Normas Globables de Auditoria
Auditoría Interna y el Interés Público
La auditoría interna desempeña un papel fundamental a la hora de mejorar la capacidad de una organización para servir al interés público. Si bien la función principal de la auditoría interna es fortalecer los procesos de gobernanza, gestión de riesgos y control, sus efectos se extienden más allá de la organización. La auditoría interna contribuye a la estabilidad y sostenibilidad general de una organización al proporcionar garantías sobre su eficiencia operativa, confiabilidad de los informes, cumplimiento de leyes y/o regulaciones, salvaguardia de activos y cultura ética. Esto, a su vez, fomenta la confianza del público en la organización y en los sistemas más amplios de los que forma parte.
Aplicabilidad y elementos de las normas
Las Normas Globales de Auditoría Interna establecen principios, requisitos, consideraciones y ejemplos para la práctica profesional de la auditoría interna a nivel mundial. Las Normas se aplican a cualquier individuo o función que proporcione servicios de auditoría interna, ya sea que una organización emplee auditores internos directamente, los contrate a través de un proveedor de servicios externo, o ambos. Las organizaciones que reciben servicios de auditoría interna varían en cuanto a sector e industria, afiliación, propósito, tamaño, complejidad y estructura.
Los Estándares están organizados en cinco dominios:
- Dominio I: Propósito de la auditoría interna.
- Dominio II: Ética y Profesionalismo.
- Dominio III: Gobierno de la función de auditoría interna.
- Dominio IV: Gestión de la función de auditoría interna.
- Dominio V: Desempeño de los servicios de auditoría interna.
Estándares, que incluyen:
- Requisitos: prácticas obligatorias para la auditoría interna.
- Consideraciones para la implementación: prácticas comunes y preferidas a considerar cuando implementando los requisitos.
- Ejemplos de evidencia de conformidad: formas de demostrar que se cumplen los requisitos del Se han implementado estándares.
Demostrar conformidad con las normas
El director ejecutivode auditoría es responsable de documentar y transmitir el fundamento de la desviación y las acciones alternativas adoptadas a las partes correspondientes. Los requisitos e información relacionados aparecen en la Norma 4.1 Conformidad con las Normas Globales de Auditoría Interna y en el Dominio III: Gobernanza de la Función de Auditoría Interna junto con sus principios y normas. Si bien las circunstancias que requieren ajustes son demasiado variadas para enumerarlas, la siguiente sección reconoce dos áreas que consistentemente generan preguntas: las pequeñas funciones de auditoría interna y las del sector público.
Aplicación en pequeñas funciones de auditoría interna
Aplicación en el Sector Público
Glosario
Actividad bajo revisión: El tema de
un trabajo de auditoría interna. Los ejemplos incluyen un área, entidad, operación,
función, proceso o sistema.
Servicios de asesoramiento: servicios a través de los cuales los auditores internos brindan asesoramiento a las partes interesadas de una organización. Sin dar garantías ni asumir responsabilidades de gestión. La naturaleza y el alcance del asesoramiento. Los servicios están sujetos a acuerdos con las partes interesadas pertinentes. Los ejemplos incluyen asesoramiento sobre el diseño y implementación de nuevas políticas, procesos, sistemas y productos; prestación de servicios forenses; proporcionar capacitación; y facilitar debates sobre riesgos y controles. Los “servicios de asesoramiento” también se conocen como "servicios de consultoría."
- Un tablero de directores.
- Un comité de auditoría.
- Una junta de gobernadores o síndicos.
- Un grupo de funcionarios electos o designados político
- Otro organismo que tenga autoridad sobre las funciones de gobierno relevantes.
En una organización que tiene más de un órgano de gobierno, “junta” se refiere al órgano u órganos autorizados. Proporcionar a la función de auditoría interna la autoridad, el rol y las responsabilidades apropiadas.
Si no existe nada de lo anterior, se debe entender que “junta” se
refiere al grupo o persona que actúa como órgano de gobierno de más alto nivel
de la organización. Los ejemplos incluyen al jefe de la organización y al alto
nivel gestión
Competencia: conocimientos, habilidades y habilidades.
Cumplimiento: cumplimiento de leyes, regulaciones, contratos, políticas, procedimientos y otros requisitos.
Supervisor
del encargo: un auditor interno responsable de supervisar un encargo de
auditoría interna, que puede incluir capacitar y ayudar a los auditores
internos, así como revisar y aprobar el programa de trabajo del encargo, los
papeles de trabajo, la comunicación final y el desempeño. El director ejecutivo
de auditoría puede ser el supervisor del encargo o puede delegar dichas
responsabilidades.
Programa
de trabajo del compromiso: documento que identifica las tareas a
realizar para lograr el compromiso, objetivos, la metodología y herramientas
necesarias, y los auditores internos asignados para realizar las tareas. El
programa de trabajo se basa en la información obtenida durante la planificación
del compromiso.
Proveedor
de servicios externo: recurso externo a la organización que proporciona
conocimientos, habilidades, experiencia y/o herramientas relevantes para
respaldar los servicios de auditoría interna.
Fraude:
cualquier acto intencional caracterizado por engaño, ocultamiento,
deshonestidad, apropiación indebida de activos o información, falsificación o
violación de la confianza perpetrada por individuos u organizaciones para
obtener una ventaja personal o comercial injusta o ilegal.
Gobernanza:
la combinación de procesos y estructuras implementadas por la junta directiva
para informar, dirigir, gestionar y monitorear las actividades de la
organización hacia el logro de sus objetivos
Impacto:
el resultado o efecto de un evento. El evento puede tener un efecto positivo o
negativo en la estrategia o los objetivos comerciales de la entidad.
Independencia:
la ausencia de condiciones que puedan afectar la capacidad de la función de
auditoría interna para llevar a cabo sus responsabilidades de auditoría interna
de manera imparcial.
Riesgo inherente: la
combinación de factores de riesgo internos y externos que existe en ausencia de
acciones de gestión.
Integridad:
Comportamiento caracterizado por la adhesión a principios morales y éticos,
incluida la demostración de honestidad y valentía profesional para actuar
basándose en hechos relevantes.
Estatuto
de auditoría interna: documento formal que incluye el mandato de la
función de auditoría interna, su posición organizacional, sus relaciones
jerárquicas, su alcance de trabajo, sus tipos de servicios y otras
especificaciones.
Función
de auditoría interna: individuo o grupo profesional responsable de
proporcionar a una organización servicios de aseguramiento y asesoramiento.
Mandato
de auditoría interna: la autoridad, el rol y las responsabilidades de la
función de auditoría interna, que pueden ser otorgados por la junta y/o las
leyes y reglamentos.
Manual
de auditoría interna: la documentación del director ejecutivo de
auditoría sobre las metodologías (políticas, procesos, y procedimientos) para
guiar y dirigir a los auditores internos dentro de la función de auditoría
interna.
Plan
de auditoría interna: documento desarrollado por el director ejecutivo
de auditoría que identifica los trabajos y otros servicios de auditoría interna
que se prevé brindar durante un período determinado. El plan debe estar basado
en riesgos y ser dinámico, reflejando ajustes oportunos en respuesta a los
cambios que afectan a la organización.
Auditoría
interna: un servicio de asesoramiento y aseguramiento objetivo e
independiente diseñado para agregar valor y mejorar las operaciones de una
organización. Ayuda a una organización a lograr sus objetivos aportando un
enfoque sistemático y disciplinado para evaluar y mejorar la eficacia de los
procesos de gobierno, gestión de riesgos y control.
Probabilidad:
la posibilidad de que ocurra un evento determinado.
Podrá:
tal como se utiliza en las Consideraciones para la implementación de las Normas
Globales de Auditoría Interna, la palabra “podrá” describe prácticas opcionales
para implementar los Requisitos.
Metodologías:
políticas, procesos y procedimientos establecidos por el director ejecutivo de
auditoría para guiar la función de auditoría interna y mejorar su eficacia.
Debe:
Las Normas Globales de Auditoría Interna utilizan la palabra “debe” para
especificar un requisito incondicional.
Objetividad:
actitud mental imparcial que permite a los auditores internos emitir juicios
profesionales, cumplir con sus responsabilidades y lograr el propósito de la
auditoría interna sin concesiones.
Outsourcing:
contratación con un proveedor externo independiente de servicios de auditoría
interna. Totalmente subcontratado una función se refiere a la contratación de
toda la función de auditoría interna, y la subcontratación parcial (también
llamada “cosourcing”) indica que solo una parte de los servicios se
subcontrata.
Periódicamente:
a intervalos regulares, dependiendo de las necesidades de la organización,
incluida la función de auditoría interna.
Escepticismo
profesional: cuestionar y evaluar críticamente la confiabilidad de la
información.
Sector
público: gobiernos y todas las agencias, empresas y otras entidades
controladas o financiadas con fondos públicos que ofrecen programas, bienes o
servicios al público.
Programa
de mejora y aseguramiento de la calidad: un programa establecido por el
director ejecutivo de auditoría para evaluar y garantizar que la función de
auditoría interna se ajuste a las Normas Globales de Auditoría Interna, logre
objetivos de desempeño y persiga la mejora continua. El programa incluye
evaluaciones internas y externas.
Riesgo
residual: la porción del riesgo inherente que permanece después de que
se implementan las acciones de gestión.
Resultados
de los servicios de auditoría interna: resultados, como conclusiones del
compromiso, temas (como prácticas efectivas o causas fundamentales) y
conclusiones a nivel de la unidad de negocio u organización.
Riesgo:
el efecto positivo o negativo de la incertidumbre sobre los objetivos.
Matriz
de riesgos y control: herramienta que facilita la realización de la
auditoría interna. Generalmente vincula negocios objetivos, riesgos, procesos
de control e información clave para apoyar el proceso de auditoría interna.
Apetito
de riesgo: los tipos y la cantidad de riesgo que una organización está
dispuesta a aceptar en la consecución de sus estrategias y objetivos.
Evaluación
de riesgos: la identificación y análisis de riesgos relevantes para el
logro de los objetivos de una organización. La importancia de los riesgos
normalmente se evalúa en términos de impacto y probabilidad.
Gestión
de riesgos: proceso para identificar, evaluar, gestionar y controlar
eventos o situaciones potenciales para proporcionar una seguridad razonable
respecto del logro de los objetivos de la organización.
Tolerancia
al riesgo: variaciones aceptables en el desempeño relacionadas con el
logro de objetivos.
Causa
raíz: cuestión central o razón subyacente de la diferencia entre los
criterios y la condición de una actividad bajo revisión.
Alta
dirección: el nivel más alto de dirección ejecutiva de una organización
que, en última instancia, es responsable ante la junta directiva de ejecutar
las decisiones estratégicas de la organización, normalmente un grupo de
personas que incluye al director ejecutivo o al jefe de la organización.
Debería:
tal como se utiliza en las consideraciones para la implementación de las Normas
Globales de Auditoría Interna, la palabra “debería” describe prácticas que se prefieren,
pero no son obligatorias.
Significancia:
la importancia relativa de un asunto dentro del contexto en el que se está
considerando, incluidos factores cuantitativos y cualitativos, como magnitud,
naturaleza, relevancia e impacto.
El juicio profesional ayuda a los
auditores internos a la hora de evaluar la importancia de las cuestiones dentro
del contexto de los objetivos pertinentes.
Parte
interesada: parte con un interés directo o indirecto en las actividades
y resultados de una organización. Partes interesadas puede incluir la junta
directiva, la administración, los empleados, los clientes, los proveedores, los
accionistas, las agencias reguladoras, las instituciones financieras, los
auditores externos, el público y otros.
Papeles
de trabajo: documentación del trabajo de auditoría interna realizado al
planificar y realizar trabajos. La documentación proporciona la información de
respaldo para los hallazgos y conclusiones del compromiso.
Dominio I: Propósito de Auditoría interna
La declaración de propósito tiene como objetivo ayudar a los auditores
internos y a las partes interesadas de la auditoría interna a comprender y
articular el valor de la auditoría interna.
La auditoría interna fortalece la
capacidad de la organización para crear, proteger y sostener valor al
proporcionar a la junta directiva y a la gerencia seguridad, asesoramiento,
conocimiento y previsión independientes, objetivos y basados en el riesgo.
La auditoría
interna mejora la organización:
- Logro exitoso de sus objetivos.
- Procesos de gobierno, gestión de riesgos y control.
- Toma de decisiones y supervisión.
- Reputación y credibilidad ante sus grupos de interés.
- Capacidad para servir al interés público.
- Es realizado por profesionales competentes de conformidad con la Auditoría Interna Global.
- Normas, que se establecen en el interés público.
- La función de auditoría interna está posicionada de manera independiente y rinde cuentas directamente a la junta directiva.
- Los auditores internos están libres de influencias indebidas y comprometidos a realizar evaluaciones objetivas.
Comentarios
Publicar un comentario