Contador Público · FECEA

Glosario de Control Interno

Los conceptos de Control Interno, definidos en una línea. Ordenados de la A a la Z.

350 términos18 letras
Glosario · Control Interno
Fondo fijo
Monto de efectivo para pagos menores que se recompone periódicamente, aproximadamente cada 10 días.
ABCDEFGHILMNOPRSTV

A

Accionistas institucionales

Entidades financieras o fondos que invierten grandes cantidades de dinero en empresas.

Accionistas mayoritarios

Accionistas que poseen más del 50% de las acciones con derecho a voto.

Accionistas minoritarios

Accionistas que poseen menos del 50% de las acciones y tienen poca influencia individual en la gestión.

Accountability

Obligación de asumir la responsabilidad y responder por las consecuencias de las decisiones; en español, respondabilidad.

Aceptar (respuesta al riesgo)

Respuesta al riesgo en la que no se toma ninguna medida.

Aceptar el riesgo

Respuesta al riesgo en la que no se adopta ninguna medida que afecte su probabilidad o impacto.

Actitudes y justificaciones

Razonamientos con que quien comete una irregularidad intenta justificarla, uno de los factores del riesgo de fraude.

Actividades de control

Componente del control interno formado por acciones establecidas mediante políticas y procedimientos para mitigar riesgos, con los principios 10 a 12.

Actividades de control (ERM 2004)

Componente del ERM 2004 formado por políticas y procedimientos que aseguran que las respuestas a los riesgos se lleven a cabo eficazmente.

Actividades de supervisión

Componente del control interno que mediante evaluaciones continuas o independientes determina si los componentes están presentes y en funcionamiento, con los principios 16 y 17.

Activos intangibles

Activos sin sustancia física, como el capital intelectual, que los controles tradicionales no protegen eficazmente.

Administración de riesgos

Proceso por el que la dirección identifica, evalúa, categoriza y procura mantener bajo control los riesgos de sus actividades.

Administrar

Planificar, organizar, dirigir, coordinar y controlar las actividades de una entidad y el accionar de sus integrantes.

Afirmaciones contables

Principios de existencia, integridad, valuación, activos y pasivos, y presentación y revelación que debe cumplir la información contable según el ICFR.

Agente

En la relación de agencia, el administrador, gerente o ejecutivo contratado para gestionar en nombre del principal.

AICPA

American institute of certified public accountants, autor de la definición tradicional de control interno de 1948.

Alertas tempranas

Mecanismos prospectivos que identifican información que señala nuevos riesgos con impacto significativo.

Alta dirección

Director general y demás altos directivos que lideran las principales unidades operativas y funciones de apoyo al negocio.

Alta gerencia

Grupo de ejecutivos de más alto nivel responsables de la administración y operación diaria de la organización.

Ambiente interno

Componente base del ERM 2004 que abarca la filosofía de gestión de riesgos, el apetito, la integridad, los valores éticos y el entorno en que se actúa.

Análisis PEST

Técnica de análisis estratégico del contexto mediante factores políticos, económicos, sociales y tecnológicos.

Apetito de riesgo

Cantidad de riesgo que una entidad esta dispuesta a aceptar en la búsqueda de valor.

Apropiación indebida de activos

Robo de activos de la organización con posible efecto material en los informes financieros externos.

Aprovechar

Estrategia de asumir o aumentar riesgos para incrementar las ventajas competitivas.

Áreas de enfoque

Variaciones del núcleo de COBIT 2019 para contextos específicos como devops, pymes, riesgo y seguridad.

Arqueo de caja

Recuento físico de fondos para validarlos contra la información de la empresa, conveniente en forma sorpresiva.

AS/NZS 4360

Norma australiana y neozelandesa de administración de riesgos de 1999 con siete elementos principales.

Asimetría de información

Situación en que el principal no dispone de la misma información que el agente y viceversa.

Atributo

Cualidad o característica de cada principio del ICFR que la empresa debe poseer para cumplirlo.

Auditabilidad

Facilidad con que una transacción puede seguirse a través del sistema y verificarse la ejecución de los controles.

Auditor externo

Profesional ajeno a la organización que audita los estados financieros y, en algunas jurisdicciones, la eficacia del control interno sobre la información financiera, sin formar parte del sistema de control interno.

Auditor interno

Profesional independiente dentro de la organización que evalúa y mejora la eficacia de controles internos, gestión de riesgos y gobernanza.

Auditores internos

Tercera línea de defensa que proporciona seguridad y asesoramiento sobre el control interno con independencia de las áreas que evalúa.

Auditoría de estados contables

Examen de un contador público independiente para opinar sobre la confiabilidad de los estados contables.

Auditoría Interna de la Nación

Órgano que encabeza el sistema de control interno del estado uruguayo y adopta el marco COSO III.

Autocontrol

Revisión de la operación efectiva de un control por quienes lo ejecutan, como parte de su rutina.

Autoevaluación

Evaluación independiente en la que los propios responsables de una unidad o función evalúan los componentes del control interno de sus actividades, con menor grado de objetividad.

Autorizaciones y aprobaciones

Actividades de control de transacciones que confirman que una transacción es válida, normalmente mediante el permiso de un nivel superior de la dirección.

B

Banco de nicho

Banco que ofrece a nichos de negocio una propuesta de valor diferenciada, en contraposicion a un banco global.

Benchmarking

Evaluación independiente que compara los componentes de control interno con los de organizaciones homólogas.

Beneficiario efectivo

Persona que en última instancia es titular de las acciones y cuyas instrucciones deben seguir custodios y representantes.

C

Cadena del riesgo

Secuencia de funciones gerenciales con relación de precedencia desde los objetivos de actividad hasta las medidas correctivas.

Canal de denuncias

Medio confidencial, abierto a empleados, clientes y proveedores, para comunicar violaciones del código de conducta sin temor a represalias.

Capacidad de riesgo

Capacidad máxima de riesgo que una empresa puede afrontar.

Cascada de metas

Secuencia de COBIT que traduce necesidades de las partes interesadas en metas corporativas, metas de alineación y objetivos.

Cheques emitidos

Cuenta de control que refleja los cheques emitidos aun no entregados a proveedores.

Cinco fuerzas de porter

Modelo de análisis externo que considera nuevos ingresos, rivalidad, poder de proveedores, poder de clientes y sustitutos.

COBIT

Marco de objetivos de control para la información y tecnologías relacionadas, focalizado en TI.

Cobranzas a depositar

Cuenta de control por el dinero cobrado que se mantiene en la empresa hasta su depósito.

Código combinado del reino unido

Código de gobierno corporativo de 2003 resultado de la evolución iniciada con el código de cadbury.

Código de conducta

Documento que define las normas de conducta, lo que se debe y no se debe hacer, y cuya aceptación formal se exige en todos los niveles.

Colocación

Etapa del lavado en que los activos se introducen en el sistema financiero u otras entidades.

Colusión

Acuerdo de dos o más personas para cometer y encubrir irregularidades que elude la separación de funciones.

Comisión de auditoría

Órgano mediante el cual el consejo suele ejercer la supervisión del entorno de control y del sistema de control interno.

Comité de auditoría

Comité del consejo que supervisa la fiabilidad de los estados financieros e interactúa con los auditores externos.

Comité de compensaciones

Comité del consejo que fija la retribución del director general sin incentivar la asunción de riesgos indebidos.

Comité de nombramientos

Comité del consejo que controla la selección de alta dirección y consejeros y supervisa la sucesión del director general.

Comité de sistemas

Órgano asesor de la gerencia general, integrado por representantes de las distintas áreas, que planifica y prioriza el uso de los recursos de procesamiento electrónico de datos.

Comités de directorio

Grupos especializados creados por el directorio para supervisar áreas específicas como auditoría, riesgos o remuneraciones.

Compartir (respuesta al riesgo)

Respuesta al riesgo en la que se transfiere parte del riesgo a un tercero.

Compartir el riesgo

Respuesta que reduce la probabilidad o el impacto de un riesgo transfiriendo una parte, por ejemplo mediante seguros.

Componentes del control interno

Los cinco elementos del marco 2013: entorno de control, evaluación de riesgos, actividades de control, información y comunicación y actividades de supervisión.

Componentes del sistema de gobierno

Siete elementos de COBIT 2019 que interactúan para formar el sistema de gobierno, antes llamados catalizadores.

Comprobación interna

Denominacion temprana del control interno (internal check) asociada a dicksee en 1905.

Comunicación

Proceso continuo e iterativo de proporcionar, compartir y obtener la información necesaria.

Comunicación externa

Comunicación que trae información externa relevante hacia la organización y proporciona información a las partes externas según sus necesidades y expectativas.

Comunicación interna

Medio por el cual la información se difunde por toda la organización en sentido ascendente, descendente y transversal.

Concentración de funciones

Problema inherente al procesamiento electrónico de datos que combina en el computador funciones incompatibles y reduce la oposición de intereses.

Conciliación bancaria

Comparación de los registros de la empresa con la información del banco para verificar depósitos y cheques.

Condiciones previas del control interno

Procesos de gobierno y de fijación de objetivos que no forman parte del control interno pero de los que depende su eficacia.

Conglomerado financiero

Grupo de dos o más entidades interconectadas bajo control común donde al menos una opera en un sector regulado.

Connivencia

Acuerdo entre dos o más personas para eludir los controles de modo que su actuación no sea detectada.

Consejo de administración

Máximo órgano de gobierno responsable de supervisar el sistema de control interno.

Control

Conocimiento y dominio de lo que sucede para asegurar que operaciones y acciones se orienten a los objetivos y planes.

Control correctivo

Control que asegura el análisis y la corrección de los errores puestos de manifiesto por los controles detectivos.

Control de detección

Control diseñado para identificar un evento no previsto después del procesamiento inicial y antes de que se materialice el objetivo último.

Control de gestión

Mecanismos formales e informales de la dirección para alinear el comportamiento con objetivos y planes y monitorear resultados.

Control diagnóstico

Según simons, sistema formal de retroalimentación que monitorea resultados y corrige desvíos entre lo planeado y lo alcanzado.

Control interactivo

Según simons, sistema que usa la alta dirección para involucrarse en las decisiones, focalizar la atención y reforzar el aprendizaje.

Control interno

Según COSO 2013, proceso a cargo del consejo, la dirección y todo el personal, diseñado para brindar seguridad razonable de que se logran los objetivos operativos, de información y de cumplimiento.

Control interno adecuado

Control interno bien instrumentado y adaptado a las características del ambiente en que opera la actividad.

Control interno administrativo

Parte del control interno referida a la eficiencia de las operaciones y la adhesión a las políticas de la dirección.

Control interno contable

Parte del control interno referida a la salvaguarda de activos y la confiabilidad de la información contable.

Control por convicción

Cumplimiento basado en el compromiso personal con la organización y no solo en la supervisión.

Control preventivo

Control diseñado para evitar un evento o resultado no previsto en el momento en que se produce por primera vez.

Controles automatizados

Actividades de control realizadas total o parcialmente mediante tecnología, cuya confiabilidad depende de los controles generales sobre la tecnología.

Controles blandos

Ambiente de control, información y comunicación y monitoreo, por oposición a los controles concretos.

Controles compensatorios

Controles que la dirección puede tener en cuenta para compensar una deficiencia del control interno.

Controles de aplicación

Procedimientos de control incorporados a cada sistema para que ingresen todas y solo las transacciones autorizadas, se procesen adecuadamente y la información siga siendo confiable.

Controles de supervisión

Actividades de control de transacciones que evalúan si otras actividades de control se realizaron de forma integra, precisa y conforme a las políticas.

Controles duros

Acciones concretas y visibles como verificaciones físicas, conciliaciones, punteos y separación de funciones.

Controles físicos

Actividades de control por las que los activos se protegen físicamente, se cuentan periódicamente y se comparan con los registros.

Controles generales de PED

Controles ejercidos en la unidad de procesamiento electrónico de datos sobre la seguridad de las aplicaciones, de los archivos y de los procesos.

Controles generales sobre la tecnología

Actividades de control sobre la infraestructura tecnológica, la gestión de la seguridad y la adquisición, desarrollo y mantenimiento de tecnologías.

Controles hard

Controles planeados y claramente definidos, como las actividades de control.

Controles sobre datos vigentes

Actividades de control que mantienen la precisión, integridad y validez de datos que respaldan el procesamiento, como el archivo maestro de precios.

Controles soft

Controles intangibles y subjetivos, como la cultura, el clima ético, la confianza y los valores compartidos.

Corrupción

Acto irregular vinculado a los objetivos de cumplimiento que puede afectar al entorno de control y a la información financiera externa.

COSO

Committee of sponsoring organizations of the treadway commission, emisor del marco de control interno de 1992 y 2013.

COSO 2013

Marco integrado de control interno publicado por COSO en mayo de 2013, que conserva la definición y los cinco componentes y agrega 17 principios.

COSO ERM 2004

Marco integrado de gestión de riesgos corporativos emitido por COSO en 2004, también llamado COSO II, con ocho componentes y cuatro categorías de objetivos.

COSO ERM 2017

Actualización de 2017 titulada gestión del riesgo empresarial integrando estrategia y desempeño, con cinco componentes y veinte principios.

COSO III

Denominacion que da la AIN al marco integrado de control interno COSO 2013.

Costo beneficio

Limitación por la cual no se implanta un control cuyo costo exceda los perjuicios que evita.

Costos de transacción

Costos de organizar los recursos a través de los mercados, que aumentan con la incertidumbre y la carencia de información.

Cotejo contra listas

Control que compara a los clientes con las listas de personas y entidades designadas, como la de la ONU.

Creación de valor

Conjunto de acciones, estrategias y procesos que generan beneficios sostenibles para la organización y sus partes interesadas.

Crisis de burocratización

Etapa en que la empresa compartimenta funciones y pierde capacidad de reacción oportuna (sampietro).

Crisis de control

Etapa del crecimiento en que el empresario pierde la noción de si se logran los resultados y si los delegados actúan según los objetivos (sampietro).

Criterio profesional

Juicio que la dirección aplica para diseñar, implementar, ejecutar y evaluar el control interno, que mejora las decisiones pero no garantiza resultados perfectos.

Criterios de control

Veinte criterios generales del modelo COCO agrupados en las etapas de propósito, compromiso, aptitud y evaluación y aprendizaje.

Cuadro de mando integral

Set de indicadores enlazados causa efecto en cuatro perspectivas que describe y monitorea la estrategia.

Cubo COSO

Representación del marco 2013 con las categorías de objetivos en columnas, los componentes en filas y la estructura de la organización en la tercera dimensión.

Cultura de riesgo

Valores éticos, comportamientos deseados y comprensión del riesgo en la entidad.

Cultura organizacional

La forma en que la organización hace las cosas: procesos diarios, comportamiento y actitud de sus integrantes.

Cumplir o explicar

Enfoque por el cual los signatarios de un código informan como aplican sus principios o explican por que no los cumplen.

D

De forma integrada

Requisito de COSO 2013 de que los cinco componentes reduzcan colectivamente el riesgo de no alcanzar un objetivo a un nivel aceptable.

Deber de diligencia

Deber de los directores de decidir y actuar con conocimiento de causa y prudencia.

Deber de lealtad

Deber de los directores de actuar de buena fe en interés de la institución.

Debida diligencia

Políticas y procedimientos para identificar y conocer a los clientes y seguir sus transacciones.

Declaración del apetito de riesgo

Documento en el que la institución establece su apetito de riesgo.

Decreto 504/07

Norma uruguaya que clasifica micro, pequeñas y medianas empresas según personal ocupado y facturación anual.

Defecto de diseño

Falla de un control que no fue diseñado adecuadamente para el riesgo relacionado.

Defecto operativo

Falla de un control que no se ejecuta correctamente, por ejemplo por falta de recursos o de competencia.

Deficiencia de control interno

Falta en un componente o principio relevante que reduce la probabilidad de que la organización logre sus objetivos.

Deficiencia grave

Deficiencia o combinación de deficiencias que reduce de forma severa la probabilidad de lograr los objetivos e impide concluir que el control interno es efectivo.

Delegación

Asignación de tareas en otras personas que origina naturalmente la necesidad de control.

Delitos precedentes

Delitos cuyos bienes pueden ser objeto de lavado de activos, enumerados en la ley 19.574.

Denuncia de irregularidades

Política que permite comunicar comportamientos poco éticos o ilegales con confidencialidad y sin temor a represalias.

Desempeño (componente ERM)

Componente del ERM 2017 que identifica, evalúa, prioriza y responde a los riesgos y desarrolla una visión de portafolio.

Detalles subyacentes

Aspectos ocultos o no evidentes a simple vista de una actividad que permiten distinguir una actividad de control de una de supervisión.

Dígito verificador

Técnica de control de la exactitud de las entradas de datos que el material lista junto con los totales de control, los controles de formato y razonabilidad y la doble digitación.

DINAPYME

Dirección nacional de artesanias, pequeñas y medianas empresas de uruguay, que hace primar el criterio de personal.

Director financiero

Alto directivo que ayuda al director general y en algunas jurisdicciones certifica con el la eficacia del control interno sobre la información financiera.

Director general

Máximo ejecutivo que reporta al consejo, es responsable de diseñar e implementar un control interno eficaz y establece el tone at the top.

Director independiente

Director no ejecutivo sin responsabilidades de gestión ni influencias que condicionen su opinión.

Director no ejecutivo

Director que no cumple funciones ejecutivas aunque mantiene sus responsabilidades como director.

Directorio

Órgano de gobierno responsable de la supervisión estratégica, la protección de los intereses de los accionistas y la rendición de cuentas sobre la gestión.

Diversificación

Etapa del lavado, también llamada transformación, con múltiples transacciones para borrar el rastro ilegal de los fondos.

Documentación del control interno

Registros que aclaran funciones, capturan el diseño de los controles, evidencian su ejecución y conservan el conocimiento de la organización.

Dominio APO

Dominio de gestión de COBIT 2019: alinear, planear y organizar.

Dominio BAI

Dominio de gestión de COBIT 2019: construir, adquirir e implementar.

Dominio DSS

Dominio de gestión de COBIT 2019: entrega, servicio y soporte.

Dominio EDM

Dominio de gobierno de COBIT 2019: evaluar, dirigir y supervisar.

Dominio MEA

Dominio de gestión de COBIT 2019: supervisar, evaluar y valorar.

E

Elusión de controles

Acciones con intención ilegal para evadir los controles establecidos, por beneficio personal o para manipular resultados.

Elusión de controles por la dirección

Salteo o violación de los controles por parte de la dirección, desafío tipico de las entidades menores.

Empowerment

Mayor delegación, propuesta por COSO en forma monitoreada.

Enfoque basado en riesgos

Forma de administrar la prevención asignando medidas y recursos según el nivel de riesgo de cada cliente.

Enfoque tradicional

Concepto de control interno basado en el AICPA, centrado en activos físicos, segregación de funciones y control posterior.

Enron

Empresa estadounidense de energía cuyo fraude contable revelado en 2001 motivó la ley sarbanes-oxley.

Entidad menor

Entidad con rasgos como pocas líneas de negocio, propietarios en la dirección, pocos niveles directivos y personal reducido, sin que ninguno sea determinante por si solo.

Entity-wide controls

Matriz del ICFR que evalúa controles a nivel entidad de ambiente de control, información y comunicación, y monitoreo.

Entorno de control

Componente del control interno formado por normas, procesos y estructuras que constituyen la base del sistema, con los principios 1 a 5.

ERM

Enterprise risk management, documento de COSO sobre gestión del riesgo empresarial de 2004 y 2017.

Estándares mínimos de gestión

Prácticas de gestión que el BCU espera encontrar en las instituciones de intermediación financiera.

Estrategia

Plan de una organización para lograr su misión y visión considerando sus valores clave.

Estrategia y establecimiento de objetivos

Componente del ERM 2017 que integra la gestión del riesgo con la planificación estratégica, el apetito y la formulación de objetivos de negocio.

Evaluación cruzada

Evaluación independiente en la que profesionales de una unidad operativa evalúan los controles de otra unidad.

Evaluación de riesgos

Componente del control interno que identifica y analiza de forma dinámica e iterativa los riesgos para los objetivos, con los principios 6 a 9.

Evaluaciones continuas

Evaluaciones rutinarias integradas en los procesos de negocio que se realizan en tiempo real, generalmente por los superiores directos.

Evaluaciones independientes

Evaluaciones periódicas no integradas en las operaciones rutinarias, realizadas por la dirección, auditoría interna o terceros, cuyo alcance y frecuencia dependen del riesgo.

Evento

Hecho importante del que no se tiene certeza si ocurrira, cuando ni con que resultados.

Evitar (respuesta al riesgo)

Respuesta al riesgo en la que se toma una acción para remover el riesgo.

Evitar el riesgo

Respuesta que abandona las actividades que originan el riesgo, como vender una división o dejar una línea de producción.

Externalización

Contratación de proveedores de servicios externos para procesos de la organización, que exige controles adicionales sobre la información intercambiada.

F

Factor de riesgo

Hecho existente y constatable cuya presencia propicia que el riesgo de lavado se concrete.

Factores de diseño

Once factores de COBIT 2019 que modifican la importancia de los objetivos de gobierno y gestión.

Factores externos de riesgo

Fuentes de riesgo del entorno: económicas, naturales, regulatorias, de operaciones en el extranjero, sociales y tecnológicas.

Factores internos de riesgo

Fuentes de riesgo propias de la organización: infraestructura, estructura de la dirección, personal, acceso a activos y tecnología.

Facturación anual

Ventas netas anuales sin IVA menos devoluciones y bonificaciones, usada para clasificar PYME en uruguay.

Filosofía de gestión de riesgos

Conjunto de valores y actitudes compartidas sobre como la entidad considera el riesgo en todo lo que hace.

Financiamiento del terrorismo

Provision o recoleccion de fondos, lícitos o ilícitos, para cometer o financiar actos terroristas.

Flujos de comunicación

Dirección que toman los procesos comunicativos en una organización: descendente, ascendente, horizontal o transversal.

FODA

Síntesis de fortalezas y debilidades internas y oportunidades y amenazas externas de la organización.

Fondo fijo

Monto de efectivo para pagos menores que se recompone periódicamente, aproximadamente cada 10 días.

Funcionar juntos

Requisito de que los cinco componentes reduzcan colectivamente, a un nivel aceptable, el riesgo de no alcanzar un objetivo.

Funciones de apoyo al negocio

Áreas como riesgos, finanzas, cumplimiento y servicios jurídicos que asesoran y evalúan el control interno como segunda línea de defensa.

Funciones gerenciales

Diez funciones del proceso gerencial de las que forman parte los componentes del control interno.

G

GAFI

Grupo de acción financiera internacional, que identifica jurisdicciones de riesgo en materia de lavado y financiamiento del terrorismo.

Gestión del riesgo empresarial

Según ERM 2017, cultura, capacidades y prácticas integradas en la estrategia y el desempeño para gestionar el riesgo en la creación, preservación y realización de valor.

GG/DG

Gerente general o dueño-gerente, cuya participación directa es un mecanismo compensatorio en entidades menores.

Gobierno corporativo

Sistema y procesos a través de los cuales las entidades son dirigidas y controladas, con foco en sus relaciones con los interesados.

Gobierno de la información y la tecnología

Parte integral del gobierno corporativo que busca entregar valor de la transformación digital y mitigar sus riesgos.

Gobierno y cultura

Componente base del ERM 2017: el gobierno marca el tono de la entidad y la cultura se refleja en la toma de decisiones.

GRC

Herramientas de gobierno, riesgo y cumplimiento que identifican riesgos y controles y los monitorean en línea.

H

Herramientas ilustrativas

Volumen del marco 2013 con plantillas y escenarios para evaluar la eficacia de un sistema de control interno.

I

ICOFR

Internal control over financial reporting guidance for smaller public companies, adaptación de COSO emitida en 2006 para empresas pequeñas cotizadas.

Identificación de eventos

Componente del ERM 2004 que identifica acontecimientos internos y externos que afectan los objetivos, distinguiendo riesgos y oportunidades.

IFAC

Federacion internacional de contadores, emisora de la guía para evaluar y mejorar el control interno en las organizaciones.

Incentivos y presiones

Motivos que impulsan a cometer fraude, a menudo vinculados a metas y recompensas del entorno de control.

Indicador

Medida que explícita un objetivo y permite monitorear su logro o avance.

Indicadores clave de riesgo

Variables del mapa de riesgos relacionadas causalmente con los factores de riesgo, que deben ser relevantes, simples, medibles, verificables y robustas.

Inductores

Indicadores causa que impulsan los resultados futuros en el cuadro de mando integral.

Información

Datos que se combinan y resumen en base a su relevancia de cara a los requisitos de información existentes.

Información de calidad

Información accesible, correcta, actual, protegida, conservada, suficiente, oportuna, válida y verificable.

Información financiera fraudulenta

Acto intencionado dirigido a engañar a los usuarios de los informes financieros externos que puede generar un error u omisión material.

Información no financiera fraudulenta

Acto intencionado dirigido a engañar a los usuarios de información no financiera, como informes de sostenibilidad o de salud y seguridad.

Información privilegiada

Información no pública cuyo uso en operaciones del mercado esta prohibido por vulnerar el trato equitativo a los accionistas.

Información y comunicación

Componente del control interno que provee información relevante y de calidad y la comunica interna y externamente, con los principios 13 a 15.

Información y tecnología

Toda la información que la empresa genera, procesa y utiliza y la tecnología que le da soporte, más amplia que el departamento de TI.

Información, comunicación y reporte

Componente del ERM 2017 que obtiene y comparte información de fuentes internas y externas e informa sobre riesgo, cultura y desempeño.

Informe cadbury

Código de buenas prácticas del reino unido de 1992 que define el gobierno corporativo como el sistema por el cual las empresas son dirigidas y controladas.

Informe de recepción

Documento prenumerado de depósito con fecha, proveedor, mercadería recibida y remito y factura asociados.

Informe olivencia

Informe español de gobierno corporativo cuyo sucesor es el informe aldama.

Informes king

Reportes de gobierno corporativo de sudafrica; el king II fue pionero en incorporar la responsabilidad social corporativa.

Integración (lavado de activos)

Etapa del lavado en que los activos ilícitos se asocian a actividades aparentemente lícitas.

Intervención de la dirección

Desvío de los controles por la dirección con fines legítimos y de forma transparente, por ejemplo ante transacciones no recurrentes.

ISACA

Information systems audit and control association, organización que pública COBIT.

L

Lavado de activos

Proceso por el que bienes de origen delictivo se integran al sistema económico legal con apariencia de licitud.

Legajo de compra

Conjunto de orden de pago, factura, remito e informe de recepción que respalda un pago.

Legajo de ventas

Conjunto de nota de pedido, remito y factura que respalda una venta.

Ley sarbanes-oxley

Ley estadounidense de 2002 que exige a las empresas cotizantes informar sobre la eficacia de su control interno.

Limitaciones inherentes

Causas por las que el control interno no brinda seguridad absoluta: idoneidad de objetivos, criterio defectuoso, fallos humanos, elusión por la dirección, connivencia y eventos externos.

Límites de riesgo

Cantidad de riesgo aceptable para riesgos específicos o unidades de negocio específicas.

Líneas de comunicación independientes

Mecanismos a prueba de fallos que permiten comunicar información de forma anónima o confidencial cuando los canales habituales son inoperativos o ineficaces.

M

Manual de gobierno corporativo

Documento que expresa con claridad los principios de gobierno de la organización y se revisa al menos una vez al año.

Mapa de calor

Representación de la evaluación de riesgos según impacto y probabilidad, con colores que reflejan el apetito de riesgo.

Mapa de riesgo

Representación gráfica de los riesgos según probabilidad e impacto.

Mapa de riesgos

Herramienta basada en sistemas de información que identifica actividades sujetas a riesgo, cuantifica su probabilidad y mide el daño potencial.

Mapa estratégico

Representación gráfica de la estrategia mediante relaciones causa efecto entre las perspectivas del CMI.

Materialidad

Umbral por el cual una información es material si su omisión o error podría influir en las decisiones de los usuarios.

Matriz de riesgo de cliente

Herramienta que puntúa factores del cliente, de su operativa y geográficos para calificar su nivel de riesgo.

Matriz resumen

Matriz del ICFR que reúne la información de las demás y evalúa diseño y aplicación de los controles por principio.

Mecanismo compensatorio

Control o práctica que cubre la falta de otra medida, como la supervisión directa del dueño ante la escasa segregación.

Mecanismos externos de control corporativo

Mercado de control, mercados de bienes, servicios y laboral, sistema legislativo y auditoría externa.

Mecanismos internos de control corporativo

Consejo de dirección, accionistas mayoritarios, estructura financiera y sistemas de compensación.

Meta

Cuantificación y plazo en que deben lograrse los objetivos.

Metas de alineación

Metas de COBIT 2019 que alinean la TI con el negocio, llamadas metas de TI en COBIT 5.

Método

En el ICFR, descripción de como una empresa menor puede aplicar un principio, asociada a un atributo.

Metodología CERT

Metodología de calificación del BCU que evalúa gobierno corporativo, situación económico-financiera, riesgos y tecnología.

Mipymes

Micro, pequeñas y medianas empresas.

Misión

Postulado general de la organización, como estar sano en el ejemplo del curso.

Modelo ACC

Modelo australiano de control interno que resalta el autocontrol, la confianza mutua y los conocimientos y habilidades.

Modelo cadbury

Modelo de control del reino unido que comparte los objetivos de COSO e integra los sistemas de información a sus componentes.

Modelo COCO

Marco canadiense de control interno (control concepts), compatible con COSO, basado en veinte criterios generales para diseñar, desarrollar, modificar y evaluar el control.

N

Nivel de capacidad

Medida de COBIT 2019, de 0 a 5 basada en CMMI, de que tan bien esta implementado y se desempeña un proceso.

Nota de crédito

Documento prenumerado que registra devoluciones o ajustes de ventas, autorizado y asociado a una nota de recepción.

Nota de pedido

Documento prenumerado que registra el pedido del cliente y da inicio al proceso de ventas.

O

Objetivo de exactitud

Objetivo de procesamiento según el cual las transacciones se registran por el importe correcto, en la cuenta adecuada y en el momento oportuno.

Objetivo de integridad

Objetivo de procesamiento según el cual las transacciones que se producen son registradas.

Objetivo de validez

Objetivo de procesamiento según el cual las transacciones registradas representan eventos económicos reales ejecutados según los procedimientos establecidos.

Objetivos de cumplimiento

Objetivos vinculados con el cumplimiento de leyes y regulaciones aplicables.

Objetivos de información

Categoría de objetivos referida a informes financieros y no financieros, internos y externos.

Objetivos operativos

Objetivos vinculados con la eficacia y eficiencia de las operaciones.

Oficial de cumplimiento

Responsable de implantar, seguir y controlar el sistema de prevención y enlace con los organismos legales.

Oficial de riesgos

Coordinador centralizado de la gestión de riesgos que debe depender directamente del número uno de la compañía.

Oportunidad

Posibilidad de que un evento ocurra y afecte en forma positiva el cumplimiento de los objetivos.

Oportunidad de fraude

Capacidad de obtener, usar o comercializar activos, que surge de controles débiles y supervisión inadecuada.

Oportunismo

Propensión del agente a actuar en función de sus propios intereses y no de los del principal.

Orden de compra

Documento prenumerado y autorizado que específica proveedor, cantidad, calidad y plazo de la compra.

Orden de pago

Documento prenumerado que identifica al proveedor, las facturas que se cancelan y el importe.

P

Paquete de software

Solución desarrollada y mantenida por terceros que reduce los riesgos del desarrollo propio y trae controles integrados.

Partes relacionadas

Subsidiarias, afiliadas y demás partes vinculadas cuyas transacciones deben celebrarse en condiciones de mercado.

Perfil de riesgo

Monto de riesgo percibido que corresponde a cada nivel de desempeño de un objetivo.

Perseguir (respuesta al riesgo)

Respuesta al riesgo del ERM 2017 en la que se toman acciones para aceptar riesgos incrementales.

Persona políticamente expuesta

Persona de alto rango politico, o su entorno, que se considera siempre cliente de alto riesgo.

Personal ocupado

Personal dependiente más titulares y socios con aportes efectivos al BPS, criterio que prima para clasificar PYME en uruguay.

Pirámide COSO

Representación de los componentes de COSO 1992 con el ambiente de control en la base y el monitoreo en la cúspide.

Plan de acción

Conjunto de acciones concretas para implantar las estrategias, nexo entre planificación estratégica y control de gestión.

Plan de contingencias

Planificación de como reaccionar tras un desastre para reducir sus efectos sobre la continuidad del procesamiento, con los recursos previstos para hacerlo.

Plan de sucesión

Plan que asegura el reemplazo de los puestos esenciales cuya vacancia temporal o permanente afectaria los objetivos.

Planificación

Definición de objetivos y previsión del futuro de la organización sobre la base de datos y supuestos sobre el entorno y la organización.

Planificación estratégica

Proceso por el cual quienes dirigen una organización crean su visión del futuro y determinan lo necesario para lograrlo.

Política de respaldos

Política que asegura la recuperación inmediata de la operatividad ante problemas en la información almacenada mediante copias de respaldo.

Políticas y procedimientos

Las políticas reflejan lo que la dirección considera que debe hacerse para el control y los procedimientos son las medidas que las implementan.

Prácticas sanas

Elemento del sistema del AICPA referido a la ejecución adecuada de deberes y funciones, antecedente del ambiente de control.

Precisión del control

Grado de exactitud con que una actividad de control evita o detecta un evento o resultado no previsto.

Presente y en funcionamiento

Requisito de que componentes y principios existan en el diseño e implementación del sistema y sigan aplicándose en su manejo.

Presiones excesivas

Presiones derivadas de objetivos poco realistas de corto plazo, conflictos entre grupos de interés o recompensas desequilibradas.

Presupuesto

Expresión monetaria y cuantitativa de lo programado con cotejo regular contra lo concretado.

Presupuesto por centros de responsabilidad

Presupuesto que, con participación y metas realistas, alinea objetivos departamentales con los organizacionales.

Principal

En la relación de agencia, el accionista o propietario que confía la administración a un agente.

Principios de la OCDE

Principal referencia internacional de buen gobierno corporativo, no vinculante, revisada en 2023 y aprobada por el g20.

Principios del control interno

Los 17 conceptos fundamentales asociados a los cinco componentes del marco 2013.

Problema de agencia

Situación en que los intereses de los administradores (agentes) no están alineados con los de los accionistas (principales).

Procesamiento distribuido

Procesamiento de datos en más de un lugar, que afecta la asignación de responsabilidades por controles y datos.

Procesamiento electrónico de datos

Forma de obtener, procesar y utilizar la información mediante computadoras y su incidencia en el control interno.

Pronunciamiento 21

Pronunciamiento del CCEAU vigente desde el 14 de mayo de 2019 sobre prevención de lavado para contadores.

Propietario de los datos

Departamento usuario responsable de la exactitud y veracidad de la información almacenada y de definir los niveles de autorización de acceso.

Propietario del control

Persona que ejecuta un control diariamente y es responsable de su operación.

Protección de activos

Parte de los objetivos operacionales referida a la salvaguarda y mantenimiento de los bienes de la organización.

Proveedores de servicios externalizados

Terceros que ejecutan procesos o controles en nombre de la organización, cuya dirección conserva la responsabilidad del control interno.

Punto de pedido

Nivel que dispara la compra, calculado según el promedio de ventas diario y la demora de entrega del proveedor.

Puntos de enfoque

Características importantes de cada principio que ayudan a evaluar si esta presente y funcionando.

Puntos de interés

Características importantes de los principios que ayudan a diseñar y evaluar el control interno, sin exigir evaluarlas por separado.

PYME

Pequeñas y medianas empresas.

R

Reconciliaciones

Actividades de control que comparan dos o más elementos de datos y, si hay diferencias, adoptan medidas para acordar los datos definitivos.

Red de área ampliada

Red que conecta sedes remotas.

Red de área local

Red de microcomputadores dentro de un área restringida.

Reducir (respuesta al riesgo)

Respuesta al riesgo en la que se toman medidas que disminuyen su severidad.

Reducir el riesgo

Respuesta que adopta medidas para reducir la probabilidad, el impacto o ambos de un riesgo.

Remito

Documento de entrega de mercadería en el que queda constancia de la recepción.

Rendición de cuentas

Responsabilidad de las personas por el control interno, reforzada con parámetros de desempeño, incentivos y evaluación.

Reporte de operaciones sospechosas

Comunicación obligatoria de operaciones inusuales o sospechosas ante el organismo competente.

Resiliencia

Capacidad de una entidad de anticipar y responder al cambio.

Retener

Estrategia de aceptar el riesgo aislandolo y preparando planes según los niveles de tolerancia.

Retroalimentación

Respuesta del receptor que indica como se recibió el mensaje y que impacto causó.

Revisión del desempeño empresarial

Actividad de control de nivel superior que compara conjuntos de datos financieros u operativos y suele abordar varios riesgos.

Revisión y monitorización

Componente del ERM 2017 que revisa el desempeño y los cambios significativos y persigue la mejora de la gestión del riesgo.

Revisores externos

Especialistas contratados para revisar áreas especializadas del control interno, como seguridad laboral o medio ambiente.

Riesgo

Posibilidad de que un evento ocurra y afecte negativamente a la consecución de los objetivos.

Riesgo de modelo

Posibilidad de pérdidas por aplicar modelos defectuosos o aplicar mal modelos validos, incluida en el riesgo operacional.

Riesgo estratégico

Riesgo para la estrategia o creado por la estrategia.

Riesgo inherente

Riesgo que puede afectar los objetivos si la dirección no adopta medidas para modificar su probabilidad o impacto.

Riesgo LAFT

Riesgo de que la entidad o el profesional sea utilizado para lavado de activos o financiamiento del terrorismo.

Riesgo operacional

Riesgo originado en la forma en que la organización ejecuta sus procesos: fraudes, fallos de sistemas, conflictividad laboral y riesgo de modelo.

Riesgo residual

Riesgo que persiste después de que la dirección adopta e implementa las respuestas.

Riesgo residual actual

Riesgo remanente una vez tomadas las acciones para alterar su severidad.

Riesgo residual objetivo

Monto de riesgo que la entidad esta dispuesta a asumir considerando las acciones implementadas o a implementar.

Riesgos del negocio

Según la NIA 315, resultados de condiciones, hechos o acciones que pueden afectar la capacidad de la entidad de lograr sus objetivos y estrategias.

Riesgos emergentes

Riesgos cuya relevancia para la organización es cada vez mayor y que deben identificarse aunque parezcan remotos.

Riesgos no recompensados

Riesgos como sanciones, fraude o desastres que se gestionan para proteger el valor existente.

Riesgos recompensados

Riesgos como nuevos productos o nuevos mercados que se asumen para crear valor.

S

Sabotaje lógico

Destrucción de datos o programas para dejar fuera de operación el computador, por ejemplo mediante un virus.

SAS 1

Pronunciamiento del AICPA que delimito los objetivos del control interno contable.

SEC

Securities and exchange commission, organismo estadounidense que protege a los inversores en el mercado de capitales.

Sección 404

Sección de la ley sarbanes-oxley que exige evaluar e informar anualmente el control interno sobre la información financiera.

Segregación de funciones

Distribución entre distintas personas de las responsabilidades de registrar, autorizar y aprobar transacciones y custodiar activos para reducir el riesgo de error o fraude.

Segunda generación de códigos

Desarrollos de gobierno corporativo que agregan medio ambiente, comunidad, responsabilidad social y capital humano.

Seguridad informática

Cantidad y calidad de controles incorporados a los sistemas para prevenir, detectar y corregir errores o irregularidades.

Seguridad lógica

Conjunto de medidas para minimizar fraudes, errores o pérdidas de información derivados de accesos a datos o programas a los que un usuario no debería acceder.

Seguridad razonable

Grado de seguridad no absoluto que puede brindar el control interno por sus limitaciones inherentes.

SENACLAFT

Secretaria nacional para la lucha contra el lavado de activos y el financiamiento del terrorismo.

Señal de alerta

Situación de clientes, operativas o procedencias que puede indicar lavado o financiamiento del terrorismo.

Silos de información

Aislamiento o falta de visibilidad integrada de la información, propio de estructuras organizativas inadecuadas.

Sistema de gestión integral de riesgos

Conjunto de políticas, procedimientos y mecanismos de control para identificar, medir, controlar y monitorear riesgos.

Sistema de información

Conjunto de actividades que involucra personas, procesos, datos y tecnologías para obtener, generar, utilizar y comunicar transacciones e información.

Sistema dual

Estructura de administración con un consejo de control y un consejo de dirección separados.

Sistemas de creencias

Según simons, sistemas que definen, comunican y refuerzan valores y propósitos, formalizados en credos, misión y visión.

Sistemas de límite

Según simons, sistemas que establecen límites, reglas y normas, formalizados en códigos, reglamentos y políticas.

Sociedad del conocimiento

Etapa en la que se asigna creciente valor a la información como datos organizados y capacidad de interpretarlos.

Sostenibilidad y resiliencia

Capítulo VI de los principios de la OCDE de 2023 sobre gestión de riesgos y divulgación en materia de sostenibilidad.

Stakeholders

Partes que tienen intereses en una organización y para las cuales se busca crear valor.

Subobjetivos

Objetivos específicos derivados de los objetivos a nivel de organización que se trasladan a divisiones, unidades, funciones y procesos.

Sujeto obligado

Persona física o jurídica obligada por ley a reportar operaciones inusuales o sospechosas.

Superintendencia de servicios financieros

Órgano del banco central del uruguay que supervisa a las entidades financieras.

Supervisión directa

Vigilancia personal del propietario o gerente sobre las operaciones, principal actividad de control en las PYME.

T

Tablero de control

Grupo reducido de indicadores que da un panorama global de lo relevante para el negocio.

Tolerancia al riesgo

Nivel aceptable de variación en el rendimiento respecto del logro de los objetivos.

Tone at the top

Mensaje que el consejo y la alta dirección transmiten sobre la importancia del control interno y las normas de conducta esperadas.

Tono en el medio

Ejemplo ético que transmiten los mandos medios, a quienes los empleados siguen como su gerente directo.

Tono ético

Clima de valores éticos que la dirección establece hacia adentro de la organización como base del control interno.

Transferir

Estrategia de trasladar el riesgo a un tercero, por ejemplo mediante seguros.

Treadway commission

Comisión creada en 1985 para fijar criterios para establecer y evaluar el control interno, origen del informe COSO.

Tres líneas de defensa

Modelo que distribuye el control interno entre dirección y personal, funciones de apoyo al negocio y auditores internos.

V

Verificaciones

Actividades de control que comparan dos o más elementos entre si o un elemento con una política y dan seguimiento a las diferencias.

Violación por la dirección

Uso de la autoridad de la gerencia para eludir el control interno con fines ilegítimos.

Visión

Estado futuro deseado por la organización.

Visión de portafolio

Visión del riesgo desde la perspectiva de toda la entidad que considera tipo, severidad e interdependencia de los riesgos.

Practicá estos conceptos en Control Interno

Índice de temas y 3 temas gratis con preguntas de parciales reales, sin registrarte.

Practicá estos conceptos en Control Interno →