La auditoría interna se centra en analizar que la operación de una compañía sea correcta de acuerdo a la normativa interna y externa aplicable.
¿Qué es y para qué sirve la auditoría interna?
La auditoría interna es un proceso independiente y objetivo diseñado para aportar valor a una empresa a través del análisis y evaluación de la eficacia de sus procesos de gestión de riesgos, control y gobierno para conocer el estado de un negocio y tomar las decisiones correctas en el momento adecuado.
Este proceso de auditoría interna se centrará en analizar si el funcionamiento de las distintas áreas de una compañía es el correcto, revisando las operaciones contables, las políticas y los procesos establecidos para proteger los activos del negocio con el fin de comprobar que todo se realiza de forma correcta y así evitar posibles fraudes o sabotajes e incrementar la eficiencia operativa.
El objetivo de la auditoría interna es, por tanto, analizar y optimizar los controles y el desempeño de un negocio. La misión que persigue este proceso es mejorar y proteger el valor de las organizaciones.
El auditor interno no tiene responsabilidad por la gestión, aspecto que garantiza su independencia y objetividad. Este profesionista se encargará de revisar la fiabilidad e integridad de la información de la compañía, del cumplimiento de las políticas y normativas, de los procesos de protección de activos, del uso eficiente de los recursos y de que se cumplan las metas operativas que ha fijado la dirección de la compañía.
Lea también: Importancia de los Libros Contables
La labor de auditor interno se rige a nivel global por el Marco Internacional para la Práctica Profesional de la Auditoría Interna. Esta guía establece el camino que deben seguir los profesionistas auditores, fijando los principios fundamentales, su código ético y las normas internacionales de obligado cumplimiento.
Pasos a seguir para realizar una auditoría interna
El proceso de auditoría interna se realiza dentro de la propia compañía. A la hora de ponerlo en marcha, se siguen una serie de pasos o fases:
- Planeación: es necesario realizar un análisis general de la compañía y determinar el conjunto de áreas que se auditarán: gestión de recursos humanos, gestión financiera, tecnológica, comercial, de las comunicaciones… Delimitado el universo de la auditoría se debe trazar un plan de auditoría que recoja los recursos humanos y financieros destinados a tal actividad, las prioridades, la duración y el calendario de la inspección, etc. El auditor será el encargado de coordinar la realización y ejecución del plan y de comunicar el impacto que tendrá sobre los recursos de la compañía al equipo de dirección.
- Ejecución: el equipo auditor comienza el análisis de todas las áreas que se ha decidido auditar. Para este análisis se observará cómo funciona la actividad, se realizarán reuniones con los responsables de cada departamento y se recopilará la información necesaria.
- Informe y plan de acción: contrastando los datos recopilados y los criterios que se aplican a la auditoría, el equipo auditor elaborará un informe con los hallazgos realizados. Como resultado de la auditoría, el auditor puede determinar la conformidad o no conformidad respecto a las normas aplicables y las oportunidades de mejora. Todo queda recogido en un informe de auditoría en el que se expresa de forma concisa y clara desde los objetivos y alcance del proceso, hasta los criterios aplicados, los hallazgos y las conclusiones.
¿Con qué frecuencia se realizan las auditorías internas?
La frecuencia de las auditorías internas varía según la organización y sus necesidades específicas. Generalmente se realizan de forma anual o semestral. Algunas áreas críticas o de alto riesgo pueden requerir auditorías más frecuentes para garantizar el cumplimiento y la eficiencia operativa.
Tipos de auditoría interna
A la hora de analizar el funcionamiento de una compañía, el auditor interno puede centrarse en aspectos concretos que dan lugar a tipos específicos de auditorías.
- Auditoría interna medioambiental: La norma ISO 14001 sobre Sistemas de Gestión Ambiental fija los requisitos que tienen que cumplir las empresas en esta materia para que su actividad sea segura y responsable. El auditor interno verificará que los procesos de una compañía den cumplimiento a esta normativa.
- Auditoría interna de seguridad laboral: En este caso, el auditor comprobará que la compañía ha adaptado sus procesos y funcionamiento al mandato de la norma ISO 45001 que regula los Sistemas de Seguridad y Salud en el trabajo y la normativa de Prevención de Riesgos Laborales.
- Auditoría interna de calidad: La norma internacional de Sistemas de Gestión de Calidad es la ISO 9001 y es el marco para planificar los procesos de auditoría que evalúan el cumplimiento de los procesos que garantizan que una compañía es capaz de satisfacer a sus clientes y proveer productos y servicios que cumplen con las exigencias y normativas, internas y externas a la organización, vigentes.
La auditoría ISO 45001 evalúa el desempeño del sistema de gestión de calidad de salud y seguridad en el trabajo SGSST / OHS. ISO 45001 estipula los requisitos y condiciones del lugar de trabajo, prevención de lesiones y desarrollo de patologías.
Lea también: Entendiendo los Objetivos de la Contabilidad de Costos
Las auditorías del sistema de gestión de seguridad y salud en el trabajo también se pueden combinar para evaluar más aspectos de la empresa como lo es las auditorías de cumplimiento ambiental ISO 14001 y auditorías de responsabilidad social SA8000.
Las regulaciones y leyes gubernamentales que protegen la salud del trabajador y el bienestar de las empresas han fomentado el crecimiento del estándar ISO 45001, esto se traduce en mejor control de calidad interno, imagen corporativa, y posibilidad de alianzas estratégicas con diferentes empresas.
ISO 4001 y ISO 9001 están directamente relacionados en los sistemas de gestión, uno se enfoca en la seguridad y salud en el trabajo y el otro en la calidad, ambos están relacionados a las terminologías de ISO.
Cuando los niveles de cumplimiento no superan las expectativas se debe optar por un plan de acciones correctivas para mejorar el desempeño y no tener cumplimientos mediocres dentro de nuestro SGSST.
¿Cómo realizar una auditoría interna ISO 45001:2018? ¿Cómo se realiza una auditoría interna?
Para realizar una auditoría interna, debemos contar con auditores internos capacitados y conocedores del estándar ISO 45001, ya que se encargarán de revisar el nivel de conformidad de los procesos con la norma.
Lea también: Programa de auditoría de inventarios: ejemplos prácticos y recomendaciones.
- Asignar autoridad y responsabilidad del auditor interno. Este paso es necesario, ya que todo el personal debe entender el proceso y la importancia de la auditoría, además de colaborar en la construcción de un espacio seguro de trabajo.
- Definir las áreas a auditar. Cuando se trata de una auditoría preparatoria para la de certificación, será necesario revisar todas las áreas. Sin embargo, si el objetivo de la auditoría es para revisar áreas específicas, esta podrá sólo realizarse ahí.
- Establecer y comunicar el programa de auditoría. Todas las auditorías necesitan de un programa y plan bien estructurado, es por eso que se debe comunicar a todas las áreas el programa de auditoría.
- Desarrollar el plan de auditoría. Una vez claros los objetivos, el auditor tendrá que poner en marcha el plan. Es necesario proporcionar al auditor todos los recursos necesarios para la ejecución de la auditoría (Lista de verificación, resultados anteriores, etc.)
- Reunión de apertura. La reunión se realiza con el fin de exponer los objetivos, plan y alcance del programa.
- Inicio de auditoría. En la práctica y sobre el terreno, el auditor debe tener un comportamiento y acatar ciertas recomendaciones que son comunes a otras auditorías correspondiente.
- Reunión de cierre. Se discutirán los hallazgos de auditoría, las acciones recomendadas, y se presentará un resumen ejecutivo de la tarea adelantada.
- Monitoreo y seguimiento. En este paso, se debe verificar la implementación de las acciones correctivas, y realizar monitoreo y seguimiento sobre ellas.
