Autoevaluación de Control SOX 404 Cuestionario

Descargar como xls, pdf o txt
Descargar como xls, pdf o txt
Está en la página 1de 12

AUTOEVALUACION DE CONTROL SOX 404

No Pregunta

1 Se ha identificado un patrocinador del equipo de proyecto y el proyecto?

2 404 han capacitación y orientación requisitos han determinado para el proyecto?

3 ¿Los objetivos del proyecto han definido claramente?

Tiene un marco de control “reconocido” interno (por ejemplo, COSO) ha aprobado para
4
su uso por el equipo del proyecto?

5 Se han identificado los actores clave del proyecto?

Se ha desarrollado un plan de comunicación y acordado con las partes interesadas


6
clave del proyecto (incluidos los auditores externos)?

Se han establecido procesos de escalado para resolver rápidamente los recursos y la


7
prioridad de negocios conflictos?

8 Cuentan con recursos suficientes (internas y externas) han dedicado al proyecto?

Se ha desarrollado un plan detallado del proyecto, incluidos los recursos asignados y


9 una línea de tiempo de ejecución? Si es así, ¿hay un seguimiento regular de las
actividades programadas en contra del plan?
Se ha acordado una definición de una “deficiencia significativa” y “debilidad material”
sobre? Si es así, la definición ha sido cuantificado aún más en términos de impacto
10
sobre los estados financieros en su caso (por ejemplo, el potencial de $ impacto en los
ingresos antes de impuestos, una cuenta / divulgación específica,% del saldo)?
Han cuantitativa (materialidad) y criterios cualitativos han establecido para ayudar en la
11 identificación de los componentes importantes de los estados financieros / cuentas y
revelaciones?
Han afirmaciones de gestión pertinentes han identificado para cada saldo de cuenta de
12
los estados financieros significativos y divulgación?

Han ciclos de procesos de negocio de apoyo sido asignada a cada componente de los
13
estados financieros significativos y divulgación?

Se han identificado ciclos de procesos de negocio (o ciclos sub transacción)


subcontratadas a terceros? Si es así, tiene la organización determina cómo se va a
14
obtener una seguridad sobre estos ciclos de negocio (por ejemplo, el servicio auditor
tipo de informe)?

Se apoyan los sistemas de información y centros de procesamiento de datos han


15
identificado para cada ciclo de proceso de negocio?
Los ciclos de transacción han sido identificados pertinentes para cada ciclo de proceso
16
de negocio que soporta un componente significativo de los estados financieros?

Se ha completado un análisis de riesgos para cada ciclo de la transacción, utilizando


17 criterios predefinidos,? Si es así, se presentan los resultados del análisis de riesgos se
utilizan para determinar el alcance de la documentación de control interno requerido?

18 Tiene el nivel objetivo de cobertura ha definido formalmente?

¿El nivel objetivo de cobertura de considerar tanto las métricas clave (por ejemplo, las
19 ventas totales, etc.) y la cobertura requerida para los elementos de información
financiera?

Tiene el nivel objetivo de cobertura ha discutido con el auditor externo y se ha obtenido


20
la concurrencia?

21 Ha / lugares ha obtenido una lista completa de las unidades de negocio?

Han (por ejemplo, 5% de las ventas, un 5% del total de activos, el 5% de los ingresos
22 de explotación antes de impuestos, el 3% del capital) han desarrollado criterios de
importancia para ayudar en la categorización de los negocios unidades / lugares?

Se ha realizado un análisis para identificar las unidades de negocio importantes y los


23
lugares en base a los criterios de materialidad establecidos anteriormente?

Han todas las ubicaciones o unidades de negocio han clasificado de acuerdo con la
24
orientación proporcionada de acuerdo con el último estándar PCAOB?
Con base en el resultado del proceso de unidad de negocio / análisis de materialidad
25 ubicación y categorización, se ha alcanzado el nivel objetivo de cobertura, tanto a nivel
de los componentes de los estados financieros consolidados y métrica clave?

Ha cada proceso de negocio de soporte y operación correspondiente ciclo sido


26
asignada a cada unidad de negocio importante y ubicación?

Que el proceso de evaluación de riesgos en general y las decisiones de gestión de


27
claves en relación con el alcance y la cobertura ha documentado formalmente?

Se han identificado y documentado procesos de control de nivel de la entidad


28
relevante?

Hace ciclos de procesos de negocio tapa documentación del control interno /


29
transacción y los procesos de control globales de la entidad?

Se ha desarrollado un inventario de la documentación de control interno disponible


30
actualmente?
Se ha evaluado el diseño de controles internos para asegurar que abordan
31 adecuadamente los riesgos pertinentes, objetivos de control y gestión de las
afirmaciones?
el diseño de los controles internos para los ciclos de procesos de negocio y sub
32
transacción ha abordado ambos controles del sistema de manuales y automatizados?

¿Los resultados de la evaluación del diseño de control interno han documentado


33
adecuadamente de acuerdo con normas predefinidas?

Se han definido directrices de las pruebas relativas a la naturaleza, oportunidad y


34
extensión de las pruebas?

Planes de pruebas han sido desarrolladas apropiados para evaluar la efectividad


35
operativa de los controles internos?
Son únicos controles que son relevantes para el logro de los objetivos de control y el
36 apoyo a las afirmaciones de gestión de los estados financieros subyacentes están
probando?

Es la extensión de las pruebas de las pruebas de gestión, como mínimo, no inferior a la


37
realizada por el auditor externo?

Se han definido directrices relativas a la evaluación y tratamiento de probar las


38
excepciones de control interno?

¿Las personas que realizan los procesos de control tienen la autoridad y la cualificación
39
necesarias para llevar a cabo de manera efectiva?

Hacer pruebas de controles incluyen una combinación adecuada de consultas de


40 personal apropiado, la inspección de la documentación pertinente, la observación de las
operaciones de la empresa, y el rendimiento de la aplicación del control?
Hace disponible actualmente dirección de la documentación de control interno de cada
uno de los cinco componentes de control interno COSO (ambiente de control,
41 evaluación de riesgos, información y comunicación, actividades de control,
seguimiento)? Si no es así, se han identificado estos documentación “huecos” para la
recuperación?

Se han definido las normas relativas a la documentación de los resultados de pruebas


42
de control interno?

Donde se han identificado deficiencias en la eficacia operativa de los controles internos


43
y posteriormente remediados por la administración, ha sido la prueba a ser realizados?

Se han identificado todas las conocidas deficiencias de control interno relacionados con
44
la fiabilidad de la información financiera?
Planes de acción han sido puesto en marcha para garantizar conocidas deficiencias de
45 control interno se han abordado de manera adecuada (es decir, incorporada en la
documentación de diseño de control interno)?
Se ha definido un control interno “de madurez objetivo” para el ciclo de la organización,
46
o sub transacción?

47 Se han definido los estándares para la documentación de control interno?


Tienen normas para el registro de los resultados de la evaluación del diseño de control
48
interno y pruebas de efectividad operativa ha definido?
La organización ha considerado un ciclo de proceso de negocio “piloto” con el fin de
49 ajustar los estándares de documentación de control interno finas antes de la
implementación en toda la organización?

Se ha establecido un proceso para registrar y supervisar el estado de todas las


50 deficiencias de control interno (ya sea deficiencias en el diseño de control o efectividad
de la operación) para asegurar que se resuelven de una manera rápida y oportuna?

Se ha establecido un estándar para determinar qué información debe ser registrada


51
para cada deficiencia de control interno?

52 Han sido identificados y remediados todos de control de “huecos” de madurez internos?

la organización ha establecido un “mapa de calor” o “tablero” para supervisar el estado


53 general de los controles internos sobre los informes financieros a través de todo el
grupo?

Han todas las deficiencias de control interno ha reportado que el nivel apropiado de la
54
administración dentro de la organización?

Han todas las deficiencias significativas y debilidades materiales identificadas han


55
informado al comité de auditoría?

Se ha establecido un proceso para asegurar que las evaluaciones de riesgos y


56 documentación del control interno se actualizan periódicamente con el fin de reflejar los
cambios significativos dentro de la organización?
Sí No N/A
Comentario

También podría gustarte