La NIGC 1 (Norma Internacional de Gestión de la Calidad 1) reemplazó a la NICC 1 y cambió el enfoque: de un simple conjunto de políticas y procedimientos hacia un Sistema de Gestión de la Calidad (SGC) proactivo y basado en riesgos. Aplica a las firmas que realizan auditorías o revisiones de estados financieros, u otros trabajos para atestiguar o de servicios relacionados. Las firmas debían tener diseñado e implementado su SGC a más tardar el 15 de diciembre de 2022. La persona con responsabilidad final debe evaluar el sistema dentro de un año (a más tardar el 15 de diciembre de 2023) y, en lo sucesivo, al menos una vez al año, para concluir si proporciona seguridad razonable de que se logran los objetivos de calidad.
El SGC se integra por ocho componentes interrelacionados y sigue un enfoque de riesgos de tres pasos: establecer objetivos de calidad, identificar y valorar los riesgos de calidad, y diseñar e implementar respuestas.
Los trabajos para atestiguar reúnen cinco elementos (relación tripartita, materia objeto de análisis, criterios idóneos, evidencia suficiente y adecuada, e informe escrito) y ofrecen dos niveles: seguridad razonable (conclusión en forma positiva) y seguridad limitada (forma negativa). La NIEA 3000 (revisada) regula trabajos para atestiguar distintos de auditorías o revisiones de información financiera histórica.
La revisión (NIER 2400 revisada) proporciona seguridad limitada mediante indagaciones y procedimientos analíticos, con conclusión en forma negativa; la NIER 2410 cubre la revisión de información financiera intermedia. En servicios relacionados, la NISR 4400 (revisada) rige los procedimientos previamente convenidos, donde el contador no expresa opinión ni conclusión, solo informa hallazgos de hechos; la NISR 4410 (revisada) regula la compilación, sin seguridad. Así: auditoría = seguridad razonable; revisión = limitada; procedimientos convenidos = sin opinión.
Las TAAC (técnicas de auditoría asistidas por computadora / CAATs) son procedimientos ejecutados con apoyo de la computadora sobre datos en formato electrónico; permiten examinar grandes volúmenes de operaciones e incluso probar el 100% de una población (NIA 500 y NIA 315 revisada 2019).
1. La Norma Internacional de Gestión de la Calidad 1 (NIGC 1), adoptada por el IMCP dentro de las Normas de Auditoría, para Atestiguar, Revisión y Otros Servicios Relacionados, sustituyó a una norma anterior centrada en un conjunto estático de políticas y procedimientos de control de calidad. ¿Cuál es la norma que la NIGC 1 sustituyó?
La NIGC 1 sustituyó a la NICC 1 al transitar de un conjunto de políticas y procedimientos hacia un sistema de gestión de la calidad proactivo y basado en riesgos; la NIA 220 regula la calidad a nivel de cada encargo, no de la firma. (NIGC 1 (ISQM 1), IAASB, adoptada por el IMCP)
2. Respecto del aseguramiento de la calidad en una firma de contadores públicos, ¿cuál es el cambio conceptual central que introduce la NIGC 1 frente a la norma que sustituyó?
La NIGC 1 cambia el enfoque desde políticas y procedimientos estáticos hacia un sistema de gestión de la calidad (SGC) proactivo y basado en riesgos, aplicable a la firma en su conjunto. (NIGC 1 (ISQM 1), IAASB/IMCP)
3. Conforme a las disposiciones de vigencia de la NIGC 1, ¿a más tardar en qué fecha debían las firmas tener diseñado e implementado su sistema de gestión de la calidad?
La NIGC 1 estableció el 15 de diciembre de 2022 como fecha de vigencia para diseñar e implementar el sistema de gestión de la calidad; el 15 de diciembre de 2023 corresponde, en cambio, al plazo para la primera evaluación anual del sistema. (NIGC 1 (ISQM 1), disposiciones de vigencia, IAASB/IMCP)
4. Una firma de contadores públicos diseñó e implementó su sistema de gestión de la calidad exactamente en la fecha de vigencia establecida por la NIGC 1. Conforme a esta norma, ¿a más tardar en qué fecha debe la persona con responsabilidad final sobre el sistema concluir la primera evaluación formal de que dicho sistema proporciona seguridad razonable de lograr sus objetivos de calidad?
La firma implementó el sistema el 15 de diciembre de 2022; la NIGC 1 exige concluir la primera evaluación dentro del año siguiente a la implementación, es decir, a más tardar el 15 de diciembre de 2023, y después al menos anualmente. (NIGC 1 (ISQM 1), párr. 54 y disposiciones de vigencia)
5. ¿Cuál de los siguientes elementos NO forma parte de los ocho componentes del sistema de gestión de la calidad conforme a la NIGC 1?
Los ocho componentes de la NIGC 1 son valoración del riesgo, gobierno y liderazgo, ética, aceptación y continuidad, realización del encargo, recursos, información y comunicación, y seguimiento y corrección; la revisión de calidad del encargo (RCC) se regula de manera separada en la NIGC 2. (NIGC 1 (ISQM 1), párr. 6)
6. El enfoque basado en riesgos de la NIGC 1 se estructura en tres pasos secuenciales que la firma debe seguir para su sistema de gestión de la calidad. ¿Cuál es el orden correcto de dichos pasos?
La NIGC 1 sigue un proceso de tres pasos: establecer objetivos de calidad, identificar y valorar los riesgos de calidad, y diseñar e implementar respuestas para atenderlos. (NIGC 1 (ISQM 1), IAASB/IMCP)
7. El socio a cargo de la auditoría de una empresa que cotiza en la Bolsa Mexicana de Valores está por concluir el trabajo del ejercicio. Conforme a la NIGC 2, ¿qué medida de gestión de la calidad resulta obligatoria en este encargo antes de emitir el dictamen?
La NIGC 2 exige designar un revisor de calidad del encargo (RCC) al menos para las auditorías de estados financieros de entidades listadas, como medida previa a la emisión del dictamen. (NIGC 2 (ISQM 2), IAASB/IMCP)
8. Un contador público se desempeñó como socio del encargo en la auditoría de una entidad listada hasta el 10 de marzo de 2024, fecha en que dejó de participar en dicho encargo. Conforme al periodo de enfriamiento que establece la NIGC 2, ¿a partir de qué fecha podría, como pronto, fungir como revisor de calidad de ese mismo encargo?
La NIGC 2 establece un periodo de enfriamiento de dos años antes de que quien fue socio del encargo pueda fungir como revisor de calidad del mismo; 10 de marzo de 2024 más dos años equivale al 10 de marzo de 2026. (NIGC 2 (ISQM 2), párr. 20)
9. De acuerdo con la NIA 220 (revisada), 'Gestión de la calidad de una auditoría de estados financieros', ¿quién es responsable de gestionar y lograr la calidad dentro de un encargo específico de auditoría?
La NIA 220 (revisada) responsabiliza al socio del encargo de gestionar y lograr la calidad en ese encargo específico, a diferencia de la responsabilidad a nivel de firma que recae en la persona con responsabilidad final del SGC conforme a la NIGC 1. (NIA 220 (revisada), IAASB/IMCP)
10. Una firma de contadores públicos analiza cómo se distribuye la responsabilidad sobre la calidad entre el nivel de la firma y el nivel de cada encargo de auditoría. ¿Cuál de las siguientes afirmaciones describe correctamente esta distribución conforme al marco vigente de gestión de la calidad?
La NIGC 1 opera a nivel de la firma en su conjunto, mientras que la NIA 220 (revisada) regula específicamente la gestión de la calidad dentro de cada encargo individual de auditoría; ambas normas son complementarias, no sustitutas entre sí. (NIGC 1 (ISQM 1) y NIA 220 (revisada), IAASB/IMCP)
11. Conforme al Marco Internacional para Trabajos para Atestiguar, adoptado por el IMCP dentro de las Normas de Auditoría, para Atestiguar, Revisión y Otros Servicios Relacionados, existen dos niveles de seguridad que el contador público puede obtener y expresar en su conclusión. ¿Cuáles son estos dos niveles?
El Marco Internacional para Trabajos para Atestiguar reconoce la seguridad razonable, expresada en forma positiva, y la seguridad limitada, expresada en forma negativa; no existe una 'seguridad absoluta' en aseguramiento. (Marco Internacional para Trabajos para Atestiguar (Assurance Framework), IAASB/IMCP)
12. De acuerdo con el Marco Internacional para Trabajos para Atestiguar (adoptado por el IMCP), ¿cuál de las siguientes opciones enumera correctamente los cinco elementos que debe reunir todo trabajo para atestiguar?
Todo trabajo para atestiguar debe reunir una relación tripartita (contador, parte responsable y usuarios a quienes se destina), materia objeto de análisis, criterios idóneos, evidencia suficiente y adecuada, e informe escrito de aseguramiento; la relación es tripartita, no bilateral. (Marco Internacional para Trabajos para Atestiguar, IAASB/IMCP)
13. En un trabajo de revisión de estados financieros históricos realizado conforme a la NIER 2400 (revisada), el contador público obtiene su seguridad limitada principalmente a través de:
La revisión de estados financieros bajo la NIER 2400 (revisada) proporciona seguridad limitada, obtenida principalmente mediante indagaciones y procedimientos analíticos, sin las pruebas de controles ni la evidencia extensa propias de una auditoría. (NIER 2400 (ISRE 2400 revisada), IAASB/IMCP)
14. Un contador público concluye un encargo de revisión de estados financieros bajo la NIER 2400 (revisada) sin haber identificado ningún asunto relevante durante sus indagaciones y procedimientos analíticos. ¿Cómo debe redactar su conclusión en el informe?
La revisión otorga seguridad limitada, cuya conclusión se expresa en forma negativa; las demás opciones corresponden a la forma positiva propia de una opinión de auditoría con seguridad razonable. (NIER 2400 (ISRE 2400 revisada), IAASB/IMCP)
15. Un despacho de contadores públicos es el auditor externo de una entidad y, además, es contratado para revisar la información financiera intermedia (trimestral) de esa misma entidad. ¿Bajo qué norma debe realizarse específicamente este encargo de revisión de información intermedia?
La NIER 2410 regula específicamente la revisión de información financiera intermedia realizada por el auditor independiente de la entidad, distinta de la revisión general de estados financieros históricos cubierta por la NIER 2400. (NIER 2410 (ISRE 2410), IAASB/IMCP)
16. ¿Qué tipo de trabajos regula la NIEA 3000 (revisada)?
La NIEA 3000 (revisada) regula los trabajos para atestiguar distintos de las auditorías o revisiones de información financiera histórica; las demás opciones corresponden a la NIER 2400 y a la NISR 4410, respectivamente. (NIEA 3000 (ISAE 3000 revisada), IAASB/IMCP)
17. Un cliente solicita a un contador público que aplique ciertos procedimientos específicamente acordados sobre sus cuentas por cobrar y que únicamente informe los hallazgos obtenidos, sin emitir opinión ni conclusión de aseguramiento alguna. ¿Qué tipo de encargo corresponde a esta solicitud?
En los trabajos de procedimientos previamente convenidos (NISR 4400) el contador no expresa opinión ni conclusión de aseguramiento, sino que únicamente reporta los procedimientos realizados y los hallazgos, correspondiendo a los usuarios extraer sus propias conclusiones. (NISR 4400 (ISRS 4400 revisada), IAASB/IMCP)
18. Un cliente solicita a su contador público que, aplicando su experiencia en contabilidad, le ayude a preparar y presentar su información financiera, sin que se realice ningún procedimiento de revisión ni se emita conclusión de aseguramiento alguna. ¿Qué tipo de trabajo corresponde a esta solicitud?
En los trabajos para compilar (NISR 4410) el contador aplica su experiencia en contabilidad para ayudar a preparar y presentar información financiera, sin expresar ningún tipo de seguridad sobre ella. (NISR 4410 (ISRS 4410 revisada), IAASB/IMCP)
19. El consejo de administración de una empresa requiere que el contador público obtenga el mayor nivel de seguridad posible sobre el cumplimiento de ciertos indicadores de sustentabilidad no financieros, distintos de los estados financieros históricos, y que exprese su conclusión en forma positiva. ¿Qué norma resulta aplicable a este encargo?
La NIEA 3000 (revisada) permite trabajos para atestiguar con seguridad razonable, cuya conclusión se expresa en forma positiva, sobre materias distintas de la información financiera histórica, como indicadores de sustentabilidad; las demás normas no alcanzan ese nivel de seguridad o no aplican a esa materia. (NIEA 3000 (ISAE 3000 revisada), IAASB/IMCP)
20. ¿Cómo se definen las Técnicas de Auditoría Asistidas por Computadora (TAAC)?
Las TAAC son procedimientos de auditoría ejecutados con apoyo de la computadora sobre datos en formato electrónico, lo que las distingue de controles internos de la entidad o de meras políticas de resguardo documental. (NIA 500 'Evidencia de auditoría'; NIA 315 (revisada 2019), IAASB/IMCP)
21. Una de las principales ventajas de las TAAC frente a las técnicas de auditoría tradicionales basadas en muestreo es que permiten:
Las TAAC permiten examinar grandes volúmenes de operaciones e incluso probar el 100% de una población, sin que ello sustituya el juicio profesional del auditor ni exima de evaluar la confiabilidad de los datos ni de obtener evidencia suficiente y adecuada. (NIA 500 y NIA 315 (revisada 2019), IAASB/IMCP)
22. Un auditor desea identificar posibles pagos duplicados a proveedores dentro de una base de datos con más de 500,000 registros de transacciones del ejercicio. ¿Qué procedimiento resulta más eficiente para este propósito?
Las TAAC permiten analizar el 100% de una población electrónica de manera eficiente para detectar duplicados, cobertura que una muestra reducida o procedimientos manuales no alcanzan en una base tan extensa. (NIA 500 y NIA 315 (revisada 2019), aplicación de TAAC)
23. Como parte de la auditoría de ingresos de una entidad, el auditor requiere verificar la secuencia numérica de los CFDI emitidos durante el ejercicio para detectar folios faltantes. ¿Qué tipo de procedimiento resulta más adecuado para esta prueba?
Las TAAC permiten ejecutar pruebas automatizadas de brechas sobre la totalidad de la secuencia electrónica de folios de los CFDI, algo poco práctico de realizar de forma manual o mediante indagación. (NIA 500 y NIA 315 (revisada 2019), aplicación de TAAC)
24. En las Normas Internacionales de Auditoría (NIA) revisadas, las TAAC también reciben otra denominación técnica equivalente. ¿Cuál es esta denominación?
Las NIA revisadas también denominan a las TAAC como 'herramientas y técnicas automatizadas'. (NIA 315 (revisada 2019), IAASB/IMCP)
25. ¿Cuál de las siguientes afirmaciones sobre el uso de las TAAC en una auditoría de estados financieros es INCORRECTA?
La afirmación incorrecta es que el uso de TAAC exime de evaluar la confiabilidad de los datos, ya que el auditor siempre debe valorar la integridad de la información electrónica utilizada, independientemente de la técnica empleada. (NIA 500 'Evidencia de auditoría', aplicación de TAAC)
26. Un auditor identifica que el sistema ERP de la entidad aplica de manera automática un control programado que bloquea el registro de facturas cuyo monto excede el límite de aprobación asignado a cada usuario. ¿Qué enfoque resulta más apropiado para probar la efectividad de este control?
Las TAAC permiten probar directamente controles automatizados o programados de manera más confiable y eficiente que la indagación o la inspección manual de una muestra reducida. (NIA 315 (revisada 2019), entorno de TI y controles automatizados)
27. Conforme a la NIA 315 (revisada 2019), el uso de herramientas y técnicas automatizadas (TAAC) se vincula principalmente con ¿cuál de las siguientes actividades del auditor?
La NIA 315 (revisada 2019) vincula el uso de herramientas y técnicas automatizadas (TAAC) con la identificación y valoración de los riesgos de incorrección material, incluido el entendimiento del entorno de TI de la entidad. (NIA 315 (revisada 2019), IAASB/IMCP)
28. Conforme a la NIGC 1, ¿de cuántos componentes interrelacionados se integra el sistema de gestión de calidad (SGC) que debe diseñar e implementar una firma de contadores públicos?
La NIGC 1 estructura el SGC en ocho componentes interrelacionados (valoración del riesgo de la firma, gobierno y liderazgo, ética, aceptación y continuidad, realización del encargo, recursos, información y comunicación, y seguimiento y corrección); seis era el número de elementos bajo la norma anterior (NICC 1). (NIGC 1 (ISQM 1), párr. 6, IAASB/IMCP)
29. ¿Qué norma internacional fue sustituida por la NIGC 1 (Norma Internacional de Gestión de la Calidad 1)?
La NIGC 1 sustituyó a la NICC 1, cambiando el enfoque de un conjunto de políticas y procedimientos hacia un sistema de gestión de la calidad proactivo y basado en riesgos. (NIGC 1 (ISQM 1), IAASB/IMCP)
30. El principal cambio de enfoque que introdujo la NIGC 1 respecto de la norma que sustituyó consiste en pasar de...
La NIGC 1 desplazó el enfoque de un conjunto estático de políticas y procedimientos hacia un SGC proactivo y basado en riesgos; la opción que invierte el sentido del cambio es un distractor típico. (NIGC 1 (ISQM 1), IAASB/IMCP)
31. Conforme a la NIGC 1, ¿cuál es el propósito de la evaluación del sistema de gestión de la calidad que efectúa periódicamente la persona con responsabilidad final sobre él?
La NIGC 1 exige que la evaluación del SGC concluya si este proporciona a la firma seguridad razonable de que los objetivos de calidad se están logrando; no se trata de revisar encargos individuales ni de fijar la materialidad. (NIGC 1 (ISQM 1), párr. 53-54, IAASB/IMCP)
32. Al concluir la evaluación anual del sistema de gestión de la calidad conforme a la NIGC 1, ¿cuál de las siguientes es una de las conclusiones que puede emitir la persona con responsabilidad final sobre el sistema?
La NIGC 1 prevé tres conclusiones posibles: que el sistema proporciona seguridad razonable; que la proporciona salvo por deficiencias con efecto grave pero no generalizado; o que no la proporciona cuando las deficiencias son graves y generalizadas. La seguridad nunca es absoluta ni exime de evaluaciones posteriores. (NIGC 1 (ISQM 1), párr. 54, IAASB/IMCP)
33. Dentro del enfoque basado en riesgos de la NIGC 1, ¿cuál es el primer paso que debe seguir la firma para diseñar su sistema de gestión de la calidad?
El proceso de tres pasos de la NIGC 1 inicia estableciendo los objetivos de calidad, a partir de los cuales se identifican los riesgos y después se diseñan las respuestas; valorar el riesgo de incorrección material corresponde a la NIA 315, no a este proceso. (NIGC 1 (ISQM 1), IAASB/IMCP)
34. ¿Cuál es la secuencia correcta del proceso de tres pasos que exige la NIGC 1 para el diseño del sistema de gestión de la calidad?
La NIGC 1 exige primero establecer objetivos de calidad, después identificar y valorar los riesgos de calidad que amenazan esos objetivos y, por último, diseñar e implementar respuestas a dichos riesgos. (NIGC 1 (ISQM 1), IAASB/IMCP)
35. ¿Cuál de los siguientes es uno de los ocho componentes del sistema de gestión de calidad conforme a la NIGC 1?
Gobierno y liderazgo de la firma es uno de los ocho componentes del SGC; la materialidad, el muestreo de auditoría y la planeación comercial son conceptos ajenos a los componentes de gestión de calidad de la NIGC 1. (NIGC 1 (ISQM 1), párr. 6, IAASB/IMCP)