Escolar Documentos
Profissional Documentos
Cultura Documentos
2018
1 Marco Conceptual del Control Interno
Unidades
La Implementación del Sistema de Control Interno en las
3 Entidades Públicas
2
Competencia del curso:
¿Cómo lo lograremos?
Con tu participación activa y buena disposición para
aprender
3
2. Unidad
Identifica la normativa que regula el Control
Interno y cómo se implementa en el Sector
Público, a través de la interrelación de los
Componentes y Normas del SCI con instrumentos
de gestión o prácticas de gestión.
4
¿Qué normativas regulan el Control interno en el
Perú?
5
¿Qué normativas regulan el Control Interno en el Perú?
Normativo
2006 2009 2015
Ley N° 28716 Ley N° 30372
D.U. 067-2009 Quincuagésima Tercera Disposición Complementaria
Ley de Control Interno Se modifica el de la Ley de Presupuesto del Sector Público para el
artículo 10° de la Año Fiscal 2016
Ley 28716
R.C. 320-2006-CG
D.S. 400-2015-EF
Normas de Control Interno
Aprueban los procedimientos para el
para entidades del Estado
cumplimiento de metas y la asignación de
los recursos del Programa de Incentivos a la
Mejora de la Gestión Municipal del año 2016
2008 2011
¿Cuál es el estándar de referencia en Perú?
COSO - Committee of Sponsoring Organizations of Treadway
Iniciativa más importante y la más aceptada
8
Componentes del Sistema Control Interno
Ambiente
de
Control
Evaluació
Supervisi
n de
ón
riesgos
Componentes
Informació Actividad
ny
es de
comunicac
ión
control
9
Estándar de referencia: COSO 2013
COMPONENTES PRINCIPIOS DEL CONTROL INTERNOCOSO 2013 NORMAS DE CONTROL INTERNO (2006)
1. Filosofía de la Dirección
Principio 1: Entidad Comprometida con Integridad y Valores.
2. Integridad y valores éticos
Principio 2: Independencia de la Supervisión del Control Interno
3. Administración estratégica
Ambiente de Principio 3: Estructura Organizacional apropiada
4. Estructura organizacional
Control 5. Administración de los recursos humanos
Principio 4: Competencia Profesional 6. Competencia profesional
7. Asignación de autoridad y responsabilidad
Principio 5: Responsable del Control Interno
8. Órgano de Control Institucional
Principio 6: Objetivos Claros 1. Planeamiento de la administración de riesgos
2. Identificación de los riesgos
Evaluación de Principio 7: Gestión de Riesgos que afectan los Objetivos 3. Valoración de los riesgos
Riesgos 4. Respuesta al riesgo
Principio 8: Identificación de fraude en la evaluación de riesgos
Principio 9: Monitoreo de cambios que podrían impactar en el SC
1. Procedimientos de autorización y aprobación
2. Segregación de funciones
3. Evaluación costo-beneficio
Principio 10: Definición y desarrollo de actividades para mitigar 4. Controles sobre el acceso a los recursos o archivos
5. Verificaciones y conciliaciones
Actividades de
6. Evaluación de desempeño
Control 7. Rendición de cuentas
Principio 11: Controles para las TICs para apoyar consecución de
10. Controles para las Tecnologías de la Información y
estratégicos
Principio 12: Despliegue de las actividades de control a través de 8. Documentación de procesos, actividades y tareas 10
procedimientos 9. Revisión de procesos, actividades y tareas
Estándar de referencia: COSO 2013
COMPONENTES PRINCIPIOS DEL CONTROL INTERNOCOSO 2013 NORMAS DE CONTROL INTERNO (2006)
1. Funciones y características de la información
2. Información y responsabilidad
3. Calidad y suficiencia de la información
Principio 13: Información de Calidad para el Control Interno
4. Sistemas de información
Información y 5. Flexibilidad al cambio
Comunicación 6. Archivo institucional
7. Comunicación interna
Principio 14: Comunicación de la Información para apoyar el Control
9. Canales de comunicación
Principio 15: Comunicación a terceras partes sobre asuntos que 8. Comunicación externa
A. Actividades de prevención y monitoreo
Actividades de Principio 16: Evaluación para comprobar el Control Interno
B. Seguimiento de resultados
Supervisión Principio 17: Comunicación de deficiencias de Control Interno C. Compromisos de mejoramiento
11
¿Qué entienden por el Componente Ambiente
de Control?
12
¿Qué documentos o prácticas de gestión le
aplican en su entidad?
13
Ambiente de Control
Define el establecimiento de un
entorno organizacional
favorable al ejercicio de buenas
prácticas, valores, conductas y
reglas apropiadas, para
sensibilizar a los miembros de la
entidad y generar una cultura de
Control Interno.
Normas asociadas al componente Ambiente de Control
Filosofía de la
Dirección
Estructura
Organizacional
Administración de Competencia
los RRHH Profesional
Asignación de
autoridad y
Responsabilidad
Órgano de
Control
Institucional
Filosofía de la Dirección
R.M. Nº 050-2009-PCM
“Lineamientos para la promoción del Código de Ética
en las entidades del Poder Ejecutivo”
Códigos de ética de las Entidades Públicas
Ley Nº 27815, modificada por Ley
El titular o funcionario
Su determinación debe estar precedida de un
designado debe
análisis que permita elegir la que mejor contribuya
desarrollar, aprobar y
al logro de los objetivos.
actualizar la estructura
No solo debe contener unidades, sino también
organizativa en un
procesos, operaciones, tipo y grado de autoridad
marco de eficiencia y
con relación a los niveles jerárquicos, canales y
eficacia que contribuya
medios de comunicación.
al cumplimiento de sus
Se debe formalizar mediante: Organigrama, ROF,
objetivos y a la
CAP provisional, CPE y MPP.
consecución de su
misión.
23
Estructura Organizacional
POLÍTICAS Y PROCEDIMIENTOS
• El nivel 3, a su vez,
es parte de un
proceso de mayor
nivel y que también
cuenta con sus
Nivel 3
propios objetivos,
dueños y
responsables.
• Están compuestos
por actividades,
decisiones, entradas
y salidas., cuyo
objetivo es la
satisfacción del
Fuente: SERc
VlIRiente externo.
Administración de Recursos Humanos
INDICADORES DE VERIFICACIÓN PRÁCTICA DE GESTIÓN
Informe de Mapeo de Puestos aprobado por
Inventario de puestos de la entidad
SERVIR
Análisis de la carga de trabajo de los puestos y procesos de Informe de análisis de carga de trabajo aprobado
la entidad por SERVIR
Diseño de los perfiles y competencias asignadas a los
Manual de Perfiles de Puesto (MPP) aprobado
puestos de la entidad
Cuadro de Asignación de Personal Provisional
(CAP) actualizado
Identificación, clasificación y costeo de los puestos y plazas
Presupuesto Analítico de Personal (PAP) alineado
de la entidad
al CAP actualizado
Cuadro de Puestos de la Entidad (CPE) aprobado
Normas generales para el desempeño de los servidores de la
Reglamento Interno de Trabajo aprobado
entidad
Normas y Procedimientos documentados para cada Procedimientos formalizados a nivel del órgano de
Subsistema de Gestión de Recursos Humanos recursos humanos de la entidad
Actividades de inducción a nuevo personal. Protocolo de inducción
Escalas remunerativas responden a los puestos y funciones
Escala remunerativa aprobada y difundida
en el CPE, MPP y ROF
Competencia Profesional
Se refiere a una entidad que demuestra un compromiso por atraer, desarrollar y
retener individuos competentes alineados con sus objetivos.
COMPETENCIA:
Es la capacidad de una persona para
desempeñar una misma función productiva en
diferentes contextos de trabajo, evidenciando
sus conocimientos, habilidades, destrezas y
actitudes, basados en los resultados de
calidad esperados.
Competencia Profesional
30
Asignación de Autoridad y Responsabilidad
34
¿Qué documentos o prácticas de gestión le
aplican en su entidad?
35
Evaluación de Riesgos
Planeamiento de la
administración de
riesgos
Identificación de
Respuesta al riesgo
los riesgos
EVENTO
POSITIVO NEGATIVO
OPORTUNIDAD AMENAZA
FORTALEZA DEBILIDAD
RIESGO
39
Planeamiento de la Administración de riesgos
¿Cómo identificarlos?
Tormenta de ideas
Técnica Delphi
TÉCNICAS DE Cuestionarios y encuestas
RECOPILACIÓN
Entrevistas
FODA
Diagrama de Causa-Efecto
TÉCNICAS DE Diagramas de flujos de procesos
DIAGRAMACIÓN
Inventarios de riesgos
42
Identificación de riesgos
Clasificación de los Riesgos:
• Riesgos Operativos: Comprende los riesgos relacionados tanto con la parte operativa como
técnica de la entidad, incluye riesgos provenientes de deficiencias en los sistemas de
información, en la definición de los procesos, en la estructura de la entidad, en la desarticulación
entre dependencias, lo cual conduce a ineficiencias, oportunidades de corrupción e
incumplimiento de los compromisos institucionales.
• Riesgos Financieros: Se relacionan con el manejo de los recursos de la entidad que incluye, la
ejecución presupuestal, la elaboración de los estados financieros, los pagos, manejos de
excedentes de tesorería y el manejo sobre los bienes de cada entidad.
Identificación de riesgos
PROBABILIDAD IMPACTO
Frecuencia estimada o conocida, con la que Resultado (daño) que el evento podría
podría ocurrir el evento ocasionar
Probable 3 3 6 9
Riesgo Riesgo Riesgo
moderado importante inaceptable
Posible 2 2 4 6
Riesgo Riesgo Riesgo
Matriz de tolerable moderado importante
Probabilidad / Impacto
Improbable 1 1 2 3
Riesgo Riesgo Riesgo
aceptable tolerable moderado
Impacto 1 2 3
Fuente: Resolución CGR 458-2008-CGR Guía para la Implementación del Sistema del Control
Interno
VALORACIÓN DE LOS RIESGOS
50
Evadir el riesgo
Riesgos que existirían si no se hubiesen Riesgos remanentes una vez que se han
adoptado acciones para alterar o reducir la implantado las acciones planificadas para
probabilidad de ocurrencia y su impacto mitigar el riesgo (controles)
EN CONDICIONES ACTUALES
Análisis costo
beneficio de los
controles actuales
52
Respuesta al riesgo
54
¿Qué documentos o prácticas de gestión le
aplican en su entidad?
55
Actividades de Control Gerencial
Revisión de
Procesos, Segregación de
funciones
actividades y
tareas Evaluación
de
desempeño
Rendición Evaluación
de cuentas costo -
beneficio
Verificaciones y
conciliaciones Controles
Controles
sobre acceso para las
a los recursos tecnologías
o archivos Documentación de de la
procesos, información
actividades y tareas
Procedimientos de Autorización y Aprobación
Claramente definida.
• La responsabilidad por cada proceso,
actividad o tarea debe ser: Específicamente asignada.
Formalmente comunicada.
58
Procedimientos de Autorización y Aprobación
• Autorización
• Procesamiento
• Revisión
• Control
• Custodia
• Registro de operaciones
• Archivo documental 61
Segregación de Funciones
CRITERIOS
Factibilidad: Conveniencia:
• Capacidad de la entidad de implantar y • Beneficios esperados en comparación
aplicar un control eficazmente. con recursos invertidos.
• Se debe analizar la disponibilidad de • Necesidad que los controles se
recursos. acoplen de manera natural a los
procesos, actividades y tareas.
63
Evaluación Costo - Beneficio
UTILIZACIÓN • Los recursos y archivos que salgan de la zona de custodia deben ser
contados, inspeccionados, recibidos y entregados al personal
autorizado.
• Cada usuario es responsable de la existencia física, permanencia y
conservación de los bienes a su cargo.
Restricciones de acceso a aplicaciones para los procesos importantes que Directivas aprobadas y mecanismos
utilizan tecnología de la información de seguridad implementados
Reporte de activos expuestos a robos o uso no autorizado y medidas de Reportes y registros actualizados
seguridad adoptadas
Verificaciones y Conciliaciones
VERIFICACIONES CONCILIACIONES
Comprobar la Contrastar la
veracidad de la información de dos
información fuentes distintas con
el objeto de dar
conformidad
Los indicadores permiten evaluar el desempeño del PEI, POI, procesos, actividades y
tareas.
69
Evaluación de Desempeño
71
Rendición de Cuentas
73
Documentación de Procesos Actividades y Tareas
74
Documentación de Procesos Actividades y Tareas
76
Revisión de Procesos Actividades y Tareas
CICLO DE MEJORAMIENTO:
Ciclo de Deming o PHVA
• Identificar a los clientes
• Determinar sus necesidades y
• Tomar decisiones sobre los expectativas
cambios • Desarrollar las características
• Estandarizar los cambios
de servicios
• Formar y entrenar
• Vigilar el proceso • Diseñar los procesos
• Repetir el ciclo • Trasladar el plan al nivel
operativo
79
Controles para las TICs
Controles del Desarrollo y Mantenimiento de los Sistemas de Información:
80
Controles para las TICs
INDICADORES DE VERIFICACIÓN PRÁCTICA DE GESTIÓN
82
¿Qué documentos o prácticas de gestión le
aplican en su entidad?
83
Sistemas de Información y Comunicación
Canales Información y
De Responsabilidad
comunicación
Flexibilidad
al
cambio
Calidad y
Comunicación suficiencia de la
externa información
Archivo
institucional
Comunicción
interna Sistemas de
información
Funciones y Características de la Información
86
Funciones y Características de la Información
ACCESIBILIDAD CERTIDUMBRE
OPORTUNIDAD INTEGRIDAD
Encontrarse Deberá resultar Estar disponible Brindar
disponible en todo toda la que para todos los conocimiento
momento corresponda interesados, con seguro, claro
las limitaciones evidente de las
de confiabilidad. cosas.
ACTUALIZACIÓN EXACTITUD
Debe referirse al Representar con la RACIONALIDAD
presente y en lo mayor
OBJETIVIDAD
posible contener aproximación la Razonable frente Excluir todo juicio
proyección al realidad que se al hecho a de valor
futuro. desea reflejar. informar.
87
Funciones y Características de la Información
89
Información y Responsabilidad
Para ello se deben diseñar, evaluar e implementar mecanismos que aseguren la calidad
con que debe contar la información como parte del sistema de control interno.
91
Calidad y Suficiencia de la Información
94
Flexibilidad al Cambio
Continuamente surgen cambio e innovaciones que se
manifiestan mediante la creación o modificación de procesos
o servicios y, del marco legal.
Surge la necesidad que la entidad se adecúe a los cambios
con mayor flexibilidad y adaptabilidad.
Los sistemas de información deben estar alineados y
sincronizados con los procesos más importantes de la
entidad, con el fin que se responda con rapidez al cambio
normativo, tecnológicos, demandas de ciudadanos, reclamos
opiniones, necesidades, entre otros.
Los sistemas de información deben revisarse
periódicamente, con el fin de detectar deficiencias.
95
Flexibilidad al Cambio
96
Archivo Institucional
Según la normatividad del Archivo General de la Nación, se sugiere que cada entidad cuente con una
unidad de Administración de Archivos.
Dicha unidad establece coordinaciones con los archivos periféricos y de gestión para la conservación
y uso de la documentación; así mismo coordina con el Archivo General de la Nación para la
transferencia y eliminación de los documentos.
Archivo Institucional
Ambientes del archivo institucional adecuados Estado adecuado de los espacios de archivos
98
Comunicación Interna
Está determinada por la interacción entre el personal de la entidad.
Flujo de mensajes que fluye hacia abajo, a través de y hacia arriba de la entidad.
99
Comunicación Interna
• Todo el personal deberá recibir información relativa a sus responsabilidades sobre las
operaciones y el control de las mismas, como también, de la forma en que las actividades
individuales se relacionan con el trabajo de los otros funcionarios.
100
Comunicación Interna
101
Comunicación Externa
Flujo de mensajes e intercambio de información con clientes, usuarios y ciudadanos.
Debe llevarse a cabo de manera segura, correcta y oportuna, generando confianza e
imagen positiva a la entidad.
Deben aplicarse controles para la comunicación externa formal que prevenga flujos de
información no autorizada.
Debe garantizarse la transparencia y el derecho a la información pública, de acuerdo al
normatividad vigente. Portal de Transparencia.
Las comunicaciones a los grupos de interés y ciudadanía deben contener información
acorde con sus necesidades.
102
Comunicación Externa
104
Canales de Comunicación
Existencia de canales para denuncias de actos ilegales o Mecanismos visibles en el portal web y en
antiéticos local de la entidad
¿Qué entienden por el Componente
Supervisión?
¿Qué documentos o prácticas de gestión le
aplican en su entidad?
106
Supervisión
Reporte de deficiencias.
SEGUIMIENTO DE Implantación y seguimiento de
RESULTADOS medidas correctivas.
COMPROMISOS DE Autoevaluación.
MEJORAMIENTO Evaluaciones independientes.
108
Actividades de Prevención y Monitoreo
• Dada la naturaleza integral del control interno, es conveniente vigilar y evaluar sobre la marcha,
para aplicar medidas correctivas y preventivas.
• Buscan garantizar la idoneidad y calidad de operaciones y servicios públicos.
109
MONITOREO OPORTUNO
Se deben monitorear las medidas correctivas instauradas en procesos y operaciones orientadas al
mejoramiento del control interno, con el fin de determinar su vigencia, consistencia y calidad, así como para
formular las modificaciones que se estimen convenientes.
SEGUIMIENTO CONTÍNUO:
Bu
Busca verificar el cumplimiento efectivo de las medidas correctivas y mejoras que se dan en
las operaciones normales y recurrentes, así como el correcto funcionamiento de los controles.
Asimismo contempla los documentos de gestión que sustentan el marco normativo del
desarrollo
de de sus actividades (PEI, POI, PAC, PIA,PAP, ROF).
EVALUACIONES PUNTUALES:
Están orientadas a verificar la calidad y eficacia de los controles de una etapa predefinida de
los procesos y operaciones.
La frecuencia depende de la valorización de riesgos y de los procedimientos permanentes de
seguimiento.
110
Actividades de Prevención y Monitoreo
112
Seguimiento de Resultados
Ejemplo de formato de reporte de deficiencias
Entidad:
Unidad Orgánica:
113
Seguimiento de Resultados
IMPLANTACIÓN Y SEGUIMIENTO DE MEDIDAS CORRECTIVAS:
Dicho plan permite ordenar las mejoras y recomendaciones, de tal manera que se puedan
monitorear y conocer su estado, la situación en que se encuentran su implementación y el
seguimiento de las medidas correctivas.
114
Seguimiento de Resultados
EVALUACIONES AUTOEVALUACIONES
INDEPENDIENTES
Efectuadas por los
Efectuadas por los supervisores de cada área.
auditores del Sistema Puede ser de control y de
Nacional de Control. gestión
CUENTA:
117
Compromiso de Mejora
EVALUACIONES INDEPENDIENTES
SU EJECUCIÓN CORRESPONDE A LOS ÓRGANOS DEL SNC, LOS CUALES EVALÚAN EL CONTROL
INTERNO, LA GESTIÓN Y LOS RESULTADOS OBTENIDOS POR LA ENTIDAD.
118
Compromiso de Mejora