Por los servicios de terceros a la empresa auditada, el auditor debe tener el entendimiento respecto de la naturaleza de estos; la importancia relativa, así como los efectos en el control interno de la entidad usuaria; la interacción y relación entre la entidad usuaria y la organización de servicios; así como las actividades realizadas y procedimientos relevantes.
Los servicios de terceros comprenden la realización de actividades en específico que están bajo la autorización directa de la dirección o administración, tal como los servicios de nómina, contabilidad, impuestos, entre otros. No son aplicables los que correspondan a transacciones o actividades que están limitadas en su ejecución, o bien, que son específicamente autorizados por la entidad usuaria, tal como la gestoría de los agentes aduanales o, en su caso, los servicios prestados por entidades financieras.
En términos generales, es importante entender las siguientes figuras:
El auditor de la entidad usuaria debe identificar y valorar los riesgos de incorrección material; así como diseñar y aplicar procedimientos de auditoría para responder a dichos riesgos.
Asimismo, el auditor debe obtener evidencia sobre la efectividad operativa de los controles, esto a través de los siguientes procedimientos:
En caso de que se emita un informe por el auditor de la entidad prestadora del servicio, se presentará lo siguiente:
Estos informes deben incluir una descripción de las pruebas de control realizadas y los resultados obtenidos por el auditor del servicio; asimismo, el auditor de la entidad usuaria deberá satisfacerse de:
Ahora bien, si el auditor de la entidad usuaria prevé utilizar los informes, debe evaluar si la descripción y diseño de los controles se refieren a una fecha o a un periodo adecuado para fines de la auditoría; tiene que determinar si la evidencia proporcionada por el informe es suficiente y adecuada para obtener el conocimiento del control interno; así como establecer si los controles complementarios son relevantes y, en ese caso, obtener conocimiento de si la entidad usuaria ha diseñado e implementado dichos controles.
Respecto de la valorización de los riesgos significativos, el auditor de la entidad usuaria tiene que:
Para la revisión en materia de fraude o incumplimiento, el auditor debe investigar con la entidad usuaria si tiene conocimiento o existe algún indicio que la organización de servicios haya presentado o reportado cualquier fraude, o bien, algún incumplimiento de las disposiciones regulatorias, así como incorrecciones no corregidas que afecten sus estados financieros.
El auditor de la entidad usuaria debe evaluar los efectos de dichas cuestiones que afectan a los estados financieros para aplicar procedimientos de auditoría posteriores o, en su caso, incluir los efectos en sus conclusiones o informe de auditoría.
En el informe de auditoría el auditor debe expresar una opinión modificada (de conformidad con la NIA 705), esto si no puede obtener evidencia de auditoría suficiente y adecuada con respecto a los servicios prestados por una organización de servicios que sean relevantes para las revisiones de estados financieros de la entidad usuaria.
En el caso de una opinión no modificada, no se referirá el trabajo del auditor de la entidad prestadora del servicio (salvo que lo requieran las disposiciones legales), o bien, se hará referencia al trabajo del auditor de la prestadora del servicio cuando sea relevante para entender la opinión modificada del auditor de la entidad usuaria. En el caso de hacer cualquiera de las dos referencias mencionadas, se indicará que dicha mención no reduce la responsabilidad del auditor de la entidad usuaria en relación con su opinión.
El auditor de la entidad usuaria debe seguir los procedimientos que sean necesarios para el entendimiento de los servicios prestados, los cuales pueden ser contactar al proveedor servicios o revisar contratos, manuales o reportes entre la entidad usuaria y la organización de servicios, así como ocupar su juicio profesional.
Para determinar si existe evidencia de auditoría suficiente y adecuada, el auditor puede utilizar los informes de tipo 1 y 2, con previa verificación de la competencia e independencia del auditor de la entidad prestadora del servicio; aplicar los procedimientos de auditoría posteriores; o bien, acudir con otro auditor para que aplique dichos procedimientos en la organización de servicios.
El auditor de la entidad usuaria, en el caso de que no haya obtenido evidencia de auditoría suficiente y adecuada sobre los servicios prestados por la organización de servicios, debe modificar su opinión y hacer la referencia correspondiente; sólo si es necesario, el auditor de la entidad usuaria puede referirse al auditor del servicio sin afectar su responsabilidad con la opinión de los estados financieros.
Las empresas deben diseñar estrategias para establecer un sistema de análisis de riesgos y controles en sus procesos de generación de información financiera.
Stefani Ivonne Ferreira RuízEn un entorno empresarial cada vez más digitalizado, el uso de dashboard en auditoría interna sirve para presentar información base para la toma de decisiones.
Raúl Vaca CastroRealizar una revisión preliminar en la auditoría de estados financieros puede ser de ayuda para el auditor independiente en la entrega del dictamen fiscal.
Rosalía Ortega LópezLa implementación de controles a nivel de entidad constituye una actividad clave para una organización y sirve como elemento clave en una auditoría.
María Isabel Hernández Castillo, Christian Alexis Cervantes Valdes© 2025 Colegio de Contadores Públicos de México, A.C.
Directorio Contacto Aviso legal Acerca de VeritasInicia sesión o suscríbete para continuar leyendo.