10 Formas cómo un auditor interno puede identificar riesgos
Desarrollar talleres de auto-evaluación de riesgo y control.
- Conversar con líderes senior de la organización incluyendo (miembros de la junta y comité de auditoría).
- Realizar reuniones con miembros de la segunda línea de defensa, consejero legal, equipo de gestión de riesgos, gobierno corporativo y cumplimiento; y seguridad de información.
- Obtener riesgos identificados por el proceso de ERM.
- Revisar plan estratégico del negocio.
- Conocimientos del auditor del negocio.
- Contacto de auditores internos con empleados de la organización.
- Revisión publicaciones de negocio.
- Uso de encuestas o cuestionarios.
- Análisis comportamiento sector en que opera la organización.
Fuente: nahunfrett.blogspot.com