Está en la página 1de 23

Conceptos generales sobre Auditoría

Jesús Miguel Collante Herrera

Universidad Antonio Nariño


Especialización en Auditoría de Sistemas
Auditoría y Control Corporativo y Empresarial
Tabla de Contenidos ii

Capítulo 1 Conceptos generales sobre auditoría ............................................................................. 1


Antecedentes de la Auditoría ...................................................................................................... 1
Conceptos básicos sobre la Auditoría ......................................................................................... 2
Tipos de Auditoría ...................................................................................................................... 3
Objetivos particulares de cada tipo de Auditoría ........................................................................ 5
Normas y estándares generales de Auditoría – SAS, NAGAS y NIAS ..................................... 9
Responsabilidades y funciones del auditor independiente........................................................ 14
Cualidades profesionales .......................................................................................................... 16
Ubicación del área de auditoría en el organigrama de la empresa ............................................ 16
Lista de referencias ....................................................................................................................... 19

____________________________________
[1] Resolución 04721 de la Contraloría General de la República, de 15 de marzo de 1999
Lista de figuras iii

Ilustración 1Estructura Organizacional ECOPETROL ............................................................... 18

____________________________________
[1] Resolución 04721 de la Contraloría General de la República, de 15 de marzo de 1999
1

Capítulo 1

Conceptos generales sobre auditoría

Antecedentes de la Auditoría

En el principio, la auditoría era un área que solo era abarcado por contadores

públicos o personas independientes que se enfocaran en el ámbito financiero, sin

embargo, con el pasar de las décadas, las empresas han generado nuevas necesidades que

llevó a la creación de las auditorías no financieras como la auditoría de sistemas y la

auditoría de gestión y calidad. Ahora bien, para hablar de los inicios como tal de la

auditoría general, tenemos que ir a tiempos remotos donde los monarcas exigían a una

persona que llevara todas las cuentas de las residencias que este tenía a cargo para así

evitar que las cuentas estuvieran corruptas.

Según Armando Jimenez en su escrito “Historia de la auditoría”, recalca que la

auditoría empieza a tomarse como una profesión para los expertos contables como un

sistema metódico y normalizado para prevenir el fraude en las empresas inglesas en 1862,

pero no fue hasta el primer decenio del siglo XX que llega a los Estados Unidos

(Jimenez, 2009). Es aquí, en los Estados Unidos dónde se hace un cambio importante que

le da un rumbo diferente a esta profesión, pues cuando se empezó a enseñar a los nuevos

estudiantes como auditar una empresa solo se les mencionaba que ellos debían evitar los

fraudes financieros de las empresas y evitar errores, pero unos años después se les inculca

que no solo esa será su función como auditor, sino que también deben encargarse de

____________________________________
[1] Resolución 04721 de la Contraloría General de la República, de 15 de marzo de 1999
2

analizar cómo se encuentran las finanzas actuales y cuáles serán las ganancias de la

empresa a futuro.

En 1922 la auditoría llega a Colombia tras una crisis bancaria que obliga al

presidente Pedro Nel Ospina a contratar un grupo de expertos auditores financieros

provenientes de los Estados Unidos para que estos se encargaran de administrar los

ingresos y aduanas y es aquí donde se crean las normas del sector financiero. En 1923 es

creado el departamento de Contraloría y no fue hasta 1945 que se le da al departamento

de Contraloría el poder de realizar auditorías contables para manejar el tesoro público de

Colombia (Florian Caro, 2016).

Conceptos básicos sobre la Auditoría

De manera certera, Yolanda Jimenez define la auditoría como “una actividad que

realiza un individuo para verificar la corrección contable de las cifras de los estados

financieros. Es la revisión de los registros y fuentes de contabilidad para determinar la

veracidad de los datos o cifras de los estados financieros (Jiménez, 2009).”

Por otro lado, Eliana Moreno afirma que la auditoría es “un proceso sistemático

para evaluar de manera objetiva las evidencias relacionadas con informes sobre

actividades económicas y otros acontecimientos con el fin de velar que las evidencias de

origen correspondan con el contenido que se está analizando en el momento (Moreno

Montaña, 2009).”

Teniendo esto en cuenta puedo concluir que la auditoría es un conjunto de fases

sucesivas regidas por unas normas y procedimientos que permiten al auditor observar y/o

____________________________________
[1] Resolución 04721 de la Contraloría General de la República, de 15 de marzo de 1999
3

examinar los estados financieros, informáticos, medioambientales o cualquier otra

clasificación de auditoría que se quiera aplicar a la entidad con la finalidad de comprobar

y evaluar que se estén cumpliendo las normas que dictaminan los organismos de

acreditación.

Tipos de Auditoría

Antes de empezar hay que recalcar que hay muchos autores que tienen opiniones

diferentes o maneras diferentes para definir los tipos de auditoría que existen a día de

hoy. Teniendo en cuenta lo anterior, los tipos de auditorías según quién la realiza son: la

Auditoría Independiente, Auditoría Interna y Auditoría Gubernamental; y según su

naturaleza se podrían nombrar las siguientes: Auditoría Contable, Auditoría de Calidad,

Auditoría Informática y Auditoría de Gestión.

Según el Consejo Profesional de Ciencias Económicas de la Ciudad Autónoma de

Buenos Aires se entiende que un auditor independiente es aquél profesional que no es

socio, asociado, director o administrador del ente al que se le está aplicando la auditoría

(Consejo Personal de Ciencias Económicas de la Ciudad Autónoma de Buenos Aires,

1985), este tipo de auditoría se realiza cuando se quiere una opinión externa y mucho más

objetiva. A este tipo de auditoría también se le conoce como auditoría externa.

Por otro lado, también está la auditoría interna que según (Villardefrancos

Álvarez & Rivera , 2006) es la revisión de los procedimientos de una empresa, que se

realizan por un auditor a servicio de los directivos de la misma empresa u organización,

es una herramienta de apoyo dentro de la misma entidad. Este tipo de auditoría se hace de

____________________________________
[1] Resolución 04721 de la Contraloría General de la República, de 15 de marzo de 1999
4

manera voluntaria o solicitada por el propio gerente y es conocida también como

auditoría de gestión o auditoría operativa. Dentro de este tipo de auditoría se pueden

encontrar varias clases como la auditoría forense, auditoría administrativa, auditoría

financiera, auditoría de calidad y auditoría de sistemas.

Otro tipo de auditoría es la auditoría gubernamental, este tipo de auditoría se

hace por orden de una entidad gubernamental o del estado para hacer un correcto

diagnóstico de cuan efectivas son las organizaciones y el control fiscal de las mismas.

Algunas metodologías que aplican los entes de control pueden ser; auditorías financieras,

auditorías informáticas, auditorías de gestión y cumplimiento, etc. [1].

Por otro lado, es factible encontrar otros tipos de auditoría según su naturaleza y

entre ellos está la auditoría contable que se define como la revisión de las cuentas

anuales de una persona jurídica o una organización, con la finalidad de comprobar las

cuentas declaradas sean veraces (Marco SAnjuán, 2016). Estas cuentas declaras que se

auditan hacen referencia al patrimonio o efectivo de la empresa, el beneficio neto y la

contabilidad en general.

En toda organización es fundamental hacer una gestión de calidad con la finalidad

de lograr propósitos, gestionar procesos y cumplir requisitos. La auditoría de calidad se

define como una revisión encargada de verificar que el sistema de calidad o la gestión de

calidad de una empresa estén logrando todos sus objetivos y que se esté cumpliendo con

las normas de control de calidad ISO.

____________________________________
[1] Resolución 04721 de la Contraloría General de la República, de 15 de marzo de 1999
5

Es sabido por todos que en la última década la tecnología se ha ido incorporando

a pasos agigantados en las empresas y esto generó la necesidad de crear normas aplicadas

por la auditoría informática o auditoría de sistemas que se define como la evaluación de

todos esos recursos informáticos y tecnológicos que tiene una organización, su correcto

funcionamiento, eficiencia y sobre todo, su seguridad (Sánchez Galán, Auditoría

informática, 2020) .

Para finalizar, encontramos la auditoría de gestión y esta es una de las más

importantes. Este tipo de auditoría se define como una metodología que evalúa todos los

recursos de una organización y la manera en que el uso de estos genera rentabilidad en la

empresa de manera eficiente (Sánchez Galán, Auditoría de gestión, 2020).

Objetivos particulares de cada tipo de Auditoría

Auditoría independiente o externa

La auditoría independiente tiene como objetivo investigar y determinar si la

información que se está plasmando en la documentación de la empresa es válida, verídica

y correcta (Editorial Grudemi, 2018).

Verificar si la empresa se puede enfrentar y se está enfrentando a problemas y

definir cuáles (Editorial Grudemi, 2018).

También, resaltar cuales son los puntos fuertes y débiles que tiene, pero no solo

resaltarlos, sino que la auditoría independiente permite proponer sugerencias

constructivas para la toma de decisiones (Editorial Grudemi, 2018).

____________________________________
[1] Resolución 04721 de la Contraloría General de la República, de 15 de marzo de 1999
6

Auditoría interna

La auditoría interna es un poco diferente a la externa pues esta permite ayudar a

que la empresa se dirija de manera exitosa al cumplimiento de sus objetivos, planes,

riesgos y responsabilidades (Editorial Grudemi , 2018).

Permite verificar que los asuntos contables sean confiables y estables (Editorial

Grudemi , 2018).

Es posible detectar problemas financieros y operativos (si los hay) y crear un plan

que permita la solución de los mismos (Editorial Grudemi , 2018).

Vigilar y evaluar el funcionamiento interno y operativo y preservar los bienes de

la empresa (Editorial Grudemi , 2018).

Auditoría gubernamental

Tiene por objetivos evaluar la utilización correcta de los recursos públicos

teniendo en cuenta que se estén cumpliendo todas las disposiciones legales estatales

(Fonseca Luna, 2007).

Determinar la razonabilidad de la información financiera (Fonseca Luna, 2007).

Teniendo en cuenta los recursos asignados a la entidad a la que se le esté

realizando la auditoría, determinar el grado en el que los objetivos han sido alcanzados y

los resultados obtenidos (Fonseca Luna, 2007).

Fortalecer el sistema de control interno de la entidad auditada (Fonseca Luna,

2007).

____________________________________
[1] Resolución 04721 de la Contraloría General de la República, de 15 de marzo de 1999
7

Auditoría Contable

En normas generales, la auditoría contable tiene como objetivo determinar si los

estados financieros de una empresa son razonables con respecto a la situación financiera

de la misma. En términos específicos, debe cumplir con los siguientes objetivos:

Verificar que las cuentas anuales se hayan realizado de acuerdo con las

legislaciones y normas vigentes; Evaluar el desempeño y gestión de las actividades

económicas de la empresa; Verificar la transparencia de las cuentas y asegurarse de que

las prácticas utilizadas en los diferentes procesos administrativos contables se realizan de

manera correcta (AUDICAS, 2018).

Auditoría de Calidad

Al realizar una auditoría de calidad en una empresa el principal objetivo es

verificar si los sistemas de calidad de la misma se están cumpliendo de manera eficiente y

si se están logrando los objetivos empresariales. Por lo tanto, existen una serie de

objetivos más específicos que se deben tener en cuenta a la hora de auditar: Determinar si

los elementos del sistema de calidad se encuentras conformes o inconformes teniendo en

cuenta las exigencias especificadas por la empresa; Determinar cuan eficaz es el sistema

de calidad implantado para alcanzar los objetivos de calidad propuestos; Permitir que el

auditado pueda mejorar el sistema de calidad de su empresa; Satisfacer las exigencias

reglamentarias; Permitir el registro del sistema de calidad del organismo auditado

(DIRECTORIO LOGISTICO, 2010).

____________________________________
[1] Resolución 04721 de la Contraloría General de la República, de 15 de marzo de 1999
8

Auditoría Informática

Cuando uno se sumerge en el mundo de la informática, suele escuchar muchas

veces que el mejor software no es el que no tiene fallos, sino los que no tienen fallos

graves. Ningún software es perfecto y en este caso el objetivo general del auditor de

sistemas o de informática es comprobar la fiabilidad de las herramientas informáticas y la

utilización de las mismas.

En rasgos específicos Yann Derrien nos muestra una serie de objetivos que se

deben llevar a cabo en una auditoría informática y son los siguientes: Control de la

labilidad del software o control del uso que se le da al mismo. Cuando se habla de

labilidad se hace referencia a algo que está en cambio constante o que es posible que en

cualquier momento pueda cambiar, lo cual, genera siempre una vulnerabilidad, en este

caso, el software. En otras palabras lo que se quiere controlar es la fiabilidad y el uso de

una herramienta informática (Derrien, 1994).

Control de la adecuación del software desarrollado a las especificaciones

funcionales o control de la adecuación de las especificaciones funcionales para un buen

control interno. Con esto, Darrien se refiere a que esta auditoría debe comprobar que los

programas cumplan con las necesidades expresadas en su elaboración (Derrien, 1994).

Búsqueda de fraudes o búsqueda de errores y es uno de los más importantes ya

que los riesgos de la pérdida de información, datos e incluso dinero de una empresa casi

siempre viene por errores de utilización o programación de bases de datos y softwares

(Derrien, 1994).

____________________________________
[1] Resolución 04721 de la Contraloría General de la República, de 15 de marzo de 1999
9

Y, para terminar, esta auditoría tiene como objetivo controlar la calidad de los

métodos utilizados a la hora de crear un nuevo proyecto informático y controlar la

fiabilidad de los mismos.

Auditoría de Gestión.

Esta auditoría también es conocida como la auditoría de las 3E: Eficiencia,

Eficacia y Economía y muchas veces puede ser comparada con la auditoría financiera,

aunque estás dos tienen objetivos diferentes. La auditoría de gestión tiene objetivos claros

y concretos y son los siguientes:

Conocer si los programas cumplimentados han conseguido los fines propuestos;

Recopilar información para determinar si un programa puede continuar, se debe

modificar o en su defecto ser suspendido teniendo en cuenta los controles de eficacia del

mismo durante su desarrollo; Suministrar bases empíricas para la evaluación de futuros

programas; Descubrir soluciones a errores encontrados en los procesos de la empresa;

Impulsar a que la directiva empresarial establezca sus propios controles internos de

gestión (Redondo Duran, Lopart Perez, & Duran Juve, 2010).

Normas y estándares generales de Auditoría – SAS, NAGAS y NIAS

Normas de Auditoría Generalmente Aceptadas (NAGAS)

Estas normas, desde su creación en los boletines (Statementon Auditing Estándar

SAS), de 1948 por parte del Comité de Auditoría del Instituto Americano de Contadores

Públicos de los Estados Unidos de Norteamérica (AICPA), se han convertido en los

pilares fundamentales que guían las actuaciones de los auditores y cuyo objetivo es

____________________________________
[1] Resolución 04721 de la Contraloría General de la República, de 15 de marzo de 1999
10

facilitar la consecución de una opinión técnica auditora en base a una realidad

formalmente descriptiva, es decir, evitar a toda costa los riesgos de auditoría que puedan

dificultar la labor del auditor (Vara Rojas, 2017).

Más que una estructura, NAGAS ofrece al auditor unos “mandamientos” que debe

seguir para realizar un trabajo estupendo. Las normas de auditoría generalmente

aceptadas se clasifican de la siguiente manera:

Normas generales o personales

En primer lugar se encuentra entrenamiento y capacidad profesional y dice que

la auditoría debe ser efectuada por personal que tiene entrenamiento técnico y pericia

como auditor, el entrenamiento del auditor permite que este se mantenga constantemente

actualizado y/o capacitado (Vara Rojas, 2017).

Independencia, el auditor debe mantener una actitud mental que le permita tener

independencia de criterio, no puede verse influenciado por presiones de ninguna índole.

Por último el cuidado y esmero profesional donde el auditor debe ejercer esmero

profesional en la ejecución de la auditoría con la finalidad de que el auditor desempeñe su

trabajo con el debido cuidado y profesionalidad que lo requiere (Vara Rojas, 2017).

Normas de ejecución del trabajo

En este otro cuadro se encuentra la planeación y supervisión y se refiere a que el

auditor debe planificar la auditoría de manera apropiada y si este tiene asistentes debe

supervisarlos de manera correcta. El auditor debe planear la auditoría con criterio

profesional y objetivo.

____________________________________
[1] Resolución 04721 de la Contraloría General de la República, de 15 de marzo de 1999
11

En el estudio y evaluación del control interno se debe estudiar y evaluar la

estructura de control interno con el fin de definir qué tal confiable es, que tan consecuente

para determinar su naturaleza y la oportunidad de los procedimientos de auditoría. El

sistema de control interno es todo lo que conforma una empresa, todas las dependencias

que aportan a la consecución de los objetivos, por lo tanto, el auditor debe encargarse de

la evaluación de lo mencionado anteriormente (Vara Rojas, 2017).

Evidencia suficiente y competente el auditor debe obtener evidencia suficiente

mediante cualquier metodología para mostrar una base razonable que permita dar una

opinión sobre el estado de la empresa. Dentro de lo que conforma el trabajo del auditor,

la parte más importante en la obtención de evidencias que le permitan tener criterio o

autoridad para opinar con respecto a la actividad que esté realizando.

Normas de preparación del informe

En este último encontramos la aplicación de los principios de contabilidad

generalmente aceptados y esto va más hacia el lado de una auditoría contable o

financiera donde el informe que se entregue debe especificar si los estados financieros

están presentados de acuerdo a los principios contables generalmente aceptados.

El informe de tener consistencia, deberá identificar aquellas circunstancias en las

que los principios contables del periodo actual con el periodo anterior se hayan visto

uniformidades ya que estos afectan los estados financieros de la organización.

Revelación suficiente las revelaciones informativas de la parte auditada deben ser

razonables y adecuadas a menos que el informe del auditor indique lo contrario.

____________________________________
[1] Resolución 04721 de la Contraloría General de la República, de 15 de marzo de 1999
12

Para concluir se encuentra la opinión del auditor que debe encontrar en el

informe final. El auditor debe formar una opinión en base a todas las evaluaciones que

realizó en su auditoría ya sea sobre los estados financieros, elementos tecnológicos o

informáticos, aspectos se seguridad, etc. El informe debe contener una opinión ya sea

favorable, con algunas correcciones o de lo contrario una opinión desfavorable; el auditor

nunca debe tomar una posición de superioridad y ordenar de manera obligada en su

informe, solo puede dar su opinión siempre razonable y concreta (Vara Rojas, 2017).

Normas Internacionales de Auditoría (NIA)

Es preciso mencionar que para cada clase de auditoría existen unas normas

internacionales, sin embargo, en este caso se van a mencionar algunas normas

internacionales de auditoría enfocadas a la auditoría informática.

Las NIA inicialmente surgen con la necesidad de verificar la información

financiera ya que esta se convirtió en un insumo principal del comercio internacional.

Estas normas nacen en el comité IASSB (International Auditing and Assurance Standards

Board) de la IFAC (International Federation of Accounts) y dependiendo de cada rama de

auditoría existen unas normas específicas para cada una por ejemplo, en auditoría

financiera existen las NIA y las NICC (AUDITOOL).

El objetivo general de estas normas es informar a los auditores sobre cómo deben

rendir, de manera aceptable, para satisfacer las responsabilidades en el código de ética y

de informar a la gerencia las expectativas de la profesión con respecto al trabajo que

ejercen (Faustino, 2017).

____________________________________
[1] Resolución 04721 de la Contraloría General de la República, de 15 de marzo de 1999
13

En cuanto a los estándares que se manejan en la auditoría de sistemas podemos

encontrar a NIA, COBIT, ISO, COSO, ITIL. ISACA y ADACSI y la estructura de estas

normas contiene cinco elementos esenciales de la siguiente manera:

Introducción: en la que se incluyen las responsabilidades del auditor y el

contexto en el que se establecen

Objetivo: las NIA ofrecen unos objetivos claros que el auditor debe conseguir en

el área de sistemas en este caso.

Definiciones: aquí se delinean los términos pertinentes de cada NIA

Requisitos: cada objetivo tiene un requisito donde se expone cuáles son los

deberes del auditor.

Solicitud: incluye ejemplos que pueden ser utilizados por el auditor en

determinadas circunstancia y requisitos que este debe cubrir, como, por ejemplo, ISO

27001 que tiene unos requisitos del sistema de gestión de seguridad de la información, la

ISO 15504 que habla de la calidad de los productos de software y así con todas las

normas que rigen la auditoría de sistemas y sus procesos.

Declaraciones sobre normas de auditoría (SAS)

También conocidas como las normas de auditoría norteamericanas tiene su inicio

en 1939 con el fin de analizar procedimientos de auditoría con el objetivo general de

guiar al auditor en el ejercicio de su juicio en la aplicación de los procedimientos de

auditoría.

____________________________________
[1] Resolución 04721 de la Contraloría General de la República, de 15 de marzo de 1999
14

Al igual que en los estándares mencionados anteriormente, SAS tiene una

cantidad importante de estos para ayudar al auditor en su deber. Algunos de estos

estándares son:

SAS 47: entrega una guía al auditor en la consideración del riesgo de auditoría y

materialidad cuando se planea y ejecuta una auditoría sobre los estados contables, en

cumplimiento de los principios generales de auditoría (AUDITOOL, 2011).

SAS 48: le indica al auditor que la planificación de la auditoría se debe desarrollar

mediante una estrategia global. El auditor debe tener en cuenta los métodos que usa la

entidad auditada para procesar información (AUDITOOL, 2011).

SAS 53: la responsabilidad del auditor es planificar y realizar una verificación

para asegurarse de que los estados contables estén libres de errores o fraude

(AUDITOOL, 2011).

Responsabilidades y funciones del auditor independiente

Ser razonable es una de las cualidades que debe tener un auditor, ya sea

independiente, interno o gubernamental y por ello el auditor es responsable de que los

procedimientos estén libres de incorrecciones y que estos se estén desarrollando a

cabalidad con las normas que rigen la auditoría que esté aplicando (Bahamonde Carcamo,

2017).

Al momento de realizar una auditoría es normal no detectar errores y Viviana

Bahamonde afirma que el riesgo de no detectar un fraude se hace más grande cuando no

se detectan errores y por eso el auditor es responsable de mantener una postura incrédula

____________________________________
[1] Resolución 04721 de la Contraloría General de la República, de 15 de marzo de 1999
15

y analizar de manera crítica y veraz cada uno de los controles y organismos de la

organización sin permitir que su criterio se vea afectado por terceros asociados a la

empresa auditada (Bahamonde Carcamo, 2017).

El auditor debe analizar evidencia de auditoría para darle más soporte a su

opinión y dictamen. Estas evidencias las puede tomar de auditorías hechas previamente,

registros contables, requisitos y algo que no se debe pasar por alto es la falta de

información; el auditor debe tomar esto como un recurso de evidencia para su conclusión

final.

Otra función del auditor independiente (en el caso de una auditoría informática o

de sistemas) es asegurarse de que los softwares que maneje la empresa se estén

empleando de manera eficiente, obtener resultados concretos y comunicarlos a la

directiva de la entidad auditada (AUDITOOL, 2015).

Como función principal, un auditor debe realizar una planeación de los papeles de

trabajo en los que va a plasmar todas las observaciones que realice en la auditoría. Debe

detectar riesgos significativos, detectar riesgos de fraude y sus implicaciones en los

estados financieros para el caso de una auditoría contable o financiera.

Como observamos en este caso investigativo, hay muchas responsabilidades y

funciones que el auditor debe tomar y cada una depende de la clase de auditoría que se

esté llevando en la empresa, pero hay ciertos puntos generales que un auditor debe portar

para realizar un trabajo impecable.

____________________________________
[1] Resolución 04721 de la Contraloría General de la República, de 15 de marzo de 1999
16

Cualidades profesionales

Un auditor profesional debe tener habilidades intelectuales que estén a la altura de

una tarea tan importante como es el análisis detallado de ciertas dependencias de una

organización (Blanco Luna, 2012).

Debe hacer su trabajo de manera objetiva y veraz seguido de su código como

profesional y valores que lo puedan convertir en una persona confiable (Blanco Luna,

2012).

Aceptar su deber como un todo y dejar de lado sus intereses personales y aplicar

su ética por encima de todo para asegurar que su desempeño como auditor sea de alta

calidad (Blanco Luna, 2012).

La Norma ISO 27001ofrece una lista mucho más detallada de las cualidades que

debería tener un profesional y algunas de estas son: ser imparcial, sincero y honesto, ser

discreto, ser diplomático, ser firme y esto es a lo que se refiere Luna Blanco en su libro

cuando dice que un auditor debe aceptar su deber como un todo pues este no debe

negociar con el auditado las decisiones que tome, el auditor también debe ser observador

y no contar con prejuicios que nublen su objetividad (ISOTools EXCELLENCE, 2013)

Ubicación del área de auditoría en el organigrama de la empresa

A lo largo de esta investigación hemos podido comprobar que el área de auditoría

en una empresa es pilar fundamental de la misma y esto es debido a la complejidad que

pueden alcanzar los métodos administrativos y de operación de la organización y

____________________________________
[1] Resolución 04721 de la Contraloría General de la República, de 15 de marzo de 1999
17

cualquier cantidad de acontecimientos que repercuten en el buen o mal funcionamiento

de una empresa.

El departamento de auditoría tiene muchas responsabilidades, debe cumplir con

altos estándares profesionales, debe poder examinar cada uno de los controles de una

organización, debe ser objetivo con respecto al área de la empresa que esté revisando,

pero, sobre todo, debe tener autoridad y es por ello que el auditor debe posicionarse en la

parte alta del organigrama organizacional para asegurarse de que tenga un amplio margen

de cobertura en todos los procesos empresariales.

Un ejemplo claro del área de auditoría en el organigrama la empresa es esta

estructura pública presentada por ECOPETROL. En él se puede evidenciar que el comité

de auditoría junta directiva se encuentra a la par de la junta directiva de empresa (en lo

más alto) y se encuentra la gerencia corporativa de auditoría interna debajo o seguido de

la presidencia de la organización.

____________________________________
[1] Resolución 04721 de la Contraloría General de la República, de 15 de marzo de 1999
18

Ilustración 1Estructura Organizacional ECOPETROL


Autor: www.ecopetrol.com.co

____________________________________
[1] Resolución 04721 de la Contraloría General de la República, de 15 de marzo de 1999
19

Lista de referencias

AUDICAS. (27 de 06 de 2018). Auditoría contable, objetivos y consejos. Obtenido de


AUDICAS: https://www.audicas.es/auditoria-contable-objetivos-y-consejos/
AUDITOOL. (05 de 01 de 2011). Estándares de Auditoría / SAS / Conceptos
importantes. Obtenido de AUDITOOL: https://www.auditool.org/blog/auditoria-
externa/estandares-de-auditoria-sas-conceptos-importantes
AUDITOOL. (04 de 05 de 2015). Auditoría Externa. Obtenido de AUDITOOL:
https://www.auditool.org/blog/auditoria-externa/nia-200-objetivos-generales-del-
auditor-independiente-y-conduccion-de-una-auditoria-de-acuerdo-con-las-nia
AUDITOOL. (s.f.). Normas Internacionales de Auditoría. Obtenido de AUDITOOL:
https://www.ccpdistritocapital.org.ve/uploads/descargas/fddcb2ae5541d5f49e871
58a6b39a1ae4571a152.pdf
Bahamonde Carcamo, V. (30 de 6 de 2017). “La responsabilidad del auditor
independiente con respecto a la detección del fraude”. Obtenido de
UNIVERSIDAD NACIONAL DE CORDOBA:
https://rdu.unc.edu.ar/bitstream/handle/11086/6164/Bahamonde%20Carcamo%2
C%20Viviana.%20La%20responsabilidad%20del%20auditor%20independiente...
.pdf?sequence=1&isAllowed=y
Blanco Luna, Y. (2012). Auditoría integral: normas y procedimientos. Bogotá: Ecoe
Ediciones.
Consejo Personal de Ciencias Económicas de la Ciudad Autónoma de Buenos Aires. (26
de 9 de 1985). Resolución Técnica F.A.C.P.C.E. 7/85. Buenos Aires, Argentina.
Derrien, Y. (1994). Técnicas de la auditoría informática. Barcelona: marcombo.
DIRECTORIO LOGISTICO. (20 de 05 de 2010). Objetivos de las auditorías de calidad.
Obtenido de DIRECTORIO LOGISTICO: https://www.directorio-
logistico.com.mx/objetivos-de-las-auditorias-de-calidad/
Editorial Grudemi . (2018). Editorial Grudemi . Obtenido de
https://enciclopediaeconomica.com/auditoria-interna/
Editorial Grudemi. (2018). Auditoria externa. Obtenido de
https://enciclopediaeconomica.com/auditoria-externa/
Faustino. (04 de 06 de 2017). AUDITORÍA DE SISTEMAS DE INFORMACIÓN.
Obtenido de ESTÁNDARES INTERNACIONALES DE AUDITORIA
INFORMATICA:
http://faustinoajquillnimacache.blogspot.com/2017/06/estandares-internacionales-
de-auditoria.html

____________________________________
[1] Resolución 04721 de la Contraloría General de la República, de 15 de marzo de 1999
20

Florian Caro, C. E. (06 de 07 de 2016). LA AUDITORIA, ORIGEN Y EVOLUCIÓN


¿POR QUE EN COLOMBIA SOLO SE CONOCE A TRAVÉS DE LEYES?
Bogotá, Cundinamarca, Colombia.
Fonseca Luna, O. (2007). AUDITORÍA GUBERNAMENTAL MODERNA. Lima: IICO.
ISOTools EXCELLENCE. (2013). ISOTools EXCELLENCE. Obtenido de Plataforma
Tecnológica para la Gestión de la Excelencia:
https://www.isotools.com.mx/cuales-las-cualidades-auditor-iso-27001/
Jimenez, A. (2009). Historia de la auditoría. Santa Fe: El Cid Editor.
Jiménez, Y. (2009). Auditoría. Santa Fe: El Cid Editor.
Marco SAnjuán, F. J. (01 de 12 de 2016). Auditoría contable. Obtenido de
economiapedia: https://economipedia.com/definiciones/auditoria-contable.html
Moreno Montaña, E. (2009). Auditoría. Santa Fe: El Cid Editor.
Redondo Duran, R., Lopart Perez, X., & Duran Juve, D. (17 de 06 de 2010). Auditoría de
gestión. Obtenido de Dipòsit Digital de la Universitat de Barcelona:
http://diposit.ub.edu/dspace/bitstream/2445/13223/1/Auditoria%20de%20gesti%c
3%b3n.pdf
Sánchez Galán, J. (08 de 02 de 2020). Auditoría de gestión. Obtenido de economipedia:
https://economipedia.com/definiciones/auditoria-de-gestion.html
Sánchez Galán, J. (03 de 03 de 2020). Auditoría informática. Obtenido de economipedia:
https://economipedia.com/definiciones/auditoria-informatica.html
Vara Rojas, R. (03 de 06 de 2017). Normas de Auditoria Generalmente Aceptadas.
Obtenido de https://rogervara.files.wordpress.com/2017/10/las-normas-de-
auditorc3ada-generalmente-aceptadas.pdf
Villardefrancos Álvarez, M. d., & Rivera , Z. (05 de 2006). La auditoria como proceso de
control: concepto y tipología . Obtenido de Instituto de Información Científica y
Tecnológica La Habana, Cuba:
https://www.redalyc.org/pdf/1814/181418190004.pdf

____________________________________
[1] Resolución 04721 de la Contraloría General de la República, de 15 de marzo de 1999

También podría gustarte