Auditoria de digitalización certificada

Auditoria de digitalización certificada

Auditoria de digitalización certificada

En este nuevo post quiero trasladar el último caso de éxito de Auditoria de Digitalización Certificada. Habiendo terminado toda la documentación y presentada telemáticamente en la Agencia Tributaria pensamos que en pocas semanas mi cliente obtendrá la certificación ya que hace unos días la Agencia se puso en contacto conmigo para algunos temas y nos felicitó por el trabajo realizado.

Auditoria de digitalización certificada

La digitalización de las empresas es un proceso continuo que está llegando a todos los ámbitos y sectores empresariales. En concreto, uno de los procesos más antiguos planteados en los inicios de las Tecnologías de la Información ha sido siempre la reducción del papel frente a documentos y evidencias digitales.

La eliminación del papel como resultado de la digitalización certificada está regulado por el artículo 7 de la Orden EHA/962/2007 donde se especifica tanto las normas, procesos y pasos que debe realizar una organización o persona física para la eliminación del papel previa digitalización certificada.

En concreto los documentos de tipo recibo o factura requieren de un trato “especial” por los datos y la metodología que la Orden obliga, en concreto uno de los más importantes conservar un registro de los datos de llevanza de IVA del obligado Tributario, entre otras muchas cuestiones.

Habiendo realizado más de 20 auditorías de este tipo quisiera subrayar los pasos que realizo en este tipo de colaboraciones como Auditor CISA que va a firmar una Auditoria de digitalización certificada orientada a facturas y tiquetes:

  1. Análisis del estado del proyecto. Generalmente las empresas me solicitan consultoría/asesoría previa y durante el desarrollo para que la pre-auditoria y auditoria final tenga éxito.
  2. Jornada de arranque de la auditoria. En ella traslado a mi cliente, en una reunión clave para el posterior éxito, las bases teóricas y prácticas de la digitalización certificada donde, entre otras cuestiones, por ejemplo, hablamos de la importancia de la cadena de custodia de la evidencia electrónica, así como el proceso o procesos donde usaremos criptografía simétrica y asimétrica para asegurar la transmisión cifrada de extremo a extremo (incluyendo repositorio de información)
    1. En esta jornada marcamos los siguientes pasos que el equipo de desarrollo debe realizar, resultando un informe de NO CONFORMIDADES que junto con la teoría y práctica explicada entrego al cliente como guía para que desarrolle su plan de acción.
    2. En esta reunión entrego el Checklist clave para superar la auditoria final.
    3. El cliente comparte conmigo todos los documentos técnicos y de calidad que sustentan el desarrollo.
  3. El cliente me consulta todo lo que necesita desde el día del arranque hasta el día de la pre-auditoria, ajustando su desarrollo a lo que se acuerda mutuamente.
  4. Pre-auditoria. Antes de realizar la auditoria final y después que el cliente ha finalizado su plan de acción adecuando su solución a las NO CONFORMIDADES detectadas inicialmente, realizo una pre-auditoria (online o presencial) que nos asegura que el día de la auditoria el sistema tendrá muchas probabilidades de tener éxito. Básicamente me baso en mi formación como Auditor CISA (Certified Information System Auditor) para desarrollar este proceso.
    1. En el caso que se detecte alguna NO CONFORMIDAD se plantea su solución y un nuevo plan de acción similar al anteriormente comentado.
  5. Auditoria final. En este paso y presencialmente realizamos la auditoria final.
  6. Documentación. Dada mi experiencia en este tipo de auditoria y conociendo el contenido y formato que deben tener los 4 documentos que el cliente debe entregar mi equipo realiza la documentación completa para que mi cliente tenga un proyecto llave en mano.

Estos 6 pasos son fundamentales para que la empresa pueda tener éxito en este tipo de Auditoria de digitalización certificada más cuando el concepto de dejar en nosotros toda la gestión documental del proyecto les permite únicamente centrarse en el desarrollo técnico del producto.

Conclusiones

Presentar un proyecto a la agencia tributaria para certificar un software en la digitalización certificada de documentos, generalmente tiquetes y facturas, requiere de un dominio del proceso completo. Como Auditor CISA y perito colaborador con la justicia mis auditoria tienen la estructura y firma adecuadas, así como con el concepto de proyecto llave en mano la gestión documental queda en nuestra responsabilidad, liberando al cliente de esta tediosa tarea así como aumentando las posibilidades de éxito en la presentación en la Agencia Tributaria de su candidatura a software certificado. Si tiene pensado presentar alguna solución de digitalización ante la Agencia Tributaria contacte conmigo como su Auditor Experto.

Luis Vilanova Blanco.

luis@luisvilanova.es

60695459