¿Qué es el riesgo de detección?
El riesgo de detección es la posibilidad de que un auditor no encuentre errores materiales que existan en los estados financieros de una entidad. Estos errores pueden deberse a fraude o error. Los auditores hacen uso de los procedimientos de auditoría para detectar estos errores.
sin embargo, debido a la naturaleza de los procedimientos de auditoría, siempre existirá algún riesgo de detección. por ejemplo, los auditores a menudo prueban un cierto tipo de transacción de la compañía porque examinar cada transacción no es práctico. aumentar el tamaño de la muestra puede reducir el riesgo de detección, pero siempre quedará algo de riesgo.
El riesgo de detección es uno de los tres elementos que comprende el riesgo de auditoría, los otros dos son el riesgo inherente y el riesgo de control.
conclusiones clave
- El riesgo de detección ocurre cuando un auditor no identifica una representación errónea de importancia relativa en los estados financieros de una empresa.
- Existen tres tipos de riesgo de auditoría: riesgo de detección, riesgo inherente y riesgo de control.
- Los auditores deben implementar procedimientos de auditoría correctos para limitar el riesgo de detección.
- siempre existirá una cierta cantidad de riesgo de detección, pero el objetivo del auditor es reducir el riesgo de detección lo suficiente para que el riesgo general de auditoría mantenga un nivel aceptable.
Comprender el riesgo de detección
El riesgo de detección puede alcanzar niveles inaceptables cuando un auditor no implementa los procedimientos de auditoría correctos, implementa los procedimientos correctos incorrectamente o no juzga los resultados correctamente. Es importante que los auditores evalúen primero tanto el control como el riesgo inherente, luego asignen el riesgo de detección para llevar el riesgo total de auditoría a un nivel aceptable. sin embargo, es poco probable que un auditor pueda eliminar por completo el riesgo de detección, simplemente porque la mayoría de los auditores nunca podrán examinar cada transacción que conforma un estado financiero. en cambio, los auditores deberían tratar de mantener el riesgo de detección a un nivel aceptable.
Estos son los tres componentes principales del riesgo de detección.
- aplicando un procedimiento de auditoría incorrectamente. por ejemplo, cuando un auditor aplica un índice aceptable incorrecto cuando usa índices para evaluar la precisión del valor nominal del saldo de una cuenta.
- Método de prueba de auditoría incorrecto. elegir un método de prueba de auditoría que no sea adecuado para el tipo de cuenta financiera que se audita, por ejemplo, probar la precisión de la factura en lugar de la ocurrencia de una venta en particular.
- malinterpretar los resultados de la auditoría, o simplemente evaluar los resultados incorrectamente.
Un error común que cometen los auditores es concluir que una incorrección detectada es trivial. a veces, una declaración errónea que es trivial en una unidad de una empresa puede volverse material cuando se agrega a varias unidades de negocios, lo que tiene un impacto significativo en los estados financieros de la empresa. El riesgo de detección puede ser mayor en las regiones donde los organismos reguladores son relativamente ineficaces.
Existen varios procedimientos de auditoría que los auditores utilizan para minimizar el riesgo de detección, incluidas las pruebas de clasificación, las pruebas de integridad, las pruebas de valoración y las pruebas de ocurrencia.
prueba de clasificación
La prueba de clasificación se utiliza para determinar si las transacciones se clasificaron correctamente. por ejemplo, un costo para la empresa podría clasificarse como un gasto o un activo, dependiendo de su costo total y la duración de su vida útil. un auditor puede aplicar ciertos procedimientos de auditoría para determinar si un gasto grande se clasifica como un activo o un gasto.
prueba de integridad
La prueba de integridad se utiliza para examinar si faltan transacciones en los registros contables. por ejemplo, un auditor puede revisar los extractos bancarios de un cliente para determinar si los pagos a proveedores que existen en el extracto bancario también se registraron en el sistema contable.
prueba de valoración
Las pruebas de valoración se utilizan para comprobar si el valor de los activos y pasivos en los libros de la compañía es exacto. Esta prueba podría requerir que un auditor obtenga un juicio de valoración externo sobre el activo o pasivo en cuestión.
prueba de ocurrencia
La prueba de ocurrencia se utiliza para determinar si las transacciones registradas realmente han ocurrido. Esta prueba podría incluir el examen de facturas específicas que figuran en el libro de ventas y rastrearlas hasta el pedido original del cliente y la documentación de envío.
riesgo de detección versus riesgo de control versus riesgo inherente
El riesgo inherente siempre está presente y es específico de la empresa en función de su industria y entorno empresarial. El riesgo inherente es la probabilidad de que exista una representación errónea de importancia relativa en los estados financieros de la compañía con base en estos factores dados. El riesgo de control es el riesgo de que los propios controles internos de la compañía no puedan prevenir, detectar o corregir errores o errores materiales que están presentes en los estados financieros. Si los auditores saben que la empresa que se audita tiene procesos de control interno deficientes, este riesgo se evaluará más alto.
tanto el riesgo inherente como el riesgo de control aumentan el nivel de los procedimientos de auditoría requeridos para reducir el riesgo de detección a un nivel aceptable. Debido a que el riesgo de auditoría se compone de los tres elementos, si tanto el riesgo de control como el riesgo inherente son altos, el riesgo de detección deberá minimizarse mediante procedimientos de auditoría incrementados. Si el riesgo inherente y el riesgo de control son bajos, el nivel de los procedimientos de auditoría requeridos será menor.
riesgo de auditoría aceptable | riesgo inherente | control de riesgo | riesgo de detección planificado | procedimientos de auditoría / evidencia requerida |
alto | bajo | bajo | alto | bajo |
medio | medio | medio | medio | medio |
bajo | bajo | bajo | medio | medio |
bajo | alto | alto | bajo | alto |
ejemplo de riesgo de detección
Smith y compañía. Se contrata a una empresa de contabilidad pública certificada (CPA) para realizar una auditoría de los estados financieros de ABC Corp. contadores de smith y co. he trabajado con abc corp. en el pasado, y previamente han expresado preocupaciones a la gerencia sobre la falta de controles internos de abc en torno al proceso de nómina de la compañía. yendo a la auditoría de este año, Smith y compañía. evaluará el riesgo de control como alto para esta área en particular. El sistema de nómina de abc corp. también es muy complejo e implica un gran grado de entrada manual por parte del empleado de nómina. esto también aumentaría el riesgo inherente.
Debido a que tanto el riesgo inherente como el riesgo de control son altos, el riesgo de detección –el riesgo de problemas materiales faltantes del auditor– necesita ser minimizado suficientemente por un aumento en los procedimientos de auditoría y la evidencia requerida. normalmente, Smith y compañía. revisaría la documentación de respaldo de tres ciclos de nómina. Sin embargo, debido al riesgo de esta área en particular, Smith y compañía. ha solicitado documentación e informes de respaldo para seis ciclos de nómina.
los auditores pueden rastrear el gasto de nómina registrado para individuos específicos en el libro mayor hasta sus tarjetas de tiempo, para confirmar las horas trabajadas y su archivo de recursos humanos (hr), para confirmar la tasa de pago. los auditores también pueden asegurarse de que el supervisor del empleado haya firmado todas las tarjetas de tiempo y el gerente de recursos humanos haya revisado y aprobado todos los cheques de nómina. Al aumentar la cantidad de pruebas realizadas alrededor del proceso de nómina, los auditores han disminuido efectivamente el riesgo de detección asociado con estas transacciones.