Consulta:
¿En la actualización de procesos en una empresa, el auditor debe acompañar y firmar el documento finalizado en compañía de la administración?
Para fines didácticos, dividiremos esta pregunta en dos partes:
Primera parte: ¿Puede un auditor interno acompañar a la administración en la actualización de procesos de una empresa?
La respuesta es “SI”. El auditor interno puede hacer esto a través de ofrecer servicios de asesoramiento a las partes interesadas de la organización sin proporcionar aseguramiento ni asumir responsabilidades de gestión. Los ejemplos de estos servicios incluyen el diseño e implementación de nuevas políticas, procesos, sistemas, y productos; servicios forenses; formación (capacitación); y la facilitación de debates sobre riesgos y controles. Ver sección de Glosario de las Normas Globales de Auditoría Interna.
Segunda Parte: ¿Debe el auditor interno firmar el documento finalizado en compañía de la administración?
La respuesta es “NO”, debido que la aprobación o autorización de las políticas y procedimientos es responsabilidad de la administración (Primera Línea). Basamos nuestra respuesta en el modelo de las tres líneas del IIA 2020, el cual indica que los roles de la primera línea son:
- Dirige y orienta las acciones (incluyendo la gestión del riesgo) y la aplicación de recursos para lograr los objetivos de la organización.
- Mantiene un diálogo continuo con el órgano de gobierno e informa sobre: los resultados previstos, reales y esperados vinculados a los objetivos de la organización; y el riesgo.
- Establece y mantiene estructuras y procesos adecuados para la gestión de operaciones y riesgos (incluyendo el control interno).
- Garantiza el cumplimiento de las expectativas legales, reglamentarias y éticas.
¿Por qué nuestra respuesta de la segunda parte es “NO”?
Esto es debido a que el principio 5 sobre Independencia de tercera línea del modelo de las tres líneas especifica claramente que: La independencia de la auditoría interna de las responsabilidades de la gerencia es fundamental para su objetividad, autoridad y credibilidad.
Nota al margen: En mi respuesta asumo que la expresión "documento finalizado", incluida en la pregunta representa un documento de actualización de una política o procedimiento.
¿Te ha gustado la información? ¡Compártelo con otro auditor interno!
No hay comentarios:
Publicar un comentario