ESGLegal & Compliance

¿Qué son los Sistemas de Control Interno sobre la Información Financiera (SCIIF)?

Escrito por

¿Qué es el SCIIF y por qué es importante?

El Sistema de Control Interno sobre la Información Financiera (SCIIF) es un marco de procesos y controles internos diseñado para garantizar la precisión y fiabilidad de la información financiera de una organización. Su propósito es mitigar riesgos, asegurar el cumplimiento normativo y proporcionar confianza a inversores y otras partes interesadas. Abarca desde la identificación y gestión de riesgos hasta la supervisión continua, asegurando que los datos financieros reflejen de manera veraz la situación de la empresa.

SCIIF, presentación de información fiable ante los mercados

La normativa española encargada de regular los mercados de valores e instrumentos financieros deriva de normas de carácter europeo tras la transposición de la Directiva de instrumentos financieros, conocida como MiFID. La transposición se realizó a través de dos normas: la Ley 47/2007 que supuso una importante modificación de la Ley 28/1988, del Mercado de Valores español (LMV) y, el Real Decreto 217/2008, que estableció el régimen jurídico aplicable a las entidades que prestan servicios de inversión.

Los requisitos de transparencia de los mercados de valores han ido evolucionando con el transcurso de los años. En particular, la normativa que exige la presentación de la información financiera a las que están sometidas las entidades cotizadas, ha ido aumentando su complejidad progresivamente. Para dar respuesta a estas exigencias, es necesario, que los sistemas de control interno de las entidades no se mantengan estáticos y vayan evolucionando con el paso del tiempo, así como que sean capaces de proporcionar cierta seguridad sobre la fiabilidad de la información financiera que se proporciona al mercado.

¿Cuáles son los elementos de SCIIF?

Para ello, los elementos de un sistema de control interno –entorno de control, evaluación de riesgos, actividades de control, información y comunicación, y supervisión– deben estar coordinados y deben operar de forma conjunta con el objetivo de prevenir, detectar, compensar, mitigar o corregir errores, con impacto material, o fraudes en la información financiera. A continuación, vamos a describir dichos elementos:

  • Entorno de control de la entidad: Marcará las pautas de comportamiento de una organización y tendrá influencia directa en el nivel de concienciación del personal respecto al control interno.
  • Evaluación de riesgos de la información financiera: Esta evaluación permitirá analizar los potenciales riesgos en la consecución de objetivos relacionados con la fiabilidad de la información financiera. Podemos encontrarnos, por ejemplo, con errores de cálculo o de aplicación en las normas; fraudes contables; desconocimiento de información; estimaciones o proyecciones incorrectas; y otros de diversa naturaleza.
  • Actividades de control: Las actividades de control tienen que realizarse en varios niveles de la organización para reducir los riesgos de incurrir en errores, omisiones o fraudes, que puedan afectar a la fiabilidad en la información financiera.
  • Información y comunicación: Los sistemas de información y comunicación identifican, y distribuyen la información sobre las transacciones, y demás eventos que afectan a la entidad, en un periodo de tiempo que permita a las personas involucradas realizar las funciones que tienen asignadas.
  • Supervisión del funcionamiento del sistema: La supervisión del sistema es un elemento crucial para mantener una seguridad razonable de que los riesgos identificados están siendo efectivamente controlados, ya sea por prevención, detección, mitigación, compensación o corrección.

Del SCIIF al control interno de la información de sostenibilidad

El modelo del SCIIF se está extendiendo al ámbito de la sostenibilidad. Con la Directiva CSRD (Corporate Sustainability Reporting Directive), las empresas obligadas deben publicar información de sostenibilidad con un nivel de fiabilidad equiparable al de la información financiera y sujeta a verificación externa. De ahí surge el Sistema de Control Interno sobre la Información de Sostenibilidad (SCIIS), que aplica los mismos componentes de control (entorno de control, evaluación de riesgos, actividades de control, información y comunicación y supervisión) a los datos ESG.

En febrero de 2025, el Instituto de Auditores Internos publicó —con la colaboración de la CNMV— una guía para desarrollar e implantar el SCIIS. La CSRD se aplica por fases: las grandes entidades de interés público (más de 500 empleados) informan sobre el ejercicio 2024 en 2025, y el resto de grandes empresas sobre el ejercicio 2025 en 2026. En España, la transposición de la CSRD sigue en tramitación, por lo que la CNMV y el ICAC han emitido comunicados conjuntos para orientar a las empresas mientras tanto.

AspectoSCIIFSCIIS
Qué controlaLa fiabilidad de la información financieraLa fiabilidad de la información de sostenibilidad (ESG)
Marco de referenciaModelo COSO de control internoModelo COSO adaptado a la información de sostenibilidad
Impulsor normativoLey de gobierno corporativo e indicadores de la CNMVDirectiva CSRD y estándares europeos ESRS
Verificación externaRevisión por un auditor externo (recomendada)Verificación independiente obligatoria (CSRD)

¿Cómo te ayuda un software en la optimización y reducción de la incertidumbre frente a los riesgos?

GlobalSuite Solutions dispone de un software de gestión que ayuda en la optimización de procesos y en la reducción de la incertidumbre frente a los riesgos. Para el caso deevaluación de riesgos de la información financiera”, GlobalSuite® nos permite especificar los objetivos de control de la información financiera e identificar y analizar los riesgos (con metodologías de riesgos parametrizables), asociadas al logro de esos objetivos como base para determinar qué controles deberían ser implantados, entre otras funciones. Asimismo, en cuanto a las actividades de control, el software nos permite la gestión de los controles aplicables a la entidad, pudiendo realizar una valoración de cada control, en función de si es de carácter preventivo o si tiene como objetivo detectar, mitigar, compensar o corregir su impacto potencial. Además, dispone de un gestor documental en el cual se puede almacenar las actividades de control –políticas y procedimientos adecuados– de todas las etapas del proceso de preparación de la información financiera, incluidos los juicios críticos, las estimaciones, valoraciones, proyecciones y asientos de cierre.

Para reforzar la transparencia y calidad de la información pública que se suministre al mercado en relación con los Sistemas de Control Interno sobre la Información Financiera (SCIIF), se considera apropiado que un auditor externo se involucre en su revisión y emita un informe al respecto. GlobalSuite® cuenta con un módulo de auditoría que ayuda en este proceso de gestión.

En conclusión, los SCIIF, se configuran como el conjunto de procesos que los órganos de la entidad llevan a cabo para proporcionar seguridad razonable respecto a la fiabilidad de la información financiera que será publicada en los mercados. Para un mejor cumplimiento de esta obligación, es necesario contar con elementos adicionales que nos ayuden en la gestión de los riesgos y medidas de control, como es el Software de gestión de GlobalSuite Solutions.

¿Quieres reforzar tu SCIIF y prepararte para el control de la información de sostenibilidad? Con el software de GlobalSuite Solutions gestionas objetivos de control, riesgos, controles y evidencias en una única plataforma.

Solicita una demo

Preguntas frecuentes sobre el SCIIF

¿Qué es el SCIIF?

El Sistema de Control Interno sobre la Información Financiera (SCIIF) es el conjunto de procesos y controles que una organización lleva a cabo para proporcionar una seguridad razonable sobre la fiabilidad de la información financiera que publica en los mercados.

¿A qué empresas aplica el SCIIF?

Aplica principalmente a las sociedades cotizadas, que deben describir su SCIIF en el Informe Anual de Gobierno Corporativo (IAGC) supervisado por la CNMV.

¿Cuáles son los componentes del SCIIF?

Entorno de control, evaluación de riesgos, actividades de control, información y comunicación, y supervisión: los cinco componentes del modelo COSO de control interno.

¿Qué relación hay entre el SCIIF y el SCIIS?

El SCIIS (Sistema de Control Interno sobre la Información de Sostenibilidad) aplica el mismo modelo de control interno del SCIIF a la información de sostenibilidad, impulsado por la Directiva CSRD y los estándares ESRS.

¿Es obligatoria la verificación externa del SCIIF?

La normativa recomienda que un auditor externo revise el SCIIF y emita un informe. En el caso de la información de sostenibilidad, la CSRD sí exige una verificación independiente obligatoria.

Tabla de contenidos