NIA 402 · Consideraciones de auditoría relativas a una entidad que utiliza una organización de servicios
Párrafo 8 Definiciones
A efectos de las NIA, los siguientes términos tienen los significados que figuran a continuación: (a) Controles complementarios de la entidad usuaria - Controles que la organización de servicios, en el diseño de su servicio, asume que serán implementados por las entidades usuarias. Si es necesario para alcanzar los objetivos de control, estos controles complementarios se identificarán en la descripción del sistema. (b) Informe sobre la descripción y el diseño de los controles de la organización de servicios (denominado en esta NIA “informe tipo 1”), informe que comprende: (i) una descripción, preparada por la dirección de la organización de servicios, del sistema de la organización de servicios, de los objetivos de control y de otros controles relacionados que se han diseñado e implementado en una fecha determinada; y (ii) un informe elaborado por el auditor del servicio, con el objetivo de alcanzar una seguridad razonable, que incluya su opinión sobre la descripción del sistema de la organización de servicios, de los objetivos de control y otros controles relacionados, así como de la idoneidad del diseño de los controles para alcanzar los objetivos de control especificados. (c) Informe sobre la descripción, el diseño y la eficacia operativa de los controles de la organización de servicios (denominado en esta NIA “informe tipo 2”), informe que comprende: (i) una descripción, preparada por la dirección de la organización de servicios, del sistema de la organización de servicios, de los objetivos de control y otros controles relacionados que se han diseñado e implementado en una fecha determinada o a lo largo de un periodo específico y, en algunos casos, su eficacia operativa a lo largo de un periodo específico; y (ii) un informe elaborado por el auditor del servicio con el objetivo de alcanzar una seguridad razonable, que incluya: a. Su opinión sobre la descripción del sistema de la organización de servicios, de los objetivos de control y otros controles relacionados, así como la idoneidad del diseño de los controles para alcanzar los objetivos de control especificados y la eficacia operativa de dichos controles; y b. Una descripción de las pruebas de controles realizadas por el auditor y de los resultados obtenidos. (d) Auditor de la entidad prestadora del servicio - Auditor que, a solicitud de la organización de servicios, emite un informe que proporciona un grado de seguridad sobre los controles de ésta. (e) Organización de servicios - Organización externa (o segmento de una organización externa) que presta a las entidades usuarias servicios que forman parte de los sistemas de información relevantes para la información financiera de dichas entidades usuarias. (f) Sistema de la organización de servicios - Políticas y procedimientos diseñados, implementados y mantenidos por la organización de servicios para prestar a las entidades usuarias los servicios cubiertos en el informe del auditor de la entidad prestadora del servicio. (g) Subcontratación de la organización de servicios subcontratada - Organización de servicios contratada por otra organización de servicios para realizar alguno de los servicios que esta última presta a sus entidades usuarias, los cuales forman parte de los sistemas de información relevantes para la información financiera de estas entidades usuarias. (h) Auditor de la entidad usuaria - Auditor que audita y emite el informe de auditoría sobre los estados financieros de la entidad usuaria. (i) Entidad usuaria - Entidad que utiliza una organización de servicios y cuyos estados financieros se están auditando.
Norma Internacional de Auditoría 402, párrafo 8. Anexo 4 del Decreto Único Reglamentario 2420 de 2015, página 182 del documento de origen .