Academia cero control lavado de activos
Descargue este contenido

Todo lo que debe saber sobre la auditoría interna 

Contar con un adecuado sistema de inspección y control es la clave para cumplir con los objetivos de la organización.

cover_pagina_pilar_todo_lo_que_debes_saber_sobre_auditoria_interna

Introducción

Contar con un sistema de control dentro de la gestión de riesgos nos permite vigilar y monitorear el funcionamiento correcto de los procesos. Existe una gran cantidad de auditorías, pero la interna se enfoca en el cumplimiento de los objetivos de la organización. Esta es una actividad que se hace de manera independiente con el fin de generar valor y mejorar las operaciones del negocio. 

En ocasiones son agentes externos a la compañía quienes la llevan a cabo, más conocidos como auditores que se encargan de realizar una evaluación de la organización, para verificar si el sistema de gestión es el adecuado, eficiente y eficaz. 

En el siguiente eBook usted encontrará toda la información relacionada a la auditoría interna, los tipos que existen, su misión, los principios en los que se basa,  las etapas y fases que se realizan, y quiénes son los responsables. 

 

¿Qué es la auditoría interna?

01_todo_lo_que_debes_saber_sobre_auditoria_interna

Es una evaluación o un examen que realizan las organizaciones para verificar si el funcionamiento de las diferentes áreas es el correcto, con el fin de garantizar el buen funcionamiento de los controles establecidos.  

Según el Instituto de Auditores Internos de los Estados Unidos.“Es una actividad independiente que tiene lugar dentro de la empresa y que está encaminada a la revisión de operaciones contables y de otra naturaleza, con la finalidad de prestar un servicio a la dirección".

Esta se da por la necesidad que tienen las organizaciones de mantener el control con el fin de hacer más eficaz su funcionamiento. En este caso se lleva a cabo la revisión del sistema de control interno, las políticas y procedimientos definidos para proteger los activos del negocio, con el fin de evitar fraudes, sabotajes, e incrementar la eficiencia y eficacia operativa.

Cuando las empresas empiezan a tener un crecimiento notable, es cuando más necesaria se hace la aparición de la auditoría interna, ya que se vuelve casi imposible tener control directo de todas las operaciones.

“La auditoría interna es una actividad independiente y objetiva de aseguramiento y consulta, concebida para agregar valor y mejorar las operaciones de una organización. Ayuda a las empresas a cumplir con sus metas aportando un enfoque sistemático y disciplinado para evaluar y mejorar la eficacia de los procesos de gestión de riesgos, control y gobierno”, afirma el Instituto de Auditores Internos de Colombia. 

08_todo_lo_que_debes_saber_sobre_auditoria_interna

Objetivos

El objetivo principal de la auditoría interna consiste en darle cumplimiento a las funciones, actividades, responsabilidades y procesos establecidos dentro de las políticas de la empresa.

Por otro lado, verificar que la información contable sea confiable y vigilar que el sistema de control esté teniendo buen funcionamiento. Este debe partir de un plan establecido anteriormente, en el que se destaquen las políticas y procedimientos que se van a implementar. 

Se deben cumplir los siguientes ítems:

02_todo_lo_que_debes_saber_sobre_auditoria_interna

Hay que tener en cuenta que cuanto más crece la empresa, más se le dificulta a la dirección controlar todos los procesos internos. 

Misión

03_todo_lo_que_debes_saber_sobre_auditoria_interna

La auditoría interna tiene la misión de poder realizar un seguimiento de todo lo relacionado a la gestión de riesgos de una compañía, a la vez es un instrumento de control para las actividades financieras.

Cuando se realiza la auditoría interna es posible que las empresas alcancen más fácilmente el cumplimiento de sus objetivos, ya que esta permite que se identifiquen fraudes, sabotajes, operaciones sospechosas, estafas, entre otras actividades inusuales.

Una vez se realice esta inspección se arrojará una serie de reportes, que servirán para analizar con más detalles el sistema de gestión y a su vez que a la junta directiva le sea mucho más fácil llevar a cabo la revisión y con ellos ver oportunidades de mejora. 

Principios fundamentales 

04_todo_lo_que_debes_saber_sobre_auditoria_interna

Estos son los encargados de generar la eficacia de la auditoría interna. Para que se se tenga un sistema de inspección adecuado es importante que todos los principios estén integrados y operen al mismo tiempo dentro de la organización.

  1. Demuestra integridad: La integridad de los auditores internos establece confianza y, consiguientemente, provee la base para confiar en su juicio.
  2. Demuestra competencia y debido cuidado profesional: El auditor Interno siempre está capacitado para desempeñar su trabajo y profesión de la mejor manera.
  3. Es objetiva y se encuentra libre de influencias (Independiente): No debe existir coacción ni limitación para el desarrollo de la auditoría interna, todo con el fin de no perder la objetividad y el enfoque adecuado que debe tener la auditoría.
  4. Se alinea con las estrategias, los objetivos y los riesgos de la organización: Todo auditor interno se adapta a las necesidades y politicas que posee la organización.
  5. Está posicionada de forma apropiada y cuenta con los recursos adecuados: Tiene todos los recursos necesarios, haciendo que el auditor tenga acceso a todo lo indispensable para desarrollar su auditoría.
  6. Demuestra calidad y mejora continua: El auditor nunca se limita así mismo, siempre retroalimenta su aprendizaje y constantemente busca el cambio y la mejora interna.
  7. Se comunica de forma efectiva: El auditor interno tiene la habilidad y capacidad de trabajar en equipo y usar los medios de comunicación acertados para desarrollar efectivamente su auditoría.
  8. Proporciona aseguramiento basado en riesgos: El auditor enfoca su trabajo en una auditoría basada en riesgos, puesto que entiende la importancia de auditar los procesos enfocados a los riesgos (plan de riesgos de la organización); logrando así una auditoría efectiva.
  9. Hace análisis profundos, es proactiva y está orientada al futuro: Siempre está a la vanguardia, pues se sabe que un auditor no espera a adaptarse al cambio, sino que se anticipa al cambio y genera el cambio, demostrando y desarrollando su habilidad para orientarse siempre al futuro a través de sus análisis y observaciones.
  10. Promueve la mejora organizacional: El auditor interno es un generador de cambio, aportando a través de su auditoría una verdadera mejora continua para la organización.

Fuente: Marco para la práctica profesional IIA -2017. 

Plan de auditoría

05_todo_lo_que_debes_saber_sobre_auditoria_interna

Conocer cómo realizar un proceso de auditoría basada en riesgos, le ayudará a identificar y tomar medidas respecto a los riesgos técnicos y organizativos que pueden derivarse del exterior, interior, la parte técnica o la humana. A continuación le compartimos el paso a paso que puede seguir para llevar a cabo la etapa de plan anual de auditoría.

No es ningún secreto que las auditorías  con expertos en sistemas de protección y gestión integral del riesgo, son esenciales para obtener un panorama objetivo sobre el estado de la organización.

En este caso nos basaremos en el profesor Edwin Arley Giraldo Zapata, experto en auditoría y consultoría, para definir el paso a paso de este proceso que contribuye a gestionar riesgos y permite el control y gobierno, por medio de un enfoque sistemático y disciplinado. Según el autor, un plan basado en riesgos debe ser consistente con el plan estratégico de la organización, a fin de determinar prioridades.

1. Determinación del universo de auditoría 

Según las etapas y fases de la auditoría interna, es necesario realizar un análisis general de la organización que será auditada. De esa manera, el equipo de auditoría puede tener una mejor comprensión de cómo funcionan los procesos y cuáles son los objetivos de la entidad.

Concretamente, el universo de auditoría se refiere al conjunto de áreas de la organización que son susceptibles de auditoría (gestión de talento humano, gestión financiera., gestión tecnológica, gestión comercial, gestión de comunicaciones) con el fin de brindar un aseguramiento adecuado a cada una de dichas funciones de negocio.

2. Establecimiento del plan de auditoría interna 

En línea con  las etapas y fases de la auditoría interna, el plan debe basarse en los datos recopilados en el primer paso, y contener información como: objetivos, alcance y criterios de la auditoría, unidades y áreas que serán auditadas dentro de la empresa, funcionarios encargados de la calidad de los procesos, aspectos prioritarios, tiempo y duración de las inspecciones, entre otros.

El plan de trabajo debe basarse también en información documentada y se deben tener en cuenta los comentarios de la alta dirección y del consejo. El auditor que coordine la realización del plan anual es a su vez el encargado de comunicar los recursos que se requieren para la auditoría interna y el posible impacto en caso de que dichos recursos sean limitados.

Para realizar el plan anual es necesario evaluar el nivel de riesgo inherente en los procesos, identificar los requerimientos del comité de auditoría y la dirección, conocer cuáles son los requerimientos de ley para auditoría interna y documentar posibles hallazgos y oportunidades de mejora que surgieron en planes de épocas anteriores.

3. Plan anual de auditoría vs. recursos

Según los proyectos que surjan en el plan, es necesario destinar los recursos humanos, financieros y de tiempo que se requerirán para llevar a cabo el plan. De acuerdo a la disponibilidad de dichos recursos, será posible decantar los proyectos que se podrán atender, según el nivel de prioridad.

4. Comunicación y aprobación del plan

Finalmente el plan anual de auditoría debe ser presentado a la alta gerencia con el fin de obtener aprobación final del mismo por parte de la junta directiva o el comité de auditoría. En esta presentación, es necesario demostrar que se tomaron acciones en caso de limitación de recursos.

A su vez, le aconsejamos informar a la alta dirección y al consejo sobre los trabajos de auditoría que han sido reprogramados, cuáles son las razones de peso para ese cambio y cuál es el grado de riesgo asociado  a los trabajos reprogramados. 

Fases y etapas 

06_todo_lo_que_debes_saber_sobre_auditoria_interna

Fase de preauditoría

Antes de comenzar el proceso, se realiza un análisis general de la organización que será auditada. De esa manera, el equipo de auditoría puede tener una mejor comprensión de cómo funcionan los procesos y cuáles son los objetivos de la entidad.

En este punto deben tenerse en cuenta los siguientes aspectos:

Marco jurídico: este es el contexto legal que regula a la empresa, su actuación y la forma en la que se asocia con otras organizaciones.

Regulación interna: aquí se incluye la información que ha generado la propia entidad como mecanismo de autorregulación. Por ejemplo, los reglamentos, los acuerdos, las actas de junta directiva, resoluciones, etc.

Estructura organizacional: son todos los elementos que ayudan a alinear todos los niveles de la organización, como ideas rectoras, misión, principios, valores, objetivos, metas, procesos, métodos, tecnología, finanzas, etc.

Después de haber analizado esta información de la empresa, esta se clasifica de la siguiente manera:

  • Posición de la entidad auditada.
  • Objetivos organizacionales.
  • Actividades que realiza.
  • Estructura de la empresa.
  • Recursos con los que cuenta.
  • Presupuesto.
  • Contexto de la industria.

Planeación de la auditoría

En esta fase de la auditoría interna se toman los datos recopilados en la etapa anterior y se crea un plan de auditoría, que debe ser acordado con el cliente. El plan de auditoría debe contener las siguientes informaciones:

  • Objetivos, alcance y criterios de la auditoría.
  • Unidades y áreas que serán auditadas dentro de la empresa.
  • Funcionarios encargados de la calidad de los procesos.
  • Aspectos prioritarios.
  • Tiempo y duración de las inspecciones: fechas y lugares.
  • Cronograma de reuniones.
  • Requerimientos confidenciales.
  • Estructura y entrega del informe final.

Asignación del equipo auditor

El auditor líder debe definir quiénes son los funcionarios que se ocupan de realizar cada una de las actividades de la auditoría. Para que el proceso sea lo más objetivo posible, los miembros del equipo deben estar libres de conflicto de intereses y no deben estar involucrados en las actividades que están auditando.

  • Auditor líder: Se asegura de que se cumpla el plan de auditoría, de que las actividades sean efectivas y de que se mantenga el alcance definido previamente.
  • Auditores: son los encargado de planear y desarrollar las tareas asignadas. Recopila y analiza las evidencias y extrae las conclusiones. Documenta los resultados y redacta los informes.

Ejecución de la auditoría

Esta fase de la auditoría interna comienza con una reunión de apertura, donde se presentan los miembros del equipo y se revisa el plan. Asimismo, se plantean las metodologías y los procedimientos que se van a utilizar, se definen los recursos que se necesitan y se revisan los procedimientos de seguridad y emergencia.

Posteriormente se recopila y analiza la información recolectada por el equipo auditor y se evalúa si los criterios del plan de auditoría se están cumpliendo cabalmente.

Después de que se recopila toda la evidencia, los auditores se reúnen con la gerencia y con los responsables de las funciones auditadas. En esta reunión se presentan los resultados, se resuelven los desacuerdos y se plantean las conclusiones.  

Preparación del informe

El objetivo final de la auditoría interna es divulgar los resultados obtenidos. En esta fase de la auditoría se elabora el informe de auditoría, que debe contener las informaciones que fueron predeterminadas en el plan inicial de auditoría, como la información del cliente, los objetivos y el alcance, los criterios acordados, los tiempos de auditoría, la identificación del equipo auditor, el resumen del proceso, las conclusiones, la declaración de confidencialidad y la lista de distribución del informe.

Distribución del informe

Cuando ya esté preparado y aprobado el informe final, una copia de este debe ser enviada al responsable de la sección correspondiente. El informe y los documentos se entrega al encargado de calidad de la empresa y a la Junta Directiva para que posteriormente sea archivado.

Seguimiento de las acciones

Cuando no haya conformidad con el informe final, se plantean y se registran las acciones correctivas. Estas deben ser notificadas al encargado de calidad para que haga el trámite correspondiente y las resuelva en el tiempo estipulado.   

Es una buena práctica también incluir en el proceso de auditoría una lista de chequeo que ayude a identificar los aspectos más críticos. A continuación puede descargar una guía gratuita para hacerlo. 

Rol del comité interno 

09_todo_lo_que_debes_saber_sobre_auditoria_interna 

Trazar un comité de Auditoría Interna en una empresa del sector financiero no solo es cuestión de cumplir con la normativa sino también para tener control del futuro de la organización y disminuir riesgos que podrían amenazarla o llevarla al colapso.

Ahí está la importancia de crear un comité de Auditoría Interna que tiene como labor supervisar las acciones de control, trazar estrategias para mejorar los procesos, supervisar el cumplimiento de políticas internas; así como identificar los principales riesgos financieros y de negocios de la compañía para gestionarlos.

Asimismo este órgano, conformado por miembros de la Junta o consejo directivo y personas independientes a la administración de la entidad, hace una regulación al interior de la organización y analiza la información propia que recopiló como mecanismo de autorregulación en la que se incluyen reglamentos, acuerdos, actas de junta directiva, resoluciones y políticas.

El comité de auditoría debe tener una supervisión de calidad y autenticidad de la información de los estados financieros; así como del proceso de control interno, de la  eficiencia y objetividad de la información recopilada para evaluarla. Este organismo ayuda a alinear la organización para que todas sus áreas comprendan su misión, visión, principios, valores, objetivos, metas, procesos, métodos, tecnología y finanzas.

Además, tiene la responsabilidad de asesorar al consejo de Administración en los sistemas de control interno y de gestión de riesgos; de supervisar la información financiera, el cumplimiento normativo,  la comunicación con terceros y la auditoría externa.

El equipo está conformado por un auditor líder y auditores. El primero se asegura de que se cumpla el plan que se trazó; mientras que los auditores se encargan de planear y desarrollar las tareas asignadas; recopilar y analizar las evidencias para proponer conclusiones, documentar los resultados, así como redactar informes.

Normalmente se reúnen cuatro veces al año, una vez cada trimestre, pero eso no significa que no tengan encuentros extraordinarios si se llegase a presentar un imprevisto. En las cuatro reuniones se evaluará la efectividad del programa anual, los impedimentos, las principales deficiencias de control interno o cumplimiento normativo y los resultados del trabajo desarrollado de control.

El  comité es clave para que la organización sea eficaz, sostenible y confiable. la autorregulación ayuda a tener transparencia en el manejo de recursos y  de la información interna, beneficia el gobierno corporativo; ayuda a cumplir los objetivos y a reforzar los valores éticos de los miembros de la organización. 

07_todo_lo_que_debes_saber_sobre_auditoria_interna

Beneficios

  • Da la posibilidad de conocer a fondo el sistema de control teniendo en cuenta la norma ISO 9001 y la reglamentaciones exigidas para darles el debido cumplimiento.
  • A través de la auditoría interna se pueden identificar falencias que no se habían documentado permitiendo que estas se pueda optimizar y a la vez generar una reducción de costos.
  • Se está actualizando constantemente el sistema de inspección para mayor eficacia.
  • Compromete a todos los miembros de la organización a que cumplan con las políticas establecidas y la vez fomenta el compromiso de los mismos.
  • Permite que se generen propuestas de mejora para potencializar el sistema y garantizar el cumplimiento de los objetivos.
  • Las revisiones periódicas ofrecen tener la certificación de una manera más rápida y así eliminar contratiempos que puedan traer las auditorías externas. 

Descargue el eBook donde encontrará todo lo que debe saber sobre la auditoría interna

Compártalo en sus redes sociales