Contador Público · FECEA

Glosario de Auditoría Interna

Los conceptos de Auditoría Interna, definidos en una línea. Ordenados de la A a la Z.

366 términos19 letras
Glosario · Auditoría Interna
Informe de auditoría de gestión
Medio por el que el auditor comunica las conclusiones de su evaluación de la gestión; debe ser ágil y orientado a la acción.
ABCDEFGHILMNOPRSTUV

A

Aceptación de riesgos por el jerarca

Situación en que el jerarca no implementa medidas; si el riesgo residual es inaceptable, el auditor deja constancia escrita con copia a la auditoría interna de la nacion.

Actividad bajo revisión

Tematica de un trabajo de auditoría interna, por ejemplo una entidad, área, operación, función, proceso o sistema.

Actividades delictivas precedentes

Delitos enumerados en el artículo 34 de la ley 19.574 cuyos bienes producto pueden ser objeto de lavado.

Alegación

Comunicación sobre un posible fraude que debe recibirse, evaluarse y calificarse.

Aliado de la dirección

Visión actual del auditor interno como apoyo de la dirección para generar valor, frente al antiguo rol de vigilancia y cumplimiento.

Alta dirección

Nivel más alto de la dirección que rinde cuentas al consejo por la ejecución de las decisiones estratégicas.

Alta gerencia

Equipo formado por la gerencia general o similar y las líneas de reporte relevantes, responsables de ejecutar la estrategia.

Apetito de riesgo

Tipos y cantidad de riesgo que la organización esta dispuesta a aceptar al perseguir sus estrategias y objetivos.

Apropiación indebida

Quedarse con dinero o bienes de la organización sin derecho.

Apuntes de clase

Material de referencia obligatorio indicado para todas las unidades tematicas de la asignatura.

Arqueo

Recuento de efectivo y valores usado como procedimiento en tesorería.

Aseguramiento

Examen objetivo de evidencias para proveer una evaluación independiente de los procesos de gestión de riesgos, control y gobierno.

Aseguramiento de control de TI

Evaluación de la capacidad de los controles de TI para proteger de las amenazas más importantes.

Asesor de confianza

Nivel de madurez más proactivo de la auditoría interna, que presta un asesoramiento proactivo y estratégico más allá de ejecutar el plan de auditoría.

Asesoramiento

Emisión de una opinión no vinculante del auditor interno en materias donde su conocimiento y experiencia son determinantes.

Auditor Interno de la Nación

Cargo que dirige la auditoría interna de la nacion; ante el se evacua la vista y se eleva el expediente.

Auditoría continua

Proceso que permite conocer en tiempo real el estado de controles mediante pruebas automatizadas.

Auditoría de gestión

Examen de las funciones o actividades de una organización por un profesional independiente para evaluar eficacia, eficiencia, procedimientos y control interno y recomendar mejoras.

Auditoría de la capa técnica

Auditoría de TI centrada en controles técnicos específicos que requiere conocimientos especializados.

Auditoría de sistemas de información

Según ISACA, proceso de recopilación y evaluación objetiva de evidencia sobre sistemas, procesos y controles informáticos.

Auditoría interna Agile

Uso de valores, principios, marcos, métodos o prácticas del desarrollo de software agile en la ejecución de trabajos de auditoría interna.

Auditoría Interna de la Nación

Órgano estatal de control desconcentrado del poder ejecutivo a través del ministerio de economía y finanzas, que encabeza el sistema de control interno gubernamental y controla sociedades anónimas y cooperativas.

Auditorías selectivas y posteriores

Modalidad de las auditorías de la auditoría interna de la nacion, fundadas en juridicidad, eficiencia y eficacia.

Autocontrol concomitante

Control que los propios responsables ejercen mientras actúan, estimulado por el control de gestión en sentido amplio.

Autoevaluación con validación independiente

Autoevaluación integral documentada que emula la evaluación externa y es validada por un evaluador calificado e independiente; puede cumplir el requisito de evaluación externa.

Autoevaluación de control

Proceso en que la organización evalúa su propio sistema de control, introducido en la evolución de la auditoría interna.

Autoevaluación de controles

Modalidad en la que la dirección evalúa sus propios controles, con sesiones que puede liderar la auditoría interna.

Automatización robótica de procesos

Uso de robots de software para ejecutar tareas recurrentes con poca o ninguna intervención humana.

B

Backlog del sprint

Plan de trabajo que determina lo que debe lograrse durante cada sprint.

Bandera roja

Indicador o sintoma de un posible fraude que el auditor debe advertir.

Benchmarking

Proceso sistemático y continuo de compararse con otra área u otras organizaciones para detectar oportunidades de mejora.

Beneficiario final

Persona física que posee al menos el 15% del capital o de los votos de una entidad o ejerce su control final.

Bibliografía complementaria

Material de referencia opcional que la ficha indica para cada unidad tematica.

Blockchain

Estructura de datos en bloques encadenados con técnicas criptográficas que forma un historico irrefutable.

Buena gobernanza

Cumplimiento de la responsabilidad propia en nombre de la comunidad.

C

Cadena de custodia

Registro que garantiza que una evidencia no fue alterada desde su obtención.

Calce de plazos y monedas

Correspondencia entre vencimientos y monedas de activos y pasivos, objeto posible de la auditoría de tesorería.

Canal de denuncias

Vía confidencial para que empleados, clientes o proveedores informen irregularidades.

Carga horaria

Total de horas estimadas de la unidad curricular; 144 horas en auditoría interna.

Causa raíz

Cuestión fundamental o motivo subyacente de la diferencia entre los criterios y la condición de la actividad bajo revisión.

CGAP

Profesional certificado en auditoría gubernamental, certificación de especialidad del IIA con 4 dominios.

Ciberseguridad

Protección de la información digital y de los sistemas frente a amenazas; alcance menor que la seguridad de la información.

Circularización

Pedido de confirmación a terceros, como clientes, proveedores o abogados, usado en varios ciclos.

Cliente habitual

Cliente con relación permanente con la institución, al que se exige información completa de identificación.

Cliente ocasional

Cliente que realiza transacciones no permanentes por menos de US$ 15.000, salvo transferencias internacionales de más de US$ 1.000.

Cobertura del plan

Indicador: informes realizados sobre áreas de alto riesgo / informes programados sobre áreas de alto riesgo.

COBIT

Control objectives for information and related technologies: marco de ISACA para el gobierno y la gestión de la información y la tecnología.

Colocación

Etapa del lavado en que el efectivo ilícito se introduce en el sistema financiero o la economía formal.

Colusión con proveedores

Acuerdo indebido con un proveedor que lleva a determinar mal la mejor oferta.

Comité de auditoría

Órgano a través del cual la auditoría interna puede reportar al directorio en las organizaciones en que existe.

Comité de Riesgos

Comité a nivel de directorio obligatorio en bancos de importancia sistémica que recomienda sobre el apetito de riesgo.

Comprobación

Técnica que corrobora la integridad, legalidad y legitimidad de las operaciones.

Concepto de control

Comparación de los resultados de las decisiones tomadas con los objetivos definidos.

Conclusión del trabajo

Juicio profesional de los auditores internos sobre los hallazgos considerados en conjunto; debería indicar si el desempeño es satisfactorio o no satisfactorio.

Condición

Estado existente de la actividad bajo revisión, que se compara con los criterios de evaluación.

Condición existente

Estado existente de la actividad bajo revisión que se compara con los criterios.

Condiciones esenciales

Actividades del consejo y de la alta dirección que el dominio III identifica como necesarias para que la función de auditoría interna sea eficaz.

Conexiones externas

Capa del entorno de TI con todas las redes, incluida internet, con las que la empresa se conecta para hacer negocios.

Confirmación

Obtención de una constancia escrita de agentes externos sobre la autenticidad de transacciones, registros o hechos.

Confirmación directa

Confirmación en la que la solicitud suministra al tercero los datos para que los verifique.

Confirmación indirecta

Confirmación en la que no se da dato alguno y se pide que la propia fuente los suministre.

Conflicto de intereses

Situación, actividad o relación que podría influir, o parecer influir, en la capacidad del auditor interno de juzgar con objetividad.

Conglomerado financiero

Conjunto de dos o más entidades interconectadas bajo control común o influencia significativa, con al menos una regulada por la superintendencia de servicios financieros.

Consecuencia de errores

Elemento de riesgo por el cual los errores no detectados cuestan más al principal que al agente.

Consejo

Órgano de gobierno de más alto nivel de la organización, como el directorio, el comité de auditoría o un grupo de funcionarios elegidos, según las normas globales.

Consultoría

Servicios de asesoramiento y relacionados, cuya naturaleza y alcance se acuerdan con el cliente, para agregar valor sin que el auditor asuma responsabilidades de gestión.

Consultoría formal

Trabajo de consultoría planificado y sujeto a un acuerdo escrito con el jerarca o cliente.

Consultoría informal

Actividad de consultoría rutinaria, como la participación en comités permanentes o reuniones.

Control correctivo

Control que corrige errores, omisiones o incidentes una vez detectados, como la recuperación ante desastres.

Control de controles

Visión tradicional de la auditoría interna como revisora de los controles de la organización.

Control de detección

Control que identifica errores o incidentes que eludieron a los preventivos.

Control de gestión

Mecanismos formales o informales de la dirección para que el comportamiento de las personas sea coherente con los objetivos.

Controles de aplicación

Controles vinculados a procesos de negocio específicos o a aplicaciones individuales, para operaciones precisas, completas y autorizadas.

Controles de detección

Controles clandestinos que buscan descubrir fraudes cuando la prevención falla.

Controles generales de TI

Controles que se aplican a todos los componentes de sistemas, procesos y datos de una organización (GTAG 1).

Controles generales sobre la tecnología

En COSO 2013 (principio 11), actividades de control sobre infraestructura, seguridad y adquisición, desarrollo y mantenimiento de la tecnología.

Controles preventivos

Controles que buscan evitar que el fraude ocurra y son visibles para el personal.

Corresponsalía

Relación entre una institución financiera y un banco corresponsal que canaliza fondos para ella o sus clientes.

Cosourcing

Tercerización parcial en que el equipo interno trabaja junto a un proveedor externo.

Creación de valor

Objetivo que el documento de consulta de 2019 propone sumar a la protección de valor en el modelo.

Crédito

Unidad de medida de la carga académica de una unidad curricular; auditoría interna otorga 10 créditos.

Criterios de evaluación

Especificaciones del estado deseado de la actividad bajo revisión.

Criticidad

Grado de importancia asignado a cada observación y recomendación de auditoría interna.

Cuadro de mando integral

Elemento de control de gestión cuya utilización verifica el auditor junto con presupuestos e indicadores.

Cuestionario

Técnica de preguntas escritas organizadas que contestan funcionarios o empleados de la organización.

Cultura organizacional

Conocimiento social compartido sobre reglas, normas y valores que moldean actitudes y comportamientos; la forma en que hacemos las cosas aquí.

Cultura tóxica

Cultura con favoritismo, temor, mal comportamiento, falta de desarrollo, información centralizada y falta de rendición de cuentas.

Cumplimiento de plazos

Indicador de cada auditoría del plan: tiempo utilizado / tiempo programado.

D

Daily meeting

Breve reunión diaria del equipo agile sobre la labor del día anterior, la prevista y los impedimentos.

Datos de prueba

Técnica en la que el auditor procesa transacciones ficticias en el sistema y compara resultados con los esperados.

Deber de diligencia

Obligación de los miembros del directorio de resolver los asuntos de la institución informados y con prudencia, como lo haría una persona prudente.

Deber de lealtad

Deber de los directores de actuar de buena fe en el interés de la institución.

Debida diligencia

Conjunto de procedimientos para identificar, verificar y conocer a los clientes y sus operaciones según su riesgo.

Debida diligencia intensificada

Procedimientos reforzados para clientes, relaciones u operaciones de mayor riesgo.

Debido cuidado profesional

Diligencia, juicio y escepticismo de auditores prudentes y competentes al planificar y prestar los servicios, sin que se espere que sean infalibles.

Declaración del apetito de riesgo

Documento que formaliza el apetito de riesgo de la institución.

Decreto 88/000

Decreto del 3/3/2000 que crea las unidades de auditoría interna en los incisos de la administración central y uniformiza sistemas contables y control interno.

Dedicación domiciliaria

Horas de estudio fuera de clase estimadas en la carga horaria; 3 horas semanales en auditoría interna.

Desabastecimiento

Riesgo del ciclo de compras por falta de insumos o mercaderias cuando se necesitan.

Desvío del plan

Diferencia entre la ejecución y lo planificado, de causa interna o externa, que el director debe detectar en forma temprana.

Director de auditoría interna

Rol de liderazgo responsable de gestionar la función de auditoría interna y de su conformidad con las normas; en la presentación de la cátedra, director ejecutivo de auditoría.

Director ejecutivo de auditoría

Responsable de la actividad de auditoría interna, con doble línea de reporte.

Director independiente

Miembro no ejecutivo del directorio sin responsabilidades de gestión ni influencias que condicionen su opinión.

Director no ejecutivo

Integrante del directorio sin funciones ejecutivas que igualmente conserva sus responsabilidades de director.

Directorio

Órgano de gobierno del que suele depender jerárquicamente el responsable de auditoría interna.

Doble línea de reporte

Reporte del director ejecutivo de auditoría a la dirección ejecutiva en lo administrativo y al comité de auditoría en lo estratégico.

E

Economía

Obtención de recursos en cantidad y calidad adecuadas, oportunamente y al menor costo (complemento).

Efectividad del control

Valor que mide cuanto mitiga un control: 0,25 bueno, 0,5 medio, 1 deficiente.

Eficacia

Grado de logro de los objetivos y metas (complemento).

Eficiencia

Relación entre resultados obtenidos y recursos utilizados (complemento).

Encuesta

Técnica aplicada a una muestra representativa con procedimientos estandarizados de interrogación.

Enfoque en cascada

Enfoque tradicional en que una fase debe completarse sustancialmente antes de iniciar la siguiente.

Equipo multidisciplinario

Equipo de auditores con profesionales de distintas disciplinas, habitual por la vastedad de temas que revisa la auditoría interna.

Escepticismo profesional

Cuestionar y hacer una valoración crítica sobre la fiabilidad de la información.

Especialista en auditoría técnica de TI

Auditor que comprende la tecnología subyacente del negocio y sus amenazas y vulnerabilidades (GTAG, apendice c).

Estándares

Unidades de medida que dan un valor de referencia para fijar objetivos y evaluar a posteriori la actuación.

Estándares mínimos de gestión

Normas del BCU que fijan como deben gestionarse el gobierno corporativo, los riesgos y la tecnología de las instituciones.

Estatuto de auditoría

Documento que establece la independencia y las responsabilidades de la auditoría interna, aprobado por el comité de auditoría.

Estatuto de auditoría interna

Documento formal aprobado por el consejo con el mandato, la posición, las relaciones de dependencia, el alcance y los tipos de servicios de la función.

Estratificación

Etapa del lavado en que se realizan múltiples operaciones para borrar el rastro de los fondos.

Estructura controlante-subsidiaria

Conglomerado donde una entidad del sistema controla a otras empresas vinculadas y responde por la gestión consolidada.

Estructura horizontal

Conglomerado donde varias entidades son controladas por un accionista común y ninguna local controla a las otras.

Estudio preliminar

Análisis previo del área a auditar para conocer actividades, riesgos y controles; se resume en un informe que es papel de trabajo.

Evacuación de la vista

Respuesta escrita del organismo auditado al informe de la auditoría interna de la nacion, en un plazo común de 10 días hábiles perentorios.

Evaluación del riesgo de fraude

Identificación de riesgos concretos de fraude, su probabilidad e impacto y la respuesta.

Evaluación Externa de Calidad

Evaluación de la función de auditoría interna realizada al menos una vez cada cinco años por un evaluador o equipo calificado e independiente.

Evaluación Integral

Trabajo in situ de la supervisión que evalúa la calidad de la gestión de la entidad y el impacto de sus debilidades sobre la solvencia.

Evaluación Interna de Calidad

Supervisión continua y autoevaluaciones periódicas de la conformidad con las normas y del logro de objetivos de desempeño.

Evidencia analítica

Evidencia compuesta de cálculos, comparaciones y conciliaciones.

Evidencia circunstancial

Evidencia de hechos inmediatos a partir de los cuales se deduce el hecho original.

Evidencia concluyente

Evidencia que vale por si sola.

Evidencia corroborativa

Evidencia que apoya a otra evidencia.

Evidencia de auditoría

Información que usa el auditor para alcanzar las conclusiones en que basa su opinión y que sustenta el informe.

Evidencia directa

Evidencia que el auditor obtiene por si mismo y que prueba el hecho sin inferencias (complemento).

Evidencia documental

Evidencia obtenida a partir de información elaborada por la organización.

Evidencia física

Evidencia obtenida a partir de la observación directa del auditor.

Evidencia indirecta

Evidencia que proviene de terceros o del auditado, o que permite inferir un hecho a partir de otros datos (complemento).

Evidencia primaria

Evidencia formada por documentos originales.

Evidencia secundaria

Copias de documentos originales o evidencia oral sobre su contenido.

Evidencia suficiente

Evidencia cuantitativamente satisfactoria.

Evidencia testimonial

Evidencia obtenida de otras personas mediante entrevistas o declaraciones.

Evidencia válida

Evidencia adecuada y pertinente, cualitativamente satisfactoria.

Examen

Prueba teórico-práctica presencial de hasta 3 horas que rinden quienes no exoneran; se aprueba con 50 de 100 puntos.

Exoneración

Aprobación del curso sin rendir examen, que exige al menos 50% del total y 40% de cada revisión.

Exploración de datos

Búsqueda de excepciones en grandes cantidades de datos.

Externalización

Contratación de un proveedor externo de servicios de auditoría interna; completa (outsourcing) o parcial (cosourcing).

F

Facilitación

Ayudar a un grupo a lograr sus objetivos escuchando, desafiando y apoyando, sin hacer el trabajo ni tomar decisiones.

Factores críticos de éxito

Aspectos de los que depende el logro de los objetivos, identificados al analizar objetivos y estrategias.

Factores críticos de riesgo

Variables que vinculan cada proceso del universo de auditoría con los riesgos críticos de la organización y se valúan 5, 3 o 1.

Factores de riesgo

Características de cada unidad auditable que aumentan la probabilidad o el impacto de no lograr sus objetivos y sirven para priorizar el plan.

Factores obligatorios

Cinco factores críticos de uso obligatorio (volumen de recursos, opinión pública, resultados previos, relación con la misión y cambios significativos) que pesan al menos 50%.

Financiamiento del terrorismo

Aplicación de fondos, incluso de origen lícito, a la ejecución de actos terroristas.

Fondos ociosos

Dinero en caja sin colocar; reducirlo es un objetivo posible de la auditoría de tesorería.

Fraude

Acto ilegal e intencional caracterizado por engaño, ocultación o abuso de confianza, sin violencia ni fuerza física.

Fraude en beneficio de la organización

Fraude que favorece a la entidad, como sobornos, fraudes fiscales o precios de transferencia premeditados.

Fraude en detrimento de la organización

Fraude que perjudica a la entidad, como la apropiación indebida o la aceptación de sobornos.

Función de cumplimiento

Parte de la segunda línea que sigue en forma continua el cumplimiento de leyes, normas, códigos y políticas.

G

GAFI

Grupo de acción financiera internacional, organismo que emite las 40 recomendaciones contra el lavado de activos y el financiamiento del terrorismo.

Generador de conocimiento

Nivel de madurez en que la auditoría interna recomienda mejoras significativas y da aseguramiento sobre los riesgos.

Generalistas

Profesionales expertos en auditoría interna que integran el equipo junto a especialistas.

Gestión de riesgo empresarial

Proceso estructurado, coherente y continuo que abarca toda la organización para identificar, evaluar, afrontar e informar oportunidades y amenazas.

Gestión de TI

Capa del entorno de TI formada por personas, políticas, procedimientos y procesos que gestionan el entorno, incluido el gobierno de TI.

Gobierno abierto

Elemento de la rendición de cuentas pública basado en transparencia, responsabilidad y respeto a la ley ante el ciudadano.

Gobierno corporativo

Conjunto de relaciones entre la dirección, el consejo, los accionistas y otras partes interesadas que fija objetivos, medios y vigilancia del desempeño.

Gobierno de TI

Parte de la gestión de TI que asegura principios, políticas, procesos y métricas alineados con la estrategia de la organización.

Gobiernos departamentales

Segundo nivel de gobierno del sector público uruguayo, expresado en las intendencias.

Gobiernos locales

Tercer nivel de gobierno del sector público uruguayo, expresado en los municipios.

Grado de aceptación del riesgo

Nivel de riesgo aceptable para el consejo o la dirección; la cátedra lo llama apetito de riesgo.

Grado de persuasión

Fuerza con que una información convence sobre la ocurrencia de un hecho.

Grupo virtual sincrónico

Grupo de clases en línea en tiempo real previsto fundamentalmente para estudiantes del interior.

GTAG

Guías globales de auditoría de tecnología del IIA sobre aseguramiento o consultoría en tecnología de la información, sus riesgos y controles de seguridad.

Guías Globales

Componente complementario y no obligatorio del marco internacional que incluye las guías prácticas globales y las GTAG.

Guías técnicas

Documentos de la auditoría interna de la nacion que estandarizan planificación, planificación del trabajo, ejecución, comunicación, seguimiento y consultoría.

H

Habilidades blandas

Habilidades interpersonales como la comunicación y la negociación, necesarias en cualquier auditor interno.

Hallazgo

Determinacion de que existe una brecha entre los criterios de evaluación y la condición de la actividad bajo revisión; también llamado observación.

I

IIA

Institute of internal auditors, asociación profesional internacional fundada en 1941 que emite las normas globales de auditoría interna.

Impedimento a la objetividad

Situación, actividad o relación que puede influir en los juicios del auditor y alterar hallazgos y conclusiones, real, potencial o aparente.

Independencia

Atributo de la auditoría interna garantizado por la doble línea de reporte, el acceso irrestricto y la ausencia de impedimentos.

Indicadores de gestión

Medidas que relacionan datos de la gestión y ganan utilidad al compararse con el pasado, el futuro previsto, empresas similares o la industria.

Información externa-interna

Información que se origina en un tercero y luego procesa el auditado, como facturas de proveedores.

Información interna-externa

Información que se origina en el auditado e interviene un tercero, como cheques pagados.

Información testimonial

Información obtenida por entrevistas o declaraciones, que requiere corroboración.

Informe circunstanciado

Informe documentado que fundamenta la situación patrimonial, económica y financiera y el perfil de un cliente de mayor riesgo.

Informe de auditoría de gestión

Medio por el que el auditor comunica las conclusiones de su evaluación de la gestión; debe ser ágil y orientado a la acción.

Informe final de auditoría

Documento que comunica objetivos, alcance, conclusiones y recomendaciones al área auditada y al consejo o dirección.

Informe preliminar

Informe anterior al final, usado ante hallazgos que requieren decisiones inmediatas.

Informes periódicos

Informes de avance del plan anual que muestran atrasos, necesidad de recursos adicionales o limitaciones al trabajo.

Infraestructura técnica

Capa del entorno de TI que incluye sistemas operativos, bases de datos, redes y centros de datos.

Inspección General de Hacienda

Organismo que la ley 16.736 transformó en la auditoría interna de la nacion.

Institute of internal auditors

Instituto global de auditores internos, fundado en 1941, que emite el marco profesional de la auditoría interna.

Instituto Uruguayo de Auditoría Interna

Asociación profesional uruguaya de auditores internos, cuyo nacimiento y afianzamiento destaca la cátedra.

Integración

Etapa del lavado en que los fondos vuelven a la economía con apariencia de legitimidad.

Integridad

Comportamiento caracterizado por la adhesión a los principios morales y de ética, con honestidad y valentía para actuar en base a los hechos.

Interés público

Intereses sociales y económicos y bienestar general de una sociedad y de las organizaciones que operan en ella.

Intervención preventiva

Control previo de gastos y pagos que realiza el tribunal de cuentas para certificar su legalidad.

INTOSAI

Organización internacional de las entidades fiscalizadoras superiores, una de las fuentes de las normas gubernamentales uruguayas.

Investigación operativa

Aplicaciones de las matemáticas en los negocios o en sistemas complejos.

ISACA

Asociación internacional de auditoría y control de sistemas de información que emite COBIT, ITAF y normas de auditoría de sistemas.

ITAF

Information technology assurance framework: marco de aseguramiento de TI emitido por ISACA que integra sus normas de auditoría.

ITIL

Information technology infrastructure library: marco de referencia citado por la cátedra para la auditoría de TI.

L

Lavado de activos

Intentó de ocultar la verdadera fuente de dinero o bienes obtenidos ilícitamente para darles apariencia legal.

Lejanía

Elemento de riesgo de la relación principal-agente: distancia geográfica entre agente y principal.

Ley 19.574

Ley integral contra el lavado de activos de uruguay, promulgada el 20/12/2017.

Limitación al alcance

Condición que impide a los auditores internos desempeñar el trabajo según el programa, como limitación de recursos o restricción de acceso.

Límites de riesgo

Monto de riesgo que se acepta para riesgos puntuales o para unidades de negocio determinadas.

Línea de denuncias

Canal para denunciar fraude y faltas éticas, que requiere seguimiento y política contra represalias.

Líneas desdibujadas

Superposicion o combinación de roles entre líneas que exige evaluar su impacto y aplicar protecciones.

Listas de la ONU

Listas de personas y entidades vinculadas al terrorismo elaboradas según resoluciones del consejo de seguridad.

Lotes de prueba

Procedimiento propuesto para el ciclo de ventas y créditos.

M

Madurez del riesgo

Grado en que la dirección adoptó y aplicó un enfoque sólido de gestión de riesgos en toda la organización.

Mandato de Auditoría Interna

Autoridad, rol y responsabilidades de la función de auditoría interna concedidos por el consejo y/o por leyes o reguladores.

Manual de procedimientos

Norma interna de la auditoría interna de la nacion (24/1/2007) que orienta al auditor con métodos objetivos y sistematicos.

Mapa de aseguramiento

Representación de las áreas cubiertas por las distintas líneas de defensa que construye la auditoría interna.

Mapa de riesgos de fraude

Herramienta que muestra la exposición de cada proceso a esquemas de fraude y sus controles.

Mapeo de aseguramiento

Herramienta con la que la auditoría interna coordina la cobertura de los distintos proveedores de aseguramiento.

Marco conceptual de control interno

Norma adoptada por la auditoría interna de la nacion (25/1/2007) que asigna vigilancia a la dirección, implementación a la gerencia operativa y consultoría a la auditoría interna.

Marco de competencias

Documento de 1999 que define la auditoría interna como proceso para obtener seguridad sobre la exposición al riesgo.

Marco de gestión de riesgos

Conjunto de políticas, procesos, controles y sistemas mediante los cuales se fija, se comunica y se vigila el apetito de riesgo.

Marco Internacional para la Práctica Profesional

Estructura del órgano rector de conocimientos del IIA para la auditoría interna: normas globales, requerimientos tematicos y guías globales.

Matriz de factores críticos de riesgo

Método de priorización de la guía de planificación que valúa y pondera factores críticos para obtener un total ponderado por proceso.

Matriz de Factores Críticos de Seguimiento

Método para priorizar que materias auditadas seguir, con cinco factores ponderados 30%, 30%, 15%, 15% y 10%.

Matriz de riesgos y controles

Herramienta que vincula objetivos, riesgos, procesos de control e información clave para apoyar la auditoría interna.

Metodología CERT

Metodología de calificación del BCU que evalúa gobierno corporativo (c), evaluación económico-financiera (e), riesgos (r) y tecnología (t).

Metodologías

Políticas, procesos y procedimientos establecidos por el director de auditoría interna para guiar la función y aumentar su eficacia.

Modalidad teórico-práctica

Forma de dictado que combina teoria y ejercicios; en auditoría interna son 4 horas semanales en 2 clases.

Modelo de las 3 e

Criterios de la auditoría de gestión: eficacia, economía y eficiencia.

Modelo de las Tres Líneas 2020

Modelo del IIA que reemplaza las líneas de defensa, con seis principios y énfasis en la creación y protección de valor.

Módulos de auditoría integrados

Rutinas incorporadas a una aplicación que seleccionan transacciones de interés mientras el sistema opera.

Motivación

Presión o necesidad personal que empuja a cometer un fraude.

N

NAIGU

Normas de auditoría interna gubernamental del uruguay, aprobadas por la auditoría interna de la nacion el 22/8/2011 junto con sus guías técnicas.

Nivel de riesgo aceptable

Nivel de riesgo que la organización decide aceptar como respuesta al riesgo; no lo fija la auditoría interna.

Normas globales de auditoría interna

Normas del IIA que guían la práctica profesional mundial, con 5 dominios, 15 principios y 52 normas.

Normas ISO-IEC 27000

Familia de normas ISO-IEC citada por la cátedra como referencia para la auditoría de TI.

O

Objetividad

Actitud mental imparcial y neutral del auditor, sin involucramiento ni lealtad con el área auditada.

Oficial de cumplimiento

Funcionario de personal superior responsable de la implantación, seguimiento y control del sistema de prevención.

Operación sospechosa

Transacción inusual, sin justificación económica o legal evidente o de complejidad inusitada, o con activos de procedencia sospechosa.

Oportunidad

Debilidad del control o del entorno que permite cometer un fraude.

Órgano de gobierno

Individuo o grupo con la responsabilidad final de la organización, incluidos sus comités.

Órgano de línea

Órgano con autoridad directa sobre las operaciones de la entidad, por oposición al órgano de staff.

Órgano de staff

Órgano asesor o de apoyo que no ejerce autoridad de línea; la ficha ubica así a la unidad de auditoría interna.

P

Papeles de trabajo

Documentación elaborada durante la planificación y ejecución que respalda los hallazgos y conclusiones del trabajo.

Peligro moral

Elemento de riesgo de la relación principal-agente: conflicto de intereses entre agente y principal.

Perfil de actividad

Patron esperado de transacciones de un cliente que sirve de base para monitorearlo.

Perfil de riesgo

Medición, en una fecha determinada, de las exposiciones al riesgo de la institución, brutas o netas según corresponda.

Período de enfriamiento

Protección por la que la auditoría interna espera antes de auditar un área donde tuvo un rol gerencial o de asesoramiento reciente.

Persona políticamente expuesta

Quien desempeña o desempeño en los últimos 5 años funciones públicas relevantes o de jerarquía en organismos internacionales.

Personas públicas no estatales

Entidades en las que, según la ley 19.924, deben crearse unidades de auditoría interna bajo superintendencia técnica de la auditoría interna de la nacion.

Perspectiva amplia del control de gestión

Visión del control de gestión que guía y controla las decisiones, enmarca el margen de decisión y estimula el autocontrol concomitante.

Perspectiva limitada del control de gestión

Visión del control de gestión como análisis a posteriori de la eficacia de los responsables.

Plan anual de auditoría

Documento que refleja objetivos, tipos de auditoría, procesos, alcance y recursos de la unidad para el año siguiente; lo aprueba el jerarca y lo revisa tecnicamente la auditoría interna de la nacion.

Plan anual de auditoría interna

Plan basado en riesgos con alcance, ciclos valorados, cronogramas, recursos y reportes; lo aprueba el comité de auditoría.

Plan basado en riesgos

Plan de auditoría interna que fija prioridades según una evaluación de riesgos realizada al menos anualmente.

Plan de acción

Compromisos del auditado para corregir las deficiencias; ante la auditoría interna de la nacion se presenta dentro de treinta días del informe definitivo.

Plan de Auditoría Interna

Documento del director de auditoría interna con los trabajos y servicios previstos en un período, basado en riesgos, dinámico y aprobado por el consejo.

Plan del trabajo

Plan de cada asignación del plan anual con objetivos, alcance, tiempo y asignación de recursos.

Planeamiento general

Etapa del proceso de auditoría de gestión que analiza información, control interno y riesgos y formula el plan y cronograma.

Planificación detallada

Repeticion de las etapas del planeamiento general a otra escala para cada área o proceso a auditar.

Plataforma EVA

Entorno virtual de la asignatura con sus recursos; también se usa para el examen virtual de múltiple opción cuando corresponde.

Porcentaje de cumplimiento del plan

Indicador del avance del plan anual: trabajos realizados / trabajos programados.

Previa reglamentaria

Unidad curricular que debe aprobarse antes de cursar otra; para auditoría interna es control interno y auditoría i.

Primera línea de defensa

En los estándares mínimos de gestión, la línea de negocio: alli se originan principalmente los riesgos y le corresponde gestionarlos en forma continua.

Producto mínimo viable

Versión de un producto que permite aprender lo máximo sobre los clientes con el menor esfuerzo.

Programa de aseguramiento y mejora de la calidad

Programa del director de auditoría interna que evalúa la conformidad con las normas y el desempeño mediante evaluaciones internas y externas.

Programa de gestión del riesgo de fraude

Conjunto documentado de políticas y procedimientos para prevenir, detectar e investigar el fraude.

Programa de trabajo

Documento con las tareas, metodologías, herramientas y auditores asignados para lograr los objetivos de un trabajo.

Programa desagregado

Detalle de los puntos que comprende cada unidad tematica del programa, con objetivos y material de referencia.

Programa sintético

Enumeracion breve de las 10 unidades tematicas de la asignatura.

Protocolo de actuación frente al fraude

Documento que define el procedimiento desde la detección de una posible infracción hasta su resolución.

Proveedor de aseguramiento

Nivel base de madurez que aporta un aseguramiento objetivo sobre la eficacia de los controles internos.

Prueba de concepto

Realización piloto de un método o idea para demostrar su viabilidad.

Prueba de revisión

Prueba parcial teórico-práctica de 50 puntos y hasta tres horas; el curso tiene dos.

Pruebas de cumplimiento

Pruebas que se apoyan en el funcionamiento de los controles; adecuadas cuando el riesgo de control es mínimo.

Pruebas sustantivas

Procedimientos que se aplican cuando no se puede confiar en los controles; de alcance amplio si ambos riesgos son altos.

Punto de equilibrio

Nivel de producción o servicios en que se igualan ingresos totales y costos totales.

R

Racionalización

Justificación que el defraudador se da para considerar aceptable su conducta.

Rastreo

Procedimiento que sigue la información hacia adelante para probar su integridad.

Recopilación de normas de regulación y control del sistema financiero

Compendio normativo del BCU aplicable al sistema financiero.

Recuento físico

Conteo de existencias usado como procedimiento y como control en el ciclo de inventarios.

Registro de control interno

Registro cuyas características establece el estatuto del comité de auditoría aprobado por el directorio.

Regla 80/20

Criterio de documentación racionalizada y basada en el valor de la auditoría interna agile.

Relación principal-agente

Vínculo en que el cuerpo de gobierno (agente) rinde cuentas al público o destinatario del servicio (principal) sobre objetivos y recursos.

Relevamiento

Técnica que recopila información detallada sobre los procedimientos y actividades de la organización.

Rendición de cuentas

Obligación de una persona o grupo de revelar, explicar y justificar el cumplimiento de responsabilidades de origen político, constitucional, estatutario o contractual.

Reporte de operaciones sospechosas

Comunicación reservada que el sujeto obligado envía a la unidad de información y análisis financiero.

Requerimientos Temáticos

Requerimientos obligatorios del marco internacional sobre temas específicos de auditoría cuando el alcance del trabajo los incluye.

Resguardos

Condiciones que permiten a la auditoría interna ampliar su participación en gestión de riesgos sin perder independencia.

Respuestas a los riesgos

Medios para gestionar riesgos: tolerar, tratar, transferir o terminar la actividad.

Retrospectiva del sprint

Ceremonia final de cada sprint en que el equipo evalúa su propio desempeño para mejorar.

Reunión privada

Buena práctica de la guía del instituto de auditores internos de espana: la comisión de auditoría se reúne con el director de auditoría interna sin otros directivos.

Revisión conceptual

Procedimiento de auditoría de gestión mencionado en el planeamiento general y en el ciclo de recursos humanos.

Revisión de comprobantes

Procedimiento que rastrea la información hacia atrás para probar la validez de lo registrado.

Revisión del sprint

Ceremonia del último día del sprint en que se discuten las observaciones con el equipo y las partes interesadas.

Revisión independiente

Evaluación periódica e independiente del sistema de prevención, reportada al directorio y a la alta gerencia.

Riesgo

Posibilidad de que suceda un evento que tendrá un impacto en el logro de los objetivos, medido en impacto y probabilidad.

Riesgo de auditoría

Riesgo de que problemas importantes permanezcan sin detectarse a pesar del examen; riesgo inherente x riesgo de control x riesgo de detección.

Riesgo de confidencialidad

Riesgo de TI de que la información no se mantenga en reserva.

Riesgo de control

Componente del riesgo de auditoría vinculado a aspectos de los sistemas de control.

Riesgo de crédito

Posibilidad de que la entidad vea afectadas sus ganancias o patrimonio por incumplimiento del deudor.

Riesgo de detección

Componente del riesgo de auditoría originado en la naturaleza, alcance y oportunidad de los procedimientos.

Riesgo de disponibilidad

Riesgo de TI de que el sistema no este disponible para su uso.

Riesgo de eficacia

Riesgo de TI de que el sistema no cumpla la función prevista o esperada.

Riesgo de eficiencia

Riesgo de TI de que los sistemas causen un uso no óptimo de recursos.

Riesgo de integridad

Riesgo de TI de que los datos sean incompletos o inexactos.

Riesgo de lavado de activos y financiamiento del terrorismo

Posibilidad de pérdida o daño de una entidad al ser utilizada como instrumento para lavar activos o canalizar fondos al terrorismo.

Riesgo de liquidez de fondeo

Incapacidad de gestionar bajas o cambios inesperados en las fuentes de financiamiento.

Riesgo de liquidez de mercado

Dificultad para liquidar activos rápidamente con mínima pérdida de valor.

Riesgo de reputación

Riesgo presente y futuro de que las ganancias o el patrimonio se vean afectados por una opinión pública negativa.

Riesgo específico

Riesgo de TI atribuible a un proceso o sistema en particular.

Riesgo generalizado

Riesgo de TI no limitado a un sistema o proceso, que impacta a la empresa como un todo.

Riesgo inherente

Combinación de factores internos y externos de riesgo que existen ante la ausencia de cualquier medida de gestión.

Riesgo no tolerable

Nivel de riesgo residual entre 4 y 9 en la matriz de riesgos y controles; sin control debe comunicarse de inmediato al jerarca.

Riesgo operacional

Riesgo de pérdidas por procesos, personal o sistemas inadecuados o eventos externos; incluye el riesgo de cumplimiento.

Riesgo residual

Parte del riesgo inherente que permanece después de implementar las medidas de gestión.

Riesgo tecnológico

Según ISACA, riesgo de negocio asociado al uso, propiedad, operación, participación, influencia y adopción de las tecnologías de la información.

Riesgos de mercado

Riesgos de que movimientos de tasas de interés y tipos de cambio afecten el valor de las posiciones.

Riesgos globales

Riesgos que afectan los objetivos operativos, de eficiencia, eficacia y legalidad de cada proceso incluido en el plan anual.

Risk rating

Calificación de riesgo asignada por impacto y probabilidad a infraestructura, operaciones informáticas y aplicaciones.

Rotación de stock

Veces que se renueva el inventario en el período: costo de ventas / stock promedio.

S

Scrum

Metodología de desarrollo de software agile ampliamente adoptada que sirve de marco al proceso de auditoría interna agile.

Secretaria nacional para la lucha contra el lavado de activos y el financiamiento del terrorismo

Organismo que supervisa y sanciona a los sujetos obligados no financieros.

Segregación de funciones

Separación de tareas incompatibles para que una sola persona no controle una operación completa.

Seguimiento del informe

Verificación de si los problemas se solucionaron y las recomendaciones se llevaron a la práctica.

Seguimiento posterior

Etapa en que se verifica si se implementaron las recomendaciones, los compromisos y el plan de acción del auditado.

Segunda línea de defensa

Funciones como gestión de riesgos y cumplimiento, distintas de la auditoría interna, que actúa como tercera línea.

Seguridad de la información

Protección de la información frente a riesgos en sus diferentes formas y estados; preserva confidencialidad, integridad y disponibilidad.

Señal de alerta

Situación u operación que indica un posible caso de lavado de activos y debe analizarse.

Señales de alarma culturales

Indicios observables en las fases de la auditoría que sugieren una posible cultura deficiente.

Separación de funciones

Independencia de actividades incompatibles, como custodiar y conciliar o registrar y conciliar.

Servicios de asesoramiento

Servicios que ofrecen consejo sin proporcionar aseguramiento ni asumir responsabilidades de gestión; también llamados de consultoría.

Shadow IT

Tecnología y aplicaciones usadas sin conocimiento ni control del área de tecnología de la información.

Simulación paralela

Técnica en la que el auditor reprocesa datos reales con un programa propio y compara con el sistema auditado.

Síndico

Estructura de control societaria con la que la auditoría interna debe coordinar según el estándar 21.11.

Sistema de gestión integral de riesgos

Conjunto de políticas, procedimientos y mecanismos de control para identificar, medir, controlar y monitorear riesgos y evaluar la suficiencia de capital y liquidez.

Sistema de información gerencial

Sistema que provee información oportuna, integra y confiable a la dirección; la auditoría interna lo evalúa.

Soborno

Pago o beneficio indebido para influir en una decisión.

Solucionador de problemas

Nivel de madurez que aporta análisis sobre las causas originales de los problemas para ayudar a adoptar medidas correctivas.

Sprint

Ciclo de trabajo secuencial de duración fija, comúnmente de dos semanas, en la fase intermedia de un proyecto agile.

Suficiencia del capital

Nivel y calidad de capital adecuados al perfil de riesgo; su proceso lo implementa el directorio y lo evalúa la auditoría interna.

Sujeto obligado

Persona física o jurídica obligada por ley a aplicar debida diligencia e informar operaciones sospechosas.

Sujetos obligados no financieros

Sujetos del artículo 13 de la ley 19.574 no controlados por el BCU, como casinos, inmobiliarias, escribanos y rematadores.

Superintendencia de servicios financieros

Órgano del BCU que supervisa a las instituciones financieras en forma integral, proactiva, enfocada a riesgos y consolidada.

Superintendencia técnica

Cometido de la auditoría interna de la nacion de máxima administración de la función de auditoría interna en el poder ejecutivo, con vínculo de dependencia técnica de las unidades.

Supervisión del trabajo

Orientar al equipo, estar informado de avances y problemas y revisar el trabajo y los papeles, dejando evidencia documentada.

T

Técnicas de auditoría asistidas por computador

Herramientas y procedimientos informáticos que el auditor usa para obtener y analizar evidencia.

Tecnología emergente

Ciencia aplicada a resolver problemas concretos que, de forma disruptiva, transforma y genera nuevas oportunidades en el uso de sistemas.

Tercera línea de defensa

Función de auditoría interna que revisa en forma independiente a las dos líneas anteriores.

Tercerización

Externalización total o parcial de la auditoría interna; la supervisión y responsabilidad no se tercerizan.

Tercerización de la función

Contratación de la función de auditoría interna con un profesional independiente ajeno a la entidad.

Tocaf

Texto ordenado de contabilidad y administración financiera del estado; sus artículos 104 a 110 regulan el control interno a cargo de la auditoría interna de la nacion.

Tolerancia al riesgo

Variaciones aceptables en el desempeño con relación al logro de los objetivos.

Tono desde la cima

Estilo y pautas que define la alta dirección y se difunden al resto de la estructura.

Total ponderado

Suma de las valuaciones de cada factor crítico multiplicadas por su ponderación; ordena el ranking de procesos.

Transformación digital

Cambio de los entornos de negocio impulsado por la tecnología, al que se adapta la función de auditoría interna.

Tres líneas de defensa

Modelo que asigna la gestión de riesgos a la línea de negocio, el monitoreo independiente a riesgos y cumplimiento y el aseguramiento a la auditoría interna.

Triángulo del fraude

Modelo de donald cressey que explica el fraude por la motivación, la racionalización y la oportunidad.

Tribunal de cuentas

Órgano que encabeza el sistema de control externo y interviene preventivamente en gastos y pagos para certificar su legalidad.

U

Unidad auditable

Elemento del universo de auditoría, como una unidad de negocio, proceso, programa o sistema, vinculado a riesgos clave.

Unidad curricular

Asignatura o curso con créditos asignados dentro de una carrera; auditoría interna es la unidad curricular c85 del octavo semestre.

Unidad de auditoría interna

Departamento, division o equipo que presta servicios independientes y objetivos de aseguramiento y consulta en un organismo público.

Unidad de información y análisis financiero

Unidad del banco central del uruguay que recibe los reportes de operaciones sospechosas.

Unidad reguladora y de control de datos personales

Órgano creado por el artículo 31 de la ley 18.331 como órgano desconcentrado de la agencia de gobierno electrónico.

Universo auditable

Conjunto de unidades auditables de la organización, como unidades de negocio, procesos, programas y sistemas, vinculadas a los riesgos clave.

Universo de auditoría

Conjunto de unidades, áreas y procesos de la organización que podrían ser revisados por la auditoría interna.

Universo de auditoría de TI

Conjunto de áreas, procesos, aplicaciones e infraestructura de TI que podrían auditarse para cubrir las áreas de mayor riesgo.

V

Validación de modelos

Revisión periódica e independiente de los modelos que la institución usa para medir riesgos.

Vulneración de seguridad

Incidente que afecta datos personales; debe comunicarse a la unidad reguladora en un máximo de 72 horas (decreto 64/020).

Practicá estos conceptos en Auditoría Interna

Índice de temas y 3 temas gratis con preguntas de parciales reales, sin registrarte.

Practicá estos conceptos en Auditoría Interna →