a. evaluaciÓn del sistema de control interno y gestiÓn de...

12
1 Jefe Oficina Auditoria Interna Capitán de Navío ® MARIO ALBERTO BERNAL TORRES Informe No. 010-OFAIN-2018 Periodo evaluado: 1 de enero al 30 de abril de 2018 Fecha de elaboración: 07 de mayo de 2018 A. EVALUACIÓN DEL SISTEMA DE CONTROL INTERNO Y GESTIÓN DE RIESGOS COTECMAR 2017 1. El objetivo de la Evaluación Sistema de Control Interno (SCI) y de Gestión de Riesgos de COTECMAR es determinar el nivel de madurez, así como las oportunidades de mejora identificadas en la evaluación de los elementos que componen el SCI y Gestión de Riesgos de COTECMAR basado en COSO ERM. La metodología consistió en evaluar elementos del SCI: ambiente de control; evaluación y administración de riesgos; actividades de control; información y comunicación y monitoreo. Como parte del proceso de evaluación, se recurrió a una encuesta, con un tamaño de población de 444 funcionarios con acceso a PKM, desde su PC, con un 99% de nivel de confianza y 1% de error en la muestra, la encuesta fue diligenciada por 232 personas, equivalente al 52,25% del total. Se presenta gráfica donde se observa la respuesta a la encuesta por encuesta por Unidades de Gestión: Gráfico 1 Nivel estructura corporativa 2. Los resultados de la encuesta acerca de la evaluación sistema Control Interno y Gestión de Riesgos 2017: a. De los 232 funcionarios que diligenciaron la encuesta, 135 (58%) cuentan con contrato laboral a término indefinido; 52 (22%) a término fijo; 37 (16%) comisión Armada Nacional; 4 (2%) aprendizaje y 4 (2%) temporal. b. El 74% manifiesta conocer el Código de Buen Gobierno. Este se encuentra desactualizado, sin embargo, se pudo constatar que desde OFJUR se tiene contemplado su actualización con plazo 30/junio/2018. c. El 93% de los funcionarios entienden que es un Conflicto de Interés. d. Los funcionarios de la corporación, tienen claro qué debe hacer cuando se encuentra ante un conflicto de interés, ya sea reportando la novedad a su superior inmediato (12%), escribiendo o llamando a la línea de transparencia (8%) o una combinación de las dos anteriores (80%). e. El 97% de los encuestados entiende al Control Interno como un conjunto de controles preventivos y detectores, instalados en los procedimientos administrativos a efectos de minimizar la ocurrencia de errores y fraudes. f. Solo el 69% comprende en forma concreta los cuatro objetivos del Sistema de Control Interno.

Upload: dangtu

Post on 07-Oct-2018

214 views

Category:

Documents


0 download

TRANSCRIPT

1

Jefe Oficina Auditoria Interna

Capitán de Navío ® MARIO ALBERTO BERNAL TORRES

Informe No. 010-OFAIN-2018

Periodo evaluado: 1 de enero al 30 de abril de 2018

Fecha de elaboración: 07 de mayo de 2018

A. EVALUACIÓN DEL SISTEMA DE CONTROL INTERNO Y GESTIÓN DE RIESGOS COTECMAR 2017

1. El objetivo de la Evaluación Sistema de Control Interno (SCI) y de Gestión de Riesgos de COTECMAR es determinar

el nivel de madurez, así como las oportunidades de mejora identificadas en la evaluación de los elementos que componen el SCI y Gestión de Riesgos de COTECMAR basado en COSO ERM.

La metodología consistió en evaluar elementos del SCI: ambiente de control; evaluación y administración de riesgos; actividades de control; información y comunicación y monitoreo.

Como parte del proceso de evaluación, se recurrió a una encuesta, con un tamaño de población de 444 funcionarios con acceso a PKM, desde su PC, con un 99% de nivel de confianza y 1% de error en la muestra, la encuesta fue diligenciada por 232 personas, equivalente al 52,25% del total. Se presenta gráfica donde se observa la respuesta a la encuesta por encuesta por Unidades de Gestión:

Gráfico 1 Nivel estructura corporativa

2. Los resultados de la encuesta acerca de la evaluación sistema Control Interno y Gestión de Riesgos 2017:

a. De los 232 funcionarios que diligenciaron la encuesta, 135 (58%) cuentan con contrato laboral a término indefinido; 52 (22%) a término fijo; 37 (16%) comisión Armada Nacional; 4 (2%) aprendizaje y 4 (2%) temporal.

b. El 74% manifiesta conocer el Código de Buen Gobierno. Este se encuentra desactualizado, sin embargo, se pudo constatar que desde OFJUR se tiene contemplado su actualización con plazo 30/junio/2018.

c. El 93% de los funcionarios entienden que es un Conflicto de Interés.

d. Los funcionarios de la corporación, tienen claro qué debe hacer cuando se encuentra ante un conflicto de interés, ya sea reportando la novedad a su superior inmediato (12%), escribiendo o llamando a la línea de transparencia (8%) o una combinación de las dos anteriores (80%).

e. El 97% de los encuestados entiende al Control Interno como un conjunto de controles preventivos y detectores, instalados en los procedimientos administrativos a efectos de minimizar la ocurrencia de errores y fraudes.

f. Solo el 69% comprende en forma concreta los cuatro objetivos del Sistema de Control Interno.

2

g. El 98% conoce los objetivos de su proceso. La respuesta ideal debe ser el 100%. Cinco funcionarios de los encuestados no asocian sus funciones con un proceso específico.

h. 220 (96%) de los encuestados identifican la matriz de riesgo de su proceso y entienden el concepto de riesgos

inherentes asociados a sus actividades y son conscientes de su responsabilidad para mitigarlos, el 4% no lo identifican.

3. El Ambiente de Control proporciona una atmósfera en la que la gente realiza sus actividades y lleva a cabo sus

responsabilidades de control. Establece el sentir de una organización, influyendo en la conciencia de control de su gente. Es el fundamento de todos los demás componentes del control interno, proporcionando disciplina y estructura. Los factores del ambiente de control incluyen la integridad, valores éticos y la competencia (capacidad) de la gente de la entidad; ideología y estilo de operación de la administración; la manera en que la administración asigna autoridad y responsabilidad, así como también la manera en que organiza y desarrolla a su gente y la atención y dirección proporcionada por el Comité de Auditoría y el Consejo de Administración.

a) Se adelantó muestreo aleatorio a 55 carpetas de documentos de personal, se inspecciono que el 100% tiene

registrado y firmado los F-GESHUM-052-trata Compromiso Ético, Conocimiento y Aceptación Política Seguridad de la Información.

b) Se adelantó muestreo aleatorio a 13 proveedores inscritos en 2017, y se constató formulario de Inscripción de Proveedores Nacionales de COTECMAR F-GESLOG-022; carta de compromiso anticorrupción; declaración del Código de Ética Corporativo y LAFT.

c) En el 2017 se llevaron a cabo tres Comités de Sistema de Control Interno y de Riesgos. Se presentaron temas

relacionados con Plan de Auditoria, avances en Plan Mejoramiento CGR, informes de auditorías, gestión de riesgos, plan de intervención, y la presentación de la firma Lozano Consultores, fin implementar el Oficial de Cumplimiento en COTECMAR, entre otros temas.

d) En el pasado Consejo Directivo celebrado en marzo/2018, se eligieron los tres (3) miembros del Comité de Auditoría por parte del Consejo Directivo.

e) El personal contratado cuenta con las competencias y entrenamiento necesario, según el nivel de responsabilidad asignado. En el mismo sentido en la plataforma ISOLUCION se registran los perfiles de cargos.

f) Se presenta el resultado de la evaluación cuantitativa de ambiente de control

Gráfico 2. Ambiente de Control

4. La Evaluación y Administración de Riesgos es el proceso que realiza la entidad para identificar y analizar los riesgos relevantes (tanto internos, como externos) para el logro de sus objetivos. Adicionalmente, el proceso provee a la entidad las bases para determinar la forma de administrar sus riesgos.

4,384,83

4,10 4,004,33

Valores yComportamiento

Ético

Filosofía y Estilode Gerencia

Participación dela Junta

Políticas yPracticas de

RecursosHumanos

Promedio

Ambiente de Control 2017

3

a) En el 2017 se programaron y efectuaron dos reuniones de RAE, se adelantó monitoreo oportuno a los objetivos corporativos. En ese orden de ideas, los elementos clave del plan estratégico de la Corporación fueron comunicados a los funcionarios en todos los niveles.

b) COTECMAR tiene normalizado el M-GRIE-1 Manual de Gestión de Riesgos, incluye la evaluación de la importancia, la probabilidad y la determinación de acciones para mitigar los riesgos que presentan un impacto significativo para la corporación.

c) Las matrices de riesgos de la Corporación a nivel de procesos y subprocesos se encuentran actualizadas. En el 2017 se adelantaron 46 auditorías a procesos por parte de la Oficina de Auditoria Interna (OFAIN) y una auditoria por la Oficina de Sistemas de Gestión (OFSIG). Los líderes de proceso monitorean la matriz de riesgo, revisándola y actualizándola de acuerdo a los cambios, crecimiento, nuevos productos, competencia, tecnología de la información, y restructuraciones corporativas, entre otras.

d) A diciembre de 2017, se tenían identificados 124 riesgos inherentes (22 extremos, 78 altos; 18 moderados y 2 bajos) con trazabilidad en los procesos corporativos. A diciembre, los riesgos residuales fueron: 2 extremos; 18 altos, 56 moderados y 44 bajos.

e) Las responsabilidades y expectativas de las actividades e ideología de la Corporación sobre la identificación y aceptación de los riesgos, son comunicadas al Consejo Directivo, quien recibe en forma semestral información acerca de la gestión de riesgos; se publica en los informes de gestión y se divulga a todo el personal, socios y se publica en la página web.

f) Cotecmar tiene normalizados quince comités, que se reúnen con la periocidad establecida.

g) La alta dirección adelanta periódicamente revisiones u otros procedimientos para identificar actividades o eventos que pueden afectar la capacidad de la Corporación de alcanzar sus objetivos. COTECMAR cuenta con funcionarios y gerencias que pueden identificar o anticipar los cambios en el ambiente financiero que puedan llegar a afectar a la Corporación.

h) Se presenta el resultado de la evaluación cuantitativa de evaluación y administración riesgos:

Gráfica 3. Evaluación y Administración de Riesgos

5. Las Actividades de Control son las políticas y procedimientos que ayudan a asegurar que sean llevadas a cabo aquellas acciones necesarias para administrar el riesgo con el fin de lograr los objetivos de la entidad. Estas actividades, manuales o automáticas, tienen varios objetivos y son aplicadas a varios niveles organizacionales y funcionales.

a. El modelo de Gestión de Riesgos utilizado por la Corporación corresponde al COSO ERM, implementado en el año 2013, el cual se enmarca en la gestión por procesos. La metodología incluye una identificación y evaluación de riesgos inherentes; posteriormente se realiza una identificación y calificación de controles actuales, vigentes y operando, para finalmente reevaluar los riesgos y calcular así los riesgos residuales.

4,60

4,13

4,404,33

4,67

4,43

Estab lecimien to-Definición

ObjetivosNegocio

Identificación Eventos Evaluación Riesgos Respuesta al Riesgo Admin istración de Cambios

en el Ambiente Financiero

Promedio

Evaluación y Administracion Riesgos 2017

4

b. COTECMAR tiene un mapa de procesos. Los procesos se encuentran documentados a través del SGC con directivas, políticas, caracterizaciones, procedimientos, flujogramas, manuales, matrices de riesgos, formatos entre otros. Se encuentran publicados en el software ISOLUCION.

c. La alta dirección tiene definidos los indicadores estratégicos a los cuales se les realiza seguimiento por parte de la Oficina de Planeación y son alimentados en la SVE.

d. Las actividades de control están diseñadas para asegurar la existencia, validez y confianza de las transacciones y estados financieros, con esto se busca garantizar la razonabilidad y objetividad de los Estados Financieros (EF) presentados a usuarios internos y externos mediante actividades de control previas al cierre periódico de las operaciones y emisión de informes contable.

e. Al interior de la Corporación, se tiene establecido un procedimiento que permite hacer la evaluación de los archivos de logs de conectividad de las diferentes herramientas tecnológicas; actualmente, se aplica lo establecido en el procedimiento P-GESTIC-016; cada uno de los líderes y/o administradores de las plataformas, puede activar el procedimiento cuando considere que debe ser activado.

6. La Información y comunicación es el componente del control interno que asegura que la información pertinente sea identificada, capturada y comunicada de una manera y tiempo que permiten a la gente llevar a cabo sus responsabilidades. Los sistemas de información producen informes, que contienen datos de operación, financieros y de cumplimiento, que hacen posible llevar a cabo y controlar el negocio También debe ocurrir una comunicación eficaz en un sentido amplio en la organización. Todo el personal debe recibir un claro mensaje de la alta administración de que las responsabilidades de control se toman en serio.

a. La alta dirección recibe información interna y externa oportuna, relevante y confiable para asegurar los objetivos y riesgos del negocio atreves de los doce comités corporativos: de control interno y de riesgo, financiero, ventas, aprendizaje, RAE, con el Consejo Directivo entre otros.

b. En el contrato laboral se establece una cláusula en la que se hace énfasis al manejo de la confidencialidad de la información. Los funcionarios han firmado el formato de Acta de compromiso ético.

c. Existe un canal para que el personal de la corporación, clientes, proveedores, puedan escalar incidentes

relacionados a situaciones inusuales, conductas inapropiadas o sospechas de fraudes, que es la Línea de Transparencia, en el 2017 fueron presentados tres casos para estudio del Comité de Ética.

d. En relación con la capacitación u orientación para los empleados nuevos, o para los empleados que inician actividades en un nuevo cargo, en cuanto a los entrenamientos de personal no se están cumpliendo en su totalidad, de acuerdo a la verificación que se realizó en el segundo trimestre 2017 de 113 personas solo 66 presentaron formatos de entrenamiento.

7. El Monitoreo es proceso mediante el cual se evalúa el desempeño del control interno en el tiempo. Una responsabilidad importante de la Gerencia es establecer y mantener el control interno. Para esto debe determinar si los controles funcionan adecuadamente, a través del monitoreo.

a. La Oficina de Control Interno no reporta funcionalmente al Consejo Directivo.

b. La Alta Dirección utiliza controles de monitoreo sobre información de partes relacionadas a través de los diferentes comités de gestión.

c. En el software ISOLUCION se registran los hallazgos o recomendaciones de las auditorias de Control Interno y de Calidad. Referente a los hallazgos de CGR, se establece Plan de Mejoramiento y se hace seguimiento y reportes trimestrales a la alta dirección, MDN, GSED y CGR.

d. La Oficina de Control Interno adelantó 46 auditorías a los procesos corporativos acuerdo Plan de Auditorias basado en riesgos y aprobado en el Comité de Control Interno y de Riesgos y la Oficina de Sistemas de Gestión realizó una auditoría al SGC corporativo.

5

e. Se presenta el resultado de la evaluación cuantitativa de Monitoreo.

Gráfica 4. Monitoreo

8. El resultado consolidado de la evaluación del SCI y de Riesgos COTECMAR 2017, se considera en el nivel OPTIMIZADO, lo que significa que cada uno de los elementos se encuentran con las prácticas líderes y tiene un modelo de sostenibilidad.

Tabla 1. Evaluación SCI y GR 2017

9. En comparación con el resultado de la evaluación del SCI y Gestión de Riesgos 2016, se observa un incremento de 0.02 puntos, correspondientes al 0.43%, puesto de manifiesto en el aumento del 0,15% del elemento información y comunicación, relacionado con el M-GRIE-1 Manual de Continuidad del Negocio.

4,13

4,75

4,334,40

Monitoreo continuo Evaluación separada Deficiencias en lapresentación de

informes

Promedio

Monitoreo

4,41

4,40

4,49

4,42

4,43

4,33

Promedio

Monitoreo

Información y Comunicaciones

Actividadesde Control

Evaluación y Administración de Riesgos

Ambiente de Control

EVALUACIÓN SISTEMA DE CONTROL INTERNO Y GESTIÓN DE RIESGOS 2017

6

Tabla 2 Consolidado

B. EVALUACIÓN SISTEMA DE CONTROL INTERNO CONTABLE

1. El objetivo de evaluar la efectividad del Control Interno Contable (CIC), se hace necesaria para generar la información financiera, económica, social y ambiental de la Corporación, con las características de confiabilidad, relevancia y comprensibilidad, a que se refiere el marco conceptual del Plan General de Contabilidad Pública.

El alcance de la evaluación del CIC soporta la revisión y verificación de directivas, manuales, procedimientos, mapa de riesgos y controles; evaluaciones del desempeño del personal del área contable; resultado informes de auditoría internas y externas; rendición de informes contables a entes de control y otros; libros y soportes de contabilidad; seguridad Informática y evaluaciones permanentes; presentación estados financieros y sus respectivos análisis e indicadores a la alta dirección; circularizaciones y conciliaciones de información; control y archivo de documentos; capacitación personal involucrado en el proceso contable; revisión de la aplicación de las normas expedidas por la CGN.

Se aplicó la metodología establecida por la CGN y reportado vía CHIP de la CGN el 28-febrero-2018:

2. Entre las fortalezas del CIC, se destacan los siguientes aspectos que se desarrollan en el proceso contable en procura de producir una información confiable, relevante y comprensible:

a) Procesos automatizados e integración en el ERP SAP para la generación de información oportuna y confiable.

b) Con el fin de efectuar actividades de depuración y validación del proceso contable para la vigencia 2017 se emitió la DT No.009 PCTMAR-GEFAD-DEFIN del 23-oct-2017, “cierre contable año 2017”.

c) Se cuenta con políticas contables bajo estándares internacionales (M-GESFIN-1 del 26/dic/2017 actualización del M-GESFIN-V0 del 22/sep/2015), aprobada y actualizada de acuerdo a las ultimas disposiciones aplicables a las empresas sujetas al ámbito de la Resolución 414 de 2014 de la CGN, se incorporaron nuevos tratamientos contables; así mismo, se elevaron consultas a la (CGN) en el marco de la auditoria de la vigencia 2016 realizada por la Contraloría General de la República (CGR), lo que permitió ampliar los conceptos del tratamiento contable de las políticas.

d) Se cuenta con un Manual de Políticas Financieras M-GESFIN-002, del 22/dic/2017, a partir de la presente vigencia en el cual se compilan las directrices que rige todo el proceso financiero y se define el desarrollo de

4,27

4,32

4,40 4,41

Consolidado Resultados Evaluación SCI y de Riesgos 2014-2017

2014 2015 2016 2017

7

la actividad financiera en la Corporación estableciendo los procesos mediante los cuales se garantiza el uso y manejo eficiente y eficaz de los recursos financieros atendiendo los principios básicos de contabilidad y la normatividad vigente. De igual forma se actualiza el procedimiento contable, incluyendo actividades de conciliación para garantizar la veracidad de la información contenida en los Estados Financieros (EF).

e) Estados Financieros confiables y oportunos, con sus respectivos análisis y notas, adicionalmente se mide impactos e indicadores, los cuales son presentados en Comité Financiero. Estos EF son certificados y dictaminados por la Revisoría Fiscal y auditados por la CGR.

f) Actualización de la caracterización, procedimientos y matriz de riesgos del área financiera, publicados en el Software ISOLUCION, de conformidad con los requerimientos de la normativa vigente y los planes de mejoramiento propuestos para la vigencia”.

g) Análisis del dictamen de la Contraloría: La CGR no feneció la cuenta fiscal COTECMAR vigencia 2016, acuerdo hallazgo nro. 2 del Informe Final de la auditoria adelantada en la fecha indicada, acuerdo descripción registrada como nro. 2 en el Plan de Mejoramiento “COTECMAR no ha realizado la depuración de saneamiento de la cifra registrada en la cuenta 3208 - CAPITAL FISCAL por cuantía de $62.672.994.834, en armonía con la NIC 8 - Políticas contables, cambios en las estimaciones contables y errores y lo dispuesto en los conceptos 20106-144152 del 31 de agosto/10 y CGN 20162000029691 del 3 de octubre/16 de la CGN, y el Literal c) del Numeral 3.1 del instructivo 002 de 2014 de la CGN.”

h) Durante el desarrollo de la auditoria por parte del ente fiscal, COTECMAR, solicitó consultas ante la CGN, recibiendo en respuesta el concepto 20172000055451-CGN del 31 de agosto de 2017, donde concluye1 “que

el reconocimiento efectuado por COTECMAR, en función de los conceptos emitidos en distintas épocas corresponde a la regulación vigente en su momento, no se infiere que se haya cometido errores de registro; por lo tanto, no hay lugar a efectuar reclasificaciones”.

i) El plan de mejoramiento CGR 2016 a dic.31-17 presentó un avance y cumplimiento del 76,32%, tal y como se representa en el siguiente cuadro:

Tabla 2. Plan Mejoramiento CGR

j) La firma BDO durante el desarrollo del ejercicio de Revisoría Fiscal realizó pruebas de auditorías para la evaluación a procesos claves del área contable y financiero entre otros, presentando comunicados con observaciones y recomendaciones de manera trimestral. En el mismo sentido la firma auditora emitió un informe de tipo tributario con recomendaciones.

k) En la vigencia 2016 OFAIN realizó una auditoría de tipo contable a algunos registros relacionados con pagos a proveedores que tuvo como alcance los años 2014, 2015, 2016 y 2017 con el fin de asegurar la razonabilidad de esos pagos.

l) La alta dirección contrato los servicios de la firma FTI Consulting para adelantar auditoria externa, referente a la amortización de anticipos a proveedores.

m) Rendición de informes contables oportunos a entes como la CGN, CGR, MDN y GSED; así como su publicación en página web de la Corporación.

n) Los libros de contabilidad se encuentran debidamente diligenciados a Dic- 31 del 2017, acuerdo a las normas técnicas relativas a los Libros de Contabilidad del Plan General de Contabilidad Pública de la CGN, incluyendo

1 Concepto 20172000055451 CGN del 31 de agosto de 2017

No. Metas

Concertadas

No. Metas

cumplidas al

100%

No. Metas

pendientes o

en desarrollo

%

Cumplimiento% Avance

21 19 2 100,00% 76,32%

Avance plan de mejoramiento CGR con corte al 31 de diciembre de 2017

No. Metas vencidas a fecha

corte

0

8

las disposiciones de la Res. 414 CGN de 2014 marco normativo aplicable para empresas que no cotizan en el mercado de valores, y que no captan ni administran ahorro del público y demás disposiciones aplicables. Estos son conservados en medios magnéticos cuidando que los archivos reflejen una reproducción exacta de la información contenida en el ERP SAP.

o) Se cuenta con las DP-029 del 05-oct-12 y DP-043 del 15-dic-16, por medio de la cual se establecen políticas para la gestión de la seguridad de la información. Se cuenta con el ERP-SAP; se asigna a cada usuario licencia con roles y autorizaciones de acuerdo a sus funciones y grado de responsabilidad. En la presente vigencia se emite el F-GESTIC-023 Anexo “B” Normas y Estándares de Seguridad de la Información para COTECMAR que implementa y alinea las políticas de Seguridad de la Información respecto a las actividades productivas, operativas y administrativas de COTECMAR con las del Ministerio de Defensa Nacional y así mismo, crear un ambiente adecuado para todos los funcionarios y terceros que integran la Corporación.

p) Presentación periódica de los EF por el Departamento Financiero en celebración de Comités Financieros, con sus respectivos análisis e indicadores financieros, con informes presupuestales, estado de cartera, garantías, e inventarios y demás establecidos.

q) El Plan de Acción corporativo COTECMAR 2015-2018”, se carga semestral (EBITDA) y trimestralmente (flujo de caja, indicador de pago oportuno a proveedores, excedentes netos y operacionales), los indicadores en software suite visión empresarial (SVE) y se realizan reuniones de análisis estratégicos trimestrales al interior de la dirección y a nivel corporativo semestralmente.

r) Los EF de la Corporación al 31 de diciembre de 2017 han sido preparados y presentados de acuerdo con el

manual de procedimientos y la doctrina contable pública del régimen de contabilidad pública emitido por la CGN del que trata la Resolución 354 CGN de 2007, a los cuales se incorporó mediante Res. 414 CGN de 2014 el marco conceptual y las normas para el reconocimiento, medición, revelación y presentación de hechos económicos de empresas que no cotizan en el mercado de valores, y que no captan ni administran ahorro del público, la Res. 139 CGN de 2015, modificada por la Resolución 466 CGN de 2016 con la que se define el catálogo de cuentas. Estos EF fueron preparados sobre la base del costo histórico, la gestión contable durante la vigencia estuvo orientada a la depuración de la información, la gestión de activos y la depuración de pasivos. Las revelaciones a los EF se realizaron conforme a los requerimientos mínimos de la Resolución 414 CGN de 2014.

s) La información procesada en el Departamento Financiero proviene en particular de áreas productivas de la Corporación, para garantizar la confiabilidad en los informes que se generan; los cuales son enviados de manera preliminar a los Gerentes de las unidades productivas para su validación, se recibe retroalimentación y se realiza los ajustes a los que hubiese lugar, con el fin de garantizar que la información definitiva refleje la realidad económica en el periodo en el que se informa.

t) La Corporación cuenta con la DP. 021 del 09 de enero-2015, por medio del cual se dictan políticas para el manejo de archivo de la Corporación de conformidad con la Ley General de Archivos. Se establece además para la vigencia 2017 la DT 008 PCTMAR del 09 de oct. de 2017, que trata de la implementación de un sistema integrado de gestión documental para la Corporación, para garantizar el control y acceso de manera oportuna y eficaz a la información contenida en los archivos.

u) Consulta permanente a la página Web de la CGN para verificar noticias de actualizaciones en normas expedidas. De igual forma se mantiene comunicación con los asesores empresariales designados por la CGN.

v) Se cuenta con personal profesional idóneo para el proceso contable.

w) Participación del personal en capacitaciones de la CGN y plan de capacitación corporativo 2017

9

3. Entre las debilidades se identificaron los siguientes aspectos que limitan la capacidad del proceso contable para generar información:

a) Personal del área financiera con poca participación en el plan de capacitación de la Corporación; a pesar de haberse presentado necesidades a GETHU.

b) Archivo de la documentación generada por la División de Contabilidad no cuenta con la debida reglamentación,

organización y transferencia al Archivo Central de la Corporación, por falta de capacidad y control del mismo.

c) Se tiene individualizado la nómina en programa Inhouse, se encuentra en trámite implementación módulo nómina en ERP-SAP-HCM.

d) TERCEROS: De la información de cuentas de resultado y cuentas de balance no asociadas a los submódulos

de materiales, cuentas por pagar y cuentas por cobrar del módulo financiero del ERP-SAP, no es posible obtener un auxiliar contable a nivel de terceros.

e) Materialización del riesgo R3 identificados en la matriz de riegos del subproceso de Tesorería, con la

observancia de pagos dobles a proveedores por concepto de anticipo y/o pagos anticipados, reportado en informe No. 016-OFCIN del 19-sep-2017, acciones de mejora establecidas y cumplidas al 100% (763, 762 y 761) y el No. 012-OFCIN del 12 de julio de 2017 acciones de mejora establecidas y cumplidas al 100% (751,750,749,748 y 747).

4. Se verificó el cumplimiento del 100% del plan de mejora del Control Interno Contable vigencia 2016, establecido

en ISOLUCION en las acciones de mejora No. 741 y 746; lo cual se evidencia con correo electrónico del 26/mayo/2017 enviado a GEHTU con los requerimientos de necesidades de capacitación personal DEFIN vigencia 2017. Y la actualización del Procedimiento Contable P-GEFIN-042 V4 del 03/agosto/2017.

5. El resultado de la evaluación del control interno vigencia 2017 fue de 4,84 cuya interpretación es de un sistema OPTIMO; garantizándose razonablemente la confiabilidad, relevancia y comprensibilidad del sistema contable de COTECMAR, de conformidad con lo establecido por el Régimen de Contabilidad Pública

Tabla 3. Evaluación CIC

4,82 4,84

2016 2017

RESULTADOS CIN CONTABLE 2016 AL 2017

10

C. DASHBOARD 1. Se presentan los indicadores de OFAIN con fecha 30 de abril/2018, se observa un avance de 119 días ejecutados

que corresponden al 335% del total de días del plan de auditorías.

2. En relación a los índices de desempeño: CPI - INDICE DESEMPEÑO DE COSTOS2 (EV/AC)3 y SPI - INDICE

DESEMPEÑO CRONOGRAMA 4 (EV/PV)5, se indica que el costo de trabajo ejecutado está por debajo del presupuestado y que fue eficiente su gestión en el tiempo.

3. Desempeño gráfico de OFCIN.

De trece (13) auditorias planeadas de procesos, cumplimiento y coordinación, se efectuaron 19; lo cual se refleja en el CPI - INDICE DESEMPEÑO DE COSTOS6 (EV/AC) y SPI - INDICE DESEMPEÑO CRONOGRAMA (EV/PV).

2 Es una medida de que tan eficientemente se gasta el PRESUPUESTO asignado a OFCIN. Si CPI>1.0, indica que el Costo del trabajo realizado EJECUTADO está por

debajo del PRESUPUESTADO 3 EV: VALOR GANADO. AC: COSTO ACTUAL 4 Es una medida de que tan eficientemente se gasta el TIEMPO asignado a OFCIN. Si SPI< 1.0, indica que el Cronograma está RETRASADO, frente al avance planeado

de las actividades 5 PV: VALOR PLANEADO 6 Es una medida de que tan eficientemente se gasta el PRESUPUESTO asignado a OFCIN. Si CPI>1.0, indica que el Costo del trabajo realizado EJECUTADO está por

debajo del PRESUPUESTADO

FECHA DE REPORTE 30 de abril de 2018 SEMANA 19 2018

OFAIN FechasFECHA DE INICIO 1 de enero de 2018

FECHA DE FIN 31 de diciembre de 2018

Concepto # Días PorcentajeDÍAS EJECUTADOS 119 33%

DÍAS x EJECUTAR 245 67%

TOTAL DÍAS PROYECTO 364 100%

Índices de Desempeños Actual Trim Anterior

CPI (Costos $) 1,67

SPI (Cronograma - Tiempo) 1,37

22,36% 30,74% -8,38%PLAN AUDITORIA 02 abril 2018

SEGUIMIENTO Y CONTROL AVANCE AUDITORIAS OFAIN

1. INDICADORES DE DESEMPEÑO OFCIN

ACTIVIDADES DEL PLAN AUDITORIA ANUALAVANCE

PLANEADOAVANCE REAL DESVIACIÓN OBSERVACIONES & RECOMENDACIONES

Jefe Oficina Auditoria Interna: CN(RA) MARIO ALBERTO BERNAL TORRES

0% 10% 20% 30% 40% 50% 60% 70% 80% 90% 100%

1

TIEMPO: TOTAL DÍAS PLAN AUDITORIA (días ejecutados y por ejecutar)

119 días ejecutados 245 días por ejecutar

0,00% 20,00% 40,00% 60,00% 80,00% 100,00% 120,00% 140,00%

1

% AVANCE ACTIVIDADES: Avance real auditorias 1° trim. vs Avance a completar

33% Avance Real 67% Avance por completar

Índices de Desempeños Actual Trim Anterior

CPI (Costos $) 1,67

SPI (Cronograma - Tiempo) 1,37

11

4. Actividades trimestrales

OFAIN, desarrollará las actividades que se relacionan a continuación durante II TRIMESTRE 2018.

D. COMITÉ DE CONTROL INTERNO Y DE GESTIÓN DE RIESGOS

El 18 de abril del año en curso se llevó a cabo le 1° Comités de Control Interno y de Gestión de Riesgos, en los cuales se socializaron los informes de Evaluación Sistema de Control Interno y Control Interno Contable 2017, estado de hallazgos auditorias OFAIN a 17 de abril de 2018, avance Plan Auditorias OFCIN 2018, Plan Mejoramiento CGR-2016, informe PQRS, presentación y aprobación del Plan de Intervención de RR altos y Extremos 2018, la matriz de Riesgos de Corrupción y la presentación matriz riesgos SARLAFT.

2. DESEMPEÑO GRAFICO DE OFAIN

1,00

1,67

0,00 0,00

1,00

1,37

0,00 0,000,00

0,20

0,40

0,60

0,80

1,00

1,20

1,40

1,60

1,80

01/01/2018 01/02/2018 01/03/2018 01/04/2018 01/05/2018 01/06/2018 01/07/2018 01/08/2018 01/09/2018

CPI SPI META

4. ACTIVIDADES TRIMESTRALES

Logros

Auditorias de Aseguramiento y

Cumplimiento

Seguimiento SAC-ISOLUCION

Verificación

PM-CGR

Actividades administrativas

Actual

1. Continuar con Plan de Audiitorias

2. Verificación del PM -CGR vigencia 2016

3- Continuar con las actividades administrativas: Comités, BOCIN, otras.

4 -Programar y realizar 1° Reunión Comité de Auditoria

5- Atención auditoria financiaera de CGR vigencia 2017

Pendientes

1° trim 2° trim 3° trim 4° trim

32% 0% 0% 0%

24% 0% 0% 0%

0% 0% 0% 0%

27% 0% 0% 0%

23% 49% 27% 27%

24% 24% 24% 28%

0% 20% 30% 50%

25% 25% 25% 25%

ACTIVIDADESAVANCE REAL

NRO. AUDITORIAS POR PROCESOS Y

CUM PLIM IENTO

SAC ISOLUCION

PM CGR **

ADM INISTRATIVAS

ADM INISTRATIVAS

AVANCE PLANEADO NRO. AUDITORIAS POR PROCESOS Y

CUM PLIM IENTO

SAC ISOLUCION

PM CGR **

12

E. BOCIN

Como medio de difusión de los conceptos del Sistema de Control Interno, se emite el Boletín de Control Interno desde 2009, en el presente año se han emitido tres (03) ejemplares, llegando a la edición nro.214

Atentamente,

Capitán de Navío (RA) MARIO ALBERTO BERNAL TORRES

Jefe Oficina de Auditoria Interna COTECMAR