Noticias


Herbert M. Chain
Accionista, Mayer Hoffman McCann P.C, Director Técnico Adjunto, Global Audit Group, Kreston Global

Join Herbert M. Chain on LinkedIn

Herbert M. Chain es un auditor muy experimentado y es un experto financiero con más de 45 años de experiencia en negocios, contabilidad y auditoría, habiendo sido Socio Auditor Senior en Deloitte. Posee certificaciones de la National Association of Corporate Directors y la Private Directors Association, con conocimientos de gobernanza de empresas privadas y gestión eficaz de riesgos. Posee amplios conocimientos en el sector de los servicios financieros, incluida la gestión de activos y los seguros. Herb es miembro del Grupo de Metodología de Certificación de MHM y Director Técnico Adjunto del Grupo de Auditoría Global de Kreston Global.


Normas de auditoría: Las actualizaciones de las normas SAS 143 y SAS 145

March 12, 2024

En su exhaustivo resumen, Herbert M. Chain, de MHM, analiza las recientes actualizaciones de las normas SAS 143 y SAS 145, que suponen hitos significativos en las normas de auditoría. Lea el artículo completoaquí, o el resumen a continuación.

Visión general de SAS 143 y SAS 145

La publicación de las normas SAS nº 143, centrada en la auditoría de las estimaciones contables y la correspondiente información a revelar, y SAS nº 145, centrada en la comprensión de la entidad y su entorno y la evaluación de los riesgos de incorrecciones materiales, representa un avance significativo en las normas de auditoría. Estas normas ofrecen a los auditores amplias orientaciones para comprobar las estimaciones contables, en particular las relativas al valor razonable, y esbozan requisitos esenciales para comprender el sistema de control interno de la entidad. Esto es crucial para navegar por las complejidades del actual entorno económico, tecnológico y normativo de la contabilidad.

SAS 143: Auditoría de estimaciones contables

En vigor para las auditorías de periodos que finalicen a partir del 15 de diciembre de 2023, la SAS 143 exige un examen más profundo de las incertidumbres en las estimaciones contables, centrándose en los posibles sesgos de la dirección. Esto implica una evaluación exhaustiva de los supuestos, especialmente en el caso de juicios significativos como las mediciones del valor razonable. La norma exige una evaluación detallada de los riesgos adaptada a las complejidades de la auditoría de las estimaciones contables, y ofrece orientaciones sobre los procedimientos de auditoría que deben aplicarse, incluida la evaluación de la idoneidad de los modelos de valoración y la integridad de los datos para las estimaciones del valor razonable. La SAS 143 pretende aumentar la transparencia y la responsabilidad en la estimación del valor razonable, mejorando en última instancia la calidad y fiabilidad de estas estimaciones para aumentar la confianza de las partes interesadas.

Principales cambios con respecto a SAS 143

Entre los principales cambios introducidos en las normas de auditoría de la SAS 143 figura un mayor énfasis en que los auditores aborden la incertidumbre de las estimaciones y ejerzan el escepticismo profesional al evaluar las estimaciones del valor razonable. La norma exige un proceso de evaluación de riesgos más detallado y adaptado a las complejidades de la auditoría de las estimaciones contables, en particular las estimaciones del valor razonable. Además, los auditores deben evaluar la razonabilidad de las estimaciones contables dentro del marco de información financiera, garantizando el cumplimiento de los métodos, hipótesis y datos permitidos.

SAS 143 impactos

La norma SAS 143 introduce cambios sustanciales en el proceso de auditoría a la hora de evaluar las estimaciones del valor razonable. La atención se centra ahora en la comprensión de los factores e hipótesis que subyacen a las estimaciones, lo que exige una mayor transparencia y responsabilidad por parte de la dirección. Los auditores, en respuesta, realizan los siguientes procedimientos:

  1. Evaluación del método: Evaluar si el método se ajusta al marco de información financiera y mantiene su coherencia. Los cambios suscitan el escrutinio de posibles sesgos.
  2. Hipótesis significativas: Garantizar la idoneidad de las hipótesis en el marco de la información financiera, considerando tanto los resultados positivos como los negativos. Evaluar la coherencia con periodos anteriores y otras actividades empresariales, teniendo en cuenta posibles sesgos.
  3. Evaluación de datos: Evaluar la fiabilidad de los datos, la comprensión de las fuentes y la coherencia con periodos anteriores. Verificar la pertinencia en el contexto del método y los supuestos elegidos, abordando los posibles sesgos.
  4. Estimación puntual de la dirección: Analizar resultados e hipótesis alternativos cuando la dirección opta por un valor preciso (estimación puntual), evaluando posibles sesgos.

Mejora de los controles con SAS 145

La SAS 145, que también entrará en vigor para las auditorías de los periodos que concluyan a partir del 15 de diciembre de 2023, revisa aspectos del proceso de evaluación de riesgos, centrándose en el sistema de control interno de una entidad. En particular, refuerza las responsabilidades de los auditores en relación con la evaluación del diseño y la aplicación de controles, incluidos los controles generales de TI (CGTI). La norma reconoce la importancia cada vez mayor del entorno informático de una entidad y exige a los auditores que identifiquen y evalúen los ITGC, clasificados en cuatro ámbitos:

  1. Seguridad y acceso: Controles que garanticen el acceso adecuado de los usuarios, la segregación de funciones y la autorización continua para las aplicaciones informáticas y los proveedores de la nube.
  2. Cambio de sistemas: Controles sobre el diseño, las pruebas y la migración de cambios a un entorno de producción, con separación de accesos para evitar cambios no autorizados.
  3. Desarrollo de sistemas: Controles sobre la adquisición, desarrollo o implantación inicial de aplicaciones informáticas, incluida la conversión de datos y la creación de nuevos informes.
  4. Operaciones informáticas: Controla la supervisión de la ejecución del programa de información financiera, garantizando las copias de seguridad y permitiendo la recuperación oportuna de los datos en caso de interrupciones o ciberataques.

Aunque puede que no todos los ámbitos sean aplicables anualmente, la norma SAS 145 exige evaluar el diseño y la implantación de los ITGC pertinentes dentro del ámbito aplicable para cada aplicación de TI significativa identificada. La norma también introdujo el concepto de un continuo de riesgo inherente, así como otros cambios.

Si está interesado en hacer negocios con Kreston Global, póngase en contacto con nosotros aquí.