NIA 315 · (Revisada): identificación y valoración de los riesgos de incorrección material mediante el conocimiento de la entidad y de su entorno

Párrafo 9 Procedimientos de valoración del riesgo y actividades relacionadas

Cuando el auditor tenga la intención de utilizar información obtenida de su experiencia anterior con la entidad y de procedimientos de auditoría aplicados en auditorías anteriores, determinará si se han producido cambios desde la anterior auditoría que puedan afectar a su relevancia para la auditoría actual. (Ref.: Apartados A19–A20) Por lo general, las actividades de control que pueden ser relevantes para la auditoría pueden clasificarse como políticas y procedimientos que pertenecen a las siguientes categorías o que hacen referencia a lo siguiente: • Revisiones de resultados. Dichas actividades de control incluyen revisiones y análisis de los resultados reales en comparación con los presupuestos, los pronósticos y los resultados del periodo anterior; la puesta en relación de diferentes conjuntos de datos –operativos o financieros– junto con el análisis de las relaciones y las actuaciones de investigación y corrección; la comparación de datos internos con fuentes externas de información; y la revisión de los resultados funcionales o de las actividades. • Procesamiento de la información. Los dos grandes grupos de actividades de control de los sistemas de información son los controles de aplicaciones, que se aplican al procesamiento de las aplicaciones individuales, y los controles generales de las TI, que consisten en políticas y procedimientos relativos a numerosas aplicaciones y que son la base de un funcionamiento eficaz de los controles de aplicaciones al permitir asegurar un funcionamiento continuo adecuado de los sistemas de información. Ejemplos de controles de aplicaciones incluyen la comprobación de la exactitud aritmética de los registros, el mantenimiento y revisión de las cuentas y balances de comprobación, controles automatizados tales como filtros de datos de entrada y comprobaciones de secuencia numérica, y el seguimiento manual de los informes de excepciones. Ejemplos de controles generales de las TI son los controles sobre los cambios en los programas, los que restringen el acceso a los programas o a los datos, los relativos a la implementación de nuevas versiones de aplicaciones de paquetes de software, y los relacionados con el software de sistemas que restringen el acceso o hacen un seguimiento de la utilización de las utilidades del sistema que podrían cambiar datos o registros financieros sin dejar rastro para la auditoría. • Controles físicos. Controles que engloban: ○ La seguridad física de los activos, incluidas las salvaguardas adecuadas, tales como instalaciones con medidas de seguridad, para el acceso a los activos y a los registros. ○ La autorización del acceso a los programas informáticos y a los archivos de datos. ○ El recuento periódico y la comparación con las cantidades mostradas en los registros de control (por ejemplo, la comparación de los recuentos de efectivo, valores y existencias con los registros contables). El grado en que los controles físicos cuya finalidad es prevenir el robo de los activos son relevantes para la fiabilidad de la preparación de los estados financieros y, por consiguiente, para la auditoría, depende de circunstancias tales como si existe una alta exposición de los activos a la apropiación indebida. • Segregación de funciones. La asignación a diferentes personas de las responsabilidades relativas a la autorización de las transacciones, al registro de las transacciones y al mantenimiento de la custodia de los activos. La finalidad de la segregación de funciones es reducir las oportunidades de que cualquier persona esté en una situación que le permita a la vez cometer y ocultar errores o fraude en el curso normal de sus funciones.

Norma Internacional de Auditoría 315, párrafo 9. Anexo 4 del Decreto Único Reglamentario 2420 de 2015, página 127 del documento de origen .

Los demás párrafos de «Procedimientos de valoración del riesgo y actividades relacionadas»

Toda la NIA 315 →

0 comentarios

Todavía no hay respuestas. Sé quien resuelva esta duda.