4 Introducción a las Actividades de Control

Auditoría Superior de la Federación
5 Feb 201614:53

Summary

TLDREste video presenta el cuarto componente del sistema de control interno: las actividades de control. Estas son las acciones establecidas por la administración para alcanzar objetivos y abordar riesgos, incluyendo sistemas de información. Se enfatiza la necesidad de diseñar, implementar y supervisar actividades de control adecuadas, así como sistemas de información, para responder a los riesgos y asegurar la integridad y eficiencia de las operaciones. Se discuten tipos de controles, como preventivos y detectivos, y la importancia de la segregación de funciones y la administración de la seguridad en las TICs.

Takeaways

  • 📈 Las actividades de control son acciones establecidas por la administración para alcanzar objetivos y responder a riesgos institucionales.
  • 🛠️ La administración debe diseñar, actualizar y garantizar la suficiencia e idoneidad de las actividades de control.
  • 🎯 El Principio 10 del sistema de control interno institucional es diseñar actividades de control en respuesta a los objetivos y riesgos.
  • 🏛️ Se deben diseñar actividades de control apropiadas para cumplir con responsabilidades y enfrentar riesgos en procesos ejecutados.
  • 🔍 Incluyen mediciones de desempeño, protección de activos, normas de gestión y segregación de funciones incompatibles.
  • 🛡️ Las actividades de control pueden ser preventivas o detectivas, dirigidas a evitar fallos o descubrirlos antes de que concluyan operaciones.
  • 🏗️ Se deben considerar factores como el propósito, nivel de detalle y la frecuencia de control en el diseño de actividades de control específicas.
  • 👥 La segregación de funciones es crucial para prevenir corrupción y debe documentarse y revisarse periódicamente.
  • 💻 La administración debe diseñar sistemas de información y actividades de control asociadas para alcanzar objetivos y responder a riesgos.
  • 🔄 Es necesario mantener la infraestructura de las TIC con procedimientos de respaldo y planes de recuperación ante desastres.

Q & A

  • ¿Qué son las actividades de control y cómo contribuyen al logro de los objetivos institucionales?

    -Las actividades de control son acciones establecidas por la administración a través de políticas y procedimientos para alcanzar los objetivos y responder a los riesgos asociados a los procesos institucionales. Contribuyen al logro de los objetivos al diseñar, actualizar y garantizar la suficiencia e idoneidad de las actividades de control.

  • ¿Cuál es el propósito del principio 10 del sistema de control interno institucional?

    -El propósito del principio 10 es diseñar actividades de control que respondan a los objetivos y riesgos. Esto permite alcanzar un control interno eficaz y apropiado.

  • ¿Qué se debe considerar al diseñar actividades de control apropiadas para el control interno?

    -Al diseñar actividades de control apropiadas, se debe considerar el mandato, estructura, tamaño y características particulares de la institución para ayudar a cumplir con las responsabilidades y enfrentar adecuadamente los riesgos identificados.

  • ¿Cuáles son algunos ejemplos de actividades de control que podrían ser consideradas para su diseño, establecimiento y supervisión?

    -Algunos ejemplos de actividades de control incluyen medición del desempeño institucional, medición del desempeño a nivel proceso, medición de necesidades del capital humano, procesamiento de la información, protección de activos, normas e indicadores de gestión y segregación de funciones.

  • ¿Qué es una actividad preventiva de control y cómo ayuda a evitar el fracaso en la alcanzación de objetivos?

    -Una actividad preventiva de control se dirige a evitar que la institución falle en alcanzar un objetivo o enfrentar un riesgo. Esto se logra implementando medidas que previenen el fracaso antes de que ocurra.

  • ¿Cómo se relacionan los controles a nivel institucional con los controles a nivel de operación o actividad?

    -Los controles a nivel institucional tienen un efecto generalizado en el sistema de control interno, mientras que los controles a nivel de operación o actividad están integrados en los procesos institucionales y atienden riesgos específicos.

  • ¿Qué factores son importantes al diseñar actividades de control específicas para las unidades y actividades de una institución?

    -Al diseñar actividades de control específicas, es importante considerar si son preventivas o detectivas, el nivel de agregación o detalle, la regularidad del control y el periodo en el que se emplea en relación con los procesos operativos.

  • ¿Qué es la segregación de funciones y cómo contribuye a prevenir la corrupción y el mal uso de recursos?

    -La segregación de funciones es la separación de funciones incompatibles para garantizar que no sean realizadas por una sola persona. Contribuye a prevenir la corrupción y el mal uso de recursos al reducir la probabilidad de actos ilícitos y mejorar la supervisión.

  • ¿Cómo se aborda el diseño de sistemas de información institucional y las actividades de control asociadas en el marco del control interno?

    -El diseño de sistemas de información institucional y las actividades de control asociadas se aborda asegurando que los sistemas estén integrados por personal, procesos, datos y tecnología para obtener, comunicar y disponer de información de manera adecuada y que incluyan tanto procesos manuales como automatizados.

  • ¿Qué es el ciclo de vida del desarrollo de sistemas (C/V BS) y cómo se relaciona con el diseño de actividades de control en las TIC's?

    -El ciclo de vida del desarrollo de sistemas (C/V BS) es un enfoque para el diseño de actividades de control en las TIC's que abarca desde la documentación de requisitos hasta la aprobación y revisión de cambios, proporcionando controles sobre cambios en las tecnologías y garantizando que los cambios se realicen adecuadamente.

Outlines

plate

This section is available to paid users only. Please upgrade to access this part.

Upgrade Now

Mindmap

plate

This section is available to paid users only. Please upgrade to access this part.

Upgrade Now

Keywords

plate

This section is available to paid users only. Please upgrade to access this part.

Upgrade Now

Highlights

plate

This section is available to paid users only. Please upgrade to access this part.

Upgrade Now

Transcripts

plate

This section is available to paid users only. Please upgrade to access this part.

Upgrade Now
Rate This

5.0 / 5 (0 votes)

Related Tags
Control InternoGestión de RiesgoSistemas de InformaciónPolíticas y ProcedimientosSeguridad de la InformaciónTecnologías de InformaciónAuditoría InstitucionalGobierno CorporativoEficacia OperativaSeguridad de Red
Do you need a summary in English?