1. Demuestra compromiso con la
integridad y los valores eticos.
Establece el tono de la gerencia; establece estándares de conducta; evalúa
la adherencia a estándares de conducta y por medio de los estándares
aborda; decide sobre desviaciones de forma oportuna.(González, 2021)
2. Ejerce responsabilidad
de supervisión.
Establece responsabilidades de supervisión de la dirección; aplica experiencia
relevante; conserva o delega responsabilidades de supervisión; opera de manera
independiente; brinda supervisión sobre el Sistema de Control Interno. (González, 2021)
3. Establece estructura,
autoridad y responsabilidad
Considera todas las estructuras de la entidad; establece líneas
de reporte para cada estructura de la entidad; define, asigna y
delimita autoridades y responsabilidades. (González, 2021)
4. Demuestra compromiso
para la competencia
Establece políticas y prácticas reflejando las expectativas de competencia; evalúa
la competencia y direcciona la deficiencia de la organización; atrae, desarrolla y
retiene profesionales; planea y se prepara para sucesiones. (González, 2021)
5. Hace cumplir con la
responsabilidad
Hace cumplir la responsabilidad a través de estructuras, autoridades y responsabilidades;
establece medidas de desempeño, incentivos y premios; evalúa medidas de desempeño,
incentivos y premios para la relevancia en curso; considera presiones excesivas; evalúa
desempeño y premios o disciplina los individuos. (González, 2021)
Evaluación de Riesgos
6. Especifica objetivos apoyados
en la planificación estrategica
Se plantea objetivos operativos, de reporte financiero
externo, de reporte no financiero externo, de reporte
interno y de cumplimiento. (González, 2021)
7. Identifica y analiza el
riesgo en diferentes áreas
Incluye la entidad, sucursales, divisiones, unidad operativa y niveles
funcionales; evalúa los factores externos e internos; analiza la relevancia
potencial de los riesgos; determina la respuesta a los riesgos. (González, 2021)
8. Evalúa el riesgo de
fraude
Considera varios tipos de fraude; evalúa el riesgo de fraude por
incentivos o presiones, adquisiciones no autorizadas,
dirección, acciones inapropiadas, entre otros. (González, 2021)
9. Identifica y analiza
cambios importantes
Evalúa cambios en el ambiente; evalúa cambios en el modelo
de negocios; evalúa cambios en liderazgo. (González, 2021)
Actividades de control
10. Selecciona y desarrolla
actividades de control
Se integra con la evaluación de riesgos; considera factores específicos de la
entidad; determina la importancia de los procesos del negocio; evalúa una
mezcla de tipos de actividades de control; considera en qué nivel las actividades
son aplicadas; direcciona la segregación de funciones. (González, 2021)
11. Selecciona y desarrolla
actividades de controles generales
de tecnologías de informació
Determina la relación entre el uso de la tecnología en los procesos del negocio y los
controles generales de tecnología; establece actividades de control para la
infraestructura tecnológica; establece actividades de control para la administración
de procesos de seguridad; establece actividades de control para procesos de
adquisición, desarrollo y mantenimiento de tecnología. (González, 2021)
12. Se implementa a través de
políticas y procedimientos
Establece políticas y procedimientos para apoyar el despliegue de directivas de la
administración; establece responsabilidad y rendición de cuentas para ejecutar
políticas y procedimientos; funciona oportunamente; toma acciones correctivas;
trabaja con personal competente; reevalúa políticas y procedimiento. (González, 2021)
13. Usa información
relevante
Identifica los requerimientos de información; captura fuentes internas y externas
de información; procesa datos relevantes dentro de la información; mantiene la
calidad a través de procesamiento; considera costos y beneficios. (González, 2021)
Información y Comunicación
14. La organización comunica
la información internamente
Comunica la información de control interno; se comunica con la
Junta directiva; proporciona líneas de comunicación separadas;
selecciona métodos de comunicación relevantes. (González, 2021)
15. La organización
comunica externamente
Se comunica con grupos de interés externos; permite comunicaciones de
entrada; se comunica con la Junta Directiva; proporciona líneas de comunicación
separadas; selecciona métodos de comunicación relevantes. (González, 2021)
Considera una combinación de evaluaciones continuas e independientes;
considera tasas de cambio; establece un punto de referencia para el
entendimiento; uso de personal capacitado; se integra con los procesos del
negocio; ajusta el alcance y la frecuencia; evalúa objetivamente. (González, 2021)