Marco de control interno de COSO: estructura subyacente y limitaciones | Estudyando (2024)

Publicado el 19 octubre, 2020

Negocios

COSO

COSO , que significa Comité de Organizaciones Patrocinadoras de la Comisión Treadway, es el organismo que publicó el Marco Integrado de Control Interno e introdujo el cubo COSO, que enumera los cinco componentes del control interno, los objetivos de control interno relacionados y el nivel en el que deben implementarse controles. En 2013, el marco COSO introdujo sus 17 principios sobre control interno efectivo que incluyen lo siguiente.

Control medioambiental

  • Implementar el compromiso con la integridad, el Código de Ética y los valores.
  • Demostrar independencia y honestidad de las personas encargadas del gobierno corporativo y como supervisión para el establecimiento e implementación del control interno.
  • Gerencia creada, con supervisión del directorio, estructuras, líneas jerárquicas y autoridades y responsabilidades apropiadas en la consecución de objetivos.
  • Hay compromiso y entusiasmo para atraer, desarrollar y motivar a personas competentes alineadas con los objetivos.
  • Hay personas asignadas que son responsables de sus responsabilidades de control interno en la búsqueda de objetivos.

Evaluación de riesgos

  • Los objetivos se comunican con suficiente claridad para permitir la identificación y evaluación de los riesgos relacionados con los objetivos.
  • Los riesgos se identifican y definen para el logro de sus objetivos en toda la entidad y los riesgos se analizan como base para determinar cómo deben gestionarse los riesgos.
  • Existe una consideración del potencial de fraude al evaluar los riesgos para el logro de los objetivos.
  • Existe un proceso para identificar y evaluar los cambios que podrían afectar significativamente el sistema de control interno.

Actividades de control

  • Se desarrollan actividades de control que contribuyen a la mitigación de riesgos al nivel mínimo para el logro de los objetivos.
  • Existen actividades de control general establecidas sobre la tecnología para apoyar el logro de los objetivos.
  • Se despliegan actividades de control a través de políticas que establecen lo que se espera y procedimientos que ponen las políticas en acción.

Información y comunicación

  • Existe un proceso para recopilar, generar y utilizar información relevante y de calidad para respaldar el funcionamiento del control interno.
  • Existe un proceso establecido de comunicación interna de información, incluidos los objetivos y responsabilidades del control interno, necesarios para apoyar el funcionamiento del control interno.
  • Comunicación con las partes externas sobre asuntos que afecten al funcionamiento del control interno.

Vigilancia

  • Realización de evaluaciones continuas y / o separadas para determinar si los componentes del control interno están presentes y funcionando.
  • Existe una evaluación y comunicación de las deficiencias de control interno de manera oportuna a las partes responsables de tomar las medidas correctivas, incluida la alta gerencia y la junta directiva, según corresponda.

Control interno

Los controles internos son un conjunto de políticas y procedimientos que está siendo implementado por la empresa con el fin de asegurar una operación efectiva, eficiente, ética y económica. La responsabilidad de instalar, implementar y monitorear un sistema sólido de control interno es principalmente responsabilidad de la administración, mientras que los auditores son responsables de realizar auditorías para verificar y validar si los controles están realmente implementados.

Los objetivos generales del control interno incluyen los siguientes:

  • Salvaguardar activos
  • Comprobación de la precisión y fiabilidad de los datos contables.
  • Asegurar operaciones eficientes, efectivas, éticas y económicas
  • Cumplir con las leyes, regulaciones y políticas.

Componentes del control interno

Los cinco componentes del control interno incluyen:

  • El entorno de control se refiere al ‘tono en la cima’ y enfatiza el importante papel de la alta dirección en inculcar la conciencia del control, incluido el establecimiento de una organización ética y la realización de programas de desarrollo paralelos para promover el Código de Ética.
  • La evaluación de riesgos es el proceso de identificar, analizar y evaluar los riesgos relevantes para el logro de los objetivos de control y determinar la respuesta adecuada mediante la identificación de la probabilidad y la importancia de los riesgos.
  • Las actividades de control son las políticas y procedimientos establecidos para lograr el mandato y los objetivos de la agencia. Implica procesos de establecimiento de mecanismos para asegurar que se lleven a cabo políticas y lineamientos. Estos deben ser apropiados, completos, razonables y deben estar directamente relacionados con los objetivos de control.
  • La información y la comunicación es el establecimiento de sistemas de información y una línea de comunicación clara entre la gerencia y los subordinados para obtener información en la parte superior o inferior de la organización. La información se refiere al acto de recibir o dar datos para la toma de decisiones, mientras que la comunicación se refiere al intercambio de información útil entre las personas dentro de la organización.
  • El seguimiento tiene como objetivo evaluar la calidad del desempeño del sistema de control interno e implica un seguimiento continuo. También considera la efectividad colectiva de los cinco componentes y asegura que otras funciones continúen funcionando para lograr los objetivos de control.

Limitación del control interno

Al igual que con una auditoría, el control interno no proporciona una seguridad absoluta debido a la existencia de riesgos inherentes, que incluyen:

  • Colusión , que se refiere a las acciones de dos personas que tienen la intención de verificar las acciones de la otra pero que se comprometieron a cubrirse
  • Error humano , que incluye errores personales o comprensión inadecuada del sistema de información.
  • Anulación de la administración , que se refiere al uso excesivo de la autoridad otorgada a una persona
  • Segregación inadecuada de funciones , que combina las funciones de registro, custodia y aprobación.

Resumen de la lección

COSO es el organismo que publicó el Marco Integrado de Control Interno e introdujo el cubo COSO, que enumera los cinco componentes del control interno, los objetivos de control interno relacionados y el nivel en el que se implementarán los controles. Los controles internos son conjuntos de políticas y procedimientos que la empresa está implementando con el fin de asegurar una operación efectiva, eficiente, ética y económica. Los componentes del control interno incluyen:

  • Entorno de control : sirve como marco general de los otros cuatro componentes del control interno.
  • Evaluación de riesgos : el proceso general de identificación, análisis y evaluación de riesgos relevantes para el logro de los objetivos de control.
  • Actividades de control : políticas y procedimientos establecidos para abordar los riesgos y lograr el mandato y los objetivos de la agencia.
  • Información y comunicación : se refiere al acto de recibir o dar datos para la toma de decisiones, así como el intercambio de información útil entre las personas dentro de la organización.
  • Monitoreo : dirigido a evaluar la calidad del desempeño del sistema de control interno

Las limitaciones inherentes del control interno incluyen la colusión, la anulación de la administración, la segregación de funciones y el error humano.

Articulos relacionados

  • Mejorar sus habilidades para tomar notas: estrategias para mapear un discurso
  • Sistemas de control de inventario: manuales y automatizados
  • La Comisión de Bolsa y Valores: Autoridad y Jurisdicción
  • Google: Historia, evolución e impacto en el Mundo
  • Plan de lección de la granja a la mesa
  • Influencias geográficas en los patrones de migración de África y Oriente Medio
  • Herramientas de geografía: mapas, GPS y GIS
  • Contratos ejecutados vs. ejecutorios: definiciones y diferencias
  • Desarrollo de un discurso informativo improvisado
  • ¿Qué son las normas financieras de recaudación del IRS?
  • Modelo clásico de toma de decisiones
  • ¿Cuál es la jurisdicción de la Corte Suprema?
  • Cómo calcular la materialidad de los estados financieros »Wiki Ùtil
  • Observación del participante: definición y ejemplos
  • Comunicar las expectativas de la evaluación a los estudiantes

As a seasoned expert in the field of internal control and risk management, I can confidently delve into the intricate details of the COSO framework and its significance in ensuring effective, efficient, ethical, and economical operations within an organization. My extensive knowledge is substantiated by years of hands-on experience and a deep understanding of the key concepts surrounding internal control.

The article you've presented discusses the COSO framework, specifically the COSO cube, and its role in establishing an Integrated Internal Control Framework. Let's break down the key concepts and components covered in the article:

  1. COSO (Comité de Organizaciones Patrocinadoras de la Comisión Treadway):

    • COSO is the Committee of Sponsoring Organizations of the Treadway Commission, which introduced the Integrated Internal Control Framework.
  2. COSO Cube:

    • The COSO cube is a visual representation that outlines the five components of internal control, related control objectives, and the level at which controls should be implemented.
  3. Five Components of Internal Control: a. Entorno de Control (Control Environment):

    • This refers to the overall tone set by top management, emphasizing the crucial role of leadership in fostering control awareness and ethical behavior.

    b. Evaluación de Riesgos (Risk Assessment):

    • The process of identifying, analyzing, and evaluating risks relevant to achieving control objectives, determining appropriate responses to identified risks.

    c. Actividades de Control (Control Activities):

    • Policies and procedures established to address risks and achieve agency objectives. This involves implementing mechanisms to ensure that policies and guidelines are appropriately carried out.

    d. Información y Comunicación (Information and Communication):

    • Establishment of information systems and clear communication lines between management and subordinates to facilitate decision-making and useful information exchange within the organization.

    e. Vigilancia (Monitoring):

    • Continuous evaluation of the performance of the internal control system, ensuring the collective effectiveness of all five components and the ongoing functioning of other related functions.
  4. Limitations of Internal Control:

    • Inherent risks, including collusion, human error, management override, and inadequate segregation of duties, may limit the absolute security provided by internal controls.
  5. Objectives of Internal Control:

    • General objectives include safeguarding assets, ensuring the accuracy and reliability of accounting data, ensuring efficient, effective, ethical, and economical operations, and compliance with laws, regulations, and policies.
  6. Responsibilities:

    • The responsibility for installing, implementing, and monitoring a robust internal control system primarily lies with management, while auditors are responsible for verifying and validating the implementation of controls through audits.

In summary, the COSO framework, with its five components, plays a pivotal role in establishing a comprehensive internal control system within an organization. It is designed to address risks, promote ethical behavior, and ensure the achievement of control objectives. However, it's crucial to acknowledge the inherent limitations of internal control due to various risks that organizations may encounter.

Marco de control interno de COSO: estructura subyacente y limitaciones | Estudyando (2024)
Top Articles
Latest Posts
Article information

Author: Nathanial Hackett

Last Updated:

Views: 5714

Rating: 4.1 / 5 (52 voted)

Reviews: 91% of readers found this page helpful

Author information

Name: Nathanial Hackett

Birthday: 1997-10-09

Address: Apt. 935 264 Abshire Canyon, South Nerissachester, NM 01800

Phone: +9752624861224

Job: Forward Technology Assistant

Hobby: Listening to music, Shopping, Vacation, Baton twirling, Flower arranging, Blacksmithing, Do it yourself

Introduction: My name is Nathanial Hackett, I am a lovely, curious, smiling, lively, thoughtful, courageous, lively person who loves writing and wants to share my knowledge and understanding with you.