Proceso Auditoria PDF
Proceso Auditoria PDF
Proceso Auditoria PDF
Conforme a lo anterior, este documento será, sin duda, una importante herramienta orientadora para los el grupo de auditores
con que cuenta la Institución, líderes de los procesos y sus correspondientes equipos de trabajo, todos llamados a participar y
colaborar activamente en el desarrollo y sostenibilidad del Sistema de Gestión Integral Institucional, en favor de los usuarios,
clientes, grupos de interés y comunidad en general.
NORMATIVIDAD
Se presenta como Sistema de Gestión Integral la armonización de los sistemas de Gestión de
Calidad, Modelo Estándar de Control Interno, conforme lo establece Resolución 300 de 2007,
como referente normativo interno legalmente establecido.
Sin embargo, dentro de la normativa aplicable a las entidades de naturaleza pública se ha
establecido que el Sistema de Gestión Integral está conformado por los sistemas antes
mencionados y adicionalmente por los subsistemas de Gestión Ambiental, Seguridad Industrial
y Salud Ocupacional, Seguridad Informática y Seguridad de la Información, Gestión Documental
y Archivos, y Responsabilidad Social. En este sentido, también fue expedido el Decreto Nacional
2623 de 2009, que establece la creación del Sistema Nacional de Servicio al Ciudadano y cuyo
artículo 2° plantea la necesidad de complementarlo con los sistemas de Control Interno, Desarrollo Administrativo y Gestión de
Calidad, así como con la Ley 962 de 2005, Modificada por el Decreto 19 de 2012, relacionada con la Política de Racionalización
de Trámites.
GENERALIDADES DE LA AUDITORÍA
Las auditorías tienen como propósito evidenciar la eficacia, eficiencia, efectividad y
transparencia de la gestión de los distintos procesos, actividades, planes, proyectos,
operaciones y demás resultados de las entidades para lograr su mejora continua,
promoviendo el ejercicio de autocontrol y autoevaluación.
.
Clases de auditoría
De acuerdo con la diversidad, las exigencias y las necesidades de las entidades, a continuación se presentan dos clases de
auditoría según el enfoque y el demandante de la revisión.
a) La auditoría al sistema de gestión evalúa su efectividad a. Evalúa la efectividad del Sistema de Gestión Integral
tanto para desarrollar la estrategia y las políticas, como tanto para desarrollar las estrategias y las políticas,
para lograr los objetivos y el desempeño esperado. Se como para cumplir los objetivos y el desempeño
realiza para verificar: esperado.
La concordancia entre la descripción del sistema y su b. Evalúa la adecuación, la aptitud, la conveniencia y
documentación con los requisitos establecidos para la consistencia de la documentación que describe los
ese Sistema de Gestión Integral. procesos.
Las actividades relevantes del Sistema de Gestión c. Evalúa la forma como el proceso satisface los
Integral, sus resultados y el cumplimiento de requisitos del modelo de gestión aplicado.
disposiciones establecidas. d. Se verifica la concordancia de los procesos y de
Las disposiciones vigentes con el fin de establecer si procedimientos con los requisitos del cliente y con las
son apropiadas para alcanzar los resultados prácticas, los instructivos, las normas, además de las
esperados. especificaciones del servicio.
Las disposiciones vigentes para establecer si permiten
eliminar, reducir o atenuar los riesgos asociados a la c) La auditoría a los resultados del servicio evalúa la
operación del Sistema de Gestión Integral. efectividad de las medidas de gestión que se adoptan para
garantizar el cumplimiento de las características
Nota: Es importante destacar que cuando se habla de sistema de gestión no
solamente se entiende Calidad o Control Interno, sino también otros como Desarrollo planeadas para un servicio.
Administrativo, Ambiental, Seguridad Industrial y Salud Ocupacional, Seguridad de Se realiza evaluando la concordancia de la calidad del
la Información, Responsabilidad Social, Gestión Documental y Archivos, entre otros servicio con los requisitos del cliente, las especificaciones
que pueda tener la entidad. Esto implica que la auditoría puede centrarse en uno o
en varios de los sistemas que se encuentren implementados. definidas en la legislación y la documentación que precise
la manera de prestar el servicio.
b) La auditoría a los procesos evalúa la efectividad de las
medidas de gestión en un determinado proceso:
Auditor líder: Conviene confiar a un auditor la responsabilidad del equipo auditor y de la propia auditoría. En la institución
Universitaria Pascual Bravo esta responsabilidad está en cabeza del jefe de la Oficina Asesora de Control Interno.
Independientemente de la especificidad de cada sistema, tanto el auditor líder como el equipo de auditoría tienen las siguientes
responsabilidades:
Auditor líder: Equipo auditor:
• Planear y gerenciar todos los pasos de la auditoría. • Soportar al líder del equipo.
• Conducir la auditoría. • Estar preparado para el desarrollo de la auditoría.
• Acompañar en la selección del equipo y en su instrucción. • Participar en las reuniones de apertura y cierre.
• Controlar los conflictos y propiciar la superación de • Cumplir las tareas designadas por el auditor líder.
situaciones difíciles. • Mantener la programación y el objetivo de la auditoría.
• Conducir y controlar todas las reuniones con el equipo • Documentar y apoyar todas las constataciones.
auditado. • Realizar aportes que considere necesario para el mejor
• Tomar decisiones de la auditoría y en el SGI. desarrollo de la auditoría
• Comunicar los resultados de las auditorías sin atraso. • Mantener al auditado informado del desarrollo.
• Comunicar los mayores obstáculos encontrados. • Proteger todos los documentos.
• Comunicar inmediatamente las no conformidades críticas. • Mantener confidencialidad.
• Tener habilidades de comunicación eficaces. • Ser objetivo y ético.
• Informar los resultados, conclusiones recomendaciones • Apoyar a los demás miembros del equipo auditor en el
finales de la auditoría. proceso de auditoria
RESPONSABILIDADES AUDITADO
PREPARACIÓN DE LA AUDITORÍA
Para llevar a cabo una buena auditoria interna, la preparación es de suma importancia. IMPORTANTE: Para cada una
de estas etapas se debe asignar
Esta preparación consiste en una serie de diferentes elementos, como: un tiempo, que puede variar
desde unos pocos minutos,
- Determinación del alcance de la auditoria. hasta varias horas. No obstante,
- Estudio de los documentos importantes. cada etapa es igual de importante y la auditoria debe
- Acordar el itinerario o programa de auditoria. completarse si se quiere que la auditoria sea efectiva y
sin problemas.
- Preparación de listas de verificación o cuestionarios.
EJECUCUÓN DE LA AUDITORÍA
Los responsables de la gestión del programa de auditoría deben:
Es importante resaltar que para la gestión de un programa de auditoría se debe aplicar el ciclo PHVA (Planear, Hacer Verificar y
Actuar).
Desarrollo de la auditoría
Ejecución de la auditoría. "La auditoría debe ser planificada apropiadamente y el trabajo de los asistentes del auditor, si los hay,
debe ser debidamente supervisado".
Por la gran importancia que se le ha dado al planeamiento en los últimos años a nivel nacional e internacional, hoy se concibe al
planeamiento estratégico de la auditoría como todo un proceso de trabajo al que se pone mucho énfasis, utilizando el enfoque de
"arriba hacia abajo". Este planeamiento se refleja finalmente en la elaboración del Programa de Auditoría.
1. Reunión inicial
Se debe realizar una reunión de apertura con los responsables de los procesos a auditar, la cual
tiene el propósito de:
• Confirmar el Plan de Auditoría.
• Proporcionar un breve resumen de cómo se llevarán a cabo las actividades de auditoría.
• Presentar el equipo auditor.
• Establecer los canales de comunicación.
• Proporcionar al auditado la oportunidad de hacer preguntas.
En algunos casos, de acuerdo con la complejidad de la auditoría, la reunión de apertura simplemente puede consistir en comunicar
que se está realizando una auditoría y explicar su naturaleza. En otros casos, la reunión debe ser formal y mantener registros de
los asistentes.
El auditor líder en representación del equipo auditor informará al auditado sobre el desarrollo de la auditoria, el establecimiento
de la mismas bajo la premisa de la obtención de evidencias y realización de pruebas sobre las mismas, aplica procedimientos y
técnicas de auditoria para la formulación de hallazgos, observaciones, conclusiones y recomendaciones, lo cual quedará
consignado en la correspondiente Acta de Apertura (Formato EVI-FR-05).
2. Recogida de evidencias
La evidencia de auditoría debe ser evaluada con respecto a los criterios de auditoría para poder
generar los hallazgos, los cuales pueden indicar tanto conformidad como no conformidad con los
criterios. De igual manera, cuando los objetivos de la auditoría así lo especifiquen, los hallazgos
pueden identificar una oportunidad de mejora.
El equipo auditor llevará a cabo la reunión de cierre con los funcionarios que atendieron la auditoría y el responsable del proceso
auditado. En dicho encuentro se ratifican los siguientes aspectos:
• Objeto de la auditoría.
• Presentación del informe de auditoría.
• Conclusiones.
INFORME DE LA AUDITORÍA
• Es responsabilidad del auditor líder y el equipo auditor.
• El informe tiene por objeto exponer los hechos, analizar las causas y recomendar acciones
correctoras.
• En caso de duda sobre alguna situación auditada, es necesario aclararla antes de presentar
el informe.
• Debe contener: objetivo y alcance de la auditoría, observaciones de No Conformidad,
capacidad del SGI para alcanzar los objetivos definidos, lista de distribución del informe.
El Informe Final de la auditoría debe emitirse en el periodo de tiempo acordado. Si esto no es posible, se debería comunicar al
cliente y/o auditado las razones del retraso y acordar una nueva fecha de emisión.
En esta etapa, el auditor debe tener en cuenta que…
- El Informe Final debe estar fechado, revisado y aprobado de acuerdo con los procedimientos del programa de auditoría.
- Una vez aprobado el Informe Final, debe distribuirse entonces a los receptores designados por el cliente de la auditoría.
- El Informe Final de auditoría es propiedad del cliente de la auditoría. Los miembros del equipo auditor y todos los receptores del informe deben
respetar y mantener la debida confidencialidad sobre el informe.
- La auditoría finaliza cuando todas las actividades descritas en el plan de auditoría se hayan realizado y el informe aprobado se haya distribuido.
- Los documentos que pertenecen a la auditoría deben conservarse o distribuirse de común acuerdo entre las partes participantes y siguiendo los procedimientos del programa
de auditoría y los requisitos legales, reglamentarios y contractuales aplicables.
- Salvo que sea requerido por ley, el equipo auditor y los responsables de la gestión del programa de auditoría no deben revelar el contenido de los documentos, cualquier
otra información obtenida durante el proceso, ni el informe a ninguna otra parte sin la aprobación explícita del cliente de la auditoría, además de la del auditado cuando sea
apropiado. Si se requiere revelar el contenido de un documento de la auditoría, el cliente y el auditado deberían ser informados tan pronto sea posible
COMPORTAMIENTO DEL AUDITOR
Recomendaciones prácticas
En el desarrollo de la auditoría es necesario que tanto el líder como su equipo auditor
adopten comportamientos para planear y ejecutar actividades que hagan exitoso el
proceso. Con tal objetivo se recomienda tener en cuenta lo siguiente:
Evitar llegar sin previo aviso a realizar la auditoría.
No emitir opiniones personales, basar sus apreciaciones solo los hechos y datos
soportados, no tener en cuenta rumores, suposiciones o situaciones que no se
encuentren debidamente registradas.
Ser claros en las explicaciones, el lenguaje debe ser simple, preciso y adaptado al
interlocutor.
Motivar a la mejora de las No Conformidades.
Hacer preguntas consistentes con el alcance y que permitan analizar la situación.
Permitir al entrevistado responder y demostrar cómo son manejados los asuntos.
Dar tiempo al entrevistado para que revise los hallazgos y para identificar los elementos del sistema en los que se encuentran
deficiencias.
Cumplir con el alcance de la auditoría y examinar en detalle la documentación soporte
Demostrar paciencia y nunca calificar ni descalificar y adaptarse a la situación y al auditado.
Tener en todo momento el control de la auditoría. Preguntar y escuchar, no prestarse para discusiones con el auditado.
Finalmente, SIEMPRE escuchar activamente y mantener un tono de cooperación.
- La revisión del Manual de Calidad, caracterización y procedimientos que se realiza, es una revisión general necesaria para la preparación de los
cuestionarios, no es una revisión a profundidad.
- El auditor debe de revisar que el alcance establecido es adecuado.
- Al llevar a cabo la revisión general de los documentos, el auditor deberá considerar cuanto tiempo tomará la preparación de los cuestionarios de auditoria, así como el tiempo
que llevará realizar la auditoria y confirmar que el tiempo asignado es suficiente.
- Previamente, debe analizar los sistemas utilizados por la Entidad, así como la tecnología empleada, a fin de que no le sean desconocidos y tenga el suficiente conocimiento
y manejo del sistema como para poder llevar a cabo la auditoria.
- - Se deben revisar los soportes de auditorías anteriores para asegurarse de que entiende todos los requerimientos y conoce los cambios.
La mejora continua no es un hecho aislado de la entidad que pertenezca solo a las oficinas que lideran el
proceso de calidad, sino que debe articular e integrar todas las acciones de mejora institucionales tanto de
los procesos misionales como de apoyo con el fin de cumplir los objetivos organizacionales.