martes, 13 de septiembre de 2016
lunes, 12 de septiembre de 2016
domingo, 11 de septiembre de 2016
sábado, 10 de septiembre de 2016
viernes, 9 de septiembre de 2016
Videoconferencia: Analítica del Triángulo del Fraude como Método Antifraude
Desde
los años 50 se ha utilizado la teoría del triángulo del fraude de Donald
Cressey para tratar de explicar el por qué una persona comete fraude, cuáles
son sus presiones, motivación, justificación, oportunidad y capacidad para
llevarlo a cabo. Ahora, investigadores del fraude están constantemente
innovando, buscando y desarrollando metodologías que estén un paso adelante de
los perpetradores. La analítica del triángulo de fraude es una de estas nuevas
metodologías para el combate del fraude, donde se usa como base la teoría de
los años 50 pero se potencializa con el uso de la tecnología.
Objetivo:
Presentar
la metodología innovadora de analítica sobre el triángulo del fraude de Donald
Cressey que permitirá llevar a cabo un programa Antifraude innovador en las
compañías, aportando un elemento sorpresa que no se esperan los perpetradores
que comúnmente están acostumbrados a evadir a los auditores con técnicas
tradicionales de investigación.
Alcance:
La
presente conferencia está diseñada para todos aquellos profesionales
responsables de los procesos contables, administrativos, de auditoría e
investigación de fraudes que buscan el mejoramiento continuo de la profesión.
Auditores, contralores, revisores fiscales, contadores y abogados que a diario
se enfrentan a las diversas situaciones asociadas al fraude están invitados a
participar.
Autor:
Julián
Ríos
Investigador de Fraudes certificado por la ACFE (Asociación de
Examinadores del Fraude Certificados), Ciber Investigador experto en
Inteligencia y Contrainteligencia certificado por el Instituto McAfee,
Profesional en seguridad de la Información certificado por ISC2 (Certified
Information Systems Security Professional) y perito Forense Informático (CHFI)
con énfasis en la gestión de incidentes (ECIH) y hacking ético (CEH),
certficado por EC-Council. Lleva 10+ años dedicado a la gobernanza en el campo
de las tecnologías de la información, certificado en COBIT, ITIL, Red Hat y hoy
en día se dedica a aplicar todos los conocimientos en seguridad de la
información y las TICs para combatir el fraude de manera innovadora,
desarrollando nuevos productos y metodologías. Colaborador de Auditool. Medellín,
Colombia
Conferencia:
¿Te ha
gustado la información? ¡Compártela con otro auditor interno!
jueves, 8 de septiembre de 2016
miércoles, 7 de septiembre de 2016
Curso Taller: Cómo realizar la evaluación de riesgo de compliance
Facilitador: Albert Salvador La Fuente
Introducción
El
artículo 31 bis del Código Penal por el que se introduce la responsabilidad
penal de las personas jurídicas establece que las empresas podrán eximirse o
atenuar su pena sí disponen de sistemas de control delos incumplimientos
(sistemas de gestión compliance).
Dentro
de los sistemas de gestión compliance uno de los aspectos más importantes y, a
su vez, complejos es la realización de la evaluación de riesgos compliance. Más
cuando, hasta ahora no se han desarrollado metodologías específicas para su
evaluación.
Por
ello, es imprescindible para los profesionales compliance el conocer las
metodologías para la realización de las evaluaciones de riesgos.
El
presente curso, primer y único curso específico sobre la evaluación de
riesgos compliance, pretende formar a los profesionales en la realización
de la evaluación de riesgos compliance partiendo del estudio y comprensión de
los conceptos relacionados con la evaluación de riesgos y sus diferentes
metodologías. Así mismo, el alumno podrá aprender a realizar la evaluación de
riesgos de conformidad con la metodología AmpPEBEC diseña específicamente para
la evaluación de riesgos compliance.
Por
último, a través del desarrollo de un caso práctico el alumno podrá estar en
disposición de realizar evaluaciones de riesgos compliance de gran calidad.
Al
finalizar el curso, el alumno dispondrá del "Manual de fichas compliance"
con 21 riesgos compliance analizados y 97 fichas de factores de riesgo
desglosadas, incluyendo cada una de ellas: las actividades dónde pueden
manifestar, lo artículos del Código Penal aplicables, las consecuencias del
mismo y los posibles controles a implantar.
Objetivos
·
Conocer el porqué de la evaluación de riesgos compliance.
·
Conocer y comprender los conceptos básicos relacionados con
la evaluación de riesgos.
·
Entender los fundamentos metodológicos de una evaluación de
riesgos compliance.
·
Compreder los conceptos de riesgo y factor de riesgo.
·
Entender el concepto de riesgo: probabilidad y consecuencia.
·
Comprender lo que es una matriz de riesgo y saber utilizarla.
·
Conocer y aprender a aplicar la metodología específica de
evaluación de riesgos compliance AmpPEBEC.
·
Fijar todos los conocimientos a través de la realización de
un ejemplo práctico.
·
Disponer de fichas de factores de riesgos evaluados para su
posterior uso profesional.
·
Entender los diferentes riesgos de compliance
Dirigido
a
·
Directivos, gerentes y administradores de empresa.
·
Licenciados en derecho.
·
Profesionales de la seguridad y salud laboral.
·
Auditores de sistemas de gestión
·
Especialistas en sistemas de gestión de calidad, medio
ambiente, prevención, seguridad informática, etc.
·
Graduados sociales
·
Asesores y gestores de empresa.
martes, 6 de septiembre de 2016
lunes, 5 de septiembre de 2016
domingo, 4 de septiembre de 2016
sábado, 3 de septiembre de 2016
viernes, 2 de septiembre de 2016
Guía GTAG: Auditoría de dispositivos inteligentes
Los dispositivos inteligentes, tales como teléfonos móviles y
tabletas, ofrecen opciones verdaderamente móviles y convenientes para trabajar
de forma remota. Como cualquier tecnología nueva o en expansión, dispositivos
inteligentes también introducen riesgos adicionales para las organizaciones.
El enfoque de auditoría interna para la evaluación de riesgos
y controles relacionados con los dispositivos inteligentes evoluciona a medida
que surgen nuevas tecnologías y la variedad de dispositivos aumenta.
Para hacer frente a estos desafíos, los auditores internos
tienen la tarea de:
·
Comprender la estrategia de uso de dispositivos
inteligentes de la organización.
·
Evaluar el efecto de la tecnología de dispositivos
inteligentes en la organización.
·
Proporcionar aseguramiento sobre el entorno del
uso de los dispositivos inteligentes a través de:
o
Identificar y evaluar los riesgos para la
organización derivados de la utilización de tales dispositivos.
o
Determinar la adecuación de los procesos de
gobierno corporativo aplicables, gestión de riesgos y controles relacionados
con este tipo de dispositivos.
o
Revisar el diseño y la efectividad de los
controles relacionados.
Los directores de auditoría interna deben tener un
conocimiento profundo de las oportunidades y amenazas que los dispositivos
inteligentes, que estén actualmente en uso en su organización y en la propia actividad
de auditoría interna. La actividad de auditoría interna puede apoyar los
esfuerzos de la administración para mitigar los riesgos asociados con el uso de
dispositivos inteligentes.
Esta guía debe ayudar a los auditores internos a comprender
mejor la tecnología, riesgos y controles asociados con los dispositivos
inteligentes. El apéndice C es uno de los más importantes, debido a que proporciona un programa de trabajo, que incluye la evaluación de riesgos, diseñado específicamente para evaluar la
gestión y los controles relacionados con los riesgos asociados al uso de
dispositivos inteligentes.
Si deseas descargar esta guía lo puedes hacer aquí.
¿Te ha gustado la
información? ¡Compártela con otro auditor interno!
jueves, 1 de septiembre de 2016
miércoles, 31 de agosto de 2016
Curso Taller Auditor Jefe Compliance
Facilitador
Albert Salvador Lafuente
Introducción
Albert Salvador Lafuente
Introducción
El artículo 31
bis del Código Penal establece que las personas jurídicas “Realizarán una
verificación periódica del modelo y de su eventual modificación cuando se
pongan de manifiesto infracciones relevantes de sus disposiciones, o cuando se
produzcan cambios en la organización, en la estructura de control o en la
actividad desarrollada que los hagan necesarios”
Con el fin de
poder revisar el sistema, la auditoría compliance constituye una de las mejores
herramientas de gestión existentes para recabar la información necesaria para
la revisión.
Igualmente, las
normas internacionales de gestión como la ISO 19600 “Sistemas de gestión
compiance: Directrices”, establecen la obligatoriedad de realizar auditorías
periódicas a los sistemas.
Las personas
jurídicas van requerir la realización de auditorías compliance de forma
programada y periódica, por lo que se abre un nuevo nicho de trabajo para los
profesionales compliance a través de la realización de auditorías.
Objetivos
·
Entender
que es una auditoría compliance
·
Conocer
el proceso de auditoría de sistemas de gestión compliance
·
Saber
cómo localizar las evidencias objetivas
·
Conocer
los diferentes puntos que debemos analizar durante la auditoría en función del
estándar elegido
·
Saber
realizar el informe de auditoría
Dirigido a
·
Compliance
officers
·
Licenciados
en derecho, económicas o cualquier otra carrera que quieran desarrollar su
labor profesional en compliance
·
Gestores,
asesores de empresa y graduados sociales
·
Gestores
de empresa
·
Profesionales
de sistemas de gestión
·
Gestores
y auditores de otras actividades relacionadas como la gestión como calidad,
medio ambiente, prevención, etc.
martes, 30 de agosto de 2016
lunes, 29 de agosto de 2016
domingo, 28 de agosto de 2016
sábado, 27 de agosto de 2016
viernes, 26 de agosto de 2016
Libro sobre comunicación con el comité de auditoría
Durante el desarrollo de la Conferencia Internacional 2016,
del IIA en New York pude adquirir el libro de Sally F. Cutler: “Audit Committee Reporting: A
Guide for Internal Auditing”.Al informar al comité de auditoría, los auditores internos deben entregar mensajes claros. Este libro ofrece las mejores prácticas para el desarrollo de un enfoque integral para la presentación de informes. El mismo representa un recurso valioso para todo departamento de auditoría interna, que busca mejorar de forma sustancial su relación y estilo de comunicación con el comité de auditoría.
1. El
poder de las personas: Cara a cara con el comité de auditoría
2. Descubre:
¿Qué necesita y desea el comité de auditoría?
3. Informe
sobre el plan de auditoría
4. Informe
sobre las auditorías internas
5. Informe
sobre investigaciones
6. Informe
de seguimiento a asuntos pendientes
7. Informe
sobre operaciones de auditoría interna
8. Informe
que educan y contribuyen con la estrategia organizacional
9. Una
cartilla en formatos
jueves, 25 de agosto de 2016
Suscribirse a:
Entradas (Atom)

















