La función de la auditoría interna es proporcionar una garantía independiente de que los procesos de gestión y el control interno de una organización funcionan eficazmente, el auditor interno tiene la obligación de ofrecer una visión imparcial y objetiva, además, debe ser independiente de las operaciones evaluadas e informar al más alto órgano administrativo, pero generalmente es una persona que labora directamente dentro de la organización.
Para ser eficaz, la actividad de auditoría interna debe contar con personas cualificadas, capacitadas y experimentadas que puedan trabajar de acuerdo con el código ético y las Normas Internacionales vigentes.
Contenidos del artículo
La diferencia entre la auditoría interna y la externa
Aunque comparten algunas características, la auditoría interna y la externa tienen objetivos muy diferentes, los cuales se evidencian en la siguiente tabla:
Auditoría externa | Auditoría interna | |
Usuario final | Accionistas o miembros que están fuera de la estructura de gestión de la organización. | El consejo de administración y la alta dirección que forman parte de la estructura de gobierno de la organización. |
Objetivos | Añadir credibilidad y fiabilidad a los informes financieros de la organización para sus partes interesadas, emitiendo una opinión sobre el informe | Evaluar y mejorar la eficacia de los procesos de gobierno, gestión de riesgos y control, esto proporciona a los miembros de los consejos de administración y a la alta dirección una garantía que les ayuda a cumplir con sus obligaciones con la organización y sus partes interesadas. |
Cobertura | Informes financieros y riesgos de la información financiera. | Todas las categorías de riesgo, su gestión, incluida la información sobre ellas. |
Responsabilidad de la mejora | Ninguna, pero existe la obligación de informar de los problemas. | La mejora es fundamental para el propósito de la auditoría interna. Pero se hace asesorando, entrenando y facilitando para no socavar la responsabilidad de la dirección. |
Principales objetivos de la auditoría interna
La auditoría interna tiene como principales objetivos:
1. Evaluación de la gestión del riesgo
La auditoría interna se ocupa fundamentalmente de evaluar la gestión del riesgo de una organización, partiendo de la base de que todas las organizaciones se enfrentan a riesgos, por ejemplo, los riesgos de salud y seguridad, los riesgos asociados al fracaso del mercado, los riesgos financieros, entre otros.
Para evaluar la calidad de la gestión de los riesgos, el auditor interno evaluará la calidad de los procesos de gestión de riesgos, los sistemas de control interno y los procesos administrativos en todas las partes de una organización, e informará directamente y de forma independiente.
2. Ayudar a la dirección a mejorar los controles internos
Los conocimientos de un auditor interno sobre la gestión de riesgos también le permiten actuar como consultor, proporcionando asesoramiento y actuando como soporte para la mejora de las prácticas de una organización.
La auditoría interna puede ayudar a garantizar que los riesgos del proyecto estén claramente identificados y evaluados, y que se tomen medidas para gestionarlos.
Proceso de auditoría interna paso a paso
La auditoría interna consta de los siguientes procesos para que sea efectiva:
Planificación
Durante la parte de planificación de la auditoría interna, el auditor notifica al cliente la realización de la misma, discute el alcance y los objetivos del examen en una reunión formal con la dirección de la organización, recopila información sobre los procesos importantes, evalúa los controles existentes y planifica los pasos restantes de la auditoría.
Reunión inicial
Durante esta reunión inicial, el cliente describe la unidad o el sistema que se va a revisar, la organización, los recursos disponibles, por ejemplo, el personal, instalaciones, equipos, fondos y otra información pertinente, el auditor interno se reúne con el funcionario superior directamente responsable de la unidad que se está revisando y con cualquier miembro del personal que desee incluir.
Es importante que el cliente identifique las cuestiones o áreas de especial interés que deben ser tratadas.
Estudio preliminar
En esta fase, el auditor recopila información relevante sobre la unidad para obtener una visión general de las operaciones. Habla con el personal clave y revisa los informes, archivos y otras fuentes de información.
Revisión del control interno
El auditor revisará la estructura de control interno de la unidad, un proceso que suele llevar mucho tiempo, para ello, el auditor utiliza una serie de herramientas y técnicas para reunir y analizar información sobre la operación.
La revisión de los controles internos ayuda al auditor a determinar las áreas de mayor riesgo y a diseñar las pruebas que debe realizar en la sección de trabajo de campo.
Programa de auditoría
La preparación del programa de auditoría concluye la fase de revisión preliminar, este programa describe el trabajo de campo necesario para alcanzar los objetivos de la auditoría.
Trabajo de campo
El trabajo de campo se concentra en la comprobación de las transacciones y en las comunicaciones informales, es durante esta fase cuando el auditor determina si los controles identificados durante la revisión preliminar funcionan correctamente y de la manera descrita por el cliente, la fase de trabajo de campo concluye con una lista de hallazgos significativos a partir de los cuales el auditor preparará un borrador del informe de auditoría.
Pruebas de las transacciones
Tras completar la revisión preliminar, dentro de la auditoría interna, el encargado realiza los procedimientos del programa de auditoría, estos procedimientos suelen poner a prueba los principales controles internos, la exactitud y propiedad de las transacciones, durante la fase de trabajo de campo se utilizan diversas técnicas, incluido el muestreo.
Asesoramiento y comunicaciones informales
A medida que avanza el trabajo de campo, el auditor debe comentar al cliente cualquier hallazgo significativo, es de esperar que el cliente pueda ofrecer su opinión y trabajar con el auditor para determinar el mejor método para resolver el hallazgo.
Por lo general, estas comunicaciones son orales, sin embargo, en situaciones más complejas, se redactan memorandos o correos electrónicos para garantizar la plena comprensión por parte del cliente y del auditor.
Resumen de la auditoría
Una vez finalizado el trabajo de campo, el auditor resume los resultados de la auditoría, las conclusiones y las recomendaciones necesarias para el borrador de discusión del informe de auditoría.
Papeles de trabajo
Los documentos de trabajo son una herramienta vital de la auditoría interna, son el soporte de la opinión de auditoría , conectan los registros contables y financieros del cliente con la opinión del auditor, son exhaustivos y cumplen muchas funciones.
Informe de auditoría
El principal objetivo de la auditoría interna es el informe final, en el que se expresan las opiniones, se presentan los resultados de la auditoría y se analizan las recomendaciones de mejora, para facilitar la comunicación y garantizar que las recomendaciones presentadas en el informe final sean prácticas, el auditor debe discutir el borrador con el cliente antes de emitir el informe final.
Borrador de discusión
Al concluir el trabajo de campo, el auditor redacta el informe, la dirección de la auditoría revisa a fondo los documentos de trabajo de la auditoría y el borrador de discusión antes de presentarlo al cliente para que haga sus comentarios, este borrador de discusión se prepara para la dirección operativa y se somete a la revisión del cliente antes de la exposición de los resultados.
Exposición de los resultados
Cuando la dirección de la auditoría ha aprobado el borrador de discusión, el auditor interno se reúne con el equipo directivo de la unidad para discutir las conclusiones, las recomendaciones y el texto del borrador, en esta reunión, el cliente comenta el borrador y el grupo trabaja para llegar a un acuerdo sobre las conclusiones de la auditoría.
Borrador formal
A continuación, el auditor prepara un borrador formal, teniendo en cuenta las revisiones resultantes de la conferencia de salida y otras discusiones, cuando los cambios han sido revisados por la dirección de la auditoría y el cliente, se emite el informe final.
Informe final
El auditor imprime y distribuye el informe final a las partes interesadas, este informe es principalmente para uso de la dirección interna.
Respuesta del cliente
El cliente tiene la oportunidad de responder a los resultados de la auditoría antes de la emisión del informe final, que puede incluirse o adjuntarse al informe final, sin embargo, si el cliente decide responder después de emitido el informe, la primera página del informe final es una carta en la que se solicita la respuesta escrita del cliente a las recomendaciones del informe.
En la respuesta, el cliente debe explicar cómo se resolverán las conclusiones del informe e incluir un calendario de aplicación, en algunos casos, los administradores pueden optar por responder con una decisión de no aplicar una recomendación de auditoría y aceptar los riesgos asociados a un hallazgo de auditoría, el cliente debe copiar la respuesta a todos los destinatarios del informe final si decide que su respuesta no se incluya al informe final de auditoría interna.
Seguimiento de la auditoría
Aproximadamente un año después del informe final, es recomendable que el auditor interno realice una revisión de seguimiento para verificar la resolución de los hallazgos del informe.
Revisión de seguimiento
Se revisa la carta de respuesta del cliente y se comprueban las medidas adoptadas para resolver los resultados del informe de auditoría, a fin de garantizar que se hayan alcanzado los resultados deseados, todas las comprobaciones no resueltas se analizarán en el informe de seguimiento.
Informe de seguimiento
La revisión concluirá con un informe de seguimiento en el que se enumeran las medidas adoptadas por el cliente para resolver las conclusiones del informe original, los hallazgos no resueltos también aparecerán en el informe de seguimiento e incluirán una breve descripción del hallazgo, la recomendación de auditoría original, la respuesta del cliente y la condición actual.