Alcance definido desde el riesgo
Aquí separo lo que sí se contrata de lo que no hace parte del alcance. Trabajo auditoría, consultoría y formación con IA aplicada, siempre con entregables, exclusiones, evidencia y responsables definidos antes de empezar, bajo el Método RTA-IA.
Revisar necesidadAuditoría interna y aseguramiento
Auditorías independientes, objetivas y basadas en riesgos, alineadas a las Normas Globales de Auditoría Interna. El programa no sale de una plantilla: se arma con el proceso, los controles, la información disponible y el criterio que se necesita evaluar.
- Aseguramiento financiero, operativo y de cumplimiento
- Control interno con referentes COSO, MECI y MIPG
- Cumplimiento en LA/FT/FPADM, PTEE y protección de datos
- Sistemas de gestión: ISO 9001, 14001, 45001, 31000, 37001
- Auditoría gubernamental: contratación estatal, proyectos de inversión y evidencia de ejecución
- Plan de auditoría aprobado
- Matriz de riesgos y controles auditados
- Programa de auditoría con pruebas definidas
- Papeles de trabajo con soporte y trazabilidad
- Informe de auditoría con hallazgos, causa y recomendaciones
- Rediseño integral de procesos
- Implementación de controles de la administración
- Desarrollo de automatizaciones
- Capacitación del personal, salvo que se contrate como formación
Consultoría en auditoría e IA
Acompaño la actualización del modelo de auditoría y la adopción de IA sin mezclarlo con ejecución de auditorías. La idea es dejar método, criterios, límites y forma de trabajo; no depender de la herramienta de moda.
Frente a las NOGAI
- Revisión del modelo actual y brechas normativas, metodológicas y de gobierno
- Hoja de ruta de actualización, por prioridad y capacidad real del equipo
- Estatuto, manuales, procedimientos y papeles de trabajo ajustados
- Socialización con responsables, dejando acuerdos y próximos pasos
Frente a la IA
- Identificación de procesos, pruebas y tareas donde la IA sí aporta valor
- Selección de herramientas con criterios de seguridad, trazabilidad y control
- Lineamientos de uso para planeación, ejecución, documentación e informes
- Transferencia al equipo para que el cambio no quede en una presentación
No incluye ejecución de auditorías, evaluación externa, compra o implementación de herramientas ni desarrollo de automatizaciones. Si se requiere, se define como alcance independiente.
Formación aplicada
Formación para auditores que necesitan usar IA en trabajo real, sin volverse programadores. Trabajo con asistentes, automatizaciones y scripts aplicados a planeación, revisión documental, análisis de datos, papeles de trabajo e informes. Modalidades: mentoría 1 a 1 (40 horas, virtual y sincrónica) y formación Grupal/Empresarial para equipos de auditoría, control interno, riesgos y cumplimiento.
Cuatro etapas para no improvisar
Proceso, riesgos, información disponible y madurez del equipo. Sin eso no se define alcance ni valor.
Alcance, entregables, exclusiones, metodología y controles definidos por escrito.
Trabajo técnico con evidencia, validaciones y revisiones parciales.
Documentación, cierre y entrega para que el resultado quede en la organización.
El valor se define después de entender alcance, nivel de intervención, información disponible y entregables esperados.
Preguntas frecuentes
¿Necesitamos saber programar?
No. Para empezar, lo importante es criterio de auditoría, no saber programar. Cuando se usa código, se entrega guiado, documentado y validado; la idea es que el equipo entienda qué hace la prueba y qué evidencia deja.
¿Qué retorno se puede esperar?
Depende del proceso y del volumen de información. Normalmente se ve en tres frentes: mayor cobertura de revisión, menos tiempo operativo en tareas manuales y pruebas que pueden repetirse con la misma lógica.
¿Con qué herramientas se trabaja?
Trabajo con el ecosistema que ya tenga la organización. Puede ser ChatGPT, Gemini, Copilot, Google Colab, Excel, Power BI, Power Automate, n8n o Apps Script. La herramienta se define después del riesgo, la información y las restricciones, no al revés.
¿Cómo se protege la información al usar IA?
Se define desde el alcance: entornos autorizados, anonimización cuando aplica, restricciones para información sensible y reglas claras sobre qué se puede cargar, dónde y con qué controles.
¿La metodología está alineada con normativas internacionales?
Sí. El enfoque se cruza con Normas Globales de Auditoría Interna (NOGAI), COSO, COBIT y MIPG cuando aplica. La IA se incorpora como apoyo al trabajo, no como atajo para saltarse criterio, evidencia o revisión.
Cuénteme qué proceso quiere intervenir
Indique tipo de organización, necesidad principal, información disponible y plazo. Con eso se revisa si aplica auditoría, consultoría, formación, automatización o una combinación.
Contactar