Son eventos que impactan de
manera adversa el logro de
objetivos.
Clasificación:
De control
Los sistemas de control no
previnieron, detectaron y/o
corrigieron errores significativos
oportunamente.
Riesgo
Inherente
Incorrección individual o agregada con
otras, que está totalmente fuera del
control del auditor, ya que difícilmente
puede tomar decisiones para su control.
De detección
En el que los procedimientos
de auditoría no detectan
errores/irregularidades
existentes en los Estados
Contables
Organizacional
Proceso en el que la
dirección organiza
el amplio aspecto
de los resgos.
Análisis:
Permite considerar la amplitud
con que los eventos
potenciales impactan en la
consecución de objetivos.
Control y gestión.
Ambiente de
control:
Se evalua si la entidad lleva a cabo
una cultura de honestidad,
integridad y conducta ética.
Procesos de
evaluación del
Riesgo de la
Entidad.
Determinar si la entidad lleva
a cabo procesos para la
identificación de riesgos, su
importancia y acciones a
seguir para enfrentarlos.
Sistema de
Información y
Comunicación
Los sistemas informáticos producen
reportes, información operacional y
financiera relacionada con el
cumplimiento y hacen posible operar y
controlar la empresa para la toma de
decisiones.
Actividades
de control
Políticas y procedimientos que
ayudan a asegurar que se tomen
acciones necesarias para orientar
los riesgos hacia el logro e objetivos.
Monitoreo
de controles
Valorar la calidad del desempeño de los
controles sobre información financiera
y acciones correctivas de desempeño y
tomar decisiones pertinentes .
Evaluación:
El auditor busca lograr un
entendimiento de la entidad y
su entorno.
Naturaleza de la entidad.
Estructura
Clientes y proveedores
Operaciones
Campo de acción
Objetivos y estrategias
Marco Legal
El auditor debe aplicar
procedimientos (entrevistar a
directivos y personal)que generen
información pertinente para
identificar y valorar riesgos
Proceso dinámico e interactivo
para identificar y analizar riesgos