1000. Propósito , autoridad y responsabilidad. Debe estar
formalmente definido en un estatuto de auditoria interna el
cual establece la posición de la actividad de la auditoria en la
organización.
1000. A1 La naturaleza de los servicios de
aseguramiento proporcionados a la organización
deben estar definidas en el estatuto de auditoria
interna
1000.C1 La naturaleza de los servicios de
consultoría debe estar definida en el estatuto
de auditoria interna.
1100. Independencia y Objetividad La actividad de la
auditoria interna debe ser independiente y los
auditores deben ser objetivos en el cumplimiento de
su trabajo.
1120. Objetividad Individual: Los auditores internos deben
tener una actitud imparcial y neutral y evitar cualquier
conflicto de intereses.
1130. Impedimentos a la Independencia: Si la objetividad de la auditoria
se viese comprometida de hechos en apariencia, los detalles del
impedimento se deben dar a conocer a las partes correspondientes.
1200. Pericia y debido cuidado: Los trabajos deben cumplirse con aptitud,
y debido cuidado profesional
1210. Pericia: Los auditores deben poseer los conocimientos ,
habilidades para cumplir sus responsabilidades.
1230. Desarrollo profesional continuado: Los auditores internos deben perfeccionar sus
conocimientos , habilidades y otras competencias mediante la capacitación profesional continua
1220.Debido cuidado profesional: Los auditores deben cumplir su trabajo con el cuidado que se
espera de un auditor razonablemente prudente y competente.
1300.Programa de aseguramiento y mejora de calidad: El director ejecutivo debe desarrollar un programa de
calidad donde ese evalúa la eficiencia y la afectividad de la actividad de la auditoria y identifique
oportunidades de mejora.
1310.Evaluaciones programa de calidad: El programa
debe incluir tanto evaluaciones internas como
externas.
1311.Evaluaciones internas: Debe incluir el seguimiento continuo del
desempeño de la actividad y autoevaluaciones periódicas o evaluaciones
por parte de otras personas.
1312.Evaluaciones externas: Debe realizarse por lo menos una vez cada 5
años por un evaluador cualificado e independiente.
1320.Calidad: Debe comunicar los resultados del programa
de aseguramiento y mejora de la calidad a la alta dirección
y al concejo debe incluir, alcance y frecuencia, cualificación
e independencia del evaluador, las conclusiones y los
planes de acciones correctivas.
1330.Reporte sobre el programa de
calidad
1340. Realizado de acuerdo con las normas
1322. Declaración de Incumplimiento: Cuando el incumplimiento del código de
ética o la normas afecta el alcance u operación general de la actividad de
auditoria interna.
NORMAS DE DESEMPEÑO
2000. Administración de la actividad de Auditoria
Interna:El director ejecutivo debe gestionar
eficazmente la actividad de auditoria interna para
asegurar que añada valor a la organización.
2010. Planificación: El director ejecutivo de la auditoria debe
establecer un plan basado en los riesgos, a fin de
determinar las prioridades de la actividad de auditoria
interna , consistente con las metas de la organización.
2020. Comunicación y aprobación: se deben comunicar los planes y
requerimientos de recursos de la actividad de la auditoria interna ,
incluyendo los cambios significativos a la alta dirección y al concejo.
2030. Administración de recursos:Se debe asegura que los
recurso de la auditoria interna sean apropiados, eficientes y
eficazmente asignados para cumplir con el plan aprobado.
2040. Políticas y procedimientos: Se deben establecer
políticas y procedimientos para guiar la actividad de la
auditoria interna
2050.Coordinación: Se deben coordinar las actividades para
asegurar una cobertura adecuada y minimizar la duplicación de
esfuerzos.
2060.Informe al Consejo y a la Dirección:se debe informar periódicamente
las actividades de auditoria interna en lo referente a propósito, autoridad,
responsabilidad y el desempeño de su plan y sobre todo el cumplimiento al
código de ética.
2100. Naturaleza del trabajo: Debe evaluar y contribuir a la mejora de los
procesos de gobierno, gestión de riesgo y control de la organización.
2110. Gestión de riesgos: Evalua la eficacioa y contributye a
la mejora de los procesos de gestión del riesgo.
2120. Control:Debe existir mantenimientos de controles efectivos mediante la evaluación de la
efectividad y eficiencia de los mismos y promoviendo la mejora continua
2130. Gobierno: Debe evaluar y hacer recomendaciones apropiadas para tomar
decisiones, supervisar la gestión del riesgo, promover la ética y los valores .
2200. Planificación del trabajo: Deben
desarrollar y documentar un plan para cada
trabajo.
2201. Consideraciones planificación: al planificar el trabajo se deben considerar
estrategias, riesgos, adecuaciones y oportunidades.
2210 Objetivos del trabajo: se deben establecer objetivos para cada trabajo a realizar.
2220 Alcance del trabajo: el alcance establecido debe ser lo suficiente para alcanzar los objetivos del
trabajo.
2230. Asignación de recursos: Se deben asignar los recursos basados en la
complejidad de cada trabajo , las restricciones de tiempo y los recursos disponibles.
2240. Programa de trabajo: deben documentar programas de trabajo que logren los objetivos de este.
2300. Desempeño del trabajo: se debe identificar, analizar y evaluar y documentar
suficiente información de manera que permita lograr los objetivos del trabajo.
2310. Identificación de información: se debe identificar información
suficiente, confiable relevante y útil para alcanzar el objetivo del trabajo
2310. Análisis y evaluación:se debe basar sus conclusiones y resultados del
trabajo en evaluaciones adecuadas.
2330. Registro de la información: deben documentar información suficiente, útil y
confiable para soportar los resultados y conclusiones del trabajo.
2340. Registro de la información: los trabajos deben ser adecuadamente
supervisados para garantizar el logro de sus objetivos.
2400. Comunicación de resultados: los auditores internos deben comunicar los resultados de los trabajadores
2410. Criterios para la comunicación: las comunicaciones deben
incluir los objetivos , el alcance y los resultados del trabajo.
2420. Calidad de la comunicación: deben ser precisas,
objetivas y claras , completas y oportunas.
2430. Declaración de incumplimiento con las normasesto pasa debido al
incumplimiento del codigo de ética o de la norma afectando un trabajo en
especifico.
2440. Difusión de resultados: el director ejecutivo de auditoria debe comunicar los
resultados a las partes apropiadas
2421. Errores y omisiones: si una comunicacion final contiene un error u omisión el director ejecutivo debe
comunicar la informacion corregida a todas las partes que recibieron el comunicadom original
2500. Supervisión de resultados:: se debe establecer y mantener
un sistema para monitorear la disposicion de los resultados de los
comunicados.
2600 Decisión de adaptación de los riesgos por la Dirección:: la
identificacion del riesgo aceptado por la direccion puede
observarse a traves de un trabajo de aseguramiento o de
consultoria.