CAAT Computer Assisted Audit Techniques

Dimensione: px
Iniziare la visualizzazioe della pagina:

Download "CAAT Computer Assisted Audit Techniques"

Transcript

1 CAAT Computer Assisted Audit Techniques Verona, 18 novembre 2010 Sessione di studio AIEA presso GSK Mario Mazzola, CISA Internal Auditor GSK spa Tel

2 CAAT systems Definizione Le analisi CAAT Computer Assisted Audit Techniques: sono strumenti e tecniche che consentono agli auditor di migliorare in modo significativo l efficienza e l efficacia durante le fasi di pianificazione, testing e reporting dell audit Riferimento agli standard professionali dell IIA (Institute of International Auditors).. Standard 1220.A2 Per svolgere con diligenza professionale la sua attività, l Internal Auditor deve considerare l utilizzo di strumenti di audit computerizzati, nonché altre tecniche di analisi dei dati

3 VANTAGGI UTILIZZO SISTEMI CAAT 1. Maggiore indipendenza dai soggetti auditati 2. Copertura più ampia ed omogenea dell'audit 3. Disponibilità accelerata delle informazioni 4. Migliore individuazione delle eccezioni 5. Maggiore flessibilità durante l'esecuzione 6. Maggiori opportunità di quantificare le debolezze del sistema di controllo interno 7. Campionamento migliorato 8. Economie con l'andar del tempo

4 Principali funzionalità di un sistema CAAT 1. IMPORTAZIONE DATI 2. ESPORTAZIONE DATI 3. ANALISI STAMPE 4. CAMPIONAMENTO 5. ESTRAZIONE DIRETTA 6. SOMMA, RAGGRUPPAMENTO, STRATIFICAZIONE E PIVOT TABLE 7. UNIONE DATA BASE 8. TRACCIABILITA 9. RIPETIBILITA (SCRIPT) 10. UTILIZZO DI FUNZIONI PER AUDIT

5 La nostra esperienza 1. Selezione del software 2. Training effettuato 3. Aree di applicazione 4. L impostazione dell audit 5. Esempio implementazione su note spese

6 I vantaggi ottenuti in 12 mesi 1. Maggiore conoscenza delle informazioni gestite nell ambito del processo 2. Elaborazione sul 100% dei dati 3. Presentazione del report di audit con analisi sui volumi delle informazioni riscontrate 4. Sviluppo del risk based auditing 5. Ripetizione dell audit con maggiore frequenza 6. Identificazione di aree di miglioramento con riduzione dei costi nei controlli 7. Evidenza dei punti deboli dei controlli 8. Collegamento delle informazioni aziendali disaggregate e conoscenza di informazioni precedentemente non valutate con possibilità di controlli più approfonditi 9. Totale indipendenza e capacità di muoversi nei processi 10. Campionamento su base oggettiva

7 Possibili criticità nell utilizzo. 1. Predisposizione all utilizzo di strumenti informatici per l audit 2. Ottenimento dei dati gestiti in forma elettronica 3. Integrità banche dati (funziona bene sui processi mandatory ) 4. Complessità nello sviluppo di collegamenti difficili 5. Problematica attivazione in processi legati ad attività manuali 6. Documentazione delle attività svolte nel processo di affinamento per la ricerca di eventuali situazioni critiche

8 Conclusioni e prossimi passi 1. Il ruolo dell auditor richiederà sempre più l utilizzo di strumenti IT completi e specializzati alle attività di audit 2. E importante confrontarci sulle esperienze e competenze all interno di sessioni di studio o direttamente con altre società 3. E necessario predisporre un sistema automatico poiché ci dobbiamo confrontare con una realtà con meno Risorse e più velocità nelle risposte 4. E importante definire script standard 5. Si sta lavorando per predisporre un continuous auditing sulla base di KPI ben definite a fronte dei maggiori rischi

9 CAAT Computer Assisted Audit Techniques Verona, 18 novembre 2010 Sessione di studio AIEA presso GSK Mario Mazzola, CISA Internal Auditor GSK spa Tel

Percorso professionalizzante Internal audit in banca

Percorso professionalizzante Internal audit in banca www.abiformazione.it Percorso professionalizzante Internal audit in banca Internal audit / Corsi Professionalizzanti Gli specialisti della Funzione Internal Audit operanti presso le banche e gli intermediari

Dettagli

Gli standard internazionali per l attività di audit

Gli standard internazionali per l attività di audit Gli standard internazionali per l attività di audit Le fasi e le attività del processo di controllo: dalla pianificazione iniziale al monitoraggio. Riferimento agli standard internazionali emessi dagli

Dettagli

Documento di riferimento alla norma ISO/IEC :2015 per l accreditamento degli organismi di certificazione di sistemi di gestione

Documento di riferimento alla norma ISO/IEC :2015 per l accreditamento degli organismi di certificazione di sistemi di gestione Dipartimento federale dell'economia, della formazione e della ricerca DEFR Segreteria di Stato dell'economia SECO Servizio di accreditamento svizzero SAS Documento di riferimento alla norma ISO/IEC 17021-1:2015

Dettagli

Architettura del sistema di controllo interno: interazioni tra Internal Audit e Chief Risk Officer

Architettura del sistema di controllo interno: interazioni tra Internal Audit e Chief Risk Officer Architettura del sistema di controllo interno: interazioni tra Internal Audit e Chief Risk Officer Ing. Francesco Sura Responsabile Piani, Metodologie, Sistema di Controllo Interno e Knowledge Management

Dettagli

Analisi, revisione e implementazione di un modello organizzativo in Qualità nello Studio Legale

Analisi, revisione e implementazione di un modello organizzativo in Qualità nello Studio Legale Analisi, revisione e implementazione di un modello organizzativo in Qualità nello Studio Legale Alessandra Damiani Managing Partner di Barbieri & Associati Commercialisti Consulente per l Organizzazione

Dettagli

Gestione audit interni. Caso di Studio Q106

Gestione audit interni. Caso di Studio Q106 Gestione audit interni Caso di Studio Q106 Rev. 0 Settembre 2013 Premessa Il presenta caso mostra l esempio di un audit interno del Sistema di Gestione per la Qualità conforme alla ISO 9001:2008 Nota:

Dettagli

GESTORE DEL SISTEMA QUALITA AZIENDALE

GESTORE DEL SISTEMA QUALITA AZIENDALE GESTORE DEL SISTEMA QUALITA AZIENDALE DESCRIZIONE SINTETICA GESTORE DEL SISTEMA QUALITA AZIENDALE Il gestore del è in grado di sviluppare ed implementare un funzionale all attuazione degli obiettivi strategici

Dettagli

Third Party Assurance Reporting

Third Party Assurance Reporting www.pwc.com Third Party Assurance Reporting AIEA Riccardo Crescini Agenda 1. Panoramica sugli ambiti di Third Party Assurance ( TPA ) 2. Principali standard SSAE16 & ISAE 3402 ISAE 3000 3. Trust Services

Dettagli

AREA C: SISTEMI INTEGRATI

AREA C: SISTEMI INTEGRATI AREA C: SISTEMI INTEGRATI Codice Titolo Ore C01 Formazione in merito al Sistema di Gestione per la Qualità UNI EN 28 ISO 9001 C02 Internal Auditing secondo la linea guida UNI EN ISO 19011:2012 28 C03 Formazione

Dettagli

Aspetti evolutivi dei sistemi di controllo: l'esperienza di BancoPosta e Poste Italiane

Aspetti evolutivi dei sistemi di controllo: l'esperienza di BancoPosta e Poste Italiane Aspetti evolutivi dei sistemi di controllo: l'esperienza di BancoPosta e Poste Italiane Milano 17 giugno 2008 Roberto Russo Responsabile Revisione Interna BancoPosta Versione:1.0. Premessa 2 L evoluzione

Dettagli

UNI EN ISO 19011:2012

UNI EN ISO 19011:2012 UNI EN ISO 19011:2012 STRUTTURA ED ASPETTI GENERALI CAP.7 COMPETENZA DEGLI AUDITOR CAP.5 GESTIONE PROGRAMMA DI AUDIT APP. B1 APPLICAZIONE DEI METODI DI AUDIT Dott. T.Miccoli Dott. M.Bettinelli 1 2 AUDIT

Dettagli

Virtualizzazione Infrastrutture ICT. A chi è rivolto. Vantaggi per il Cliente. Perchè Luganet. Partner Commerciale

Virtualizzazione Infrastrutture ICT. A chi è rivolto. Vantaggi per il Cliente. Perchè Luganet. Partner Commerciale Virtualizzazione Infrastrutture ICT - Consulenza specialistica sulla virtualizzazione di infrastrutture - Virtualizzazione dei server e/o dello storage - Implementazione e configurazione infrastrutture

Dettagli

CORSO DI AUDITOR INTERNO ED ESTERNO

CORSO DI AUDITOR INTERNO ED ESTERNO CORSO DI AUDITOR INTERNO ED ESTERNO Gruppo Ecoricerche organizza il corso per Auditor Interno (Modulo 1) e Auditor Esterno (Moduli 2) per gli standard ISO 14001 e BS-OHSAS 18001. I percorsi formativi saranno

Dettagli

CONFRONTA BANCA CONTABILITÀ CONTABILITÀ INCASSI

CONFRONTA BANCA CONTABILITÀ CONTABILITÀ INCASSI CONFRONTA BANCA CONTABILITÀ CONTABILITÀ INCASSI Resolvo è il Software Web dedicato alla gestione della riconciliazione bancaria e contabile in genere (Incassi, Pagamenti, Conti transitori ecc ) nato dall

Dettagli

Relazione sugli esiti dell Autovalutazione del Collegio Sindacale della Banca di Udine Credito Cooperativo

Relazione sugli esiti dell Autovalutazione del Collegio Sindacale della Banca di Udine Credito Cooperativo Relazione sugli esiti dell Autovalutazione del Collegio Sindacale della Banca di Udine Credito Cooperativo 1 SINTESI... 2 2 CONTESTO NORMATIVO DI RIFERIMENTO... 2 3 METODOLOGIA UTILIZZATA PER CONDURRE

Dettagli

Sistemi di Gestione per la Qualità e della Sicurezza Informatica

Sistemi di Gestione per la Qualità e della Sicurezza Informatica Sistemi di Gestione per la Qualità e della Sicurezza Informatica Certificazione dei Sistemi e delle Professionalità 13/05/2003 Fabrizio Cirilli per 1 Normazione, accreditamento e certificazione Enti normatori

Dettagli

STRUMENTI TECNICI A SUPPORTO DELLA REVISIONE

STRUMENTI TECNICI A SUPPORTO DELLA REVISIONE ALLEGATO IV - BOZZA - STRUMENTI TECNICI A SUPPORTO DELLA REVISIONE STRUMENTI DI PIANIFICAZIONE E GESTIONE DELLA REVISIONE A supporto dell attività di revisione, Deloitte utilizza un software specifico

Dettagli

Gestione Audit di Certificazione da remoto

Gestione Audit di Certificazione da remoto Gestione Audit di Certificazione da remoto Computer Assisted Auditing Techniques (CAAT) CASO DI STUDIO N Q119 Rev. 1 Dicembre 2013 Riferimenti Il presente caso di studio fa riferimento ai seguenti documenti:

Dettagli

Comune Fabriano. Protocollo Generale, Servizio Progettazione, Servizio Edilizia Privata. Progetto di Certificazione secondo le norme ISO 9000

Comune Fabriano. Protocollo Generale, Servizio Progettazione, Servizio Edilizia Privata. Progetto di Certificazione secondo le norme ISO 9000 Comune Fabriano Protocollo Generale, Servizio Progettazione, Servizio Edilizia Privata Progetto di Certificazione secondo le norme ISO 9000 Formazione per auditor interni 25 maggio 2009 1 SOMMARIO Il significato

Dettagli

2.1 L associazione professionale 19. 2.2 Gli Standard professionali dell internal auditing 23. 2.3 Le competenze professionali 29

2.1 L associazione professionale 19. 2.2 Gli Standard professionali dell internal auditing 23. 2.3 Le competenze professionali 29 Prefazione di Vittorio Mincato XIII Introduzione 1 Ringraziamenti 5 Parte prima LA PROFESSIONE DI INTERNAL AUDITING 1 La definizione di internal auditing 9 2I riferimenti della professione 19 2.1 L associazione

Dettagli

Poste/Bancoposta: una trasformazione da Ispettorato a Internal Auditing Evoluto

Poste/Bancoposta: una trasformazione da Ispettorato a Internal Auditing Evoluto Poste/Bancoposta: una trasformazione da Ispettorato a Internal Auditing Evoluto Agenda Agenda 1. Poste/BancoPosta 2. La nuova organizzazione di Internal Audit 3. Risk Model Poste La riproduzione e la diffusione

Dettagli

Fraud Auditing utilizzando i CAAT

Fraud Auditing utilizzando i CAAT Fraud Auditing utilizzando i CAAT Davide Magni Milano, 18 aprile 2013 Associazione Italiana Information Systems Auditors 20141 Milano Via Valla, 16 Tel. +39/02/84742365 Fax. +39/02/84742366 E- mail: [email protected]

Dettagli

L evoluzione della Compliance in AXA Assicurazioni

L evoluzione della Compliance in AXA Assicurazioni L evoluzione della Compliance in AXA Assicurazioni Milano, 23 settembre 2009 1 S.Ciceri Compliance Officer L evoluzione della Compliance in AXA Assicurazioni Agenda 1. Il Gruppo AXA 3 2. La funzione di

Dettagli

METODI, MODELLI E STRUMENTI PER IL CONTROLLO DI GESTIONE NELLO STUDIO PROFESSIONALE

METODI, MODELLI E STRUMENTI PER IL CONTROLLO DI GESTIONE NELLO STUDIO PROFESSIONALE METODI, MODELLI E STRUMENTI PER IL CONTROLLO DI GESTIONE NELLO STUDIO PROFESSIONALE Alessandra Damiani Consulente per l organizzazione e l innovazione negli Studi professionali Managing Partner di Barbieri

Dettagli

TECNICO PER L?AUTOMAZIONE INDUSTRIALE

TECNICO PER L?AUTOMAZIONE INDUSTRIALE Denominazione Figura / Profilo / Obiettivo Professioni NUP/ISTAT correlate TECNICO PER L AUTOMAZIONE INDUSTRIALE 6. - Artigiani, operai specializzati e agricoltori 6.2.3 - Meccanici artigianali, montatori,

Dettagli

Creazione e sviluppo dello studio professionale

Creazione e sviluppo dello studio professionale Creazione e sviluppo dello studio professionale Alessandra Damiani Managing Partner di Barbieri & Associati Dottori Commercialisti Presidente della Commissione Organizzazione e Gestione Studio ODCEC di

Dettagli

PROCEDURA VERIFICHE ISPETTIVE INTERNE

PROCEDURA VERIFICHE ISPETTIVE INTERNE VERIFICHE ISPETTIVE INTERNE Pag. 1/7 PROCEDURA VERIFICHE ISPETTIVE INTERNE LISTA DELLE REVISIONI REV/ED DATA REDATTO VERIFICATO APPROVATO 0/0 16.02.04 1/0 31.05.04 VERIFICHE ISPETTIVE INTERNE Pag. 2/7

Dettagli

I S T I T U T O C O M P R E N S I V O D I P O R T O V I R O

I S T I T U T O C O M P R E N S I V O D I P O R T O V I R O Circ. n. 91 Porto Viro, 18 marzo 2016 OGGETTO: www.aula01.it Alla cortese attenzione dei docenti referenti Aula 01 INVALSI delle classi di Scuola Primaria e Secondaria. degli alunni delle classi di Scuola

Dettagli

FORMAZIONE AIEA. Milano, Novembre w w w. a i e a - f o r m a z i o n e. i t

FORMAZIONE AIEA. Milano, Novembre w w w. a i e a - f o r m a z i o n e. i t FORMAZIONE AIEA Catalogo corsi 2017 Milano, Novembre 2016 w w w. a i e a - f o r m a z i o n e. i t Agenda STRUTTURA DELL OFFERTA FORMATIVA.. 3 OFFERTA CORSI: Corsi Area Certificazioni ISACA... 4 Corsi

Dettagli

TECNICO NELLA QUALITA ALIMENTARE

TECNICO NELLA QUALITA ALIMENTARE TECNICO NELLA QUALITA ALIMENTARE TECNICO NELLA QUALITA ALIMENTARE DESCRIZIONE SINTETICA Il tecnico nella qualità alimentare, è in grado di verificare sviluppare e gestire la qualità del processo produttivo

Dettagli

Programma operativo Regione Lombardia/Ministero del Lavoro/Fondo Sociale Europeo, Obiettivo 3 Misura C3

Programma operativo Regione Lombardia/Ministero del Lavoro/Fondo Sociale Europeo, Obiettivo 3 Misura C3 Programma operativo Regione Lombardia/Ministero del Lavoro/Fondo Sociale Europeo, Obiettivo 3 Misura C3 Progetto ID 24063 Moduli e contenuti professionalizzanti inseriti nei corsi di laurea e diplomi universitari

Dettagli

INCENTIVE & PERFORMANCE MANAGEMENT LAB

INCENTIVE & PERFORMANCE MANAGEMENT LAB INCENTIVE & PERFORMANCE MANAGEMENT LAB La soluzione per informatizzare e gestire il processo di Performance Management www.odmconsulting.com 1 IL CONTESTO DI RIFERIMENTO La corretta gestione della Performance

Dettagli

Analisi e diagnosi dei processi aziendali. Corso di ebusiness

Analisi e diagnosi dei processi aziendali. Corso di ebusiness Analisi e diagnosi dei processi aziendali Modello di valutazione dei processi: il modello delle determinanti Prestazioni processo = = f (determinante1,, determinante n) Flusso delle attività Organizzazione

Dettagli

Alessandro D Ascenzio

Alessandro D Ascenzio Alessandro D Ascenzio ISO 9001:1987 Procedure ISO 9001:1994 Azioni Preventive ISO 9001:2000 Approccio per Processi & PDCA ISO 9001:2008 Approccio per Processi & PDCA ISO 9001:2015 Rischi ed Opportunità

Dettagli

Nomenclatura delle Unità Professioni (NUP/ISTAT): 4. Impiegati Personale di segreteria Aiuto contabili e assimilati

Nomenclatura delle Unità Professioni (NUP/ISTAT): 4. Impiegati Personale di segreteria Aiuto contabili e assimilati Denominazione del PROFILO Referenziazioni della Figura nazionale di riferimento OPERATORE AMMINISTRATIVO-SEGRETARIALE INFORMATICA GESTIONALE Nomenclatura delle Unità Professioni (NUP/ISTAT): 4. Impiegati

Dettagli

NOTE OPERATIVE DI RELEASE

NOTE OPERATIVE DI RELEASE NOTE OPERATIVE DI RELEASE Il presente documento costituisce un integrazione al manuale utente del prodotto ed evidenzia le variazioni apportate con la release. Implementazioni STUDIO PAGHE RELEASE Versione

Dettagli

EVENTO REGIONALE DGRT n. 331/2016 AUDITOR INTERNI SISTEMI DI GESTIONE PER LA QUALITA NELL AMBITO DELLA PREVENZIONE COLLETTIVA

EVENTO REGIONALE DGRT n. 331/2016 AUDITOR INTERNI SISTEMI DI GESTIONE PER LA QUALITA NELL AMBITO DELLA PREVENZIONE COLLETTIVA EVENTO REGIONALE DGRT n. 331/2016 AUDITOR INTERNI SISTEMI DI GESTIONE PER LA QUALITA NELL AMBITO DELLA PREVENZIONE COLLETTIVA Prima giornata ELEMENTI NORMATIVI, CON PARTICOLARE RIFERIMENTO A ISO 19011:2012

Dettagli

REPERTORIO DELLE QUALIFICAZIONI PROFESSIONALI DELLA REGIONE CAMPANIA

REPERTORIO DELLE QUALIFICAZIONI PROFESSIONALI DELLA REGIONE CAMPANIA REPERTORIO DELLE QUALIFICAZIONI PROFESSIONALI DELLA REGIONE CAMPANIA SETTORE ECONOMICO PROFESSIONALE 1 Servizi di informatica Processo Sviluppo e gestione di prodotti e servizi informatici Sequenza di

Dettagli

Una metodologia di valutazione dei rischi per la sicurezza delle informazioni

Una metodologia di valutazione dei rischi per la sicurezza delle informazioni Una metodologia di valutazione dei rischi per la sicurezza delle informazioni La norma UNI CEI ISO 27001 (Sistemi di gestione della sicurezza delle informazioni Requisiti), recentemente pubblicata in nuova

Dettagli

AUDIT ENERGETICI. Conoscere, capire e migliorare l utilizzo dell energia. P A I N G E A Ingegneria ed Ambiente

AUDIT ENERGETICI. Conoscere, capire e migliorare l utilizzo dell energia. P A I N G E A Ingegneria ed Ambiente AUDIT ENERGETICI Conoscere, capire e migliorare l utilizzo dell energia 1 Premessa ed Obbiettivi La diagnosi energetica di una azienda, di un edificio, di un processo industriale, costituisce la base dello

Dettagli

VADEMECUM PER ADEGUARSI ED OPERARE SECONDO I REQUISITI DEL DCA 469/2017 REGIONE LAZIO

VADEMECUM PER ADEGUARSI ED OPERARE SECONDO I REQUISITI DEL DCA 469/2017 REGIONE LAZIO PREPARARE GLI STRUMENTI L'informatizzazione anche su file excel facilita la gestione a) dei documenti come file b) dello stato di conformità e adeguamento c) l'accesso alle evidenze negli audit interni

Dettagli

Assicurazioni Generali S.p.A. La presentazione è stata realizzata da Assicurazioni Generali ed è riservata esclusivamente ai soci CeTIF.

Assicurazioni Generali S.p.A. La presentazione è stata realizzata da Assicurazioni Generali ed è riservata esclusivamente ai soci CeTIF. GRUPPO GENERALI L evoluzione del sistema dei controlli verso una gestione integrata dei rischi Assicurazioni Generali S.p.A. La presentazione è stata realizzata da Assicurazioni Generali ed è riservata

Dettagli

INCENTIVE & PERFORMANCE MANAGEMENT. La soluzione per informatizzare e gestire il processo di Performance Management

INCENTIVE & PERFORMANCE MANAGEMENT. La soluzione per informatizzare e gestire il processo di Performance Management INCENTIVE & PERFORMANCE MANAGEMENT La soluzione per informatizzare e gestire il processo di Performance Management IL CONTESTO DI RIFERIMENTO La corretta gestione della Performance è l elemento fondamentale

Dettagli

2 CAMPO DI APPLICAZIONE

2 CAMPO DI APPLICAZIONE INDICE 1 SCOPO 2 CAMPO DI APPLICAZIONE 3 SCHEMA DI AUDIT 4 QUALIFICA PER AUDIT 5 CONDUZIONE DELL AUDIT INTERNO 5.1 Audit svolto da personale dell Organizzazione 5.2 Audit svolto da Esterni all'organizzazione

Dettagli