El auditor como tecnólogo

mg-inaugura

Todo se complica y evoluciona, claro. La gestión, por supuesto; pero la auditoría también. La semana pasada, el presidente del Instituto Rui Barbosa (centro de investigación y formación de los auditores públicos brasileños) y del Tribunal de Cuentas del Estado de Minas Gerais (TCEMG) inauguraba, a través de su presidente Sebastián Helvecio, un pionero centro tecnológico de tres pisos. Se trata de la introducción de un sistema de fiscalización de las facturas electrónicas en tiempo real relativas a un Estado con 3.352 organismos y entidades estatales y municipales, con una extensión territorial similar a Francia.

Recientemente, el diario Cinco Días reconocía que todas las grandes firmas del sector de auditoría, denominadas Big Four, ya han introducido la robótica de forma sistemática en la elaboración de informes de auditoría: “Se sirven de las primeras aplicaciones dotadas de inteligencia artificial para mejorar en el tratamiento masivo de datos”. Así, la Ernst & Young –cuarta del ranking– acaba de inaugurar en la Torre Azca de Madrid su primer Centro de Excelencia de inteligencia artificial y analítica de datos en Europa. Allí trabajan 200 ingenieros dando servicio a clientes de la firma repartidos por todo el mundo y formarán a profesionales de la firma en big data y análisis avanzado. 

minguillon-2016

Antonio Minguillón, auditor director del Gabinete Técnico de la Sindicatura de Cuentas de la Comunidad Valenciana, ofreció una brillante conferencia en Toledo con ocasión del VII CNASP en noviembre de 2016. Con el título “Retos actuales y de futuro de los OCEX”, ya nos alertaba (ver diapositiva superior) de la oportunidad que supone repensar y transformar la forma en la que se realizan las auditorías.

Para Minguillón, los nuevos perfiles del auditor público exigen personal y equipos especializados en:

  • Auditoría de sistemas informatizados.
  • Expertos en datos, Big Data y Cloud.
  • Herramientas de análisis de datos y de visualización.
  • Ciberseguridad.

Los auditores, en general, deberán tener un nivel alto de conocimientos tecnológicos, más profundo que el existente actualmente, debiendo promoverse acciones formativas orientadas a esas nuevas necesidades, dirigidas a los actuales y futuros profesionales. La propia Declaración de Toledo se reconocía sensible al desafío tecnológico:

Las instituciones de control externo deben afrontar los retos relacionados con la revolución tecnológica que se está desarrollando a medida que se implanta la administración electrónica. Esto va a exigir un esfuerzo organizativo para introducir en las plantillas expertos con perfil informático, así como una actualización de las metodologías de auditoría y amplios esfuerzos formativos en esta materia para todo el personal de auditoría”.

“La transformación también exigirá la adquisición de nuevas áreas de conocimiento, así como la incorporación ineludible de sistemas inteligentes en los procesos: Big Data analytics, programas predictivos y soluciones de ciberseguridad”. Daniel Faura. President de Censors de Catalunya

Guía práctica de fiscalización de los OCEX

la-adopcion-de-las-normas-internacionales-de-auditoria-del-sector-publico-por-parte-de-los-organos-de-control-externoAntonio M. López, presidente de la Cámara de Cuentas de Andalucía, y el propio Antonio Minguillón, han publicado un estudio titulado “La adopción de las Normas Internacionales de Auditoría del Sector Público por parte de los Órganos de Control Externo”. Un texto para introducirse en las ISSAI, que establecen un marco técnico común para las Instituciones de control españolas. Un cuadro homologable a nivel nacional e internacional, pues han sido aprobadas por los presidentes del TCu y de los OCEX. Los autores analizan las diversas Guías prácticas de fiscalización de los OCEX.

De todas ellas, quiero destacar un clásico: el análisis de la evidencia de auditoría, actualmente estudiada en el GPF-OCEX 1500, aprobada el 29/11/2016. Allí encontramos, por ejemplo, como la utilización de herramientas informáticas de análisis de datos facilita tanto la ejecución de pruebas que está cambiando las herramientas profesionales. 
Así, reconoce en su parágrafo 27 que un entorno de administración electrónica permite, con costes muy similares, “realizar determinadas pruebas no sobre una muestra o selección de elementos sino sobre la totalidad de la población, lo que proporciona un elevado grado de seguridad al auditor”.

Esta norma incorpora recomendaciones de tercera generación (v.g.: uso y guarda de e-mails, la factura electrónica, etc) así como atinadas reflexiones sobre el nuevo escepticismo profesional, dignas de leer con calma. Así, recomienda hacerse preguntas como las siguientes:

  • ¿Cuál es la probabilidad de que este listado u otro documento informático sean incorrectas, tanto accidental como intencionadamente?
  • ¿Quiénes, de la organización auditada, tienen la oportunidad y la motivación para alterar los datos electrónicos por algún motivo?
  • ¿Puede alterarse la evidencia informática sin dejar pistas de auditoría o rastros del cambio?
  • ¿Hay una pista de auditoría que liga claramente la evidencia informática al hecho que la generó y hacia su inclusión en las cuentas anuales?
  • ¿Contiene la evidencia informática información que identifique quién generó la entrada y cuándo?
  • ¿Qué controles existen para prevenir cambios no autorizados en la evidencia informática después de su correcta generación?
  • ¿Quién tiene derechos de acceso para cambiar la evidencia informática?
  • ¿Cómo sabe el auditor que la evidencia informática no ha sido intencionadamente alterada para engañar o llevar a conclusiones equivocadas?
  • ¿Tiene el sistema un “log” de auditoría adecuadamente establecido para registrar los intentos de acceso (éxitos y fracasos) a la evidencia informática?
  • ¿Han sido revisados los “log” de auditoría por alguien independiente?

La respuesta a estas cuestiones ayudará al auditor a evaluar la fiabilidad de los datos informáticos que se utilizan como evidencia, el riesgo de que existan incorrecciones significativas y a planificar pruebas de auditoría más eficaces, incluyendo la necesidad de que participe un experto en auditoría informática.


Descubre más desde Fiscalizacion.es

Suscríbete y recibe las últimas entradas en tu correo electrónico.


Comentarios

31 respuestas a “El auditor como tecnólogo”

  1. […] de siempre han desarrollado enormemente la faceta auditora, en una evolución que les lleva a utilizar con soltura una nueva metodología: las técnicas de tratamiento de datos, donde la muestra se aproxima cada […]

    Me gusta

  2. […] del auditor como tecnólogo. Incluso ya aceptamos pacíficamente que el auditor es un profesional digital. Ya hace años que la […]

    Me gusta

  3. […] Además aparece un conjunto de profesionales que se encargan de supervisión de todo lo relativo al control interno y las nuevas amenazas. El nuevo área de riesgo en la administración electrónica es el desafío de la ciberseguridad, tanto frente a esas verdaderas armas de destrucción que significan los ataques informáticos meramente(?) destructivos como aquellos que son un engaño fraudulento o  puramente un chantaje para recuperar el servicio a cambio de una cantidad de dinero. El auditor interno (¡y el externo!) han debido reciclarse en este nuevo área. […]

    Me gusta

  4. […] nos ha divertido. Eduardo también reflexionó sobre los trabajos del futuro van a desaparecer (o quedará irreconocible) y ya advirtió que la de auditor está en los puestos de salida pues serán sustituidos por […]

    Me gusta

  5. […] auditora, por exigencia de la nueva normativa y en una evolución que les lleva a  dirigir y utilizar con soltura una nueva metodología digital: las técnicas de tratamiento de datos, donde la muestra se aproxima […]

    Me gusta

  6. […] la preparación de las cuentas anuales y del sistema de control interno de la entidad. Esto incluye comprender el uso de la tecnología de la información por parte de la entidad e identificar los riesgos derivados de su uso, entre los cuales los de […]

    Me gusta

  7. […] El último número de la Revista digital británica Public Finance alertaba de «la necesidad de mejorar el atractivo de la profesión» y recordaba María Balbás la importancia de garantizar que el personal del sector público mantenga habilidades digitales aunque para maximizar su impacto, las organizaciones deben emparejar esa capacitación técnica con el desarrollo de habilidades  como la comunicación, la empatía y la colaboración que juegan un papel fundamental en la eficacia de una persona en su lugar de trabajo. […]

    Me gusta

  8. […] Fruto de la intensa relación con la comunidad iberoamericana, la Universidad de Salamanca lleva varios años organizando, junto al Instituto Rui Barbosa (IRB), un congreso orientado a los principales temas de preocupación del mundo de la fiscalización y del control público brasileño. Varias veces hemos puesto el contador a cero. Siempre han sido extraordinarios anfitriones así que estoy en deuda con ellos, lo que cumplo periódicamente promoviendo con el Dr Sebastiao Helvecio Ramos, una reunión para que sus principales directivos discutan en el marco que le proporciona la vieja universidad salmantina sobre los principales temas de interés y conecten con algunos referentes académicos o profesionales. Os recuerdo que el IRB tiene permanentemente abiertos un millar de cursos (entre presenciales y on line) para sus 20.000 funcionarios adscritos. Mayoritariamente usamos el portugués y la elección de los temas y los profesores españoles siempre son los que a ellos les pueden interesar, aunque digamos desde ahora que van bastante por delante en la gran mayoría de los retos, como mencionaba aquí hace 7 años. […]

    Me gusta

  9. […] El último número de la Revista digital británica Public Finance alertaba de «la necesidad de mejorar el atractivo de la profesión» y recordaba María Balbás la importancia de garantizar que el personal del sector público mantenga habilidades digitales aunque para maximizar su impacto, las organizaciones deben emparejar esa capacitación técnica con el desarrollo de habilidades  como la comunicación, la empatía y la colaboración que juegan un papel fundamental en la eficacia de una persona en su lugar de trabajo. […]

    Me gusta

  10. […] brasileña del  uso de robots en licitaciones. Sebastiao es un buen experto en los aspectos tecnológicos del control, ha predicado varias veces la buena fiscalización en España y hemos dejando constancia en esta […]

    Me gusta

  11. […] Además aparece un conjunto de profesionales que se encargan de supervisión de todo lo relativo al control interno y las nuevas amenazas. El nuevo área de riesgo en la administración electrónica es el desafío de la ciberseguridad, tanto frente a esas verdaderas armas de destrucción que significan los ataques informáticos meramente(?) destructivos como aquellos que son un engaño fraudulento o  puramente un chantaje para recuperar el servicio a cambio de una cantidad de dinero. El auditor interno (¡y el externo!) han debido reciclarse en este nuevo área. […]

    Me gusta

Replica a Estimado Sr. Alcalde: nuestro robot afirma que su ayuntamiento está comprando muy caro – Fiscalizacion.es Cancelar la respuesta

Este sitio utiliza Akismet para reducir el spam. Conoce cómo se procesan los datos de tus comentarios.