Auditoria Interna
Auditoría interna es una actividad independiente y objetiva de aseguramiento y consulta concebida para agregar valor y mejorar las operaciones de una organización. Ayuda a una organización a cumplir sus objetivos aportando un enfoque sistemático y disciplinado para evaluar y mejorar la eficacia de los procesos de gestión de riesgos, control y gobierno.
Laindependencia está establecida por la estructura de la organización y las líneas de reporte. La objetividad se logra mediante una apropiada actitud mental.
La actividad de auditoría interna evalúa la exposición al riesgo del gobierno, las operaciones y los sistemas informáticos de la organización, con respecto a lo
siguiente:
• Eficacia y eficiencia de las operaciones.
• Confiabilidad e integridadde la información financiera y operativa.
• Protección de activos.
• Cumplimiento de leyes, regulaciones y contratos.
Los auditores internos deben proporcionar recomendaciones para mejorar aquellas áreas donde se identifiquen oportunidades o deficiencias. La dirección de la organización es la responsable de los controles internos, mientras que la actividad de auditoría interna proporcionaaseguramiento a la dirección y al comité de auditoría de que los controles internos son eficaces y funcionan según fueron establecidos. La actividad de auditoría interna está liderada por el director ejecutivo de auditoría (DEA), quien establece el alcance de las tareas, autoridad e independencia de la auditoría interna en un estatuto escrito que es aprobado por el comité de auditoría.
¿Porqué unaorganización debe tener auditoría interna?
La gerencia o dirección de una organización es la responsable de establecer y mantener un sistema de controles internos dentro de la organización. Los controles internos son aquellas estructuras, actividades, procesos y sistemas que ayudan a la gerencia a mitigar eficazmente los riesgos que enfrenta una organización en el logro de sus objetivos. Lagerencia asume esta responsabilidad en nombre de todas las partes interesadas en la organización, y recibe esta responsabilidad de parte de un cuerpo de supervisión (por ejemplo, el comité de dirección o consejo de administración, el comité de auditoría, los representantes electos).
Una actividad de auditoría interna dedicada, independiente y eficaz ayuda tanto a la gerencia como al cuerpo desupervisión (por ejemplo, el comité de dirección, el comité de auditoría) a cumplir sus responsabilidades aportando un enfoque sistemático y disciplinado para evaluar la eficacia del diseño y la ejecución del sistema de control interno y los procesos de gestión de riesgos.
La evaluación objetiva del control interno y los procesos de gestión de riesgos por parte de la actividad de auditoría internaproporciona a la gerencia, al cuerpo de supervisión y a las terceras partes interesadas aseguramiento independiente de que los riesgos de la organización han sido apropiadamente mitigados. Dado que los auditores internos son expertos en entender los riesgos de la organización y sus controles internos disponibles para mitigar esos riesgos, ayudan a la gerencia a comprender estos temas y le aportanrecomendaciones de mejora.
En consecuencia, aquellas organizaciones que no cuentan con una función de auditoría interna se están privando de los valiosos beneficios que aportan los auditores internos profesionales. Además, corren el riesgo de confiar en la gerencia, que puede no estar en la mejor posición para ofrecer opiniones competentes, independientes y objetivas sobre los controles internos.¿Cuáles deben ser las líneas de reporte del director ejecutivo de auditoría?
Para asegurar la transparencia e impedir colusiones y conflictos de intereses, las mejores prácticas indican que la actividad de auditoría interna debe tener doble línea de reporte.
El director ejecutivo de auditoría (DEA) debe reportar a la dirección ejecutiva en cuanto a la asistencia para establecer dirección, apoyo...
Regístrate para leer el documento completo.