Planeación de auditoría: ejemplo completo con inteligencia artificial bajo las NIA 300, 315 y 320
Planeación de auditoría ejemplo paso a paso con IA: estrategia NIA 300, riesgos NIA 315 y materialidad NIA 320, con prompts y un caso resuelto.
TL;DR: La planeación de auditoría es la fase en la que se define la estrategia global y el plan de trabajo (NIA 300), se entiende la entidad para valorar los riesgos de incorrección material (NIA 315) y se fija la materialidad (NIA 320). La inteligencia artificial acelera las tres tareas: redacta el memorando de conocimiento del cliente, propone una matriz de riesgos específica y documenta el razonamiento de la materialidad. No decide la estrategia; la estructura para que usted la valide con juicio profesional. Abajo encuentra el paso a paso, cinco prompts copiables y un caso resuelto de una comercializadora mediana.
Cuando alguien busca "planeación de auditoría ejemplo", casi siempre encuentra una plantilla en PDF con nombres de otra empresa y porcentajes sin justificar. Llevo años revisando papeles de trabajo y le puedo decir que ese es precisamente el problema: la planeación es la fase que todos dicen respetar y casi nadie hace bien. Se toma el memorando del año pasado, se copia la evaluación de riesgos anterior y se corre a ejecutar pruebas. Después, en la revisión de calidad, aparecen las consecuencias: riesgos no identificados, materialidad sin sustento y procedimientos que no responden a nada.
La IA no arregla la pereza. Pero sí elimina la excusa principal, "no hay tiempo para planear bien". En este artículo le muestro qué exigen las normas, cuáles son los pasos clave y cómo se ve un ejemplo real de planeación hecho con apoyo de modelos como ChatGPT o Claude.
¿Qué es la planificación de la auditoría y qué NIA aplica?
Definición citable: la planificación de la auditoría es el proceso mediante el cual se establece la estrategia global y el plan de trabajo (NIA 300), se obtiene conocimiento de la entidad y su entorno, incluido su sistema de control interno, para identificar y valorar riesgos de incorrección material (NIA 315), y se determina la materialidad para los estados financieros en su conjunto y para la ejecución del trabajo (NIA 320).
No es un trámite previo a la "auditoría de verdad". Es la fase que orienta todo el proceso de auditoría: decide dónde se pone el esfuerzo, qué se prueba, con quién y en qué plazo. Una planificación deficiente no se nota en la planeación; se nota tres meses después, cuando el informe sale tarde y con huecos.
En Colombia, las Normas Internacionales de Auditoría están incorporadas en el Anexo 4 del Decreto Único Reglamentario 2420 de 2015, y son obligatorias para los revisores fiscales que dictaminan estados financieros en los términos de ese decreto. Si usted trabaja en otro país de la región, el marco es el mismo emitido por el IAASB, con la adopción local que corresponda. Estas son las normas que intervienen en la fase:
| Norma | Qué aporta a la planeación | Entregable típico |
|---|---|---|
| NIA 220 | Aceptación y continuidad del encargo, dirección y supervisión del equipo | Evaluación de aceptación |
| NIA 300 | Estrategia global y plan detallado; actividades del encargo inicial | Memorando de estrategia |
| NIA 315 | Conocimiento de la entidad, su entorno y sus controles; valoración de riesgos | Matriz de riesgos |
| NIA 320 | Materialidad global, de ejecución y, cuando aplica, para rubros específicos | Cédula de materialidad |
| NIA 240 | Riesgo de fraude, presunción sobre ingresos y elusión de controles por la gerencia | Discusión del equipo sobre fraude |
¿Cómo se planifica una auditoría de estados financieros según la NIA 300?
La NIA 300 separa dos productos que en la práctica suelen mezclarse. La estrategia global fija el alcance, el calendario y la dirección del encargo: qué marco de información financiera aplica, qué componentes o sucursales hay, cuáles son las fechas de reporte y dónde están las áreas críticas. El plan de auditoría baja esa estrategia a la naturaleza, el momento y la extensión de los procedimientos de valoración de riesgos, de las respuestas a esos riesgos y de los demás procedimientos de auditoría que exijan las normas.
| Estrategia global | Plan detallado |
|---|---|
| Alcance y características del encargo | Procedimientos de valoración de riesgos |
| Fechas clave, cronograma y comunicaciones con la gerencia | Procedimientos adicionales por rubro y aseveración |
| Factores que determinan dónde enfocar el esfuerzo | Pruebas de controles y pruebas sustantivas específicas |
| Recursos disponibles, experiencia requerida y supervisión | Responsables, horas y fechas por procedimiento |
La norma también es clara en que la planeación no termina cuando empieza el trabajo de campo: es un proceso continuo y dinámico. Si aparece un imprevisto, como una transacción inusual o un hallazgo que cambia la valoración de riesgos, hay que modificar la estrategia y el plan, y dejar constancia de por qué.
En un encargo inicial, la NIA 300 añade actividades previas: aplicar los procedimientos de aceptación del cliente de la NIA 220 y, si hubo cambio de auditor, comunicarse con el predecesor conforme a los requerimientos de ética. Ahí suele estar la información más valiosa del primer año, y es la que más se omite.
¿Cuáles son los pasos clave de la planeación de auditoría?
A la pregunta "¿cuáles son los 4 pasos de una auditoría?" la respuesta clásica es: aceptación del encargo, planeación, ejecución e informe. Esas son las etapas de la auditoría. Dentro de la fase de planificación, en cambio, trabajo con seis pasos clave que conviene seguir en orden:
- Confirmar la aceptación y los objetivos de la auditoría. Qué opinión se va a emitir, bajo qué marco y para qué usuarios.
- Entender la entidad y su entorno. Modelo de negocio, sector, regulación, políticas contables y controles relevantes.
- Aplicar procedimientos analíticos preliminares. Variaciones y razones financieras que señalan áreas de mayor riesgo.
- Identificar y valorar los riesgos de incorrección material. Por rubro y aseveración, distinguiendo los significativos.
- Determinar la materialidad. Global, de ejecución y umbral de incorrecciones claramente insignificantes.
- Diseñar la respuesta. Procedimientos específicos, cronograma claro y la manera de asignar los recursos del equipo de auditoría según la experiencia que requiere cada área.
La IA entra con fuerza en los pasos 2 a 5 y como revisor en el 6. Veamos cada uno con sus prompts.
¿Cómo usar IA para entender la entidad y su entorno?
El conocimiento del cliente es investigación estructurada, y un modelo de lenguaje es muy bueno estructurando investigación. Reúna los insumos: estados financieros comparativos, certificado de existencia y representación legal, actas relevantes, notas del año anterior e información pública del sector. Antes de subir nada, anonimice lo que no sea necesario; más abajo explico por qué.
Prompt 1 — Memorando de conocimiento del cliente:
Actúa como gerente de auditoría bajo Normas Internacionales de Auditoría aplicadas en Colombia. Te adjunto los estados financieros comparativos y la información general de la entidad [sector, tamaño, grupo NIIF].
Elabora el borrador del memorando de conocimiento de la entidad y su entorno según la NIA 315 con esta estructura:
1) Naturaleza de la entidad: operaciones, estructura de propiedad, financiación.
2) Factores del sector y regulatorios relevantes.
3) Políticas contables significativas y cambios frente al año anterior.
4) Objetivos, estrategias y riesgos de negocio asociados.
5) Medición y revisión del desempeño por la gerencia.
6) Componentes del control interno relevantes para la información financiera.
Marca con [VALIDAR] cada afirmación que requiera confirmación con la gerencia. No inventes datos que no estén en los documentos.
Ese [VALIDAR] no es decoración: es la diferencia entre usar IA con criterio y delegarle el juicio. El modelo redacta el andamiaje; usted confirma los hechos.
Prompt 2 — Análisis del sector:
Investiga el sector [sector] en Colombia y resume:
- variables macroeconómicas que lo afectan,
- cambios normativos o tributarios relevantes de los dos últimos años,
- riesgos emergentes del sector,
- comportamiento típico de márgenes y rotación de cartera e inventarios.
Cita la fuente de cada afirmación con enlace. Si no encuentras una fuente, dilo expresamente. Este análisis alimentará la identificación de riesgos de una auditoría financiera.
Para este segundo prompt use una herramienta con búsqueda web y verifique cada fuente. Si el modelo cita una norma, abra la norma. Por qué insisto tanto en esto lo desarrollé en los riesgos de la IA para contadores: confidencialidad, alucinaciones y responsabilidad profesional.
¿Cómo identificar los riesgos de incorrección material con IA?
Aquí está el corazón de la planeación. El error clásico es la matriz genérica: "riesgo de que los ingresos estén sobrestimados", sin conexión con la entidad concreta. La IA le obliga a lo contrario si le da contexto real. Tenga presente que la NIA 315 fue revisada por el IAASB en 2019 y exige valorar por separado el riesgo inherente y el de control; verifique qué versión le es aplicable según el anexo técnico vigente en su jurisdicción.
Prompt 3 — Identificación de riesgos:
Eres auditor experto en la NIA 315. Con base en el memorando de conocimiento del cliente y en los procedimientos analíticos preliminares que te adjunto, identifica los riesgos de incorrección material de esta entidad.
Para cada riesgo entrega una tabla con: descripción específica (no genérica, anclada a un dato de la entidad), rubro y aseveración afectada, factores de riesgo inherente, si lo consideras significativo y por qué, origen (fraude o error) y respuesta sugerida.
Incluye obligatoriamente el análisis del riesgo presunto de fraude en el reconocimiento de ingresos (NIA 240) y el de elusión de controles por la gerencia.
Prompt 4 — Trazabilidad riesgo-procedimiento:
Te entrego mi matriz de riesgos y mi programa preliminar. Verifica:
1) ¿Cada riesgo valorado tiene al menos un procedimiento que responde a él?
2) ¿Hay procedimientos que no responden a ningún riesgo (trabajo heredado por inercia)?
3) ¿Los riesgos significativos tienen pruebas sustantivas específicas y no solo analíticas?
Entrega una tabla de trazabilidad riesgo -> procedimiento y una lista de brechas priorizada.
Este cuarto prompt es mi favorito de toda la fase: convierte a la IA en su revisor de calidad antes de que llegue el de verdad. Cuando la matriz señale ingresos y estimaciones, el diseño de pruebas lo desarrollo en la auditoría del ciclo de ingresos con IA y en la auditoría de estimaciones contables bajo la NIA 540. Y para el paso 3, los analíticos preliminares, le sirve la guía de procedimientos analíticos de la NIA 520.
¿Cómo calcular y justificar la materialidad con IA?
La materialidad no es una fórmula, es un juicio documentado. La NIA 320 da ejemplos de referencia, no tablas obligatorias: el cinco por ciento del beneficio antes de impuestos de operaciones continuadas puede ser adecuado para una entidad con ánimo de lucro de un sector industrial, y el uno por ciento de los ingresos o de los gastos totales, para una sin ánimo de lucro. Cuando la utilidad es volátil, otras bases pueden ser más apropiadas. Los porcentajes de materialidad de ejecución y del umbral de insignificancia salen de la metodología de cada firma.
| Base de referencia | Cuándo suele elegirse | Pregunta que debe responder el papel |
|---|---|---|
| Utilidad antes de impuestos | Entidad con ánimo de lucro y utilidad estable | ¿Es recurrente o hay partidas no usuales? |
| Ingresos | Márgenes delgados o utilidad volátil | ¿Por qué la utilidad no representa a los usuarios? |
| Gastos totales | Entidades sin ánimo de lucro | ¿Qué miden los donantes o el máximo órgano? |
| Activos o patrimonio | Holdings, fondos o entidades de inversión | ¿El usuario evalúa solvencia o rendimiento? |
Prompt 5 — Cálculo razonado de materialidad:
Actúa como auditor bajo la NIA 320. Datos de la entidad: ingresos [valor], activos [valor], utilidad antes de impuestos de los tres últimos años [valores], patrimonio [valor]. Entidad [con/sin] ánimo de lucro, [grupo NIIF], usuarios principales de los estados financieros: [describir].
1) Propón la base más apropiada y justifica por qué frente a las alternativas.
2) Propón un rango de porcentaje y un valor puntual, explicando los factores cualitativos que lo suben o bajan.
3) Calcula la materialidad de ejecución con el porcentaje de nuestra metodología [indicar] y explica cómo lo afecta el riesgo valorado.
4) Calcula el umbral de incorrecciones claramente insignificantes con el porcentaje [indicar].
Redacta la conclusión como quedaría en el papel de trabajo, en español formal y en tercera persona.
Un consejo de quien ha revisado muchos papeles: guarde la conversación como soporte del razonamiento. No como evidencia de auditoría, porque la evidencia son sus datos y su juicio, sino como constancia del análisis que siguió.
¿Qué debe contener un plan de auditoría?
Un plan que un revisor pueda seguir sin preguntarle nada. En mi experiencia, el mínimo defendible incluye:
- Objetivos y alcance, marco de información financiera y fecha del informe.
- Materialidad global, de ejecución y umbral, con su justificación.
- Matriz de riesgos enlazada a cada procedimiento, con los significativos resaltados.
- Enfoque por rubro: confianza en controles o enfoque sustantivo, y por qué.
- Cronograma con plazos de interino, cierre, revisión y entrega.
- Equipo, horas por área y niveles de supervisión y revisión.
- Uso de expertos, de trabajo de auditoría interna o de otros auditores, si aplica.
- Herramientas de IA autorizadas, datos que se pueden cargar y cómo se documenta su uso.
Ese último punto no está en las plantillas viejas y hoy es indispensable. La discusión de quién responde cuando la máquina se equivoca la abordé en inteligencia artificial en la contabilidad: qué dice la norma colombiana; la conclusión práctica es que la responsabilidad no se traslada a la herramienta.
Planeación de auditoría, ejemplo aplicado: una comercializadora mediana en 3 días
Para aterrizar el método, este es el flujo completo en un encargo típico: comercializadora mediana del Grupo 2, primer año de la firma, información en PDF y Excel. Las cifras están redondeadas y los nombres omitidos.
Día 1: conocimiento y sector
Por la mañana se cargan los estados financieros comparativos, la composición accionaria y las notas del año anterior; el Prompt 1 produce el borrador del memorando con 14 marcas [VALIDAR]. Por la tarde, reunión con la gerencia usando esas marcas como guion de indagación: cada [VALIDAR] es una pregunta ya formulada. El memorando queda cerrado el mismo día, algo que con el método tradicional tomaba una semana de idas y vueltas.
Día 2: riesgos
El Prompt 3 genera 11 riesgos específicos. El equipo descarta 2 que no aplican al modelo de negocio, reformula 3 y agrega 1 que la IA no podía conocer: una disputa con un socio minoritario mencionada en la reunión del día anterior. Lección del caso: la matriz final tiene huellas humanas visibles, y eso es lo que un revisor quiere ver. Una matriz que salió perfecta del modelo sin una sola edición es sospechosa por definición.
Día 3: materialidad y amarre
Ingresos de 38.000 millones de pesos y utilidad antes de impuestos que osciló entre pérdida y 900 millones en tres años. Con esa volatilidad, el Prompt 5 justifica la base de ingresos. Con los porcentajes de la metodología de la firma (0,5 % para la global, 65 % para la de ejecución y 5 % para el umbral), el papel queda así:
| Concepto | Cálculo | Valor (millones COP) |
|---|---|---|
| Materialidad global | 38.000 × 0,5 % | 190 |
| Materialidad de ejecución | 190 × 65 % | 123,5 |
| Umbral claramente insignificante | 190 × 5 % | 9,5 |
Se cierra con el Prompt 4, que detecta dos huecos: un riesgo significativo de corte de ingresos sin prueba sustantiva específica y tres procedimientos heredados de la plantilla que no respondían a ningún riesgo. Los primeros se corrigen; los segundos se eliminan y esas horas se reasignan a cartera.
El resultado neto no es solo velocidad. La discusión pasó de "¿qué ponemos en el memorando?" a "¿estamos de acuerdo con estos riesgos?". La IA absorbió la redacción y el equipo recuperó el debate. Esa es la métrica real de éxito.
¿Qué ventajas ofrece una planificación adecuada con IA?
Una planeación bien hecha garantiza que el esfuerzo vaya donde está el riesgo, mejora la eficiencia y eficacia del encargo y reduce las sorpresas del cierre. Mi comparación honesta después de aplicarlo en encargos reales:
| Tarea de planeación | Método tradicional | Con IA |
|---|---|---|
| Memorando de conocimiento del cliente | 1 a 2 días entre redacción y revisión | 2 a 3 horas incluida la validación |
| Matriz de riesgos específica | Frecuentemente reciclada del año anterior | Reconstruida cada año en horas |
| Justificación de materialidad | Un párrafo estándar | Razonamiento documentado y defendible |
| Trazabilidad riesgo-procedimiento | Casi nunca se verifica | Verificable en minutos |
En ninguna fila dice "la IA decidió". La estrategia sigue siendo suya; lo que cambia es que ahora tiene tiempo para pensarla. Si quiere ir un paso más allá y encadenar estos prompts en un flujo que trabaje por etapas, revise cómo funcionan los agentes de IA para contabilidad.
¿Cuáles son los errores comunes en la planificación de una auditoría?
- Subir los documentos y pedir "hazme la planeación". Un prompt vago produce una planeación genérica, que es justo el vicio que veníamos a corregir. Cada prompt debe pedir un entregable concreto de una NIA.
- No validar los hechos. Todo lo que el modelo afirme sobre la entidad debe rastrearse a un documento o confirmarse con la gerencia. Sin excepciones.
- Aceptar riesgos genéricos. Si el riesgo redactado serviría igual para cualquier empresa del sector, devuélvalo y pida que se ancle a un dato de esta entidad.
- Calcular materialidad sin contexto de usuarios. La base depende de quién usa los estados financieros. Si no le dio ese dato a la IA, su recomendación es una moneda al aire con buena redacción.
- Tratar el plan como un documento cerrado. Si en la ejecución aparece una desviación relevante, el plan se modifica y se documenta el cambio.
- No guardar el rastro del razonamiento. Exportar la conversación al archivo del encargo cuesta un minuto y le puede salvar en una inspección.
¿La planeación es igual en auditoría interna?
La lógica sí, las normas no. La auditoría interna planea bajo su propio marco profesional y con un plan anual basado en riesgos que cubre procesos operativos, cumplimiento y tecnología, no solo cifras. El universo auditable, la priorización y el cronograma anual los desarrollo en el plan anual de auditoría interna basado en riesgos con IA. Lo que sí se traslada tal cual son los prompts de conocimiento del proceso y de trazabilidad.
Preguntas frecuentes
¿Puedo subir información del cliente a ChatGPT o Claude?
Solo bajo condiciones controladas. El artículo 63 de la Ley 43 de 1990 obliga al contador público a guardar la reserva profesional sobre todo lo que conozca en ejercicio de su profesión. Use planes empresariales donde sus datos no entrenen modelos, anonimice siempre que pueda y revise la carta de encargo y las políticas de su firma. Para planear, casi nunca necesita los nombres reales de terceros.
¿La matriz de riesgos generada por IA cumple con la NIA 315?
Cumple la matriz que usted valora y aprueba. La IA produce un borrador informado; la valoración del riesgo inherente y de control, y la designación de riesgos significativos, son juicios suyos que debe poder sustentar ante un revisor.
¿Cuánto tiempo debe tomar la planeación?
No hay un porcentaje normativo. Depende del tamaño, la complejidad y si es un encargo inicial. Lo que sí le puedo decir es que, con IA, la redacción deja de ser el cuello de botella y el tiempo se va en indagar y discutir, que es donde debe estar.
¿Y si la IA identifica un riesgo que yo no había visto?
Esa es una de las mejores razones para usarla. Trátelo como la observación de un colega: evalúelo y, si es válido, ajuste la estrategia. El sesgo de "siempre lo hemos hecho así" es un enemigo silencioso de la calidad, y un modelo sin historia con el cliente no lo padece.
¿Cómo documento el uso de IA en los papeles de trabajo?
Deje constancia de la herramienta, la versión o plan usado, los insumos cargados, el prompt, la salida y, sobre todo, qué validó y qué modificó el equipo. Un revisor debe poder distinguir qué es borrador del modelo y qué es juicio profesional.
¿Sirve este ejemplo para una revisoría fiscal?
Sí, en la parte de auditoría de estados financieros, porque el revisor fiscal aplica las NIA del Anexo 4 del DUR 2420 de 2015. La revisoría fiscal tiene además funciones de control interno y cumplimiento que exigen su propia planeación.
Lo que hay que llevarse de todo esto
La planeación de auditoría no se mejora con una plantilla más bonita, sino con un método: estrategia y plan según la NIA 300, riesgos anclados a la entidad según la NIA 315, materialidad razonada según la NIA 320 y trazabilidad entre cada riesgo y su procedimiento. La inteligencia artificial hace viable ese método en días y no en semanas, siempre que usted valide cada hecho, edite la matriz y documente el razonamiento. El auditor que usa el tiempo ganado para discutir riesgos con su equipo entrega un mejor trabajo. El que lo usa para copiar más rápido, no.
Los profesionales que dominan estas herramientas ahorran más de 10 horas semanales
No se trata de reemplazar su criterio profesional, sino de potenciarlo con método, controles y evidencia documentada. En el Programa Ejecutivo en IA para la Auditoría enseño paso a paso cómo integrar la IA en el flujo de trabajo diario con resultados medibles.
👉 Ver programa completo · Conozca también los tres programas ejecutivos de IA Contable.
📲 Escríbame por WhatsApp y le cuento cómo funciona.
Autor: Francisco Moreno Díaz — CP · MBA · MBAN · CAIO
Publicado en: IA Contable
ver abajo