Modelo Control Interno COSO III PYMES EJE 2
Modelo Control Interno COSO III PYMES EJE 2
Modelo Control Interno COSO III PYMES EJE 2
PYMES
Bogotá
2020
Modelo de Control Interno COSO III
ÍNDICE
INTRODUCCIÓN..................................................................................................................3
1) PRIMER COMPONENTE: AMBIENTE DE CONTROL INTERNO.................................4
OPINION REVISOR FISCAL 1: JENNY PAJARITO...................................................................4
Principio 01..........................................................................................................................................................4
Factor: Mala selección del personal..................................................................................................................5
Riesgo:...................................................................................................................................................................5
OPINIÓN REVISOR FISCAL 2: DEISSY PERILLA....................................................................6
Principio 04:.........................................................................................................................................................6
Factor: Falta de capacitación del empresario y directivo...............................................................................6
Riesgo....................................................................................................................................................................7
OPINIÓN RELATOR: WILLIAM PINZON..................................................................................7
Principio 05..........................................................................................................................................................7
Factor: Falencias en política de personal..........................................................................................................7
Riesgo....................................................................................................................................................................8
OPINION GERENTE: TANIA ALVARADO RODRIGUEZ.........................................................8
Principio 2............................................................................................................................................................8
Factor: falta de fijación en las estrategias.........................................................................................................8
Riesgo....................................................................................................................................................................9
OPINION SUBGERENTE FREDY MUNZON...............................................................................9
Principio 04:.........................................................................................................................................................9
2
Modelo de Control Interno COSO III
Principio 6:...........................................................................................................................14
TERCER COMPONENTE: ACTIVIDADES DE CONTROL...............................................15
POLÍTICAS O PROCEDIMIENTOS............................................................................................15
Falta de liquidez................................................................................................................................................15
Selección del personal.......................................................................................................................................15
Mala gestión del riesgo......................................................................................................................................16
Falta de inversión en capacitación propia y para el personal.......................................................................17
3
Modelo de Control Interno COSO III
INTRODUCCIÓN
En los últimos años el ambiente económico ha llevado a que las organizaciones públicas o
mercados, donde la economía mundial está más enfocada en los negocios transaccionales, la
actividad de la tecnología y los sistemas de información los cuales están presentes en todas las
transacciones que se realizan minuto a minuto, estas se encuentran expuestas a que surja el
lavado de activos, el contrabando y estafas entre muchos riesgos que no dejan que los objetivos
Es por lo que tanto la administración y la dirección de dicha entidad deben trabajar de la mano en
pro del beneficio final de la organización, donde deben intervenir eficazmente en todos los
procesos que permitan una adecuada prevención del riesgo o quizás una oportuna detección de
fraudes organizacionales o corporativos por medio del control interno y una excelente gestión de
riesgo donde se pueda mitigar el efecto negativo que pueda llegar a suceder o trascender en una
organización.
4
Modelo de Control Interno COSO III
Principio 01
hacia la organización.
La entidad debe establecer un compromiso para reclutar individuos competentes en función del
proceso del control interno, es decir todos los colaboradores de una compañía deben mantener un
nivel de competencia que les permita comprender la importancia del desarrollo, implementación
y mantenimiento de un adecuado sistema de control interno, para esto se debe tener en cuenta
colaboradores, sobre el control interno y la ética lo cual ayuda a desarrollar mejores capacidades.
5
Modelo de Control Interno COSO III
Riesgo:
Cabe resaltar que el factor humano de una empresa es su recurso más importante, cuando no se
define un buen perfil profesional y no se tiene un buen método de selección se desencadena una
serie de errores que traen como consecuencia la pérdida de tiempo, imagen, dinero y ambiente
laboral, todo esto conlleva a una disminución de productividad durante el proceso de integración,
aumento de los costos administrativos que trae la contratación del personal, desconfianza e
inestabilidad en los procesos, pues como bien se sabe cuándo un colaborador es nuevo, este no
El control interno es muy importante, desde el momento que ingresa un nuevo trabajador, se
debe verificar que el proceso de selección que realiza el departamento de talento humano es
acorde con las políticas establecidas y que el candidato seleccionado para el cargo cumple con
las condiciones y requisitos para el perfil solicitado, el riesgo de que un empleado que sea
contratado y no cumpla con el conocimiento o experiencia necesario para un cargo, afecta los
Principio 04:
6
Modelo de Control Interno COSO III
Es importante que la compañía brinde capacitación constante a sus empleados y directivos a fin
de que sus funciones sean desarrolladas con eficacia y eficiencia, la capacitación aumenta la
conciencia de los colaboradores, sobre el control interno y la ética lo cual ayudará a lograr las
Riesgo
mejor su labor, cuando un empleado no recibe capacitación se puede correr el riesgo de que esta
sufra algún accidente o cometa errores en las funciones establecidas, la capacitación es una
forma de mitigar esos hechos inesperados y que podrían afectar tanto al empleado como a la
compañía.
Todo ser humano debe recibir capacitación con el fin de que su trabajo sea productivo y se
Principio 05
en la búsqueda de objetivos.
motivación, salarios, premios y castigos lleva con el transcurso del tiempo a disminuir tanto la
7
Modelo de Control Interno COSO III
productividad del personal, como la lealtad de estos para con la empresa, lo cual es motivo de
aumento en la rotación de personal con sus efectos en los costos de selección y capacitación,
niveles de productividad y satisfacción del cliente, y como resultante de todo ello caída en la
rentabilidad.
Riesgo
Las organizaciones siempre van a retener a sus mejores empelados los cuales estén
comprometidos con sus objetivos tanto personales como laborales para cumplir sus metas, pero
en el momento que en la organización no se tenga un control acerca del personal que se contrata,
de cómo se capacita, de sus buenos o justos salarios sin llegar a explotarlos, es donde se van a
cumplimiento de metas entre otros ya que sus empleados no van a trabajar de las misma manera,
no colocara el mismo empeño para cumplir los objetivos propuestos y hasta se forjara un clima
laboral muy pesado, donde al final no habrá una rentabilidad tanto en personal como en utilidad
laboral y organizacional.
Principio 2
Factor: falta de fijación en las estrategias: La estrategia empresarial es muy importante dentro
de una compañía y debe ser apropiada, objetiva y de acorde con las circunstancias ambientales.
Una buena estrategia de la empresa debe integrar políticas, metas, y tácticas con base a las
realidades del negocio, las estrategias se deben de enlazara con la misión y la visión y las
probables tendencias futuras de la compañía. También las buenas estrategias se relacionan con
8
Modelo de Control Interno COSO III
un buen líder que guie las actividades que se llevan a cabo en la compañía como a los
trabajadores.
Riesgo
La falta de fijación de estrategias en una compañía es uno de los factores de riesgo más comunes
por las que muchas compañías y por esto la mayoría fracasan, es necesario monitorear
constantemente lo que puede afectar el negocio a nivel interno y externo como así sus fortalezas,
compañía, ya que muchos de los altos ejecutivos de la compañía no están preparados para
Una entidad puede mitigar este riesgo creando una politicas de contratacion con unos procesos
definidos y perfilando los requisitos para cada cargo, revisando su experencia la cual debe
generar un aporte a los procesos de la entidad, esto se puede hacer por medio de una agencia
Headhunter.
FACTOR
9
Modelo de Control Interno COSO III
FACTOR
FACTOR
Principio 07: La organización especifica objetivos con suficiente claridad para permitir la
Principio 07: La organización identifica los riesgos para la consecución de sus objetivos en
todos los niveles de la entidad y los analiza como base sobre la cual determina como se deben
gestionar.
Las empresas internamente deben identificar y analizar los riesgos para el cumplimiento de
10
Modelo de Control Interno COSO III
La entidad debe entender su tolerancia al riesgo y su habilidad para funcionar y operar dentro de
Es importante que los entes económicos determinen como responden a esos riesgos, esto incluye
como los riesgos deben ser manejados y si deben ser aceptados, evitados, reducidos o
compartidos. Una mala gestión del riesgo puede llevar a una empresa a la quiebra, fraude o
conductas delictivas, es por lo que una medida para mitigar el riesgo es tener un buen adecuado
sistema de control interno para preservar el negocio, es decir que la unidad de negocio pueda
salvaguardar los activos, eficiencia y efectividad en las operaciones, cumplimiento de todas las
¿Y cómo se establecen esos controles? La entidad debe asegurarse cuales son los riesgos a los
cuales está inmerso, es decir que riesgos hacen que un objetivo de la organización no se cumpla,
esto con el fin de saber qué actividad de control necesito implementar para que ese riesgo no se
Todas las empresas que tienen fines de lucro tienen un objetivo de rentabilidad, y este objetivo
viene acompañado con una serie de riesgos, algunos riesgos se van a poder controlar más que
11
Modelo de Control Interno COSO III
otros, entonces en función a la decisión que la empresa hace de los riesgos identificados, esta
Todas las empresas realizan un análisis económico-financiero para determinar qué tan rentable es
el negocio y con qué dinero va a continuar con las operaciones, esto con el fin de valorar la
financiación que tiene y la relación entre el patrimonio, para efectos de liquidez, solvencia etc.
Es muy importante que la organización realice indicadores de liquidez, con el fin de determinar
que tantos activos líquidos, efectivo posee la empresa para hacer frente a sus obligaciones de
corto plazo.
La falta de Liquidez se da por la mala administración de los fondos, este riesgo se genera por la
mala utilización de los fondos económicos de la entidad y ocurre cuando las obligaciones a corto
o mediano plazo no pueden ser cubiertas, puede ocurrir por diferentes causas y entre las más
comunes encontramos; falta de cobro de cartera, exceso en cuentas por pagar, sobrecostos de
producción, exceso de inventario, exceso de personal, entre otros. En muchas ocasiones este
riesgo es temporal y también puede ser influenciado por factores externos como el
comportamiento del mercado, producto y/o servicio de la competencia. Como objetivo medible
para mitigar este riesgo se pueden plantear controles de gasto o costo en cada área o proyecto
Principio 08:
los objetivos
12
Modelo de Control Interno COSO III
Las empresas deben considerar la posibilidad de que haya casos de fraude, corrupción abuso y
otras irregularidades relacionadas con el uso de los recursos. La evaluación del riesgo por fraude
considera la posible pérdida de activos resultantes de las diversas formas en que el fraude puede
Malversación de activos
Una medida para mitigar este riesgo es controlar de forma diaria los movimientos
transaccionales de la compañía.
El 80% de las operaciones de una empresa recaen en los ingresos y egresos es por esto que un
buen control es verificar que cada pago realizado por la empresa esté debidamente soportado con
facturas, así mismo las entradas de dinero deben ser conciliadas con el banco y con el cruce de
las cuentas por cobrar (cartera), al igual que la confirmación de los saldos de los clientes y
proveedores, ya que esto permite asegurar que los pagos de los clientes fueron aplicados en
forma correcta.
FACTOR
13
Modelo de Control Interno COSO III
FACTOR
Principio 06: La organización especifica objetivos con suficiente claridad para permitir la
Principio 6:
En los objetivos de la empresa se deben tener en cuenta los riesgos que se podrían llegar a tener
en la parte financiera ya que por malos manejos y un mal control de riesgo, la empresa puede
Los riesgos que va a tener la organización siempre deben estar conectados a los objetivos que se
cumplir nuestros objetivos, por eso es que la organización debe tener planes de acción todo el
14
Modelo de Control Interno COSO III
tiempo para que los objetivos se cumplan y hacerle frente a los riesgos con planes de
POLÍTICAS O PROCEDIMIENTOS
Falta de liquidez
asigne a principio de mes cierta cantidad estimada por los ingresos y gastos, al finalizar el
mes se indica los ingresos y gastos reales, para determinar que costos o gastos se pueden
disminuir o eliminar, así mismo se deberá presentar y evaluar con el gerente general.
- El departamento contable debe realizar una rotación de cartera cada dos meses
(bimestralmente), para identificar en cuanto tiempo los clientes con ventas a crédito se
demoran en recaudar el dinero, para al final determinar a qué clientes se les sigue otorgando
- El jefe de cada área en donde se ubicará al nuevo personal seleccionado o ya sea por cambio
de puesto, debe dar una debida inducción tanto de los aspectos en general de la compañía,
sus responsabilidades, sus funciones y los documentos de gestión que apliquen para dicho
puesto.
15
Modelo de Control Interno COSO III
bancarias como documentación inicial, también debe emitir un orden médico para realizar
- Debe haber un gestor de riesgo en cada área de la compañía, que sea responsable de
mantener un conocimiento actualizado de los procesos que están a su cargo, como también
debe construir un mapa de riesgo de control de los mismos y brindar apoyo en las
capacitaciones requeridas.
- Cada trimestre se debe realizar una reunión liderada por el gestor principal, sobre el sistema
información recolectada y se tomen medidas para hacer un control sobre dichos riesgos.
16
Modelo de Control Interno COSO III
- Los jefes de cada área deben elaborar un diagnóstico donde indique las necesidades de
los objetivos de su organización, para identificar qué tipo de actividad sería la más adecuada.
bimestralmente, (Matriz FADO) donde se analice el perfil empresarial, análisis del ambiente
interno y externo, misión visión al igual planes a corto y largo plazo. Tomar decisiones o
oportunidades.
17
Modelo de Control Interno COSO III
- Los empleados de la compañía deben tener responsabilidad hacia las empresas y sociedad en
general, deben contar con integridad, compromiso y trabajo en equipo. Presentar un debido
Principio 14
responsabilidades que son necesarios para apoyar el funcionamiento del sistema de control
interno.
para el control el interno, la cual es necesaria para respaldar el funcionamiento de los otros
Debe haber un proceso para comunicar la información que permita al personal comprender y
ejecutar sus responsabilidades dentro del control interno, es por ello, que debe existir la
comunicación entre los empleados, los mandos superiores y la administración de tal manera que
18
Modelo de Control Interno COSO III
cuenten con la información necesaria para cumplir sus roles en relación de los objetivos de la
institución.
Con base en este principio es importante que la información que proporciona la administración a
la junta directiva sea frecuente para ejercer supervisión sobre las responsabilidades del control
interno, los canales de comunicación son muy importantes ya que existen formas mas efectivas
que otras, por esto se hace necesario la evaluación continua para determinar si las
La alta gerencia de una empresa a través de sus directivas está en el deber de capacitar al
personal sobre los posibles riesgos que puede tener la entidad en el desarrollo de su actividad,
por esta razón una entidad puede realizar conferencias, memorandos y presentaciones,
explicando a sus colaboradores las políticas y procedimientos que se tienen implementados para
el cumplimiento de sus objetivos, y así mismo debe facilitar canales de comunicación, como
correos electrónicos, sitios web entre otros, con el fin de que si existe algún riesgo se pueda
mitigar.
Un mecanismo de alerta temprana para supervisar los procesos que llevan las empresas y
relación de algunas normas que permiten evidenciar las fallas y mejorar los procesos.
19
Modelo de Control Interno COSO III
FALTA DE LIQUIDEZ
proyección de ingresos, gastos y costos en un periodo determinado, esto con el fin de fijar
prioridades y establecer objetivos a largo plazo, se debe tener en cuenta que la entidad debe
supervisar cada uno de los procesos que se llevan a cabo y es por eso que la gerencia está en la
detectar fraudes y errores, es un proceso que debe ser llevado de forma conjunta por la alta
gerencia y por todo el recurso humano de la misma, debe estar dirigida a proteger los recursos de
Basados en la NIA 315 con respecto a la evaluación de los riesgos de error material sobre los
estados financieros es importante que el auditor conozca sobre la entidad y sus procesos, para
Como lo mencionamos al inicio el ambiente de control es el componente inicial del COSO III y
precisamente esta NIA tiene como objetivo que los auditores de la información implementen
financiera) hablábamos sobre la falta de liquidez que es un riesgo que se genera por la mala
solo de la destinación de estos recursos si no también del recaudo de los mismos, una manera de
disminuir el riesgo es evaluar la capacidad de los clientes para cumplir con sus obligaciones, así
20
Modelo de Control Interno COSO III
Las obligaciones o cuentas por pagar juegan un papel importante en el tema de liquidez, así
mismo como se establecen políticas para recaudo de cartera, deben existir políticas y plazos para
como lo mencionamos anteriormente se trata de presupuestarse con el fin de lograr los objetivos
de la unidad de negocio.
El personal que es contratado debe cumplir con el perfil necesario para el cargo, una forma de
supervisar este proceso es que el área de recursos humanos evalué los conocimientos del
Reestructuraciones organizativas
incertidumbre.
La gestión de riesgos es un proceso a través del cual se pretende lograr una reducción de los
futuro, es por eso que como proceso NO puede existir como una práctica, actividad o acción
21
Modelo de Control Interno COSO III
aislada si no por el contrario debe ser considerada como un componente integro y funcional del
La ISO 31000 del 2018 define el riesgo como el efecto sobre la incertidumbre en los objetivos.
Como una ayuda esta ISO resume ciertos principios para aplicar esta norma, promueve una
dirección para que las compañías integren la toma de decisiones basadas en el riesgo de cada una
de sus etapas desde la planeación, operación, control seguimiento y medición, esta norma
proporciona un marco de gestión de riesgos que respalda todas las actividades; la estructura de
esta norma ISO 31000 debe respaldarse con todos los sistemas de gestión para garantizar la
Entonces la gestión del riesgo son todas actividades coordinadas para dirigir y controlar una
integrarla en cada una de sus actividades de la empresa inclusive en la toma de decisiones y para
CONCLUSIONES
Mediante las actividades de control podemos crear políticas para conseguir una mayor seguridad
de las acciones consideradas necesarias para afrontar dichos los riesgos de los que se pueden
llegar a presentar, es importante no hacer un control excesivo debido a que puede impedir que
22
Modelo de Control Interno COSO III
BIBLIOGRAFÍA
interno/3243-sistema-de-informacion-y-comunicacion-comunica-internamente-principio-
14-de-coso-iii
empresariales-definicion-y-proceso/
Trenza, A. (05 de Noviembre de 2018). Plan Estrategico para una empresa ¿Que es y como se
23