contacto@vag-global.com

La importancia del control interno para prevenir riesgos financieros y tecnológicos

12 agosto, 2026

El robo de más de US$100 millones en criptomonedas evidencia la necesidad de fortalecer los controles internos

En los últimos días, el mundo financiero volvió a poner su atención en la gestión de riesgos tras conocerse el robo de más de US$100 millones en criptomonedas. Aunque el incidente se produjo en el ámbito de los activos digitales, la discusión es plenamente trasladable a cualquier organización: una vulnerabilidad tecnológica puede convertirse rápidamente en una pérdida financiera cuando los controles no están diseñados o no funcionan de manera efectiva.

Artículo de referencia: https://forbes.pe/tecnologia 

El punto central no es únicamente la ciberseguridad. El control interno conecta personas, procesos, autorizaciones, sistemas e información financiera. Cuando alguno de esos elementos falla, la organización queda expuesta a fraudes, errores, accesos no autorizados y decisiones tomadas sobre registros poco confiables.

El control interno como parte de la gestión del negocio

Un sistema de control interno reúne políticas, procedimientos y mecanismos destinados a proteger recursos, reducir errores, prevenir irregularidades y apoyar el cumplimiento de los objetivos empresariales. Su utilidad, sin embargo, depende de cómo opera en la práctica y no de la cantidad de procedimientos documentados.

En términos financieros, los riesgos más frecuentes incluyen fraudes internos, pagos duplicados, errores contables, deficiencias en compras, falta de segregación de funciones y manipulación de registros. En el ámbito tecnológico, la exposición se amplía a accesos no autorizados, suplantación de identidad, pérdida de información, ransomware y alteración de bases de datos.

Dónde deben concentrarse los controles

No todos los procesos tienen el mismo nivel de exposición. Las organizaciones deberían priorizar aquellos puntos en los que una falla puede generar una pérdida material o comprometer información crítica: autorización de pagos, administración del efectivo, modificación de datos sensibles, acceso a sistemas y custodia de información financiera.

La segregación de funciones sigue siendo especialmente relevante. Cuando una misma persona registra, aprueba y ejecuta una operación, el riesgo aumenta incluso si existe un procedimiento formal. De la misma manera, los accesos tecnológicos deben responder a responsabilidades reales y revisarse cuando cambian los puestos o las funciones.

El rol de la auditoría

La auditoría financiera permite evaluar la confiabilidad de la información y conocer si los controles relevantes para la preparación de los estados financieros están adecuadamente diseñados e implementados. Esa revisión puede revelar debilidades en procesos contables, administración del efectivo, control de activos, gestión documental y autorización de operaciones.

La auditoría externa añade una perspectiva independiente y contribuye a fortalecer la confianza de inversionistas, entidades financieras, socios comerciales y otros usuarios de la información. En paralelo, una revisión específica de control interno puede profundizar en procesos cuyo nivel de riesgo exige pruebas más detalladas.

Control interno, cumplimiento y decisiones

El control interno también debe abarcar el componente tributario. Errores en la determinación de impuestos, documentación incompleta o deficiencias en los procesos de registro pueden convertirse en contingencias que afectan liquidez y reputación.

Asimismo, cuando existen activos relevantes u operaciones con empresas vinculadas, la valuación y los precios de transferencia forman parte del análisis de riesgo. La información financiera y tributaria solo es útil si los procesos que la generan son consistentes y pueden ser sustentados.

Conclusión

El incidente en el mercado de criptomonedas recuerda que los riesgos tecnológicos y financieros no operan de manera aislada. Una organización puede contar con tecnología sofisticada y, aun así, mantener una exposición elevada si sus autorizaciones, accesos y responsabilidades no están correctamente definidos.

En VAG Global apoyamos a las empresas en la evaluación de control interno, auditoría financiera y tributaria, gestión de riesgos y revisión de procesos, con un enfoque orientado a identificar las exposiciones que pueden tener un impacto material en el negocio.