Articulo de referencia

Herramientas de auditoría asistidas por ordenador

Las herramientas de auditoría asistidas por ordenador (CAAT) o las técnicas y herramientas de auditoría asistidas por ordenador (CAATT) constituyen un campo en auge dentro de la...

Las herramientas de auditoría asistidas por ordenador (CAAT) o las técnicas y herramientas de auditoría asistidas por ordenador (CAATT) constituyen un campo en auge dentro de la auditoría de TI. Las CAAT consisten en la automatización de los procesos de auditoría de TI mediante el uso de ordenadores. Normalmente, las CAAT incluyen el uso de software básico de productividad de oficina , como hojas de cálculo , procesadores de texto y programas de edición de texto, así como paquetes de software más avanzados que incorporan análisis estadísticos y herramientas de inteligencia empresarial . También existen programas especializados más específicos (véase más abajo).

Las herramientas CAAT se han convertido en sinónimo de análisis de datos en el proceso de auditoría.

Auditoría tradicional frente a CAAT

Ejemplo de auditoría tradicional

El método tradicional de auditoría permite a los auditores llegar a conclusiones basándose en una muestra limitada de una población, en lugar de examinar todos los datos disponibles o una muestra amplia.

Alternativa CAATT

CAATTs, en lugar de CAATs, aborda estos problemas. CAATTs, como se usa comúnmente, es la práctica de analizar grandes volúmenes de datos en busca de anomalías. Una auditoría CAATTs bien diseñada no será una muestra, sino una revisión completa de todas las transacciones. Mediante CAATTs, el auditor extraerá cada transacción que la unidad de negocio realizó durante el período revisado. Luego, el auditor probará esos datos para determinar si existen problemas.

Auditoría tradicional frente a CAATT en riesgos específicos

Otra ventaja de las CAATT es que permiten a los auditores evaluar riesgos específicos. Por ejemplo, una compañía de seguros podría querer asegurarse de no pagar ninguna reclamación una vez finalizada la póliza. Con las técnicas de auditoría tradicionales, sería muy difícil evaluar este riesgo. El auditor seleccionaría aleatoriamente una muestra estadísticamente válida de reclamaciones (generalmente si alguna de ellas se tramitó después de la finalización de la póliza). Dado que la compañía de seguros podría tramitar millones de reclamaciones, la probabilidad de que alguna de esas 30 a 50 reclamaciones seleccionadas aleatoriamente se haya producido después de la finalización de la póliza es extremadamente baja.

Utilizando CAATTs, el auditor puede seleccionar todas las reclamaciones con fecha de servicio posterior a la fecha de finalización de la póliza. A continuación, el auditor puede determinar si alguna reclamación se pagó indebidamente. De ser así, el auditor puede averiguar la causa y los controles para prevenir este fallo. En una auditoría real, el auditor de CAATTs observó que varias reclamaciones se habían pagado después de la finalización de las pólizas. Gracias a CAATTs, el auditor pudo identificar cada reclamación pagada y el importe exacto pagado incorrectamente por la compañía de seguros. Además, el auditor pudo identificar el motivo de estos pagos: el participante había pagado su prima. La compañía de seguros, tras recibir el pago, abonó las reclamaciones. Posteriormente, el cheque del participante fue rechazado. Al ser rechazado el cheque, la póliza del participante se canceló retroactivamente, pero la reclamación se pagó igualmente, lo que supuso un coste de cientos de miles de dólares anuales para la compañía.

¿Cuál se ve mejor en un informe de auditoría?

"La auditoría revisó 50 transacciones y detectó una transacción que se procesó incorrectamente".

o

"La auditoría utilizó CAATTs y examinó todas las transacciones del último año. Detectamos XXX excepciones en las que la empresa pagó YYY dólares por pólizas canceladas."

Sin embargo, la revisión basada en CAATTs se limita a los datos guardados en archivos según un patrón sistemático. Muchos datos nunca se documentan de esta manera. Además, los datos guardados suelen presentar deficiencias, están mal clasificados, son difíciles de obtener y puede resultar complicado verificar su integridad. Por lo tanto, en la actualidad, CAATTs complementa las herramientas y técnicas del auditor. En ciertas auditorías, CAATTs no se puede utilizar en absoluto. Pero también existen auditorías que simplemente no se pueden realizar con la debida diligencia y eficiencia sin CAATTs.

Software especializado

En términos generales, las herramientas de análisis y evaluación de auditoría (CAATT) pueden referirse a cualquier programa informático utilizado para mejorar el proceso de auditoría. Sin embargo, por lo general, se utilizan para referirse a cualquier software de extracción y análisis de datos . Esto incluye programas como herramientas de análisis y extracción de datos, hojas de cálculo (por ejemplo, Excel ), bases de datos (por ejemplo, Access ), análisis estadístico (por ejemplo , SAS ), software de auditoría generalizado (por ejemplo , ACL , Arbutus, EAS), inteligencia empresarial (por ejemplo , Crystal Reports y Business Objects ), etc.

Entre los beneficios del software de auditoría se incluyen:

  • Son independientes del sistema que se está auditando y utilizarán una copia de solo lectura del archivo para evitar cualquier corrupción de los datos de la organización.
  • Se utilizan muchas rutinas específicas de auditoría, como el muestreo .
  • Proporciona documentación de cada prueba realizada en el software, la cual puede utilizarse como documentación en los papeles de trabajo del auditor.

El software especializado de auditoría puede realizar las siguientes funciones:

Formación y desarrollo profesional de CAAT

Cursos CAAT

Las CAAT son la herramienta fundamental que utilizan los auditores. Esta herramienta les facilita la búsqueda de irregularidades en los datos proporcionados. Con su ayuda, los auditores y contadores de cualquier empresa podrán ofrecer resultados analíticos más completos. Estas herramientas se utilizan en todos los entornos empresariales y también en los sectores industriales. Con la ayuda de las técnicas de auditoría asistida por computadora, se puede realizar una contabilidad forense más exhaustiva con un análisis más profundo. Es una herramienta realmente útil que ayuda al auditor de la empresa a trabajar de manera eficiente y productiva. Al trabajar con las CAAT, es esencial que el contador o el auditor seleccionen los datos correctos; el proceso de selección es bastante complejo y requiere profesionalismo. Después de seleccionar los datos correctos, se importan a las CAAT y la herramienta genera automáticamente los datos analíticos. Esta herramienta contribuye a la eficiencia de los auditores. El esquema del curso fundamental [ 1 ] incluye:

  • Descripción general de la auditoría informática
  • Cuestiones legales y éticas para los auditores informáticos
  • Comprender las CAAT
  • Planificación de proyectos de auditoría informática
  • Habilidades y conocimientos sobre acceso a datos
  • Verificación de datos: Habilidades y conocimientos
  • Habilidades y conocimientos de análisis de datos
  • Habilidades y conocimientos para el informe de hallazgos de auditoría

Programa de Certificación CAAT

Existen varios programas de certificación de diversos proveedores de CAAT y asociaciones profesionales, como los siguientes:

  1. Profesional Certificado Internacional en Auditorías Informáticas Aplicadas ( ICCP ): acreditado por la Asociación Internacional de Educación en Auditoría Informática (ICAEA).
  2. Analista de datos certificado por ACL™ ( ACDA ): establecido por ACL Services Ltd.
  3. Analista de datos certificado IDEA ( CIDA ): establecido por CaseWare Analytics.
  4. Profesional certificado en CAATs de Jacksoft ( JCCP ): establecido por Jacksoft Commerce Automation Ltd.

Otros usos de CAAT

Además de utilizar software de análisis de datos , el auditor utiliza CAAT a lo largo de la auditoría para las siguientes actividades mientras realiza el análisis de datos:

Creación de documentos de trabajo electrónicos

Almacenar los documentos de trabajo electrónicos en un archivo o base de datos de auditoría centralizada permitirá al auditor consultar fácilmente los documentos actuales y archivados. La base de datos facilitará la coordinación de las auditorías en curso y garantizará que se tengan en cuenta los hallazgos de proyectos anteriores o relacionados. Además, el auditor podrá estandarizar electrónicamente los formularios y formatos de auditoría, lo que mejorará tanto la calidad como la coherencia de los documentos de trabajo .

Detección de fraude

Las CAAT proporcionan a los auditores herramientas que permiten identificar patrones inesperados o inexplicables en los datos que podrían indicar fraude. Ya sean simples o complejas, las CAAT ofrecen numerosos beneficios para la prevención y detección del fraude.

Las CAAT pueden ayudar al auditor a detectar el fraude realizando y creando lo siguiente:

Pruebas analíticas

Evaluaciones de información financiera mediante el estudio de relaciones plausibles entre datos financieros y no financieros para determinar si los saldos de las cuentas parecen razonables (AU 329). Algunos ejemplos incluyen pruebas de ratio, tendencia y la Ley de Benford .

Informes de análisis de datos

Informes generados mediante comandos de auditoría específicos, como el filtrado de registros y la combinación de archivos de datos.

Monitoreo continuo

El monitoreo continuo es un proceso permanente para adquirir, analizar e informar sobre datos empresariales con el fin de identificar y responder a los riesgos operativos. Para que los auditores garanticen un enfoque integral en la adquisición, el análisis y la presentación de informes sobre datos empresariales, deben asegurarse de que la organización supervise continuamente la actividad de los usuarios en todos los sistemas informáticos, las transacciones y los procesos comerciales, así como los controles de las aplicaciones.

La colocación de piedras en los bordillos durante las encuestas

El término «falsificación de datos» se refiere a los casos en que un topógrafo completa un formulario de levantamiento topográfico inventando datos. Dado que algunos de los datos deben ajustarse a la ley de Benford, esta práctica puede detectarse mediante pruebas CAATT, que permiten realizar este tipo de análisis.

Nota sobre las siglas CAATTs frente a CAATs

CAATTs y CAATs se usan indistintamente. Si bien CAATs se ha convertido en la grafía más común, CAATTs es el acrónimo más preciso. El acrónimo CAATTs resuelve uno de los dos problemas relacionados con la definición del acrónimo. CAATs significa:

Técnicas (o herramientas y técnicas ) de auditoría asistidas por ordenador ( o con ayuda de ordenador )

La primera "A" y la "T" pueden tener dos significados diferentes según quién utilice el término. Al usar el término CAATTs, se incorporan claramente tanto "Herramientas" como "Técnicas".

Comparación de herramientas

Comparación por especificación

Comparación por características de análisis

La siguiente tabla compara las características de herramientas especializadas de auditoría asistida por computadora. La tabla tiene varios campos, como se indica a continuación:

  1. Nombre del producto : Nombre del producto; a veces incluye la edición si se busca una edición específica.
  2. Análisis de edad : especifica si el producto admite la realización de análisis de edad (estratificación por fecha).
  3. Ley de Benford : Especifica si el producto permite encontrar una distribución anormal de dígitos específicos de acuerdo con la ley de Benford .
  4. Campo calculado : Indica si el producto admite la adición de campos calculados adicionales a la tabla o archivo. Generalmente implica el uso de una función de creación de expresiones para definir el cálculo del campo.
  5. Exploración detallada (tabla) : especifica si el producto admite funciones de exploración detallada mediante el acercamiento (filtrado) de las filas seleccionadas en la tabla.
  6. Análisis en profundidad (tabla dinámica) : especifica si el producto admite funciones de análisis en profundidad mediante tablas dinámicas.
  7. Coincidencia : Especifica si el producto admite la búsqueda de elementos coincidentes para un campo específico en una tabla o archivo. Por ejemplo, esto podría usarse para encontrar facturas duplicadas en el libro mayor de ventas.
  8. Coincidencia (difusa) : especifica si el producto admite la búsqueda de elementos coincidentes para un campo específico mediante comparación difusa. Por ejemplo, los valores comparados son similares pero no exactamente iguales (p. ej., utilizando la coincidencia de Levenshtein ).
  9. Muestra (aleatoria) : especifica si el producto admite la selección de una muestra aleatoria de filas de la tabla/archivo (población).
  10. Muestra (Unidad monetaria) : Especifica si el producto admite la selección de una muestra de filas de la tabla/campo (población) en unidades monetarias. Esto también se conoce como muestreo en dólares (cuando los valores están en dólares estadounidenses).
  11. Verificación de secuencia (brecha) : Especifica si el producto admite la detección (identificación) de brechas (en secuencias) para un campo específico. Por ejemplo, detectar una secuencia interrumpida en una secuencia de números de factura.
  12. Campo de ordenación : Especifica si el producto admite la ordenación (indexación) por un campo (columna) específico. La ordenación ayuda a identificar valores en blanco/vacíos o valores excesivos (fuera de rango).
  13. Ordenar varios campos : especifica si el producto admite la ordenación por varios campos (columnas).
  14. Estadísticas : Especifica si el producto admite el cálculo y la presentación de diversas estadísticas sobre un campo específico (por ejemplo, para los valores de un campo numérico, como el número total de números positivos, el número total de números negativos, el valor promedio (saldo), etc.).
  15. Estratificación : Especifica si el producto admite la estratificación por cantidad (importe) en intervalos específicos. Divide la población en estratos (intervalos) y agrega (resume) los valores. Puede utilizarse para encontrar las transacciones (filas) de mayor, menor y importe promedio.
  16. Fila total : especifica si los productos admiten la visualización de una fila total para la tabla/archivo, por ejemplo, un valor numérico acumulado.

Comparación por otras características

  1. Registro de auditoría : especifica si el producto registra la actividad realizada por el usuario (el auditor) para su posterior consulta (por ejemplo, para su inclusión en un informe de auditoría).
  2. Gráfico de datos : especifica si el producto proporciona gráficos de resultados.
  3. Exportar (CSV) : Indica si el producto admite la exportación de filas seleccionadas a un archivo con formato de valores separados por comas . Generalmente, también implica la capacidad de copiar al portapapeles (en formato CSV) para pegar en aplicaciones que admiten pegar desde archivos CSV, como Excel .
  4. Exportar (DBF) : Especifica si el producto admite la exportación (guardado) de filas seleccionadas a un archivo de tabla de dBase.
  5. Exportar (Excel) : Indica si el producto permite exportar (guardar) las filas seleccionadas en un archivo de Excel. Generalmente, también implica la capacidad de copiar las filas al portapapeles (en algún formato) para pegarlas en Excel.

Comparación según las características de preparación de datos

  1. Anexar/Combinar : Especifica si el producto puede combinar dos tablas/archivos con campos idénticos en una sola tabla/archivo. Por ejemplo, podría combinar tablas/archivos de cuentas por pagar de dos años en una sola tabla/archivo.
  2. Asistente de importación : Indica si el producto incluye un asistente de importación para facilitar la importación (interpretación, conversión, formato) de datos para su análisis.
  3. Importación (CSV) : Especifica si el producto admite la importación de datos desde un archivo con formato de valores separados por comas .
  4. Importación (DBF) : Especifica si el producto admite la importación de datos desde archivos DBF de dBase .
  5. Importar (Excel) : Indica si el producto admite la importación de datos desde archivos de libro de trabajo de Microsoft Excel . Tenga en cuenta que pueden aplicarse diferentes versiones del formato de Excel.
  6. Importación (SAF-T) : Indica si el producto admite la importación de datos desde un archivo SAF-T de la OCDE. Dado que SAF-T se basa en XML , una importación XML más general podría cubrir esta función, aunque la importación directa de SAF-T mejora la experiencia del usuario. Tenga en cuenta que pueden aplicarse diferentes versiones del formato SAF-T.
  7. Importación (SIE) : Especifica si el producto admite la importación de datos desde un archivo en formato SIE .
  8. Importación (XBRL-GL) : Indica si el producto admite la importación de datos desde un archivo XBRL-GL . Dado que XBRL-GL se basa en XML , una importación XML más general podría cubrir esta función, aunque la importación directa de XBRL-GL mejora la experiencia del usuario. Tenga en cuenta que pueden aplicarse diferentes versiones del formato XBRL-GL.

Véase también

  • Comparación de rendimiento
  • Herramientas de automatización de auditorías
  • Foro

Referencias

  • Control y auditoría de tecnologías de la información ; Frederick Gallegos, Sandra Senft, et al.; 2.ª edición ISBN 0-8493-2032-1
  • Auditoría interna: Eficiencia mediante la automatización ; David Coderre; 1.ª edición ISBN 978-0-470-39242-3
  1. Asociación Internacional de Educación en Auditoría Informática (ICAEA), "Cursos de CAAT (Técnicas de Auditoría Asistida por Computadora)", "ICAEA - Capacitación" . Archivado del original el 5 de febrero de 2015. Consultado el 26 de febrero de 2015 .
  2. "Intrasoft COMPLIANCE Audit Support 7.0" . 2 de septiembre de 2021. Consultado el 2 de septiembre de 2021 .
  3. 1 2 "IDEA Versión 10.2" . Consultado el 9 de mayo de 2013 .
  4. "WINCER: Productos" .
  5. 1 2 "WINCER: Productos" . Archivado del original el 8 de abril de 2016.