El auditor como tecnólogo

mg-inaugura

Todo se complica y evoluciona, claro. La gestión, por supuesto; pero la auditoría también. La semana pasada, el presidente del Instituto Rui Barbosa (centro de investigación y formación de los auditores públicos brasileños) y del Tribunal de Cuentas del Estado de Minas Gerais (TCEMG) inauguraba, a través de su presidente Sebastián Helvecio, un pionero centro tecnológico de tres pisos. Se trata de la introducción de un sistema de fiscalización de las facturas electrónicas en tiempo real relativas a un Estado con 3.352 organismos y entidades estatales y municipales, con una extensión territorial similar a Francia.

Recientemente, el diario Cinco Días reconocía que todas las grandes firmas del sector de auditoría, denominadas Big Four, ya han introducido la robótica de forma sistemática en la elaboración de informes de auditoría: “Se sirven de las primeras aplicaciones dotadas de inteligencia artificial para mejorar en el tratamiento masivo de datos”. Así, la Ernst & Young –cuarta del ranking– acaba de inaugurar en la Torre Azca de Madrid su primer Centro de Excelencia de inteligencia artificial y analítica de datos en Europa. Allí trabajan 200 ingenieros dando servicio a clientes de la firma repartidos por todo el mundo y formarán a profesionales de la firma en big data y análisis avanzado. 

minguillon-2016

Antonio Minguillón, auditor director del Gabinete Técnico de la Sindicatura de Cuentas de la Comunidad Valenciana, ofreció una brillante conferencia en Toledo con ocasión del VII CNASP en noviembre de 2016. Con el título “Retos actuales y de futuro de los OCEX”, ya nos alertaba (ver diapositiva superior) de la oportunidad que supone repensar y transformar la forma en la que se realizan las auditorías.

Para Minguillón, los nuevos perfiles del auditor público exigen personal y equipos especializados en:

  • Auditoría de sistemas informatizados.
  • Expertos en datos, Big Data y Cloud.
  • Herramientas de análisis de datos y de visualización.
  • Ciberseguridad.

Los auditores, en general, deberán tener un nivel alto de conocimientos tecnológicos, más profundo que el existente actualmente, debiendo promoverse acciones formativas orientadas a esas nuevas necesidades, dirigidas a los actuales y futuros profesionales. La propia Declaración de Toledo se reconocía sensible al desafío tecnológico:

Las instituciones de control externo deben afrontar los retos relacionados con la revolución tecnológica que se está desarrollando a medida que se implanta la administración electrónica. Esto va a exigir un esfuerzo organizativo para introducir en las plantillas expertos con perfil informático, así como una actualización de las metodologías de auditoría y amplios esfuerzos formativos en esta materia para todo el personal de auditoría”.

“La transformación también exigirá la adquisición de nuevas áreas de conocimiento, así como la incorporación ineludible de sistemas inteligentes en los procesos: Big Data analytics, programas predictivos y soluciones de ciberseguridad”. Daniel Faura. President de Censors de Catalunya

Guía práctica de fiscalización de los OCEX

la-adopcion-de-las-normas-internacionales-de-auditoria-del-sector-publico-por-parte-de-los-organos-de-control-externoAntonio M. López, presidente de la Cámara de Cuentas de Andalucía, y el propio Antonio Minguillón, han publicado un estudio titulado “La adopción de las Normas Internacionales de Auditoría del Sector Público por parte de los Órganos de Control Externo”. Un texto para introducirse en las ISSAI, que establecen un marco técnico común para las Instituciones de control españolas. Un cuadro homologable a nivel nacional e internacional, pues han sido aprobadas por los presidentes del TCu y de los OCEX. Los autores analizan las diversas Guías prácticas de fiscalización de los OCEX.

De todas ellas, quiero destacar un clásico: el análisis de la evidencia de auditoría, actualmente estudiada en el GPF-OCEX 1500, aprobada el 29/11/2016. Allí encontramos, por ejemplo, como la utilización de herramientas informáticas de análisis de datos facilita tanto la ejecución de pruebas que está cambiando las herramientas profesionales. 
Así, reconoce en su parágrafo 27 que un entorno de administración electrónica permite, con costes muy similares, “realizar determinadas pruebas no sobre una muestra o selección de elementos sino sobre la totalidad de la población, lo que proporciona un elevado grado de seguridad al auditor”.

Esta norma incorpora recomendaciones de tercera generación (v.g.: uso y guarda de e-mails, la factura electrónica, etc) así como atinadas reflexiones sobre el nuevo escepticismo profesional, dignas de leer con calma. Así, recomienda hacerse preguntas como las siguientes:

  • ¿Cuál es la probabilidad de que este listado u otro documento informático sean incorrectas, tanto accidental como intencionadamente?
  • ¿Quiénes, de la organización auditada, tienen la oportunidad y la motivación para alterar los datos electrónicos por algún motivo?
  • ¿Puede alterarse la evidencia informática sin dejar pistas de auditoría o rastros del cambio?
  • ¿Hay una pista de auditoría que liga claramente la evidencia informática al hecho que la generó y hacia su inclusión en las cuentas anuales?
  • ¿Contiene la evidencia informática información que identifique quién generó la entrada y cuándo?
  • ¿Qué controles existen para prevenir cambios no autorizados en la evidencia informática después de su correcta generación?
  • ¿Quién tiene derechos de acceso para cambiar la evidencia informática?
  • ¿Cómo sabe el auditor que la evidencia informática no ha sido intencionadamente alterada para engañar o llevar a conclusiones equivocadas?
  • ¿Tiene el sistema un “log” de auditoría adecuadamente establecido para registrar los intentos de acceso (éxitos y fracasos) a la evidencia informática?
  • ¿Han sido revisados los “log” de auditoría por alguien independiente?

La respuesta a estas cuestiones ayudará al auditor a evaluar la fiabilidad de los datos informáticos que se utilizan como evidencia, el riesgo de que existan incorrecciones significativas y a planificar pruebas de auditoría más eficaces, incluyendo la necesidad de que participe un experto en auditoría informática.


Descubre más desde Fiscalizacion.es

Suscríbete y recibe las últimas entradas en tu correo electrónico.


Comentarios

31 respuestas a “El auditor como tecnólogo”

  1. Olá António Arias! Muito obrigado pela divulgação da Central Suricato de Fiscalização Integrada, Inteligência e Inovação. É o Controle Externo em ação para melhorar a gestão pública à favor da sociedade.

    Me gusta

  2. Reblogueó esto en IUSLEXBLOG. y comentado:
    Las auditorías tecnológicas como garantes del buen funcionamiento del sector público

    Me gusta

  3. ¿Y cuándo la auditoría deja de ser simple técnica para construirse como ciencia?

    Me gusta

  4. […] paso, el Interventor va a tener que ser un superman para acometer toda esa tarea, en un mundo como la auditoría donde lo tecnológico aumenta cada día. Además, se le imponen también las auditorías informáticas de los registros […]

    Me gusta

  5. […] es ninguna novedad el importante papel que juegan los sistemas de información en la auditoría. Aun más lo será en el futuro. Poco a […]

    Me gusta

  6. […] Una de las parcelas más interesantes de esa fiscalización ha sido revisar los controles generales de tecnologías de la información (CGTI) de los procedimientos de gestión de las compras de la Consejería de Sanidad. La sindicatura valenciana ha sido pionera en ese tipo de trabajos en relación con las tecnologías de la información y una manifestación del nuevo papel de los auditores. […]

    Me gusta

  7. […] la introducción a su exposición: el ECAlab, que es el espacio físico de trabajo, ahora que el auditor es un tecnólogo, su labor se digitaliza y su espacio físico de […]

    Me gusta

  8. […] auditores todo el mundo están cada vez más preocupados por la seguridad tecnológica. Ante el creciente riesgo de sufrir las consecuencias de la […]

    Me gusta

  9. […] públicos hoy estriba en adaptar e integrar en la metodología tradicional las técnicas de auditoría de sistemas de información, las herramientas de análisis de datos, incluyendo la visualización, y otras tecnologías […]

    Me gusta

  10. […] evaluar los controles generales de tecnologías de la información. También cuando realiza una auditoría informática específica, donde evaluará el diseño, la implementación y eficacia/eficiencia del […]

    Me gusta

  11. […] se ha complicado mucho, en efecto. Hoy, hablar de control interno es -sobre todo- hablar de las nuevas tecnologías y, por supuesto, del cloud. El presidente de los censors catalanes reconocía este verano que la […]

    Me gusta

  12. […] Por ello, es imposible valorar el control interno sin tener en cuenta ese factor. Hablamos del auditor como tecnólogo. Ya hace años que la Sindicatura de la Comunidad valenciana (¡con Antonio Minguillón como […]

    Me gusta

  13. […] auditor debe, aplicando su juicio profesional, determinar cuáles son riesgos significativos a efectos de la auditoría financiera, es decir aquellos que pueden suponer un impacto […]

    Me gusta

  14. […] Centro de Inteligencia e Inspección Integrada -a través de su Laboratorio de Análisis de Datos, creó un robot que automatiza el proceso de recopilación de datos, con el objetivo de supervisar […]

    Me gusta

  15. […] trabajo de fiscalización está cambiando. Tanto el control interno como el control externo. Incluso no es posible una función interventora […]

    Me gusta

  16. […] evolución administrativa no sólo llega a los gestores sino también ha afectado al auditor que para realizar su trabajo inevitablemente en entornos tecnológicos, ha debido […]

    Me gusta

  17. […] la experiencia brasileña del  uso de robots en licitaciones. Sebastiao es un buen experto en los aspectos tecnológicos del control, ha predicado varias veces la buena fiscalización en España y hemos dejando constancia en esta […]

    Me gusta

  18. […] Minguillón “tienen un efecto absolutamente disruptor, se diría que revolucionario, sobre los métodos de trabajo del auditor público, que debe adaptarse a ese nuevo entorno para desempeñar un papel estratégico”. Claro que […]

    Me gusta

  19. […] interventora: que deberá evolucionar con la administración electrónica en los procedimientos de gestión y especialmente en los de […]

    Me gusta

  20. […] tema es oportuno y su estudio muy necesario. Hace tiempo que los auditores de grandes instituciones son tecnólogos en sentido amplio, han entrado en el big data y las herramientas analíticas. Las herramientas y […]

    Me gusta

Replica a Contratación pública electrónica – Fiscalizacion.es Cancelar la respuesta

Este sitio utiliza Akismet para reducir el spam. Conoce cómo se procesan los datos de tus comentarios.