ETAPAS DEL PROCESO DE AUDITORÍA
1.1 Actividades Previas al Trabajo de Campo
1.1.1 Actividades Preliminares al Inicio de la Planeación
Según la NIA 300, antes de empezar a planificar una auditoría, el auditor debe realizar estas actividades
clave:
1. Evaluar la continuidad del cliente: Ver si es apropiado seguir con la relación profesional.
2. Revisar requisitos éticos: Asegurarse de cumplir con principios como la independencia y no tener
conflictos de interés.
3. Aceptar los términos del trabajo: Confirmar que el cliente acepta los términos mediante un
acuerdo formal (por ejemplo, una carta de compromiso).
1.1.2 Trabajos Iniciales – Clientes de Primer Año
Según la NIA 510, cuando el auditor realiza una auditoría por primera vez a un cliente, debe enfocarse en:
1. Verificar los saldos iniciales, para asegurarse de que no contengan errores importantes que
puedan afectar los estados financieros actuales.
2. Confirmar que las políticas contables se hayan aplicado correctamente.
3. Revisar que cualquier cambio contable esté bien registrado, conforme al marco normativo
financiero aplicable.
1.1.3 Aspectos Relevantes en la Planeación de una Auditoría
a) Antes de comenzar la auditoría, el auditor debe tener claros sus objetivos, los cuales deben alinearse con
el modelo COSO, que agrupa tres categorías:
• Objetivos Operacionales: Uso eficiente de los recursos, protección de activos, rendimiento,
rentabilidad, etc.
• Objetivos de Información Financiera: Preparación de estados financieros fiables.
• Objetivos de Cumplimiento: Cumplimiento de leyes y normativas vigentes.
b) Tareas clave al inicio de la auditoría:
1. Conocer la entidad (su entorno, operaciones y estructura).
2. Evaluar el riesgo de auditoría (identificar áreas críticas).
3. Identificar partes relacionadas (personas o entidades con vínculos que podrían influir en decisiones).
4. Comprender el ambiente de control (cómo la empresa maneja sus riesgos).
5. Comprender el proceso contable (cómo se registran y procesan las operaciones).
6. Realizar revisiones analíticas preliminares (comparaciones, tendencias, variaciones).
7. Determinar la materialidad (qué tan grande debe ser un error para afectar las decisiones del usuario).
8. Acordar los términos del trabajo con la entidad (formalización del encargo de auditoría).
2. Conocimiento de la Entidad o Negocio
Antes de planificar y ejecutar una auditoría, es esencial que el auditor conozca bien al cliente: su entorno,
operaciones, estructura y particularidades. Esto permite identificar riesgos relevantes que puedan afectar
los estados financieros.
¿Por qué es importante?
• Ayuda a identificar eventos, transacciones y prácticas inusuales.
• Facilita una planeación más efectiva.
• Permite comprender mejor los riesgos y controles del negocio.
¿Qué debe conocer el auditor?
1. Estructura administrativa
• Quiénes gobiernan y administran la entidad.
• Responsabilidades de cada área.
• Actitudes de la gerencia.
2. Características del negocio
• Rubro de actividad, productos y servicios.
• Presencia nacional o internacional.
• Política de precios, descuentos, publicidad.
• Competencia y tecnología usada o por implementar.
3. Finanzas corporativas
• Cómo maneja sus fondos, inversiones y financiamiento.
• Políticas de endeudamiento (apalancamiento).
• Restricciones financieras.
4. Recursos humanos
• Capacitación y experiencia del personal.
• Política de remuneraciones e incentivos.
• Normas laborales específicas.
5. Políticas contables
• Cumplimiento de normas legales y profesionales.
• Manuales de cuentas y procedimientos contables.
• Si aplica NIIF u otras normas especiales.
6. Situación legal e impositiva
• Asesoría legal y juicios en curso.
• Cumplimiento tributario.
• Cambios normativos esperados.
¿Cómo obtiene esta información?
• Conversaciones con la gerencia y auditoría interna.
• Revisión de documentos clave:
o Estados financieros y presupuestos.
o Actas de directorio y asamblea.
o Informes de auditoría interna.
o Manuales contables.
Evaluación del Riesgo de Auditoría
El riesgo de auditoría es la posibilidad de que el informe del auditor tenga errores, ya sea por no revisar
todo o por fallas en la contabilidad. El auditor debe conocer los factores que aumentan ese riesgo para
reducirlo lo más posible.
Factores de riesgo:
• Naturaleza de la entidad: Estructura complicada, funciones poco claras o si está bajo control de
organismos oficiales.
• Presión sobre la gerencia: Cuando se busca alterar los resultados para beneficios personales o
futuros negocios.
• Actividad de la entidad: Negocios en mercados inestables o con operaciones complejas.
• Factores externos: Cambios económicos, tecnológicos o nuevas leyes que afectan a la empresa.
El auditor analiza estos factores y decide si el riesgo es normal o alto. Si es alto, toma precauciones como
hacer más pruebas, contar con personal especializado o pedir más tiempo para la auditoría.
Identificación de Partes Relacionadas
Una parte relacionada es cualquier persona o entidad que puede controlar o influir significativamente en
otra al momento de tomar decisiones financieras u operativas.
Esto incluye, por ejemplo:
• Empresas con los mismos dueños o directivos.
• Familiares cercanos de personas clave en la empresa.
• Socios comerciales o entidades donde la empresa tiene participación importante.
Es importante identificarlas porque las transacciones entre partes relacionadas pueden afectar los estados
financieros y deben revelarse claramente para evitar confusiones o engaños.
3.1 Tipos de Relación Comprendidos
Las normas se aplican solo cuando hay vínculos reales entre partes relacionadas. Estas relaciones incluyen:
• a) Empresas que controlan, son controladas o tienen un mismo control en común (grupo
empresarial).
• b) Empresas con influencia significativa entre sí.
• c) Personas que tienen poder de decisión por su participación en la empresa, y sus familiares
cercanos.
• d) Personal clave de la empresa (directivos y gerentes importantes).
• e) Familiares de las personas mencionadas en los puntos anteriores.
• f) Empresas donde estas personas tienen poder de decisión o participación importante.
• g) Empresas donde se participa en un negocio conjunto (joint venture).
• h) Fondos de pensiones o jubilación para empleados de la empresa o partes relacionadas.
No se consideran partes relacionadas:
• Empresas con un directivo en común, solo por ese hecho.
• Bancos, sindicatos, entes públicos o proveedores habituales, en sus relaciones normales.
• Clientes o proveedores frecuentes que no tienen relación de control o influencia.
Importante: Las relaciones deben analizarse más allá de lo legal, considerando cómo funcionan realmente.
Las operaciones con partes relacionadas pueden ser manipuladas y no siempre se hacen a precios de
mercado, por eso el auditor debe tener especial cuidado al identificarlas.
Comprensión del Ambiente de Control
El auditor debe conocer cómo funciona el control interno de la entidad antes de la auditoría. Si el control
interno es confiable, puede reducir las pruebas sustantivas.
El auditor evalúa si la gerencia:
• Coloca personal capacitado.
• Se preocupa por las debilidades del control interno.
Controles a revisar:
1. Autorización de transacciones.
2. Acceso restringido a registros.
3. Actualización legal.
4. Separación de funciones.
5. Conciliación de registros.
6. Registro correcto de operaciones.
Si el control es confiable, el auditor puede usarlo para reducir su trabajo. Si no es relevante (por ejemplo, en
compras pequeñas), no necesita analizarlo en profundidad.
Comprensión del Proceso Contable
El auditor debe entender el sistema informático que utiliza la entidad para procesar su información
contable. Esto es clave para reducir el riesgo de auditoría y decidir si necesita ayuda de especialistas.
El auditor debe conocer:
• La estructura del departamento de sistemas.
• Los programas informáticos que usan.
• El respaldo de información y su frecuencia.
• Cómo el personal accede a los equipos y la información.
También debe evaluar los controles del sistema, como:
• Autorizaciones electrónicas en lugar de firmadas.
• Acceso seguro con usuario y contraseña única.
• Restricciones de acceso según las tareas de cada empleado.
El auditor debe verificar que los controles informáticos sean adecuados para proteger la información.
Revisiones Analíticas Preliminares
Las revisiones analíticas ayudan al auditor a identificar posibles errores o inconsistencias en los estados
financieros. El auditor debe tener expectativas sobre la situación económica de la entidad antes de hacer
estas revisiones.
Herramientas útiles incluyen:
• Análisis vertical y horizontal.
• Cálculo de índices de rotación.
Ejemplos de revisión:
• Si la gerencia dice que se compraron bienes, pero la variación no refleja eso, puede indicar errores
en la contabilización.
• Si se mejoraron las cobranzas, el índice de "días de venta en la calle" debe coincidir.
• Aumentos salariales deben reflejarse en los gastos y cargas sociales.
• Variación en saldos de aportes de capital o préstamos debe ser coherente con los cambios en el
balance.
El auditor también compara saldos no auditados con periodos anteriores o con el presupuesto del ejercicio.
Determinación de la Materialidad
La materialidad se refiere a las desviaciones en los estados financieros que no afectan significativamente las
decisiones de los usuarios. Las cifras no deben ser exactas, sino razonables, siguiendo las normas contables.
El auditor establece un umbral para errores aceptables, que no cambiarán su opinión en el informe. Este
umbral se calcula basándose en un importe base (como activo total o ventas) y un porcentaje determinado.
La materialidad también puede calcularse considerando la rentabilidad del ejercicio, por ejemplo, en
relación al patrimonio neto.
Aunque la materialidad se basa en cuantías, también hay aspectos cualitativos, como la clasificación
errónea de activos o la incorrecta exposición de cifras, que pueden influir en las decisiones de los usuarios.
Convenio con la Entidad sobre los Términos del Trabajo de Auditoría
El objetivo de este convenio es:
• Establecer los objetivos y alcances de la auditoría.
• Definir las responsabilidades del auditor y las obligaciones de la entidad.
• Acordar los honorarios y su forma de pago.
El convenio debe aclarar que:
• La entidad es responsable de preparar los estados financieros y mantener los controles internos.
• El auditor puede necesitar hacer recomendaciones sobre el control interno.
El convenio debe incluir:
• Objetivo y alcance de la auditoría.
• Posibles opiniones en el informe.
• Acceso libre a documentación.
• Limitaciones en la detección de errores.
• Colaboración de la entidad y disponibilidad de su personal.
• Honorarios y cronograma de la auditoría.
Carta Gerencial: Concepto y Contenido
La Carta Gerencial o carta de salvaguarda es una confirmación escrita acerca de las manifestaciones
significativas realizadas por la gerencia y otros empleados durante la auditoría. Esta carta tiene el propósito
de que la gerencia reconozca formalmente su responsabilidad por la preparación y presentación razonable
de los estados financieros. Además, proporciona una fuente adicional de evidencia para el auditor,
ayudando a respaldar la opinión que se emitirá sobre los estados financieros.
Formalidades:
• Papel Membretado: La carta debe estar escrita en papel membretado de la empresa y fechada en
el mismo día que se emite el dictamen del auditor.
• Confirmación Adicional: Si la carta es recibida antes de la fecha de firma del informe, el auditor
deberá solicitar a la gerencia una confirmación de que la información contenida en la carta sigue
siendo válida y que no ha surgido nueva información relevante.
Contenido de la Carta de Gerencia: La carta debe incluir varias declaraciones clave de la gerencia, como:
1. Responsabilidad de la Información: La gerencia reconoce que la información contenida en los
estados financieros es responsabilidad de la dirección de la sociedad auditada.
2. Transparencia en la Información: Se confirma que la gerencia ha proporcionado toda la
información relevante que posee al auditor.
3. No Existen Transacciones Omitidas: La gerencia afirma que no hay transacciones no informadas en
los estados financieros.
4. No Existen Obligaciones no Informadas: Se asegura que no hay obligaciones a pagar que no hayan
sido informadas correctamente.
5. Notificaciones Fiscales: La gerencia declara que no tiene conocimiento de notificaciones fiscales
pendientes de informar.
6. Cumplimiento Legal: Se asegura que no se ha violado ninguna ley o decreto relevante para la
empresa.
Además, la carta puede incluir declaraciones adicionales sobre:
• El reconocimiento explícito de la responsabilidad de la gerencia por la presentación de los estados
financieros de acuerdo con las Normas Internacionales de Contabilidad (PCGA).
• La disponibilidad de los registros financieros y de los datos necesarios para el trabajo del auditor.
• La integridad de las actas de las reuniones de los accionistas, el directorio y los comités de
dirección.
Importancia de la Carta Gerencial: Proporciona una base formal para que el auditor pueda validar las
afirmaciones de la gerencia, y ayuda a garantizar que la información financiera presentada sea completa y
precisa.
El Rol en la Auditoría: La auditoría de los estados financieros es un proceso dinámico y continuo en el que el
auditor recoge evidencia para formar su opinión. Durante este proceso, la gerencia hace diversas
manifestaciones, tanto orales como escritas. La Carta Gerencial recoge algunas de estas manifestaciones
importantes en un documento formal, lo que permite al auditor tener evidencia adicional sobre la
confiabilidad de la información presentada.
En la práctica, obtener esta carta es un procedimiento rutinario, pero no debe subestimarse su importancia.
Esta carta contribuye al respaldo de la opinión del auditor y es un medio adicional de protección para el
mismo.
Carta Compromiso: Concepto y Contenido
La Carta Compromiso es un documento formal en el que el auditor establece los términos y condiciones de
la auditoría con el cliente. A diferencia de la Carta de Gerencia, que confirma las manifestaciones de la
gerencia, la Carta Compromiso se utiliza para formalizar el acuerdo sobre el trabajo a realizar.
Contenido:
1. Alcance de la Auditoría: Define qué se va a auditar y el enfoque del trabajo.
2. Naturaleza de la Auditoría: Describe el tipo de auditoría (financiera, operativa, etc.).
3. Responsabilidad del Auditor: Establece el rol del auditor, aclarando que la preparación de los
estados financieros es responsabilidad de la gerencia.
4. Fecha de Entrega del Informe: Indica cuándo se entregará el informe final.
5. Costo de la Auditoría: Detalla los honorarios, forma de pago y plazos.
6. Limitaciones: Puede incluir restricciones sobre el acceso a documentos o información.
7. Otros Aspectos: Cláusulas sobre confidencialidad y acceso a documentos relevantes.
Importancia: La Carta Compromiso establece expectativas claras, detalla el alcance, naturaleza y costos de
la auditoría, y protege tanto al auditor como al cliente de malentendidos y disputas.
Carta Jurídica:
Es un documento emitido por el departamento legal de la empresa (o, en su defecto, por el gerente o
responsable) dirigido a los auditores, informando sobre cualquier posible proceso legal o contingencia
futura que pueda afectar a la empresa.
Contenido:
1. Detalles del litigio o situación legal.
2. Estimación del monto involucrado.
3. Causas y posibles resultados del proceso (si se ganará o perderá).
Importancia: Permite a los auditores conocer y considerar los riesgos legales en la auditoría, asegurando
que la información financiera sea completa y precisa.
1.2. Planificación de Auditoría:
La planificación de una auditoría financiera abarca desde la emisión de la orden de trabajo hasta la entrega
del informe final. Este proceso involucra las siguientes actividades clave:
• Objetivo general de la auditoría: Definir el propósito y enfoque de la auditoría.
• Alcance del trabajo: Especificar las áreas a auditar y los procedimientos a seguir.
• Presupuesto de recursos y tiempo: Establecer los recursos necesarios y el tiempo estimado para
completar la auditoría.
• Instrucciones específicas: Incluir directrices adicionales para cumplir con los objetivos
establecidos.
Este proceso asegura que la auditoría sea eficiente y efectiva, y se ajusta a las necesidades y requisitos del
cliente.
1.2.1. El Objetivo Principal de una Auditoría:
El objetivo principal de una auditoría es emitir un diagnóstico sobre el sistema de información empresarial
para facilitar la toma de decisiones. Tradicionalmente, los objetivos de la auditoría eran tres:
• Descubrir fraudes.
• Descubrir errores de principios.
• Descubrir errores técnicos.
En la actualidad, se han incorporado tres objetivos adicionales que complementan los anteriores:
• Determinar si existe un sistema que proporcione datos pertinentes y fiables para la planeación y
el control.
• Evaluar si el sistema produce resultados confiables como planes, presupuestos, estados
financieros e informes de control.
• Sugerir mejoras para optimizar el control interno de la entidad.
Estos objetivos contribuyen a asegurar que los sistemas y procesos de la entidad sean efectivos y
proporcionen información adecuada para la toma de decisiones.