SOLUCIONES INTEGRALES GRCA - GIT · PDF fileGestión de Riesgos de la...

49
1 SOLUCIONES INTEGRALES GRCA (Gobierno, Riesgos, Cumplimiento, Auditoria) IMPLEMENTACION – OPTIMIZACION - AUTOMATIZACION Su Aliado desde 1998 presenta:

Transcript of SOLUCIONES INTEGRALES GRCA - GIT · PDF fileGestión de Riesgos de la...

Page 1: SOLUCIONES INTEGRALES GRCA - GIT · PDF fileGestión de Riesgos de la organización y del proceso de evaluación ... El nivel de implantación de sistemas de AC/SC continúa ... •

1

SOLUCIONES INTEGRALES GRCA(Gobierno, Riesgos, Cumplimiento, Auditoria)

IMPLEMENTACION – OPTIMIZACION - AUTOMATIZACION

Su Aliado desde 1998 presenta:

Page 2: SOLUCIONES INTEGRALES GRCA - GIT · PDF fileGestión de Riesgos de la organización y del proceso de evaluación ... El nivel de implantación de sistemas de AC/SC continúa ... •

2

N

Retos Actuales de las Organizaciones para cumplir Objetivos y Metas

VALORES

Calidad

Honestidad

Equidad

Respeto

Responsabilidad

Fuentes /Factores

Riesgos Cambiantes e Impredecibles

Page 3: SOLUCIONES INTEGRALES GRCA - GIT · PDF fileGestión de Riesgos de la organización y del proceso de evaluación ... El nivel de implantación de sistemas de AC/SC continúa ... •

3

Donde y cuando surgirá o se

materializara un riesgo critico?

Perspectiva Gerencial sobre GRC

Page 4: SOLUCIONES INTEGRALES GRCA - GIT · PDF fileGestión de Riesgos de la organización y del proceso de evaluación ... El nivel de implantación de sistemas de AC/SC continúa ... •

4

Perspectiva Gerencial sobre GRC

Los riesgos nunca

se jubilan ni descansan

Page 5: SOLUCIONES INTEGRALES GRCA - GIT · PDF fileGestión de Riesgos de la organización y del proceso de evaluación ... El nivel de implantación de sistemas de AC/SC continúa ... •

5

Perspectiva Gerencial sobre el Riesgo

El cisne negro, o el impacto de lo altamente

improbable

Page 6: SOLUCIONES INTEGRALES GRCA - GIT · PDF fileGestión de Riesgos de la organización y del proceso de evaluación ... El nivel de implantación de sistemas de AC/SC continúa ... •

6

Madurez en la predicción del Riesgo

Solo el 20 % de los lideres se anticipan a la crisis (1)

(1) DSI - Decision Strategies International - Encuesta 800 compañías EEUU, Europa, Asia y LAmerica.

• Mente más abierta de los lideres, para interpretar el mundode una manera permanente.

• Pensamiento critico de como se analizó el entorno y tomodecisiones.

• Pensamiento más sistémico, involucrando a todos losStakeholders.

• Los modelos diseñados para un determinado periodo de tiempo, pueden cambiarrepentinamente y hundir la organización.

Es necesario diseñar un modelo de liderazgo estratégico para afrontar un mundo VICA:

(Volátil, Incierto, Complejo y Adverso)

Page 7: SOLUCIONES INTEGRALES GRCA - GIT · PDF fileGestión de Riesgos de la organización y del proceso de evaluación ... El nivel de implantación de sistemas de AC/SC continúa ... •

7

Nuestra Misión

Proporcionar soluciones integrales, que

contribuyan a una

“transformación profunda”,

“Sus socios en Gobernabilidad, Riesgo, Cumplimiento y Auditoría” - Desde 1998

orientada al logro de sus Objetivos y Metas, mediante la efectiva y eficiente

administración de su sistema de GRCA

Page 8: SOLUCIONES INTEGRALES GRCA - GIT · PDF fileGestión de Riesgos de la organización y del proceso de evaluación ... El nivel de implantación de sistemas de AC/SC continúa ... •

8

CONSULTORÍA(Acompañamiento)

SOFTWARE ESPECIALIZADO

(Sostenibilidad)

CAPACITACIÓN(Marco Conceptual)

Componentes de nuestras Soluciones Integrales GRCA

SERVICIO Y SOPORTE AL CLIENTE (Más del 95% de Renovaciones anuales)

(*) Servicio Especial para clientes que desean delegar en GIT labores de Administración del software y otrasrelativas a maximizar la productividad y valor agregado en su utilización.

OUTSOURCING(Productividad ) (*)

Page 9: SOLUCIONES INTEGRALES GRCA - GIT · PDF fileGestión de Riesgos de la organización y del proceso de evaluación ... El nivel de implantación de sistemas de AC/SC continúa ... •

9

Proceso iterativo de Administración del Riesgo: ISO 31000 + Basilea + COSO + ISO 9000 + MECI + ISO 27000 + ISO2800 ….

Auditoria /

Of. Control

Interno

Page 10: SOLUCIONES INTEGRALES GRCA - GIT · PDF fileGestión de Riesgos de la organización y del proceso de evaluación ... El nivel de implantación de sistemas de AC/SC continúa ... •

10

“Soluciones a su medida” para integrar su Estrategia de Gobernabilidad, Gestión de Riesgos, Cumplimiento y Auditoría, a fin de asegurar sus Objetivos y Metas

Asegurar la sostenibilidad de las implementaciones, con soluciones de software de GRCA: innovadoras, maduras, y

flexibles de proveedores de “talla mundial”

Soluciones Integrales - GRCA

Una de las soluciones mundiales con mejor calificación en “Innovación” y

“Satisfacción del Cliente”. “Las más utilizadas por áreas de auditoria en el mundo”

SOFTWARE ESPECIALIZADO(Sostenibilidad)

Soluciones Integrales para las áreas de auditoria, cumplimiento y aseguramiento, y

maximizar la explotación de los datos (Monitoreo y Auditoria continua).

Page 11: SOLUCIONES INTEGRALES GRCA - GIT · PDF fileGestión de Riesgos de la organización y del proceso de evaluación ... El nivel de implantación de sistemas de AC/SC continúa ... •

11

SOLUCIONES GRCA – OPCIONES

Implementación / Optimización del sistema integral de Gestión de GRCA(Etapas de acuerdo a las prioridades y nivel de madurez de cada organización)

CONSULTORÍA (Acompañamiento)

SOFTWARE ESPECIALIZADO(Sostenibilidad)

CAPACITACIÓN(Marco Conceptual)

DASHBOARD Y METODOS (Workflows)

Page 12: SOLUCIONES INTEGRALES GRCA - GIT · PDF fileGestión de Riesgos de la organización y del proceso de evaluación ... El nivel de implantación de sistemas de AC/SC continúa ... •

12

SOLUCIONES GRCA – OPCIONES

• Comprobaciones delAutocontrol (CRSA)

• Identificación Eventosde Riesgo en los SI.

• Identificación y/oconstrucción de KRI´s.

• Monitoreo Continuo(Prevención y/oDetección de omisiones,errores, fraudes)

CONSULTORÍA (Acompañamiento)

SOFTWARE ESPECIALIZADO(Sostenibilidad)

CAPACITACIÓN(Marco Conceptual)

Implementación / Optimización integral del sistema de Gestión de GRCA (Etapas de

acuerdo a las prioridades y nivel de madurez) + Monitoreo transaccional

Auditoria(Cumplimiento /Riesgos):

• Pruebas Ad Hoc -Recurrentes

• Auditoria Continua

Page 13: SOLUCIONES INTEGRALES GRCA - GIT · PDF fileGestión de Riesgos de la organización y del proceso de evaluación ... El nivel de implantación de sistemas de AC/SC continúa ... •

13

SOLUCIONES PARA LA AUDITORIA / SUPERVISION / CUMPLIMIENTO

Soluciones que integran todos los productos de ACL, permitiendo a sus equipos de Auditoria,

optimizar todo sus proceso, de acuerdo al nivel de madurez y necesidades de cada organización.

(SAP®)

Page 14: SOLUCIONES INTEGRALES GRCA - GIT · PDF fileGestión de Riesgos de la organización y del proceso de evaluación ... El nivel de implantación de sistemas de AC/SC continúa ... •

Cómo implementar un Modelo de Auditoria Continua

GIT LTDA

Martha Jeaneth Vela Rojas – Consultor EspecializadoCISA, CISM,CRISC, ISO 27001 LA

Camilo Andrés Rincón – Líder de Soluciones ACL

Page 15: SOLUCIONES INTEGRALES GRCA - GIT · PDF fileGestión de Riesgos de la organización y del proceso de evaluación ... El nivel de implantación de sistemas de AC/SC continúa ... •

15

Analizar el 100% de procesos en la organización.

Optimizar tiempos y recursos.

Garantizar el cumplimiento de políticas y normas (internas y externas)

Identificar de manera oportuna desviaciones a los controles.

Dar seguimiento a las incidencias hasta garantizar su resolución.

Apoyar a la organización y dueño del proceso para mejorar su operación

Monitorear Riesgos cambiantes e impredecibles

Retos del Auditor en la actualidad

Page 16: SOLUCIONES INTEGRALES GRCA - GIT · PDF fileGestión de Riesgos de la organización y del proceso de evaluación ... El nivel de implantación de sistemas de AC/SC continúa ... •

16

Definiciones Auditoria Continua

Todo método utilizado por los auditores pararealizar actividades relacionadas con laauditoría en forma (más) continua. Es lasecuencia de actividades que abarcan desdela evaluación continua de control hasta laevaluación continua de riesgos.

Un método utilizado por los profesionales deAuditoría y Aseguramiento de TI para llevar acabo evaluación de riesgos y controles, sobreuna base más frecuente. Es un método queutiliza TAAC’s que permite a los profesionalesde auditoría y aseguramiento de TImonitorear los riesgos y controles en formacontinua. Este enfoque permite a losprofesionales de auditoría y aseguramientode TI reunir evidencia selectiva de auditoría através del computador

Una metodología para la emisión deinformes de auditoría simultáneamente, oun corto periodo de tiempo después de laocurrencia de los hechos relevantes

Page 17: SOLUCIONES INTEGRALES GRCA - GIT · PDF fileGestión de Riesgos de la organización y del proceso de evaluación ... El nivel de implantación de sistemas de AC/SC continúa ... •

17

Auditoria Tradicional

• Evaluación de Controles según unmodelo retrospectivo y cíclico

• Procedimientos basados en un enfoquede muestreo

• Actividades realizadas meses despuésde que hayan tenido lugar lasactividades comerciales

• Revisión de políticas, procedimientos,aprobaciones y conciliaciones

Auditoria Continua

• Evaluaciones de riesgos y controles conmayor frecuencia.

• Procedimientos continuos de auditoríaque evalúan el 100 por ciento de lastransacciones

• Uso de la tecnología para ayudar amejorar la eficiencia de las operacionesdentro de la organización.

• Uso de procedimientos queincrementan el alcance y la profundidadde la auditoria.

Diferencias entre Auditoria Tradicional y Continua

Page 18: SOLUCIONES INTEGRALES GRCA - GIT · PDF fileGestión de Riesgos de la organización y del proceso de evaluación ... El nivel de implantación de sistemas de AC/SC continúa ... •

18

Auditoria Continua

• Realizada por Auditoría.

• Parte del proceso de aseguramiento

• Métodos usados por los auditores para realizar la revisión sobre una base más continua.

• No tiene que generar un reporte

• Proceso de verificaciones transaccionales basadas en criterios prescritos, identificación de anomalías, factores de riesgo y es responsabilidad del auditor.

Monitoreo Continuo

• Es conducido por la Gerencia bajo su responsabilidad

• Es un proceso usado como parte de la estructura del control de COSO sobre las funciones de supervisión

• Es un método de la gerencia con el objetivo de ayudar a resolver sus responsabilidades financieras y estratégicas

Auditoria – Monitoreo Continuo

Page 19: SOLUCIONES INTEGRALES GRCA - GIT · PDF fileGestión de Riesgos de la organización y del proceso de evaluación ... El nivel de implantación de sistemas de AC/SC continúa ... •

19

GTAG-3 : Guía de Auditoria de Tecnología Global

El enfoque y el grado de AuditoriaContinua que se aplique dependerá delNivel de Implementación del MonitoreoContinuo

Auditoria Interna deberá evaluar laconfiabilidad y efectividad del MonitoreoContinuo por parte de la Administración

Relación Inversa: Nivel de esfuerzo

invertido por la Administración y la

actividad de auditoría

Guía de Auditoria de Tecnología

Global : Auditoria Continua :

implicaciones para el

aseguramiento , la supervisión y la

evaluación de riesgos

Page 20: SOLUCIONES INTEGRALES GRCA - GIT · PDF fileGestión de Riesgos de la organización y del proceso de evaluación ... El nivel de implantación de sistemas de AC/SC continúa ... •

20

El Modelo de las Tres Líneas de Defensa

Las Tres Líneas de

Defensa para una Efectiva Gestión de Riesgos y Controles

2013

El Modelo de Auditoria Continua afecta directamente al entorno de controlde la organización e impacta a las tres líneas de defensa que constituyen elSistema de Control Interno

Page 21: SOLUCIONES INTEGRALES GRCA - GIT · PDF fileGestión de Riesgos de la organización y del proceso de evaluación ... El nivel de implantación de sistemas de AC/SC continúa ... •

21

GTAG-3 : “Auditoría Continua”

Aseguramiento Continuo :Combinación de la AuditoriaContinua y la supervisión porparte de la Auditoria Interna delMonitoreo Continuo del entornode control que realiza laDirección.

Page 22: SOLUCIONES INTEGRALES GRCA - GIT · PDF fileGestión de Riesgos de la organización y del proceso de evaluación ... El nivel de implantación de sistemas de AC/SC continúa ... •

22

Consejo 2320-4 “Aseguramiento Continuo”

El Plan de Auditoría debe identificar las áreas susceptibles de unenfoque de Auditoria Continua, de acuerdo con el marco deGestión de Riesgos de la organización y del proceso de evaluaciónde riesgos de Auditoría Interna

La frecuencia y el alcance de la Auditoria Continua depende delperfil de riesgo de la Organización, y del nivel y naturaleza de lasresponsabilidades del Monitoreo Continuo de la Administración

La efectividad y la eficiencia de un modelo de Auditoria Continuadeben ser evaluados periódicamente por el auditor interno, con loscambios y ajustes que sean necesarios

Marco Internacional

para la Práctica

Profesional de Auditoria

Interna (MIPP)

Page 23: SOLUCIONES INTEGRALES GRCA - GIT · PDF fileGestión de Riesgos de la organización y del proceso de evaluación ... El nivel de implantación de sistemas de AC/SC continúa ... •

23

Estudio de KPMG sobre Auditoria Continua 2012

Encuesta online a 718 personas de Europa,Oriente Medio y África , principalmenteauditores internos , directores financieros,consejeros , responsables de operaciones y degestión de riesgos

El nivel de implantación de sistemas de AC/SC continúasiendo bajo a pesar el entendimiento de los beneficios quegenera. El motivo principal es que las organizacionesencuentran dificultades para cuantificar los beneficios de laAC/SC que justifiquen el argumento empresarial (businesscase) a favor de su implantación

Page 24: SOLUCIONES INTEGRALES GRCA - GIT · PDF fileGestión de Riesgos de la organización y del proceso de evaluación ... El nivel de implantación de sistemas de AC/SC continúa ... •

24

Estudio de KPMG sobre Auditoria Continua 2012

Por lo general, las áreas que suelen producir un mayor retorno de la inversión en una implantación inicial de la AC/MC son:• Asientos contables manuales• Registro de tiempos y gastos• Proceso de la compra al pago• Tarjetas de compras (P-cards)• Proceso del pedido al cobro• Gestión de existencias

Page 25: SOLUCIONES INTEGRALES GRCA - GIT · PDF fileGestión de Riesgos de la organización y del proceso de evaluación ... El nivel de implantación de sistemas de AC/SC continúa ... •

25

Estudio de KPMG sobre Auditoria Continua 2012

El nivel actual de implantación es bajo. Tres de cada cuatro participantes señalan que tienen intención deanalizar el valor añadido de la AC/SC para sus organizaciones. Se prevé un aumento significativo de lasorganizaciones que tienen intención de integrar la AC como el MC en los dos próximos años (desde un 9%actual hasta un 23%)

Page 26: SOLUCIONES INTEGRALES GRCA - GIT · PDF fileGestión de Riesgos de la organización y del proceso de evaluación ... El nivel de implantación de sistemas de AC/SC continúa ... •

26

Evolución en el uso de herramientas y técnicas tecnológicas

El uso del Monitoreo y análisis de datos aumentó enun 14% del año 2006 al 2015

El uso de la auditoria continua/en tiempo realaumentó en un 7% del año 2006 al 2015

El uso de la tecnología por parte de auditoresinternos ha aumentado durante los últimos años.

Page 27: SOLUCIONES INTEGRALES GRCA - GIT · PDF fileGestión de Riesgos de la organización y del proceso de evaluación ... El nivel de implantación de sistemas de AC/SC continúa ... •

27

Uso de herramientas y técnicas tecnológicas

Los papeles de trabajo electrónicos se calificaron comode mayor uso, posiblemente por la utilización deherramientas de software generalizadas comoprocesadores de palabras y hojas de cálculo.

80% de los Directores de AI dicen que el análisis y la minería dedatos es estratégicamente importante para sus organizaciones.

Los auditores Latinoamericanos hacen un uso amplio de lasherramientas de auditoría automatizadas, con un puntaje muysuperior al promedio global en muchas áreas.

Los auditores internos deben continuar mejorando sushabilidades y técnicas en el análisis de datos para optimizarlos resultados de la auditoria

Más de 1300 Directores de AI, GerentesSenior y Miembros de Junta entrevistados entodo el mundo .

Page 28: SOLUCIONES INTEGRALES GRCA - GIT · PDF fileGestión de Riesgos de la organización y del proceso de evaluación ... El nivel de implantación de sistemas de AC/SC continúa ... •

28

Evolución de la Auditoria Continua

1960 -70

• Módulos Integrados de Auditoria

1980’s

• Inicio de TAACs

1990’s

• Desarrollo de TAACs

2000’s

• Monitoreo en Tiempo Real

Page 29: SOLUCIONES INTEGRALES GRCA - GIT · PDF fileGestión de Riesgos de la organización y del proceso de evaluación ... El nivel de implantación de sistemas de AC/SC continúa ... •

29

Cómo implantar un enfoque de Auditoria Continua

Inicio del Proyecto

Diseño de la

PlataformaDesarrollo Despliegue Operación

Page 30: SOLUCIONES INTEGRALES GRCA - GIT · PDF fileGestión de Riesgos de la organización y del proceso de evaluación ... El nivel de implantación de sistemas de AC/SC continúa ... •

30

1) Inicio del Proyecto -Auditoria Continua

Se deben fijar los Objetivos del Proyecto y la estrategia de desarrollo de indicadores para optimizar tiempos y costos

- Definición de Objetivos

- Estrategia de Desarrollo de Indicadores

- Impactos en la Organización

- Costos y Presupuesto

- Presentación del Proyecto a la Dirección

- Tres Líneas de Defensa- Enfoque GRC- Grado de involucramiento

Page 31: SOLUCIONES INTEGRALES GRCA - GIT · PDF fileGestión de Riesgos de la organización y del proceso de evaluación ... El nivel de implantación de sistemas de AC/SC continúa ... •

31

2) Diseño de la Plataforma

Algunos de los Requisitos de una plataforma de Auditoria Continua son la transversalidad, la versatilidad, su estabilidad , su naturaleza colaborativa o su posible parametrización

- Arquitectura Inicial

- Indicadores Iniciales, parámetros y pesos

- Herramienta Comercial/Desarrollo Interno

- Requerimientos- Características Básicas- Módulos a Incorporar- Acceso Directo/Repositorios- Periodicidad de Actualización- Diseño Técnico

Page 32: SOLUCIONES INTEGRALES GRCA - GIT · PDF fileGestión de Riesgos de la organización y del proceso de evaluación ... El nivel de implantación de sistemas de AC/SC continúa ... •

32

3) Desarrollo

Análisis funcional y diseño técnico son aspectos principales a tener en cuenta

- Atributos de la información recopilada

- Desarrollo de la Plataforma/Adaptación Herramienta Comercial

- Conexión con aplicaciones/repositorios

- Conexión con otras herramientas

- Gestión de Incidencias

- Pruebas

- Desviaciones tiempo y costo- Lentitud del proceso

- Técnicas- De usuario o concepto

Page 33: SOLUCIONES INTEGRALES GRCA - GIT · PDF fileGestión de Riesgos de la organización y del proceso de evaluación ... El nivel de implantación de sistemas de AC/SC continúa ... •

33

4) Despliegue

Puesta en Producción, Comunicación a la Organización y Formación

- Implantación

- Comunicación a la Organización

- Análisis tras el despliegue: Factores de éxito- factores de fracaso

- Fallo en adopción de mejoras

- Dificultad para mostrar o proveer beneficios

- Pérdida de interés o momento

Page 34: SOLUCIONES INTEGRALES GRCA - GIT · PDF fileGestión de Riesgos de la organización y del proceso de evaluación ... El nivel de implantación de sistemas de AC/SC continúa ... •

34

4) Operación

Gestión y Actualización del Modelo de Auditoria Continua

- Administración de la Plataforma

- Medición de la Rentabilidad

- Cambios en el área de la Auditoria Interna

- Crear nuevos indicadores- Gestionar información de los

afectados- Distribuir resultados

- Organizativos- Universo Auditable- Planificación Dinámica - Enfoques de Auditoria - Programas de Trabajo

Page 35: SOLUCIONES INTEGRALES GRCA - GIT · PDF fileGestión de Riesgos de la organización y del proceso de evaluación ... El nivel de implantación de sistemas de AC/SC continúa ... •

35

Considerar la Auditoria Continua como un proyecto estratégico

Defina cómo medir la rentabilidad

La Auditoria Continua no significa reducción de personal

Un simple “Conjunto de Consultas” no es un modelo de Auditoria Continua

Defina claramente el modelo antes de definir los indicadores

Involucre al área de Tecnología desde el inicio

Tenga en cuenta que las áreas de negocio son una fuente de ideas

Entre más configurable mucho mejor

Tenga cuidado con el “umbral de tolerancia”

Trate que su modelo vaya con la evolución del negocio

Factores Críticos de Éxito para implementar Auditoria Continua

Page 36: SOLUCIONES INTEGRALES GRCA - GIT · PDF fileGestión de Riesgos de la organización y del proceso de evaluación ... El nivel de implantación de sistemas de AC/SC continúa ... •

36

Conocimiento y comprensión limitado sobre la disponibilidad de herramientastecnológicas de AC/MC adecuadas

La organización no está familiarizada o no entiende suficientemente lasposibilidades de la AC/MC

Falta de conocimiento y experiencia en relación con el análisis de datos y/o elmantenimiento constante de las herramientas

Escasez de personal para la implantación de AC/MC

Compromiso o concienciación limitados por parte del consejo y la dirección

La falta de claridad sobre qué tipo de funcionalidad ofrecen realmente las herramientas de AC/MC

Idoneidad limitada de la infraestructura de TI para la aplicación de la AC/SC

Obstáculos para la Implantación de un Modelo de AC

Page 37: SOLUCIONES INTEGRALES GRCA - GIT · PDF fileGestión de Riesgos de la organización y del proceso de evaluación ... El nivel de implantación de sistemas de AC/SC continúa ... •

37

Comprendan cabalmente los puntos, las normas y las excepciones clave de loscontroles

Ejecuten controles y evaluaciones de riesgo en tiempo real o en un períodocercano al tiempo real

Analicen los sistemas empresariales clave en busca de anomalías a nivel de lastransacciones

Examinen indicadores basados en datos de las deficiencias en los controles y elriesgo emergente

Integren los resultados de sus análisis a todos los aspectos del proceso deauditoría

Un enfoque de Auditoria Continua permite que los auditores internos

Page 38: SOLUCIONES INTEGRALES GRCA - GIT · PDF fileGestión de Riesgos de la organización y del proceso de evaluación ... El nivel de implantación de sistemas de AC/SC continúa ... •

38

Identificar y notificar tempranamente las debilidades, para seguirlas ycorregirlas inmediatamente, priorizándolas y focalizándolas en nuevosindicadores

Incrementar el alcance de la Auditoria con un análisis más exhaustivo de los datosy el acceso a toda la población

Contar con una Auditoria con mayor capacidad para mitigar los riesgos

Reforzar el elemento disuasorio, aumentando la sensación de control

Reducir errores financieros y la probabilidad de fraude

Reducir la necesidad de viajes y costos de desplazamiento

Aportar más valor y mejorar el entendimiento de los procesos, dar mayorcobertura a los trabajos y más agilidad al identificar y escalar incidencias

Beneficios Asociados a la Auditoria Interna

Page 39: SOLUCIONES INTEGRALES GRCA - GIT · PDF fileGestión de Riesgos de la organización y del proceso de evaluación ... El nivel de implantación de sistemas de AC/SC continúa ... •

39

Algunos Ejemplos de Pruebas de AC

Control de Tasas Activas y PasivasControl de Cambios en Aplicativos

PRUEBAS PRODUCCIÓN

ANTES: Revisión de las autorizaciones (manual, pormuestreo y anual)

AHORA: Revisión continua, diaria y exhaustiva.

ANTES: Control selectivo de tasas de manera anual, en cada proceso auditado.

AHORA: Control automático diario para la mayoría de los productos

Page 40: SOLUCIONES INTEGRALES GRCA - GIT · PDF fileGestión de Riesgos de la organización y del proceso de evaluación ... El nivel de implantación de sistemas de AC/SC continúa ... •

40

Algunos Ejemplos de Pruebas de AC

Control de Comisiones Transacciones en horarios inusuales

ANTES: Revisión de las transacciones de sucursales/almacenes a partir de muestras aleatorias.

AHORA: Se combinan variables y extraen casos “Llamativos”.

ANTES: Revisión en forma manual, por muestreo y anual (en cada ciclo).

AHORA: Revisión mensual, automática y exhaustiva de todas las comisiones

Page 41: SOLUCIONES INTEGRALES GRCA - GIT · PDF fileGestión de Riesgos de la organización y del proceso de evaluación ... El nivel de implantación de sistemas de AC/SC continúa ... •

41

Gestión de Clientes

• Identificar Clientes duplicados y/oFantasmas en el maestro deClientes

• Identificar pedidos procesadospara clientes inexistentes o queestaban bloqueados para la venta.

• Identificar datos del Maestro deClientes que faltan o no son válidos

•Cruce de la lista del Maestro deClientes con la lista de clientessancionados (Lista OFAC)

• Identificar clientes con altosvolúmenes de devoluciones

Cumplimiento de Pedidos

• Identificar las variaciones encantidad o precio para asegurar laexactitud de las transaccionesentre el pedido del cliente y losdocumentos de envío

• Identificar sobre envíos, envíosparciales y pedidos de fin de añoabiertos aun (no cumplidos)

•Asegurar que todos los pedidosaprobados por el cliente tienencreados sus correspondientesdocumentos de envío.

• Identificar todos los envíos en losque no existe su pedidocorrespondiente

Cuentas por Cobrar

• Identificar los ajustes realizados por personas no autorizadas en las Cuentas por Cobrar

•Determinar si los clientes son financieramente viables y solventes en su riesgo crediticio de acuerdo con la categorización de las cuentas x cobrar de la compañía dadas por el periodo de tiempo que una factura ha estado pendiente de pago.

• Identificar cualquier factura duplicada

Otros Ejemplos de Pruebas aplicables a AC

Page 42: SOLUCIONES INTEGRALES GRCA - GIT · PDF fileGestión de Riesgos de la organización y del proceso de evaluación ... El nivel de implantación de sistemas de AC/SC continúa ... •

42

Gestión de Proveedores

• Comparar la lista de proveedores con la lista de empleados, incluyendo familiares directos de los empleados y otros datos particulares, como: direcciones, teléfonos, entre otros.

• Monitorear consecutivos de facturas pagadas por proveedor.

Nomina

• Pagos antes de la Contratación.

• Pagos después de ser Retirados.

• Pago de horas extras a personal no permitido.

• Pago de horas extras más de las permitidas.

• Empleados que toman menos tiempo de vacaciones del permitido por año.

• Empleados con vacaciones en serie, que pueden tomar inclusive, tiempo de otros.

• Empleados fantasma que se reportan en el pago de Nómina.

• Empleados que reciben múltiples incrementos de Salario durante el año.

Gestión Contable

• Cuentas con saldos contrarios a su origen

• Cuentas en exceso de lo presupuestado

• Ingresos o gastos extraordinarios

• Porcentajes regulatorios de cuentas. (efectivo, encaje legal)

• Alertas en cuentas de provisiones.

• Picos en transacciones mensuales. (variaciones materiales)

• Cuentas afectadas manualmente cuando, deben ser por interfase

Otros Ejemplos de Pruebas aplicables a AC

Page 43: SOLUCIONES INTEGRALES GRCA - GIT · PDF fileGestión de Riesgos de la organización y del proceso de evaluación ... El nivel de implantación de sistemas de AC/SC continúa ... •

43

Madurez del Modelo de AC

Básico

• Uso de herramientas ocasionalmente

• No existe enfoque analítico, metodología o procedimientos

• Se depende de un número pequeño de personas con habilidades en el uso de herramientas informáticas, usadas en menos de un 10% de los trabajos

Evolutivo

• No institucionalizado

• Recae en grupo central o en individuo

• Utilizadas para al menos el 25% de los proyectos de Auditoria

• Reconocido como generador de valor para los proyectos de Auditoria para la elección de muestras y pruebas

Establecido

• Utilizadas en, al menos el 50% del ciclo de vida de auditorias

• Existencia de políticas y metodología de uso de herramientas

• Uso de herramientas promovido por la Administración

• Se analizan los resultados ofrecidos por las herramientas

• Comprensión del Negocio a partir de los procedimientos y resultados del análisis

Avanzado

• Metodología institucionalizada y usada en al menos el 75% de los proyectos de auditoria incluyendo el impacto de las incidencias detectadas

• La Dirección se involucra en los esfuerzos de Auditoria Continua y estimula su uso

• La Dirección utiliza la información derivada del uso de Herramientas

• Rediseño de los procedimientos de análisis

• Las herramientas se usan para optimizar los recursos de Auditoria

Liderazgo

•Prácticas han evolucionado a niveles avanzados para mejorar los procesos, procedimientos y resultados de los análisis

•Sistemas de Monitoreo Continuo son utilizados activamente por la Dirección y los dueños de los procesos y la Auditoria Continua permite evaluar la eficacia de dichos sistemas en forma continua

•Auditoria ofrece aseguramiento continuo sobre la Gestión de Riesgos de la organización

•Innovación en nuevas técnicas de AC (ej. Minería de datos, big data, modelos predictivos, etc.)

Page 44: SOLUCIONES INTEGRALES GRCA - GIT · PDF fileGestión de Riesgos de la organización y del proceso de evaluación ... El nivel de implantación de sistemas de AC/SC continúa ... •

44

acl | grcResults

Manager

Automation Built-in Analytic

Scheduler

Server Analytic

Processing Power

Content Management

Any File Types

acl | analytics

acl | ax client

Direct Data Access

Enterprise Data

OracleIBM DB2

SQL

SAP ERP

ACL Direct Link

D/B Interfaces

Import Wizard

Publish

Expo

rt

Output FormatsInput Formats

Excel PDF Access Other Excel CSV Access Other

Solución Analítica

Page 45: SOLUCIONES INTEGRALES GRCA - GIT · PDF fileGestión de Riesgos de la organización y del proceso de evaluación ... El nivel de implantación de sistemas de AC/SC continúa ... •

45

Auditores y Gerente de Auditoria

ACL Especialista

• Automatización – Construir

Analíticos - Programación

• Aumentar el Procesamiento

de las Pruebas en el Servidor

• Administrar el contenido–

Cualquier tipo de archivo

• Acceso y preparación los

datos

• Realizar consultas ad

hoc

• Crear secuencias de

análisis

• Creación y gestión de

compromisos

• Acceso e importación de

datos

• Importación de procesos

• Automatización de análisis

• Evaluación resultados

• Realizar análisis y ejecutar procesos

• Documentos de soporte

• Enlace a contenidos de auditoria URL

Esquema de Trabajo Colaborativo

Componentes Especializados

de Acceso a los datos

Unidades del Negocio

(Stakeholders)

La solución de Auditoria/Monitoreo Continuo , utiliza el Analytics Exchange (AX), para ejecutar la programación de pruebas analíticas, a fin de detectar excepciones y automáticamente colocar los resultados al Stakeholder responsable de su corrección inmediata.

• Evaluación resultados

• Formular Tratamientos

•Implementar soluciones

Page 46: SOLUCIONES INTEGRALES GRCA - GIT · PDF fileGestión de Riesgos de la organización y del proceso de evaluación ... El nivel de implantación de sistemas de AC/SC continúa ... •

46

La gran mayoría de los

Clientes ACL

Modelo de Madurez Análisis de Datos con ACL

Nivel 1

Básico

Nivel 2

Aplicado

Nivel 3

Administración

Nivel 4

Automatizado

Nivel 5

Monitoreo

Madurez en el Análisis

Retrospectiva

Visión

Previsión

Con

trib

ució

n A

udito

ria

ACL Solución 1

Análisis de Datos

ACL Solución 2

Aplicando Análiticos

ACL Solución 3

Administrando Analíticos

ACL Solución 4

Auditoria Continua

ACL Solución 5

Monitoreo Continuo

SAP

Page 47: SOLUCIONES INTEGRALES GRCA - GIT · PDF fileGestión de Riesgos de la organización y del proceso de evaluación ... El nivel de implantación de sistemas de AC/SC continúa ... •

47

Caesars Entertainment

• Industria: Entretenimiento

• Necesidades: El rápido crecimiento de la empresa dio lugar a una necesidad desoluciones de datos simplificados y procedimientos de auditoría para llevar a cabo enel lugar de la operación así como a través de las pruebas de auditoría interna.

• Desafíos: Estrictas Regulaciones de la Industria, fuentes de datos, formatos yprocedimientos dispares. crecimiento corporativo rápido a través de fusiones yadquisiciones.

• Beneficios con ACL Analytics:

Eficiencia y productividad

Cobertura total de Información financiera critica del cliente.

Mayor confianza y capacidades más completas de generar reportes reglamentarios

Desarrollo de Pruebas para comparar accesos al Sistema de casinos con Recursos Humanos.

Agilizar Soluciones de datos y procedimientos de Auditoria

“People often think of audit as a reactive function, but now we’re change agents. ACL has given our auditors a greater sense of comfort and confidence in their skills. Instead of hoping to find problems in a sample, ACL technology equips you to pull in all the data and focus in specifically on the anomalies.”

Page 48: SOLUCIONES INTEGRALES GRCA - GIT · PDF fileGestión de Riesgos de la organización y del proceso de evaluación ... El nivel de implantación de sistemas de AC/SC continúa ... •

48

Procter & Gamble – Brazil

• Industria: Manufactura

• Necesidades: Solución flexible para la conciliación de Impuestos y Cuentas Contables, con acceso al ambiente productivo del ERP de SAP.

• Desafíos: Encontrar excepciones y crear planes de acción, para garantizar la integración completa sobre las transacciones de obligaciones fiscales.

• Beneficios de ACL Analytics Exchange:

Mejoras en la Mitigación de Riesgos.

Mayor agilidad y Cumplimiento en la calidad del Cumplimiento de la regulación de Impuestos, a través de la ejecución de auditorias con una cobertura del 100% de los datos.

Sofisticada extracción de datos, análisis y reportes

Mayor comprensión y agilidad en el análisis de los datos sin comprometer el rendimiento del Sistema y la integridad de los datos.

Eliminar el muestreo manual con la cobertura del 100% de las transacciones

“ACL Analytics Exchange provides faster, higher-quality compliance with tax authority audits, while 100% transactional data coverage eliminates the need for manual sampling.”

Carlos NogueiraFinance Manager