You are on page 1of 4

Sistema Nacional de Control y Auditora Gubernamental rea XI

Sistema Nacional de
Control y Auditora
Gubernamental XI

Auditora Financiera basada en Riesgos y Parte


final
Aplicacin de las NIC-SP

Informe Especial
Ficha Tcnica que para cada saldo de cuenta, clase de de datos objetivos y convicciones de la
transacciones, reconocimiento, medicin alta gerencia.
Autor : C.P.C. Juan Francisco lvarez Illanes* y revelacin, se debe hacer la valoracin La valoracin de riesgos institucionales,
del riesgo (como alto, moderado o bajo) requiere:
Ttulo : Auditora Financiera basada en Riesgos y
Aplicacin de las NIC-SP - Parte final para cada aseveracin individual, que se
est tratando. La diferencia entre el riesgo - Identificar todos los riesgos estratgi-
Fuente : Actualidad Gubernamental, N 33 - Julio valorado a nivel de estado financiero en camente relevantes
2011 general y a nivel de aseveracin contable. - Ponderar su riesgo inherente en fun-
En trminos generales, riesgo es un cin de su impacto y probabilidad de
concepto que se utiliza para expresar la ocurrencia
Sumario
incertidumbre de eventos y resultados que - Evaluar la efectividad de controles
1. Introduccin podran ejercer un efecto adverso en los existentes potenciales para mitigar su
2. Valoracin de los riesgos objetivos y las metas de la organizacin impacto
3. Comprensin de los sistemas de contabilidad y o en la no presentacin razonable de los - Tomar decisiones respecto de los ries-
de control interno estados financieros o que puedan afectar gos residuales
4. Riesgo e importancia relativa su consistencia.
Por lo tanto, el auditor debe planear y
5. Naturaleza, tiempos y alcance de los procedi- Lo que se puede concluir de estas defini- ejecutar la auditora con una actitud de
mientos ciones es que el riesgo surge de la incerti- escepticismo profesional, reconociendo
6. Componentes del riesgo de auditora dumbre, es la exposicin a la posibilidad que pueden existir circunstancias que
7. Auditora basada en riesgos de enfrentar prdidas o ganancias, incum- causen que los estados financieros estn
8. Procedimientos desarrollados en la auditora de plimiento o retrasos, como consecuencias declarados equivocadamente en forma
riesgos de alcanzar un curso de accin particular. material, por consiguiente, deber dirigir
El concepto de riesgo se asocia con la la auditora de acuerdo con las Normas
posibilidad o probabilidad de que algo Internacionales de Auditora.
suceda y con las consecuencias de que
1. Introduccin ese algo suceda.
Al determinar los procedimientos de audi-
En el artculo anterior, respecto a la valora- tora a ser ejecutados al dirigir la auditora
El proceso de evaluacin de riesgos de au- de acuerdo con las NIA, el auditor debe
cin de riesgos, sealamos que se requiere
ditora se presenta en tres fases diferentes: cumplir con cada uno de los estndares
que se valoren los riesgos empezando por
las declaraciones de la Gerencia en dos Valoracin del riesgo y aplicar los siguientes procedimientos:
niveles. El primero es el nivel del estado Respuesta al riesgo Determine el Nivel de Riesgo
financiero en general, que se refiere a
Presentacin de reportes Nivel Valoracin
los riesgos de declaracin equivocada
material que se relacionan de manera Mnimo No significativo, factores de
generalizada con los estados financieros 2. Valoracin de los riesgos riesgo no existen, probabilidad
como un todo y que potencialmente El proceso de valoracin de riesgos de riesgo remota
afectan muchas aseveraciones contables comprende tambin los siguientes pa- Bajo Significativo, existen algunos
(integridad, propiedad), sos: identificacin, valoracin, control riesgo de menor importancia, es
El segundo se relaciona con los riesgos y monitoreo, con una amplia variedad improbable que ocurra
identificables con aseveraciones especfi- de metodologas, que permiten que ello
Medio Medianamente significativo,
cas a nivel de clase de transacciones, sal- sea operativo en la entidad; el proceso existen algunos indicios de ries-
dos de cuenta, o revelacin. Esto significa es similar al proceso presupuestario, se go, o posible riesgos
deben establecer y formular en forma
mensurable los objetivos, se deben identi- Alto Muy significativo, existen varios
riesgos importantes, su ocurren-
* Asesor y consultor de Gobiernos Regionales y Locales ficar los riesgos asociados con los objetivos
Asesor de Sociedades de Auditora Externa. Conferencista a Nivel cia es probable
Nacional estableciendo un consenso, sobre la base

Actualidad Gubernamental N 33 - Julio 2011 XI 1


XI Informe Especial
sea deficiente y que no coincida con
Actividad Propsito Captulo de documentacin1
los objetivos y con la realidad del
Aplicar procedimientos Ponderar los riesgos entorno.
Listar los factores de riesgo
inherentes en fun-
de aceptacin general
y documentar1 cin de su impacto
Carta de contratacin b) Riesgo operativo: es el riesgo de que
la puesta en marcha de la poltica
institucional est condicionada por
Evaluar la efectivi- Estrategia general de audit. procesos y procedimientos inadecua-
Valoracin del Risesgo

Planear la auditora2 dad de los controles Materialidad


existentes Disc. del equipo de audit. dos.
c) Riesgo presupuestario: es el riesgo
de no asociar correctamente los ob-
Riesgos de la entidad de
fraude, incluyendo riesgos
jetivos, las metas y los planes con la
significantes disponibilidad de fondos o recursos
presupuestales, y est dado por contro-
Aplique procedimientos
de valoracin del riesgo
Comprensin de la
entidad
Diseo/implementacin de les insuficientes, deficientes o ausentes,
controles internos relevantes el presupuesto no se asigna bien e im-
pide alcanzar los objetivos y las metas.
RDEM valorado a3:
* Nivel de estado financiero d) Riesgo de confianza: es el riesgo de que
* Nivel de asercin la prdida de confianza en la organiza-
cin o en sus administradores impide
Notas:
el correcto uso de los fondos o que no
1. Refirase a NIA 230 para una lista ms completa de la documentacin que se requiere se le tenga confianza a lo que se est
2. Planeacin es un proceso continuo e interactivo a travs de la auditora
3. RDEM = riesgos de declaracin equivocada material
haciendo, todo ello en detrimento de
la consecucin de los planes.

3. Comprensin de los sistemas La identificacin y valoracin de los ries- 6. Componentes del riesgo de
de contabilidad y de control gos de una organizacin se pueden desa- auditora
rrollar al considerar los siguientes factores:
interno Los principales componentes del riesgo de
- Las polticas contables adoptadas a) Riesgo de poltica institucional: es el auditora estn descritos en el siguiente
por la entidad y los cambios en esas riesgo de que el diseo de la poltica cuadro:
polticas.
- El efecto de pronunciamientos nuevos Naturaleza Descripcin Comentario
sobre polticas de contabilidad. Riesgo inherente Susceptibilidad de la asercin a Hay riesgos de negocio y de otro tipo que surgen
Se refiere a la po- estar declarada equivocadamente, de los objetivos de la entidad, naturaleza de las
- El conocimiento acumulado del audi- sibilidad de que la cual podra ser material indivi- operaciones e industria, entorno regulatorio en el
tor sobre los sistemas de contabilidad los EE.FF. con- dualmente o cuando se agrega con cual opera y su tamao y complejidad. Los riesgos
y de control interno contable aplicado tengan errores otras declaraciones equivocadas, de declaracin equivocada material variarn con
en la entidad y el relativo nfasis que que pueden ser asumiendo que no hay controles base en la naturaleza del saldo de la cuenta o de la
materiales y que relacionados. clase de transaccin. Los riesgos de inters particular
se espera se ponga en las pruebas puedan afectar El riesgo inherente se trata tanto a para el auditor pueden incluir:
de procedimientos de control y otros su razonabilidad. nivel de estado financiero como a - Complejidad de los clculos que podran estar
procedimientos sustantivos. nivel de asercin. equivocados;
Ejemplo: - Alto valor del inventario;
- Riesgos en cuentas que involu- - Estimados de contabilidad que estn sujetos a
4. Riesgo e importancia relativa cran juicios de valor. importante incertidumbre en la medicin;
- Cuentas que representan acti- - Carencia de suficiente capital de trabajo para
- Las evaluaciones esperadas de los vos suceptibles de riesgo o pr- continuar las operaciones;
riesgos inherentes y de control y la dida (efectivo c x c, existencias, - Declinacin o volatilidad en la industria con
identificacin de reas de auditora etc.) muchas fallas de negocio; y
- Desarrollos tecnolgicos que puedan hacer
importantes. obsoleto a un producto particular.
- El establecimiento de niveles de im- Riesgo de fraude El riesgo de un acto intencional co- Hay dos tipos de declaracin equivocada intencional
portancia relativa para propsitos de (Parte del metido por uno o ms individuos que son relevantes para el auditor:
auditora. riesgo inherente de la administracin, de quienes - Declaraciones equivocadas que surgen de infor-
o posible riesgo tengan a cargo el gobierno, em- macin financiera fraudulenta; y
- La posibilidad de representaciones de control) pleados o terceros, que conlleva el - Declaraciones equivocadas que surgen del uso
errneas, incluyendo la experiencia uso de engao para obtener una indebido de los activos.
de perodos pasados, o de fraude. ventaja injusta o ilegal.

- La identificacin de reas de contabi- Riesgo de control Riesgo de que el sistema de control La entidad debe identificar y valorar sus riesgos
(Los controles interno de la entidad no prevendr de negocio y de otro tipo (tal como el fraude) y
lidad complejas, incluyendo las que internos existen- o no detectar, sobre una base responder mediante el diseo y la implementa-
implican estimaciones contables. tes mitigan los oportuna, la declaracin equivoca- cin de un sistema de control interno. Los con-
riesgos inheren- da que podra ser material, indivi- troles a nivel de entidad tales como supervisin
tes?) dualmente o cuando se agrega con por parte de la junta, controles generales de TI,
5. Naturaleza, tiempos y alcance otras declaraciones equivocadas. y polticas de recursos humanos, son generales
de los procedimientos Se refiere a la posibilidad de que
los EE.FF. contengan distorciones
para todas las aserciones mientras que los
controles a nivel de actividad se relacionan con
- Posible cambio de nfasis sobre reas que puedan resultar materiales por aserciones especficas.
especficas de auditora. no haber sido prevenidas, detec- A causa de las limitaciones inherentes de cualquier
tadas, corregidas oportunamente sistema de control siempre existir algn riesgo
- El efecto de la tecnologa de informa- por el sistema de C.I. de control.
cin sobre la auditora. Del auditor se requiere que entienda el control
interno de la entidad y ejecute procedimientos
- El trabajo de auditora interna y su para valorar los riesgos de declaracin equivocada
esperado efecto sobre los procedi- material a nivel de asercin.
mientos de auditora externa.

XI 2 Actualidad Gubernamental N 33 - Julio 2011


Sistema Nacional de Control y Auditora Gubernamental XI
Naturaleza Descripcin Comentario Para los niveles de decisin
Riesgo combi- Es un trmino que se usa algunas Los auditores pueden hacer valoraciones separadas - Aprobar los lmites tolerables de riesgo.
nado veces para referirse a los riesgos o combinadas de los riesgos inherente y de control, - Conocer y comprender los lmites que
valorados (riesgo inherente y de dependiendo de las tcnicas o metodologas de
control) de declaracin equivocada auditora que se prefieran, as como de considera- asume la organizacin.
tanto a nivel de estado financiero ciones prcticas. - Garantizar la existencia de los recursos
como a nivel de asercin.
necesarios para la gestin de riesgos.
Riesgo de detec- Es el riesgo de que el auditor no El auditor identifica las aserciones donde hay riesgos - Fomentar una cultura de control y
cin detectar la declaracin equivoca- de declaracin equivocada material y concentra gestin de riesgos.
da que existe en una asercin que los procedimientos de auditora en esas reas. Al
podra ser material, ya sea indivi- disear y evaluar los resultados de la ejecucin de
dualmente o cuando se agrega con esos procedimientos, el auditor debe considerar la
Para la Gerencia
otras declaraciones equivocadas. posibilidad de: - Recomendar los lmites tolerables de
El nivel aceptable del riesgo de - Seleccionar un procedimiento de auditora que riesgo.
deteccin para un nivel dado de no sea apropiado;
riesgo de auditora equivale a la - Aplicar de manera equivocada un procedimiento - Decidir sobre los lmites tolerables en
relacin inversa con los riesgos de de auditora que sea apropiado; o los procesos y procedimientos.
declaracin equivocada material a - Interpretar de manera equivocada los resultados
nivel de asercin. de un procedimiento de auditora. - Tomar las decisiones de gestin de
riesgos.
- Analizar los resultados en funcin de
7. Auditora basada en riesgos - Aplicar procedimientos de valoracin los riesgos.
La auditora basada en riesgo requiere que del riesgo para entender los procesos
de la entidad e identificar los riesgos - Reasignar patrimonio en funcin de
los auditores entiendan la entidad y su los riesgos.
entorno respecto a los riesgos evaluados, inherente y de control;
- Identificar los procedimientos de - Aprobar recursos y organizar la gestin
incluyendo el control interno. El propsito
control interno relevantes y valorar de riesgos.
es identificar y valorar los riesgos de decla-
racin equivocada material de los estados su diseo e implementacin (esos - Aprobar la informacin sobre riesgos.
financieros. Dado que las valoraciones del controles prevendran que ocurran las La auditora basada en riesgos requiere
riesgo requieren considerable juicio profe- aseveraciones equivocadas materiales que el auditor entienda primero la entidad
sional, esta fase probablemente requerir o detectaran y corregiran las declara- y luego identifique y valore los riesgos
tiempo de los auditores para identificar ciones equivocadas luego que hayan de aseveraciones contables equivocadas,
y valorar los diversos tipos de riesgo y ocurrido); materiales, o de magnitud, contenidas en
desarrollar, la respuesta de auditora que - Valorar los riesgos de las aseveraciones los estados financieros. Esto le permite a
sea apropiada. contables equivocadas material con- los auditores identificar y responder a:
Un proceso efectivo de valoracin del ries- tenida en los estados financieros; - Posibles saldos de cuentas, clases
gos y desarrollo de la auditora requiere - Identificar cualquier riesgo significante de transacciones o revelaciones del
que todos los miembros del equipo de que requiera especial consideracin estado financiero que puedan ser
auditora participen y se comuniquen de auditora y esos riesgos para los incompletas, declaradas de manera
efectivamente. cuales los procedimientos sustantivos inexacta o que falten por completo
La fase de la auditora denominada va- no sean suficientes. en los estados financieros. Ejemplos
loracin del riesgo conlleva los siguientes - Hacer una valoracin informada de los pueden incluir:
pasos: riesgos de aseveraciones equivocadas - Pasivos sobre estimados;
material a nivel de estado financiero - Activos no registrados; activos tales
- Incorporar al universo de los asuntos
y a nivel de asercin. como efectivo o inventarios que
de auditora la visin de riesgo que
tiene la entidad. - Reuniones del equipo (durante o al pueden haber sido usados en forma
final del trabajo de campo) para dis- indebida; y
- Planeacin de las reuniones del equi- cutir las simplificaciones de los hallaz-
po para discutir la estrategia general - Revelaciones faltantes e incompletas
gos de auditora, identificar cualquier en reas de vulnerabilidad donde
de auditora y detallar el plan de indicador de fraude y determinar la
auditora, hacer lluvias de ideas sobre podra ocurrir que la administracin
necesidad de aplicar procedimientos eluda los controles y manipule los
cmo podra ocurrir; los riesgos, el de auditora adicionales.
fraude, o los errores y disear proce- estados financieros. Los ejemplos
dimientos de auditora que puedan - Informar a la Gerencia y responsables podran incluir: manipulacin de re-
detectar si tales desviaciones de hecho de la organizacin los resultados de gistros en el libro diario, polticas de
ocurrieron. las auditoras con un lenguaje de reconocimiento de ingresos; y gastos
riesgos y no de control interno o no adecuados a las NIC-SP.
- Desarrollar procesos de auditora ba- cualquier debilidad material en el
sada en riesgos e incorporarlos en los Otras debilidades de control que si no se
diseo e implementacin del control corrigen podran conducir a aseveraciones
planes anuales de la auditora. interno. equivocadas y de materialidad contenidas
- Darle seguimiento al plan operativo El tiempo que conlleva aplicar los pro- en los estados financieros.
y ajustar el plan de la auditora ante cedimientos de valoracin del riesgo a
cambios en el primero. menudo puede ser compensado por la 8. Procedimientos desarrollados
- Utilizar tcnicas y procedimientos de reduccin, o aun por la eliminacin, del
trabajo de auditora en las reas de riesgo en la auditora de riesgos
riesgo cuando se realiza la auditora.
bajo. El conocimiento y el tiempo que se Algunos de los beneficios de este enfoque
- Aplicar procedimientos de aceptacin ahorra se pueden usar para hacerle a la se resumen como sigue:
o continuidad de la entidad. administracin de la entidad comentarios - El esfuerzo del equipo de auditora se
- Planear en general la respuesta a los y recomendaciones prcticos sobre cmo focaliza en las reas claves. Mediante
riesgos. minimizar o reducir el riesgo. el entendimiento de dnde pueden

Actualidad Gubernamental N 33 - Julio 2011 XI 3


XI Informe Especial
ocurrir los riesgos de declaracin debilidades en el control interno (tales tomatizado de las transacciones con
equivocada material contenida en como en el ambiente de control y en los poca o ninguna intervencin manual.
los estados financieros, el auditor controles generales de TI) que no fueron Existencia de controles internos que, si
puede dirigir el esfuerzo del equipo reconocidas previamente. La comuni- se prueba, podra reducir la necesidad
de auditora hacia las reas de mayor cacin oportuna de esas debilidades y alcance de otros procedimientos
riesgo y alejarse de las reas de ms a la administracin le permitir a la sustantivos.
bajo riesgo. Esto tambin ayudar a administracin tomar accin apropiada,
asegurar que los recursos del personal - El potencial de procedimientos ana-
la cual es para su beneficio. Tambin,
de auditora sean usados de manera lticos sustantivos que reduciran la
esto puede a su vez ahorrar tiempo en
efectiva. necesidad/alcance de otros tipos de
la ejecucin de la auditora.
procedimientos.
- Procedimientos de auditora focaliza- La fase final de la auditora es valorar la
dos en riesgos especficos. Los proce- - La necesidad de incorporar un ele-
evidencia de auditora obtenida y deter-
dimientos de auditora adicionales se mento de impredecibilidad en los
minar si es suficiente y apropiada para procedimientos aplicados.
disean para responder a los riesgos reducir a un nivel bajo los riesgos de de-
valorados. En consecuencia, pueden claracin equivocada material contenida - La necesidad de aplicar procedimien-
ser significativamente reducidas o aun en los estados financieros. tos de auditora adicionales para tratar
eliminadas las pruebas de los detalles el potencial de que la administracin
que solamente tratan los riesgos en Respuesta al riesgo eluda los controles u otros escenarios
trminos generales. El requerido de fraude.
La segunda fase de la auditora es disear
entendimiento del control interno le y aplicar procedimientos de auditora - La necesidad de aplicar procedimien-
permite al auditor tomar decisiones adicionales que respondan a los riesgos tos especficos para tratar los riesgos
informadas respecto de si probar la significantes que han sido identifica-
valorados de declaracin equivocada y
efectividad de la operacin del control dos.
que aportarn la evidencia necesaria para
interno. Las pruebas de los controles Los procedimientos de auditora dise-
respaldar la opinin de auditora.
(para los controles que pueden reque- ados para cubrir los riesgos valorados
rir que se les pruebe solo cada tres Algunos de los asuntos que el auditor
podran incluir una mezcla de:
aos) a menudo resultarn en que se debe considerar cuando planea los proce-
requiera mucho menos trabajo que dimientos de auditora incluyen: - Pruebas de la efectividad operacional
al aplicar pruebas extensivas de los - Aserciones que no pueden ser tratadas del control interno; y
detalles. nicamente con procedimientos sus- - Procedimientos sustantivos tales como
- Flexibilidad del tiempo para el traba- tantivos. Esto puede ocurrir cuando pruebas de los detalles y procedimien-
jo de auditora. Los procedimientos haya procesamiento altamente au- tos analticos.
de valoracin del riesgo a menudo
pueden ser aplicados tempranamen-
te en el perodo fiscal de la entidad Actividad Propsito Documentacin
como lo fue posible antes. Dado que
los procedimientos de valoracin del Desarrolle una res-
Actualice la estrategia general
Desarrolle un plan de auditora
riesgo no conllevan la prueba deta- Disee procedimientos
Respuesta al Risesgo

puesta apropiada que vincule los riesgos valo-


de auditora adicionales para los riesgos
llada de las transacciones y de los valorados
rados con los procedimientos
de auditora adicionales
saldos, estas pueden ser realizadas
muy bien al final del ao, asumien-
do que no se anticipan cambios Reduzca el riesgo Trabajo realizado. Hallazgos de
operacionales. Esto puede ayudar Aplique procedimientos de auditora a un auditora. Supervisin del per-
sonal. Revisin de los papeles
a balancear el flujo del trabajo del de auditora adicionales nivel bajo acep-
table de trabajo
personal durante el ao. Tambin
puede darle al cliente para que res-
ponda a las debilidades identificadas
(y comunicadas) en el control interno
y a otras solicitudes de ayuda antes Presentacin de Reportes
que comience el trabajo de campo
de final del ao.
Actividad Propsito Captulo de documentacin
- Mejorada documentacin de la
auditora, las NIA dan bastante n- Factores de riesgo adicionales
fasis a la necesidad de documentar Evale la evidencia de
Determine qu
trabajo adicional
Procedimientos de auditora
revisados
cuidadosamente cada etapa del pro- auditora obtenida de auditora se Cambios en la materialidad
ceso de auditora. Si bien esto puede requiere Conclusiones alcanzadas
Respuesta al Risesgo

inicialmente agregar algn costo adi-


cional, la documentacin cuidadosa
asegurar que el archivo de auditora S
Se requiere
pueda mantenerse por s mismo sin trabajo
adicional?
necesidad de ninguna explicacin oral
de lo que se hizo, por qu se hizo, o
cmo se alcanzaron las conclusiones No
de auditora.
- Comunicacin de asuntos de inters Prepare el reporte
Forme una opinin
Decisiones significantes
basada en los ha-
para la administracin. El entendi- del auditor llazgos de auditora Opinin de auditora formada
miento mejorado del control interno
puede permitirle al auditor identificar

XI 4 Actualidad Gubernamental N 33 - Julio 2011

You might also like