🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónLos controles generales de TI que importan al reporte
4 tareas · 40 min · Principiante
No todo control de TI importa para el reporte financiero: importa el que sostiene otro control que protege una cuenta. Esa es la idea del principio 11 de COSO y de la forma en que se alcanza una evaluación de TI en un trabajo de control interno. Aquí tomas tres aplicaciones de Embotelladora Río Manso, descubres de cuál depende realmente el reporte y qué pasa cuando un control de cambios falla justo allí. No repites la auditoría de TI del módulo 13: aquí la pregunta no es si el control de TI funciona, sino qué se pierde del reporte si no funciona.
Objetivo de la sala
No todo control de TI importa para el reporte financiero: importa el que sostiene otro control que protege una cuenta. Esa es la idea del principio 11 de COSO y de la forma en que se alcanza una evaluación de TI en un trabajo de control interno. Aquí tomas tres aplicaciones de Embotelladora Río Manso, descubres de cuál depende realmente el reporte y qué pasa cuando un control de cambios falla justo allí. No repites la auditoría de TI del módulo 13: aquí la pregunta no es si el control de TI funciona, sino qué se pierde del reporte si no funciona.Una empresa cierra sus libros con sistemas: el ERP factura, el sistema de costos valora el inventario, el portal registra pedidos. Muchos controles clave son automáticos (un bloqueo, un cálculo, un cruce de tres vías) o manuales que dependen de un reporte que el sistema genera (el controller revisa un informe de costos). Ambos se apoyan en la tecnología: si el sistema se puede alterar sin control, el bloqueo ya no bloquea y el reporte ya no es confiable.
Los controles generales de TI (ITGC) son los que protegen a la tecnología en su conjunto: accesos, cambios a programas, operaciones y, cuando se desarrolla o adquiere software, su desarrollo. No protegen una cuenta directamente; protegen la fiabilidad de los controles que sí lo hacen. Por eso entran en el alcance solo para las aplicaciones de las que depende un control clave.
Responde para continuar
¿Por qué un control general de TI es relevante para una evaluación del reporte financiero?
Ver pista de ayuda
Los ITGC protegen la tecnología sobre la que descansan otros controles, no una cuenta por sí mismos.
El resultado de los ITGC por aplicación tiene dos usos distintos. Uno es calificar la tecnología. El otro, más útil aquí, es cruzarlo con las dependencias de los controles clave: de qué aplicación depende cada uno y, si el control manual usa un reporte, si alguien probó que ese reporte es completo y exacto.
Una deficiencia en una aplicación de la que no depende ningún control clave importa menos para el reporte; la misma deficiencia en una aplicación que sostiene un control clave importa mucho. Las dos aplicaciones deficientes de esta empresa no pesan igual.
Responde para continuar
Cruza los resultados de TI con las dependencias y escribe la aplicación con un ITGC deficiente de la que depende un control clave sin que su reporte esté probado.
Ver pista de ayuda
Ejecuta `SELECT * FROM itgc_por_aplicacion` y `SELECT * FROM dependencias_de_controles_clave`; busca la aplicación deficiente que aparezca con reporte_probado en No.
Los cambios a programas son el dominio donde más se nota la diferencia entre un control que funciona y uno que no. La lógica de un cálculo (aquí, el costo estándar) puede cambiar sin que nadie lo vea y alterar de forma sistemática el valor del inventario. Los criterios son concretos: aprobación del dueño antes del pase, prueba antes del pase y un pase que no haga el mismo desarrollador.
Para encontrar el cambio que incumple se usa el registro completo, no una muestra: la población es pequeña y es la que alimenta las conclusiones.
Responde para continuar
Escribe el id del único cambio a la aplicación de costos que no tuvo aprobación ni prueba y lo pasó el propio desarrollador.
Ver pista de ayuda
Ejecuta `SELECT * FROM cambios_costeo` y compara aprobación, prueba y quién lo pasó.
Un control general deficiente no equivale a un error en los estados financieros. Dice que el control que depende de él ya no se puede tomar como confiable por sí solo, y deja dos caminos. Uno es buscar otros controles que compensen y operen con precisión suficiente. El otro es probar directamente lo que la deficiencia deja sin garantía: aquí, que el reporte de costos que usa el controller es completo y exacto, o que los costos estándar cambiados son correctos.
Lo que no se hace es dar por bueno el control manual solo porque su firma esté en el papel, ni declarar un error que nadie ha medido.
Responde para continuar
La aplicación de costos tiene un ITGC de cambios deficiente y C-03 usa su reporte. ¿Qué haces con C-03?
Ver pista de ayuda
La deficiencia quita garantía al reporte; hay que recuperarla probando el reporte o con otro control.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.