Proceso de evaluación de riesgos del sistema de gestión de calidad
Las firmas miembro de EY diseñan e implementan un proceso de evaluación de riesgos para establecer objetivos de calidad, identificar y evaluar los riesgos relacionados con la calidad, y diseñar medidas para hacer frente a dichos riesgos. El proceso de evaluación de riesgos se lleva a cabo anualmente.
Con el fin de promover la coherencia y, al mismo tiempo, ofrecer a las firmas miembro de EY un enfoque escalable y adaptable, los representantes del liderazgo global de EY —incluido el liderazgo global de Auditoría y finanzas— han desarrollado los objetivos de calidad de referencia, los riesgos de calidad y las respuestas del sistema global de gestión de calidad, con el aporte de los grupos funcionales y de líneas de servicio a nivel global, de área y de región.
Se considera que los principios básicos del sistema global de gestión de calidad se aplican a todas las firmas miembro que realizan encargos dentro del alcance de la norma ISQM 1. Cada firma miembro de EY es responsable de revisar estas pautas básicas y de decidir si es necesario complementarlas o adaptarlas.
Gobernanza y liderazgo
Tone at the top
Los líderes de EY marcan el tono adecuado desde los niveles más altos para demostrar nuestro compromiso de construir un mundo laboral mejor a través de nuestras acciones y nuestro comportamiento.
Si bien el ejemplo que dan los líderes es fundamental, los colaboradores de EY saben que la calidad y la responsabilidad profesional comienzan con ellos mismos. Dentro de sus equipos y comunidades, también son líderes.
La cultura de EY hace hincapié en la colaboración y en la importancia de la consulta a la hora de abordar cuestiones complejas o subjetivas en materia de contabilidad, auditoría, presentación de informes, asuntos regulatorios e independencia.
Nuestro enfoque en materia de ética empresarial e integridad se describe en el código global de conducta de EY y en las políticas relacionadas, y forma parte integral de nuestra cultura de consulta, capacitación y comunicaciones internas. Los líderes de alto nivel hacen hincapié en la importancia de realizar un trabajo de calidad, cumplir con los estándares profesionales, seguir las políticas de EY y dar el ejemplo. Las firmas miembro de EY también consideran la calidad de los servicios profesionales como un factor clave a la hora de evaluar y recompensar a los profesionales de EY.
Código de Conducta Global
El código global de conducta de EY establece principios claros que guían nuestras acciones y nuestra conducta empresarial. Se divide en cinco categorías:
- Trabajar entre sí
- Trabajar con clientes y otros
- Actuar con integridad profesional
- Mantener nuestra objetividad e independencia
- Proteger los datos, la información y el capital intelectual
A través de las políticas y procedimientos de EY que respaldan el cumplimiento del código global de conducta de EY —y mediante una comunicación frecuente—, nos esforzamos por crear un entorno en el que todas las personas de EY actúen de manera responsable, lo que incluye denunciar conductas indebidas sin temor a represalias.
Marcos de rendición de cuentas
Los marcos de rendición de cuentas de EY constituyen un conjunto de políticas y marcos que ponen en práctica la calidad. En ellas se describe cómo los socios, directores, socios asociados, directores ejecutivos, directores generales, directores y demás líderes de EY deben rendir cuentas por las responsabilidades relacionadas con el sistema de gestión de calidad, así como con el riesgo y el cumplimiento normativo, y cómo esto se relaciona con sus calificaciones de desempeño.
Estos marcos establecen expectativas claras en materia de calidad y contribuyen a mantener la confianza que las partes interesadas externas depositan en EY.
Requisitos éticos y legales pertinentes
El código global de conducta de EY sirve de guía para la forma en que los colaboradores de EY actúan y llevan a cabo sus actividades comerciales. Estamos comprometidos a cumplir con todas las leyes y regulaciones aplicables, y nuestros valores refuerzan ese compromiso de hacer lo correcto. Este compromiso se sustenta en diversas políticas y procedimientos, que se explican en las secciones siguientes.
Independencia
El cumplimiento de los requisitos éticos, incluida la independencia, constituye una parte importante del sistema de gestión de calidad. Implica determinar que somos independientes tanto en la realidad como en las apariencias. Los requisitos éticos y de independencia aplicables a las auditorías y los servicios profesionales de EY se rigen por el Código Internacional de Ética para Contadores Profesionales (que incluye las Normas Internacionales de Independencia) del Consejo de Normas Internacionales de Ética para Contadores (IESBA, por sus siglas en inglés), conocido como el Código del IESBA. Las firmas miembro también cumplen con los requisitos o códigos locales de ética e independencia aplicables a sus auditorías y servicios. Para obtener más información sobre las políticas, herramientas y procesos que ayudan a mantener la independencia, consulte la sección «Prácticas de independencia».
Cumplimiento de las leyes y reglamentos
De conformidad con el Código del IESBA, EY cuenta con una política diseñada para cumplir con las obligaciones relacionadas con el incumplimiento de leyes y regulaciones (NOCLAR, por sus siglas en inglés). Esta política abarca las obligaciones relacionadas con actividades que incumplan las normas por parte de los clientes o del personal de EY, en la medida en que se apliquen a sus actividades comerciales.
Además de las obligaciones de reporte previstas en la norma NOCLAR, es posible que EY deba informar a las autoridades competentes sobre posibles conductas indebidas de los clientes, ya sean reales o presuntas. En los casos en que se apliquen estas obligaciones, los informes se elaboran de conformidad con la legislación local.
Oficina global de cumplimiento
Si bien las leyes y regulaciones locales son gestionadas por especialistas y por las firmas miembro de EY, EY también cuenta con una oficina global de cumplimiento que supervisa el diseño y la implementación de programas de cumplimiento para satisfacer los requisitos legales y regulatorios.
La oficina global de cumplimiento se centra actualmente en el cumplimiento de las normas relativas a la inteligencia artificial (IA), el cumplimiento en materia de datos, los conflictos de intereses, los delitos financieros, la independencia y el cumplimiento de las normas de Responsabilidad Social Corporativa y Sustentabilidad (CSR, por sus siglas en inglés). Estas áreas se seleccionaron en función de los problemas comunes que presentan en todas las firmas miembro de EY.
Denuncia de irregularidades
La línea directa de ética de EY ofrece a los empleados de EY, a los clientes y a otras personas ajenas a la organización un medio para denunciar de manera confidencial cualquier actividad que pueda implicar un comportamiento poco ético o inadecuado, y que pueda constituir una violación de las normas profesionales o ser incompatible de cualquier otra forma con los valores compartidos de EY o con el código global de conducta. La línea directa está a cargo de una organización externa que ofrece un servicio de denuncia confidencial y, si así se desea, anónimo.
Cuando se presenta una denuncia a través de la Línea directa de ética de EY, el equipo de ética de la firma miembro de EY correspondiente la revisa de inmediato. Dependiendo del contenido del informe, también podrían participar en la resolución de las inquietudes planteadas las personas pertinentes de las áreas de gestión de riesgos, talento u otras funciones.
Política antisoborno
La política global antisoborno de EY ofrece a los colaboradores de EY orientación sobre determinadas actividades poco éticas e ilegales. Refuerza la obligación de cumplir con las leyes contra el soborno, define qué constituye un soborno y establece las responsabilidades de denuncia cuando se descubre un caso de soborno. Consciente del creciente impacto mundial del soborno y la corrupción, EY continúa incorporando medidas contra el soborno en toda la organización.
Uso de información privilegiada
Las leyes y regulaciones locales prohíben la negociación de valores u otros instrumentos financieros cuando se tiene acceso a información relevante no pública. EY se compromete a actuar con integridad profesional y a cumplir con estas leyes, reglamentos y normas. Los empleados de EY deben cumplir con estos requisitos y tienen prohibido realizar operaciones bursátiles mientras estén en posesión de información relevante no pública.
La política global de EY sobre uso de información privilegiada explica qué se considera información privilegiada e indica a quién deben consultar los empleados de EY si tienen dudas sobre sus responsabilidades.
Sanciones económicas y comerciales
Es importante que las firmas miembro de EY y el personal de EY cumplan con las normas en constante evolución sobre sanciones económicas y comerciales internacionales. EY ofrece procesos que ayudan a identificar las sanciones impuestas en diversas regiones, tanto antes de establecer relaciones comerciales como durante su vigencia. Asimismo, se brinda orientación al personal de EY sobre las relaciones y actividades afectadas.
Lucha contra el lavado de dinero
De conformidad con las directrices globales de EY en materia de lucha contra el lavado de dinero (AML, por sus siglas en inglés), las firmas miembro de EY clasificadas como entidades obligadas en virtud de las regulaciones aplicables en materia de AML cuentan con políticas y procedimientos diseñados para cumplir con dichas obligaciones. Esto incluye los procedimientos de «conozca a su cliente» (KYC, por sus siglas en inglés), las evaluaciones de riesgo y la notificación de actividades sospechosas. Los empleados de EY reciben capacitación sobre sus responsabilidades y orientación sobre a quién deben consultar en caso de tener dudas.
Protección de datos y confidencialidad
La política global de protección de datos y confidencialidad de EY, el programa de reglas corporativas vinculantes de EY y las políticas relacionadas establecen los principios y las normas mínimas para la recopilación, el uso y la protección de la información de la que EY es responsable. Esto incluye datos personales relacionados con profesionales de EY actuales, anteriores y potenciales, así como con clientes, proveedores y socios comerciales, además de otra información que se considere confidencial para los clientes, terceros o EY. Esta política se ajusta a los requisitos del reglamento general de protección de datos (RGPD, por sus siglas en inglés) de la Unión Europea y a otras leyes y reglamentos aplicables en materia de protección de datos y privacidad, además de las normas profesionales pertinentes que establecen un marco para la confidencialidad. Las firmas miembro de EY pueden reforzar aún más las protecciones aplicables mediante políticas locales cuando así lo exija la ley.
Oficina de gestión de datos
EY reconoce que los datos son un recurso valioso para impulsar la innovación y generar valor, pero que también requieren una protección sólida. La oficina de administración de datos de EY (DSO, por sus siglas en inglés) se creó con el fin de contribuir a mejorar la gobernanza de los datos y promover la armonización entre las firmas miembro de EY, las líneas de servicio y las cuentas, de conformidad con las políticas y directrices globales de EY en materia de protección de datos (DP, por sus siglas en inglés) y seguridad de la información.
Rotación y asociación prolongada
EY cumple con los requisitos de rotación de socios de auditoría establecidos en el Código del IESBA y, cuando corresponda, por la comisión de valores y bolsa de los Estados Unidos (SEC, por sus siglas en inglés). La rotación es importante porque aporta una perspectiva nueva y fomenta la independencia respecto a la administración de la empresa, al tiempo que permite conservar la valiosa experiencia y los conocimientos sobre el negocio. Al combinarse con los requisitos de independencia y la supervisión independiente de la auditoría, la rotación de los socios de auditoría contribuye a fortalecer la independencia y la objetividad, y constituye una importante garantía de la calidad de la auditoría.
EY utiliza procesos para supervisar el cumplimiento de los requisitos de rotación interna aplicables a los socios de auditoría y a otros profesionales que hayan mantenido una relación prolongada con una entidad auditada.
Rotación externa
Cuando así lo exige el artículo 17, párrafo 1, del reglamento de auditoría de la UE, cumplimos con los requisitos de rotación de las firmas de auditoría externas para las entidades de interés público (PIE, por sus siglas en inglés).
Aceptación y continuidad del cliente y del encargo
Política global sobre la aceptación y la continuidad de los clientes y los encargos
La política global de EY sobre la aceptación y la continuidad de clientes y encargos establece los principios para decidir si se acepta a un nuevo cliente, se asume un nuevo encargo con un cliente existente o se mantiene una relación ya existente. Estos principios son esenciales para mantener la calidad, gestionar los riesgos, proteger a los colaboradores de EY y cumplir con los requisitos normativos. Esta política, emitida por EYG, contribuye a garantizar el cumplimiento de los valores de EY y promueve la coherencia en el sistema de gestión de calidad.
La política global de EY sobre conflictos de intereses establece normas globales para abordar posibles conflictos y describe un proceso para identificarlos. Además, incluye medidas para mitigar los conflictos de la manera más rápida y eficaz posible, mediante el uso de salvaguardias adecuadas. Estas medidas de protección pueden incluir obtener el consentimiento del cliente para representar a otra parte, designar equipos de trabajo distintos para representar a dos o más partes, implementar separaciones adecuadas entre los equipos o rechazar un encargo para evitar un conflicto.
La política global de EY sobre conflictos de intereses y sus directrices reflejan la creciente complejidad de los encargos y las relaciones con los clientes, así como la necesidad de rapidez y precisión a la hora de responder a los clientes. Estas políticas se ajustan al Código más reciente de la IESBA.
Poner en práctica las políticas
Utilizamos el Proceso para la Aceptación de Clientes y Compromisos de EY (PACE, por sus siglas en inglés), un sistema basado en la intranet, para coordinar las actividades relacionadas con la aceptación y la continuidad de los clientes y los compromisos, de conformidad con las políticas globales, de las líneas de servicio y de las firmas miembro. El PACE orienta a los usuarios sobre los requisitos tanto para los encargos de auditoría como para los que no lo son, y destaca las políticas y normas profesionales —incluida la independencia— necesarias para evaluar las oportunidades de negocio y los riesgos asociados.
Rendimiento en materia de compromiso
Certificación de tecnología
Seguimos un riguroso proceso de certificación para verificar que las herramientas y técnicas automatizadas utilizadas en las auditorías sean adecuadas para su propósito.
La certificación abarca una serie de aspectos, entre los que se incluyen:
- Que la solución tenga un objetivo claro en materia de evidencia de auditoría y que se haya sometido a las pruebas adecuadas
- Se cuenta con la metodología, los recursos y el aprendizaje necesarios para respaldar su aplicación
- Que se han cumplido los requisitos legales y normativos pertinentes (por ejemplo, la protección de datos)
Revisiones del trabajo de auditoría
Las políticas de EY establecen los requisitos para la participación oportuna y directa de profesionales de alto nivel, el nivel de revisión necesario para el trabajo realizado y la documentación del trabajo realizado y las conclusiones a las que se llegó. Los miembros supervisores del equipo de auditoría revisan minuciosamente la documentación de auditoría para verificar su exactitud técnica y que esté completa.
Las políticas de EY también describen el papel fundamental que desempeña el socio a cargo (PIC, por sus siglas en inglés) en la gestión y el logro de la calidad de la auditoría, y refuerzan la importancia de la calidad en todo el equipo de auditoría, incluidos los auditores de componentes.
Requisitos de consulta
Las políticas de consulta de EY se basan en una cultura que alienta a los profesionales de la auditoría a compartir sus puntos de vista sobre cuestiones complejas relacionadas con la contabilidad, la auditoría y la presentación de informes.
En el caso de asuntos complejos o delicados, EY sigue un proceso formal que requiere consultar, fuera del equipo de auditoría, a profesionales con experiencia relevante, principalmente en las áreas de Práctica Profesional e Independencia.
Revisiones de calidad de los proyectos
Las políticas de revisión de la calidad de los proyectos de EY se rigen por la norma ISQM 2, «Revisiones de la calidad de los encargos». En ellas se definen las auditorías que requieren una revisión de la calidad de los proyectos, así como las calificaciones que deben tener los revisores de la calidad del encargo.
Los revisores de calidad de los proyectos reciben capacitación y apoyo para desempeñar sus funciones de revisión. Es importante destacar que trabajan de manera independiente del equipo de auditoría para ofrecer una evaluación objetiva de los juicios significativos emitidos y las conclusiones a las que llegó dicho equipo.
Recursos
Seguimos invirtiendo en recursos que respaldan el sistema de gestión de calidad, entre ellos los recursos intelectuales, la tecnología y el personal de EY.
Metodología de auditoría
Nuestra Metodología Global de Auditoría (EY GAM, por sus siglas en inglés) ofrece un marco global para brindar servicios de auditoría de alta calidad mediante la aplicación coherente de procesos de razonamiento, juicios y procedimientos en todos los encargos de auditoría, independientemente de su tamaño.
La EY GAM hace hincapié en la importancia de aplicar el escepticismo profesional adecuado y exige el cumplimiento de los requisitos éticos pertinentes, incluida la independencia respecto a la entidad auditada. Las evaluaciones de riesgo determinan la naturaleza, el momento y el alcance de los procedimientos de auditoría, y son fundamentales para la EY GAM.
Tecnología
Como parte de un compromiso de varios mil millones de dólares destinado a la calidad de las auditorías, la tecnología y el personal, EY anunció la implementación global de IA agéntica a escala empresarial en el área de Auditoría, lo que marca un cambio fundamental hacia auditorías transformadas por la IA.
EY está integrando directamente un nuevo marco de agentes múltiples en EY Canvas, lo que ayuda a los equipos de auditoría a coordinar tareas, procesos y tecnologías complejas, así como a abordar los riesgos de manera más dinámica, al tiempo que tienen acceso a orientación contable y de auditoría que se actualiza continuamente —a una escala y velocidad sin precedentes—.
Todo ello contribuye a la calidad y la coherencia de la auditoría mediante un análisis más profundo de los datos, la identificación sistemática de los riesgos y el refuerzo del juicio profesional humano en todas las etapas de la auditoría.
Atraer y desarrollar a la gente de EY
EY se compromete a atraer y retener a personas con talento, así como a ayudar a los auditores a desarrollarse tanto a nivel profesional como personal.
Los profesionales de la auditoría de todo el mundo desempeñan un papel fundamental a la hora de impulsar resultados de calidad mediante una cultura de mejora continua. Dan prioridad al aprendizaje y al desarrollo, al tiempo que fomentan una cultura de innovación mediante la mejora de las competencias para dominar las capacidades de auditoría impulsadas por la tecnología y la inteligencia artificial.
Información y comunicaciones
Es importante obtener, utilizar y comunicar información pertinente y confiable para diseñar, implementar y operar el sistema de gestión de calidad. Es importante que la comunicación bidireccional sea eficaz, especialmente entre:
- Personas de EY
- Firmas miembro de la red de EY
- Partes externas
- Proveedores de servicios
Nuestra política sobre el sistema global de gestión de calidad establece los requisitos que deben cumplir las firmas miembro para informar, tanto a nivel interno como externo, sobre su sistema de gestión de calidad.
Sistema de gestión de calidad: seguimiento y medidas correctivas
El proceso de seguimiento y corrección del sistema de gestión de calidad tiene como objetivo:
- Proporcionar información relevante, confiable y oportuna sobre cómo se diseña, se implementa y funciona el sistema de gestión de calidad de cada firma miembro
- Proporcionar una base para la identificación de deficiencias
- Tomar las medidas adecuadas para subsanar las deficiencias
La información obtenida del proceso de seguimiento y corrección sobre el diseño, la implementación y el funcionamiento del sistema de gestión de calidad de la firma miembro de EY se evalúa junto con otras fuentes de información para determinar la eficacia en el logro de los objetivos de dicho sistema.
El proceso de monitoreo y corrección se lleva a cabo anualmente de acuerdo con la política del sistema global de monitoreo y corrección de la gestión de calidad.