En el diseño organizacional deben establecerse las políticas y procedimientos que ayuden a que las normas de la organización se ejecuten con una seguridad razonable para enfrentar de forma eficaz los riesgos. Las actividades de control se definen como las acciones establecidas a través de las políticas y procedimientos que contribuyan a garantizar que se lleven a cabo las instrucciones de la dirección para mitigar los riesgos con impacto potencial en los objetivos. Dentro del componente de actividades de control, desarrollaremos por medio de guías, políticas, buenas prácticas, matrices de riesgos y checklist, entre otros documentos de apoyo para el Auditor y Administrador. Los siguientes son los principios a desarrollar:

  • La entidad selecciona y desarrolla las actividades de control que contribuyen a la mitigación de los riesgos para la consecución de los objetivos hasta un nivel aceptable.
  • La entidad selecciona y desarrolla actividades de control de tecnología general a lo largo de la entidad para respaldar el logro de los objetivos.
  • La entidad despliega actividades de control a través de políticas que establecen lo que se espera y en procedimientos que ponen en práctica las políticas.

Componente 3 - Actividades de control
Guía y herramienta de evaluación del nivel de madurez del componente Actividades de control según COSO 2013 
Guía de HISCI - Componente 3 - Actividades de control
Herramienta para medir el nivel de madurez del componente No.3 Actividades de control según COSO 2013
Guías
Guía de control de conciliación
Guía de control de revisión de la gerencia
Guía de control de indicadores clave de rendimiento
Guía para el control de segregación de funciones
Guía para el control de autorización
Checklist
Checklist diagnóstico general del sistema de control interno para el Comité de Auditoría - Actividades de Control
Checklist para revisar los controles en inversiones
Checklist para el cierre contable
Checklist para preguntas sobre riesgo cibernético para el consejo de administración
Checklist para revisar la innovación en su organización
Checklist para controles en la administración de activos fijos
Checklist para verificar el programa de seguros
Checklist para mitigar el riesgo de fraude en la administración del efectivo
Checklist para mitigar el fraude en nómina
Checklist para mitigar el fraude en los estados financieros
Checklist para revisar contratos
Checklist para mitigar el riesgo de fraude en tesorería
Checklist para construir el plan estratégico
Checklist para reducir los errores en el inventario
Checklist actividades de control para disuadir el fraude
Checklist para revisar los controles para proteger la información de las tarjetas de crédito
Checklist para revisar la función fiscal de la organización
Checklist para evaluar los desarrollos de TI
Checklist para evaluar los proveedores de TI
Checklist para evaluar una política
Checklist para el manejo de incidentes en ciberseguridad
Checklist para evaluar la necesidad de implementar una política
Checklist para actualizar las políticas de una organización
Checklist para evaluar la estrategia dentro de las actividades de control
Checklist para evaluar la infraestructura de TI
Checklist para revisar la seguridad de la información de TI
Checklist para evaluar la gestión de tesorería
Checklist para la terminación de contrato laboral
Checklist para revisar la gestión general del área de TI
Checklist para evaluar controles generales TI
Checklist para revisar los controles en cuentas por cobrar
Checklist de riesgos en la segregación de funciones
Checklist para la gestión de cambios organizacionales
Checklist para la revisión y mejora continua de actividades de control
Checklist para la evaluación de la cultura organizacional y ética
Checklist para la supervisión y comunicación de deficiencias en el control interno
Buenas prácticas
Buenas prácticas en ciberseguridad
Buenas prácticas en controles de aplicación
Buenas prácticas en controles para ciberseguridad
Buenas prácticas para definir los indicadores de TI
Buenas prácticas para desarrollar la estrategia de TI
Buenas prácticas para documentar las políticas de una organización
Buenas prácticas para el diseño de controles
Buenas prácticas para el diseño de políticas
Buenas prácticas para el recaudo de efectivo
Buenas prácticas para gestión de cambios TI
Buenas prácticas para gestionar las copias de seguridad
Buenas prácticas para gestionar los accesos
Buenas prácticas para gestionar los activos de TI
Buenas prácticas para la administración de talento humano de TI
Buenas prácticas para la privacidad de la información
Buenas prácticas para la protección de datos
Buenas prácticas para la segregación de funciones
Buenas prácticas para prevenir el fraude electrónico
Políticas
Modelos de políticas
Modelos
Modelo de indicadores de TI para infraestructura y operación
Modelo de indicadores desde la perspectiva financiera
Modelo de indicadores para el personal de TI
Modelo de indicadores para el proceso de compras
Modelo de indicadores para el proceso de ventas - KPI's
Modelo de indicadores para incidentes en seguridad de TI
Modelo de indicadores para administrar el inventario
Modelo de indicadores para la gestión administrativa de TI
Modelo de indicadores para las redes sociales
Modelo de matriz de indicadores
Modelo de indicadores para el proceso de TI - Aplicaciones KPI's
Modelo para la evaluación de proveedores
Matrices y alertas
Matriz de segregación de funciones en la administración de activos fijos
Matriz de segregación de funciones en la administración de efectivo
Matriz de segregación de funciones para cuentas por cobrar
Matriz de segregación de funciones para cuentas por pagar
Matriz de segregación de funciones en inventarios
Matriz de segregación de funciones en inversiones y tesorería
Matriz de segregación de funciones para nómina y personal
Matriz de segregación de funciones en la administración de compras y contrataciones
Matriz de segregación de funciones en el proceso de cierre contable y reporte financiero
Matriz de segregación de funciones en la gestión de riesgos y cumplimiento
Matriz de segregación de funciones en el desarrollo y mantenimiento de sistemas de TI
Señales de alerta de fraude de TI
Señales de alerta en la gestión de recursos humanos
Señales de alerta para la sostenibilidad y responsabilidad social corporativa
Señales de alerta para la gestión de riesgos de cumplimiento

Acceso:

Para descargar el documento es necesario contar con la Membresía Auditool que te da acceso a todos los recursos. No es necesario, ni pagar valores adicionales.

¿Todavía no eres Socio Auditool?