La función de auditoria debe establecerse criterios para la comunicación de los resultados y estos están establecidos en el Marco Internacional para la Práctica Profesional (MIPP) del Instituto de Auditores Internos. Una de las Normas Internacionales para el Ejercicio Profesional de Auditoria Interna es la 2410.A1 “La comunicación final de los resultados del trabajo debe incluir las conclusiones aplicables, asà como también las recomendaciones aplicables y/o los plantes de acción. Se debe proporcionar la opinión del auditor interno cuando resulte apropiado. Una opinión debe considerar las expectativas del Consejo, la alta dirección y otras partes interesadas y debe estar soportada por información suficiente, fiable, relevante y útil”.
En este marco, la SuperentendÃa de Banca y Seguros mediante Resolución SBS N 11699.2008 Reglamento de Auditoria Interna, establece los siguientes servicios:
“Servicios de aseguramiento. - Exámenes objetivos de evidencias con el propósito de proveer una evaluación independiente de los procesos de gestión de riesgos, control y gobierno de una organización. Estos servicios incluyen evaluaciones financieras, de desempeño, de cumplimiento, de seguridad de sistemas, entre otros.
Servicios de consulta. - Actividades de asesoramiento, consejo y servicios afines proporcionados a los usuarios, cuya naturaleza y alcances estén acordados con los mismos y estén dirigidos a añadir valor y a mejorar los procesos de gobierno, gestión de riesgos y control de la organización, sin que el auditor interno asuma responsabilidades de gestión. Algunos ejemplos de estas actividades son el consejo, el asesoramiento, la facilitación y la formación.
Esta resolución indica el contenido mÃnimo que debe contener un informe:
- Objetivo y alcance de la evaluación;
- Evaluación de la situación de la actividad u operación a la fecha del informe, identificando los riesgos detectados y su impacto en la empresa;
- Observaciones y recomendaciones formuladas, independientemente de que estén subsanadas o no al cierre del informe, indicando el estado en el que se encuentran;
- Nombre del funcionario responsable de la evaluación; y,
- Fecha de inicio y término de la evaluación”.
Según la GuÃas para la Práctica Informes de Auditoria del Instituto de Auditores Internos la estructura del informe suele incluir los siguientes elementos:
- “TÃtulo del informe de auditoria.
- Objetivo (propósito del trabajo). Objetivos especÃficos del trabajo de auditorÃa interna que se relacionan con los objetivos del cliente.
- Alcance (actividades auditadas, naturaleza y extensión del trabajo, limitaciones del alcance).
- Antecedentes (breve descripción de la actividad que se está auditando o explicación del proceso).
- Reconocimiento (aspectos positivos del área o la actividad auditada, o valoración de la cooperación).
- Valoración del trabajo (posicionamiento, resultado [satisfactorio, marginal, insatisfactorio, aprobado, desaprobado]).
- Conclusiones (opinión/evaluación resumida del trabajo en la que se suelen resaltar las observaciones fundamentales).
- Observaciones. Cada observación debe enumerarse en orden de importancia —agrupadas por actividad, de corresponder y suelen incluir lo siguiente:
TÃtulo y referencia.
Calificación de criticidad (medida de la significatividad del riesgo: alto, medio, bajo, crÃtico, significativo).
Enunciación de los hechos —condición, criterios, causa, efecto/riesgo—, que pueden respaldarse con ejemplos, datos, análisis, tablas o cuadros pertinentes.
Descripción de la observación, es decir, situación actual dentro del proceso que está en revisión y explicación de las normas a partir de las cuales se mide la observación (condición, criterios).
Causa: Describir la razón que subyace en la diferencia entre los criterios y la condición.
Efecto/Riesgo: Identificar los riesgos o la exposición como resultado de la incongruencia entre la condición y los criterios
Recomendaciones de auditoria (acciones correctivas para mitigar el riesgo que se identifique en la observación).
Recomendación basada en causa; efecto real - causa o efecto posible con causa originaria.
Recomendación basada en la condición: Efecto real y condición
Planes de acción de la administración (acción correctiva, propietario de la actividad y fecha lÃmite para su finalización)”.
Se recomienda ver el siguiente vÃdeo publicado en YouTube por Auditool.org(2017) cuyo Conferencista: Nahun Frett sobre Diseño de informes de auditoria de alto impacto.
0 Comentarios