Por medio de la cual se expide la Resolución Única de Regulación del Sector Eléctrico
Requisitos del auditor
ARTÍCULO 4.10.2.2.1. EXPERIENCIA DEL AUDITOR. El auditor debe contar como mínimo con alguna de las siguientes experiencias:
a) En planeación y evaluación empresarial o, en planeación y evaluación de soluciones tecnológicas para información,
b) En auditoría organizacional y de procesos,
c) En auditoría de sistemas informáticos, o
d) En sistemas de información orientados al control y la operación de sistemas eléctricos tanto para generación, transmisión, distribución o comercialización de energía.
El total de años de experiencia a acreditar respecto de alguno de los requerimientos establecidos en los literales anteriores, es de mínimo cinco años. De estos cinco años, mínimo dos deben ser en empresas del sector eléctrico y mínimo dos deben haberse realizado durante los últimos cinco años anteriores a la fecha de inscripción en el CNO.
(Fuente: R CREG 025/13, ANEXO GENERAL CAPÍTULO II Num. 2.1) (Fuente: R CREG 168/13, art. 1)
ARTÍCULO 4.10.2.2.2. PERFIL DE LOS INTEGRANTES DEL EQUIPO AUDITOR. El equipo auditor debe estar conformado por personas naturales y tener como mínimo profesionales que cumplan con los siguientes perfiles:
a) Un especialista informático: profesional universitario graduado, con conocimiento y experiencia en sistemas de información, bases de datos y tecnologías informáticas y de comunicaciones,
b) Un especialista administrativo u organizacional: profesional universitario graduado, con conocimiento y experiencia en diseño, implementación y/o gestión de procesos y manejo organizacional,
c) Un experto en el sector eléctrico: profesional universitario graduado y con matrícula profesional en las áreas de ingeniería o física, con conocimientos y experiencia en sistemas de telemedición y control, en sistemas SCADA, en sistemas de atención telefónica o en sistemas de gestión para prestación de servicios de electricidad en distribución o transmisión.
(Fuente: R CREG 025/13, ANEXO GENERAL CAPÍTULO II Num. 2.2) (Fuente: R CREG 168/13, art. 1)
ARTÍCULO 4.10.2.2.3. 3 EXPERIENCIA DE LOS INTEGRANTES DEL EQUIPO AUDITOR. Los integrantes del equipo auditor deben cumplir los requisitos que, para su correspondiente perfil, se indican a continuación:
a) Especialista informático:
i. Experiencia de mínimo cinco (5) años en diseño, desarrollo, implementación o administración de sistemas y bases de datos empresariales o en proyectos de evaluación y/o auditoría de sistemas de información, bases de datos y soluciones informáticas; o experiencia de mínimo cinco (5) años en sistemas de información orientados al control y la operación de sistemas eléctricos tanto para generación, transmisión y distribución como para comercialización de energía.
ii. Certificación en metodologías ITIL o COBIT,
iii. Al menos una certificación en auditoría, con alguno de los siguientes enfoques: CISA (Certified Information System Auditor), CIA (Certified Internal Auditor), CISM (Certified Information Security Manager) o CGEIT (Certified in the Governance of Enterprise IT).
b) Especialista administrativo u organizacional:
i. Experiencia de mínimo cinco (5) años en diseño, desarrollo, implementación o administración de procesos, desarrollo organizacional, mejoramiento y planeación empresarial y tecnologías; o experiencia de mínimo cinco (5) años en proyectos de evaluación y auditoría empresarial, procesos y tecnología informática,
ii. Al menos una certificación en auditoría, con alguno de los siguientes enfoques: CISA (Certified Information System Auditor), CIA (Certified Internal Auditor), CISM (Certified Information Security Manager), CGEIT (Certified in the Governance of Enterprise IT) o IRCA con orientación a seguridad de información o auditoría en gestión de calidad ISO 9001 o GP 1000;
c) Experto en el sector eléctrico:
i. Experiencia de mínimo cinco (5) años en diseño, desarrollo, implementación, administración, evaluación o auditoría, de sistemas y bases de datos especializadas en procesos de operación del sector eléctrico (distribución, transmisión o generación), o
ii. Experiencia de mínimo cinco (5) años en el desarrollo de trabajos relacionados con la operación o ingeniería de: sistemas de distribución, transmisión o generación del sector eléctrico, sistemas de supervisión y control en tiempo real de redes eléctricas, o sistemas de telemedición.
(Fuente: R CREG 025/13, ANEXO GENERAL CAPÍTULO II Num. 2.3) (Fuente: R CREG 168/13, art. 1)
ARTÍCULO 4.10.2.2.4. CONSIDERACIONES EN LA SELECCIÓN DEL AUDITOR. El auditor puede ser persona natural o jurídica, nacional o extranjera, que acredite al menos un año de experiencia en auditorías. Se podrán constituir uniones temporales o consorcios para inscribirse en los respectivos procesos de selección ante el CNO. En estos últimos casos alguno de los integrantes del consorcio o la unión temporal deberá cumplir los requisitos para el auditor.
Para la selección del auditor se deberá considerar que éste no podrá realizar la auditoría a un OR cuando:
a) Haya contratado con el OR al que se audita trabajos relacionados con la auditoría de que trata esta resolución, dentro del año anterior al inicio de la auditoría,
b) Haya realizado al OR la verificación de cumplimiento de condiciones iniciales para comenzar la aplicación del esquema, dentro del año anterior al inicio de la auditoría,
c) Haya prestado dentro del año anterior al inicio de la auditoría, o le esté prestando, servicios de consultoría o asesoría en el diseño e implementación de todo o parte del sistema incentivos y compensaciones a la calidad del servicio en el SDL,
d) Haya prestado dentro del año anterior al inicio de la auditoría, o le esté prestando, servicios de consultoría o asesoría en el diseño e implementación de todo o parte de su proceso de distribución,
e) Haya prestado dentro del año anterior al inicio de la auditoría, o le esté prestando, servicios de consultoría o asesoría en el diseño e implementación de todo o parte del sistema de gestión de la calidad de su proceso de distribución,
f) Tenga un conflicto de intereses con el OR respecto a la actividad a desarrollar.
(Fuente: R CREG 025/13, ANEXO GENERAL CAPÍTULO II Num. 2.4) (Fuente: R CREG 168/13, art. 1)
ARTÍCULO 4.10.2.2.5. ACTUALIZACIÓN DE LA LISTA DE ELEGIBLES. El CNO deberá actualizar la lista de elegibles con base en lo establecido en la presente resolución. Los auditores interesados deberán inscribirse con uno o más equipos auditores ante el CNO, dentro de los plazos y procedimientos que este disponga para el efecto.
(Fuente: R CREG 168/13, art. 3)
ARTÍCULO 4.10.2.2.6. ACLARACIÓN SOBRE LA INSCRIPCIÓN DE NUEVOS AUDITORES Y LISTA DE ELEGIBLES. Después de actualizada la lista de elegibles de que trata el artículo 3o podrán inscribirse, en cualquier momento, nuevos auditores y/o nuevos equipos auditores, de acuerdo con lo establecido en el artículo 5o de la Resolución CREG 025 de 2013.