Marta Cadavid, CFE, CAMS
¿Te ha gustado la información? ¡Compártela con otro auditor interno!
Marta Cadavid, CFE, CAMS
¿Te ha gustado la información? ¡Compártela con otro auditor interno!
Javier Fernando Klus, MBA, CIA
Muchas empresas están y deberán seguir lidiando con su ADN cultural de pensar que el trabajo si no es presencial no es trabajo y un mercado laboral que se ha dado cuenta de los beneficios del trabajo remoto, que demostró que es posible y que no querrá perder lo ganado. No por nada en muchos países desarrollados se están hablando de “La Gran Renuncia” como un movimiento surgido de forma similar a lo que fue el “Baby Boomer” con posterioridad a la segunda guerra mundial (ver artículo https://www.bbc.com/mundo/noticias-57645362).
Estos son algunos aspectos del contexto que los auditores internos deberán tener en cuenta (¡¡y no nos olvidemos de la Ciberseguridad”!!) como elementos al momento de planificar su plan anual, el cual como en otros artículos dijimos ya no tenemos que llamarlo anual, pues este plan debe ser iterativo, adaptable y muy dinámico.
Tomando como base el documento emitido por el European Confederation of Institute of Internal Auditor (ECIIA), podemos establecer que los 5 riesgos más relevantes que las organizaciones actualmente o bien en el futuro esperan enfrentar son: (1) Ciberseguridad, (2) Cambios en leyes y regulaciones, (3) Disrupción Digital, (4) Capital Humano, desarrollo de talentos y diversidad y finalmente Continuidad de Negocios y respuesta ante desastres.
Como vemos no es nada diferente a lo determinado por los enfoque y encuestas de riesgo que se han venido emitiendo en estos últimos tiempos, lo que sí es importante destacar es que Ciberseguridad es un riesgo que se viene incrementando año tras año y que cada vez más está en la mente de los departamentos de Auditoría Interna, los cambios en las regulaciones es un riesgo que sigue presente en los departamentos pero en una importancia menor a otros años, la disrupción digital sigue siendo un riesgo, pero en la medida que vamos transitando por la misma y vamos comenzando a entender su impacto, la percepción del riesgo disminuye, los riesgos relacionados con Capital Humano siguen creciendo, en parte precisamente por los impactos de esta pandemia, y continuidad de negocio ha crecido y es natural dado que muchas empresas vivieron en carne propia lo que era no tener un BCP o BRP.
Un párrafo aparte es la consideración, por lo menos para los Departamentos de AI de países avanzados, de los riesgos relacionados con impacto climático y sustentabilidad, el cual ha crecido significativamente con respecto a años anteriores. Como hemos visto la sustentabilidad, el balance social y otros aspectos ha empezado a estar de forma relevante en las agendas de las empresas porque ha comenzado a ser un reclamo cada vez más fuerte de los gobiernos y de los propios consumidores. Como marca el estudio la percepción de este riesgo dentro de los Directores de Auditoría Interna se incrementó en un 41%.
Un dato interesante del análisis realizado es que los riesgos que han tenido una mayor tasa de variación positiva (es decir que ha aumentado su percepción como riesgo para los Directores de Auditoría) son los relacionados con Capital Humano y desarrollo de talento, Continuidad de Negocio, Cambio climático y sustentabilidad, cultura organizacional y Salud y Seguridad. Si excluimos en principio Cambios climáticos y sustentabilidad, podemos decir que el resto de los riesgos tiene una relación directa con la pandemia.
Otro dato interesante y que señala la brecha que puede existir entre la percepción del riesgo y el tiempo real destinado a dicho riesgo es el indicador de tiempo y esfuerzo destinado a los riesgos vs. priorización del riesgo. En este caso se puede observar que, de los 5 riesgos más relevantes, Ciberseguridad y cambios en regulaciones son riesgos para los cuales se les destina un tiempo y esfuerzo proporcional a la percepción que se tiene de ese riesgo. Continuidad de negocio es un riesgo para el cual se le destina mucho más tiempo y esfuerzo que la valoración real que tenemos de este riesgo (un aspecto para tener en cuenta) y finalmente la Disrupción Digital y cambio climático (que no está dentro del TOP 5 pero es un riesgo que ha crecido rápidamente) son riesgos para los cuales se les destina mucho menos tiempo y esfuerzo en proporción a la percepción que tenemos de él.
Esto sí implica un punto de atención para los departamentos de auditoría interna pues no se están destinando de forma apropiada los recursos para poder mitigar estos riesgos que proporcionalmente tiene un impacto elevado. Esto representa un desafío para los directores de Auditoría interna, pues ambos riesgos por una u otra razón no son muy predecibles o entendibles por parte de los Departamentos de Auditoría interna, o bien no se disponen de los recursos apropiados. Una u otra razón está generando una brecha importante en la cobertura de riesgos de la organización.
Como vemos, el Plan 2022 de los Departamentos de Auditoría interna tiene su complejidad (como siempre), los riesgos asociados de la pandemia no se han ido y su impacto se dejará notar por un tiempo más, Ciberseguridad es un ítem que tiene que estar siempre en la agenda del Departamento, disrupción digital también y vemos como cambio climático es un riesgo que empieza a tomar entidad, no es un riesgo común a ser abordado por los Departamentos de Auditoría Interna ni tampoco por las organizaciones en general, por lo tanto este riesgo requiere un abordaje conjunto de toda la organización.
¿Te ha gustado la información? ¡Compártela con otro auditor interno!
Dar a conocer a los auditores las principales Tendencias en materia de: Gobierno Corporativo, Gestión de Riesgos, Auditoría a la Cultura, Fiscalización Medioambiental y Compliance, de la mano de reconocidos especialistas en estos ámbitos. Más información aquí.
¿Te ha gustado la información? ¡Compártela con otro auditor interno!
¿Te ha gustado la información? ¡Compártela con otro auditor interno!
Para mayor información hacer clic aquí.
¿Te ha gustado la información? ¡Compártela con otro auditor interno!
Marta Cadavid
Muchos departamentos de auditoría no son tan tecnológicos como deberían ser, de acuerdo con el informe “Using evolving technologies to improve collaboration” realizado por la Fundación de Investigación del Instituto de Auditores Internos Global (IIA Global) y Refinitiv, el 50% por ciento de los departamentos de auditoría interna en Norteamérica no están aprovechando los beneficios que ofrecen las innovaciones tecnológicas en el desarrollo de su trabajo.
El resultado del estudio respecto al uso primario de tecnología determinó que:
I. Implemente un robusto programa de entrenamiento para auditores internos que no sean especialistas en TI sobre análisis de datos, SQL, estructura de base de datos, etc.
II. Adquiera un programa de papeles de trabajo electrónicos: Debe considerar el uso de un software de gestión de auditoría automatizada.
III. Contrate una mayor cantidad de profesionales de auditoría de TI: Muchos departamentos de auditoría interna no poseen una cantidad suficiente de personal competente en materia de auditoría de TI.
IV. Identifique herramientas de análisis que su organización posea: Busque formas creativas para usar estas soluciones en los proyectos de auditoría (quizás ya en su empresa tengan aplicaciones tales como: SPSS, SAS, Power BI, Knime o Tableau).
V. Desarrolle una estrategia efectiva de seguridad tecnológica: Debe crear un universo de auditoría de las plataformas de TI que pueda ser evaluado en función de las tres líneas y del universo de proyectos TI.
VI. Evalúe la posibilidad de comprar un programa especializados de análisis de datos (Si aún no tiene uno en su departamento): Existe una gran variedad de opciones en el mercado, los cuales pueden llevar a cabo tareas rutinarias tales como minería de datos, análisis de datos, seguimiento automatizado del control interno y auditoría continua.
VII. Riesgo de ciberseguridad: Cubrir aspectos como ciberdelincuencia, las amenazas cibernéticas y los ataques continúan creciendo en número y complejidad, por lo que es imprescindible que los auditores internos ayuden a proteger a sus organizaciones.
VIII. Uso de nuevas tecnologías: Debe estar continuamente al tanto de las nuevas tecnologías implementadas en su organización e investigar la mejor manera de auditarlas.
IX. Portal seguro para el comité de auditoría: Se puede pasar por el uso de iPads al desarrollo de un portal seguro para el comité de auditoría para poder distribuir en forma ágil información relevante.
X. Abraza la disrupción digital y móntate en la ola de la transformación para alcanzar nuevas fronteras con el uso de RPA e IA
La verdad:
A medida que pase el tiempo, la automatización, la robótica, la inteligencia artificial, la realidad aumentada y virtual; y la gestión de datos masivos, se irá evidenciando como indispensable para nuestro trabajo.
¿Te ha gustado la información? ¡Compártela con otro auditor interno!