Prepare una lista de auditoría para el cumplimiento con lo que los auditores quieren ver

¿Cree que su empresa está lista para su auditoría de cumplimiento? Marque los puntos clave en esta lista de verificación para su preparación de auditoría de cumplimiento para asegurarse de que tenga todos los recursos necesarios para ayudar a los auditores a hacer su trabajo.

Lograr el cumplimiento puede ser tan simple como afirmar que una organización cumple con un estándar, regulación u otro requisito. Sin embargo, cada vez más, las organizaciones quieren evidencia de que sus posibles socios y clientes están manejando sus negocios de acuerdo con los mandatos relevantes. Esto suele ser una parte clave de las actividades de evaluación de proveedores antes de ejecutar cualquier contrato u otros acuerdos.

Una de las formas más efectivas de demostrar el cumplimiento es hacer que los auditores realicen un examen, preparen un informe sobre sus hallazgos y emitan un certificado de dichos hallazgos. Esto se puede realizar utilizando una de las tres opciones de auditoría de cumplimiento: autoauditoría y certificación; auditoría y certificación por un departamento de auditoría interna; o auditoría y certificación por un tercero.

Independientemente de la técnica utilizada, se deben abordar varias actividades importantes al prepararse para una auditoría de cumplimiento, realizar la auditoría en sí misma y facilitar el informe final, las recomendaciones y la certificación. Una lista de verificación para la preparación de la auditoría de cumplimiento ayudará a las empresas a asegurarse de que están listas para la auditoría y lograrán los resultados de auditoría que desean.

Varios elementos son esenciales para garantizar que una empresa esté preparada para una auditoría de cumplimiento, incluidos los siguientes:

  • Conocimiento de los requisitos de cumplimiento;
  • disponibilidad de expertos en la materia (SME, por sus siglas en inglés) para entrevistar;
  • acceso a operaciones firmes para el examen visual de actividades relacionadas con el cumplimiento; y
  • acceso a evidencia documentada, tanto impresa como electrónica, verificando las acciones tomadas para lograr el cumplimiento.

Lista de verificación de preparación para la auditoría de cumplimiento

Seguir estos pasos clave demostrará que una organización está lista para la auditoría de cumplimiento y se ha preparado para las solicitudes de los auditores.

Determine las métricas para las cuales se audita el cumplimiento. Estas pueden incluir estándares, regulaciones, políticas de la compañía, leyes y precedentes legales, y actividades reconocidas que constituyen buenas prácticas.

Asegúrese de que los auditores tengan conocimiento de los elementos a auditar. Puede ser necesario educar a los auditores sobre los mandatos de cumplimiento específicos que son relevantes para la organización para que puedan realizar un examen cuidadoso.

Asegúrese de que el equipo de auditoría tenga un lugar para trabajar, especialmente si utiliza una firma de auditoría externa. Una sala de conferencias suele ser un lugar de trabajo ideal; también se puede utilizar para realizar entrevistas.

Tenga copias de todos los documentos de auditoría de cumplimiento relevantes disponibles para el equipo de auditoría. Esto incluye los estándares y regulaciones, junto con otras métricas.

Identifique a los empleados que son SME y posibles objetivos para las entrevistas de los auditores. Verifique su disponibilidad durante el período de auditoría planificado y notifíqueles que los auditores pueden pedirles que respondan a las consultas de seguimiento.

Esté preparado para organizar un horario de entrevistas para los auditores.

Tenga copias de evidencia interna que respalde el cumplimiento. Estos pueden incluir informes, correos electrónicos, políticas, procedimientos, informes de prueba, informes de auditoría anteriores y actas de reuniones. Intente proporcionar más evidencia de la necesaria para que los auditores no necesiten solicitar continuamente más materiales para examinar.

Lleve a cabo reuniones previas a la auditoría con el (los) equipo (s) que probablemente participen en la auditoría. Esto garantizará que todos los jugadores, desde los SME hasta la alta gerencia, comprendan plenamente sus roles y responsabilidades durante el transcurso de la auditoría.

Esté preparado para realizar una reunión previa a la auditoría con los auditores para revisar su enfoque y lo que necesitarán durante el curso de la auditoría. Esto incluye el proceso para obtener una certificación de su informe de auditoría.

Prepare un cronograma tentativo y un cronograma, y ​​póngalo a disposición de los auditores. Es posible que tengan su propio enfoque y calendario de proyecto, pero muestra claramente que una organización está lista.

Al prepararse para una auditoría de cumplimiento, el énfasis debe estar en la preparación y en comprender completamente los problemas que se auditarán. Asegúrese de conocer también los resultados de la auditoría, como un informe y recomendaciones. Una vez que se haya emitido el informe de auditoría de cumplimiento, las organizaciones probablemente tendrán listas de elementos para remediar y plazos para realizarlos.

Investigue más sobre Gestión de TI

ComputerWeekly.com.br
Close