ÍNDICE PRÓLOGO DEL PROF. JORGE TUA PEREDA... PRÓLOGO DEL DR. SERGIO VILLAGARCÍA... PREFACIO DEL AUTOR...

Tamaño: px
Comenzar la demostración a partir de la página:

Download "ÍNDICE PRÓLOGO DEL PROF. JORGE TUA PEREDA... PRÓLOGO DEL DR. SERGIO VILLAGARCÍA... PREFACIO DEL AUTOR..."

Transcripción

1 ÍNDICE PRÓLOGO DEL PROF. JORGE TUA PEREDA... PRÓLOGO DEL DR. SERGIO VILLAGARCÍA... PREFACIO DEL AUTOR... XI XIX XXIII CAPÍTULO 1 ASPECTOS DEL GOBIERNO CORPORATIVO INTERRELACIONADOS 1. Introducción... 1 Definiciones La junta directiva... 5 Principales funciones de la junta directiva... 5 Condiciones básicas para los miembros independientes de la junta directiva... 6 Ley de sociedades comerciales... 7 Sociedades que hacen oferta pública Principios de Gobierno Corporativo Régimen de transparencia de la oferta pública RG (CNV) 516/ Enfoques de Gobierno Corporativo Definiciones Gobierno (governance) Gobierno del sector privado Código de buenas prácticas Respondhabilidad (accountability) Posibles títulos de un Código de Buen Gobierno Corporativo Responsabilidad social ARMANDO MIGUEL CASAL XXVII

2 2. Interrelaciones del Gobierno Corporativo Dimensiones del Gobierno Corporativo Dimensión situacional Dimensión estratégica Dimensión de gestión integrada del directorio Dimensión de monitoreo Conclusiones IFRS y Gobierno Corporativo Controles internos/administración de riesgos y Gobierno Corporativo Fraude y Gobierno Corporativo Comité de auditoría y Gobierno Corporativo Memoria del directorio y Gobierno Corporativo Vigencia Código de Gobierno Societario de la CNV Contenido Consideraciones finales El caso argentino Notas bibliográficas CAPÍTULO 2 GOBIERNO CORPORATIVO PARA PYMES 1. Gobierno Corporativo y PYMES Situación de Argentina Deberes de la estructura de Gobierno Corporativo según la OCDE Elementos de un buen Gobierno Corporativo según la OCDE Perspectivas Conclusiones Código de Buen Gobierno Corporativo para PYMES Derechos y trato equitativo de los asociados Los asociados de las PYMES tendrán los siguientes derechos XXVIII ERREPAR

3 ÍNDICE Los asociados de las PYMES tendrán las siguientes obligaciones Acuerdos entre asociados Trato equitativo de los asociados Reunión del máximo órgano social en sesión ordinaria o extraordinaria De los administradores De la Junta Directiva Estructura de la junta directiva Funciones de la junta directiva Comités de la junta directiva Sistemas de remuneración de los miembros de la junta directiva Del ejecutivo principal Conflictos de interés Prácticas prohibidas Divulgación Grupos de interés Responsabilidad social empresaria Políticas ambientales Protección de la propiedad intelectual Políticas antisoborno y anticorrupción Políticas de inversión social Políticas de información - E-Governance Políticas de cumplimiento de la ley Transparencia, fluidez e integridad de la información Revelación de información financiera Revelación de información no financiera Administración y resolución de controversias Frente a terceros Resolución interna de conflictos en la sociedad Para sociedades de familia Glosario de términos Comentarios finales ARMANDO MIGUEL CASAL XXIX

4 5. Notas bibliográficas Bibliografía adicional de consulta CAPÍTULO 3 FRAUDE EN LOS NEGOCIOS 1. Introducción Factores del riesgo de fraude Del personal Estilo administrativo autocrático de los máximos responsables Incompatibilidad entre personalidad y posición Comportamientos inusuales Actos ilegales Estilos de vida costosos Vacaciones no tomadas Personal de baja calidad Moral baja Alta rotación Compensación vinculada al rendimiento Culturales Resultados a cualquier costo Bajo compromiso frente al control Ausencia de código de ética corporativo Obediencia incuestionable del personal Estructurales Estructuras de organización complejas Sitios remotos mal supervisados Varias firmas de auditores Comerciales Estrategia comercial pobremente definida Utilidades por encima del promedio de la industria Desajuste entre el crecimiento y el desarrollo de los sistemas Reputación pobre Problemas de liquidez XXX ERREPAR

5 ÍNDICE 3. Principios para combatir el fraude Estrategia corporativa clara Principios comerciales sólidos Código de ética corporativa Política de personal efectiva Administración del riesgo Controles y auditoría eficaces Seguridad en el sistema computadorizado Plan de respuesta al fraude Comentarios finales Notas bibliográficas CAPÍTULO 4 EL SISTEMA DE GESTIÓN PARA PREVENIR EL FRAUDE CORPORATIVO. NORMA IRAM 1. Introducción Códigos de mejores prácticas corporativas Sistema de seguridad de la información Fraude financiero Tipos de fraude Sistema de prevención del fraude corporativo Sistema de control interno integrado y sistema de administración de riesgos empresarios Factores de riesgo de fraude Causas que facilitan los delitos económicos Supervisión del control interno y gestión de riesgos por los Comités de auditoría Estructura de la norma IRAM 17450/ Introducción Objeto y campo de aplicación Documentos normativos para consulta Fundamentos ARMANDO MIGUEL CASAL XXXI

6 Sistema de gestión para la prevención del fraude Gestión de la prevención del fraude en una entidad Efectividad del sistema normativo Ventajas de la adhesión Principios sobre los que se desarrolla la norma Definiciones Requisitos del sistema de gestión para la prevención del fraude Organización general de la norma Definición del tono moral Diligencia debida Órgano disciplinario y unidad de investigación Otras recomendaciones Programa de cumplimiento. Seguimiento Gestión del incidente Anexos Anexo normativo Anexo A: Proceso de implantación y mejora continua del sistema Anexos informativos Anexo B: Políticas y Código de Ética. Ayudas prácticas Anexo C: Formulario de matriz de riesgos (modelo sugerido) Anexo D: Modelo de plan de acción Anexo E: Modelo de registro de incidentes Anexo F: Matriz de responsabilidades políticas antifraude Anexo G: Bibliografía Comentarios finales Notas bibliográficas XXXII ERREPAR

7 ÍNDICE CAPÍTULO 5 CONTROLES INTERNOS Y GESTIÓN DE RIESGOS. INFORMES COSO 1. Introducción Cuadro comparativo - Informes COSO I y II Informe COSO - Control interno integrado (COSO I) Partes del texto completo Resumen ejecutivo Estructura conceptual Reporte a partes externas Herramientas de evaluación Informe COSO - Gestión de riesgos Comentarios finales Notas bibliográficas Anexo 1: COSO Administración de riesgo (COSO I) La incertidumbre y la creación del valor Beneficios del ERM Definición del ERM Componentes del ERM Entorno interno Definición de objetivos Identificación de eventos Valoración del riesgo Respuesta al riesgo Actividades de control Información y comunicación Monitoreo Objetivos del ERM Efectividad del ERM y su aplicación a las PYMES Modelo de control interno COSO y su relación con el ERM Limitaciones del ERM Responsabilidad por el ERM Información en apéndices ARMANDO MIGUEL CASAL XXXIII

8 7. ANEXO 2: Guía COSO sobre el monitoreo de los sistemas de control interno de la entidad Introducción El monitoreo es un componente del control interno integral El monitoreo beneficia al proceso de gobierno corporativo Principios fundamentales del monitoreo efectivo Amplitud de los procesos de monitoreo Usar la guía para mover el monitoreo hacia adelante Notas bibliográficas CAPÍTULO 6 SISTEMA DE GESTIÓN DE RIESGOS. NORMA IRAM 1. Introducción La valoración de riesgos de negocios en el enfoque de la auditoría financiera Gobierno Corporativo, gestión de riesgos y controles Riesgo, incertidumbre y la contabilidad Riesgo Incertidumbre Sistema de gestión de riesgos. Directivas generales Introducción Gestión de riesgos Objeto y campo de aplicación Documentos normativos para consulta Definiciones Incorporación de la gestión de riesgos Propósito Revisión Planificación de la gestión de riesgos General Apoyo de la dirección Desarrollo de la política de gestión de riesgos XXXIV ERREPAR

9 Comunicación de la política Establecimiento de responsabilidad y autoridad Adaptación del proceso de gestión de riesgos Recursos Planificación de gestión de riesgos a nivel organizacional Gestión de riesgos a niveles de áreas, proyectos y equipos Supervisión y revisión Revisión por la dirección Visión general del proceso de gestión de riesgos General Elementos principales Establecer el contexto Identificar riesgos Analizar riesgos Evaluar riesgos Tratar riesgos Supervisar y revisar Comunicar y consultar Proceso de gestión de riesgos Establecer el contexto General Establecer el contexto interno Establecer el contexto externo Establecer el contexto de gestión de riesgos Desarrollar criterios de evaluación de riesgos Definir la estructura para el análisis de riesgo Identificación de riesgos ARMANDO MIGUEL CASAL XXXV

10 General Qué puede suceder, dónde y cuándo? Cómo y por qué puede suceder? Herramientas y técnicas Análisis del riesgo General Determinar estrategias y controles existentes Consecuencias y probabilidades Tipos de análisis Evaluación del riesgo Tratamiento del riesgo General Identificar las opciones para el tratamiento del riesgo Evaluar las opciones de tratamiento del riesgo Preparación e implementación de planes Control y revisión Documentación y registro del proceso de gestión de riesgos Comunicación y consultas Sistemas de gestión de riesgos. Requisitos Comentarios finales Notas bibliográficas Anexo: Requisitos de los sistemas de gestión de riesgos. Esquema 1, Norma (IRAM) Introducción Objeto y campo de aplicación Documentos normativos para consulta Términos y definiciones Sistema de gestión de riesgos Responsabilidad de la dirección Gestión de los recursos Realización del proceso de gestión de riesgos XXXVI ERREPAR

11 6.9. Evaluación, análisis y mejora Anexos informativos a) Definiciones tomadas de otras normas b) Proceso de gestión de riesgos c) Bibliografía d) Integrantes del organismo de estudio CAPÍTULO 7 TECNOLOGÍA DE LA INFORMACIÓN. NORMA IRAM-ISO 1. Introducción Norma IRAM Requisitos para los sistemas de gestión de la seguridad de la información. Su relación con la norma IRAM-ISO/IEC Clasificación de guías globales sobre seguridad de la información Detalle de guías Modelo de política de seguridad en el sector público basado en la norma IRAM-ISO/IEC Desarrollo de la norma IRAM-ISO/IEC tecnología de la información. Código de práctica para la gestión de la seguridad de la información (Information Technology - Code of Practice for Information Security Management) Política de seguridad (Security Policy) Organización de la seguridad (Organizational Security) Infraestructura de seguridad de la información (Information Security Infrastructure) Foro gerencial sobre seguridad de la información (Management Information Security Forum) Coordinación de la seguridad de la información (Information Security Coordination) Asignación de responsabilidades en materia de seguridad de la información (Allocation of Information Security Responsibilities) Proceso de autorización para instalaciones de procesamiento de información (Authorization Process for Information Processing Facilities) ARMANDO MIGUEL CASAL XXXVII

12 Asesoramiento especializado en materia de seguridad de la información (Specialist Information Security Advice) Cooperación entre organizaciones (Cooperation between Organizations) Revisión independiente de la seguridad de la información (Independent Review of Information Security) Seguridad frente al acceso por parte de terceros (Security of Third Party Access) Identificación de riesgos del acceso de terceras partes (Identification of Risks from Third Party Access) Requerimientos de seguridad en contratos con terceros (Security Requirements in Third Party Contracts) Tercerización (Outsourcing) Requerimientos de seguridad en contratos de tercerización (Security Requirements in Outsourcing Contracts) Clasificación y control de activos (Assets Classification and Control) Responsabilidad por rendición de cuentas de los activos (Accountability for Assets) Inventario de activos (Inventory of Assets) Clasificación de la información (Information Classification) Seguridad del personal (Personnel Security) Seguridad en la definición de puestos de trabajo y la asignación de recursos (Security in Job Definition and Resourcing) Inclusión de la seguridad en las responsabilidades de los puestos de trabajo (Including Security in Job Responsibilities) Selección y política de personal (Personnel Screening and Policy) Acuerdos de confidencialidad (Confidentiality Agreements) Términos y condiciones de empleo (Terms and Conditions of Employment) XXXVIII ERREPAR

13 Capacitación del usuario (User Training) Formación y entrenamiento en materia de seguridad de la información (Information Security Education and Training) Respuesta a incidentes y anomalías en materia de seguridad (Responding to Security Incidents and Malfunctions) Comunicación de incidentes relativos a la seguridad (Reporting Security Incidents) Comunicación de debilidades en materia de seguridad (Reporting Security Weaknesses) Comunicación de anomalías del software (Reporting Software Malfunctions) Aprendiendo de los incidentes (Learning from Incidents) Proceso disciplinario (Disciplinary Process) Seguridad física y ambiental (Physical and Environmental Security) Áreas seguras (Security Areas) Perímetro de seguridad física (Physical Security Perimeter) Controles de acceso físico (Physical Entry Controls) Protección de oficinas, recintos e instalaciones (Securing Offices, Rooms and Facilities) Desarrollo de tareas en áreas protegidas (Working in Secure Areas) Aislamiento de las áreas de entrega y carga (Insolated Delivery and Loading Areas) Seguridad del equipamiento (Equipment Security) Ubicación y protección del equipamiento (Equipment Sitting and Protection) Suministro de energía (Power Supplies) Seguridad del cableado (Cabling Security) Mantenimiento de equipos (Equipment Maintenance) ARMANDO MIGUEL CASAL XXXIX

14 Seguridad del equipamiento fuera del ámbito de la organización (Security of Equipment Off-Premises) Baja segura o reutilización de equipamiento (Secure Disposal or Re-use of Equipment) Controles generales (General Controls) Políticas de escritorios limpios y pantallas limpias (Clear Desk and Clear Screen Policy) Retiro de bienes (Removal of Property) Gestión de comunicaciones y operaciones (Communications and Operations Management) Procedimientos y responsabilidades operativas (Operational Procedures and Responsibilities) Documentación de los procedimientos operativos (Documented Operating Procedures) Control de cambios en las operaciones (Operational Change Control) Procedimientos de manejo de incidentes (Incident Management Procedures) Separación de funciones (Segregation of Duties) Separación entre instalaciones de desarrollo e instalaciones operativas (Separation of Development and Operational Facilities) Administración de instalaciones externas (External Facilities Management) Planificación y aprobación de sistemas (System Planning and Acceptance) Planificación de la capacidad (Capacity Planning) Aprobación del sistema (System Acceptance) Protección contra software malicioso (Protection against Malicious Software) Controles contra software malicioso (Controls against Malicious Software) Mantenimiento (Housekeeping) Resguardo de la información (Information Back-Up) Registro de actividades del personal operativo (Operator Logs) XL ERREPAR

15 Registro de fallas (Fault Logging) Administración de la red (Network Management) Controles de redes (Network Controls) Administración y seguridad de los medios de almacenamiento (Media Handling and Security) Administración de medios informáticos removibles (Management of Removable Computer Media) Eliminación de medios informáticos (Disposal of Media) 216 Procedimientos de manejo de la información (Information Handling Procedures) Seguridad de la documentación del sistema (Security of System Documentation) Intercambios de información y software (Exchanges of Information and Software) Acuerdos de intercambio de información y software (Information and Software Exchange Agreements) Seguridad de los medios en tránsito (Security of Media in Transit) Seguridad del comercio electrónico (Electronic Commerce Security) Seguridad del correo electrónico (Security of Electronic Mail) Seguridad de los sistemas electrónicos de oficina (Security of Electronic Office Systems) Sistemas de acceso público (Publicly Available Systems) Otras formas de intercambio de información (Others Forms of Information Exchange) Control de accesos (Access Control) Requerimientos de negocio para el control de accesos (Business Requirement for Access Control) Política de control de accesos (Access Control Policy) 220 Administración de accesos de usuarios (User Access Management) Registración de usuarios (User Registration) ARMANDO MIGUEL CASAL XLI

16 Administración de privilegios (Privilege Management) Administración de contraseñas de usuario (User Password Management) Revisión de derechos de acceso de usuario (Review of User Access Rights) Responsabilidades del usuario (User Responsibilities) Uso de contraseñas (Password Use) Equipos desatendidos en áreas de usuarios (Unattended User Equipment) Control de acceso a la red (Network Access Control) Política de utilización de los servicios de red (Policy on Use of Network Services) Camino forzoso (Enforced Path) Autenticación de usuarios para conexiones externas (User Authentication for External Connections) Autenticación de nodos (Node Authentication) Protección de los puertos de diagnóstico remoto (Remote Diagnostic Port Protection) Subdivisión de redes (Segregation in Networks) Control de conexión a la red (Network Connection Control) Control de ruteo de red (Network Routing Control) Seguridad de los servicios de red (Security of Network Services) Control de acceso al sistema operativo (Operating System Access Control) Identificación automática de terminales (Automatic Terminal Identification) Procedimientos de conexión de terminales (Terminal Log-On Procedures) Identificación y autenticación de los usuarios (User Identification and Authentication) Sistema de administración de contraseñas (Password Management System) Uso de utilitarios de sistema (Use of System Utilities) 225 XLII ERREPAR

17 Alarmas silenciosas para la protección de usuarios (Duress Alarm to Safeguard Users) Desconexión de terminales por tiempo muerto (Terminal Time-Out) Limitación del horario de conexión (Limitation of Connection Time) Control de acceso a las aplicaciones (Application Access Control) Restricción del acceso a la información (Information Access Restriction) Monitoreo del acceso y uso de los sistemas (Monitoring System Access and Use) Registro de eventos (Event Logging) Monitoreo del uso de los sistemas (Monitoring System Use) Sincronización de relojes (Clock Synchronization) Computación móvil y trabajo remoto (Mobile Computing and Teleworking) Computación móvil (Mobile Computing) Trabajo remoto (Teleworking) Desarrollo y mantenimiento de sistemas (Systems Development and Maintenance) Requerimientos de seguridad de los sistemas (Security Requirements of Systems) Análisis y especificaciones de los requerimientos de seguridad (Security Requirements Analysis and Specification) Seguridad de los sistemas de aplicación (Security in Application Systems) Validación de datos de entrada (Input Data Validation). 229 Controles de procesamiento interno (Control of Internal Processing) Controles criptográficos (Cryptographic Controls) Política de utilización de controles criptográficos (Policy on the Use of Cryptographic Controls) ARMANDO MIGUEL CASAL XLIII

18 Cifrado (Encryption) Firma digital (Digital Signatures) Servicios de no repudio (Non-Repudiation Services) Administración de claves (Key Management) Seguridad de los archivos del sistema (Security of System Files) Control del software operativo (Control of Operational Software) Protección de los datos de prueba del sistema (Protection of System Test Data) Control de acceso a las bibliotecas de programa fuente (Access Control to Program Source Library) Seguridad de los procesos de desarrollo y soporte (Security in Development and Support Processes) Procedimientos de control de cambios (Change Control Procedures) Revisión técnica de los cambios en el sistema operativo (Technical Review of Operating System Changes) Restricción del cambio en los paquetes de software (Restrictions on Changes to Software Packages) Canales ocultos y código troyano (Covert Channels and Trojan Code) Desarrollo externo de software (Outsourced Software Development) Administración de la continuidad de los negocios (Business Continuity Management) Aspectos de la administración de la continuidad de los negocios (Aspects of Business Continuity Management) 233 Proceso de administración de la continuidad de los negocios (Business Continuity Management Process) 233 Continuidad del negocio y análisis del impacto (Business Continuity and Impact Analysis) Elaboración e implementación de planes de continuidad de los negocios (Writing and Implementing Continuity Plans) XLIV ERREPAR

19 Marco conceptual para la planificación de la continuidad de los negocios (Business Continuity Planning Framework) Prueba, mantenimiento y reevaluación de los planes de continuidad de los negocios (Testing, Maintaining and Re-assessing Business Continuity Plans) Cumplimiento (Compliance) Cumplimiento de requisitos legales (Compliance with Legal Requirements) Identificación de la legislación aplicable (Identification of Applicable Legislation) Derechos de propiedad intelectual (DPI) (Intellectual Property Rights - IPR) Recolección de evidencia (Collection of Evidence) Revisiones de la política de seguridad y la compatibilidad técnica (Reviews of Security Policy and Technical Compliance) Cumplimiento de la política de seguridad (Compliance with Security Police) Verificación de la compatibilidad técnica (Technical Compliance Checking) Consideraciones de auditoría de sistemas (Systems Audit Considerations) Controles de auditoría de sistemas (System Audit Controls) Protección de las herramientas de auditoría de sistemas (Protection of System Audit Tools) Términos y definiciones de la norma Comentarios finales Notas bibliográficas CAPÍTULO 8 CÓDIGOS DE CONDUCTA CORPORATIVA 1. Introducción ARMANDO MIGUEL CASAL XLV

20 Definición Relación con la RSC Alcance Contenido Monitoreo Ética y práctica empresarial Desafíos Implementación Desarrollo de prácticas empresariales responsables Cambios en el contexto Organizaciones responsables Conducta empresarial responsable en economías emergentes 252 Cumplimiento con estándares de conducta Rol de las PYMES Aspectos del Código de Conducta Corporativa Comentarios finales Glosario de términos CAPÍTULO 9 SISTEMA DE RESPONSABILIDAD SOCIAL. NORMA ISO 1. Introducción Regulación del Gobierno Corporativo Cultura en la responsabilidad social Accountability Norma ISO Orientaciones y estructura de la norma Social Accountability Comentarios sobre el borrador de la Norma ISO RS Consideraciones finales Notas bibliográficas CAPÍTULO 10 RESPONSABILIDAD SOCIAL CORPORATIVA PARA PYMES 1. Introducción XLVI ERREPAR

21 Directrices para las PYMES - Responsabilidad Social Empresaria (RSE) Directrices Paso a Paso para PYMES Pacto Mundial - Responsabilidad Social de las Empresas Derechos Humanos Derechos Laborales Derechos Medioambientales Lucha contra la Corrupción Balance de Responsabilidad Social y Ambiental Leyes referenciadas Ley Pequeña y mediana empresa (BO: 28/03/1995), reglamentada por el decreto 146/ Ley Fomento para la micro, pequeña y mediana empresa - modificaciones de la ley (BO: 07/09/2000) Definición de PYMES Definición de pequeña empresa Consideraciones sobre la RSC en las PYMES Guía de RSC para PYMES Glosario de términos Comentarios finales Notas bibliográficas Anexo. Guía de la Responsabilidad Social Corporativa para las PYMES Aspectos introductorios Herramientas para el diagnóstico a) Análisis FODA b) Análisis y valoración de riesgos c) Cuestionarios de autoevaluación Comportamientos adecuados de RSC Recomendaciones prácticas Trabajadores ARMANDO MIGUEL CASAL XLVII

22 Consumidores, Clientes y Proveedores Comunidad Autoridades locales Competidores Medio Ambiente Gobierno Corporativo CAPÍTULO 11 MEMORIA DE LOS ADMINISTRADORES 1. Introducción Sociedades alcanzadas Aspectos societarios legales Contabilidad Aspectos ampliados de la memoria Dispensas para microempresas y pequeñas empresas Fecha de aplicación efectiva Sindicatura societaria privada Análisis de aspectos a considerar en la Memoria por las normas legales aplicables Encabezamiento de la Memoria Razones de variaciones significativas en los activos y pasivos Explicación sobre los resultados extraordinarios y ajustes de ejercicios anteriores Ajustes de resultados de ejercicios anteriores Resultados extraordinarios Razones para proponer la constitución de reservas Reserva legal Otras reservas Estado de evolución del patrimonio neto Restricciones para la distribución de ganancias Causas por las que se proponen dividendos que no sean en efectivo XLVIII ERREPAR

23 2.5. Orientación sobre las perspectivas futuras Relaciones y variaciones con sociedades relacionadas Consideración de hechos posteriores a la fecha de los estados contables financieros Concepto de información complementaria Hechos posteriores al cierre Conceptos e importes que forman parte del costo de los bienes del activo Estado de resultados Comentarios finales Resumen de la nueva regulación societaria Reseña crítica con un enfoque empresarial Notas bibliográficas CAPÍTULO 12 INFORMES CORPORATIVOS SOBRE SOSTENIBILIDAD 1. Introducción Estándares GRI Proceso de Verificación Utilización de las Memorias de sostenibilidad Contabilidad para la sostenibilidad Las mejores prácticas de los Informes de sostenibilidad Tendencias Beneficios de la elaboración de Informes o Memorias Memoria de sostenibilidad del GRI Indicadores Informes financieros Principios para la elaboración de Informes o Memorias Contenido de la Memoria de sostenibilidad Credibilidad y verificación de las Memorias de sostenibilidad Glosario de términos Comentarios finales Notas bibliográficas ARMANDO MIGUEL CASAL XLIX

Resumen Norma ISO-27001.

Resumen Norma ISO-27001. Resumen Norma ISO-27001. Introducción: generalidades e introducción al método PDCA. Objeto y campo de aplicación: se especifica el objetivo, la aplicación y el tratamiento de exclusiones. Normas para consulta:

Más detalles

GLOSARIO DE TÉRMINOS

GLOSARIO DE TÉRMINOS GLOSARIO DE TÉRMINOS A Alcance de la auditoría. El marco o límite de la auditoría y las materias, temas, segmentos o actividades que son objeto de la misma. Auditores externos. Profesionales facultados

Más detalles

NORMA DE CONTABILIDAD N 11 INFORMACION ESENCIAL REQUERIDA PARA UNA ADECUADA EXPOSICION DE LOS ESTADOS FINANCIEROS

NORMA DE CONTABILIDAD N 11 INFORMACION ESENCIAL REQUERIDA PARA UNA ADECUADA EXPOSICION DE LOS ESTADOS FINANCIEROS INTRODUCCION NORMA DE CONTABILIDAD N 11 INFORMACION ESENCIAL REQUERIDA PARA UNA ADECUADA EXPOSICION DE LOS ESTADOS FINANCIEROS La presente Norma de Contabilidad se refiere a la información mínima necesaria

Más detalles

Autorizan ejecución de la "Encuesta de Seguridad de la Información en la RESOLUCIÓN MINISTERIAL N 187-2010-PCM

Autorizan ejecución de la Encuesta de Seguridad de la Información en la RESOLUCIÓN MINISTERIAL N 187-2010-PCM Autorizan ejecución de la "Encuesta de Seguridad de la Información en la Administración Pública - 2010" 15 de junio de 2010 CONSIDERANDO: RESOLUCIÓN MINISTERIAL N 187-2010-PCM Que, el artículo 2 o del

Más detalles

Nombre del Puesto. Jefe Departamento de Presupuesto. Jefe Departamento de Presupuesto. Director Financiero. Dirección Financiera

Nombre del Puesto. Jefe Departamento de Presupuesto. Jefe Departamento de Presupuesto. Director Financiero. Dirección Financiera Nombre del Puesto Jefe Departamento de Presupuesto IDENTIFICACIÓN Nombre / Título del Puesto: Puesto Superior Inmediato: Dirección / Gerencia Departamento: Jefe Departamento de Presupuesto Director Financiero

Más detalles

ISO/IEC 27002 CoBIT v.4 Dominio Objetivo de Control Dominio Objetivo de Control

ISO/IEC 27002 CoBIT v.4 Dominio Objetivo de Control Dominio Objetivo de Control UEM - MUSTIC Módulo : Profesor: Seguridad de las personas Marcos Gómez Hidalgo Mapeo entre dimensiones y objetivos de control de ISO/IEC 700 y CoBIT versión 4. ISO/IEC 700 CoBIT v.4. Política de seguridad.1

Más detalles

Lista de verificación norma ISO 17799 (Realizada con base en la lista de chequeo del instituto SANS, la cual fue elaborada por Val Thiagarajan)

Lista de verificación norma ISO 17799 (Realizada con base en la lista de chequeo del instituto SANS, la cual fue elaborada por Val Thiagarajan) Lista de verificación norma ISO 17799 (Realizada con base en la lista de chequeo del instituto SANS, la cual fue elaborada por Val Thiagarajan) 3. Política de seguridad 3.1. Política de seguridad de la

Más detalles

Resumen de normas las NICSP

Resumen de normas las NICSP Resumen de normas las NICSP 1. Presentación de los estados financieros 2. Estados de flujos de efectivo Establecer la forma de presentación y preparación de los estados financieros de propósito general

Más detalles

POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN PARA LOS ORGANISMOS DE LA ADMINISTRACIÓN PÚBLICA PROVINCIAL

POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN PARA LOS ORGANISMOS DE LA ADMINISTRACIÓN PÚBLICA PROVINCIAL POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN PARA LOS ORGANISMOS DE LA ADMINISTRACIÓN PÚBLICA PROVINCIAL Osvaldo G. Marinetti Política Provincial de Seguridad de la Información Alineada con el Plan Maestro

Más detalles

Norma NTC-ISO/IEC 27001 Sistema de Gestión de Seguridad de Información

Norma NTC-ISO/IEC 27001 Sistema de Gestión de Seguridad de Información Norma NTC-ISO/IEC 27001 Sistema de Gestión de Seguridad de Información AGENDA SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN CONCEPTOS BÁSICOS QUÉ ES LA NORMA ISO/IEC 27001:2005? ORIGEN NORMA ISO/IEC

Más detalles

Políticas de Seguridad

Políticas de Seguridad Políticas de Seguridad IRAM-ISO/IEC 17799 Código de práctica para la gestión de la seguridad de la información Serie ISO 27000 1 Introducción Qué es la seguridad de la información? Preservación de: Confidencialidad

Más detalles

NIIF. Normas Internacionales de Información Financiera. El nuevo lenguaje de los negocios

NIIF. Normas Internacionales de Información Financiera. El nuevo lenguaje de los negocios NIIF Normas Internacionales de Información Financiera El nuevo lenguaje de los negocios NIC-1 Presentación de Estados Financieros www.juntec.org.hn Contenido de la sesión Objetivo y alcance. Finalidad

Más detalles

COMPONENTES DEL SISTEMA DE CONTROL INTERNO COMITÉ DE CONTROL INTERNO- SISOL

COMPONENTES DEL SISTEMA DE CONTROL INTERNO COMITÉ DE CONTROL INTERNO- SISOL COMPONENTES DEL SISTEMA DE CONTROL INTERNO COMITÉ DE CONTROL INTERNO- SISOL COMPONENTES DEL SISTEMA DE CONTROL INTERNO 1. 2. 3. 4. 5. Ambiente de Control. Evaluación de Riesgos. Actividades de Control

Más detalles

CAUB CTNAC PROLOGO - 3 -

CAUB CTNAC PROLOGO - 3 - CAUB PROLOGO En Bolivia siguiendo la tendencia mundial y la dinámica empresarial global, se ha iniciado el camino sin retorno del proceso de convergencia vía adopción de las Normas Internacionales de Información

Más detalles

Nombre del Puesto Director Financiero

Nombre del Puesto Director Financiero Nombre del Puesto Director Financiero IDENTIFICACIÓN Nombre / Título del Puesto: Puesto Superior Inmediato: Dirección / Gerencia Departamento: Director Financiero Viceministro de Hacienda Dirección Financiera

Más detalles

COMITÉ TECNICO DE NORMALIZACION DE GESTION Y ASEGURAMIENTO DE LA CALIDAD

COMITÉ TECNICO DE NORMALIZACION DE GESTION Y ASEGURAMIENTO DE LA CALIDAD COMISION DE REGLAMENTOS TECNICOS - CRT COMITÉ TECNICO DE NORMALIZACION DE GESTION Y ASEGURAMIENTO DE LA CALIDAD SUB COMITÉ SECTOR EDUCACION NORMAS APROBADAS NTP 833.920-2003 Guía de aplicación de la Norma

Más detalles

EMPRESAS PÚBLICAS DE MEDELLÍN E.S.P. DIRECCIÓN CONTROL INTERNO PROYECTO NORMALIZACIÓN ACTIVIDAD DE AUDITORÍA INTERNA

EMPRESAS PÚBLICAS DE MEDELLÍN E.S.P. DIRECCIÓN CONTROL INTERNO PROYECTO NORMALIZACIÓN ACTIVIDAD DE AUDITORÍA INTERNA DCI-PN-EA-01 VERSIÓN 02 Página 2 de 12 TABLA DE CONTENIDO 1. INTRODUCCIÓN... 3 2. ROL... 3 3. PROFESIONALIDAD... 3 4. AUTORIDAD... 4 5. ORGANIZACIÓN... 4 6. INDEPENDENCIA Y OBJETIVIDAD... 5 7. ALCANCE...

Más detalles

Política General de Control y Gestión de Riesgos

Política General de Control y Gestión de Riesgos Empresas Inarco Política General de Control y Gestión de Riesgos Auditoría Interna 2014 POLITICA GENERAL DE CONTROL Y GESTION DE RIESGOS EMPRESAS INARCO La Política General de Control y Gestión de Riesgos,

Más detalles

PREVENCIÓN BLANQUEO DE CAPITALES CAJA RURAL DE CASTILLA- LA MANCHA 4.-BILLETES DE CIRCULACIÓN LEGAL

PREVENCIÓN BLANQUEO DE CAPITALES CAJA RURAL DE CASTILLA- LA MANCHA 4.-BILLETES DE CIRCULACIÓN LEGAL PREVENCIÓN BLANQUEO DE CAPITALES CAJA RURAL DE CASTILLA- LA MANCHA 1.- PRESENTACIÓN 2. NORMATIVA LEGAL 3.- ORGANIZACIÓN INTERNA 4.-BILLETES DE CIRCULACIÓN LEGAL 5.- INFORME ANUAL 2010 1.- PRESENTACIÓN:

Más detalles

NIFBdM A-3 NECESIDADES DE LOS USUARIOS Y OBJETIVOS DE LOS ESTADOS FINANCIEROS

NIFBdM A-3 NECESIDADES DE LOS USUARIOS Y OBJETIVOS DE LOS ESTADOS FINANCIEROS NIFBdM A-3 NECESIDADES DE LOS USUARIOS Y OBJETIVOS DE LOS ESTADOS FINANCIEROS OBJETIVO Identificar las necesidades de los usuarios y establecer, con base en las mismas, los objetivos de los estados financieros

Más detalles

INDICE Gestión Integral de Riesgos Gobierno Corporativo Estructura para la Gestión Integral de Riesgos 4.1 Comité de Riesgos

INDICE Gestión Integral de Riesgos Gobierno Corporativo Estructura para la Gestión Integral de Riesgos 4.1 Comité de Riesgos INFORME GESTION INTEGRAL DE RIESGOS 2014 1 INDICE 1. Gestión Integral de Riesgos... 3 2. Gobierno Corporativo... 4 3. Estructura para la Gestión Integral de Riesgos... 4 4.1 Comité de Riesgos... 4 4.2

Más detalles

POLÍTICAS DE CONTROL INTERNO DE LA BOLSA DE VALORES DE COLOMBIA S.A.

POLÍTICAS DE CONTROL INTERNO DE LA BOLSA DE VALORES DE COLOMBIA S.A. POLÍTICAS DE CONTROL INTERNO DE LA BOLSA DE VALORES DE COLOMBIA S.A. 1. ÁMBITO DE APLICACIÓN El presente documento establece los lineamientos generales mínimos que deben observar los administradores y

Más detalles

La seguridad según Batman

La seguridad según Batman La seguridad según Batman Plans are nothing; planning is everything. Dwight D. Eisenhower NMX- I- 27001- NYCE:2009 ISO/IEC 27002:2005. Dominios (11), ObjeHvos de control (39) y Controles (133) 5. POLÍTICA

Más detalles

Los Estándares Internacionales de Auditoría llegaron: Está usted preparado? Gabriel Jaime López Díez Abril 8 de 2014

Los Estándares Internacionales de Auditoría llegaron: Está usted preparado? Gabriel Jaime López Díez Abril 8 de 2014 Los Estándares Internacionales de Auditoría llegaron: Está usted preparado? Gabriel Jaime López Díez Abril 8 de 2014 Los Estándares de Auditoría y sus antecedentes Antecedentes de los Estándares de Auditoría

Más detalles

SEGURIDAD INFORMATICA GENERALIDADES DE LA SEGURIDAD INFORMATICA

SEGURIDAD INFORMATICA GENERALIDADES DE LA SEGURIDAD INFORMATICA SEGURIDAD INFORMATICA GENERALIDADES DE LA SEGURIDAD INFORMATICA Seguridad de la información? Vs Seguridad? ISO/IEC 17799 ISO/IEC 2700 -> SGSI Organización de Estándares Internacionales/Comisión Electrotécnica

Más detalles

1. Cuáles son los estados financieros obligatorios para las empresas en Colombia?

1. Cuáles son los estados financieros obligatorios para las empresas en Colombia? 1. Cuáles son los estados financieros obligatorios para las empresas en Colombia? Según la norma los estados financieros que deben elaborar las empresas son: 1. El balance general (bajo NIIF Estado de

Más detalles

Lecciones aprendidas en la implementación de las IFRS en Colombia.

Lecciones aprendidas en la implementación de las IFRS en Colombia. www.iasplus.com Lecciones aprendidas en la implementación de las IFRS en Colombia. Jorge Enrique Múnera Abril 24 de 2008 Agenda Porqué las empresas implementaron IFRS Comentarios generales luego de una

Más detalles

4. DESCRIPCIÓN ESPECÍFICA

4. DESCRIPCIÓN ESPECÍFICA 4. DESCRIPCIÓN ESPECÍFICA NÚCLEO: SECTOR COMERCIO Y SERVICIOS SUBSECTOR: ADMINISTRACIÓN Nombre del Módulo: PLAN DE NEGOCIOS Código: CSAD 39 Duración total: 72 horas Objetivo General: Formular el plan de

Más detalles

RIESGO DE LAVADO DE ACTIVOS

RIESGO DE LAVADO DE ACTIVOS RIESGO DE LAVADO DE ACTIVOS CONOZCA A SU AFILIADO/CLIENTE Una gestión eficaz de los riesgos financieros exige en la actualidad procedimientos de Conozca a su Afiliado/Cliente más sólidos, amplios y seguros.

Más detalles

SERVICIO DE DESARROLLO DE LAS EMPRESAS PÚBLICAS PRODUCTIVAS SEDEM REGLAMENTO ESPECÍFICO DEL SISTEMA DE PRESUPUESTO

SERVICIO DE DESARROLLO DE LAS EMPRESAS PÚBLICAS PRODUCTIVAS SEDEM REGLAMENTO ESPECÍFICO DEL SISTEMA DE PRESUPUESTO SERVICIO DE DESARROLLO DE LAS EMPRESAS PÚBLICAS PRODUCTIVAS SEDEM REGLAMENTO ESPECÍFICO DEL SISTEMA DE PRESUPUESTO La Paz, Noviembre 2010 SERVICIO DE DESARROLLO DE LAS EMPRESAS PÚBLICAS PRODUCTIVAS - SEDEM

Más detalles

Políticas y Seguridad de la Información ECR EVALUADORA PREFIN S.A

Políticas y Seguridad de la Información ECR EVALUADORA PREFIN S.A Políticas y Seguridad de la Información ECR EVALUADORA PREFIN S.A 1 VERSIÓN 01 PREFIN S.A. 11 Mayo 2014 INDICE 1. INTRODUCCION.3 2. OBJETIVOS.3 3. PLANES DE CONTINGENCIA 3 4. SEGURIDAD DE DATOS PLATAFORMA

Más detalles

Norma Técnica Peruana:

Norma Técnica Peruana: Norma Técnica Peruana: NTP ISO/IEC 17799:2004 EDI. TECNOLOGIA DE LA INFORMACIÓN. CODIGO DE BUENAS PRACTICAS PARA LA GESTION DE LA SEGURIDAD DE LA INFORMACION. 1ª EDICIÓN ANTECEDENTES De conformidad con

Más detalles

INSTITUTO TECNOLOGICO DE COSTA RICA CUESTIONARIO AUTOEVALUACIÓN DEL SISTEMA DE CONTROL INTERNO 2006-2007 Dependencia: Nombre Director o Coordinador:

INSTITUTO TECNOLOGICO DE COSTA RICA CUESTIONARIO AUTOEVALUACIÓN DEL SISTEMA DE CONTROL INTERNO 2006-2007 Dependencia: Nombre Director o Coordinador: INSTITUTO TECNOLOGICO DE COSTA RICA CUESTIONARIO AUTOEVALUACIÓN DEL SISTEMA DE CONTROL INTERNO 2006-2007 Dependencia: Nombre Director o Coordinador: Este instrumento ha sido diseñado para recabar información

Más detalles

PROYECTO DE CIRCULAR EXTERNA DE 2014 SUPERINTENDENCIA FINANCIERA DE COLOMBIA. Señores

PROYECTO DE CIRCULAR EXTERNA DE 2014 SUPERINTENDENCIA FINANCIERA DE COLOMBIA. Señores PROYECTO DE CIRCULAR EXTERNA DE 2014 SUPERINTENDENCIA FINANCIERA DE COLOMBIA Señores REPRESENTANTES LEGALES Y REVISORES FISCALES DE DE LAS ENTIDADES SUJETAS A INSPECCIÓN, VIGILANCIA Y CONTROL POR PARTE

Más detalles

REGLAMENTO COMITÉ DE AUDITORÍA COMPAÑÍA MUNDIAL DE SEGUROS S.A

REGLAMENTO COMITÉ DE AUDITORÍA COMPAÑÍA MUNDIAL DE SEGUROS S.A REGLAMENTO COMITÉ DE AUDITORÍA COMPAÑÍA MUNDIAL DE SEGUROS S.A Bogotá D.C. 2011 CONTENIDO I. Aspectos Generales 1.1 Objetivo del Comité de Auditoría 1.2 Normatividad Vigente para el Comité de Auditoría

Más detalles

PRACTICA DE AUDITORIA, S.A. DE C.V. Contadores Públicos y Auditores Inscripción C.V.P.C.P.A. No. 0000 ELABORÓ REVISÓ

PRACTICA DE AUDITORIA, S.A. DE C.V. Contadores Públicos y Auditores Inscripción C.V.P.C.P.A. No. 0000 ELABORÓ REVISÓ AA1 CLIENTE: TIPO DE AUDITORIA: PERIODO: ESTUDIO PRELIMINAR DEL CLIENTE EN AA ELABORÓ REVISÓ FICHA DEL CLIENTE INFORMACION GENEREAL Nombre o razón social del Cliente Dirección de Casa Matriz Nombre de

Más detalles

Resumen de las VEN-NIF para PYMES

Resumen de las VEN-NIF para PYMES Resumen de las VEN-NIF para PYMES Accounting Advisory Services 9 mayo 2013 Sergio Beltrán Contenido 1. Introducción a la NIIF 2. Marco de adopción en Venezuela 3. Origen de las NIIF para las PYMES 4. Definición

Más detalles

Capitulo 1-14. Prevención de Lavado de Activos y del Financiamiento del Terrorismo

Capitulo 1-14. Prevención de Lavado de Activos y del Financiamiento del Terrorismo RECOPILACIÓN N ACTUALIZADA DE NORMAS Capitulo 1-14 Prevención de Lavado de Activos y del Financiamiento del Terrorismo Gustavo Rivera Intendente de Bancos Abril 2006 INTRODUCCIÓN (1-3) La Superintendencia

Más detalles

Resumen General del Manual de Organización y Funciones

Resumen General del Manual de Organización y Funciones Gerencia de Tecnologías de Información Resumen General del Manual de Organización y Funciones (El Manual de Organización y Funciones fue aprobado por Resolución Administrativa SBS N 354-2011, del 17 de

Más detalles

METODOLOGIAS DE AUDITORIA INFORMATICA

METODOLOGIAS DE AUDITORIA INFORMATICA METODOLOGIAS DE AUDITORIA INFORMATICA Auditoria Informatica.- Certifica la integridad de los datos informaticos que usan los auditores financieros para que puedan utilizar los sistemas de información para

Más detalles

ANEXO R.S. 225558 NORMAS BASICAS DEL SISTEMA DE PRESUPUESTO TITULO I CONCEPTO DEL SISTEMA Y DISPOSICIONES GENERALES CAPITULO ÚNICO ASPECTOS GENERALES

ANEXO R.S. 225558 NORMAS BASICAS DEL SISTEMA DE PRESUPUESTO TITULO I CONCEPTO DEL SISTEMA Y DISPOSICIONES GENERALES CAPITULO ÚNICO ASPECTOS GENERALES ANEXO R.S. 225558 NORMAS BASICAS DEL SISTEMA DE PRESUPUESTO TITULO I CONCEPTO DEL SISTEMA Y DISPOSICIONES GENERALES CAPITULO ÚNICO ASPECTOS GENERALES Artículo 1.- Concepto y Objeto del Sistema de Presupuesto

Más detalles

Para cumplimiento con esta misión, los objetivos marcados para esta Función son los siguientes:

Para cumplimiento con esta misión, los objetivos marcados para esta Función son los siguientes: Enero 5 de 2015 GESTIÓN Y CONTROL DE RIESGOS Helm Fiduciaria S.A., como parte integrante del Grupo Corpbanca, está soportada por la infraestructura que el Grupo ha diseñado para controlar y gestionar los

Más detalles

Basado en la ISO 27001:2013. Seguridad de la Información

Basado en la ISO 27001:2013. Seguridad de la Información Basado en la ISO 27001:2013 Agenda Gobierno de Organización del Proyecto Alineando el negocio con la Gestión de Riesgos Indicadores de gestión Mejora Continua Gobierno de Gobierno de Seguridad de la Información

Más detalles

ISO 27001- Anexo A OBJETIVOS DE CONTROL Y CONTROLES DE REFERENCIA DANIELA RAMIREZ PEÑARANDA 1150453 WENDY CARRASCAL VILLAMIZAR 1150458

ISO 27001- Anexo A OBJETIVOS DE CONTROL Y CONTROLES DE REFERENCIA DANIELA RAMIREZ PEÑARANDA 1150453 WENDY CARRASCAL VILLAMIZAR 1150458 ISO 27001- Anexo A OBJETIVOS DE CONTROL Y CONTROLES DE REFERENCIA DANIELA RAMIREZ PEÑARANDA 1150453 WENDY CARRASCAL VILLAMIZAR 1150458 UNIVERSIDAD FRANCISCO DE PAULA SANTANDER INGENIERIA DE SISTEMAS SEGURIDAD

Más detalles

PROGRAMA DE ASIGNATURA

PROGRAMA DE ASIGNATURA PROGRAMA DE ASIGNATURA 01. Carrera Lic. En Administración de Negocios Internacionales Lic. En Dirección del Factor Humano Lic. En Comercialización Lic. En Tecnología Informática Lic. En Administración

Más detalles

COLEGIO DE CONTADORES PUBLICOS DE COSTA RICA TOMAS EVANS SALAZAR MAYO DEL 2014

COLEGIO DE CONTADORES PUBLICOS DE COSTA RICA TOMAS EVANS SALAZAR MAYO DEL 2014 COLEGIO DE CONTADORES PUBLICOS DE COSTA RICA TOMAS EVANS SALAZAR MAYO DEL 2014 Alcance La Norma Internacional de Auditoría (NIA) 220, Control de calidad para auditorías de información financiera histórica

Más detalles

Estatuto de Auditoría Interna

Estatuto de Auditoría Interna Febrero de 2008 Introducción Mediante el presente Estatuto, se pone en conocimiento de toda la Organización la decisión del Consejo de Administración de Grupo Prosegur de implantar a nivel corporativo

Más detalles

EVALUACIÓN DEL CONTROL INTERNO CONTABLE

EVALUACIÓN DEL CONTROL INTERNO CONTABLE EVALUACIÓN DEL CONTROL INTERNO CONTABLE 1 CONTROL INTERNO CONTABLE CALIFICACIÓN OBSERVACIONES 1,1 ETAPA DE RECONOCIMIENTO 1.1.1 IDENTIFICACIÓN Se tienen debidamente identificados los productos del proceso

Más detalles

I. INTRODUCCIÓN DEFINICIONES

I. INTRODUCCIÓN DEFINICIONES REF.: INSTRUYE SOBRE LA IMPLEMENTACIÓN DE LA GESTIÓN DE RIESGO OPERACIONAL EN LAS ENTIDADES DE DEPÓSITO Y CUSTODIA DE VALORES Y EN LAS SOCIEDADES ADMINISTRADORAS DE SISTEMAS DE COMPENSACIÓN Y LIQUIDACIÓN

Más detalles

REGLAMENTO ESPECÍFICO DEL SISTEMA DE PRESUPUESTO TÍTULO I DISPOSICIONES GENERALES

REGLAMENTO ESPECÍFICO DEL SISTEMA DE PRESUPUESTO TÍTULO I DISPOSICIONES GENERALES REGLAMENTO ESPECÍFICO DEL SISTEMA DE PRESUPUESTO TÍTULO I DISPOSICIONES GENERALES Artículo 1 Objeto y Alcance del Reglamento Específico I.- El presente Reglamento Especifico del Sistema de Presupuesto,

Más detalles

SARBANES-OXLEY SOX. Agenda

SARBANES-OXLEY SOX. Agenda SARBANES-OXLEY SOX Agenda Introducción sobre Sarbanes - Oxley A quienes se aplica? Qué regula? Títulos de la SOX Ventajas de SOX SOX Como afecta a una empresa privada Conclusiones. Introducción La Ley

Más detalles

MANUAL DE FUNCIONES DE LA COOPERATIVA

MANUAL DE FUNCIONES DE LA COOPERATIVA MANUAL DE FUNCIONES DE LA COOPERATIVA ARTÍCULO 60º. FUNCIONES DE LA ASAMBLEA. La Asamblea General ejercerá las siguientes funciones: 1. Establecer las políticas y directrices generales de la cooperativa

Más detalles

Capítulo IV SEGURIDAD DE LA INFORMACIÓN ROLES Y ESTRUCTURA ORGANIZACIONAL

Capítulo IV SEGURIDAD DE LA INFORMACIÓN ROLES Y ESTRUCTURA ORGANIZACIONAL Capítulo IV SEGURIDAD DE LA INFORMACIÓN ROLES Y ESTRUCTURA ORGANIZACIONAL 4.1 Situación actual La administración de seguridad de información se encuentra distribuida principalmente entre las áreas de sistemas

Más detalles

CONTENIDO SECCIÓN II... 4

CONTENIDO SECCIÓN II... 4 CONTENIDO TÍTULO I... 1 DISPOSICIONES GENERALES... 1 Artículo 1 Objeto y Alcance del Reglamento Específico... 1 Artículo 2 Marco Normativo... 1 Artículo 3 Aprobación del Reglamento Específico... 1 Artículo

Más detalles

CURSO DE ESQUEMA NACIONAL DE SEGURIDAD

CURSO DE ESQUEMA NACIONAL DE SEGURIDAD CURSO DE ESQUEMA NACIONAL DE SEGURIDAD Objetivos Generales Al finalizar este curso el alumno será capaz de: Comprender los principios básicos recogidos en el Esquema Nacional de Seguridad (ENS). Conocer

Más detalles

Guía de indicadores de la gestión para la seguridad de la información. Guía Técnica

Guía de indicadores de la gestión para la seguridad de la información. Guía Técnica Guía de indicadores de la gestión para la seguridad de la información Guía Técnica 1 HISTORIA VERSIÓN FECHA CAMBIOS INTRODUCIDOS 2.0 11/30/2011 Documento del Modelo Anterior 3.0 25/05/2015 Ajustes por

Más detalles

Oficio de Comunicación de Aprobación por la Contraloría General del Estado: No. 020461 DR1JA, del 15 de diciembre de 2006.

Oficio de Comunicación de Aprobación por la Contraloría General del Estado: No. 020461 DR1JA, del 15 de diciembre de 2006. Informe: Examen Especial al Proceso de Emisión y Recaudación de Títulos de Crédito de la Dirección Regional Litoral Sur del Servicio de Rentas Internas. Período: 1 de enero de 2004 al 28 de febrero de

Más detalles

FYO TRADING S.A. Estados Contables

FYO TRADING S.A. Estados Contables Estados Contables Correspondientes al período de nueve meses Iniciado el 1 de julio de 2010 y finalizado el 31 de marzo de 2011 (presentados en forma comparativa) Estados Contables Correspondientes al

Más detalles

1.8 TECNOLOGÍA DE LA INFORMACIÓN

1.8 TECNOLOGÍA DE LA INFORMACIÓN Objetivo General: 1.8 TECNOLOGÍA DE LA INFORMACIÓN Establecer una infraestructura y plataforma tecnológica y de sistemas de información, y definir las políticas, estrategias y directrices para su implantación

Más detalles

GUIA SOBRE LOS REQUISITOS DE LA DOCUMENTACION DE ISO 9000:2000

GUIA SOBRE LOS REQUISITOS DE LA DOCUMENTACION DE ISO 9000:2000 1 INTRODUCCIÓN Dos de los objetivos más importantes en la revisión de la serie de normas ISO 9000 han sido: desarrollar un grupo simple de normas que sean igualmente aplicables a las pequeñas, a las medianas

Más detalles

SUPERVISION BASADA EN RIESGOS

SUPERVISION BASADA EN RIESGOS SUPERVISION BASADA EN RIESGOS Osvaldo Macias M. Intendente de Seguros SVS Octubre 2007 Contenido I. Diagnóstico y Motivadores para el cambio. II. Los próximos pasos en la implementación del nuevo modelo

Más detalles

NORMA INTERNACIONAL DE AUDITORÍA 706 PÁRRAFOS DE ÉNFASIS Y PÁRRAFOS DE OTROS ASUNTOS EN EL

NORMA INTERNACIONAL DE AUDITORÍA 706 PÁRRAFOS DE ÉNFASIS Y PÁRRAFOS DE OTROS ASUNTOS EN EL NORMA INTERNACIONAL DE AUDITORÍA 706 PÁRRAFOS DE ÉNFASIS Y PÁRRAFOS DE OTROS ASUNTOS EN EL DICTAMEN DEL AUDITOR INDEPEN DIENTE (Entra en vigor para las auditorías de estados financieros por periodos que

Más detalles

Política General de control y Gestión de riesgos 18/02/14

Política General de control y Gestión de riesgos 18/02/14 Política General de control y Gestión de riesgos 18/02/14 índice Política General de control y Gestión de riesgos 3 1. objeto 3 2. alcance 3 3. Factores de riesgo - definiciones 3 4. Principios básicos

Más detalles

Ley Sarbanes Oxley en Chile y su Impacto en los Gobiernos Corporativos. 28 de octubre de 2003

Ley Sarbanes Oxley en Chile y su Impacto en los Gobiernos Corporativos. 28 de octubre de 2003 Ley Sarbanes Oxley en Chile y su Impacto en los Gobiernos Corporativos 28 de octubre de 2003 Ley Sarbanes Oxley: el nuevo entorno Orlando Jeria G. Socio Principal KPMG en Chile Introducción a la Ley 3

Más detalles

GUÍAS. Módulo de Información y control contable SABER PRO 2013-1

GUÍAS. Módulo de Información y control contable SABER PRO 2013-1 GUÍAS Módulo de Información y control contable SABER PRO 2013-1 GUÍAS Módulo de Información y control contable Este módulo evalúa la competencia para identificar, resolver y proponer soluciones cognitivas

Más detalles

TIPO DE PROCESO EVALUACION VERSIÓN 1 PROCEDIMIENTO AUDITORIAS INTERNAS PÁGINA: 1 de 7

TIPO DE PROCESO EVALUACION VERSIÓN 1 PROCEDIMIENTO AUDITORIAS INTERNAS PÁGINA: 1 de 7 PROCESO CONTROL INTERNO CÓDIGO SUBPROCESO CONTROL INTERNO 1.1.2-CI-001 TIPO DE PROCESO EVALUACION VERSIÓN 1 PROCEDIMIENTO PÁGINA: 1 de 7 1.OBJETIVO Proporcionar metodología para realizar las s internas

Más detalles

RECOPILACIÓN DE NORMAS DE SEGUROS Y REASEGUROS EMPRESAS ASEGURADORAS LIBRO I AUTORIZACIONES Y REGISTROS

RECOPILACIÓN DE NORMAS DE SEGUROS Y REASEGUROS EMPRESAS ASEGURADORAS LIBRO I AUTORIZACIONES Y REGISTROS RECOPILACIÓN DE NORMAS DE SEGUROS Y REASEGUROS EMPRESAS ASEGURADORAS LIBRO I AUTORIZACIONES Y REGISTROS TÍTULO I EMPRESAS DE SEGUROS Y REASEGUROS CAPÍTULO I GRUPOS Y RAMAS DE SEGUROS ARTÍCULO 1 (GRUPOS

Más detalles

PROCEDIMIENTO AUDITORÍA INTERNA

PROCEDIMIENTO AUDITORÍA INTERNA Página 1 de 7 Rev. 10 1 OBJETIVO DEL PROCEDIMIENTO Establecer un procedimiento que permita evaluar si el Sistema de Gestión Integrado cumple con los requisitos establecidos por la empresa para la gestión

Más detalles

REGLAMENTO ESPECÍFICO DEL SISTEMA DE PRESUPUESTO (RE-SP)

REGLAMENTO ESPECÍFICO DEL SISTEMA DE PRESUPUESTO (RE-SP) REGLAMENTO ESPECÍFICO DEL SISTEMA DE PRESUPUESTO (RE-SP) MINISTERIO DE OBRAS PÚBLICAS, SERVICIOS Y VIVIENDA Noviembre 2010 1 INDICE TÍTULO I... 4 DISPOSICIONES GENERALES... 4 Artículo 1.- (Objeto y Alcance

Más detalles

La contabilidad en las PYMES de Rumanía. Mădălina Gîrbină CECCAR (Rumanía)

La contabilidad en las PYMES de Rumanía. Mădălina Gîrbină CECCAR (Rumanía) La contabilidad en las PYMES de Rumanía Mădălina Gîrbină CECCAR (Rumanía) El Sector de las PYMES en Rumanía Definición de las PYMES Desde 2006, Rumania adoptó la definición de la PYME (Ley n 175/2006)

Más detalles

INFORME CONTROL INTERNO CONTABLE VIGENCIA 2012 JEFE UNIDAD DE CONTROL INTERNO

INFORME CONTROL INTERNO CONTABLE VIGENCIA 2012 JEFE UNIDAD DE CONTROL INTERNO INFORME CONTROL INTERNO CONTABLE VIGENCIA 2012 JEFE UNIDAD DE CONTROL INTERNO FEBRERO 2013 INFORME CONTROL INTERNO CONTABLE VIGENCIA 2012 Para dar cumplimiento a lo establecido en la Ley 87 de 1993 y en

Más detalles

DECLARACION DE PRINCIPIOS DE CONTABILIDAD

DECLARACION DE PRINCIPIOS DE CONTABILIDAD DECLARACION DE PRINCIPIOS DE CONTABILIDAD DPC-12. TRATAMIENTO CONTABLE DE LAS TRANSACCIONES EN MONEDA EXTRANJERA Y TRADUCCION 0 CONVERSION A MONEDA NACIONAL DE OPERACIONES EN EL EXTRANJERO ANTECEDENTES

Más detalles

En Colombia, el decreto 2649 de 1993, en su artículo 22, ha establecido claramente cuáles son los estados financieros básicos:

En Colombia, el decreto 2649 de 1993, en su artículo 22, ha establecido claramente cuáles son los estados financieros básicos: La empresa puede elaborar infinidad de estados financieros según sean las necesidades de cada momento, de cada situación, no obstante, la norma ha considerado unos estados financieros que ha denominado

Más detalles

Nombre del Puesto. Jefe Departamento de Contabilidad

Nombre del Puesto. Jefe Departamento de Contabilidad Nombre del Puesto Jefe Departamento de Contabilidad IDENTIFICACIÓN Nombre / Título del Puesto: Puesto Superior Inmediato: Dirección / Gerencia Departamento: Jefe Departamento de Contabilidad Director Financiero

Más detalles

PLAN ANTICORRUPCION. Enero 2013

PLAN ANTICORRUPCION. Enero 2013 PLAN ANTICORRUPCION Enero 2013 PROPOSITO Este documento se elabora en cumplimiento de la Ley 1474 de 2011; sin embargo, es importante anotar que ISAGEN siempre ha sido consciente y ha trabajado de manera

Más detalles

Adopcion de las NIIF por primera vez

Adopcion de las NIIF por primera vez Adopcion de las NIIF por primera vez Adopción de las NIIF por primera vez e impactos en relación a las mismas : CPC. Luis A. Sánchez De La Puente Noviembre 2011 Contenido Modelo de Adopción de NIIF en

Más detalles

Gestión de Seguridad Informática

Gestión de Seguridad Informática Gestión de Seguridad Informática La información es un activo que es esencial al negocio de una organización y requiere en consecuencia una protección adecuada. La información puede estar impresa o escrita

Más detalles

ALCALDIA DE MONTERIA SECRETARIA DE EDUCACION PROCEDIMIENTO AUDITORIAS INTERNAS DE CALIDAD CONTENIDO

ALCALDIA DE MONTERIA SECRETARIA DE EDUCACION PROCEDIMIENTO AUDITORIAS INTERNAS DE CALIDAD CONTENIDO PAGINA 1/14 CONTENIDO 1. INTRODUCCIÓN...2 2. OBJETIVO...3 3. ALCANCE...3 4. EXPLICACIÓN DETALLADA DEL SUBPROCESO N01.01 AUDITORÍAS INTERNAS...4 5. ÁREAS INVOLUCRADAS EN SU EJECUCIÓN Y ROLES DE CADA UNA...10

Más detalles

LINEAMIENTOS PARA AUDITORÍAS INTERNAS Y LAS AUDITORÍAS INTERNAS DE CALIDAD

LINEAMIENTOS PARA AUDITORÍAS INTERNAS Y LAS AUDITORÍAS INTERNAS DE CALIDAD Departamento Nacional de Planeación Bogotá, 2015 PAGINA: 2 de 15 TABLA DE CONTENIDO 1 INTRODUCCIÓN... 3 2 OBJETIVO... 3 3 ALCANCE... 3 4 REFERENCIAS NORMATIVAS... 3 5 DEFINICIONES... 4 6 DOCUMENTOS ASOCIADOS...

Más detalles

ITIL. 75.46 - Administración y Control de Proyectos II

ITIL. 75.46 - Administración y Control de Proyectos II ITIL Introducción El problema Gerencia de Ventas Aplicación de Negocio Correo Electrónico Office PC (características requeridas por los aplicativos) Red Servicio 8 a 22 hs, sin interrupciones Antivirus

Más detalles

Gestión del Servicio de Tecnología de la información

Gestión del Servicio de Tecnología de la información Gestión del Servicio de Tecnología de la información Comentario de la norma ISO 20000 bajo el enfoque de ITIL Autor: Francisco Tejera (ISO 20000 Practitioner) Agenda 1-2-3 INTRODUCCIÓN 4 5 REQUISITOS GENERALES

Más detalles

Perfil Contador Auditor

Perfil Contador Auditor Perfil Contador Auditor El Contador Auditor de la Universidad de Chile es un profesional capaz de, elaborar, presentar, revelar y validar información económica financiera, reconociendo y midiendo hechos

Más detalles

DESCRIPCIÓN DEL PROCESO DE RIESGO OPERACIONAL

DESCRIPCIÓN DEL PROCESO DE RIESGO OPERACIONAL DESCRIPCIÓN DEL PROCESO DE RIESGO Julio 10, de 2012 INDICE Proceso Riesgo Operacional... 1 Objetivo General... 1 Objetivos Específicos... 1 I. Identificación del Riesgo.... 1 II. Medición y Mitigación

Más detalles

Guía: Controles de Seguridad y Privacidad de la Información

Guía: Controles de Seguridad y Privacidad de la Información Guía: Controles de Seguridad y Privacidad de la Información Guía Técnica HISTORIA VERSIÓN FECHA CAMBIOS INTRODUCIDOS 1.0.0 15/12/2010 Versión inicial del documento 2.0.0 30/09/2011 Restructuración de forma

Más detalles

CONTABILIZACIÓN DE INVERSIONES EN ASOCIADAS. NEC 20 Norma Ecuatoriana de Contabilidad 20

CONTABILIZACIÓN DE INVERSIONES EN ASOCIADAS. NEC 20 Norma Ecuatoriana de Contabilidad 20 CONTABILIZACIÓN DE INVERSIONES EN ASOCIADAS CONTENIDO NEC 20 Norma Ecuatoriana de Contabilidad 20 Contabilización de Inversiones en Asociadas Alcance Definiciones Influencia significativa Métodos de contabilidad

Más detalles

Por medio de la cual se crea la Unidad de Información y Análisis Financiero. EL CONGRESO DE LA REPUBLICA DE COLOMBIA DECRETA:

Por medio de la cual se crea la Unidad de Información y Análisis Financiero. EL CONGRESO DE LA REPUBLICA DE COLOMBIA DECRETA: Por medio de la cual se crea la Unidad de Información y Análisis Financiero. EL CONGRESO DE LA REPUBLICA DE COLOMBIA DECRETA: ARTICULO 1º.- UNIDAD ADMINISTRATIVA ESPECIAL.- Créase la Unidad de Información

Más detalles

Guidelines on corporate governance principles for banks

Guidelines on corporate governance principles for banks Management Solutions 2015. Todos los derechos reservados Guidelines on corporate governance principles for banks Basel Committee on Banking Supervision www.managementsolutions.com Investigación y Desarrollo

Más detalles

Cuestionario Anti-Lavado de Dinero

Cuestionario Anti-Lavado de Dinero Cuestionario Anti-Lavado de Dinero mbre de la Institución Financiera: Banco de Crédito de Crédito de Bolivia S.A. Ubicación: La Paz - Bolivia (Colón Esq. Mercado N 1308) I. Políticas Anti-Lavado Generales,

Más detalles

Master en Gestión Integrada en el Sector Sanitario: ISO 9001, ISO 13485, ISO 14001 e ISO 27001

Master en Gestión Integrada en el Sector Sanitario: ISO 9001, ISO 13485, ISO 14001 e ISO 27001 Master en Gestión Integrada en el Sector Sanitario: ISO 9001, ISO 13485, ISO 14001 e ISO 27001 Objetivos: Aportar al alumno/a de forma eficaz todos aquellos conocimientos, habilidades y competencias que

Más detalles

POLÍTICA PARA LA GESTIÓN INTEGRAL DE RIESGOS EN IBERPLAST

POLÍTICA PARA LA GESTIÓN INTEGRAL DE RIESGOS EN IBERPLAST POLÍTICA PARA LA GESTIÓN INTEGRAL DE RIESGOS EN IBERPLAST VERSIÓN: 01 1. Presentación y Contexto El riesgo es una condición inherente en las organizaciones. Es por eso que, La Junta Directiva y el Comité

Más detalles

Descripción de las posiciones del área de sistemas

Descripción de las posiciones del área de sistemas Descripción de posiciones del área de Sistemas Operador/Data Entry Entrar y verificar datos provenientes de distintas vías de ingreso. Monitorear procesos, programas y resultados. Seguir los formatos apropiados

Más detalles

PROPUESTA DE RESOLUCIÓN ESPECÍFICA PARA LOS PROGRAMAS DE CONTADURÍA PÚBLICA.

PROPUESTA DE RESOLUCIÓN ESPECÍFICA PARA LOS PROGRAMAS DE CONTADURÍA PÚBLICA. PROPUESTA DE RESOLUCIÓN ESPECÍFICA PARA LOS PROGRAMAS DE CONTADURÍA PÚBLICA. Por la cual se definen las características específicas de calidad de los programas de pregrado en Contaduría Pública LA MINISTRA

Más detalles

Curso. Introducción a la Administracion de Proyectos

Curso. Introducción a la Administracion de Proyectos Curso Introducción a la Administracion de Proyectos Tema 5 Procesos del área de Integración INICIAR PLANEAR EJECUTAR CONTROL CERRAR Desarrollar el Acta de Proyecto Desarrollar el Plan de Proyecto Dirigir

Más detalles

Resumen del Contenido del Examen PMP

Resumen del Contenido del Examen PMP Resumen del Contenido del Examen PMP Tareas Dominio I Inicio del Proyecto - 13 % Realizar una valoración del proyecto basada en la información disponible, mediante reuniones con el patrocinador, el cliente,

Más detalles

ANEXO 23: TÉRMINOS DE REFERENCIA PARA LA AUDITORÍA DEL PROYECTO

ANEXO 23: TÉRMINOS DE REFERENCIA PARA LA AUDITORÍA DEL PROYECTO ANEXO 23: TÉRMINOS DE REFERENCIA PARA LA AUDITORÍA DEL PROYECTO EJECUTADO POR LA UNIDAD EJECUTORA CENTRAL DURANTE EL PERÍODO DEL [Fecha] AL [Fecha] 1- Consideraciones básicas Estos Términos de Referencia

Más detalles

GUÍA 14 Diseño de Planes y Programas. Descripción

GUÍA 14 Diseño de Planes y Programas. Descripción GUÍA 14 Diseño de Planes y Programas Descripción El Diseño de Planes y Programas tiene como objetivo elaborar la proyección de la institución a corto, mediano y largo plazo, e impulsar y guiar las actividades

Más detalles

La auditoría operativa cae dentro de la definición general de auditoría y se define:

La auditoría operativa cae dentro de la definición general de auditoría y se define: AUDITORIA DE SISTEMAS DE INFORMACIÓN Definición de auditoría: Se define como un proceso sistemático que consiste en obtener y evaluar objetivamente evidencias sobre las afirmaciones relativas los actos

Más detalles

Diplomado Estándares Internacionales de Información Financiera IFRS para Pymes

Diplomado Estándares Internacionales de Información Financiera IFRS para Pymes Diplomado Estándares Internacionales de Información Financiera IFRS para Pymes C.P. JOSÉ MANUEL MORA Magister (C) en Contabilidad Especialista en Contabilidad Gerencial Estructura de la Sección 35 Alcance

Más detalles

CUESTIONARIO SOBRE GOBIERNO CORPORATIVO DE LA EMISORA, EN ATENCION AL CODIGO DE MEJORES PRACTICAS CORPORATIVAS

CUESTIONARIO SOBRE GOBIERNO CORPORATIVO DE LA EMISORA, EN ATENCION AL CODIGO DE MEJORES PRACTICAS CORPORATIVAS CUESTIONARIO SOBRE GOBIERNO CORPORATIVO DE LA EMISORA, EN ATENCION AL CODIGO DE MEJORES PRACTICAS CORPORATIVAS CONSEJO DE ADMINISTRACIÓN i) Sobre las Funciones del Consejo de Administración El Consejo

Más detalles

Introducción. Enfoque de Control de CobiT Los Procesos del Modelo Mapeo de los Procesos

Introducción. Enfoque de Control de CobiT Los Procesos del Modelo Mapeo de los Procesos CobiT 75.46 Administración i ió y Control de Proyectos II Abril de 2008 Agenda Presentación Introducción Pi Principios ii dl del Modelo dl Enfoque de Control de CobiT Los Procesos del Modelo Mapeo de los

Más detalles