Загрузить Справка Поддержка
Автоматизация аудита по МСА

Документирование и оценка рисков по МСА

МСА требуют от аудитора выявлять и оценивать риски существенного искажения отчетности (п. 2, п. 5 МСА 315):

  • на уровне финансовой отчетности в целом
  • на уровне предпосылок в отношении видов операций, остатков по счетам и раскрытия информации

Выявленные риски существенного искажения на уровне отчетности и на уровне предпосылок в программе IT Audit приводятся в едином реестре рисков. Риски могут быть выбраны из справочника типовых рисков или внесены аудитором самостоятельно. Риски можно отобрать по различным критериям:

  • риск, относящийся к определенной строке отчетности
  • уровень риска (риск на уровне отчетности и на уровне предпосылок)
  • тип риска (ошибки и недобросовестные действия)
  • оценка риска (риск не выявлен, риск незначительный, риск значительный)
Реестр выявленных рисков
×

Выявленные и оцененные риски выгружаются в рабочий документ аудитора.

Отчет Журнал рисков
×

Документирование и оценка рисков

Документирование оценки выявленного риска производится в форме Карточка риска.

Карточка риска. Общая информация
×

При документировании риска приводятся предпосылки и факторы риска. По умолчанию данные показатели проставляются автоматически на основании внесенных справочников.

Аудитор устанавливает тип риска согласно п. 6 МСА 315: ошибки или недобросовестные действия.

Оценка риска
×

При оценке риска аудитор приводит Вероятность риска и Размер искажения (приводится в процентах с учетом профессионального суждения). При необходимости приводится влияние факторов риска на анализируемый риск (п. 19 МСА 315). Рассчитывается Неотъемлемый риск.

Приводится информация, выявлен ли риск и является ли анализируемый риск значительным. Требование по оценке значительности риска установлена пп. п 12, п. 22, п. 28, п. 32 МСА 315.

Документирование оценки риска
×

Рассчитывается Риск существенного искажения (РСИ) как функция неотъемлемого риска и риска средств контроля.

Присущие риски по МСА могут быть автоматически добавлены в модуле Мастера выполнения проекта

Рабочие документы по рискам

В рабочих документах по рискам соблюдаются необходимые требования по документированию и оценке рисков в соответствии с требованиями МСА 315 "Выявление и оценка рисков существенного искажения". Ниже приводится пример одного из документов.

Отчет Карточка риска
×

В программе IT Audit по результатам документирования оценки рисков и средств контроля предусмотрены следующие рабочие документы:

  • Реестр рисков / Журнал рисков
  • Карточка риска (подробная информация по идентификации и оценке риска)
  • Реестр средств контроля / Журнал средств контроля
  • Карточка средства контроля (подробная информация по документированию средств контроля)
  • Надзорная проверка рисков и средств контроля со стороны руководителя задания
  • Проверка качества по рискам и средствам контроля со стороны контролера качества

Процедуры проверки по существу в ответ на значительные риски

Требование п. 21 МСА 330 Аудиторские процедуры в ответ на оцененные риски
Если аудитор определил, что тот или иной оцененный риск существенного искажения на уровне предпосылок является значительным, он должен провести процедуры проверки по существу, нацеленные на реагирование именно на этот риск

В программе IT Audit в карточке риска на вкладке Процедуры можно задокументировать процедуры в ответ именно на данный риск. Выбранные процедуры автоматически будет добавлены в план аудита.

В программе IT Audit предусмотрено, что по одному риску может быть запланировано несколько процедур. Одна процедура может быть выполнена и задокументирована по нескольким выявленным рискам.

Процедуры в ответ на выявленный риск
×

По результатам документирования процедур в ответ на оцененные риски в программе формируется отчет, в котором содержится:

  • Информация о выявленных рисках
  • Оценка риска
  • Предпосылки
  • Процедуры в ответ на оцененные риски
  • Вывод по выявленному риску
Отчет Процедуры по рискам
×
Бесплатные обучающие вебинары по IT Audit

Ответим на вопросы действующих и потенциальных пользователей. Покажем работу программы и рабочие документы по МСА.

Записаться на вебинар по программе IT Audit

Выявление и оценка рисков по строке отчетности

В программе IT Audit риски могут быть задокументированы на уровне строк отчетности. В методике программы по рискам предусмотрены соответствующие процедуры (процедуры в ответ на оцененные риски). Это позволяет выбрать процедуры по выявленному риску и сформировать план аудита по проверке разделов аудита (строк отчетности) с учетом оцененных рисков.

Выявленные риски по строке отчетности
×
На уровне методики выявленные риски связаны с аудиторскими процедурами. Это позволяет задокументировать аудиторские процедуры в ответ на оцененные риски и выполнить требования МСА 330 "Аудиторские процедуры в ответ на оцененные риски". Выбранные процедуры автоматически попадают в План аудита

Выявление и оценка рисков по видам операций

Требование п. 28 МСА 315 Выявление и оценка рисков существенного искажения
Аудитор должен идентифицировать риски существенного искажения и определить, существуют ли они ... (b) на уровне предпосылок в отношении видов операций, остатков по счетам и раскрытия информации

В программе IT Audit предусмотрено документирование и оценка рисков по видам операций, остаткам по счетам. По одному классу операций (вид операции) может быть идентифицировано несколько рисков.

Риски по операции
×

Реестр выявленных рисков | Карта рисков

Проделанная аудитором работа по выявлению и оценке рисков позволяет сформировать реестр рисков по заданию (Карта рисков).

Реестр выявленных рисков в виде списка
×

При необходимости реестр рисков можно сформировать по разделам аудита или отдельным бизнес-процессам - бизнес-риск. Находять на необходимом разделе или бизнес-процессе можно посмотреть и сразу же открыть карточку с подробной информаций о риске.

Реестр выявленных рисков по разделам
×

Ознакомление и оценка средств контроля по выявленным рискам | Тестирование средств контроля

Требование п. 26 МСА 315 Выявление и оценка рисков существенного искажения
Аудитор должен получить понимание в отношении компонента контрольных процедур в ходе выполнения процедур оценки рисков ... (a) посредством выявления ... средств контроля, предназначенных для снижения рисков существенного искажения на уровне предпосылок ...

По выявленному риску аудитор может задокументировать применяемые аудируемым лицом средства контроля. Программа позволяет по одному риску внести несколько контролей.

Средства контроля по выявленному риску
×
В IT Audit заложена возможность документирования и оценки средства контроля, которые могут влиять на несколько рисков
Требование п. 38 МСА 315 Выявление и оценка рисков существенного искажения
В аудиторской документации аудитор обязан отразить ... оценку структуры идентифицированных средств контроля и определение того, были ли такие средства контроля внедрены в соответствии с требованиями пункта 26 МСА 315

Документирование понимания и оценка средств контроля организации приводится в форме карточка средства контроля.

Карточка средства контроля. Общая информация
×
Требование п. 8 МСА 330 Аудиторские процедуры в ответ на оцененные риски
Аудитор должен разработать и провести тестирование средств контроля для сбора достаточных надлежащих аудиторских доказательств в отношении операционной эффективности соответствующих средств контроля

Для документирования тестирования средства контроля аудитор создает необходимую аудиторскую процедуру и вносит ее на вкладку Процедуры карточки средства контроля. Собранные аудиторские доказательства и выводы относительно операционной эффективности соответствующего средства контроля хранятся в карточке процедуры.

Для выполнения требований п. 10 МСА 330 "Аудиторские процедуры в ответ на оцененные риски" заполняется рабочий документ Тестирование средства контроля.

Карточка средства контроля. Вкладка Процедуры
×

Использование модуля Риски для разработки системы внутреннего контроля аудируемых лиц

Модуль Риски может быть использован при разработке системы внутреннего контроля (п. 19 Закона "О бухучете") для аудируемых лиц. Составляйте карту рисков , оценивайте риски и средства контроля. Программа позволяет описать бизнес-процессы, составлять карту рисков, документировать риски и средства контроля
Бесплатные обучающие вебинары по IT Audit

Ответим на вопросы действующих и потенциальных пользователей. Покажем работу программы и рабочие документы по МСА.

Записаться на вебинар по программе IT Audit