En el mundo empresarial actual, mantener la eficacia de los controles internos se ha vuelto más importante que nunca, lo que también hace que el trabajo del auditor enfrente nuevos desafíos. Con la aprobación de la Ley Sarbanes-Oxley en 2002, las empresas obtuvieron mayor transparencia y rendición de cuentas en términos de controles internos y su eficacia. Bajo esta circunstancia, la Norma de Auditoría PCAOB 2201 lanzada por la Junta de Supervisión de Contabilidad de Empresas Públicas (PCAOB) en 2007 se ha convertido sin duda en una piedra angular importante de la industria de la auditoría, afectando el proceso y los métodos de auditoría.
Los controles a nivel de entidad son controles importantes utilizados por la administración para garantizar que sus instrucciones se lleven a cabo en toda la empresa. Estas medidas de control ayudan a comprender profundamente los riesgos de la empresa y garantizar que todas las operaciones de la empresa se lleven a cabo en la dirección correcta. En concreto, una entidad suele referirse a toda la empresa, lo que significa las operaciones coordinadas de todos los departamentos y niveles directivos.
A medida que surgían muchos escándalos de contabilidad y auditoría, el Congreso de los Estados Unidos aprobó la Ley Sarbanes-Oxley en 2002. El artículo 404 de la Ley exige que la dirección de la empresa evalúe la eficacia de los controles internos de la empresa e informe públicamente. Esta medida no sólo mejoró la transparencia corporativa, sino que también condujo al nacimiento de la PCAOB para auditar y supervisar las empresas públicas.
La Norma de Auditoría 2201, introducida por la PCAOB en 2007, consolida las políticas de auditoría de controles internos. Los auditores deben probar los controles a nivel de entidad que son críticos para evaluar la efectividad de los controles internos de una empresa. Con base en la evaluación de la efectividad de los controles a nivel de entidad, el auditor puede aumentar o disminuir el alcance de las pruebas.
Los controles a nivel de entidad no sólo son diversos, sino que su impacto en el plan de auditoría también varía con la precisión.
Los controles a nivel de entidad cubren muchos aspectos, incluida la estructura de gobierno, la gestión de riesgos, la comunicación interna, etc. Al establecer controles internos efectivos, las empresas pueden utilizar los cinco principales componentes de control propuestos en el marco COSO para guiar sus estrategias, incluido el entorno de control, la evaluación de riesgos, la información y la comunicación, las actividades de control y los mecanismos de supervisión.
Se requiere que los auditores independientes evalúen los controles a nivel de entidad de acuerdo con la SAS 109 emitida por el Instituto Americano de Contadores Públicos Certificados (AICPA). La norma requiere que los auditores tengan una comprensión suficiente de los cinco componentes del control interno para evaluar los riesgos de incorrección material en los estados financieros y diseñar procedimientos de auditoría apropiados.
La administración puede evaluar los controles a nivel de entidad mediante los siguientes cuatro pasos básicos:
A través de controles sólidos a nivel de entidad, la administración tendrá una estrategia de evaluación de controles más eficiente.
La solidez de los controles a nivel de entidad afecta directamente las operaciones generales de la organización y la precisión de sus estados financieros. Si estos controles son débiles o inexistentes, pueden dar lugar a errores y debilidades importantes en las auditorías de control interno, e incluso afectar los precios de las acciones y la imagen corporativa.
Por lo tanto, las empresas deben reconocer el importante papel que desempeñan los controles a nivel de entidad en el mantenimiento de los sistemas de control interno, y deben estar más atentos a la eficacia de estos controles al realizar auditorías y gestión de riesgos eficaces. ¿Cómo se pueden utilizar eficazmente los controles a nivel de entidad durante el proceso de auditoría para mejorar los resultados y la confianza?