SlideShare ist ein Scribd-Unternehmen logo
1 von 29
Downloaden Sie, um offline zu lesen
Instituto de Auditores Internos de Nicaragua
Representante en Nicaragua de The Institute of Internal Auditors Global, IIA
Miembro de la Federación Latinoamericana de Auditores Internos, FLAI
IX Encuentro de Auditores Internos de Nicaragua 2014
Auditoria Interna: Área Vital para la Mejora Continua de los procesos claves de
las empresas y organizaciones
“Observaciones de Auditoria:“Observaciones de Auditoria:“Observaciones de Auditoria:“Observaciones de Auditoria:
Transmitiendo valor agregado”Transmitiendo valor agregado”Transmitiendo valor agregado”Transmitiendo valor agregado”
CONTENIDO
GENERALIDADES
OBSERVACIONES DE AUDITORIA
(SITUACIONES IDENTIFICADAS)
MODELO IERC
PLANES DE ACCION
CLASIFICACION DE LAS OBSERVACIONES
ISSUES IDENTIFICADOS POR EL NEGOCIO
TRABAJOS DE VALIDACION
MODELOS
…una actividad independiente
y objetiva de aseguramiento y
consulta, concebida para
agregar valor y mejorar las
operaciones de una
organización...
AUDITORIA INTERNA
…una actividad independiente
y objetiva de aseguramiento y
consulta, concebida para
agregar valor y mejorar las
operaciones de una
organización...
AUDITORIA INTERNA
… mejorar las oportunidades para
lograr objetivos organizacionales,
identificación de mejora
operacional o reducir la exposición
a riesgos a través de servicios de
consultoría y aseguramiento.
TRANSMITIENDO
Valor agregado…
STAKEHOLDERS
Directores
Comité de
Auditoria
Alta Gerencia
Funciones de
Control
Auditores
Externos
Reguladores
Guillermo A. García, CPA, CIA, CFSA
• Progreso del plan anual de trabajo
• Solicitudes de la administración
• Recomendaciones aceptadas / implementadas
• Encuestas
• Uso del trabajo de AI por auditores externos
VALOR AGREGADO
Cómo lo medimos..?
Guillermo A. García, CPA, CIA, CFSA
- Reportes no son claros,
opiniones no están bien
soportadas y las
observaciones no son
fácil de comprender.
- El seguimiento
insuficiente o presenta
atrasos.
- No considera la
sostenibilidad de los
planes de acción.
Guillermo A. García, CPA, CIA, CFSA
• ¿Auditoria Interna entiende correctamente la
excepción de control?
• ¿Es una excepción en la ejecución del control
o en su documentación?
• ¿Es aplicable a toda la población o se limita a
un departamento, sucursal o área específica?
• ¿Cómo afecta los objetivos del proceso?
SITUACION IDENTIFICADA
es una excepción..?
Guillermo A. García, CPA, CIA, CFSA
• Issue (Observación):
• Efecto:
• Causa Raíz:
• Contexto:
MODELO IERC
transmitiendo valor agregado…
Que salió mal?
Cual es la falla de control?
Cual es el impacto?
Porque salió mal?
Información adicional que
contribuya a la
comprensión del lector
Guillermo A. García, CPA, CIA, CFSA
Causa Raíz: identifica y corrige resultados no
deseados.
¿Qué pasó?
¿Porqué? “5P”
¿Cómo lo evito nuevamente?
MODELO IERC
transmitiendo valor agregado…
MODELO IERC
y la segunda línea..?
Guillermo A. García, CPA, CIA, CFSA
• Describe el control que falló
• Desviación asociada a los riesgos auditados
• Impacto captura todos los riesgos potenciales
• Relación entre la causa raíz y el plan de acción
• Contexto permite entender el issue y su magnitud
MODELO IERC
algunas consideraciones…
Guillermo A. García, CPA, CIA, CFSA
Acciones correctivas que resuelven la situación
observada y mitigan la exposición al riesgo.
Acciones definidas
Controles compensatorios
Entregas (milestone)
Plazos
Responsabilidades
PLANES DE ACCION
cómo lo evito nuevamente..?
Guillermo A. García, CPA, CIA, CFSA
S: Específico
M: Medible
A: Alcanzable
R: Reliable (confiable)
T: Tiempo determinado
PLANES DE ACCION
cómo lo evito nuevamente..?
S: Específico
Que control debe ser
implementado o
reforzado?
Quien será el
responsable?
Guillermo A. García, CPA, CIA, CFSA
S: Específico
M: Medible
A: Alcanzable
R: Reliable (confiable)
T: Tiempo determinado
PLANES DE ACCION
cómo lo evito nuevamente..?
M: Medible
Auditable, entregables
claramente definidos
A: Alcanzable
Practico, razonable,
costo/beneficio, tomar
en cuenta el riesgo
Guillermo A. García, CPA, CIA, CFSA
S: Específico
M: Medible
A: Alcanzable
R: Reliable (confiable)
T: Tiempo determinado
PLANES DE ACCION
cómo lo evito nuevamente..?
R: Confiable
Resuelve el issue,
minimiza el riesgo
T: Tiempo determinado
Incluye un plazo para
su cumplimiento e
implementación.
Guillermo A. García, CPA, CIA, CFSA
¿Es el control correcto para mitigar el riesgo?
¿Lo realiza la persona adecuada en el nivel
adecuado?
¿El control se realiza en la etapa adecuada del
proceso?
¿El control es sostenible?
¿El control es evidente?
PLANES DE ACCION
efectividad del diseño..?
Guillermo A. García, CPA, CIA, CFSA
Definir la
severidad es
cuestión de juicio
del auditor.
CLASIFICACION DE LAS OBSERVACIONES
evaluando la severidad…
H
M
L
Alto
Medio
Bajo
Inefectivo
Efectivo
Rojo
Verde
1
2
3
4
CLASIFICACION DE LAS OBSERVACIONES
evaluando la severidad…
5
Otras observaciones de control que requieren la atención de la
administración y acciones correctivas a nivel de proceso.
4
Observaciones de control que requieren la atención de la
administración y acción correctiva a nivel de producto o función.
3
Desviaciones a políticas o asuntos significativos de control a
nivel de una o mas sucursales.
2
Debilidades significativas de control que afectan a toda la
entidad legal. Se requiere la atención de la Gerencia Senior para
asegurar un plan de remediación efectivo.
1
Debilidades significativas de control que afectan a la franquicia,
o a mas de una entidad del grupo económico. Se requiere
atención de la Gerencia Senior para asegurar que los riesgos son
mitigados y un plan de remediación efectivo.
Guillermo A. García, CPA, CIA, CFSA
ISSUES IDENTIFICADOS POR EL NEGOCIO
autoevaluación u otras fuentes distintas de IA…
Reconoce la proactividad de la administración
en la identificación y resolución de asuntos de
control interno.
Las evidencias deberán ser provistas por el
negocio durante la etapa de planificación de
la auditoria.
Cualquier otra fuente distinta de IA.
Guillermo A. García, CPA, CIA, CFSA
Plan de acción
Recursos
Aprobaciones
Progreso
Debe cumplir con los 4 criterios:
ISSUES IDENTIFICADOS POR EL NEGOCIO
autoevaluación u otras fuentes distintas de IA…
Guillermo A. García, CPA, CIA, CFSA
Modelos de párrafos en el reporte de auditoria:
“La administración identificó el issue XXX en su
proceso de autoevaluación de controles,
documentó formalmente y aprobó el plan de
acción. La medida correctiva está en la dirección
correcta y se espera completarla antes de la
fecha límite.”
ISSUES IDENTIFICADOS POR EL NEGOCIO
autoevaluación u otras fuentes distintas de IA…
TRABAJOS DE VALIDACION
es sostenible el control..?
Plan de acción ha sido completado y la falla de
control ha sido resulta por la administración.
Dentro de los plazos acordados y de acuerdo al
nivel de severidad.
Aceptación de riesgos por la administración.
TRABAJOS DE VALIDACION
es sostenible el control..?
Severidad Escala de tiempo para la validación de issues
1 Dentro del mes siguiente a partir de que el negocio
comunico que ha implementado su plan de acción.
2 & 3 Dentro de los 3 meses siguientes a partir de que el
negocio comunico que ha implementado su plan de
acción.
4 Podría ser validado durante la siguiente auditoría.
Si el plan de acción no es suficiente o no es sostenible, el
issue debe cambiar su estado a “re-open”.
Ref. Severidad Observación e impacto
Plan de acción acordado, fecha de
cumplimiento y ejecutivo responsable
xxx 1/2/3/4/5 Escribir de acuerdo al modelo IERC: Escribir de acuerdo al modelo SMART
MCA Observación Especifico
S/N Efecto Medible
IBAM Causa Raíz Realizable
S/N Contexto Confiable
Razones para
no IBAM
Tiempo determinado
1/2/3/4 Responsable del plan de acción
Issue repetido Nombre y cargo
S/N Responsable del issue
SOX Nombre y cargo
S/N Fecha de vencimiento del issue
BASEL Fecha de cumplimiento del ultimo plan de acción
S/N Fecha para validación del issue
AML IA debe probar la sostenibilidad del control
S/N
MODELOS
MODELOS
Riesgos identificados incluidos
en el alcance de la auditoria
R/A/G Issue Ref. Debilidades identificadas
Riesgo 1 X Pag # Incluir una breve descripción del issue
Riesgo 2 X Pag # Incluir una breve descripción del issue
Riesgo 3 X Pag # Ninguna situación observada
Leyenda
G Certeza suficiente sobre la efectividad de los controles que mitigan el riesgo identificado.
A Certeza parcial sobre la efectividad de los controles que mitigan el riesgo identificado.
R Certeza insuficiente sobre la efectividad de los controles que mitigan el riesgo identificado.
Issues documentados en el proceso de autoevaluación Nivel 1 Nivel 2 Nivel 3 Nivel 4 Nivel 5
Identificados en la autoevaluación de controles de la
administración
x x x x x
No identificados en la autoevaluación de controles de la
administración
x x x x x
No aplica para ser evaluado por la administración x x x x x
Total Issues Sum(x) Sum(x) Sum(x) Sum(x) Sum(x)
MODELOS
Nivel1 Nivel 2 Nivel 3 Nivel 4 Nivel 5
Issues: X X X X X
de los cuales están siendo atendidos por la administración: X X X X X
Tiempo para remediación (numero de días calendarios): X X X X X
Issues concurrentes: X X X X X
Efectividad general de los controles:
Controles claves diseñados y operando efectivamente según
resultados de la autoevaluación de la administración
Controles claves diseñados y operando efectivamente según
resultados de la auditoria
Efectividad del proceso de autoevaluación
Controles claves probados por Auditoria Interna que fueron
identificados en el proceso de autoevaluación
Autoevaluación de la administración coincide con los resultados
de Auditoria Interna
Guillermo A. García, CPA, CIA, CFSA
• 2420 – Calidad de las comunicaciones
…exactas, objetivas, claras, concisas,
constructivas, completas y oportunas. CP2420-1
IPPF
Marco Normativo…
Formalidad y el tono de las comunicaciones
Lenguaje técnico innecesario
Evitar presunciones
Considerar las repercusiones
Guillermo A. García, CPA, CIA, CFSA
• 2440 – Difusión de los resultados
… a las partes apropiadas. CP2440-2
IPPF
Marco Normativo…
Asuntos de ética / fraude
Opinión del área legal (confidencialidad)
Escalamiento
Regulaciones locales
www.theiia.org/Certification
Guillermo A. García, CPA, CIA, CFSA
GRACIAS!!!
Guillermo A. García, CPA, CIA, CFSA
garcia18n3@hotmail.com

Weitere ähnliche Inhalte

Was ist angesagt?

sobre areas criticas
sobre areas criticassobre areas criticas
sobre areas criticasErwin Morales
 
Aud. gestion fase iv y v
Aud. gestion fase iv y vAud. gestion fase iv y v
Aud. gestion fase iv y vSheccid Love
 
1.4 planeación y supervisión del trabajo de auditoria
1.4 planeación y supervisión del trabajo de auditoria1.4 planeación y supervisión del trabajo de auditoria
1.4 planeación y supervisión del trabajo de auditoriaJose Hernandez Landa
 
Informe final de la auditoria de sistemas
Informe final de la auditoria de sistemasInforme final de la auditoria de sistemas
Informe final de la auditoria de sistemasdiana3232968
 
Presentacion informe de auditoria final
Presentacion informe de auditoria finalPresentacion informe de auditoria final
Presentacion informe de auditoria finalshernandez3854
 
Cuestionario aud operativa
Cuestionario aud operativaCuestionario aud operativa
Cuestionario aud operativaDnloTolM
 
Preguntas fv operativa
Preguntas fv operativaPreguntas fv operativa
Preguntas fv operativaDnloTolM
 
Procedimiento para la toma de acciones preventivas
Procedimiento para la toma de acciones preventivasProcedimiento para la toma de acciones preventivas
Procedimiento para la toma de acciones preventivasEducación Titiribí
 
Auditoria interna
Auditoria internaAuditoria interna
Auditoria internaguzadis
 
Control del proyecto
Control del proyectoControl del proyecto
Control del proyectoMike Sánche2
 
Clase04 unidad-2-metodologc3ada
Clase04 unidad-2-metodologc3adaClase04 unidad-2-metodologc3ada
Clase04 unidad-2-metodologc3adaIli Figueroa Ayón
 
Habilidades del auditor
Habilidades del auditorHabilidades del auditor
Habilidades del auditorJABERO241
 
CURSO PLANIFICACION DE AUDITORIA
CURSO PLANIFICACION DE AUDITORIACURSO PLANIFICACION DE AUDITORIA
CURSO PLANIFICACION DE AUDITORIAVCTORHUGO62
 
Ejemplo planificación de auditoria ergonomica
Ejemplo planificación de auditoria ergonomicaEjemplo planificación de auditoria ergonomica
Ejemplo planificación de auditoria ergonomicaluismarlmg
 
Procedimiento para la toma de acciones de mejora
Procedimiento para la toma de acciones de mejoraProcedimiento para la toma de acciones de mejora
Procedimiento para la toma de acciones de mejoraEducación Titiribí
 

Was ist angesagt? (20)

sobre areas criticas
sobre areas criticassobre areas criticas
sobre areas criticas
 
Concepto del control o auditoria
Concepto del control o auditoria  Concepto del control o auditoria
Concepto del control o auditoria
 
Conceptos de calidad PMI
Conceptos de calidad PMIConceptos de calidad PMI
Conceptos de calidad PMI
 
Aud. gestion fase iv y v
Aud. gestion fase iv y vAud. gestion fase iv y v
Aud. gestion fase iv y v
 
1.4 planeación y supervisión del trabajo de auditoria
1.4 planeación y supervisión del trabajo de auditoria1.4 planeación y supervisión del trabajo de auditoria
1.4 planeación y supervisión del trabajo de auditoria
 
Informe final de la auditoria de sistemas
Informe final de la auditoria de sistemasInforme final de la auditoria de sistemas
Informe final de la auditoria de sistemas
 
Presentacion informe de auditoria final
Presentacion informe de auditoria finalPresentacion informe de auditoria final
Presentacion informe de auditoria final
 
Cuestionario aud operativa
Cuestionario aud operativaCuestionario aud operativa
Cuestionario aud operativa
 
NTA: normas de ejecución del trabajo
NTA: normas de ejecución del trabajoNTA: normas de ejecución del trabajo
NTA: normas de ejecución del trabajo
 
Preguntas fv operativa
Preguntas fv operativaPreguntas fv operativa
Preguntas fv operativa
 
Auditoria externa
Auditoria externaAuditoria externa
Auditoria externa
 
Procedimiento para la toma de acciones preventivas
Procedimiento para la toma de acciones preventivasProcedimiento para la toma de acciones preventivas
Procedimiento para la toma de acciones preventivas
 
Auditoria interna
Auditoria internaAuditoria interna
Auditoria interna
 
Control del proyecto
Control del proyectoControl del proyecto
Control del proyecto
 
Clase04 unidad-2-metodologc3ada
Clase04 unidad-2-metodologc3adaClase04 unidad-2-metodologc3ada
Clase04 unidad-2-metodologc3ada
 
Planeamiento de auditoria
Planeamiento de auditoriaPlaneamiento de auditoria
Planeamiento de auditoria
 
Habilidades del auditor
Habilidades del auditorHabilidades del auditor
Habilidades del auditor
 
CURSO PLANIFICACION DE AUDITORIA
CURSO PLANIFICACION DE AUDITORIACURSO PLANIFICACION DE AUDITORIA
CURSO PLANIFICACION DE AUDITORIA
 
Ejemplo planificación de auditoria ergonomica
Ejemplo planificación de auditoria ergonomicaEjemplo planificación de auditoria ergonomica
Ejemplo planificación de auditoria ergonomica
 
Procedimiento para la toma de acciones de mejora
Procedimiento para la toma de acciones de mejoraProcedimiento para la toma de acciones de mejora
Procedimiento para la toma de acciones de mejora
 

Ähnlich wie Observaciones de Auditoria: Transmitiendo Valor Agregado

1. Durante una auditor�a de los estados financieros de una empresa p.pdf
1. Durante una auditor�a de los estados financieros de una empresa p.pdf1. Durante una auditor�a de los estados financieros de una empresa p.pdf
1. Durante una auditor�a de los estados financieros de una empresa p.pdfalokopticalswatchco0
 
Guia de aprendizaje no 2 control interno
Guia de aprendizaje no 2 control internoGuia de aprendizaje no 2 control interno
Guia de aprendizaje no 2 control internoLUZ YENITH ZAPATA MARIN
 
SEO Audit Proposal _ by Slidesgo.pptxxxx
SEO Audit Proposal _ by Slidesgo.pptxxxxSEO Audit Proposal _ by Slidesgo.pptxxxx
SEO Audit Proposal _ by Slidesgo.pptxxxxfranklinsinisterrari1
 
Cartilla Auditoria Control Interno parte 2.pdf
Cartilla Auditoria Control Interno parte 2.pdfCartilla Auditoria Control Interno parte 2.pdf
Cartilla Auditoria Control Interno parte 2.pdfFrankSinisterra
 
4.4 MEJORA CONTINUA.pptx
4.4 MEJORA CONTINUA.pptx4.4 MEJORA CONTINUA.pptx
4.4 MEJORA CONTINUA.pptxBryan Benavides
 
Coninter tema 4.5 complementaria
Coninter tema 4.5 complementariaConinter tema 4.5 complementaria
Coninter tema 4.5 complementariaprofr1016
 
Sesion 13 Control de la Accion Empresarial.pptx
Sesion 13 Control de la Accion Empresarial.pptxSesion 13 Control de la Accion Empresarial.pptx
Sesion 13 Control de la Accion Empresarial.pptxovniovni26
 
6531467 proceso-de-auditoria
6531467 proceso-de-auditoria6531467 proceso-de-auditoria
6531467 proceso-de-auditoriaJenny Suarez
 
Auditoria con base en riesgos
Auditoria con base en riesgosAuditoria con base en riesgos
Auditoria con base en riesgosMynor Parada
 
Planificacion de la auditoria fnaciera y riesgos de auditoria, el programa de...
Planificacion de la auditoria fnaciera y riesgos de auditoria, el programa de...Planificacion de la auditoria fnaciera y riesgos de auditoria, el programa de...
Planificacion de la auditoria fnaciera y riesgos de auditoria, el programa de...Anne Yackeline
 
Unidad 6 memorando de planeación
Unidad 6 memorando de planeaciónUnidad 6 memorando de planeación
Unidad 6 memorando de planeacióninnovalabcun
 
Como interpretar un informe de auditoría
Como interpretar un informe de auditoríaComo interpretar un informe de auditoría
Como interpretar un informe de auditoríaÁngel Matoso
 
Auditoria de sistemas contables ppt clases
Auditoria de sistemas contables ppt clasesAuditoria de sistemas contables ppt clases
Auditoria de sistemas contables ppt clasesceleste ramos
 

Ähnlich wie Observaciones de Auditoria: Transmitiendo Valor Agregado (20)

Riesgos de auditoría
Riesgos de auditoríaRiesgos de auditoría
Riesgos de auditoría
 
1. Durante una auditor�a de los estados financieros de una empresa p.pdf
1. Durante una auditor�a de los estados financieros de una empresa p.pdf1. Durante una auditor�a de los estados financieros de una empresa p.pdf
1. Durante una auditor�a de los estados financieros de una empresa p.pdf
 
Guia de aprendizaje no 2 control interno
Guia de aprendizaje no 2 control internoGuia de aprendizaje no 2 control interno
Guia de aprendizaje no 2 control interno
 
2. Conocimiento de la empresa
2. Conocimiento de la empresa2. Conocimiento de la empresa
2. Conocimiento de la empresa
 
SEO Audit Proposal _ by Slidesgo.pptxxxx
SEO Audit Proposal _ by Slidesgo.pptxxxxSEO Audit Proposal _ by Slidesgo.pptxxxx
SEO Audit Proposal _ by Slidesgo.pptxxxx
 
Cartilla Auditoria Control Interno parte 2.pdf
Cartilla Auditoria Control Interno parte 2.pdfCartilla Auditoria Control Interno parte 2.pdf
Cartilla Auditoria Control Interno parte 2.pdf
 
4.4 MEJORA CONTINUA.pptx
4.4 MEJORA CONTINUA.pptx4.4 MEJORA CONTINUA.pptx
4.4 MEJORA CONTINUA.pptx
 
Coninter tema 4.5 complementaria
Coninter tema 4.5 complementariaConinter tema 4.5 complementaria
Coninter tema 4.5 complementaria
 
Exposicion auditoria
Exposicion auditoriaExposicion auditoria
Exposicion auditoria
 
Sesion 13 Control de la Accion Empresarial.pptx
Sesion 13 Control de la Accion Empresarial.pptxSesion 13 Control de la Accion Empresarial.pptx
Sesion 13 Control de la Accion Empresarial.pptx
 
6531467 proceso-de-auditoria
6531467 proceso-de-auditoria6531467 proceso-de-auditoria
6531467 proceso-de-auditoria
 
Administracion de la construccion II "control"
Administracion de la construccion II   "control"Administracion de la construccion II   "control"
Administracion de la construccion II "control"
 
Auditoria con base en riesgos
Auditoria con base en riesgosAuditoria con base en riesgos
Auditoria con base en riesgos
 
Planificacion de la auditoria fnaciera y riesgos de auditoria, el programa de...
Planificacion de la auditoria fnaciera y riesgos de auditoria, el programa de...Planificacion de la auditoria fnaciera y riesgos de auditoria, el programa de...
Planificacion de la auditoria fnaciera y riesgos de auditoria, el programa de...
 
Unidad3 sesion3
Unidad3 sesion3 Unidad3 sesion3
Unidad3 sesion3
 
Unidad 6 memorando de planeación
Unidad 6 memorando de planeaciónUnidad 6 memorando de planeación
Unidad 6 memorando de planeación
 
Tesis import
Tesis importTesis import
Tesis import
 
Como interpretar un informe de auditoría
Como interpretar un informe de auditoríaComo interpretar un informe de auditoría
Como interpretar un informe de auditoría
 
Auditoria de sistemas contables ppt clases
Auditoria de sistemas contables ppt clasesAuditoria de sistemas contables ppt clases
Auditoria de sistemas contables ppt clases
 
Auditoria operativa
Auditoria operativaAuditoria operativa
Auditoria operativa
 

Mehr von Guillermo Garcia

Modelo de las tres líneas de defensa aplicado a la gestión de riesgos
Modelo de las tres líneas de defensa aplicado a la gestión de riesgosModelo de las tres líneas de defensa aplicado a la gestión de riesgos
Modelo de las tres líneas de defensa aplicado a la gestión de riesgosGuillermo Garcia
 
Etica en los negocios “se elige o no se elige
Etica en los negocios  “se elige o no se eligeEtica en los negocios  “se elige o no se elige
Etica en los negocios “se elige o no se eligeGuillermo Garcia
 
El elemento humano como predominante en los factores de riesgo de fraude (Par...
El elemento humano como predominante en los factores de riesgo de fraude (Par...El elemento humano como predominante en los factores de riesgo de fraude (Par...
El elemento humano como predominante en los factores de riesgo de fraude (Par...Guillermo Garcia
 

Mehr von Guillermo Garcia (6)

Ingenieria de swap
Ingenieria de swapIngenieria de swap
Ingenieria de swap
 
Auditoria y persuasión
Auditoria y persuasiónAuditoria y persuasión
Auditoria y persuasión
 
ABC Culture Risk Model
ABC Culture Risk ModelABC Culture Risk Model
ABC Culture Risk Model
 
Modelo de las tres líneas de defensa aplicado a la gestión de riesgos
Modelo de las tres líneas de defensa aplicado a la gestión de riesgosModelo de las tres líneas de defensa aplicado a la gestión de riesgos
Modelo de las tres líneas de defensa aplicado a la gestión de riesgos
 
Etica en los negocios “se elige o no se elige
Etica en los negocios  “se elige o no se eligeEtica en los negocios  “se elige o no se elige
Etica en los negocios “se elige o no se elige
 
El elemento humano como predominante en los factores de riesgo de fraude (Par...
El elemento humano como predominante en los factores de riesgo de fraude (Par...El elemento humano como predominante en los factores de riesgo de fraude (Par...
El elemento humano como predominante en los factores de riesgo de fraude (Par...
 

Kürzlich hochgeladen

Modelos comunicacionales. Antonella Castrataro.pdf
Modelos comunicacionales. Antonella Castrataro.pdfModelos comunicacionales. Antonella Castrataro.pdf
Modelos comunicacionales. Antonella Castrataro.pdfnenelli2004
 
Enrique Amarista Graterol - eCommerce Day Chile 2024
Enrique Amarista Graterol - eCommerce Day Chile 2024Enrique Amarista Graterol - eCommerce Day Chile 2024
Enrique Amarista Graterol - eCommerce Day Chile 2024eCommerce Institute
 
José Ignacio Calle, Nathalie Jacobs - eCommerce Day Chile 2024
José Ignacio Calle, Nathalie Jacobs - eCommerce Day Chile 2024José Ignacio Calle, Nathalie Jacobs - eCommerce Day Chile 2024
José Ignacio Calle, Nathalie Jacobs - eCommerce Day Chile 2024eCommerce Institute
 
Presupuesto por Resultados de Seguridad Ciudadana .pptx
Presupuesto por Resultados de Seguridad Ciudadana .pptxPresupuesto por Resultados de Seguridad Ciudadana .pptx
Presupuesto por Resultados de Seguridad Ciudadana .pptxhugogabrielac1
 
Pablo Scasso - eCommerce Day Chile 2024
Pablo Scasso -  eCommerce Day Chile 2024Pablo Scasso -  eCommerce Day Chile 2024
Pablo Scasso - eCommerce Day Chile 2024eCommerce Institute
 
Alexander Rubilar, Enzo Tapia - eCommerce Day Chile 2024
Alexander Rubilar, Enzo Tapia - eCommerce Day Chile 2024Alexander Rubilar, Enzo Tapia - eCommerce Day Chile 2024
Alexander Rubilar, Enzo Tapia - eCommerce Day Chile 2024eCommerce Institute
 
Felipe González - eCommerce Day Chile 2024
Felipe González - eCommerce Day Chile 2024Felipe González - eCommerce Day Chile 2024
Felipe González - eCommerce Day Chile 2024eCommerce Institute
 
PRESENTACION EN SST, plan de trabajo del sistema de seguridad y salud en el t...
PRESENTACION EN SST, plan de trabajo del sistema de seguridad y salud en el t...PRESENTACION EN SST, plan de trabajo del sistema de seguridad y salud en el t...
PRESENTACION EN SST, plan de trabajo del sistema de seguridad y salud en el t...angierangel29072017
 
Act#3.2_Investigación_Bibliográfica_Comunicación_Equipo.pdf
Act#3.2_Investigación_Bibliográfica_Comunicación_Equipo.pdfAct#3.2_Investigación_Bibliográfica_Comunicación_Equipo.pdf
Act#3.2_Investigación_Bibliográfica_Comunicación_Equipo.pdfXimenaGonzlez95
 
Mercedes Tomas, Florencia Bianchini - eCommerce Day Chile 2024
Mercedes Tomas, Florencia Bianchini - eCommerce Day Chile 2024Mercedes Tomas, Florencia Bianchini - eCommerce Day Chile 2024
Mercedes Tomas, Florencia Bianchini - eCommerce Day Chile 2024eCommerce Institute
 
Expo Construir 2024 agenda-workshops (2).pdf
Expo Construir 2024 agenda-workshops (2).pdfExpo Construir 2024 agenda-workshops (2).pdf
Expo Construir 2024 agenda-workshops (2).pdfTamanaTablada
 
Nicolás von Graevenitz, Rodrigo Guajardo, Fabián Müller, Alberto Banano Pardo...
Nicolás von Graevenitz, Rodrigo Guajardo, Fabián Müller, Alberto Banano Pardo...Nicolás von Graevenitz, Rodrigo Guajardo, Fabián Müller, Alberto Banano Pardo...
Nicolás von Graevenitz, Rodrigo Guajardo, Fabián Müller, Alberto Banano Pardo...eCommerce Institute
 
Suiwen He - eCommerce Day Chile 2024
Suiwen He  -  eCommerce  Day  Chile 2024Suiwen He  -  eCommerce  Day  Chile 2024
Suiwen He - eCommerce Day Chile 2024eCommerce Institute
 
Francisco Irarrazaval, Marcos Pueyrredon - eCommerce Day Chile 2024
Francisco Irarrazaval, Marcos Pueyrredon - eCommerce Day Chile 2024Francisco Irarrazaval, Marcos Pueyrredon - eCommerce Day Chile 2024
Francisco Irarrazaval, Marcos Pueyrredon - eCommerce Day Chile 2024eCommerce Institute
 
Sebastián Iturriaga - eCommerce Day Chile 2024
Sebastián Iturriaga - eCommerce Day Chile 2024Sebastián Iturriaga - eCommerce Day Chile 2024
Sebastián Iturriaga - eCommerce Day Chile 2024eCommerce Institute
 

Kürzlich hochgeladen (15)

Modelos comunicacionales. Antonella Castrataro.pdf
Modelos comunicacionales. Antonella Castrataro.pdfModelos comunicacionales. Antonella Castrataro.pdf
Modelos comunicacionales. Antonella Castrataro.pdf
 
Enrique Amarista Graterol - eCommerce Day Chile 2024
Enrique Amarista Graterol - eCommerce Day Chile 2024Enrique Amarista Graterol - eCommerce Day Chile 2024
Enrique Amarista Graterol - eCommerce Day Chile 2024
 
José Ignacio Calle, Nathalie Jacobs - eCommerce Day Chile 2024
José Ignacio Calle, Nathalie Jacobs - eCommerce Day Chile 2024José Ignacio Calle, Nathalie Jacobs - eCommerce Day Chile 2024
José Ignacio Calle, Nathalie Jacobs - eCommerce Day Chile 2024
 
Presupuesto por Resultados de Seguridad Ciudadana .pptx
Presupuesto por Resultados de Seguridad Ciudadana .pptxPresupuesto por Resultados de Seguridad Ciudadana .pptx
Presupuesto por Resultados de Seguridad Ciudadana .pptx
 
Pablo Scasso - eCommerce Day Chile 2024
Pablo Scasso -  eCommerce Day Chile 2024Pablo Scasso -  eCommerce Day Chile 2024
Pablo Scasso - eCommerce Day Chile 2024
 
Alexander Rubilar, Enzo Tapia - eCommerce Day Chile 2024
Alexander Rubilar, Enzo Tapia - eCommerce Day Chile 2024Alexander Rubilar, Enzo Tapia - eCommerce Day Chile 2024
Alexander Rubilar, Enzo Tapia - eCommerce Day Chile 2024
 
Felipe González - eCommerce Day Chile 2024
Felipe González - eCommerce Day Chile 2024Felipe González - eCommerce Day Chile 2024
Felipe González - eCommerce Day Chile 2024
 
PRESENTACION EN SST, plan de trabajo del sistema de seguridad y salud en el t...
PRESENTACION EN SST, plan de trabajo del sistema de seguridad y salud en el t...PRESENTACION EN SST, plan de trabajo del sistema de seguridad y salud en el t...
PRESENTACION EN SST, plan de trabajo del sistema de seguridad y salud en el t...
 
Act#3.2_Investigación_Bibliográfica_Comunicación_Equipo.pdf
Act#3.2_Investigación_Bibliográfica_Comunicación_Equipo.pdfAct#3.2_Investigación_Bibliográfica_Comunicación_Equipo.pdf
Act#3.2_Investigación_Bibliográfica_Comunicación_Equipo.pdf
 
Mercedes Tomas, Florencia Bianchini - eCommerce Day Chile 2024
Mercedes Tomas, Florencia Bianchini - eCommerce Day Chile 2024Mercedes Tomas, Florencia Bianchini - eCommerce Day Chile 2024
Mercedes Tomas, Florencia Bianchini - eCommerce Day Chile 2024
 
Expo Construir 2024 agenda-workshops (2).pdf
Expo Construir 2024 agenda-workshops (2).pdfExpo Construir 2024 agenda-workshops (2).pdf
Expo Construir 2024 agenda-workshops (2).pdf
 
Nicolás von Graevenitz, Rodrigo Guajardo, Fabián Müller, Alberto Banano Pardo...
Nicolás von Graevenitz, Rodrigo Guajardo, Fabián Müller, Alberto Banano Pardo...Nicolás von Graevenitz, Rodrigo Guajardo, Fabián Müller, Alberto Banano Pardo...
Nicolás von Graevenitz, Rodrigo Guajardo, Fabián Müller, Alberto Banano Pardo...
 
Suiwen He - eCommerce Day Chile 2024
Suiwen He  -  eCommerce  Day  Chile 2024Suiwen He  -  eCommerce  Day  Chile 2024
Suiwen He - eCommerce Day Chile 2024
 
Francisco Irarrazaval, Marcos Pueyrredon - eCommerce Day Chile 2024
Francisco Irarrazaval, Marcos Pueyrredon - eCommerce Day Chile 2024Francisco Irarrazaval, Marcos Pueyrredon - eCommerce Day Chile 2024
Francisco Irarrazaval, Marcos Pueyrredon - eCommerce Day Chile 2024
 
Sebastián Iturriaga - eCommerce Day Chile 2024
Sebastián Iturriaga - eCommerce Day Chile 2024Sebastián Iturriaga - eCommerce Day Chile 2024
Sebastián Iturriaga - eCommerce Day Chile 2024
 

Observaciones de Auditoria: Transmitiendo Valor Agregado

  • 1. Instituto de Auditores Internos de Nicaragua Representante en Nicaragua de The Institute of Internal Auditors Global, IIA Miembro de la Federación Latinoamericana de Auditores Internos, FLAI IX Encuentro de Auditores Internos de Nicaragua 2014 Auditoria Interna: Área Vital para la Mejora Continua de los procesos claves de las empresas y organizaciones “Observaciones de Auditoria:“Observaciones de Auditoria:“Observaciones de Auditoria:“Observaciones de Auditoria: Transmitiendo valor agregado”Transmitiendo valor agregado”Transmitiendo valor agregado”Transmitiendo valor agregado”
  • 2. CONTENIDO GENERALIDADES OBSERVACIONES DE AUDITORIA (SITUACIONES IDENTIFICADAS) MODELO IERC PLANES DE ACCION CLASIFICACION DE LAS OBSERVACIONES ISSUES IDENTIFICADOS POR EL NEGOCIO TRABAJOS DE VALIDACION MODELOS
  • 3. …una actividad independiente y objetiva de aseguramiento y consulta, concebida para agregar valor y mejorar las operaciones de una organización... AUDITORIA INTERNA …una actividad independiente y objetiva de aseguramiento y consulta, concebida para agregar valor y mejorar las operaciones de una organización... AUDITORIA INTERNA … mejorar las oportunidades para lograr objetivos organizacionales, identificación de mejora operacional o reducir la exposición a riesgos a través de servicios de consultoría y aseguramiento.
  • 4. TRANSMITIENDO Valor agregado… STAKEHOLDERS Directores Comité de Auditoria Alta Gerencia Funciones de Control Auditores Externos Reguladores
  • 5. Guillermo A. García, CPA, CIA, CFSA • Progreso del plan anual de trabajo • Solicitudes de la administración • Recomendaciones aceptadas / implementadas • Encuestas • Uso del trabajo de AI por auditores externos VALOR AGREGADO Cómo lo medimos..?
  • 6. Guillermo A. García, CPA, CIA, CFSA - Reportes no son claros, opiniones no están bien soportadas y las observaciones no son fácil de comprender. - El seguimiento insuficiente o presenta atrasos. - No considera la sostenibilidad de los planes de acción.
  • 7. Guillermo A. García, CPA, CIA, CFSA • ¿Auditoria Interna entiende correctamente la excepción de control? • ¿Es una excepción en la ejecución del control o en su documentación? • ¿Es aplicable a toda la población o se limita a un departamento, sucursal o área específica? • ¿Cómo afecta los objetivos del proceso? SITUACION IDENTIFICADA es una excepción..?
  • 8. Guillermo A. García, CPA, CIA, CFSA • Issue (Observación): • Efecto: • Causa Raíz: • Contexto: MODELO IERC transmitiendo valor agregado… Que salió mal? Cual es la falla de control? Cual es el impacto? Porque salió mal? Información adicional que contribuya a la comprensión del lector
  • 9. Guillermo A. García, CPA, CIA, CFSA Causa Raíz: identifica y corrige resultados no deseados. ¿Qué pasó? ¿Porqué? “5P” ¿Cómo lo evito nuevamente? MODELO IERC transmitiendo valor agregado…
  • 10. MODELO IERC y la segunda línea..?
  • 11. Guillermo A. García, CPA, CIA, CFSA • Describe el control que falló • Desviación asociada a los riesgos auditados • Impacto captura todos los riesgos potenciales • Relación entre la causa raíz y el plan de acción • Contexto permite entender el issue y su magnitud MODELO IERC algunas consideraciones…
  • 12. Guillermo A. García, CPA, CIA, CFSA Acciones correctivas que resuelven la situación observada y mitigan la exposición al riesgo. Acciones definidas Controles compensatorios Entregas (milestone) Plazos Responsabilidades PLANES DE ACCION cómo lo evito nuevamente..?
  • 13. Guillermo A. García, CPA, CIA, CFSA S: Específico M: Medible A: Alcanzable R: Reliable (confiable) T: Tiempo determinado PLANES DE ACCION cómo lo evito nuevamente..? S: Específico Que control debe ser implementado o reforzado? Quien será el responsable?
  • 14. Guillermo A. García, CPA, CIA, CFSA S: Específico M: Medible A: Alcanzable R: Reliable (confiable) T: Tiempo determinado PLANES DE ACCION cómo lo evito nuevamente..? M: Medible Auditable, entregables claramente definidos A: Alcanzable Practico, razonable, costo/beneficio, tomar en cuenta el riesgo
  • 15. Guillermo A. García, CPA, CIA, CFSA S: Específico M: Medible A: Alcanzable R: Reliable (confiable) T: Tiempo determinado PLANES DE ACCION cómo lo evito nuevamente..? R: Confiable Resuelve el issue, minimiza el riesgo T: Tiempo determinado Incluye un plazo para su cumplimiento e implementación.
  • 16. Guillermo A. García, CPA, CIA, CFSA ¿Es el control correcto para mitigar el riesgo? ¿Lo realiza la persona adecuada en el nivel adecuado? ¿El control se realiza en la etapa adecuada del proceso? ¿El control es sostenible? ¿El control es evidente? PLANES DE ACCION efectividad del diseño..?
  • 17. Guillermo A. García, CPA, CIA, CFSA Definir la severidad es cuestión de juicio del auditor. CLASIFICACION DE LAS OBSERVACIONES evaluando la severidad… H M L Alto Medio Bajo Inefectivo Efectivo Rojo Verde 1 2 3 4
  • 18. CLASIFICACION DE LAS OBSERVACIONES evaluando la severidad… 5 Otras observaciones de control que requieren la atención de la administración y acciones correctivas a nivel de proceso. 4 Observaciones de control que requieren la atención de la administración y acción correctiva a nivel de producto o función. 3 Desviaciones a políticas o asuntos significativos de control a nivel de una o mas sucursales. 2 Debilidades significativas de control que afectan a toda la entidad legal. Se requiere la atención de la Gerencia Senior para asegurar un plan de remediación efectivo. 1 Debilidades significativas de control que afectan a la franquicia, o a mas de una entidad del grupo económico. Se requiere atención de la Gerencia Senior para asegurar que los riesgos son mitigados y un plan de remediación efectivo.
  • 19. Guillermo A. García, CPA, CIA, CFSA ISSUES IDENTIFICADOS POR EL NEGOCIO autoevaluación u otras fuentes distintas de IA… Reconoce la proactividad de la administración en la identificación y resolución de asuntos de control interno. Las evidencias deberán ser provistas por el negocio durante la etapa de planificación de la auditoria. Cualquier otra fuente distinta de IA.
  • 20. Guillermo A. García, CPA, CIA, CFSA Plan de acción Recursos Aprobaciones Progreso Debe cumplir con los 4 criterios: ISSUES IDENTIFICADOS POR EL NEGOCIO autoevaluación u otras fuentes distintas de IA…
  • 21. Guillermo A. García, CPA, CIA, CFSA Modelos de párrafos en el reporte de auditoria: “La administración identificó el issue XXX en su proceso de autoevaluación de controles, documentó formalmente y aprobó el plan de acción. La medida correctiva está en la dirección correcta y se espera completarla antes de la fecha límite.” ISSUES IDENTIFICADOS POR EL NEGOCIO autoevaluación u otras fuentes distintas de IA…
  • 22. TRABAJOS DE VALIDACION es sostenible el control..? Plan de acción ha sido completado y la falla de control ha sido resulta por la administración. Dentro de los plazos acordados y de acuerdo al nivel de severidad. Aceptación de riesgos por la administración.
  • 23. TRABAJOS DE VALIDACION es sostenible el control..? Severidad Escala de tiempo para la validación de issues 1 Dentro del mes siguiente a partir de que el negocio comunico que ha implementado su plan de acción. 2 & 3 Dentro de los 3 meses siguientes a partir de que el negocio comunico que ha implementado su plan de acción. 4 Podría ser validado durante la siguiente auditoría. Si el plan de acción no es suficiente o no es sostenible, el issue debe cambiar su estado a “re-open”.
  • 24. Ref. Severidad Observación e impacto Plan de acción acordado, fecha de cumplimiento y ejecutivo responsable xxx 1/2/3/4/5 Escribir de acuerdo al modelo IERC: Escribir de acuerdo al modelo SMART MCA Observación Especifico S/N Efecto Medible IBAM Causa Raíz Realizable S/N Contexto Confiable Razones para no IBAM Tiempo determinado 1/2/3/4 Responsable del plan de acción Issue repetido Nombre y cargo S/N Responsable del issue SOX Nombre y cargo S/N Fecha de vencimiento del issue BASEL Fecha de cumplimiento del ultimo plan de acción S/N Fecha para validación del issue AML IA debe probar la sostenibilidad del control S/N MODELOS
  • 25. MODELOS Riesgos identificados incluidos en el alcance de la auditoria R/A/G Issue Ref. Debilidades identificadas Riesgo 1 X Pag # Incluir una breve descripción del issue Riesgo 2 X Pag # Incluir una breve descripción del issue Riesgo 3 X Pag # Ninguna situación observada Leyenda G Certeza suficiente sobre la efectividad de los controles que mitigan el riesgo identificado. A Certeza parcial sobre la efectividad de los controles que mitigan el riesgo identificado. R Certeza insuficiente sobre la efectividad de los controles que mitigan el riesgo identificado. Issues documentados en el proceso de autoevaluación Nivel 1 Nivel 2 Nivel 3 Nivel 4 Nivel 5 Identificados en la autoevaluación de controles de la administración x x x x x No identificados en la autoevaluación de controles de la administración x x x x x No aplica para ser evaluado por la administración x x x x x Total Issues Sum(x) Sum(x) Sum(x) Sum(x) Sum(x)
  • 26. MODELOS Nivel1 Nivel 2 Nivel 3 Nivel 4 Nivel 5 Issues: X X X X X de los cuales están siendo atendidos por la administración: X X X X X Tiempo para remediación (numero de días calendarios): X X X X X Issues concurrentes: X X X X X Efectividad general de los controles: Controles claves diseñados y operando efectivamente según resultados de la autoevaluación de la administración Controles claves diseñados y operando efectivamente según resultados de la auditoria Efectividad del proceso de autoevaluación Controles claves probados por Auditoria Interna que fueron identificados en el proceso de autoevaluación Autoevaluación de la administración coincide con los resultados de Auditoria Interna
  • 27. Guillermo A. García, CPA, CIA, CFSA • 2420 – Calidad de las comunicaciones …exactas, objetivas, claras, concisas, constructivas, completas y oportunas. CP2420-1 IPPF Marco Normativo… Formalidad y el tono de las comunicaciones Lenguaje técnico innecesario Evitar presunciones Considerar las repercusiones
  • 28. Guillermo A. García, CPA, CIA, CFSA • 2440 – Difusión de los resultados … a las partes apropiadas. CP2440-2 IPPF Marco Normativo… Asuntos de ética / fraude Opinión del área legal (confidencialidad) Escalamiento Regulaciones locales
  • 29. www.theiia.org/Certification Guillermo A. García, CPA, CIA, CFSA GRACIAS!!! Guillermo A. García, CPA, CIA, CFSA garcia18n3@hotmail.com