– взаимодействие с внешним аудитором, подразделениями компании по вопросам, относящимся к деятельности внутреннего аудита;
– повышение профессиональной квалификации внутренних аудиторов и прочее.
На основании данных об общем количестве времени на выполнение плановых проверок и прочих мероприятий внутреннего аудита и данных об общем доступном фонде времени на реализацию плана, руководитель внутреннего аудита определяет достаточность (дефицит) внутренних ресурсов.
В случае если внутренние ресурсы не позволяют реализовать все плановые проверки и прочие мероприятия, указанные в плане, руководитель внутреннего аудита информирует совет директоров (комитет по аудиту) о необходимости принятия соответствующего решения (например, выделения дополнительных ресурсов для выполнения плана посредством увеличения численности внутренних аудиторов, привлечения сторонних организаций (аутсорсинг/косорсинг) или сокращения объема задач).
6. Организация проверки, проводимой внутренним аудитом
Этапы организации проверки
Проверки проводятся внутренним аудитом на основании утвержденного плана деятельности внутреннего аудита. Как правило, проверки осуществляются в три этапа и включают:
– планирование и подготовку к проведению проверки;
– проведение проверки;
– подготовку отчета по результатам проверки.
Для проведения каждой проверки назначается руководитель проверки и формируется рабочая группа, состав которой утверждается руководителем внутреннего аудита или уполномоченным им работником.
На каждом из этапов проверки участники рабочей группы имеют право запрашивать любую необходимую информацию от проверяемых объектов аудита.
Подготовительный этап
На подготовительном этапе осуществляется формирование программы проверки. Программа проверки формируется до начала проведения каждой проверки и включает следующую информацию:
– цели проверки;
– объем и содержание проверки;
– сроки и распределение трудовых ресурсов;
– характер и объем аудиторских процедур, используемых для достижения целей проверки (процедуры тестирования, аналитические процедуры).
Программа проверки утверждается руководителем внутреннего аудита или уполномоченным им работником. Программа проверки может корректироваться в процессе выполнения проверки по согласованию с руководителем внутреннего аудита или с иным уполномоченным работником.
С целью более точного определения целей проверки и идентификации областей, подлежащих проверке, в рамках планирования проверок учитываются результаты оценки рисков и анализа контрольных процедур, относящихся к объекту аудита.
При подготовке программы проверки руководитель внутреннего аудита определяет такой уровень формализации и документирования (в частности, итогов совещаний по планированию, процедур оценки рисков, степени детализации программы проверки и т. п.), который является приемлемым для компании.
Руководитель проверки информирует руководителей объекта аудита о планируемой проверке, в том числе:
– целях планируемой проверки, объеме и содержании работы;
– участниках рабочей группы и времени на выполнение проверки.
Также руководитель проверки запрашивает у руководителя объекта аудита вводную информацию об объекте аудита с целью:
– получения общего понимания о деятельности объекта аудита;
– определения работников, ответственных за выполнение контрольных процедур и мероприятий по управлению рисками объекта аудита (в том числе ответственных работников подразделения);
– определения общего уровня автоматизации объекта аудита и ИТ-систем, критичных для функционирования объекта;
– анализа рисков и контрольных процедур объекта аудита;
– уточнения программы проверки и определения целей и объема работ.
Перечень информации, запрашиваемый у руководителя объекта аудита, зависит от особенностей и характера проверки.
В рамках планирования проверки руководитель внутреннего аудита определяет, каким образом, когда и кому (далее – уполномоченные представители) будут сообщаться результаты выполнения проверки и информирует об этом решении руководителя объекта аудитаи в той степени, в которой он сочтет нужным.
Цели проверки и оценка рисков при планировании проверки
Для каждой проверки устанавливаются ее цели – утверждения, определяющие, что в результате проверки должно быть достигнуто.
Читать дальше
Конец ознакомительного отрывка
Купить книгу