Nuevo e-book
Tendencias claves que cambian la profesión de auditoría.
No es una sorpresa que en un clima económico con turbulencias los líderes ejecutivos estén enfocados en el crecimiento sostenible, la mejora de los flujos, los beneficios y retorno en la inversión (ROI) de los accionistas, para fortalecer la posición financiera de la empresa y protegerla de cara a futuros inciertos.
El impulso por el crecimiento está asociado con la necesidad de manejar un presupuesto prudente para este ejercicio económico del año 2023. El presupuesto asignado para inversiones en tecnología debe estar rigurosamente justificado, con un ROI claramente identificable.
La tecnología puede ofrecer beneficios en las tres áreas, pero la mejora de la eficiencia y la minimización de los riesgos de gobierno son sus áreas de influencia clave. Estos pueden ser más difíciles de cuantificar que el crecimiento directo de los ingresos, pero son fundamentales para el caso de negocios, particularmente en el entorno actual donde el gobierno corporativo se enfrenta a un escrutinio más estricto que nunca.
Ampliaremos los tres criterios de ROI en relación con el gobierno corporativo:
Al invertir en tecnología para respaldar el gobierno corporativo y la gestión de riesgos, las organizaciones pueden demostrar de manera más efectiva un enfoque riguroso y basado en datos para evitar algunos de los riesgos financieros, legales y, en última instancia, existenciales relacionados a las malas prácticas.
Lograr un buen gobierno no es solo una obligación regulatoria y ética, sino que también se ha vuelto cada vez más conectado con el posicionamiento competitivo de una empresa a la luz de las altas sanciones por fallas en términos financieros y de reputación.
El uso efectivo de la tecnología es tan fundamental para garantizar un desempeño de gobierno competitivo como lo es para cualquier otra área de los negocios.
Posicionar la inversión en tecnología desde la perspectiva de su contribución al desempeño competitivo del negocio asegura que reciba la consideración que merece.
Además del beneficio estratégico de mejorar el gobierno corporativo, la inversión en tecnología también tiene un aspecto humano considerable. Esto es relevante dadas las cargas de trabajo de alta intensidad que manejan los equipos de gobierno corporativo y los desafíos actuales en torno a la contratación y retención de talentos.
La tecnología es una parte importante de la garantía de datos de gobierno, pero está estrechamente relacionada con el empoderamiento de las personas para que sean eficaces y se sientan realizados en su trabajo; este es un elemento importante del ROI que debe formar parte del caso de negocio. Esto significa comprender las cargas de trabajo del equipo de gobierno, las presiones y, a veces, las prioridades contrapuestas de las diferentes partes interesadas con las que interactúa el equipo.
Al describir cómo la tecnología de gobierno corporativo puede capacitar al equipo para satisfacer mejor las demandas del negocio, se presenta un caso sólido para la inversión.
Para aumentar las probabilidades de un viaje exitoso, busque una tecnología intuitiva y accesible, con una comunidad de clientes activa y la capacidad de escalar, crecer y evolucionar con los roles y responsabilidades en su gobierno corporativo. Haga clic aquí y descubra la tecnología que más se adapta a sus necesidades.
Las demandas normativas mundiales y la recuperación de la crisis financiera global crearon nuevas presiones para los directores de auditoría (CAE) y la profesión de auditoría interna. Hoy en día, los CAE deben tomar una difícil decisión: seguir siendo auditores tradicionales centrados en ejecutar el plan de auditoría o evolucionar en su rol, particularmente en el área de gestión de riesgos, para ser un socio comercial estratégico de la alta gerencia.
TENDENCIAS CLAVES QUE CAMBIAN LA PROFESIÓN DE AUDITORÍA
Los organismos reguladores se han hecho más estrictos a partir de la recesión global de 2007-2008. Esto fue resultado, en gran parte, de que las empresas de servicios financieros tuvieran habilidades de gestión de riesgos insuficientes. Por ese motivo, ahora se espera que los equipos ejecutivos y las juntas demuestren habilidades de gestión de riesgos mucho más desarrolladas.
Con todas estas presiones normativas, se podría decir que las empresas se excedieron en los esfuerzos de eliminar toda posibilidad de tener problemas de cumplimiento, financieros u operativos. Tan así, que los mismos riesgos se gestionaban varias veces. Es posible que este enfoque haya funcionado para riesgos tradicionales, pero no necesariamente para riesgos estratégicos. Hoy, el enfoque general en gestión de riesgos en negocios internacionales se inclina hacia los riesgos estratégicos.
Los nuevos líderes empresariales competentes en tecnología y con conciencia sobre las auditorías usarán todas las herramientas a disposición para encontrar los riesgos más rápido y cumplir con sus expectativas.
Para abordar estas demandas con éxito, se requiere una combinación de liderazgo, procesos y herramientas, como automatización, estudios analíticos y auditoría continua, para brindar más eficiencia y eficacia.
MISMO ROL, NUEVAS OPORTUNIDADES
La automatización de la auditoría brinda un beneficio adicional, que es particularmente valioso ante el panorama de una economía altamente volátil: la sostenibilidad. Al almacenar prácticas, conocimiento y datos en un sistema de fácil acceso e intuitivo en lugar de hacerlo únicamente en el cerebro de un individuo, las funciones de auditoría interna se posicionan mejor para administrar los tipos de cambios significativos que se dan con más frecuencia hoy en día
La posibilidad de que los riesgos actuales que hoy confrontan a los CAE con la función de auditoría interna generen recompensas o pérdidas el día de mañana depende, en gran medida, de qué tan efectivas (y sostenibles) sean sus respuestas a las presiones actuales.
Tendencias claves que cambian la profesión de auditoría.
Cómo comprender los efectos destructivos de los datos oscuros en las organizaciones.
El uso de documentos generados por procesadores de texto y hojas de cálculo como forma primaria de capturar y documentar procedimientos, resultados y evidencias de auditorías se está convirtiendo rápidamente en un anacronismo oxidado —y peligroso—. En el escenario digital actual, este enfoque obstaculiza de varias maneras a las organizaciones.
El problema es que la información queda atrapada dentro de los documentos electrónicos y las hojas de cálculo, donde efectivamente se transforma en “datos oscuros”: imposibles de buscar, referenciar, analizar, exportar, reportar o acceder en dispositivos móviles.
Gartner define los datos oscuros como “los activos de información que las organizaciones recopilan, procesan y almacenan durante sus actividades empresariales normales, pero que generalmente no logran aprovechar para otros fines (por ejemplo, estudios analíticos, relaciones comerciales y monetización directa). Como la materia oscura en física, los datos oscuros suelen abarcar la mayor parte del universo de activos de información de la organización. Por eso, las organizaciones suelen conservar los datos oscuros únicamente a los fines del cumplimiento.
Los problemas claves creados por el enfoque basado en documentos para la gestión de las auditorías incluyen:
01 ) Los datos oscuros quedan atrapados dentro de los documentos o las hojas de cálculo.
02 ) Los documentos no protegen la integridad de los datos.
03 ) Por su naturaleza, la información dentro de documentos y hojas de cálculo no puede mantener sus relaciones con otra información.
04 ) Propagar las auditorías es difícil y exige mucho trabajo manual.
05 ) Exportar y archivar fuera del software es imposible.
06 ) Las dependencias causan conflictos entre las versiones del software y dificultan las actualizaciones.
07 ) Cargas de TI.
Comprender la evidencia digital de auditoría = comprender la necesidad de cambio.
Desde un punto de vista de la metodología fundamental de auditoría, la documentación crítica de auditoría cae dentro de dos grandes categorías:
01 Análisis y conceptos primarios de la auditoría: Incluye la información que representa el pensamiento original del auditor y que formará parte del reporte de auditoría; por ejemplo, sus análisis y comentarios sobre los procedimientos llevados a cabo, por qué se hicieron, los resultados, conclusiones, etc.
02 Evidencia de respaldo de la auditoría: Los elementos adquiridos durante la auditoría que evidencian directamente qué llevó al auditor a sus conclusiones.
Invertir en la gestión de los cambios de corto plazo necesarios para que la organización pase de las auditorías basadas principalmente en documentos al software de gestión de auditoría aporta beneficios claves:
Esta misma transición también libera la carga administrativa y de TI de la organización.
Cómo aumenta la tecnología el valor de la auditoría.
La auditoría interna debe aprovechar la tecnología.
La auditoría interna ha evolucionado —y la tecnología de auditoría, también—. Ahora, los líderes empresariales tienen expectativas mucho más altas sobre el valor que los auditores internos deben aportar a sus organizaciones. Sabemos que la tecnología es muy importante para ayudar a los auditores a hacer su trabajo y aportar más valor a la alta gerencia. Pero existe una gran brecha de desempeño entre las tecnologías. Muchos equipos de auditoría siguen dependiendo de tecnologías y procesos obsoletos, y eso limita su capacidad de proporcionar información significativa que realmente aporte valor.
Para transformar su eficacia mediante la tecnología, la auditoría interna debe:
Usar software creado especialmente para aumentar el valor de la auditoría interna
¿Está listo para presentar software especializado a su equipo de auditoría?
Estos son algunos pasos que le ayudarán a empezar. No son particularmente complejos ni difíciles de implementar, pero exigen un cambio de mentalidad. Y presentan una oportunidad real para que los líderes de auditoría mejoren su imagen dentro de la organización.
1) Lograr la aceptación de la directiva y alinear estrategias
2) Establecer metas y medir el progreso
3) Alinear la tecnología con los objetivos estratégicos
4) Mapear los procesos de AI para ver dónde se adapta la tecnología
5) Acabar con las barreras dentro de la organización
6) Aprovechar los estudios analíticos de datos
7) Impulsar la nueva visión centrada en la tecnología
Contamos con tecnología especialmente diseñada para ayudar a los auditores internos a proporcionar la información estratégica que piden las juntas directivas y los ejecutivos, y convertirse en valiosos socios de negocios.
Vea estos y otros temas en detalle ¡Descargue el e-book gratis!
Cómo aumenta la tecnología el valor de la auditoría.
La puesta en práctica de un marco de control efectivo.
A medida que aumenta la prevalencia de las violaciones de ciberseguridad, los fraudes y los factores de riesgo de terceros, y los requisitos de cumplimiento se vuelven más exigentes, es importante que las instituciones financieras cuenten con un rol de liderazgo dedicado a crear políticas para mantener controles férreos sobre todos los factores de riesgo operacional y hacerlas cumplir.
Entonces, como director de riesgos, ¿cuáles son los primeros pasos que debe dar para dominar la complejidad del panorama de controles?
Considere las siguientes como sus prioridades iniciales:
DEFINA UN MARCO DE CONTROL INTEGRAL MÍNIMO
Primero, fíjese en sus objetivos organizacionales generales y diseñe un sistema de controles que se ajuste. Si tiene 10.000 ubicaciones en el mundo, es posible que encuentre variaciones regionales en la forma de operar de sus ubicaciones; por eso, en lugar de preocuparse por pequeñeces, piense primero en los asuntos operacionales que realmente afectan la seguridad o el cumplimiento de sus sucursales y básese en ellos. El proceso incluirá:
CREAR UN SISTEMA PARA AUTOMATIZACIÓN
Cuando haya desarrollado los controles y disparadores de riesgo necesarios en su proceso, es importante desarrollar la pila de tecnología adecuada para ayudar a gestionar y monitorear sus factores de riesgo. Céntrese en pasar de procesos manuales a automatizados, comience con iniciativas pequeñas antes de implementar procesos automatizados en toda la empresa. Su software debe permitir un uso intuitivo y ofrecer oportunidades de aportar datos en tiempo real para el análisis de riesgos.
ASOCIE EXPERIENCIA HUMANA CON APRENDIZAJE AUTOMÁTICO
Una vez que cuente con un sistema de automatización para ayudar al seguimiento de los controles, puede aprovechar al máximo un sistema que asocia el aprendizaje automático con el análisis especializado de expertos en la materia. Mediante la asociación de tecnología con analistas humanos para corroborar datos y profundizar en los potenciales problemas, puede estar seguro de que sus especialistas dedican su tiempo a los análisis estratégicos en los que son expertos, en lugar de realizar simples tareas repetitivas. Las enormes cantidades de datos y su disponibilidad inmediata —junto a nuevas tecnologías, nuevos modelos de negocios y cadenas de valor— están transformando la forma en la que las organizaciones sirven a sus clientes, interactúan con terceros y funcionan internamente. El departamento de riesgo operacional debe mantenerse al día con este entorno dinámico, incluido el cambiante panorama de riesgos.
Las mejores instituciones ya no miran únicamente el riesgo financiero. Están configurando procesos integrales para implementar controles y mitigar riesgos operacionales de todo tipo, con protocolos agregados para monitorear qué tan bien se siguen los controles en los distintos departamentos. En lugar de depender de auditorías poco frecuentes para el seguimiento del éxito de sus esfuerzos, aprovechan el aprendizaje automático para obtener análisis en tiempo real del grado de cumplimiento de cada división con los puntos de referencia del proceso de los controles.
La puesta en práctica de un marco de control efectivo.
Los amplios impactos globales de COVID-19 crearon lo que podría decirse que es la mayor disrupción para la auditoría interna en la historia de la profesión. La pandemia aumentó los riesgos en prácticamente todas las facetas de las operaciones empresariales. Sin embargo, los auditores internos enfrentaron desafíos sin precedentes a través de acciones transformadoras y resiliencia, según la encuesta de Focus on the Future de 2022 a los líderes de auditoría.
No obstante, los auditores internos reconocen la necesidad de prepararse para el futuro aumentando los recursos y el talento para gestionar eficazmente los riesgos en el horizonte. La encuesta Focus on the Future 2022 revela las áreas críticas en las que los auditores dirigen sus esfuerzos desde 2022 hasta 2025.
2022 – 2025 Principales riesgos y esfuerzo de auditoría
La ciberseguridad / privacidad de los datos, sigue siendo la categoría de mayor riesgo para 2022, con más del 90% de los líderes de auditoría interna calificándola como de “alto riesgo”. Además, los líderes informan que los esfuerzos de su departamento finalmente se están poniendo al día con la importancia de la ciberseguridad.
Además, se proyecta que varias áreas de riesgo que se clasificaron como bajas para 2022 tendrán evaluaciones de riesgo más altas en 2025. Estas incluyen:
Recursos y Talento
Una señal positiva para la auditoría interna es que los recursos aumentaron en 2021, y se espera que aumenten aún más para 2025. Aproximadamente la mitad de los encuestados esperan aumentos de personal y presupuesto durante los próximos 12 a 24 meses, mientras que solo unos pocos anticipan disminuciones.
Los conjuntos de habilidades donde las funciones de auditoría interna desean mejorar más las habilidades de su personal son el pensamiento analítico / crítico, la perspicacia comercial, la gestión de riesgos, las TI y la ciberseguridad.
Efectos del trabajo remoto en la auditoría interna
Más de la mitad de los líderes de auditoría interna dijeron que contrataron a trabajadores remotos debido a la pandemia, mientras que una cuarta parte vio a sus trabajadores “robados” por otras organizaciones.
Los equipos de auditoría interna también ampliaron significativamente su uso de la tecnología. Los auditores aumentaron el uso de plataformas de video para celebrar reuniones virtuales y confiaron más en la extracción de datos / análisis avanzado y el software de gestión de auditoría basado en la nube. Los departamentos de auditoría interna probablemente encontrarán beneficios a largo plazo de estas mejoras, incluso después de que la vida vuelva más a las normas anteriores a COVID.
Mantener la resiliencia de la auditoría interna en una era de volatilidad del riesgo
Los resultados de la encuesta Focus on the Future de 2022 ofrecen varias oportunidades importantes para que los líderes de auditoría interna optimicen su impacto:
La pandemia de COVID-19 marcó el comienzo de una era de mayor volatilidad del riesgo, que requirió cambios importantes en la forma en que vivimos y trabajamos para enfrentar sus desafíos. Para seguir teniendo éxito en el futuro, la auditoría interna debe ser adaptable y capaz de adelantarse a los riesgos de manera temprana.
Su solución GRC es la columna vertebral de sus equipos de cumplimiento y administración de riesgos, por lo que es crucial que su tecnología no experimente fallas de seguridad o interrupciones del servicio y pueda actualizarse fácilmente cuando sea necesario.
Al alojar su plataforma GRC, su organización tiene dos opciones: en la nube o en las instalaciones. Evaluaremos los pros y los contras de cada uno.
Cuando decide alojar su plataforma GRC en las instalaciones, eso significa que está utilizando servidores internos e infraestructura de TI para ejecutar el software.
Cuando se cambia a un entorno de nube, depende de los servidores del proveedor para alojar su aplicación y podrá acceder a ella desde cualquier dispositivo, sin importar dónde se encuentre.
Si bien el software local puede ser necesario para ciertas empresas debido a los requisitos de cumplimiento, la gran mayoría de las organizaciones ahora tienen la libertad de migrar a la nube. Y como muchos proveedores de software basados en la nube se han asegurado de que sus soluciones sean lo suficientemente seguras y estables para el uso empresarial y gubernamental, hemos visto que las tasas de adopción se dispararon: Gartner predice que el gasto en la nube pública en todo el mundo crecerá un 23% al termino del 2021.
La pandemia de COVID-19 y el cambio a equipos más distribuidos ha demostrado los peligros de depender de herramientas e infraestructura locales. Al adoptar la transformación digital y crear una pila tecnológica segura de herramientas basadas en la nube, puede dormir tranquilo sabiendo que sus equipos tienen las herramientas para trabajar desde cualquier lugar, en cualquier momento, sin comprometer la seguridad de su organización.
Al elegir una herramienta GRC basada en la nube, debería proporcionar una plataforma integrada donde todo su equipo de gestión de riesgos pueda colaborar y compartir datos. También debe tener la capacidad de automatizar los flujos de trabajo de cumplimiento comunes y proporcionar imágenes y análisis en tiempo real para ayudarlo a medir sus niveles de riesgo para los indicadores clave de riesgo.
Pasar de una solución local a una basada en la nube puede ser un gran acto de fe, pero con el socio adecuado, verá muchos beneficios. La elección es clara: una solución GRC basada en la nube es el camino del futuro.
Cada año, Gartner identifica tendencias tecnológicas que son críticas para los negocios. Este año, la lista comprende 12 tendencias estratégicas que actuaran como multiplicadores de fuerza del negocio digital y la innovación, durante los próximos tres a cinco años, y permitirán a los CEO ofrecer crecimiento, digitalización y eficiencia, y posicionar a los CIO y ejecutivos de TI como socios estratégicos en la organización.
Proporciona una integración flexible y resistente de las fuentes de datos en las plataformas y los usuarios comerciales, lo que hace que los datos estén disponibles en todos los lugares donde se necesiten.
La estructura de datos puede usar la analítica para aprender y recomendar activamente dónde se deben usar y cambiar los datos. Esto puede reducir los esfuerzos de gestión hasta en un 70%.
Es una arquitectura flexible y componible que integra servicios de seguridad dispares y ampliamente distribuidos.
La malla de ciberseguridad permite que las mejores soluciones de seguridad independientes trabajen juntas para mejorar la seguridad general al tiempo que acercan los puntos de control a los activos que están diseñados para proteger.
Asegura el procesamiento de datos personales en entornos que no son de confianza, lo cual es cada vez más crítico debido a la evolución de las leyes de privacidad y protección de datos, así como a las crecientes preocupaciones de los consumidores.
Permitir que se extraiga valor de los datos sin dejar de lado los requisitos de cumplimiento.
Son tecnologías que le permiten crear nuevas arquitecturas de aplicaciones resistentes, elásticas y ágiles, lo que le permite responder al rápido cambio digital.
Las plataformas nativas de la nube mejoran el enfoque tradicional, que no aprovecha los beneficios de la nube y agrega complejidad al mantenimiento.
Las aplicaciones componibles se crean a partir de componentes modulares centrados en el negocio.
Las aplicaciones componibles facilitan el uso y la reutilización del código, acelerando el tiempo de comercialización de nuevas soluciones de software y liberando valor empresarial.
Es un enfoque práctico para mejorar la toma de decisiones organizacionales. Modela cada decisión como un conjunto de procesos, utilizando inteligencia y análisis para informar, aprender y refinar las decisiones. Puede, potencialmente, automatizarlas mediante el uso de análisis aumentados, simulaciones e inteligencia artificial.
Es un enfoque disciplinado e impulsado por los negocios para identificar, examinar y automatizar rápidamente tantos procesos comerciales y de TI como sea posible.
La hiperautomatización permite la escalabilidad y la operación remota, entre otras cosas.
La ingeniería de IA automatiza las actualizaciones de datos, modelos y aplicaciones para agilizar la entrega de IA.
Combinada con una sólida gobernanza, la ingeniería pondrá en práctica la entrega de la IA para garantizar su valor comercial continuo.
Las empresas distribuidas satisfacen mejor las necesidades de los empleados y consumidores remotos, que están impulsando la demanda de servicios virtuales y lugares de trabajo híbridos.
La experiencia total es una estrategia comercial que integra la experiencia del empleado, la experiencia del cliente, la experiencia del usuario y la experiencia múltiple en múltiples puntos de contacto para acelerar el crecimiento.
Son sistemas físicos o de software autogestionados que aprenden de sus entornos y modifican dinámicamente sus propios algoritmos en tiempo real para optimizar su comportamiento en ecosistemas complejos. Crean un conjunto ágil de capacidades tecnológicas que pueden soportar nuevos requisitos y situaciones, optimizar el rendimiento y defenderse contra ataques sin intervención humana.
Aprende sobre los artefactos a partir de los datos y genera nuevas creaciones innovadoras que son similares al original pero que no lo repiten. La IA generativa tiene el potencial de crear nuevas formas de contenido creativo, como videos, y acelerar los ciclos de I + D en campos que van desde la medicina hasta la creación de productos.
Las principales tendencias tecnológicas estratégicas acelerarán las capacidades digitales e impulsan el crecimiento al resolver los desafíos comerciales comunes. Ofrecen una hoja de ruta para diferenciar a su organización de sus pares, cumplir con los objetivos comerciales y posicionar su organización.
Con el paso del tiempo y el avance de la tecnología, los SGD o Sistemas de Gestión Documental, se han convertido en un factor clave dentro de las organizaciones. El aumento de la información generada por las empresas y el deterioro de los antiguos sistemas de almacenamiento ha obligado a crear un nuevo modelo para recopilar los documentos de forma ágil y ordenada.
Organizar la información es uno de los factores determinantes del éxito empresarial. La gestión de documentos consiste en un conjunto de prácticas y procedimientos utilizados en la administración de archivos dentro de una organización con el objetivo de organizar, compartir y acelerar el flujo de trabajo de forma eficiente.
La transformación digital ha acelerado el proceso de digitalización de documentos en la mayoría de las empresas, pero todavía se siguen realizando determinadas acciones que ralentizan los procesos, disminuyen la productividad laboral y aumentan el tiempo de espera de los clientes. Entre los síntomas que demuestran que su organización necesita un sistema de gestión documental, encontramos los siguientes:
Un buen sistema de gestión documental cubre gran parte de las necesidades de la empresa y realiza el proceso de forma organizada y planificada. En definitiva, permite que un documento tenga capacidades extra para que pueda realizar acciones automáticas por sí mismo. Con una capacidad de almacenamiento ilimitada que permite:
✔ Capturar documentos sin importar la fuente.
✔ Integrarse con los diferentes sistemas existen.
✔ Eliminar la introducción manual de los datos y beneficiarse de repositorios de larga vida.
✔ Crear automáticamente y administrar copias de seguridad.
✔ Controlar la aprobación de los documentos, establecer plantillas base y especificar los datos que contiene cada archivo.
✔ Recibir alertas sobre cualquier incidencia.
✔ Crear diferentes vistas de la biblioteca para consultar rápida y fácilmente los documentos de diferentes formas. Para cada una de ellas, se puede determinar el número de columnas que se mostrarán y en qué orden, los documentos que deben aparecer, las agrupaciones, los totales, los estilos, etc.
✔ Integrar los procesos para que los documentos y archivos aparezcan automáticamente cuando sea necesario.
✔ Disfrutar de resultados de búsqueda instantáneos y encontrar rápidamente el archivo que se está buscando
Además, debe permitir gestionar todos los documentos (textos, imágenes, vídeos, etc.) de una organización de forma integrada y global, para contribuir a mejorar el rendimiento empresarial con grandes volúmenes de documentos. Por otro lado, incluir diferentes tipos de firmas digitales durante el flujo de trabajo que cumplan con los estándares del mercado.
Resumiendo, existen varias razones por las que empezar a utilizar esta funcionalidad en su organización:
Como se puede comprobar, el sistema de gestión documental es una pieza clave que favorece el desarrollo empresarial. Teniendo en cuenta que las organizaciones generan a diario una gran cantidad de documentos.
Para comprender y definir el estado actual del control interno, observe cómo se están logrando los objetivos de la empresa en Operaciones, Reportes y Cumplimiento. Las evaluaciones deben incluir el estado del entorno de control, la cultura corporativa en relación con los riesgos y controles (comenzando por arriba), las actividades de gestión y control de riesgos y las actividades de monitoreo. Los hallazgos le ayudarán a definir el grado de madurez de su compañía.
En esta etapa, es fundamental asegurarse de tener los recursos necesarios para desarrollar e implementar el plan. ¿Tiene el presupuesto? ¿La gente? ¿El tiempo? ¿La tecnología? Identificar y asegurar estos recursos puede ser muy trabajoso.
Decida dónde debe utilizar el modelo de madurez como guía (informal/ad hoc, estándar, gestionado y monitoreado, optimizado). Esta decisión debe tomarla la alta gerencia; preferentemente, en consulta con los auditores. Los auditores siempre reportan el estado de los controles internos, por eso, son un excelente recurso y una guía para comenzar a crear un plan de acción.
Según lo que involucre su plan, la implementación puede llevar un tiempo. La revisión y pruebas deben realizarse de manera continua; este no es un tipo de programa que se pueda “instalar y olvidar”.
¿Cómo es el futuro del control interno? Está siendo modelado por las amenazas y vulnerabilidades — y en última instancia, por los riesgos — que enfrentan las organizaciones. Por eso, es tan importante intentar predecir los riesgos e iniciar medidas de protección mediante controles.
La exposición a los riesgos está aumentando gracias a la nueva tecnología, Internet y la conectividad, la digitalización y las nuevas formas de trabajo. Con el aumento de la conectividad y la dependencia de Internet, la debilidad de los controles de la infraestructura puede paralizar organizaciones enteras.
Las tecnologías como el aprendizaje automático, la inteligencia artificial, la cadena de bloques, la conectividad global y las plataformas móviles han generado nuevas dependencias.
Trabajamos en un mundo nuevo y desafiante que incluye un uso casi total de dispositivos móviles, transacciones y operaciones bancarias en línea, teletrabajo, personal temporal contratado para cada proyecto, horarios flexibles y tercerización. Todos estos aspectos hacen que sea difícil exigir responsabilidad y todos requieren controles rigurosos y adecuados para mitigar el riesgo inherente.
Súmele la tendencia de facilitarnos las cosas cuando usamos la tecnología (único inicio de sesión, identificación del usuario en el sistema y sesiones siempre abiertas en las aplicaciones) y una pequeña brecha o falla en un sistema puede dar acceso al sistema completo. Un software maligno y autodidacta inyectado en un sistema causaría estragos. Ya hemos visto virus o bots que aprenden y cambian junto con los entornos en los que se introdujeron. Los controles también deben ser automatizados y autodidactas para observar, aprender y predecir los comportamientos de las potenciales amenazas.
Así, utilizando tecnologías de vanguardia, junto a las mejores prácticas y un enfoque estratégico, podrá iniciar el recorrido hacia su propia utopía de control interno.