www.pwc.com/ao Auditoria interna Os desafios da Auditoria Interna em Angola 09 de Junho de 2014 Estrutura 1. Introdução ao tema 2. Estado actual da profissão 3. Definindo o caminho para aumentar o valor da auditoria interna: I. É tempo de inovar? II. Estabelecer as fundações para a criação de valor III. Definir um conjunto alinhado de expectativas IV. Desenvolver as capacidades para corresponder às expectativas V. Estratégia de comunicação da auditoria interna 4. Conclusão Os desafios da Auditoria Interna em Angola PricewaterhouseCoopers 09 de Junho de 2014 Slide 2 Introdução Introdução • Estudo desenvolvido à semelhança de outras iniciativas nacionais e internacionais (PwC - 2014 state of the internal audit profession study) • Teve por base a análise de informação obtida a partir de um questionário previamente definido e divulgado • Pretende apresentar uma imagem transversal da posição da auditoria interna em Angola • Identifica tendências futuras consideradas pelo auditor interno e o seu alinhamento face às directrizes internacionais da profissão • Conta com a participação de diversas organizações dos diferentes sectores de actividade. Os desafios da Auditoria Interna em Angola PricewaterhouseCoopers 09 de Junho de 2014 Slide 4 Introdução • Qual o papel a desempenhar pela auditoria interna? • Como podemos acrescentar valor às nossas organizações? • Onde poderemos melhorar de forma a alinhar o nosso desempenho com as melhores práticas da profissão? • Como responder aos riscos emergentes (TI, legislação, regulamentação, economia global)? Os desafios da Auditoria Interna em Angola PricewaterhouseCoopers 09 de Junho de 2014 Slide 5 Estado actual da profissão Estado actual da profissão Governação e organização (50% em 2012) Possuem a sua missão formalizada (56% em 2012) Possuem uma estratégia formalizada Os desafios da Auditoria Interna em Angola PricewaterhouseCoopers Missão não é clara para os Stakeholders Com Possuem base numa um plano avaliação de auditoria do risco 09 de Junho de 2014 Slide 7 Estado actual da profissão Actuação da auditoria interna 86% Auditoria de conformidade (leis e regulamentos) 43% Auditoria fiscal Auditoria financeira 57% Auditoria de sistemas de informação 14% Avaliações do processo de gestão do risco 57% Prevenção e investigação de fraude 43% Auditoria de processos Auditoria operacional (eficiência e eficácia das operações) 0% Os desafios da Auditoria Interna em Angola PricewaterhouseCoopers 100% 100% 20% 40% 60% 80% 100% 09 de Junho de 2014 Slide 8 Estado actual da profissão Estrutura e recursos humanos Estrutura (n.º médio) 9,0 Média de existência dos departamentos com a actual estrutura 7,8 8,0 7,0 6,0 5,0 Rotatividade Entradas Saídas Directores 1,0 0,4 Supervisores 0,6 0,6 Auditores 1,1 0,7 4,0 3,0 2,0 Assistentes 0,9 0,3 1,0 Administrativos 0,0 0,1 0,0 Os desafios da Auditoria Interna em Angola PricewaterhouseCoopers 1,3 1,1 0,8 Directores Supervisores Auditores Assistentes 09 de Junho de 2014 Slide 9 Introdução Observações gerais • Discrepância entre a actuação que a AI considera que deveria ter em áreas como a governação, risco e conformidade, e actual envolvimento nas mesmas. • Prioridade na gestão e capacitação dos recursos humanos afectos à função. • Controlo regular dos custos incorridos embora faltem instrumentos para medir a eficácia das auditorias realizadas. • Abordagem ao risco por vezes não é a mais adequada, derivado de restrições ao nível de actuação e práticas de trabalho existentes. • Disparidade no grau de maturidade da função de auditoria interna entre os diversos sectores de actividade. • Funções de AI que procuram actualmente dinamizar a sua actividade face um período de inactividade. • Funções de AI reactivas (ao invés de proactivas). Os desafios da Auditoria Interna em Angola PricewaterhouseCoopers 09 de Junho de 2014 Slide 10 Definindo o caminho para aumentar o valor da AI É tempo de inovar? É tempo de inovar? 2014 state of the internal audit profession study • 30% dos membros de conselhos de administração acredita que a auditoria interna acrescenta pouco valor à organização • 64% dos membros dos conselhos de administração acredita que a auditoria interna têm um bom desempenho • No que respeita os directores de auditoria interna, apenas 65% acredita que a auditoria interna apresenta um bom desempenho Os desafios da Auditoria Interna em Angola PricewaterhouseCoopers 09 de Junho de 2014 Slide 12 É tempo de inovar? Os stakeholders estão satisfeitos com o desempenho da AI? Indiferentes 29% Insatisfeitos 0% Muito insatisfeitos 0% Satisfeitos 43% Os desafios da Auditoria Interna em Angola PricewaterhouseCoopers Muito satisfeitos 29% 09 de Junho de 2014 Slide 13 É tempo de inovar? Como avalia o desempenho da auditoria interna? Foco em riscos e questões críticas 14% Alinhamento de âmbito e plano de auditoria com as expectativas dos stakeholders 57% 43% Obtenção, formação e/ou terceirização do nível certo de talento para as necessidades de auditoria 29% 43% 14% 14% 14% 43% Prestação de serviços a custos mais baixos Utilização da tecnologia 29% 14% Promoção da melhoria da qualidade e inovação Acima do esperado Os desafios da Auditoria Interna em Angola PricewaterhouseCoopers 29% 29% 0% Excelente desempenho 14% 57% Envolvimento/gestão do relacionamento com stakeholders Entrega de resultados com equipa orientada a serviços 43% Conforme esperado 29% 14% 50% Abaixo de esperado 14% 29% 100% Fraco desempenho 09 de Junho de 2014 Slide 14 É tempo de inovar? Áreas de foco • Estou a desenvolver da melhor forma a minha actividade, nomeadamente no que respeita a avaliação do desenho e efectividade dos controlos? • A auditoria interna identifica questões relevantes que a organização enfrenta / riscos emergentes? • A auditoria interna está verdadeiramente focada nos riscos críticos da organização? • O âmbito e plano da auditoria interna está alinhado com as expectativas dos stakeholders? • A auditoria interna gere da melhor forma a relação com os seus stakeholders? Os desafios da Auditoria Interna em Angola PricewaterhouseCoopers 09 de Junho de 2014 Slide 15 Definindo o caminho para aumentar o valor da AI Estabelecer as bases para a criação de valor Estabelecer as bases para a criação de valor Expandindo as expectativas • Capacidade da auditoria interna trazer para a organização um conjunto mais abrangente de competências e capacidades. • Auditoria interna vista pelas partes interessadas (stakeholders) como um “consultor de confiança” ao invés de um “prestador de garantia” (assurance). • Envolvimento da auditoria interna em áreas de mudança do negócio, integrando áreas de risco emergente no plano de auditoria. • Auditoria interna tem a mais valia de ouvir as perspectivas de todas as áreas do negócio. Os desafios da Auditoria Interna em Angola PricewaterhouseCoopers 09 de Junho de 2014 Slide 17 Estabelecer as bases para a criação de valor Considera relevantes as actividades apresentadas para a AI? Implementar alterações a processos e controlos 29% Desenvolver soluções para deficiências de controlo 14% 43% Identificar ineficiências nos processos 43% Identificar, medir e gerir o risco 43% Contribuir para o planeamento estratégico 29% 0% Os desafios da Auditoria Interna em Angola PricewaterhouseCoopers Muito relevante 14% 14% Identificar deficiências de controlo Extremamente relevante 14% 20% Relevante 14% 40% 60% Pouco relevante 80% 100% Irrelevante 09 de Junho de 2014 Slide 18 Estabelecer as bases para a criação de valor Conhecimento dos riscos significativos para a organização (Q20)? 100% 13% 38% 80% 13% 38% 38% 63% 60% 40% 20% 38% 38% 25% 63% 38% 38% 13% 0% Chefe de auditoria interna Comité de auditoria Totalmente familiarizados Pouco familiarizados Os desafios da Auditoria Interna em Angola PricewaterhouseCoopers Auditor externo 13% Conselho de Administração Bastante familiarizados Desconhecem Director financeiro Gestores de área Conhecimento médio 09 de Junho de 2014 Slide 19 Estabelecer as bases para a criação de valor Papel da auditoria interna na óptica dos diversos stakeholders? 100% 80% 13% 38% 13% 25% 38% 63% 60% 50% 40% 38% 50% 20% 0% 38% 25% 13% Director de AI Comité de auditoria Consultor / Implementador Os desafios da Auditoria Interna em Angola PricewaterhouseCoopers 38% 25% 25% 13% Conselho de Administração Consultor / Assessor Gestores Director Financeiro Solucionador de problemas Polícia 09 de Junho de 2014 Slide 20 Estabelecer as bases para a criação de valor Actividades desempenhadas pela auditorias interna Auditorias com uma equipa orientada para o serviço 86% 29% Identificar e reportar a fonte dos pontos apresentados de forma a ajudar os gestores a endereçar esses pontos 86% 29% Iniciar e gerir a relação com os stakeholders 43% Promover a melhoria da qualidade e inovação 57% 29% Aconselhar atempadamente e proactivamente a gestão 57% 86% 43% Alinhar âmbito de actuação com expectativas dos stakeholders 57% Avaliação da eficácia dos controlos internos da organização Enfoque nos riscos críticos e problemas que a organização enfrenta 71% 71% 43% 0% 20% 40% 60% Deveriam ser desempenhadas Os desafios da Auditoria Interna em Angola PricewaterhouseCoopers 86% 80% 100% 100% Desempenhadas 09 de Junho de 2014 Slide 21 Definindo o caminho para aumentar o valor da AI Definir um conjunto alinhado de expectativas Definir um conjunto alinhado de expectativas A actuação da auditoria interna deve estar alinhada com as expectativas das partes interessadas e com os riscos críticos que a organização enfrenta. • Dialogo e colaboração entre os membros da administração, gestores de topo, auditoria interna e inclusive stakeholders externos (reguladores e auditores externos). • O processo para atingir o alinhamento necessário deverá ser liderado pelo responsável de auditoria interna como dono do processo. • As partes interessadas devem estar dispostas a contribuir para o desenho do processo, só assim conseguirão beneficiar do valor que a auditoria interna pode entregar. Os desafios da Auditoria Interna em Angola PricewaterhouseCoopers 09 de Junho de 2014 Slide 23 Definir um conjunto alinhado de expectativas Envolvimento no desenvolvimento do plano de auditoria 100% 25% 80% 63% 13% 25% 50% 60% 100% 40% 50% 20% 25% 25% 0% Chefe de auditoria interna Sempre Comité de auditoria Frequentemente Os desafios da Auditoria Interna em Angola PricewaterhouseCoopers Auditor externo Director financeiro Ocasionalmente Director geral Raramente Gestores de área Nunca 09 de Junho de 2014 Slide 24 Definir um conjunto alinhado de expectativas Actividades de alinhamento da AI com as restantes linhas de defesa Alavancar resultados dos testes realizados por cada linha de defesa 0% Desenvolver acordo específico entre grupos de auditoria interna e gestão de riscos, definindo as responsabilidades de cada grupo 14% Interacção contínua entre a segunda e terceira linhas de defesas para discutir os riscos e a sua gestão 86% Criar uma visão integrada dos riscos em toda a organização, com uma adequada cobertura do risco 43% Alocar recursos de forma adequada com base no perfil de risco da 14% organização Realizar reuniões regulares entre auditoria interna e grupos de gestão de riscos para alinhar os riscos principais 43% Modificar os planos de auditoria interna quando novos riscos são identificados ou, quando há mudanças no perfil de risco 43% 0% Os desafios da Auditoria Interna em Angola PricewaterhouseCoopers 20% 40% 60% 80% 100% 09 de Junho de 2014 Slide 25 Definir um conjunto alinhado de expectativas Modelo das três linhas de defesa Órgãos de Governação / Conselho de Administração / Comité de auditoria Gestão de Topo 3ª Linha de defesa Controlo Financeiro Controlos de Gestão Medidas de controlo Interno Segurança Gestão do Risco Qualidade Reguladores 2ª Linha de defesa Auditoria Externa 1ª Linha de defesa Auditoria Interna Inspecção Conformidade Os desafios da Auditoria Interna em Angola PricewaterhouseCoopers 09 de Junho de 2014 Slide 26 Definindo o caminho para aumentar o valor da AI Desenvolver as capacidades para corresponder às expectativas Desenvolver as capacidades • Após acordo entre a auditoria interna e os seus stakeholders sobre a abrangência da actuação da auditoria interna na organização é essencial que a função cumpra com o âmbito definido. • Um desempenho forte, continuado e mensurável nas área de actuação definidas é no final o que aumenta o valor da auditoria interna e permite o expandir o conjunto de expectativas sobre a sua função na organização. • A auditoria interna cria valor através de um desempenho de grande qualidade, o qual é garantido pela existência das capacidades necessárias para alcançar a organização na sua fase actual e manter-se à frente de onde esta pretende chegar no futuro. • Dificuldades associadas relacionadas com a rotatividade de pessoal e obtenção de especialistas com competências em temas específicos. Os desafios da Auditoria Interna em Angola PricewaterhouseCoopers 09 de Junho de 2014 Slide 28 Desenvolver as capacidades Acções desenvolvidas pela AI e forma de prestação do serviço Auditoria de conformidade (leis e regulamentos) 86% Auditoria fiscal 43% Auditoria financeira Auditoria de sistemas de informação 14% 14% 43% 57% 14% 29% 29% Avaliações do processo de gestão do risco 57% 57% Prevenção e investigação de fraude 14% 43% 14% 100% Auditoria operacional (eficiência e eficácia das operações) 100% Equipa interna Os desafios da Auditoria Interna em Angola PricewaterhouseCoopers Co-sourcing 20% Out-sourcing 40% 29% 43% Auditoria de processos 0% 14% 14% 60% 80% 100% Não realizada 09 de Junho de 2014 Slide 29 Desenvolver as capacidades Técnicas / ferramentas utilizadas pela AI Ferramentas de registo e controlo de equipas e tempos Bases de dados com melhores práticas 29% 57% 14% 43% Ferramentas automáticas de diagnóstico Auto-avaliação do controlo interno 71% 14% 29% Ferramentas de análise de dados (data analytics) 57% Técnicas de auditoria assistidas por computador (CAAT's) 57% 43% Papéis de trabalho electrónicos (informatizados) 71% Manuais de políticas e procedimentos 0% Sempre Os desafios da Auditoria Interna em Angola PricewaterhouseCoopers Frequentemente 14% 20% Ocasionalmente 40% Raramente 60% 80% 100% Nunca 09 de Junho de 2014 Slide 30 Desenvolver as capacidades Optimizar a função de AI através da tecnologia Ao adoptar a tecnologia mais adequada, a função AI poderá aumentar a sua capacidade em alcançar os seus objectivos estratégicos e maximizar o valor para os seus stakeholders. Automatizar actividades de auditoria como registo de deficiências ou execução de relatórios Os desafios da Auditoria Interna em Angola PricewaterhouseCoopers Realizar avaliações em tempo real assegurando conformidade com normas instituídas Testar populações completas de dados automaticamente 09 de Junho de 2014 Slide 31 Desenvolver as capacidades 2014 state of the internal audit profession study • Embora, ainda que virtualmente a auditoria interna avalie a necessidade de reforçar a equipa anualmente, não é avaliada a necessidade actual e futura de recursos face ao conjunto de competências especifico para assegurar o alinhamento com as expectativas dos stakeholders. • Após completa a avaliação do conjunto de competências necessário, deverá ser desenvolvido e implementado um plano para obter essas competências. • As competências devem ser expandidas muito para além dos controlos financeiros, fraude, ética e conceitos base de TI de forma a envolver riscos como segurança- cibernética, continuidade de negócio, segurança e privacidade dos dados e plataformas especificas de TI (e.g. SAP, Oracle, PeopleSoft). Os desafios da Auditoria Interna em Angola PricewaterhouseCoopers 09 de Junho de 2014 Slide 32 Desenvolver as capacidades Em que áreas desenvolveu acções de formação no último ano? 100% 80% 71% 60% 57% 40% 29% 20% 14% 0% Técnicas de Auditoria interna e Controlo Interno Os desafios da Auditoria Interna em Angola PricewaterhouseCoopers Gestão do risco do negócio Tecnologias de informação e comunicação Competências gerais 09 de Junho de 2014 Slide 33 Desenvolver as capacidades 80 h / ano Dias médios de formação por ano Requisitos aceites internacionalmente 9,0 8,6 8,0 7,0 6,0 6,4 6,4 5,0 4,0 3,0 2,9 2,0 1,4 1,0 0,0 Gerente Os desafios da Auditoria Interna em Angola PricewaterhouseCoopers Supervisor Auditor Assistente Administrativo 09 de Junho de 2014 Slide 34 Desenvolver as capacidades 2014 state of the internal audit profession study Actualmente, um grupo de auditoria interna pequeno e estático, não consegue trazer as competências necessárias para gerir os riscos complexos que as empresas enfrentam… compreendendo FCPA, Segurança de TI, Informação de Identificação Pessoal, riscos internacionais, e outros. Estes grupos tendem a desenvolver as auditorias com as quais estão confortáveis. Caso se movam para fora das áreas tradicionais, descobrem por vezes que não têm as competências ou abordagem para entregar. Estas pequenas “lojas” de auditoria interna podem ser um prejuízo para a empresa. CFO Jack Hayon Os desafios da Auditoria Interna em Angola PricewaterhouseCoopers 09 de Junho de 2014 Slide 35 Desenvolver as capacidades Impacto da utilização de recursos externos Controlo sobre a função 14% Formação do pessoal / Progressão de carreira 14% 14% 29% Acesso a especialistas 29% Acesso a uma equipa de qualidade Custo global da AI 29% Acesso às melhores práticas 29% Os desafios da Auditoria Interna em Angola PricewaterhouseCoopers 43% 14% 0% Impacto alto 14% 14% 57% Conhecimento do negócio por parte da AI 14% 57% Flexibilidade de recursos Impacto muito alto 14% 14% 29% 57% 14% 43% 20% Impacto médio 40% 14% 60% Impacto baixo 80% 100% Sem impacto 09 de Junho de 2014 Slide 36 Definindo o caminho para aumentar o valor da AI Estratégia de comunicação da auditoria interna Estratégia de comunicação “The single biggest problem in communication is the illusion that it has taken place.” (O maior problema na comunicação é a ilusão de que tenha ocorrido.) George Bernard Shaw (Irish literary Critic - 1925 Nobel Prize for Literature) Os desafios da Auditoria Interna em Angola PricewaterhouseCoopers 09 de Junho de 2014 Slide 38 Estratégia de comunicação • Um plano de comunicação compreensivo é uma componente critica para que a auditoria interna seja capaz de manter o rumo face às expectativas definidas. • É fundamental o envolvimento da gestão de topo, Comissão de auditoria e outros stakeholders na discussão sobre o mandato da auditoria interna, o seu papel na organização e as expectativas sobre o que precisa entregar. • Desenvolver pelo menos uma discussão anual de forma a garantir que a auditoria interna se mantem alinhada com as expectativas, tendo em consideração as alterações ao nível da organização e do ambiente de negócio. • Abordagens frequentemente utilizadas passam por desenvolver grupos de trabalho com os stakeholders, encontros trimestrais com gestores de topo ou discussões individuais com gerentes operacionais. • Monitorização do desempenho, do valor e relato, permite aos stakeholders olharem para o que a auditoria interna está a fazer bem e comentar sobre as áreas onde o valor é reconhecido e onde existem lacunas no desempenho. Os desafios da Auditoria Interna em Angola PricewaterhouseCoopers 09 de Junho de 2014 Slide 39 Estratégia de comunicação De que forma comunica a AI com os seus stakeholders? Divulgar o mandato de auditoria interna na página de intranet Reunião com os stakeholders externos para discutir mandato da AI 14% 0% Inquérito regular aos stakeholders sobre o desempenho da AI e aderência do mesmo às suas espectativas 0% Comunicação específica à equipa de AI sobre o seu mandato Comunicação "top-down" do mandato e papel da auditoria interna e papel em reuniões com as várias direcções da organização 14% 57% Reunião entre o responsável de AI e a Comissão de Auditoria para chegar a acordo sobre o mandato e o seu papel na organização 14% Pelo menos uma discussão anual com os principais stakeholders para garantir que o papel da AI está alinhado com as suas expectativas 43% Comunicação do mandato de auditoria interna especificamente à Comissão de Auditoria e Conselho de Administração 0% Os desafios da Auditoria Interna em Angola PricewaterhouseCoopers 43% 20% 40% 60% 80% 09 de Junho de 2014 Slide 40 Estratégia de comunicação Quais dos métodos abaixo utiliza para avaliar o valor da AI? Nenhum actualmente 43% 14% Estimativa de redução no custo total do risco (perdas resultantes de eventos de risco) 14% Questionários anual de satisfação do clientes (interno) Capacidade para responder a questões colocadas pela Gestão de Topo e Conselho de Administração 71% 57% Capacidade para ser um "agente da mudança" na organização 57% Capacidade em apresentar à organização uma visão integrada/horizontal sobre temas chave e áreas criticas de risco 0% Envolvimento e valor prestado em iniciativas chave e riscos emergentes (e.g. sistemas, novas aquisições, regulamentação) 0% Estimativas de poupança e aumento da receita resultantes dos pontos e recomendações apresentados pela AI 80% 60% 40% Os desafios da Auditoria Interna em Angola PricewaterhouseCoopers 20% 0% 09 de Junho de 2014 Slide 41 Estratégia de comunicação Método e periodicidade do estado de implementação das recomendações Trimestral 33% Próxima auditoria 17% 17% dos inquiridos considera que não existe follow-up adequado das recomendações de auditoria Nunca 17% Mensal 33% Os desafios da Auditoria Interna em Angola PricewaterhouseCoopers 09 de Junho de 2014 Slide 42 Estratégia de comunicação Melhores práticas • Desenvolver um ponto de vista sobre o que os stakeholders esperam da auditoria interna e como esta está a cumprir estas expectativas. • Definir estratégia e plano de comunicação. • Processos formalizados de reporte e follow-up dos aspectos identificados. • Procurar dar feedback regular. • Assegurar objectividade e clareza da comunicação dos aspectos identificados. • Recomendações construtivas procurando trazer valor acrescentado. • Os stakeholders entendem a AI como um parceiro chave de negócio e, quando apropriado, um fornecedor de suporte estratégico. • Comunicar periodicamente o valor acrescentado pela AI aos stakeholders. Os desafios da Auditoria Interna em Angola PricewaterhouseCoopers 09 de Junho de 2014 Slide 43 Conclusão Conclusão A jornada para capturar valor não realizado Valor não realizado Consultor de confiança Presta serviços de valor acrescentado e aconselhamento estratégico Criador de ideias Criador de ideias Sugere melhorias relevantes e presta assurance em torno do risco Solucionador de problemas Solucionador de problemas Solucionador de problemas Apresenta análises e perspectivas sobre a fonte das questões identificadas Prestador de Assurance Prestador de Assurance Prestador de Assurance Garante a eficácia do controlos internos da organização Alinhar expectativas Criar capacidades Entregar qualidade Aumentar o valor Prestador de Assurance Os desafios da Auditoria Interna em Angola PricewaterhouseCoopers 09 de Junho de 2014 Slide 45 www.pwc.ao © PricewaterhouseCoopers (Angola), Lda. 2014. Todos os direitos reservados. Neste documento “PwC” refere-se a PricewaterhouseCoopers (Angola), Lda. que pertence à rede de entidades que são membros da PricewaterhouseCoopers International Limited, cada uma das quais é uma entidade legal autónoma e independente.