{"id":2015856,"date":"2026-05-18T13:39:58","date_gmt":"2026-05-18T13:39:58","guid":{"rendered":"https:\/\/staging.financialcrimeacademy.org\/papel-y-responsabilidad-de-la-funcion-de-auditoria-interna-precision-en-el-nivel-operativo\/"},"modified":"2026-05-18T15:45:49","modified_gmt":"2026-05-18T15:45:49","slug":"papel-y-responsabilidad-de-la-funcion-de-auditoria-interna-precision-en-el-nivel-operativo","status":"publish","type":"post","link":"https:\/\/staging.financialcrimeacademy.org\/es\/papel-y-responsabilidad-de-la-funcion-de-auditoria-interna-precision-en-el-nivel-operativo\/","title":{"rendered":"Papel y responsabilidad de la funci\u00f3n de auditor\u00eda interna: Precisi\u00f3n en el &#8220;Nivel Operativo"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Nunca se insistir\u00e1 lo suficiente en el papel y la responsabilidad de la funci\u00f3n de auditor\u00eda interna y en la participaci\u00f3n del auditor interno en las actividades operativas de la organizaci\u00f3n. Las principales tareas operativas de la auditor\u00eda interna son las siguientes<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Formular pol\u00edticas y procedimientos para la planificaci\u00f3n, organizaci\u00f3n, direcci\u00f3n y supervisi\u00f3n de las operaciones de auditor\u00eda interna<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Despu\u00e9s de la carta de auditor\u00eda, el manual de auditor\u00eda es el documento m\u00e1s importante para el departamento de auditor\u00eda interna. El manual de auditor\u00eda proporciona una gu\u00eda a los miembros actuales y nuevos de la actividad de auditor\u00eda interna sobre los objetivos de la actividad y la forma en que se cumplir\u00e1n estos objetivos. El Director de Auditor\u00eda es responsable de garantizar la creaci\u00f3n y el mantenimiento de un manual de auditor\u00eda, de que se distribuya en toda la actividad de auditor\u00eda interna y de que se apliquen constantemente las pol\u00edticas y los procedimientos que figuran en el manual de auditor\u00eda.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Funci\u00f3n y responsabilidad de la funci\u00f3n de auditor\u00eda interna Objetivo<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>El objetivo principal del manual de auditor\u00eda es:&nbsp;<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Guiar a los miembros de la actividad para apoyar el cumplimiento <a href=\"https:\/\/www.iia.org.uk\/about-us\/what-is-internal-audit\/\" target=\"_blank\" data-type=\"URL\" data-id=\"https:\/\/www.iia.org.uk\/about-us\/what-is-internal-audit\/\" rel=\"noreferrer noopener\">del C\u00f3digo de \u00c9tica y<\/a> las normas profesionales de la profesi\u00f3n.&nbsp;<\/li><li>Definir un alto nivel de expectativas de desempe\u00f1o para el personal que permita que la actividad cumpla su funci\u00f3n de apoyo a la gobernanza, la gesti\u00f3n de riesgos y los objetivos estrat\u00e9gicos de la organizaci\u00f3n.&nbsp;<\/li><li>Centrar a los miembros de la actividad en los objetivos y valores clave. Por ejemplo, una actividad puede enfocarse en asegurar controles o agregar valor a la organizaci\u00f3n mediante el reconocimiento de momentos para una mayor eficiencia y calidad, o puede ponderar ambos roles por igual.&nbsp;<\/li><li>Coordinar las funciones y responsabilidades dentro de la actividad y respecto de otros \u00f3rganos internos y externos.&nbsp;<\/li><li>Codifique los procesos cr\u00edticos, como los pasos involucrados en la realizaci\u00f3n de diferentes tipos de compromisos y pol\u00edticas, como la protecci\u00f3n de la informaci\u00f3n confidencial, as\u00ed como la comunicaci\u00f3n y el seguimiento de los resultados del trabajo.&nbsp;<\/li><li>Y, por \u00faltimo, proporcionar la base para evaluar el rendimiento de la actividad de auditor\u00eda interna.<\/li><\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Papel de la funci\u00f3n de auditor\u00eda interna en el marco de la gesti\u00f3n de riesgos<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Se espera que los auditores internos se\u00f1alen y eval\u00faen los riesgos importantes en el curso rutinario de sus funciones. El papel de la actividad de auditor\u00eda interna en el proceso de gesti\u00f3n de riesgos de una organizaci\u00f3n puede cambiar con el tiempo y puede encontrarse en alg\u00fan momento a lo largo de un continuo que va desde:&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>ning\u00fan papel<\/li><li>auditar el proceso de gesti\u00f3n de riesgos como parte del plan de auditor\u00eda interna;<\/li><li>proporcionar informaci\u00f3n y datos hist\u00f3ricos sobre los eventos de riesgo identificados por las conclusiones de la auditor\u00eda interna;<\/li><li>apoyo e implicaci\u00f3n continuos en el proceso de gesti\u00f3n de riesgos, como la participaci\u00f3n en los comit\u00e9s de supervisi\u00f3n, las actividades de seguimiento y los informes de situaci\u00f3n; y<\/li><li>gestionar y coordinar el proceso de gesti\u00f3n de riesgos.<\/li><\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">La alta direcci\u00f3n y el consejo de administraci\u00f3n determinan el papel que desempe\u00f1ar\u00e1 la actividad de auditor\u00eda interna en el proceso de gesti\u00f3n de riesgos de la organizaci\u00f3n. En la mayor\u00eda de las organizaciones, los auditores internos desempe\u00f1an un papel clave en la evaluaci\u00f3n de la eficacia de la gesti\u00f3n de riesgos empresariales y en la recomendaci\u00f3n de mejoras.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Sin embargo, hay funciones que los auditores internos no pueden desempe\u00f1ar en la gesti\u00f3n del riesgo empresarial. Los papeles son:<\/strong>&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Establecer el apetito por el riesgo&nbsp;<\/li><li>Imposici\u00f3n de los procesos de gesti\u00f3n de riesgos&nbsp;<\/li><li>Aseguramiento de la gesti\u00f3n de riesgos&nbsp;<\/li><li>Toma de decisiones sobre las respuestas al riesgo&nbsp;<\/li><li>Implementaci\u00f3n de respuestas al riesgo en nombre de la gerencia&nbsp;<\/li><li>Responsabilidad en la gesti\u00f3n de riesgos<\/li><\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Ofrecer garant\u00edas es la principal contribuci\u00f3n de la actividad de auditor\u00eda interna a la gesti\u00f3n de riesgos. Por lo general, el auditor interno garantiza lo siguiente:&nbsp;<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Los procesos de gesti\u00f3n de riesgos, incluyendo su dise\u00f1o y su funcionamiento;<\/li><li>Gesti\u00f3n de los principales riesgos, incluida la eficacia de los controles y otras actividades; y<\/li><li>Evaluaci\u00f3n fiable y adecuada de los riesgos e informaci\u00f3n sobre el estado de los riesgos y los controles.<\/li><\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">La prestaci\u00f3n de garant\u00edas requiere que el auditor interno formule una opini\u00f3n sobre si la <a href=\"https:\/\/core.ac.uk\/download\/pdf\/6313583.pdf\" target=\"_blank\" data-type=\"URL\" data-id=\"https:\/\/core.ac.uk\/download\/pdf\/6313583.pdf\" rel=\"noreferrer noopener\">metodolog\u00eda de<\/a> gesti\u00f3n de riesgos de la organizaci\u00f3n es comprendida por los grupos o individuos clave que participan en el gobierno corporativo, incluidos el consejo y el comit\u00e9 de auditor\u00eda. El auditor interno tambi\u00e9n debe comprobar si los procesos de gesti\u00f3n de riesgos son suficientes para proteger los activos, la reputaci\u00f3n y las operaciones en curso de la entidad. La actividad de auditor\u00eda interna debe evaluar la eficacia y contribuir a la mejora de los procesos de gesti\u00f3n de riesgos.  <\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Determinar si los procesos de gesti\u00f3n de riesgos son efectivos es un juicio que resulta de la evaluaci\u00f3n del auditor interno de que:&nbsp;<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Los objetivos de la organizaci\u00f3n apoyan y se alinean con la misi\u00f3n de la organizaci\u00f3n;&nbsp;<\/li><li>Se identifican y eval\u00faan los riesgos significativos;&nbsp;<\/li><li>Se seleccionan respuestas de riesgo apropiadas que alinean los riesgos con el apetito de riesgo de la organizaci\u00f3n; y&nbsp;<\/li><li>La informaci\u00f3n relevante sobre los riesgos se captura y comunica con prontitud en toda la organizaci\u00f3n, lo que permite al personal, a la direcci\u00f3n y a la junta directiva llevar a cabo sus responsabilidades.&nbsp;<\/li><\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Los procesos de gesti\u00f3n de riesgos se observan a trav\u00e9s de las actividades de gesti\u00f3n en curso, las evaluaciones independientes o ambas.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Los auditores a menudo deben desempe\u00f1ar funciones consultivas. Las posibilidades de trabajos de consultor\u00eda incluyen:&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Informar a la direcci\u00f3n sobre las herramientas y t\u00e9cnicas de riesgo y control utilizadas por la actividad de auditor\u00eda interna y compartir dichas herramientas;<\/li><li>Ser un defensor de la introducci\u00f3n de la gesti\u00f3n del riesgo empresarial en la organizaci\u00f3n y compartir la experiencia de la actividad de auditor\u00eda interna;<\/li><li>Brindar asesoramiento, facilitar talleres y capacitar a la organizaci\u00f3n sobre riesgos y control;&nbsp;<\/li><li>Actuar como punto central de coordinaci\u00f3n, seguimiento e informaci\u00f3n sobre los riesgos.<\/li><li>Apoyar a los gestores en su labor de identificar la mejor manera de mitigar el riesgo.<\/li><\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">La medida en que la actividad de auditor\u00eda interna presta servicios de consultor\u00eda en materia de gesti\u00f3n de riesgos est\u00e1 <a href=\"https:\/\/audit.ucsf.edu\/internal-controls\" target=\"_blank\" data-type=\"URL\" data-id=\"https:\/\/audit.ucsf.edu\/internal-controls\" rel=\"noreferrer noopener\">en<\/a> funci\u00f3n de diversos factores, como:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Disponibilidad de recursos,<\/li><li>La madurez de riesgo de la organizaci\u00f3n, y<\/li><li>La objetividad del auditor interno<\/li><\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Cuando la actividad de auditor\u00eda interna ampl\u00eda sus servicios para incluir compromisos de consultor\u00eda, se deben establecer salvaguardias para preservar su independencia y objetividad. Debe quedar claro que la direcci\u00f3n sigue siendo la encargada de la gesti\u00f3n de riesgos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Para preservar la integridad de la funci\u00f3n de auditor\u00eda interna dentro del marco de gesti\u00f3n de riesgos de la organizaci\u00f3n, se recomienda que<\/strong>:&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Los auditores internos asesoran y cuestionan o apoyan las decisiones de la direcci\u00f3n sobre el riesgo, en lugar de tomar decisiones de gesti\u00f3n del riesgo, y<\/li><li>La naturaleza de las responsabilidades de la auditor\u00eda interna debe estar documentada en la carta de auditor\u00eda y aprobada por el consejo.<\/li><\/ul>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"576\" src=\"https:\/\/staging.financialcrimeacademy.org\/wp-content\/uploads\/2022\/03\/3-1-1024x576.jpg\" alt=\"Papel y responsabilidad de la funci\u00f3n de auditor\u00eda interna\" class=\"wp-image-2684\" srcset=\"https:\/\/staging.financialcrimeacademy.org\/wp-content\/uploads\/2022\/03\/3-1-1024x576.jpg 1024w, https:\/\/staging.financialcrimeacademy.org\/wp-content\/uploads\/2022\/03\/3-1-300x169.jpg 300w, https:\/\/staging.financialcrimeacademy.org\/wp-content\/uploads\/2022\/03\/3-1-768x432.jpg 768w, https:\/\/staging.financialcrimeacademy.org\/wp-content\/uploads\/2022\/03\/3-1-1536x864.jpg 1536w, https:\/\/staging.financialcrimeacademy.org\/wp-content\/uploads\/2022\/03\/3-1.jpg 1920w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">Actividades administrativas directas del Departamento de Auditor\u00eda Interna<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">El director de auditor\u00eda es el principal responsable de las actividades administrativas de la funci\u00f3n de auditor\u00eda interna, que incluyen<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Planificaci\u00f3n. Incluye actividades como la elaboraci\u00f3n de un plan de auditor\u00eda basado en el riesgo y la revisi\u00f3n de las necesidades de competencia del personal y la planificaci\u00f3n de la contrataci\u00f3n y el desarrollo.&nbsp;<\/li><li>Organizando. Se trata de una actividad operativa que implica el dise\u00f1o de estructuras y procesos destinados a alcanzar los objetivos de la actividad y las metas generales de eficiencia y eficacia. Esto puede incluir la asignaci\u00f3n de auditores a trabajos espec\u00edficos, la asignaci\u00f3n de tiempo para actividades de trabajo separadas, incluida la planificaci\u00f3n, el desarrollo, la implementaci\u00f3n del programa de auditor\u00eda, la realizaci\u00f3n de trabajo de campo y la redacci\u00f3n de informes.&nbsp;<\/li><\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">El director de auditor\u00eda puede desarrollar procesos para apoyar el trabajo de compromiso, como las reuniones de inicio o transici\u00f3n del compromiso y los procesos de revisi\u00f3n de los informes, los procesos para calificar y contratar a los proveedores de servicios externos, las estructuras para comunicar los diferentes tipos de informaci\u00f3n de la actividad, los procesos de supervisi\u00f3n destinados a mantener la calidad y el cumplimiento del presupuesto, y los canales para recopilar estos datos, como las hojas de tiempo.<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Dirigiendo. Esto incluye las numerosas tareas que conlleva la direcci\u00f3n de la actividad de auditor\u00eda interna. Hay que mantener la comunicaci\u00f3n dentro de la organizaci\u00f3n y con los organismos externos. Hay que seleccionar a los proveedores de servicios de auditor\u00eda externa. Hay que entrevistar y contratar a una nueva plantilla. Deben aplicarse sistemas de gesti\u00f3n del rendimiento que incluyan evaluaciones al final de los compromisos y anualmente. La motivaci\u00f3n puede mantenerse teniendo en cuenta los niveles de estr\u00e9s del personal y ofreciendo tanto recompensas como oportunidades de desarrollo profesional.&nbsp;<\/li><li>Controlando. El CAE es responsable en \u00faltima instancia de garantizar que se sigan las pol\u00edticas y los procedimientos, que la actividad cumpla sus objetivos estrat\u00e9gicos, que los presupuestos se supervisen y eval\u00faen, y que el comit\u00e9 de auditor\u00eda, la alta direcci\u00f3n y los clientes del encargo est\u00e9n satisfechos.<\/li><\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Tener una mezcla de experiencia y conocimientos<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Como entidad, la actividad de auditor\u00eda interna debe &#8220;poseer u obtener&#8221; los conocimientos, habilidades y competencias necesarios. La explicaci\u00f3n de la norma se\u00f1ala las certificaciones profesionales como indicaci\u00f3n de competencia. Adem\u00e1s, los auditores internos deben tener conocimientos suficientes para evaluar el riesgo de fraude y la eficacia de la gesti\u00f3n del mismo. Deben tener un conocimiento suficiente -no necesariamente experto- de los riesgos clave de la tecnolog\u00eda de la informaci\u00f3n, los controles y las t\u00e9cnicas de auditor\u00eda.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En consecuencia, los auditores internos contratados deben tener una mezcla de conocimientos y experiencia necesarios en su conjunto. Esto implica que el auditor interno no tiene que ser s\u00f3lo un experto financiero. Un equipo de auditor\u00eda tambi\u00e9n puede estar formado por ingenieros, expertos en tecnolog\u00eda de la informaci\u00f3n y asesores jur\u00eddicos, entre otros.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Eficacia de los procesos de gesti\u00f3n de riesgos corporativos a la alta direcci\u00f3n y al Consejo<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La evaluaci\u00f3n de la adecuaci\u00f3n de los procesos de gesti\u00f3n de riesgos implica que la responsabilidad de la gesti\u00f3n de los riesgos de la organizaci\u00f3n recae en la alta direcci\u00f3n y el consejo de administraci\u00f3n. La auditor\u00eda interna puede ser llamada para apoyar a la alta direcci\u00f3n y al consejo en el cumplimiento de esta responsabilidad &#8220;examinando, evaluando, informando y\/o recomendando mejoras en la adecuaci\u00f3n y eficacia de los procesos de riesgo de la direcci\u00f3n&#8221;. El director de auditor\u00eda discute el papel de la auditor\u00eda interna con la alta direcci\u00f3n y el consejo de administraci\u00f3n, y el papel est\u00e1 codificado en la carta de auditor\u00eda.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A trav\u00e9s de los compromisos planificados, la auditor\u00eda interna puede proporcionar una garant\u00eda a nivel macro mediante la evaluaci\u00f3n del dise\u00f1o y la implementaci\u00f3n del proceso de gesti\u00f3n de riesgos de la organizaci\u00f3n. A nivel micro, proporcionar\u00e1n garant\u00edas evaluando las afirmaciones de la direcci\u00f3n sobre la eficacia de la identificaci\u00f3n y el tratamiento de los riesgos en distintas \u00e1reas de la organizaci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>La auditor\u00eda interna garantiza todo el proceso de gesti\u00f3n de riesgos mediante la investigaci\u00f3n:&nbsp;<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>El papel de la gesti\u00f3n de riesgos en la organizaci\u00f3n. \u00bfDispone de un apoyo de gesti\u00f3n adecuado? \u00bfSe han previsto recursos suficientes para el proceso? \u00bfEs la gesti\u00f3n de riesgos parte del proceso de toma de decisiones, particularmente en los niveles m\u00e1s altos de la organizaci\u00f3n?&nbsp;<\/li><li>El marco de gesti\u00f3n de riesgos y los criterios utilizados para evaluarlos. \u00bfSon el marco y los criterios apropiados para la estructura de la organizaci\u00f3n y el entorno externo?&nbsp;<\/li><li>La capacidad de aplicar los procesos de gesti\u00f3n de riesgos. \u00bfSe han transmitido los objetivos y criterios de evaluaci\u00f3n de los riesgos? \u00bfEst\u00e1n los empleados formados para sus funciones? \u00bfLos empleados son responsables de su parte en el proceso?&nbsp;<\/li><li>Comunicaci\u00f3n. \u00bfPermite el proceso retroalimentar los resultados de la gesti\u00f3n de riesgos en toda la organizaci\u00f3n? \u00bfIncluye el proceso sus pr\u00e1cticas de gesti\u00f3n de riesgos cuando se comunica con las partes interesadas externas? \u00bfEl proceso es compatible con el cumplimiento de los requisitos de informes externos?&nbsp;<\/li><li>Control e informes. \u00bfSe supervisan las actividades de identificaci\u00f3n y tratamiento de riesgos y se informa de ellas regularmente a la alta direcci\u00f3n y al consejo de administraci\u00f3n? \u00bfSe puede medir el proceso en s\u00ed mismo en funci\u00f3n de los indicadores clave de rendimiento para que pueda mejorarse continuamente?&nbsp;<\/li><li>Coherencia en la aplicaci\u00f3n. \u00bfLas definiciones, los criterios y las actividades se llevan a cabo de manera coherente en toda la organizaci\u00f3n?&nbsp;<\/li><li>Y la capacidad de respuesta al cambio. \u00bfReconoce el proceso la necesidad de revalorizar el entorno de riesgo de la organizaci\u00f3n? \u00bfSe revalorizan los riesgos con una frecuencia adecuada a la actividad y al entorno de la organizaci\u00f3n?<\/li><\/ul>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"576\" src=\"https:\/\/staging.financialcrimeacademy.org\/wp-content\/uploads\/2022\/03\/2-8-1024x576.jpg\" alt=\"Papel y responsabilidad de la funci\u00f3n de auditor\u00eda interna\" class=\"wp-image-2686\" srcset=\"https:\/\/staging.financialcrimeacademy.org\/wp-content\/uploads\/2022\/03\/2-8-1024x576.jpg 1024w, https:\/\/staging.financialcrimeacademy.org\/wp-content\/uploads\/2022\/03\/2-8-300x169.jpg 300w, https:\/\/staging.financialcrimeacademy.org\/wp-content\/uploads\/2022\/03\/2-8-768x432.jpg 768w, https:\/\/staging.financialcrimeacademy.org\/wp-content\/uploads\/2022\/03\/2-8-1536x864.jpg 1536w, https:\/\/staging.financialcrimeacademy.org\/wp-content\/uploads\/2022\/03\/2-8.jpg 1920w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Informe sobre la eficacia de los marcos de control interno y de gesti\u00f3n de riesgos<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La actividad de auditor\u00eda interna debe evaluar y contribuir a la mejora de los procesos de gobernanza, gesti\u00f3n de riesgos y control mediante un enfoque sistem\u00e1tico y disciplinado. Los criterios para que los procesos de gesti\u00f3n de riesgos sean eficaces son:&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Objetivos organizativos que apoyan y se alinean con la misi\u00f3n de la organizaci\u00f3n;<\/li><li>Que se puedan identificar y evaluar los riesgos importantes;<\/li><li>Que se seleccionen las respuestas adecuadas a los riesgos, que se ajusten a la propensi\u00f3n al riesgo de la organizaci\u00f3n; y<\/li><li>La informaci\u00f3n relevante sobre los riesgos puede ser capturada y comunicada r\u00e1pidamente en toda la organizaci\u00f3n, lo que permite al personal, a la gerencia y a la junta directiva llevar a cabo sus responsabilidades.&nbsp;<\/li><\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>La actividad de auditor\u00eda interna debe:&nbsp;<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Evaluar las exposiciones al riesgo relacionadas con el gobierno, las operaciones y los sistemas de informaci\u00f3n de la organizaci\u00f3n;<\/li><li>Evaluar el potencial de fraude y la gesti\u00f3n de los riesgos de fraude;<\/li><li>Durante los encargos de consultor\u00eda, hay que abordar el riesgo de acuerdo con los objetivos del encargo, pero hay que estar atento a la existencia de otros riesgos importantes;<\/li><li>Aplicar los conocimientos relativos a los riesgos de los compromisos de consultor\u00eda para evaluar los procesos de gesti\u00f3n de riesgos de la organizaci\u00f3n; y<\/li><li>Abstenerse de asumir la responsabilidad de la direcci\u00f3n en la gesti\u00f3n del riesgo. Aunque durante los trabajos de consultor\u00eda, la auditor\u00eda interna puede comentar y recomendar mejoras a los procesos de gesti\u00f3n de riesgos, la responsabilidad de gestionar el riesgo organizacional pertenece \u00fanicamente a la direcci\u00f3n.&nbsp;<\/li><\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">La actividad de auditor\u00eda interna debe ayudar a la organizaci\u00f3n a mantener controles eficaces mediante la evaluaci\u00f3n de su efectividad y eficiencia y el fomento de la mejora continua. Al igual que con la responsabilidad de evaluar la exposici\u00f3n al riesgo, la auditor\u00eda interna tambi\u00e9n debe aplicar los conocimientos relativos a la adecuaci\u00f3n de los controles de los compromisos de consultor\u00eda a la evaluaci\u00f3n de la eficacia de los procesos de control de la organizaci\u00f3n.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Programa eficaz de garant\u00eda y mejora de la calidad<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Las organizaciones est\u00e1n en continuo cambio. Las operaciones se perfeccionan y los procesos internos cambian y evolucionan. A medida que una organizaci\u00f3n cambia, los servicios de auditor\u00eda deben mantenerse actualizados. \u00bfC\u00f3mo puede el auditor interno cumplir los requisitos de gesti\u00f3n de los servicios de auditor\u00eda, siempre cambiantes, y seguir garantizando que los resultados de la actividad de auditor\u00eda sean de la m\u00e1xima calidad? La funci\u00f3n de auditor\u00eda interna debe contar con un programa de garant\u00eda y mejora de la calidad (QAIP) para garantizar la calidad de las actividades de auditor\u00eda interna.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Incluso un departamento de auditor\u00eda interna totalmente subcontratado debe tener un QAIP, independientemente de que el proveedor subcontratado haya completado uno para sus actividades generales. Por ejemplo, PricewaterhouseCooper completa anualmente un QAIP para sus actividades, pero cada uno de sus clientes tambi\u00e9n necesita uno.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Las normas de auditor\u00eda interna exigen que el director de auditor\u00eda desarrolle y mantenga un programa de garant\u00eda y mejora de la calidad que abarque todos los aspectos de la actividad de auditor\u00eda interna. El programa de aseguramiento y mejora de la calidad est\u00e1 dise\u00f1ado para permitir una evaluaci\u00f3n de la conformidad de la actividad de auditor\u00eda interna con la Definici\u00f3n de Auditor\u00eda Interna y las Normas y una evaluaci\u00f3n de si los auditores internos aplican el C\u00f3digo de \u00c9tica. El programa tambi\u00e9n eval\u00faa la eficiencia y la eficacia de la actividad de auditor\u00eda interna y se\u00f1ala las oportunidades de mejora.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Los planes de garant\u00eda y mejora de la calidad se dividen en dos partes principales, la interna y la externa.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Plan de garant\u00eda y mejora de la calidad interna:<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Las evaluaciones internas continuas son pr\u00e1cticas puestas en marcha por el CAE para hacer una evaluaci\u00f3n rutinaria de las pr\u00e1cticas y pol\u00edticas de realizaci\u00f3n de auditor\u00edas individuales. El tipo y la cuant\u00eda de estas evaluaciones variar\u00e1n en funci\u00f3n de la naturaleza de la organizaci\u00f3n. Deben desarrollarse procesos y herramientas espec\u00edficos para cada organizaci\u00f3n. Las conclusiones deben elaborarse de forma continua y deben adoptarse las medidas adecuadas para mejorar la calidad de las actividades de auditor\u00eda en curso.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Las revisiones peri\u00f3dicas son otra parte importante del proceso de evaluaci\u00f3n interna. Se trata m\u00e1s bien de un enfoque de autoevaluaci\u00f3n programada para determinar si se est\u00e1n realizando las actividades correctas, en caso de que haya que introducir cambios en las pr\u00e1cticas y procedimientos de auditor\u00eda interna para mejorar la calidad de los programas. Este proceso de autoevaluaci\u00f3n peri\u00f3dica tambi\u00e9n es utilizado por muchas organizaciones para realizar su evaluaci\u00f3n de conformidad con las normas. Numerosas organizaciones utilizan este tipo de revisi\u00f3n para realizar su evaluaci\u00f3n antes de que se lleve a cabo una evaluaci\u00f3n de calidad externa.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dichas evaluaciones deben incluir:&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Supervisi\u00f3n rutinaria y continua, comprobaci\u00f3n del rendimiento de la auditor\u00eda y trabajos de consultor\u00eda.&nbsp;<\/li><li>Mediciones y an\u00e1lisis continuos de las m\u00e9tricas de rendimiento (por ejemplo, cumplimiento del plan de auditor\u00eda, tiempo de ciclo, recomendaciones aceptadas y satisfacci\u00f3n del cliente).&nbsp;<\/li><li>Validaciones peri\u00f3dicas del cumplimiento de las leyes, reglamentos y normas gubernamentales o de la industria aplicables.&nbsp;<\/li><li>Validaciones peri\u00f3dicas del cumplimiento de las Normas y el C\u00f3digo de \u00c9tica, incluidas las acciones correctivas oportunas para remediar cualquier caso significativo de incumplimiento.&nbsp;<\/li><li>Evaluaci\u00f3n de la idoneidad de los estatutos, metas, objetivos, pol\u00edticas y procedimientos de la actividad de auditor\u00eda interna.&nbsp;<\/li><li>Evaluaci\u00f3n de la contribuci\u00f3n a los procesos de gobernanza, gesti\u00f3n de riesgos y control de la organizaci\u00f3n.&nbsp;<\/li><li>Evaluaci\u00f3n de la eficacia de las actividades de mejora continua y adopci\u00f3n de las mejores pr\u00e1cticas.&nbsp;<\/li><li>Determinar si la actividad de auditor\u00eda a\u00f1ade valor, mejora las operaciones y ayuda a la organizaci\u00f3n a alcanzar sus objetivos.<\/li><\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Es responsabilidad del CAE desarrollar una estructura para informar de los resultados de las revisiones peri\u00f3dicas que mantenga la credibilidad y objetividad adecuadas. Normalmente, las personas que organizan las revisiones continuas y peri\u00f3dicas deben informar al CAE mientras realizan las revisiones y comunicar sus conclusiones directamente al CAE.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Plan de garant\u00eda y mejora de la calidad externa:<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Las evaluaciones externas pueden adoptar la forma de una evaluaci\u00f3n externa completa o de una autoevaluaci\u00f3n con validaci\u00f3n externa independiente. En \u00e9l, un evaluador o equipo de evaluaci\u00f3n cualificado demuestra su competencia en dos \u00e1mbitos: la pr\u00e1ctica profesional de la auditor\u00eda interna y el proceso de evaluaci\u00f3n externa.  <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La competencia puede demostrarse mediante una mezcla de experiencia y aprendizaje te\u00f3rico. La experiencia adquirida en organizaciones de tama\u00f1o, complejidad, sector o industria similares y que utilizan distintos niveles de tecnolog\u00eda es m\u00e1s valiosa que la experiencia menos relevante.  <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En el caso de un equipo de evaluaci\u00f3n, no es necesario que todos los miembros del equipo tengan todas las competencias; es el equipo el que est\u00e1 cualificado. El director ejecutivo de auditor\u00eda utiliza su juicio profesional al evaluar si un evaluador o equipo de evaluaci\u00f3n demuestra la competencia adecuada para estar calificado.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Un evaluador o equipo de evaluaci\u00f3n independiente significa no tener un conflicto de intereses real o aparente y no formar parte o estar bajo el control de la organizaci\u00f3n a la que pertenece la actividad de auditor\u00eda interna.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Las revisiones externas de evaluaci\u00f3n de la calidad pueden ser realizadas por:<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Un equipo que es independiente de la organizaci\u00f3n que se est\u00e1 revisando.&nbsp;<\/li><li>Autoevaluaci\u00f3n con validaci\u00f3n independiente por parte de un revisor independiente.&nbsp;<\/li><li>Un equipo de revisi\u00f3n por pares formado por miembros de al menos tres organizaciones diferentes.<\/li><\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">La evaluaci\u00f3n externa consiste en un amplio \u00e1mbito de cobertura que incluye los siguientes elementos de la actividad de auditor\u00eda interna:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Conformidad con la definici\u00f3n de auditor\u00eda interna, el c\u00f3digo de \u00e9tica, las normas y los estatutos, planes, pol\u00edticas, procedimientos y pr\u00e1cticas de la actividad de auditor\u00eda interna, as\u00ed como los requisitos legislativos y reglamentarios aplicables;<\/li><li>Expectativas de la actividad de auditor\u00eda interna expresadas por el consejo de administraci\u00f3n, la alta direcci\u00f3n y los directores operativos;<\/li><li>Integraci\u00f3n de la actividad de auditor\u00eda interna en el proceso de gobernanza de la organizaci\u00f3n, incluidas las relaciones entre los grupos clave que participan en el proceso;&nbsp;<\/li><li>Herramientas y t\u00e9cnicas empleadas en la actividad de auditor\u00eda interna;<\/li><li>Una mezcla de conocimientos, experiencia y disciplinas dentro del personal, incluyendo el enfoque del personal en la mejora de los procesos; y<\/li><li>Determinar si la actividad de auditor\u00eda interna a\u00f1ade valor y mejora el funcionamiento de la organizaci\u00f3n.<\/li><\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Los resultados del programa de garant\u00eda y mejora de la calidad, ya sea interno o externo, deben comunicarse a las partes interesadas. En el caso de las evaluaciones internas, el CAE debe compartir los hallazgos, los planes de acci\u00f3n requeridos y su ejecuci\u00f3n satisfactoria con las partes interesadas, como la alta direcci\u00f3n, el consejo de administraci\u00f3n y los auditores externos.  <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En el caso de las evaluaciones externas, los resultados iniciales de la revisi\u00f3n deben discutirse con el CAE durante y al final del proceso de evaluaci\u00f3n. Los resultados deben comunicarse en un informe formal al CAE u otro funcionario que haya autorizado la revisi\u00f3n para la organizaci\u00f3n, idealmente con copias enviadas directamente a los respectivos miembros de la alta direcci\u00f3n y del consejo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>El informe formal para las evaluaciones externas deber\u00eda:&nbsp;<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Contener una opini\u00f3n sobre el cumplimiento de la actividad de auditor\u00eda interna con la definici\u00f3n de auditor\u00eda interna, el c\u00f3digo de \u00e9tica y las normas basadas en un proceso de calificaci\u00f3n estructurado,<\/li><li>Valorar y evaluar el uso de las mejores pr\u00e1cticas, tanto las observadas durante la evaluaci\u00f3n como otras potencialmente aplicables a la actividad, y<\/li><li>Proporcionar recomendaciones apropiadas para la mejora.&nbsp;<\/li><\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">El CAE tambi\u00e9n debe informar de las medidas correctoras previstas para los problemas importantes, as\u00ed como de la informaci\u00f3n posterior sobre el cumplimiento de dichas medidas previstas.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Reflexiones finales<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Los auditores internos se ocupan de cuestiones que son fundamentales para la supervivencia y la prosperidad de cualquier organizaci\u00f3n. A diferencia de los auditores externos, miran m\u00e1s all\u00e1 de los riesgos y estados financieros para considerar cuestiones m\u00e1s amplias como la reputaci\u00f3n de la organizaci\u00f3n, el crecimiento, el impacto medioambiental y el trato a los empleados.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En resumen, los auditores internos contribuyen al \u00e9xito de las organizaciones. Esto se consigue mediante una combinaci\u00f3n de aseguramiento y consultor\u00eda. El componente de aseguramiento de nuestro trabajo consiste en informar a los directivos y gobernantes sobre la eficacia de los sistemas y procesos dise\u00f1ados para mantener la organizaci\u00f3n en marcha. A continuaci\u00f3n, seg\u00fan sea necesario, ofrecemos servicios de consultor\u00eda para ayudar a mejorar esos sistemas y procesos.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Nunca se insistir\u00e1 lo suficiente en el papel y la responsabilidad de la funci\u00f3n de auditor\u00eda interna y en la participaci\u00f3n del auditor interno en las actividades operativas de la organizaci\u00f3n. Las principales tareas operativas de la auditor\u00eda interna son las siguientes Formular pol\u00edticas y procedimientos para la planificaci\u00f3n, organizaci\u00f3n, direcci\u00f3n y supervisi\u00f3n de las [&hellip;]<\/p>\n","protected":false},"author":4,"featured_media":2013314,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[400774],"tags":[400768,400775,400999,400822],"class_list":["post-2015856","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-auditoria-interna","tag-academia-de-delitos-financieros","tag-fca004-es","tag-nivel-operativo","tag-papel-y-responsabilidad-de-la-funcion-de-auditoria-interna","post-wrapper","thrv_wrapper"],"acf":[],"_links":{"self":[{"href":"https:\/\/staging.financialcrimeacademy.org\/es\/wp-json\/wp\/v2\/posts\/2015856","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/staging.financialcrimeacademy.org\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/staging.financialcrimeacademy.org\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/staging.financialcrimeacademy.org\/es\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/staging.financialcrimeacademy.org\/es\/wp-json\/wp\/v2\/comments?post=2015856"}],"version-history":[{"count":1,"href":"https:\/\/staging.financialcrimeacademy.org\/es\/wp-json\/wp\/v2\/posts\/2015856\/revisions"}],"predecessor-version":[{"id":3050046,"href":"https:\/\/staging.financialcrimeacademy.org\/es\/wp-json\/wp\/v2\/posts\/2015856\/revisions\/3050046"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/staging.financialcrimeacademy.org\/es\/wp-json\/wp\/v2\/media\/2013314"}],"wp:attachment":[{"href":"https:\/\/staging.financialcrimeacademy.org\/es\/wp-json\/wp\/v2\/media?parent=2015856"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/staging.financialcrimeacademy.org\/es\/wp-json\/wp\/v2\/categories?post=2015856"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/staging.financialcrimeacademy.org\/es\/wp-json\/wp\/v2\/tags?post=2015856"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}