CAPITULO II: MARCO TEÓRICO
2.2 FUNDAMENTACIÓN TEÓRICA
2.2.9 Componentes del Control Interno
El control interno está compuesto por cinco componentes interrelacionados. Se derivan de la manera como la administración dirige un negocio, y están integrados en el proceso de administración. Tales componentes son:
• Ambiente de Control. La esencia de cualquier negocio es su gente – sus atributos
individuales, incluyendo la integridad, los valores éticos y la competencia y el ambiente en que ella opera. La gente es el motor que dirige la entidad y el fundamento sobre el cual todas las cosas descansan.
• Valoración de Riesgo. La entidad debe ser consciente de los riesgos y enfrentarlos.
Debe señalar objetivos, integrado con ventas, producción, mercado, finanzas y otras actividades, de manera que opere concertadamente. También debe establecer mecanismos para identificar, analizar y administrar los riesgos relacionados.
• Actividades de control. Se deben establecer y ejecutar políticas y procedimientos
para ayudar asegurar que se están aplicando efectivamente las acciones identificadas por la administración como necesarias para mejorar los riesgos en la consecución de los objetivos de la entidad.
• Información y comunicación. Los sistemas de información y comunicación se
interrelacionan. Ayuda al personal de la entidad a capturar e intercambiar la información necesaria para conducir, administrar y controlar sus operaciones.
• Monitoreo. Debe monitorearse el proceso total, y considerarse como necesario
hacer modificaciones. De esta manera el sistema puede reaccionar dinámicamente, cambiando a medida que las condiciones lo justifiquen. (pág. 14; 18)
El control interno es una herramienta que permite conocer cuáles son las falencias o debilidades que tiene una organización, sobre los cuales poder aplicar los
21
procedimientos adecuados para que la administración de una empresa controle sus recursos eficientemente, de esta manera evitar fraudes, desviaciones, errores e ineficacia.
Evaluación del Control Interno
Napolinato (2011) manifiesta que:
Para evaluar de manera satisfactoria el sistema de control interno contable, se recomienda una “materialidad contable” combinado con el enfoque “de lo macro lo específico”, de tal manera que el esfuerzo de documentación garantice someter a evaluación los aspectos de riesgo contable más importantes.
La documentación y evaluación del sistema de control interno contable debe llevar a determinar si se cumplen las aseveraciones (afirmaciones) financieras que la administración de la empresa realiza cuando emite sus estados financieros. (pág. 27)
(NAPOLINATO, 2011, pág. 27) Evaluación del Riesgo de Auditoría
Según Norma de Auditoria Financiera (2001) determina que la evaluación del riesgo de auditoría es el proceso por el cual, a partir del análisis de la existencia e intensidad de los factores de riesgo, mide el nivel presente en cada caso, se puede medir en cuatro grados posibles:
• No significativo
• Bajo
• Medio (moderado)
• Alto
La actividad de evaluación de los riesgos se la encuentra en la planificación preliminar y en la planificación específica.
22
En la planificación preliminar se evalúa el riesgo global de la auditoría relacionado con el conjunto de los estados financieros o área a examinar, se evalúa también en forma preliminar el riesgo inherente y el riesgo de control de cada componente en forma particular.
En la planificación específica se evalúa el riesgo inherente y de control específico (veracidad - integridad - valuación y exposición) para cada afirmación en particular dentro de cada componente.
La evaluación del nivel de riesgo es un proceso subjetivo y depende totalmente del criterio, el buen juicio, capacidad y experiencia del auditor. No obstante, de ser subjetivo, hay formas que contribuyen a disminuir dicha subjetividad, sin embargo, sus resultados, constituyen la base para la determinación del enfoque de auditoría a aplicar y la cantidad de satisfacción de auditoría a obtener.
Por lo tanto debe ser un proceso cuidadoso y realizado por quienes posean la mayor experiencia, capacidad y criterio en un equipo de auditoría.
A fin de disminuir lo subjetivo de su evaluación, se pueden considerar los siguientes tres elementos, que combinados, constituyen herramientas útiles para la determinación del nivel de riesgo:
• La significatividad del componente (saldos y transacciones)
• La importancia relativa de los factores de riesgo.
• La probabilidad de ocurrencia de errores o irregularidades, básicamente obtenida del conocimiento de la entidad o área a examinar y de experiencias anteriores.
Un nivel de riesgo mínimo está conformado, cuando en un componente poco
significativo, no existe factores de riesgo y donde la probabilidad de ocurrencia de errores o irregularidades es remota.
Un nivel de riesgo bajo, sería cuando, en un componente significativo existan factores de riesgo pero no tan importantes, y además, la probabilidad de la existencia de errores o irregularidades es baja.
23
Un nivel de riesgo moderado, sería en el caso de un componente claramente significativo, donde existen varios factores de riesgo y existe la posibilidad que se presenten errores o irregularidades.
Un nivel de riesgo alto, se encuentra cuando el componente es significativo, con varios factores de riesgo, algunos de ellos muy importantes y donde es altamente probable que existan errores o irregularidades.
Cuadro 2: Marco para Evaluar el Riesgo de Auditoría
NIVEL DE RIESGO SIGNIFICATIVIDAD FACTORES DE RIESGO PROBABILIDAD DE OCURRENCIA
Mínimo No Significativo No existen Remota
Bajo Significativo Existen Algunos
pero poco
Improbable
Medio Muy Significativo Existen algunos Posible
Alto Muy Significativo Existen varios Probable
Fuente: (Contraloría General del Estado, 2001)
Elaborado por: La Autora
El proceso de evaluación tratará entonces de ubicar a cada componente en alguna de estas categorías. Algunos componentes pueden reunir las tres categorías presentadas, pero no todas del mismo nivel. Por ejemplo, el Activo Fijo suele ser un componente claramente significativo para los estados financieros en su conjunto, pero, en condiciones normales no presentan muchos factores de riesgo y la probabilidad de existencia de errores o irregularidades es improbable o remota.
En otra circunstancia, los saldos de anticipos de sueldos pueden ser muy poco significativos, no obstante, pueden estar muy mal controlados, siendo la posibilidad de existencia de errores muy probable. De todos modos, lo importante es el criterio del auditor, quien va a determinar qué nivel de riesgo corresponde medir.
La evaluación del riesgo de auditoría va a estar directamente relacionada con la naturaleza, oportunidad y alcance de los procedimientos de auditoría a aplicar. (págs. 138- 139)
24