Métodos de Evaluación del
Control Interno
Esta presentación abordará los métodos clave para evaluar el control
interno. Se explorarán los componentes críticos. También se
analizarán los marcos COSO y COBIT. Además, se proporcionarán
ejemplos prácticos. Finalmente, se destacarán las mejores prácticas.
por Yesenia Rivas
Componentes del Control Interno a Evaluar
Entorno de Control Evaluación de Riesgos
La cultura ética y la integridad de la organización. Incluye la Identificación y análisis de los riesgos relevantes para el logro
estructura organizativa y la asignación de responsabilidades. de los objetivos. Debe definirse la tolerancia al riesgo.
Actividades de Control Información y Comunicación
Políticas y procedimientos que ayudan a asegurar que las Sistemas que permiten identificar, capturar e intercambiar
directivas de la administración se lleven a cabo. Incluyen información de forma oportuna. Debe haber comunicación
aprobaciones, autorizaciones y conciliaciones. interna y externa efectiva.
Métodos de Evaluación: COSO y COBIT
COSO COBIT Integración
Marco integrado para evaluar el Marco para la gestión y el gobierno Ambos marcos pueden
control interno. Se centra en cinco de la tecnología de la información. complementarse. COSO proporciona
componentes interrelacionados. Es Asegura que la TI apoye los una visión general del control
ampliamente utilizado para la objetivos del negocio. Ayuda a interno. COBIT se enfoca en la
gestión de riesgos empresariales. optimizar la inversión en TI y a tecnología.
mitigar riesgos.
Ejemplos Prácticos de Evaluación
Revisión de Documentación
Examinar manuales de políticas y procedimientos. Verificar la
existencia de controles documentados.
Entrevistas
Realizar entrevistas con el personal clave. Evaluar su
comprensión de los controles internos.
Pruebas de Cumplimiento
Ejecutar pruebas para verificar el cumplimiento de los controles.
Incluyen pruebas de transacciones y pruebas de acceso.
Observación
Observar los procesos en tiempo real. Verificar la aplicación
efectiva de los controles.
Conclusiones y Mejores Prácticas
1 Evaluación Continua
Realizar evaluaciones periódicas del control interno. Adaptar los
controles a los cambios en el entorno.
2 Documentación
Mantener una documentación completa y actualizada. Facilitar la
comprensión y la evaluación de los controles.
3 Capacitación
Proporcionar capacitación adecuada al personal. Asegurar su
conocimiento de los controles y su responsabilidad.
4 Mejora Continua
Identificar y corregir las deficiencias en el control interno.
Implementar un proceso de mejora continua.