☰

¿Por qué un auditor no revisa todas las operaciones? Muestreo, riesgo y evidencia

Una auditoría no consiste en comprobar cada operación de una empresa. El auditor diseña pruebas selectivas para obtener evidencia suficiente y adecuada sobre los riesgos relevantes.

3 MIN LECTURA

Una pregunta muy habitual fuera de la profesión es sencilla: si el auditor quiere comprobar que las cuentas son fiables, ¿por qué no revisa todas las operaciones?

La respuesta está en la propia naturaleza de la auditoría. Auditar no significa verificar el cien por cien de las transacciones. Significa diseñar procedimientos que permitan obtener evidencia suficiente y adecuada para alcanzar una seguridad razonable sobre si los estados financieros contienen incorrecciones materiales.

La auditoría trabaja con riesgo, no con certeza absoluta

Una auditoría financiera no ofrece una garantía absoluta. El auditor identifica y valora riesgos, diseña respuestas frente a ellos y reúne evidencia que le permita reducir el riesgo de auditoría a un nivel aceptablemente bajo.

Eso implica decidir qué áreas requieren más atención, qué procedimientos son más eficaces y qué parte de una población debe examinarse.

¿Qué es el muestreo de auditoría?

La NIA-ES 530 regula el muestreo de auditoría. El objetivo es aplicar procedimientos a menos del cien por cien de los elementos de una población relevante de forma que todas las unidades de muestreo tengan posibilidad de ser seleccionadas y el auditor pueda obtener una base razonable para alcanzar conclusiones sobre el conjunto de la población.

El muestreo puede ser estadístico o no estadístico. En ambos casos, lo importante no es revisar muchos elementos por sí mismo, sino que la selección responda al objetivo del procedimiento y permita obtener evidencia apropiada.

No todo se selecciona al azar

Además del muestreo, la auditoría puede incluir la selección de partidas específicas por su importe, naturaleza o riesgo. Una operación excepcional, una transacción con una parte vinculada o un saldo especialmente relevante puede requerir una revisión individual aunque no forme parte de una muestra ordinaria.

El auditor combina así distintas técnicas: pruebas sobre controles, procedimientos analíticos, confirmaciones externas, inspección documental, observación, recálculo, reejecución y otras formas de obtención de evidencia.

La calidad de la evidencia importa tanto como la cantidad

La NIA-ES 500 exige que el auditor diseñe y aplique procedimientos adecuados para obtener evidencia suficiente y adecuada. La suficiencia se refiere a la cantidad; la adecuación, a su calidad y relevancia.

Por ejemplo, determinada evidencia obtenida directamente por el auditor puede ser más fiable que otra obtenida indirectamente, y una confirmación procedente de un tercero independiente puede aportar un valor probatorio distinto al de una explicación interna.

Entonces, ¿puede una auditoría detectar cualquier error?

No. La existencia de muestreo, juicio profesional, estimaciones contables y otras limitaciones inherentes hace que siempre exista un riesgo inevitable de que algunas incorrecciones materiales no sean detectadas.

Por eso la expresión correcta es seguridad razonable, no seguridad absoluta.

Más tecnología no significa necesariamente revisar menos

Las herramientas de análisis de datos permiten hoy examinar poblaciones completas en determinados procedimientos y detectar patrones o anomalías que antes podían pasar desapercibidos. Esto no elimina la necesidad de juicio profesional ni convierte automáticamente una auditoría en una revisión del cien por cien de todo.

Lo que sí cambia es la capacidad del auditor para dirigir mejor su atención y combinar análisis masivos con pruebas específicas.

La clave está en saber qué revisar

La fortaleza de una auditoría no se mide por el número de facturas comprobadas. Se mide por la capacidad del auditor para identificar los riesgos relevantes, diseñar procedimientos adecuados y obtener evidencia que soporte sus conclusiones.

Auditar bien no es comprobarlo todo. Es saber qué comprobar, por qué y con qué profundidad.

Fuentes oficiales

ICAC – NIA-ES 530, Muestreo de auditoría
ICAC – NIA-ES 500, Evidencia de auditoría