Los conceptos de Control Interno, definidos en una línea. Ordenados de la A a la Z.
Entidades financieras o fondos que invierten grandes cantidades de dinero en empresas.
Accionistas que poseen más del 50% de las acciones con derecho a voto.
Accionistas que poseen menos del 50% de las acciones y tienen poca influencia individual en la gestión.
Obligación de asumir la responsabilidad y responder por las consecuencias de las decisiones; en español, respondabilidad.
Respuesta al riesgo en la que no se toma ninguna medida.
Respuesta al riesgo en la que no se adopta ninguna medida que afecte su probabilidad o impacto.
Razonamientos con que quien comete una irregularidad intenta justificarla, uno de los factores del riesgo de fraude.
Componente del control interno formado por acciones establecidas mediante políticas y procedimientos para mitigar riesgos, con los principios 10 a 12.
Componente del ERM 2004 formado por políticas y procedimientos que aseguran que las respuestas a los riesgos se lleven a cabo eficazmente.
Componente del control interno que mediante evaluaciones continuas o independientes determina si los componentes están presentes y en funcionamiento, con los principios 16 y 17.
Activos sin sustancia física, como el capital intelectual, que los controles tradicionales no protegen eficazmente.
Proceso por el que la dirección identifica, evalúa, categoriza y procura mantener bajo control los riesgos de sus actividades.
Planificar, organizar, dirigir, coordinar y controlar las actividades de una entidad y el accionar de sus integrantes.
Principios de existencia, integridad, valuación, activos y pasivos, y presentación y revelación que debe cumplir la información contable según el ICFR.
En la relación de agencia, el administrador, gerente o ejecutivo contratado para gestionar en nombre del principal.
American institute of certified public accountants, autor de la definición tradicional de control interno de 1948.
Mecanismos prospectivos que identifican información que señala nuevos riesgos con impacto significativo.
Director general y demás altos directivos que lideran las principales unidades operativas y funciones de apoyo al negocio.
Grupo de ejecutivos de más alto nivel responsables de la administración y operación diaria de la organización.
Componente base del ERM 2004 que abarca la filosofía de gestión de riesgos, el apetito, la integridad, los valores éticos y el entorno en que se actúa.
Técnica de análisis estratégico del contexto mediante factores políticos, económicos, sociales y tecnológicos.
Cantidad de riesgo que una entidad esta dispuesta a aceptar en la búsqueda de valor.
Robo de activos de la organización con posible efecto material en los informes financieros externos.
Estrategia de asumir o aumentar riesgos para incrementar las ventajas competitivas.
Variaciones del núcleo de COBIT 2019 para contextos específicos como devops, pymes, riesgo y seguridad.
Recuento físico de fondos para validarlos contra la información de la empresa, conveniente en forma sorpresiva.
Norma australiana y neozelandesa de administración de riesgos de 1999 con siete elementos principales.
Situación en que el principal no dispone de la misma información que el agente y viceversa.
Cualidad o característica de cada principio del ICFR que la empresa debe poseer para cumplirlo.
Facilidad con que una transacción puede seguirse a través del sistema y verificarse la ejecución de los controles.
Profesional ajeno a la organización que audita los estados financieros y, en algunas jurisdicciones, la eficacia del control interno sobre la información financiera, sin formar parte del sistema de control interno.
Profesional independiente dentro de la organización que evalúa y mejora la eficacia de controles internos, gestión de riesgos y gobernanza.
Tercera línea de defensa que proporciona seguridad y asesoramiento sobre el control interno con independencia de las áreas que evalúa.
Examen de un contador público independiente para opinar sobre la confiabilidad de los estados contables.
Órgano que encabeza el sistema de control interno del estado uruguayo y adopta el marco COSO III.
Revisión de la operación efectiva de un control por quienes lo ejecutan, como parte de su rutina.
Evaluación independiente en la que los propios responsables de una unidad o función evalúan los componentes del control interno de sus actividades, con menor grado de objetividad.
Actividades de control de transacciones que confirman que una transacción es válida, normalmente mediante el permiso de un nivel superior de la dirección.
Banco que ofrece a nichos de negocio una propuesta de valor diferenciada, en contraposicion a un banco global.
Evaluación independiente que compara los componentes de control interno con los de organizaciones homólogas.
Persona que en última instancia es titular de las acciones y cuyas instrucciones deben seguir custodios y representantes.
Secuencia de funciones gerenciales con relación de precedencia desde los objetivos de actividad hasta las medidas correctivas.
Medio confidencial, abierto a empleados, clientes y proveedores, para comunicar violaciones del código de conducta sin temor a represalias.
Capacidad máxima de riesgo que una empresa puede afrontar.
Secuencia de COBIT que traduce necesidades de las partes interesadas en metas corporativas, metas de alineación y objetivos.
Cuenta de control que refleja los cheques emitidos aun no entregados a proveedores.
Modelo de análisis externo que considera nuevos ingresos, rivalidad, poder de proveedores, poder de clientes y sustitutos.
Marco de objetivos de control para la información y tecnologías relacionadas, focalizado en TI.
Cuenta de control por el dinero cobrado que se mantiene en la empresa hasta su depósito.
Código de gobierno corporativo de 2003 resultado de la evolución iniciada con el código de cadbury.
Documento que define las normas de conducta, lo que se debe y no se debe hacer, y cuya aceptación formal se exige en todos los niveles.
Etapa del lavado en que los activos se introducen en el sistema financiero u otras entidades.
Acuerdo de dos o más personas para cometer y encubrir irregularidades que elude la separación de funciones.
Órgano mediante el cual el consejo suele ejercer la supervisión del entorno de control y del sistema de control interno.
Comité del consejo que supervisa la fiabilidad de los estados financieros e interactúa con los auditores externos.
Comité del consejo que fija la retribución del director general sin incentivar la asunción de riesgos indebidos.
Comité del consejo que controla la selección de alta dirección y consejeros y supervisa la sucesión del director general.
Órgano asesor de la gerencia general, integrado por representantes de las distintas áreas, que planifica y prioriza el uso de los recursos de procesamiento electrónico de datos.
Grupos especializados creados por el directorio para supervisar áreas específicas como auditoría, riesgos o remuneraciones.
Respuesta al riesgo en la que se transfiere parte del riesgo a un tercero.
Respuesta que reduce la probabilidad o el impacto de un riesgo transfiriendo una parte, por ejemplo mediante seguros.
Los cinco elementos del marco 2013: entorno de control, evaluación de riesgos, actividades de control, información y comunicación y actividades de supervisión.
Siete elementos de COBIT 2019 que interactúan para formar el sistema de gobierno, antes llamados catalizadores.
Denominacion temprana del control interno (internal check) asociada a dicksee en 1905.
Proceso continuo e iterativo de proporcionar, compartir y obtener la información necesaria.
Comunicación que trae información externa relevante hacia la organización y proporciona información a las partes externas según sus necesidades y expectativas.
Medio por el cual la información se difunde por toda la organización en sentido ascendente, descendente y transversal.
Problema inherente al procesamiento electrónico de datos que combina en el computador funciones incompatibles y reduce la oposición de intereses.
Comparación de los registros de la empresa con la información del banco para verificar depósitos y cheques.
Procesos de gobierno y de fijación de objetivos que no forman parte del control interno pero de los que depende su eficacia.
Grupo de dos o más entidades interconectadas bajo control común donde al menos una opera en un sector regulado.
Acuerdo entre dos o más personas para eludir los controles de modo que su actuación no sea detectada.
Máximo órgano de gobierno responsable de supervisar el sistema de control interno.
Conocimiento y dominio de lo que sucede para asegurar que operaciones y acciones se orienten a los objetivos y planes.
Control que asegura el análisis y la corrección de los errores puestos de manifiesto por los controles detectivos.
Control diseñado para identificar un evento no previsto después del procesamiento inicial y antes de que se materialice el objetivo último.
Mecanismos formales e informales de la dirección para alinear el comportamiento con objetivos y planes y monitorear resultados.
Según simons, sistema formal de retroalimentación que monitorea resultados y corrige desvíos entre lo planeado y lo alcanzado.
Según simons, sistema que usa la alta dirección para involucrarse en las decisiones, focalizar la atención y reforzar el aprendizaje.
Según COSO 2013, proceso a cargo del consejo, la dirección y todo el personal, diseñado para brindar seguridad razonable de que se logran los objetivos operativos, de información y de cumplimiento.
Control interno bien instrumentado y adaptado a las características del ambiente en que opera la actividad.
Parte del control interno referida a la eficiencia de las operaciones y la adhesión a las políticas de la dirección.
Parte del control interno referida a la salvaguarda de activos y la confiabilidad de la información contable.
Cumplimiento basado en el compromiso personal con la organización y no solo en la supervisión.
Control diseñado para evitar un evento o resultado no previsto en el momento en que se produce por primera vez.
Actividades de control realizadas total o parcialmente mediante tecnología, cuya confiabilidad depende de los controles generales sobre la tecnología.
Ambiente de control, información y comunicación y monitoreo, por oposición a los controles concretos.
Controles que la dirección puede tener en cuenta para compensar una deficiencia del control interno.
Procedimientos de control incorporados a cada sistema para que ingresen todas y solo las transacciones autorizadas, se procesen adecuadamente y la información siga siendo confiable.
Actividades de control de transacciones que evalúan si otras actividades de control se realizaron de forma integra, precisa y conforme a las políticas.
Acciones concretas y visibles como verificaciones físicas, conciliaciones, punteos y separación de funciones.
Actividades de control por las que los activos se protegen físicamente, se cuentan periódicamente y se comparan con los registros.
Controles ejercidos en la unidad de procesamiento electrónico de datos sobre la seguridad de las aplicaciones, de los archivos y de los procesos.
Actividades de control sobre la infraestructura tecnológica, la gestión de la seguridad y la adquisición, desarrollo y mantenimiento de tecnologías.
Controles planeados y claramente definidos, como las actividades de control.
Actividades de control que mantienen la precisión, integridad y validez de datos que respaldan el procesamiento, como el archivo maestro de precios.
Controles intangibles y subjetivos, como la cultura, el clima ético, la confianza y los valores compartidos.
Acto irregular vinculado a los objetivos de cumplimiento que puede afectar al entorno de control y a la información financiera externa.
Committee of sponsoring organizations of the treadway commission, emisor del marco de control interno de 1992 y 2013.
Marco integrado de control interno publicado por COSO en mayo de 2013, que conserva la definición y los cinco componentes y agrega 17 principios.
Marco integrado de gestión de riesgos corporativos emitido por COSO en 2004, también llamado COSO II, con ocho componentes y cuatro categorías de objetivos.
Actualización de 2017 titulada gestión del riesgo empresarial integrando estrategia y desempeño, con cinco componentes y veinte principios.
Denominacion que da la AIN al marco integrado de control interno COSO 2013.
Limitación por la cual no se implanta un control cuyo costo exceda los perjuicios que evita.
Costos de organizar los recursos a través de los mercados, que aumentan con la incertidumbre y la carencia de información.
Control que compara a los clientes con las listas de personas y entidades designadas, como la de la ONU.
Conjunto de acciones, estrategias y procesos que generan beneficios sostenibles para la organización y sus partes interesadas.
Etapa en que la empresa compartimenta funciones y pierde capacidad de reacción oportuna (sampietro).
Etapa del crecimiento en que el empresario pierde la noción de si se logran los resultados y si los delegados actúan según los objetivos (sampietro).
Juicio que la dirección aplica para diseñar, implementar, ejecutar y evaluar el control interno, que mejora las decisiones pero no garantiza resultados perfectos.
Veinte criterios generales del modelo COCO agrupados en las etapas de propósito, compromiso, aptitud y evaluación y aprendizaje.
Set de indicadores enlazados causa efecto en cuatro perspectivas que describe y monitorea la estrategia.
Representación del marco 2013 con las categorías de objetivos en columnas, los componentes en filas y la estructura de la organización en la tercera dimensión.
Valores éticos, comportamientos deseados y comprensión del riesgo en la entidad.
La forma en que la organización hace las cosas: procesos diarios, comportamiento y actitud de sus integrantes.
Enfoque por el cual los signatarios de un código informan como aplican sus principios o explican por que no los cumplen.
Requisito de COSO 2013 de que los cinco componentes reduzcan colectivamente el riesgo de no alcanzar un objetivo a un nivel aceptable.
Deber de los directores de decidir y actuar con conocimiento de causa y prudencia.
Deber de los directores de actuar de buena fe en interés de la institución.
Políticas y procedimientos para identificar y conocer a los clientes y seguir sus transacciones.
Documento en el que la institución establece su apetito de riesgo.
Norma uruguaya que clasifica micro, pequeñas y medianas empresas según personal ocupado y facturación anual.
Falla de un control que no fue diseñado adecuadamente para el riesgo relacionado.
Falla de un control que no se ejecuta correctamente, por ejemplo por falta de recursos o de competencia.
Falta en un componente o principio relevante que reduce la probabilidad de que la organización logre sus objetivos.
Deficiencia o combinación de deficiencias que reduce de forma severa la probabilidad de lograr los objetivos e impide concluir que el control interno es efectivo.
Asignación de tareas en otras personas que origina naturalmente la necesidad de control.
Delitos cuyos bienes pueden ser objeto de lavado de activos, enumerados en la ley 19.574.
Política que permite comunicar comportamientos poco éticos o ilegales con confidencialidad y sin temor a represalias.
Componente del ERM 2017 que identifica, evalúa, prioriza y responde a los riesgos y desarrolla una visión de portafolio.
Aspectos ocultos o no evidentes a simple vista de una actividad que permiten distinguir una actividad de control de una de supervisión.
Técnica de control de la exactitud de las entradas de datos que el material lista junto con los totales de control, los controles de formato y razonabilidad y la doble digitación.
Dirección nacional de artesanias, pequeñas y medianas empresas de uruguay, que hace primar el criterio de personal.
Alto directivo que ayuda al director general y en algunas jurisdicciones certifica con el la eficacia del control interno sobre la información financiera.
Máximo ejecutivo que reporta al consejo, es responsable de diseñar e implementar un control interno eficaz y establece el tone at the top.
Director no ejecutivo sin responsabilidades de gestión ni influencias que condicionen su opinión.
Director que no cumple funciones ejecutivas aunque mantiene sus responsabilidades como director.
Órgano de gobierno responsable de la supervisión estratégica, la protección de los intereses de los accionistas y la rendición de cuentas sobre la gestión.
Etapa del lavado, también llamada transformación, con múltiples transacciones para borrar el rastro ilegal de los fondos.
Registros que aclaran funciones, capturan el diseño de los controles, evidencian su ejecución y conservan el conocimiento de la organización.
Dominio de gestión de COBIT 2019: alinear, planear y organizar.
Dominio de gestión de COBIT 2019: construir, adquirir e implementar.
Dominio de gestión de COBIT 2019: entrega, servicio y soporte.
Dominio de gobierno de COBIT 2019: evaluar, dirigir y supervisar.
Dominio de gestión de COBIT 2019: supervisar, evaluar y valorar.
Acciones con intención ilegal para evadir los controles establecidos, por beneficio personal o para manipular resultados.
Salteo o violación de los controles por parte de la dirección, desafío tipico de las entidades menores.
Mayor delegación, propuesta por COSO en forma monitoreada.
Forma de administrar la prevención asignando medidas y recursos según el nivel de riesgo de cada cliente.
Concepto de control interno basado en el AICPA, centrado en activos físicos, segregación de funciones y control posterior.
Empresa estadounidense de energía cuyo fraude contable revelado en 2001 motivó la ley sarbanes-oxley.
Entidad con rasgos como pocas líneas de negocio, propietarios en la dirección, pocos niveles directivos y personal reducido, sin que ninguno sea determinante por si solo.
Matriz del ICFR que evalúa controles a nivel entidad de ambiente de control, información y comunicación, y monitoreo.
Componente del control interno formado por normas, procesos y estructuras que constituyen la base del sistema, con los principios 1 a 5.
Enterprise risk management, documento de COSO sobre gestión del riesgo empresarial de 2004 y 2017.
Prácticas de gestión que el BCU espera encontrar en las instituciones de intermediación financiera.
Plan de una organización para lograr su misión y visión considerando sus valores clave.
Componente del ERM 2017 que integra la gestión del riesgo con la planificación estratégica, el apetito y la formulación de objetivos de negocio.
Evaluación independiente en la que profesionales de una unidad operativa evalúan los controles de otra unidad.
Componente del control interno que identifica y analiza de forma dinámica e iterativa los riesgos para los objetivos, con los principios 6 a 9.
Evaluaciones rutinarias integradas en los procesos de negocio que se realizan en tiempo real, generalmente por los superiores directos.
Evaluaciones periódicas no integradas en las operaciones rutinarias, realizadas por la dirección, auditoría interna o terceros, cuyo alcance y frecuencia dependen del riesgo.
Hecho importante del que no se tiene certeza si ocurrira, cuando ni con que resultados.
Respuesta al riesgo en la que se toma una acción para remover el riesgo.
Respuesta que abandona las actividades que originan el riesgo, como vender una división o dejar una línea de producción.
Contratación de proveedores de servicios externos para procesos de la organización, que exige controles adicionales sobre la información intercambiada.
Hecho existente y constatable cuya presencia propicia que el riesgo de lavado se concrete.
Once factores de COBIT 2019 que modifican la importancia de los objetivos de gobierno y gestión.
Fuentes de riesgo del entorno: económicas, naturales, regulatorias, de operaciones en el extranjero, sociales y tecnológicas.
Fuentes de riesgo propias de la organización: infraestructura, estructura de la dirección, personal, acceso a activos y tecnología.
Ventas netas anuales sin IVA menos devoluciones y bonificaciones, usada para clasificar PYME en uruguay.
Conjunto de valores y actitudes compartidas sobre como la entidad considera el riesgo en todo lo que hace.
Provision o recoleccion de fondos, lícitos o ilícitos, para cometer o financiar actos terroristas.
Dirección que toman los procesos comunicativos en una organización: descendente, ascendente, horizontal o transversal.
Síntesis de fortalezas y debilidades internas y oportunidades y amenazas externas de la organización.
Monto de efectivo para pagos menores que se recompone periódicamente, aproximadamente cada 10 días.
Requisito de que los cinco componentes reduzcan colectivamente, a un nivel aceptable, el riesgo de no alcanzar un objetivo.
Áreas como riesgos, finanzas, cumplimiento y servicios jurídicos que asesoran y evalúan el control interno como segunda línea de defensa.
Diez funciones del proceso gerencial de las que forman parte los componentes del control interno.
Grupo de acción financiera internacional, que identifica jurisdicciones de riesgo en materia de lavado y financiamiento del terrorismo.
Según ERM 2017, cultura, capacidades y prácticas integradas en la estrategia y el desempeño para gestionar el riesgo en la creación, preservación y realización de valor.
Gerente general o dueño-gerente, cuya participación directa es un mecanismo compensatorio en entidades menores.
Sistema y procesos a través de los cuales las entidades son dirigidas y controladas, con foco en sus relaciones con los interesados.
Parte integral del gobierno corporativo que busca entregar valor de la transformación digital y mitigar sus riesgos.
Componente base del ERM 2017: el gobierno marca el tono de la entidad y la cultura se refleja en la toma de decisiones.
Herramientas de gobierno, riesgo y cumplimiento que identifican riesgos y controles y los monitorean en línea.
Volumen del marco 2013 con plantillas y escenarios para evaluar la eficacia de un sistema de control interno.
Internal control over financial reporting guidance for smaller public companies, adaptación de COSO emitida en 2006 para empresas pequeñas cotizadas.
Componente del ERM 2004 que identifica acontecimientos internos y externos que afectan los objetivos, distinguiendo riesgos y oportunidades.
Federacion internacional de contadores, emisora de la guía para evaluar y mejorar el control interno en las organizaciones.
Motivos que impulsan a cometer fraude, a menudo vinculados a metas y recompensas del entorno de control.
Medida que explícita un objetivo y permite monitorear su logro o avance.
Variables del mapa de riesgos relacionadas causalmente con los factores de riesgo, que deben ser relevantes, simples, medibles, verificables y robustas.
Indicadores causa que impulsan los resultados futuros en el cuadro de mando integral.
Datos que se combinan y resumen en base a su relevancia de cara a los requisitos de información existentes.
Información accesible, correcta, actual, protegida, conservada, suficiente, oportuna, válida y verificable.
Acto intencionado dirigido a engañar a los usuarios de los informes financieros externos que puede generar un error u omisión material.
Acto intencionado dirigido a engañar a los usuarios de información no financiera, como informes de sostenibilidad o de salud y seguridad.
Información no pública cuyo uso en operaciones del mercado esta prohibido por vulnerar el trato equitativo a los accionistas.
Componente del control interno que provee información relevante y de calidad y la comunica interna y externamente, con los principios 13 a 15.
Toda la información que la empresa genera, procesa y utiliza y la tecnología que le da soporte, más amplia que el departamento de TI.
Componente del ERM 2017 que obtiene y comparte información de fuentes internas y externas e informa sobre riesgo, cultura y desempeño.
Código de buenas prácticas del reino unido de 1992 que define el gobierno corporativo como el sistema por el cual las empresas son dirigidas y controladas.
Documento prenumerado de depósito con fecha, proveedor, mercadería recibida y remito y factura asociados.
Informe español de gobierno corporativo cuyo sucesor es el informe aldama.
Reportes de gobierno corporativo de sudafrica; el king II fue pionero en incorporar la responsabilidad social corporativa.
Etapa del lavado en que los activos ilícitos se asocian a actividades aparentemente lícitas.
Desvío de los controles por la dirección con fines legítimos y de forma transparente, por ejemplo ante transacciones no recurrentes.
Information systems audit and control association, organización que pública COBIT.
Proceso por el que bienes de origen delictivo se integran al sistema económico legal con apariencia de licitud.
Conjunto de orden de pago, factura, remito e informe de recepción que respalda un pago.
Conjunto de nota de pedido, remito y factura que respalda una venta.
Ley estadounidense de 2002 que exige a las empresas cotizantes informar sobre la eficacia de su control interno.
Causas por las que el control interno no brinda seguridad absoluta: idoneidad de objetivos, criterio defectuoso, fallos humanos, elusión por la dirección, connivencia y eventos externos.
Cantidad de riesgo aceptable para riesgos específicos o unidades de negocio específicas.
Mecanismos a prueba de fallos que permiten comunicar información de forma anónima o confidencial cuando los canales habituales son inoperativos o ineficaces.
Documento que expresa con claridad los principios de gobierno de la organización y se revisa al menos una vez al año.
Representación de la evaluación de riesgos según impacto y probabilidad, con colores que reflejan el apetito de riesgo.
Representación gráfica de los riesgos según probabilidad e impacto.
Herramienta basada en sistemas de información que identifica actividades sujetas a riesgo, cuantifica su probabilidad y mide el daño potencial.
Representación gráfica de la estrategia mediante relaciones causa efecto entre las perspectivas del CMI.
Umbral por el cual una información es material si su omisión o error podría influir en las decisiones de los usuarios.
Herramienta que puntúa factores del cliente, de su operativa y geográficos para calificar su nivel de riesgo.
Matriz del ICFR que reúne la información de las demás y evalúa diseño y aplicación de los controles por principio.
Control o práctica que cubre la falta de otra medida, como la supervisión directa del dueño ante la escasa segregación.
Mercado de control, mercados de bienes, servicios y laboral, sistema legislativo y auditoría externa.
Consejo de dirección, accionistas mayoritarios, estructura financiera y sistemas de compensación.
Cuantificación y plazo en que deben lograrse los objetivos.
Metas de COBIT 2019 que alinean la TI con el negocio, llamadas metas de TI en COBIT 5.
En el ICFR, descripción de como una empresa menor puede aplicar un principio, asociada a un atributo.
Metodología de calificación del BCU que evalúa gobierno corporativo, situación económico-financiera, riesgos y tecnología.
Micro, pequeñas y medianas empresas.
Postulado general de la organización, como estar sano en el ejemplo del curso.
Modelo australiano de control interno que resalta el autocontrol, la confianza mutua y los conocimientos y habilidades.
Modelo de control del reino unido que comparte los objetivos de COSO e integra los sistemas de información a sus componentes.
Marco canadiense de control interno (control concepts), compatible con COSO, basado en veinte criterios generales para diseñar, desarrollar, modificar y evaluar el control.
Medida de COBIT 2019, de 0 a 5 basada en CMMI, de que tan bien esta implementado y se desempeña un proceso.
Documento prenumerado que registra devoluciones o ajustes de ventas, autorizado y asociado a una nota de recepción.
Documento prenumerado que registra el pedido del cliente y da inicio al proceso de ventas.
Objetivo de procesamiento según el cual las transacciones se registran por el importe correcto, en la cuenta adecuada y en el momento oportuno.
Objetivo de procesamiento según el cual las transacciones que se producen son registradas.
Objetivo de procesamiento según el cual las transacciones registradas representan eventos económicos reales ejecutados según los procedimientos establecidos.
Objetivos vinculados con el cumplimiento de leyes y regulaciones aplicables.
Categoría de objetivos referida a informes financieros y no financieros, internos y externos.
Objetivos vinculados con la eficacia y eficiencia de las operaciones.
Responsable de implantar, seguir y controlar el sistema de prevención y enlace con los organismos legales.
Coordinador centralizado de la gestión de riesgos que debe depender directamente del número uno de la compañía.
Posibilidad de que un evento ocurra y afecte en forma positiva el cumplimiento de los objetivos.
Capacidad de obtener, usar o comercializar activos, que surge de controles débiles y supervisión inadecuada.
Propensión del agente a actuar en función de sus propios intereses y no de los del principal.
Documento prenumerado y autorizado que específica proveedor, cantidad, calidad y plazo de la compra.
Documento prenumerado que identifica al proveedor, las facturas que se cancelan y el importe.
Solución desarrollada y mantenida por terceros que reduce los riesgos del desarrollo propio y trae controles integrados.
Subsidiarias, afiliadas y demás partes vinculadas cuyas transacciones deben celebrarse en condiciones de mercado.
Monto de riesgo percibido que corresponde a cada nivel de desempeño de un objetivo.
Respuesta al riesgo del ERM 2017 en la que se toman acciones para aceptar riesgos incrementales.
Persona de alto rango politico, o su entorno, que se considera siempre cliente de alto riesgo.
Personal dependiente más titulares y socios con aportes efectivos al BPS, criterio que prima para clasificar PYME en uruguay.
Representación de los componentes de COSO 1992 con el ambiente de control en la base y el monitoreo en la cúspide.
Conjunto de acciones concretas para implantar las estrategias, nexo entre planificación estratégica y control de gestión.
Planificación de como reaccionar tras un desastre para reducir sus efectos sobre la continuidad del procesamiento, con los recursos previstos para hacerlo.
Plan que asegura el reemplazo de los puestos esenciales cuya vacancia temporal o permanente afectaria los objetivos.
Definición de objetivos y previsión del futuro de la organización sobre la base de datos y supuestos sobre el entorno y la organización.
Proceso por el cual quienes dirigen una organización crean su visión del futuro y determinan lo necesario para lograrlo.
Política que asegura la recuperación inmediata de la operatividad ante problemas en la información almacenada mediante copias de respaldo.
Las políticas reflejan lo que la dirección considera que debe hacerse para el control y los procedimientos son las medidas que las implementan.
Elemento del sistema del AICPA referido a la ejecución adecuada de deberes y funciones, antecedente del ambiente de control.
Grado de exactitud con que una actividad de control evita o detecta un evento o resultado no previsto.
Requisito de que componentes y principios existan en el diseño e implementación del sistema y sigan aplicándose en su manejo.
Presiones derivadas de objetivos poco realistas de corto plazo, conflictos entre grupos de interés o recompensas desequilibradas.
Expresión monetaria y cuantitativa de lo programado con cotejo regular contra lo concretado.
Presupuesto que, con participación y metas realistas, alinea objetivos departamentales con los organizacionales.
En la relación de agencia, el accionista o propietario que confía la administración a un agente.
Principal referencia internacional de buen gobierno corporativo, no vinculante, revisada en 2023 y aprobada por el g20.
Los 17 conceptos fundamentales asociados a los cinco componentes del marco 2013.
Situación en que los intereses de los administradores (agentes) no están alineados con los de los accionistas (principales).
Procesamiento de datos en más de un lugar, que afecta la asignación de responsabilidades por controles y datos.
Forma de obtener, procesar y utilizar la información mediante computadoras y su incidencia en el control interno.
Pronunciamiento del CCEAU vigente desde el 14 de mayo de 2019 sobre prevención de lavado para contadores.
Departamento usuario responsable de la exactitud y veracidad de la información almacenada y de definir los niveles de autorización de acceso.
Persona que ejecuta un control diariamente y es responsable de su operación.
Parte de los objetivos operacionales referida a la salvaguarda y mantenimiento de los bienes de la organización.
Terceros que ejecutan procesos o controles en nombre de la organización, cuya dirección conserva la responsabilidad del control interno.
Nivel que dispara la compra, calculado según el promedio de ventas diario y la demora de entrega del proveedor.
Características importantes de cada principio que ayudan a evaluar si esta presente y funcionando.
Características importantes de los principios que ayudan a diseñar y evaluar el control interno, sin exigir evaluarlas por separado.
Pequeñas y medianas empresas.
Actividades de control que comparan dos o más elementos de datos y, si hay diferencias, adoptan medidas para acordar los datos definitivos.
Red que conecta sedes remotas.
Red de microcomputadores dentro de un área restringida.
Respuesta al riesgo en la que se toman medidas que disminuyen su severidad.
Respuesta que adopta medidas para reducir la probabilidad, el impacto o ambos de un riesgo.
Documento de entrega de mercadería en el que queda constancia de la recepción.
Responsabilidad de las personas por el control interno, reforzada con parámetros de desempeño, incentivos y evaluación.
Comunicación obligatoria de operaciones inusuales o sospechosas ante el organismo competente.
Capacidad de una entidad de anticipar y responder al cambio.
Estrategia de aceptar el riesgo aislandolo y preparando planes según los niveles de tolerancia.
Respuesta del receptor que indica como se recibió el mensaje y que impacto causó.
Actividad de control de nivel superior que compara conjuntos de datos financieros u operativos y suele abordar varios riesgos.
Componente del ERM 2017 que revisa el desempeño y los cambios significativos y persigue la mejora de la gestión del riesgo.
Especialistas contratados para revisar áreas especializadas del control interno, como seguridad laboral o medio ambiente.
Posibilidad de que un evento ocurra y afecte negativamente a la consecución de los objetivos.
Posibilidad de pérdidas por aplicar modelos defectuosos o aplicar mal modelos validos, incluida en el riesgo operacional.
Riesgo para la estrategia o creado por la estrategia.
Riesgo que puede afectar los objetivos si la dirección no adopta medidas para modificar su probabilidad o impacto.
Riesgo de que la entidad o el profesional sea utilizado para lavado de activos o financiamiento del terrorismo.
Riesgo originado en la forma en que la organización ejecuta sus procesos: fraudes, fallos de sistemas, conflictividad laboral y riesgo de modelo.
Riesgo que persiste después de que la dirección adopta e implementa las respuestas.
Riesgo remanente una vez tomadas las acciones para alterar su severidad.
Monto de riesgo que la entidad esta dispuesta a asumir considerando las acciones implementadas o a implementar.
Según la NIA 315, resultados de condiciones, hechos o acciones que pueden afectar la capacidad de la entidad de lograr sus objetivos y estrategias.
Riesgos cuya relevancia para la organización es cada vez mayor y que deben identificarse aunque parezcan remotos.
Riesgos como sanciones, fraude o desastres que se gestionan para proteger el valor existente.
Riesgos como nuevos productos o nuevos mercados que se asumen para crear valor.
Destrucción de datos o programas para dejar fuera de operación el computador, por ejemplo mediante un virus.
Pronunciamiento del AICPA que delimito los objetivos del control interno contable.
Securities and exchange commission, organismo estadounidense que protege a los inversores en el mercado de capitales.
Sección de la ley sarbanes-oxley que exige evaluar e informar anualmente el control interno sobre la información financiera.
Distribución entre distintas personas de las responsabilidades de registrar, autorizar y aprobar transacciones y custodiar activos para reducir el riesgo de error o fraude.
Desarrollos de gobierno corporativo que agregan medio ambiente, comunidad, responsabilidad social y capital humano.
Cantidad y calidad de controles incorporados a los sistemas para prevenir, detectar y corregir errores o irregularidades.
Conjunto de medidas para minimizar fraudes, errores o pérdidas de información derivados de accesos a datos o programas a los que un usuario no debería acceder.
Grado de seguridad no absoluto que puede brindar el control interno por sus limitaciones inherentes.
Secretaria nacional para la lucha contra el lavado de activos y el financiamiento del terrorismo.
Situación de clientes, operativas o procedencias que puede indicar lavado o financiamiento del terrorismo.
Aislamiento o falta de visibilidad integrada de la información, propio de estructuras organizativas inadecuadas.
Conjunto de políticas, procedimientos y mecanismos de control para identificar, medir, controlar y monitorear riesgos.
Conjunto de actividades que involucra personas, procesos, datos y tecnologías para obtener, generar, utilizar y comunicar transacciones e información.
Estructura de administración con un consejo de control y un consejo de dirección separados.
Según simons, sistemas que definen, comunican y refuerzan valores y propósitos, formalizados en credos, misión y visión.
Según simons, sistemas que establecen límites, reglas y normas, formalizados en códigos, reglamentos y políticas.
Etapa en la que se asigna creciente valor a la información como datos organizados y capacidad de interpretarlos.
Capítulo VI de los principios de la OCDE de 2023 sobre gestión de riesgos y divulgación en materia de sostenibilidad.
Partes que tienen intereses en una organización y para las cuales se busca crear valor.
Objetivos específicos derivados de los objetivos a nivel de organización que se trasladan a divisiones, unidades, funciones y procesos.
Persona física o jurídica obligada por ley a reportar operaciones inusuales o sospechosas.
Órgano del banco central del uruguay que supervisa a las entidades financieras.
Vigilancia personal del propietario o gerente sobre las operaciones, principal actividad de control en las PYME.
Grupo reducido de indicadores que da un panorama global de lo relevante para el negocio.
Nivel aceptable de variación en el rendimiento respecto del logro de los objetivos.
Mensaje que el consejo y la alta dirección transmiten sobre la importancia del control interno y las normas de conducta esperadas.
Ejemplo ético que transmiten los mandos medios, a quienes los empleados siguen como su gerente directo.
Clima de valores éticos que la dirección establece hacia adentro de la organización como base del control interno.
Estrategia de trasladar el riesgo a un tercero, por ejemplo mediante seguros.
Comisión creada en 1985 para fijar criterios para establecer y evaluar el control interno, origen del informe COSO.
Modelo que distribuye el control interno entre dirección y personal, funciones de apoyo al negocio y auditores internos.
Actividades de control que comparan dos o más elementos entre si o un elemento con una política y dan seguimiento a las diferencias.
Uso de la autoridad de la gerencia para eludir el control interno con fines ilegítimos.
Estado futuro deseado por la organización.
Visión del riesgo desde la perspectiva de toda la entidad que considera tipo, severidad e interdependencia de los riesgos.
No hay términos que coincidan con la búsqueda.
Índice de temas y 3 temas gratis con preguntas de parciales reales, sin registrarte.