> ## Content Index
> Fetch the complete content index at: https://blog.iacontable.co/llms.txt
> Use this file to discover other available public pages before exploring further.

# NICC 1 con IA: cómo diseñar el sistema de gestión de calidad de una firma de auditoría pequeña
- URL: https://blog.iacontable.co/gestion-calidad-firmas-auditoria-ia/
- Published: 2026-09-17T20:01:27.000Z
- Updated: 2026-09-18T13:58:46.000Z
- Description: Cómo implementar la NICC 1 con IA: el sistema de control de calidad, sus seis elementos, las diferencias con la NIGC 1 y prompts para firmas pequeñas.
- Author: Francisco Moreno Diaz
- Tags: IA para Auditoría, #Import 2026-09-18 08:47

#### Contenido

> **TL;DR:** La NICC 1 es la Norma Internacional de Control de Calidad que en Colombia sigue vigente en el Anexo 4 del Decreto 2420 de 2015, y exige a toda firma —incluido el profesional que ejerce solo— un sistema de control de calidad con seis elementos. Su reemplazo internacional, la NIGC 1 (ISQM 1), cambia la lógica: ocho componentes y un enfoque basado en riesgos de calidad; rige en el ámbito internacional desde el 15 de diciembre de 2022 y en Colombia está en proyecto de decreto, sin fecha de obligatoriedad todavía. Con IA usted puede levantar el mapa de riesgos, redactar las políticas y procedimientos, inspeccionar encargos terminados y documentar la evaluación del sistema en una fracción del tiempo. El diseño y la conclusión siguen siendo suyos: la norma pide un sistema a la medida de su firma, no una plantilla con su logo.

Escribo este artículo porque en los talleres me hacen siempre la misma pregunta, y casi siempre mal formulada: «¿la NICC 1 ya es la ISQM 1?». No. Y la confusión no es un detalle académico: quien diseñe hoy su sistema creyendo que las dos normas son la misma acaba con un documento que no corresponde ni a la norma que le aplica ni a la que le va a aplicar. Aquí separo las dos, le digo con precisión qué exige cada una, qué está vigente en Colombia a hoy y cómo usar inteligencia artificial para construir el sistema sin contratar un departamento de calidad que su firma no puede pagar.

Mi posición es la de siempre: la IA no reemplaza el criterio del socio, pero sí elimina el trabajo de redacción, estructuración y revisión de primer nivel que hasta ahora hacía imposible que una firma de dos personas tuviera un sistema serio. Eso es exactamente lo que vamos a hacer.

## ¿Qué es la NICC 1 y qué le exige a su firma?

**Definición citable:** la NICC 1 es la Norma Internacional de Control de Calidad 1, que obliga a las firmas que realizan auditorías y revisiones de información financiera histórica, así como otros encargos de aseguramiento y servicios relacionados, a establecer y mantener un sistema de control de calidad compuesto por políticas y procedimientos que aborden seis elementos, con el objetivo de proporcionar una seguridad razonable de que la firma y su personal cumplen las normas profesionales y los requerimientos legales aplicables, y de que los informes emitidos son apropiados.

Tres cosas de esa definición merecen atención, porque son las que se pierden en las conversaciones de pasillo:

- **«Firma» no significa sociedad.** El glosario de las normas de aseguramiento define firma como un profesional ejerciente individual, una sociedad —cualquiera sea su forma jurídica— o cualquier otra entidad de profesionales de la contabilidad. Si usted dictamina solo, con su tarjeta y su nombre, usted es una firma para efectos de la norma.
- **El alcance va más allá de la auditoría de estados financieros.** Cubre la revisión de estados financieros, otros encargos que proporcionan un grado de seguridad y los servicios relacionados. En la práctica colombiana eso arrastra buena parte del trabajo de revisoría fiscal.
- **El estándar es «seguridad razonable», no perfección.** Un hallazgo en un encargo no demuestra por sí solo que el sistema falló; lo que demuestra una falla es que el sistema no tenía una respuesta diseñada para ese riesgo, o que la tenía y nadie la operó.

## ¿Qué es la NICC 1 en Colombia y por qué se creó?

En Colombia la NICC 1 no llega por adopción voluntaria: llega por decreto. El marco técnico normativo de aseguramiento de la información está compilado en el Decreto Único Reglamentario 2420 de 2015, y la norma de control de calidad ocupa el [Anexo 4 de ese decreto, sobre normas de control de calidad](https://www.ctcp.gov.co/publicaciones-ctcp/compilaciones-normativas/anexo-4-del-dur-2420-de-2015-normas-sobre-control-/compilacion-anexo-4-a-diciembre-31-de-2020-norma-s?ref=blog.iacontable.co), cuya compilación mantiene publicada el Consejo Técnico de la Contaduría Pública. Ese es el texto por el cual le van a preguntar hoy en una inspección.

Se creó por una razón sencilla de entender y difícil de digerir: la fe pública no se audita encargo por encargo, se audita en la organización que la produce. Si la firma no tiene criterios escritos sobre a quién acepta como cliente, quién revisa el trabajo, cómo se resuelven las diferencias de opinión y qué pasa cuando alguien detecta un problema, la calidad de cada informe depende del ánimo del día. La norma convierte esa informalidad en política. Si la firma piensa entrar a los encargos de sostenibilidad, conviene revisar antes el [aseguramiento bajo la ISSA 5000](https://blog.iacontable.co/aseguramiento-sostenibilidad-issa-5000-ia/).

Sobre la obligatoriedad hay un punto que conviene decir sin adornos: las normas de aseguramiento son de aplicación obligatoria para los revisores fiscales que prestan servicios a entidades del Grupo 1, y a entidades del Grupo 2 que superen los 30.000 salarios mínimos mensuales legales vigentes en activos o los 200 trabajadores. Por debajo de esos umbrales la exigencia legal de aplicar el marco completo no opera igual, pero el criterio profesional y los lineamientos del CTCP apuntan en la misma dirección. Verifique su caso concreto antes de concluir que está fuera: el umbral se mide en la entidad auditada, no en el tamaño de su firma. Los contadores públicos que ejercen como revisores fiscales son, para la norma, firmas.

## ¿Qué es la norma de gestión de calidad 1 (NIGC 1) y cómo se relaciona con la NICC 1?

La NIGC 1 —Norma Internacional de Gestión de la Calidad 1, ISQM 1 por su sigla en inglés— es el reemplazo de la NICC emitido por el IAASB. No es una enmienda: es un cambio de paradigma. Donde la norma anterior pedía políticas y procedimientos sobre una lista de elementos, la nueva norma pide un **sistema de gestión de calidad** construido con un proceso de valoración de riesgos propio de la firma.

Los datos duros, verificados en la fuente: el IAASB exige que las firmas tuvieran sus sistemas diseñados e implementados conforme a la nueva norma a más tardar el **15 de diciembre de 2022**, y que la primera evaluación del sistema se realizara dentro del año siguiente a esa fecha. Puede consultar el texto en español en la publicación oficial de la [Norma Internacional de Gestión de la Calidad 1 del IAASB](https://www.iaasb.org/publications/norma-internacional-de-gestion-de-la-calidad-1-gestion-de-la-calidad-en-las-firmas-de-auditoria-que?ref=blog.iacontable.co).

¿Y en Colombia? Aquí está el dato que casi nadie da bien. A la fecha de este artículo, septiembre de 2026, la NIGC 1 **no ha entrado en vigencia** en el marco técnico colombiano. Está incorporada en el proyecto de decreto de normas de aseguramiento actualizadas que el Ministerio de Comercio, Industria y Turismo publicó para comentarios, con el anexo técnico actualizado y compilatorio de las normas de aseguramiento de la información. El propio proyecto establece que regirá a partir del 1 de enero del segundo año gravable siguiente a su publicación en el Diario Oficial, y permite la aplicación voluntaria, integral y anticipada. Puede seguir el trámite en el [proyecto de decreto de normas de aseguramiento del MinCIT](https://www.mincit.gov.co/normatividad/proyectos-de-normatividad/proyectos-de-decreto-2026/19-03-2026-pd-nai-actualizado.aspx?ref=blog.iacontable.co).

La consecuencia práctica para usted es doble, y es la tesis de este artículo: hoy responde por la NICC; el sistema que diseñe este año conviene diseñarlo ya con la arquitectura de la NIGC 1, porque así no paga dos veces el mismo trabajo. La IA hace que ese doble cumplimiento cueste horas, no meses.

## ¿Cuáles son las diferencias entre la NICC 1 y la NIGC 1?

Esta es la tabla que uso en clase. Las diferencias no son de redacción: cambian lo que usted tiene que producir y archivar.

| Aspecto              | Norma Internacional de Control de Calidad (vigente en Colombia) | NIGC 1 / ISQM 1 (internacional)                                          |
| -------------------- | --------------------------------------------------------------- | ------------------------------------------------------------------------ |
| Nombre               | Norma Internacional de Control de Calidad 1                     | Norma Internacional de Gestión de la Calidad 1                           |
| Lógica de diseño     | Políticas y procedimientos sobre una lista de elementos         | Proceso de valoración de riesgos: objetivos, riesgos y respuestas        |
| Estructura           | Seis elementos                                                  | Ocho componentes                                                         |
| Componente nuevo     | —                                                               | Proceso de valoración del riesgo de la firma; información y comunicación |
| Recursos             | Recursos humanos                                                | Recursos humanos, tecnológicos e intelectuales                           |
| Cierre del ciclo     | Seguimiento del sistema                                         | Seguimiento y corrección, con análisis de causa raíz                     |
| Conclusión periódica | No exige conclusión formal anual del líder                      | Evaluación al menos anual con conclusión del responsable final           |
| Redes de firmas      | Tratamiento limitado                                            | Requerimientos específicos sobre servicios de red                        |
| Estado en Colombia   | Anexo 4, Decreto 2420 de 2015                                   | En proyecto de decreto; aplicación anticipada voluntaria                 |

Fíjese en la penúltima fila. La conclusión anual del responsable final es el cambio que más expone al socio de una firma pequeña, porque es un documento firmado en el que usted afirma si el sistema logra sus objetivos, los logra excepto por deficiencias identificadas, o no los logra. No hay cuarta opción.

## ¿Quiénes están obligados a implementar la NICC 1 o la NIGC 1?

La respuesta corta: todas las firmas que realizan auditorías y revisiones de información financiera histórica, otros encargos de aseguramiento y servicios relacionados bajo el marco de aseguramiento. La respuesta larga distingue cuatro situaciones que veo a diario:

| Situación                                                                                                 | ¿Necesita sistema de control de calidad? | Cómo proporcionar el diseño                                           |
| --------------------------------------------------------------------------------------------------------- | ---------------------------------------- | --------------------------------------------------------------------- |
| Contador público independiente que dictamina como revisor fiscal de una entidad del Grupo 1               | Sí, sin discusión                        | Sistema completo, proporcional a un profesional ejerciente individual |
| Firma pequeña con encargos de auditoría y revisión de información financiera                              | Sí                                       | Sistema completo, con respuestas operables por dos o tres personas    |
| Contador que solo presta servicios contables, tributarios o de outsourcing, sin encargos de aseguramiento | No por esta norma                        | Conviene un control interno documentado, pero no es su obligación     |
| Firma que emite compilaciones u otros encargos de servicios relacionados                                  | Sí, el alcance los cubre                 | Sistema proporcional al tipo de encargo                               |

Y una advertencia que ahorra discusiones: la proporcionalidad de la norma está en el *diseño*, no en la exención. Que usted sea una firma unipersonal no lo saca del sistema; lo autoriza a tener un sistema simple, sin comités, sin manuales de doscientas páginas y sin estructuras que no existen en su realidad.

## ¿Cuáles son los elementos clave de un sistema de control de calidad según la NICC 1?

Son seis, y vale la pena verlos junto a la pregunta que cada uno responde y a la evidencia mínima que debe dejar. Sin evidencia, el elemento existe en el papel y no en el sistema.

| Elemento                                                                   | Pregunta que responde                               | Evidencia mínima                                                      |
| -------------------------------------------------------------------------- | --------------------------------------------------- | --------------------------------------------------------------------- |
| Responsabilidades de liderazgo sobre la calidad de la firma                | ¿Quién responde por la calidad y con qué autoridad? | Designación escrita, comunicación al equipo, presupuesto de horas     |
| Requerimientos de ética aplicables                                         | ¿Cómo aseguramos independencia y confidencialidad?  | Declaraciones anuales firmadas, registro de amenazas y salvaguardas   |
| Aceptación y continuidad de relaciones con clientes y encargos específicos | ¿A quién aceptamos y a quién no?                    | Formato de evaluación por cliente, con conclusión y firma             |
| Recursos humanos                                                           | ¿Tenemos gente competente y la formamos?            | Plan de capacitación, evaluaciones, asignación del equipo del encargo |
| Realización de los encargos                                                | ¿Cómo se ejecuta, supervisa y revisa el trabajo?    | Papeles de trabajo, supervisión y revisión documentadas, consultas    |
| Seguimiento                                                                | ¿Funciona el sistema y qué corregimos?              | Inspección de encargos terminados, plan de acciones correctivas       |

La NIGC 1 conserva estos seis y agrega el proceso de valoración del riesgo de la firma y el componente de información y comunicación, además de ampliar recursos humanos a recursos tecnológicos e intelectuales. Ese último punto es el que abre la puerta —formalmente— a que su sistema tenga que hablar de la IA que usted ya usa.

## ¿Cómo se implementa un sistema de control de calidad con IA, paso a paso?

Lo que sigue es el orden que uso con firmas reales. Cada paso trae el insumo que usted debe preparar, porque el resultado depende de eso mucho más que del modelo que elija.

### Paso 1: levantar el mapa de riesgos de calidad de su firma

Aquí fracasan las plantillas compradas. Los riesgos de un profesional que ejerce solo no son los de una firma de cuarenta personas con clientes regulados: son la dependencia total de una sola persona, la ausencia de un segundo par de ojos, la presión de honorarios de clientes pequeños y la documentación hecha después del informe.

```
Actúa como especialista en implementación de normas de calidad para firmas de
auditoría (NICC 1 vigente y NIGC 1 / ISQM 1 como arquitectura objetivo).

Perfil de mi firma:
- Tamaño: [socios, personal profesional, personal de apoyo].
- Servicios: [auditoría de estados financieros, revisoría fiscal, revisión de
  estados financieros, otros encargos de aseguramiento, servicios relacionados].
- Cartera: [número de clientes, industrias, si hay entidades de interés público,
  concentración de honorarios en el cliente más grande].
- Estructura: [quién revisa, quién aprueba, uso de personal externo].
- Tecnología: [software de auditoría, herramientas de IA, dónde se almacenan
  los papeles de trabajo].

Tarea:
1. Para cada uno de los ocho componentes de la NIGC 1, propón los objetivos de
   calidad aplicables e indica con qué elemento de la norma anterior se
   corresponde.
2. Identifica los riesgos de calidad REALISTAS para una firma con mi perfil:
   qué puede salir mal aquí, no en una firma multinacional.
3. Valora cada riesgo por probabilidad de ocurrencia y por efecto en el logro
   del objetivo, y márcalo como significativo o no significativo.
4. Devuélvelo en tabla: componente | objetivo | riesgo | probabilidad | efecto |
   significativo (S/N).

Sé crudo: prefiero un mapa incómodo y real a uno elegante e inútil. No inventes
requerimientos normativos; si algo no está en la norma, dilo como buena práctica.
```

Ese último párrafo del prompt no es decorativo. Los modelos de lenguaje inventan numerales y párrafos de normas con una seguridad pasmosa, y es uno de los [riesgos de la inteligencia artificial para contadores](https://blog.iacontable.co/riesgos-ia-contadores/) que más daño hace en trabajo normativo. Todo numeral que el modelo le cite, usted lo verifica contra el texto del anexo.

### Paso 2: diseñar respuestas que alguien pueda operar

Una respuesta de calidad que nadie puede ejecutar es una deficiencia con fecha de vencimiento. El criterio de diseño en una firma pequeña es brutalmente simple: si la respuesta necesita una persona que no existe en su nómina, no sirve.

```
Con base en mi mapa de riesgos de calidad [pégalo], diseña las respuestas para
cada riesgo marcado como significativo.

Requisitos:
1. Cada respuesta debe ser OPERABLE por una firma de mi tamaño: nada que
   requiera un comité de cinco personas si somos dos.
2. Señala expresamente cuáles respuestas son exigidas por la norma (por ejemplo,
   confirmación escrita de independencia, tratamiento de quejas y denuncias,
   consultas sobre asuntos difíciles) y cuáles son buena práctica.
3. Para cada respuesta indica: descripción, responsable, frecuencia, y qué
   evidencia deja su operación, porque tendré que demostrar que operó.
4. Redacta en formato de política formal de una página, cada una: aceptación y
   continuidad de clientes, supervisión y revisión del trabajo, consultas y
   diferencias de opinión, confidencialidad y uso de tecnología incluida la IA,
   y seguimiento del sistema.
5. Marca en [CORCHETES] cada dato que yo deba completar. No inventes nombres,
   cargos ni plazos.
```

### Paso 3: convertir la aceptación de clientes en análisis, no en formato

De los seis elementos, la aceptación y continuidad es el que más protege a una firma pequeña y el que más se llena de memoria cinco minutos antes de archivar. Con IA se vuelve un análisis real en diez minutos.

```
Evalúa la aceptación [o la continuidad] de este cliente bajo mi política:

- Cliente: [industria, tamaño, estructura de propiedad, grupo económico].
- Antecedentes: [socios y administradores, situación financiera, cambios de
  auditor previos y sus razones declaradas, litigios, noticias públicas].
- Encargo: [tipo, honorarios propuestos, plazos, equipo disponible, carga
  actual de mi firma en esas fechas].

Analiza con escepticismo profesional:
1. Integridad: señales de alerta en propietarios, gerencia o reputación.
2. Competencia y capacidad: ¿tengo conocimiento de la industria, tiempo y
   recursos, considerando mi cartera actual?
3. Presiones: ¿honorarios y plazos permiten un trabajo de calidad, o son en sí
   mismos un riesgo de calidad?
4. Independencia: amenazas identificables y salvaguardas posibles.

Cierra con una recomendación —aceptar, aceptar con salvaguardas específicas, o
declinar— y redacta el memorando de la decisión con los fundamentos. La decisión
final la tomo yo; tú preparas el análisis.
```

### Paso 4: usar la IA como primer filtro de inspección de encargos terminados

El seguimiento era el elemento imposible para el profesional que ejerce solo: ¿quién inspecciona al que hace todo? La combinación que funciona hoy es autoinspección estructurada, revisor externo periódico y la IA como primer filtro que lee el archivo completo sin cansarse. La lógica es la misma del [seguimiento de hallazgos de auditoría con IA](https://blog.iacontable.co/seguimiento-hallazgos-auditoria-ia/), aplicada a su propia firma en lugar de al cliente.

```
Actúa como revisor de calidad inspeccionando un encargo terminado bajo mi
sistema. Te comparto los papeles de trabajo clave: [planeación, matriz de
riesgos y respuestas, papeles de las áreas significativas, evidencia de
supervisión y revisión, conclusiones e informe].

Ejecuta la inspección con este enfoque:
1. ¿La estrategia y el plan responden a los riesgos identificados, o hay riesgos
   sin procedimiento asociado?
2. ¿La evidencia documentada soporta la conclusión de cada área significativa?
3. ¿Las revisiones quedaron documentadas antes de la fecha del informe? ¿Hay
   documentación agregada tardíamente?
4. ¿El archivo cumple mi lista de verificación de cierre? [pégala]

Clasifica cada observación como: deficiencia del encargo, deficiencia del
sistema (una respuesta de calidad que falló o que nunca existió) o mejora
sugerida. Para las deficiencias, propón la hipótesis de causa raíz que debo
validar, distinguiendo causas de sistema de excusas individuales.
```

Dos advertencias de uso. Primera: no cargue papeles de trabajo con información identificable de su cliente en herramientas cuyos términos permitan entrenar modelos; anonimice o use un entorno empresarial con tratamiento contractual de los datos. Segunda: el resultado es una hipótesis, no un hallazgo. El hallazgo lo firma usted, y esa distinción es la que hace defendible todo el ejercicio.

### Paso 5: documentar la evaluación del sistema y la conclusión

```
Redacta la evaluación de mi sistema con esta información: [resultados del
seguimiento del periodo, deficiencias identificadas y su severidad, estado de
las acciones correctivas, cambios en mi firma o en mi cartera que afecten el
mapa de riesgos, cambios normativos del periodo].

Estructura: alcance de la evaluación; fuentes de información consideradas;
evaluación de la severidad y de si las deficiencias son generalizadas; estado
de la corrección; conclusión; y actualizaciones requeridas al mapa de riesgos
para el siguiente periodo.

Para la conclusión, presenta las tres alternativas posibles (el sistema logra
los objetivos; los logra excepto por las deficiencias identificadas; no los
logra), argumenta cuál corresponde según los datos que te di, y déjala marcada
como "PENDIENTE DE DECISIÓN DEL SOCIO RESPONSABLE". La conclusión la firmo yo.
```

## ¿Cuáles son los requerimientos de ética aplicables y cómo se documentan?

Los requerimientos de ética aplicables incluyen independencia, integridad, objetividad, competencia y diligencia profesional, y confidencialidad. En Colombia conviven con la Ley 43 de 1990, que mantiene la responsabilidad del contador público íntegra y personal: ningún sistema, ninguna herramienta y ninguna IA la trasladan.

La evidencia que le van a pedir es concreta y barata de producir: confirmación escrita de independencia de todo el personal al menos una vez al año, registro de amenazas identificadas con la salvaguarda aplicada, y un procedimiento para quejas y denuncias que no dependa de la buena voluntad de quien las recibe. Pídale a la IA el registro y el formato; la valoración de cada amenaza es criterio suyo.

## ¿Qué aspectos abarca la norma en recursos humanos y en el seguimiento?

En recursos humanos: contratación, competencia, desarrollo profesional, asignación del equipo del encargo y evaluación del desempeño. El punto que más se descuida en firmas pequeñas es la asignación: dejar constancia de por qué ese equipo era el adecuado para ese cliente, con esas horas. Una línea en el memorando de planeación resuelve el asunto, y conectar eso con una buena [planeación de auditoría con inteligencia artificial](https://blog.iacontable.co/planeacion-auditoria-inteligencia-artificial/) le ahorra el doble trabajo.

En seguimiento: evaluación continua del sistema, inspección de encargos terminados —al menos un encargo por socio en un ciclo definido es la práctica razonable—, evaluación de las deficiencias detectadas y comunicación de los resultados. Si de esa inspección salen debilidades de control interno del cliente, ahí es donde se conecta con la [carta de deficiencias de control interno](https://blog.iacontable.co/carta-deficiencias-control-interno-ia/); si salen debilidades de su propia firma, van al plan de corrección y no a la carta de nadie.

## ¿Cómo debe tratar su sistema de calidad el uso de la IA en los encargos?

Este es el vacío más común que encuentro. Las firmas ya usan modelos generativos en los encargos y el sistema no dice una palabra al respecto. Eso es un riesgo de calidad significativo sin respuesta diseñada, y bajo la NIGC 1 es además un tema explícito, porque los recursos tecnológicos son un componente del sistema.

La política mínima defendible cabe en una página y responde cinco preguntas: qué herramientas están autorizadas; qué información del cliente puede entrar en ellas y bajo qué anonimización; qué tareas se pueden delegar y cuáles no —nunca la conclusión, nunca el juicio sobre materialidad, nunca la opinión—; cómo se revisa el resultado antes de incorporarlo al archivo; y cómo se deja rastro en los papeles de trabajo de que se usó la herramienta, con qué instrucción y con qué verificación. Si audita clientes que a su vez usan modelos, el otro lado del problema está en [cómo auditar sistemas de inteligencia artificial](https://blog.iacontable.co/como-auditar-sistemas-inteligencia-artificial/).

```
Redacta la política de uso de inteligencia artificial de mi firma, para
integrarla como respuesta de calidad de mi sistema.

Contexto: [herramientas que usamos, plan contratado y si los términos permiten
entrenamiento con nuestros datos, tipos de encargo, tamaño del equipo].

Debe cubrir: herramientas autorizadas y prohibidas; clasificación de la
información del cliente y reglas de anonimización; tareas delegables y tareas
reservadas al criterio profesional; revisión humana obligatoria antes de
archivar; rastro documental en los papeles de trabajo (herramienta, instrucción,
verificación realizada); y tratamiento de incidentes.

Añade al final el procedimiento de comprobación que un revisor de calidad usaría
para verificar que la política operó de verdad en un encargo concreto.
```

## ¿Cuáles son los errores más frecuentes al implementar la NICC 1?

- **Confundir las dos normas.** Diseñar «la ISQM 1» y titularla NICC 1, o al contrario. Si su marco vigente es el Anexo 4, su sistema debe responder a los seis elementos; adopte la arquitectura de ocho componentes como diseño, pero sin afirmar que aplica una norma que en Colombia todavía es proyecto.
- **Comprar el manual genérico.** Quien inspeccione su firma va a preguntar por sus riesgos y sus respuestas. Un manual que habla de comités inexistentes es evidencia de incumplimiento, no de cumplimiento.
- **Diseñar respuestas decorativas.** Mejor pocas respuestas que se ejecutan y dejan rastro que muchas que solo existen en el índice.
- **Omitir la política de tecnología.** Ya lo dije arriba y lo repito porque es el hallazgo que más veo: uso de IA sin regulación interna.
- **Confundir seguimiento con archivo.** Verificar que el archivo esté completo es una fuente de información del seguimiento, no el seguimiento. El seguimiento evalúa si las respuestas operaron y si el diseño sigue siendo válido.
- **Dejar la documentación para después del informe.** Documentación agregada tardíamente es la deficiencia más fácil de detectar y la más difícil de explicar.

## Preguntas frecuentes

### ¿La norma aplica si solo hago revisoría fiscal?

Sí, cuando sus encargos se ejecutan bajo el marco de aseguramiento, lo que ocurre cuando dictamina estados financieros de entidades obligadas a aplicarlo. La [revisoría fiscal apoyada en IA](https://blog.iacontable.co/revisoria-fiscal-ia/) no cambia esa obligación; le cambia el costo de cumplirla. Verifique el grupo de su cliente y los umbrales antes de concluir.

### ¿Ya debo aplicar la NIGC 1 en Colombia?

No de manera obligatoria a septiembre de 2026\. Está en proyecto de decreto con vigencia diferida y con aplicación voluntaria anticipada permitida. Si tiene clientes internacionales o pertenece a una red, es probable que se la exijan por contrato antes de que la exija el decreto.

### ¿Puedo usar IA para redactar todo el sistema y firmarlo?

Puede usarla para redactar, estructurar y revisar; no puede delegarle el diseño ni la conclusión. La norma exige que el sistema refleje su valoración de los riesgos de su firma, y esa valoración requiere conocimiento que el modelo no tiene. Los prompts de este artículo están construidos para que usted aporte el insumo y valide la salida: ese es el uso defendible.

### ¿Qué relación tiene esto con el control de calidad del encargo?

Son niveles distintos. El sistema opera a nivel de firma; la NIA 220 y la norma de revisión de calidad del encargo operan en el encargo individual. Su sistema define qué encargos de su cartera disparan una revisión de calidad del encargo, y quién puede ejecutarla con independencia suficiente.

### ¿Cada cuánto actualizo el mapa de riesgos?

Cuando cambie algo relevante: crecimiento, nuevos servicios, nuevos clientes o industrias, nueva tecnología, cambios normativos. La evaluación periódica del sistema es el punto de control mínimo, no el único momento para tocar el mapa.

### ¿Cuánta documentación es suficiente para una firma de dos personas?

La que permita a un tercero entender qué riesgos identificó, qué respuestas diseñó, quién las operó y con qué resultado. En firmas pequeñas eso suele caber en un documento maestro de veinte a treinta páginas más los registros de operación. Más extensión no es más cumplimiento.

### ¿Qué pasa si concluyo que mi sistema no logra los objetivos?

Que documentó la verdad, que es lo correcto, y que debe tener un plan de corrección con responsable y plazo. Lo indefendible es la conclusión favorable contradicha por deficiencias documentadas y no corregidas.

## Lo que hay que llevarse de todo esto

Primero: separe las dos normas. La NICC 1 es su obligación de hoy en Colombia y tiene seis elementos; la NIGC 1 es el destino y tiene ocho componentes con enfoque de riesgos. Segundo: diseñe una sola vez, con la arquitectura nueva, cumpliendo la vigente. Tercero: la proporcionalidad está en el diseño, no en la exención, así que un sistema simple y operado vale más que un manual robusto y muerto. Cuarto: cada respuesta que diseñe debe dejar evidencia, porque lo que no deja rastro no existe en una inspección. Y quinto: use la IA para el volumen —redactar, estructurar, inspeccionar, comparar— y reserve para usted el diseño, el juicio y la firma. Ese reparto no es una precaución retórica; es lo que hace que su sistema resista una revisión externa.

---

## Los profesionales que dominan estas herramientas ahorran más de 10 horas semanales

No se trata de reemplazar su criterio profesional, sino de potenciarlo con método, controles y evidencia documentada. En el **Programa Ejecutivo en IA para la Auditoría** enseño paso a paso cómo integrar la IA en el flujo de trabajo diario con resultados medibles.

👉 **[Ver programa completo](https://iacontable.co/auditoria?ref=blog.iacontable.co)** · Conozca también los [tres programas ejecutivos de IA Contable](https://iacontable.co/programas?ref=blog.iacontable.co).

📲 **[Escríbame por WhatsApp](https://wa.me/573208676878?ref=blog.iacontable.co)** y le cuento cómo funciona.

---

**Autor:** Francisco Moreno Díaz — CP · MBA · MBAN · CAIO  
**Publicado en:** [IA Contable](https://iacontable.co/?ref=blog.iacontable.co)