Está en la página 1de 18

PROCESO DE VALORACION DEL RIESGO

Riesgo de auditoría
El riesgo de auditoría es el riesgo de expresar una opinión de auditoría inadecuada sobre los
estados financieros que están materialmente erróneos. El objetivo de la auditoría es reducir este
riesgo de auditoría a un nivel aceptablemente bajo.

El riesgo de auditoría tiene dos elementos clave, como se ilustra a continuación:

Para reducir el riesgo de auditoría a un nivel aceptablemente bajo, se requiere que el auditor:
• Evalúe los riesgos de incorrección material; y
• Limite el riesgo de detección. Puede alcanzarse llevando a cabo procedimientos que respondan
a los riesgos valorados de incorrección material, tanto en los estados financieros como en las
afirmaciones para tipo de transacciones, saldos contables o información a revelar.

Componentes del riesgo de auditoría


Los principales componentes del riesgo de auditoría se describen en este anexo
PROCESO DE VALORACION DEL RIESGO
PROCESO DE VALORACION DEL RIESGO
Las NIA definen el riesgo de incorrección material a nivel de afirmación como integrado
por dos componentes: riesgo inherente y riesgo de control. En consecuencia, las NIA no se
refieren
ordinariamente al riesgo inherente y al riesgo de control por separado, sino más bien a una
valoración combinada de los “riesgos de incorrección material”.

Resumen de los componentes del riesgo de auditoría

Una auditoría basada en el riesgo tiene tres pasos clave, como se ilustra a continuación.
PROCESO DE VALORACION DEL RIESGO

A continuación, se ilustra una manera sencilla de describir los tres elementos:

Valoración del riesgo

* Un hecho es simplemente un factor de riesgo de negocios o de fraude que, si ocurriera realmente, afectaría de
manera adversa a la capacidad de la entidad de alcanzar su objetivo de preparar estados financieros paraque no
contengan incorrección material, resultante de fraude o error. Esto incluiría también riesgos resultantes de la
ausencia de control interno para mitigar el potencial de representaciones erróneas de importancia relativa en los
estados financieros.
PROCESO DE VALORACION DEL RIESGO

Una fase de valoración del riesgo eficaz incluiría a los siguientes:


PROCESO DE VALORACION DEL RIESGO
PROCESO DE VALORACION DEL RIESGO
PROCESO DE VALORACION DEL RIESGO
Descripción general
El control interno se diseña, implementa y mantiene por parte de los responsables del gobierno
de la entidad, la dirección y otro personal para tratar los riesgos de negocio y fraude identificados
que amenazan alcanzar los objetivos fijados como es el de fiabilidad de la información
financiera.
Nota: Un control siempre se diseña para responder (mitigar) un posible riesgo. Un control que
no aborda un riesgo obviamente resulta redundante.

El primer paso para evaluar el diseño del control es identificar los riesgos que requieren
mitigarse con el control.
El segundo paso es identificar qué controles existen para tratar esos riesgos.

Objetivos del control interno


El control interno es la respuesta de la Dirección para mitigar un factor identificado de riesgo o
alcanzar un objetivo de control. Hay una relación directa entre los objetivos de una entidad y el
control interno que implementa para asegurar su consecución. Una vez fijados los objetivos, es
posible identificar y valorar los hechos potenciales (riesgos) que impedirían alcanzar los
objetivos. En base a esta información, la dirección puede generar respuestas adecuadas, que
incluirán el diseño del control interno.

Componentes del control interno


El término “control interno” según se usa en la NIA abarca no solo las actividades de control
tales como la segregación de funciones, las autorizaciones y conciliaciones de cuentas, etcétera.

El control interno abarca cinco componentes clave:


• El entorno de control.
• El proceso de valoración del riesgo de la entidad.
• El sistema de información, incluidos los procesos de negocio, relevantes para la información
financiera y para la comunicación.
• Las actividades de control relevantes a la auditoría; y
• El seguimiento de los controles.

Conocimiento de los controles internos relevantes para la auditoría


En el siguiente anexo se resumen los pasos para obtener un conocimiento de los controles
internos relevantes para la auditoría.
PROCESO DE VALORACION DEL RIESGO

Controles manuales frente a controles automatizados


En la mayoría de las entidades, el sistema de control interno consistirá en una combinación de
controles manuales y automatizados.

A continuación, se presentan los riesgos y beneficios asociados a los diferentes tipos de control.
PROCESO DE VALORACION DEL RIESGO
PROCESO DE VALORACION DEL RIESGO

El siguiente anexo muestra la interacción de los dos niveles de control sobre las transacciones
mientras ocurren, desde el inicio y procesamiento (en la transacción) a través de los registros
contables (en la entidad) hasta los estados financieros. Véase que al menos tres de los cinco
componentes del control interno consisten principalmente en controles generalizados.

Aseveraciones de los de los estados financieros


PROCESO DE VALORACION DEL RIESGO

Afirmaciones
Afirmaciones: manifestaciones de la dirección, explícitas o no, incluidas en los estados
financieros y tenidas en cuenta por el auditor al considerar los distintos tipos de
incorrecciones que pueden existir.

Estas afirmaciones implícitas realizadas por la dirección se refieren al reconocimiento, medición,


presentación y revelación de los diversos elementos (cantidades e información a revelar) de los
estados
financieros.
Constituyen ejemplos de afirmaciones de la dirección:
• existen todos los activos en los estados financieros;
• todas las transacciones de ventas se han registrado en los periodos adecuados;
• las existencias son declarados a valores adecuados;
• las cuentas a pagar representan obligaciones adecuadas de la entidad;
• todas las transacciones registradas ocurrieron en el periodo que se revisa y
• todas las cantidades se presentan y revelan de manera adecuada en los estados financieros.

Estas afirmaciones suelen resumirse en una única palabra como por ejemplo integridad
existencia, ocurrencia, exactitud, valoración y otras. Por ejemplo, la dirección puede afirmar al
auditor que el saldo de ventas en los registros contables contiene todas las transacciones de
ventas (afirmación de integridad), que las transacciones se llevaron a cabo y son válidas
(afirmación de ocurrencia), y que las transacciones se han registrado de manera adecuada en los
registros contables y en el periodo contable adecuado (afirmación de exactitud y corte).
Descripción de aseveraciones
PROCESO DE VALORACION DEL RIESGO

A continuación se resume la aplicabilidad de las aseveraciones a las áreas de los estados


financieros
PROCESO DE VALORACION DEL RIESGO

Uso de afirmaciones en la auditoría

Las afirmaciones puede usarlas el auditor para valorar riesgos en los estados financieros y en
las afirmaciones.
PROCESO DE VALORACION DEL RIESGO
La diferencia entre los dos niveles de valoración del riesgo se ilustra parcialmente en el siguiente
anexo.

Las aseveraciones las usa el auditor como base para:


 considerar los diferentes tipos de potenciales incorrecciones que puedan ocurrir;
 valorar los riesgos de incorrección material; y
 diseñar procedimientos de auditoría posteriores que respondan a los riesgos valorados.
PROCESO DE VALORACION DEL RIESGO

 Procedimiento de valoración de riesgo


La naturaleza y uso de los procedimientos de valorización del riesgo por un auditor para
identificar y valorar los riesgos de incorrección material.
PROCESO DE VALORACION DEL RIESGO
PROCESO DE VALORACION DEL RIESGO

Cuadrante No.1 Riesgos de baja importancia y alta probabilidad de ocurrencia. Son señales de
alerta en cualquier momento se vuelven importantes.

Cuadrante No.2 Riesgos muy importantes y alta probabilidad de ocurrencia y debe prestársele
atención debido hay que darles un enfoque para reducirlos a un nivel aceptable.

Cuadrante No.3 Riesgos muy importantes y de baja probabilidad de ocurrencia. Debido a que son
señales de alerta en cualquier momento puede aumentar la probabilidad de
ocurrencia.

Cuadrante No. 4 Riesgos de baja importancia y baja probabilidad de ocurrencia y no afecta el


enfoque de auditoria.

También podría gustarte