ECI 1/1
Programa de Auditoría
FASE II: Evaluación del Control Interno
ENTIDAD: Escuela Superior Politécnica de Chimborazo
DIRECCIÓN: Panamericana Sur km 1 ½
NATURALEZA: Auditoría Integral
PERIODO: Del 01 de Enero al 31 de Diciembre del 2023
Objetivo General:
Evaluar el Sistema de Control Interno de la institución, para establecer el grado de
cumplimiento y Riesgo.
ELABORADO
N° DESCRIPCIÓN REF/PT FECHA
POR
FASE II: EJECUCIÓN DE LA AUDITORÍA – CONTROL INTERNO
Elabore el formulario de control
1 Interno, por componentes y por EECI junior 10/06/2024
procesos.
2 Evalúe el Control Interno CHLCI
Elabore un resumen de resultados de
3
evaluación del Control Interno
Elaborar el formulario de origen de
4 FOD
deficiencias
5 Redacte el Informe de Control Interno ICI
Elaborado por: Fecha:
Revisado por: Fecha:
MATRIZ DE CALIFICACIÓN DEL NIVEL DE CONFIANZA Y RIESGO
PROCESO: ESTADOS FINANCIEROS
PONDERAC SI/NO CALIFI EVIDENCIAS
ION CACIÓN
ENTORNO DE CONTROL:
¿Existe un código de ética y conducta empresarial 2 si 2
que sea de conocimiento y aplicación del personal
involucrado en la preparación de los estados
financieros?
¿La estructura organizacional y las líneas de 2 no 0
autoridad y responsabilidad en el área contable y
financiera están claramente definidas?
¿Se realizan procesos de selección, capacitación y 2 si 2
evaluación del desempeño del personal a cargo de la
elaboración de los estados financieros?
EVALUACIÓN DE RIESGOS:
¿Se han identificado y analizado los riesgos clave que
podrían afectar la integridad y confiabilidad de la
información financiera?
¿Existen mecanismos para monitorear cambios en el
entorno regulatorio, económico o de negocio que
puedan impactar la preparación de los estados
financieros?
¿Se han establecido respuestas apropiadas para
mitigar los riesgos identificados en la elaboración de
los estados financieros?
ACTIVIDADES DE CONTROL:
¿Existen políticas y procedimientos documentados
para los procesos clave relacionados con la
preparación de los estados financieros?
¿Se llevan a cabo revisiones, conciliaciones y
aprobaciones por parte de personal competente antes
de la emisión de los estados financieros?
¿Hay controles de acceso físico y lógico a los
sistemas y registros contables utilizados para la
elaboración de los estados financieros?
INFORMACIÓN Y COMUNICACIÓN:
¿La información financiera y contable se genera de
manera oportuna, completa y confiable?
¿Los estados financieros y sus notas explicativas son
revisados y aprobados por los niveles
correspondientes?
¿Existen canales de comunicación efectivos entre el
área contable y las demás áreas de la organización
para la obtención de información relevante?
ACTIVIDADES DE MONITOREO:
¿Se realizan evaluaciones periódicas del control
interno sobre la preparación de los estados
financieros, ya sea por auditoría interna o externa?
¿Se implementan oportunamente las
recomendaciones y acciones correctivas que surgen
de las evaluaciones del control interno?
¿Existe un proceso de seguimiento para asegurar que
las debilidades identificadas en el control interno
hayan sido subsanadas?
Estas preguntas pueden servir como punto de partida
para evaluar la efectividad del control interno
aplicado a la elaboración de los estados financieros
de una organización.
NIVEL DE CONFIANZA: NC= CT/PT x 100
NIVEL DE RIESGO INHERENTE: RI= 100% -
NC%
MATRIZ DE CALIFICACIÓN DEL NIVEL DE CONFIANZA Y RIESGO
PROCESO: CUENTAS CONTABLES
PONDERACION SI/NO CALIFI EVIDENCIAS
CACIÓN
Cuentas por cobrar:
¿Existen políticas y procedimientos
claros para la gestión de cuentas por
cobrar?
¿Se realizan revisiones periódicas de
la antigüedad de saldos y se toman
acciones oportunas para la
recuperación?
¿Hay una adecuada segregación de
funciones entre las áreas de
facturación, cobranza y contabilidad?
¿Se realizan conciliaciones regulares
entre los registros contables y los
saldos de clientes?
Inventarios:
¿Hay un sistema de control de
inventarios que permita el registro
adecuado de entradas, salidas y
saldos?
¿Se realizan conteos físicos
periódicos y se concilian con los
registros contables?
¿Existen procedimientos de seguridad
y acceso restringido a los almacenes?
¿Se revisan periódicamente los
niveles de inventario y se identifican
productos obsoletos o de lento
movimiento?
Propiedad, planta y equipo:
¿Hay un registro detallado y
actualizado de los activos fijos,
incluyendo su costo, ubicación y
responsable?
¿Existen procedimientos para
autorizar, registrar y dar de baja
adecuadamente las adquisiciones,
ventas o retiros de activos?
¿Se realizan revisiones periódicas del
estado físico de los activos y se
registran oportunamente las
depreciaciones?
¿Hay controles de acceso y seguridad
para proteger los activos fijos?
Cuentas por pagar:
¿Hay políticas y procedimientos claros
para la aprobación, registro y pago de
facturas y obligaciones?
¿Existe una adecuada segregación de
funciones entre las áreas de compras,
recepción, contabilidad y tesorería?
¿Se realizan conciliaciones periódicas
entre los registros contables y los
saldos de proveedores?
¿Hay límites de autorización y
aprobación para la realización de
pagos
NIVEL DE CONFIANZA: NC= CT/PT x 100
NIVEL DE RIESGO INHERENTE: RI= 100% -
NC%
MATRIZ DE CALIFICACIÓN DEL NIVEL DE CONFIANZA Y RIESGO
PROCESO: CONTABLE
PONDERACION SI/NO CALIFI EVIDENCIAS
CACIÓN
IDENTIFICACIÓN DE TRANSACCIONES:
¿Se mantienen registros adecuados y
actualizados para todas las transacciones
financieras?
¿Se archivan los documentos fuente de
manera segura y son accesibles para
auditorías?
REGISTRO EN EL LIBRO DIARIO:
¿Quién tiene acceso a los sistemas
contables y con qué niveles de permiso?
¿Existen controles para prevenir y detectar
accesos no autorizados o fraudulentos al
sistema?
AJUSTES
¿Se siguen las políticas y procedimientos
establecidos para el cierre contable?
¿Se revisan y actualizan las políticas y
procedimientos de cierre contable
regularmente?
PREPARACIÓN DE ESTADOS
FINANCIEROS:
¿Se segregan adecuadamente las funciones
de preparación, revisión y aprobación de los
estados financieros?
¿previene y se detecta la manipulación
indebida de la información financiera?
¿Quiénes tienen acceso a la información
utilizada para preparar los estados
financieros y cómo se controla este acceso?
¿Cómo se protege la información sensible
durante el proceso de preparación?
NIVEL DE CONFIANZA: NC= CT/PT x 100
NIVEL DE RIESGO INHERENTE: RI= 100% -
NC%
FORMULARIO DE RESUMEN DE DEFICIENCIAS
ID # DESCRIPCIÓN DE LA CONSIDERACIÓN RESPONSABLE PLAN DE IMPACTO
DEFICIENCIA DE DE SEVERIDAD REMEDIACIÓN FECHA PRESENTE
CONTROL INTERNO ACTIVIDADES FUNCIONANDO
Elaborado por: APPD / KAVG Fecha: 20/06/2018
Revisado por: CAVM / APR Fecha: 27/06/2018
INFORME DE CONTROL INTERNO
ESCUELA SUPERIOR POLITÉCNICA DE CHIMBORAZO
DEL 01 DE ENERO AL 31 DE DICIEMBRE DEL 2023 ICI
CARTA DE CONTROL INTERNO 1/18
Ing.
Byron Ernesto Vaca Barahona PhD.
RECTOR DE LA ESCUELA SUPERIOR POLITÉCNICA DE CHIMBORAZO
Presente.
De mi consideración:
Como parte de la Auditoría Integral a la Escuela Superior Politécnica de Chimborazo que
actualmente nos encontramos desarrollando, y cuyo periodo de análisis comprende del 01 de
enero al 31 de diciembre del 2023, se evaluó la estructura del control interno de la Institución
bajo su dirección, con el objetivo de determinar la extensión de los procedimientos establecidos
por las Normas Ecuatorianas de Auditoría Gubernamental y basados en el nivel de confianza y
de riesgo identificado a través de la aplicación de formularios o Checklist de control interno,.
La evaluación del control interno, permitió revelar aspectos que pueden afectar de forma
negativa a las distintas operaciones u actividades que se desempeñan en la organización,
generando así información administrativa, financiera y de cumplimiento que puede contener
errores.
Las principales deficiencias detectadas se detallan a continuación:
D1: Inadecuada Socialización del Código de Ética, Misión, Visión, Objetivos y Principios
institucionales a nivel administrativo y académico.
El Código de Ética Institucional, la misión, visión, objetivos y principios no han sido
adecuadamente socializados al nivel académico, estudiantil y a los proveedores vinculados a la
organización, mientras que al personal administrativo se le instruyó su contenido, pero no
existen registros de entendimiento y procedimientos de confirmación de las normas del mismo;
además no ha sido publicado en el sitio web oficial en donde facilite su visualización para la
comunidad politécnica. Por otro lado las acciones correctivas frente al incumplimiento de lo
establecido en el Código no han sido divulgadas correctamente para evitar su continua
inobservancia.
Conclusión: La inadecuada socialización del Código de Ética genera que el comportamiento
del personal no tenga un marco de referencia de la conducta a adoptar, por lo tanto no existe un
compromiso de los funcionarios, estudiantes y proveedores para mantener altos niveles éticos
y morales dentro de la institución.
Recomendación: Al Rector, Vicerrector Académico, Vicerrector Administrativo y Vicerrector
de Investigación y Posgrado.
Disponer al personal bajo su dirección la socialización del Código de Ética, la misión, visión,
objetivos y principios Institucionales, y se documenten en los respectivos registros de
entendimiento, garantizando su comprensión y su compromiso para crear una cultura ética
dentro de la organización.
Hecho Subsecuente
El 10 de julio del 2024, a través de la resolución N° [Link].2018, Consejo Politécnico aprueba
la actualización del Código de Ética Institucional.
Además determina como evidencia de su socialización la Carta Compromiso del Integrante de
la Comunidad Politécnica, que debe ser aceptada y firmada por los distintos estamentos de la
ESPOCH, mediante resolución N° [Link].2018, de igual manera fue publicada en la página
principal del Portal Web Institucional para facilitar su socialización.
Elaborado por: APPD / KAVG Fecha: 28/06/2018
Revisado por: CAVM / APR Fecha: 02/07/2018