Documentos de la auditoria
Documentos de la Auditoria
La documentación de la auditoria es el principal registro de
los procedimientos de la auditoria aplicables, evidencia obtenida, y
conclusiones. La documentación de la auditoria debería incluir toda la
información que el auditor considere necesaria para realizar la auditoria de forma correcta y
proporcionar el apoyo para el informe de auditoría.
El auditor debe documentar todos aquellos aspectos importantes de la
auditoría que proporcionan evidencia de que su trabajo se llevó a cabo de
acuerdo con normas de auditoría generalmente aceptadas.
Previo a la preparación del plan de auditoría, la revisión de la
documentación permite determinar la conformidad de la documentación del
sistema, según documentación, con los criterios de auditoría.
La revisión de la documentación comienza en la primera etapa de la
auditoria y puede continuar durante todo el ejercicio. El reto es identificar
la información requerida (deseable) y revisarla en detalle antes del trabajo de
campo
Documentación de la empresa
Con anterioridad a la llegada de los auditores para el
inicio de su trabajo, la empresa debe tener la administración puesta al día y,
por supuesto, la contabilidad que va a ser auditada debe estar cerrada.
El auditor necesita
una serie de documentación contable básica para realizar su trabajo, que es
conveniente que esté preparada con anterioridad a la fecha de inicio del
trabajo de auditoría. Este listado constituirá un checklist de
información a comprobar. La documentación necesaria variará de una empresa a
otra, pero, a modo de indicación general, la empresa debe tener preparada con
anterioridad al inicio de la auditoría una copia de las escrituras de
constitución y modificación de estatutos sociales, balance de sumas y saldos al
máximo detalle, Cuentas Anuales a la fecha del cierre contable del ejercicio,
balance de situación, cuenta de resultados, estado de cambios en el patrimonio
neto, estado de flujos de efectivo y memoria de la empresa, la relación de los
modelos de liquidación de impuestos del ejercicio auditado, así como haber
puesto al día los correspondientes libros de actas, tanto del Consejo de
Administración (si tiene Consejo) como de la Junta de Accionistas.
Documentación realizada durante el proceso de auditoría
La primera norma de
auditoría generalmente aceptada del trabajo de campo requiere de una
planificación adecuada. La auditoría se debe planificar de forma adecuada y los
ayudantes, si es que se tienen se deben Supervisar en forma correcta.
La
auditoría de calidad es un examen sistemático e independiente de la eficacia
del sistema de calidad o de alguna de sus partes. Por tanto, no debe
confundirse con las actividades de inspección y supervisión que se realizan con
el propósito de controlar un proceso o verificar un servicio. La auditoría de
calidad es una herramienta de gestión empleada para verificar y evaluar las
actividades relacionadas con la calidad en una organización cuya realización se
inicia por solicitud de la administración, por exigencia del cliente, por
solicitud a una entidad de certificación o por exigencia del propio sistema de
gestión de la calidad.
Estas auditorías se realizan para determinar la adecuación del sistema de
gestión de la calidad de la organización, la conformidad del personal y la
eficacia de las distintas actividades que constituyen el sistema de gestión de
la calidad.
1. OBJETIVO
Establecer cada una
de las actividades a realizar para la planificación, programación, ejecución y
documentación de las auditorías internas de calidad con el fin de verificar la
eficacia del sistema de Gestión de la Calidad de la empresa de servicios.
2. ALCANCE
Este procedimiento
describe las actividades que involucran todas las áreas de la empresa de
servicios que tengan relación con el sistema de gestión de la calidad ISO 9001
y que tengan bajo su responsabilidad la emisión, control, cambios y
modificaciones en los documentos internos y externos del sistema de gestión de
la empresa de servicios.
3. RESPONSABLE
Los responsables de
este procedimiento son el coordinador del sistema de gestión de la calidad, el
auditor y los responsables de cada proceso.
4. DEFINICIONES
4.1 Acción
correctiva. Medida establecida para eliminar la causa de una no conformidad
encontrada.
4.2 Acción
preventiva. Medida establecida para eliminar la causa de una no conformidad
potencial.
4.3 Auditoría. Es
un proceso sistemático, independiente y documentado cuyo objetivo es obtener
evidencias y evaluarlas objetivamente para medir, de esta forma, la eficacia
del sistema de gestión de la calidad a partir del cumplimiento de los criterios
de la misma auditoría.
4.4 Auditoría
interna de primera parte. Es la realizada por la propia organización, o en
nombre de esta, para fines internos. Esta se efectúa con los propios sistemas,
procesos, procedimientos e instalaciones de la organización; y constituye la
base para la auto-declaración de conformidad del sistema.
4.5 Auditoría
externa de segunda parte. Es la realizada por partes que poseen un interés en
la empresa, ya sean clientes u otras personas en su nombre.
4.7 Auditor.
Persona con la competencia para llevar a cabo una auditoría, el cual debe ser
diferente del personal que realiza el trabajo que se audita.
4.8 Auditado.
Organización o proceso al que se le realiza una auditoría.
4.9 Conformidad.
Logro de un requisito.
4.10 Criterios de
auditoría. Son el grupo de requisitos, políticas o procedimientos usados como
referencia en una auditoría.
4.11 Eficacia
Relación entre las actividades planificadas y los logros alcanzados
4.12 Evidencia
objetiva. Datos que respaldan la certeza de algo.
4.13 Hallazgo de la
Auditoría. Son los resultados obtenidos a partir de la evaluación realizada de
la evidencia recopilada en la auditoría frente a los requisitos de la norma.
4.14 Listas de
verificación. Método de documentación y control de cada una de las funciones
que permiten al auditor y al auditado identificar cuales elementos serán
auditados, los requisitos aplicables y los resultados de los hallazgos.
4.15 No
conformidad. No logro de un requisito
4.16 Plan de
auditoría. Programación de las actividades a realizar dentro de la auditoría.
4.17 Proceso.
Conjunto de personas, información máquinas y materiales que interactúan para
producir servicios que satisfagan las necesidades del cliente.
4.18 Sistema de
gestión de la calidad. Sistema de gestión que se determina para dirigir y
controlar una empresa con respecto a los requisitos de calidad.
LEVANTAMIENTO DE LA INFORMACIÓN:
El propósito de la auditoría es obtener evidencia objetiva de la
eficacia del sistema de calidad; para esto, el auditor debe recopilar
información a través de entrevistas del personal o a partir de la observación
de las distintas actividades. En estas entrevistas el personal involucrado no
debe limitarse a jefes de departamento o gerentes, sino que se debe incluir a
todos los miembros que participan en el proceso. Como se mencionó
anteriormente, las preguntas en estas entrevistas deben ser abiertas o cerradas,
que lleven al auditado a explicar su trabajo evitando de esta forma las
respuestas simples de sí o no.
EJECUCIÓN DE LA AUDITORÍA:
La
auditoría debe realizarse según la lista de verificación. Al concluir la
auditoría el auditor encargado debe comunicar al responsable del proceso las
distintas no conformidades que surgieron durante las entrevistas, observaciones
de ejecuciones, análisis de entornos, lecturas realizadas y verificación de
documentos y registros revisados. Para luego realizar el levantamiento de
acciones correctivas y preventivas con lo que se realizará el cierre de la
auditoría, con su respectivo informe.
REUNIÓN DE CIERRE:
Los
resultados producto de la auditoría se deben presentar en una reunión donde
participen los responsables de los procesos y el auditor.
INFORME DE AUDITORÍA:
Se deberá
presentar un informe, de la respectiva auditoría, por parte del auditor al
coordinador de gestión de la calidad en un plazo máximo de 3 días después de
realizada ésta y destinar una copia al auditado. Después de determinadas las no
conformidades el responsable del proceso deberá darles solución a éstas
dependiendo de si se ha generado una oportunidad de mejora, una no conformidad
menor o una no conformidad mayor, tiempo que se acordará con el coordinador de
sistema de gestión de la calidad.
5. DESARROLLO
El coordinador debe planificar en la organización un programa de auditoría
donde considere el estado e importancia de los procesos a auditar, así como los
resultados, los criterios de auditoría, imparcialidad, metodología y frecuencia
obtenidos en las auditorías previas aprobadas por la alta gerencia.
6. DOCUMENTOS DE REFERENCIA
Corresponde a todos los documentos de naturaleza interna o externa que se
requieren para el desarrollo de este procedimiento.
Papeles de trabajo
Los papeles de trabajo son el conjunto de documentos que contienen la información obtenida por el auditor en su revisión, así como los resultados de los procedimientos y pruebas de auditoría aplicados; con ellos se sustentan las observaciones, recomendaciones, opiniones y conclusiones contenidas en el informe correspondiente. Los papeles de trabajo también pueden constituir la información almacenada en cintas, películas u otros medios (diskettes), y puede habilitarse sobre listados, y fotocopias de documentos claves de la organización, sin incurrir a exceso de copiar todo el archivo.
Informe del Auditor
Es un medio formal para comunicar los objetivos de la auditoría, el cuerpo de las normas de auditoría, el alcance de la auditoría, y los hallazgos y conclusiones.
Es el documento
que refleja los objetivos, alcances, observaciones, recomendaciones y conclusiones
del proceso de evaluación relacionados con las áreas de informática.
La elaboración del informe representa el momento adecuado de separar lo significativo de lo no significativo, debidamente evaluados por su importancia y vinculación con el factor de riesgo, tarea eminentemente de carácter profesional y ético, según el leal saber y entender del auditor Informático.
No existe un
formato específico.
Existen esquemas
recomendados con los requisitos mínimos aconsejables respecto a estructura y
contenido. El orden y la forma del Informe puede variar de acuerdo con la
creatividad y estilo de los auditores Informáticos.
El Informe de
Auditoría deberá ser:
o Claro
o Adecuado
o Suficiente
o Comprensible
El formato del Informe debe reflejar una presentación lógica y organizada. El informe debe incluir suficiente información para que sea comprendido por los destinatarios esperados y facilitar las acciones correctivas.
Requisitos del
Informe
Los requisitos de
un Informe de Auditoría son:
1- Ser veraz
2- Estar
documentado formalmente
3- Mostrar las
observaciones (debilidades) encontradas
4- Tener
recomendaciones y soluciones para cada observación
5- Reflejar las
áreas de oportunidad y cursos de acción
Desarrollo del Informe
Los puntos
esenciales de un Informe de Auditoría son:
1- Identificación
del Informe
El título del
Informe deberá identificarse como objeto de disitnguirlo de otros informes
2- Identificación
del Cliente
Debe identificarse
a los destinatarios y a las personas que efectúen el encargo
3- Identificación
de la Entidad auditada
Identificación de
la entidad objeto de la Auditoría Informática
4- Objetivos de la
Auditoría Informática
Declaración de los
objetivos de la Auditoría para identificar su propósito, señalando los
objetivos incumplidos.
5- Normativa aplicativa
y excepciones
Identificación de
las normas legales y profesionales utilizadas, así como las excepciones
significativas de uso y el posible impacto en los resultados de la Auditoría
6- Alcance de la
Auditoría
Concretar la
naturaleza y extensión del trabajo realizado: área organizativa, período de
auditoría, sistemas de información..., señalando limitaciones del alcance y
restricciones del auditado
7-
Conclusiones: Informe corto de opinión y resumen el cual consiste en una
opinión personal de lo llevado a cabo
8- Resultado:
Informe largo y otros informes
Este tipo de
informe permite saber más.
Las soluciones
previsibles se orientan hacia un Informe por cada objetivo de la auditoría.
9- Informe previo
Este tipo de
informe permite tener información de referencia
10- Fecha del
Informe
Permite conocer la
magnitud del trabajo y sus implicaciones
11- Identificación
y firma del Auditor
12- Distribución
del Informe
Tipos de los informes de
auditoria
Hay cuatro tipos comunes de los informes de auditoría, cada uno presenta una situación diferente encontrada durante el trabajo del auditor. Los cuatro informes son los siguientes:
Informe de
auditoría favorable: Sin
salvedades o limpia, resultado de un trabajo sin limitaciones de alcance y sin
incertidumbres, de acuerdo con la normativa legal y profesional.
Informe de
auditoría con salvedades: Es
favorable, pero presenta algunas limitaciones y restricciones, ciertas
incertidumbres y algunos posibles incumplimientos de la normativa legal y
profesional.
Informe de
auditoría desfavorable: Identificación
de irregularidades, incumplimiento, incertidumbre e irregularidades que afectan
significativamente el área informática.
Informe de
auditoría denegado: Limitaciones
e incertidumbres significativas, de modo que impiden al auditor el formarse de
una opinión.

Comentarios
Publicar un comentario