EVALUACION DEL CONTROL INTERNO Fundamentos de Auditoria AIEP

  • Slides: 33
Download presentation
EVALUACION DEL CONTROL INTERNO Fundamentos de Auditoria AIEP 2015 -1

EVALUACION DEL CONTROL INTERNO Fundamentos de Auditoria AIEP 2015 -1

Objetivos Explicar el significado y la importancia del control interno. 2. Analizar los principales

Objetivos Explicar el significado y la importancia del control interno. 2. Analizar los principales componentes del control interno de un cliente. 3. Mostrar la forma como los auditores logran obtener una comprensión del C. I. Para satisfacer la segunda norma relativa a la ejecución del trabajo 1.

Significado del Control Interno Un proceso, efectuado por la junta directiva de la entidad,

Significado del Control Interno Un proceso, efectuado por la junta directiva de la entidad, la gerencia y demás personal, diseñado para proporcionar seguridad razonable relacionada con el logro de objetivos en las siguientes categorías: l Confiabilidad en la presentación de informes financieros. l Efectividad y eficiencia de las operaciones. l Cumplimiento de las leyes y regulaciones aplicables.

Sistema de Control Interno Las empresas deben mantener un sistema de control interno que

Sistema de Control Interno Las empresas deben mantener un sistema de control interno que proporcione una seguridad razonable de que: 1. - Las transacciones son registradas con el conocimiento y autorización de la gerencia. 2. - Las transacciones son registradas como necesarias para permitir la preparación de estados financieros confiables y dar cuenta de los activos. l

Sistema de Control Interno, Continuación 3) El acceso a los activos está limitado a

Sistema de Control Interno, Continuación 3) El acceso a los activos está limitado a individuos autorizados. 4) Los registros contables de los activos son comparados con los activos existentes en intervalos razonables y se toma la acción apropiada con respecto a cualquier diferencia.

Medios de Lograr el Control Interno l 1) 2) 3) 4) 5) El C.

Medios de Lograr el Control Interno l 1) 2) 3) 4) 5) El C. I. De una organización incluye cinco componentes o elementos: Ambiente de control. La evaluación del riesgo. El sistema de información (contable) y de comunicación. Actividades de control. Monitorio

Ambiente de Control l 1) 2) 3) 4) 5) 6) 7) Los factores del

Ambiente de Control l 1) 2) 3) 4) 5) 6) 7) Los factores del ambiente de control incluyen: Integridad y valores éticos. Compromiso de ser competentes. Junta directiva o comité de auditoria. Filosofía y estilo operacional de la gerencia. Estructura organizacional. Asignación de autoridad y responsabilidad. Política y prácticas de los RRHH.

Integridad y Valores éticos La gerencia debe establecer normas de conducta y de ética

Integridad y Valores éticos La gerencia debe establecer normas de conducta y de ética que desestimulen a los empleados a dedicarse a actos que serían considerados deshonestos, no éticos o ilegales. l Estas normas deben ser comunicadas efectivamente como las políticas oficiales, los códigos de conducta y el buen ejemplo. l Retirar o reducir incentivos y tentaciones que conducen a ese comportamiento. l P. e: Cuando existen remuneraciones de la Cía. que están fuertemente atada al informe de ingresos de la empresa. l

Compromiso de ser competentes l La gerencia debe comprometerse a contratar empleados con niveles

Compromiso de ser competentes l La gerencia debe comprometerse a contratar empleados con niveles apropiados de educación y experiencia y a proporcionarles la supervisión y la capacitación adecuada.

Comité de Auditoria o Junta Directiva l Debe estar compuesto de directores externos que

Comité de Auditoria o Junta Directiva l Debe estar compuesto de directores externos que no sean empleados de ningún nivel de la organización. Permite vigilancia de la calidad de informes y disuadir a la gerencia de ignorar controles e incurrir en fraude.

Filosofía y Estilo Operacional de la Gerencia l Algunas gerencias son extremadamente agresivas, en

Filosofía y Estilo Operacional de la Gerencia l Algunas gerencias son extremadamente agresivas, en la presentación de EEFF y asignan gran énfasis al logro o superación de las proyecciones de ganancias. l La filosofía y estilo se refleja en la forma como la organización es administrada.

Estructura Organizacional La estructura organizacional debe separar apropiadamente las responsabilidades de: 1) Autorizar transacciones.

Estructura Organizacional La estructura organizacional debe separar apropiadamente las responsabilidades de: 1) Autorizar transacciones. 2) Registrar transacciones. 3) Custodiar los activos.

Estructura Organizacional, continuación l La ejecución de la transacción, en lo posible debe ser

Estructura Organizacional, continuación l La ejecución de la transacción, en lo posible debe ser separada de estas otras responsabilidades. l Cuando las decisiones están centralizadas en un individuo (gerente), las capacidades y sus carácter moral son extremadamente importante para los auditores.

Asignación de Autoridad y Responsabilidad l El personal dentro de una organización necesita tener

Asignación de Autoridad y Responsabilidad l El personal dentro de una organización necesita tener una clara comprensión de sus responsabilidades y de las reglas y regulaciones que gobiernan sus acciones.

Políticas y Prácticas de los RRHH l Las políticas y prácticas de la gerencia

Políticas y Prácticas de los RRHH l Las políticas y prácticas de la gerencia para contratar, orientar, capacitar, evaluar, aconsejar, promover y compensar a los EE tiene un efecto significativo sobre la efectividad del ambiente de control.

Evaluación del Riesgo Los siguientes factores podrían ser indicativos del mayor riesgo de presentación

Evaluación del Riesgo Los siguientes factores podrían ser indicativos del mayor riesgo de presentación de informes financieros para una organización: l. Cambios en el ambiente regulador u operacional de la organización. l. Cambios en el personal. l. Implementación de un sistema de información nuevo o modificado.

Evaluación del Riesgo, continuación l l l Rápido crecimiento de la organización. Cambios en

Evaluación del Riesgo, continuación l l l Rápido crecimiento de la organización. Cambios en tecnología que afectan los procesos de producción o los sistemas de información. Introducción de nuevas líneas de negocios, productos o procesos. Reestructuraciones corporativas. Expansión o adquisición de las operaciones extranjeras. Adopción de nuevos principios de contabilidad o principios de contabilidad que cambian.

Sistemas de Información Contable y de Comunicación Un sistema de contabilidad debe: 1) Identificar

Sistemas de Información Contable y de Comunicación Un sistema de contabilidad debe: 1) Identificar y registrar todas las transacciones válidas. 2) Describir oportunamente las transacciones, con suficiente detalle para permitir su clasificación apropiada de las transacciones en la presentación de informes financieros. 3) Medir el valor de las transacciones en una forma que permita registrar su valor monetario apropiado en los estados financieros.

Sistemas de Información Contable y de Comunicación, Continuación 4) Determinar el periodo en el

Sistemas de Información Contable y de Comunicación, Continuación 4) Determinar el periodo en el cual ocurrieron las transacciones, para permitir el registro de las transacciones en el periodo de contabilidad apropiado. 5) Presentar apropiadamente las transacciones y las revelaciones relacionadas en los estados financieros.

Actividades de Control Las actividades de control son políticas y procedimientos que ayudan a

Actividades de Control Las actividades de control son políticas y procedimientos que ayudan a asegurar que los directrices de la gerencia se llevan a cabo. Las siguientes actividades de control pueden ser relevantes para una auditoría de E. F. : • Control de gestión (revisión de desempeño) • Procesamiento de la información • Controles físicos • Separación de funciones

Control de Gestión (Revisión de Desempeño) l Estas proporciona a la gerencia una indicación

Control de Gestión (Revisión de Desempeño) l Estas proporciona a la gerencia una indicación global de la forma como el personal en los diversos niveles está adelantando los objetivos de la organización.

Procesamiento de la información Los controles del procesamiento de la información incluyen: l Actividades

Procesamiento de la información Los controles del procesamiento de la información incluyen: l Actividades de control general. P. e. : Restringen el acceso a todo el sistema de información de contabilidad. l Actividades de control de aplicación. P. e: En remuneraciones que 1) Solamente son procesadas las transacciones de nóminas autorizados y 2) Estas transacciones de nómina autorizadas son procesadas en forma completa y precisa.

Controles Físicos Estos controles incluyen aquellos que proporcionan una seguridad física sobre los registros

Controles Físicos Estos controles incluyen aquellos que proporcionan una seguridad física sobre los registros y sobre los demás activos. l Solamente debe permitirse a individuos autorizados el acceso a los activos valiosos de la compañía. l Deben hacerse comparaciones periódicas entre los registros de contabilidad y los activos físicos disponibles. l

Segregación de Funciones l Un concepto fundamental de C. I. Es que ningún departamento

Segregación de Funciones l Un concepto fundamental de C. I. Es que ningún departamento o persona debe manejar todos los aspectos de una transacción desde el principio hasta el final. l Es decir que una misma persona registre, autorice y mantenga la custodia de los activos.

Monitoreo l Es un proceso que evalúa la calidad del C. I. en el

Monitoreo l Es un proceso que evalúa la calidad del C. I. en el tiempo. Se hace para saber si está operando en la forma esperada y si es necesario hacer modificaciones. l La función de auditoria interna.

Limitaciones del Control Interno En el desempeño de los controles pueden cometerse errores como

Limitaciones del Control Interno En el desempeño de los controles pueden cometerse errores como resultado de equívocos en instrucciones, errores de juicio, descuido, destrucción o fatiga. l Sin la participación activa del comité de Auditoria y un departamento de auditoria interna efectivo, la alta Gerencia puede invalidar fácilmente al C. I. l La colusión de empleados l

Consideración del Control Interno por parte de los Auditores La comprensión del C. I.

Consideración del Control Interno por parte de los Auditores La comprensión del C. I. proporciona una base para: 1) Planificar la auditoria. 2) Evaluar el riesgo del control. Riesgo de control: Posibilidad de que un error material en una cuenta de E. F. no sea evitado o detectado por el C. I. del cliente.

Obtención de una Comprensión del C. I. para Planificar la Auditoria Al planificar la

Obtención de una Comprensión del C. I. para Planificar la Auditoria Al planificar la auditoria, el conocimiento de controles se utiliza para: 1) Identificar tipos de errores potenciales. 2) Considerar factores que afectan el riesgo de error material. 3) Diseñar pruebas sustantivas. Documentación del control interno: - Narración escrita del C. I. - Diagrama de Flujo - Aplicación cuestionario de control interno.

Evaluar el Riesgo de Control l La evaluación del riesgo de control comprende la

Evaluar el Riesgo de Control l La evaluación del riesgo de control comprende la evaluación de la efectividad del CI de un cliente para evitar o detectar errores materiales en los E. F. . l Si es bueno se reduce la naturaleza, oportunidad o extensión de sus procedimientos sustantivos.

Determinar el Nivel de Riesgo de Control Evaluado y Planeado l 1) 2) Para

Determinar el Nivel de Riesgo de Control Evaluado y Planeado l 1) 2) Para evaluar el riesgo de control, los auditores deben: Identificar aquellos controles que probablemente evitarán o detectarán errores materiales de la cuenta. Realizar pruebas de controles para evaluar su efectividad. Las pruebas de controles que proporcionan evidencia de que el CI está operando efectivamente permite a los auditores evaluar el riesgo de control.

Diseñar y Realizar Pruebas Adicionales de los Controles l 1) 2) 3) 4) Las

Diseñar y Realizar Pruebas Adicionales de los Controles l 1) 2) 3) 4) Las pruebas para monitorear la efectividad del CI, incluyen: Indagaciones al personal apropiado del cliente. Inspección de documentos e informes. Observación de la aplicación de controles. Realizar nuevamente los controles.

Revaluar el riesgo de control l Los auditores están en posición de revaluar el

Revaluar el riesgo de control l Los auditores están en posición de revaluar el riesgo de control después de terminar las pruebas de los controles. l Si el riesgo de control es más alto al planificado; cambiar las pruebas sustantivas.

Documentar el nivel evaluado del riesgo de control l Los auditores deben documentar sus

Documentar el nivel evaluado del riesgo de control l Los auditores deben documentar sus conclusiones en sus papeles de trabajo l Se debe describir las extensiones y limitaciones de los procedimientos de auditoria para facilitar la terminación de la versión final del programa de auditoria.