AUDITORIA DE SISTEMAS-708660-490220SEMESTRE  2009-IICICLO VIIIDOCENTE:Ing. Carlos Chávez MonzónALUMNOS:Blanco Rubina, DiegoHidalgo Matheus, YalussaLomparte Sánchez, RenzoTrujillo Genovés, PierreCapitulo 1:Reseña Histórica:La “Caja Municipal de Ahorro y Crédito del Santa” fue autorizado mediante D.S. No. 255-85-EF, iniciando sus actividades el 3 de marzo de 1986. Con operaciones de crédito prendario y ahorros, productos con los que se mantuvo hasta diciembre de 1993. La Caja Municipal de Ahorro y Crédito del Santa, nació con la misión de ser alternativa real para aquellos sectores de la comunidad local y regional, que tradicionalmente no han sido atendido por la banca, en especial a la Micro y Pequeña Empresa, y que se complementa con los esfuerzos que viene desplegando para promover la cultura del ahorro en la población. En 1993 la CMAC del Santa, da un salto cualitativo y cuantitativo, cuando decide iniciar sus operaciones con crédito a la Micro y pequeña Empresa, y crédito personal. La conversión de la CMAC Santa en Sociedad Anónima ocurrida en el año 1998, le abre las oportunidades para crecer y desarrollarse en el marco de lo que establece la ley Nº 26702, por otro lado la Municipalidad Provincial del Santa, le ha transferido en vía de aporte de capital, un edificio donde funciona la Oficina Principal de la CMAC Santa (Mayo 1998). y adicionalmente, a fines de Marzo la SBS la autorizó para realizar operaciones activas y pasivas en moneda extranjera. El 16 de Abril del 1999 la CMAC-SANTA ha instalado su agencia en la Ciudad de Huaraz, lo que le permite ampliar y diversificar su mercado. El 20 de Diciembre del 2001 abrió la primera Oficina Especializada Bolognesi con la autorización de la SBS. El 23 de Enero del 2006 pasa a ser nuestra Tercera Agencia. El 10 de Mayo del 2002 se apertura una Oficina Especializada en la ciudad de Casma abriendo paso para la siguiente en la ciudad de Huarmey.       El 12 de Octubre del 2002 se inicia las operaciones en la Oficina Especializada de Huarmey. El 02 de Noviembre del mismo año 2002 se apertura la tercera Oficina Especializada en un solo año esta vez en la ciudad de Caraz. El 27 de Junio del 2003 se apertura la Segunda Agencia de la CMAC SANTA en el Distrito de Nuevo Chimbote.       El 21 de Julio del 2006 se apertura la Cuarta Agencia de la CMAC SANTA en el Barranca.       El 22 de Julio del 2006 se apertura la Quinta Agencia en Huacho. Esta sumatoria de acontecimientos favorables, nos hace mirar el futuro con optimismo y seguridad de poder recuperar el tiempo perdido y constituirnos en el más breve plazo en unas de las principales empresas financieras de la región y dentro del sistema de Cajas.Organigrama:290195202565Foda De La Empresa:FACTORES INTERNOS  FACTORES EXTERNOS                                                       FortalezasF1.Constante innovación tecnológica.F2.Brindar servicios al alcance de todos.F3.Continúa capacitación y preparación de empleadosF4.Actuar y brindar servicios en Regiones donde se encuentran constituidas, en mayor cantidad, las PYMES.F5.Trabajar con la mejor infraestructura y en lugares en donde no llegan otras entidades financieras.DebilidadesD1.Demasiados gastos de personal.D2.No tener objetivos claros para enfocar esfuerzos.D3.No se otorgan oportunidades ni se reconocen las habilidades del personal.D4.No se cuenta con un área de investigación y desarrollo.D5.No otorgan créditos hipotecarios.OportunidadesO1.Existen sectores poblacionales que no tienen acceso al sistema financiero.O2.Acelerado crecimiento de las Pymes.O3.El mercado de actividad agrícola ancashino  es considerado un sector potencial en crecimiento.O4.Créditos personales en los que las CMAC han adquirido una participación importante.O5.Proyección Social.FO(MAXI-MAXI)AmenazasA1.La baja de las tasas de interés de los bancos (debido a las legislaciones financieras), quita mercado para actuar.A2.El ingreso al mercado de nuevas instituciones financieras.A3.Variación del dólar.A4.Incremento de prestamistas informales.Principales Procesos Del Área De Créditos:La “Caja Municipal de Ahorro y Crédito del Santa” en el área de créditos presenta los siguientes procesos:Antecedentes generales de Crédito:Como es de conocimiento general, las instituciones que  por excelencia se dedican a otorgar créditos de distintas naturalezas son los bancos  e instituciones financieras.A lo largo de todo el proceso de crédito se torna amplio y complejo el análisis que es necesario involucrar en sus líneas aspectos generales como:Determinación de un mercado objetivo.Evaluación del crédito.Evaluación de condiciones en que se otorgan.Aprobación del mismo.Documentación y desembolso.Administración del crédito en referencia.Evaluación de créditos en instituciones financieras:Todos los bancos en general persiguen un solo objetivo  que es el de colocar dinero, y su utilidad fluye del diferencial entre las tasas de captación y colocación del dinero prestado.Historia mundial del crédito:A lo largo de  toda la evolución del riesgo  crediticia y desde sus inicios el concepto de análisis  y criterios utilizados han sido los siguientes: desde principios de 1930 la herramienta  clave de análisis ha sido el balance. A principios de  1952, se  cambiaron al análisis de los estados de resultados, lo que más importaban eran las utilidades de la empresa. Desde 1952 hasta nuestros tiempos el  criterio utilizado ha sido el flujo d caja. Se otorga un crédito si un cliente genera suficiente caja para pagarlo, ya que los créditos no se pagan con utilidad, ni con inventarios ni menos con buenas  intenciones, se pagan con caja.Departamentos de riesgos crediticios :Este departamento debe   perseguir los siguientes objetivos: que los riesgos de la institución financiera se mantengan en niveles razonables que permitan buena rentabilidad a la misma; formación del personal en análisis de crédito permite dar solidez al momento de emitir un criterio.La principal función de los departamentos y/o áreas de riesgos crediticio   es determinar el riesgo que significará  para la institución otorgar un determinado crédito y para ello es necesario conocer a través de un análisis cuidadoso los estados financieros del cliente, análisis de los diversos puntos tanto cualitativos como cuantitativos que en conjunto permitirá tener una mejor visión sobre el cliente y la capacidad para poder pagar dicho crédito.Objetivos y funciones del área o departamento de riesgos:Mantener niveles relativamente bajos de un riesgo crediticio, además que permitan tener una buena rentabilidad y permanencia del mismo.Es muy importante mantener al personal con capacitación constante sobre las tendencias de las economías en el país y tener constante capacitación en el tema de finanzas y decisiones financierasEs importante que los departamentos de tener a mano estudios de mercado y estudios sectoriales.Crear sistemas estándares de evaluación de créditosRealizar estudios de segmentoDetectar aquellos créditos con riesgos superiores a lo normal  para hacerles seguimiento más minuciosoPreparar un sin número de análisis para futuros ejecutivos de cuentasRealizar estudios sectorialesContar con información bibliográfica al alcance para posibles consultas, además de estar al tanto y al día de las publicaciones de la prensa en lo que se refiere al movimiento macroeconómico y las tendencias políticas y monetariasClasificación de los créditos:Los créditos se pueden clasificar de acuerdo a los siguientes puntos:Créditos  para grandes y medianas empresas (Corporativos).Pequeñas empresas y comercio (Créditos PYME).Crédito de personas (créditos de consumo).Sin embargo es necesario recalcar que es análisis deberá realizarse de acuerdo a cada caso específicamentePrincipios básicos de política crediticia:El tipo de cliente debe corresponder al mercado objetivo definido  por la institución ya que la evaluación y administración es completamente distintaEl mercado objetivo debe al menos  definir un mercado objetivo de clientes a operar, el riego que está dispuesto a aceptar, la rentabilidad mínima con que se trabajara, el control y seguimiento que se tendrán salvo excepciones no debe otorgarse crédito a empresas sin fines de lucro, como cooperativas, clubes, etc.Las políticas generales son:Riesgo de la carteraRiesgo por clientePosición respecto al destinoRequerimiento de información HYPERLINK  \l \"
ana\"
 Análisis De Créditos:Generalidades:Todo crédito debe pasar por una etapa de evaluación previa por simple y rápida que esta sea.Todo crédito por fácil y bueno y bien garantizado que parezca tiene riesgo.El análisis de crédito no pretende acabar con el 100%  de la incertidumbre del futuro, sino que disminuya.Es necesario en importante contar con buen criterio y sentido común.Aspectos necesarios en la evaluación de un crédito:En el proceso de evaluación de un crédito  para una empresa se debe contemplar una evaluación profunda tanto de sus aspectos cualitativos como cualitativos .Es necesario considerar el comportamiento pasado del cliente tanto como cliente de la misma institución como  de las demás instituciones.La decisión crediticia se la debe tomar en base a antecedentes históricos o  presentes.Es necesario considerar en los análisis de crédito diferentes consideraciones que se pueden dar con el fin de anticipar los problemas.Después de haber realizado un análisis concienzudo del crédito es necesario tomar una decisión por lo que se recomienda escoger 4 o 5 variables de las tantas que se dieron para su elaboración.En lo que se refiere a casos de garantía, debe tratarse en la mejor forma posible tener la mejor garantía y que tenga una relación con el préstamo de 2 a 1 esto con el fin de poder cubrir ampliamente el crédito.Aspectos necesarios en el análisis:SeriedadSimulación de capacidad de pagoSituación patrimonialGarantíasRiesgo Del Crédito:Desde el punto de vista del crédito:Riesgo como viabilidad de retorno del créditoRiesgo como probabilidad de perdidaRiesgo país o del marco institucionalRiesgo de sectorRiesgo financieroriesgo de mantenimiento de valor de la moneda Vs preciosriesgos cambiarios (macroeconómicos –globales)riesgo de fluctuaciones de las tasas de interésriesgo de descalces de  plazosRiesgo operacionalriesgo de mercadoriesgos tecnológicoriesgo de eficiencia (costos)riesgos de abastecimientoriesgo de cobranzariesgo de dirección o capacidad gerencialRiesgo operacionales especialesriesgo por otorgamiento de anticiposriesgo de toma de posiciónriesgo de concesiones VS. Dominio de pertenenciasriesgo por no renovación de fuente productivariesgo de irregularidades del mercadocierres de mercado Riesgo de cobranzaRiesgo de situación patrimonialRiesgo de seriedad y moralidadadulteración de informaciónactos ilegalessobregiros reiteradossolicitudes inusuales o excesivasatrasos continuos en pago de capital e interesesincumplimiento de contratosdocumento de favor recibidoscompra de IVARiesgo de las garantíasAnálisis de crédito a empresas grandes y medianas:Antecedentes generales del crédito:Destino del  créditoEs necesario bajo todo concepto conocer el destino de los fondos que otorga la institución financiera ya que esto pueden ayudar a la institución a:Para  comprobar la coherencia con las políticas de crédito de la instituciónPara poder evaluar correctamente  el crédito Para poder fijar condiciones acordes a las necesidadespara poder ejercer control sobre el deudor.Causas más comunes para una solicitud de crédito:Aumento de Activo Circulante Aumento de Activos FijosGastosDisminución de pasivos.Primera entrevista  de crédito:Monto y propósito del créditoFuentes primarias de pagoFuentes secundariasProveedoresDatos financierosSegurosPlanta y equiposHistoria del negocioNaturaleza del negocioAmbiente comercialPersonalPrincipales cabezas en el negocio y experiencia en el mismoRelación banca negocioDisponibilidad de información  para evaluar un crédito:Información de otros clientes del mismo sectorInformación de proveedoresInformación de consumidoresInformación de acreedoresBases de  datos de los bancos, etc.Procedimientos paso a paso  para la concesión y/u otorgamiento de un crédito:Requerimiento de información del cliente:Empresas o personas jurídicas:Solicitud de la  operación Perfil empresarial destacando la actividad de las empresa, su plan estratégico de la gestión y/o curriculum vitaeAvalúos de los bienes a ser otorgados en garantía ya sean muebles o inmueblesEstados financieros de la empresa (recomendable de las dos últimas gestiones)Flujo de caja proyectado con los supuestos considerados en dicha proyección (recomendable por el periodo de crédito)Formularios de: información básica, declaraciones patrimoniales, información confidencial ante DATACIC y SIBEFCédulas de identidadDocumentación legal de la empresa (constitución, poderes, RUC, Matricula de comercio, Padrón Municipal, comprobante de pago de IUE, Actas de directorios, estatutos, actas de elección de directorio, etc.)Circuito del crédito:Presentación de solicitud y carpeta crediticiaEvaluación del crédito por parte del oficialElaboración del informe de recomendación y/o conformidad. Presentación al comité de crédito y o departamento de riesgo crediticioAprobación por parte del Banco BISA S.A. notificación al clientePrevisión de fondos cual fuera su destinoElaboración de contrato de crédito en base a las condiciones negociadas originalmenteFirma del contrato por los solicitante y los representantes de la instituciónPresentación de una póliza de seguro por el bien otorgado en hipoteca con la debida subrogación de derechos a favor del bancoElaboración de un file o carpeta de crédito con el nombre completo del clienteElaboración de la hoja de ruta para desembolso correspondiente ya sea en cheque o abono a la cuenta del clienteElaboración del plan de pagos con sus respectivas fechas de vencimientosAdministración por parte del oficial de cuenta.Análisis del crédito (análisis cuantitativo y cualitativo):Consideraciones De Importancia:Se debe considerar las variables macroeconómicas que afectan aun país, tales como políticas de incentivo a importaciones o exportaciones, políticas tributarias, costo del dinero, movimiento de capital de Entes Capitalistas, política monetaria, precios internacionales, conflictos internacionales, inflación, crecimiento económico mediterraneidad de un país, pobreza y subdesarrollo, dependencia de otros países, desarrollo social de un país, huelgas sindicales o problemas sociales, etc. Otras de las variables de mucha importancia es el análisis del sector de la empresa, variable como vulnerabilidad del sector, desarrollo, F.O.D.A., dependencia de otros sectores, estancamiento por diferentes razones, poco incentivo del gobierno, poco interés por parte de inversionista, fuerte inversión inicial, etc.De preferencia se debe analizar balances de las tres últimas gestionesBalance con antigüedad no mayor a 6 mesesCalificación de la auditoria, hay que tener en cuenta que no todos los auditores calificanLos comentarios deben ser de fondo y no de forma, deben permitirnos identificar las causas y dar respuestas sobre el rubroLos comentarios del balances deben responder a los porque.Deben analizarse los balances consolidados en caso de Grupos Económicos manteniendo cuidado de consolidar cada una de las cuentas. HYPERLINK  \l \"
depu\"
 Depuración y análisis de las cuentas del balance:Antes de analizar un balance es necesario tomar en cuenta los siguientes aspectos:Depuración de datos (Ej. Cuentas por cobrar incobrables se debe eliminar contra el patrimonio, lo mismo so existe un activo sobrevaluado, cuentas corrientes socios debe eliminarse contra patrimonio, etc.)Sector al que pertenece la empresa Descripción y detalle de cada una de las partidas del balanceForma de contabilización de las cuentasValorizaciónPolítica de administraciónEvolución tendencias, etc. (mientras mayor sea el monto  mayor será la importancia de análisis)Solicitar preferentemente balance auditado por una auditora confiableCerciorarse de que el balance que se está analizando tenga la firma de la persona responsable del balance. Análisis de las cuentas comerciales   por cobrar:Formas de documentación de las cuentas por cobrar o deudores por venta, que proporción y cuál es el respaldo de cada una de ellas en caso de no poder cobrarlas.Utilización de Factoring en la cobranza o para tener liquidez inmediataPrincipales deudoresGrado de concentración que existe en cada uno de ellosComportamiento pasado de esas cuentasPorcentaje de incortabilidad de los últimos mesesComparación de la cartera de clientes con otras empresas del mismo sectorVerificar la contabilización. Podrían no incluir IVAPolítica de administración de las cuentas por cobrar (Beneficios de mantener cuentas por cobrar, intereses vs sus costos por la administraciónSe debe tener en cuenta que el volumen de las cuentas por cobrar depende del porcentaje de ventas a crédito, volumen de ventas y plazo promedio de ventas.Políticas de crédito: se refiere a la forma de seleccionar a sus clientes, criterio de evaluación.Condiciones de crédito: porcentaje de ventas a crédito, plazo, formas de reajustes de tasas de interés, formas o tipos de documentación, tipos de descuentos por pronto pago, garantías en caso de pedir.Políticas de cobranza: de tipo prejudicial, que trato les dan a los clientes con retraso de 30 días o más, que tipo de acciones se toman, forma de cobranza, vía fax, cartas, etc., cobranza judicial, tipos de procedimientos, embargos, etc.Evolución y tendencia de las cuentas por cobrar.Análisis del inventario:Necesario realizar análisis de las partidas que componen el inventario. Materia prima productos en proceso, productos terminados, suministros, repuestos, materias primas en tránsito. Se deberá analizar cada uno de ellosEn caso de materia prima , esta es importada o nacional, si es local existe problemas de abastecimiento, si es importada el tiempo de aprovisionamiento.Obsolescencia de los inventarios, tanto por nueva tecnología como por desgasteTiempo de rotación Tienen seguro contra incontinenciasDeberá realizarse la inspección visual de dicha mercadería.Se debe saber la forma de contabilización de los inventariosCorrecta  valorización y la moneda empleada para su contabilizaciónSe bebe conocer la política de administración de los inventarios: con quienes se abastecen, que tan seguro es, preocupación por tener bajos precios y mejor calidad; cuantos meses de ventas mantienen en materia prima, productos en proceso y productos terminados; cual es la rotación de los inventarios fijada o determinada; estokeamiento en épocas del año.Áreas involucradas en la administración  ya sea el Gerente de Producción, Gerente de Marketing, Gerente. de Ventas o Finanzas, etc.Conocer como se realiza el control de los inventarios en forma manual o computarizada. Tecnología empleadaNaturaleza y liquidez de los inventarios.Características y naturaleza del productoCaracterísticas del mercadoCanales de distribuciónAnalizar la evolución y tendenciaAnálisis del activo fijo:Descripción de los activos fijos uno por uno para tener conocimiento del tipo de activos fijos que dispone la empresa y  si corresponde a su actividad o rubro. El análisis de esta cuenta está ligado:Existencia de la propiedad Forma de contabilización de los activos fijosValorización, revalorización, depreciación, desgaste físico y moralPolítica de administración de los activos fijosTecnología y modernizaciónAntigüedad de cada uno de los activosMantenimiento periódico que se realizan a cada uno de ellosPolíticas utilizadas para el buen manejo del activo de la empresaCual la proporción de los activos productivos e improductivos que no generan recursos a la empresaEs necesario separar los activo pertenecientes a los socios de la empresa y de la empresa esto para poder tener un análisis  más objetivosSu evolución y  tendencia en las gestionesObligaciones Bancarias:Análisis de la composición de las obligaciones bancarias, de largo y corto plazo. Considerando la concentración correcta de obligaciones tanto en el  pasivo circulante como en pasivo no circulanteAnálisis de las garantías que respaldan dichos  créditos y cual la proporción de garantías ofrecidas versus créditos solicitadosAnálisis de las formas de amortización ya que de esto dependerá como pueda cumplir el cliente ya que no todas las actividades tienen el  mismo ciclo operativo ( agrícola, comercio, construcción, servicios, etc.)Administración de las obligaciones ( manual, computarizadas, si existen reportes)Tasas de intereses y  plazos a los  que está pactado cada créditoObjetos concretos de cada uno de los pasivos bancarios solicitados y cual el efecto que ha tenido en la empresaAnálisis del impacto en el balance de la obligación solicitada a banco. Esto es importante  porque  determinará el endeudamiento de la empresa y cual   su estructura de pasivos bancariosQuienes son los entes finananciadores; instituciones privadas, de incentivo , de desarrollo , etc.Obligaciones Comerciales:Cuál es la política de otorgaciones de crédito  por parte de los proveedores hacia la empresa.Formas de pago,  tasas de interés, comisiones, descuentos (cual la modalidad de  pago; letras, avales.Indicadores Financieros:Razón de liquidezTest ácidoRotación de cuentas por cobrarRotación de inventariosCiclo operacionalRotación de cuentas por pagarLeverage: Deuda total/Ventas TotalRentabilidad sobre activosRentabilidad sobre patrimonioVentas/Activo totalVentas/Activo fijoResultado bruto/ventasResultado operacional/ventasUtilidad neta/ventas.Limitaciones De Las Razones Financieras:Estáticos e históricos no productivosRequieren de información complementaria para mejor interpretaciónCalidad y oportunidadContabilidad manipuladaMétodos contables cambiantesPasivos no reconocidosAspectos Cualitativos Del Análisis :Análisis del negocioHistoria de la empresaDueños AdministraciónCalidad empresarialOrganizaciónOrganigramaSistemas gerenciales (técnicas de administración)Sistemas de informaciónCanales de comunicación(verticales /horizontales)Objetivos y metasPolíticas y procedimientos para cumplir las metasRecursos humanosAbastecimientoProducciónAnálisis sectorialProyecciones.Capitulo 2:Marco Teórico de COBIT:COBIT (Control Objectives Control Objectives for Information and related Technology) es el marco aceptado internacionalmente como una buena práctica para el control de la información, TI y los riesgos que conllevan. COBIT se utiliza para implementar el gobierno de IT y mejorar los controles de IT. Contiene objetivos de control, directivas de aseguramiento, medidas de desempeño y resultados, factores críticos de éxito y modelos de madurez. Para ayudar a las organizaciones a satisfacer con éxito los desafíos de los negocios actualmente, el IT Governance Institute® (ITGI) ha publicado la versión de COBIT® 4.1 COBIT es un framework de Gobierno de TI y un conjunto de herramientas de soporte  para el gobierno de T.I.   que les permite a los gerentes cubrir la brecha entre los requerimientos de control, los aspectos técnicos y riesgos de negocio. COBIT hace posible el desarrollo de una política clara y las buenas prácticas para los controles de T.I. a través de las organizaciones. COBIT enfatiza en la conformidad a regulaciones, ayuda a las organizaciones a incrementar el valor alcanzado desde la TI, permite el alineamiento y simplifica la implementación de la estructura COBIT. La última versión, COBIT® 4.1, enfatiza el cumplimiento normativo, ayuda a las organizaciones a incrementar el valor de T.I., apoya el alineamiento con el negocio y simplifica la implantación de COBIT. Esta versión no invalida el trabajo efectuado con las versiones anteriores del COBIT, sino que puede ser empleado para mejorar el trabajo previo. Cuando importantes actividades son planeadas para iniciativas de Gobierno de T, o cuando se prevé la revisión de la estructura de control de la empresa, es recomendable empezar con la más reciente versión de COBIT.El modelo COBIT para auditoría y control de sistemas de informaciónLa evaluación de los requerimientos del negocio, los recursos y procesos IT, son puntos bastante importantes para el buen funcionamiento de una compañía y para el aseguramiento de su supervivencia en el mercado.El COBIT es precisamente un modelo para auditar la gestión y control de los sistemas de información y tecnología, orientado a todos los sectores de una organización, es decir, administradores IT, usuarios y por supuesto, los auditores involucrados en el proceso. La estructura del modelo COBIT propone un marco de acción donde se evalúan los criterios de información, como por ejemplo la seguridad y calidad, se auditan los recursos que comprenden la tecnología de información, como por ejemplo el recurso humano, instalaciones, sistemas, entre otros, y finalmente se realiza una evaluación sobre los procesos involucrados en la organización. El COBIT es un modelo de evaluación y monitoreo que enfatiza en el control de negocios y la seguridad IT y que abarca controles específicos de IT desde una perspectiva de negocios. “La adecuada implementación de un modelo COBIT en una organización, provee una herramienta automatizada, para evaluar de manera ágil y consistente el cumplimiento de los objetivos de control y controles detallados, que aseguran que los procesos y recursos de información y tecnología contribuyen al logro de los objetivos del negocio en un mercado cada vez más exigente, complejo y diversificado”, señaló un informe de ETEK.COBIT, lanzado en 1996, es una herramienta de gobierno de TI que ha cambiado la forma en que trabajan los profesionales de tecnología. Vinculando tecnología informática y prácticas de control, el modelo COBIT consolida y armoniza estándares de fuentes globales prominentes en un recurso crítico para la gerencia, los profesionales de control y los auditores.COBIT se aplica a los sistemas de información de toda la empresa, incluyendo los computadores personales y las redes. Está basado en la filosofía de que los recursos TI necesitan ser administrados por un conjunto de procesos naturalmente agrupados para proveer la información pertinente y confiable que requiere una organización para lograr sus objetivos.El conjunto de lineamientos y estándares internacionales conocidos como COBIT, define un marco de referencia que clasifica los procesos de las unidades de tecnología de información de las organizaciones en cuatro “dominios” principales, a saber: - Planificación y organización - Adquisición e implantación - Soporte y Servicios - MonitoreoEstos dominios agrupan objetivos de control de alto nivel, que cubren tanto los aspectos de información, como de la tecnología que la respalda. Estos dominios y objetivos de control facilitan que la generación y procesamiento de la información cumplan con las características de efectividad, eficiencia, confidencialidad, integridad, disponibilidad, cumplimiento y confiabilidad. Asimismo, se deben tomar en cuenta los recursos que proporciona la tecnología de información, tales como: datos, aplicaciones, plataformas tecnológicas, instalaciones y recurso humano.“Cualquier tipo de empresa puede adoptar una metodología COBIT, como parte de un proceso de reingeniería en aras de reducir los índices de incertidumbre sobre vulnerabilidades y riesgos de los recursos IT y consecuentemente, sobre la posibilidad de evaluar el logro de los objetivos del negocio apalancado en procesos tecnológicos”, finalizó el informe de ETEK.Modelamiento de Casos de Usos del Negocio (COBIT) :Modelamiento de Casos de Uso de Cada Dominio:453390203200Dominio: Planificación y organización:2273304830445Dominio: Adquisición e implementación:262890479425Dominio: Prestación y soporte:529590381635Dominio: Monitoreo y Control de TI:Modelamiento de Diagrama de actividades del Dominio 1 “Planificación y Organización de las TI”:453390198120PO1. Definición de un plan estratégico:1301115311150PO2. Definición de la Arquitectura de Información:291465252095PO3. Determinación de la dirección Tecnológica:PO4. Definición de la Organización y de las Relaciones de TI:461010200025PO5. Manejo de la Inversión:1471295492125PO6. Comunicación de la dirección y relación de TI:39751093980535940321945PO7. Administración de RRHH:1226820373380PO8. Cumplir con los requerimientos Externos:PO9. Evaluación de Riesgos TI:1056640200025PO10. Administración de proyectos de TI:556895147955PO11. Administración de Calidad:461010144780Modelamiento de Diagrama de actividades del Dominio 2 “Adquisición y Planificación de  TI”:1184275219710AI1. Identificación de Soluciones Automatizadas:AI2. Adquisición y mantenimiento del Software aplicativo:11309351181101663065226060AI3. Adquisición y mantenimiento de la Infraestructura Tecnológica:13970003251835AI4. Desarrollo y Mantenimiento de Procedimientos:1450340236855AI5. Instalación y Aceptación de los Sistemas:AI6. Administración de los Cambios:151384059690Modelamiento de Diagrama de actividades del Dominio 3 “Prestación  y Soporte de  TI”:312420304800DS1.Definicion de niveles de Servicio:471805247650DS2. Administracion de Servicio prestadospor terceros:1314454262120DS3. Administracion de Desempeño y Calidad:DS4. Asegurar el Servicio continuo:16097252546354083053876040DS5. Garantizar la Seguridad de los Sistemas:514350651510DS6. Educacion y Entrenamiento de Usuarios:DS7. Identificacion y asignacion de costos:217170330835DS8. Apoyo y asistencia a los clientes TI:8229602000251715770342900DS9. Administracion de la configuracion:DS10. Administracion de Problemas:535940200025DS11. Administracion de Datos:3867154527551099185424180DS12. Administracion de las Instalaciones:7270753508375DS13. Administracion de la Operación:748665789940Modelamiento de Diagrama de actividades del Dominio 4 “Procesar  Monitoreo y Control de  TI”:MC1. Monitoreo del Proceso:MC2. Evaluar lo adecuado del Control Interno:822960305435822960279400MC3. Obtención de Aseguramiento Independiente:375920370205MC4. Proveer Auditora Independiente:
Proyecto Auditoria
Proyecto Auditoria
Proyecto Auditoria
Proyecto Auditoria
Proyecto Auditoria
Proyecto Auditoria
Proyecto Auditoria
Proyecto Auditoria
Proyecto Auditoria
Proyecto Auditoria
Proyecto Auditoria
Proyecto Auditoria
Proyecto Auditoria
Proyecto Auditoria
Proyecto Auditoria
Proyecto Auditoria
Proyecto Auditoria
Proyecto Auditoria
Proyecto Auditoria
Proyecto Auditoria
Proyecto Auditoria
Proyecto Auditoria
Proyecto Auditoria
Proyecto Auditoria
Proyecto Auditoria
Proyecto Auditoria
Proyecto Auditoria
Proyecto Auditoria
Proyecto Auditoria
Proyecto Auditoria
Proyecto Auditoria
Proyecto Auditoria
Proyecto Auditoria
Proyecto Auditoria
Proyecto Auditoria
Proyecto Auditoria
Proyecto Auditoria
Proyecto Auditoria
Proyecto Auditoria
Proyecto Auditoria

Proyecto Auditoria

  • 1.
    AUDITORIA DE SISTEMAS-708660-490220SEMESTRE 2009-IICICLO VIIIDOCENTE:Ing. Carlos Chávez MonzónALUMNOS:Blanco Rubina, DiegoHidalgo Matheus, YalussaLomparte Sánchez, RenzoTrujillo Genovés, PierreCapitulo 1:Reseña Histórica:La “Caja Municipal de Ahorro y Crédito del Santa” fue autorizado mediante D.S. No. 255-85-EF, iniciando sus actividades el 3 de marzo de 1986. Con operaciones de crédito prendario y ahorros, productos con los que se mantuvo hasta diciembre de 1993. La Caja Municipal de Ahorro y Crédito del Santa, nació con la misión de ser alternativa real para aquellos sectores de la comunidad local y regional, que tradicionalmente no han sido atendido por la banca, en especial a la Micro y Pequeña Empresa, y que se complementa con los esfuerzos que viene desplegando para promover la cultura del ahorro en la población. En 1993 la CMAC del Santa, da un salto cualitativo y cuantitativo, cuando decide iniciar sus operaciones con crédito a la Micro y pequeña Empresa, y crédito personal. La conversión de la CMAC Santa en Sociedad Anónima ocurrida en el año 1998, le abre las oportunidades para crecer y desarrollarse en el marco de lo que establece la ley Nº 26702, por otro lado la Municipalidad Provincial del Santa, le ha transferido en vía de aporte de capital, un edificio donde funciona la Oficina Principal de la CMAC Santa (Mayo 1998). y adicionalmente, a fines de Marzo la SBS la autorizó para realizar operaciones activas y pasivas en moneda extranjera. El 16 de Abril del 1999 la CMAC-SANTA ha instalado su agencia en la Ciudad de Huaraz, lo que le permite ampliar y diversificar su mercado. El 20 de Diciembre del 2001 abrió la primera Oficina Especializada Bolognesi con la autorización de la SBS. El 23 de Enero del 2006 pasa a ser nuestra Tercera Agencia. El 10 de Mayo del 2002 se apertura una Oficina Especializada en la ciudad de Casma abriendo paso para la siguiente en la ciudad de Huarmey.       El 12 de Octubre del 2002 se inicia las operaciones en la Oficina Especializada de Huarmey. El 02 de Noviembre del mismo año 2002 se apertura la tercera Oficina Especializada en un solo año esta vez en la ciudad de Caraz. El 27 de Junio del 2003 se apertura la Segunda Agencia de la CMAC SANTA en el Distrito de Nuevo Chimbote.       El 21 de Julio del 2006 se apertura la Cuarta Agencia de la CMAC SANTA en el Barranca.       El 22 de Julio del 2006 se apertura la Quinta Agencia en Huacho. Esta sumatoria de acontecimientos favorables, nos hace mirar el futuro con optimismo y seguridad de poder recuperar el tiempo perdido y constituirnos en el más breve plazo en unas de las principales empresas financieras de la región y dentro del sistema de Cajas.Organigrama:290195202565Foda De La Empresa:FACTORES INTERNOS FACTORES EXTERNOS FortalezasF1.Constante innovación tecnológica.F2.Brindar servicios al alcance de todos.F3.Continúa capacitación y preparación de empleadosF4.Actuar y brindar servicios en Regiones donde se encuentran constituidas, en mayor cantidad, las PYMES.F5.Trabajar con la mejor infraestructura y en lugares en donde no llegan otras entidades financieras.DebilidadesD1.Demasiados gastos de personal.D2.No tener objetivos claros para enfocar esfuerzos.D3.No se otorgan oportunidades ni se reconocen las habilidades del personal.D4.No se cuenta con un área de investigación y desarrollo.D5.No otorgan créditos hipotecarios.OportunidadesO1.Existen sectores poblacionales que no tienen acceso al sistema financiero.O2.Acelerado crecimiento de las Pymes.O3.El mercado de actividad agrícola ancashino es considerado un sector potencial en crecimiento.O4.Créditos personales en los que las CMAC han adquirido una participación importante.O5.Proyección Social.FO(MAXI-MAXI)AmenazasA1.La baja de las tasas de interés de los bancos (debido a las legislaciones financieras), quita mercado para actuar.A2.El ingreso al mercado de nuevas instituciones financieras.A3.Variación del dólar.A4.Incremento de prestamistas informales.Principales Procesos Del Área De Créditos:La “Caja Municipal de Ahorro y Crédito del Santa” en el área de créditos presenta los siguientes procesos:Antecedentes generales de Crédito:Como es de conocimiento general, las instituciones que por excelencia se dedican a otorgar créditos de distintas naturalezas son los bancos e instituciones financieras.A lo largo de todo el proceso de crédito se torna amplio y complejo el análisis que es necesario involucrar en sus líneas aspectos generales como:Determinación de un mercado objetivo.Evaluación del crédito.Evaluación de condiciones en que se otorgan.Aprobación del mismo.Documentación y desembolso.Administración del crédito en referencia.Evaluación de créditos en instituciones financieras:Todos los bancos en general persiguen un solo objetivo que es el de colocar dinero, y su utilidad fluye del diferencial entre las tasas de captación y colocación del dinero prestado.Historia mundial del crédito:A lo largo de toda la evolución del riesgo crediticia y desde sus inicios el concepto de análisis y criterios utilizados han sido los siguientes: desde principios de 1930 la herramienta clave de análisis ha sido el balance. A principios de 1952, se cambiaron al análisis de los estados de resultados, lo que más importaban eran las utilidades de la empresa. Desde 1952 hasta nuestros tiempos el criterio utilizado ha sido el flujo d caja. Se otorga un crédito si un cliente genera suficiente caja para pagarlo, ya que los créditos no se pagan con utilidad, ni con inventarios ni menos con buenas intenciones, se pagan con caja.Departamentos de riesgos crediticios :Este departamento debe perseguir los siguientes objetivos: que los riesgos de la institución financiera se mantengan en niveles razonables que permitan buena rentabilidad a la misma; formación del personal en análisis de crédito permite dar solidez al momento de emitir un criterio.La principal función de los departamentos y/o áreas de riesgos crediticio es determinar el riesgo que significará para la institución otorgar un determinado crédito y para ello es necesario conocer a través de un análisis cuidadoso los estados financieros del cliente, análisis de los diversos puntos tanto cualitativos como cuantitativos que en conjunto permitirá tener una mejor visión sobre el cliente y la capacidad para poder pagar dicho crédito.Objetivos y funciones del área o departamento de riesgos:Mantener niveles relativamente bajos de un riesgo crediticio, además que permitan tener una buena rentabilidad y permanencia del mismo.Es muy importante mantener al personal con capacitación constante sobre las tendencias de las economías en el país y tener constante capacitación en el tema de finanzas y decisiones financierasEs importante que los departamentos de tener a mano estudios de mercado y estudios sectoriales.Crear sistemas estándares de evaluación de créditosRealizar estudios de segmentoDetectar aquellos créditos con riesgos superiores a lo normal para hacerles seguimiento más minuciosoPreparar un sin número de análisis para futuros ejecutivos de cuentasRealizar estudios sectorialesContar con información bibliográfica al alcance para posibles consultas, además de estar al tanto y al día de las publicaciones de la prensa en lo que se refiere al movimiento macroeconómico y las tendencias políticas y monetariasClasificación de los créditos:Los créditos se pueden clasificar de acuerdo a los siguientes puntos:Créditos para grandes y medianas empresas (Corporativos).Pequeñas empresas y comercio (Créditos PYME).Crédito de personas (créditos de consumo).Sin embargo es necesario recalcar que es análisis deberá realizarse de acuerdo a cada caso específicamentePrincipios básicos de política crediticia:El tipo de cliente debe corresponder al mercado objetivo definido por la institución ya que la evaluación y administración es completamente distintaEl mercado objetivo debe al menos definir un mercado objetivo de clientes a operar, el riego que está dispuesto a aceptar, la rentabilidad mínima con que se trabajara, el control y seguimiento que se tendrán salvo excepciones no debe otorgarse crédito a empresas sin fines de lucro, como cooperativas, clubes, etc.Las políticas generales son:Riesgo de la carteraRiesgo por clientePosición respecto al destinoRequerimiento de información HYPERLINK \l \" ana\" Análisis De Créditos:Generalidades:Todo crédito debe pasar por una etapa de evaluación previa por simple y rápida que esta sea.Todo crédito por fácil y bueno y bien garantizado que parezca tiene riesgo.El análisis de crédito no pretende acabar con el 100% de la incertidumbre del futuro, sino que disminuya.Es necesario en importante contar con buen criterio y sentido común.Aspectos necesarios en la evaluación de un crédito:En el proceso de evaluación de un crédito para una empresa se debe contemplar una evaluación profunda tanto de sus aspectos cualitativos como cualitativos .Es necesario considerar el comportamiento pasado del cliente tanto como cliente de la misma institución como de las demás instituciones.La decisión crediticia se la debe tomar en base a antecedentes históricos o presentes.Es necesario considerar en los análisis de crédito diferentes consideraciones que se pueden dar con el fin de anticipar los problemas.Después de haber realizado un análisis concienzudo del crédito es necesario tomar una decisión por lo que se recomienda escoger 4 o 5 variables de las tantas que se dieron para su elaboración.En lo que se refiere a casos de garantía, debe tratarse en la mejor forma posible tener la mejor garantía y que tenga una relación con el préstamo de 2 a 1 esto con el fin de poder cubrir ampliamente el crédito.Aspectos necesarios en el análisis:SeriedadSimulación de capacidad de pagoSituación patrimonialGarantíasRiesgo Del Crédito:Desde el punto de vista del crédito:Riesgo como viabilidad de retorno del créditoRiesgo como probabilidad de perdidaRiesgo país o del marco institucionalRiesgo de sectorRiesgo financieroriesgo de mantenimiento de valor de la moneda Vs preciosriesgos cambiarios (macroeconómicos –globales)riesgo de fluctuaciones de las tasas de interésriesgo de descalces de plazosRiesgo operacionalriesgo de mercadoriesgos tecnológicoriesgo de eficiencia (costos)riesgos de abastecimientoriesgo de cobranzariesgo de dirección o capacidad gerencialRiesgo operacionales especialesriesgo por otorgamiento de anticiposriesgo de toma de posiciónriesgo de concesiones VS. Dominio de pertenenciasriesgo por no renovación de fuente productivariesgo de irregularidades del mercadocierres de mercado Riesgo de cobranzaRiesgo de situación patrimonialRiesgo de seriedad y moralidadadulteración de informaciónactos ilegalessobregiros reiteradossolicitudes inusuales o excesivasatrasos continuos en pago de capital e interesesincumplimiento de contratosdocumento de favor recibidoscompra de IVARiesgo de las garantíasAnálisis de crédito a empresas grandes y medianas:Antecedentes generales del crédito:Destino del créditoEs necesario bajo todo concepto conocer el destino de los fondos que otorga la institución financiera ya que esto pueden ayudar a la institución a:Para comprobar la coherencia con las políticas de crédito de la instituciónPara poder evaluar correctamente el crédito Para poder fijar condiciones acordes a las necesidadespara poder ejercer control sobre el deudor.Causas más comunes para una solicitud de crédito:Aumento de Activo Circulante Aumento de Activos FijosGastosDisminución de pasivos.Primera entrevista de crédito:Monto y propósito del créditoFuentes primarias de pagoFuentes secundariasProveedoresDatos financierosSegurosPlanta y equiposHistoria del negocioNaturaleza del negocioAmbiente comercialPersonalPrincipales cabezas en el negocio y experiencia en el mismoRelación banca negocioDisponibilidad de información para evaluar un crédito:Información de otros clientes del mismo sectorInformación de proveedoresInformación de consumidoresInformación de acreedoresBases de datos de los bancos, etc.Procedimientos paso a paso para la concesión y/u otorgamiento de un crédito:Requerimiento de información del cliente:Empresas o personas jurídicas:Solicitud de la operación Perfil empresarial destacando la actividad de las empresa, su plan estratégico de la gestión y/o curriculum vitaeAvalúos de los bienes a ser otorgados en garantía ya sean muebles o inmueblesEstados financieros de la empresa (recomendable de las dos últimas gestiones)Flujo de caja proyectado con los supuestos considerados en dicha proyección (recomendable por el periodo de crédito)Formularios de: información básica, declaraciones patrimoniales, información confidencial ante DATACIC y SIBEFCédulas de identidadDocumentación legal de la empresa (constitución, poderes, RUC, Matricula de comercio, Padrón Municipal, comprobante de pago de IUE, Actas de directorios, estatutos, actas de elección de directorio, etc.)Circuito del crédito:Presentación de solicitud y carpeta crediticiaEvaluación del crédito por parte del oficialElaboración del informe de recomendación y/o conformidad. Presentación al comité de crédito y o departamento de riesgo crediticioAprobación por parte del Banco BISA S.A. notificación al clientePrevisión de fondos cual fuera su destinoElaboración de contrato de crédito en base a las condiciones negociadas originalmenteFirma del contrato por los solicitante y los representantes de la instituciónPresentación de una póliza de seguro por el bien otorgado en hipoteca con la debida subrogación de derechos a favor del bancoElaboración de un file o carpeta de crédito con el nombre completo del clienteElaboración de la hoja de ruta para desembolso correspondiente ya sea en cheque o abono a la cuenta del clienteElaboración del plan de pagos con sus respectivas fechas de vencimientosAdministración por parte del oficial de cuenta.Análisis del crédito (análisis cuantitativo y cualitativo):Consideraciones De Importancia:Se debe considerar las variables macroeconómicas que afectan aun país, tales como políticas de incentivo a importaciones o exportaciones, políticas tributarias, costo del dinero, movimiento de capital de Entes Capitalistas, política monetaria, precios internacionales, conflictos internacionales, inflación, crecimiento económico mediterraneidad de un país, pobreza y subdesarrollo, dependencia de otros países, desarrollo social de un país, huelgas sindicales o problemas sociales, etc. Otras de las variables de mucha importancia es el análisis del sector de la empresa, variable como vulnerabilidad del sector, desarrollo, F.O.D.A., dependencia de otros sectores, estancamiento por diferentes razones, poco incentivo del gobierno, poco interés por parte de inversionista, fuerte inversión inicial, etc.De preferencia se debe analizar balances de las tres últimas gestionesBalance con antigüedad no mayor a 6 mesesCalificación de la auditoria, hay que tener en cuenta que no todos los auditores calificanLos comentarios deben ser de fondo y no de forma, deben permitirnos identificar las causas y dar respuestas sobre el rubroLos comentarios del balances deben responder a los porque.Deben analizarse los balances consolidados en caso de Grupos Económicos manteniendo cuidado de consolidar cada una de las cuentas. HYPERLINK \l \" depu\" Depuración y análisis de las cuentas del balance:Antes de analizar un balance es necesario tomar en cuenta los siguientes aspectos:Depuración de datos (Ej. Cuentas por cobrar incobrables se debe eliminar contra el patrimonio, lo mismo so existe un activo sobrevaluado, cuentas corrientes socios debe eliminarse contra patrimonio, etc.)Sector al que pertenece la empresa Descripción y detalle de cada una de las partidas del balanceForma de contabilización de las cuentasValorizaciónPolítica de administraciónEvolución tendencias, etc. (mientras mayor sea el monto mayor será la importancia de análisis)Solicitar preferentemente balance auditado por una auditora confiableCerciorarse de que el balance que se está analizando tenga la firma de la persona responsable del balance. Análisis de las cuentas comerciales por cobrar:Formas de documentación de las cuentas por cobrar o deudores por venta, que proporción y cuál es el respaldo de cada una de ellas en caso de no poder cobrarlas.Utilización de Factoring en la cobranza o para tener liquidez inmediataPrincipales deudoresGrado de concentración que existe en cada uno de ellosComportamiento pasado de esas cuentasPorcentaje de incortabilidad de los últimos mesesComparación de la cartera de clientes con otras empresas del mismo sectorVerificar la contabilización. Podrían no incluir IVAPolítica de administración de las cuentas por cobrar (Beneficios de mantener cuentas por cobrar, intereses vs sus costos por la administraciónSe debe tener en cuenta que el volumen de las cuentas por cobrar depende del porcentaje de ventas a crédito, volumen de ventas y plazo promedio de ventas.Políticas de crédito: se refiere a la forma de seleccionar a sus clientes, criterio de evaluación.Condiciones de crédito: porcentaje de ventas a crédito, plazo, formas de reajustes de tasas de interés, formas o tipos de documentación, tipos de descuentos por pronto pago, garantías en caso de pedir.Políticas de cobranza: de tipo prejudicial, que trato les dan a los clientes con retraso de 30 días o más, que tipo de acciones se toman, forma de cobranza, vía fax, cartas, etc., cobranza judicial, tipos de procedimientos, embargos, etc.Evolución y tendencia de las cuentas por cobrar.Análisis del inventario:Necesario realizar análisis de las partidas que componen el inventario. Materia prima productos en proceso, productos terminados, suministros, repuestos, materias primas en tránsito. Se deberá analizar cada uno de ellosEn caso de materia prima , esta es importada o nacional, si es local existe problemas de abastecimiento, si es importada el tiempo de aprovisionamiento.Obsolescencia de los inventarios, tanto por nueva tecnología como por desgasteTiempo de rotación Tienen seguro contra incontinenciasDeberá realizarse la inspección visual de dicha mercadería.Se debe saber la forma de contabilización de los inventariosCorrecta valorización y la moneda empleada para su contabilizaciónSe bebe conocer la política de administración de los inventarios: con quienes se abastecen, que tan seguro es, preocupación por tener bajos precios y mejor calidad; cuantos meses de ventas mantienen en materia prima, productos en proceso y productos terminados; cual es la rotación de los inventarios fijada o determinada; estokeamiento en épocas del año.Áreas involucradas en la administración ya sea el Gerente de Producción, Gerente de Marketing, Gerente. de Ventas o Finanzas, etc.Conocer como se realiza el control de los inventarios en forma manual o computarizada. Tecnología empleadaNaturaleza y liquidez de los inventarios.Características y naturaleza del productoCaracterísticas del mercadoCanales de distribuciónAnalizar la evolución y tendenciaAnálisis del activo fijo:Descripción de los activos fijos uno por uno para tener conocimiento del tipo de activos fijos que dispone la empresa y si corresponde a su actividad o rubro. El análisis de esta cuenta está ligado:Existencia de la propiedad Forma de contabilización de los activos fijosValorización, revalorización, depreciación, desgaste físico y moralPolítica de administración de los activos fijosTecnología y modernizaciónAntigüedad de cada uno de los activosMantenimiento periódico que se realizan a cada uno de ellosPolíticas utilizadas para el buen manejo del activo de la empresaCual la proporción de los activos productivos e improductivos que no generan recursos a la empresaEs necesario separar los activo pertenecientes a los socios de la empresa y de la empresa esto para poder tener un análisis más objetivosSu evolución y tendencia en las gestionesObligaciones Bancarias:Análisis de la composición de las obligaciones bancarias, de largo y corto plazo. Considerando la concentración correcta de obligaciones tanto en el pasivo circulante como en pasivo no circulanteAnálisis de las garantías que respaldan dichos créditos y cual la proporción de garantías ofrecidas versus créditos solicitadosAnálisis de las formas de amortización ya que de esto dependerá como pueda cumplir el cliente ya que no todas las actividades tienen el mismo ciclo operativo ( agrícola, comercio, construcción, servicios, etc.)Administración de las obligaciones ( manual, computarizadas, si existen reportes)Tasas de intereses y plazos a los que está pactado cada créditoObjetos concretos de cada uno de los pasivos bancarios solicitados y cual el efecto que ha tenido en la empresaAnálisis del impacto en el balance de la obligación solicitada a banco. Esto es importante porque determinará el endeudamiento de la empresa y cual su estructura de pasivos bancariosQuienes son los entes finananciadores; instituciones privadas, de incentivo , de desarrollo , etc.Obligaciones Comerciales:Cuál es la política de otorgaciones de crédito por parte de los proveedores hacia la empresa.Formas de pago, tasas de interés, comisiones, descuentos (cual la modalidad de pago; letras, avales.Indicadores Financieros:Razón de liquidezTest ácidoRotación de cuentas por cobrarRotación de inventariosCiclo operacionalRotación de cuentas por pagarLeverage: Deuda total/Ventas TotalRentabilidad sobre activosRentabilidad sobre patrimonioVentas/Activo totalVentas/Activo fijoResultado bruto/ventasResultado operacional/ventasUtilidad neta/ventas.Limitaciones De Las Razones Financieras:Estáticos e históricos no productivosRequieren de información complementaria para mejor interpretaciónCalidad y oportunidadContabilidad manipuladaMétodos contables cambiantesPasivos no reconocidosAspectos Cualitativos Del Análisis :Análisis del negocioHistoria de la empresaDueños AdministraciónCalidad empresarialOrganizaciónOrganigramaSistemas gerenciales (técnicas de administración)Sistemas de informaciónCanales de comunicación(verticales /horizontales)Objetivos y metasPolíticas y procedimientos para cumplir las metasRecursos humanosAbastecimientoProducciónAnálisis sectorialProyecciones.Capitulo 2:Marco Teórico de COBIT:COBIT (Control Objectives Control Objectives for Information and related Technology) es el marco aceptado internacionalmente como una buena práctica para el control de la información, TI y los riesgos que conllevan. COBIT se utiliza para implementar el gobierno de IT y mejorar los controles de IT. Contiene objetivos de control, directivas de aseguramiento, medidas de desempeño y resultados, factores críticos de éxito y modelos de madurez. Para ayudar a las organizaciones a satisfacer con éxito los desafíos de los negocios actualmente, el IT Governance Institute® (ITGI) ha publicado la versión de COBIT® 4.1 COBIT es un framework de Gobierno de TI y un conjunto de herramientas de soporte  para el gobierno de T.I.   que les permite a los gerentes cubrir la brecha entre los requerimientos de control, los aspectos técnicos y riesgos de negocio. COBIT hace posible el desarrollo de una política clara y las buenas prácticas para los controles de T.I. a través de las organizaciones. COBIT enfatiza en la conformidad a regulaciones, ayuda a las organizaciones a incrementar el valor alcanzado desde la TI, permite el alineamiento y simplifica la implementación de la estructura COBIT. La última versión, COBIT® 4.1, enfatiza el cumplimiento normativo, ayuda a las organizaciones a incrementar el valor de T.I., apoya el alineamiento con el negocio y simplifica la implantación de COBIT. Esta versión no invalida el trabajo efectuado con las versiones anteriores del COBIT, sino que puede ser empleado para mejorar el trabajo previo. Cuando importantes actividades son planeadas para iniciativas de Gobierno de T, o cuando se prevé la revisión de la estructura de control de la empresa, es recomendable empezar con la más reciente versión de COBIT.El modelo COBIT para auditoría y control de sistemas de informaciónLa evaluación de los requerimientos del negocio, los recursos y procesos IT, son puntos bastante importantes para el buen funcionamiento de una compañía y para el aseguramiento de su supervivencia en el mercado.El COBIT es precisamente un modelo para auditar la gestión y control de los sistemas de información y tecnología, orientado a todos los sectores de una organización, es decir, administradores IT, usuarios y por supuesto, los auditores involucrados en el proceso. La estructura del modelo COBIT propone un marco de acción donde se evalúan los criterios de información, como por ejemplo la seguridad y calidad, se auditan los recursos que comprenden la tecnología de información, como por ejemplo el recurso humano, instalaciones, sistemas, entre otros, y finalmente se realiza una evaluación sobre los procesos involucrados en la organización. El COBIT es un modelo de evaluación y monitoreo que enfatiza en el control de negocios y la seguridad IT y que abarca controles específicos de IT desde una perspectiva de negocios. “La adecuada implementación de un modelo COBIT en una organización, provee una herramienta automatizada, para evaluar de manera ágil y consistente el cumplimiento de los objetivos de control y controles detallados, que aseguran que los procesos y recursos de información y tecnología contribuyen al logro de los objetivos del negocio en un mercado cada vez más exigente, complejo y diversificado”, señaló un informe de ETEK.COBIT, lanzado en 1996, es una herramienta de gobierno de TI que ha cambiado la forma en que trabajan los profesionales de tecnología. Vinculando tecnología informática y prácticas de control, el modelo COBIT consolida y armoniza estándares de fuentes globales prominentes en un recurso crítico para la gerencia, los profesionales de control y los auditores.COBIT se aplica a los sistemas de información de toda la empresa, incluyendo los computadores personales y las redes. Está basado en la filosofía de que los recursos TI necesitan ser administrados por un conjunto de procesos naturalmente agrupados para proveer la información pertinente y confiable que requiere una organización para lograr sus objetivos.El conjunto de lineamientos y estándares internacionales conocidos como COBIT, define un marco de referencia que clasifica los procesos de las unidades de tecnología de información de las organizaciones en cuatro “dominios” principales, a saber: - Planificación y organización - Adquisición e implantación - Soporte y Servicios - MonitoreoEstos dominios agrupan objetivos de control de alto nivel, que cubren tanto los aspectos de información, como de la tecnología que la respalda. Estos dominios y objetivos de control facilitan que la generación y procesamiento de la información cumplan con las características de efectividad, eficiencia, confidencialidad, integridad, disponibilidad, cumplimiento y confiabilidad. Asimismo, se deben tomar en cuenta los recursos que proporciona la tecnología de información, tales como: datos, aplicaciones, plataformas tecnológicas, instalaciones y recurso humano.“Cualquier tipo de empresa puede adoptar una metodología COBIT, como parte de un proceso de reingeniería en aras de reducir los índices de incertidumbre sobre vulnerabilidades y riesgos de los recursos IT y consecuentemente, sobre la posibilidad de evaluar el logro de los objetivos del negocio apalancado en procesos tecnológicos”, finalizó el informe de ETEK.Modelamiento de Casos de Usos del Negocio (COBIT) :Modelamiento de Casos de Uso de Cada Dominio:453390203200Dominio: Planificación y organización:2273304830445Dominio: Adquisición e implementación:262890479425Dominio: Prestación y soporte:529590381635Dominio: Monitoreo y Control de TI:Modelamiento de Diagrama de actividades del Dominio 1 “Planificación y Organización de las TI”:453390198120PO1. Definición de un plan estratégico:1301115311150PO2. Definición de la Arquitectura de Información:291465252095PO3. Determinación de la dirección Tecnológica:PO4. Definición de la Organización y de las Relaciones de TI:461010200025PO5. Manejo de la Inversión:1471295492125PO6. Comunicación de la dirección y relación de TI:39751093980535940321945PO7. Administración de RRHH:1226820373380PO8. Cumplir con los requerimientos Externos:PO9. Evaluación de Riesgos TI:1056640200025PO10. Administración de proyectos de TI:556895147955PO11. Administración de Calidad:461010144780Modelamiento de Diagrama de actividades del Dominio 2 “Adquisición y Planificación de TI”:1184275219710AI1. Identificación de Soluciones Automatizadas:AI2. Adquisición y mantenimiento del Software aplicativo:11309351181101663065226060AI3. Adquisición y mantenimiento de la Infraestructura Tecnológica:13970003251835AI4. Desarrollo y Mantenimiento de Procedimientos:1450340236855AI5. Instalación y Aceptación de los Sistemas:AI6. Administración de los Cambios:151384059690Modelamiento de Diagrama de actividades del Dominio 3 “Prestación y Soporte de TI”:312420304800DS1.Definicion de niveles de Servicio:471805247650DS2. Administracion de Servicio prestadospor terceros:1314454262120DS3. Administracion de Desempeño y Calidad:DS4. Asegurar el Servicio continuo:16097252546354083053876040DS5. Garantizar la Seguridad de los Sistemas:514350651510DS6. Educacion y Entrenamiento de Usuarios:DS7. Identificacion y asignacion de costos:217170330835DS8. Apoyo y asistencia a los clientes TI:8229602000251715770342900DS9. Administracion de la configuracion:DS10. Administracion de Problemas:535940200025DS11. Administracion de Datos:3867154527551099185424180DS12. Administracion de las Instalaciones:7270753508375DS13. Administracion de la Operación:748665789940Modelamiento de Diagrama de actividades del Dominio 4 “Procesar Monitoreo y Control de TI”:MC1. Monitoreo del Proceso:MC2. Evaluar lo adecuado del Control Interno:822960305435822960279400MC3. Obtención de Aseguramiento Independiente:375920370205MC4. Proveer Auditora Independiente: