El Modelo Estándar de Control Interno (MECI) es la base para la implementación y fortalecimiento del Sistema de Control Interno de las entidades que se encuentran en el campo de aplicación de la Ley 87 de 1993.

Este se desarrolla en el marco del Modelo Integrado de Planeación y Gestión (MIPG) como la Dimensión 7 (Control Interno) y su objetivo es proporcionar una estructura de control de la gestión que especifique los elementos necesarios para construir y fortalecer el Sistema de Control Interno (SCI).
Precisamente, el fortalecimiento del SCI se logra a través de los siguientes pilares:
- Autogestión: Un modelo que determina los parámetros necesarios.
- Autorregulación: Permite a las entidades establecer acciones, políticas, métodos, procedimientos y mecanismos de prevención, verificación y evaluación para su mejoramiento continuo.
- Autocontrol: Cada uno de los servidores de la entidad se constituye en parte integral del control.
Conociendo la estructura del MECI
Ten en cuenta que la estructura del Modelo Estándar de Control Interno contempla dos elementos principales:
1. Estructura de Control que contiene cinco componentes. Este esquema se utiliza para establecer la efectividad de los controles diseñados desde la estructura de las demás dimensiones del MIPG.
Los cinco componentes son:
1.1 Ambiente de control: El componente que establece la cultura de control de una organización. Es la base de los otros componentes del control interno y busca asegurar que la entidad disponga de las condiciones mínimas para el ejercicio del control interno.
Aspectos clave:
- Integridad: Define los valores y principios con los cuales se rige la entidad e influye en la conciencia de los servidores sobre la forma en que se deben llevar a cabo las operaciones.
- Requisitos: Requiere el compromiso, el liderazgo y los lineamientos de la alta dirección y del Comité Institucional de Coordinación de Control Interno.
1.2 Evaluación del riesgo: El proceso fundamental que realiza la entidad para identificar, analizar y responder a los riesgos internos y externos que pueden afectar el logro de sus objetivos institucionales. Este componente se encarga de que la entidad cuente con un procedimiento efectivo para llevar a cabo la gestión del riesgo.
Elementos clave de la Evaluación del Riesgo:
- Identificación de Riesgos: El reconocimiento de los eventos internos y externos que, de materializarse, podrían impedir o dificultar que la entidad cumpla sus metas y objetivos.
- Análisis de Riesgos: La valoración de la probabilidad (frecuencia con la que puede ocurrir) y el impacto (consecuencia en caso de ocurrir) de cada riesgo identificado.
- Valoración del Riesgo: La determinación de si un riesgo se encuentra en un nivel aceptable o si requiere una respuesta inmediata.
- Respuesta a los Riesgos: La definición de acciones o controles para manejar los riesgos. Las estrategias de respuesta incluyen:
- Evitar: Tomar acciones para eliminar la causa del riesgo.
- Reducir: Aplicar controles para disminuir su probabilidad o impacto.
- Compartir/Transferir: Trasladar parte del riesgo a un tercero (ej., a través de pólizas de seguros).
- Aceptar: Asumir el riesgo si su impacto es bajo y los costos de mitigación son mayores al beneficio.
1.3 Actividades de control: Acciones establecidas en los procesos, políticas, procedimientos u otras herramientas que permiten que se lleven a cabo las instrucciones de la Administración para mitigar los riesgos relacionados con el logro de los objetivos:
a. Su propósito es permitir el control de los riesgos identificados y servir como mecanismo para apalancar el logro de los objetivos.
b. Forman parte integral de los procesos
c. Son un Componente del Control Interno.
Los lineamientos asociados a este componente incluyen:
a. Diseño y desarrollo de actividades de control que integren el desarrollo de controles con la evaluación de riesgos, que tengan en cuenta el nivel en el que se aplican las actividades, y que faciliten la segregación de funciones
b. Seleccionar y desarrollar controles generales sobre TI para apoyar la consecución de los objetivos, en el marco de la Política de Gobierno Digital y la Política de Seguridad Digital
Despliegue de políticas y procedimientos, lo que implica:
c. Establecer responsabilidades sobre la ejecución de las políticas y procedimientos.
d. Adoptar medidas correctivas.
e. Revisar las políticas y procedimientos
1.4 Información y comunicación: el componente que tiene como propósito asegurar que la entidad utilice la información de manera adecuada y la comunique por los medios y en los tiempos oportunos. Se considera que la Información y Comunicación tiene una dimensión estratégica fundamental, ya que:
a. Vincula a la entidad con su entorno.
b. Facilita la ejecución de sus operaciones internas.
c. Le da al usuario una participación directa en el logro de los objetivos.
Este componente se divide en tres elementos principales:
- Información Interna.
- Información y Comunicación Externa.
- Sistemas de Información
De esta manera, el MECI busca facilitar el flujo de información y la comunicación para el mantenimiento del Sistema de Control Interno.
1.5 Actividades de monitoreo: Tiene como propósito el desarrollo de actividades de supervisión, tanto continuas como periódicas, para valorar la efectividad del Control Interno, la eficiencia, eficacia y efectividad de los procesos, el nivel de ejecución de planes, programas y proyectos, y los resultados de la gestión.
El objetivo de este componente es:
a. Supervisión Continua (Controles Permanentes): Desarrollar actividades de supervisión en el día a día de las operaciones de la entidad.
b. Evaluaciones Periódicas: Incluye autoevaluación y auditorías.
c. Valoración: Determinar la efectividad del control interno de la entidad pública, la eficiencia, eficacia y efectividad de los procesos, el nivel de ejecución de los planes, programas y proyectos, y los resultados de la gestión.
d. Mejoramiento Continuo: Detectar desviaciones, establecer tendencias y generar recomendaciones para orientar las acciones de mejoramiento de la entidad pública.
De esta manera, el monitoreo permite a la entidad verificar de forma permanente la calidad del desempeño del control interno a lo largo del tiempo.
El otro elemento de la estructura del MECI es el Esquema de Responsabilidades que habla de las 4 Líneas de Defensa, tema que podrás aprender en una próxima nota de la Intranet. ¡Espérala!
