1 Secretaria de CoordinaciónGeneral de Gobierno
2 Guías para la implementación del control interno institucionalDirección Presidencial de Transparencia, Modernización y Reforma del Estado ONADICI Guías para la implementación del control interno institucional
3 GUÍA 0 INTRODUCCIÓN A LAS GUÍAS DE CONTROL INTERNODirección Presidencial de Transparencia, Modernización y Reforma del Estado ONADICI GUÍA 0 INTRODUCCIÓN A LAS GUÍAS DE CONTROL INTERNO
4 INTRODUCCIÒN (Objetivos y Beneficios)Dotar a los participantes de los conocimientos y uso de los instrumentos necesarios para la implementación, mantenimiento y mejora continua del control interno. BENEFICIOS los participantes, mejor desempeño funcional y perfil profesional actual y futuro (rendir cuentas). la institución, mejor administración de recursos y consecuente logro de objetivos.
5 INTRODUCCIÒN (Metodología y medios)A través del desarrollo teórico y la aplicación práctica de ejemplos o casos concretos desarrollados en grupos. MEDIOS Instrumentos diseñados para facilitar la aplicación de las principales Prácticas Obligatorias establecidas en las Guías (Formularios, Políticas, Pautas, etc.).
6 NORMAS GENERALES SOBRE ASPECTOS BÁSICOS CIIDEFINICIÓN Y OBJETIVOS El control interno es un proceso permanente y continuo realizado por la dirección, gerencia y otros empleados de las entidades públicas, para asistir a los servidores públicos en la prevención de infracciones y alcanzar, de conformidad con lo previsto en el artículo 46 de la LOTSC, los objetivos siguientes:
7 NORMAS GENERALES SOBRE ASPECTOS BÁSICOS CIIProcurar la efectividad, eficiencia y economía en las operaciones y la calidad en los servicios; Proteger los recursos públicos contra cualquier pérdida, despilfarro, uso indebido, irregularidad o acto ilegal; Cumplir las leyes, reglamentos y otras normas gubernamentales; y, Elaborar información financiera válida y confiable presentada con oportunidad.
8 NORMAS GENERALES SOBRE ASPECTOS BÁSICOS CIICOMPONENTES DEL CONTROL INTERNO
9 NORMAS GENERALES SOBRE ASPECTOS BÁSICOS CIIRECTORÍA DEL CONTROL INTERNO El control interno institucional, como elemento del SINACORP, está bajo la rectoría del TSC (CRH), para asegurar de manera razonable la uniformidad en el desarrollo y aplicación de sus componentes. Las entidades son diferentes y requieren de una normatividad uniforme del Marco Rector , por eso la existencia de un organismo técnico especializado para desarrollarlo….la ONADICI.
10 ADMINISTRACIÓN y FINANZASNORMAS GENERALES SOBRE ASPECTOS BÁSICOS CII RESPONSABILIDAD POR EL CONTROL INTERNO La responsabilidad principal por el control interno (art. 47 de la LOTSC) es del principal titular y los titulares subordinados. MINISTRO ADMINISTRACIÓN y FINANZAS RRHH OPERATIVA 1 OPERATIVA 2 ASUNTOS JURIDICOS Auditor Interno Responsabilidad de lograr objetivos = responsabilidad del CI. Roles de responsabilidad = existencia, ejecución y monitoreo. La ONADICI = medio o eslabón entre el Marco Rector y su aplicación.
11 NORMAS GENERALES SOBRE ASPECTOS BÁSICOS CIICOMPONENTES ORGÁNICOS DEL CONTROL INTERNO Auditoría Interna Administración Activa
12 NORMAS GENERALES DE CI– Aspectos básicosObjetivo de las Normas Determinar la calidad mínima que debe reunir el CI. Facilitar el desarrollo e implementación por sujetos pasivos de la LOTSC. Contribuir al diseño e implementación uniforme del CI. Lograr la complementariedad del control interno con el control externo.
13 PRINCIPIOS Y PRECEPTOSPropósito Brindar los valores y criterios técnicos fundamentales en que debe basarse el control interno Valores fundamentales, convencionales y atributos filosóficos y humanísticos Principios Preceptos Condiciones o criterios de carácter técnico mediante los cuales se aplican los principios.
14 PRINCIPIOS RECTORES DE CONTROL INTERNOÉtica Pública Transparencia Legalidad Rendición de cuenta Complementariedad Prevención Auto regulación Integración Integralidad Auto control Auto evaluación Evaluación separada
15 PRECEPTOS DE CONTROL INTERNOPLANEACIÓN EL CONTROL INTERNO DE GESTIÓN DE LOS ENTES PÚBLICOS DEBE APOYARSE EN UN SISTEMA DE PLANEACIÓN PARA ASEGURAR UNA GERENCIA PÚBLICA POR OBJETIVOS. Planeación estratégica. Programas Operativos Anuales ($ y guía). Objetivos, actividades, tiempos, insumos, indicadores, responsables y supuestos. CI contribuye a lograr los objetivos. Si no hay hacia donde ir difícilmente se pueda llegar.
16 PRECEPTOS DE CONTROL INTERNOEFICACIA ASEGURAR LA EFICACIA DE LA GESTIÓN PÚBLICA EN EL MARCO DE LOS PRINCIPIOS Y PRECEPTOS RECTORES ES EL OBJETIVO PRIMORDIAL DEL CONTROL INTERNO. Eficacia = lograr los objetivos. Cumplimiento de metas y objetivos (LOTSC Art. 2). Es uno de los objetivos principales del CI. Sin objetivos no hay eficacia. Su evaluación es independiente de la eficiencia y economía.
17 PRECEPTOS DE CONTROL INTERNOECONOMÍA LA ECONOMÍA RAZONABLE DE LOS RECURSOS INSUMIDOS EN EL LOGRO DE LOS OBJETIVOS Y METAS PROGRAMADAS, ES UNO DE LOS RESULTADOS PROPIOS DE UN ADECUADO CONTROL INTERNO . Economía = obtener recursos al menor precio. “…adquisición de bienes y/o servicios …, al mínimo costo y precio posible” (LOTSC Art. 2). Es uno de los objetivos principales del CI. Debe ser objeto de auto evaluación y eval. sep. La burocratización y corrupción es una amenaza.
18 PRECEPTOS DE CONTROL INTERNOEFICIENCIA EL NIVEL ÓPTIMO DE EFICIENCIA EN EL LOGRO DE LOS OBJETIVOS, METAS O RESULTADOS PRESUPUESTADOS DE UN ENTE PÚBLICO, ES EL RESULTADO FINAL ESPERADO DEL CONTROL INTERNO. Eficiencia = Relación “insumo-producto”. Relación idónea entre los bienes, servicios u otros res. produc. y los recursos utilizados …(LOTSC Art. 2). Es uno de los objetivos principales del CI. Puede evaluarse respecto a una act., oper. o unidad. Debe ser objeto de auto evaluación y evaluación sep.
19 PRECEPTOS DE CONTROL INTERNOCONFIABILIDAD ASEGURAR LA CONFIABILIDAD DE LA INFORMACIÓN FINANCIERA Y OPERATIVA DERIVADA DE LA GESTIÓN DE LOS ENTES PÚBLICOS, ES UN PROPÓSITO ESENCIAL DEL CONTROL INTERNO. La confiabilidad es uno de los requisitos de la inf. Importante para toma de decisiones o comunicación. JTNCA establece la aplicación de NIIF. La información financiera es el punto de partida de cualquier evaluación sobre la gestión.
20 PRECEPTOS DE CONTROL INTERNOPRIORIZACIÓN LAS AUDITORIAS INTERNAS DEBEN PRIORIZARSE HACIA LAS ÁREAS MÁS IMPORTANTES PARA EL LOGRO DE LOS OBJETIVOS INSTITUCIONALES Y DENTRO DE ÉSTAS A LAS MAS CRÍTICAS, DÉBILES O DE MAYOR RIESGO . Procesos, operaciones y actividades de mayor riesgo. Evaluación operativa con un enfoque integral . Rol asesor integral a través de recomendaciones. Objetivo de la priorización agregar valor sensitivo. Racionalizar el esfuerzo de la auditoría. Complementariedad con el control externo.
21 GUÍA 1 AMBIENTE DE CONTROLDirección Presidencial de Transparencia, Modernización y Reforma del Estado ONADICI GUÍA 1 AMBIENTE DE CONTROL
22 CONTENIDO (Elementos)Las Guías de CII de ONADICI abren y desarrollan esos elementos en: - 21 elementos y sub-elementos. - Prácticas Obligatorias. - Políticas y Pautas (nuevo!!!). El MRCII del TSC establece 10 elementos para implementar el Ambiente de Control.
23 Ambiente de Control - ElementosResumen ambiente de control interno. Planificación institucional y estructura organizativa. Valores de integridad y ética. Idem anterior – Cód. Cond. del Servidor Público. Idem anterior – Comité de Probidad y Ética Pública. Idem anterior – Código específico. Personal competente y gestión eficaz del talento humano. Idem anterior – Servicio civil de carrera. Idem anterior – Calidad del servidor público. Estructura organizativa. Idem anterior – Procesos sustantivos.
24 Ambiente de Control - ElementosDelegación de autoridad. Acciones coordinadas. Idem anterior – Relación con la planificación. Compromiso del personal con el control interno. Adhesión a las políticas. Ambiente de confianza. Auditoría interna. Idem anterior – Definición y propósito. Idem anterior – Organización y funcionamiento. Idem anterior – Aseguramiento del CII.
25 Ambiente de Control – Presentación de elementosRESUMEN AMBIENTE DE CONTROL INTERNO Lo conforman todos los medios establecidos por la MAE para asegurar el logro de objetivos. Es el cimiento del resto de los Componentes. La MAE debe fomentar un ambiente propicio para el control interno, debe mostrar actitud de apoyo (Comités) mediante su divulgación y ejemplo de apego. Hay Anexo Pol CII y hay Políticas para PO2 y PO3
26 Ambiente de Control – Presentación de elementosPLANIFICACIÓN INSTITUCIONAL Y ESTRUCTURA ORGANIZATIVA La organización administrativa debe ser acorde con una Planificación Estratégica alineada internamente con: Objetivos estratégicos, Misión, Visión, Valores, POA (Objetivos anuales) y Presupuesto. Lo anterior irrenunciablemente exige una adecuada difusión y seguimiento “pluralista” que contribuya al aseguramiento en el logro de objetivos. Hay Anexo Políticas para PO1 (TP) y PO2
27 Ambiente de Control – Presentación de elementosVALORES DE INTEGRIDAD Y ÉTICA - Concepto - Código de Conducta y Comité de Probidad y Ética Pública - Código específico Un adecuado Ambiente de Control depende indiscutiblemente de: una actitud íntegra y ética del personal de le entidad, y la promoción permanentemente de valores éticos. Para lo anterior se requiere de un Código de Ética pero aún más de un Sistema o Política de Gestión de Ética. Hay Políticas para PO1, PO2, PO3 – PO2 Hacer TP
28 Ambiente de Control – Presentación de elementosPERSONAL COMPETENTE Y GESTIÓN EFICAZ DEL TALENTO HUMANO - Concepto - Servicio Civil de Carrera. - Calidad del Servidor Público EL CI debe incluir políticas y procedimientos para una apropiada selección y administración del personal idóneo en su puesto de trabajo (Manual de funciones). Perfil, selección, inducción, desarrollo, evaluación, motivación, promoción o disposición. Hay Políticas para PO2 y PO3 – PO1 a PO3 – PO3
29 Manual de Organización y Funciones Manual de Procesos y ProcedimientosAmbiente de Control – Presentación de elementos ESTRUCTURA ORGANIZATIVA - Concepto - Procesos sustantivos Manual de Organización y Funciones Manual de Procesos y Procedimientos La MAE debe crear y desarrollar una estructura organizativa que apoye el logro de los objetivos institucionales y los procesos, las labores y la aplicación de los controles pertinentes. Hay Políticas para PO2 y PO1,PO3
30 El Manual de Organización y FuncionesAmbiente de Control – Presentación de elementos DELEGACIÓN DE AUTORIDAD La delegación de funciones lleva implícita una responsabilidad pero para cumplirla es necesario contar con autoridad. El Manual de Organización y Funciones es el repositorio apropiado de las funciones, responsabilidades y autoridad. Hay Políticas para PO1
31 Ambiente de Control – Presentación de elementosACCIONES COORDINADAS Concepto. Relación con la planificación El CI debe facilitar el diseño y ejecución de procesos y actividades de forma coordinada para el adecuado logro de los objetivos institucionales, para ello la planificación es clave. COMITÉ DE COORDINACIÓN INSTITUCIONAL Hay Políticas para PO1, PO2 y PO2
32 Ambiente de Control – Presentación de elementosCOMPROMISO DEL PERSONAL CON EL CONTROL INTERNO La MAE debe: disponer los medios para que el personal reconozca y acepte su responsabilidad y rinda cuentas frente al CI, promover su participación activa en la aplicación y mejoramiento continuo del CI. Es el Anexo Institucional de Control Interno y la Política sobre Participación Activa
33 Ambiente de Control – Presentación de elementosADHESIÓN A LAS POLÍTICAS Los servidores públicos deben cumplir y sugerir aportes a las políticas institucionales, así como rendir cuenta de ello (autoevalución). Por su parte los superiores jerárquicos deben instaurar medidas para fomentar la adhesión a dichas políticas (listado actualizado). Hay Anexo PO1 y PO2 y PO4
34 Ambiente de Control – Presentación de elementosAMBIENTE DE CONFIANZA Se debe generar un ambiente de confianza para difundir información y comunicarla, así como para delegar funciones y técnicas de trabajo participativo para el adecuado logro de objetivos. Lo anterior es posible en el marco del Comité de Coordinación Institucional y Sub-Comités, resaltando el trabajo en equipo. PO2
35 Ambiente de Control – Presentación de elementosAUDITORÍA INTERNA - Concepto - Definición y propósito - Organización y funcionamiento - Aseguramiento del CII Actividad de aseguramiento y asesoría ejercida con independencia del objeto auditado y objetividad de criterio, en apoyo al logro de los objetivos institucionales. -Estatuto de la Auditoría Interna (Modelo). -Organización de acuerdo a la clasificación de la entidad (MRAI). -Comité de Auditoría (Pauta). -Evaluación separada (Guía específica).
36 GUÍA 2 Evaluación y gestión de riesgoDirección Presidencial de Transparencia, Modernización y Reforma del Estado ONADICI GUÍA 2 Evaluación y gestión de riesgo
37 Evaluación y gestión de riesgo - ElementosGestión de riesgos institucionales. Planificación. Divulgación de planes . Revisión de los objetivos. Identificación y evaluación de riesgos.
38 ES UN EVENTO O HECHO POSIBLE (CONTINGENCIA),CONCEPTO ES UN EVENTO O HECHO POSIBLE (CONTINGENCIA), CUYA CONCRECIÓN AFECTA NEGATIVAMENTE EL LOGRO DE UNO O MÁS OBJETIVOS.
39 RIESGOS BÁSICOS ANTES DE LA MATRIZRiesgo que amenaza el cumplimiento de un objetivo (más relacionado con la causa). RIESGO CAUSAL. RIESGO INHERENTE Riesgo de que los controles no mitiguen el riesgo inherente (consecuencia). RIESGO CONSECUENTE. RIESGO DE CONTROL
40 EFECTUADO POR PERSONAL CLAVE PARA:GESTIÓN DE RIESGOS INSTITUCIONALES Identificar y evaluar riesgos. Gestionar los riesgos aceptablemente. Mejorar la capacidad para agregar valor. Asegurar el logro de objetivos. PROCESO EFECTUADO POR PERSONAL CLAVE PARA:
41 CATEGORÍA DE RIESGOS Los OBJETIVOS que espera lograr una entidad se resumen en cuatro categorías: Estratégicos. Operacionales. De información. De cumplimiento.
42 Planificación El control interno debe apoyarse en un sistema de planeación para asegurar una gerencia pública por objetivos en los términos antes citados. Al momento de definir objetivos la gerencia debe analizar distintos escenarios y riesgos asociados. Ello demanda estrategias “con base en riesgos”. A pesar de existir objetivos implícitos, deben formalizarse para facilitar su reconocimiento y logro. El POA debe explicitar los objetivos para facilitar su entendimiento uniforme y adecuado cumplimiento.
43 Divulgación de Planes “Cómo quieres que te ayude a cumplir lo que quieres si no sé lo que quieres ni como lo quieres”. Anónimo - Consensuar y obtener retroalimentación. Difundir. - Acuse de recibo y compromiso de conocimiento y aplicación. - Capacitar. - Evaluar su cumplimiento.
44 Factores externos e internosRevisión de los objetivos Los objetivos institucionales deben revisarse periódicamente para que sean guías claras hacia la misión de la entidad y sustento del CI. Cambio objetivos Prever Identificar Captar Procesar Reportar SISTEMA DE ALERTA Factores externos e internos Nuevos riesgos
45 IMPLICA LAS SIGUIENTES FASES:Identificación y evaluación de riesgos Se debe identifica y evaluar los riesgos que pueden afectar el logro de los objetivos institucionales y tomar medidas para gestionarlos. IMPLICA LAS SIGUIENTES FASES: - Identificación de eventos (Mapa de procesos - Factores de riesgo). - Evaluación y valorización riesgos (Probabilidad y Impacto). - Respuesta al riesgo (Aceptar, compartir, mitigar, evitar).
46 Evaluación y Gestión de Riesgos InstitucionalesDirección Presidencial de Transparencia, Modernización y Reforma del Estado ONADICI Taller Evaluación y Gestión de Riesgos Institucionales
47 Objetivo del Taller Que los participantes comprendan y apliquen las técnicas utilizadas para realizar una adecuada Evaluación y gestión de Riesgos Institucionales.
48 Agenda Marco Conceptual. Desarrollo Técnico Práctico Matriz de Riesgos. Elaboración de Matrices de Riesgos (Trabajo Grupal)
49 Normativa legal Marco Rector del Control Interno de los Recursos Público (Acuerdo Administrativo: TSC. No. 001/2009).
50 Objetivo de la gestión basada en riesgos:Diseñar, Implementar y dar seguimiento a las actividades de control pertinentes, como parte integral de los procesos de la entidad, para asegurar el logro de los objetivos Institucionales.
51 RIESGO – ( CONCEPTO ) Todo evento que, en caso de ocurrir, afectaría de manera negativa el normal desarrollo de una actividad, y la consecución de un Objetivo.
52 CLASIFICACION DE LOS RIESGOSTipos de Riesgos Categorías De Riesgo Inherente Aceptado Residual De Control Operativos De Información De Cumplimiento Estratégicos
53 Riesgo Inherente Es el riesgo natural asociado al desarrollo de una actividad o al logro de un objetivo, antes de considerar la efectividad de las actividades de control.
54 Riesgo Aceptado Es establecido por la MAE y los responsables jerárquicos de las áreas y unidades de la entidad al definir su estrategia. Se define como el nivel de riesgo que aceptarían a cambio de lograr sus objetivos.
55 de la implementación (aplicación y funcionamiento) de las Riesgo Residual Es el riesgo que “QUEDA” después de la implementación (aplicación y funcionamiento) de las actividades de control pertinentes, a fin de reducir el impacto y/o la probabilidad de un acontecimiento adverso (riesgo). R I E S G O
56 Riesgo de Control Es el riesgo de que una actividad de control, no funcione y, por lo tanto, no prevenga o detecte la ocurrencia de un riesgo importante o mitigue su impacto.
57 ¿ Quién dirige la Gestión de Riesgos ?En todas las entidades debe existir la figura de un responsable por la Coordinación y Seguimiento de la Gestión de Riesgos. El Comité de Riesgos debe!! implementarse en las entidades tipo A. En las tipo B es altamente recomendable.
58 ¿ Quién Gestiona los Riesgos ?El responsable de una Unidad Organizacional es responsable por los procesos necesarios para el logro de objetivos (fin último). De la misma forma y consecuentemente, es responsable por la gestión de los riesgos que puedan afectar el logro de esos procesos y objetivos, en conjunto con el dueño de cada proceso quienes son los responsables primarios.
59 ¿ Cual es el Rol de la UAI en la gestión de riesgos ?La Unidad de Auditoría Interna realiza un monitoreo independiente de la gestión de riesgos Institucionales y no puede gestionar los riesgos de la institución, pudiendo, en cambio, tener funciones de facilitador del proceso (asesoramiento).
60 Practicas ObligatoriasPO.1 “La máxima autoridad, en conjunto con los responsables jerárquicos de las áreas y/o unidades de la entidad deben definir por escrito las funciones, facultades, roles, responsabilidades y perfiles que le corresponden a cada uno de los miembros de la entidad dentro del proceso de gestión de los riesgos institucionales”.
61 Practicas ObligatoriasPO.2 “La máxima autoridad y los responsables jerárquicos de las áreas y unidades de la entidad deben garantizar que exista y se mantenga una comunicación clara, fluida y efectiva entre los responsables de la gestión de todos los riesgos de la entidad, así como la interacción proactiva con la Unidad de Auditoría Interna y los organismos reguladores, dejando constancia en actas de las reuniones que se realicen.”
62 Representación Gráfica Situación No-DeseadaBrecha Inaceptable Riesgos de la Institución Habilidad para administrar riesgos
63 Representación Gráfica Situación IdealBrecha Aceptable Riesgos de la Institución Habilidad para administrar riesgos
64 Insumos para la Evaluación y Gestión de RiesgosObjetivos Institucionales (Plan Estratégico) Plan Operativo Anual (POA) Manual de Procesos y Procedimientos (Como se logran los Objetivos) Entorno Recursos Indicadores Mesurables de Desempeño Monitoreo y Seguimiento
65 INTRODUCCIÓN (Metodología y medios)
66 IMPLICA LAS SIGUIENTES FASES:Identificación y evaluación de riesgos Se debe identifica y evaluar los riesgos que pueden afectar le logro de los objetivos institucionales y tomar medidas para gestionarlos. IMPLICA LAS SIGUIENTES FASES: Identificación de eventos (Mapa de procesos - Factores de riesgo). Evaluación y valorización riesgos (Probabilidad y Ocurrencia). Respuesta al riesgo (Aceptar, compartir, mitigar, evitar).
67 Escala de medición de riesgosLa institución debe adoptar una escala de medición de riesgos, de aplicación general en todas las áreas o departamentos, valorando el impacto de estos eventos y la probabilidad de ocurrencia de los mismos. Ejemplo (menor número = riesgo más bajo): Impacto/Probabilidad de 1 a 3 o Impacto/Probabilidad de 1 a 5
68 NIVEL DE RIESGOS 1 2 3 4 5 Medición del nivel de riesgos B A J oImp Prob. 1 2 3 4 5 B A J o
69 Matriz Macro Evaluación de RiesgosNombre de la Institución: Fecha: Objetivos Estratégicos Riesgos Identificados P I VTR Actividades de Control Residual
70 Descripción del RiesgoMatriz Micro Evaluación de Riesgos Institución ____________ Objetivo:____________ Unidad: _______________ ____________________ Proceso: ______________ Fecha: ________________ No. Actividad Descripción del Riesgo I P VTR Actividad de Control Resi-dual Ran-king
71 Trabajo en equipo Instrucciones para Trabajo en Equipo:Formar grupos de trabajo, (por Institución) Construir una Matriz de Riesgos Estratégicos asociados al proceso de transición gubernamental en su institución . Construir la matriz de Micro – Evaluación de Riesgos asociados al proceso de transición gubernamental (derivada de la matriz de riesgos estratégicos).
72 Actividades de controlDirección Presidencial de Transparencia, Modernización y Reforma del Estado ONADICI GUÍA 3 Actividades de control
73 Actividades de control – Aspectos resaltantesConcepto y objetivos. Actividades “a la medida”. Características. Repositorio natural. Sugerencias.
74 Actividades de control – Concepto y objetivosQué son? Actividades establecidas para asegurar razonablemente el logro de los objetivos. Como se diseñan? A partir del análisis de las causas que generan los riesgos identificados. Para que sirven? Para minimizar los riesgos que afectan los objetivos.
75 Actividades de control – “a la medida”No se plasmen los “riesgos causales”. Existan procedimientos escritos que protejan futuras actividades. ORIENTADOS A ASEGURAR QUE:
76 Actividades de control – CaracterísticasPreventivos. Sencillos y comprensibles. Aplicados por quien corresponde. Oportunos. Costo – beneficioso. Deben generar “valor agregado”.
77 Actividades de control – Repositorio naturalMetodología 5W / 1 H What = Qué hacer MANUAL DE FUNCIONES Why = Por qué hacerlo Who = Quién debe hacerlo How = Cómo hacerlo MANUAL DE PROCEDIM. Where = Dónde hacerlo When = Cuándo hacerlo
78 GUÍA 4 Información y ComunicaciónDirección Presidencial de Transparencia, Modernización y Reforma del Estado ONADICI GUÍA 4 Información y Comunicación
79 Información y Comunicación– ElementosObtención y comunicación de información efectiva. Calidad y suficiencia de la información. Sistemas de información. Controles sobre los sistemas de información. Canales de comunicación abiertos. Archivo institucional.
80 Obtención e información de información efectiva¿Qué información es necesaria para cumplir los objetivos?. Proceso: Identificar, obtener, procesar, generar y comunicar. Utilidad: Toma de decisiones, Rendir cuentas, transparencia. ¿Es posible informatizarla?. Manuales de Proceso y Procedimientos – Insumo/Proceso/Producto.
81 Calidad y suficiencia de la informaciónEl control interno debe contemplar los mecanismos necesarios que permitan asegurar la confiabilidad, calidad, suficiencia, pertinencia y oportunidad de la información que se genere y comunique
82 Sistemas de informaciónAl momento de decidir sobre la “información” a utilizar se debe tener en cuenta aspectos tales como: Manual, computarizada o una mezcla de ambos?. Criterios para informatizar (Hay políticas). Integridad de programas informatizados. Disponibilidad de especialistas. Oportunidad, facilidad, accesibilidad, transparencia, etc.
83 Controles sobre los sistemas de informaciónLos Sistemas de Información deben contar con controles adecuados de aplicación y generales para garantizar: La confiabilidad. La seguridad. Apropiado acceso. Entre ellos: integridad, exactitud, autorización, validez, segregación de funciones, continuidad, acceso, etc.
84 Canales de comunicación abiertosCanales de comunicación abiertos para trasladar la información de manera segura, correcta y oportuna a los destinatarios idóneos dentro y fuera de la institución. Existen canales formales e informales, ambos son importantes dependiendo de las circunstancias. Es importante establecer frecuencia, destinatarios y uso. La comunicación puede ser interna como externa, en este último caso los controles deben ser más rigurosos.
85 Archivo institucionalPreservación, custodia y conservación del archivo institucional, es el punto de partida para la transparencia y rendición de cuentas de la gestión. Para lo anterior se deberá contar con: Archivo activo (últimos 5 años). Archivo pasivo (de 5 a 10 años). Archivo histórico (más d e10 años).
86 Dirección Presidencial de Transparencia, Modernización y Reforma del EstadoONADICI GUÍA 5 Monitoreo
87 Monitoreo del Control Interno Institucional–ElementosMonitoreo del CI. Evaluación del desempeño institucional. Reporte de deficiencias. Toma de decisiones correctivas. Asesoría externa para el monitoreo del CI. Cumplimiento de estándares internacionales en AI.
88 Plan de implementaciónEn resumen… MONITOREO Continuo (Antes) Puntual (Después) Evaluación separada CI previo Supervisión TAECII Plan de implementación
89 Institucional (TAECII)Dirección Presidencial de Transparencia, Modernización y Reforma del Estado ONADICI Taller de Autoevaluación del Control Interno Institucional (TAECII)
90 Objetivo Consolidar el conocimiento y aplicación del proceso de Auto Evaluación del Control Interno Institucional; práctica obligatoria a ser cumplida por la administración de las instituciones para fortalecerlo a partir de los resultados y recomendaciones de los evaluadores, lo cual formará parte de un “Plan de Implementación”.
91 Concepto y responsablesAUTO EVALUACION: Guía: “ Los propios servidores públicos de un grupo, unidad o área específica de un ente público, deben evaluar la efectividad de los controles internos aplicados en la gestión de las operaciones a su cargo, por convicción de la importancia y utilidad del control”. El taller esta dirigido a un grupo de funcionarios y servidores públicos, de manera especial al Comité de Control Interno, conformado por personal interdisciplinario y la participación de las principales unidades operativas, asesoras y de apoyo.
92 Alcance y medios Comprende evaluar los componentes y elementos del CII (MR-NOGECI del TSC y Guías ONADICI) en base a los cuales se completa el cuestionario uniforme preparado para la Auto Evaluación. Los participantes del TAECII calificarán en forma individual, anónima y objetiva cada elemento en base a datos, conocimiento e información que cada uno tiene sobre las actividades de la institución.
93 Metodología Los participantes responden individualmente cada pregunta, valorándolas en la escala de 5 puntos (lo mejor) a 1 (lo peor). Una respuesta positiva puede recibir de 3 a 5 puntos. A partir de 3 puntos o 60% = (3/5)*100. La calificación es “aceptable”. Una respuesta negativa es menor que 3, siendo el mínimo 20% (1/5*)100. La calificación es “deficiente”.
94 CALIFICACIÓN Y DESCRIPCIÓNMetodología - Tabla de calificación Las calificaciones, descripciones y valoración se utilizan en la evaluación del CII: CALIFICACIÓN Y DESCRIPCIÓN VALOR Excelente, un modelo de operación 5 Muy buena, aplicación eficiente de los procesos. 4 Aceptable, cumple con requerimientos mínimos regulados. 3 Regular, bajo el nivel de aceptación, susceptible de mejora. 2 Deficiente, no cumple requerimientos mínimos y existen dificultades para introducir mejoras. 1
95 Cuestionario - Ejemplo
96 Metodología Los participantes completan individualmente los cuestionarios. Los cuestionarios se depositan en un lugar de la sala. El facilitador toma los cuestionarios y valida la información. Se determinan los promedios por elemento. Se elabora la matriz de componentes y elementos para determinar los promedios definidos por los participantes. Se valida la información de la matriz, considerando criterios relacionados con el número de respuestas mínimas. Todas las preguntas respondidas como “sin respuesta” (S/R) son eliminadas al calcular los promedios.
97 El proceso de validación de la Matriz de Elementos incluye:A. Se descartan los cuestionarios que contengan más del 50% de sus preguntas S/R. Al depurar la matriz se obtienen los promedios definitivos por elemento y por componente del CII. B. Se identifican los cuestionarios que contienen un promedio : 1) mayor, 2) menor, y, 3) el más cercano a la media de los dos anteriores. Estos tres cuestionarios pasan a documentar el TAECII una vez completado el informe de resultados.
98 Matriz de elementos
99 Cuadro Resumen – Matriz de Componentes-Elementos
100 Calificación final por componente
101 Comentarios y sugerenciasUna parte muy importante del Taller, es el destinado a un diálogo abierto y amplio sobre el CII evaluado, en donde los participantes colaboran y presentan propuestas de mejora. Utilizando el resumen de calificaciones por componentes y elementos, motivar a los participantes para que emitan sus comentarios y sugerencias. Incluir en la estructura del Informe, los comentarios y recomendaciones propuestas.
102 El Informe Los resultados por cada elemento son analizados, comentados, discutidos y se obtiene retroalimentación; lo anterior a efecto de insumir en el Informe de Auto Evaluación del CII. Luego se presentan los aspectos conceptuales del Informe, conteniendo las calificaciones acumuladas de los cuestionarios; incorporando las propuestas de implementación para mejorar el CII.
103 Edición de el Informe Terminado el Taller, los facilitadores inician el proceso de preparación, documentación y edición del informe del TAECII, utilizando la estructura sugerida que incorpora el esquema de las NOGECI. El control de calidad del Informe lo hacen 2 participantes en el Taller, uno del Comité de Control Interno y otro independiente del Comité. El Informe debe estar en conocimiento de la MAE y difundido, como máximo, 2 días laborables posteriores a la terminación del TAECII.
104 Carta de envío El Informe será remitido mediante una carta de envío, dirigida a la MAE, donde se incluirá un Resumen Ejecutivo del TAECII, incluyendo comentarios, opiniones y recomendaciones de los participantes del Taller.
105 Modelo de Carta de Envío
106 Modelo de Carta de Envío (continuación)
107 Evaluación separada del Control InternoDirección Presidencial de Transparencia, Modernización y Reforma del Estado ONADICI Evaluación separada del Control Interno
108 Evaluación separada del Control Interno - ObjetivoEvaluar el diseño y funcionamiento de los 5 componentes del Control Interno: Ambiente de control. Evaluación y Gestión de Riesgos. Actividades de Control. Información y Comunicación. Monitoreo. identificando las oportunidades de mejora y recomendaciones importantes.
109 Alcance La evaluación del CII es un proceso obligatorio de auditoría (MR-TSC y Guías ONADICI). El Taller esta dirigido a las UAIs, para hacer dicha evaluación orientada a valorar el diseño y funcionamiento de los componentes del CII. Al respecto, el MONITOREO del control interno es: para la administración = autoevaluación, y para la UAI = evaluación separada.
110 Metodología Dividir a la Institución por áreas o procesos de mayor riesgo. Cada proceso es evaluado en sus 5 componentes y 25 elementos de CI. Para lo anterior se aplican los cuestionarios elaborados por la ONADICI. Dichos cuestionarios son adaptados por los auditores internos en función a las características y naturaleza de la entidad. Luego se procede a la calificación de cada elemento. Posteriormente se consolidan las calificaciones y se arriba a una valoración total. Lo anterior se insume en el Informe de Evaluación Separada correspondiente.
111 Cuestionario - Ejemplo
112 Retroalimentación y presentación del InformeUna vez concluido el informe borrador, se presenta y retroalimenta con el personal de las áreas involucradas, para posteriormente elaborar el Informe Final para conocimiento de la MAE, el TSC, la ONADICI y el COCOIN.
113 IMPORTANTE !!! AUTOEVALUACIÓN EVALUACIÓN SEPARADALa auto evaluación de control interno no elimina ni reemplaza la evaluación independiente de la efectividad del CI, la que corresponde tanto a UAI como al TSC. Principio TSC-PRICI-12 “El ciclo del proceso de control interno se cierra con la evaluación de su efectividad, que permanentemente y con criterio independiente de las operaciones debe efectuar la auditoria interna.”
114 PLAN DE IMPLEMENTACIÓN DEL CONTROL INTERNO INSTITUCIONALDirección Presidencial de Transparencia, Modernización y Reforma del Estado ONADICI PLAN DE IMPLEMENTACIÓN DEL CONTROL INTERNO INSTITUCIONAL
115 Plan de implementación del CII – Objetivo y alcanceComprender y utilizar una herramienta gerencial que sirva de orientación y seguimiento para la adecuada implementación, mantenimiento y mejora del CII. Alcance La MAE, el COCOIN, las Unidades Organizacionales y sus procesos relacionados.
116 Plan de implementación del CII – Medios y ResponsablesFormatos para el Plan de Implementación y el Seguimiento. Responsables COCOIN/Jefes de Unidades = Plan de implementación (elaboración y aseguramiento). MAE = Aprobación del Plan. Personal identificado en el Plan = Ejecución de las actividades. UAI = Seguimiento al Plan. COCOIN = Monitoreo trimestral del Plan.
117 Proceso del Plan de ImplementaciónFuentes de información. Formato. Periodicidad. Destinatarios. ELABORACIÓN Formato. Seguimiento. Periodicidad. Destinatarios. SEGUIMIENTO
118 Plan de implementaciónElaboración - Fuentes de información MONITOREO Continuo (Antes) Puntual (Después) Evaluación separada CI previo Supervisión TAECII Plan de implementación
119 PARTE 1: Elaboración PARTE 2Elaboración – Formato del Plan (Elementos) PARTE 1: Elaboración No.: Número de identificación. Componente/Elemento/Actividad: A implementar (infinitivo). P.O.: Práctica/s Obligatoria/s relacionada/s. Insumos: Recursos necesarios para el desarrollo de la actividad. Plazo: Indicar la fecha de inicio/final de la actividad. Razonable. Producto: Es el resultado de la actividad. Debe ser demostrable. Responsable: Cargo / Nombre y apellido / Firma del responsable. PARTE 2 A ser utilizada para la parte de “Seguimiento”.
120 Elaboración – Formato
121 Periodicidad y destinatarios (Elaboración del Plan)Debe ser actualizado semestralmente, para disponer de una herramienta gerencial clara, precisa y orientadora. Destinatarios MAE COCOIN. Jefes de Unidades Organizacionales relacionadas. Personal responsable por las actividades planificadas. UAI. ONADICI.
122 Elaboración – Formato del Plan (Elementos)PARTE 2: Seguimiento Parte sombreada en “gris” (se obtiene del Plan) No.: Número de identificación. Componente/Elemento/Actividad: A implementar (infinitivo). P.O.: Práctica/s Obligatoria/s relacionada/s. Plazo: Indicar la fecha de inicio/final de la actividad. Razonable. Producto: Es el resultado de la actividad. Debe ser demostrable. Parte sombreada en “verde” (se agrega) Fuente de verificación: Documento que evidencia el producto. Seguimiento: No Cumplido/Parcialmente Cumplido (Bajo/Medio/Alto)/ Cumplido. Valor TAECII o ES: Es el valor resultante del TAECCI o ES. A implementar: Es el valor que resta por implementar para alcanzar 5. Valor seguimiento: Es el % de avance por el valor “a implementar”. Valor actualizado: Valor TAECII o ES + “Valor seguimiento”. Comentarios: Sobre todo cuando exista calificación “Parcialmente”.
123 Seguimiento – Formato
124 Estimación del % de avance (Ejemplo)
125 Actualización del TAECIILos porcentajes de avance obtenidos en cada PO, están referidos al valor faltante establecido en el TAECII o ES para llegar a una calificación máxima de 5 (excelente). Con base en lo anterior, se actualizará el TAECII o ES con el valor resultante de multiplicar el porcentaje de avance del seguimiento por el valor faltante (1, 2, 3, etc.). Por ejemplo, si una PO recibió una calificación de 3 en el TAECII o ES, el faltante para llegar a 5 (valor máximo o excelente) es 2. Pero si posteriormente, luego de realizar el seguimiento se observa un avance del 80%, entonces el valor a sumar a la calificación de 3 será de 1.6 (2 * 80%). Por lo tanto la calificación de la PO relacionada se actualizará finalmente a 4.46 ( ). Lo anterior debe ser realizado por el COCOIN, tomando como insumo el “Seguimiento al Plan de Implementación”.
126 Periodicidad y destinatarios (Seguimiento al Plan)Periodicidad del seguimiento Unidad Organizacional = Mensual Unidad de Auditoría Interna = Trimestral Destinatarios MAE COCOIN. Jefes de Unidades Organizacionales relacionadas. Personal responsable por las actividades planificadas. ONADICI.
127 Dirección Presidencial de Transparencia, Modernización y Reforma del EstadoONADICI Muchas Gracias !