martes, 29 de octubre de 2019
lunes, 28 de octubre de 2019
11 Cosas que los auditores externos no deben hacer
Como parte de los servicios que desarrollo, habitualmente, se encuentra
el realizar conferencias y capacitaciones sobre mejores prácticas relacionadas
con el gobierno corporativo, la gestión de riesgos y el sistema de control
interno dirigidas al Consejo de Administración, la Junta Directiva y altos
ejecutivos de diversos tipos de organizaciones.
Es por esta razón, que una prestigiosa institución del sector financiero
de la República Dominica me solicitó que disertara una conferencia magistral
que trate sobre los roles del Consejo de Administración y el Comité de Auditoría
respecto a la calidad de la función de Auditoría Interna.
La idea principal de esta actividad dirigida a ejecutivos de alto nivel de una área tan competitiva como la banca es presentar de forma concisa una estrategia que permita mejorar de forma sustancial calidad de servicio, el impacto de los informes y desempeño del equipo de auditoría interna.
Cuando inicié el proceso de investigación para la preparación de la
conferencia, lo primero que hice fue buscar nuevas regulaciones entres las que
encontré estaban las Nuevas
Disposiciones del Reglamento para Auditorías Externas emitidas por la Junta
Monetaria y la Superintendencia de Bancos de la República Dominicana. De este
documento me llamaron poderosamente la atención dos puntos, los cuales comparto
a continuación:
domingo, 27 de octubre de 2019
sábado, 26 de octubre de 2019
viernes, 25 de octubre de 2019
Los 10 principios fundamentales de la auditoría Interna según la IIA
Equipo Auditool
Cuando hablamos de auditoría interna, hablamos de
un conjunto de principios, un universo que se rige con base a estos principios
que garantizan la eficacia de la auditoría. Es por esto que el auditor interno
puede realizar una actividad provechosa de auditoría interna, demostrando que
el logro de los principios fundamentales, aunque puedan llegar a ser muy
diferentes de una organización a otra, no significa que omitir o modificar
cualquiera de estos principios no implique un riesgo de objetividad y
desarrollo oportuno, reflejándose en una auditoría poco efectiva y provechosa para
la organización.
A continuación mencionaremos los 10
principios fundamentales de la auditoría interna según el Marco para la
práctica profesional IIA -2017:
- Demuestra integridad: La integridad
de los auditores internos establece confianza y, consiguientemente, provee
la base para confiar en su juicio.
- Demuestra competencia y debido cuidado
profesional: El auditor Interno siempre está
capacitado para desempeñar su trabajo y profesión de la mejor manera.
- Es objetiva y se encuentra libre de
influencias (Independiente): No debe existir coacción ni limitación
para el desarrollo de la auditoría interna, todo con el fin de no perder
la objetividad y el enfoque adecuado que debe tener la auditoría.
- Se alinea con las estrategias, los objetivos
y los riesgos de la organización: Todo auditor interno se adapta a las
necesidades y politicas que posee la organización.
- Está posicionada de forma apropiada y cuenta
con los recursos adecuados: Tiene todos los recursos necesarios,
haciendo que el auditor tenga acceso a todo lo indispensable para
desarrollar su auditoría.
- Demuestra calidad y mejora continua: El auditor
nunca se limita así mismo, siempre retroalimenta su aprendizaje y
constantemente busca el cambio y la mejora interna.
- Se comunica de forma efectiva: El auditor
interno tiene la habilidad y capacidad de trabajar en equipo y usar los
medios de comunicación acertados para desarrollar efectivamente su
auditoría.
- Proporciona aseguramiento basado en riesgos: El auditor
enfoca su trabajo en una auditoría basada en riesgos, puesto que entiende
la importancia de auditar los procesos enfocados a los riesgos (plan de
riesgos de la organización); logrando así una auditoría efectiva.
- Hace análisis profundos, es proactiva y está
orientada al futuro: Siempre está a la vanguardia, pues se
sabe que un auditor no espera a adaptarse al cambio, sino que se anticipa
al cambio y genera el cambio, demostrando y desarrollando su habilidad
para orientarse siempre al futuro a través de sus análisis y
observaciones.
- Promueve la mejora organizacional: El auditor
interno es un generador de cambio, aportando a través de su auditoría una
verdadera mejora continua para la organización.
¿Te ha gustado la información?
¡Compártela con otro auditor interno!
jueves, 24 de octubre de 2019
Videoconferencia: Diseño de Informes de Auditoría Interna de Alto Impacto - IAIA
Los
auditores de alto nivel regularmente re-conceptualizan y refinan sus informes
para mantenerlos alineados con los cambios surgidos en la organización y en la
profesión. Es el momento de olvidar viejos esquemas del pasado, necesitamos
desarrollar un informe ajustado a las necesidades del lector y de nuestra
organización. Tenemos la responsabilidad de diseñar un documento que transmita un
mensaje esencial que debe ser comprendido por todas las partes interesadas.
Los
ejemplos y herramientas incluidos en esta conferencia proveen un modelo, el
cual esperamos le sirva de punto de partida, para modificar el formato de sus informes,
con la finalidad de crear un sistema de comunicación que realmente haga la
diferencia.
Durante
nuestra presentación cubriremos los siguientes tópicos sobre los informes de
auditoría interna:
Impacto
Normas
Naturaleza
Estructura
Mejores
Prácticas
Inscripción:
http://bit.ly/33FLwe1
Actividad
sin cargo para socios IAIA.
No
socios $400.
¿Te ha gustado la información? ¡Compártela con otro auditor interno!
miércoles, 23 de octubre de 2019
UBO (Regla de Oro) y Fraude
Marta Cadavid. CAMS, CFE, AML
El
conocimiento del beneficiario final no es un concepto que solo pertenece a la
administración del riesgo del lavado de activos. La regla de oro de conocer a
las personas físicas con las cuales se está negociando también debe ser vista
como una herramienta para prevenir y detectar fraudes. Es sorprendente cómo
algunos empleados con ideas crean empresas de papel para hacer negocios con la
misma empresa en la que trabajan y defraudarla... especialmente donde no hay
conexión con la base de datos de los empleados y los socios y/o accionistas de
las empresas con las cuales se tienen relaciones comerciales o contractuales. ¡Oportunidad
de mejora para agregar valor!
¿Te ha gustado la información? ¡Compártela con otro auditor
interno!
martes, 22 de octubre de 2019
lunes, 21 de octubre de 2019
¿Gestión de riesgos: buena práctica o simple moda?
Guillermo Casal, MBA, CPA, CFE, CIA, CFSA, CGAP, CCSA, CRMA, CISA

Hace ya bastante tiempo que la comunidad de control (auditores internos y externos entre otros), viene enfatizando en la necesidad de llevar a cabo una gestión de riesgos sistemática y profesional. Transcurridos 26 años desde la formulación del primer informe C.O.S.O, sin embargo, la gestión de riesgos aún es un tema controvertido.

Hace ya bastante tiempo que la comunidad de control (auditores internos y externos entre otros), viene enfatizando en la necesidad de llevar a cabo una gestión de riesgos sistemática y profesional. Transcurridos 26 años desde la formulación del primer informe C.O.S.O, sin embargo, la gestión de riesgos aún es un tema controvertido.
Por
controvertido me refiero a que prácticamente ninguna organización, por pequeña
que sea, pone en tela de juicio la necesidad de llevar una contabilidad en
debida y legal forma. Sin embargo, en materia de gestión de riesgos los
entendimientos son diversos y cubren una amplia gama, desde el desinterés
absoluto por el tema hasta un grado de formalidad excesivo que interfiere con
las operaciones de la organización.
En este
artículo, procuraré analizar los motivos por los cuales el tema resulta todavía
discutible para muchas organizaciones
1.
¿Se
reducen las pérdidas previniéndolas con un programa de gestión de riesgos?
2.
¿Quiénes,
cuándo y cómo deben desarrollar la gestión de riesgos?
3.
Desarrollar
gestión de riesgos vs. realizar una gestión de riesgos sistemática, debidamente
documentada y comunicada
4.
La
cuestión de la subjetividad / objetividad
5.
Necesidades
de información y comunicación
6.
Documentar
los riesgos vs. gestionarlos
Pasemos
a analizar estas cuestiones en procura de una conclusión
1. ¿Se reducen las pérdidas
previniéndolas con un programa de gestión de riesgos?
La
respuesta es que, analizado estadísticamente, la temeridad puede arrojar
mejores resultados que la precaución en el corto plazo. Por dar un ejemplo
sencillo, supongamos que históricamente un automovilista tiene una probabilidad
anual de colisión con daños para su vehículo o el de terceros superior al costo
de una póliza de seguro, del 20%. Si decide no tomar la póliza, todo indica
que, al cabo del primer año, tendrá un 80% de probabilidades de no arrepentirse
de su decisión. La mala noticia es que luego de 10 años esa probabilidad se
reduce al 10%, y luego de 15 años, al 3%.........
domingo, 20 de octubre de 2019
sábado, 19 de octubre de 2019
viernes, 18 de octubre de 2019
"Cultura, ambiente de control y ética. El valor de los intangible" - Jorge Badillo - Presidente FLAI
¿Te ha gustado la información? ¡Compártela con otro auditor interno!
jueves, 17 de octubre de 2019
miércoles, 16 de octubre de 2019
Cultura del sapo (Whistleblower)
Marta Cadavid. CAMS, CFE, AML
De acuerdo al último Reporte de las Naciones en
2018 de ACFE claramente describe que el mejor mecanismo para detectar y
prevenir conductas anti-éticas es el canal de denuncias... la cultura del sapo.
Pero más allá de implementar la estrategia del canal de denuncias, lo más
importante es la protección de los derechos de los denunciantes y cero
retaliación y venganza.
¿Te ha gustado la información? ¡Compártela con otro auditor interno!
martes, 15 de octubre de 2019
10 Métodos más comunes de fraude informático
Equipo Auditool
El fraude cibernético es una amenaza creciente, pero
muchas empresas aún no se están defendiendo, y no basta solo con esperar a que
el peligro se muestre al asecho, hay que estar más que preparados, porque el
fraude no deja indiferente a nadie ni tampoco se se detiene por nada.
Muchas veces se tiene la idea de que el fraude no afecta
a nadie cercano, ni siquiera a nosotros, pero la realidad es que todos están en
un peligro constante de ser afectados por un fraude de carácter informático; y, lo más cuestionable,
es el desconocimiento de los métodos y tácticas más comunes por los que
defraudador roba información, sus datos, borra documentos y datos electrónicos,
siendo que muchas veces el usuario no se percata de los sucesos.
¿Te ha gustado la información?
¡Compártela con otro auditor interno!
lunes, 14 de octubre de 2019
COBIT 2019, actualizaciones y cambios - IAIA
¿Te ha gustado la información? ¡Compártela con otro auditor interno!
domingo, 13 de octubre de 2019
sábado, 12 de octubre de 2019
viernes, 11 de octubre de 2019
jueves, 10 de octubre de 2019
Suscribirse a:
Entradas (Atom)



















