LA PROTECION DE LOS PELIGROS MEDIANTE UN BUEN SISTEMA DE
CONTROL INTERNO
Autores: Brian Villanueva, Michelle Guerrero. Sección “1”
A medida que el tiempo pasa va avanzando la tecnología y cambian por
diversas etapas o niveles y el peligro es constante para las organizaciones,
empresas o hasta en la vida cotidiana que necesitan acciones o normas para la
protección de objetos o evitar estos riesgos para la compañía u otros ambientes, la
perdida de datos es extremadamente costosa, ataques cibernéticos o hackers
para robar información o poner en alto riesgo a las empresas, esto le puede costar
mucho a la empresa, para ello se necesitaría personal experimentado que tome
medidas de control para evitar estos peligros en su entorno laboral, sino de lo
contrario la empresa presentara contingencias no deseadas como caer en
sobrecostos, deficiencia en la calidad y multas, ahora bien en este articulo se
encontrara de forma completa y detallada sobre el sistema de control interno.
En una breve definición, el sistema de control interno esta confirmado por
acciones, normas, políticas y/o medidas para la prevención de riesgos que le
puede ocurrir a la empresa con el fin de proteger los recursos de una organización
o empresa para mantenerla y evitar estos riesgos y no caer en demandas u otras
cosas no deseadas, la empresas u organizaciones necesitan un buen sistema de
control interno, esto ayudara a la empresa para estar en una buena situación o
reputación que la empresa tiene que administrar para no tener o presentar estos
riesgos a futuras, esto además tiene que ser ejecutado por toda la compañía para
que esté dispuesta a proveer o gestionar una seguridad razonable, las autoridades
pueden imponer demandas o sanciones si la empresa no cumple con las
normativas del control interno o si tiene deficiencia en ello. Gracias a ella podemos
ver organizaciones o empresas que funcionen de manera ordenada, transparente
y eficiente, simplemente ayuda a prevenir los fraudes y errores, pero la función
principal del control interno es guardar y proteger los activos.
Ahora ¿qué es un activo y por qué el control interno protege los activos? El
activo es un recurso que una empresa u organización controla como resultados
hechos pesados y del cual se espera obtener beneficios económicos o una utilidad
en el futuro. Puede ser como maquinaria o dinero en efectivo, entonces, los
protege porque representan un recurso valioso en una organización, de tal forma
que una pérdida o daño afectaría su estabilidad o control financiero de una
empresa, el control interno establece las normas, procedimientos, proceso y un
mecanismo para asegurar un uso eficiente y registro confiable de los activos para
así evitar el desperdicio, errores, fraudes y asegurando que se utilice para las
obras correctas para construir y para guardar el patrimonio, mejorar la gestión y
garantizar la confiabilidad.
También si nuestro objetivo es alcanzar de manera eficiente de proteger
nuestros activos evitando fraudes, errores o riesgos se necesita un buen sistema
de control interno para evitar esta contingencias, errores que se puedan cometer
como puede ser diseño mal adecuado para los controles, la implementación
ineficiente, las fallas en los monitoreos, los errores humanos y entre otros, para
prevenir y evitar estos errores para la empresa, y más a su vez que se centra en la
disminución y crecimiento de la confiabilidad de ciertas cifras contables como son
las del balance, la cuenta de pérdidas y ganancias, el estado de cambios en el
patrimonio neto, la memoria y etc. Permitiendo la verificación de las propias
medidas del control interno de la leyes y cumplimientos o regulaciones.
Además, el sistema de control interno parte de unas medidas que llevan un
control de obligaciones que extraeremos, sobre lo que esta en el inventario; estas
medidas nos ayudan a determinar con cuales medios podremos cumplir o en
determinadas situaciones que podremos cubrir, para eso será encontrar una
buena medida para implementar y poder cubrir con esa obligación un ejemplo
podría ser: ¿cómo podríamos mantener una caja segura si esta invulnerable?
Pues asignarle la responsabilidad a un personal capacitado para proteger estos
activos como la caja, estas medidas de control no solo se presentan en las
empresas, sino que también en la vida cotidiana este seria el caso los carteles de
transito sin ello los carros estuvieran alborotados y rondaría mucho caos, estos
carteles o también semáforos ayudan a mantener la calle tranquila y una buena
medida de control interno.
El control interno es de suma importancia ya que sin él, podrían ocurrir
sucesos no antes previstos como seria riesgos en la empresa o, en la vida
cotidiana como son los accidentes en el hogar o en la calle, cabe aclarar que las
medidas de control interno también son esenciales ya que son pasos,
instrucciones o herramientas que hacen funcionar al control interno, en empresas
o en la vida cotidiana evita riesgos, peligros, accidentes, problemas y otras mas
para estar seguros y protegidos, para verlo claro y sencillo digamos que una
persona hace comida, pero a veces deja la hornilla encendida. Esto es peligroso
porque podría ocurrir un accidente, es importante, por seguridad evitar estos
riesgos, con este simple ejemplo queda explicada su importancia ya que te ayuda
a mantenerte seguro y no estar tan distraído en otras cosas.
Dentro del control interno es fundamental el objetivo de asignar un
responsable para la protección de los activos, Para cumplir con este objetivo se
suele aplicar el principio de separación de funciones para poder colocar o
asignarle tareas diferentes a cada persona relacionada con la adquisición, registro
y custodia de activos. Por ejemplo, en una empresa el encargado de la bodega o
el almacén, es responsable de custodiar físicamente los inventarios, mientras que
en el área contable lleva el registro de activos, de esta forma se evita que una
persona tenga el control total del registro de los inventarios y no tener un
descontrol, fraude o el mal manejo. La función del control interno en este caso es
supervisar periódicamente este inventario para asegurar un manejo correcto, y así
tener un responsable en cada sitio laboral que se le asignó.
Los objetivos generales del control interno, aseguran que las operaciones
estén activas y permanentemente operativas, proteger y conservar los recursos,
garantizar la confiabilidad y asegurar sobretodo el cumplimiento de normas y
políticas, esto quiere decir que las medidas de control interno deben estar
diseñadas para mantener la eficiencia de las operaciones, así para almacenar y
proteger adecuadamente la empresa o organización e información que obtienen y
sus recursos. El control interno busca que las operaciones sean eficientes y
efectivas con los objetivos de la organización, manteniéndola activa y de manera
permanente, también se implementan medidas adecuadas para la protección, uso
y conservación de recursos financieros, materiales, técnicos y de información, lo
cual la información debe de ser confiable y adecuada para la gestión y el control,
lo que implica una correcta forma de almacenamiento y llevar el control en dicha
información de la empresa u organización.
Por lo tanto, ella tiene el fin de que se cumpla las leyes, regulaciones
internas y otras normativas aplicadas en cierta empresa. Llevándola a un ejemplo
sería, cuando hablamos de una empresa comercial donde puede realizar conteos
físicos regulares de su inventario y reconciliarlos con los registros contables para
garantizar que no haya pérdidas en la empresa, robos o errores en el registro, y
esto hace que el control interno mantenga la exactitud de los registros y así poder
también proteger los activos físicos, otro de esos ejemplos sería el manejo del
presupuesto familiar, ya que se debería asignar un responsable de hacer las
compras, otro de revisar recibos y otro de controlar el ahorro, pero ¿para qué se
hace esto? pues el control interno solo evita que en la familia, en este caso, gastar
en exceso y verificar que las compras estén bien hechas, para así no tener
problemas financieros en el hogar y llevar un debido control de la organización.
Pero este El control interno no solo tiene objetivos generales sino que
también los específicos la cual asegura la seguridad en los procesos
organizacionales, la integridad implica todas las transacciones que deben estar
registradas en su totalidad y en el tiempo correcto, reflejando finalmente las
operaciones; la existencia asegura que solo se contabilicen aquellas transacciones
o activos que realmente existan y pertenezcan en a la organización o empresa,
por otro lado la exactitud exige que los montos registrados sean correctos y sin
errores para no tener un fraude empresarial, también la autorización requiere que
todas las operaciones sean aprobadas por una persona capacitada antes de
ejecutarse para evitar actos no autorizados y así no tener un grave error del
personal y mantener el control y el orden, y la custodia de los activos se define de
como quien es responsable de controlar y mover los activos físicos, garantizando
su protección y manejo correcto.
Ahora sí ponemos un ejemplo para ser más preciso y más entendible sería
que si una tienda comercial, todas las compras deben ser autorizadas por un
gerente; las ventas se registran inmediatamente en el sistema para mantener la
integridad y exactitud; solo los productos almacenados en inventario se consideran
como existencia real; y el encargado de almacén es responsable de controlar
físicamente los productos y supervisado con un inventarios periódicos, por lo tanto
esto ayuda a prevenir fraudes, pérdidas y errores en los registros contables de la
empresa. Otro ejemplo puede ser una empresa que maneja efectivo de caja, por
decir el responsable de caja, ya que es el responsable de custodiar los activos y
es el que físicamente controla el dinero, que quiere decir, que simplemente el
control interno se aplica para proteger los recursos de dicha empresa y garantizar
así la confiabilidad de la información y de las operaciones y sobre todo los activos.
En el control interno existe al menos 2 tipos de ellos o al menos los más
fundamenta y principales el control interno administrativo y contable, el control
interno administrativo se establece con la eficiencia y eficacia de todos los aporte
o acciones de toda la organización, usando como objetivo; medidas, procesos o
procedimiento tal y como fueron diseñados para asegurar que las operaciones se
realicen de manera clara y precisa como puede ser los recurso humanos,
compras, producción, atención al cliente y entre otras. Por su parte el control
interno contable se enfoca con lo que tiene que ver con métodos o autorizaciones
también procedimientos y procesos, pero al contable este verifica las cifras de
cada una de las cuentas ya sea razonable y confiable, mediante prácticas como la
documentación adecuada, conciliación de cuentas, revisión periódica y
segregación de funciones, ambos tipos son fundamentales para una buena base
sólida en el sistema control interno.
Ahora bien, para garantizar la eficiencia del control interno, se implementan
medios como la segregación de funciones, la documentación clara y precisa, la
supervisión continua, la capacidad del personal capacitado, el uso de la tecnología
etc. Estos medios nos permiten evitar errores y tanto fraude, asegurando el
cumplimiento de las normas. Además, es fundamental contar por una estructura
organizacional bien definida con ayuda de los organigramas, estos detallan las
responsabilidades y la línea de autoridad lo que nos facilita con la supervisión de
los controles, esto también puede ayudar a identificar o reconocer posibles áreas
de riesgo y a coordinar las acciones para fortalecer el control interno, esta
estructura puede compararse con la vida cotidiana como un árbol familiar, donde
cada miembro tiene su lugar; aunque como esta en un entorno familiar las
responsabilidades no son tan exigentes como en una empresa como tal.
El nivel organizacional en el control interno sirve para dar responsabilidades
y establecer mecanismos de supervisión según la jerarquía dentro de una
organización u empresa, esto permite proteger recursos y garantizar la
confiabilidad de la información financiera, ahora bien. Una empresa que no tenga
un buen organigrama definido lo más propenso es que sean empresas u
organizaciones desordenadas como ejemplo una empresa de servicio a domicilio
sin un buen organigrama puede presentar problemas como falta de
responsabilidad en sus roles, los empleados confundidos sin saber que hacer;
esto puede llevar a una mala reputación a la empresa y hacer a muchos clientes
insatisfechos.
Los organigramas contienen un sistema de información que esto genere o
garantice la captura eficiente o eficaz de los datos, reconociendo patrones
importantes y para después almacenar y procesar esa información
adecuadamente, además a su bien conectado o relacionado con un buen personal
bien calificado en todos los niveles de gestión y recursos humanos, que define y
aplica políticas, hasta el personal que ejecuta y reporta aparte, sabiendo que esta
persona podría crecer y desarrollar la empresa, siendo una parte fundamental del
control interno un ejemplo podría ser una lista de verificación, en una empresa;
aseguran que los pasos se cumplan correctamente, como desde compras hasta
auditorias y en caso de la vida cotidiana; una simple lista de tareas para cumplir
sin olvidar nada importante.
Cuando diseñas el control interno contable en una computadora es su deber
proteger principalmente la información financiera del software y su infraestructura
física, es clave asignar roles con permisos específicos como mantener los
registros auditables y establecer las aprobaciones en proceso crítico. Para poder
proteger el software, se usan contraseñas fuertes, autenticación multifactor,
cifrados, respaldo automático, monitoreo constante y también actualizaciones
periódicas, normalmente los ataques comunes llegan a ser malware, phishing,
accesos no autorizados o simplemente inyección de código. La protección efectiva
incluye actualizar el sistema, capacitar a los usuarios, usar firewalls y antivirus,
segmentar redes y auditar accesos regularmente y así poder garantizar la
seguridad, integridad y disponibilidad de la información confiable del sistema de la
computadora.
Ahora para proteger el hardware contra los daños físicos incluye las
medidas como la restricción del acceso físico a las áreas con equipos sensibles, el
uso de barreras físicas y dispositivos de seguridad como cerraduras, cámaras o
sensores, así como el mantenimiento preventivo de los equipos y el control
ambiental para evitar los daños factores como temperatura o humedad. Sin
embargo, se implementan registros y monitorios de accesos para facilitar el
seguimiento de incidentes como este. Para controlar el ingreso de datos y la
gestión al acceso, se establecen controles de verificación y validación de la
información de la máquina, acceso restringido al personal autorizado y sobre todo
el uso de contraseñas seguras junto a las políticas claras de expiración y bloqueo.
Entonces se aplican políticas de control de funciones o segregación para
evitar la concentración de tareas críticas y se realizan capacitaciones para
garantizar así el cumplimiento de estas medidas con el fin de prevenir accesos no
autorizados y errores de ingreso que puedan afectar la integridad del sistema, aquí
el control interno solo protege al sistema de hardware y software para evitar que
caigan en malas manos y poder así garantizar la confiabilidad a la computadora,
digamos como en el área de nómina, una persona carga los datos de los
empleados mientras que otra los aprueba, y solo el administrador del área o
sistema puede modificar estos permisos, para evitar que una persona tenga el
control total; se protege el software y nos garantiza que la computadora funcione
de forma segura y confiable.
En resumen, el sistema de control interno es esencial para proteger los
recursos y activos de una empresa, organización o simplemente en la vida
cotidiana para así poder prevenir el desorden, fraudes y errores y solamente
garantizar la eficiencia, seguridad y confiabilidad de sus operaciones, y también
tener en cuenta el deber de asignar responsabilidades claras y establecer normas
y procedimientos para así poder mantener el orden, cumplir con las leyes y
proteger la información. Y recordar que, sin un buen control interno, las empresas
corren un gran riesgo de perdidas, desorden y sanciones legales, pero por lo
mismo que se puede evitar con el control interno y así poder usarla con su
correcta aplicación, que es promover un entorno ordenado, seguro y confiable
para dicha empresa, organización o sistemas donde va a poder hacer su trabajo y
su deber como debe de ser y así lograr proteger su información.