Regl. 8306, art. 9.10 dup2

Documentación de la evaluación de riesgo de control de los sistemas

Length: 533 wordsOfficial source

Cite as Reglamento Núm. 8306, Art. 9.10 dup2

de información 1. Al planificar la auditoría, el auditor debe documentar en hojas de trabajo las razones por las cuales la evaluación de riesgo de control se estableció al nivel máximo para las afirmaciones (assertions) relacionadas con los balances, las cuentas que son materiales y las transacciones y los componentes de divulgación de los estados financieros, cuando dichas afirmaciones dependen significativamente de sistemas de información computadorizados. El auditor deberá documentar, además, la determinación de que los procedimientos de auditoría están diseñados con el fin de lograr los objetivos de la auditoría, y para reducir el riesgo de la auditoría a un nivel aceptable. También, el auditor considerará el uso de las técnicas de auditoría asistida por computadora. 2. Cuando se planifica la auditoría, para obtener un entendimiento del control interno relacionado con los sistemas de información computadorizados de la unidad, el auditor debe considerar lo siguiente: a. El grado o alcance del uso de sistemas de información computadorizados en cada una de las aplicaciones de contabilidad significativas. MAr b. La complejidad de las operaciones computadorizadas de la unidad auditada. c. La estructura organizacional de las actividades relacionadas con el procesamiento de información. d. El tipo y competencia de la evidencia disponible tanto electrónica como escrita, para lograr los objetivos de la auditoría. 26 3. El auditor debe familiarizarse y conocer los componentes del control interno relacionados con las aplicaciones de computadoras utilizadas para procesar la información incluida en los informes financieros y otros informes relacionados emitidos por la entidad auditada. Ello para que éste pueda realizar una planificación adecuada de la auditoría, que le permita demostrar la efectividad de reducir el riesgo de auditoría durante el examen. Esto ayudará al auditor a determinar si es necesaria la contratación de un consultor o perito para evaluar los sistemas de información de la unidad auditada y el efecto de éstos en la auditoría. 4. Si se utilizan los servicios de consultores o peritos, el auditor debe tener los conocimientos necesarios en las aplicaciones de computadoras de manera que le permita, entre otras cosas, lo siguiente: a. Comunicar los objetivos del trabajo objeto de examen al consultor o perito contratado. b. Evaluar si los procedimientos utilizados por éste cumplen con los objetivos del examen. C. Evaluar los resultados de los procedimientos aplicados durante el examen para determinar si los mismos cumplen con lo esperado y si éstos se ajustan a objetivo, tiempo y alcance de la auditoría. 5. El auditor debe documentar en las hojas de trabajo los procedimientos de auditoría diseñados para cumplir con los objetivos del examen y reducir los riesgos de auditoría a un nivel aceptable. 6. Si en la unidad auditada se contrató a un proveedor de servicios de sistemas de información computadorizados, entonces, durante la planificación, el auditor deberá: a. Conocer la naturaleza, el tiempo y el alcance de los servicios de sistemas MAr de información computadorizados provistos por el proveedor. b. Considerar que las afirmaciones de los estados financieros pueden estar afectadas por normas y procedimientos del proveedor de servicios y su riesgo inherente. c. Identificar los controles establecidos por la organización para definir las obligaciones entre las partes, con el fin de asegurar que las 27 TÍTULO XI EVIDENCIA
Regl. 8306, art. 9.10 dup2: Documentación de la evaluación de riesgo de control de los sistemas | Justis AI