lunes, 3 de noviembre de 2014

15 Preguntas para evaluar compromiso

En una ocasión un colega auditor interno me comento que en su empresa implementaron un sistema de gestión de riesgo por un requerimiento normativo, el cual fue impuesto por una resolución del órgano supervisor del sector financiero. Durante nuestra conversación el auditor interno me dijo puedo observar que el único interés de la alta dirección es desarrollar un esquema que permita desarrollar matrices, las cuales pueda tener lista cuando lleguen la visita de los inspectores del ente regulador y por otra parte, el personal operativo, ve el proceso de completar las matrices solamente como una carga adicional del trabajo y no como una herramienta efectiva, que permitirá que su área tenga éxito. Su pregunta era:

¿Cómo probamos el compromiso de la alta dirección con el sistema de ERM?

La introducción de gestión de riesgos y su eficacia requiere de un sólido  y sostenido compromiso de la  dirección de la organización, así como un riguroso planeamiento  estratégico  para  alcanzar el  compromiso en todos los niveles.  La dirección demuestra su compromiso a través de alinear objetivos de gestión de riesgos con los objetivos y las estrategias de la organización y proveer los recursos necesarios.

Para poder probar el grado de compromiso es necesario realizar una evaluación a través de obtener respuesta de las siguientes preguntas:

domingo, 2 de noviembre de 2014

sábado, 1 de noviembre de 2014

Viaje para encontrar un trabajo que te apasione

Estoy totalmente convencido que la clave para el éxito es amar lo que haces y hacer lo que amas, por lo que la siguiente infografia será de gran utilidad para muchos lectores del Blog: 
 ¿Te ha gustado la información? ¡Compártela con otro auditor interno!

viernes, 31 de octubre de 2014

Desarrollo Plan de Auditoría Interna Basado en Riesgos

En esta epoca del año los departamentos de auditoría interna tienen la responsabilidad de desarrollar un Plan de Auditoría para aprobación del Comité de Auditoría Interna, por esta razón a continuación encontraras 5 pasos que te permitirán realizar este proceso de forma efectiva y eficiente:
Esta información fue tomada del Curso Taller Plan de Auditoría Interna Basado en Riesgos:  Una Guía Práctica Para Alcanzar el Exito.

¿Te ha gustado la información? ¡Compártela con otro auditor interno!

miércoles, 29 de octubre de 2014

Planes de auditoría en grupos multinacionales y en organizaciones corporativas multiempresa

Jesús Aisa Díez


Como bien conocemos, los planes de auditoría, de acuerdo con lo especificado en la Norma 2020 del Marco Internacional para la Práctica Profesional de Auditoría Interna, deben ser presentados y aprobados por la alta dirección y el Consejo, para lo cual el Director de Auditoría Interna ha de efectuar previamente un análisis de los riesgos que puedan afectar a su organización, a fin de poder determinar las prioridades que debe conceder a la actividad auditora por el dirigida (Norma 2010).

Aspectos que, cuando estemos operando en organizaciones a nivel empresa no representan ninguna duda respecto de cómo actuar para atender  ambos  requerimientos normativos, pero que, cuando estemos trabajando en ambientes de corporaciones multinacionales y/o multifunción, habrá que valorar la forma de desarrollar ambos preceptos, ya que en estos casos normalmente la forma operar estará supeditada a una dependencia corporativa, aunque desarrollada de forma descentralizada, en la que el Director General de Auditoría Interna a nivel de Grupo tendrá la responsabilidad global de la función de auditoría a nivel de toda la Corporación, aunque materializada esta en forma deslocalizada,  surgiendo entonces algunas dudas respecto de que criterios debemos aplicar a nivel empresa para determinar las formas de actuar.

La primera duda con la que nos podemos enfrentar es si los planes de auditoría organizacionales deberíamos deducirlos evaluando los riesgos de los procesos a nivel empresa o en el contexto del Grupo, ya que dependiendo de la decisión adoptada los planes de auditoría serán diferentes, y lo que es más importante, los recursos de auditoría para atenderlos también serán distintos, ya que las sinergias, en uno y otro caso diferirán.

Si actuamos a nivel de empresa los planes serán el resultado de la evaluación y priorización de los riesgos que afecten a los procesos de cada subsidiaría o filial; en tanto que si actuamos en el entorno de todo el Grupo, la priorización será la que se derive del contexto corporativo, en el que se habrá ponderado la importancia de los procesos según su relevancia relativa, pudiendo encontrarnos que, un proceso/riesgo trascendente a nivel empresa, en un entorno corporativo podría no reflejar ya esa valoración, al haberse devaluado dentro del conjunto de los entes auditables de la corporación.

lunes, 27 de octubre de 2014

¿Combinando las funciones de auditoría interna y la segunda línea de defensa?

El Modelo de “Tres Líneas de Defensa” es un trending topic (tendencia o tema del momento) para cualquier función de auditoría interna alrededor del mundo, debido a que esta es una herramienta efectiva, que nos permite coordinar nuestro trabajo con otros proveedores de aseguramiento.  El Instituto de Auditores Internos de Netherlands (Países Bajos) acaba de emitir un White Paper, cuyo título es una pregunta:

Combining Internal Audit and Second Line of Defense Functions?
¿Combinando las funciones de auditoría interna y la segunda línea de defensa?

Ahora bien, lo primero que tenemos que aclarar es:

¿Qué es un White Paper?

Un libro blanco, informe blanco o white paper es un documento o guía desarrollado con el objetivo de ayudar a los lectores a comprender un tema, resolver o afrontar un problema, o tomar una decisión.

Objetivo

Este White Paper fue preparado por el Task Force del Comité de Práctica Profesional del IIA Netherlands y el objetivo principal del equipo de trabajo fue responder al dilema de combinar las actividades de la función de auditoría interna con las funciones de la segunda línea defensa como parte del Modelo de Aseguramiento de la Organización. El punto clave es si se pueden combinar ciertas actividades manteniendo la objetividad e independencia en la función de auditoría interna. La pregunta principal de estudio era:

¿Qué tan extensamente y bajo qué condiciones se pueden combinar las funciones de auditoría interna con actividades de Gestión de Riesgos,
Control Interno, cumplimiento y/u otras funciones de aseguramiento?

domingo, 26 de octubre de 2014

jueves, 23 de octubre de 2014

Encuentro Internacional de Lucha Contra la Corrupción - Medellín, Colombia


La Gobernación de Antioquia desarrollará el próximo 6 de noviembre en Medellín, el Encuentro Internacional de Lucha Contra la Corrupción, invitando en esta oportunidad a compartir su conocimiento a los señores Jesús Aisa Díez de España y Guillermo Casal de Argentina, colaboradores de Auditool. Los interesados en participar en dicho evento podrán contactarse al correo: gcontrol@antioquia.gov.co o al teléfono (57) 4 383 8651 con Andrés Felipe Álvarez

¿Te ha gustado la información? ¡Compártela con otro auditor interno!

miércoles, 22 de octubre de 2014

Actualización Marco COSO - ERM 2004

Colegas auditores internos a continuación encontraran una noticia que impacta de forma directa a la actividad que desarrollamos. La Junta del Comité de Organizaciones Patrocinadoras de la Comisión Treadway (COSO) anunció ayer, martes 21 de octubre del 2014, el inicio de un proyecto para actualizar el Marco Integrado de Gestión de Riesgos de Negocios (COSO ERM 2004). El marco es un enfoque ampliamente aceptado que utiliza la administración de riesgos para mejorar la capacidad de una organización para gestionar la incertidumbre.

Esta iniciativa está destinada a mejorar el contenido y la relevancia del marco en un entorno empresarial cada vez más complejo para las organizaciones alrededor de todo el mundo, con el fin de que las mismas puedan lograr un mejor valor de sus programas de gestión de riesgos empresariales. El Marco se actualizará para mejorar conceptos desarrollados en el marco original y para reflejar la evolución del pensamiento; y de las prácticas de gestión de riesgos, así como presentar cambios en las expectativas de las partes interesadas. La iniciativa también desarrollará herramientas para ayudar a la alta dirección en la presentación de información sobre los riesgos que enfrenta y en la revisión y evaluación de herramientas y metodologías de gestión de riesgos.

COSO ha contratado PricewaterhouseCoopers LLP (PwC) para actualizar el marco bajo el liderazgo y la dirección de la Junta. Durante el curso del proceso de actualización, el equipo de PwC buscará aportaciones y comentarios de las partes interesada. Cuando el proyecto comience, PwC realizará encuestas para captar las opiniones y puntos de vista en relación con el marco actual y para recoger sugerencias de mejora. Estas perspectivas ayudarán a dar forma a la naturaleza y el alcance de los cambios propuestos. El Marco actualizado será presentado al público para que realicen comentarios, lo que permitirá un proceso detallado y efectivo de retroalimentación.

La Junta COSO también tiene la intención de formar un Consejo Consultivo, compuesto por profesionales de diversos tipos de industrias, instituciones académicas, agencias gubernamentales y organizaciones sin fines de lucro, los cuales posean experiencia y conocimientos colectivos diversos, con el objetivo de que ayuden a brindar recomendaciones para hacer frente a los desafíos conceptuales y prácticos relacionados con la el proceso de actualización de Marco ERM-COSO.

¿Te ha gustado la información? ¡Compártela con otro auditor interno!

domingo, 19 de octubre de 2014

viernes, 17 de octubre de 2014

9 Puntos para preparación de encuestas a clientes en evaluaciones externa calidad departamento auditoría interna

Las encuestas a los clientes proporcionan una visión exclusiva de las actividades de auditoría interna y de las relaciones con los clientes. Deben utilizarse los siguientes lineamientos para efectuar una encuesta para una evaluación externa de calidad:
¿Te ha gustado la información? ¡Compártela con otro auditor interno!

jueves, 16 de octubre de 2014

Seminario Plan Auditoría Basado en Riesgo - Bogotá, Colombia

Por Jesús Aisa Díez
4 y 5 de Noviembre (16 horas)
Bogotá, Colombia

Objetivos Curso Taller:

Fortalecer el conocimiento de los participantes en la administración de riesgos, tanto desde la perspectiva empresarial como de auditoría interna, para el cumplimiento de los objetivos de la organización.
Facilitar las herramientas para la implementación del modelo de gestión de riesgos corporativo, así como los parámetros bajo los cuales se define un plan de auditoría con base a riesgos.
Proporcionar  técnicas para el desarrollo de auditorías con base a riesgos.

Para mayor información visite AUDITOOL.

¿Te ha gustado la información? ¡Compártela con otro auditor interno!