Cómo escribir un Plan de Auditoría Interna

(Imagen: Jupiterimages / Comstock / Getty Images)

El Instituto de Auditores Internos requiere que el director ejecutivo de auditoría establecer planes basados ​​en el riesgo que impulsan la actividad de auditoría interna. planificación de la auditoría es un proceso que identifica todos los negocios áreas- evalúa el riesgo de cada uno usando un metodología- estándar y utiliza de auditoría disponibles y los recursos financieros para determinar qué auditorías se llevará a cabo durante un año.

Una vez que se ha completado la planificación, un plan de auditoría interna por escrito debe ser desarrollada y comunicada a la administración. El plan debe incluir un fondo de información-resumen de la metodología de calificación de riesgo y dotación de personal y de auditoría allocations- detalles del plan.

Cosas que necesitará

  • Los detalles de las actividades de planificación de auditoría
  • auditoría interna detalles de dotación de personal del departamento

antecedentes

Incluir un resumen del propósito del documento para explicar a los lectores lo que es un plan de auditoría interna y es lo que lo hace útil. El Banco de la Reserva Federal de St. Louis indica que el plan de auditoría puede ser utilizado por la dirección ejecutiva para supervisar tanto el negocio de y el desempeño de la función de auditoría durante el año.

Incluir declaración y los objetivos de la misión del departamento de auditoría interna.

Explicar cómo se desarrolló el plan de auditoría. Por lo general se basa en un riesgo estandarizada evaluación- discusiones con las evaluaciones de dirección-de inclusión en los resultados de auditoría antes de auditorías impuestas por los organismos reguladores o empresas- padres y las solicitudes de administración.

Video: Diferencias entre un plan de auditoría y un programa de auditoría

Proporcionar un resumen de antecedentes de la empresa, el entorno reglamentario y las operaciones actuales como una ayuda a los lectores no familiarizados con el negocio.

Metodología de Calificación de Riesgo y de personal Asignaciones

Describir la metodología utilizada por el departamento de auditoría para asignar riesgo para las áreas de auditoría individuales o negocios. calificación de riesgo suele implicar la evaluación de las áreas de riesgo cuantitativos tales como riesgo de crédito o financiera, junto con las evaluaciones de las zonas de riesgo menos tangibles como la dotación de personal, importancia estratégica y el riesgo legal.

Video: Plan de Auditoria

Describir la estructura de la función de auditoría interna, proporcionando organigramas según sea necesario. Incluir explicaciones de tiempo disponible, la documentación de las horas disponibles para el trabajo de auditoría durante el año y que explican la diferencia entre las horas disponibles y las horas de trabajo (es decir, la mayoría de los departamentos de auditoría excluyen vacaciones, vacaciones y tiempo de administración de los cálculos de horas disponibles).

Documentar cambios significativos en la estructura o el personal del departamento de auditoría interna desde el último plan de auditoría, o los cambios que se han programado para el próximo año.

Proporcionar un resumen de los antecedentes del personal clave de auditoría, si es apropiado.

Auditoría detalles del plan

Proporcionar una breve descripción de cada auditoría previsto para el año, incluyendo las horas de auditoría programadas y alcance de la auditoría general.

Incluir una lista de todas las áreas auditables y documentar el departamento o la calificación de riesgo de negocio, la fecha de la última auditoría, resultado de la auditoría, las horas utilizadas durante la auditoría, y las fechas previstas y las horas de auditoría para auditorías futuras. Esta lista demuestra cómo las calificaciones de riesgo y el historial de auditoría antes influyen en el futuro programa de auditoría.

Comparación de la asignación de recursos de auditoría del año anterior a cada área auditable para la asignación del año que viene utilizando un gráfico circular o de barras, para demostrar cómo va a cambiar el enfoque de auditoría. Proporcionar una explicación para desviaciones significativas.

Artículos Relacionados