Java in the HPC Arena: Research, Practice and Experience
2. Java for High Performance Computing
(Maldonado, K, 2011). Para este informe se enfoca el Control Interno desde cinco componentes: Ambiente de Control. Evaluación de Riesgos. Actividades de Control. Información y Comunicación. Supervisión y Monitoreo (pág. 42). CORRE
Especifica que es fundamental la conducta ética permanente en el trabajo de todo el personal de una institución, especialmente aplicado en la alta dirección así como se refiere a la filosofía y estilo de la alta gerencia, componente muy importante para cumplir con responsabilidad social y que refleje en la imagen institucional. (Estupiñán, 2008, pág. 53)
COCO
El informe Coco es producto de una profunda revisión del Comité de Criterios de Control de Canadá sobre el reporte Coso y cuyo propósito fue hacer el planteamiento de un modelo más sencillo y comprensible, ante las dificultades que en la aplicación del Coso enfrentaron inicialmente algunas organizaciones. (Maldonado, K, 2011, pág. 38)
COSO I
(Committee of Sponsoring Organizations of the Treadway) objeto de ayudar a las entidades a evaluar y mejorar sus sistemas de control interno, facilitando un modelo en base al cual pudieran valorar sus sistemas de control interno y generando una definición común de “control interno” (Mantilla S. , 2009, pág. 34).
18
Para mayor comprensión de los componentes de control interno basado en el COSO, se ha realizado la presente figura.
Figura 3.- Componentes de Control Interno. Fuente: (Maldonado, K, 2011, pág. 42). Elaborado por la Autora Srta. Vera Jessica.
1.2.3.4.1 Ambiente de Control.
“Ambiente de control es el tono o pautas básicas que una organización define para la realización de sus operaciones o actividades y para el cumplimiento mismo de sus objetivos, influyendo en la conciencia de control de sus empleados” (Maldonado, K, 2011, pág. 43) .
El ambiente de control es aquel que establece el tono de una organización, influyendo la conciencia del control de la gente. Constituye el fundamento de los otros componentes del control interno, proporcionando disciplina y estructura. (Gestión, Contraloria General del Estado, 2010, pág. 56).
El ambiente de control es el principal fundamento de los demás componentes el cual comprende órdenes y reglas que deben cumplir los colaboradores en una entidad manteniendo así el orden en una organización.
Ambiente de Control Evaluación de Riesgo Actividades de Control Información y Comunicación Supervisión y Monitoreo
19
Para cada componente de control interno existen varios principios que rigen su continuidad y para lo cual se presenta en la siguiente figura.
Figura 4.- Principios del Componente de Ambiente de Control. Fuente: (Mantilla S. , 2009, págs. 52 - 62)
Elaborado por la Autora Srta. Vera Jessica.
1.2.3.4.2 Evaluación de Riesgos.
Cada entidad enfrenta una variedad de riesgos de fuentes externas e internas, los cuales deben valorarse. Una condición previa a la valoración de riesgos es el establecimiento de objetivos, enlazados en distintos niveles y consistentes internamente. Dado que la economía, la industria, las regulaciones y las condiciones de operación continuaran cambiando. Se requieren mecanismos para identificar y tratar los riesgos especiales asociados al cambio. (Mantilla S. , 2009, pág. 63)
Todas las entidades organizaciones atraviesan altas y bajas en el mercado debido a que la economía enfrenta cambios a nivel mundial por lo tanto se requieren mecanismos equilibrar y tratar riesgos evitando posibles quiebras.
Principios del Componente de Ambiente de Control.
La organización demuestra compromiso con la integridad y valores éticos.
El directorio demuestra la independencia de la gerencia y vigila el desarrollo y funcionamiento del control interno.
La gerencia establece, con la vigilancia del directorio, estructuras, líneas de reporte una apropiada asignación de autoridad y responsabilidad para la consecución de los objetivos.
La organización demuestra compromiso para reclutar, desarrollar y retener individuos competentes en función de los objetivos.
La organización tiene personas responsables por las responsabilidades de control interno en función de los objetivos.
20
En el componente de evaluación de riesgos existen varios principios, por lo cual se expone en la siguiente figura.
Figura 5.- Principios del Componente de Evaluación de Riesgos. Fuente: (Mantilla S. , 2009, págs. 63 - 68)
Elaborado por la Autora Srta. Vera Jessica.
1.2.3.4.3 Actividades de Control.
Las actividades de control son las políticas y los procedimientos que ayudan asegurar que las directivas administrativas se lleven a cabo. Ayudan a asegurar que se tomen las acciones necesarias para orientar los riesgos hacia la consecución de los objetivos de la entidad. Las actividades de control se dan a todo lo largo de la organización, en todos los niveles y en todas las funciones. Incluyen un rango de actividades diversas como aprobaciones, autorizaciones, verificaciones, conciliaciones, revisiones de desempeño operacional, seguridad de activos y segregación de funciones. (Mantilla S. , 2009, pág. 69)
Las actividades de control ayudan a las adecuadas tomas de decisiones y que las políticas y procedimientos se lleven a cabo mediante directivas administrativas estas actividades se van desarrollando en la organización en todas las funciones incluyendo una importancia de varias actividades.
La organización define objetivos con la suficiente claridad para permitir la identificación y evaluación de riesgos relacionados con estos objetivos.
Principios del Componente de
Evaluación de Riesgos. La organización
identifica riesgos para el logro de sus objetivos a través de la entidad y lo analiza como base para determinar cómo deben ser administrados.
La organización considera la posibilidad de fraude en la evaluación de riesgos para el logro de objetivos.
La organización identifica y evalúa cambios que pueden impactar significativamente el sistema de control interno.
21
En los diferentes componentes del control interno están regidos por principios que regulan su funcionamiento, es por ello que se considera en la presente figura.
Figura 6.- Principios del Componente de Actividades de Control. Fuente: (Mantilla S. , 2009, págs. 69 - 76)
Elaborado por la Autora Srta. Vera Jessica.
1.2.3.4.4 Información y Comunicación.
Debe identificarse, capturarse y comunicarse información pertinente en una forma y en tiempo que les permita a los empleados cumplir con sus responsabilidades. Los sistemas de información producen reportes, contienen información operacional, financiera y relacionada con el cumplimiento, que hace posible operar y controlar el negocio. Tiene que ver no solamente con los datos generados internamente, sino también con la información sobre eventos, actividades y condiciones externas necesarias para la toma de decisiones, informe de los negocios y reportes externos. Deben tener un medio de comunicar la información significativa. También necesitan comunicarse efectivamente con las partes externas, tales como clientes, proveedores, reguladores y accionistas. (Mantilla S. , 2009, pág. 76)
La información y comunicación comprende diversos tipos de avisos de manera oportuna de tal manera que todo el personal en una entidad tenga claro sus
Principio del Componente de Actividades de Control
La organización selecciona y desarrolla actividades de control que contribuyen en la mitigación de riesgos al logro al logro de objetivos, a un nivel aceptable. La organización selecciona y desarrolla actividades generales de control sobre la tecnología para
soportar el logro de los objetivos.
La organización
implementa
actividades de control a través de políticas que
establezcan que es
esperado y
procedimientos que
22
funciones si como también se les emita reportes, eventos, actividades así como también requieren comunicarse con las partes externas de la empresa.
En el componente de información y comunicación existen principios que se basan para su desarrollo de un eficiente control, según se aprecia la figura.
Figura 7.- Principios del Componente de Información y Comunicación. Fuente: (Mantilla S. , 2009, págs. 76 - 84)
Elaborado por la Autora Srta. Vera Jessica.
1.2.3.4.5 Supervisión o Monitoreo.
Los sistemas de control interno deben monitorearse, proceso que valora la calidad de desempeño del sistema en el tiempo. Es realizado por medio de actividades de monitoreo ongoing (continuo), evaluaciones separadas (independientes) o combinación de las dos. El alcance y la frecuencia de las evaluaciones separadas dependerá primeramente de la valoración de riesgos y de la efectividad de los procedimientos de monitoreo ongoing. Las deficiencias de control interno deberán reportarse a lo largo de la organización, informando a la alta gerencia y a la junta solamente a los asuntos serios. (Mantilla S. , 2009, pág. 84).
Supervisión y monitoreo valora la eficacia de desempeño del sistema en el tiempo Las insuficiencias de control interno deberán reportarse a lo largo de la
Principios del Componente de Información y Comunicación. La organización obtiene o genera y utiliza información relevante y de calidad para soportar el funcionamiento del control interno. La organización comunica internamente información, incluido objetivos y responsabilidade s sobre el control interno.
La organización comunica a terceros con respectos a asuntos que afectan el funcionamiento del control interno.
23
organización, comunicando a la alta gerencia y a la junta únicamente a los asuntos necesarios.
A continuación se describe los principios que regulan al componente de supervisión y monitoreo.
Figura 8.- Principios del Componente de Supervisión y Monitoreo. Fuente: (Mantilla S. , 2009, págs. 84 - 95)
Elaborado por la Autora Srta. Vera Jessica.