NIA 315 Identificación y evaluación del riesgo de errores materiales a través del conocimiento de la entidad y de su entorno Agosto 2016

Documentos relacionados
NIA 500 NORMAS INTERNACIONALES DE ASEGURAMIENTO DE LA INFORMACIÓN NAI

COSO I Y COSO II. LOGO

CONTROL INTERNO - EL INFORME COSO

Las Mermas y su Control Interno. Nelson Díaz Muñoz CP EAS CIA

La utilidad de la auditoría interna en las empresas

MATAFUEGOS DRAGO- DISTRIBUIDORA SAN MARTIN Notas de interés CC:

Conocimiento y evaluación del control interno

370 informe de auditoría y Cuentas anuales 2013 modelo de control interno

COSO Marco de referencia para un adecuado Sistema de Control Interno

Control Interno basado en COSO en las Entidades Municipales

EL CONTROL INTERNO EN LA GESTION DE LOS ADMINISTRADORES

EL ROL DE AUDITORIA INTERNA Y EL ENFOQUE DE AUDITORIA BASADA EN RIESGOS. Víctor Mancilla Banrural, Guatemala

El riesgo en la auditoría. CPC Héctor Iván Figueroa Luna (Gerente Auditoría EY)

PROGRAMA DE AUDITORIA DE EVENTOS POSTERIORES. Elaborado: Nombre Firma: Fecha: Aprobado: Nombre Firma: Fecha:

Autoevaluación n del Sistema de Control Interno Institucional UCGP.CFCI /05/2011 UCGP.CFCI.001 1

4. Planeamiento preliminar. Estrategia de la auditoría. Conocimiento del ente y su ambiente

GOBIERNO CORPORATIVO La visión del Supervisor

SISTEMA DE CONTROL INTERNO GENERALIDADES.

Consideraciones para auditorías de empresas pequeñas y medianas

NORMA INTERNACIONAL DE AUDITORÍA 700

ESTATUTO DE AUDITORÍA INTERNA DE BANCA MARCH

NIA 530 MUESTREO DE AUDITORÍA NORMAS INTERNACIONALES DE ASEGURAMIENTO DE LA INFORMACIÓN NAI

Interpretación Resultados Evaluación MECI Vigencia 2014

POLÍTICA DE GESTIÓN DE RIESGOS

COLEGIO DE CONTADORES PUBLICOS DEL DISTRITO CAPITAL DECLARACION SOBRE NORMAS Y PROCEDIMIENTOS DE AUDITORIA. No. 6 PLANIFICACIÓN Y SUPERVISIÓN

Riesgo de Fraude en las Auditorías de Estados Financieros

ESTÁNDAR INTERNACIONAL DE OTROS SERVICIOS DE ASEGURAMIENTO

Primeras auditorias bajo las NIA-ES

Procedimientos Analíticos NIA 520

Enfoque moderno de la Auditoría Interna y las Normas

MATRIZ DE CONTROL INTERNO COMPONENTES Y NORMAS

Autoevaluación del Sistema de Control Interno Institucional

EL CONTROL INTERNO DE LOS EMPRESAS EN LA ZONA HUASTECA

Normas Internacionales de Auditoría Clarificadas

Comisión de Auditoría. Propuesta de Política Control y Gestión de Riesgos Madrid, 23/02/2016

NIA 800 EL DICTAMEN DEL AUDITOR SOBRE COMPROMISOS DE ESPECIAL NORMAS INTERNACIONALES DE ASEGURAMIENTO DE LA INFORMACIÓN NAI

3er Congreso Nacional de Auditoría Interna CONAI. Mayo 29, Las Tres Líneas de Defensa: Quién tiene que hacer qué?

ANEXO 3. IMPLEMENTACIÓN DEL SISTEMA DE ADMINISTRACIÓN

Grupo Argos S.A. Estado de situación financiera consolidado

Objetivos y Lineamientos del Control Interno de Aplicación General para Banco PagaTodo.

Política de. Control Interno. Actualización: 1 - Fecha de última actualización: 8 de noviembre de Página: 1 de 5

PBS 8 Gestión de Riesgos y Controles Internos

Avances en su Implementación

MEDICIÓN Y SEGUIMIENTO DEL DESEMPEÑO

Molitalia S.A. Estados financieros separados al 31 de diciembre de 2014 y de 2013 junto con el dictamen de los auditores independientes

Dirección de Prevención y Control de Operaciones Ilícitas

Sistema de Gestión de la Calidad SGC

SISTEMA INTEGRAL DE RIESGOS

Charla de Orienta ión so re Control Interno. Gerencia de Estudios y Gestión Pública Departamento de Control Interno

NORMA INTERNACIONAL DE AUDITORÍA 550 CONTENIDO. Transacciones con partes relacionadas

LA AUDITORIA FINANCIERA CPC MIGUEL DÍAZ INCHICAQUI

Qué es la auditoría interna?

Finalización de la auditoría. Informes del Auditor Independiente. Porqué varias NIAS? Porqué varias NIAS?

MANUAL DE ORGANIZACIÓN DIRECCIÓN DE CRÉDITO

RESPONSABILIDADES DE LA DIRECCIÓN

AUDITORIA FINANCIERA. Dirección de Control. VHEG/SFB/mhl. Puente Alto, Octubre de Auditoría Financiera

NIA 505 Confirmaciones Externas Septiembre 2016

PLANEAMIENTO DE AUDITORIA

FUNCIÓN DE CUMPLIMIENTO NORMATIVO (CONSIDERANDO LOS IMPACTOS DE MIFID EN LAS FUNCIONES DE CONTROL DE RIESGOS Y AUDITORÍA INTERNA)

NORMAS INTERNACIONALES DE AUDITORIA. Sección 1009

Modelo de Control Interno COSO

Seguridad de la Información en Instituciones Financieras: una perspectiva de riesgo Congreso Internacional de Finanzas y Auditoría

ORGANIZACIÓN, IMPLEMENTACIÓN Y CONTROL DE MARKETING. Omar Maguiña Rivero

AUDITORIA DEL CICLO DE VENTAS

RIESGO OPERACIONAL La crisis económica aumenta el riesgo de fraude. Lic. Yanio Concepción

PROCEDIMIENTO DE GESTIÓN INTEGRADO REVISIÓN POR LA DIRECCIÓN

REVISIÓN DE ASEGURAMIENTO DE CALIDAD DE LA ACTIVIDAD DE LA AUDITORÍA INTERNA

NORMA DE AUDITORIA PROCEDIMIENTOS ANALÍTICOS CONTENIDO

MAXIMIZANDO EL VALOR DE LA AUDITORIA MEDIANTE EL MODELO DE LAS TRES LINEAS DE DEFENSA. Carmen Maza Ramos, CRMA Vicepresidenta de Auditoría Interna 1

Marco Internacional para la Práctica Profesional de la Auditoría Interna Actualización de las normas

Auditoría de Tecnologías de la Información

ESTATUTO DE LA VICEPRESIDENCIA DE AUDITORIA INTERNA BANCOLOMBIA S.A. Y SUS UNIDADES DE NEGOCIO

FUNCIONES BÁSICAS DE LA GERENCIA DE PROYECTOS

RIESGO TECNOLÓGICO EN LA ACTIVIDAD ASEGURADORA

MATERIA: CONTROL INTERNO DOCENTE: OLGA LUCIA SANABRIA VEGA

Alcances de la Norma Draft ISO Technical Specification ISO/DTS María Altamirano

LINEAMIENTOS PARA LA EVALUACIÓN ANUAL DEL COMITÉ DE AUDITORÍA INTERNA EN ENTIDADES FINANCIERAS DENTRO DE UN BUEN GOBIERNO CORPORATIVO

CIRCULAR 6/2009 de la CNMV sobre control interno de las sociedades gestoras de instituciones de inversión colectiva y sociedades de inversión

AUDITORÍA INTERNA PLANEACIÓN 2016

PRINCIPALES RIESGOS DE AUDITORÍA EN ENTIDADES NO LUCRATIVAS. Pere Solduga Salse Sitges, 4 de julio de 2013

PROCEDIMIENTOS ADMINISTRATIVOS Y CONTABLES

Pasto - Nariño FICHA TÉCNICA PROCESO AUDITORIA INTERNA. Fecha de Elaboración: 04/04/2011. Cargo: Auditor Interno

Título DICTAMEN DEL AUDITOR INDEPENDIENTE

COBIT 4.1. Planear y Organizar PO10 Administrar Proyectos. By Juan Antonio Vásquez

UNIVERSIDAD AUTÓNOMA DE YUCATÁN FACULTAD DE CONTADURÍA Y ADMINISTRACIÓN PROGRAMAS GENERALES DEL ÁREA DE AUDITORIA NIVEL TRES: APLICACIÓN PROFESIONAL

ANEXOS 1.- PLAN ESTRATEGICO 2.- PRESUPUESTO DE INGRESOS DEL HOSPITAL PLAN DE ACCION DE LA UCI 2011

SISTEMAS DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN, RIESGOS Y CONTINUIDAD DE NEGOCIOS

I CHARLA SOBRE CONTROL INTERNO MAG. Manuel Espinoza Cruz

Por qué conformarse con ser bueno si se puede ser mejor

ACTUALIZACION MODELO ESTANDAR DE CONTROL INTERNO - MECI

SECCIÓN AU 420 UNIFORMIDAD EN LA APLICACIÓN DE PRINCIPIOS DE CONTABILIDAD GENERALMENTE ACEPTADOS

NORMAS INTERNACIONALES AUDITORÍA INTERNA

ACTUALIZACIÓN MODELO ESTÁNDAR DE CONTROL INTERNO Ministerio de Educación Nacional. Oficina de Control Interno Bogotá D.C., Noviembre de 2014

1.2. Visión General de la Auditoría

GVA Consultoría y Capacitación. Auditoría. L.C. Eduardo M. Enríquez G. Agosto 2011

RIESGO OPERACIONAL UN CASO APLICADO EN EL MERCADO DE VALORES

SECCIÓN AU 610 CONSIDERACIÓN DEL AUDITOR DE LA FUNCIÓN DE AUDITORÍA INTERNA EN UNA AUDITORÍA DE ESTADOS FINANCIEROS CONTENIDO

INFORME DEL AUDITOR INTERNO A LA JUNTA DIRECTIVA AÑO 2012

Elaborar y documentar el Plan de trabajo anual que la Unidad de Auditoría Interna desarrollará durante un período fiscal.

Calidad: Grado en que un conjunto de características inherentes cumple con los requisitos

Transcripción:

NIA 315 Identificación y evaluación del riesgo de errores materiales a través del conocimiento de la entidad y de su entorno Agosto 2016 NORMAS INTERNACIONALES DE ASEGURAMIENTO DE LA INFORMACIÓN NAI

Agenda 1. Procedimientos de evaluación de riesgos 2. Control Interno 3. Procesos de control 4. Aserciones de los estados financieros 5. Etapas de auditoría

1. Procedimientos de evaluación de riesgos Áreas de evaluación Documentos soporte Riesgos identificados Acciones de la gerencia Acciones del auditor Situación de mercado Estrategia Objetivos y metas de la Cia Resultados financieros

2. Control Interno (1/13) El Informe COSO I y II Con el informe COSO (COMMITTEE OF SPONSORING ORGANIZATIONS), de 1992, se modificaron los principales conceptos del Control Interno dándole a este una mayor amplitud. De una orientación meramente contable, el Control Interno pretendió garantizar: a) Efectividad y eficiencia de las operaciones. b) Confiabilidad de la información financiera. c) Cumplimiento de las leyes y normas que sean aplicables. d) Salvaguardia de los recursos. a través de la implantación de 5 componentes. El 29 se septiembre del 2004 se lanzó el Marco de Control denominado COSO II que según su propio texto no contradice al COSO I, siendo ambos marcos conceptualmente compatibles. Coso II se enfoca a la gestión de los riesgos (más allá de la intención de reducir riesgos que se plantea en COSO I) mediante técnicas como la administración de un portafolio de riesgos.

2. Control Interno (2/13) El informe COSO plantea una estructura de control de la siguiente forma: Francisco Vasco

2. Control Interno (3/13) El Informe COSO III En Mayo de 2013 el Comité COSO publica la actualización del Marco Integrado de Control Interno cuyos objetivos son: a) aclarar los requerimientos del control interno b) actualizar el contexto de la aplicación del control interno a muchos cambios en las empresas y ambientes operativos, y c) ampliar su aplicación al expandir los objetivos operativos y de emisión de informes. Este nuevo Marco Integrado permite una mayor cobertura de los riesgos a los que se enfrentan actualmente las organizaciones.

2. Control Interno (4/13) COMPONENTES Entorno de Control Evaluación de Riesgos Actividades de Control Información y Comunicación Actividades de Monitoreo Supervisión CAMBIOS REPRESENTATIVOS Se recogen en cinco principios la relevancia de la integridad y los valores éticos, la importancia de la filosofía de la Administración y su manera de operar, la necesidad de una estructura organizativa, la adecuada asignación de responsabilidades y la importancia de las políticas de recursos humanos. Se explican las relaciones entre los componentes del Control Interno para destacar la importancia del Entorno de Control. Se amplía la información sobre el Gobierno Corporativo de la organización, reconociendo diferencias en las estructuras, requisitos, y retos a lo largo de diferentes jurisdicciones, sectores y tipos de entidades. Se enfatiza la supervisión del riesgo y la relación entre el riesgo y la respuesta al mismo. Se amplía la categoría de objetivos de Reporte, considerando todas las tipologías de reporte internos y externos. Se aclara que la evaluación de riesgos incluye la identificación, análisis y respuesta a los riesgos. Se incluyen los conceptos de velocidad y persistencia de los riesgos como criterios para evaluar la criticidad de los mismos. Se considera la tolerancia al riesgo en la evaluación de los niveles aceptables de riesgo. Se considera el riesgo asociado a las fusiones, adquisiciones y externalizaciones. Se amplía la consideración del riesgo al fraude. Se indica que las actividades de control son acciones establecidas por políticas y procedimientos. Se considera el rápido cambio y evolución de la tecnología. Se enfatiza la diferenciación entre controles automáticos y Generales de Tecnología. Se enfatiza la relevancia de la calidad de información dentro del Sistema de Control Interno. Se profundiza en la necesidad de información y comunicación entre la entidad y terceras partes. Se enfatiza el impacto de los requisitos regulatorios sobre la seguridad y protección de la información. Se refleja el impacto que tiene la tecnología y otros mecanismos de comunicación en la rapidez y calidad del flujo de información. Se clarifica la terminología definiendo dos categorías de actividades de monitoreo: evaluaciones continuas y evaluaciones independientes. Se profundiza en la relevancia del uso de la tecnología y los proveedores de servicios externos.

2. Control Interno (5/13) Qué es el control interno? El control interno es una parte importante de la administración de un negocio. Comprende los planes, métodos y procedimientos utilizados para lograr los objetivos del negocio. El control interno está diseñado para salvaguardar activos y prevenir o detectar errores y fraudes. "El control interno es el proceso diseñado, implementado y mantenido por aquellos a cargo de la Junta Directiva, administración y otro personal para proporcionar seguridad razonable acerca del cumplimiento con las leyes y regulaciones aplicables. El término "control se refiere a cualquier aspecto de uno o más componentes del control interno." (ISA 315.4)

2. Control Interno (6/13) Qué es el marco del control interno y por qué nos preocupamos por el? El sistema del cliente para administrar su control interno como un marco que comprende cinco componentes interrelacionados. Este marco es conocido como el marco del control interno. Como auditores, nos preocupamos de este porque proporciona un marco útil para que consideremos los diferentes aspectos del control interno de una entidad y como pueden afectar la auditoría. Si los componentes del marco del control interno son débiles, puede ser un indicativo de la calidad de las actividades de control y podríamos terminar haciendo más pruebas sustantivas.

2. Control Interno (7/13) Marco del control interno Los cinco componentes del marco de control interno son: Ambiente de control. Evaluación del riesgo Actividades de control Información y comunicación Monitoreo de controles

2. Control Interno (8/13) Marco del control interno Copyright 1985-2006 The Committee of Sponsoring Organizations of the Treadway Commission. All rights reserved

2. Control Interno (9/13) Ambiente de control Filosofía y estilo de operación de la administración. Evaluar la comunicación y fortalecimiento de los valores éticos y de integridad. Evaluar la participación de los responsables del gobierno corporativo. Acciones de la administración para promover su compromiso con la capacidad. Estructura organizacional. Evaluar la asignación de autoridad y responsabilidad. Evaluar los recursos humanos, políticas y prácticas.

2. Control Interno (10/13) Evaluación de riesgo El proceso de evaluación de riesgos de una entidad corresponde a los métodos para identificar y evaluar los riesgos de negocios y sus resultados. La evaluación de riegos de una entidad incluye: Identificación de riesgos. Estimación de riesgos significativos. Evaluación de la probabilidad (o frecuencia) de la ocurrencia de los riesgos. Decidir sobre las acciones para manejar los riesgos.

2. Control Interno (11/13) Actividades de control Las actividades de control son las políticas y los procedimientos que ayudan a asegurarse que las directrices de la administración son realizadas. Revisión de desempeño de negocios. Procesamiento de la información (incluye aplicación de los y Generales de Tecnología ). físicos. Segregación de funciones. Aprobaciones, autorizaciones, verificaciones, revisiones operativas.

2. Control Interno (12/13) Información y comunicación La administración utiliza sistemas de información, incluyendo un sistema de reporte financiero, registro, reporte y proceso de transacciones, para medir y revisar el funcionamiento (financiero) de la entidad y para mantener los registros contables de los activos, pasivos y patrimonio. Los sistemas que soportan el flujo de la información dentro de la organización y fuera de la misma necesitan estar sujetos a controles internos ( generales de tecnología de información).

2. Control Interno (13/13) Monitoreo de controles Evaluar la calidad del desempeño del control interno en el tiempo (vía actividades continuas de monitoreo, evaluaciones separadas o la combinación de ambas). Evaluar el diseño y operación de los controles sobre bases oportunas y si se toman las acciones correctivas necesarias. Asegurar que los controles continúan operando de manera efectiva, tal como fueron concebidos y que se modifican conforme sea apropiado ante cambios en las condiciones.

3. Procesos de control (1/3) Proceso, actividad y control Proceso: Una serie de acciones, cambios o funciones que causan un resultado. Es un conjunto de actividades. Actividad: Son acciones o tareas en el proceso. Es un procedimiento. Una secuencia de actividades hacen un proceso. Control Son tareas dentro de las actividades que tienen el objetivo especial de asegurar a la administración que se efectúan correctamente las políticas y directrices

3. Procesos de control (2/3) Proceso, actividad y control Proceso Actividades Actividades Actividades

3. Procesos de control (3/3) Proceso, actividad y control Determinar la reserva para cuentas de cobro dudoso Comparar los saldos registrados de inventarios con los conteos físicos Proceso Actividades X X Determinar los descuentos sobre compras y bonificaciones por volumen Verificar antes de generar un pago por nómina, que el empleado exista y este autorizado X X Cuentas de ingresos X La revisión por parte del Gerente de un Departamento de todas las facturas mayores a $50,000 X

4. Aserciones de los estados financieros (1/4) La gerencia es responsable por la presentación razonable de los estados financieros que reflejen la naturaleza y operaciones de la entidad. Al representar que estos estados financieros proporcionan una opinión razonable (o se presentan razonablemente, en todos los aspectos importantes) de acuerdo con la estructura de información financiera aplicables, la gerencia implícita o explícitamente hace aserciones referentes al reconocimiento, medición, presentación y divulgación de varios elementos de los estados financieros y divulgaciones relacionadas. El auditor utiliza aserciones al evaluar los riesgos, considerando los diferentes tipos de errores potenciales que podrían ocurrir, y diseñando procedimientos de auditoría en respuesta a los riesgos evaluados.

4. Aserciones de los estados financieros (2/4) Las aserciones utilizadas por el auditor caen dentro de las siguientes categorías: Aserciones sobre tipos de transacciones y hechos del período bajo auditoría Ocurrencia. transacciones y hechos que se hayan registrado, hayan ocurrido y pertenezcan a la entidad. Integridad: Todas las transacciones y hechos que se debieron haberse registrado, se hayan registrado Exactitud: Los montos y otra información relacionada con transacciones y hechos registrados hayan sido registrados adecuadamente Corte: Las transacciones y hechos hayan sido registrados en el período contable correcto Clasificación: Las transacciones y hechos hayan sido registrados en las cuentas adecuadas

4. Aserciones de los estados financieros (3/4) Aserciones sobre saldos de cuentas al final del período Existencia: Que existan activos, pasivos e intereses de patrimonio. Derechos y obligaciones: La entidad mantiene o controla los derechos de activos y pasivos que son obligaciones de la entidad Integridad: Todos los activos, pasivos e intereses de patrimonio que se debían haber registrado que se hayan registrado Valuación e asignación: Activos, pasivos e intereses de patrimonio se incluyen en los estados financieros a los montos adecuados y cualquier ajuste de valuación o asignación se registre adecuadamente

4. Aserciones de los estados financieros (4/4) Aserciones sobre la presentación y divulgación Ocurrencia y derechos y obligaciones: Hechos, transacciones divulgadas y otros asuntos que hayan ocurrido y pertenezcan a la entidad Integridad: Todas las divulgaciones que se debían haber incluido en los estados financieros que se hayan incluido Clasificación y comprensión: Información financiera adecuadamente presentada y descrita, y divulgaciones claramente expresadas Exactitud y valuación: Información financiera y de otro tipo divulgada razonablemente a los montos adecuados.

5. Etapas de auditoría Etapa de la Planeación Etapa de Ejecución Etapa de Finalización

O sea, las empresas trazaran objetivos anuales encaminados a la eficiencia y eficacia de las operaciones, la Francisco Vasco Consulting S.A.S. agradece su atención Francisco Vasco