Subido por tomas.navarrete.santander

PROGRAMA DE AUDITORIA CASO ALQUIMIA FRESH

Anuncio
Programa de
Auditoría
Auditoría de
sistemas de
información
El presente documento tiene por finalidad dar a
conocer el programa de auditoría de la empresa
Alquimia Fresh S.A. propuesto para la revisión del
control interno del activo fijo tecnológico de la
organización.
Realizado por:
Maricel Astudillo Cuevas
ÍNDICE
PROGRAMA DE AUDITORIA
1.
2.
3.
4.
5.
6.
7.
Determinación del objeto y conocimiento general ........................................ 3
Objetivo general ............................................................................................. 3
Objetivos específicos ..................................................................................... 3
Alcance .......................................................................................................... 4
Metodología ................................................................................................... 4
Identificación de los recursos de la auditoria ................................................. 4
Procedimientos de auditoría ........................................................................... 5
ANEXOS
1. Anexo N°1 Formato contrato de auditoría informática ................................. 9
2. Anexo N°2 Cuestionario para la revisión y evaluación del sistema de control
interno de propiedad, planta y equipo ............................................................ 12
3. Anexo N°3 Calidad del personal ................................................................... 14
4. Anexo N°4 Mantenimiento del software ....................................................... 15
PROGRAMA DE AUDITORÍA
CONTROL INTERNO DEL ACTIVO FIJO
EXPORTADORA ALQUIMIA FRESH S.A.
1) DETERMINACIÓN DEL OBJETO Y CONOCIMIENTO GENERAL
DETERMINACION DEL OBJETO
En el presente trabajo, el objeto a auditar es el control interno del activo fijo tecnológico de la
exportadora Alquimia Fresh S.A., con la finalidad de validar si los actuales procedimientos,
controles y normas son los adecuados para la operatividad del negocio.
CONOCIMIENTO GENERAL
Alquimia Fresh S.A., es una exportadora de fruta fundada en octubre del 2007 que tiene como
finalidad prestar un servicio de alta calidad a sus clientes y productores (proveedores que gestionan
la fruta).
Con el tiempo Alquimia ha logrado posicionarse en el mercado a través de su trabajo y en las
relaciones de confianza, generadas gracias a un trabajo profesional y transparente, que les permite
al cliente y al productor saber la información y situación que se encuentra la fruta.
Para cumplir lo señalado anteriormente, la entidad cuenta con una dotación de alrededor de treinta
trabajadores, entre ellos el personal de operaciones y logística, control de calidad, administración
y finanzas, informáticos y comercio exterior.
2) OBJETIVO GENERAL
El objetivo del presente trabajo consistió en tomar conocimiento y evaluar el proceso de
adquisición, mantención, venta y baja del activo fijo tecnológico de Alquimia Fresh S.A., es decir,
emitir una opinión sobre la razonabilidad de su proceso global en el mencionado proceso.
3) OBJETIVOS ESPECIFICOS
a)
b)
c)
d)
Tomar conocimientos de las normas existentes en la compra del activo fijo
Conocer y evaluar el proceso de compra del activo fijo.
Conocer los protocolos sobre el manejo de medio ambiente y seguridad.
Conocer y evaluar si el personal es idóneo y si se encuentra capacitado en la utilización de
los activos fijos tecnológicos.
e) Tomar conocimiento de la existencia de un manual de utilización.
f) Evaluar de acuerdo a los controles internos, los controles de acceso de los equipos
computacionales y softwares.
g) Tomar conocimiento y evaluar el cumplimiento de las diferentes etapas y/o procesos en la
obtención, mantención y dar de baja a los activos fijos tecnológicos, de acuerdo a los
procedimientos y control internos de la organización.
3
PROGRAMA DE AUDITORÍA
CONTROL INTERNO DEL ACTIVO FIJO
EXPORTADORA ALQUIMIA FRESH S.A.
4) ALCANCE
Conforme a los objetivos específicos anteriormente señalados, nuestro trabajo centró su atención
en primer término de adquisición, mantención y proceso de baja de los activos fijos tecnológicos,
para luego abocarse a la revisión de los antecedentes, normas, y procedimientos, en los tipos de
controles de acceso que actualmente existen en la entidad.
Se ha acordado con el cliente una fecha aproximada entre el 10 al 14 de Noviembre del presente
año, como un periodo razonable para la auditoria en terreno y la posterior entrega del informe
final.
En estas fechas se considera el 28 de Noviembre de 2014 para realizar una reunión con los
pertinentes encargados en la que se entregará un informe con las debilidades detectadas.
Por último y no menos importante se evaluará el compromiso del personal con la organización, ya
que, son estos los que realizan los procesos de adquisición, mantenimiento y dar de baja los activos
fijos tecnológicos de ésta, lo que produce el registro de la información de todos estos procesos en
los sistemas de la empresa.
5) METODOLOGIA
El trabajo contempla la obtención y análisis de información referente a los procesos de adquisición,
venta y dar de baja a los activos fijos tecnológicos por parte de la entidad, políticas, control interno,
normas y contrato con terceros. Lo anteriormente señalado se basará en el análisis de los
antecedentes proporcionados por la Alquimia Fresh S.A., particularmente por los departamentos
de Contabilidad e Informática, quienes entregarán la documentación e información necesaria de
los procedimientos y otros documentos relacionados con los activos fijos tecnológicos, con la
finalidad de orientarnos a cumplir las pruebas de cumplimientos y sustantivas considerando como
base a COBIT y la norma ISO 27.000.
Concretamente en oficina se realizarán reuniones con los encargados de los departamentos de
Contabilidad e Informática, para evaluar la información con el objetivo de realizar la toma de
decisiones para su gestión.
6) IDENTIFICACION DE LOS RECURSOS DE LA AUDITORIA
Para la realización del trabajo se contempla los siguientes recursos gestionados por la entidad que
nos permitirán realizar las pruebas necesarias y revisión de la documentación:
➢
➢
➢
➢
➢
➢
➢
Organigrama
Políticas y normas del plan de adquisición del activo fijo tecnológico
Manuales de uso de los equipos computacionales y softwares
Procedimientos o papeles de trabajos de auditorías previas
Documentación del activo fijo por el área de contabilidad
Creación de acceso al módulo de contabilidad y activo fijo de la entidad
Acceso a las localizaciones de los activos dentro de la oficina
4
PROGRAMA DE AUDITORÍA
CONTROL INTERNO DEL ACTIVO FIJO
EXPORTADORA ALQUIMIA FRESH S.A.
7) PROCEDIMIENTOS DE AUDITORIA
Fecha
I.- Gestión de inicio de la auditoria
a)
b)
c)
a)
Carta inicio auditoria
Recepción de notificación de inicio de auditoria
Carta de resguardo de la empresa
Carta de responsabilidad
10/11/14
II.- Obtención de información general
Recopilación de información y conocimiento sobre el sistema de adquisición,
venta y dar de baja los activos fijos computaciones (computadores, impresoras,
software entre otros), para evaluar si los procedimientos que actualmente son los
óptimos para el buen funcionamiento de la organización.
11/11/14
AL
1. Recorrer las instalaciones para tener conocimiento de la empresa
12/11/14
2. Revisión de informes de auditorías de anteriores
3. Lectura sobre los planes de emergencia o contingencia
4. Revisión del procedimiento de adquisición de activo fijo
III.- Obtención de información especifica
1. Revisión del área de informática
2. Lectura de las funciones del personal, especialmente del área de 11/11/14
informática
AL
3. Lectura sobre las políticas, procedimientos en la adquisición de activo 12/11/14
fijo tecnológico
4. Lectura y revisión sobre los manuales de uso de los equipos
computaciones y softwares
5
Observaciones
Resp
Cobit
IS0
27.000
PROGRAMA DE AUDITORÍA
CONTROL INTERNO DEL ACTIVO FIJO
EXPORTADORA ALQUIMIA FRESH S.A.
5. Acceso al software del módulo de contabilidad y activo fijo
6. Revisión de la documentación que respalda el registro y el cálculo
correcto del activo fijo
7. Lectura de los contratos por servicios de software realizados a medida
por parte de la organización
IV.- Obtención de información complementaria
11/11/14
AL
12/11/14
1. Lectura de la historia de la organización
2. Lectura de la misión y visión de la organización.
3. Solicitud del organigrama de la entidad.
V.- Procedimiento de auditoría sobre la información general
a) Pruebas de cumplimiento
1. Existen políticas específicas de autorización y control sobre
adquisiciones, transferencias y ventas o bajas de los bienes propiedad de
la empresa y de los bienes arrendados.1
2. Existen medidas para velar la seguridad lógica de la información para 13/11/14
prevenir el robo o pérdida de la información.
AL
3. Existen procedimientos para la solución de problemas por equipos 27/11/14
computacionales defectuosos o por caída de los softwares utilizados por
la entidad.
b) Pruebas sustantivas
1. Inspección física y documental de los activos fijos.
2. Cuadraturas del activo fijo, mediante información gestionada por el
departamento de contabilidad con la física de la casa matriz.
VI.- Procedimiento de auditoría sobre información especifica
1
En los anexos se incluye un set de preguntas para la validación de este punto.
6
PROGRAMA DE AUDITORÍA
CONTROL INTERNO DEL ACTIVO FIJO
EXPORTADORA ALQUIMIA FRESH S.A.
a) Pruebas de cumplimiento
1. Existen registros auxiliares para el activo fijo y la depreciación
acumulada, los cuales son conciliados periódicamente con las cuenta de
control del mayor y comprobados con los inventarios físicos.
2. Existen políticas aprobadas y establecidas por escrito, para depreciación
y capitalización y el departamento de contabilizas cumple con ellas.
3. Existen planes de emergencia por la pérdida de información de los
equipos computacionales o por la pérdida de la información de los
softwares.
4. Existe mantenimiento
correctivo y preventivo de los equipos 13/11/14
computacionales y softwares.2
AL
27/11/14
b) Pruebas sustantivas
1. Si los costos y las depreciaciones o amortizaciones respectivas, por bajas,
obsolescencia o disposiciones importantes de bienes, han sido eliminadas
de las cuentas correspondientes.
2. Si los saldos de las depreciaciones y amortizaciones acumuladas, son
razonables, considerando la vida probable de los activos.
3. Conciliar y calcular los saldos del activo fijo del periodo anterior.
c) Pruebas analíticas
1. Si el activo fijo no es valorizado con corrección monetaria
2. Revisión de la fórmula del cálculo de la depreciación
VI.-Procedimiento de auditoría sobre obtención de información complementaria
a) Pruebas de cumplimiento
2
En el anexo N°4 se incluye un set de preguntas para la validación de este punto.
7
PROGRAMA DE AUDITORÍA
CONTROL INTERNO DEL ACTIVO FIJO
EXPORTADORA ALQUIMIA FRESH S.A.
1. Revisión de las memorias de la empresa con el fin de conocer la historia 13/11/14
y la información financiera.
AL
2. Revisión de la misión y visión de la empresa, con esto podremos validar 27/11/14
la continuidad de la empresa.
3. Revisión del organigrama de la empresa, para poder revisar las funciones
del personal.
4. Verificar las políticas y procedimientos de la transmisión de información
entre departamentos.
VII.- Gestión de cierre de auditoria
1.
2.
3.
4.
Realización del pre informe de auditoria
Reuniones con el personal encargado
Gestión de los puntos revisados en las reuniones
Emisión del informe final de auditoría.
28/11/14
Al
01/12/14
8
PROGRAMA DE AUDITORÍA
CONTROL INTERNO DEL ACTIVO FIJO
EXPORTADORA ALQUIMIA FRESH S.A.
ANEXOS
ANEXO N°1 “FORMATO CONTRATO DE AUDITORIA INFORMATICA”
Contrato de prestación de servicios de auditoría en informática que celebran, por una
parte_____________________________________________________________________,
representada por don ________________________________ en su carácter
de______________________, en adelante el “cliente”, por otra parte___________________
__________________________________________________, representada por
don_______________________________ en adelante el “auditor”, de conformidad con las
siguientes clausulas y declaraciones:
Declaraciones
1. El cliente declara:
a) Que es una____________________________________________________
b) Que está representada para este acto por_____________________________
______ y que su domicilio es______________________________________
c) Que requiere los servicios de auditoría, por lo que ha contratado los servicios del
auditor
2. El auditor declara:
a) Que es una sociedad ________, constituida y existente de acuerdo a las leyes
establecidas y que dentro de sus objetivos primordiales se encuentra el de prestar
auditorias en informática_______________________________.
b) Que su domicilio es _____________________________________________.
3. Declaran ambas partes:
a) Que habiendo llegado a un acuerdo sobre lo antes mencionado, lo formalizan
presentado este contrato:
CLAUSULAS
PRIMERA: OBJETIVO
El auditor se obliga a prestar al cliente los servicios de auditoría informática, para llevar a cabo la
evaluación de ____________________________________, que se detallan en la propuesta de
servicios anexa que, formada por ambas partes, conforma parte del contrato.
SEGUNDA: ALCANCE DEL TRABAJO
El alcance de los trabajos que se llevara a cabo el auditor dentro de este contrato son:
a) Evaluación de la dirección de informática, en lo correspondiente a:
• Su organización
• Estructura
9
PROGRAMA DE AUDITORÍA
CONTROL INTERNO DEL ACTIVO FIJO
EXPORTADORA ALQUIMIA FRESH S.A.
• Recursos Humanos
• Normas y políticas
• Capacitación
b) Evaluación de los equipos computacionales y softwares
• Capacidades
• Utilización
• Seguridad física y lógica
c) Elaboración de los respectivos informes que contengan las respectivas conclusiones y
recomendaciones por cada trabajo señalado en los incisos precedentes.
TERCERA: PROGRAMA DE TRABAJO
El cliente y el auditor convienen en desarrollar de forma conjunta el programa de trabajo en el
que se determinaran con precisión las actividades a realizar por cada una de las partes, los
responsables y las fechas de realización.
CUARTA: SUPERVISIÓN
El cliente, podrá designar a un supervisor con la finalidad de que este revise los trabajos
encomendados al auditor dentro de este contrato y que este dé por escrito las instrucciones que
estime conveniente.
QUINTA: COORDINACION DE LOS TRABAJOS
El cliente designará por parte de la organización a un encargado del proyecto, al cual se le
solicitará la información referente a la auditoria y gestionara que las reuniones se ejecuten en las
fechas establecidas.
SEXTA: HORARIO DE TRABAJOS
El personal del auditor dedicara el tiempo necesario para cumplir satisfactoriamente con los
trabajos en materia de este contrato, de acuerdo al programa de trabajo convenido anteriormente
por ambas partes, por lo que no estarán sujetos a horarios y jornadas determinadas.
SEPTIMA: PERSONAL ASIGNADO
El auditor designará para el desarrollo de los trabajos mencionados anteriormente al personal del
despacho, debiendo ser estos técnicamente los capacitados para el correcto desarrollo de la
auditoria.
10
PROGRAMA DE AUDITORÍA
CONTROL INTERNO DEL ACTIVO FIJO
EXPORTADORA ALQUIMIA FRESH S.A.
OCTAVA: PLAZO DE TRABAJO
El auditor se obliga a terminar los trabajos señalados en la cláusula segunda de este contrato, el
tiempo estimado para terminar estos trabajos esta en relación a la oportunidad en la que el cliente
entregue toda la información que solicite el auditor.
NOVENA: HONORARIOS
El cliente pagará al auditor por los trabajos ya mencionados, honorarios por la cantidad de
_____UF correspondiente a $__________.- (son __________________________________
______pesos), más el impuesto correspondiente, al mismo tiempo la forma de pago será:
a) ____ % a la firma de este contrato.
b) ____ % a los ____ días hábiles después de iniciados los trabajos.
c) ____ % al término de la auditoria y presentación del informe final.
En caso que la auditoria se extienda por falta de información, o demora o cancelación de las
reuniones por parte del cliente, los valores de este contrato se incrementaran proporcionalmente
al retraso y de común acuerdo.
DECIMA: TRABAJOS ADICIONALES
De ser necesaria alguna adición a los alcances o productos indicados en el presente contrato, las
partes celebraran por separado un anexo que formara parte integral de este instrumento y en
forma conjunta se acordara el nuevo costo.
DECIMO PRIMERA: CAUSAS DE RESCICION
Serán causas de rescisión del presente contrato la violación o incumplimiento de cualquiera de
las cláusulas del contrato.
El presente contrato se firma en dos copias quedando una en poder de cada parte, en la cuidad de
_______________________________________, el día de________________________.
__________________________
__________________________
Cliente
Auditor
Rut
Rut
11
PROGRAMA DE AUDITORÍA
CONTROL INTERNO DEL ACTIVO FIJO
EXPORTADORA ALQUIMIA FRESH S.A.
ANEXO N°2 “CUESTIONARIO PARA LA REVISION Y EVALUACION DEL SISTEMA
DE CONTROL INTERNO DE PROPIEDAD PLANTA Y EQUIPO”
A continuación se presentan algunas preguntas para validar los procedimientos de los
departamentos de contabilidad e informática.
1.
1.
2.
3.
PREGUNTAS
Generalidades
1) Tiene la empresa un organigrama o esquema de organización.
2) Las funciones del personal directivo y funcionarios están delimitadas por
los estatutos.
PROPIEDAD PLANTA Y EQUIPO
Adiciones
1) Los procedimientos de la entidad requieren que un asociado o un comité
de compras autorice previamente los desembolsos por concepto de:
a) Compras de activo fijo
b) Reparaciones y mantenimiento
2) Los procedimientos de la entidad requieren que un asociado o un comité
de compras autorice previamente los desembolsos por concepto
a) Compras de softwares y licencias
b) Mantención y modificaciones
Disposiciones, retiro, otros
1) Se elabora un reporte de activo fijo, a efectos de controlar los activos de
acuerdo a los registros de contabilidad, con lo que se encuentra físico.
2) Los retiros o bajas de activo fijo son utilizados por un funcionario de alta
jerarquía.
3) El activo fijo está debidamente codificado.
4) Las tasas de depreciación están acorde a las disposiciones de la Ley sobre
Impuesto a la Renta
5) Cuentan con equipos computacionales y softwares obsoletos
Registros de activos fijos
1) Las cuentas de activos fijos están respaldadas por registros auxiliares
adecuados
2) Tales registros son manejados por personas distintas de aquellas
responsables por las propiedades
3) Se cuadran con las cuentas de control en el mayor general, por lo menos
una vez al año
4) Periódicamente se toman inventarios físicos de los inventarios fijos bajo
la supervisión de empleados no responsables por su custodia ni por su
registro contable
5) Respecto a herramientas pequeñas:
12
Si
No
N/A
PROGRAMA DE AUDITORÍA
CONTROL INTERNO DEL ACTIVO FIJO
EXPORTADORA ALQUIMIA FRESH S.A.
4.
a) ¿se hallan bien guardadas y bajo la custodia de unas personas
responsables?
b) ¿se entregan únicamente mediante órdenes de entrega
debidamente aprobadas?
Informática
1) Cuentan con un departamento de informática.
2) Se efectúan respaldos de la información de los equipos computaciones
(notebooks) y softwares.
3) Cuentan con niveles de acceso restringidos a los equipos
computacionales (notebooks) y softwares.
4) Mantienen copia de los archivos y programas más importantes en lugares
diferentes al departamento de informática.
5) Existen un adecuado mantenimiento al equipo informático.
¿Cada cuanto tiempo se realiza mantenimiento a las computadoras y
demás maquinas?
6) Existen manuales de podrecimientos en el uso de equipos
computacionales y softwares.
De la aplicación de los procedimientos anteriores surgieron las
siguientes observaciones
Conclusión
13
Referencia Papel de Trabajo
PROGRAMA DE AUDITORÍA
CONTROL INTERNO DEL ACTIVO FIJO
EXPORTADORA ALQUIMIA FRESH S.A.
ANEXO N° 3 “CALIDAD DEL PERSONAL”
A continuación se presentan algunas preguntas para validar la calidad del personal y el ambiente
laboral.
1)
2)
3)
4)
5)
6)
7)
8)
9)
PREGUNTAS
Con el fin de que el trabajo resulte lo más eficaz posible, ¿existe
personal con conocimiento y experiencia suficiente?
¿Existe plan de capacitación para el personal para el uso de los equipos
computacionales y softwares?
¿Existe una correlación entre el encargado de informática y
contabilidad para validar el inventario de activo fijo?
¿El personal sabe exactamente cuáles son sus funciones dentro del
área?
¿Cuál es el nivel de confianza que inspira el área de informática?
¿Existe un calendario de tareas dentro del área de informática?
¿Los trabajadores saben a quién reportar los problemas detectados?
¿Trabajadores demuestran interés por su trabajo?
¿Trabajadores demuestran interés o solicitan capacitaciones?
Si No N/A
Observaciones _____________________________________________________________
______________________________________________________________________________
____________________________________________________________________.
14
PROGRAMA DE AUDITORÍA
CONTROL INTERNO DEL ACTIVO FIJO
EXPORTADORA ALQUIMIA FRESH S.A.
ANEXO N° 4 “MANTENIMIENTO DEL SOFTWARE”
A continuación se presenta un set de preguntas para realizar la validación de los softwares de la
entidad.
Preguntas
1) ¿Existe contrato de mantenimiento con externos?
2) ¿La empresa cuenta con un programa de mantenimiento preventivo
para los dispositivos?
3) ¿Se efectúa mencionado programa?
4) ¿Existe un plan de mantenimiento preventivo?
5) ¿Este plan en efectuado por un proveedor?
6) ¿Se notifican y dan seguimiento a las fallas?
7) ¿Los softwares reflejan la documentación de diseño?
8) ¿Se realizan varias pruebas para estimar la calidad de los softwares?
9) ¿La empresa cuenta con un plan logístico para dar soporte al software?
10) ¿Los costes y calendarios se ajustan a los planes?
Si No N/A
Observaciones _____________________________________________________________
______________________________________________________________________________
____________________________________________________________________.
15
Descargar