jueves, 11 de agosto de 2016
miércoles, 10 de agosto de 2016
Video Conferencia, ¿Por Qué los Auditores Fallamos al Detectar Fraudes?
La
industria criminal no da tregua y las regulaciones globales y locales nos
inundan cada día más obligando a las organizaciones a imponer e implementar más
controles para evitar que los perpetradores causen más pérdidas. Sin embargo,
los profesionales contables y auditores somos los llamados o escogidos y
presionados para enfrentar la dura tarea de prevenir, detectar e investigar
cualquier delito económico dentro de la organización, pero por muchas razones
hemos fallado en el intento de controlar el riesgo que tales delitos implican
en la empresa.
Objetivo:
Presentar
las razones por las cuales nos hemos quedado cortos en la detección del fraude,
abuso y lavado de activos dentro de las organizaciones y cómo la auditoria debe
adelantarse a la creatividad de los perpetradores a través de auditorías de más
calidad enmarcadas en la modernidad para enfrentar el delito
Alcance:
La
presente conferencia está diseñada para todos aquellos profesionales
responsables de los procesos contables, administrativos y de auditoría que
buscan el mejoramiento continuo de la profesión. Auditores, contralores,
revisores fiscales, contadores y abogados que a diario se enfrentan a las
diversas situaciones asociadas a los delitos económicos están invitados a
participar.
Marta Cadavid
Experto
Examinador de Fraude (CFE), Especialista Certificado en Anti lavado de dinero
(CAMS) y Anti lavado de Dinero y Financiamiento al Terrorismo (AMLCA).
Profesional en el área contable egresada de la Universidad de Antioquia con
Especialización en Gerencia Financiera y Master en Economía Financiera de la
Corporación Universitaria CEIPA. Conferencista y conductora de seminarios,
desarrolladora de cursos y talleres, y colaboradora en la producción de
artículos, todos esto enfocado a la prevención, detección, reporte e
investigación de delitos económicos. Para mayor información visita: Blog: http://martacadavid.blogspot.com.co/
Esta
video conferencia fue desarrollada para Auditool - http://www.auditool.org/
¿Te ha gustado la información?
¡Compártela con otro auditor interno!
martes, 9 de agosto de 2016
lunes, 8 de agosto de 2016
Manual de Evaluación de la Calidad de la Actividad de Auditoría Interna
Jesús
Aisa Díez
Durante la semana pasada una colega que trabaja en una empresa del sector financiero de Bolivia me consulto respecto a una metodología de control de calidad para la unidad de auditoría interna, inmediatamente, llego a mi mente el recomendarle el libro, que considero la fuente principal sobre este tema: "El Manual de Evaluación Calidad del IIA". Por esta razón me motivé a compartir con los lectores de nuestro Blog un artículo publicado por Don Jesús Aisa Díez sobre este importante libro en el sito web de Auditool. A continuación presentamos dicho artículo:
El actual Manual de Evaluación de la Calidad de la Actividad de Auditoría Interna fue publicado por la Fundación de Investigaciones del IIA el año 2013. Esta nueva edición es la 7ª
Recordemos
que de acuerdo con las Normas que son de aplicación a las Unidades de Auditoría
Interna: "El director ejecutivo de auditoría debe desarrollar y mantener
un programa de aseguramiento y mejora de la calidad que cubra todos los
aspectos de la actividad de auditoría interna" (Norma 1300).
El
Manual ha sido diseñado para proporcionar orientación y guía al director
ejecutivo de auditoría (DEA) en el establecimiento y mantenimiento de una
garantía de calidad y programa de mejora, así como para los evaluadores,
internos y externos, en las pruebas y la evaluación de ese programa.
La
edición actual está dividida en cuatro capítulos basados en los elementos
principales del programa de calidad requerido por las Normas, con un fuerte
énfasis en las evaluaciones externas. Siendo el contenido de cada uno de estos
módulos el siguiente:
Capítulo
1º.
Explica
cómo ha evolucionado y madurado la profesión y cómo la aplicación de las Normas
ha de adaptarse a cada organización sin comprometer la conformidad con las
mismas. En particular, se describe la serie 1300, que es la que se ocupa de la
garantía de calidad.
Capítulo
2º.
Describe
el Programa de Aseguramiento y Mejora de la Calidad para que este cumpla con:
las expectativas de las partes interesadas, la evaluación de las operaciones
para determinar su eficiencia y eficacia, así como que las prácticas empleadas
sean revisadas para confirmar su conformidad con las Normas. Para lo que se
requiere líderes que sean los responsables de establecer el tono adecuado en
apoyo de la calidad.
domingo, 7 de agosto de 2016
sábado, 6 de agosto de 2016
viernes, 5 de agosto de 2016
Primer examen certificación CIA
El
primer examen Certified Internal Auditor (CIA) se realizó en agosto del 1974,
para 654 candidatos en 41 sitios diferentes. La designación CIA es la
certificación premier del IIA Global desde hace más de 40 años y representa un
sello de excelencia dentro de la profesión de auditoría interna.
¿Te ha
gustado la información? ¡Compártela con otro auditor interno!
jueves, 4 de agosto de 2016
miércoles, 3 de agosto de 2016
Sistema disciplinario en los programas de compliance
El apartado 5 del artículo 31 bis del Código Penal establece que los modelos de organización y gestión deberán contar, entre otros requisitos, con el establecimiento de un sistema disciplinario que sancione adecuadamente el incumplimiento de las medidas que establezca el propio modelo. Añade que además se deberán realizar verificaciones periódicas del modelo y de su eventual modificación cuando se pongan de manifiesto infracciones relevantes de sus disposiciones, o cuando se produzcan cambios en la organización, en la estructura de control o en la actividad desarrollada que los hagan necesarios.
En definitiva, para la implementación correcta de un programa de compliance es imprescindible establecer un procedimiento sancionador preciso. Es fundamental que todos los miembros de las organizaciones sean conocedores de las sanciones aplicables a aquellos que incumplen el contenido del programa de cumplimiento. Evidentemente las sanciones previstas deberán ser conformes a la normativa vigente.
Una vez se ha quebrado el contenido del programa de cumplimiento, hay que demostrar fehacientemente el fraude o acto ilícito, todo ello habrá que documentarlo con pruebas que corroboren que se ha producido el acto fraudulento detectado.
Las actuaciones de la empresa en relación a la toma de decisiones relativas a la ejecución de su sistema disciplinario deben tomarse sin dilación, es la mejor medida preventiva, y sin duda la mejor decisión empresarial. Las actuaciones fraudulentas del infractor deben acarrearle consecuencias negativas.
COMO ACTUAR FRENTE AL EVENTO DE FRAUDE INTERNO
Una vez que la empresa es conocedora de una actuación sospechosa de fraude interno, sea cual sea la fuente de información (denuncia de un cliente, canal de denuncias interno, resultado de una auditoría, etc…), está deberá activar el protocolo que debe estar previamente definido para estos casos.
Si la denuncia llegará a través del canal de denuncias y se estimará que carece de fundamento, se comunicará al denunciante la decisión de no proseguir con la investigación.
martes, 2 de agosto de 2016
lunes, 1 de agosto de 2016
domingo, 31 de julio de 2016
sábado, 30 de julio de 2016
viernes, 29 de julio de 2016
jueves, 28 de julio de 2016
miércoles, 27 de julio de 2016
El Nuevo Reglamento Europeo en Protección de Datos
El Instituto
de Auditores Internos de España desarrollo una presentación sobre el nuevo
Reglamento Europeo de Protección de Datos, que se comenzará a aplicar en mayo
de 2018, obligará a las empresas a evaluar los riesgos derivados del uso de
datos personales, y a invertir en medidas de seguridad y mecanismos de
verificación para cumplir con la normativa y evitar así sanciones que podrían
llegar a los 20 millones de euros.
Entre las novedades está la "Responsabilidad Activa" de la empresa, por la que se entiende que actuar sólo cuando ya se ha producido una infracción puede causar daños a los interesados que pueden ser muy difíciles de reparar o compensar.
Asimismo, entre las nuevas obligaciones derivadas del Reglamento se establece la elaboración de una evaluación de impacto cuando las operaciones del tratamiento de los datos entrañen riesgos específicos para los derechos y libertades de los interesados en razón de su naturaleza, alcance y fines. La prevención de la infracción es una de las bases sobre las que se construye el Reglamento.
Entre las novedades está la "Responsabilidad Activa" de la empresa, por la que se entiende que actuar sólo cuando ya se ha producido una infracción puede causar daños a los interesados que pueden ser muy difíciles de reparar o compensar.
Asimismo, entre las nuevas obligaciones derivadas del Reglamento se establece la elaboración de una evaluación de impacto cuando las operaciones del tratamiento de los datos entrañen riesgos específicos para los derechos y libertades de los interesados en razón de su naturaleza, alcance y fines. La prevención de la infracción es una de las bases sobre las que se construye el Reglamento.
¿Te ha
gustado la información? ¡Compártela con otro auditor interno!
martes, 26 de julio de 2016
lunes, 25 de julio de 2016
La necesidad del control interno en las empresas
El objetivo
fundamental de cualquier principio es tener claro los conceptos que se utilicen
para los análisis de los riesgos empresariales y que todos conozcan el alcance
del control y el resultado de los mismos, ya que existen muchas metodologías y
muchos enfoques distintos para una gestión de riesgos empresariales.
El objetivo
de este artículo es ayudar a entender la necesidad de gestionar los riesgos de
una empresa y no sólo a reducirlos, por lo que puede generalizarse para todo
tipo de riesgos, incluidos los riesgos estratégicos, legales, crediticios,
tecnológicos, de mercado, etc. Para una buena gestión de riesgos de una empresa
es necesario contemplar todas las etapas fundamentales de identificación,
evaluación, respuesta y supervisión, pero es en la etapa de identificación de
los riesgos donde podemos detectar además de las amenazas para la empresa, las
oportunidades de negocio que pueden ser aprovechadas para la misma y que en un
principio puede estar oculta tras las amenazas. Se puede confirmar que tanto la
gerencia de los riesgos como un adecuado sistema de control interno pueden
contribuir al logro de objetivos empresariales.
El
establecimiento de sistemas de control interno sobre la estabilidad y
solvencia, requeridos por las prácticas de buen gobierno, exige la capacidad de
las empresas para establecer modelos dinámicos que permitan evaluar la
situación de la misma ante la concreción de determinados riesgos desfavorables
que pudieran ser objeto de aseguramiento con terceros.
El buen
gobierno de una sociedad en general exige el establecimiento de un control
interno adecuado que permita a la dirección de la empresa la toma decisiones,
por lo que las empresas deben analizar los riesgos que les son propios de su
actividad y mantener unos mecanismos específicos de control interno que
aseguren la supervisión continuada de los mismos.
Es necesario
que exista transparencia en la información, de forma que pueda ser detectada
cualquier amenaza lo antes posible para poder reducir o anular el impacto antes
de que este se produzca. Nos encontramos ante una demanda creciente de
información por parte de la empresa, a raíz de la aparición de nuevas
exigencias que afectan a las empresas cotizadas en materia de responsabilidad
social, medio ambiente y sostenibilidad.
La
información se necesita en todos los niveles de la organización para, por una
parte, identificar, evaluar y responder a los riesgos y por otra, dirigir la
entidad y conseguir sus objetivos.
La
información operativa de fuentes internas y externas, tanto financiera como no
financiera, es relevante para múltiples objetivos de negocio.
Los sistemas
de información pueden ser formales o informales. Las conversaciones con
clientes, proveedores, reguladores y personal de la entidad a menudo
proporcionan información crítica necesaria para identificar riesgos y
oportunidades. De igual manera, la asistencia a seminarios profesionales o del
sector y la participación en asociaciones mercantiles o de otro tipo puede ser
una fuente de información valiosa.
Es importante
el establecimiento de una comunicación eficaz en un sentido amplio, que
facilite una circulación de la información (formal e informal). La alta
dirección debe transmitir un mensaje claro y preciso a todo el personal sobre
la importancia de las responsabilidades de cada uno en materia de compartir la
información con fines de gestión y control.
Los
diferentes niveles de una empresa necesitan diferentes tipos de información del
proceso de gestión de riesgos, por lo que a continuación se presenta un cuadro
del tipo de información de los distintos niveles o categorías profesionales de
la empresa para posibilitar la gestión eficaz de la gestión de los riesgos de
la empresa y reunir los siguientes atributos:
·
Cantidad
suficiente para la toma de decisiones.
·
Información
disponible en tiempo oportuno.
·
Datos
actualizados recientes.
·
Datos
incluidos correctos.
·
Información
obtenida fácilmente por las personas autorizadas.
Como
consecuencia de las nuevas exigencias, la empresa debe analizar los riesgos
propios de su actividad, mantener unos mecanismos específicos de control
interno que aseguren la medición continuada de los mismos, establecer sistemas
de información que garanticen la transparencia y proporcionen seguridad.
domingo, 24 de julio de 2016
sábado, 23 de julio de 2016
Suscribirse a:
Entradas (Atom)

















