В чем заключается цикл внутреннего аудита (составляющие, периоды и пр.)?

Планирование деятельности.

Руководитель внутреннего аудита отвечает за разработку риск-ориентированного плана деятельности внутреннего аудита. Он принимает во внимание концепцию управления рисками, принятую в организации, включая использование определенных менеджментом уровней риск-аппетита для различных видов деятельности или подразделений организации. Если такой концепции в организации нет, руководитель службы внутреннего аудита применяет собственное суждение о рисках, принимая во внимание предложения высшего исполнительного руководства и Совета. Руководитель службы внутреннего аудита должен пересматривать и корректировать план при необходимости, в случае изменений бизнеса организации, ее рисков, операций, программ, систем и контрольных процедур.

Разрабатывая план деятельности внутреннего аудита, многие руководители подразделений внутреннего аудита считают целесообразным предварительно разработать или скорректировать вселенную аудита. «Вселенная аудита» — это перечень всех возможных аудиторских проверок, которые могут быть выполнены. Руководитель внутреннего аудита может получить информацию для формирования вселенной аудита, в том числе от высшего руководства и Совета.

Выделяют два типа планирования деятельности внутреннего аудита: стратегическое и текущее. Стратегическое планирование нацелено на перспективу и охватывает большие временные рамки. Обычно ограничено сроком от 3 до 5 лет. В стратегическое планирование включена вселенная аудита и перспектива развития службы внутреннего аудита в соответствии с перспективными и стратегическими целями компании. Текущее планирование предполагает разработку плана деятельности внутреннего аудита компаний сроком на один год.

Планирование проверок.

Внутренние аудиторы должны составлять и документировать план выполнения каждого аудиторского задания, включающий цели, объем задания, его сроки и распределение ресурсов. Внутренний аудитор планирует задания под соответствующим контролем и должным образом их согласовывает.

До начала выполнения задания внутренний аудитор подготавливает программу задания, в которой:

  • Устанавливаются цели задания. Внутренние аудиторы определяют цели задания для того, чтобы учесть риски, связанные с проверяемой деятельностью. Цели плановых заданий увязаны и являются продолжением тех, что были установлены изначально в процессе оценки рисков, на основе которой разработан годовой план аудита. Цели внеплановых заданий определяются до начала задания и направлены на решение специфических проблем, ставших причиной задания. Оценка рисков на стадии планирования задания используется для более точного определения изначально установленных целей и идентификации других существенных областей для изучения.
  • Определяются характер и объем необходимого тестирования. Объем и содержание аудиторского задания должны быть достаточными для достижения целей задания. В объем и содержание задания должно включаться изучение соответствующих систем, документации, персонала и материальных активов, включая те, что находятся под контролем третьих лиц.
  • Распределяются ресурсы на выполнение аудиторского задания. Внутренние аудиторы должны определить объем ресурсов, необходимых для достижения целей аудиторского задания, исходя из характера и степени сложности каждого аудиторского задания, ограничений по срокам и доступных ресурсов.
  • Разрабатывается и документально утверждается программа задания до начала выполнения аудиторского задания. Программа задания включает методологию, которая будет использована (например, компьютеризированные методы аудита, методики выборки).

Проведение проверок.

Внутренние аудиторы должны собрать, проанализировать, оценить и оформить документально информацию в объеме, достаточном для достижения целей задания.

  • Сбор информации. Внутренние аудиторы собирают достаточный объем надежной, уместной и полезной информации для достижения целей задания.
  • Анализ и оценка. Аудиторы применяют аналитические процедуры для получения аудиторских доказательств. Аналитические процедуры включают в себя изучение и сравнение взаимосвязей между финансовой и нефинансовой информацией.
  • Документирование информации. Внутренние аудиторы документально закрепляют подтверждения результатов задания и выводы в достаточном объеме надежной, относящейся к делу и полезной информации.
  • Контроль над выполнением задания. Для достижения поставленных целей, обеспечения качества работы и повышения квалификации сотрудников подразделения внутреннего аудита необходим должный контроль над выполнением задания. Руководитель внутреннего аудита несет общую ответственность за контроль над выполнением задания, которое делается самим внутренним аудитом или для внутреннего аудита, но может поручить осуществлять контроль сотрудникам, обладающим надлежащим опытом работы во внутреннем аудите. Надлежащие свидетельства осуществления контроля должны документироваться и храниться.
  • Сообщение результатов. Внутренние аудиторы должны сообщать результаты выполнения заданий. Сообщения о результатах должны содержать определения целей, объема и содержания задания, а также соответствующие заключения, рекомендации и планы действий. Сообщения должны быть точными, объективными, ясными, краткими, конструктивными, полными и своевременными.

Руководитель внутреннего аудита обязан проверить и утвердить окончательную отчетность по результатам задания перед ее выпуском и принять решение о том, кому и каким образом она представляется.

Мониторинг.

Руководитель внутреннего аудита должен разработать процесс последующего мониторинга, цель которого убедиться, что менеджментом приняты результативные меры или что высшее исполнительное руководство приняло риск, решив не предпринимать никаких действий.

Руководитель внутреннего аудита устанавливает:

  • временные рамки для ответа менеджмента на наблюдения при выполнении задания и сделанные рекомендации;
  • оценку ответа менеджмента;
  • верификацию ответа (если необходимо);
  • осуществление последующего мониторинга (если необходимо);
  • процесс информирования вышестоящего руководства и Совета в случае получения неудовлетворительных ответов/действий, включая принятие риска.

Отчетность.

Отчетность по программе гарантий и повышения качества. Программа гарантии и повышения качества разрабатывается для того, чтобы провести оценку соответствия деятельности внутреннего аудита Стандартам и нормативным требованиям, а также  дать оценку соответствия деятельности внутренних аудиторов Кодексу этики. Программа также предусматривает оценку эффективности и результативности внутреннего аудита и выявление возможностей для совершенствования деятельности. Руководитель внутреннего аудита обязан предоставить результаты программы гарантии и повышения качества на рассмотрение высшему руководству и Совету.

            Отчетность по программе гарантий и повышения качества разделяется на:

  • отчетность по внутренним оценкам. Руководителю внутреннего аудита необходимо ежегодно устанавливать способы передачи результатов внутренней оценки, с целью повышения достоверности и объективности;
  • отчетность по внешним оценкам. Руководитель внутреннего аудита должен проинформировать должностное лицо, которому подотчетен руководитель внутреннего аудита, и Совет о результатах текущей и периодической оценки соблюдения Стандартов и Кодекса этики, а также о плане корректирующих действий и процессе его реализации. Вся деятельность внутреннего аудита также должна как минимум раз в пять лет подвергаться внешней оценке.

Таблица по программе гарантий и повышения качества.

Внутренняя оценка Внешняя оценка
Типы оценок 1) Текущий мониторинг деятельности внутреннего аудита

2) Периодические самооценки

1)Внешние оценки

2)Самооценки с независимым внешним подтверждением

Форма отчетности Как минимум один раз в год, результаты внутренних проверок, необходимые планы действий, и сведения об их выполнении сообщаются высшему руководству и Совету. Предварительные результаты обсуждаются с РВА.

Финальный отчет направляется высшему руководству и Совету.

РВА должен предоставить план по устранению недостатков.

Кем проводится Сотрудниками подразделения внутреннего аудита и под контролем РВА. Квалифицированными, независимыми специалистами или сторонними организациями.
Как часто проводится Текущий мониторинг, проводимый круглый год.

Периодические оценки, осуществляются по мере необходимости.

По крайней мере, раз в пять лет.

 

Отчетность руководителя внутреннего аудита о ходе выполнения плана внутреннего аудита и другим вопросам. Совет получает от руководителя внутреннего аудита информацию о результатах деятельности внутреннего аудита или по другим вопросам, которые руководитель внутреннего аудита посчитает необходимыми, в том числе на встречах Совета с руководителем внутреннего аудита без присутствия менеджмента, а также получает ежегодное подтверждение организационной независимости внутреннего аудита. Руководитель внутреннего аудита должен подтверждать Совету факт организационной независимости внутреннего аудита, по крайней мере, один раз в год.

Отчетность о принятых менеджментом рисках. Если  руководитель  внутреннего  аудита  приходит  к  выводу  о  том,  что  уровень  риска, принятого менеджментом, не может быть приемлемым для организации,  руководитель внутреннего аудита должен обсудить этот вопрос с высшим    исполнительным руководством.  Если руководитель внутреннего аудита приходит к  выводу, что проблема по-прежнему осталась нерешенной,  внутреннего аудита должен проинформировать Совет по данному вопросу.

AM

Название
В чем заключается цикл внутреннего аудита?
Описание
На основе стандартов ИВА статья объясняет в чем заключается цикл внутреннего аудита (составляющие, периоды и пр.)?
Автор
Пукбликация
www.amezentsev.ru