Auditoría Interna, Riesgos y Compliance

Auditoría Interna, Riesgos y Compliance — controles que funcionan cuando nadie mira

Evaluamos el diseño y funcionamiento de tus controles internos bajo el marco COSO, construimos matrices de riesgo por proceso y diseñamos programas de compliance que tu equipo realmente puede sostener.

Comité revisando matrices de riesgo e indicadores de control interno

A diferencia de la auditoría financiera, que opina sobre estados financieros ya cerrados, la auditoría interna trabaja de forma continua sobre los procesos de la empresa — compras, tesorería, recursos humanos, tecnología — para identificar controles débiles antes de que generen una pérdida o un fraude.

Nuestro trabajo de gestión de riesgos parte de una matriz por proceso, donde priorizamos los riesgos según su probabilidad e impacto, y proponemos controles proporcionales al tamaño de tu organización, no plantillas genéricas de un manual internacional.

En compliance, ayudamos a diseñar o fortalecer tu programa de cumplimiento normativo — desde prevención de lavado de activos hasta políticas anticorrupción — de forma que sea exigible y verificable, no solo un documento archivado.

Qué incluye
  • Diagnóstico de controles internos bajo el marco COSO por proceso clave.
  • Matriz de riesgos empresariales, priorizada por probabilidad e impacto.
  • Plan anual de auditoría interna, ejecutado de forma trimestral o semestral.
  • Diseño o revisión de políticas de compliance y prevención de fraude.
  • Informes de seguimiento a la implementación de recomendaciones previas.
  • Presentación de resultados al comité de auditoría o directorio.
Otros servicios relacionados

Solicita una propuesta

Escríbenos con el tamaño de tu empresa y el alcance que necesitas. Te respondemos con un estimado de horas y honorarios.

Escribir por WhatsApp jcarmona@ccauditores.com.pe
Preguntas frecuentes

Antes de escribirnos

¿Mi empresa necesita un área de auditoría interna propia o puede tercerizarse?

Muchas empresas medianas tercerizan la función de auditoría interna con nosotros, ya que evita el costo de mantener un área permanente y aporta independencia frente a la operación diaria.

¿Qué es el marco COSO y por qué lo usan como referencia?

COSO es el marco internacional de referencia para el diseño y evaluación de sistemas de control interno. Lo usamos porque es el estándar reconocido por auditores externos, reguladores e inversionistas.

¿Un programa de compliance es obligatorio en el Perú?

Existen obligaciones específicas según el sector (por ejemplo, en materia de prevención de lavado de activos). Independientemente de la obligación legal, un programa de compliance sólido reduce el riesgo reputacional y operativo de la empresa.