3. AUDITORÍA BASADA EN RIESGOS
3.1. Conceptos Básicos
3.1.15. Técnicas de Auditoría
Las técnicas de auditoría son los métodos prácticos de investigación de un objeto específico, y además las pruebas que utiliza el auditor para obtener la evidencia necesaria que fundamente sus hallazgos. Conclusiones y recomendaciones, incluidas en el informe.
Las técnicas en la auditoría se clasifican de manera general a base de la acción de verificación que se va a efectuar, estas técnicas pueden ser: ocular, verbal, escrita, documental, física, las cuales a su vez se agrupan de la siguiente manera:
Tabla No. 2 Técnicas de Auditoría
TÉCNICAS DE AUDITORIAS
OCULAR VERBAL ESCRITA DOCUMENTAL FÍSICA
* Comparación * Observación * Revisión Selectiva * Rastreo * Indagación * Análisis * Conciliación * Confirmación * Tabulación * Declaración * Comprobación * Calculo * Inspección
Técnicas de Verificación Ocular
Comparación.- Esta técnica permite comparar las operaciones realizadas por la entidad con criterios normativos, técnicas y prácticas establecidas.
Observación.- Es la verificación ocular que realiza el auditor durante la ejecución de una actividad o proceso, para conocer la forma en que el personal realiza las operaciones en la entidad.
Esta es una de las técnicas mas utilizadas en el examen, que permite al auditor asegurarse de hechos y eventos que ocurren en las empresas, por ejemplo cuando se realiza la toma física de inventarios, el auditor determinara los procedimientos aplicados para el almacenamiento, preparación y levantamiento de inventarios, así como los sistemas de seguridad existente en las bodegas.
Revisión selectiva.- Es el examen rápido de ciertas características importantes que deben cumplir las actividades, documentos o informes elaborados por la unidad o área examinada, con el fin de separar y analizar los aspectos que no son normales y que se requiere de una atención especial y evaluación durante la auditoría.
Rastreo.- Es el seguimiento y control de una operación, dentro de un proceso o de un proceso a otro, para conocer y evaluar su ejecución.
El rastreo consiste en seguir una transacción desde su inicio, es decir, documentos fuente, asiento diario, mayores auxiliares, balance de comprobación, o hasta que aparezca en los Estados Financieros o viceversa. Esta técnica es conocida también como prueba de recorrido.
Técnicas de Verificación Verbal
Indagación.- Mediante conversaciones con los empleados de las áreas auditadas o con personas involucradas en el examen especial o auditoría, es posible obtener información, pero ésta por sí misma no constituye evidencia suficiente y competente, por lo que sus resultados deben ser documentados.
Técnicas de Verificación Escrita
Análisis.- Es la separación y evaluación crítica, objetiva y minuciosa de los elementos o partes importantes que conforman una operación, actividad o proceso, a fin de establecer su propiedad y conformidad con criterios de orden normativo, técnico o práctico.
Conciliación.- Establecer la relación exacta entre dos conjuntos de datos relacionados, separados e independientes. Uno de los ejemplos más comunes en el que se aplica esta técnica es en las conciliaciones bancarias, en donde se debe conciliar en forma exacta dos saldos de fuentes distintas, es decir, el libro diario con el extracto bancario.
Confirmación.- Se realiza a través de una comunicación independiente y por escrito de parte de los servidores(as) que participan o ejecutan operaciones y/o de personas ajenas a la entidad auditada para comprobar la autenticidad de los registros y documentos sujetos a examen, así como para determinar la exactitud o validez de una cifra, hecho u operación.
Existen diferentes modalidades de confirmaciones:
1. Positivas: Cuando se solicita que se confirme si está o no de acuerdo con los datos
enviados.
2. Directas: Cuando los datos son proporcionados por el auditor para verificación.
3. Indirecta: Cuando no se suministran datos, y se solicita que los llene con la
información que reposa en los documentos del confirmante.
4. Negativas: Cuando se solicita al confirmante contestar solamente si está en desacuerdo
con los datos enviados.
Tabulación.- Esta técnica permite agrupar resultados importantes obtenidos en la verificación de áreas o elementos examinados que permitan llegar a conclusiones.
Declaraciones.- Consiste en recibir declaraciones testimoniales por escrito a los servidores de la unidad examinada con la finalidad de establecer los hechos. Estas declaraciones pueden ser útiles para revelar situaciones que requieran investigación o para corroborar otras formas de evidencia.
Técnicas de Verificación Documental
Comprobación.- Consiste en verificar la existencia, legalidad, autenticidad y legitimidad de las operaciones o actividades realizadas por las personas relacionadas con el estudio.
Conseguir certeza de que los documentos de respaldo (facturas, cheques, contratos, comprobantes de venta, liquidaciones de compra de bienes y servicios, órdenes de compra, entre otras), cumplan con los requisitos legales, por ejemplo en el caso de las facturas, con el reglamento de facturación vigente, así como la correcta retención de impuestos.
Cálculo.- Es la verificación de la exactitud y corrección aritmética de una operación o resultados presentados en comprobantes, informes, contratos y otros documentos.
Técnicas de Verificación Física
rastreo, análisis, tabulación y comprobación. Es el examen físico y ocular de activos, obras, documentos, valores y otros, con el objeto de constatar su existencia, autenticidad y derecho de propiedad.
3.2. FASE 1: Valoración del Riesgo
3.2.1. Entendimiento de la Entidad
El auditor deberá obtener un entendimiento de la entidad y su entorno, incluyendo su control interno, suficiente para identificar y evaluar los riesgos de representación errónea de importancia relativa de los estados financieros ya sea debido a fraude o error, y suficiente para diseñar y desempeñar procedimientos adiciónales de auditoría.
El auditor deberá obtener un entendimiento de los factores relevantes de la industria o entidad, de regulación y otros factores externos incluyendo el marco de referencia de información financiera aplicable.
El auditor deberá obtener un entendimiento de la selección y aplicación de políticas contables por la empresa y considerar si son apropiadas para su negocio y consistentes en el marco de referencia de información financiera aplicable y con políticas contables usadas en la industria o entidad relevante.
El auditor deberá lograr un entendimiento de los objetivos y estrategias de la entidad, y de los riesgos de negocio relacionados que puedan dar como resultado representaciones erróneas de importancia relativas de los estados financieros.
El auditor deberá obtener un entendimiento de la evaluación y revisión del desempeño financiero de la entidad.
Cada año el entendimiento de la empresa por el auditor debe ser puesto al día y los detalles de los cambios significantes bien documentados.
Los estados financieros ofrecen u registro formal de las actividades financieras de la entidad. Las actividades financieras empiezan con el proceso de toma de decisiones de la entidad, que resultará de la estrategia del negocio, el control interno del ambiente y de los procesos de negocios en ese momento. Como el proceso de toma de decisiones se va implementando, las transacciones de
negocios que se llevan a cabo son registradas en los registros contables y resumidas en los estados financieros. Y se ilustran en el siguiente cuadro.
Gráfico No. 5 Entendimiento de la Entidad
Las NÍAs requieren del auditor a que tome el tiempo para realmente entender los procesos de toma de decisión de la entidad. Esto incluye la estrategia del negocio, los factores de riesgo del negocio y de fraudes, la cultura, los valores (control interno del ambiente) y los controles internos establecidos para encargarse de los riesgos. Los fundamentos de la comprensión de la empresa le permitirán al auditor:
Identificar las tendencias del negocios, los factores de riesgo, información clave que debe registrase en el sistema de información de la entidad; y
Planificar procedimientos de auditoría más estrechamente enfocados (respondiendo a riesgos específicos identificados) y de esa manera reducir el tiempo que toma la auditoría de algunos saldos de los estados financieros.
Comprendiendo la naturaleza de empresa y su ambiente incluyendo los controles internos, permite al auditor un buen marco de referencia para formular juicios sobre las mediciones de riesgos y desarrollar reacciones adecuadas para riesgos de errores materiales en los estados financieros.
Esta comprensión ayudará al auditor en: Establecer la materialidad
Evaluar la selección y aplicación de políticas contables por parte de la gerencia;
Considerar la suficiencia de las revelaciones de los estados financieros;
Identificar áreas de la auditoría que merecen consideraciones especiales ( transacciones entre partes relacionadas, acuerdos contractuales poco comunes o complejos, Negocio en
Desarrollar el ánimo requerido para implementar procedimientos analíticos;
Diseñando e implementando procedimientos adiciónales de auditoría para reducir el riesgo de la auditoría a un nivel aceptablemente bajo; y
Evaluar la suficiencia/propiedad de evidencia de auditoría obtenido (por ejemplo, lo correcto de las premisas de las NIA usadas y las representaciones orales y escritas de la gerencia.
Información sobre la empresa y su ambiente puede obtenerse tanto de fuentes internas y externas. En la mayor parte de los casos el auditor empezará con fuentes internas de información; sin embargo estos datos deben ser verificados analizando su consistencia y concordancia con información obtenida de fuente externa.
Fuente Internas
- Estados Financieros - Presupuestos - Informes
- Medidas de Rendimiento Financiero - Actas
- Formulario de Impuesto a la Renta
- Decisiones tomadas sobre políticas de contabilidad - Razonamientos y mediciones - Visión - Misión - Valores - Objetivos - Estrategias - Estructura Organizacional - Actas - Descripción de funciones - Resultados Operativos
- Elementos importantes del negocio - Capacidades
- Políticas y manuales de procedimientos - Medidas de rendimiento no- no financiero
Fuente Internas
- Información sobre la entidad - Inteligencia competitiva - Agencias evaluadoras - Acreedores
- Agencias Gubernamentales - Franquiciadores
- Los medios de comunicación y otras partes externas - Información de asociaciones comerciales
- Predicción de la empresa - Información del internet
Adicionalmente a la necesidad de entender el control interno relevante, el auditor necesita entender y documentar cuatro áreas claves, expuestas a continuación:
1. Factores Externos: ¿Cuál es la naturaleza de la empresa? ¿Cuál es el entorno regulatorio?
¿Cuál es la estructura de la información financiera?
2. Naturaleza de la Entidad: ¿Propiedad, operación y gobierno? ¿Personal, inversiones y estructura? ¿Aplicación de políticas contables?
3. Objetivos y Estrategias
De la entidad: ¿Riesgos de negocios relacionados? ¿Consecuencias financieras?
4. Medición/ Revisión de
Resultados financieros: ¿Cuáles son los índices claves utilizados?
¿Quiénes presionan a la gerencia para mejorar los resultados del negocio?
El auditor debe documentar los elementos claves del entendimiento obtenido de cada uno de los aspectos de la empresa y su ambiente. El criterio profesional debe utilizarse respecto a la manera en que estos asuntos estén documentados. Mientras más compleja es la empresa y los procedimientos
La documentación incluirá:
Discusiones dentro del equipo de auditoría sobre la susceptibilidad de los estados financieros de la empresa respecto a errores materiales debidos a errores o fraudes y las decisiones significantes tomadas.
Elementos claves de la comprensión obtenida de la empresa respecto a:
- Cada uno de los aspectos de la empresa y su ambiente según expresado anteriormente; - Cada uno de los Componentes confiables del control interno;
- Fuentes de información de donde se obtuvo la comprensión de la entidad; y, - El riesgo de procedimientos de evaluación que se usaron.
Los riesgos de errores materiales identificados y medidos a niveles de los estados financieros y afirmaciones.
Riesgos significantes identificados y evaluación de controles relacionados.
En la documentación, es importante obtener, por escrito, la aceptación de la gerencia de la responsabilidad por el diseño e implementación del control interno.
No es necesario preparar nueva documentación cada año. En lo posible, sencillamente ponga al día los documentos del año pasado con los cambios y la información nueva, pero siempre asegurándose que los cambios están identificados como efectuados en el período de la auditoría vigente. Entonces, documente el hecho de que la información fue puesta al día.