1 NORMAS DEL SISTEMA DEL CONTROL INTERNOResolución 60/2011 CGR NORMAS DEL SISTEMA DEL CONTROL INTERNO Deja sin efectos legales las RM No. 297, del 23 de septiembre de 2003, dictada por Finanzas y Precios y la No. 13, del 18 de enero de 2006, dictada por la Auditoria y Control
2 Se implementa mediante un sistema integrado de normas yDefinición de Control Interno Proceso integrado a las operaciones efectuado por la dirección y el resto del personal de una entidad para prever los riesgos y proporcionar una seguridad razonable para el logro de objetivos siguientes: Eficiencia y eficacia de las operaciones Control de los recursos Se implementa mediante un sistema integrado de normas y procedimientos Cumplimiento de las leyes, reglamentos y políticas Confiabilidad de la información financiera
3 Cada órgano, organismo, organización y entidad diseña, armoniza, implementa y autocontrola de forma sistemática de acuerdo con su misión, visión, objetivos, estrategias fundamentales, características, competencias y atribuciones, en correspondencia con lo establecido en la Ley No. 107 y validan el Sistema de Control Interno de las dependencias que le están subordinadas, de acuerdo con su estructura.
4 PRINCIPIOS BÁSICOS Legalidad. Objetividad. Probidad administrativaDivisión de funciones Fijación de responsabilidades Cargo y descargo Autocontrol.
5 CARACTERÍSTICAS Integral.: Debe considerar la totalidad de los procesos, actividades y operaciones con un enfoque sistémico y participativo de todos los trabajadores. Flexible: Debe responder a sus características y condiciones propias, permitiendo su adecuación, armonización y actualización periódica. Razonable: Debe diseñarse para lograr los objetivos del Sistema de Control Interno con seguridad razonable y satisfacer, con la calidad requerida, sus necesidades.
6 Del Capítulo II Componentes y Normas de Carácter General :Ambiente de Control Gestión y Prevención de Riesgos Actividades de Control Información y Comunicación Supervisión y Monitoreo
7 ( Evaluación de la eficacia del SCI y Comité de Prevención y Control)CADA COMPONENTE DEL CONTROL INTERNO SE ENCUENTRA ESTRUCTURADO EN NORMAS Componentes Normas 1 5 (Planes de trabajo, Integridad y valores éticos, Idoneidad demostrada, Estructura organizativa y Políticas y prácticas en la gestión de RRHH) 2 3 (Identificación de riesgos, Determinación objetivos de control y Prevención de riesgos) (Responsabilidades, Documentación, Accesos, Rotación del personal, Control TIC e Indicadores de rendimiento y desempeño) 4 (Flujo y canales, Contenido, calidad, responsabilidad y rendición de cuentas ( Evaluación de la eficacia del SCI y Comité de Prevención y Control)
8 1- Componente: Ambiente de ControlPlaneación, planes de trabajo anual, mensual e individual Integridad y valores éticos Idoneidad Demostrada Estructura organizativa y asignación de autoridad y responsabilidad Políticas y prácticas en gestión RRHH
9 ¿Cómo crear un ambiente adecuado?Creando una Estructura organizativa efectiva Aplicando sanas políticas de administración Conociendo y Cumpliendo las leyes y políticas establecidas Manteniendo un buen sistema de información y comunicación que dé a conocer todo lo anterior de manera clara, oportuna y efectiva.
10 Planeación, planes de trabajo anual, mensual e individualLa máxima autoridad de los órganos, organismos, organizaciones y demás entidades INTEGRAR A SU SCI El proceso de planificación, los objetivos y planes de trabajo, para relacionarlo con los procesos, actividades y operaciones PARA ASEGURAR El cumplimiento de su misión y de las disposiciones legales que le competen.
11 Integridad y valores éticosLa máxima autoridad debe procurar suscitar, difundir y vigilar la observancia de: Valores éticos Reglamento de los cuadros del Estado y del Gobierno Sólido Fundamento moral La manera más efectiva de transmitir el mensaje es el EJEMPLO. El comportamiento ético en la organización es el estándar de conducta que debe ir más allá del solo cumplimiento de la LEY.
12 IDONEIDAD DEMOSTRADA Los dirigentes, funcionarios y demás trabajadores deben caracterizarse por poseer un nivel de competencia que les permita comprender la importancia del desarrollo, implantación y mantenimiento de controles internos apropiados. Asegurar calificación y competencia de dirigentes y trabajadores Contar con un nivel de competencia profesional en relación con sus responsabilidades. Garantizar la superación continua del personal de forma que se garantice el cumplimiento de las funciones y responsabilidades asignadas a cada cargo.
13 ESTRUCTURA ORGANIZATIVA Y ASIGNACIÓN DE AUTORIDAD Y RESPONSABILIDADLa estructura organizativa constituye el marco formal de autoridad y responsabilidad MANUAL DE ORGANIZACIÓN: Asigna responsabilidades, las acciones y los cargos Establece relaciones jerárquicas y funcionales Fomentar el Sentido de Pertenencia En la misma medida en que los miembros conocen claramente sus deberes y responsabilidades Ambiente de Control se fortalece
14 La conducción y tratamiento del personal debe ser justa y equitativa.Políticas y prácticas en la gestión de los recursos humanos La conducción y tratamiento del personal debe ser justa y equitativa. Prestan especial atención a la formación de valores; al desarrollo en función de incrementar sus capacidades Inducción Activo más valioso Selección Sanción Capacitación Rotación y Promoción
15 (Ambiente de Control) (tener - conocer)Código de Ética de los Cuadros. Convenio Colectivo de Trabajo. Reglamento Disciplinario Interno. Estructura y diagrama organizacional. Organigrama, Funciones Planes de Trabajo. Programas Plan de Capacitación Plan de Seguridad Informática Manuales de procedimientos
16 2- Componente: Gestión y Prevención de RiesgosIdentificación del riesgo y detección del cambio Determinación de los objetivos de control Prevención de riesgo
17 Gestión y Prevención de RiesgosIDENTIFICACIÓN Y ANALISIS EVALUACION DE LA VULNERABILIDAD DEL SISTEMA DETERMINACIÓN DE LOS OBJETIVOS DE CONTROL RIESGOS RELEVANTES CONFORMACIÓN DEL PLAN DE PREVENCIÓN DE RIESGOS
18 Identificación de Riesgos y detección del cambioSe deben identificar los riesgos relevantes La identificación del riesgo es un proceso interactivo, y generalmente integrado a la estrategia y planificación Conveniente “partir de cero”, no basarse en el esquema de riesgo identificados en estudios anteriores. Debe realizarse de forma permanente y analizarse los factores interno y externos. Debe disponerse de PROCEDIMIENTOS capaces de captar e informar oportunamente los cambios registrados .... que puedan conspirar contra la posibilidad de alcanzar sus objetivos
19 Fuentes de Riesgos INTERNOS EXTERNOS - Cambio estructura organizativa- Fallas en la información - Calidad del personal - Métodos instrucción y motivación - Cambios de administración EXTERNOS - Desarrollo Tecnológico - Cambio en las necesidades - Nuevas Regulaciones - Alteración escenario económico financiero - Catástrofes naturales
20 PREVENCIÓN DE RIESGOS Conjunto de acciones o procedimientos de carácter ético-moral, técnico-organizativos y de control, dirigidas de modo consciente a eliminar o reducir al mínimo posible las causas y condiciones que propician los riesgos internos y externos, así como los hechos de indisciplinas e ilegalidades
21 PREVENCIÓN DE RIESGOS Plan de Prevención de la entidadEn su elaboración se identifican: los riesgos, posibles manifestaciones negativas; medidas a aplicar; responsable; ejecutante y fecha de cumplimiento de las medidas. Plan de Prevención de Riesgos por áreas o actividades Plan de Prevención de la entidad
22 Plan de Prevención y Control de RiesgosEl Plan lo evalúa el Comité de Prevención y Control. Se aprueba en el Consejo de Dirección y constituye un instrumento de trabajo de la dirección Se actualiza y analiza periódicamente con la participación de los trabajadores. (correspondencia entre las medidas trazadas y su efectividad o nuevos riesgos) Se estructura por áreas o actividad y el de la entidad
23 Posibles manifes-taciones negativas Fecha Cumplim de las medidasNo Activid o Área Riesgos Posibles manifes-taciones negativas Medidas a aplicar Respon-sable Ejecutante(s) Fecha Cumplim de las medidas 1 Archivo Base de datos de los graduados Eliminarla, modificarla, sustraerla. Quemar CD Contraseña Prohibir uso x otros usuarios Sellar PC Sec Docente Resp Seg Informática 16 mayo 2 Canales entrega docum Entrega indebida de docu-mentos Solo solicit oficial CJI contra fuente primaria Secretaria Docente Isis y Marlén 3 Adminis-tración Componentes internos de las PC Sustraerlos, Cambiarlos Roturas Inventario personalizado de los componentes internos. Sellar PC y Firmar. Prohibir uso por otros usuarios Adminis- tradora Resp. Seg Informática 19 mayo
24 Resumen del Proceso DEFINIR ACTIVIDADES APROBAR CONSEJO DIR DETERMINARRIESGOS ACTA CONSEJO DIR. REALIZAR DIAGNÓSTICO DETERMINAR OBJETIVOS ASAMBLEA TRABAJADORES PLAN DE PREVENCIÓN ACTA ASAMBLEA
25 3- Componente: Actividades de ControlCoordinación entre áreas. Separación de tareas, responsabilidades y niveles de autorización Documentación. Registro oportuno y adecuado de las transacciones y hechos Acceso restringido a los recursos, activos y registros Rotación del personal en las tareas claves Control de la tecnología de información y las comunicaciones Indicadores de rendimiento y desempeño
26 COORDINACIÓN ENTRE ÁREAS, SEPARACIÓN DE TAREAS, RESPONSABILIDADES Y NIVELES DE AUTORIZACIÓNLa coordinación mejora la integración, la consistencia y la responsabilidad y limita la autonomía. Para que el resultado sea efectivo, no es suficiente que las unidades que lo componen alcancen sus propios objetivos; sino que deben trabajar mancomunadamente. Autoridad Las tareas y responsabilidades, esenciales, relativas al tratamiento, autorización, registro y revisión de las transacciones y hechos, deben ser asignadas a personas diferentes. Responsabilidad
27 DOCUMENTACIÓN , REGISTRO OPORTUNO Y ADECUADO DE LAS TRANSACCIONES Y HECHOSLas transacciones y los hechos que afectan a una entidad deben registrarse inmediatamente y ser debidamente clasificados. Todas las transacciones y hechos significativos, deben estar claramente documentados, y la documentación debe estar disponible para su verificación. Las transacciones o hechos deben registrarse, en el momento de su materialización o lo más inmediato posible, para garantizar su relevancia y utilidad Deberán clasificarse adecuadamente para que, una vez procesados, puedan ser presentados en informes y estados financieros con saldos razonables
28 Acceso restringido a los recursos, activos y registrosAcceso restringido a los recursos, activos, registros y comprobantes, Deben estar debidamente registrados Debe estar protegidos por mecanismos de seguridad y limitado a las personas autorizadas. Cotejar las existencias físicas con los registros contables para verificar su coincidencia. Obligadas a firmar las Actas de Responsabilidad Todo activo de valor debe ser asignado a un responsable de su custodia y contar con adecuadas protecciones
29 Rotación del personal en las tareas clavesNingún empleado debe tener a su cargo, durante un tiempo prolongado, las tareas que presenten una mayor probabilidad de comisión de irregularidades. Sistema de Control Interno debe operar en un ambiente de solidez ética La rotación en el desempeño de tareas claves para la seguridad y el control es un mecanismo de probada eficacia Evitar el equivocado concepto del "hombre imprescindible”
30 CONTROL DE LA TECNOLOGÍA DE INFORMACIÓN Y LAS COMUNICACIONESLos recursos de la tecnología de información deben ser controlados con el objetivo de garantizar el cumplimiento de los requisitos del sistema de información que la entidad necesita para el logro de su misión Es necesaria la integración y conciliación del Plan de Seguridad Informática con el Sistema de Control Interno
31 INDICADORES DE RENDIMIENTO Y DESEMPEÑOToda entidad debe contar con métodos de medición de desempeño que permitan la preparación de indicadores para su supervisión y evaluación. Deben establecer sus indicadores de rendimiento y de desempeño de tipo cualitativos y cuantitativos de acuerdo con sus características, tamaño, proceso productivo de bienes y servicios, recursos, nivel de competencia y demás elementos que lo distingan, con el fin de evaluar el cumplimiento de los objetivos fijados.
32 4.- Componente: Información y ComunicaciónEl sistema de información, flujo de la información y canales de comunicación Contenido, calidad y responsabilidad Rendición de cuentas
33 INFORMACIÓN Y COMUNICACIÓNEl componente Información y Comunicación precisa que los órganos, organismos, organizaciones y demás entidades deben disponer de información oportuna, fiable y definir su sistema de información adecuado a sus características
34 La comunicación es inherente a los sistemas de información.Las personas deben conocer, en tiempo, las cuestiones relativas a su responsabilidad de gestión y control.
35 Sistema de información, flujo y canales de comunicaciónSe diseña en concordancia con las características, necesidades y naturalezas de los órganos, organismos, organizaciones y demás entidades, así como de acuerdo con los requerimientos establecidos para la información oficial contable y estadística que corresponda . Es flexible al cambio, puede estar total o parcialmente automatizado, provee información para la toma de decisiones, cuenta con mecanismos de retroalimentación y de seguridad para la entrada, procesamiento, almacenamiento y salida de la información, facilitando y garantizando su transparencia. Se establecen y funcionan adecuados canales y medios de comunicación, que permitan trasladar la información de manera transparente, ágil, segura, correcta y oportuna, a los destinatarios
36 Contenido , calidad y responsabilidadLa información debe ser clara y con un grado de detalle ajustado al nivel de la toma de decisiones. Para el caso de los niveles directivo y gerencial, los informes deben relacionar el desempeño con los objetivos y metas fijados. El sistema de información debe incluir un procedimiento que indique el emisor y receptor de cada dato significativo, así como la responsabilidad por su actuación y comunicación a quien lo utilice.
37 RENDICIÓN DE CUENTAS Los directivos superiores, directivos, ejecutivos y funcionarios, tienen el deber legal y ético de responder e informar acerca de su gestión, administración, manejo y rendimiento de fondos, bienes o recursos públicos asignados y los resultados en el cumplimiento del mandato que le ha sido conferido, así como otros aspectos de interés que resulten necesarios, ante sus órganos superiores, consejo de dirección y colectivo de trabajadores.
38 5- Componente: Supervisión y Monitoreo1. Evaluación y determinación de la eficacia del Sistema de Control Interno 2. Comité de Prevención y Control
39 SUPERVISIÓN Y MONITOREOEstá dirigido a la detección de errores e irregularidades que no fueron detectados con las actividades de control, permitiendo realizar las correcciones y modificaciones necesarias.
40 EVALUACIÓN Y DETERMINACIÓN DE LA EFICACIA DEL SISTEMA DE CONTROL INTERNOComprende un conjunto de actividades de control incorporadas a los procesos, actividades y operaciones que se llevan a cabo mediante el seguimiento de sus resultados. Los órganos, organismos, organizaciones y demás entidades mediante la aplicación del autocontrol sistemático garantizan su función de control, adecuan, actualizan y gradúan la aplicación de la Guía de Autocontrol emitida por la Contraloría General de la República en correspondencia con su actividad y sus características. A partir de los resultados obtenidos se elabora un plan de medidas, el que debe ser evaluado por el órgano colegiado de dirección.
41 COMITÉ DE PREVENCIÓN Es un órgano asesor que está vinculado directamente al órgano colegiado de dirección, con el objetivo de velar por el adecuado funcionamiento del Sistema de Control Interno y su mejoramiento continuo.
42 Comité de Prevención y ControlPreside la máxima autoridad Órgano asesor. Vela funcionamiento SCI Lo integra trabajadores respetables con dominio SCI y dirigente(s) sindical(es). Elabora y tiene evidencia documental del cronograma de reuniones, temas tratados, acuerdos.
43 FUNCIONES COMITÉ DE PREVENCIÓNConfeccionar el Plan de Trabajo y el cumplimentarlo Mensual- Anual . Celebrar reuniones periódicas para analizar el cumplimiento de la Resol.60/11 de la CGR. Asesorar y alertar a la Dirección sobre el avance del proceso de implementación Conocer las disposiciones legales relativas al Sistema de Control Interno
44 FUNCIONES COMITÉ DE PREVENCIÓNSupervisar el trabajo de las áreas de trabajo. Participar e impartir los Seminarios sobre el tema. Participar activamente en la organización y desarrollo del proceso de implementación y mantenimiento del Ambiente de Control Reglamentar el proceso de acreditación de Área de Responsabilidad y unidades con Control Interno.
45 FUNCIONES COMITÉ DE PREVENCIÓNAvala y acredita o reconoce la obtención del Ambiente de Control por las áreas de trabajo y unidades subordinadas Controlar y exigir el cumplimiento de las tareas de Supervisión y Monitoreo Informar Trimestralmente al Consejo de Dirección del avance del proceso y el resultado de Supervisión y Monitoreo Identificar las Áreas y Procesos vulnerables y profundizar en la evaluación de los “Riesgos” adoptando las medidas que correspondan; reflejándolas en el Plan de Prevención de Riesgos.
46 “El problema es que la gente no es perfecta ni mucho menos y que hay que perfeccionar los sistemas de control para detectar la primera infracción que se produzca porque ésta es la que conduce a todas las demás.” CHE