Las áreas auditoría deben ir comenzando a pensar cómo será el día después que esta pandemia pase. Es cierto que en la mayoría de las organizaciones este momento será gradual. Las organizaciones estarán obligadas a cumplir protocolos a los fines de empezar a reanudar sus operaciones, para aquellas que las interrumpieron, o bien seguir una hoja de ruta en pos llegar al máximo de sus operaciones, para aquellas que de alguna forma pudieron seguir con sus operaciones.
Podemos estar diciendo que las organizaciones han venido trabajando a media máquina y podemos también decir que el marco de control interno pudo haber dejado de ser efectivo al 100%. Muchos procedimientos se han manejado bajo criterios de excepcionalidad, justificado dado la situación, pero en la medida que las operaciones de la compañía se reanuden será necesario volver a poner a punto y en su máximo potencial el esquema de control interno existente en la organización.
¿Cómo iniciamos esta puesta a punto?, quizás la mejora opción sería realizar un reanálisis de los riesgos de la organización, es decir, lo que denominaríamos un proceso de gestión de riesgos. El mismo permitirá a la organización tener un estado de situación de las amenazas a las cuales está expuesta.
Como en todo proceso de gestión de riesgos deberemos estar teniendo en cuenta las siguientes etapas:
- Establecer los objetivos organizacionales para los cuales realizaremos el análisis de riesgo,
- Identificar los riesgos en base a los objetivos organizacionales establecidos en la etapa anterior,
- Analizar y evaluar estos riesgos detectados,
- Determinar la respuesta, es decir el tratamiento que se le darán a los riesgos,
- Desarrollar e implementar un plan de mitigación
- Monitorear el plan y los riesgos emergentes que pueden surgir
Siguiendo todas estas etapas podremos tener un estado de situación de como ha quedado el marco de control interno de la organización post COVIT-19 y adicionalmente ya habremos definido una hoja de ruta de como reforzar el mismo.
Glosario: Entendemos por Control Interno el proceso impulsado por el consejo de Dirección de una compañía, diseñado para proporcionar un nivel de seguridad razonable, velando por el cumplimiento de los objetivos organizacionales. Involucra y debe comprometer a toda la organización.