0% encontró este documento útil (0 votos)
5 vistas11 páginas

Evaluación de Riesgos y Controles Internos

Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como XLSX, PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
5 vistas11 páginas

Evaluación de Riesgos y Controles Internos

Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como XLSX, PDF, TXT o lee en línea desde Scribd

CONSECUENCIA

PROBABILIDAD MINIMA MENOR

2 4

5
MUY ALTA 10 20
ALTA 4 8 16
MEDIA 3 6 12
BAJA 2 4 8
MUY BAJA 1 2 4

NIVEL DE RIESGO (colores)


RIESGO ACEPTABLE de 1 al 12
RIESGO TOLERABLE de 13 al 20
RIESGO ALTO de 21 al 32
RIESGO MUY ALTO >33

Empleados podrían manipular registros


financieros para obtener beneficios
Fraude interno personales.
Falta de adherencia a las regulaciones
locales como la Superintendencia
Incumplimiento normativo Financiera y las NIIF.
Vulnerabilidades en los sistemas de TI
podrían causar errores o manipulación
Riesgo tecnológico de datos.

Insuficiencia de reservas para cubrir


siniestros asegurados, causando
Subestimación de reservas téproblemas de liquidez.
Errores no intencionados en los estados
financieros que afecten la
Errores en la contabilidad transparencia.

Percepción negativa por parte de


clientes o reguladores debido a fallas
Riesgo reputacional financieras o errores de comunicación.

Pérdida de información financiera crítica


debido a fallas en el almacenamiento o
Pérdida de datos ciberataques.

Impacto de la volatilidad económica y


de mercado en los activos financieros de
Riesgo de mercado la aseguradora.
Falta de profundidad o calidad en el
proceso de auditoría que no detecte
Riesgo de auditoría deficient riesgos relevantes.

Sobrecarga de trabajo que disminuya la


calidad de los procesos administrativos
Sobrecarga operativa y financieros.

Riesgo crediticio y deterioro El cliente no recauda la poliza adquirida

Se llega a completar el siniestro lo cual


Riesgo a que ocurra un siniesgeneraria una perdida economica mayor
El cliente no realiza el pago de la poliza,
sin embargo, por la politica de los 30
Riesgo al pago de un siniest días se debe pagar la poliza.
Debido a que el procedimiento es muy
manual se llega a demorar bastante
tiempo en la entrega de las mismas
Retrajo de la entrega afectando asi a los contratistas.

El sistema cuando guarda las polizas le


Error en duplicidad de polizasdejan el mismo número.

Evaluación
Papel de trabajo/cedula de
Descripción del riesgo Manifestaciones relacionadas del riesgo
auditoria
inherente

Revisión de politicas de
Fraude interno
control interno
Diferencia entre la información RIESGO
publicada y la real ALTO

Verificación de
Incumplimiento
cumplimiento legal y
normativo
regulatorio No se cumple con las normativas RIESGO
internas y externas ALTO

Auditoría de sistemas y
Riesgo tecnológico
ciberseguridad Se tienen daños en el sistema y/o RIESGO
equipos de computo ALTO
Subestimación de No se tienen contempladas llas reservas RIESGO
Revisión actuarial
reservas técnicas tecnicas que corresponde ALTO

Errores en la Conciliación de registros


contabilidad contables No concuerdan los estados financieros RIESGO
con los libros diarios. TOLERABLE

Evaluación de estrategias
Riesgo reputacional
de comunicación Se pierde la reputación por algún error RIESGO
cometido. TOLERABLE
Auditoría de gestión de
Pérdida de datos Se pierden los datos de clientes, cartera RIESGO
datos y TI
y/o polizas. TOLERABLE

Revisión de estrategias de Los clientes deciden que es este un


Riesgo de mercado
compras gastos innecesario por lo cual deciden RIESGO
no realizar compra de polizas ACEPTABLE

Riesgo de auditoría Análisis del proceso de La persona encargada de la auditoria no


deficiente auditoría interna realiza correctamente su proceso por lo
cual se dejan temas sin tratar o RIESGO
evidenciar. ACEPTABLE
Evaluación de distribución Las personas deben realizar una mayor
Sobrecarga operativa labor a la que les corresponde en su RIESGO
de cargas laborales
tiempo laboral y segpun contrato TOLERABLE
Riesgo crediticio y Revisión de cuentas por
deterioro cobrar El cliente no recauda la poliza adquirida RIESGO
despues de los 75 días ALTO
Riesgo a que ocurra Auditoría de procesos de Se llega a completar el siniestro lo cual
un siniestro evaluación de siniestros generaria una perdida economica RIESGO
mayor. ALTO
Riesgo al pago de un
siniestro cuya poliza El cliente no realiza el pago de la poliza,
Auditoría de pólizas sin embargo, por la politica de los 30 RIESGO
no se encuentra
recaudada días se debe pagar la poliza. TOLERABLE

Debido a que el procedimiento es muy


Evaluación de tiempos de manual se llega a demorar bastante
Retrajo de la entrega
procesamiento tiempo en la entrega de las mismas RIESGO
afectando asi a los contratistas. ALTO
Error en duplicidad de
Auditoría de bases de datos El sistema cuando guarda las polizas le RIESGO
polizas
dejan el mismo número. TOLERABLE

Riesgo por desastres Revisión de planes de Ya que la compañía asegura contra todo
naturales contingencia riesgo los fenomenos naturales RIESGO
significan unos posibles siniestros. MUY ALTO
ENCIA

MODERADA MAYOR MAXIMA

6 8 10

30 40 50
24 32 40 1. EVALUAR EL CONTROL INTERNO
18 24 30
12 16 20 2. DEBEN IDENTIFICAR 10 RIESGOS
6 8 10

EVENTOS/RIESGOS A AUDITAR

1 Fraude interno

2 Incumplimiento normativo

Riesgo tecnológico
3

4 Subestimación de reservas técnicas


Errores en la contabilidad

6 Riesgo reputacional

Pérdida de datos

8 Riesgo de mercado

Riesgo de auditoría deficiente


9

10 Sobrecarga operativa

Riesgo crediticio y deterioro


11

12 Riesgo a que ocurra un siniestro

Riesgo al pago de un siniestro cuya poliza


13 no se encuentra recaudada
14 Retrajo de la entrega

15 Error en duplicidad de polizas

Riesgo por desastres naturales


16

Procedi-
Evaluación Evaluación mientos
¿Mitigado
del control del impacto asignados
en el
establecido en los para su calificacion
proceso de
por la estados cobertura
auditoría?
entidad financieros (personal
asigando)

DEBIL ALTO NO NO 30

DEBIL ALTO NO NO 40

DEBIL ALTO NO NO 40

MODERADO ALTO NO NO 40

MODERADO BAJO NO SI 24

MODERADO BAJO NO SI 24
MODERADO BAJO NO SI 24

ADECUADO BAJO NO SI 18

DEBIL BAJO NO NO 12

MODERADO BAJO NO SI 24

DEBIL ALTO NO NO 40

DEBIL ALTO NO NO 24

MODERADO BAJO NO NO 18

DEBIL ALTO NO NO 40

MODERADO BAJO NO SI 24

DEBIL MUY ALTO NO NO 40


EL CONTROL INTERNO
DETECTAR POSIBLES FALLAS EN PROCEDIMEINTOS
NTIFICAR 10 RIESGOS

NIVEL DE CALIFICACIO
OS/RIESGOS A AUDITAR PROBABILIDAD CONSECUENCIA
RIESGO N

Fraude interno
MUY ALTA MODERADA RIESGO ALTO 30

mplimiento normativo
ALTA MAYOR RIESGO ALTO 40
Riesgo tecnológico
ALTA MAYOR RIESGO ALTO 40

ación de reservas técnicas

ALTA MAYOR RIESGO ALTO 40


res en la contabilidad

RIESGO
ALTA MODERADA TOLERABLE 24

iesgo reputacional

RIESGO
MEDIA MODERADA TOLERABLE 24

Pérdida de datos

RIESGO
MEDIA MODERADA TOLERABLE 24

Riesgo de mercado

RIESGO
BAJA MENOR ACEPTABLE 18
o de auditoría deficiente RIESGO
MEDIA MENOR ACEPTABLE 12

obrecarga operativa

RIESGO
ALTA MODERADA TOLERABLE 24

o crediticio y deterioro
ALTA MAYOR RIESGO ALTO 40

a que ocurra un siniestro

MEDIA MAYOR RIESGO ALTO 24


go de un siniestro cuya poliza RIESGO
encuentra recaudada MEDIA MODERADA TOLERABLE 18
etrajo de la entrega

ALTA MAYOR RIESGO ALTO 40

en duplicidad de polizas
RIESGO
ALTA MODERADA TOLERABLE 24
por desastres naturales RIESGO MUY
ALTA MAXIMA ALTO 40

También podría gustarte