jueves, 11 de agosto de 2016

10 Citas del Dr. House

                            ¿Te han gustado las frases? ¡Compártelas con otro auditor interno!

miércoles, 10 de agosto de 2016

Video Conferencia, ¿Por Qué los Auditores Fallamos al Detectar Fraudes?

La industria criminal no da tregua y las regulaciones globales y locales nos inundan cada día más obligando a las organizaciones a imponer e implementar más controles para evitar que los perpetradores causen más pérdidas. Sin embargo, los profesionales contables y auditores somos los llamados o escogidos y presionados para enfrentar la dura tarea de prevenir, detectar e investigar cualquier delito económico dentro de la organización, pero por muchas razones hemos fallado en el intento de controlar el riesgo que tales delitos implican en la empresa.

Objetivo:
Presentar las razones por las cuales nos hemos quedado cortos en la detección del fraude, abuso y lavado de activos dentro de las organizaciones y cómo la auditoria debe adelantarse a la creatividad de los perpetradores a través de auditorías de más calidad enmarcadas en la modernidad para enfrentar el delito

Alcance:
La presente conferencia está diseñada para todos aquellos profesionales responsables de los procesos contables, administrativos y de auditoría que buscan el mejoramiento continuo de la profesión. Auditores, contralores, revisores fiscales, contadores y abogados que a diario se enfrentan a las diversas situaciones asociadas a los delitos económicos están invitados a participar.​



Marta Cadavid
Experto Examinador de Fraude (CFE), Especialista Certificado en Anti lavado de dinero (CAMS) y Anti lavado de Dinero y Financiamiento al Terrorismo (AMLCA). Profesional en el área contable egresada de la Universidad de Antioquia con Especialización en Gerencia Financiera y Master en Economía Financiera de la Corporación Universitaria CEIPA. Conferencista y conductora de seminarios, desarrolladora de cursos y talleres, y colaboradora en la producción de artículos, todos esto enfocado a la prevención, detección, reporte e investigación de delitos económicos. Para mayor información visita: Blog: http://martacadavid.blogspot.com.co/

Esta video conferencia fue desarrollada para Auditool - http://www.auditool.org/


¿Te ha gustado la información? ¡Compártela con otro auditor interno!

martes, 9 de agosto de 2016

lunes, 8 de agosto de 2016

Manual de Evaluación de la Calidad de la Actividad de Auditoría Interna

Jesús Aisa Díez
Durante la semana pasada una colega que trabaja en una empresa del sector financiero de Bolivia me consulto respecto a una metodología de control de calidad para la unidad de auditoría interna, inmediatamente, llego a mi mente el recomendarle el libro, que considero la fuente principal sobre este tema: "El Manual de Evaluación Calidad del IIA". Por esta razón me motivé a compartir con los lectores de nuestro Blog un artículo publicado por Don Jesús Aisa Díez sobre este importante libro en el sito web de Auditool. A continuación presentamos dicho artículo:

El actual Manual de Evaluación de la Calidad de la Actividad de Auditoría Interna fue publicado por la Fundación de Investigaciones del IIA el año 2013. Esta nueva edición es la 7ª

Recordemos que de acuerdo con las Normas que son de aplicación a las Unidades de Auditoría Interna: "El director ejecutivo de auditoría debe desarrollar y mantener un programa de aseguramiento y mejora de la calidad que cubra todos los aspectos de la actividad de auditoría interna" (Norma 1300).

El Manual ha sido diseñado para proporcionar orientación y guía al director ejecutivo de auditoría (DEA) en el establecimiento y mantenimiento de una garantía de calidad y programa de mejora, así como para los evaluadores, internos y externos, en las pruebas y la evaluación de ese programa.

La edición actual está dividida en cuatro capítulos basados en los elementos principales del programa de calidad requerido por las Normas, con un fuerte énfasis en las evaluaciones externas. Siendo el contenido de cada uno de estos módulos el siguiente:

Capítulo 1º.
Explica cómo ha evolucionado y madurado la profesión y cómo la aplicación de las Normas ha de adaptarse a cada organización sin comprometer la conformidad con las mismas. En particular, se describe la serie 1300, que es la que se ocupa de la garantía de calidad.

Capítulo 2º.
Describe el Programa de Aseguramiento y Mejora de la Calidad para que este cumpla con: las expectativas de las partes interesadas, la evaluación de las operaciones para determinar su eficiencia y eficacia, así como que las prácticas empleadas sean revisadas para confirmar su conformidad con las Normas. Para lo que se requiere líderes que sean los responsables de establecer el tono adecuado en apoyo de la calidad.

domingo, 7 de agosto de 2016

Ética






















               ¿Te ha gustado la frase? ¡Compártela con otro auditor interno!

viernes, 5 de agosto de 2016

Primer examen certificación CIA

El primer examen Certified Internal Auditor (CIA) se realizó en agosto del 1974, para 654 candidatos en 41 sitios diferentes. La designación CIA es la certificación premier del IIA Global desde hace más de 40 años y representa un sello de excelencia dentro de la profesión de auditoría interna.

       ¿Te ha gustado la información? ¡Compártela con otro auditor interno!

jueves, 4 de agosto de 2016

10 Citas de grandes escritores

                         ¿Te han gustado las frases? ¡Compártelas con otro auditor interno!

miércoles, 3 de agosto de 2016

Sistema disciplinario en los programas de compliance

Fernando Dombriz

El apartado 5 del artículo 31 bis del Código Penal establece que los modelos de organización y gestión deberán contar, entre otros requisitos, con el establecimiento de un sistema disciplinario que sancione adecuadamente el incumplimiento de las medidas que establezca el propio modelo. Añade que además se deberán realizar verificaciones periódicas del modelo y de su eventual modificación cuando se pongan de manifiesto infracciones relevantes de sus disposiciones, o cuando se produzcan cambios en la organización, en la estructura de control o en la actividad desarrollada que los hagan necesarios.

En definitiva, para la implementación correcta de un programa de compliance es imprescindible establecer un procedimiento sancionador preciso. Es fundamental que todos los miembros de las organizaciones sean conocedores de las sanciones aplicables a aquellos que incumplen el contenido del programa de cumplimiento. Evidentemente las sanciones previstas deberán ser conformes a la normativa vigente.

Una vez se ha quebrado el contenido del programa de cumplimiento, hay que demostrar fehacientemente el fraude o acto ilícito, todo ello habrá que documentarlo con pruebas que corroboren que se ha producido el acto fraudulento detectado.

Las actuaciones de la empresa en relación a la toma de decisiones relativas a la ejecución de su sistema disciplinario deben tomarse sin dilación, es la mejor medida preventiva, y sin duda la mejor decisión empresarial. Las actuaciones fraudulentas del infractor deben acarrearle consecuencias negativas.

COMO ACTUAR FRENTE AL EVENTO DE FRAUDE INTERNO

Una vez que la empresa es conocedora de una actuación sospechosa de fraude interno, sea cual sea la fuente de información (denuncia de un cliente, canal de denuncias interno, resultado de una auditoría, etc…), está deberá activar el protocolo que debe estar previamente definido para estos casos.

Si la denuncia llegará a través del canal de denuncias y se estimará que carece de fundamento, se comunicará al denunciante la decisión de no proseguir con la investigación.

domingo, 31 de julio de 2016

jueves, 28 de julio de 2016

miércoles, 27 de julio de 2016

El Nuevo Reglamento Europeo en Protección de Datos

El Instituto de Auditores Internos de España desarrollo una presentación sobre el nuevo Reglamento Europeo de Protección de Datos, que se comenzará a aplicar en mayo de 2018, obligará a las empresas a evaluar los riesgos derivados del uso de datos personales, y a invertir en medidas de seguridad y mecanismos de verificación para cumplir con la normativa y evitar así sanciones que podrían llegar a los 20 millones de euros.

Entre las novedades está la "Responsabilidad Activa" de la empresa, por la que se entiende que actuar sólo cuando ya se ha producido una infracción puede causar daños a los interesados que pueden ser muy difíciles de reparar o compensar.

Asimismo, entre las nuevas obligaciones derivadas del Reglamento se establece la elaboración de una evaluación de impacto cuando las operaciones del tratamiento de los datos entrañen riesgos específicos para los derechos y libertades de los interesados en razón de su naturaleza, alcance y fines. La prevención de la infracción es una de las bases sobre las que se construye el Reglamento.

¿Te ha gustado la información? ¡Compártela con otro auditor interno!

martes, 26 de julio de 2016

lunes, 25 de julio de 2016

La necesidad del control interno en las empresas

El objetivo fundamental de cualquier principio es tener claro los conceptos que se utilicen para los análisis de los riesgos empresariales y que todos conozcan el alcance del control y el resultado de los mismos, ya que existen muchas metodologías y muchos enfoques distintos para una gestión de riesgos empresariales.

El objetivo de este artículo es ayudar a entender la necesidad de gestionar los riesgos de una empresa y no sólo a reducirlos, por lo que puede generalizarse para todo tipo de riesgos, incluidos los riesgos estratégicos, legales, crediticios, tecnológicos, de mercado, etc. Para una buena gestión de riesgos de una empresa es necesario contemplar todas las etapas fundamentales de identificación, evaluación, respuesta y supervisión, pero es en la etapa de identificación de los riesgos donde podemos detectar además de las amenazas para la empresa, las oportunidades de negocio que pueden ser aprovechadas para la misma y que en un principio puede estar oculta tras las amenazas. Se puede confirmar que tanto la gerencia de los riesgos como un adecuado sistema de control interno pueden contribuir al logro de objetivos empresariales.

El establecimiento de sistemas de control interno sobre la estabilidad y solvencia, requeridos por las prácticas de buen gobierno, exige la capacidad de las empresas para establecer modelos dinámicos que permitan evaluar la situación de la misma ante la concreción de determinados riesgos desfavorables que pudieran ser objeto de aseguramiento con terceros.

El buen gobierno de una sociedad en general exige el establecimiento de un control interno adecuado que permita a la dirección de la empresa la toma decisiones, por lo que las empresas deben analizar los riesgos que les son propios de su actividad y mantener unos mecanismos específicos de control interno que aseguren la supervisión continuada de los mismos.

Es necesario que exista transparencia en la información, de forma que pueda ser detectada cualquier amenaza lo antes posible para poder reducir o anular el impacto antes de que este se produzca. Nos encontramos ante una demanda creciente de información por parte de la empresa, a raíz de la aparición de nuevas exigencias que afectan a las empresas cotizadas en materia de responsabilidad social, medio ambiente y sostenibilidad.

La información se necesita en todos los niveles de la organización para, por una parte, identificar, evaluar y responder a los riesgos y por otra, dirigir la entidad y conseguir sus objetivos.

La información operativa de fuentes internas y externas, tanto financiera como no financiera, es relevante para múltiples objetivos de negocio.

Los sistemas de información pueden ser formales o informales. Las conversaciones con clientes, proveedores, reguladores y personal de la entidad a menudo proporcionan información crítica necesaria para identificar riesgos y oportunidades. De igual manera, la asistencia a seminarios profesionales o del sector y la participación en asociaciones mercantiles o de otro tipo puede ser una fuente de información valiosa.

Es importante el establecimiento de una comunicación eficaz en un sentido amplio, que facilite una circulación de la información (formal e informal). La alta dirección debe transmitir un mensaje claro y preciso a todo el personal sobre la importancia de las responsabilidades de cada uno en materia de compartir la información con fines de gestión y control.

Los diferentes niveles de una empresa necesitan diferentes tipos de información del proceso de gestión de riesgos, por lo que a continuación se presenta un cuadro del tipo de información de los distintos niveles o categorías profesionales de la empresa para posibilitar la gestión eficaz de la gestión de los riesgos de la empresa y reunir los siguientes atributos:

·         Cantidad suficiente para la toma de decisiones.
·         Información disponible en tiempo oportuno.
·         Datos actualizados recientes.
·         Datos incluidos correctos.
·         Información obtenida fácilmente por las personas autorizadas.




Como consecuencia de las nuevas exigencias, la empresa debe analizar los riesgos propios de su actividad, mantener unos mecanismos específicos de control interno que aseguren la medición continuada de los mismos, establecer sistemas de información que garanticen la transparencia y proporcionen seguridad.

domingo, 24 de julio de 2016

Para los libres

                  ¿Te ha gustado la frase? ¡Compártela con otro auditor interno!

sábado, 23 de julio de 2016