Está en la página 1de 1

Lista de Verificación

Proceso: Control de los Registros

Nº Requisito / Criterio Riesgo1 Evidencia Análisis


(Cláusula) (incluir cláusula, artículo, inciso, etc. que corresponda) (B/M/A) (documentación, declaraciones, observación de actividades, fechas, Hallazgo2 Origen3
códigos, responsables, personal auditado, etc) C/NC/OM Pl /Or/
Dir/Ctl

¿Cómo realiza el control de los registros? Se solicitaron los “legajos” de los auditores internos. Todos los
Todos los registros deben ser legibles y se deben almacenan y registros se imprimen y conservan en carpetas identificadas a tal
retener de modo tal que puedan ser vistos con facilidad en fin (carpeta “Legajos del Personal”, carpeta “Capacitaciones”).
lugares que tengan un ambiente adecuado para evitar daños o Se encuentran ordenados de manera acorde y su recupero es
deterioros y para evitar pérdidas. apropiado. Se solicitaron los legajos de Pérez Juan, López José y
García Carlos.
Las carpetas se encuentran en estanterías metálicas,
resguardadas de la humedad.
¿Qué tiempos de retención se han establecido En el procedimiento de “Compras” se solicitaron las órdenes de
compra. El tiempo de retención de las órdenes de compra es 10
para los registros? años. Hasta el año 2004 se imprimían todas las órdenes de
Los tiempos de retención de los registros están establecidos y compra. Se solicitaron órdenes de compra del año 1997 y se
registrados en el procedimiento correspondiente. encontraron en perfecto estado (p.ej.: OC 9708060001, OC
Los registros pueden estar guardados en cualquier tipo de 9811230002, OC 9912030025).
medio, como por ejemplo copia impresa o medio electrónico. Desde el año 2005 se conservan sólo los archivos electrónicos de
las órdenes de compra.
¿Cómo se guardan los registros?
Todos los registros deben guardarse de modo seguro y deben
ser confidenciales.
¿Cómo realiza el procedimiento de resguardo
de los datos?
El área tiene procedimientos para proteger y hacer una copia
de seguridad de los datos.
Por favor describa el procedimiento para evitar
el acceso no autorizado o enmienda

Otras informaciones: Perfil del auditor: Periodicidad recomendada para auditoria:

1
El riesgo clasifica los requisitos en “Bajo” (B), “Medio” (M) y “Alto” (A) de acuerdo a si su incumplimiento puede ser riesgoso para la organización.
2
Los hallazgos se clasifican en “Cumplimiento” (C), “No Cumplimiento” (NC) y “Oportunidad de Mejora” (OM)
3
El origen de las NC u OM puede ser una de las funciones gerenciales:“Planificación” (Pl), “Organización” (Or), “Dirección” (Dir) y “Control” (Ctl)

También podría gustarte