lunes, 3 de febrero de 2025

Auditoría Interna de la gestión operativa del Cloud - IIA España

Los servicios en la nube ofrecen numerosas ventajas a las organizaciones, tales como la reducción de costes, la escalabilidad, la flexibilidad, la innovación o la optimización de los recursos. Sin embargo, también implican una mayor complejidad, incertidumbre y exposición a amenazas que requieren una evaluación y mitigación de los riesgos asociados que sea adecuada.

La externalización de datos, de aplicaciones o de infraestructura a los proveedores de servicios en la nube supone un cambio significativo en el modelo de negocio y de gestión de las organizaciones, que afecta a aspectos clave como la seguridad, la privacidad, la continuidad, la calidad o el cumplimiento con la legislación y/o la regulación de la compañía. Por ello, Auditoría Interna debe asegurar que las organizaciones cuentan con los mecanismos necesarios para gestionar todos estos aspectos y para supervisar el cumplimiento de los acuerdos de nivel de servicio establecidos con los proveedores.

El papel del auditor interno en relación con las actividades externalizadas a entornos cloud depende del tipo de externalización adoptada, que suele clasificarse en cuatro modelos: IaaS, PaaS, SaaS y FaaS. Cada uno de estos modelos implica un diferente nivel de responsabilidad compartida entre el proveedor y el cliente, así como un diferente alcance y grado de complejidad para los trabajos y revisiones efectuadas por Auditoría Interna.

En este documento se analizan los modelos de externalización a entornos cloud y sus principales riesgos y beneficios, así como las mejores prácticas y recomendaciones para la realización de auditorías internas eficaces y eficientes en entornos cloud. El objetivo del documento es proporcionar una guía útil y práctica para los auditores internos, que les ayude a afrontar con éxito los retos que plantea esta parte del proceso de transformación digital de las organizaciones y a contribuir a la mejora continua de su desempeño.

Descarga el documento completo aquí: https://bit.ly/3WIMP9T

¿Te ha gustado la información? ¡Compártelo con otro auditor interno!

domingo, 26 de enero de 2025

viernes, 24 de enero de 2025

10 Aspectos esenciales que los Auditores Internos deben considerar en el 2025 - Suly Martínez - Rheoli

Este nuevo año trae grandes oportunidades para fortalecer la práctica de la Auditoría Interna. 🌟 Por eso, con Rheoli hemos recopilado 10 aspectos esenciales que todo Auditor Interno debe considerar en 2025 para mantenerse a la vanguardia y garantizar un aporte estratégico en sus organizaciones.



¿Te ha gustado la información? ¡Compártelo con otro auditor interno!


jueves, 23 de enero de 2025

miércoles, 22 de enero de 2025

lunes, 20 de enero de 2025

¿Cuál es la característica más importante que todo auditor interno debe tener?


Al finalizar una capacitación in-house en una gran corporación de la República Dominicana, un joven auditor interno realizó una pregunta inesperada, la cual no tenía absolutamente ninguna relación con el entrenamiento que acabábamos de finalizar, sin embargo su interrogante era transcendental para el éxito de todo departamento de auditoría interna. 

La pregunta fue la siguiente:

¿Cuál es la característica más importante que todo auditor interno debe tener?

Desde muy pequeño mis padres me enseñaron la importancia de siempre intentar hacer lo correcto en cada circunstancia, por lo que no dudé en responder, que en mi opinión la característica más importante para todo auditor interno es: 

“LA INTEGRIDAD”

Para un auditor interno la integridad envuelve objetividad, actitud mental imparcial, ética inquebrantable, trabajar con honestidad y valentía profesional. Tenga presente:

“Si no está bien, no lo hagas; si no es verdad, no lo digas.” Marco Aurelio

Esta no es una simple frase filosófica, representa visualizar esa versión excelente tuya, actuar correctamente en todas las situaciones, es vivir en armonía con tu yo ideal, expresar la versión más elevada de ti mismo en cada momento.

¿Qué es la integridad?

“Integridad significa que usted hace lo que hace porque es correcto y no solo por estar a la moda o por ser políticamente adecuado. Una vida de principios, de no sucumbir ante las seductoras sirenas de una moral fácil, siempre prevalece.” 

Dennis Waitley

¿Qué es un auditor interno íntegro?

“En matemáticas, un entero es un número que no es divisible en fracciones. De igual modo, un hombre de integridad no es divisible en sí mismo. No cree una cosa y dice otra; por tanto, no está en conflicto con sus propios principios.”

Arthur Gordon

Ser íntegro no es equivalente a ser perfecto.

Me gustaría puntualizar que ser un profesional de auditoría interna íntegro no representa en ningún caso ser perfectos, debido a que todos cometemos errores. Significa: trabajar en base a los más altos estándares éticos; decir la verdad; promover la transparencia; admitir que estábamos equivocados; reconocer cuando no estamos seguros, ser valientes; mostrar respeto; y cumplir nuestra palabra.

Ahora bien, me gustaría que cada persona que lea esta reflexión me deje saber en un comentario:

¿Cuál es la característica más importante que tu consideras que todo auditor interno debe tener?


domingo, 19 de enero de 2025

jueves, 16 de enero de 2025

viernes, 10 de enero de 2025

Consulta: Firmar o no firmar

Consulta:

¿En la actualización de procesos en una empresa, el auditor debe acompañar y firmar el documento finalizado en compañía de la administración?

Para fines didácticos, dividiremos esta pregunta en dos partes:

Primera parte: ¿Puede un auditor interno acompañar a la administración en la actualización de procesos de una empresa?

La respuesta es “SI”. El auditor interno puede hacer esto a través de ofrecer servicios de asesoramiento a las partes interesadas de la organización sin proporcionar aseguramiento ni asumir responsabilidades de gestión. Los ejemplos de estos servicios incluyen el diseño e implementación de nuevas políticas, procesos, sistemas, y productos; servicios forenses; formación (capacitación); y la facilitación de debates sobre riesgos y controles. Ver sección de Glosario de las Normas Globales de Auditoría Interna. 

Segunda Parte: ¿Debe el auditor interno firmar el documento finalizado en compañía de la administración?

La respuesta es “NO”, debido que la aprobación o autorización de las políticas y procedimientos es responsabilidad de la administración (Primera Línea). Basamos nuestra respuesta en el modelo de las tres líneas del IIA 2020, el cual indica que los roles de la primera línea son:

  • Dirige y orienta las acciones (incluyendo la gestión del riesgo) y la aplicación de recursos para lograr los objetivos de la organización.
  • Mantiene un diálogo continuo con el órgano de gobierno e informa sobre: los resultados previstos, reales y esperados vinculados a los objetivos de la organización; y el riesgo.
  • Establece y mantiene estructuras y procesos adecuados para la gestión de operaciones y riesgos (incluyendo el control interno).
  • Garantiza el cumplimiento de las expectativas legales, reglamentarias y éticas.

¿Por qué nuestra respuesta de la segunda parte es “NO”?

Esto es debido a que el principio 5 sobre Independencia de tercera línea del modelo de las tres líneas especifica claramente que: La independencia de la auditoría interna de las responsabilidades de la gerencia es fundamental para su objetividad, autoridad y credibilidad.

Nota al margen: En mi respuesta asumo que la expresión "documento finalizado", incluida en la pregunta representa un documento de actualización de una política o procedimiento.

¿Te ha gustado la información? ¡Compártelo con otro auditor interno!

miércoles, 1 de enero de 2025