Los conceptos de Auditoría Interna, definidos en una línea. Ordenados de la A a la Z.
Situación en que el jerarca no implementa medidas; si el riesgo residual es inaceptable, el auditor deja constancia escrita con copia a la auditoría interna de la nacion.
Tematica de un trabajo de auditoría interna, por ejemplo una entidad, área, operación, función, proceso o sistema.
Delitos enumerados en el artículo 34 de la ley 19.574 cuyos bienes producto pueden ser objeto de lavado.
Comunicación sobre un posible fraude que debe recibirse, evaluarse y calificarse.
Visión actual del auditor interno como apoyo de la dirección para generar valor, frente al antiguo rol de vigilancia y cumplimiento.
Nivel más alto de la dirección que rinde cuentas al consejo por la ejecución de las decisiones estratégicas.
Equipo formado por la gerencia general o similar y las líneas de reporte relevantes, responsables de ejecutar la estrategia.
Tipos y cantidad de riesgo que la organización esta dispuesta a aceptar al perseguir sus estrategias y objetivos.
Quedarse con dinero o bienes de la organización sin derecho.
Material de referencia obligatorio indicado para todas las unidades tematicas de la asignatura.
Recuento de efectivo y valores usado como procedimiento en tesorería.
Examen objetivo de evidencias para proveer una evaluación independiente de los procesos de gestión de riesgos, control y gobierno.
Evaluación de la capacidad de los controles de TI para proteger de las amenazas más importantes.
Nivel de madurez más proactivo de la auditoría interna, que presta un asesoramiento proactivo y estratégico más allá de ejecutar el plan de auditoría.
Emisión de una opinión no vinculante del auditor interno en materias donde su conocimiento y experiencia son determinantes.
Cargo que dirige la auditoría interna de la nacion; ante el se evacua la vista y se eleva el expediente.
Proceso que permite conocer en tiempo real el estado de controles mediante pruebas automatizadas.
Examen de las funciones o actividades de una organización por un profesional independiente para evaluar eficacia, eficiencia, procedimientos y control interno y recomendar mejoras.
Auditoría de TI centrada en controles técnicos específicos que requiere conocimientos especializados.
Según ISACA, proceso de recopilación y evaluación objetiva de evidencia sobre sistemas, procesos y controles informáticos.
Uso de valores, principios, marcos, métodos o prácticas del desarrollo de software agile en la ejecución de trabajos de auditoría interna.
Órgano estatal de control desconcentrado del poder ejecutivo a través del ministerio de economía y finanzas, que encabeza el sistema de control interno gubernamental y controla sociedades anónimas y cooperativas.
Modalidad de las auditorías de la auditoría interna de la nacion, fundadas en juridicidad, eficiencia y eficacia.
Control que los propios responsables ejercen mientras actúan, estimulado por el control de gestión en sentido amplio.
Autoevaluación integral documentada que emula la evaluación externa y es validada por un evaluador calificado e independiente; puede cumplir el requisito de evaluación externa.
Proceso en que la organización evalúa su propio sistema de control, introducido en la evolución de la auditoría interna.
Modalidad en la que la dirección evalúa sus propios controles, con sesiones que puede liderar la auditoría interna.
Uso de robots de software para ejecutar tareas recurrentes con poca o ninguna intervención humana.
Plan de trabajo que determina lo que debe lograrse durante cada sprint.
Indicador o sintoma de un posible fraude que el auditor debe advertir.
Proceso sistemático y continuo de compararse con otra área u otras organizaciones para detectar oportunidades de mejora.
Persona física que posee al menos el 15% del capital o de los votos de una entidad o ejerce su control final.
Material de referencia opcional que la ficha indica para cada unidad tematica.
Estructura de datos en bloques encadenados con técnicas criptográficas que forma un historico irrefutable.
Cumplimiento de la responsabilidad propia en nombre de la comunidad.
Registro que garantiza que una evidencia no fue alterada desde su obtención.
Correspondencia entre vencimientos y monedas de activos y pasivos, objeto posible de la auditoría de tesorería.
Vía confidencial para que empleados, clientes o proveedores informen irregularidades.
Total de horas estimadas de la unidad curricular; 144 horas en auditoría interna.
Cuestión fundamental o motivo subyacente de la diferencia entre los criterios y la condición de la actividad bajo revisión.
Profesional certificado en auditoría gubernamental, certificación de especialidad del IIA con 4 dominios.
Protección de la información digital y de los sistemas frente a amenazas; alcance menor que la seguridad de la información.
Pedido de confirmación a terceros, como clientes, proveedores o abogados, usado en varios ciclos.
Cliente con relación permanente con la institución, al que se exige información completa de identificación.
Cliente que realiza transacciones no permanentes por menos de US$ 15.000, salvo transferencias internacionales de más de US$ 1.000.
Indicador: informes realizados sobre áreas de alto riesgo / informes programados sobre áreas de alto riesgo.
Control objectives for information and related technologies: marco de ISACA para el gobierno y la gestión de la información y la tecnología.
Etapa del lavado en que el efectivo ilícito se introduce en el sistema financiero o la economía formal.
Acuerdo indebido con un proveedor que lleva a determinar mal la mejor oferta.
Órgano a través del cual la auditoría interna puede reportar al directorio en las organizaciones en que existe.
Comité a nivel de directorio obligatorio en bancos de importancia sistémica que recomienda sobre el apetito de riesgo.
Técnica que corrobora la integridad, legalidad y legitimidad de las operaciones.
Comparación de los resultados de las decisiones tomadas con los objetivos definidos.
Juicio profesional de los auditores internos sobre los hallazgos considerados en conjunto; debería indicar si el desempeño es satisfactorio o no satisfactorio.
Estado existente de la actividad bajo revisión, que se compara con los criterios de evaluación.
Estado existente de la actividad bajo revisión que se compara con los criterios.
Actividades del consejo y de la alta dirección que el dominio III identifica como necesarias para que la función de auditoría interna sea eficaz.
Capa del entorno de TI con todas las redes, incluida internet, con las que la empresa se conecta para hacer negocios.
Obtención de una constancia escrita de agentes externos sobre la autenticidad de transacciones, registros o hechos.
Confirmación en la que la solicitud suministra al tercero los datos para que los verifique.
Confirmación en la que no se da dato alguno y se pide que la propia fuente los suministre.
Situación, actividad o relación que podría influir, o parecer influir, en la capacidad del auditor interno de juzgar con objetividad.
Conjunto de dos o más entidades interconectadas bajo control común o influencia significativa, con al menos una regulada por la superintendencia de servicios financieros.
Elemento de riesgo por el cual los errores no detectados cuestan más al principal que al agente.
Órgano de gobierno de más alto nivel de la organización, como el directorio, el comité de auditoría o un grupo de funcionarios elegidos, según las normas globales.
Servicios de asesoramiento y relacionados, cuya naturaleza y alcance se acuerdan con el cliente, para agregar valor sin que el auditor asuma responsabilidades de gestión.
Trabajo de consultoría planificado y sujeto a un acuerdo escrito con el jerarca o cliente.
Actividad de consultoría rutinaria, como la participación en comités permanentes o reuniones.
Control que corrige errores, omisiones o incidentes una vez detectados, como la recuperación ante desastres.
Visión tradicional de la auditoría interna como revisora de los controles de la organización.
Control que identifica errores o incidentes que eludieron a los preventivos.
Mecanismos formales o informales de la dirección para que el comportamiento de las personas sea coherente con los objetivos.
Controles vinculados a procesos de negocio específicos o a aplicaciones individuales, para operaciones precisas, completas y autorizadas.
Controles clandestinos que buscan descubrir fraudes cuando la prevención falla.
Controles que se aplican a todos los componentes de sistemas, procesos y datos de una organización (GTAG 1).
En COSO 2013 (principio 11), actividades de control sobre infraestructura, seguridad y adquisición, desarrollo y mantenimiento de la tecnología.
Controles que buscan evitar que el fraude ocurra y son visibles para el personal.
Relación entre una institución financiera y un banco corresponsal que canaliza fondos para ella o sus clientes.
Tercerización parcial en que el equipo interno trabaja junto a un proveedor externo.
Objetivo que el documento de consulta de 2019 propone sumar a la protección de valor en el modelo.
Unidad de medida de la carga académica de una unidad curricular; auditoría interna otorga 10 créditos.
Especificaciones del estado deseado de la actividad bajo revisión.
Grado de importancia asignado a cada observación y recomendación de auditoría interna.
Elemento de control de gestión cuya utilización verifica el auditor junto con presupuestos e indicadores.
Técnica de preguntas escritas organizadas que contestan funcionarios o empleados de la organización.
Conocimiento social compartido sobre reglas, normas y valores que moldean actitudes y comportamientos; la forma en que hacemos las cosas aquí.
Cultura con favoritismo, temor, mal comportamiento, falta de desarrollo, información centralizada y falta de rendición de cuentas.
Indicador de cada auditoría del plan: tiempo utilizado / tiempo programado.
Breve reunión diaria del equipo agile sobre la labor del día anterior, la prevista y los impedimentos.
Técnica en la que el auditor procesa transacciones ficticias en el sistema y compara resultados con los esperados.
Obligación de los miembros del directorio de resolver los asuntos de la institución informados y con prudencia, como lo haría una persona prudente.
Deber de los directores de actuar de buena fe en el interés de la institución.
Conjunto de procedimientos para identificar, verificar y conocer a los clientes y sus operaciones según su riesgo.
Procedimientos reforzados para clientes, relaciones u operaciones de mayor riesgo.
Diligencia, juicio y escepticismo de auditores prudentes y competentes al planificar y prestar los servicios, sin que se espere que sean infalibles.
Documento que formaliza el apetito de riesgo de la institución.
Decreto del 3/3/2000 que crea las unidades de auditoría interna en los incisos de la administración central y uniformiza sistemas contables y control interno.
Horas de estudio fuera de clase estimadas en la carga horaria; 3 horas semanales en auditoría interna.
Riesgo del ciclo de compras por falta de insumos o mercaderias cuando se necesitan.
Diferencia entre la ejecución y lo planificado, de causa interna o externa, que el director debe detectar en forma temprana.
Rol de liderazgo responsable de gestionar la función de auditoría interna y de su conformidad con las normas; en la presentación de la cátedra, director ejecutivo de auditoría.
Responsable de la actividad de auditoría interna, con doble línea de reporte.
Miembro no ejecutivo del directorio sin responsabilidades de gestión ni influencias que condicionen su opinión.
Integrante del directorio sin funciones ejecutivas que igualmente conserva sus responsabilidades de director.
Órgano de gobierno del que suele depender jerárquicamente el responsable de auditoría interna.
Reporte del director ejecutivo de auditoría a la dirección ejecutiva en lo administrativo y al comité de auditoría en lo estratégico.
Obtención de recursos en cantidad y calidad adecuadas, oportunamente y al menor costo (complemento).
Valor que mide cuanto mitiga un control: 0,25 bueno, 0,5 medio, 1 deficiente.
Grado de logro de los objetivos y metas (complemento).
Relación entre resultados obtenidos y recursos utilizados (complemento).
Técnica aplicada a una muestra representativa con procedimientos estandarizados de interrogación.
Enfoque tradicional en que una fase debe completarse sustancialmente antes de iniciar la siguiente.
Equipo de auditores con profesionales de distintas disciplinas, habitual por la vastedad de temas que revisa la auditoría interna.
Cuestionar y hacer una valoración crítica sobre la fiabilidad de la información.
Auditor que comprende la tecnología subyacente del negocio y sus amenazas y vulnerabilidades (GTAG, apendice c).
Unidades de medida que dan un valor de referencia para fijar objetivos y evaluar a posteriori la actuación.
Normas del BCU que fijan como deben gestionarse el gobierno corporativo, los riesgos y la tecnología de las instituciones.
Documento que establece la independencia y las responsabilidades de la auditoría interna, aprobado por el comité de auditoría.
Documento formal aprobado por el consejo con el mandato, la posición, las relaciones de dependencia, el alcance y los tipos de servicios de la función.
Etapa del lavado en que se realizan múltiples operaciones para borrar el rastro de los fondos.
Conglomerado donde una entidad del sistema controla a otras empresas vinculadas y responde por la gestión consolidada.
Conglomerado donde varias entidades son controladas por un accionista común y ninguna local controla a las otras.
Análisis previo del área a auditar para conocer actividades, riesgos y controles; se resume en un informe que es papel de trabajo.
Respuesta escrita del organismo auditado al informe de la auditoría interna de la nacion, en un plazo común de 10 días hábiles perentorios.
Identificación de riesgos concretos de fraude, su probabilidad e impacto y la respuesta.
Evaluación de la función de auditoría interna realizada al menos una vez cada cinco años por un evaluador o equipo calificado e independiente.
Trabajo in situ de la supervisión que evalúa la calidad de la gestión de la entidad y el impacto de sus debilidades sobre la solvencia.
Supervisión continua y autoevaluaciones periódicas de la conformidad con las normas y del logro de objetivos de desempeño.
Evidencia compuesta de cálculos, comparaciones y conciliaciones.
Evidencia de hechos inmediatos a partir de los cuales se deduce el hecho original.
Evidencia que vale por si sola.
Evidencia que apoya a otra evidencia.
Información que usa el auditor para alcanzar las conclusiones en que basa su opinión y que sustenta el informe.
Evidencia que el auditor obtiene por si mismo y que prueba el hecho sin inferencias (complemento).
Evidencia obtenida a partir de información elaborada por la organización.
Evidencia obtenida a partir de la observación directa del auditor.
Evidencia que proviene de terceros o del auditado, o que permite inferir un hecho a partir de otros datos (complemento).
Evidencia formada por documentos originales.
Copias de documentos originales o evidencia oral sobre su contenido.
Evidencia cuantitativamente satisfactoria.
Evidencia obtenida de otras personas mediante entrevistas o declaraciones.
Evidencia adecuada y pertinente, cualitativamente satisfactoria.
Prueba teórico-práctica presencial de hasta 3 horas que rinden quienes no exoneran; se aprueba con 50 de 100 puntos.
Aprobación del curso sin rendir examen, que exige al menos 50% del total y 40% de cada revisión.
Búsqueda de excepciones en grandes cantidades de datos.
Contratación de un proveedor externo de servicios de auditoría interna; completa (outsourcing) o parcial (cosourcing).
Ayudar a un grupo a lograr sus objetivos escuchando, desafiando y apoyando, sin hacer el trabajo ni tomar decisiones.
Aspectos de los que depende el logro de los objetivos, identificados al analizar objetivos y estrategias.
Variables que vinculan cada proceso del universo de auditoría con los riesgos críticos de la organización y se valúan 5, 3 o 1.
Características de cada unidad auditable que aumentan la probabilidad o el impacto de no lograr sus objetivos y sirven para priorizar el plan.
Cinco factores críticos de uso obligatorio (volumen de recursos, opinión pública, resultados previos, relación con la misión y cambios significativos) que pesan al menos 50%.
Aplicación de fondos, incluso de origen lícito, a la ejecución de actos terroristas.
Dinero en caja sin colocar; reducirlo es un objetivo posible de la auditoría de tesorería.
Acto ilegal e intencional caracterizado por engaño, ocultación o abuso de confianza, sin violencia ni fuerza física.
Fraude que favorece a la entidad, como sobornos, fraudes fiscales o precios de transferencia premeditados.
Fraude que perjudica a la entidad, como la apropiación indebida o la aceptación de sobornos.
Parte de la segunda línea que sigue en forma continua el cumplimiento de leyes, normas, códigos y políticas.
Grupo de acción financiera internacional, organismo que emite las 40 recomendaciones contra el lavado de activos y el financiamiento del terrorismo.
Nivel de madurez en que la auditoría interna recomienda mejoras significativas y da aseguramiento sobre los riesgos.
Profesionales expertos en auditoría interna que integran el equipo junto a especialistas.
Proceso estructurado, coherente y continuo que abarca toda la organización para identificar, evaluar, afrontar e informar oportunidades y amenazas.
Capa del entorno de TI formada por personas, políticas, procedimientos y procesos que gestionan el entorno, incluido el gobierno de TI.
Elemento de la rendición de cuentas pública basado en transparencia, responsabilidad y respeto a la ley ante el ciudadano.
Conjunto de relaciones entre la dirección, el consejo, los accionistas y otras partes interesadas que fija objetivos, medios y vigilancia del desempeño.
Parte de la gestión de TI que asegura principios, políticas, procesos y métricas alineados con la estrategia de la organización.
Segundo nivel de gobierno del sector público uruguayo, expresado en las intendencias.
Tercer nivel de gobierno del sector público uruguayo, expresado en los municipios.
Nivel de riesgo aceptable para el consejo o la dirección; la cátedra lo llama apetito de riesgo.
Fuerza con que una información convence sobre la ocurrencia de un hecho.
Grupo de clases en línea en tiempo real previsto fundamentalmente para estudiantes del interior.
Guías globales de auditoría de tecnología del IIA sobre aseguramiento o consultoría en tecnología de la información, sus riesgos y controles de seguridad.
Componente complementario y no obligatorio del marco internacional que incluye las guías prácticas globales y las GTAG.
Documentos de la auditoría interna de la nacion que estandarizan planificación, planificación del trabajo, ejecución, comunicación, seguimiento y consultoría.
Habilidades interpersonales como la comunicación y la negociación, necesarias en cualquier auditor interno.
Determinacion de que existe una brecha entre los criterios de evaluación y la condición de la actividad bajo revisión; también llamado observación.
Institute of internal auditors, asociación profesional internacional fundada en 1941 que emite las normas globales de auditoría interna.
Situación, actividad o relación que puede influir en los juicios del auditor y alterar hallazgos y conclusiones, real, potencial o aparente.
Atributo de la auditoría interna garantizado por la doble línea de reporte, el acceso irrestricto y la ausencia de impedimentos.
Medidas que relacionan datos de la gestión y ganan utilidad al compararse con el pasado, el futuro previsto, empresas similares o la industria.
Información que se origina en un tercero y luego procesa el auditado, como facturas de proveedores.
Información que se origina en el auditado e interviene un tercero, como cheques pagados.
Información obtenida por entrevistas o declaraciones, que requiere corroboración.
Informe documentado que fundamenta la situación patrimonial, económica y financiera y el perfil de un cliente de mayor riesgo.
Medio por el que el auditor comunica las conclusiones de su evaluación de la gestión; debe ser ágil y orientado a la acción.
Documento que comunica objetivos, alcance, conclusiones y recomendaciones al área auditada y al consejo o dirección.
Informe anterior al final, usado ante hallazgos que requieren decisiones inmediatas.
Informes de avance del plan anual que muestran atrasos, necesidad de recursos adicionales o limitaciones al trabajo.
Capa del entorno de TI que incluye sistemas operativos, bases de datos, redes y centros de datos.
Organismo que la ley 16.736 transformó en la auditoría interna de la nacion.
Instituto global de auditores internos, fundado en 1941, que emite el marco profesional de la auditoría interna.
Asociación profesional uruguaya de auditores internos, cuyo nacimiento y afianzamiento destaca la cátedra.
Etapa del lavado en que los fondos vuelven a la economía con apariencia de legitimidad.
Comportamiento caracterizado por la adhesión a los principios morales y de ética, con honestidad y valentía para actuar en base a los hechos.
Intereses sociales y económicos y bienestar general de una sociedad y de las organizaciones que operan en ella.
Control previo de gastos y pagos que realiza el tribunal de cuentas para certificar su legalidad.
Organización internacional de las entidades fiscalizadoras superiores, una de las fuentes de las normas gubernamentales uruguayas.
Aplicaciones de las matemáticas en los negocios o en sistemas complejos.
Asociación internacional de auditoría y control de sistemas de información que emite COBIT, ITAF y normas de auditoría de sistemas.
Information technology assurance framework: marco de aseguramiento de TI emitido por ISACA que integra sus normas de auditoría.
Information technology infrastructure library: marco de referencia citado por la cátedra para la auditoría de TI.
Intentó de ocultar la verdadera fuente de dinero o bienes obtenidos ilícitamente para darles apariencia legal.
Elemento de riesgo de la relación principal-agente: distancia geográfica entre agente y principal.
Ley integral contra el lavado de activos de uruguay, promulgada el 20/12/2017.
Condición que impide a los auditores internos desempeñar el trabajo según el programa, como limitación de recursos o restricción de acceso.
Monto de riesgo que se acepta para riesgos puntuales o para unidades de negocio determinadas.
Canal para denunciar fraude y faltas éticas, que requiere seguimiento y política contra represalias.
Superposicion o combinación de roles entre líneas que exige evaluar su impacto y aplicar protecciones.
Listas de personas y entidades vinculadas al terrorismo elaboradas según resoluciones del consejo de seguridad.
Procedimiento propuesto para el ciclo de ventas y créditos.
Grado en que la dirección adoptó y aplicó un enfoque sólido de gestión de riesgos en toda la organización.
Autoridad, rol y responsabilidades de la función de auditoría interna concedidos por el consejo y/o por leyes o reguladores.
Norma interna de la auditoría interna de la nacion (24/1/2007) que orienta al auditor con métodos objetivos y sistematicos.
Representación de las áreas cubiertas por las distintas líneas de defensa que construye la auditoría interna.
Herramienta que muestra la exposición de cada proceso a esquemas de fraude y sus controles.
Herramienta con la que la auditoría interna coordina la cobertura de los distintos proveedores de aseguramiento.
Norma adoptada por la auditoría interna de la nacion (25/1/2007) que asigna vigilancia a la dirección, implementación a la gerencia operativa y consultoría a la auditoría interna.
Documento de 1999 que define la auditoría interna como proceso para obtener seguridad sobre la exposición al riesgo.
Conjunto de políticas, procesos, controles y sistemas mediante los cuales se fija, se comunica y se vigila el apetito de riesgo.
Estructura del órgano rector de conocimientos del IIA para la auditoría interna: normas globales, requerimientos tematicos y guías globales.
Método de priorización de la guía de planificación que valúa y pondera factores críticos para obtener un total ponderado por proceso.
Método para priorizar que materias auditadas seguir, con cinco factores ponderados 30%, 30%, 15%, 15% y 10%.
Herramienta que vincula objetivos, riesgos, procesos de control e información clave para apoyar la auditoría interna.
Metodología de calificación del BCU que evalúa gobierno corporativo (c), evaluación económico-financiera (e), riesgos (r) y tecnología (t).
Políticas, procesos y procedimientos establecidos por el director de auditoría interna para guiar la función y aumentar su eficacia.
Forma de dictado que combina teoria y ejercicios; en auditoría interna son 4 horas semanales en 2 clases.
Criterios de la auditoría de gestión: eficacia, economía y eficiencia.
Modelo del IIA que reemplaza las líneas de defensa, con seis principios y énfasis en la creación y protección de valor.
Rutinas incorporadas a una aplicación que seleccionan transacciones de interés mientras el sistema opera.
Presión o necesidad personal que empuja a cometer un fraude.
Normas de auditoría interna gubernamental del uruguay, aprobadas por la auditoría interna de la nacion el 22/8/2011 junto con sus guías técnicas.
Nivel de riesgo que la organización decide aceptar como respuesta al riesgo; no lo fija la auditoría interna.
Normas del IIA que guían la práctica profesional mundial, con 5 dominios, 15 principios y 52 normas.
Familia de normas ISO-IEC citada por la cátedra como referencia para la auditoría de TI.
Actitud mental imparcial y neutral del auditor, sin involucramiento ni lealtad con el área auditada.
Funcionario de personal superior responsable de la implantación, seguimiento y control del sistema de prevención.
Transacción inusual, sin justificación económica o legal evidente o de complejidad inusitada, o con activos de procedencia sospechosa.
Debilidad del control o del entorno que permite cometer un fraude.
Individuo o grupo con la responsabilidad final de la organización, incluidos sus comités.
Órgano con autoridad directa sobre las operaciones de la entidad, por oposición al órgano de staff.
Órgano asesor o de apoyo que no ejerce autoridad de línea; la ficha ubica así a la unidad de auditoría interna.
Documentación elaborada durante la planificación y ejecución que respalda los hallazgos y conclusiones del trabajo.
Elemento de riesgo de la relación principal-agente: conflicto de intereses entre agente y principal.
Patron esperado de transacciones de un cliente que sirve de base para monitorearlo.
Medición, en una fecha determinada, de las exposiciones al riesgo de la institución, brutas o netas según corresponda.
Protección por la que la auditoría interna espera antes de auditar un área donde tuvo un rol gerencial o de asesoramiento reciente.
Quien desempeña o desempeño en los últimos 5 años funciones públicas relevantes o de jerarquía en organismos internacionales.
Entidades en las que, según la ley 19.924, deben crearse unidades de auditoría interna bajo superintendencia técnica de la auditoría interna de la nacion.
Visión del control de gestión que guía y controla las decisiones, enmarca el margen de decisión y estimula el autocontrol concomitante.
Visión del control de gestión como análisis a posteriori de la eficacia de los responsables.
Documento que refleja objetivos, tipos de auditoría, procesos, alcance y recursos de la unidad para el año siguiente; lo aprueba el jerarca y lo revisa tecnicamente la auditoría interna de la nacion.
Plan basado en riesgos con alcance, ciclos valorados, cronogramas, recursos y reportes; lo aprueba el comité de auditoría.
Plan de auditoría interna que fija prioridades según una evaluación de riesgos realizada al menos anualmente.
Compromisos del auditado para corregir las deficiencias; ante la auditoría interna de la nacion se presenta dentro de treinta días del informe definitivo.
Documento del director de auditoría interna con los trabajos y servicios previstos en un período, basado en riesgos, dinámico y aprobado por el consejo.
Plan de cada asignación del plan anual con objetivos, alcance, tiempo y asignación de recursos.
Etapa del proceso de auditoría de gestión que analiza información, control interno y riesgos y formula el plan y cronograma.
Repeticion de las etapas del planeamiento general a otra escala para cada área o proceso a auditar.
Entorno virtual de la asignatura con sus recursos; también se usa para el examen virtual de múltiple opción cuando corresponde.
Indicador del avance del plan anual: trabajos realizados / trabajos programados.
Unidad curricular que debe aprobarse antes de cursar otra; para auditoría interna es control interno y auditoría i.
En los estándares mínimos de gestión, la línea de negocio: alli se originan principalmente los riesgos y le corresponde gestionarlos en forma continua.
Versión de un producto que permite aprender lo máximo sobre los clientes con el menor esfuerzo.
Programa del director de auditoría interna que evalúa la conformidad con las normas y el desempeño mediante evaluaciones internas y externas.
Conjunto documentado de políticas y procedimientos para prevenir, detectar e investigar el fraude.
Documento con las tareas, metodologías, herramientas y auditores asignados para lograr los objetivos de un trabajo.
Detalle de los puntos que comprende cada unidad tematica del programa, con objetivos y material de referencia.
Enumeracion breve de las 10 unidades tematicas de la asignatura.
Documento que define el procedimiento desde la detección de una posible infracción hasta su resolución.
Nivel base de madurez que aporta un aseguramiento objetivo sobre la eficacia de los controles internos.
Realización piloto de un método o idea para demostrar su viabilidad.
Prueba parcial teórico-práctica de 50 puntos y hasta tres horas; el curso tiene dos.
Pruebas que se apoyan en el funcionamiento de los controles; adecuadas cuando el riesgo de control es mínimo.
Procedimientos que se aplican cuando no se puede confiar en los controles; de alcance amplio si ambos riesgos son altos.
Nivel de producción o servicios en que se igualan ingresos totales y costos totales.
Justificación que el defraudador se da para considerar aceptable su conducta.
Procedimiento que sigue la información hacia adelante para probar su integridad.
Compendio normativo del BCU aplicable al sistema financiero.
Conteo de existencias usado como procedimiento y como control en el ciclo de inventarios.
Registro cuyas características establece el estatuto del comité de auditoría aprobado por el directorio.
Criterio de documentación racionalizada y basada en el valor de la auditoría interna agile.
Vínculo en que el cuerpo de gobierno (agente) rinde cuentas al público o destinatario del servicio (principal) sobre objetivos y recursos.
Técnica que recopila información detallada sobre los procedimientos y actividades de la organización.
Obligación de una persona o grupo de revelar, explicar y justificar el cumplimiento de responsabilidades de origen político, constitucional, estatutario o contractual.
Comunicación reservada que el sujeto obligado envía a la unidad de información y análisis financiero.
Requerimientos obligatorios del marco internacional sobre temas específicos de auditoría cuando el alcance del trabajo los incluye.
Condiciones que permiten a la auditoría interna ampliar su participación en gestión de riesgos sin perder independencia.
Medios para gestionar riesgos: tolerar, tratar, transferir o terminar la actividad.
Ceremonia final de cada sprint en que el equipo evalúa su propio desempeño para mejorar.
Buena práctica de la guía del instituto de auditores internos de espana: la comisión de auditoría se reúne con el director de auditoría interna sin otros directivos.
Procedimiento de auditoría de gestión mencionado en el planeamiento general y en el ciclo de recursos humanos.
Procedimiento que rastrea la información hacia atrás para probar la validez de lo registrado.
Ceremonia del último día del sprint en que se discuten las observaciones con el equipo y las partes interesadas.
Evaluación periódica e independiente del sistema de prevención, reportada al directorio y a la alta gerencia.
Posibilidad de que suceda un evento que tendrá un impacto en el logro de los objetivos, medido en impacto y probabilidad.
Riesgo de que problemas importantes permanezcan sin detectarse a pesar del examen; riesgo inherente x riesgo de control x riesgo de detección.
Riesgo de TI de que la información no se mantenga en reserva.
Componente del riesgo de auditoría vinculado a aspectos de los sistemas de control.
Posibilidad de que la entidad vea afectadas sus ganancias o patrimonio por incumplimiento del deudor.
Componente del riesgo de auditoría originado en la naturaleza, alcance y oportunidad de los procedimientos.
Riesgo de TI de que el sistema no este disponible para su uso.
Riesgo de TI de que el sistema no cumpla la función prevista o esperada.
Riesgo de TI de que los sistemas causen un uso no óptimo de recursos.
Riesgo de TI de que los datos sean incompletos o inexactos.
Posibilidad de pérdida o daño de una entidad al ser utilizada como instrumento para lavar activos o canalizar fondos al terrorismo.
Incapacidad de gestionar bajas o cambios inesperados en las fuentes de financiamiento.
Dificultad para liquidar activos rápidamente con mínima pérdida de valor.
Riesgo presente y futuro de que las ganancias o el patrimonio se vean afectados por una opinión pública negativa.
Riesgo de TI atribuible a un proceso o sistema en particular.
Riesgo de TI no limitado a un sistema o proceso, que impacta a la empresa como un todo.
Combinación de factores internos y externos de riesgo que existen ante la ausencia de cualquier medida de gestión.
Nivel de riesgo residual entre 4 y 9 en la matriz de riesgos y controles; sin control debe comunicarse de inmediato al jerarca.
Riesgo de pérdidas por procesos, personal o sistemas inadecuados o eventos externos; incluye el riesgo de cumplimiento.
Parte del riesgo inherente que permanece después de implementar las medidas de gestión.
Según ISACA, riesgo de negocio asociado al uso, propiedad, operación, participación, influencia y adopción de las tecnologías de la información.
Riesgos de que movimientos de tasas de interés y tipos de cambio afecten el valor de las posiciones.
Riesgos que afectan los objetivos operativos, de eficiencia, eficacia y legalidad de cada proceso incluido en el plan anual.
Calificación de riesgo asignada por impacto y probabilidad a infraestructura, operaciones informáticas y aplicaciones.
Veces que se renueva el inventario en el período: costo de ventas / stock promedio.
Metodología de desarrollo de software agile ampliamente adoptada que sirve de marco al proceso de auditoría interna agile.
Organismo que supervisa y sanciona a los sujetos obligados no financieros.
Separación de tareas incompatibles para que una sola persona no controle una operación completa.
Verificación de si los problemas se solucionaron y las recomendaciones se llevaron a la práctica.
Etapa en que se verifica si se implementaron las recomendaciones, los compromisos y el plan de acción del auditado.
Funciones como gestión de riesgos y cumplimiento, distintas de la auditoría interna, que actúa como tercera línea.
Protección de la información frente a riesgos en sus diferentes formas y estados; preserva confidencialidad, integridad y disponibilidad.
Situación u operación que indica un posible caso de lavado de activos y debe analizarse.
Indicios observables en las fases de la auditoría que sugieren una posible cultura deficiente.
Independencia de actividades incompatibles, como custodiar y conciliar o registrar y conciliar.
Servicios que ofrecen consejo sin proporcionar aseguramiento ni asumir responsabilidades de gestión; también llamados de consultoría.
Tecnología y aplicaciones usadas sin conocimiento ni control del área de tecnología de la información.
Técnica en la que el auditor reprocesa datos reales con un programa propio y compara con el sistema auditado.
Estructura de control societaria con la que la auditoría interna debe coordinar según el estándar 21.11.
Conjunto de políticas, procedimientos y mecanismos de control para identificar, medir, controlar y monitorear riesgos y evaluar la suficiencia de capital y liquidez.
Sistema que provee información oportuna, integra y confiable a la dirección; la auditoría interna lo evalúa.
Pago o beneficio indebido para influir en una decisión.
Nivel de madurez que aporta análisis sobre las causas originales de los problemas para ayudar a adoptar medidas correctivas.
Ciclo de trabajo secuencial de duración fija, comúnmente de dos semanas, en la fase intermedia de un proyecto agile.
Nivel y calidad de capital adecuados al perfil de riesgo; su proceso lo implementa el directorio y lo evalúa la auditoría interna.
Persona física o jurídica obligada por ley a aplicar debida diligencia e informar operaciones sospechosas.
Sujetos del artículo 13 de la ley 19.574 no controlados por el BCU, como casinos, inmobiliarias, escribanos y rematadores.
Órgano del BCU que supervisa a las instituciones financieras en forma integral, proactiva, enfocada a riesgos y consolidada.
Cometido de la auditoría interna de la nacion de máxima administración de la función de auditoría interna en el poder ejecutivo, con vínculo de dependencia técnica de las unidades.
Orientar al equipo, estar informado de avances y problemas y revisar el trabajo y los papeles, dejando evidencia documentada.
Herramientas y procedimientos informáticos que el auditor usa para obtener y analizar evidencia.
Ciencia aplicada a resolver problemas concretos que, de forma disruptiva, transforma y genera nuevas oportunidades en el uso de sistemas.
Función de auditoría interna que revisa en forma independiente a las dos líneas anteriores.
Externalización total o parcial de la auditoría interna; la supervisión y responsabilidad no se tercerizan.
Contratación de la función de auditoría interna con un profesional independiente ajeno a la entidad.
Texto ordenado de contabilidad y administración financiera del estado; sus artículos 104 a 110 regulan el control interno a cargo de la auditoría interna de la nacion.
Variaciones aceptables en el desempeño con relación al logro de los objetivos.
Estilo y pautas que define la alta dirección y se difunden al resto de la estructura.
Suma de las valuaciones de cada factor crítico multiplicadas por su ponderación; ordena el ranking de procesos.
Cambio de los entornos de negocio impulsado por la tecnología, al que se adapta la función de auditoría interna.
Modelo que asigna la gestión de riesgos a la línea de negocio, el monitoreo independiente a riesgos y cumplimiento y el aseguramiento a la auditoría interna.
Modelo de donald cressey que explica el fraude por la motivación, la racionalización y la oportunidad.
Órgano que encabeza el sistema de control externo y interviene preventivamente en gastos y pagos para certificar su legalidad.
Elemento del universo de auditoría, como una unidad de negocio, proceso, programa o sistema, vinculado a riesgos clave.
Asignatura o curso con créditos asignados dentro de una carrera; auditoría interna es la unidad curricular c85 del octavo semestre.
Departamento, division o equipo que presta servicios independientes y objetivos de aseguramiento y consulta en un organismo público.
Unidad del banco central del uruguay que recibe los reportes de operaciones sospechosas.
Órgano creado por el artículo 31 de la ley 18.331 como órgano desconcentrado de la agencia de gobierno electrónico.
Conjunto de unidades auditables de la organización, como unidades de negocio, procesos, programas y sistemas, vinculadas a los riesgos clave.
Conjunto de unidades, áreas y procesos de la organización que podrían ser revisados por la auditoría interna.
Conjunto de áreas, procesos, aplicaciones e infraestructura de TI que podrían auditarse para cubrir las áreas de mayor riesgo.
Revisión periódica e independiente de los modelos que la institución usa para medir riesgos.
Incidente que afecta datos personales; debe comunicarse a la unidad reguladora en un máximo de 72 horas (decreto 64/020).
No hay términos que coincidan con la búsqueda.
Índice de temas y 3 temas gratis con preguntas de parciales reales, sin registrarte.