Galería de mapas mentales mapa mental de la CIA
Este es un mapa mental sobre la CIA, incluyendo el marco de práctica profesional de auditoría interna internacional de IPPF, independencia y objetividad, capacidades profesionales y debida prudencia profesional, etc.
Editado a las 2024-03-12 16:51:33,プロジェクトマネジメントとは、専門的な知識、スキル、ツール、方法論をプロジェクト活動に適用し、限られたリソースの制約の中で、プロジェクトが設定された要件や期待を達成、またはそれ以上にできるようにするプロセスである。 この図は、プロジェクトマネジメントプロセスの8つの構成要素を包括的に示したものであり、一般的なテンプレートとして利用することができる。
プロジェクトマネジメントとは、専門的な知識、スキル、ツール、方法論をプロジェクト活動に適用し、限られたリソースの制約の中で、プロジェクトが設定された要件や期待を達成、またはそれ以上にできるようにするプロセスである。 この図は、プロジェクトマネジメントプロセスの8つの構成要素を包括的に示したものであり、一般的なテンプレートとして利用することができる。
世界的に著名な科学者、航空力学者、中国有人宇宙飛行の創始者、中国科学院および中国工程院の院士、「二元一星勲章」受章者、「中国宇宙飛行の父」、「中国ミサイルの父」、「中国自動制御の父」、「ロケットの王」として知られる。 中国宇宙の父」、「中国ミサイルの父」、「中国自動制御の父」、「ロケット王」として知られる。
プロジェクトマネジメントとは、専門的な知識、スキル、ツール、方法論をプロジェクト活動に適用し、限られたリソースの制約の中で、プロジェクトが設定された要件や期待を達成、またはそれ以上にできるようにするプロセスである。 この図は、プロジェクトマネジメントプロセスの8つの構成要素を包括的に示したものであり、一般的なテンプレートとして利用することができる。
プロジェクトマネジメントとは、専門的な知識、スキル、ツール、方法論をプロジェクト活動に適用し、限られたリソースの制約の中で、プロジェクトが設定された要件や期待を達成、またはそれ以上にできるようにするプロセスである。 この図は、プロジェクトマネジメントプロセスの8つの構成要素を包括的に示したものであり、一般的なテンプレートとして利用することができる。
世界的に著名な科学者、航空力学者、中国有人宇宙飛行の創始者、中国科学院および中国工程院の院士、「二元一星勲章」受章者、「中国宇宙飛行の父」、「中国ミサイルの父」、「中国自動制御の父」、「ロケットの王」として知られる。 中国宇宙の父」、「中国ミサイルの父」、「中国自動制御の父」、「ロケット王」として知られる。
CIA
1. Marco de práctica profesional de auditoría interna internacional de IPPF
La misión de la auditoría interna: proporcionar confirmación objetiva, asesoramiento y conocimientos basados en el riesgo para aumentar y proteger el valor organizacional.
Orientación obligatoria: la base para que los auditores internos realicen sus funciones, aplicable a personas u organizaciones que proporcionen precisión en la auditoría interna;
Principios básicos de la práctica de auditoría interna: Explicar la eficacia de la auditoría interna.
Mostrar integridad
Demostrar competencia y debida prudencia profesional.
Permanecer objetivo y libre de influencias indebidas (independencia)
Adaptarse a la estrategia, objetivos y perfil de riesgo de la organización
Proporcionar confirmación basada en riesgos
Apropiadamente posicionado y con recursos suficientes
Demostrar calidad y mejora continua.
comunicarse efectivamente
Perspicaz, proactivo y con visión de futuro
Promover la mejora organizacional.
Definición de auditoría interna: La auditoría interna es una actividad de consultoría y aseguramiento objetiva e independiente diseñada para agregar valor y mejorar las operaciones de una organización. Ayudar a las organizaciones a alcanzar sus objetivos aplicando un enfoque sistemático y disciplinado para evaluar y mejorar la eficacia de los procesos de gestión, control y gobernanza de riesgos. (Aclare el propósito básico, la naturaleza y el alcance del trabajo) - Preguntas de opción múltiple con metas y objetivos
actividad independiente y objetiva
Servicio de confirmación, servicio de consultoría.
Servicio de aseguramiento: Un examen objetivo de la evidencia diseñado para proporcionar una evaluación independiente de los procesos de control y gestión de riesgos de gobierno de una organización. Normalmente participan tres partidos.
Servicios de consultoría: solo consultoría y actividades relacionadas de servicio al cliente, cuya naturaleza y alcance deben determinarse en consulta con el cliente. Generalmente hay dos partes involucradas.
Agregar valor y mejorar las operaciones de la organización
Enfoque sistemático y normativo
Evaluar y mejorar la eficacia de los procesos de gestión, control y gobierno de riesgos.
Ayudar a las organizaciones a alcanzar sus objetivos.
Ética profesional
Principios (Cuatro): Principios relevantes para la profesión de auditoría interna y la práctica de la auditoría interna.
Integridad
objetivo
Confidencial
competente
Reglas de Conducta (doce puntos): Reglas de conducta que describen cómo deben comportarse los auditores internos.
Estándares: no sólo la base de la profesión de auditoría interna, sino también el núcleo de IPPF
objetivo
Orientación a los auditores internos sobre el cumplimiento de los elementos obligatorios de las normas
Proporcionar un marco para los servicios de auditoría interna.
Establecer una base para evaluar el desempeño de la auditoría interna.
Promover mejoras en los procesos y operaciones organizacionales.
contenido
Criterios de atributos: Describe las características de las organizaciones e individuos que realizan actividades de auditoría interna. 1000 secuencia
1000-Propósito, Derechos y Responsabilidades: Propósito-¿A quién sirve y quién le reporta? (Presidente); Derechos - los recursos necesarios para lograr los objetivos de la auditoría; Responsabilidades - el alcance de la auditoría interna - deben formalizarse en el estatuto de auditoría interna;
1010-Confirmación de Directrices Obligatorias
Estándares de trabajo: Describen la naturaleza de la actividad de auditoría interna y proporcionan un criterio con el cual medir la calidad de la actividad de auditoría interna. secuencia 2000
Estándares de implementación: A significa negocio de confirmación, C significa negocio de consultoría
Carta de Auditoría Interna
Elementos clave
componente básico
introducción
Estructura organizativa y de informes
bien
Responsabilidades
independencia y objetividad
Aseguramiento y mejora de la calidad.
firmar
auditoría interna de marketing
Marketing al Directorio, Alta Gerencia
Luchar por el permiso
comunicación laboral
Marketing para departamentos pares
Folleto
anuncio
comunicacion de negocios
publicación
Jornada de puertas abiertas del Departamento de Auditoría Interna
Comité Asesor de Gestión
Entrenamiento del cliente
Guía recomendada: Contribuye a la interpretación de guías obligatorias o la aplicación de guías obligatorias a un entorno de auditoría interna específico.
Guía de Implementación: Ayuda a los auditores internos a cumplir con los requisitos de la Definición de Auditoría Interna, el Código de Ética y las Normas y promueve buenas prácticas. Explica principalmente los métodos de trabajo, métodos y elementos a considerar de la auditoría interna, pero no involucra procedimientos y procesos específicos;
Orientación complementaria: proporciona orientación detallada para practicar la auditoría interna. Puede estar dirigido a un determinado tipo de negocio o industria, y su contenido incluye procedimientos, procesos, herramientas, tecnologías, proyectos, métodos paso a paso, ejemplos, etc.
Entregables de muestra
Mejores prácticas alternativas, incluidos métodos, principios y comportamientos de auditoría, y su aplicación al trabajo.
Ser recomendado y reconocido por el IIA a través de un proceso de aprobación formal.
2. Independencia y objetividad
independencia organizacional
Informa funcionalmente al comité de auditoría, junta directiva u otra estructura de gobierno relevante sobre: estatuto, plan de auditoría, nombramiento y compensación del director ejecutivo, alcance limitado
Normalmente hay al menos una reunión por año en la que participan el director de auditoría y la junta directiva o el comité de auditoría (sin involucrar a la alta dirección)
Reporta administrativamente al Director General (CEO), la alta dirección
objetividad personal
Un conflicto de intereses no necesariamente resulta en una conducta poco ética o inapropiada.
Deterioro de la independencia u objetividad
Independencia organizacional comprometida
Responsabilidades del director de auditoría
Ruta y responsabilidades del informe de evaluación periódica
Desarrollar procedimientos alternativos para confirmar la efectividad del trabajo fuera de su ámbito de responsabilidad.
Informar problemas de relación
Limitaciones de recursos o alcance de auditoría
Las disposiciones de la carta sobre el alcance de la auditoría.
Acceso a registros, personas y propiedad física.
Procedimientos de auditoría que deben implementarse
Plan de dotación de personal y presupuesto financiero aprobados, etc.
objetividad personal deteriorada
Evalúa el negocio del que eras responsable anteriormente. Pasa 1 año desde que te haces cargo del negocio hasta que se confirma el servicio.
Conflictos de intereses o prejuicios interpersonales
hay presion
falta de escepticismo profesional
Desempeño y compensación
Responsabilidades por realizar funciones distintas a las de auditoría.
Aumentar la independencia u objetividad.
Desarrollar políticas
Capacitación
Evaluación continua
3. Capacidad profesional y debida prudencia profesional
habilidad profesional
El DEA debe determinar los requisitos de educación y experiencia laboral para cada puesto, teniendo plenamente en cuenta el alcance del trabajo y el nivel de responsabilidad.
Conocimientos y habilidades
Competente en normas de auditoría interna, técnicas procesales.
Familiaridad con los principios y técnicas contables.
Comprender los principios de gestión.
Comprender contenidos básicos en áreas como contabilidad, economía, derecho comercial, impuestos, métodos cuantitativos financieros y tecnología de la información.
marco de competencias
Diez competencias básicas
Mejorar y mantener las capacidades profesionales.
Obtener servicios externos
Formación interna: tiempo libre, presupuesto ajustado
Asistencia externa: el tiempo es esencial
debida prudencia profesional
Confirmar atención profesional debida en servicio.
Consideraciones
El alcance del trabajo.
Complejidad, importancia y gravedad relativas
Adecuación y eficacia de la gobernanza, la gestión de riesgos y los controles
Posibilidad de error material, fraude e ilegalidad
Costos de reconocimiento en relación con los beneficios potenciales
tecnología de análisis de datos
Riesgos significativos que afectan objetivos, operaciones o recursos.
Debida prudencia profesional en los servicios de consultoría
Necesidades y expectativas del cliente.
relativa complejidad y alcance
Costo de los contratos de consultoría en relación con los beneficios potenciales
Cumplimiento de la prudencia profesional
Nivel de departamento: KPI, cuestionario.
Nivel empresarial: revisión de manuscritos o resultados, realización de sugerencias y encuestas mediante cuestionarios.
Esté atento a las situaciones y actividades que más probablemente den lugar a irregularidades; no requieran una inspección detallada de todas las transacciones;
Continuando el desarrollo profesional
Oportunidades de desarrollo profesional
Cumplimiento del desarrollo profesional continuo
4. Procedimientos de garantía y mejora de la calidad
Requisitos del programa de mejora y garantía de calidad
evaluación interna
alcance
Realizar una supervisión rutinaria de los servicios de consultoría de validación.
Mida y analice continuamente las métricas de rendimiento
Leyes y regulaciones aplicables
Cumplir con las “Normas” y la “Ética Profesional”
Evaluar la adecuación
Evaluar contribuciones
Evaluar prácticas para mejorar la efectividad.
Si puede agregar valor, mejorar las operaciones, etc.
forma
Supervisión continua
Proporcionar orientación y aprobar planes de auditoría durante la fase de planificación.
Durante la fase de implementación, garantizar que los documentos de trabajo respalden plenamente los hallazgos de la auditoría.
Revisar el informe de auditoría y proporcionar planes de rectificación específicos.
Nivel empresarial
Autoevaluación periódica
Nivel general
frecuencia
Informar al menos una vez al año.
Monitoreo e informes continuos al menos una vez al año.
Evaluación periódica
Realizado anualmente dentro de organizaciones más grandes.
Los más pequeños/menos maduros pueden reducir la frecuencia
Atiende al Director de Auditoría y proporciona evidencia a la alta dirección y al Consejo de Administración
evaluación externa
forma
evaluación completamente externa
Grado de cumplimiento de las Normas y Código de Ética Profesional
Eficiencia y eficacia de las actividades de auditoría interna.
en qué medida se cumplen las expectativas
Autoevaluación independiente validada externamente
Documentar el proceso de autoevaluación en detalle
Verificación en sitio
Enfoque limitado en otras áreas
frecuencia
cambios de liderazgo
Cambios en las políticas o procedimientos de auditoría interna
Fusionar dos o más agencias de auditoría en un departamento de auditoría interna
Empleados en puestos clave dimiten
Otras cuestiones medioambientales o específicas de la industria
Razón para proporcionar frecuencia
Selección de miembros y calificaciones
Competencia
Práctica Profesional de Auditoría Interna
proceso de evaluación externa
independencia y objetividad
Revisión por pares entre tres o más organizaciones: Una revisión BB Revisión CC Revisión A
Ambas organizaciones realizan revisiones entre pares
Realizado al menos cada 5 años por un evaluador o grupo externo, calificado e independiente.
Índice de calidad
"Cuadro de Mando Integral - Marco de Actividades de Auditoría Interna":
Indicadores clave de rendimiento:
Informe sobre procedimientos de aseguramiento y mejora de la calidad
proceso de presentación de informes
Evaluación interna:
Evaluación externa:
Contenido del informe
Alcance y frecuencia de las evaluaciones internas y externas
Cualificaciones e independencia del evaluador o equipo de evaluación
Conclusión del evaluador
plan de rectificación
5.1 Gobernanza organizacional y auditoría interna
gobernancia
La combinación de procesos y estructuras implementadas por la junta directiva para informar, dirigir, gestionar y supervisar las actividades de la organización para lograr las metas organizacionales.
Cuatro pilares
Junta Directiva
Gerencia senior
auditor externo
El comité de auditoría
órgano de gobierno del poder judicial
actividades de gobernanza
Cumplir con requisitos legales o reglamentarios.
Evaluación e informes de control interno
gestión de riesgos empresariales
Plan de calidad
La divulgación de información es abierta y transparente.
Estructura y procesos de gobernanza
Funciones y responsabilidades de gobernanza
Partes interesadas
Junta Directiva/Comité de Auditoría
CEO/Alta Gerencia
jefe de operaciones
Auditoría externa
Auditoría interna
Gobierno y cultura corporativa
Contenido de la composición
visión corporativa
Nuestra misión
Valores corporativos
Factores clave que afectan el rendimiento
dirigir
Moralidad
valores y creencias
Responsabilidad Social Corporativa (coche)
RSE/responsabilidad socialSR/desarrollo sostenibleSD
Partes interesadas en la RSE
Empleados y sus familias
defensor del medio ambiente
Vecindario
accionista
cliente
proveedor
Riesgos de Responsabilidad Social Corporativa
reputación
riesgo del mercado de valores
Cumplimiento
responsabilidad
operaciones
Dotación de personal
marketing
Riesgos de los socios de la cadena de suministro
Marco de Responsabilidad Social Empresarial
ISO26000
Iniciativa de elaboración de informes globales GRI
Sistema de Gestión de Responsabilidad Social SA8000, el primer estándar internacional de responsabilidad social del mundo que se puede utilizar para la certificación de terceros
Auditoría de Responsabilidad Social Empresarial
Auditoría por elementos de RSC
Auditoría de partes interesadas
Auditoría por temas comunes
auditoría de control interno
Auditoría de prioridad de gestión de riesgos
Ética corporativa y cumplimiento
cumplimiento organizacional
Guía del sistema de gestión de cumplimiento ISO19600: ciclo PDCA
Pautas federales de sentencia de EE. UU.
proceso o departamento de negocio
gestión de la cadena de suministro
Gestión de dispositivos
gestión de recursos humanos
Gestión de privacidad
Información de privacidad de riesgos: privacidad personal, privacidad del espacio, privacidad de las comunicaciones, confidencialidad de la información
OCDE "Directrices para la protección de la privacidad y los flujos transfronterizos de datos personales"
Límites de colección
Calidad de datos
propósito normativo
Restricciones de uso
Seguridad
participación personal
responsabilidad
abierto
Modelo de madurez de capacidad CMM
nivel inicial
Repetir nivel
nivel de definición
nivel de manejo
Nivel de optimización
El papel de la auditoría interna en la gobernanza
Fortalecer la gestión de riesgos
Las responsabilidades de la auditoría interna en la gestión de riesgos son utilizar métodos de evaluación de riesgos y pruebas de control para inspeccionar y evaluar la idoneidad y eficacia del proceso de gestión de riesgos, presentar sugerencias de mejora y proporcionar asistencia a la dirección y al comité de auditoría.
Responsabilidades específicas
Evaluar los riesgos existentes e informar los resultados de la evaluación.
Desarrollar un plan de evaluación de riesgos.
Liderar actividades de gestión de riesgos cuando se produce un vacío en la organización.
Utilizar tecnología de autoevaluación de riesgos para avanzar en la evaluación de riesgos
Evaluar los riesgos asociados con los últimos avances en informática y finalizar el proyecto si los riesgos no se controlan a niveles aceptables predeterminados.
Ayudar a la dirección a implementar modelos de riesgo en toda la organización.
Proporcionar confirmación de control
Probar el cumplimiento de los controles dentro de las funciones e informar los resultados a la dirección.
Ayudar a la dirección a diseñar métodos de evaluación integrales.
Ayudar a la dirección a preparar informes sobre la eficacia de los controles internos.
Identificar deficiencias de control significativas.
Promover la tecnología de pruebas informáticas.
Ayudar a comprender y desarrollar controles en áreas de responsabilidad a través de técnicas de autoevaluación de controles CSA.
La evaluación sigue al trabajo
Evaluar el cumplimiento de leyes, regulaciones y contratos.
Supervisar el cumplimiento del código de conducta y prácticas comerciales de la empresa.
Evaluar los mecanismos de presentación de informes de la organización al consejo.
Evaluar el sistema de medición del desempeño.
Proporcionar confirmación de valor
método de autoevaluación
Qué tan bien entienden los empleados los valores corporativos
Alineación de objetivos personales y valores corporativos.
¿Los empleados sienten que defender los valores corporativos o los requisitos laborales en el trabajo les exige hacer concesiones?
¿Los empleados ven a los demás como ejemplos de cómo vivir los valores de la empresa?
plan de auditoría
Centrarse en las prácticas de recursos humanos y otros comportamientos relevantes de las organizaciones.
proporcionar un servicio de consulta
Reportar trabajo principal
Comunicar el plan de compromiso de auditoría
Trabajo de informes regular
Informar asuntos importantes de auditoría
Informar sobre la eficacia del marco de control
Promover la construcción cultural
Evaluación del clima ético del consejo de administración
Estructura, objetivos y dinámica del consejo
Funciones de la Junta Directiva y sus Comités
Manual de Políticas de la Junta
El proceso de mantener el conocimiento de los requisitos de gobernanza.
Educación y formación de la junta
Evaluar el clima ético de la organización.
Desarrollar una buena cultura corporativa para prevenir el fraude.
5.2 Gestión de riesgos y auditoría interna
terminología de riesgo
riesgo
Incertidumbre, la probabilidad de que ocurra un determinado resultado.
Consecuencias, es decir, la desviación de los resultados reales de los valores esperados.
Eventos de riesgo: eventos que pueden ocurrir y que pueden dificultar el logro de los objetivos de control interno.
Exposición al riesgo, riesgo aceptable, riesgo de auditoría, riesgo inherente, riesgo de control, riesgo de inspección
riesgo residual
Riesgos que permanecen después de que la dirección ha tomado medidas pertinentes, incluidas actividades de control para abordar un riesgo, para reducir el impacto y la probabilidad de un evento negativo.
=Riesgo inherente – Tecnología de gestión de riesgos
Preferencia al riesgo, tolerancia al riesgo, respuesta al riesgo.
Riesgo de mercado: Las fluctuaciones de los precios de mercado pueden causar pérdidas a las operaciones o inversiones corporativas.
Riesgo contable: Los riesgos que el procesamiento contable y los impuestos pueden tener sobre las ganancias y pérdidas de una empresa.
factores de riesgo
Impacto en la probabilidad y el alcance de las pérdidas.
factores de riesgo tangibles
factores de riesgo intangibles
Fuentes de pérdidas por impacto.
factores de riesgo externos
factores de riesgo internos
Gestión de Riesgos: El proceso de identificar, evaluar, gestionar y controlar eventos o situaciones potenciales. El propósito del proceso es proporcionar una seguridad razonable para el logro de los objetivos establecidos por la organización.
Objetivo comercial principal: proteger y aumentar el precio de las acciones para maximizar el valor para los accionistas.
marco de gestión de riesgos
COSOERM
Marco de gestión de riesgos empresariales de COSO
Desempeño específico
Analice cuidadosamente los factores de riesgo.
tomar riesgos conscientemente
Gestionar los riesgos científicamente
Gane riesgo y regrese de forma segura
Gestión integral de riesgos ISO31000
función de gestión de riesgos
Alta Gerencia y Junta Directiva
Director de RiesgosCRO
Operaciones y Gestión Financiera
Auditoría interna
técnicas de gestión de riesgos
Evitación de riesgo
Prevenir riesgos/controlar riesgos
riesgo retenido/riesgo retenido
riesgo de transferencia/riesgo de compartir
El papel de la auditoría interna en la gestión de riesgos
Facilitar el establecimiento de procesos de gestión de riesgos.
Identificar y reportar riesgos ambientales.
Evaluar la adecuación del proceso de gestión de riesgos.
metas organizacionales
Identificación de riesgo
respuesta a los riesgos
información de riesgo
Consideraciones de implementación
El alcance de la auditoría interna
La función de auditoría interna debe evaluar los siguientes riesgos relacionados con el gobierno, las operaciones y los sistemas de información de la organización.
Logro de objetivos estratégicos organizacionales
Eficiencia y eficacia operativa y procesal
Seguridad de activos
Cumplimiento de leyes, regulaciones, políticas, procedimientos y contratos
La función de auditoría interna debe evaluar la adecuación y eficacia de los siguientes controles que abordan los riesgos para el gobierno, las operaciones y los sistemas de información de la organización:
5.3 Control interno y auditoría interna
Marco de control interno de COSO
Otros marcos de control interno
modelo coco
modelo cadbury
Patrón Turnbull
Basilea III
modo rey
Modo KonTraG
Modelo de control de tecnologías de la información
PASO
Directrices basadas en riesgos para evaluar los controles de los sistemas de información
ISACA
Abreviatura de Asociación Internacional de Auditoría y Control de Sistemas de Información
cuatro principios básicos
COBIT
ValIT
Arriesgalo
NISTSP800-37
El papel de la auditoría interna en el control
5.4 Otras funciones estratégicas de la auditoría interna
El posicionamiento estratégico de las tres líneas de defensa.
Modelo
Asistencia a la asociación
Controles internos y evaluación de la madurez de la gestión de riesgos.
gestión del cambio
Proporcionar formación
Evaluación del sistema de evaluación empresarial.
6 riesgos de fraude
triángulo de fraude
Presión/Incentivo
presión económica
La presión del vicio
estrés relacionado con el trabajo
autorracionalización
Oportunidad
Falta de controles internos para detectar fraude organizacional
Incapaz de juzgar la calidad del trabajo.
falta de medidas punitivas
Asimetría de la información
falta de habilidad
El sistema de auditoría no es perfecto.
Tipos de fraude
Beneficiarios
en beneficio de la organización
para beneficio personal
Objeto de comportamiento
grupo de fraude
conspiración colectiva
Fraude solo
señal de fraude
Señales de alerta del ciclo de auditoría
ingreso
gasto
Producción
finanzas
señales de peligro ambiental
Señales de alerta específicas de la industria: servicios financieros, seguros, manufactura, energía
Banderas rojas criminales
Banderas rojas de los estados financieros
Métodos de implementación de fraude: señales de alerta
Evaluación del riesgo de fraude
Descubra factores de riesgo de fraude relevantes
Leer documentos y conocer casos.
Identificar posibles medios de fraude y clasificarlos según el riesgo.
Enumerar las medidas existentes para controlar eficazmente el posible fraude e identificar cualquier deficiencia.
Probar la eficacia práctica de los métodos de prevención y detección de fraude.
Informar y documentar evaluaciones de riesgo de fraude
Fraude y controles internos
El papel de los controles internos en el fraude
Evitar posibles fraudes
Corrección del fraude ocurrido
Controles antifraude
control preventivo
control de inspección
control correctivo
negocio de investigación de fraude
Procedimientos de investigación de fraude
Desarrollar un plan de investigación.
Identificar a las personas adecuadas y relevantes para la investigación.
Obtener evidencia
Confirmar los hechos y el alcance del fraude.
Informar los resultados a las partes apropiadas
Lidiar con el fraude
Técnicas de investigación de fraude
muestreo de descubrimiento
entrevista
procedimientos analíticos
análisis de tendencia
Análisis proporcional
análisis de datos informáticos
CATT de tecnología de auditoría asistida por computadora
Datos de prueba
simulación paralela
prueba general
Etiquetar y rastrear
procesamiento o reprocesamiento controlado
Experto en Sistemas
Auditoría continua en línea
Auditoría corporativa
programa de análisis por computadora
análisis digitales
análisis de regresión
Parámetros estadísticos informáticos, clasificación, estratificación numérica, análisis numérico, unión de diferentes fuentes de datos, pruebas repetidas, pruebas de brechas, suma numérica, verificación de la fecha de entrada de datos
informática forense
auditoría forense
alcance
en litigio
Corrupción, información falsa sobre el capital registrado, contrabando, emisión fraudulenta de acciones y bonos, aportación de capital falsa y evasión de capital, suministro de informes financieros falsos, operación ilegal de negocios similares, incumplimiento del deber o abuso de poder que cause quiebra, castigo severo de pérdidas, manipulación de valores, el delito de negociación de precios de futuros, el delito de evasión fiscal, el delito de defraudación de devolución de impuestos a las exportaciones, etc., es necesario realizar una investigación y análisis de las cuestiones contables involucradas en el caso y realizar una identificación científica. conclusiones.
cuerpo principal
Los auditores forenses no son personal judicial ni testigos especiales.
Objetivo
Resolver cuestiones especializadas involucradas en litigios.
método
Utilice conocimientos profesionales, como los estándares de práctica de la industria, para identificar y juzgar.
resultado
Proporcionar opiniones de tasación o informes de auditoría.
IIA Instituto Internacional de Auditores Internos Marco Internacional de Práctica Profesional de Auditoría Interna de IPPF COSO Comité de Informes Financieros Antifraudulentos de EE. UU. Director ejecutivo de auditoría de CAE
preguntas del examen
¿Dónde juega un papel la auditoría interna en una organización? Controles de gestión de riesgos y procesos de gobierno.
Volúmen 1
La evaluación de la independencia de los auditores externos de la organización debe R: Sólo cuando se asigna un auditor externo B: Ningún departamento de auditoría interna está involucrado C: Involucrado por el departamento de auditoría interna sólo cuando se asigna un auditor externo D: Participación del departamento de auditoría interna cuando esté asignado y debe ocurrir de forma regular
Respuesta de referencia: D La evaluación de la independencia de los auditores externos de la organización debe: involucrar a la función de auditoría interna cuando sea asignada y debe realizarse regularmente
A cambios aleatorios B cambios anormales C cambios normales D cambios cíclicos
Respuesta de referencia: B A es incorrecto. Hay una tendencia ascendente obvia en los datos posteriores y continúa excediendo el límite superior de control. B es correcto. Este modelo se basa en promedios, límites superiores e inferiores, y excluye violaciones repetidas de los límites superiores de control; se requiere una investigación. C es incorrecto y el límite superior se ha superado repetidamente. Según el modelo previsto, esta situación no es normal. D es incorrecto. Algunos de los datos del gráfico muestran ciclicidad, pero la característica más importante es la anomalía de superar el límite superior de control.
¿Una persona que es miembro de un equipo de evaluación externa debería considerar al menos cuál de los siguientes elementos al evaluar la independencia de la actividad de auditoría interna que se examina? ( ) A Contactar y comunicarse frecuentemente con la junta directiva, el comité de auditoría u otras autoridades reguladoras. BPara cubrir vacantes de personal en el departamento de auditoría interna, es necesario considerar criterios de educación y experiencia. C El grado en que los auditores internos asumen responsabilidades operativas D El contenido de la inspección debe incluir el alcance y la profundidad de los objetivos de la auditoría interna.
Respuesta de referencia: B A es incorrecto. La independencia se logra a través del estatus de la organización y la objetividad. El estatus de la organización se mejora a través de la comunicación directa con la junta directiva, el comité de auditoría u otras autoridades reguladoras. B es correcto. Estos estándares se relacionan con la competencia profesional, no con la independencia. El director de auditoría debe establecer requisitos adecuados de educación y experiencia para cada puesto en la actividad de auditoría interna, teniendo plenamente en cuenta el alcance del trabajo y el nivel de responsabilidades de cada puesto. C es incorrecto. Asumir responsabilidades operativas compromete la objetividad y, por tanto, la independencia. D es incorrecto. El alcance del trabajo de la actividad de auditoría interna es un reflejo funcional de su estado organizacional y por lo tanto promueve la independencia.
¿Cuál de los siguientes objetivos posiciona una estrategia de gestión de riesgos en un nivel óptimo? Una minimización de costes B maximizar la cuota de mercado Minimización de pérdidas de C D Maximizar el valor para los accionistas
Respuesta de referencia: D R. Incorrecto, este no es un enfoque integral de gestión de riesgos. B. Incorrecto, este no es un enfoque integral para la gestión de riesgos. C. Incorrecto, este no es un enfoque integral para la gestión de riesgos. D. Correcto. Es un enfoque integral que permite integrar estrategias de gestión de riesgos en toda la organización. Nota personal: ¿Cuál de los siguientes objetivos posiciona una estrategia de gestión de riesgos en un nivel óptimo? Maximizar el valor para los accionistas
Las Normas exigen que el director de auditoría establezca y mantenga procedimientos de mejora y aseguramiento de la calidad. ¿Cuál de los siguientes EXCEPTO es un elemento de un programa de mejora y aseguramiento de la calidad? ( ) A Revisión interna completa de las actividades de auditoría B Evaluación anual del desempeño individual del auditor interno Evaluación externa del cumplimiento de las normas de auditoría D Supervisión del trabajo de auditoría
Respuesta de referencia: B B es correcto. Los programas de garantía y mejora de la calidad incluyen supervisión razonable, evaluación interna y seguimiento continuo, y evaluaciones externas periódicas. La evaluación del desempeño personal de los auditores internos entra dentro del ámbito de la gestión de empleados.
Una investigación inicial reveló que la empresa nunca había tomado medidas correctivas para abordar los hallazgos de auditoría informados anteriormente, y el trabajo posterior en el sitio confirmó que esto todavía existía. ¿Cuál de los siguientes cursos de acción debe seguir el auditor interno? ( ) A no realiza ninguna acción y lleva a cabo el control operativo. BDiscutir el problema con el director de auditoría, que requiere una solución especial. C Discutir con las personas relevantes responsables del problema quiénes deberían saber cómo resolverlo. D ordena al personal responsable relevante que resuelva el problema y tienen tiempo suficiente para hacer estas cosas.
Respuesta de referencia: C A es incorrecto, la condición observada pone en riesgo a la organización a menos que la situación cambie o se corrija. La situación en la que B es incorrecta y no ha sido corregida no es única y no requiere una solución especial. C es correcta. Los auditores internos deben confirmar que se han tomado acciones correctivas relevantes y que están logrando los resultados deseados, o que la gerencia o la junta directiva han asumido el riesgo de no tomar acciones correctivas en respuesta a los hallazgos reportados. Además, antes de emitir el informe de auditoría debe tener lugar un debate sobre las conclusiones y recomendaciones en el nivel apropiado de la dirección. La capacidad de la administración de cuentas para obtener la cooperación del cliente (o al menos comprensión) al nivel "apropiado" es un componente crítico para resolver cualquier problema. D es incorrecto. Los auditores internos no tienen autoridad directa sobre los clientes y ejercer dicha autoridad comprometería la objetividad.
La función de auditoría interna relacionada con la información financiera interna es: ( ) A Garantizar el cumplimiento de los procedimientos de presentación de informes. B Revisar las partidas de gastos y verificar cada partida con los gastos reales. C Determinar si algún empleado ha realizado gastos no autorizados D. Identificar controles inapropiados que aumentan la probabilidad de gastos no autorizados.
Respuesta de referencia: D A es incorrecto. Las Normas no requieren que los auditores internos garanticen que se sigan los procedimientos de presentación de informes. B es incorrecto. Las Normas no exigen que los flujos de fondos sean consistentes con las partidas de gastos reales dentro de un período determinado. C es incorrecta, esta es una función del departamento de Recursos Humanos o Finanzas. D es correcto. Los auditores internos tienen la responsabilidad de identificar controles inadecuados, evaluar la eficacia de la gestión y señalar riesgos comunes. Para los controles con una identificación insuficiente de responsabilidades, los procedimientos de seguimiento para evaluar la eficacia de la gestión e identificar problemas pueden incluir observación, verificación, etc. Mirar el nivel de auditoría correspondiente al asunto.
Cuando los auditores internos auditan el uso de las tarjetas de crédito de la empresa, las principales preocupaciones deberían ser: Ⅰ Insuficiente división de responsabilidades. Ⅱ. Se ha debilitado la función de adquisiciones. Ⅲ.Las tarjetas de crédito podrán utilizarse para beneficio personal. IV. Los bancos exigen que las empresas realicen grandes pagos en lugar de múltiples pagos pequeños. AⅠyⅢ B solo tiene Ⅱ y Ⅳ C sólo III DⅠ, Ⅱ, Ⅲ y Ⅳ
Respuesta de referencia: A
Los auditores evalúan periódicamente los controles y los procedimientos de control. ¿Cuál de las siguientes opciones describe mejor el concepto de control visto por los auditores internos? A La dirección toma medidas para gestionar los riesgos y aumentar la probabilidad de alcanzar los objetivos establecidos. BLos procedimientos de control deben ser utilizados por todos los niveles de gestión. Los controles C representan procedimientos específicos diseñados por contadores y auditores para garantizar la exactitud del procesamiento. D. La gerencia despide periódicamente a los empleados que no logran las metas esperadas.
Respuesta de referencia: A A.Correcto. Según el Marco, los controles son actividades llevadas a cabo por la gerencia, la junta directiva y otras partes para mejorar la gestión de riesgos y aumentar la probabilidad de que se logren las metas y objetivos establecidos. La dirección es responsable de planificar, organizar y dirigir la implementación de acciones suficientes para proporcionar una seguridad razonable de que se logren las metas y objetivos.
Los procedimientos de control de calidad de un departamento de auditoría interna brindan una seguridad razonable de que el trabajo de auditoría se ajusta a las normas aplicables. ¿Cuál de los siguientes está diseñado para proporcionar retroalimentación sobre la efectividad del trabajo del departamento de auditoría? Ⅰ.Supervisión adecuada. Ⅱ, formación adecuada. Ⅲ Evaluación interna. IV, evaluación externa. AⅠ,ⅡyⅢ BⅠ,ⅡyⅣ CI, III y IV DⅡ, Ⅲ y Ⅳ
Respuesta de referencia: C C. Correcto. Los procedimientos de garantía de calidad incluyen una supervisión adecuada, una evaluación interna y una evaluación externa.
Los auditores internos quieren probar que todos los reclamos de compensación de una compañía de seguros de salud estén aprobados y documentados adecuadamente, incluida, entre otras, evidencia de la legalidad del reclamo emitida por un médico designado y si el reclamo cumple con la política del reclamante, entonces el El procedimiento de auditoría más adecuado es: ( ) A Realizar un muestreo estadístico aleatorio de todos los asegurados, revisar todas las solicitudes de reclamos en los proyectos de muestra de ese año y determinar si se manejan correctamente. BExtraiga un conjunto de muestra de solicitudes de reclamaciones archivadas y rastree hasta las aprobaciones y otras pruebas documentales de respaldo. C. Seleccionar una muestra de solicitudes de reclamos rechazados para confirmar si el rechazo es razonable. Dado que hay menos documentos sobre reclamos rechazados, los auditores internos pueden obtener un alcance de revisión más amplio con un cierto tamaño de muestra. D. Tomar muestras de compensaciones pagadas de los archivos de desembolso de reclamaciones (efectivo) y rastrearlas hasta las aprobaciones y otras pruebas documentales de respaldo.
Respuesta de referencia: D A es incorrecto. Es costoso realizar inspecciones aleatorias a todos los asegurados y es fácil pasar por alto errores. B es incorrecto. No es apropiado tomar una muestra de las hojas de reclamaciones archivadas porque algunas reclamaciones no fueron compensadas y el alcance de la inspección fue demasiado amplio. C es incorrecto. El muestreo de reclamaciones rechazadas no demuestra la aprobación ni la documentación de la parte de los reembolsos pagados y no logra los objetivos de la auditoría. D es correcto. Al tomar una muestra de reclamaciones pagadas y seguir el procesamiento de expedientes, el alcance de la inspección es apropiado y eficaz para lograr los objetivos de la auditoría.
¿Cuál de las siguientes técnicas de auditoría permite el monitoreo y análisis continuo de las transacciones informáticas para realizar una auditoría detallada? ( ) Un método de prueba de integración B simulación paralela datos de prueba C Módulo de auditoría integrado
Respuesta de referencia: D A es incorrecto. La auditoría de los sistemas de información del método de prueba integrado solo se centra en programas y datos. B es incorrecto, la simulación paralela es principalmente para programas. C es incorrecto, los datos de prueba son sin duda principalmente para los datos. D es correcto. Si desea lograr una detección y un análisis continuos, se puede decir que el módulo de auditoría integrado (también conocido como "módulo de auditoría integrado") es la mejor manera.
Un banco local contrató a un auditor interno de un banco regional para formar parte de la junta directiva del banco. El banco compite con bancos regionales en muchos de los mismos mercados, pero se centra más en la financiación al consumo que en la financiación empresarial. Al aceptar este puesto, el auditor interno: I. estaría violando el Código de Ética del IIA porque formar parte de la junta directiva del banco local podría entrar en conflicto con los mejores intereses del banco del auditor interno. Ⅱ Sería una violación del Código de Ética Profesional del IIA porque la información obtenida mientras se desempeña en la junta directiva de un banco local puede influir en las recomendaciones sobre posibles adquisiciones. un solo yo B sólo Ⅱ CⅠyⅡ D no es ni I ni II
Respuesta de referencia: C C. Correcto. Según el Código de Ética, los auditores internos no deben participar ni tener actividades o relaciones que puedan perjudicar, o se presuma que perjudican, su evaluación imparcial. Esta participación incluye actividades o relaciones que pueden entrar en conflicto con los intereses de la organización. En consecuencia, formar parte de la junta directiva de un banco local constituiría un conflicto de intereses y podría afectar la capacidad del auditor interno para realizar el trabajo de manera objetiva con respecto a la posible adquisición.
En el informe de auditoría elaborado por la auditoría del banco, los auditores internos clasificaron los hallazgos de la auditoría de los problemas importantes como "deficiencias" y los hallazgos de la auditoría de los problemas no importantes como "áreas de mejora". ¿Cuál de las siguientes se clasificaría apropiadamente como "áreas de mejora"? ( ) Muchos préstamos garantizados no proporcionan seguro para la propiedad hipotecada. El oficial de préstamos de B también emite cheques por los desembolsos de los recursos del préstamo. C El banco incurre en costos de envío innecesarios porque no combinó correos electrónicos de conciliación específicos del cliente con extractos mensuales. D En cierta sucursal, se deposita una gran cantidad de efectivo en la mesa detrás del cajero.
Respuesta de referencia: C A es incorrecto. Muchos préstamos garantizados no brindan seguro para la propiedad hipotecada, lo que representa una exposición de riesgo grave para el banco y puede tener un impacto significativo en los estados financieros del banco. B es incorrecto y no se puede permitir que el oficial de crédito prepare cheques de desembolso y otorgue préstamos a los clientes del banco. Estos dos puestos deben estar separados para evitar un posible fraude por parte de los empleados. C es correcta. Para las principales cuestiones bajo consideración, las deficiencias deben ser significativas y requerir corrección; las cuestiones no importantes pueden señalarse pero no requieren corrección. El hecho de que el banco no combine correos electrónicos de conciliación específicos del cliente con estados de cuenta mensuales e incurra en costos de envío innecesarios no constituye una exposición a riesgos graves. D es incorrecto. Restringir el acceso al efectivo viola las políticas de control interno aplicables.
La gestión de riesgos es: ( ) Identificar y priorizar riesgos B medir los riesgos y determinar las posibles consecuencias C Determinar las amenazas de riesgo y la probabilidad de que ocurran. DEl proceso general de identificación, control y resolución de riesgos, y qué acciones se deben tomar para hacer frente a la incertidumbre.
Respuesta de referencia: D D es correcto. La gestión de riesgos es el resultado de que varias unidades económicas y sociales optimizan y combinan diversas tecnologías de gestión de riesgos para controlar eficazmente los riesgos y manejarlos adecuadamente sobre la base de identificar, estimar y evaluar los riesgos en su producción y vida, con el fin de lograr el proceso. de máxima seguridad al mínimo coste.
Un auditor interno descubrió que la dirección de la unidad auditada no había establecido criterios adecuados para determinar si se cumplían las metas y objetivos de la unidad. En este caso, ¿cuál de las siguientes se consideraría una violación de las Normas? ( ) A no informó la falta de estándares mencionada anteriormente al nivel apropiado de gestión B Desarrollar estándares apropiados y presentarlos a la dirección del departamento auditado como base para evaluar sus operaciones comerciales. C expresar una opinión sobre las operaciones comerciales del departamento auditado con base en las normas recientemente establecidas D Permitir que la dirección de la unidad auditada establezca estándares apropiados y que estos estándares sean revisados por auditores internos.
Respuesta de referencia: B A es incorrecto. El Marco no prevé la presentación de informes cuando faltan criterios de evaluación. B es correcto. Los auditores internos no pueden establecer estándares unilateralmente. La evaluación de los controles requiere estándares apropiados, y los auditores internos deben verificar la idoneidad de los estándares establecidos por la administración para determinar si se han logrado las metas y objetivos. Si los criterios son apropiados, los auditores internos deben utilizar los criterios anteriores en sus evaluaciones. Si los criterios no son apropiados, los auditores internos deben trabajar con la gerencia para desarrollar criterios de evaluación. Los auditores internos deben evaluar los objetivos operativos establecidos y los resultados esperados y determinar si los estándares operativos son aceptables y se cumplen. Si los objetivos y estándares de gestión son vagos, los auditores deben buscar explicaciones autorizadas. Si los auditores internos necesitan interpretar o seleccionar estándares operativos, deben acordar con el cliente comercial los estándares necesarios para medir el desempeño operativo. C es incorrecto. Esta es una práctica estipulada en el Marco. Con nuevos estándares, se deben utilizar nuevos estándares para la evaluación. D es incorrecto. Esta es una práctica recomendada con respecto a los criterios de evaluación para el desarrollo cooperativo estipulados en el Marco.
¿Cuál de los siguientes hallazgos de auditoría tiene el menor impacto, positivo o negativo, en el ambiente de control del departamento? A Este departamento toma decisiones de riesgo de inversión a largo plazo para maximizar el rendimiento de la inversión. BEl gerente de este departamento establece y encarna un tono de honestidad y confiabilidad en todos los tratos comerciales. C. Muchas tareas de este departamento son repetidas o revisadas por personal de otros departamentos. D descubrió una falla en el proceso de autorización adecuado para la transacción
Respuesta de referencia: A A es trabajo del departamento de inversiones, que no refleja ni demasiado ni demasiado poco. Otros encarnan un comportamiento que es diferente del básico.
Un caso importante de fraude por parte de empleados ocurrió poco después de que finalizara el contrato de auditoría interna. ¿Es posible que los auditores internos no estuvieran desempeñando adecuadamente sus responsabilidades de disuasión del fraude al no identificar e informar cuál de los siguientes? A Las políticas, prácticas y procedimientos diseñados para monitorear las actividades relevantes y salvaguardar los activos en áreas de bajo riesgo son más débiles que aquellos en áreas de alto riesgo. BEl sistema de control basado en la separación de funciones falló por connivencia de tres personas C No existe una política escrita que defina las actividades prohibidas y las acciones a tomar si se descubren violaciones. Los empleados del Departamento D no están capacitados adecuadamente y no pueden distinguir entre firmas genuinas y firmas falsificadas.
Respuesta de referencia: C
El control interno debe adherirse a ciertos principios básicos para lograr sus objetivos. Uno de estos principios es la separación de funciones. ¿Cuál de los siguientes ejemplos no viola el principio de separación de funciones? ( ) El tesorero A tiene la autoridad para emitir cheques, pero le da el sello de firma al asistente del tesorero para poder utilizar la máquina de firma de cheques. BEl personal del almacén responsable de la custodia del inventario tiene autoridad para disponer de las mercancías dañadas. C El gerente de ventas es responsable de aprobar las ventas a crédito y tiene la autoridad para cancelar la cuenta. D. Entregar cheques de salario no distribuidos al secretario de asistencia del departamento para que los envíe por correo a los empleados ausentes.
Respuesta de referencia: A A es correcta. Separación de funciones Este control reduce el riesgo de que cada empleado pueda cometer un error y ocultar errores o fraudes. Las funciones de custodia de transacciones, registros y activos deben delegarse en diferentes personas. El departamento de finanzas debe salvaguardar los activos pero no debe autorizar ni registrar transacciones. Dado que el Subtesorero depende del Tesorero, éste rara vez delega tareas relacionadas con la custodia de los activos. El uso de la máquina para firmar cheques no entra en conflicto con las demás funciones del Asistente del Tesorero y no implica la autorización o el registro de transacciones. B es incorrecto porque la autoridad para manejar mercancías dañadas ocultaría el robo de inventario por parte del personal del almacén. La autoridad comercial y la custodia de activos son incompatibles. C es incorrecta. El gerente de ventas puede aprobar ventas a crédito a una empresa controlable y luego cancelar la cuenta como deuda incobrable. La autoridad del director de ventas para vender a crédito es incompatible con su autoridad para tener acceso indirecto a los activos. D es incorrecto porque el empleado de asistencia puede ocultar la salida de un empleado y retener su cheque de pago. Las obligaciones de mantenimiento de registros son incompatibles con las obligaciones de custodia de activos.
Un CIA perdió su trabajo debido a despidos en su empresa original y encontró trabajo en otra empresa de la misma industria. ¿Cuál de las acciones del auditor en la nueva organización violó el Código de Ética de la ILA? ACIA utiliza métodos de análisis de riesgos utilizados por empleadores anteriores para determinar las prioridades de auditoría en un nuevo trabajo B El nuevo departamento de auditoría no utiliza el muestreo PPS, pero el auditor cree que el muestreo PPS sería beneficioso para muchos tipos de auditorías realizadas por el nuevo empleador. Celebra una reunión de capacitación y crea un formulario para aplicar este método tal como lo usaba el anterior. empleador. Mientras C trabajaba en una empresa anterior, el auditor llevó a cabo una investigación exhaustiva para determinar las "mejores prácticas" en el departamento de finanzas como parte de la auditoría de la empresa. Dado que gran parte del trabajo de investigación se realizó en casa en su tiempo libre, retuvo gran parte del mismo. La información y el plan para su uso en una auditoría del departamento financiero del nuevo empleador. D. Ninguna de las conductas anteriores viola el “Código de Ética Profesional”
Respuesta de referencia: D
Coordinar el trabajo del departamento de auditoría interna con los inspectores de cumplimiento es beneficioso para la organización porque los auditores internos pueden: AInfluir en la interpretación de la ley por parte de los inspectores encargados de hacer cumplir la ley para que las prácticas de la empresa cumplan con las regulaciones. B recomienda que los inspectores encargados de hacer cumplir la ley cambien el alcance de las inspecciones para limitar sus preferencias C ayuda a los inspectores encargados de hacer cumplir la ley a realizar trabajos in situ para reducir el tiempo de inspección in situ. D Proporcionar evidencia de pruebas de cumplimiento adecuadas a los inspectores encargados de hacer cumplir la ley a través de informes y documentos de trabajo de auditoría interna.
Respuesta de referencia: D
¿Cuál de las siguientes opciones describe apropiadamente un cuestionario de control interno? ( ) A proporciona información detallada sobre el sistema de control. BEste cuestionario requiere menos tiempo para completarse que otros métodos de evaluación de control. C requiere que los auditores internos lleven a cabo una gestión adecuada D proporciona evidencia indirecta, que aún debe ser confirmada.
Respuesta de referencia: D A es incorrecto. Los cuestionarios generalmente proporcionan respuestas "si", por lo que la evidencia proporcionada por los cuestionarios no es tan detallada como la proporcionada por otros procedimientos de auditoría. B es incorrecto. Los cuestionarios suelen ser largos y llevar mucho tiempo completarlos. C es incorrecta, no es necesario que el auditor esté presente. D es correcto. El cuestionario de control interno consta de una serie de preguntas sobre controles internos, que se utilizan para prevenir o detectar errores o irregularidades. Las respuestas a estas preguntas ayudarán a los auditores internos a identificar las políticas y procedimientos de control interno relevantes para aseveraciones de auditoría específicas y a diseñar pruebas de controles para evaluar la efectividad de los procedimientos y operaciones de control interno. Los cuestionarios proporcionan un marco para garantizar que no se pasen por alto ciertos aspectos; sin embargo, este enfoque no es suficiente para comprender todo el sistema; Por tanto, la información obtenida de esta forma es indirecta y necesita ser confirmada mediante otros procedimientos, como observación, inspección, diagramas de flujo, documentos de inspección, etc.
Una auditoría actual de la actividad de pagos reveló una serie de errores importantes en el procesamiento de las cuentas de comprobantes por pagar, lo que resultó en la pérdida de muchos descuentos y muchos ajustes y notas de crédito adicionales. El tiempo de auditoría dedicado a esta sección fue mayor de lo esperado debido a las numerosas excepciones que tuvieron que analizarse. El auditor observó las operaciones de cada empleado de comprobantes de pago, tomó muestras de los departamentos de cuentas por pagar, compras y recepción, analizó los registros de transacciones y obtuvo datos del sistema sobre el volumen de transacciones, transacciones de corrección de errores y resúmenes de descuentos perdidos. Aún no se han identificado las causas de los diversos errores descubiertos durante las pruebas detalladas, las observaciones de campo y el análisis de excepciones en cualquiera de las tres divisiones. El curso de acción más apropiado que el auditor debe tomar para identificar la causa es: ( ) A Solicite a las personas que manejan las cuentas por pagar y las transacciones involucradas que obtengan el asesoramiento correspondiente. B amplía el tamaño de la muestra, pero los atributos de la muestra extraída son los mismos que los de la muestra de prueba C se concentra en auditar los pagos en efectivo con miras a descubrir toda la información relevante a través de estas pruebas. D. Describir los problemas relacionados con la transacción en un informe especial a la gerencia sin indicar los motivos de su ocurrencia ni sacar conclusiones.
Respuesta de referencia: A A es correcta. En la situación actual, para conocer los motivos, el auditor debe entrevistar a personas que conozcan la situación para obtener información relevante y luego analizarla, cuál se debe decir que es el curso de acción más adecuado. B es incorrecto. Debido al tiempo limitado, no es apropiado ampliar el tamaño de la muestra para las pruebas. C es incorrecto. El objetivo de la auditoría se refiere a las cuentas por pagar y la auditoría de los pagos en efectivo no tiene nada que ver con este objetivo de la auditoría. D es incorrecto. El informe de auditoría debe incluir la conclusión de la auditoría y las razones de los problemas; de lo contrario, estará incompleto.
El director ejecutivo de auditoría está entrevistando a un candidato. El director ejecutivo de auditoría determinó que el solicitante dominaba las técnicas de auditoría interna, la contabilidad y los conocimientos financieros; sin embargo, el conocimiento del solicitante en materia de economía y tecnología de la información era limitado; ¿Cuál de las siguientes acciones es la más adecuada? ? La solicitud de A es rechazada por falta de conocimiento requerido por la Norma BAl solicitante aún se le puede ofrecer un puesto a pesar de que carece de conocimientos en algunas áreas básicas. C alienta a los solicitantes a recibir capacitación en economía e informática y luego volver a postularse D Si otros empleados del departamento tienen suficientes conocimientos de economía y tecnología de la información, se le puede ofrecer un puesto al solicitante.
Respuesta de referencia: D A. Incorrecto. Las Normas no exigen que cada auditor interno tenga conocimientos en todas las áreas relevantes. B. Las actividades de auditoría interna incorrectas pueden requerir expertos en economía o tecnología de la información. C. Incorrecto, alentar a los solicitantes a participar en capacitación adicional es insuficiente para satisfacer las necesidades actuales de las actividades de auditoría interna. D. Correcto. La actividad de auditoría interna generalmente debe poseer o adquirir los conocimientos, habilidades y otras competencias para desempeñar sus responsabilidades. Los atributos anteriores incluyen competencia en la aplicación de normas, procedimientos y técnicas de auditoría interna. La actividad de auditoría interna debe contar con personal interno o contratar proveedores de servicios externos con habilidades de contabilidad, auditoría, economía, finanzas, estadísticas, tecnología de la información, ingeniería, impuestos, asuntos legales, ambientales y otras habilidades relevantes necesarias para desempeñar las responsabilidades de auditoría interna. Conocimiento de la materia. Sin embargo, no es necesario que cada miembro de la actividad de auditoría interna esté calificado en todas las disciplinas. Existen varios métodos de evaluación, dependiendo de los puntos de conocimiento de la evaluación. Si es solo B, es probable que el punto de conocimiento de la evaluación sea si cada auditor interno debe dominar el conocimiento en todos los campos relevantes. Si se elabora BD es una evaluación, ¿necesita que alguien lo oriente para cumplir con los estándares de competencia? Incluso si no está familiarizado con un área determinada, aún puede auditar esta área si cuenta con la ayuda de expertos experimentados o recursos externos.
Los principales objetivos de los papeles de trabajo del auditor interno son: ( ) A Proporcionar registros escritos de la planificación y ejecución de los procedimientos comerciales realizados. B se puede utilizar como una forma de preparar estados financieros. C. Registrar las debilidades en los controles internos y hacer sugerencias de mejora a la gerencia. D Cumplir con las normas
Respuesta de referencia: A A es correcta. Los documentos de trabajo comerciales generalmente pueden: brindar apoyo en principio para la comunicación comercial, contribuir a la formulación, implementación y revisión de planes comerciales, formar documentos para demostrar si se han logrado los objetivos comerciales, facilitar la revisión por parte de terceros y proporcionar una base para la evaluación. la calidad de las actividades de auditoría interna Al proporcionar una base, puede brindar apoyo relevante para eventos tales como reclamaciones de seguros, casos de fraude y litigios, lo que es útil para el desarrollo profesional de todos los auditores internos y puede demostrar que las actividades de auditoría interna cumplen con los requisitos. los estandares. B es incorrecto. Los documentos de trabajo no se pueden utilizar como medio para preparar estados financieros. C es incorrecto. Documentar las debilidades del control interno es solo un ejemplo del contenido de los papeles de trabajo y no es el objetivo principal de la preparación de los papeles de trabajo. D es incorrecto. La preparación de documentos de trabajo adecuados es un requisito de las normas de práctica profesional, pero no es el propósito principal de su existencia.
La evidencia de auditoría más convincente a continuación es: Una Una escritura de bienes raíces registrada en una agencia gubernamental. B Un cheque cancelado completado por el contador y devuelto por el banco. C Tarjetas de tiempo de los empleados conservadas por el gerente Facturas de proveedores archivadas por el departamento de contabilidad
Respuesta de referencia: A A.Correcto. Esta información es recopilada por terceros y no ha experimentado las actividades comerciales en el área auditada, por lo que es la más probatoria. B. Incorrecto, se trata de evidencia interna y externa, generada por el cliente empresarial de auditoría, y puede ser manipulada. C. Incorrecto, se trata de evidencia interna, generada por el cliente de auditoría, y puede estar sujeta a manipulación. D. Incorrecto, esta es evidencia externa e interna. Aunque se genera externamente, el cliente del encargo de auditoría lo conserva y, por lo tanto, puede ser manipulado.
¿Cuál de las siguientes acciones se consideraría una violación de las Normas? Ⅰ. Revisar el borrador del informe de auditoría con el cliente de auditoría, obtener retroalimentación del cliente de auditoría y considerar las opiniones de evaluación del cliente de auditoría al redactar el informe de auditoría final. II. El equipo de desarrollo de aplicaciones se está preparando para incorporar algunos programas de control en la aplicación informática principal que se está desarrollando. Un auditor es miembro del equipo, pero también participó en la auditoría de estos programas de control. III. Dada la limitación de recursos, el director de auditoría realizó un análisis de riesgos para determinar qué departamentos debían ser auditados. ( ) A Sólo III es correcto BSolo I y III son correctos CⅠ, Ⅱ y Ⅲ son todos correctos D Ninguna de las afirmaciones anteriores es correcta.
Respuesta de referencia: C Ⅰ Violación de las Normas porque no todos los borradores de informes pueden ser revisados con el cliente de auditoría. Ⅱ Violación de las “Normas” porque las normas estipulan que los auditores deben evitar evaluar trabajos de los que han sido responsables anteriormente para no afectar la objetividad. Ⅲ Violación de las "Normas" porque las limitaciones de recursos pueden afectar la independencia. Cuando los recursos son limitados, lo primero que debe hacer el director de auditoría es evaluar las posibles consecuencias de las limitaciones de recursos y comunicar e informar al comité de auditoría. Así que elige C. Preste especial atención a "III. En vista de los recursos limitados, el director de auditoría realizó un análisis de riesgos para determinar qué departamentos deberían ser auditados. La primera mitad de la oración es correcta, pero el análisis de riesgos debería respaldar la presentación de informes". al comité de auditoría. Entonces eso tampoco está bien. .
Gestión de riesgos empresariales: A asegura el logro de los objetivos organizacionales. B requiere que los auditores internos identifiquen riesgos y controlen las actividades C incluye la identificación de eventos que tienen un impacto negativo en los objetivos de la organización. D implica seleccionar la mejor respuesta al riesgo para la organización.
Respuesta de referencia: C R. Incorrecto, el proceso de gestión de riesgos no puede garantizar completamente que se alcanzarán los objetivos de la organización. B. Incorrecto, que los auditores internos determinen las actividades de control comprometería su independencia y objetividad. C. Correcto. El contenido descrito en esta selección es el contenido del marco de gestión de riesgos. D. Incorrecto. La gestión de riesgos empresariales no se preocupa por seleccionar la mejor respuesta al riesgo, sino más bien seleccionar una respuesta al riesgo que sea consistente con el apetito por el riesgo de la empresa. Y las actividades de selección las lleva a cabo el equipo directivo, no el comité de auditoría. Este tipo de pregunta es demasiado confusa. El objetivo es garantizar la realización de los objetivos de la organización, pero no puede garantizar completamente la realización de los objetivos de la organización.
Suponga que su organización busca adquirir una pequeña empresa de eliminación de desechos tóxicos. Como auditor interno, usted es miembro del equipo de revisión de adquisiciones y se especializa en la revisión prudencial de adquisiciones. Como auditor interno, es menos probable que el alcance de su auditoría incluya: A Evaluar el impacto de las recientes demandas contra empresas de chatarra B Revisar los procedimientos de la empresa adquirida para la obtención de materias primas de desecho y compararlos con los requisitos legales. C analiza el cumplimiento y divulgación de los contratos de préstamo por parte de la empresa. D Evaluar la eficiencia y rentabilidad de las operaciones de la empresa de chatarra.
Respuesta de referencia: A A.Correcto. Como auditor involucrado en una revisión prudencial de una adquisición, es menos probable que el alcance de la auditoría incluya la evaluación del impacto de un litigio reciente contra una empresa de chatarra.
¿Cuál de las siguientes situaciones viola el Código de Ética Profesional del IIA? ( ) A En un caso en el que un socio demandó a una empresa por fraude, el tribunal convocó al auditor interno de la empresa y este filtró información confidencial de auditoría ante el tribunal. El auditor interno de una empresa de fabricación de artículos de oficina B completó recientemente una auditoría del departamento de marketing de la empresa. Con base en esta experiencia de auditoría, dedicó varias horas del fin de semana a brindar consultoría remunerada a un hospital local, guiando al departamento de marketing del hospital para implementar una solución. auditoría similar C. Un auditor interno hizo una presentación en una conferencia local del IIA, a la que asistieron auditores internos de muchos de los principales competidores de la empresa, y describió los procedimientos que había diseñado para auditar los sistemas de intercambio electrónico de datos de una empresa. D Durante una auditoría, el auditor interno se enteró de que cierta empresa estaba a punto de lanzar un nuevo producto que revolucionaría la industria. Dado que era probable que el nuevo producto tuviera éxito, el auditor interno aceptó la sugerencia del gerente de producción y compró más acciones de la empresa. . existencias
Respuesta de referencia: D A es incorrecto. El Código de Ética establece que los auditores internos deben respetar el valor y la propiedad de la información que obtienen y no deben revelar información sin la autorización adecuada, excepto en el contexto de obligaciones legales o profesionales. B es incorrecto. No hay nada de malo en el trabajo a tiempo parcial porque no se trata de competidores ni proveedores. C es incorrecto. Dar un discurso no viola el Código de Ética Profesional. Por el contrario, el propósito del IIA es "avanzar mediante el intercambio de conocimientos". D es correcto. El Código de Ética Profesional estipula que los miembros del IIA y los auditores internos no pueden utilizar información confidencial para ningún beneficio personal. Varios puntos de conocimiento para la evaluación: 1- La auditoría interna no revelará información al mundo exterior, excepto por obligaciones judiciales u otras obligaciones legales; 2- No hay ningún problema con el trabajo a tiempo parcial, pero hay que tener cuidado de no tratar con él; competidores o proveedores. 3-No hay problema en dar un discurso
Para ahorrar tiempo, CAE ya no requiere completar un cuestionario de control interno estandarizado para cada trabajo de auditoría. ¿Esta práctica viola las Normas? Una infracción, porque la evaluación del control interno debe realizarse para cada negocio, y el cuestionario de control interno es un medio obligatorio que debe utilizarse para evaluar el control. Violación B, porque la evaluación del control interno debe realizarse para cada negocio y el cuestionario de control interno es el método de evaluación más eficiente. C no se viola porque el auditor puede omitir procedimientos necesarios basados en el juicio de auditoría cuando el tiempo es escaso. D no es una violación porque los auditores no están obligados a completar un cuestionario de control interno para cada trabajo.
Respuesta de referencia: D Los auditores no están obligados a completar un cuestionario de control interno para cada encargo.
¿Cuál de los siguientes controles internos es más probable que una empresa de servicios públicos que invierte en reparaciones de vehículos implemente para reducir el riesgo de robo de vehículos? ARevisar la idoneidad de la cobertura del seguro. B Informar sistemáticamente sobre todas las órdenes de trabajo de reparación. C Realizar un inventario físico de todos los vehículos y comprobar los resultados con registros contables. D. Almacenar los vehículos de mantenimiento en un lugar seguro, expedirlos y devolverlos al almacén con el consentimiento del custodio.
Respuesta de referencia: D
Al seleccionar una estrategia de coaching para capacitar al personal de auditoría interna, el director ejecutivo de auditoría debe considerar primero: Los objetivos de la organización A B contenido de aprendizaje El deseo de aprender del estudiante C D restricción presupuestaria
Respuesta de referencia: A A.Correcto. Ayudar a alcanzar los objetivos de la organización es el objetivo final de las actividades de auditoría interna. Sin objetivos, no hay dirección para lograr la estrategia de orientación de formación. B. Incorrecto Sin establecer objetivos específicos para las actividades de capacitación basados en los objetivos de la organización, no se puede delinear el contenido de la capacitación. C. Incorrecto. Se debe considerar el deseo de aprender de los estudiantes después de determinar los objetivos de la formación. D. Incorrecto, las restricciones presupuestarias no deben considerarse primero sino más bien más tarde en el proceso del programa de capacitación.
Según el marco de gestión integral de riesgos de COSO, el director ejecutivo (CEO) suele ser responsable de lo siguiente, excepto: ( ) Reunirse con gerentes de ventas, marketing, finanzas y otros gerentes para comprender los riesgos operativos y las contramedidas de riesgo. B Supervisar aquellas actividades operativas y riesgos que sean relevantes para el apetito de riesgo de la organización. C Liderar a la alta dirección y proporcionar orientación DEestablecer un lenguaje común de gestión de riesgos
Respuesta de referencia: D D es correcto. Establecer un lenguaje común de gestión de riesgos suele ser responsabilidad del responsable de gestión de riesgos. Otras funciones caen dentro del alcance de las responsabilidades del Director General.
¿Cuál de las siguientes acciones viola el concepto de confidencialidad de los papeles de trabajo? ( ) A trajo los papeles de trabajo a su alojamiento la noche anterior. B a veces presenta documentos de trabajo a clientes comerciales. C Solicitar al auditor externo copia de los papeles de trabajo. D a veces extravía documentos de trabajo
Respuesta de referencia: D A es incorrecto. El control físico continuo de los papeles de trabajo mientras se está en el campo es apropiado. B es incorrecto. Los documentos de trabajo pueden presentarse a clientes comerciales con la aprobación del director de auditoría. C es incorrecto. Los auditores internos y externos generalmente tienen acceso a los programas y documentos de trabajo de cada uno. D es correcto. Los papeles de trabajo siempre deben estar debidamente protegidos. Deben permanecer en posesión y control del auditor interno o almacenarse en un lugar seguro durante todo el trabajo de campo. En las oficinas donde se llevan a cabo actividades de auditoría interna, las personas deben guardar bajo llave sus papeles de trabajo en gabinetes y firmarlos cuando los retiren. En ocasiones, los auditores internos extravían los documentos de trabajo, violando los requisitos de confidencialidad. En la oficina de actividades de auditoría interna, las personas deben guardar sus papeles de trabajo en un gabinete cerrado con llave.
Los auditores internos están realizando una prueba para determinar si Gas & Electric Appliances debe trasladar sus centros de servicio de un área a otra. El centro de servicio cuenta con vehículos de mantenimiento y servicio que se dirigen a las áreas residenciales de los clientes para brindar servicios. El auditor quiere determinar la cantidad de reducción en el promedio de millas recorridas que resultaría de mudarse a otra área. ¿Cuál de los siguientes métodos de muestreo estadístico es más apropiado para este tipo de prueba? ( ) Un muestreo de atributos BMuestreo de descubrimiento Muestreo C según proporción de probabilidad (unidad monetaria) Muestreo promedio unitario D
Respuesta de referencia: D A es incorrecto, el muestreo de atributos no produce valores cuantitativos relevantes. B es incorrecto. El muestreo de descubrimiento se utiliza para descubrir atributos con una probabilidad de ocurrencia extremadamente baja en la población y no se puede utilizar para estimar una determinada variable. C es incorrecto. Los valores contables individuales se suman para obtener el valor contable general, que se utiliza en el muestreo de PPS. D es correcto. El muestreo de media unitaria es el único método de muestreo de variables que se utiliza para estimar variables cuando los valores contables individuales a partir de los cuales inferir el valor general no están disponibles.
Durante la fase de investigación preliminar, ¿cuál de los siguientes métodos de evaluación de los controles internos proporciona a los auditores internos la comprensión más intuitiva del sistema y la forma más intuitiva de analizar negocios complejos? ( ) Un método de diagrama de flujo B Método del cuestionario Método del diagrama de matriz C descripción detallada
Respuesta de referencia: A A es correcta. El diagrama de flujo utiliza diagramas para representar el proceso paso a paso del negocio, incluida la preparación, autorización, proceso, almacenamiento de vales (información), etc. Los diagramas de flujo permiten a los auditores internos analizar el sistema y determinar las llamadas fortalezas y debilidades de los controles internos y las áreas apropiadas para centrarse en la auditoría. B es incorrecto. El cuestionario sólo proporciona una agenda para la evaluación. C es incorrecto. El método del diagrama matricial no puede proporcionar una comprensión intuitiva del sistema. Sólo los diagramas de flujo pueden hacer esto. D es incorrecto. El método de descripción detallada no puede proporcionar una manera de evaluar negocios complejos, sólo el diagrama de flujo puede hacerlo.
Un riesgo asociado con el ciclo de compras es que las cantidades de los pedidos pueden exceder la demanda. ¿Cuál de los siguientes controles evitaría esto? ( ) El jefe de departamento revisa las solicitudes antes de enviarlas al departamento de compras. B Cuando la computadora indica que el nivel de inventario es demasiado bajo, el departamento de compras realiza un pedido. C El departamento de aceptación descargará los productos a aceptar solo después de recibir la orden de compra original. D. Después de que el departamento de inspección proporciona un informe de aceptación que incluye un albarán de entrega preparado por el proveedor, la mercancía se almacena en el almacén.
Respuesta de referencia: A A es correcta. El departamento de compras realiza compras en función de las solicitudes de compra revisadas por los gerentes del departamento comercial correspondiente, lo que puede prevenir eficazmente compras excesivas. B es incorrecto si no hay participación de los departamentos comerciales relevantes y el departamento de compras solo compra de acuerdo con las indicaciones de la computadora, aún pueden ocurrir compras excesivas cuando no se puede determinar la demanda. C es incorrecto. Cuando los productos ingresan al departamento de aceptación, el comportamiento del pedido ya se produjo y no hay forma de evitar que la cantidad del pedido exceda la demanda. D es incorrecto. El comportamiento del pedido ya ocurrió en este momento y no hay forma de evitar que la cantidad del pedido exceda la cantidad de la demanda. B no puede determinar si el nivel es bajo, significa comprar
Generalmente, los papeles de trabajo que documentan los trabajos de auditoría interna deben: ( ) AMantenerlo de acuerdo con las directrices emitidas por el gobierno. B mantenido durante 3 años Según los requisitos de la política de actividades de auditoría interna D fue destruido después de dos auditorías posteriores.
Respuesta de referencia: C A es incorrecto, los documentos de trabajo son activos de la organización y sólo los documentos de trabajo relacionados con contratos gubernamentales se ven afectados por las directrices emitidas por el gobierno. B es incorrecto. No se requiere un período de almacenamiento específico. C es correcta. El director de auditoría debe establecer requisitos de custodia para los registros comerciales que sean consistentes con las políticas de la organización, los requisitos de gestión y otros requisitos relevantes. Por lo tanto, los papeles de trabajo deben conservarse o manejarse de acuerdo con las políticas de la organización.
¿Cuál de los siguientes no está incluido en la declaración de alcance de la comunicación comercial final? ? un tiempo de revisión Objetivos empresariales Actividad no auditada La naturaleza y extensión del trabajo realizado por D.
Respuesta de referencia: B A. Incorrecto, el momento de la auditoría, las actividades relacionadas que no fueron auditadas y la naturaleza y extensión del trabajo realizado deben incluirse en la declaración del alcance. B. Correcto. La declaración del alcance debe identificar las actividades que se van a auditar y, cuando corresponda, incluir información de respaldo, como el momento de la auditoría. Si es necesario, también se deben identificar actividades relacionadas no auditadas para delinear los límites del negocio. También se debe describir la naturaleza y el alcance del negocio que se realiza. No es necesario para objetivos comerciales. . Declaración que incluya el momento de la auditoría, las actividades relacionadas que no fueron auditadas y la naturaleza y extensión del trabajo realizado incorrectamente.
¿Cuál de las siguientes evidencias de auditoría es la más convincente? ( ) Una Una escritura de bienes raíces registrada en una agencia gubernamental. B Un cheque cancelado completado por el contador y devuelto por el banco. C Tarjetas de tiempo de los empleados conservadas por el gerente Facturas de proveedores archivadas por el departamento de contabilidad
Respuesta de referencia: A A es correcta. Esta información es recopilada por terceros y no ha experimentado las actividades comerciales en el área auditada, por lo que es la más probatoria. B es incorrecto. Se trata de evidencia interna y externa, generada por el cliente empresarial de auditoría, y puede ser manipulada. C es incorrecta. Se trata de evidencia interna, generada por el cliente de auditoría y que puede haber sido manipulada. D es incorrecto, esto es evidencia externa e interna. Aunque se genera externamente, el cliente del encargo de auditoría lo conserva y, por lo tanto, puede ser manipulado.
Un auditor interno está evaluando la idoneidad de nuevas políticas y procedimientos para mantener los riesgos apropiados. Para lograr este objetivo de auditoría, los procedimientos menos relevantes son: A. Entrevista con el personal de operación y administración para aclarar esos procedimientos comerciales vagos. BSi es necesario, entrevistar a la alta dirección o a los miembros de la junta directiva para aclarar el contenido de la política. C Probar si la muestra de inversión cumple con los requisitos del nuevo procedimiento comercial D. Revisar las nuevas regulaciones anunciadas recientemente y determinar si los nuevos procedimientos cumplen con los requisitos de esas regulaciones.
Respuesta de referencia: C La muestra puede incluir inversiones previas a la política, que ciertamente no cumplen con los nuevos requisitos. Otras son cuestiones que se pueden determinar relacionadas con los nuevos requisitos.
Los ahorros de costos se ubican en: Una auditoría de resultados del proyecto BAuditoría financiera C Auditoría de Cumplimiento Auditoría operativa
Respuesta de referencia: D A. Incorrecto. La auditoría de resultados del proyecto se centra en si los resultados cumplen con el contrato. B. Incorrecto, los auditores externos se centran en las auditorías financieras. C. Incorrectas, las auditorías de cumplimiento se centran en el cumplimiento. D. Correcto. Las auditorías operativas se centran en los costos. Estaba confundido entre la auditoría financiera B y la auditoría operativa D, y finalmente elegí D. El análisis es que los auditores externos se centran en la auditoría financiera. Tengo entendido que la auditoría financiera presta más atención a los informes financieros y otros contenidos, y los costos también afectarán a los informes financieros, pero está más cerca de la auditoría operativa.
Cuando una actividad de auditoría interna realiza cuál de las siguientes actividades, sería apropiado contratar a un proveedor de servicios externo con experiencia en beneficios de atención médica. A evalúa la liquidación de los gastos de beneficios de jubilación de la organización, incluidos los beneficios de atención médica. B Comparar el costo del programa de beneficios de atención médica de una organización con el costo de otros programas en la misma industria. C. Capacitar a los empleados para realizar auditorías de los costos de atención médica en las principales divisiones de la organización. D Todas las respuestas anteriores son correctas.
Respuesta de referencia: D D. Correcto. La actividad de auditoría interna generalmente debe poseer o adquirir los conocimientos, habilidades y otras competencias para desempeñar sus responsabilidades. Para trabajos de aseguramiento, el director ejecutivo de auditoría debe obtener asesoramiento y asistencia competentes si el auditor interno carece del conocimiento, las habilidades u otra competencia para realizar todo o parte del trabajo. Para trabajos de consultoría, si el auditor interno carece del conocimiento, las habilidades u otras competencias para realizar todo o parte del trabajo, el director ejecutivo de auditoría debe rechazar el trabajo u obtener asesoramiento y asistencia de expertos. En consecuencia, si la función de auditoría interna carece de experiencia con respecto a los costos de atención médica, debe contratar a un proveedor de servicios externo que pueda proporcionar el conocimiento, las habilidades y otras competencias requeridas. Estos proveedores de servicios externos pueden ayudar a estimar los gastos de beneficios de jubilación de una empresa, realizar análisis comparativos de los costos de atención médica y capacitar al personal para auditar los costos de atención médica.
El director de auditoría es designado para formar parte de un comité que evalúa las calificaciones de los auditores externos. Un socio de una empresa de contabilidad responsable de una auditoría externa invita al director de auditoría a ir con él a cazar durante una semana en su propiedad de caza privada. El director general debería: ( ) A acepta, si los horarios de ambos lo permiten. B se niega, dado el conflicto de intereses entre las dos partes. C es aceptable siempre que no consuma tiempo de trabajo. D Preguntar al jefe de contabilidad si hacerlo viola la ética de la empresa.
Respuesta de referencia: B A es incorrecto. Independientemente de si el tiempo del auditor jefe lo permite, el director de auditoría no puede participar en actividades que puedan afectar la práctica imparcial de la práctica. B es correcto. El Código de Ética del IIA estipula que los auditores internos no deben participar en actividades o relaciones que puedan impedir o percibir que impiden su evaluación imparcial. Esta participación incluye actividades y relaciones que entran en conflicto con los objetivos de la organización. La participación del director de auditoría como juez en las actividades de la persona evaluada obviamente obstaculizará su evaluación justa y, por lo tanto, es inapropiada. C es incorrecto. Los auditores internos no pueden participar en actividades que puedan afectar el desempeño justo del trabajo, ya sea durante el horario comercial o no. D es incorrecto. El jefe de contabilidad (a veces traducido como "contralor") no tiene autoridad para juzgar si esta actividad viola la ética de la empresa.
Si los controles internos son muy débiles, las áreas de mayor riesgo de posible fraude y mal uso de los activos de la empresa son: ( ) Un alto directivo utilizó los fondos de viajes y entretenimiento de la empresa para actividades que probablemente no estarían aprobadas. B compra suministros a un proveedor ficticio C La financiación se proporciona a instituciones que pueden estar relacionadas con el presidente o no se utilizan para los fines especificados en los estatutos de la empresa. El personal del departamento de nómina D agrega empleados ficticios
Respuesta de referencia: C A es incorrecto. El monto involucrado en fondos para viajes y entretenimiento es pequeño debido a limitaciones en el alcance de los gastos. B es incorrecto. El monto involucrado en la compra de suministros a proveedores ficticios es pequeño debido a limitaciones en el alcance de los gastos. C es correcta. El estándar para medir el nivel de riesgo es la cantidad y la posibilidad de ocurrencia. En el caso de controles internos muy débiles, la financiación se proporciona a una organización que puede estar relacionada con el presidente o que no se utiliza para el propósito estipulado en los estatutos de la organización. La cantidad involucrada puede ser grande y los controles internos muy débiles pueden fácilmente verse afectados. dar lugar a pretextos fraudulentos. La "financiación" se utilizó con fines fraudulentos. D es incorrecto. El monto involucrado en agregar empleados ficticios no es grande debido a la limitación del alcance de los gastos.
En una auditoría operativa, los auditores internos comparan el índice de rotación de inventario de una subsidiaria con los estándares aceptados de la industria con el propósito de: ( ) A Evaluar la exactitud de los informes financieros internos. B Controles de prueba diseñados para proteger los activos C Determinar si se siguen los procedimientos de la empresa con respecto a los niveles de inventario. D Evaluar el desempeño y mostrar dónde se necesitan auditorías adicionales
Respuesta de referencia: D A es incorrecto; la comparación con los estándares de la industria no prueba la precisión de los informes internos. B Incorrecto, la comparación con los estándares de la industria no prueba los controles de diseño de seguridad del inventario. C es incorrecta. La comparación con los estándares de la industria no prueba el cumplimiento de la política. D es correcto. Este procedimiento analítico proporcionará una evaluación de la eficacia y eficiencia de la gestión de inventarios de las filiales.
¿Cuál de las siguientes representa la mejor técnica de evaluación de riesgos? A Evaluar el nivel de riesgo en función de la probabilidad de que ocurran eventos futuros y su impacto en el logro de los objetivos a largo plazo de la organización. B Evaluar sus riesgos inherentes y de control y su impacto en los errores financieros C Evaluar el nivel de riesgo de eventos existentes y futuros, su impacto en el logro de los objetivos de la organización y las causas potenciales. D. Evaluar el nivel de riesgo de eventos existentes y futuros, su impacto en el cumplimiento de la misión de la organización y la probabilidad de eliminar factores de riesgo existentes o potenciales.
Respuesta de referencia: C R. Incorrecto, esta no es la mejor técnica porque solo utiliza un método de análisis de dos factores para conducir el viento (es decir, evento e impacto). B. Incorrecto, esta no es una técnica óptima porque no requiere un enfoque integral para la gestión de riesgos. C. Correcto. Esta es una mejor práctica porque requiere un enfoque integral para la gestión de riesgos que considere no sólo el evento y el impacto, sino también las razones por las que ocurrió. D. Incorrecto, esta opción también utiliza un método de análisis de dos factores y también habla de eliminar riesgos en lugar de mitigarlos. Aún debe leer la pregunta con atención. El error en la opción D radica en la palabra "eliminar". No elimina el riesgo, solo puede mitigarlo.
El recién nombrado director de auditoría de una gran empresa minorista expresó dudas sobre el uso generalizado de pruebas de cumplimiento de inventario durante las actividades de auditoría, alegando que este método era inconsistente con el principio de materialidad. ¿Cuál de las siguientes afirmaciones es la respuesta más razonable a la afirmación del director de auditoría? Ⅰ.La importancia está relacionada no sólo con el tamaño de cada tienda, sino también con la estructura de control que afecta a toda la organización. II. Por definición, cualquier desviación de los procedimientos de control especificados es significativa. III.La única manera de garantizar que se controlen cantidades significativas en la estructura de control de una empresa es realizar una auditoría exhaustiva de todos los inventarios. ( ) Un solo Ⅰ B sólo III C solo tiene Ⅰ y Ⅱ DⅠ, Ⅱ y Ⅲ son todos correctos
Respuesta de referencia: A Ⅰ.Correcto. La importancia se define como elementos que son potencialmente dañinos para la organización. La importancia incluye tanto la cantidad como la naturaleza, y no se limita a los elementos que se determinan en cantidad. II. Incorrecto, existen algunos errores de control que son de carácter menor y no se consideran importantes. III. Se pueden utilizar métodos de muestreo incorrectos para proporcionar una cobertura integral de toda la estructura de control de la organización. Por lo tanto elige A.
Las compañías de seguros reciben reclamaciones de seguros de hospitalización directamente de los hospitales a través de medios informáticos, pero los hospitales no entregan pólizas de seguro a las compañías de seguros. ¿Cuál de los siguientes procedimientos de control sería más eficaz para detectar afirmaciones falsas en este entorno? ( ) A Aplicar el Método de Prueba Integrado (ITF) para probar la precisión del procesamiento de manera transparente al procesamiento de datos. B Preparar un programa de seguimiento para identificar tipos de reclamaciones anormales o número de reclamaciones en función de las características de las categorías de cuentas para que el departamento de procesamiento de reclamaciones las investigue. C utiliza software de auditoría general para comparar los números de identificación de reclamos con una lista válida de los principales clientes de seguros. D. Establecer control de lotes para todas las reclamaciones recibidas de un hospital y procesar estas reclamaciones.
Respuesta de referencia: B B es correcto. El seguimiento es la evaluación de la calidad de los controles internos. La gerencia considera si los controles internos están diseñados apropiadamente y operan según lo previsto, y los modifica para reflejar el cambio de circunstancias. El seguimiento puede adoptar la forma de evaluaciones individuales y periódicas o de un seguimiento continuo. El monitoreo continuo puede ser parte de las operaciones diarias e incluye revisiones, comparaciones, verificaciones y otras acciones gerenciales y de supervisión tomadas por el personal del departamento como parte de sus actividades diarias. Por lo tanto, monitorear el número y la naturaleza de las reclamaciones puede detectar fallas en los controles internos.
¿Cuál de las siguientes situaciones representa una debilidad en los controles internos del departamento de nómina? ( ) El personal del departamento de nómina A debe rotar sus puestos. B Los cheques salariales son emitidos por el jefe directo del empleado. C Los registros salariales deben conciliarse con los informes fiscales trimestralmente. DLa función de registro de tiempos es independiente del departamento de nómina.
Respuesta de referencia: B A es incorrecto. La rotación regular del personal del departamento de nómina es un buen control interno. B es correcto. La falta de segregación de funciones cuando los cheques salariales son emitidos por el gerente directo del empleado es un eslabón débil en los controles internos. Los cheques de pago son emitidos por el gerente inmediato del empleado y puede haber casos en los que un empleado abandone la empresa sin informarlo. Los gerentes directos pueden usar relojes para registrar las horas de llegada y salida de los empleados y cobrar cheques de pago de manera fraudulenta. Sólo las personas no afiliadas a Payroll Records o a la unidad de negocio pueden enviar cheques de pago. C es incorrecto. Es un buen control interno conciliar los registros de efectivo con los informes de impuestos trimestralmente. D es incorrecto. La función de registro de tiempos es independiente del departamento de nómina, lo cual es un buen control interno.
La dirección de la empresa acaba de implementar una política que exige que todos los departamentos reduzcan inmediatamente el personal y los presupuestos en un 10%. El DEA respondió a este programa de "reducción" (es decir, reducción general de la plantilla) pidiendo a los directores de auditoría que redujeran el tiempo asignado a cada tarea en un 10%. ¿Cuál de las siguientes afirmaciones es correcta? La acción de la ACAE generará aproximadamente el mismo riesgo que el plan de auditoría anterior, sólo un 10% menos. B Cada director de auditoría puede obtener un rango de beneficios de auditoría equivalente al 90% de los procedimientos de auditoría previamente definidos recortando simultáneamente el 10% de los procedimientos de auditoría. La CCAE debería reevaluar las prioridades de riesgo y reducir las tareas de auditoría específicas en lugar de recortes generales del 10%. D Todo lo anterior es correcto.
Respuesta de referencia: C
La mejor evidencia para demostrar si se ha acumulado un inventario excesivo es: ( ) A Compare los requisitos de producción actuales con la suma del inventario disponible y ordenado. B cuenta el inventario y lo compara con los registros de inventario perpetuo. C revisar orden de compra D. Analizar el informe de exceso de inventario del último trimestre.
Respuesta de referencia: A A es correcta. La comparación de los requisitos de producción actuales con el inventario total disponible y ordenado puede determinar si el inventario total excede en gran medida la demanda real, obteniendo así evidencia de exceso de inventario. B es incorrecto. Contar el inventario y compararlo con los registros de inventario perpetuo solo obtiene evidencia de la existencia y cantidad real del inventario, pero no revela si es excesivo. C es incorrecta. La revisión de la orden de compra no se comparó con el inventario existente y las necesidades reales, y no se pudo obtener evidencia de exceso. D es incorrecto. El análisis del informe de exceso de inventario del último trimestre no proporciona evidencia de si el inventario actual es excesivo.
El servicio de auditoría interna está realizando actualmente su primera evaluación externa en sus tres años de historia. Durante las entrevistas con algunos miembros del personal de auditoría interna, el equipo de revisión se enteró de algunos comportamientos de los auditores internos durante los últimos tres años. ¿Cuál de los siguientes comportamientos afectará la evaluación del equipo de revisión de control de calidad de la objetividad de la organización de auditoría interna? ( ) R. Durante la auditoría de nómina, un auditor interno le dijo al panel de revisión que el gerente de nómina se le acercó y le dijo que estaba buscando un contador para preparar los estados financieros para su negocio a tiempo parcial. El auditor interno aceptó hacer el trabajo. su tiempo libre. B Durante la auditoría del proyecto de ampliación de las oficinas de la empresa, el subdirector general de gestión de equipos entregó al auditor interno una copa conmemorativa con el nombre de la empresa. Este tipo de copa conmemorativa se entregó a cada empleado en la ceremonia de inauguración. C. Después de revisar la configuración de un sistema de procesamiento de datos, el auditor interno hizo recomendaciones sobre las normas de control. Tres meses después de completarse la auditoría, el cliente de auditoría pidió al auditor que revisara la idoneidad de ciertos controles. El auditor interno estuvo de acuerdo e implementó. revisar. D. Se solicitó al auditor interno participar en un grupo de trabajo con el propósito de resolver el problema de reducir el robo de inventarios de la empresa o reducir las pérdidas. Esta fue la primera consultoría realizada por la agencia de auditoría interna. cuestiones pertinentes al grupo de trabajo recomendaciones sobre medidas de control apropiadas.
Respuesta de referencia: A A es correcta. La práctica del auditor interno de hacerse cargo de la contabilidad a tiempo parcial de la auditoría de nómina creó un conflicto de intereses entre él y el cliente de auditoría, comprometiendo así su objetividad y afectando la evaluación del equipo de revisión. B es incorrecto Según el Marco, la aceptación de artículos promocionales que estén disponibles públicamente o de valor mínimo no debe impedir el juicio profesional del auditor interno. Por tanto, aceptar una taza conmemorativa grabada con el nombre de la empresa no compromete la objetividad del auditor. C es incorrecto. Los auditores internos auditan el objeto de la auditoría, hacen recomendaciones de auditoría y realizan auditorías de seguimiento. Estos son comportamientos de auditoría apropiados y no dañarán su objetividad. D es incorrecto. La prestación de los servicios de consultoría anteriores por parte de los auditores internos es un trabajo de auditoría normal y no perjudicará su objetividad.
¿Cuál de los siguientes controles evitaría disputas sobre la facturación de gastos por parte de contratistas independientes? ( ) A Registro oportuno de compromisos y gastos. B firma un acuerdo escrito que contiene los términos de las tarifas de facturación. C Proporcionar una separación adecuada de funciones entre los departamentos de compras y de cuentas por pagar. D Presentar informes mensuales que comparen los gastos reales con el presupuesto aprobado.
Respuesta de referencia: B A es incorrecto y un informe rápido no resolverá el problema. B es correcto. La existencia de dicho acuerdo evitará disputas relativas al reembolso de tasas. C es incorrecto. No hay evidencia en el planteamiento del problema de que exista una posición incompatible. D es incorrecto. La comparación de informes mensuales puede identificar un problema, pero no evitará disputas sobre los gastos. D se descubre después del hecho y no se puede prevenir.
Pueden ocurrir dos tipos de errores en el muestreo de auditoría: errores de tipo I y errores de tipo II. Estos riesgos: ( ) ALa probabilidad de que la muestra obtenida directamente del auditor interno no sea representativa de la población. B puede reducirse aplicando procedimientos de auditoría más fiables y más caros. CLa importancia está determinada por las consecuencias económicas de sacar conclusiones basadas en una muestra incorrecta. D se refiere respectivamente a: (1) el riesgo de falla del control interno; (2) el riesgo de que no se descubran errores en los resultados;
Respuesta de referencia: A A es correcta. El riesgo de muestreo es la probabilidad de que una conclusión de la muestra, aunque extraída correctamente, no represente completamente a la población, es decir, la conclusión extraída de la muestra puede ser diferente de la conclusión extraída al examinar cada elemento de la población; Los errores de tipo I y tipo II son aspectos importantes del riesgo de muestreo. El primer tipo de error es el riesgo de falso rechazo o confianza insuficiente, es decir, la posibilidad de que los resultados del muestreo indiquen que existe un error importante pero en realidad no existe ningún error importante. Este riesgo está relacionado con la eficiencia del negocio. . El segundo tipo de error es el riesgo de error o riesgo de dependencia excesiva, es decir, la posibilidad de que los resultados del muestreo indiquen que no hay un error importante pero en realidad existe un error importante. Este riesgo está relacionado con la efectividad del negocio. En comparación, los errores de tipo 2 son más graves. B es incorrecto. El riesgo de no muestreo depende de la calidad de los procedimientos comerciales. C es incorrecta. La magnitud del riesgo de muestreo no depende enteramente de las consecuencias económicas de conclusiones incorrectas. D es incorrecto. El riesgo de auditoría incluye el riesgo de control y el riesgo de inspección.
Los auditores internos están llevando a cabo compromisos de confirmación para empresas que implementan reingeniería de procesos comerciales. El auditor no identificó a ningún empleado que hubiera reducido sus responsabilidades requeridas como resultado de la iniciativa de cambio, pero observó una actitud generalmente negativa hacia el cambio. ¿Cuál de las siguientes opciones es más probable que corrija este asunto? Una estructura organizativa plana para promover una mejor comunicación entre los niveles directivos. BReescribir la necesidad de cambio y encontrar formas de comunicar valores a los empleados C Cultivar una mentalidad de "silo" para que los empleados puedan ver mejor sus áreas de responsabilidad dentro de un proyecto. D Revitalizar el proceso con nuevos proyectos, temas y agentes de cambio.
Respuesta de referencia: B
Para las organizaciones que desarrollan nuevos productos con frecuencia, es más apropiado dividir departamentos por productos y funciones al mismo tiempo e implementar un sistema de autorización dual. Entre las siguientes estructuras organizativas la más adecuada para este tipo de organización es: Una burocracia experta B mecánico fórmula de la matriz C D burocracia mecánica
Respuesta de referencia: C R. Incorrecto. La burocracia de expertos es una estructura organizativa con alta complejidad y baja estandarización en la que deben existir expertos. B. Incorrecto. La estructura organizacional mecanicista es una estructura organizacional altamente formalizada y estandarizada, y esta estructura no implementa autorización dual. Ésta no es la mejor estructura organizativa. C. Correcto. La estructura organizativa matricial combina departamentos divididos por funciones y departamentos divididos por productos para establecer una estructura de informes dual, y esta estructura es más adecuada para organizaciones donde es necesario establecer con frecuencia grupos de desarrollo de productos D. Incorrecto, en burocracia mecánica En una forma tradicional; La estructura organizacional, las reglas y regulaciones son omnipresentes y las tareas son altamente rutinarias.
Los auditores internos deben poder distinguir cuidadosamente entre las limitaciones del alcance y otras limitaciones en la auditoría. ¿Cuál de las siguientes no es una limitación del alcance? ( ) El gerente de la sucursal del cliente comercial A afirmó que la sucursal estaba adaptando un importante sistema informático y afirmó que la auditoría prevista de esta parte del sistema de información se pospondría hasta el próximo año. El Comité de Auditoría B revisó las disposiciones del trabajo de auditoría para el año y eliminó los proyectos de auditoría que el Director de Auditoría consideró necesarios. El cliente de Business C declaró que no se podía contactar a ciertos clientes porque la organización estaba negociando un contrato a largo plazo con estos clientes y no quería que los clientes sufrieran interrupciones. D Ninguno de los tres elementos anteriores
Respuesta de referencia: B A es incorrecto, retrasar la auditoría de algunos sistemas informáticos importantes es una limitación del alcance. Este retraso limita la realización de negocios. Los auditores internos informan las limitaciones del alcance a la alta dirección y al consejo de administración para que puedan determinar si las limitaciones están justificadas. B es correcto. La decisión del comité de auditoría de eliminar un compromiso del cronograma anual de compromisos no es una limitación del alcance. La responsabilidad del Comité de Auditoría es revisar y aprobar el alcance de las actividades de auditoría interna planificadas para el año. C es incorrecta. La prohibición de contacto con clientes específicos es una restricción del alcance. Esta prohibición limita la realización de procedimientos de auditoría específicos. D es incorrecto, las respuestas A y C ya señalan las limitaciones del alcance.
¿Cuáles de las siguientes habilidades exigen las Normas que posean los auditores internos? Ⅰ. Los auditores internos deben comprender la importancia de las relaciones interpersonales y ser buenos en su manejo; Ⅱ. Los auditores internos deben ser capaces de identificar y evaluar la importancia y la importancia de las desviaciones de las buenas prácticas. expertos en derecho empresarial, tributación, finanzas y tecnología de la información; IV. Los auditores internos deben tener excelentes habilidades de expresión oral y escrita. Un solo Ⅱ BⅠyⅡ CⅢ y Ⅳ DⅠ, Ⅱ y Ⅳ son todos correctos
Respuesta de referencia: D D. Correcto. Se espera que los auditores internos reconozcan las buenas prácticas comerciales, comprendan las relaciones interpersonales y tengan excelentes habilidades de comunicación oral y escrita. No se requiere que los auditores sean expertos en un campo amplio relevante para sus responsabilidades de auditoría.
¿Quién tendrá la responsabilidad principal de proporcionar al Comité de Auditoría información que beneficie los beneficios profesionales y organizacionales de la coordinación del trabajo de aseguramiento y las actividades de consultoría de auditoría interna con otras agencias? un auditor externo BDirector Ejecutivo de Auditoría CEO Cada organismo de validación y asesoramiento
Respuesta de referencia: B
¿Qué es el riesgo residual? El impacto de un riesgo B Riesgos bajo control C riesgos no gestionados Riesgos potenciales en el medio ambiente
Respuesta de referencia: C
¿Cuál de las siguientes situaciones ayudaría a mejorar la eficiencia general de la auditoría entre el departamento de auditoría interna y el departamento de auditoría externa? A Reducir el alcance de la auditoría interna para evitar posibles conflictos de intereses. Las múltiples auditorías de B del mismo departamento están programadas para realizarse en diferentes momentos. C Antes de llevar a cabo la auditoría externa, el departamento de auditoría interna deberá auditar cada departamento funcional. D. Reducir el alcance de la auditoría externa en función de las condiciones comerciales del departamento de auditoría interna.
Respuesta de referencia: D D. Correcto. Según el Marco, los auditores externos pueden utilizar los resultados del trabajo de auditoría interna al realizar la auditoría, y el director ejecutivo de auditoría debe discutir el trabajo de auditoría planificado por los auditores internos y externos para garantizar una cobertura de auditoría adecuada y minimizar la duplicación del trabajo. Los informes de auditoría interna están disponibles para los auditores externos para ayudarles a decidir y ajustar el alcance y el calendario del trabajo.
¿Cómo deberían protegerse las bibliotecas informáticas? Un sistema de registro al que accede el instalador. B supervisa el acceso físico a los medios de la biblioteca C restringe el acceso físico y lógico D Denegar el acceso remoto a través del terminal
Respuesta de referencia: C R. Incorrecto. El sistema de registro solo puede registrar el comportamiento de acceso a la biblioteca del programa para poder investigar la responsabilidad posteriormente y no puede garantizar la seguridad inmediata del programa. B. Incorrecto, la supervisión del acceso físico a los medios de la biblioteca controla sólo los medios físicos. C. Correcto. Para garantizar la seguridad de la biblioteca de programas, el control debe realizarse tanto desde los aspectos de los medios físicos como del acceso lógico. Restringir las transacciones y el acceso lógico cumple exactamente con los requisitos de estos dos aspectos. D. Incorrecto, denegar el acceso remoto a través del terminal controla solo el acceso lógico.
Los auditores internos deben mantener la objetividad en el desempeño de su trabajo. Suponiendo que el CAE reciba una bonificación anual como parte de su remuneración personal, ¿bajo qué circunstancias dicha bonificación comprometería la objetividad de la CAO? ( ) ALa bonificación es gestionada por el consejo de administración o su comité de gestión de remuneraciones afiliado. BLa bonificación se basa en el monto monetario recibido o en los ahorros futuros propuestos como resultado de la auditoría. C El alcance del trabajo de auditoría interna es evaluar los controles internos en lugar de evaluar los saldos de cuentas. D Los tres anteriores son correctos.
Respuesta de referencia: B A es incorrecto. La junta directiva debería determinar la remuneración del director de auditoría. B es correcto. La objetividad puede verse comprometida cuando la bonificación se basa en el monto monetario recibido o en los ahorros futuros propuestos como resultado de la auditoría. Las bonificaciones basadas en las circunstancias anteriores pueden influir indebidamente en el negocio realizado o en las recomendaciones realizadas. C es incorrecta. El alcance de la actividad de auditoría interna incluye evaluar y promover mejoras en los procesos de gestión, control y gobierno de riesgos. D es incorrecto. La objetividad no se ve comprometida si la junta directiva determina la remuneración del director de auditoría o si el alcance de la actividad de auditoría interna es evaluar controles en lugar de saldos de cuentas.
El auditor interno planea realizar una auditoría de la efectividad del trabajo de control de calidad. Dado que el trabajo implica la aceptación de bienes, la entrada en producción y los costos de desperdicio asociados con los bienes defectuosos, el cliente de la auditoría cree que dicha auditoría está fuera del alcance. de la actividad de auditoría interna y no está dentro del alcance de la actividad de auditoría interna. Este es el ámbito del departamento de garantía de calidad. La respuesta más adecuada del auditor interno a esto es: A Revisar el estatuto de la actividad de auditoría interna y el plan de trabajo de auditoría aprobado con el cliente del trabajo de auditoría, que especifica el alcance del trabajo que se evaluará para el período actual. BDado que el aseguramiento de la calidad es un trabajo nuevo, la gerencia debe ser el coordinador para aprobar la determinación del alcance del negocio. C señaló antes de comenzar la auditoría que el compromiso era simplemente verificar si el trabajo de control de calidad cumplía con los estándares establecidos y aprobados. D. Debido a la naturaleza poco cooperativa del cliente comercial de auditoría, el negocio es ineficaz y debe terminarse.
Respuesta de referencia: A
El gerente de la división cree que el reciente aumento en la utilidad bruta se debe a mejoras en la eficiencia operativa ¿Cuál de los siguientes procedimientos de auditoría es más relevante para esta conclusión? A Realizar un inventario físico del inventario. B toma muestras de productos, compara el costo unitario del año actual con el del año anterior, prueba la composición de costos y analiza la diferencia de costo estándar. C Hacer un inventario del equipo para determinar si ha habido cambios significativos. D. Tomar muestras del inventario de productos terminados y rastrear los costos de las materias primas hasta los precios de compra para determinar la precisión de los registros de costos de las materias primas.
Respuesta de referencia: B A. Incorrecto. Este procedimiento se utiliza únicamente para determinar si la causa es una sobrevaluación del inventario. B. Correcto. El análisis de las condiciones operativas está relacionado con la evaluación de la eficiencia operativa. C. Incorrecto. Los cambios en el equipo pueden ser una señal de una mayor eficiencia operativa, pero la opción B es más relevante. D. Incorrecto. Este procedimiento es relevante para evaluar la exactitud de la adquisición de materias primas, pero no proporciona información sobre la eficiencia operativa.
Los auditores internos de una empresa de fabricación de productos químicos creían que la empresa estaba arrojando residuos tóxicos en violación de la ley. Por lealtad a la empresa, los auditores internos no recopilaron información sobre el vertedero. Actuación del auditor interno: ( ) A violó el código de ética al participar conscientemente en actividades ilegales. B violó la ética al no proteger el bienestar del público en general C no ha violado las reglas de ética y debe ser leal a su empleador en todos los asuntos. D. No hubo violación de la ética porque no se recopiló información sobre la violación.
Respuesta de referencia: A A es correcta. Porque las reglas de conducta prohíben a los auditores internos participar conscientemente en actividades ilegales. Los auditores internos deben revelar cualquier hecho material del que tengan conocimiento que, si no se revela, podría tergiversar sus actividades de auditoría informadas. También resultó evidente que los auditores internos no realizaron su trabajo con prudencia. B es incorrecto porque el Código de Ética del IIA no impone un deber hacia el público. C es incorrecta porque los auditores internos no deben usar información de ninguna manera que pueda comprometer el estatus legal y los objetivos éticos de la organización y se espera que respeten y estén comprometidos con el estatus legal y los objetivos éticos de la organización. Sin embargo, el vertido ilegal de residuos tóxicos no es legal ni ético. D es incorrecto porque los auditores internos deben recopilar y reportar este tipo de información de acuerdo con las Normas para el Ejercicio Profesional de la Auditoría Interna.
Durante la inspección de la eficacia del control de inventario, el auditor registró en los papeles de trabajo que la mayoría de los ajustes periódicos a las cantidades de equipos involucraban negocios del departamento de maquinaria y equipo. En comparación con otros departamentos del año anterior, el departamento de maquinaria y equipo. hizo algunos ajustes. Para ajustes periódicos adicionales, el auditor debería: ( ) A. Entrevistar a los gerentes de departamento y realizar otros procedimientos de auditoría para determinar si los controles y procedimientos comerciales dentro del Departamento de Maquinaria y Equipo son apropiados. B no necesita realizar más trabajo porque los asuntos cubiertos por los procedimientos analíticos no están incluidos en el plan de auditoría diseñado. C Notificar al gerente del departamento de auditoría sobre sospecha de fraude. D Agregar comentarios a los papeles de trabajo de auditoría para una inspección detallada durante la revisión.
Respuesta de referencia: A A es correcta. Cuando los procedimientos de auditoría analítica identifican la existencia de resultados o relaciones inesperados, el auditor interno debe examinar y evaluar dichos resultados o relaciones. La inspección y evaluación debe incluir cuestionar a la gerencia, aplicar otros procedimientos de auditoría para verificar la evidencia de respaldo, etc., hasta que el auditor interno obtenga una explicación satisfactoria y adecuada. Los resultados y relaciones inexplicables pueden indicar la existencia de un riesgo importante, como posibles errores, irregularidades y actividades ilegales, y el auditor debe prestar especial atención a la situación, debe informarse a la dirección correspondiente y recomendarse las acciones apropiadas en función de lo específico; circunstancias. B es incorrecto. El plan de auditoría es una guía de trabajo y no puede restringir el acceso del auditor a información que era desconocida en el momento de la preparación del plan. C es incorrecto. Este hecho no respalda la conclusión de que se haya producido fraude. D es incorrecto y el riesgo de errores materiales en el inventario debe abordarse de inmediato. El departamento ajustó esta pregunta, pero no demostró que hubiera un problema obvio. Puede haber varias dudas, pero aún así es necesario realizar una inspección normal para sacar las conclusiones correspondientes.
¿Cuál de las siguientes opciones describe una debilidad del control? El agente de compras de A invierte en un fondo mutuo que cotiza en bolsa cuya cartera incluye acciones de uno de los proveedores de la empresa. B. Los procedimientos de adquisiciones están bien diseñados, a menos que el Supervisor de Adquisiciones indique lo contrario, estos procedimientos generalmente se siguen. C Dado que las compras de más de $1000 requieren las firmas de dos personas, las compras operativas normales oscilan entre $500 y $1000. D. La orden de compra en blanco compilada previamente se conserva en el departamento de compras.
Respuesta de referencia: B En términos de riesgo, el juicio de la dirección que anula un sistema de control bien diseñado equivale a falta de control. Definitivamente, AD no es cierto. Si usted está luchando con BC, hay un buen análisis para la opción B: en términos de riesgo, el juicio de la gerencia anulando un sistema de control bien diseñado equivale a no tener control. Excelente análisis
Lo siguiente no son "transferencias de riesgo": Una diversificación Cobertura B C autoseguro D Acuerdo de liberación de daños
Respuesta de referencia: C C. Correcto. El autoseguro es retención de riesgos.
¿Cuál de las siguientes actividades del director de auditoría no viola el Código de Ética? ( ) R. El director de auditoría decide retrasar la auditoría de la división para que el gerente de la división (un pariente del director de auditoría) tenga tiempo de resolver "algunas cosas". B Para ahorrar recursos de la empresa, el director de auditoría canceló la formación de todos los asistentes en los próximos dos años con el argumento de que todos los asistentes son nuevos y no se beneficiarán de la formación. C Para conservar los recursos de la empresa, el director de auditoría limitó los procedimientos de auditoría a las operaciones extranjeras para obtener confirmación de los gerentes extranjeros de que no se habían producido cambios importantes de personal. D. El director de auditoría se negó a proporcionar información operativa sobre la empresa a su padre, uno de los inversores.
Respuesta de referencia: D A es incorrecto. Según el Código de Ética y Normas de Conducta, "se espera que los auditores internos realicen su trabajo de manera honesta, prudente y responsable". B es incorrecto. Según el Código de Ética y Normas de Conducta, "los auditores internos deben mejorar continuamente la competencia, la eficiencia y la calidad de sus servicios". C es incorrecto. Según el Código de Ética y Normas de Conducta, "los auditores internos deberán realizar servicios de auditoría interna de acuerdo con las Normas de Práctica Profesional de Auditoría Interna". La norma exige que la información de respaldo sea suficiente, confiable, relevante y útil. D es correcto. Según las Normas de Conducta del Código de Ética, "los auditores internos deben tener cuidado en el uso y protección de la información obtenida en el curso de su trabajo". Según las reglas de conducta, "los auditores internos deben evitar el uso de información laboral en beneficio de cualquier individuo o de cualquier forma que pueda violar la ley o socavar la posición legal y los objetivos éticos de la organización". Por lo tanto, según las reglas comerciales internas, puede ser ilegal que el auditor jefe utilice la información operativa de la empresa.
Al confirmar los trabajos de auditoría sobre la gestión de tesorería, los auditores internos deben considerar los siguientes factores, además de: El comité de auditoría solicitó confirmación de que el departamento de tesorería cumplió con una nueva política que se había adoptado como medio de gestión financiera. La dirección de Tesorería B no ha formulado ninguna política de gestión de riesgos C El efectivo y los valores negociables administrados por el departamento de tesorería han aumentado un 350% debido a las ventas recientes en una determinada división D. El auditor externo observó algunas dificultades para obtener la confirmación de las cuentas.
Respuesta de referencia: D
El director ejecutivo de auditoría se está preparando para el calendario operativo del próximo año presupuestario y está sujeto a limitaciones de recursos. ¿Qué factores no se deben considerar al determinar si se debe contratar al departamento de compras o de personal? A Una de las dos divisiones ha sufrido importantes cambios operativos B El personal recientemente incorporado en el departamento de auditoría interna son expertos en un determinado departamento. C Un departamento tiene mayores posibilidades de obtener beneficios operativos que el otro departamento DLa última evaluación de riesgos de un departamento es más importante que la del otro departamento
Respuesta de referencia: B B. Correcto. Los aspectos que se deben considerar al priorizar el trabajo del compromiso incluyen: la fecha y los resultados del compromiso más reciente, la evaluación más reciente de los riesgos, la efectividad de los procesos de control y gestión de riesgos, los requisitos de la alta dirección, los comités de auditoría y los organismos reguladores, la información actual. y Cuestiones relacionadas con el gobierno organizacional, cambios importantes en los negocios, operaciones, programas, sistemas y controles de la empresa, oportunidades para obtener beneficios operativos, cambios y capacidades del personal del auditor. Los arreglos de trabajo deben ser lo suficientemente flexibles para cubrir requisitos inesperados para la actividad de auditoría interna. Los nuevos empleados con experiencia en un departamento pueden no ser tan importantes como los factores de otro departamento.
¿Cuál de los siguientes asuntos es más probable que participe el comité de auditoría en la aprobación? ? A. Ascenso y aumento salarial del personal de auditoría B Observaciones y recomendaciones de auditoría en el informe de auditoría interna cronograma de trabajo de auditoría C D Nombramiento del director ejecutivo de auditoría
Respuesta de referencia: D
El director ejecutivo de auditoría de una empresa multinacional necesita formar un equipo de auditoría para realizar una auditoría de una filial recientemente adquirida en otro país. ¿Cuál de los siguientes factores se debe considerar? Ⅰ.Aduanas locales. Ⅱ.Habilidad lingüística de los auditores internos. Ⅲ.Experiencia de auditores internos. IV. Tipo de cambio de moneda. AⅠ,Ⅱ,Ⅲ BⅡ,Ⅲ,Ⅳ C solo tiene Ⅰ y Ⅲ D solo tiene Ⅰ y Ⅱ
Respuesta de referencia: A A.Correcto. Los auditores internos deben determinar los recursos apropiados para lograr los objetivos del compromiso. La dotación de personal debe basarse en una evaluación de la naturaleza y complejidad de cada compromiso, las limitaciones de tiempo y los recursos disponibles. Por lo tanto, se deben considerar los conocimientos, habilidades y otras competencias del auditor interno al seleccionar un auditor interno para un encargo. Por lo tanto, al realizar auditorías de operaciones en el extranjero, se deben considerar las habilidades lingüísticas y el conocimiento de las costumbres locales del auditor interno. Por ejemplo, en algunos países las cuestiones sexuales y morales son importantes debido a restricciones e incompatibilidades religiosas. B. Incorrecto, los tipos de cambio son irrelevantes para determinar las características requeridas de los miembros del equipo. C. Incorrecto, se deben considerar las habilidades lingüísticas del auditor interno. D. Incorrecto, se debe considerar la experiencia.
¿Cuáles son las posibles consecuencias si a un empleado se le permite tener acceso sin vigilancia a una caja fuerte de la empresa que contiene valores de inversión? ( ) El secretario A puede pignorar valores de inversión de la empresa para obtener un préstamo personal a corto plazo. El oficial B roba valores sin ser descubierto La empresa C no puede obtener una cooperación sincera de sus empleados. D. Cuando los empleados de la empresa accedan a la caja fuerte, es posible que no quede ningún registro.
Respuesta de referencia: A A es correcta. Los empleados pueden tomar prestados valores temporalmente sin ser detectados porque la empresa aún recibe dividendos e intereses. B es incorrecto. El ladrón siempre será descubierto mediante auditoría. C es incorrecto. La cooperación sincera se basa en la personalidad del individuo y sus antecedentes. D es incorrecto y el banco tendrá registros.
¿En cuál de las siguientes situaciones sería inválido utilizar el muestreo de unidades monetarias? ( ) Una cuenta bancaria de prueba B realizar inferencia estadística Cada cuenta tiene la misma importancia D El número de unidades de muestreo es grande.
Respuesta de referencia: C A es incorrecto. El muestreo PPS es eficaz cuando se prueban cuentas bancarias si los artículos de gran cantidad son más importantes que los de menor cantidad (lo que suele ser el caso en el muestreo variable). B es incorrecto, el muestreo PPS permite inferencias estadísticas. C es correcta. El muestreo de unidades monetarias asigna más peso a elementos más grandes e importantes. Si todos los elementos son de igual importancia, el PPS no es aplicable. D es incorrecto. El muestreo PPS es efectivo si los artículos de grandes cantidades son más importantes que los de pequeñas cantidades.
Una de las divisiones de la empresa obtuvo ahorros de costes como resultado de la adopción de las recomendaciones del auditor interno, y el auditor interno recibió un costoso obsequio en el marco del plan de compensación de la empresa. De acuerdo con lo establecido en el Código de Ética Profesional, el enfoque más adecuado para los auditores internos es: ( ) A acepta el regalo porque se completó la auditoría y se presentó el informe. B acepta el regalo y lo dona todo a la caridad. C informó al líder del departamento de auditoría y le preguntó si debía aceptar el regalo. D rechazar el regalo y escribir un memorando al superior del gerente de la sucursal
Respuesta de referencia: C A es incorrecto. Si existen recompensas similares, se debe informar al director de auditoría en cualquier momento. B es incorrecto. Si existen recompensas similares, se debe informar al director de auditoría en cualquier momento. C es correcta. El director de auditoría podrá decidir si acepta o no el regalo. D es incorrecto. Este enfoque dañará la relación entre el departamento de auditoría y la sucursal que se está auditando. Se debe informar primero al gerente de auditoría y se debe buscar su opinión.
Las razones más importantes para garantizar que el departamento de auditoría interna tenga recursos adecuados y suficientes son: A Asegurar la adecuación de la función de auditoría interna a partir de la contratación de servicios externos B demuestra que tiene capacidades suficientes para cumplir los requisitos del plan de trabajo de auditoría. C Generar confianza con el comité de auditoría y la alta dirección D Satisfacer las necesidades de continuidad efectiva del plan.
Respuesta de referencia: B
Un banco aboga por el establecimiento de una función de auditoría de cumplimiento independiente. Las principales razones son: Una mejor gestión de los riesgos elevados percibidos B Fortalecer el control sobre las inversiones bancarias C Garantizar la independencia de los superiores directos y de la alta dirección D Ser más receptivo a las expectativas de los accionistas
Respuesta de referencia: A A.Correcto. Organizaciones como casas de bolsa, bancos y compañías de seguros a menudo consideran que los riesgos son importantes para garantizar un seguimiento continuo. B. Incorrecto. Una función de auditoría de cumplimiento independiente puede ayudar a fortalecer los controles a través de recomendaciones, pero este no es el propósito principal de la función. C. Incorrecto, la administración no es independiente porque la gestión de riesgos es responsabilidad de la administración. D. Incorrecto, esta función ayudará a responder a las necesidades de los accionistas, pero esta no es la razón principal para establecer esta función. Un banco abogó por el establecimiento de una función de auditoría de cumplimiento independiente, con el motivo principal de ser: gestionar mejor los riesgos elevados percibidos.
¿Cuál de las siguientes debería ser realizada por un auditor interno que esté evaluando la idoneidad de los procedimientos de gestión de riesgos de una empresa según el Marco? A reconoce que todas las empresas utilizan técnicas similares para gestionar el riesgo. B busca garantías de que se están logrando los objetivos clave del programa de gestión de riesgos. C Determinar y aceptar el nivel de riesgo de la empresa. D Tratar los procedimientos de gestión de riesgos y el trabajo de evaluación de la misma manera que el trabajo de análisis de riesgos utilizado en la planificación de trabajos de auditoría.
Respuesta de referencia: B B. Correcto. Los auditores internos que evalúan la idoneidad del programa de gestión de riesgos de una empresa deben buscar garantías de que se estén logrando los objetivos principales del programa de gestión de riesgos.
La empresa A tiene un código formal de ética corporativa, mientras que la empresa B no. Un código de ética rige cuestiones como los acuerdos de compra, las relaciones con los proveedores y muchas otras cosas que guían la conducta de las personas en una empresa. ¿Cuál de las siguientes afirmaciones se puede inferir razonablemente? Ⅰ.La empresa A demuestra estándares de conducta ética más altos que la empresa B. La empresa II.A ha desarrollado un estándar objetivo mediante el cual se puede evaluar el comportamiento de los empleados. III.B La empresa carece de un código de ética corporativo formal, lo que impediría una auditoría exitosa de la conducta ética de la empresa. Un solo Ⅱ B sólo III C solo tiene Ⅰ y Ⅱ D solo tiene Ⅱ y Ⅲ
Respuesta de referencia: A I. Incorrecto. La existencia de un conjunto de normas de ética corporativa, por sí sola, no garantiza la existencia de un estándar superior de comportamiento ético. Se deben llevar a cabo políticas de seguimiento respaldadas y actividades de monitoreo para garantizar el cumplimiento. Ⅱ, correcto. Un conjunto formal de ética corporativa proporciona estándares objetivos para evaluar el comportamiento y, por extensión, diversas actividades. Ⅲ. Incorrecto. Además de la ética corporativa, las normas que afectan el comportamiento personal pueden existir de otras formas. Por ejemplo, puede haber una política claramente establecida respecto de las actividades de adquisiciones, que puede tener el mismo efecto que un código de ética. Estas políticas también pueden servir como estándares contra los cuales se puede evaluar el comportamiento. Por lo tanto elige A. Sólo hay estándares, pero no dice qué tan buenos son esos estándares. El nivel de posibles restricciones es muy bajo.
Un ingeniero profesional solicitó un puesto en el departamento de auditoría interna de una empresa de alta tecnología. El ingeniero se interesó en el puesto después de observar a varios auditores internos realizando auditorías en el departamento de ingeniería. Director Ejecutivo de Auditoría: A no debería contratar al ingeniero porque carece de conocimiento de las normas de auditoría interna. B puede contratar al ingeniero independientemente de su falta de conocimiento de las normas de auditoría interna. C no debería contratar al ingeniero porque carece de conocimientos contables y fiscales. D puede contratar al ingeniero porque adquirió conocimientos de auditoría interna en su puesto anterior.
Respuesta de referencia: B R. Incorrecto, no necesariamente todos los empleados que son nuevos en las actividades de auditoría interna ya tienen conocimiento de las normas de auditoría interna. B. Correcto. El ingeniero puede aprender sobre las normas de auditoría interna en trabajos futuros. C. Incorrecto, no necesariamente todo nuevo empleado en la actividad de auditoría interna necesita tener conocimientos contables y tributarios. D. Incorrecto, contratar al ingeniero basándose únicamente en su interés en la auditoría interna a través de la observación no es razón suficiente.
Los documentos de trabajo comerciales deben incluir: ( ) A Documentación de la revisión y evaluación de la adecuación y eficacia del sistema de control interno Copias de todos los documentos originales verificados por B durante la realización de negocios. C Copias de todos los procedimientos revisados durante la realización de negocios. D Todos los documentos de trabajo preparados en compromisos anteriores en el mismo campo.
Respuesta de referencia: A A es correcta. Los papeles de trabajo deben registrar los siguientes aspectos del proceso de negocio: formulación de planes, inspección y evaluación de la adecuación y eficacia del sistema de control interno, procedimientos de negocio implementados, información obtenida y conclusiones extraídas, revisión, comunicación y seguimiento. B es incorrecto, muchas de las credenciales originales examinadas pueden no ser relevantes para los objetivos comerciales y no es necesario incluirlas. C es incorrecta. En muchos casos, la redacción precisa de un procedimiento comercial no necesariamente respaldará una observación o recomendación comercial. D es incorrecto. Algunos documentos de trabajo anteriores pueden caducar; sin embargo, algunos documentos de trabajo anteriores se pueden colocar en documentos de trabajo actuales que se han actualizado.
Un cuestionario de control interno bien diseñado debería: ( ) A solo necesita responder sí, no se requiere respuesta narrativa y está organizado por el departamento. B es una fuente adecuada de datos para evaluar los peligros de control. C ayuda a evaluar la eficacia de los controles internos D. Independiente de los objetivos del encargo de auditoría interna
Respuesta de referencia: C A es incorrecto. El formato de las preguntas "si" y el orden de las preguntas diseñados por el departamento favorecen la gestión del cuestionario, pero también son posibles otros formatos y métodos de organización de las preguntas. B es incorrecto. El cuestionario es una herramienta para ayudar a comprender y demostrar los controles internos, pero no es suficiente como única fuente de información para respaldar la evaluación de los riesgos de control. C es correcta. Un cuestionario de controles internos consta de una serie de preguntas sobre los controles que una organización ha diseñado para prevenir o detectar errores y fraudes. Las respuestas a estas preguntas ayudan a los auditores internos a identificar los controles específicos relevantes para declaraciones específicas y diseñar exámenes para evaluar la efectividad del diseño y la implementación de esos controles. D es incorrecto. Los cuestionarios de control interno deben diseñarse para lograr los objetivos comerciales.
Como departamento independiente dentro de una organización, las responsabilidades principales de la actividad de auditoría interna para frenar el fraude son: A. Examinar y evaluar la idoneidad y eficacia de las medidas adoptadas por el departamento para frenar el fraude B Establecer y mantener el sistema de control interno del departamento. Plan C Actividades de contención del fraude en el sector D. Actividades de contención del fraude del departamento de control
Respuesta de referencia: A A.Correcto. El primer mecanismo para frenar el fraude son los controles. La dirección tiene la responsabilidad principal de establecer y mantener el control. Los auditores internos ayudan a frenar el fraude examinando y evaluando la idoneidad y eficacia de los sistemas de control interno de una organización. B. Incorrecto. Es responsabilidad de la gerencia establecer y mantener el sistema de control interno de un departamento. C. Incorrecto, la planificación de las actividades de contención del fraude es responsabilidad de la gerencia. D. Incorrecto, es responsabilidad de la administración controlar las actividades de supresión del fraude. Como departamento separado dentro de una organización, la responsabilidad principal de la actividad de auditoría interna para frenar el fraude es: Examinar y evaluar la idoneidad y eficacia de las medidas tomadas por el departamento para frenar el fraude.
La diferencia entre el rendimiento del activo riesgoso y el rendimiento esperado del activo libre de riesgo es: ( ) Una prima de riesgo B coeficiente de varianza Desviación estándar de la medida C coeficiente D
Respuesta de referencia: A A es correcta. La diferencia entre el rendimiento de un activo riesgoso y el rendimiento esperado de un activo libre de riesgo es la prima de riesgo.
Muchas organizaciones pagan a sus proveedores mediante transferencias electrónicas de fondos en lugar de emitir cheques. En cuanto a los riesgos asociados a la emisión de cheques, ¿cuál de las siguientes técnicas de gestión de riesgos representa la transferencia electrónica de fondos? Un control BAceptar transferencia C evitación
Respuesta de referencia: D R. Incorrecto. La cancelación de un pago con cheque no indica que existan controles continuos. El control se refleja más en el sistema, como por ejemplo establecer la separación de poderes y responsabilidades. B. Incorrecto, cancelar el pago de un cheque es no aceptar el riesgo asociado al pago de un cheque, sino evitar ese riesgo. C. Incorrecto, el riesgo asociado al pago de un cheque no se transfiere a ninguna otra persona, sino que deja de existir. D. Correcto. Al eliminar los pagos con cheques, las organizaciones evitan los riesgos asociados con ellos. El punto clave para distinguir transferencia y evitación es si el riesgo original todavía existe. Elegir evitar riesgos significa que el riesgo original no existe, pero también creará nuevos riesgos. Como dice el título, aunque el riesgo de emitir un cheque ya no existe, existen nuevos riesgos asociados al uso de transferencias electrónicas. No hay necesidad de cheques, lo que evita este riesgo; se trata del riesgo de emitir cheques, y el intercambio electrónico evita la emisión de cheques.
Las habilidades de comunicación son importantes para los auditores internos. Deberán comunicar eficazmente la siguiente información a los clientes empresariales, excepto: ( )? Objetivos establecidos para un negocio específico. B hace una evaluación empresarial después de una investigación preliminar C Utilizar la evaluación de riesgos al seleccionar el alcance de la investigación. D hace recomendaciones que se relacionan con un cliente comercial específico.
Respuesta de referencia: C A es incorrecto. Los auditores internos deben comunicar eficazmente los objetivos, conclusiones, evaluaciones y recomendaciones del trabajo. C es correcta. Los auditores internos deben poseer excelentes habilidades de comunicación oral y escrita para comunicar de manera clara y efectiva asuntos tales como objetivos del trabajo, evaluaciones del trabajo, conclusiones y recomendaciones. Sin embargo, no es necesario comunicar cosas como evaluaciones de riesgos a los clientes comerciales. C La evaluación de riesgos pertenece al trabajo de auditoría interna y no necesita comunicarse a los clientes. Los auditores internos deben comunicar eficazmente los objetivos, conclusiones, evaluaciones y recomendaciones del trabajo.
Un auditor interno está auditando un gran conjunto de datos y sospecha que algunos de ellos pueden ser falsos. En esta situación, ¿cuál de los siguientes métodos de muestreo sería más apropiado que aplicara el auditor interno? ( ) Un muestreo de números aleatorios muestreo de intervalo B C parar y seguir muestreo D muestreo de descubrimiento
Respuesta de referencia: D A es incorrecto. El muestreo de números aleatorios es un método de selección de muestras, no un método de muestreo. B es incorrecto. El muestreo por intervalos es un método de selección, no un método de muestreo. C es incorrecto. El muestreo intermitente es una técnica de muestreo de atributos que se utiliza para evitar la selección innecesaria de muestras a gran escala. D es correcto. Cuando encuentro que un dato es falso, puedo concluir que "contiene datos falsos", por lo que este es un método de muestreo de descubrimiento típico.
¿Cuál de las siguientes afirmaciones sobre gobierno corporativo es incorrecta? El mecanismo de control de la empresa A incluye mecanismos internos y mecanismos externos. El paquete de compensación de B Management es una parte integral del mecanismo de control de la empresa. C La dilución de la riqueza de los accionistas causada por las opciones sobre acciones de los empleados o los dividendos en acciones de los empleados es una cuestión contable y no una cuestión de gobierno corporativo. D. Los auditores internos de una empresa tienen más responsabilidad por el gobierno corporativo que la junta directiva.
Respuesta de referencia: D
Durante una entrevista con un empleado de entrada de datos, el auditor interno habló sobre el sistema computarizado utilizado para rastrear los requisitos de capacitación y el cumplimiento del personal. Los auditores internos identificaron deficiencias potencialmente significativas en el sistema. Los auditores internos deberían: ( ) A no menciona el defecto directa o indirectamente para no incomodar al empleado. B Haga preguntas indirectas para ayudar a obtener más información real sobre este posible defecto. C hace preguntas al personal sobre el defecto y decide inmediatamente si se debe comunicar la observación. D Después de determinar si el defecto existe, realice una segunda entrevista.
Respuesta de referencia: B A es incorrecto. Los auditores internos tienen la obligación de obtener información. Esta deficiencia podría poner en peligro el valor de los valores de la empresa, por lo que los auditores internos no deberían simplemente evitar el problema. B es correcto. Las preguntas indirectas permiten a los auditores internos obtener información sin que el empleado se sienta reprendido, y es más probable que se adopte una actitud cooperativa con un entrevistado que se siente relajado y no amenazante. C es incorrecta. Es poco probable que el personal proporcione suficiente información para que el auditor interno juzgue si la observación debe comunicarse de inmediato. D es incorrecto y es probable que la segunda entrevista no sea válida. El auditor interno debe obtener la mayor cantidad de información posible de la primera entrevista, hablar con quienes puedan tener información adicional y regresar con el miembro original del personal sólo cuando sea necesario para abordar preguntas específicas sobre sus responsabilidades.
¿Cuál de las siguientes afirmaciones representa una política inapropiada relacionada con la retención de documentos de trabajo comerciales? ( )? Los documentos de trabajo deben divulgarse sin uso posterior. B. Los documentos de trabajo preparados para investigaciones de fraude deben conservarse indefinidamente. C. El cronograma de retención del papel de trabajo debe ser aprobado por el asesor legal. D. El cronograma de almacenamiento de los documentos de trabajo debe considerar las necesidades legales y contractuales.
Respuesta de referencia: B A es incorrecto. El período de conservación de los papeles de trabajo debe determinarse en función de su utilidad. B es correcto. Para trabajos de aseguramiento y trabajos de consultoría, el director de auditoría debe establecer requisitos de retención para los registros del trabajo (papeles de trabajo). Estos requisitos de custodia deben ser coherentes con las políticas de la organización, los requisitos de gestión y otros requisitos relevantes. Aunque los documentos de trabajo que cubren investigaciones de fraude deben mantenerse separados de otros documentos de trabajo, ninguno debe conservarse indefinidamente. C es incorrecta y la aprobación del asesor legal es apropiada. D es incorrecto. Los requisitos legales y contractuales pueden determinar el período de almacenamiento.
subtema
La diferencia entre muestreo estadístico y muestreo no estadístico radica en el primero: ( ) A no requiere juicio, todos los parámetros se calculan según fórmulas BEl tamaño de la muestra es pequeño. La conclusión C es más correcta. D puede obtener una estimación general de confiabilidad mensurable
Respuesta de referencia: D A es incorrecto. Determinar el nivel de confianza y definir las unidades de muestra requiere juicio. B es incorrecto, el muestreo estadístico puede tener tamaños de muestra más pequeños o más grandes. C es incorrecto y es imposible determinar qué muestreo es más preciso. D es correcto. La única forma de medir la confiabilidad es con muestras estadísticas. La única forma de medir la confiabilidad es con muestras estadísticas.
¿Cuál de las siguientes afirmaciones es incorrecta sobre el término "evaluación de riesgos" tal como se utiliza en auditoría interna? La evaluación de riesgos es un proceso de juicio que expresa el nivel esperado de riesgos descubiertos en las actividades auditadas en términos monetarios. Permite al director ejecutivo de auditoría seleccionar las entidades auditadas que pueden generar mayores ahorros en la auditoría. BEl director ejecutivo de auditoría debe utilizar información de una variedad de fuentes en el proceso de evaluación de riesgos, incluidas discusiones con la junta directiva, la alta dirección, auditores externos, revisión de regulaciones y análisis de datos financieros/operativos. La evaluación de riesgos es un proceso sistemático que evalúa y resume el juicio profesional sobre condiciones y/o eventos que pueden ser adversos para la organización y proporciona los medios para formular un plan de auditoría interna. D. Como resultado de una auditoría o investigación preliminar, el director ejecutivo de auditoría puede revisar el nivel de riesgo estimado de la entidad en cualquier momento y hacer los ajustes apropiados al plan de auditoría.
Respuesta de referencia: A
En el proceso de evaluación de riesgos, el enfoque más adecuado para el DEA es: Ⅰ Encomendar las áreas de bajo riesgo a auditores externos, mientras que las áreas de alto riesgo son responsabilidad del DEA. Ⅱ. Las áreas de alto riesgo deben incluirse en el plan de auditoría junto con los temas prioritarios requeridos por la dirección y el comité de auditoría. Ⅲ.Se debe utilizar el análisis de riesgos al determinar el plan de trabajo de auditoría anual, por lo que solo puede realizarse una vez al año. AI BⅡ CⅢ DⅠyⅢ
Respuesta de referencia: B
Muchos creen que el conflicto en sí puede ser perjudicial para una empresa. Sin embargo, tanto la investigación teórica como los casos prácticos muestran que algunos conflictos son buenos para la prosperidad de una empresa. Las técnicas que la dirección puede utilizar para estimular el conflicto son: Una orden autorizada BReconstruir la organización C recursos extendidos DCrear objetivos avanzados
Respuesta de referencia: B R. Incorrecto, las investigaciones muestran que cambiar la cultura organizacional, utilizar la comunicación, incorporar personas externas, reestructurar la organización y nombrar a alguien que encuentre fallas son técnicas efectivas para estimular el conflicto funcional. Esta tecnología puede resolver problemas de conflicto a corto plazo, pero no es una tecnología que estimule conflictos beneficiosos. B. Correcto. Las variables estructurales son una de las fuentes de conflicto: centralizar la toma de decisiones, reagrupar grupos de trabajo, aumentar la estandarización y mejorar la interdependencia entre unidades organizativas son todos cambios en los mecanismos estructurales. Hacerlo altera el status quo y eleva el nivel de conflicto. C. Incorrecto. Esta tecnología puede resolver conflictos a corto plazo, pero no es una tecnología que estimule conflictos beneficiosos. D. Incorrecto. Esta tecnología puede resolver conflictos a corto plazo, pero no es una tecnología que estimule conflictos beneficiosos.
Si el plan de auditoría anual no permite realizar pruebas adecuadas de cumplimiento de regulaciones importantes que afectan a la empresa, la función de auditoría interna debería: A Garantizar que el consejo y la alta dirección estén conscientes de esta restricción. B. Adjuntar un memorando al plan de auditoría que describa los motivos de la falta de cobertura de la auditoría. C indica que las regulaciones no incluidas este año serán revisadas el próximo año D. Reducir el alcance de las auditorías operativas y financieras para liberar tiempo adicional para las auditorías de cumplimiento
Respuesta de referencia: A
Las responsabilidades del director ejecutivo de auditoría (CAE) para evaluar e informar sobre los procedimientos de control incluyen: A Comunicarse con la alta dirección y el comité de auditoría sobre los juicios anuales sobre controles internos B Supervisar el establecimiento de procesos de control interno C Mantener el proceso de gobierno de la organización. D Realizar evaluaciones individuales únicamente sobre la base de las actividades de auditoría interna.
Respuesta de referencia: A A.Correcto. La alta dirección y el comité de auditoría generalmente esperan que el director ejecutivo de auditoría lleve a cabo suficiente trabajo de compromiso durante el año y recopile otra información disponible para formarse un juicio sobre la adecuación y eficacia de los procesos de control. El director ejecutivo de auditoría debería comunicar el juicio general sobre los sistemas de control de la organización a la alta dirección y al comité de auditoría. Un número cada vez mayor de organizaciones están incluyendo los informes de la gerencia sobre sus sistemas de control interno en informes anuales o periódicos presentados a partes interesadas externas. Por lo tanto, el director ejecutivo de auditoría normalmente informa anualmente a la alta dirección y al comité de auditoría. B. Incorrecto. La alta dirección tiene la responsabilidad de supervisar el establecimiento de procesos de control interno. C. Incorrecto, la junta directiva es responsable de establecer y mantener los procesos de gobierno de la organización. D. Incorrecto. El desafío para la actividad de auditoría interna es evaluar la efectividad de los sistemas de control de la organización con base en la combinación de muchas evaluaciones individuales, principalmente las derivadas del encargo de auditoría interna, las autoevaluaciones de la administración y el trabajo de los auditores externos.
¿La autoevaluación de control se puede utilizar en todas las situaciones excepto en cuál de las siguientes? ( ) Un juicio sobre la eficacia de los individuos responsables de funciones de control específicas. B Desarrollar un plan de acción para abordar las debilidades identificadas. A C se le permite participar en la evaluación de los controles internos. D Evaluar la probabilidad de lograr los objetivos comerciales.
Respuesta de referencia: B
Si los principios operativos de un auditado son ambiguos y requieren explicación, el auditor debería: A busca estándares reconocidos conjuntamente con la unidad auditada para medir el desempeño operativo B decidió utilizar las mejores prácticas en este campo como criterio de evaluación. C interpretar las normas en su sentido más estricto, porque las normas son simplemente la medida más baja aceptable D. Omitir cualquier comentario sobre las normas y el desempeño del auditado asociado con esas normas porque este análisis no tendría sentido.
Respuesta de referencia: A A.Correcto. La evaluación de los controles debe seguir estándares apropiados. Los auditores internos deben examinar la idoneidad de los criterios que la dirección ha establecido para juzgar si se han alcanzado los objetivos. Si este criterio es adecuado, el auditor interno deberá aplicarlo en la evaluación. Si no es apropiado, los auditores internos deben trabajar con la gerencia para desarrollar criterios de evaluación apropiados.
A riesgo B, riesgo C, riesgo A, riesgo D BRiesgo A, Riesgo B, Riesgo C, Riesgo D C riesgo D, riesgo B, riesgo C, riesgo A D riesgo B, riesgo C, riesgo D, riesgo A
Respuesta de referencia: C R. Incorrecto. El riesgo D debe tener prioridad sobre el riesgo A. Aunque el riesgo D tiene un impacto menor, su probabilidad de ocurrencia es alta. C. Correcto. La secuencia clasifica los riesgos según la probabilidad y el impacto. El riesgo D tiene una alta probabilidad de ocurrencia y un impacto menor, por lo que ocupa el primer lugar. El riesgo A tiene un impacto grave pero una baja probabilidad de ocurrencia, ubicándose en la parte inferior en términos relativos. El riesgo B tiene la misma probabilidad de ocurrir que el riesgo C, pero el impacto del primero es más grave que el del segundo, por lo que el riesgo B tiene prioridad sobre el riesgo C. D. Incorrecto Considerando los dos factores de posibilidad e impacto en el procedimiento, el riesgo D debe tener prioridad sobre el riesgo C.
Al evaluar la independencia de la función de auditoría interna, el equipo de revisión de calidad considera muchos factores ¿Cuál de los siguientes factores es el menos importante para evaluar la independencia de la función de auditoría interna? ( ) Un criterio para asignar tareas a los auditores internos BEl grado de formación en habilidades comunicativas de los auditores. CLa relación entre los papeles de trabajo de auditoría y los informes de auditoría D juicio de auditoría imparcial
Respuesta de referencia: B A es incorrecto. Los criterios para asignar tareas a los auditores internos son importantes y pueden afectar la independencia del auditor. B es correcto. Las habilidades interpersonales de un auditor interno no afectan su independencia. C es incorrecta. La relación entre los papeles de trabajo de auditoría y los informes de auditoría afectará la independencia de los auditores. D es incorrecto. El juicio de auditoría imparcial es la condición fundamental para garantizar la independencia. Competencias y estándares de los formadores: una cuestión ética. La independencia es una cuestión de negocios.
Se asigna un auditor del sistema de información para realizar una revisión posterior al sistema de solicitud. ¿Cuál de las siguientes opciones probablemente comprometería su independencia? ( ) Los auditores A son responsables de implementar controles especiales durante el desarrollo del sistema de aplicaciones. El Auditor B diseñó especialmente el modelo integrado para facilitar la auditoría del sistema de aplicaciones. Los auditores de C también sirven como miembros del equipo del proyecto del sistema de aplicación, pero no asumen responsabilidades de implementación específicas. Los auditores D brindan recomendaciones sobre la mejor manera de operar un sistema de aplicación.
Respuesta de referencia: A A es correcta. Según el Marco, la objetividad de los auditores internos no se verá afectada negativamente si recomiendan normas de control para los sistemas o revisan los procedimientos antes de su implementación. Sin embargo, si el auditor interno participa en el diseño, instalación, redacción de procedimientos u operación de estos sistemas, su objetividad puede considerarse comprometida. Por lo tanto, una vez que los auditores de sistemas de información participen activamente en el proceso de desarrollo, aceptación e implementación de los sistemas de aplicación, su independencia se verá dañada. B es incorrecto y no afectará la independencia de los auditores internos. D es incorrecto. Las recomendaciones de los auditores internos sobre las mejores prácticas generalmente aceptadas no afectan su independencia.
Los auditores internos planean evaluar la idoneidad de la cobertura de seguro de la empresa. ¿Cuál de las siguientes es la fuente más probable de información sobre los detalles de una póliza de seguro vigente? ( ) A encontró el asiento contable original con el cheque cancelado en el diario de desembolsos de efectivo. B Un estatuto de la empresa que describe los objetivos, derechos y responsabilidades de los empleados de seguros. C Presupuesto de primas de seguros prepagas y saldo de cuenta inicial para el ejercicio en curso D. Documentos que contengan pólizas de seguro con diferentes beneficiarios
Respuesta de referencia: D A es incorrecto. No es práctico revisar los asientos del diario con el fin de producir un inventario de pólizas de seguro. Además, algunas primas pagadas en el período actual se trasladan a este período y posiblemente a períodos posteriores, y las primas de seguro pagadas en este período pueden cubrir períodos posteriores. B es incorrecto, el estatuto aprobado por la dirección es amplio y general en lugar de detallado y procesal, lo que se delegaría a los empleados de seguros. C es incorrecto. El presupuesto para este año fiscal es solo un plan, que puede o no realizarse o puede cumplir o no con el mejor de los casos que esperan los empleados de seguros. Además, algunas primas de seguros pagadas en el período inicial pueden estar cubiertas en el período actual. D es correcto. Los documentos de archivo que contienen pólizas de seguro son una fuente de información sobre coberturas, condiciones, primas, endosos restrictivos, etc.
Cierta empresa es pionera en la combinación de tecnologías láser y robótica. Los científicos e ingenieros de la empresa poseen muchas patentes y buscan constantemente formas de mejorar los productos y desarrollar nuevos productos. un mecanico B imitación C fórmula orgánica D forma simple
Respuesta de referencia: C R. Las estructuras organizativas mecanicistas e incorrectas se adaptan mejor a las organizaciones que se centran en minimizar los costos mediante un control estricto, una amplia división del trabajo y un alto grado de formalización. B. Incorrecto, la imitación es una estrategia, no una estructura organizacional. C. Correcto. La estructura organizacional orgánica es una estructura organizacional flexible, flexible y altamente adaptable con baja complejidad, baja formalización y descentralización. La empresa mencionada en el título es una empresa que tiene como estrategia la innovación y sólo puede funcionar mejor en una organización orgánica. D. Incorrecto, la forma simple no es una estructura organizacional.
El auditor notó que un programa de computadora no calculaba correctamente los cargos de envío adicionales para los artículos pedidos a través del catálogo. La dirección considera importantes los errores en los cálculos de los fletes. El auditor considera utilizar técnicas de muestreo para examinar los cargos de flete cobrados en las facturas de los clientes o utilizar herramientas de auditoría informática. ¿Cuál de los siguientes métodos de muestreo o auditoría garantiza mejor que los cálculos de flete actuales sean correctos? ( ) A utiliza el muestreo de descubrimiento para seleccionar una muestra de transacciones de facturas con flete adjunto. BUse datos de prueba o simulación paralela para probar el software de aplicaciones informáticas. C Aplicar la estimación de diferencia seleccionando transacciones de facturas con flete adjunto D Utilice software de auditoría general para seleccionar muestras de unidades monetarias de las facturas emitidas a los clientes.
Respuesta de referencia: B A es incorrecto. El muestreo de descubrimiento no es compatible ni tan eficaz como la tecnología de auditoría informática mencionada en la pregunta B. B es correcto. Esta pregunta se refiere a si un programa informático es apropiado para calcular los costos de envío. Los datos de prueba y las simulaciones paralelas permiten realizar pruebas oportunas de compatibilidad de los programas informáticos sobre este tema y proporcionan más datos que los que pueden proporcionar los programas de muestreo. C es incorrecta. Las estimaciones de brechas se utilizan a menudo para estimar la cantidad de errores en la población sin poder detectar si el error ha ocurrido. El auditor está interesado en saber si se produjo un error. D es incorrecto. Se utilizan herramientas de auditoría informática, pero la técnica básica es tomar muestras de unidades monetarias para probar supuestos sobre errores materiales en los saldos de cuentas. Pero el propósito de esta pregunta es determinar si se ha producido este error. Varias inspecciones, es mejor calcular nuevamente para ser más preciso.
¿Cuál de las siguientes técnicas se puede utilizar para estimar la desviación estándar de un plan de muestreo? ( ) Una estimación de diferencia muestra piloto B método de regresión C D muestreo de descubrimiento
Respuesta de referencia: B A es incorrecto. La estimación de diferencias es un tipo de plan de muestreo variable. Primero calcula la diferencia promedio entre el valor de auditoría y el valor contable de la muestra y luego lo multiplica por el número de elementos de la población. Las estimaciones de diferencias no se pueden utilizar para estimar las desviaciones estándar. B es correcto. Los auditores internos pueden utilizar la desviación estándar de la muestra piloto para estimar la desviación estándar de la población. Cuando se utiliza un método de muestreo variable, calcular el tamaño de la muestra requiere conocer la estimación de la desviación estándar de la población, el nivel de confianza requerido y la precisión especificada. C es incorrecta. Los auditores internos utilizan la regresión (una extensión del análisis de correlación) para analizar los saldos de cuentas u otras poblaciones. D es incorrecto. El muestreo de descubrimiento es un tipo de muestreo de atributos y se utiliza para encontrar desviaciones importantes.
Según la Sección 302 de la Ley Sarbanes-Oxley, ¿la administración debe prestar atención a cuál de los siguientes aspectos en la evaluación de los controles internos y en la evaluación y declaración del entorno de control de la organización? ( ) Un control completo B control separado control de software control difícil
Respuesta de referencia: A A es correcta. El entorno de control de una organización es un todo. Las partes de control individuales contribuyen al todo, pero la interacción de las partes crea el entorno de control. B es incorrecto, el sistema de procesamiento de transacciones utiliza controles discretos. C es incorrecto, el control suave es el aspecto subjetivo del control, como el tono en la parte superior. D es incorrecto, se implementan controles estrictos en el trabajo de auditoría tradicional.
Al planificar la auditoría de los controles internos de las cuentas por cobrar, el director de auditoría solicitó y recibió confirmación del auditor externo. Al revisar estos papeles de trabajo, notó que el auditor externo utilizó la confirmación negativa porque: ( ) A Controles internos débiles sobre envíos y facturación BEl auditor externo sospecha errores e irregularidades en los saldos de las cuentas CMuchas cuentas tienen saldos grandes D. Los controles internos son sólidos y muchos de los saldos de cuentas involucrados son pequeños.
Respuesta de referencia: D D es correcto. La confirmación negativa generalmente es adecuada para asuntos de auditoría que tienen una baja posibilidad de error, un saldo pequeño y un impacto relativamente pequeño en la situación general. Cuando los controles internos son débiles, los saldos de cuentas son grandes, o cuando los auditores internos sospechan errores o violaciones, indica un mayor riesgo y se deben adoptar procedimientos de auditoría proactivos y prudentes, es decir, procedimientos de confirmación afirmativa, y cuando los controles internos son sólidos. Muchos saldos de cuentas son pequeños, lo que indica que el riesgo es bajo. En este momento, es apropiado utilizar procedimientos de auditoría de confirmación negativa. Confirmación negativa = Confirmación negativa, utilizada cuando el riesgo esperado es bajo, la cantidad involucrada es pequeña, hay pocos errores y hay pocas posibilidades de que no se responda la carta.
Cuando se utiliza un proceso de evaluación de riesgos para desarrollar un cronograma de auditoría, ¿a cuál de los siguientes se le debe dar máxima prioridad? Los auditores externos del Atlético han solicitado ayuda con su próxima auditoría anual. El nuevo sistema de cuentas por pagar de BA está siendo probado por el departamento de tecnología de la información C Management ha solicitado una investigación sobre una posible doble contabilización de cuentas por cobrar. D. El sistema de cuentas por pagar existente no ha sido auditado durante más de un año.
Respuesta de referencia: C R. Las solicitudes incorrectas de asistencia de los auditores internos con su trabajo de campo son secundarias a la investigación de fraude. B. Incorrecto, dado que el nuevo sistema aún no se ha puesto oficialmente en funcionamiento, la auditoría se puede realizar más adelante. C. Correcto. La solicitud de la administración de investigar un posible fraude en el departamento de cuentas por cobrar debe tener prioridad sobre las de otros departamentos. D. Incorrecto. La administración exige que las investigaciones sobre fraude den prioridad a los sistemas de auditoría que no han sido auditados durante más de un año.
En el diagrama de coordenadas de evaluación de riesgos, la posibilidad de que ocurra un riesgo es un parámetro importante que afecta la calificación de riesgo. Otro parámetro importante es: El apetito por el riesgo de la empresa A BTipos de riesgo CEl costo de las medidas de respuesta al riesgo. D El impacto del riesgo en la empresa.
Respuesta de referencia: D
Las Normas estipulan que la CIA debe mantener la objetividad durante el proceso de auditoría. Supongamos que un director ejecutivo de auditoría recibe una bonificación anual como parte de su remuneración personal. ¿En qué circunstancias dicha bonificación comprometería su objetividad? El bono es otorgado por el Comité de Gestión de Salarios dependiente del Consejo Directivo. BLa bonificación se determina en función del monto recuperado o que se espera ahorrar como resultado de la auditoría. CEl alcance de la auditoría interna se centra más en revisar los controles internos que en los saldos de cuentas. D. Elija los tres anteriores
Respuesta de referencia: B
Los gerentes que responden "sí" a todas las preguntas al completar el cuestionario de control interno indican que todos los requisitos y actividades de control enumerados son parte de los pasos que toman. El auditor interno recuperó el cuestionario de la dirección durante la visita de investigación inicial, pero no revisó las respuestas en presencia de la dirección. Cuando el responsable de auditoría evalúa la finalización de esta tarea de investigación preliminar, señala la necesidad de revisar el contenido del cuestionario de control interno por parte de la dirección. Los auditores internos deben entrevistar a la gerencia para obtener información adicional. Por el método de entrevista: ( ) A Proporciona la oportunidad de hacer preguntas para identificar posibles áreas problemáticas. B es la forma más eficaz de elevar la información a un nivel de objetividad. C Esta es la técnica de auditoría de menor costo cuando se requieren grandes cantidades de información. D es el único paso de auditoría que no requiere confirmación ni prueba de la información obtenida.
Respuesta de referencia: A A es correcta. La mejor forma de revisar el cuestionario de control interno cumplimentado por el personal de la unidad auditada es mediante entrevistas. Porque durante la entrevista, el auditor interno puede preguntar y comprender la situación específica de las actividades de control de la unidad auditada una por una para determinar si hay problemas con estos controles. B es incorrecto. Las entrevistas son evidencia probatoria, lo cual es débil y, por lo tanto, no es la forma más efectiva de elevar la información a un nivel de objetividad. C es incorrecta. Las entrevistas también requieren costos de mano de obra y tiempo. Por lo tanto, el cuestionario de control interno no es la tecnología de auditoría de menor costo. D es incorrecto. Las entrevistas con los auditados son menos efectivas que la evidencia obtenida mediante procedimientos analíticos, observaciones y entrevistas con terceros independientes. Por lo tanto, la evidencia obtenida de las entrevistas debe corroborarse mediante la recopilación de otros datos objetivos.
Al comparar un sistema automatizado con un sistema manual, ¿cuál de las siguientes capacidades debería esperar el auditor del sistema automatizado? ( ) A Elimina la necesidad de segregación de funciones. B centra el concepto de división de responsabilidades en los sistemas informáticos y sus aplicaciones. C muestra errores de nivel superior D Ninguna de las anteriores es correcta
Respuesta de referencia: D D es correcto. Ninguna de las anteriores son características que debería tener un sistema automatizado.
El tamaño de una muestra determinada es el resultado tanto de las características de la población como de las decisiones del auditor. En igualdad de condiciones, el tamaño de la muestra será: ( )? A aumentará si el auditor interno decide aceptar una mayor parte del riesgo de sacar conclusiones erróneas, es decir, cuando el control es en realidad ineficaz, mientras que la conclusión extraída es que es eficaz. BSi el auditor interno encuentra que la cantidad total de cambio es el doble de la cantidad de cambio en la muestra piloto, el tamaño de la muestra también será el doble de la cantidad. C disminuirá si el auditor interno aumenta la tasa de error tolerable D Cuando aumenta el riesgo de muestreo, el tamaño de la muestra también aumenta
Respuesta de referencia: C A es incorrecto. Aumentar el riesgo tolerable reducirá el tamaño de la muestra. B es incorrecto. Duplicar la tasa general de cambio hará que el tamaño de la muestra aumente más del doble. C es correcta. Para determinar el tamaño de la muestra para probar los controles, los auditores internos deben considerar lo siguiente: (1) la tasa de error tolerable para probar los controles internos; (2) el valor esperado del error real (3) el nivel aceptable de riesgo de dependencia excesiva ( es decir, nivel de confianza 1). La tasa de error tolerable y el tamaño de la muestra varían inversamente. Si la tasa de error tolerable aumenta, el tamaño de la muestra disminuirá. D es incorrecto. Cuando aumenta el riesgo de muestreo, el tamaño de la muestra disminuirá.
El director ejecutivo de auditoría interna desarrolló un conjunto de hojas de cálculo computarizadas para estimar el riesgo en diferentes partes de la organización. La tabla de análisis ampliada incluye los siguientes factores: ① La presión sobre los gerentes de departamento para completar los objetivos de ganancias. ②La complejidad de las actividades comerciales. ③Nivel de competencia de los empleados del departamento. ④ El saldo de las cuentas contables dentro del departamento se ve afectado subjetivamente. Por ejemplo, las cuentas de gastos como las asignaciones posteriores a la jubilación se ven afectadas por las decisiones de la dirección. El director ejecutivo de auditoría interna convocó una reunión con la dirección de auditoría para llegar a un consenso sobre el perfil de competencias de los empleados del departamento. Otros factores son calificados como altos, medios o bajos por el director ejecutivo de auditoría interna o por el gerente de auditoría responsable de la auditoría de un departamento específico. El director ejecutivo de auditoría establece una ponderación de 0,5 a 1,0 para cada factor y luego calcula un coeficiente de riesgo integral. ¿Cuál de las siguientes afirmaciones sobre los procedimientos de estimación de riesgos es correcta? Un análisis de riesgos es inadecuado porque mezcla factores cuantitativos y cualitativos, imposibilitando el cálculo de los valores esperados. B. Los procedimientos de estimación de riesgos que miden el riesgo mediante niveles discretos como alto, medio y bajo para cada factor son inapropiados porque los niveles de riesgo no se pueden cuantificar. La determinación del peso de C es subjetiva y debe determinarse mediante procedimientos como el análisis de regresión múltiple. D. Es apropiado evaluar la competencia de un empleado mediante un consenso colectivo subjetivo.
Respuesta de referencia: D A. Incorrecto Al realizar servicios de auditoría, las técnicas y métodos utilizados para detectar y verificar los riesgos deben poder reflejar la importancia y la probabilidad de ocurrencia de los riesgos, y el director ejecutivo de auditoría establece diferentes pesos para cada factor. El sistema de cálculo de riesgos puede. reflejan el grado de riesgo, por lo que el análisis de riesgo en la pregunta es razonable. B. Incorrecto, el riesgo es cuantificable y el procedimiento de estimación del riesgo de medir cada factor de riesgo en niveles discretos como alto, medio y bajo es razonable. C. Incorrecto. Cualquier proceso de auditoría es inseparable del juicio del auditor y el análisis de regresión múltiple no es adecuado aquí. D. Correcto. Esta opción es apropiada porque el aporte colectivo previene errores de juicio individuales.
La empresa tiene la política de que las compras deben realizarse a proveedores que figuran en una lista de vendedores aprobados. ¿Este es un ejemplo de cuál de los siguientes controles? ( ) Un control preventivo BControl inspector C control correctivo control de supervisión
Respuesta de referencia: A A es correcta. Los controles preventivos son medidas que se toman antes de que ocurra una transacción para evitar que ocurran errores. El uso de una lista de vendedores aprobados es un control que impide comprar a proveedores no aprobados. B es incorrecto. El control verificativo es un control que confirma un error después de que ocurre. C es incorrecto. Los controles correctivos corrigen los problemas identificados por los controles de inspección. D es incorrecto. Los controles de supervisión están diseñados para garantizar que el funcionamiento del sistema de control sea continuo y eficaz.
Como auditor interno de una empresa química multinacional, se le ha asignado la tarea de realizar una auditoría operativa de una planta local. El establecimiento, ubicación y composición de esta planta son similares a otras dos plantas citadas recientemente por liberar desechos peligrosos. Además, sabes que los productos químicos producidos en la planta liberan subproductos tóxicos. Suponiendo que usted ha demostrado confianza en que la instalación está liberando desechos peligrosos, como CIA, los requisitos de presentación de informes apropiados en esta situación son: ( ) A. Enviar una copia del informe de auditoría a la agencia reguladora correspondiente. B Ignore la pregunta porque el auditor está mejor calificado para evaluar el peligro. C. Enviar informes provisionales a los niveles apropiados de gestión D. Anote este problema en sus documentos de trabajo, pero no lo informe
Respuesta de referencia: C A es incorrecto. Los auditores internos generalmente no tienen la responsabilidad de notificar a partes externas sobre asuntos sospechosos. B es incorrecto. Los auditores internos deben evaluar la exposición al riesgo y los controles relacionados con el cumplimiento de las leyes, regulaciones y contratos. C es correcta. Los auditores internos deben notificar a la autoridad correspondiente dentro de la organización cuando sospechan de un incidente de error. Los auditores internos certificados también tienen responsabilidades claras de revelar hechos materiales de acuerdo con el "Código de Ética Profesional" del IIA. Si no se revelan, se ocultarán eventos ilegales. Los informes provisionales se pueden utilizar para informar información que requiere atención inmediata. D es incorrecto. Los estándares de práctica requieren informar sobre violaciones de leyes, regulaciones y contratos.
Una empresa de ventas descubrió recientemente información falsa en una solicitud de empleo. Como resultado, los auditores internos realizaron una auditoría del proceso de contratación. ¿Cuál de las siguientes representa una debilidad en un sistema de control? Ⅰ. La empresa no exige que los candidatos presenten sus formularios de solicitud firmados para su autenticación legal. Ⅱ. Antes de proporcionar empleo, la empresa no verificó la información educativa del solicitante con las instituciones educativas pertinentes. Ⅲ Antes de proporcionar empleo, la empresa no verifica la experiencia laboral de larga duración del solicitante. ( ) A Sólo I y II son correctos BSolo II y III son correctos C Sólo III es correcto DⅠ,Ⅱ,Ⅲson todos correctos
Respuesta de referencia: D D es correcto. Esta pregunta pertenece a la categoría de control de personal. Las organizaciones suelen establecer estándares de calificación para diferentes puestos de trabajo. Si se incluye información falsa en las solicitudes de empleo, es muy probable que la organización contrate a personas que no debería contratar, lo que supondrá una grave amenaza para el desarrollo de la organización. Por lo tanto, cuando la empresa verifica la autenticidad del formulario de solicitud, solo puede garantizar que el contenido del formulario de solicitud sea auténtico realizando una verificación legal del nombre del solicitante, fecha de nacimiento, lugar de origen, etc., y verificando la Información educativa del solicitante y experiencia laboral a largo plazo confiable.
Cuando el informe de auditoría contiene errores materiales, las Normas exigen que el director ejecutivo de auditoría: A. Emitir informes escritos a personas que garanticen que se dé la debida consideración a los resultados comerciales. B. Emitir un informe escrito a la persona que recibió el informe inicial C Comunicar la información corregida a todos los que recibieron el informe original. Comunicar la información corregida a todos los que confiaron en el informe original.
Respuesta de referencia: C A. Incorrecto. La Norma no requiere un informe escrito. La información corregida debe comunicarse a todas las personas que recibieron la información original. C. Correcto. Si la comunicación final contiene errores u omisiones materiales, el director ejecutivo de auditoría debe comunicar la información corregida a todas las personas que recibieron la comunicación original. Por lo tanto, las Normas no requieren informes escritos.
El director de auditoría es responsable de desarrollar programas de desarrollo de recursos humanos para la actividad de auditoría interna. Este plan debe incluir: ( ) Oportunidades educativas continuas y evaluación del desempeño. BConsultoría y trayectoria profesional establecida. C Plan y estatuto de formación establecidos Descripción del puesto y plan de aumento salarial competitivo.
Respuesta de referencia: A A es correcta. De acuerdo con las disposiciones del Marco, el director de auditoría deberá garantizar la idoneidad, adecuación y uso eficaz de los recursos de auditoría interna para completar el plan de auditoría aprobado. El director de auditoría debe desarrollar un programa para seleccionar y desarrollar recursos humanos para la función de auditoría interna. El programa debe prever el desarrollo de descripciones de trabajo escritas para cada nivel de auditores. Pero no hay planes de aumentos salariales competitivos. Seleccionar personal que esté calificado y sea capaz de realizar el trabajo. Capacitar a cada auditor interno y brindarles oportunidades de educación de seguimiento. El desempeño de cada auditor interno se evalúa al menos anualmente. Proporciona asesoramiento sobre desempeño y desarrollo profesional al personal de auditoría interna.
¿Cuál de los siguientes consideraría un auditor interno al desarrollar objetivos para un encargo de auditoría? Ⅰ. El tiempo aproximado requerido para completar el negocio de auditoría. Ⅱ. La probabilidad de errores graves. III. Riesgos, medidas de control y procesos de gobernanza. IV.Costos presupuestarios y necesidades de recursos. Un solo II es correcto BSolo I y IV son correctos C Sólo II y III son correctos D Sólo I, III y IV son correctos
Respuesta de referencia: C No es necesario considerar cuestiones de tiempo, presupuesto y otros costos al formular los objetivos de la auditoría.
Respecto de las “Normas Internacionales para el Ejercicio Profesional de la Auditoría Interna” utilizadas por la profesión de auditoría interna, en adelante denominadas las “Normas”, cuál de las siguientes afirmaciones es incorrecta: Estándar utilizado para evaluar y medir el desempeño de la función de auditoría interna. B Nivel mínimo de estándares éticos para el trabajo de los auditores internos C Una declaración que explique cómo se debe realizar la auditoría interna. D Normas aplicables a diversas funciones de auditoría interna
Respuesta de referencia: B El “Código de Ética Profesional” es el estándar ético mínimo
tema
Volumen 3
Volumen 2
En los últimos años se han producido algunos desastres en todo el mundo. Dado el impacto devastador que los desastres pueden tener en sus organizaciones, los auditores internos deberían alentar a los gerentes a desarrollar procedimientos de gestión de crisis. ¿Cuál es el primer paso para identificar y desarrollar un procedimiento de gestión de crisis? A Haga un plan de emergencia B Realizar análisis de riesgos C Crear un equipo de gestión de crisis D Practicar respuestas a las crisis
Respuesta de referencia: B A es incorrecto. La forma organizativa de gestión de riesgos debe determinarse en función de la posibilidad y peligro del riesgo. Antes de determinar la posibilidad y peligro del riesgo, no es adecuado determinar la forma organizativa de gestión de riesgos. Puede aclararse realizando un análisis de riesgos. La posibilidad, el posible alcance y las consecuencias de un desastre pueden hacer que los procedimientos de gestión de crisis sean más específicos, aplicables y económicos. Por lo tanto, el análisis de riesgos es el primer paso en la formulación de procedimientos de gestión de crisis. En primer lugar, las razones del desastre deben quedar claras. Sólo considerando la posibilidad, el posible alcance y las consecuencias podemos formular un plan de emergencia específico; D es incorrecto, primero debe haber un plan y luego acción.
tema central
Prueba simulada 1
1. Si una revisión de los documentos de trabajo de auditoría relacionados con transacciones en efectivo revela que transacciones fraudulentas descubiertas recientemente no se incluyeron en una muestra estadística de transacciones probada y diseñada apropiadamente, ¿cuál de las siguientes es una inferencia correcta?
2. Al realizar una auditoría de las actividades de inversión y préstamo de un banco, ¿cuál de los siguientes procedimientos debe incluirse como parte de la investigación preliminar?
3. Para los empleados cuyos gerentes de departamento tengan la intención de limitar sus aumentos salariales, el sistema informático de nómina pospondrá automáticamente sus aumentos salariales. Para evitar que esto suceda en el futuro:
4. La investigación preliminar muestra que la gran reducción de empleados de clientes comerciales ha provocado que el personal de contabilidad trabaje horas extras durante mucho tiempo. El personal del departamento de contabilidad siente una presión evidente y se queja del impacto de la reducción. Los salarios del departamento de contabilidad son prácticamente los mismos que antes y muchos controles clave, como la segregación de funciones, ya no existen. El supervisor de contabilidad ahora realiza todos los recibos de efectivo y los procedimientos de contabilización y no tiene tiempo para revisar y aprobar las transacciones manejadas por otros en el departamento. Los asientos de diario de los seis meses transcurridos desde la reducción muestran un aumento en el número de ajustes y correcciones registrados en estos meses, incluidos registros incorrectos u omisiones de ingresos, costos de ventas y cuentas por cobrar en el cierre de fin de mes. Los auditores internos deberían:?
5. Los sistemas de inventario perpetuo utilizan cantidades mínimas de inventario para determinar cuándo comenzar el proceso de reposición. Al revisar la razonabilidad de los niveles mínimos de inventario establecidos por el departamento de almacenamiento, es menos probable que los auditores internos consideren:
6. Lo siguiente
8. La actividad de auditoría interna de una cadena de tiendas minoristas auditó recientemente las ventas de todas las tiendas en la región Sudeste. La auditoría encontró que muchas tiendas estaban incurriendo en aproximadamente $85,000 más en costos por trimestre al realizar doble crédito en las cuentas de crédito de los clientes. El informe de auditoría, completado ocho semanas después de la auditoría, incluía las recomendaciones del auditor interno a la gerencia para evitar el doble crédito en las cuentas de los clientes. ¿Qué norma relativa a los informes de auditoría no se considera en el caso anterior?
9. Un auditor interno está revisando una empresa de ahorro y préstamo y determina que un préstamo garantizado por bienes raíces es cobrable. ¿Cuál de los siguientes procedimientos de auditoría proporcionaría la información más convincente sobre la cobrabilidad de este préstamo? ( )
10. Entre los siguientes riesgos de control ambiental, ¿cuál es más probable que ocurra en un entorno informático independiente que en un entorno anfitrión?
11. ¿Cuál de las siguientes tareas comunes socavaría el comportamiento ético de los auditores internos? ( )
12. ¿Cuál de las siguientes opciones describe mejor cómo se desarrollan los estándares utilizados por los auditores internos para medir si se logran las metas y objetivos?
13. Un auditor interno gastó su propio dinero para participar en el torneo anual de golf de su empresa, que se jugaba fuera del horario comercial habitual. El auditor interno ganó el concurso de la zona de putting y recibió la siguiente recompensa: una escapada de fin de semana, todos los gastos pagados por la empresa. De acuerdo con las disposiciones de objetividad del Código de Ética, las mejores prácticas del auditor interno son:
14. El departamento de transporte almacena registros de almacenamiento y mantenimiento de automóviles en una base de datos en una computadora fuera de la red en la oficina de su director. Los siguientes son los procedimientos de auditoría más apropiados para evaluar la exactitud de la información de los datos: ( )
15. Si el plan anual de auditoría del departamento de auditoría interna de la sociedad es revisado únicamente por el comité de auditoría. En esta situación, ¿cuál de las siguientes acciones sería más apropiada que tomara el director ejecutivo de auditoría para obtener el apoyo de la gerencia para el plan de auditoría?
16. Con base en el plan de auditoría anual y las áreas de enfoque de evaluación de riesgos desarrollados por el departamento de auditoría interna, el DEA debe considerar en todo momento:
17. ¿Cuál de las siguientes afirmaciones sobre la relación entre auditores internos y auditores externos es inexacta?
ordenado
Conceptos básicos de la auditoría interna
Ética profesional
Integridad
Alcanzar los objetivos legales y éticos de la organización y trabajar hacia los objetivos legítimos de la organización.
Tema: ¡El cumplimiento y la ética son correctos! ! !
objetivo
Divulgación de asuntos importantes conocidos
No participará en actividades o relaciones que puedan perjudicar o ser percibidas como perjudiciales para su evaluación justa, incluidas actividades y relaciones que entren en conflicto con los intereses de la organización.
No puede aceptar ningún elemento que pueda afectar o que se perciba que afecta su juicio profesional.
Confidencial
Proteger y utilizar prudentemente la información obtenida en el desempeño de nuestras funciones.
¡Usar información privilegiada para comprar acciones es una violación de la confidencialidad! ! !
competente
Se encontró que faltaban los documentos de respaldo y se realizó una auditoría por violación de competencia;
Mejorar continuamente la eficacia y calidad de las capacidades y servicios profesionales.
Tema: Según criterios y estándares: elija
Carta de Auditoría Interna
Elementos basicos
bien
Estructura organizativa y de informes
independencia y objetividad
independencia organizacional
El DEA debe informar al nivel dentro de la organización que garantiza que el departamento de auditoría interna cumpla con sus responsabilidades;
El DEA debe confirmar al consejo de administración al menos anualmente la independencia organizativa de la función de auditoría interna
Outsourcing a terceros, independencia a nivel IAA;
objetividad personal
✅Los amigos no se ven afectados; ❌La influencia de amigos cercanos;
❌Basado en experiencias personales pasadas
Deterioro de la independencia u objetividad
Independencia organizacional comprometida
Responsabilidades del director ejecutivo de auditoría
Informar problemas de relación
Restricciones de recursos o alcance de auditoría
personal
Evaluación de operaciones comerciales anteriores.
Conflictos de intereses o prejuicios interpersonales
sospecha profesional, etc.
Responsabilidades (trabajo diario)
Aseguramiento y mejora de la calidad.
Estatutos
introducción
bien
Estructura organizativa y de informes
Función
administrativo
independencia y objetividad
independencia
1) La falta de apoyo del CEO debilitará el estado de las actividades de auditoría interna y reducirá la independencia. De pie;
2) La falta de directores externos independientes en el comité de auditoría reducirá su estatus;
Responsabilidades
Alcance de la evaluación
plan de auditoría
aprobación del plan
hacer negocios
comunicación de resultados
Presentar informe comercial escrito
Supervisar las acciones correctivas tomadas por la gerencia.
Aseguramiento y mejora de la calidad.
firmar
Servicios de confirmación y servicios de consultoría.
Cuando no eres lo suficientemente competente
Servicios confirmados: formación y subcontratación, ¡no se pueden rechazar! ! !
Servicios de consultoría: formación, subcontratación, pueden rechazarse.
resultado
Servicio de confirmación: ¡normalmente! ! ! informe oficial
Servicios de consultoría: consejos u opiniones informales
Competencia profesional y debida prudencia profesional
Habilidad profesional! !
Diez competencias básicas
Perspicacia para los negocios/perspicacia para los negocios/talento para los negocios
Comprender la organización, su gente, sus procesos y su cultura.
Poseer conocimientos especializados del entorno empresarial, prácticas industriales y factores organizativos específicos.
Tema: Vaya a un entorno desconocido para realizar negocios y dedique tiempo a familiarizarse con las costumbres y prácticas organizativas locales.
pensamiento crítico
Analizar situaciones, aplicar análisis de procesos y habilidades de resolución de problemas.
Selección y uso de herramientas.
método de revisión analítica
Lluvia de ideas
método de evaluación comparativa
método de comparación de referencia
comunicar
Comunicar reflexiones, ideas y sugerencias con claridad.
Persuasión y colaboración
¡Convéncete e inspírate mutuamente!
Reconocer sus propias limitaciones y buscar asesoramiento y apoyo cuando sea necesario.
cuatro áreas
capacidad de comunicación
administrar
manejo de conflictos
Herramientas y técnicas
gestión de proyectos
Normas, teorías y métodos de auditoría interna.
área de conocimiento
Competencia insuficiente
Debido cuidado profesional (escepticismo profesional)
Tema: Reclamaciones por accidentes laborales, ¡la auditoría debería hacerlo! ! ¡Revise los reclamos para asegurarse de que todos los accidentes realmente hayan ocurrido en el lugar de trabajo! !
Un buen diseño significa que no hay violaciones
Los auditores internos deben considerar métodos de auditoría que aprovechen la tecnología y otras técnicas de análisis de datos;
Prudencia profesional a tener en cuenta a la hora de consultar
Necesidades y deseos del cliente.
Complejidad relativa y alcance del trabajo.
Beneficios potenciales versus costos de contratación de consultoría
❌ Proporcionar aplicaciones de auditoría de tecnología y otras técnicas apropiadas de análisis de datos.
Continuando el desarrollo profesional
Oportunidades de desarrollo profesional para auditores internos
Responsable del desarrollo profesional personal.
Se debe utilizar el desarrollo profesional continuo para aumentar el conocimiento y mejorar las habilidades y otras habilidades;
CAE debería
Responsable de la competencia profesional general.
Programa de Garantía y Mejora de la Calidad (Elemento básico: supervisión)
evaluación interna
Supervisión continua
contenido
Planificación y supervisión empresarial.
Prácticas de trabajo estandarizadas
comentarios de los clientes
Eficiencia y eficacia de la auditoría
Evaluar la eficacia y eficiencia de las actividades de auditoría interna e identificar oportunidades de mejora: los resultados del aseguramiento de la calidad son ejemplos de indicadores de desempeño
Informar al menos una vez al año.
Autoevaluación periódica
Una vez al año, las instituciones más pequeñas pueden hacerlo con menos frecuencia.
CAE es responsable de
¡La evaluación interna sirve principalmente a CAE y no es completamente objetiva!
evaluación externa
evaluación completamente externa
Validación externa independiente de la autoevaluación.
Al menos una vez cada 5 años.
Informe
Emitir una declaración de requisitos previos para el cumplimiento de las Normas. (Los mismos estándares se aplican a agencias externas y agencias internas)
Al menos una evaluación externa cada cinco años.
Realizar un seguimiento continuo y evaluaciones periódicas.
a.Planificación y supervisión empresarial;
b. Prácticas laborales estandarizadas;
c. Proceso e integración de los documentos de trabajo;
d.Revisión del informe;
e. Identificar cualquier deficiencia o área que requiera mejora;
f. Plan de corrección para solucionar estos problemas;
La evaluación concluye que la actividad de auditoría interna cumple los requisitos.
No transcurrirán más de 5 años antes de que se realice la siguiente evaluación.
contenido
Alcance y frecuencia de las evaluaciones internas y externas
Evaluar las calificaciones y la independencia de la persona/grupo, incluidos los posibles conflictos de intereses.
Conclusión del evaluador
plan de rectificación
Se deben evaluar todos los aspectos de la actividad de auditoría interna, incluida la consulta de validación.
Objetivos de las revisiones de control de calidad de la auditoría interna
❌ Asegurar que las actividades de auditoría interna cumplan con las expectativas del auditor externo (las expectativas del auditor externo no son el objetivo de la revisión de control de calidad de la auditoría interna);
Gobernanza, gestión de riesgos y control
Funciones y responsabilidades
Junta Directiva
Responsabilidades clave de la gobernanza
Establecer e implementar políticas y estándares de ética y cumplimiento para toda la organización.
Establecer e implementar políticas y estándares de ética y cumplimiento para toda la organización.
Perspectiva macroscópica, no involucrada en una gestión empresarial específica.
Gestión
Responsabilidad final de ejecución e implementación.
Operaciones y gestión prácticas.
Establecer el sistema de valores de la organización (establecimiento de estrategia)
Especificar objetivos estratégicos, determinar el apetito de riesgo, identificar y evaluar riesgos.
CEO
Responsable de implementar un plan efectivo de gestión de riesgos.
auditoría interna
Reseñas y sugerencias
Debe evaluar si el gobierno de TI de la organización respalda la estrategia y los objetivos de la organización.
El papel de la auditoría interna en los proyectos de gestión de riesgos:
a. Evaluar los procesos de gestión de riesgos como parte del plan anual de encargo de auditoría;
b. Participar en el comité de supervisión, monitorear las operaciones e informar su estado;
c. Coordinar el proceso de gestión de riesgos de la organización;
d. Proporcionar validación para el proceso de gestión de riesgos;
e. Proporcionar confirmación de la exactitud de la evaluación de riesgos;
f. Evaluar el proceso de gestión de riesgos;
g. Evaluar informes sobre riesgos mayores;
h. Examinar la gestión de riesgos mayores;
✅¡Asegúrese de que la gestión de riesgos funcione de forma eficaz! ! ! (Aquí entendido como garantía razonable)
❌Participar en comités de supervisión, monitorear operaciones e informar sobre el estado
Responsabilidades de la organización de auditoría interna en el marco de riesgo y control
✅Proporcionar orientación sobre la implementación de controles internos;
❌Implementar el marco de control interno y proporcionar opiniones relevantes sobre las mejores prácticas (la implementación es responsabilidad de la administración);
director ejecutivo de auditoría
❌Responsable de supervisar la evaluación de los procesos de control y gestión de riesgos (Solo puede supervisar el departamento de auditoría interna y no puede supervisar la segunda línea de defensa como los departamentos de control interno y control de riesgos. Esto debe ser responsabilidad de la junta directiva o personal del comité de auditoría)
Buscando mejorar el clima ético de la organización, el director ejecutivo de auditoría proporciona ejemplos de comportamiento ético. !
responsabilidad social corporativa
Al establecer una estrategia, intégrela en todos los aspectos de la organización.
Todos participan, de arriba a abajo.
Voluntariedad
Parte del informe anual de una organización o independiente
riesgo de responsabilidad
riesgo residual
riesgo de responsabilidad
Riesgo operacional
tema
❌Es incorrecto centrarse principalmente en los ** aspectos🍷 (¡¡porque hay muchos, ambiente de trabajo, informes, integridad social en los negocios, reputación, operaciones, informes financieros, etc.;!! Pero no hay riesgo de deuda) ✅La RSE debe considerarse en el proceso de planificación estratégica organizacional e integrarse con todas las operaciones comerciales;
✅La agencia de auditoría interna es responsable de evaluar el proceso de RSE; ❌¡No se requiere auditor independiente! ! !
El Consejo de Administración es el responsable de autorizar y supervisar las actividades de RSC
A la hora de realizar una evaluación, el primer paso en la auditoría interna es determinar las normas de RSE relevantes que se aplican a la organización;
marco
ISO 26000: enfoque en los empleados
Iniciativa de informes globales: enfoque en los KPI
SA 8000—Preste atención a los derechos e intereses de los trabajadores
Gestión de riesgos
riesgo sustantivo
Apetito por el riesgo
tolerancia al riesgo
resumen
El apetito por el riesgo se refiere al nivel general de aceptación de una organización.
La tolerancia al riesgo es el siguiente nivel de detalle
riesgo inherente
riesgo residual
=Respuesta riesgo-riesgo inherente (riesgo controlable)
riesgo de auditoría
sacar conclusiones equivocadas
respuesta a los riesgos
retener/aceptar/retener para ti mismo/aceptar/aceptar
prevenir/controlar/reducir/reducir
Instalar vigilancia para evitar robos.
cierra la puerta
evitar/evadir/evadir
transferir/compartir/compartir/compartir
Cobertura
Asegurar
subcontratación
ISO 31000
Escenarios de aplicación
De cualquier tamaño y tipo, pero cada organización tiene necesidades diferentes y puede tener una gestión de riesgos diferente.
principios fundamentales
proceso
método de factores de proceso
Determinar el medio ambiente;
Evaluación de riesgos
Identificación de riesgo
Fuentes de riesgo, áreas de impacto e incidentes potenciales
Identificar riesgos y oportunidades.
Análisis de riesgo
Consecuencias y posibilidades
Evaluación de riesgos
Clasificar la importancia del riesgo y determinar las prioridades de procesamiento.
Herramienta: ¡Mapa de calor! ! ! !
respuesta a los riesgos
Evitación, distribución de riesgos, gestión, control de riesgos y toma de decisiones.
Herramienta: Matriz de Riesgos y Control
Registros e informes
Monitoreo e Inspección
comunicación y consulta
Método de evaluación
método de evaluación del factor de proceso
método de evaluación de principios clave
enfoque de principios clave
La gestión de riesgos crea y protege valor
es una parte integral del proceso de negocio
es una parte integral de la toma de decisiones
Capacidad para aclarar la incertidumbre.
Ser sistemático, estructurado y oportuno.
Confiar en la información que sea más efectiva y apropiada para la organización.
Revisar las operaciones de la organización.
Considere las personas y los factores culturales.
Sea transparente e inclusivo
Dinámico, iterativo y receptivo al cambio.
Promover la mejora continua y el fortalecimiento organizacional
Método de evaluación de la madurez
El papel de la auditoría interna en la gestión de riesgos
rol central
Proporcionar validación para el proceso de gestión de riesgos.
Proporcionar confirmación de la exactitud de las evaluaciones de gestión de riesgos.
Evaluar el proceso de gestión de riesgos.
Evaluar la presentación de informes sobre riesgos clave
Examinar la gestión de riesgos clave.
Necesidad de seguridad (consulta)
Promover, guiar
Informe Consolidado de Gestión de Riesgos
Abogar por el establecimiento de una gestión de riesgos empresariales
Desarrollar estrategias de gestión de riesgos y presentarlas al consejo directivo para su aprobación.
no debería funcionar
Determinar el apetito por el riesgo
Decidir la respuesta al riesgo
Implementar respuesta al riesgo y rendición de cuentas.
Tipos de controles internos
Según el ámbito de aplicación
Nivel organizacional (nivel de entidad)
Nivel de proceso (proceso)
cuenta de inventario
Nivel de transacción (negocio)
Requisitos de documentación escrita
Segregación de deberes
Control de aplicaciones TI (entrada, salida)
Según función
preventivo
Segregación de deberes
Revisar y autorizar
Inspección
Significado: ha sucedido
Verificar declaraciones e inventario práctico.
correctivo
Significado: errores correctos
Informes de excepciones
compensatorio
Significado: incapaz de prevenir los problemas antes de que sucedan
Incapaz de separar funciones, fortalecer la supervisión
instructivo
Manuales, capacitación, planes de compensación de incentivos, políticas.
El manual de auditoría registra: 1) Política; 2) Procedimiento; 3) Carta de actividades; 4) Metas estratégicas; 4) Estructura y plan anual de auditoría;
redundancia
Retroalimentación/control post-evento/control de resultados
Real versus presupuesto
Visita de regreso del cliente
Inspección de producto terminado
Análisis de diferencias
Quejas de clientes
devolución del producto
Empleados firman declaración de confidencialidad
Control primario versus control secundario
Generalmente no es necesario probar la eficacia de los controles secundarios.
tecnología de control de gestión
Presupuesto
❌El control es más eficaz cuando permanece estable (el entorno de control cambia constantemente); ❌El control es fácil de ejecutar pero difícil de mantener (Fácil de ejecutar debe ser fácil de mantener;) ✅El control reflejará la actitud y preferencias del controlador;
Deficiencias de control: A menos que el Director de Adquisiciones indique lo contrario, se siguen procedimientos de adquisiciones bien diseñados y el criterio de la gerencia de que anular un control bien diseñado equivale a no tener control.
Marco de control interno de COSO
control medioambiental
Valores de integridad y ética profesional
Concepto y estilo empresarial.
estructura organizativa
División de derechos y responsabilidades.
Segregación de deberes
Políticas y prácticas de recursos humanos
Competencia del personal
Tema: Designar un nuevo responsable de gestión de riesgos; establecer nuevos controles internos/aplicar el modelo COSO; cambiar los planes de incentivos para los empleados; establecer un código de conducta para el cumplimiento de la ética y una línea directa de denuncia de fraudes/atraer y retener a empleados calificados;
Tema: Respuesta integrada a múltiples riesgos – actividades de control;
Evaluación de riesgos
✅Evaluar impacto y posibilidad; ❌Evaluación del riesgo inherente y del riesgo residual; ✅Determinar la tolerancia de la organización a la exposición al riesgo;
actividades de control
Información y comunicación
supervisar
Objetivos del marco de control interno de COSO
Objetivos operativos: eficacia y eficiencia operativas
Objetivo de la presentación de informes: confiabilidad de los informes financieros
Objetivo de cumplimiento: cumplir con las leyes y regulaciones aplicables
❌No ayuda a establecer el propósito y la visión de la organización.
Plan de auditoría continua adoptado por la actividad de auditoría interna: Supervisión
✅Establecer dirección estratégica y supervisión de todas las actividades organizacionales; ❌Políticas y procedimientos para establecer la autoridad de la junta (sólo una pequeña parte); ❌Establecer y gestionar actividades continuas para lograr los objetivos organizacionales (las actividades sostenibles son de nivel relativamente bajo y son solo una parte de la estrategia. La estrategia también incluye la dirección del desarrollo, no solo la gestión sostenible); ❌Asegurar que las opiniones y requisitos de los accionistas queden plenamente reflejados (una pequeña parte del conocimiento);
La combinación de procesos y estructuras implementadas por la junta para informar, dirigir, gestionar y supervisar las actividades de la organización para lograr las metas organizacionales;
Riesgo de fraude
teoría del triángulo del fraude
Oportunidad
motivación/presión
racionalización/interfaz
Tipos de fraude
Dividido por objetos de comportamiento.
corrupción
apropiación indebida de activos
Ocultar cobertura de seguro/precios elevados (skiming)
fraude de gastos
Reembolso
malversación de estados financieros
señal de fraude
Limitaciones de las banderas rojas
Las señales de alerta no significan que se esté produciendo fraude
Por ejemplo, si no hay separación de funciones, no necesariamente significa que haya fraude;
La ausencia de señales de alerta no significa ausencia de fraude
colusión
bandera roja
Segregación de deberes
Descanso y rotación, rechaza las vacaciones.
Sistema de compensación basado en comisiones
Consumo personal anormal
proveedor
No se pueden devolver llamadas de auditoría interna ni asistir a entrevistas de auditoría programadas
Procesamiento manual
Presión de rendimiento
La moral de los empleados es baja
Prevención y control del fraude
medidas de control
control preventivo
control de inspección
control correctivo
Proceso de denuncia de fraude
Síntomas de fraude Sospecha de fraude
Reportando a la persona relevante dentro de la organización (CAE)
Autorizado para ampliar el alcance y realizar una investigación detallada.
Confirmación razonable de que se ha producido fraude.
Reportando a la alta dirección y al Consejo de Administración
otros problemas
Entrevistas de fraude
La información recopilada puede ser subjetiva u objetiva.
Preguntas abiertas para iniciar la entrevista.
Actividades de evaluación de fraude
Identificación de fraude
Análisis de fraude
Evaluación fraudulenta
❌¡No se informan los resultados! ! !
¡Informar los resultados de la evaluación del riesgo de fraude no es una actividad de evaluación del fraude! ! ! ! !
Una vez completada la investigación de fraude, las responsabilidades del auditor interno
Determinar si es necesario mejorar o mejorar las soluciones de control para reducir la aparición de vulnerabilidades.
Al reconocer que las deficiencias de control pueden haber conducido al fraude, los auditores internos a continuación
Emitir un informe escrito identificando deficiencias de control;
Varios marcos, términos profesionales.
Principios del marco GAIT
Es necesario identificarlos en diferentes niveles del programa y en diferentes niveles del sistema de información.
Los riesgos para los procedimientos de control de los sistemas de información sólo pueden reducirse logrando los objetivos de control de los sistemas de información y no mediante controles individuales/individuales;
proceder de arriba a abajo
Los riesgos de proceso identificados son aquellos relacionados con aplicaciones y datos financieros críticos;
Marco GOBIT
Proporcionar orientación para la gestión de actividades de tecnología de la información.
Se utiliza para verificar la integridad de las actividades y responsabilidades de TI.
RSE Responsabilidad Social Corporativa
Objetivos del marco de control interno de COSO
Objetivos operativos: eficacia y eficiencia operativas
Objetivo de la presentación de informes: confiabilidad de los informes financieros
Objetivo de cumplimiento: cumplir con las leyes y regulaciones aplicables
❌No ayuda a establecer el propósito y la visión de la organización.
Plan de auditoría continua adoptado por la actividad de auditoría interna: Supervisión
Método de evaluación ISO 31000
Principales diferencias
指导方针和细节 (ISO31000 明显是指导方针;) (COSO是细节方面;)
Marco de competencias de auditoría interna
Visión para los negocios
comunicar
Persuasión y colaboración
Reconocer sus propias debilidades y buscar asesoramiento y apoyo cuando sea necesario.
pensamiento crítico
Selección y uso de herramientas.
método de revisión analítica
Lluvia de ideas
método de evaluación comparativa
método de comparación de referencia
Realizar auditoría interna
Gestión de auditoría interna
Mejora e innovación
Organización Internacional de Normalización
Desarrollar estándares de auditoría ambiental y de calidad.
Otros temas
conflicto de intereses
CEO El cónyuge del CEO es un proveedor externo, el curso de acción más apropiado
Excluir a este proveedor de la consideración
código ético
✅Elaborar sobre las normas de comportamiento y reglas de conducta que las personas esperan del Auditor Interno Zhou;
✅Principios relevantes para la profesión y práctica de la auditoría interna
❌Leyes, reglamentos y códigos de conducta que especifican requisitos de auditoría y presentación de informes.
Las herramientas de evaluación de riesgos facilitan mejor la adaptación de los controles a los riesgos
diagrama de flujo de control
Señales de alerta de que los trabajos de valoración de activos no se han realizado correctamente
Aumento anormal del margen de beneficio bruto
actividades de auditoría interna
La evaluación de la calidad se centra en áreas de la actividad de auditoría interna.
Estructura y organización de las actividades de auditoría interna.
Relaciones con clientes, alta dirección y comités de auditoría
Evaluación de riesgos y planificación empresarial.
Auditar las capacidades de los empleados
Herramientas y técnicas de auditoría.
Capacidades y valor añadido de la actividad de auditoría interna
Calidad de los papeles de trabajo.
Cumplimiento de las normas IIA
Seguimiento del negocio de auditoría
1) El comité de auditoría es responsable de la naturaleza, tiempo y alcance del seguimiento;
2) La dirección no podrá tomar opiniones de auditoría fuera de consideraciones de coste-beneficio y asumir riesgos residuales.
Responsabilidades del Comité de Auditoría
a. Supervisar y evaluar la eficacia de la auditoría interna en el marco general de gestión de riesgos de la empresa.
b. Revisar los principales asuntos y sentencias sobre información financiera;
c. Aprobar la contratación de una agencia de auditoría externa;
(CAE elabora informes financieros)
aparece el problema
1) Problemas importantes: acudir directamente a la junta directiva en lugar de informar al comité de auditoría
2) Qué hacer cuando el sistema utilizado es diferente al prescrito:
Informar cambios en los procesos y recomendar nuevos procesos como estándar.
3) Si existen deficiencias de control en el informe que requieran un fortalecimiento inmediato de la gestión, qué hacer:
Supervisión por parte de auditoría interna hasta que se corrijan los problemas
4) Si la alta dirección tiene un fraude evidente, infórmelo primero a un nivel superior.
5) Al prestar servicios de consultoría: discutir con los clientes sin informar primero a la alta dirección;
6) Si hay un desacuerdo con la dirección, ambas partes deben discutir una solución aceptable para ambas partes;
Beneficios del certificado
Canales de alto pago
Reflejo de competitividad integral y profesionalismo
Conozca los últimos desarrollos y estándares de la industria
respectivas teorías
Turnbull
Los empleados deben tener los conocimientos y habilidades necesarios.
Método Delphi/método de encuesta de expertos
La esencia es el método de consulta de carta anónima de retroalimentación.
ley de benford
Análisis numérico
Ventajas del cuestionario SOP
Garantizar periódicamente que los empleados practiquen y mantengan procedimientos operativos estándar actuales y actualizados;
detener el muestreo
¡Sospecho que en general está relativamente libre de errores!
Control del Proceso Estadístico
No apto para grandes proyectos.
análisis factorial
Los auditores utilizan la correlación entre varios indicadores económicos de las cuestiones de auditoría.
La determinación del plan de auditoría y la formulación del plan de auditoría son dos procedimientos independientes; ¡No en el plan de auditoría! ! ! ! !
Análisis de diferencias
¿Se logra el objetivo?
Consideraciones sobre muestras de prueba variables
Volumen total
Exactitud
Desviación Estándar
Se utiliza para calcular precisión e intervalos de confianza. Cuanto mayor sea el error estándar, más amplio será el intervalo de confianza
Nivel de confianza
Resultado muestral = probabilidad de que las características de la población proporcionen una estimación razonable
Nivel de confianza y confiabilidad tienen el mismo significado y son complementarios al riesgo si el riesgo muestral es del 5%, la confiabilidad o nivel de confianza es del 95%;
calcular
Precisión = coeficiente de confiabilidad * desviación estándar / raíz cuadrada del tamaño de la muestra
Intervalo de confianza = valor inferido de la muestra - precisión
Gravedad del defecto
Comparar el límite superior de precisión con la tasa de error tolerable
Requisitos mínimos para la implementación de comunicaciones finales
Metas, alcance y resultados
Qué información no se debe utilizar al realizar una adquisición:
¡Información pública! Porque existen diversas limitaciones a la información pública;
Diagrama de flujo horizontal versus diagrama de flujo vertical
Los diagramas de flujo horizontales se centran en asignar culpas y comprobar la eficacia de forma independiente.
Los programas de auditoría interna benefician principalmente a los directores ejecutivos
El modelo tiene una madurez de capacidad relativamente alta y puede iniciar negocios de consultoría.
Los controles internos son responsabilidad de todos en la organización.
Durante el proceso de investigación, preguntas después de los comentarios de apertura.
Preguntas formuladas para comprender la situación;
Habilidades interpersonales
¡No incluido! ! ! ! Positividad
1) Influencia;
2) Habilidades de comunicación;
3) Capacidades de gestión;
4) Liderazgo;
5) Catalizador del cambio;
6) Gestión de conflictos;
7) Colaboración y cooperación;
8) Capacidades del equipo;
tema central
Gestionar las actividades de auditoría interna.
Operaciones de auditoría interna
modelo de dotación de personal
rotación
Características
Rotación de trabajo
ventaja
beneficio general
defecto
Siempre nuevos o en formación, el ritmo de rotación es relativamente regular.
modelo de carrera
Características
Desarrollo profesional vertical y en profundidad.
ventaja
Mantener un equipo de auditoría estable y bien capacitado, desarrollar la experiencia de los auditores internos en habilidades de auditoría y hacer frente al entorno de auditoría complejo y dinámico.
defecto
Evite limitar la flexibilidad para despedir empleados
modelo centrado en competencias
Características
Hay expertos que se especializan en auditoría en un área en particular.
ventaja
Hay expertos auditando algunas áreas especializadas y complejas.
defecto
Es difícil para los expertos transformarse de manera flexible en auditoría general.
Los auditores generales no tienen la oportunidad de aprender a auditar procesos empíricos complejos.
Plan anual de auditoría interna
Desarrollado al menos anualmente y debe tener en cuenta los aportes de la alta dirección y la junta directiva.
Debe identificar y considerar las expectativas de la alta dirección, la junta directiva y otras partes interesadas con respecto a las opiniones de auditoría interna u otras conclusiones.
proceso
Establecer un marco de evaluación de riesgos
Identificar fuentes de auditoría
Requisitos de gestión; dominios de auditoría; leyes y regulaciones; otras fuentes: problemas identificados por departamentos de aseguramiento interno y auditorías externas;
Recopilar y analizar datos
Se deben considerar las opiniones de la alta dirección y del consejo de administración.
Planificación basada en riesgos
Identificación y evaluación de riesgos.
Las evaluaciones de riesgos siempre deben considerar los riesgos financieros o adversos potenciales.
Priorización e identificación de riesgos
Seleccione empresa de auditoría
Identificar los requisitos de recursos de auditoría interna
Obtener la aprobación de la junta
Tipos de encargos de auditoría interna
Autoevaluación de riesgos y controles
definición
El personal gerencial y comercial está directamente involucrado para brindar seguridad razonable para el logro de los objetivos organizacionales.
efecto
Evaluación del control suave.
Mejorar el entorno de control
Encuentre y solucione problemas lo más rápido posible
Anticipar y controlar los riesgos
Hacer que la auditoría interna sea más eficiente y efectiva
Características
cambio de tema
Auditor Interno → Directivos y empleados responsables del desarrollo e implementación
método
Facilitar el método de seminario grupal.
niveles diferentes
Encuesta
Cuestionario
Método de análisis/autocertificación del departamento de gestión
Cubre muchas de las formas en que los grupos de gestión generan y recopilan información.
Razones para que los empleados participen en el proceso de autoevaluación de control
Los empleados están más motivados para hacer bien su trabajo.
Los empleados proporcionan información valiosa a la dirección.
Confirmar negocio
Auditoría de contrato
contrato de precio fijo
mayor costo
auditoría de calidad
debida diligencia
Fusiones, joint ventures, alianzas, fusiones y adquisiciones
auditoría de seguridad
Auditoría de privacidad
sistema de privacidad
Auditoría financiera
Auditoría de cumplimiento
Auditoría de control
auditoría de desempeño
Auditoría operativa
Negocio de consultoría
Características
Negociar con los clientes
Ampliar según los requisitos específicos del cliente
No asume responsabilidades específicas de gestión
Principales modalidades: Consultoría, asesoramiento, coordinación, programación y formación
Contenido específico del trabajo
Capacitación en control interno
inspección de procesos de negocio
Desarrollo de sistemas y tecnologías de la información
Diseño de sistema de medición del desempeño.
método de evaluación comparativa
punto de referencia interno
Punto de referencia funcional
mismo campo técnico
punto de referencia competitivo
Punto de referencia general
coordinación
Coordinar auditorías externas.
Objetivo
Reduzca la duplicación de trabajo, mejore la eficiencia de la auditoría y reduzca los costos de auditoría
Responsabilidades
Junta Directiva
Coordinación y supervisión
CAE
Coordinar el trabajo y evaluar el trabajo de auditoría externa.
Sólo cuando la auditoría externa realiza su trabajo con referencia a las Normas, el departamento de auditoría interna puede hacer uso de las conclusiones de la auditoría externa.
Coordinar el contenido de las auditorías externas.
Comunicarse con auditores externos sobre asuntos específicos.
Discutir periódicamente asuntos de interés para ambas partes, como coordinar el alcance de la auditoría de ambas partes, ponerse en contacto con los planes de auditoría y documentos de trabajo de cada uno, intercambiar informes de auditoría y propuestas de gestión, y comprender las técnicas, métodos y terminología de auditoría aplicables de cada uno, etc.;
Reportando al Directorio y Alta Gerencia
Comunicar y solicitar aprobación para el plan de auditoría anual.
Desarrollar un plan de auditoría anual.
Comunicarse con la alta dirección
Los cambios temporales importantes deben presentarse a la alta dirección y al consejo directivo para su aprobación.
Obtener la aprobación de la junta
Mantenga los planes de auditoría relevantes
Identificar problemas de riesgo, control y gestión.
Informes periódicos sobre cuestiones de riesgo, control y gobernanza
Junta Directiva
Desviaciones importantes del plan anual aprobado
Junta Directiva y Gerencia
Surgen importantes hallazgos de auditoría
Aceptación del riesgo por parte de la alta dirección
La gerencia tiene un costo, no toma medidas correctivas y opta por arriesgarse a realizar pedidos.
Comunicar la aceptación del riesgo.
Si la dirección no lo acepta, acuda a la alta dirección. Si aún así no lo acepta, acuda a la junta directiva.
Planificación de un encargo de auditoría
Preguntas sobre el método de auditoría objetivo
objetivo de negocio (Por qué necesitamos realizar esta actividad de auditoría)
Qué tan bien coinciden los objetivos y los procedimientos
Si existe un conflicto de intereses entre el empleado y el proveedor - relación de intereses
Objetivos específicos, si deben incluirse en el alcance de este negocio.
Evaluar la efectividad de las operaciones de almacén - inventario de almacén
estándares comerciales (escala de medición; si se logra el propósito esperado)
Alcance del negocio (Qué auditar; límites de la auditoría)
Rastreo
A través de justificantes, registros o comprobantes originales → comprobante
Verificación inversa/comprobante de inspección/documento de verificación
Comprobante aprobado → documentos de respaldo, registros o comprobantes originales
Riesgos y controles clave
Evaluación de riesgos en diferentes etapas.
evaluación anual de riesgos
En toda la organización
Ajustar el plan anual si es necesario
Evaluación preliminar de riesgos
tiempo
Antes de determinar los objetivos comerciales
resultado
Divida el negocio de auditoría en áreas de riesgo clave y áreas de riesgo normal.
Evaluación de riesgos detallada
Requerir
puede ser reevaluado
Con base en los resultados, considerar si se deben modificar y mejorar los objetivos y el alcance de la auditoría o redefinir el enfoque, el contenido y los métodos de la auditoría.
efecto
Desarrollar un plan de trabajo efectivo.
¿Qué evalúa una evaluación de riesgos?
Probabilidad
Influencia
mapa de calor
Mostrar ranking de prioridad En algunas áreas, es imposible determinar cuál es más importante, el impacto o la probabilidad.
matriz de control de riesgos
Frecuencia de la evaluación de riesgos
al menos una vez al año
El proceso de evaluación de riesgos requiere la aplicación de más de un factor de riesgo para garantizar una evaluación de riesgos integral.
Tipo de control
clasificación de funciones
control preventivo
control de inspección
control correctivo
control compensatorio
control directivo
control de redundancia
Clasificados por sistema de información
controles generales
Macroscópicamente
control de aplicaciones
Un poco microscópico
Ordenar por importancia relativa
Controles críticos (principales)
control secundario
Controles que no son requeridos y generalmente no es necesario probar su efectividad.
Características de los atributos
debe ser controlado
control suave
pregunta de secuencia
Perspectiva empresarial de auditoría individual
Comprender la unidad auditada y su entorno (los objetivos de la unidad auditada, el cumplimiento de las leyes y políticas, etc.)
Evaluación preliminar de riesgos
Identificar riesgos
Evaluar los riesgos identificados
Desarrollar resultados de evaluación de riesgos.
Determinar los objetivos comerciales.
Determinar el alcance del negocio.
Evaluar los riesgos en la zona (evaluación de riesgos detallada)
preparar plan de negocios
Implementar procedimientos sustantivos
Pruebas de cumplimiento/pruebas de control
prueba sustantiva
Informe de auditoría
Comunicar los resultados de la auditoría y monitorear las mejoras.
Informe de auditoría
Contenido de preparación de informes
Requisitos de contenido
Debe incluir objetivos de negocio, alcance y resultados.
Fomentar el reconocimiento del desempeño sobresaliente del cliente.
Las sugerencias no son órdenes.
Resumen: La alta dirección y el presidente no tienen tiempo para leer
Los auditores internos y los clientes tienen diferencias: el informe refleja las opiniones y razones de ambas partes
Al distribuir fuera de la organización, describa las restricciones.
Requerimientos de calidad
Calidad del informe, los informes deben
preciso
objetivo
claro
conciso
constructivo
entero
oportuno
valor agregado, importante
informe de mitad de período
situación
El trabajo empresarial debe ampliarse por un período de tiempo.
Identificar problemas importantes que requieren atención inmediata.
Algunas cuestiones especiales que es necesario comprender con urgencia
Cambios en el alcance de la auditoría
Formulario de informe
oral
escrito
formal
informal
efecto
Comentarios oportunos, promover acciones, comprender el progreso, mejorar la eficiencia, participación del cliente.
Aviso
No reducirá ni eliminará la necesidad de una comunicación final general del encargo de auditoría.
No se puede decir que el informe intermedio pueda sustituir al informe final de auditoría.
Los hallazgos se han abordado adecuadamente en el informe provisional y el impacto para los clientes ya no es material.
Puede ser excluido del informe final.
Envío de resultados del informe de auditoría
Una persona que tiene la autoridad para tomar medidas correctivas o que puede garantizar que se tomen medidas correctivas.
Los miembros de nivel superior podrán recibir informes resumidos o resumidos
Al realizar envíos fuera de la organización, debe consultar con un asesor legal o el departamento de cumplimiento.
Si existe un error u omisión, el director de auditoría debe comunicar la información corregida a todos los destinatarios del informe original.
Auditar la comunicación empresarial
reunión de salida
Objetivo
Discutir los hallazgos, conclusiones y recomendaciones de la auditoría con el cliente de auditoría.
Permitir a los clientes aclarar asuntos y preguntas específicas.
Acordar la solución
Obtenga comentarios de la gerencia
Expresar gratitud a los clientes por su cooperación durante la auditoría y por proporcionar información.
Comunicar la aceptación del riesgo.
Estándar 26000
Exposición de la administración al riesgo > Exposición de la organización, qué hacen los auditores
Comuníquese primero con la otra parte. Si no, diríjase a la alta dirección. Si no, diríjase a la junta directiva.
Gerencia→Alta Gerencia→Junta Directiva
El DEA debe evaluar si los procesos de gestión de riesgos y los riesgos residuales de la dirección son consistentes con el perfil de alto riesgo de la organización.
Riesgo residual > Apetito de riesgo organizacional
La gerencia considera tomar actividades de control/transferencia/ajustar el apetito de riesgo/eliminación
No es responsabilidad del CAE abordar los riesgos
Seguimiento, supervisión y mejora.
El DEA debe establecer procedimientos de seguimiento para monitorear y asegurar que la gerencia haya adoptado medidas efectivas, o que la alta gerencia haya aceptado los riesgos de la inacción.
En los servicios de consultoría, auditoría interna sólo realiza supervisión cuando la dirección lo solicita.
Informe de medidas correctoras de gestión
CAE → Directorio u otras autoridades similares informes sobre planes y resultados de supervisión
problema no resuelto
El informe destaca la necesidad de un seguimiento continuo
El problema esta resuelto
El informe afirma que el problema se ha resuelto y se suspende la supervisión.
Surge un nuevo problema
discutido completamente en el informe
Reponer
desacuerdo
Auditoría Interna VS Cliente de Auditoría
El texto principal del informe de auditoría expresa las opiniones y razones de ambas partes.
Auditoría Interna VS Gestión
Desacuerdo incluido en el informe final de auditoría
CAE VS Auditor Interno
En el manuscrito se registran diferentes opiniones.
Asunto moral
La gente del comité de ética preguntó
Realizar trabajos de auditoría
Tecnología de herramientas
Cuestionario
Definición, ventajas, desventajas, escenarios aplicables.
Herramienta eficiente
Estándares uniformes
Con el fin de protegerse, el encuestado respondió positivamente
Objetivo
Verificar si existen varios controles, probar las actividades del proceso y la idoneidad de los controles existentes (no efectividad, si se han implementado), generalmente utilizados para investigación preliminar, autoevaluación de controles.
ventaja
Altamente dirigido, basado en plantillas, de bajo costo, de alta eficiencia y fácil de cuantificar
defecto
Los encuestados tienden a dar respuestas positivas (tal vez este no sea el caso;)
La información obtenida es relativamente superficial y no es adecuada para recopilar información en profundidad;
Si el encuestado no lo llena cuidadosamente, será una mera formalidad y será difícil que la auditoría interna comprenda la verdadera situación.
Escenarios aplicables: estándar
Sucursales con los mismos sistemas, riesgos, estándares, etc.
Cumplimiento de leyes y regulaciones u otra información "sí/no";
Otros pensamientos
¿Es posible formular preguntas abiertas y si se debe excluir el establecimiento de preguntas abiertas?
Puedes agregar otras adiciones al final.
¿En qué etapa es más eficaz? ¿Etapa de planificación? ¿Etapa de presentación de informes?
etapa de planificación
Adecuado para uso en organizaciones centralizadas o descentralizadas
centralización
¿Control suave o control duro? ¿Es para evaluar el diseño de los controles internos o la eficacia de los controles internos?
adecuación del diseño
control duro
muestreo
análisis de sustantivos
muestreo estratificado
Muestreo estadístico y no estadístico.
¿Se requiere cuantificación?
Datos cuantitativos: muestreo estadístico
Los fondos son bajos y el tiempo escasea. Basado en la experiencia del auditor, - muestreo no estadístico
Riesgo de muestreo y riesgo de no muestreo
Siempre que se realiza un muestreo, existe un "riesgo de muestreo".
Factores humanos, falta de experiencia, etc. – riesgos no relacionados con el muestreo
Muestreo de atributos y muestreo de variables
La discusión es "¿Cuál es la población de la que estoy tomando muestras?"
En el caso de los controles internos de una organización, muestreo de atributos.
Si por el monto de la cuenta, muestreo variable
muestreo de atributos
definición
Características o atributos
Características
juicio cualitativo
Base para evaluar la población: tasa de error
Ejemplos: si el pago está autorizado, si la deuda es una empresa estatal, si hay fraude
muestreo de descubrimiento
Descubra fraudes e irregularidades
muestreo de variables
Características
Pruebas cuantitativas que involucran cantidades y cantidades.
método básico
método de estimación media
método de estimación de diferencias
Método de estimación proporcional
Muestreo de unidades monetarias/muestreo de tamaño proporcional de probabilidad/muestreo de tamaño proporcional-muestreo de atributos
Método de selección de muestras
muestreo estratificado
La diferencia general es grande
muestreo de auditoría
Muestreo de atributos y variables.
técnica de muestreo
Muestreo estadístico y no estadístico.
Varias tecnologías
técnicas descriptivas de procesos
Diagramas de flujo, diagramas de espagueti, tablas RACI.
diagrama de flujo
diagrama de flujo horizontal
Departamentos funcionales implicados en el proceso.
diagrama de flujo vertical
ventaja
Evaluar la idoneidad de los controles existentes (no se puede evaluar la eficacia)
defecto
Se aplica solo a procesos lineales y omite algunos riesgos operativos importantes.
ilustración de espagueti
Determinar todas las rutas de acción en el proceso de producción actual, desperdiciar recursos en departamentos sin valor agregado y optimizar y mejorar.
Cómo era antes, cómo es ahora
tabla RACI
Defina la división del trabajo entre el personal, defina las conexiones entre los miembros del equipo y determine la asignación de los recursos del proyecto.
R es responsable de realizar las tareas.
Responsabilidad
Asumir la responsabilidad de las tareas.
consultoría c
Proporcionar información para ayudar en la ejecución de tareas.
Me doy cuenta
Los resultados deben notificarse con prontitud
técnicas de revisión analítica
Pruebas de razonabilidad, análisis de diferencias, análisis de regresión, diagrama de análisis causal (diagrama de espina de pescado), análisis de Pareto
prueba de plausibilidad
¿Es razonable el cambio?
Análisis de diferencias
Descubra que un conjunto de datos difiere de otro conjunto de datos de maneras inesperadas
análisis de regresión
y=a bx
Diagrama de análisis de causa y efecto (espina de pescado)
Determinar la causa raíz de los procesos problemáticos.
análisis de Pareto
El principio 80/20 enfatiza prestar atención a unos pocos (20% de las cuestiones importantes) que causan la mayoría (80%) de los costos.
Reponer
Análisis de causa raíz, análisis de cinco preguntas.
Análisis de raíz de la causa
Localizar la causa raíz del problema
Análisis de cinco preguntas
5W1H
Método de análisis de problemas para teléfonos móviles y clasificación de información.
pruebas de auditoría
Tipo de evidencia
Según las características de la evidencia.
Evidencia física
observación y revisión directa, como observaciones e inventarios
Características, calidad, sin prueba de propiedad, valoración y clasificación.
Prueba testimonial
Consultas orales o escritas, entrevistas, cuestionarios, etc.
Evidencia documentada
Documentación
Facturas, comprobantes originales, comprobantes contables, órdenes de compra, etc.
analizar la evidencia
Obtenido mediante comparación, cálculo o análisis de datos
Según fuente de evidencia
evidencia interna (prueba más baja)
Genere, procese y guarde la unidad auditada, como el diario de caja, la tarjeta perforada de asistencia y el formulario de mantenimiento de activos fijos.
evidencia interna-externa
Formados en la unidad auditada, a través de las actividades comerciales de unidades externas y procesados por estas unidades, como cheques cancelados por bancos;
evidencia externa-interna
Formados con unidades externas y procesados/guardados por la unidad auditada, como facturas emitidas por proveedores.
evidencia externa (La prueba más fuerte)
Formado por una unidad externa y obtenido directamente del exterior por el auditor interno, como una carta de respuesta de confirmación enviada directamente a la auditoría interna.
estándar de evidencia
Adecuado, confiable, relevante, útil
Adecuación/persuasión (cantidad)
Una persona persuasiva y conocedora que llegue a la misma conclusión que el auditor interno.
Clave: Debe ser lo suficientemente convincente como para que una persona prudente llegue a la misma conclusión.
Nivel de persuasión: Investigación de campo > Evidencia compilada externamente > Procedimientos del auditor para observar la unidad auditada > Entrevistas realizadas por el auditor
Fiabilidad/probabilidad (calidad)
La mejor información se puede obtener empleando técnicas apropiadas (probabilidad)
Comparar
Evidencia externa>Evidencia externa-interna>Evidencia interna-externa>Evidencia interna
Se genera cuando el control interno es efectivo > Control interno débil
Los auditores pueden obtenerlo directamente>obtener presentación
Archivo, Grabar>Grabar
Original > Fax, copia
Relacionado
Respaldar los problemas y recomendaciones identificados por los auditores internos y alinearlos con los objetivos comerciales.
Ejemplo: Supervisión de inventario: proporciona prueba de la existencia del inventario, pero no puede probar que la propiedad del inventario pertenece a la unidad auditada.
funciona
Ayuda a una organización a alcanzar sus objetivos.
Procedimientos de auditoría
preguntar
La evidencia indirecta no es lo suficientemente persuasiva por sí sola
observar
Limitado al momento en el que se produce la observación.
examinar
La existencia proporciona evidencia de auditoría confiable
Repetición
Vuelva a realizar la auditoría interna usted mismo
procedimientos analíticos
Expectativas comparadas con la situación actual.
Carta de confirmación
Un tercero independiente inicia una carta de confirmación
Shuncha
¿Hay alguna omisión?
búsqueda inversa
¿Tienes mucho que recordar?
Papeles de auditoria
efecto
Proporcionar la base para preparar el informe de auditoría.
Demostrar el cumplimiento del auditor con las Normas.
Contenidos fundamentales
objetivos de auditoría
Trámites comerciales
hechos de evidencia
Conclusiones y recomendaciones extraídas
Aplicar formatos o plantillas de documentos de trabajo estándar y flexibles para mejorar la eficiencia y la coherencia de los procesos comerciales.
Manejo de papeles de trabajo
El CAE debe especificar políticas para la publicación interna y externa de los documentos de trabajo para garantizar que solo las personas autorizadas tengan acceso a los documentos.
Aprobado por CAE y listo para usar.
El director de auditoría debe obtener el consentimiento de la alta dirección y del asesor legal, según corresponda, antes de poner los registros a disposición de partes externas.
Revisar
Para reducir o eliminar diversos errores de auditoría, descubrir y resolver rápidamente los problemas existentes, reducir los riesgos de auditoría y garantizar la calidad de la auditoría.
Si la conclusión extraída es suficiente después de considerar y fundamentar plenamente la información.
¿Cuál es la relación entre los papeles de trabajo y la prudencia profesional?
Los papeles de trabajo demuestran prudencia profesional
Cuatro elementos de los hallazgos de la auditoría
estándar, situación, causa, impacto
estándar
Que deberia ser
Condición
¿Qué es en realidad?
razón
Por qué
Influencia
lo que sucederá