sDe que nos sirve?
Nos provee orientación sobre la forma en que el auditor independiente debe
considerar el control interno de una entidad en una auditoría de estados
financieros realizada en conformidad con normas de
auditoría generalmente aceptadas.
Definición de Control Interno
El control interno es un proceso -efectuado por el directorio de una entidad,
la gerencia y otros miembros del personal- diseñado para entregar una seguridad
razonable respecto al logro de objetivos en las siguientes categorías:
ï‚· Confiabilidad de la información financiera.
ï‚· Efectividad y eficiencia de las operaciones.
ï‚· Cumplimiento de leyes y regulaciones.
Sus Componentes
El .Ambiente de control refleja el estilo de una organización e influye en la
conciencia de control de los miembros de la organización. Es la base de todos
los otros componentes del control interno, entregando
disciplina y estructura.
La Evaluación de riesgo es la identificación y análisis que hace una entidad de
los riesgos relevantes para lograr sus objetivos, estableciendo las bases para
determinar cómo se deben administrar los riesgos.
Las actividades de control son las políticas y procedimientos que ayudan a asegurar que se estén ejecutando las directrices de la
Administración.
La información y comunicación son la identificación, captura e intercambio de
información de una manera y en un marco de tiempo que
permitan a las personas llevar a cabo sus responsabilidades.
El monitoreo es un proceso que permite evaluar la
calidad de la gestión del control interno a lo
largo del
tiempo.sParaque ésta división?
Provee un marco útil para que los auditores consideren el impacto del control
interno de una entidad en la auditoría Del mismo modo, la consideración
primordial del auditor es si un control específico afecta las aseveraciones de
los estados financieros más que la clasificación del mismo dentro de cualquier
componente en particular.
Los cinco componentes del control interno son aplicables
a la auditoría de cada entidad. Estos componentes deberían ser considerados en
el siguiente contexto
ï‚· Tamaño de la entidad.
ï‚· Organización y características de propiedad de la
entidad.
ï‚· Naturaleza del negocio de la entidad.
ï‚· Diversidad y complejidad de las operaciones de la
entidad.
ï‚· Métodos empleados por la entidad para transmitir,
procesar, mantener y accesar información.
ï‚· Requisitos legales y regulatorios aplicables.
Limitaciones del Control Interno de una Entidad
El control interno, por muy bien diseñado que esté y por muy bien que opere,
sólo puede entregar una seguridad razonable a la administración y al Directorio
con respecto al logro de los objetivos de control de una entidad. La
posibilidad de lograr dichos objetivos se ve afectada por las limitaciones
inherentes al control interno. Como cuales:
Consideración del Control Interno en la Planificación de la Auditoría
Al planificar toda auditoría, el auditor debería obtener un entendimiento
suficiente de cada uno de los cinco componentes del control interno, mediante
la realización de procedimientos destinados a entender el diseño de los
controles relevantes para una auditoría deestados financieros, y para
determinar si ellos están en operación. Al planificar la auditoría, dicho
conocimiento debería ser usado para
ï‚· Identificar los tipos de errores potenciales.
ï‚· Considerar los factores que afectan el riesgo de errores
significativos.
ï‚· Diseñar pruebas sustantivas.
La naturaleza, oportunidad y alcance de los procedimientos que el auditor elige
efectuar para obtener un entendimiento variarán dependiendo del tamaño y
complejidad de la entidad, la experiencia previa con ésta, la naturaleza de los
controles específicos involucrados y la forma que la entidad documenta estos
controles específicos.
Entendimiento del Control Interno
Al hacer un juicio sobre el entendimiento del control interno necesario para
planificar la auditoría, el auditor considera el conocimiento obtenido de otras
fuentes sobre los tipos de errores que podrían ocurrir, el riesgo de que tales
errores pudieren ocurrir, y los factores que influyen en el diseño de pruebas
sustantivas. Otras fuentes de dicho entendimiento son,
por ejemplo
ï‚· Auditorías anteriores.ï‚· El conocimiento de la industria en la cual opera
la entidad.ï‚· Evaluación que hace del
riesgo inherente, juicios sobre materialidad, la complejidad y sofisticación de
las operaciones y sistemas de la entidad.
Ambiente de control
El ambiente de control determina el estilo de una organización, influenciando
en la conciencia de control de su personal. Es el fundamento de todos los otros
componentes del
control interno, entregando disciplina y estructura.
Los elementos del ambiente de controlincluyen lo siguiente:
a. Integridad y valores éticos
b. Compromiso de competencia
c. Participación del directorio o del comité de auditoría
d. Filosofía de la administración y estilo de operar
e. Estructura organizacional
f. Asignación de autoridad y responsabilidad
g. Políticas y prácticas de recursos humanos
El auditor debería obtener un entendimiento suficiente del ambiente de control
para comprender la actitud, la conciencia y las acciones de la administración y
del directorio relacionados con el ambiente de control, considerando en
conjunto la esencia de los controles y su efecto en toda la organización. El
auditor debería concentrarse en la esencia de los controles más que en su
forma, debido a que los controles podrían ser establecidos y no se actúe de
acuerdo a ellos.
Evaluación de riesgo
La evaluación de riesgo de una entidad para propósitos de informes financieros
consiste en su identificación, análisis y administración de riesgos relevantes
para la preparación de estados financieros que son presentados de acuerdo con
principios de contabilidad generalmente aceptados.
Los riesgos relevantes a los informes financieros incluyen hechos y
circunstancias, externos e internos, que pueden ocurrir y afectar adversamente
la capacidad de una entidad para registrar, procesar, resumir e informar datos
financieros consistentes con las aseveraciones de la administración en los
estados financieros. Los riesgos pueden surgir o cambiar debido a
circunstancias tales como
ï‚· Cambios en el ambiente operacional.
ï‚· Cambios tecnológicos.
ï‚·Nuevos pronunciamientos contables.
La evaluación de riesgo de una entidad difiere de la consideración de riesgo de
auditoría que hace el auditor en una auditoría de estados financieros. El propósito de la evaluación de riesgo de una entidad es
identificar, analizar y administrar riesgos que afecten los objetivos de ésta.
En una auditoría de estados financieros, el auditor evalúa los riesgos
inherentes y de control con el propósito de evaluar la probabilidad de que
ocurran errores significativos en los estados financieros.
Actividades de control
Las actividades de control son las políticas y procedimientos que ayudan a asegurar que las directrices de la administración son
ejecutadas. Ayudan a asegurar que se toman las
acciones adecuadas para enfrentar los riesgos con miras a alcanzar los
objetivos de la entidad. Las actividades de control tienen diversos objetivos y
son aplicadas a diversos niveles organizacionales y funcionales
Información y comunicación
El sistema de información relevante a los objetivos de la información
financiera, que incluye el sistema contable, consiste en los métodos y
registros contables establecidos para registrar, procesar, resumir e informar
transacciones de una entidad (así como eventos y condiciones) y al control
contable de los activos, pasivos y patrimonio relacionados. La calidad de la
información generada por el sistema afecta la capacidad de la administración
para tomar decisiones apropiadas para controlar las actividades de la entidad y
preparar información financiera contable.
El auditor debería obtenerel conocimiento suficiente del
sistema de información relevante para la información financiera como para entender
Los tipos de transacciones en las operaciones de la entidad que son
significativas para los estados financieros.
Los registros contables, la información de respaldo y cuentas
específicas de los estados financieros involucrados en el procesamiento e
informe de las transacciones.
Además, el auditor debería obtener conocimiento suficiente de los medios que la
entidad utiliza para comunicar roles, responsabilidades y materias
significativas relacionadas con los informes financieros.
Monitoreo
Una responsabilidad importante de la administración es establecer y mantener el
control interno
El monitoreo es un proceso que evalúa la calidad del funcionamiento del
control interno a lo largo del
tiempo. Involucra evaluar el diseño y operaciones de los
controles en forma oportuna y adoptar las acciones correctivas necesarias.
Este proceso se realiza a través de actividades permanentes,
esporádicas o combinaciones de ambas. En diversas
entidades, los auditores internos o el personal que realiza funciones similares
contribuye al monitoreo de las actividades de una entidad.
Documentación del Entendimiento
El auditor debería documentar el entendimiento obtenido de los componentes del control interno de
la entidad para planificar la auditoría. La forma y alcance de esta
documentación depende del
tamaño y la complejidad de la entidad, así como
de la naturaleza del
control interno de la misma.
Consideración del Control Interno alEvaluar del Riesgo de Control
La mayor parte del trabajo del auditor independiente, para formarse una
opinión sobre los estados financieros, consiste en obtener y evaluar evidencia
relativa a las afirmaciones contenidas en tales estados financieros. Estas afirmaciones están incorporadas en los saldos de cuentas,
tipos de transacciones y revelaciones de los estados financieros, y se
clasifican según las siguientes categorías generales.
- Existencia u ocurrencia
- Integridad
- Derechos y obligaciones
- Valuación o asignación
- Presentación y revelación
Al planificar y realizar una auditoría, el auditor considera estas afirmaciones
dentro del contexto de su relación con un saldo de cuenta o tipo de transacciones
específico.
El riesgo que existan errores significativos en las afirmaciones de los estados
financieros, se compone del riesgo inherente, riesgo de
control y riesgo de detección. El riesgo inherente representa la
susceptibilidad de que una afirmación de los estados financieros contenga un error significativo, asumiendo que no hay controles
relacionados. El riesgo de control es el riesgo que un
error significativo que podría existir en una afirmación de los estados
financieros, no sea prevenido o detectado en forma oportuna por el control
interno de la entidad. El riesgo de detección es el riesgo que el auditor no
detecte un error significativo en una afirmación de
los estados financieros.
15 ENFOQUE BASADO EN EL ESTANDAR INTERNACIONAL C.O.S.O.
El control interno consta de seis componentes los cuales son
ENTORNO DE CONTROL:Es la base del
control interno donde debe estar involucrada la alta administración. El núcleo
de un negocio es su personal (sus atributos
individuales incluyendo la integridad, los valores éticos y la profesionalidad)
y el entorno en el que trabaja. Los empleados son el motor que impulsa a la
entidad y los cimientos sobre los que descansa todo.
EVALUACION DE LOS RIESGOS
La entidad debe conocer y abordar los riesgos con los que se enfrenta. Debe
tipificarlos y fijar objetivos, establecer límites (cuando
sea posible) y criterios de administración de ellos.
ACTIVIDADES DE CONTROL
Deben establecerse y ejecutarse políticas y procedimientos que ayuden a
conseguir una seguridad razonable de que se llevan a cabo de forma eficaz y
eficiente las acciones consideradas necesarias para afrontar los riesgos que
existen respecto a la consecución de los objetivos de la entidad. C.O.S.O
obliga a que el control incluya la eficiencia y eficacia.
MONITOREO
Se refiere a la supervisión de toda la organización para ir controlando su
marcha integral, efectuando las modificaciones necesarias cuando se estime
oportuno. De esta forma, el sistema puede reaccionar
ágilmente y cambiar de acuerdo a las circunstancias. El desafío aquí es
tener todos los indicadores a un costo adecuado y
aprovechando la tecnología; hay también un monitoreo sistemático de cada
riesgo.
INFORMACION
Se refiere a los sistemas de información para administrar la empresa. El sistema de control de gestión es uno de ellos.
COMUNICACION
Son todos los sistemas de comunicación, internos y externos.