Regl. 8306, art. 9.10 dup2
Documentación de la evaluación de riesgo de control de los sistemas
Length: 533 wordsOfficial source
Cite as Reglamento Núm. 8306, Art. 9.10 dup2
de información
1. Al planificar la auditoría, el auditor debe documentar en hojas de trabajo las
razones por las cuales la evaluación de riesgo de control se estableció al nivel
máximo para las afirmaciones (assertions) relacionadas con los balances, las
cuentas que son materiales y las transacciones y los componentes de divulgación
de los estados financieros, cuando dichas afirmaciones dependen
significativamente de sistemas de información computadorizados. El auditor
deberá documentar, además, la determinación de que los procedimientos de
auditoría están diseñados con el fin de lograr los objetivos de la auditoría, y para
reducir el riesgo de la auditoría a un nivel aceptable. También, el auditor
considerará el uso de las técnicas de auditoría asistida por computadora.
2. Cuando se planifica la auditoría, para obtener un entendimiento del control
interno relacionado con los sistemas de información computadorizados de la
unidad, el auditor debe considerar lo siguiente:
a. El grado o alcance del uso de sistemas de información computadorizados
en cada una de las aplicaciones de contabilidad significativas.
MAr
b. La complejidad de las operaciones computadorizadas de la unidad
auditada.
c. La estructura organizacional de las actividades relacionadas con el
procesamiento de información.
d. El tipo y competencia de la evidencia disponible tanto electrónica como
escrita, para lograr los objetivos de la auditoría.
26
3. El auditor debe familiarizarse y conocer los componentes del control interno
relacionados con las aplicaciones de computadoras utilizadas para procesar la
información incluida en los informes financieros y otros informes relacionados
emitidos por la entidad auditada. Ello para que éste pueda realizar una
planificación adecuada de la auditoría, que le permita demostrar la efectividad de
reducir el riesgo de auditoría durante el examen. Esto ayudará al auditor a
determinar si es necesaria la contratación de un consultor o perito para evaluar los
sistemas de información de la unidad auditada y el efecto de éstos en la auditoría.
4. Si se utilizan los servicios de consultores o peritos, el auditor debe tener los
conocimientos necesarios en las aplicaciones de computadoras de manera que le
permita, entre otras cosas, lo siguiente:
a. Comunicar los objetivos del trabajo objeto de examen al consultor o perito
contratado.
b. Evaluar si los procedimientos utilizados por éste cumplen con los
objetivos del examen.
C. Evaluar los resultados de los procedimientos aplicados durante el examen
para determinar si los mismos cumplen con lo esperado y si éstos se
ajustan a objetivo, tiempo y alcance de la auditoría.
5. El auditor debe documentar en las hojas de trabajo los procedimientos de
auditoría diseñados para cumplir con los objetivos del examen y reducir los
riesgos de auditoría a un nivel aceptable.
6. Si en la unidad auditada se contrató a un proveedor de servicios de sistemas de
información computadorizados, entonces, durante la planificación, el auditor
deberá:
a. Conocer la naturaleza, el tiempo y el alcance de los servicios de sistemas
MAr
de información computadorizados provistos por el proveedor.
b. Considerar que las afirmaciones de los estados financieros pueden estar
afectadas por normas y procedimientos del proveedor de servicios y su
riesgo inherente.
c. Identificar los controles establecidos por la organización para definir las
obligaciones entre las partes, con el fin de asegurar que las
27
TÍTULO XI EVIDENCIA