Programa de Auditoría Auditoría de sistemas de información El presente documento tiene por finalidad dar a conocer el programa de auditoría de la empresa Alquimia Fresh S.A. propuesto para la revisión del control interno del activo fijo tecnológico de la organización. Realizado por: Maricel Astudillo Cuevas ÍNDICE PROGRAMA DE AUDITORIA 1. 2. 3. 4. 5. 6. 7. Determinación del objeto y conocimiento general ........................................ 3 Objetivo general ............................................................................................. 3 Objetivos específicos ..................................................................................... 3 Alcance .......................................................................................................... 4 Metodología ................................................................................................... 4 Identificación de los recursos de la auditoria ................................................. 4 Procedimientos de auditoría ........................................................................... 5 ANEXOS 1. Anexo N°1 Formato contrato de auditoría informática ................................. 9 2. Anexo N°2 Cuestionario para la revisión y evaluación del sistema de control interno de propiedad, planta y equipo ............................................................ 12 3. Anexo N°3 Calidad del personal ................................................................... 14 4. Anexo N°4 Mantenimiento del software ....................................................... 15 PROGRAMA DE AUDITORÍA CONTROL INTERNO DEL ACTIVO FIJO EXPORTADORA ALQUIMIA FRESH S.A. 1) DETERMINACIÓN DEL OBJETO Y CONOCIMIENTO GENERAL DETERMINACION DEL OBJETO En el presente trabajo, el objeto a auditar es el control interno del activo fijo tecnológico de la exportadora Alquimia Fresh S.A., con la finalidad de validar si los actuales procedimientos, controles y normas son los adecuados para la operatividad del negocio. CONOCIMIENTO GENERAL Alquimia Fresh S.A., es una exportadora de fruta fundada en octubre del 2007 que tiene como finalidad prestar un servicio de alta calidad a sus clientes y productores (proveedores que gestionan la fruta). Con el tiempo Alquimia ha logrado posicionarse en el mercado a través de su trabajo y en las relaciones de confianza, generadas gracias a un trabajo profesional y transparente, que les permite al cliente y al productor saber la información y situación que se encuentra la fruta. Para cumplir lo señalado anteriormente, la entidad cuenta con una dotación de alrededor de treinta trabajadores, entre ellos el personal de operaciones y logística, control de calidad, administración y finanzas, informáticos y comercio exterior. 2) OBJETIVO GENERAL El objetivo del presente trabajo consistió en tomar conocimiento y evaluar el proceso de adquisición, mantención, venta y baja del activo fijo tecnológico de Alquimia Fresh S.A., es decir, emitir una opinión sobre la razonabilidad de su proceso global en el mencionado proceso. 3) OBJETIVOS ESPECIFICOS a) b) c) d) Tomar conocimientos de las normas existentes en la compra del activo fijo Conocer y evaluar el proceso de compra del activo fijo. Conocer los protocolos sobre el manejo de medio ambiente y seguridad. Conocer y evaluar si el personal es idóneo y si se encuentra capacitado en la utilización de los activos fijos tecnológicos. e) Tomar conocimiento de la existencia de un manual de utilización. f) Evaluar de acuerdo a los controles internos, los controles de acceso de los equipos computacionales y softwares. g) Tomar conocimiento y evaluar el cumplimiento de las diferentes etapas y/o procesos en la obtención, mantención y dar de baja a los activos fijos tecnológicos, de acuerdo a los procedimientos y control internos de la organización. 3 PROGRAMA DE AUDITORÍA CONTROL INTERNO DEL ACTIVO FIJO EXPORTADORA ALQUIMIA FRESH S.A. 4) ALCANCE Conforme a los objetivos específicos anteriormente señalados, nuestro trabajo centró su atención en primer término de adquisición, mantención y proceso de baja de los activos fijos tecnológicos, para luego abocarse a la revisión de los antecedentes, normas, y procedimientos, en los tipos de controles de acceso que actualmente existen en la entidad. Se ha acordado con el cliente una fecha aproximada entre el 10 al 14 de Noviembre del presente año, como un periodo razonable para la auditoria en terreno y la posterior entrega del informe final. En estas fechas se considera el 28 de Noviembre de 2014 para realizar una reunión con los pertinentes encargados en la que se entregará un informe con las debilidades detectadas. Por último y no menos importante se evaluará el compromiso del personal con la organización, ya que, son estos los que realizan los procesos de adquisición, mantenimiento y dar de baja los activos fijos tecnológicos de ésta, lo que produce el registro de la información de todos estos procesos en los sistemas de la empresa. 5) METODOLOGIA El trabajo contempla la obtención y análisis de información referente a los procesos de adquisición, venta y dar de baja a los activos fijos tecnológicos por parte de la entidad, políticas, control interno, normas y contrato con terceros. Lo anteriormente señalado se basará en el análisis de los antecedentes proporcionados por la Alquimia Fresh S.A., particularmente por los departamentos de Contabilidad e Informática, quienes entregarán la documentación e información necesaria de los procedimientos y otros documentos relacionados con los activos fijos tecnológicos, con la finalidad de orientarnos a cumplir las pruebas de cumplimientos y sustantivas considerando como base a COBIT y la norma ISO 27.000. Concretamente en oficina se realizarán reuniones con los encargados de los departamentos de Contabilidad e Informática, para evaluar la información con el objetivo de realizar la toma de decisiones para su gestión. 6) IDENTIFICACION DE LOS RECURSOS DE LA AUDITORIA Para la realización del trabajo se contempla los siguientes recursos gestionados por la entidad que nos permitirán realizar las pruebas necesarias y revisión de la documentación: ➢ ➢ ➢ ➢ ➢ ➢ ➢ Organigrama Políticas y normas del plan de adquisición del activo fijo tecnológico Manuales de uso de los equipos computacionales y softwares Procedimientos o papeles de trabajos de auditorías previas Documentación del activo fijo por el área de contabilidad Creación de acceso al módulo de contabilidad y activo fijo de la entidad Acceso a las localizaciones de los activos dentro de la oficina 4 PROGRAMA DE AUDITORÍA CONTROL INTERNO DEL ACTIVO FIJO EXPORTADORA ALQUIMIA FRESH S.A. 7) PROCEDIMIENTOS DE AUDITORIA Fecha I.- Gestión de inicio de la auditoria a) b) c) a) Carta inicio auditoria Recepción de notificación de inicio de auditoria Carta de resguardo de la empresa Carta de responsabilidad 10/11/14 II.- Obtención de información general Recopilación de información y conocimiento sobre el sistema de adquisición, venta y dar de baja los activos fijos computaciones (computadores, impresoras, software entre otros), para evaluar si los procedimientos que actualmente son los óptimos para el buen funcionamiento de la organización. 11/11/14 AL 1. Recorrer las instalaciones para tener conocimiento de la empresa 12/11/14 2. Revisión de informes de auditorías de anteriores 3. Lectura sobre los planes de emergencia o contingencia 4. Revisión del procedimiento de adquisición de activo fijo III.- Obtención de información especifica 1. Revisión del área de informática 2. Lectura de las funciones del personal, especialmente del área de 11/11/14 informática AL 3. Lectura sobre las políticas, procedimientos en la adquisición de activo 12/11/14 fijo tecnológico 4. Lectura y revisión sobre los manuales de uso de los equipos computaciones y softwares 5 Observaciones Resp Cobit IS0 27.000 PROGRAMA DE AUDITORÍA CONTROL INTERNO DEL ACTIVO FIJO EXPORTADORA ALQUIMIA FRESH S.A. 5. Acceso al software del módulo de contabilidad y activo fijo 6. Revisión de la documentación que respalda el registro y el cálculo correcto del activo fijo 7. Lectura de los contratos por servicios de software realizados a medida por parte de la organización IV.- Obtención de información complementaria 11/11/14 AL 12/11/14 1. Lectura de la historia de la organización 2. Lectura de la misión y visión de la organización. 3. Solicitud del organigrama de la entidad. V.- Procedimiento de auditoría sobre la información general a) Pruebas de cumplimiento 1. Existen políticas específicas de autorización y control sobre adquisiciones, transferencias y ventas o bajas de los bienes propiedad de la empresa y de los bienes arrendados.1 2. Existen medidas para velar la seguridad lógica de la información para 13/11/14 prevenir el robo o pérdida de la información. AL 3. Existen procedimientos para la solución de problemas por equipos 27/11/14 computacionales defectuosos o por caída de los softwares utilizados por la entidad. b) Pruebas sustantivas 1. Inspección física y documental de los activos fijos. 2. Cuadraturas del activo fijo, mediante información gestionada por el departamento de contabilidad con la física de la casa matriz. VI.- Procedimiento de auditoría sobre información especifica 1 En los anexos se incluye un set de preguntas para la validación de este punto. 6 PROGRAMA DE AUDITORÍA CONTROL INTERNO DEL ACTIVO FIJO EXPORTADORA ALQUIMIA FRESH S.A. a) Pruebas de cumplimiento 1. Existen registros auxiliares para el activo fijo y la depreciación acumulada, los cuales son conciliados periódicamente con las cuenta de control del mayor y comprobados con los inventarios físicos. 2. Existen políticas aprobadas y establecidas por escrito, para depreciación y capitalización y el departamento de contabilizas cumple con ellas. 3. Existen planes de emergencia por la pérdida de información de los equipos computacionales o por la pérdida de la información de los softwares. 4. Existe mantenimiento correctivo y preventivo de los equipos 13/11/14 computacionales y softwares.2 AL 27/11/14 b) Pruebas sustantivas 1. Si los costos y las depreciaciones o amortizaciones respectivas, por bajas, obsolescencia o disposiciones importantes de bienes, han sido eliminadas de las cuentas correspondientes. 2. Si los saldos de las depreciaciones y amortizaciones acumuladas, son razonables, considerando la vida probable de los activos. 3. Conciliar y calcular los saldos del activo fijo del periodo anterior. c) Pruebas analíticas 1. Si el activo fijo no es valorizado con corrección monetaria 2. Revisión de la fórmula del cálculo de la depreciación VI.-Procedimiento de auditoría sobre obtención de información complementaria a) Pruebas de cumplimiento 2 En el anexo N°4 se incluye un set de preguntas para la validación de este punto. 7 PROGRAMA DE AUDITORÍA CONTROL INTERNO DEL ACTIVO FIJO EXPORTADORA ALQUIMIA FRESH S.A. 1. Revisión de las memorias de la empresa con el fin de conocer la historia 13/11/14 y la información financiera. AL 2. Revisión de la misión y visión de la empresa, con esto podremos validar 27/11/14 la continuidad de la empresa. 3. Revisión del organigrama de la empresa, para poder revisar las funciones del personal. 4. Verificar las políticas y procedimientos de la transmisión de información entre departamentos. VII.- Gestión de cierre de auditoria 1. 2. 3. 4. Realización del pre informe de auditoria Reuniones con el personal encargado Gestión de los puntos revisados en las reuniones Emisión del informe final de auditoría. 28/11/14 Al 01/12/14 8 PROGRAMA DE AUDITORÍA CONTROL INTERNO DEL ACTIVO FIJO EXPORTADORA ALQUIMIA FRESH S.A. ANEXOS ANEXO N°1 “FORMATO CONTRATO DE AUDITORIA INFORMATICA” Contrato de prestación de servicios de auditoría en informática que celebran, por una parte_____________________________________________________________________, representada por don ________________________________ en su carácter de______________________, en adelante el “cliente”, por otra parte___________________ __________________________________________________, representada por don_______________________________ en adelante el “auditor”, de conformidad con las siguientes clausulas y declaraciones: Declaraciones 1. El cliente declara: a) Que es una____________________________________________________ b) Que está representada para este acto por_____________________________ ______ y que su domicilio es______________________________________ c) Que requiere los servicios de auditoría, por lo que ha contratado los servicios del auditor 2. El auditor declara: a) Que es una sociedad ________, constituida y existente de acuerdo a las leyes establecidas y que dentro de sus objetivos primordiales se encuentra el de prestar auditorias en informática_______________________________. b) Que su domicilio es _____________________________________________. 3. Declaran ambas partes: a) Que habiendo llegado a un acuerdo sobre lo antes mencionado, lo formalizan presentado este contrato: CLAUSULAS PRIMERA: OBJETIVO El auditor se obliga a prestar al cliente los servicios de auditoría informática, para llevar a cabo la evaluación de ____________________________________, que se detallan en la propuesta de servicios anexa que, formada por ambas partes, conforma parte del contrato. SEGUNDA: ALCANCE DEL TRABAJO El alcance de los trabajos que se llevara a cabo el auditor dentro de este contrato son: a) Evaluación de la dirección de informática, en lo correspondiente a: • Su organización • Estructura 9 PROGRAMA DE AUDITORÍA CONTROL INTERNO DEL ACTIVO FIJO EXPORTADORA ALQUIMIA FRESH S.A. • Recursos Humanos • Normas y políticas • Capacitación b) Evaluación de los equipos computacionales y softwares • Capacidades • Utilización • Seguridad física y lógica c) Elaboración de los respectivos informes que contengan las respectivas conclusiones y recomendaciones por cada trabajo señalado en los incisos precedentes. TERCERA: PROGRAMA DE TRABAJO El cliente y el auditor convienen en desarrollar de forma conjunta el programa de trabajo en el que se determinaran con precisión las actividades a realizar por cada una de las partes, los responsables y las fechas de realización. CUARTA: SUPERVISIÓN El cliente, podrá designar a un supervisor con la finalidad de que este revise los trabajos encomendados al auditor dentro de este contrato y que este dé por escrito las instrucciones que estime conveniente. QUINTA: COORDINACION DE LOS TRABAJOS El cliente designará por parte de la organización a un encargado del proyecto, al cual se le solicitará la información referente a la auditoria y gestionara que las reuniones se ejecuten en las fechas establecidas. SEXTA: HORARIO DE TRABAJOS El personal del auditor dedicara el tiempo necesario para cumplir satisfactoriamente con los trabajos en materia de este contrato, de acuerdo al programa de trabajo convenido anteriormente por ambas partes, por lo que no estarán sujetos a horarios y jornadas determinadas. SEPTIMA: PERSONAL ASIGNADO El auditor designará para el desarrollo de los trabajos mencionados anteriormente al personal del despacho, debiendo ser estos técnicamente los capacitados para el correcto desarrollo de la auditoria. 10 PROGRAMA DE AUDITORÍA CONTROL INTERNO DEL ACTIVO FIJO EXPORTADORA ALQUIMIA FRESH S.A. OCTAVA: PLAZO DE TRABAJO El auditor se obliga a terminar los trabajos señalados en la cláusula segunda de este contrato, el tiempo estimado para terminar estos trabajos esta en relación a la oportunidad en la que el cliente entregue toda la información que solicite el auditor. NOVENA: HONORARIOS El cliente pagará al auditor por los trabajos ya mencionados, honorarios por la cantidad de _____UF correspondiente a $__________.- (son __________________________________ ______pesos), más el impuesto correspondiente, al mismo tiempo la forma de pago será: a) ____ % a la firma de este contrato. b) ____ % a los ____ días hábiles después de iniciados los trabajos. c) ____ % al término de la auditoria y presentación del informe final. En caso que la auditoria se extienda por falta de información, o demora o cancelación de las reuniones por parte del cliente, los valores de este contrato se incrementaran proporcionalmente al retraso y de común acuerdo. DECIMA: TRABAJOS ADICIONALES De ser necesaria alguna adición a los alcances o productos indicados en el presente contrato, las partes celebraran por separado un anexo que formara parte integral de este instrumento y en forma conjunta se acordara el nuevo costo. DECIMO PRIMERA: CAUSAS DE RESCICION Serán causas de rescisión del presente contrato la violación o incumplimiento de cualquiera de las cláusulas del contrato. El presente contrato se firma en dos copias quedando una en poder de cada parte, en la cuidad de _______________________________________, el día de________________________. __________________________ __________________________ Cliente Auditor Rut Rut 11 PROGRAMA DE AUDITORÍA CONTROL INTERNO DEL ACTIVO FIJO EXPORTADORA ALQUIMIA FRESH S.A. ANEXO N°2 “CUESTIONARIO PARA LA REVISION Y EVALUACION DEL SISTEMA DE CONTROL INTERNO DE PROPIEDAD PLANTA Y EQUIPO” A continuación se presentan algunas preguntas para validar los procedimientos de los departamentos de contabilidad e informática. 1. 1. 2. 3. PREGUNTAS Generalidades 1) Tiene la empresa un organigrama o esquema de organización. 2) Las funciones del personal directivo y funcionarios están delimitadas por los estatutos. PROPIEDAD PLANTA Y EQUIPO Adiciones 1) Los procedimientos de la entidad requieren que un asociado o un comité de compras autorice previamente los desembolsos por concepto de: a) Compras de activo fijo b) Reparaciones y mantenimiento 2) Los procedimientos de la entidad requieren que un asociado o un comité de compras autorice previamente los desembolsos por concepto a) Compras de softwares y licencias b) Mantención y modificaciones Disposiciones, retiro, otros 1) Se elabora un reporte de activo fijo, a efectos de controlar los activos de acuerdo a los registros de contabilidad, con lo que se encuentra físico. 2) Los retiros o bajas de activo fijo son utilizados por un funcionario de alta jerarquía. 3) El activo fijo está debidamente codificado. 4) Las tasas de depreciación están acorde a las disposiciones de la Ley sobre Impuesto a la Renta 5) Cuentan con equipos computacionales y softwares obsoletos Registros de activos fijos 1) Las cuentas de activos fijos están respaldadas por registros auxiliares adecuados 2) Tales registros son manejados por personas distintas de aquellas responsables por las propiedades 3) Se cuadran con las cuentas de control en el mayor general, por lo menos una vez al año 4) Periódicamente se toman inventarios físicos de los inventarios fijos bajo la supervisión de empleados no responsables por su custodia ni por su registro contable 5) Respecto a herramientas pequeñas: 12 Si No N/A PROGRAMA DE AUDITORÍA CONTROL INTERNO DEL ACTIVO FIJO EXPORTADORA ALQUIMIA FRESH S.A. 4. a) ¿se hallan bien guardadas y bajo la custodia de unas personas responsables? b) ¿se entregan únicamente mediante órdenes de entrega debidamente aprobadas? Informática 1) Cuentan con un departamento de informática. 2) Se efectúan respaldos de la información de los equipos computaciones (notebooks) y softwares. 3) Cuentan con niveles de acceso restringidos a los equipos computacionales (notebooks) y softwares. 4) Mantienen copia de los archivos y programas más importantes en lugares diferentes al departamento de informática. 5) Existen un adecuado mantenimiento al equipo informático. ¿Cada cuanto tiempo se realiza mantenimiento a las computadoras y demás maquinas? 6) Existen manuales de podrecimientos en el uso de equipos computacionales y softwares. De la aplicación de los procedimientos anteriores surgieron las siguientes observaciones Conclusión 13 Referencia Papel de Trabajo PROGRAMA DE AUDITORÍA CONTROL INTERNO DEL ACTIVO FIJO EXPORTADORA ALQUIMIA FRESH S.A. ANEXO N° 3 “CALIDAD DEL PERSONAL” A continuación se presentan algunas preguntas para validar la calidad del personal y el ambiente laboral. 1) 2) 3) 4) 5) 6) 7) 8) 9) PREGUNTAS Con el fin de que el trabajo resulte lo más eficaz posible, ¿existe personal con conocimiento y experiencia suficiente? ¿Existe plan de capacitación para el personal para el uso de los equipos computacionales y softwares? ¿Existe una correlación entre el encargado de informática y contabilidad para validar el inventario de activo fijo? ¿El personal sabe exactamente cuáles son sus funciones dentro del área? ¿Cuál es el nivel de confianza que inspira el área de informática? ¿Existe un calendario de tareas dentro del área de informática? ¿Los trabajadores saben a quién reportar los problemas detectados? ¿Trabajadores demuestran interés por su trabajo? ¿Trabajadores demuestran interés o solicitan capacitaciones? Si No N/A Observaciones _____________________________________________________________ ______________________________________________________________________________ ____________________________________________________________________. 14 PROGRAMA DE AUDITORÍA CONTROL INTERNO DEL ACTIVO FIJO EXPORTADORA ALQUIMIA FRESH S.A. ANEXO N° 4 “MANTENIMIENTO DEL SOFTWARE” A continuación se presenta un set de preguntas para realizar la validación de los softwares de la entidad. Preguntas 1) ¿Existe contrato de mantenimiento con externos? 2) ¿La empresa cuenta con un programa de mantenimiento preventivo para los dispositivos? 3) ¿Se efectúa mencionado programa? 4) ¿Existe un plan de mantenimiento preventivo? 5) ¿Este plan en efectuado por un proveedor? 6) ¿Se notifican y dan seguimiento a las fallas? 7) ¿Los softwares reflejan la documentación de diseño? 8) ¿Se realizan varias pruebas para estimar la calidad de los softwares? 9) ¿La empresa cuenta con un plan logístico para dar soporte al software? 10) ¿Los costes y calendarios se ajustan a los planes? Si No N/A Observaciones _____________________________________________________________ ______________________________________________________________________________ ____________________________________________________________________. 15