¿Sabías que un porcentaje importante de las multas SOX están relacionadas con errores encontrados en Cuentas por Pagar?
¿Qué es una Auditoría SOX?
La Auditoría SOX (por las siglas de Sarbanes-Oxley Act) es un proceso de revisión obligatorio para empresas públicas en EE.UU. (y muchas privadas a nivel global) que certifica la precisión y seguridad de sus informes financieros, con el fin de proteger a los inversionistas y evitar fraudes.
¿Por qué es CRÍTICA para SOX las Auditorias al rubro de Cuentas por Pagar?
- Asegura que las transacciones sean registradas con exactitud.
- Valida que no haya pagos duplicados, fraudes o errores.
- Asimismo, garantiza que los controles internos cumplan con la Ley SOX.
¿Cuáles son los Riesgos de NO cumplir con SOX?
- Multas millonarias (Por ejemplo: Enron pagó $500M por fallas).
- Posible Daño reputacional (pérdida de confianza de clientes, proveedores, autoridades y gobierno).
- Probabilidad de sanciones legales para directivos de las compañías.
Recomendaciones para auditar Cuentas por Pagar bajo la Metodología SOX
Para verificar a través de la metodología SOX que una transacción de Cuentas por Pagar se registró correctamente, se deben aplicar controles clave basados en la Sección 404 de SOX, asegurando que la información financiera sea exacta, completa y válida. Aquí te presentamos un enfoque estructurado:
1. Validación de la Fuente de la Transacción:
- Revisión de Documentos Soporte:
- Confirmar que la factura recibida del proveedor haya sido aprobada y coincida con la orden de compra y la recepción de bienes o servicios.
- También, verificar que la factura contenga información clave como: monto, fecha, número de factura, detalles de bienes/servicios, términos de pago.
- Autorizaciones y Aprobaciones:
- Revisar que la factura haya sido aprobada por un responsable autorizado según los niveles de autoridad definidos en la empresa.
- Además, validar que el monto de la factura no exceda los límites aprobados en la Política de Compras.
- Existencia del Proveedor en el Maestro de Proveedores:
- Confirmar que el proveedor esté registrado en el sistema y que no sea un proveedor fantasma o no autorizado.
- Igualmente, validar que los datos bancarios del proveedor sean correctos y coincidan con los registros internos.
2. Verificación del Registro Contable
- Registro en el Sistema Contable (SAP, Oracle, ERP):
- Verificar que la transacción haya sido ingresada en el sistema contable de manera oportuna y precisa.
- Además, comparar la fecha de la factura con la fecha de registro en el sistema para evitar anticipos o retrasos no justificados en el reconocimiento del gasto.
- Correcta Clasificación Contable:
- Confirmar que la cuenta contable utilizada es la adecuada (ejemplo: Cuentas por Pagar – Proveedores nacionales/extranjeros).
- Así mismo, asegurar que el gasto se registró en el centro de costos correcto.
- Registro dentro del Periodo Contable Correspondiente:
- Validar que la transacción se registró en el período correcto y no se manipuló para alterar los estados financieros.
3. Controles de Integridad y Prevención de Fraude:
- Segregación de Funciones (SoD – Segregation of Duties)
- Validar que quien creó la orden de compra, quien la aprobó y quien registró la factura sean personas diferentes para evitar conflictos de interés.
- Verificación de Duplicados
- Revisar que la factura no haya sido ingresada más de una vez (mismo número de factura, proveedor y monto).
- Cruce con Pagos Realizados
- Se debe confirmar que la factura registrada no ha sido pagada previamente.
- También, es importante comparar los detalles de la factura con el comprobante de pago para garantizar que se pagó a la cuenta correcta.
4. Controles de Integridad y Prevención de Fraude:
- Conciliación Mensual de Cuentas por Pagar:
- Comparar el saldo de la cuenta contable con el reporte detallado de proveedores para asegurar que no haya diferencias.
- Revisión de Reportes de Auditoría Interna y Externa:
- Validar que las transacciones cumplan con las normativas internas y auditorías previas.
- Pruebas de Controles:
- Realizar una muestreo de transacciones para confirmar la correcta aplicación de controles SOX.
Conclusión
Finalmente, para verificar que una transacción de Cuentas por Pagar está correctamente registrada según la metodología SOX, se deben auditar documentos soporte, autorizaciones, registros contables, segregación de funciones, conciliaciones y controles antifraude. La validación del proceso de 3-way match, la correcta clasificación contable y la detección de duplicados son puntos críticos en la revisión.
¿Necesitas implementar Políticas de Control Interno en tu compañía? ¡Tenemos las siguientes!
- Política de Control de Tarjetas de Crédito Corporativas.
- Política de Control Financiero.
- Política de Gestión de Riesgos Psicosociales NOM-035.
¡Convierte cada desafío en una oportunidad!
¡Transforma la Función de Auditoría de tu compañía en un verdadero Aliado Estratégico! Hazte miembro hoy mismo.
¿Te interesa optimizar tu Ciberseguridad?
Con tu Membresía Premium Audit Shop, tendrás acceso total a más de 250 Herramientas Premium Digitales entre Formatos, Guías, Check List, Modelos de Informes, Modelos de Políticas, Programas de Auditoría y Matrices de Riesgos, además de las nuevas herramientas que vamos subiendo de forma periódica.
¿Tienes dudas sobre la Membresía o las Herramientas Digitales Premium?
Te escuchamos. Si tienes dudas o requieres ayuda mándanos tus comentarios a: info@auditshop.com.mx.
Te invitamos a suscribirte!!

