Académique Documents
Professionnel Documents
Culture Documents
EN RIESGOS
Control De Sistemas de Negocio
Qu es el Riesgo?
Cualquier obstculo que se oponga al
logro de los objetivos globales y
especfi cos dentro de una organizacin.
Polticos
Medioambient
ales
Sociales
Tecnolgicos
Infraestructura
Personal
Factores
Internos
Procesos
Tecnologa
FUNCIONES DE LA
AUDITORIA BASADA EN
RIESGOS
FUNCIONES
Visin de riesgo
Desarrollar procesos de auditoria basada en riesgos
Disear y ejecutar procedimientos de auditoria que
respondan a los riesgos valorados y reduzcan a un
nivel aceptablemente bajo
Tcnicas y procedimientos de riesgo
FUNCIONES
Lenguaje de Riesgos
Ayudar a evaluar el impacto
Sugerir el tratamiento y/o acciones que debern
establecerse
Programa de auditoria basada en los principales
riesgos
OBJETIVOS DE LA
AUDITORIA
BASADA EN
RIESGOS
para
bloquear
los
del
las
vulnerabilidades
que
pudieran ser explotadas por
los agentes.
1 . E VA LU A R E L D I S E O Y L A
E F agentes
E C T I V I D A D D generadores
EL CONTROL
I N Triesgo
ERNO DEL y
PROCE
SO
eliminar
2 . P L A N E A R Y E J E C U TA R P R U E B A S
DE CUMPLIMIENTO Y PRUEBAS
S U S TA N T I VA S
NO es
Detectar e investigar los errores e
irregularidades que ocurran o se
presenten en la operacin de los
procesos
y
sistemas
de
la
organizacin.
Descubrir, detectar o investigar
eventos de riesgo ocurridos.
Evaluar y verificar
que los
Proactiva
y Preventiva
procesos y sistemas y de la
empresa
son
eficaces,
eficientes y seguros.
Es anticiparse a la ocurrencia
de los eventos de riesgos
inherentes para ayudar a
prevenirlos.
Presentacin
y
aprobacin del plan de
auditoria
al
plan de auditoria
Seguimiento
Pre - planificacin
Obtener y lograr un conocimiento de la estructura de la organizacin,
comprender los procesos dentro de sta, su ambiente de control y
tener muy claro los objetivos.
1. Obtencin de la informacin relevante de la organizacin
Planes estratgicos
Planes operativos
Estados financieros
Plataforma tecnolgica
Pre - planificacin
2. Obtencin de la informacin custodiada y/o generada por el
departamento de auditoria interna
Informacin generada
Informacin custodiada
Informes de auditoras
externas
Pre - planificacin
3. Cambios significativos en el negocio, operaciones, programas, sistemas y
controles
Planificacin
1. Ponderacin de riesgo inherente y factores de control del universo
auditable con base al COSO II
Riesgo Inherente
Nace cada actividad el cual puede ocurrir o
materializarse por la ausencia de controles que lo
impidan o detecten. Identificacin de Riesgos
Naturaleza de
las
actividades
que
se
realizan
Antecedentes
de
recomendacio
nes
significativas
de auditorias
anteriores
Naturaleza de
los factores de
riesgos
inherentes
Factores de riesgo
Planificacin
2. Identificacin y evaluacin del riesgo y factores de control
6
7
8
9
Probabili
dad
anual
1 vez en 5
aos
5%
Muy raro
1 vez en 4
aos
10%
Raro
1 vez en 3
aos
25%
1 vez en 2
aos
50%
Probabilida
d
Improbable
Posible
Frecuente
1 vez en 1
aos
100%
Consecuen
cias
Cuantitativas
Insignificant
e
No afecta el Sin
presupuesto
prdida
20%
Reducida
Prcticamente
Prdida
no visibles en
temporal
el balance
40%
Perceptible
Reduccin
visible
ganancia
Daos
leves
60%
Crtica
grande
Se agota
resultados
anuales
los
Daos
graves
80%
Catastrfica
Afecta
patrimonio
el
de
Cualitativ
as
Daos
irremediab
les
Peso
100%