Como desenvolvo um plano de auditoria?
O desenvolvimento de um plano de auditoria bem-sucedido requer planejamento, estabelecimento de prioridades, algum trabalho de campo e uma ou mais reuniões de acompanhamento. Antes de iniciar qualquer plano de auditoria, determine o universo da auditoria, que é o tipo, as áreas e o número de entidades a serem auditadas, bem como os processos específicos a serem usados na auditoria. Ao desenvolver um plano de auditoria, as prioridades devem ser estabelecidas, o escopo e a extensão da auditoria determinados, a cooperação deve ser estabelecida dentro da empresa ou organização e os padrões de evidência devem ser instituídos.
O primeiro passo em qualquer plano de auditoria é estabelecer prioridades e focar em auditorias obrigatórias. As auditorias devem primeiro ser identificadas como discricionárias ou obrigatórias. Um pouco de pesquisa revelará se determinadas auditorias de uma organização ou empresa podem ser exigidas por certos requisitos regulatórios. Por exemplo, a Bolsa de Nova York exige uma auditoria interna para todas as empresas de capital aberto. Algumas empresas de capital fechado também estabelecem regras para auditorias internas e externas obrigatórias.
Depois de estabelecido o escopo da auditoria, crie uma estimativa detalhada do tempo necessário para concluir todo o processo de auditoria. Se você estiver trabalhando com uma equipe ou uma equipe de pessoas, seria o momento de revisar os pontos fortes e fracos de cada membro da equipe e determinar quanto tempo cada pessoa pode contribuir para o plano de auditoria. Figura a estimativa de tempo com base no número total de funcionários disponíveis e quanto tempo cada pessoa pode dedicar à auditoria e a quaisquer reuniões de acompanhamento necessárias. Com férias, dias de ausência, dias de treinamento e férias, os funcionários em período integral que trabalham uma semana de 40 horas têm cerca de 1.800 horas disponíveis no período de um ano.
O sucesso de qualquer plano de auditoria verdadeiro dependerá em grande parte da colaboração e cooperação de gerentes, diretores, executivos e membros do conselho-chave. As auditorias geralmente são vistas como invasivas e intrusivas, e podem ser vistas de uma maneira geralmente negativa por alguns funcionários. Um plano de auditoria bem-sucedido deve ser conduzido independentemente de qualquer interferência de funcionários ou funcionários da empresa para produzir uma visão objetiva de áreas ou entidades específicas dentro de uma organização. Para garantir uma auditoria precisa, objetiva e bem-sucedida, estabeleça regras básicas de operação independente desde o início.
O trabalho de campo da auditoria produtiva requer o estabelecimento de procedimentos para coletar, analisar e avaliar evidências. Determine o tipo de evidência a ser coletada, quanto coletar e se essa evidência é realmente relevante e útil. Um auditor deve entender a empresa ou organização em particular e seu ambiente, a fim de discernir quais tipos de evidência precisam ser coletados. Os procedimentos para o trabalho de campo da auditoria devem incluir a coleta apenas de evidências factuais, ajudam a chegar a uma conclusão específica e apóiam as recomendações finais da auditoria.