Impacto de CBIS en los controles y enlace COSO
Las organizaciones deben realizar una evaluación de riesgos para identificar, analizar y administrar los riesgos relevantes para la información financiera. Los controles deben implementarse dependiendo de los riesgos identificados y una combinación adecuada de controles manuales y CBIS debe garantizar un clima adecuado para la organización. En línea con este enfoque, el marco COSO brinda orientación a los contadores y auditores.

los Comité de Organizaciones Patrocinadoras de la Comisión Tradeway (COSO) y sus actividades de Gestión de Riesgos Empresariales, ERM Framework son imprescindibles para los contadores y auditores que desean ayudar a las organizaciones a alcanzar sus objetivos financieros. Las actividades de COSO incluyen:

o Articular y comunicar los objetivos de la organización.
o Determinar el apetito de riesgo de la organización.
o Establecer un entorno interno apropiado, incluido un marco de gestión de riesgos.
o Identificar amenazas potenciales para el logro de objetivos.
o Evaluar los riesgos, incluido su impacto y la probabilidad de que ocurran.
o Seleccionar e implementar respuestas a los riesgos.
o Emprender el control y otras actividades de respuesta.
o Comunicar información sobre riesgos de manera consistente en todos los niveles de la organización.
o Monitorear y coordinar centralmente los procesos de gestión de riesgos y los resultados.
o Asegurar la efectividad con la que se gestionan los riesgos.

Los sistemas de información basados ​​en computadora, CBIS, son una herramienta poderosa que mejora los controles manuales sobre la autorización de transacciones, la segregación de funciones, la supervisión, el control de acceso, los registros contables adecuados y la verificación independiente. Se considera que las actividades del Marco COSO ERM minimizan los riesgos a través de controles efectivos.

Desde la perspectiva del entorno CBIS, las transacciones están autorizadas por reglas a menudo integradas en programas informáticos. Por ejemplo, si se considera que un empleado trabaja solo 40 horas por semana, debe aparecer un mensaje de error cuando alguien ha trabajado 42 horas en una semana determinada. Procedimientos de autorización son controles que aseguran solo el proceso de transacciones válidas. Las transacciones válidas deben estar dentro del alcance de una autoridad prescrita.

El correcto segregación de deberes asegura que un individuo no esté en condiciones de robar y ocultar. Los deberes incompatibles durante un proceso de transacción deben estar separados. Por ejemplo, la autorización de transacción debe separarse del procesamiento de la transacción. La custodia de activos debe separarse de las responsabilidades de mantenimiento de registros. Si se produjera un fraude, solo se lograría mediante una colusión entre dos o más personas con deberes incompatibles. En un entorno CBIS, las actividades de desarrollo del programa, operación del programa y mantenimiento del programa deben estar separadas adecuadamente.

Cuando una adecuada segregación de funciones no es factible, supervisión juega un papel importante compensando la falta de segregación adecuada. En un entorno CBIS, los controles de supervisión deben diseñarse para mitigar la falta de supervisión directa. Por ejemplo, sería engorroso para un gerente supervisar directamente a un programador de computadoras mientras realiza su trabajo.

los registros contables en un sistema manual, proporciona una prueba de auditoría, mientras que en un entorno CBIS, la prueba de auditoría es proporcionada por diferentes técnicas que toman la forma de punteros, índices o claves incrustadas.

Controles de acceso debería evitar la apropiación indebida de activos, con mucho, el mayor esquema de fraude, según la Asociación de Examinadores de Fraude Certificados, ACFE. CBIS tiende a centralizar registros en una sola ubicación, lo que conlleva amenazas de fraude y pérdidas por desastres. Un gran control es garantizar que las personas tengan acceso a datos, programas y áreas restringidas solo estrictamente necesario.

Verificación independiente Identificar errores y tergiversaciones. Por ejemplo, un recuento independiente de inventario, una conciliación de activos con registros contables, etc. En un entorno CBIS, los contadores y auditores evalúan los controles sobre el desarrollo del sistema y la lógica de los programas informáticos.

El marco de trabajo COSO ERM y las actividades de control, ya sea manual o mediante CBIS, se esfuerzan por un objetivo común: ayudar a la organización con su búsqueda de la sostenibilidad financiera a través de controles adecuados en respuesta a los riesgos identificados.


Instrucciones De Vídeo: How to Unlock the Full Potential of Your Mind | Dr. Joe Dispenza on Impact Theory (Abril 2024).