Auditoria

De Computacion

La auditoría en la actualidad es el mecanismo moderno disponible que permite el ejercicio de funciones de control, evaluación o revisión de las operaciones de una empresa de manera profesional, independiente y confiable. Durante el transcurso del presente ciclo aprenderemos cuan importante es la auditoría dentro de la estructura orgánica de una empresa, el rol del auditor y como elaborar y presentar un informe de auditoría. Los conceptos se exponen en forma clara y concisa para estudiantes que no han tenido experiencia significativa en auditoría, así mismo contiene una serie de ejercicios y preguntas que le permitirán a usted mismo comprobar sus conocimientos. La presente guía consta de seis unidades, las mismas que fueron divididas de la siguiente forma: tres unidades en el primero y tres en el segundo. Cabe resaltar que los estudiantes están en la obligación de revisar el texto guía, encontrarán referencias frecuentes al mismo. El proceso de autoaprendizaje es un reto que requiere esfuerzo y dedicación por lo que es imperativo que organice su tiempo, distribúyalo convenientemente. No olvide que el poder está en sus manos, el hoy es el mejor día para iniciar a forjar un nuevo futuro, lo que usted es hoy es fruto de su pasado y lo que usted será mañana es fruto de lo que usted piense y haga hoy. Aspiramos que el estudio de la presente asignatura constituya para los estudiantes una guía de gran utilidad e interés profesional, considerando que la misma es la base para la asignatura de Auditoría Informática que en general es nuestro propósito primario como profesionales de Informática.

Tabla de contenidos


Objetivo General

  • Proporcionar al estudiante la formación necesaria para que pueda entender en qué consiste la auditoría y dar el fundamento requerido para comprender la Auditoría Informática.

Objetivos Especificos

1. Comprender la terminología básica dentro del campo de la Auditoría.

2. Conocer el papel que juega el auditor dentro de una empresa.

3. Conocer y aplicar metodologías y procedimientos de trabajo para la ejecución de auditorías.

4. Identificar, elaborar y aplicar los diferentes tipos de papeles de trabajo.

5. Conocer y elaborar las diferentes opiniones de auditorías o informes.

6. Prepararse para la formación en Auditoría Informática


Bibliografia

Texto Base

WHITTINGTON, Ray O; PANY, Kurt, Principios de Auditoría, Mc. GrawHIll, Décimo Cuarta Edición, 2004.

Se ha seleccionado este texto por considerar que ofrece una presentación equilibrada de la teoría y práctica de la auditoría. Al final de cada capítulo existe un resumen de todo lo tratado; así como de repaso y en algunos casos ejercicios prácticos que le permiten al estudiante reforzar sus conocimientos.

Bibliografía complementaria

FRANKLIN Enrique Benjamín, Auditoría Administrativa, McGraw Hill, 970-10-3072-9,2001
MANTILLA, Samuel Alberto, Control Interno Informe COSO, ECOE Ediciones, 3ra Edición, 958-648-346-0, 2004


Desarrollo del Aprendizaje

Capitulo 1 : INTRODUCCIÓN A LA AUDITORIA



Datos Generales:

Libro Base[1] WHITTINGTON, Ray O; PANY, Kurt, Principios de Auditoría, Mc. GrawHIll, Décimo Cuarta Edición, 2004.
Referencias Adicionales[2] FRANKLIN Enrique Benjamín, Auditoría Administrativa, McGraw Hill, 970-10-3072-9,2001
Páginas1 - 21
Horas de estudio empleadas para el desarrollo del contenido10 horas

Propósito


El propósito de este capítulo es conocer el rol que desempeñan los auditores y la importancia que tienen dentro de las actividades económicas y productivas de la sociedad.

Conceptos Clave


  • Auditoría: La recopilación y evaluación de datos sobre información de una entidad para determinar e informar sobre el grado de correspondencia entre la información y los criterios establecidos. La auditoría debe ser realizada por una persona competente e independiente [Gustavo Alonso Cepeda].

Es el examen objetivo, sistemático y profesional de las operaciones ejecutadas con la finalidad de evaluarlas, verificarlas y emitir un informe que contenga comentarios, conclusiones y recomendaciones [Kell Zeigler].

  • Servicios de Expresión de Opinión: Se refieren a la diversa gama de servicios que presentan los Contadores Públicos Certificados. Por lo general estos pueden ser de dos clases o tipos:

Los que mejoran la confiabilidad de la información, es decir los servicios de auditoría y de expresión de opinión y,
Los que presentan la información de manera que faciliten la toma de decisiones, se refieren a los servicios de certificación.
  • Principios de Contabilidad Generalmente Aceptados: Conceptos o normas que establecen organismos facultados para ello y que son aceptados por los contadores como esenciales para preparar reportes financieros adecuados.

  • Tipos de Auditoría
Imagen:Tiposdeauditoria.jpg
  • Tipos de Auditores:

Auditoría Interna: Cuando es ejecutada por unidades de auditoría interna, es decir por auditores internos que tienen la condición de empleados de la entidad.

La auditoría interna es un elemento competente del sistema de control interno de una entidad y como tal es un medio al servicio de la alta dirección, destinada a salvaguardar los recursos, verificar la exactitud y veracidad de la información de las operaciones, estimular la observancia de las políticas previstas y lograr el cumplimiento de las metas y objetivos programados.

Auditoría Externa: Es practicada por profesionales independientes a la entidad sujeta a examen, con el objeto de emitir un juicio sobre la razonabilidad de los estados financieros, la misma que es realizada por auditores de la Contraloría (en el caso del sector público) o por firmas privadas de auditoría contratadas para el efecto.

American Institute of Certified Public Accountants (AICPA)

Organización mundial a nivel nacional de los contadores públicos certificados que promueven normas profesionales de calidad para asegurarse de que trabajen por el bien común.

Esquema de Estudio


A continuación se detallan los temas que se deben desarrollar, una descripción general del mismo, y un conjunto de actividades que se recomienda sean desarrolladas para una mejor asimilación de los conceptos. Se han dispuesto las tres columnas de la derecha para llevar un control personal del tiempo de dedicación a cada tema, marcar las actividades que estima que necesita tutoría y realizar anotaciones.

Tema a revisar Descripción del Contenido a revisar Actividades Recomendadas Planificación Personal del estudio (fecha) ¿Requiero Tutorial? Anotaciones
Definición de Auditoría Al iniciar el estudio de la asignatura se propone en primer lugar definir el concepto de auditoría, para lo cual deberá referirse a la sección Conceptos Claves Consulte de otras fuentes bibliográficas o sitios de Internet dos definiciones de auditoría y analícelas
¿Qué son los servicios de expresión de opinión? Se presentan brevemente los servicios de mejoramiento que prestan los Contadores Públicos Autorizados o Auditores Lectura comprensiva del texto base
Auditorías de los Estados Financieros Explica a qué se refiere este tipo particular de auditoría. Se solicita avanzar en el estudio hasta la sección quién crea la demanda de auditorías Lectura comprensiva del texto base
Principales Avances de la Auditoría del siglo XX Se describe la evolución del proceso de auditoría a través del tiempo, tomando su origen desde la historia misma del comercio y las finanzas públicas. Realice una lectura comprensiva de esta temática identificando y analizando los principales cambios o avances de la auditoría.
Tipos de Auditorías De forma general se explican los principales tipos de auditorías existentes, sus enfoques, campos de acción y objetivos básicos. Acompañar a la lectura del libro base el estudio del cuadro sinóptico de la sección Conceptos Clave, en el cual se han incluido algunos tipos adicionales de auditorías, entre ellas la auditoria informática. Identifique las diferencias de cada tipo.
Tipos de Auditores En este apartado se presentan los tipos o figuras de auditores calificados para llevar a cabo estas tareas, básicamente son dos grupos: externos o internos; en el libro se presentan dos más pero son aplicables únicamente en EEUU Se solicita realizar una lectura breve del apartado correspondiente en el libro y tomar la definición de la sección Conceptos Clave
La contaduría pública Se presenta a la contaduría pública como una profesión reconocida y a los principales organismos de control que la regulan. Este apartado tiene como propósito el tener un conocimiento general de la contaduría pública, no se detenga en detalles como los datos específicos de los organismos mencionados, procure obtener la información más relevante.
Otros tipos de servicios profesionales de los CPA Se presentan los servicios adicionales que las firmas de auditoría pueden brindar. Lectura comprensiva del texto base.
Organización de Profesión Contable Describe la jerarquía de firmas que pueden existir en función de su tamaño y alcance. Lectura comprensiva del texto base

Visitar los sitios web de dos de las cuatro grandes firmas de auditoría a su elección y :

Servicios

Organización/Áreas Departamentos

Estándares y prácticas utilizadas

Identificar los servicios relacionados con Tecnologías de la Información.

Responsabilidades del personal profesional Se describen para cada rol dentro de la estructura organizativa de una firma de auditoría sus principales funciones. Lectura comprensiva del texto base.

Capitulo 2 : NORMAS PROFESIONALES DE LA AUDITORÍA



Datos Generales:

Libro Base[3] WHITTINGTON, Ray O; PANY, Kurt, Principios de Auditoría, Mc. GrawHIll, Décimo Cuarta Edición, 2004.
AnexosNormas de Auditoría Generalmente Aceptadas
Páginas28-43
Horas de estudio empleadas para el desarrollo del contenido10 horas

</centere>

Propósito


Las normas son establecidas para medir la calidad del desempeño de los individuos y las organizaciones. El propósito de este capítulo es aclarar la naturaleza de las normas de auditoría generalmente aceptadas y de las de control de calidad. Al explicar las primeras se presentará el informe de auditoría, documento importante que surge como producto final de un trabajo de auditoría.

Conceptos Clave


Normas de Auditoría Generalmente Aceptadas (NAGA) El American Institute of Certified Public Accountants (AICPA) creó un marco básico con las 10 normas de auditoría generalmente aceptadas

  • El Informe de Auditoría: Vamos a revisar los fundamentos de un informe de auditoría de los estados financieros, el cual recordará tiene el objeto de dictaminar o expresar una opinión profesional, sobre la razonabilidad de los mismos. En 10mo ciclo podrá conocer el informe de auditoría específico para una auditoría informática.

La opinión del auditor se expone mediante un “informe corto” conocido también como dictamen o como informe estándar, el mismo que comprende la carta de dictamen, estados financieros ajustados y notas aclaratorias. También puede expresarse a través de un “informe largo”, el mismo que contiene comentarios, conclusiones y recomendaciones sobre la estructura de control interno, contabilidad, actividades operativas, rubros examinados, etc.

Básicamente el informe se compone de tres párrafos o secciones:
  • Párrafo Introductorio: clarifica las responsabilidades de la gerencia en cuanto a la preparación de los estados financieros, y la de los auditores relacionada con la emisión de una opinión sobre los mismos.

  • Párrafo del Alcance: describe la naturaleza del trabajo del auditor, ejecutado de acuerdo con las NAGA
  • Párrafo de la Opinión: es una declaración concisa de la opinión del auditor sobre los estados financieros examinados. En el siguiente cuadro sinóptico se resumen los tipos de opinión para un informe de auditoría

Imagen:Tiposdeopinion.jpg
  • Actos Ilegales: Violaciones de las leyes o regulaciones gubernamentales
  • Error: Falsedad no intencional en los estados financieros u omisión de un monto o revelación
  • Fraude: En las auditorías de los estados financieros, el fraude incluye dos tipos de distorsiones intencionales en ellos: las que provienen de informes financieros fraudulentos y las que provienen de la malversación de activos. Desde el punto de vista legal, el fraude es la presentación errónea de un hecho material por una persona, la cual sabe que es falso o cuya veracidad no se verificó en forma responsable.

Esquema de Estudio


A continuación se detallan los temas que se deben desarrollar, una descripción general del mismo, y un conjunto de actividades que se recomienda sean desarrolladas para una mejor asimilación de los conceptos. Se han dispuesto las tres columnas de la derecha para llevar un control personal del tiempo de dedicación a cada tema, marcar las actividades que estima que necesita tutoría y realizar anotaciones.

<center>

Tema a revisar Descripción del Contenido a revisar Actividades Recomendadas Planificación Personal del estudio (fecha) ¿Requiero Tutorial? Anotaciones
Normas de Auditoría Generalmente Aceptadas Se presentan con detalle las 10 Normas de Auditoría Generalmente Aceptadas promulgadas por el AICPA Lectura comprensiva del texto base y como complemento de este estudio revisión del cuadro sinóptico Normas de Auditoría Generalmente Aceptadas que se incluye como anexo en UTPLONLINE.

El objetivo primario no es aprender de memoria todas las normas, sino su organización general, su alcance, estructura por grupos y los conceptos más importantes

Responsabilidad de los Auditores para detectar omisiones Esta sección importante describe cuál es la responsabilidad o la función que deben desempeñar los auditores frente a fraudes o actos ilegales cometidos por parte del cliente Lectura comprensiva del texto base
El informe de Auditoría Es una descripción del contenido del informe de una auditoría de los estados financieros Lectura comprensiva del texto base
Control de Calidad en las firmas de contadores públicos certificados Se presentan las generalidades sobre el proceso de Control de Calidad o Revisión que se lleva a cabo en las firmas de auditoría, con el propósito de asegurar la calidad del trabajo realizado Lectura comprensiva del texto base


Capitulo 3 : ÉTICA PROFESIONAL DEL AUDITOR


Datos Generales:

Libro Base[4] WHITTINGTON, Ray O; PANY, Kurt, Principios de Auditoría, Mc. GrawHIll, Décimo Cuarta Edición, 2004.
Referencias

Adicionales||Sitio web de ISACA Internacional: www.isaca.org

Sitio web de ISACA Capítulo Ecuador: www.isaca.org.ec

AnexosÉtica Informática
Páginas53-78
Horas de estudio empleadas para el desarrollo del contenido15 horas

Propósito


Todas las profesiones reconocidas admiten la importancia de la conducta ética y han elaborado códigos de ética profesional. El propósito de este capítulo es presentar la naturaleza de la ética profesional y conocer de manera general el código de conducta profesional del AICPA; adicionalmente se revisarán algunos casos particulares de ética informática.

Conceptos Clave


  • Dilema Ético: Es una situación en que el individuo debe decidir la conducta correcta. Generalmente se refiere a una situación donde el bienestar de uno o más individuos se ve afectado por los resultados de la decisión.

A menudo los dilemas éticos de los auditores influyen en el bienestar de muchos individuos o grupos. Por ejemplo, si toma una decisión no ética respecto al contenido de un informe de auditoría, perjudicará al patrimonio de sus inversionistas y acreedores.

  • Necesidad de la Ética Profesional: Precisamente en estos días en que la moral y la capacidad de los hombres tienen que ser vistas de manera estrechamente ligadas, en donde estos deben ser evaluados no solamente por su capacidad sino también por su probidad, y por los aportes a la causa común de no dejar que todos su entorno se mantenga igual, entendiendo que es de hombres poco previsores, pretender obtener resultados diferentes haciendo siempre lo mismo.

Toda actividad del hombre ha sido regulada con el objeto de orientar las acciones y uniformar el ejercicio de sus derechos y obligaciones, como consecuencia de este enunciado, y a nivel profesional se han elaborado y puesto en práctica verdaderos códigos de ética y normas profesionales que buscan garantizar la calidad y objetividad en el trabajo.

Toda profesión reconocida poseen algunas características comunes, entre las que podemos citar:
  • Responsabilidad de servir al público.
  • Un rico acervo de conocimientos.
  • Normas de admisión.
  • Necesidad de contar con la confianza del público.
  • ISACA (Information Systems Audit and Control Association)

ISACA es la asociación de control y auditoría de sistemas de información, es un organismo sin fines de lucro que agrupa a profesionales alrededor del mundo que son afines a la auditoría informática, seguridad y control de las tecnologías de información en general.

Es un organismo regulador para la profesión de auditoría informática o de sistemas, investiga y publica normativas, códigos, mejores prácticas para el desarrollo de la profesión. Promueve una certificación denominada CISA para acreditar a los auditores informáticos.

Esquema de Estudio


A continuación se detallan los temas que se deben desarrollar, una descripción general del mismo, y un conjunto de actividades que se recomienda sean desarrolladas para una mejor asimilación de los conceptos. Se han dispuesto las tres columnas de la derecha para llevar un control personal del tiempo de dedicación a cada tema, marcar las actividades que estima que necesita tutoría y realizar anotaciones.

Tema a revisar Descripción del Contenido a revisar Actividades Recomendadas Planificación Personal del estudio (fecha) ¿Requiero Tutorial? Anotaciones
Naturaleza de la ética Define cuál es el origen de la ética y su importancia. Lectura del texto base.
Necesidad de la ética profesional Explica la necesidad de la ética en el desarrollo de las actividades profesionales de un auditor. Lectura del texto base.
Código de Conducta Profesional del AICPA Presenta y explica las normas que se incluyen en el código de conducta profesional del AICPA. Lectura del texto base, identifique los conceptos más importantes y asegúrese de entenderlos, así por ejemplo: independencia, integridad, confidencialidad de la información.
Código de Ética del ISACA Este capítulo no se ha incluido en este estudio, debe ser consultado desde el sitio web de ISACA. Ingrese al sitio web de ISACA: www.isaca.org e investigue sobre su propósito y actividades.

Consulte y analice el código de ética propuesto por ISACA y compárelo con el código del AICPA.

Ética Informática En el Anexo publicado en UTPLONLINE se presenta un trabajo que resume en qué consiste la Ética Informática y cuáles son las consideraciones más importantes alrededor de ella, entre las que se encuentran:

Ética Profesional del Informático

Propiedad Intelectual

Privacidad

Estudio detenido del contenido de la presentación y consultas en fuentes externas sobre los principales conceptos planteados


Capitulo 4 : EVIDENCIA Y DOCUMENTACIÓN DE LA AUDITORÍA



Datos Generales:

Libro Base[5] WHITTINGTON, Ray O; PANY, Kurt, Principios de Auditoría, Mc. GrawHIll, Décimo Cuarta Edición, 2004.
Referencias Adicionales[6] FRANKLIN Enrique Benjamín, Auditoría Administrativa, McGraw Hill, 970-10-3072-9,2001
Páginas118-149
Horas de estudio empleadas para el desarrollo del contenido15 horas

Propósito


El propósito de este capítulo es estudiar algunos conceptos importantes en la auditoría como son: riesgo de auditoría, evidencia, procedimientos de auditoría y documentación; así como entender su relación y la aplicación que se les da.

Conceptos Clave


  • Riesgo de Auditoría: Consiste en que los auditores involuntariamente no modifiquen su opinión sobre los estados financieros que contienen errores materiales, dicho de otra manera, es el riesgo de que los auditores emitan o expresen una opinión limpia o no calificada sobre los estados financieros que contienen desviaciones sustanciales de los PCGA.

Las definiciones anteriores se refieren a una auditoría de estados financieros, sin embargo, el riesgo de auditoría puede presentarse en cualquier tipo de auditoría cuando su opinión, su criterio, sus observaciones o su informe sobre la auditoría realizada, contiene desviaciones sustanciales respecto de la realidad del cliente o área/proceso en revisión.

El riesgo de auditoría se reduce con la reunión de la evidencia, mientras más competente sea la evidencia, menor es el riesgo de auditoría asumido. Una forma de recopilar evidencia es recopilar evidencia es intensificar los procedimientos de auditoría.

El riesgo de auditoría a su vez comprende los siguientes tipos de riesgos:
  • Riesgo Inherente: consiste en la posibilidad de un error material en una afirmación antes de evaluar o examinar el control interno del cliente. Los factores que afectan el riesgo inherente se relacionan bien sea con la naturaleza del cliente y su industria


  • Riesgo de Control: es el riesgo de que el control interno del cliente no haya evitado o detectado un error en forma oportuna. Para evaluar el riesgo de control, los auditores identifican los controles del cliente, haciendo énfasis en aquellos controles que afectan la confiabilidad de la presentación de los informes financieros.

  • Riesgo de Detección: es el riesgo de que los auditores no descubran los errores al aplicar sus procedimientos, es decir la posibilidad de que los procedimientos sólo se lleven a concluir que no existe un error material, cuando en realidad sí existe. El riesgo de detección se limita efectuando pruebas sustantivas.

  • Evidencia de Auditoría: La evidencia es el conjunto de hechos comprobados, suficientes, competentes y pertinentes que sustentan las conclusiones del auditor. Es la información específica obtenida durante la labor de auditoria a través de las diferentes técnicas de auditoría como: observación, inspección, entrevistas, etc.

  • Técnicas de Auditoría: Son métodos básicos utilizados por el auditor para obtener la evidencia necesaria a fin de formarse un juicio profesional sobre lo examinado. Son herramientas del auditor y su empleo se basa en su criterio o juicio, según las circunstancias. Como cualquier herramienta unas son empleadas con más frecuencia que otras.

Imagen:Tecnicasdeauditoria.jpg
  • Procedimientos de Auditoría: Los auditores realizan procedimientos para obtener evidencia que les permitan extraer conclusiones razonables sobre lo que están revisando, en el caso de una auditoría financiera por ejemplo, ver si los estados financieros del cliente se ajustan a los principios de contabilidad generalmente aceptados. Estos procedimientos hacen uso de las técnicas de auditoría, así por ejemplo:

1. Realizar una inspección del inventario de la compañía.
2. Observar el proceso de producción de materiales.
3. Indagar/Realizar una entrevista para conocer el estado actual de los proyectos estratégicos que lleva la empresa.
4. Comprobar la legalidad de las facturas de venta generadas.

Los procedimientos que les permiten sortear el riesgo de error material(riesgo inherente y de control) son conocidos como Procedimientos de Control o

Cumplimiento y se realizan de tres formas:
  • Conocer el cliente y su ambiente a fin de evaluar los riesgos de error material.
  • Conocer el control interno del cliente.

* Diseñar y realizar pruebas de controles para verificar su eficiencia operativa en la prevención o detección de errores materiales.

En cambio, los procedimientos que apuntan a disminuir el riesgo de detección con los Procedimientos Analíticos o Sustantivos, estas son revisiones más detalladas, específicas sobre algún proceso, sistema, informático, cuenta contable, etc.

  • Documentación de la Auditoría: Los papeles de trabajo o documentación de la auditoría son todos los documentos elaborados por el auditor durante el curso de la auditoría, que fundamentan y respaldan su informe.

Algunos de sus propósitos son:
  • Registrar de forma sistemática las labores o tareas efectuadas al llevar a cabo una auditoría.
  • Registrar la información y evidencia obtenidas.
  • Respaldar el informe de auditoría es decir los hallazgos, conclusiones y recomendaciones resultantes de la labor de auditoría.
  • Facilitar la revisión y supervisión del proceso realizado.
  • Índices, marcas y referencias de los papeles de trabajo

Al preparar los papeles de trabajo de la auditoría es importante agregarles los símbolos necesarios que permitan identificarlos claramente, hacerles seguimiento, conocer su relación con respecto a otro documentos y el tipo de revisión que se realizó, estos símbolos se conocen como índices, referencias y marcas.

  • Índices y Referencias: el propósito de las referencias e mostrar en forma objetiva a través de los papeles de trabajo, las conexiones entre cuentas, cédulas, análisis realizados, etc. Y su correspondiente relación con los estados financieros o el contenido del informe de auditoría, para lo cual se utilizan códigos alfabéticos, numéricos y alfanuméricos.

Este fin se logra con la anotación de los índices de cada papel de trabajo en forma correspondiente y mutua que represente de donde vienen y a donde van los diferentes datos.

  • Marcas: son símbolos o señales que utiliza el auditor para representar procedimientos de auditoría o pruebas aplicadas. También podemos decir que estas marcas le permiten al auditor señalar conceptos a los que se refieren las anotaciones constantes de los papeles de trabajo.

Esquema de Estudio


A continuación se detallan los temas que se deben desarrollar, una descripción general del mismo, y un conjunto de actividades que se recomienda sean desarrolladas para una mejor asimilación de los conceptos. Se han dispuesto las tres columnas de la derecha para llevar un control personal del tiempo de dedicación a cada tema, marcar las actividades que estima que necesita tutoría y realizar anotaciones.

Tema a revisar Descripción del Contenido a revisar Actividades Recomendadas Planificación Personal del estudio (fecha) ¿Requiero Tutorial? Anotaciones
Relación entre el riesgo y la evidencia de auditoría Se presenta la definición de riesgo de auditoría y sus componentes: riesgo inherente, de control y detección. Los subtemas que deben ser cubiertos son:
  • Riesgo de auditoría en el nivel de afirmación
  • Ejemplo del riesgo de auditoría
  • Medición del riesgo de auditoría
Lectura comprensiva de los conceptos presentados tanto en el libro como en la sección Conceptos Claves.

Asegúrese de comprender claramente las definiciones presentadas, estudie la figura que le ayudará en este propósito.

Evidencia de Auditoría Presenta tanto la definición de evidencia como una explicación de las características que debe cumplir: suficientes, competentes y pertinentes. También se describen algunos tipos de evidencia Lectura comprensiva del libro, considere que en la temática presentada no son importantes para nuestro estudio el enfoque hacia la auditoría financiera, sino identificar los conceptos de manera más general y que puedan aplicarse a otros tipos de auditorías, pensemos sobre todo en una auditoría informática
Técnicas de Auditoría Contiene su correspondiente definición y un cuadro sinóptico con las principales técnicas, las cuales aplican para cualquier tipo de auditoría Lectura y análisis de la sección correspondiente en Conceptos Claves, este apartado no lo va a encontrar en el libro base, sin embargo, se considera importante incluirlo por la generalidad de su aplicación en cualquier tipo de auditoría

Realice breves ensayos mentales para identificar en qué consiste una técnica y otra

Procedimientos de Auditoría Define los procedimientos de control y sustantivos Leer la sección correspondiente colocada en Conceptos Claves, se ha omitido la lectura del libro en esta temática debido a su enfoque netamente hacia auditorías financieras. Se solicita complementar estos conceptos con consultas en el Internet u otra bibliografía
Documentación de la auditoría Se describe con detalle la documentación que se genera en la auditoría también conocida como papeles de trabajo, sus unciones de los documentos de trabajo, su naturaleza confidencial, los tipos y organización de documentos de trabajo, entre otros Revisar el contenido del libro base en toda la sección correspondiente a documentación de la auditoría

Capitulo 5 : PLANIFICACIÓN Y PROCESO DE AUDITORÍA



Datos Generales:

Libro Base[7] WHITTINGTON, Ray O; PANY, Kurt, Principios de Auditoría, Mc. GrawHIll, Décimo Cuarta Edición, 2004.
Referencias Adicionales[8] FRANKLIN Enrique Benjamín, Auditoría Administrativa, McGraw Hill, 970-10-3072-9,2001
Páginas161 - 191
Horas de estudio empleadas para el desarrollo del contenido20 horas

Propósito


El propósito de este capítulo es comprender la importancia de realizar una adecuada Planificación para garantizar los resultados en un proceso de auditoría, así como el proceso general que comprende llevar a la práctica un proyecto de auditoría.

Conceptos Clave


  • Carta de Compromiso: Se refiere a que los auditores deben ponerse de acuerdo con el cliente mediante un documento escrito denominado Carta de Compromiso, en lo referente a los servicios que darán: objetivos del trabajo, responsabilidad de los ejecutivos, responsabilidades de los auditores y limitaciones del trabajo.

Cuando la carta de compromiso es aceptada por un funcionario autorizado del cliente, representa un contrato ejecutorio entre el auditor y el cliente.

  • Planificación de la Auditoría: Es la función administrativa más importante durante el proceso de auditoría, con la que se puede determinar concretamente hacia donde se quiere llegar y en qué forma se logrará.

Recordemos que la tercera norma de auditoría generalmente aceptada relativa a la ejecución del trabajo en el campo “Planificación de la Auditoría” expresa:

La planificación de la auditoría debe estar basada en la comprensión del ente o área a examinar, la naturaleza de sus transacciones, el ambiente de control y los sistemas de información.

La planificación de la auditoría comprenderá la planificación preliminar que facilite un enfoque general de la auditoría y la planificación específica dirigida a obtener una programación completa e integral del examen.

  • Programa de Auditoría: Es un documento formal que sirve como guía de los procedimientos a ser aplicados durante el curso del examen y como registro permanente de la labor efectuada; enuncia en forma ordenada, los procedimientos a ser empleados, la extensión y profundidad de su aplicación.

Sus propósitos son:
  • Proporcionar a los miembros, un plan sistémico del trabajo de cada área o rubro a examinarse.
  • Responsabilizar a los miembros del equipo por el cumplimiento eficiente del trabajo a ellos encomendados.
  • Servir como un registro de la actividad de auditoría evitando olvidarse de aplicar procedimientos básicos.
  • Constituir el registro del trabajo desarrollado proporcionando evidencia del trabajo ejecutado.

De acuerdo a lo indicado, es importante puntualizar que durante una auditoría deben prepararse todos los programas necesarios de acuerdo a las áreas o rubros sometidos a revisión.

  • Proceso de Auditoría: Si bien de acuerdo al tipo de auditoría existen particularidades en el proceso a seguir, de manera general todas las auditorías en el fondo tienen un proceso similar que contempla las siguientes fases:

  • Planificación y Programación o llamada también fase de Diagnóstico Preliminar y Planificación.
  • Trabajo en el campo o conocido también como Ejecución.
  • Informe de resultados o Comunicación.
Algunas de las actividades más importantes por cada fase son:
Planificación y Programación:
  • Visita Previa y diagnóstico inicial.
  • Revisión de documentación de auditorías anteriores.
  • Generar el Plan Específico de Trabajo.
  • Elaboración de Cuestionarios de Control Interno.
  • Elaboración de los Programas de Auditoría.
Trabajo en el campo:
  • Evaluación del sistema de Control Interno
  • Aplicación y desarrollo de los programas de auditoría.
  • Elaboración y obtención de los papeles de trabajo.
  • Comunicación permanente con funcionarios responsables.
Comunicación de Resultados:
  • Preparar el borrador del informe incluyendo los hallazgos encontrados y las recomendaciones para poder superarlos.
  • Presentar el informe a los involucrados.
  • Entregar el informe final.

Un informe estándar de una auditoría no financiera tendrá entre otras cosas el detalle de las observaciones o hallazgos encontrados así como las respectivas recomendaciones, los hallazgos para que sean válidos y efectivos en su propósito de comunicar la debilidad encontrada, deben contender en su redacción 4 atributos: condición, criterio, causa y efecto.

Atributos de los hallazgos de auditoría
Condicion Lo que es Es la situacion que se presenta
Criterio Lo que debe ser Base legal, reglamentos, disposiciones internas, externas, que no se cumplen
Causa Diferencia entre lo que es y lo que debe ser Las consecuencias que produjo a la institución, empresa, entidad
Efecto Por qué sucedió El motivo por el cual se produjo este hecho o desviación

Esquema de Estudio


A continuación se detallan los temas que se deben desarrollar, una descripción general del mismo, y un conjunto de actividades que se recomienda sean desarrolladas para una mejor asimilación de los conceptos. Se han dispuesto las tres columnas de la derecha para llevar un control personal del tiempo de dedicación a cada tema, marcar las actividades que estima que necesita tutoría y realizar anotaciones.

Tema a revisar Descripción del Contenido a revisar Actividades Recomendadas Planificación Personal del estudio (fecha) ¿Requiero Tutorial? Anotaciones
Obtención de Clientes Se describe cuál es el proceso para obtener un cliente para la realización de auditoría, incluyendo las principales actividades a realizar y los documentos que deben ser generados y entregados como la propuesta y la carta de compromiso. Lectura comprensiva del texto correspondiente en el libro base. Se recomienda poner atención en el significado de la carta de compromiso.
Planeación de la Auditoría Describe la importancia de este proceso sus implicaciones, las actividades que están involucradas y los factores que pueden afectar el trabajo de auditoría, como el riesgo de la auditoría y la materialidad. Lea detenidamente este apartado del libro base y concéntrese en identificar claramente cuál es la necesidad de la planificación de la auditoría.

Comprenda el concepto de materialidad y su relación con la planificación de la auditoría.

Riesgo de la Auditoría Se explica cómo minimizar el riesgo de auditoría es decir, con una adecuada planificación mitigar la posibilidad de no identificar posibles deficiencias importantes. Esta sección requiere más de una lectura para una correcta comprensión. Una vea finalizada revise con detenimiento la figura 6.6 que presenta la relación entre objetivos de auditoría, riesgos de error material y procedimientos de auditoría
El proceso de la auditoría Se describe brevemente las actividades que deben llevarse a cabo durante una auditoría Lectura comprensiva del libro base y del proceso general planteado en la sección conceptos claves. Una vez terminado este estudio, mapee los dos procesos, es decir identifique sus coincidencias de tal forma que todas las actividades presentadas en el libro encajen dentro de una de las tres fases del proceso de auditoría: Planificación, Producción, Resultados

Se recomienda consultar en otras fuentes sobre formatos para la presentación del informe de auditoría

Capitulo 6 : CONTROL INTERNO



Datos Generales:

Libro Base[9] WHITTINGTON, Ray O; PANY, Kurt, Principios de Auditoría, Mc. GrawHIll, Décimo Cuarta Edición, 2004.
AnexoPrincipios del Control Interno
Referencias Adicionales[10] MANTILLA, Samuel Alberto, Control Interno Informe COSO, ECOE Ediciones, 3ra Edición, 958-648-346-0, 2004
Páginas212-240
Horas de estudio empleadas para el desarrollo del contenido15 horas

Propósito


El propósito de este capítulo es comprender el significado e importancia del control interno como un elemento escencial en la gestión exitosa de las empresas y por supuesto como un elemento básico que debe ser revisado y evaluado por un proceso de auditoría.

Conceptos Clave


  • Control Interno: En la actualidad los altos ejecutivos buscan maneras de controlar mejor las empresas que dirigen. Los controles internos se implantan con el fin de detectar en el plazo deseado, cualquier desviación respecto a los objetivos de rentabilidad establecidos por la empresa y de gestionar adecuadamente los riesgos.

El Control Interno constituye un conjunto de normas, métodos y medidas coordinadas, que adopta una organización con el propósito de salvaguardar los recursos, propiciar información de toda clase en forma oportuna, adecuada y confiable, promover la eficiencia operativa, el mejoramiento continuo y estimular las políticas establecidas por la Dirección de la Entidad.

Según el Informe COSO (Sponsoring Organization of the Treadway Comisión) el Control Interno se define como:

Proceso realizado por la alta dirección, administradores y otro personal de la organización, diseñado para proporcionar seguridad razonable mirando el cumplimiento de los objetivos en las siguientes categorías:

  • Efectividad y eficiencia de las operaciones
  • Confiabilidad de la información financiera
  • Cumplimiento de leyes y regulaciones aplicables
  • Componentes del Control Interno: Según el informe COSO los componentes del control interno son:

Ambiente de control: hace referencia a la conciencia de control que cada colaborador tenga frente a los procesos y funciones de su competencia, A su vez este componente conlleva una serie de factores que permiten su interacción con el proceso administrativo como son: integridad, valores éticos, competencias laborales, y filosofía de la dirección.

Valoración de Riesgos: toda actividad, todo negocio conlleva un determinado nivel de riesgos, que es necesario identificar para convivir con ellos, contrarrestarlos y hasta enfrentarlos en un momento determinado.

Información y comunicación: El las últimas décadas, la información se ha constituido en un medio de producción que permite a las organizaciones agilizar la toma de decisiones, la atención y el servicio al cliente y a incrementar la competitividad de las empresas. En atención a lo anterior, los esquemas de información y comunicación deben hacer posible la emisión de reportes útiles en el control de las operaciones y en las decisiones de la gerencia, al igual que deben establecerse los canales de comunicación claros y expeditos que permitan conocer oportunamente las decisiones que atañen a cada puesto de trabajo.

Actividades de control: son políticas, procedimientos y directrices que ayudan a lograr la ejecución de los planes y programas dentro de los términos previstos y con el uso óptimo de los recursos. Las actividades de control se dan a lo largo y ancho de la organización, en todos los niveles y funciones; incluyen un rango de acciones diversas como la comprobación, aprobación, conciliación, autorización, verificación, segregación de funciones, revisión de desempeño y medidas de seguridad de los activos

Monitoreo: Este componente puede catalogarse como el control y el autocontrol de los controles, pues corresponde a la evaluación periódica que debe hacerse a los sistemas recontrol, en procura su actualización permanente y su permeabilidad a los cambios del entorno

  • Relación entre control interno y auditoria: El grado de confianza en el control interno constituye la base fundamental para definir el enfoque y alcance de las pruebas de auditoria. Por su parte las normas de auditoria, relativas a la ejecución del trabajo, exigen que el auditor evalúe y pruebe los controles internos, como punto de partida para definir la extensión de las pruebas.

Esquema de Estudio


A continuación se detallan los temas que se deben desarrollar, una descripción general del mismo, y un conjunto de actividades que se recomienda sean desarrolladas para una mejor asimilación de los conceptos. Se han dispuesto las tres columnas de la derecha para llevar un control personal del tiempo de dedicación a cada tema, marcar las actividades que estima que necesita tutoría y realizar anotaciones.

Tema a revisar Descripción del Contenido a revisar Actividades Recomendadas Planificación Personal del estudio (fecha) ¿Requiero Tutorial? Anotaciones
El significado del Control Interno Se presenta una introducción al Control Interno y sus definiciones, siendo importante entre ellas la dada por el informe COSO Analizar los conceptos claves planteados y el texto relacionado del libro base, comprender la importancia y alcance del control interno en la actualidad
Componentes o Elementos del Control Interno Breve definición de cada uno de los cinco componentes del Control Interno Lectura comprensiva de la sección Conceptos Claves
Principios del Control Interno Detalla los principios del control interno y su significado Lea el Anexo Principios de Control Interno disponible en UTPLONLINE
Ambiente de Control Descripción de los factores que conforman el componente denominado Ambiente de Control Realice un cuadro sinóptico que resuma los factores del Ambiente de Control
Proceso de evaluación del riesgo Se presenta la definición de este componente, así como su importancia y los factores que podrían indicar un mayor riesgo para el cliente Lectura comprensiva del texto correspondiente en el libro base
Actividades de Control Descripción del significado de este componente del Control Interno y de las actividades de control que se relacionan generalmente con un proceso de auditoría en general. Lectura comprensiva del texto correspondiente en el libro base.
Monitoreo de los Controles Breve descripción de las actividades de monitoreo sugeridas para asegurar un efectivo control interno. Lectura comprensiva del texto correspondiente en el libro base.
Limitaciones del Control Interno Se presentan algunas limitaciones o situaciones que el control interno podría no detectar o manejar ya que son eventos intrínsecos a ciertas actividades . Piense en otros ejemplos de limitaciones del Control Interno.
Conocimiento del control interno por parte de los auditores El conocer o evaluar el control interno de un cliente es parte de un proceso de auditoría, esta sección explica el origen de esta actividad y su importancia. Lectura comprensiva del texto correspondiente en el libro base.
Cómo conocer el control interno para planear la auditoría Esta sección es muy importante ya que describe cuál es el proceso a seguir para evaluar el control interno de una empresa como parte de una auditoría y considerando cada uno de los 5 componentes estudiados. Realizar un resumen de los temas principales que identifique deben ser revisados por cada uno de los 5 componentes del control interno.
Herramientas personales
Sitios UTPL