Controles del flujo de trabajo de Procure to Pay
Esta sección contiene información sobre las consideraciones de auditoría, las opciones de control interno y las opciones de configuración de Sage Intacct para los flujos de trabajo de Procure to Pay. Un flujo de trabajo de Procure to Pay puede incluir los siguientes pasos del proceso de negocio y los registros de datos maestros relacionados, en función de los requisitos operativos y de cumplimiento de la organización:
Selecciones de control
Los controles internos deben seleccionarse en función de los objetivos de control, los requisitos funcionales del control y la razonabilidad de la práctica en función de la realidad operativa de la organización. La siguiente lista de opciones de control interno se agrupa por paso del proceso y objetivo de control, para agilizar el proceso de evaluación y selección.
En las siguientes secciones se describen los pasos del proceso y los objetivos de control detallados relacionados con los flujos de trabajo de Procure to Pay.
Orden de compra
Tipo de objetivo: Existencia
Opciones de control relacionadas y configuración de Sage Intacct
| Control | Flujo de trabajo de aprobación de órdenes de compra |
|---|---|
| Tipo de control | Preventivo |
| Tipos de objetivos | Existencia, Exactitud |
| Requisito funcional | Es posible que todas las órdenes de compra generadas manualmente en Sage Intacct sean necesarias para activar un flujo de trabajo de aprobación (liberación). |
| Justificación del control | Este es un control clave para la aprobación de órdenes de compra. |
| ¿Por qué es importante? | Es importante que se busque un nivel adecuado de revisión y aprobación para las órdenes de compra que se generen. Si esto no sucede, es posible que se envíen órdenes de compra inexactas a los proveedores o que se realicen pedidos de forma fraudulenta, lo que provocaría pérdidas financieras para la empresa. |
| Factores a tener en cuenta | ¿Existe un nivel mínimo para el que se necesita aprobación, pero por debajo del cual no se requiere aprobación? |
| Configuración de Sage Intacct | Ver Aprobaciones de compras en la Ayuda para obtener instrucciones detalladas. |
| Página de ayuda de Sage Intacct | Aprobaciones de compras |
| Evidencia para el control | Pista de auditoría del flujo de trabajo de aprobación que indica los recaudadores y los aprobadores. |
| Cómo realizar la prueba |
Ver Prueba de control de flujo de trabajo. Esto debe probarse de acuerdo con un proceso de flujo de trabajo estándar. Tenga en cuenta que este control cubre el flujo de trabajo, no la precisión de los responsables de aprobación para cada nivel de aprobación. |
| Control | Configuración de aprobación de órdenes de compra |
|---|---|
| Tipo de control | Preventivo |
| Tipos de objetivos | Existencia, Exactitud |
| Requisito funcional | El usuario que libera la orden de compra debe estar en línea con el manual de autoridades definido por el cliente y no el mismo usuario que creó la orden de compra. |
| Justificación del control | Este es un control clave para la aprobación de órdenes de compra. |
| ¿Por qué es importante? | Es importante considerar a qué nivel deben aprobarse las órdenes de compra, por quién y qué límites deben tener esas personas. Esto garantiza que las órdenes de compra se comprueben y examinen adecuadamente antes de enviarlas a los proveedores para asegurarse de que sean precisas y válidas. |
| Factores a tener en cuenta |
|
| Configuración de Sage Intacct | Ver Aprobaciones de compras en la Ayuda para obtener instrucciones detalladas. |
| Página de ayuda de Sage Intacct | Aprobaciones de compras |
| Evidencia para el control |
Matriz de autoridades contenidas en el sistema: Pestaña Todos > de compras > Otra actividad de transacción > Aprobar transacciones. |
| Cómo realizar la prueba |
Esta prueba, junto con la prueba de Flujo de trabajo de aprobación de órdenes de compra, debe centrarse en la corrección de las personas en el flujo de trabajo, en lugar de en la configuración del flujo de trabajo. La prueba se lleva a cabo comparando la lista de responsables de aprobación del sistema con la lista de aprobados . |
| Control | Informes de órdenes de compra de órdenes de compra no aprobadas |
|---|---|
| Tipo de control | Detective |
| Tipos de objetivos | Existencia, Exactitud |
| Requisito funcional | Si hay un límite de minimis por debajo del cual las órdenes de compra no requieren aprobación, debe ser posible informar sobre las órdenes de compra que no se hayan aprobado. |
| Justificación del control | Este es un control clave para la aprobación de órdenes de compra. |
| ¿Por qué es importante? | Establecer límites de minimis por debajo de los cuales las órdenes de compra no requieren aprobación es común para evitar que se dedique un tiempo valioso a aprobar órdenes de compra de muy bajo valor, o requerir un segundo nivel de aprobación para las órdenes de compra que la persona que las genera tendría suficiente autoridad para aprobar por sí misma, en circunstancias normales. Garantiza que el esfuerzo se centre en pedidos de mayor valor o más materiales. |
| Factores a tener en cuenta |
|
| Configuración de Sage Intacct |
Vistas de lista personalizadas filtradas por el estado apropiado Compras > pestaña Todos > Otra actividad de transacción > Ver transacciones > Administrar vistas > Crear una nueva vista > Paso 3: Seleccionar filtros > estado es igual a (los valores apropiados pueden incluir: Presentado, Aprobado parcialmente, Rechazado, Borrador, Pendiente) |
| Página de ayuda de Sage Intacct | Añadir una vista personalizada |
| Evidencia para el control |
Configuración y límites de aprobación de órdenes de compra dentro del sistema. Vea las configuraciones de informes personalizados en: Informes > Informes personalizados > añadir Se debe conservar la evidencia de que un revisor ha verificado el informe para identificar cualquier orden de compra que considere que se ha levantado sin la aprobación adecuada, como una copia marcada del informe o una versión firmada digitalmente que indique lo que se ha revisado. |
| Cómo realizar la prueba |
Ver Revisar la prueba de control. Se debe tener cuidado de comprender cómo se identifican las transacciones inapropiadas y se les da seguimiento. |
| Control | Informes de órdenes de compra |
|---|---|
| Tipo de control | Detective |
| Tipos de objetivos | Existencia, Exactitud |
| Requisito funcional | Posibilidad de informar sobre órdenes de compra generadas por contabilización de persona, importe (moneda local y de grupo), entidad, centro de coste. |
| Justificación del control | Para la notificación de excepciones y la identificación de posibles facturas erróneas o fraudulentas, para respaldar los controles de supervisión sobre el gasto en adquisiciones. |
| ¿Por qué es importante? |
Este control es una revisión de todas las órdenes de compra para asegurarse de que son válidas. Es probable que esta sea una lista larga, por lo que querrá definir cómo va a hacer esta prueba cada vez sin que sea demasiado onerosa. Centrarse en órdenes de compra, personas, valores o entidades arriesgadas ayudará, al igual que una metodología de muestreo. Lo principal es que tiene que ser coherente. Algunas de las comprobaciones que se podrían hacer incluyen:
Informes de órdenes de compra de órdenes de compra no aprobadas es el control que implica revisar solo las órdenes de compra que no tienen aprobación (si es que esto es algo que se ha permitido). |
| Factores a tener en cuenta |
|
| Configuración de Sage Intacct |
Compras > todos los informes > Hay varios informes estándar disponibles para mostrar una variedad de información. Se pueden crear informes personalizados para extraer información adicional si es necesario. |
| Página de ayuda de Sage Intacct | Resumen de los informes de compras estándar |
| Evidencia para el control |
Lista de órdenes de compra con anotaciones del revisor. Las consultas de seguimiento deben ser evidenciadas. Asegúrese de que quede claro cuáles fueron las conclusiones y cómo se llegó a ellas |
| Cómo realizar la prueba |
Ver Revisar la prueba de control. Tenga cuidado de comprender cómo se identifican las órdenes de compra inapropiadas y cómo se les da seguimiento. |
| Control | Revisión de órdenes de compra no vinculadas |
|---|---|
| Tipo de control | Detective |
| Tipos de objetivos | Existencia, Exactitud |
| Requisito funcional | Posibilidad de informar sobre órdenes de compra que no hacen referencia a otro documento de compra (por ejemplo, solicitud o contrato de proveedor) |
| Justificación del control | Para respaldar un requisito para equipos/departamentos/funciones que requieren una solicitud o un contrato de proveedor para todas las órdenes de compra. |
| ¿Por qué es importante? |
El control busca órdenes de compra que no se hayan generado en un contrato de proveedor o en una solicitud de compra. Usaría este control si intenta aplicar el uso de solicitudes de compra o contratos de proveedor para todos los pedidos de compra, de lo contrario, la lista sería larga. |
| Factores a tener en cuenta |
|
| Configuración de Sage Intacct |
Cree definiciones de transacción específicas para órdenes de compra que no requieran conversión de otras transacciones de compra y cree una vista de lista personalizada para estas plantillas de transacción específicas. |
| Página de ayuda de Sage Intacct | |
| Evidencia para el control |
Listado anotado de órdenes de compra no vinculadas, con verificación de que la orden de compra es apropiada (con el razonamiento y la copia de seguridad conservadas) |
| Cómo realizar la prueba |
Ver Prueba de revisión. La prueba debe centrarse en garantizar que las órdenes de compra inapropiadas se identifiquen correctamente y se les dé seguimiento. |
Tipo de objetivo: Exactitud
Opciones de control relacionadas y configuración de Sage Intacct
| Control | Flujo de trabajo de aprobación de órdenes de compra |
|---|---|
| Tipo de control | Preventivo |
| Tipos de objetivos | Existencia, Exactitud |
| Requisito funcional | Es posible que todas las órdenes de compra generadas manualmente en Sage Intacct sean necesarias para activar un flujo de trabajo de aprobación (liberación). |
| Justificación del control | Este es un control clave para la aprobación de órdenes de compra. |
| ¿Por qué es importante? | Es importante que se busque un nivel adecuado de revisión y aprobación para las órdenes de compra que se generen. Si esto no sucede, es posible que se envíen órdenes de compra inexactas a los proveedores o que se realicen pedidos de forma fraudulenta, lo que provocaría pérdidas financieras para la empresa. |
| Factores a tener en cuenta | ¿Existe un nivel mínimo para el que se necesita aprobación, pero por debajo del cual no se requiere aprobación? |
| Configuración de Sage Intacct | Ver Aprobaciones de compras en la Ayuda para obtener instrucciones detalladas. |
| Página de ayuda de Sage Intacct | Aprobaciones de compras |
| Evidencia para el control | Pista de auditoría del flujo de trabajo de aprobación que indica los recaudadores y los aprobadores. |
| Cómo realizar la prueba |
Ver Prueba de control de flujo de trabajo. Esto debe probarse de acuerdo con un proceso de flujo de trabajo estándar. Tenga en cuenta que este control cubre el flujo de trabajo, no la precisión de los responsables de aprobación para cada nivel de aprobación. |
| Control | Configuración de aprobación de órdenes de compra |
|---|---|
| Tipo de control | Preventivo |
| Tipos de objetivos | Existencia, Exactitud |
| Requisito funcional | El usuario que libera la orden de compra debe estar en línea con el manual de autoridades definido por el cliente y no el mismo usuario que creó la orden de compra. |
| Justificación del control | Este es un control clave para la aprobación de órdenes de compra. |
| ¿Por qué es importante? | Es importante considerar a qué nivel deben aprobarse las órdenes de compra, por quién y qué límites deben tener esas personas. Esto garantiza que las órdenes de compra se comprueben y examinen adecuadamente antes de enviarlas a los proveedores para asegurarse de que sean precisas y válidas. |
| Factores a tener en cuenta |
|
| Configuración de Sage Intacct | Ver Aprobaciones de compras en la Ayuda para obtener instrucciones detalladas. |
| Página de ayuda de Sage Intacct | Aprobaciones de compras |
| Evidencia para el control |
Matriz de autoridades contenidas en el sistema: Pestaña Todos > de compras > Otra actividad de transacción > Aprobar transacciones. |
| Cómo realizar la prueba |
Esta prueba, junto con la prueba de Flujo de trabajo de aprobación de órdenes de compra, debe centrarse en la corrección de las personas en el flujo de trabajo, en lugar de en la configuración del flujo de trabajo. La prueba se lleva a cabo comparando la lista de responsables de aprobación del sistema con la lista de aprobados . |
| Control | Informes de órdenes de compra de órdenes de compra no aprobadas |
|---|---|
| Tipo de control | Detective |
| Tipos de objetivos | Existencia, Exactitud |
| Requisito funcional | Si hay un límite de minimis por debajo del cual las órdenes de compra no requieren aprobación, debe ser posible informar sobre las órdenes de compra que no se hayan aprobado. |
| Justificación del control | Este es un control clave para la aprobación de órdenes de compra. |
| ¿Por qué es importante? | Establecer límites de minimis por debajo de los cuales las órdenes de compra no requieren aprobación es común para evitar que se dedique un tiempo valioso a aprobar órdenes de compra de muy bajo valor, o requerir un segundo nivel de aprobación para las órdenes de compra que la persona que las genera tendría suficiente autoridad para aprobar por sí misma, en circunstancias normales. Garantiza que el esfuerzo se centre en pedidos de mayor valor o más materiales. |
| Factores a tener en cuenta |
|
| Configuración de Sage Intacct |
Vistas de lista personalizadas filtradas por el estado apropiado Compras > pestaña Todos > Otra actividad de transacción > Ver transacciones > Administrar vistas > Crear una nueva vista > Paso 3: Seleccionar filtros > estado es igual a (los valores apropiados pueden incluir: Presentado, Aprobado parcialmente, Rechazado, Borrador, Pendiente) |
| Página de ayuda de Sage Intacct | Añadir una vista personalizada |
| Evidencia para el control |
Configuración y límites de aprobación de órdenes de compra dentro del sistema. Vea las configuraciones de informes personalizados en: Informes > Informes personalizados > añadir Se debe conservar la evidencia de que un revisor ha verificado el informe para identificar cualquier orden de compra que considere que se ha levantado sin la aprobación adecuada, como una copia marcada del informe o una versión firmada digitalmente que indique lo que se ha revisado. |
| Cómo realizar la prueba |
Ver Revisar la prueba de control. Se debe tener cuidado de comprender cómo se identifican las transacciones inapropiadas y se les da seguimiento. |
| Control | Informes de órdenes de compra |
|---|---|
| Tipo de control | Detective |
| Tipos de objetivos | Existencia, Exactitud |
| Requisito funcional | Posibilidad de informar sobre órdenes de compra generadas por contabilización de persona, importe (moneda local y de grupo), entidad, centro de coste. |
| Justificación del control | Para la notificación de excepciones y la identificación de posibles facturas erróneas o fraudulentas, para respaldar los controles de supervisión sobre el gasto en adquisiciones. |
| ¿Por qué es importante? |
Este control es una revisión de todas las órdenes de compra para asegurarse de que son válidas. Es probable que esta sea una lista larga, por lo que querrá definir cómo va a hacer esta prueba cada vez sin que sea demasiado onerosa. Centrarse en órdenes de compra, personas, valores o entidades arriesgadas ayudará, al igual que una metodología de muestreo. Lo principal es que tiene que ser coherente. Algunas de las comprobaciones que se podrían hacer incluyen:
Informes de órdenes de compra de órdenes de compra no aprobadas es el control que implica revisar solo las órdenes de compra que no tienen aprobación (si es que esto es algo que se ha permitido). |
| Factores a tener en cuenta |
|
| Configuración de Sage Intacct |
Compras > todos los informes > Hay varios informes estándar disponibles para mostrar una variedad de información. Se pueden crear informes personalizados para extraer información adicional si es necesario. |
| Página de ayuda de Sage Intacct | Resumen de los informes de compras estándar |
| Evidencia para el control |
Lista de órdenes de compra con anotaciones del revisor. Las consultas de seguimiento deben ser evidenciadas. Asegúrese de que quede claro cuáles fueron las conclusiones y cómo se llegó a ellas |
| Cómo realizar la prueba |
Ver Revisar la prueba de control. Tenga cuidado de comprender cómo se identifican las órdenes de compra inapropiadas y cómo se les da seguimiento. |
| Control | Revisión de órdenes de compra no vinculadas |
|---|---|
| Tipo de control | Detective |
| Tipos de objetivos | Existencia, Exactitud |
| Requisito funcional | Posibilidad de informar sobre órdenes de compra que no hacen referencia a otro documento de compra (por ejemplo, solicitud o contrato de proveedor) |
| Justificación del control | Para respaldar un requisito para equipos/departamentos/funciones que requieren una solicitud o un contrato de proveedor para todas las órdenes de compra. |
| ¿Por qué es importante? |
El control busca órdenes de compra que no se hayan generado en un contrato de proveedor o en una solicitud de compra. Usaría este control si intenta aplicar el uso de solicitudes de compra o contratos de proveedor para todos los pedidos de compra, de lo contrario, la lista sería larga. |
| Factores a tener en cuenta |
|
| Configuración de Sage Intacct |
Cree definiciones de transacción específicas para órdenes de compra que no requieran conversión de otras transacciones de compra y cree una vista de lista personalizada para estas plantillas de transacción específicas. |
| Página de ayuda de Sage Intacct | |
| Evidencia para el control |
Listado anotado de órdenes de compra no vinculadas, con verificación de que la orden de compra es apropiada (con el razonamiento y la copia de seguridad conservadas) |
| Cómo realizar la prueba |
Ver Prueba de revisión. La prueba debe centrarse en garantizar que las órdenes de compra inapropiadas se identifiquen correctamente y se les dé seguimiento. |
| Control | Validación de la orden de compra |
|---|---|
| Tipo de control | Preventivo |
| Tipos de objetivos | Exactitud |
| Requisito funcional | Las órdenes de compra solo se pueden crear para una combinación válida de entidad, beneficios y centros de coste. |
| Justificación del control | Para evitar costos de puesta en marcha que sean inapropiados o no autorizados. |
| ¿Por qué es importante? |
Limitar las combinaciones que se pueden contabilizar reduce la posibilidad de que las contabilizaciones se realicen de forma incorrecta para las entidades, los beneficios y los centros de coste (ya sea deliberadamente o por error). |
| Factores a tener en cuenta |
|
| Configuración de Sage Intacct |
Esto se puede controlar mediante una variedad de acciones. El acceso a determinadas definiciones de transacción puede estar limitado a determinados usuarios (Configuración de > de compras > Definiciones de transaccionesescoger Editar junto a la plantilla de la transacción aplicable y edita el acceso en el Pestaña Seguridad). Un segundo nivel sería crear reglas inteligentes para validar las combinaciones de dimensiones permitidas. |
| Página de ayuda de Sage Intacct | |
| Evidencia para el control |
Permisos de configuración de contabilización del sistema. |
| Cómo realizar la prueba |
La prueba debe centrarse en los elementos de la validación que garantizan la integridad de la información financiera. |
| Control | Revisión de la orden de compra del contrato de proveedor no aprobado |
|---|---|
| Tipo de control | Detective |
| Tipos de objetivos | Integridad, precisión |
| Requisito funcional | Informe para identificar órdenes de compra antiguas no aprobadas vinculadas a los contratos correspondientes, por ejemplo, pendientes durante un número específico de días. |
| Justificación del control | Este es un control clave para la integridad de los pasivos y compromisos. También reduce el riesgo de pagos duplicados y fraudes. |
| ¿Por qué es importante? |
Esto es similar a la revisión de órdenes de compra no aprobadas en Revisión de órdenes de compra no aprobadas, pero aquí se enumeran las órdenes de compra no aprobadas en contratos de proveedores específicos. Es posible que no necesites este control si no usas contratos de proveedor o si las órdenes de compra no aprobadas no son un gran problema. |
| Factores a tener en cuenta |
|
| Configuración de Sage Intacct |
Crear un informe personalizado: Servicios de personalización o Servicios de plataforma > pestaña Todos > Informes personalizados |
| Página de ayuda de Sage Intacct | Asistente de informes personalizados |
| Evidencia para el control |
Listado anotado de órdenes de compra no aprobadas, evidenciando el seguimiento según sea necesario / justificación de la orden de compra no aprobada. |
| Cómo realizar la prueba |
Ver Revisar la prueba de control. La prueba debe centrarse en garantizar que las órdenes de compra inapropiadas se identifiquen correctamente y se les dé seguimiento. |
Tipo de objetivo: Integridad
Opciones de control relacionadas y configuración de Sage Intacct
| Control | Revisión de la orden de compra del contrato de proveedor no aprobado |
|---|---|
| Tipo de control | Detective |
| Tipos de objetivos | Integridad, precisión |
| Requisito funcional | Informe para identificar órdenes de compra antiguas no aprobadas vinculadas a los contratos correspondientes, por ejemplo, pendientes durante un número específico de días. |
| Justificación del control | Este es un control clave para la integridad de los pasivos y compromisos. También reduce el riesgo de pagos duplicados y fraudes. |
| ¿Por qué es importante? |
Esto es similar a la revisión de órdenes de compra no aprobadas en Revisión de órdenes de compra no aprobadas, pero aquí se enumeran las órdenes de compra no aprobadas en contratos de proveedores específicos. Es posible que no necesites este control si no usas contratos de proveedor o si las órdenes de compra no aprobadas no son un gran problema. |
| Factores a tener en cuenta |
|
| Configuración de Sage Intacct |
Crear un informe personalizado: Servicios de personalización o Servicios de plataforma > pestaña Todos > Informes personalizados |
| Página de ayuda de Sage Intacct | Asistente de informes personalizados |
| Evidencia para el control |
Listado anotado de órdenes de compra no aprobadas, evidenciando el seguimiento según sea necesario / justificación de la orden de compra no aprobada. |
| Cómo realizar la prueba |
Ver Revisar la prueba de control. La prueba debe centrarse en garantizar que las órdenes de compra inapropiadas se identifiquen correctamente y se les dé seguimiento. |
| Control | Revisión de órdenes de compra no aprobadas |
|---|---|
| Tipo de control | Detective |
| Tipos de objetivos | Integridad |
| Requisito funcional | Informe para identificar órdenes de compra antiguas no aprobadas, por ejemplo, pendientes durante un número específico de días. |
| Justificación del control | Este es un control clave para la integridad de los pasivos y compromisos. También reduce el riesgo de pagos duplicados y fraudes. |
| ¿Por qué es importante? |
Si las órdenes de compra no se aprueban, es posible que se produzca un retraso en su envío y en la recepción de las mercancías. Esto puede deberse a la ausencia del responsable de aprobación o a que algo va mal en el flujo de trabajo de aprobación. Es útil comprobar la vista de lista de "orden de compra no aprobada" para asegurarse de que el proceso de la orden de compra se realiza sin problemas. Si se trata de un control que se realiza formalmente (con evidencia bien documentada) o informalmente dependerá de si es probable que esto sea un gran problema o no. |
| Factores a tener en cuenta |
|
| Configuración de Sage Intacct |
Vistas de lista personalizadas filtradas por el estado adecuado Compras > pestaña Todos > Otra actividad de transacción > Ver transacciones> Administrar vistas > Crear una nueva vista > Paso 3: Seleccionar filtros > Estado es igual a (Los valores apropiados pueden incluir: Presentado, Aprobado parcialmente, Rechazado, Borrador, Pendiente) |
| Página de ayuda de Sage Intacct | Añadir una vista personalizada |
| Evidencia para el control |
Listado anotado de órdenes de compra no aprobadas, evidenciando el seguimiento según sea necesario / justificación de la orden de compra no aprobada. |
| Cómo realizar la prueba |
Ver Revisar la prueba de control. Tenga cuidado de asegurarse de que el control cumpla con el objetivo. |
Recepción de mercancías/servicios
Tipo de objetivo: Integridad, Existencia, Exactitud
Opciones de control relacionadas y configuración de Sage Intacct
| Control | Las órdenes de compra totalmente recibidas están bloqueadas |
|---|---|
| Tipo de control | Preventivo |
| Tipos de objetivos | Exactitud |
| Requisito funcional | Una vez que una orden de compra se ha cumplido, ya sea mediante una recepción de mercancías o una recepción de servicio, se marca automáticamente como completada y no se puede realizar ninguna otra recepción. |
| Justificación del control | Para evitar fraudes y pagos duplicados de órdenes de compra abiertas. |
| ¿Por qué es importante? |
Este control impide que la organización registre la recepción de más de un bien o servicio del que se ha aprobado correctamente a través del proceso de aprobación de la orden de compra, y evita que la organización pague facturas en exceso. |
| Factores a tener en cuenta |
|
| Configuración de Sage Intacct |
Asegúrese de que la definición de la transacción para el recibo de bienes/servicios tenga configurados dos ajustes:
Para realizar transacciones, los usuarios irán a Compras > todas las transacciones > > Orden de compra > convertir (en la orden de compra correspondiente) Una vez que la orden de compra se convierta por completo, la orden se marcará como completa y no se podrán realizar más entregas. |
| Página de ayuda de Sage Intacct | Plantillas de transacciones de compra |
| Evidencia para el control |
Ajustes de configuración en: Orden de compra > compra > convertir (en la orden de compra correspondiente) |
| Cómo realizar la prueba |
Ver Prueba de control configurada / codificada. Esta prueba debe centrarse en garantizar que la funcionalidad de bloqueo funcione según lo esperado. |
| Control | Los bienes o servicios recibidos se devengan automáticamente |
|---|---|
| Tipo de control | Preventivo |
| Tipos de objetivos | Integridad, precisión |
| Requisito funcional | Se realiza un devengo automático por el coste de los bienes o servicios recibidos (devengo de recepción de mercancías/recibo de factura) en función de los artículos relacionados con el coste de la orden de compra. |
| Justificación del control | Admite controles contables básicos. |
| ¿Por qué es importante? |
Este control garantiza que la organización reconozca una responsabilidad por los bienes o servicios recibidos en caso de que haya un desfase de tiempo entre la entrega de los bienes o servicios y la recepción de una factura. Cuando se recibe una factura de proveedor, se elimina el devengo y se reconoce un pasivo para el proveedor hasta que se pague la factura. |
| Factores a tener en cuenta |
Ninguno. |
| Configuración de Sage Intacct |
Las plantillas de las transacciones de cumplimiento (envío) se pueden configurar para contabilizar directamente en el Libro Mayor para contabilizar en una cuenta de devengo o gravamen, y las transacciones posteriores (factura de proveedor) pueden incluir la reversión del devengo. Para la plantilla de la transacción de cumplimiento (envío):
Para la plantilla de la transacción de factura de proveedor:
Vete a Configuración > Configuración de > de Compras > pestaña Configuración de documentos y asigne el código de diario correcto para la contabilización de devengo para ambas definiciones de transacción. |
| Página de ayuda de Sage Intacct | |
| Evidencia para el control |
Ajustes de configuración en: Pestaña Compras > Configuración > Más, que muestra los devengos automáticos habilitados en Definiciones de transacciones. |
| Cómo realizar la prueba |
Ver Prueba de control configurada / codificada. Esta prueba debe centrarse en garantizar que el devengo sea automático y que el cálculo sea preciso. |
| Control | Se revisan los devengos de recepción de mercancías/recibos de facturas |
|---|---|
| Tipo de control | Detective |
| Tipos de objetivos | Integridad, precisión |
| Requisito funcional | Posibilidad de revisar/analizar y borrar la cuenta de devengo de recepción de mercancías/recibo de facturas. |
| Justificación del control | Admite la reconciliación de recepción de mercancías/factura-recepción |
| ¿Por qué es importante? |
Los artículos antiguos, en los que se ha realizado una recepción de mercancías pero no se ha conciliado ninguna factura posterior con esa entrada de mercancías, suelen ser un indicador de errores contables, como la pérdida de la factura o la conciliación con una orden de compra incorrecta. |
| Factores a tener en cuenta |
¿Qué antigüedad debe tener un artículo no coincidente antes de que requiera investigación? |
| Configuración de Sage Intacct |
Crea un informe financiero con análisis de dimensiones para revisar los balances devengados por proveedor. |
| Página de ayuda de Sage Intacct | |
| Evidencia para el control |
Informe anotado. |
| Cómo realizar la prueba |
Ver Revisar la prueba de control. Esta prueba debe centrarse en cómo se identifican y se hace un seguimiento de los recibos problemáticos. |
| Control | Revisión de órdenes de compra auto-recibidas |
|---|---|
| Tipo de control | Detective |
| Tipos de objetivos | Existencia, Exactitud |
| Requisito funcional | Posibilidad de informar de artículos en los que un usuario ha recibido bienes para una orden de compra que ha generado. |
| Justificación del control | Se trata de un riesgo medio de segregación de funciones que se gestiona mejor mediante la supervisión de las posibles excepciones. |
| ¿Por qué es importante? |
El autorecibo puede o no ser un riesgo dependiendo del enfoque comercial diario. Lo importante es garantizar que el informe sea revisable; De lo contrario, podría haber muchos elementos que podrían promover una revisión superficial. |
| Factores a tener en cuenta |
¿Es normal el autorecibo? De ser así, este informe producirá un gran número de elementos para su revisión. Será importante identificar qué artículos son realmente riesgosos, por ejemplo, artículos grandes o ciertos tipos de bienes o servicios. Este umbral debe aplicarse de forma coherente. |
| Configuración de Sage Intacct |
Crear un informe personalizado: Servicios de personalización o Servicios de plataforma > pestaña Todos > Informes personalizados |
| Página de ayuda de Sage Intacct | |
| Evidencia para el control |
Pista de auditoría revisada, con evidencia de seguimiento cuando se ha superado el umbral (si corresponde). |
| Cómo realizar la prueba |
Ver Revisar la prueba de control. La prueba debe centrarse en cómo se identificaron y se hizo un seguimiento de los autorecibos inapropiados. |
Factura de proveedor
Tipo de objetivo: Integridad
Opciones de control relacionadas y configuración de Sage Intacct
| Control | Se revisan las facturas bloqueadas |
|---|---|
| Tipo de control | Detective |
| Tipos de objetivos | Integridad, precisión, corte |
| Requisito funcional | Informe disponible sobre facturas bloqueadas por coste y proveedor. |
| Justificación del control | Clave para garantizar que se resuelvan las diferencias y se apliquen los reembolsos a los clientes. También garantiza la precisión de los devengos. |
| ¿Por qué es importante? |
La revisión de las facturas bloqueadas es una de las varias comprobaciones que deben realizarse al final del período para garantizar que todos los pasivos relevantes se hayan registrado de manera completa y precisa, y en el período correcto, y desde una perspectiva operativa, las razones de las diferencias de factura con las órdenes de compra se entiendan y resuelvan de manera oportuna para garantizar que las facturas se puedan procesar. A menudo, una factura de proveedor se retendrá por un motivo válido, como una discrepancia con la orden de compra, pero los bienes o servicios se han recibido y, por lo tanto, la organización debe acumular los costos, incluso si la factura se ha retenido. |
| Factores a tener en cuenta |
|
| Configuración de Sage Intacct |
Informe personalizado o vistas de lista personalizadas filtradas por el estado adecuado El estado es igual (los valores apropiados pueden incluir: Presentado, Aprobado parcialmente, Rechazado, Borrador, Pendiente) |
| Página de ayuda de Sage Intacct | |
| Evidencia para el control |
Informe disponible a través de: Servicios de plataforma> todos > informes personalizados La evidencia del desempeño del control debe ser un informe anotado, con comentarios y documentación de seguimiento conservada. |
| Cómo realizar la prueba |
Ver Revisar la prueba de control. Esta prueba debe garantizar que se registren las pruebas adecuadas de la revisión y la acción. |
| Control | Conciliación de facturas de sistemas de terceros |
|---|---|
| Tipo de control | Detective |
| Tipos de objetivos | Integridad, precisión, corte |
| Requisito funcional | Posibilidad de conciliar los datos de las facturas de compra interconectados desde las aplicaciones de compras conectadas: número de documentos, número de partidas, hash total de los números de proveedor y hash total de la moneda local. |
| Justificación del control | Garantiza que los datos se transfieran correctamente desde otros sistemas de compras a Sage Intacct. |
| ¿Por qué es importante? |
No todas las facturas se originarán en órdenes de compra iniciadas por la empresa. Muchos vendrán directamente de los proveedores de servicios. Cuando se trate de compras normales o impliquen datos de otros sistemas de compra, es importante poder conciliar entre Sage Intacct y el sistema de terceros para garantizar que los datos se han registrado de forma completa y precisa |
| Factores a tener en cuenta |
|
| Configuración de Sage Intacct |
Las configuraciones variarán según la integración. Crear un informe personalizado: Servicios de personalización o Servicios de plataforma > todos los informes personalizados > |
| Página de ayuda de Sage Intacct | |
| Evidencia para el control |
Informe disponible a través de: Servicios de plataforma > todos los informes personalizados > La evidencia del desempeño del control debe ser un informe anotado, con comentarios y documentación de seguimiento conservada. |
| Cómo realizar la prueba |
| Control | Reconciliación de la aplicación de gastos de empleados |
|---|---|
| Tipo de control | Detective |
| Tipos de objetivos | Integridad, precisión |
| Requisito funcional | Posibilidad de conciliar los datos de gastos interconectados desde aplicaciones de gastos externas: número de documentos, número de partidas, hash total de números de proveedor y hash total de la moneda local. |
| Justificación del control | Garantiza un registro coherente de los costes de las facturas y los gastos. |
| ¿Por qué es importante? |
Reconciliar transacciones entre sistemas es una buena manera de comprobar la integridad de la interfaz, aunque el esfuerzo invertido en esto depende de la probabilidad de problemas de interfaz: no vale la pena dedicar mucho tiempo a reconciliar si la interfaz es simple y/o robusta. La clave es demostrar la reconciliación: ¿de dónde obtuviste la información, cómo las emparejaste y qué hiciste con las diferencias? |
| Factores a tener en cuenta |
|
| Configuración de Sage Intacct |
Las configuraciones variarán según la integración. Crear un informe personalizado: Servicios de personalización o Servicios de plataforma > pestaña Todos > Informes personalizados |
| Página de ayuda de Sage Intacct | |
| Evidencia para el control |
Documentación de reconciliación, incluida la conciliación de partidas y el seguimiento. |
| Cómo realizar la prueba |
Tipo de objetivo: Existencia
Opciones de control relacionadas y configuración de Sage Intacct
| Control | Las facturas solo se crean cuando existe un proveedor activo |
|---|---|
| Tipo de control | Preventivo |
| Tipos de objetivos | Existencia |
| Requisito funcional | Solo se pueden aceptar facturas para un proveedor creado y activo (y no marcado para su eliminación o bloqueado/en espera) en Sage Intacct |
| Justificación del control | Asegúrate de que las facturas solo se procesen para proveedores válidos. |
| ¿Por qué es importante? |
Este control tiene por objeto evitar que se realicen pagos a proveedores que la organización no haya aceptado correctamente, lo que podría dar lugar a pérdidas financieras para la organización o a la realización de pagos fraudulentos. |
| Factores a tener en cuenta |
¿Habrá alguna circunstancia en la que sea necesario aceptar facturas para pagos de emergencia (cuando no exista un proveedor) o pagos únicos? |
| Configuración de Sage Intacct |
Para desactivar los proveedores, lo que los elimina de la lista:
Para poner a un proveedor en espera temporalmente:
|
| Página de ayuda de Sage Intacct | |
| Evidencia para el control |
Configuración del sistema para proveedores de cuentas a pagar y aceptación de facturas. |
| Cómo realizar la prueba |
La prueba debe centrarse en garantizar la funcionalidad de bloqueo de proveedores inactivos o inexistentes. |
| Control | Las facturas de proveedor sin orden de compra asociada se aprueban en el flujo de trabajo |
|---|---|
| Tipo de control | Detective |
| Tipos de objetivos | Existencia, Exactitud |
| Requisito funcional | Las facturas introducidas directamente (sin referencia a una orden de compra u otro documento de compra) requieren un flujo de trabajo para su aprobación (por ejemplo, aparcar y contabilizar). |
| Justificación del control | Controles de flujo de trabajo esenciales para la aprobación de facturas que se introducen directamente en Sage Intacct. |
| ¿Por qué es importante? |
Por lo general, solo se deben recibir facturas de bienes que se hayan pedido correctamente a través de una orden de compra. En ocasiones, las compras deben realizarse con poca antelación cuando no hay tiempo para crear una orden de compra o se trata de compras de muy bajo valor. En estos casos, la aprobación del flujo de trabajo de la factura compensa esta falta de aprobación en una etapa de la orden de compra y garantiza que la compra sea para un propósito válido. |
| Factores a tener en cuenta |
|
| Configuración de Sage Intacct |
Crea plantillas de transacción específicas para facturas de proveedor que no requieran conversión desde otras transacciones de compra y crea una vista de lista personalizada para estas plantillas de transacción específicas. |
| Página de ayuda de Sage Intacct | |
| Evidencia para el control |
Pista de auditoría del flujo de trabajo de aprobación que indica los responsables de aprobación de la factura. Aprobadores configurados en: Configuración de > de compras > configuración > flujo de trabajo |
| Cómo realizar la prueba |
| Control | Se revisan las facturas introducidas directamente que no se han contabilizado |
|---|---|
| Tipo de control | Detective |
| Tipos de objetivos | Existencia, Exactitud |
| Requisito funcional | Informes disponibles para todas las facturas aparcadas (introducidas directamente) pero no contabilizadas, por entidad, centro de beneficio, incluidos los datos del usuario que ha introducido la factura. |
| Justificación del control | Esencial para la integridad de los asientos contables al cierre del período. |
| ¿Por qué es importante? |
Este control está pensado cuando las facturas no pasan por un proceso de 2 vías (orden de compra a factura) o de 3 vías (orden de compra - entrada de mercancías - recepción de facturas). Esto puede deberse a que el proceso de compra para pagar es informal y las facturas se introducen directamente en Sage Intacct, o a que la naturaleza del gasto es que una orden de compra no es práctica (por ejemplo, alquiler de oficinas, facturas de servicios públicos) La revisión de las facturas aparcadas (facturas introducidas directamente pero no contabilizadas) es una de las varias comprobaciones que deben realizarse al final del periodo para garantizar que todos los pasivos relevantes se han registrado de forma completa y precisa, y en el periodo correcto. |
| Factores a tener en cuenta |
|
| Configuración de Sage Intacct |
Crear un informe personalizado:
Los valores de estado pueden incluir: Presentado, Aprobado parcialmente, Rechazado, Borrador, Pendiente |
| Página de ayuda de Sage Intacct | |
| Evidencia para el control |
Informe disponible a través de: Servicios de personalización o Servicios de plataforma > pestaña Todos > Informes personalizados La evidencia del desempeño del control debe ser un informe anotado, con comentarios y documentación de seguimiento conservada. |
| Cómo realizar la prueba |
Ver Revisar la prueba de control. La prueba debe centrarse en las actividades para evitar contabilizaciones inapropiadas, no simplemente para ver las facturas que se contabilizan. Esto podría requerir evidencia positiva específica de revisión. |
| Control | Análisis de facturas duplicadas |
|---|---|
| Tipo de control | Detective |
| Tipos de objetivos | Existencia |
| Requisito funcional | El análisis de facturas duplicadas es la capacidad de generar informes sobre las facturas procesadas en los sistemas de adquisiciones compatibles y las facturas introducidas directamente en Sage Intacct que son posibles duplicados. |
| Justificación del control | Control crítico cuando hay varias aplicaciones de adquisición implementadas. |
| ¿Por qué es importante? |
Este control está pensado cuando existen varios sistemas de compra, por ejemplo, compras a través de Sage Intacct y otra aplicación de compra, por ejemplo, una aplicación específica del sector. En esta situación, puede existir el riesgo de pagos duplicados porque los pedidos se registran en 2 sistemas. |
| Factores a tener en cuenta |
|
| Configuración de Sage Intacct |
Crear un informe personalizado: Servicios de personalización o Servicios de plataforma > pestaña Todos > Informes personalizados |
| Página de ayuda de Sage Intacct | |
| Evidencia para el control |
Informe anotado, con observaciones y documentación de seguimiento conservada, de los elementos definidos como potencialmente duplicados. |
| Cómo realizar la prueba |
La prueba debe centrarse en la prevención de facturas duplicadas, de acuerdo con los criterios preestablecidos para la duplicación (¿qué campos se marcan)? |
| Control | Análisis de facturas: marcador de posición de control genérico |
|---|---|
| Tipo de control | Detective |
| Tipos de objetivos | Existencia, Exactitud |
| Requisito funcional | Posibilidad de informar sobre las facturas por contabilización de la persona, importe (transacción y divisa base), entidad, centro de coste, para la notificación de excepciones y la identificación de posibles facturas erróneas o fraudulentas. |
| Justificación del control | Proporciona flexibilidad para una variedad de controles para detectar fraudes, errores, declaraciones erróneas o errores de codificación. |
| ¿Por qué es importante? |
A diferencia de la mayoría de los otros controles, este control no está diseñado específicamente. El análisis de facturas podría utilizarse para identificar fraudes o actividades inusuales, o para respaldar otros controles. En términos generales, es probable que este control en sí mismo no aborde directamente un riesgo de información financiera. No se recomienda simplemente implementar un control genérico de "analizar facturas" sin un propósito específico, ya que será difícil demostrar que esto realmente está abordando un riesgo de los estados financieros. Tenga en cuenta que esta funcionalidad se puede utilizar para mitigar el impacto de una falla de control en otra parte del proceso de compra para pagar, para demostrar que una debilidad en el control no ha tenido un impacto significativo. Esto se lograría mediante la ejecución de informes de facturas en el área afectada por la debilidad del control. Por ejemplo, un auditor puede haber identificado una debilidad en los controles relacionados con un proveedor en particular, la ejecución de informes sobre todas las facturas de ese proveedor podría determinar si el problema de auditoría fue un caso aislado o restringir el monto total del error. |
| Factores a tener en cuenta |
Tenga en cuenta que hay varios controles potenciales que podrían diseñarse a partir de este informe, que pueden lograr diferentes propósitos. Cualquiera que sea el control que se diseñe, es importante que se haga de manera consistente, con los mismos criterios aplicados cada vez. Esto evita el riesgo de que el control dependa demasiado de la capacidad y experiencia de la persona que realiza la revisión. |
| Configuración de Sage Intacct |
Adquisitivo > Todo > Informes Hay varios informes estándar disponibles para mostrar una variedad de información. Se pueden crear informes personalizados para extraer información adicional si es necesario. |
| Página de ayuda de Sage Intacct | |
| Evidencia para el control |
Informe anotado, con comentarios y documentación de seguimiento conservada. |
| Cómo realizar la prueba |
Ver Revisar la prueba de control. La prueba debe diseñarse cuidadosamente para garantizar que se cumpla el objetivo de control, no una comprobación general de que se ha realizado algún tipo de revisión. |
| Control | Configuración del cambio de condiciones de pago |
|---|---|
| Tipo de control | Preventivo |
| Tipos de objetivos | Exactitud |
| Requisito funcional | Se puede bloquear la funcionalidad para cambiar las condiciones de pago de una orden de compra o un nivel de factura. |
| Justificación del control | Acelerar los pagos puede facilitar el fraude. |
| ¿Por qué es importante? |
Bloquear la capacidad de cambiar las condiciones de pago garantizará que las personas no puedan intentar forzar un pago rápidamente con fines fraudulentos. |
| Factores a tener en cuenta |
|
| Configuración de Sage Intacct |
Vete a Funciones de administrador > de > de la empresa o Usuarios > suscripciones > permisos y revisar los permisos existentes. |
| Página de ayuda de Sage Intacct | |
| Evidencia para el control |
Ve a la página de configuración de roles o permisos (Funciones de administrador > de > de la empresa o Usuarios > suscripciones > permisos) y revisar los permisos existentes para garantizar que el acceso esté restringido a personas específicas. |
| Cómo realizar la prueba |
Ver Prueba de configuración/control codificado. La funcionalidad que se va a probar es el bloqueo de las condiciones de pago cambiantes (si está habilitada). |
| Control | Revisión de los cambios en las condiciones de pago |
|---|---|
| Tipo de control | Detective |
| Tipos de objetivos | Exactitud |
| Requisito funcional | Cuando se pueden cambiar las condiciones de pago (por ejemplo, para agilizar un pago urgente, hay una pista de auditoría de dichos cambios). |
| Justificación del control | Acelerar los pagos puede facilitar el fraude. |
| ¿Por qué es importante? |
La revisión de los cambios en las condiciones de pago es una forma de detectar posibles fraudes, pero este control debe realizarse en el contexto de que las políticas y las expectativas se comuniquen con claridad. Lo ideal sería establecer expectativas a través de una política y, a continuación, revisar el informe de cambios para asegurarse de que no hay ninguna desviación de la política. |
| Factores a tener en cuenta |
|
| Configuración de Sage Intacct |
Ejecute el "Informe de historial de auditoría por área de datos de objeto" filtrado por las áreas de datos de objeto correspondientes. |
| Página de ayuda de Sage Intacct | |
| Evidencia para el control | Informe anotado con evidencia de seguimiento. |
| Cómo realizar la prueba |
Ver Revisar la prueba de control. La prueba debe centrarse en cómo se identificaron los cambios inapropiados y se les dio seguimiento. |
| Control | Las órdenes de compra, los recibos y las facturas se concilian de 3 vías |
|---|---|
| Tipo de control | Preventivo |
| Tipos de objetivos | Existencia, Exactitud |
| Requisito funcional | Las facturas de compra en las que el importe o el precio difieren del pedido y la recepción de bienes/servicios se bloquean automáticamente. |
| Justificación del control | Conciliación de tres vías entre la orden de compra, la recepción de bienes/servicios y la recepción de facturas. |
| ¿Por qué es importante? |
Las conciliaciones a tres bandas tienen como objetivo asegurarse de que los bienes o servicios recibidos coincidan con lo que se pidió y que el proveedor facture la cantidad correcta para ello. De no ser así, el sistema no permitirá el pago de la factura hasta que se resuelva la diferencia. Para evitar diferencias muy pequeñas que impidan el pago de facturas, establece un umbral de "exceso" (normalmente un % o valor absoluto) que estés dispuesto a tolerar. Por lo tanto, el control impide que se pague a los proveedores antes de que hayan suministrado lo que se pidió, y pone de manifiesto cualquier problema con la facturación antes de que se pague la factura. |
| Factores a tener en cuenta |
|
| Configuración de Sage Intacct |
Asegúrese de que las plantillas de la transacción tengan configurados los dos ajustes siguientes:
Para realizar transacciones, los usuarios irán a Compras > todas las transacciones > > Orden de compra > convertir (en la orden de compra correspondiente). El sistema no permite una recepción que exceda la cantidad de la orden de compra. Cualquier aumento en la cantidad recibida requeriría una nueva orden de compra |
| Página de ayuda de Sage Intacct | |
| Evidencia para el control |
Configuración de coincidencia de tres vías establecida en Orden de compra > compra > convertir (en la orden de compra correspondiente). El sistema no permite una recepción que exceda la cantidad de la orden de compra. Cualquier aumento en la cantidad recibida requeriría una nueva orden de compra. |
| Cómo realizar la prueba |
Ver Prueba de control de configuración. Se debe probar la funcionalidad de conciliación de tres vías, junto con cualquier umbral de aceptación y bloqueo de facturas por encima del umbral. |
Tipo de objetivo: Exactitud
Opciones de control relacionadas y configuración de Sage Intacct
| Control | Se revisan las facturas bloqueadas |
|---|---|
| Tipo de control | Detective |
| Tipos de objetivos | Integridad, precisión, corte |
| Requisito funcional | Informe disponible sobre facturas bloqueadas por coste y proveedor. |
| Justificación del control | Clave para garantizar que se resuelvan las diferencias y se apliquen los reembolsos a los clientes. También garantiza la precisión de los devengos. |
| ¿Por qué es importante? |
La revisión de las facturas bloqueadas es una de las varias comprobaciones que deben realizarse al final del período para garantizar que todos los pasivos relevantes se hayan registrado de manera completa y precisa, y en el período correcto, y desde una perspectiva operativa, las razones de las diferencias de factura con las órdenes de compra se entiendan y resuelvan de manera oportuna para garantizar que las facturas se puedan procesar. A menudo, una factura de proveedor se retendrá por un motivo válido, como una discrepancia con la orden de compra, pero los bienes o servicios se han recibido y, por lo tanto, la organización debe acumular los costos, incluso si la factura se ha retenido. |
| Factores a tener en cuenta |
|
| Configuración de Sage Intacct |
Informe personalizado o vistas de lista personalizadas filtradas por el estado adecuado El estado es igual (los valores apropiados pueden incluir: Presentado, Aprobado parcialmente, Rechazado, Borrador, Pendiente) |
| Página de ayuda de Sage Intacct | |
| Evidencia para el control |
Informe disponible a través de: Servicios de plataforma> todos > informes personalizados La evidencia del desempeño del control debe ser un informe anotado, con comentarios y documentación de seguimiento conservada. |
| Cómo realizar la prueba |
Ver Revisar la prueba de control. Esta prueba debe garantizar que se registren las pruebas adecuadas de la revisión y la acción. |
| Control | Conciliación de facturas de sistemas de terceros |
|---|---|
| Tipo de control | Detective |
| Tipos de objetivos | Integridad, precisión, corte |
| Requisito funcional | Posibilidad de conciliar los datos de las facturas de compra interconectados desde las aplicaciones de compras conectadas: número de documentos, número de partidas, hash total de los números de proveedor y hash total de la moneda local. |
| Justificación del control | Garantiza que los datos se transfieran correctamente desde otros sistemas de compras a Sage Intacct. |
| ¿Por qué es importante? |
No todas las facturas se originarán en órdenes de compra iniciadas por la empresa. Muchos vendrán directamente de los proveedores de servicios. Cuando se trate de compras normales o impliquen datos de otros sistemas de compra, es importante poder conciliar entre Sage Intacct y el sistema de terceros para garantizar que los datos se han registrado de forma completa y precisa |
| Factores a tener en cuenta |
|
| Configuración de Sage Intacct |
Las configuraciones variarán según la integración. Crear un informe personalizado: Servicios de personalización o Servicios de plataforma > todos los informes personalizados > |
| Página de ayuda de Sage Intacct | |
| Evidencia para el control |
Informe disponible a través de: Servicios de plataforma > todos los informes personalizados > La evidencia del desempeño del control debe ser un informe anotado, con comentarios y documentación de seguimiento conservada. |
| Cómo realizar la prueba |
| Control | Reconciliación de la aplicación de gastos de empleados |
|---|---|
| Tipo de control | Detective |
| Tipos de objetivos | Integridad, precisión |
| Requisito funcional | Posibilidad de conciliar los datos de gastos interconectados desde aplicaciones de gastos externas: número de documentos, número de partidas, hash total de números de proveedor y hash total de la moneda local. |
| Justificación del control | Garantiza un registro coherente de los costes de las facturas y los gastos. |
| ¿Por qué es importante? |
Reconciliar transacciones entre sistemas es una buena manera de comprobar la integridad de la interfaz, aunque el esfuerzo invertido en esto depende de la probabilidad de problemas de interfaz: no vale la pena dedicar mucho tiempo a reconciliar si la interfaz es simple y/o robusta. La clave es demostrar la reconciliación: ¿de dónde obtuviste la información, cómo las emparejaste y qué hiciste con las diferencias? |
| Factores a tener en cuenta |
|
| Configuración de Sage Intacct |
Las configuraciones variarán según la integración. Crear un informe personalizado: Servicios de personalización o Servicios de plataforma > pestaña Todos > Informes personalizados |
| Página de ayuda de Sage Intacct | |
| Evidencia para el control |
Documentación de reconciliación, incluida la conciliación de partidas y el seguimiento. |
| Cómo realizar la prueba |
| Control | Las facturas de proveedor sin orden de compra asociada se aprueban en el flujo de trabajo |
|---|---|
| Tipo de control | Detective |
| Tipos de objetivos | Existencia, Exactitud |
| Requisito funcional | Las facturas introducidas directamente (sin referencia a una orden de compra u otro documento de compra) requieren un flujo de trabajo para su aprobación (por ejemplo, aparcar y contabilizar). |
| Justificación del control | Controles de flujo de trabajo esenciales para la aprobación de facturas que se introducen directamente en Sage Intacct. |
| ¿Por qué es importante? |
Por lo general, solo se deben recibir facturas de bienes que se hayan pedido correctamente a través de una orden de compra. En ocasiones, las compras deben realizarse con poca antelación cuando no hay tiempo para crear una orden de compra o se trata de compras de muy bajo valor. En estos casos, la aprobación del flujo de trabajo de la factura compensa esta falta de aprobación en una etapa de la orden de compra y garantiza que la compra sea para un propósito válido. |
| Factores a tener en cuenta |
|
| Configuración de Sage Intacct |
Crea plantillas de transacción específicas para facturas de proveedor que no requieran conversión desde otras transacciones de compra y crea una vista de lista personalizada para estas plantillas de transacción específicas. |
| Página de ayuda de Sage Intacct | |
| Evidencia para el control |
Pista de auditoría del flujo de trabajo de aprobación que indica los responsables de aprobación de la factura. Aprobadores configurados en: Configuración de > de compras > configuración > flujo de trabajo |
| Cómo realizar la prueba |
| Control | Se revisan las facturas introducidas directamente que no se han contabilizado |
|---|---|
| Tipo de control | Detective |
| Tipos de objetivos | Existencia, Exactitud |
| Requisito funcional | Informes disponibles para todas las facturas aparcadas (introducidas directamente) pero no contabilizadas, por entidad, centro de beneficio, incluidos los datos del usuario que ha introducido la factura. |
| Justificación del control | Esencial para la integridad de los asientos contables al cierre del período. |
| ¿Por qué es importante? |
Este control está pensado cuando las facturas no pasan por un proceso de 2 vías (orden de compra a factura) o de 3 vías (orden de compra - entrada de mercancías - recepción de facturas). Esto puede deberse a que el proceso de compra para pagar es informal y las facturas se introducen directamente en Sage Intacct, o a que la naturaleza del gasto es que una orden de compra no es práctica (por ejemplo, alquiler de oficinas, facturas de servicios públicos) La revisión de las facturas aparcadas (facturas introducidas directamente pero no contabilizadas) es una de las varias comprobaciones que deben realizarse al final del periodo para garantizar que todos los pasivos relevantes se han registrado de forma completa y precisa, y en el periodo correcto. |
| Factores a tener en cuenta |
|
| Configuración de Sage Intacct |
Crear un informe personalizado:
Los valores de estado pueden incluir: Presentado, Aprobado parcialmente, Rechazado, Borrador, Pendiente |
| Página de ayuda de Sage Intacct | |
| Evidencia para el control |
Informe disponible a través de: Servicios de personalización o Servicios de plataforma > pestaña Todos > Informes personalizados La evidencia del desempeño del control debe ser un informe anotado, con comentarios y documentación de seguimiento conservada. |
| Cómo realizar la prueba |
Ver Revisar la prueba de control. La prueba debe centrarse en las actividades para evitar contabilizaciones inapropiadas, no simplemente para ver las facturas que se contabilizan. Esto podría requerir evidencia positiva específica de revisión. |
| Control | Análisis de facturas: marcador de posición de control genérico |
|---|---|
| Tipo de control | Detective |
| Tipos de objetivos | Existencia, Exactitud |
| Requisito funcional | Posibilidad de informar sobre las facturas por contabilización de la persona, importe (transacción y divisa base), entidad, centro de coste, para la notificación de excepciones y la identificación de posibles facturas erróneas o fraudulentas. |
| Justificación del control | Proporciona flexibilidad para una variedad de controles para detectar fraudes, errores, declaraciones erróneas o errores de codificación. |
| ¿Por qué es importante? |
A diferencia de la mayoría de los otros controles, este control no está diseñado específicamente. El análisis de facturas podría utilizarse para identificar fraudes o actividades inusuales, o para respaldar otros controles. En términos generales, es probable que este control en sí mismo no aborde directamente un riesgo de información financiera. No se recomienda simplemente implementar un control genérico de "analizar facturas" sin un propósito específico, ya que será difícil demostrar que esto realmente está abordando un riesgo de los estados financieros. Tenga en cuenta que esta funcionalidad se puede utilizar para mitigar el impacto de una falla de control en otra parte del proceso de compra para pagar, para demostrar que una debilidad en el control no ha tenido un impacto significativo. Esto se lograría mediante la ejecución de informes de facturas en el área afectada por la debilidad del control. Por ejemplo, un auditor puede haber identificado una debilidad en los controles relacionados con un proveedor en particular, la ejecución de informes sobre todas las facturas de ese proveedor podría determinar si el problema de auditoría fue un caso aislado o restringir el monto total del error. |
| Factores a tener en cuenta |
Tenga en cuenta que hay varios controles potenciales que podrían diseñarse a partir de este informe, que pueden lograr diferentes propósitos. Cualquiera que sea el control que se diseñe, es importante que se haga de manera consistente, con los mismos criterios aplicados cada vez. Esto evita el riesgo de que el control dependa demasiado de la capacidad y experiencia de la persona que realiza la revisión. |
| Configuración de Sage Intacct |
Adquisitivo > Todo > Informes Hay varios informes estándar disponibles para mostrar una variedad de información. Se pueden crear informes personalizados para extraer información adicional si es necesario. |
| Página de ayuda de Sage Intacct | |
| Evidencia para el control |
Informe anotado, con comentarios y documentación de seguimiento conservada. |
| Cómo realizar la prueba |
Ver Revisar la prueba de control. La prueba debe diseñarse cuidadosamente para garantizar que se cumpla el objetivo de control, no una comprobación general de que se ha realizado algún tipo de revisión. |
| Control | Las órdenes de compra, los recibos y las facturas se concilian de 3 vías |
|---|---|
| Tipo de control | Preventivo |
| Tipos de objetivos | Existencia, Exactitud |
| Requisito funcional | Las facturas de compra en las que el importe o el precio difieren del pedido y la recepción de bienes/servicios se bloquean automáticamente. |
| Justificación del control | Conciliación de tres vías entre la orden de compra, la recepción de bienes/servicios y la recepción de facturas. |
| ¿Por qué es importante? |
Las conciliaciones a tres bandas tienen como objetivo asegurarse de que los bienes o servicios recibidos coincidan con lo que se pidió y que el proveedor facture la cantidad correcta para ello. De no ser así, el sistema no permitirá el pago de la factura hasta que se resuelva la diferencia. Para evitar diferencias muy pequeñas que impidan el pago de facturas, establece un umbral de "exceso" (normalmente un % o valor absoluto) que estés dispuesto a tolerar. Por lo tanto, el control impide que se pague a los proveedores antes de que hayan suministrado lo que se pidió, y pone de manifiesto cualquier problema con la facturación antes de que se pague la factura. |
| Factores a tener en cuenta |
|
| Configuración de Sage Intacct |
Asegúrese de que las plantillas de la transacción tengan configurados los dos ajustes siguientes:
Para realizar transacciones, los usuarios irán a Compras > todas las transacciones > > Orden de compra > convertir (en la orden de compra correspondiente). El sistema no permite una recepción que exceda la cantidad de la orden de compra. Cualquier aumento en la cantidad recibida requeriría una nueva orden de compra |
| Página de ayuda de Sage Intacct | |
| Evidencia para el control |
Configuración de coincidencia de tres vías establecida en Orden de compra > compra > convertir (en la orden de compra correspondiente). El sistema no permite una recepción que exceda la cantidad de la orden de compra. Cualquier aumento en la cantidad recibida requeriría una nueva orden de compra. |
| Cómo realizar la prueba |
Ver Prueba de control de configuración. Se debe probar la funcionalidad de conciliación de tres vías, junto con cualquier umbral de aceptación y bloqueo de facturas por encima del umbral. |
| Control | Las facturas deben tener una asignación contable válida para poder contabilizarse |
|---|---|
| Tipo de control | Preventivo |
| Tipos de objetivos | Exactitud |
| Requisito funcional | Las facturas introducidas directamente (sin referencia a una orden de compra u otro documento de compra) deben tener una asignación de contabilidad de costes válida (por ejemplo, centro de coste, ubicación, proyecto). |
| Justificación del control | Garantiza que todas las facturas se codifiquen en dimensiones para que estén disponibles para su revisión por parte del administrador de registros de esa dimensión. |
| ¿Por qué es importante? |
Asegurarse de que una factura tenga una asignación contable válida para poder contabilizarse reduce la posibilidad de que se realicen contabilizaciones incorrectas o compras fraudulentas sin que se oculte ninguna orden de compra. |
| Factores a tener en cuenta | ¿Cuáles son las combinaciones de asignaciones contables que deben definirse y permitirse? |
| Configuración de Sage Intacct |
Configura las cuentas del Libro Mayor para que requieran determinadas dimensiones o configura reglas inteligentes. |
| Página de ayuda de Sage Intacct | |
| Evidencia para el control |
Vista de lista personalizada para cuentas del Libro Mayor para incluir campos de requisitos de dimensión. |
| Cómo realizar la prueba |
La prueba debe garantizar que el sistema bloquee las facturas con una asignación contable no válida. |
Tipo de objetivo: Existencia, Integridad, Exactitud
Opciones de control relacionadas y configuración de Sage Intacct
| Control | Motores fiscales |
|---|---|
| Tipo de control | Preventivo |
| Tipos de objetivos | Existencia, Exactitud |
| Requisito funcional | Posibilidad de integrarse con motores fiscales de terceros para impuestos nacionales, impuestos estatales y locales, y cálculos similares. |
| Justificación del control | Garantiza la aplicación coherente de los impuestos y apoya la optimización de la recaudación de efectivo y los flujos de efectivo relacionados. |
| ¿Por qué es importante? |
Cuando las empresas operan en mercados donde las normas fiscales locales son complejas o cambian rápidamente, mantener esas normas fiscales en un sistema financiero central puede ser difícil de hacer y propenso a errores. En estos casos, puede valer la pena utilizar motores fiscales locales para calcular impuestos y aranceles. |
| Factores a tener en cuenta |
¿Está sujeto a regímenes fiscales complejos o que cambian rápidamente (como los impuestos estatales y locales de EE. UU.)? |
| Configuración de Sage Intacct |
Hay varias opciones para configurar los cálculos, la contabilización y la generación de informes de impuestos automatizados. Cada organización debe revisar las opciones relevantes para los requisitos de cumplimiento. |
| Página de ayuda de Sage Intacct | |
| Evidencia para el control |
Por lo general, se mantendrán en la documentación para el motor fiscal. Los usuarios no deben tener acceso para mantener manualmente los tipos impositivos mantenidos por los motores fiscales (ya que esto les permitiría anularlos). |
| Cómo realizar la prueba |
Ver Prueba de configuración (para la configuración de los tipos impositivos) y Prueba de control de acceso (donde el acceso debe estar restringido). |
| Control | Reconciliación fiscal |
|---|---|
| Tipo de control | Detective |
| Tipos de objetivos | Integridad, precisión |
| Requisito funcional | Posibilidad de conciliar cuentas de control fiscal tanto dentro de Sage Intacct como de poner los datos a disposición de motores de reconciliación externos para la reconciliación fiscal. |
| Justificación del control | Garantiza la aplicación coherente de los impuestos y apoya la optimización de la recaudación de efectivo y los flujos de efectivo relacionados. |
| ¿Por qué es importante? |
Una reconciliación de cuentas de control fiscal es importante para asegurarse de que el saldo fiscal sea correcto y/o que la presentación de impuestos sea correcta. La primera se realiza comprobando el saldo fiscal a cualquier expectativa (la practicidad impedirá una revisión de todas las transacciones fiscales), mientras que la segunda se realiza comprobando el saldo fiscal a la presentación de impuestos, donde esto se hace en base a datos externos al sistema. |
| Factores a tener en cuenta |
|
| Configuración de Sage Intacct |
Las configuraciones variarán según la configuración fiscal estándar. |
| Página de ayuda de Sage Intacct | |
| Evidencia para el control |
Documentación de reconciliación, incluida la conciliación de partidas y el seguimiento. |
| Cómo realizar la prueba |
Pago
Tipo de objetivo: Existencia
Opciones de control relacionadas y configuración de Sage Intacct
| Control | Enrutamiento automatizado de ejecución de cheques |
|---|---|
| Tipo de control | Preventivo |
| Tipos de objetivos | Existencia, Exactitud |
| Requisito funcional | Sage Intacct se puede configurar para garantizar que las ejecuciones de cheques se envíen automáticamente a la persona adecuada para su aprobación. Las ejecuciones de cheques rechazadas deben volver a enviarse para su aprobación. |
| Justificación del control | Control crítico sobre la autenticidad de los pagos. |
| ¿Por qué es importante? |
Esta es una consideración importante del proceso. En un mundo ideal, todos los pagos se generarían desde Sage Intacct, de modo que puedas estar seguro de que solo se realizan los pagos que deberían realizarse y de que los pagos son precisos. Sin embargo, en realidad es probable que necesite una solución manual. La clave es asegurarse de que la solución alternativa solo se utiliza en las circunstancias correctas y de que el sistema se actualiza correctamente si utiliza el enfoque manual. |
| Factores a tener en cuenta |
|
| Configuración de Sage Intacct |
Configuración de > de Cuentas a pagar > Configuración > Ajustes de aprobación de pagos > Habilitar la aprobación de pagos de Cuentas a pagar |
| Página de ayuda de Sage Intacct | |
| Evidencia para el control |
Configuración del sistema |
| Cómo realizar la prueba |
Ver Prueba de control de configuración. La prueba debe centrarse en el llenado automático de los detalles de la ejecución de pago, en particular los detalles relevantes para la información financiera. |
| Control | Control de edición de pagos |
|---|---|
| Tipo de control | Preventivo |
| Tipos de objetivos | Existencia, Exactitud |
| Requisito funcional | Al trabajar con la funcionalidad de pago, los usuarios no pueden añadir, eliminar ni modificar elementos, sino solo aprobar solicitudes de pago. |
| Justificación del control | Apoyar la segregación de funciones. |
| ¿Por qué es importante? |
El control sobre la edición de pagos es importante para evitar fraudes. Cuando es necesario realizar cambios, es importante contar con procesos para garantizar que se realicen de forma controlada para evitar el uso de un método alternativo como forma de eludir este control. Aunque puede ser que en la superficie "nadie tenga acceso", en algunos casos, los usuarios privilegiados pueden tener el acceso necesario. Lo mejor es restringir esto en la medida de lo posible, y monitorear aquellos casos en los que las personas necesitan tener acceso para asegurarse de que no se abuse de él. Algunas organizaciones preferirán no permitir cambios en los pagos, pero rechazarán un pago y exigirán que se vuelva a enviar, en cuyo caso este control se modificaría a "Se prohíben las ediciones de los pagos" y se convertiría en un control preventivo y automatizado, probado a través de la configuración. |
| Factores a tener en cuenta |
|
| Configuración de Sage Intacct |
|
| Página de ayuda de Sage Intacct | |
| Evidencia para el control |
Configuración del sistema |
| Cómo realizar la prueba |
Ver Prueba de configuración/control codificado. La funcionalidad que se va a probar es el bloqueo de los cambios en los datos de pago. |
Tipo de objetivo: Integridad
Opciones de control relacionadas y configuración de Sage Intacct
| Control | Revisión de pago fallido |
|---|---|
| Tipo de control | Detective |
| Tipos de objetivos | Integridad, precisión |
| Requisito funcional | Posibilidad de informar sobre artículos que fueron rechazados para el pago. |
| Justificación del control | Control crítico sobre la integridad de los pagos. |
| ¿Por qué es importante? |
Una revisión de los pagos que han fallado es un concepto sencillo, pero lo importante es asegurarse de que las actividades de seguimiento se realicen correctamente. |
| Factores a tener en cuenta |
¿Cuál es el proceso de seguimiento de los pagos fallidos? |
| Configuración de Sage Intacct |
Crear un informe personalizado: Vete a Servicios de personalización o Servicios de plataforma > pestaña Todos > Informes personalizados |
| Página de ayuda de Sage Intacct | |
| Evidencia para el control |
Informe anotado con evidencia de seguimiento. |
| Cómo realizar la prueba |
Ver Prueba de revisión. La prueba debe centrarse en las actividades para evitar pagos inapropiados, no simplemente para ver los pagos que se desbloquearon. Esto podría requerir evidencia positiva específica de revisión. |
Tipo de objetivo: Exactitud
Opciones de control relacionadas y configuración de Sage Intacct
| Control | Enrutamiento automatizado de ejecución de cheques |
|---|---|
| Tipo de control | Preventivo |
| Tipos de objetivos | Existencia, Exactitud |
| Requisito funcional | Sage Intacct se puede configurar para garantizar que las ejecuciones de cheques se envíen automáticamente a la persona adecuada para su aprobación. Las ejecuciones de cheques rechazadas deben volver a enviarse para su aprobación. |
| Justificación del control | Control crítico sobre la autenticidad de los pagos. |
| ¿Por qué es importante? |
Esta es una consideración importante del proceso. En un mundo ideal, todos los pagos se generarían desde Sage Intacct, de modo que puedas estar seguro de que solo se realizan los pagos que deberían realizarse y de que los pagos son precisos. Sin embargo, en realidad es probable que necesite una solución manual. La clave es asegurarse de que la solución alternativa solo se utiliza en las circunstancias correctas y de que el sistema se actualiza correctamente si utiliza el enfoque manual. |
| Factores a tener en cuenta |
|
| Configuración de Sage Intacct |
Configuración de > de Cuentas a pagar > Configuración > Ajustes de aprobación de pagos > Habilitar la aprobación de pagos de Cuentas a pagar |
| Página de ayuda de Sage Intacct | |
| Evidencia para el control |
Configuración del sistema |
| Cómo realizar la prueba |
Ver Prueba de control de configuración. La prueba debe centrarse en el llenado automático de los detalles de la ejecución de pago, en particular los detalles relevantes para la información financiera. |
| Control | Control de edición de pagos |
|---|---|
| Tipo de control | Preventivo |
| Tipos de objetivos | Existencia, Exactitud |
| Requisito funcional | Al trabajar con la funcionalidad de pago, los usuarios no pueden añadir, eliminar ni modificar elementos, sino solo aprobar solicitudes de pago. |
| Justificación del control | Apoyar la segregación de funciones. |
| ¿Por qué es importante? |
El control sobre la edición de pagos es importante para evitar fraudes. Cuando es necesario realizar cambios, es importante contar con procesos para garantizar que se realicen de forma controlada para evitar el uso de un método alternativo como forma de eludir este control. Aunque puede ser que en la superficie "nadie tenga acceso", en algunos casos, los usuarios privilegiados pueden tener el acceso necesario. Lo mejor es restringir esto en la medida de lo posible, y monitorear aquellos casos en los que las personas necesitan tener acceso para asegurarse de que no se abuse de él. Algunas organizaciones preferirán no permitir cambios en los pagos, pero rechazarán un pago y exigirán que se vuelva a enviar, en cuyo caso este control se modificaría a "Se prohíben las ediciones de los pagos" y se convertiría en un control preventivo y automatizado, probado a través de la configuración. |
| Factores a tener en cuenta |
|
| Configuración de Sage Intacct |
|
| Página de ayuda de Sage Intacct | |
| Evidencia para el control |
Configuración del sistema |
| Cómo realizar la prueba |
Ver Prueba de configuración/control codificado. La funcionalidad que se va a probar es el bloqueo de los cambios en los datos de pago. |
| Control | Revisión de pago fallido |
|---|---|
| Tipo de control | Detective |
| Tipos de objetivos | Integridad, precisión |
| Requisito funcional | Posibilidad de informar sobre artículos que fueron rechazados para el pago. |
| Justificación del control | Control crítico sobre la integridad de los pagos. |
| ¿Por qué es importante? |
Una revisión de los pagos que han fallado es un concepto sencillo, pero lo importante es asegurarse de que las actividades de seguimiento se realicen correctamente. |
| Factores a tener en cuenta |
¿Cuál es el proceso de seguimiento de los pagos fallidos? |
| Configuración de Sage Intacct |
Crear un informe personalizado: Vete a Servicios de personalización o Servicios de plataforma > pestaña Todos > Informes personalizados |
| Página de ayuda de Sage Intacct | |
| Evidencia para el control |
Informe anotado con evidencia de seguimiento. |
| Cómo realizar la prueba |
Ver Prueba de revisión. La prueba debe centrarse en las actividades para evitar pagos inapropiados, no simplemente para ver los pagos que se desbloquearon. Esto podría requerir evidencia positiva específica de revisión. |
Gestión de contratos de proveedores
Tipo de objetivo: Existencia
Opciones de control relacionadas y configuración de Sage Intacct
| Control | Flujo de trabajo de aprobación de contratos de proveedores |
|---|---|
| Tipo de control | Preventivo |
| Tipos de objetivos | Existencia |
| Requisito funcional | Todos los contratos de proveedor generados en Sage Intacct pueden desencadenar un flujo de trabajo para su aprobación (liberación). |
| Justificación del control | Se trata de un control clave para la aprobación de contratos de proveedores. |
| ¿Por qué es importante? |
Es importante que se busque un nivel adecuado de revisión y aprobación para los contratos de proveedores que se planteen. Si esto no sucede, es posible que se envíen órdenes de compra inexactas a los proveedores o que se envíen pedidos de forma fraudulenta, lo que provocaría pérdidas financieras para la empresa. |
| Factores a tener en cuenta | ¿Existe un nivel mínimo para el que se necesita aprobación, pero por debajo del cual no se requiere aprobación? |
| Configuración de Sage Intacct |
Crear definiciones de transacción específicas (flujo de trabajo de solicitud de compra) para que los contratos de proveedor se enruten para su aprobación. |
| Página de ayuda de Sage Intacct | |
| Evidencia para el control |
Pista de auditoría del flujo de trabajo de aprobación que indica los recaudadores y los aprobadores. |
| Cómo realizar la prueba |
Ver Prueba de control de flujo de trabajo. Esto debe probarse de acuerdo con un proceso de flujo de trabajo estándar. Este control abarca el flujo de trabajo, no la precisión de los responsables de aprobación para cada nivel de aprobación. |
| Control | Configuración de aprobación del contrato del proveedor |
|---|---|
| Tipo de control | Preventivo |
| Tipos de objetivos | Existencia |
| Requisito funcional | El usuario que libera el contrato de proveedor debe estar en línea con un manual de autoridades definido y no el mismo usuario que creó la orden de compra. |
| Justificación del control | Se trata de un control clave para la aprobación de contratos de proveedores. |
| ¿Por qué es importante? |
Es importante tener en cuenta a qué nivel deben aprobarse los contratos de los proveedores, quién los aprueba y qué límites deben tener esas personas. Esto garantiza que los contratos de los proveedores se comprueben y examinen adecuadamente antes de crear órdenes de compra con ellos. |
| Factores a tener en cuenta |
|
| Configuración de Sage Intacct | Asigne diferentes políticas de aprobación para la aprobación de contratos de proveedor y las plantillas de transacciones de órdenes de compra. |
| Página de ayuda de Sage Intacct | |
| Evidencia para el control |
Matriz de autoridades contenidas en el sistema: Dado que los contratos de los proveedores son documentos legales, se debe considerar la posibilidad de establecer un repositorio (físico o electrónico) que contenga los documentos finales y las pruebas de aprobación. |
| Cómo realizar la prueba |
Esta prueba, junto con la prueba de Flujo de trabajo de aprobación de contratos de proveedores, debe centrarse en la corrección de las personas en el flujo de trabajo, en lugar de en la configuración del flujo de trabajo. La prueba se lleva a cabo comparando la lista de aprobadores en el sistema con la lista aprobada (en lugar de probar que el sistema enruta correctamente los contratos, que es lo que se trata en Flujo de trabajo de aprobación de contratos de proveedores). |
| Control | Validación de contratos de proveedores |
|---|---|
| Tipo de control | Preventivo |
| Tipos de objetivos | Existencia, Exactitud |
| Requisito funcional | Los contratos de proveedor solo se pueden crear para una combinación válida de una combinación válida de entidad, beneficio y centro de coste. |
| Justificación del control | Los contratos de proveedor se codificarán en dimensiones para que estén disponibles para su revisión por parte del propietario de la dimensión. |
| ¿Por qué es importante? |
La limitación de las combinaciones que se pueden contabilizar reduce la posibilidad de que las contabilizaciones se realicen de forma incorrecta para las entidades, los centros de beneficio y los centros de coste (ya sea deliberadamente o por error). |
| Factores a tener en cuenta |
|
| Configuración de Sage Intacct | Establece una regla inteligente para prohibir la publicación de combinaciones no válidas. |
| Página de ayuda de Sage Intacct | |
| Evidencia para el control |
Permisos de configuración de contabilización del sistema: dado que los contratos son documentos legales, se debe considerar un repositorio (físico o electrónico) que contenga los documentos finales y las pruebas de aprobación. |
| Cómo realizar la prueba |
Ver Prueba de control de configuración. La prueba debe centrarse en los elementos de la validación que garantizan la integridad de la información financiera. |
| Control | Límites de órdenes de compra de contratos de proveedor |
|---|---|
| Tipo de control | Preventivo |
| Tipos de objetivos | Existencia |
| Requisito funcional | No es posible aumentar las órdenes de compra / servicios de llamada más que el valor del contrato. |
| Justificación del control | Garantiza el control presupuestario y la anulación del límite de autorización original. |
| ¿Por qué es importante? |
Restringir la posibilidad de aumentar las órdenes de compra por encima del valor del contrato actúa como un control para garantizar que una organización no pueda pedir más de lo que se ha aprobado correctamente, sin ajustar primero el valor del contrato. |
| Factores a tener en cuenta | ¿Cuál es el mecanismo para anular el límite del contrato si es necesario? ¿Cómo lidiará con situaciones urgentes en las que sea necesario generar una orden de compra que resulte en que se exceda el valor del contrato? (véase Cambios en el contrato del proveedor) |
| Configuración de Sage Intacct | Cuando las definiciones de transacción se configuran con un flujo de trabajo estricto (requieren conversión), el sistema aplicará límites. |
| Página de ayuda de Sage Intacct | |
| Evidencia para el control |
Configuración del límite de órdenes de compra del sistema. |
| Cómo realizar la prueba |
Ver Prueba de control de configuración. Esta prueba debe centrarse en garantizar que el sistema evite que se excedan los límites (límites potencialmente diferentes para diferentes usuarios). |
| Control | Cambios en el contrato del proveedor |
|---|---|
| Tipo de control | Detective |
| Tipos de objetivos | Existencia |
| Requisito funcional | Los cambios en los contratos, incluido el aumento del valor permitido en virtud de un contrato, desencadenan la necesidad de volver a aprobar el contrato. |
| Justificación del control | Garantiza el control presupuestario y la anulación del límite de autorización original. |
| ¿Por qué es importante? |
En ocasiones, es necesario modificar los valores de los contratos, ya que la naturaleza o el alcance del contrato deben cambiar o ampliarse. Tener un control para volver a aprobar los valores de los contratos modificados permite que se levanten más órdenes de compra o cancelaciones en su contra, y garantiza que la enmienda haya sido examinada y aprobada adecuadamente por los colegas adecuados. |
| Factores a tener en cuenta | ¿Hay cambios triviales en el valor del contrato que deberían permitirse sin aprobación? |
| Configuración de Sage Intacct | Las modificaciones en los contratos de proveedor no convertidos activarán la reautorización. La práctica recomendada para las modificaciones para la expansión es crear una nueva transacción de contrato de proveedor independiente para el importe adicional (e incluir una referencia al contrato de proveedor relacionado original). Se puede crear una definición de transacción de modificación del contrato de proveedor independiente para facilitar la generación de informes y la asignación de una política de aprobación diferente, si corresponde. |
| Página de ayuda de Sage Intacct | |
| Evidencia para el control |
Revise la configuración y los informes para la definición de la transacción de modificación del contrato del proveedor. |
| Cómo realizar la prueba |
Ver Prueba de control de configuración. Esta prueba debe centrarse en el requisito de que un contrato sea aprobado si se modifica (sujeto a umbrales). |
Tipo de objetivo: Integridad
Opciones de control relacionadas y configuración de Sage Intacct
| Control | Contrato con el proveedor: revisión del rendimiento |
|---|---|
| Tipo de control | Detective |
| Tipos de objetivos | Integridad, precisión |
| Requisito funcional | Está disponible un informe del gasto real en contratos, incluido el porcentaje de gasto. |
| Justificación del control | La revisión del porcentaje de gasto en un contrato es un control clave sobre la integridad del gasto |
| ¿Por qué es importante? |
Qué acciones se realizan cuando un contrato no funciona según lo esperado. A veces, esto dará lugar a un cambio o cancelación de un contrato, si se elige un proveedor alternativo o si el contrato se actualiza para reflejar un cambio en la demanda / precio / programación. |
| Factores a tener en cuenta | ¿Qué criterios utilizará la gerencia para determinar si el desempeño del contrato no es el esperado y requiere investigación (por ejemplo, desviación porcentual sobre la cantidad o el precio)? |
| Configuración de Sage Intacct |
Vete a Compras > todos los informes >. Hay varios informes estándar disponibles para mostrar una variedad de información. Se pueden crear informes personalizados para extraer más información si es necesario. |
| Página de ayuda de Sage Intacct | |
| Evidencia para el control |
Informe anotado. Correos electrónicos en los que se solicitan pruebas que respalden el cumplimiento del contrato y respuestas adecuadas |
| Cómo realizar la prueba |
Ver Prueba de revisión. |
Tipo de objetivo: Exactitud
Opciones de control relacionadas y configuración de Sage Intacct
| Control | Validación de contratos de proveedores |
|---|---|
| Tipo de control | Preventivo |
| Tipos de objetivos | Existencia, Exactitud |
| Requisito funcional | Los contratos de proveedor solo se pueden crear para una combinación válida de una combinación válida de entidad, beneficio y centro de coste. |
| Justificación del control | Los contratos de proveedor se codificarán en dimensiones para que estén disponibles para su revisión por parte del propietario de la dimensión. |
| ¿Por qué es importante? |
La limitación de las combinaciones que se pueden contabilizar reduce la posibilidad de que las contabilizaciones se realicen de forma incorrecta para las entidades, los centros de beneficio y los centros de coste (ya sea deliberadamente o por error). |
| Factores a tener en cuenta |
|
| Configuración de Sage Intacct | Establece una regla inteligente para prohibir la publicación de combinaciones no válidas. |
| Página de ayuda de Sage Intacct | |
| Evidencia para el control |
Permisos de configuración de contabilización del sistema: dado que los contratos son documentos legales, se debe considerar un repositorio (físico o electrónico) que contenga los documentos finales y las pruebas de aprobación. |
| Cómo realizar la prueba |
Ver Prueba de control de configuración. La prueba debe centrarse en los elementos de la validación que garantizan la integridad de la información financiera. |
| Control | Contrato con el proveedor: revisión del rendimiento |
|---|---|
| Tipo de control | Detective |
| Tipos de objetivos | Integridad, precisión |
| Requisito funcional | Está disponible un informe del gasto real en contratos, incluido el porcentaje de gasto. |
| Justificación del control | La revisión del porcentaje de gasto en un contrato es un control clave sobre la integridad del gasto |
| ¿Por qué es importante? |
Qué acciones se realizan cuando un contrato no funciona según lo esperado. A veces, esto dará lugar a un cambio o cancelación de un contrato, si se elige un proveedor alternativo o si el contrato se actualiza para reflejar un cambio en la demanda / precio / programación. |
| Factores a tener en cuenta | ¿Qué criterios utilizará la gerencia para determinar si el desempeño del contrato no es el esperado y requiere investigación (por ejemplo, desviación porcentual sobre la cantidad o el precio)? |
| Configuración de Sage Intacct |
Vete a Compras > todos los informes >. Hay varios informes estándar disponibles para mostrar una variedad de información. Se pueden crear informes personalizados para extraer más información si es necesario. |
| Página de ayuda de Sage Intacct | |
| Evidencia para el control |
Informe anotado. Correos electrónicos en los que se solicitan pruebas que respalden el cumplimiento del contrato y respuestas adecuadas |
| Cómo realizar la prueba |
Ver Prueba de revisión. |
Gestión de datos maestros de proveedores
Tipo de objetivo: Existencia, exactitud, fraude
Opciones de control relacionadas y configuración de Sage Intacct
| Control | Flujo de trabajo de aprobación de creación de proveedores |
|---|---|
| Tipo de control | Preventivo |
| Tipos de objetivos | Existencia, exactitud, fraude |
| Requisito funcional | La creación del maestro de proveedores está sujeta al flujo de trabajo, donde cualquier cambio requiere la aprobación de un usuario diferente del que había propuesto el cambio. |
| Justificación del control | Control crítico sobre la aprobación de la creación y el cambio a los proveedores. |
| ¿Por qué es importante? |
Es importante que se busque un nivel adecuado de revisión y aprobación para las órdenes de compra que se generen. Si esto no sucede, es posible que se envíen órdenes de compra inexactas a los proveedores o que se generen pedidos de forma fraudulenta, lo que provocará pérdidas financieras para la empresa. |
| Factores a tener en cuenta | ¿Existe un nivel mínimo para el que se necesita aprobación, pero por debajo del cual no se requiere aprobación? |
| Configuración de Sage Intacct |
Muchos clientes de Sage Intacct están aprovechando funciones como las reglas inteligentes y los eventos inteligentes de los Servicios de plataforma y personalización para la gestión personalizada de los datos maestros adecuados a sus necesidades empresariales. |
| Página de ayuda de Sage Intacct | |
| Evidencia para el control |
Pista de auditoría del flujo de trabajo de aprobación que indica los recaudadores y los aprobadores. |
| Cómo realizar la prueba |
| Control | Revisión de cambios de proveedor (datos no confidenciales) |
|---|---|
| Tipo de control | Detective |
| Tipos de objetivos | Existencia, exactitud, fraude |
| Requisito funcional | Pista de auditoría de los cambios en los datos de los proveedores en Sage Intacct. Esto incluye flexibilidad para decidir qué campos se registran y debe incluir al usuario que realizó el cambio, la fecha y la hora del cambio. |
| Justificación del control | Control crítico sobre la aprobación de la creación y el cambio a los proveedores. |
| ¿Por qué es importante? |
Aunque es posible que la revisión de información no confidencial no sea un control clave, es útil asegurarse de que los cambios sean correctos. Los cambios incorrectos pueden generar confusión. |
| Factores a tener en cuenta |
|
| Configuración de Sage Intacct |
Ejecute el "Informe de historial de auditoría por área de datos de objeto" filtrado por las áreas de datos de objeto correspondientes. |
| Página de ayuda de Sage Intacct | |
| Evidencia para el control |
Informe con anotaciones del revisor. Las preguntas de seguimiento deben ser evidenciadas. Asegúrese de que quede claro cuáles fueron las conclusiones y cómo se llegó a ellas. |
| Cómo realizar la prueba |
Ver Revisar la prueba de control. La prueba debe centrarse en cómo se identificaron los cambios inapropiados y en el seguimiento. |
| Control | Revisión de cambios de proveedor (datos confidenciales) |
|---|---|
| Tipo de control | Detective |
| Tipos de objetivos | Existencia, exactitud, fraude |
| Requisito funcional | Pista de auditoría de los cambios en los datos confidenciales de proveedores en Sage Intacct (por ejemplo, datos bancarios, condiciones de pago). |
| Justificación del control | Control crítico sobre la aprobación de la creación y el cambio a los proveedores. |
| ¿Por qué es importante? |
Una revisión de los cambios confidenciales de los proveedores debe identificar tanto el error como el fraude. Y para que sea un control eficaz, es necesario realizar una comprobación exhaustiva de la documentación original. La evidencia de la verificación es clave, por ejemplo, una declaración positiva o una marca para mostrar que la línea ha sido verificada. |
| Factores a tener en cuenta |
|
| Configuración de Sage Intacct |
Configure un evento inteligente para enviar un correo electrónico a un revisor cuando se realicen cambios y/o ejecute el "Informe de historial de auditoría por área de datos de objeto" filtrado por áreas de datos de objeto apropiadas. |
| Página de ayuda de Sage Intacct | |
| Evidencia para el control |
Informe con anotaciones del revisor. Las consultas de seguimiento deben ser evidenciadas. Asegúrese de que quede claro cuáles fueron las conclusiones y cómo se llegó a ellas |
| Cómo realizar la prueba |
Ver Revisar la prueba de control. La prueba debe centrarse en cómo se identificaron los cambios inapropiados y se les dio seguimiento. |
| Control | Restricción del acceso para editar datos maestros confidenciales de proveedores |
|---|---|
| Tipo de control | Preventivo |
| Tipos de objetivos | Existencia, exactitud, fraude |
| Requisito funcional | Flujo de trabajo para separar el mantenimiento de campos confidenciales en el maestro de proveedores (datos bancarios, condiciones de pago) del mantenimiento rutinario de proveedores |
| Justificación del control | Control crítico sobre la aprobación de la creación y el cambio a los proveedores. |
| ¿Por qué es importante? |
Si bien muchas personas pueden tener acceso para editar los datos maestros no confidenciales, las personas que pueden editar datos confidenciales deben estar estrictamente restringidas al número mínimo práctico. |
| Factores a tener en cuenta |
|
| Configuración de Sage Intacct |
Ve a la página de configuración de roles o permisos (Funciones de administrador > de > de la empresa o Usuarios > suscripciones > permisos) y revisar los permisos existentes. |
| Página de ayuda de Sage Intacct | |
| Evidencia para el control |
Ve a la página de configuración de roles o permisos (Funciones de administrador > de > de la empresa o Usuarios > suscripciones > permisos) y revisar los permisos existentes para garantizar que el acceso esté restringido a personas específicas. |
| Cómo realizar la prueba |
| Control | Revisión de la creación de aplicaciones de terceros y cambios de proveedores |
|---|---|
| Tipo de control | Preventivo |
| Tipos de objetivos | Existencia, exactitud, fraude |
| Requisito funcional | Cuando los proveedores se crean mediante una aplicación de terceros, la capacidad de validar esas fichas de proveedores para garantizar que siguen los mismos estándares de control que los creados en Sage Intacct. |
| Justificación del control | Ruta preferida para el control de los datos maestros del proveedor. |
| ¿Por qué es importante? |
Este control es necesario si hay cambios en Sage Intacct procedentes de otras aplicaciones, donde existe el riesgo de que estos cambios no sean válidos o precisos. En este caso, es importante que el cambio se valide con la información original de la solicitud/proveedor, y no solo con un "sentido comprobado". |
| Factores a tener en cuenta |
¿Existe algún control sobre los cambios en el sistema de terceros que, en combinación con una interfaz automatizada, pueda excluir la necesidad de un control adicional? ¿O se considera mejor revisar los cambios en Sage Intacct? |
| Configuración de Sage Intacct |
Ve a la página de configuración de roles o permisos (Funciones de administrador > de > de la empresa o Usuarios > suscripciones > permisos) y revisar los permisos existentes. |
| Página de ayuda de Sage Intacct | |
| Evidencia para el control |
Se revisó la lista de cambios en los datos maestros de los proveedores con seguimiento hasta la aprobación en otros lugares. Esto debe incluir una comprobación de la exactitud. |
| Cómo realizar la prueba |
Ver Revisar la prueba de control. La prueba debe centrarse en cómo se identificaron los cambios inapropiados y se les dio seguimiento. |
Tipo de objetivo: Cumplimiento, Fraude
Opciones de control relacionadas y configuración de Sage Intacct
| Control | Comprobaciones de cumplimiento de los proveedores |
|---|---|
| Tipo de control | Depende de la implementación |
| Tipos de objetivos | Existencia, exactitud, fraude |
| Requisito funcional | Posibilidad de comprobar los detalles de los proveedores con organizaciones embargadas o incluidas en la lista negra, por ejemplo, la interfaz con GRC u otras herramientas que proporcionan este servicio. |
| Justificación del control | Para garantizar que la organización no contrate a organizaciones embargadas o incluidas en la lista negra. |
| ¿Por qué es importante? |
La mayoría de las empresas quieren, o están legalmente obligadas, a realizar comprobaciones de cumplimiento para asegurarse de que solo están trabajando con los proveedores que deberían. La integración con herramientas externas permite que estas comprobaciones se realicen automáticamente, pero es importante que esto encaje en el flujo del proceso en el punto correcto. La mejor manera de implementar esto es requerir una verificación positiva de que un proveedor es aceptable antes de que el proveedor esté disponible para su uso. |
| Factores a tener en cuenta |
|
| Configuración de Sage Intacct |
Crear una lista de comprobación de "Comprobación de cumplimiento del proveedor" |
| Página de ayuda de Sage Intacct | |
| Evidencia para el control |
Depende de la implementación. |
| Cómo realizar la prueba |
Ver Revisar la prueba de control. La prueba debe centrarse en cómo se llevaron a cabo los controles y qué pruebas se inspeccionaron. |
Actividades para todo el ciclo
Tipo de objetivo: Existencia, Fraude
Opciones de control relacionadas y configuración de Sage Intacct
| Control | Segregación de funciones entre el mantenimiento de proveedores y otros accesos |
|---|---|
| Tipo de control | Preventivo |
| Tipos de objetivos | Existencia, Fraude |
| Requisito funcional | El sistema informará automáticamente sobre los conflictos de segregación de funciones en los que un usuario tenga la capacidad de mantener un proveedor y realizar una de las siguientes acciones: crear o aprobar una orden de compra, introducir o liberar factura, generar pagos, liberar pagos, incluida la creación de una solicitud de pago inicial. |
| Justificación del control | Requisito crítico de segregación de funciones. |
| ¿Por qué es importante? |
Es importante contar con este control para evitar el fraude, pero se debe tener cuidado, ya que la segregación de funciones se viola fácilmente si el acceso cambia regularmente. |
| Factores a tener en cuenta |
En un control de segregación de funciones, el escenario ideal es que nadie tenga acceso a realizar ambas actividades. Incluso en este caso, lo ideal es que el control se opere para garantizar que esto sea cierto de forma continua, ya que es fácil que a alguien se le dé acceso inadvertidamente (o que cambie de rol y conserve el acceso anterior). Los controles preventivos dentro del proceso de aprovisionamiento de acceso deberían evitar que esto ocurra, pero debido al riesgo de fraude, es importante comprobar los conflictos de segregación de funciones con regularidad. En el caso de los conflictos, la simple aprobación del conflicto no suele ser suficiente. Deben identificarse los "controles mitigantes", por ejemplo, una revisión de los registros de actividad para garantizar que no se abuse del conflicto. |
| Configuración de Sage Intacct |
Vaya a la pantalla de configuración de roles o permisos (Funciones de administrador > de > de la empresa o Usuarios > suscripciones > permisos) y revisar los permisos existentes. |
| Página de ayuda de Sage Intacct | |
| Evidencia para el control |
Informe de conflictos, anotado con controles atenuantes. |
| Cómo realizar la prueba |
| Control | Segregación de funciones entre la entrada de facturas de proveedor y la capacidad de crear pagos |
|---|---|
| Tipo de control | Preventivo |
| Tipos de objetivos | Existencia, Fraude |
| Requisito funcional | El sistema informará automáticamente sobre los conflictos de segregación de funciones en los que un usuario tenga la capacidad de introducir una factura de proveedor y generar o liberar pagos, incluida la creación de una solicitud de pago inicial |
| Justificación del control | Requisito crítico de segregación de funciones. |
| ¿Por qué es importante? |
Es importante contar con este control para evitar el fraude, pero se debe tener cuidado, ya que la segregación de funciones se viola fácilmente si el acceso cambia regularmente. |
| Factores a tener en cuenta |
En un control de segregación de funciones, el escenario ideal es que nadie tenga acceso a realizar ambas actividades. Incluso en este caso, lo ideal es que el control se opere para garantizar que esto sea cierto de forma continua, ya que es fácil que a alguien se le dé acceso inadvertidamente (o que cambie de rol y conserve el acceso anterior). Los controles preventivos dentro del proceso de aprovisionamiento de acceso deberían evitar que esto ocurra, pero debido al riesgo de fraude, es importante comprobar los conflictos de segregación de funciones con regularidad. En el caso de los conflictos, la simple aprobación del conflicto no suele ser suficiente. Los "controles mitigantes" deben identificarse, por ejemplo, una revisión de los registros de actividad para garantizar que no se abuse del conflicto. |
| Configuración de Sage Intacct |
Vaya a la página de configuración de roles o permisos (Funciones de administrador > de > de la empresa o Usuarios > suscripciones > permisos) y revisar los permisos existentes. |
| Página de ayuda de Sage Intacct | |
| Evidencia para el control |
Informe de conflictos, anotado con controles atenuantes. |
| Cómo realizar la prueba |
| Control | Segregación de funciones entre la entrada de facturas de proveedor y la recepción de bienes / servicios |
|---|---|
| Tipo de control | Preventivo |
| Tipos de objetivos | Existencia, Fraude |
| Requisito funcional | El sistema informará automáticamente sobre los conflictos de segregación de funciones en los que un usuario tenga la capacidad de introducir una factura de proveedor y realizar la recepción de mercancías o la recepción de servicios. |
| Justificación del control | Requisito crítico de segregación de funciones. |
| ¿Por qué es importante? |
Es importante contar con este control para evitar el fraude, pero se debe tener cuidado, ya que la segregación de funciones se viola fácilmente si el acceso cambia regularmente. |
| Factores a tener en cuenta |
En un control de segregación de funciones, el escenario ideal es que nadie tenga acceso a realizar ambas actividades. Incluso en este caso, lo ideal es que el control se opere para garantizar que esto sea cierto de forma continua, ya que es fácil que a alguien se le dé acceso inadvertidamente (o que cambie de rol y conserve el acceso anterior). Los controles preventivos dentro del proceso de aprovisionamiento de acceso deberían evitar que esto ocurra, pero debido al riesgo de fraude, es importante comprobar los conflictos de segregación de funciones con regularidad. En el caso de los conflictos, la simple aprobación del conflicto no suele ser suficiente. Los "controles mitigantes" deben identificarse, por ejemplo, una revisión de los registros de actividad para garantizar que no se abuse del conflicto. |
| Configuración de Sage Intacct |
Vaya a la página de configuración de roles o permisos (Funciones de administrador > de > de la empresa o Usuarios > suscripciones > permisos) y revisar los permisos existentes. |
| Página de ayuda de Sage Intacct | |
| Evidencia para el control |
Informe de conflictos, anotado con controles atenuantes. |
| Cómo realizar la prueba |
| Control | Segregación de funciones entre la entrada de facturas de proveedor / facturas de cuentas a pagar y las aprobaciones de pagos de facturas de cuentas a pagar |
|---|---|
| Tipo de control | Preventivo |
| Tipos de objetivos | Existencia, Fraude |
| Requisito funcional | El sistema informará automáticamente sobre los conflictos de segregación de funciones en los que un usuario tenga la capacidad de introducir una factura de proveedor y eliminar los bloques de factura de esa factura. |
| Justificación del control | Requisito crítico de segregación de funciones. |
| ¿Por qué es importante? |
Es importante contar con este control para evitar el fraude, pero se debe tener cuidado, ya que la segregación de funciones se viola fácilmente si el acceso cambia regularmente. |
| Factores a tener en cuenta |
En un control de segregación de funciones, el escenario ideal es que nadie tenga acceso a realizar ambas actividades. Incluso en este caso, lo ideal es que el control se opere para garantizar que esto sea cierto de forma continua, ya que es fácil que a alguien se le dé acceso inadvertidamente (o que cambie de rol y conserve el acceso anterior). Los controles preventivos dentro del proceso de aprovisionamiento de acceso deberían evitar que esto ocurra, pero debido al riesgo de fraude, es importante comprobar los conflictos de segregación de funciones con regularidad. En el caso de los conflictos, la simple aprobación del conflicto no suele ser suficiente. Los "controles mitigantes" deben identificarse, por ejemplo, una revisión de los registros de actividad para garantizar que no se abuse del conflicto. |
| Configuración de Sage Intacct |
Vaya a la página de configuración de roles o permisos (Funciones de administrador > de > de la empresa o Usuarios > suscripciones > permisos) y revisar los permisos existentes. |
| Página de ayuda de Sage Intacct | |
| Evidencia para el control |
Informe de conflictos, anotado con controles atenuantes. |
| Cómo realizar la prueba |
Tipo de objetivo: Integridad, Existencia, Exactitud
Opciones de control relacionadas y configuración de Sage Intacct
| Control | Revisión del balance del proveedor |
|---|---|
| Tipo de control | Detective |
| Tipos de objetivos |
Integridad, Existencia, Exactitud Tenga en cuenta que la integridad y la existencia dependerán del objetivo del revisor. Si la revisión busca principalmente grandes saldos que podrían ser incorrectos, entonces la existencia está cubierta. Sin embargo, si la revisión tiene en cuenta a los grandes proveedores con saldos inesperadamente bajos, entonces podría lograr la integridad. |
| Requisito funcional | Posibilidad de informar sobre los proveedores por saldo, ordenados por importe, como una lista completa de proveedores para una entidad seleccionada, con un desglose de las transacciones que componen ese saldo. |
| Justificación del control | Para respaldar la revisión del balance del proveedor. También permite la conciliación de los extractos de cuenta / saldos de los proveedores donde se espera una diferencia. Y saldos deudores. |
| ¿Por qué es importante? |
La revisión del balance del proveedor puede ser más operativa (para asegurarte de que estás pagando al proveedor a tiempo) o puede ser con fines de precisión financiera (para asegurarte de que las facturas de Sage Intacct coinciden con lo que el proveedor cree que debes). Una conciliación debe incluir pruebas de seguimiento, tal vez con un umbral definido para las diferencias a las que hay que dar seguimiento. |
| Factores a tener en cuenta | ¿Cuál es el propósito de su revisión? ¿Está tratando de asegurarse de que está pagando a las personas a tiempo o está verificando la exactitud de los saldos? Esto determinará la forma en que realice esta revisión. |
| Configuración de Sage Intacct |
Ir al informe del Libro Mayor de Cuentas a pagar (Pestaña Cuentas a pagar > Todos > Informes > Libro Mayor de Cuentas a pagar) y seleccione las variables relevantes de las opciones disponibles. |
| Página de ayuda de Sage Intacct | |
| Evidencia para el control |
Informe anotado con evidencia de seguimiento de ítems inesperados; o la conciliación de los saldos con los extractos de cuenta de los proveedores. |
| Cómo realizar la prueba |
Ver Revisar la prueba de control. La prueba debe garantizar que se cumplan los objetivos, en lugar de ser una prueba de una revisión general. |
| Control | Revisión del volumen de proveedores |
|---|---|
| Tipo de control | Detective |
| Tipos de objetivos | Existencia, Exactitud |
| Requisito funcional | Capacidad para informar sobre los proveedores por el valor de las transacciones procesadas en un período, idealmente por período contable. |
| Justificación del control | Para respaldar la revisión del balance del proveedor. |
| ¿Por qué es importante? |
Este control puede ser útil para identificar transacciones fraudulentas de proveedores, ya que el valor de las transacciones puede ser alto, pero el saldo de cierre puede ser muy pequeño. De lo contrario, puede ser útil darle una vista del perfil de sus proveedores. |
| Factores a tener en cuenta | ¿Cómo se determina cuál es un volumen o valor inusual de transacciones? |
| Configuración de Sage Intacct |
Ejecute el informe del Libro Mayor de Cuentas a pagar (Cuentas a pagar > todos los informes de > > Libro Mayor de Cuentas a pagar) y seleccione "Incluir proveedores con balance cero y actividad" |
| Página de ayuda de Sage Intacct | |
| Evidencia para el control |
Informe anotado con evidencias de seguimiento de ítems inesperados. |
| Cómo realizar la prueba |
Ver Revisar la prueba de control. La prueba debe centrarse en cómo se identifican y se les da seguimiento a los saldos o transacciones inusuales o inapropiados. |
| Control | Revisión de la identificación del contrato de arrendamiento |
|---|---|
| Tipo de control | Detective |
| Tipos de objetivos |
Valoración, Presentación |
| Requisito funcional | Posibilidad de informar sobre documentos contables relacionados con proveedores por proveedor y otros parámetros. |
| Justificación del control | Apoyar el examen de los gastos de los proveedores e identificar posibles transacciones de arrendamiento que requieran un tratamiento contable adicional. |
| ¿Por qué es importante? |
Este control tiene por objeto abordar el riesgo de que un arrendamiento, que necesita que se le aplique una contabilidad adecuada del arrendamiento, se contabilice únicamente como un gasto. Puede haber ciertos indicadores (como el nombre del proveedor) que podrían utilizarse para ayudar a identificar dichas transacciones. |
| Factores a tener en cuenta | ¿Cómo identificará las transacciones que deben ser arrendamientos? |
| Configuración de Sage Intacct |
Crea un grupo de dimensiones de proveedor o una estructura de dimensión con proveedores que cumplan determinados indicadores para su revisión. Utilice este grupo/estructura de proveedores para revisar informes financieros filtrados o informes detallados del Libro Mayor. |
| Página de ayuda de Sage Intacct | |
| Evidencia para el control |
Informe anotado con evidencias de seguimiento de ítems inesperados. |
| Cómo realizar la prueba |
Ver Revisar la prueba de control. La prueba debe centrarse en cómo se identifican y se realiza el seguimiento de las transacciones de arrendamiento. |
| Control | Balances deudores: reclasificación de cuentas |
|---|---|
| Tipo de control | Detective |
| Tipos de objetivos |
Existencia, exactitud, propiedad |
| Requisito funcional | Posibilidad de compensar el saldo deudor de un proveedor con el saldo acreedor de un cliente relacionado (mismo negocio) |
| Justificación del control | Apoyar los controles sobre la compensación de deudores/acreedores sobre partes relacionadas. |
| ¿Por qué es importante? |
Las normas contables exigen que los saldos deudores con los proveedores se revelen como deudores en lugar de compensarse con otros saldos de cuentas a pagar |
| Factores a tener en cuenta | ¿Por qué se producen saldos deudores en las cuentas de los proveedores? ¿Hay algunos proveedores en los que esto ocurre específicamente? |
| Configuración de Sage Intacct |
Al contabilizar transacciones, asegúrate de que cada línea tenga registrada la dimensión correcta de cliente afiliado y proveedor. |
| Página de ayuda de Sage Intacct | |
| Evidencia para el control |
Informe anotado con evidencias de seguimiento de ítems inesperados. |
| Cómo realizar la prueba |
Ver Revisar la prueba de control. La prueba debe centrarse en cómo se identifican y se les da seguimiento a los saldos o transacciones inusuales o inapropiados. |
Tipo de objetivo: Existencia, Exactitud
Opciones de control relacionadas y configuración de Sage Intacct
| Control | Actualización automatizada del tipo de cambio |
|---|---|
| Tipo de control | Preventivo |
| Tipos de objetivos |
Existencia, Exactitud, Valoración |
| Requisito funcional | Posibilidad de tomar datos de tipos de cambio de una fuente común para que los tipos de cambio en Sage Intacct y otras aplicaciones de conexión sean coherentes. |
| Justificación del control | Garantiza que los controles centrales del tipo de cambio se apliquen a Sage Intacct. |
| ¿Por qué es importante? | Las diferencias entre los tipos de cambio en los sistemas pueden dar lugar a pequeñas discrepancias, por ejemplo, si los saldos se convierten con tipos de diferentes días, puede haber diferencias en la forma en que se presentan los saldos. Aunque estos suelen ser relativamente pequeños, es mejor evitarlos, ya que no siempre es obvio por qué existen las diferencias y pueden enmascarar otras razones por las que hay una diferencia. |
| Factores a tener en cuenta |
|
| Configuración de Sage Intacct |
Funcionalidad estándar: hay un enlace en tiempo real con Oanda que se muestra en Sage Intacct en Tipo de cambio como "Tipo de cambio diario de Intacct". |
| Página de ayuda de Sage Intacct | |
| Evidencia para el control |
Configuración del sistema |
| Cómo realizar la prueba |
La prueba debe centrarse en la población automática de tipos de cambio correctos. |
| Control | Control de edición de transacciones de tipo de cambio |
|---|---|
| Tipo de control | Preventivo |
| Tipos de objetivos |
Existencia, Exactitud, Valoración |
| Requisito funcional | Evitar la posibilidad de anular los tipos de cambio a nivel transaccional. |
| Justificación del control | Garantiza que los controles centrales del tipo de cambio se apliquen a Sage Intacct. |
| ¿Por qué es importante? | En términos generales, no debería haber ninguna razón para cambiar un tipo de cambio en una transacción individual, por lo que este control debería estar en su lugar. Sin embargo, también es importante contar con procesos controlados en caso de que sea necesario realizar una edición. |
| Factores a tener en cuenta |
¿Cuál es el proceso y el control si es necesario editar un tipo de cambio? |
| Configuración de Sage Intacct |
Se pueden añadir tipos de cambio adicionales y, a continuación, asignarlos a transacciones individuales, si es necesario. |
| Página de ayuda de Sage Intacct | |
| Evidencia para el control |
Configuración del sistema |
| Cómo realizar la prueba |
La prueba debe centrarse en la prevención de la edición de los tipos de cambio en transacciones específicas. |
| Control | Restricción del acceso para editar datos maestros de tipo de cambio |
|---|---|
| Tipo de control | Preventivo |
| Tipos de objetivos |
Existencia, Exactitud, Valoración |
| Requisito funcional | Evitar la posibilidad de ajustar manualmente los tipos de cambio en Sage Intacct (por ejemplo, anular las tablas de tipos de cambio en Sage Intacct aparte de las actualizaciones automáticas o mediante ellas). |
| Justificación del control | Garantiza que los controles centrales del tipo de cambio se apliquen a Sage Intacct. |
| ¿Por qué es importante? | Si dispone de una actualización automatizada de los datos maestros de tipo de cambio, que está en consonancia con el enfoque del tipo de cambio en todos sus sistemas, no debería necesitar que nadie realice cambios en los datos maestros y, por lo tanto, puede restringir el acceso para editar los datos maestros a muy pocas personas. Los controles de aprobación (manuales) deben estar en su lugar si planea anular los datos maestros. |
| Factores a tener en cuenta |
|
| Configuración de Sage Intacct |
Vaya a la página de configuración de roles o permisos (Funciones de administrador > de > de la empresa o Usuarios > suscripciones > permisos) y revisar los permisos existentes. |
| Página de ayuda de Sage Intacct | |
| Evidencia para el control |
Vaya a la página de configuración de roles o permisos (Funciones de administrador > de > de la empresa o Usuarios > suscripciones > permisos) y revisar los permisos existentes para garantizar que el acceso esté restringido a personas específicas. |
| Cómo realizar la prueba |
| Control | Revisión y contabilización de la revalorización del tipo de cambio |
|---|---|
| Tipo de control | Preventivo |
| Tipos de objetivos |
Existencia, Exactitud, Valoración |
| Requisito funcional | Cálculo automático de las diferencias de cambio al cierre del periodo e informes sobre los asientos contables generados. |
| Justificación del control | Admite la revisión manual y la supervisión de los cálculos automáticos de tipos de cambio. |
| ¿Por qué es importante? | Se debe realizar una revisión del diario de revalorización a un nivel adecuado al riesgo. El sistema debe estar configurado para calcular la revalorización con precisión y acertar a la primera, por lo que el riesgo normalmente debería ser bajo, pero si tiene complicaciones en su proceso de tipo de cambio, es posible que desee revisarlo con más detalle. |
| Factores a tener en cuenta |
¿A qué nivel va a realizar la revisión el revisor? ¿Es una comprobación de sentido o van a recalcular manualmente (una muestra de) saldos? |
| Configuración de Sage Intacct |
Ejecute el informe de revalorización pertinente en la aplicación pertinente ( Libro Mayor/Gestión de tesorería/Cuentas a pagar/Cuentas a cobrar ) > Informes > Informe de revalorización Configura la contabilización automatizada de asientos de diario, si lo deseas. |
| Página de ayuda de Sage Intacct | |
| Evidencia para el control |
Informe elaborado en el que se indica la valoración actualizada de los saldos. Informe de revalorización disponible en la aplicación correspondiente (Libro Mayor/Gestión de tesorería/Cuentas a pagar/Cuentas a cobrar) > Informes > Informe de revalorización. Contabilización manual posterior en el diario de cualquier diferencia, aprobada en un flujo de trabajo automatizado. |
| Cómo realizar la prueba |
Ver Revisar la prueba de control. La prueba debe centrarse en cómo se determinó la exactitud del diario de revalorización (lo que podría incluir un cálculo aproximado). |