Memorando de Planificación de Auditoría
Memorando de Planificación de Auditoría
Memorando de Planificación de Auditoría
Los objetivos del plan de auditoría son, en primer lugar, contribuir a la eficacia de la auditoría y, en
segundo lugar, contribuir a la eficiencia de la auditoría. Este memorándum debe ser completado y
aprobado como parte de la planificación inicial de la auditoría. Al completar este documento ,
puede haber ocasiones en las que los asuntos ya documentados en otros documentos de trabajo
son relevantes. No es necesario volver a escribir este material si se puede hacer una referencia
específica.
Este memorándum está estructurado de tal manera que se presenta la documentación de
planificación común a todos los proyectos. Todos los artículos deben ser leídos y considerados en
cada proyecto. Cuando una sección no sea aplicable, indique "N / A" con una breve explicación de
por qué no es aplicable.
El memorando de planificación se divide en tres secciones:
1. Administracion de COMPAÑIA
Debe mantenerse una reunión con la dirección de la Compañía para discutir los objetivos, etc.
Una agenda típica para la reunión inicial puede incluir lo siguiente:
• Identificación de áreas de alto riesgo;
• Discusión de las preocupaciones del auditado (por ejemplo , problemas recurrentes,
políticas y procedimientos poco razonables).Determinar las expectativas del auditado de
los resultados del proyecto para asegurar que las preocupaciones específicas que tienen
pueden ser incorporadas en el proyecto;
• Identificación de cambios desde la última auditoría (por ejemplo, sistema,
operaciones, personal);
• Acuerdo de funciones y objetivos relacionados con el control de gestión a ensayar;
• Discusión de la participación del auditado;
• Explicación del enfoque de auditoría;
• Identificación de posibles eficiencias y ahorros de costos;
• Función del patrocinador del proyecto;
• Protocolos para la obtención de comentarios de gestión; y
• Momento de la revisión (incluida la presentación del proyecto de informe y la fecha
prevista para la reunión de clausura).
Gestión en la asistencia
Personal de auditoría interna presente
Administrador
1. Asistencia de auditores de TI
Haga una lista debajo de las aplicaciones de TI que se van a utilizar en la contratación.Todas
las solicitudes de aplicación deben ser eliminadas a través del gestor apropiado.
El perfil del proyecto y la reunión de apertura celebrada con la administración deberían servir
de base para el proceso de evaluación de riesgos. Al evaluar el nivel de riesgo del proyecto ,
también deben considerarse los siguientes puntos:
Los requisitos legales y normativos que afectan al proyecto deben ser considerados y
evaluados en términos de su relevancia para el proyecto. También se deben considerar las
posibles consecuencias de no cumplir con los requisitos legales y / o reglamentarios y nuestro
papel en la detección de dicho incumplimiento. Nuestro trabajo debe ser planeado para
abordar este riesgo.
Documentación
Fecha de auditoría
anterior:
Los proyectos que se considere que requieren un alto nivel de competencia técnica y / o se
consideran de naturaleza políticamente delicada (por ejemplo, la participación de contratos
sensibles y el proceso de licitación o la asignación de fondos) deben considerarse de alto
riesgo.Documente debajo de cualesquiera ediciones consideradas como alto riesgo.
Documentación
Documentación
B. Evaluación de riesgos (alta, media o baja) - Conclusión general
Documentación
Insertar título de posición Insertar título de posición
Si el nivel de riesgo, evaluado como resultado de la fase de planificación, difiere del riesgo
indicado en el perfil del proyecto, se deben documentar las razones del cambio. La aprobación
del director en la evaluación de riesgo revisada se requiere a continuación.
Documentación
a Determinar las funciones específicas a revisar. Para los proyectos de revisión de
procesos empresariales, puede no ser necesario diagramar y procesar el mapa de todas
las funciones en el área de auditoría. Seleccione aquellas funciones que son críticas para
que la unidad de negocio alcance sus objetivos. Cuando los procesos son
interfuncionales, defina la extensión del trabajo a realizar en otras unidades de negocio.
b. Para las unidades de negocio con más de una ubicación geográfica, determine
(y justifique) dónde debe realizarse el trabajo de auditoría y qué arreglos deben realizarse
para completar las pruebas fuera (ubicación principal).
c En los casos en que el proyecto incluya pruebas detalladas de las transacciones,
se debería utilizar generalmente un método de muestreo estadístico. La justificación del
método de muestreo y los parámetros seleccionados deben documentarse en el
memorándum de enfoque de muestreo apropiado.
Documentación
B. Asistencia de Auditoría
D. Estructura operativa y funcional
En general, se debe utilizar el mapeo de procesos o el diagrama de flujo para cada área de
auditoría. Indique el método que se va a utilizar:
Mapeo de procesos
Diagramas de flujo
Otro (describa): _____________________
E. Muestreo
Solicitud Técnica?
* Es decir MUS. Atributo, crítico / matemático o crítico / no matemático
La justificación del método de muestreo debe documentarse en la nota de muestreo apropiada
Archivado en (insertar ubicación).
Cerrar sesión (Enfoque):