Veritas Online

Cumplimiento

TAAC, guía de herramientas tecnológicas en la auditoría

TAAC, guía de herramientas tecnológicas en la auditoría
octubre 31
2019

Mencionadas de manera frecuente por los equipos de auditoría, se aclara qué son, cómo funcionan y los beneficios que ofrecen para su mejor compresión 

Las Técnicas de Auditoría Asistidas por Computadora (TAAC) emplean herramientas de software para consultar la información del negocio, esto con la intención de generar informes que mejoren los resultados de una auditoría.
Estas técnicas se han utilizado durante muchos años para complementar los métodos más tradicionales. Algunas de las herramientas incluyen programas de análisis de datos, hojas de cálculo y bases de información, por mencionar algunas.

SEGÚN SU USO, SE CLASIFICAN EN CUATRO CATEGORÍAS:
1. Análisis de datos
2.Evaluación de la seguridad de las redes
3. Examen de seguridad de los sistemas operativos y de administración de bases de datos
4. Prueba de códigos

¿POR QUÉ UTILIZARLAS?

Las tareas manuales de auditoría se pueden realizar en una fracción del tiempo.
Los auditores se enfrentan a grandes volúmenes de información contable y se ven obligados a trabajar con muestras limitadas de datos. Las TAAC les permiten revisar grupos completos de cifras, lo que se traduce en una mayor probabilidad de descubrir problemas que de otro modo no se podrían detectar.
Los inspectores dependen de manera frecuente de informes limitados en detalles y no del todo exactos. Utilizar las TAAC y datos fuente que provengan directamente del Sistema de Planificación de Recursos Empresariales (ERP, por sus siglas en inglés) permite al auditor generar de manera independiente reportes que cumplan con sus requisitos y reflejen de manera fehaciente el estado actual de la empresa.
La exploración de datos puede revelar pequeñas debilidades en los controles y procesos, los cuales no se detectan cuando se utilizan técnicas de auditoría tradicionales.
Es un error común pensar que las TAAC son algo que “sería bueno tener” oque sólo las pueden emplear grandes organizaciones; sin embargo, con conocimientos básicos de hojas de cálculo y procesadores de palabras, algunos consejos y una estrategia definida, dar el primer paso hacia mayor eficiencia y precisión no está tan lejos.

Con las TAAC se incrementa la atención dedicada a cada elemento y el nivel de seguridad”.


CLAVES PARA TENER GRANDES RESULTADOS

1. Identificar
Se debe emplear el plan de auditoría para encontrar dónde aplicar las TAAC; enfocarse en reconocer necesidades específicas de la inspección; identificar la información necesaria para obtener los resultados requeridos, y documentar los requerimientos (qué, dónde, cómo y quién).
° Contacto. Puede ser el dueño de la información o la persona con las habilidades necesarias para realizar su extracción.
° Fuente. Detalle técnico del lugar donde se almacena la información. Se debe entender su origen (un ambiente de producción, una copia o un respaldo). No se recomienda uno diferente; sin embargo, esto no siempre es posible, por lo que se necesita documentar cómo se garantiza la precisión con otras fuentes.
° Método de recopilación. Es la consulta, script o control de versiones.
° Proceso de extracción. Validación, verificación o limpieza realizada como parte de la recopilación de datos.
° Estructura. Descripción del significado de cada campo.
° Formato. El formato del archivo de salida puede ser .csv, .txt, .xls, etc.
° Consideraciones específicas: Los datos deben ser anónimos y confidenciales. ¿Se tienen que tomar precauciones adicionales al tratar con cierto tipo de información? ¿Se deben cumplir políticas internas o legislaciones externas sobre el manejo y almacenamiento de los datos?

2. Obtener
° Mantener una visión a futuro sobre los tiempos y plazos para solicitudes de información y recursos; deben asegurarse de usar el documento de requerimiento actualizado para que el proceso se pueda repetir.
° Hacer partícipes a los dueños.Mientras más evidencia tengan del trabajo, se tendrá mayor credibilidad y, en consecuencia, más confianza en las habilidades para usar la información de manera efectiva en beneficio de la empresa.
° Involucrar a cualquier técnico o especialista de datos lo antes posible y extraer sólo aquellos que se vayan a utilizar.

3. Probar
Se deben asegurar de tener un plan claro y de comprender las pruebas, utilizar la herramienta más adecuada para probar y considerar el volumen de información, ya que esto impactará los recursos y el tiempo requeridos.
Hay dos principios que pueden incrementar el valor de utilizar las TAAC:
° Realizar pruebas al universo completo de la información en lugar de muestras,siempre que sea posible. Al utilizar una prueba lógica, un auditor debe ser capaz de probar todos los casos y proporcionar una cobertura de auditoría mayor, así como de detectar casos que se perderían al trabajar con una muestra.
° Dedicar más tiempo a hacer que la prueba se pueda repetir en futuras auditorías.
En lugar de diseñar una herramienta para un solo uso, considera la estructura de tu fuente de datos. Si hay una baja probabilidad de que esta estructura cambie de manera importante, las mismas TAAC se pueden reutilizar en un futuro con nuevos datos.

4. Comunicar
° Enfatizar que las conclusiones se basen en el tamaño completo de la población y no en una muestra. La elaboración de un informe de auditoría preciso y relevante depende de que los miembros del equipo entiendan el valor de los resultados de las pruebas realizadas y los elementos que deben expresarse. Esto añade más peso a las observaciones yes más fácil comunicar a la empresa cómo se llegó a las conclusiones.
° Utilizar el criterio y los conocimientos antes de dar una opinión sobre los hallazgos. El resultado de aplicar pruebas de las TAAC puede ser una herramienta para dar una opinión general sobre la auditoría, identificar debilidades de control y oportunidad desde mejora.
° No limitarse a reportar sólo hechos.Si se considera que los datos y resultados detallados pueden resultar benéficos para la empresa, pueden incluirse como apéndice o mediante otro medio. Se debe permitir que la empresa tome decisiones informadas que conlleven acciones correctivas pertinentes.

Mtro.  y Act. Javier González de Aragón Rodríguez
Vocal consejero del Consejo Directivo de la AMDAD
javier@itideas.mx

Facebook Comments

Related Articles

Búsqueda

Sígueme en Twitter

A %d blogueros les gusta esto: