Auditora de Cumplimiento

AUDITORÍA DE CUMPLIMIENTO MUNICIPALIDAD DE SANTIAGO DE SURCO TECNOLOGÍA DE LA INFORMACIÓN AUDITORÍA DE CUMPLIMIENTO 1

Views 115 Downloads 0 File size 4MB

Report DMCA / Copyright

DOWNLOAD FILE

Recommend stories

Citation preview

AUDITORÍA DE CUMPLIMIENTO

MUNICIPALIDAD DE SANTIAGO DE SURCO TECNOLOGÍA DE LA INFORMACIÓN

AUDITORÍA DE CUMPLIMIENTO 1

UNIVERSIDAD NACIONAL MAYOR DE SAN MARCOS Facultad

Ciencias Contables

CURSO: Auditoría del Sector Público II

PROFESORA: Mg. Janette A. Baca Morante

AULA: 405 – N

GRUPO: N° 9

INTEGRANTES: Bonifaz Valladares, Cynthia

10110138

Suárez Morán, Roberth

101100

Tapia

0900

Yrene

000

Germán

000 

2014

de

AUDITORÍA DE CUMPLIMIENTO 2

ÍNDICE 1.

OBJETIVOS.......................................................................................................3

1.1.

OBJETIVO GENERAL.....................................................................................3

1.2.

OBJETIVO ESPECÍFICO.................................................................................3

2.

ALCANCE..........................................................................................................3

3.

DESCRIPCIÓN DE LA ENTIDAD................................................................4

3.1.

MISIÓN..............................................................................................................4

3.2.

VISIÓN...............................................................................................................4

3.3.

ESTRUCTURA ORGANIZACIONAL..........................................................4

4.

NORMATIVA APLICABLE A LA ENTIDAD..............................................6

5.

INFORMES A EMITIR.....................................................................................7

6.

IDENTIFICACIÓN DE ÁREAS CRÍTICAS.................................................7

7.

RELACIÓN DE ESPECIALISTAS..................................................................8

8.

PARTICIPACIÓN DE LOS ESPECIALISTAS..............................................9

9.

PRESUPUESTO DE TIEMPO.........................................................................9

10.

PROGRAMA DE ACTIVIDADES.................................................................10

11.

CUESTIONARIO..............................................................................................11

12.

ANEXOS.............................................................................................................17

12.1. MEMORÁNDUM DE CONTROL INTERNO.............................................17

AUDITORÍA DE CUMPLIMIENTO 3

PLANIFICACIÓN DE AUDITORÍA DE CUMPLIMIENTO AL ÁREA DE TECNOLOGÍA DE LA INFORMACIÓN DE LA MUNICIPALIDAD DE SANTIAGO DE SURCO

1. OBJETIVOS

1.1.

OBJETIVO GENERAL

Proponer un modelo de Auditoría de Cumplimiento al área de tecnología de la información, que fortalezca el área de Auditoría Interna de la Municipalidad de Santiago de Surco. 1.2. OBJETIVO ESPECÍFICO 1. Proporcionar al Área de Auditoria Interna de la Municipalidad de Santiago de Surco, una guía que facilite la aplicación de los procedimientos para ejecutar su trabajo de manera eficaz y efectiva. 2. Establecer un proceso ordenado y técnico que ayude al Área de Auditoria Interna a efectuar las auditorias con mínimos esfuerzos y recursos, con el fin de obtener resultados óptimos. 3. Proponer al Área de Auditoria Interna de la Municipalidad de Santiago de Surco, una Guía para realizar una Auditoría de Cumplimiento, que contiene elementos y principios básicos para efectuar revisiones sobre las operaciones que efectúa el área de Tecnología de la Información. 2. ALCANCE Realizar una Auditoría de Cumplimiento al área de Tecnología de la Información de la Municipalidad de Santiago de Surco, por el período comprendido entre el 01 de enero al 31 de diciembre de 2011, de conformidad a las Normas de Auditoría Gubernamental. 3. DESCRIPCIÓN DE LA ENTIDAD 3.1. MISIÓN Brindar servicios públicos a través de una gestión moderna y eficiente, con el fin de entregar a los ciudadanos un lugar grato para desarrollarse y vivir.

AUDITORÍA DE CUMPLIMIENTO 4

3.2. VISIÓN Al 2016 producimos y entregamos: “La experiencia de vivir en Santiago de Surco” señal de liderazgo en calidad de vida y desarrollo humano”. 3.3.

ESTRUCTURA ORGANIZACIONAL

AUDITORÍA DE CUMPLIMIENTO 5

AUDITORÍA DE CUMPLIMIENTO 6

4. NORMATIVA APLICABLE A LA ENTIDAD La Municipalidad Distrital de Santiago de Surco, es el órgano de gobierno local emanado por la voluntad popular, creada por Ley N° 6644 de 06.12.1929; es un órgano de gobierno promotor del desarrollo local, con personería jurídica de derecho público y plena capacidad para el cumplimiento de sus fines; goza de autonomía política, económica y administrativa en los asuntos de su competencia. Su organización y funcionamiento se encuentra normado por la Ley N° 27972 Ley Orgánica de Municipalidades, y tiene como finalidad representar al vecindario,

promover la adecuada prestación de los servicios públicos y el desarrollo integral sostenible y armónico de la circunscripción de su jurisdicción. La Municipalidad Distrital de Santiago de Surco para el año 2009 tiene como objetivos generales, los siguientes:     

Mejorar el servicio de seguridad del distrito. Proporcionar al vecino un entorno grato donde vivir. Brindar apoyo a los sectores menos favorecidos. Promover la actividad comercial y cultural del distrito. Crear una organización moderna.

Para el cumplimiento de sus funciones, la Municipalidad está estructurada orgánicamente de la siguiente manera:       

Órgano de Gobierno. Órganos Consultivos. Órgano de Control. Órgano de Alta Dirección. Órganos de Apoyo. Órganos de Asesoramiento. Órganos de Línea.

Base Legal Constitución Política del Perú. Ley N° 27972 Ley Orgánica de Municipalidades del 27.03.2003. Ley N° 27209 Ley de Gestión Presupuestaria del Estado. Ley N° 27785 Ley Orgánica del Sistema Nacional de Control y de la Contraloría General de la República.

AUDITORÍA DE CUMPLIMIENTO 7

Resolución de Contraloría N° 162-95-CG que aprueba las “Normas de Auditoría Gubernamental”, modificada por las Resoluciones de Contraloría N° 246-95-CG del 28.12.95, 112-97-CG del 20.06.97, 141-99-CG del 25.11.99 y 259-2000 del 13.12.2000. Resolución de Contraloría N° 320-2006-CG de 30.10.2006, que aprueba las Normas de Control Interno. Texto Único de la Ley de Contrataciones y Adquisiciones del Estado, aprobado mediante Decreto Supremo N° 083-2004-PCM y su Reglamento aprobado con Decreto Supremo N° 084-2000-PCM. Ordenanza Municipal N° 247-2005-MSS del 24.11.2005 que aprueba el Reglamento de Organización y Funciones de la Municipalidad de Santiago de Surco, vigente en el periodo evaluado.

5. INFORMES A EMITIR Como resultado de la auditoría de Cumplimiento, se emitirán los respectivos informes de acuerdo con la NAGU 4.40 emisión de informe de acuerdo con lo siguiente: 

Dictamen o informe corto a los setenta y cinco (75) días hábiles de



iniciado la auditoría. Informe largo a los ochenta (80) días hábiles de iniciado la auditoría.

6. IDENTIFICACIÓN DE ÁREAS CRÍTICAS Del estudio general de la normativa aplicable a la entidad y del análisis de la situación financiera presupuestal y de la orientación o aplicación de los recursos financieros de la entidad, se han identificado las siguientes áreas críticas, por su materialidad, riesgo e importancia.

CUENTA

FACTORES DE RIESGO

RIESGO

ENFOQUE DE AUDITORIA

PROCEDIMIENTOS DE AUDITORIA A APLICAR

AUDITORÍA DE CUMPLIMIENTO 8

No se llevan controles

Adiciones y

específicos

retiros de activo fijo

Alto

sobre altas y

Enfoque sustantivo

bajas de activos

Observación de inventarios, revisión de evaluación

fijos Satisfacción moderada de Cuentas del estado de

control Revisión Moderado

gestión

analítica de fluctuaciones principales en el

Realizar pruebas de revisión analítica, en coordinación con las cuentas relacionadas.

año

7. RELACIÓN DE ESPECIALISTAS Los funcionarios responsables durante el periodo de evaluación son los siguientes: Cargo

Nombre

Alcalde Teniente Alcalde Jefe del Órgano

Roberto Hipolito Gómez Baca José Luis Pérez Alemán

de Control Institucional Procurador Público

Savina Gladis Valdivia Zuñiga

Correo [email protected] [email protected] [email protected]

Carlos Edison Aquino Osorio

[email protected]

Alejandro Delgado Ledesma

[email protected]

Municipal Gerente de Tecnologías de la Información * FUENTE: www.munisurco.gob.pe

8. PARTICIPACIÓN DE LOS ESPECIALISTAS Para el desarrollo del trabajo se deberá contar con los siguientes colaboradores:

AUDITORÍA DE CUMPLIMIENTO 9

NOMBRE Y APELLIDO

CATEGORÍA

CARGO EN LA COMISIÓN

Roberth Suarez

Contador

Supervisor

Cynthia Bonifaz

Contadora

Auditora encargado

Yrene Carhuavilca

Contadora

Auditora

Manuel Tapia

Contador

Auditor

Germán

Contador

Auditor

9. PRESUPUESTO DE TIEMPO El presupuesto de tiempo para realizar la evaluación es el siguiente: VISTA PRELIMINAR

APELLIDOS Y NOMBRES

Robert Suarez Yrene Carhuavilca Cynthia Bonifaz Manuel Tapia

Germán

10.

TRABAJO DE CAMPO

ELABORACION DEL INFORME

DEL

AL

HORAS

DEL

AL

HORAS

DEL

AL

HORAS

01-oct 01-oct 01-oct 01-oct 01-oct

04-oct 04-oct 04-oct 04-oct 04-oct

30 30 25 25 25

06-oct 06-oct 06-oct 06-oct 06-oct

16-oct 19-oct 23-oct 23-oct 23-oct

100 120 160 160 160

25-oct 25-oct 25-oct 25-oct 25-oct

30-oct 30-oct 30-oct 30-oct 30-oct

40 40 50 50 50

20 23 27 27 27

PROGRAMA DE ACTIVIDADES

PERIODO ITEM 1 2

DIAS HORAS UTILES ASIGNADAS

PROCEDIMIENTOS PLANIFICACIÓN EJECUCIÓN

DEL

AL

01-sep 24-sep 01-oct 03-nov

EFECTUAD O POR (INICIALES)

170 190 235 235 235

AUDITORÍA DE CUMPLIMIENTO 10

Observación de inventarios, revisión de evaluación Realizar pruebas de revisión analítica, en coordinación las cuentasde relacionadas. Aplicación delcon Cuestionario Control Interno a ladel entidad Aplicación Cuestionario De Control Interno a losdel Software y Licencias. Elaboración Informe. 3 PRESENTACIÓN * Elaborado Por: * Revisado Por:

01-oct 05-oct 08-oct 12-oct 15-oct 19-oct 22-oct 25-oct 29-oct 03-nov Noviembre

AUDITORÍA DE CUMPLIMIENTO 11

11.

CUESTIONARIO

EVALUACIÓN DEL CONTROL INTERNO

N o

PREGUNTA

SI

NORMAS RELATIVAS AL AMBIENTE 1

DE CONTROL ¿La municipalidad cuenta con el Código

2

de Ética Institucional? ¿Cuenta la municipalidad

3

Reglamento Interno de Trabajo? ¿Efectúan evaluaciones periódicas del

con

el

desempeño del personal, con el objetivo 4

de medir la eficacia del Control Interno? ¿Se cuenta con planes estratégicos y

5

operativos? ¿Estos planes

6

menos una vez al año? ¿Cuenta la municipalidad

7

estructura organizacional? ¿Esta estructura es revisada al menos una

8

vez al año? ¿La municipalidad cuenta con un Manual

son

revisados

por con

lo una

de Organización y Funciones y Descriptor 9

de puestos? ¿Se ha designado

autoridad

y

las

funciones de acuerdo al Manual de responsabilidad en el desempeño de 10

Organización y Funciones? ¿Se tienen definidas las relaciones de jerárquicas y la comunicación formal entre los diferentes

11

departamentos en la

Municipalidad? ¿La Municipalidad cuenta con adecuadas políticas y prácticas para la administración del capital humano?

NO

N/ A

Ref . P/T

COMENTARIO

AUDITORÍA DE CUMPLIMIENTO 12

12

¿Se cuenta con un reglamento para la

13

contratación de personal? ¿Se desarrollan programas

para

desarrollar las capacidades y aptitudes de los empleados en el campo de su competencia? SUBTOTAL NORMAS RELATIVAS

A

LA

14

VALORACIÓN DE RIESGOS ¿Cuentan con la visión y misión de la

15

Municipalidad? ¿Se realiza una planificación participativa en

el

proceso

anteproyecto

de

anual

elaboración de

del

presupuesto,

planes de desarrollo, programas y demás 16

instrumentos administrativos? ¿Se hacen divulgaciones de los planes al

17

personal bajo su responsabilidad? ¿Se identifican factores de riesgo internos, que impidan y obstaculicen una adecuada

18

planificación? ¿Existen planes de contingencia a efecto

19

de disminuir los riesgos? ¿Se analizan los riesgos

que

son

identificados y se clasifican desde el más alto al más bajo? SUBTOTAL NORMAS RELATIVAS 20

A

LAS

ACTIVIDADES DE CONTROL ¿Se tiene definido a los responsables de autorizar y aprobar las operaciones de cada unidad administrativa y operativa de

21

la municipalidad? ¿Cuenta la municipalidad

22

inventario de bienes actualizado? ¿Se realiza arqueos a los fondos y valores?

con

un

AUDITORÍA DE CUMPLIMIENTO 13

23

¿Está

definido

claramente

el

diseño,

aplicación y uso de formularios que contribuyan al adecuado control de todas las operaciones que se realizan en la 24

Municipalidad? ¿Se ha designado

a

un

servidor

independiente de la custodia y registro de fondos y valores, para la conciliación de 25

cuentas? ¿Se cuenta con un manual de políticas y

26

procedimientos de Rotación de personal? ¿Los servidores que administran fondos

27

y/o recursos institucionales rinden fianza? ¿Las Cuentas bancarias están a nombre de

28

la municipalidad? ¿Se tienen claves

29

sistemas informáticos? ¿En los sistemas informáticos se elaboran

de

acceso

a

los respaldos de la información? SUBTOTAL NORMAS RELATIVAS A 30

los

LA

INFORMACION Y COMUNICACIÓN ¿Se presenta oportunamente la información cumplimiento

para de

verificar los

el

objetivos

31

institucionales? ¿Se lleva un archivo en original y copia de

32

toda la documentación de respaldo? ¿El Concejo y las jefaturas, vigilan y se aseguran que la información que se genera en las transacciones de la municipalidad sea confiable, clara y precisa para la toma

33

de decisiones? ¿Existe un adecuado

34

Comunicación de la información? ¿Se cuenta con un archivo institucional

sistema

para preservar la información? SUBTOTAL NORMAS RELATIVAS

de

AL

AUDITORÍA DE CUMPLIMIENTO 14

35

MONITOREO ¿El Concejo Municipal y demás jefaturas monitorean las actividades de control de

36

cada una de las áreas de la municipalidad? ¿Se realizan auto evaluaciones trimestralmente

37

para

evaluar

el

cumplimiento de objetivos y metas? ¿Se le da seguimiento al cumplimiento de las

deficiencias

observadas

en

fiscalizaciones que se realizan en la 38

Municipalidad? ¿Los resultados de las actividades del monitoreo del Sistema de Control Interno son comunicadas al Concejo Municipal? SUBTOTAL TOTAL FECHA: ENTREVISTADO: AUDITOR:

CONTROL INTERNO PARA EL SOFTWARE Y LICENCIAS

N o 1

PREGUNTA

SI

¿Todo desembolso para la adquisición de software

cuenta

con

comprobante de respaldo?

su

respectivo

N

N/

O

A

Ref . P/T

COMENTARIO

AUDITORÍA DE CUMPLIMIENTO 15

2

¿Toda transferencia de fondos, ya sea de forma manual o electrónica, para la compra de software cuenta con su

3

documentación? ¿Las diferentes áreas de la Municipalidad están

haciendo

uso

del

software

4

adquiridos? ¿Hay restricciones

5

nuevo software comprado? ¿Cada uno del software cuenta Con su

6

respectiva licencia de funcionamiento? ¿Todas las licencias que se adquirieron han

7

sido

para

activadas

el

en

requeridas? ¿El nuevo

software

plenamente

operativo

uso del

las

áreas

adquirido y

con

está sus

respectivas licencias en las áreas que se 8

han requerido? ¿Los resultados del nuevo uso de los recién

comprados

satisfactorios 9

y

expectativas? ¿El software

software

cumplen

desarrollado

implementación

en

la

con para

son las la

Municipalidad

10

cumple con los estándares? ¿Se entregaron las licencias en el plazo

11

establecido? ¿El software técnicas

o

presenta problemas

inconsistencias durante

su

12

ejecución? ¿Se ha logrado integrar las diferentes

13

áreas de trabajo con el software? ¿Cuentan con un manual para el uso del

14

nuevo software? ¿Se ha terminado de uniformizar el uso del software para las áreas que lo solicitaron?

AUDITORÍA DE CUMPLIMIENTO 16

15

¿El

software

cuenta

con

interfaces

gráficas, estándares de presentación y mensajes claros y explícitos para 16

usuarios? ¿Los sistemas de software cuentan con un registro

17

los

de

las

actividades

de

los

usuarios? ¿La arquitectura del nuevo software permite su integración con los anteriores?

18

¿La ejecución de proyectos informáticos Es

19

debidamente

supervisada

y

controlada? ¿Los diseños y estructuras del software presentan deficiencias importantes en su

20

operación? ¿Las licencias adquiridas permiten su uso en más de una computadora?

FECHA: ENTREVISTADO: AUDITOR:

AUDITORÍA DE CUMPLIMIENTO 17

12.

ANEXOS

12.1.

MEMORÁNDUM DE CONTROL INTERNO

Señor Roberto Hipolito Gómez Baca Alcalde de la Municipalidad Distrital de Santiago de Surco El Órgano de Control Institucional de la Municipalidad Distrital de Santiago de Surco, efectuó el “Auditoría de Cumplimiento a los Software y Licencias Adquiridos por la Municipalidad”, con el propósito de determinar si los Software y Licencias adquiridos se efectuaron de acuerdo a los requerimientos de las áreas usuarias. En el planeamiento y ejecución del presente examen, se consideró la evaluación de la estructura de control interno existente, a fin de determinar los procedimientos de auditoría con relación a los objetivos previstos. De la aplicación de los procedimientos notamos ciertos asuntos relacionados con deficiencias importantes en el diseño y operación de dicha estructura, que en nuestra opinión generan el riesgo potencial de afectar en forma negativa a la gestión en el cumplimiento de los objetivos institucionales y que consideramos deben ser incluidos en esta comunicación, de conformidad a las Normas de Auditoría Gubernamental (NAGU) y Manual de Auditoría Gubernamental (MAGU) emitidos por la Contraloría General de la República. La estructura de control Interno debe ser instaurada por la administración de la entidad, a fin de que los activos estén protegidos y se cautele su debido uso, así como las operaciones se ejecuten de acuerdo con autorizaciones de la administración de la entidad y registradas adecuadamente para permitir la preparación de información confiable y oportuna. Al respecto, se precisa que los objetivos de una estructura de control interno son proporcionar a la Entidad con razonable, pero no con absoluta seguridad, que las operaciones son ejecutas de acuerdo con las disposiciones autorizadas y su registro adecuado. Los asuntos mencionados en este documento, se refieren exclusivamente a recomendaciones para mejorar el sistema de control interno y no cubren

AUDITORÍA DE CUMPLIMIENTO 18

todas aquellas recomendaciones que podrían resultar de un estudio integral del sistema. RECOMENDACIÓN Que la Gerencia Municipal disponga que el Gerente de Sistemas y Procesos formule y registre el Plan Operativo Informático efectuando además su evaluación, gestionando la aprobación de la formulación y evaluación respectivamente ante el Despacho de Alcaldía. Además de efectuar el registro del Plan Operativo Informático en el sistema implementado por la Presidencia del Consejo de Ministros, en cumplimiento a los lineamientos dictados por la Oficina Nacional de Gobierno Electrónico e Informática.