Matriz de riesgo “herramienta para la planificación de la auditoría interna”
y vamos a armar
hoy vamos a ver
patricia riesgo
nada tenemos por suerte a dos
integrantes del 23 comité
les agradecemos ellos se van a presentar
ahora
así que le voy a dar la palabra a guille
muchas gracias por animarme a exponer o
no cualquier cosa estoy acá me avisas
como te estoy cantando las preguntas que
surjan en muchas dale dale bueno muchas
gracias sebastián bueno buenas tardes a
todos yo voy a charlar un poquito desde
matriz de riesgo y quería hacerles un
comentario que es la presentación que
tengo está un poco desordenada la verdad
que la cambió varias veces y la vamos la
voy a tratar de hacer de la mejor manera
que encuentro porque si les doy muchas
definiciones de entrada va a ser medio
complicado como que aburrido digamos y
por ahí es interesante ir directamente
una matriz e ir viendo los temas esto
apunta a que lo voy a pedir que hagan
todas las preguntas que quieran en el
momento que las que quieran no esperen
al final pero tengan en cuenta que por
ahí pueden preguntar algo que figura en
la presentación más adelante se escucha
bien no
quieren que hable más fuerte
perfecto
buenísimo bueno este trabajo lo hicimos
en colaboración dos miembros como dijo
sebastián la otra persona de javier
cardozo que tuvo algunos problemitas
profesionales no sé si gabriel estás
presente ahora o no no está pero bueno
gabriel es licenciado en administración
que está formado en el instituto es
docente y capacita y hace educación y es
responsable del área de auditoría
interna en la corporación
tabacalera jujeña
mi caso bueno yo soy y llamo gonzález o
soy contador público de la uba tengo un
día en el capítulo de nueva york de eeuu
soy gerente de auditoría para américa
latina de ibm
y bueno hace ya unos cuantos años que
tengo este puesto y al a su vez en el
pasado fue también auditó interno de la
corporación
bueno
tenemos las dos me olvides de pasar los
chats
bueno la agenda que vamos a ver hoy
vamos a hablar un poco del tema matriz
de riesgo
que es el para esto necesito primer
previamente definido un riesgo después
vamos a hablar que significa una matriz
de riesgo
inexcusable o imperdonable no hablar
como medir un riesgo y acá nos vamos a
meter en un debate seguramente y me
gustaría que si alguno tiene alguna
pregunta la haga porque no hay una norma
o no hay una fórmula para hacer esto y
después una reflexión en la frase que
desde el de portada que dice que la
matriz de riesgo es una herramienta para
la planificación de la auditoría interna
y yo creo que es
fundamental para esto no bueno yo voy a
pasar directamente a una a una matriz a
una matriz de riesgo estratégico
y les cuento que hay dos tipos de
matrices
la matriz del riesgo estratégico es una
matriz que define un ente que puede ser
una corporación que busca el lucro
económico puede ser una entidad sin
fines de lucro puede ser una entidad
gubernamental es decir cualquier tipo de
organización es
una matriz de riesgo estratégico
en la matriz de riesgo estratégico se
incluyen los eventos las potencialidades
preexistentes que pueden darse
que de alguna manera alterarían los
objetivos de la entidad del ente si
estamos hablando de una empresa que
busca ganancias
obviamente que los riesgos van a estar
relacionados con temas de
rentabilidad temas de mercado temas de
competencia temas de
habilidades de los empleados etcétera
ahora
que es un riesgo de riesgo de vuelta es
cualquier cosa que pueda suceder y que
pueda afectar la capacidad del objetivo
de la corporación o de la empresa sí
existen muchos tipos de riesgo y acá voy
a saltar a este chart
podemos tener riesgos estratégicos que
tienen que ver con
temas generales en general los riesgos
estratégicos no son controlables
riesgos operacionales que son la mayoría
de los riesgos que se ven en auditorías
internas son operacionales
operacionales porque tienen que ver con
un proceso por ejemplo el proceso de
compras pues el proceso de cobros de
sueldos de recursos humanos lo que se
les ocurra
tenemos riesgos naturales que son en
general las catástrofes naturales los
temas que pueden pasar inundaciones
lluvias terremotos volcanes cosas que
pueden ocurrir que podrían afectar a la
compañía y que realmente es muy difícil
de controlar o de mitigar los
financieros impositivos que son buenos
que la mayoría de ustedes deben conocer
en el trabajo del día a día lo que
tienen que ver con temas de contabilidad
con temas de impuestos etcétera
algo que hoy en día se está dando más y
más que es un riesgo de reputación de
imagen que tienen que ver con la manera
que una corporación se posiciona cuando
traigo corporación o empresas y yo vengo
de una corporación en general utilizo es
esa esa terminología pero puede ser una
empresa cualquiera se posiciona en el
mercado en el cual opera si el que tiene
que ver también con el entorno social
los riesgos de entorno social que tienen
que ver en donde estoy operando mi
negocio
y de acuerdo a eso podemos tener
temas que tienen que ver con
la cultura del lugar las cosas que se
suelen hacer o las que no se hacen es
decir las costumbres los hábitos
también tenemos sistemas ambientales que
pueden ser
la contaminación
provisión de agua
provisión de luz para la provisión de
energías y los legales o regulatorios
que tienen que ver con el entorno en el
cual operamos es decir con las leyes
decretos reglamentos estatutos todo lo
que las corporaciones tienen que
a cumplir si en el último punto de
figura acá es en teoría de riesgo no
existe el riesgo cero no hay manera de
llevar un riesgo a cero y si la hay es
muy muy caro y con certeza que no se va
a poder
mitigar sí bueno no sé si tienen alguna
pregunta o algo más sí no
voy a pasar a lo que es la matriz de
riesgo es una herramienta para
visualizar tanto la probabilidad como el
impacto en una matriz de riesgo medimos
dos cosas
el impacto de un riesgo de un evento se
mide en una columna en un eje y en el
eje en el otro eje se mide la
posibilidad de ocurrencia esta voy a
volver voy a ir a la matriz estratégica
que les había comentado
en este ejemplo que tengo acá y no hay
una sola manera de mirarlo acá la
probabilidad se mide como baja medio
baja medio alta o alta algunas veces los
van a ver como baja media alta y muy
alta y el impacto lo van a ver también
como alto medio o bajo
como destino donde colocó un
un riesgo y esa es una la pregunta del
millón y la verdad que hay mucha
bibliografía al respecto
pero en general lo que se hace es de
acuerdo al tamaño del organismo que
estamos hablando si es una corporación
que tiene comités por ejemplo si hay un
comité de auditoría en la corporación el
comité de auditoría es el responsable de
discutir cuáles son los riesgos
estratégicos y qué son las cosas que
pueden pasar que afectan una compañía en
general por lo que yo conozco los
riesgos estratégicos suelen definirse
entre entre alrededor de 15 y 25 se
trata de que no sean muchos porque si no
estas matrices se transforman en algo
completamente
inmanejable
en este ejemplo que están viendo acá
arriba a la de la derecha van a tener
los riesgos de más impacto y de más alta
probabilidad ok que pueden ser que en
una una cosa más en una matriz de riesgo
empresarial algunos riesgos se definen
como una sentencia como esto marco
regulatorio gubernamental
yo no puedo decir que eso sea un riesgo
en sí pero lo que sí puedo decir es que
se corren riesgos si el marco
regulatorio cambia de un momento a otro
que puede ser que salga no sé
prohibición de importación
algún tipo de regulación interna que
complique un mercado o cosas parecidas
si junto en este ejemplo que estamos
viendo acá también está definido como
alto y alto impacto y alta probabilidad
la cultura empresarial o sea y la
lealtad de la fuerza laboral desde
cierta se suele pasar en compañías que
tienen un resultado que depende
fuertemente de los empleados de que los
empleados hagan algo algo para la
compañía y no solamente que operen los
procesos sino que ejecuten potera de
consultoría por ejemplo o de servicios o
temas parecidos
y la manera de hacer negocios los
modelos de negocio cambios en la visión
de negocios de los clientes es decir la
manera que nuestros clientes se enfocan
en el mercado es también un tema un
riesgo estratégico porque si no logramos
entender nos puede llegar a ir muy mal y
hoy en día este es el quinto punto que
hay acá es un punto que le quería común
a muchos procesos que tiene que ver con
la seguridad cibernética y la protección
de la información esto tiene que ver la
manera que se hacen negocios cada vez
más y más en internet cada vez más
estamos encontrando con una computadora
o con un sistema que hace algo y por
otro lado en la protección de
información porque cada vez estamos en
un marco regulatorio cada vez más fuerte
en términos de protección de información
tanto de personal o la de la empresa
en un segundo nivel tenemos efectiva
separación de funciones
esto tiene que ver con la manera que una
compañía define las tareas para evitar
que existan tareas conflictivas en
cabeza de un mismo empleado o en un
mismo grupo de personas sí
y por último en esta primera columna que
son los temas de alta probabilidad de
educación de entrenamiento y habilidades
del personal clave es decir toda
compañía tiene un grupo de personas que
son las definidas como personal crítico
o clave y esas personas tengo que
asegurarme de que estén continuamente
entrenadas que estén educadas y que las
habilidades de esas personas sean las
adecuadas
no voy a ir leyendo todo pues si no
terminamos más pero en las otras dos
columnas en la media alta medio baja y
en la baja tienen más temas
de que están definidos en esta matriz de
riesgo estratégico
les voy a saberse la mayoría de estos en
la mayoría de estos puntos hay algo que
se puede hacer para mitigar no ya sea
por ejemplo impacto en reputación es
bueno cuidar la imagen de la compañía
capacidad tecnológica es decisiones de
inversión cambios en los competidores
que tengo acá en medio bajo ahí ese es
un riesgo estratégico que es difícil de
controlar porque la verdad que es muy
poco lo que se puede hacer para
influenciar qué hace la competencia
y proveedores de tecnología
también es un tema que tenemos que saber
elegir cuáles son los proveedores que
mejor se adaptan a los requerimientos de
la compañía
y así con todas estas cosas que ven acá
no voy a leer las otras que hay
continuidad de negocio acá arriba
posicionamiento de nuevos productos
entorno económico-financiero
recuperación de datos la recuperación de
datos es un tema que se está poniendo
más y más de moda digamos porque cada
vez los individuos y las empresas tienen
más y más derechos de recuperar la
información que los demás guardan de
cada uno de nosotros
esto tiene que ver con en europa está
muy avanzada está esta regulación y eso
no deja de ser un riesgo estratégico en
muchas compañías
se dan cuenta que uno ve esta matriz y
esta matriz parece un poco como que de
que me están hablando no es decir es una
suma de cosas que después voy a tener
que ir bajando
a donde la voy a trabajar bueno vamos a
abrir al segundo nivel y acá tomemos un
ejemplo del departamento de compras de
esta empresa que estamos hablando la
misma matriz de riesgos que está abierta
en cuatro columnas de probabilidad y 3
columbia y tres filas de impacto impacto
bajo medio alto probabilidad baja media
baja medio alta y alta y acá hay temas
más concretos de lo que es un proceso de
cortas si quieren ir leyendo por ejemplo
bueno acá en medio baja la falta de
entrenamiento del personal
en teoría la gente que trabaja en un
departamento de compras tiene que tener
conocimiento de mercado tiene que tener
cierta integridad es decir cierto cierto
cierto requerimiento de skills que
requiere un comprador
es riesgoso no tenerlo si
si voy al extremo de alto por ejemplo en
conflicto de intereses histeria de los
empleados y cooperativos de compras
confidencialidad de la información y
seguridad cibernética
aquellos que se repiten de la matriz
anterior porque la seguridad los temas
de ciberataque están a la orden del día
y la confidencialidad de la información
esto tiene que ver con la manera que un
departamento de compras se
relaciona con sus proveedores si o sea
cualquier cosa que acontezca en la
convivencia de la confidencialidad de la
información puede llegar a afectar
la operación de un departamento del
contrato
tengo acá abajo errores manuales en
especificación de productos nuestros
típicos de compras es decir si alguien
compra o si el departamento está
comprando algo que no es lo que
realmente se necesita
más allá de que sea una responsabilidad
de compras porque puede venir puede
venir mal mal definida la configuración
o la especificación que le pidieron a
compras en ese caso el proceso va a
tener un problema es originado por otro
departamento
y tenemos buenos temas como los demoras
en la actualización de la base de
proveedores errores manuales proveedores
con poca tecnología
integridad entorno económico y
financiero
capacidad de retención de proveedores
son todos los temas que de alguna manera
están impactando en este proceso de
compras que les estoy mencionando
ahora bien tres se pueden preguntar
porque estoy colocando no sé por decir
la continuidad de negocio en impacto
alto y probabilidad baja y no en alto
alto o en cualquier otro cuadrado de los
que tengo acá
y esto tiene que ver con este punto cómo
se mide un riesgo es decir el riesgo
como se ve en la matriz se miden dos en
dos dimensiones la probabilidad de
ocurrencia e impacto
la probabilidad de ocurrencia tiene que
ver con
estadísticas que yo tengo o esperanzas
que yo tengo de eso que estoy diciendo
que puede ocurrir cuán probable es que
acontezca pues doy un ejemplo extremo el
impacto por ejemplo de una catástrofe
natural tipo que caiga un meteorito en
una planta y la verdad que si cae
olvídense nosotros olvidamos de la
planta y de todo lo que hay alrededor
seguramente ahora es alta la
probabilidad de que eso ocurra y la
verdad que yo recuerde no ha pasado
nunca entonces la probabilidad es baja
es un riesgo que me vale la pena tener
en ninguna matriz porque además no hay
manera de evitarlo
ahora para medir el impacto también se
hay muchos temas perdón hay muchas
maneras de medirlo
pero lo que las compañías suelen hacer
es tomar la historia previa de las
auditorías anteriores de ese proceso
obviamente o de ese terreno de lescott
que estamos viendo aunque se ve en otros
procesos porque por ejemplo habilidad
del personal es un tema es un riesgo que
puede estar presente en muchos procesos
no solamente en compras que quiero decir
yo tengo problemas en una compañía para
definir la habilidad del empleado que
está trabajando en el sector en todos
los sectores bien puedo pensar que en
compras también lo voy a tener se
entiende ahora las estadísticas de esos
tiene que ver con la data que tenga la
compañía información histórica las veces
que ha fallado los que hemos tenido
fallas en tal o cual proceso que hemos
tenido problemas errores conflictos la
información del mercado porque esto
tiene que ver con hacia lo grande donde
está operando la compañía cuál es el
mercado en el que operamos
bueno cuál sería el impacto por ejemplo
si yo estoy en un mercado donde entran
competidores muy grandes y la
posibilidad de pérdida de parte de la
operación es alta por ejemplo bien puedo
decir si yo no me adapto a lo que me
comporté competidores está haciendo voy
a correr un riesgo
y por último el grado de automatización
del proceso esto tiene que ver con que
tradicionalmente
decimos que un proceso con alta
ejecución manual es mucho más probable
de que tenga un problema que uno
automatizado ahora bien en un proceso
automatizado si defino mal los
parámetros del sistema y ahí va a estar
mal toda la operación que operó en ese
proceso
y el orden como pongo primero impacto o
probabilidad la realidad es lo más
práctico y acá no hay fórmula que pueden
empezar por otra otra manera pero
empezar definiendo el impacto porque el
impacto es teórico el impacto de cierto
acontece que me pasa si de acuerdo a
como vayan impactando las voy colocando
en alto medio bajo sí
o de la manera que cada uno defina su su
matriz y después la probabilidad tiene
que dar también con la información que
decía anteriormente la información
histórica información de estadística y
lo que conozco de mercado y mucho mucho
trabajo de
comunicación con un departamento con
otros departamentos para entender cuál
es la situación de la compañía qué cosas
está pasando alrededor nuestro y qué
cosas se esperan que pasen a futuro
bueno
yo tengo un caso a completar entre todos
que no sé si si
tienen interés si hay alguna pregunta o
algo que les gustaría saber tampoco es
obligatorio que lo hagamos ahora no pero
no sé si tienen ganas de que hagan de un
poquito más en el tema de compras
pero bueno
vamos a ver una cosa vamos a ver cómo se
para qué se hace todo esto que es una
matriz de riesgo
a lo largo de nuestro trabajo de
auditoría yo tengo que tener un plan de
auditoría es decir el plan de auditoría
es anual el plan de auditoría se hace
sobre una base determinada y las
matrices de riesgo son las que sirven
para definir qué es lo que voy a auditar
normalmente una compañía tiene una
cantidad de recursos limitados para
hacer auditorías es decir a mí me
encantaría hacer 50 auditorías en un año
no puedo tengo un tiempo limitado y
puedo hacer una auditoría por mes así
que puedo hacer 12 auditorías en un año
y tengo que elegir las auditorías que se
van a hacer entonces cómo se eligen las
auditorías y bueno se entra en una
matriz de riesgo y se va midiendo lo que
tiene alta posibilidad de alto impacto y
se van viendo esos riesgos dónde van
cayendo sí
por otro lado yo puedo trabajar con una
tercer nivel de matriz de riesgo que es
el matriz la tabla de evaluación de
procesos donde puedo definir que un
proceso determinado qué peso tiene en la
corporación o en la empresa y ordenarlos
y a medida que los voy a ordenando voy
definiendo que las auditorías más
frecuentes que voy a hacer van a estar
dadas en un
en el realizar nuestro relacionamiento
con clientes por ejemplo si tengo una
empresa altamente dedicada a la venta de
llaves sea el productos o de servicios
puedo tener si es una empresa por
ejemplo que depende mucho de importación
de productos y con toda certeza que todo
lo que sea comercio exterior va a estar
en el top viste o sea va a ser una área
que tengo que auditar continuamente para
entender que no tenga problemas ahí
porque si tengo problemas y me sacan la
licencia de importación es muy probable
que no pueda operar en el mercado
o sea todo esto que les estoy diciendo
va a tener que ver con un conocimiento
que se tenga de la corporación o
compañía en la cual estamos trabajando
para la cual queremos armar la matriz de
riesgo es decir vamos a tener que
entender los objetivos de la corporación
vamos a tener que entender a dónde
apunta y lo que está pasando que es toda
la información que se va a ir reuniendo
a lo largo de el proceso de planeamiento
de auditorías
una vez que yo tengo decidido dónde
tengo que auditar no se le dará valor es
que eso depende de cada cada entidad le
da un valor diferente pueden ser
numéricos pueden ser colores lo pueden
ver de la manera de muchas maneras
diferentes
la vez pasada yo recuerdo haber visto
unas tablas que presenta una isla que
estaban muy interesantes que tenían que
ver con un montón de historial y mucha
estadística de por medio que da valores
matemáticos
los valores matemáticos pueden ser muy
útiles para definir qué cosas se revisa
y qué cosas se dejan pero hay que tener
cuidado porque también puede haber cosas
que no sean medibles matemáticamente un
impacto en reputación o temas de
competencia de estrategias y demás sí
bueno ahora quiero
les quiero comentar las reflexiones que
hay sobre una matriz de riesgo
es como les decía antes es una
herramienta útil para la planificación
y que nos indica dónde concentrar la
actividad de auditoría que vamos a
obtener
está también una idea de dónde están
concentrados los riesgos de un negocio
de un proceso de una compañía
este es un tema en el tercer google que
es un tema porque una matriz de riesgo
necesita ser actualizada las veces que
sea necesario es decir en un entorno que
es muy cambiante la actualización de la
matriz de riesgo es esencial para estar
al tanto de donde tenemos que estar
y aquí hay un tema la mayoría de las
organizaciones genera un plan de
auditoría anual y se genera como la
palabra lo dice se puede hacer en
octubre noviembre diciembre depende de
cada empresa lo hacen un poquito antes
de terminar un periodo para el año
siguiente o para el período siguiente
muchas veces puede pasar que estamos en
la mitad del periodo en siguiente ya lo
que tenemos definido no sirve para nada
porque porque las matrices de olvido
cambiaron y tenemos que realizar
retrasos
sí
y bueno eso nos tiene que permitir la
actualización de una matriz de riesgo
nos tiene que permitir ver dónde están
los cambios y hacia dónde tenemos que
apuntar si tenemos que dejar una cosa
para dedicarnos a algo mucho más riesgos
sí
en la matriz de riesgo es un punto de
partida para las tres líneas de defensa
la mayoría de ustedes supongo que deben
saber de qué se trata en teoría del
riesgo las tres líneas de defensa es la
línea de negocio es decir
la primera línea gerencial en cualquier
organización las líneas de control
interno
y el departamento de auditoría interna
que en teoría es independiente y tiene
un si es independiente de los otros dos
después tenemos por otro lado las
entidades externas y demás pero bueno
cuando las tres líneas de defensas en un
trabajo de digamos de definición de cómo
vamos a controlar el negocio de una
compañía
la matriz de riesgo es un punto de
partida común para las tres
organizaciones para definir las
prioridades que van a hacer
y esto tiene que ver con el tamaño de
las corporaciones en corporaciones muy
muy grandes corporaciones
internacionales multinacionales etcétera
estas tres líneas están muy marcadamente
diferentes y financiadas en muchas veces
no tenemos una empresa chica una empresa
familiar es muy probable que no existan
tres líneas que exista una sola la
operativa y que todo esté en manos de un
solo departamento de una sola persona
bueno ahí tendremos que vernos la para
ver cómo hacemos con la separación de
funciones y para tener opiniones
independientes del tema
el siguiente punto tiene que ver con
cómo medimos la presa
perdona alguna pregunta
por qué
una una compañía tiene una masa de
procesos para auditar que quiero decir
con esto pueden existir muchos procesos
pueden existir diferentes lugares donde
la compañía ejecuta ese proceso y eso es
lo que se llama universo de auditorías
posibles donde es básicamente un grupo
el grupo completo de cosas que yo puedo
auditar en una compañía dentro de un
término determinado
ahora bien en la matriz de riesgo ayuda
a definir cómo se mide cómo se miran
cómo se define una unidad normalmente
una unidad se va a definir cuando haya
un responsable
cuando existe una ubicación geográfica y
un proceso entre punta a punta que se
ejecuta en esa unidad
la clasificación de riesgo / controlable
y operativo definirá el riesgo residual
bueno la mayoría de nosotros sabemos lo
que es el regresiva lees el riesgo que
no va a hacer
digamos controlado por ningún punto de
control
y vamos a dejarlo como algo que queda y
es una decisión gerencial
el tema del riesgo residual o riesch de
riesgo inherente de riesgo residual son
todos los términos que van a escuchar
siempre en teoría de riesgos
tiene distintos conceptos o distintas
interpretaciones según quien lo vea
porque le doy un ejemplo de lo que es un
riesgo residual en cobranzas por ejemplo
si yo tengo el riesgo de cobro el riesgo
completo o total es que no cobre un
monto a cobrar una factura y el residual
sería si yo tengo garantías del cliente
que me permiten pensar razonablemente
que puedo recuperar una parte
la diferencia que hay entre el total que
tengo que cobrar menos la posibilidad
que tengo a recuperar algo ese sería el
riesgo agresivo sí
y bueno
no sé si hay alguna pregunta a este
momento
no bueno
y más adelante esta presentación la van
a tener todos no tengo problema que se
distribuyan los siguientes modelos que
tenemos acá es para el departamento de
compras es un ejemplo de un ejemplo de
temas muy específicos de compras por
ejemplo en este caso tenemos una matriz
donde el proveedor no cumple con los
requisitos de calidad el proveedor no
suministra productos según cantidades
solicitadas no entrega el producto en
tiempo y forma o no tiene estabilidad
ecológica e son riesgos muy muy directos
muy muy comunes de alto impacto y acá la
probabilidad es baja yo les diría que
acá la probabilidad de baja mediana o
alta yo le iría tratando según cada uno
de estos elementos porque la estabilidad
económica puede que no dependa
específicamente de los tres primeros sí
después tienen una serie de controles
que están definidos más adelante en las
siguientes charts que nos dicen qué
tipos de control son por ejemplo hay
controles de prevención de detección y
dónde voy a poner el número de control
en cada uno de estos elementos que
estamos revisando en la matriz anterior
en el proceso de selección de
proveedores incluso las revisiones de
urgencia debida a este supuesto control
documentadas el proceso incluye
licitaciones competitivas
cuando sea posible si tengo un cliente
el gobierno a veces no no pueden ser
diferentes
y hay un titular del control
está este es un tema ya les diría hablé
que hasta que no tiene tanto que ver con
matriz de riesgos sino que tiene que ver
con cómo me tivo son un riesgo
determinado y como lo controlo así
sucesivamente lo pueden ver en él en los
siguientes charts que tengo código de
conducta de la unión europea esto es un
ejemplo tomado de una compañía española
hay descripciones de los trabajos a
seguir dentro del departamento de
compras que ustedes van a tener
al proveedor se le pide que tenga una
descripción de las funciones que tienen
que cumplir según las órdenes de compra
y después en el punto 5 en el control 5
tenemos perdón en el control 5 tenemos
la participación del gerente de compras
en la selección del proveedor es decir
este es un ejemplo del departamento del
control donde está definido que el
gerente de compras va a dar el ok
definitivo en la selección de un
proveedor que seguramente el 9 ver un ha
hecho un analista de mercado con
prioridad con anterioridad
y siguiendo con el modelo aprobación de
compras
estos son sistemas internos de las de
esta compañía no lo tengan en cuenta de
cuenta que son los sistemas de compras
están aprobados en el sistema los
contratos estándares incluyen estándar
de calidad a nivel del servicio y quién
es el titular de ese control
e inspecciones de calidad inspecciones
de calidad que se hacen internamente
y el el gerente de selección de
proveedores en este caso es el
responsable de ese control
bueno
i
la presentación va a dar luego debía
pasar después de unos direcciones de
internet donde tienen los las
herramientas que puedan consultarlos
esto la fábrica de pensamientos del
instituto de auditoría interna de españa
en los ejemplos que estamos viendo son
de ahí
y el
blog de auditoría interna de donde el
compañero gabriel sacó estos ejemplos
el eterno
no tengo cámara soy abril a castiglioni
te quería hacer una consulta
si un segundito te puedes parar sobre el
slide 12
a bárbaro bueno
y después esos controles discúlpame esos
controles 1 2 3 4 hasta el 14 son los
que vos vas
son los que desarrollasen las slide
siguientes exactamente a los
12 siguientes en 345
los demás en el ejemplo
bueno dicen nosotros quería contar
nosotros tenemos una matriz muy parecida
a la llamamos matriz de controles
y adicionalmente lo que le agregamos
además de decir bueno si es si es un
control preventivo detective si es
manual o automatizada y quién es el
responsable del control también le
agregamos a esa cosa de esa matriz le
agregamos la frecuencia del control
cuando cuando se hace por ejemplo con
cada contratación
y hay otras cuestiones por ejemplo que
no son con cada contratación sino
solamente
por ejemplo se presentan muchos
proveedores y se define que por los
papeles que presentó algunos
administrativamente no son aptos
entonces a otro control nos llegan todas
las contrataciones sino solamente lazos
de acuerdo a las ofertas aptas
entonces vamos escribiendo cuando es el
control y como queda documentado que eso
también es importante para la auditoría
y lo que yo te quería preguntar no
porque nosotros
estamos en la empresa que trabajo son se
llama centrales de la costa
y la tenemos nosotros un comité de
riesgo pero recién esta son sus primeros
años entonces
es incipiente el sistema que tenemos es
cierto
y lo que cada una de las gerencias es la
dueña de su
matriz de riesgo
y lo que hacemos se trabaja en la
empresa a nivel de riesgo inherente no
independientemente de los controles que
tiene porque porque bueno también
veníamos medio flojos con los controles
ahora los estamos
fortaleciendo
e
y el riesgo digamos residual
sería aquel o bueno tal vez tenga yo un
problema de interpretación porque
entiendo que algo son riesgos
comerciales que son los riesgos que la
empresa decide correr pero lo que yo
tenía entendido que el riesgo residual
es aquel que tenemos luego de control
luego de aplicar los controles
si es incorrecto lo que pienso no no es
correcto es decir cuando uno decís luego
de aplicar los controles los controles
los vas a aplicar sobre lo que vos
definís qué vas a controlar entonces el
riesgo residual te va a quedar en donde
vos no definiste ningún control y en
teoría si el trabajo está bien hecho eso
donde vos definiste que no tenes control
no debería tener un impacto de negocio
tan tan alto como lo que si estás
controlando a macy's es correcto lo que
decir porque yo tengo un tema con lo que
es espejo valor residual y de
ingrediente y todo eso porque la verdad
que cada persona cada vez escucho más
gente que habla de distintas cosas de
eso pero es lo que la terminología por
lo menos los libros que ellos leído
hablan es la diferencia que hay entre lo
que se controla y lo que dejas sin
controlar que me estás diciendo así que
está bien nuestras acciones porque lo
que lo que pienso que a nosotros nos
puede servir para auditoría
es la matriz por supuesto de riesgo que
cada una de las gerencias tiene y que
auditoría puede identificar otros con
otros riesgos que las creencias no
quiera tener identificados porque eso
también son muy pillos en el sentido de
que ellos ganan y den por ejemplo a mí
me pasa con una gerencia que tenemos que
ella identifica el riesgo cuando ya
tiene el plan de acción
si no no lo quiere tener
registrado en su matriz porque claro
tiene alta probabilidad
alto impacto y todavía no definió un
plan de acciones con los planes de
acciones está bueno porque si las
aprueba todo el comité
pero lo que yo quería decir es para
poder no los controles tienen que ser
probados y ahí es donde entra auditoría
interna
entonces
tal vez si es una empresa más grande con
experiencia que ya prueba los controles
y esas matrices de riesgo podrían tener
un riesgo menor si uno va probando los
controles
es decir los blogs a ver de vuelta el
control el riesgo es inherente es decir
el riesgo es lo que el impacto del
riesgo es inherente y es lo que puede lo
que puede acontecer ahora si vos tenés
un historial de controles que son
efectivos lo que estás diciendo es mirar
en este riesgo que tiene un impacto alto
porque si se da me va a destrozar mil
controles están funcionando para eso no
quiere decir que dejes de controlar
pero eso me modificaría la frecuencia
tal vez no lo no la agua anual la puedo
hacer me dañe yo te voy a decir y
acallan entró en temas más específicos
no como se mide la frecuencia de la
ejecución de un control en una compañía
grande se mide en la cántico cuando vos
tenés un control de decís qué cantidad
de veces este control se ejecuta en un
día en un día de una semana o en un mes
o en un año que se hizo la aprobación
del balance se hace una vez al año es un
control que se hace una vez por año pero
si vos tenés temas que se llevarse
chequeos de control de cobranza de caja
y puedes hacer uno por día o puedes
hacer varios
o controles de facturación viste estás
mirando que la factura que emitimos
sanjer sean correctas y hacer tantas
veces ese control como veces emitir la
factura entonces eso te define la
frecuencia de un control y eso lo que te
va a definir es el tamaño de las
muestras que tienes que tomar para
controlar ese riesgo
porque si de vuelta si vos tenés algo
que se hace una vez por mes en un ciclo
operativo vas a tener 12 eventos de
control cuantos tomas para dios habitar
y probablemente tomes 1 o 2 y que
alcance ahora si tienes que estás
hablando de facturas y emitir dos mil
facturas por año y probablemente tengas
que tener una muestra un poco mayor
places está centrando en cómo controlar
no sé sí sí sí me seguís con esto sí sí
sí nos relacionar la efectividad del
control con la mud con un alma con el
alcance del aula trico claro la
efectividad del control es es la
cantidad de veces que el control detecta
blanco o negro es decir si está bien o
está mal es ese efectivo que no se me
pase nada de un control se efectiva no
que decir que el proceso esté
funcionando perfecto porque decir con un
control súper efectivo es un control que
detecta todos los problemas que hay y
cuando vos mirás el reporte de control
que tiene un reporte con 50 problemas
este sin medios que al que está pasando
el control de los detecta ahora vos
tenés que ir a la segunda parte que es
una vez que tengo un problema de control
tengo que entender por qué está pasando
y mi plan de acción tiene que dirigirse
al a la raíz de ese porque no es
solucionable
ahí sería un píxel completo de
efectividad digamos yo diría que se
efectiva porque detectó todo tengo un
buen plan de acción para todo lo que
detecte y mi plan de acción está
realmente dirigido al a la causa raíz
del problema y no a resolver el problema
en sí pues es un problema muy común de
parte de todos los procesos mujer se
explica que cambia la mentalidad que eso
cambia la totalidad de gente un tema que
yo me olvidé de mencionar que es quien
hace la matriz de ver la realidad es que
la matriz de riesgos la tiene que hacer
cada departamento haga dueños del
proceso tiene que establecer la propia y
los procesos anders como los dueños del
proceso la verdad que siempre son medio
renuentes puede decir
a hablar de la verdad para ello está
todo bien nada no tiene un problema yo
no tengo riesgos no no pasa nada o sea
porque eso les implica tener un sistema
de control más reducido y que no le
presten tanta bolilla a lo que está
pasando pero bueno ahí está la lucha
internada de auditoría interna diciendo
no mira a mí me parece que vos acá tenés
un riesgo más alto lo tenés que manejar
diferente tienen que testear más o
tienes que poner más más controles lo
que fuera esto va a tener que ser
consultado una auditoría no
y agregó estar yo perdón es lo que ya
gabriela y lo comentado ayer no hay
muchas organizaciones que están y sería
y bien definido un umbral de riesgo
entonces todos los riesgos que tienen
por arriba de ese umbral son necesarios
mitigar los cada organización es
distinta y algunas capturas más riesgos
que otras entonces
eso no es adaptable a cada organización
ya cómo ve la organización en ese umbral
no hay en aportar riesgos entonces
extreman controles y otras
organizaciones que son mucho más
flexibles para lo que uno es en
muchísimos para gasto para otro dice
bueno sí y eso tiene que ver con el
recurso que tiene cada entidad para
afrontar el riesgo es decir hoy en día
yo creo que los recursos son cada vez
más escasos es decir el presupuesto que
se le asigna a tema de control es el más
bajo y los los dueños del proceso tienen
que hacer malabares para para ir viendo
como lo que es residual va creciendo
cada vez más bueno lo pueden controlar
yendo a los ejemplos que buzz comenta
sebastián o alta lo que vos decís en
industrias por ejemplo lo que es
industria lo que es bancos lo que bancos
son entidades extremadamente reguladas y
quizás sean las que tienen los sistemas
de control más potentes más fuertes más
extensos e intensos en muchas áreas
porque manejan un tema económico que
tiene que ver con un dinero de una
sociedad que casi les diría no admite
riesgos es decir normalmente los
sistemas de control de los bancos son
mucho más fuertes que los de una empresa
comercial común y yo creo que hay
bastante gente que trabaja en bancos en
quizás sobre algunos es la en la charla
actual y seguro que la puede dar fe de
eso
desde la práctica para vos es lo más
dificultoso lo que más te cuesta
para armar este tipo de matriz puesto
que el armado y la matriz lo que más
cuesta es una vez que uno la define
vendérsela a la gente que va a escuchar
la matriz y que te van a empezar a
preguntar por qué pusiste esto acá y no
allá y la realidad es que acá en esto
tiene que ver con los métodos que usaste
para definir donde los pones si estás
usando métodos matemáticos realmente
ayudan mucho puedo decir el método que
hemos estado haciendo durante equis años
me dice que si da entre el 5 y el día de
los poner la mitad y ahí está y siempre
fue así aunque no se discute más formas
que les guste o no ahora el tema es
cuando yo pongo un dibujo que digo el
impacto es un medio
y la verdad que no tengo una explicación
contundente de por qué lo puse en el
medio pero puedo decir que no es muy
alto porque si ocurre la compañía no va
a quebrar
es muy bajo india nadie se va a dar
cuenta
muchas de las maneras de medir lo tienen
que ver con el porcentaje
de ganancia de la compañía que está
comprometido con el riesgo es decir si
yo digo si se ocurre esto el 3% de la
ganancia de la compañía se va a dar se
va a ver comprometido y eso me puede
ayudar a decir que ese riesgo es alto
ahora el siguiente pregunta que puede
hacer cualquiera es cómo llegó a
determinar que esto va a impactar el 3%
sí y ahí puede manejar estadística por
ejemplo si yo tengo que hay un 34 por
ciento de la facturación que sale mal y
bueno donde se puede dar el 4% de la
facturación qué valor tiene es el 4% de
la valor de la facturación total pues
estos problemas se dan en facturas muy
chiquitas porque si se dan las facturas
más grandes estoy frito realmente si es
verdad que si sigo fallando
facturas grandes
voy al muere ahora acá entro en una
manera de auditar que tiene que ver con
metodología la ibm por ejemplo audita en
función de lo que se llama risk faces es
decir no revisa todo sino que te toma
por ejemplo el proceso de facturación
10 millones de facturas en el año y te
toma las 400 facturas más grandes y esas
400 facturas seguramente que explican el
75 por ciento de la facturación total y
es ahí donde aplicado controles si las
demás están fallando
mi show sólo lo lamento mucho pero lo
voy a ver de otra manera y esta es una
manera de trabajar de hacer testeos
basándose en riesgo en testear por
riesgo y no testear asia aleatorio
digamos yo puedo tomar del universo
completo de facturas elegir 50 facturas
al azar y revisó esas 50 facturas sin
importarme cuál sería el impacto de cada
una de ellas es una manera diferente de
sacar una construcción
y ricardo tiene la mano levantada lo que
sí quiero comentar algo sí gracias
sebastián guillén o buenas tardes con
este área un actor bueno yo soy de
bolivia y justamente probado en el tema
bancario
bueno como tú decías guillermo el
sistema bancario es el creo que además
del de seguros es uno de los más
regulados y nosotros acompañamos a las
unidades de auditoría interna en la
implementación justamente de auditoría
basada en riesgos entonces lo que nos ha
ido muy bien es trabajar sobre
estándares no el primer estándar con el
que hemos compensado a trabajar sobre el
concepto de matrices de riesgo es
justamente un estándar que ya es muy
antiguo hasta obsoleto que diría pero es
el que el primero y el único que era
visto como un estándar es el 17 7 99 que
lo pueden buscar ustedes en internet
que nace de un estándar previo
australiano y neocelandés el año del año
97 si nuestro animal de ahí es que
nosotros nos abocamos a manejar
justamente a la hizo 31 mil que nos dan
muchos parámetros y sobre todo la hizo
73 este ahora se está progresando sobre
los conceptos que tú manejas entonces
eso nos ha permitido justamente
estandarizar parámetros y conceptos de
riesgo inherente riesgo residual el
control o la respuesta al riesgo el tema
por ejemplo que tú decías que no hay
reto cero efectivamente un riesgo cero
no es prácticamente riesgo en términos
generales o teóricos y también la
aceptación de un riesgo que en muchos
casos si se acepta como un apetito al
riesgo en algunas situaciones sobre todo
financieras en ámbitos como por ejemplo
el tema de prevención de lavado de
activos tú no puedes declarar en tu
política de riesgos que aceptas
nivel de tolerancia de 1% por ejemplo
que estás exponiendo a nivel de riesgo
reputacional tremendamente y por lo
tanto más la norma de falta y la uefa y
todo eso es te pueden estrangular por el
otro lado también tomamos en cuenta la
actualización de las tres líneas de la
auditoría interna ya no tomamos en las
tres líneas de defensa sino esto porque
ha sido cambiado por el instituto y esto
nos da un nuevo enfoque para la segunda
línea principalmente para que se aboquen
más a controlar la parte operativa de lo
que son riesgos propios de los dueños
del proceso y en cuanto al auditor
interna y esto en relación al comentario
que sea gabriela a trabajar con muchas
matrices de riesgo es un riesgo
propiamente dicho no entonces nosotros
lo que hacemos es trabajar primero con
una metodología muy básica tal vez sea
básica en el entendimiento para lo que
se quiere hacer de ahí bajamos a modelos
econométricos
proyecciones de pérdida de esperar y
todo eso que se puede manejar muy bien y
también hacemos auditoría con
inteligencia artificial entonces de esas
facturas que tú dices las trabajamos
todas y todas con un comportamiento en
cuanto al cliente el monto la frecuencia
la fecha a la hora de compra a quien la
vendió que compraron todas esas cosas
nos da una tendencia que nos puede dar
ya una proyección de lo que puede pagar
o lo que puede ser un fraude ya no
trabajamos en un medicamente un control
posterior como fue un concepto de ron
que ese constructor izado mucho a la
auditoría sino más bien en un apoyo a la
gestión de gobierno a la gestión de
riesgos y al control interno y
básicamente porque al ser la auditoría
interna uno de los paralelos gerenciales
me refiero a que conoce mucho el negocio
igual un mejor que el gerente puede
comenzar a proyectar sistemas de control
automatizado lo que es la auditoría
continua y luego la auditoría continua o
el trabajo de auditoría es ver qué hace
el dueño del proceso cuando me dé un
minuto
que se expone en una matriz de riesgo
integral porque ese servicio lo
manejamos integral que puede estar
vinculado por ejemplo si voy a hablar de
ideas financieras los los riesgos no van
solos
si se puede exponer un riesgo en primer
lugar por ejemplo un riesgo de crédito
porque ha habido la subida del precio de
gasolina o del azúcar o lo que sea se
expone un riesgo pero a ha alineado ese
riesgo van riesgo de liquidez va riesgo
de solvencia a barrio reputación al lo
que tú también señalaba es el tema de la
regulación para nosotros es un riesgo
del arroz sobre regulación que tiene el
sistema financiero porque le cae el
banco central decae la sobreintendencia
salek ha impuesto el carnicero de
trabajo y entonces tienen llama pérdida
esperada por cada norma que se emita y
eso nos saca una estadística del costo
anual que tiene que invertir cada
organización para adecuarse a los marcos
normativos en conclusión lo que no para
hacerlo es muy corto antes de hablar de
probabilidad impacto tenemos que
identificar posibilidad y la medida que
tengamos posibilidad entramos a
establecer una probabilidad y para esa
probabilidad y para ese impacto tenemos
una iso que es la 31 010 que nos dan
muchas metodologías no como sugerencias
como las que tú decías que podemos
centrar montecarlo hasta una encuesta o
diferentes técnicas entonces todo es a
esa alineación de estándares no se ha
acompañado además en la solvencia de
escribir manuales de auditoría en la
cual ni siquiera la superintendencia
puede observarlos porque estarían
observando un estándar y eso ayuda mucho
al auditor para no solamente afrontar a
un regulador sino para tener un peso
equilibrado por ejemplo con las unidades
que tratan de esconder lo que comentaba
a alguien lo que están mal en algún
lugar y solamente sacan su riesgo cuando
ya tienen su plan de acción armado y eso
obviamente no es correcto entonces
sabemos que la declaración
de errores en las áreas va a ser
inviable en la medida que no tengamos
madurez organizacional y otro tema
importante también sobre esto es la
madurez de control es la frecuencia del
control el nivel de automatización del
control y sobre todo la efectividad
controlada que hay que medir para ver
qué tanto puede ese control
el riesgo inherente a un riesgo residual
sobre el cual se toma la decisión si se
va a seguir con esa actividad o no
entonces creo que a lo que tú dices
guillermo acompañar en los estándares
que les he señalado pueden ayudar mucho
a que la planificación el diseño de los
matrices de riesgo en auditoría y el uso
de herramientas como inteligencia
artificial no sé lenguaje python cosas
de ese tipo ayudan un montón para ya
saber esa cuantificación de la
probabilidad de ocurrencia futura y no
dejar pasar elefantes blancos
en números chiquititos eso gracias y
tengo porfavor genial todo lo que
dijiste porque bueno en el mercado donde
yo estoy en la empresa donde yo trabajo
vivir les especializa en inteligencia
artificial y es uno de los temas a
futuro digamos lo que pasa que es les
voy a decir por lo menos lo que yo veo
una auditoría interna es bastante
complicado
el general los parámetros y las lógicas
de inteligencia artificial desde ya que
hay mucha facilidad de data mining hay
mucha facilidad para ir identificando
los elementos en un universo de aude de
casos de transacciones para ir
identificando las que podrían tener un
problema
pero bueno eso qué decir de inteligencia
artificial data mining python y todos
los sistemas que realmente es la
auditoría del futuro eso no lo que sí
que bueno yo soy y quiero pensar que
todavía el ser humano va a ser necesario
porque si no va a ser apretar botones y
generar programas y va a ser todo un
tema de programación que me niego me
niego a pensar que que sea eso
únicamente
hay un tema que bueno el bloque matriz
de riesgo en general en general el tema
fraude no es que no se tenga en cuenta
pero es un capítulo aparte es decir es
muy raro que en una matriz de riesgo
vean la palabra fraude porque la mara
que un fraude puede ocurrir en cualquier
parte y es muy difícil establecer un
sistema de control para detectar un
fraude una de las condiciones del fraude
es que tiene que haber es colusión y les
aseguro que no hay control de auditoría
que pueda detectar eso es decir no juego
abi sólo a alguien que está mirando algo
que no debería estar pasando es a la
manera que se descubren los casos pero
por sistema de auditorías muy difícil de
hecho yo nunca vi uno
el lunes la última pregunta que estamos
medios oficiales buscar pregunta
relacionado a lo que decía gabriel a
si puedo utilizar una matriz de riesgo
inherente que el organista buscó meter y
hacer una matriz con riego residual como
departamento de auditoría atendiendo qué
auditoría evalúa el control así como
conocer lo puedes hacer porque qué pasa
en la matriz residual la inherente te va
a mostrar a ver esto que estoy hablando
que el que el riesgo tiene en el proceso
antes de aplicar cualquier control y la
residual te va a dar en la misma foto
pero una vez que tengo a ver una vez que
se ejecuten todos los controles que en
teoría voy a instalar o implementar qué
es lo que queda entonces puede que
algunos quede muy chiquito lo ideal
sería que lo que está de alta alto
impacto alta probabilidad que de
chiquito que todo sea así que digamos la
ventaja de aplicar una matriz de riesgo
residual es que si hay algo que está mal
hecho va a surgir va a quedar casi casi
como que el residual es igual al
inherente y ese es en el único lugar
donde puedo pasar puede explicar eso es
si tengo algo de muy baja probabilidad
bajo impacto es en el único lugar donde
podría aceptar que eso ocurra pero si es
sería muy útil eso ahora si tienen
tiempo de hacerlo fantástico
mariano acá quiere hacer una pregunta no
sé si maya nombres habría el micrófono
y para revisar si quiere hacer una
consulta voy a ser breve el proceso
inventarios porque si bien es un solo
proceso en sí que en la compañía tengo
que contratar a otras locaciones porque
decir ocho plantas finalmente lo que yo
hago lo llevo de los general a lo
particular no digamos como hace
auditorías externas viendo donde tengo
mayor concentración de stocks y armó yo
primero la matriz de riesgos para luego
verlo con cada proceso en este caso son
los gerentes de cada planta que en ese
caso no tengo mira la diferencia al
inventario los impactos no explicaciones
quedan ante las diferencias y reporte a
nivel interior psíquicos bueno si ya
tienen definida la política mental y la
cumplen hasta que la capacitación de
cada responsable de almacén bueno ya
partir de esto es en elegís luego defino
las frecuencias de las auditorías
internas
tengo el caso de una planta que siempre
tienen diferencia alimentario bueno me
resisto un poco a minimizar esa
frecuencia de control 6 y análisis de
circuito no
de este experiencia dentro del mismo y
se pusieron planes tracción pero con
esto que te cuento general no sé si
estaría bien enfocado como como lo ves
mira a ver creo que es lo que acabas de
explicar de una planta que sigue
produciendo diferencias está bien que
continúes revisando a y ahora ignoro no
pretendo que me lo digas que empresas
trabajadas pero vos debes tener un
inventario de productos que tiene un
cierto valor estratégico cada producto
pues tener productos terminados qué sé
yo no sé si es un sachet de leche pero
si cualquier cosa y si yo no puedo
perder lo viste pero no es lo mismo que
si produzco automotores y estoy hablando
del inventario de computadoras que voy a
instalar en cada auto es decir si vos
puedes hacer una diferenciación de tu
stock y concentrarte en aquello que es
estratégicamente más importante o puedes
poner más foco en las áreas de mayor
valor digamos es una manera de
concentrar esfuerzo si es que tus
esfuerzos son limitados si le
sorprendería que me digas que vos puedes
hacer la cantidad de auditorías que
quieras qué quieres y que puedes ubicar
todas las plantas las veces que quieras
porque creo que no no no para nada
exactamente es lo que ya había
transitado los recursos totalmente
limitados y a partir de donde digo bueno
esta planta se auditará de nuestra parte
año por medio y mayor frecuencia en
aquellas donde con esto crítico mayor
valor más civilidad unos análisis de
ponerlo en foco ahora de vuelta tenés
que evaluar de qué inventario estás
hablando para internamente en tu
compañía para justificar porque volvés a
una o también puedes decir mirar esta le
voy a dejar porque todo lo que produce
es un tweet y que habrá que también no
los tengo que perder pero me voy a
dedicar en aquella otra que produce algo
mucho más valioso porque te produce algo
que tiene más valor de venta o que tiene
un produce algo que tiene más margen de
ganancia amarga claro exacto ese es una
digamos una una producción una manera de
acercarte y de definir no está escrito
cuál tiene que ser la correcta
perfecto si te
tiro este caso dejarme en la mesa de una
forma de sí porque como tengo despedidas
tops por todo el país y bueno
para para contarlo un poco no no yo
quiero preguntar con mi sitio durante la
pandemia para controlar el estrés porque
nadie podía visitar ningún lado y fue
uno de los temas de auditoría interna
que hacer con los inventarios y sí sí
bueno creo que todos con los colegas acá
aprendimos un poco que se podía auditar
a distancia la auditoría externa bueno
lo ha hecho a través de es un muy
complicado todo pero bueno reportando
los inventarios cíclicos eso sí y
con los intervalos definidos
medianamente por cuando veíamos en el
anual hoy pudimos confirmar que no hubo
buenos ojos o como bien los controles
digamos los informan complicación de
todos
genial bueno muchísimas gracias
guillermo me dije gracias
pues sebastián no sé si hay más
preguntas yo tengo tiempo no tengo
problema pero supongo que muchos
detendrán cosas que hacer todavía así
que es comentarios agradeciéndote por la
exposición me sumo conservo muy clara de
que fuera
aprovechó también para agradecerle a
gabriel que lamentablemente no pudo
participar pero sí estuvo activamente
participando en el armado de la
presentación
como invitarlos al resto de los
integrantes del comité a que se animen a
exponer
la verdad que está muy bueno escucharlos
creo que hay gente de mucha experiencia
dentro del producto así que está muy
bueno que puedan compartir estos
conocimientos
bueno muchas gracias
bueno gracias por la oportunidad y bueno
trabajaremos más en otro
muchas gracias enfermo lo acuerdo la
próxima charla en mayo vamos a estar
hablando sobre por medio auditoría
interna nos va a exponer el cardón iv
palo así que bueno esto de abortar
promocionarlo en las redes de institutos
y se pueden sumar con compartir y demás
estará decimos un número muchas gracias
a todos por participar
y nos vemos en la próxima
y
More transcripts
Explore other videos transcribed with YouTLDR.

Last Peanut Standing DOMINATES Icebreaker | Tarkov
TheBurntPeanut · English

Resumen completo PAES M1 Regular 2025
Preu M30M · English

如何談薪水Like A Pro
Terry Chen 泰瑞 · English

مشروع بيراميدز سيتي العاصمة الادارية | Pyramids City Plaza New Capital - الخدمات والمميزات والاسعار
New Start - نيو ستارت · English

JUARA HARAPAN 1 BIANTARA - ALLYSA AUDYA K PASANGGIRI BASA SUNDA TINGKAT KOTA BANDUNG TAHUN 2021
bdg.smpn11 · Sundanese

BIOLOGI SMA Kelas 10 - Virus | GIA Academy
GIA Academy · English

LE STOÏCISME - N'ayez aucune attente
Le Précepteur · French

Satélites Landsat
Universidad Abierta Para Adultos - UAPA · English

【ENG DUB】Pregnant With The Dragon King's Baby: She Was Betrayed Before She Found Out 😱👑
AR ScreenVerse · Romanian

我每個月花$0供美國百萬新家
Terry Chen 泰瑞 · English

Wawancara UMKM Seblak Sultan🔥: Usaha Kecil, Untung Maksimal!😍💰
TIA NANDA · English

MERDEKA BELAJAR | TEKS LAPORAN HASIL OBSERVASI PART 2 | BAHASA INDONESIA KELAS VIII | BELAJAR ONLINE
Belajar Online · Indonesian
Get the TLDR of any YouTube video
Transcribe, summarize, and repurpose videos in 125+ languages — free, no signup required.