Apuntes Auditoria Interna
Apuntes Auditoria Interna
Apuntes Auditoria Interna
Empresa
con fines de lucro se busca dividendos para los accionistas, en una empresa sin fines
de lucro no, universidades, iglesias, ONG
Clasificación
Empresa pública: son aquellas que forman parte o cotizan sus acciones en un mercado
de valores.
Leyes que se deben de tener presente: Código tributario, código laboral, seguridad
social.
Guías mandatorias:
1. Definición de auditoria
2. Código de ética
3. Normas internacionales para el ejercicio de la práctica de la auditoría
4. Principios básicos
Fechas importantes:
El auditor era mucho de revisar actividades y ahora hace una evaluación de riesgo y
aporta mejoras.
Un auditor externo es la persona o despacho contratados por una empresa para que
revisen en forma independiente el desempeño de los registros. Tiene por objeto
averiguar la razonabilidad, integridad y autenticidad de los estados, expedientes y
documentos y toda aquella información producida por los sistemas de la organización.
Diferencias:
Similitudes:
- Riesgos
- Auditan todo
- Planificación, supervisión – etapas
-
Código de ética
Diligencia es el interés que se tiene para hacer las cosas, la responsabilidad es solo
hacerlo.
1. Demuestra integridad, no solo decir que eres integro, si no que demostrar con
hechos de que realmente lo eres.
No mandatorias
Guías de implementación o implantación enfoque global de como implementar lo
que establece la profesión
Papeles de posición son documentos que ayudan a una amplia gama de partes
interesadas que están diseñado para informar y educar a la parte interesada de la
auditoria, gobierno, control y riesgo.
1. Ambiente de Control
2. Evaluación de Riesgos
3. Actividades de Control
4. Información y Comunicación
5. Supervisión.
Eficiencia:
Eficacia:
- Control administrativo
- Control contable
- Generales y especificas
Función de detección:
- Tecnológicos
- Manuales
Recurrencia:
- Diario-recurrente
- Diariamente
- Mensualmente
- Trimestralmente
- Anualmente: control físico de inventario.
https://www.aec.es/web/guest/centro-conocimiento/coso
Cronología de coso
Auditoria:
Características
- Guía Objetivas: La objetividad es una actitud mental neutral que permite a los
auditores internos desempeñar su trabajo con honesta confianza en el producto
de su labor y sin comprometer su calidad. La objetividad requiere que los
auditores internos no subordinen su juicio sobre asuntos de auditoría a otras
personas.
Evaluación de riesgo:
Coso 1 – establecer los componentes del control interno y estandarizar la definición del
control interno.
- Probabilidad
- Impacto
- Velocidad
- Persistencia
Preguntas de examen
Guías mandatorias:
Definición de auditoria
Código de ética
Normas internacionales para el ejercicio de la práctica de la auditoría
Principios básicos
Los objetivos del control interno según COSO 1 son: operacionales, reporte y
cumplimiento NO
COSO 1 surge para unificar criterios ante la existencia de una importante variedad de
interpretaciones y conceptos sobre la auditoría interna y sus componentes: NO
En COSO 3 los objetivos del control interno y sus componentes están enfocados a nivel
de: UNIDADES DE NEGOCIO Y ACTIVIDADES
CONTROL INTERNO: está representado por las medidas tomadas por la dirección, el
consejo de administración y otros dentro de la organización para mejorar los procesos
de gobiernos y gestión de riesgos, aumentar la probabilidad de alcanzar los objetivos
establecidos, así como para dar ciertos niveles de garantía sobre la salvaguarda de los
activos.
Son roles legítimos de auditoría interna que deben realizarse con salvaguardas en el
proceso de gestión de riesgo empresarial:
Riesgo que queda después de aplicadas las medidas de control: RIESGO RESIDUAL
El auditor debe velar que el riesgo tolerado sea el que la alta gerencia haya
establecido.
Probabilidad e impacto veremos.
Matriz de riesgo
Seguridad razonable, limitar los controles que la empresa puede tener.
- Ambiente de control: la alta dirección traza los controles que dirigen la empresa.
Trazar las pautas del comportamiento. Llegar hasta las actividades de control
Papeles de posición:
- Cuales son
- Que defiende cada línea
- Objetivo de ese papel de posición
Evaluación de riesgo
La evaluación de riesgos consiste en identificar puntos débiles, enfocando los riesgos
tanto a nivel de la organización (internos y externos) como de la actividad propia que
esta realice.
Las circunstancias que pueden merecer especial atención por su impacto serán
Ingreso de nuevos empleados o rotación. Se retrasa el trabajo, si no se rota o
se mueve a la persona se puede depender mucho de esta porque es quien
mejor conoce o puede engañar fácilmente porque conoce como mentir y
encubrir lo que ha hecho porque sabe cómo hacerlo.
Información y comunicación
Información
El sistema de información, que incluye el sistema de contabilidad, consiste en métodos,
registros y niveles de seguridad, establecidos para la contabilización, proceso, resumen
e informe de las operaciones de la entidad.
La calidad de la información afecta la habilidad de la gerencia para la toma de
decisiones apropiadas en el manejo y control de las actividades de la entidad y para
preparar informes financieros confiables.
Comunicación
La comunicación incluye el proporcionar un entendimiento de las funciones individuales
y responsabilidades correspondientes al control interno sobre la información financiera.
Incluye que las personas comprendan como sus actividades en el sistema de
información financiera se relacionan con el trabajo de otros dentro de la entidad.
Unos canales abiertos de comunicación ayudan a asegurarse de que las excepciones
fueron informadas y corregidas.
La comunicación toma formas como los manuales de políticas internas, de contabilidad,
de información financiera y de funciones.
La información elaborada por la entidad es objeto de verificación por parte de otros,
interna y externamente, en lo relativo a los aspectos de contenido, oportunidad,
actualidad, razonabilidad y accesibilidad.
Análisis: sistema para la información, integridad, razonable de la información
Tres tipos de proceso: generar la información necesaria suficiente y relevante para
que los tomadores de decisiones puedan tomarlas correctamente.
1. Estratégico: misión y visión del negocio, algo que nos trazamos a largo plazo.
2. Operativos: describen las operaciones del negocio, los que se adentran a los
riesgos.
3. Cumplimiento
- Que los sistemas de información, no es solamente contabilidad
Modelo de negocio: que hace la empresa.
Puesto de bolsa: intermediario entre ventas y compras de rentas fijas, acciones, bonos,
etc.
De la comunicación depende el éxito de la empresa.
Riesgo radica en dos ejes
1. Receptor del mensaje
Comunicaciones internas y externas:
Internas: quienes están dentro de la empresa, obvio
Externos:
Vigilancia o Supervisión
La vigilancia tiene como objetivo asegurar que el control interno funciona
adecuadamente a través de evaluaciones periódicas y continuas.
Las actividades continuas de vigilancia están incluidas dentro de las actividades
recurrentes normales de una entidad e incluyen actividades regulares de gerencia y
supervisión.
7/7/2020
Las tres líneas de defensa
Para que aplicamos el método de líneas de defensas, para una efectiva gestión de
riesgos y control. Contribuir con la eficiencia y eficacia de los controles Y GESTION DE
RIESGO. Proporciona una manera simple y efectiva
Definir la responsabilidad en cada línea
Este papel sirve para determinar roles, cuáles son sus responsabilidades en respecto a
la defensa del control interno.
La administración es el gran responsable del control interno, La alta dirección abarca
las tres líneas.
Que impide que se logren los objetivos, los riesgos.
1era línea: LA DEFIENDE GESTIÓN OPERATIVA, se encarga la gerencia o gerencia
operativa. Propietarios y dueños de cada actividad. vigilar, procurar y medir el
rendimiento de los controles de gerencias. Aquí es donde nace el problema o los
riesgos. es una línea sin independencia.
2da línea de defensa: LA DEFIENDE LOS DEPARTAMENTOS QUE SON DE
SOPORTES está orientada a la gestión de riesgo y que la primera línea de defensa se
cumpla. Y enfocada a controles financieros, seguridad de información y acceso,
todo eso lo ejecutan los departamentos que están relacionados a los riesgos.
Independencia limitada y reportes a la alta dirección.
3ra línea: SE ENCARGA DEL ASEGURAMIENTO DE TODO LO RELATIVO AL
CONTROL INTERNO Y LA DEFIENDE LA auditoría interna sale al consejo de auditorio
aseguramiento de los riesgos, el rol de aseguramiento tiene mayor independencia y
reporta al consejo de administración.
Según el profe:
Consejeros
- NOTA Se genera valor de dos maneras: del pago de la retribución del pago
dividendos o por el aumento del patrimonio o la inversión en la propiedad.
MATRIZ DE RIESGO
MAPA DE RIESGO
MATRIZ DE RIESGO
Gobierno corporativo
Provee la estructura a través de la cual los objetivos son establecidos, y los medios
para alcanzarlos y supervisar el desempeño son determinados.
La ley sox
Efecto en General
Efecto en auditores
Conclusiones
Establecer las bases para evaluar el desempeño de la auditoría interna se logra con el
desarrollo y mantenimiento de un: plan de aseguramiento y mejora de calidad
2210.A1 – Los auditores internos deben realizar una evaluación preliminar de los
riesgos relevantes para la actividad bajo
El director ejecutivo de auditoría debe establecer un plan basado en los riesgos, a fin
de determinar las prioridades de la actividad de auditoría interna. Dichos planes
deberán ser consistentes con las metas de la organización.
Interpretación:
2220.A1 – El alcance del trabajo debe tener en cuenta los sistemas, registros, personal
y bienes relevantes, incluso aquellos bajo el control de terceros.
Control - Cualquier medida que tome la dirección, el Consejo y otras partes, para
gestionar los riesgos y aumentar la probabilidad de alcanzar los objetivos y metas
establecidos. La dirección planifica, organiza y dirige la realización de las acciones
suficientes para proporcionar una seguridad razonable de que se alcanzarán los
objetivos y metas.
Los objetivos del trabajo deben dirigirse a los procesos de riesgos, controles y
gobierno asociados a las actividades bajo revisión,
Interpretación:
El alcance establecido debe ser suficiente para alcanzar los objetivos del trabajo.
CONTROL INTERNO está representado por las medidas tomadas por la dirección, el
consejo de administración y otros dentro de la organización para mejorar la gestión de
riesgos, aumentar la probabilidad de alcanzar los objetivos establecidos y asegurar la
salvaguarda de los activos.
COSO 1 surge para unificar criterios ante la existencia de una importante variedad de
interpretaciones y conceptos sobre la auditoría interna y su campo de aplicación. NO
No garantizar el logro de los objetivos representa una debilidad del control interno SI
Una de las diferencias entre la auditoría interna y la externa es que la primera tiene
como finalidad emitir un informe sobre la adecuada elaboración y presentación de los
estados financieros de acuerdo con normas establecidas NO
EXAMEN FINAL
Principios
Normas de atributo
Desempeño
La norma son lineamientos que nos traza la profesión para guiar la auditoría interna,
cómo debe de llevarse a cabo la realización de una auditoria y como es el perfil del
auditor.
1. Fomentar la mejora de los procesos y operaciones de la organización. Proceso
de gobierno, de gestión Y control
2. Declaraciones de requisitos esenciales y aclaran los términos dentro de las
normas
3. Las normas y el código de ética están integrado
El estatuto no solo delega la función de auditoria, sino que también define lo que el
auditor va a hacer. Con esto logramos nivel de independencia, con esto se consigue los
niveles de autoridad que debe de tener auditoría interna para realizar un trabajo
objetivo.
Guías mandatorias:
1. Definición de auditoria
2. Código de ética
3. Normas internacionales para el ejercicio de la práctica de la auditoría
4. Principios básicos
33.04 pregunta de examen 28/7/2020
1100 la actividad de auditoría interna debe de ser independiente y los auditores
objet
ivos
Esto puede lograrse mediante una relación de doble dependencia. Las amenazas a la
independencia deben contemplarse en todos los niveles, del auditor individual, de cada
trabajo, funcional y organizacional.
Aptitud: aprendizaje
Actitud: nuestra forma de actuar
Alcance hasta donde debe de llegar la auditoria, en cantidad y tiempo, con los
procedimientos para aplicar. Planeación, ejecución,
objetivo, operativo y cumplimiento.
PPT DE FRAUDE
Los fraudes representan riesgos de mercado significativos. Un percance puede:
afectar la rentabilidad de una compañía,
disminuir el valor de las acciones,
deteriorar el buen nombre de la organización y desvalorizar la marca,
crear internamente, serios dilemas morales, y, además
generar un mal ambiente de trabajo.
Deficiencia de control interno, violación
Colusión: La noción alude a un acuerdo ilícito que establecen dos o más partes con el
objetivo de provocar un perjuicio a un tercero.
Examen Final
El director ejecutivo de auditoría debe informar periódicamente a la alta dirección y al
Consejo sobre la actividad de auditoría interna en lo referido al propósito, autoridad,
responsabilidad y desempeño de su plan, y sobre el cumplimiento del Código de Ética y
las Normas. El informe también debe incluir cuestiones de control y riesgos
significativos, incluyendo riesgos de fraude, cuestiones de gobierno y otros asuntos.
Las normas establecen que la frecuencia para la emisión del informe es: NINGUNA DE
LAS ANTERIORES, NO HAY UN TIEMPO DEFINIDO
se logra con:
es aparte de
miento o
al determinar
us resultados.
a actitud
NCIEROS
Presupuestos agresivos
Mantenimiento del precio de las acciones
Reducción de ganancias reportadas por motivos fiscales
Cuestiones de integridad
El director ejecutivo de auditoria debe difundir los resultados a las partes APROPIADAS
1210 – Aptitud Los auditores internos deben reunir los conocimientos, las aptitudes y
otras competencias necesarias para cumplir con sus responsabilidades individuales
VERDADEROOO
2220.A1 – EL ALCANCE DEL TRABAJO debe tener en cuenta los sistemas, registros,
personal y bienes relevantes, incluso aquellos bajo el control de terceros.
Las Normas sobre Atributos y sobre Desempeño se aplican a todos los servicios de
auditoría interna. VERDADERO
Uno de los propósito de las Normas es: Establecer las bases para evaluar el
desempeño del control interno FALSO ES DE LA AUDITORÍA INTERNA.
Manifestar que la actividad de auditoría interna cumple con las Normas Internacionales
para el Ejercicio Profesional de la Auditoría Interna es apropiado sólo si lo respaldan los
resultados del programa de aseguramiento y mejora de la calidad.
2200 – Planificación del trabajo Los auditores internos deben elaborar y documentar un
plan para cada trabajo, que incluya su alcance, objetivos, tiempo y asignación de
recursos.