SlideShare una empresa de Scribd logo
1 de 28
Descargar para leer sin conexión
Análisis Método de Auditoria
Interna
Agile v/s Tradicional
Abril 2021
Ágil
Creado para entregar un resultado de
proyectos de forma efectiva y eficiente,
principalmente cuando existe
incertidumbre en el resultado esperado.
Cuando usar Ágil
Proyectos con incertidumbre en los
requerimientos e incertidumbre en
la técnica, son los que mejor se
benefician de un método Ágil.
En el caso de auditorias basadas en
riesgo:
• La técnica es conocida
• La incertidumbre en
requerimiento, depende del
proceso de planificación y
disponibilidad de los riesgos
previo al inicio de la auditoria.
AI
Enfoque de ciclos de vida
Así se entiende la
auditoria tradicional
Iterativo
Enfoque de ciclos de vida
Incremental
Enfoque de proyectos
Ágil
Enfoques Híbridos
Objetivos
DEFINICIÓN AUDITORÍA INTERNA:
Es una actividad independiente y objetiva de
aseguramiento y consulta concebida para agregar
valor y mejorar las operaciones de una organización.
Definición de IIA
Tipos de Auditoría
• Aseguramiento
• Operacionales basadas en riesgo
• De cumplimiento
• De seguimiento
• Consultoría
• Similar a un proyecto
Auditor Auditado
Cliente
• Directorio
• Comité
Auditor Cliente
• Gerencia
• Dueño de proceso
• Proyecto
Eventos, Objetos y Equipo
Dueño del producto: Quien sería??? El Dueño del proceso, el Directorio, El Comité
• El CAE
Equipo de Desarrollo: Auditores multidisciplinarios
Scrum Master: Supervisor de auditoria
• Requiere varias personas que asuman cada rol. Equipos pequeños generalmente
asumen todos los roles.
• El problema mas complejo es quien es el dueño del producto. Quien define las
“Historias de Usuarios”. No debería ser nunca el área auditada… Generaría
problemas de independencia y objetividad.
Una vez resuelto el equipo del proyecto.
• El proceso de auditoría interna es uno solo. Lo realicemos secuencial,
iterativo o Ágil.
• Debemos definir si trabajamos con plan de auditoria interna o
continua.
• La priorización debería venir de Gestión de Riesgos
• Incorporar auditorias originadas en requerimientos especiales,
denuncias, banderas rojas, KRI o KCI
• Asignar al mejor equipo posible disponible
Proceso de Auditoria Interna en el Gobierno Corporativo
Otros factores de priorización: Importancia, resultados de
auditoria previas, cambios, etc
Gestión de Riesgos Auditoria Interna
Proceso de Auditoria Interna
Con plan o sin plan de Auditoria Interna
Diseño
secuencial pero
permite ajustar
requerimientos
iniciales.
Proceso para la ejecución de la Auditoria Interna
Obtenido de
Gestión de
riesgos
Proceso de Auditoria Interna
Análisis de la
evaluación de
GR y dueño
Pruebas a
realizar sobre
riesgos y
controles
Aplicación de
pruebas y
evidencias
Conclusiones
parciales. Envíos
parciales
Resultado final
y conclusión
global
Retroalimentación
a Gestión de
riesgos
No es necesariamente secuencial, en el proceso se
detectan nuevos riesgos, nuevos controles, se
requieren nuevas pruebas hasta que el auditor se
forma una convicción profesional del sistema de
control interno
Definición del alcance
inicial según riesgos y
controles obtenidos de
Gestión de Riesgos
En cualquier momento
puedo agregar un nuevo
riesgo o control.
Iteraciones múltiples
El alcance bien definido es Crítico.
Pero siempre asociado a
un subproceso, donde
todos los riesgos sobre
nivel bajo, para asegurar
integridad y sea
comparable en el
tiempo.
Alcances limitados o alteraciones afectan integridad.
Objetivo:
• Determinar lo adecuado del sistema de control
de un subproceso, área, proyecto.
• Si no se evalúan todos los riesgos
relevantes, no se puede cumplir con el
objetivo.
• Y no son comparables en el tiempo.
La capacidad de detección de errores,
desviaciones o irregularidades se reduce si
el alcance no es correcto.
El ”riesgo de detección” se ve
incrementado si:
• Se evalúa un proceso muy amplio
• Se incluyen mas riesgos de los que
el equipo puede abordar
• Se eliminan riesgos del alcance que
tienen nivel inherente sobre bajo
Nota:
• Si una auditoria tiene 10 riesgos,
por lo general cada riesgo como
mínimo tiene 3 controles (Directivo,
preventivo, detectivo), por lo tanto
son 30 controles.
• Eso genera 40 pruebas de auditoria.
Cada riesgo con su
prueba sustantiva
Cada control con su
prueba de cumplimiento
• Lista de pruebas asignadas a un auditor, de diferentes
proyectos de auditoria, con estado. (Backlog???)
• Priorizadas por distintos criterios
Cada prueba debe ser ejecutada y evidenciada.
Se debe asegurar la convicción profesional y el supervisor
compartir esa convicción
Cada prueba debe ser ejecutada y evidenciada.
Se debe asegurar la convicción profesional y el supervisor
compartir esa convicción
Cada prueba debe ser ejecutada y evidenciada.
Se debe asegurar la convicción profesional y el supervisor
compartir esa convicción
Artefactos Útiles
Medición de los Proyectos
Medición
Kanban
Integrado de medidas

Más contenido relacionado

La actualidad más candente

Conceptos relativos al examen
Conceptos relativos al examenConceptos relativos al examen
Conceptos relativos al examen
ivonnegarciagro
 
Instructivo reunion de cierre
Instructivo reunion de cierreInstructivo reunion de cierre
Instructivo reunion de cierre
aleja234
 
Ser Auditor Interno ISO. Parte XVI. El seguimiento de la auditoría.
Ser Auditor Interno ISO. Parte XVI. El seguimiento de la auditoría.Ser Auditor Interno ISO. Parte XVI. El seguimiento de la auditoría.
Ser Auditor Interno ISO. Parte XVI. El seguimiento de la auditoría.
123 aprende
 
Supervisar la auditoria[1][1]
Supervisar la auditoria[1][1]Supervisar la auditoria[1][1]
Supervisar la auditoria[1][1]
dianamariaosma
 

La actualidad más candente (20)

Conceptos relativos al examen
Conceptos relativos al examenConceptos relativos al examen
Conceptos relativos al examen
 
Pmp 8 gestión de la calidad del proyecto
Pmp   8 gestión de la calidad del proyectoPmp   8 gestión de la calidad del proyecto
Pmp 8 gestión de la calidad del proyecto
 
Auditoria informatica clase nº 1
Auditoria informatica clase nº 1Auditoria informatica clase nº 1
Auditoria informatica clase nº 1
 
Ser auditor interno. los hallazgos y cómo plasmarlos
Ser auditor interno. los hallazgos y cómo plasmarlosSer auditor interno. los hallazgos y cómo plasmarlos
Ser auditor interno. los hallazgos y cómo plasmarlos
 
Seccion 4
Seccion 4Seccion 4
Seccion 4
 
Gestion de calidad (gps)
Gestion de calidad (gps)Gestion de calidad (gps)
Gestion de calidad (gps)
 
Instructivo reunion de cierre
Instructivo reunion de cierreInstructivo reunion de cierre
Instructivo reunion de cierre
 
Ser Auditor Interno ISO. Parte XVI. El seguimiento de la auditoría.
Ser Auditor Interno ISO. Parte XVI. El seguimiento de la auditoría.Ser Auditor Interno ISO. Parte XVI. El seguimiento de la auditoría.
Ser Auditor Interno ISO. Parte XVI. El seguimiento de la auditoría.
 
Auditoria
AuditoriaAuditoria
Auditoria
 
Auditoria calidad final2
Auditoria calidad final2Auditoria calidad final2
Auditoria calidad final2
 
Sustentación
SustentaciónSustentación
Sustentación
 
Planificación de la auditoria
Planificación de la auditoriaPlanificación de la auditoria
Planificación de la auditoria
 
Roles del auditor
Roles del auditorRoles del auditor
Roles del auditor
 
Proceso de Cierre - Guía del PMBOK
Proceso de Cierre - Guía del PMBOKProceso de Cierre - Guía del PMBOK
Proceso de Cierre - Guía del PMBOK
 
Gestión de la Calidad del Proyecto
Gestión de la Calidad del ProyectoGestión de la Calidad del Proyecto
Gestión de la Calidad del Proyecto
 
Monitoreo y evaluacon (1)
Monitoreo y evaluacon (1)Monitoreo y evaluacon (1)
Monitoreo y evaluacon (1)
 
La auditoría
La auditoríaLa auditoría
La auditoría
 
Gestion De Proyectos De Ti
Gestion De Proyectos De TiGestion De Proyectos De Ti
Gestion De Proyectos De Ti
 
Auditores internos de calidad
Auditores internos de calidad Auditores internos de calidad
Auditores internos de calidad
 
Supervisar la auditoria[1][1]
Supervisar la auditoria[1][1]Supervisar la auditoria[1][1]
Supervisar la auditoria[1][1]
 

Similar a Pres agil vs tradicional

Clase semana iii proceso auditoría
Clase semana iii proceso auditoríaClase semana iii proceso auditoría
Clase semana iii proceso auditoría
Walt Mendez
 
Procesos de auditoría
Procesos de auditoríaProcesos de auditoría
Procesos de auditoría
Uro Cacho
 
Procesos de auditoría
Procesos de auditoríaProcesos de auditoría
Procesos de auditoría
Uro Cacho
 
Planificacion y estrategias de auditoria a uditoria i
Planificacion y estrategias de auditoria a uditoria iPlanificacion y estrategias de auditoria a uditoria i
Planificacion y estrategias de auditoria a uditoria i
Andres Anibal Nuñez Cuello
 
Auditoria calidad
Auditoria calidadAuditoria calidad
Auditoria calidad
anpilo1980
 
Auditorías externas autoevaluación 11-08-2012
Auditorías externas autoevaluación 11-08-2012Auditorías externas autoevaluación 11-08-2012
Auditorías externas autoevaluación 11-08-2012
GOPPASUDD
 

Similar a Pres agil vs tradicional (20)

Clase semana iii proceso auditoría
Clase semana iii proceso auditoríaClase semana iii proceso auditoría
Clase semana iii proceso auditoría
 
Procesos de auditoría
Procesos de auditoríaProcesos de auditoría
Procesos de auditoría
 
Pruebas de cumplimiento y sustantivas (MUM) en auditoría
Pruebas de cumplimiento y sustantivas (MUM) en auditoríaPruebas de cumplimiento y sustantivas (MUM) en auditoría
Pruebas de cumplimiento y sustantivas (MUM) en auditoría
 
04. TECNICAS DE AUDITORIA ISO22000-TUV .pdf
04. TECNICAS DE AUDITORIA  ISO22000-TUV .pdf04. TECNICAS DE AUDITORIA  ISO22000-TUV .pdf
04. TECNICAS DE AUDITORIA ISO22000-TUV .pdf
 
Auditoria
AuditoriaAuditoria
Auditoria
 
Procesos de auditoría
Procesos de auditoríaProcesos de auditoría
Procesos de auditoría
 
Planificacion y estrategias de auditoria a uditoria i
Planificacion y estrategias de auditoria a uditoria iPlanificacion y estrategias de auditoria a uditoria i
Planificacion y estrategias de auditoria a uditoria i
 
Planificación de la auditoria
Planificación de la auditoriaPlanificación de la auditoria
Planificación de la auditoria
 
CURSO PLANIFICACION DE AUDITORIA
CURSO PLANIFICACION DE AUDITORIACURSO PLANIFICACION DE AUDITORIA
CURSO PLANIFICACION DE AUDITORIA
 
Auditoria calidad
Auditoria calidadAuditoria calidad
Auditoria calidad
 
Presentación Verificar 2 08 09 2022.pdf
Presentación Verificar  2 08 09 2022.pdfPresentación Verificar  2 08 09 2022.pdf
Presentación Verificar 2 08 09 2022.pdf
 
Calidad en el desarrollo de software
Calidad en el desarrollo de softwareCalidad en el desarrollo de software
Calidad en el desarrollo de software
 
Auditoria de calidad
Auditoria de calidadAuditoria de calidad
Auditoria de calidad
 
Presentación1
Presentación1Presentación1
Presentación1
 
Auditoria de sistemas resumen
Auditoria de sistemas resumenAuditoria de sistemas resumen
Auditoria de sistemas resumen
 
AUDITORIA FINANCIERA
AUDITORIA FINANCIERAAUDITORIA FINANCIERA
AUDITORIA FINANCIERA
 
objetivo de auditoria
objetivo de auditoriaobjetivo de auditoria
objetivo de auditoria
 
Auditorías externas autoevaluación 11-08-2012
Auditorías externas autoevaluación 11-08-2012Auditorías externas autoevaluación 11-08-2012
Auditorías externas autoevaluación 11-08-2012
 
Auditorías internas
Auditorías internasAuditorías internas
Auditorías internas
 
7. auditoría del sig
7. auditoría del sig7. auditoría del sig
7. auditoría del sig
 

Más de Oscar Ferreira (6)

Cybersecurity domains-map-3.0
Cybersecurity domains-map-3.0Cybersecurity domains-map-3.0
Cybersecurity domains-map-3.0
 
Las fuentes
Las fuentesLas fuentes
Las fuentes
 
Las fuentes
Las fuentesLas fuentes
Las fuentes
 
Espacio publico plaza de mayo
Espacio publico plaza de mayoEspacio publico plaza de mayo
Espacio publico plaza de mayo
 
Graffitis de la ciudad de Córdoba-Argentina
Graffitis de la ciudad de Córdoba-ArgentinaGraffitis de la ciudad de Córdoba-Argentina
Graffitis de la ciudad de Córdoba-Argentina
 
Abm Capacitación Usuarios Del Sistema 07012010 V5
Abm Capacitación Usuarios Del Sistema 07012010 V5Abm Capacitación Usuarios Del Sistema 07012010 V5
Abm Capacitación Usuarios Del Sistema 07012010 V5
 

Último

SESION 11 SUPERVISOR SSOMA SEGURIDAD Y SALUD OCUPACIONAL
SESION 11 SUPERVISOR SSOMA SEGURIDAD Y SALUD OCUPACIONALSESION 11 SUPERVISOR SSOMA SEGURIDAD Y SALUD OCUPACIONAL
SESION 11 SUPERVISOR SSOMA SEGURIDAD Y SALUD OCUPACIONAL
EdwinC23
 

Último (20)

Video sustentación GA2- 240201528-AA3-EV01.pptx
Video sustentación GA2- 240201528-AA3-EV01.pptxVideo sustentación GA2- 240201528-AA3-EV01.pptx
Video sustentación GA2- 240201528-AA3-EV01.pptx
 
SESION 11 SUPERVISOR SSOMA SEGURIDAD Y SALUD OCUPACIONAL
SESION 11 SUPERVISOR SSOMA SEGURIDAD Y SALUD OCUPACIONALSESION 11 SUPERVISOR SSOMA SEGURIDAD Y SALUD OCUPACIONAL
SESION 11 SUPERVISOR SSOMA SEGURIDAD Y SALUD OCUPACIONAL
 
INTEGRATED PROJECT DELIVERY.pdf (ENTREGA INTEGRADA DE PROYECTOS)
INTEGRATED PROJECT DELIVERY.pdf (ENTREGA INTEGRADA DE PROYECTOS)INTEGRATED PROJECT DELIVERY.pdf (ENTREGA INTEGRADA DE PROYECTOS)
INTEGRATED PROJECT DELIVERY.pdf (ENTREGA INTEGRADA DE PROYECTOS)
 
Instrumentacion para el control de procesos.pdf
Instrumentacion para el control de procesos.pdfInstrumentacion para el control de procesos.pdf
Instrumentacion para el control de procesos.pdf
 
8 2024A CONDUCCION DE CALOR EN REGIMEN TRANSITORIO.pptx
8 2024A CONDUCCION DE CALOR EN REGIMEN TRANSITORIO.pptx8 2024A CONDUCCION DE CALOR EN REGIMEN TRANSITORIO.pptx
8 2024A CONDUCCION DE CALOR EN REGIMEN TRANSITORIO.pptx
 
ATS-FORMATO cara.pdf PARA TRABAJO SEGURO
ATS-FORMATO cara.pdf  PARA TRABAJO SEGUROATS-FORMATO cara.pdf  PARA TRABAJO SEGURO
ATS-FORMATO cara.pdf PARA TRABAJO SEGURO
 
ARMADURAS METODO NODOS.pptx......................
ARMADURAS METODO NODOS.pptx......................ARMADURAS METODO NODOS.pptx......................
ARMADURAS METODO NODOS.pptx......................
 
Aportes a la Arquitectura de Le Corbusier y Mies Van der Rohe
Aportes a la Arquitectura de Le Corbusier y Mies Van der RoheAportes a la Arquitectura de Le Corbusier y Mies Van der Rohe
Aportes a la Arquitectura de Le Corbusier y Mies Van der Rohe
 
GUIA DE SEGURIDAD PARA VENTILACION DE MINAS-POSITIVA.pdf
GUIA DE SEGURIDAD PARA VENTILACION DE MINAS-POSITIVA.pdfGUIA DE SEGURIDAD PARA VENTILACION DE MINAS-POSITIVA.pdf
GUIA DE SEGURIDAD PARA VENTILACION DE MINAS-POSITIVA.pdf
 
Balance materia y energia procesos de Secado
Balance materia y energia procesos de SecadoBalance materia y energia procesos de Secado
Balance materia y energia procesos de Secado
 
Cereales tecnología de los alimentos. Cereales
Cereales tecnología de los alimentos. CerealesCereales tecnología de los alimentos. Cereales
Cereales tecnología de los alimentos. Cereales
 
Trabajos Preliminares en Obras de Construcción..pdf
Trabajos Preliminares en Obras de Construcción..pdfTrabajos Preliminares en Obras de Construcción..pdf
Trabajos Preliminares en Obras de Construcción..pdf
 
libro de ingeniería de petróleos y operaciones
libro de ingeniería de petróleos y operacioneslibro de ingeniería de petróleos y operaciones
libro de ingeniería de petróleos y operaciones
 
TECNOLOGIA DE CONCRETO 2024 estudiante.pdf
TECNOLOGIA DE CONCRETO 2024 estudiante.pdfTECNOLOGIA DE CONCRETO 2024 estudiante.pdf
TECNOLOGIA DE CONCRETO 2024 estudiante.pdf
 
Determinación de espacios en la instalación
Determinación de espacios en la instalaciónDeterminación de espacios en la instalación
Determinación de espacios en la instalación
 
1. Equipos Primarios de una Subestaciones electricas
1. Equipos Primarios de una Subestaciones electricas1. Equipos Primarios de una Subestaciones electricas
1. Equipos Primarios de una Subestaciones electricas
 
metodos de fitomejoramiento en la aolicacion de plantas
metodos de fitomejoramiento en la aolicacion de plantasmetodos de fitomejoramiento en la aolicacion de plantas
metodos de fitomejoramiento en la aolicacion de plantas
 
Presentación de Redes de alcantarillado y agua potable
Presentación de Redes de alcantarillado y agua potablePresentación de Redes de alcantarillado y agua potable
Presentación de Redes de alcantarillado y agua potable
 
3er Informe Laboratorio Quimica General (2) (1).pdf
3er Informe Laboratorio Quimica General  (2) (1).pdf3er Informe Laboratorio Quimica General  (2) (1).pdf
3er Informe Laboratorio Quimica General (2) (1).pdf
 
Mantenimiento-de-Transformadores-Monofasicos[1].pptx
Mantenimiento-de-Transformadores-Monofasicos[1].pptxMantenimiento-de-Transformadores-Monofasicos[1].pptx
Mantenimiento-de-Transformadores-Monofasicos[1].pptx
 

Pres agil vs tradicional

  • 1. Análisis Método de Auditoria Interna Agile v/s Tradicional Abril 2021
  • 2.
  • 3. Ágil Creado para entregar un resultado de proyectos de forma efectiva y eficiente, principalmente cuando existe incertidumbre en el resultado esperado.
  • 4. Cuando usar Ágil Proyectos con incertidumbre en los requerimientos e incertidumbre en la técnica, son los que mejor se benefician de un método Ágil. En el caso de auditorias basadas en riesgo: • La técnica es conocida • La incertidumbre en requerimiento, depende del proceso de planificación y disponibilidad de los riesgos previo al inicio de la auditoria. AI
  • 5. Enfoque de ciclos de vida Así se entiende la auditoria tradicional Iterativo
  • 6. Enfoque de ciclos de vida Incremental
  • 9. Objetivos DEFINICIÓN AUDITORÍA INTERNA: Es una actividad independiente y objetiva de aseguramiento y consulta concebida para agregar valor y mejorar las operaciones de una organización. Definición de IIA
  • 10. Tipos de Auditoría • Aseguramiento • Operacionales basadas en riesgo • De cumplimiento • De seguimiento • Consultoría • Similar a un proyecto Auditor Auditado Cliente • Directorio • Comité Auditor Cliente • Gerencia • Dueño de proceso • Proyecto
  • 11. Eventos, Objetos y Equipo Dueño del producto: Quien sería??? El Dueño del proceso, el Directorio, El Comité • El CAE Equipo de Desarrollo: Auditores multidisciplinarios Scrum Master: Supervisor de auditoria • Requiere varias personas que asuman cada rol. Equipos pequeños generalmente asumen todos los roles. • El problema mas complejo es quien es el dueño del producto. Quien define las “Historias de Usuarios”. No debería ser nunca el área auditada… Generaría problemas de independencia y objetividad.
  • 12. Una vez resuelto el equipo del proyecto. • El proceso de auditoría interna es uno solo. Lo realicemos secuencial, iterativo o Ágil. • Debemos definir si trabajamos con plan de auditoria interna o continua. • La priorización debería venir de Gestión de Riesgos • Incorporar auditorias originadas en requerimientos especiales, denuncias, banderas rojas, KRI o KCI • Asignar al mejor equipo posible disponible
  • 13. Proceso de Auditoria Interna en el Gobierno Corporativo Otros factores de priorización: Importancia, resultados de auditoria previas, cambios, etc Gestión de Riesgos Auditoria Interna
  • 14. Proceso de Auditoria Interna Con plan o sin plan de Auditoria Interna
  • 16. Obtenido de Gestión de riesgos Proceso de Auditoria Interna Análisis de la evaluación de GR y dueño Pruebas a realizar sobre riesgos y controles Aplicación de pruebas y evidencias Conclusiones parciales. Envíos parciales Resultado final y conclusión global Retroalimentación a Gestión de riesgos No es necesariamente secuencial, en el proceso se detectan nuevos riesgos, nuevos controles, se requieren nuevas pruebas hasta que el auditor se forma una convicción profesional del sistema de control interno
  • 17. Definición del alcance inicial según riesgos y controles obtenidos de Gestión de Riesgos En cualquier momento puedo agregar un nuevo riesgo o control. Iteraciones múltiples El alcance bien definido es Crítico. Pero siempre asociado a un subproceso, donde todos los riesgos sobre nivel bajo, para asegurar integridad y sea comparable en el tiempo.
  • 18. Alcances limitados o alteraciones afectan integridad. Objetivo: • Determinar lo adecuado del sistema de control de un subproceso, área, proyecto. • Si no se evalúan todos los riesgos relevantes, no se puede cumplir con el objetivo. • Y no son comparables en el tiempo. La capacidad de detección de errores, desviaciones o irregularidades se reduce si el alcance no es correcto. El ”riesgo de detección” se ve incrementado si: • Se evalúa un proceso muy amplio • Se incluyen mas riesgos de los que el equipo puede abordar • Se eliminan riesgos del alcance que tienen nivel inherente sobre bajo Nota: • Si una auditoria tiene 10 riesgos, por lo general cada riesgo como mínimo tiene 3 controles (Directivo, preventivo, detectivo), por lo tanto son 30 controles. • Eso genera 40 pruebas de auditoria.
  • 19. Cada riesgo con su prueba sustantiva Cada control con su prueba de cumplimiento
  • 20. • Lista de pruebas asignadas a un auditor, de diferentes proyectos de auditoria, con estado. (Backlog???) • Priorizadas por distintos criterios
  • 21. Cada prueba debe ser ejecutada y evidenciada. Se debe asegurar la convicción profesional y el supervisor compartir esa convicción
  • 22. Cada prueba debe ser ejecutada y evidenciada. Se debe asegurar la convicción profesional y el supervisor compartir esa convicción
  • 23. Cada prueba debe ser ejecutada y evidenciada. Se debe asegurar la convicción profesional y el supervisor compartir esa convicción
  • 25. Medición de los Proyectos