0% encontró este documento útil (0 votos)
5 vistas5 páginas

Matriz de Riesgos en Auditoría Pública

La matriz de riesgos es una herramienta esencial en la auditoría del proceso de contratación pública, que permite identificar y evaluar los riesgos presupuestarios y contables. Su construcción se realiza durante la fase preparatoria de la auditoría y se actualiza a lo largo del proceso, sustentando la opinión sobre la calidad del control de riesgos y la sostenibilidad presupuestaria. Incluye la identificación de actividades, riesgos inherentes, y dispositivos de control interno, facilitando la evaluación de la efectividad de estos controles.

Traducido por

ScribdTranslations
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
5 vistas5 páginas

Matriz de Riesgos en Auditoría Pública

La matriz de riesgos es una herramienta esencial en la auditoría del proceso de contratación pública, que permite identificar y evaluar los riesgos presupuestarios y contables. Su construcción se realiza durante la fase preparatoria de la auditoría y se actualiza a lo largo del proceso, sustentando la opinión sobre la calidad del control de riesgos y la sostenibilidad presupuestaria. Incluye la identificación de actividades, riesgos inherentes, y dispositivos de control interno, facilitando la evaluación de la efectividad de estos controles.

Traducido por

ScribdTranslations
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

1.1.

La matriz de riesgos

La matriz de riesgos se construye a partir del marco de control interno contable


aplicable al proceso de « contratación pública » y de las fichas de ayuda para la elaboración de
matrices ministeriales de CIB aplicables al macroproceso MP3 « ejecución de la
gasto

Obligatoria en su principio, la matriz de riesgos figura en el expediente de auditoría.

1.1.1. Objetivos de una matriz de riesgos

La fase de análisis previa del organismo auditado lleva a los auditores a elaborar, para
cada actividad auditada, una matriz de riesgos presupuestarios y contables. Esta matriz
funde su análisis de riesgos.
Realizada al principio de la misión, este análisis de riesgos permite:

- seleccionar tanto los ciclos / subciclos contables como los procesos /


grupos de actividades presupuestarias que interesan en prioridad al equipo de auditoría en
sus investigaciones ;

- preseleccionar y preevaluar los principales riesgos presupuestarios y contables


corresponsales;

-de pré-identifier lesactions mises en œuvre par l’entité pour maîtriser ses risques.
Sin embargo, este primer enfoque de los riesgos no es definitivo. Se modifica y
completada a lo largo de la auditoría.

La matriz de riesgos finalizada y sintetizada permite, entre otras cosas, sustentar la opinión de que los
los auditores emiten sobre la calidad de los dispositivos de control de riesgos (nivel de riesgo
r) y, en definitiva, sobre la calidad de la contabilidad general y presupuestaria, así como sobre
el logro del objetivo de sostenibilidad presupuestaria.

El equipo de auditoría debe tener en cuenta, desde la identificación de los riesgos específicos, los
problemáticas relacionadas con los sistemas de información.

1.1.2.Método de construcción de una matriz de riesgos

La elaboración de la matriz de riesgos interviene durante la fase preparatoria de la auditoría.

La matrice des risques a pour but :


identificar las actividades del proceso auditado que tienen implicaciones
contables y presupuestarios;
de dividir las actividades en tareas elementales: el proceso es
décomposé en trois niveaux - procédure, tâche, opération - de façon à
permitir la evaluación de los riesgos contables y presupuestarios a nivel
más fino, el de la operación. Como se recordó anteriormente, es tipología del
referencial del CIC que se considera como un medio para estructurar
investigaciones que abarcan simultáneamente ambos aspectos contables y
Criterios de Nivel Nivel Nivel Réf. Fiche Nivel Recomendaciones
Nivel Ref. Ficha
calidad de Naturaleza de los controles esperados u objeto de Respuestas de efectividad de eficiencia de Prueba dede constataciones de auditoría :
Operación Riesgos inherentes de riesgo de prueba
contable riesgo la auditoría de auditoría de risco de permanência Réf. Documento de
residual detallado
o criterio inherente controles controles de CI e trabajo
Procedimiento 1. Definición de la necesidad
Tarea 1. Expresión de la necesidad
QCI
Tests de
permanencia
para evaluar
• Verificar que la necesidad es objeto de una
la efectividad
documentación y una valoración
y la eficacia
Soutenabilit MP3R1 : Décalage completa y validada
des
es de la entre le besoin exprimé MEDIO• Asegurarse de que el monto total de la necesidad FORTALEZAFORT Débil Débil
dispositivos
gestion y la programación está bien tomado en cuenta en la
declarados
programación de actividades (plurianual,
en los QCI
en su caso)
El caso
en su caso,
pruebas
detallados

1erniveau : Procédure 2èmeniveau : Tâche 3èmeniveau : Opération

1. Definición de la necesidad Algunos ejemplos: Algunos ejemplos:

2. Compromiso jurídico

3. Recepción del pedido 1. Expresión de la necesidad Identificación, formulación de la necesidad, de


contrato
4. Solicitud de pago 2. Solicitud de compromiso
jurídico Compromiso de una solicitud, archivo y
5. Toma de carga transmisión
presupuestarios;
frente a cada tarea, determinar los riesgos inherentes que pueden
afectando estos objetivos ;
de identificar los dispositivos de control interno (risgos CIC) y los objetos de
la auditoría (riesgos CIB) cuya revisión conduce a la evaluación del control
de riesgos ;
de estimar la existencia o la ausencia de estos dispositivos en el organismo
audité, en el estado actual del conocimiento sobre este último (se trata de una
enfoque macroscópico que no tiene la vocación de sustituir a
se realizarán análisis en el "terreno"
de coter los riesgos inherentes (importante, medio, bajo) al evaluar
el impacto y la probabilidad de ocurrencia de la materialización del riesgo. El
el riesgo inherente corresponde al riesgo que puede surgir teóricamente si
no se ha implementado ningún control para impedirlo o detectarlo. Estos
Los riesgos se identifican en relación con los objetivos esperados de la tarea.

Criterios de Niveau Nivel Nivel Réf. Fiche Nivel Recomendaciones


Nivel Ref. Ficha
calidad de Naturaleza de los controles esperados o objeto de Respuestas de efectividad de eficacia de Test dede constataciones de auditoría :
Operación Riesgos inherentes de riesgo de Prueba
contable riesgo la auditoría de auditoría de permanencia riesgo Réf. Documento de
résiduel détaillé
ou critère inherente controles controles de CI e trabajo
Procedimiento 1. Definición de la necesidad
Tarea 1. Expresión de la necesidad
QCI
Tests de
permanencia
para evaluar
• Verificar que la necesidad es objeto de un
la efectividad
documentación y una valoración
y la eficacia
Soutenabilit MP3R1 : Décalage completa y validada
Identificación des
es de la entre le besoin exprimé MEDIO• Asegurarse de que el monto total de la necesidad FORT FORT DÉBIL DÉBIL
de las necesidades dispositivos
gestión y la programación está bien tomado en cuenta en la
declarados
programación de actividades (plurianual,
en los QCI
si procede
El caso
si es necesario,
pruebas
detallados

Criterios de calidad Riesgos inherentes: Nivel de riesgo inherente: Naturaleza de los controles
contable o atendido o objeto de
El riesgo inherente Todas las cotizaciones se realizan
criterios CIB : la auditoría
corresponde al riesgo según una misma escala de
Se trata de los criterios potencial que puede mesure : Análisis teórico de
de calidad teóricamente ocurrir si medidas de control
Bajo
contable o de no se establece ningún control interne susceptibles de
criterios CIB en lugar para impedirlo Medio dominar el riesgo
asignados a cada una o detectarlo. inherente
operaciones Fuerte o elementos mayores
Estos riesgos son dispositivos de
identificados a la luz de La evaluación de cada riesgo control de riesgos sobre
objetivos esperados de la se hace :
lesquels l’audit doit

Este análisis de riesgos se basa en la consideración de los criterios de calidad contable


(contabilidad general y contabilidad presupuestaria)1y de sostenibilidad presupuestaria de la
La realización condiciona el alcance de los objetivos de control interno.

Para realizar la matriz de riesgos, el equipo de auditoría puede referirse útilmente a


fichas de ayuda para la elaboración de las matrices ministeriales de control interno presupuestario
(fichas de riesgos asociadas a los macroprocesos), a los referenciales de control
interne contable (RCI) y a las cartografías de los procesos. También puede

1Criterios
de realidad, de justificación, de presentación y buena información, de sinceridad, de exactitud, de totalidad,
de no compensación, de imputación y de atribución al período contable correcto y al ejercicio correcto.
integrar elementos provenientes de cartografías de riesgos existentes, de planes
de acciones asociadas así como de resultados de misiones de auditoría interna anteriores.
La matriz se articula en dos partes principales que agrupan las diferentes fases
avance de la auditoría:

Durante la fase de preparación (parte izquierda):


la identificación y la valoración del riesgo inherente;
el análisis teórico de los dispositivos de control de riesgos susceptibles de él
dominar

Durante la fase de terreno (parte derecha):

la descripción de los dispositivos de control de riesgos efectivamente implementados en


obra por la entidad auditada (« respuestas de auditoría »);
la realización de pruebas destinadas a evaluar la efectividad y la eficacia de
dispositivos de control de riesgos;
la evaluación del nivel de riesgo de control interno, es decir,
nivel de riesgo que el dispositivo de control de riesgos desplegado por
la auditoría no permitirá dominar;
la determinación del nivel de riesgo residual que corresponde al riesgo
subsistir después del despliegue del control interno y que permite a los
auditores para definir la importancia de las pruebas detalladas a realizar;
la realización de pruebas detalladas para concluir sobre la calidad de la
contabilidad (presupuestaria y general) y de la sostenibilidad presupuestaria del
proceso « contratación pública » auditado. Las referencias de estas pruebas y
documentos de trabajo que sintetizan las observaciones y las
las recomendaciones también deben ser reportadas en la matriz (dos
últimas columnas).

La cotización del riesgo inherente (alto, medio, bajo) resulta en gran medida del juicio
profesional del auditor. Debe basarse lo más posible en elementos objetivos
recolectados durante la fase inicial de la auditoría dedicada a conocer la actividad.

Actualizada a lo largo de la auditoría, la matriz de riesgos es el soporte principal de la misión.


de auditoría, que sirve para orientar en su desarrollo y cuya síntesis de resultados.
puede tomar la forma presentada adjunta.

También podría gustarte