|
|
| (2 intermediate revisions by 2 users not shown) |
| Line 1: |
Line 1: |
| − |
| |
| − |
| |
| − | Autora: Laura Gonzàlez i Beis - Auditor miembro del REA, Censor Jurado de Cuentas, Directora de Calidad de Crowe España
| |
| − |
| |
| − | Palabras Clave: '''sistema, gestión, calidad, UNE-EN ISO, organización'''
| |
| | | | |
| | ==Sistemas de Gestión de la Calidad== | | ==Sistemas de Gestión de la Calidad== |
| Line 11: |
Line 6: |
| | Los foros internacionales que han desarrollado dichas normas con el objetivo común de proporcionar confianza en la actividad y outputs de las organizaciones que las aplican, no pueden ser, no obstante, más dispares: las normas ISO se gestan en los comités de trabajo de la International Organization for Standarization que les presta sus siglas, mientras que las normativas para la firmas de auditoría son publicadas por la IFAC (International Federation of Accountants) y desarrolladas en el seno del IAASB (International Auditing and Assurance Standards Board). | | Los foros internacionales que han desarrollado dichas normas con el objetivo común de proporcionar confianza en la actividad y outputs de las organizaciones que las aplican, no pueden ser, no obstante, más dispares: las normas ISO se gestan en los comités de trabajo de la International Organization for Standarization que les presta sus siglas, mientras que las normativas para la firmas de auditoría son publicadas por la IFAC (International Federation of Accountants) y desarrolladas en el seno del IAASB (International Auditing and Assurance Standards Board). |
| | | | |
| − | :<big>''''''1.''' Sistema de Gestión de la Calidad para Auditores'''</big>
| + | ==Full Document== |
| − | | + | <pdf>Media:Gonzalez_Beis_2024a_3585_217.Sistemas de Gestión de la Calidad_GonzálezBeis.pdf</pdf> |
| − | La primera publicación de las normas internacionales de auditoría (NIAS) adaptadas para su aplicación en España (NIAS-ES) se llevó a cabo mediante resolución del Instituto de Contabilidad y Auditoría de Cuentas (ICAC) del 15 de octubre de 2013, por imperativo del artículo 26 de la Directiva 2006/43/CE del Parlamento Europeo y del Consejo, con el objetivo de converger hacia la práctica existente en la mayoría de los estados miembros.
| + | |
| − | | + | |
| − | Con anterioridad a esa primera transposición de normativa internacional de auditoría, se adaptó para su aplicación en España la Norma Internacional de Control de Calidad 1 (ISQC1 International Standard on Quality Control 1), que se publicó mediante resolución del ICAC en octubre de 2011 con el nombre de Norma de Control de Calidad Interno (NCCI), siendo modificada en diciembre de 2013.
| + | |
| − | | + | |
| − | En 2022 se produce lo que en lugar de modificación debiéramos considerar una transformación de calado en la normativa de calidad de los auditores, debido a su nuevo enfoque de riesgos y a la no baladí sustitución del concepto de “Control” por el de “Gestión”: se publica el 20 de abril la resolución del ICAC resultado de la adaptación de las International Standard on Quality Management 1 y 2 (ISQM1 y 2), que en nuestro país se denominan Norma Internacional de Gestión de la calidad 1 “Gestión de la calidad en las firmas de auditoría que realizan auditorías de estados financieros” (NIGC1-ES) y la número 2 “Revisiones de la Calidad de los Encargos” (NIGC2-ES).
| + | |
| − | | + | |
| − | Ninguna de dichas normas ha sufrido modificaciones de relevancia tras la publicación de la resolución del ICAC de 11 de abril de 2024, por la que se publica la actualización de las Normas Técnicas de Auditoría.
| + | |
| − | | + | |
| − | <span id='_Hlk180957955'></span><big>'''1.1''' '''Elementos en la Norma Internacional de Control Calidad 1'''</big>
| + | |
| − | | + | |
| − | En su requerimiento 16, la norma establecía que el sistema de control de calidad de las Firmas de auditoría debía comprender políticas y procedimientos que contemplaran estos 6 elementos:
| + | |
| − | | + | |
| − | - Responsabilidades de liderazgo de la calidad en la firma de auditoría.
| + | |
| − | | + | |
| − | - Requerimientos de ética aplicables.
| + | |
| − | | + | |
| − | - Aceptación y continuidad de relaciones con clientes y de encargos específicos.
| + | |
| − | | + | |
| − | - Recursos humanos.
| + | |
| − | | + | |
| − | - Realización de los encargos.
| + | |
| − | | + | |
| − | - Seguimiento.
| + | |
| − | | + | |
| − | <big>'''1.2''' '''Componentes de un Sistema de Gestión de la Calidad de la Norma Internacional de Gestión de Calidad 1'''</big>
| + | |
| − | | + | |
| − | La norma estructura el sistema en 8 componentes para los que, a excepción del primero y el último, se preestablecen objetivos:
| + | |
| − | | + | |
| − | - El proceso de valoración del riesgo por la firma de auditoría.
| + | |
| − | | + | |
| − | - Gobierno y liderazgo.
| + | |
| − | | + | |
| − | - Requerimientos de ética aplicables
| + | |
| − | | + | |
| − | - Aceptación y continuidad de las relaciones con clientes y de encargos específicos.
| + | |
| − | | + | |
| − | - Realización del encargo.
| + | |
| − | | + | |
| − | - Recursos (Humanos, tecnológicos e intelectuales, tanto internos como de proveedores de servicios)
| + | |
| − | | + | |
| − | - Información y comunicación.
| + | |
| − | | + | |
| − | - El proceso de seguimiento y corrección.
| + | |
| − | | + | |
| − | <div class="center" style="width: auto; margin-left: auto; margin-right: auto;">
| + | |
| − | [[Image:Draft_Gonzalez Beis_472655310-image1.png|258px]] </div>
| + | |
| − | | + | |
| − | <div class="center" style="width: auto; margin-left: auto; margin-right: auto;">
| + | |
| − | (CHITTY, 2021: 12)</div>
| + | |
| − | | + | |
| − | :<big>''''''2.''' Normas ISO sobre Gestión de la Calidad'''</big> | + | |
| − | | + | |
| − | <big>'''2.1 Normas Internacionales sobre gestión de la calidad y sistemas de gestión de la calidad desarrolladas por el Comité Técnico ISO/TC 176 “Gestión y aseguramiento de la calidad”'''</big>
| + | |
| − | | + | |
| − | ISO (Organización Internacional de Normalización) es una federación mundial de organismos nacionales de normalización (organismos miembros de ISO). El trabajo de preparación de las normas internacionales normalmente se realiza a través de los comités técnicos de ISO.
| + | |
| − | | + | |
| − | Las normas ISO son aprobadas a nivel europeo por el CEN (Comité Europeo de Normalización, con sede en Bruselas.
| + | |
| − | | + | |
| − | Los miembros de CEN son los organismos nacionales de normalización en los diferentes países, que están obligados a adoptar estas normas europeas de acuerdo con el Reglamento Interior de CEN/CENELEC.
| + | |
| − | | + | |
| − | En España, desempeña dicha función AENOR (Asociación Española de Normalización y Certificación), con sede en Madrid.
| + | |
| − | | + | |
| − | ==2.2 Normas Fundamentales ==
| + | |
| − | | + | |
| − | Las tres normas fundamentales desarrolladas por el Comité Técnico ISO/TC 176 son:
| + | |
| − | | + | |
| − | ==ISO 9000 Sistemas de gestión de la calidad. Fundamentos y vocabulario.==
| + | |
| − | | + | |
| − | Proporciona referencia esencial para la comprensión e implementación adecuadas del resto de ISO relativas a la gestión de la calidad, en cuyo desarrollo se tiene en cuenta la descripción que esta ISO hace de los principios de la gestión de la calidad.
| + | |
| − | | + | |
| − | Incluye así mismo descripción de términos, definiciones y conceptos a utilizar por el resto de normas.
| + | |
| − | | + | |
| − | Establece los principios de la gestión de la calidad:
| + | |
| − | | + | |
| − | – enfoque al cliente;
| + | |
| − | | + | |
| − | – liderazgo;
| + | |
| − | | + | |
| − | – compromiso de las personas;
| + | |
| − | | + | |
| − | – enfoque a procesos;
| + | |
| − | | + | |
| − | – mejora;
| + | |
| − | | + | |
| − | – toma de decisiones basada en la evidencia;
| + | |
| − | | + | |
| − | – gestión de las relaciones.
| + | |
| − | | + | |
| − | ==ISO 9001 Sistemas de gestión de la calidad. Requisitos.==
| + | |
| − | | + | |
| − | Tiene su origen en la norma BS 5750, publicada en 1979 por la entidad de normalización británica British Standard Institute (BSI), (Trabancal, 2019: 41), con una primera publicación en 1987 y alcanzando su quinta versión en 2015.
| + | |
| − | | + | |
| − | Sus requisitos se orientan a dar confianza en los productos y servicios proporcionados por una organización y por lo tanto a aumentar la satisfacción del cliente.
| + | |
| − | | + | |
| − | Implementar esta norma adecuadamente es una decisión estratégica que aporta beneficios al mejorar la comunicación interna, así como la comprensión y control de los procesos de la organización.
| + | |
| − | | + | |
| − | Esta Norma emplea el enfoque a procesos en conjunto con el '''ciclo PHVA''' y el pensamiento basado en riesgos, para alinear o integrar su sistema de gestión de la calidad con los requisitos de otras normas de sistemas de gestión.
| + | |
| − | | + | |
| − | Enfoque a procesos
| + | |
| − | | + | |
| − | Permite controlar las interrelaciones e interdependencias entre los procesos del sistema, de modo que se pueda mejorar el desempeño global de la organización.
| + | |
| − | | + | |
| − | Implica la definición y gestión sistemática de los procesos y sus interacciones, con el fin de alcanzar los resultados previstos de acuerdo con la política de la calidad y la dirección estratégica de la organización.
| + | |
| − | | + | |
| − | Descripción del ciclo PHVA
| + | |
| − | | + | |
| − | – '''Planificar: '''establecer objetivo, procesos, y recursos necesarios, e identificar y abordar los riesgos y las oportunidades;
| + | |
| − | | + | |
| − | – '''Hacer: '''implementar lo planificado;
| + | |
| − | | + | |
| − | – '''Verificar: '''realizar el seguimiento respecto a políticas, objetivos, requisitos y actividades planificadas, e informar sobre los resultados;
| + | |
| − | | + | |
| − | – '''Actuar: '''tomar acciones para mejorar el desempeño, cuando sea necesario.
| + | |
| − | | + | |
| − | Pensamiento basado en riesgos
| + | |
| − | | + | |
| − | Permite determinar factores que podrían causar que sus procesos y su sistema de gestión de la calidad se desvíen de los resultados planificados (objetivos), lo que permite implementar controles preventivos (respuestas).
| + | |
| − | | + | |
| − | ==ISO 9004 Gestión de la Calidad. Calidad de una organización. Orientación para lograr el éxito sostenido.==
| + | |
| − | | + | |
| − | Orienta a las organizaciones que precisen ampliar los aspectos que considera la ISO 9001.
| + | |
| − | | + | |
| − | En particular, incluye orientación sobre una metodología de autoevaluación del nivel de madurez de su sistema de gestión de la calidad.
| + | |
| − | | + | |
| − | ==2.3 Otras ISO==
| + | |
| − | | + | |
| − | ISO que proporcionan asistencia para establecer o mejorar sistemas de gestión de la calidad, sus procesos o sus actividades.
| + | |
| − | | + | |
| − | No se relacionan normas específicas de un sector determinado:
| + | |
| − | | + | |
| − | - ISO 10001 Gestión de la Calidad. Satisfacción del cliente. Directrices para los códigos de conducta de las organizaciones.
| + | |
| − | | + | |
| − | - ISO 10002 Gestión de la Calidad. Satisfacción del cliente. Directrices para el tratamiento de las quejas en las organizaciones''.''
| + | |
| − | | + | |
| − | - ISO 10003 Gestión de la Calidad. Satisfacción del cliente. Directrices para la resolución de conflictos de forma externa a las organizaciones.
| + | |
| − | | + | |
| − | - ISO 10004 Gestión de la Calidad. Satisfacción del cliente. Directrices para el seguimiento y la medición.
| + | |
| − | | + | |
| − | - ISO 10005 Sistemas de gestión de la Calidad. Directrices para los planes de la calidad''.''
| + | |
| − | | + | |
| − | - ISO 10006 Sistemas de gestión de la Calidad. Directrices para la gestión de la calidad en los proyectos.
| + | |
| − | | + | |
| − | - ISO 10007 Sistemas de gestión de la Calidad. Directrices para la gestión de la configuración.
| + | |
| − | | + | |
| − | - ISO 10008 Gestión de la Calidad. Satisfacción del cliente. Directrices para las transacciones de comercio electrónico entre empresa y consumidor.
| + | |
| − | | + | |
| − | - ISO 10012 Sistemas de gestión de las mediciones. Requisitos para los procesos de medición y los equipos de medición.
| + | |
| − | | + | |
| − | - ISO/TR 10013 Directrices para la documentación del sistema de gestión de la calidad.
| + | |
| − | | + | |
| − | - ISO 10014 Gestión de la calidad. Directrices para la obtención de beneficios financieros y económicos.
| + | |
| − | | + | |
| − | - ISO 10015 Gestión de la calidad. Directrices para la formación.
| + | |
| − | | + | |
| − | - ISO/TR 10017 Orientación sobre las técnicas estadísticas para la Norma ISO 9001:2000.
| + | |
| − | | + | |
| − | - ISO 10018 Gestión de la calidad. Directrices para la participación activa y la competencia de las personas.
| + | |
| − | | + | |
| − | - ISO 10019 Directrices para la selección de consultores de sistemas de gestión de la calidad y la utilización de sus servicios.
| + | |
| − | | + | |
| − | - ISO 19011 Directrices para la auditoría de los sistemas de gestión.
| + | |
| − | | + | |
| − | :'''3.''' <big>'''Paralelismos entre ISQM-ES y UNE-EN ISO 9001'''</big>
| + | |
| − | | + | |
| − | La traducción de “requirements” es diferente entre la ISQM1 y 2 y las ISO: para la primera, son “requerimientos”, mientras que para las ISO son “requisitos”.
| + | |
| − | | + | |
| − | La tabla a continuación parte de los requerimientos extractados de la ISQM1 y 2 en el orden que seguirían los apartados principales de un Manual de Gestión de la Calidad y, en la segunda columna, se indica el paralelismo con apartados de la EN-ISO 9001.
| + | |
| − | | + | |
| − | En columna “Req.” encontramos numeración de requerimientos y de apartados de la guía de aplicación (“Ax”) de la ISQM1, así como de:
| + | |
| − | | + | |
| − | - NIA-ES 220R: Gestión de la calidad de una auditoría de estados financieros.
| + | |
| − | | + | |
| − | - LAC: Ley 22/2015, de 20 de julio, de Auditoría de Cuentas.
| + | |
| − | | + | |
| − | - RLAC: Real Decreto 2/2021, de 12 de enero, por el que se aprueba el Reglamento de desarrollo de la Ley 22/2015, de 20 de julio, de Auditoría de Cuentas.
| + | |
| − | | + | |
| − | - ISQM2-ES: Norma Internacional de Gestión de la calidad 2, Revisiones de la calidad de los encargos.
| + | |
| − | | + | |
| − | - PBCFT: Ley 10/2010, de 28 de abril, de prevención del blanqueo de capitales y de la financiación del terrorismo y Real Decreto 304/2014, de 5 de mayo, por el que se aprueba el Reglamento que la desarrolla.
| + | |
| − | | + | |
| − | Ténganse en cuenta las siguientes equivalencias entre la terminología de las firmas de auditoría y la de cualquier otro tipo de organización:
| + | |
| − | | + | |
| − | - “Encargo” por “Trabajo/Proyecto/Servicio”
| + | |
| − | | + | |
| − | - “Firma” por “Entidad/Sociedad”.
| + | |
| − | | + | |
| − | - “Informe” por “Producto/Servicio/Output”.
| + | |
| − | | + | |
| − | - “Red” por “Entidades vinculadas a nivel colaborativo o comercial/Entidades vinculadas”
| + | |
| − | | + | |
| − | - “Socio”/“Auditor Principal Responsable” por “Responsable del trabajo”.
| + | |
| − | | + | |
| − | {| style="width: 100%;border-collapse: collapse;"
| + | |
| − | |-
| + | |
| − | | colspan='2' style="border: 1pt solid black;text-align: center;vertical-align: bottom;"|<big>'''ISQM1 y 2'''</big>
| + | |
| − | | colspan='2' style="border-top: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|<big>'''UNE-EN ISO 9001:2015'''</big>
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;"|'''Req.'''
| + | |
| − | | style="border-bottom: 1pt solid black;text-align: center;"|<big>'''Requerimiento'''</big>
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;"|'''Req.'''
| + | |
| − | | style="border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;"|<big>'''Requisito'''</big>
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''14'''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|'''Objetivo del Sistema de Gestión de la Calidad<br/>'''El objetivo de la Firma es diseñar, implementar y operar un sistema de gestión de la calidad, que le proporcione una seguridad razonable de que''':<br/>a) '''la firma de auditoría y su personal cumplen sus responsabilidades de conformidad con las '''normas profesionales y los requerimientos legales y reglamentarios aplicables,''' y realizan los encargos de conformidad con dichas normas y requerimientos; y'''<br/>b)''' los '''informes de los encargos son adecuados '''en función de las circunstancias.
| + | |
| − | | style="border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''1'''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|'''Objeto y campo de aplicación<br/>'''Esta Norma Internacional especifica los requisitos para un sistema de gestión de la calidad cuando una organización:<br/>'''a)''' necesita '''demostrar su capacidad para proporcionar regularmente productos y servicios que satisfagan los requisitos del cliente y los legales y reglamentarios aplicables''', y<br/>'''b)''' aspira a '''aumentar la satisfacción del cliente''' a través de la aplicación eficaz del sistema, incluidos los procesos para la mejora del sistema y el aseguramiento de la conformidad con los requisitos del cliente y los legales y reglamentarios aplicables.
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-bottom: 1pt solid black;border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | | style="border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''8.2.2'''
| + | |
| − | | style="border-bottom: 1pt solid black;border-right: 1pt solid black;vertical-align: bottom;"|'''Determinación de los requisitos para los productos y servicios'''<br/>1) cualquier requisito legal y reglamentario aplicable;<br/>2) aquellos considerados necesarios por la organización;
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="vertical-align: bottom;"|'''Aplicación y cumplimiento de los requerimientos aplicables'''
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''17, A29'''
| + | |
| − | | style="vertical-align: bottom;"|La Firma '''cumplirá''' cada uno de los requerimientos de este manual, que han sido adaptados a partir de los de la NIGC1 a la naturaleza y circunstancias de la Firma y sus encargos.
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''4.3'''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|La organización '''debe aplicar''' todos los requisitos de esta Norma Internacional si son aplicables en el alcance determinado de su sistema de gestión de la calidad.<br/>El alcance del sistema de gestión de la calidad de la organización debe estar disponible y mantenerse como información documentada.
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''18'''
| + | |
| − | | style="border-bottom: 1pt solid black;vertical-align: bottom;"|Las personas a las que se ha asignado la responsabilidad última del sistema y de rendir cuentas sobre éste, así como aquéllas que ostentan otras responsabilidades operativas, tendrán '''conocimiento''' de esta NIGC, para aplicar sus requerimientos adecuadamente.
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-bottom: 1pt solid black;border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="vertical-align: bottom;"|'''El sistema de gestión de la calidad de la firma de auditoría'''
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''4.4'''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|'''Sistema de gestión de la calidad y sus procesos<br/>'''La organización debe establecer, implementar, mantener y mejorar continuamente un sistema de gestión de la calidad, determinando los '''procesos '''necesarios
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''6, A3'''
| + | |
| − | | style="border-bottom: 1pt solid black;vertical-align: bottom;"|'''Componentes'''<br/>Un sistema de gestión de la calidad opera '''de un modo continuo, no lineal e iterativo y responde ante los cambios '''en la naturaleza y las circunstancias de la firma de auditoría y de sus encargos.
| + | |
| − | | + | |
| − | '''8 componentes.'''
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''4.4.1'''
| + | |
| − | | style="border-bottom: 1pt solid black;border-right: 1pt solid black;vertical-align: bottom;"|<br/>a) determinar entradas requeridas y salidas <br/>b) secuencia e interacción <br/>c) seguimiento, mediciones e indicadores de desempeño <br/>d) recursos necesarios<br/>e) asignar las responsabilidades y autoridades <br/>f) abordar los riesgos y oportunidades determinados de acuerdo con los requisitos <br/>g) evaluar estos procesos e implementar cualquier cambio necesario <br/>h) mejorar los procesos y el sistema de gestión de la calidad.
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''7, 19, A4'''
| + | |
| − | | style="vertical-align: bottom;"|'''Enfoque basado en el riesgo'''<br/>Aplicado para el diseño, implementación y funcionamiento de los componentes de un '''modo interconectado y coordinado.'''
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''8'''
| + | |
| − | | style="vertical-align: bottom;"|'''Integración del enfoque basado en riesgo con los requerimientos'''<br/>
| + | |
| − | | + | |
| − | A través de:<br/>
| + | |
| − | | + | |
| − | (a) Establecimiento de '''objetivos de calidad''' relacionados con los componentes.
| + | |
| − | | + | |
| − | <br/>(b) I'''dentificación y valoración de los riesgos''' para alcanzar los objetivos de calidad.
| + | |
| − | | + | |
| − | <br/>(c) Diseño e implementación de '''respuestas a los riesgos''' de calidad.
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''6.2.1'''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|'''Objetivos de la calidad y planificación para lograrlos'''
| + | |
| − | | + | |
| − | '''<br/>'''La organización debe establecer''' objetivos de la calidad''' para las funciones y niveles pertinentes y los procesos necesarios para el sistema de gestión de la calidad.
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-bottom: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''0.3.3'''
| + | |
| − | | style="border-bottom: 1pt solid black;border-right: 1pt solid black;vertical-align: bottom;"|'''Pensamiento basado en riesgos'''<br/>El pensamiento basado en riesgos es esencial para lograr un sistema eficaz.
| + | |
| − | | + | |
| − | <br/>Para ser conforme con los requisitos de esta Norma Internacional, una organización necesita planificar e implementar acciones para abordar los riesgos y las oportunidades
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''10, 19, A31'''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|'''Graduación (Escalabilidad)'''<br/>La complejidad y grado de formalización del diseño del sistema tendrá en cuenta:<br/>(a) naturaleza y circunstancias de la firma; y<br/>(b) naturaleza y circunstancias de los encargos que realiza.
| + | |
| − | | style="border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''1'''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|Los requisitos de esta Norma Internacional son '''genéricos y se pretende que sean aplicables a todas las organizaciones,''' sin importar su tipo o tamaño, o los productos y servicios suministrados.
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | | style="border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''4.3'''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|La conformidad con esta Norma Internacional sólo se puede declarar si los requisitos determinados como no aplicables no afectan a la capacidad o a la responsabilidad de la organización de asegurarse de la conformidad de sus productos y servicios y del aumento de la satisfacción del cliente.
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-bottom: 1pt solid black;border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | | style="border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''6.1.2'''
| + | |
| − | | style="border-bottom: 1pt solid black;border-right: 1pt solid black;vertical-align: bottom;"|Las acciones tomadas para abordar los riesgos y oportunidades deben ser proporcionales al impacto potencial en la conformidad de los productos y los servicios.
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''11'''
| + | |
| − | | style="border-bottom: 1pt solid black;vertical-align: bottom;"|'''Redes y proveedores de servicios'''<br/>Incluso cuando la firma de auditoría cumple los requerimientos de la red o utiliza sus servicios o recursos de un proveedor de servicios, es '''responsable''' de su sistema.
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''8.4.2.a'''
| + | |
| − | | style="border-bottom: 1pt solid black;border-right: 1pt solid black;vertical-align: bottom;"|La organización debe asegurarse de que los procesos suministrados externamente permanecen '''dentro del control de su sistema''' de gestión de la calidad.
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' 21, 22, A34-35-37-38'''
| + | |
| − | | style="border-bottom: 1pt solid black;vertical-align: bottom;"|'''Asignación de responsabilidades'''<br/>A personas con experiencia, '''conocimiento, influencia y autoridad '''adecuados dentro de la Firma, '''tiempo suficiente y línea directa entre ello'''s, para cumplir con su responsabilidad, y que '''conocen las funciones''' que les han sido asignadas y la '''obligación de rendir cuentas:'''
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''5.3'''
| + | |
| − | | style="border-bottom: 1pt solid black;border-right: 1pt solid black;vertical-align: bottom;"|La alta dirección debe asegurarse de que las '''responsabilidades y autoridades para los roles pertinentes '''se asignen, se comuniquen y se entiendan en toda la organización.
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' 9, 20, A33, RLAC 67.2.a)'''
| + | |
| − | | style="border-bottom: 1pt solid black;vertical-align: bottom;"|'''Responsable último del Sistema de Gestión de Calidad (SGC), y de rendir cuentas sobre éste''' <br/> - Una vez al año evaluará en nombre de la firma el sistema, concluyendo si proporciona seguridad razonable de que se alcanzan los objetivos de dicho sistema<br/> - La Firma es responsable de dicha evaluación y conclusión.
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''5.3'''
| + | |
| − | | style="border-bottom: 1pt solid black;border-right: 1pt solid black;vertical-align: bottom;"|a) asegurarse de que el sistema de gestión de la calidad es conforme con los requisitos de esta Norma Internacional;<br/>d) asegurarse de que se promueve el enfoque al cliente en toda la organización;
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-bottom: 1pt solid black;vertical-align: bottom;"|'''Responsable operativo del Sistema de Gestión de la Calidad'''
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''5.3'''
| + | |
| − | | style="border-bottom: 1pt solid black;border-right: 1pt solid black;vertical-align: bottom;"|b) asegurarse de que los procesos están generando y proporcionando las salidas previstas;
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' A36'''
| + | |
| − | | style="border-bottom: 1pt solid black;vertical-align: bottom;"|'''Responsable operativo del cumplimiento de los requerimientos de independencia.'''<br/> - El cumplimiento de los requerimientos de independencia es esencial para la realización de auditorías y es lo que esperan los interesados que confían en los informes.
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-bottom: 1pt solid black;border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''RLAC 67.2.a) y f)'''
| + | |
| − | | style="border-bottom: 1pt solid black;vertical-align: bottom;"|'''Responsable operativo del Proceso de Seguimiento y Corrección:'''
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''5.3'''
| + | |
| − | | style="border-bottom: 1pt solid black;border-right: 1pt solid black;vertical-align: bottom;"|c) informar, en particular, a la alta dirección sobre el desempeño del sistema de gestión de la calidad y sobre las oportunidades de mejora<br/>e) asegurarse de que la integridad del sistema de gestión de la calidad se mantiene cuando se planifican e implementan cambios en el sistema de gestión de la calidad.
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''23, RLAC 66.1'''
| + | |
| − | | style="vertical-align: bottom;"|<big>'''Componente 1: El proceso de valoración del riesgo por la firma de auditoría'''</big>'''<br/>'''Metodología de integración del enfoque de riesgos con los requerimientos establecidos, con el objeto de consecución de los objetivos de calidad.
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''24. A42-44'''
| + | |
| − | | style="vertical-align: bottom;"|'''(a) El establecimiento de objetivos de calidad relacionados con los componentes del sistema.'''<br/>
| + | |
| − | | + | |
| − | Para cada componente se tienen en consideración los objetivos establecidos por la NIGC1, así como objetivos y/o subobjetivos:<br/>
| + | |
| − | | + | |
| − | - Que la Firma considera adecuados para la consecución del objetivo global del sistema.<br/>
| + | |
| − | | + | |
| − | - Derivados de requerimientos legales, reglamentarios o normas profesionales.
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''25'''
| + | |
| − | | style="border-bottom: 1pt solid black;vertical-align: bottom;"|'''(b) La identificación y valoración de los riesgos para alcanzar los objetivos de calidad (riesgos de calidad).'''<br/>Se obtendrá conocimiento de condiciones, hechos, circunstancias, acciones u omisiones que pueden afectar negativamente a la consecución de los objetivos:<br/> - naturaleza y las circunstancias de la firma de auditoría.<br/> - naturaleza y las circunstancias de los encargos.
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''4.1'''
| + | |
| − | | style="border-bottom: 1pt solid black;border-right: 1pt solid black;vertical-align: bottom;"|La organización debe determinar las '''cuestiones externas e internas''' que son pertinentes para su propósito y su dirección estratégica, y que afectan a su capacidad para lograr los resultados previstos.
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''26, 34'''
| + | |
| − | | style="vertical-align: bottom;"|'''(c) El diseño e implementación de respuestas para responder a los riesgos de calidad.''' <br/>Basados en la identificación y valoración de riesgos del apartado 25 anterior, así como las predeterminadas por la NIGC1 en su apartado 34.
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''6.1.2'''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|La organización debe planificar:<br/>a) las acciones para abordar estos riesgos y oportunidades<br/>b) la manera de:<br/> 1) integrar e implementar las acciones en sus procesos<br/> 2) evaluar su eficacia
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' A48-A49'''
| + | |
| − | | style="vertical-align: bottom;"|'''En el diseño de las respuestas se tendrá en cuenta:'''
| + | |
| − | | + | |
| − | <br/>- Relación entre los riesgos identificados, de manera que puedan diseñarse respuestas combinadas.<br/>
| + | |
| − | | + | |
| − | - Frecuencia del hecho, circunstancia, acción u omisión que origina el riesgo.<br/>
| + | |
| − | | + | |
| − | - Momento temporal en que puede producirse el hecho, circunstancia, acción u omisión que origina el riesgo, en relación con el momento temporal en el que se aplican las respuestas a esos riesgos.<br/>
| + | |
| − | | + | |
| − | - Probabilidad de existencia de las condiciones que originan el riesgo.<br/>
| + | |
| − | | + | |
| − | - Importancia del efecto del riesgo en la consecución del objetivo de calidad.
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''A47'''
| + | |
| − | | style="border-bottom: 1pt solid black;vertical-align: bottom;"|Se prestará atención a evaluar si las respuestas diseñadas e implementadas por la Firma pueden dar lugar a''' riesgos de calidad adicionales''' (por ejemplo, implementación de un recurso tecnológico).
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-bottom: 1pt solid black;border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''27, A41, A52-54'''
| + | |
| − | | style="vertical-align: bottom;"|'''Proceso de revisión y actualización continuo.'''<br/>El sistema opera de modo continuo, respondiendo ante cambios en la naturaleza y las circunstancias de la firma y sus encargos. <br/>Operan de igual modo los procedimientos que permitan obtener y tratar información con objeto de determinar la necesidad de:<br/> - Establecer objetivos adicionales o modificar los previos.<br/> - Identificar y valorar riesgos adicionales o modificar o valorar de nuevo los previos.<br/> - Diseñar e implementar respuestas adicionales o modificar las previas.
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''6.3'''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|'''Planificación de los cambios'''<br/>Cuando la organización determine la necesidad de cambios en el sistema, estos deben llevarse a cabo de manera planificada:<br/>a) el propósito de los cambios y sus consecuencias <br/>b) la integridad del sistema de gestión de la calidad;
| + | |
| − | | + | |
| − | (Relación con el resto de procesos).<br/>c) recursos;<br/>d) la asignación o reasignación de responsabilidades y autoridades.
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="vertical-align: bottom;"|
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''7.1.6'''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|'''Conocimientos de la organización'''<br/>
| + | |
| − | | + | |
| − | Cuando se abordan las necesidades y tendencias cambiantes, la organización debe considerar sus conocimientos <br/>actuales y determinar cómo adquirir o acceder a los conocimientos adicionales necesarios y a las actualizaciones <br/>requeridas.
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-bottom: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''8.2.4'''
| + | |
| − | | style="border-bottom: 1pt solid black;border-right: 1pt solid black;vertical-align: bottom;"|'''Cambios en los requisitos para los productos y servicios'''<br/>Deberá modificarse la información documentada pertinente, y las personas pertinentes han de ser conscientes de las modificaciones.
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''28'''
| + | |
| − | | style="vertical-align: bottom;"|<big>'''Componente 2: Gobierno y liderazgo<br/>'''</big>'''Objetivos de calidad:'''<big>'''<br/>'''</big>Define el '''entorno''' que sustenta el sistema de gestión de la calidad.
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''19, A30'''
| + | |
| − | | style="vertical-align: bottom;"|El componente establece el entorno que sustenta el diseño, implementación y funcionamiento del sistema, como integración de una '''cultura''' que demuestra un compromiso con la calidad a través de la estrategia, las actividades operativas y los procesos de negocio.
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''28.a'''
| + | |
| − | | style="vertical-align: bottom;"|'''Compromiso con la calidad'''<br/>La firma demuestra un compromiso con la calidad a través de una cultura que reconoce y refuerza:
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''5.2.1'''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|La alta dirección debe establecer, implementar y mantener una política de la calidad que:<br/>c) incluya un '''compromiso de cumplir los requisitos.<br/>'''d) incluya un '''compromiso de mejora continua'''.
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="vertical-align: bottom;"|- La función de la firma de servir al interés público realizando encargos de calidad.
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''A55'''
| + | |
| − | | style="border-bottom: 1pt solid black;vertical-align: bottom;"|- La importancia de la ética, valores y actitudes profesionales.
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-bottom: 1pt solid black;border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''A56, 32.b'''
| + | |
| − | | style="vertical-align: bottom;"|- La responsabilidad de todo el personal con la calidad en la realización de encargos o en actividades dentro del sistema, y del comportamiento que se espera de ellos.
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''5.2.2'''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|La política de la calidad debe:<br/>a) estar disponible y mantenerse como información documentada;<br/>b) comunicarse, entenderse y aplicarse dentro de la organización;<br/>c) estar disponible para las partes interesadas pertinentes
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''A56'''
| + | |
| − | | style="border-bottom: 1pt solid black;vertical-align: bottom;"|- La importancia de la calidad en las decisiones y actuaciones estratégicas de la Firma, incluidas sus prioridades financieras y operativas.
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-bottom: 1pt solid black;border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''28.b, A57, 56'''
| + | |
| − | | style="vertical-align: bottom;"|'''Liderazgo<br/>''' - Los dirigentes designados, son responsables de la calidad y de rendir cuentas sobre ésta.
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''5.1.1'''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|'''La alta dirección debe demostrar liderazgo y compromiso''' con respecto al sistema de gestión de la calidad.<br/>a) asumiendo la responsabilidad y obligación de rendir cuentas con relación a la eficacia del sistema de gestión de la calidad;
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''28.c, A58'''
| + | |
| − | | style="vertical-align: bottom;"|- Los dirigentes de la Firma demuestran un compromiso con la calidad a través de sus actuaciones y comportamientos.
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''5.1.1'''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|f) comunicando la importancia de una gestión de la calidad eficaz y de la conformidad con los requisitos del sistema.<br/>h) comprometiendo, dirigiendo y apoyando.<br/>i) promoviendo la mejora.
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''28.d, A32, A33, A35, A59'''
| + | |
| − | | style="border-bottom: 1pt solid black;vertical-align: bottom;"|'''Estructura Organizativa'''<br/>
| + | |
| − | | + | |
| − | La estructura organizativa y la asignación de funciones, responsabilidades y autoridad es adecuada para permitir el diseño, implementación y funcionamiento del sistema.
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-bottom: 1pt solid black;border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''28.e, A60, A61'''
| + | |
| − | | style="border-bottom: 1pt solid black;vertical-align: bottom;"|'''Recursos'''<br/>Las necesidades de recursos, incluidos los financieros, se planifican, y los recursos se obtienen, distribuyen o asignan, de un modo congruente con el compromiso con la calidad.
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-bottom: 1pt solid black;border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="vertical-align: bottom;"|'''Riesgos:'''
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''A46'''
| + | |
| − | | style="vertical-align: bottom;"|Distribución o asignación de los recursos dando prioridad a servicios que no están incluidos en el alcance de la NIGC1 lo que puede afectar negativamente a la calidad de los encargos sí incluidos.
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''A46'''
| + | |
| − | | style="vertical-align: bottom;"|Prioridades financieras y operativas que no consideran plena o adecuadamente la importancia de la calidad en la realización de los encargos incluidos en el alcance de esta NIGC.
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''A46'''
| + | |
| − | | style="vertical-align: bottom;"|No están claramente definidas ni asignadas las responsabilidades relación con la calidad y su rendición de cuentas.
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''A46'''
| + | |
| − | | style="border-bottom: 1pt solid black;vertical-align: bottom;"|Las actuaciones y comportamientos de los dirigentes que no promueven la calidad no se cuestionan.
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-bottom: 1pt solid black;border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-top: 1pt solid black;border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''29, 34a, A119'''
| + | |
| − | | style="border-top: 1pt solid black;vertical-align: bottom;"|<big>'''Componente 3: Requerimientos de ética aplicables'''</big>
| + | |
| − | | + | |
| − | <big>'''<br/>'''</big>'''Objetivos de calidad:'''<big>'''<br/>'''</big>
| + | |
| − | | + | |
| − | Cumplimiento de los requerimientos de ética aplicables, incluidos los relacionados con la independencia:
| + | |
| − | | style="border-top: 1pt solid black;border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-top: 1pt solid black;border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''29.a '''
| + | |
| − | | style="vertical-align: bottom;"|'''La firma de auditoría y su personal:'''
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''34.b, A65, LAC 3.11, NIA-ES 220R A20'''
| + | |
| − | | style="vertical-align: bottom;"|<br/> - Conocen los requerimientos de ética aplicables (Confidencialidad, Independencia, Código Ético y de Conducta, Canal de Denuncias) ''' '''
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-bottom: 1pt solid black;vertical-align: bottom;"|- Cumplen sus responsabilidades en relación con los requerimientos de ética aplicables.
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-bottom: 1pt solid black;border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''29.b, 3.14, 19 y 20 de la LAC y 8.3 y 58 del RLAC.'''
| + | |
| − | | style="border-bottom: 1pt solid black;vertical-align: bottom;"|'''Otras personas,''' incluidas la red, las firmas de la red, las personas de la red o de las firmas de la red, o los proveedores de servicios sujetos a los requerimientos de ética aplicables:<br/>
| + | |
| − | | + | |
| − | - Conocen los requerimientos de ética que les son de aplicación.<br/>
| + | |
| − | | + | |
| − | - Cumplen sus responsabilidades en relación con ellos.
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''8.4.3'''
| + | |
| − | | style="border-bottom: 1pt solid black;border-right: 1pt solid black;vertical-align: bottom;"|La organización debe comunicar a los proveedores externos sus requisitos.
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''30'''
| + | |
| − | | style="border-bottom: 1pt solid black;vertical-align: bottom;"|<big>'''Componente 4: Aceptación y continuidad de las relaciones con clientes y de encargos específicos<br/>'''</big>'''Objetivos de calidad:'''<big>'''<br/>'''</big>Corrección de los juicios de la Firma sobre si se debe aceptar o continuar una relación con un cliente o un encargo específico sobre las bases de:
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-bottom: 1pt solid black;border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''30.a.i'''
| + | |
| − | | style="vertical-align: bottom;"|'''Encargo y cliente.'''<br/>Información sobre la naturaleza y circunstancias del encargo y la integridad y los valores éticos del cliente que sea suficiente para sustentar el juicio respecto a la aceptación/continuidad:
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''8.2.1'''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|'''Comunicación con el cliente'''
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''A67, PBCFT'''
| + | |
| − | | style="vertical-align: bottom;"|<br/>Información básica del cliente/encargo: Know your client (KYC). <br/>Conocimiento y evolución de datos básicos: sector, naturaleza de la entidad, operaciones, estructura organizativa, propiedad y gobierno de la entidad.
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''A68, PBCFT'''
| + | |
| − | | style="vertical-align: bottom;"|Evaluación del riesgo de Prevención de Blanqueo de Capitales y Financiación del Terrorismo.<br/>
| + | |
| − | | + | |
| − | - El cuestionario de evaluación de riesgo de Prevención de Blanqueo forma parte del Manual de Prevención de blanqueo de capitales, siendo obligatoria su cumplimentación para todos los clientes.<br/>
| + | |
| − | | + | |
| − | - Establecimiento de responsable de su cumplimentación.
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''A68, A69'''
| + | |
| − | | style="border-bottom: 1pt solid black;vertical-align: bottom;"|Memorandum de indagaciones sobre la integridad del cliente.<br/> - Las indagaciones deben realizarse tanto sobre la entidad auditada como sobre sus principales propietarios (incluyendo al titular real), administradores, directivos y partes vinculadas, debiendo documentarse la reputación empresarial de todos ellos.<br/> - Las indagaciones completarán o corregirán en su caso la información recogida por el equipo de auditoría.<br/> - Las indagaciones externas se realizarán en bases de datos empresariales y buscadores de internet.
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-bottom: 1pt solid black;border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''30.a.ii, A72, LAC 29.1, RLAC 11.1'''
| + | |
| − | | style="vertical-align: bottom;"|'''Capacidad.'''<br/>Para realizar el encargo de conformidad con las normas profesionales y los requerimientos legales y reglamentarios aplicables.<br/>La evaluación de la capacidad disponible se sustenta en la evaluación continua de los recursos humanos, tecnológicos, intelectuales y de proveedores de servicios.
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''8.2.3.1'''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|La organización debe asegurarse de que tiene la capacidad de cumplir los requisitos para los productos y servicios que se van a ofrecer a los clientes. La organización debe llevar a cabo una revisión '''antes de comprometerse a suministrar productos y servicios '''a un cliente.
| + | |
| − | | + | |
| − | <br/>La organización debe confirmar los requisitos del cliente antes de la aceptación, cuando el cliente no proporcione una declaración documentada de sus requisitos.
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''A72'''
| + | |
| − | | style="vertical-align: bottom;"|El Auditor Principal responsable suscribe la capacidad de la Firma para la realización de un encargo específico antes de la fecha límite determinada para el mismo.
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''30.b'''
| + | |
| − | | style="border-bottom: 1pt solid black;vertical-align: bottom;"|'''Prioridades financieras y operativas.'''<br/>Debe garantizarse que no conducen a juicios inapropiados sobre si se debe aceptar o continuar una relación con un cliente o un encargo específico.
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-bottom: 1pt solid black;border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="vertical-align: bottom;"|'''Riesgos:'''
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''A74'''
| + | |
| − | | style="vertical-align: bottom;"|- Las decisiones sobre las prioridades financieras y operativas no consideran plena o adecuadamente la importancia de la calidad y los requerimientos éticos en la aceptación de clientes y encargos específicos.
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="vertical-align: bottom;"|- Incompatibilidades con servicios de no auditoría.
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="vertical-align: bottom;"|- Falta de evidencia de los juicios del Auditor Principal Responsable sobre si se debe aceptar o continuar una relación con un cliente o un encargo de auditoría específico.
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-bottom: 1pt solid black;vertical-align: bottom;"|- Firma de la carta de encargo con anterioridad a la finalización de los procedimientos de aceptación de los encargos.
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-bottom: 1pt solid black;border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''31'''
| + | |
| − | | style="border-bottom: 1pt solid black;vertical-align: bottom;"|<big>'''Componente 5: Realización del encargo'''</big>
| + | |
| − | | + | |
| − | <big>'''<br/>'''</big>'''Objetivos de calidad:'''<big>'''<br/>'''</big>
| + | |
| − | | + | |
| − | Tratan la realización de encargos de calidad.
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-bottom: 1pt solid black;border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''31(a), A75 LAC 29.1, NIA-ES 220R 29'''
| + | |
| − | | style="border-bottom: 1pt solid black;vertical-align: bottom;"|'''Responsabilidades del equipo del encargo'''<br/>Los equipos de los encargos conocen y cumplen sus responsabilidades en relación con los encargos, incluida, en su caso, la responsabilidad global de los auditores principales responsables (socios o auditores designados) de los encargos de gestionar y alcanzar la calidad del encargo y de participar suficiente y adecuadamente en el transcurso del encargo.
| + | |
| − | | + | |
| − | <br/>La Firma designa conforme a criterios de calidad, independencia y competencia, al menos, un auditor principal responsable para la realización del trabajo de auditoría de cuentas, que participa activamente en la realización del mismo, dedicando el tiempo suficiente.
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-bottom: 1pt solid black;border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''31(b), A75, LAC 29.1, '''
| + | |
| − | | style="vertical-align: bottom;"|'''Dirección, supervisión y revisión'''<br/>La naturaleza, momento de realización y extensión de la dirección y supervisión de los equipos de los encargos y la revisión del trabajo realizado son adecuados según la naturaleza y las circunstancias de los encargos, así como los recursos asignados o puestos a disposición de los equipos de los encargos, y el trabajo realizado por los miembros del equipo con menos experiencia es dirigido, supervisado y revisado por miembros del equipo con más experiencia.
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''8.1'''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|'''Planificación y control operacional<br/>'''a) determinación de los requisitos para los productos y servicios;<br/>c) determinación de los recursos necesarios <br/>d) la implementación del control de los procesos
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-bottom: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''8.3.2'''
| + | |
| − | | style="border-bottom: 1pt solid black;border-right: 1pt solid black;vertical-align: bottom;"|'''Planificación del diseño y desarrollo'''
| + | |
| − | | + | |
| − | <br/>Determinación de etapas y controles teniendo en cuenta:<br/>
| + | |
| − | | + | |
| − | a) naturaleza, duración y complejidad de las actividades <br/>b) etapas del proceso requeridas<br/>
| + | |
| − | | + | |
| − | c) actividades de verificación y validación <br/>
| + | |
| − | | + | |
| − | d) responsabilidades y autoridades
| + | |
| − | | + | |
| − | <br/>e) necesidades de recursos internos y externos
| + | |
| − | | + | |
| − | <br/>f) necesidad de controlar las interfaces entre las personas<br/>
| + | |
| − | | + | |
| − | g) necesidad de participación activa de clientes y usuarios <br/>
| + | |
| − | | + | |
| − | h) requisitos para la posterior provisión de productos y servicios;
| + | |
| − | | + | |
| − | i) nivel de control esperado por clientes y otras partes interesadas
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''31 c), NIA-ES 220R 7, A33'''
| + | |
| − | | style="vertical-align: bottom;"|'''Juicio profesional y escepticismo profesional'''<br/>Los equipos de los encargos aplican de modo adecuado:<br/> - El escepticismo profesional, que sustenta la calidad de los juicios aplicados.<br/> - El juicio profesional se aplica tomando decisiones informadas acerca de la forma de proceder adecuada para gestionar y alcanzar la calidad teniendo en cuenta la naturaleza y circunstancias del encargo.
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''8.3.6'''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|'''Cambios del diseño y desarrollo'''<br/>Identificar, revisar y controlar los cambios hechos durante el desarrollo para asegurarse de que no haya un impacto adverso en la conformidad con los requisitos.
| + | |
| − | | + | |
| − | <br/>Conservar la información documentada sobre:<br/>a) cambios<br/>b) resultados de las revisiones;<br/>c) autorización de los cambios;<br/>d) acciones tomadas para prevenir los impactos adversos.
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''31(d)'''
| + | |
| − | | style="vertical-align: bottom;"|'''Consultas'''<br/>Se realizan las consultas sobre cuestiones complejas o controvertidas y se implementan las conclusiones acordadas.
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''NIGC2 3, 12'''
| + | |
| − | | style="vertical-align: bottom;"|'''Revisiones de la calidad del encargo (segundo socio)<br/>Objetivo:<br/>'''Realizar una evaluación objetiva de los juicios significativos aplicados por el equipo del encargo y de las conclusiones alcanzadas por este.
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''8.3.4'''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|'''Controles del diseño y desarrollo<br/>'''Para asegurarse de:<br/>a) se definen los resultados a lograr;<br/>b) se realizan las revisiones para evaluar cumplimiento de requisitos;<br/>d) asegurarse de que los productos y servicios resultantes satisfacen los requisitos para su aplicación especificada o uso previsto;<br/>e) se toma cualquier acción necesaria sobre los problemas determinados durante las revisiones, o las actividades de verificación y validación;<br/>f) se conserva la información documentada de estas actividades.
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-bottom: 1pt solid black;border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | | style="border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''8.6'''
| + | |
| − | | style="border-bottom: 1pt solid black;border-right: 1pt solid black;vertical-align: bottom;"|'''La liberación de los productos y servicios al cliente no debe llevarse a cabo hasta que se hayan completado satisfactoriamente las disposiciones planificadas'''.
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''NIGC2 26, A49'''
| + | |
| − | | style="border-bottom: 1pt solid black;border-right: 1pt solid black;vertical-align: bottom;"|Reservas del revisor de la calidad del encargo no resueltas<br/>
| + | |
| − | | + | |
| − | Si dichas reservas no se resuelven a satisfacción del revisor de la calidad del encargo, este notificará a la persona o las personas adecuadas de la firma de auditoría que no se puede finalizar la revisión de la calidad del encargo y por tanto, '''no se puede fechar el informe'''.
| + | |
| − | | style="border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''8.7.1'''
| + | |
| − | | style="border-bottom: 1pt solid black;border-right: 1pt solid black;vertical-align: bottom;"|- La organización debe asegurarse de que las salidas que no sean conformes con sus requisitos se identifican y se <br/>controlan para prevenir su uso o entrega no intencionada.<br/>
| + | |
| − | | + | |
| − | - La organización debe tomar las acciones adecuadas basándose en la naturaleza de la no conformidad y en su efecto<br/> sobre la conformidad de los productos y servicios
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''31( e), NIA-ES 220R 37'''
| + | |
| − | | style="border-bottom: 1pt solid black;vertical-align: bottom;"|'''Diferencias de opinión'''<br/>Las diferencias de opinión dentro del equipo del encargo, o entre el equipo del encargo y el revisor de la calidad del encargo, o las personas que realizan actividades dentro del sistema de gestión de la calidad se ponen en conocimiento de la firma y se resuelven.
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''8.7.1'''
| + | |
| − | | style="border-bottom: 1pt solid black;border-right: 1pt solid black;vertical-align: bottom;"|- La organización debe asegurarse de que las salidas que no sean conformes con sus requisitos se identifican y se controlan para prevenir su uso o entrega no intencionada.<br/> - La organización debe tomar las acciones adecuadas basándose en la naturaleza de la no conformidad y en su efecto sobre la conformidad de los productos y servicios.
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''31(f), LAC 29.2 y 30, RLAC 67.2.g), 69 y 72.'''
| + | |
| − | | style="vertical-align: bottom;"|'''Documentación del encargo'''<br/>Se compila la documentación del encargo oportunamente y se conserva y retiene adecuadamente para las necesidades de la Firma y para cumplir con las disposiciones legales y reglamentarias, requerimientos de ética o normas profesionales.<br/> - A efectos de la aplicación práctica de este apartado, se considerará lo dispuesto en los artículos 29.2 (contenido mínimo del archivo de auditoría y plazo de compilación) y 30 (Deber de conservación y custodia) de la LAC, así como en los artículos 67.2 g) y 69 (Archivo de auditoría electrónico y documentación del trabajo) y 72 (Deber de conservación y custodia) del RLAC.
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''8.1'''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|'''Planificación y control operacional'''<br/>e) la determinación, el mantenimiento y la conservación de la información documentada en la extensión necesaria para:<br/> 1) tener confianza en que los procesos se han llevado
| + | |
| − | | + | |
| − | a cabo según lo planificado;<br/> 2) demostrar la conformidad con sus requisitos.
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-bottom: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''8.5.3'''
| + | |
| − | | style="border-bottom: 1pt solid black;border-right: 1pt solid black;vertical-align: bottom;"|'''Propiedad perteneciente a los clientes o proveedores externos (Datos)'''
| + | |
| − | | + | |
| − | <br/>La organización debe identificar, verificar, proteger y salvaguardar la propiedad de los clientes o de los proveedores<br/>externos suministrada para su utilización o incorporación dentro de los productos y servicios.<br/>
| + | |
| − | | + | |
| − | Cuando la propiedad de un cliente o de un proveedor externo se pierda, deteriore o de algún otro modo se considere <br/>inadecuada para su uso, la organización debe informar de esto al cliente o proveedor externo y conservar la información <br/>documentada sobre lo ocurrido.
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''32'''
| + | |
| − | | style="border-top: 1pt solid black;vertical-align: bottom;"|<big>'''Componente 6: Recursos<br/>'''</big>'''Objetivos de calidad:'''<big>'''<br/>'''</big>Obtener, desarrollar, utilizar, conservar, distribuir y asignar los recursos de manera oportuna para permitir el diseño, implementación y funcionamiento del sistema.
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''7.1.1'''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|'''Recursos'''<br/>La organización debe '''determinar y proporcionar''' los recursos necesarios para el establecimiento, implementación, mantenimiento y mejora continua del sistema de gestión de la calidad.
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''A86, NIA-ES 220R A75, A77, A78'''
| + | |
| − | | style="border-bottom: 1pt solid black;vertical-align: bottom;"|'''Riesgo general del componente Recursos'''<br/>Insuficiencia de recursos financieros necesarios para obtener, desarrollar y mantener los recursos humanos, tecnológicos e intelectuales de la Firma.
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-bottom: 1pt solid black;border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''32 a-e'''
| + | |
| − | | style="vertical-align: bottom;"|<big>'''Componente 6.1: Recursos Humanos'''</big>
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''32a, LAC 8.7+29.1+45, RLAC 33+87'''
| + | |
| − | | style="vertical-align: bottom;"|'''Personal de la Firma<br/>'''
| + | |
| − | | + | |
| − | Se contrata, forma y retiene y tiene '''competencia y capacidad''' necesarias para:<br/>
| + | |
| − | | + | |
| − | - Realizar de manera congruente encargos de calidad, incluido tener conocimiento o experiencia relevantes para los encargos.
| + | |
| − | | + | |
| − | - Realizar actividades o desempeñar responsabilidades en relación con el funcionamiento del sistema.
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''7.1.2'''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|La organización debe determinar y proporcionar las personas necesarias para la implementación eficaz de su sistema de <br/>gestión de la calidad y para la operación y control de sus procesos
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-bottom: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''7.2'''
| + | |
| − | | style="border-bottom: 1pt solid black;border-right: 1pt solid black;vertical-align: bottom;"|'''Competencia'''<br/>La organización debe:<br/>a) determinar la competencia necesaria de las personas que realizan, bajo su control, un trabajo que afecta al<br/>desempeño y eficacia del sistema de gestión de la calidad;
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''32 b'''
| + | |
| − | | style="vertical-align: bottom;"|Compromiso con la calidad<br/>El personal demuestra un compromiso con la calidad mediante sus actuaciones y comportamientos, desarrolla y mantiene la adecuada competencia para desempeñar sus funciones mediante la formación adecuada y suficiente, y se le piden responsabilidades, o se le reconocen, mediante evaluaciones oportunas, su remuneración, promoción y otros incentivos.
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''7.1.4'''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|La organización debe determinar, proporcionar y mantener el ambiente necesario para la operación de sus procesos y para lograr la conformidad de los productos y servicios
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-bottom: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''7.3 '''
| + | |
| − | | style="border-bottom: 1pt solid black;border-right: 1pt solid black;vertical-align: bottom;"|'''Toma de conciencia'''<br/>La organización debe asegurarse de que las personas tomen conciencia de:<br/>a) la política de la calidad;<br/>b) los objetivos de la calidad<br/>c) su contribución a la eficacia del sistema, incluidos los beneficios de una mejora del<br/>desempeño;<br/>d) las implicaciones del incumplimiento de los requisitos del sistema de gestión de la calidad.
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''32 c'''
| + | |
| − | | style="vertical-align: bottom;"|'''Personas que provienen de fuentes externas'''<br/>
| + | |
| − | | + | |
| − | Provienen de fuentes externas (de la red, de otra firma de la red o de un proveedor de servicios) cuando la firma de auditoría no dispone de personal suficiente o adecuado para permitir el funcionamiento del sistema o la realización de los encargos.
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''7.1.1'''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|La organización debe considerar:<br/>
| + | |
| − | | + | |
| − | a) las capacidades y limitaciones de los recursos internos existentes;<br/>
| + | |
| − | | + | |
| − | b) qué se necesita obtener de los proveedores externos
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-bottom: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''8.4.3.e'''
| + | |
| − | | style="border-bottom: 1pt solid black;border-right: 1pt solid black;vertical-align: bottom;"|Control y el seguimiento del desempeño del proveedor externo a aplicar por parte de la organización;
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''A94, NIA-ES 220R 25+26'''
| + | |
| − | | style="vertical-align: bottom;"|Designación de personal externo para la realización de los encargos.<br/>El Auditor Principal Responsable del encargo decidirá respecto a la necesidad de contratación de personal externo en función de la planificación del encargo, como por ejemplo la necesidad de contratación externa de personal experto en evaluación de sistemas de TI.
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''NIA-ES 220R A72, NIA-ES 620 9'''
| + | |
| − | | style="vertical-align: bottom;"|El Auditor Principal Responsable evaluará si el personal externo tiene la competencia, la capacidad y la objetividad necesarias.
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-bottom: 1pt solid black;vertical-align: bottom;"|La contratación o subcontratación de personal externo deberá ser oportunamente documentada mediante el correspondiente convenio o contrato, que garantice entre otras cuestiones la cobertura de seguros y la obtención de la información necesaria para el reporte de información anual al ICAC.
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''7.5.3.2'''
| + | |
| − | | style="border-bottom: 1pt solid black;border-right: 1pt solid black;vertical-align: bottom;"|La información documentada de origen externo, se debe identificar, según sea apropiado, y controlar.
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''32d, A95, NIGC2 25, LAC 29.1'''
| + | |
| − | | style="vertical-align: bottom;"|'''Asignación de miembros de los equipos de los encargos'''<br/>Se asignan los equipos con la competencia y capacidad adecuadas, incluido el tiempo suficiente, para realizar encargos de calidad de manera congruente.
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''7.1.2'''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|La organización debe determinar y proporcionar las personas necesarias para la implementación eficaz de su sistema y para la operación y control de sus procesos
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''A95, A96 NIA-ES 220R 25+26 A71'''
| + | |
| − | | style="vertical-align: bottom;"|La responsabilidad de que los miembros del equipo del encargo, así como cualesquiera expertos externos del auditor y auditores internos que presten ayuda directa que no formen parte del equipo del encargo, tengan, en conjunto, la competencia y capacidad adecuadas para realizar el encargo, incluido el tiempo suficiente, recae en el Auditor Principal Responsable del encargo, que deberá manifestarse sobre ello.
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''NIA-ES 220R 28, A70'''
| + | |
| − | | style="border-bottom: 1pt solid black;vertical-align: bottom;"|El Auditor Principal Responsable del encargo asumirá la responsabilidad de la utilización adecuada de los recursos asignados o puestos a disposición del equipo del encargo.
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-bottom: 1pt solid black;border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''32 e'''
| + | |
| − | | style="border-bottom: 1pt solid black;vertical-align: bottom;"|'''Asignación de personas a actividades dentro del SGC'''<br/>Con la competencia y capacidad adecuadas, incluido el tiempo suficiente para ello.
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''7.2'''
| + | |
| − | | style="border-bottom: 1pt solid black;border-right: 1pt solid black;vertical-align: bottom;"|'''Competencia'''<br/>La organización debe:<br/>a) determinar la competencia necesaria de las personas que realizan, bajo su control, un trabajo que afecta al<br/>desempeño y eficacia del sistema de gestión de la calidad;
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="vertical-align: bottom;"|'''Riesgos:'''
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''LAC 28.3'''
| + | |
| − | | style="vertical-align: bottom;"|'''Continuidad de la Firma.'''<br/>El artículo 28, Organización interna, de la Ley 22/2015, de 20 de julio, de Auditoría de Cuentas en su apartado 3 establece que las sociedades de auditoría se dotarán de sistemas, recursos y procedimientos apropiados para garantizar la continuidad y regularidad de sus actividades. Se identifica específicamente un riesgo de continuidad en la eventual falta de Auditores principales responsables (Socios auditores ejercientes o bien auditores designados).
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="vertical-align: bottom;"|'''Retención del talento.'''
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''A88'''
| + | |
| − | | style="border-bottom: 1pt solid black;vertical-align: bottom;"|'''Falta de competencia.<br/>''' - En la contratación.<br/> - Deficiencias en el desarrollo de la competencia.
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''7.2'''
| + | |
| − | | style="border-bottom: 1pt solid black;border-right: 1pt solid black;vertical-align: bottom;"|'''Competencia'''<br/>La organización debe:<br/>b) asegurarse de que estas personas sean competentes, basándose en la educación, formación o experiencia apropiadas;<br/>c) cuando sea aplicable, tomar acciones para adquirir la competencia necesaria y evaluar la eficacia de las acciones tomadas;
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''32.f'''
| + | |
| − | | style="vertical-align: bottom;"|<big>'''Componente 6.2: Recursos Tecnológicos'''</big>
| + | |
| − | | + | |
| − | <big>'''<br/>'''</big>Se obtienen o desarrollan, se implementan, mantienen y utilizan los recursos tecnológicos adecuados para permitir el funcionamiento del sistema y la realización de encargos.
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' A98'''
| + | |
| − | | style="border-bottom: 1pt solid black;vertical-align: bottom;"|Definición del '''Entorno de TI''' a efectos de la normativa de gestión de la calidad<br/>''' - Aplicación TI: ''' programa o conjunto de programas diseñados para realizar una función específica directa para el usuario o, en algunos casos, para otra aplicación.<br/>''' - Infraestructura de TI: ''' compuesta por la red de TI, los sistemas operativos y las bases de datos y el hardware y software relacionados con éstos.<br/>''' - Procesos de TI: ''' procesos de la Firma de auditoría para la gestión del acceso al entorno de TI, la gestión de cambios en los programas o de los cambios al entorno de TI, así como para la gestión de las operaciones de TI, lo que incluye el seguimiento del entorno de TI.
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''7.1.3'''
| + | |
| − | | style="border-bottom: 1pt solid black;border-right: 1pt solid black;vertical-align: bottom;"|La organización debe determinar, proporcionar y mantener la infraestructura necesaria para la operación de sus procesos y lograr la conformidad de los productos y servicios.<br/>d) tecnologías de la información y la comunicación.
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''A99'''
| + | |
| − | | style="border-bottom: 1pt solid black;vertical-align: bottom;"|Recursos tecnológicos que son relevantes a efectos de la normativa de gestión de la calidad<br/> - Recursos tecnológicos utilizados directamente en el diseño, implementación o funcionamiento del sistema.
| + | |
| − | | + | |
| − | - Recursos tecnológicos utilizados directamente por los equipos de los encargos en la realización de éstos.<br/> - Recursos tecnológicos que son esenciales para permitir el funcionamiento eficaz de los anteriores, tales como, en relación con una aplicación de TI, la infraestructura y los procesos de TI que le dan soporte.
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''7.5.2'''
| + | |
| − | | style="border-bottom: 1pt solid black;border-right: 1pt solid black;vertical-align: bottom;"|'''Creación y actualización'''<br/>Al crear y actualizar la información documentada, la organización debe asegurarse de que sea apropiado:<br/>a) la identificación y descripción<br/>b) el formato (por ejemplo, idioma, versión del software, gráficos) y los medios de soporte (por ejemplo, papel,<br/>electrónico);<br/>c) la revisión y aprobación
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''A100'''
| + | |
| − | | style="vertical-align: bottom;"|Cuestiones a considerar al obtener, desarrollar, implementar y mantener las aplicaciones de TI:<br/>
| + | |
| − | | + | |
| − | - que los datos de entrada son completos y adecuados.<br/>
| + | |
| − | | + | |
| − | - que se preserva la confidencialidad de los datos.<br/>
| + | |
| − | | + | |
| − | - que la aplicación de TI opera tal como ha sido diseñada y alcanza la finalidad prevista.<br/>
| + | |
| − | | + | |
| − | - que los datos de salida de la aplicación de TI alcanzan la finalidad para la que serán utilizados.<br/>
| + | |
| − | | + | |
| − | - que los controles generales de TI necesarios para dar soporte a la continuidad del funcionamiento de las aplicaciones de TI según se diseñaron son adecuados.<br/>
| + | |
| − | | + | |
| − | - necesidad de habilidades especializadas para utilizar eficazmente la aplicación de TI, incluida formación práctica.<br/>
| + | |
| − | | + | |
| − | - necesidad de desarrollar procedimientos, flujogramas, protocolos y/o manuales que describan cómo opera la aplicación de TI.
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''7.5.3'''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|'''Control de la información documentada'''
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="vertical-align: bottom;"|
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''7.5.3.1'''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|Asegurarse de que la información documentada<br/>a) esté disponible y sea idónea para su uso<br/>b) esté protegida adecuadamente (por ejemplo, contra pérdida de la confidencialidad, uso inadecuado o pérdida de integridad).
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-bottom: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''7.5.3.2'''
| + | |
| − | | style="border-bottom: 1pt solid black;border-right: 1pt solid black;vertical-align: bottom;"|Control de la información documentada: <br/>a) distribución, acceso, recuperación y uso;<br/>b) almacenamiento y preservación, incluida la preservación de la legibilidad;<br/>c) control de cambios (por ejemplo, control de versión);<br/>d) conservación y disposición.
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''RLAC 66.4'''
| + | |
| − | | style="vertical-align: bottom;"|'''Riesgos:'''
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''A46'''
| + | |
| − | | style="vertical-align: bottom;"|Compatibilidad de los recursos tecnológicos de Firmas de auditoría que se incorporen o fusionen.
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''A101, NIA-ES 220R A66-67'''
| + | |
| − | | style="vertical-align: bottom;"|Falta de control de utilización de aplicaciones de TI o de determinados aspectos de estas hasta que no se haya determinado que operan adecuadamente y su utilización haya sido aprobada por la Firma de auditoría.
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''A104'''
| + | |
| − | | style="vertical-align: bottom;"|Deficiencias en la utilización de ciertas aplicaciones de TI o ciertos recursos intelectuales en la realización de los encargos o en relación con otros aspectos de éste, como, por ejemplo, el bloqueo y compilación.
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''A104'''
| + | |
| − | | style="vertical-align: bottom;"|Falta de cualificación o experiencia de las personas que utilizan un determinado recurso.
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''A104'''
| + | |
| − | | style="vertical-align: bottom;"|Falta de soporte o ayuda en la utilización del recurso tecnológico o intelectual.
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''NIA-ES 220R A63'''
| + | |
| − | | style="vertical-align: bottom;"|Riesgo de un exceso de confianza en la información generada por un recurso tecnológico para la toma de decisiones a causa de la utilización inadecuada del mismo.
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''NIA-ES 220R A63'''
| + | |
| − | | style="border-bottom: 1pt solid black;vertical-align: bottom;"|Amenazas para el cumplimiento de los requerimientos de ética aplicables, por ejemplo, de los requerimientos relacionados con la confidencialidad.
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-bottom: 1pt solid black;border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''32.g, NIA-ES 220R A68-69'''
| + | |
| − | | style="vertical-align: bottom;"|<big>'''Componente 6.2: Recursos Intelectuales'''</big>
| + | |
| − | | + | |
| − | <big>'''<br/>'''</big>Se obtienen o desarrollan, implementan, mantienen y utilizan los recursos intelectuales adecuados para permitir el funcionamiento del sistema y para que se realicen encargos de calidad de manera congruente, y dichos recursos intelectuales son congruentes con las normas profesionales y, en su caso, con los requerimientos legales y reglamentarios aplicables.
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' A102, A103'''
| + | |
| − | | style="vertical-align: bottom;"|Congruencia y uniformidad en la realización de los encargos y adecuación de los recursos a la normativa de aplicación.
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''A102'''
| + | |
| − | | style="border-bottom: 1pt solid black;vertical-align: bottom;"|Recursos auxiliares para la realización de determinados aspectos de los encargos.
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-bottom: 1pt solid black;border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="vertical-align: bottom;"|'''Riesgos:'''
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''A46'''
| + | |
| − | | style="vertical-align: bottom;"|Compatibilidad de recursos intelectuales desarrollados por Firmas de auditoría que se incorporen o fusionen.
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-bottom: 1pt solid black;vertical-align: bottom;"|Errores o falta de uso de los recursos intelectuales de la firma.
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-bottom: 1pt solid black;border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''32.h'''
| + | |
| − | | style="vertical-align: bottom;"|<big>'''Proveedores de servicios<br/>'''</big>Los recursos humanos, tecnológicos o intelectuales procedentes de los proveedores de servicios son adecuados para su utilización en el sistema y en la realización de encargos, teniendo en cuenta los objetivos de calidad establecidos para recursos humanos, tecnológicos o intelectuales de la propia Firma.
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''8.4'''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|'''Control de los procesos, productos y servicios suministrados externamente'''
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="vertical-align: bottom;"|
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''8.4.1'''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|'''La organización debe:'''<br/>
| + | |
| − | | + | |
| − | - asegurarse de que los procesos, productos y servicios suministrados externamente son conformes<br/>a los requisitos.<br/>
| + | |
| − | | + | |
| − | - determinar los controles a aplicar <br/>
| + | |
| − | | + | |
| − | - determinar y aplicar criterios para la evaluación, la selección, el seguimiento del desempeño y la reevaluación de los proveedores externos, basándose en su capacidad para proporcionar procesos o productos y<br/>servicios de acuerdo con los requisitos.
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-bottom: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''8.4.3'''
| + | |
| − | | style="border-bottom: 1pt solid black;border-right: 1pt solid black;vertical-align: bottom;"|'''Información para los proveedores externos<br/>'''c) la competencia, calificaciones requeridas<br/>d) las interacciones del proveedor con la organización;<br/>e) el control y el seguimiento del desempeño del proveedor externo a aplicar por parte de la organización;<br/>f) las actividades de verificación o validación.
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="vertical-align: bottom;"|'''Riesgos:'''
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''A107'''
| + | |
| − | | style="border-bottom: 1pt solid black;vertical-align: bottom;"|No adecuación un recurso procedente de un proveedor de servicios para su utilización en el sistema o en la realización de encargos.
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-bottom: 1pt solid black;border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''33, A109'''
| + | |
| − | | style="vertical-align: bottom;"|<big>'''Componente 7: Información y comunicación'''</big>
| + | |
| − | | + | |
| − | <big>'''<br/>'''</big>'''Objetivos de calidad:'''<big>'''<br/>'''</big>
| + | |
| − | | + | |
| − | Obtención, generación o utilización de información con respecto al sistema, y de su comunicación dentro de la firma y a terceros de manera oportuna para permitir el diseño, implementación y funcionamiento del sistema.
| + | |
| − | | + | |
| − | <big>'''<br/>'''</big>Proceso continuo en el que participa todo el personal y que comprende la divulgación de la información dentro de la firma y al exterior. <br/>
| + | |
| − | | + | |
| − | La información y la comunicación se encuentran''' en todos los componentes''' del sistema
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''7.4'''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|Comunicaciones internas y externas pertinentes al sistema de gestión de la calidad:<br/> qué comunicar, cuando, a quién, cómo y quiñen.
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="vertical-align: bottom;"|<big>''' '''</big>
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''7.5.1 '''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|El sistema debe incluir:<br/>a) información documentada requerida por esta Norma <br/>b) la que la organización determina como necesaria
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="vertical-align: bottom;"|<big>''' '''</big>
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|En todos los procesos, la organización debe mantener información documentada:
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="vertical-align: bottom;"|<big>''' '''</big>
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''4.3'''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|Sobre el alcance del sistema.
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="vertical-align: bottom;"|<big>''' '''</big>
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''5.2.2'''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|Sobre la política de calidad.
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="vertical-align: bottom;"|
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''6.2.1'''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|Sobre los objetivos de la calidad.
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="vertical-align: bottom;"|
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''7.1.5'''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|Sobre recursos de seguimiento.
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="vertical-align: bottom;"|
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''7.2 '''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|Como evidencia de la competencia.
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="vertical-align: bottom;"|
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''8.1.e'''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|Operación (equivalente a ejecución).
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="vertical-align: bottom;"|
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''8.2.3.2'''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|Revisión de los requisitos de productos/servicios
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="vertical-align: bottom;"|
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''8.2.4'''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|Cambios en los requisitos para los productos y servicios.
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="vertical-align: bottom;"|
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''8.3'''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|Diseño y desarrollo de los productos y servicios.
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="vertical-align: bottom;"|
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''8.4'''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|Control de los procesos, productos y servicios suministrados externamente.
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="vertical-align: bottom;"|
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''8.5'''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|Condiciones controladas de la producción/provisión del servicio.
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="vertical-align: bottom;"|
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''8.6 '''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|Entrega de los productos/servicios.
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="vertical-align: bottom;"|
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''8.7'''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|No conformidades con productos/servicios.
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="vertical-align: bottom;"|
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''9'''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|Evaluación del desempeño.
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-bottom: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''10.2'''
| + | |
| − | | style="border-bottom: 1pt solid black;border-right: 1pt solid black;vertical-align: bottom;"|No conformidad y acción correctiva.
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''33(a), A110, A111'''
| + | |
| − | | style="vertical-align: bottom;"|El sistema de información de la Firma de auditoría<br/>Identifica, captura, procesa y conserva la información relevante y fiable en la que se sustenta el sistema tanto de fuentes internas como externas.
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''4.4.2'''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|En la medida en que sea necesario, la organización debe:<br/>a) mantener información documentada para apoyar la operación de sus procesos;<br/>b) conservar la información documentada para tener la confianza de que los procesos se realizan según lo planificado.
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''33(b), 33(c), A112'''
| + | |
| − | | style="vertical-align: bottom;"|Comunicación dentro de la Firma<br/>La cultura de la Firma reconoce y refuerza la responsabilidad del personal de intercambiar información con la firma y entre ellos.<br/>Se intercambia información relevante y fiable en toda la firma y con los equipos de los encargos.
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''33(d).i, A113'''
| + | |
| − | | style="vertical-align: bottom;"|Comunicación con terceros <br/> - a la red o dentro de la red de la Firma y a los proveedores de servicios.<br/> - de la red, de una firma de la red o de un proveedor de servicios.
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''33(d).ii, A114, A115, PBCFT'''
| + | |
| − | | style="border-bottom: 1pt solid black;vertical-align: bottom;"|Comunicación con otros externos a la Firma de auditoría<br/>
| + | |
| − | | + | |
| − | - Comunicación de información al exterior cuando lo requieren las disposiciones legales, reglamentarias o las normas profesionales, o para ayudar a terceros a conocer el sistema de gestión de la calidad.
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-bottom: 1pt solid black;border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''35, A138'''
| + | |
| − | | style="border-top: 1pt solid black;vertical-align: bottom;"|<big>'''Componente 8: El proceso de seguimiento y corrección<br/>'''</big>La firma de auditoría ha establecido un proceso de seguimiento y corrección que permite:<br/> - Proporcionar información relevante, fiable y oportuna sobre el diseño, implementación y funcionamiento del sistema (permite la evaluación).<br/> - Tomar medidas adecuadas para responder a deficiencias identificadas con el fin de que sean corregidas oportunamente (mejora proactiva y continua)
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''9.1.1'''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|La organización debe evaluar el desempeño y la eficacia del sistema de gestión de la calidad.
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="vertical-align: bottom;"|<big>''' '''</big>
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''9.1.3'''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|La organización debe analizar y evaluar los datos y la información apropiados que surgen por el seguimiento y la medición.
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-bottom: 1pt solid black;vertical-align: bottom;"|<big>''' '''</big>
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''10.3'''
| + | |
| − | | style="border-bottom: 1pt solid black;border-right: 1pt solid black;vertical-align: bottom;"|'''Mejora continua'''<br/>La organización debe mejorar continuamente la conveniencia, adecuación y eficacia del sistema de gestión de la calidad.<br/>La organización debe considerar los resultados del análisis y la evaluación, y las salidas de la revisión por la dirección, para determinar si hay necesidades u oportunidades que deben considerarse como parte de la mejora continua.
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''36, 37, A138, A144'''
| + | |
| − | | style="border-bottom: 1pt solid black;vertical-align: bottom;"|'''Diseño y realización de actividades de seguimiento'''
| + | |
| − | | + | |
| − | Incluyen:
| + | |
| − | | + | |
| − | :Actividades continuas<br/>
| + | |
| − | | + | |
| − | - Son, por lo general, actividades rutinarias, integradas en los procesos de la firma y realizadas en tiempo real, reaccionando a condiciones cambiantes. Es decir, existe una continua interacción con el sistema de gestión de la calidad.<br/>
| + | |
| − | | + | |
| − | Actividades periódicas<br/>
| + | |
| − | | + | |
| − | - Se realizan a determinados intervalos.
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''9.2.1'''
| + | |
| − | | style="border-bottom: 1pt solid black;border-right: 1pt solid black;vertical-align: bottom;"|La organización debe llevar a cabo auditorías internas a intervalos planificados para proporcionar información<br/>acerca de si el sistema de gestión de la calidad:<br/>
| + | |
| − | | + | |
| − | a) es conforme con:<br/>
| + | |
| − | | + | |
| − | 1) los requisitos propios de la organización para su
| + | |
| − | | + | |
| − | sistema de gestión de la calidad;<br/>
| + | |
| − | | + | |
| − | 2) los requisitos de esta Norma Internacional;<br/>
| + | |
| − | | + | |
| − | b) se implementa y mantiene eficazmente.
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="vertical-align: bottom;"|'''Para la determinación de la naturaleza, momento de realización y extensión de las actividades de seguimiento, que constituyen la base para la identificación de deficiencias, la Firma tiene en cuenta:'''
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''9.1 '''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|La organización debe determinar:<br/>a) qué necesita seguimiento y medición;<br/>b) los métodos de seguimiento, medición, análisis y evaluación necesarios <br/>c) cuándo se deben llevar a cabo el seguimiento y la medición;<br/>d) cuándo se deben analizar y evaluar los resultados
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''37(a,b,c), A143'''
| + | |
| − | | style="vertical-align: bottom;"|El diseño del proceso de valoración del riesgo por la firma de auditoría y del proceso de seguimiento y corrección<br/>Incluye los motivos de las valoraciones asignadas a los riesgos de calidad y el diseño de las respuestas a los mismos.
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''7(d), A145'''
| + | |
| − | | style="vertical-align: bottom;"|Cambios en el sistema de gestión de la calidad<br/> - para tratar una deficiencia identificada.<br/> - en los objetivos de calidad, riesgos de calidad o respuestas como resultado de los cambios en la naturaleza y las circunstancias de la Firma y/o de sus encargos.
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''37(e), A146, A147'''
| + | |
| − | | style="border-bottom: 1pt solid black;vertical-align: bottom;"|Actividades de seguimiento realizadas con anterioridad<br/>
| + | |
| − | | + | |
| − | - Los precedentes de deficiencias señalan áreas de riesgo o nuevos riesgos de calidad.<br/>
| + | |
| − | | + | |
| − | - Se evaluará si las medidas correctoras para tratar deficiencias identificadas con anterioridad han resultado eficaces.
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-bottom: 1pt solid black;border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''37(f), A148-A150'''
| + | |
| − | | style="border-bottom: 1pt solid black;vertical-align: bottom;"|Otra información relevante<br/> - Quejas y denuncias.<br/> - Incumplimientos de las políticas y los procedimientos de la Firma.<br/> - Requerimientos o información facilitada por la Red.<br/> - Información de inspecciones externas (ICAC, la Red)<br/> - Información de proveedores de servicios sobre los recursos que utiliza la firma en su sistema.
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''9.1.2'''
| + | |
| − | | style="border-bottom: 1pt solid black;border-right: 1pt solid black;vertical-align: bottom;"|La organización debe realizar el seguimiento de las percepciones de los clientes del grado en que se cumplen sus necesidades y expectativas.
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''38, A140, A141, A151-154'''
| + | |
| − | | style="vertical-align: bottom;"|Inspección de los encargos finalizados<br/>Incluida en las actividades de seguimiento.<br/>La naturaleza, momento de realización y extensión de la inspección considerará:<br/> - Cuestiones relativas al diseño y realización de actividades de seguimiento.<br/> - Selección cíclica de al menos un encargo por auditor principal responsable trienalmente.<br/> - Determinación de riesgo de los encargos como criterio de selección.
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''39, A155-156'''
| + | |
| − | | style="vertical-align: bottom;"|Personas que realizan las actividades de seguimiento con:<br/> - Competencia y capacidad, incluido el tiempo suficiente.<br/> - Objetividad.
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''7.1.5'''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|'''Recursos de seguimiento y medición<br/>'''La organización debe asegurarse de que los recursos proporcionados:<br/>a) son apropiados <br/>b) se mantienen
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-bottom: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''9.2.2'''
| + | |
| − | | style="border-bottom: 1pt solid black;border-right: 1pt solid black;vertical-align: bottom;"|La organización debe seleccionar los auditores y llevar a cabo auditorías para asegurarse de la objetividad y la imparcialidad del proceso de auditoría;
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''40, A142, A157-162'''
| + | |
| − | | style="vertical-align: bottom;"|'''Evaluación de los hallazgos e identificación de las deficiencias'''<br/> - Se recopilan los hallazgos y observaciones de actividades de seguimiento, inspecciones externas y otras fuentes relevantes.<br/> - La Firma aplica el juicio profesional para determinar si los hallazgos, individualmente o en combinación, dan lugar a una deficiencia en el sistema.
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''41'''
| + | |
| − | | style="vertical-align: bottom;"|'''Evaluación de las deficiencias identificadas'''<br/>La firma evalúa la gravedad y generalización de las deficiencias identificadas:
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''41 (b) A163, A164'''
| + | |
| − | | style="vertical-align: bottom;"|- Evaluando el efecto de las deficiencias identificadas, individualmente o en conjunto, sobre el sistema de gestión de la calidad.<br/>La gravedad y generalización de las deficiencias identificadas afecta a la evaluación del sistema realizada por el responsable último del sistema y de rendir cuentas sobre éste.
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''41 (a) A165, A166'''
| + | |
| − | | style="border-bottom: 1pt solid black;vertical-align: bottom;"|- Investigando el origen u orígenes de las deficiencias identificadas, teniendo en cuenta su naturaleza y su posible gravedad (Root Cause Analysis).<br/>Objetivo:
| + | |
| − | | + | |
| − | - Conocer las circunstancias subyacentes que originaron las deficiencias para permitir:<br/>- La evaluación de la gravedad y generalización de la deficiencia.
| + | |
| − | | + | |
| − | - La adecuada corrección de la deficiencia.
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-bottom: 1pt solid black;border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''42'''
| + | |
| − | | style="border-bottom: 1pt solid black;vertical-align: bottom;"|'''Respuesta a las deficiencias identificadas<br/>'''
| + | |
| − | | + | |
| − | Determinar al más alto nivel la responsabilidad del diseño e implementación de las medidas correctoras para tratar las deficiencias identificadas que den respuesta al análisis del origen.
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''9.2.2'''
| + | |
| − | | style="border-bottom: 1pt solid black;border-right: 1pt solid black;vertical-align: bottom;"|La organización debe:<br/>
| + | |
| − | | + | |
| − | d) asegurarse de que los resultados de las auditorías se informen a la dirección pertinente;<br/>
| + | |
| − | | + | |
| − | e) realizar las correcciones y tomar las acciones correctivas adecuadas sin demora injustificada;
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''42 A170-A172'''
| + | |
| − | | style="vertical-align: bottom;"|Consideraciones en el establecimiento de medidas correctoras<br/>Naturaleza, momento de realización y extensión de dichos procedimientos pueden depender de:<br/> - Origen de las deficiencias.<br/> - Gravedad, generalización, urgencia en la corrección.
| + | |
| − | | + | |
| − | - Si es necesario establecer una medida provisional, una única medida o una combinación de ellas.<br/> - Si es necesario establecer objetivos de calidad adicionales, o añadir o modificar riesgos de calidad o respuestas.<br/> - Si el origen de una deficiencia es un recurso proporcionado por un proveedor de servicios, se considerará si debe seguir utilizando el recurso, o bien comunicar la cuestión al proveedor de servicios para implementar las medidas correctoras en la gestión de su servicio.
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''10.2.1'''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|'''Cuando ocurra una no conformidad, incluida cualquiera originada por quejas, la organización debe:'''<br/>a) reaccionar ante la no conformidad y, cuando sea aplicable:<br/> 1) tomar acciones para controlarla y corregirla;<br/> 2) hacer frente a las consecuencias;<br/>b) evaluar la necesidad de acciones para eliminar las causas de la no conformidad, con el fin de que no vuelva a ocurrir ni ocurra en otra parte, mediante:<br/> 1) la revisión y el análisis de la no conformidad;<br/> 2) la determinación de las causas de la no
| + | |
| − | | + | |
| − | conformidad;<br/> 3) la determinación de si existen no conformidades
| + | |
| − | | + | |
| − | similares, o que potencialmente puedan ocurrir;<br/>c) implementar cualquier acción necesaria;<br/>d) revisar la eficacia de cualquier acción correctiva tomada;<br/>e) si fuera necesario, actualizar los riesgos y oportunidades determinados durante la planificación; y<br/>f) si fuera necesario, hacer cambios al sistema de gestión de la calidad.
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''43, RLAC Art.62.2f)'''
| + | |
| − | | style="vertical-align: bottom;"|El Responsable operativo del proceso de seguimiento y corrección evaluará:<br/> - Si las medidas correctoras están adecuadamente diseñadas para tratar las deficiencias identificadas y su origen y si han sido implementadas.<br/> - Si las medidas implementadas para tratar deficiencias identificadas anteriormente son eficaces.
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''44'''
| + | |
| − | | style="border-bottom: 1pt solid black;vertical-align: bottom;"|Si la evaluación realizada indica que las medidas correctoras no están adecuadamente diseñadas e implementadas o no son eficaces, el mencionado Responsable tomará las medidas adecuadas para determinar que las medidas correctoras se modifican adecuadamente hasta ser eficaces.
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-bottom: 1pt solid black;border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''45, A173'''
| + | |
| − | | style="vertical-align: bottom;"|'''Hallazgos en relación con un determinado encargo'''<br/>La Firma responderá a las circunstancias, tomando las medidas adecuadas, cuando los hallazgos indiquen que hay uno o varios encargos en los que:
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' 45(a), A173'''
| + | |
| − | | style="vertical-align: bottom;"|- durante su realización, se omitieron procedimientos requeridos, normas profesionales o requerimientos legales y reglamentarios aplicables.
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' 45(b), A173'''
| + | |
| − | | style="vertical-align: bottom;"|- el informe emitido puede no ser adecuado, procediendo a considerar las implicaciones e incluso si se debiera obtener asesoramiento jurídico.
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''8.6'''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|La liberación de los productos y servicios al cliente no debe llevarse a cabo hasta que se hayan completado<br/>satisfactoriamente las disposiciones planificadas.
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-bottom: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''8.7.1'''
| + | |
| − | | style="border-bottom: 1pt solid black;border-right: 1pt solid black;vertical-align: bottom;"|- La organización debe asegurarse de que las salidas que no sean conformes con sus requisitos se identifican y se controlan para prevenir su uso o entrega no intencionada.<br/> - La organización debe tomar las acciones adecuadas basándose en la naturaleza de la no conformidad y en su efecto sobre la conformidad de los productos y servicios
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="vertical-align: bottom;"|'''Comunicación continua relacionada con el seguimiento y corrección'''
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''46, A174'''
| + | |
| − | | style="vertical-align: bottom;"|El Responsable Operativo del Proceso de Seguimiento y Corrección comunicará al Responsable último y al Responsable Operativo:<br/>
| + | |
| − | | + | |
| − | - descripción de las actividades de seguimiento realizadas.<br/>
| + | |
| − | | + | |
| − | - deficiencias identificadas, incluida su gravedad y generalización.
| + | |
| − | | + | |
| − | - medidas correctoras.
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''9.2.2'''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|La organización debe:<br/>
| + | |
| − | | + | |
| − | d) asegurarse de que los resultados de las auditorías se informen a la dirección pertinente;
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''46, 53, 54, A174, A189'''
| + | |
| − | | style="vertical-align: bottom;"|La información también proporciona una base para la evaluación del sistema, y la conclusión sobre éste.
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''47, NIA-ES 220R 39 (a) '''
| + | |
| − | | style="border-bottom: 1pt solid black;vertical-align: bottom;"|El Comité de Gestión de la Calidad, integrado por los 4 responsables, consensuará el contenido y momento de la comunicación a efectuar a los equipos de los encargos y a otras personas a las que se han asignado actividades dentro del sistema de gestión de la calidad para permitirles tomar medidas adecuadas de inmediato de acuerdo con sus responsabilidades.
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="border-bottom: 1pt solid black;border-right: 1pt solid black;vertical-align: bottom;"|
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''NIA-ES 220R 39 (c) '''
| + | |
| − | | style="border-bottom: 1pt solid black;vertical-align: bottom;"|Estado permanente de alerta.<br/>Durante todo el encargo el equipo debe permanecer alerta a información que pueda ser relevante para el proceso de seguimiento y corrección, y comunicar esa información a los responsables del proceso.
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''10.1'''
| + | |
| − | | style="border-bottom: 1pt solid black;border-right: 1pt solid black;vertical-align: bottom;"|La organización debe determinar y seleccionar las oportunidades de mejora e implementar cualquier acción necesaria para cumplir los requisitos del cliente y aumentar la satisfacción del cliente.
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|''' '''
| + | |
| − | | style="vertical-align: bottom;"|<big>'''Evaluación del sistema de gestión de la calidad'''</big>
| + | |
| − | | style="border-left: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''9.3'''
| + | |
| − | | style="border-right: 1pt solid black;vertical-align: bottom;"|'''Revisión por la dirección'''
| + | |
| − | |-
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''53, A187-A189, RLAC 67.2.a'''
| + | |
| − | | style="border-bottom: 1pt solid black;vertical-align: bottom;"|El responsable último del sistema evaluará, en nombre de la firma de auditoría, dicho sistema en un momento determinado y se repetirá por lo menos una vez al año.
| + | |
| − | | style="border-left: 1pt solid black;border-bottom: 1pt solid black;border-right: 1pt solid black;text-align: center;vertical-align: bottom;"|'''9.3.1'''
| + | |
| − | | style="border-bottom: 1pt solid black;border-right: 1pt solid black;vertical-align: bottom;"|La alta dirección debe revisar el sistema de gestión de la calidad de la organización a intervalos planificados, para<br/>asegurarse de su conveniencia, adecuación, eficacia y alineación continuas con la dirección estratégica de la organización.
| + | |
| − | |}
| + | |
| − | | + | |
| − | | + | |
| − | :'''4.''' <big>'''Referencias Bibliográficas'''</big>
| + | |
| − | | + | |
| − | AENOR – ASOCIACIÓN ESPAÑOLA DE NORMALIZACIÓN Y CERTIFICACIÓN (2015) UNE-ES ISO 9001:2015 Sistemas de gestión de la calidad. Requisitos.
| + | |
| − | | + | |
| − | CONSEJO DE MINISTROS DE ESPAÑA A PROPUESTA DEL MINISTERIO DE ASUNTOS ECONÓMICOS Y DE TRANSFORMAICÓN DIGITAL (2021) Real Decreto 2/2021, de 12 de enero, por el que se aprueba el Reglamento de desarrollo de la Ley 22/2015, de 20 de julio, de Auditoría de Cuentas.
| + | |
| − | | + | |
| − | CONSEJO DE MINISTROS DE ESPAÑA A PROPUESTA DEL MINISTERIO DE ECONOMÍA Y COMPETITIVIDAD (2014) Real Decreto 304/2014, de 5 de mayo, por el que se aprueba el Reglamento de la Ley 10/2010, de 28 de abril, de prevención del blanqueo de capitales y de la financiación del terrorismo.
| + | |
| − | | + | |
| − | CORTES GENERALES DE ESPAÑA (2010) Ley 10/2010, de 28 de abril, de prevención del blanqueo de capitales y de la financiación del terrorismo
| + | |
| − | | + | |
| − | CORTES GENERALES DE ESPAÑA (2015) Ley 22/2015, de 20 de julio, de Auditoría de Cuentas.
| + | |
| − | | + | |
| − | CHITTY, D (2021) ISQM1 – Introducción.
| + | |
| − | | + | |
| − | INSTITUTO DE CONTABILIDAD Y AUDITORÍA DE CUENTAS (2024) NIA-ES 220R Norma Internacional de Auditoría 220 (Revisada) Gestión de la calidad de una auditoría de estados financieros.
| + | |
| − | | + | |
| − | INSTITUTO DE CONTABILIDAD Y AUDITORÍA DE CUENTAS (2024) NIGC1-ES Norma Internacional de Gestión de la Calidad 1, Gestión de la calidad en las firmas de auditoría que realizan auditorías de estados financieros.
| + | |
| − | | + | |
| − | INSTITUTO DE CONTABILIDAD Y AUDITORÍA DE CUENTAS (2024) NIGC2-ES Norma Internacional de Gestión de la Calidad 2, Revisiones de la calidad de los encargos.
| + | |
| − | | + | |
| − | TRABANCAL GARCÍA, DANIEL (2019) “Evolución de la calidad a través de la norma ISO 9001”
| + | |
Esta comunicación pretende dar a conocer la Norma Internacional de Gestión de la Calidad 1 (NIGC1-ES), su evolución desde la Norma Internacional de Control de Calidad 1, su relación con algunos aspectos de la regulación de Prevención de Blanqueo de Capitales y Financiación del Terrorismo y, fundamentalmente, los paralelismos entre la NIGC1 y la norma UNE-EN ISO 9001, de aplicación en cualquier tipo de organización.
Los foros internacionales que han desarrollado dichas normas con el objetivo común de proporcionar confianza en la actividad y outputs de las organizaciones que las aplican, no pueden ser, no obstante, más dispares: las normas ISO se gestan en los comités de trabajo de la International Organization for Standarization que les presta sus siglas, mientras que las normativas para la firmas de auditoría son publicadas por la IFAC (International Federation of Accountants) y desarrolladas en el seno del IAASB (International Auditing and Assurance Standards Board).