Auditoría — Importancia relativa y riesgo de auditoría: importancia para la ejecución y riesgo de detección
El auditor no intenta encontrar todos los errores. Se concentra en las incorrecciones lo bastante materiales como para cambiar las decisiones de los usuarios y reduce a un nivel aceptable el riesgo de pasarlas por alto. Estos dos conceptos, importancia relativa y riesgo de auditoría, son el esqueleto de la planificación. El propósito de la auditoría se vio en el capítulo 1.
1. Importancia relativa
Las incorrecciones son materiales si, individualmente o en conjunto, cabe esperar razonablemente que influyan en las decisiones económicas de los usuarios de los estados financieros (norma 320). La importancia relativa considera el importe (cuantitativa) y la naturaleza (cualitativa). Incluso un importe pequeño puede ser material si convierte una utilidad en pérdida, oculta un incumplimiento de compromisos financieros o está ligado a un fraude de la dirección.
A. Tres importes
| Concepto | Definición | Importe de AE |
|---|---|---|
| Importancia relativa global | Referencia × porcentaje (p. ej., 5 % de la utilidad antes de impuestos) | 100 millones de wones |
| Importancia para la ejecución | Se fija por debajo de la global para que las incorrecciones no detectadas ni corregidas no la superen en conjunto (p. ej., 70 %) | 70 millones de wones |
| Umbral de lo claramente insignificante | Las incorrecciones menores no se acumulan (p. ej., 5 % de la global) | 5 millones de wones |
La referencia es la cifra en la que se fijan los usuarios: la utilidad antes de impuestos en empresas con utilidades estables; las ventas o el activo total en empresas con pérdidas o utilidades volátiles; el gasto total en entidades sin fines de lucro. El porcentaje es cuestión de juicio del auditor; suelen tomarse como referencia el 5 % de la utilidad antes de impuestos, el 0,5 %–1 % de las ventas y el 1 %–2 % del activo total.
2. El modelo de riesgo de auditoría
El riesgo de auditoría es el riesgo de que el auditor exprese una opinión inadecuada (favorable) cuando los estados financieros contienen incorrecciones materiales.
El riesgo inherente y el de control son de la empresa: el auditor no puede cambiarlos, solo evaluarlos. Lo único que controla es el riesgo de detección. Cuanto mayor es el riesgo de incorrección material, más bajo debe ser el riesgo de detección, lo que exige más procedimientos sustantivos y más intensos.
3. Ejemplo
El auditor de AE quiere reducir el riesgo de auditoría al 5 %. Sus evaluaciones por cuenta son las siguientes.
| Cuenta | Riesgo inherente | Riesgo de control | Riesgo de detección aceptable | Procedimientos sustantivos |
|---|---|---|---|---|
| Ventas (reconocimiento de ingresos) | 80 % | 50 % | 5 % ÷ 40 % = 12,5 % | Más e intensos: muestras grandes, cerca del cierre, evidencia externa |
| Efectivo | 30 % | 30 % | 5 % ÷ 9 % ≈ 55,6 % | Menos: confirmaciones bancarias y revisión de conciliaciones |
| Existencias | 70 % | 80 % | 5 % ÷ 56 % ≈ 8,9 % | Muy intensos: presenciar el recuento, ampliar la revisión del menor valor |
En la práctica, más que calcular probabilidades exactas, los riesgos se evalúan como alto, medio o bajo y se fijan las respuestas. El reconocimiento de ingresos es un área en la que se presume riesgo de fraude según la norma 240, así que su riesgo inherente se considera alto. El riesgo de que la dirección eluda los controles se trata como riesgo significativo en toda auditoría.
4. Procedimientos de valoración del riesgo
El auditor identifica y valora los riesgos de incorrección material conociendo la entidad y su entorno, el marco de información financiera aplicable y el control interno (norma 315). Las indagaciones, los procedimientos analíticos, la observación y la inspección son los procedimientos de valoración del riesgo. La norma revisada aplicable desde 2022 valora el riesgo inherente mediante factores de riesgo inherente como la complejidad, la subjetividad, el cambio, la incertidumbre y el sesgo de la dirección, y refuerza el conocimiento del entorno de TI.
Ejercicio
Las ventas de AF son de 80.000 millones de wones y su utilidad antes de impuestos, por una pérdida puntual, solo 200 millones este año. Si el auditor usa como referencia el 0,5 % de las ventas en lugar de la utilidad y fija la importancia para la ejecución en el 60 % de la global, ¿cuáles son los dos importes? Si valora el riesgo inherente de las existencias en el 60 % y el de control en el 100 % (sin confianza en los controles), con un riesgo de auditoría del 5 %, ¿cuál es el riesgo de detección aceptable?
La importancia global es (400 millones) y la importancia para la ejecución, (240 millones). Usar el 5 % de la utilidad antes de impuestos de 200 millones (10 millones) haría la importancia demasiado pequeña por la pérdida puntual, así que la referencia de ventas es más adecuada. El riesgo de detección aceptable es . Al no confiar en los controles, el riesgo debe reducirse solo con procedimientos sustantivos.
Referencias
- Korean Institute of CPAs, normas coreanas de auditoría, norma 320 Importancia relativa en la planificación y ejecución de la auditoría y norma 450 Evaluación de las incorrecciones identificadas durante la auditoría
- Korean Institute of CPAs, normas coreanas de auditoría, norma 315 Identificación y valoración de los riesgos de incorrección material y norma 240 Responsabilidades del auditor con respecto al fraude
- Alvin Arens, Randal Elder y Mark Beasley, Auditing and Assurance Services, cap. 9
Oiyo
Editorial DeskThe OIYO editorial desk researches money, law, lifestyle, and self-understanding topics against primary sources and public statistics. Every piece carries source notes and is reviewed on a regular cycle for accuracy and usefulness.