Aspectos a considerar para la evaluación:
- Alcances y frecuencia de las evaluaciones según riesgo.
- Idoneidad del proceso de evaluación - mantención actualizada de la documentación que describe procesos y procedimientos administrativos.
- Metodología de evaluación - Flujogramas, cuestionarios, check-list, relatos, entrevistas, muestreos, etc.
- Adecuado volumen y calidad de la documentación descriptiva de los procesos y procedimientos - organigramas, Flujogramas, procedimientos, manuales, etc., actualizados.
La comunicación de las deficiencias:
- Existencia de mecanismos para recoger y comunicar cualquier deficiencia detectada en el control interno
- Idoneidad de los procedimientos para comunicar deficiencias.
- Idoneidad de las acciones de seguimiento.
Impacto
Actividades de Auditoría Claves que Afectan el Impacto de la Garantía Proporcionada a la Gerencia y al Directorio.
- Identificación de riesgos de negocio claves y consideración de las posibles consecuencias si no se abordan los riesgos de negocio.
- Identificación del universo de entidades auditables, actividades funcionales, y requerimientos regulatorios.
- Determinación de entidades auditables significativas.
- Evaluaciones de si los controles dentro del contexto de cada entidad auditable revisada consideraron adecuadamente el riesgo de negocio - en particular, ¿se cumplen los criterios de control interno - tales como los de COSO (o COBIT para las TI)?
- Identificación de controles apropiados relativos a las políticas operacionales, declaraciones de estados financieros de la gerencia, y cumplimiento de estatutos.
- Gestión de la Auditoría.
- Evaluación de descubrimientos desde una perspectiva tanto cuantitativa como cualitativa, según corresponda.
- Recomendaciones para mejoras en los controles.
- Análisis de descubrimientos, conclusiones, y recomendaciones a niveles apropiados de gerencia (mandos intermedios) antes de emitir informes finales.
- Incorporación de referencias para las acciones de gerencia al informe de Auditoría interna, según se considere apropiado.
- Después de completado un examen de Auditoría, la elaboración de un informe que contenga el objetivo, alcance, y resultados de la Auditoría, incluyendo una expresión de la opinión del auditor, según corresponda.
- Seguimiento de acciones de gerencia para determinar que se llevó a cabo la acción correctiva y se están alcanzado los resultados deseados, o que el directorio ha asumido el riesgo de no efectuar una acción correctiva frente a los descubrimientos informados.
- Elaboración de un informe resumido de Auditoría interna sobre el sistema de control interno en base a evidencia reunida durante el proceso de Auditoría interna, considerando la existencia de debilidades significativas en el sistema de control interno, evaluando su penetración, y emisión de un informe, en consecuencia.