Что такое внутренний аудит?
Внутренний аудит оценивает внутренний контроль компании, включая процессы корпоративного управления и бухгалтерского учета. Они обеспечивают соблюдение законов и нормативных актов и помогают поддерживать точную и своевременную финансовую отчетность и сбор данных. Внутренние аудиты также предоставляют руководству инструменты, необходимые для достижения операционной эффективности путем выявления проблем и исправления ошибок до их обнаружения во внешнем аудите.
Ключевые вынос
- Внутренний аудит предлагает управление рисками и оценивает эффективность процессов внутреннего контроля, корпоративного управления и бухгалтерского учета в компании. Закон Сарбейнса-Оксли от 2002 года ввел новые требования внутреннего контроля и возлагает на руководство юридическую ответственность за их финансовую отчетность, требуя от старших должностных лиц корпорации в письменной форме подтвердить, что финансовые данные представлены точно. Внутренние аудиты предоставляют руководству и совету директоров дополнительную услугу, позволяющую выявить и исправить недостатки процесса до проведения внешних аудитов.
Понимание внутреннего аудита
Внутренние аудиторские проверки играют важнейшую роль в операциях и корпоративном управлении компании, особенно теперь, когда в соответствии с Законом Сарбейнса-Оксли 2002 года (SOX) руководители несут юридическую ответственность за достоверность финансовой отчетности своей компании. SOX также требовал, чтобы внутренний контроль компании был задокументирован и рассмотрен как часть их внешнего аудита. Внутренний контроль - это процессы и процедуры, реализуемые компанией для обеспечения целостности ее финансовой и бухгалтерской информации, обеспечения подотчетности и предотвращения мошенничества. Примерами внутреннего контроля являются разделение обязанностей, разрешение, требования к документации и письменные процессы и процедуры. Внутренние аудиты стремятся выявить любые недостатки в системе внутреннего контроля компании.
Помимо обеспечения соблюдения компанией законов и нормативных актов, внутренний аудит также обеспечивает управление рисками и защиту от возможного мошенничества, растраты или злоупотребления. Результаты внутреннего аудита дают руководству предложения по улучшению текущих процессов, не функционирующих должным образом, которые могут включать системы информационных технологий, а также управление цепочками поставок. Кибербезопасность становится все более важной, поскольку компании должны защищать свою конфиденциальную электронную информацию от внешних атак.
Внутренний аудит может проводиться ежедневно, еженедельно, ежемесячно или ежегодно. Некоторые отделы могут проверяться чаще, чем другие. Например, производственный процесс может ежедневно проверяться для контроля качества, в то время как отдел кадров может проверяться только один раз в год. Аудиты могут быть запланированы, чтобы дать менеджерам время для сбора и подготовки необходимых документов и информации, или они могут быть неожиданностью, если подозревается неэтичная или незаконная деятельность.
Процесс внутреннего аудита
Внутренние аудиторы, как правило, определяют отдел, получают понимание текущего процесса внутреннего контроля, проводят полевые испытания, проводят с сотрудниками отдела информацию о выявленных проблемах, готовят официальный аудиторский отчет, рассматривают аудиторский отчет с руководством, а также связываются с руководством и Совет директоров по мере необходимости для обеспечения выполнения рекомендаций.
Методы оценки
Методы оценки гарантируют, что внутренний аудитор получает полное понимание процедур внутреннего контроля и соблюдения сотрудниками директив внутреннего контроля. Чтобы избежать нарушения ежедневного рабочего процесса, аудиторы начинают с косвенных методов оценки, таких как просмотр блок-схем, руководств, политик контроля подразделений или другой существующей документации. Если документированные процедуры не выполняются, может потребоваться прямое обсуждение с сотрудниками отдела.
Методы анализа
Процедуры аудита на местах могут включать сопоставление транзакций, инвентаризацию, расчеты контрольного журнала и сверку счетов, как того требует закон. Методы анализа могут проверять случайные данные или предназначаться для определенных данных, если аудитор полагает, что процесс внутреннего контроля должен быть улучшен.
Процедуры отчетности
Отчет внутреннего аудита включает официальный отчет и может включать предварительный или промежуточный отчет в стиле памятки. Промежуточный отчет, как правило, включает важные или существенные результаты, которые, по мнению аудитора, совет директоров должен знать сразу. Окончательный отчет включает в себя краткое изложение процедур и методов, использованных для завершения аудита, описание результатов аудита и предложения по улучшению внутреннего контроля и процедур контроля. Официальный отчет рассматривается руководством и обсуждаются рекомендации по улучшению. После определенного периода времени необходимо следить за тем, чтобы новые рекомендации были выполнены и повысили эффективность работы.