0% encontró este documento útil (0 votos)
37 vistas39 páginas

Auditoría Basada en Riesgos Financieros

Este documento describe los conceptos de riesgo inherente, riesgo de control y riesgo de detección en el contexto de la auditoría. Explica que el riesgo de auditoría es la posibilidad de que el auditor emita un informe con opinión limpia sobre estados financieros distorsionados y viceversa. Identifica factores internos y externos que pueden afectar negativamente el proceso de elaboración de estados financieros y aumentar el riesgo inherente. También cubre los componentes del riesgo de auditoría y cómo se relacionan.

Cargado por

Sandy Yauin
Derechos de autor
© © All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
37 vistas39 páginas

Auditoría Basada en Riesgos Financieros

Este documento describe los conceptos de riesgo inherente, riesgo de control y riesgo de detección en el contexto de la auditoría. Explica que el riesgo de auditoría es la posibilidad de que el auditor emita un informe con opinión limpia sobre estados financieros distorsionados y viceversa. Identifica factores internos y externos que pueden afectar negativamente el proceso de elaboración de estados financieros y aumentar el riesgo inherente. También cubre los componentes del riesgo de auditoría y cómo se relacionan.

Cargado por

Sandy Yauin
Derechos de autor
© © All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

INTEGRANTES:

DANIELA CONDORI AGUIRRE


BELEN ARACELY BEJARANO
PAOLA VIVIANA QUITO CONDORI
MARCOS WEIMAR SANTOS TAPIA
ROSICELA SOSA RAMIREZ
JUDITH JHOSELINNE VASQUEZ BARRIGA
RUTH LAURA VASQUEZ ESPINOZA
El objetivo principal de la auditoria es la
emisión del informe del Auditor o Dictamen
del Auditor Independiente, conteniendo
una opinión, respecto de los Estados
Financieros en su conjunto.
A este propósito, el esfuerzo y capacidad
del auditor están orientados a que el citado
informe, refleje una opinión real acerca de
las afirmaciones que componen los estados
financieros.
En tal sentido el auditor debido a
la experiencia y doctrina de la
profesión, está consciente de que
el proceso, complejo muchas
veces, de elaboración y
presentación de Estados
Financieros, puede estar
afectado por desviaciones,
errores, fallas, deficiencias,
fraudes, incumplimiento, etc.
debido a factores administrativos
propios o ajenos a la empresa.
Consecuentemente, el auditor
podría no identificar esas
deficiencias e informar al usuario
de estados financieros de
manera errónea.
Trata sobre la identificación y
análisis de los riesgos
relevantes y de mayor impacto
que puedan afectar con los
objetivos de la Entidad.
La auditoría en su ejercicio tiene limitaciones de diferente
orden, originadas principalmente en la empresa y luego en el
propio auditor. Este hecho ha configurado la conceptualización
de AUDITORIA EN BASE A RIESGOS
Veamos las consideraciones sobre este respecto:
Normativa sobre el riesgo auditoria

• NA 3 Planificación del trabajo de


auditoria
• NIA 315 Entendimiento de la
entidad y su entorno y
evaluación del riesgo de
representación errónea de
importancia relativa
• NIA 330 Procedimientos del
Auditor en respuesta a los
riesgos evaluados.
EL RIESGO DE AUDITORIA
Riesgo de auditoría: riesgo de que
el auditor exprese una opinión
de auditoría inadecuada cuando los
estados financieros contienen
incorrecciones materiales.
 RIESGO
Posibilidad de ocurrencia de algo, para una situación
determinada
 AUDITORIA
Examen cuyo objetivo es emitir una opinión sobre
estados financieros

"ES LA POSIBILIDAD DE QUE EL


AUDITOR EMITA UN INFORME
CON OPINION LIMPIA SOBRE
ESTADOS FINANCIEROS
DISTORSIONADOS Y
VISCEVERSA".
El proceso de elaboración de EEFF
normalmente puede estar afectado
negativamente:
 Aspectos inherentes a la
naturaleza de la empresa o
institución.
Puede existir de manera intrínseca en toda
actividad
Afectar la rentabilidad y el capital de las
empresas

 Aspectos relativos al control interno


administrativo - contable.
Procedimientos relacionados con la eficiencia
operativa y la adhesión a las políticas de la
dirección.
Prevenir la ocurrencia de errores, omisiones o
irregularidades que puedan afectar el logro de los
objetivos y la disponibilidad de una información
completa, suficiente, verificable, confiable y
oportuna
TIPOS DE RIESGOS

 Riesgo Inherente
 Riesgo de Control
 Riesgo de
Detección.
COMPONENTES DEL
RIESGO DE AUDITORIA
La posibilidad de existencia de errores puede presentarse
en distintos niveles, por tanto se debe analizar de manera
minuciosa durante todo el proceso de auditoria. Es así
como se han determinado tres tipos de riesgos:
 RIESGO INHERENTE
 RIESGO DE CONTROL
 RIESGO DE TETECCION
EL RIESGO DE AUDITORIA
GRAFICAMENTE SE VERA ASI:
 RIESGO INHERENTE
Se encuentra inmerso en todas las actividades
laboral y es prácticamente inevitable. Puede
generarse por factores generales, externos y
específicos, que pueden afectar el capital y la
rentabilidad de las empresas. No puede ser
eliminado por tanto su identificación debe ser
prioridad para la empresa.
Ej. Estados financieros con errores sin ser revisados
por un sistema de control,
 ORIGEN DEL RIESGO
INHERENTE
El origen del riesgos inherente se encuentra en
los siguientes factores:

a) Factores generales
b) Factores externos
c) Factores específicos
a) Factores generales del
riesgo inherente
Estos factores se originan en la esfera interna de una empresa.
a) Naturaleza del negocio.- una entidad de por
si conlleva un riesgo de afrontar, robos,
distorsiones, que pueden afectar sus estados
financieros.
b) Tipos y volumen de transacciones.-
empresas que procesan un alto volumen de
operaciones de compras, costos, ventas en una
gestión, genera la posibilidad de que sus estados
financieros contengan errores o fraudes.
c) Tipos y cantidades de productos.-
entidades que manejan grandes cantidades y
clases de productos, generan la posibilidad de
que los estados financieros contengan
distorsiones por perdigadas, robos de
inventarios, manipulación de la información.
d) Situación económica de la empresa.- la
situación económica y financiera (ingresos, gastos,
bienes derechos y obligaciones) de cualquier
empresa privada o pública sea desfavorable debido
a una mala administración, podría originar que se
registren transacciones poco transparentes y
distorsiones a los estados financieros.
e) Estructura gerencial y calidad de los
recursos humanos.-
una estructura gerencial y recursos
humanos de menor jerarquía desprovista
de principios éticos y filosóficos en materia
administrativa, financiera, personal, puede
generar distorsiones importantes en los
estados financieros.
Factores Externos del Riesgo Inherente
Estos factores se originan en actuaciones de terceras
personas, en el ámbito de una empresa cualquiera, y según
algunos autores son los siguientes:

a. Nuevos productos en el mercado b. Ingreso de otros competidores


Ejemplo: El avance tecnológico que en el mercado
afecta a los equipos computacionales
Esto significa que las empresas
ocasiona que a diario surjan nuevos
productos con más y mejores mayormente tienen competidores.
capacidades y a un menor costo. Este Es decir que las empresas que
hecho de por sí puede ocasionar que quieran lograr obtener su
los [Link]. estén sobrevaluados en el preferencia deben continuamente
rubro inventarios.
esforzarse en ofrecer sus mejores
propuestas.
c. Disposiciones legales y d. Factores climáticos o
gubernamentales estacionales
Ejemplo: La promulgación de Ejemplo: Las empresas
excesiva de normativa legal que agroindustriales se hallan a
regula aspectos impositivos, expensas de las condiciones
laborales, sociales, ambientales, climáticas o estacionales en una
etc. acompañado de la poca gestión, pues no pueden influir en
difusión de la misma, puede ningún caso sobre tormentas,
ocasionar que los [Link]. desastres naturales, etc.
contengan distorsiones Consecuentemente puede haber
importantes, por errores u omisiones en los estados
omisiones en el cálculo y pago financieros por falta de provisionar
de impuestos, incumplimiento reservas para esa clase de
en alguna regulación contingencias.
medioambiental, etc.
Factores específicos del Riesgo Inherente (RI)
Estos factores están presentes en el proceso de elaboración de los Estados Financieros y
de acuerdo a conceptualizaciones de algunos estudiosos, son los siguientes:

a) Cantidad de cuentas que b) Número e importancia de ajustes y


componen una cuenta diferencias de auditoria determinadas en
La existencia por ejemplo en las gestión anterior
cuentas por cobrar de un
excesivo número de clientes Ejemplo: La existencia de un número elevado
(50.000), determina la de ajustes y diferencias en saldos
existencia de un riesgo determinados en la auditoria de la gestión
inherente. anterior o anteriores, genera de por sí una
susceptibilidad de que en la gestión presente,
persistan o se incrementen las deficiencias
que originaron tales ajustes.
c. Complejidad de cálculos para determinar algunos importes, saldos y otros
Ejemplo: La valuación de inventarios de productos en proceso puede tener cierta complejidad
debido a los diferentes estados, variedades, ubicación, etc. de la producción. Asimismo, una
empresa que tiene cantidades grandes de existencias, realiza la toma de inventarios no en una,
sino en varias gestiones en forma rotativa; ambos aspectos pueden originar que los estados
financieros presenten desviaciones importantes.

d. Existencia de activos valiosos movibles susceptible de robo


Ejemplo: Las administradoras de aeropuerto manejan en inventario algunos repuestos (cristales
para orientar la navegación aérea) con costos elevados y de pequeño tamaño, hecho que de por sí
genera la posibilidad de comisión de robos. Similar situación se presenta con inventarios de piedras
preciosas o joyas de alto valor, que de por sí son susceptibles de suplantarse, robarse, etc. afectando
así los [Link].
e. La existencia de saldos que requieren de un buen nivel de juicio para su
determinación y estimación
Ejemplo: Si una empresa mantiene uno o varios saldos que normalmente requieren
de un juicio profesional antes que normas específicas concretas, como en el caso de
previsión para incobrables contingencias, sistemas de valuación de inventarios, etc.
se genera de por si la susceptibilidad de que los [Link]. presenten errores o fraudes.

f. La experiencia o inexperiencia del personal


Ejemplo: La adquisición de experiencia del personal es algo que toma tiempo, en cuyo proceso
el riesgo inherente es evidente. También, a pesar de la experiencia que pueda tener un
personal contratado recientemente, este tendrá que pasar algún tiempo antes de conocer a
fondo los procesos administrativos financieros, en cuyo tiempo el riesgo inherente es visible.
4.3 Identificación y evaluación del riesgo inherente

Conocidos ya los factores que condicionan el Riesgo Inherente toca estudiar la forma
práctica de identificar y evaluar al riesgo inherente. La evaluación del RI resulta en
alguna medida subjetiva, por cuanto no se tienen programas, cuestionarios o alguna
tabla específica para ese efecto. No obstante, podría diseñarse algún cuestionario
general para el efecto. Sin embargo, veamos lo que ocurre en la práctica.

Identificación del RI a nivel general


En general la identificación del riesgo inherente la realiza el personal más
experimentado del equipo de auditoría.
La identificación del RI se deja constancia en el Documento de Planificación en el
segmento que corresponda y en los términos de los factores generales y factores
específicos ya estudiados anteriormente.
Identificación del RI a nivel específico de rubros
La identificación del RI a nivel se la realiza en una planilla diseñada para el efecto que
podría llamarse sinóptico del enfoque de auditoría. Consiste en que el Gerente o
Supervisor de Auditoría, realice indagaciones sobre todos los rubros de los Estados
Financieros y deje constancia de ese hecho en los términos de los factores específicos del
RI ya estudiados, según corresponda.

Valoración del RI
Una vez identificados los riesgos el auditor deberá valorar los mismos en términos de
ALTO - MEDIO - BAJO, que es lo usual en la práctica profesional del medio, anotando para
los dos casos anteriores esa valoración.
EL RIESGO DE CONTROL

Riesgo = posibilidad de ocurrencia de algo no previsto, para el


logro de un objetivo determinado

Control = actividades que buscan asegurar el cumplimiento de


ciertas exigencias esperadas, para lograr un objetivo.

Es la posibilidad de que la información, financiera contenga


errores, Distorsiones, fraudes, incumplimiento, etc.
ORIGEN DEL RIESGO DE CONTROL
se origina en los siguientes factores:
 Deficiencias en el sistema de organización
administrativa.
 Deficiencias en el sistema de información general.
 Deficiencias en la supervisión
 Falta de compromiso del personal con los objetivos
institucionales.
 Incumplimiento a los manuales de funciones y
procedimientos.
 Incumplimientos a normas o reglamentos internos
y/o externos.
IDENTIFICACION Y VALORACION DEL RIESGO DE
CONTROL

IDENTIFICACION DEL RIESGO DE


CONTROL
La identificación del riesgo se realiza a través
de la aplicación de cuestionarios de control
interno.
Estos cuestionarios pueden estar diseñados
para identificar y evaluar controles en los
siguientes elementos complementarios como
son:
a) COMPONENTES DEL CONTROL INTERNO
b) CICLOS TRANSACCIONALES
c) RUBROS ESPECIFICOS
VALORACION DEL RIESGO DE
CONTROL

En la práctica profesional luego de aplicados los


cuestionarios, la valoración o calificación del
riesgo de control se la realiza en términos de ALTO
– MEDIO – BAJO.

RIESGO DE CONTROL SIGNIFICADO


Eficaz Bajo Posibilidad de errores baja
Eficaz con salvedades Medio Posibilidad de errores medio
Ineficaz Alto Posibilidad de errores alto
El tercer componente del Riesgo de Auditoría o Riesgo de Representación Errónea
de Importancia Relativa (RREIR), es el riesgo de detección RD.

Según el Glosario de Términos de las NIAs el riesgo


de detección es:
"El riesgo de que los procedimientos
aplicados por el auditor para reducir el
riesgo de auditoría a un nivel
aceptablemente bajo, no detecten la
existencia de una incorrección que podría
ser material, considerada individualmente o
de forma agregada con otras
incorreciones".
Origen del riesgo de detección

Este componente del riesgo de auditoria de


acuerdo a connotados autores, tiene su origen en
las siguientes situaciones:

Deficiencias en la etapa de planificación


Deficiente evaluación del riesgo
inherente y riesgo de control. Deficiencias en la etapa de ejecución:
Incorrecta definición de niveles de Deficiente aplicación de
importancia relativa o materialidad. procedimientos de auditoría.
Incorrecta definición de objetivos de Inexperiencia del auditor.
auditoria para los componentes. Muestra analizada no es
Incorrecta determinación de la representativa.
muestra. Falta de una adecuada de
Falta de supervisión. supervisión.
Corrupción del auditor.
Deficiencias en la etapa de comunicación de
resultados
Deficiente evaluación de la evidencia de
auditoria.
Inexperiencia del auditor.
Falta de supervisión.
Corrupción.
Inadecuada evaluación global de las
observaciones
Identificación y valoración del riesgo de detección

No existe algún cuestionario o procedimiento


que permita como en los casos anteriores del
RI y RC, documentar la identificación y
valoración del RD.
Entonces lo que se debe hacer a fin de reducir
un nivel bajo el RD en la auditoría financiera,
es designar profesionales competentes,
experimentados e íntegros, en las tres etapas
del proceso de la auditoría.
VALORACION DEL RIESGO Y
SU ENFOQUE EN LA
AUDITORIA
 UNA vez entendido el concepto de auditoria y sus componentes,
corresponde evaluar y calificar dicho riesgo a fin de determinar
posteriormente su efecto sobre el enfoque de auditoria a aplicar.
 La calificación del riesgo permite medir el nivel de RI y RU, existente en
cada uno de los componentes de los ESTADOS FINANCIEROS.
 La evaluación o calificación de riesgo es importante en la etapa de
planificación y, sin embargo, su determinación resulta ser mas cuestión de
criterio profesional, debido a que no existen formulas matemáticas que
permitan tal cometido.
Sin embargo, para evaluar el nivel de riesgo se
deben considerar con criterio los siguientes
aspectos básicos.
La significatividad, cuenta rubro a
analizar.
La existencia de factores de riesgo.
La probabilidad de ocurrencia de errores.
La existencia de áreas criticas
La calificación de RI (riesgo inherente) y RC (riesgo de control) en
relación a los componentes de los estados financieros, como ya se dio
anteriormente, debe realizarse en términos de :
VEAMOS UN EJEMPLO:
CUENTA SALDO BS CALIFICACIÓN RC
RI ( *

Caja y bancos 1000 A M


Ctas por cobrar 7000 M B
Inventarios 3600 A A
Activo fijo 20000 A M
Ctas por pagar 2900 M M
Ventas 33000 A A

 (*) la calificación del riesgo inherente a nivel de componentes


deriva del conocimiento de las operaciones que realiza la
empresa.
 (**) la calificación del riesgo de control deriva de la evaluación del
control interno.
 Adicionalmente, la calificación o valoración del RI y RC deriva en
la determinación del alcance y el tipo de procedimientos que se
aplicaran n la auditoria. A continuación se muestra un cuadro que
es utilizado en el ejercicio profesional y que permite ver lo
(1) De alto alcance
(2) De mediano alcance
(3) De bajo alcance

si Posibilidad de errores en Enfoque de auditoria


Riesgo inherente es: Riesgo de control es: [Link] sugerido:
Alto Alto Alta Sustantivo (1)
Medio Alta Sustantivo (1)
Bajo Media Sustantivo (2) -
cumplimiento
Medio Alto Alta Sustantivo (1)
Medio Media Sustantivo (2)
Bajo Baja Sustantivo (2)

Bajo Alto Medio Sustantivo (1)


Medio Baja Cumplimiento(2)-
Bajo Baja sustantivo (3)
Cumplimiento (3)-
sustantivo (3)
 Procedimientos de valoración del riesgo: procedimientos de
auditoría aplicados para obtener conocimiento sobre la entidad y
su entorno, incluido su control interno, con el objetivo de identificar
y valorar los riesgos de incorrección material, debida a fraude o
error, tanto en los estados financieros.
 La evaluación del riesgo de auditoría es el requisito básico para
verificar qué y cuándo deben medirse los procesos y productos de
calidad para obtener los máximos beneficios para la organización.
No obstante, con frecuencia, saber la respuesta a ese 'qué' y
'cuándo ‘puede ser un gran desafío
 Normalmente, el enfoque basado en el riesgo se centra en cómo
la alta dirección puede manejar un evento o situación
potencialmente inconveniente. Al ejecutar el trabajo, se evalúa el
diseño y funcionamiento de los controles internos que permiten
evitar pérdidas u otros efectos negativos, tales como errores en los
estados financieros, fraudes o la materialización del riesgo
reputacional
 Una vez el auditor toma la decisión de emplear el enfoque de riesgos (o
cualquier otro), el desafío habitual es la asignación de recursos, que suelen
ser limitados, de la manera más eficaz; esto es, definir cómo se
seleccionan los temas de auditoría que se van a examinar
 Bajo riesgo, alto valor
 Ahora bien, hay que preguntarse si la identificación, evaluación y
priorización de los riesgos que afectan los objetivos de la organización es
suficiente. Puede ser necesario considerar en donde añadir valor, más que
las mayores fuentes de riesgo empresarial. Si bien la mayoría de las veces
hay coincidencias, no siempre es así. Hay situaciones en las que el nivel de
riesgo es bajo, pero hay un gran valor que puede ser identificado y
aprovechado tanto por la auditoría como por la organización
 Alto riesgo, bajo valor
 En las organizaciones también hay actividades cuyo riesgo es alto,
pero no representan valor agregado para la auditoría. Suele
suceder con ciertas actividades que no son materiales en términos
financieros y que pueden ser atendidas por la administración.

También podría gustarte