Introducción
Contar con un sistema de control dentro de la gestión de riesgos te permite
vigilar y monitorear el funcionamiento correcto de los procesos. Existen
diferentes tipos de auditorías, pero es la auditoría interna la que se enfoca en el
cumplimiento de los objetivos de la organización. Esta actividad se hace de
manera independiente con el fin de generar valor y mejorar las operaciones del
negocio.
Muchas veces son agentes externos a la compañía quienes la llevan a cabo, se
les conoce como auditores y se encargan de realizar una evaluación de la
organización para verificar si el sistema de gestión es el adecuado, eficiente y
eficaz.
Auditoría interna
La auditoría interna es una actividad independiente y objetiva de aseguramiento y consultoría diseñada
para agregar valor y mejorar las operaciones de una organización. Puede ayudar a una organización a
lograr sus objetivos aportando un enfoque sistemático y disciplinado para evaluar y mejorar la eficacia
de los procesos de gestión , control y gobernanza de riesgos . [1] La auditoría interna podría lograr este
objetivo proporcionando información y recomendaciones basadas en análisis y evaluaciones de datos y
procesos comerciales . [2] Con compromiso con la integridad y la responsabilidad., la auditoría interna
aporta valor a los órganos de gobierno y la alta dirección como fuente objetiva de asesoramiento
independiente. Las organizaciones emplean a profesionales denominados auditores internos para
realizar la actividad de auditoría interna.
El alcance de la auditoría interna dentro de una organización puede ser amplio y puede involucrar temas
como la gobernanza, la gestión de riesgos y los controles de gestión de una organización sobre: la
eficiencia / eficacia de las operaciones (incluida la protección de los activos), la fiabilidad de los informes
financieros y de gestión, [3 ] [4] y cumplimiento de leyes y reglamentos. La auditoría interna también
puede implicar la realización de auditorías proactivas de fraude para identificar actos potencialmente
fraudulentos; participar en investigaciones de fraude bajo la dirección de profesionales de investigación
de fraude y realizar auditorías de fraude posteriores a la investigación para identificar fallas de control y
establecer pérdidas financieras.
Los auditores internos no son responsables de la ejecución de las actividades de la empresa; asesoran a
la gerencia y al consejo de administración (u organismo de supervisión similar ) sobre cómo ejecutar
mejor sus responsabilidades . Como resultado de su amplio alcance de participación, los auditores
internos pueden tener una variedad de antecedentes educativos y profesionales superiores.
El Instituto de Auditores Internos ( IIA ) es el organismo de establecimiento de normas internacionales
reconocido para la profesión de auditoría interna y otorga la designación de Auditor Interno Certificado
a nivel internacional a través de un riguroso examen escrito. Hay otras designaciones disponibles en
determinados países. [5] En los Estados Unidos, los estándares profesionales del Instituto de Auditores
Internos se han codificado en los estatutos de varios estados relacionados con la práctica de la auditoría
interna en el gobierno (el estado de Nueva York, Texas y Florida son tres ejemplos). También hay varios
otros organismos internacionales de establecimiento de normas.
Los auditores internos trabajan para agencias gubernamentales (federales, estatales y locales); para
empresas que cotizan en bolsa; y para empresas sin fines de lucro en todas las industrias. Los
departamentos de auditoría interna están dirigidos por un director ejecutivo de auditoría ("DEA") que
generalmente informa al comité de auditoría de la junta directiva , con informes administrativos al
director ejecutivo (en los Estados Unidos, esta relación de informes es requerida por ley para empresas
cotizadas).
Marco Conceptual
Siguiendo nuestro enfoque de riesgos, nos apoyamos en el marco conceptual de control interno
sugerido por The Committee of Sponsoring Organizations of the Treadway Commission (COSO) y
utilizado actualmente por grandes compañías a nivel mundial. Este marco de referencia de control
interno también es el recomendado por el Instituto de Auditores Internos (THEIIA), y brinda una
excelente guía para asegurar que los principales riesgos del negocio han sido gerenciados de manera
adecuada por la gerencia de la Compañía.
En este sentido tomamos en cuenta los elementos que componen esta estructura y evaluaremos si
están siendo aplicados en la compañía.
Servicio de auditoría interna
Una tarea típica de auditoría interna [13] implica los siguientes pasos:
1. Establecer y comunicar el alcance y los objetivos de la auditoría a los miembros apropiados de la
administración.
2. Desarrollar una comprensión del área comercial bajo revisión - esto incluye objetivos,
mediciones y tipos de transacciones clave e involucra entrevistas y una revisión de documentos -
se pueden crear diagramas de flujo y narrativas, si es necesario.
3. Describir los riesgos clave que enfrentan las actividades comerciales dentro del alcance de la
auditoría.
4. Identificar las prácticas de gestión en los cinco componentes de control utilizados para
garantizar que cada riesgo clave se controle y supervise adecuadamente. Una lista de
verificación de auditoría interna [14] puede ser una herramienta útil para identificar los riesgos
comunes y los controles deseados en el proceso específico o la industria específica que se
audita.
5. Desarrollar y ejecutar un enfoque de prueba y muestreo basado en el riesgo para determinar si
los controles de gestión más importantes están funcionando según lo previsto.
6. Informar los problemas y desafíos identificados y negociar planes de acción con la gerencia para
abordar estos problemas.
7. Seguimiento de los hallazgos informados a intervalos apropiados. Los departamentos de
auditoría interna mantienen una base de datos de seguimiento para este propósito.
La duración de la asignación de auditoría varía según la complejidad de la actividad que se audita y los
recursos de auditoría interna disponibles. Muchos de los pasos anteriores son iterativos y es posible que
no todos ocurran en la secuencia indicada.
Además de evaluar los procesos comerciales, los especialistas llamados auditores de tecnología de la
información (TI) revisan los controles de tecnología de la información.
Ventajas de la auditoría interna
La auditoría interna permite a las organizaciones:
1. Conocer a fondo el sistema de control teniendo en cuenta la norma ISO 9001 y las
reglamentaciones exigidas para darles el debido cumplimiento.
2. Identificar falencias que no se habían documentado, permitir optimizarlas y generar una
reducción de costos.
3. Realizar una actualización constante del sistema de inspección para lograr mayor eficacia.
4. Comprometer a todos los miembros de la organización a que cumplan con las políticas
establecidas y la vez fomentar el compromiso de los mismos.
5. Generar propuestas de mejora para potencializar el sistema y garantizar el cumplimiento de los
objetivos.
6. Las revisiones periódicas permiten tener la certificación de una manera más rápida y así eliminar
contratiempos que puedan traer las auditorías externas.
La auditoría interna en el sector publico
A partir de enero de 2004, entró en vigencia un nuevo concepto de auditoría interna y una actualización
de las Normas de Auditoría Interna. Las mismas fueron emitidas por The Institute of Internal Auditors
(IIA), asociación internacional dedicada al desarrollo permanente de la auditoría interna y quien se
encarga de emitir normas, consejos y lineamientos para el ejercicio profesional de la auditoría interna a
nivel mundial.
Este nuevo concepto establece que la auditoría interna "Es una actividad independiente y objetiva de
aseguramiento y consulta, concebida para agregar valor y mejorar las operaciones de una organización.
Ayuda a una organización a cumplir sus objetivos aportando un enfoque sistemático y disciplinado para
evaluar y mejorar la eficacia de los procesos de gestión de riesgos, control y gobierno"
Estas actividades de auditoría son ejercidas en ambientes legales y culturales diversos, dentro de
organizaciones que varían según sus propósitos, tamaño y estructura, y por personas dentro y fuera de
la organización.
En el nuevo concepto de auditoría interna, se incluyó los servICIOS de aseguramiento. Estos
comprenden la actividad de evaluación objetiva de las evidencias o hallazgos efectuada por los auditores
internos, para proporcionar una opinión o conclusión independiente acerca de los procesos, sistemas,
gestión u otra actividad realizada.
El servicio de aseguramiento comprende tres elementos:
1. La persona o grupo directamente implicado en el proceso, sistema, gestión u otra actividad; viene a
corresponder al que realiza el proceso respectivo.
2. El auditor interno que realiza la actividad.
3. El usuario que utiliza la evaluación.
El servicio de consultoría es por naturaleza consejos y son realizados a pedidos de una determinada área
administrativa. En los servicios de consultoría existen dos partes involucradas:
1. El auditor interno, que es quien suministra u ofrece el consejo.
2. La persona o grupo que busca y recibe el consejo.
Base legal para el desarrollo de la auditoria interna
Ley Orgánica de la CGR y del SNCF
Reglamento Ley Orgánica de la CGR y del SNCF
Normas Generales de Auditoría de Estado
Normas Generales de Control Interno
Normas para el Funcionamiento Coordinado del Control Interno y Externo
Manual de Normas y Procedimientos de Auditoría de Estado
Ley Orgánica de la Administración Financiera del Sector Público.
Reglamento Sobre la Organización del Control Interno de la Administración Pública Nacional
Ley Orgánica del Poder Público Municipal
Manual de Normas de Control Interno (SUNAI)
Normas, manuales y resoluciones de la SUNACIC
CONCLUSIÓN
El auditor es el proceso de acumular y evaluar evidencia, realizando por una persona independiente y
competente acerca de la información cuantificable de una entidad económica especifica, con el
propósito de determinar e informar sobre el grado de correspondencia existente entre la información
cuantificable y los criterios establecidas.
Su importancia es reconocida desde los tiempos más remotos, teniéndose conocimientos de su
existencia ya en las lejanas épocas de la civilización sumeria.
El factor tiempo obliga a cambiar muchas cosas, la industria, el comercio, los servicios públicos, entre
otros. Al crecer las empresas, la administración se hace mas complicada, adoptando mayor importancia
la comprobación y el control interno, debido a una mayor delegación de autoridades y responsabilidad
de los funcionarios.
Debido a todos los problemas administrativos sé han presentado con el avance del tiempo nuevas
dimensiones en el pensamiento administrativo. Una de estas dimensiones es la auditoria administrativa
la cual es un examen detallado de la administración de un organismo social, realizado por un profesional
(auditor), es decir, es una nueva herramienta de control y evaluación considerada como un servicio
profesional para examinar integralmente un organismo social con el propósito de descubrir
oportunidades para mejorar su administración.
Tomando en consideración todas las investigaciones realizadas, podemos concluir que la auditoria es
dinámica, la cual debe aplicarse formalmente toda empresa, independientemente de su magnitud y
objetivos; aun en empresas pequeñas, en donde se llega a considerar inoperante, su aplicación debe ser
secuencial constatada para lograr eficiencia.