parte 2:gestión y habilidades en la auditoría

Download PARTE 2:Gestión y Habilidades en la Auditoría

If you can't read please download the document

Upload: gaenor

Post on 08-Jan-2016

22 views

Category:

Documents


0 download

DESCRIPTION

PARTE 2:Gestión y Habilidades en la Auditoría. CORPORACIÓN AUTÓNOMA REGIONAL DEL ATLÁNTICO. - PowerPoint PPT Presentation

TRANSCRIPT

  • PARTE 2:Gestin y Habilidades en la AuditoraCORPORACIN AUTNOMA REGIONAL DEL ATLNTICO

  • *3. Trminos y Definiciones:Auditoria: proceso sistemtico, independiente y documentado para obtener evidencias de la auditora (3.3) y evaluarlas de manera objetiva con el fin de determinar la extensin en que se cumplen los criterios de auditora (3.2).Criterios de auditoria: conjunto de polticas, procedimientos o requisitos usados como referencia frente a la cual se compara la evidencia de la auditoria (3.3).Evidencia de la auditoria: registros, declaraciones de hechos o cualquier otra informacin que es pertinentes para los criterios deauditora (3.2) y que es verificables.

  • *3. Trminos y Definiciones:

    Hallazgo de la Auditoria: resultados de la evaluacin de la evidencia de la auditora (3.3) recopilada frente a los criterios de auditora (3.2).Conclusiones de la Auditoria: resultado de una auditora (3.1), tras considerar los objetivos de la auditora y todos los hallazgos de la auditora (3.4).

  • *3. Trminos y Definiciones:

  • *3. Trminos y Definiciones:

    Programa de auditoria: Detalles acordados para un conjunto de una o ms auditoras (3.1) planificadas para un periodo de tiempo determinado y dirigidas hacia un propsito especficoAlcance de la auditora: extensin y lmites de una auditora (3.1).Plan de auditoria: Descripcin de las actividades y de los detalles acordados de una auditora (3.1).Riesgo: Efecto de la incertidumbre sobre los objetivos.

  • *TIPOS DE AUDITORIA:

  • *4. Principios de AuditoriaIntegridadPresentacin imparcialDebido cuidado personalConfidencialidadIndependenciaEnfoque basado en la evidencia

  • *CICLO DE LA NORMA

  • *5. Gestin de un Programa de AuditoriaObjetivosAlcance/numero/tipos/duracin/ubicaciones/calendario de las auditorias.Procedimientos del programa de auditoriaCriterios de auditoria.Mtodos de auditoriaSeleccin de equipos auditores.Recursos necesarios, incluyendo viajes y alojamientoProcesos para tratar la confidencialidad, la seguridad de la informacin, la salud y la seguridad y otros asuntos similares.

  • *5.2 Objetivos del Programa de Auditoria

  • *5.2 Objetivos del Programa de Auditoria

  • *5.3 ESTABLECIMIENTO DEL PROGRAMA DE AUDITORIA

  • *5.3.1 Funciones y responsabilidades de la persona responsable de la gestin del programa de auditoria Responsable de la gestin del programa de auditoria:Establecer el alcance del programa de auditoria.Identificar y evaluar los riesgos para el programa de auditoria.Establecer las responsabilidades de la auditoria.Establecer procedimientos para los programas de auditoria.Determinar los recursos necesariosAsegurarse de la implementacin del programa de auditoriaAsegurarse de que se gestionan y mantienen los registros apropiados del programa de auditoria.Seguimiento, revisin y mejora del programa de auditoria.

    5.3.2 Competencia de la persona responsable de la gestin del programa de auditoriaResponsable de la gestin del programa de auditoria debera tener la competencia en las siguientes reas:Principios, procedimientos y mtodos de auditoria.Normas de sistemas de gestin y documentos de referenciaActividades, productos y procesos del auditado.Requisitos legales y otros.Clientes, proveedores y otras partes interesadas.

  • *5.3.3 Determinacin del alcance del programa de auditoriaEl alcance del PA puede variar dependiendo del tamao y la naturaleza del auditado, as como la complejidad, madurez, funcionalidad y naturaleza del sgc.

    5.3,4 Identificacin y evaluacin de los riesgos relacionados con el programa de auditoriaLos riesgos se pueden asociar a:PlanificacinRecursosSeleccin del equipo auditorImplementacinRegistros y sus controlesSeguimiento, revisin y mejora

  • *5.3.5 Establecimiento de procedimientos para el programa de auditoriaEstablecer procedimientos, tratando, cuando sea aplicable, la planificacin y elaboracin del calendario, el aseguramiento de la competencia de los auditores, la realizacin de auditorias, seguimiento a estas, conservacin de registro, entre otros temas..

    5.3,6 Identificacin de los recursos del programa de auditoriaLos riesgos se pueden asociar a:FinancierosMtodos de AuditoriaDisponibilidad de auditores y expertos tcnicos

  • *5.4 IMPLEMENTACION DEL PROGRAMA DE AUDITORIA

  • *5.4 IMPLEMENTACION DEL PROGRAMA DE AUDITORIA

  • *5.4.1 GeneralidadesResponsable de la gestin del programa de auditoria (RGPA):Comunicar a las partes pertinentes del programa de auditoria a las partes correspondientes e informarles peridicamente sobre su progreso.Asegurar la realizacin de auditorias.

    5.4.2 Definicin de objetivos, el alcance y los criterios para una auditoria individualCada auditoria debera basarse en unos objetivos, un alcance y unos criterios de auditoria documentados.

    Los objetivos definen lo que se va a lograr con la auditoria individual.

  • *5.4.3 Seleccin de los mtodos de auditoriaRGPA debera seleccionar y determinar los mtodos para llevar a cabo la auditoria, los siguientes son los mtodos de auditoria:

    Grado de Implicacin entre el auditor y el auditadoUbicacin del auditorIn situA distanciaInteraccin humanaRealizar entrevistas.Completar listas de verificacin y cuestionarios con la participacin del auditado.Revisar los documentos con la participacin del auditadoA travs de medios de comunicacin interactivos:Realizar entrevistas.Completar listas de verificacin y cuestionarios.Revisar los documentos con la participacin del auditado.Sin interaccin humanaRevisar los documentos (por ejemplo, registros, anlisis de datos).Observar el trabajo desempeado.Realizar visitas al sitioCompletar listas de verificacin.Muestrear (por ejemplo productos).Revisar los documentos (por ejemplo, registros, anlisis de datos).Observar el trabajo desempeado a travs de medios de vigilancia, considerando los requisitos sociales y legales.Analizar los datos.Las actividades de auditoria in situ se realizan en las instalaciones del auditado. Las actividades de auditoria a distancia se realizan en cualquier otro lugar distinto de las instalaciones del auditado, sin tener en cuenta la distancia.Las actividades de auditoria interactivas implican la interaccin entre el personal del auditado y el equipo auditor. Las actividades de auditoria no interactivas no implican la interaccin humana con las personas que representan al auditado, pero implican la interaccin con los equipos, las instalaciones y la documentacin.

  • *5.4.4 Seleccin de los miembros del equipo auditorEl RGPA debe designar a los miembros del equipo auditor incluyendo al lder del equipo y a cualquier experto tcnico.

    5.4.5 Asignacin de responsabilidades al lder del equipo auditorEl RGPA debera designar a un lder del equipo auditor la responsabilidad de llevar a cabo la auditoria individual.

    El RGPA debera proporcionarle al lder del equipo auditor (LEA) lo siguiente:Objetivos de auditoria, criterios y cualquier documento de referencia.Alcance de auditoria, mtodos y procedimientos de auditoria.Composicin del equipo auditor, detalles del contacto con el auditado, ubicaciones y fechas.Informacin necesaria para los riesgos de la auditoria.

    5.4.6 Gestin del Resultado del programa de auditora El RGPA debera asegurarse de que se realizan las s/tes actividades:Revisin y aprobacin de los informes de auditoria.Revisin del anlisis de la causa raz y de la eficacia de las acciones correctivas.Distribucin de informes de auditoria y necesidad de auditoria de seguimiento

  • *5.4.7 Gestin y mantenimiento de los registros del PAEl RGPA debera asegurarse de que se crean, gestionan y mantienen registros de la auditoria para demostrar la implementacin del programa de auditoria. Los registros deberan incluir lo siguiente:

    Los registros relacionados con el programa de auditoriaLos registros relacionados con cada auditoria individualLos registros relacionados con el personal de auditoria.

  • *5.5 SEGUIMIENTO DEL PROGRAMA DE AUDITORIAEl RGPA debera seguir su implementacin, considerando:Evaluar la conformidad con los programas de auditoria (calendario y objetivos)Evaluar el desempeo de los miembros del equipo auditor y su capacidad.Evaluar la retroalimentacin de la alta direccin y de todas las partes interesadas.

    5.6 REVISION Y MEJORA DEL PROGRAMA DE AUDITORIAEl RGPA debera revisar la implementacin del programa de auditoria, considerando:Los resultados y tendencias del seguimiento del programa de auditoria.La conformidad con los procedimientos y registros del PA.Mtodos de auditoria, entre otras cosas.

  • *6. REALIZACION DE UNA AUDITORIA

  • *6.2 Inicio de la Auditoria6.2.2 Establecimiento del contacto inicialPuede ser formal o informal y debera realizarlo el LEA.Establecer comunicaciones con el representante del auditadoConfirmar la autoridad para llevar a cabo la auditoriaSolicitar acceso a los documentos y registrosDeterminar requisitos legales y contractuales aplicablesConfirmar lo acordado con el auditado (fechas, ubicaciones, seguridad, etc)Acordar asistencia de observador y guas, cualquier otro aspecto

  • *6.2.3 Determinacin de la viabilidad de la auditoriaDebera determinarse la viabilidad de la auditoria para proporcionar confianza.Para determinar la viabilidad el LEA debera considerar lo siguiente:

    La informacin suficiente y apropiada para planificar y realizar la auditoriaLa cooperacin adecuada del auditadoEl tiempo y los recursos

  • *6.3 PREPARACION DE LAS ACTIVIDADES DE AUDITORIA

  • *6.3.1 Realizacin de la revisin de la documentacin en la preparacin de la auditoriaDebera revisarse la documentacin para verificar si:Es completaEs correctaEs CoherenteEs ActualCubren el alcance de la auditoria.

    Esto con el fin de : Reunir informacin para preparar las actividades de auditoria.Establecer una visin general de la documentacin del sistema.

  • *6.3.2 Preparacin del plan de auditoria6.3.2.1 El LEA debera preparar un plan de auditoria basado en la informacin contenida en el programa de auditoria.El plan proporciona la base para el acuerdo entre el cliente de la auditoria, el equipo auditor y el auditado.El plan debera facilitar la programacin en el tiempo y la coordinacin eficientes de las actividades de auditoria.

    6.3.2.2 El grado de detalle y contenido del plan puede diferir. El plan debera ser flexible para permitir cambios. El plan debera cubrir o hacer referencia a:Los objetivos de la auditoriaEl alcance incluyendo unidades funcionales y procesos.Los criterios de auditoriaUbicaciones, fechas, horarios y duracinRepresentantes de los auditados.Mtodos de auditoriaPreparativos logsticosConfidencialidad y seguridad

  • *6.3.3 Asignacin de las tareas al equipo auditorEl LEA, consultando con el equipo auditor, debera asignar a cada miembro del equipo la responsabilidad para auditar procesos, actividades, funciones o lugares especficos.Las asignaciones debera tener en cuenta la independencia y la competencia de los auditores.

    6.3.4 Preparacin de los documentos de trabajoLos miembros del equipo auditor deberan recopilar y revisar la informacin pertinente a las tareas de auditoria y documentos de trabajo. Los documentos de trabajo pueden incluir:Listas de verificacinPlanes de muestreo de auditoriaFormularios para registrar la informacin

  • *6.4 REALIZACION DE LAS ACTIVIDADES DE AUDITORIA

  • *6.4.2 Realizacin de la reunin de aperturaLos objetivos de la reunin de apertura son.

    Confirmar el plan de auditoria y acuerdo con las partesPresentar el equipo auditorAsegurarse de que se puede hacer lo planificado.

    Podra ser formal y debera mantenerse registro. Se deberan considerar los siguientes puntos:

    Confirmacin de los objetivos, alcance y criterios.Presentacin de los mtodos de auditoria.Confirmacin de los canales de comunicacinConfirmacin de la disponibilidad de los recursos solicitadosInformacin del progresos de la auditoriaConfirmacin del manejo de la confidencialidad y seguridadConfirmacin de los procedimientos pertinentes para el equipo auditor.Informacin del mtodo de presentacin de la informacin.Informacin acerca de la reunin de cierre y tratamiento de los hallazgos.Informacin acerca de la retroalimentacin del auditado.

  • *6.4.3 Realizacin de la revisin de la documentacin durante la auditoriaLa documentacin debera revisarse para:

    Determinar la conformidad del sistema con los criteriosReunir informacin para apoyar las actividades de auditoria

    6.4.4 Comunicacin durante la auditoriaLlegar a acuerdos formales para la comunicacinEl equipo auditor debera reunirse peridicamente para intercambiar informacin.El lder del equipo auditor debera comunicar peridicamente los progresos de la auditoria.Cuando las evidencias de la auditoria disponibles no son alcanzables, el lder del equipo auditor debera informar las razones al cliente de auditoria y al auditado.

  • *6.4.5 Asignacin de funciones y responsabilidades de los guas y los observadoresPueden acompaar al equipo auditorNo deberan incluir ni interferir en la realizacin de la auditoriaLos guas (designados por el auditado) deberan asistir al equipo auditor y actuar cuando lo solicite el LEA. Sus responsabilidades deberan incluir:Confirmar horarios y ayudar a identificar a los entrevistadosAcordar el acceso a ubicaciones especificasAsegurarse de que las reglas concernientes a los procedimientos relacionados con la proteccin y la seguridad son conocidas y respetadas por el equipo auditor.Ser testigo de la auditoria a nombre del auditadoProporcionar aclaraciones o ayudar a recopilar informacin.

  • *6.4.6 Recopilacin y verificacin de la informacinDurante la auditoria debera recopilarse mediante un muestreo apropiado y verificarse la informacin pertinente a los objetivos, el alcance y los criterios de la misma.

    Solo la informacin que es verificable debera aceptarse como evidencia de la auditoria.

    Los mtodos para la recopilacin de la informacin incluye:

    Entrevistas

    Observaciones

    Revisin de documentos, incluyendo registros

  • *6.4.7 Generacin de los hallazgos de la auditoriaLa evidencia se debera evaluarse frente a los criterios de auditoria para determinar los hallazgos de la auditoria.

    Los hallazgos de la auditoria pueden indicar conformidad o no conformidad.

    Deberan registrarse las no conformidades y la evidencia de la auditoria que las apoya.

    Se debera revisar con el auditado para reconocer que la evidencia de la auditoria es exacta y que las no conformidades se han comprendido.

    Se deben registrar los puntos en que no haya acuerdo.

  • *6.4.8 Preparacin de las conclusiones de la auditoriaEl equipo auditor debera reunirse antes de la reunin de cierre para:

    Revisar los hallazgos de la auditoria y cualquier otra informacin apropiada.Acordar las conclusiones de la auditoria.Preparar recomendaciones .Comentar el seguimiento de la auditoria.

    Las conclusiones de la auditoria pueden tratar aspectos tales como:

    El grado de conformidad y el reconocimiento de las fortaleza del SGCLa implementacin, el mantenimiento y la mejora del SGCLa capacidad del proceso de revisin por la direccin para asegurar la continua idoneidad, adecuacin, eficacia y mejora del SGCEl logro de los objetivos de auditoria, alcance y cumplimiento de criterios.Las causas raz de los hallazgosHallazgos similares encontrados en diferentes reas con el fin de identificar tendencias

  • *6.4.9 Realizacin de la Reunin de CierreFacilitada por LEA, debera realizarse para presentar los hallazgos y las conclusiones de la auditoria.Entre los participantes a la reunin de cierre debera incluirse a los representantes de la direccin del auditado y cuando sea apropiado a los responsables de funciones o procesos.Se debera prevenir al auditado sobre las situaciones encontradas durante la auditoriaEn la reunin de cierre tambin se le debera explicar al auditado:

    Aclarar que la evidencia se baso en una muestra de la informacin disponible.Mtodo de presentacin de la informacinProceso de tratamiento de los hallazgos y sus posibles consecuenciasPresentacin de los hallazgos y conclusiones.Otras actividades

  • *6.5 PREPARACION Y DISTRIBUCION DEL INFORME DE AUDITORIA6.5.1 Preparacin del informe de auditoria

  • *6.5.1 Preparacin del informe de auditoriaEl informe de auditoria debera incluir o hacer referencia a lo siguiente:ObjetivosAlcance (unidades funcionales o procesos)Identificacin del cliente de la auditoriaIdentificacin del equipo auditorFecha y ubicacionesCriterios de auditoriaHallazgos de la auditoria y evidencias relacionadasConclusionesDeclaracin del grado en que se han cumplido los objetivos

    Tambin podra incluir o hacer referencia cuando sea apropiado a:Plan de auditoriaResumen del proceso de auditoriaConfirmacin del cumplimiento de objetivosOpiniones divergentesOportunidades para la mejoraBuenas practicas identificadasLista de distribucin del informe

  • *6.5.2 Distribucin del Informe de AuditoriaEmitirse en un periodo de tiempo acordadoEn caso de retrasarse se debera comunicar al auditado y a la persona RGPA.El informe de auditoria debera estar fechado, revisado y aprobado.

  • *6.6 FINALIZACION DE LA AUDITORIASe finaliza cuando se hayan realizado todas las actividades de auditoria planificadas o si se ha acordado de otro modo con el clienteLos documentos pertenecientes a la auditoria deberan conservarse o destruirse de comn acuerdo con las partes participantes y de acuerdo a los procedimientos.Salvo que se requiera por ley, el equipo auditor y la persona RGPA no deberan revelar el contenido de los documentos, otra informacin obtenida durante el desarrollo de la auditoria ni el informe de auditoria.

  • *6.7 REALIZACION DE LAS ACTIVIDADES DE SEGUIMIENTO DE UNA AUDITORIADe acuerdo con los resultados de la auditoria, se generara la necesidad de acciones correctivas, preventivas, correcciones o de mejora. Cuando sea apropiado, el auditado informara al RGPA y al equipo auditor.En una auditoria posterior se debera verificar si se completaron las acciones y su eficacia.

  • *7. COMPETENCIA Y EVALUACION DE LOS AUDITORES

    *