La evaluación de riesgos de una empresa difiere de la evaluación de riesgos de auditoría.
El propósito de la evaluación de riesgos de la empresa es identificar y administrar riesgos que pueden afectar los objetivos de la entidad; en cambio, en una auditoría de estados financieros, el auditor identifica los riesgos y califica los riesgos inherentes y de control para evaluar la probabilidad de que un error significativo pueda existir en los estados financieros.
Riesgos de una entidad
Los riesgos a los que se encuentran expuestas las empresas y que son vigilados y evaluados periódicamente por el consejo de administración, gobierno corporativo, entre otros, son los siguientes:
- Riesgo de crédito (pérdida potencial por falta de pago de clientes, incluidas las garantías reales).
- Riesgo de liquidez (pérdida potencial por la imposibilidad para hacer frente a sus obligaciones).
- Riesgo de mercado (pérdida potencial por cambios tecnológicos, competencia, variaciones en precios, etcétera).
- Riesgo tecnológico (pérdida potencial por falta de información, capacitación, expectativas de clientes, nuevos desarrollos de productos, etcétera).
- Riesgo operativo (fallas o deficiencias en los controles internos).
El consejo de administración es el responsable de aprobar los objetivos, lineamientos y políticas para la administración integral de riesgos, los límites globales y específicos de exposición a los distintos tipos de riesgo y los mecanismos para la realización de acciones correctivas y preventivas, entre otros:
- Las facultades y responsabilidades asignadas a funcionarios que toman decisiones de riesgo.
- Los límites establecidos en operaciones de riesgo (otorgamiento de créditos, compra de activos, pagos máximos, etcétera).
- Las medidas de control interno para corregir desviaciones y/o de carácter preventivo.
Riesgos en una auditoría de estados financieros
Para una auditoría de estados financieros, se debe llevar a cabo el estudio y evaluación del control interno.
La estructura de control interno de una empresa consiste en las políticas y procedimientos establecidos para proporcionar una seguridad razonable de poder lograr los objetivos específicos de la empresa. Dicha estructura consiste en los siguientes elementos:
- El ambiente de control.
- La evaluación de riesgos.
- Los sistemas de información y comunicación.
- Los procedimientos de control.
- La vigilancia
El riesgo de auditoría representa la posibilidad de que el auditor pueda dar una opinión sin salvedades, sobre unos estados financieros que contengan errores y desviaciones de las Normas de Información Financiera (NIF), en exceso a la importancia relativa.
El riesgo de auditoría está integrado por:
Riesgo inherente
Representa el riesgo de que ocurran errores importantes en un rubro específico de los estados financieros, sin considerar el efecto de los procedimientos de control interno que pudieran existir.
Riesgo de control
Representa el riesgo de que los errores importantes que pudieran existir en un rubro específico de los estados financieros, no sean prevenidos o detectados oportunamente por el sistema de control interno contable.
Riesgo de detección
Representa el riesgo de que los procedimientos aplicados por el auditor no detecten los posibles errores importantes que hayan escapado a los procedimientos de control interno.
El auditor debe obtener un entendimiento de la entidad y su entorno, incluido su control interno, para identificar y evaluar los riesgos de representación errónea de importancia relativa de los estados financieros, ya sea debido a fraude o error y diseñar procedimientos de auditoría conforme a los resultados de dicha evaluación de riesgos.
Algunos de los riesgos de auditoría que pudieran surgir o cambiar y ser relevantes a la información financiera, son:
- Sistemas de información nuevos o rediseñados.
- Crecimiento acelerado de operaciones.
- Nuevas tecnologías.
- Nuevas líneas de producción.
- Reestructuraciones corporativas.
- Cambios en el ambiente operativo.
- Cambios en pronunciamientos contables.
Una apropiada planeación y preparación han sido siempre la clave para concluir la auditoría de una manera eficiente y oportuna. La planeación y la preparación serán aún más importantes tanto para la entidad como para el auditor. En ciertas instancias, el trabajo relacionado con el entendimiento de su organización, su ambiente y sus controles internos, será necesario que se realicen en las revisiones previas.
A continuación se mencionan algunas consideraciones para las revisiones:
- Documentar los procesos de la organización.
- Documentar los controles internos en una detallada narrativa o gráfica.
- Identificar y evaluar los riesgos que pudieran afectar la exactitud de los estados financieros.
- Revisar el cumplimiento con los controles sobre la autorización de las transacciones.
- Definir y documentar las obligaciones y responsabilidades individuales.
- Revisar las responsabilidades individuales para una segregación de funciones apropiada.
- Considerar los departamentos fuera de contabilidad (ventas, operaciones, TI, RH, etc.), que pudieran tener un impacto en la exactitud de los estados financieros.
- Acentuar la importancia del control interno y del cumplimiento con los procedimientos.
Conclusión
Uno de los factores importantes a considerar en el desarrollo de una auditoría de estados financieros es la evaluación de riesgos, que una vez que son calificados (alto, medio, bajo), permite al auditor formarse un juicio profesional con respecto a la posibilidad de que existan errores o revelaciones incorrectas en los estados financieros y, adicionalmente, considerando los demás elementos de la estructura del control interno de las empresas, estará en condiciones de definir la naturaleza, oportunidad y alcance de las pruebas de auditoría que aplicará. Es de considerar que la evaluación de riesgos deberá hacerse durante las diversas etapas de las auditorías.
C.P.C. Roberto Escobedo Anzures
Socio de HLB Lebrija, Álvarez y Cía., S.C.
Revista Contaduría Pública www.contaduriapublica.org.mx
Escribir un comentario