
martes, 17 de agosto de 2010
El Auditor moderno....que tiene que ser ?

miércoles, 28 de julio de 2010
Estatuto de Auditoria Interna
Un estatuto de Auditoria es básico cuando existe la función de Auditoria Interna, en dicho documento se debe de incluir la finalidad de la función de Auditoria Interna, las funciones y las competencias de la función y especifica su contribución al gobierno corporativo de la empresa.
Objetivos
En los objetivos se incluyen puntos como, dar soporte a la Dirección del Grupo en la mejora y consolidación del sistema de control interno, emitir recomendaciones para fortalecer el sistema de control interno y para fortalecer los procesos que disminuyan los riesgos cuidando la productividad del proceso (Costo-beneficio), promover la administración de riesgos, etc.
Posición en la Organización y atribuciones
Muy importante ubicar dentro de la estructura organizacional a Auditoria Interna, esto es de quien va a depender, cuestiones de independencia, en donde se especificara sus procedimientos, reglas que aplicaran al personal , la relación de los auditores con los procesos que auditan, etc.
Funciones
El responsable del departamento como puede actuar, con autorizaciones, basados en un plan anual de auditoria, a requerimiento, etc.
Determinar de manera muy clara las funciones del titular del departamento elabora planes de auditoria, aplica las auditorias atendiendo el alcance, comunica y mantiene informado a su autoridad, asesora en cuestiones de fraude, realiza seguimientos, etc.
Competencias
Se incluye que los auditores tendran acceso a documentos y registros, y tendran, acceso a las unidades de negocio, podrán asisitir a mesas y foros donde se les solicite su presencia o donde ellos consideren que deberian de participar informando al convocante, etc.
Responsabilidades
Aqui se debe de incluir los reglamentos, manuales, leyes, etc. a los que debe estar sometidos los auditores internos, por ejemplo, cumplir codigo de etica de la profesión, de la empresa de igual forma se debe de incluir que deberán estar actualizados en conocimiento, capacidades, etc.
Bueno esto es lo más pequeño que puedo explicar esto, pero espero les ayude en preparar su documento para tener un estatuto de Auditoria Interna que les permita tener claro a Ustedes y a los demás la función de Auditoria Interna, es muy importante que este documento sea autorizado por el más alto nivel, es decir a quien le reporta Auditoria Interna, ya sea el Comité de Auditoria, el Consejo o el Director General.
viernes, 23 de julio de 2010
Tipos de fraude interno más comunes en México

jueves, 22 de julio de 2010
La Auditoria interna y TI
1.- Usar la TI para realizar nuestras auditorías
2.- Auditar la TI
Tradicionalmente los auditores internos o son Auditores financieros operativos o son Auditores de TI, es tiempo de cruzar líneas, es decir; los auditores financieros-operativos deben conocer la forma de auditar TI y los auditores de TI deben conocer de auditoría financiera operativa, el presente y futuro requiere de esos auditores integrales.
Usando la TI para realizar nuestras revisiones, es por medio de software de manejo de base de datos por ejemplo ACL o IDEA, se pueden manejar grandes bases de datos y entre otros beneficios se pueden identificar desviaciones o datos que nos interesan, o aún todavia mejor se deben "conectar" a las bases de datos de sus empresas y realizar una aplicación personalizada que les permita identificar de inmediato movimientos inusuales, esto es auditoría proactiva y tiene muchas ventajas.
Por el otro lado de auditar la TI nos ayuda mucho el marco de control exclusivo para TI el cual es COBIT (Objetivos de control para TI) y existen otros marcos de control que te pueden ayudar sobre ciertos campos específicos (en Seguridad ISO 27002 y en servicio ITIL, etc).
Auditores utilicen TI a su favor y auditenla, porque si no, seremos rebasados por el futuro.
jueves, 15 de julio de 2010
¿ Controles detectivos o controles preventivos ?
Una maxima en el control interno dice que control que haya fallado es porque es un control mal diseñado, un punto dificil, porque aqui nos encontramos con uno de los riesgos famosos que es el riesgo de control, el cual es la posibilidad de que un control falle, es decir no detecte lo que tenia que haber detectado y/o prevenido.
Existen controles detectivos y/o preventivos que son digamos controles 5 estrellas, es decir aquellos que por si solos cubren mas de dos riesgos a la vez, esos son los buenos, sin embargo se tienen que establecer controles que tal vez solo cubran uno, el método ideal para el establecimiento de riesgos, lo platicaremos más adelante.
Por último recordemos que todo control que se evalue su establecimiento, siempre debe hacerse bajo la premisa de Costo-beneficio, siempre cuidemos que el costo no sea mayor a los beneficios esperados.
Que tengan un excelente día.
miércoles, 14 de julio de 2010
Un Comienzo
Podemos hablar de tipos de Auditoria, Fraudes, controles internos detectivos y preventivos, metodos de administración de riesgos, tips, casos de la vida real, estadisticas, historias, en fin, tenemos mucho para hablar..
Acabo de cumplir 16 años en Auditoria interna y externa, soy Auditor Interno Certificado (CIA), por el Instituto de Auditores Internos Internacional, más adelante les contare un poco más de mi...
Iniciemos.....