Este documento presenta la planificación de una auditoría de cumplimiento al área de tecnología de la información de la Municipalidad de Santiago de Surco. Se describen los objetivos, alcance, entidad a auditar, normativa aplicable, informes a emitir, áreas críticas identificadas, especialistas participantes, presupuesto de tiempo y programa de actividades. Adicionalmente, se incluye un cuestionario de evaluación de control interno que será aplicado durante la auditoría.
2. AUDITORÍA DE CUMPLIMIENTO 1
UNIVERSIDAD NACIONAL MAYOR DE SAN MARCOS
Facultad de Ciencias Contables
CURSO:
Auditoría del Sector Público II
PROFESORA:
Mg. Janette A. Baca Morante
AULA:
405 – N
GRUPO:
N° 9
INTEGRANTES:
Bonifaz Valladares, Cynthia 10110138
Suárez Morán, Roberth 101100
Tapia 0900
Yrene 000
Germán 000
2014
3. AUDITORÍA DE CUMPLIMIENTO 2
ÍNDICE
1. OBJETIVOS ............................................................................................... 3
1.1. OBJETIVO GENERAL .............................................................................. 3
1.2. OBJETIVO ESPECÍFICO .......................................................................... 3
2. ALCANCE .................................................................................................. 3
3. DESCRIPCIÓN DE LA ENTIDAD........................................................... 4
3.1. MISIÓN...................................................................................................... 4
3.2. VISIÓN ...................................................................................................... 4
3.3. ESTRUCTURA ORGANIZACIONAL ..................................................... 4
4. NORMATIVA APLICABLE A LA ENTIDAD ......................................... 6
5. INFORMES A EMITIR.............................................................................. 7
6. IDENTIFICACIÓN DE ÁREAS CRÍTICAS ............................................ 7
7. RELACIÓN DE ESPECIALISTAS ............................................................ 8
8. PARTICIPACIÓN DE LOS ESPECIALISTAS......................................... 9
9. PRESUPUESTO DE TIEMPO ................................................................... 9
10. PROGRAMA DE ACTIVIDADES ........................................................... 10
11. CUESTIONARIO ...................................................................................... 11
12. ANEXOS..................................................................................................... 17
12.1. MEMORÁNDUM DE CONTROL INTERNO......................................... 17
4. AUDITORÍA DE CUMPLIMIENTO 3
PLANIFICACIÓN DE AUDITORÍA DE CUMPLIMIENTO AL
ÁREA DE TECNOLOGÍA DE LA INFORMACIÓN DE LA
MUNICIPALIDAD DE SANTIAGO DE SURCO
1. OBJETIVOS
1.1. OBJETIVO GENERAL
Proponer un modelo de Auditoría de Cumplimiento al área de
tecnología de la información, que fortalezca el área de Auditoría Interna
de la Municipalidad de Santiago de Surco.
1.2. OBJETIVO ESPECÍFICO
1. Proporcionar al Área de Auditoria Interna de la Municipalidad de
Santiago de Surco, una guía que facilite la aplicación de los
procedimientos para ejecutar su trabajo de manera eficaz y efectiva.
2. Establecer un proceso ordenado y técnico que ayude al Área de
Auditoria Interna a efectuar las auditorias con mínimos esfuerzos y
recursos, con el fin de obtener resultados óptimos.
3. Proponer al Área de Auditoria Interna de la Municipalidad de
Santiago de Surco, una Guía para realizar una Auditoría de
Cumplimiento, que contiene elementos y principios básicos para
efectuar revisiones sobre las operaciones que efectúa el área de
Tecnología de la Información.
2. ALCANCE
Realizar una Auditoría de Cumplimiento al área de Tecnología de la
Información de la Municipalidad de Santiago de Surco, por el período
comprendido entre el 01 de enero al 31 de diciembre de 2011, de
conformidad a las Normas de Auditoría Gubernamental.
5. AUDITORÍA DE CUMPLIMIENTO 4
3. DESCRIPCIÓN DE LA ENTIDAD
3.1. MISIÓN
Brindar servicios públicos a través de una gestión moderna y eficiente,
con el fin de entregar a los ciudadanos un lugar grato para desarrollarse
y vivir.
3.2. VISIÓN
Al 2016 producimos y entregamos: “La experiencia de vivir en Sant iago
de Surco” señal de liderazgo en calidad de vida y desarrollo humano”.
3.3. ESTRUCTURA ORGANIZACIONAL
7. AUDITORÍA DE CUMPLIMIENTO 6
4. NORMATIVA APLICABLE A LA ENTIDAD
La Municipalidad Distrital de Santiago de Surco, es el órgano de gobierno local
emanado por la voluntad popular, creada por Ley N° 6644 de 06.12.1929; es un
órgano de gobierno promotor del desarrollo local, con personería jurídica de
derecho público y plena capacidad para el cumplimiento de sus fines; goza de
autonomía política, económica y administrativa en los asuntos de su competencia.
Su organización y funcionamiento se encuentra normado por la Ley N° 27972 Ley
Orgánica de Municipalidades, y tiene como finalidad representar al vecindario,
promover la adecuada prestación de los servicios públicos y el desarrollo
integral sostenible y armónico de la circunscripción de su jurisdicción.
La Municipalidad Distrital de Santiago de Surco para el año 2009 tiene como
objetivos generales, los siguientes:
Mejorar el servicio de seguridad del distrito.
Proporcionar al vecino un entorno grato donde vivir.
Brindar apoyo a los sectores menos favorecidos.
Promover la actividad comercial y cultural del distrito.
Crear una organización moderna.
Para el cumplimiento de sus funciones, la Municipalidad está estructurada
orgánicamente de la siguiente manera:
Órgano de Gobierno.
Órganos Consultivos.
Órgano de Control.
Órgano de Alta Dirección.
Órganos de Apoyo.
Órganos de Asesoramiento.
Órganos de Línea.
Base Legal
Constitución Política del Perú.
Ley N° 27972 Ley Orgánica de Municipalidades del 27.03.2003.
Ley N° 27209 Ley de Gestión Presupuestaria del Estado.
8. AUDITORÍA DE CUMPLIMIENTO 7
Ley N° 27785 Ley Orgánica del Sistema Nacional de Control y de la
Contraloría General de la República.
Resolución de Contraloría N° 162-95-CG que aprueba las “Normas de
Auditoría Gubernamental”, modificada por las Resoluciones de Contraloría
N° 246-95-CG del 28.12.95, 112-97-CG del 20.06.97, 141-99-CG del 25.11.99 y
259-2000 del 13.12.2000.
Resolución de Contraloría N° 320-2006-CG de 30.10.2006, que aprueba las
Normas de Control Interno.
Texto Único de la Ley de Contrataciones y Adquisiciones del Estado,
aprobado mediante Decreto Supremo N° 083-2004-PCM y su Reglamento
aprobado con Decreto Supremo N° 084-2000-PCM.
Ordenanza Municipal N° 247-2005-MSS del 24.11.2005 que aprueba el
Reglamento de Organización y Funciones de la Municipalidad de Santiago
de Surco, vigente en el periodo evaluado.
5. INFORMES A EMITIR
Como resultado de la auditoría de Cumplimiento, se emitirán los
respectivos informes de acuerdo con la NAGU 4.40 emisión de informe de
acuerdo con lo siguiente:
Dictamen o informe corto a los setenta y cinco (75) días hábiles de
iniciado la auditoría.
Informe largo a los ochenta (80) días hábiles de iniciado la auditoría.
6. IDENTIFICACIÓN DE ÁREAS CRÍTICAS
Del estudio general de la normativa aplicable a la entidad y del análisis de la
situación financiera presupuestal y de la orientación o aplicación de los
recursos financieros de la entidad, se han identificado las siguientes áreas
críticas, por su materialidad, riesgo e importancia.
9. AUDITORÍA DE CUMPLIMIENTO 8
CUENTA
FACTORES DE
RIESGO
RIESGO
ENFOQUE DE
AUDITORIA
PROCEDIMIENTOS
DE AUDITORIA A
APLICAR
Adiciones y
retiros de
activo fijo
No se llevan
controles
específicos sobre
altas y bajas de
activos fijos
Alto
Enfoque
sustantivo
Observación de
inventarios, revisión de
evaluación
Cuentas del
estado de
gestión
Moderado
Satisfacción
moderada de
control Revisión
analítica de
fluctuaciones
principales en el
año
Realizar pruebas de
revisión analítica, en
coordinación con las
cuentas relacionadas.
7. RELACIÓN DE ESPECIALISTAS
Los funcionarios responsables durante el periodo de evaluación son los
siguientes:
Cargo Nombre Correo
Alcalde Roberto Hipolito Gómez Baca alcaldia@munisurco.gob.pe
Teniente Alcalde José Luis Pérez Alemán jperez@munisurco.gob.pe
Jefe del Órgano
de Control
Institucional
Savina Gladis Valdivia
Zuñiga
oci@munisurco.gob.pe
Procurador
Público
Municipal
Carlos Edison Aquino Osorio ppm@munisurco.gob.pe
Gerente de
Tecnologías de la
Información
Alejandro Delgado Ledesma gti@munisurco.gob.pe
* FUENTE:
www.munisurco.gob.pe
10. AUDITORÍA DE CUMPLIMIENTO 9
8. PARTICIPACIÓN DE LOS ESPECIALISTAS
Para el desarrollo del trabajo se deberá contar con los siguientes
colaboradores:
NOMBRE Y APELLIDO CATEGORÍA
CARGO EN LA
COMISIÓN
Roberth Suarez Contador Supervisor
Cynthia Bonifaz Contadora Auditora encargado
Yrene Carhuavilca Contadora Auditora
Manuel Tapia Contador Auditor
Germán Contador Auditor
9. PRESUPUESTO DE TIEMPO
El presupuesto de tiempo para realizar la evaluación es el siguiente:
APELLIDOS Y
NOMBRES
VISTA PRELIMINAR TRABAJO DE CAMPO
ELABORACION DEL
INFORME
DIAS
UTILES
HORAS
ASIGNADAS
DEL AL HORAS DEL AL HORAS DEL AL HORAS
Robert Suarez 01-oct 04-oct 30 06-oct 16-oct 100 25-oct 30-oct 40 20 170
Yrene Carhuavilca 01-oct 04-oct 30 06-oct 19-oct 120 25-oct 30-oct 40 23 190
Cynthia Bonifaz 01-oct 04-oct 25 06-oct 23-oct 160 25-oct 30-oct 50 27 235
Manuel Tapia 01-oct 04-oct 25 06-oct 23-oct 160 25-oct 30-oct 50 27 235
Germán 01-oct 04-oct 25 06-oct 23-oct 160 25-oct 30-oct 50 27 235
11. AUDITORÍA DE CUMPLIMIENTO 10
10. PROGRAMA DE ACTIVIDADES
ITEM PROCEDIMIENTOS
PERIODO EFECTUADO
POR
DEL AL (INICIALES)
1 PLANIFICACIÓN 01-sep 24-sep
2 EJECUCIÓN 01-oct 03-nov
Observación de inventarios, revisión de
evaluación 01-oct 05-oct
Realizar pruebas de revisión analítica, en
coordinación con las cuentas relacionadas. 08-oct 12-oct
Aplicación del Cuestionario de Control
Interno a la entidad 15-oct 19-oct
Aplicación del Cuestionario De Control
Interno a los Software y Licencias. 22-oct 25-oct
Elaboración del Informe. 29-oct 03-nov
3 PRESENTACIÓN Noviembre
* Elaborad o Por:
* Revisado Por:
12. AUDITORÍA DE CUMPLIMIENTO 11
11. CUESTIONARIO
EVALUACIÓN DEL CONTROL INTERNO
No PREGUNTA SI NO N/A
Ref.
P/T
COMENTARIO
NORMAS RELATIVAS AL AMBIENTE
DE CONTROL
1 ¿La municipalidad cuenta con el Código
de Ética Institucional?
2 ¿Cuenta la municipalidad con el
Reglamento Interno de Trabajo?
3 ¿Efectúan evaluaciones periódicas del
desempeño del personal, con el objetivo
de medir la eficacia del Control Interno?
4 ¿Se cuenta con planes estratégicos y
operativos?
5 ¿Estos planes son revisados por lo
menos una vez al año?
6 ¿Cuenta la municipalidad con una
estructura organizacional?
7 ¿Esta estructura es revisada al menos una
vez al año?
8 ¿La municipalidad cuenta con un Manual
de Organización y Funciones y Descriptor
de puestos?
9 ¿Se ha designado autoridad y las
funciones de acuerdo al Manual de
responsabilidad en el desempeño de
Organización y Funciones?
10 ¿Se tienen definidas las relaciones de
jerárquicas y la comunicación formal entre
los diferentes departamentos en la
Municipalidad?
11 ¿La Municipalidad cuenta con adecuadas
políticas y prácticas para la administración
del capital humano?
13. AUDITORÍA DE CUMPLIMIENTO 12
12 ¿Se cuenta con un reglamento para la
contratación de personal?
13 ¿Se desarrollan programas para
desarrollar las capacidades y aptitudes de
los empleados en el campo de su
competencia?
SUBTOTAL
NORMAS RELATIVAS A LA
VALORACIÓN DE RIESGOS
14 ¿Cuentan con la visión y misión de la
Municipalidad?
15 ¿Se realiza una planificación participativa
en el proceso de elaboración del
anteproyecto anual de presupuesto, planes
de desarrollo, programas y demás
instrumentos administrativos?
16 ¿Se hacen divulgaciones de los planes al
personal bajo su responsabilidad?
17 ¿Se identifican factores de riesgo internos,
que impidan y obstaculicen una adecuada
planificación?
18 ¿Existen planes de contingencia a efecto
de disminuir los riesgos?
19 ¿Se analizan los riesgos que son
identificados y se clasifican desde el más
alto al más bajo?
SUBTOTAL
NORMAS RELATIVAS A LAS
ACTIVIDADES DE CONTROL
20 ¿Se tiene definido a los responsables de
autorizar y aprobar las operaciones de
cada unidad administrativa y operativa de
la municipalidad?
21 ¿Cuenta la municipalidad con un
14. AUDITORÍA DE CUMPLIMIENTO 13
inventario de bienes actualizado?
22 ¿Se realiza arqueos a los fondos y valores?
23 ¿Está definido claramente el diseño,
aplicación y uso de formularios que
contribuyan al adecuado control de todas
las operaciones que se realizan en la
Municipalidad?
24 ¿Se ha designado a un servidor
independiente de la custodia y registro de
fondos y valores, para la conciliación de
cuentas?
25 ¿Se cuenta con un manual de políticas y
procedimientos de Rotación de personal?
26 ¿Los servidores que administran fondos
y/o recursos institucionales rinden fianza?
27 ¿Las Cuentas bancarias están a nombre de
la municipalidad?
28 ¿Se tienen claves de acceso a los
sistemas informáticos?
29 ¿En los sistemas informáticos se elaboran
los respaldos de la información?
SUBTOTAL
NORMAS RELATIVAS A LA
INFORMACION Y COMUNICACIÓN
30 ¿Se presenta oportunamente la
información para verificar el
cumplimiento de los objetivos
institucionales?
31 ¿Se lleva un archivo en original y copia de
toda la documentación de respaldo?
32 ¿El Concejo y las jefaturas, vigilan y se
aseguran que la información que se genera
en las transacciones de la municipalidad
sea confiable, clara y precisa para la toma
de decisiones?
15. AUDITORÍA DE CUMPLIMIENTO 14
33 ¿Existe un adecuado sistema de
Comunicación de la información?
34 ¿Se cuenta con un archivo institucional
para preservar la información?
SUBTOTAL
NORMAS RELATIVAS AL
MONITOREO
35 ¿El Concejo Municipal y demás jefaturas
monitorean las actividades de control de
cada una de las áreas de la municipalidad?
36 ¿Se realizan auto evaluaciones
trimestralmente para evaluar el
cumplimiento de objetivos y metas?
37 ¿Se le da seguimiento al cumplimiento de
las deficiencias observadas en
fiscalizaciones que se realizan en la
Municipalidad?
38 ¿Los resultados de las actividades del
monitoreo del Sistema de Control Interno
son comunicadas al Concejo Municipal?
SUBTOTAL
TOTAL
FECHA:
ENTREVISTADO:
AUDITOR:
16. AUDITORÍA DE CUMPLIMIENTO 15
CONTROL INTERNO PARA EL SOFTWARE Y LICENCIAS
No PREGUNTA SI NO N/A
Ref.
P/T
COMENTARIO
1 ¿Todo desembolso para la adquisición de
software cuenta con su respectivo
comprobante de respaldo?
2 ¿Toda transferencia de fondos, ya sea de
forma manual o electrónica, para la
compra de software cuenta con su
documentación?
3 ¿Las diferentes áreas de la Municipalidad
están haciendo uso del software
adquiridos?
4 ¿Hay restricciones para el uso del
nuevo software comprado?
5 ¿Cada uno del software cuenta Con su
respectiva licencia de funcionamiento?
6 ¿Todas las licencias que se adquirieron
han sido activadas en las áreas
requeridas?
7 ¿El nuevo software adquirido está
plenamente operativo y con sus
respectivas licencias en las áreas que se
han requerido?
8 ¿Los resultados del nuevo uso de los
recién comprados software son
satisfactorios y cumplen con las
expectativas?
9 ¿El software desarrollado para la
implementación en la Municipalidad
cumple con los estándares?
10 ¿Se entregaron las licencias en el plazo
establecido?
11 ¿El software presenta inconsistencias
técnicas o problemas durante su
ejecución?
17. AUDITORÍA DE CUMPLIMIENTO 16
12 ¿Se ha logrado integrar las diferentes
áreas de trabajo con el software?
13 ¿Cuentan con un manual para el uso del
nuevo software?
14 ¿Se ha terminado de uniformizar el uso
del software para las áreas que lo
solicitaron?
15 ¿El software cuenta con interfaces
gráficas, estándares de presentación y
mensajes claros y explícitos para los
usuarios?
16 ¿Los sistemas de software cuentan con un
registro de las actividades de los
usuarios?
17 ¿La arquitectura del nuevo software
permite su integración con los anteriores?
18 ¿La ejecución de proyectos informáticos
Es debidamente supervisada y
controlada?
19 ¿Los diseños y estructuras del software
presentan deficiencias importantes en su
operación?
20 ¿Las licencias adquiridas permiten su uso
en más de una computadora?
FECHA:
ENTREVISTADO:
AUDITOR:
18. AUDITORÍA DE CUMPLIMIENTO 17
12. ANEXOS
12.1. MEMORÁNDUM DE CONTROL INTERNO
Señor
Roberto Hipolito Gómez Baca
Alcalde de la Municipalidad Distrital de Santiago de Surco
El Órgano de Control Institucional de la Municipalidad Distrital de Santiago
de Surco, efectuó el “Auditoría de Cumplimiento a los Software y Licencias
Adquiridos por la Municipalidad”, con el propósito de determinar si los
Software y Licencias adquiridos se efectuaron de acuerdo a los
requerimientos de las áreas usuarias.
En el planeamiento y ejecución del presente examen, se consideró la
evaluación de la estructura de control interno existente, a fin de determinar
los procedimientos de auditoría con relación a los objetivos previstos. De la
aplicación de los procedimientos notamos ciertos asuntos relacionados con
deficiencias importantes en el diseño y operación de dicha estructura, que
en nuestra opinión generan el riesgo potencial de afectar en forma negativa
a la gestión en el cumplimiento de los objetivos institucionales y que
consideramos deben ser incluidos en esta comunicación, de conformidad a
las Normas de Auditoría Gubernamental (NAGU) y Manual de Auditoría
Gubernamental (MAGU) emitidos por la Contraloría General de la
República.
La estructura de control Interno debe ser instaurada por la administración
de la entidad, a fin de que los activos estén protegidos y se cautele su debido
uso, así como las operaciones se ejecuten de acuerdo con autorizaciones de
la administración de la entidad y registradas adecuadamente para permitir
la preparación de información confiable y oportuna. Al respecto, se precisa
que los objetivos de una estructura de control interno son proporcionar a la
Entidad con razonable, pero no con absoluta seguridad, que las operaciones
son ejecutas de acuerdo con las disposiciones autorizadas y su registro
adecuado.
Los asuntos mencionados en este documento, se refieren exclusivamente a
recomendaciones para mejorar el sistema de control interno y no cubren
19. AUDITORÍA DE CUMPLIMIENTO 18
todas aquellas recomendaciones que podrían resultar de un estudio integral
del sistema.
RECOMENDACIÓN
Que la Gerencia Municipal disponga que el Gerente de Sistemas y Procesos
formule y registre el Plan Operativo Informático efectuando además su
evaluación, gestionando la aprobación de la formulación y evaluación
respectivamente ante el Despacho de Alcaldía. Además de efectuar el
registro del Plan Operativo Informático en el sistema implementado por la
Presidencia del Consejo de Ministros, en cumplimiento a los lineamientos
dictados por la Oficina Nacional de Gobierno Electrónico e Informática.