Auditoría interna
¿Qué es una AuditorÃa Interna?
Las auditorÃas internas evalúan los controles internos de una empresa,. incluidos sus procesos contables y de gobierno corporativo . Estas auditorÃas garantizan el cumplimiento de las leyes y reglamentos y ayudan a mantener informes financieros y recopilación de datos precisos y oportunos. Las auditorÃas internas también brindan a la gerencia las herramientas necesarias para lograr la eficiencia operativa mediante la identificación de problemas y la corrección de fallas antes de que se descubran en una auditorÃa externa.
Comprender las auditorÃas internas
Las auditorÃas internas juegan un papel fundamental en las operaciones y el gobierno corporativo de una empresa, especialmente ahora que la Ley Sarbanes-Oxley de 2002 (SOX) responsabiliza legalmente a los gerentes por la exactitud de los estados financieros de su empresa. SOX también requerÃa que los controles internos de una empresa se documentaran y revisaran como parte de su auditorÃa externa. Los controles internos son procesos y procedimientos implementados por una empresa para garantizar la integridad de su información financiera y contable, promover la responsabilidad y ayudar a prevenir el fraude. Ejemplos de controles internos son la separación de funciones, la autorización, los requisitos de documentación y los procesos y procedimientos escritos. Las auditorÃas internas buscan identificar cualquier deficiencia en los controles internos de una empresa.
Además de garantizar que una empresa cumpla con las leyes y regulaciones, las auditorÃas internas también brindan un grado de gestión de riesgos y protección contra posibles fraudes, despilfarros o abusos. Los resultados de las auditorÃas internas brindan a la gerencia sugerencias para mejorar los procesos actuales que no funcionan según lo previsto, que pueden incluir sistemas de tecnologÃa de la información, asà como la gestión de la cadena de suministro. La ciberseguridad se está volviendo cada vez más importante ya que las empresas necesitan proteger su información electrónica confidencial de ataques externos.
Las auditorÃas internas pueden realizarse en forma diaria, semanal, mensual o anual. Algunos departamentos pueden ser auditados con más frecuencia que otros. Por ejemplo, un proceso de fabricación puede auditarse diariamente para controlar la calidad,. mientras que el departamento de recursos humanos solo puede auditarse una vez al año. Las auditorÃas se pueden programar para darles a los gerentes tiempo para recopilar y preparar los documentos y la información requeridos, o pueden ser una sorpresa, especialmente si se sospecha de una actividad ilegal o poco ética.
Proceso de AuditorÃa Interna
Los auditores internos generalmente identifican un departamento, recopilan información sobre el proceso de control interno actual, realizan pruebas de campo, hacen un seguimiento con el personal del departamento sobre los problemas identificados, preparan un informe de auditorÃa oficial, revisan el informe de auditorÃa con la gerencia y hacen un seguimiento con la gerencia y el junta directiva según sea necesario para garantizar que se hayan implementado las recomendaciones.
Técnicas de evaluación
Las técnicas de evaluación aseguran que un auditor interno obtenga una comprensión completa de los procedimientos de control interno y si los empleados cumplen con las directivas de control interno. Para evitar interrumpir el flujo de trabajo diario, los auditores comienzan con técnicas de evaluación indirecta, como la revisión de diagramas de flujo, manuales, polÃticas de control departamental u otra documentación existente. Si no se siguen los procedimientos documentados, puede ser necesaria una conversación directa con el personal del departamento.
Técnicas de análisis
Los procedimientos de trabajo de campo de auditorÃa pueden incluir la comparación de transacciones, el recuento de inventario fÃsico, los cálculos de seguimiento de auditorÃa y la conciliación de cuentas, según lo exige la ley. Las técnicas de análisis pueden probar datos aleatorios o apuntar a datos especÃficos, si un auditor cree que es necesario mejorar un proceso de control interno.
Procedimientos de informes
Los informes de auditorÃa interna incluyen un informe formal y pueden incluir un informe provisional preliminar o estilo memorando. Un informe intermedio generalmente incluye resultados sensibles o significativos que el auditor cree que la junta directiva necesita saber de inmediato. El informe final incluye un resumen de los procedimientos y técnicas utilizados para completar la auditorÃa, una descripción de los resultados de la auditorÃa y sugerencias para mejorar los controles internos y los procedimientos de control. El informe formal se revisa con la gerencia y se discuten las recomendaciones para mejorar. Es necesario realizar un seguimiento después de un perÃodo de tiempo para garantizar que se hayan implementado las nuevas recomendaciones y se haya mejorado la eficiencia operativa.
Reflejos
Una auditorÃa interna ofrece gestión de riesgos y evalúa la eficacia de los controles internos, el gobierno corporativo y los procesos contables de una empresa.
Las auditorÃas internas brindan a la gerencia y al directorio un servicio de valor agregado donde las fallas en un proceso pueden detectarse y corregirse antes de las auditorÃas externas.
La Ley Sarbanes-Oxley de 2002 responsabiliza a la gerencia por sus estados financieros al exigir que los altos funcionarios corporativos certifiquen por escrito que los estados financieros se presentan con precisión.