GESTIÓN DE UN PROGRAMA DE AUDITORÍA

GESTION DE UN PROGRAMA DE AUDITORÍA MODULO 3 OBJETIVO Diagramar a cabalidad los pasos para la elaboración de un programa de auditoría CONTENIDO 3. 1 Generalidades. OF4 p 3. 2 Objetivos del programa de auditoria 3. 3 Establecer el programa de auditoria 3. 4 Implementación del programa de auditoría. 3. 5 Monitoreo del programa de auditoría. confidencialidad, seguridad de la Información, salud y seguridad y otros temas similares. GENERALIDADES El programa de auditoria debe ser monitoreado y medido para: Asegurar que se han alcanzado los objetivos trazados.

Identificar posibles mejoras. OBJETIVOS DEL PROGRAMA DE AUDITORIA Basados en consideración a lo siguiente: prioridades de la gerencia; intenciones comerciales y de otros negocios; características de procesos, productos y proyectos y cualquier cambio en estos; requisitos del sistema de gestión; requisitos legales y contra 2 requisitos a los que la orea objetivos del sistema de gestión con la política del sistema de gestión y los Establecer el programa de auditoría . Roles y responsabilidades de la persona que gestiona el programa de auditoría stablecer el alcance del programa de auditoría; identificar y evaluar los riesgos del programa de auditoría; establecer responsabilidades de auditoría; establecer procedimientos para programas de auditoría; determinar los recursos necesarios; asegurar la implementación del programa de auditoría, asegurar el manejo y mantenimiento adecuado de los registros del programa de auditoría; 3 de auditoria Riesgos asociados con el establecimiento, implementación, monitoreo, revisión y mejora de un programa de auditoría, que pueden afectar el logro e sus objetivos. — planeación; ej. Falla al establecer objetivos de auditoría relevantes y al determinar el alcance del programa de auditoría; recursos, ej. no permitir tiempo suficiente para desarrollar el programa de auditoría — selección del equipo auditor, ej. el equipo no tiene la competencia colectiva para llevar a cabo auditorías de manera efectiva; implementación, ej. comunicación inefectiva del programa de — registros y su control, ej. falla para proteger adecuadamente los registros de auditoria que demuestren la efectividad del programa de