El Control Interno
Fundamentos del control interno
El control interno es un conjunto de políticas, normas, procedimientos y actividades
implementadas por una organización con el fin de salvaguardar sus recursos, asegurar la
confiabilidad de la información financiera, promover la eficiencia operativa y garantizar el
cumplimiento de las leyes y regulaciones aplicables. Según COSO (2013): "El control interno es un
proceso llevado a cabo por la junta directiva, la gerencia y el resto del personal, diseñado para
proporcionar una seguridad razonable respecto del logro de los objetivos."
Prevenir y Detectar Errores: Identificar y corregir desviaciones antes de que afecten a la
organización.
Mejorar la Eficiencia Operativa: Optimizar procesos y recursos para alcanzar los objetivos
organizacionales.
Asegurar Información Confiable: Garantizar que las decisiones se basen en datos precisos y
oportunos.
Clasificación de los controles internos
Los controles internos se clasifican en tres categorías principales según su función: preventivos
(evitan problemas), detectivos (identifican irregularidades) y correctivos (solucionan deficiencias
encontradas).
Preventivos
Diseñados para evitar errores o fraudes antes de que ocurran.
Políticas de aprobación
Separación de funciones
Accesos restringidos
Detectivos
Identifican errores o fraudes después de que han ocurrido.
Auditorías internas
Conciliaciones bancarias
Análisis de variaciones
Correctivos
Corrigen errores identificados y previenen su repetición.
Ajustes contables
Modificación de procedimientos
Reentrenamiento del personal
Controles manuales y automáticos
Los controles organizacionales se clasifican en manuales (ejecutados por personas), automáticos
(realizados por sistemas) y semiautomatizados (combinan ambos enfoques).
Controles Manuales
Son ejecutados por personas sin ayuda de sistemas automatizados. Requieren intervención
humana directa para su funcionamiento.
Aprobación física de documentos
Revisión visual de informes
Conteos físicos de inventario
Firmas manuscritas de autorización
Controles Automáticos
Se ejecutan mediante sistemas informáticos sin intervención humana directa. Están programados
en aplicaciones o plataformas tecnológicas.
Validaciones en sistemas contables
Bloqueos automáticos de acceso
Cálculos automatizados
Alertas programadas
Controles Semiautomatizados
Combinan intervención humana y tecnológica. Utilizan sistemas para procesar información, pero
requieren validación humana.
Aprobación digital con revisión manual
Informes automatizados con análisis humano
Conciliaciones asistidas por software
Controles internos en procesos tributarios
Los controles internos tributarios abarcan cuatro áreas clave: facturación electrónica, precisión en
declaraciones, adecuada documentación de respaldo y seguimiento de requerimientos oficiales
para garantizar el cumplimiento fiscal integral.
Facturación y Retención
Garantizar emisión legal y oportuna de facturas, cumpliendo normativas fiscales como la
facturación electrónica exigida por la DIAN.
Declaraciones Tributarias
Asegurar exactitud y veracidad de la información presentada a la administración tributaria,
cumpliendo plazos establecidos.
Documentación y Soporte
Mantener respaldo documental adecuado de todas las cifras declaradas, conservando
documentos por el plazo legal (mínimo 5 años).
Seguimiento y Cumplimiento
Validación de aceptaciones o requerimientos de entidades fiscalizadoras como DIAN, SHD o
municipios.
Control interno en facturación
Sistema integral de controles preventivos, detectivos y correctivos que garantizan la precisión y
cumplimiento normativo en el proceso de facturación electrónica.
Controles Preventivos
Parametrización del sistema de facturación electrónica, autorización previa de ventas, control de
consecutivos, validación automática de precios y verificación de datos de clientes.
Controles Detectivos
Revisión periódica de facturas emitidas vs. productos entregados, conciliación de ventas con
inventarios y análisis de variaciones en los ingresos mensuales.
Controles Correctivos
Anulación de facturas mal emitidas y reemisión correcta, reporte de errores a la DIAN cuando
corresponda y ajuste en la programación del sistema si hay fallos.
Control de declaraciones tributarias
Proceso sistemático de cuatro fases que asegura la exactitud y cumplimiento normativo en la
presentación de declaraciones tributarias, desde la recolección de datos hasta el pago final.
Recolección de información
Validación de datos contables y financieros, conciliación de registros auxiliares y verificación de
novedades tributarias.
Preparación de la declaración
Uso de formatos oficiales actualizados, revisión de cálculos automáticos y verificación de
descuentos, exenciones o beneficios aplicados.
Revisión y aprobación
Firma por responsable tributario, comparación con declaraciones anteriores y aplicación de
checklist de control previo.
Presentación y pago
Seguimiento del cronograma tributario, confirmación de presentación correcta y revisión del pago
realizado.
Diseño e implementación de controles
Proceso sistemático que abarca desde la identificación de riesgos hasta la mejora continua,
asegurando controles efectivos y proporcionales en cada etapa.
Identificación de riesgos: Antes de diseñar un control, se deben identificar los riesgos
existentes en cada proceso. Es fundamental preguntarse: ¿Qué podría salir mal? ¿Qué errores
o fraudes podrían ocurrir? ¿Cuáles serían las consecuencias?
Definición de objetivos de control: Cada control debe tener un propósito claro: prevenir
riesgos, detectar errores o corregir desviaciones. Por ejemplo: "Evitar pagos sin autorización
previa" o "Detectar inconsistencias en reportes financieros".
Diseño e implementación: Se deben establecer procedimientos específicos, asignar
responsables, definir la frecuencia de aplicación y documentar adecuadamente. Los controles
deben ser eficientes y proporcionales al riesgo que buscan mitigar.
Evaluación y mejora continua: Es clave revisar periódicamente la efectividad de los controles,
identificar deficiencias y realizar los ajustes necesarios para mantener un sistema actualizado y
robusto.
Técnicas de evaluación de controles
Conjunto de metodologías complementarias para verificar la efectividad de los controles internos
mediante la observación directa, comunicación con el personal, revisión documental y
comprobación práctica.
Observación
Presenciar cómo se ejecutan los controles internos en tiempo real. Útil para evaluar procesos
manuales o visuales, como conteos físicos de inventario.
Indagación
Entrevistar al personal relevante para obtener información sobre el diseño y operación de los
controles internos.
Inspección
Revisar documentos, registros o informes que respalden la ejecución de los controles internos,
como reportes de conciliaciones bancarias.
Repetición
Reproducir un control para determinar si funciona según lo diseñado, como recalcular
manualmente un análisis de crédito.
Marco conceptual COSO
El modelo COSO (Committee of Sponsoring Organizations of the Treadway Commission) es un
marco de referencia para el diseño, implementación y evaluación del control interno. Desarrollado
en 1992 y actualizado en 2013, proporciona una base sólida para establecer sistemas de control
efectivos.
Supervisión: Evaluación continua e independiente.
Información y Comunicación: Transmisión efectiva de políticas y resultados.
Actividades de Control: Políticas y procedimientos para mitigar riesgos.
Evaluación de Riesgos: Identificación y análisis de amenazas.
Ambiente de Control: Base ética y estructural de la organización.
Ambiente de control
Base fundamental del control interno que establece el tono ético de la organización, define su
estructura y fomenta la responsabilidad a todos los niveles jerárquicos.
Integridad y valores éticos
Establecimiento de estándares de conducta y evaluación de su cumplimiento. Incluye códigos de
ética, políticas anticorrupción y mecanismos para reportar irregularidades.
Estructura organizativa
Definición clara de autoridad, responsabilidades y líneas de reporte. Incluye organigramas
actualizados, descripciones de puestos y segregación adecuada de funciones.
Compromiso con la competencia
Atracción, desarrollo y retención de profesionales competentes. Incluye políticas de contratación,
capacitación continua y evaluación del desempeño.
Responsabilidad y rendición de cuentas
Asignación clara de responsabilidades sobre el control interno. Incluye mecanismos de
supervisión, incentivos y medidas disciplinarias.
valuación de riesgos
La evaluación de riesgos es un proceso dinámico e iterativo que constituye la base para
determinar cómo se gestionarán los riesgos.
Considera factores como fraudes potenciales, cambios regulatorios, condiciones económicas,
competencia y reorganizaciones corporativas.
Definición de Objetivos: Establecer metas claras para identificar y evaluar riesgos
relacionados.
Identificación de Riesgos: Reconocer factores internos y externos que amenazan los objetivos.
Análisis de Riesgos: Evaluar probabilidad e impacto de cada riesgo identificado.
Gestión del Cambio: Identificar y evaluar cambios que podrían afectar significativamente el
sistema
Actividades de control
Conjunto de políticas y procedimientos que ayudan a asegurar que las directrices de la
administración se lleven a cabo, mitigando los riesgos que podrían afectar el logro de los objetivos.
Aprobaciones y Autorizaciones: Verificación y validación de transacciones por personal designado
antes de su procesamiento.
Separación de Funciones: Distribución de responsabilidades para reducir riesgos de error o fraude.
Controles Físicos y de Acceso: Protección de activos y restricción de acceso a información sensible.
Conciliaciones y Verificaciones: Comparación periódica de registros para identificar discrepancias.
Información y comunicación
El componente de información y comunicación garantiza la obtención, generación y flujo efectivo
de datos relevantes tanto dentro de la organización como con entidades externas, apoyando el
funcionamiento del control interno.
Información relevante
La organización debe obtener, generar y utilizar información de calidad para apoyar el
funcionamiento del control interno. Esto incluye:
Datos financieros y operativos precisos.
Información externa relevante.
Procesamiento de datos confiable.
Sistemas de información integrados.
Comunicación interna
Difusión de información dentro de la organización sobre:
Objetivos y responsabilidades de control.
Políticas y procedimientos.
Canales de denuncia confidenciales.
Retroalimentación sobre el sistema.
Comunicación externa
Intercambio de información con partes externas:
Reguladores y auditores.
Clientes y proveedores.
Accionistas e inversores.
Respuesta a consultas y quejas.
Supervisión y monitoreo
La supervisión del control interno evalúa la calidad del desempeño del sistema a lo largo del
tiempo. Mediante evaluaciones continuas, independientes o una combinación de ambas, se
determina si cada componente del control interno está presente y funcionando adecuadamente.
Evaluaciones Continuas: Monitoreo integrado en operaciones diarias.
Evaluaciones Independientes: Revisiones periódicas por auditores internos o externos.
Comunicación de Deficiencias: Reporte oportuno a responsables y directivos.
Acciones Correctivas: Implementación de mejoras basadas en hallazgos.
Interrelación de los elementos del control interno
Un sistema de control interno desalineado es como una orquesta donde cada instrumento toca
una melodía distinta: hay recursos, intención y talento, pero sin armonía no hay resultado eficaz.
Ambiente de control
Es la base que sostiene los demás componentes. Si no hay ética, liderazgo y estructura clara, los
controles serán débiles.
Evaluación de riesgos
Informa qué controles se deben implementar. Depende de la información generada por el
monitoreo y la comunicación.
Actividades de control
Se diseñan a partir del análisis de riesgos y se apoyan en el ambiente de control. Requieren
información precisa y evaluación constante.
Información y comunicación
Conecta todos los elementos, asegurando que fluyan los datos necesarios para operar, controlar,
evaluar y mejorar.
Supervisión o monitoreo
Revisa la efectividad de todos los componentes y retroalimenta el sistema para su mejora.
Diagnóstico del sistema de control interno
El diagnóstico del sistema de control interno es un proceso sistemático que permite evaluar la
efectividad de los controles existentes y determinar oportunidades de mejora. Utiliza
herramientas como cuestionarios basados en COSO, matrices de riesgos y controles, diagramas de
flujo y observación directa para obtener una visión completa del estado actual.
Planificación: Definir alcance, objetivos, metodología y recursos necesarios para el diagnóstico.
Recolección de Información: Aplicar cuestionarios, entrevistas, observación directa y revisión
documental.
Análisis y Evaluación: Identificar fortalezas, debilidades y brechas en el sistema de control.
Informe y Recomendaciones: Documentar hallazgos y proponer mejoras específicas y viables.