GENESIS ACOSTA
CODIGO 245985
Hola, Génesis, excelente aporte.
Me pareció sumamente acertada la forma en que estructuraste la relación entre el Modelo COSO y las NIA, especialmente al definir a COSO como el marco de gestión interna para la administración y a las NIA como la guía obligatoria para nuestra evaluación externa.
Quiero destacar dos puntos de tu análisis que me parecieron excelentes y conectar uno de ellos con mi propia perspectiva:
El enfoque matemático del riesgo: Explicar el incremento del Riesgo de Control (RC) a través del Teorema de Mitigación Inversa y la fórmula de riesgo (RA = RI \times RC \times RD) deja clarísimo por qué no nos queda más opción que reducir el Riesgo de Detección (RD) ampliando las muestras. Es una justificación científica impecable.
La Matriz de Contraste: El hallazgo que mencionas sobre las debilidades en los controles generales de TI (uso de credenciales genéricas) me parece crítico. Hoy en día, si la plataforma tecnológica no garantiza la trazabilidad de los datos, la integridad de los libros mayores se desmorona por completo, afectando la competencia de la evidencia según la NIA 315.
De hecho, conectando con ese punto de la seguridad digital, en mi análisis práctico también abordé una vulnerabilidad similar en el área de Inventarios, donde el jefe de almacén tenía privilegios de modificación en el sistema sin autorización superior, lo que generó discrepancias físicas significativas. Esto reafirma lo que expones en tu conclusión: las fallas de seguridad lógica destruyen la confianza del entorno.
Excelente argumentación sobre la importancia del control interno y la función del auditor , recalcando que el seguimiento de los procesos con el respaldo de los soportes de los mismo es vital para un buen analisis
