COSO Y ERM  

Posted by: Unknown

                                                                       COSO


El Committes of Sponsoring Organization (COSO), fue fundado en 1985 por iniciativa de cinco organizaciones profesionales de control interno de los Estado Unidos, las cuales son: 
  • American Accounting Association (AAA)    
  • American Institute of CPA´s (AICPA)
  • Financial Executives International (FEI)
  • The Association of Accountants and Financial Professionals in Business (IMA)
  • The Institute of Internal Auditors (IIA)
h  COSO tiene como propósito ayudar a mejorar la calidad organizacional por medio de la ética y controles internos efectivos y eficientes. 
c  
    COSO
k 
E  El marco COSO fue publicado en 1992, es un estándar de referencia para orientar la gestión, control interno y riesgo empresarial, provee seguridad razonable para la administración y para la junta directiva.
     Este marco define control interno como:
     proceso efectuado por la dirección y el resto del personal de una entidad, diseñado con el objeto de proporcionar un grado de seguridad razonable en cuanto a la consecución de los objetivos dentro de las siguientes categorías:  
  1.       1) Eficacia y eficiencia operativa,
  2.       2) Confiabilidad de información financiera, 
  3.       3)Cumplimiento de leyes,reglas y normas

  Asimismo el control interno los conforman 5 componentes los cuales son: 
   Ambiente de control: Es la base para los demás componentes, da estructura y disciplina, lo conforman: los valores éticos, la filosofía de la dirección y estilo operativo, la atención y orientación brindada por el concejo administrativo y la autoridad y responsabilidad de sus integrantes.
 Evaluación de riesgo: mecanismos de identificación y evaluación de riesgos para alcanzar los objetivos. Consiste en la identificación y análisis de los riesgos relevantes para el logro de los objetivos, adoptando un criterio para elegir relevantes para el logro de los objetivos,adoptando un criterio para elegir la manera en que se deben gestionar dichos riesgos, teniendo en cuenta los riesgos externo e internos para ser evaluados.
   
Actividades de control: políticas, procedimientos, técnicas, prácticas y mecanismos que permiten a la Dirección asegurar que las medidas necesarias para mitigar los riesgos identificados durante el proceso de Evaluación de Riesgos se llevan acabo. Incluye actividades como: verificación, conciliaciones, informes financieros, autorizaciones, revisiones, aprobaciones.

Información y comunicación: Permites el intercambio de información requerida para desarrollar, gestionar y controlar operaciones. La información relevante debe ser identificada, capturada y comunicada de una forma eficaz, para que cada persona cumpla adecuadamente sus funciones. Los funcionarios tienen que comprender cuál es su papel en el Sistema de Control Interno y, cómo las actividades individuales están relacionadas con el trabajo del resto.

Actividades de supervisión: Evalúa la calidad del control interno en el tiempo.Proceso que evalúa la existencia y el funcionamiento de los componentes de control, el gobierno y la gestión de riesgos a través del tiempo, logrando actividades continuas de supervisión o evaluaciones periódicas, además la frecuencia de las evaluaciones permite conocer la eficacia de la supervisión y de la evaluación de los riesgos.

ERM (Entreprise Risk Management) o COSO II

El motivo por el cual se expidiera este nuevo marco, se debió a la necesidad de que existiera u marco homogenio con un lenguaje único, tras un proceso desde 2001 a 2004 liderado por la firma PriceWaterHouseCoopers y los 5 miembros nombrados anteriormente se finalizo el documento que contiene concepto, componentes y guías de aplicación.

     Este marco define ERM como: 
   "Un proceso efectuado por el consejo de administración de una entidad, su dirección y demás personal, aplicable a la definición de estrategias en toda la empresa y diseñado para identificar eventos potenciales que puedan afectar a la organización, gestionar sus riesgos dentro de un nivel del riesgo aceptado y proporcionar una seguridad razonable sobre el logro de los objetivos (COSO, 2004)”.

Este nuevo marco incluye una cuarta categoría:
 1)  Estratégicos: en relación con objetivos de alto nivel, alineadas con la  misión de la entidad 
2) Operaciones: relacionados con el uso eficaz y eficiente de los recursos de la entidad 3) Confiabilidad de informes: con respecto a la confiabilidad de la información de la entidad
 4) Cumplimiento: en relación con el cumplimiento de la entidad con las leyes y regulaciones aplicables. 

Asimismo incluye 3 nuevos componentes los cuales son: establecimiento de objetivos, identificación de eventos y respuesta al riesgo.


      Ambiente interno. Base fundamental para los demás componentes, da disciplina y estructura. Influye en la concientización del personal respecto al riesgo y control, y en el modo en los objetivos, estrategias son establecidos. Los factores que contempla son: Filosofía de la administración de riesgos, Apetito al riesgo, Integridad y valores éticos, visión del Directorio, Compromiso de competencia profesional, estructura organizativa, asignación de autoridad y responsabilidad.



   Establecimiento de objetivos: proceso fundamental para identificar eventos potenciales que puedan influir en el logro de los objetivos, los objetivos deben estar alineados con la estrategia y se deben categorizar.



    Identificación de eventos
Es la identificación de los acontecimientos internos y externos que afectan a los objetivos de la entidad, diferenciandolos entre riesgos y oportunidades. Para la identificación de eventos existen distintas tecnicas como: Análisis de información histórica (de la empresa/sector), indicadores de excepción, entrevistas y cesiones grupales guiadas por facilitadores y análisis de flujos de procesos.

Evaluación de riesgos
Permite a la entidad considerar el grado en el cual eventos potenciales podrían impactar en el logro de los objetivos.
Los riesgos se pueden evaluar considerando su probabilidad e impacto como base para determinar cómo deben ser  gestionados y se valoran desde una doble perspectiva, inherente y residual.

Respuesta al riesgo:
La administración selecciona las posibles respuestas al riesgo. Las Respuestas son evaluadas con el objetivo de obtener un riesgo residual alineado con el nivel de tolerancia definido. Las categorías de respuesta al riesgo son:


  ·         Evitarlo: Se toman acciones de modo de discontinuar las actividades que generan riesgo

  ·         Reducirlo: Se toman acciones de modo de reducir el impacto, la probabilidad de ocurrencia del riesgo o ambos

  ·         Compartirlo: Se toman acciones de modo de reducir el impacto o la probabilidad de ocurrencia al transferir o compartir una porción del riesgo

 ·         Aceptarlo: No se toman acciones que afecten el impacto y probabilidad de ocurrencia del riesgo


      Actividades de control
Son las políticas y procedimientos necesarios para asegurar que la respuesta al riesgo se lleva a cabo de manera adecuada y oportuna. La selección o revisión de las actividades de control comprende la consideración de su relevancia y adecuación a la respuesta al riesgo y al objetivo relacionado.

     

     Información y comunicación La información debe ser comunicada en todos los niveles de la organización con el fin de identificar, evaluar y dar una adecuada respuesta al riesgo y asimismo que cada parte de la empresa asuma sus responsabilidades, por lo cual esta información debe ser oportuna y confiable. La comunicación debe darse en sentido amplio, fluyendo a todos los departamentos y niveles de la entidad en todos los sentidos (ascendente, descendente, horizontal y haca fuera de la entidad)



    Monitoreo

    La totalidad de la gestión de riesgos corporativos se supervisa, realizando modificaciones oportunas cuando se necesiten. Esta supervisión se lleva a cabo mediante actividades permanentes de la dirección, evaluaciones independientes o ambas actuaciones a la vez.


Ley sarbanes oxley


Recibe este nombre por sus ponentes, el diputado Michael Oxley y el senador Paul Sarbanes, fue emitida en el año 2002 en los Estados Unidos como respuesta a los escándalos financieros protagonizados por grandes compañías que cotizaban en la bolsa de valores Americana y como consecuencia de la confianza de  los inversionista por acciones de fraude o corrupción. los objetivos de la ley SOX son:  




·         Establecer nuevos estándares para comités corporativos y comités de audiencia.

·      Establecer nuevos estándares de contabilidad y penas criminales para los gerentes de las corporaciones. 

·      Establecer estándares independientes para auditores externos.

·       El CEO y el CFO deberán certificar ante los organismos supervisores los estados financieros y manifestar que éstos presentan razonablemente la posición financiera la compañía.
La ley SOX aprobada por el entonces presidente norteamericano George Bush, está conformada por XI títulos distribuidos en 1107 secciones.
En la sección 404 de la Ley SOX se habla de “la valoración realizada por la administración respecto de los controles internos” La empresas deberán reportar por medio de un informe de control interno que debe contener: 
  • la responsabilidad de la administración por establecer y mantener una estructura adecuada de control interno y procedimientos para la información financiera
  • valoración, para el final del año fiscal más reciente del emisor respecto de la efectividad de la estructura de control interno y los procedimientos del emisor para la información financiera.  

          Bibliografía

Ambrosone, M. (2007). La administracion del riesgo empresarial: una responsabilidad de todos - el enfoque coso. PricewaterhouseCoopers, 24.
Bonilla Carrera, C. C. (s.f.). Gerencie. Recuperado el Marzo de 2016, de Gerencie: http://www.gerencie.com/el-informe-coso.html
Ambrosone, M. (2007). La administracion del riesgo empresarial: una responsabilidad de todos - el enfoque coso. PricewaterhouseCoopers, 24.

Cabello Riquelme, N. (s.f.). Auditoría, Contabilidad & Economía. Recuperado el Marzo de 2016, de Auditoría, Contabilidad & Economía: https://blogconsultorasur.wordpress.com/2011/09/06/que-es-coso/
Committee of Sponsoring Organizations. (s.f.). Committee of Sponsoring Organizations of the treadway commission. Recuperado el Marzo de 2016, de Committee of Sponsoring Organizations of the treadway commission: http://www.coso.org/

Kirschenbaum, P., & Manguian, J. (2004). Enterprise Risk Management –Integrated Framework. PWC.
Reding, K. F., Sobel, P. J., Anderson, U. L., Head, M. J., Ramamoorti, S., & Salamasick, M. (2013). Internal auditing assurance & consulting services. En K. F. Reding, P. J. Sobel, U. L. Anderson, M. J. Head, S. Ramamoorti, & M. Salamasick, Internal auditing assurance & consulting services. La Fundación de Investigaciones del IIA.
Treadway, T. C. (2004). Enterprise Risk Managemet Integrated Framework. COSO.
    United States of America, july 30 2012. Ley Sabanes Oxley Act 2002. Congress 116 stat. 










Contrapartida 430  

Posted by: Unknown

Comentario


Para la implementación de un SIC, es fundamental que se conozcan las áreas que comprenden a una empresa, esto con el objetivo de lograr una exitosa implementación. Asimismo es importante que se resalte la importancia que tiene la información contable en una organización cuando posee características como oportunidad, confiabilidad y relevancia, atributos que se pueden lograr con el empleo de SIC. El buen uso que se le da a la información contable es clave para el éxito y desarrollo de una organización, debido a que le permite a la compañía anticiparse a diferentes escenario tanto positivos como negativos y en consecuencia responder adecuadamente a estos. Finalmente apoya la centralización de la información y los procesos dentro de una organización para generar una mayor productividad.

Resumen

En la implementación de los SIC , se debe realizar una análisis del negocio, con el objetivo de conocer muy bien a la empresa y adaptar el SIC a todas las actividades que desarrolla la misma. En esta etapa se realiza una retroalimentación en donde se puede denotar algunas percepciones negativas sobre la información contable como: no es oportuna, no es confiable y no es útil. Estas percepciones han cambiado de manera positiva con la implementación de los SIC puesto que la información contable se ha convertido en una herramienta para apoyar la toma de decisiones adecuadas y  mantener el control de las actividades de la compañía. Ademas de estos beneficios los SIC pueden traer otras ventajas como: integración de procesos operativos en diferentes áreas de las Pyme, corrección de errores oportunamente, evaluación del impacto de las actividades de la Pyme, mejor comunicación y obtener ventajas competitivas. Todo lo anterior se resume en la mejora de la productividad de todos los procesos de la Pyme.




Referencias: Arciria Khadyd, Contrapartida 430, Nov de 2011.

Contrapartida 431  

Posted by: Unknown


Comentario

La importancia de los sistemas de información contable, la podemos ver reflejada en las ventajas que trae para las empresas. Lo anterior ayuda a optimizar, hacer más eficiente y eficaz todos los procesos que se realizan en la organización, logrando recopilar, analizar e interpretar información financiera tanto interna como externa que es relevante para la toma de decisiones de los stakeholders ,y también ayuda al logro del crecimiento y éxito de una entidad. Por otra parte la implementación  y uso de los SIC debe tener una correcta planeación, de lo contrario conllevara más costos y perjuicios que beneficios para la empresa.

Resumen 

Una mala planeación en la implementación y el uso de los SIC puede traer consecuencias negativas para la PYME como por ejemplo: Ciberfobia (resistencia al uso tecnología), GIGO (si se ingresa basura sale basura), Only vitual (perdida de registro de Doc. físicos), Information Overload ( agotamiento por grandes cantidades de información) y baja productividad. para que estos problemas, no ocurran debe existir un plan estratégico, con el objetivo
de que el SIC se adapte fácilmente a la PYME, esto se cumple apoyando al empleado, capacitándolos, creando confianza entre ellos y escogiendo SIC adecuado.
Los SIC agrupan datos contables que al final serán utilizados para usos futuros, los SIC son de facil acceso y resuelven necesidades específicas, por lo cual si una empresa implementa un SIC podrá tener grandes beneficio financieros y operacionales para la PYME, y también ofrecer un beneficio para la sociedad.


Referencias: Arciria Khadyd, Contrapartida 431, Nov de 2011.


PANORAMA SOBRE LA EVOLUCIÓN DE LAS PRÁCTICAS DE AUDITORÍA  

Posted by: Unknown

Añadir leyenda
Referencias: Panorama sobre la evolución de las prácticas de auditoria, Cuaderno de contabilidad N°13

CONTROL INTERNO  

Posted by: Unknown

Referencias: Bermúdez Hernando, Esbozo de auditoría, pág 129-137

Hardware y Software en los sistemas de información  

Posted by: Unknown

En los vídeos Intro to Computer Architecture y Hardware y Software, realizan una breve y sencilla explicación de los componentes de un sistema de computo; los cuales son Hardware y Software.

Hardware:

Todas las parte de la computadora que se pueden tocar con las manos. Ejemplos: Monitor, teclado y mouse. El Hardware se puede clasificar en:

Hardware externo (perifericos)    Hardware interno ( Componentes)



Monitor, teclado y mouse   Disco duro, memoria RAM, CPU
Entre los principales componentes del Hardware esta: la CPU ( unidad de control de procesamiento) esta recibe información y la procesa por medio de operaciones aritméticas, lógicas y de entrada/salida, es el cerebro de la computadora . Los dispositivos de almacén secundario,  dispositivos de entrada y salida (Hard drive,DVD, etc), input/outpout device (monitor, mouse) y la RAM (encargada de ejecutar los archivos o programas almacenados en el disco duro).
Software
Conjunto de instrucciones necesarias para hacer determinadas tareas, realizadas a través de los sistemas operativos o programas instalados o en proceso de instalación en la computadora. para la realización de las tareas se requiere de un proceso de input, processing y output, los software se puede dividir en:

Systems Software 

Es el sistemas operativo que controla e interactua con el hardware y otras aplicaciones.

Aplication software 

son las aplicaciones o programas que están instaladas en la computadora como: photoshop, Tunes,Adobe,office, entre otras.

En el vídeo sobre la aplicación Network Invetory Advisor nos explican que esta sirve para escanear automáticamente los computadores de la red y generar informes generales y de detalle o personalizados. Para acceder a este programa solo se requiere de un usuario y de una contraseña. cuenta con un motor de búsqueda y análisis de datos el cual es preciso y flexible, este escanea cualquier red,generando información de todo el software y hardware. la información recolectada se encuentra centralizada y puede ser compartida fácilmente.  

Asimismo este programa le permite ver la lista de activos que posee,agregar activos, identificar las aplicaciones que están instaladas y mantener el control sobre las licencias. lo anterior genera un buena planificación para reemplazar y reparar programas y aplicaciones. También alerta de cambios criticos en la red, matiene los datos actualizados (fucnción shedule scanning) y genera informes de inventario de hardware, sofware y otros. esta aplicación da una oportunidad y ventaja para quien los utiliza.

Referencias: http://www.youtube.com/watch?v=HEjPop-aK_w; http://www.youtube.com/watch?v=gD9ffRHyZqs ;http://www.youtube.com/watch?v=KIlOCsYT8Hc         

Blogger Templates