Matriz de Riesgos y Controles para Compras

Descargar como xlsx, pdf o txt
Descargar como xlsx, pdf o txt
Está en la página 1de 25

La siguiente matriz de riesgos y controles, tiene como objetivo servir como guía en la identificación de riesgos o factores de

campos que considere dentro de la matriz, así como diligenciar información clave tal como la frecuencia del control, el imp
escala de alto, medio o bajo.

Riesgo y/o Factor de Riesgo


Control 1

Pérdidas economicas por la concentración Segregación de funciones u obligaciones según la


de funciones (Un mismo colaborador realiza según la estructura para la administración,
la creación de los proveedores, elabora la supervisión, revisión y autorización de compras y
factura y ejecuta los pagos ) cuentas por pagar.

Limitaciones en el acceso a la información El Maestro de Proveedores es administrado por un


hisotorica del comportamiento de las área independiente a compras, pagos y cuentas por
compras para la proyección pagar.

Vinculación de proveedores que no cumplen


con los requerimientos legales para la Proceso de selección y evaluación periódica de los
prestación de los servicios proveedores vinculados.

Vinculación de proveedores que no cumplen


con los procedimientos de registro y Proceso de selección y evaluación periódica de los
aprobación para su contratación. proveedores vinculados.
La vinculación de proveedores evalúa la
documentación soporte que certifica el tipo de
Sanciones económicas por deducciones que contribuyente de impuestos, para parametrizar las
no corresponden con la naturaleza tributaria deducciones que corresponden según su naturaleza
del proveedor. en el sistema.

Los pagos de impuestos son registrados y La vinculación de proveedores evalúa la


pagados erróneamente por documentación soporte que certifica el tipo de
desconocimiento de las normas o contribuyente de impuestos, para parametrizar las
deficiencias en la parametrización de las deducciones que corresponden según su naturaleza
condiciones tributarias. en el sistema.

Para los proveedores contratados se verifica


Pérdidas economicas por incumplimientos anualmente que tengan tanto la capacidad financiera
de los proveedores como tecnica para cubrir la demanda.

Se tiene un cronograma para la radicación, registro y


Ajustes o modificaciones en fechas pago de las facturas, de acuerdo con la política de
posteriores a la elaboración de las facturas pagos y las fechas de las declaraciones tributarias,
y sin autorización. optimizando el proceso.

Todos los proveedores son creados por el


administrador del Maestro de Proveedores, previa
Pagos a proveedores inexistentes o por aprobación de la selección y según la documentación
servicios o productos no entregados soporte.

Las cuentas bancarias de destino de los proveedores


son entregadas al momento de su vinculación por
Fraude electrónico durante la realización de medio de una certificación bancaria y asignadas
los pagos a proveedores. únicamente en el Maestro de Proveedores

Fraccionmiento de las compras para no Se han establecido niveles de autorización para la


pasar por el nivel de autorización requerido aprobación de las compras, según el monto.
Todas las ampliaciones de los contratos deben estar
Prorrogas y/o extensiones a los contratos autorizadas por un nivel superior al que se encuentra
que no se encuentran justificadas. ejecutando el contrato.

Vinculación de proveedores que no son Los proveedores que no son aprobados para continuar
competitivos en el mercado por los precios prestando sus servicios son bloqueados en el sistema
y/o calidad ofrecida. por el administrador del Maestro

Las cuentas bancarias de destino de los proveedores


Compras no Justificadas y/o que no son entregadas al momento de su vinculación por
corresponden con la naturaleza de la medio de una certificación bancaria y asignadas
operación. únicamente en el Maestro de Proveedores

Modificaciones en los valores reportados en


la factura al momento de realizar el pago Toda orden de compra tiene asociado un pedido.

Pagos dobles de facturas a proveedores Toda orden de compra tiene asociado un pedido.

El sistema no permite realizar modificaciones a las


Modificaciones en los registros contables fechas para el registro de las operaciones.

Información ficticia o errónea de los


inventarios / Valoración errada del Se desarrollan inventarios ciclicos para definir los
inventario para autorizar las compras. saldos de las unidades

Los pagos registrados son diferentes a los


facturados. Toda orden de compra tiene asociado un pedido.
Falta de oportunidad en la realización de las Se realiza una conciliación para la interfaz del modulo
conciliaciones de compras y contabilidad cada _________________.

Las compras no tienen la documentación


soporte, bien sea por ausencia de la misma
o por pérdida. Toda orden de compra tiene asociado un pedido.

La vinculación de los proveedores se formaliza por


No existen contratos con proveedores para medio de contrato y/o similar permitiendo validar los
la verificación de los precios aprobados vs. precios, condiciones de pago, devoluciones y demás
los pagos realizados. aspectos pactados.

Las cuentas bancarias de destino de los proveedores


son entregadas al momento de su vinculación por
Cuentas por pagar a proveedores inactivos, medio de una certificación bancaria y asignadas
sin documentación soporte. únicamente en el Maestro de Proveedores

El Maestro de Proveedores es administrado por un


No se cuenta con la información suficiente y área independiente a compras, pagos y cuentas por
exacta para el registro de las compras pagar.

La realización de ajustes no tiene un nivel de Se realiza un análisis de variación de las compras


autorización de acuerdo al monto. realizadas a los proveedores.

El método de depreciación no corresponde El método utilizado para la depreciación de los


con la naturaleza de los bienes adquiridos y elementos comprados es aprobado por la Alta
tampoco es aprobado. Gerencia.

Los procesos de revisión son informales, y


no se cuenta con un procedimiento para el Se tienen definidas las políticas y procedimientos para
registro de cuentas por pagar el registro contable.

Se tiene un cronograma para la radicación, registro y


pago de las facturas, de acuerdo con la política de
Se tiene documentación falsa o se reutiliza pagos y las fechas de las declaraciones tributarias,
para el soporte de los gastos. optimizando el proceso.

El proceso de compras no es revisado y Implementación de indicadores de desempeño para


actualizado periódicamente. corregir deficiencias en el proceso.
El Maestro de Proveedores es administrado por un
Información de los proveedores inexacta área independiente a compras, pagos y cuentas por
utilizada para procesar pagos. pagar.

Los pagos en moneda extranjera no tienen Los pagos a proveedores extranjeros se realizan
un procedimiento de liquidación que partiendo del procedimiento para la negociación de
optimice la negociación de divisas. divisas.

No se cuenta con un control para los gastos


de empleados, así como no existen reportes
o informes de gastos, siendo posible la Los gastos de los colaboradores tiene fechas limites
generación de pagos duplicados. para la legalización.
ntificación de riesgos o factores de riesgos y/o controles que se pueden tener en el procesos de Compras dentro de la organización. Lo
mo la frecuencia del control, el impacto del riesgo y las oportunidades de mejora que se pueden identificar frente a los controles establ

Matriz de Riesgos y Controles para Comp

Identificación de Controles

Control 2

Periodicamente es revisada la pertinencia entre las


funciones asignadas en el sistema y el rol desempeñado
dentro del principio de segregación de funciones.

La organización ha establecido los reportes que deben ser


generados para hacer seguimiento a las compras, con la
información que se considera clave.

La vinculación de los proveedores se formaliza por medio de


contrato y/o similar permitiendo validar los precios,
condiciones de pago, devoluciones y demás aspectos
pactados.

Los proveedores que no son aprobados para continuar


prestando sus servicios son bloqueados en el sistema por el
administrador del Maestro
El Maestro de Proveedores es administrado por un área
independiente a compras, pagos y cuentas por pagar.

Todo contrato con los proveedores debe suscribir polizas


que permitan cubrir cualquier incumplimiento y/o daños a
tereceros.

Se realiza un análisis de variación de las compras realizadas


a los proveedores.

El Maestro de Proveedores es administrado por un área


independiente a compras, pagos y cuentas por pagar.

Se han habilitado los controles del portal bancario para la


realización de los pagos, tales como IP, horario y niveles de
autorización.

Se tiene un control de monitoreo para analizar que las


compras no son fraccionadas para no ser aprobadas por el
nivel que corresponde.
Todos los contratos deben contar con actas de seguimiento
que permitan identificar oportunamente la necesidad de
una extensión del mismo.

Se realiza un análisis de variación de las compras realizadas


a los proveedores.

Toda orden de compra tiene asociado un pedido.

El archivo plano para la realización de los pagos es


encriptado y el mismo no permite hacer modificaciones.

Se tiene un cronograma para la radicación, registro y pago


de las facturas, de acuerdo con la política de pagos y las
fechas de las declaraciones tributarias, optimizando el
proceso.

El sistema controla automáticamente que no se pague una


misma factura dos veces.

Verificación aleotaria de un nivel independiente para la


confirmación de los requerimientos de información.

El archivo plano para la realización de los pagos es


encriptado y el mismo no permite hacer modificaciones.
Se realiza la conciliación bancaria de forma periódica y se
tienen tiempos limite para la investigación de las partidas
pendientes.

Todos los pagos deben tener una orden de servicio - compra


- pedido y/o acta de entrega de los mismos, así como las
facturas deben estar aprobadas por el responsable de
solicitar la compra y siempre deben estar en original.

Se realiza un análisis de variación de las compras realizadas


a los proveedores.

Se tiene un cronograma para la radicación, registro y pago


de las facturas, de acuerdo con la política de pagos y las
fechas de las declaraciones tributarias, optimizando el
proceso.

Se realiza un análisis de variación de las compras realizadas


a los proveedores.

El sistema no permite realizar modificaciones a las fechas


una vez se ha realizado el registro de las operaciones.

Periódicamente se revisan los accesos otorgados a los


colaboradores relacionados con las compras y se valida que
los mismos correspondan con sus funciones.
Se han establecido los documentos soportes validos para la
legalizacion de gastos
e pueden tener en el procesos de Compras dentro de la organización. Los casos enunciados no pretenden abarcar todas las situacione
nidades de mejora que se pueden identificar frente a los controles establecidos. Un riesgo puede tener más de un control, según se co

Matriz de Riesgos y Controles para Compras

Identificación de Controles

Control 3

Cada vez que un colaborador sale a vacaciones o se retira de


la compañía sus funciones y permisos son re asignados
partiendo del principio de segregación de funciones.

Todos los proveedores deben presentar los permisos y/o


certificados nacionales e internacionales que avalen el
producto y/o servicio
Los proveedores deben certificar anualmente que no tienen
ningún conflicto de interes para la prestación de sus
servicios.

El sistema no permite realizar modificaciones a las fechas


una vez se ha realizado el registro de las operaciones.

Las cuentas bancarias de destino de los proveedores son


entregadas al momento de su vinculación por medio de una
certificación bancaria y asignadas únicamente en el Maestro
de Proveedores

Se han implementado controles de totales considerando los


valores y las cantidades de facturas antes de realizar la
dispersión de los giros.

De acuerdo al tipo de pago, se tiene asignado los


documentos que soportan su registro
La ampliación de todo contrato debe tener una justificación
tecnica y financiera.

Se han establecido niveles de autorización para la


aprobación de las compras, según el monto.

Se tiene un cronograma para la radicación, registro y pago


de las facturas, de acuerdo con la política de pagos y las
fechas de las declaraciones tributarias, optimizando el
proceso.

De acuerdo al tipo de pago, se tiene asignado los


documentos que soportan su registro

Las ordenes de compra generadas pueden ser validadas en


línea por el área de cuentas por pagar.

Se tiene un cronograma para la radicación, registro y pago


de las facturas, de acuerdo con la política de pagos y las
fechas de las declaraciones tributarias, optimizando el
proceso.
Las cuentas que presentan diferencia en la conciliación son
revisadas y ajustadas, de acuerdo al nivel que corresponde.

Se tiene un cronograma para la radicación, registro y pago


de las facturas, de acuerdo con la política de pagos y las
fechas de las declaraciones tributarias, optimizando el
proceso.

De acuerdo al tipo de pago, se tiene asignado los


documentos que soportan su registro

Las cuentas que presentan diferencia en la conciliación son


revisadas y ajustadas, de acuerdo al nivel que corresponde.
nización. Los casos enunciados no pretenden abarcar todas las situaciones, razón por la cual es necesario que se revisen los objetivos d
oles establecidos. Un riesgo puede tener más de un control, según se considere. En la columna de impacto del riesgo, podrá seleccion

ra Compras

Impacto del Frecuencia del Control


Riesgo
Control 4 Control 1

Alto

Medio

Bajo
Todos los pagos deben tener una orden de servicio - compra -
pedido y/o acta de entrega de los mismos, así como las
facturas deben estar aprobadas por el responsable de solicitar
la compra y siempre deben estar en original.

El archivo plano para la realización de los pagos es encriptado y


el mismo no permite hacer modificaciones.
De acuerdo al tipo de pago, se tiene asignado los documentos
que soportan su registro

Las ordenes de compra generadas pueden ser validadas en línea


por el área de cuentas por pagar.

El sistema controla automáticamente que no se pague una


misma factura dos veces.

Se realiza un análisis de variación de las compras realizadas a


los proveedores.

Medio

El sistema controla automáticamente que no se pague una


misma factura dos veces.
Se generan reportes periódicos sobre las compras realizadas,
para monitorear su comportamiento
Alto
o que se revisen los objetivos del área, sus riesgos y controles. Puede incluir los
cto del riesgo, podrá seleccionar el impago que usted considere, dentro de una

Frecuencia del Control Oportunidades de Mejora


Control 2 Control 3

También podría gustarte