auditorías de segunda parteedubasc.org/cursos/auditorias de segunda parte/auditoria... ·...

40
Auditorías de Segunda Parte Psicólogo Auditor Internacional BASC 15-011-6 Auditor Líder de calidad 9K 2015 Registro SCS/SSCE/ QMSLAC/ 506281/P/ 10305 SGS United Kingdom GP1000 2009 ISO 28000 28001 37001 Experto OEA

Upload: others

Post on 05-Apr-2020

0 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Auditorías de Segunda Parteedubasc.org/cursos/Auditorias de Segunda Parte/Auditoria... · 2020-02-11 · Auditoría Interna Auditoría Externas Primera parte Segunda parte Tercera

Auditorías de Segunda Parte

Psicólogo

Auditor Internacional BASC 15-011-6

Auditor Líder de calidad 9K 2015

Registro SCS/SSCE/ QMSLAC/ 506281/P/ 10305 SGS United Kingdom

GP1000 2009

ISO 28000 28001 37001 Experto OEA

Page 3: Auditorías de Segunda Parteedubasc.org/cursos/Auditorias de Segunda Parte/Auditoria... · 2020-02-11 · Auditoría Interna Auditoría Externas Primera parte Segunda parte Tercera

Al finalizar la capacitación…

Importancia de las auditorías de segunda

parte

Elementos para la planear y ejecutar

auditorías de segunda parte

Buenas prácticas y lecciones aprendidas

Page 4: Auditorías de Segunda Parteedubasc.org/cursos/Auditorias de Segunda Parte/Auditoria... · 2020-02-11 · Auditoría Interna Auditoría Externas Primera parte Segunda parte Tercera

Auditoría Interna Auditoría Externas

Primera parteSegunda parte Tercera parte

Auditorías a Asociados de Negocio

Auditorías de Certificación

ISO 19011 ISO 19011 ISO 17021

Directrices para la auditoría

de los Sistemas de Gestión

Evaluación de la

conformidad. Requisitos

para los organismos que

realizan la auditoría y la

certificación de sistemas de

gestión

Page 5: Auditorías de Segunda Parteedubasc.org/cursos/Auditorias de Segunda Parte/Auditoria... · 2020-02-11 · Auditoría Interna Auditoría Externas Primera parte Segunda parte Tercera

Asociado de Negocio

6. Partes interesadas de la empresa que representan clientes,

proveedores y terceros vinculados a la cadena de

suministro, considerados con algún nivel de criticidad de acuerdo a la

gestión de riesgos de la empresa.

Fuente: Glosario. Norma BASC V5:2017

Page 6: Auditorías de Segunda Parteedubasc.org/cursos/Auditorias de Segunda Parte/Auditoria... · 2020-02-11 · Auditoría Interna Auditoría Externas Primera parte Segunda parte Tercera

4.2 Comprensión de las necesidades y expectativas de las partes

interesadas

La empresa debe determinar:

a) Las partes interesadas que son pertinentes al SGCS BASC,

cadena de suministro y el comercio.

b) Los requisitos y expectativas de estas partes interesadas.

La empresa debe realizar el seguimiento y la revisión periódica de

la información sobre estas partes interesadas y sus requisitos.

Norma BASC V5:2017

Fuente: Estándares de Seguridad Exportador. BASC V5:2017

Page 7: Auditorías de Segunda Parteedubasc.org/cursos/Auditorias de Segunda Parte/Auditoria... · 2020-02-11 · Auditoría Interna Auditoría Externas Primera parte Segunda parte Tercera

6.1 Gestión de riesgos

a) Identificación de riesgos

2. Tener en cuenta los riesgos de los procesos de

la empresa y de la cadena de suministro, con base en

el análisis del contexto (ver 4.1), las partes interesadas

(ver 4.2), el alcance (ver 4.3) y los compromisos

establecidos en la política de gestión en control y

seguridad (ver 5.2).

Norma BASC V5:2017

Page 8: Auditorías de Segunda Parteedubasc.org/cursos/Auditorias de Segunda Parte/Auditoria... · 2020-02-11 · Auditoría Interna Auditoría Externas Primera parte Segunda parte Tercera

1.1 Gestión de asociados de negocio

Procedimiento documentado para:

Selección y revisión periódica de asociados de negocio, conforme a su

capacidad para cumplir los requisitos de seguridad relacionados a la

cadena de suministro, este debe incluir:

a) El nivel de criticidad con base en la gestión de riesgos.

Norma BASC V5:2017

Fuente: Estándares de Seguridad Exportador. BASC V5:2017

Page 9: Auditorías de Segunda Parteedubasc.org/cursos/Auditorias de Segunda Parte/Auditoria... · 2020-02-11 · Auditoría Interna Auditoría Externas Primera parte Segunda parte Tercera

1.1 Gestión de asociados de negocio

b) En caso de no contar con certificaciones o iniciativas

en seguridad, suscribir acuerdos de seguridad con base

en la gestión de riesgos.

c) Cumplimiento de los acuerdos de seguridad

(auditorías de segunda parte u otro método de

verificación formal); la frecuencia dependerá del nivel de

criticidad.

Norma BASC V5:2017

Fuente: Estándares de Seguridad Exportador. BASC V5:2017

Page 10: Auditorías de Segunda Parteedubasc.org/cursos/Auditorias de Segunda Parte/Auditoria... · 2020-02-11 · Auditoría Interna Auditoría Externas Primera parte Segunda parte Tercera

1.4 Demostrar mediante manifestación suscrita por sus

asociados de negocio no autorizados como Operador

Económico Autorizado en Colombia ni certificados por

otro programa de seguridad administrado por una

aduana extranjera, que cumplen requisitos mínimos

orientados a prevenir y mitigar riesgos en la cadena de

suministro internacional.

Res 15/2016 - res 4089 de 2018 OEA A.Aduanas / 67 del 2016 OEA Importadores- res 91/2012 Exportadores

Norma BASC V5:2017

Fuente: Estándares de Seguridad Exportador. BASC V5:2017

Page 11: Auditorías de Segunda Parteedubasc.org/cursos/Auditorias de Segunda Parte/Auditoria... · 2020-02-11 · Auditoría Interna Auditoría Externas Primera parte Segunda parte Tercera

1.5 Realizar y documentar una

visita de vinculación y en adelante

visitas bienales a las instalaciones

donde sus asociados de negocio

críticos desarrollan sus

operaciones, con el fin de verificar

el cumplimiento de requisitos

mínimos orientados a prevenir y

mitigar riesgos de seguridad en la

cadena de suministro

internacional.

Res 15/2016 - res 4089 de 2018 OEA A.Aduanas / 67 del 2016 OEA

Importadores- res 91/2012 Exportadores

Norma BASC V5:2017

Fuente: Estándares de Seguridad Exportador. BASC V5:2017

Page 12: Auditorías de Segunda Parteedubasc.org/cursos/Auditorias de Segunda Parte/Auditoria... · 2020-02-11 · Auditoría Interna Auditoría Externas Primera parte Segunda parte Tercera

2.3 Verificar que en los casos en que transfiera, delegue,

tercerice o subcontrate alguno de sus procesos críticos

relacionados con sus cadenas de suministro, que el

prestador del servicio implementa medidas de seguridad

orientadas a mitigar riesgos en la cadena de suministro

internacional.

Res 15/2016 - res 4089 de 2018 OEA A.Aduanas / 67 del 2016 OEA Importadores- res 91/2012 Exportadores

Norma BASC V5:2017

Fuente: Estándares de Seguridad Exportador. BASC V5:2017

Page 13: Auditorías de Segunda Parteedubasc.org/cursos/Auditorias de Segunda Parte/Auditoria... · 2020-02-11 · Auditoría Interna Auditoría Externas Primera parte Segunda parte Tercera

Comprar a proveedores considerados ficticios implica

que los costos y gastos incurridos en dichas compras no

serán deducibles en el impuesto de renta ni darán

derecho a impuestos descontables en el IVA,

por tanto si un contribuyente incluyó en su declaración de

renta los costos y gastos provenientes de un proveedor

ficticio, podrá hacerse acreedor de la sanción por

inexactitud ver artículos 647 y 648 del ET modificados

por los artículos 287 y 288 de la reforma tributaria.

tener en cuenta lo consagrado en los artículos 88 y 671 del ET (modificado este último por

el artículo 294 de la Ley de reforma tributaria estructural 1819 de 2016)

Contexto

Page 14: Auditorías de Segunda Parteedubasc.org/cursos/Auditorias de Segunda Parte/Auditoria... · 2020-02-11 · Auditoría Interna Auditoría Externas Primera parte Segunda parte Tercera

Artículo 647 del ET: Compras realizadas a proveedores

ficticios o insolventes constituyen una inexactitud

sancionable, que conforme al parágrafo 1 del artículo en

mención no solo implica el rechazo de costos,

deducciones, descuentos, exenciones, pasivos,

impuestos descontables, retenciones o anticipos, sino

también la sanción del artículo 648 del ET, que conforme

a su numeral segundo corresponde al 160 % de la

diferencia entre el saldo a pagar o a favor declarado por

el contribuyente y el determinado por la Dian.

tener en cuenta lo consagrado en los artículos 88 y 671 del ET (modificado este último por

el artículo 294 de la Ley de reforma tributaria estructural 1819 de 2016)

Contexto

Page 16: Auditorías de Segunda Parteedubasc.org/cursos/Auditorias de Segunda Parte/Auditoria... · 2020-02-11 · Auditoría Interna Auditoría Externas Primera parte Segunda parte Tercera

https://canal1.com.co/noticias/goldex-compro-oro-a-empresas-de-fachada-para-lavar-

activos/

En el escrito de acusación contra Jhon Uber Hernández Santa,

propietario y presidente de la firma Goldex, la Fiscalía demostró que

varias de las firmas proveedoras de oro, como Gold and Silver EU, no

existen

Page 21: Auditorías de Segunda Parteedubasc.org/cursos/Auditorias de Segunda Parte/Auditoria... · 2020-02-11 · Auditoría Interna Auditoría Externas Primera parte Segunda parte Tercera

Auditorias de segunda parte

Elementos de entrada

Programa de auditorias de

la empresa

Lista de asociados

Acuerdos y contratos

Requisitos de norma y

estándar Basc aplicables

Matrices de riesgos

asociados

Documentos del AN

Page 22: Auditorías de Segunda Parteedubasc.org/cursos/Auditorias de Segunda Parte/Auditoria... · 2020-02-11 · Auditoría Interna Auditoría Externas Primera parte Segunda parte Tercera

Actividades

Incorporar las auditorias

en el programa de

auditorias de la empresa

Identificar: Asociados

críticos

Acuerdos establecidos

Requisitos de norma y

estándar aplicables

Carpetas de AN

Auditorias de segunda parte

Page 23: Auditorías de Segunda Parteedubasc.org/cursos/Auditorias de Segunda Parte/Auditoria... · 2020-02-11 · Auditoría Interna Auditoría Externas Primera parte Segunda parte Tercera

Actividades

Tenga en cuenta el riesgo

para

Hacer: Plan de auditoria

Lista de chequeo

Asignar auditores, recursos,

fechas y tiempo con las

partes interesadas

Auditorias de segunda parte

Page 24: Auditorías de Segunda Parteedubasc.org/cursos/Auditorias de Segunda Parte/Auditoria... · 2020-02-11 · Auditoría Interna Auditoría Externas Primera parte Segunda parte Tercera

Actividades

Formalizar los planes:

Estandarizar los formatos

para la ejecución y el

seguimiento

Entrenar auditores

Determinar ubicaciones,

tiempo, auditores, auditados,

formatos, resultados

esperados

Auditorias de segunda parte

Page 25: Auditorías de Segunda Parteedubasc.org/cursos/Auditorias de Segunda Parte/Auditoria... · 2020-02-11 · Auditoría Interna Auditoría Externas Primera parte Segunda parte Tercera

Actividades

Coordinar auditores/

Auditados

Recursos

Fechas

Tiempo con las partes

interesadas

Permisos y documentos

Epp

Viáticos, Tiquetes

Auditorias de segunda parte

Page 26: Auditorías de Segunda Parteedubasc.org/cursos/Auditorias de Segunda Parte/Auditoria... · 2020-02-11 · Auditoría Interna Auditoría Externas Primera parte Segunda parte Tercera

En la auditoria...

Identifique puntos críticos

(riesgos)

Solicite evidencia de

controles

Y qué pasa si...

Escriba todo

Retroalimente al auditado

Formalice las conclusiones

y las evidencias

Auditorias de segunda parte

Page 27: Auditorías de Segunda Parteedubasc.org/cursos/Auditorias de Segunda Parte/Auditoria... · 2020-02-11 · Auditoría Interna Auditoría Externas Primera parte Segunda parte Tercera

En la auditoria...

Auditorias de segunda parte

Page 28: Auditorías de Segunda Parteedubasc.org/cursos/Auditorias de Segunda Parte/Auditoria... · 2020-02-11 · Auditoría Interna Auditoría Externas Primera parte Segunda parte Tercera

En la auditoria...

Auditorias de segunda parte

Page 29: Auditorías de Segunda Parteedubasc.org/cursos/Auditorias de Segunda Parte/Auditoria... · 2020-02-11 · Auditoría Interna Auditoría Externas Primera parte Segunda parte Tercera

En la

auditoria...

Auditorias de segunda parte

Page 31: Auditorías de Segunda Parteedubasc.org/cursos/Auditorias de Segunda Parte/Auditoria... · 2020-02-11 · Auditoría Interna Auditoría Externas Primera parte Segunda parte Tercera

Y qué pasa si...

Page 32: Auditorías de Segunda Parteedubasc.org/cursos/Auditorias de Segunda Parte/Auditoria... · 2020-02-11 · Auditoría Interna Auditoría Externas Primera parte Segunda parte Tercera

Solicite plan B

documentado

(Emergencias,

Contingencias)

Pruebas prácticas /

Simulacros

Auditorias de segunda parte

Page 33: Auditorías de Segunda Parteedubasc.org/cursos/Auditorias de Segunda Parte/Auditoria... · 2020-02-11 · Auditoría Interna Auditoría Externas Primera parte Segunda parte Tercera

Salidas

Solicite plan de acción

documentado

Formalice el seguimiento

Registre los

compromisos y

prográmelos

Documente un informe

Auditorias de segunda parte

Page 34: Auditorías de Segunda Parteedubasc.org/cursos/Auditorias de Segunda Parte/Auditoria... · 2020-02-11 · Auditoría Interna Auditoría Externas Primera parte Segunda parte Tercera

Auditar = Comparar

Requisitos Evidencia Objetiva

Acuerdo de seguridad Controles Operacionales

Hallazgos

Conformidad No Conformidad

Fortalezas

ObservaciónOportunidad

es de Mejora

JJ Monoga

Page 35: Auditorías de Segunda Parteedubasc.org/cursos/Auditorias de Segunda Parte/Auditoria... · 2020-02-11 · Auditoría Interna Auditoría Externas Primera parte Segunda parte Tercera

Número de Auditorías

Personal con la Competencia

Determine el Objetivo

Herramientas

Clave de éxito, planificación

Page 36: Auditorías de Segunda Parteedubasc.org/cursos/Auditorias de Segunda Parte/Auditoria... · 2020-02-11 · Auditoría Interna Auditoría Externas Primera parte Segunda parte Tercera

Requisito Pregunta Evidencia Conforme No Conforme

Lista de Verificación / Chequeo

Herramienta

Page 37: Auditorías de Segunda Parteedubasc.org/cursos/Auditorias de Segunda Parte/Auditoria... · 2020-02-11 · Auditoría Interna Auditoría Externas Primera parte Segunda parte Tercera
Page 38: Auditorías de Segunda Parteedubasc.org/cursos/Auditorias de Segunda Parte/Auditoria... · 2020-02-11 · Auditoría Interna Auditoría Externas Primera parte Segunda parte Tercera
Page 39: Auditorías de Segunda Parteedubasc.org/cursos/Auditorias de Segunda Parte/Auditoria... · 2020-02-11 · Auditoría Interna Auditoría Externas Primera parte Segunda parte Tercera

Conclusión

1. Asociados de Negocio, cadena de suministros

2. Determinar el nivel de riesgos; criterios

3. Identificar los requisitos en Control y Seguridad

relacionados con los riesgos

4. Acuerdos de Seguridad / Controles

5. Eficacia de las medidas de control

6. Visitar

7. Presentar informes

Page 40: Auditorías de Segunda Parteedubasc.org/cursos/Auditorias de Segunda Parte/Auditoria... · 2020-02-11 · Auditoría Interna Auditoría Externas Primera parte Segunda parte Tercera

Psicólogo

Auditor Internacional BASC 15-011-6

Auditor Líder de calidad 9K 2015

Registro SCS/SSCE/ QMSLAC/ 506281/P/ 10305 SGS United Kingdom

GP1000 2009

ISO 28000 28001 37001