¿Te ha gustado
la información? ¡Compártela con otro auditor interno!
martes, 4 de noviembre de 2014
lunes, 3 de noviembre de 2014
15 Preguntas para evaluar compromiso
En una ocasión un colega
auditor interno me comento que en su empresa implementaron un sistema de gestión
de riesgo por un requerimiento normativo, el cual fue impuesto por una resolución
del órgano supervisor del sector financiero. Durante nuestra conversación el auditor interno me dijo puedo observar que el único interés
de la alta dirección es desarrollar un esquema que permita desarrollar matrices,
las cuales pueda tener lista cuando lleguen la visita de los inspectores del
ente regulador y por otra parte, el personal operativo, ve el proceso de
completar las matrices solamente como una carga adicional del trabajo y no como
una herramienta efectiva, que permitirá que su área tenga éxito. Su pregunta
era:
¿Cómo probamos el compromiso de la alta dirección con
el sistema de ERM?
La introducción de
gestión de riesgos y su eficacia requiere de un sólido y sostenido compromiso de la dirección de la organización, así como un
riguroso planeamiento estratégico para
alcanzar el compromiso en todos
los niveles. La dirección demuestra su
compromiso a través de alinear objetivos de gestión de riesgos con los
objetivos y las estrategias de la organización y proveer los recursos
necesarios.
Para poder probar el
grado de compromiso es necesario realizar una evaluación a través de obtener respuesta
de las siguientes preguntas:
domingo, 2 de noviembre de 2014
sábado, 1 de noviembre de 2014
viernes, 31 de octubre de 2014
Desarrollo Plan de Auditoría Interna Basado en Riesgos
En esta epoca del año los departamentos de auditoría interna tienen la responsabilidad de desarrollar un Plan de Auditoría para aprobación del Comité de Auditoría Interna, por esta razón a continuación encontraras 5 pasos que te permitirán realizar este proceso de forma efectiva y eficiente:

Esta información fue tomada del Curso Taller Plan de Auditoría Interna Basado en Riesgos: Una Guía Práctica Para Alcanzar el Exito.
¿Te ha gustado
la información? ¡Compártela con otro auditor interno!
jueves, 30 de octubre de 2014
Gestión de la reputación: creación y protección del valor de las organizaciones
¿Te ha gustado la información? ¡Compártela con otro auditor interno!
miércoles, 29 de octubre de 2014
Planes de auditoría en grupos multinacionales y en organizaciones corporativas multiempresa
Jesús Aisa Díez
Como bien conocemos, los planes de auditoría, de acuerdo con lo
especificado en la Norma 2020 del Marco Internacional para la Práctica
Profesional de Auditoría Interna, deben ser presentados y aprobados por la alta
dirección y el Consejo, para lo cual el Director de Auditoría Interna ha de
efectuar previamente un análisis de los riesgos que puedan afectar a su
organización, a fin de poder determinar las prioridades que debe conceder a la
actividad auditora por el dirigida (Norma 2010).
Aspectos que, cuando estemos operando en organizaciones a nivel empresa no
representan ninguna duda respecto de cómo actuar para atender ambos
requerimientos normativos, pero que, cuando estemos trabajando en
ambientes de corporaciones multinacionales y/o multifunción, habrá que valorar
la forma de desarrollar ambos preceptos, ya que en estos casos normalmente la
forma operar estará supeditada a una dependencia corporativa, aunque desarrollada
de forma descentralizada, en la que el Director General de Auditoría Interna a
nivel de Grupo tendrá la responsabilidad global de la función de auditoría a
nivel de toda la Corporación, aunque materializada esta en forma deslocalizada, surgiendo entonces algunas dudas respecto de
que criterios debemos aplicar a nivel empresa para determinar las formas de
actuar.
La primera duda con la que nos podemos enfrentar es si los planes de auditoría
organizacionales deberíamos deducirlos evaluando los riesgos de los procesos a
nivel empresa o en el contexto del Grupo, ya que dependiendo de la decisión
adoptada los planes de auditoría serán diferentes, y lo que es más importante,
los recursos de auditoría para atenderlos también serán distintos, ya que las
sinergias, en uno y otro caso diferirán.
Si actuamos a nivel de empresa los planes serán el resultado de la
evaluación y priorización de los riesgos que afecten a los procesos de cada
subsidiaría o filial; en tanto que si actuamos en el entorno de todo el Grupo,
la priorización será la que se derive del contexto corporativo, en el que se
habrá ponderado la importancia de los procesos según su relevancia relativa,
pudiendo encontrarnos que, un proceso/riesgo trascendente a nivel empresa, en
un entorno corporativo podría no reflejar ya esa valoración, al haberse
devaluado dentro del conjunto de los entes auditables de la corporación.
martes, 28 de octubre de 2014
lunes, 27 de octubre de 2014
¿Combinando las funciones de auditoría interna y la segunda línea de defensa?
El Modelo de “Tres Líneas de Defensa” es un trending
topic (tendencia o tema del momento) para cualquier función de auditoría
interna alrededor del mundo, debido a que esta es una herramienta efectiva, que
nos permite coordinar nuestro trabajo con otros proveedores de aseguramiento. El Instituto de Auditores Internos de Netherlands
(Países Bajos) acaba de emitir un White Paper, cuyo título es una pregunta:
Combining Internal
Audit and Second Line of Defense Functions?
¿Combinando las funciones de auditoría interna y la segunda línea de
defensa?
Ahora bien, lo primero que tenemos que aclarar es:
¿Qué es un White Paper?
Un libro blanco, informe blanco o white
paper es un documento o guía desarrollado con el objetivo de ayudar a
los lectores a comprender un tema, resolver o afrontar un problema, o tomar una
decisión.
Objetivo
Este White Paper fue preparado por el Task Force del Comité
de Práctica Profesional del IIA Netherlands y el objetivo principal del equipo
de trabajo fue responder al dilema de combinar las actividades de la función de
auditoría interna con las funciones de la segunda línea defensa como parte del
Modelo de Aseguramiento de la Organización. El punto clave es si se pueden
combinar ciertas actividades manteniendo la objetividad e independencia en la
función de auditoría interna. La pregunta principal de estudio era:
¿Qué tan extensamente y bajo qué condiciones se pueden combinar las
funciones de auditoría interna con actividades de Gestión de Riesgos,
Control Interno, cumplimiento y/u otras funciones de aseguramiento?
domingo, 26 de octubre de 2014
sábado, 25 de octubre de 2014
viernes, 24 de octubre de 2014
6 Elementos Esenciales Desarrollo Función Auditoría Interna

¿Te ha gustado
la información? ¡Compártela con otro auditor interno!
jueves, 23 de octubre de 2014
Encuentro Internacional de Lucha Contra la Corrupción - Medellín, Colombia
La
Gobernación de Antioquia desarrollará el próximo 6 de noviembre en Medellín, el
Encuentro Internacional de Lucha Contra la Corrupción, invitando en esta
oportunidad a compartir su conocimiento a los señores Jesús Aisa Díez de España
y Guillermo Casal de Argentina, colaboradores de Auditool. Los interesados en
participar en dicho evento podrán contactarse al correo: gcontrol@antioquia.gov.co
o al teléfono (57) 4 383 8651 con Andrés Felipe Álvarez
¿Te ha gustado
la información? ¡Compártela con otro auditor interno!
miércoles, 22 de octubre de 2014
Actualización Marco COSO - ERM 2004
Colegas
auditores internos a continuación encontraran una noticia que impacta de forma
directa a la actividad que desarrollamos. La Junta del Comité de Organizaciones
Patrocinadoras de la Comisión Treadway (COSO) anunció ayer, martes 21 de
octubre del 2014, el inicio de un proyecto para actualizar el Marco Integrado de
Gestión de Riesgos de Negocios (COSO ERM 2004). El marco es un enfoque
ampliamente aceptado que utiliza la administración de riesgos para mejorar la
capacidad de una organización para gestionar la incertidumbre.
Esta
iniciativa está destinada a mejorar el contenido y la relevancia del marco en
un entorno empresarial cada vez más complejo para las organizaciones alrededor
de todo el mundo, con el fin de que las mismas puedan lograr un mejor valor de
sus programas de gestión de riesgos empresariales. El Marco se actualizará para
mejorar conceptos desarrollados en el marco original y para reflejar la
evolución del pensamiento; y de las prácticas de gestión de riesgos, así como presentar
cambios en las expectativas de las partes interesadas. La iniciativa también
desarrollará herramientas para ayudar a la alta dirección en la presentación de
información sobre los riesgos que enfrenta y en la revisión y evaluación de herramientas
y metodologías de gestión de riesgos.
COSO ha contratado
PricewaterhouseCoopers LLP (PwC) para actualizar el marco bajo el liderazgo y
la dirección de la Junta. Durante el curso del proceso de actualización, el
equipo de PwC buscará aportaciones y comentarios de las partes interesada. Cuando
el proyecto comience, PwC realizará encuestas para captar las opiniones y
puntos de vista en relación con el marco actual y para recoger sugerencias de
mejora. Estas perspectivas ayudarán a dar forma a la naturaleza y el alcance de
los cambios propuestos. El Marco actualizado será presentado al público para que
realicen comentarios, lo que permitirá un proceso detallado y efectivo de
retroalimentación.
La Junta
COSO también tiene la intención de formar un Consejo Consultivo, compuesto por profesionales
de diversos tipos de industrias, instituciones académicas, agencias
gubernamentales y organizaciones sin fines de lucro, los cuales posean experiencia
y conocimientos colectivos diversos, con el objetivo de que ayuden a brindar recomendaciones
para hacer frente a los desafíos conceptuales y prácticos relacionados con la el
proceso de actualización de Marco ERM-COSO.
¿Te ha gustado
la información? ¡Compártela con otro auditor interno!
martes, 21 de octubre de 2014
lunes, 20 de octubre de 2014
domingo, 19 de octubre de 2014
sábado, 18 de octubre de 2014
viernes, 17 de octubre de 2014
9 Puntos para preparación de encuestas a clientes en evaluaciones externa calidad departamento auditoría interna
Las encuestas a los clientes proporcionan una visión exclusiva
de las actividades de auditoría interna y de las relaciones con los clientes.
Deben utilizarse los siguientes lineamientos para efectuar una encuesta para
una evaluación externa de calidad:

¿Te ha gustado
la información? ¡Compártela con otro auditor interno!
jueves, 16 de octubre de 2014
Seminario Plan Auditoría Basado en Riesgo - Bogotá, Colombia
Por Jesús Aisa Díez
4 y 5 de Noviembre (16 horas)
Bogotá, Colombia
Objetivos Curso Taller:
• Fortalecer el conocimiento de los participantes en la administración de riesgos, tanto desde la perspectiva empresarial como de auditoría interna, para el cumplimiento de los objetivos de la organización.
• Facilitar las herramientas para la implementación del modelo de gestión de riesgos corporativo, así como los parámetros bajo los cuales se define un plan de auditoría con base a riesgos.
• Proporcionar técnicas para el desarrollo de auditorías con base a riesgos.
Para mayor información visite AUDITOOL.
¿Te ha gustado la información? ¡Compártela con otro auditor interno!
Suscribirse a:
Entradas (Atom)











