Вы находитесь на странице: 1из 22

GRUPO No.

6
SALON 211
CONTENIDO
NORMA/GUIA
2070 – Proveedor de servicios externos y
responsabilidad de la organización sobre Auditoría
Interna
2100 – Naturaleza del trabajo
2110 – Gobierno
2120 – Gestión de Riesgos
2130 - Control
NIEPAI Y GUIA 2070
Proveedor de servicios externos y
responsabilidad de la organización sobre
Auditoría Interna
Consideraciones para la implementación:
• El proveedor debe conocer la serie de normas 1300
• El proveedor de servicios pone en conocimiento a la
organización que ella sigue siendo responsable de
mantener una actividad de Auditoría Interna eficaz.
• El proveedor de servicios externos es contratado para
realizar la función de DAI

Expositor: Rafael Cordón Carnet: 201317099


Consideraciones para la demostración de
conformidad:
• Existencia de un contrato (carta de encargo NIA 210)
• PAMC documentado y resultados de la evaluaciones
internas y externas
• Las agendas y las actas de la reuniones con la alta
dirección y el Consejo
• Memorándums del expediente

Expositor: Rafael Cordón Carnet: 201317099


NIEPAI Y GUIA 2100
Naturaleza del trabajo

Consideraciones para la implementación:


• El DAI comenta con el Consejo y la alta dirección los requisitos
de la norma
• Se documenta en el estatuto de Auditoría todas las expectativas
sobre las funciones y responsabilidades.
• Se utilizan los marcos de referencia existentes adoptados por la
alta dirección (COSO O la norma ISO 31000)
• Si no se ha adoptado un marco de referencia el DAI puede
recomendar un marco de referencia.

Expositor: Rafael Cordón Carnet: 201317099


Consideraciones para la demostración de
conformidad:
• Estatuto de Auditoría Interna
• Plan de Auditoría Interna o las actas de las reuniones del
DAI, el Consejo y la alta dirección
• Las agendas y las actas de la reuniones con la alta
dirección y el Consejo

Expositor: Rafael Cordón Carnet: 201317099


NIEPAI Y GUIA 2110
Gobierno
La actividad de auditoría interna debe evaluar y hacer
las recomendaciones apropiadas para mejorar el proceso
de gobierno en el cumplimiento de los siguientes
objetivos:

Expositor: Vilma Pablo Carnet: 201317539


Tomar decisiones estratégicas y operativas.

Supervisar el control y la gestión de riesgos.

Promover la ética y los valores apropiados dentro de la organización;

Asegurar la gestión y responsabilidad eficaces en el desempeño de la


organización;

Comunicar la información de riesgo y control a las áreas adecuadas de la


organización; y;

Coordinar las actividades y la información de comunicación entre el Consejo


de Administración, los auditores internos y externos, y la dirección.

Expositor: Vilma Pablo Carnet: 201317539


2110.A1 La actividad de auditoría interna debe
evaluar el diseño, implantación y eficacia de los
objetivos, programas y actividades de la
organización relacionados con la ética.

2110-A2 – La actividad de auditoría interna debe


evaluar si el gobierno de tecnología de la
información de la organización apoya las estrategias
y objetivos de la organización.

Expositor: Vilma Pablo Carnet: 201317539


NIEPAI Y GUIA 2120
GESTION DE RIESGOS

Expositor: Shirley Jiménez Carnet: 201408940


Conceptos básicos
Es un proceso para identificar,
evaluar, manejar y controlar
acontecimientos potenciales,
con el fin de proporcionar un
•Gestión
aseguramiento razonable
respecto del alcance de los de Riesgos
objetivos de la organización

el riesgo que la empresa esta


dispuesta a asumir para
•Apetito
alcanzar sus objetivos
del Riesgo

Expositor: Shirley Jiménez Carnet: 201408940


- Que los riesgos significativos están identificados y
evaluados

• los auditores y el DAI deben tener claro el apetito al riesgo

Expositor: Shirley Jiménez Carnet: 201408940


Misión
Objetivos
La actividad de
auditoria interna debe
evaluar la eficacia y
contribuir a la mejora
de los procesos de
gestión de riesgos.

Expositor: Shirley Jiménez Carnet: 201408940


Expositor: Shirley Jiménez Carnet: 201408940
2120.A2
La actividad de auditoria interna debe evaluar la posibilidad de
fraude y como maneja la organización el mismo

2120.C1
Deben considerar el riesgo compatible con los objetivos del
trabajo y estar alertas a la existencia de otros riesgos
significativos
2120.C2
Deben incorporar los conocimientos del riesgo obtenidos de los
. proceso de
trabajos de consultoría en su evaluación delos
gestión de los riesgos de la organización
2120.C3
Cuando ayudan a la dirección a mejorar o establecer procesos
deben abstenerse de asumir cualquier responsabilidad propia de
la dirección. Expositor: Shirley Jiménez Carnet: 201408940
NIEPAI Y GUIA 2130
CONTROL

Expositor: Josseline Hernández Carnet: 201317188


 2130 – CONTROL:
La auditoria interna debe asistir a la organización en el mantenimiento de
controles efectivos, mediante evaluación de la eficacia y eficiencia de los
mismos promoviendo mejora continua.

2130.A1:
Debe evaluar los controles en respuesta a los riesgos del gobierno,
operaciones y sistemas de información de la organización respecto a:
1. Logro de los objetivos estratégicos
2. Fiabilidad e integridad de la información financiera y operativa
3. Eficacia y eficiencia de las operaciones y programas
4. Protección de activos
5. Cumplimiento de leyes, regulaciones, políticas, procedimientos y
contratos.
Expositor: Josseline Hernández Carnet: 201317188
Guía de implementación 2130
 Para cumplir esta norma es importante que el auditor
comprenda los riesgos críticos que impidan el alcance de
los objetivos y controles que estén implementados para
mitigar los riesgos.

 Para realizar las evaluaciones el auditor interno puede


encontrar útil emplear una matriz de riesgos y controles.

 Los auditores internos podrían evaluar la relación entre


riesgo y control con un mapa de riesgos y controles.

Expositor: Josseline Hernández Carnet: 201317188


Mapa de Riesgos Probabilidad de Ocurrencia
Es la visualización global de los riesgos de una organización. Mide la posibilidad de que un
riesgo se materialice.
Criterios de evaluación del riesgo:
• Impacto económico Nivel de Impacto
• Grado de probabilidad del suceso
• Área de la empresa Evaluación del impacto o efecto
del riesgo sobre la organización.
Matriz de Riesgos
1. Proceso
2. Identificar el riesgo
3. Descripción del riesgo
4. Descripción del control
5. Evidencia de control
6. Dueño del control
7. Frecuencia
8. Naturaleza del control: Controles preventivos y detectivos
9. Tipo de controles: Manuales y automáticos

La descripción del control se compone de:

• Periodicidad
• Dueño del proceso
• Actividad a realizar
• Objetivo del control

Expositor: Josseline Hernández Carnet: 201317188


Expositor: Josseline Hernández Carnet: 201317188
GRACIAS POR SU
ATENCIÓN.

Вам также может понравиться