Etapas de una Auditoria de Sistemas

En las auditorias se pueden definir muchas etapas diferentes, más o menos detalladas según el criterio de cada auditor, a continuación comento algunas que me parecen que no pueden dejar de estar al momento de llevar adelante un trabajo de auditoría.

Etapas principales de la Auditoria

Exploración

La exploración es la etapa en la cual se realiza el estudio o examen previo al inicio de la Auditoria con el  propósito de conocer en detalle las características de la entidad a auditar para tener los elementos necesarios que permitan un adecuado planeamiento del trabajo a realizar y dirigirlo hacia las cuestiones que resulten de mayor interés de acuerdo con los objetivos previstos.

Los resultados de la exploración permiten, además, hacer la selección y las adecuaciones a la metodología y programas a utilizar; así como determinar la importancia de las materias que se habrán de examinar.

También posibilita valorar el grado de fiabilidad del control interno (contable y administrativo) así como que en la etapa de planeamiento se elabore un plan de trabajo más eficiente y racional para cada auditor, lo que asegura que la Auditoría habrá de realizarse con la debida calidad, economía, eficiencia y eficacia; propiciando, en buena medida, el éxito de su ejecución.   

En la entidad se deben efectuar entrevistas con los principales dirigentes con el propósito  de explicarles el objetivo de la Auditoría, y conocer o actualizar en detalle los datos en cuanto a estructura, cantidad de dependencia, desenvolvimiento de la actividad que desarrolla, flujo de la producción o de los servicios que presta y, otros antecedentes imprescindibles para un adecuado planeamiento del trabajo a ejecutar.

Planeamiento

El trabajo fundamental en esta etapa es el definir la estrategia que se debe seguir en la Auditoría a acometer.

Lo anterior conlleva planear los temas que se deben ejecutar, de manera que aseguren la realización de una Auditoría de alta calidad y que se logre con la economía, eficiencia, eficacia y prontitud debidas.

Partiendo de los objetivos y alcance previstos para la Auditoría y considerando toda la información obtenida y conocimientos adquiridos sobre la entidad en la etapa de exploración, el jefe de grupo procede a planear las tareas a desarrollar y comprobaciones necesarias para alcanzar los objetivos de la Auditoría.

Igualmente, debe determinar la importancia relativa de los temas que se van a auditar y reevaluar la necesidad de personal de acuerdo con los elementos de que dispone.

Después de que se ha determinado el tiempo a emplear en la ejecución de cada comprobación o verificación, se procede a elaborar el plan global o general de la Auditoría, el que se debe recoger en un documento que contenga como mínimo:

  • Definición de los temas y las tareas a ejecutar.
  • Nombre del o los especialistas que intervendrán en cada una de ellas.
  • Fecha prevista de inicio y terminación de cada tarea. Se considera desde la exploración hasta la conclusión del trabajo.

Igualmente se confecciona el plan de trabajo individual de cada especialista, considerando como mínimo:

  • Nombre del especialista.
  • Definición de los temas y cada una de las tareas a ejecutar.
  • Fecha de inicio y terminación de cada tarea.

Cualquier ampliación del  término previsto debe estar autorizada por el supervisor u otro nivel superior; dejando constancia en el expediente de Auditoría.

Según criterio del jefe de grupo, tanto el plan general de la Auditoría, como el individual de cada especialista, pueden incluirse en un solo documento en atención al número de tareas a ejecutar, cantidad de especialistas subordinados, etc.

Supervisión

El propósito esencial de la supervisión es asegurar el cumplimiento de los objetivos de la Auditoría y la calidad razonable del trabajo. Una supervisión y un control adecuados de la Auditoría son necesarios en todos los casos y en todas las etapas del trabajo, desde la exploración hasta la emisión del informe y su análisis con los factores de la entidad auditada.

Asimismo, debe garantizar el cumplimiento de las Normas de Auditoría y que el informe final refleje correctamente los resultados de las comprobaciones, verificaciones e investigaciones realizadas.

Una supervisión adecuada debe asegurar que:

Todos los miembros del grupo de Auditoría han comprendido, de forma clara y satisfactoria, el plan de Auditoría, y que no tienen impedimentos personales que limiten su participación en el trabajo.

Se sigue el plan de Auditoría elaborado al efecto y se aplican los procedimientos previstos, considerando las modificaciones autorizadas.

Los papeles de trabajo contengan evidencias que sustenten correctamente los señalamientos en el informe final.

En el informe final de la Auditoría se expongan las conclusiones, detalles y recomendaciones que se consideren pertinentes de acuerdo con los resultados de las revisiones efectuadas.

La supervisión tiene normalmente dos niveles de ejecución: el que corresponde al que se realiza sistemáticamente por el jefe de grupo y el que acomete el funcionario del Ministerio designado como supervisor

Ejecución

El propósito fundamental de esta etapa  es recopilar las pruebas que sustenten las opiniones del auditor en cuanto al trabajo realizado, es la fase, por decir de alguna manera, del trabajo de campo, esta depende grandemente del grado de profundidad con que se hayan  realizado las  dos etapas anteriores, en esta se elaboran los Papeles de Trabajo y las hojas de nota, instrumentos que  respaldan excepcionalmente la opinión del auditor actuante.

Informe

En esta etapa el Auditor se dedica a formalizar en un documento los resultados a los cuales llegaron los auditores en la Auditoría ejecutada y demás verificaciones vinculadas con el trabajo realizado.

Comunicar los resultados al máximo nivel de dirección de la entidad auditada y otras instancias administrativas, así como a las autoridades que correspondan, cuando esto proceda.

El informe parte de los resúmenes de los temas y de las Actas de Notificación de los Resultados de Auditoría (parciales) que se vayan elaborando y analizando con los auditados, respectivamente, en el transcurso de la Auditoría.

La elaboración del informe final de Auditoría es una de las fases más importante y compleja de la Auditoría, por lo que requiere de extremo cuidado en su confección.

El informe de Auditoría debe tener un formato uniforme y estar dividido por secciones para facilitar al lector una rápida ubicación del contenido de cada una de ellas.

El informe de Auditoría debe cumplir con los principios siguientes:

  • Que se emita por el jefe de grupo de los auditores actuantes.
  • Por escrito.
  • Oportuno.
  • Que sea completo, exacto, objetivo y convincente, así como claro, conciso y fácil de entender.
  • Que todo lo que se consigna esté reflejado en los papeles de trabajo y que responden a hallazgos relevantes con evidencias suficientes y competentes.
  • Que refleje una actitud independiente.
  • Que muestre la calificación según la evaluación de los resultados de la Auditoría.
  • Distribución rápida y adecuada.

Seguimiento

En esta etapa se siguen, como dice la palabra, los resultados de una Auditoría, generalmente una Auditoria evaluada de Deficiente o mal, así que pasado un tiempo aproximado de seis meses o un año se vuelve a realizar otra Auditoría de tipo recurrente para comprobar el verdadero cumplimiento de las deficiencias detectadas en la Auditoria.

Para terminar dejo un pequeño archivo que contiene un ejemplo de auditoria.

Descargar archivo:   Ejemplo de auditoría

Saludos, Geroman. 😉

11 comentarios en «Etapas de una Auditoria de Sistemas»

  1. El tema es ytil, pero en mi caso necesitaba el modelo de un Informe de Auditoria de Sistemas, sirve el detallar los pasos pero para quienes no hemos visto un informe hubiera sido bueno haber tenido acceso a un modelo de uno.

  2. Estimados colegas; soy Auditor con 33 años de experiencia 16 de ellos en Cuba y 17 en Venezuela; últimamente he visto la tendencia que existe a cambiar el nombre de los pasos de la Auditoria; Ejemplo: antes Resultados; ahora, Hallazgos; antes Alcance y Naturaleza del Trabajo; ahora, Etapa Exploratoria. Considero que deben existir normas internacionales que establezcan la uniformidad; algo así como existe en los deportes y la propia contabilidad. Gracias y espero su respuesta.

  3. Buen día, estoy desorientado!!, es que me dejaron un trabajo final y es sobre la «Auditoría Web», como se realiza esa auditoría, por que solo veo auditoría de sistemas, y si fueran tan amable con un ejemplo práctico aplicado a una empresa. Por favor ayudenme.. Gracias.
    Psd. Ahí les dejo mi correo ivan.universidad@gmail.com

  4. muchas gracias compañero, me ha servido de gran ayuda este documento para comprender mucho mejor la cuestion esta de las auditorias de sistemas

  5. favor quien me puede ayudar en lo siguiente: quiero hacer como especie de una evaluacion o auditoria pero en un sistema de informacion academico llamado academusoft la cual guarda el registro de notas y otros…

    la evaluacion consiste en saber como esta el sistema en cuanto a confidencialidad, autenticidad, integridad y no repudio para al final dar unas recomendaciones.

    favor escribir al correo eitimfernando@hotmail.com

  6. Necesitaria con suma urgencia, nombres de empresas auditoras en Argentina. Desde ya,muchas gracias!

  7. Me toco hacer una auditoria de sistemas, a una empresa de Helados (www.guayos.org), pero me lleve una agradable sorpresa en el uso de las TICs que tenía esta joven empresa y sobre todo los helados de aguaje y camucamu nativos del amazonas.

  8. … Seria muy interesante conoces la estructura de una auditoria a un caso puntual ya que este planteamineto que nos presentan son po asi decirlo los pasos que la comtemplan , estoy buscando algun caso de auditoria pero lo que se plasma son teorias y procedimientos …

    Podrian ayudarme en esto ?

  9. «La Forma, por sobre la realidad»
    Soy emigrante cubano residente en Venezuela hace 20 años, he ocupado cargos de Auditor B, Auditor A, Auditor General, Jefe de Auditoria, Gerente de Contralorìa y Auditorìa, desde 1976 hasta 2012 (36 Años) de forma ininterrumpida, Graduado de Contador de Gestión en 1977, Graduado de Lic. en Dirección y Planificación de la Economía en 1988 con post grados en Costos, Economía de Almacenes, Seguro y Reclamaciones, y debido a no poder traer mis constancias académicas, ahora no puedo continuar trabajando como Auditor, si no en cargos administrativos, que cosa mas estúpida, estoy a la orgen para la empresa privada que requiera realidad y no formalidad. Gracias tonyledo@hotmail.com

  10. Excelente aportacion brother, me sirvio de mucho para mi trabajo final de auditorias :). se te agradece demasiado

  11. Muy buen aporte para todos, especial para mi trabajo de investigacion hacerca del desarrollo de las fases de la Auditoria de Sistemas de Informacion…
    Gracias…
    DTB…Amigo…

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

*

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.