presentación de powerpoint · 2019. 9. 9. · • adquisición de un corta fuegos mas robusto con...
Post on 01-Apr-2021
11 Views
Preview:
TRANSCRIPT
INFORME DECONTROL INTERNO
AÑO 2017
Sistema
Cameral de
Control
Interno
INFORME DE CONTROLINTERNO AÑO 2017
El sistema de Control Interno, se ha estructurado tomando como referencia el modelo COSO, es definido como
un proceso integrado a los procesos de la Cámara de Comercio de Cartago, compuesto por un conjunto de
componentes que interactúan para proporcionar una seguridad razonable para el logro de los objetivos
estratégicos, operacionales, de información y de cumplimiento y que buscan que todas las actividades y
recursos estén dirigidas al cumplimiento de los mismos.
En un sentido amplio, el concepto de control interno se define como un proceso efectuado por la alta dirección
y todo el personal de la Cámara de Comercio de Cartago, diseñado con el objeto de proporcionar un grado
de seguridad razonable en cuanto a la consecución de objetivos dentro de las siguientes categorías:
• Mejoramiento de la eficacia y eficiencia de las operaciones.
• Confiabilidad, oportunidad y seguridad de la información financiera y no financiera (estratégica y registral,
entre otras).
• Cumplimiento adecuado de las leyes y normas que sean aplicables.
• Gestión adecuada de los riesgos.
• Prevención y mitigación del riesgo.
La gestión de control se realiza mediante el fomento del autocontrol, el seguimiento al plan de mitigación de
riesgo, el mejoramiento continuo de los procesos a través de la aplicación del ciclo PHCA (Planear – Hacer –
Controlar – Ajustar) y el sistema de gestión de calidad y la evaluación permanente del Control Interno a través
de los instrumentos definidos.
El presente Informe de Control Interno corresponde al resultado del autodiagnóstico realizado a la implementación y puestaen marcha de los componentes del Sistema de Control Interno de la Cámara de Comercio de Cartago en el año 2017.
INFORME DE CONTROLINTERNO AÑO 2017
Elem. COMPONENTES DEL SCCI EVALUACIÓN EVALUACIÓN
Componente de Ambiente de Control Adecuado 5
1 Valores Éticos Adecuado 5
2 Estructura Organizacional Adecuado 5
3 Filosofía Administrativa y Estilo de Dirección Adecuado 5
4 Junta Directiva y Gobierno Corporativo Adecuado 5
5 Plan Estratégico Adecuado 5
6 Talento Humano Adecuado 5
IMPLEMENTADO• Estatutos actualizados y aprobados por la Superintendencia de Industria y Comercio a través de la
Resolución No 263 del 07 de Enero de 2016.• Se tiene un organigrama actualizado de acuerdo a las necesidades de la Cámara de Comercio.• Perfiles de todos los cargos actualizados y comunicados a los colaboradores.
• Direccionamiento estratégico 2017 – 2021• Procesos de Selección, Inducción, Reinducción actualizados.• Modelo de evaluación por competencias que permite identificar las competencias requeridas por las
personas que desempeñan cada puesto de trabajo en la Cámara de Comercio, a través de un perfilcuantificable y medible objetivamente.
• Plan de capacitación para tratar las brechas detectadas en la evaluación por competencias.• Definición de valores corporativos asociados a los perfiles de los cargos.• Certificación en la Norma ISO 9001:2015 (ver capítulo 7 –Apoyo)• Protocolo de conducta empresarial / Reglamento interno de trabajo / Normas de gobierno corporativo
Está dado por los elementos de lacultura organizacional de la Cámaraque fomentan en todos losempleados de la entidad principios,valores y conductas orientadas haciael control. Es el fundamento de todoslos demás componentes:
AMBIENTE DE CONTROL
INFORME DE CONTROLINTERNO AÑO 2017
Actividades realizadas del componte de ambiente de control en el año 2017.• Madurez del proceso de evaluación por competencias.• Se fortaleció el conocimiento de los lineamientos éticos en todo el personal a través de capacitaciones realizadas por la
Dirección Jurídica.• Se realizó un ejercicio para analizar el contexto estratégico interno y externo.• Se fortaleció el programa de bienestar laboral con el objetivo de contribuir al mejoramiento de la calidad de vida de los
colaboradores de la entidad a través de jornadas deportivas, recreativas y culturales que estimulan el sentido depertenencia.
• Se ejecutó satisfactoriamente el programa de capacitaciones que tenia como objetivo contribuir al crecimientoprofesional del recurso humano y a satisfacer las necesidades de los proyectos y objetivos de la Cámara de Comerciode Cartago.
• Se implementó el Sistema de Seguridad y Salud en el Trabajo que tiene como objetivo aplicar las medidas preventivascon el fin de brindar salud y seguridad al personal.
• Adquisición de un aplicativo para administrar el SG-SST• Implementación de la Gestión del Conocimiento
AMBIENTE DE CONTROL
INFORME DE CONTROLINTERNO AÑO 2017
IMPLEMENTADO• Políticas de Administración de Riesgos
• Mapas de riesgos en los todos los procesos de la entidad• Matriz DOFA (para diseño del Direccionamiento Estratégico 2017-2021)• Certificación de calidad a la versión 2015 de ISO 9001 la cual contiene requisitos de administración de
riesgos.
Actividades realizadas del componte de administración de riesgos en el año 2017.• Se adquirió una herramienta tecnológica para administrar la gestión de riesgos la cual permite realizar toda
la trazabilidad que se requiere de acuerdo a la norma ISO 31000.• Se contrató una capacitación en “Gestión del Riesgo bajo la ISO 31000” para el personal Directivo y
Coordinadores.• Revisión y actualización de la metodología para Administración de Riesgos .• Se actualizaron los mapas de riesgos en los todos los procesos de la entidad.• Se realizó un taller para analizar el contexto estratégico.• Implementación de la Metodología para la GESTIÓN DEL CAMBIO.• Diseño del Plan de continuidad de Negocio para iniciar implementación en el año 2018.
Se cuenta con un sistema degestión de riesgos de la entidadque permite la identificación,análisis, valoración ytratamientos de riesgosrelevantes que podrían afectarel logro de los objetivos y labase para determinar la formaen que deben seradministrados.
Elem. COMPONENTES DEL SCCI EVALUACIÓN EVALUACIÓN
Componente de Administración de Riesgos Adecuado 5
1 Generales Adecuado 5
2 Identificación del Riesgo Adecuado 5
3 Valoración del Riesgo Adecuado 5
4 Administración del Riesgo Adecuado 5
5 Monitoreo del Riesgo Adecuado 5
ADMINISTRACIÓN DE RIESGOS
INFORME DE CONTROLINTERNO AÑO 2017
IMPLEMENTADOControles gerenciales: Seguimiento a la ejecución de los planes de acción, desempeño financiero y el
mejoramiento de los procesos a través del comité directivo y el comité de control interno y calidad.
• Revisión por la Dirección (requisito ISO 9001)
• Indicadores de gestión
• Círculos de calidad.
• Comités primarios en todos los procesos
• Auditorías internas de calidad.
• Auditorias de la revisoría fiscal
• Auditorias externas de calidad realizadas por el ente certificador
• Lineamientos para control de documentos y registros
• Campaña de Autocontrol conocida por todos los colaboradores
Son consideradas como
lineamientos, políticas y
actividades dentro de los
manuales, procedimientos e
instructivos que tienden a
asegurar que se cumplan las
instrucciones definidas por la alta
dirección orientadas
primordialmente hacia la
prevención de la materialización
de riesgos, protección y control
de los recursos financieros, de
información, humanos,
tecnológicos y físicos, entre otros.
Por lo anterior, las actividades de
control hacen parte integral de
la planificación de los manuales y
procedimientos y se ejecutan en
todos los niveles de la
organización.
Elem. COMPONENTES DEL SCCI EVALUACIÓN EVALUACIÓN
Componente de Actividades de Control Adecuado 5
1 Indicadores de Gestión Adecuado 5
2 Control con Enfoque en Procesos Adecuado 5
3 Controles Gerenciales Adecuado 5
4 Controles Legales y sobre Recursos Adecuado 5
5 Control Financiero Adecuado 5
6 Control sobre los Sistemas de Información Adecuado 5
7 Seguros e Inversiones Adecuado 5
ACTIVIDADES DE CONTROL
INFORME DE CONTROLINTERNO AÑO 2017
IMPLEMENTADO
Controles en el manejo de los recursos financieros y físicos: Lineamientos y niveles de autorización definidos,
manual de contratación, en la documentación definida en el sistema de gestión de calidad y en los controles de
seguridad física.
• Actividades de control de autorización o de revisión realizadas en los diferentes niveles organizacionales, y estánprincipalmente orientados a los recursos financieros, físicos, humanos, tecnológicos y de información. Controles de salida yentrada de activos
• Adecuada segregación de funciones.• Seguimiento presupuestal en los comités directivos.• Acceso restringido a los recursos, activos y registros, y custodia de recursos en cajas menores, cajas fuertes.• Controles físicos (Seguridad de las instalaciones con vigilancia privada, Sistema CCTV y sensores de movimiento).• Controles físicos patrimoniales: arqueos, conciliaciones, inventarios de activos fijos.
Controles de tecnología y de seguridad de la información: Están incorporados en la infraestructura tecnológica, en
los sistemas de información y en procedimientos e instructivos orientados a garantizar el respaldo, acceso,
disponibilidad, continuidad e integridad de la información.
• Lineamientos de seguridad de la información.• Acuerdos de confidencialidad en los contratos• Mantenimiento del hardware y software• Acceso restringido al área de procesamiento de datos.• Instalaciones adecuadas para la central inteligente• Equipos de respaldo para la continuidad de la energía.• Planta eléctrica para garantizar continuidad del servicio
• Medios de detección y extinción.
ACTIVIDADES DE CONTROL
INFORME DE CONTROLINTERNO AÑO 2017
IMPLEMENTADO
Controles de tecnología y de seguridad de la información: Están incorporados en la infraestructura tecnológica,
en los sistemas de información y en procedimientos e instructivos orientados a garantizar el respaldo, acceso,
disponibilidad, continuidad e integridad de la información.
• Aires acondicionados para la central inteligente
• Back-up de archivos.
• Plan de contingencias.
• Capacitación y entrenamiento.
• Controles sobre la seguridad lógica y administración de usuarios (Identificación, Autenticación)
• UTM Dispositivo de Seguridad Perimetral
Controles de cumplimiento de la normatividad inherentes a las Cámaras
• Definición de calendarios de obligaciones legales
• Revisiones previas al cumplimiento de la normatividad
• Matriz de requisitos legales Están definidos en las caracterizaciones de los procesos.
ACTIVIDADES DE CONTROL
INFORME DE CONTROLINTERNO AÑO 2017
Actividades realizadas del componte actividades de control en el año 2017.
• Adecuación del área económica con el fin de contar con espacios para tesorería y contabilidad seguros que
permitan minimizar los riesgos y brindar un excelente servicio a clientes internos y externos.
• Adquisición de una planta telefónica IP PBX con el objetivo de garantizar un mejor desempeño, menos costos
en mantenimiento y soporte, menos consumo eléctrico y mejor calidad en la comunicación.
• Adquisición de un Corta fuegos mas robusto con el fin de aumentar los niveles de seguridad, mediante la
combinación de varias funcionalidades como el firewall, antivirus, antispam, sistema de prevención de
intrusos, control de navegación web, control del uso de mensajería instantánea, VPN y gestión de múltiples
conexiones de internet.
• Ejecución de un Programa de Auditorías Internas Integradas para los Sistemas de Gestión de Calidad, Control
Interno, Seguridad y salud en el trabajo y programa de gestión documental.
• Auditoría externa para renovar el certificado de gestión de calidad bajo la norma ISO 9001 versión 2015.
• Estudio de seguridad de la Cámara de Comercio de Cartago realizado por la empresa experta en seguridad.
ACTIVIDADES DE CONTROL
INFORME DE CONTROLINTERNO AÑO 2017
Comp
. Elem. COMPONENTES DEL SCCI EVALUACIÓN EVALUACIÓN
4
Componente de Información y
Comunicación Adecuado 5
4 1 Sistemas de Información Adecuado 5
4 2 Información y Comunicación Adecuado 5
Información:
La Cámara adopta controles
que contribuyen a la seguridad,
confiabilidad, integridad,
disponibilidad y Oportunidad de
la información generada
Comunicación:
En este componente se definen
lineamientos o políticas en la
comunicación interna y externa
La comunicación apoya la
interacción con los grupos de
interés con el propósito de lograr
que los mensajes, las ideas, la
divulgación de los programas y
ejecución de la estrategia
apoyen el acercamiento de la
entidad a los grupos de interés
que atiende y estos a su vez,
faciliten el cumplimiento de sus
objetivos institucionales
IMPLEMENTADO• Plan de comunicaciones - Política de Comunicaciones• Programa de gestión documental en cumplimiento de la Res. 8934 de 2014• Página web www.camaracartago.org• Revista Cámara Con Usted• Binaps (plataforma documental)• Boletín Interno “CAMARA CONTIGO” - Boletín Externo “DIA A DIA CON LA CAMARA”• Video institucional.• Carteleras Digitales - Audicom Empresarial• Reuniones generales con Presidencia “COMO VAMOS”.• Grupos primarios• Redes Sociales (Facebook, Twitter, YouTube)• Acuerdos de confidencialidad de la información• Ruedas de prensa y encuentros con medios• Instructivo de pqr´s • Política General para el Manejo de Recursos Informáticos• Informes de gestión Semestral y Anual publicados en la pagina web• Protocolo de conducta empresarial
INFORMACIÓN Y COMUNICACIÓN
INFORME DE CONTROLINTERNO AÑO 2017
Nuevas actividades realizadas del componte información y comunicación en el año 2017.
• Cápsulas Informativas mensuales donde se difunden temas de interés para los empresarios y resolverles Inquietudes, sepublican en el canal de YouTube y página web
• Cámara al Aire (se hacen dos veces al mes con dos emisoras de la ciudad y se refuerzan temas en los que la Cámara estétrabajando o se resuelven dudas a los empresarios sobre los programas o procesos de la entidad)
• Cámara en entrevista con . . . (Se les hace entrevista a los invitados especiales que lleguen a la Cámara de Comercio y sepublica en la página web)
• Estudio de Reputación (aplicado a los grupos de interés, con el objetivo de conocer la percepción que tienen de laentidad)
• Diseño del portafolio institucional.• Evento de reconocimiento al desarrollo e iniciativa empresarial realizado en Cartago, Argelia y el Cairo.• Se presentó un cumplimiento del 100% del plan anual de trabajo de la Coordinación de Comunicaciones• Se presentó un cumplimiento del 100% del plan anual de trabajo del programa de gestión documental.• Inicia del proceso de actualización de tablas de retención documental.• Inicio de la implementación del Sistema Integrado de conservación documental.
• Adquisición del aplicativo para administrar el sistema de gestión documental y la unidad de correspondencia.
INFORMACIÓN Y COMUNICACIÓN
INFORME DE CONTROLINTERNO AÑO 2017
Comp. Elem. COMPONENTES DEL SCCI EVALUACIÓN EVALUACIÓN
5
Componente de Evaluación de Control
Interno Adecuado 5
5 1 Auditoría Interna Adecuado 5
5 2 Entes Externos Adecuado 5
Este componente tiene como
objetivos evaluar la efectividad
del sistema de control interno -
SCI, identificar las oportunidades
de mejoramiento del SCI,
informar a la alta dirección de la
Cámara sobre el nivel de
efectividad del SCI.
IMPLEMENTADO• Plan anual de trabajo de actividades de control Interno establecido• Informe mensual de Control Interno• Documentación de las actividades de control realizadas• Integración del Sistema de Gestión de Calidad (certificado bajo ISO 9001: 2015) con el Sistema Cameral de Control Interno
EVALUACIÓN DE SCCI
Nuevas actividades realizadas del componte Evaluación del SCCI en el año 2017.• Adquisición de aplicativo para gestionar las auditorías integradas• Integración de las auditorías internas.• Actualización de la metodología para administrar los riesgos, actualización de los mapas de riesgos, registro
de la información de los riesgos en el aplicativo.• Se realizó una auditoria de “cliente incognito” realizada por un tercero especializado.
INFORME DE CONTROLINTERNO AÑO 2017
OPORTUNIDADES DE MEJORA PARA
EL SCCI
• Se requiere implementar indicadores paraverificar el cumplimiento de las actividades decontrol.
• Diseñar un plan de capacitación continua paralos colaboradores, orientado a fortalecerdiferentes aspectos de control interno, talescomo la segregación de funciones, lasalvaguarda de activos y la ejecución decontroles.
• Sensibilización en todo el personal sobre laimportancia de incluir el pensamiento deRIESGOS en todas las actividades
• Establecer cronograma de revisión de los mapasde riesgos
• Revisar y documentar los controles de los mapasde riesgos en todos los procedimientos
• Difundirse dentro de la Cámara el concepto deactividades de control, de tal forma que todoslos colaboradores lo entiendan, y apliquen loscontroles siendo conscientes del beneficio queconllevan.
• Actualizar la implementación del SCCI a
COSO 2013
INFORME DE CONTROLINTERNO AÑO 2017
La Cámara de Comercio de
Cartago presenta el Informe de
Gestión correspondiente al año
2017, allí recopila las gestiones
ejecutadas en sus cuatro ejes
estratégicos: Emprendimiento,
Innovación, Competitividad y
Formalización.
Así mismo, contiene las acciones
en cuanto a Presencia
Institucional, el Concepto
Económico, entre otras
actividades a destacar.
Conozca el Informe de Gestión
2017 completo dándo clic aquí.
http://www.camaracartago.org/
categoria-gobierno-corporativo-
23.html
INFORME DE AUDITORÍAS AÑO 2017
AUDITORÍA INTERNA
2017
INFORME DE AUDITORÍAS INTERNAS
INTEGRADAS AÑO 2017
OBJETIVOS DEL PROGRAMA:
1.Verificar el cumplimiento de los instructivos, procedimientos, documentación, planes, en la Cámara de Comercio
de Cartago de acuerdo con lo establecido en el Sistema Cameral de Control Interno, Sistema de Gestión de
Seguridad y Salud en el trabajo y el programa de gestión documental.
2. Determinar la conformidad y eficacia del S.G.C en los procesos con respecto a los requisitos establecidos en la NTC
ISO 9001:2015
ALCANCE DEL PROGRAMA:
Se verifica el cumplimiento de los planes de mejora resultantes del ejercicio de auditorías del año 2016.
El programa inicia en el mes de agosto de 2017 y termina en el mes de diciembre de 2017, se auditan todos los
procesos de la Cámara de Comercio de Cartago que operen en las oficinas Cartago, La Unión y Roldanillo.
CRITERIOS:
Norma ISO 9001: 2015
Sistema Cameral de Control Interno
Sistema de Gestión Seguridad y Salud en el trabajo
Programa de Gestión Documental: Resolución 8934 de 2014
Aspectos Relevantes
SGC
SCCI
SG-SST• Gestión Documental
• Planes de Acción
• Política General de Rec.
Informáticos
• Ley 1712 – Transparencia
• Circular Única SIC
• Evaluación del SCCI
• Res. 8934 SIC
• Egresos y riesgos en Área
Financiera
• Afiliados
• Cartera• Implementación de la ISO 9001:
2015
• Implementación de lo establecido
en Decreto 1072 de 2015 Cap. 6 y
el Decreto 1443 de 2014
INFORME DE AUDITORÍAS INTERNAS
INTEGRADAS AÑO 2017
PR
OC
ESO
S A
UD
ITA
DO
SGR = 5
COMP= 2
CONC = 2
RP= 4
PE= 2
MC=1
TRANSV= 6
22 AUDITORÍAS
NC
OBS
COMP CO GR MC PE RP TRANS TOTALES
5 2 81 0 5 1
2215 14
26
4 8
33 29
129
NC OBS
RESUMEN NO CONFORMES vs.
OPORTUNIDADES DE MEJORA
Se entiende por "observaciones de una auditoría" como el apartado delinforme de auditoría que el auditor aprovecha para dejar constancia de lasoportunidades de mejora, de los riesgos que pueden convertirse en noconformidades futuras, o de cualquier otro detalle que haya observado y leparece relevante registrar. Este apartado puede aparecer desglosado envarias secciones o denominarse de otra forma, pero su utilidad es la misma.
CONSERVACION DE DOCUMENTOS DEL ARCHIVO DE RP
CONFIDENCIALIDAD DE LAS HOJAS DE VIDA
INFORMES DE SISTEMAS
LEY DE TRANSPARENCIA
INFORMES DE CONCILIACION
INFORME DEL SG-SST
INFORMES DE CI – PAGOS PUBLICOS Y PRIV
INFORME REGLAMENTO DE AFILIADOS
Se presentaron en general 129recomendaciones en los respectivosinformes de auditoría.
AUDITORÍA EXTERNA
ICONTEC
AUDITORÍA EXTERNA
top related