Auditoría basada en riesgo: Metodología y aplicación práctica

Slides:



Advertisements
Presentaciones similares
SISTEMAS DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN
Advertisements

COSO I y COSO II.
Modelo Estándar Control Interno Paraguay.
NIA 520 PROCEDIMIENTOS ANALÍTICOS
TEMA 3: EL RIESGO Y LA EVIDENCIA
MODELO ESTÁNDAR DE CONTROL INTERNO PARA INSTITUCIONES PÚBLICAS
LA PLANIFICACIÓN DE LA AUDITORÍA TEMA 4
UNIVERSIDAD NACIONAL DE COLOMBIA FACULTAD DE CIENCIAS ECONÓMICAS
PROCEDIMIENTO “AUDITORIA INTERNA” (P )
¿ Qué es Control Interno ? Una herramienta para que la administración de todo tipo de organización, obtenga una seguridad razonable sobre el cumplimiento.
Planeación de la Auditoría en Informática
PROCESO DE AUDITORIA Enfoque RT 7
ISO INTEGRANTES: NAYIB GELO CARLOS CASSINELLI DANIEL VILLACIS
AUDITORIA INTERNA.
Luis Fernando Valenzuela J.
Medición, Análisis y Mejora
USMP – Turismo y Hotelería Auditoría Operativa Aplicaciones prácticas del enfoque de auditoría operacional (Clase 9)
DEPARTAMENTO DE CIENCIAS ECONÓMICAS, ADMINISTRATIVAS Y DE COMERCIO     Tesis de Grado Previa a la Obtención del Título de: INGENIERO EN FINANZAS, CONTADOR.
ESCUELA POLITÉCNICA DEL EJÉRCITO
Subsecretaría de Egresos Unidad de Política y Control Presupuestario
Sistema de Control de Evaluación.
Sistema del Formato Único
Avances en la implementación del Modelo Estándar de Control Interno En la Administración Pública Federal Subsecretaría de Control y Auditoría de la Gestión.
El control interno “Bolivia”. Presentado por:SUBCONTRALORÍA DE CONTROL INTERNO (SCCI)2 Contenido Contenido: Experiencias en el control interno Avances.
UNA HERRAMIENTA PARA AGREGAR VALOR
RESEÑA DE LA AUDITORÍA GENERAL DEL PODER EJECUTIVO Creada en el Año mediante la Ley Nº 1535, como órgano de control interno del Poder Ejecutivo,
Evaluación del Control Interno Municipal
ASESORÍA CONTROL INTERNO JULIO 2014
NORMA INTERNACIONAL DE AUDITORÍA 540
Ailyn Lopez pitty Leda Sequeira picado Kevin barquero irola
CONSULTORES EN ALTA GERENCIA, FINANZAS Y ECONOMÍA
Evaluación Externa Coordinación General de Enlace y Operación 11 de febrero de 2008 Gestión basada en resultados Ventajas Taller de Arranque Gestión basada.
Función de Auditoría Interna
LEY GENERAL DE CONTROL INTERNO: AUTOEVALUACION Y SEVRI*
FILOSOFIA DE MEJORAMIENTO CONTINUO ISO 14001
EL PROCESO DE GENERACIÓN DE ESTADÍSTICA BÁSICA
QUE ES? Modelo que parte del direccionamiento estratégico para posteriormente para posteriormente diseñar procesos de la cadena de valor. Identifica como.
Ailyn Lopez pitty Leda Sequeira picado Kevin barquero irola
Enfoque Moderno de la Auditoría Interna
SBR: Desafíos de la Implementación M. Fernanda Plaza Sánchez División Control Financiero SVS Diciembre 2006.
Evaluación Independiente
Evaluación de riesgos de la entidad
AUDITORÍAS AMBIENTALES
CONTROL INTERNO CONTABLE CONTADURÍA GENERAL DE LA NACIÓN
NORMAS PARA EL EJERCICIO PROFESIONAL DE LA AUDITORÍA INTERNA
AUDITORIA NIA 500 “EVIDENCIA DE AUDITORIA”
SGSI: Sistemas de Gestión de la Seguridad de la Información
Auditoría Interna Gobierno corporativo El entorno de control
AUDITORIA Seguridad y Auditoria de Sistemas Ciclo Ing. Yolfer Hernández, CIA.
Riesgos – Control Interno
Vanessa Gil Beatriz Elena Hidalgo
EVALUACION DEL SISTEMA DE CONTROL INTERNO 2012 Oficina de Control Interno.
PLAN DE SEGURIDAD DEL AGUA Determinación de los peligros y eventos peligrosos y evaluación de los riesgos Marzo 2015.
ROL DE FORTALECIMIENTO DE LA CULTURA DEL CONTROL.
EXPOSITOR L.C. EDUARDO M. ENRÍQUEZ G.
UNIVERSIDAD INDUSTRIAL DE SANTANDER Actualización Modelo Estándar de Control Interno Decreto 943 del 21 de mayo de 2014 Dirección de Control Interno y.
DIFERENCIA ENTRE AUDITORIA FORENSE, FINANCIERA E INTERNA
GESTIÓN DEL RIESGO Ingeniero Fabian O. Rodriguez García
NORMA INTERNACIONAL DE AUDITORÍA PROFESOR HELIO FABIO RAMIREZ
OFICINA DE CONTROL INTERNO Segunda Jornada de Inducción y Reinducción (Bogotá, Octubre 21 de 2015 )
Modelo Estándar de Control Interno Presentación de Resultados 2015 Beatriz Burgos de la Espriella Jefe Oficina Control Interno Bogotá, 21 de Abril de.
Ministerio de Educación Decreto No. 4 Corte de Cuentas de la República.
RIESGOS EN AUDITORIA.
Auditoria financiera prestamos bancarios
Manual Internacional de Pronunciamientos de Auditoria y Aseguramiento
SCI Proceso continuo realizado por la Dirección, Gerencia y otros empleados de la Entidad, para proporcionar seguridad razonable, respecto a si están lográndose.
PROGRAMA DE FORTALECIMIENTO INSTITUCIONAL LOCAL ESCUELAS DE LIDERAZGO Y/O GOBIERNO NIVEL 5 - MÓDULO 3 MARCO LÓGICO.
Entregables del Proyecto
FASES DE LA AUDITORÍA ADMINISTRATIVA
CONTRALORÍA GENERAL DE LA REPÚBLICA MECIP MODELO ESTÁNDAR DE CONTROL INTERNO PARA INSTITUCIONES PÚBLICAS DEL PARAGUAY.
Transcripción de la presentación:

Auditoría basada en riesgo: Metodología y aplicación práctica Arnaldo Ribeiro, CCSA Auditor Federal de Control Externo Junio 2015

Sumario de la presentación ¿Por qué auditoría basada en riesgo? Metodología Aplicabilidad Etapas, técnicas y procedimientos Estructura de la Matriz de riesgo Auditorías llevadas a cabo Resultados y ventajas del enfoque

¿Por qué auditoria basada en riesgo? Normas de Auditoría del TCU – NAT (www.tcu.gov.br) Normas Internacionales para el ejercicio professional de la Auditoría Interna - IIA Global Modelo COSO ERM - Enterprise Risk Management

Metodología “...un enfoque sistemático y disciplinado para evaluar y mejorar la eficacia de los procesos de gestión de riesgos, control y gobierno.”, estructurada con base en cinco componentes del Coso ERM: Fijación de Objetivos Identificación de Eventos Evaluación de Riesgos Respuesta al Riesgos Actividades de Control

Etapas y procedimientos Obtención del conocimiento del objeto de fiscalización: Identificación y análisis del objetivo de la actividad Comprender y mapear los procesos de trabajo Identificación y documentación de los controles existentes

Etapas y procedimientos Productos: Diagramas de Flujos/mapas de proceso Descripciones narrativas

Etapas y procedimientos Identificación de riesgos: Uso de la Matriz de Riesgos por Proceso (MRP) Identificación y análisis de riesgos Análisis y evaluación del diseño de los controles Definición del alcance de la auditoría

Etapa 2: Procedimientos Estructura de la Matriz de Riesgos por Proceso Avaliação RI Controles Avaliação CI Risco Residual Referência Teste de CI Objetivo Fase 1 Fase 2 Fase n Riscos Riesgos Identificación de riesgos

Etapa 2: Procedimientos Estructura de la Matriz de Riesgos por Proceso Avaliação RI Controles Avaliação CI Risco Residual Referência Teste de CI Objetivo Fase 1 Fase 2 Fase n Riscos Riesgos Evaluación RI Evaluación de riesgo inherente

Etapa 2: Procedimientos Evaluación de riesgos: Matriz Impacto y Probabilid

Etapa 2: Procedimientos Escala de Probabilidad

Etapa 2: Procedimientos Estructura de la Matriz de Riesgos por Proceso Avaliação RI Controles Avaliação CI Risco Residual Referência Teste de CI Objetivo Fase 1 Fase 2 Fase n Riscos Riesgos Evaluación RI Controles Evaluación CI Relacionar CI a los riesgos, evaluar controles

Etapa 2: Procedimientos Escala de Evaluación del Control Classificaciones Significado Inexistente Inexistente o no funcional/implementado. Débil Controle não institucionalizado, depositado na esfera de conhecimento pessoal dos operadores do processo, em geral realizado de maneira manual. Mediano Controle razoavelmente institucionalizado e operante, em geral realizado de maneira manual ou automática como parte do quotidiano da gestão (...) Satisfactorio Controle institucionalizado, normatizado, operante e atualizado, realizado de maneira eletrônica ou manual (...) Fuerte Controle institucionalizado, normatizado, operante e atualizado, realizado de maneira eletrônica (exceto se inviável) (...)

Etapas y procedimientos Resultados hasta aquí: Controles con riesgo asociado Riesgos sin control Control sin riesgo

Etapa 2: Procedimientos Estructura de la Matriz de Riesgos por Proceso Avaliação RI Controles Avaliação CI Risco Residual Referência Teste de CI Objetivo Fase 1 Fase 2 Fase n Riscos Riesgos Evaluación RI Evaluación CI Riesgo Residual

Etapa 2: Procedimientos Tabla de riesgo residual estimado

Etapa 2: Procedimientos Estructura de la Matriz de Riesgos por Proceso Avaliação RI Controles Avaliação CI Risco Residual Referência Teste de CI Objetivo Fase 1 Fase 2 Fase n Riscos Riesgos Evaluación RI Evaluación CI Riesgo Residual

Etapa 2: Procedimientos Diseño de procedimientos de prueba de controles Ref. Procedimientos PA - 1 Comparar los saldos ..... PA - 2 Verifique la exactitud... PA - 3 Cotejar los... PA - N ...

Etapa 2: Procedimientos Estructura de la Matriz de Riesgos por Proceso Avaliação RI Controles Avaliação CI Risco Residual Referência Teste de CI Objetivo Fase 1 Fase 2 Fase n Riscos Riesgos Evaluación RI Evaluación CI Riesgo Residual Referência Proc. prueba PA – 1 e 2 PA - 2 N/A PA - N PA – X, Y, Z N/A PA – N PA – N

Etapas posteriores Aprobación del Planeamiento de Auditoría Fase de Ejecución Aplicación de los procedimientos, obtener las evidencias de auditoría... Revisión de la MRP (reavaliación del riesgo ihnerente y/o de control, etc.) Elaboración del Informe

Auditorías llevadas a cabo 2013 - Renuncia de los ingresos públicos Producir y estructurar conocimiento acerca del gobierno corporativo, gestión de riesgos y desempeño 5 políticas públicas 1,8 Billón de dólares gastos en investigaciones y desarrolo

Auditorías llevadas a cabo

Auditorías llevadas a cabo 2014 - Contratos de gestión de servicios públicos contratos de gestión con seis entidades privadas Organización pública hace la supervisión Autoevalución de control (CSA)

Etapa 2: Procedimientos Estructura de la Matriz de Riesgos por Proceso Avaliação RI Controles Avaliação CI Risco Residual Referência Teste de CI Objetivo Fase 1 Fase 2 Fase n Riscos Riesgos Evaluación RI Evaluación CI Riesgo Residual

Auditorías llevadas a cabo  Impacto Probabilidad R1 R3 R6 R4 R2 R17 R13 R11 R10 R16 R12 R22 R24 R5 Distribución de los riesgos residuales R19 R20 R7 R8 R9 R14 R15 R18 R21 R23

Juicio: 3.304/2014-TCU-Plenário 9.1. determinar à Secretaria-Executiva do Ministério da Ciência, Tecnologia e Inovação (SE/MCTI) que: ... 9.1.4. apresente, em 180 (cento e oitenta) dias a contar da ciência desta deliberação, plano de ação contendo medidas para o aperfeiçoamento dos controles internos relativos aos eventos de risco 5, 10, 16, 18, 19, 20 e 24, evidenciados na presente auditoria (v. itens 4.2 e 4.6 do Relatório precedente), bem como os respectivos responsáveis e os prazos de conclusão;

Resultados y ventajas Vision estructurada del objeto fiscalizado, con informaciones sobre: Objetivos, procesos, Riesgo inherente, controles internos, riesgo residual, calidad de la gestión Enfoque en riesgos Contribución para el alcance de los objetivos organizacionales Enfoque en el processo Envuelve diversos sectores de la organización en una sola acción de fiscalización

Auditor Federal de Control Externo Muchas gracias! Tribunal de Cuentas de la Unión Secretaria de Dessarrollo Económico Arnaldo Ribeiro, CCSA Auditor Federal de Control Externo Teléfono: +55 (61) 3316.7751 arnaldorg@tcu.gov.br