AUDITORÍA INFORMÁTICAcotana.informatica.edu.bo/downloads/MODULO II 2.3.1...m. sc. miguel cotaña...

63
M. Sc. Miguel Cotaña Mier Lp , mayo 2020 AUDITORÍA INFORMÁTICA UNIVERSIDAD MAYOR DE SAN ANDRES FACULTAD DE CIENCIAS PURAS Y NATURALES CARRERA DE INFORMÁTICA 1

Transcript of AUDITORÍA INFORMÁTICAcotana.informatica.edu.bo/downloads/MODULO II 2.3.1...m. sc. miguel cotaña...

Page 1: AUDITORÍA INFORMÁTICAcotana.informatica.edu.bo/downloads/MODULO II 2.3.1...m. sc. miguel cotaña mier lp, mayo 2020 auditorÍa informÁtica universidad mayor de san andres facultad

M. Sc. Miguel Cotaña Mier Lp, mayo 2020

AUDITORÍAINFORMÁTICA

UNIVERSIDAD MAYOR DE SAN ANDRES

FACULTAD DE CIENCIAS PURAS Y NATURALES

CARRERA DE INFORMÁTICA

1

Page 2: AUDITORÍA INFORMÁTICAcotana.informatica.edu.bo/downloads/MODULO II 2.3.1...m. sc. miguel cotaña mier lp, mayo 2020 auditorÍa informÁtica universidad mayor de san andres facultad

2

Page 3: AUDITORÍA INFORMÁTICAcotana.informatica.edu.bo/downloads/MODULO II 2.3.1...m. sc. miguel cotaña mier lp, mayo 2020 auditorÍa informÁtica universidad mayor de san andres facultad

3

Page 4: AUDITORÍA INFORMÁTICAcotana.informatica.edu.bo/downloads/MODULO II 2.3.1...m. sc. miguel cotaña mier lp, mayo 2020 auditorÍa informÁtica universidad mayor de san andres facultad

4

El control interno conlleva un enfoque preventivocon la finalidad de evitar casos potenciales deerrores, abuso, desperdicio y corrupción alinterior de las instituciones.

La respuesta es la misma…..

¡Falta de Control Interno!“CONFIAR ES BUENO, PERO CONTROLAR ES MEJOR”

Page 5: AUDITORÍA INFORMÁTICAcotana.informatica.edu.bo/downloads/MODULO II 2.3.1...m. sc. miguel cotaña mier lp, mayo 2020 auditorÍa informÁtica universidad mayor de san andres facultad

5

Un sistema de control interno efectivorequiere algo más que un rigurosocumplimiento de las políticas yprocedimientos: requiere del juicio y delcriterio profesional La dirección y el consejo deadministración deben utilizar su criterioprofesional para determinar el nivel decontrol que es necesario aplicar;

Page 6: AUDITORÍA INFORMÁTICAcotana.informatica.edu.bo/downloads/MODULO II 2.3.1...m. sc. miguel cotaña mier lp, mayo 2020 auditorÍa informÁtica universidad mayor de san andres facultad

6

La dirección y el resto del personal debenutilizar su criterio profesional paraseleccionar, desarrollar y desplegarcontroles en toda la organización;

La dirección y los auditores internos,entre otros profesionales de la entidad,deben aplicar su criterio profesional a lahora de supervisar y evaluar laefectividad del sistema de controlinterno.

Page 7: AUDITORÍA INFORMÁTICAcotana.informatica.edu.bo/downloads/MODULO II 2.3.1...m. sc. miguel cotaña mier lp, mayo 2020 auditorÍa informÁtica universidad mayor de san andres facultad

7

Page 8: AUDITORÍA INFORMÁTICAcotana.informatica.edu.bo/downloads/MODULO II 2.3.1...m. sc. miguel cotaña mier lp, mayo 2020 auditorÍa informÁtica universidad mayor de san andres facultad

8

El control interno es un proceso efectuadopor el consejo de administración, ladirección y el resto del personal de unaentidad, diseñado con el objeto deproporcionar una seguridad razonable encuanto a la consecución de objetivos:

Eficacia y eficiencia de lasoperaciones;

Confiabilidad de la informaciónfinanciera;

Cumplimiento de leyes y normasaplicables.

DEFINICIÓN

Page 9: AUDITORÍA INFORMÁTICAcotana.informatica.edu.bo/downloads/MODULO II 2.3.1...m. sc. miguel cotaña mier lp, mayo 2020 auditorÍa informÁtica universidad mayor de san andres facultad

9

Page 10: AUDITORÍA INFORMÁTICAcotana.informatica.edu.bo/downloads/MODULO II 2.3.1...m. sc. miguel cotaña mier lp, mayo 2020 auditorÍa informÁtica universidad mayor de san andres facultad

Reasonable Assurance - O sea, que provea unaseguridad razonable (NO ABSOLUTA ) a una personacompetente, con bases sólidas, permitiéndole daruna opinión fundada relativa al sistema de controlinterno en el logro de los objetivos de la empresa,pero no lo puede garantizar por las limitacionesinherentes de todo sistema de control interno; 10

LA FAMOSA “SEGURIDAD RAZONABLE”

Page 11: AUDITORÍA INFORMÁTICAcotana.informatica.edu.bo/downloads/MODULO II 2.3.1...m. sc. miguel cotaña mier lp, mayo 2020 auditorÍa informÁtica universidad mayor de san andres facultad

Algo así como :

El sistema de control interno de laempresa XX al 31 de diciembre del 2019es eficaz y proporciona una seguridadrazonable de que el proceso depreparación de la información financiera esfiable, de que la empresa tieneprocedimientos eficaces para asegurar elcumplimiento de las leyes y normativasque le sean aplicables y de que la direcciónconoce hasta qué punto la empresa estáalcanzando sus objetivos operacionales.

11

Page 12: AUDITORÍA INFORMÁTICAcotana.informatica.edu.bo/downloads/MODULO II 2.3.1...m. sc. miguel cotaña mier lp, mayo 2020 auditorÍa informÁtica universidad mayor de san andres facultad

12

El control interno ayuda a las entidades alograr importantes objetivos y a mantenery mejorar su rendimiento.El Control interno-Marco integrado deCOSO permite a las organizacionesdesarrollar, de manera eficiente y efectiva,sistemas de control interno que se adaptena los cambios del entorno operativo y denegocio, mitigando riesgos hasta nivelesaceptables y apoyando en la toma dedecisiones y el gobierno corporativo de laorganización.

Page 13: AUDITORÍA INFORMÁTICAcotana.informatica.edu.bo/downloads/MODULO II 2.3.1...m. sc. miguel cotaña mier lp, mayo 2020 auditorÍa informÁtica universidad mayor de san andres facultad

13

CONTROL INTERNO – Marco integrado

¿Qué es COSO?

Page 14: AUDITORÍA INFORMÁTICAcotana.informatica.edu.bo/downloads/MODULO II 2.3.1...m. sc. miguel cotaña mier lp, mayo 2020 auditorÍa informÁtica universidad mayor de san andres facultad

14

¿QUÉ ES COSO?

Organización voluntaria del sector privado,establecida en los EEUU, dedicada aproporcionar orientación a la gestiónejecutiva y las entidades de gobierno sobrelos aspectos fundamentales de organizaciónde este, la ética empresarial, controlinterno, gestión del riesgo empresarial, elfraude, y la presentación de informesfinancieros.

Page 15: AUDITORÍA INFORMÁTICAcotana.informatica.edu.bo/downloads/MODULO II 2.3.1...m. sc. miguel cotaña mier lp, mayo 2020 auditorÍa informÁtica universidad mayor de san andres facultad

15

COSO ha establecido un modelo común decontrol interno contra el cual las empresasy organizaciones pueden evaluar sussistemas de control.

Es un modelo que explica el proceso deControl Interno en una organización y es delos más utilizados a nivel mundial.

Page 16: AUDITORÍA INFORMÁTICAcotana.informatica.edu.bo/downloads/MODULO II 2.3.1...m. sc. miguel cotaña mier lp, mayo 2020 auditorÍa informÁtica universidad mayor de san andres facultad

16

Hacia fines de Septiembre de 2004, comorespuesta a una serie de escándalos, eirregularidades que provocaron pérdidasimportante a inversionistas, empleados y otrosgrupos de interés, nuevamente el Committee ofSponsoring Organizations of the TreadwayCommission, publicó el Enterprise RiskManagement - Integrated Framework (COSO II) ysus Aplicaciones técnicas asociadas, el cualamplía el concepto de control interno,proporcionando un foco más robusto y extensosobre la identificación, evaluación y gestiónintegral de riesgo.

INFORME COSO

Page 17: AUDITORÍA INFORMÁTICAcotana.informatica.edu.bo/downloads/MODULO II 2.3.1...m. sc. miguel cotaña mier lp, mayo 2020 auditorÍa informÁtica universidad mayor de san andres facultad

TODO UNIDO E INTEGRADO

17

COSO ES UNA ESTRUCTURA (Framework)

Page 18: AUDITORÍA INFORMÁTICAcotana.informatica.edu.bo/downloads/MODULO II 2.3.1...m. sc. miguel cotaña mier lp, mayo 2020 auditorÍa informÁtica universidad mayor de san andres facultad

18

EVOLUCIÓN DEL MARCO COSO

Page 19: AUDITORÍA INFORMÁTICAcotana.informatica.edu.bo/downloads/MODULO II 2.3.1...m. sc. miguel cotaña mier lp, mayo 2020 auditorÍa informÁtica universidad mayor de san andres facultad

19

Page 20: AUDITORÍA INFORMÁTICAcotana.informatica.edu.bo/downloads/MODULO II 2.3.1...m. sc. miguel cotaña mier lp, mayo 2020 auditorÍa informÁtica universidad mayor de san andres facultad

20

Page 21: AUDITORÍA INFORMÁTICAcotana.informatica.edu.bo/downloads/MODULO II 2.3.1...m. sc. miguel cotaña mier lp, mayo 2020 auditorÍa informÁtica universidad mayor de san andres facultad

21

COSO I y COSO II ERM

Ambiente de Control

Operacio

nes

Report

e

Cumpli

miento

Un

ida

d A

Unid

ad

B

Activid

ad

1

Activid

ad

2

Evaluación de Riesgos

Actividades de Control

Información y Comunicación

Monitoreo

COSO: Marco conceptual integrado, 1992

COSO ERM: Marco de Gestión Integral de Riesgo, 2004

Estru

ctura

de la

entid

ad

Componentes

Page 22: AUDITORÍA INFORMÁTICAcotana.informatica.edu.bo/downloads/MODULO II 2.3.1...m. sc. miguel cotaña mier lp, mayo 2020 auditorÍa informÁtica universidad mayor de san andres facultad

22

Page 23: AUDITORÍA INFORMÁTICAcotana.informatica.edu.bo/downloads/MODULO II 2.3.1...m. sc. miguel cotaña mier lp, mayo 2020 auditorÍa informÁtica universidad mayor de san andres facultad

23

Page 24: AUDITORÍA INFORMÁTICAcotana.informatica.edu.bo/downloads/MODULO II 2.3.1...m. sc. miguel cotaña mier lp, mayo 2020 auditorÍa informÁtica universidad mayor de san andres facultad

24

ESTRUCTURA DEL MARCO COSO

Ir a…

Page 25: AUDITORÍA INFORMÁTICAcotana.informatica.edu.bo/downloads/MODULO II 2.3.1...m. sc. miguel cotaña mier lp, mayo 2020 auditorÍa informÁtica universidad mayor de san andres facultad

25

CONTROLES DE PREVENCIÓN

Page 26: AUDITORÍA INFORMÁTICAcotana.informatica.edu.bo/downloads/MODULO II 2.3.1...m. sc. miguel cotaña mier lp, mayo 2020 auditorÍa informÁtica universidad mayor de san andres facultad

26

Page 27: AUDITORÍA INFORMÁTICAcotana.informatica.edu.bo/downloads/MODULO II 2.3.1...m. sc. miguel cotaña mier lp, mayo 2020 auditorÍa informÁtica universidad mayor de san andres facultad

27

CALIDAD EN LA INFORMACIÓN

Page 28: AUDITORÍA INFORMÁTICAcotana.informatica.edu.bo/downloads/MODULO II 2.3.1...m. sc. miguel cotaña mier lp, mayo 2020 auditorÍa informÁtica universidad mayor de san andres facultad

28

GOBIERNO CORPORATIVO

Page 29: AUDITORÍA INFORMÁTICAcotana.informatica.edu.bo/downloads/MODULO II 2.3.1...m. sc. miguel cotaña mier lp, mayo 2020 auditorÍa informÁtica universidad mayor de san andres facultad

29

RELEVANCIA EN EL IMPACTO DE T.I.

Page 30: AUDITORÍA INFORMÁTICAcotana.informatica.edu.bo/downloads/MODULO II 2.3.1...m. sc. miguel cotaña mier lp, mayo 2020 auditorÍa informÁtica universidad mayor de san andres facultad

30

INCLUSIÓN DE UNIDADES FUNCIONALES EN EL ALCANCE

Page 31: AUDITORÍA INFORMÁTICAcotana.informatica.edu.bo/downloads/MODULO II 2.3.1...m. sc. miguel cotaña mier lp, mayo 2020 auditorÍa informÁtica universidad mayor de san andres facultad

31

MAYOR DETALLE SOBRE CANALES DE INFORMACIÓN

Page 32: AUDITORÍA INFORMÁTICAcotana.informatica.edu.bo/downloads/MODULO II 2.3.1...m. sc. miguel cotaña mier lp, mayo 2020 auditorÍa informÁtica universidad mayor de san andres facultad

32

EN SÍNTESIS………

Page 33: AUDITORÍA INFORMÁTICAcotana.informatica.edu.bo/downloads/MODULO II 2.3.1...m. sc. miguel cotaña mier lp, mayo 2020 auditorÍa informÁtica universidad mayor de san andres facultad

33

El modelo de control interno COSO 2013actualizado está compuesto por los cincocomponentes integrados, establecidos en elMarco anterior y 17 principios que representan losconceptos fundamentales asociados a cadacomponente y 85 atributos. Dado que estosprincipios proceden directamente de loscomponentes, una entidad puede alcanzar uncontrol interno efectivo aplicando todos losprincipios, los que son aplicables a los objetivosoperativos, de información y de cumplimiento.

COMPONENTES Y PRINCIPIOS

Page 34: AUDITORÍA INFORMÁTICAcotana.informatica.edu.bo/downloads/MODULO II 2.3.1...m. sc. miguel cotaña mier lp, mayo 2020 auditorÍa informÁtica universidad mayor de san andres facultad

34

El modelo de control interno COSO 2013 estácompuesto por los cinco componentes integrados,establecidos en el Marco anterior y 17 principiosque representan los conceptos fundamentalesasociados a cada componente y 85 atributos.Dado que estos principios proceden directamentede los componentes, una entidad puede alcanzarun control interno efectivo aplicando todos losprincipios, los que son aplicables a los objetivosoperativos, de información y de cumplimiento.

COMPONENTES Y PRINCIPIOS

Page 35: AUDITORÍA INFORMÁTICAcotana.informatica.edu.bo/downloads/MODULO II 2.3.1...m. sc. miguel cotaña mier lp, mayo 2020 auditorÍa informÁtica universidad mayor de san andres facultad

35

Page 36: AUDITORÍA INFORMÁTICAcotana.informatica.edu.bo/downloads/MODULO II 2.3.1...m. sc. miguel cotaña mier lp, mayo 2020 auditorÍa informÁtica universidad mayor de san andres facultad

36

Page 37: AUDITORÍA INFORMÁTICAcotana.informatica.edu.bo/downloads/MODULO II 2.3.1...m. sc. miguel cotaña mier lp, mayo 2020 auditorÍa informÁtica universidad mayor de san andres facultad

37

Page 38: AUDITORÍA INFORMÁTICAcotana.informatica.edu.bo/downloads/MODULO II 2.3.1...m. sc. miguel cotaña mier lp, mayo 2020 auditorÍa informÁtica universidad mayor de san andres facultad

38

Page 39: AUDITORÍA INFORMÁTICAcotana.informatica.edu.bo/downloads/MODULO II 2.3.1...m. sc. miguel cotaña mier lp, mayo 2020 auditorÍa informÁtica universidad mayor de san andres facultad

39

Page 40: AUDITORÍA INFORMÁTICAcotana.informatica.edu.bo/downloads/MODULO II 2.3.1...m. sc. miguel cotaña mier lp, mayo 2020 auditorÍa informÁtica universidad mayor de san andres facultad

40

Page 41: AUDITORÍA INFORMÁTICAcotana.informatica.edu.bo/downloads/MODULO II 2.3.1...m. sc. miguel cotaña mier lp, mayo 2020 auditorÍa informÁtica universidad mayor de san andres facultad

41

Page 42: AUDITORÍA INFORMÁTICAcotana.informatica.edu.bo/downloads/MODULO II 2.3.1...m. sc. miguel cotaña mier lp, mayo 2020 auditorÍa informÁtica universidad mayor de san andres facultad

42

Page 43: AUDITORÍA INFORMÁTICAcotana.informatica.edu.bo/downloads/MODULO II 2.3.1...m. sc. miguel cotaña mier lp, mayo 2020 auditorÍa informÁtica universidad mayor de san andres facultad

43

Page 44: AUDITORÍA INFORMÁTICAcotana.informatica.edu.bo/downloads/MODULO II 2.3.1...m. sc. miguel cotaña mier lp, mayo 2020 auditorÍa informÁtica universidad mayor de san andres facultad

44

Page 45: AUDITORÍA INFORMÁTICAcotana.informatica.edu.bo/downloads/MODULO II 2.3.1...m. sc. miguel cotaña mier lp, mayo 2020 auditorÍa informÁtica universidad mayor de san andres facultad

45

Page 46: AUDITORÍA INFORMÁTICAcotana.informatica.edu.bo/downloads/MODULO II 2.3.1...m. sc. miguel cotaña mier lp, mayo 2020 auditorÍa informÁtica universidad mayor de san andres facultad

46

Page 47: AUDITORÍA INFORMÁTICAcotana.informatica.edu.bo/downloads/MODULO II 2.3.1...m. sc. miguel cotaña mier lp, mayo 2020 auditorÍa informÁtica universidad mayor de san andres facultad

47

Page 48: AUDITORÍA INFORMÁTICAcotana.informatica.edu.bo/downloads/MODULO II 2.3.1...m. sc. miguel cotaña mier lp, mayo 2020 auditorÍa informÁtica universidad mayor de san andres facultad

48

Page 49: AUDITORÍA INFORMÁTICAcotana.informatica.edu.bo/downloads/MODULO II 2.3.1...m. sc. miguel cotaña mier lp, mayo 2020 auditorÍa informÁtica universidad mayor de san andres facultad

49

Page 50: AUDITORÍA INFORMÁTICAcotana.informatica.edu.bo/downloads/MODULO II 2.3.1...m. sc. miguel cotaña mier lp, mayo 2020 auditorÍa informÁtica universidad mayor de san andres facultad

50

Page 51: AUDITORÍA INFORMÁTICAcotana.informatica.edu.bo/downloads/MODULO II 2.3.1...m. sc. miguel cotaña mier lp, mayo 2020 auditorÍa informÁtica universidad mayor de san andres facultad

51

Page 52: AUDITORÍA INFORMÁTICAcotana.informatica.edu.bo/downloads/MODULO II 2.3.1...m. sc. miguel cotaña mier lp, mayo 2020 auditorÍa informÁtica universidad mayor de san andres facultad

52

COSO ERM 2017

Gestión de Riesgos Empresariales

Page 53: AUDITORÍA INFORMÁTICAcotana.informatica.edu.bo/downloads/MODULO II 2.3.1...m. sc. miguel cotaña mier lp, mayo 2020 auditorÍa informÁtica universidad mayor de san andres facultad

53

Page 54: AUDITORÍA INFORMÁTICAcotana.informatica.edu.bo/downloads/MODULO II 2.3.1...m. sc. miguel cotaña mier lp, mayo 2020 auditorÍa informÁtica universidad mayor de san andres facultad

54

Page 55: AUDITORÍA INFORMÁTICAcotana.informatica.edu.bo/downloads/MODULO II 2.3.1...m. sc. miguel cotaña mier lp, mayo 2020 auditorÍa informÁtica universidad mayor de san andres facultad

55

Page 56: AUDITORÍA INFORMÁTICAcotana.informatica.edu.bo/downloads/MODULO II 2.3.1...m. sc. miguel cotaña mier lp, mayo 2020 auditorÍa informÁtica universidad mayor de san andres facultad

56

Page 57: AUDITORÍA INFORMÁTICAcotana.informatica.edu.bo/downloads/MODULO II 2.3.1...m. sc. miguel cotaña mier lp, mayo 2020 auditorÍa informÁtica universidad mayor de san andres facultad

57

Page 58: AUDITORÍA INFORMÁTICAcotana.informatica.edu.bo/downloads/MODULO II 2.3.1...m. sc. miguel cotaña mier lp, mayo 2020 auditorÍa informÁtica universidad mayor de san andres facultad

58

Page 59: AUDITORÍA INFORMÁTICAcotana.informatica.edu.bo/downloads/MODULO II 2.3.1...m. sc. miguel cotaña mier lp, mayo 2020 auditorÍa informÁtica universidad mayor de san andres facultad

59

Page 60: AUDITORÍA INFORMÁTICAcotana.informatica.edu.bo/downloads/MODULO II 2.3.1...m. sc. miguel cotaña mier lp, mayo 2020 auditorÍa informÁtica universidad mayor de san andres facultad

60

Page 61: AUDITORÍA INFORMÁTICAcotana.informatica.edu.bo/downloads/MODULO II 2.3.1...m. sc. miguel cotaña mier lp, mayo 2020 auditorÍa informÁtica universidad mayor de san andres facultad

61

Page 62: AUDITORÍA INFORMÁTICAcotana.informatica.edu.bo/downloads/MODULO II 2.3.1...m. sc. miguel cotaña mier lp, mayo 2020 auditorÍa informÁtica universidad mayor de san andres facultad

62

Page 63: AUDITORÍA INFORMÁTICAcotana.informatica.edu.bo/downloads/MODULO II 2.3.1...m. sc. miguel cotaña mier lp, mayo 2020 auditorÍa informÁtica universidad mayor de san andres facultad

63

https://www.coso.org/Pages/default.aspx http://www.consejo.org.ar/comisiones/com_43/files/cos

o_2.pdf https://www.medellin.gov.co/irj/go/km/docs/pccdesign/

SubportaldelCiudadano_2/PlandeDesarrollo_0_20/Publicaciones/Shared%20Content/Documentos/2014/SEMControlAuditoriaInterna/COSO%202013%20-%20Marco%20Integrado%20de%20Control%20Interno_V2.pdf

REFERENCIAS