jueves, 5 de junio de 2025

laRepública.net: Ley Sarbanes-Oxley (Sox): El cambio que transformó la auditoría, por Gregory Avalos

Jueves, 5 junio 2025

La Ley Sarbanes-Oxley (SOX) fue creada en 2002 como respuesta a una serie de escándalos financieros corporativos que expusieron graves fallas en la transparencia financiera, la gobernanza corporativa y los controles internos de grandes empresas en Estados Unidos, entre los cuales se pueden mencionar: [sic]

Ante estos escándalos los inversionistas comenzaron a dudar en la fiabilidad de los estados financieros de las empresas.

El congreso de Estados Unidos en el año 2002 decidió abordar la falta de controles internos adecuados y la debilidad de las regulaciones que permitieron estos fraudes, además se enfocó en establecer normas más estrictas para las empresas públicas, las auditorías externas y los ejecutivos de las empresas.

Paul Sarbanes (senador demócrata) y Michael Oxley (representante republicano) lideraron el desarrollo de la legislación, de ahí el nombre Sarbanes-Oxley Act.

La Ley fue presentada y debatida en el Congreso a principios de 2002, se aprobó con amplio apoyo bipartidista el 30 de julio de 2002, siendo firmada por el presidente George W. Bush.

Dentro de los objetivos primordiales para la creación de esta fueron:

  • Establecer medidas más estrictas de rendición de cuentas para las empresas públicas y sus ejecutivos.

Dentro de los principales cambios establecidos en la ley se pueden mencionar los siguientes:

  • Responsabilidad ejecutiva: Los CEO y CFO deben certificar personalmente la precisión de los estados financieros (Sección 302). Si se descubre fraude, los ejecutivos pueden enfrentar sanciones penales.
  • Controles internos: Las empresas deben establecer y mantener controles internos sólidos para garantizar la exactitud de la información financiera (Sección 404).
  • Regulación de auditores: Se creó la Public Company Accounting Oversight Board (PCAOB) para supervisar a las firmas de auditoría y establecer estándares éticos.
  • Protección a denunciantes: La Ley protege a los empleados que denuncien prácticas fraudulentas dentro de sus empresas (whistleblowers).
  • Sanciones severas: Aumentaron las multas y penas de prisión para quienes cometan fraudes financieros.

La ley SOX aplica para aquellas empresas que cotizan en bolsa es decir para aquellas empresas públicas que se encuentran registradas en la SEC (Securities and Exchange Commission). En el ámbito costarricense y por ser un país que ofrece servicios, muchas empresas han optado por establecer sus centros de servicios en el país, por lo que estas compañías deben cumplir con lo establecido en esta ley de ahí su importancia en el conocimiento de esta.

 Adicionalmente las firmas de auditoría externa también deben cumplir con ciertos requerimientos para poder certificar los estados financieros y sus controles de estas empresas públicas.

La ley cuenta con varias secciones en las que se abordan varios temas de interés sin embargo una de las secciones de más importancia es la Sección 404 Evaluación de controles internos por la gerencia y el auditor externo.

Esta sección establece una serie de tipo de controles que deben ser evaluados por [la] entidad entre ellos se encuentran:

  • Controles de Nivel de Entidad (Entity-Level Controls, ELCs): Controles generales que afectan la organización completa, como el tono ético de la alta dirección y la supervisión del Consejo de Administración.
  • Controles de Proceso: Abarcan procesos específicos, como cuentas por cobrar, cuentas por pagar, inventarios y otros procesos operativos.
  • Controles Generales de TI (ITGCs): Garantizan la integridad de los sistemas de TI, incluyendo acceso a datos, cambios en sistemas y continuidad del negocio.

Los controles establecidos deben mantener componentes claves como lo son:

  • Diseño: El control debe ser diseñado para prevenir o detectar errores o fraudes.
  • Implementación: Los controles deben estar efectivamente implementados.
  • Prueba de eficacia operativa: Se debe verificar periódicamente si los controles operan como se espera.

La gerencia de las compañías debe documentar y certificar por escrito una evaluación de la efectividad de los controles internos e indicar alguna debilidad significativa o material y por otra parte el auditor externo debe emitir un informe independiente sobre esa evaluación de control interno.

La ley SOX, marcó un antes y después en la transparencia y responsabilidad de las Compañías, obligando a las empresas a fortalecer sus controles internos y elevar los estándares éticos, adicionalmente fortaleció la función de la auditoría como un elemento clave en las empresas.

Hoy en día los auditores no solo revisan cifras, sino que deben entender y validar los procesos que las generan. Esta ley no solo fortaleció el rol del auditor externo, sino que también elevó la importancia del auditor interno como garante de la efectividad operativa y cumplimiento normativo.

Gregory Avalos

Auditor de Grant Thornton

Gregory.avalos@cr.gt.com

miércoles, 4 de junio de 2025

Auditool.org: Inventarios fantasmas: El fraude oculto en las estanterías

04 Junio 2025
— Técnicas frecuentes, síntomas invisibles y controles esenciales para auditar inventarios con eficacia

🎯 Introducción

“¿Por qué muchas empresas descubren el fraude en inventario cuando ya es demasiado tarde?”

El inventario representa una de las partidas más significativas del balance general de muchas organizaciones, pero también una de las más vulnerables al fraude. Esta vulnerabilidad surge por la falta de controles operativos sólidos, ausencia de auditorías físicas sorpresivas y escasa verificación cruzada entre áreas.

Según el Report to the Nations 2024 de la ACFE, el 11% de los fraudes ocupacionales se relacionan con inventarios o activos físicos, y en promedio tardan más de 18 meses en ser detectados. En la mayoría de los casos, los registros muestran lo que la realidad física ya no puede respaldar.

Un “inventario fantasma” se define como cualquier existencia registrada que no se encuentra físicamente en los almacenes, ya sea por errores, negligencia o fraude intencional. Detectarlo a tiempo es vital para proteger los activos y la integridad financiera de una organización.


🔍 ¿Cómo se comete el fraude en inventarios?

Los esquemas más frecuentes de fraude en inventario suelen presentarse de la siguiente manera:

Técnica de fraudeObjetivo del fraudeSíntoma típico
Inflado de inventarios Simular una mejor situación financiera Margen bruto elevado sin respaldo físico
Sustracción física Apropiación indebida de productos Faltantes recurrentes, ajustes sospechosos
Conteo doble o intencional Ocultar robos o errores previos Cantidades irreales en sistema
Manipulación documental Disfrazar pérdidas o robos Ajustes sin evidencia ni justificación

🧠 Nota clave: El fraude en inventarios suele mezclarse con errores operativos y desperdicios, lo que lo hace más difícil de identificar si no se audita desde múltiples fuentes.


🕵️ Caso real: La bodega con más espacio en papel que en la vida real

Una distribuidora de electrodomésticos registraba en su sistema un inventario superior a USD 2,5 millones. Sin embargo, durante una auditoría física sorpresiva, se encontró que más del 30% del stock no existía.

El fraude fue orquestado por supervisores de almacén que inflaban reportes de entrada y simulaban movimientos internos que nunca se ejecutaron. La contabilidad, al confiar ciegamente en el sistema, validaba los saldos sin comprobación física ni conciliaciones regulares.

🎯 Lección clave: Una simple verificación cruzada entre bodega, sistema y contabilidad pudo haber evitado años de pérdidas encubiertas.


⚠️ ¿Por qué este fraude es tan difícil de detectar?

  • Los inventarios están bajo el control de áreas operativas, no financieras.

  • Las auditorías físicas suelen ser programadas y anunciadas, permitiendo la preparación o encubrimiento.

  • Los sistemas ERP no siempre están integrados entre logística y contabilidad.

  • Se asume que la información registrada es precisa… sin validación física regular.

🔎 Conclusión: Si no se observa, si no se cuenta, si no se cuestiona, el fraude permanece oculto bajo códigos y cifras.


🛠️ Controles clave para prevenir y detectar fraudes en inventarios

ControlTipoEstándar de referencia
Auditorías físicas sorpresivas Detectivo COSO – Actividades de control
Conciliación físico-contable Detectivo NIA 500 – Evidencia de auditoría
Videovigilancia en zonas críticas Preventivo BPA – Buenas prácticas de almacenamiento
Registro documental de bajas y ajustes Correctivo ISO 9001 – Control de productos no conformes

✅ Buenas prácticas complementarias

  • Segregación de funciones entre quienes registran, aprueban y ajustan inventario.

  • Verificación documental de movimientos y destrucciones de inventario.

  • Supervisión tecnológica con sistemas de trazabilidad, lectores RFID o códigos QR.


📈 Herramientas tecnológicas que refuerzan la auditoría de inventarios

TecnologíaAplicación práctica
ERP con trazabilidad Validación de movimientos y ajustes en tiempo real
RFID o códigos QR Control automático de entradas y salidas
Power BI o herramientas de BI Detección de patrones anómalos por ubicación, frecuencia y producto
Videoanalítica Comparación entre imágenes de cámaras y registros

💡 Consejo: Automatizar procesos no reemplaza la supervisión. Las herramientas deben configurarse con alertas, validaciones y límites definidos.


🧭 Reflexión final: Las cifras pueden mentir, las estanterías no

El inventario no es solo un número en el balance, es un activo que debe existir, localizarse y verificarse con evidencia física y documental. Las auditorías efectivas de inventarios combinan observación directa, análisis de datos y revisión cruzada.

¿Cuándo fue la última vez que se hizo una auditoría física sin previo aviso en tu organización?
¿Quién revisa y valida los ajustes… y con qué evidencia?

Un pequeño faltante sin explicación puede ser el inicio de una pérdida estructural. Actuar a tiempo puede evitar consecuencias mayores.

Coordenadas BDO: ¡El examen ROAC 2025 ya está aquí!

martes, 3 de junio de 2025

Expansión.com: Cómo conseguir trabajo en una 'Big Four': hoy, PwC

3 JUN. 2025 - 02:15

Gemma Moral, líder de capital humano de PwC, explica qué titulados demandan, cómo acceder a un empleo y cuáles son las condiciones laborales que ofrece la firma a los jóvenes que se incorporan a la compañía cada año.

Licenciados en ADE y Derecho y en ciencias de datos son algunos de los perfiles más demandados en PwC. "Todo lo relacionado con la tecnología es un valor añadido", afirma Gemma Moral, su líder de capital humano. Desvela en qué consiste el proceso de selección y cuáles son los momentos más adecuados para ofrecerse como candidato a trabajar en la firma. También destaca la formación y las oportunidades que ofrece el sector a los jóvenes, para crecer dentro de la organización o aumentar su empleabilidad si quieren dar el salto a otra organización.

Con este capítulo 'Trabajo más' inicia una serie de cuatro episodios en los que los máximos responsables de personas de PwC, KPMG, Deloitte e EY, las cuatro grandes firmas de consultoría y servicios profesionales, explican el empleo y las posibilidades de crecimiento profesional que ofrecen a los jóvenes. Cada una de estas organizaciones incorpora una media de 1.000 recién titulados anuales.

Trabajo y Más es un pódcast de EXPANSIÓN dirigido a profesionales que quieren mejorar su carrera y buscan los mejores consejos para seguir avanzando en sus empresas. A través de breves entrevistas de 15 minutos, expertos de diferentes campos del mundo de la retribución, el desarrollo personal y los recursos humanos ofrecerán consejos prácticos que el oyente podrá poner en práctica de forma sencilla. El programa está presentado por Montse Mateos, periodista especializada en Empleo y Recursos Humanos.

jueves, 29 de mayo de 2025

theObjective.com: El Tribunal de Cuentas alerta de que los activos de Renfe Mercancías están sobrevalorados

Enrique Morales -  

El Tribunal de Cuentas ha alertado en uno de sus últimos informes del deterioro de los activos que integran el inmovilizado material de Renfe Mercancías, una de las cinco filiales de Renfe. El documento, que ha sido analizado THE OBJECTIVE, resalta que Renfe Operadora no ha ejecutado el test de deterioro de su subsidiaria de mercancías. Esta circunstancia hace que existan «incertidumbres» en relación con su valoración.

El organismo fiscalizador señala que el inmovilizado material afectado por esta falta de control supera los 390 millones de euros. Junto a esto, en su informe Declaración sobre la Cuenta General del Estado del ejercicio 2023, el Tribunal de Cuentas alerta de que las pérdidas continuadas de la sociedad ponen de manifiesto la existencia de un potencial deterioro de sus activos materiales. «Estos no generan ingresos suficientes para revertir el signo de los resultados de explotación».

Esta apreciación también viene recogida en el informe de Auditoria de Renfe Mercancías de 2023. El análisis de los bienes es clave para determinar si el valor recuperable de los activos podría ser menor que su valor contable. Los desajustes de las cuentas y la falta de valoración de la compañía ferroviaria se dan en paralelo con un aumento de incidentes. Descarrilamientos de trenes de mercancías, pero también accidentes, sabotajes y retrasos en otras líneas de negocio.

Auditoría de Renfe

La Auditoría de Cuentas consolidadas de 2023 de Renfe-Operadora, presentada en 2024, señalaba que las cuentas anuales de la filial de mercancías fuero auditadas por PKFAttest. En aquel informe se recogía una opinión con salvedades al haber incurrido la sociedad en los últimos ejercicios en pérdidas de explotación relevantes. Estas, indica, ponen de manifiesto un potencial deterioro de los activos materiales de la sociedad, «valorados en 390,2 miles de euros, sin que la sociedad haya realizado el test de deterioro exigido por la normativa contable en estos casos». La ausencia de la evaluación supuso una limitación al alcance de su trabajo de auditoría.

Renfe Mercancías lleva más de una década registrando pérdidas. En 2013 tuvo números rojos por valor de 75 millones. Solo en 2019 consiguió unos mínimos beneficios de 3,8 millones tras la venta de su filial Logirail. Desprenderse de la filial no supuso cambio alguno y en 2021 acumuló pérdidas de casi 65 millones. En 2024, Renfe Mercancías -cuyo 50% del capital se venderá a la empresa privada MSC-, supuso el principal lastre para el grupo. El año pasado acumuló pérdidas de 32,2 millones de euros, aunque el dato supone una mejora del 11% respecto a 2023.

Pérdidas y relevos

El pasado febrero, el comité de dirección de Renfe ratificó el cese de Joaquín del Moral como máximo responsable del área de mercancías. Del Moral fue sustituido, en funciones, por Moisés Mata García. El relevo, según el sector, pudo estar forzado por los malos resultados operativos de la filial de mercancías del Grupo Renfe y por no haberse concluido aún la venta de capital a MSC.

Como informó THE OBJECTIVE, la Administración General del Estado tiene infraestructuras, bienes e inmuebles valorados en 104.000 millones que no están vinculados a ningún sistema informático de gestión de inventarios. Esta situación propicia que este material inmovilizado esté fuera de control, con consecuencias en el cálculo de amortizaciones. Así se recoge en el informe del Tribunal de Cuentas en el que se fiscaliza la Cuenta General del Estado de 2023 y en el que aparece destacada la situación de Renfe Mercancías.

Activos sin control

El documento señala que los saldos de las cuentas de inmovilizado cuyo control no se ha vinculado a los sistemas CIBI o Sorolla ascienden a 113.700 millones. De estos, 9.555 millones tienen que ver con el inmovilizado intangible -patentes, marcas registradas, derechos de autor o software-. El Tribunal de Cuentas alerta de que no se están contabilizando el valor del suelo de la red de carreteras del Estado ni el de las áreas de servicio.

Otro de los protagonistas en el informe del organismo fiscalizador es la Seguridad Social. El documento destaca que dispone de aplicaciones informáticas desarrolladas y puestas en explotación con medios propios que no figuran contabilizadas en el epígrafe del «balance de inmovilizado intangible por carecer de una valoración para proceder a este registro».

REA Auditores: Material de apoyo para la implementación de la NIA-570 R, Empresas en Funcionamiento: Preguntas frecuentes

Material de apoyo para la implementación de la NIA-570 (revisada 2024), Empresas en Funcionamiento: Preguntas frecuentes (FAQ, por sus siglas en inglés).

El Consejo de Normas Internacionales de Auditoría y Aseguramiento (IAASB, por sus siglas en inglés) ha publicado un nuevo documento de Preguntas Frecuentes (FAQ, por sus siglas en inglés) para apoyar a las partes interesadas en la implementación de la Norma Internacional de Auditoría 570 (Revisada en 2024), Empresa en Funcionamiento.

El documento de preguntas frecuentes aborda preguntas clave sobre el modelo mejorado de informes de auditoría para empresas en funcionamiento, que se incluye en la norma revisada y proporciona un ejemplo ilustrativo de un informe de auditoría con una descripción de cómo el auditor evaluó la evaluación de la gerencia de la empresa en marcha.

Estas modificaciones están pendientes de su adaptación a las NIAS-ES, y entran en vigor para las auditorías de estados financieros correspondientes a períodos que comiencen a partir del 15 de diciembre de 2026, según el documento del IAASB.

martes, 27 de mayo de 2025

Baker Tilly Spain: cuadro resumen de obligaciones por diferentes tipos de organizaciones, RD 214/2015 de huella de carbono

Baker Tilly Spain | Real Decreto 214/2015 de huella de carbono:…
Jordi Martínez 27 may 2025
 
Presentamos de forma muy clara y gráfica qué nuevos requisitos deben cumplir los diferentes tipos de organizaciones en relación con la huella de carbono.

El Real Decreto 214/2025 ha introducido nuevas obligaciones para algunas organizaciones en relación con la huella de carbono. En el siguiente cuadro resumimos, para cada tipo de organización, qué requisitos son obligatorios y cuáles son voluntarios. La tabla se apoya en varias notas aclaratorias.

Seguir leyendo...