NIAS 315
IDENTIFICACIÓN Y VALORACIÓN DE LOS RIESGOS DE INCORRECCIÓN
MATERIAL MEDIANTE EL CONOCIMIENTO DE LA ENTIDAD Y DE SU
ENTORNO
Alcance de esta NIA
Esta Norma Internacional de Auditoría (NIA) trata de la responsabilidad que tiene
el auditor de identificar y valorar los riesgos de incorrección material en los
estados financieros, mediante el conocimiento de la entidad y de su entorno,
incluido el control interno de la entidad. Este entendimiento es un proceso continuo
y dinámico de obtención, actualización y análisis de la información durante la
auditoria.
Fecha de entrada en vigor
Esta NIA es aplicable a las auditorías de estados financieros correspondientes a
periodos terminados a partir del 15 de diciembre de 2013.
Objetivo
El objetivo del auditor es identificar y evaluar los riesgos de incorrección material,
debida a fraude o error, que puedan existir en los niveles de los estados
financieros y aseveraciones, para poder identificar estos riesgos el auditor debe
tener un conocimiento de la entidad y de su entorno, incluido su control interno,
para así poder diseñar e implementar las respuestas apropiadas a los riesgos
evaluados de error material.
Definiciones
4. A efectos de las NIA, los siguientes términos tienen los significados que figuran
a continuación:
(a) Aseveraciones: Representación que la administración incorpora en los
estados financieros, y que el auditor utiliza en la identificación y evaluación de los
riesgos de error material.
(b) Riesgo de negocio: riesgo derivado de condiciones, hechos, circunstancias,
acciones u omisiones significativos que podrían afectar negativamente a la
capacidad de la entidad para conseguir sus objetivos y metas.
(c) Control interno: el proceso diseñado, implementado y mantenido por una
entidad, con la finalidad de proporcionar una seguridad razonable sobre el logro de
los objetivos de la entidad relativos a la fiabilidad de la información financiera,
efectividad y eficiencia de las operaciones y cumplimiento de las leyes y
regulaciones aplicables. El control interno se diseña de acuerdo a la entidad y
brinda seguridad razonable más no absoluta debido a que pueden existir
limitaciones que afectan el control.
(d) Procedimientos de valoración del riesgo: procedimientos desarrollados por
el auditor para obtener conocimiento sobre la entidad, su entorno y su control
interno, con el objetivo de identificar y evaluar los riesgos de incorrección material,
debidos a fraude o error, tanto en los estados financieros como en las
aseveraciones.
(e) Riesgo significativo: riesgo de representación errónea de importancia
relativa, que el auditor determina que requiere una consideración especial en el
desarrollo de la auditoría.
Se consideran riesgos significativos aquellos relacionados con:
El riesgo de fraude
Los cambios económicos y contables
Las transacciones complejas
Las transacciones significativas entre partes vinculadas
La información financiera con alto grado de subjetividad
Transacciones significativas realizadas fuera del curso normal de los
negocios.
Requerimientos
Procedimientos de valoración del riesgo y actividades relacionadas.
El auditor aplicará procedimientos de evaluación del riesgo con el fin de disponer
de una base para identificar y valorar los riesgos de incorrección material en los
estados financieros y aseveraciones. No obstante, los procedimientos de
valoración del riesgo por sí solos no proporcionan la suficiente evidencia de
auditoría pero permiten reconocer la susceptibilidad de los estados financieros a
incluir errores materiales.
Por esta razón estos procedimientos deben implicar cuestionamiento con la
administración y personal de la entidad que proporcionan información relevante
para el auditor relacionadas con la elaboración de los estados financieros,
efectividad del control interno y asuntos legales de importancia.
Entendimiento de la entidad, su entorno y control interno.
Las NIA requieren que el auditor obtenga un entendimiento de la entidad, su
entorno y control interno para el desarrollo de la auditoria.
Conocer y entender la entidad implica conocer:
La naturaleza de la entidad
Sus operaciones
Estructura de gobierno y propiedad
Campo de acción
Clientes y proveedores
Objetivos y estrategias
Marco de referencia de información financiera aplicable
Entorno legal y políticas contables
Este tipo de información le permite conocer al auditor
Tipos de transacciones
Saldos en las cuentas y revelaciones que esperan incluir en los estados
financieros
Revelaciones que esperan incluir en los estados financieros
De la misma manera el auditor debe conocer y entender el control interno de la
entidad, y los procesos relacionados a la auditoria de los estados financieros,
evaluando así el diseño y eficacia de los controles relevantes en la auditoria.
Como parte del conocimiento del control interno el auditor debe entender sus
componentes.
En primer lugar.
1. El ambiente de control: Donde el auditor evalúa si la entidad lleva acabo una
captura de honestidad, integridad, integridad, conducta ética y capacidad. Si el
auditor encuentra debilidades en este componente, esas debilidades pueden
afectar el control interno en conjunto, debido a que da la base y estructura del
control interno.
2. Los procedimientos de evaluación del riesgo de la entidad: El auditor debe
determinar si la entidad lleva a cabo:
Procesos relevantes para la identificación de los riesgos de negocios.
Estimaciones de la importancia de los riesgos.
Acciones a seguir para hacer frente a los riesgos
Igualmente el auditor debe entender dichos procesos lo que le ayuda a reconocer
la existencia de riesgos que el control interno no ha identificado, y si estos riesgos
presentan una debilidad importante al proceso de evaluación del riesgo de la
entidad.
3. Sistema de información y comunicación: Los sistemas de información consisten
en infraestructura de software, personas, procedimientos y datos.
El sistema de información produce reportes, contiene información operacional,
financiera, y relacionada con el cumplimiento que hace posible operar y controlar
el negocio. El auditor debe entender el sistema de información de la entidad, lo
que implica conocer:
Clases de transacciones
Procedimientos electrónicos y manuales
Registros contables
Proceso de información financiera para la elaboración de los estados
financieros
4. Actividades de control: Son políticas y los procedimientos que ayudan a
asegurar que las directivas administrativas se lleven a cabo.
Ayudan a asegurar que se tomen las acciones necesarias para orientar los riesgos
hacia la consecución de los objetivos de la entidad.
El auditor debe entender las actividades de control que juzgue relevantes para la
identificación y evaluación de riesgos de representación errónea de importancia
relativa, dentro del desarrollo de la auditoria.
Las actividades de control pueden estar relacionadas a:
Autorización
Revisión de desempeño
Procesamiento de información
Controles físicos
Identificación y evaluación de los riesgos de error material:
El auditor debe identificar y evaluar los riesgos de error material a nivel de estado
financiero y aseveraciones, para diseñar y aplicar los procedimientos necesarios
de auditoria.
A través del entendimiento y conocimiento de la entidad el auditor puede identificar
y evaluar estos riesgos, y así determinar acciones a seguir. El auditor debe
establecer la importancia del riesgo, esto implica:
Juzgar el riesgo se debe a fraude
Si está relacionado con eventos económicos de atención especifica
Analizar la complejidad de las transacciones
Subjetividad en la información financiera
Documentación
El auditor debe incluir en la documentación las discusiones llevadas a cabo con el
equipo de trabajo y las conclusiones a las que se llegaron.
Entendimiento de la entidad
Su entorno y control interno
Riesgos identificados y evaluados