- Fundamentos rectores
- COSO 2013 y COSO ERM 2017; Normas Globales de Auditoría Interna (IIA); Normas Internacionales de Auditoría; LGSM arts. 164-166 (comisario)
- Cuándo no aplica
- Nunca
Puntos de control
10 puntos en 3 subtemas, cada uno con la evidencia documental que lo acredita.
Gestión de riesgos
2 puntosCódigoPunto de controlFundamentoEvidencia requeridaCriticidad
C-069Criticidad: Alta
Matriz y mapa de riesgos empresariales actualizados
FundamentoCOSO ERM (2017)
Evidencia requeridaMatriz aprobada por dirección
C-070Criticidad: Media
Evaluaciones periódicas de riesgo y KRI/KPI monitoreados
FundamentoCOSO ERM (2017)
Evidencia requeridaReportes trimestrales
Auditoría
4 puntosCódigoPunto de controlFundamentoEvidencia requeridaCriticidad
C-071Criticidad: Alta
Programa anual de auditoría interna
FundamentoIIA Normas Globales de Auditoría Interna (2024)
Evidencia requeridaPlan aprobado
C-072Criticidad: Alta
Auditoría financiera externa (dictamen si aplica 32-A CFF)
FundamentoCFF art. 32-A; NIA 700
Evidencia requeridaEstados financieros dictaminados/informe
C-073Criticidad: Media
Auditorías operativa, fiscal, forense y de cumplimiento según riesgo
FundamentoIIA Normas Globales de Auditoría Interna (2024)
Evidencia requeridaInformes de auditoría
C-074Criticidad: Alta
Seguimiento de observaciones y evidencia de remediación
FundamentoIIA Normas Globales de Auditoría Interna (2024)
Evidencia requeridaMatriz de hallazgos con cierre
Control interno
4 puntosCódigoPunto de controlFundamentoEvidencia requeridaCriticidad
C-075Criticidad: Alta
Manuales de procesos y políticas internas autorizados
FundamentoCOSO Control Interno (2013); LGRA art. 25 fr. I
Evidencia requeridaManuales vigentes y difundidos
C-076Criticidad: Alta
Autorizaciones documentadas y niveles de firma
FundamentoCOSO Control Interno (2013)
Evidencia requeridaMatriz de autorizaciones
C-077Criticidad: Alta
Conciliaciones periódicas (bancos, clientes, proveedores, impuestos)
FundamentoCOSO Control Interno (2013); CFF art. 28
Evidencia requeridaConciliaciones mensuales firmadas
C-078Criticidad: Media
Controles preventivos, detectivos y correctivos operando
FundamentoCOSO Control Interno (2013)
Evidencia requeridaEvidencia de operación de controles
Dictámenes de esta materia
CondicionalDictamen (informe) de auditoría externa de estados financieros
Cuándo aplica: Obligatorio para emisoras de valores y entidades supervisadas por la CNBV; para las demás empresas es voluntario (lo suelen pedir bancos, socios o inversionistas). El dictamen fiscal CFF 32-A se evalúa en la materia 5.
- Quién lo emite
- Auditor externo independiente (contador público certificado) conforme a NIA 700
- Ante quién
- CNBV (emisoras/entidades supervisadas)
- Fundamento
- Disposiciones CNBV de auditoría externa de estados financieros básicos (DOF 26-04-2018); NIA 700
- Periodicidad
- Anual
Fuente oficial ↗ (se abre en otra pestaña) ← Las 21 materiasLa metodología Compliance 360 es un dictamen profesional del despacho SDV; no constituye una certificación gubernamental ni acreditada.