Auditoría Continua y Monitoreo ContinuoAuditoría Continua y Monitoreo Continuo | 7 La...

8
Auditoría Continua y Monitoreo Continuo ADVISORY kpmg.com.ar

Transcript of Auditoría Continua y Monitoreo ContinuoAuditoría Continua y Monitoreo Continuo | 7 La...

Page 1: Auditoría Continua y Monitoreo ContinuoAuditoría Continua y Monitoreo Continuo | 7 La implementación de AC/MC es mucho más que un ejercicio tecnológico. KPMG posee la experiencia

Auditoría Continua y Monitoreo Continuo

ADVISORY

kpmg.com.ar

Page 2: Auditoría Continua y Monitoreo ContinuoAuditoría Continua y Monitoreo Continuo | 7 La implementación de AC/MC es mucho más que un ejercicio tecnológico. KPMG posee la experiencia

CONTENIDO

Transformar la auditoría interna y el monitoreo de los directivos de la organización para crear valor

¿Qué es la auditoría continua y el monitoreo continuo?

Factores comunes que impulsan la implementación de AC/MC

¿De qué manera las organizaciones pueden beneficiarse con AC/MC?

¿Por qué muchas organizaciones están implementando AC/MC?

¿De qué manera puede ayudar KPMG?

Pág.

3

4

5

5

6

7

Page 3: Auditoría Continua y Monitoreo ContinuoAuditoría Continua y Monitoreo Continuo | 7 La implementación de AC/MC es mucho más que un ejercicio tecnológico. KPMG posee la experiencia

Auditoría Continua y Monitoreo Continuo | 3

Una alternativa práctica y necesaria para satisfacer las necesidades crecientes de una organización ha sido sacar el máximo partido de las aplicaciones proactivas, basadas en tecnologías que permiten monitorear el desempeño del negocio y las áreas clave de riesgo y control. AC y MC, en conjunto, ofrecen numerosos beneficios que pueden ayudar a las organizaciones a agregar valor y mejorar el desempeño del negocio. AC/MC permite lograr un mejor entendimiento del estado de los controles y las transacciones en toda la empresa, maximizando la habilidad de supervisión de los riesgos y los controles a través del monitoreo y la detección.

Mientras que las organizaciones globales intentan enfrentar un entorno de riesgos en constante desarrollo que, por lo general, se torna complejo, y cumplir con los requerimientos regulatorios del negocio y de la industria, susceptibles de ser modificados en forma permanente, los directivos se focalizan en la búsqueda de métodos innovadores que les permitan alcanzar los objetivos corporativos de manera eficiente. Muchos han comenzado a realizar esfuerzos en torno a la aplicación de los métodos de auditoría continua (AC) y monitoreo continuo (MC) en los procesos, transacciones, sistemas y controles de sus organizaciones.

Transformar la auditoría interna y el monitoreo de los directivos de la organización para crear valor

Page 4: Auditoría Continua y Monitoreo ContinuoAuditoría Continua y Monitoreo Continuo | 7 La implementación de AC/MC es mucho más que un ejercicio tecnológico. KPMG posee la experiencia

4 | Auditoría Continua y Monitoreo Continuo

¿Qué es la auditoría continua y el monitoreo continuo?

Si bien para las organizaciones e industrias las definiciones pueden variar, el objetivo de AC/MC es proporcionar mayor transparencia sobre las operaciones y brindar información oportuna para la toma de decisiones. La auditoría continua es la recopilación automatizada, por parte de un auditor interno o externo, de pruebas e indicadores de auditoría sobre sistemas informáticos, procesos, transacciones y controles de una organización, en forma frecuente o continua. Esta información perfecciona las capacidades del auditor y ayuda a monitorear el cumplimiento de las políticas, procedimientos y normas. En general, la AC puede funcionar como un sistema de advertencia temprana para detectar fallas en los controles en forma más oportuna que la de los enfoques tradicionales.

Un modelo de AC/MC integra la responsabilidad de los directivos de la organización de monitorear el riesgo y el funcionamiento del control interno, con la manera en que el auditor interno necesita evaluar los riesgos existentes considerando las capacidades de control y monitoreo por parte de los directivos. El conjunto de controles realizados por los directivos de la organización incluye todo control automatizado y manual diseñado para mitigar el riesgo y, dependiendo de si los controles son automatizados o podrían serlo, mayor es el beneficio de proporcionar transparencia continua sobre el funcionamiento. AC/MC es un proceso continuo tanto para los directivos como para los auditores, cuyo objetivo es evaluar en todo momento los riesgos en constante desarrollo, diseñar controles e implementar acciones correctivas y otros cambios, en caso que corresponda.

Por el contrario, el MC es un mecanismo automatizado de feedback utilizado por los directivos de la organización para garantizar que los sistemas y los controles hayan funcionado según lo previsto y que las transacciones se hayan procesado adecuadamente. Los directivos pueden utilizar esta información para establecer políticas comerciales y pruebas, recurriendo al análisis de datos para identificar brechas en el rendimiento del negocio o transacciones inusuales que puedan dar indicios de fallas en los controles. El MC les permite tener una visión más clara de la organización—aumentando las capacidades y los controles a nivel entidad mientras se mantiene el máximo rendimiento.

Riesgo Empresario

Man

ual

Aut

omat

izad

o

Controles

Procesos y transacciones

Información guardada en forma electrónica

ERP y otros sistemas de negocio

Información impresa y otra evidencia

Procesos y transacciones

Excepción y auto-informe, tablero de control y oportunidades de mejora del rendimiento

Informes de Auditoria

Modelo integrado de AC/MC

Monitoreo Continuo Auditoría Continua

Page 5: Auditoría Continua y Monitoreo ContinuoAuditoría Continua y Monitoreo Continuo | 7 La implementación de AC/MC es mucho más que un ejercicio tecnológico. KPMG posee la experiencia

Auditoría Continua y Monitoreo Continuo | 5

Factores comunes que impulsan la implementación de AC/MC

La estrategia de AC/MC está influenciada por una serie de factores estratégicos que incluyen la presión para mejorar el gobierno corporativo, la necesidad de mejorar el rendimiento, la transparencia y la rendición de cuentas, así como la habilidad de obtener una mejor visión de las operaciones globales.

Los factores operativos incluyen la ocurrencia del riesgo de fraude y conductas irregulares, la conversión a sistemas de planificación de recursos de la empresa (en inglés ERP, Enterprise Resource Planning), y el deseo de aprovechar al máximo las inversiones en TI.

Los factores externos incluyen el creciente entorno regulatorio y de riesgo, el análisis minucioso de las agencias calificadoras de riesgo y un contexto económico incierto.

La estrategia de AC/MC está influenciada por una serie de factores estratégicos, operativos y externos…

¿De qué manera las organizaciones pueden beneficiarse con AC/MC?

Además de los cada vez mayores requerimientos tecnológicos y regulatorios, muchas organizaciones intentan eliminar costos excesivos provenientes de las operaciones, mejorar la eficiencia, perfeccionar los controles y los procesos, y prevenir y detectar casos de fraude y conductas irregulares.

Con el fin de ayudar a la organización a alcanzar dichos objetivos, AC/MC puede ofrecer importantes beneficios, tales como:

• lograr un mejor entendimiento del estado de los controles y las transacciones en toda la empresa

• maximizar la habilidad de monitoreo de los riesgos y los controles a través de la detección temprana y el monitoreo

• recurrir a la automatización para probar eficientemente un rango más amplio de transacciones y controles

• informar al directorio y alta gerencia del cliente acerca del valor aportado

Contexto económico incierto

que incrementa los riesgos del negocio

Aprovechar al máximo las inversiones

en TI

Presión para

mejorar el

gobierno corporativo

Necesidad de mejorar el rendimiento,

la transparencia y la rendición

de cuentas

Globalización

Creciente entorno

regulatorio y de riesgo

Reducción de los costos de cumplimiento

de la ley Sarbanes-Oxley

Conversión a sistemas ERP

Ocurrencia o riesgo de fraude

Factores estratégicos

Factores operativos Factores externos

Estrategia de AC/MC

Page 6: Auditoría Continua y Monitoreo ContinuoAuditoría Continua y Monitoreo Continuo | 7 La implementación de AC/MC es mucho más que un ejercicio tecnológico. KPMG posee la experiencia

6 | Auditoría Continua y Monitoreo Continuo

Consideraciones clave de la implementación¿Por qué muchas organizaciones están implementando AC/MC?

El propósito de implementar AC/MC es que la organización dé mayor importancia al riesgo y al rendimiento a través del uso efectivo de la tecnología. Comprender el perfil de riesgo de la organización es fundamental para implementar AC/MC. Al evaluar los riesgos, los directivos pueden decidir las prioridades y destinar los recursos a aquellas áreas que son más importantes para el negocio, lo que da origen a:

• una mayor eficiencia y efectividad en la auditoría

• mejores controles internos

• información oportuna para agilizar las respuestas y reducir los costos

• una mayor transparencia y menor complejidad

Rendimiento

RiesgoTECNOLOGIA• Escalabilidad• Implementación• Costo• Integridad de la

información

LA ORGANIZACIÓN Y EL PERSONAL• Estrategia y estructura

• Rendición de cuentas• Conocimiento y habilidades• Administración de cambios

RIESGO Y CONTROLES• Cumplimiento continuo

• Efectividad operativa• Calidad de la

información• Transparencia

Page 7: Auditoría Continua y Monitoreo ContinuoAuditoría Continua y Monitoreo Continuo | 7 La implementación de AC/MC es mucho más que un ejercicio tecnológico. KPMG posee la experiencia

Auditoría Continua y Monitoreo Continuo | 7

La implementación de AC/MC es mucho más que un ejercicio tecnológico. KPMG posee la experiencia y el conocimiento de las diferentes industrias para ayudar al cliente a aplicar, de manera efectiva, su conocimiento de los riesgos y mecanismos internos del negocio, para diseñar una metodología de AC/MC que respalde los objetivos estratégicos de los directivos. También hemos ayudado a las organizaciones a formular casos prácticos exitosos para demostrar el retorno financiero de la inversión a raíz de la implementación de AC/MC. Este ejercicio nos permite entender las dificultades y poseer el know-how para liderar el proceso de administración de cambios.

¿De qué manera puede ayudar KPMG?

Además, KPMG puede ayudar:

• a diseñar e implementar enfoques de AC/MC basados en riesgos

• Tablero de control

• Cuadro de mando integral

• Análisis de datos

• Informes

• Protocolos de directivos

• a optimizar los sistemas y procesos de MC de controles, transacciones críticas e indicadores clave de desempeño

• a realizar proyectos individuales de AC

• a evaluar procesos antifraude que forman parte del enfoque de AC/MC

• en la integración de iniciativas de gobierno, riesgo y cumplimiento

• en la integración de iniciativas de inteligencia del negocio

• en el diseño/incorporación de iniciativas de análisis de datos más sofisticadas

• en la provisión de capacitación.

Evaluación Diseño

Implementación

Personal

Procesos

Tecnología

Conocimiento funcional y de la industria

Riesgo

Monitoreo Continuo

Auditoría Continua

Page 8: Auditoría Continua y Monitoreo ContinuoAuditoría Continua y Monitoreo Continuo | 7 La implementación de AC/MC es mucho más que un ejercicio tecnológico. KPMG posee la experiencia

© 2015 KPMG, una sociedad civil argentina y firma miembro de la red de firmas miembro independientes de KPMG afiliadas a KPMG International Cooperative (“KPMG International”), una entidad suiza. Derechos reservados.

Tanto KPMG, el logotipo de KPMG como “cutting through complexity” son marcas comerciales registradas de KPMG International Cooperative (“KPMG International”).

Diseñado por el equipo de Servicios Creativos - Marketing y Comunicaciones - Argentina.

Contactos:

Martín MendivelzúaSocio, Internal Audit, Risk & Compliance Services+54 11 4316 [email protected]

Carina EspecheGerente Senior, Internal Audit, Risk & Compliance Services+54 11 4316 [email protected]