Implantación Departamento de Auditoría Interna
Implantación Departamento de Auditoría Interna
Implantación Departamento de Auditoría Interna
IMPLANTACIÓN DE LA AUDITORÍA
INTERNA
Profesor: Pedro Fuentes
Alumna: Yannin Cornejo
https://docs.google.com/document/d/1kpoGgrM_vDHw1RtVPdWWfYN7Dl9mr27X9wKYLHmNQpQ/edit#heading=h.l85ebfmx25lq 1/72
2/6/2019 1 - Google Drive
Índice
Índice 1
Carta Gantt 15
https://docs.google.com/document/d/1kpoGgrM_vDHw1RtVPdWWfYN7Dl9mr27X9wKYLHmNQpQ/edit#heading=h.l85ebfmx25lq 2/72
2/6/2019 1 - Google Drive
Matriz de riesgo 49
Identificación de riesgos 49
Categorías de Riesgos 49
Evaluación de los riesgos 49
Mapa de los Riesgos. 51
Plan de Acción 52
https://docs.google.com/document/d/1kpoGgrM_vDHw1RtVPdWWfYN7Dl9mr27X9wKYLHmNQpQ/edit#heading=h.l85ebfmx25lq 3/72
2/6/2019 1 - Google Drive
ACM Consultores S.p.A. es una empresa del rubro de la tecnología, representada legalmente por
el Sr. Jesús Montenegro, y cuya ac vidad principal consiste en desarrollar, implementar, instalar
y construir, por cuenta servicios de ingeniería en todas sus especialidades, sistemas de
información, de procesamiento de datos y de computación electrónica y, en general, la
ejecución de ac vidades en las áreas de informá ca, automá ca, comunicaciones y redes
de datos o de trasmisión de datos en cualquiera de sus formas; también crear, fabricar,
desarrollar, aplicar, importar, exportar, comercializar, mantener, actualizar, explotar,
instalar, distribuir y representar materiales de hardware, so ware, contenido digital
en cualquier formato y servicios relacionados.
La empresa ACM Consultores S.p.A. fue cons tuida de acuerdo a las leyes de la República de
Chile, por empo indefinido e inició operaciones el 1 de julio de 1996. Está ubicada en la
Avenida Vicente Pérez Rosales número 1120, comuna de La Reina y no cuenta con sucursales.
La en dad establece que su misión consiste en desarrollar una empresa dedicada a la creación e
implementación de productos y servicios de so ware apoyados permanentemente en criterios
innovadores y tecnologías en evolución. Para lograr estos obje vos es fundamental contar con
un equipo de profesionales altamente capacitados, y con la mo vación y compromiso
necesarios para proveer un alto valor agregado a sus clientes y busca ser reconocida y aceptada
tanto por el aporte diferencial brindado por sus productos y servicios como por su Cultura
empresarial, priorizando la mejora con nua en un entorno profesional de negocios que asegure
la evolución económica de largo plazo, en un clima de trabajo cordial que fomente la
crea vidad, el respeto por la é ca comercial y por los valores humanos.
La en dad considera que el futuro de las organizaciones indudablemente está basado en la era
digital y las empresas deben de conocer la forma en la que enen que abrirse camino para este
nuevo escenario. Por esta razón, como estrategia de negocios cree que es fundamental que las
empresas sumen a sus procesos de ges ón empresarial una de las tendencias más importantes:
la transformación digital e innovación. Conocer los beneficios que brinda la nube, la movilidad,
big data y el social business, sin importar el tamaño o giro de la empresa, los cuales ayudarán a
interactuar mejor con otros organismos que están sumados a estas tendencias, y en este mundo
interrelacionado será mejor saber de qué se está hablando cuando se realice alguna operación
con ellos.
Para llegar a nuevos clientes la empresa cuenta con una página web (www.acm.com ),
platafoma en la cual expone sus productos y soluciones desarrolladas, así como brindar soporte
a sus clientes actuales. Además, la empresa contrata habitualmente publicidad a través de
anuncios pagados en redes sociales como Facebook y Twi er.
https://docs.google.com/document/d/1kpoGgrM_vDHw1RtVPdWWfYN7Dl9mr27X9wKYLHmNQpQ/edit#heading=h.l85ebfmx25lq 4/72
2/6/2019 1 - Google Drive
La junta direc va de ACM Consultores S.p.A. no posee el grado de seguridad razonable de que
sus polí cas de control interno se cumpla por parte de los departamentos que integran la
estructura organizacional, ya que estos controles fueron diseñados con el objeto de
proporcionar un grado de seguridad razonable en cuanto a la consecución de los obje vos y
para contribuir con la eficacia y eficiencia de las operaciones.
Por lo antes expuesto, la Junta Direc va de la empresa ACM Consultores S.p.A agenda una
reunión con la profesional contadora auditora para presentarle sus inquietudes respecto a la
situación de la empresa y le solicitaron diseñar una propuesta de creación de un departamento
de Auditoría Interna, la cual evalúe en forma permanente el funcionamiento de los controles
internos establecidos, recomendar las medidas que signifiquen mejorar su efec vidad y
fomentar la observancia y cumplimiento de las polí cas internas de la empresa.
https://docs.google.com/document/d/1kpoGgrM_vDHw1RtVPdWWfYN7Dl9mr27X9wKYLHmNQpQ/edit#heading=h.l85ebfmx25lq 5/72
2/6/2019 1 - Google Drive
Señores
ACM Consultores S.p.A.
Presente
Es mados señores:
Yannin Cornejo
Contador auditor
https://docs.google.com/document/d/1kpoGgrM_vDHw1RtVPdWWfYN7Dl9mr27X9wKYLHmNQpQ/edit#heading=h.l85ebfmx25lq 6/72
2/6/2019 1 - Google Drive
https://docs.google.com/document/d/1kpoGgrM_vDHw1RtVPdWWfYN7Dl9mr27X9wKYLHmNQpQ/edit#heading=h.l85ebfmx25lq 7/72
2/6/2019 1 - Google Drive
Objetivo General
Con la implementación del departamento de auditoría interna en ACM Consultores S.p.A, todos
los procesos de control interno serán evaluados y monitoreados periódicamente y esto
incrementará considerablemente la transparencia, eficacia y eficiencia en todos sus procesos y
ac vidades.
1. Ubicación: Avenida Vicente Perez Rosales N° 1120, comuna de La Reina, San ago.
2. Nombre de la ins tución: ACM Consultores S.p.A.
3. Representante legal: Jesus Montenegro
4. Fecha propuesta: 10 de Mayo de 2019
5. Duración del proyecto: Indefinido
6. Presupuesto: $ 16.676.000
Resumen de la propuesta
En cuanto al control interno, la Junta Direc va de la empresa ene la incer dumbre que dichos
procesos estén siendo llevados a cabo en forma deficiente o mal intencionados, por lo que la
empresa corre el riesgo, en el corto plazo, de tener falta de liquidez para el pago de obligaciones
debido a la falta de pago de las cuentas y documentos por cobrar por parte de sus clientes, el
pago de multas asociadas el incumplimiento de cláusulas contractuales con sus clientes, así
como la poca razonabilidad de su información financiera, y en el largo plazo, la no consecución
de sus obje vos organizacionales.
Propuesta técnica
1. Descripción de la propuesta
2. Planeación de la propuesta
Para realizar estos procesos de ges ón, revisión, evaluación y mejora de procesos, se
elaborará un programa de auditoría específico para todos los departamentos y
subdepartamentos que conforman la estructura organizacional, describiendo los
procedimientos y determinando las probables debilidades o hallazgos; se harán las
7
https://docs.google.com/document/d/1kpoGgrM_vDHw1RtVPdWWfYN7Dl9mr27X9wKYLHmNQpQ/edit#heading=h.l85ebfmx25lq 8/72
2/6/2019 1 - Google Drive
Por otro lado, se llevarán a cabo entrevistas y se aplicarán encuestas al personal que
opera los procesos, llevando a cabo una planeación por área examinada, aplicando
diversas pruebas a los procesos para evaluar su efec vidad, eficiencia y economicidad,
mostrando las posibles soluciones para mejorarlos. Posteriormente se realizará un
análisis de los costos en que incurrirá la empresa y los beneficios que se esperan obtener
al momento de aceptar la propuesta de implementar el departamento y, por úl mo, se
elaborará la misión y visión del departamento de auditoría.
3. Presupuesto económico
a. Recursos Humanos
b. Recursos Financieros
https://docs.google.com/document/d/1kpoGgrM_vDHw1RtVPdWWfYN7Dl9mr27X9wKYLHmNQpQ/edit#heading=h.l85ebfmx25lq 9/72
2/6/2019 1 - Google Drive
*Costos es mados
Anexos de la propuesta
https://docs.google.com/document/d/1kpoGgrM_vDHw1RtVPdWWfYN7Dl9mr27X9wKYLHmNQpQ/edit#heading=h.l85ebfmx25lq 10/72
2/6/2019 1 - Google Drive
Señora
Yannin Cornejo
Contadora auditora
Es mada señora:
Hemos revisado detalladamente la propuesta enviada por usted, para llevar a cabo la creación
del departamento de auditoría interna en nuestra empresa. En relación a esta, hemos llegado a
la conclusión unánime de aceptarla, razón por la cual le solicitamos iniciar la misma a la
brevedad posible.
Jesús Montenegro
Presidente Junta direc va
10
https://docs.google.com/document/d/1kpoGgrM_vDHw1RtVPdWWfYN7Dl9mr27X9wKYLHmNQpQ/edit#heading=h.l85ebfmx25lq 11/72
2/6/2019 1 - Google Drive
1. Subdepartamento de Contabilidad
2. Departamento de Tecnología, innovación y desarrollo.
3. Departamento de Recursos Humanos
https://docs.google.com/document/d/1kpoGgrM_vDHw1RtVPdWWfYN7Dl9mr27X9wKYLHmNQpQ/edit#heading=h.l85ebfmx25lq 12/72
2/6/2019 1 - Google Drive
razonable que los controles internos establecidos se encuentran funcionando, ges onar los
riesgos asociados y aumentar la confiabilidad en los mismos, también la razonabilidad y
fidelidad de la información financiera que se prepara y presenta.
1. Ambiente de Control.
2. Evaluación de Riesgos.
3. Ac vidades de Control.
4. Información y Comunicación.
5. Supervisión y Seguimiento.
Ambiente de Control
Evaluación de Riesgos
Evaluar los riesgos es iden ficar y evaluar los riesgos relevantes y las circunstancias de ellos, y
cómo podrían estos interferir en el logro de los obje vos y con tuyen la base para determinar la
forma en que tales riesgos deben ser mejorados. Así mismo, se refiere a los mecanismo
necesarios para iden ficar y manejar riesgos específicos asociados con los cambios, tanto los
que influyen en el entorno de la organización como en su interior.
12
https://docs.google.com/document/d/1kpoGgrM_vDHw1RtVPdWWfYN7Dl9mr27X9wKYLHmNQpQ/edit#heading=h.l85ebfmx25lq 13/72
2/6/2019 1 - Google Drive
Actividades de Control
Las ac vidades de control son aquellas que realiza la gerencia y demás personal de la
organización para cumplir diariamente con las ac vidades asignadas. Estas ac vidades están
expresadas en las polí cas, sistemas y procedimientos.
Las ac vidades de control enen dis ntas caracterís cas. Pueden ser manuales o
computarizadas, administra vas u operacionales, generales o específicas, preven vas o
detec vas. Sin embargo, lo trascendente es que sin importar su categoría o po, todas ellas
están apuntando hacia los riesgos (reales o potenciales) en beneficio de la organización, su
misión y obje vos, así como la protección de los recursos propios o de terceros en su poder.
Información y Comunicación
Están diseminados en toda la organización y todos ellos a enden a uno o más obje vos e
control. De manera amplia, se considera que existen controles generales y controles de
aplicación sobre los sistemas de información.
1. Controles Generales
Tienen como propósito asegurar una operación y con nuidad adecuada, e incluyen al
control sobre el centro de procesamiento de datos y su seguridad sica, contratación y
mantenimiento del hardware y so ware, así como la operación propiamente dicha.
También se relacionan con las funciones de desarrollo y mantenimiento de sistemas,
soporte técnico y administración de base de datos.
2. Controles de Aplicación
Están dirigidos hacia el interior de cada sistema y funcionan para lograr el
procesamiento, integridad y confiabilidad, mediante la autorización y validación
correspondiente. Desde luego estos controles cubren las aplicaciones des nadas a las
interfases con otros sistemas de los que se reciben o entregan información.
Supervisión y Seguimiento
En general, los sistemas de control están diseñados para operar en determinadas circunstancias.
Claro está que para ello se tomaron en consideración los obje vos, riesgos y las limitaciones
inherentes al control; sin embargo, las condiciones evolucionan debido tanto a factores externos
como internos, provocando con ello que los controles pierdan su eficiencia.
Como resultado de todo ello, la gerencia debe llevar a cabo la revisión y evaluación sistemá ca
de los componentes y elementos que forman parte de los sistemas de control. Lo anterior no
significa que tenga que revisarse todos los componentes y elementos, como tampoco que deba
hacerse al mismo empo, pero la evaluación debe conducir necesariamente a la iden ficación
de los controles débiles, insuficientes o innecesarios, para promover con el apoyo decidido de la
gerencia, su robustecimiento e implantación.
13
https://docs.google.com/document/d/1kpoGgrM_vDHw1RtVPdWWfYN7Dl9mr27X9wKYLHmNQpQ/edit#heading=h.l85ebfmx25lq 14/72
2/6/2019 1 - Google Drive
En esta etapa se llevaron a cabo entrevistas y se aplicaron encuestas al personal que ejecuta las
ac vidades en los procesos evaluados y se desarrollaron narra vas, descripciones de
atribuciones y funciones, evaluación del control interno según los componentes del marco
COSO, diagramas de flujo y programas de auditoría específicos por departamento y
subdepartamento examinado, los cuales fueron realizados por los asistentes de auditoría bajo la
supervisión y revisión del jefe del departamento de Auditoría Interna, indicando que po de
prueba se realizó, la oportunidad con que se hizo, el alcance de la revisión y el empo planeado
versus el empo real u lizado.
14
https://docs.google.com/document/d/1kpoGgrM_vDHw1RtVPdWWfYN7Dl9mr27X9wKYLHmNQpQ/edit#heading=h.l85ebfmx25lq 15/72
2/6/2019 1 - Google Drive
Carta Gantt
Auditoría Interna ACM Consultores S.p.A. Periodo 01 de Abril al 30 de Diciembre de 2019
15
https://docs.google.com/document/d/1kpoGgrM_vDHw1RtVPdWWfYN7Dl9mr27X9wKYLHmNQpQ/edit#heading=h.l85ebfmx25lq 16/72
2/6/2019 1 - Google Drive
Por lo anterior, se ha considerado oportuno dirigir este trabajo hacia un po de auditoría que
permita determinar el grado de economía, eficiencia y eficacia en el uso de los recursos
financieros y de esta forma fortalecer el control contable en las en dad, proteger sus ac vos,
así como lograr la máxima transparencia y calidad en su información.
16
https://docs.google.com/document/d/1kpoGgrM_vDHw1RtVPdWWfYN7Dl9mr27X9wKYLHmNQpQ/edit#heading=h.l85ebfmx25lq 17/72
2/6/2019 1 - Google Drive
Subdepartamento de Contabilidad
Abril de 2019
Descripción de atribuciones y funciones
Entrevista:
● Sr. Domingo Cornejo, analista contable
● Sr. Gaspar Navarro, Gerente de Administración y finanzas
● Sra. Andrea Cabrera, analista contable.
1. Establecer y operar las medidas necesarias para garan zar que el sistema de
contabilidad está diseñado para que su operación facilite la fiscalización de los ac vos,
pasivos, ingresos, costos, gastos, avance en la ejecución de programas y en general de
manera que permitan medir la eficacia y eficiencia del gasto de la en dad.
2. Realizar las acciones necesarias para garan zar que el sistema contable del organismo,
así como las modificaciones que se generen por mo vos de su actualización, cuenten
con las autorizaciones legales para su funcionamiento y operación.
4. Emi r por escrito las principales polí cas contables necesarias para asegurar que las
cuentas se operen bajo bases eficientes y consistentes, así como para la clara definición
y asignación de responsabilidades de funcionarios y empleados.
17
https://docs.google.com/document/d/1kpoGgrM_vDHw1RtVPdWWfYN7Dl9mr27X9wKYLHmNQpQ/edit#heading=h.l85ebfmx25lq 18/72
2/6/2019 1 - Google Drive
10. Preparar y presentar los datos que conforman los Estados Financieros, el Sistema
Integral de Información, el Informes para la Junta Direc va, las reuniones para Junta
Direc va y demás información complementaria que requieran las autoridades
competentes respecto de las ac vidades desarrolladas en el ámbito de su competencia.
11. Realizar las demás ac vidades que le sean encomendadas por la gerencia de
Administración y finanzas, afines a las funciones y responsabilidades inherentes al cargo.
12. Coordinar, orientar y apoyar las ac vidades del personal adscrito al área.
a. Libro diario
b. Libros de mayores y auxiliares
c. Balance general y Estado de resultados
d. Libro de Inventarios
14. Realizar conciliaciones bancarias mensuales y análisis de las cuentas del plan de cuentas.
El plan general contable o plan de cuentas es el que indica cómo se deben llevar a cabo estas
operaciones. El departamento contable necesita trabajar con la información que recibe del resto
de departamentos de la empresa, y debe ser escrupuloso para exigir datos precisos y fiables.
18
https://docs.google.com/document/d/1kpoGgrM_vDHw1RtVPdWWfYN7Dl9mr27X9wKYLHmNQpQ/edit#heading=h.l85ebfmx25lq 19/72
2/6/2019 1 - Google Drive
1. Obje vo
Presentar en forma sistemá ca las transacciones de la Ins tución con el objeto de
proveer información sobre su ges ón financiera
2. Estrategias
Se plantea una estrategia adecuada para la consecución de los obje vos determinados
4. Plan de cuentas
Hacer uso de un plan de cuentas establecido, que contribuya a un correcto registro y
clasificación de los hechos económicos.
7. Registro
El registro portuno, fiable de todos los hechos económicos
8. Analisis
El análisis contable, también conocido como análisis fundamental, trata de determinar la
situación económico financiera de una empresa a través de la información emi da por la
misma. Un análisis y una interpretación correctos de los estados contables facilitan la
toma de decisiones disminuyendo el grado de incer dumbre.
19
https://docs.google.com/document/d/1kpoGgrM_vDHw1RtVPdWWfYN7Dl9mr27X9wKYLHmNQpQ/edit#heading=h.l85ebfmx25lq 20/72
2/6/2019 1 - Google Drive
Subdepartamento de Contabilidad
Abril 2019
Control interno
d. Promover la cultura del autocontrol por parte de los ejecutores directos de las
ac vidades relacionadas con el proceso contable.
h. Definir e implementar los controles que sean necesarios para que se lleven a
cabo las diferentes ac vidades del proceso contable de forma adecuada, con el
fin de administrar los riesgos de índole contable iden ficados.
20
https://docs.google.com/document/d/1kpoGgrM_vDHw1RtVPdWWfYN7Dl9mr27X9wKYLHmNQpQ/edit#heading=h.l85ebfmx25lq 21/72
2/6/2019 1 - Google Drive
k. Establecer los medios necesarios para lograr una efec va comunicación interna y
externa de la información contable y financiera.
21
https://docs.google.com/document/d/1kpoGgrM_vDHw1RtVPdWWfYN7Dl9mr27X9wKYLHmNQpQ/edit#heading=h.l85ebfmx25lq 22/72
2/6/2019 1 - Google Drive
Programa de auditoría
Subdepartamento de contabilidad
Abril 2019
Programa de auditoría
4 Cerciorarse que los saldos del efectivo Mensual 100% 3 días 3 días
están adecuadamente descritos y
clasificados, determinar si se han
realizado adecuadas exposiciones de
los fondos restringidos o
comprometidos y del efectivo no sujeto
a retiro inmediato.
6 Arquear los fondos fijos y los ingresos Semanal 100% 1 día 1 día
pendientes de depósito, en presencia
de la persona responsable del fondo.
Todos los fondos deben ser
controlados durante los arqueos, en
forma tal que se prevenga la
posibilidad de que se haga
sustituciones entre los diversos
fondos.
22
https://docs.google.com/document/d/1kpoGgrM_vDHw1RtVPdWWfYN7Dl9mr27X9wKYLHmNQpQ/edit#heading=h.l85ebfmx25lq 23/72
2/6/2019 1 - Google Drive
23
https://docs.google.com/document/d/1kpoGgrM_vDHw1RtVPdWWfYN7Dl9mr27X9wKYLHmNQpQ/edit#heading=h.l85ebfmx25lq 24/72
2/6/2019 1 - Google Drive
24
https://docs.google.com/document/d/1kpoGgrM_vDHw1RtVPdWWfYN7Dl9mr27X9wKYLHmNQpQ/edit#heading=h.l85ebfmx25lq 25/72
2/6/2019 1 - Google Drive
Hallazgos y recomendaciones
Hallazgos y recomendaciones
25
https://docs.google.com/document/d/1kpoGgrM_vDHw1RtVPdWWfYN7Dl9mr27X9wKYLHmNQpQ/edit#heading=h.l85ebfmx25lq 26/72
2/6/2019 1 - Google Drive
26
https://docs.google.com/document/d/1kpoGgrM_vDHw1RtVPdWWfYN7Dl9mr27X9wKYLHmNQpQ/edit#heading=h.l85ebfmx25lq 27/72
2/6/2019 1 - Google Drive
No se observa la ● Inventariar de
existencia de inventarios forma periódica
de activos fijos. los bienes de la
propiedad planta y
equipo.
● Codificar o
etiquetar los
activos fijos
● Controlar las
entradas y salidas
del activo fijo
● Preservar en
forma directa el
mantenimiento de
algunos bienes
muebles e
inmuebles.
27
https://docs.google.com/document/d/1kpoGgrM_vDHw1RtVPdWWfYN7Dl9mr27X9wKYLHmNQpQ/edit#heading=h.l85ebfmx25lq 28/72
2/6/2019 1 - Google Drive
Este departamento tiene como objeto estar a la vanguardia en tecnologías de información y ser
reconocido, tanto por sus clientes internos como externos, por la calidad de los servicios que
presta y así contribuir con la incorporación de tecnologías innovadoras a través de modelos de
gestión que permitan mejorar el desarrollo de los procesos operativos y de apoyo de la
organización y a sus clientes, colaborando así con la satisfacción de usuarios internos y
externos.
2. Aumentar y mejorar los canales de atención electrónica para sus clientes externos
mediante el diseño y desarrollo de herramientas tecnológicas innovadoras.
6. Gestionar y mantener servicios de soporte técnico para usuarios internos que permitan
mantener la continuidad operativa de equipos y servicios tecnológicos.
28
https://docs.google.com/document/d/1kpoGgrM_vDHw1RtVPdWWfYN7Dl9mr27X9wKYLHmNQpQ/edit#heading=h.l85ebfmx25lq 29/72
2/6/2019 1 - Google Drive
Por la importancia que reviste este departamento en las operacione de la empresa y para el
funcionamiento de la empresa ACM Consultores S.p.A. se requiere que la administración actúe
para cumplir con los objetivos para los cuales fue creada; sin embargo, también es importante
la creación de un órgano que vigile las operaciones de esta y la actuación de la propia
administración. Por tal razón, la labor de vigilancia es reconocida y cada vez adquiere mayor
importancia ante la necesidad de proteger los recursos de la empresa y mejorar sus procesos,
es por esto que es indispensable la revisión oportuna de los procesos que lleva a cabo este
departamento en particular, puesto que la auditoría interna es una actividad de evaluación
independiente y objetiva para agregar valor y mejorar las operaciones contables, financieras y
administrativas de una organización, ayudándole a cumplir sus objetivos, por medio de la
evaluación y mejora de la eficacia de sus procesos, proporcionando así un servicio efectivo a
los más altos niveles de la administración.
29
https://docs.google.com/document/d/1kpoGgrM_vDHw1RtVPdWWfYN7Dl9mr27X9wKYLHmNQpQ/edit#heading=h.l85ebfmx25lq 30/72
2/6/2019 1 - Google Drive
Entrevista:
Sra. Andrea Soto, desarrolladora
Sra. Magdalena Brito, Diseñadora
1. Unidad de Desarrollo
30
https://docs.google.com/document/d/1kpoGgrM_vDHw1RtVPdWWfYN7Dl9mr27X9wKYLHmNQpQ/edit#heading=h.l85ebfmx25lq 31/72
2/6/2019 1 - Google Drive
i. Respaldar información.
2. Unidad de Soporte
31
https://docs.google.com/document/d/1kpoGgrM_vDHw1RtVPdWWfYN7Dl9mr27X9wKYLHmNQpQ/edit#heading=h.l85ebfmx25lq 32/72
2/6/2019 1 - Google Drive
2. Análisis de requerimientos
Extraer los requisitos de un producto de software es la primera etapa para crearlo.
Mientras que los clientes piensan que ellos saben lo que el software tiene que hacer, se
requiere de habilidad y experiencia en la ingeniería de software para reconocer
requisitos incompletos, ambiguos o contradictorios. El resultado del análisis de
requisitos con el cliente se plasma en el documento ERS, Especificación de
Requerimientos del Sistema, cuya estructura puede venir definida por varios
estándares, tales como CMM-I. Asimismo, se define un diagrama de Entidad/Relación,
en el que se plasman las principales entidades que participarán en el desarrollo del
software. La captura, análisis y especificación de requisitos (incluso pruebas de ellos),
es una parte crucial; de esta etapa depende en gran medida el logro de los objetivos
finales.
3. Diseño y arquitectura
Se refiere a determinar cómo funcionará de forma general la solución a desarrollar,
incorporando consideraciones de la implementación tecnológica, como el hardware, la
red, etc. Se definen los Casos de Uso para cubrir las funciones que realizará el sistema,
y se transforman las entidades definidas en el análisis de requisitos en clases de
diseño, obteniendo un modelo cercano a la programación orientada a objetos.
4. Implementación o Programación
Reducir un diseño a código puede ser la etapa más compleja y la duración de esta
etapa está íntimamente ligada al o a los lenguajes de programación utilizados.
5. Pruebas
Consiste en comprobar que el software realice correctamente las tareas indicadas en la
especificación. Se considera una buena práctica el que las pruebas sean efectuadas por
alguien distinto al desarrollador que la programó, idealmente un área de pruebas; sin
perjuicio de lo anterior, el programador debe hacer sus propias pruebas.
6. Implantación
Cuando la solución desarrollada se implementa en un ambiente productivo y comienza
a operar.
7. Mantenimiento
Mantener y mejorar el software para enfrentar errores descubiertos y nuevos requisitos.
Esto puede llevar más tiempo incluso que el desarrollo inicial del software. Una parte de
este trabajo consiste en arreglar errores, o bugs, pero la mayor parte consiste en
extender el sistema para hacer nuevas cosas. De manera similar, toda la ingeniería,
arquitectura y trabajo de construcción es dar mantenimiento o soporte.
32
https://docs.google.com/document/d/1kpoGgrM_vDHw1RtVPdWWfYN7Dl9mr27X9wKYLHmNQpQ/edit#heading=h.l85ebfmx25lq 33/72
2/6/2019 1 - Google Drive
La globalización y tecnología están cada día más presentes en el desarrollo normal de las
actividades operativas y financieras de las empresas, y frente a este veloz impulso tecnológico,
requieren una permanente evaluación y vigilancia. Además, la empresa necesitan una opinión
independiente que permita medir la eficacia y eficiencia en el cumplimiento de sus objetivos.
Esta evaluación consiste en una revisión integral y crítica enfocada a comprobar la veracidad y
confiabilidad de los registros, la seguridad de los sistemas y del almacenaje de la información
propia y de los clientes, labores y resultados de la empresa, midiendo y diagnosticando el
comportamiento de sus operaciones empresariales.
2. Identificar de forma proactiva, aquellos procesos que requieran de atención para realizar
mejoras y lograr un desempeño eficiente de TI
5. Uso más racional y eficiente de los recursos tecnológicos, así como la optimización de
tiempos de ejecución, lo cual contribuye al logro de los objetivos de la organización
33
https://docs.google.com/document/d/1kpoGgrM_vDHw1RtVPdWWfYN7Dl9mr27X9wKYLHmNQpQ/edit#heading=h.l85ebfmx25lq 34/72
2/6/2019 1 - Google Drive
Programa de auditoría
Departamento de Tecnología, innovación y desarrollo
Abril 2019
Programa de auditoría
34
https://docs.google.com/document/d/1kpoGgrM_vDHw1RtVPdWWfYN7Dl9mr27X9wKYLHmNQpQ/edit#heading=h.l85ebfmx25lq 35/72
2/6/2019 1 - Google Drive
35
https://docs.google.com/document/d/1kpoGgrM_vDHw1RtVPdWWfYN7Dl9mr27X9wKYLHmNQpQ/edit#heading=h.l85ebfmx25lq 36/72
2/6/2019 1 - Google Drive
Hallazgos y recomendaciones
Hallazgos y recomendaciones
36
https://docs.google.com/document/d/1kpoGgrM_vDHw1RtVPdWWfYN7Dl9mr27X9wKYLHmNQpQ/edit#heading=h.l85ebfmx25lq 37/72
2/6/2019 1 - Google Drive
37
https://docs.google.com/document/d/1kpoGgrM_vDHw1RtVPdWWfYN7Dl9mr27X9wKYLHmNQpQ/edit#heading=h.l85ebfmx25lq 38/72
2/6/2019 1 - Google Drive
Dentro de las funciones del departamento de recursos humanos en el seno de una empresa
destaca la gestión del talento y el capital humano de la compañía. No todos los empleados
trabajan de la misma forma ni ofrecen el mismo rendimiento en un puesto de trabajo, y uno de
los objetivos del equipo de recursos humanos es conseguir ese máximo rendimiento. Para ello
cuenta con diversos mecanismos y herramientas, y una de las más útiles es la auditoría de
recursos humanos.
38
https://docs.google.com/document/d/1kpoGgrM_vDHw1RtVPdWWfYN7Dl9mr27X9wKYLHmNQpQ/edit#heading=h.l85ebfmx25lq 39/72
2/6/2019 1 - Google Drive
Entrevista:
Sra. Julieta García, Jefa del departamento
Sr. Luis Carreño, analista de Recursos Humanos
Las funciones que se realizan en el departamentos de Recursos Humanos son las que
describimos a continuación
a. Nóminas y remuneraciones
b. Pagos previsionales
c. Contratos
d. tramitación de sanciones
e. Despidos/ Finiquitos
f. Control horario
c. Acogida del nuevo empleado: Una vez seleccionado el candidato que pasará a
formar parte de la empresa, hay que llevar a cabo el plan de acogida e
incorporación de nuevos trabajadores para que se adapten adecuadamente al
puesto.
39
https://docs.google.com/document/d/1kpoGgrM_vDHw1RtVPdWWfYN7Dl9mr27X9wKYLHmNQpQ/edit#heading=h.l85ebfmx25lq 40/72
2/6/2019 1 - Google Drive
8. Relaciones laborales
El departamento de recursos humanos también se encarga de resolver conflictos que
pueda haber dentro de la compañía y llevar a cabo las negociaciones de convenios
colectivos con el comité de empresa.
Esta tarea se lleva a cabo con todos los trabajadores de la compañía, por
departamentos y bajo la supervisión del jefe de cada uno de ellos. Este proceso implica:
a. Seguro médico
b. servicio de guardería
c. ticket restaurant
40
https://docs.google.com/document/d/1kpoGgrM_vDHw1RtVPdWWfYN7Dl9mr27X9wKYLHmNQpQ/edit#heading=h.l85ebfmx25lq 41/72
2/6/2019 1 - Google Drive
2. Descripción de cargos
La descripción de cargo se realiza de forma minuciosa, basándose en la visión, misión y
objetivos organizacionales.
4. Compensaciones
La administración de las Compensaciones y Beneficios en la organización forma parte
de la gestión y la estrategia de los Recursos Humanos; estudia los principios y técnicas
para lograr que la compensación total que percibe el trabajador por su trabajo sea la
adecuada.
41
https://docs.google.com/document/d/1kpoGgrM_vDHw1RtVPdWWfYN7Dl9mr27X9wKYLHmNQpQ/edit#heading=h.l85ebfmx25lq 42/72
2/6/2019 1 - Google Drive
5. Evaluación de desempeño
Dentro de la gestión del departamento de Recursos Humanos, es muy importante la
tarea de evaluar el desempeño, ya que constituye una función esencial. La evaluación
del desempeño es un instrumento que se utiliza para comprobar el grado de
cumplimiento de los objetivos propuestos a nivel individual.
6. Planes de desarrollo
Un plan de desarrollo personal es un método para evaluar la vida profesional de una
persona, saber dónde se encuentra y a dónde le gustaría llegar, dando importancia y
prioridad a las cosas que realmente son importantes para desarrollar su carrera. En este
plan, se establecen, además de los objetivos, las fechas en que tienen que haberse
cumplido y las diferentes tareas o actividades, relacionadas con las competencias
propias de su actividad profesional y puesto de trabajo, que hay que realizar para ir
cumpliendo los objetivos e ir comprobando y evaluando los progresos que se realizan.
42
https://docs.google.com/document/d/1kpoGgrM_vDHw1RtVPdWWfYN7Dl9mr27X9wKYLHmNQpQ/edit#heading=h.l85ebfmx25lq 43/72
2/6/2019 1 - Google Drive
Para que las actividades de recursos humanos en la empresa sean verdaderamente eficientes,
es necesario considerar las necesidades y objetivos del personal, y a la vez asegurar que
concuerden con los objetivos corporativos, para ello se requiere evaluar. Con la implantación de
el departamento de auditoría interna se pretende examinar de formas periódica los procesos
que se desarrollan en este departamento, tanto las actividades de administración de personal
como su alineación estratégica con los objetivos empresariales, además de conocer su estatus
y mejorarlo si es necesario.
Las problemáticas pueden ser más amplias de lo que se puede imaginar y no sólo involucrar al
departamento de recursos humanos, por lo que será necesario considerar los siguientes
aspectos:
Los objetivos que busca la revisión de los procesos ejecutados por el departamento de
Recursos Humanos son:
3. Proporcionar datos
La recolección de datos fiables que permitan cuantificar cualquiera de los aspectos
gestionados por el departamento de Recursos Humanos. Al hacer una auditoría, se
podrá obtener datos concretos con los que tomar la decisión correcta.
43
https://docs.google.com/document/d/1kpoGgrM_vDHw1RtVPdWWfYN7Dl9mr27X9wKYLHmNQpQ/edit#heading=h.l85ebfmx25lq 44/72
2/6/2019 1 - Google Drive
Programa de auditoría
Abril 2019
Programa de auditoría
44
https://docs.google.com/document/d/1kpoGgrM_vDHw1RtVPdWWfYN7Dl9mr27X9wKYLHmNQpQ/edit#heading=h.l85ebfmx25lq 45/72
2/6/2019 1 - Google Drive
45
https://docs.google.com/document/d/1kpoGgrM_vDHw1RtVPdWWfYN7Dl9mr27X9wKYLHmNQpQ/edit#heading=h.l85ebfmx25lq 46/72
2/6/2019 1 - Google Drive
Hallazgos y recomendaciones
Hallazgos y recomendaciones
46
https://docs.google.com/document/d/1kpoGgrM_vDHw1RtVPdWWfYN7Dl9mr27X9wKYLHmNQpQ/edit#heading=h.l85ebfmx25lq 47/72
2/6/2019 1 - Google Drive
47
https://docs.google.com/document/d/1kpoGgrM_vDHw1RtVPdWWfYN7Dl9mr27X9wKYLHmNQpQ/edit#heading=h.l85ebfmx25lq 48/72
2/6/2019 1 - Google Drive
También se recomienda
que el expediente del
trabajador permanezca
guardado al menos
durante seis años para que
la empresa pueda
protegerse en caso de
problemas legales.
48
https://docs.google.com/document/d/1kpoGgrM_vDHw1RtVPdWWfYN7Dl9mr27X9wKYLHmNQpQ/edit#heading=h.l85ebfmx25lq 49/72
2/6/2019 1 - Google Drive
Matriz de riesgo
Identificación de riesgos
Los objetivos de una compañía son proteger el valor de sus activos existentes, crear nuevos
activos/valor para el futuro para la compañía, integrando a los stakeholders en su totalidad
(internos y externos). Por lo tanto, riesgo es el impacto y la probabilidad de que una amenaza
(o de una serie de eventos/ amenazas) puedan afectar de manera adversa la consecución de
los objetivos.
Categorías de Riesgos
1. Riesgos estratégicos
Riesgos tanto para los objetivos estratégicos como de los objetivos estratégicos. La alta
gerencia debe identificar los riesgos más importantes a través del proceso de
planificación y obtiene aprobación de la Junta.
2. Riesgos Operativos
Grandes riesgos que afectan la habilidad de la organización para lograr el plan
estratégico.
3. Riesgos Financieros
Incluyen información financiera, valoración, cobertura, riesgos de mercado y liquidez y
riesgos de crédito en instituciones financieras.
4. Riesgos de Cumplimiento
Riesgos no compensados, generalmente el foco principal para las actividades de
gestión de riesgo empresarial
Es el resultado de comparar los niveles establecidos con los criterios que se tienen
preestablecidos para su evaluación. Para estos efectos, los criterios son los siguientes:
1. Probabilidad de ocurrencia
Para ello, la probabilidad de ocurrencia se determina en:
● Moderado (M)
Puede ocurrir en algún momento
● Frecuente (F)
Que se espera que ocurra en la mayoría de las circunstancias.
49
https://docs.google.com/document/d/1kpoGgrM_vDHw1RtVPdWWfYN7Dl9mr27X9wKYLHmNQpQ/edit#heading=h.l85ebfmx25lq 50/72
2/6/2019 1 - Google Drive
● Leve (L)
Perjuicios tolerables, baja pérdida en control interno.
● Moderado (M)
Requiere un tratamiento diferenciado. Pérdida media de control interno.
● Grande (G)
Requiere tratamiento prioritario y diferenciado, ya que constituye una alta
pérdida en control interno.
Para evaluar el Impacto de los Riesgos en los procesos, se utilizará el siguiente estándar,
donde se identifican todos los riesgos de cada uno de los procesos diagnosticados, y se
evalúan de conformidad con lo previsto anteriormente.
50
https://docs.google.com/document/d/1kpoGgrM_vDHw1RtVPdWWfYN7Dl9mr27X9wKYLHmNQpQ/edit#heading=h.l85ebfmx25lq 51/72
2/6/2019 1 - Google Drive
Luego de evaluado todos los riesgos, se situarán en el cuadrante del Mapa que le corresponde
según la Matriz de Riesgos.
Las opciones a tener en cuenta para acometer acciones de reducción de riesgos podrían ser:
1. Evitarlo.
2. Reducir probabilidad de ocurrencia.
3. Reducir consecuencias.
4. Transferir el riesgo.
5. Retener el riesgo.
51
https://docs.google.com/document/d/1kpoGgrM_vDHw1RtVPdWWfYN7Dl9mr27X9wKYLHmNQpQ/edit#heading=h.l85ebfmx25lq 52/72
2/6/2019 1 - Google Drive
Plan de Acción
Según el impacto con que se produzcan la ocurrencia de los riesgos observados, deberá
elaborarse un Plan de Acción en el que se proponga fundamentalmente:
52
https://docs.google.com/document/d/1kpoGgrM_vDHw1RtVPdWWfYN7Dl9mr27X9wKYLHmNQpQ/edit#heading=h.l85ebfmx25lq 53/72
2/6/2019 1 - Google Drive
Capítulo I
Disposiciones generales
3. Glosario
● Auditoría Interna: Es una actividad independiente y objetiva de aseguramiento y
consulta, diseñada para agregar valor y mejorar las operaciones de la
organización. La actividad de auditoría interna ayuda a la organización a cumplir
sus objetivos aportando un enfoque sistemático y disciplinado para evaluar y
mejorar la eficacia de los procesos de gestión, control y gobierno.
53
https://docs.google.com/document/d/1kpoGgrM_vDHw1RtVPdWWfYN7Dl9mr27X9wKYLHmNQpQ/edit#heading=h.l85ebfmx25lq 54/72
2/6/2019 1 - Google Drive
Capítulo II
Marco Conceptual
Este capítulo describe los elementos del marco conceptual para el desarrollo de la Auditoría
Interna en la Organización ACM Consultores S.p.A.
https://docs.google.com/document/d/1kpoGgrM_vDHw1RtVPdWWfYN7Dl9mr27X9wKYLHmNQpQ/edit#heading=h.l85ebfmx25lq 55/72
2/6/2019 1 - Google Drive
2. Marcos de Referencia
La Organización Carvajal ha enfocado su Sistema de Control Interno basado en los
marcos conceptuales de control, COSO e ISO 9001. La Organización ACM Consultores
S.p.A. cuenta con un Sistema Integrado de Gestión que involucra los siguientes marcos
conceptuales de control, desarrollados bajo el enfoque de las prácticas líderes.
a. Ambiente de Control
Está dado por los elementos de la cultura organizacional que fomentan en
todos los integrantes de la entidad principios, valores y conductas orientadas
hacia el control. Es el fundamento de todos los demás elementos del
Sistema de Control Interno, dado que la eficacia del mismo depende de que
las entidades cuenten con personal competente e inculquen en toda la
organización un sentido de integridad y concientización sobre el control
b. Evaluación de riesgos
Este componente se orienta a preservar la eficacia, eficiencia y efectividad
de la gestión y capacidad operativa de las compañías, así como
salvaguardar los recursos que administren, para lo cual, se debe contar con
un sistema de administración de riesgos que permita la minimización de los
costos y daños causados por éstos, con base en el análisis del contexto
estratégico, así como la determinación de métodos para el tratamiento y
monitoreo de sus riesgos, con el propósito de prevenir o evitar la
materialización de eventos que puedan afectar el normal desarrollo de los
procesos y el cumplimiento de los objetivos empresariales.
c. Actividades de control
Se refiere a las políticas y los procedimientos que deben seguirse para
lograr que las instrucciones de la administración con relación a sus riesgos y
controles se cumplan. Las actividades de control se distribuyen a lo largo y a
lo ancho de la organización, en todos los niveles y funciones.
d. Información y comunicación
Los sistemas de información y comunicación son necesarios en todos los
niveles de la entidad para identificar, evaluar y dar una respuesta al riesgo.
La Organización Carvajal debe identificar, capturar y comunicar la
información pertinente en tiempo y forma que permita a los miembros de la
55
https://docs.google.com/document/d/1kpoGgrM_vDHw1RtVPdWWfYN7Dl9mr27X9wKYLHmNQpQ/edit#heading=h.l85ebfmx25lq 56/72
2/6/2019 1 - Google Drive
e. Monitoreo
Es el proceso que se lleva a cabo para verificar la calidad de desempeño del
control interno a través del tiempo. Se realiza por medio de la supervisión
continua que realizan los jefes o líderes de cada área o proceso como parte
habitual de su responsabilidad frente al control interno (vicepresidentes,
gerentes, directores, etc. dentro del ámbito de la competencia de cada uno
de ellos), así como de las evaluaciones periódicas puntuales que realicen la
auditoría interna u órgano equivalente, el presidente o máximo responsable
de la organización y otras revisiones dirigidas
Capítulo III
Función de Auditoría Interna
a. Aseguramiento confiable
b. Cubriendo el espectro de gobierno, gestión de riesgos y control interno
c. Capaz de ofrecer una evaluación confiable de la Gestión de Riesgos y Controles
de la entidad (EGRC) en tiempo real
d. Altamente efectiva
e. Rápida respuesta
f. Rapidez y flexible
g. Fácil escalabilidad y mejora
h. Costo Efectiva
i. Orientación al mejoramiento
j. Facilitador de la gestión del riesgo y control a través de la empresa
k. Rápido diagnóstico de problemas
l. Intercambio de buenas prácticas
2. Misión
Auditoría Interna proporciona servicios de aseguramiento y asesoría independientes y
objetivos, concebidos para agregar valor y mejorar las operaciones de la Organización
Carvajal con base en un equipo humano de alto desempeño, cumpliendo parámetros de
calidad y adoptando los estándares y Normas Internacionales de Auditoría.
https://docs.google.com/document/d/1kpoGgrM_vDHw1RtVPdWWfYN7Dl9mr27X9wKYLHmNQpQ/edit#heading=h.l85ebfmx25lq 57/72
2/6/2019 1 - Google Drive
3. Visión
Ser una función de Auditoría Interna que aplique los estándares Internacionales de
Auditoría, que contribuya al logro de los objetivos estratégicos de la Organización ACM
Consultores S.p.A., al mejoramiento continuo de los procesos y al mantenimiento
efectivo del Sistema de Control Interno.
4. Foco Estratégico
Ser un área de apoyo que permita ofrecer servicios de asesoría y consulta a partir de
evaluaciones independientes donde se identifican riesgos y se prueban controles para
la definición de planes de acción por parte de la entidad, mediante el uso e
incorporación de prácticas internacionales reconocidas.
b. Asesoría y Aseguramiento
● Atención de consultas y orientación, desde la perspectiva de riesgo y
control, en procesos de alto impacto a nivel estratégico y operativo.
● Identificación y seguimiento de las oportunidades de mejora, sobre los
riesgos de alto impacto, en los procesos de la entidad.
● Asesoría en el análisis de los planes de acción para cubrir las
oportunidades de mejora
5. Naturaleza e Independencia
La Función de Auditoría Interna está diseñada para evaluar, de forma independiente, el
control interno de la entidad como base para prestar un servicio constructivo y de
protección a la administración, visualizándose así como un proceso de apoyo a la Alta
Dirección, cuyo carácter idóneo, independiente y objetivo le proporciona a la entidad
una información razonable de que se está llevando un adecuado control interno,
midiendo y valorizando la eficacia y eficiencia de todos los controles establecidos por la
administración, en aras del cumplimiento de los objetivos de negocio.
57
https://docs.google.com/document/d/1kpoGgrM_vDHw1RtVPdWWfYN7Dl9mr27X9wKYLHmNQpQ/edit#heading=h.l85ebfmx25lq 58/72
2/6/2019 1 - Google Drive
6. Objetivos
Los objetivos específicos de la Función de Auditoría Interna son:
7. Estrategia
La estrategia de la Función de Auditoría Interna indica cómo el área desarrolla el
alcance planteado. La estrategia de esta función está basada en el entendimiento de los
procesos de la entidad, la relación con los riesgos del negocio, los controles
establecidos para su mitigación y a partir de estos riesgos determinar y priorizar los
procesos asociados, para así concentrarse en los procesos de mayor impacto para la
entidad.
8. Autoridad
La Función de Auditoría Interna es parte integral del Gobierno Corporativo y por la cual
puede conocer, evaluar e identificar oportunidades de mejora en cada uno de los
procesos y áreas de las compañías. Los funcionarios y/o directivos de las compañías
deben brindar la información y las explicaciones necesarias para la ejecución de la
Función de Auditoría Interna, teniendo en cuenta que apunta a promover controles
efectivos a un costo razonable. Para lograr esto, está autorizada en el curso de sus
actividades para:
58
https://docs.google.com/document/d/1kpoGgrM_vDHw1RtVPdWWfYN7Dl9mr27X9wKYLHmNQpQ/edit#heading=h.l85ebfmx25lq 59/72
2/6/2019 1 - Google Drive
9. Alcance
El alcance del trabajo de la función de Auditoría Interna consiste en determinar si los
procesos de Administración de Riesgos, Controles y Gobierno Corporativo
representados por la administración, han sido adecuadamente diseñados y funcionan
correctamente. Estos procesos deben controlar que:
59
https://docs.google.com/document/d/1kpoGgrM_vDHw1RtVPdWWfYN7Dl9mr27X9wKYLHmNQpQ/edit#heading=h.l85ebfmx25lq 60/72
2/6/2019 1 - Google Drive
10. Responsabilidad
● Preparar un plan anual de auditoría basado en la metodología, con un enfoque
de procesos y riesgos teniendo en cuenta las necesidades puntuales de la Alta
Dirección y del Comité de Auditoría. Este plan provee información sobre la
evaluación y validación de riesgos y el orden actual de prioridad de los proyectos
de auditoría y cómo estos deben ser desarrollados.
● Mantener al equipo de Auditoría Interna con los conocimientos, habilidades y
competencias suficientes para alcanzar los objetivos y desarrollar efectivamente
su función.
● Preparar reportes periódicos al Comité de Auditoría y la Alta Dirección
resumiendo los resultados de sus evaluaciones, revisiones y actividades.
● Incluir en los programas de auditoría pruebas encaminadas a prevenir y detectar
el fraude.
● Participar en Comités.
● Fomentar la cultura de Autocontrol, autorregulación y autogestión.
● Evaluar el Sistema de Control Interno.
● Proporcionar una lista de medición de objetivos y resultados importantes de
actividades de auditoría al Comité de Auditoría.
● Considerar el alcance del trabajo de los auditores externos y las normas, para
proporcionar óptima cobertura de la auditoría a un costo razonable.
● Informar al Comité de Auditoría de las nuevas tendencias y prácticas de
auditoría.
● Proporcionar una evaluación anual de la gestión de riesgos y los procesos de
control de la compañía.
● Reportar asuntos importantes de control, incluyendo oportunidades de mejora y
planes de acción.
● Reportar periódicamente los avances y resultados del plan del Control Interno y
la suficiencia de los recursos del área.
La Auditoría deberá tener una conversación abierta tanto con la Dirección Corporativa
de Control Interno, como con el Comité de Auditoría de Junta Directiva para confirmar si
se está cumpliendo con sus expectativas e identificar posibles puntos de mejora. El
análisis de estos elementos, le permite a la función de auditoría tomar medidas de
mejoramiento. Estas mediciones deberán efectuarse por la al menos una vez al año y
presentarlas a la Dirección Corporativa de Control Interno y al Comité junto con las
acciones de mejoramiento adoptadas.
60
https://docs.google.com/document/d/1kpoGgrM_vDHw1RtVPdWWfYN7Dl9mr27X9wKYLHmNQpQ/edit#heading=h.l85ebfmx25lq 61/72
2/6/2019 1 - Google Drive
Capítulo IV
Metodología de auditoría interna
Se deben definir las prioridades de acuerdo con los resultados de estos análisis.
El punto de partida es el modelo de negocio el cual se enfrenta a un universo de
riesgos los cuales son identificados, analizados y valorados para así definir
medidas de tratamiento por medio de un sistema de control, autocontrol,
autorregulación y autogestión enmarcado bajo el gobierno corporativo de la
Organización.
61
https://docs.google.com/document/d/1kpoGgrM_vDHw1RtVPdWWfYN7Dl9mr27X9wKYLHmNQpQ/edit#heading=h.l85ebfmx25lq 62/72
2/6/2019 1 - Google Drive
62
https://docs.google.com/document/d/1kpoGgrM_vDHw1RtVPdWWfYN7Dl9mr27X9wKYLHmNQpQ/edit#heading=h.l85ebfmx25lq 63/72
2/6/2019 1 - Google Drive
■ Reunión de apertura de auditoría: Todas las auditorías deben contar con una
reunión de inicio previamente a la ejecución de la auditoría, en la cual deben
participar el dueño del proceso o su delegado, durante ésta reunión auditoría
interna debe realizar una presentación de los siguientes aspectos:
Capítulo V
Desarrollo de la Auditoría
● Descripción de la prueba
● Criterio de muestreo
● Tamaño de la muestra
● Fuente de la documentación base
● Referencia del control a probar
● Resultados/Hallazgos/Conclusiones
63
https://docs.google.com/document/d/1kpoGgrM_vDHw1RtVPdWWfYN7Dl9mr27X9wKYLHmNQpQ/edit#heading=h.l85ebfmx25lq 64/72
2/6/2019 1 - Google Drive
Capítulo VI
Comunicación de los Resultados
De acuerdo con las oportunidades de mejora observadas en cada evaluación, los informes de
auditoría deben ser:
a. Precisos
b. La redacción debe ser sencilla, clara, ordenada, coherente y en orden de
importancia.
c. Concisos
La redacción debe ser breve pero sin omitir lo relevante, la brevedad permite mayor
impacto. Se debe buscar la forma de redactar los hallazgos en forma concreta, pero sin
dejar de decir lo que se tiene que decir sobre la condición (situación detectada); así
mismo, se debe incluir el criterio de auditoría, la causa y el efecto, aspectos que
muestren claramente el impacto que tiene la situación detectada.
● Objetivos
● Analíticos e imparciales.
● Soportados
● Suficiente, pertinente y competente.
● Oportunos
● Deben cumplir los términos de elaboración, consolidación, entrega,
comunicación y publicidad. Es importante que la elaboración y entrega del
informe sea oportuna, de tal manera que la administración pueda implementar
los correctivos del caso en procura de su mejoramiento continuo.
64
https://docs.google.com/document/d/1kpoGgrM_vDHw1RtVPdWWfYN7Dl9mr27X9wKYLHmNQpQ/edit#heading=h.l85ebfmx25lq 65/72
2/6/2019 1 - Google Drive
Capítulo VII
Referencia técnica
Esta sección del Manual de Auditoría Interna enuncia aspectos que se deben tener en cuenta
en el desarrollo del proceso auditor.
Los papeles de trabajo podrán ser revisados por terceros (auditores gubernamentales,
entes reguladores, auditores externos, dueños de proceso) en las instalaciones de la
Empresa ACM Consultores S.p.A, previa autorización del Auditor Interno.
65
https://docs.google.com/document/d/1kpoGgrM_vDHw1RtVPdWWfYN7Dl9mr27X9wKYLHmNQpQ/edit#heading=h.l85ebfmx25lq 66/72
2/6/2019 1 - Google Drive
Señores
Junta Directiva
ACM Consultores S.p.A
Presente.
Estimados señores:
Objetivo
ACM Consultores S.p.A. es una empresa del rubro de la tecnología, representada legalmente
por el Sr. Jesús Montenegro, y cuya actividad principal consiste en desarrollar, implementar,
instalar y construir, por cuenta servicios de ingeniería en todas sus especialidades, sistemas
de información, de procesamiento de datos y de computación electrónica y, en general, la
ejecución de actividades en las áreas de informática, automática, comunicaciones y redes
de datos o de trasmisión de datos en cualquiera de sus formas; también crear, fabricar,
66
https://docs.google.com/document/d/1kpoGgrM_vDHw1RtVPdWWfYN7Dl9mr27X9wKYLHmNQpQ/edit#heading=h.l85ebfmx25lq 67/72
2/6/2019 1 - Google Drive
La empresa ACM Consultores S.p.A. fue constituida de acuerdo a las leyes de la República de
Chile, por tiempo indefinido e inició operaciones el 1 de julio de 1996. Está ubicada en la
Avenida Vicente Pérez Rosales número 1120, comuna de La Reina y no cuenta con sucursales.
El objetivo de la identificación del riesgo es conocer los sucesos que se pueden producir en la
organización y las consecuencias que puedan tener sobre los objetivos de la empresa. El
análisis del riesgo comprende las posibles consecuencias que pueden traer consigo
determinadas situaciones y la probabilidad de que estas se produzcan con el objetivo de medir
el nivel del riesgo.
Entre los riesgos más significativos, en la ejecución de la auditoría, se lograron identificar los
siguientes, con sus respectivas recomendaciones:
67
https://docs.google.com/document/d/1kpoGgrM_vDHw1RtVPdWWfYN7Dl9mr27X9wKYLHmNQpQ/edit#heading=h.l85ebfmx25lq 68/72
2/6/2019 1 - Google Drive
5. No se observa un adecuado control sobre los activos fijos que posee la compañía. Es
conveniente que la empresa establezca un sistema de control de activo fijo.
68
https://docs.google.com/document/d/1kpoGgrM_vDHw1RtVPdWWfYN7Dl9mr27X9wKYLHmNQpQ/edit#heading=h.l85ebfmx25lq 69/72
2/6/2019 1 - Google Drive
Durante el presente ejercicio, se han registrado el pago de multas que alcanzan un valor
de $ 15.000.000.
Se recomienda dar cumplimiento a las cláusulas establecidas en los contratos con los
proveedores en cuanto al cobro de multas por fallas en los servicios.
69
https://docs.google.com/document/d/1kpoGgrM_vDHw1RtVPdWWfYN7Dl9mr27X9wKYLHmNQpQ/edit#heading=h.l85ebfmx25lq 70/72
2/6/2019 1 - Google Drive
70
https://docs.google.com/document/d/1kpoGgrM_vDHw1RtVPdWWfYN7Dl9mr27X9wKYLHmNQpQ/edit#heading=h.l85ebfmx25lq 71/72
2/6/2019 1 - Google Drive
Opinión
Atentamente,
Yannin Cornejo
Contador Auditor.
71
https://docs.google.com/document/d/1kpoGgrM_vDHw1RtVPdWWfYN7Dl9mr27X9wKYLHmNQpQ/edit#heading=h.l85ebfmx25lq 72/72