Estándar de Supervisión Actual-Futura



Documentos relacionados
COBIT OBJETIVOS DE CONTROL DE ALTO NIVEL

POLITICA DE SISTEMA DE CONTROL INTERNO

COMO REALIZAR UN DIAGNÓSTICO INICIAL Y DEFINIR LA POLITICA DE SEGURIDAD PARA EL SISTEMA DE GESTIÓN EN CONTROL Y SEGURIDAD BASC

Lista de la Verificación de la Gestión de la Seguridad y Salud Ocupacional 1

POLÍTICA DE CONTROL Y GESTIÓN DE RIESGOS CDECSIC

Subgerencia General Auditoría General

Actualización sobre COSO: Liderazgo de pensamiento para mejorar su organización. Robert Hirth Presidente, COSO

GERENCIA DE INTEGRACIÓN

PLAN DE MÉTRICAS EN OCHO PASOS

Política de Gestión Integral de Riesgos Compañía Sud Americana de Vapores S.A.

POLITICA DE GESTION DE RIESGOS, ROLES Y RESPONSABLES. Departamento de Estudios y Gestión Estratégica

GUÍA DE SEGURIDAD DE LA INFORMACIÓN GUÍA GOBIERNO CORPORATIVO PARA EMPRESAS SEP

Antes de las Tres Líneas: Establecimiento de Estrategia y Supervisión de la Gestión de Riesgos...

FONDO DE PREVISIÓN SOCIAL DEL CONGRESO DE LA REPÚBLICA Establecimiento Público adscrito al Ministerio de Salud y Protección Social

POLITICA DE GESTIÓN INTEGRAL DE RIESGOS

LABORATORIOS. Mayeline Gómez Agudelo

Actualización de las Normas Internacionales para el ejercicio profesional de la Auditoría Interna NIA *

CÓDIGO DE BUENAS PRÁCTICAS

Plan provincial de Producción más limpia de Salta

Gobierno Corporativo en el Contexto de Grupos

INFORME Encuesta sobre Gestión Integral de Riesgos en Entidades Financieras

Asunto: Certificación Integral Gestión de Riesgos y Control Interno

COBIT o COBIT enfatiza el cumplimiento regulatorio, ayuda a las organizaciones a

Taller de Capacitación: Metodología para el Monitoreo del Sistema de Control Interno Empresas de la Corporación FONAFE

Boletín de Asesoría Gerencial* Cómo alcanzar la madurez en la administración del Riesgo Operacional?

PROCEDIMIENTO DEL ANÁLISIS DE RIESGO Y ESTABLECIMIENTO DEL PROGRAMA DE SALUD Y SEGURIDAD OCUPACIONAL INTEGRAL

Manual de Calidad. Capítulo 1 : Objetivo y Campo de Aplicación. Capítulo 2 : Normas para Consulta. Capítulo 3 : Términos y Definiciones

EVALUACION CONTROL INTERNO CONTABLE MUNICIPIO DE SOCORRO SANTANDER, VIGENCIA 2015

DESARROLLO, ENTRENAMIENTO Y COMPETENCIA DEL PERSONAL

El Rol del Director en la Industria Bancaria

POLÍTICA DE APORTES A LA COMUNIDAD CELULOSA ARAUCO Y CONSTITUCIÓN S.A. Y FILIALES

INFORME DE GESTIÓN SOBRE EL SISTEMA DE CONTROL INTERNO

plataforma GloBAl de defensa Y promoción

I. POLÍTICA. La propuesta contempla la Política de seguridad industrial, seguridad operativa y protección al medio ambiente?

COE Dirección Áreas de Conservación

Gerència de Recursos Direcció del Sistema Municipal d Arxius POLÍTICA DE GESTIÓN DOCUMENTAL DEL AYUNTAMIENTO DE BARCELONA

La norma ISO 19011:2011

Procedimiento y Pautas básicas a tener en cuenta para la puesta en producción de un sistema

Estatuto de Auditoría Interna. Junio 2014

COMPONENTES DEL SISTEMA DE CONTROL INTERNO COMITÉ DE CONTROL INTERNO- SISOL

MINISTERIO DE JUSTICIA Y DEL DERECHO GENERAL C.I.C. CONTROL INTERNO CONTABLE CGN2007_CONTROL_INTERNO_CONTABLE

Estrategia y Planeación de la Logística LOI161 LOGÍSTICA INDUSTRIAL 2011 ENERO 15

IAP ENTORNOS INFORMATIZADOS CON SISTEMAS DE BASES DE DATOS

NORMAS DE GESTIÓN DE RIESGOS DE CRÉDITO E INVERSIONES CAPÍTULO I CONSIDERACIONES GENERALES

Requisitos para el Sistema de Gestión en S & SO y Normas Técnicas Básicas

RIESGO DE LAVADO DE ACTIVOS

ANÁLISIS Y CONTROL DEL RIESGO DE MERCADO Y DE LIQUIDEZ. Jorge Valle Pérez Comité de Supervisión Auxiliar FOCOOP

Ciudad de México, Septiembre 27 de 2013.

ANEXO 8: TÉRMINOS DE REFERENCIA PARA EL PERSONAL CLAVE

LEY QUE NORMA EL USO, ADQUISICIÓN Y ADECUACIÓN DEL SOFTWARE EN LA ADMINISTRACIÓN PUBLICA

INFORME SOBRE LA AUTOEVALUACIÓN DE CALIDAD DE LA ACTIVIDAD DE AUDITORÍA INTERNA 2011

X.2 SUBDIRECCIÓN DE ADMINISTRACIÓN DE RIESGOS

Inter-American Accreditation Cooperation

Caso práctico de Cuadro de Mando con Tablas Dinámicas

VISTO: El Tratado de Asunción, el Protocolo de Ouro Preto y la Decisión Nº 18/96 del Consejo del Mercado Común.

Políticas de seguridad de la información. Empresa

A. Compromiso de Ecolab con la Protección de la Privacidad de Datos

NORMA ISO DE RIESGOS CORPORATIVOS

Perfil Contador Auditor

INFORME DE CONTROL INTERNO CONTABLE VIGENCIA 2010

PROCEDIMIENTO COMUNICACIÓN GENERAL PR-RH-CG-07


MUNICIPIO DE TOCANCIPÁ

Norma ISO 9001:2015. Cuáles son los cambios presentados en la actualización de la Norma?

Norma Internacional ISO 9001:2008: Sistemas de Gestión de la Calidad- Requisitos. 4. Sistema de Gestión de la Calidad

UNIVERSIDAD DE PAMPLONA ANALISIS Y DISEÑO DE SISTEMAS DE INFORMACION - GRUPO BR DOCENTE: ESP. ALEXIS OLVANY TORRES CH. PMBOK

GUIAS PARA EL MANUAL DE ASEGURAMIENTO DE LA CALIDAD MANUAL DE ASEGURAMIENTO DE CALIDAD

Reglamento de la Comisión de Auditoría y Control de Banco de Sabadell, S.A.

MANUAL DEL SISTEMA DE GESTIÓN DE CALIDAD

Los objetivos, al igual que las metas, deben estar directamente relacionados con la ejecución, monitoreo y plan de evaluación del proyecto.

Boletín Asesoría Gerencial*

CALIDAD TOTAL. Visión estratégica y buena gestión son los ingredientes fundamentales.

Sabe usted qué es la seguridad convergente?

BOLETIN 3020, CONTROL DE CALIDAD PARA TRABAJOS DE AUDITORÍA, DE LAS NORMAS DE AUDITORÍA. VIGENTE A PARTIR DEL 1 DE ENERO DE 2010.

La cultura de riesgos es adecuada a la escala, complejidad y naturaleza del negocio de la Caja.

PROCESO: GESTION INFORMÁTICA PROCEDIMIENTO: GESTIÓN DE NIVELES DE SERVICIOS

DECLARACIÓN INTERNACIONAL DE PRÁCTICAS DE AUDITORÍA COMERCIO ELECTRÓNICO EFECTO EN LA AUDITORÍA DE ESTADOS FINANCIEROS (Vigente)

Ley Modelo sobre sistemas de pagos y de liquidación de valores de Centroamérica y República Dominicana. Capítulo I Disposiciones generales

Operación 8 Claves para la ISO

CUESTIONARIO DE CONTROL INTERNO. Área de Préstamos

RELACIÓN ENTRE ADMINISTRACIÓN DE RIESGO Y AUDITORÍA INTERNA

Inter American Accreditation Cooperation. Grupo de prácticas de auditoría de acreditación Directriz sobre:

Política. Anticorrupción. Tenemos la energía de la gente del norte

Medicamentos Seguros

Evaluación de la Continuidad de Negocio en los Sistemas de Pagos de Latinoamérica y el Caribe. Octubre, 2010

GESTIÓN DE LA DOCUMENTACIÓN

Capítulo IV SEGURIDAD DE LA INFORMACIÓN ROLES Y ESTRUCTURA ORGANIZACIONAL

PRC-DTI-006 Administración de Roles de los Sistemas de Información de la DTI Procedimiento Dirección de TI - COSEVI

Actividades para mejoras. Actividades donde se evalúa constantemente todo el proceso del proyecto para evitar errores y eficientar los procesos.

Lista de chequeo para identificar oportunidades de mejoramiento en un proceso de administración de inventarios

ISO Anexo A OBJETIVOS DE CONTROL Y CONTROLES DE REFERENCIA DANIELA RAMIREZ PEÑARANDA WENDY CARRASCAL VILLAMIZAR

POLÍTICAS DE CONTROL INTERNO DE LA BOLSA DE VALORES DE COLOMBIA S.A.

CONTRALORIA GENERAL DEL ESTADO. NORMAS TECNICAS DE CONTROL INTERNO.

MANEJO DE QUEJAS Y RECLAMOS

MINISTERIO DEL TRABAJO GENERAL C.I.C CONTROL INTERNO CONTABLE CGN2007_CONTROL_INTERNO_CONTABLE

SUNEDISON, INC. Septiembre 2013 POLÍTICA DE ANTICORRUPCIÓN EN EL EXTRANJERO

Política del Manejo de las Relaciones de Negocios

Política del Manejo de las Relaciones de Negocios

Reglamento sobre el visado de gastos con cargo al Presupuesto de la República

Políticas y Seguridad de la Información ECR EVALUADORA PREFIN S.A

Transcripción:

Estándar de Supervisión Actual-Futura

Acciones Inmediatas El primer paso para iniciar el proceso hacia Basilea II es el desarrollo de los mecanismos más esenciales para la implementación de verdaderos controles internos. Sólo después de que la entidad haya impuesto los controles adecuados a la actividad que realiza, podrá pensar entrar en el ámbito de Basilea II. Si no se cuenta con los controles adecuados y una cultura de cumplimiento de los mismos, Basilea II sólo es método más de supervisión y no es lo que debe ser: la mejor forma de gerenciar el riesgo

Por qué es importante del Control Interno Es un componente crítico en la administración de una institución y algo fundamental para la seguridad y legitimidad de las operaciones de las organizaciones financieras. Ayuda a asegurar que las metas y objetivos de la institución sean alcanzados, que se logre sus objetivos de rentabilidad a largo plazo y mantenga reportes financieros y administrativos confiables. Ayuda a asegurar que la institución cumpla con las leyes y regulaciones, así como las políticas, los planes, las reglas y procedimientos internos y disminuye el riesgo de pérdidas inesperadas o daños en la reputación de la institución

Objetivos del Control Interno El control interno es un proceso efectuado por el Directorio, la Gerencia y todos los niveles de personal. Sus objetivos son: Objetivos de Desempeño.- la eficacia y efectividad de las actividades. El proceso de control debe asegurar que se está trabajando para lograr las metas con la eficiencia e integridad, sin imprevistos o excesivos costos o poniendo otros intereses frente aquellos de la institución. Objetivos de Información.- la fiabilidad, integridad y cuan oportuna es la información financiera y administrativa. Objetivos de Adecuación.- la conformidad con las leyes aplicables y el marco regulatorio. Ayuda a proteger la reputación de la institución

Principales Elementos del Control Interno 1. La vigilancia de la Gerencia y la Cultura de Control 2. El reconocimiento del riesgo y su evaluación 3. El control de las actividades y la delegación de deberes 4. La información y la comunicación 5. Las actividades de monitoreo y la corrección de las deficiencias

La vigilancia y Cultura Está a cargo del Directorio y la Gerencia Directorio: Debe revisar periódicamente las estrategias globales y políticas significativas Comprender los mayores riesgos asumidos y establecer los niveles aceptables Asegurar que la Gerencia toma las medidas necesarias para medir, monitorear y controlar los riesgos y la efectividad del control interno. Aprobar la estructura organizacional. Debe incluir en sus actividades: discusiones con la gerencia sobre efectividad, revisiones de las evaluaciones de control interno, esfuerzos para asegurar que la gerencia esta cumpliendo y revisión de cuán adecuada es la estrategia y límites

Vigilancia y Cultura Gerencia: Responsable de llevar a cabo las estrategias y políticas aprobadas por el Directorio Responsable del desarrollo de procesos que identifican, miden, supervisan y controlan los riesgos Responsable de mantener una adecuada estructura organizacional que asigne la responsabilidad, autoridad y las relaciones de información Establecer políticas de control interno apropiadas Supervisar la eficiencia y la efectividad del sistema de control interno.

Vigilancia y Cultura Los Directores y Gerencia son responsables de: Promover altos estándares éticos y normas de seguridad Establecer una cultura dentro de la organización que acentúe y demuestre a todos los niveles del personal la importancia de controles internos. Un sistema de control interno eficaz tienen como cimiento a todos los que laboran en la entidad y se basa en la responsabilidad de llevar a cabo el trabajo y de comunicar al nivel adecuado de cualquier problema en el funcionamiento del mismo. Políticas de cumplimiento de objetivos de desempeño o esquemas de compensación de corto plazo, la mala asignación de responsabilidades de ocultan pobres desempeños e insignificantes o excesivas penalidades por conductas impropias, son prácticas que van contra del control interno.

Reconocimiento del Riesgo y Valoración Los riesgos deben ser reconocidos y evaluados continuamente y cubrir todos los riesgos que enfrenta la institución Los controles deben ser revisados y valorados apropiadamente Desde la perspectiva de control interno una valoración del riesgo incluye al identificación de: 1.Factores internos y externos que podrían afectar el desempeño 2.Aspectos medibles como no medibles 3.Costos y beneficios de los controles. 4.Controlables, no Controlables.

Control de Actividades y Segregación de Deberes Las actividades de control son diseñadas e implementadas para dirigir los riesgos identificados a través de un proceso de valoración de riesgo. Estas actividades involucran dos pasos: 1. Establecimiento de políticas de control y procedimientos 2. Comprobación que las políticas de control y procedimientos están cumpliéndose.

Control de las Actividades y Segregación n de Deberes Control de Actividades Se requiere una estructura de control apropiada y actividades de control definidas a cada nivel de negocio que incluyan: Revisiones a alto nivel Controles apropiados de actividades para los diferentes departamentos y divisiones Controles físicos Verificaciones de la conformidad con los límites de exposición Sistema de aprobaciones y autorizaciones Sistema de verificación y reconciliación.

Control de las Actividades y Segregación n de Deberes Revisiones de alto nivel.- el Directorio y la Gerencia demandan información sobre el desempeño para la revisión del progreso de la institución. Las duda o preguntas que genere la información entregada representa una actividad de control. Control de actividades.- las preguntas generadas por cualquier funcionario que tiene acceso a cualquier tipo de reporte (diario, mensual, semanal, etc) es un actividad de control. Control físico.- se enfoca a restringir el acceso a los recursos tangibles. Incluyen limitaciones físicas, custodia dual e inventarios periódicos. Conformidad de límites.- procesos para revisar la conformidad con los límites y el seguimiento en casos de incumplimiento.

Control de las Actividades y Segregación n de Deberes Aprobaciones y autorizaciones.- el requerimiento de aprobación y autorización de transacciones por encima del límite asegura que un nivel apropiado está conciente del riesgo asumido y ayuda a establecer responsabilidad. Verificaciones y reconciliaciones.- Las comprobaciones de detalles de las transacciones y de las actividades para ver si los supuestos usados son válidos. Las actividades sólo son eficientes si son vistas por la gerencia y todo el personal como una parte íntegral de las actividades diarias de la institución. Si las ven por separado, se convierten en una carga más y no son realizadas cuando hay un tiempo limitado para completar las tareas encomendadas.

Control de las Actividades y Segregación n de Deberes Segregación de Deberes Se requiere una delegación apropiada de deberes y que no se asigne responsabilidades contradictorias Las actividades con potenciales conflictos de interés deben ser identificadas, minimizadas y sujetas a un monitoreo cuidadoso e independiente. Se debe implementar controles apropiados cuando un solo individuo es responsable de: 1. Aprobar el desembolso de fondos y el desembolso real. 2. Cuentas de clientes y propias 3. Transacciones tanto en libros bancarios y comerciales 4. Proveer informalmente la información sobre las posiciones de sus clientes mientras comercializa productos a los mismos clientes 5. Evaluación de la suficiencia de documentación para un préstamo y el monitoreo del prestatario después de originado el préstamo.

Información y Comunicación Se requiere una información: Adecuada y comprensible sobre las finanzas internas y las operaciones. Del mercado externo sobre eventos y condiciones que son relevantes para la toma de decisiones Confiable, oportuna, accesible y provista de un formato La información interna es parte de un proceso de registro y almacenamiento que debe incluir los procedimientos

Información y Comunicación La información tiene que fluir: Hacia arriba.- para que el Directorio y la Gerencia sea consciente de los riesgos y del desempeño operativo. Hacia abajo.- para lograr un esfuerzo unificado de todos los empleados y se alcance los objetivos planteados A través de la organización.- para asegurar que la información de una división o departamento se comparte con otras relacionadas. Sin la comunicación eficaz, la información es inútil

Información y Comunicación Se requiere que el sistema de información sea: Confiable y que cubra todas las actividades de la institución. Debe ser segura, supervisada independientemente y respaldada por políticas de contingencia adecuadas

Información y Comunicación Los controles sobre los sistemas de información y tecnología deben incluir: 1. Controles Generales.- son los realizados sobre los sistemas de computadoras y aseguran el funcionamiento continuado y apropiado. Incluyen: seguridad interna y recuperación, desarrollo de sftware, procedimientos de mantenimiento y los controles de seguridad para el acceso físico -lógico 2. Controles de Aplicación.- son pasos computalizados dentro de los softwares aplicativos y otros manuales de procedimientos que controlan el proceso de transacciones y actividades del negocio

Información y Comunicación Se requiere que la comunicación tenga canales adecuados para: Asegurar que todo el personal entienda totalmente y adhiera las políticas y procedimientos que afectan sus deberes y responsabilidades Que cualquier información pertinente sea alcanzada al personal apropiado.

Supervisión Supervisión y Corrección La efectividad de los controles internos debe ser revisada sobre una base continua La supervisión de riesgos claves debe ser parte de las actividades diarias de la institución, así como las evaluaciones periódicas por línea de negocio y la auditoría interna. Debe haber una auditoría interna efectiva y comprensiva del sistema de control interno La Auditoría deber ser realizada por un staff de profesionales independiente, apropiados, entrenados y competentes