Sunteți pe pagina 1din 9

Auditoria de Sistemas Informáticos

Control Interno - Informe COSO


Msc. Julio César López

COMPONENTES DEL CONTROL INTERNO (COSO)


CASOS PRÁCTICOS

OBJETIVOS:

Comprender, por medio de un caso práctico y discutiendo en un grupo de


trabajo, en que consiste cada uno de los componentes del control interno que describe
el Informe COSO

METODOLOGIA:

En cada uno de los casos propuestos, relacionados con los componentes del
control interno (COSO), el panel deberá discutir cuál de las decisiones propuestas adoptaría,
justificar el porqué, y realizar un orden de prelación (de mejor a peor decisión) entre las
mismas.

AMBIENTE DE
CONTROL
CASO I

Usted acaba de asumir como Gerente del Sistema de una Organización Financiera Luego de
una toma de conocimiento de la situación de la empresa, detecta la falta de una estructura
organizacional definida, la inexistencia de manuales de procedimientos (existen solo
procedimientos aislados que son incluso confusos y contradictorios), y no existe un plan de
organización ni objetivos de largo plazo.
No obstante, la situación del mercado hace que la compañía lleve dos años consecutivos
dando utilidades y si bien hay una creencia generalizada en el Directorio de que todo
“funciona como debiera”, usted está convencido que las utilidades se convertirán en
pérdidas tan pronto como se revierta la situación de mercado (corto plazo).
Su incorporación como Gerente del Sistema se debió a la jubilación ordinaria de su
antecesor y fue el resultado de una búsqueda en el mercado laboral de la que usted resulto
seleccionado por sus antecedentes.
En su primera reunión de Directorio se le realiza el comentario “... ¿encontró las cosas bien,
verdad...?

Casos Prácticos – COSO


Msc. Julio César López de León
¿Qué responde?

1) Por supuesto que si, se vienen realizando adecuadamente las cosas. Creo que este
año volveremos a tener utilidades.
2) Las cosas son adecuadas, no obstante luego de analizar un poco mas la situación
presentare un plan de acción.
3) Las utilidades de estos dos últimos años parecen demostrarlo. Igualmente entiendo
que deberíamos planificar adecuadamente el mediano y largo plazo.
4) No quisiera anticipar una opinión por cuanto hace muy poco que me he hecho
cargo del puesto. No obstante, me pondré a trabajar ya mismo en un plan de
organización para los próximos años, por cuanto entiendo que la situación de
mercado favorable es solo transitoria.

AMBIENTE DE CONTROL
CASO II

Usted acaba de ser nombrado Gerente Comercial de un banco provincial. Las causas que
motivaron su incorporación tienen que ver con la necesidad de un incremento en las ventas,
fundamentalmente en el otorgamiento de préstamos personales, convenios con empresas para
el pago de haberes y fondeo mediante captación de nuevos depósitos del público e
instituciones. Luego de un primer análisis detecta que la cultura
Organizacional no es compatible con sus valores y tiene serias dudas respecto a la capacidad
del actual grupo de jefes y personal para alcanzar los objetivos proyectados. El Gerente
General le pregunta respecto a cuáles son sus prioridades.

¿Qué le responde?

1) Alcanzar los objetivos propuestos y superarlos si fuera posible.


2) Le explica respecto a la necesidad de formar un grupo humano que comparta sus
valores y objetivos a efectos de poder contar con un equipo que produzca un cambio
cultural. Mientras esto ocurra procurara avanzar en la dirección trazada en cuanto a
objetivos comerciales.
3) Alcanzar los objetivos propuestos, para lo cual resultara de importancia un cambio
cultural en los jefes y el personal a su cargo.
4) Mi prioridad número uno será que los jefes y el personal a su cargo entienda
cuales son mis valores y objetivos

Casos Prácticos – COSO


Msc. Julio César López de León
EVALUACION DE RIESGOS
CASO III

Usted es el Gerente de Sistemas del Banco Municipal de los Pobres S.A., entidad financiera destinada a
financiar micro emprendimientos productivos de personas carenciadas. La Gerencia General le ha impuesto
que reduzca su presupuesto anual en un 15%. Usted sabe que anualmente un costo muy importante de su
área es la capacitación de su personal y que reduciendo la misma podría alcanzar fácilmente ese porcentaje.
No obstante, sabe también que esto tendría graves consecuencias a largo plazo para la sociedad, por la
desactualización tecnológica del personal.

¿Qué hace?

1) Sabe que reducir la capacitación está bien visto por el Gerente General, dado que se trata de una persona
idónea pero sin estudios universitarios. Decide entonces reducir la capacitación parcialmente y limitarla
solamente al personal estratégico.
2) Busca capacitación económica – que sabe no será de utilidad – para cubrir las formas y reducir los
costos.
3) Decide no reducir la capacitación y presenta a la Gerencia General y al Directorio propuestas alternativas
de cancelación de proyectos previstos.
4) Eleva a la Gerencia General y al Directorio un proyecto por el cual demuestra que su área solo tiene
costos asociados a proyectos y que por lo tanto solo pueden efectuarse reducciones presupuestarias en
desmedro de los propios ingresos futuros de la sociedad.

EVALUACION DE RIESGOS
CASO IV

Usted como jefe de Auditoria una organización financiera en la que integra un grupo de dirección estratégica,
que está encargado de definir los objetivos y metas para los próximos años. Tiene serias dudas respecto a la
capacidad de acción y de cumplimiento por parte de las áreas de finanzas y de tecnología de la información.
En particular cree que el grupo de profesionales que las integra no estará a la altura de las circunstancias y
harán fracasar lo que se planifique.

¿Cuál sería su actitud?

1) Documentar adecuadamente sus objeciones en un documento a ser firmado por el grupo de trabajo, a
efectos de deslindar responsabilidades.
2) Convencer al grupo de sus dudas y elevarlas al Director del área a efectos de lograr acciones en
consecuencia.
3) Despreocuparse del tema, por cuanto el fracaso que usted intuye podrá ser atribuido más adelante
a las áreas de finanzas y tecnología de la información.
4) Integrar al grupo a los responsables de finanzas y tecnología de la información a efectos de
compenetrarlos con el proyecto y aventar dudas respectos a su participación y compromiso.

Casos Prácticos – COSO


Msc. Julio César López de León
ACTIVIDADES DE CONTROL
CASO V

Usted es Auditor de Sistemas del Banco Exterior de Fomento SA.


Actualmente se encuentran inmersos en un proceso de recambio tecnológico que involucra
todas las agencias del mismo y que asciende a varios millones de dólares.
Administrativamente el proyecto responde a la normativa vigente, no obstante, desde el
punto de vista de su puesta en marcha resulta estratégico para la continuidad operativa del
banco.

¿Cuál seria su actitud respecto al seguimiento del proyecto?

1) Dado que se trata de un proyecto eminentemente técnico (hardware, software,


comunicaciones e implementación), y confía en el Gerente de Sistemas, entiende
que este le informara los problemas que pudieran surgir.
2) Le pide al Gerente de Sistemas un “Project” detallado del proyecto, con todas las
tareas y el camino crítico, a efectos de efectuar personalmente un seguimiento
semanal de la ejecución del mismo.
3) Dado que se trata de un proyecto eminentemente técnico (hardware, software,
comunicaciones e implementación), y confía en el Gerente de Sistemas, entiende
que este le informara los problemas que pudieran surgir. No obstante, le solicita
que le envié un informe mensual de estado de avance del proyecto.
4) Teniendo en cuenta la importancia del proyecto, decide llevar adelante la creación
de una Comisión permanente, presidida por usted y con la participación de todas
las áreas involucradas, a efectos de estar semanalmente al tanto de la evolución
del mismo, pudiendo producir los cambios que sea necesario.

Casos Prácticos – COSO


Msc. Julio César López de León
ACTIVIDADES DE CONTROL
CASO VI

Usted es el responsable del área de otorgamiento de premios por puntaje


correspondientes a la Tarjeta de Crédito Regional Mí País.
Dado que gran parte del trabajo se realiza fuera del horario normal de trabajo y en fines
de semana, es necesario un fuerte control administrativo a efectos de imputar
adecuadamente las partidas y poder mantener controlado el proyecto. En las últimas
comparaciones han surgido importantes diferencias entre lo presupuestado y lo realmente
entregado (cumplimiento de metas). Del conocimiento de los recursos humanos
asignados a la tarea, todo parecería indicar que no se debe a un problema de asignación
y entrega de las unidades alimentarias, sino al registro de las mismas.

¿Qué actitud asumiría como responsable del área?

1) Participar del proceso de conciliación en la rendición del próximo mes, ofreciendo


su colaboración a efectos de poder detectar, conjuntamente con el área
administrativa las diferencias existentes.
2) Solicitar en forma urgente una auditoria del tema.
3) No haría nada, por cuanto sus propios registros de recepción de las unidades
alimentarias por parte de los destinatarios, coinciden con lo planificado.
4) Investigar al personal encargado de la entrega de las unidades alimentarias a
efectos de tener total seguridad del cumplimiento de su labor.

Casos Prácticos – COSO


Msc. Julio César López de León
INFORMACION Y COMUNICACIÓN
CASO VII

La Provincia de Entre Ríos ha adquirido recientemente el 20% de participación en la


línea de transporte público de pasajeros “Bache Profundo SA”, y lo ha designado Auditor
del Sistema de la misma. La empresa tiene sus orígenes en la fusión de las empresas
familiares de José Bache y Francisco Profundo, inmigrantes españoles del siglo pasado.
Por tal motivo, tiene una fuerte concepción jerárquica, una gran concentración en las
decisiones y un gran sentido de pertenencia.

¿Cuáles de las siguientes áreas serian prioritarias para su Evaluación?

1) Recursos Humanos. El personal es totalmente leal a las familias fundadoras y


tienen un gran sentido de pertenencia. No ven con buenos ojos que “el estado” se
inmiscuya en su empresa.
2) Servicios. Comprende la circulación de las unidades y el estado de las mismas,
frecuencias, calidad de servicio al usuario, y gestión de reclamos.
3) Finanzas. Responsable de la recaudación, relación con proveedores y acreedores
financieros y de la administración de los recursos monetarios.
4) Organización y métodos. Históricamente ha sido el área responsable de proveer la
cultura organizacional por medio de normas, procedimientos, instrucciones y
comunicaciones.

Casos Prácticos – COSO


Msc. Julio César López de León
INFORMACION Y COMUNICACIÓN
CASO VIII

Usted es el Director de Sistemas y Organización del Banco de la Comunidad Chapina de


Latinoamérica S.A.
Entre los proyectos que tienen en cartera se encuentra el cambio de su plataforma
operativa, desde la actual que esta próxima a ser declarada “back level”, a una nueva
versión que en origen involucraba también un aplicativo comercial y nuevas
funcionalidades a ser contratadas con la firma proveedora por varios millones de pesos.
Si bien se está realizando un análisis técnico para definir si la propuesta es viable o no,
usted ya sabe, por los datos que tiene, que no se podrá continuar con el mismo.

¿Que actitud asumiría?

1) Comunicar rápidamente a la empresa proveedora la decisión de no continuar con el


proyecto a efectos de mantener un buen nivel de relación comercial, por cuanto la
misma deberá continuar prestando mantenimiento.
2) Esperar a contar con el informe técnico final, comunicarlo al Directorio y una vez
tomada decisión, comunicarlo a la empresa proveedora, aun cuando esto demore
varias semanas.
3) Realizar una reunión conjunta con la empresa proveedora y el Directorio del Banco.
4) Esperar a contar con el informe técnico final, comunicarlo al Directorio y una vez
tomada decisión, conversar con la empresa proveedora a efectos de acordar
términos de continuidad del servicio de mantenimiento, aun cuando esto demore
varias semanas.

Casos Prácticos – COSO


Msc. Julio César López de León
SUPERVISION
CASO IX

En un curso de post – grado que se encuentra realizando, lo interrogan respecto al


concepto de supervisión (monitoreo / seguimiento) tal como los define y aplica el
Informe COSO, y más precisamente con relación a quien debe aplicarlo en una
organización.

¿Cuál le parece seria la respuesta más acertada?

1) Todos los miembros de la organización, cada uno de acuerdo a sus funciones y


responsabilidades, por cuanto el control interno es responsabilidad de todos.
2) Los gerentes, por cuanto cada uno en sus áreas son los máximos responsables de
diseñar y controlar el funcionamiento de adecuados controles.
3) Los terceros relacionados con la institución, por cuanto el mejor control es el
control por oposición de intereses.
4) El área de contaduría, dado que mantener adecuados registros de las operaciones es
fundamental para poder lograr un buen sistema de control interno.
5) Auditoria Interna y Externa, cada uno en su ámbito de aplicación, serán responsables
del sistema de control interno operativo y del control interno contable.

Casos Prácticos – COSO


Msc. Julio César López de León
SUPERVISION
CASO X

Usted es nombrado Gerente General de “Techos Urbanos SA”, empresa recientemente


fundada, en la cual la Municipalidad de Paraná participa con el 40 % del capital, y cuya
finalidad es la construcción de viviendas económicas para habitantes de la ciudad.
Tratándose de una empresa totalmente nueva, el Directorio ha decidido un fuerte
compromiso con el control interno.

¿Cuáles controles de “supervisión” resultarían más adecuados?

1) Los denominados de “actividades continuas”, es decir aquellos que se ejecutan en


tiempo real y quedan arraigados en las actividades, dado que la empresa es nueva y
se pueden implantar desde su nacimiento.
2) La contratación de una buena Auditoria Interna, a efectos de relevar
adecuadamente los controles implantados y poder proponer, desde el principio,
soluciones de mejoras.
3) La implantación de determinadas evaluaciones puntuales distribuidas
estratégicamente como controles de supervisión en los distintos procesos
organizacionales.

Casos Prácticos – COSO


Msc. Julio César López de León

S-ar putea să vă placă și