Tecnicas de Auditoria
Tecnicas de Auditoria
Tecnicas de Auditoria
Técnicas de auditoria
IRCA 6027166 GK
OBJETIVO DEL CURSO
Alcance
Términos y definiciones
Principios de auditoría
Gestión de un programa de auditoría
COMPETENCIA Y EVALUACION DE LOS AUDITORES
Anexos
INTRODUCCIÓN A LAS AUDITORÍAS
Individual.
Método
Retroalimentación y discusión de las respuestas.
Preparación: 5 minutos.
Duración
Discusión: 5 minutos.
3.1 AUDITORÍA
Proceso sistemático, independiente y documentado para obtener evidencias objetivas (3.8) y
evaluarlas de manera objetiva con el fin de determinar el grado en que se cumplen los
criterios de auditoría (3.7).
Nota 1 a la entrada: Auditorías internas, normalmente conocidas como auditorías de primera
parte, son realizadas por o en nombre de la misma organización.
Nota 2 a la entrada: Auditorías externas incluidas las denominadas auditorías de segunda y
tercer parte. Auditorías de segunda parte son realizadas por partes que tienen algún interés
en la organización, como clientes o individuos en su nombre. Auditorías de tercera parte son
realizadas por organismos independientes de auditoría, tales como aquellas que otorgan
certificación/registro de conformidad o agencias gubernamentales.
3.13 AUDITADO
Organización o parte(s) de la misma que es auditada.
3.15 AUDITOR
Persona que lleva a cabo una auditoría (3.1)
3.19 RIESGO
Efecto de la incertidumbre
Nota 1 a la entrada: Un efecto es una desviación de lo esperado – positivo o negativo
Nota 2 a la entrada: La incertidumbre es el estado, incluso parcial, de deficiencia de información relativa al conocimiento o
entendimiento de un evento, sus consecuencias y probabilidad.
Nota 3 a la entrada: El riesgo es caracterizado comúnmente por referencia a los eventos potenciales (Como es definido en la
guía ISO 73:2009, 3.5.1.3) y consecuencias (como es definido en la guía ISO 73:2009, 3.6.1.3), o una combinación de estas.
Nota 4 a la entrada: El riesgo es expresado comúnmente en términos de una combinación de las consecuencias de un evento
(Incluyendo cambios en las circunstancias) y la probabilidad asociada (Como es definido en la guía ISO 73:20019 3.6.1.1) de
ocurrencia.
3.20 CONFORMIDAD
Cumplimiento de un requisito (3.23)
3.21 NO CONFORMIDAD
Incumplimiento de un requisito (3.23)
3.22 COMPETENCIA
Capacidad de aplicar conocimientos y habilidades para lograr resultados esperados [FUENTE: ISO
9000:2015, 3.10.4, modificado – notas a la entrada han sido borradas]
3.23 REQUISITO
Necesidad o expectativa que es declarada, generalmente implícita u obligatoria
Nota 1 a la entrada:“generalmente implicada” significa que es una práctica común o normal para la
organización y las partes interesadas que la necesidad o expectativa bajo consideración sea implícita.
Nota 2 a la entrada: Un requerimiento especificado es uno que es declarado, por ejemplo, en información
documentada.
3.24 PROCESOS
Conjunto de actividades interrelacionadas o interactuantes que usan entradas para entregar un resultado
previsto.
3.25 DESEMPEÑO
Resultado medible
Nota 1 a la entrada: El desempeño se puede relacionar con hallazgos cuantitativos o
cualitativos.
Nota 2 a la entrada: El desempeño se puede relacionar con la gestión de actividades, procesos
(3.24), productos, servicios, sistemas u organizaciones.
3.26 EFICACIA
Grado en el que las actividades planificadas son realizadas y se logran los resultados
planificados.
4. PRINCIPIOS DE
AUDITORIA
PRINCIPIOS DE AUDITORIA
PRINCIPIOS BASICOS DEL AUDITOR
1. Integridad
2. Presentación Imparcial
3. Debido cuidado profesional
4. Confidencialidad
5. Independencia
6. Enfoque basado en la evidencia
7. Enfoque basado en el Riesgo
PRINCIPIOS DE AUDITORIA
a) Integridad: El soporte del profesionalismo del auditor.
Auditores e individuos que formalizan un programa de auditoría deberían:
• Desempeñar su trabajo éticamente, con honestidad y responsabilidad;
• Solo emprender labores de auditoría si son competentes para hacerlo;
• Desempeñar su trabajo de una manera imparcial, Ej. Permanecer justos y sin sesgo
en todas sus actividades.
• Ser sensible a cualquier influencia que pueda llegar a ser ejercida sobre su juicio
mientras se lleva a cabo una auditoría.
La funcionalidad del sistema del sistema de gestión puede ser incluso más complejo
cuando la mayoría de las funciones más importantes son subcontratadas y gestionadas
bajo el liderazgo de otras organizaciones. Hay que prestar atención especial a en donde
son realizadas las decisiones más importantes y que constituye la alta dirección del
sistema de gestión por auditar.
La implementación del programa de auditoría debería ser monitoreado y medido durante la marcha
(ver 5.6) para asegurar que sus objetivos han sido logrados.
El programa de auditoría debería ser revisado con el fin de identificar necesidades de cambio y
posibles oportunidades de mejora (ver 5.7).
La figura 1 ilustra el flujograma para la gestión de un programa de auditoría.
PRINCIPIOS DE LA ADMINISTRACIÓN
DE LA AUDITORIA
LA APLICACIÓN
➢ Adecuada difusión
➢ Efectiva implementación
5.2 ESTABLECIMIENTO DE LOS OBJETIVOS DEL PROGRAMA DE AUDITORÍA
El cliente de la auditoría debería asegurarse de que los objetivos del programa de auditoría están establecidos
para orientar la planificación y la realización de las auditorías y deberá asegurarse que el programa de
auditoría es implementado eficazmente.
Los objetivos del programa de auditoría deberían ser consistentes con la dirección estratégica del cliente de
auditoría y aportar a la política y objetivos del sistema de gestión.
Estos objetivos pueden considerar lo siguiente:
a) Necesidades y expectativas de partes interesadas relevantes, tanto internas como externas;
b) Características o requisitos de procesos, productos, servicios y proyectos, y cualquier cambio en ellos;
c) Requisitos del sistema de gestión;
d) La necesidad de evaluación de proveedores externos
e) Nivel de desempeño y madurez del sistema de gestión del auditado, reflejados en indicadores de
desempeño relevantes (Ej, KPIs), la ocurrencia de no conformidades o incidentes o quejas de partes
interesadas;
f) Riesgos y oportunidades identificados al auditado;
g) Resultados de auditorías previas.
a) Planificación, Ej. Fallar en el establecimiento de los objetivos relevantes de la auditoría y determinar el alcance,
numero, duración, ubicación y cronograma de las auditorías;
b) Recursos, Ej. Tiempo insuficiente, equipamiento y/o entrenamiento para el desarrollo del programa de auditoría o la
realización de una auditoría;
c) Selección del equipo auditor, Ej. Competencia insuficiente para llevar a cabo las auditorías efectivamente;
d) Comunicación, Ej. Procesos/canales de comunicación externa/interna no efectivos;
e) Implementación, Ej. Mala coordinación de las auditorías dentro del programa, o no considerar la seguridad y
confidencialidad de la información;
f) Control de la información documentada, Ej. Mala determinación de la información documentada requerida necesaria
por los auditores y las partes interesadas relevantes, falla en la protección adecuada de los informes de auditoría para
demostrar la eficacia del programa de auditoría;
g) Monitoreo, revisión y mejora del programa de auditoría, Ej. Fallas en el seguimiento a las salidas del programa de
auditoría;
h) Disponibilidad y cooperación del auditado y la disponibilidad de la evidencia a ser revisada por medio del muestreo.
Oportunidades para mejorar el programa de auditoría puede incluir:
• Permitir que múltiples auditorías sean llevadas a cabo en una sola visita;
• Minimizar tiempos y distancias de desplazamiento a sitio;
• Igualar el nivel de competencia del equipo auditor con el nivel de competencia necesario para lograr los
objetivos de la auditoría;
• Ajustar las fechas de auditoría con la disponibilidad de personal clave del auditado.
TALLER No. 2
RIESGOS Y OPORTUNIDADES DE PLAN DE AUDITORIA
Objetivo del
Determinar Riesgos y oportunidades
aprendizaje
Equipo
Método
Retroalimentación y discusión de las respuestas.
Preparación: 15 minutos.
Duración
Discusión: 5 minutos.
Planificar la auditoria.
Establecer un programa que cubra todos los criterios de la auditoria.
Administrar el equipo de auditoria
Ejecutar la reunión de apertura
Mantener una comunicación efectiva con los auditados de acuerdo a las
necesidades
Hacer un seguimiento de las actividades de auditoria y evitar cualquier demora
o problema,
Hacer su juicio final sobre la evidencia que se recolectó por el equipo de
auditoria.
Coordinar la preparación del informe de auditoria,
Presentar las recomendaciones del equipo auditor en la reunión de cierre.
Desarrollar las auditorias de seguimiento de acuerdo a lo que se requiera.
5.4 ESTABLECIMIENTO DEL PROGRAMA DE AUDITORÍA
5.4.1 ROLES Y RESPONSABILIDADES DE LA PERSONA QUE GESTIONA EL PROGRAMA DE AUDITORÍA
a) Los principios de auditoría (Ver capítulo 4), métodos y procesos (Ver A1 y A2);
b) Normas de sistemas de gestión, otras normas relevantes y documentos de
referencia/guía;
c) Información pertinente al auditado y su contexto (Ej. Cuestiones internas/externas,
partes interesadas relevantes y sus necesidades y expectativas, líneas de negocio,
productos, servicios y procesos del auditado);
d) Requisitos legales y de otra índole aplicables a las líneas de negocio del auditado;
Cuando sea apropiado, conocimientos de gestión del riesgo, gerencia de
proyectos/procesos, e tecnologías de la información y la comunicación podrían deberían
ser considerados para el adecuado desarrollo de la auditoría.
Otros factores que impactan el alance de un programa de auditoría puede incluir lo siguiente:
a) El objetivo, alcance y duración de cada auditoría y el número de auditorías a ser llevadas a cabo, método de
reporte y, si es aplicable, auditoría de seguimiento;
b) Las normas de los sistemas de gestión u otros criterios aplicables;
c) El número, importancia, complejidad, similitud y ubicación de las actividades a ser auditadas;
d) Aquellos factores que influencian la efectividad del sistema de gestión;
e) Criterios de auditoría aplicables tales como los detalles planificados para los requisitos pertinentes de normas de
sistemas de gestión, legales o reglamentarios y otros requisitos a los cuales la organización se ha comprometido
cumplir;
f) Resultados de auditorías internas o externas previas y de revisiones por la dirección, según sea aplicable.
g) Resultados de revisiones previas al programa de auditoría;
h) Cuestiones culturales, sociales y de lenguaje;
i) Las inquietudes de partes interesadas tales como quejas de clientes, incumplimientos de requisitos legales y
reglamentarios u otros requisitos con los cuales la organización está comprometida, o cuestiones relacionadas a la
cadena de suministro;
j) Cambios significativos del contexto del auditado, sus operaciones o riesgos y oportunidades relacionados;
k) Disponibilidad de tecnologías de la información y la comunicación para apoyar las actividades de auditoría, en
particular la ejecución de métodos de auditoría remota;
l) La ocurrencia de eventos internos y externos, tales como no conformidades en productos o servicios, filtraciones
en la seguridad de la información, incidentes de seguridad y salud, actos criminales o incidentes de carácter
ambiental;
m) Riesgos y oportunidades de las líneas de negocio, incluidas las acciones para direccionarlas.
5.5 IMPLEMENTACIÓN DEL PROGRAMA DE AUDITORÍA
5.5.1 GENERALIDADES
Una vez el programa de auditoría ha sido establecido (Ver 5.4.3) y los recursos relacionados han sido
determinados (Ver 5.4.4) es necesario la implementación de la planificación operacional y la
coordinación de todas las actividades dentro del programa.
La persona responsable de gestionar el programa de auditoría debería:
a) Comunicar a las partes relevantes del programa de auditoría, incluyendo los riesgos y oportunidades
involucrados a las partes interesadas e informarlas periódicamente acerca de su progreso, usando
canales establecidos de comunicación externa;
b) Definir objetivos, alcance y criterios para cada auditoría individual;
c) Seleccionar los métodos de auditoría (Ver A.1);
d) Coordinar y agendar las auditorías y otras actividades relevantes al programa de auditoría;
e) Asegurar que los equipos de auditoría tienen la competencia necesaria (Ver 5.5.4);
f) Proveer los recursos individuales y generales necesarios a los equipos auditores (Ver 5.4.4);
g) Asegurar que las auditorías se lleven a cabo de acuerdo al programa, gestionando los riesgos
operacionales, oportunidades y cuestiones relacionadas (Ej. Eventos inesperados), que surjan durante el
despliegue del programa.
h) Asegurar que información documentada pertinente a las actividades de auditoría es apropiadamente
gestionada y mantenida (Ver 5.5.7);
i) Definir e implementar los controles operacionales (Ver 5.6) necesarios para el seguimiento del
programa de auditoría;
j) Revisar el programa de auditoría con el fin de identificar oportunidades para su mejora.
5.5.2 DEFINIR LOS OBJETIVOS, ALCANCE Y CRITERIO PARA UNA AUDITORÍA INDIVIDUAL
Cada auditoría individual debería tener como base los objetivos, alcance y criterios de auditoría definidos. Estos
deberían ser consistentes con los objetivos generales de programa de auditoría.
Los objetivos de auditoría definen lo que se tiene que lograr al realizar la auditoría individual y
podría incluir lo siguiente:
a) Determinación del grado de conformidad del sistema de gestión a auditar, o partes del mismo, de acuerdo con
el criterio de auditoría;
b) Evaluación de la capacidad de sistema de gestión para apoyar a la organización en asegurar el cumplimiento de
requisitos legales y reglamentarios, y otros requisitos con los cuales la organización se ha comprometido;
c) Evaluación de la eficacia del sistema de gestión en cumplir los resultados propuestos;
d) Identificación de oportunidades para potenciales mejoras del sistema de gestión;
e) Evaluación de la idoneidad y adecuación del sistema de gestión respecto al contexto y dirección estratégica del
auditado;
f) Evaluación de la capacidad del sistema de gestión para establecer y lograr objetivos y direccionar efectivamente
los riesgos y oportunidades, en un contexto de cambio, incluyendo la implementación de acciones relacionadas.
El alcance de auditoría debería ser coherente con el programa de auditoría y sus objetivos. Esto incluye factores
tales como, locaciones, funciones, actividades y procesos a ser auditados, así como el periodo de tiempo cubierto
por la auditoría.
Los criterios de auditoría son utilizados como una referencia frente a la cual se determina conformidad. Estos podrían incluir una o
más de lo siguiente: Políticas aplicables, procesos, procedimientos, criterios de desempeño incluyendo objetivos, requisitos legales y
reglamentarios, requisitos del sistema de gestión, información pertinente al contexto y a los riesgos y oportunidades determinados
por el auditado (incluyendo requisitos de partes interesadas relevantes internas/externas), códigos del sector u otros arreglos
planificados.
En el eventual cambio de los objetivos, alcance o criterios de auditoría, el programa de auditoría debería ser modificado si es
necesario y comunicado a las partes interesadas, para su aprobación según sea apropiado.
Cuando está siendo auditada más de una disciplina al mismo tiempo, es importante que los objetivos, alcance y criterios de la
auditoría sean consistentes con los programas de auditoría relevantes de cada disciplina. Algunas disciplinas pueden tener un alcance
que refleje la organización entera y otras pueden tener un alcance que refleje solo una parte de toda la organización.
CONDUCCION DE AUDITORIA
Reunirse primero con el representante del área.
QUIEN?
DONDE? PARA QUE?
QUE? CUANDO?
COMO?
ENSEÑEME !
TRABAJO DEL AUDITOR
MANEJO DEL TIEMPO
El tiempo es limitado
Ajústese al plan
No permita que su auditoría se
extienda demasiado
Concéntrese en lo importante
Decida el tamaño de la
muestra y sígala.
5.5.3 SELECCIONAR Y DETERMINAR LOS MÉTODOS DE AUDITORÍA
La persona responsable de gestionar el programa de auditoría debería seleccionar y
determinar los métodos más adecuados para llevar a cabo la auditoría de forma efectiva
y eficaz, dependiendo de los objetivos, alcance y criterios de auditoría definidos.
Las auditorías puede ser realizadas en sitio, remotamente o como una combinación. El
uso de estos métodos deberían ser idóneamente balanceados, con base en la
consideración de riesgos y oportunidades asociados, entre otros.
Cuando dos o más organizaciones de auditoría llevan a cabo una auditoría conjunta a un
mismo auditado, las personas responsables de gestionar los diferentes programas de
auditoría deberían estar de acuerdo sobre los métodos de auditoría y considerar las
implicaciones de financiar y planificar la auditoría. Si un auditado opera dos o más
sistemas de gestión de diferentes disciplinas las auditorías combinadas (revisión de
múltiples sistemas al mismo tiempo) podrían ser incluidos en el programa de auditoría.
5.5.4 SELECCIÓN DE LOS MIEMBROS DEL EQUIPO AUDITOR
Las personas responsables de gestionar el programa deberían designar los miembros del equipo auditor,
incluyendo el líder del equipo y cualquier experto técnico que sea necesario para la auditoría especifica.
Un equipo auditor (grupo de auditores) debería ser seleccionado, tomando en consideración la competencia
requerida para el logro de los objetivos de la auditoría individual dentro del alcance definido. Si hay solo un
auditor, el auditor debería desempeñar todas las tareas aplicables de líder del equipo auditor.
NOTA El capítulo 7 contiene directrices sobre la determinación de la competencia requerida para los miembros
del equipo auditor y describe el proceso para la evaluación de los auditores.
Para asegurar la competencia general del equipo auditor, se deben tomar los siguientes pasos:
• Identificación de la competencia necesaria para alcanzar los objetivos de la auditoría;
• Selección de los miembros del equipo auditor de tal manera que la competencia necesaria está
presente en el equipo auditor.
En la decisión del tamaño y composición del equipo auditor para una auditoría específica, se le debe dar
consideración a los siguientes aspectos:
a) La competencia general del equipo auditor necesaria para lograr los objetivos de la auditoría, tomando en
cuenta el alcance y los criterios;
b) Complejidad de la auditoría;
c) Si la auditoría es combina o conjunta;
d) Los métodos de auditoría seleccionados;
e) Asegurar la objetividad y la imparcialidad para evitar cualquier conflicto de intereses del proceso de auditoría;
5.5.4 SELECCIÓN DE LOS MIEMBROS DEL EQUIPO AUDITOR
f) La capacidad del equipo auditor de trabajar e interactuar de forma efectiva con los
representantes del auditado y las partes interesadas relevantes;
g) Las cuestiones internas/externas relevantes, tales como el lenguaje de la auditoría, y las
características sociales y culturales del auditado. Estas cuestiones podrían ser direccionadas por las
competencias propias de los auditores o a través del apoyo de un experto técnico, también
considerar la necesidad de intérpretes;
h) Tipo y complejidad de los procesos a ser auditados;
Cuando sea apropiado, la persona responsable de gestionar el programa de auditoría debería
consultar al líder del equipo sobre la composición del equipo auditor.
Si la competencia necesaria no es cubierta por los auditores en el equipo, expertos técnicos con
competencias adicionales deberían ponerse a disposición para apoyar el equipo de auditoría.
Auditores en entrenamiento podrían estar incluidos dentro del equipo auditor, pero deberían
participar bajo la dirección de un auditor.
Cambios en la composición del equipo auditor podrían ser necesarios durante la auditoría, Ej. Si
surge un conflicto de intereses o hay problemas con las competencias. Si alguna situación de estas
surge, esta debería ser resuelta con las partes pertinentes (Ej. Líder de equipo auditor, la persona
responsable de la gestión del programa de auditoría, el cliente de la auditoría o el auditado) antes
de hacer algún cambio.
5.5.5 ASIGNACIÓN DE RESPONSABILIDADES AL LÍDER DEL EQUIPO AUDITOR PARA UN AUDITORÍA
INDIVIDUAL.
La persona responsable de gestionar el programa de auditoría debería asignar la responsabilidad de llevar a cabo la auditoría individual a
un líder de equipo.
La asignación debería ser realizada con suficiente tiempo antes de la fecha programada de la auditoría, con el fin de asegurar la
planificación efectiva de la auditoría.
Para asegurara la realización efectiva de las auditorías individuales, la siguiente información debería ser provista al líder del equipo auditor:
a) Objetivos de la auditoría;
b) Criterios de auditoría y cualquier información documentada relevante;
c) Alcance de la auditoría, incluyendo la identificación de la organización, sus funciones y procesos a auditar;
d) Procesos de auditoría y métodos asociados;
e) Composición del equipo auditor;
f) Detalles de contacto del auditado, las locaciones, marco de tiempo y duración de las actividades de auditoría a realizar;
g) Recursos necesarios para llevar a cabo la auditoría;
h) Información necesaria para evaluar y direccionar los riesgos y oportunidades identificados para el logro de los objetivos de la auditoría;
i) Información que apoye al líder del equipo auditor en sus interacciones con el auditado para la efectividad del programa de auditoría;
La información de la asignación también debería cubrir según sea apropiado, lo siguiente:
• Lenguaje de reporte y trabajo de la auditoría cuando este sea diferente del lenguaje del auditor o el auditado, o ambos;
• El contenido del informé de auditoría requerido y a quien se le entregara;
• Asuntos relacionados con la confidencialidad y seguridad de la información requeridos por el programa de auditoría;
• Cualquier arreglo sobre salud, seguridad o ambiente para los auditores;
• Requisitos para el desplazamiento o acceso a sitios remotos;
• Cualquier requisito de seguridad y autorización;
• Acciones a ser revisadas, Ej. Seguimiento a acciones de auditorías previas;
• Coordinación con otras actividades de auditoría, Ej. Cuando equipos diferentes están auditando procesos similares o
relacionados en diferentes ubicaciones o en el caso de una auditoría conjunta;
Donde una auditoría conjunta sea llevada a cabo, es importante alcanzar acuerdos entre las organizaciones que están desempeñando las
auditorías, antes del inicio de las auditorías, sobre las responsabilidades específicas de cada parte, particularmente en lo pertinente a la
autoridad del líder de equipo asignado para la auditoría.
5.5.6 GESTIÓN DEL RESULTADO DEL PROGRAMA DE AUDITORÍA
La persona responsable de gestionar el programa de auditoría debería asegurar que las siguientes
actividades son realizadas:
a) Evaluación del logro de los objetivos para cada auditoría dentro del programa;
b) Revisión y aprobación de los reportes de auditoría en lo pertinente al cumplimiento del alcance y
objetivos de la auditoría;
c) Revisión de la efectividad de las acciones tomadas para direccionar los hallazgos de la auditoría;
d) Distribución de los reportes de auditoría a las partes interesadas relevantes;
e) Determinación de la necesidad de una auditoría de seguimiento;
La persona responsable de gestionar el programa de auditoría debería considerar, según sea apropiado:
• Comunicar los resultados y buenas prácticas a otras áreas de la organización, y
• Las implicaciones para otros procesos.
5.5.7 GESTIÓN Y MANTENIMIENTO DE LOS REGISTROS DEL PROGRAMA DE AUDITORÍA
La persona responsable de gestionar el programa de auditoría debería asegurarse que los registros de auditoría se
generan, gestionan y mantienen para demostrar la implementación del programa de auditoría. Estos procesos
deberían ser establecidos para asegurarse de que cualquier necesidad de seguridad y confidencialidad de la
información asociada con los reportes de auditoría son direccionados.
Los registros pueden incluir lo siguiente:
a) Registros relacionados a programa de auditoría, tales como:
• Cronograma de las auditorías;
• Objetivos del programa de auditoría y alcance;
• Registros del direccionamiento de los riesgos y oportunidades del programa, y de cuestiones internas y
externas;
• Revisión de la efectividad del programa de auditoría.
b) Registros relacionados a cada auditoría, tales como:
• Reportes y planes de auditoría;
• Evidencia objetiva y hallazgos;
• Reportes de no conformidades;
• Reportes de acciones correctivas y correcciones;
• Reportes de seguimiento de la auditoría;
c) Registros relacionados con el equipo auditor cubriendo temas, tales como:
• Evaluación de competencia y desempeño de los equipos auditores y de sus miembros;
• Criterios para la selección de los equipos auditores y sus miembros, y formación de los equipos de auditoría;
• El mantenimiento y la mejora de la competencia.
La forma y nivel de detalle de los registros debería demostrar que los objetivos del programa de auditoría se han
alcanzado.
5.6 SEGUIMIENTO DEL PROGRAMA DE AUDITORÍA
La persona responsable de la gestión del programa de auditoría debería asegurarse de la evaluación de:
a) El cumplimiento de los cronogramas y objetivos del programa de auditoría para determinar si han
sido logrados;
b) El desempeño de los miembros del equipo auditor incluyendo su líder y los expertos técnicos;
c) La capacidad de los equipos auditores para implementar el plan de auditoría;
d) Retroalimentación de los clientes de la auditoría, auditados, auditores, expertos técnicos y otras
partes relevantes;
e) Idoneidad y nivel de adecuación de la información documentada en todo el proceso de auditoría.
Algunos factores pueden indicar la necesidad de modificar el programa de auditoría. Esto puede incluir
cambios a:
• Hallazgos de auditoría;
• Nivel demostrado de efectividad y madurez del sistema de gestión del auditado;
• Efectividad del programa de auditoría;
• Alcance del programa o de la auditoría;
• El sistema de gestión del auditado;
• Normas, y otros requisitos con los cuales la organización está comprometida;
• Proveedores externos;
• Conflictos de interés identificados;
• Los requisitos del cliente de la auditoría.
5.7 REVISIÓN Y MEJORA DEL PROGRAMA
La persona responsable de la gestión del programa de auditoría y el cliente de la auditoría deberían
revisar el programa de auditoría para evaluar si sus objetivos se han logrado. Lecciones aprendidas de la
revisión del programa de auditoría deberían ser utilizadas como entradas para la mejora del programa.
La persona responsable de la gestión del programa de auditoría debería asegurarse de lo siguiente:
• La revisión de la implementación general del programa de auditoría;
• Identificación de las áreas y oportunidades de mejora;
• Aplicación de los cambios al programa de auditoría de ser necesario;
• Revisión del continuo desarrollo profesional de los auditores, de acuerdo con 7.6;
• Reporte de los resultados del programa de auditoría y la revisión con el cliente de la auditoría y
las partes interesadas relevantes, según sea apropiado.
Auditado - Gerente
Representante de la Gerencia
Auditor líder
Equipo Auditor
6.2.2 ESTABLECIMIENTO DEL CONTACTO INICIAL CON EL AUDITADO
El líder del equipo auditor debería asegurarse de que se hace contacto inicial con el auditado
para:
a) Confirmar los canales de comunicación con los representantes del auditado;
b) Confirmar la autoridad para llevar a cabo la auditoría;
c) Proveer información relevante de los objetivos, alcance, criterios, métodos de la auditoría y
la composición del equipo auditor incluyendo los expertos técnicos.
d) Solicitar acceso a información relevante para propósitos de planificación incluyendo
información de los riesgos y oportunidades que la organización ha identificado y como estos
son direccionados;
e) Determinar requisitos legales y reglamentarios aplicables y otros requisitos relevantes para
las actividades, procesos, productos y servicios de auditado;
f) Confirmar el acuerdo con el auditado en lo pertinente al grado de revelación y al
tratamiento de información confidencial;
g) Realizar arreglos para la auditoría incluyendo el cronograma;
h) Determinar cualquier arreglo específico en la ubicación en lo referente a acceso, salud,
seguridad, confidencialidad u otro;
i) Acordar la asistencia de observadores y la necesidad de guías o interpretes para el equipo
auditor;
j) Determinar cualquier área de interés, preocupación o riesgo para el auditado, en relación
con la auditoría especifica;
k) Resolver cuestiones pertinentes a la composición del equipo auditor con el auditado el
cliente de la auditoría.
6.2.3 DETERMINACIÓN DE LA VIABILIDAD DE LA AUDITORÍA
La viabilidad de la auditoría debería ser determinada para proveer confianza razonable
de que los objetivos pueden lograrse.
La información documentada debería incluir, pero no estar limitada a: Documentos y registros del
sistema de gestión, así como informes de auditorías previos. La revisión debería tener en cuenta el
contexto de la organización del auditado, incluyendo su tamaño, naturaleza y complejidad, y sus
riesgos y oportunidades relacionados. También debería tomar en cuenta el alcance, criterios y
objetivos de la auditoría.
El uso de estos medios no debería restringir el alcance de las actividades de auditoría, el cual puede cambiar
como resultado de la información recolectada durante la auditoría.
NOTA Directrices para la preparación de documentos de trabajo para la auditoría están en A.13.
Información documentada preparada y resultante de, la auditoría debería ser retenida por lo menos hasta la
finalización de la auditoría, o como este especificado en el programa de auditoría.
La retención de información documentada después de la finalización es descrita en 6.6. La información
documentada creada durante el proceso de auditoría involucrando información ajena o confidencial debería ser
idóneamente salvaguardad en todo momento por los miembros del equipo auditor.
6.4 REALIZACIÓN DE LAS ACTIVIDADES DE AUDITORÍA
6.4.1 GENERALIDADES
Las actividades de auditoría son llevadas a cabo normalmente según la secuencia indicada en la Figura 1. Esta
secuencia puede variar para acomodarse a las circunstancias de una auditoría específica.
Introducir el equipo
Razón, alcance y criterios
Repasar el plan y los métodos de la
auditoría
Explique lo relativo al muestreo
Confidencialidad
Manera de informar
Clasificación de los INCs
Confirmar que el personal es
consciente y disponible
Confirmar la logística
Preguntas
6.4.3 REALIZACIÓN DE LA REUNIÓN DE APERTURA
El propósito de la reunión de apertura es:
a) Confirmar el acuerdo de todos los participantes (Ej. auditado, equipo auditor) con el plan de auditoría;
b) Introducción del equipo auditor y sus roles;
c) Asegurarse de que todas las actividades de auditoría planificadas puedan realizarse.
Todas las reuniones de apertura deberían ser realizadas con la alta dirección del auditado y, cuando se apropiado, aquellos responsables de
los procesos o funciones a ser auditados.
Durante la reunión, la oportunidad de realizar preguntas se debe permitir.
El grado de detalle debería ser consistente con la familiaridad del auditado con el proceso de auditoría. En muchas instancias, Ej. Auditoría
interna en una organización pequeña, la reunión de apertura consiste simplemente en comunicar que una auditoría será llevada a cabo y
en explicar la naturaleza de la auditoría.
Para otras situaciones de auditoría, la reunión debería ser formar y registros de asistencia deberían ser generados. La reunión de apertura
debería ser dirigida por el líder del equipo auditor.
Se debería considerar, según sea apropiado, la introducción a lo siguiente:
• Dar una idea general de los roles de otros participantes incluyendo observadores, intérpretes y guías;
• Los métodos de auditoría para gestionar los riesgos de la organización que puedan resultar de la presencia de los miembros del
equipo auditor;
Se debería considerar, según sea apropiado, la confirmación de los siguientes ítems:
• Los objetivos, el alcance y los criterios de auditoría;
• El plan de auditoría y otros arreglos relevantes con el auditado, tal y como la fecha y hora de la reunión de cierre, cualquier
reunión provisional entre el equipo auditor y la alta dirección del auditado, y cualquier cambio necesario;
• Canales de comunicación formales entre el equipo auditor y el auditado;
• El lenguaje por usar durante la auditoría;
• Durante la auditoría se tendrá informado al auditado del progreso de esta;
• La disponibilidad de recursos e instalaciones requeridas por el equipo auditor;
• Asuntos relacionados con la confidencialidad y seguridad de la información;
• Arreglos relevantes relacionados con acceso, seguridad, salud, seguridad y emergencias para el equipo auditor;
• Actividades en sitio que puedan impactar la realización de la auditoría.
La presentación de la información de los siguientes ítems debería ser considerada, según sea apropiado:
• El método de reporte de los hallazgos de auditoría incluyendo los criterios para su calificación, si aplica;
• Condiciones bajo las cuales la auditoría podría darse como terminada;
• Como dar manejo a los posibles hallazgos durante la auditoría;
• Sistemas de retroalimentación del auditado para los hallazgos o conclusiones de la auditoría, incluyendo quejas y apelaciones.
6.4.4 COMUNICACIÓN DURANTE LA AUDITORÍA
Durante la auditoría, podría ser necesario hacer convenios formales para la comunicación al interior del equipo auditor, así como con el
auditado, el cliente de la auditoría y potencialmente con parte interesadas externas (Ej. Entidades reglamentarias), especialmente
cuando requisitos legales y reglamentarios soliciten reporte obligatorio de no conformidades.
El equipo auditor debería reunirse periódicamente para intercambiar información, evaluar el progreso de la auditoría y reasignar tareas
entre los miembros del equipo de ser necesario. Durante la auditoría el líder del equipo auditor debería comunicar periódicamente el
progreso, cualquier hallazgo significativo y cualquier preocupación del cliente de la auditoría o el auditado, según sea apropiado. La
evidencia recolectada durante la auditoría
que sugiera que un riesgo significativo inmediato debería ser reportado sin demora al auditado y, según se apropiado, al cliente de la
auditoría. Cualquier preocupación acerca de un asunto por fuera del alcance de la auditoría debería ser registrada y reportada al líder del
equipo auditor, para su posible comunicación al auditado o al cliente de la auditoría.
Cuando la evidencia de auditoría disponible indica que los objetivos de la auditoría no son logrables, el líder del equipo auditor debería
reportar las razones al cliente de la auditoría y al auditado para determinar las acciones apropiadas. Estas acciones pueden incluir
cambios en la planificación de la auditoría, los objetivos, el alcance o la terminación de la auditoría.
Cualquier necesidad de cambios al plan de auditoría que podrían ser evidentes mientras las actividades de auditoría progresan deberían
ser revisados y aceptados, según se apropiado, por la persona responsable de la gestión del programa de auditoría y al cliente de la
auditoría, para después ser presentados al auditado.
Si no puede ser provista la información documentada adecuada dentro de los periodos de tiempo
dados en el plan de auditoría, el líder del equipo auditor debería informar a ambos, la persona
responsable de la gestión del programa de auditoría y al auditado. Dependiendo de los objetivos y
alcance de la auditoría se deberá tomar una decisión en lo pertinente si la auditoría debe
continuar o ser suspendida hasta que los asuntos de la información documentada sean
solucionados.
Cuando este especificado en el plan de auditoría, los hallazgos de auditoría individuales deberían incluir
conformidad y buenas prácticas junto con su evidencia de apoyo, oportunidades de mejora, y cualquier
recomendación al auditado.
Las no conformidades pueden ser clasificadas dependiendo del contexto de la organización y sus riesgos. Esta
calificación puede ser cuantitativa (Ej. 1 a 5) y cualitativa (Ej. Menor, mayor). Los hallazgos deberían ser
revisados con el auditado con el fin de obtener reconocimiento de que evidencia de auditoría es acertada y que
las no conformidades son entendidas.
Todo intento de aclaración, debería ser abordado para resolver cualquier opinión divergente en lo referente la
evidencia de auditoría o los hallazgos. Asuntos no resueltos deberían ser registrados en el reporte de auditoría.
El equipo auditor debería reunirse si es necesario para revisar los hallazgos de auditoría en las etapas
apropiadas de la auditoría.
NOTA 1 Directrices adicionales en la identificación y evaluación de los hallazgos de auditoría son dados en A.18
NOTA 2 La conformidad o no conformidad con los criterios de auditoría relacionados con requisitos legales o
reglamentarios o con otros requisitos se refieren algunas veces como cumplimiento o no cumplimento
6.4.9 DETERMINACIÓN DE LA CONCLUSIÓN DE AUDITORÍA
6.4.9.1 Preparación para la reunión de cierre
El quipo auditor debería reunirse antes de la reunión de cierre de la auditoría con el fin de:
a) Revisión de los hallazgos de auditoría y cualquier otra información apropiada recolectada
durante la auditoría, en frente de los objetivos de la auditoría;
b) Estar de acuerdo con las conclusiones de auditoría, tomando en cuenta la incertidumbre
inherente al proceso de auditoría;
c) Preparar recomendaciones, si están especificadas por el plan de auditoría; d) Discutir el
seguimiento a la auditoría, si es aplicable.
MAYOR: MENOR:
Hay un rompimiento total de
algún procedimiento o instrucción
de trabajo critico cuando se ha identificado una
deficiencia (o deficiencias) en un
Hay una ausencia total de algún procedimiento o instrucción de
procedimiento exigido por la trabajo, o en el funcionamiento
norma aplicable. del sistema de calidad de la
organización, pero que son
Hay varias faltas menores en el menos graves que las que
procedimiento, justifican una Mayor
• No es un castigo
• PPP
• Positiva / Profesional / Precisa
Características de la no conformidad
Una No Conformidad también debe ser ...
Basada en hechos
Precisa
Objetiva
Trazable
Concisa
REPORTE DE NO CONFORMIDAD
(NON CONFORMIRTY REPORT)
site Office Proceso Product No. Of NCR:
•Ubicación Valencia P-2 Mezcla Pintura YHU Date:
: 5/86
Procedure: Clause:
4.4.6
•Clasificación Auditor : Lomi Rotodo Auditee: Loha Gocaso
Non conformance Mayor X Menor
•descripción Se declara NC al 4.4.6 de la norma Iso 1400:2015
Se evidencian el incumplimiento de el sellado de recipientes ni el uso de
• Evidencia EPP, ya que Se observan 3 tambores de acetato, acetona, y alcohol
Isopropilico sin tapas que se encuentran en uso y el operario maniobrando
•Referencia sin gafas de seguridad, guantes ni protector respiratorio, de acuerdo con
El procedimiento P-2 indica el uso obligatorio de EPP como gafas de
seguridad, guantes de nitrilo y mascarilla tipo rx-345. y los recipientes de
sustancias a mezclar deben mantenerse sellado durante la operación para
•Firma garantizar
sign : la correcta mezcla debido su alta presióndate:
LR de vapor en la sección
de mezcla y su contaminación al medio ambiente.
TALLER No. 4 ANALISIS DE CASOS
Preparación: 30 minutos.
Duración
Discusión: 45 minutos.
Contenido Forma
Informativo •Conciso
Basado en hechos •Legible
Completo •Transparente
Exacto y preciso •Claro
Redacción precisa y
corta
Evite abreviaciones
Evite siglas
6.5 PREPARACIÓN Y DISTRIBUCIÓN DEL INFORME DE AUDITORÍA
6.5.1 PREPARACIÓN DEL INFORME DE AUDITORÍA
k) Las auditorías son por naturaleza un ejercicio de muestreo; como tal hay un riesgo de que la
evidencia de auditoría examinada no sea representativa;
El informe de auditoría puede incluir o referirse a lo siguiente, cuando sea apropiado:
• El plan de auditoría, incluyendo el cronograma;
• Un resumen del proceso de auditoría, incluyendo cualquier obstáculo encontrado que pudiera
disminuir la confiablidad en las conclusiones de auditoría;
• La confirmación de que los objetivos de auditoría fueron alcanzados dentro del alcance de la
auditoría en concordancia con el plan de auditoría;
• Alguna área dentro del alcance de auditoría no cubierta, incluyendo asuntos de disponibilidad de
evidencia, recursos o confidencialidad, con sus respectivas justificaciones;
• Un resumen cubriendo las conclusiones de auditoría y los hallazgos principales que las sustentas;
• Buenas prácticas identificadas;
• Plan de acción de seguimiento acordado, si hay alguno;
• Una declaración de la naturaleza confidencial de los contenidos;
• Cualquier implicación para el programa de auditoría o auditorías posteriores.
6.5.2 DISTRIBUCIÓN DEL INFORME DE AUDITORÍA
El informe de auditoría debería ser remitido dentro de un periodo de tiempo
acordado. Si es demorado, las razones deberían ser comunicadas al auditado y
la persona responsable de gestionar el programa de auditoría.
A menos que sea requerido por la ley, el equipo auditor y la persona responsable de
gestionar el programa de auditoría no deberían revelar ninguna información
obtenida durante la auditoría, o el informe de auditoría, a ninguna parte sin la
aprobación explicita del cliente de la auditoría, y cuando se apropiado, la
aprobación del auditado. Si la revelación de contenidos de documentos de la
auditoría que son requeridos, el cliente de la auditoría debería ser informado lo
más pronto posible.
LA CONCLUSIÓN GENERAL
Acuerda FECHA
Realiza auditoria: AC/AP
Presenta informe
Establece fecha
implementación
Ejecuta acción
SEGUIMIENTO
VERIFIQUE DE
SI CIERRE LOS REPORTES
NUEVO DE NO CONFORMIDAD
NO
ESCALE
6.7 REALIZACIÓN DE LAS ACTIVIDADES DE SEGUIMIENTO DE UNA
AUDITORÍA
La salida de una auditoría dependiendo de sus objetivos, puede indicar
la necesidad de correcciones, acciones correctivas u oportunidades de
mejora. Estas acciones son decididas y llevadas a cabo por el auditado
dentro de un periodo de tiempo acordado. Cuando sea apropiado, el
auditado debería mantener informada a la persona responsable de
gestionar el programa de auditoría o al equipo auditor sobre el estado
de dichas acciones.
!
Los Auditores deben:
Permanecer calmados y no entrar en
pánico
Mantener el control
No involucrarse
Ser asertivo
Los Auditores no deben:
Distraerse
Hacer comentarios personales
Dar asesoría en un área para
corregir un problema
No ofrecer soluciones al problema
Continuar la auditoria sin un guía
7 COMPETENCIA Y EVALUACIÓN DE LOS AUDITORES
7.1 GENERALIDADES
La confianza en el proceso de auditoría y en la capacidad para alcanzar sus objetivos
depende de la competencia de las personas que esta involucradas en el desempeño de las
auditorías, incluyendo auditores y líderes de equipo auditor, La competencia debería ser
evaluada regularmente mediante un procedimiento que considere comportamiento
personal y la capacidad para aplicar los conocimientos y habilidades obtenidos a partir de la
educación, experiencia laboral, entrenamiento de auditor y la experiencia de auditoría. Este
procedimiento debería tomar en consideración las necesidades del programa de auditoría y
sus objetivos. Algunos de los conocimientos y habilidades descritos en el 7.2.3 son comunes
entre los auditores en cualquier disciplina de sistemas de gestión; otros son específicos de
disciplinas de sistemas de gestión individuales. No es necesario que todos los auditores en el
equipo auditor tengan la misma competencia. Sin embargo, la competencia general del
equipo auditor debe ser suficiente para lograr los objetivos de la auditoría.
La evaluación de la competencia del auditor debería ser planificada, implementada y
documentada para proveer una salida que sea objetiva, consistente, justa y confiable. El
proceso de evaluación debería incluir cuatro pasos principales, de esta manera:
7 COMPETENCIA Y EVALUACIÓN DE LOS AUDITORES
7.1 GENERALIDADES
a) Determinar la competencia requerida para cumplir las necesidades del programa de
auditoría;
b) Establecerlos criterios de evaluación;
c) Seleccionar el método apropiado de evaluación;
d) Llevar a cabo la evaluación.
La salida del proceso de evaluación debería proporcionar una plataforma para lo siguiente:
• Selección de los miembros del equipo auditor (como fue descrito en 5.5.4);
• Determinación de la necesidad de mejorar la competencia (Ej. Formación adicional);
• La evaluación continua del desempeño de los auditores.
Los auditores deberían desarrollar, mantener y mejorar sus competencias a través de
desarrollo profesional continuo y la participación regular en auditorías (Ver 7.6).
Un procedimiento para la evaluación de auditores y líderes de equipo auditor es descrito en
7.3, 7.4 y 7.5.
Los auditores y líderes de equipo auditor deberían ser evaluados frente a los criterios
establecidos en 7.2.2 y 7.2.3 así como los criterios en 7.1.
La competencia requerida para la persona responsable de gestionar el programa de
auditoría es descrita en 5.4.2.
7.2 DETERMINACIÓN DE LAS COMPETENCIAS DEL AUDITOR
7.2.1 GENERALIDADES
Al decidir las competencias necesarias para una auditoría, deberían ser considerados los conocimientos de un auditor relacionados a lo
siguiente:
a) El tamaño, naturaleza, complejidad, productos, servicios y procesos de los auditados;
b) Los métodos de auditoría;
c) Las disciplinas de sistema de gestión que se va a auditar:
d) La complejidad y los procesos de sistema de gestión a auditar;
e) Los tipos y niveles de riesgo y oportunidades direccionadas por el sistema de gestión;
f) Los objetivos y extensión del programa de auditoría;
g) La incertidumbre en el logro de los objetivos;
h) Otros requisitos, tales como los impuestos por el cliente de la auditoría u otra parte interesada, cuando se apropiado.
Esta información debería compararse frente a lo numerado en 7.2.3.
Cortés Tenaz
Amigable Mente abierta Inflexible
Servicial Perezoso
Diplomático
Constructivo Errático
Honesto
Informativo
Susceptible
Maduro
No práctico
Perceptible
Modesto “Sabelotodo ”
Aplicado
Indeciso
ZZ
Los auditores deberían obtener evidencia objetiva del grado en el que la alta dirección está
involucrada en la toma de decisiones relacionadas con la gestión del sistema y como
demuestra compromiso para asegurar su eficacia. Esto puede ser logrado revisando los
resultados de los procesos relevantes (por ejemplo, políticas, objetivos, disponibilidad de
recursos, comunicación de la alta dirección) y entrevistando al personal para determinar el
grado de compromiso de la alta dirección.
Los auditores también deberían intentar auditar a la alta dirección para confirmar que ellos
tienen una comprensión adecuada de los asuntos específicos de su disciplina relevantes para
su sistema de gestión, junto con el contexto en el cual su organización opera, para que de esta
manera ellos puedan asegurar que el sistema de gestión logra sus resultados esperados.
Los auditores deberían no solo enfocarse en el liderazgo en los niveles de la alta dirección, si
no también deberían auditar el liderazgo y compromiso en otros niveles gerenciales, según
sea apropiado.
LIDERAZGO
A.10 Auditar riesgos y oportunidades
Como parte de las actividades de una auditoría individual, la determinación y gestión de los riesgos
y oportunidades de la organización puede ser incluida. Los objetivos clave para dichas actividades
son para:
• Brindar aseguramiento en la credibilidad del proceso de identificación de riesgos y oportunidades;
• Brindar aseguramiento que los riesgos y oportunidades son correctamente determinados y
gestionados;
• Revisar como la organización direcciona sus riesgos y oportunidades determinados.
La auditoría al enfoque de la organización para determinar sus riesgos y oportunidades no debería
ser realizada como una actividad individual o aparte. Esta debe estar implícita durante toda la
auditoría al sistema de gestión, incluyendo la entrevista a la alta dirección. Un auditor debería
actual de acuerdo a los siguientes pasos y recolectar información de la siguiente manera:
a) Entradas usadas por la organización para la determinación de sus riesgos y oportunidades, que
pueden incluir:
• Análisis de cuestiones internas y externas;
• La dirección estratégica de la organización;
• Partes interesadas, relacionadas con la disciplina especifica de su sistema de gestión y
sus requisitos, también;
• Fuentes potenciales de riesgo tales como aspectos ambientales, y peligros de
seguridad, etc.
b) El método por el cual los riesgos y oportunidades son evaluados, el cual puede diferir entre
disciplinas y sectores.
El manejo de la organización a sus riesgos y oportunidades, incluyendo el nivel del riesgo el cual
ellos desean aceptar y como es controlado, esto requerirá a aplicación del juicio profesional por
parte del auditor. RIESGOS Y OPORTUNIDADES
A.11 Ciclo de vida
Algunos sistemas de gestión de disciplina específica, requieren la aplicación de una perspectiva de
ciclo de vida para sus productos y servicios. Los auditores no deberían considerar esto como un
requisito para adoptar un enfoque de ciclo de vida. Una perspectiva de ciclo de vida involucra la
consideración del control y la influencia que la organización tiene sobre las etapas del ciclo de vida de
su producto y servicio.
Las etapas en el ciclo de vida incluyen la adquisición de materia prima, diseño, producción,
transporte/entrega, utilización, tratamiento al final de la vida y disposición final. Este enfoque permite
a la organización identificar esas áreas en donde, en consideración de su alcance, se puede minimizar
su impacto al ambiente mientras se agrega valor a la organización. El auditor debería usar su juicio
profesional sobre como la organización ha aplicado la perspectiva de ciclo de vida en términos de su
estrategia y de:
a) Vida del producto o servicio;
b) Influencia de la organización sobre la cadena de suministro;
c) Longitud de la cadena de suministro;
d) Complejidad tecnológica del producto.
Si la organización ha combinado varios sistemas de gestión dentro de un solo sistema de gestión para
suplir sus propias necesidades, el auditor debería mirar cuidadosamente cualquier superposición
referente a la consideración del ciclo de vida.
CICLO DE VIDA
TALLER No. 5
PREPARACION Y SIMULACRO DE AUDITORIA
Aon Cali
Av. 5 norte No. 23 n 69/71
Barrio Versailles
Tel: (57 2) 688 18 00
Aon Medellín
Calle 7 sur No. 42 - 70 Piso 24
Edificio Forum
tel: (57 4) 448 72 72
Aon Cartagena
Calle del Arsenal #8B - 195 ofic. 202
Edificio Royal & Sunalliance S.A.
Tel: (57 5) 664 23 11