“Enfrentarse, siempre enfrentarse, es el modo de resolver el problema. ¡Enfrentarse a él!.”
Joseph Conrad
La NIA-ES 315 revisada se refiere a la Norma Internacional de Auditoría (NIA) 315, «Identificación y evaluación de los riesgos de incorrección material mediante la comprensión de la entidad y su entorno», en su versión española revisada. Esta norma es fundamental en el proceso de auditoría, ya que guía a los auditores españoles en la obtención de un entendimiento suficiente de la entidad auditada para identificar y evaluar los riesgos de incorrección material, ya sea debido a fraude o error.
Principales Cambios en la NIA-ES 315 Revisada:
- Enfoque basado en riesgos más robusto: Se ha fortalecido el enfoque basado en riesgos, exigiendo una comprensión más profunda del sistema de control interno de la entidad y cómo este afecta los riesgos de incorrección material.
- Incremento en la automatización: Se reconoce el creciente uso de tecnología y sistemas automatizados en las entidades, lo que implica que los auditores deben tener un entendimiento adecuado de cómo estas tecnologías afectan los procesos de control interno y la generación de información financiera.
- Esquema de cinco componentes de control: La NIA revisada enfatiza la evaluación de los cinco componentes de control interno (ambiente de control, proceso de evaluación de riesgos, actividades de control, sistemas de información y comunicación, y monitoreo de controles).
- Evaluación más precisa de los riesgos inherentes: Introducción de un enfoque más detallado para evaluar el riesgo inherente, que incluye considerar tanto la probabilidad como la magnitud de la posible incorrección material.
- Documentación más detallada: Se requiere una documentación más detallada y clara del trabajo del auditor, particularmente en relación con la identificación y evaluación de riesgos.
Tres ejemplos Aplicados de la NIA-ES 315 Revisada:
Ejemplo 1: Comprensión del Entorno de Control
Un auditor está auditando una empresa de tecnología que ha implementado recientemente un nuevo software ERP (Enterprise Resource Planning) para gestionar sus operaciones financieras. Según la NIA-ES 315 revisada, el auditor debe obtener un entendimiento detallado de cómo este nuevo sistema ha sido implementado, qué controles se han establecido para asegurar la integridad de la información financiera, y cómo la dirección supervisa estos controles. Esto podría incluir revisiones de políticas de TI, entrevistas con el personal de TI y pruebas del funcionamiento de controles clave dentro del ERP.
Ejemplo 2: Evaluación del Riesgo Inherente
Imaginemos que el auditor está evaluando una empresa de fabricación que ha introducido un nuevo proceso de producción altamente complejo. En este caso, la NIA revisada requiere que el auditor considere el riesgo inherente de que este nuevo proceso pueda generar errores en la información de costos, dada su complejidad. El auditor debe evaluar la probabilidad de que ocurra un error y la magnitud del impacto que dicho error podría tener en los estados financieros.
Ejemplo 3: Identificación de Riesgos en Sistemas Automatizados
En una entidad que ha automatizado su proceso de pagos, el auditor debe entender cómo se configuran y monitorean los controles automatizados en el sistema. Por ejemplo, debe evaluar si existen controles adecuados para prevenir pagos duplicados o no autorizados. Esto puede implicar revisar los algoritmos de control dentro del sistema, y si existen salvaguardas para detectar y corregir errores.
RELACION DE ESTA NIA-ES 315 CON OTRAS NIAS-ES
La NIA-ES 315 revisada tiene una relación estrecha con otras Normas Internacionales de Auditoría (NIAS-ES), ya que forma parte del marco general que guía a los auditores españoles en la planificación y ejecución de auditorías. A continuación, se detalla cómo se relaciona la NIA-ES 315 con algunas de las NIAS-ES más relevantes:
- NIA-ES 200: Objetivos Globales del Auditor Independiente y Realización de la Auditoría
- Relación: La NIA-ES 200 establece los principios y responsabilidades generales del auditor en una auditoría de estados financieros. La NIA-ES 315 se basa en estos principios al exigir que los auditores obtengan una comprensión suficiente de la entidad y su entorno para identificar y evaluar los riesgos de incorrección material. La identificación y evaluación de riesgos en la NIA-ES 315 son fundamentales para cumplir con los objetivos globales del auditor descritos en la NIA-ES 200.
- NIA-ES 240: Responsabilidades del Auditor en la Auditoría de Estados Financieros con Respecto al Fraude
- Relación: La NIA-ES 240 aborda el riesgo de fraude en una auditoría. La NIA-ES 315 complementa esta norma, ya que requiere que los auditores consideren el riesgo de fraude al identificar y evaluar los riesgos de incorrección material. En este sentido, la comprensión del entorno de la entidad, incluida la cultura ética y el ambiente de control, es crucial para evaluar los riesgos de fraude.
- NIA-ES 330: Respuesta del Auditor a los Riesgos Evaluados
- Relación: Después de que los riesgos de incorrección material han sido identificados y evaluados bajo la NIA-ES 315, la NIA-ES 330 guía al auditor en cómo responder a esos riesgos. La evaluación de riesgos en la NIA-ES 315 proporciona la base para determinar la naturaleza, el momento y la extensión de los procedimientos de auditoría adicionales que se describen en la NIA-ES 330.
- NIA-ES 500: Evidencia de Auditoría
- Relación: La NIA-ES 500 trata sobre la obtención de evidencia de auditoría suficiente y adecuada para respaldar las conclusiones del auditor. La NIA-ES 315 es esencial en este proceso porque la identificación y evaluación de riesgos guían al auditor sobre qué áreas de los estados financieros merecen un enfoque más detallado, determinando así dónde se necesita más evidencia.
- NIA-ES 520: Procedimientos Analíticos
- Relación: Los procedimientos analíticos son una herramienta importante para identificar áreas de posible incorrección material y, por lo tanto, están estrechamente relacionados con la NIA-ES 315. Al obtener un entendimiento de la entidad y su entorno, el auditor utiliza procedimientos analíticos para identificar discrepancias inusuales o tendencias que podrían indicar riesgos de incorrección material.
- NIA-ES 600: Consideraciones Especiales – Auditorías de Estados Financieros de Grupos
- Relación: En auditorías de grupos, la NIA-ES 600 requiere que el auditor del grupo obtenga un entendimiento de los componentes y su entorno. La NIA-ES 315 es crucial en este contexto, ya que guía al auditor en la obtención de la comprensión necesaria para evaluar los riesgos de incorrección material a nivel del grupo.
- NIA-ES 260: Comunicación con los responsables del Gobierno de la Entidad
- Relación: La NIA-ES 260 requiere que el auditor comunique los riesgos significativos identificados a los responsables del gobierno de la entidad. Estos riesgos se identifican y evalúan en gran medida a través del proceso descrito en la NIA-ES 315, que subraya la importancia de mantener una comunicación efectiva con la gobernanza de la entidad sobre los riesgos detectados.
- NIA-ES 220: Control de Calidad de la Auditoría de Estados Financieros
- Relación: La NIA-ES 220 trata sobre la calidad del trabajo del auditor y el mantenimiento de la competencia profesional. La calidad del proceso de identificación y evaluación de riesgos en la NIA-ES 315 es fundamental para la calidad general de la auditoría, dado que los riesgos mal evaluados pueden conducir a una auditoría inadecuada.
Conclusión:
La NIA-ES 315 revisada representa una evolución en la metodología de auditoría, adaptándose a un entorno de negocios cada vez más complejo y tecnológico. Exige que los auditores tengan un entendimiento profundo de los riesgos y controles asociados, y que documenten de manera clara y detallada sus evaluaciones de riesgo. Esto asegura que el trabajo de auditoría sea robusto y que los riesgos materiales sean debidamente identificados y gestionados.
Además, la NIA-ES 315 es una norma central dentro del conjunto de NIAS-ES, ya que su aplicación efectiva tiene un impacto directo en el cumplimiento de muchas otras normas. La identificación y evaluación de riesgos de incorrección material son elementos críticos que guían el trabajo del auditor en diversas áreas, desde la planificación hasta la obtención de evidencia y la comunicación de hallazgos. Por lo tanto, entender la NIA-ES 315 y su interrelación con otras NIAS-ES es esencial para llevar a cabo auditorías de alta calidad.
25 de Agosto 2024
Alejandro Martín Saracho
Socio Auditor EUDITA en Vigo


0 comentarios