Cali, abril 26 de 2024. Actualizado: jueves, abril 25, 2024 23:57

Familiarizarse con las Normas Internacionales de Auditoría Interna

La labor de auditoria interna y automatización

La labor de auditoria interna y automatización
Foto: Pixabay
miércoles 31 de mayo, 2023

img...

Por: Rodrigo García Ocampo
Socio – Director
Email: rgarcia@sfai.co

Familiarizarse con las Normas Internacionales de Auditoría Interna emitidas por el IIA y con el Marco Internacional para la Práctica Profesional de la Auditoría Interna (IPPF, por sus siglas en inglés), debe ser la insigne del Auditor Interno, para que con base en tales instrumentos, se proceda a dar forma a su labor en la Empresa con el establecimiento de un ambiente de auditoría adecuado que respalde la independencia, la objetividad y la calidad en el desempeño de las auditorías, lo que implica mantener una actitud profesional, mantener la confidencialidad de la información y promover la comunicación efectiva con la administración y otras partes interesadas.

El auditor debe desarrollar un plan de auditoría que tenga en cuenta los riesgos, objetivos y alcance de cada auditoría, lo que implica identificar los procesos clave a auditar, establecer los procedimientos de auditoría adecuados y asignar los recursos necesarios, para luego obtener evidencia suficiente y adecuada a través de la realización de pruebas, entrevistas, revisión de documentos y otros procedimientos para evaluar los controles internos y detectar posibles riesgos.

Comunicar hallazgos y conclusiones implica preparar informes de auditoría que presenten los resultados de manera comprensible y que incluyan recomendaciones para la mejora de los procesos y controles internos junto a los planes de acción que deban adoptar los dueños de los procesos auditados, para luego, conforme con los acuerdo de las acciones correctivas por parte de los dueños de procesos, hacer seguimiento de tales acciones y de su bondad.

Pero el reto del Auditor Interno, fuera de realizar de manera eficiente su trabajo es, la realización de evaluaciones periódicas del proceso de auditoría interna para garantizar su efectividad y cumplimiento continuo de las normas internacionales, lo que es posible con una retro inspección periódica que permita revisar y actualizar las políticas y procedimientos de auditoría, así como capacitar y desarrollar al equipo con los avances en la materia y las herramientas informáticas disponibles para hacer una labor óptima.

Automatización de la Auditoría

Automatizar un proceso de Auditoría Interna implica la utilización de recursos informáticos para simplificar y agilizar las actividades del proceso auditor. A continuación, mostramos una guía general sobre cómo automatizar este proceso, partiendo desde la identificación de riesgos hasta la administración de entradas y salidas de cada uno de los principales procesos empresariales sobre los que la auditoría deberá llevar a cabo su función:

1. Identificación de riesgos: Comienza identificando los riesgos relevantes asociados a cada proceso clave de la empresa, como compras de materias primas, transformación, administración de inventario, selección de clientes, pedido, facturación, cobranza y tesorería. Analizar los riesgos potenciales y evalúa su impacto en la empresa.

2. Documentación de procesos: Documentar detalladamente cada uno de los procesos clave, incluyendo los pasos, responsabilidades y controles internos existentes a través de herramientas como diagramas de flujo para visualizar los procesos de manera clara.

3. Identificación de herramientas de automatización de procesos empresariales: Identificar las herramientas de automatización que se adaptaron por la empresa conforme a sus necesidades, tales como, el uso de software de gestión empresarial (ERP), sistemas de gestión de la cadena de suministro (SCM), sistemas de gestión de relaciones con el cliente (CRM), sistemas de gestión de inventario, entre otros.

4. Implementación de sistemas informáticos: la Instalación y configuración de los sistemas informáticos seleccionados en cada área funcional, es un reto para la administración de la Empresa, por lo que, la Auditoría deberá asegurase, si la personalización de las aplicaciones se llevaron a cabo según los requisitos específicos de la Empresa conforme los procesos automatizados, no antes haber evaluado y entendido los controles en los sistemas automatizados que garantizan la integridad, seguridad y confidencialidad de los datos.

Esto puede incluir la evaluación de la asignación de permisos de acceso, el establecimiento de aprobaciones y la segregación de actividades en la línea de procesos.

5. Integración de sistemas: Si se utilizan múltiples sistemas, la Auditoría deberá verificar la forma en que se integran las aplicaciones entre sí para compartir datos y eliminar la duplicidad de tareas, evaluando si la gestión es eficiente y con una visión holística de los procesos administrados por la Empresa.

6. Automatización de tareas repetitivas: la Auditoría deberá Identificar las tareas manuales y repetitivas en cada proceso y buscar si las mismas pueden ser automatizadas con las herramientas al servicio de la Empresa. Por ejemplo, se puede automatizar la generación de órdenes de compra, la generación de facturas, el seguimiento de pagos, etc. La utilización de scripts o funciones de automatización, están normalmente disponibles en algunas aplicaciones de uso común en las empresas.

Con base en las evaluaciones anteriores, y sugiriendo los ajustes, cuando sea procedente, producto del resultado obtenido de las evidencias recogidas de los procesos antes descriptos, la Auditoría Interna podrá crear tableros de comandos o dashboard para monitorear la Empresa utilizando aplicaciones como Excel y Power BI, por lo que a continuación, indicamos algunos pasos de cómo crear tableros de comandos utilizando estas herramientas:

1. Identificar los indicadores clave de rendimiento (KPIs): El Auditor debe determinar los KPIs que son importantes para evaluar el desempeño de la Empresa en función de los objetivos y áreas de interés. Algunos ejemplos comunes pueden ser la rentabilidad, la eficiencia operativa, la satisfacción del cliente, entre otros.

2. Recopilar y organizar los datos: Utilizar el Excel para recopilar los datos relevantes para cada KPI, y crear una hoja de cálculo donde puedas ingresar y actualizar los datos de forma regular, por lo que en esta labor, el Auditor debe estructurar los datos de manera coherente para facilitar su análisis posterior.

3. Realizar análisis y cálculos: Utilizar las funciones y fórmulas de Excel para realizar los cálculos necesarios en función de los datos recopilados. Por ejemplo, si estás siguiendo el KPI de rentabilidad, puedes calcular el margen de beneficio o el retorno de la inversión.

4. Crear visualizaciones en Excel: Utilizar gráficos y tablas en Excel para visualizar los datos recopilados y los resultados de los análisis, por lo que, la utilización de gráficos de barras, gráficos de líneas, gráficos circulares, entre otros, según sea apropiado para cada tipo de dato y KPI, será una acción visual de impacto.

5. Importar los datos a Power BI: Power BI es una herramienta de visualización de datos más avanzada y le permite al Auditor crear un tablero de comandos interactivo. Importa los datos de Excel a Power BI y utilizar las capacidades de visualización de la herramienta para crear gráficos, tablas dinámicas, filtros interactivos y otras visualizaciones relevantes, será el desafío.

6. Diseñar el tablero de comandos en Power BI: Utilizar la interfaz de Power BI para diseñar un tablero de comandos que muestre los indicadores clave de rendimiento de manera clara y accesible, y con ello, organizar las visualizaciones de manera lógica junto a la utilidad de colores, títulos y etiquetas para resaltar la información importante.

7. Configurar las actualizaciones automáticas: Configurar la actualización automática de datos en Power BI para garantizar que el tablero de comandos siempre refleje la información más actualizada. Puedes programar actualizaciones diarias, semanales o mensuales según sea necesario.

8. Compartir el tablero de comandos: Una vez que hayas creado el tablero de comandos en Power BI, compártelo con los miembros relevantes de la organización. Puedes compartir el tablero de comandos como un archivo o publicarlo en Power BI para que otros usuarios puedan acceder a él de forma remota.

Una vez creados los tableros de comando, la Auditoría puede enfrentar su trabajo con relación a los KPIs desarrollados para el control de los diferentes procesos existentes en la Empresa conforme los siguientes pasos:

1. Evaluación de la efectividad de los controles internos: Los KPIs proporcionan indicadores clave para evaluar la efectividad de los controles internos implementados en cada proceso. La Auditoría puede revisar los resultados de los KPIs para identificar posibles deficiencias en los controles y recomendar mejoras.

2. Análisis de variaciones y tendencias: La Auditoría puede analizar las variaciones y tendencias de los KPIs a lo largo del tiempo para identificar desviaciones significativas o patrones que requieran atención. Esto permite detectar riesgos potenciales, áreas de bajo rendimiento o posibles fraudes.

3. Comparación con benchmarks y mejores prácticas: La Auditoría puede comparar los KPIs de la empresa con benchmarks de la industria y mejores prácticas para evaluar su desempeño relativo. Esto ayuda a identificar oportunidades de mejora y establecer metas realistas para la Empresa.

4. Identificación de riesgos y oportunidades: Al analizar los KPIs, la Auditoría puede identificar riesgos potenciales en los procesos y áreas de oportunidad para el crecimiento y la eficiencia. Esto permite tomar acciones preventivas y correctivas adecuadas para mitigar los riesgos y aprovechar las oportunidades.

5. Revisión de cumplimiento normativo: Los KPIs pueden ayudar a la Auditoría a evaluar el cumplimiento normativo en cada proceso. Al monitorear los indicadores clave, la Auditoría puede identificar posibles incumplimientos y recomendar acciones correctivas para asegurar el cumplimiento de las regulaciones aplicables.

6. Comunicación de hallazgos y recomendaciones: La auditoría puede utilizar los resultados de los KPIs como base para comunicar hallazgos y recomendaciones a la dirección y a los responsables de los procesos. Estos hallazgos respaldados por datos ayudan a respaldar las conclusiones de la Auditoría y promover acciones de mejora.

7. Seguimiento y verificación de acciones correctivas: Después de la Auditoría, se pueden establecer planes de acción para abordar las deficiencias identificadas en los KPIs. La Auditoría puede realizar un seguimiento y verificar la implementación de las acciones correctivas para garantizar su efectividad y el cumplimiento de los objetivos establecidos.

Los KPIs proporcionan una base sólida para que la Auditoría evalúe el desempeño de los diferentes procesos de la Empresa. Al analizar y utilizar los KPIs de manera efectiva, la Auditoría puede identificar riesgos, mejorar los controles internos, promover el cumplimiento normativo y brindar recomendaciones para el crecimiento y la eficiencia de la Empresa.

Recuerda que la creación de un tablero de comandos efectivo implica un proceso interactivo de recopilación de datos, análisis, visualización y ajuste. A medida que obtengas retroalimentación y realices mejoras, los tableros de comandos se volverá más valioso y útil para el control total de la Empresa.

Las empresas que sepan adaptarse e incorporar a sus labores, en este caso, a la función de la Auditoría Interna, el uso cotidiano de herramientas tecnológicas, podrán obtener ventajas competitivas y diferenciarse en el mercado, por lo que, en SFAI Colombia, con el apoyo de nuestro Network presente en más de 115 países, prestamos los servicios de tercerización de procesos de Auditoría Interna a tono con el tamaño y la actividad empresarial que junto con nuestra Unidad de SFAI Tech, especializada en herramientas tecnológicas que contribuyan a las tareas de gestión y control, potencializan, bajo esquemas simplificados, la labor de Auditoría Interna. Déjenos conocer sus necesidades en www.sfai.co/contactenos o a través del WhatsApp +57 318 37 14 596.

Comments

ads_top
Powered by Sindyk Content
Arriba