Consultar ensayos de calidad


sDe que nos sirve?, Actividades de control, Información y comunicación, Monitoreo, Documentación del Entendimiento



sDe que nos sirve?
Nos provee orientación sobre la forma en que el auditor independiente debe considerar el control interno de una entidad en una auditoría de estados financieros realizada en conformidad con normas de auditoría generalmente aceptadas.
Definición de Control Interno

El control interno es un proceso -efectuado por el directorio de una entidad, la gerencia y otros miembros del personal- diseñado para entregar una seguridad razonable respecto al logro de objetivos en las siguientes categorías:

ï‚· Confiabilidad de la información financiera.
ï‚· Efectividad y eficiencia de las operaciones.
ï‚· Cumplimiento de leyes y regulaciones.

Sus Componentes
El .Ambiente de control refleja el estilo de una organización e influye en la conciencia de control de los miembros de la organización. Es la base de todos los otros componentes del control interno, entregando disciplina y estructura.


La Evaluación de riesgo es la identificación y análisis que hace una entidad de los riesgos relevantes para lograr sus objetivos, estableciendo las bases para determinar cómo se deben administrar los riesgos.
Las actividades de control son las políticas y procedimientos que ayudan a asegurar que se estén ejecutando las directrices de la Administración.
La información y comunicación son la identificación, captura e intercambio de información de una manera y en un marco de tiempo que permitan a las personas llevar a cabo sus responsabilidades.
El monitoreo es un proceso que permite evaluar la calidad de la gestión del control interno a lo largo del tiempo.sParaque ésta división?
Provee un marco útil para que los auditores consideren el impacto del control interno de una entidad en la auditoría Del mismo modo, la consideración primordial del auditor es si un control específico afecta las aseveraciones de los estados financieros más que la clasificación del mismo dentro de cualquier componente en particular.
Los cinco componentes del control interno son aplicables a la auditoría de cada entidad. Estos componentes deberían ser considerados en el siguiente contexto

ï‚· Tamaño de la entidad.
ï‚· Organización y características de propiedad de la entidad.
ï‚· Naturaleza del negocio de la entidad.
ï‚· Diversidad y complejidad de las operaciones de la entidad.
ï‚· Métodos empleados por la entidad para transmitir, procesar, mantener y accesar información.
ï‚· Requisitos legales y regulatorios aplicables.
Limitaciones del Control Interno de una Entidad
El control interno, por muy bien diseñado que esté y por muy bien que opere, sólo puede entregar una seguridad razonable a la administración y al Directorio con respecto al logro de los objetivos de control de una entidad. La posibilidad de lograr dichos objetivos se ve afectada por las limitaciones inherentes al control interno. Como cuales:
Consideración del Control Interno en la Planificación de la Auditoría
Al planificar toda auditoría, el auditor debería obtener un entendimiento suficiente de cada uno de los cinco componentes del control interno, mediante la realización de procedimientos destinados a entender el diseño de los controles relevantes para una auditoría deestados financieros, y para determinar si ellos están en operación. Al planificar la auditoría, dicho conocimiento debería ser usado para

ï‚· Identificar los tipos de errores potenciales.
ï‚· Considerar los factores que afectan el riesgo de errores significativos.
ï‚· Diseñar pruebas sustantivas.

La naturaleza, oportunidad y alcance de los procedimientos que el auditor elige efectuar para obtener un entendimiento variarán dependiendo del tamaño y complejidad de la entidad, la experiencia previa con ésta, la naturaleza de los controles específicos involucrados y la forma que la entidad documenta estos controles específicos.
Entendimiento del Control Interno
Al hacer un juicio sobre el entendimiento del control interno necesario para planificar la auditoría, el auditor considera el conocimiento obtenido de otras fuentes sobre los tipos de errores que podrían ocurrir, el riesgo de que tales errores pudieren ocurrir, y los factores que influyen en el diseño de pruebas sustantivas. Otras fuentes de dicho entendimiento son, por ejemplo

ï‚· Auditorías anteriores.ï‚· El conocimiento de la industria en la cual opera la entidad.ï‚· Evaluación que hace del riesgo inherente, juicios sobre materialidad, la complejidad y sofisticación de las operaciones y sistemas de la entidad.

Ambiente de control

El ambiente de control determina el estilo de una organización, influenciando en la conciencia de control de su personal. Es el fundamento de todos los otros componentes del control interno, entregando disciplina y estructura.

Los elementos del ambiente de controlincluyen lo siguiente:

a. Integridad y valores éticos
b. Compromiso de competencia
c. Participación del directorio o del comité de auditoría
d. Filosofía de la administración y estilo de operar
e. Estructura organizacional
f. Asignación de autoridad y responsabilidad
g. Políticas y prácticas de recursos humanos

El auditor debería obtener un entendimiento suficiente del ambiente de control para comprender la actitud, la conciencia y las acciones de la administración y del directorio relacionados con el ambiente de control, considerando en conjunto la esencia de los controles y su efecto en toda la organización. El auditor debería concentrarse en la esencia de los controles más que en su forma, debido a que los controles podrían ser establecidos y no se actúe de acuerdo a ellos.

Evaluación de riesgo

La evaluación de riesgo de una entidad para propósitos de informes financieros consiste en su identificación, análisis y administración de riesgos relevantes para la preparación de estados financieros que son presentados de acuerdo con principios de contabilidad generalmente aceptados.


Los riesgos relevantes a los informes financieros incluyen hechos y circunstancias, externos e internos, que pueden ocurrir y afectar adversamente la capacidad de una entidad para registrar, procesar, resumir e informar datos financieros consistentes con las aseveraciones de la administración en los estados financieros. Los riesgos pueden surgir o cambiar debido a circunstancias tales como

ï‚· Cambios en el ambiente operacional.
ï‚· Cambios tecnológicos.
ï‚·Nuevos pronunciamientos contables.


La evaluación de riesgo de una entidad difiere de la consideración de riesgo de auditoría que hace el auditor en una auditoría de estados financieros. El propósito de la evaluación de riesgo de una entidad es identificar, analizar y administrar riesgos que afecten los objetivos de ésta. En una auditoría de estados financieros, el auditor evalúa los riesgos inherentes y de control con el propósito de evaluar la probabilidad de que ocurran errores significativos en los estados financieros.

Actividades de control

Las actividades de control son las políticas y procedimientos que ayudan a asegurar que las directrices de la administración son ejecutadas. Ayudan a asegurar que se toman las acciones adecuadas para enfrentar los riesgos con miras a alcanzar los objetivos de la entidad. Las actividades de control tienen diversos objetivos y son aplicadas a diversos niveles organizacionales y funcionales


Información y comunicación

El sistema de información relevante a los objetivos de la información financiera, que incluye el sistema contable, consiste en los métodos y registros contables establecidos para registrar, procesar, resumir e informar transacciones de una entidad (así como eventos y condiciones) y al control contable de los activos, pasivos y patrimonio relacionados. La calidad de la información generada por el sistema afecta la capacidad de la administración para tomar decisiones apropiadas para controlar las actividades de la entidad y preparar información financiera contable.

El auditor debería obtenerel conocimiento suficiente del sistema de información relevante para la información financiera como para entender

Los tipos de transacciones en las operaciones de la entidad que son significativas para los estados financieros.
Los registros contables, la información de respaldo y cuentas específicas de los estados financieros involucrados en el procesamiento e informe de las transacciones.

Además, el auditor debería obtener conocimiento suficiente de los medios que la entidad utiliza para comunicar roles, responsabilidades y materias significativas relacionadas con los informes financieros.


Monitoreo

Una responsabilidad importante de la administración es establecer y mantener el control interno

El monitoreo es un proceso que evalúa la calidad del funcionamiento del control interno a lo largo del tiempo. Involucra evaluar el diseño y operaciones de los controles en forma oportuna y adoptar las acciones correctivas necesarias. Este proceso se realiza a través de actividades permanentes, esporádicas o combinaciones de ambas. En diversas entidades, los auditores internos o el personal que realiza funciones similares contribuye al monitoreo de las actividades de una entidad.


Documentación del Entendimiento

El auditor debería documentar el entendimiento obtenido de los componentes del control interno de la entidad para planificar la auditoría. La forma y alcance de esta documentación depende del tamaño y la complejidad de la entidad, así como de la naturaleza del control interno de la misma.

Consideración del Control Interno alEvaluar del Riesgo de Control

La mayor parte del trabajo del auditor independiente, para formarse una opinión sobre los estados financieros, consiste en obtener y evaluar evidencia relativa a las afirmaciones contenidas en tales estados financieros. Estas afirmaciones están incorporadas en los saldos de cuentas, tipos de transacciones y revelaciones de los estados financieros, y se clasifican según las siguientes categorías generales.

- Existencia u ocurrencia
- Integridad
- Derechos y obligaciones
- Valuación o asignación
- Presentación y revelación

Al planificar y realizar una auditoría, el auditor considera estas afirmaciones dentro del contexto de su relación con un saldo de cuenta o tipo de transacciones específico.

El riesgo que existan errores significativos en las afirmaciones de los estados financieros, se compone del riesgo inherente, riesgo de control y riesgo de detección. El riesgo inherente representa la susceptibilidad de que una afirmación de los estados financieros contenga un error significativo, asumiendo que no hay controles relacionados. El riesgo de control es el riesgo que un error significativo que podría existir en una afirmación de los estados financieros, no sea prevenido o detectado en forma oportuna por el control interno de la entidad. El riesgo de detección es el riesgo que el auditor no detecte un error significativo en una afirmación de los estados financieros.


15 ENFOQUE BASADO EN EL ESTANDAR INTERNACIONAL C.O.S.O.

El control interno consta de seis componentes los cuales son

ENTORNO DE CONTROL:Es la base del control interno donde debe estar involucrada la alta administración. El núcleo de un negocio es su personal (sus atributos individuales incluyendo la integridad, los valores éticos y la profesionalidad) y el entorno en el que trabaja. Los empleados son el motor que impulsa a la entidad y los cimientos sobre los que descansa todo.
EVALUACION DE LOS RIESGOS
La entidad debe conocer y abordar los riesgos con los que se enfrenta. Debe tipificarlos y fijar objetivos, establecer límites (cuando sea posible) y criterios de administración de ellos.
ACTIVIDADES DE CONTROL
Deben establecerse y ejecutarse políticas y procedimientos que ayuden a conseguir una seguridad razonable de que se llevan a cabo de forma eficaz y eficiente las acciones consideradas necesarias para afrontar los riesgos que existen respecto a la consecución de los objetivos de la entidad. C.O.S.O obliga a que el control incluya la eficiencia y eficacia.
MONITOREO
Se refiere a la supervisión de toda la organización para ir controlando su marcha integral, efectuando las modificaciones necesarias cuando se estime oportuno. De esta forma, el sistema puede reaccionar ágilmente y cambiar de acuerdo a las circunstancias. El desafío aquí es tener todos los indicadores a un costo adecuado y aprovechando la tecnología; hay también un monitoreo sistemático de cada riesgo.
INFORMACION
Se refiere a los sistemas de información para administrar la empresa. El sistema de control de gestión es uno de ellos.
COMUNICACION
Son todos los sistemas de comunicación, internos y externos.


Política de privacidad