Para qué sirve este flujograma. Cada tab muestra un flujo operativo completo del módulo Auditoría Interna, desde su origen hasta su cierre. Los nodos azules son pantallas wireframe: click para abrirlas. Los nodos grises son actores o sistemas externos (Consejo de Administración, Junta de Vigilancia, Gerencia General, Oficialía de Cumplimiento, SEPRELAD, INCOOP, Secretaría General, módulos operativos como Créditos / Ahorros / Caja / RRHH / Contabilidad / Seguridad). Nota de la revisión con stakeholders del 8 de julio de 2026: no existe un "Comité de Auditoría" en la estructura de la Cooperativa; el órgano que aprueba el plan y recibe los informes es el Consejo. Use este mapa para detectar pasos o pantallas que pueda estar olvidando antes de la reunión de validación con la Jefa de Auditoría.
Módulo o actor externo (no navegable)
Pantalla wireframe (clickable)
Decisión / disparador
Alerta / estado pendiente
Estado terminal
1. Planificación anual
2. Catálogo procesos/indicadores
3. Ejecución de actividad
4. Observaciones y descargos
5. Bandeja de alertas
6. Cuestionarios y matriz riesgo
7. Logs y trazabilidad
8. Cumplimiento (verificación)
Flujo 1 - Planificación anual de auditoría

Al cierre del ejercicio (típicamente diciembre), la Jefa de Auditoría planifica el año siguiente. Consulta el plan anterior y la matriz de riesgo del año saliente para identificar dimensiones críticas. El wizard de 5 pasos arma procesos (mínimo 13 obligatorios, con la opción de agregar procesos fuera de catálogo y una previsión de actividades extraordinarias), calendarización con fechas tentativas (mes elegible para procesos anuales o de única vez), responsables, horas estimadas y una revisión final. El plan se presenta al Consejo (fuera del sistema), que lo aprueba. El calendario aplica control de acceso por designación: cada auditor ve solo sus tareas y la Jefatura ve el plan completo. Durante el año, el plan es flexible: cambios sin restricción, todos auditables. El sistema genera alertas de atraso cuando una actividad planificada no se registró dentro de la fecha prevista + 7 días de tolerancia.

Actores
Jefa de Auditoría Interna · Auditor Sénior · Auditor Junior · Consejo de Administración (externo, aprueba el plan y recibe el informe)
Pantallas tocadas
Disparadores
Cierre del ejercicio anual · Nueva Jefa de Auditoría · Pedido del Consejo para revisar el plan vigente · Atraso detectado por el sistema
Regla de negocio clave
Mínimo 13 procesos obligatorios por año (INCOOP + política interna). Plan flexible durante el año. Tolerancia de atraso default 7 días. Aprobación fuera del sistema por el Consejo; el sistema sólo registra el estado. Pasa a Histórico al cerrar el ejercicio.
flowchart TD
  CIERRE["Cierre del ejercicio
(diciembre)"]:::external LIST["AUD-03 Listado
de planes anuales"]:::wireframe PREV["Consulta plan
del año anterior"]:::wireframe MATRIZ["AUD-19 Matriz de riesgo
del año saliente"]:::wireframe WIZ["AUD-04 Wizard plan anual
(5 pasos)"]:::wireframe P1["Paso 1 Procesos
(min 13 + fuera de catalogo)"]:::wireframe EXTRA["Prevision de actividades
extraordinarias"]:::wireframe P2["Paso 2 Calendarizacion
(mes para anual o unico)"]:::wireframe P3["Paso 3 Responsables
(senior y junior)"]:::wireframe P4["Paso 4 Horas estimadas"]:::wireframe P5["Paso 5 Revision
y guardado"]:::wireframe BORR["Plan guardado
estado: Borrador"]:::alert REPORTE["AUD-23 Reporte
ejecutivo para el Consejo"]:::wireframe CONSEJO["Consejo de Administracion
aprueba el plan"]:::external APROB["AUD-05 Plan marcado
como Aprobado"]:::wireframe EJEC["Ejecucion durante el año
actividades en AUD-09"]:::wireframe ATRASO{"Actividad atrasada
mas de 7 dias?"}:::decision ALERTA["Alerta de atraso
visible en AUD-02"]:::alert CAMBIOS["Cambios al plan
auditables en AUD-05"]:::wireframe HIST["Plan cerrado
estado: Historico"]:::terminal CIERRE --> LIST LIST --> PREV PREV --> MATRIZ MATRIZ --> WIZ WIZ --> P1 P1 -.-> EXTRA P1 --> P2 EXTRA -.-> P2 P2 --> P3 P3 --> P4 P4 --> P5 P5 --> BORR BORR --> REPORTE REPORTE --> CONSEJO CONSEJO --> APROB APROB --> EJEC EJEC --> ATRASO ATRASO -->|Si| ALERTA ATRASO -->|No| EJEC EJEC --> CAMBIOS CAMBIOS -.->|reasignar| EJEC EJEC --> HIST click LIST "AUD-03-ListadoPlanes.html" "Listado de planes anuales" click PREV "AUD-05-FichaPlan.html" "Ficha de plan anterior" click MATRIZ "AUD-19-MatrizRiesgo.html" "Matriz de riesgo consolidada" click WIZ "AUD-04-WizardPlan.html" "Wizard crear plan anual" click P1 "AUD-04-WizardPlan.html" "Paso 1 Procesos" click P2 "AUD-04-WizardPlan.html" "Paso 2 Calendarizacion" click P3 "AUD-04-WizardPlan.html" "Paso 3 Responsables" click P4 "AUD-04-WizardPlan.html" "Paso 4 Horas" click P5 "AUD-04-WizardPlan.html" "Paso 5 Revision" click REPORTE "AUD-23-CentroReportes.html" "Centro de reportes" click APROB "AUD-05-FichaPlan.html" "Ficha plan aprobado" click EJEC "AUD-09-ListadoActividades.html" "Listado de actividades" click ALERTA "AUD-02-BandejaUnificada.html" "Bandeja unificada" click CAMBIOS "AUD-05-FichaPlan.html" "Cambios al plan" classDef external fill:#f5f5f5,stroke:#999,color:#333 classDef wireframe fill:#e3f2fd,stroke:#0066cc,color:#003366 classDef terminal fill:#e8f5e9,stroke:#28a745,color:#155724 classDef alert fill:#ffebee,stroke:#dc3545,color:#721c24 classDef decision fill:#fff3cd,stroke:#ffc107,color:#856404
Flujo 3 - Ejecución de actividad de auditoría

El auditor (sénior o junior) selecciona una actividad pendiente y abre el wizard de 5 pasos: (1) procedimiento, responsables presentes, tipo y vinculación a alerta si aplica, (2) grupos de indicadores a evaluar (puede agregar ad-hoc), (3) evaluación con las cinco categorías, (4) observación general, archivos adjuntos y la planilla del lote cuando el trabajo es por muestreo, (5) confirmación y cierre. Para el trabajo por lotes, el generador de muestreo (AUD-28) produce la planilla editable a partir de filtros y los indicadores evalúan la sanidad del lote. Existen actividades extraordinarias (denuncias, controles especiales) sin evaluación por indicadores. El sistema sugiere comentarios de actividades anteriores del mismo procedimiento para detectar observaciones repetidas. Al cerrar, se genera una observación por cada resultado que la amerite. La Jefa revisa y puede reabrir dentro de 48 hs.

Actores
Auditor Sénior · Auditor Junior · Jefa de Auditoría Interna (supervisión)
Pantallas tocadas
Disparadores
Fecha planificada llegó · Actividad extraordinaria (no planificada) · Pedido del Consejo · Alerta del sistema convertida en actividad (Flujo 5)
Regla de negocio clave
Cinco categorías de evaluación; comentario obligatorio para No cumple. "No observado" (limitación de alcance) no penaliza al área. Observación repetida se detecta automáticamente. Trabajo por lotes con planilla del muestreo. Reapertura por la Jefa dentro de 48 hs; después inmutable.
flowchart TD
  DISP["Fecha planificada
o pedido extraordinario"]:::external LIST["AUD-09 Listado
de actividades"]:::wireframe MUESTREO["AUD-28 Generador
de muestreo (lote)"]:::wireframe WIZ["AUD-10 Wizard
ejecutar actividad (5 pasos)"]:::wireframe P1["Paso 1 Procedimiento
+ responsables + tipo + alerta"]:::wireframe P2["Paso 2 Grupos de
indicadores"]:::wireframe ADHOC["Agregar indicador
ad-hoc opcional"]:::wireframe P3["Paso 3 Evaluacion
5 categorias"]:::wireframe COMM{"Resultado del
indicador?"}:::decision OBS["Comentario obligatorio
para No cumple"]:::alert REP{"Existe en actividad
anterior del procedimiento?"}:::decision REPET["Marca de observacion
repetida"]:::alert P4["Paso 4 Observacion general
+ adjuntos + planilla del lote"]:::wireframe P5["Paso 5 Confirmacion
y cierre"]:::wireframe GUAR["Sistema guarda actividad
+ genera observaciones"]:::wireframe FICHA["AUD-11 Ficha actividad
cerrada"]:::wireframe OBS_LIST["AUD-12 Listado
de observaciones"]:::wireframe REOP{"Jefa reabre
dentro de 48 hs?"}:::decision REABRIR["Estado: Reabierta
(editable)"]:::alert INM["Estado: Inmutable
(solo adjuntos)"]:::terminal DISP --> LIST LIST -.->|trabajo por lotes| MUESTREO MUESTREO -.-> WIZ LIST --> WIZ WIZ --> P1 P1 --> P2 P2 --> ADHOC ADHOC -.-> P2 P2 --> P3 P3 --> COMM COMM -->|Genera observacion| OBS COMM -->|Cumple o No aplica| REP OBS --> REP REP -->|Si| REPET REP -->|No| P4 REPET --> P4 P4 --> P5 P5 --> GUAR GUAR --> FICHA GUAR --> OBS_LIST FICHA --> REOP REOP -->|Si| REABRIR REABRIR -.->|reedita| P3 REOP -->|No tras 48 hs| INM click LIST "AUD-09-ListadoActividades.html" "Listado actividades" click MUESTREO "AUD-28-GeneradorMuestreo.html" "Generador de muestreo" click WIZ "AUD-10-WizardActividad.html" "Wizard actividad" click P1 "AUD-10-WizardActividad.html" "Paso 1 procedimiento" click P2 "AUD-10-WizardActividad.html" "Paso 2 indicadores" click P3 "AUD-10-WizardActividad.html" "Paso 3 evaluacion" click P4 "AUD-10-WizardActividad.html" "Paso 4 observacion general" click P5 "AUD-10-WizardActividad.html" "Paso 5 confirmacion" click ADHOC "AUD-10-WizardActividad.html" "Indicador ad-hoc" click FICHA "AUD-11-FichaActividad.html" "Ficha actividad" click OBS_LIST "AUD-12-ListadoObservaciones.html" "Listado observaciones" click REABRIR "AUD-11-FichaActividad.html" "Actividad reabierta" classDef external fill:#f5f5f5,stroke:#999,color:#333 classDef wireframe fill:#e3f2fd,stroke:#0066cc,color:#003366 classDef terminal fill:#e8f5e9,stroke:#28a745,color:#155724 classDef alert fill:#ffebee,stroke:#dc3545,color:#721c24 classDef decision fill:#fff3cd,stroke:#ffc107,color:#856404
Flujo 4 - Observaciones y descargos

Una vez generada una observación por una actividad, la Jefa de Auditoría crea el pedido de descargo definiendo sus destinatarios (destinatario principal más notificados en copia). El sistema notifica automáticamente al destinatario principal e inicia el primer plazo de 3 días hábiles, con un recordatorio antes del vencimiento. El área auditada sube su propio descargo dentro del sistema. Vencido el primer plazo sin descargo, una segunda notificación que incluye a la gerencia del área abre un segundo plazo de 3 días hábiles. Vencido el segundo plazo sin descargo, la observación se cierra por incumplimiento (con constancia imprimible) y puede registrarse un pedido extemporáneo. El descargo se evalúa: aceptado cierra con descargo; insuficiente queda abierto y genera una actividad de seguimiento. La escalación (al Consejo, la Junta de Vigilancia o la Gerencia General) es una acción de la Jefa. Cronología completa en AUD-13.

Actores
Jefa de Auditoría Interna · Sistema (notificaciones automáticas) · Área auditada (externo, sube su descargo) · Gerencia del área auditada (externo) · Consejo / Junta de Vigilancia / Gerencia General (escalación)
Pantallas tocadas
AUD-12 · AUD-13 · AUD-02 (recordatorios)
Disparadores
Actividad genera observación · Jefa crea el pedido de descargo · Vencimiento de plazo sin respuesta · Descargo subido por el área
Regla de negocio clave
Plazos de 3 + 3 días hábiles (total 6). Destinatarios definidos por el auditor por pedido. La segunda notificación incluye a la gerencia del área. El área sube su propio descargo. Cierre por incumplimiento con constancia imprimible; pedido extemporáneo. Escalación al Consejo, Junta de Vigilancia o Gerencia General.
flowchart TD
  OBS_GEN["Observacion generada
por actividad"]:::external FICHA["AUD-13 Ficha
de observacion"]:::wireframe PEDIDO["Jefa crea el pedido de descargo
(destinatario + copia)"]:::wireframe CORREO1["Sistema notifica al
destinatario principal"]:::wireframe PEND["Estado: Pendiente
de descargo"]:::alert CRONO["Primer plazo
3 dias habiles"]:::wireframe RECORD["Recordatorio antes
del vencimiento"]:::wireframe RECIB{"El area sube el descargo
en el primer plazo?"}:::decision CARGA["Area sube su descargo
en el sistema"]:::wireframe EVAL{"Descargo
aceptado?"}:::decision CIE["Estado: Cerrada
con descargo"]:::terminal INS["Estado: Abierta
(insuficiente)"]:::alert SEGUI["Genera actividad
de seguimiento"]:::wireframe CORREO2["Segunda notificacion
incluye a la gerencia"]:::wireframe CRONO2["Segundo plazo
3 dias habiles"]:::wireframe RECIB2{"El area sube el descargo
en el segundo plazo?"}:::decision INCUMP["Estado: Cerrada por
incumplimiento (constancia)"]:::terminal EXTEMP["Pedido extemporaneo
(constancia digital)"]:::wireframe ESC["Escalacion al Consejo,
Junta de Vigilancia o Gerencia"]:::alert OBS_GEN --> FICHA FICHA --> PEDIDO PEDIDO --> CORREO1 CORREO1 --> PEND PEND --> CRONO CRONO --> RECORD RECORD --> RECIB RECIB -->|Si| CARGA CARGA --> EVAL EVAL -->|Si| CIE EVAL -->|No| INS INS --> SEGUI INS -.->|opcional| ESC RECIB -->|No vencido| CORREO2 CORREO2 --> CRONO2 CRONO2 --> RECIB2 RECIB2 -->|Si| CARGA RECIB2 -->|No vencido| INCUMP INCUMP -.-> EXTEMP click FICHA "AUD-13-FichaObservacion.html" "Ficha observacion" click PEDIDO "AUD-13-FichaObservacion.html" "Crear pedido de descargo" click CARGA "AUD-13-FichaObservacion.html" "Descargo subido por el area" click SEGUI "AUD-09-ListadoActividades.html" "Actividad de seguimiento" click CIE "AUD-13-FichaObservacion.html" "Cerrada con descargo" click INCUMP "AUD-13-FichaObservacion.html" "Cerrada por incumplimiento" click EXTEMP "AUD-13-FichaObservacion.html" "Pedido extemporaneo" click ESC "AUD-13-FichaObservacion.html" "Escalada" classDef external fill:#f5f5f5,stroke:#999,color:#333 classDef wireframe fill:#e3f2fd,stroke:#0066cc,color:#003366 classDef terminal fill:#e8f5e9,stroke:#28a745,color:#155724 classDef alert fill:#ffebee,stroke:#dc3545,color:#721c24 classDef decision fill:#fff3cd,stroke:#ffc107,color:#856404
Flujo 5 - Bandeja de alertas del sistema (11 categorías parametrizables)

Las alertas se generan bajo demanda: requieren que el módulo origen esté informatizado, que Auditoría haya definido el criterio y que el dato sea obtenible. Cada noche un proceso batch corre las reglas de alerta sobre los datos del día anterior y las deposita en AUD-14 a las 06:00 hs. Auditoría no recibe automáticamente las alertas de otros módulos: define qué criterios alimentan su bandeja. El auditor sénior las revisa cada mañana: puede archivarlas (aclaradas), marcarlas para seguimiento, convertirlas en actividad de auditoría (dispara Flujo 3 con la alerta como evidencia inicial), o escalar al Consejo / Cumplimiento como notificación (no es un flujo de aprobación). Las alertas son post-facto y no bloqueantes: nunca interrumpen una operación en línea. Cada categoría tiene parámetros configurables en AUD-16 y un flag de confidencialidad.

Actores
Sistema (batch nocturno) · Auditor Sénior (revisor) · Jefa de Auditoría (supervisión) · Consejo / Cumplimiento (notificación) · Módulos operativos como fuente de datos
Pantallas tocadas
AUD-14 · AUD-15 · AUD-16 · AUD-25 (categoría 3) · AUD-09 (alertas convertidas)
Disparadores
Batch nocturno 23:00-03:00, depósito 06:00 · 11 reglas: 1 parámetros productos, 2 datos socio recurrentes, 3 cumplimiento, 4 cajas no cerradas, 5 solidaridad duplicada, 6 créditos vinculados, 7 refinanciaciones, 8 modificación contratos, 9 ahorros inusuales, 10 IP irregular, 11 fuera horario
Regla de negocio clave
Generación bajo demanda; requiere módulo origen informatizado y criterio definido por Auditoría. Proceso batch nocturno, no bloqueante. Alertas disponibles desde las 06:00 hs. Escalar es una notificación, no una aprobación. Cada alerta tiene flag de confidencialidad. Categoría 3 también aparece en AUD-25.
flowchart TD
  BATCH["Batch nocturno
23:00 a 03:00 hs"]:::external REGLAS["Reglas de alerta definidas
por Auditoria (bajo demanda)"]:::wireframe MODULOS["Datos de modulos informatizados:
Creditos, Ahorros, Caja, etc."]:::external DEP["Sistema deposita alertas
06:00 hs dia siguiente"]:::wireframe BAND["AUD-14 Bandeja
de alertas"]:::wireframe CAT{"Categoria
de la alerta?"}:::decision CAT3_PAN["AUD-25 Panel
cumplimiento (cat 3)"]:::wireframe FICHA["AUD-15 Ficha
de alerta"]:::wireframe ACC{"Decision
del auditor?"}:::decision ARCH["Archivada como
aclarada"]:::terminal SEGUI["Marcada para
seguimiento"]:::alert CONV["Convertida en actividad
AUD-09 con evidencia inicial"]:::wireframe ESC["Escalada al Consejo
o Cumplimiento (notificacion)"]:::alert ACT_GEN["Genera actividad de
auditoria (Flujo 3)"]:::wireframe CONSEJO["Consejo / Oficialia
de Cumplimiento"]:::external PARAM["AUD-16 Ajuste
de parametros"]:::wireframe BATCH --> REGLAS REGLAS --> MODULOS MODULOS --> DEP DEP --> BAND BAND --> CAT CAT -->|Cat 3 cumplimiento| CAT3_PAN CAT -->|Otras| FICHA CAT3_PAN --> FICHA FICHA --> ACC ACC -->|Aclarar| ARCH ACC -->|Seguir| SEGUI ACC -->|Convertir| CONV ACC -->|Escalar| ESC CONV --> ACT_GEN ESC --> CONSEJO SEGUI -.->|nuevo batch revisa| BAND FICHA -.->|ajustar umbrales| PARAM PARAM -.->|nuevos parametros| REGLAS click BAND "AUD-14-BandejaAlertas.html" "Bandeja de alertas" click CAT3_PAN "AUD-25-PanelCumplimiento.html" "Panel cumplimiento" click FICHA "AUD-15-FichaAlerta.html" "Ficha de alerta" click CONV "AUD-09-ListadoActividades.html" "Actividad convertida" click ACT_GEN "AUD-10-WizardActividad.html" "Wizard de actividad" click PARAM "AUD-16-ParametrizacionAlertas.html" "Parametrizacion" click ARCH "AUD-15-FichaAlerta.html" "Aclarada" click SEGUI "AUD-15-FichaAlerta.html" "Seguimiento" click ESC "AUD-15-FichaAlerta.html" "Escalada" classDef external fill:#f5f5f5,stroke:#999,color:#333 classDef wireframe fill:#e3f2fd,stroke:#0066cc,color:#003366 classDef terminal fill:#e8f5e9,stroke:#28a745,color:#155724 classDef alert fill:#ffebee,stroke:#dc3545,color:#721c24 classDef decision fill:#fff3cd,stroke:#ffc107,color:#856404
Flujo 6 - Cuestionarios y matriz de riesgo anuales

Una vez al año (típicamente noviembre-diciembre), la Jefa de Auditoría completa el cuestionario de ambiente de control basado en un marco interno [INFERIDO] con sus 5 dimensiones. El wizard tiene 5 pasos, uno por dimensión, con respuestas Sí / No / Parcialmente / Sin respuesta; el sistema muestra la respuesta del año anterior y exige evidencia cuando la respuesta es No o Parcial; las preguntas son parametrizables por área. Al cerrar los cuestionarios, el sistema calcula la matriz de riesgo consolidada a partir de los cuestionarios cerrados (heatmap procesos por dimensiones con nivel Bajo/Medio/Alto/Crítico) y el comparativo histórico. La matriz alimenta la planificación del año siguiente (Flujo 1) y es estrictamente confidencial: no se comparte con áreas auditadas.

Actores
Jefa de Auditoría Interna · Auditores Sénior (apoyo en evaluación) · Consejo (recibe resumen ejecutivo)
Pantallas tocadas
AUD-17 · AUD-18 · AUD-19 · AUD-04 (consume la matriz)
Disparadores
Cierre del año fiscal · Pedido del Consejo para reevaluación · Cambio regulatorio que obligue a revisar el ambiente de control
Regla de negocio clave
Frecuencia anual. 5 dimensiones de evaluación fijas [INFERIDO]. Respuestas Sí/No/Parcialmente/Sin respuesta. Evidencia obligatoria para No/Parcial. Cuestionario versionado. Matriz calculada desde cuestionarios cerrados. Matriz confidencial, no se comparte con áreas auditadas.
flowchart TD
  CIE_ANO["Cierre del año fiscal
noviembre-diciembre"]:::external LIST["AUD-17 Listado
cuestionarios/matrices"]:::wireframe WIZ["AUD-18 Wizard completar
cuestionario (5 pasos)"]:::wireframe D1["Paso 1 Ambiente
de control"]:::wireframe D2["Paso 2 Evaluacion
de riesgos"]:::wireframe D3["Paso 3 Actividades
de control"]:::wireframe D4["Paso 4 Informacion
y comunicacion"]:::wireframe D5["Paso 5 Monitoreo
y revision final"]:::wireframe COMP["Sistema muestra respuesta
del año anterior"]:::wireframe RESP{"Tipo de
respuesta?"}:::decision SI["Si o Sin respuesta
(comentario opcional)"]:::wireframe NO_PARC["No o Parcialmente
(evidencia obligatoria)"]:::alert EVID["Subir evidencia
politicas, procedimientos"]:::wireframe CIERRE["Cuestionario cerrado
+ archivado por año"]:::wireframe CALC["Sistema calcula matriz
desde cuestionarios cerrados"]:::wireframe MATRIZ["AUD-19 Matriz consolidada
heatmap + comparativo"]:::wireframe SOBR{"Sobrescribir nivel?
(sujeto a confirmacion)"}:::decision SOBRES["Nivel sobrescrito
con justificacion"]:::wireframe PRIOR["Priorizacion para
plan año siguiente"]:::terminal PLAN["AUD-04 Wizard plan
(consume matriz)"]:::wireframe CIE_ANO --> LIST LIST --> WIZ WIZ --> D1 D1 --> D2 D2 --> D3 D3 --> D4 D4 --> D5 D5 --> COMP COMP --> RESP RESP -->|Si o Sin respuesta| SI RESP -->|No o Parcial| NO_PARC NO_PARC --> EVID SI --> CIERRE EVID --> CIERRE CIERRE --> CALC CALC --> MATRIZ MATRIZ --> SOBR SOBR -->|Si| SOBRES SOBR -->|No| PRIOR SOBRES --> PRIOR PRIOR --> PLAN click LIST "AUD-17-ListadoCuestionarios.html" "Listado cuestionarios" click WIZ "AUD-18-WizardCuestionario.html" "Wizard cuestionario" click D1 "AUD-18-WizardCuestionario.html" "Ambiente de control" click D2 "AUD-18-WizardCuestionario.html" "Evaluacion de riesgos" click D3 "AUD-18-WizardCuestionario.html" "Actividades de control" click D4 "AUD-18-WizardCuestionario.html" "Informacion y comunicacion" click D5 "AUD-18-WizardCuestionario.html" "Monitoreo" click MATRIZ "AUD-19-MatrizRiesgo.html" "Matriz consolidada" click PLAN "AUD-04-WizardPlan.html" "Wizard plan anual" classDef external fill:#f5f5f5,stroke:#999,color:#333 classDef wireframe fill:#e3f2fd,stroke:#0066cc,color:#003366 classDef terminal fill:#e8f5e9,stroke:#28a745,color:#155724 classDef alert fill:#ffebee,stroke:#dc3545,color:#721c24 classDef decision fill:#fff3cd,stroke:#ffc107,color:#856404
Flujo 7 - Logs y trazabilidad

El auditor sénior necesita investigar un incidente puntual (fraude detectado, observación a verificar), o preparar papel de trabajo para auditoría externa. Accede a AUD-20 con filtros (módulo, usuario, fecha, operación CRUD, IP, tabla) y obtiene el listado paginado. El detalle abre valor anterior vs. valor nuevo para modificaciones, payload completo para creaciones. Si la sospecha apunta a un usuario, abre AUD-21 (matriz de roles), que marca la acumulación excesiva de roles y las funciones incompatibles, ambas definidas manualmente por Auditoría (matriz configurable en AUD-26). AUD-22 rastrea cuándo se asignó o revocó cada rol y quién lo hizo. Los hallazgos se incorporan a una actividad de auditoría como evidencia.

Actores
Auditor Sénior · Jefa de Auditoría · Módulo de Seguridad/Administración (origen de los logs, solo lectura)
Pantallas tocadas
Disparadores
Investigación de fraude · Verificación de observación · Auditoría externa solicitando evidencia · Revisión periódica de segregación de funciones · Alerta de IP irregular (Flujo 5 categoría 10)
Regla de negocio clave
Retención mínima 5 años. Logs anteriores en repositorio frío. Tipos monitoreados: CRUD + consultas sensibles. La acumulación excesiva y las funciones incompatibles se definen manualmente por Auditoría (configurables en AUD-26). Exportaciones auto-trazadas.
flowchart TD
  TRIG["Investigacion / Verificacion
/ Auditoria externa"]:::external LOGS["AUD-20 Consulta
de logs del sistema"]:::wireframe FILT["Filtros: modulo, usuario,
fecha, operacion, IP"]:::wireframe RES["Listado paginado
con timestamp + payload"]:::wireframe DET["Detalle: valor anterior
vs. valor nuevo"]:::wireframe EXP["Exportar PDF / Excel
(autotrazado)"]:::wireframe SOSP{"Sospecha de
usuario especifico?"}:::decision USR["AUD-21 Consulta
usuarios y roles"]:::wireframe MATRIZ["Matriz usuarios x roles
+ cruces definidos por Auditoria"]:::wireframe ACUM{"Acumulacion o funciones
incompatibles?"}:::decision ALERTA["Indicador rojo
en AUD-21"]:::alert HIST{"Rastrear cuando
se asigno el rol?"}:::decision ROL_HIST["AUD-22 Historial
cambios de roles"]:::wireframe QUIEN["Quien asigno, a quien,
cuando, con que justificacion"]:::wireframe ACT["Hallazgo a actividad
de auditoria AUD-09"]:::wireframe TERM["Evidencia consolidada
en papel de trabajo"]:::terminal TRIG --> LOGS LOGS --> FILT FILT --> RES RES --> DET DET --> EXP DET --> SOSP SOSP -->|Si| USR SOSP -->|No| ACT USR --> MATRIZ MATRIZ --> ACUM ACUM -->|Si| ALERTA ACUM -->|No| HIST ALERTA --> HIST HIST -->|Si| ROL_HIST HIST -->|No| ACT ROL_HIST --> QUIEN QUIEN --> ACT ACT --> TERM EXP --> TERM click LOGS "AUD-20-ConsultaLogs.html" "Consulta logs" click FILT "AUD-20-ConsultaLogs.html" "Filtros" click DET "AUD-20-ConsultaLogs.html" "Detalle del log" click USR "AUD-21-UsuariosRoles.html" "Usuarios y roles" click MATRIZ "AUD-21-UsuariosRoles.html" "Matriz roles" click ALERTA "AUD-21-UsuariosRoles.html" "Acumulacion detectada" click ROL_HIST "AUD-22-HistorialRoles.html" "Historial de roles" click QUIEN "AUD-22-HistorialRoles.html" "Quien asigno" click ACT "AUD-09-ListadoActividades.html" "Actividad con evidencia" classDef external fill:#f5f5f5,stroke:#999,color:#333 classDef wireframe fill:#e3f2fd,stroke:#0066cc,color:#003366 classDef terminal fill:#e8f5e9,stroke:#28a745,color:#155724 classDef alert fill:#ffebee,stroke:#dc3545,color:#721c24 classDef decision fill:#fff3cd,stroke:#ffc107,color:#856404
Flujo 8 - Cumplimiento: verificación cruzada del trabajo de la Oficialía

Auditoría tiene el rol regulatorio de verificar que la Oficialía de Cumplimiento cumple correctamente sus tareas: aclarar alertas de perfil transaccional en plazo (30-60 días), emitir ROS (Reporte de Operación Sospechosa) cuando corresponda, detectar cancelaciones anticipadas y operaciones fraccionadas. Mensualmente la Jefa revisa AUD-25 Panel Cumplimiento. Los hallazgos se registran como observaciones contra el área Cumplimiento (Flujo 4 dispara la notificación a la Oficialía). Anualmente, la Jefa elabora la opinión sobre el trabajo de Cumplimiento y la eleva al Consejo; la copia a SEPRELAD se canaliza a través de la Unidad de Cumplimiento y a INCOOP a través de la Secretaría General. Auditoría no reporta directamente a SEPRELAD ni a INCOOP.

Actores
Jefa de Auditoría Interna · Oficialía de Cumplimiento (externo, área auditada) · Consejo de Administración (recibe la opinión) · SEPRELAD e INCOOP (reciben copia por vía indirecta)
Pantallas tocadas
AUD-25 · AUD-14 (categoría 3) · AUD-15 · AUD-13 (observaciones contra Cumplimiento) · AUD-23 (opinión anual)
Disparadores
Revisión mensual del Panel Cumplimiento · Alerta categoría 3 generada por el batch (Flujo 5) · Cierre del año fiscal para opinión anual · Pedido SEPRELAD de información puntual
Regla de negocio clave
Revisión mensual; opinión anual obligatoria. Plazos SEPRELAD 30-60 días para aclarar alertas. Auditoría sólo verifica: no aclara ni emite ROS. La opinión anual se eleva al Consejo; copia a SEPRELAD vía Cumplimiento y a INCOOP vía Secretaría General.
flowchart TD
  MES["Revision mensual
o cierre del año"]:::external PANEL["AUD-25 Panel
cumplimiento"]:::wireframe T1["Tab Perfil
transaccional"]:::wireframe T2["Tab Cancelaciones
anticipadas"]:::wireframe T3["Tab Operaciones
fraccionadas"]:::wireframe T4["Tab Opinion anual
+ ROS emitidos"]:::wireframe ALR_C3["AUD-14 Alertas
categoria 3 cumplimiento"]:::wireframe FICHA["AUD-15 Ficha
de alerta cumplimiento"]:::wireframe VERIF{"Oficialia aclaro
en plazo SEPRELAD?"}:::decision ROS{"ROS reportado
cuando correspondia?"}:::decision OK["Verificacion
satisfactoria"]:::terminal HALLAZGO["Hallazgo: aclaracion faltante
o ROS no emitido"]:::alert OBS["AUD-13 Observacion contra
area Cumplimiento"]:::wireframe CORREO["Flujo 4: notificacion
a Oficialia"]:::wireframe ANO{"Cierre del
año fiscal?"}:::decision OPINION["AUD-23 Elaborar opinion
anual sobre Cumplimiento"]:::wireframe CONSEJO["Opinion elevada al Consejo
copia SEPRELAD via Cumplimiento"]:::external ARCHIV["Opinion archivada
como evidencia"]:::terminal MES --> PANEL PANEL --> T1 PANEL --> T2 PANEL --> T3 PANEL --> T4 T1 --> ALR_C3 T2 --> ALR_C3 T3 --> ALR_C3 ALR_C3 --> FICHA FICHA --> VERIF VERIF -->|Si| ROS VERIF -->|No| HALLAZGO ROS -->|Si| OK ROS -->|No correspondia| OK ROS -->|No reportado| HALLAZGO HALLAZGO --> OBS OBS --> CORREO T4 --> ANO ANO -->|Si| OPINION ANO -->|No| PANEL OPINION --> CONSEJO CONSEJO --> ARCHIV click PANEL "AUD-25-PanelCumplimiento.html" "Panel cumplimiento" click T1 "AUD-25-PanelCumplimiento.html" "Perfil transaccional" click T2 "AUD-25-PanelCumplimiento.html" "Cancelaciones anticipadas" click T3 "AUD-25-PanelCumplimiento.html" "Operaciones fraccionadas" click T4 "AUD-25-PanelCumplimiento.html" "Opinion anual" click ALR_C3 "AUD-14-BandejaAlertas.html" "Alertas cumplimiento" click FICHA "AUD-15-FichaAlerta.html" "Ficha alerta" click OBS "AUD-13-FichaObservacion.html" "Observacion cumplimiento" click CORREO "AUD-13-FichaObservacion.html" "Notificacion" click OPINION "AUD-23-CentroReportes.html" "Opinion anual" click ARCHIV "AUD-25-PanelCumplimiento.html" "Opinion archivada" classDef external fill:#f5f5f5,stroke:#999,color:#333 classDef wireframe fill:#e3f2fd,stroke:#0066cc,color:#003366 classDef terminal fill:#e8f5e9,stroke:#28a745,color:#155724 classDef alert fill:#ffebee,stroke:#dc3545,color:#721c24 classDef decision fill:#fff3cd,stroke:#ffc107,color:#856404