Por: Hervé GLOAGUEN

Hace unos días, impartí un seminario web con Auditool Red sobre las formas de gestionar la función de auditoría interna de forma similar a un proveedor de servicios externo. Después de mi presentación, tuve la oportunidad de tener una sesión de Q&A de 45 minutos con un montón de grandes preguntas. Una de ellas fue: «Me acaban de cambiar a gerente de auditoría interna y no tengo ninguna experiencia, ¿cómo podría empezar a desempeñar la función correctamente?».

Por supuesto que se trata de una situación difícil, pero mis tres consejos para los primeros 100 días son los siguientes:

1. Hable con sus clientes, principalmente con el Director General y el Presidente del Comité de Auditoría:

-       ¿Cuáles son los riesgos o incertidumbres para los objetivos de la empresa?

-       ¿Dónde prevén que la empresa tenga puntos débiles o problemáticos?

-       ¿Cómo esperan que usted influya?

-       ¿Por qué le eligieron a usted y por qué necesitan una función de auditoría interna?

-       Conozca también al auditor externo.

En resumen, empiece a hablar primero con su cliente para definir las expectativas y los posibles resultados.

2. Haga visible la función: reúnase con colegas, formal o informalmente:

-       Hágales conocer la auditoría interna y comprenda sus percepciones y expectativas,

-       Escúchelos sobre los puntos fuertes y débiles de la empresa,

-       Póngase en contacto si puede con algunos colegas para obtener algunas ideas sobre los patrones de riesgo en su sector (sin romper ninguna confidencialidad).

En resumen, dialoga, aprende y comunica.

3. Ve a por un par de victorias rápidas:

-       Elige un par de riesgos que tengan relevancia, pero sin ir a lo más complejo,

-       Haz una inmersión profunda, con buenos walkthroughs, entrevistas y revisa la documentación clave. No es muy complicado: entiende el proceso, los controles, y hazte la pregunta «¿QUÉ PUEDE SALIR MAL?». E intenta imaginar cómo lo harías mejor.

-       Siente cómo actúas y obtén opiniones de tus clientes sobre estos frutos maduros.

-       Prueba y siente cuánta confianza hay en lo que has hecho. Construirás sobre ESO.

En resumen, asegúrate de que te prestan atención y de que tienes historias que contar al cabo de 3 meses, ten la oportunidad de adaptarte a lo que viene a continuación y define tu estilo.

En tres pasos y 100 días, habrás entendido POR QUÉ importa la auditoría interna y QUÉ se espera de ella. ENTONCES, podrás dedicarte a la auditoría técnica, al CÓMO.

Lo sé. Estoy simplificando demasiado. Pero lo hago porque he observado la tendencia de algunos a sumergirse rápidamente en «la técnica».

Cuando pregunté a ChatGPT sobre «Me acaban de cambiar a gerente de auditoría interna, y no tengo ninguna experiencia, ¿cómo podría empezar a desempeñar la función correctamente?», las respuestas clave se centraron mucho en el CÓMO (los detalles están al final de este artículo):

«Lea el IPPF del IIA (¡y el GIAS, añadiría yo!), aprenda sobre análisis de datos, aprenda sobre planificación y elaboración de informes, elija una herramienta de auditoría, mejore sus habilidades de redacción y comunicación, prepárese para la certificación, etc.».

Nada malo, por supuesto, pero esto es lo que yo llamo la «cocina», el «CÓMO». Todo muy importante, sí, pero creo que cuando se empieza en auditoría interna, primero hay que centrarse en QUÉ quiere el cliente, y POR QUÉ importa. De este modo se tiene un enfoque adecuado, en lugar de caer demasiado rápido en las formalidades y los procedimientos: importan, pero son inútiles si no se tiene claridad sobre el propósito.¿Está de acuerdo?

PD ... ¡y no confíes siempre en ChatGPT para obtener respuestas!

CHATGPT on how to start the audit function correctly:

1. Understand the Basics of Internal Auditing**

-        Read the International Standards for the Professional Practice of Internal Auditing (IPPF) issued by the Institute of Internal Auditors (IIA).

-        Learn about the Three Lines Model (formerly Three Lines of Defense).

-        Get familiar with risk-based auditing principles.

2. Learn Your Organization’s Business & Industry

-        Understand the company’s mission, objectives, and processes.

-        Study policies, procedures, and internal controls.

-        Identify key risks relevant to your industry.

3. Develop Technical Auditing Skills

-        Learn how to review financial and operational controls.

-        Get familiar with audit planning, fieldwork, reporting, and follow-up.

-        Study sampling techniques, data analysis, and root cause analysis.

4. Improve Your Analytical and Critical Thinking

-        Enhance your ability to assess risks and controls objectively.

-        Develop strong problem-solving and decision-making skills.

-        Practice professional skepticism—always verify information.

5. Gain Knowledge of Audit Tools and Technology

-        Learn to use Excel, SQL, or Power BI for data analysis.

-        Explore audit management software like TeamMate, AuditBoard, or ACL.

-        Understand process mapping tools such as Visio.

6. Develop Communication & Report Writing Skills

-        Master clear and concise audit report writing.

-        Practice interviewing auditees professionally.

-        Work on presenting findings confidently and persuasively.

7. Seek Training and Certifications

-        Certified Internal Auditor (CIA) – The gold standard for internal auditors.

-        Certified Information Systems Auditor (CISA) – If auditing IT systems.

-        Risk Management Certifications – If working in risk auditing.

8. Shadow Experienced Auditors

-        Observe how they perform audits, ask questions, and write reports.

-        Request a mentor in your department.

9. Follow a Systematic Approach

-        Understand audit objectives.

-        Gather evidence.

-        Identify issues and risks.

-        Provide recommendations.

-        Follow up on corrective actions.

10. Stay Updated & Keep Learning

-        Follow IIA publications and industry blogs.

-        Attend seminars, workshops, and webinars.

-        Join audit networking groups and forums.

 


Hervé Gloaguen
Founder and CEO
Paracas - Advisors GmbH
https://www.paracasadvisors.com/

 Hervé Gloaguen

Escribir un comentario

Enviar
× Progressive Web App | Add to Homescreen

Para instalar esta Web App en su iPhone/iPad presione el ícono. Progressive Web App | Share Button Y luego Agregar a la pantalla de inicio.

Desconectado