Diplomado en contabilidad y finanzas
Curso: Control Interno
PROYECTO FINAL
Docente: Katherine Miranda Rodríguez
Estudiantes:
Shaony Michelle González Guido
Joseth Alexa Conejo Fajardo
Abraham Herrera Silva
Diana Cortés Madrigal
Juleisy Arguello Lobo
Fecha de entrega: 26 de Julio del 2026
PROYECTO
1. Mencione, defina y de un ejemplo de los 5 componentes (ambiente de
control, valoración de riesgos, actividades de control, sistemas de
información, seguimiento). Según el modelo COSO. Investigue únicamente
lo solicitado del componente de seguimiento. 3pts
Ambiente de Control: Es el conjunto de normas, procesos y estructuras que
constituyen la base para estructurar el control interno en la organización.
Define la disciplina, los valores éticos y el "tono desde la cima" de la
dirección.
o Ejemplo: Contar con un Código de Ética formal que todos los
empleados deben firmar al ingresar a la empresa.
Valoración de Riesgos: El proceso dinámico e iterativo para identificar,
analizar y evaluar los riesgos internos y externos que puedan afectar la
consecución de los objetivos de la entidad.
o Ejemplo: Analizar el impacto financiero y la probabilidad de que un
nuevo competidor reduzca las ventas de la empresa en el próximo
año.
Actividades de Control: Las políticas y procedimientos establecidos por la
dirección para asegurar que se lleven a cabo las instrucciones y acciones
necesarias para mitigar los riesgos identificados.
o Ejemplo: Exigir una doble firma autorizada para transferencias
bancarias que superen cierto monto de dinero.
Sistemas de Información: Son las herramientas, flujos de datos y canales
que permiten identificar, capturar e intercambiar información en la forma y el
plazo adecuados, facilitando que el personal cumpla con sus
responsabilidades de control.
o Ejemplo: Un software de inventario que genera alertas automáticas
cuando los niveles de stock de un insumo crítico están muy bajos.
Seguimiento (Monitoreo): Es el proceso sistemático de evaluaciones
continuas, independientes o una combinación de ambas, que se realiza
para comprobar si cada uno de los componentes del control interno está
presente, en funcionamiento y manteniendo su efectividad a lo largo del
tiempo. Las deficiencias detectadas se comunican a la alta dirección.
o Ejemplo: Contratar una auditoría externa anual o realizar
evaluaciones periódicas del sistema de facturación para asegurar
que no existan fallas operativas o desvíos.
2. Indique que tipo de riesgo es interno o externo. 3pts
PROCESO O HECHO TIPO DE RIESGO
Sube el dólar/inflación Externo
Multa del Ministerio de salud Externo (Derivado del
incumplimiento, pero la sanción y la
norma son externas)
Un colaborador renuncia sin avisar Interno
Tu proveedor quiebra y no te
entrega el producto o servicio Externo
requerido
Se cae el sistema por no Interno
actualizarlo
Recesión, menos clientes compran Externo
Cambios en gustos del cliente meta Externo
Mal clima laboral, chismes Interno
Abre un competidor nuevo con Externo
precios más bajos
Una máquina se daña por falta de Interno
mantenimiento
3. Aplique la fórmula de riesgo. Indique el resultado de la formula, nivel de
riesgo con su color, indicar cual es la acción financiera; y si se aprueba o
no. 3pts.
Fórmula: Riesgo = Probabilidad x Impacto
Caso: Cooperativa. Cliente no paga crédito.
Situación: La cooperativa va a prestar $5.000 a un nuevo asociado para
capital de trabajo.
Riesgo Probabilidad Justificación Impacto Justificación. De
1-5 riesgo posible, peor
escenario.
Que el 4 El cliente no 5 Se pierde el 100% del
cliente caiga tiene capital + intereses.
en mora >90 historial Afecta indicador de
días crediticio y mora de la sucursal
su negocio
tiene solo 6
meses
Resultado Nivel Acción financiera
1 -6 Bajo – Verde Se acepta. Se revisa 1
vez al año
7 - 14 Medio – Amarillo Requiere control y
supervisión de jefatura
15 - 25 Alto - Rojo Escalar a comité de
riesgos. No operar sin
mitigar
Resultado Nivel de Acción ¿Se aprueba o no?
riesgo financiera
Escalar a No se aprueba (Bajo las condiciones
comité de actuales de riesgo alto, el crédito no
4 x 5 = 20 Alto - Rojo riesgos. No debe otorgarse a menos que se
operar sin implementen medidas de mitigación
mitigar. primero, como solicitar un fiador o
una garantía colateral).
4. Mencione las tres categorías según los objetivos de control interno y
gestión de riesgos del modelo COSO, que se definen desde el primer
componente (ambiente de control) basadas en la naturaleza de la entidad.
3pts
Objetivos de Operación (Operacionales): Se refieren a la eficacia y
eficiencia de las operaciones de la entidad, incluyendo los objetivos de
rendimiento financiero y operativo, y la protección de los activos frente a
pérdidas.
Objetivos de Reporte (Información/Cumplimiento de informes): Se refieren a
la confiabilidad, oportunidad y transparencia de la información financiera y
no financiera, tanto interna como externa.
Objetivos de Cumplimiento: Se refieren a la adherencia y acatamiento de
las leyes, regulaciones, normas y políticas a las que la entidad está sujeta.
5. Mencione y describa 3 leyes del ordenamiento jurídico y técnico del
componente de sistemas de información. 3pts
Ley de Protección de la Persona frente al tratamiento de sus datos
personales (Ley N° 8968):
o Descripción: Regula las bases de datos de carácter personal para
garantizar el derecho a la intimidad y autodeterminación informativa
de las personas. Exige que los sistemas de información de cualquier
entidad cuenten con protocolos estrictos de consentimiento,
seguridad y control para almacenar, tratar y resguardar la
información de clientes, socios o empleados.
Ley General de Control Interno (Ley N° 8292):
o Descripción: Establece las directrices obligatorias de control para el
sector público (y de referencia para el privado). En su sección
técnica, exige que la administración activa garantice sistemas de
información integrados, confiables, seguros y oportunos que
permitan rendir cuentas y faciliten la toma de decisiones gerenciales
con sustento real.
Ley de Certificados, Firmas Digitales y Documentos Electrónicos (Ley N°
8454):
o Descripción: Otorga validez jurídica y valor probatorio equivalente a
la firma manuscrita para los documentos electrónicos y firmas
digitales. Regula la infraestructura técnica que deben usar los
sistemas de información institucionales para asegurar la integridad,
autenticidad e inalterabilidad de las transacciones, contratos e
intercambios de datos digitales.