3 MIN LECTURA
Una pregunta muy habitual fuera de la profesión es sencilla: si el auditor quiere comprobar que las cuentas son fiables, ¿por qué no revisa todas las operaciones?
La respuesta está en la propia naturaleza de la auditoría. Auditar no significa verificar el cien por cien de las transacciones. Significa diseñar procedimientos que permitan obtener evidencia suficiente y adecuada para alcanzar una seguridad razonable sobre si los estados financieros contienen incorrecciones materiales.
La auditoría trabaja con riesgo, no con certeza absoluta
Una auditoría financiera no ofrece una garantía absoluta. El auditor identifica y valora riesgos, diseña respuestas frente a ellos y reúne evidencia que le permita reducir el riesgo de auditoría a un nivel aceptablemente bajo.
Eso implica decidir qué áreas requieren más atención, qué procedimientos son más eficaces y qué parte de una población debe examinarse.
¿Qué es el muestreo de auditoría?
La NIA-ES 530 regula el muestreo de auditoría. El objetivo es aplicar procedimientos a menos del cien por cien de los elementos de una población relevante de forma que todas las unidades de muestreo tengan posibilidad de ser seleccionadas y el auditor pueda obtener una base razonable para alcanzar conclusiones sobre el conjunto de la población.
El muestreo puede ser estadístico o no estadístico. En ambos casos, lo importante no es revisar muchos elementos por sí mismo, sino que la selección responda al objetivo del procedimiento y permita obtener evidencia apropiada.
No todo se selecciona al azar
Además del muestreo, la auditoría puede incluir la selección de partidas específicas por su importe, naturaleza o riesgo. Una operación excepcional, una transacción con una parte vinculada o un saldo especialmente relevante puede requerir una revisión individual aunque no forme parte de una muestra ordinaria.
El auditor combina así distintas técnicas: pruebas sobre controles, procedimientos analíticos, confirmaciones externas, inspección documental, observación, recálculo, reejecución y otras formas de obtención de evidencia.
La calidad de la evidencia importa tanto como la cantidad
La NIA-ES 500 exige que el auditor diseñe y aplique procedimientos adecuados para obtener evidencia suficiente y adecuada. La suficiencia se refiere a la cantidad; la adecuación, a su calidad y relevancia.
Por ejemplo, determinada evidencia obtenida directamente por el auditor puede ser más fiable que otra obtenida indirectamente, y una confirmación procedente de un tercero independiente puede aportar un valor probatorio distinto al de una explicación interna.
Entonces, ¿puede una auditoría detectar cualquier error?
No. La existencia de muestreo, juicio profesional, estimaciones contables y otras limitaciones inherentes hace que siempre exista un riesgo inevitable de que algunas incorrecciones materiales no sean detectadas.
Por eso la expresión correcta es seguridad razonable, no seguridad absoluta.
Más tecnología no significa necesariamente revisar menos
Las herramientas de análisis de datos permiten hoy examinar poblaciones completas en determinados procedimientos y detectar patrones o anomalías que antes podían pasar desapercibidos. Esto no elimina la necesidad de juicio profesional ni convierte automáticamente una auditoría en una revisión del cien por cien de todo.
Lo que sí cambia es la capacidad del auditor para dirigir mejor su atención y combinar análisis masivos con pruebas específicas.
La clave está en saber qué revisar
La fortaleza de una auditoría no se mide por el número de facturas comprobadas. Se mide por la capacidad del auditor para identificar los riesgos relevantes, diseñar procedimientos adecuados y obtener evidencia que soporte sus conclusiones.
Auditar bien no es comprobarlo todo. Es saber qué comprobar, por qué y con qué profundidad.
Fuentes oficiales
ICAC – NIA-ES 530, Muestreo de auditoría
ICAC – NIA-ES 500, Evidencia de auditoría



