¿Qué es el riesgo inherente?

El riesgo inherente se define como la variante del riesgo a nivel empresarial en el que la probabilidad de pérdida se deriva del tipo y la complejidad del negocio emprendido por la organización sin modificaciones potenciales al entorno prevalente. Básicamente es uno de los componentes principales del riesgo de auditoría. El riesgo de auditoría comprende el riesgo inherente, el riesgo de detección y el riesgo de control.

Componentes del riesgo inherente

Los componentes del riesgo inherente son los siguientes:

1. Tipo de negocio

La forma en que la organización realiza sus operaciones comerciales diarias es uno de los factores clave que dan lugar al riesgo inherente (IR). Si no puede hacer frente al entorno dinámico y muestra susceptibilidad a la adaptación, entonces aumenta el nivel de riesgo inherente.

2. Ejecución del procesamiento de datos

La capacidad de la empresa de emplear tecnología y computadoras para transformar datos sin procesar en información significativa se denomina procesamiento de datos. Si la empresa emplea una infraestructura de TI deficiente para impulsar y realizar el procesamiento de datos, puede aumentar el riesgo inherente en la organización.

3. Nivel de complejidad

Este atributo se centra en cómo el negocio registra transacciones y actividades complejas. Siempre se asume que la empresa que conduce a trabajos de alta complejidad a la ejecución y finalización también tendría la probabilidad de completarlos incorrectamente y, por lo tanto, aumentar el nivel de riesgo inherente. Una organización que recolecta información de varias subsidiarias con la intención de cotejar se considera un trabajo altamente complejo que podría estar compuesto de errores materiales que a su vez dan lugar a un riesgo inherente.

4. Manejo ignorante

La administración que es bastante ignorante hacia sus subordinados y sus actividades diarias puede generar niveles de riesgo inherentes. La administración, si no es proactiva, siempre puede perderse las incorrecciones materiales que surgen de la naturaleza general del negocio, lo que a su vez da lugar a IR.

5. Integridad de la gestión

Un impulsor muy fuerte y crítico para aumentar el riesgo inherente de la organización es la baja y disminuida integridad de la administración. Una gerencia que impulsa negocios poco éticos siempre puede conducir a un deterioro en la reputación de la organización, lo que conduce a una pérdida en los negocios y, por lo tanto, eleva el nivel de IR.

6. Resultados anteriores en auditorías

Si las auditorías realizadas por auditores anteriores fueron débiles, sesgadas o si ignoraron intencionalmente las declaraciones erróneas materiales, tales escenarios pueden dar lugar a un riesgo inherente. Estos eventos u ocurrencias tienen tendencia a reaparecer y repetirse.

7. Transacciones entre partes relacionadas

Las transacciones que ocurren entre partes relacionadas también dan lugar a un riesgo inherente. Existe la misma probabilidad de que el valor del activo involucrado en el acuerdo financiero entre entidades relacionadas pueda excederse o subestimarse.

8. Apropiación indebida

La organización misma puede estar involucrada en el manejo de activos financieros cuyos valores siempre se malversan con la transacción que se realiza en términos sesgados. Esto nuevamente da lugar a un riesgo inherente debido al hecho de que hay un aumento de fraudes.

9. Adquiriendo nuevos compromisos

Cada vez que una empresa adquiere nuevas actividades, entregables o tareas, siempre existe la probabilidad de que las tareas enviadas al cliente puedan ser inexactas o incorrectas. Esto nuevamente da lugar al nivel de riesgo inherente.

Fórmula de riesgo inherente

El nivel de riesgo inherente solo puede determinarse mediante una investigación realizada por el auditor. El auditor puede tener discusiones con la gerencia. Puede investigar más a fondo los resultados de las auditorías realizadas por auditores anteriores. En base al nivel de discusiones y recopilación de datos, el auditor puede desarrollar un modelo, matriz de nivel de riesgo inherente.

El cálculo del riesgo inherente puede ser bifurcado bajo varios parámetros cualitativos amplios. Otro método para determinar el IR puede implicar la bifurcación de las actividades que ocurren en la organización en riesgo bajo, riesgo moderado y alto con cada riesgo teniendo un número de umbral y luego multiplicando los niveles de riesgo para llegar a la puntuación de IR. El IR siempre es inversamente proporcional al riesgo de detección. Por lo tanto, se deben desarrollar métodos que calculen el riesgo de detección.

El IR se puede derivar y calcular utilizando la fórmula del modelo de riesgo de auditoría que se muestra a continuación:

El riesgo inherente también puede deducirse utilizando la relación del riesgo de errores y control material. Esto se puede ilustrar como se muestra a continuación: -

El riesgo de control se define como el riesgo que tiende a surgir cuando los controles internos en su lugar han fallado y los estados financieros no han resaltado las fallas de los controles internos. El riesgo de auditoría corresponde al riesgo que surge cuando hay una presencia de errores importantes en los estados financieros, mientras que las opiniones de auditoría presentan una imagen justa. El riesgo de detección corresponde al riesgo en el que el auditor muestra una incapacidad para captar incorrecciones materiales.

El riesgo de incorrecciones materiales corresponde a los riesgos soportados por los estados financieros no auditados. Para frenar las incorrecciones materiales, las auditorías de las finanzas se vuelven absolutamente críticas.

Ejemplos de riesgo inherente

A continuación se dan ejemplos de IR.

Ejemplo 1

Un ejemplo muy amplio de riesgo inherente puede ilustrarse destacando la naturaleza del negocio de la tecnología. El negocio de la tecnología opera en un entorno dinámico y cambiante. Los ciclos de vida de los productos desarrollados por ellos siempre son cortos.

El IR aumenta si el negocio de la tecnología no se adapta a un entorno dinámico e innova en nuevos productos. Por lo tanto, cada negocio de tecnología tiene su propio ala de investigación y desarrollo que desarrolla nuevos productos y frena el IR.

Ejemplo # 2

El negocio de servicios financieros ha publicado estados financieros no auditados. Dichos estados financieros pueden estar compuestos de cifras prospectivas aún por materializar. Estos números prospectivos pueden basarse en sesgos, juicios y estimaciones de la administración. Puede ocultar información sustancial que afecta a los usuarios de los estados financieros, lo que a su vez resulta en un riesgo inherente.

Para reducir el riesgo inherente, la gerencia debe emitir un amplio aviso de que estos números son solo una aproximación y deben utilizarse en aras de la claridad entre las partes interesadas internas.

Ejemplo # 3 - Aplicación práctica

En la reciente crisis financiera de los Estados Unidos de 2007-2008, se utilizaron obligaciones de deuda garantizadas. Cada tramo de CDO tenía una calidad variable y se reempaquetaba repetidamente a los inversores. Las transacciones financieras fueron tan complejas que fueron difíciles de comprender para los expertos y analistas financieros. La complejidad de las transacciones dio lugar al IR.

Puntos importantes a tener en cuenta sobre el cambio en el riesgo inherente

  1. El riesgo inherente está directamente relacionado con el volumen y la complejidad de las transacciones realizadas por el negocio.
  2. Si el volumen y la complejidad alcanzados son adversos y altos, esto puede dar lugar a un alto IR.
  3. Los riesgos inherentes también son propensos a estimaciones subjetivas con cero trabajo de base.
  4. También aumenta con los rápidos cambios en las políticas contables en un corto período de tiempo.

Conclusión

El modelo de riesgo de auditoría se compone de tres riesgos generales: riesgo inherente, riesgo de control y riesgo de detección. Es responsabilidad del auditor evaluar los resultados auditados pasados, realizar investigaciones y tener discusiones exhaustivas con la gerencia en todos los niveles de la organización para comprender la naturaleza del negocio y los resultados que la organización logra, sin embargo, es susceptible a El riesgo inherente. El IR solo podría reducirse si el auditor detecta oportunamente las incorrecciones materiales.

Artículos recomendados

Esta es una guía de riesgo inherente. Aquí discutimos la Introducción y Ejemplos de IR junto con Componentes de Riesgo Inherente. También puede consultar nuestros otros artículos sugeridos para obtener más información:

  1. Ejemplo de evaluación de riesgos
  2. Gestión de riesgos en bancos: introducción de una teoría impresionante
  3. Proceso de gestión de riesgos
  4. Ratio de equidad