Control Interno 1
Control Interno 1
Contenidos
El proceso de planeamiento permite al auditor identificar las áreas críticas y los problemas potenciales del examen,
evaluar el nivel de riesgo y programar la obtención de la evidencia necesaria para emitir opinión sobre la suficiencia, la
eficacia y la efectividad del sistema de control interno auditado. El auditor realiza el planeamiento para determinar de
manera efectiva y eficiente la forma de obtener los datos necesarios e informar acerca del objeto de auditoría. La
naturaleza y el alcance del planeamiento pueden variar según el tamaño del ente, el volumen de sus operaciones, la
experiencia del auditor y el conocimiento de las operaciones.
ORGANIZACIÓN EN GENERAL
Con el diagnóstico se busca determinar aquellos aspectos fundamentales y específicos de la organización que la
distinguen, que se relacionan y son necesarios para realizar nuestro trabajo de auditoría.
En base a ello, se pueden identificar aquellos puntos concretos que requieren un determinado tratamiento en la
programación. Gracias a esto se pueden detectar las causas principales de los problemas, de manera de poder enfocar
los esfuerzos futuros en buscar las medidas más efectivas para llevar a cabo las tareas.
OBJETIVOS DE LA AUDITORÍA
¿Se han fijado claramente en cuanto a responsabilidad las obligaciones de los funcionarios y de los
empleados?
PROGRAMA DE AUDITORÍA
TESORERÍA
Analizar el buen funcionamiento del manejo de fondos es fundamental, ya que por este sistema pasan todas las
transacciones de la organización, ya sean entradas o salidas de dinero.
Gran parte del éxito que pueda tener el área, está dado por su capacidad para llevar un control proactivo de las
operaciones, que permita anticipar con información precisa y consistente, los movimientos de fondos.
OBJETIVOS DE AUDITORÍA
z El objetivo básico de la auditoría en esta área, será tener la evidencia de la veracidad y razonabilidad del
disponible y del correcto uso de los fondos, ya que intervienen en un gran número de operaciones en la empresa:
clientes, compras, nóminas, impuestos, etc.
z Comprobar que exista separación de funciones de quienes participan en el manejo del área.
z Determinar la existencia de un sistema de depósitos y de pagos.
z Comprobar la existencia física del dinero en caja y de los valores a depositar en cartera, y que los saldos de
tesorería sean adecuados a las necesidades del negocio.
z Cotejar los saldos de las cuentas bancarias, confirmados y conciliados con la información suministrada por las
entidades de crédito.
z Contemplar que el departamento de tesorería debe estar apartado de cualquier otro departamento de la
empresa.
z ¿Están las funciones dentro de caja segregadas de tal modo, que faciliten al máximo el control interno posible
dentro de él?
z ¿Se encuentra todo el personal que participa en cobros, pagos, manejo de efectivo y valores:
a) ¿Debidamente afianzado?
b) ¿Obligado a tomar vacaciones anuales?
c) En tal caso, ¿son sus funciones realizadas por otros empleados?
z ¿Las funciones del cajero están limitadas a las específicas de la caja? ¿Lleva solamente la documentación y
registros oficiales de caja?
z ¿Tiene prohibido el cajero el acceso a la registración contable y las cuentas de deudores o clientes?
z ¿No se realiza por el personal del sector, alguna de las siguientes funciones:
z ¿Quién lo hace?
z ¿Quién lo hace?
¿Son prenumerados?
¿Se realizan los pagos de gastos menores por medio de fondos fijos?
¿Se efectúan los egresos de fondos solamente en base a comprobantes debidamente autorizados, aprobados y con los
justificativos adjuntados?
¿Se deja constancia del pago en los comprobantes para evitar duplicación de pagos?
¿Se usan los formularios denominados "vales" para retirar fondos para efectuar gastos?
a) ¿Por quién?
b) ¿Con qué frecuencia?
a) ¿La comparación de todos los movimientos de un período entre los extractos bancarios y
los registros de la contabilidad?
b) ¿La comparación de los saldos bancarios con los saldos del mayor general?
c) ¿Comparación de los cheques con el libro de egresos en cuanto a número, fecha,
beneficiario e importe?
d) ¿Comparación de fechas e importes de los depósitos diarios, según caja ingresos con los
extractos bancarios?
z Preparar las cartas de circularización de saldos de todas las cuentas bancarias y enviarlas a las entidades
financieras indicado nombre y domicilio de las auditoras para que nos sean remitidas.
z Consultar las personas que figuran con autorización en el banco para la firma de cheques, endosos, débitos, etc.,
indicando cuántas de ellas son indispensables.
z Para un período seleccionado, verificar las conciliaciones bancarias hechas por la empresa: cotejar los resultados,
la correcta periodificación e investigar las diferencias y ajustar, profundizando el examen de alguna partida que
se venga repitiendo ya que representa un signo de irregularidades.
z Comprobar ingresos y pagos con: fichas de clientes individuales y fichas de proveedores individuales.
z Efectuar un arqueo de caja por sorpresa, el recuento de todos los fondos disponibles: billetes, monedas, cheques
en cartera, lo realizará el empleado en presencia del auditor.
z Comprobar si existe una adecuada segregación de funciones entre tesorería y cuentas a pagar y a cobrar, así
como la separación de otras áreas o departamentos de la empresa.
z Seleccionar un número representativo de pagos y comprobarlos con justificantes que deben estar autorizados.
CUENTAS A COBRAR
El área de créditos y cobranzas de una empresa es una pieza clave dentro de una organización, ya que ante una venta se
debe decidir a quién, hasta qué monto y a qué plazo vender, y después de la venta se debe verificar que los plazos de
pago se cumplan y cuando no toma medidas para procurar el pago.
OBJETIVOS DE AUDITORÍA
¿Se conocen, en forma clara, las vías legales para recuperar montos de cuentas dudosas?
¿Quién los confecciona es una persona o sector responsable ajeno a los sectores de deudores por ventas y
de cobranzas?
¿Los resúmenes de cuentas los despacha una persona o sector ajeno a los sectores de deudores por ventas y
de cobranzas?
¿Quién lo hace?
¿Se cerciora la gerencia de que fueron enviados los resúmenes de cuenta a todos los clientes?
¿Se efectúa durante el ejercicio alguna confirmación de saldos de clientes por funcionarios ajenos a los
sectores de cuentas corrientes y de cobranzas?
PROGRAMA DE AUDITORÍA
z Enviar circularizaciones de saldos a los titulares de las cuentas deudoras con mayor saldo utilizando el método
positivo para que los deudores confirmen si están de acuerdo o no con el saldo de su deuda que figura en los
libros y comprobar así la existencia y autenticidad de tales cuentas.
z Conocer los circuitos establecidos por la empresa para los documentos relativos a las cuentas a cobrar
(flujograma); de tal forma que permita establecer la fiabilidad de los mismos.
z Efectuar un análisis de la antigüedad de los saldos a cobrar, su origen y justificación documental; y definir las
cuentas morosas e incobrables como tales y realizarle el seguimiento correspondiente. Método estratificado para
la muestra.
CUENTAS A PAGAR
OBJETIVOS DE AUDITORÍA
Comprobar si los saldos de los proveedores son razonables, representan deudas reales de la empresa, y el importe de las
compras es acorde con las necesidades de la empresa.
Confirmar que los sistemas de control interno utilizados en esta área, son eficaces.
¿Incluye la comparación?:
a) ¿Cálculos y sumas?
b) ¿Cantidades?
c) ¿Precio?
a) ¿Recepción?
b) ¿Caja o tesorería?
¿Se deja constancia en las facturas de su aprobación y registración para evitar la presentación por duplicado?
a) ¿son aprobadas?
b) ¿por quién?
¿Se concilia la cuenta de control del mayor general con los comprobantes de pago?
a) ¿Quién lo hace?
b) ¿Con qué frecuencia?
En el caso de facturas por los siguientes conceptos: seguros, fletes, publicidad, honorarios, alquileres, etc.:
Enviar circularizaciones de saldos a los proveedores y acreedores seleccionados (los saldos más importantes y saldo
deudor), utilizando el método negativo. Las cartas de circularización las preparará la empresa, pero, serán
comprobadas, enviadas y recibidas por nosotras, las auditoras.
Controlar que exista una adecuada segregación de funciones entre quién autoriza la compra, quién recibe la mercancía,
quién verifica la factura y contabiliza y quién autoriza el pago.
Conocer los circuitos establecidos por la empresa para los documentos relativos a las compras y demás cuentas a pagar
(flujograma); de tal forma que permita establecer la fiabilidad de los mismos.
Comprobar toda la documentación soporte de una compra antes de la autorización del pago.
OBJETIVOS DE AUDITORÍA
z Demostrar que las cantidades correspondientes a los saldos mostrados en el grupo de existencias, que figuran en
el balance e inventario, existen, no se han producido omisiones y si todas las existencias son propiedad de la
empresa. Para ello cuenta con:
z Vigilar el cumplimiento de normas y procedimientos, tanto para la compra como para la venta de existencias.
z Corroborar que las mercancías estén valoradas de acuerdo con los principios de contabilidad generalmente
aceptados, aplicados con uniformidad en relación al ejercicio anterior y correctamente presentados en el
balance.
z Verificar si los métodos de control interno relacionados con las entradas y salidas de mercancías son adecuados y
eficaces.
ALMACÉN – EXISTENCIAS
a) ¿Compras?
b) ¿Recepción?
c) ¿Ventas?
d) ¿Créditos?
e) ¿Facturación?
f) ¿Cobranzas?
g) ¿Registración?
h) ¿Contaduría?
i) ¿Seguimiento de la cobranza?
j) ¿Gestión de cobros?
¿Se realizan las compras únicamente a base de solicitudes o peticiones firmadas por funcionarios autorizados?
¿Es informado de inmediato al sector contaduría sobre pedidos no cumplidos, faltantes, deficiencias de la calidad o
devoluciones?
a) ¿Por quién?
a) ¿Controlada su cantidad?
b) ¿Detallado el tipo de producto?
c) ¿Determinado el remitente?
d) ¿Se prepara nota de crédito?
e) ¿El sector facturación es el encargado de su confección?
f) ¿Están las notas de crédito pre impresas?
PROGRAMA DE AUDITORÍA
z Verificar si existe una apropiada segregación de funciones de custodia, registro, recepción, almacenaje y
despacho o venta de las existencias.
z Verificar que exista un control de existencias mediante un adecuado registro de las entradas y salidas de
mercancías, utilizando un sistema de inventario permanente y realizando inventarios físicos periódicos.
z Comprobar una adecuada protección física de los inventarios y cerciorarse de que efectivamente hay una
cobertura de seguros suficiente para todas las existencias. Observar montos cubiertos, vigencia y renovación.
RECURSOS HUMANOS
Al planificar las operaciones de una organización, no sólo se debe tener en cuenta el logro de las metas de la empresa,
sino también el de los objetivos individuales de cada persona que la integra.
El análisis de esta área tiene como fundamento la importancia que posee el personal en el funcionamiento de la
empresa, ya que la dotación humana es un factor fundamental en la vida de las organizaciones.
OBJETIVOS DE AUDITORÍA
z Cotejar el adecuado registro del personal de la empresa (datos generales, profesionales, personales y
académicos) y los medios de seguridad para la custodia de dichos expedientes de carácter confidencial.
z Determinar si el personal recibe una adecuada capacitación para realizar un trabajo eficiente.
a) ¿Centralizada?
b) ¿Descentralizada?
a) ¿Liquidación de remuneraciones?
b) ¿Pago de remuneraciones?
a) ¿Son adecuados?
b) ¿Están bien dotados de seguridad?
c) ¿Están actualizados?
d) ¿Quién es el responsable de los mismos?
a) ¿Contrato de ingreso?
b) ¿Antecedentes de cada individuo en relación de dependencia?
c) ¿Examen médico?
d) ¿Copia firmada por el beneficiario de cada recibo de haberes?
e) ¿Autorizaciones de horas complementarias?
f) ¿Fichas de reloj?
g) ¿Datos requeridos para las asignaciones familiares?
z ¿Las personas a cargo de la liquidación son completamente independientes de las encargadas de la incorporación
y despido de personal?
z ¿Para realizar las liquidaciones se examinan los controles sobre el cumplimiento de las funciones?
a) ¿Su preparación?
b) ¿Quién las aprueba?
z ¿Es el pago?:
a) ¿En efectivo?
b) ¿En cheque?
c) ¿Por transferencia bancaria?
z ¿Es controlada la contabilización de las remuneraciones y cargas sociales por una persona responsable ajena a su
preparación?
a) ¿Vacaciones?
b) ¿Sueldo anual complementario?
c) ¿Licencias pagas?
d) ¿Preaviso?
e) ¿Indemnizaciones?
z Clasificar toda la documentación necesaria para el legajo y determinar el procedimiento para la custodia del
mismo.
Los papeles de trabajo son los registros que prepara el auditor, en los que deja constancia del trabajo realizado, la
información recopilada y métodos, procedimientos y pruebas efectuadas, junto con conclusiones que ha obtenido.
OBJETIVOS
z Recoger la evidencia obtenida en la ejecución del trabajo, así como de los medios por los que el auditor ha
llegado a formar su opinión.
z Ser útiles para efectuar la supervisión del trabajo del equipo de auditoría, que el auditor debe efectuar.
z Hacer posible que cualquier persona con experiencia pueda supervisar, en todos sus aspectos, la actuación
realizada.
CONTENIDO
Todo organismo debe contar con la documentación referente a su sistema de control interno y a los aspectos pertinentes
de las transacciones y hechos significativos.
La información sobre el sistema de control interno puede figurar en su formulación de políticas, y, básicamente, en el
respectivo manual. Incluirá datos sobre objetivos, estructura y procedimientos de control.
La documentación sobre transacciones y hechos significativos debe ser completa y exacta, y posibilitar el seguimiento y
verificación por parte de directivos y fiscalizadores, de todas las operaciones que ella (la documentación) refleja.
CARACTERÍSTICAS
z Completos: tienen que identificar el trabajo realizado, el alcance del encargo, los auditores responsables, fechas
de ejecución, conclusiones, y el origen de las informaciones que contienen
z Concisos: tienen que contener lo esencial y eliminar lo superfluo. El criterio de utilidad debe tenerse en cuenta
en la elaboración y recopilación de documentos, comentarios, preparación de memorandos, etc., desechando
todo lo que no contribuya a una finalidad concreta.
ORGANIZACIÓN
La organización de los papeles de trabajo es potestad del auditor. Es interesante para el auditor llegar a un acuerdo con
el cliente para que el personal de la empresa colabore en la preparación de los mismos y que, una vez revisados y
verificados, tienen el mismo carácter que los preparados por él o su equipo.
Los tipos más utilizados son: cuestionarios y programas, descripciones, detalles de pruebas efectuadas, conclusiones
obtenidas, confirmaciones de terceros, documentos significativos, documentos contables, y cualquier otro documento.
Para recoger gran parte de la información que utiliza, se crean hojas o cédulas de trabajo y memorandos. Son de
diversos tipos y tamaños, según la información que contienen. Deben incluir:
Nombre de la empresa
Breve descripción del propósito de la hoja
Fecha de la realización
Identificación de la persona o personas que lo han preparado
Índice
Referencia a la obtención de información que contiene
Evidencia de haber sido supervisado
z Hojas de trabajo resumen: se plasma la composición de una de las cuentas de un área. Soportan las hojas de
trabajo base.
z Hojas de trabajo de detalle: detallan aspectos concretos de las hojas de trabajo resumen. Pueden variar para
cada elemento patrimonial
Pueden confeccionarse otros modelos, pero la elaboración de los papeles de trabajo es privativa del auditor, se
trata de dar una orientación y no una descripción total.
z Son propiedad del auditor, que tiene que custodiarlos y conservarlos, y mantener el secreto profesional.
z No podrán ser mostrados a terceros, salvo autorización expresa del cliente, en causas judiciales o ante
situaciones previstas por alguna legislación vigente.
z No deben destruirse antes de haber transcurrido el tiempo preciso para satisfacer las exigencias legales y las
necesidades de la práctica profesional. Dicho plazo puede extenderse en caso de reclamación, juicio o litigio en
donde los mismos constituyen elemento de prueba, hasta la finalización del proceso (resolución o sentencia
firme).
EVIDENCIA DE AUDITORÍA
CONCEPTO DE EVIDENCIA
El auditor ha de asegurarse la razonabilidad de los saldos analizados; aunque es muy difícil obtener certeza absoluta, sí
se ha de obtener la evidencia suficiente y adecuada, con una base razonable para la emisión de su opinión profesional:
Las normas de auditoríalas definen como: la convicción razonable de que todos aquellos datos han sido y están
debidamente soportados en tiempo y contenido por los hechos económicos y circunstancias que realmente han ocurrido
El auditor obtiene la evidencia aplicando pruebas de auditoría adecuadas a las circunstancias de cada caso y de acuerdo
a su juicio profesional
No siempre podrá tener certeza absoluta de la validez de la información financiera, y determinará los procedimientos y
las pruebas necesarias para obtener una evidencia suficiente y adecuada a cada caso
z Cantidad de evidencia:
Evidencia suficiente: nivel de evidencia que el auditor debe obtener a través de sus pruebas de auditoría, para llegar a
conclusiones razonables sobre su objeto de auditoría.
Puede realizar pruebas de auditoría mediante muestreo, mediante pruebas analíticas, o combinando ambas
z La falta de un nivel suficiente de evidencia sobre un hecho relevante en el contexto del examen, obliga al auditor
a expresar las salvedades que correspondan, o incluso a denegar la opinión.
z Calidad de evidencia:
Es adecuada cuando permite al auditor emitir su juicio profesional sobre un hecho. Ésta dependerá, primero, del
dominio que tenga el auditor en la materia y, en segundo lugar, de que la evidencia trate verdaderamente sobre el
hecho al que se refiere y no sobre otro.
Está asociada a dos conceptos básicos, la importancia relativa y el riesgo probable, que son mutuamente
complementarios e inherentes.
EL RIESGO DE AUDITORÍA
z El riesgo de auditoría se basa en los errores que no han sido detectados, ni por el control interno, ni por el
auditor.
{ Riesgo inherente: está constituido por la posibilidad inherente a la actividad de la entidad de que existan
errores en el proceso contable
{ Riesgo de control: es la posibilidad de que existiendo estos errores de importancia no fueran detectados
por los sistemas de control interno de la entidad
{ Riesgo de detección: consiste en la posibilidad de que cualquier error de importancia que exista y no
hubiera sido puesto de manifiesto por el sistema de control interno, no fuera a su vez detectado por la
aplicación de las pruebas adecuadas de auditoría
El riesgo inherente y el riesgo de control son independientes del proceso de auditoría y no pueden ser modificados por el
auditor, ni con los procedimientos de revisión analítica, ni con las pruebas sustantivas sobre las transacciones.
El riesgo de auditoría es directamente proporcional a los diferentes riesgos que lo componen. Dado que el riesgo
inherente y el riesgo de control son independientes de la auditoría, el auditor no puede reducirlos ni modificarlos,
solamente debe evaluarlos, y programar procedimientos de auditoría con un riesgo de detección lo suficientemente bajo
para que el riesgo final no supere el límite tolerable
z El auditor debe establecer su estrategia de auditoría sobre el riesgo de detección, que es el que puede controlar,
siguiendo criterios de economicidad y evidencia suficiente. Deberá seguir una de las dos tácticas siguientes:
z Si la confianza en el control interno es muy baja y el riesgo de control es el máximo posible, deberá basar su
estrategia en las pruebas sustantivas de las que obtendrá casi toda la evidencia
z Cuando la confianza en los controles internos es alta y el riesgo de control el mínimo, deberá basar la estrategia
en el riesgo de control, y por consiguiente realizará pocas pruebas sustantivas
LA IMPORTANCIA RELATIVA
z Cuando el auditor planifica el trabajo debe fijar la importancia relativa, conocida como nivel de precisión, en
función de la información previa y ciertos parámetros de la empresa.
z Es difícil determinar qué importe será significativo a priori, ya que en el desarrollo del trabajo se fija un límite
máximo de error sobre las distintas áreas sometidas a examen. Este nivel de error se conoce como error
tolerable, que se concreta en la cuantificación de un porcentaje de importancia relativa definido en la
planificación; aunque se hayan encontrado errores en las pruebas realizadas, éstos no deberán superar el límite
máximo establecido y permitirán concluir su aceptación.
{ Las Normas Técnicas sobre ejecución del trabajo establecen que la evidencia en auditoría se obtiene a
través de pruebas de cumplimiento y pruebas sustantivas, mediante uno o varios de los siguientes métodos:
Ciega: se pide a un tercero que se manifieste en todos los extremos sobre lo solicitado
Mixta: es una combinación de las anteriores y se realiza cuando las partidas así lo exigen
{ Cálculos: se aplican para comprobar la exactitud aritmética de los saldos (de los registros contables y de los
cálculos y análisis realizados). Se utilizan para verificar cuadros de cuentas, cálculos de dotaciones a
provisiones y amortizaciones, condiciones comerciales de descuentos y rappels, etc. Es necesario que el
auditor conozca los entresijos del negocio para determinar relaciones que no son evidentes
{ Técnicas de examen analítico: consisten en comprobar los importes registrados con las expectativas
desarrolladas por el auditor, al evaluar las interrelaciones que pueden esperarse entre las distintas partidas
de la información financiera auditada. Este tipo de revisión trata de poner de manifiesto anomalías en la
empresa, en el caso de que existan
{ Revisión de registros
- Pruebas de cumplimiento: tienen como objeto obtener evidencia de que los procedimientos de control
interno se aplican en la forma establecida y el auditor debe asegurarse de:
{ Su existencia
Siempre tiene que existir un sistema de control mínimo. Un buen sistema de control interno es garantía de
la exactitud de los estados contables; si éste no es fiable, el auditor se ve obligado a efectuar las pruebas
subjetivas
z Los activos son bienes y derechos, y los pasivos son obligaciones a una fecha
z Verificación de que las transacciones han tenido lugar y han sido debidamente registradas
z Presentación y desglose de acuerdo a los PCGA, y que la memoria contiene la información necesaria
y suficiente para la interpretación y comprensión adecuada
z Física: trata de probar la existencia física de los Activos a través de la inspección ocular (inventarios, arqueos de
caja...).
z Documental: es el que mayor fiabilidad ofrece a los auditores. Consiste en el examen de documentos. la confianza
en el documento depende de que se haya generado en la empresa o que proceda del exterior (más valor de
evidencia); la cantidad de documentos a revisar dependerá de si el sistema de control interno es bueno y funciona
o todo lo contrario (mayor número de revisiones).
z Confirmaciones: esta es fundamental, ya que proviene de una fuente externa y se registra por escrito. Los
procedimientos más habituales son la circularización (clientes, proveedores,...) las confirmaciones bancarias, los
registros públicos, y las manifestaciones de abogados y asesores.
z Testimonial: se obtiene por medio de contactos, preguntas y reuniones con el personal de la empresa, y con
terceros independientes. Permite descubrir situaciones conflictivas, que deben ser investigadas posteriormente, o
corroborar resultados obtenidos por otros procedimientos.
z Analítica: estriba en la realización de cálculos aritméticos sobre los estados financieros, permitiendo al auditor
observar cambios significativos y extraordinarios.
z De control interno: el control interno condiciona el alcance de otras pruebas y procedimientos, los errores u
omisiones que se pueden producir son detectados por los controles inherentes al sistema de control interno. De
otro modo, podrían quedar ocultos, ya que las pruebas de evidencia se realizan sobre hechos reconocidos.
z De manifestaciones: hay hechos que son muy difíciles de comprobar y la única vía que tiene el auditor, para
evidenciarlos es la carta de manifestaciones de la Dirección o carta de la Gerencia.
EVALUACION DE RIESGOS
Todas las organizaciones independientemente de su tamaño, naturaleza o estructura, enfrentan riesgos. Los riesgos
afectan la posibilidad de la organización de sobrevivir, de competir con éxito para mantener su poder financiero y la
calidad de sus productos o servicios. El riesgo es inherente a los negocios. No existe forma práctica de reducir el riesgo a
cero. La dirección debe tratar de determinar cual es nivel de riesgo que se considera aceptable y mantenerlo dentro de
los límites marcados.
Los riesgos de negocio determinados por la alta dirección incluyen aspectos tales como:
El ambiente de control reinante será tan bueno, regular o malo como lo sean los factores que lo determinan. El mayor o
menor grado de desarrollo y excelencia de éstos hará, en ese mismo orden, a la fortaleza o debilidad del ambiente que
generen, y consecuentemente, al tono de la organización.
Los riesgos son hechos o acontecimientos cuya probabilidad de ocurrencia es incierta. La trascendencia del riesgo en el
ámbito de estudio de control interno, se basa en que su probable manifestación y el impacto que puede causar en la
organización, pone en peligro la consecución de los objetivos de la misma.
Es imprescindible identificar los riesgos relevantes que enfrenta un organismo en la búsqueda de sus objetivos, ya sean
de origen interno como externo.
La identificación del riesgo es un proceso iterativo, y generalmente integrado a la estrategia y planificación. En este
proceso es conveniente "partir de cero", esto es, no basarse en el esquema de riesgos identificados en estudios
anteriores.
Su desarrollo debe comprender la realización de un "mapeo" del riesgo, que incluya la especificación de los dominios o
puntos claves del organismo, las interacciones significativas entre la organización y los terceros, la identificación de los
objetivos generales y particulares, y las amenazas y riesgos que se pueden tener que afrontar.
Al determinar estas actividades o procesos claves, fuertemente ligados a los objetivos del organismo, debe tenerse en
cuenta que pueden existir algunos que no están formalmente expresados, pero que no debe ser impedimento para su
consideración. El análisis se relaciona con la criticidad del proceso o actividad y con la importancia del objetivo, más
allá que éste sea explícito o implícito.
La dirección tendrá la responsabilidad de identificar riegos, pero es verdaderamente importante que se analicen con la
misma profundidad los factores que pueden contribuir a aumentar los mismos.
Existen muchas fuentes de riesgos, tanto internas como externas. A título puramente ilustrativo se pueden mencionar,
entre las externas:
Una vez identificados los riegos a nivel del organismo, deberá practicarse similar proceso a nivel de programa y
actividad. Se considerará, en consecuencia, un campo más limitado, enfocado a los componentes de las áreas y
objetivos claves identificadas en el análisis global del organismo. Los pasos siguientes al diagnóstico realizado son los de
la estimación del riesgo y la determinación de los objetivos de control.
Se debe estimar la frecuencia con que se presentarán los riesgos identificados, así como también se debe cuantificar la
probable pérdida que ellos pueden ocasionar.
Una vez identificados los riegos a nivel de organismo y de programa/actividad, debe procederse a su análisis. Los
métodos utilizados para determinar la importancia relativa de los riesgos pueden ser diversos, e incluirán, como mínimo:
Existen muchos riesgos dificultosos de cuantificar, que como máximo se prestan a calificaciones de "grande", "moderado"
o "pequeño". Pero no debe cederse a la difundida inclinación de conceptuarlos rápidamente como "no medibles". En
muchos casos, con un esfuerzo razonable, puede conseguirse una medición satisfactoria.
Valoración de riesgos
A continuación se describe una metodología (entre las varias que existen) que persigue la identificación y evaluación de
riesgos.
La valoración es la identificación y análisis de los riesgos asociados al logro de los objetivos, definidos en planes
estratégicos y anuales. Dado que un riesgo es algo que pone en peligro el logro de un objetivo, una aproximación hacia
su identificación, podría surgir de simples preguntas: ¿que podría salir mal?; ¿qué recursos necesitamos proteger?.
Son factores clásicos de alto riesgo potencial: los programas o actividades complejas, el manejo de dinero en efectivo,
la alta rotación y crecimiento del personal o el establecimiento de nuevos servicios. La valoración del riesgo se realiza
usando el juicio profesional y la experiencia del auditor y del gestor, en función de los siguientes criterios:
El modelo de evaluación de riesgos esta basado en el marco de control interno de COCO que considera cinco objetivos
del control interno y cinco componentes:
Objetivos:
1. Eficiencia en el costo.
2. Eficacia de las operaciones
3. Confiabilidad de la información.
4. Cumplimiento con la normatividad.
5. Salvaguarda de activos.
Componentes:
1. Ambiente de control.
2. Evaluación del control.
3. Actividades de control.
4. Información y comunicación.
5. Monitoreo o Supervisión.
1º La importancia de cada subfunción de la organización, frente a los cinco objetivos del control.
2º Se asigna un valor matemático de 1 al que es menos importante y de 4 al más crítico.
La asignación de estos valores es subjetiva.
3º Se estima la eficacia de los controles internos dentro de cada uno de los cinco componentes.
Los valores asignados se ponderan por cada uno de los componentes y representan el riesgo residual posterior a la
operación de los controles. En este sentido, un valor menor refleja más confianza en el funcionamiento efectivo del
control.
ACTIVIDADES DE CONTROL
Definición
Las actividades de control son políticas (qué debe hacerse) y procedimientos (mecanismos de control) que tienden a
asegurar que se cumplan las instrucciones emanadas de la Dirección Superior, orientadas primordialmente hacia la
prevención y neutralización de los riesgos.
Categorías
Los controles pueden agruparse en tres categorías según sea el objetivo de la entidad con el que estén relacionados.
* Las operaciones
* La confiabilidad de la información financiera
* El cumplimiento de leyes y reglamentos
Algunos tipos de control se relacionan solamente con un objetivo o área específica, pero en muchos casos las actividades
de control pensadas para un objetivo, suelen contribuir a la consecución de otros. Por ejemplo: los operacionales suelen
contribuir a los relacionados con la confiabilidad de la información contable, y éstos a su vez con el cumplimiento de
normas y leyes, y así sucesivamente.
Tal como se aprecia en esta última categoría, en todos los niveles de la organización existen responsabilidades de
control. Por ello es menester que cada agente, conozca cual o cuales son las que les compete, debiéndose para ello,
explicitar claramente tales funciones.
Mecanismos de control
A continuación se exponen algunos de los mecanismos de control utilizables, sin que esta enumeración sea abarcativa de
todos los posibles mecanismos de control que se pueden desarrollar en una organización.
Las responsabilidades de autorizar, ejecutar, registrar y comprobar una transacción, deben quedar, en la medida de lo
posible, claramente segregadas y diferenciadas. Este es uno de los mecanismos de control interno más importante y
efectivo. Ejemplo: quien custodia los fondos de una empresa, no deberá ser la misma persona que registra los
movimientos de tales fondos, ni ser la misma persona que autoriza la disposición de ellos.
La definición de los controles específicos se realiza mediante una reunión y se identifican y agrupan bajo cuatro
componentes de control:
* Evaluación de Riesgos
* Actividades de Control
* Información y Comunicación
* Monitoreo o Supervisión.
En esta misma reunión se obtiene el consenso de la gerencia respecto a la importancia y eficacia de los controles
propuestos en apoyo del logro de los objetivos y con la información obtenida se elaboran plantillas para discusión y
votación.
La discusión se realiza por las actividades de control dentro de los componentes, y la votación se realiza para definir la
importancia y eficacia de dichas actividades.
DEFINICIÓN
El informe es el fin o la lógica conclusión de un trabajo de auditoría. Es el resultado de una investigación realizada por el
auditor, en base a programas, procedimientos y técnicas de auditoría. El producto terminado del proceso de control
contiene el valor agregado que produce el auditor.
Este informe es un elemento de control independiente, que permite a la Dirección tomar conocimiento de la realidad.
Se debe poner en su redacción mucho cuidado en la objetividad de apreciación y mantener en firme el criterio de
independencia, criterio fundamental para quien ejerce la auditoría.
Esencialmente un informe es más o menos un documento oficial que presenta los hechos para la información de
determinados usuarios interesados. Este resume investigaciones y análisis, y los hechos pueden llevar a conclusiones y
recomendaciones que representan una cuidadosa y considerada opinión. Requiere por tal razón, de una cuidadosa y
completa presentación, ya que la información que proporciona puede determinar una futura acción.
Los hechos deben ser justos y completos, fáciles de localizar y, además necesitan ser interpretados, por lo que estos
informes deben ser claros, precisos, oportunos y eficientes en cuanto al uso de recursos.
La gerencia recibe el reporte de calificaciones y evaluaciones, el cual constituye la base para el intercambio de ideas
entre la gerencia y el departamento de auditoría interna, que incluye cualquier asunto de interés precisado para su
posterior negociación sobre las acciones a tomar para su atención.
La gerencia del departamento evaluado recibe un informe consolidado de la Autoevaluación de Control que proporciona
una visión general de los controles formales e informales y también recibe un reporte del Perfil de Confianza, que
compara la evaluación de los controles de cada componente con el nivel general de toda la organización.
Con la participación del departamento de auditoría interna en el proceso de Autoevaluación de Control se obtiene
información valiosa respecto a controles potenciales, por la especialización que tiene en esta materia.
La auditoría adquiere un conocimiento integral de las operaciones y para efectos de revisiones subsecuentes, ayuda a
identificar las prioridades en el proceso de planeación de sus actividades.
* Ambigüedad
* Monotonía
* Lenguaje incorrecto
* Mala ortografía
* Puntuación indebida
* Términos técnicos
* Palabras abstractas
El informe debe poseer ciertas características que no deben pasarse por alto en el momento de su realización:
1. Debe ser seguro en cuanto a la labor de la auditoría realizada y el contenido del informe.
2. Debe ser conciso y breve en la expresión.
3. Debe ser claro y fácil de comprender; por lo que debe mantener un orden lógico, no debiendo existir ambigüedad en
los términos.
4. Debe ser objetivo, es decir, redactado en forma desinteresada, no tomando parte ni para un lado ni para otro.
5. Deber ser oportuno, presentado en el momento justo o preciso, y que el tema que enfoca tenga vigencia para el
lector.
FORMATO Y CONTENIDO
Debido a la carencia de un modelo específico y obligatorio para la realización del informe, cada Auditor adapta el
formato de acuerdo a las necesidades del trabajo. No obstante, se deben tener en cuenta los siguientes puntos:
* ENCABEZAMIENTO
* INTRODUCCIÓN
* CONCLUSIONES
Las calificaciones que se otorgan para la evaluación del control interno (contable y administrativo) son:
Favorables
Cuando se cumplen todas las disposiciones establecidas y se aprecia que el ambiente de control es favorable.
Pueden existir algunos errores contables dentro del año fiscal pendientes de ajuste, pero que no distorsionan los
resultados de la entidad.
Cuando las deficiencias encontradas en el control interno (contable y administrativo) son de menor gravedad y de fácil
solución, o hasta el momento no han incidido en el control de los recursos, y de producirse alguna irregularidad, sería
fácilmente detectable por la entidad.
Pueden existir errores contables que corresponden o no al año fiscal, pero no determinan en los resultados de la
entidad.
Desfavorables
Cuando existe violación de Principios Elementales de Legalidad y de Contabilidad Generalmente Aceptados, así como de
control, que pueden afectar los recursos de la entidad; no se detectan graves irregularidades en el control de los
recursos, pero están creadas las condiciones para que ello ocurra, o exista errores contables y algunos atrasos en el
registro de los hechos económicos, que determinan en los resultados de la entidad.
Malo
Cuando hay incumplimientos graves de los principios de legalidad, control interno y procedimientos que pueden
propiciar o han propiciado la comisión de hechos delictivos con impunidad.
Existen violaciones de los Principios de Contabilidad Generalmente Aceptados, atrasos de consideración en el registro
contable de los hechos económicos y errores contables que corresponden al año fiscal anterior, que no han sido
ajustados. Todo ello implica distorsión de los resultados de la entidad.
Asimismo, cuando la evaluación se corresponde exclusivamente a evaluaciones del sistema de control interno, deben
detallarse, en caso de encontrarse, las debilidades detectadas, con sus correspondientes riesgos inherentes.
* RESULTADOS
* A partir de las evidencias suficientes, competentes y relevantes reunidas por el auditor interno para cumplir los
objetivos de la auditoría, el jefe de grupo determina los hallazgos más significativos que deben incluirse en el informe;
* Siempre que sea posible, los auditores internos deben incluir información de los antecedentes necesarios de los
hallazgos más significativos, que contribuyan a una mejor comprensión del informe;
* Los comentarios en el informe deben ser precisos y organizados; reflejando, siempre que sea posible, las disposiciones
jurídicas que se incumplen;
* No se incluyen señalamientos vinculados con hechos que no estén debidamente comprobados y recogidos en los papeles
de trabajo;
* Deben consignarse todos los casos significativos de incumplimientos de las leyes, demás disposiciones y del control
interno que se encontraron durante la ejecución de la auditoría;
* Se deben cuantificar los hallazgos de auditoría en todos los casos que sea posible, no sólo aquellas que por su magnitud
e importancia sean más significativas;
* Debe incluirse en el contenido del informe aquellas tablas que por su tamaño lo permitan, de manera de hacer más
clara la exposición del informe. En los casos en que éstas sean extensas deben presentarse como anexos al informe;
* En los casos de los servicios de Auditoría, debe consignarse el resultado de la reunión de conclusiones con los dirigentes
y funcionarios en los distintos niveles en que se hayan efectuado.
1. Los logros importantes de la administración, especialmente cuando las medidas adoptadas en un área pueden
aplicarse en otras;
2. Cuando cierta información no pueda ser revelada, debe expresarse la naturaleza de la información omitida y las
razones que justifican su omisión;
3. Cuando proceda, se comparan los resultados de cada tema, con los obtenidos en el servicio de Auditoría anterior,
reconociendo los logros importantes alcanzados o retroceso, de ser éste el caso.
* RECOMENDACIONES
* Los auditores deben incluir en el informe sus recomendaciones, a partir de los errores, irregularidades o fraudes
detectados durante la auditoría;
* Las recomendaciones son más constructivas cuando se encaminan a atacar las causas de los problemas observados, se
refieren a acciones específicas y van dirigidas a quienes deben emprender esas acciones; y
* Es necesario que las medidas que se recomiendan sean factibles y que su costo se corresponda con los beneficios
esperados.
* LUGAR Y FECHA.
PRESENTACIÓN SUGERIDA
1) MEMORANDO:
- DESTINATARIO
- ÍNDICE
- PRESENTACIÓN
2) DICTAMEN U OPINIÓN
- ALCANCE
- OPINIÓN GLOBAL
- CONCLUSIÓN
4) INFORMACIÓN COMPLEMENTARIA
- CUADROS
- ANEXOS
- GRÁFICOS
---------------------------------
Damos por finalizado aquí el desarrollo de los conceptos teóricos del módulo. Los invitamos a realizar las actividades
propuestas, que contribuirán a profundizar la teoría.
Recuerde que cuenta con el espacio de la tutoría para canalizar las dudas que surjan.