martes, 8 de abril de 2014

tarea de carina


CUESTIONARIO RIESGO Y CONTROL

1.- Anota las definiciones de control que se menciona en el apartado de generalidades del control

"Inspección, vigilancia que se ejerce sobre personas o cosas [...] Conjunto de operaciones encaminadas a comprobar el funcionamiento, productividad, etc., de algún mecanismo [...].

"Control es verificar que todo ocurra de acuerdo a las reglas establecidas y las órdenes impartidas.”

"Dentro del concepto de sistemas, el control es definido como un medio de  obtener mayor flexibilidad operativa y como un medio de evitar el planteamiento de operaciones cuando las variables sean desconocidas [...]."


"El control es la fase del proceso administrativo que debe mantener la actividad organizacional dentro de los límites permisibles, de acuerdo con las expectativas. El control organizacional está irremediablemente relacionado con la planeación. Los planes son el marco de referencia dentro del cual funciona el proceso de control [...] La palabra control tiene varios significados: [...] verificar, regular, comparar con un estándar, ejercer autoridad sobre (dirigir u ordenar), limitar o restringir [...] Cuando menos tres líneas relativas quedan claras de su definición: 1) limitar o restringir, 2) dirigir u ordenar, y 3) regular [...]"

2.- Define las 3 partes en que se clasifica los controles generales:

Controles Preventivos:


Son aquellos que reducen la frecuencia con que ocurren las causas del riesgo, permitiendo cierto margen de violaciones. Ejemplos: Letrero "No fumar" para salvaguardar las instalaciones Sistemas de claves de acceso


Controles detectivos:

Son aquellos que no evitan que ocurran las causas del riesgo sino que los detecta luego de ocurridos. Son los más importantes para el auditor. En cierta forma sirven para evaluar la eficiencia de los controles preventivos.


Controles Correctivos:

Ayudan a la investigación y corrección de las causas del riesgo. La corrección adecuada puede resultar difícil e ineficiente, siendo necesaria la implantación de controles detectivos sobre los controles correctivos, debido a que la corrección de errores es en si una actividad altamente propensa a errores.


3.- Enlista los objetivos del control.

-Se adopta para poder establecer estándares, medir su cumplimiento y evaluar el alcance real de los planes y programas, comparado con lo realmente alcanzado.

-Con su adopción se ayuda en la protección y salvaguarda de los bienes y activos de las empresas.

-Con su adopción se contribuye a la planeación y evaluación correctas del cumplimiento de las funciones, actividades y operaciones de las empresas.


-Ayuda permanentemente a la buena marcha de la empresa, pues retroalimenta la trayectoria de la misma.


-Junto a la planeación, el control es una parte indispensable en las actividades de dirección de cualquier empresa.

4.- Para los autores Kast  y Rosenzweig, en su tratado Administración en las Organizaciones, los elementos básicos del control son más que una simple

Función que responde a los cambios del medio ambiente. ¿Escribe cuáles son esos elementos básicos de control?

1. Una característica medible y controlable para la que se conocen estándares

2. Un medio (instrumento censor) para medir las características.

3. Un medio para comparar los resultados reales con los estándares y evaluar

Las diferencias.

4. Un medio para efectuar cambios en el sistema a fin de ajustarlos a las necesidades".

5.- En un diseño de Smart Art representa el ciclo de aplicación de control.





6.- José Antonio Echenique, Holmes R- Arthur, L-HALL hacen una aportación sobre la definición de control interno, menciona cada una de las definiciones según estos autores.

 José Antonio Echenique

"El control interno comprende el plan de organización y todos los métodos y procedimientos que en forma coordinada se adoptan en un negocio para salvaguardar sus actividades, verificar la razonabilidad y confiabilidad de su información financiera, promover la eficiencia operacional y provocar la adherencia a las políticas prescritas por la administración."

HOLMES R- ARTHUR

"El control interno es una función de la gerencia que tiene por objeto salvaguardar y preservar los bienes de la empresa, evitar desembolsos indebidos de fondos, y ofrecer la seguridad de que no se contraen obligaciones sin autorización."

 L. HALL

"El control interno comprende la organización sistemática del trabajo administrativo y de los procedimientos de rutina, con el objeto de provenir el fraude, los errores y los trábalos inútiles mediante el efecto disuasivo de los controles ejercidos."

7.- Define que es un control interno

Es  el control interno es el establecimiento de los mecanismos y estándares de control que se adoptan en las empresas, a fin de ayudarse en la administración correcta de sus recursos, en la satisfacción de sus necesidades de seguridad, en la salvaguarda y protección de los activos institucionales, en la ejecución adecuada de sus funciones, actividades y operaciones, y en el registro correcto de sus operaciones contables y reportes de resultados financieros; todo ello para el mejor cumplimiento del objetivo institucional."

 8.- ¿Cuáles son los objetivos del control interno?

-Establecer la seguridad y protección de los activos de la empresa.

-Incrementar la eficiencia y eficacia en el desarrollo de las operaciones y actividades de la empresa.

-Establecer y hacer cumplir las normas, políticas y procedimientos que regulan las actividades de la empresa.

-Implantar los métodos, técnicas y procedimientos que permitan desarrollar adecuadamente las actividades, tareas y funciones de la empresa.

-Evitar o reducir fraudes.

-Salvaguarda contra el desperdicio y contra la insuficiencia.

-Comprobar la corrección y veracidad de los informes contables.

-Salvaguardar los activos de la empresa.

-Promover la eficiencia en operación y fortalecer la adherencia a las normas fijadas por la administración.

9.- ¿Cuáles son las ventajas y desventajas del método de cuestionario?

Ventajas:

-Representa un ahorro de tiempo.

-Por su amplitud cubre con diferentes aspectos, lo que contribuye a descubrir si algún procedimiento se alteró o descontinuó.

-Es flexible para conocer la mayor parte de las características del control interno.

Desventajas:

-El estudio de dicho cuestionario puede ser laborioso por su extensión.

-Muchas de las respuestas si son positivas o negativas resultan intrascendentes si no existe una idea completa del porqué de estas respuestas.

-Su empleo es el más generalizado, debido a la rapidez de la aplicación.

10.- ¿Cuáles son las ventajas y desventajas del método gráfico?

Ventajas:

·         Proporciona una rápida visualización de la estructura del negocio.

Desventajas:

·         Pérdida de tiempo cuando no se está familiarizado a este sistema.

·         Dificultad para realizar pequeños cambios o modificaciones ya que se debe elaborar de nuevo.

·         Se recomienda como auxiliar a los otros métodos.

11.- Existen dos tipos de gráficas del método gráfico menciónalas:

Cartas Maestras. Las cartas maestras presentan las relaciones existentes entre los principales departamentos.


Cartas suplementarias. Las cartas suplementarias muestran cada una, la estructura de departamento en forma más detallada.

12.- ¿Define método mixto?

Es la combinación de los dos anteriores, ya que interroga por medio de cuestionarios y complementa los procesos, rutinas, y procedimientos de la empresa por medio de gráficas, cuadros y diagramas.


13.- ¿Que es el control interno informático?

Es la que  controla diariamente que todas las actividades de sistemas de información sean realizadas cumpliendo los procedimientos, estándares y normas fijados por la Dirección de la Organización y/o la Dirección de Informática, así como los requerimientos legales.

La misión del Control Interno Informático es asegurarse de que las medidas que se obtienen de los mecanismos implantados por cada responsable sean correctas y válidas.

                         
14.- ¿Cuál es el objetivo del control interno informático?


-Controlar que todas las actividades se realizan cumpliendo los procedimientos y normas fijados, evaluar su bondad y asegurarse del cumplimiento de las normas legales.

-Asesorar sobre el conocimiento de las normas.

-Colaborar y apoyar el trabajo de Auditoria Informática, así como de las auditorías externas al Grupo.

-Definir, implantar y ejecutar mecanismos y controles para comprobar el logro de los grados adecuados del servicio informático, lo cual no debe considerarse como que la implantación de los mecanismos de medida y la responsabilidad del logro de esos niveles se ubique exclusivamente en la función de Control Interno, sino que cada responsable de objetivos y recursos es responsable de esos niveles, así como de la implantación de los medios de medida adecuados.

-Realizar en los diferentes sistemas (centrales, departamentales, redes locales, PC's, etc.) y entornos informáticos (producción, desarrollo o pruebas) el control de las diferentes actividades operativas sobre:

-El cumplimiento de procedimiento, normas y controles dictados. Merece resaltarse la vigilancia sobre el control de cambios y versiones del software.

-Controles sobre la producción diaria. Controles sobre la calidad y eficiencia del desarrollo y mantenimiento del software y del servicio informática.

Controles en las redes de comunicaciones.

-Controles sobre el software de base.

-Controles en los sistemas microinformáticos.


15.- Realizar la tabla de control interno en el área de informática.


Controles internos sobre la organización del área de informática
-Dirección
-División del trabajo
-Asignación  de responsabilidades y autoridad
-Establecimiento de estándares y métodos
-Perfiles de cargos
Controles internos sobre el análisis, desarrollo e implementación de sistemas
-Estandarización de metodologías para el desarrollo de proyectos
-Asegurar que el beneficio de los sistemas sea el optimo
-Elaborar estudios de factibilidad de sistema
-Garantizar la eficiencia y eficacia en el análisis y diseño de sistemas
-Vigilar la efectividad y eficiencia en la implementación y mantenimiento del sistema
-Optimizar el uso del sistema por medio de su documentación
Controles internos sobre la operación del sistema
-Prevenir y corregir los errores de operación
-Prevenir y evitar la manipulación fraudulenta de la información
-Implementar y mantener la seguridad en la operación
-Mantener la oportunidad, confiabilidad, veracidad y suficiencia en el procesamiento de la información de la organización.
Controles internos sobre los procedimientos de entrada de datos, el procesamiento de información y la emisión de resultados
-Verificar la existencia y funcionamiento de la procedimientos de captura de datos
-Comprobar que todos los datos sean debidamente procesados
-Verificar la confiabilidad, veracidad y exactitud del procesamiento de datos
-Comprobar la oportunidad, confiabilidad y veracidad en la emisión de los resultados del procesamiento de información
Controles internos sobre la seguridad del área de sistemas
-Controles para prevenir y evitar las amenazas, riesgos, y contingencias que inciden en las áreas de sistematización.
-Controles sobre la seguridad física del área de sistemas
-Controles sobre la seguridad lógica de los sistemas
-Controles sobre la seguridad de las bases de datos
-Controles sobre la operación de los sistemas computacionales
-Controles sobre la seguridad del personal de informática
-Controles sobre la seguridad de la telecomunicación de datos
-Controles sobre la seguridad de redes y sistemas multiusuarios.


16.- Realizar el cuadro de los subelementos de control interno informático.

CONTROLES PARA PREVENIR Y EVITAR LAS AMENAZAS RIESGOS Y CONTINGENCIAS EN LAS AREAS DE SITEMATIZACION.
-Control de accesos físicos del personal al área de cómputo.
-Control de accesos al sistema ala bases de datos a los programas.
-Usos de niveles de privilegios para acceso de palabras clave.
-Monitoreo de acceso de usuarios información, programas de uso.
-Existencia de manuales e instructivos, así como la defunción y la vigilancia del cumplimiento de los reglamentos.
-Identificación de los riesgos y amenazas.
-Elaboracio9n de planes de contingencia simulacros y bitácoras de seguimiento.
CONTROLES PARA LA SEGURIDAD DEL AREA FISICA DE SISTEMAS
-Inventario del hardware, mobiliario y equipo
-Resguardo del equipo de cómputo.
-Bitácoras de mantenimiento y correcciones.
-Controles de accesos del personal al área de sistemas.
-Control de mantenimiento a instalaciones y construcciones.
-Seguros y finanzas para el personal.
-Contratos de actualización y asesorías de hardware.
CONTROLES PARA  LA SEGURIDAD  LOGICA DE LOS SISTEMAS
-Control para el acceso al sistema, a los programas y  a la información.
-Establecimiento de niveles de establecimiento
-Dígitos verificadores y cifras de control
-Palabras de clave acceso
-Controles para el seguimiento de las secuencias y rutinas lógicas del sistema.
CONTROLES PARA LA SEGURIDAD DE LAS BASES DE DATOS
-Programes de protección para impedir el uso inadecuado y la alteración de
-Respaldos periódicos de información
-Planes y programas para prevenir contingencias y recuperar información
-Control de acceso a las bases de datos
        Rutinas de monitoreo y evaluación de operaciones relacionadas con las bases
Controles para la seguridad en la operación de los sistemas computacionales
-Controles para los procedimientos de operación.
-Controles para el procesamiento de información.
-Controles para la emisión de resultados.
-Controles específicos para la operación del computador.
-Controles para el  almacenamiento de la información.
-Controles para el almacenamiento del sistema.
Controles para la seguridad del personal de informática
-Controles administrativos de personal.
-Seguros y finanzas para el personal de sistemas.
-Planes y programas de capacitación.
Controles para la seguridad en sistemas y redes y multiusuarios
-Controles para evitar modificar la configuración de una red.
-Implementar herramientas de gestión de la red con el fin de valorar su rendimiento, planificación y control.
-Control a las conexiones remotas.
-Existencia  de un grupo de control de red.
-Controles para asegurar la compatibilidad de un conjunto de datos entre aplicaciones cuando la red es distribuida.
Controles para seguridad en la telecomunicación de datos.
-Verificación de protocolos de comunicación, contraseñas y medios controlados  de transmisión, hasta la adopción de medidas de verificación de transmisión de la información.



















17.- ¿Cuáles son los objetivos de la auditoria informática?

                                      

-Evaluar el uso de los recursos técnicos y materiales para el procesamiento de la información así como también el aprovechamiento de los equipos de cómputo, sus periféricos, las instalaciones y mobiliario del centro de cómputo.

-Evaluar el desarrollo e instalación de nuevos sistemas, el aprovechamiento de los sistemas de procesamiento, los sistemas operativos, los lenguajes, programas y aplicaciones.

-Operatividad.

-Verificación de las normas existentes en el departamento de Informática y su coherencia con las del resto de la empresa


 Conclusión

En la actualidad hay muchas empresas en el mundo que llevan un control en todas las áreas que tienen a su cargo es decir las áreas que se maneja en las empresas.

En la investigación que fue realizada es de vital importancia en la carrera de licenciatura en sistema de información administrativa porque a futuro los licenciados  trabajaran en una empresa o tendrán su propia empresa y tienen que llevar un control.

Hay varios autores que definen el control  y tienen sus propias definiciones ahora nos compete a nosotros como queremos definir el control

Puedo concluir que la información que fue proporcionada acerca de este tema es de vital importancia para ampliar el conocimiento en dicho tema que se ha venido estudiando.

martes, 25 de marzo de 2014

criterios y resposabilidades del auditor en el aspecto etico-moral


U Conceptos básicos
ETICO: Del griego eethikos de éethos: costumbre, carácter. Relativo a la moral.ETICA“Del griego éthicos: Parte de la filosofía que trata de la moral y obligaciones de los hombres "Relativo a la ética o moral, o que está de acuerdo con sus principios o su exigencia. Parte de la filosofía que estudia los fundamentos y las normas dela conducta humana. la que relaciona la ética con la naturaleza misma del hombre Dos corrientes principales normas de conducta sociales, convenios sociales reguladores de lo que considera bueno o malo, conveniente o nocivo.”
U Conceptos básicos
MORAL:
É  Ciencia que enseña las reglas que deben seguirse para hacer el bien y evitar el mal
É  Conjunto de facultades del espíritu
É  Conjunto de principios y reglas que recomiendan lo bueno y rechazan lo malo
É  Grupo de facultades intelectuales que valora las acciones humanas
É  Juicio moral que no tiene que ver con lo jurídico
É  Que es decente, decoroso, honesto .Que pertenece a, o se relaciona con las sociedades humanas
É  Sistema de organización social, política y económica que busca los beneficios de la colectividad y no los de los intereses individuales
É  Que pertenece a, o se relaciona con agrupaciones mercantiles o financieras
É  Que pertenece a, o se relaciona con las actividades que la gente organiza para convivir

U Conceptos básicos
Nicola Abbagnano en su diccionario de filosofía que dice: "La ética es en general la ciencia de la conducta Gutiérrez Sáenz dice: “la ética estudia reflexivamente el fundamento de la conducta moral. Esto quiere decir que el hombre desde el principio de su vida social (socialización) está sujeto todo el tiempo a seguir una serie de reglas, normas o leyes. Se crea entonces en el individuo una conciencia normativa que le indica cuáles son los caminos adecuados que lo conducirán ordenadamente y con la aceptación de sus congéneres a convivir y obtener los logros que se proponga, como son: la felicidad, la perpetuación, la autorrealización y otros más. Además, como señala Larroyo todas las normas se crean en contacto con los otros seres humanos, por lo que esa conciencia normativa es, en rigor, una conciencia social normativa."
U Conceptos básicos
Ética profesional del auditor. Es el conjunto de valores y principios éticos, morales y profesionales que permiten regular la actividad del profesional dedicado a la auditoría, con el fin de mejorar su actuación en las empresas que audita, así como establecer la responsabilidad que éste adquiere con el desarrollo de esta profesión.
Conceptos básicos
Principales corrientes éticas:
o   Doctrina ética griega.
o   Doctrina ética aristotélica.
o   Doctrina ética cristiana Doctrina ética kantiana Doctrina ética marxista.
o   Doctrina ética existencia lista.
o   Doctrina ética pragmática.



U Principios de axiologías y valores éticos
 Axiología del griego axios, valor y logia (de logos), tratado o teoría, teoría del valor. "Ciencia de los valores, en especial de los valores morales. " la ciencia que trata de los valores de carácter moral que pretenden normar la conducta de los individuos ante la sociedad el auditor, como parte de una sociedad, debe considerar y acatar los valores ético-morales regulados mediante esta ciencia
U Principios de axiologías y valores éticos
Valor "del latín valor-oris, de valore: valer. Precio, costo o utilidad o valía" Valor desde el punto de vista filosófico adquiere otro significado, pues desde la antigüedad así se designaban los bienes de la cultura y los bienes vitales o espirituales del:
, Individuo.
, Objetividad.
, Polaridad.
Características
F Cualidad.
F Jerarquía.
p Principios y valores del Auditor
1)     Honestidad.
2)     Integridad.
3)     Cumplimiento.
4)     Lealtad.
5)     Imparcialidad.
6)     Respeto a los demás.
7)    Ciudadano responsable.
8)    Ver por los demás.
9)    Búsqueda de la excelencia.
10)  Responsabilidad.
11) Confiabilidad
12) Veracidad
U Criterios y Responsabilidades del Auditor En el aspecto:
Ético-moral profesional-personal laboral de elementos de juicio en su respuesta ante las autoridades, leyes, normas y reglamentos en la presentación de resultados a terceros
U Criterios y Responsabilidades del Auditor
En el aspecto ético-moral:
Los que son regulados por los códigos, leyes y reglamentos vigentes en Venezuela Los que son regulados por las asociaciones y colegios de profesionales de la auditoría Los que son establecidos por los contratos pactados entre el cliente y la empresa auditora Las normas, lineamientos y políticas de la empresa auditada y de quien realiza la auditoría
U Criterios y Responsabilidades del Auditor
En el aspecto ético-moral:
 Las normas de auditoría del Colegio de Contadores y Administradores La ética profesional y moral del auditor Las de la propia profesión de auditoría
U Criterios y Responsabilidades del Auditor
En el aspecto profesional-personal:
Tener la suficiente independencia mental y profesional para ejercer la profesión de auditor Contar con la calificación, habilidad, aptitud y experiencia profesional en auditoría Manejar adecuadamente las relaciones personales, profesionales y laborales entre él y el auditado Utilizar la misma metodología y procedimientos de evaluación establecidos por los responsables de la gestión de la auditoría

U Criterios y Responsabilidades del Auditor
En el aspecto profesional-personal:
No modificar, ocultar o destruir evidencias en la evaluación Ser discreto, confiable y profesional con la información y los resultados de la evaluación Actuar con equidad, imparcialidad, razonabilidad y profesionalismo Emitir dictámenes profesionales, independientes y razonables
U Criterios y Responsabilidades del Auditor
En el aspecto estrictamente laboral:
 Cumplir con los planes, programas, contratos y presupuestos acordados Aplicar los métodos, técnicas y procedimientos de evaluación debidamente avalados Revisar y profundizar sobre los puntos relevantes de las áreas que serán auditadas Elaborar las evaluaciones, dictámenes e informes conforme a las normas y lineamientos que regulan el desarrollo de las auditorías
U Criterios y Responsabilidades del Auditor
En el aspecto estrictamente laboral:
 Acatar las normas disciplinarias y de conducta de la empresa de auditoría externa, así como las de la empresa auditada Capacitar y adiestrar al personal subalterno
U Criterios y Responsabilidades del Auditor
En el aspecto de elementos de juicio:
Juicio es la facultad de analizar y comprender las cosas para compararlas entre sí o mediante algún otro parámetro válido y, como resultado de ello, emitir una opinión Verificar la autenticidad de hechos, fenómenos y evidencias encontradas Apegarse a las normas y lineamientos básicos de auditoría emitidos por asociaciones y colegios de profesionales, así como a los de la propia empresa que se esté auditando Aplicar de manera uniforme los métodos, técnicas, procedimientos, herramientas y criterios de evaluación Evaluar en forma independiente, libre de influencias, presiones y prejuicios
U Criterios y Responsabilidades del Auditor
En su respuesta ante las autoridades, leyes, normas y reglamentos:
      I.        Civiles: por delitos e infracciones debidos a negligencia, impericia, abuso de confianza o dolo, tanto en los resultados encontrados como en la realización de la auditoría misma.
    II.        Fiscales: por los delitos e infracciones de carácter fiscal que se descubran o realicen.
   III.        Penales: por delitos de fraude, robo, abuso de confianza, encubrimiento, revelación del secreto y responsabilidad profesionales por parte del auditado y del propio auditor.
U Criterios y Responsabilidades del Auditor
En su respuesta ante las autoridades, leyes, normas y reglamentos:
A  Judiciales: Por los resultados de la auditoria y por la actuación del auditor.
A  Laborales: Por las faltas detectadas al reglamento interno de la institución, así como a la Ley Federal del Trabajo.
U Criterios y Responsabilidades del Auditor
 En la presentación de resultados a terceros:
J  Accionistas e inversionistas de la empresa auditada Funcionarios, empleados y trabajadores de la empresa auditada Acreedores y proveedores de la empresa auditada Autoridades hacendarías  municipales, estatales y federales.
J  Normas Profesionales del Auditor Normas permanentes de carácter profesional.
J  Normas de carácter social Normas de comportamiento ético-moral.
U Normas Profesionales del Auditor Normas permanentes de carácter profesional:
Emitir una opinión responsable y profesional respaldada en evidencias comprobadas Mantener una disciplina profesional Guardar el secreto profesional Tener independencia mental Contar con responsabilidad profesional Capacitación y adiestramiento permanentes Hacer una planeación de la auditoría y de los programas de evaluación Hacer la presentación del dictamen por escrito, así como la aclaración de diferencias
U Normas Profesionales del Auditor Normas de carácter social:
 Acatar las normas y obligaciones de carácter social Respetar a las autoridades, leyes, normas y reglamentos Evitar y prevenir sobornos, componendas y dádivas Ser leal con los auditados Contar con una opinión profesional y defenderla Emitir un dictamen con firma profesional Contar con apoyo didáctico y normativo vigente
U Normas Profesionales del Auditor Normas de comportamiento ético-moral:

 Ser incorruptible e insobornable Ser imparcial en los juicios que emite como auditor Contar con un juicio sereno, ético y moral Acatar y hacer cumplir las normas morales y éticas.