Ir al contenido principal

Competencia 1

En esta sección voy a compartir todas las actividades correspondientes de la competencia 1.

Act1

En su sentido más general, se puede entender a la auditoria como la investigación, consulta, revisión, verificación, comprobación y obtención de evidencia, desde una posición de independencia, sobre la documentación e información de una organización, realizadas por un profesional, el auditor, designado para desempeñar tales funciones. El auditor, cuando actúa como tal, no es responsable ni de la operación del organismo ni del control de su funcionamiento. Tales funciones son responsabilidad de los órganos directivos del organismo auditado. La función del auditor es la de examinar e informar sobre la documentación elaborada por los órganos directivos.

 

El objetivo fundamental de un trabajo de auditoría es permitir que el auditor llegue a estar en condiciones de informar fundamentalmente sobre la fidelidad y razonabilidad de la situación que refleja la documentación aportada por la empresa. El auditor está obligado a establecer de forma inequívoca, según su criterio, si la imagen de la empresa es fiel y razonable en la documentación aportada. Si no ha podido confirmar estos términos, debe calificar su informe justificando las razones que le han llevado a considerar las desviaciones de fidelidad y razonabilidad, y en qué aspectos, y en qué medida, se ha incurrido en una formulación errónea. El auditor debe expresar con independencia su opinión.

 

La auditoría informática es el proceso de recoger, agrupar y evaluar evidencias para determinar si un sistema de información salvaguarda los activos, mantiene la integridad de los datos, lleva a cabo eficazmente los fines de la organización y utiliza eficientemente los recursos. De esta forma la auditoría informática sustenta y confirma la consecución de los objetivos tradicionales de auditoría. El auditor evalúa y comprueba en determinados momentos del tiempo los controles y procedimientos informativos más complejos, desarrollando y aplicando técnicas mecanizadas de auditoría, incluyendo el uso de software.

 

Principales objetivos que constituyen a la Auditoría Informática:

El control de la función informática.

El análisis de la eficacia del Sistema Informático.

La verificación de la implantación de la Normativa.

La revisión de la gestión de los recursos informáticos.

 

Dentro de la auditoría informática destacan los siguientes tipos:

Auditoría de la gestión: Referido a la contratación de bienes y servicios, documentación de los programas, etc. 

Auditoría legal del Reglamento de Protección de Datos: Cumplimiento legal de las medidas de seguridad exigidas por el Reglamento de desarrollo de la Ley Orgánica de Protección de Datos. 

Auditoría de los datos: Clasificación de los datos, estudio de las aplicaciones y análisis de los flujogramas. 

Auditoría de las bases de datos: Controles de acceso, de actualización, de integridad y calidad de los datos. 

Auditoría de la seguridad: Referidos a datos e información verificando disponibilidad, integridad, confidencialidad, autenticación y no repudio.

Auditoría de la seguridad física: Referido a la ubicación de la organización, evitando ubicaciones de riesgo, y en algunos casos no revelando la situación física de esta. También está referida a las protecciones externas (arcos de seguridad, CCTV, vigilantes, etc.) y protecciones del entorno. 

Auditoría de la seguridad lógica: Comprende los métodos de autenticación de los sistemas de información. 

Auditoría de las comunicaciones: Se refiere a la auditoria de los procesos de autenticación en los sistemas de comunicación. 

Auditoría de la seguridad en producción: Frente a errores, accidentes y fraudes.

 

Tipos de auditoría y su relación con la auditoría en Informática

Dependiendo de lo que se busque examinar y la forma en que se realiza podemos encontrar diferentes tipos de auditoría entre los que podemos encontrar:

Auditoría externa o legal: es la más conocida popularmente y consiste en el análisis de las cuentas del balance anual de una empresa a través de un profesional auditor externo por requerimiento legal. Tiene efecto de inscripción en el Registro Mercantil.

Auditoría interna: se lleva a cabo por los propios empleados del negocio, para investigar la validez de los métodos de operaciones y su coherencia con respecto a la política general de la empresa. Para ello se evalúan ciertos detalles que intervienen en los procesos y mecanismos internos. Es una herramienta clave para el control interno y una vez finalizado el análisis emitirá un informe a la dirección o a órganos superiores del equipo, para evaluar posibles soluciones en referencia a los problemas encontrados.

Auditoría operacional: este tipo de auditoría se desempeña por un profesional cualificado para ello y tiene como objetivo valorar la empresa y su gestión para aumentar la eficacia y la eficiencia, hacia una mejora importante en la productividad. No tiene porqué desarrollarse por alguien interno de la empresa, sino que la propia Dirección podrá contratar a un profesional especializado en ello. El auditor analizará el sistema y propondrá ideas con mejoras útiles.

Auditoría de sistemas o especiales: en este grupo encontramos otro tipo de auditorías dirigidas a evaluar otro tipo de factores no económicos, como es el caso de la auditoría de software, entre otros muchos.

Auditoría pública gubernamental: se desarrolla por el Tribunal de Cuentas gracias a las competencias adquiridas por la Ley Orgánica de 1984.

Auditoría integral: esta auditoría evalúa por completo toda la información financiera, estructura de la organización, los sistemas de control interno, cumplimiento de leyes y objetivos empresariales para dar una visión global y certera del cumplimiento de la empresa.

Auditoría forense: se realizan en las investigaciones criminales con el objetivo de esclarecer los hechos ocurridos.

Auditoría fiscal: esta auditoría se realiza con el objetivo de velar por el cumplimiento de las leyes tributarias, para que las empresas y organizaciones paguen sus impuestos de forma correcta.

Auditoría financiera: también denominada auditoría contable. Se encarga de examinar y revisar los estados financieros y la preparación de informes de acuerdo a normas contables establecidas.

Auditoría de recursos humanos: se utiliza para hacer una revisión de la plantilla, las necesidades que posee la empresa y la gestión del talento.

Auditoría ambiental: se analizan todas las actividades de la empresa para controlar e intentar reducir al máximo el impacto que poseen el medioambiente.

 

Conclusión

Toda empresa, pública o privada, que posean Sistemas de Información medianamente complejos, deben de someterse a un control estricto de evaluación de eficacia y eficiencia. Hoy en día, el 90 por ciento de las empresas tienen toda su información estructurada en Sistemas Informáticos, de aquí, la vital importancia que los sistemas de información funcionen correctamente. La empresa hoy, debe/precisa informatizarse. El éxito de una empresa depende de la eficiencia de sus sistemas de información. Una empresa puede tener un staff de gente de primera, pero tiene un sistema informático propenso a errores, lento, vulnerable e inestable; si no hay un balance entre estas dos cosas, la empresa nunca saldrá a adelante. En cuanto al trabajo de la auditoría en sí, podemos remarcar que se precisa de gran conocimiento de Informática, seriedad, capacidad, minuciosidad y responsabilidad; la auditoría de Sistemas debe hacerse por gente altamente capacitada, una auditoría mal hecha puede acarrear consecuencias drásticas para la empresa auditada, principalmente económicas.

 

Act2



Conclusión 

La Declaración Estándar de Auditoria No. 53 (SAS 53/1988) Responsabilidad del auditor por detectar y reportar errores e irregularidades, es el primer estándar profesional de auditoría que identifica factores específicos de riesgo que deben ser considerados por el auditor cuando valora el potencial del fraude administrativo, y también es, la primera respuesta de la profesión contable americana frente a las exigencias de la Comisión Treadway, el cual fue reemplazado por el SAS No. 82 de 1.997 -Consideración del Fraude en una Auditoria de Estados Financieros-, que considera veinticinco factores de riesgo, Norma que también fue reemplazada en 2009 por la actual SAS 99, Consideración del Fraude en una Auditoria de Estados financieros, la norma reclama del auditor el cumplimiento de determinados requisitos y procedimientos para mitigar el riesgo de que fraudes y errores importantes pudieran no ser descubiertos. Así le requiere que realice el trabajo con una actitud de escepticismo profesional, que mantenga discusiones de planeamiento con la dirección del ente inquiriendo sobre la susceptibilidad de la organización al riesgo de fraude o error y a la evaluación que hace la dirección sobre tal posibilidad. Una auditoria está sujeta al riesgo inevitable de que algunos errores y/o fraudes materiales tengan impacto en los EECC y no sean detectados, El auditor no es y no puede ser responsable de la prevención del fraude o error, sin embargo, el hecho de que se lleve a cabo una auditoria anual, puede servir para contrarrestar fraudes o errores. 

 

 Act3



Conclusión

En la actualidad la auditoria en informática es muy importante para el adecuado desempeño de los sistemas de información, debido a que nos brinda los controles suficientes y necesarios para que los sistemas sean de alta confiabilidad y con alto nivel de seguridad. Además, este tipo de auditorías debe evaluar todo el sistema de información.

 

Con este tema, la primordial conclusión a la que se llega, es que toda empresa, que posea sistemas de información medianamente complejos, debe ser sometida a un control detallado con una evaluación eficiente y eficaz. En la actualidad más del noventa por ciento de las empresas cuentan con su información de forma estructurada a los sistemas informáticos, causa por la que es de vital importancia que los sistemas de información deben funcionar correctamente. Cabe mencionar que el éxito de cualquier empresa, siempre dependerá de la eficiencia de sus sistemas de información, es por tal motivo que la auditoría a estos sistemas debe ser realizada de manera correcta.

 

Podemos ejemplificar que existe una empresa que cuenta con un equipo de trabajo conformado por gente de primera, pero tiene un sistema informático propenso a errores, lento, vulnerable e inestable; si no existe un balance entre estos dos puntos, la empresa fracasará o simplemente nunca saldrá a adelante.

 

Debemos tomar en cuenta el trabajo de la auditoría, precisa de gran conocimiento de Informática, seriedad, capacidad, minuciosidad y responsabilidad; la auditoría de sistemas de información siempre debe realizarse por medio de gente con una adecuada capacitación, una auditoría de sistemas de información mal realizada puede atraer consecuencias drásticas e irreversibles para la empresa, más que nada económicas.
 
 

Actividad 3

 

Uso de técnicas asistidas por computadora.


Los procedimientos de auditoria con informática varían de acuerdo con la filosofía y técnica de cada departamento de auditoria en particular. Sin embargo, existen ciertas técnicas y/o procedimientos que son compatibles en la mayoría de los ambientes de informática.

Estas técnicas caen en dos categorías: métodos manuales y métodos asistidos por computadoras.

El auditor debe utilizar la computadora en la ejecución de la auditoria, ya que esta herramienta permitirá ampliar la cobertura del examen, reduciendo el tiempo / costo de las pruebas y procedimientos de muestreo, que de otra manera tendría que efectuarse manualmente.

Una computadora puede ser empleada por el auditor en:

  • Verificación de cifras totales y cálculos para comprobar la exactitud de los reportes de salidas.
  • Pruebas a los registros de los archivos para verificar la consistencia y la calidad de los datos.
  • Clasificación de datos y análisis de la ejecución de procedimientos.
  • Selección e impresión de datos mediante técnicas de muestreo y confirmaciones.
  • Llevar a cabo en forma independiente una simulación del proceso de transacciones para verificar la conexión y consistencia de los programas computacionales.

 

Las TAACs pueden usarse para desarrollar diversos procedimientos de auditoría, incluyendo los siguientes:

  • Pruebas de detalles de transacciones y saldos, por ejemplo, el uso de software de auditoría para recalcular los intereses o la extracción de facturas por encima de un cierto valor de los registros de computadora;
  • Procedimientos analíticos, por ejemplo, identificar inconsistencias o fluctuaciones importantes;
  • Pruebas de controles generales, por ejemplo, pruebas de la instalación o configuración del sistema operativo o procedimientos de acceso a las bibliotecas de programas o el uso de software de comparación de códigos para verificar que la versión del programa en uso es la versión aprobada por la administración;

Las TAACs son programas y datos de computadora que el auditor usa como parte de los procedimientos de auditoría para procesar datos importantes para la auditoría contenidos en los sistemas de información de una entidad. Los datos pueden ser datos de transacciones, sobre los que el auditor desea realizar pruebas de controles o procedimientos sustantivos, o pueden ser otros tipos de datos. Por ejemplo, los detalles de la aplicación de algunos controles generales pueden mantenerse en forma de archivos de texto u otros archivos por aplicaciones que no sean parte del sistema contable. El auditor puede usar TAACs para revisar dichos archivos para obtener evidencia de la existencia y operación de dichos controles. Las TAACs pueden consistir en programas de paquete, programas escritos para un propósito, programas de utilería o programas de administración del sistema. Independientemente del origen de los programas, el auditor ratifica que sean apropiados y su validez para fines de auditoría antes de usarlos.

 

Responsabilidad del auditor en el descubrimientos de errores y desviaciones

El auditor informático debe ser una persona con un alto grado de calificación técnica y al mismo tiempo estar integrado a las corrientes organizativas empresariales.

Es responsable de realizar las siguientes actividades:

  • Verificación del control interno tanto de las aplicaciones como de los SI, periféricos, etc. 

  • Análisis de la administración de Sistemas de Información, desde un punto de vista de riesgo de seguridad, administración y efectividad de la administración.

  • Análisis de la integridad, fiabilidad y certeza de la información a través del análisis de aplicaciones.

  • Análisis de la administración de los riesgos de la información y de la seguridad implícita.

  • Análisis del Estado del Arte tecnológico de la instalación revisada y las consecuencias empresariales que un desfase tecnológico puede acarrear.

 

La función de la auditoría informática se ha convertido en una función que desarrolla un trabajo más acorde con la importancia que para las organizaciones tienen los SI, que son su objeto de estudio y análisis.

Su localización puede estar ligada a la auditoría interna operativa y financiera (aunque exista una coordinación lógica entre ambos departamentos), con independencia de objetivos, planes de formación y presupuestos.

Debe ser un grupo independiente del de auditoría interna, con acceso total a los SI y demás tecnología, que depende de la misma persona que la auditoría interna (Director General o Consejero).

La dependencia debe ser del máximo responsable dela organización, nunca del departamento de sistemas o del financiero. Esto es para que no se pueda sospechar que existe sesgo al momento de realizar el trabajo de auditoría y ofrecer conclusiones y recomendaciones. Los recursos humanos con los que debe contar el departamento debe ser una mezcla equilibrada de personas con formación en auditoría y organización y con perfil informático (especialidades).

 

Importancia Relativa y Riesgo de Auditoría

El objetivo de una auditoría de estados financieros es hacer posible al auditor expresar una opinión sobre si los estados financieros están preparados, respecto de todo lo importante, de acuerdo con un marco de referencia para informes financieros identificado. La evaluación de qué es importante es un asunto de juicio profesional.

Al diseñar el plan de auditoría el auditor establece un nivel aceptable de importancia relativa a modo de detectar en forma cuantitativa las representaciones erróneas de importancia relativa. Sin embargo necesitan considerarse tanto el monto (cantidad) y la naturaleza (calidad) de las representaciones. Ejemplos de representaciones erróneas cualitativas serían la descripción inadecuada e impropia de una política de contabilidad cuando es probable que un usuario de los estados financieros fuera guiado equivocadamente por la descripción, y el dejar de revelar la infracción a requisitos reguladores cuando es probable que la imposición consecuente de restricciones regulatorias hará disminuir en forma importante la capacidad de operación.

El auditor necesita considerar la posibilidad de representaciones erróneas de cantidades relativamente pequeñas que, acumulativamente podrían tener un efecto importante sobre los estados financieros. Por ejemplo, un error en un procedimiento de fin de mes podría ser una indicación de una representación errónea de importancia relativa si ese error se repitiera cada mes.

El auditor considera la importancia relativa tanto al nivel global del estado financiero como con relación a saldos de cuentas particulares, clases de transacciones y revelaciones. La importancia relativa puede ser influida por consideraciones como requerimientos legales y reguladores y consideraciones que se refieren a saldos de una cuenta de los estados financieros y sus relaciones con otras cuentas. Este proceso puede dar como resultado diferentes niveles de importancia relativa dependiendo del aspecto de los estados financieros que está siendo considerado.

La importancia relativa debería ser considerada por el auditor cuando:


a) determina la naturaleza, oportunidad y alcance de los procedimientos de auditoría.
b) evalúa el efecto de las representaciones erróneas.

Hay una relación inversa entre la importancia relativa y el nivel de riesgo de auditoría, que es que mientras más alto el nivel de importancia relativa, más bajo el riesgo de auditoría y viceversa. El auditor toma en cuenta la relación inversa entre importancia relativa y riesgo de auditoría. Por ejemplo, si, después de planificar procedimientos de auditoría específicos, el auditor determina que el nivel de importancia relativa aceptable es más bajo, el riesgo de auditoría aumenta.

El auditor compensará esto:

  • Reduciendo el nivel evaluado de riesgo de control, cuando esto sea factible, y apoyando el nivel reducido desarrollando pruebas de control extensas o adicionales.

  • Reduciendo el riesgo de detección al modificar la naturaleza, oportunidad y alcance de los procedimientos substantivos planeados.

Conclusión

Como parte de las No

rmas de Auditoría, las Normas Personales establecen el entrenamiento técnico y la capacidad profesional por lo cual los auditores no debemos ser ajenos a los nuevos escenarios donde el uso de las tecnologías es clave y un factor decisivo  para identificar y evaluar los riesgos potenciales a los que están sujetas las organizaciones.

Adicional, los grandes volúmenes de información que al día de hoy generan las organizaciones hacen proclive que el riesgo de detección aumente, esta vulnerabilidad puede ser cubierta por las técnicas de auditoría asistidas por computador, pues de una manera más eficiente, permiten descubrir errores, identificar oportunidades y detectar fraudes.

Finalmente, es importante señalar el papel fundamental que juegan las organizaciones en la adopción de herramientas tecnológicas de auditoría, pues aunque hay un gran avance, la adquisición de CAATS es percibido como un gasto y no una  inversión lo que detiene la implementación generalizada.  

 

Actividad 4

 


Conclusión

 

En la actualidad la auditoria en informática es muy importante para el adecuado desempeño de los sistemas de información, debido a que nos brinda los controles suficientes y necesarios para que los sistemas sean de alta confiabilidad y con alto nivel de seguridad. Además, este tipo de auditorías debe evaluar todo el sistema de información.

 

Con este tema, la primordial conclusión a la que se llega, es que toda empresa, que posea sistemas de información medianamente complejos, debe ser sometida a un control detallado con una evaluación eficiente y eficaz. En la actualidad más del noventa por ciento de las empresas cuentan con su información de forma estructurada a los sistemas informáticos, causa por la que es de vital importancia que los sistemas de información deben funcionar correctamente. Cabe mencionar que el éxito de cualquier empresa, siempre dependerá de la eficiencia de sus sistemas de información, es por tal motivo que la auditoría a estos sistemas debe ser realizada de manera correcta.

 

Podemos ejemplificar que existe una empresa que cuenta con un equipo de trabajo conformado por gente de primera, pero tiene un sistema informático propenso a errores, lento, vulnerable e inestable; si no existe un balance entre estos dos puntos, la empresa fracasará o simplemente nunca saldrá a adelante.

 

Debemos tomar en cuenta el trabajo de la auditoría, precisa de gran conocimiento de Informática, seriedad, capacidad, minuciosidad y responsabilidad; la auditoría de sistemas de información siempre debe realizarse por medio de gente con una adecuada capacitación, una auditoría de sistemas de información mal realizada puede atraer consecuencias drásticas e irreversibles para la empresa, más que nada económicas.

 

 

Actividad 5

 

Metodología para el Desarrollo e Implementación de Auditoría

 

La auditoría en informática debe respaldarse por un proceso formal que asegure su previo entendimiento por cada uno de los responsables de llevar a la práctica dicho proceso en la empresa. Al igual que otras funciones en el negocio, la auditoría en informática efectúa sus tareas y actividades mediante una metodología.

No es recomendable fomentar la dependencia en el desempeño de esta importante función sólo con base en la experiencia, habilidades, criterios y conocimientos sin una referencia metodológica.

Contar con un método garantiza que las cualidades de cada auditor sean orientadas a trabajar en equipo para la obtención de productos de calidad estandarizados.

La función de la auditoría en informática ha de contar también con un desarrollo de actividades basado en un método de trabajo formal, que sea entendido por los auditores en informática y complementado con técnicas y herramientas propias de la función.

Lo anterior se facilita si los auditores en informática cuentan con una metodología que oriente cada proyecto a una ejecución armoniosa y planeada en cada una de las tareas y actividades involucradas.

Es importante señalar que el uso de la metodología no garantiza por sí sola el éxito de los proyectos de auditoría en informática; además, se requiere un buen dominio y uso constante de los siguientes aspectos complementarios:

Técnicas

Herramientas de productividad

Habilidades personales

 

·         Conocimientos técnicos y administrativos

·         Experiencia en los campos de auditoría e informática

·         Conocimiento de los factores del negocio y del medio externo al mismo

·         Actualización permanente.

·         Involucramiento y comunicación constante con asociaciones nacionales e internacionales relacionadas con el campo.

 

Conjuntar y coordinar de manera eficiente los siguientes factores brindará el aseguramiento de resultados satisfactorios por parte del desempeño de la función de los auditores en informática:

·         Dominio de los conceptos técnicos y administrativos relacionados con la auditoría en informática.

·         Habilidades inherentes a la auditoría en informática.

·         Normas personales.

·         Entendimiento de la auditoría en informática y sus tendencias.

·         Adaptación o actualización según el medio dominante.

·         Administración formal de la auditoría en informática en el negocio.

·         Involucramiento formal en los procesos de planeación del negocio, informática y de la auditoría tradicional.

·         Desarrollo de un proceso formal de planeación de auditoría en informática.

·         Entendimiento y aplicación de un proceso metodológico formal de la auditoría en informática.

·         Vocación profesional por la auditoría en informática (es un requisito moral, no una política organizacional).

 

 

 

Informe final de la auditoria

 

Concluido el Trabajo de Campo, el auditor tendrá como responsabilidad la confección del Informe de Auditoría como un producto final de este trabajo. El informe contendrá el mensaje del Auditor sobre lo que ha hecho y como lo ha realizado, así como los resultados obtenidos.

 

Concepto

Es el documento emitido por el Auditor como resultado final de su examen y/o evaluación, incluye información suficiente sobre Observaciones, Conclusiones de hechos significativos, así como Recomendaciones constructivos para superar las debilidades en cuanto a políticas, procedimientos, cumplimiento de actividades y otras.

 

Importancia

El Informe de Auditoría, reviste gran Importancia, porque suministra a la administración de la empresa, información sustancial sobre su proceso administrativo, como una forma de contribuir al cumplimiento de sus metas y objetivos programados.

El Informe a través de sus observaciones, conclusiones y recomendaciones, constituye el mejor medio para que las organizaciones puedan apreciar la forma como están operando. En algunas oportunidades puede ocurrir que, debido a un descuido en su preparación, se pierde la oportunidad de hacer conocer a la empresa lo que realmente desea o necesita conocer para optimizar su administración, a pesar de que se haya emitido un voluminoso informe, pero inadvertidamente puede estar falto de sustentación y fundamento adecuado; en consecuencia su contenido puede ser pobre; con esto queremos hacer resaltar el hecho de que, el Informe debe comunicar información útil para promover la toma de decisiones. Lamentablemente esto no se logrará si el informe revela pobreza de expresión y no se aportan comentarios constructivos.

 

Redacción Del Informe

La Redacción se efectuará en forma corriente a fin de que su contenido sea comprensible al lector, evitando en lo posible el uso de terminología muy especializada; evitando párrafos largos y complicados, así como expresiones grandilocuentes y confusas.

La Redacción del Informe debe merecer mucha atención y cuidado de parte del auditor para que tenga la acogida y aceptación que los empresarios esperan de él, en este sentido el Informe debe:

 

·         Despertar o motivar interés.

·         Convencer mediante información sencilla, veraz y objetiva.

 

Requisitos del informe

 

Claridad y simplicidad.

La Claridad y Simplicidad, significan introducir sin mayor dificultad en la mente del lector del informe, lo que el Auditor ha escrito o pensó escribir. A veces lo que ocasiona la deficiencia de claridad y simplicidad del informe es precisamente la falta de claridad en los conceptos que el Auditor tiene en mente, es decir, no hay una cabal comprensión de lo que realmente quiere comunicar, asimismo cuando el Informe está falto de claridad, puede dar lugar a una doble interpretación, ocasionando de este modo que, se torne inútil y pierda su utilidad.

En consecuencia, para que el informe logre su objetivo de informar o comunicar al cliente, el Auditor:

 

·         Evitará el uso de un lenguaje técnico, florido o vago.

·         Evitará ser muy breve.

·         Evitará incluir mucho detalle.

·         Utilizará palabras simples, familiares al lector, es decir, escribirá en el idioma que el lector entiende.

 

Exactitud

La Exactitud, es esencial en todo Informe, no solamente en lo referente a cifras, sino en cuanto a hechos. El contenido del Informe debe estar sustentado en evidencias susceptibles de ser demostradas en cualquier circunstancia; por consiguiente, el Informe no debe contener conceptos errados. Nuestra misión respecto a la Exactitud, es presentar información digna de creencia y confiabilidad, es decir que no genere duda, porque si esto último ocurriera, el Informe perdería su validez y como consecuencia podría devenir en demérito para el profesional.

 

Concisión

El hecho de que un Informe sea Conciso, no significa que su contenido sea corto, lo que se quiere es que su contenido sea breve, ya que muchos informes pueden ser amplios porque las circunstancias así lo requieren; sin embargo, no deben incluir hechos impertinentes, superfluos o insignificantes.

El Informe Conciso no debe contener conceptos que no ayudan a entender el tema principal del informe, es decir, no debe incluir demasiado detalle que afecte el concepto principal del informe.

Es oportuno considerar que, por lo general el informe debe ser conciso como los que se presentan al Directorio y más detallado cuanto se presenta a otros niveles inferiores.

 

Los informes deben ser breves por lo siguiente:

 

·         Su preparación es menos costosa.

·         Los informes largos pueden ser algo complicados y difíciles de analizar, además por lo general no tienen una organización uniforme.

·         La verborrea generalmente da énfasis a detalles sin mayor trascendencia.

·         Los informes largos provocan comentarios indebidos o dan una mala impresión sobre su falta de operatividad.

 

Oportunidad

Los Informes, deben ser Oportunos, de modo tal que la administración de la empresa pueda tomar acción inmediata; aun cuando la auditoría no haya sido concluida, debe informarse a tiempo para que se vaya apreciando el progreso alcanzado y dar a conocer los hechos sobresalientes, porque de otra forma, los informes atrasados pierden valor a pesar de hubieran sido muy bien preparados; en consecuencia los asuntos pendientes de solución que ocasionan demoras, deben tratarse a su debido tiempo durante el trabajo de campo; y, es preferible sacrificar la forma de su presentación, en beneficio de la oportunidad, en casos especiales.

 

Utilidad

El Informe es útil cuando informa lo que la empresa solicitó, es decir, si el contrato fue examinar el área de ventas, pues debemos informar sobre esa área, de tal manera que la empresa conozca la situación, los problemas, las conclusiones, recomendaciones y otros aspectos de interés; esto es justamente lo que el informe debe satisfacer realmente para que la empresa pueda tomar decisiones adecuadas y, en consecuencia se aprecie la utilidad del informe; sobre el particular, es bueno recalcar que toda deficiencia comentada, debe ir acompañada de su correspondiente recomendación.

 

Además, es bueno considerar que, un informe será útil sí:

Reúne los otros requisitos señalados para su redacción como: claridad y simplicidad, exactitud, concisión, oportunidad, tono constructivo, sustentación adecuada e integridad.

Cumple el siguiente principio:

Sabiduría es saber que hacer; habilidad es saber cómo hacerlo, pero el mérito radica en persuadir a otra persona a que lo haga.

 

Tono Constructivo

El Informe, debe tener un Tono Constructivo apropiado a la circunstancia para la cual fue solicitado, con esto queremos significar que, deben tomarse en consideración las virtudes de la cortesía y el respeto; además no deben menospreciarse los métodos de trabajo o cualquier accionar del cliente, no debe utilizarse jerga y, es preferible omitir el nombre de las personas involucradas e indicar solamente sus cargos.

Deberá tenerse cuidado en seguir una misma forma de redacción a lo largo de todo el informe; generalmente se escribe en tercera persona; y los títulos o encabezamientos de las observaciones deben llamar la atención hacia una inmediata corrección o acción de parte de la empresa auditada.

 

Sustentación adecuada

El Informe debe basarse en evidencias, las mismas que deben estar amparadas en documentos, pruebas u otros elementos de juicio objetivos, que permitan demostrar la validez de las observaciones; así mismo esa objetividad debe incluir una clara diferenciación entre lo que son: hechos, opiniones y, declaraciones.

 

Integridad

Además de las características o requisitos ya indicados, el informe debe ser Integral, es decir, no debe emitirse informes por separado, de otros especialistas; además debe contener todos los elementos o partes que lo integran, desde la introducción hasta las recomendaciones, con el fin de tener una información completa.

 

Estructura Del Informe

 

No existe una Estructura modelo en la redacción del Informe de Auditoría Administrativa, ya que es muy difícil opinar uniformemente, sobre una gran variedad de actividades administrativas de diferente alcance, que no tienen una misma base inicial y final, como es el balance general en la Auditoría Financiera; en consecuencia en este tipo de examen administrativo, el Auditor no dictamina, solo emite opiniones, considerando una serie de factores o características propias de la actividad, operación o área examinada, además de los principios administrativos y normatividad existente.

 

Definición del Contenido:

El contenido se define de la forma siguiente:

Síntesis

La Síntesis del Informe tiene por finalidad resumir la opinión del Auditor indicando las observaciones más significativas e importantes del Informe.

Se prepara principalmente para informar al lector del Informe, generalmente personas importantes que no disponen del tiempo suficiente para leer el íntegro del informe, sobre el contenido fundamental de éste para motivarlo a tomar las acciones correctivas.

 

Introducción

Consiste en la descripción en forma narrativa los aspectos relativos a la empresa o entidad auditada.

La Información introductoria que se presenta expone, sobre los Antecedentes, Objetivo, Alcance y Naturaleza de la Empresa a examinar.

Antecedente. En esta parte de la información introductoria, el auditor señalará el motivo que originó la auditoría efectuada. La manifestación puede ser presentada según el caso, si obedece la realización del examen al cumplimiento del Plan de Auditoría Anual (cuando se trata de la ejecución de auditoría de acuerdo a la programación anual que cumple la Oficina de Auditoría Interna de una empresa o entidad), o si es hecha, denuncias recibidas o a pedido que puede ser ejecutada por la misma Oficina de Auditoría Interna o por una Sociedad de Auditoría previo contrato en este último caso.

Finalmente se debe consignar o indicar la Fecha de Inicio y Término de Trabajo de Campo o la Auditoría propiamente dicha.

Objetivo. Se consideran los objetivos de la auditoría administrativa, que varían de acuerdo a la naturaleza de las funciones del área examinada. Ejemplo: Si se practica la Auditoría Administrativa en el Área de Trámite Documentario y Archivo, los objetivos serán:

Evaluar el grado de eficiencia y eficacia de las normas y procedimientos que comprende el proceso integral de la administración documentaria de la empresa.

Determinar el grado de orden, conservación, protección y clasificación del archivo de la entidad, así como la oportunidad de su servicio.

Alcance. Se debe especificar el alcance del área examinada, los aspectos a examinar, los funcionarios responsables y la comisión encargada de la auditoría administrativa si se trata de determinar el alcance del área de trámite documentario y archivo, se especifican el alcance de la manera siguiente:

 

Área auditada:

La administración documentaria, depende de la Secretaría General.

Aspectos A Examinar:

Control Interno del Sistema

Proceso de Recepción

Proceso de Clasificación y Registro

Proceso de Control y Seguimiento

Proceso de Distribución

Proceso de Información

Proceso de Archivo

Funcionarios Responsables

Considerar nombres y apellidos a cargo de las personas que tienen la responsabilidad del cumplimiento de las funciones del órgano.

 

Comisión Encargada

Se consignan los nombres, apellidos y cargos de los auditores que tienen la responsabilidad de practicar la auditoría administrativa.

Naturaleza de la Empresa. Consiste en un breve resumen de la constitución y autorización legal para el funcionamiento de la Empresa o entidad, indicando su organización, el capital social, el giro o actividades principales o secundarias y al personal con que cuenta.

 

Observaciones

Las Observaciones de la Auditoría son las informaciones que el auditor presenta sobre las deficiencias o irregularidades que el auditor presenta sobre las deficiencias o irregularidades encontradas durante el examen, debiendo contener en forma clara y lógica los asuntos de importancia suficientemente comprensible para los que tener que ver con el informe todas las observaciones deberán ser objeto y basadas en hechos y respaldadas en los Papeles de Trabajo. Los informes de Auditoría presentarán las observaciones que no tienen solución inmediata, las de menor importancia deben ser dados a conocer a los responsables durante el Trabajo de Campo para su solución inmediata.

 

Durante el curso del examen, el auditor agotará todos los medios razonables a su alcance a fin de permitir las pruebas documentarias suficientes para absolver las Observaciones que el auditor encuentre.

No se expedirá ningún informe de Auditoría en forma final sin darle a los administradores la oportunidad de discutir las observaciones y presentar sus puntos de vista, excepto en caso de fraude o desfalco. Estas acciones evitarán que los informes de auditoría contengan Observaciones y Conclusiones que no estén debidamente sustentadas, o en todo caso, hubiese sido posible solucionarlas en el transcurso de la ejecución de la auditoría.

 

Conclusiones

Constituyen el resumen de las Observaciones sobre las irregularidades y deficiencias que son el producto del juicio profesional del auditor.

Las Conclusiones serán objetivas, basadas en hechos reales y adecuadamente respaldadas en los Papeles de Trabajo. Las conclusiones son enumeradas y presentadas en orden de importancia haciendo mención, si fuera necesario del nombre de los responsables que han incurrido en falta.

 

Recomendaciones

Las recomendaciones que presenta el auditor, luego de terminar de examinar el conjunto de operaciones y actividades de la empresa o entidad, las considera como sugerencias positivas que tienen por finalidad la solución de los problemas para coadyudar a la eficiencia de la administración.

Las recomendaciones estarán orientadas a la mejor utilización de los recursos humanos, materiales y financieros de la empresa o entidad auditada.

La importancia de las recomendaciones en que cumple uno de los fines de la auditoría, es decir, enmendar los errores que se vienen cometiendo que no son observados por los empresarios o funcionarios. Las recomendaciones son dirigidas al titular de la organización examinada a fin de que provea lo conveniente para su cumplimiento.

Las recomendaciones del auditor serán presentadas en el Informe de Auditoría, en forma ordenada, considerando el grado de importancia de acuerdo a la presentación de las Conclusiones.

 

Anexos

Son esquemas complementarios que se adjuntan a las auditorías administrativas cuando son necesarios y generalmente sirven de fundamento a las observaciones planteadas.


 

Conclusión

 

Las auditorias informáticas se conforman obteniendo información y documentación de todo tipo. Los informes finales de los auditores dependen de sus capacidades para analizar las situaciones de debilidad o fortaleza de los diferentes medios. El trabajo del auditor consiste en lograr obtener toda la información necesaria para emitir un juicio global objetivo, siempre amparando las evidencias comprobatorias.

 

El auditor debe estar capacitado para comprender los mecanismos que se desarrollan en un procesamiento electrónico. También debe estar preparado para enfrentar sistemas computarizados en los cuales se encuentra la información necesaria para auditar.

 

Toda empresa, pública o privada, que posean Sistemas de Información medianamente complejos, deben de someterse a un control estricto de evaluación de eficacia y eficiencia. Hoy en día, la mayoría de las empresas tienen toda su información estructurada en Sistemas Informáticos, de aquí, la vital importancia que los sistemas de información funcionen correctamente. El éxito de una empresa depende de la eficiencia de sus sistemas de información. Una empresa puede contar con personal altamente capacitado, pero si tiene un sistema informático propenso a errores, lento, frágil e inestable; la empresa nunca saldrá a adelante.

 

La auditoría de Sistemas debe hacerse por profesionales expertos, una auditoria mal hecha puede acarrear consecuencias drásticas para la empresa auditada, principalmente económicas.

 

En conclusión, la auditoria informática es la indicada para evaluar de manera profunda, una determinada organización a través de su sistema de información automatizado, de aquí su importancia y relevancia.

 


Comentarios