Titan
  • Inicio
  • Herramientas
    • Riesgos y Matrices
    • Políticas
    • Buenas Prácticas
    • Informes y Recomendaciones
    • Guías y Modelos
    • Cuestionarios y Evaluaciones
    • COSO 2013
    • Indicadores
    • Matrices Segregación de Funciones
    • Biblioteca de Riesgos
    • Biblioteca de Controles
    • Autoevaluación Control Interno
    • COSO ERM
    • BIBLIOTECA DE RECOMENDACIONES
    • BIBLIOTECA DATA ANALYTICS Y RPA
    • Riesgos de Negocio
    • Detector de Riesgos y Controles
    • ISO
  • Especialidades
    • Auditoría Interna
      • Lineamientos
      • Planificación
      • Ejecución
      • Informes
      • Calidad
    • Auditoría Financiera
      • Gestión Calidad
      • Planificación Auditoría
      • Controles
      • Sustantivas
      • Finalización
      • NIA
      • Glosario
    • Herramientas Antifraude
      • Investigación del Fraude
      • Reporte del Fraude
      • Prevención del Fraude
    • Auditoria de TI
      • Ciberseguridad
      • Auditoría de TI
      • Riegos y Controles de TI
      • Gobierno de TI
      • Modelo COBIT
  • Formación
    • AuditU
      • Cursos Virtuales
        • Auditoría Financiera
        • Auditoría Interna
        • Control Interno
        • Auditoría de TI
        • Industrias
        • Fraude
        • Desarrollo Profesional
        • AuditX
        • Riesgo
      • Cursos
      • Mis Cursos
      • Profesores
      • Profesores Admin
    • AuditVox
      • Errores de Juicio
      • Normas al Día
      • Señales Débiles
      • Tecnología sin Código
      • Dilemas del Auditor
      • El Error que Cometí
      • Autopsia de un Fraude
      • El Taller del Auditor
    • AuditLive
    • Cursos InCompany
    • Eventos
  • Documentación
    • AuditX (External Audit)
    • HAVAD (Visualización de Datos)
    • HIDA (Trabajo Colaborativo)
    • HADEX (Análisis de Datos)
    • Cursos AuditX
    • AuditX (Internal Audit)
    • HADPA - Herramienta Automatizada para Documentar Planes de Acción
    • AuditQ
  • Audit-IA ✦
    • Diseña con IA
    • Autopsia de un Fraude
    • Dilemas del Auditor
    • El Error que Cometí
    • Errores de Juicio
    • Normas al Día
    • Señales Débiles
    • Tecnología sin Código
  • Blog
    • Control Interno
    • Auditoría Interna
    • Auditoría Externa
    • Antifraude
    • Auditoría de TI
    • Desarrollo Profesional
    • AuditX
    • Sector Gobierno
    • Compliance
    • Alianzas
    • Cursos en Vivo
    • Lavado de Activos
    • Gobierno Corporativo
Login / Register

© 2026 Auditool | Todos los derechos reservados.
Auditool, conocimiento, herramientas y formación para profesionales de la auditoría.
Biblioteca Auditool | ISSN: 2665-1696 · 2665-3508

Auditool
  • Inicio
  • Herramientas
    • Riesgos y Matrices
    • Políticas
    • Buenas Prácticas
    • Informes y Recomendaciones
    • Guías y Modelos
    • Cuestionarios y Evaluaciones
    • COSO 2013
    • Indicadores
    • Matrices Segregación de Funciones
    • Biblioteca de Riesgos
    • Biblioteca de Controles
    • Autoevaluación Control Interno
    • COSO ERM
    • BIBLIOTECA DE RECOMENDACIONES
    • BIBLIOTECA DATA ANALYTICS Y RPA
    • Riesgos de Negocio
    • Detector de Riesgos y Controles
    • ISO
  • Especialidades
    • Auditoría Interna
      • Lineamientos
      • Planificación
      • Ejecución
      • Informes
      • Calidad
    • Auditoría Financiera
      • Gestión Calidad
      • Planificación Auditoría
      • Controles
      • Sustantivas
      • Finalización
      • NIA
      • Glosario
    • Herramientas Antifraude
      • Investigación del Fraude
      • Reporte del Fraude
      • Prevención del Fraude
    • Auditoria de TI
      • Ciberseguridad
      • Auditoría de TI
      • Riegos y Controles de TI
      • Gobierno de TI
      • Modelo COBIT
  • Formación
    • AuditU
      • Cursos Virtuales
        • Auditoría Financiera
        • Auditoría Interna
        • Control Interno
        • Auditoría de TI
        • Industrias
        • Fraude
        • Desarrollo Profesional
        • AuditX
        • Riesgo
      • Cursos
      • Mis Cursos
      • Profesores
      • Profesores Admin
    • AuditVox
      • Errores de Juicio
      • Normas al Día
      • Señales Débiles
      • Tecnología sin Código
      • Dilemas del Auditor
      • El Error que Cometí
      • Autopsia de un Fraude
      • El Taller del Auditor
    • AuditLive
    • Cursos InCompany
    • Eventos
  • Documentación
    • AuditX (External Audit)
    • HAVAD (Visualización de Datos)
    • HIDA (Trabajo Colaborativo)
    • HADEX (Análisis de Datos)
    • Cursos AuditX
    • AuditX (Internal Audit)
    • HADPA - Herramienta Automatizada para Documentar Planes de Acción
    • AuditQ
  • Audit-IA ✦
    • Diseña con IA
    • Autopsia de un Fraude
    • Dilemas del Auditor
    • El Error que Cometí
    • Errores de Juicio
    • Normas al Día
    • Señales Débiles
    • Tecnología sin Código
  • Blog
    • Control Interno
    • Auditoría Interna
    • Auditoría Externa
    • Antifraude
    • Auditoría de TI
    • Desarrollo Profesional
    • AuditX
    • Sector Gobierno
    • Compliance
    • Alianzas
    • Cursos en Vivo
    • Lavado de Activos
    • Gobierno Corporativo
  • Login
  • Register

Auditoría Interna

Detalles
Vladimir Martínez
Vladimir Martínez By Vladimir Martínez
Categoría: Auditoría Interna
5 y
15640

Nuevo modelo de evaluación de controles

Juan Villanueva Chang

En el White Paper “Control Assessment: A Framework” IIA Australia (Enero 2019), se describe un método estructurado para realizar el análisis de los controles en forma individual para hacer frente a los riesgos relevantes. Se señala una forma en que el auditor pueda realizar una valoración distinta a la simple validación subjetiva que se hace a los controles en la práctica.

Este nuevo modelo de evaluación deja en claro que en el diseño de controles no sólo se trata de validar los llamados controles duros - procesos y procedimientos – también abarca los controles suaves tales como competencia, ética y disciplina interna y cultura.

El modelo recomienda tomar en cuenta seis características en forma independientes al momento de evaluar los controles en relación con los objetivos y riesgos relevantes.



Relevancia

¿El control aborda un riesgo importante?

¿El control enumerado realmente aborda el riesgo contra lo que se evalúa?

El control puede ser valioso por otras razones, pero no contribuye al control de los riesgos específicos. Por tanto, no contribuye a la adecuación del sistema de control en el proceso bajo evaluación.

Cobertura

¿El control propuesto aborda parte de un riesgo o todo el riesgo?

Cuando un control aborda solo una parte del riesgo, puede ser mejor reestructurar el riesgo para que aborde la parte donde la función de control está separada del resto. Es bastante común que un control en particular aborde más de un riesgo y esto, cuando sea posible, puede tener ventajas de costos. 

Fuerza / Fiabilidad

¿Funciona siempre el control? ¿Es independiente del proceso, está automatizado, previene el problema? ¿Corrige un problema o simplemente identifica un problema?

Un control preventivo es claramente preferible, pero no siempre es posible identificarlo. Un control detectivo requiere de algún mecanismo de respuesta. Los controles automatizados siempre funcionan como están construidos, esto puede ser deseable si la construcción es sólida, pero en algunas circunstancias puede requerir un juicio humano y este aspecto no debe ser ignorado.

Reactividad

¿Opera el control lo suficientemente rápido para minimizar las consecuencias adversas?

Un control destinado a limitar los efectos o de aprovechar un evento debe operar a una velocidad apropiada. Si la acción es demasiado lenta, resulta ineficaz.

Disponibilidad de recursos

¿Tiene la organización la competencia o recursos para operar los controles? ¿Suele ser un trabajo adicional para realizar el control?

Estas son preguntas de diseño directo con implicaciones. Algunos controles son intrínsecamente complejos y requieren experiencia para funcionar correctamente. Si la responsabilidad recae en una persona sin experiencia reduce o elimina el valor del control. De manera similar, si un individuo o grupo de individuos tiene demasiadas tareas que hacer, suelen establecer prioridades que pueden eliminar o reducir la operación del control.

Análisis de excepciones

¿Se monitorea y analiza el funcionamiento del control?

¿Qué sucede con los artículos o productos rechazados?

¿Existe algún mecanismo para gestionar estás circunstancias?

¿Hay informes de desempeño que podrían ayudar a la organización a detectar cambios en el riesgo?

Este marco de evaluación todavía se basa en el juicio del auditor. Proporciona al auditor un mecanismo para formalmente considerar cada aspecto del diseño de los controles y proporciona una base para emitir opinión si un sistema de control es adecuado.

Al evaluar los controles internos, ya sean establecidos o propuestos, contra las seis características de este modelo de evaluación, el auditor estaría adoptando un enfoque distinto para su análisis y evaluación de los controles, facilitará además la recopilación de pruebas necesarias para ayudar a responder la pregunta de si los controles son, o no son de hecho adecuados.

 

¿Te ha gustado la información? ¡Compártela con otro auditor interno!

Artículo publicado en el Blog de Nahun Frett. Colaborador de Auditool.

 

 

Detalles
Vladimir Martínez
Vladimir Martínez By Vladimir Martínez
Categoría: Auditoría Interna
5 y
5811

Pastillas Sobre Auditoría Ágil (Parte 1)  

Leer más: Pastillas Sobre Auditoría Ágil (Parte 1)  

Detalles
Vladimir Martínez
Vladimir Martínez By Vladimir Martínez
Categoría: Auditoría Interna
5 y
13850

¿Cómo es el nuevo enfoque de auditoría interna basada en el valor?

 

Leer más: ¿Cómo es el nuevo enfoque de auditoría interna basada en el valor?

Detalles
Vladimir Martínez
Vladimir Martínez By Vladimir Martínez
Categoría: Auditoría Interna
5 y
7126

La (necesaria) evolución de la auditoría

Leer más: La (necesaria) evolución de la auditoría

Detalles
Vladimir Martínez
Vladimir Martínez By Vladimir Martínez
Categoría: Auditoría Interna
6 y
9507

Evolución de la auditoría interna

Leer más: Evolución de la auditoría interna

Detalles
Vladimir Martínez
Vladimir Martínez By Vladimir Martínez
Categoría: Auditoría Interna
6 y
5466

Auditor Interno tienes que ser un influencer

Leer más: Auditor Interno tienes que ser un influencer

Detalles
Vladimir Martínez
Vladimir Martínez By Vladimir Martínez
Categoría: Auditoría Interna
6 y
13672

¿Qué es la auditoría ágil?

Leer más: ¿Qué es la auditoría ágil?

Más artículos…

  1. La debida coordinación del comité de auditoría y el departamento de auditoría
  2. 10 Formas de contribuir a mejorar el sistema de control interno
  3. Aplicaciones de la Ley de Benford
  4. Auditoría Interna de la Gestión de Proyectos

Página 74 de 161

  • 69
  • 70
  • 71
  • 72
  • 73
  • 74
  • 75
  • 76
  • 77
  • 78
Load more
Auditool

Datos de Contacto

☎️ +57 60 1 6821701 - 6818530
📱 +57 311 8666327 - 323 6964227
✉️ [email protected]
📍 Bogotá, Colombia

Datos Legales

🔒 Política de Privacidad
📋 Política de Uso
🛡️ Autorización de tratamiento de datos personales

Verifica el Certificado

🎓 Verifica el certificado expedido por Auditool usando el ID único.

🔍 Verificar certificado

Top Menú

  • Nosotros
    • Así Somos
    • Editorial
    • Mapa del Sitio
    • ¡Hazte Socio!
    • Logos
    • Glosario
  • Membresías
    • Membresía Individual
    • Membresía Grupos
  • Directorio
  • Certificaciones
    • Certificación CICO®
    • Certificación CIE-AF®
    • Congreso CIE-AF®
  • Contacto
  • Línea Ética
  • AudiTube

© 2026 Auditool | Todos los derechos reservados.
Auditool, conocimiento, herramientas y formación para profesionales de la auditoría.
Biblioteca Auditool | ISSN: 2665-1696 · 2665-3508