La auditoría en las empresas se ha convertido en una herramienta que genera confianza en sus colaboradores, pero también con sus aliados, ya que mantiene la salud financiera y la actualización constante.
¿Qué son los procedimientos de auditoría?
Una auditoría es el proceso de revisión y verificación del funcionamiento de una empresa. Estos procedimientos de auditoría se pueden hacer de manera global o bien, de un área específica. Se lleva a cabo con una metodología para determinar eventualidades, incidencias, diagnósticos y áreas de oportunidad.
¿Por qué son importantes los procedimientos y las técnicas de auditoría?
Estas técnicas, procesos y métodos de auditoría aplicados de manera regular ayudan a establecer una reputación financiera de una empresa y a reforzar esta confianza con sus clientes, con el mercado al cual pertenece y a los futuros inversionistas. Examinan, evalúan, controlan y dan seguimiento a la parte económica y operativa de una organización: cómo opera, cuáles son sus procesos y si éstos son efectivos.
Al tener este diagnóstico se pueden elaborar estrategias de mejora en las áreas que así lo requieran. Para asegurar la correcta implementación de mejoras como puede ser una reestructuración o cambio de modelo de negocio, o si se genera alguna sinergia con nuevos proveedores o socios.
Tipos de Auditoría
Todo proceso de auditoría estará definido por el auditor. Hay empresas que contratan a auditores externos ya que hay certificaciones y normas que así lo requieren, por ejemplo, si la empresa tiene programas sociales, entonces necesita certificarse. También existen las auditorías internas, de esta manera la organización verifica que todo funcione correctamente. Los auditores pueden trabajar dentro de la misma compañía aunque hay casos en los que se contrata a personal externo para evitar conflicto de intereses.
Lea también: Desarrollo de auditorías: casos reales
La evaluación del control interno y las pruebas de auditoría
Esta valoración se realiza mediante exámenes o baterías que ponen a prueba los procesos de un área para identificar errores en la operación de la empresa, por ejemplo, si hay o no manejos ilícitos, o que no se malgasten los recursos. Este documento permitirá hacer el seguimiento de los temas o puntos que generen conflictos y que no permitan que la empresa cumpla con sus objetivos financieros.
¿Cuáles son las pruebas de auditoría?
Existen diversas pruebas que son utilizadas por los auditores para obtener evidencia suficiente y adecuada sobre la información financiera y operativa de una organización. Su objetivo principal es evaluar la exactitud y validez con una metodología de planificación, ejecución y documentación, asegurando que se cumplan las normativas y políticas establecidas. Éstas son algunas de ellas:
- Inspección física de los bienes y recursos de la empresa.
- Revisión de cálculos. Se verifica que estén correctas las obligaciones fiscales de la organización.
- Revisión de conciliaciones. Se cruza la información fiscal o de los libros fiscales con el estado financiero real de la empresa.
- Pasivos no registrados. Se identifican los gastos que no hayan sido incorporados de la compañía en el periodo de auditoría.
- Confirmación con terceras partes. Se cruzan los datos con otras personas que hayan sido parte de los negocios de la organización.
- Pruebas de corte. Comprobación de la integridad de los datos auditados, o sea se comprueban las facturas de venta y compra, y demás documentos.
- Pruebas de operatividad. Consisten en verificar las prácticas de la empresa, si existen riesgos financieros. Para ello es importante tener un flujo de trabajo adecuado.
- Calificación de desempeño de los colaboradores para determinar qué áreas pueden mejorar.
- Delimitación de funciones. Cada colaborador debe estar en el área que le corresponde para un óptimo desempeño.
- Pruebas de diseño. Es la comprobación de que los exámenes para realizar la auditoría sean los correctos, que no tengan fallas en su implementación.
Las técnicas de auditoría: las aliadas de los auditores
En este punto, ya que vimos qué es una auditoría y las pruebas que se realizan, falta saber qué son las técnicas de auditoría y por qué son herramientas necesarias. Son los métodos que analizan la información de una empresa y comprueban que todo esté correcto en ella:
- Valoración general. Es el análisis de las cuentas, operaciones, funciones de la empresa y su desempeño.
- Análisis específico de un área o procedimiento.
- Inspección. Seguimiento de los activos, inventarios y demás aspectos.
- Recopilación de información por medio de encuestas y entrevistas al personal de la organización.
- Validación para corroborar los resultados de la compañía.
- Evaluación. Consiste en calificar los procesos y a la empresa en su vida diaria.
- Inspección. Referida al control y el análisis de los inventarios y centrada en el seguimiento de los activos y demás aspectos.
- Certificación. Es la fase final de la auditoría en la cual se cumplen los requisitos, normas y especificaciones técnicas para mejorar sus procesos operativos.
Los procedimientos de auditoría y la experiencia de Ricardo Sandoval Huerta
La implementación de las pruebas de auditoría se basa en la planificación, ejecución y documentación. De acuerdo a la experiencia de Ricardo Sandoval Huerta, Coordinador de Auditoría de Corporativo Humanitas y con más de 18 años de experiencia, una adecuada documentación es esencial para proporcionar evidencia de la conclusión de la auditoría. Esto no sólo asegura la calidad del trabajo, también facilita futuras revisiones y exámenes.
Respecto a las técnicas de auditoría, Ricardo menciona que elegir alguna o algunas de éstas dependerá del área y objetivos a auditar para lograr resultados óptimos.
Lea también: Contabilidad Electrónica: Consulta de Acuses
Algunos ejemplos de procedimientos de auditoría que Ricardo comparte son:
- En la industria farmacéutica estos procedimientos son muy rigurosos debido a las estrictas reglas, por lo cual es importante revisar cómo se elaboran los productos y control de calidad. Esto es relevante para asegurar el cumplimiento de las Buenas Prácticas de Manufactura (BPM).
- En la industria de los espectáculos. Al haber trabajado en Operadora de Centros de Espectáculos, Ricardo explica que uno de los procedimientos es la auditoría forense que es la investigación de fraudes y ayuda a garantizar la transparencia financiera.
- En el sector retail, los procedimientos van desde la verificación de inventarios, análisis de ventas y revisión de controles de efectivo. En su paso por Grupo Julio, Ricardo implementó procedimientos para auditar más de cien tiendas en el país para asegurar la integridad de registros y eficiencia operativa.
A decir del Coordinador de Auditoría de Corporativo Humanitas, la disciplina y la imparcialidad son fundamentales, uno para ser competitivo y dos, para emitir juicios objetivos.
Técnicas de Auditoría Asistidas por Computadora (TAAC)
La aplicación de los procedimientos de auditoría ha dado lugar a que el auditor considere las técnicas que hacen uso de la computadora como una herramienta de auditoría. La eficacia y eficiencia de los procedimientos de auditoría pueden mejorarse mediante el uso de las TAAC.
El software de auditoría consiste en programas de computadora usados por el auditor, como parte de sus procedimientos de auditoría, para procesar datos de importancia de auditoría del sistema de contabilidad de la entidad. Puede consistir en programas de paquete, programas escritos para un propósito, programas de utilería o programas de administración del sistema.
Tipos de TAAC
- Programas de paquete: Son programas generalizados de computadora diseñados para desempeñar funciones de procesamiento de datos que incluyen leer archivos de computadora, seleccionar información, realizar cálculos, crear archivos de datos e imprimir informes en un formato especificado por el auditor. Son usados para control de secuencias, búsquedas de registros, selección de datos, revisión de operaciones lógicas y muestreo.
- Programas escritos para un propósito: Son programas de computadora diseñados para desempeñar tareas de auditoría en circunstancias específicas. Estos programas pueden ser desarrollados por el auditor, por la entidad, o por un programador externo contratado por el auditor. En algunos casos, el auditor puede usar programas existentes en la entidad en su estado original o modificado porque puede ser más eficiente que desarrollar programas independientes. Si se desarrolla a la medida, es posible aprovechar estos programas para aplicar otras técnicas.
- Programas de utilería: Son usados por la entidad para desempeñar funciones comunes de procesamiento de datos, como clasificación, creación e impresión de archivos. Estos programas generalmente no están diseñados para propósitos de auditoría y, por lo tanto, pueden no contener características tales como conteo automático de registros o totales de control.
- Programas de administración del sistema: Son herramientas de productividad sofisticadas que son típicamente parte de los sistemas operativos sofisticados, por ejemplo, software para recuperación de datos o software para comparación de códigos. Como en el caso anterior, estas herramientas no son específicamente diseñadas para usos de auditoría y deben ser utilizadas con cuidado.
- Módulos especiales de recolección de información: Son módulos especiales de recolección de información incluidos en la aplicación y diseñados con fines específicos. Es semejante a una fotografía interna al sistema, es decir, a la memoria, lo que permite obtener resultados intermedios en diferentes momentos de un proceso o conseguir valores temporales de una variable. Se activa mediante ciertas condiciones preestablecidas.
En resumen, los paquetes de auditoría son usados para control de secuencias, búsquedas de registros, selección de datos, revisión de operaciones lógicas y muestreo.
Lea también: Procedimientos de auditoría explicados
Auditoría Informática
Se perfila también la necesidad de aplicarse auditorías especiales al área encargada de llevar a cabo el registro de todas las transacciones y actividades en general con el empleo de los equipos de cómputo, me refiero precisamente al área de informática o de procesamiento de datos, bien sea que opere a través de una sola máquina o, peor aún, con el uso de servidores y terminales instaladas en diversas áreas de la organización.
Los principales objetivos que constituyen a la auditoría informática son el control de la función informática, el análisis de la eficiencia de los sistemas informáticos que comporta, la verificación del cumplimiento de la normativa general de la empresa en este ámbito y la revisión de la eficaz gestión de los recursos materiales y humanos informáticos.
El alcance ha de definir con precisión el entorno y los límites en que va a desarrollarse la auditoría informática, lo cual se complementa con los objetivos de ésta. El alcance ha de figurar expresamente en el informe final, de modo que quede perfectamente determinado no solamente hasta qué puntos se ha llegado, sino cuales áreas fronterizas han sido omitidas. Para esto se necesitan evaluar dos puntos convergentes que determinan el alcance.
Síntomas que indican la necesidad de una auditoría
Las empresas acuden a las auditorias externas o internas cuando existen síntomas perceptibles de debilidad.
- Síntomas de descoordinación y desorganización.
- Síntomas de mala imagen e insatisfacción de los usuarios.
- No se atienden las peticiones de cambios de los usuarios.
- No se reparan las averías de Hardware ni se resuelven incidencias en plazos razonables.
- Síntomas de debilidades económico-financieras.
- Necesidad de justificación de inversiones informáticas.
Conceptos Clave en Auditoría
- Control de integridad de registros: Hay aplicaciones que comparten registros.
- Estrategias de continuidad: Es un concepto aún más importante que la seguridad, establece las estrategias de continuidad entre fallos mediante planes de contingencia totales y locales (para prevenir cortes de energía u otro tipo de problemas que bloqueen el uso del sistema o el acceso al sitio donde se encuentra físicamente el equipo de cómputo central, por ejemplo, el uso de Back up, para operar en oficinas paralelas).
Toda empresa, pública o privada, que posean Sistemas de Información medianamente complejos, deben de someterse a un control estricto de evaluación de eficacia y eficiencia. El éxito de una empresa depende de la eficiencia de sus sistemas de información.
En cuanto al trabajo de la auditoría en sí, podemos remarcar que se precisa de gran conocimiento de Informática, seriedad, capacidad, minuciosidad y responsabilidad; la auditoría de sistemas debe hacerse por gente altamente capacitada en el área, una auditoría mal hecha puede acarrear consecuencias drásticas para la empresa auditada, principalmente económicas.
Estandarización Internacional en Auditoría
La evolución del mundo hacia bloques económicos y de allí hacia empresas multinacionales, dan lugar a que cada vez pierdan importancia las normas específicas de cada país y tome mayor auge la estandarización internacional y las reglas que se fijen en ese contexto.
Las nuevas condiciones de los negocios entre países se han conjugado con dos elementos más: a) el empleo de las computadoras para el registro y control de la información contable-financiera-administrativa; y b) la importancia de las auditorías tanto para la verificación y aseguramiento de la información como para el control y mejoramiento de los negocios de manera integral. Debido también a que los inversionistas internacionales exigen reglas estandarizadas que les faciliten la realización de sus negocios apoyados en el uso de la tecnología y en sistemas de información que les provean reportes financieros de calidad que sirvan para la toma de decisiones.
Normativa en Auditoría de Sistemas de Información
NORMA 401. Auditoría en un ambiente de sistemas de información por computador (SIC). El objetivo y alcance de una auditoría no cambia en un ambiente SIC, sin embargo, el uso del computador cambia el procesamiento, almacenamiento y salida de información, pudiendo afectar los sistemas de contabilidad y de control interno. Esto hará que se afecten los procedimientos seguidos por el auditor para comprender los sistemas de contabilidad y de control interno, la consideración del riesgo inherente y del riesgo de control y el diseño de las pruebas de control y sustantivas.
El Comité IAASB de la Federación Internacional de Contadores (IFAC) emite lineamientos (IAPS s) sobre prácticas de auditoría generalmente aceptadas y sobre servicios relacionados y sobre la forma y contenido de los dictámenes del auditor. Estos lineamientos tienen la intención de mejorar el grado de uniformidad de las prácticas de auditoría y servicios relacionados en todo el mundo.
Las Técnicas de Auditoría con ayuda de la computadora (TAACs) pueden mejorar la efectividad y eficiencia de los procedimientos de auditoría.
