domingo, 10 de enero de 2021

9 Deseos para el año 2021

Durante el primer mes del año los expertos o gurús de diversas profesiones y áreas de conocimiento realizan una reflexión respecto a lo que ellos entienden serán las tendencias, proyecciones, pronósticos y corrientes de mejores prácticas en sus diversas áreas de acción. 

Me gustaría dejar claro que yo no soy un gurú ni me considero ser parte de un grupo de privilegiados que poseen conocimientos sofisticados, únicos o trascendentales, que le permitan predecir el futuro de la profesión de auditoría interna, por lo que en mi caso solamente voy a limitarme a señalar nueve cosas que me gustaría ver que los departamentos de auditoría interna realizarán más frecuentemente durante el 2021:

Digitalización tareas auditoría interna

Automatización proceso de trabajo – Muchos hablan de que el trabajo remoto vino para quedarse, pero para esto ser una realidad en la profesión de auditoría interna debemos ser capaces de emplear al máximo las aplicaciones de papeles de trabajo electrónico; y esto solamente se logra a través de la automatización de las tareas realizadas en los proyectos de auditoría interna desde las más triviales, recurrentes, repetitivas y rutinarias hasta las más avanzadas y complicadas.

Uso intensivo del análisis de datos – Ha llegado la hora de que todo el personal de su departamento se convierta en un usuario experto de la aplicación o software de análisis de datos. Pagamos miles de dólares anualmente por estas aplicaciones las cuales en muchas ocasiones solamente son usadas ocasionalmente y de forma selectiva por los especialistas de tecnología de información del departamento.

Implementación RPA – La RPA es otro paso más de la evolución lógica de realización de los procesos de auditoría interna. De acuerdo con los expertos la automatización robótica de procesos (RPA) es una tecnología de software fácil de usar para todo aquel que quiera automatizar tareas digitales. Con la RPA, los usuarios de software pueden crear robots de software o “bots” que pueden aprender, imitar y luego ejecutar procesos empresariales basados en reglas, tales como supervisión de controles, revisión de procesos en tiempo real y seguimiento a riesgos críticos de negocio. 

Sea más Agile

Creación de Pizarras Kanban: El uso de esta metodología ágil, la cual puede implementarse de forma electrónica o manual, le permitirá a su equipo de trabajo ser más transparente, inclusivo y eficaz, debido a que todos pueden ver de un solo vistazo el estatus real de cada trabajo de auditoría; distribuyendo las asignaciones o procedimientos en cuatro clasificaciones: “Por hacer”, “En proceso”, “Hecho” y “Urgente o Muy Importante”. 

División del trabajo en Sprints: Una forma de ser más eficiente y efectivo es dividir el trabajo en un grupo de tareas pequeñas, las cuales deben ser desarrolladas en un período corto de tiempo (Sprints).  Sprint es el nombre que recibe cada uno de los ciclos o iteraciones que se realizan dentro de un proyecto Scrum. La idea central es que en cada Sprint o ciclo de trabajo puedas conseguir lo que se llama un entregable o incremento del producto, que aporte valor real a los clientes del proyecto de auditoría.

Otros aspectos importantes

Incremente cobertura de los riesgos de ciberseguridad: Hoy más que nunca se hace imprescindible el poder dar seguimiento en tiempo real al impacto que puede tener en nuestros sistemas informáticos los códigos maliciosos y virus; interrupción del negocio; cortes de la red, fallas del computador; ataques, acceso no autorizado, robo, desconfiguración del sitio Web y extorsión cibernética; errores de tecnología y omisiones; y violación de propiedad intelectual.

Desarrollo de un plan de auditoría flexible: La principal lección aprendida de la presente pandemia es que los riesgos puedan impactar a su organización en cualquier momento y de diversas formas, por lo que es esencial que evaluemos los riesgos de forma dinámica, revisemos nuestro universo de auditoría constantemente y actualicemos el plan de auditoría por lo menos trimestralmente.

Auditar la cultura. El colega Iván Rodríguez, Colaborador de Auditool, establece en un artículo que la idea de auditar la cultura puede ser intimidante para los auditores. ¿Cómo se puede encontrar evidencia objetiva sobre un tema inherentemente subjetivo? Afortunadamente, es posible lograr mucho sin que sea necesario un enfoque radicalmente diferente. Una combinación de técnicas de auditoría bien conocidas puede ayudar en este tema.

• Establecer una relación participativa con los clientes de auditoría.

• Observar la cultura mientras está en el lugar.

• Aprovechar los datos que dan perspectiva sobre la referencia cultural.

• Llevar el análisis de la causa raíz más allá de lo habitual.

Desarrollo de habilidades blandas o Soft Skills - Javier Fernando Klus, MBA, CIA, Colaborador de Auditool, en su artículo “7 lecciones que esta pandemia dejo a los departamentos de auditoria interna”, indica que:  Las habilidades de negociación, liderazgo, empatía serán cada vez más necesarias a los fines de poder gestionar entornos complejos, y fundamentalmente para poder administrar un entorno en el cual los auditores deberán estar en contacto frecuente con los auditados, desarrollando una relación no de “auditor-auditado” sino de pares que buscan juntos dar mayor valor a la organización. Compartiremos el artículo completo de Javier el próximo viernes. 

Terminamos nuestras reflexiones sobre el nuevo año con una frase de Erik Hoffer: "En tiempo de cambio, quienes estén abiertos al aprendizaje se adueñarán del futuro, mientras que aquellos que creen saberlo todo estarán bien equipados para un mundo que ya no existe."

Me gustaría saber su opinión sobre estos puntos y si tienen algunos otros temas que entienden deberían ser incluidos en el listado de deseos.

¿Te ha gustado la información? ¡Compártela con otro auditor interno!


sábado, 9 de enero de 2021

jueves, 7 de enero de 2021

Gestión de Riesgos de Cumplimiento: Aplicación sobre el Marco COSO ERM

Juan Villanueva Chang

En noviembre último, la Organización COSO publicó esta guía que cubre un gran vacío. Respalda los objetivos de cumplimiento, así como en control interno contamos con la referencia del COSO 2013 y para la gestión de riesgos con el COSO ERM 2017. 

Con esta nueva guía se fortalece el objetivo de cumplimiento. Su objetivo es resaltar mediante 20 principios, al igual que los mencionados en los componentes del COSO ERM, aspectos que permitan identificar, evaluar y gestionar el riesgo de cumplimiento.

Los riesgos de cumplimiento suelen estar asociados con incumplimientos de estándares profesionales, políticas, normas, leyes en una organización (incluidos códigos de conducta y ética empresarial) y obligaciones contractuales.

En este sentido, se cambia el papel del oficial de cumplimiento para hacer más actividades que una simple validación de cumplimiento normativo. La nueva función de cumplimiento debe ayudar a las Gerencias de línea a comprender los riesgos de cumplimiento; debe liderar el desarrollo de un programa permanente de trabajo para mitigar y gestionar los riesgos de cumplimiento; evaluar la efectividad de la ejecución de su programa de trabajo; tener mayor liderazgo e informar directamente al CEO sobre las brechas en materia de cumplimiento, etc. 

En resumen, la gestión del riesgo de cumplimiento debe dar soporte como una unidad organizacional con profesionalismo e independencia, no debe estar ubicada dentro las unidades de Legal ni dependen de ninguna otra Gerencia que reporte a la Gerencia General.

Se requiere contar con un equipo especializado y competente para tener atribuciones similares a las que tiene Auditoría Interna en la Tercera Línea de Defensa; es decir reportar directamente el CEO; participar en los diversos comités de gestión emitiendo recomendaciones, respetando su independencia; desarrollando programas permanentes de evaluación de verificación de las conductas adversas en el tratamiento de los riesgos de cumplimiento en toda la organización, etc.

Indudablemente, es un nuevo reto para replantear en nuestras organizaciones el tratamiento de la gestión de riesgos de cumplimiento así como en los entes reguladores. 

¿Te ha gustado la información? ¡Compártela con otro auditor interno!

 

domingo, 3 de enero de 2021

Promoción IIA Miami Chapter

En noviembre del 2020, Lida Gaviria, VP of Membership, IIA Miami Chapter, me envió un correo electrónico solicitándome que escribiera una frase en la cual describiera que significaba para mi la membresía en el IIA Miami Chapter; el comentario sería usado en una promoción del Capítulo de Miami en diciembre 2020, a continuación les comparto el mensaje que fue publicado por esta prestigiosa organización:


      ¿Te ha gustado la información? ¡Compártela con otro auditor interno!

viernes, 11 de diciembre de 2020

jueves, 10 de diciembre de 2020

Parte final de un proceso de auditoría ágil

 Javier Fernando Klus, MBA, CIA


Tomando lo visto en el artículo anterior, veremos la parte final de un proceso de auditoría ágil, el cual implica la presentación de informes finales y el cierre del proyecto.

Dado la metodología que estamos implementando que es básicamente incremental, el informe final de auditoría será una acumulación de todos los incrementales de informe que se entregaron a lo largo del trabajo en las ceremonias de sprint realizadas.

Como vemos tanto sea en una revisión tradicional de auditoría como una dentro del marco de una auditoría ágil, existe un proceso formal de entrega de un informe por escrito, así como existirá un proceso formal de cierre.

A continuación, se adjunta una tabla de los pasos de finalización seguidos

Paso 1    Prepare el borrador del informa final. El informe final debería ser un incremento de informes previamente desarrollados y comunicados durante las ceremonias de revisión de Sprint 

Paso 2 Revisar y distribuir el informe final con los clientes de la auditoría, a diferencia de una auditoría tradicional, este proceso debería llevar poco tiempo dado que el cliente ha recibido los informes incrementales previamente

Paso 3 Incorporar los planes de respuesta de los clientes de auditoría si no se obtuvo previamente

Paso 4 Emisión del informe final de auditoría

Paso 5 Realizar las actividades de cierre de auditoría

 Como se ha visto a lo largo de los dos artículos sobre el paso a paso de una auditoría ágil, la tarea de una AI ágil es muy diferente a una auditoría en cascada, uno de los aspectos importantes de este paso a paso es que las tareas finales de la auditoría como ser la presentación del informa final se terminan convirtiendo en un acontecimiento rutinario y no en un evento relevante, básicamente porque parte las conclusiones se fueron acumulando a lo largo de todos los sprint.  Esto significa que el cliente de auditoría ya conoce básicamente los resultados de la misma.  En un proceso de auditoría ágil el cliente no debería sorprenderse de las conclusiones informadas en la etapa final y esto es una de las grandes ventajas de la implementación de auditoría ágil en los departamentos de auditoría y en las empresas.

¿Te ha gustado la información? ¡Compártela con otro auditor interno!


miércoles, 9 de diciembre de 2020

Conferencia Magistral: Adaptándonos a lo desconocido

Participa en la última videoconferencia que realizaremos en este año:

Realizaremos la misma en Evento Internal Audit Day del IAIRD,                      para mayor información hacer clic aquí.

  ¿Te ha gustado la información? ¡Compártela con otro auditor interno!

martes, 8 de diciembre de 2020

Análisis de un scammer… Un caso real que detrás de la belleza del amor instantáneo

Marta Cadavid, CAMS, CFE, AML

Su verborreico discurso se repite contacto tras contacto enamorando en horas, planeando una boda de ensueño, construyendo un castillo de amor para caerle más tarde y en lo más bajo. Te invito a que analicemos este caso y compartamos la información para llegue a más personas que en este momento están en la misma situación.

¿Te ha gustado la información? ¡Compártela con otro auditor interno!


lunes, 7 de diciembre de 2020

sábado, 5 de diciembre de 2020

jueves, 3 de diciembre de 2020

Consideraciones al momento de implementar AI Ágil en una organización

 Javier Fernando Klus, MBA, CIA

Uno de los aspectos primordiales en un proceso de implementación de auditoría ágil es la definición del Plan de Auditoría, actualmente los plantes de auditoría tienden a ser más flexibles que en épocas anteriores, pero es indudables que la implementación de auditoría ágil exige que los planes de auditoría sean más más flexibles y que se revisen con cierta frecuencia.

Así como el principio de la Auditoría Agile existe iteraciones constantes en el proceso de auditoría, el plan de auditoría como elemento vertebral también debe estar sujeto a este proceso.

Bajo este esquema muchos sugieren que los plantes de auditoría deben tener un pequeño listado de proyectos primarios, y luego proyectos secundarios que se van añadiendo.  Este enfoque también se lo ha llamado el de 3 + 9 en el cual se establecen 3 meses para el compromiso de auditoría, en función al puñado de proyectos primarios y luego se establecen 9 meses restantes con proyectos provisionales, y bajo este esquema iterativo cada 3 meses el plan de auditoría es reevaluado basado en los cambios de riesgos y prioridades a fin de definir los próximos 3 meses de la auditoría.

Así como se define el plan de auditoría también tenemos que establecer la evaluación de los riesgos. El proceso de evaluación de riesgos debe seguir los mismos lineamientos que lo establecido en el plan de auditoría.

Esto significa que un proceso de evaluación de riesgos anual no es compatible con los principios de la auditoría ágil.

Lo que tenemos que pensar es que nuestros procesos de evaluación de riesgos, en el caso que sean anuales, deberán estar acompañados de un proceso que actualice de forma periódica los resultados obtenidos en la evaluación de riesgos.

Dado que las evaluaciones anuales de riesgos implican una carga intensiva de recursos muchas veces aprovechando el alineamiento con los principios ágiles, los departamentos pueden realizar procesos de evaluación más continuos y de esta forma optimizar los recursos del departamento.

*Basado en el libro "Auditoría Ágil - Transformando el proceso de Auditoría Interna"

¿Te ha gustado la información? ¡Compártela con otro auditor interno!


martes, 1 de diciembre de 2020

Las encuestas a empleados y su relación con el triángulo del fraude

 Marta Cadavid, CAMS, CFE, AML


Las encuestas a empleados son una fuente fabulosa de oportunidades de mejora en todas las áreas de la organización entre ellas el control interno y por supuesto la administración del riesgo de fraude y abuso organizacional. Aunque el principal objetivo de las encuestas a empleados no es evaluar el control interno, leer entre líneas las respuestas y recomendaciones nos darán una idea de como las personas están pensando en la organización y ello como puede impactar en términos de fraude.

¿Te ha gustado la información? ¡Compártela con otro auditor interno!