Este artículo fue publicado hace más de un año, por lo que es importante prestar atención a la vigencia de sus referencias normativas.

Medidas de protección de amenazas a tener en cuenta en el proceso de auditoría según las NIA


Medidas de protección de amenazas a tener en cuenta en el proceso de auditoría según las NIA
Actualizado: 12 mayo, 2016 (hace 8 años)

En el proceso de auditoría, el equipo de profesionales se debe enfrentar a diversas situaciones que representan amenazas para el cumplimiento de los objetivos y principios fundamentales de la auditoría; frente a las que es necesario establecer medidas de protección.

Las medidas de protección, denominadas en las NIA como salvaguardas, se definen como las prácticas dirigidas a eliminar o reducir las amenazas a un nivel aceptable.

Las medidas de protección se clasifican en dos grandes categorías:

1. Medidas de protección establecidas por la profesión o por las disposiciones reglamentarias y legales

El auditor o revisor fiscal debe aplicar el juicio profesional para determinar el mejor modo de afrontar las amenazas que se presenten en el proceso de auditoría y que no se puedan clasificar en un nivel aceptable. En la toma de esta decisión existen dos posibilidades: la primera es implementar medidas de protección para eliminar o reducir la amenaza; la segunda es finalizar el encargo de trabajo ante la imposibilidad de realizarlo en cumplimiento del Código de Ética y de los principios fundamentales dispuestos normativamente.

2. Medidas de protección en el entorno de trabajo

En el entorno de trabajo se presentan medidas de protección en dos niveles, una comprende las salvaguardas a nivel de firma y la otra a nivel de cada encargo.

A nivel de firma

“comprenden todas las acciones de comunicación e interacción que se establezcan con el cliente y que estén dirigidas a garantizar el cumplimiento de los principios del programa de auditoría”

Son todas aquellas que se establecen directamente desde la firma hacia el cliente y comprenden todas las acciones de comunicación e interacción que se establezcan con el cliente y que estén dirigidas a garantizar el cumplimiento de los principios del programa de auditoría y que dicha labor no sea exclusiva del equipo ejecutor del trabajo.

Ejemplos:

  • Que la gerencia de la firma auditora realice énfasis en la importancia del cumplimiento de los principios fundamentales en la planeación y ejecución del proceso de auditoría.
  • Establecer políticas y procedimientos para implementar y supervisar el control de calidad de los encargos.
  • Políticas documentadas relativas a la necesidad de identificar las amenazas en relación con el cumplimiento de los principios fundamentales y de evaluar la importancia de las mismas.
  • Políticas y procedimientos que permitan la identificación de intereses o de relaciones entre los miembros de la firma, o los miembros de los equipos de los encargos y los clientes.
  • Políticas y procedimientos para el seguimiento y, en caso necesario, la gestión de la dependencia respecto de los ingresos recibidos de un único cliente.
  • Utilización de distintos socios o equipos con líneas de mando diferenciadas para la presentación de resultados de determinados clientes que tienen riesgo de proporcionar un grado de seguridad.
  • Políticas y procedimientos con el fin de prohibir a aquellos que no son miembros del equipo del encargo que influyan de manera inadecuada en el resultado de la auditoría.
  • Comunicación en tiempo oportuno de las políticas y procedimientos de la firma, incluido cualquier cambio de los mismos a todos los socios y al personal profesional, y formación teórica y práctica adecuada sobre dichas políticas y procedimientos.
  • Nombramiento de un miembro de la alta dirección como responsable de la supervisión del correcto funcionamiento del sistema de control de calidad de la firma.
  • Información a los socios y al personal profesional sobre los clientes de encargos que proporcionan un grado de seguridad y sus entidades vinculadas, de los que se exige sean independientes.
  • Un mecanismo disciplinario para fomentar el cumplimiento de las políticas y procedimientos.
  • Publicación de políticas y procedimientos para alentar y capacitar al personal para que comunique a los niveles superiores dentro de la firma cualquier cuestión relacionada con el cumplimiento de los principios fundamentales que les pueda preocupar.

A nivel del entorno de trabajo

Las medidas de protección que se adoptan en este nivel están dirigidas a la integración de un juicio profesional externo al cliente y a la firma de auditoría prestadora del servicio, con la condición de que dicho tercero pertenezca al área de trabajo, es decir, que se recomienda que sea un profesional contable.

Ejemplos:

  • Recurrir a un contador público no participante en el servicio que arroja la amenaza para que revise el trabajo realizado y, en caso necesario, preste su asesoramiento.
  • Consultar a un tercero independiente, como un comité de administradores independientes, un organismo regulador de la profesión u otro profesional de la contabilidad.
  • Comentar las cuestiones de ética con los responsables del gobierno del cliente.
  • Revelar a los responsables del gobierno del cliente la naturaleza de los servicios prestados y el alcance de los honorarios cobrados.
  • Recurrir a otra firma para que participe en la realización de parte del encargo o en repetir parte del mismo.
  • Rotación del personal sénior del equipo del encargo que proporciona un grado de seguridad.

Otro tipo de medidas de protección a las amenazas que se pueden identificar en un proceso de auditoría, son las que provienen de las prácticas adoptadas por los clientes; no obstante, la implementación de dichas medidas es dependiente de la naturaleza del encargo de auditoría. Sin embargo, no es posible confiar exclusivamente en dichas salvaguardas para reducir las amenazas a nivel aceptable.

Ejemplos:

  • El cliente solicita a otras personas, que no pertenecen a la dirección y/o gerencia, que ratifiquen o aprueben el nombramiento de la firma para la realización de un encargo.
  • El cliente dispone de empleados competentes, con experiencia y antigüedad, para tomar las decisiones de dirección.
  • El cliente ha implementado procedimientos internos que permiten una selección objetiva en la contratación de encargos que no proporcionan un grado de seguridad.
  • El cliente tiene una estructura de gobierno corporativo que proporciona una supervisión y comunicaciones adecuadas en relación con los servicios de la firma.

Material relacionado:

Descubre más recursos registrándote o logueándote. Iniciar sesión Registro gratuito
,