Académique Documents
Professionnel Documents
Culture Documents
Gua de Auditora
www.auditool.org
Red de Conocimientos en Auditora y Control Interno
31/10/2010
Gua para identificar riesgos en un Proceso de Ventas que administra riesgos de
negocio
Los riesgos de negocio son aquellos riesgos que pueden llegar a impedir que la compaa
cumpla con sus objetivos y se generan en tres ambientes:
a) Ambiente externo de la organizacin
b) Ambiente de la industria de la organizacin
c) Ambiente interno de la organizacin
Los riesgos identificados se califican segn su probabilidad de ocurrencia y su impacto en
los estados financieros y se deben seleccionar los riesgos significativos.
Para cada uno de los riesgos significativos se debe identificar la respuesta que tiene la
administracin de la compaa para mitigarlos. Las acciones que puede tomar la
compaa para mitigar los riesgos pueden ser:
a) Aceptar el riesgo (asume el impacto)
b) Intentar reducir el riesgo (implementa controles)
c) Transferir el riesgo (utiliza seguros)
d) Evitar el riesgo (se retira del ambiente que le genera el riesgo)
Existen dos objetivos a los que el auditor debe apuntar cuando se audita un proceso que
administra un riesgo de negocio:
a) Obtener evidencia suficiente y adecuada que le permita al auditor concluir que la
compaa cuenta con procedimientos adecuados para mitigar los riesgos de
negocio.
b) Obtener evidencia suficiente y adecuada que le permita al auditor concluir que los
estados financieros reflejan el impacto de los riesgos de negocio.(*)
(*) Las implicaciones de los riesgos de negocio en los estados financieros estn
relacionadas con estimaciones en los estados financieros, revelaciones y/o
una calificacin de la opinin del Auditor.
Para el logro de estos objetivos, el auditor debe seguir los siguientes pasos:
a. Entendimiento del proceso
b. Identificacin de los riesgos y controles del proceso
c. Seleccin de los controles relevantes a los que se les realizarn las pruebas
d. Evaluacin de los controles
e. Diseo de las pruebas de auditora relativas a la eficacia operativa de controles
2
A continuacin mostramos un ejemplo de cmo podemos identificar riesgos y controles
de una forma sencilla mediante la utilizacin una matriz de riesgos y controles.
Los ejemplos aqu enunciados no pretenden abarcar todas las situaciones, simplemente
queremos que sirvan de gua para facilitar la identificacin de riegos y controles por
parte del auditor.
Control 1:
Control 2:
Control 3:
Control 4:
3
Riesgo Control 1 Control 2 Control 3 Control 4
Lineamientos
Estratgicos
Definicin
inadecuada de la
estrategia de
ventas por
informacin
errnea o
deficiente
Definicin
inadecuada de
clientes
potenciales
Desconocimiento
de la competencia
Definicin
inadecuada de
precios de venta y
rentabilidad
Divulgacin
inadecuada de la
estratgica de
ventas al personal
Conocimiento
Cliente
Prdida de
clientes
potenciales
Vinculacin de
clientes sin la
documentacin
soporte requerida
o incompleta
4
Riesgo Control 1 Control 2 Control 3 Control 4
Otorgar cupos de
crdito a clientes
sin capacidad de
pago
Ventas a personal
no autorizado por
el cliente
Actividades
Ventas
Distribucin
inadecuada de
clientes a la
fuerza de ventas
Entrega de
informacin
errada a los
clientes con
relacin a los
productos, sus
caractersticas y
precios
Ofrecer a los
clientes productos
de lneas no
disponibles o
fechas de entrega
no programadas
Elaborar contratos
y/o acuerdos de
ventas sin el
correspondiente
aval jurdico
5
Riesgo Control 1 Control 2 Control 3 Control 4
Prdida de ventas
por ausencia de
canales (telfono,
Web, visita, fax
.etc.) para el
registro de
pedidos
Inadecuada toma
y registro de la
informacin de los
pedidos por parte
del personal de
ventas
Actividades de
Entrega
Incumplimiento en
la entrega de los
pedidos por parte
del rea de
produccin
Entrega de
mercanca que no
corresponde a la
ordenada por el
cliente
Litigios por
incumpliendo de
los acuerdos y/o
obligaciones
contradas con los
clientes
Entrega de
mercanca sin su
correspondiente
orden de pedido.
6
Riesgo Control 1 Control 2 Control 3 Control 4
Actividades de
Facturacin
Facturacin a
clientes sin cupo
de crdito
Facturacin a
clientes ficticios
Modificaciones a
las listas de
precios.
Registro de
informacin
errada en la
facturacin
Otorgamiento de
descuentos sin la
correspondiente
autorizacin
Actividades de
Entrega
Puntos de
distribucin
insuficientes o
inadecuados
Prdida de la
mercanca por
entrega a
personal no
autorizado por el
cliente
7
Riesgo Control 1 Control 2 Control 3 Control 4
Actividades de
Recaudo
Prdida del
recaudo en
efectivo por asalto
al personal de
cobro
No reportar el
dinero recaudado
por el personal de
cobro.
Pago de
bonificaciones al
personal de
ventas sin contar
con el recaudo
efectivo de sus
ventas
Recaudo de la
cartera por
personal no
autorizado por la
compaa
Monitoreo
Inadecuado
monitoreo del
ambiente externo
de la
organizacin.
Incumplimiento de
la meta de ventas
Devolucin de
productos
constantes que
son facturados
pero no pagados.
8
Riesgo Control 1 Control 2 Control 3 Control 4
Inadecuado
seguimiento a los
reclamos de los
clientes