Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Escenario: la matriz riesgo-control de Cementos del Sur

5 tareas · 52 min · Principiante

Escenario del módulo. Lunes 12 de octubre de 2026. Cementos del Sur, una productora de cemento, te contrató para evaluar los 15 controles clave de su reporte financiero del ejercicio 2026, con corte al 30 de septiembre, y para clasificar las deficiencias que encuentres. Otra empresa, otros controles y otros números: nada de lo que viste en Río Manso te dice dónde mirar. Tienes el encargo con el criterio del comité de auditoría, la matriz, los resultados de las pruebas, los resultados de TI y un correo del director financiero que llegó esta mañana. No hay paso a paso: decide qué falló en el diseño, qué dependía de un sistema débil, qué pesa de verdad y qué le dices a la dirección.

0 de 5 · 0%

Objetivo de la sala

Escenario del módulo. Lunes 12 de octubre de 2026. Cementos del Sur, una productora de cemento, te contrató para evaluar los 15 controles clave de su reporte financiero del ejercicio 2026, con corte al 30 de septiembre, y para clasificar las deficiencias que encuentres. Otra empresa, otros controles y otros números: nada de lo que viste en Río Manso te dice dónde mirar. Tienes el encargo con el criterio del comité de auditoría, la matriz, los resultados de las pruebas, los resultados de TI y un correo del director financiero que llegó esta mañana. No hay paso a paso: decide qué falló en el diseño, qué dependía de un sistema débil, qué pesa de verdad y qué le dices a la dirección.

Antes de probar la operación de un control hay que saber si, tal como está diseñado, cubre el riesgo. Revisa la matriz y los resultados de las pruebas del ejercicio.

Responde para continuar

Escribe el id del control clave cuyo diseño no cubre el riesgo que dice cubrir.

Varios controles manuales se apoyan en un reporte que genera una aplicación. Cruza esa dependencia con los controles generales de TI de cada aplicación y con la prueba de integridad del reporte.

Responde para continuar

Escribe el id del control clave que usa un reporte de una aplicación con un ITGC deficiente sin que su integridad esté probada.

Las pruebas dejaron seis deficiencias con montos potenciales y compensatorios. El criterio del comité clasifica por el monto neto, no por el número de excepciones: no todo control con muchos fallos es grave, ni todo control con uno solo es menor.

Responde para continuar

Escribe el id de la deficiencia que por sí sola constituye una debilidad material según el criterio del comité.

El criterio dice que las deficiencias que afectan a la misma cuenta se evalúan también sumadas. Identifica las dos de una misma cuenta y mide el conjunto.

Responde para continuar

Escribe, en millones, el monto neto combinado de las dos deficiencias que afectan a la misma cuenta por pagar.

El director financiero pide que lo de inventarios se informe como deficiencia significativa, no como debilidad material, porque la certificación del trimestre sale el viernes y ya hay un plan de conteo. El comité se reúne antes de esa fecha.

Responde para continuar

¿Cómo tratas la petición del director financiero?

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad