Vous êtes sur la page 1sur 34

Empresa de Generacin Elctrica de Arequipa S.A.

-
EGASA

Carta de control interno a la informacin presupuestaria y


financiera
Marzo 2016
Paredes, Zaldvar, Burga & Asociados
Sociedad Civil de Responsabilidad Limitada

A los Directores y a la Gerencia de Empresa de Generacin Elctrica de Arequipa S.A. EGASA

Como parte del examen de los estados financieros de Empresa de Generacin Elctrica de Arequipa
S.A. (en adelante EGASA) por el ao terminado el 31 de diciembre de 2015, hemos evaluado el
sistema de control interno contable de EGASA, en la medida necesaria para determinar la
naturaleza, oportunidad y extensin de los procedimientos de auditora; y as estar en condiciones
de expresar una opinin sobre la informacin presupuestaria y los estados financieros, de acuerdo
con Normas Internacionales de Auditora aprobadas para su aplicacin en Per por la Junta de
Decanos del Colegio de Contadores Pblicos del Per. En adicin y en cumplimiento a las normas
impartidas por la Contralora General de la Repblica (en adelante la CGR), en este informe se
incluyen comentarios sobre diversos aspectos requeridos por dicha entidad, que se presenta en la
seccin adjunta.

Como es de su conocimiento, el sistema de control interno de EGASA tiene como finalidad principal
salvaguardar sus activos, asegurar que las transacciones se contabilicen adecuadamente y
comprobar que la informacin presupuestaria se prepare en cumplimiento de la normatividad
vigente y que los estados financieros sean preparados de conformidad con las Normas
Internacionales de Informacin Financiera. Establecer y mantener el sistema de control interno es
una responsabilidad de la Gerencia, que debe someterlo a una continua supervisin para determinar
que funciona segn lo prescrito, modificndolo si fuera preciso de acuerdo con las circunstancias,
evaluando los beneficios a obtener en relacin con los costos de implantar los procedimientos de
control. Asimismo, es responsabilidad de Gerencia el mantenimiento de los sistemas necesarios
para asegurar el cumplimiento de la normativa aplicable a EGASA.

En este sentido, hay que destacar que todo sistema de control interno contable y presupuestario
tiene limitaciones. Siempre existe la posibilidad de que al aplicar los procedimientos de control
surjan errores por una mala comprensin de las instrucciones, errores de juicio, falta de atencin
del personal, falla humana, entre otros. Adems, aquellos procedimientos cuya eficacia se basa en
la segregacin de funciones pueden eludirse como consecuencia de colusin de los empleados
implicados en el control interno contable y presupuestario.

Igualmente, los procedimientos cuyo objetivo es asegurar que las transacciones se ejecutan segn
los trminos autorizados por la Gerencia, son ineficaces si las decisiones de sta se toman de forma
errnea o irregular. Por todo ello, no podemos asegurar que la totalidad de los errores e
irregularidades de procesamiento, deficiencias del sistema e incumplimientos de la normativa legal
se hayan puesto de manifiesto en el curso de nuestra auditora, por lo que no expresamos una
opinin sobre si la totalidad de los procedimientos administrativos, de control interno y de
cumplimiento de la normativa legal establecidos por la Gerencia han sido permanente y
correctamente aplicados durante el ejercicio sujeto a revisin.

Inscrita en la partida 11396556 del Registro de Personas Jurdicas de Lima y Callao


Miembro de Ernst & Young Global
Como resultado de la revisin que efectuamos, ponemos a su consideracin ciertas
recomendaciones que presentamos en las siguientes pginas para ayudar a EGASA en el proceso
continuo de perfeccionamiento de sus procedimientos y controles. Tales recomendaciones no
cubren, necesariamente, todas las deficiencias que el sistema de control interno existente pudiera
tener, dado que, tal como se explic en los prrafos anteriores, nuestro estudio y evaluacin no
tuvieron por objeto expresar una opinin sobre dicho sistema tomado en su conjunto.

Este informe se emite nicamente para uso del Accionista, Directores y de la Gerencia de EGASA, y
para informacin de la Contralora General de la Repblica del Per, por lo que no debe usarse con
ningn otro propsito.

Lima, Per,
4 de marzo de 2016

Refrendado por:

__________________________
Juan Paredes
C.P.C.C. Matrcula N 22220
Empresa de Generacin Elctrica de Arequipa S.A. EGASA

Memorndum de recomendaciones sobre asuntos de control interno


contable y otros
Marzo 2016

Contenido Pgina
I. Introduccin 1

II. Asuntos operativos, contables y de control 2


1. Conciliaciones bancarias 2
1.1. Partidas mayores a 90 das 2
1.2. Registro de firmas autorizadas de funcionarios 3
1.3. Depsitos a plazo mayores a tres meses 4
2. Instrumentos financieros derivados 4
3. Cuentas por cobrar comerciales Otras cuentas por cobrar 5
3.1. Notas de cargo pendientes de aplicacin 5
3.2. Asignacin de cuenta contable 5
3.3. Partidas contables con antigedad mayor a 360 das 6
4. Existencias 7
4.1. Gastos activados como suministros y otros conceptos 7
4.2. Activos fijos (unidades de reemplazo) registrados como existencias 8
5. Propiedad, planta y equipo 9
5.1. Obras en curso en mdulo de activo fijo 9
5.2. Control y reconocimiento de obras en curso 9
6. Cuentas por cobrar y pagar a vinculadas 11
6.1. Controversias con vinculadas 11
6.2. Polticas contables para devoluciones de la Administracin Tributaria 11
7. Control, clculo y registro del impuesto a la renta corriente y diferido 12
8. Uso del sistema de transmisin secundario 13
9. Poltica de contingencias 14
10. Procesos legales calificados como inapreciables en dinero 15
11. Poltica de desmantelamiento 15
12. Servicio de verificacin de medidor interno 16

III. Asuntos relacionados a sistemas informticos 17


1. Accesos lgicos 17
1.1 Mdulo de seguridad 17
1.2 Monitoreo de accesos 18
1.3 Deshabilitacin inoportuna de cuentas de usuario 19
1.4 Poltica para gestin de cuentas de usuario 19
1.5 Poltica para nomenclatura de cuentas de usuario 20
1.6 Incompatibilidad de funciones con roles asignados 21
2. Cambios a programas 21
2.1 Bitcora de cambios 21
2.2 Conformidad por parte del rea usuaria 22
2.3 Relacin de usuarios autorizadores (propietarios de la informacin) 23

IV. Seguimiento a las recomendaciones de aos anteriores 25


Empresa de Generacin Elctrica de Arequipa S.A. EGASA

Memorndum de recomendaciones sobre asuntos de control interno


contable y otros
Marzo 2016

I. Introduccin
De conformidad con lo dispuesto por el Informe de la Comisin Especial de Designacin N299-2014-
CG/CEDS y las Bases del Concurso Pblico de Mritos N 03-2014-CG, que forman parte del Contrato de
Locacin de Servicios Profesionales de Auditora Externa, Empresa de Generacin Elctrica de Arequipa
S.A. EGASA, con aprobacin de la Contralora General de la Repblica, contrat los servicios
profesionales de Auditora Externa de la Sociedad de Auditora Paredes, Zaldvar, Burga & Asociados
Sociedad Civil de Responsabilidad Limitada, para llevar a cabo un Examen a la Informacin
Presupuestaria y la Auditora Financiera de la Empresa de Generacin Elctrica de Arequipa S.A.
EGASA (en adelante EGASA o la Compaa), correspondiente al ejercicio comprendido del 1 de
enero al 31 de diciembre de 2015. Dicho examen y la auditora se realiz en cumplimiento de la
Directiva N 005-2014-CG/AFIN, denominada Auditora Financiera Gubernamental y el Manual de
Auditora Financiera Gubernamental aprobada por la Resolucin de Contralora N 445-2014-CG, del 3
de octubre de 2014.

En adicin, de acuerdo al contrato de locacin de servicios profesionales de auditora externa, hemos


elaborado el informe tributario por el ao terminado al 31 de diciembre de 2015. En dicho informe
hemos desarrollado la naturaleza y objetivos del examen tributario, nuestro alcance, la comunicacin de
hallazgos y las recomendaciones de control interno, las cuales complementan nuestro memorndum de
recomendaciones de control interno contable y otros, por lo que dichos documentos se deben leer en
conjunto.
Memorndum de recomendaciones sobre asuntos de control interno
contable y otros (continuacin)

II. Asuntos operativos, contables y de control

1. Conciliaciones bancarias
1.1. Partidas mayores a 90 das
Observacin -
A la fecha de revisin, hemos identificado que la Compaa mantiene algunas partidas y
cheques girados y no cobrados mayores a 90 das. Esta situacin puede generar que
existan saldos pendientes de registro en la cuenta Efectivo y equivalente de efectivo,
que podran impactar en los estados financieros. A continuacin presentamos algunos
ejemplos:

Nmero de Nmero de Das Importe


Entidad Financiera Cheque voucher Fecha vencidos S/

Banco BBVA Continental S.A. 5810 ABB 448 13.04.2011 1723 10


Banco BBVA Continental S.A. 6368 ABB 1189 12.10.2011 1541 10
Banco BBVA Continental S.A. 6419 ABB 1282 08.11.2011 1514 524
Banco de Crdito del Per S.A. 1935 ABB 850 16.08.2012 1232 10
Banco de Crdito del Per S.A. 2307 ABB 315 25.03.2013 1011 1,552
Banco de Crdito del Per S.A. 3189 ABB 906 05.08.2014 513 43
Banco de Crdito del Per S.A. 3578 ABB 512 13.05.2015 232 302
Banco BBVA Continental S.A. 6531 ABB 743 14.07.2015 170 16,883
______

19,334
_______

Efecto
- Inadecuado control de las entradas y salidas de dinero reflejadas en los estados
financieros de la Compaa.
- Partidas que pueden representar costos o ingresos no reconocidos por la
Compaa.

Recomendacin
Considerando que las conciliaciones bancarias constituyen una herramienta de control
interno fundamental para el adecuado manejo de los fondos de la Compaa, sugerimos
que la Gerencia refuerce los controles manteniendo evidencia formal del anlisis realizado
a las conciliaciones bancarias. Esta accin posibilitara detectar oportunamente aquellas
partidas conciliatorias que ameriten ajustes en los estados financieros y se agilice la
disposicin de las mismas.

2
Memorndum de recomendaciones sobre asuntos de control interno
contable y otros (continuacin)

Comentario de la Gerencia y plan de accin -


La Gerencia de Administracin y Finanzas impartir instrucciones al departamento de
Finanzas con la finalidad de que se efecte las cobranzas en su oportunidad,
disminuyendo contingencias para la empresa y el cierre de estados financieros.

Fecha de implementacin
31 de agosto del 2016

1.2. Registro de firmas autorizadas de funcionarios


Observacin -
Como parte de nuestro proceso de confirmacin de saldos y de personas autorizadas
(firmas y poderes) con entidades financieras al 31 de diciembre de 2015, hemos
observado que no se ha actualizado la relacin de firmas y poderes para firmar cheques
en distintas entidades financieras. Al respecto, en las cartas de respuestas de dichas
entidades financieras del mes de diciembre de 2015, hemos observado tres personas
registradas con autorizacin de firma y poderes que ya no pertenecen a la Compaa y dos
personas que ya no cuentan con esa autorizacin; las cuales detallamos a continuacin:

Personal registrado Institucin Financiera Motivo

Hinojosa Ramos Jesus CMAC Arequipa Cesado 21.11.2011


Montesinos Yepez Tomas Alfredo Banco BBVA Continental S.A. Cesado 17.10.2006
Jara Tapia Cesar Augusto Banco GNB Per S.A. Cesado 14.05.2012
Ceballos Infantes Militza Banco BBVA Continental S.A. Sin autorizacin
Meza Gonzales Abelardo Banco BBVA Continental S.A. Sin autorizacin

Efecto -
Posibilidad que personas que no laboren en la empresa o que ya no tengan autorizacin
puedan efectuar transacciones a nombre de la Compaa, lo que podra generar
desembolsos de efectivo no aprobados.

Recomendacin -
Sugerimos a la Compaa efectuar las correcciones pertinentes y actualizar la lista del
personal autorizado para los documentos mencionados anteriormente en cada entidad
financiera. Asimismo, se debe adoptar como prctica el informar a la entidad bancaria
cada vez que exista algn cambio en el personal con poderes; y que peridicamente se
concilie la informacin de la entidad bancaria, la de la empresa y los registros pblicos.

Comentario de la Gerencia y plan de accin -


La Gerencia General impartir instrucciones a la Divisin de Asesora legal de la empresa
la actualizacin de firmas y poderes de funcionarios de la empresa segn su competencia.

Fecha de implementacin
31 de agosto del 2016

3
Memorndum de recomendaciones sobre asuntos de control interno
contable y otros (continuacin)

1.3. Depsitos a plazo mayores a tres meses


Observacin
De nuestra revisin a la cuenta Depsitos a plazo en el rubro equivalentes de efectivo,
identificamos que la Compaa, para presentacin de sus estados financieros, no aplica la
NIC 7 Estado de flujos de efectivo, la cual indica que una inversin financiera para que
pueda ser calificada como equivalente al efectivo debe ser fcilmente convertible en
efectivo y tener un vencimiento original menor a 3 meses.

Efecto
Inadecuada determinacin de efectivo en el estado de flujos de efectivo.

Recomendacin
Recomendamos a la Compaa efectuar el anlisis de los depsitos a plazo que debern
ser reconocidos como equivalentes de efectivo en sus flujos de efectivo en cumplimiento
de la NIC 7 Estado de flujos de efectivo. Asimismo, implementar una poltica formal que
establezca el registro y clasificacin de estas partidas.

Comentarios de la Gerencia y plan de accin


La Gerencia de Administracin y Finanzas impartir instrucciones al Departamento de
Finanzas lleve el respectivo control de las inversiones financieras segn su vencimiento.

Fecha de implementacin -
31 de julio del 2016

2. Instrumentos financieros derivados


Observacin -
Durante nuestra revisin preliminar del rubro Cuentas por cobrar y pagar por instrumentos
derivados al 31 de septiembre de 2015, hemos identificado que la Compaa mantuvo
instrumentos financieros derivados llevados a valor razonable durante algunos meses del ao. Al
respecto, hemos verificado que la Compaa no tiene una metodologa para la valorizacin de
estas operaciones segn lo requerido por las normas contables.

Efecto
Riesgo de errores y falta de una adecuada divulgacin y registro de los instrumentos financieros
derivados.

Recomendacin -
Sugerimos que para futuras transacciones, la Gerencia implemente una metodologa que
establezca los parmetros necesarios para el registro de instrumentos financieros derivados
segn las Normas Internacionales de Informacin Financiera (NIIF).

Comentario de la Gerencia y plan de accin -


La Gerencia de Administracin y Finanzas a travs del departamento de Finanzas implementar
la metodologa para valorizacin de los instrumentos derivados que incluya interpolacin de

4
Memorndum de recomendaciones sobre asuntos de control interno
contable y otros (continuacin)

curvas de tasa de inters en base a los plazos residuales de cada operacin. Asimismo, efectuar
la coordinacin respectiva con la Divisin de Contabilidad para definir la dinmica contable.

Fecha implementacin
30 de septiembre del 2016

3. Cuentas por cobrar comerciales Otras cuentas por cobrar


3.1. Notas de cargo pendientes de aplicacin
Observacin
Durante nuestra revisin del rubro cuentas por cobrar comerciales, hemos identificado
que la Compaa mantiene notas de crdito con una antigedad mayor a 1 ao. A
continuacin mostramos algunos ejemplos:

Fecha Cliente Descripcin Das vencidos S/

31.12.2014 EDELNOR S.A. VNC 001-0001770 365 17,670


31.12.2014 Sociedad Elctrica del Sur Oeste S.A. VNC 001-0001761 365 5,064
31.08.2013 Empresa Elctrica de Piura S.A. VNC 001-0001617 852 3,518
31.08.2013 Empresa Elctrica de Piura S.A. VNC 001-0001628 852 1,022
31.12.2013 Empresa Elctrica de Piura S.A. VNC 001-0001659 730 775

Efecto
Sobrevaluacin de las cuentas por cobrar comerciales y riesgo de errores operativos.

Recomendacin
Si bien dichos saldos no son significativos para los estados financieros; sugerimos se
realice una conciliacin y se depuren las notas de cargo y abono que existen.

Comentario de la Gerencia y plan de accin


La Gerencia de Administracin y Finanzas dispondr que el departamento de Finanzas
registre y disponga las cuentas por cobrar comerciales mensualmente.

Fecha de implementacin
30 de septiembre de 2016

3.2. Asignacin de cuenta contable


Observacin
Como parte de nuestra revisin al detalle de las cuentas por cobrar a clientes, hemos
identificado una entidad vinculada a la Compaa presentada como parte de este saldo y
no de los saldos de cuentas por cobrar a vinculadas, que es:

Fecha Cliente Cuenta contable Descripcin S/

31.12.2015 ADINELSA S.A. 12111466 Provisin de ingresos Contugas 1,875

5
Memorndum de recomendaciones sobre asuntos de control interno
contable y otros (continuacin)

Efecto
Inadecuada presentacin de la informacin financiera.

Recomendacin
Reclasificar el saldo por cobrar de dicha cuenta a la cuenta cuentas por cobrar a
vinculadas.

Comentario de la Gerencia y plan de accin


La Divisin de Contabilidad va a crear las cuentas contables de control de las empresas
relacionadas debidamente identificadas (por empresa) para su control, monitoreo y
disposicin.

Fecha de implementacin
31 de marzo de 2016

3.3. Partidas contables con antigedad mayor a 360 das


Observacin -
Al 31 de diciembre de 2015, hemos observado saldos contables pendientes de depurar en
el detalle de estimacin de cobranza dudosa del rubro otras cuentas por cobrar del
estado de situacin financiera. A continuacin mostramos el detalle:

Fecha Descripcin Importe


S/

2010-2011 Impuesto predial y gastos de mantenimiento 2010-2011 560


2012 Impuesto predial y gastos de mantenimiento 2012 316
2013 Impuesto predial y gastos de mantenimiento 2013 103
2014 Impuesto predial y gastos de mantenimiento 2014 415

Efecto -
El no depurar los saldos contables peridicamente podra generar que posibles errores y/o
saldos antiguos no se detecten oportunamente.

Recomendacin -
Recomendamos revisar el detalle y anticuamiento de las partidas de la cuenta otras
cuentas por cobrar y disponer o, de ser necesario, ajustar las partidas con antigedad
mayor a 360 das.

Comentario de la Gerencia y plan de accin -


Se revisar la cuenta contable y se dispondrn las diferencias pendientes a la fecha.
Asimismo, para las para las partidas pendientes de cobro a Sociedad Minera Cerro Verde
S.A. iniciaremos las gestiones amparados en el fallo del laudo arbitral obtenido en febrero
de 2016.

Fecha de implementacin -
30 de septiembre de 2016

6
Memorndum de recomendaciones sobre asuntos de control interno
contable y otros (continuacin)

4. Existencias
4.1. Gastos activados como suministros y otros conceptos
Observacin -
La Compaa mantiene registrado en el rubro Compra de bienes, conceptos tales como
pinturas, materiales de ferretera, materiales y tiles de escritorio, enseres, vestuario y
miscelneos, los cules de acuerdo con la NIC 2 Existencias, deberan ser considerados
como parte del gasto del periodo. Al 31 de diciembre de 2015, estos conceptos ascienden
aproximadamente a S/(000)649.

Cuenta Descripcin de cuenta Importe


S/(000)

25111109 Pinturas, barnices y productos qumicos 235


25111108 Ferretera 171
25111117 Materiales y tiles de escritorio 141
25111118 Miscelaneos 46
25111105 Enseres, alimentos, vestuario y lencera 25
25111116 Materiales de limpieza y s.higinicos 16
25111115 Medicinas y tiles de hospital 16
________
649
________

Efecto -
Inadecuada clasificacin y sobrevaluacin del rubro Inventarios.

Recomendacin -
La Compaa debe evaluar la naturaleza de los artculos de su almacn, de modo que se
consideren como existencias solamente aquellas que sean parte de sus operaciones
comerciales, llevando un control adicional del movimiento de los bienes que no cumplan
con esta condicin.

Asimismo, revisar si dentro de dichos conceptos existen activos que, por su naturaleza,
deban ser considerados como unidades de reemplazo dentro de la cuenta activo fijo.

Comentarios de la Gerencia y plan de accin


La Gerencia de Administracin y Finanzas, a travs del Departamento de Logstica,
dispondr la evaluacin de los artculos de su almacn, de modo que se consideren como
existencias solamente aquellas que sean parte de sus operaciones comerciales, llevando
un control adicional del movimiento de los bienes que no cumplan con esta condicin.

7
Memorndum de recomendaciones sobre asuntos de control interno
contable y otros (continuacin)

Fecha de implementacin
30 de septiembre de 2016

4.2. Activos fijos (unidades de reemplazo) registrados como existencias


Observacin -
Durante la revisin del rubro Existencias, hemos observado que la Compaa mantiene
partidas que segn lo establecido por la NIC 16 Inmueble, maquinaria y equipo deberan
ser considerados como activo fijo. A continuacin mostramos algunos ejemplos:

Cdigo Cuenta Descripcin Importe


S/(000)

1702539440 25111104 Cojinete gua de generador Ch-V 460


3035530819 25111103 Cable teleproteccin 157
3035428316 25111103 Cable 3x16mm2 15Kv 89
5201130036 25111104 Empaquetadura L1175 69
5201139222 25111104 Starting air pipe 59
3050503501 25111103 Interruptor termomagnetico 25A 43
3160410396 25111103 Diodo Cogie 36
7123433272 25311230 UPS 33
7117228706 25311230 Modem ptico asincrono 21
1705718138 25111103 Termostato 20
________
987
________

Efecto
Inadecuada clasificacin de las cuentas en el estado de situacin financiera.

Recomendacin
Recomendamos a la Compaa establecer una poltica, de acuerdo a las NIIF, que defina
los conceptos, la forma y modalidad de registro de dichas unidades de reemplazo a activo
fijo y aplicar la correspondiente tasa de depreciacin.

Comentario de la Gerencia y plan de accin -


La Gerencia de Administracin y Finanzas dispondr que el Departamento de Logstica-
Control Patrimonial de la Compaa establezca una poltica, de acuerdo a las NIIF, que
defina los conceptos, la forma y modalidad de registro de dichas unidades de reemplazo a
activo fijo que permita aplicar la correcta valoracin y aplicacin de tasa de depreciacin.

Fecha implementacin
30 de septiembre de 2016

8
Memorndum de recomendaciones sobre asuntos de control interno
contable y otros (continuacin)

5. Propiedad, planta y equipo


5.1. Obras en curso en mdulo de activo fijo
Observacin
Producto de la revisin efectuada del detalle operativo de activo fijo proporcionado por la
Compaa, hemos comprobado que dentro de dicho detalle no se incluye el detalle de las
obras en curso vigentes, sino que dicho detalle es controlado a travs de hojas de clculo
MS- Excel.

Efecto
La falta de un control automtico de las obras en curso podra generar errores en el
importe contabilizado, distorsionando la informacin financiera relacionada a los activos
fijos de la Compaa.

Asimismo, existe la posibilidad de que la informacin consignada en las hojas de clculo


MS-Excel pueda sufrir alguna distorsin, por lo que genera la necesidad permanente de
corroborar la informacin consignada en stas, lo cual conlleva a incurrir en un mayor
tiempo del personal y riesgos de errores.

Recomendacin
Implementar dentro del reporte de activo fijo el detalle de las obras en curso vigentes,
para tener un mejor control de su movimiento y su reclasificacin una vez liquidadas.

Comentario de la Gerencia y plan de accin -


La Gerencia de Administracin y Finanzas dispondr que la Divisin Contable con la
Divisin de sistema implemente el control de las obras en curso vigentes, para tener un
mejor control del movimiento de las obras en curso y su reclasificacin una vez liquidadas.

Fecha implementacin
30 de septiembre de 2016

5.2. Control y reconocimiento de obras en curso


EGASA ha venido efectuando importantes inversiones en proyectos de expansin y mejora
de sus operaciones, aumentando su inversin en activos fijos.

Observacin -
Producto de nuestra revisin del detalle operativo de las obras en curso al 31 de
diciembre de 2015, hemos observado lo siguiente:

(a) No se ha establecido los criterios para la identificacin y reconocimiento de la


inversin como costo / gasto durante las fases de un proyecto, las cuales son:
perfil (incluye pre factibilidad), factibilidad, estudio definitivo y ejecucin de obras.

(b) No se tiene una poltica formal que incluya los lineamientos de aprobacin,
identificacin y reconocimiento de los importes que se deben considerar como
obras en curso.

9
Memorndum de recomendaciones sobre asuntos de control interno
contable y otros (continuacin)

(c) No se lleva el control patrimonial (informes) de las incorporaciones de las obras en


curso a activos fijos y sus respectivas bajas en la oportunidad de trmino de la obra
y esta no se enva al Departamento de Contabilidad en los plazos previstos.

(d) No se ha activado las obras en curso concluidas que no tienen liquidaciones


tcnicas y econmicas preparadas por el rea de Generacin y Divisin de Obras.

(e) No se ha establecido una poltica que considere la evaluacin de los riesgos e


implicancias tributarias para determinar si una inversin es considerada como
gasto (Resolucin N591-4-2008 del Tribunal Fiscal).

Efecto -
- Posibles errores en la activacin de conceptos que no corresponden a activos fijos
de la Compaa y que deben ser considerados gastos del perodo.

- Ajustes de altas y bajas fsicas de activos fijos patrimoniales con incidencia en la


contabilidad.

Recomendacin -
Sugerimos a la Compaa preparar las liquidaciones tcnicas efectuadas por parte de la
Gerencia de Generacin al trmino de cada obra y aplicar el mtodo de sustitucin segn
lo establecido por la NIC 16 Propiedades, planta y equipo, que indica que se deber
evaluar la vida til de los activos que estn ingresando, as como la vida til remanente.
Asimismo, sugerimos a la Gerencia y el Directorio incluir en su programa de revisin
mensual el estado de las obras en curso y su activacin respectiva.

De igual manera, recomendamos considerar los asuntos mencionados anteriormente y


disponer en el corto plazo de un plan de accin que permita mitigar los riesgos financieros
y tributarios relacionados.

Comentario de la Gerencia y plan de accin -


La Gerencia General dispondr que las reas de Generacin Trmica e Hidrulica informe
a la Gerencia de Administracin y Finanzas la apertura y culminacin de la obra bajo
responsabilidad, con la finalidad de que el Departamento de Logstica, a travs de Control
Patrimonial, de seguimiento a la ejecucin de la obra en cuanto a retiro o inclusin de
nuevos activos por el mtodo de sustitucin. As como la informacin permanente de la
ejecucin de la obra a la Divisin Contable para su tratamiento contable y tributario
respectivo.

Fecha de implementacin
30 de abril de 2016

10
Memorndum de recomendaciones sobre asuntos de control interno
contable y otros (continuacin)

6. Cuentas por cobrar y pagar a vinculadas


6.1. Controversias con vinculadas
Observacin -
La Compaa no cuenta con una poltica formal que indique los procedimientos para
evaluar, cuantificar y registrar pasivos relacionados a controversias que surjan de con
partes relacionadas. Por ejemplo, al 31 de diciembre de 2015, se mantiene una
controversia con su relacionada EGESUR S.A. por la devolucin del importe de los
calentadores no instalados en la Construccin del Gasoducto del Proyecto Conversin a
Gas Natural C.T. Calana por el contratista CEBA S.A. , por lo que se tiene una cuenta
por cobrar por aproximadamente S/ 956,000.

Efectos
- Riesgo de errores en la determinacin de los activos y/o pasivos de la Compaa.
- Gastos innecesarios que afectan en ltima instancia al mismo accionista.

Recomendacin -
Si bien dicha cuenta por cobrar se encuentra provisionada al 31 de diciembre de 2015,
sugerimos que se establezca una poltica que incluya los mecanismos formales para la
disposicin de estas situaciones, incluyendo el oportuno involucramiento del accionista,
de ser el caso, los plazos para su ejecucin y se informe peridicamente al Directorio y al
Accionista.

Comentario de la Gerencia y plan de accin -


La Gerencia General dispondr, a travs de la Gerencia de Administracin y Finanzas, que
las Divisiones de Asesora Legal, Contabilidad y Departamento de Organizacin y Mtodos
establezcan una poltica que incluya los mecanismos formales para la disposicin de estas
situaciones, el involucramiento del accionista, de ser el caso, los plazos de termino de
estas situaciones se informe peridicamente al Directorio y al Accionista.

Fecha de implementacin -
30 de junio de 2016

6.2. Polticas contables para devoluciones de la Administracin Tributaria


La Compaa no tiene una poltica formal para el tratamiento contable de las devoluciones
de impuestos de la Administracin Tributaria SUNAT, relacionadas a impuesto a la renta
e IGV. Esta normativa debe contener:

- La dinmica contable para el adecuado registro del ingreso y de los intereses


recibidos
- Divulgacin del efecto en los estados financieros
- Aprobaciones de la Gerencia y Directorio
- Informes tcnicos de sus asesores tributarios
- Control de los procesos pendientes en SUNAT

11
Memorndum de recomendaciones sobre asuntos de control interno
contable y otros (continuacin)

Efecto -
Riesgo de una inadecuada presentacin de dichas transacciones en los estados financieros
y su efecto en otros indicadores.

Recomendacin -
Implementar la poltica mencionada anteriormente con la finalidad de mantener un
adecuado control de estas devoluciones.

Comentario de la Gerencia y plan de accin -


La Gerencia de administracin y Finanzas dispondr que la Divisin de Contabilidad y el
Departamento de Organizacin y Mtodos establezcan una poltica formal para el
tratamiento contable de las devoluciones de propuestas de la Administracin Tributaria -
SUNAT relacionadas a impuesto a la renta e IGV.

Asimismo, informaremos al Directorio de los procesos pendientes a la fecha, los avances y


la probabilidad de xito de cada proceso.

Fecha de implementacin -
31 de agosto de 2016

7. Control, clculo y registro del impuesto a la renta corriente y diferido


Observacin -
Como parte de nuestra revisin del impuesto a la renta corriente y diferido hemos observado
que:

(a) No se tiene un procedimiento formal establecido para actualizar la revisin de los clculos
del impuesto a la renta diferido por la Gerencia de Administracin y Finanzas y, de ser
necesario, obtener la aprobacin de la Gerencia General.

(b) El clculo del impuesto a la renta diferido no incluye la comparacin de un balance


tributario y financiero que permita analizar las diferencias temporales que se originan.

(c) No se tiene una poltica formal, aprobada por la Gerencia, que incluya los lineamientos
sobre aprobaciones de clculos, estimados del impuesto, registro, conclusiones y
aprobaciones de los tratamientos contables y tributarios relacionados al impuesto a la
renta diferido.

(d) No se han establecido procedimientos para la centralizacin de todas las hojas de clculo
MS Excel que manejan los estimados relacionados al impuesto a la renta diferido.

Efecto -
Posibles errores en el clculo y/o en los registros de los impuestos corrientes y diferidos que no
se detecten oportunamente.

Omisin de alguna partida temporal que incida en el clculo del impuesto a la renta diferido.

12
Memorndum de recomendaciones sobre asuntos de control interno
contable y otros (continuacin)

Prdida de informacin por falta de control de los archivos en MS Excel.

Recomendacin -
Sugerimos a la Compaa establecer un procedimiento formal para el clculo de los impuestos
que incluya los asuntos antes indicados, considerando procedimientos para el acceso y
manipulacin de las hojas MS Excel, que deben quedar bajo control del rea de sistemas.

Asimismo, en coordinacin con el departamento de sistemas e informtica, se evale la


necesidad de crear un mdulo de soporte en el sistema contable que automatice el clculo del
impuesto a la renta diferido y corriente, incluyendo la generacin automtica de un balance
tributario y anlisis de las diferencias temporales que originan el impuesto.

Comentario de la Gerencia y plan de accin -


La Gerencia General, a travs de la Gerencia de Administracin y Finanzas, dispondr que la
Divisin de Contabilidad y la Divisin de Sistemas den mejoramiento al sistema contable en la
automatizacin del Impuesto a la renta diferido y corriente, incluyendo la generacin
automtica de un balance tributario y anlisis automtico de las diferencias temporales de que
originan el impuesto.

Asimismo, elaboraremos la poltica que incluya todo lo descrito en la recomendacin.

Fecha de implementacin
31 de octubre de 2016

8. Uso del sistema de transmisin secundario


Observacin -
Producto de nuestra revisin de la venta de energa al 31 de diciembre de 2015, hemos
observado que la Compaa no tiene una poltica formal del clculo del ingreso por el uso de los
cables de transmisin de la energa vendida a clientes, denominada uso del sistema de
transmisin secundario, que se registra mensualmente en el estado de resultados.

La Compaa mantiene como procedimiento registrar como ingreso estimado mensual el importe
facturado en el mes anterior, y no tiene una poltica que indique el registro contable, la
modalidad y forma de estimacin, entre otros.

Efecto
Posibles errores en la estimacin de los ingresos por el registro del uso del sistema de
transmisin secundario.

Recomendacin
Recomendamos a la Compaa establecer una poltica que incluya los lineamientos de clculo y
aprobacin de los importes que se deben provisionarse en cada cierre mensual.

13
Memorndum de recomendaciones sobre asuntos de control interno
contable y otros (continuacin)

Comentario de la Gerencia y plan de accin -


Este clculo se realiza entre EGASA y las generadoras que utilizan nuestra Lnea 1126 por el Uso
del rea Demanda 9, al momento del cierre financiero las generadoras implicadas no alcanzan los
datos para realizar el clculo del ingreso respectivo por lo que se procede hacer una provisin.
Los montos totales de estos ingresos mes a mes oscilan entre S/90,000 a S/100,000 de
provisin por registrar.

No obstante esta Gerencia aplicar el siguiente procedimiento para subsanar el tema y calcular
la provisin mensual. Se utilizar el promedio de los ingresos del sistema secundario de
transmisin de los ltimos seis meses, multiplicado por el nmero de das del mes de la provisin
dividido entre 31 dias por cada generador implicado.

Fecha implementacin
31 de marzo de 2016

9. Poltica de contingencias
Observacin -
mantiene una poltica interna relacionada a Contingencias; sin embargo, hemos
revisado que dicha poltica no considera los siguientes aspectos:

- Aplicacin de lo requerido por la NIC 37 Provisiones, Pasivos Contingentes y Activos


Contingentes, relacionado a identificacin de obligaciones contingentes y al grado de
estimacin de dicha contingencia en probable, posible y remoto.

- Estimacin del pasivo sobre la base de estadsticas de prdidas reales de situaciones


similares ocurridas en aos anteriores y por tipo de procesos.

Efecto -
Riesgo de subestimacin del pasivo de la Compaa por contingencias.

Recomendacin -
Sugerimos implementar una poltica que considera los aspectos mencionados en la observacin,
sobre todo para mejorar la estimacin sobre multas que se reciben de los reguladores del sistema
elctrico.

Comentarios de la Gerencia y plan de accin


Se coordinara con el Departamento de Organizacin y Mtodos e Informacin a afecto de
implementar la poltica interna relacionada a Contingencias, para lo cual se tendr en cuenta la
NIC 37 Provisiones, Pasivos Contingentes y Activos Contingentes y la estimacin del pasivo
sobre la base de estadsticas de prdidas reales de juicios de aos anteriores, y por tipo de
procesos.

Fecha de implementacin
30 de abril de 2016

14
Memorndum de recomendaciones sobre asuntos de control interno
contable y otros (continuacin)

10. Procesos legales calificados como inapreciables en dinero


Observacin -
El rea legal de la Compaa mantiene dentro de la base de datos de juicios procesos calificados
como inapreciables en dinero. A continuacin mostramos algunos ejemplos:

Cantidad de
Tipo de proceso procesos

Conciliaciones 1
Contencioso - administrativo laborales 8
Procedimientos administrativos ante OEFA 2
Procesos civiles 3
Procesos laborales 4
________

Total 18
________

Estos procesos se generan por dao moral y otros conceptos.

Efecto
Posible sub estimacin de los pasivos por contingencias presentados en los estados financieros;
as como su inadecuada divulgacin de los estados financieros.

Recomendacin -
Si bien stos son procesos que no necesariamente representan desembolso de efectivo,
sugerimos que se cualifique los procesos que se puedan determinar o, en su defecto, se describa
formalmente en la base de datos de procesos legales, la explicacin de cada asunto, su potencial
impacto en los estados financieros y por qu no se puede estimar un monto para los mismos.

Comentarios de la Gerencia y plan de accin -


Se trata de procesos que no tienen una cuantificacin monetaria (inapreciables en dinero) y por
tanto el resultado de los mismos no impactar de manera alguna en los estados financiaros. No
obstante ello, se explicar en el informe de procesos de manera ms clara este tema.

Fecha de implementacin -
31 de marzo de 2016

11. Poltica de desmantelamiento


Observacin -
Al 31 de diciembre de 2015, la Compaa ha provisionado S/3,925,000 como provisin para el
desmantelamiento de sus centrales trmicas de Pisco y Mollendo. Sin embargo, la Compaa no
tiene una poltica formal para el clculo de sta provisin, que describa la metodologa y criterios
tcnicos utilizados para su estimacin y registro.

Efecto-
Posibles errores en la estimacin contable y presentacin en los estados financieros.

15
Memorndum de recomendaciones sobre asuntos de control interno
contable y otros (continuacin)

Recomendacin -
Recomendamos a la Compaa establecer una poltica para estimar y registrar la provisin por
desmantelamiento.

Comentarios de la Gerencia y plan de accin


La gerencia de Administracin y Finanzas dispondr que la Divisin de Contabilidad y
departamento de Organizacin y Mtodos establezca una poltica contable formal para realizar la
provisin por desmantelamiento.

Fecha de implementacin -
30 de septiembre de 2016

12. Servicio de verificacin de medidor interno


Observacin
Durante nuestro entendimiento del proceso de venta de energa, hemos observado que el ltimo
servicio de verificacin integral de medidores electrnicos de energa contratado por la
Compaa se realiz en el ao 2012 y que, a la fecha, solo se ha realizado una lectura de
mediadores en los ltimos 2 perodos.

Asimismo, hemos observado que en el Departamento de Sistemas de Medicin solo hay una
persona responsable de la revisin de la lectura del medidor.

Efecto -
Posibles errores en la medicin de energa e inadecuado reconocimiento de ingresos.

Recomendacin -
Si bien se tienen controles compensatorios manuales para este riesgo, recomendamos que como
una sana poltica de control interno la Compaa contrate una vez al ao a una empresa externa
para realizar la lectura de los medidores de EGASA, con la finalidad de comprobar que se
encuentre mediante la energa entregada en forma adecuada.

Comentario de la Gerencia y plan de accin -


Mantenemos un control anual elaborado por nuestra rea tcnica que concilia la energa emitida
con la vencida. Si bien se pueden hacerse Contrastacin de Medidores Electrnicos de Energa
cada ao, la experiencia nos dice que este medidor no se descalibra constantemente, no
obstante, se tiene previsto realizar el ao 2016 la Contrastacin de los Medidores Electrnicos
de Energa.

Fecha de implementacin -
30 de junio de 2016

16
Memorndum de recomendaciones sobre asuntos de control interno
contable y otros (continuacin)

III. Asuntos relacionados a sistemas informticos

1. Accesos lgicos
1.1 Mdulo de seguridad
Con relacin a la evaluacin realizada sobre el mdulo de seguridad de SAF y SYGNUS.

Observacin -
Durante nuestra revisin, se encontr que la Compaa no cuenta con una poltica
establecida para parmetros de seguridad de contraseas, Identificando los siguientes
hallazgos:

En el sistema SAF, se verific que el control de acceso a la aplicacin es a travs del


mdulo de seguridad definido desde ORACLE 11g. Se describen los siguientes hallazgos:

- El perfil DEFAULT, que contiene seis de las siete cuentas creadas durante el 2015
no tiene habilitada la funcin de complejidad para las contraseas.
- El perfil PERFIL_GENERICO, no tiene habilitada la funcin de complejidad de
contraseas.
- El perfil PERFIL_LOGISTICA, la contrasea vence en 120 das y solo guarda un
historial de 03 (tres) contraseas.

En el sistema SYGNUS, se verific a travs de la cuenta JMOLINA perteneciente a Jos


Molina, lo siguiente:

- La contrasea no tiene fecha de caducidad.


- No se guarda historial de las contraseas previamente usadas.
- A pesar del nmero de intentos fallidos, la cuenta no se bloquea.
- Las cuentas no pasan a estado de inactividad de sesin y bloqueo temporal.

Riesgo -
No contar con un nmero mximo de intentos fallidos de inicio de sesin expone la
informacin a ataques por medio de fuerza bruta (a travs de programas de des-
encriptacin y/o ruptura de contraseas).

No contar con un historial de contraseas, posibilita que estas puedan ser nuevamente
usadas y por lo tanto fcilmente captadas o adivinadas por terceros.

No definir parmetros para complejidad de contraseas podra dar lugar a que los
sistemas acepten contraseas dbiles que puedan ser fcilmente copiadas o robadas.

No definir tiempo de expiracin para contraseas podra dar lugar a que sean utilizadas
por un largo periodo de tiempo aumentando as las posibilidades de ser copiadas o
robadas.

17
Memorndum de recomendaciones sobre asuntos de control interno
contable y otros (continuacin)

Recomendacin -
Disear e implementar una poltica formal para parmetros de seguridad de contraseas
para mitigar o eliminar el riesgo de accesos desautorizados a SAF y SYGNUS. En el Anexo
A se muestra algunos parmetros sugeridos por nuestra metodologa.

Comentarios de la Jefatura de Sistemas -


La Divisin de Tecnologas de la Informacin y Comunicaciones, se muestra conforme con
la observacin, por lo cual ser implementada.

Fecha de implementacin
Diciembre del 2016

1.2 Monitoreo de accesos


En relacin con la evaluacin realizada sobre el proceso de monitoreo de Accesos Lgicos
a los sistemas en revisin.

Observacin -
No se evidenci la existencia de un procedimiento formal de monitoreo peridico de
accesos a los sistemas en revisin, que permita revisar si el acceso asignado a las cuentas
sea el correcto para desarrollar las funciones del puesto.

Durante nuestra revisin sobre el sistema SYGNUS se encontr que el rea de RRHH cre
la cuenta VRUELAS para el Sr. Vicente Ruelas Quispe con fecha 02 de Junio del 2015
que posteriormente fue deshabilitada, y luego se cre la cuenta VRUELASQ para el
mismo personal.

Efecto -
La falta de un procedimiento formal para el monitoreo peridico de los accesos a SAF y
SYGNUS, podra dar lugar a que una cuenta de personal cesado este siendo usada
indebidamente por algn personal annimo para acceder a informacin propia de la
empresa, o tambin podra dar lugar a que algunas cuentas tengan acceso a informacin
que no corresponden a la funcin desempeada.

Recomendacin -
Disear e implementar un proceso formal de monitoreo peridico y permanente, por parte
de los dueos de la informacin en coordinacin con el rea de TI, con la finalidad de
verificar que los accesos actualmente otorgados correspondan a sus funciones operativas
vigentes. Para efectos de trazabilidad es importante que se deje evidencia formal de la
ejecucin de cada monitoreo realizado.

Comentarios de la Jefatura de Sistemas -


La Divisin de Tecnologas de la Informacin y Comunicaciones, se muestra conforme con
la observacin, por lo cual ser implementada.

18
Memorndum de recomendaciones sobre asuntos de control interno
contable y otros (continuacin)

Fecha de implementacin
Diciembre del 2016

1.3 Deshabilitacin inoportuna de cuentas de usuario


En relacin con la de cuentas de usuario.

Observacin -
Durante nuestra revisin sobre el sistema SAF se identific que la cuenta TGUILLEN
perteneciente a Teodoro Guillen, que fu creada el 12/01/2011 est activa al da
18/09/2015; sin embargo, el rea de RRHH solicit deshabilitar esta cuenta a travs de
un correo electrnico enviado el 07/01/2015 por Luz Snchez, Jefe de RRHH (254 das
previos).

Efecto -
Las cuentas del personal cesado no deshabilitadas oportunamente podran ser utilizadas
por personal no autorizado, con la finalidad de manipular indebidamente la informacin y
atentando contra su integridad.

Recomendacin -
Se debera agregar al procedimiento una confirmacin de la des-habilitacin de la cuenta
al rea de RRHH y, para reforzar la medida, complementarla con otro procedimiento de
monitoreo peridico de accesos a los sistemas.

Comentarios de la Jefatura de Sistemas -


La Divisin de Tecnologas de la Informacin y Comunicaciones, se muestra conforme con
la observacin, por lo cual ser implementada.

Fecha de implementacin
Diciembre del 2016

1.4 Poltica para gestin de cuentas de usuario


En relacin con la poltica de gestin de cuentas de usuario.

Observacin -
Durante nuestra revisin no se evidenci la existencia de una poltica que describa
formalmente el procedimiento que se debera seguir para realizar altas, bajas y
modificaciones de las cuentas de usuario asignadas al personal.

Efecto -
No definir polticas para la gestin de accesos lgicos trae como consecuencia que los
procedimientos se hagan de manera informal, en consecuencia no facilitara una adecuada
trazabilidad ni tampoco una adecuada identificacin de responsabilidades.

Los accesos a la informacin disponible en los sistemas podran estar al alcance del
personal incorrecto, comprometiendo la confidencialidad de la informacin.

19
Memorndum de recomendaciones sobre asuntos de control interno
contable y otros (continuacin)

Recomendacin -
Se debera implementar una poltica para la gestin de cuentas de usuario que le permita a
la organizacin almacenar la informacin mnima necesaria sobre los solicitantes, lo
autorizadores y de los roles que se deberan asignar.

Esta informacin debera ser fcilmente evidenciable y estar disponible para facilitar
futuros procesos de trazabilidad y auditora.

Comentarios de la Jefatura de Sistemas -


La Divisin de Tecnologas de la Informacin y Comunicaciones, se muestra conforme con
la observacin, por lo cual ser implementada.

Fecha de implementacin
Diciembre del 2016

1.5 Poltica para nomenclatura de cuentas de usuario


En relacin con la poltica para asignacin de nombres a las cuentas de usuario.

Observacin -
Durante nuestra revisin se observ que el sistema SYGNUS genera automticamente
nombres para las cuentas de usuario; sin embargo, no se identific alguna poltica interna
que defina formalmente la metodologa para la generacin de nombres de las cuentas en
los sistemas usados dentro de la Compaa.

Efecto -
Se podran estar creando cuentas duplicadas innecesariamente para un mismo personal,
exponiendo indebidamente la informacin, o se podran tambin crear nombres de
cuentas bajo un criterio personal equivocado.

Recomendacin -
Implementar una adecuada poltica para la asignacin precisa de nombres a las cuentas de
usuario que tendrn accesos a los sistemas de informacin. Esta medida mejorara
tambin la identificacin de los dueos de las cuentas.

Comentarios de la Jefatura de Sistemas -


La Divisin de Tecnologas de la Informacin y Comunicaciones, se muestra conforme con
la observacin, por lo cual ser implementada.

Fecha de implementacin
Diciembre del 2016

20
Memorndum de recomendaciones sobre asuntos de control interno
contable y otros (continuacin)

1.6 Incompatibilidad de funciones con roles asignados


En relacin con la asignacin de niveles de accesos a los sistemas de informacin.

Observacin -
Durante nuestra revisin sobre el sistema SAF se identific que la cuenta EFLORES,
perteneciente al Sr. Eberth Flores expir el 31/08/2015 sin embargo, se verific que es
un personal activo en la Compaa. En conclusin, se asign accesos a SAF a un personal
que no lo requiere para desarrollar sus funciones.

Efecto -
Asignar accesos innecesarios a los sistemas de informacin no hace ms que exponer la
informacin a personal no adecuado, o que cierto personal tenga acceso a informacin
que no es de la competencia profesional para las funciones que se desarrollan.

Recomendacin -
Elaborar una poltica de accesos que establezca que en los sistemas de informacin se
creen roles y perfiles que correspondan al manual de organizacin y funciones (MOF) para
asignar de manera especfica y precisa los niveles de acceso a los sistemas de
informacin. De esta manera los accesos sern asignados en base a una documentacin
oficial y no bajo algn criterio personal sesgado.

Comentarios de la Jefatura de Sistemas -


La Divisin de Tecnologas de la Informacin y Comunicaciones, se muestra conforme con
la observacin, por lo cual ser implementada.

Fecha de implementacin
Diciembre del 2016

2. Cambios a programas
2.1 Bitcora de cambios
Con relacin a la evaluacin realizada sobre las bitcoras de cambios a programas.

Observacin -
Durante nuestra revisin se evidenci que la Compaa no cuenta con una bitcora formal,
actualizada y disponible de los cambios de funcionalidad realizados sobre SAF y SYGNUS.

Efecto -
La falta de una bitcora formal y actualizada de cambios a programas, dificulta el
seguimiento de los cambios realizados a los sistemas, dificulta un adecuado anlisis de
segregacin de funciones entre los involucrados, compromete la calidad y funcionalidad
del cambio realizado. En consecuencia, se podran estar realizando cambios de
funcionalidad sin que stos sean debidamente autorizados.

21
Memorndum de recomendaciones sobre asuntos de control interno
contable y otros (continuacin)

Recomendacin -
Mantener actualizada una bitcora de cambios de funcionalidad que tienen efecto sobre
los sistemas, se sugiere registrar los siguientes parmetros mnimos:

- Nro. Requerimiento.
- Aplicacin y Mdulo.
- Descripcin del cambio.
- Fecha del requerimiento.
- Tipo de requerimiento (Ej., Proyecto, Nueva, Funcionalidad, Error, etc.).
- Prioridad del requerimiento (Ej., Emergencia, Alta, Media, Baja).
- Usuario autorizador.
- Fecha de inicio y fin del desarrollo.
- Fecha de solicitud de pruebas.
- Fecha de pase a produccin.
- Listado de objeto a ser modificado.
- La bitcora debera estar siempre actualizada y disponible.

Comentarios de la Jefatura de Sistemas -


La Divisin de Tecnologas de la Informacin y Comunicaciones, se muestra conforme con
la observacin, por lo cual ser implementada.

Fecha de implementacin
Noviembre del 2016

2.2 Conformidad por parte del rea usuaria


En relacin con la evaluacin realizada sobre la conformidad de cambios a programas.

Observacin -
Durante nuestra revisin, para el recorrido mostrado en el Anexo B (SAF), no se evidenci
que el cambio solicitado haya sido debidamente aprobado por el rea solicitante antes del
pase a produccin.

En el Anexo C (SYGNUS), se evidencia la gestin de un cambio a programa para el sistema


SYGNUS, que en la solicitud del mismo solo interviene el Sr. No Torres, Asistente de
Planillas; sin embargo, no se identifica al responsable del rea de RRHH durante la
transaccin, tampoco se identifica conformidad del cambio realizado por parte del rea
usuaria.

Efecto -
La falta de una debida confirmacin de la efectividad del cambio realizado antes del pase a
produccin, podra ocasionar que se implementen cambios que no se encuentren
alineados con los requerimientos del rea solicitante.

Por otro lado, tampoco se podra identificar responsabilidades en cuanto a conformidad


del cambio solicitado.

22
Memorndum de recomendaciones sobre asuntos de control interno
contable y otros (continuacin)

Recomendacin -
Definir e Implementar un procedimiento formal de Cambios a Programas donde se
evidencie la conformidad del rea solicitante en la etapa de pruebas antes del pase a
produccin. Se sugiere que dicha conformidad se realice por correos electrnicos, tickets
o por formatos firmados, de tal manera que el procedimiento sea claramente evidenciable
y trazable.

Finalmente se sugiere implementar un registro en donde se evidencie la solicitud,


autorizacin, pruebas y pase a produccin de los cambios a programas.

Comentarios de la Jefatura de Sistemas -


La Divisin de Tecnologas de la Informacin y Comunicaciones, se muestra conforme con
la observacin, por lo cual ser implementada.

Fecha de implementacin
Noviembre del 2016

2.3 Relacin de usuarios autorizadores (propietarios de la informacin)


Con relacin a la evaluacin realizada sobre sobre el personal autorizado a aprobar
cambios de funcionalidad en los sistemas, se encontr lo siguiente:

Observacin -
Durante nuestra revisin no se pudo evidenciar que la Compaa cuente con un listado
formal de los usuarios autorizadores, quienes deben ser los nicos que puedan autorizar
los cambios de funcionalidad en los sistemas a su cargo. Cabe indicar que este documento
debe contemplar reemplazantes temporales, en caso los primeramente asignados no se
encuentren presentes por alguna razn.

Efecto -
La falta de un listado formal de usuarios autorizadores podra propiciar que se realicen
cambios en los programas que no hayan sido debidamente aprobados por los propietarios
de la informacin, y por lo tanto que se asuma equivocadamente quienes son las personas
autorizadas a aprobar cambios de funcionalidad.

Recomendacin -
Se recomienda elaborar, formalizar y difundir un listado de Usuarios Autorizadores,
quines sean los nicos responsables en la organizacin de autorizar la modificacin de
los programas en produccin. ste listado deber estar dividido por reas funcionales
(RRHH, Contabilidad, Ventas, Operaciones, etc.).

Se debera considerar tambin a suplentes de los usuarios autorizadores, en caso estos


ltimos estn ausentes por alguna razn.

23
Memorndum de recomendaciones sobre asuntos de control interno
contable y otros (continuacin)

Comentarios de la Jefatura de Sistemas -


La Divisin de Tecnologas de la Informacin y Comunicaciones, se muestra conforme con
la observacin por lo cual ser implementada.

Fecha de implementacin
Noviembre del 2016

24
Memorndum de recomendaciones sobre asuntos de control interno
contable y otros (continuacin)

IV. Seguimiento a las recomendaciones de aos anteriores


Las recomendaciones que resultaron de la auditora externa del ao 2012, 2013 y 2014 no
implementadas o en proceso de implementacin a la fecha, se detallan a continuacin:

Situacin actual

Ao 2012
Asuntos operativos, contables y de control interno -

2. Programa tico para la prevencin del fraude No implementada


5. Revisin anual de las vidas tiles de propiedades, planta y equipo En proceso
6. Plan de capacitacin y evaluacin del personal contable En proceso
9. Proceso de cierre contable En proceso
10. Conciliacin de la informacin presupuestal con la financiera En proceso

Asuntos relacionados con el procesamiento electrnico de datos -

1. Revisin de la administracin de cambios a programas de los sistemas de informacin En proceso


2. Revisin de la administracin de accesos lgicos de los sistemas de informacin En proceso
3. Revisin de seguridad del sistema operativo Windows Server 2003 En proceso

Ao 2013
Asuntos operativos, contables y de control -

11. Segregacin de funciones para el control de efectivo En proceso


12. Gestin del efectivo para inversin En proceso
13. Estimaciones de cobranza dudosa de cuentas por cobrar comerciales y diversas En proceso
12. Registro manual del tipo de cambio No implementado
13. Programa tico para la prevencin del fraude No implementado

Asuntos relacionados con el procesamiento electrnico de datos -

1. Polticas y Procedimientos de TI Actualizacin En evaluacin


2. Polticas y Procedimientos de TI Registro Maestro En proceso
3. Accesos Lgicos Bitcora En proceso
4. Accesos Lgicos Asignacin de privilegios en los sistemas SAF y Sygnus No implementada
5. Accesos Lgicos Nomenclatura de usuarios En proceso
6. Accesos Lgicos Cuentas genricas sin un responsable asignado No implementada
7. Accesos Lgicos Inactivacin oportuna de ceses No implementada
8. Accesos Lgicos Relacin de Usuarios Autorizadores No implementada
9. Accesos Lgicos Vigencia de Accesos No implementada
10. Accesos Lgicos Monitoreo No implementada
11. Accesos Lgicos Mdulo de Seguridad sistema Sygnus En proceso
12. Cambios a Programas - Bitcora de cambios En proceso
13. Cambios a Programas - Control de versiones de los objetos de control En proceso
14. Cambios a Programas - Control de Objetos en Produccin En proceso
15. Cambios a Programas - Pruebas del Usuario Final En proceso
16. Cambios a Programas Segregacin de funciones En proceso
17. Cambios a Programas Monitoreo En proceso
18. Revisin de plataformas windows - Polticas de auditoria En proceso
19. Revisin de Plataformas Windows Cuenta de usuario administrador no renombrada En proceso

25
Memorndum de recomendaciones sobre asuntos de control interno
contable y otros (continuacin)

Situacin actual

20. Revisin de Plataformas Windows Complejidad de contraseas en el entorno


Windows En proceso
21. Revisin de Plataformas Windows Cuentas activas de personal cesado No implementada
22. Revisin de Plataformas Windows Cuentas de usuario sin uso en Windows No implementada
23. Revisin de Plataformas Windows Tiempo de expiracin de contrasea En proceso
24. Accesos Lgicos Bloqueo de usuario a nivel de red En proceso
25. Accesos Lgicos Revisin de registros de auditora No implementada
27. Revisin de la Base de Datos Oracle Polticas de la BD Oracle 10g En proceso
28. Revisin de la Base de Datos Oracle Registro de intentos fallidos de acceso En proceso
29. Revisin de la Base de Datos Oracle Archivo listener En proceso
30. Revisin de la Base de Datos Oracle Parmetros de Auditora En proceso
32. Revisin de la Seguridad Fsica Centro de procesamiento alterno En proceso
33. Otros Controles Plan de recuperacin ante desastres En proceso
34. Otros Controles Restauracin de informacin En proceso
35. Otros Controles Registro de incidentes En proceso
36. Otros Controles Incidentes Base de datos de conocimiento No implementada

Ao 2014
Asuntos operativos, contables y de control

1. Procesos desarrollados en hojas de clculo MS Excel En proceso


2. Control, clculo y registro del impuesto a la renta corriente y diferido En proceso
3. Proceso de cierre contable En proceso
5. Mdulo de propiedades, planta y equipo en el sistema SAF En proceso
7. Poltica para el registro de pasivos en controversia En proceso
8. Reforzamiento y evaluacin continua del personal del rea contable En proceso
9. Gestin y estrategia para los fondos disponibles No Implementada
10. Disposicin de las diferencias de auditora En proceso
11. Control y reconocimiento de obras en curso En proceso
12. Partidas contables con antigedad mayor a 360 das y no recuperables En proceso
14. Cuenta por cobrar de fideicomiso con Gobierno Regional de Arequipa En proceso

Asuntos relacionados con el procesamiento electrnico de datos

1. Proyectos de tecnologas de informacin - Medicin No Implementada


2. Accesos lgicos Pruebas de altas, bajas y modificaciones de cuentas de usuario No Implementada
3. Accesos lgicos Cuentas activas de personal cesado No Implementada
4. Pruebas de cambios a programas No Implementada
5. Cambios a programas Segregacin de funciones No Implementada
6. Revisin de plataforma Windows Cuentas activas de personal cesado No Implementada

26
Memorndum de recomendaciones sobre asuntos de control interno
contable y otros (continuacin)

Como puede observarse, existe un nmero significativo de recomendaciones que se encuentran en


proceso de implementacin y algunas an no implementadas, por lo que sugerimos que tanto el
Directorio como la Gerencia establezcan un plan de implementacin de corto y mediano plazo. Dicho
plan deber tener un cronograma definido con precisin de los responsables para su ejecucin; as como
los casos en los que se requiere de consultoras o asesora para su implementacin. Asimismo, se
deber informar si alguna recomendacin no resulta aplicable o no es posible su implementacin,
indicando las razones que justifiquen tal situacin para definir si no se implementan.

Comentarios de la Gerencia
Se tiene previsto requerir a los encargados de la implementacin de recomendaciones un informe con la
actualizacin de sus cronogramas de ejecucin para ser evaluados e incluidos en el plan emergente de
implementacin de recomendaciones, el cual considerar las sugerencias efectuadas por auditora
externa. Dicha evaluacin se efectuar en forma coordinada y con la participacin del OCI de EGASA
S.A., para determinar con el sustento correspondiente las recomendaciones que se califiquen como
inaplicables. Al respecto, la Gerencia General emitir el documento correspondiente que ser
presentado al Directorio.

El plan sugerido ser aprobado por la Gerencia General y ser comunicado al OCI para la
reprogramacin de plazos y el seguimiento de implementacin de recomendaciones.

Fecha de implementacin
30 de abril de 2016

27
Memorndum de recomendaciones sobre asuntos de control interno
contable y otros (continuacin)

Firmas

Hemos efectuado el control de calidad del informe previo a su aprobacin. Este informe es firmado
por el supervisor y el jefe de equipo responsables de la auditora.

Este informe ha sido preparado solamente para informacin y uso de los Accionistas y del Directorio
de Empresa de Generacin Elctrica de Arequipa S.A. - EGASA, la Direccin General de Contabilidad
Pblica y la Contralora General de la Repblica, y no debe ser referido a ninguna otra persona o
entidad, ni utilizado con otro propsito. Asimismo, debe ser ledo conjuntamente con el dictamen
sobre los estados financieros de Empresa de Generacin Elctrica de Arequipa S.A. - EGASA.
emitido el 4 de marzo de 2016.

Lima, Per,
4 de marzo de 2016

Refrendado por:

Juan Paredes Ivn Fras


Supervisor Jefe de Equipo
Contador Pblico Colegiado Certificado Contador Pblico Colegiado
Matrcula N22220 Matrcula N07-1101

28
EY | Auditora | Consultora | Impuestos | Transacciones y Finanzas Corporativas

Acerca de EY
EY es la firma lder en servicios de auditora, impuestos,
transacciones y consultora. La calidad de servicio y
conocimientos que aportamos ayudan a brindar confianza en
los mercados de capitales y en las economas del mundo.
Desarrollamos lderes excepcionales que trabajan en equipo
para cumplir nuestro compromiso con nuestros stakeholders.
As, jugamos un rol fundamental en la construccin de un
mundo mejor para nuestra gente, nuestros clientes y
nuestras comunidades.

Para ms informacin visite ey.com/pe

All Rights Reserved.

Vous aimerez peut-être aussi