Taller Programa y Plan de Auditoria
Taller Programa y Plan de Auditoria
Taller Programa y Plan de Auditoria
Realizar auditorías internas a los procesos y procedimientos de Dadas las características de la Institución y la capacidad técnica
la Institución, partiendo de la valoración de riesgos y haciendo y operativa de la oficina de Control Interno, las actividades de
énfasis en la efectividad de los controles asociados a dichos aseguramiento y consulta se circunscribirán a los procesos que
riesgos, con el fin de garantizar la aplicación de acciones de luego de la evaluación se muestren con mayor vulnerabilidad y
mejoramiento, preventivas o correctivas para el mejoramiento las actividades que por sus características sean sometidas a
continuo. evaluación por requisitos legales, por lo tanto, este plan no podrá
contemplar la
Verificar, cuestionar y analizar el cumplimiento de los totalidad de los procesos incluidos en el Mapa de Procesos del
resultados y de las reglas Sistema Integrado de Gestión.
Criterios de auditoría.
Procedimientos internos y demás documentos establecidos en el Sistema de Gestión de Calidad.
NTC ISO 9001:2015, NTC ISO 19011:2011
El examen de documentación, la observación de las actividades e instalaciones de las áreas a auditar
Normatividad vigente aplicable a la Entidad y a cada uno de los procesos
Requisitos de los usuarios, del producto y del servicio.
Cronograma Anual
Octubre
Enero
Abril
Junio
Julio
Agosto
Noviembre
Diciembre
Marzo
Mayo
Septiembre
Febrero
Tipo de la Objetivo de Equipo Auditor Método de
Auditoria la Auditoria /responsable de la Auditoria
acción
Auditorias Interna de Calidad
Dirección, Subdirección Identificar estado madurez, solidez y Equipo Auditor/responsable Análisis documental,
continuidad del Sistema de Gestión de la acción Entrevistas,
implementado Encuestas y revisión de
publicación
Planeación y Secretaria Identificar estado madurez, solidez y Equipo Auditor/responsable Análisis documental,
General continuidad del Sistema de Gestión de la acción Entrevistas,
implementado Encuestas y revisión de
publicación
Comunicaciones Verificar cumplimiento normativo y Equipo Auditor/responsable Análisis documental,
estrategia institucional del proceso de de la acción Entrevistas,
comunicaciones y mejoramientos Encuestas y revisión de
publicación
Meritocracia Identificar planificación y comunicación Equipo Auditor/responsable Análisis documental,
con el cliente de la acción Entrevistas,
Encuestas y revisión de
publicación
Proceso Tecnología, Cumplimiento normativo y funcional Equipo Auditor/responsable Análisis documental,
Infraestructura, Módulo de la acción Entrevistas,
Seguridad de la Encuestas y revisión de
Información publicación
Procesos Industriales Verificar interacción de procesos y Equipo Auditor/responsable Análisis documental,
cumplimiento de los objetivos del de la acción Entrevistas,
proceso Encuestas y revisión de
publicación
Gestión Documental Verificar cumplimiento normativo, y Equipo Auditor/responsable Análisis documental,
mejoramiento implementados de la acción Entrevistas,
Encuestas y revisión de
publicación
Gestión Humana Verificar cumplimiento normativo, Equipo Auditor/responsable Análisis documental,
interacción de procesos y mejoramiento de la acción Entrevistas,
implementados Encuestas y revisión de
publicación
Gestión Administrativa Verificar cumplimiento normativo, Equipo Auditor/responsable Análisis documental,
interacción de procesos y mejoramiento de la acción Entrevistas,
implementados Encuestas y revisión de
publicación
Gestión Contractual Verificar cumplimiento normativo, Equipo Auditor/responsable Análisis documental,
interacción de procesos y mejoramiento de la acción Entrevistas,
implementados Encuestas y revisión de
publicación
Servicio al cliente Verificar interacción de procesos y Equipo Auditor/responsable Análisis documental,
cumplimiento de los objetivos del de la Entrevistas,
proceso acción Encuestas y revisión de
publicación
Gestión Financiera Verificar cumplimiento normativo, Equipo Auditor/responsable Análisis documental,
sistemas de información y de la acción Entrevistas,
mejoramientos implementados Encuestas y revisión de
publicación
Planear la auditoría, el auditor deberá discutir con otros miembros del equipo de auditoría la susceptibilidad de la
entidad a representaciones Admisiones erróneas de importancia en los estados financieros resultantes de fraude
o error.
Para obtener una adecuada comprensión de la evaluación de la administración del riesgo de que los
estados financieros puedan estar presentados en forma errónea significativamente, como resultado de
fraude.
Para obtener conocimiento de la comprensión de la administración respecto a los sistemas de contabilidad y
de control interno establecidos para prevenir y detectar errores.
Para determinar si la administración está al tanto de algún fraude conocido que haya afectado a la entidad o
presunto fraude que esté investigando la entidad.
Para determinar si la administración ha descubierto algún error de importancia.
Recursos necesarios:
Humanos: Equipo de trabajo de la Oficina de Control interno, Coordinadora de Calidad, Grupo de auditores
de la Entidad
Financieros: Presupuesto asignado
Tecnológicos: Equipos de cómputo, sistemas de información, sistemas de redes y correo electrónico de la
empresa.
Infraestructura: Instalaciones locativas apropiadas para desarrollar el trabajo de los auditores en la oficina de
control interno.
CRITERIOS A
HORA DE
AUDITAR/ AUDITAD LUGAR DE LA
PROCESO FECHA INICIO Y AUDITOR
DOCUMENTOS DE O AUDITORÍA
FINAL
REFERENCIA
Direccionamiento 11 de 8:00 A.M Criterios: Procedimientos Coordinar la Auditor Líder Secretaria General,
Estratégico y control febrero 11:00 A.M internos y demás formulación del Oficina de control
Institucional 2020 documentos establecidos en plan sectorial interno y oficina de
planeación
el Sistema de Gestión de
Administración del 11 de 11:00 A.M Calidad, NTC ISO Realizar Auditor Oficina de
sistema integrado de febrero 2:00 P.M 9001:2015, NTC ISO seguimiento Administrativo planeación y gestión
Gestión 2020 19011:2011 sectorial
Comunicación 11 de 2:00 P.M Coordinar la Auditor coordinación de
institucional febrero 5:00 P.M elaboración institucional comunicación y prensa
Documentos a utilizar:
2020 de planes de
Procedimientos internos y
acción
demás documentos
Formulación y adopción de 11 de 5:00 P.M establecidos en el Sistema Coordinar la Auditor Líder y Dirección de
políticas, planes, febrero 8:00 P.M de Gestión de Calidad, elaboración Auditor coordinación de
III. Preparación de la Auditoría. Método utilizado- Lista de Verificación. Registre mínimo 10 preguntas para el desarrollo
de la auditoria, teniendo en cuenta requisitos de la norma o criterio seleccionado por usted para auditar.
Requisito Pregunta
¿Han sido identificados todos los procesos del sistema?
Procedimientos
internos y demás ¿Los procesos subcontratados a proveedores externos, han
documentos sido identificados y controlados?
establecidos en el ¿La organización cuenta con un documento de política de la
Sistema de Gestión calidad?
de Calidad, NTC ISO ¿Los procedimientos exigidos por la norma, han sido
9001:2015, NTC ISO documentados?
19011:2011 ¿Los procedimientos documentados, forman parte del manual
de calidad?
¿Los documentos que han sido revisados, cumplen con la
metodología de aprobación?
¿La identificación, protección, almacenamiento, recuperación
IV. CONCLUSIONES DEL APRENDIZAJE QUE OBTUVO TRAS EL DESARROLLO DE ESTA ACTIVIDAD.
Al evaluar la relevancia y racionalidad de los hallazgos o conclusiones del experto, los factores importantes
pueden incluir, si: están bien presentados de manera que sea consistente con cualquier norma de la profesión o
industria del experto; expresan claramente, incluyendo la referencia a los objetivos convenidos con el auditor;
están basados en un periodo apropiado; están sujetos a alguna reservas, si esto tiene implicaciones para el
auditor; y están basados en la consideración apropiada de errores o desviaciones encontradas por el experto.
Entender el diseño del programa de auditorías y tener en cuenta la identificación de la empresa y los riesgos que
puede haber y tener un manejo de un cronograma para auditar cada proceso de cada empresa, reconocer
diferentes términos y entenderlos.
Por otra parte, se podría afirmar que la meta de una metodología de auditoría interna basada en riesgos es
confeccionar un programa de auditoría que permita centralizar sus pruebas en los controles críticos. Las formas
y métodos para estructurar una metodología con este objetivo son muy variadas, va a depender de múltiples
aspectos tales como:
La capacidad de los auditores para identificar el grado de madurez de la gestión de riesgos en la organización o
en la materia auditable.
La fluidez en el intercambio o acceso a la información y documentación que sustenta la evaluación de riesgos por
los dueños de los procesos o Gerencia de Riesgos.
La habilidad de los auditores de poder identificar y evaluar el nivel del riesgo inherente y residual, así como la
identificación y medición de los controles vigentes que permitan mitigar dichos riesgos.
La pericia de poder actuar los auditores como facilitadores en la realización de talleres de autoevaluación de
riesgos y controles con los dueños de los procesos, con el fin de identificar los controles críticos vigentes.
La destreza para divulgar en los informes en un lenguaje claro el resultado de la revisión sin incursionar en
comentarios que corresponden propiamente a los gestores de riesgos.
La experiencia que deben tener los auditores en el dominio de la identificación de la normatividad interna de la
gestión de riesgos.
El empleo de una diversidad de herramientas analíticas que permitan al auditor tener la seguridad del éxito en su
trabajo.
Finalmente, el ingenio e iniciativa del auditor para la mejora continua en sus metodologías de trabajo y el empleo de
información valiosa de sus papeles de trabajo de anteriores evaluaciones.