martes, 8 de abril de 2014


CONTESTAR EL SIGUIENTE CUESTIONARIO Y SUBIRLO A SU BLOG PERSONAL.

CUESTIONARIO RIESGO Y CONTROL
1.- Anota las definiciones de control que se menciona en el apartado de generalidades del control.
el control es una de las fases del proceso administrativo y se encarga de evaluar que los resultados obtenidos durante el ejercicio se hayan cumplido de acuerdo con los planes y programas previamente determinados, a fin de retroalimentar sobre el cumplimiento adecuado de las funciones y actividades que se reportan como las desviaciones encontradas; todo
ello para incrementar la eficiencia y eficacia de una institución.
2.- Define las 3 partes en que se clasifica los controles generales:
Controles defectivos
Controles Correctivos
Controles Preventivos

3.- Enlista los objetivos del control.
·         Se adopta para poder establecer estándares, medir su cumplimiento y evaluar el alcance real de los planes y programas, comparado con lo realmente alcanzado.
·         Con su adopción se ayuda en la protección y salvaguarda de los bienes y activos de las empresas.
·         Con su adopción se contribuye a la planeación y evaluación correctas del cumplimiento de las funciones, actividades y operaciones de las empresas.
·         Ayuda permanentemente a la buena marcha de la empresa, pues retroalimenta la trayectoria de la misma
·         Junto a la planeación, el control es una parte indispensable en las actividades de dirección de cualquier empresa.

4.- Para los autores Kast y Rosenzweig, en su tratado Administración en las
Organizaciones, los elementos básicos del control son más que una simple
función que responde a los cambios del medio ambiente. ¿Escribe cuáles son esos elementos básicos de control?
1. Una característica medible y controlable para la que se conocen estándares
2. Un medio (instrumento censor) para medir las características
3. Un medio para comparar los resultados reales con los estándares y evaluar
las diferencias
4. Un medio para efectuar cambios en el sistema a fin de ajustarlos a las necesidades"


5.- En un diseño de Smart Art representa el ciclo de aplicación de control.





6.- José Antonio Echenique, Holmes R- Arthur, L-HALL hacen una aportación sobre la definición de control interno, menciona cada una de las definiciones según estos autores.
Definiciones de control interno

Para entender cómo funciona el control interno en las empresas es conveniente conocer los marcos conceptuales de este término. A continuación se presentan las aportaciones de algunos autores al respecto:

JOSÉ ANTONIO ECHENIQUE

"El control interno comprende el plan de organización y todos los métodos y procedimientos que en forma coordinada se adoptan en un negocio para salvaguardar sus actividades, verificar la razonabilidad y confiabilidad de su información financiera, promover la eficiencia operacional y provocar la adherencia a las políticas prescritas por la administración."


HOLMES R- ARTHUR

"El control interno es una función de la gerencia que tiene por objeto salvaguardar y preservar los bienes de la empresa, evitar desembolsos indebidos de fondos, y ofrecer la seguridad de que no se contraen obligaciones sin autorización."


7.- Define que es un control interno
"El control interno es el establecimiento de los mecanismos y estándares de control que se adoptan en las empresas, a fin de ayudarse en la administración correcta de sus recursos, en la satisfacción de sus necesidades de seguridad, en la salvaguarda y protección de los activos institucionales, en la ejecución adecuada de sus funciones, actividades y operaciones, y en el registro correcto de sus operaciones contables y reportes de resultados financieros; todo ello para el mejor cumplimiento del objetivo institucional."


8.- Cuales son los objetivos del control interno.
     I.            Establecer la seguridad y protección de los activos de la empresa.
  II.            Incrementar la eficiencia y eficacia en el desarrollo de las operaciones y actividades de la empresa.
III.            Establecer y hacer cumplir las normas, políticas y procedimientos que regulan las actividades de la empresa.
IV.            Implantar los métodos, técnicas y procedimientos que permitan desarrollar adecuadamente las actividades, tareas y funciones de la empresa.
  V.            Evitar o reducir fraudes.
VI.            Salvaguarda contra el desperdicio y contra la insuficiencia.
VII.            Comprobar la corrección y veracidad de los informes contables.
VIII.            Salvaguardar los activos de la empresa.
IX.            Promover la eficiencia en operación y fortalecer la adherencia a las normas fijadas por la administración.


9.- Cuales son las ventajas y desventajas del método de cuestionario.
·         Representa un ahorro de tiempo.
·         Por su amplitud cubre con diferentes aspectos, lo que contribuye a descubrir si algún procedimiento se alteró o descontinuó.
·         Es flexible para conocer la mayor parte de las características del control interno.

10.- Cuales son las ventajas y desventajas del método gráfico.
Ventajas:

Proporciona una rápida visualización de la estructura del negocio.

Desventajas:

Pérdida de tiempo cuando no se está familiarizado a este sistema.
Dificultad para realizar pequeños cambios o modificaciones ya que se debe elaborar de nuevo.
Se recomienda como auxiliar a los otros métodos.


11.- Existen dos tipos de gráficas del método gráfico menciónalas:
Cartas Maestras.
Cartas suplementarias
12.- Define método mixto:
Método mixto: que es la combinación de los dos anteriores, ya que interroga por medio de cuestionarios y complementa los procesos, rutinas, y procedimientos de la empresa por medio de gráficas, cuadros y diagramas.

13.- Que es el control interno informático.
Controla diariamente que todas las actividades de sistemas de información sean realizadas cumpliendo los procedimientos, estándares y normas fijados por la Dirección de la Organización y/o la Dirección de Informática, así como los requerimientos legales.
La misión del Control Interno Informático es asegurarse de que las medidas que se obtienen de los mecanismos implantados por cada responsable sean correctas y válidas.

14.- Cual es el objetivo del control interno informático.
·         Controlar que todas las actividades se realizan cumpliendo los procedimientos y normas fijados, evaluar su bondad y asegurarse del cumplimiento de las normas legales.
·         Asesorar sobre el conocimiento de las normas.
·         Colaborar y apoyar el trabajo de Auditoria Informática, así como de las auditorías externas al Grupo.
·         Definir, implantar y ejecutar mecanismos y controles para comprobar el logro de los grados adecuados del servicio informático, lo cual no debe considerarse como que la implantación de los mecanismos de medida y la responsabilidad del logro de esos niveles se ubique exclusivamente en la función de Control Interno, sino que cada responsable de objetivos y recursos es responsable de esos niveles, así como de la implantación de los medios de medida adecuados.
·         Realizar en los diferentes sistemas (centrales, departamentales, redes locales, PC's, etc.) y entornos informáticos (producción, desarrollo o pruebas) el control de las diferentes actividades operativas sobre:
·         El cumplimiento de procedimiento, normas y controles dictados. Merece resaltarse la vigilancia sobre el control de cambios y versiones del software.
·         Controles sobre la producción diaria. Controles sobre la calidad y eficiencia del desarrollo y mantenimiento del software y del servicio informática.
·         Controles en las redes de comunicaciones.
·         Controles sobre el software de base.
·         Controles en los sistemas microinformáticos.








15.- Realizar la tabla de control interno en el área de informática.




Controles internos sobre la organización del área informática.

Dirección.
División del trabajo.
Asignación de trabajo responsabilidades.
Establecimientos de estándares métodos.
Perfiles de cargo.

Controles internos sobre el análisis de desarrollo e implementación de sistema
Estandarización de metodología para el desarrollo y proyectos.
Asegurar que el beneficio de los sistemas sean óptimo
Elaborar estudio de factibilidad  del sistema
Garantizar la eficiencia y eficiencia en el análisis y diseño del sistema.
Vigilar la efectividad y eficiencia en implementación y sistema
Optimalizar el uso del sistema  por medio de su documentación.


Controles internos sobre la operación del sistema.
Prevenir y corregir los errores de operación
Prevenir y evitar la manipulación fraudulenta de la información
Mantener la oportunidad confiabilidad veracidad y suficiencia en el procesamiento.
De la información
.
 Controles internos sobre el procedimiento de entrada de datos el procesamiento de información y la misión de resultados.
Verificar la existencia y funcionamiento.
Comprobar que todos los datos sean debidamente procesados
Verificar la confiabilidad
Comprobar la oportunidad y la confiabilidad y veracidad en la confiabilidad de resultados.

Controles internos sobre la seguridad en el área de sistemas.
Controles para prevenir amenazas
Controles para la seguridad física en el área de sistemas
Controles para la seguridad lógica ce los sistemas
Controles para la seguridad de las bases de datos
Controles para la seguridad de los sistemas computacionales.
Controles para los sistemas de información.
Controles para la telecomunicaciones de los sistemas de datos
Controles para la seguridad de redes multiusuarios





16.- Realizar el cuadro de los subelementos de control interno informático.





Controles para prevenir las amenazas riesgos y contingencia en el área de sistematización.
            Controles de acceso físico del área
Controles de accesos al área de las bases de datos.
Usos de niveles de privilegios para el acceso de palabras o claves.
     Monitoreo de accesos o claves
Monitoreo de acceso de usuario información.
Existencia de manuales e instructivos.
Identificación de los riesgos y amenazas con el fin de adoptar medidas preventivas.
     Elaboración de planes de contingencia.
Simulacros contingencia.


controles para la seguridad física en el área de sistemas
Investigación del hardware mobiliario y equipo
Resguardo del equipo de cómputo.
Bitácoras de mantenimientos y correcciones
Controles de acceso de personal al área de sistemas.
Controles de mantenimientos y sistemas de construcciones.
.sistemas de fianzas para sistemas de personal.
Contrato de actualización de sistemas y mantenimiento del hardware.



Controles para la seguridad lógica de los sistemas
v  Controles para los sistemas de los programas de información.
v  Establecimiento de los niveles de accesos.
v  Dígitos verificadores y cifras de control.
v  Palabras claves e accesos.
v  Controles para los seguimientos de las secuencias y rutinas lógicas del sistema.

Controles para la seguridad de las bases de datos.
Programa de protección para pedir
El uso inadecuado
Respaldo y pedido de la información.
    Planes y pedidos para prevenir contingencias.
 Control de accesos a las bases de datos.
Rutina de monitoreo y evaluación  relacionadas.
.


Controles para la seguridad en las operaciones de los sistemas computacionales.





Controles para los procedimientos computacionales.
Controles para los procesamientos de información.
Controles para emisión de resultados
Controles específicos para la operación de computador.
Controles para el mantenimiento del sistema
Controles para la seguridad del personal del personal de informática.
Controles administrativos de personal
Seguros y finanzas para el personal de sistemas
Planes y programas de capacitación.
Control para la seguridad en sistemas de redes y multiusuarios
Controles para evitar modificar la configuración de una red.
Implementar herramientas de gestión de red con el fin de valorar su rendimiento, planificación control.
Control a las conexiones remotas.
Existencias de un grupo de control de red
Controles para asegurar la compatibilidad de un conjunto de datos entre aplicaciones cuando la red es distribuida.
Controles para seguridad en la telecomunicación de datos
Verificación de protocolos de comunicación, contraseña y medios controlados de transmisión, hasta la adopción de medidas de verificación de trasmisión de la información.








17.- Cuales son los objetivos de la auditoria informática
Evaluar el uso de los recursos técnicos y materiales para el procesamiento de la información así como también el aprovechamiento de los equipos de cómputo, sus periféricos, las instalaciones y mobiliario del centro de cómputo.
Evaluar el desarrollo e instalación de nuevos sistemas, el aprovechamiento de de los sistemas de procesamiento, los sistemas operativos, los lenguajes, programas y aplicaciones.
 Operatividad
Verificación de las normas existentes en el departamento de Informática y
su coherencia con las del resto de la empresa

Conclusión.
       Estos puntos están relacionados unos con otros nos ayudan a recabar más información sobre los controles. Esto nos indica que los controles están relacionados con el proceso administrativo.
El propósito fundamental es evaluar el uso adecuado de los sistemas para el correcto ingreso de los datos, el procesamiento adecuado de la información y la emisión oportuna de los resultados en la institución, incluyendo la evaluación en el cumplimiento de las funciones actividades y operaciones de funcionarios, empleados y usuarios involucrados con los servicios que proporcionan los sistemas comunicacionales a la empresa.
    con su adopción se contribuye a la planeación y evaluación correctas del cumplimiento de las funciones, actividades y operaciones de las empresas.
·         Ayuda permanentemente a la buena marcha de la empresa, pues retroalimenta la trayectoria de la misma.




martes, 25 de marzo de 2014


CRITERIOS Y RESPONSABILIDADES DEL AUDITOR EN EL ASPECTO ETICO MORAL.

 

·         Ética:
Son los fundamentos y las normas de conducta humana.
Moral:
Ciencia que enseña las reglas que deben seguirse para hacer el bien y evitar el mal.
Auditoria Informática:
Es el proceso de recoger, agrupar y evaluar evidencias para determinar si un sistema de información salvaguarda el activo empresarial, mantiene la integridad de los datos, lleva acabo eficazmente los fines de la organización, utiliza eficientemente los recursos, y cumple con las leyes y regulaciones establecidas. Principios y valores del auditor
Honestidad
Integridad
Cumplimiento
Lealtad
Imparcialidad
Búsqueda de la excelencia

Criterios y Responsabilidades del Auditor


Aspecto Ético-Moral
Respectar las normas, alineamientos y políticas del a empresa.
Ética Profesional y Moral
Implementar los conocimientos obtenidos a favor de la empresa
El incumplimiento con las normas de la moral y la ética por parte del auditor le puede provocar consecuencias de tipo legal, sin embargo su principal sanción será de tipo profesional y moral ante sus colegas y ante la empresa ya que esto demuestra la incapacidad profesional del mismo.
Responsabiliza Profesional y Personal

 Tener la suficiente independencia mental y profesional para ejercer la profesión de auditor.
 Contar con la calificación, habilidad, aptitud y experiencia profesional en auditoria.
Manejar adecuadamente las relaciones personales, profesionales y laborales entre él y el auditado.
 Utilizar la misma metodología y procedimientos de evaluación establecidos por los responsables de la gestión de la auditoria.
 No modificar, ocultar o destruir evidencias de la evaluación.
 Ser discreto profesional confiable con la información y los resultados obtenidos en la evaluación.
 Actuar con equidad, imparcialidad y razonamiento.
 Emitir dictámenes razonables
Criterios y Responsabilidades del Auditor
 Aplicar métodos, técnicas y procedimientos de evaluación bebidamente.
 Revisar sobre los puntos relevantes del área que será auditada.
 Elaborar los dictámenes conforme a las normas y linimentos que regulan el desarrollo de las auditorias.

Criterios y Responsabilidades del Auditor ante la Presentación de Resultados

El producto fundamental de una auditoria es la emisión de un informe o dictamen en el cual se presenten la opinión fundamentada del auditor respecto a la revisión que a realizada a los resultados obtenidos en un periodo dado de actividades.

Los resultados obtenidos las empresas los utilizan para mejorar sus servicios y para evaluar los resultados obtenidos en un periodo dado y para establecer las medidas necesarias respecto a las marcha de la empresa.

En la Presentación de los Resultados el Auditor debe de:

 Evitar prevenir los sobornos componendas y dadivas.
 Ser leal con sus auditados.
 Contar con una opinión profesional y defenderla.
 Emitir un dictamen con firma profesional.







 Las normas morales siempre han perturbado a la persona humana, desde pequeños somos orientados por su existencia, siendo afectados con el fin de tratar de orientar e incluso determinar la conducta humana; puesto que dichas normas existen en la conciencia de cada uno, provocando la existencia de diferentes puntos de vista, lo que conlleva a considerar las diferentes respuestas existenciales que ejercen las personas frente a ellas.

Algunos autores, como Moncho (2003) y Beller (2006), consideran que la ética profesional tiene un sentido más amplio que el de la deontología, puesto que no puede sólo limitarse a los deberes y obligaciones que se articulan en un conjunto de normas o códigos de cada profesión, para dirigirse a las virtudes y roles profesionales.

En ese sentido, Fuentes (2006) define la ética profesional como la parte de la ética general, de forma particular, los deberes y los derechos de las profesiones, donde los códigos de ética sirven de guía para la acción moral, incorporándose a los distintos ámbitos de trabajo, con intención de respetar su profesión, de trabajar con lealtad y de cumplir con la sociedad.

Por ello, puede considerarse que la enseñanza de la ética tiene como objetivo proporcionar instrumentos claves relevantes para tener criterios éticos y capacidad de elección, proporcionados por cada ciudadano que participan en los asuntos públicos.

En este sentido hay un marcado interés por la educación para la ciudadanía, cuyo objetivo es contribuir a formar pobladores más competentes cívicamente, y que puedan comprometerse con las responsabilidades colectivas desde su profesión.

Características de la ética profesional

Cortina y Conill (2000), citados por Fuentes (2006), manifiestan que la ética profesional se caracteriza por lo siguiente:

a. Una actividad humana social, por cuanto es un bien específico indispensable.

b. Es exigida por la sociedad.

c. Además de incluir las normas internas del colectivo, tiene en cuenta una perspectiva más amplia.

d. Su contenido ético dimana del sentido ético que proporciona su fin, el bien que aportan o procuran.

e. Exige la utilización adecuada de la competencia: formación teórica (conocimientos-saber, aprender-cultura, tecnológica y lenguas extranjeras). Formación práctica (destrezas, técnicas y sociales: confianza, independencia, tolerancia, descubrimiento del otro, participación en proyectos comunes, e enriquecimiento intercultural).

f. La pertenencia de un individuo a una profesión significa entonces, que además de la competencia propia de dicha profesión, comparte sus principios éticos inherentes de actuación.

g. Coloca el acento en lo que es bueno hacer; aquello que es propio de cada profesión en el plano del comportamiento moral.

h. Trata las diversas posibilidades de actuar bien en varias actividades profesionales.

En un sentido estricto, la ética profesional se designa solamente a las carreras universitarias. En una expresión más amplia, abarca también los oficios y trabajos permanentes y remunerados, aunque no requieran un título universitario.

Por lo tanto, la ética profesional es definida por Fuentes (2006) como un conjunto de principios, valores y normas que indican cómo debe comportarse un profesional para que su ejercicio sea considerado digno, estableciendo los mejores criterios, conceptos y actitudes para guiar la conducta de él mismo por razón de los más elevados fines que puedan atribuirse a la profesión que ejerce, así como sus relaciones con los clientes, el público y otros contadores públicos, tomando en cuenta la independencia, autodisciplina e integridad moral del profesional.

Deberes y derechos del profesional ético

La elección de la profesión debe ser completamente libre. La vocación debe entenderse como la disposición que hace al sujeto especialmente apto para una determinada actividad profesional. La elección de una carrera profesional, sin tomar en cuenta las cualidades y preferencias, sino, por ejemplo, exclusivamente los gustos de los padres, o los intereses de la familia, fácilmente puede traducirse en un fracaso que, en el mejor de los casos, consistiría en un cambio de carrera en el primero o segundo año, con la consiguiente pérdida de tiempo y esfuerzo.

Por otro lado, la finalidad del trabajo profesional es el bien común. La capacitación que se requiere para ejercer este trabajo, está siempre orientada a un mejor rendimiento dentro de las actividades especializadas para el beneficio de la sociedad, de lo contrario, una profesión se convierte en un medio de lucro o de honor, o simplemente, en el instrumento de la degradación moral del propio sujeto.

Lo ideal es tomar en cuenta el agrado y utilidad de la profesión; sin embargo, todo el mundo se inclina por naturaleza a la consideración de su provecho personal; la profesión gracias a esos mismos trabajos, deja una de las satisfacciones más hondas en el profesional.

Por otra parte, para Cortina y Sánchez (2001), citados por Fuentes (2006), un profesional debe ofrecer una preparación especial en triple sentido: capacidad intelectual, capacidad moral y capacidad física.

  1. La capacidad intelectual consiste en el conjunto de conocimientos que, dentro de su profesión, lo hacen apto para desarrollar trabajos especializados. Estos conocimientos se adquieren básicamente durante los estudios universitarios, pero se deben actualizar mediante los cursos, revistas, conferencias y las consultas a bibliotecas.
  2. La capacidad moral es el valor del profesional como persona, lo cual da una dignidad, seriedad y nobleza a su trabajo, merecedora del aprecio de todo el que encuentra. Abarca, no sólo la honestidad en el trato y en los negocios, en el sentido de responsabilidad y en el cumplimiento de lo pactado, sino además la capacidad para traspasar su propia esfera profesional en un horizonte mucho más amplio.
  3. La capacidad física se refiere principalmente a la salud y a las cualidades corpóreas, que siempre es necesario cultivar físicamente, como buenos instrumentos de la actividad humana.

Es conveniente considerar ciertos deberes típicos en todo profesional. El secreto profesional es uno de estos; el profesional no tiene derecho de divulgar información que le fue confiada para poder realizar su labor, esto se hace con el fin de no perjudicar al cliente o para evitar graves daños a terceros. El profesional también debe propiciar la asociación de los miembros de su especialidad. La solidaridad es uno de los medios más eficaces para incrementar la calidad del nivel intelectual y moral de los asociados.

Por ello, al profesional se le exige especialmente actuar de acuerdo con la moral establecida, debiendo evitar defender causas injustas, usar sus conocimientos como instrumento de crimen y del vicio, producir artículos o dar servicios de mala calidad, hacer presupuestos para su exclusivo beneficio, proporcionar falsos informes, entre otros.

Cuando un profesional tiene una conducta honesta, dentro y fuera del ejercicio de su profesión, le atraerá confianza además de prestigio, lo cual no deja de ser un estímulo que lo impulsará con más certeza en el recto ejercicio de su carrera.

Por lo tanto, el profesional renuncia a sus intereses personales, cualesquiera que estos sean, y los pone al servicio de los intereses de su profesión, cuyo fundamento ético impide tomar al hombre como un medio, sino como un fin en sí mismo.

La fundamentación del sentido ético, tiene su conexión en la dignidad de la persona con su propio ser o como un ente que trabaja, donde la exigencia ética de eficiencia es generada por ese sentido ético que toma al hombre como un fin en sí mismo, y a la labor como algo digno de respeto.

Es por esto que la ética profesional se considera una fuerza moral en la que se apoya la profesión que un individuo ejerce, es decir, el fundamento ético del quehacer públicamente declarado y reconocido, ya que no depende sólo de ciertas normas o códigos de conductas de gremios profesionales relacionados con reglas morales; por lo que en esencia, al igual que el comportamiento moral, es libre, consciente y responsable de las consecuencias de los actos realizados, sino también de las decisiones que el individuo toma, ya que tiene relación íntima y directa con la calidad moral del trabajo realizado.

En un sentido profesional, la ética implica un modo de realizar el quehacer con vocación, responsabilidad, honestidad intelectual y práctica, que se denota en el compromiso moral con el trabajo profesional de cada ser humano, donde el saber no influye, sino hacer bien o mal ese trabajo, es decir, es un compromiso ineludible con el propio ser, un principio inviolable que no puede ser abandonado ni defraudado, puesto que no puede hacerse mal lo que se hace.  

Al actuar bien en el trabajo se integra bien al quehacer con la propia vida del individuo, y por consiguiente, con la de los demás; en un natural sentido comunitario, donde la ética profesional forma un imperativo ético de la existencia del hombre, que nace como una lealtad con su propia vocación, basado en el fundamento ético del ser y del quehacer en una determinada forma de vida.

Por lo tanto, al no existir ética profesional en lo que se realiza, el trabajo queda convertido en un modo de obtener dinero, pero no se ejecuta el trabajo, fallando en lo que se es, ya que como en todo acto moral, la ética profesional hace al individuo honorable.

Es por ello que la ética en la profesión garantiza la serenidad y la tranquilidad de haber realizado lo que se cree sinceramente se tiene que hacer, incrementa el alma, se relaciona directamente con la calidad del quehacer, y permite vivir la experiencia del desinterés.

Exige actuar sin esperar nada a cambio más que la satisfacción de haber cumplido, ya que es un medio del que se sirve el individuo para estar bien consigo mismo, convirtiéndose en una permanente fuerza interior para vivir, tolerando las dificultades de la vida con la sensibilidad, la paz y la tranquilidad para disfrutar lo que se es, con lo que se hace.