orm_icon

 

Gestión de riesgos operacionales

Identifica, mide, controla y monitorea fácilmente los riesgos operativos de tu organización →
isms-icon

 

Gestión
de seguridad de la información


Garantizar la confidencialidad, integridad y disponibilidad de tus activos de información →
compliance_icon-16

 

Cumplimiento
normativo


Lleva el control de todas las normativas y regulaciones que debe cumplir tu organización →
aml-17

 

Gestión de riesgos de lavado de activos

Identifica, establece controles y monitorea fácilmente los riesgos LAFT→
icono_auditoria

 

Auditoría

Mejora tus procesos de auditoría, apoya el cumplimiento normativo y genera valor a tu organización a través de la mejora continua →
como-hacer-un-flujo-de-gestión-de-eventos-Natalia

Próxima clase: Cómo hacer un flujo de gestión de eventos Jueves 04 de abril, 10:00 a.m. GMT-5.

Piraní Academy

¿Cómo realizar una auditoria interna virtual?

Por Maria Camila Arévalo, en octubre 15, 2020

Cómo realizar una auditoria interna virtual

Sin tenerlo planeado, el giro que nos ha dado la vida nos ha puesto a prueba a más de uno y sobre todo a las organizaciones, que han tenido que ajustarse a la fuerza a la llegada de las nuevas tecnologías.

Hay que tener claro que muchas empresas, aún, en pleno 2020, eran temerosas de unirse a la cuarta revolución y ser completamente tecnológicos, entre ellos darle la posibilidad a sus empleados de que pudieran trabajar desde casa. Sin embargo, con la llegada del nuevo coronavirus las cosas cambiaron, y como si se tratara de una obligación hizo que la mayoría de compañías siguieran operando en la modalidad del teletrabajo.

Es por esto que los diferentes departamentos tuvieron que reinventarse y encontrar la manera adecuada para poder llevar a cabo sus tareas de manera remota. 

En el artículo de hoy hablaremos de cómo se puede realizar una auditoria interna de manera virtual sin que tenga ningún problema de restricción. De igual manera conozca las etapas que se llevan a cabo.

Hay que tener en cuenta que las fases siguen siendo las mismas: planificación, desarrollo, reportes y monitoreo. Pero, ¿Cómo hacerlo virtualmente? A continuación le decimos:

Nueva llamada a la acción

Fases de la auditoria interna virtual

Planificación

Se debe tener claro que el objetivo sigue siendo igual y los procesos a auditar son los mismos como lo son controles, métodos, recursos, riesgos, responsables, etc. Lo que hay que tener en cuenta es que en estos momentos también se le debe dar importancia al uso de las tecnologías, comunicaciones y herramientas de usabilidad. Es importante saber cómo se hace un plan de auditoria interna.

Desarrollo

El auditor debe pedir la documentación al responsable de cada proceso a auditar, el cual debe tener los controles, riesgos, planes de acción y de mejora, indicadores y reportes de auditorias pasadas. Estos se pueden compartir por medio de diferentes canales como lo son: correos, link, invitaciones, reuniones virtuales, entre otras.

Luego se establece a través de que medio se van a generar la auditoria que incluye las entrevistas del área a cargo y sus responsables, revisar cómo está llevándose a cabo la operación de los procesos para evaluar y analizar toda la información necesaria. 

Reportes

Estos se debe enviar por medio de diferentes canales como lo son: correo electrónico, compartir en la nube, subir en la intranet de las empresas o en la herramienta que se designe para cargar estos archivos. El registro de hallazgos también se puede hacer de manera virtual y luego generar el informe correspondiente. 

Monitoreo

Para dar a conocer las conclusiones generadas, se puede hacer de igual manera como se hace a través de la fórmula estándar, solo que en esta ocasión no será presencial, sino virtual, es por esto que es indispensable contar con los instrumentos tecnológicos adecuados. 

¿Qué se debe tener en cuenta?

  • Contar con los recursos adecuados.
  • No tener fallas de conectividad.
  • Evitar interrupciones externas en medio de la auditoria.
  • Contar con los protocolos adecuados de ciberseguridad.
  • Tener herramientas de multimedia y comunicación virtual eficaz.
  • Tener el tiempo necesario para poder ejecutar la auditoria.
  • Definir previamente los objetivos.
  • Seguir los protocolos adecuados para la protección de información.
  • Contar con la documentación requerida para poder llevar a cabo la auditoria interna.
  • Optimizar el tiempo y los costos.

Escribe tu comentario