Este artículo fue publicado hace más de un año, por lo que es importante prestar atención a la vigencia de sus referencias normativas.

Asesoría en la auditoría interna 3.0: en busca de un aseguramiento eficiente y efectivo


Asesoría en la auditoría interna 3.0: en busca de un aseguramiento eficiente y efectivo
Actualizado: 4 abril, 2019 (hace 5 años)

Aquí hablaremos sobre...

  • Efectividad del control
  • Asesoría durante el cambio
  • Aseguramiento por diseño

Desde el punto de vista de Deloitte, un paso dentro de la llamada auditoría interna 3.0 es la fase de la asesoría, en la cual los auditores deben diseñar estrategias de control y análisis para que sean llevadas a cabo con cierto nivel de independencia al interior de toda empresa.

La consultora Deloitte, en su documento Auditoría Interna 3.0: el futuro de la auditoría interna es ahora, plantea la asesoría como un paso dentro de la nueva tendencia de la auditoría. Aquí los auditores internos pueden proporcionar acompañamiento, compartir métodos y herramientas. La meta es brindar un aseguramiento más eficiente, efectivo y en tiempo real, tan cerca como sea posible.

«En relación con la independencia, el auditor interno claramente no debe estar tomando decisiones de administración o diseñando los controles que estará auditando. Pero es completamente legítimo, y, de acuerdo con nuestro punto de vista, directamente dentro del rol de la función, asistir a la primera y segunda línea en el mejoramiento de sus propias capacidades», describe el documento.

A través de la auditoría interna 3.0 se pueden cambiar ciertas actividades de aseguramiento hacia la primera y segunda líneas, pero esto tiene que ser hecho de la manera apropiada. Por ejemplo, si los auditores internos desarrollan una herramienta analítica que podría ser adoptada por la primera y segunda línea, se debe tener cuidado de asegurarse de que estén en funcionamiento las salvaguardas apropiadas; pero esto no debe impedir que las distintas funciones compartan conocimiento y herramientas para el beneficio de toda la organización. El enfoque diferirá para las diferentes industrias y organizaciones.

Efectividad del control

El aseguramiento alrededor de la efectividad del diseño del control es un punto al cual le deben apostar las compañías; por ello la asesoría más útil para el negocio llega cuando los controles están siendo diseñados. El negocio se beneficia menos cuando la auditoría interna realiza solo una revisión del diseño del control después de su implementación.

“La auditoría interna también debe tener un espacio para los proyectos estratégicos y las iniciativas de transformación”

«Los auditores internos deben observar esos proyectos y proporcionar retroalimentación en tiempo real. Las salvaguardas para preservar la independencia pueden y deben ser establecidas, por las unidades de negocio o los comités en cuestión o por la auditoría interna, pero la auditoría interna debe estar en la mesa y proporcionar su experticia respecto del control durante la fase de diseño», enuncia la publicación.

Asesoría durante el cambio

La auditoría interna también debe tener un espacio para los proyectos estratégicos y las iniciativas de transformación, no solo para proporcionar aseguramiento sobre los proyectos de cambio sino para contribuir con la calidad de la discusión, mediante la exteriorización de preocupaciones, el desafiar el enfoque de la dirección para con la administración del riesgo y el asesoramiento sobre las maneras de hacer que ese aseguramiento sea mejor y se brinde de manera más satisfactoria.

«En servicios financieros en algunas jurisdicciones, el auditor interno tiene el derecho a asistir a las reuniones del comité ejecutivo y otros lugares clave de la toma de decisiones de la administración», puntualiza Deloitte.

Aseguramiento por diseño

La auditoría interna puede ayudar a la administración a implementar en el negocio mecanismos que eliminen o reduzcan la necesidad de que la segunda o tercera línea proporcionen aseguramiento sobre procesos o controles. La situación ideal sería llegar a un punto donde el sistema simplemente generara reportes de no cumplimiento, más que el control que pudiera ser trabajado.

Material relacionado

Descubre más recursos registrándote o logueándote. Iniciar sesión Registro gratuito
,