La ejecución de la Auditoría basada en la Gestión de Riesgos

07/19/2017
Alejandro Riveros
5/5 - (1 voto)

La ejecución de la auditoría de gestión basada en la Gestión de Riesgos comprende una planificación, la propia ejecución, una comunicación y un seguimiento. Previamente, se han debido seguir unos criterios para priorizar esa auditoría en Risk Management.

En la planificación se realiza un análisis del ente auditable. Este análisis comprende un entendimiento del propósito del trabajo, que implica los riesgos asociados por los cuales se incluyó en el plan de trabajo. También consta del área auditada, incluidos sus objetivos. Comprende una identificación de los indicadores clave de desempeño del ente auditable.

Ejecución de Auditoría basada en Riesgos
Planificación  Ejecución
Comunicación  Seguimiento

La identificación y evaluación de los riesgos también se realiza en la planificación. Se trata de priorizar los riesgos para los cuales se van a probar los controles. Además, hay que identificar las actividades de control clave y determinar los objetivos y el alcance del trabajo. Aquí se elabora el programa de auditoría y se definen las pruebas para evaluar la eficacia de los controles. Este programa debe permitir hacer trazabilidad de la auditoría y ser el enlace entre riesgos asociados, controles, pruebas y hallazgos.

Ejecución de pruebas de auditoría

En la ejecución se realizan pruebas para reunir evidencias. Se registran documentos y se validan hallazgos. También se evalúan las evidencias reunidas y plantean conclusiones. Finalmente, se elaborar el informe borrador de auditoría. Es algo clave para la estructura organizativa de la auditoría de gestión.

En la comunicación, se elabora y envía el informe final. Se socializa un informe con la alta dirección y se retroalimenta con un plan de mejora.

En el seguimiento, se revisa la información del plan de mejoramiento y se priorizan acciones de mejora para el seguimiento. Se evalúa la implementación de acciones de mejoramiento y se reportan los resultados del seguimiento a las instancias competentes.

Información extraída del webinar impartido por Francisco Javier Moreno García para EALDE Business School.

Sobre el autor: Alejandro Riveros

Publicista colombiano con una amplia trayectoria en el mundo del marketing y las relaciones públicas. Experiencia en el sector empresarial y en importantes equipos políticos en Colombia. Máster en Marketing Político de la Universidad de Alcalá de Henares en Madrid, España.
Máster en Gestión de Riesgos
Fórmate con los mejores profesionales del sector

Infórmate aquí

Informe

Global Risk Analysis: Horizonte 2024

Descárgalo gratis

Artículos relacionados

Qué necesitas para la implementar Sistemas de Gestión ISO

Qué necesitas para la implementar Sistemas de Gestión ISO

Las líneas de gestión adoptadas en una empresa han de actuar al unísono, haciendo que todas las operaciones rutinarias sigan una misma ruta. Para que esto suceda así, nacieron las normas ISO. Un conjunto de elementos coordinados entre sí que establecen las pautas que...

leer más

Síguenos en redes sociales

Sé el primero en comentar

0 comentarios

Enviar un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *