Está en la página 1de 33
ESTRATEGIA GENERAL DE LA AUDITORIA MBA JULIA GIRALDO A.

ESTRATEGIA GENERAL DE LA

AUDITORIA

MBA JULIA GIRALDO A.

”Ver después no vale,

lo que vale es ver antes

y estar preparado”

José Martí

PLANIFICACIÓN DE LA

ACTIVIDAD

Planificar es un proceso para identificar

los objetivos y concretar la mejor manera de alcanzarlos.

El proceso de auditoria se puede ver condicionado por:

La planificación general de la organización. El proceso de auditoria se puede ver condicionado por: La planificación de órganos de control

La planificación de órganos de control externos a lapor: La planificación general de la organización. organización con los que esté vinculado o subordinado

organización con los que esté vinculado o subordinado funcionalmente.

EL PLAN DE ACTUACIONES DEL ÓRGANO DE

AUDITORÍA INTERNA

EL PLAN DE ACTUACIONES DEL ÓRGANO DE AUDITORÍA INTERNA NIVELES O FASES DE PLANIFICACIÓN:  Plan

NIVELES O FASES DE PLANIFICACIÓN:

Plan a largo plazo o planificación estratégica. Partiendo de la planificación estratégica de la Auditoria, debe cubrir adecuadamente los riesgos más significativos para el logro de los

objetivos. Debe formularse con coherencia, concreción y

sinceridad y permite identificar el ciclo de auditoría: Periodo en el

que se prevé realizar todos los proyectos que afecten a riesgos significativos para la organización. Periodo entre 3 y 5 años.

Planificación operativa. Plan a corto o Plan de Actuaciones del Area de Auditoria. (Anual).

Planificación o programa de trabajo detallado para cada auditoría.

PLANIFICACIÓN ESTRATÉGICA

Finalidad: :

Fijar

generales

a medio

y

y largo

plazo cuales son

las

estrategias

así

como

los objetivos

las

políticas

concretas a partir de las cuales se pretenden alcanzar.

Ámbito: Para el conjunto de la organización y/o para cada uno de : Para el conjunto de la organización y/o para cada uno de

sus

Período: :

Formas: :

Departamentos o Áreas.

Medio o largo plazo (entre 3 y 5 años).

Cada Departamento o Área realiza su planificación

y luego se integran en la planificación organización.

estratégica

estratégica

de

la

Elaborar el Plan Estratégico de la organización y, en base a él, los específicos de cada Área o Departamento.

PLANIFICACIÓN ESTRATÉGICA

PLANIFICACIÓN ESTRATÉGICA Condicionantes :  Fines o misión que la normativa encomienda.  Grado de autonomía.

Condicionantes:

Fines o misión que la normativa encomienda.

Grado de autonomía.

Procesos de evaluación: Problemas y oportunidades internas

y externas. Puntos fuertes y débiles.

Elevada comunicación interna.

Niveles de consenso: Interno y externo

PLANIFICACIÓN ESTRATÉGICA

PLANIFICACIÓN ESTRATÉGICA PASOS A DESARROLLAR:  Identificar con claridad el mandato de la organización o unidad.

PASOS A DESARROLLAR:

Identificar con claridad el mandato de la organización o unidad.

Concretrar la misión y los valores de la organización o unidad.

Analizar y evaluar el entorno exterior e interior.

Reconocer los temas críticos que afectan a la organización o unidad.

Concretar las estrategias para afrontar cada tema crítico.

Especificar la visión de futuro de la organización o unidad.

PLANIFICACIÓN OPERATIVA

Finalidad: Concreción detallada de las accionesPLANIFICACIÓN OPERATIVA y recursos a través de los cuales se pretenden alcanzar las formulaciones contenidas en

y recursos a través de los cuales se pretenden

alcanzar las formulaciones contenidas en los planes estratégicos.

Periodo:las formulaciones contenidas en los planes estratégicos. años). Corto o medio plazo (entre 1 y 2

años).

Corto o medio plazo

(entre

1

y

2

Forma: Los planes específicos de cada Área o Departamento se integran en el plan operativo : Los planes específicos de cada Área o Departamento se integran en el plan operativo integral o corporativo de la organización.

PLANIFICACIÓN OPERATIVA

PLANIFICACIÓN OPERATIVA Pasos a desarrollar : Si existe planificación estratégica, los pasos serían:  A partir

Pasos a desarrollar: Si existe planificación estratégica, los pasos

serían:

A partir de los objetivos estratégicos, delimitación de los objetivos operativos concretos y cuantificados a alcanzar a

corto plazo.

Fijar las actuaciones concretas que posibiliten el alcanzar cada objetivo operativo al menor costo y maximizando su utilidad.

EL PLAN DE ACTUACIONES DEL ÓRGANO DE

AUDITORÍA

EL PLAN DE ACTUACIONES DEL ÓRGANO DE AUDITORÍA CRITERIOS GENERALES:  La planificación debe ser coherente

CRITERIOS GENERALES:

La planificación debe ser coherente con el Estatuto de la organización y las metas generales de la Auditoria. Hay que

establecer:

Metas.y las metas generales de la Auditoria. Hay que establecer: Programas de trabajo. Planes de personal

Programas de trabajo.metas generales de la Auditoria. Hay que establecer: Metas. Planes de personal y presupuestos financieros. Informes

Planes de personal y presupuestos financieros.Auditoria. Hay que establecer: Metas. Programas de trabajo. Informes de actividad.  Las metas deben ser

Informes de actividad.de trabajo. Planes de personal y presupuestos financieros.  Las metas deben ser susceptibles de medición

Las metas deben ser susceptibles de medición y tener fechas estimadas de realización.

EL PLAN DE ACTUACIONES DEL ÓRGANO DE

AUDITORÍA

Los programas de trabajo deben incluir:

Fechas y resultados del último trabajo.DE AUDITORÍA  Los programas de trabajo deben incluir: Que actividades serán desempeñados. Cuando serán

Que actividades serán desempeñados.deben incluir: Fechas y resultados del último trabajo. Cuando serán realizadas. Tiempo estimado requerido.  Al

Cuando serán realizadas.del último trabajo. Que actividades serán desempeñados. Tiempo estimado requerido.  Al establecer considerar:

Tiempo estimado requerido.actividades serán desempeñados. Cuando serán realizadas.  Al establecer considerar: las prioridades del programa

Al

establecer

considerar:

las

prioridades

del

programa

de

trabajo

se

debe

Fechas y resultados del último trabajo.considerar: las prioridades del programa de trabajo se debe Evaluaciones actualizadas de riesgos, y eficacia de

Evaluaciones actualizadas de riesgos, y eficacia de la gestión deprioridades del programa de trabajo se debe Fechas y resultados del último trabajo. riesgos y de

riesgos y de los procesos de control.

EL PLAN DE ACTUACIONES DEL ÓRGANO DE

AUDITORÍA

Requerimientos de la Dirección, el Comité de Auditoría y el órgano de gobierno de la organización.EL PLAN DE ACTUACIONES DEL ÓRGANO DE AUDITORÍA Cambios significativos en la actividad, operaciones, programas, sistemas

Cambios significativos en la actividad, operaciones,de Auditoría y el órgano de gobierno de la organización. programas, sistemas y controles de la

programas, sistemas y controles de la organización.

Oportunidades de alcanzar beneficios operativos.programas, sistemas y controles de la organización. Cambios y (flexibilidad). capacidades del personal de

Cambiosorganización. Oportunidades de alcanzar beneficios operativos. y (flexibilidad). capacidades del personal de auditoría

y

(flexibilidad).

capacidades

del

personal

de

auditoría

EL PLAN DE ACTUACIONES DEL ÓRGANO DE

AUDITORÍA

EL PLAN DE ACTUACIONES DEL ÓRGANO DE AUDITORÍA OBJETIVOS Y ESTRUCTURA DEL PLAN  Identificados los

OBJETIVOS Y ESTRUCTURA DEL PLAN

Identificados los objetivos a que pretende responder el Plan, es

habitual que su estructura se realiza en base a los mismos.

Los objetivos más habituales (y una posible estructura) son:

1) Reforzar la gestión de riesgos de la Auditoria.

2) Evaluar la eficacia, eficiencia y cumplimiento de las normas

e instrucciones por las unidades y/o servicios de la

organización (Modelo más convencional de control interno).

EL PLAN DE ACTUACIONES DEL ÓRGANO DE

AUDITORÍA

3) Auditar la efectiva realización de medidas, acciones o programas de carácter estratégico por la organización, así como los resultados obtenidos.

4)

Reforzar la seguridad en el funcionamiento de la organización.

5) Desarrollar actuaciones de colaboración institucional con otros órganos de auditoría Estatal, o de otras Administraciones Públicas, nacionales o internacionales.

EL PLAN DE ACTUACIONES DEL ÓRGANO DE

AUDITORÍA

EL PLAN DE ACTUACIONES DEL ÓRGANO DE AUDITORÍA ELABORACIÓN. PREMISAS  Ámbito temporal : El año

ELABORACIÓN. PREMISAS

Ámbito temporal: El año natural.

Órgano que lo realiza: Se puede o no disponer de una unidad específica de planificación, pero el Gerente decidirá las

actuaciones a integrar en el Proyecto del Plan.

EL PLAN DE ACTUACIONES DEL ÓRGANO DE

AUDITORÍA

EL PLAN DE ACTUACIONES DEL ÓRGANO DE AUDITORÍA FASES DEL PROCESO 1) Relevamiento o identificación general

FASES DEL PROCESO

1)

Relevamiento o identificación general.

2)

Identificación de los riesgos.

3)

Identificación de las actuaciones de Auditoría.

4) Cuantificación de la carga de trabajo asumible por el Auditor:

Mayor o menor complejidad (modelos argentino y español).

Reserva (entre el 25% y el 35%).

EL PLAN DE ACTUACIONES DEL ÓRGANO DE

AUDITORÍA

5) Determinación

de

las

actuaciones

de

auditoría

a

incorporar al Proyecto del Plan.

6) Aprobación y/o modificación del Plan de Actuaciones.

PROGRAMAS DE AUDITORÍA

PROGRAMAS DE AUDITORÍA POSIBLE TIPOLOGÍA DE PROGRAMAS DE AUDITORÍA : 1) De control financiero y presupuestario.

POSIBLE TIPOLOGÍA DE PROGRAMAS DE AUDITORÍA:

1)

De control financiero y presupuestario.

2)

De control y seguimiento de órganos o unidades territoriales.

3)

De áreas funcionales.

4)

De áreas horizontales.

5)

De seguridad informática.

6)

De conductas del personal.

7)

De seguimiento de programas estratégicos de la Auditoria.

8)

De colaboración con otros órganos de control.

9)

Otros programas.

PROGRAMAS DE AUDITORÍA

1)

Programas de auditoría de control financiero y presupuestario

Objeto: Análisis y evaluación de la confiabilidad de los : Análisis y evaluación de la confiabilidad de los

estados financieros y el control presupuestario de la Auditoria.

Características: :

Regulación específica y minuciosa.

Especial atención y detalle en los Manuales de Auditoria

(guiones, modelos de informes, etc.).

Los más habituales: Controles de legalidad y el control financiero a posteriori. : Controles de legalidad y el control financiero a posteriori.

PROGRAMAS DE AUDITORÍA

2)

Programas de auditoría de control y seguimiento de órganos o unidades territoriales

Objeto: Seguimiento permanente de los servicios integrados en los órganos o unidades territoriales, a través : Seguimiento permanente de los servicios integrados en los órganos o unidades territoriales, a través del control de su actividad.

Características: :

Su inclusión en el Plan anual se inserta en la planificación a largo plazo.

Uso de instrumentos específicos de planificación y control

permanente establecidos por la organización, así como los

indicadores de cumplimiento de objetivos.

Uso de Cuadro o Tablero de Mando. Almacenes de Datos.

Notables diferencias según su ámbito y alcance.

PROGRAMAS DE AUDITORÍA

PROGRAMAS DE AUDITORÍA Los más habituales :  Comprobaciones generales de grandes unidades de ámbito territorial

Los más habituales:

Comprobaciones generales de grandes unidades de ámbito

territorial superior. Verificación cumplimiento objetivos, análisis de riesgos e instrumentos de control.

Comprobaciones generales de unidades medianas y/o

pequeñas. Evaluación global.

Comprobaciones parciales: Desviaciones observadas en los objetivos programados, planificación, estándares de calidad, etc.

PROGRAMAS DE AUDITORÍA

3)

Programas de auditoría de áreas funcionales

Objeto: Si no existe Sistema de Gestión de Riesgos (SGR). Seguimiento y análisis de sus : Si no existe Sistema de Gestión de Riesgos (SGR). Seguimiento y análisis de sus procedimientos más habituales (estandarizados) y actividades que implican cambios significativos.

Si existe SGR . Evaluación de los mismos.

Características: :

Procedimiento muy estandarizados y manualizados.

Implican el conocimiento del área. Además de analizar las desviaciones observadas sobre los procedimientos, deben

aportar valor para la mejora de los mismos.

Los más habituales: :

Vinculados a las áreas funcionales suelen priorizarse las

actuaciones en función de su relación con los derechos de

los contribuyentes y con los resultados globales de la Auditoria.

PROGRAMAS DE AUDITORÍA

4) Programas de auditoría de áreas horizontales o instrumentales (Recursos humanos, administración económica, informática, servicio jurídico,

organización y planificación, etc.)

Objeto: :

Similar a los programas de las áreas funcionales. Con o sin SGR.

Características: :

Condicionados por el nivel de autonomía de la Auditoria. A mayor autonomía más alta la importancia de estas actuaciones.

Los más habituales: :

En general, evaluación y análisis del desarrollo de sus tareas. En particular:

Informática: Procesamiento de datos, sistemas no

automáticos, Intranet.

Administración económica: No se incluyen las actuaciones en relación a la contabilidad, presupuestación o contratación.

PROGRAMAS DE AUDITORÍA

5)

Programas de auditoría de seguridad informática

Objeto: Supervisar la política general de seguridad de la : Supervisar la política general de seguridad de la

información de la Auditoria

Adecuación tecnológica y organizativa.

Incidencias

registrado.

de

seguridad

ocurridas

y

como

se

han

Excepciones admitidas a las reglas generales aprobadas en el sistema y los aspectos no contemplados en el mismo.

Características: Condicionados por la existencia de una Unidad de auditoría. : Condicionados por la existencia de una Unidad de auditoría.

PROGRAMAS DE AUDITORÍA

PROGRAMAS DE AUDITORÍA Los más habituales :  Supervisión del funcionamiento y del cumplimiento de objetivos

Los más habituales:

Supervisión del funcionamiento y del cumplimiento de objetivos por los órganos y unidades de informática.

Supervisión de los riesgos en áreas técnicas.

Supervisión de la gestión de la seguridad de la información

(física y lógica de los sistemas y de la información residente

en ellos).

PROGRAMAS DE AUDITORÍA

6)

Programas de auditoría de conductas del personal

Objeto: Dar cumplimiento a las funciones en relación a la : Dar cumplimiento a las funciones en relación a la

prevención, detección e investigación de conductas incorrectas o irregulares del personal de la organización.

Características: Dado el tamaño de la organización, suelen : Dado el tamaño de la organización, suelen

basarse en instrumentos informatizados, así como en las

denuncias o quejas recibidas.

Carácter permanente. Reserva genérica de carga de trabajo.

Los más habituales: :

Uso

exclusivamente

(Accesos).

profesional

de

la

información

Normativa sobre horario.

Normativa sobre incompatibilidades.

Conflictos de intereses.

PROGRAMAS DE AUDITORÍA

7)

Programas de auditoría de seguimiento de programas estratégicos de

la Auditoria

Objeto: Analizar y evaluar las medidas adoptadas para la organización directamente vinculadas al logro de : Analizar y evaluar las medidas adoptadas para la organización directamente vinculadas al logro de un objetivo estratégico.

Características: :

Por su contenido pueden ser muy variados.

Mayor valor en función de que sirvan para poner de

manifiesto desviaciones o disfunciones en plazo para su adecuación a los objetivos previstos.

Los más habituales: :

Vinculados a medidas Organizativas y procedimentales.

PROGRAMAS DE AUDITORÍA

8)

Programas de auditoría de colaboración con otros órganos de

auditoría

auditoría de colaboración con otros órganos de auditoría Objeto :  Cumplimiento de las obligaciones y/o

Objeto:

Cumplimiento de las obligaciones y/o acuerdos con los

órganos de control externos a la organización, tanto si tiene dependencia funcional como si no (Coordinación).

Analizar

y

evaluar

Administraciones.

aspectos

comunes

en

distintas

PROGRAMAS DE AUDITORÍA

PROGRAMAS DE AUDITORÍA Características :  Carácter homogéneo tanto en su naturaleza y alcance como en

Características:

Carácter homogéneo tanto en su naturaleza y alcance

como en la metodología e instrumentos a utilizar.

Su finalidad suele ser su posterior integración para obtener conclusiones y propuestas comunes.

9)

Otros programas

En este grupo se incorporan las actuaciones que no tienen

acomodo en los anteriores.

El proceso básico de

planeación: sus etapas y pasos

Partes de la planeación

Fines. Especificar metas y objetivos

de la planeación Fines. Especificar metas y objetivos Medios. Elegir políticas, programas, procedimientos, para

Medios. Elegir políticas, programas, procedimientos, para

alcanzar los objetivos.

programas, procedimientos, para alcanzar los objetivos. Recursos. Determinar los tipos y cantidades de recursos

Recursos. Determinar los tipos y cantidades de recursos

necesarios para alcanzar los objetivos.

de recursos necesarios para alcanzar los objetivos. Realización. Diseñar los procedimientos para la toma de

Realización. Diseñar los procedimientos para la toma de

decisiones

Diseñar los procedimientos para la toma de decisiones Control. Diseñar un proceso para prever y detectar

Control. Diseñar un proceso para prever y detectar los errores o

fallas del plan.

MODELO DE CAMBIO ESTRATÉGICO

DIAGNÓSTICO

SITUACIÓN ACTUAL

IMPLICADOS

MISIÓN

OBJETIVOS

AÑO 1

BARRERAS

OBJETIVOS

AÑO 2

PLANES

DE ACCIÓN

OBJETIVOS

AÑO 3

PLANES

DE ACCIÓN

VISIÓN

PLANES

DE ACCIÓN

ENTORNO

AHORA

MISIÓN

ESCENARIO

BARRERAS

VALORES

COMPARTIDOS

ESTRATEGIA

DIAGNÓSTICO ESTRATÉGICO

FUTURO

VISIÓN

PROBLEMAS ESTRATÉGICOS

ÁREAS DE RESULTADOS CLAVES

SOLUCIÓNES ESTRATÉTICAS

OBJETIVOS ESTRATÉGICOS

PLANES DE ACCION

Modelo del cambio estratégico

INDICADORES DE MEDIDA

Enfoque Estratégico

Ver la organización como un sistema abierto e insertado en un escenario social, económico y político

Priorizar su forma de relacionarse con la sociedad:

productos y servicios

Pensar estratégicamente: clara visión de futuro,

solución de problemas principales, logro de los

objetivos estratégicos y control de funciones esenciales

Ampliación de las interacciones y participación humana

Descentralización en la toma de decisiones:

Principios orientadores

Ética y valores humanos

Pertinencia a necesidades específicas. Atención

personalizada/regionalizada