Por: Equipo Auditool
Un modelo práctico para conectar riesgos, procesos y controles
📌 Introducción
La auditoría financiera moderna ha evolucionado de una revisión puramente documental a una disciplina que exige comprensión profunda del negocio, sus riesgos clave y los procesos que soportan los estados financieros. Para responder a este desafío, muchas firmas líderes han adoptado lo que se conoce como un enfoque basado en sistemas.
Este enfoque no se basa en seguir listas de verificación ni en aplicar plantillas genéricas, sino en entender cómo la organización funciona realmente y alinear la auditoría a ese funcionamiento, asegurando que los riesgos relevantes estén debidamente cubiertos y que los controles sean evaluados de manera efectiva.
A continuación, te explicamos cómo aplicar este enfoque de forma práctica y estructurada.
1. 🔍 Comprender el negocio: más allá de los estados financieros
La clave del enfoque basado en sistemas es que parte del negocio, no de los saldos. Antes de planear una sola prueba, el auditor debe hacerse tres preguntas:
-
¿Qué está intentando lograr esta empresa?
-
¿Qué decisiones ha tomado para alcanzar esos objetivos?
-
¿Qué puede salir mal desde la perspectiva financiera?
Este ejercicio ayuda a identificar los llamados riesgos estratégicos, que pueden estar relacionados con:
-
Estimaciones contables sensibles (por ejemplo, deterioros, provisiones, vida útil de activos).
-
La presentación o revelación de información financiera crítica.
-
Cambios importantes en sistemas, procesos o estructura.
En esta etapa también es crucial considerar riesgos asociados con el uso de tecnología, especialmente cuando los sistemas afectan directamente el registro contable o la elaboración de reportes.
2. 🔄 Identificar clases significativas de transacciones (CST)
Luego de entender el negocio y sus riesgos, el siguiente paso es definir qué tipos de transacciones tienen un peso importante en los estados financieros y requieren cobertura en la auditoría.
Aquí es útil dividir las transacciones en dos categorías:
a. Transacciones rutinarias
Son las que ocurren con frecuencia y generalmente están bien estructuradas:
-
Ventas
-
Compras
-
Nómina
-
Pagos y cobros
Aunque repetitivas, estas transacciones pueden tener errores sistémicos si los procesos no están bien diseñados.
b. Transacciones no rutinarias
Ocurren de forma puntual y a menudo requieren juicio contable:
-
Reestructuraciones
-
Operaciones con partes relacionadas
-
Cálculos de provisiones
-
Adquisición o venta de activos importantes
Estas transacciones son menos visibles en los sistemas, pero suelen tener un mayor impacto en la auditoría.
Una vez identificadas las CST, se deben vincular con los procesos que las originan, aprueban, registran y reportan, lo que nos lleva a definir los procesos clave del negocio.
3. 🛠️ Entender y evaluar procesos clave
Ya con los procesos clave identificados, el auditor debe centrarse en tres elementos esenciales:
a. ¿Qué objetivo cumple el proceso?
Por ejemplo: asegurar la correcta facturación, controlar los pagos, valorar inventarios, etc.
b. ¿Qué puede salir mal en ese proceso?
Aquí se identifican los riesgos de proceso, que pueden dar lugar a errores materiales si no están bien controlados.
c. ¿Qué controles existen y cómo funcionan?
El auditor debe identificar los controles clave: aquellos que, si fallan, permitirían que un error significativo pase inadvertido.
Los controles pueden ser:
-
Manual: revisiones, autorizaciones, verificaciones.
-
Automatizado: validaciones en sistemas, restricciones de acceso.
-
Mixto: controles automáticos con intervención humana.
🧠 Importante: No todos los controles deben ser evaluados. Solo aquellos relevantes para mitigar riesgos significativos.
El auditor puede optar por probar su diseño (ver si están bien estructurados) y su operación (ver si funcionan de forma consistente).
4. 🧾 Del proceso a la evidencia: ejecutar y concluir
Con los procesos y controles analizados, el auditor diseña su estrategia de trabajo:
-
Si los controles son sólidos y confiables, puede reducir el alcance de pruebas sustantivas.
-
Si los controles son débiles o inexistentes, debe aplicar procedimientos más extensos para obtener evidencia.
En esta fase también se evalúan:
-
Diferencias encontradas.
-
Posibles deficiencias en el control interno.
-
Ajustes sugeridos.
-
El nivel de riesgo residual.
Finalmente, el auditor emite su opinión profesional, sustentada en una comprensión real del negocio, una evaluación rigurosa de los procesos y una obtención eficiente de evidencia.
✅ Conclusión
El enfoque basado en sistemas transforma la auditoría en una práctica más estratégica, más enfocada y más alineada con la realidad del cliente. Ya no se trata solo de revisar cifras, sino de comprender cómo esas cifras se construyen, qué riesgos las afectan y cómo se controlan.
Al aplicar este enfoque:
-
El auditor trabaja con mayor criterio profesional.
-
Se generan menos pruebas innecesarias.
-
La calidad del trabajo aumenta.
-
Y el valor percibido por el cliente es mucho mayor.
📌 Recomendación final
Comienza tu próxima auditoría preguntándote:
“¿Qué está haciendo esta empresa para lograr sus objetivos, y cómo puede eso afectar sus estados financieros?”
Esa es la esencia del enfoque basado en sistemas.
Escribir un comentario