juicio.** Si/No Explicación/Conclusión
¿El componente está Presente?
¿El componente está en funcionamiento?
* Nota: Registre las deficiencias en la plantilla de Resumen de Deficiencias
** Si se ha determinado que existe una deficiencia mayor, la administración debe concluir que el sistema de control interno es inefectivo.
Interna Control — Integrated Framework • May 2013 26
Principio 15: Se Comunica Externamente
– La organización comunica externamente sobre asuntos que afecten el funcionamiento del control interno.
Puntos de Enfoque
• Se Comunica con Entidades Externas - Existen procesos para comunicar información relevante y dentro del tiempo adecuado, dirigida a accionista, aliados,
propietarios, reguladores, clientes, analistas financieros y otras entidades externas.
• Habilita la Comunicación Entrante - Canales de comunicación abiertos permiten el aporte de clientes, consumidores, proveedores, auditores externos, reguladores,
analistas financieros, y otros, proporcionando a la gerencia y junta directiva de información relevante.
• Se Comunica con la Junta Directiva - La información relevante recopilada por entidades externas es presentada a la junta directiva.
• Provee de Canales de Comunicación por Separado - Canales de comunicación separados, como líneas telefónicas para denunciantes, están en funcionamiento
como mecanismos a prueba de errores, que permiten realizar denuncias anónimas o confidenciales cuando los otros canales no son efectivos.
• Elige Métodos de Comunicación Relevantes - El método de comunicación considera su la naturaleza, audiencia, y el tiempo al que se debe entregar la información.
• (Otros puntos de enfoque específicos a la organización, de haber alguno)
Resumen de Controles de Efecto Principio 15
Deficiencias aplicables al Principio 15
Código de Identificación. Descripción de la deficiencia de control interno Evalúe la severidad de la deficiencia de control Enliste deficiencias de control
interno: (Considere si efectos de control sobre interno relacionadas a otros
otros principios en otros componentes compensan principios que pueden tener
la deficiencia) impactos en esta deficiencia de
control interno
¿Es mayor la Comentarios/Controles de
deficiencia de Compensación
control interno?
(Si/No)
Evalúe deficiencias dentro del Principio* Explicación
Evalúe si alguna de las deficiencias o una combinación de ineficiencias de control
interno, dentro del principio, representan una deficiencia mayor.**
Evalúe el componente a su juicio.** Si/No Explicación/Conclusión
¿El componente está Presente?
¿El componente está en funcionamiento?
* Nota: Registre las deficiencias en la plantilla de Resumen de Deficiencias
** Si se ha determinado que existe una deficiencia mayor, la administración debe concluir que el sistema de control interno es inefectivo.
Interna Control — Integrated Framework • May 2013 27
Evaluación—Monitoreo
Principio 16: Se dirigen evaluaciones continuas y/o individuales
–La organización desempeña evaluaciones continuas o individuales para comprobar si los componentes del control interno están presentes
y funcionando.
Puntos de Enfoque
• Considera una Combinación de Evaluaciones Continuas e Individuales - La gerencia incluye un balance de evaluaciones continuas e individuales o por separado.
• Considera la frecuencia de Cambios - La gerencia considera la frecuencia con la que cambia el negocio y sus procesos, al momento de seleccionar y desarrollar
evaluaciones continuas e individuales
• Establece el Entendimiento de la Base de Evaluación - El diseño y estado actual del sistema de control interno son utilizados para establecer una base para
evaluaciones continuas e individuales.
• Utiliza un Personal con Conocimientos - Los individuos realizando las evaluaciones continuas e individuales tienen el conocimiento suficiente para entender lo que
se está evaluando.
• Se integra con los Procesos de Negocio - Las evaluaciones continuas están dentro del proceso de negocio y se ajustan a condiciones cambiantes.
• Ajusta el Alcance y la Frecuencia de Evaluaciones - La gerencia varía el alcance y la frecuencia de las evaluaciones individuales dependiendo del riesgo.
• Evalúa Objetivamente - Las evaluaciones individuales son realizadas periódicamente para obtener una retroalimentación objetiva.
• (Otros puntos de enfoque específicos a la organización, de haber alguno)
Resumen de Controles de Efecto Principio 16
Deficiencias aplicables al Principio 16
Código de Identificación. Descripción de la deficiencia de control interno Evalúe la severidad de la deficiencia de control Enliste deficiencias de control
interno: (Considere si efectos de control sobre interno relacionadas a otros
otros principios en otros componentes compensan principios que pueden tener
la deficiencia) impactos en esta deficiencia de
control interno
¿Es mayor la Comentarios/Controles de
deficiencia de Compensación
control interno?
(Si/No)
Evalúe deficiencias dentro del Principio* Explicación
Evalúe si alguna de las deficiencias o una combinación de ineficiencias de control
interno, dentro del principio, representan una deficiencia mayor.**
Evalúe el componente a su juicio.** Si/No Explicación/Conclusión
¿El componente está Presente?
¿El componente está en funcionamiento?
* Nota: Registre las deficiencias en la plantilla de Resumen de Deficiencias
** Si se ha determinado que existe una deficiencia mayor, la administración debe concluir que el sistema de control interno es inefectivo.
Interna Control — Integrated Framework • May 2013 28
Principio 17: Se Evalúan y Comunican deficiencias
– La organización evalúa y comunica deficiencias del control interno dentro del tiempo apropiado a las
autoridades responsables de tomar medidas correctivas.
Puntos de Enfoque
• Mide los Resultados - La gerencia y la junta directiva miden los resultados de evaluaciones continuas e individuales, como sea necesario.
• Comunica las Deficiencias - Se comunican las deficiencias a las entidades encargadas de tomar medidas correctivas, al igual que a la gerencia y junta directiva, de
ser apropiado
• Monitorea las Acciones Correctivas - La gerencia determina si es que las deficiencias han sido remediadas en el tiempo adecuado.
• (Otros puntos de enfoque específicos a la organización, de haber alguno)
Resumen de Controles de Efecto Principio 17
Deficiencias aplicables al Principio 17
Código de Identificación. Descripción de la deficiencia de control interno Evalúe la severidad de la deficiencia de control Enliste deficiencias de control
interno: (Considere si efectos de control sobre interno relacionadas a otros
otros principios en otros componentes compensan principios que pueden tener
la deficiencia) impactos en esta deficiencia de
control interno
¿Es mayor la Comentarios/Controles de
deficiencia de Compensación
control interno?
(Si/No)
Evalúe deficiencias dentro del Principio* Explicación
Evalúe si alguna de las deficiencias o una combinación de ineficiencias de control
interno, dentro del principio, representan una deficiencia mayor.**
Evalúe el componente a su juicio.** Si/No Explicación/Conclusión
¿El componente está Presente?
¿El componente está en funcionamiento?
* Nota: Registre las deficiencias en la plantilla de Resumen de Deficiencias
** Si se ha determinado que existe una deficiencia mayor, la administración debe concluir que el sistema de control interno es inefectivo.
Interna Control — Integrated Framework • May 2013 29
4. Resumen de Deficiencias
Resumen de Deficiencias
Cod. Fuente de la deficiencia de Descripción de Consideración- ¿Es una Propietario Plan y Fecha de Impacto en la Enliste deficiencias de control
ID # control interna la Deficiencia de es sobre su deficiencia Remediación Actualidad/ interno relacionadas a otros
Control Interno Severidad Mayor? Plan and Date Funcionamiento principios que pueden tener
impactos en esta deficiencia de
control interno
Componente Principio
Esta plantilla es un ejemplo de un resumen de deficiencias. La gerencia puede editar esta plantilla para incluir elementos que capture información adicional relevante, de ser necesario.
Internal Control — Integrated Framework • May 2013 30