Control Interno
Control Interno
Control Interno
4
Estructura del capítulo:
4.1 Conceptos y definiciones de control
4.2 Conceptos y definiciones del control interno
4.3 Elementos del control interno
4.4 Estándares de control
95
96 Auditoría en sistemas computacionales
Estudiar los conceptos y características fundamentales del control interno en las empresas, a
fin de identificar e interpretar sus aplicaciones principales en el plano administrativo y así po-
der satisfacer, con eficiencia y eficacia, las necesidades de evaluación, razonabilidad y oportu-
nidad en la protección y seguridad de los bienes de una institución; también para saber cómo
se desarrollan las actividades, operaciones y resultados financieros que se obtienen en las
áreas de dicha institución.
Todo ello con el propósito de presentar al lector los aspectos fundamentales del control in-
terno, con el fin de que entienda la importancia de este elemento básico de la auditoría tradi-
cional y reflexione sobre lo fundamental de su aplicación en la auditoría de sistemas de
información, así como sobre su importancia en la práctica de cada uno de los tipos de audito-
ría que se estudiarán.
“El control es la fase del proceso administrativo que debe mantener la actividad orga-
nizacional dentro de los límites permisibles, de acuerdo con las expectativas. El control
organizacional está irremediablemente relacionado con la planeación. Los planes son
el marco de referencia dentro del cual funciona el proceso de control [...] La palabra
control tiene varios significados: [...] verificar, regular, comparar con un estándar, ejer-
cer autoridad sobre (dirigir u ordenar), limitar o restringir [...] Cuando menos tres líneas
relativas quedan claras de su definición: 1) limitar o restringir, 2) dirigir u ordenar, y 3)
regular. [...].”6
3. Un medio para comparar los resultados reales con los estándares y evaluar las
diferencias
4. Un medio para efectuar cambios en el sistema a fin de ajustarlos a las necesi-
dades.”7
W. H. Harper, en su tratado Contabilidad de empresas, manifiesta que los facto-
res fundamentales del control, los cuales también llamamos elementos de control, son
los siguientes:
“Factores fundamentales del control [...]
• El plan
• La comparación entre los hechos reales y el plan
• La acción para rectificar las divergencias
La falta de cualquiera de estos elementos esenciales [...] no existe el control.”8
Podríamos continuar con el análisis de dichos elementos, sin embargo nos convie-
ne aclarar que para este libro vamos a tomar los siguientes aspectos como elementos
del control:
nes o en cualquier otra acción que se desea evaluar; el propósito es diseñar aquellas
normas, estándares y mecanismos que serán utilizados en la medición de lo que se es-
pera alcanzar. Todo ello de acuerdo con los planes y programas previamente estable-
cidos en la empresa.
Lo anterior vendría a ser el diseño de las herramientas y de los instrumentos de au-
ditoría, los cuales servirán para evaluar los aspectos deseados. El diseño de dichos ins-
trumentos se analizará de manera concreta en capítulos posteriores.
Como podemos observar, con los elementos del control se busca evaluar, median-
te estándares y mecanismos de medición previamente establecidos, el resultado de
planes y programas inicialmente determinados, a fin de retroalimentar o, en su caso,
corregir las desviaciones que se lleguen a detectar; lo importante de esta función es
que sirve para volver a alimentar (retroalimentar) la realización adecuada de esos pla-
nes y programas.
Oportuno
Esta característica es la esencia del control, debido a que es la presentación a tiempo
de los resultados obtenidos con su aplicación; es importante evaluar dichos resultados
en el momento que se requieran, no antes porque se desconocerían sus verdaderos al-
cances, ni después puesto que ya no servirían para nada.
Cuantificable
Para que verdaderamente se puedan comparar los resultados alcanzados contra los
esperados, es necesario que sean medibles en unidades representativas de algún va-
lor numérico para así poder cuantificar, porcentual o numéricamente lo que se haya
alcanzado.
Calificable
Así como los valores de comparación deben ser numéricos para su cuantificación, en
auditoría en sistemas computacionales, se dan casos de evaluaciones que no necesa-
riamente deben ser de tipo numérico, ya que, en algunos casos específicos, en su lu-
gar se pueden sustituir estas unidades de valor por conceptos de calidad o por
medidas de cualidad; mismas que son de carácter subjetivo, pero pueden ser aplica-
dos para evaluar el cumplimiento, pero relativos a la calidad; siempre y cuando en la
evaluación sean utilizados de manera uniforme tanto para planear como para medir
los resultados.*
Confiable
Para que el control sea útil, debe señalar resultados correctos sin desviaciones ni alte-
raciones y sin errores de ningún tipo, a fin de que se pueda confiar en que dichos re-
sultados siempre son valorados con los mismos parámetros.
* La medición de valores en auditoría, cualesquiera que sean sus ramas, necesariamente utiliza dos escalas de me-
dición: Los valores cuantificables o numéricos, caracterizados por la utilización de cualesquiera escala de valor
numérico, en donde a éstos se les asigna un cierto valor numérico que se utiliza para calificar y comparar contra
otros valores esperados (también numéricos); los cuales sirven de referencia para medir y evaluar el cumplimiento
(también se conocen como escalas de valores objetivas) y, los Valores calificables, caracterizados por utilizar es-
calas de medición no numéricas, en donde se califica por medios de apreciación subjetiva, no necesariamente en
valores, como ejemplo estos pueden ser: excelente, deficiente, cumplió, adecuado, cumplido, etc (que se asignan
por apreciación); sin embargo, con éstos calificativos se pueden medir el cumplimiento de lo realizado contra lo es-
perado, aunque no necesariamente se utilicen escalas numéricas que se puedan contar o medir.
Control interno 103
Determina cargas
Planea programas
de trabajo
Una vez hecho el análisis de los conceptos anteriores y del cuadro complementa-
rio, podemos observar la utilidad del ciclo del control, el cual está perfectamente de-
finido para su adopción en las empresas, ya que con su establecimiento se pueden
cumplir sus objetivos. Además, se complementa con una estrecha interrelación entre
varios de sus elementos, lo cual por sí solo refleja la importancia del establecimiento
del control en las empresas; sin embargo, para complementar ese cuadro, a continua-
ción se propone un ciclo de vida similar, sólo que estará más enfocado hacia la impor-
tancia del control en las empresas para la retroalimentación de planes y programas.
Retroalimentación
Se informa y se
elaboran acciones
correctivas
Otra de las funciones básicas del control interno es vigilar y evaluar la adquisición,
utilización, protección, custodia y resguardo correctos de aquellos bienes que permiti-
rán valorar su óptimo aprovechamiento en la empresa, lo cual dicho sea de paso, tam-
bién es el objetivo fundamental de una auditoría.
desarrollo de tales actividades, además de tener que cumplir con los métodos, técni-
cas y procedimientos previamente determinados.
Precisamente otro de los objetivos básicos del control interno es supervisar que se
cumplan las normas, las políticas y los procedimientos que determinan la realización
correcta de las funciones, actividades y tareas de una empresa.
otro giro, sin importar que sean pequeñas, medianas, o grandes empresas o consor-
cios. En todos los casos se deberá establecer el control interno.
El establecimiento de un sistema de control interno facilita a las autoridades de la
empresa la evaluación y supervisión y, en su caso, la corrección de los planes, presu-
puestos y programas que determinarán el rumbo a seguir en la institución, de acuerdo
con la misión, visión y objetivos de ésta. Con sólo cumplir lo anterior se justificaría la
importancia del control interno.
Sin embargo, se puede agregar que la utilidad del control interno se distingue por el
establecimiento y vigilancia del cumplimiento de reglas, métodos y procedimientos que
se determinan para mantener la integridad y seguridad de los bienes de la empresa, así
como para el manejo adecuado de los datos, para la confiabilidad en los registros y archi-
vos contables, para la emisión de resultados financieros y para la definición de normas,
lineamientos, procedimientos y reglas de actuación para el desarrollo de las actividades
de la empresa. Además, con el control interno se establecen un conjunto de medidas y
reglas concretas, la mayoría de carácter contable, que definen concretamente los alcan-
ces y limitaciones de actuación de los funcionarios y empleados de la institución.
Es precisamente en esas consideraciones donde se fundamenta la importancia de
la auditoría, debido a que por medio del control interno se determinan las actividades,
acciones y demás elementos que permiten satisfacer las necesidades de las institucio-
nes. Además, recordemos que de la definición de la auditoría se desprende lo siguien-
te: es la revisión de las funciones, acciones, operaciones o de cualquier actividad de
una entidad administrativa. Por esta razón, se evalúan la existencia y el cumplimiento
del control interno en la empresa, así como la forma en que se aplica; también se eva-
lúa su utilidad en la salvaguarda y protección de archivos y en el desarrollo de las ac-
tividades de la empresa, además de la existencia de los elementos que integran el
señalado control interno. Es evidente que la importancia del control interno se funda-
menta en la evaluación de lo que se determina por medio de él.
Por otro lado, en el ambiente contable se ha establecido que el estudio y la evalua-
ción del control interno se utilizan para determinar el tipo, el alcance y la oportunidad
de las empresas públicas, privadas, paraestatales o mixtas. Incluso, de acuerdo con las
normas de auditoría, existen tres métodos para evaluar el estudio del control interno:
Método de cuestionario, en el cual se evalúan, por medio de cuestionarios, los pro-
cesos, rutinas y medidas básicas de la empresa, tanto las fundamentales y las principa-
les como las secundarias con las que se llevan a cabo las actividades de la empresa.*
* En la teoría de la organización, las funciones de una empresa se clasifican en: funciones básicas o sustantivas,
aquellas que se realizan para satisfacer el objetivo fundamental de la empresa; las funciones de apoyo, que son aque-
llas que se realizan para apoyar la realización de las primeras y las funciones complementarias, cuya existencia ayu-
da a realizar mejor las primeras funciones, pero su ausencia no repercute, en ningún caso, en el cumplimiento de las
funciones básicas. Criterios que se pueden aplicar a las normas de auditoría relacionadas con la evaluación del con-
trol interno.
Control interno 111
Mejores métodos
Mejores formas de control
Operaciones más eficientes
Mejor uso de los recursos físicos y humanos
La transformación de estos elementos se fundamenta en el Boletín E-02 del Insti-
tuto Mexicano de Contadores Públicos, A.C., el cual señala lo siguiente acerca del con-
trol interno:
“El estudio y evaluación del control interno se efectúa con el objeto de cumplir con la nor-
ma de ejecución del trabajo que requiere que: el auditor debe efectuar un estudio y eva-
luación adecuados del control interno existente, que le sirvan de base para determinar el
grado de confianza que va a depositar en él; asimismo, que le permitan determinar la na-
turaleza, extensión y oportunidad que va a dar a los procedimientos de auditoría.”15
Con el propósito de entender el funcionamiento del control interno en las áreas de
informática, y transportar dicho entendimiento a su importancia en la auditoría de sis-
temas computacionales, a continuación se estudian los elementos del control interno,
las partes que lo integran y sus características fundamentales.
Dirección
La dirección es uno de los elementos básicos para cualquier institución, debido a que
es una parte fundamental para cumplir el objetivo institucional, ya que a través de la
acción de dirigir se coordina el desarrollo de las actividades y la integración de los re-
cursos humanos con los recursos materiales y económicos. También es la función que
determina, supervisa y evalúa el cumplimiento de otras funciones, tareas y actividades
en las demás áreas de la empresa.
En el control interno, la dirección es el elemento fundamental de la organización,
ya que contribuye a la cohesión y coherencia de la estructura de organización y ayuda
a supervisar el desarrollo de las funciones, actividades y tareas que se realizan para
cumplir el objetivo institucional.
Coordinación
La coordinación es otro de los elementos fundamentales de cualquier institución, de-
bido a que con dicha función los recursos humanos obtienen la armonía y la congruen-
Control interno 113
cia que necesitan para la realización de sus actividades, contando con el apoyo de los
otros recursos de la empresa; incluye la distribución ordenada de las tareas, métodos
y procedimientos necesarios para cumplir el objetivo institucional.
En relación con su implantación en la empresa, esta actividad contribuye a la rea-
lización correcta de las funciones y actividades que tiene encomendadas la institución,
lo cual se logra a través de la armonía, congruencia y distribución ordenada de los re-
cursos disponibles para proteger los activos de dicha institución, así como a través del
registro apropiado de sus operaciones, de la realización eficiente de sus actividades y
de la emisión correcta de sus resultados financieros.
Asignación de responsabilidades
La asignación de responsabilidades representa la garantía de que las funciones, activi-
dades y responsabilidades están correctamente delimitadas entre las áreas y los em-
pleados de la empresa y de que éstos se comprenden en forma clara, concreta y
correcta; además, también representa la delegación de autoridad y responsabilidad
que tienen los encargados de realizarlas. Con lo anterior se busca la mayor eficiencia
y eficacia en el cumplimiento de los objetivos institucionales.
Esta función contribuye a la distribución adecuada de las actividades y cargas de
trabajo entre los integrantes de la empresa, a fin de lograr que el desarrollo de sus ope-
raciones sea más eficiente y eficaz y que se cumpla con el objetivo de dicha empresa.
Planeación y sistematización
La adopción de este subelemento permite diseñar aquellos métodos, técnicas y herra-
mientas que servirán para desarrollar eficientemente todas las actividades y operacio-
nes que se tienen encomendadas en la empresa y en sus áreas, con el propósito de
satisfacer el objetivo institucional.
Su importancia radica en que además de establecer los métodos, técnicas y pro-
cedimientos para la ejecución correcta de las actividades de una empresa, también se
establecen las normas, políticas y lineamentos que permitirán uniformar el desarrollo
de sus actividades y funciones.
Cabe señalar que el cumplimiento adecuado de este subelemento del control in-
terno también contribuye a la asignación precisa de actividades y tareas de cada uno
de los recursos de la empresa.
114 Auditoría en sistemas computacionales
Registros y formas
Esta parte del control interno se refiere al establecimiento de los instrumentos que per-
mitirán registrar, de manera uniforme, todas las transacciones y actividades, así como
los resultados obtenidos con el desarrollo de las operaciones de la institución, a la vez
que permiten mantener los antecedentes históricos sobre ellos y, en muchos casos, per-
miten elaborar estadísticas sobre el registro, desarrollo y cumplimiento de las operacio-
nes de la empresa, a fin de mantener un control eficiente sobre sus resultados.
En el control interno es de suma importancia establecer estos elementos, debido
a que, además de servir de antecedentes estadísticos sobre el cumplimiento de las ta-
reas, actividades y transacciones de la empresa, también se puede estandarizar el re-
gistro de esas operaciones, lo cual permite su uniformidad. Además, los registros y las
formas permiten evaluar documentalmente los resultados alcanzados en comparación
con lo planeado, y así estar en condiciones de retroalimentar a la empresa con dichos
resultados para el mejor desempeño de sus actividades.
Informe
Es la presentación formal de los registros, estadísticas y resultados obtenidos durante
un periodo determinado, el cual está dentro de un plan previamente definido para
cumplir con las actividades de una institución. El principal propósito es presentar el re-
sultado obtenido, a fin de comparar lo realmente logrado con lo que se esperaba ob-
tener durante dicho periodo; así se puede evaluar el cumplimiento de los objetivos de
la institución y, en su caso, retroalimentar sus actividades para su mejor realización.
La importancia que tienen los informes para el control interno radica en que, al es-
tablecer las formas y métodos de registros de las actividades, operaciones y resultados
de la empresa, se pueden evaluar sus resultados finales y se puede medir el cumpli-
miento de los objetivos previamente determinados por dicha empresa.
todas las actividades, funciones y tareas de la institución. Por esta razón, vamos a es-
tudiar sus subelementos.
Entrenamiento
El entrenamiento se refiere a la capacitación, adiestramiento y preparación que se
proporciona a los recursos humanos de una empresa, con el propósito de que éstos
puedan desarrollar e incrementar sus conocimientos, habilidades, aptitudes y expe-
riencias para el mejor desempeño de las funciones y tareas que les encomienda di-
cha empresa.
La importancia de este elemento es que con él se pueden determinar y adecuar
las necesidades específicas de capacitación, adiestramiento y preparación del perso-
nal a través de cursos, seminarios, enseñanzas programadas, autocapacitación y otras
herramientas, con lo cual se contribuye al mejor cumplimiento de sus funciones y
actividades.
Eficiencia y eficacia
Este subelemento del control interno permite medir y evaluar el rendimiento adecua-
do de los recursos humanos de una empresa, a través de la explotación de las habili-
dades, conocimientos y aptitudes del personal para ejercer las funciones y actividades
necesarias para alcanzar el objetivo de la institución. Para entender la importancia de
este punto es necesario conocer los siguientes conceptos:
EFICIENTE:
“Que realiza la función para la que se destina. Competente, capaz [...].”16
EFICAZ:
“Eficiente, operativo. Se dice de la persona que lleva a cabo un proyecto, y de la cosa
que contribuye a su realización.”17
Una vez visto el significado de los conceptos anteriores, es fácil entender por qué
es de suma importancia para las empresas utilizar este subelemento, ya que con su
aplicación se contribuirá en gran medida al desempeño correcto de sus funciones, ac-
tividades y operaciones; tanto en lo eficaz como en lo eficiente.
Moralidad
“[...] la conformidad de los actos de alguien de acuerdo a sus principios...”18
La moralidad en el control interno es la actuación de los trabajadores de acuerdo
con los principios y normas que regulan su conducta dentro de la empresa, así como
en la sociedad.
El establecimiento de este subelemento garantiza la actuación adecuada de los re-
cursos humanos en la realización de sus funciones y actividades a fin de cumplir con
los objetivos de la empresa. La importancia de este subelemento es que, a nivel de di-
rectivos, empleados, trabajadores, proveedores, asesores, clientes y de cualquier otra
116 Auditoría en sistemas computacionales
persona que tenga contacto con la empresa, uniforma la actuación correcta de estos
recursos humanos en beneficio de la propia institución.*
Retribución
Desde sus primeros tratados de administración, F. Taylor y H. Fayol han señalado la im-
portancia de la equidad en la retribución del ingreso comparado con la carga de tra-
bajo que se realiza. Éste es uno de los aspectos fundamentales para conservar al
trabajador dentro de la empresa, y al mismo tiempo sirve para que el empleado apor-
te su mejor esfuerzo, conocimientos, habilidades y aptitudes para el desarrollo correc-
to de sus actividades.
Este subelemento es de suma importancia para que los recursos humanos de una
empresa realicen las funciones y actividades que les fueron encomendadas; además,
con su establecimiento se regularán las relaciones laborales entre la empresa, como
persona moral, y el trabajador, como persona física, procurando la equidad entre el tra-
bajo del empleado y su retribución. Además, esta relación mantendrá la equidad en las
prestaciones que recibe el trabajador y las obligaciones de la empresa.
* En el capítulo 3 fueron tratados todos los aspectos relacionados con la ética, moral y valores del auditor; éstos
también pueden aplicarse a estos recursos humanos.
Control interno 117
gistro y emisión correctos de sus resultados financieros. Asimismo, con estos elemen-
tos se evalúa el cumplimiento de las actividades de una empresa, de acuerdo con lo
determinado en los planes, programas, métodos, procedimientos y técnicas. Igual ocu-
rre con las normas, políticas y lineamientos que regulan la actuación de los recursos
de la empresa. Es evidente que esta finalidad del control interno también se cumple,
o complementa, cuando se realiza una auditoría.
Costos de producción
Son los costos que están directamente involucrados en la producción de algún bien o
servicios que no sean materias primas ni ventas, tales como combustibles, refacciones
de las máquinas, costo de suministros de operación, etcétera.
Costos de venta
Para llevar los bienes y servicios de la institución al mercado de consumidores, es ne-
cesario realizar una serie de gastos que se conocen como costos de venta, los cuales se
harán en función al volumen de ventas y se utilizarán en la venta y distribución de di-
chos bienes a manera de comisiones, gastos de publicidad, gastos de entrega, etcétera.
120 Auditoría en sistemas computacionales
Otros costos
En las empresas existen muchos tipos de costos, por lo cual es necesario señalar que
dichos costos pueden agruparse según las características propias de cada institución y
según sus diferentes maneras clasificación, pero invariablemente deben ser tomados
en cuenta.
4.4.3.4 Inventarios
Es la acumulación de capital de trabajo y bienes de la empresa, los cuales están a su
disposición para la producción de bienes y servicios; entre estos estándares podemos
Control interno 121
control interno necesario para realizar una auditoría; sin embargo, las normas que a
continuación se indican, en algunos casos parecerán repetitivas en comparación con
las antes expuestas, pero la intención de darlas a conocer en este apartado es comple-
mentar algunos estándares que se pueden considerar para hacer la medición de resul-
tados que se necesitan en el control; dichas normas son las siguientes.
Normas de desempeño
Son aquellas que permiten medir los resultados alcanzados con una operación normal
de una empresa; dichas normas son las siguientes.
• Normas de cantidad
• Normas de calidad
• Normas de costos
• Normas de tiempo
Normas complementarias
Estas normas se establecen para apoyar la evaluación de las normas de desempeño,
con ello se complementan los estándares de medición de las primeras; entre estas nor-
mas encontramos las siguientes:
• Normas de factores físicos
• Normas de comportamiento
• Normas de función
• Normas de políticas
• 10BASE-T. Red de banda base que opera con cable trenzado a 10 Mpbs.
• 10BROAD-36. Red de banda base que opera con cable coaxial grueso a 10 Mbps.
• El siguiente estándar publicado fue el 802.4 que describe una red con paso de
token, orientada a transmisiones tanto de banda amplia como de banda base.
• El tercer estándar fue el 802.5, se basó en las especificaciones de la red IBM de
Token-Ring. Éste define una red Token-Ring con cable trenzado cubierto con
transmisión de datos de 1 a 4 Mbps. Se le han hecho mejoras al estándar para
incluir entre otras cosas una tasa de operación de 16 Mbps.