La creació del pla d'auditoria pot començar tan aviat com sis mesos abans de l'inici de l'any d'auditoria de l'empresa i pot requerir un considerable personal i recursos de gestió. Els plans d'auditoria han de tenir en compte tots els àmbits del negoci i centrar els recursos en aquells amb el major risc. Una vegada que hàgiu avaluat aquests riscos, podeu determinar la freqüència amb què realitza auditories i avaluar si els nivells de personal necessiten ajust.
Articles que necessiteu
-
Gràfic d'organització empresarial
-
Declaració de resultats empresarials
-
Resultats i dates de l'última auditoria per a cada àrea de negoci
Definiu els objectius d'auditoria
Reviseu els diagrames d'organització de l'empresa per identificar totes les àrees de negoci i les unitats de suport.
Reviseu el compte de resultats de l'empresa per identificar totes les fonts d'ingressos. Assegureu-vos que es compten a la taula d'organització.
Conegueu-vos amb els gestors comercials per discutir els plans per obrir noves unitats de negoci o de suport, o per tancar, consolidar o vendre unitats existents. Seguiment de qualsevol anomalia entre el compte de resultats i el gràfic de l'organització.
Decideixi com dividir el vostre univers d'auditoria (les àrees que auditarà). Una vegada que estableixi un univers d'auditoria, auditarà cada unitat o departament en un cicle basat en el risc, generalment de tres anys. Podeu triar auditories d'unitats d'empresa en la seva totalitat, des de la fabricació o vendes fins a l'enviament i les col·leccions, incloses totes les funcions de suport, com ara recursos humans, comptabilitat, fiscalitat, estratègia i tecnologia de la informació. O bé, podeu realitzar auditories més petites d'activitats empresarials discretes, com ara vendes o col·leccions, o donar suport a activitats com ara recursos humans.
Avaluació de riscos
Establir un enfocament numèric per calificar el risc de cada unitat, per tal d'assignar recursos d'auditoria escassos als àmbits més arriscats de l'empresa. Els factors que cal tenir en compte són: aportació d'ingressos i / o despeses; volum de transaccions, que podria incloure la quantitat d'articles fabricats, el nombre d'empleats contractats o la quantitat de transaccions processades a través d'un sistema informàtic; temps des de l'última auditoria i els resultats; i el grau d'importància estratègica que té la unitat en el negoci global.
Determineu un tall numèric per a unitats d'alt, mitjà i baix risc. Per exemple, unitats que puntuen entre 80 i 100 (d'alt risc) es poden auditar anualment; els que puntuen entre 50 i 80 poden ser auditats cada dos anys; i els que anotin per sota de 50 (de baix risc) seran auditats cada tres anys.
Valora cada unitat en funció del seu risc i assigna una freqüència d'auditoria. Si és possible, inclogui els gestors empresarials en el procés per obtenir la seva perspectiva sobre el risc de cada unitat.
Establiu quant de temps assignareu a cada auditoria, tenint en compte els procediments manuals i automatitzats que haureu de realitzar.
Determineu quantes hores de temps d'auditoria teniu el vostre personal i comparar-lo amb el temps d'auditoria necessari. Si els números no coincideixen, sol·liciteu un personal addicional o reduïu les hores per auditoria o el nombre d'auditories que realitzeu cada any.
Discuteixi el projecte de pla d'auditoria amb els gestors del negoci i obtingui la seva aprovació per a ella i els recursos relacionats.