Por: Equipo Auditool

Un modelo práctico para conectar riesgos, procesos y controles


📌 Introducción

La auditoría financiera moderna ha evolucionado de una revisión puramente documental a una disciplina que exige comprensión profunda del negocio, sus riesgos clave y los procesos que soportan los estados financieros. Para responder a este desafío, muchas firmas líderes han adoptado lo que se conoce como un enfoque basado en sistemas.

Este enfoque no se basa en seguir listas de verificación ni en aplicar plantillas genéricas, sino en entender cómo la organización funciona realmente y alinear la auditoría a ese funcionamiento, asegurando que los riesgos relevantes estén debidamente cubiertos y que los controles sean evaluados de manera efectiva.

A continuación, te explicamos cómo aplicar este enfoque de forma práctica y estructurada.


1. 🔍 Comprender el negocio: más allá de los estados financieros

La clave del enfoque basado en sistemas es que parte del negocio, no de los saldos. Antes de planear una sola prueba, el auditor debe hacerse tres preguntas:

  • ¿Qué está intentando lograr esta empresa?

  • ¿Qué decisiones ha tomado para alcanzar esos objetivos?

  • ¿Qué puede salir mal desde la perspectiva financiera?

Este ejercicio ayuda a identificar los llamados riesgos estratégicos, que pueden estar relacionados con:

  • Estimaciones contables sensibles (por ejemplo, deterioros, provisiones, vida útil de activos).

  • La presentación o revelación de información financiera crítica.

  • Cambios importantes en sistemas, procesos o estructura.

En esta etapa también es crucial considerar riesgos asociados con el uso de tecnología, especialmente cuando los sistemas afectan directamente el registro contable o la elaboración de reportes.


2. 🔄 Identificar clases significativas de transacciones (CST)

Luego de entender el negocio y sus riesgos, el siguiente paso es definir qué tipos de transacciones tienen un peso importante en los estados financieros y requieren cobertura en la auditoría.

Aquí es útil dividir las transacciones en dos categorías:

a. Transacciones rutinarias

Son las que ocurren con frecuencia y generalmente están bien estructuradas:

  • Ventas

  • Compras

  • Nómina

  • Pagos y cobros

Aunque repetitivas, estas transacciones pueden tener errores sistémicos si los procesos no están bien diseñados.

b. Transacciones no rutinarias

Ocurren de forma puntual y a menudo requieren juicio contable:

  • Reestructuraciones

  • Operaciones con partes relacionadas

  • Cálculos de provisiones

  • Adquisición o venta de activos importantes

Estas transacciones son menos visibles en los sistemas, pero suelen tener un mayor impacto en la auditoría.

Una vez identificadas las CST, se deben vincular con los procesos que las originan, aprueban, registran y reportan, lo que nos lleva a definir los procesos clave del negocio.


3. 🛠️ Entender y evaluar procesos clave

Ya con los procesos clave identificados, el auditor debe centrarse en tres elementos esenciales:

a. ¿Qué objetivo cumple el proceso?

Por ejemplo: asegurar la correcta facturación, controlar los pagos, valorar inventarios, etc.

b. ¿Qué puede salir mal en ese proceso?

Aquí se identifican los riesgos de proceso, que pueden dar lugar a errores materiales si no están bien controlados.

c. ¿Qué controles existen y cómo funcionan?

El auditor debe identificar los controles clave: aquellos que, si fallan, permitirían que un error significativo pase inadvertido.

Los controles pueden ser:

  • Manual: revisiones, autorizaciones, verificaciones.

  • Automatizado: validaciones en sistemas, restricciones de acceso.

  • Mixto: controles automáticos con intervención humana.

🧠 Importante: No todos los controles deben ser evaluados. Solo aquellos relevantes para mitigar riesgos significativos.

El auditor puede optar por probar su diseño (ver si están bien estructurados) y su operación (ver si funcionan de forma consistente).


4. 🧾 Del proceso a la evidencia: ejecutar y concluir

Con los procesos y controles analizados, el auditor diseña su estrategia de trabajo:

  • Si los controles son sólidos y confiables, puede reducir el alcance de pruebas sustantivas.

  • Si los controles son débiles o inexistentes, debe aplicar procedimientos más extensos para obtener evidencia.

En esta fase también se evalúan:

  • Diferencias encontradas.

  • Posibles deficiencias en el control interno.

  • Ajustes sugeridos.

  • El nivel de riesgo residual.

Finalmente, el auditor emite su opinión profesional, sustentada en una comprensión real del negocio, una evaluación rigurosa de los procesos y una obtención eficiente de evidencia.


✅ Conclusión

El enfoque basado en sistemas transforma la auditoría en una práctica más estratégica, más enfocada y más alineada con la realidad del cliente. Ya no se trata solo de revisar cifras, sino de comprender cómo esas cifras se construyen, qué riesgos las afectan y cómo se controlan.

Al aplicar este enfoque:

  • El auditor trabaja con mayor criterio profesional.

  • Se generan menos pruebas innecesarias.

  • La calidad del trabajo aumenta.

  • Y el valor percibido por el cliente es mucho mayor.


📌 Recomendación final

Comienza tu próxima auditoría preguntándote:

“¿Qué está haciendo esta empresa para lograr sus objetivos, y cómo puede eso afectar sus estados financieros?”

Esa es la esencia del enfoque basado en sistemas.

Escribir un comentario

Enviar
Aviso Cookies

Usamos cookies en nuestro sitio web. Algunas de ellas son esenciales para el funcionamiento del sitio, mientras que otras nos ayudan a mejorar el sitio web y también la experiencia del usuario (cookies de rastreo). Puedes decidir por ti mismo si quieres permitir el uso de las cookies. Ten en cuenta que si las rechazas, puede que no puedas usar todas las funcionalidades del sitio web.

× Progressive Web App | Add to Homescreen

Para instalar esta Web App en su iPhone/iPad presione el ícono. Progressive Web App | Share Button Y luego Agregar a la pantalla de inicio.

Desconectado