Automatizarea auditului intern bazat pe soluții inovatoare și informaționale. Audituri interne Automatizarea cuprinzătoare a problemelor de control al auditului extern de stat

3. Referințe normative

ISO 9000:2005 - „Sisteme de management al calității. Fundamente și vocabular.

ISO 9001:2008 - „Sistem de management al calității. Cerințe”.

ISO 19011:2002 - „Orientări pentru verificarea sistemelor de management al calității și (sau) protecția mediului”.

4. Termeni, abrevieri și simboluri

Termeni și definiții:

Audit (verificare) - un proces sistematic, independent și documentat de obținere a probelor de audit și evaluarea obiectivă a acestora în vederea stabilirii gradului de implementare a criteriilor convenite (ISO 9000:2005).

Auditor - o persoană care a demonstrat calitățile personale și competența necesare pentru a efectua un audit (ISO 9000:2005).

Grupul de auditori - unul sau mai mulți auditori care efectuează auditul cu implicarea (dacă este necesar) a specialiștilor tehnici.

Abrevieri aplicate:

DP - procedura documentata

QMS - sistem de management al calitatii

Legendă:

Operațiuni de ramificare/fuziune

5. Descrierea procesului

5.1 Fundamente

Auditul QMS la KPMS este efectuat pentru a:

  • determina nivelul de conformitate a SMC cu cerințele ISO 9001:2008;
  • determina nivelul de conformitate a SMC cu cerințele documentelor de reglementare interne.

Auditul poate fi efectuat conform programului (pe baza planului anual de audit) și neprogramat (pe baza ordinului directorului general).

Frecvența unui audit programat ar trebui să fie de cel puțin o dată la șase luni.

Persoana autorizată pentru calitate este responsabilă de organizarea auditurilor.

Auditorul principal este responsabil pentru efectuarea auditurilor.

Planul anual de audit intern este elaborat și aprobat nu mai târziu de 20 decembrie. Planul anual de audit intern este elaborat de Comisarul pentru Calitate. La planificarea auditurilor interne ale SMC, se are în vedere verificare obligatorie fiecare dintre departamente, fiecare dintre procese și fiecare dintre cerințele ISO 9001:2008.

Înainte de fiecare audit, este elaborat un program de audit. Programul este elaborat cu o săptămână înainte de data auditului.

Pentru efectuarea auditurilor interne, dintre angajații companiei sunt desemnați un auditor principal, auditori și specialiști tehnici. Candidații pentru auditorul principal și auditori sunt determinați de Comisarul pentru calitate. Numirea auditorului principal și a auditorilor se realizează prin ordin al directorului general pt personal. Ordinul poate indica data numirii. Dacă termenul nu este specificat, atunci auditorul principal (auditorii) este considerat a fi numit pe termen nedeterminat și își pierde calitatea de auditor numai pe baza ordinului directorului general privind numirea unui nou auditor principal (auditor) sau la concedierea din societate.

Specialiștii tehnici sunt numiți (dacă este necesar) pentru fiecare audit la propunerea auditorului principal. Numirea specialiștilor tehnici se efectuează pentru ca organizația să efectueze un audit intern.

La programarea auditului, repartizarea auditorilor și tehnicienilor pe obiectele de audit ar trebui să excludă posibilitatea ca aceștia să verifice departamentele în care lucrează auditorii și tehnicienii.

Soluția platformei AVACOR este o dezvoltare rusească care îndeplinește standardele internaționale. Vă permite să automatizați întregul ciclu al proceselor de audit și control intern (inclusiv planificarea, implementarea și analiza rezultatelor acestora) în conformitate cu normele internaționale. standarde profesionale audit intern. Produsul este potrivit pentru rezolvarea problemelor atât ale întreprinderilor mici și mijlocii, cât și ale companiilor mari distribuite cu o structură organizatorică și teritorială complexă.

Soluția asigură stocarea, procesarea și accesul centralizat la informații operaționale privind procesele de audit intern și analiza verificărilor efectuate. Vă permite să generați atât documente de raportare conform șabloanelor standardizate, cât și rapoarte operaționale și analitice pentru diferite perioade de timp și în diferite secțiuni.

AVACOR este o soluție pentru companiile care au propriul serviciu de audit intern. Platforma va oferi suport informatic automat pentru toate procesele ciclu de viață efectuarea unui audit intern.

Scalabilitatea sistemului vă permite să alegeți o configurație eficientă care ține cont de caracteristicile canalelor de comunicație, arhitectura serverelor și stațiilor de lucru: o configurație pe trei niveluri, lucru prin Internet sau acces la terminal.

Soluția AVACOR este inclusă în Registrul Unificat al Programelor Ruse pentru Calculatoare Electronice și Baze de Date.

Funcționalitate:

  • Planificarea activității și managementul resurselor.
  • Audituri de planificare.
  • Efectuarea auditurilor interne.
  • Planificarea implementării recomandărilor de audit.
  • Inregistrarea si analiza riscurilor de audit intern.
  • Analiza datelor și generarea de rapoarte analitice privind inspecțiile.
  • Administrare.
  • Sprijin pentru procesul de coordonare și aprobare a raportării.
  • Suport pentru munca utilizatorilor în sistem.

Avantaje:

  • Unificarea, standardizarea documentației pentru o reglementare clară a planificării, efectuării și procesării rezultatelor inspecțiilor (auditurilor).
  • Implementarea controlului asupra implementării procedurilor de audit.
  • Sistematizarea informațiilor privind inspecțiile (auditurile) efectuate.
  • Îmbunătățirea mijloacelor de analiză a informațiilor pentru luarea deciziilor manageriale.
  • Identificarea dinamicii pentru tipuri specifice de încălcări și deficiențe ale sistemului control intern.
  • Primirea promptă a informațiilor privind încălcările și deficiențele identificate în contextul: obiectelor de audit și control (procese de afaceri, divizii și filiale și afiliate), angajații care au efectuat o inspecție specifică (audit) etc.
  • Îmbunătățirea eficienței procesului decizional și a transferului de informații.
  • Asigurarea securității și confidențialității informațiilor.

2018: Cooperare cu RusRisk

După cum știți, în 2016, compania Digital Design a lansat o soluție de automatizare a auditului intern, controlului și evaluării riscurilor, numită AVACOR. La lucrările asupra deciziei au participat experți în audit intern. „Unul dintre modulele sistemului AVACOR este Managementul Riscului, conceput pentru a automatiza procesele de la evaluarea riscurilor până la monitorizarea implementării măsurilor de reducere a acestora. Pentru dezvoltare ulterioară funcționalitatea modulului și a sistemului în ansamblu, este important să se țină cont de tendințele moderne, de nevoile societății profesionale, prin urmare vedem un potențial mare în cooperare cu RusRisk în această direcție”, spune Ruslan Abdrakhmanov, șeful AVACOR. Linie de afaceri Digital Design.

Alte aspecte ale acestei cooperări sunt examinarea și dezvoltarea standardelor și GOST-urilor în cadrul comitetului tehnic 010 „Managementul riscurilor” al Rosstandart, precum și oportunitatea ca specialiștii companiilor IT să treacă certificarea națională și europeană și să-și îmbunătățească competențele de management al riscului. .

Introducere
1. Fundal istoric, funcții și sarcini de automatizare a activității de audit.
1.1. Condiții preliminare pentru automatizarea activităților de audit.
1.3. Reglementarea de reglementare a utilizării computerelor în audit.
2. Software pentru tehnologii informatice automatizate pentru audit.
2.1. automatizate tehnologia de informație activitate de audit.
2.2. Software utilizat de auditor.
3. Automatizarea auditului extern și intern folosind programe speciale de pachete, analiza comparativă a acestora
Concluzie
Lista surselor folosite.

INTRODUCERE

Sistemul modern de management al unei întreprinderi, organizații, firme se distinge printr-un sistem informațional destul de complex. Acest lucru se datorează în primul rând abundenței fluxurilor de informații externe și interne, varietății tipuri de informații care circulă în sistemul de management.
Rolul principal în acesta îl joacă sistemul informațional contabil, în care se formează informații fiabile și complete despre proprietatea, pasivele și operațiunile comerciale ale obiectului de gestiune. Baza de informatii contabilitatea, la rândul ei, stă la baza sistemelor informaționale și analitice și a sistemelor de audit intern și extern. În acest sens, în activitate profesională contabil, analist financiar, auditor, importanța și rolul sisteme de informare, tehnologii, automatizare contabilitate, analiză, procese de audit.
Această lucrare discută principalele procese și instrumente de automatizare a activităților de audit, specificul auditului intern și extern într-un mediu informatic.
Obiectivele cercetării:
a) sa studieze sarcinile functionale de automatizare a activitatilor de audit.
b) analiza tehnologia informatică automatizată a activităților de audit.
c) identifica trăsăturile şi trăsături de caracter software-ul utilizat de auditor.
Relevanța acestei lucrări constă în necesitatea obiectivă de automatizare a activităților de audit. În condiții de concurență ridicată pe piață, este foarte important în scopurile contabilității obiective și de înaltă calitate ca Entitate economica au fost automatizate lucrările privind controlul intern, contabilitate și alte procese de management.

1. Context istoric, funcții și sarcini ale automatizării auditului

1.1. Cerințe preliminare pentru automatizarea activităților de audit

Astăzi este imposibil să ne imaginăm domeniul activității umane asociate cu prelucrarea informațiilor fără utilizarea tehnologiei informatice. În mod natural și organic, computerele își găsesc aplicație în audit.
Auditul este o verificare independentă a situațiilor contabile și financiare (contabile) ale organizațiilor și ale antreprenorilor individuali.
De la începutul anilor 90 ai secolului XX, când achiziția unui computer personal în Rusia a încetat să mai fie o problemă, a început un proces activ de introducere a tehnologiilor informaționale în practica contabilității pentru întreprinderi și organizații. Pe piața de software au apărut un număr mare de programe specializate, diverse în funcţionalitate, calitatea executiei, complexitate. Ulterior, printre producători au fost determinați lideri general recunoscuți.
Programele folosite astăzi sunt foarte diverse și numărul lor este impresionant. Se poate afirma că astăzi, în organizațiile de diverse direcții și scări de activitate, contabilitatea fără utilizarea tehnologiei informatice este deja percepută ca o excepție de la regula generala. Astfel, utilizarea computerelor și a tehnologiei informației în audit este o cerință a timpului.
Unul dintre dezavantaje Auditul rusesc este nivelul scăzut de fabricabilitate al organizării și desfășurării auditurilor și prestării de servicii legate de audit. Companiile occidentale de audit mari și mijlocii care au acumulat mulți ani de experiență se caracterizează prin nivel inalt dezvoltarea tehnologiei de audit, utilizarea activă a tehnologiei informatice în audit. Ei au în arsenalul lor proceduri de audit bine dezvoltate care le permit să efectueze rapid și eficient procedurile de audit, folosind în mod eficient atât personal cu înaltă calificare, cât și numeroși asistenți.
O astfel de metodă „conveior” ajută la reducerea timpului de audit, la creșterea eficienței acestuia și la adaptarea rapidă a personalului. Efectuând sarcini simple la început, tânărul specialist are perspective de creștere, schimbarea asistenților este nedureroasă.
Direcție promițătoare de dezvoltare tehnologii moderne auditul este automatizarea lui. Mai mult decât atât, unul îl determină pe celălalt: cu cât procesul este mai avansat din punct de vedere tehnologic, cu atât este mai formalizat, cu atât poate fi automatizat mai ușor, iar cu cât „tehnologul” are în arsenalul său mai multe instrumente de automatizare, cu atât este mai largă gama de operațiuni pe care le poate. automatiza.

1.2. Sarcinile functionale ale sistemului informatic informatic al activitatii de audit

Pentru a asigura calitatea serviciilor prestate, companiile de audit trebuie să implementeze funcțiile de elaborare a procedurilor, documentelor, formularelor contabile care să respecte standardele de audit aplicabile, precum și să determine nivelul de semnificație, riscul de audit și dimensiunea eșantionului. În același timp, chiar și alocarea unui angajat în personalul unei firme de audit care se ocupă exclusiv de aceste probleme nu va ajuta la rezolvarea problemelor asociate procesării unei cantități mari de date, precum și la completarea unui număr mare de documente atunci când planificarea, efectuarea unui audit și analiza datelor primite. În acest sens, într-un fel sau altul, apar întrebări cu privire la automatizarea procedurilor de audit de rutină în curs.
Întrucât auditul se bazează pe bază de eșantionare, auditorul, pentru a calcula dimensiunea optimă a eșantionului, trebuie să recurgă la statistici matematice și la teoria probabilității, ceea ce complică foarte mult calculele.
Implementarea unui audit automat este reglementată de standardul activității de audit „Efectuarea unui audit cu ajutorul computerelor” (aprobat de Comisia de Audit sub președintele Federației Ruse la 11 iulie 2000, protocolul nr. 1). Conform acestui standard, auditorul, având în vedere posibilitatea aplicării anumitor proceduri de audit, ar trebui să se ghideze după regulile (standardele) activității de audit N 5 „Probe de audit” și N 20 „Proceduri analitice”.
Rezultă că programul de audit ar trebui să ofere o metodologie de audit care să fie pe deplin în concordanță cu standardele de audit.
O altă cerință pentru programul de audit este capacitatea de a utiliza baza de date contabilă a clientului pentru eșantionare și analiză pentru a economisi munca și timpul auditorului. Programul trebuie să conțină toate formularele necesare (documentele de lucru ale auditorului) pentru a documenta munca depusă. Este de dorit ca programul să aibă o interfață ușor de utilizat și să nu necesite cunoștințe speciale în domeniul programării și, de asemenea, să aibă un algoritm clar de lucru.
Atunci când se efectuează un audit în sistemul COD, se păstrează scopul auditului și principalele elemente ale metodologiei acestuia. Prezența mediului COD afectează semnificativ procesul de studiere a sistemului contabil al unei entități economice și a controalelor interne aferente acestuia de către auditor.
Utilizare mijloace tehnice conduce la modificarea elementelor individuale ale organizării contabilității și controlului intern:
- pentru verificarea tranzacțiilor comerciale, alături de documentele contabile primare tradiționale, se folosesc și documentele contabile primare pe suport de mașină;
- indicatorii de referință permanenți pot fi verificați cu datele stocate în memoria computerului sau pe suporturi care pot fi citite de mașină;
- în loc de tradițional matrițe de mână contabilitatea, poate fi utilizată o formă de contabilitate care se concentrează pe metode progresive de generare a informațiilor de ieșire și de asigurare a fiabilității acesteia, îmbinând contabilitatea sintetică cu analitică sistematică cu cea cronologică, precum și creșterea eficienței și ușurinței în utilizare a informațiilor contabile și de raportare.
Auditorul nu trebuie să forțeze (direct sau indirect) entitatea economică auditată să utilizeze sistemul COD cunoscut auditorului. Recomandarea auditorului cu privire la utilizarea unui anumit sistem COD este posibilă numai dacă auditorul furnizează un serviciu legat de audit unei entități economice în organizarea sistemului COD la cererea acesteia din urmă.
O entitate economică este obligată să ofere organizației de audit accesul necesar la sistemul COD. Eșecul (îndeplinirea incompletă) a acestei condiții este o limitare a domeniului de aplicare a auditului în sistemul COD, drept urmare organizația de audit poate solicita furnizarea pe hârtie a documentelor de care are nevoie.În organizațiile de audit, calculatoarele pot și sunt deja utilizate activ atât pentru automatizare munca manageriala organizația de audit în sine și pentru auditarea entităților economice. În același timp, conceptul de „utilizarea unui computer pentru a efectua un audit” este foarte general și poate include următoarele tipuri de muncă (Tabelul 1.1) .
Tabelul 1.1
Opțiuni pentru utilizarea computerelor în audit

Opțiune Tipuri de muncă efectuată cu ajutorul calculatorului
eu Imprimare, editare de bază forme standard documente de audit, chestionare, tabele, chestionare și altele
II Efectuarea de tot felul de calcule, prelucrarea datelor tabulare
III Utilizarea bazei de referință de reglementare și legală în formă electronică (sisteme precum „Garant”, „Kodeks”, „ConsultantPlus”).
IV Organizarea cererilor către o bază de date electronică generată într-un sistem contabil automatizat (ASBU)
V Verificarea calculelor individuale efectuate la ariile contabile ASBU
VI Obținerea registrelor contabile și a unui bilanţ alternativ folosind o bază de date electronică generată în ASBU
VII Deținere analiză complexă starea financiara Entitate economica
În fiecare tip de lucrare prezentat în Tabelul 1.1, avantajul versiunii pe calculator față de cea manuală este evident. În prezent, problema creării unui sistem integrat de automatizare a activităților de audit este relevantă.
Există trei etape ale tehnologiei muncii auditorului în condițiile CIS AD:
1) etapa pregătitoare;
2) efectuarea unui audit;
3) etapa finală.
În etapa pregătitoare, informațiile despre client, datele registrului general, situațiile financiare și alte informații sunt studiate și înregistrate în baza de date. Studiul auditorului asupra sistemului de contabilitate și control intern al entității auditate este determinat de sistemul informatic de prelucrare a datelor (CDP) utilizat de acesta. Atunci când se efectuează un audit în sistemul COD, scopul și abordările de bază pentru determinarea metodelor de efectuare a unui audit sunt păstrate. Totodată, CODUL afectează studiul auditorului asupra sistemului contabil și de control intern al entității auditate.
Lucrând în mediul CODE, auditorul studiază forma organizatorică a prelucrării datelor, forma contabilă și secțiunile sale automatizate, utilizarea unei opțiuni de prelucrare a datelor locale sau în rețea și furnizarea de arhivare și stocare a datelor. Auditorul ar trebui să descrie, de asemenea, suportul tehnic, software și tehnologic al COD. El evaluează capacitățile unui sistem informatic în ceea ce privește răspunsul său flexibil la schimbările din legislația economică, formarea raportarea managementului, efectuarea de proceduri analitice, precum si gradul de calificare a personalului contabil in domeniul tehnologiei informatiei.
La determinarea riscurilor auditorului care decurg din auditul situaţiilor financiare, datorită influenţei COD, trebuie să ne ghidăm după regula (standardul) „Evaluarea riscurilor şi controlul intern. Caracterizarea şi contabilitatea mediului informatic şi al sistemului informaţional”.
Utilizarea sistemului COD afectează semnificativ structura organizatorică a unei entități economice. Concentrarea funcțiilor de management, a datelor și a programelor pentru prelucrarea acestora introduce riscuri în sistemul contabil și de control intern. La utilizarea sistemului COD, cercul persoanelor care au acces la evidențele contabile se extinde. Acest lucru duce la apariția riscurilor asociate cu lipsa documentelor primare și a registrelor contabile, incapacitatea de a monitoriza afișarea acreditărilor și raportarea, precum și accesul utilizatorilor neautorizați la baza de date și programele sistemului COD.

1.3. Reglementarea de reglementare a utilizării computerelor în audit

Faptul necesității și posibilității utilizării tehnologiei informației în audit este în general recunoscut. Aici putem aminti lucrările teoretice, metodologice și practice dedicate APCS. Problemele utilizării computerelor și tehnologiilor informaționale în audit sunt acoperite de standardele internaționale de audit și reglementările privind practica internațională de audit, regulile (standardele) de audit federale și rusești.
Ca parte a Standardelor Internaționale de Audit (ISA), care au fost în vigoare până în 2006, un standard și cinci prevederi privind practica metodologică a auditului sunt dedicate subiectelor informatice, în versiunea standardelor rusești (RSA) astfel de probleme sunt reflectate în trei standarde. În standardele federale în curs de dezvoltare (FSA), este planificat un standard pe această problemă (Tabelul 1.2).
Dintre toți cei activi acest moment Standardele de audit rusești, doar unul se referă la automatizare - „Audit în ceea ce privește prelucrarea datelor computerizate”. În același timp, problemele reglementate de acest standard nu epuizează gama de probleme cu care se confruntă auditorii ruși, pe de o parte, și contabilii și liderii de afaceri, pe de altă parte, atunci când interacționează în condițiile prelucrării electronice a contabilității și financiare. informație. Așa că are sens ca amândoi să se familiarizeze cu experiența internațională.
Din tabelul 1.2. se poate observa că cele mai semnificative dintre standardele legate de automatizarea auditului au fost elaborate pentru auditorii ruși.

Tabelul 1.2.
Standarde de audit internaționale și rusești


p/p
Standarde internaționale de audit și reglementări privind practica internațională de audit Standardele de audit rusești
Cod Nume An
publicații
Nume
eu 401 Audit în mediul sistemelor informatice informatice 1998 Audit într-un mediu informatic
procesarea datelor
2 1001 Mediu IT - offline
calculatoare personale
3 1002 Mediu IT - sisteme informatice online
4 1003 Mediu IT - Sisteme de baze de date
5 1008 Evaluarea riscurilor și sistemul de control intern Caracteristicile SIC și riscurile aferente 2000 Evaluări de risc și control intern. Caracterizarea și contabilitatea mediului de calcul și sisteme informatice
6 1009 Metode de audit cu ajutorul computerelor 2000 Efectuarea unui audit folosind
calculatoare

Evoluțiile normative în domeniul auditului automatizat sunt prezentate într-o serie de documente ale Comitetului Internațional de Practică de Audit al Federației Internaționale a Contabililor: „Auditing in a Computer Information Systems (CIS) Environment” („Auditing in a computer information environment” ), „Evaluarea riscurilor și controlul intern - Caracteristici și considerații ale SIC” și „Tehnici de audit asistate de computer”.
Primul dintre aceste documente are statutul de standard internațional. Celelalte două sunt incluse în sistem international standardizarea activitatilor de audit ca prevederi internationale asupra practicii de audit. Obiectivele standardelor sunt foarte bune. În primul rând, acestea sunt concepute pentru a unifica cerințele de audit într-un mediu informatic, astfel încât auditorii să primească suport metodologic, iar utilizatorii serviciilor lor să știe la ce să se aștepte de la auditurile în contabilitate automatizată. În al doilea rând, aceste documente conțin sfaturi practice pentru auditori privind specificul procedurilor de audit într-un mediu informatic.
Acest document acoperă Dispoziții generale organizarea unui audit în contabilitate automatizată și probleme specifice de planificare a unui audit într-un mediu COD (prelucrare de date computerizate). Puteți vorbi despre mediul CODE dacă întreprinderea folosește echipamente informatice să prelucreze un astfel de volum de informații contabile și financiare pe care auditorii îl consideră semnificativ din punct de vedere al fiabilității generale a situațiilor financiare. Și nu contează dacă compania folosește metode informatice pe cont propriu sau le-a încredințat unui terț.
Atât standardele de audit internaționale, cât și cele rusești obligă auditorii să ia în considerare impactul ICD asupra organizării și efectuării auditurilor. Pentru a face acest lucru, auditorii trebuie să aibă o înțelegere suficientă a sistemului COD utilizat de întreprindere. Acum această sarcină în cele mai multe cazuri este inseparabilă de înțelegerea de către auditori a specificului serviciilor de contabilitate și control intern ale întreprinderii auditate.
În același timp, nu există cerințe exorbitante în domeniul competenței informatice pentru auditori. Dacă sunt necesare cunoștințe speciale de computer la un nivel tehnic profesional, atunci auditorii pot implica un expert care, de exemplu, îi va ajuta să evalueze fiabilitatea unui sistem informatic complex sau să îi ajute la formarea registrelor care sunt convenabile pentru procedurile de verificare într-un anumit zona de audit. Dar, în orice caz (fie că este implicat sau nu un expert), auditorul este în întregime responsabil pentru concluziile auditului, așa că mai are sens ca el să descopere el însuși toate problemele semnificative ale automatizării.
Evident, pe baza ideii: " Un început bun- jumătate din bătălie”, dezvoltatorii standardului internațional au oferit recomandări pentru planificarea unui audit în contabilitatea automatizată. Practica organizării auditurilor convinge de corectitudinea acestei abordări. Cât de bine înțeleg auditorii caracteristicile unui serviciu de contabilitate automatizată la început. Stadiul interacțiunii cu managerii întreprinderii și contabilii depinde dacă grupul de auditori va fi selectat rațional: va fi format, de exemplu, numai din auditori și asistenți (cu experiență în probleme generale de automatizare) sau va fi necesară conectarea unui specialist în tehnologie informatică .
Standardul Internațional atrage atenția auditorilor asupra faptului că la planificare este necesar să se evalueze nivelul de complexitate al contabilității automatizate în întreprindere. Sistemul CODE este considerat a fi destul de dificil dacă:
- calculatorul efectuează calcule complexe în raport cu informațiile financiare și realizează automat postări;
- calculatorul realizează automat operațiuni esențiale pentru activitatea întreprinderii;
- volumul operațiunilor este atât de semnificativ încât este dificil de urmărit eventualele erori în prelucrarea datelor;
- se aplică proceduri automatizate de schimb de date privind tranzacțiile cu alte întreprinderi și organizații;
- în întreprindere a fost introdus un sistem informatic cu structură ierarhică;
- intreprinderea foloseste programe complexe de management informatic care furnizeaza informatii direct sistemului de contabilitate.
În funcție de nivelul de complexitate al sistemului COD utilizat de întreprindere, auditorii conturează preliminar parametrii cheie ai auditului, în primul rând scara și programul de lucru. În această etapă, este în interesul atât al auditorilor, cât și al liderilor de afaceri să decidă cu privire la disponibilitatea tuturor informațiilor computerizate necesare pentru audit. Pentru a efectua proceduri automate, auditorii ar trebui să utilizeze copii ale fișierelor de lucru ale întreprinderii pentru a elimina complet riscul de deteriorare accidentală a originalelor. Dacă întreprinderea asigură pregătirea rapoartelor interne (de exemplu, pentru nevoi de management), atunci furnizarea acestora auditorilor poate accelera auditul.
Conform standardului internațional, la planificarea procedurilor de audit trebuie luate în considerare toate caracteristicile principale ale contabilității automate. Sistemele COD se caracterizează printr-un nivel redus de implicare umană în operațiuni. Pe de o parte, acest lucru minimizează erorile inerente procesării manuale a datelor, dar, pe de altă parte, reduce posibilitatea de urmărire zilnică a erorilor și încălcărilor. Este deosebit de neplăcut dacă s-au făcut erori în timpul instalării sau modificării software-ului și au rămas neobservate mult timp.
O altă „bare de cap” atât pentru șeful întreprinderii, cât și pentru auditor este imposibilitatea unei separări complete a responsabilităților și puterilor în mediul COD și, ca urmare, pericolul potențial al manipulării datelor.
Indicând problemele, standardul internațional atrage atenția auditorilor asupra avantajelor contabilității automatizate, care ar trebui folosită la maximum pentru a crește eficacitatea auditului. În primul rând, implementarea și operarea competentă a contabilității automatizate măresc nivelul de fiabilitate a informațiilor contabile. În acest sens, pot servi drept semne favorabile următoarele: suport de proprietate pentru software-ul utilizat de întreprindere; un nivel bun de pregătire informatică a personalului contabil; asigurarea protecției fizice a mijloacelor COD și control strict asupra sistemului informatic (procedurile relevante pot fi reglementate prin instrucțiunile interne ale întreprinderii).
În al doilea rând, un sistem CODE bine organizat permite managementului întreprinderii să utilizeze eficient metode de analiză lucrează cu informații în vederea revizuirii și controlului tranzacțiilor financiare și economice. Astfel, datorită automatizării, există instrumente suplimentare să întărească controlul intern la întreprindere, ceea ce contribuie la îmbunătățirea calității (adică a relevanței, exhaustivității și fiabilității) situațiilor financiare. Această circumstanță este luată în considerare de auditori și, la elaborarea unui plan de audit, de regulă, duce la o reducere rezonabilă a numărului de verificări detaliate ale cifrei de afaceri și soldurilor conturilor.
În al treilea rând, sistemul COD oferă auditorilor posibilitatea de a lucra într-un mod automatizat cu cantități semnificative de date contabile. În același timp, costul orelor de muncă se dovedește a fi mult mai mic decât atunci când se utilizează tehnici arhaice.
Este ușor de observat că a treia opțiune este cea mai favorabilă și de preferat, în care atât entitatea economică, cât și organizația de audit folosesc computere pentru automatizarea procesării informațiilor.

2. Software pentru tehnologii informatice automatizate pentru audit

2.1. Tehnologii informatice automatizate ale activitatii de audit

ÎN conditii moderne unul dintre cele mai importante functii manageriale la întreprindere este funcţia de control asupra activităţilor obiectului de control. Sistemul de control contabil și financiar ar trebui să includă:
- sistemul contabil, financiar și contabilitate de gestiune organizații;
-sistem de control intern si audit;
-control de audit independent (extern);
- controlul financiar de stat.
Procesele sistemului contabil documente sursă, o înregistrare sistematică a tranzacțiilor comerciale și însumarea rezultatelor financiare și activitate economică. Contabilitatea este direct legată de control, întrucât trebuie să garanteze siguranța activelor, utilizarea eficientă a propriei și bani împrumutați, fiabilitatea informațiilor contabile și de raportare create în sistemul economic.
Sistemul de control intern și audit este creat de conducerea organizației, obiectivele sale principale sunt:
- activitățile de producție, economice și financiare eficiente ale organizației;
- respectarea politicii de management a fiecărui angajat al organizației;
- Asigurarea securității proprietății organizației.
Pentru a atinge aceste obiective conditie necesara este consecvența sistemului contabil și a sistemului de control intern și audit, care ar trebui să asigure:
-continuitatea, promptitudinea si integralitatea reflectarii tranzactiilor comerciale in sistemul contabil;
-completitudinea si fiabilitatea situatiilor contabile (financiare);
- aplicarea contabilității și a altor sisteme informaționale care automatizează principalele proceduri de formare a unei baze de informare contabilă;
- suprimarea posibilității de deturnare sau folosire ineficientă a proprietății organizației;
- identificarea în timp util a abaterilor de costuri de la cele planificate anterior cu o analiză a cauzelor abaterilor și identificarea responsabililor;
- stabilirea conformității acum sistem de operare managementul documentelor la un nivel modern și îmbunătățirea acestui sistem pentru creșterea eficienței sistemului de control intern și audit propriu-zis.
Auditul intern face parte din sistemul de control intern și audit și poate lua diferite forme organizaționale:
-independent subdiviziune structurală raportarea directă la șeful organizației;
- o subdiviziune structurală independentă a organizației principale, care exercită controlul asupra filialelor și organizațiilor dependente.
Auditul intern este efectuat de către angajații organizației și este destinat controlului la fermă a stării financiare, a surselor de costuri, diagnosticarea sistemului de management, identificarea rezervelor și furnizarea administrației de recomandări pentru îmbunătățirea eficienței organizației.
Auditul extern este o examinare independentă raportare financiară organizație pe baza verificării conformității cu procedura contabilă, conformității tranzacțiilor economice și financiare cu legislația Federației Ruse, completității și acurateței reflectării în activitățile financiare ale organizației.
Scopul principal al unui audit extern este de a stabili fiabilitatea situațiilor contabile (financiare) ale unei entități economice sub toate aspectele existente.
În etapa inițială a planificării unui audit, auditorul (sau organizația de audit) trebuie să dobândească cunoștințe suficiente despre sistemele contabile și de control intern și audit ale organizației, să aibă dreptul de a comunica liber și complet cu auditorii interni.
Tehnologia de audit extern constă din următoarele etape principale.
1. Activități pregătitoare, înainte de începerea auditului:
- alegerea entității economice;
- stabilirea conditiilor de munca, incheierea unui acord cu o entitate economica;
- determinarea componenței echipei de audit de audit și numirea conducătorului acesteia, selectarea, dacă este cazul, a specialiștilor externi;
2. Programarea testului:
- obtinerea si analizarea informatiilor despre activitatile unei entitati economice;
- efectuarea unei verificări analitice preliminare și evaluare a riscurilor;
- verificarea preliminara si evaluarea eficacitatii controlului intern
- dezvoltare plan general verificare de audit;
- inspecția finală și evaluarea finală a controlului intern;
- selectarea principalelor direcții și metode de verificare a situațiilor financiare folosind teste corespunzătoare ale operațiunilor și proceduri de verificare analitică;
- ajustarea planului de audit.
3. Implementarea auditului în conformitate cu planul elaborat.
4. Controlul asupra calității auditului:
- supravegherea auditului;
- verificarea muncii asistenților, auditorilor individuali și specialiștilor implicați;
- luarea în considerare a neînțelegerilor cu entitatea economică și luarea unei decizii cu privire la admisibilitatea sau inadmisibilitatea continuării auditului;
- efectuarea de verificări speciale suplimentare cauzate de identificarea erorilor semnificative, încălcări ale normelor și acțiuni ilegale ale unei entități economice.
5. Finalizarea auditului:
- intocmirea unui raport de audit;
- intocmirea concluziei finale asupra rezultatelor auditului.
Implementarea celor enumerate etapele tehnologice este strâns legată de studiul de către organizația de audit a sistemului de contabilitate și control intern al clientului.
Automatizarea contabilității și a altor funcții de management are un impact asupra organizării activităților de la clasă. Au început să distingă:
- audit in afara mediului informatic cu tehnologie traditionala de contabilitate manuala;
- auditarea mediului informatic la utilizarea contabilității și a altor sisteme informaționale de management al întreprinderii.
Instrumentele software sunt concepute pentru a verifica conținutul fișierelor computerului clientului. Lista sarcinilor efectuate de programele de audit este destul de largă:
- verificarea si analiza inregistrarilor pe baza criteriilor de calitate, exhaustivitate, consecventa si corectitudine;
- testarea calculelor;
- compararea datelor din diferite date ale diferitelor fișiere pentru a identifica date incomparabile;
- obtinerea unui esantion reprezentativ in cadrul unui audit selectiv;
- accesul la date, ordonarea acestora, gruparea după diferite criterii etc.
Ca date de verificare, auditorul poate utiliza fie datele reale ale clientului (în totalitate sau selectiv), fie datele de control pregătite de auditor. Datele de control sunt introduse în sistemul informatic al clientului pentru a verifica funcționarea corectă a programelor de calculator ale clientului. Datele de testare sunt baza testării sistemului. Pentru datele de control, auditorul întocmește rezultatele calculate în prealabil pe baza acestora, acestea trebuie să acopere întregul spectru de activități economice. Testarea sistemului de informații al unui client cu datele de testare este mai productivă decât testarea pe baza datelor proprii ale clientului.

2.2. Software utilizat de auditor

Software-ul sistemului utilizat de auditor în timpul auditului trebuie să ofere:
1) analiza conținutului bazei de date formată în compartimentul de contabilitate al entității economice, dacă aceasta există și este disponibilă;
2) controlul indicatorilor conținuți în registrele contabile ale unei entități economice;
3) testarea algoritmilor utilizați în sistemul automatizat de contabilitate;
4) monitorizarea conformității indicatorilor cuprinși în formularele situațiilor financiare cu datele registrelor contabile sau a unei baze de date formate în compartimentul contabil la prelucrarea documentelor primare;
5) utilizarea capacităților sistemelor informatice de căutare și referință în domeniul actelor normative și legislative care reglementează contabilitatea și auditul în Federația Rusă;
6) formarea documentației de audit (de lucru și finală).
Software-ul de audit automat se bazează pe două tipuri de programe - programe batch și programe țintă.
Programele batch sunt un set de programe scop general. Aceste programe oferă o gamă largă de funcții de procesare, analiză de date, precum și pregătirea și tipărirea rapoartelor.
Programele țintite sunt concepute pentru a efectua misiuni de audit în situații specifice. Aceste programe sunt întocmite de auditori sau de către organizația client în acord cu firma de audit.
Următoarele grupuri de programe sunt utilizate în activitățile de audit:
- programe de birou;
- sistemele juridice de referință;
- programe de contabilitate;
- programe analiză financiară;
- software special pentru activitati de audit.
Programele de birou includ foi de calcul, sisteme de gestionare a bazelor de date și procesoare de text.
Procesoarele pentru foi de calcul au capacități de calcul puternice, grafică de afaceri și gestionarea bazelor de date. Sunt utilizate pe scară largă în audituri și sunt folosite pentru a crea diverse documente tabelare de lucru (bugete, rapoarte), bilanţuri alternative, diverse tabele analitice, prezentând informațiile primite în forma grafica. Cele mai comune programe sunt MSExcel, Lotus1-2-3.
Cu ajutorul sistemelor de management al bazelor de date precum MSAccess, auditorul poate eșantiona tranzacții comerciale, poate verifica formularele de raportare individuale generate de programele de contabilitate și destinate tipăririi.
Procesoarele de text, precum MSWord, WordPad, Notepad, Lexicon, sunt utilizate în toate etapele auditului care necesită crearea și calitatea documentelor de audit. Acestea sunt folosite la intocmirea contractelor de audit, a programelor, a planurilor, a documentelor de lucru, a concluziilor, a diverselor referinte si cereri.
Procesoarele de text vă permit să creați și să editați documente, să le pregătiți pentru publicare, să le verificați ortografia, să tipăriți și să le distribuiți electronic. În procesul de lucru asupra documentelor, informațiile constante ale documentului principal și informațiile variabile ale sursei sunt îmbinate, documentele integrate sunt create cu includerea de obiecte externe (imagini, fișiere de sunet), iar documentele text sunt salvate în formatele selectate. .
Sistemele juridice și de referință (LCS) sunt necesare în procesul de audit ca suport juridic și sursă de informații juridice pentru auditor. SPS este un sistem de informații juridice procesate în mod legal și actualizate prompt în combinație cu instrumente software de căutare și alte servicii.
SPS care operează în Rusia sunt reprezentate de următoarele grupuri:
- ATP non-statal de replicare în masă;
- SPS non-statale cu circulație mică;
- SPS de stat.
ATP-urile non-statale de replicare în masă sunt reprezentate de ATP-uri bine-cunoscute precum ConsultantPlus (JSC ConsultantPlus), GARANT (NPP Garant-Service), Kodeks (ZAO [!!! În conformitate cu Legea federală-99 din 05.05.2014, aceasta forma schimbată în nepublică Societate pe acțiuni] „Companie de informații” Kodeks „). Acest grup este poate cel mai comun și utilizat dintre toate cele de mai sus.
SPS non-statale cu circulație mică sunt reprezentate de SPS „USIS” (agenția de informații juridice INTRALEX), „Yuristkonsul’t”, „Referent II” și altele.
SPS de stat sunt reprezentate de SPS „Etalon” (NCPI din subordinea Ministerului Justiției al Federației Ruse), STC „Sistema”.
Programele de contabilitate în timpul auditurilor automate servesc drept obiect de verificare. Deci, se verifică corectitudinea și legalitatea programului utilizat în procesul de contabilitate și aplicarea acestuia (verificarea algoritmilor). Reprezentanții aici sunt „1C” (seria de programe „1C: Contabilitate”), „IT” (familia „BOSS”), „Atlant-Inform” (seria „Accord”), „Galaktika - Parus” (seria de programe „Galaktika " și "Sail"), "DITS" ("Turbo Accountant") și multe altele.
Programele de analiză financiară sunt utilizate în audit pentru a evalua situația financiară a întreprinderii în acest moment și tendințele sale de dezvoltare în viitor. Pe baza acestor programe se elaborează previziuni pentru dezvoltarea afacerii clientului, ceea ce îi permite acestuia să ia cea mai profitabilă strategie strategică. decizii de managementși să evalueze atractivitatea unui anumit proiect.
Reprezentanții acestor programe sunt Audit Expert, FinEkAnalysis, Vash analist financiar" si etc.

3. Automatizarea auditului extern și intern folosind programe speciale de pachete, analiza comparativă a acestora

Sistemul Express Audit este un pachet software conceput pentru a automatiza auditul activităților financiare și economice întreprinderi comercialeși organizații, precum și crearea și stocarea eficientă și convenabilă a documentației de audit de lucru.
Dezvoltatorii sistemului sunt grupul de consultanță „Termika” și N.P. Baryshnikov, un auditor practicant, CEO firma de audit "Baryshnikov and Co." Sistemul automat „ExpressAudit” în conformitate cu Regulile (standardele) activității de audit în Federația Rusă poate fi utilizat de organizațiile de audit pentru:
a) elaborarea unui plan și program general de audit;
b) creaţie documentatie de lucru audit;
c) studiul si evaluarea sistemelor contabile si interne
controlul său asupra entităților economice inspectate;
d) obținerea de probe de audit privind fiabilitatea situațiilor financiare;
e) obținerea unei idei credibile despre conformitatea de către o entitate economică cu cerințele actelor normative;
f) organizarea controlului calitatii auditului intra-societat;
g) efectuarea unui audit inițial al indicatorilor inițiali și comparativi ai situațiilor financiare;
h) întocmirea informațiilor scrise ale auditorului și a raportului auditorului asupra rezultatelor auditului.
Materialul este structurat pe secțiuni (19 în total) și prezentat sub formă de întrebări și răspunsuri la acestea cu privire la toate aspectele activităților financiare și economice ale întreprinderilor și organizațiilor. Mai mult, pe lângă întrebări organizare comună contabilitate și fiscalitate, inclusiv:
- aspecte organizatorice;
- politica contabila organizații;
- contabilizarea si fiscalitatea operatiunilor cu mijloace fixe, imobilizari necorporale, materiale;
- costurile productiei
- bani gheata;
- Contabilitatea produselor finite;
- calcule;
- capital, rezultate financiare, valori mobiliare;
- procedura de formare a indicatorilor contabili si raportare fiscală si etc.
În plus, sunt date tabele privind analiza activităților financiare și economice ale organizațiilor comerciale.Versiunea de bază a sistemului reflectă și specificul contabilității și impozitării în comerț. În prezent, sistemul conține o secțiune bloc separată „Documentele de lucru ale auditorului”, care sunt solicitate de un specialist nu numai la momentul auditului, ci pe parcursul întregii activități de audit.
Lucrul cu acest sistem, care se bazează pe pachetul software Codex pentru Windows, constă în patru etape:
- completarea fișei de sondaj;
- selectarea subiectului sondajului (sectiunea contabilitate);
- răspunsuri la întrebări pe tema aleasă;
- generarea unui raport.
Completați un card de sondaj. Fișa de sondaj poate include date atât despre firma de audit, cât și despre obiectul auditat. Toate informațiile conținute în card sunt incluse în protocol, iar apoi raportul.
Alegerea subiectului sondajului. Următorul pas este selectarea obiectului de verificare din cele 19 blocuri prezentate. Fiecare bloc este prezentat sub forma unui capitol cu ​​secțiuni care detaliază acest subiect într-o anumită direcție. Pentru a selecta subiectul sondajului, trebuie să transferați un titlu din partea stângă a plăcii la dreapta. După bunul plac, se pot selecta orice număr de capitole și secțiuni, în funcție de volumul evenimentelor care urmează să fie organizate.
Răspunsuri la întrebări. Numărul de întrebări variază în funcție de capitolul ales. Structura întrebării este formată din trei elemente: textul, baza normativă a întrebării și comentariul autorului. Programul are patru opțiuni posibile raspuns:
- respectarea cadrului de reglementare;
- discrepanță;
- conformare incompletă;
- opinia auditorului asupra oportunității întrebării în această situație.
Când sunt identificate încălcări ale standardelor și este selectată opțiunea de răspuns adecvată, este necesară completarea cardului „Comentariu” pentru a reflecta informațiile care pot fi necesare în analiza ulterioară a acestei probleme.
Formarea raportului. Documentul final al auditului este raportul. Totodată, înainte de alcătuire, este necesar să faceți cunoștință cu protocolul, care conține informații despre obiectul verificat, data verificării, numărul de întrebări la care auditorul a trebuit să răspundă sau să le răspundă. În cazul în care răspunsurile la întrebări sunt compilate secvenţial, protocolul va fi generat automat după răspunsul la ultima întrebare dintre cele propuse pe tema. De asemenea, puteți revizui protocolul preliminar în orice moment sau puteți modifica răspunsul la o întrebare discutată anterior, întrerupând sondajul curent.
Pe baza protocolului, la solicitarea utilizatorului, se generează un raport care este identic ca conținut și structură cu partea analitică și conține și elemente ale părții finale a raportului de audit. Raportul cuprinde date privind obiectul auditat, rezultate generale ale verificării stării controlului intern al unei entități economice, contabilitate și raportare, respectarea legii la efectuarea operațiunilor financiare și de afaceri, precum și o indicație a act normativ, pe care trebuie să le respecte situațiile financiare.Raportul generat poate fi importat în editorul de text MS Word și, după revizuire, are forma unui raport de audit.
În sistem, fiecare secțiune a contabilității corespunde anumitor întrebări la care trebuie să se răspundă, fiecare întrebare trebuie să fie însoțită de un extras corespunzător din documentele de reglementare și există comentarii ale autorului la secțiuni care necesită o atenție specială. Astfel, auditorul poate verifica declarațiile fără a pierde timpul căutând documente de reglementare pentru a clarifica orice punct de disputa. Prevăzut serviciu de informare, constând în adăugarea și actualizarea lunară a materialelor prevăzute în „ExpressAudit”.
Această versiune a programului este destinată formării documentelor de lucru ale auditorului în procesul de verificare a întreprinderilor și organizațiilor comerciale. Dezvoltatorii intenționează să dezvolte programul în cel puțin patru direcții:
- crearea de versiuni care să țină cont de specificul industriei organizațiilor auditate;
- reflectarea caracteristicilor regionale ale auditului;
- îmbunătățirea interfeței și a altor caracteristici care asigură cea mai convenabilă lucru cu programul;
- dezvoltarea de noi secţiuni.
Oamenii de știință ruși B.E. Odintsov și A.N. Romanov au considerat că atenția principală ar trebui acordată creării unui tip de sistem informatic computerizat care să ofere o abordare „om-mașină” a auditului. Acest sistem presupune o separare semnificativă a funcțiilor: o persoană, adică un factor de decizie (DM), îndeplinește funcțiile de analiză logică, iar un computer îndeplinește funcțiile de organizare și efectuare a calculelor cantitative, a căror structură logică este implementată de instrumente software create pe baza algoritmilor dezvoltați de decident (rezolvarea problemelor prin metoda procedurală).
Potrivit lui I. I. Pilipenko, tot felul de sondaje, chestionare privind utilizarea sistemelor informaționale în activitățile de audit indică faptul că auditorii practicanți, firmele de audit nu folosesc programe specializate pentru audit într-o măsură insuficientă. Există factori care limitează utilizarea programelor automatizate specializate în audit. Un factor important este utilizarea de către firmele de audit produse software scop general: editori de text, foi de calcul, sisteme de gestionare a bazelor de date. Un alt factor este lipsa de conștientizare companii de audit despre sistemele de automatizare concepute pentru activități de audit. Relevanța face necesară studierea pieței programelor de audit pentru a determina necesitatea și posibilitatea implementării acestora în firmele de audit.
Potrivit lui Goldberg E.Ya., programul Audit Assistant este prima încercare de a crea un sistem de audit cu adevărat funcțional, pentru a rezolva problemele de audit în toate etapele implementării sale, programul Audit Assistant este. În literatura cunoscută de autori, modelul sistemului de audit are următoarea structură:
a) un modul de achiziție de cunoștințe, care este conceput pentru a forma o bază de cunoștințe. Baza de cunoștințe are două componente: baza de reguli și baza de fapte.
b) baza de reguli, conține cunoștințe procedurale într-o formă standard.
c) baza de fapte.
d) un modul de execuție a auditului utilizat pentru inițializarea funcționării sistemului și pentru formarea rapoartelor de audit.
În general, există două strategii în crearea sistemelor de audit: minimizarea costului de introducere a datelor inițiale; minimizarea riscului de a lipsi acțiuni eronate în documentația financiară. Creatorii acestei aplicații software sunt conștienți de complexitatea sarcinii asumate și de imperfecțiunea părților sale individuale, inevitabile pentru prima versiune. Cu toate acestea, având în vedere necesitatea urgentă a unui astfel de program, ei își iau libertatea de a-l oferi pentru utilizare practică.
În prezent, pe piața rusă sunt prezentate următoarele programe complete de automatizare a auditului: Audit IT: Auditor (Master-Soft), ExpressAudit: PROF (Grupul de consultanță TERMIKA), Audit complex AuditXP (Goldberg-Soft ").
Tabelul 3.1
Programe populare pentru automatizarea complexă a activităților de audit
Nu. p / p Program Scopul declarat
programe
Producător An
eliberare
1 Audit IT: Auditor Automatizare cuprinzătoare de audit OOO Master-Soft www.audit-soft.ru 2005
2 ExpressAudit: PROF Sistem integrat automatizarea auditului Grupul de consultanță „TERMIKA”, N. P. Baryshnikov (bazat pe SPS „Kodeks”) www.termika.ru 2004
3 AuditXP „Audit complex” Automatizarea activitatilor de audit „Goldberg-Soft” (bazat pe Turbobukhgalter)www.auditxp.ru 2005

Forme de risc de audit care apar ca urmare a utilizării programelor informatice de prelucrare a datelor:
- riscuri tehnice - riscuri asociate problemelor tehnice, metode de prelucrare a informațiilor contabile care sunt utilizate direct, organizarea contabilității și controlului intern în implementarea și utilizarea informațiilor; sisteme automatizate. Cauzat de munca de slabă calitate a mijloacelor tehnice, utilizarea de software neoficial, diferența dintre caracteristicile hardware și software, lipsa unui serviciu și control tehnic general adecvat.
- riscuri asociate procedurii de prelucrare a datelor contabile - pot fi asociate cu erori în dezvoltarea sistemului, circulația redusă a acestuia, utilizarea în alte scopuri. Nu sunt excluse cazurile de utilizare a programelor care nu sunt destinate contabilității. Este responsabilitatea auditorilor să determine dacă sistemul clientului este aplicat corect.
- riscuri asociate contabilității și controlului - cauzate de organizarea insuficientă a angajaților clientului pentru utilizarea sistemului de prelucrare a informațiilor contabile, lipsa unei diferențieri clare a obligațiilor și responsabilităților angajaților clientului, nemulțumirea față de formarea unei organizații de control intern, sistem ineficient de protecție împotriva unei abordări neautorizate a bazei de informații (absență), pierdere de date.
- riscuri asociate profesionalismului auditorului - asociate cu o evaluare incorectă a sistemului de prelucrare a datelor contabile și analitice, construcția incorectă a sistemului de testare, interpretarea distorsionată a faptelor.
La diverse conditii riscurile pot crește sau scădea. Este posibil să se facă distincția între acești factori care influențează nivelul riscului de audit în ceea ce privește prelucrarea automată a datelor:
a) Riscul de erori și abateri în contabilitate crește la:
1) dispersarea unei rețele automatizate de calculatoare;
2) distanța pe scară largă a dispozitivelor computerizate;
3) nivelul scăzut de cunoștințe dobândite de personalul contabil în domeniul tehnologiei informației;
4) lipsa unui sistem de control intern asupra funcționării mediului pentru prelucrarea computerizată a datelor analitice și contabile;
b) Riscul apariţiei deficienţelor şi abaterilor în contabilitate scade la:
1) introducerea de programe licențiate de automatizare a contabilității;
2) implementarea și dezvoltarea de software în timp util;
3) utilizarea unui software special pentru prelucrarea automată a datelor contabile;
4) utilizarea unei eventuale modificări a unor forme de control prin utilizarea unui software special dezvoltat pentru firmele de audit pentru automatizarea activităților de audit;
5) politica informațională coordonată a subiectului cu utilizarea principală a sistemului informatic de prelucrare a datelor;
6) dezvoltare plan strategicși strategii pentru dezvoltarea unui sistem automat de prelucrare a datelor al unei entități economice.
Evitare posibile erori oferă auditorului în practica sa să expună cauza apariției acestora, să acorde atenție unor probleme existente, să elimine impactul asupra calității și fiabilității informațiilor.
Pentru implementarea sarcinilor de mai sus, auditorul trebuie să aibă cunoștințe și abilități suplimentare în domeniul prelucrării informatice a datelor de audit. Cerințele minime pentru auditori ar trebui să fie deținerea terminologiei informatice și capacitatea de a înțelege succesiunea operațiunilor efectuate pe calculator.
Nu mulți auditori consideră că nu este necesară cunoștințele de calculator în multe cazuri, mai ales atunci când profesioniștii tehnici și specialiștii sunt implicați în muncă. Lipsa unei astfel de experiențe poate duce la formarea incorectă a condițiilor pentru specialisti tehniciși interpretarea greșită a rezultatelor. Abilități practice în lucrul cu numeroase sisteme informatice automate de prelucrare a datelor sunt necesare auditorilor pentru a justifica evaluarea utilizării sistemului de către entitatea auditată.
La număr puncte negative piata ruseasca programe de calculator, trebuie atribuite condițiile în care dezvoltarea acestora se desfășoară fără expertiza corespunzătoare pentru posibilitatea de optimizare a operațiunilor de control; problema gestionării pieței programelor de contabilitate aproape deloc nu este rezolvată. Definiția problemei se vede în faptul că toate programele automatizate care oferă contabilitate trebuie să fie supuse examinării gratuite sau independente, precum și certificării de către autoritățile de licențiere. După eliberarea documentului de către această autoritate program de calculator poate fi aplicat în activitati practice. O astfel de procedură poate contribui la legalizarea pieței ruse a programelor de contabilitate, poate determina potențialul de utilizare a operațiunilor de audit în cadrul unui anumit program și poate reduce probabilitatea erorilor de către autorii și programatorii de programe. În plus, această abordare va crea o oportunitate reală pentru organizația auditorilor de a implementa acțiuni de control în condițiile prelucrării automate a datelor contabile, întrucât va fi posibilă construirea în prealabil a unei metodologii de verificare, implementând-o într-un program specific.
Software special pentru activități de audit este dezvoltat de organizațiile de audit pentru implementarea diferitelor sarcini de audit. Există trei abordări pentru organizarea acestor programe:
- prima abordare contine cel mai mare risc, aici se foloseste un set de texte (fise de lucru), reduse la alegerea raspunsului „da/nu” (mod test), in timp ce informatiile contabile ale clientului sunt ignorate;
- a doua abordare necesită timp considerabil pentru a introduce informațiile contabile ale clientului, programul este axat pe informațiile contabile primare de nivel sintetic și analitic;
- a treia abordare combină abordările anterioare.
Am luat în considerare principalele metode de automatizare a procesului de audit, însă, în ciuda diversităţii lor, această problemă este destul de relevantă și nerezolvată, dezvoltatorii de software au în prezent sarcina de a automatiza și standardiza activitățile auditorilor în toate etapele auditului: de la pregătirea și planificarea unui audit general până la colectarea, organizarea și prelucrarea documentelor finale în conformitate cu standardele aplicabile, cu toate acestea. , ținând cont de specificul industriei întreprinderilor autohtone.
Pentru cea mai înaltă calitate, cel mai precis audit întreprinderi ruseștiÎn condiții moderne, vă propunem să folosiți programul AuditXP „Audit Complex”, care se bazează pe programul „Auditor Assistant” de E. Goldberg, care vă permite să creați un sistem de audit cu adevărat funcțional, menit să rezolve problemele de audit în toate etapele de audit. implementarea acestuia.
Utilizarea produsului software AuditXP „Audit Complex” din punctul nostru de vedere are o serie de avantaje în comparație cu altele:
- automatizarea activităților de audit nu numai mari, ci medii, mici organizatii de audit, precum și auditorii individuali, în conformitate cu regulile (standardele) federale actuale de audit și Standardele internaționale de audit;
- creste eficienta controlului calitatii documentatiei de lucru;
- asigura conformitatea activitatilor cu standardele de audit si standardele corporative;
- aplicarea standardelor oferite de acest program vă permite să îmbunătățiți nivelul profesional și calitatea muncii auditorilor prin organizare adecvată munca lor;
- a introdus capacitatea de a importa și exporta proceduri în toate etapele auditului, permițând auditorilor să împartă responsabilitățile pentru auditarea diferitelor secțiuni, lucrul pe drum folosind computere laptop;
- conține peste 500 de proceduri, formulare, tabele de referință, rapoarte pe toate etapele auditului.
- propune utilizarea metodologiei originale pentru efectuarea unui audit, care conține algoritmi încorporați pentru calcularea, planificarea, formarea și analiza unui eșantion, selectarea tipurilor de încălcări identificate și tragerea automată a concluziilor pe secțiunile auditului și concluzia finală;
-include o metodologie pentru controlul calitatii auditului, un bloc de proceduri analitice si analiza financiara;
-Editorul de formulare încorporat face posibilă crearea de noi, modificate forme existente de proceduri de audit, precum și schimbarea completă a programului de audit la standardele interne ale organizației.
Ne propunem să îl completăm în versiunile următoare cu următoarele materiale:
- o listă a erorilor frecvent întâlnite în timpul auditului;
- informații generale pentru cele mai complexe secțiuni ale auditului;
- secțiunea „Partea analitică a concluziei”.
Condițiile moderne dictează trecerea la implementarea automată a funcțiilor auditorului, ceea ce economisește semnificativ costurile forței de muncăși timpul auditorului. Implementarea unui audit automat se bazează pe un software extins care este actualizat și îmbunătățit constant în timp. Toate programele speciale de audit discutate mai sus au fost dezvoltate de companii rusești și sunt utilizate pe scară largă în prezent. Fiecare dintre ele este capabil să asigure implementarea eficientă atât a auditului extern, cât și a celui intern (cu excepția AuditModern, deoarece programul este destinat doar auditului intern). Pe baza acestui fapt, atunci când alegeți un produs software, criteriul principal este costul acestuia. Deci, costul produselor pe care le-am luat în considerare astăzi este prezentat în Tabelul 3.2. Conform tabelului, putem spune că cele mai accesibile produse software pentru companii sunt „IT Audit: Auditor” și Audit XP „Audit Complex”.
Tabelul 3.2.
Costul produselor software în domeniul automatizării auditului

Astfel, în concluzie, aș dori să remarc că introducerea sistemelor automatizate în activitățile firmelor de audit este o necesitate. Utilizarea software-ului specializat cu licență va contribui la îmbunătățirea eficienței și calității muncii prestate de firma de audit.

Auditul intern este parte integrantă control intern și se efectuează la întreprindere (organizație) în interesul proprietarilor acesteia. În același timp, scopul auditului intern este de a furniza informații conducerii și consiliului de administrație al întreprinderii, în principal în domenii precum:

  • analiza sistemului contabil;
  • analiza elementelor de cost, soldurile conturilor;
  • prognoza de profit si vanzari;
  • analiza financiara.

Într-un mod competitiv și dur regulamentîn care companiile rusești sunt forțate să lucreze, organizarea unui serviciu eficient de audit intern devine o sarcină primordială a guvernanței corporative.

Funcția de audit intern trebuie să fie structurată astfel încât să ajute organizația în atingerea obiectivelor sale. Aceasta înseamnă în primul rând furnizarea de recomandări pentru îmbunătățirea eficienței proceselor de afaceri. Funcția de audit intern poate fi utilizată de conducere pentru a conduce evaluare independentă componente ale afacerii, cum ar fi calitatea guvernanța corporativă, managementul riscurilor și transparența afacerii. Control financiar la întreprindere este conceput pentru a detecta cât mai curând posibil abaterile de la standardele corporative acceptate, încălcări ale principiilor legalității, eficienței și economisirii în utilizarea resurselor materiale.

Principalele metode de colectare a probelor sunt alese de către serviciul de audit intern în mod independent sau sunt determinate de standardele de audit intern, care ar trebui elaborate pe baza standardelor federale de audit.

Etapa finală a auditului intern este întocmirea unui raport privind auditul activităților financiare și economice ale întreprinderii, atât în ​​general, cât și în anumite domenii de activitate ale acesteia. Acest lucru sugerează că, pe termen lung, serviciul de audit intern poate deveni un fel de forjă pentru viitorul personal de conducere al companiei, deoarece este un excelent „teren de testare” pentru familiarizarea potențialilor angajați cu toate aspectele activităților organizației.

Pentru rezolvarea problemelor suport metodologic Grupul de consultanță în audit intern „TERMIKA” oferă următoarele produse:

  • produse software:
    • „ExpressAudit: PROF”- un pachet software, a cărui utilizare face posibilă efectuarea unui audit în mod automatizat pe baza unei metodologii construite pe practica general acceptată de audit, ținând cont de cerințele Regulilor (Standardelor) Federale de Audit. Sarcina principală a pachetului software utilizat ca sistem de automatizare a activităților serviciilor de audit intern este de a verifica acuratețea raportării contabile și fiscale. Sistemul oferă o metodologie universală gata făcută pentru efectuarea unui audit al contabilității și raportării fiscale a oricărui organizare comercială, elaborat de un grup de metodologi, ținând cont de Planul de Conturi și partea a doua a Codului Fiscal al Federației Ruse. O caracteristică a acestei tehnici este colectarea sistematică a probelor de audit, realizată sub formă de răspunsuri la întrebări care necesită control obligatoriuîn timpul auditului. Pentru a face munca auditorului cât mai funcțională și productivă, pe lângă Întrebare de securitate sistemul stochează extrase din documentele de reglementare care reglementează cerințele Legislația rusă pe această problemă, precum și comentariile autorilor de către un grup de metodologi care descriu diverse aspecte ale implementării acestor cerințe. Întrebările conținute în sistem sunt actualizate în mod regulat (o dată la 4 săptămâni). Versiunile anterioare ale întrebărilor sunt, de asemenea, stocate în sistem în timpul auditului, dacă pentru perioada auditului baza normativă a întrebării a fost diferită de starea curenta, ediția întrebării poate fi schimbată cu cea actuală pentru perioada care se verifică. Această metodologie ia în considerare specificul industriei și regionale ale auditului.
      Dacă organizația are propria metodologie pentru efectuarea auditului intern, aceasta poate fi, de asemenea, introdusă în sistem.
  • produse informative:
    • „Biblioteca electronică a auditorului”– un set tematic plin cu cea mai largă gamă de referințe și alte informații necesare în activitatea zilnică a fiecărui auditor. Setul include un dicționar de audit, precum și mai mult de 10 cărți și monografii despre problemele auditului intern și extern, trecerea la IFRS, dezvoltarea și dezvoltarea standardelor federale etc.
    • „Declarațiile auditorului”(cu o arhivă din 1997) este o versiune electronică a revistei, în care experții ruși de top consiliază cititorii cu privire la introducerea de noi legi și reglementări, sugerează interpretarea situațiilor controversate și evidențiază experiența firmelor de audit de top. De asemenea, revista evidențiază problemele activității legislative, aspecte metodologice ale certificării auditorilor, probleme de actualitate ale dezvoltării contabilității și fiscalității. Se păstrează rubrici pe diverse tipuri de audit, majoritatea standardelor rusești privind auditul au fost publicate.



SOLUȚIE DE SISTEM AuditModern PENTRU SERVICII DE AUDIT INTERN ȘI CONTROL INTERN Dezvoltator: ACG „Serviciul Integrat pentru Afaceri” AuditModern - Program rusesc pentru automatizarea activităților Serviciilor de Audit Intern și Control: Oferă audit intern bazat pe risc folosind principiile și abordarea conceptuală a modelului COSO. Ajută auditul intern să funcționeze în conformitate cu Standardele internaționale privind auditul intern, iar controlul intern desfășoară activități pentru a asigura conformitatea cu cerințele secțiunilor 302 și 404 din Legea Sarbanes-Oxley (SOX). Ia în considerare particularitățile auditului intern, controlului intern și specificul desfășurării afacerilor în Rusia și țările post-sovietice. Acumulează experiența auditorilor interni ai companiilor lider, institutii financiare, bănci din Rusia și țările CSI (sistemul conține deja metodele și specificul a peste 160 de termeni de referinta privind automatizarea serviciilor VA și VC). Oferă o nouă abordare conceptuală a auditului intern.


De ce a apărut sarcina automatizării Creșterea fluxurilor de informații Cerințele pentru viteza de procesare a informațiilor și de luare a deciziilor cresc în fiecare zi Lipsa specialiștilor pregătiți și competenți stabilește sarcina de a dactilografiere și de a păstra experiențele anterioare Cerințele autorităților de reglementare și ale companiilor de management prevăd o mare documentație de raportareși răspuns rapid la solicitări


În condițiile integrării internaționale, este necesar să se respecte cerințele stricte ale standardelor internaționale de audit intern. Respectarea acestora este imposibilă fără utilizarea unor sisteme automatizate specializate De ce este necesară automatizarea




Selectarea parametrilor sistemului de automatizare Setarea corectă a obiectivelor de automatizare și selectarea funcționalității automatizate Platformă / limbaj de programare Posibilitatea și profunzimea de integrare cu aplicații și baze de date externe Implementarea automatizării pe cont propriu sau în utilizare produs finit Costul de cumpărare sau de construire a unui sistem




Sistem dedicat – spre deosebire de Excell sau Access: Este un sistem de susținere a vieții pentru companie, care stochează un istoric complet al relațiilor cu clienții și este capabil să gestioneze simultan calitatea și performanța angajaților. Rapoarte on-line și off-line în orice moment în orice fel. Utilizatori concurenți. Interfață prietenoasă. Posibilitatea de a ridica informații în orice moment. Automatizarea activităților prin procese de afaceri. Integrare cu alte sisteme ale companiei. Stocare unificată a informațiilor cu niveluri ridicate de protecție a informațiilor Analize puternice de protecție a datelor. Instrumente automate aplicate


Automatizarea IAS și ICS ca componentă a automatizării companiei: Sarcinile auditului intern includ: Verificarea și evaluarea eficienței sistemului de control intern (adică „controlul asupra controlului”). Principiile independenței auditului intern fac imposibilă auditarea în cadrul sistemului. Pentru a căuta și găsi încălcări, erori și denaturări pentru o evaluare competentă a eficacității efective a SCI, auditorul trebuie să fie „în afara sistemului”, cu propriile instrumente care nu au legătură cu sistemul.


De-a lungul celor 9 ani de experiență a companiei noastre, am fost abordați de mai multe ori după o experiență nereușită în crearea propriilor programe de către companii care nu sunt dezvoltatori de software specializati (marile companii de audit au încercat să creeze pe baza propria experiență un program de automatizare a activităților lor, IAS de mari exploatații au creat un program pentru serviciul lor). Resurse semnificative au fost cheltuite de companii, dar soluții gata făcute, capabil să satisfacă toți utilizatorii chiar și în cadrul aceleiași companii - nu a apărut. Dezvoltarea sistemului AuditModern a durat mai mult de trei ani, ținând cont de alocarea resurselor auditorilor, metodologilor și programatorilor. Pentru a crea Sistemul, o mare cantitate de experimente a fost reluată diverse companiiși abordări diferite. Se lucrează în continuare pentru îmbunătățirea și îmbunătățirea sistemului, care, ca parte a actualizării utilizatorului, este lansat în versiuni noi. Dezvoltare proprie in cadrul companiei


În Rusia și țările CSI, AuditModern este în prezent singurul program de automatizare a serviciilor IA și VC, adaptat specificului nostru național. Software specializat În Occident, numărul de utilizatori ai sistemelor de acest nivel este de peste 120 de mii.




Costul deținerii AuditModern este de câteva ori mai ieftin (cumpărare, actualizări, implementare, suport). Costul inițial al achiziției AuditModern este de 3 ori mai ieftin decât modelele similare occidentale. Asistență pentru utilizatori (un număr mare de parteneri în Rusia și țările CSI). Se ține cont de specificul și realitățile condițiilor spațiului post-sovietic. Conține metode și dezvoltări practice a peste 160 de tehnologii. sarcinile NVA din Rusia și țările CSI. Sisteme occidentale care automatizează activitățile de audit intern






Planificarea activității Sondaje de afaceri - identificarea riscurilor: În sistem, software sau formular web
















Principii cheie Abordare bazată pe risc a auditului intern Programarea auditului, alocarea resurselor Utilizarea șabloanelor misiunii de audit, descrierilor și documentelor de lucru Baza de cunoștințe partajată, arhivare Rapoarte și grafice pentru management




Dezvoltare Utilizarea a numeroase experiențe și cunoștințe anterioare pentru audit Introducerea de modificări în Sistem de noi prevederi și instrucțiuni care guvernează activitățile Serviciului de Audit Intern Personalizare ușoară și convenabilă a oricăror rapoarte, grafice și diagrame Consolidare rigidă a rolurilor, drepturilor și puterilor


Sistemul clasifică riscul ca mare/mediu/scăzut în funcție de semnificație. Riscurile a căror valoare depășește apetitul pentru risc sunt semnalate pentru a fi incluse în planul de audit anual/trimestrial. În continuare, șeful Serviciului Audit Intern editează planul anual/trimestrial de audit, indicând obiectivele auditului, termenele, volumul, angajarea specialiștilor și alți parametri necesari. Harta riscurilor și planul anual Managerul de risc (departamentul de management al riscurilor), iar în absența unor astfel de posturi - auditorul intern însuși (Serviciul de Audit Intern) în conformitate cu experiențele anterioare (rapoarte privind auditurile anterioare) - identifică principalele riscuri prezente în Organizare (Holding) . În plus, ei clasifică și evaluează probabilitatea de apariție și consecințele/impactul acestor riscuri, trimițând chestionare proprietarilor acestor riscuri.


Planificarea misiunii de audit Managerul de audit generează misiuni de audit folosind șabloane de angajament de audit (din secțiunea Metodologie). În continuare, el atribuie executanților să lucreze și detaliază performanța muncii în conformitate cu nivelul de calificare al executantului (sau elimină detaliile inutile adăugate automat din model de audit).


Auditorul efectuează procedurile de audit care i-au fost atribuite și fixează rezultatele (salvează probele de audit în folderul corespunzător în orice format: document word, Excel, înregistrare audio, video, scanare document, fotografie, link către un fișier postat în resurse publice). Auditul






Corespondența necesară cu oficialii și angajații organizației, precum și cu organizatii externe(cu excepția celor personale) sunt stocate automat într-o bază de date comună pentru posibilitatea utilizării și lucrărilor ulterioare de către un specialist al cărui nivel de acces permite utilizarea acestor informații. Sincronizarea datelor cu Outlook


Printre alte instrumente ale auditorului în Sistem, este posibilă formalizarea întrebărilor și răspunsurilor într-un chestionar, care poate fi completat de auditorul însuși, atunci când intervievează angajații Întreprinderii și de către angajații cărora le sunt adresate întrebările. , folosind sistemul pe cont propriu. Chestionare, evaluarea riscurilor În același timp, rezultatul completării chestionarului va fi o evaluare a riscului: mare/medie/scăzută, sau o altă gradare în funcție de standardele interne ale companiei dumneavoastră. În plus, atunci când interoghează mai mult de o persoană, este posibil să combinați răspunsurile în graficele de răspuns majoritar.


Dacă este necesar să se aducă informații omogene relevante persoanelor potrivite, Sistemul oferă șabloane pentru scrisori care sunt generate automat și completate cu informații în funcție de situație, precum și un modul de corespondență în masă: Notificări și mailing-uri în bloc.


Remedierea încălcărilor, abaterilor, deficiențelor și comentariilor Auditorul remediază deficiențele identificate în procesul de realizare a procedurilor de audit. Dezavantajele sunt clasificate într-un anumit mod și, dacă este necesar, adăugate la baza de date șabloane de dezavantaje pentru utilizare ulterioară. La remedierea unei deficiențe, se determină un risc potențial (existent). Auditorul identifică riscul asociat cu încălcarea identificată, completând astfel (corectând) harta riscurilor. La sfârșitul proiectului, managerul de audit evaluează impactul și consecințele riscului (riscurilor).


În continuare, auditorul scrie recomandări pentru corectarea încălcărilor, adresând recomandarea funcționarului responsabil de acest proces de afaceri. În urma recomandării executiv notează în Sistem rezultatul executării acestuia. Monitorizarea implementării recomandărilor vă permite să obțineți părere de la Întreprindere în vederea revizuirii hărții de risc și a planului anual de audit pentru perioadele următoare. Recomandările auditorului







Auditorul asupra tuturor problemelor convenite tipuri variate riscurile și procesele de afaceri sunt introduse într-o bază comună de cunoștințe, fraze gata făcute din care sunt apoi folosite la redactarea recomandărilor, comentariilor, pentru raportul de audit. Întrebări agreate, bază de cunoștințe


Toate normele și regulile pentru a eficientiza munca și a intra rapid în funcția unui nou angajat sunt introduse în biblioteca de audit, extrase și citate din care auditorii le folosesc în timpul lucrului. Sistemul de căutare și filtrare rapidă vă permite să găsiți rapid cea potrivită tip frază dintr-o bază uriașă de cunoștințe. intracompanie materiale didactice




Raportul auditorului este generat la finalizarea auditului în forma în care managerii sunt obișnuiți să vadă raportul, în timp ce formarea acestuia de către auditor nu durează mai mult de un minut: la urma urmei, tot textul a fost deja scris la efectuarea procedurilor. , Sistemul reduce automat numai înregistrarea pentru a înregistra secvenţial. Dacă este necesar, puteți genera rapoarte: Separat pentru recomandările finalizate/neimplementate; Deficiențe semnificative/nesemnificative; În contextul proceselor de afaceri ale companiei; Cu valoarea totală a consecințelor financiare pentru întreprindere (sub rezerva introducerii acestor informații la momentul verificării); Un alt filtru care este necesar pentru perceperea textului. Raportul auditorului


Servicii Servicii de consultanta si metodologie pentru firme de audit. Vanzare, implementare si intretinere de produse software pentru audit. Ajustarea software-ului la standardele intracompanii, actualizarea produselor. Organizarea și desfășurarea de seminarii, mese rotunde pentru familiarizarea personalului software pentru auditori. Instruirea personalului pentru lucrul cu programe in biroul clientului, suport sub forma de consultatii on-line. Desfășurarea diverselor seminarii, training-uri pe teme de actualitate în audit.