Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Конспект лекций.docx
Скачиваний:
2
Добавлен:
01.04.2025
Размер:
709.36 Кб
Скачать

Тема 7

Положения по международной аудиторской практике

7.1. Положения, поясняющие использование компьютерных информационных систем в ходе аудита

  1. Особенности аудиторской проверки в среде компьютерных информационных систем

  2. Методы аудита с использованием компьютеров

7.2. Положения, регламентирующие общение аудитора

с банками

  1. Процедуры межбанковского подтверждения

  2. Взаимодействие инспекторов по банковскому

надзору и внешних аудиторов

7.2.3.Аудит международных коммерческих банков

  1. Особенности аудита малых предприятий

7.4. Прочие вопросы, рассматриваемые в положениях по междуна­родной аудиторской практике

7.1. Положения, поясняющие использование компьютерных информационных систем в ходе аудита

7.1.1. Особенности аудиторской проверки в среде компьютерных информационных систем

Положения по международной аудиторской практике (ПМАП),

посвященные компьютерным технологиям в аудите, условно под­разделяются на две группы:

  1. отражающие особенности компьютерных информационных систем субъекта (в эту группу входят ПМАП 1001—1003, 1008);

  2. характеризующие компьютеры как средство выполнения ау­диторских процедур (ПМАП 1009).

ПМАП 1001-1003 изданы как приложения к МСА 400 «Оценка рисков и система внутреннего контроля», но не являются его частью. Ниже рассмотрено содержание ПМАП 1001, 1002, 1003 и 1008.

Целью ПМАП 1001 «Среда КИС — автономные микрокомпьюте­ры» является оказание помощи аудитору в выполнении требований МСА 400 и ПМАП 1008 путем описания микрокомпьютерных сис­тем, используемых как самостоятельные рабочие станции.

Микрокомпьютеры в терминологии ПМАП — это персональные компьютеры, или ПК. Микрокомпьютеры могут использоваться как средство обработки бухгалтерских проводок и подготовки финансо­вой отчетности. Поэтому возникает необходимость в определенных средствах внутреннего контроля и аудиторских процедурах в отно­шении систем ПК.

Микрокомпьютер может использоваться в различных конфигу­рациях. Поэтому ПМАП 1001 выделяет следующие основные конфи­гурации:

  1. самостоятельная рабочая станция, используемая одним поль­зователем или несколькими пользователями поочередно, которые могут работать с одной или разными программами;

  2. локальная сеть микрокомпьютеров, т.е. когда несколько мик­рокомпьютеров объединены посредством использования специаль­ных программ и коммуникационных линий;

  3. подключенная система, т.е. рабочая станция, соединенная с центральным компьютером.

Среда компьютерных информационных систем (КИС), в кото­рой используются микрокомпьютеры, является менее сложной, чем среда КИС, контролируемая централизованно. В связи с этим в сре­де микрокомпьютеров внутренний контроль может быть существен­но ослаблен:

а) прикладные программы могут быть легко разработаны поль­зователями;

б) поскольку данные обрабатываются компьютером, пользовате­ли такой финансовой информации могут без разумных на то осно­ваний чрезмерно полагаться на нее;

в) так как микрокомпьютеры ориентированы на индивидуаль­ных конечных пользователей, точность и достоверность подготов­ленной информации будет зависеть от средств внутреннего контро­ля, установленных руководством или пользователем.

В ПМАП 1 0 0 1 перечислены процедуры безопасности и контро­ля, которые могут повысить общий уровень внутреннего контроля. Группировка основных процедур представлена в табл. 7.1.

Таблица 7.1. Процедуры безопасности и контроля, п о в ы ш а ю щ и е общий уровень внутреннего контроля в среде микрокомпьютеров

Процедура

Содержание процедуры

Разрешение руководства на использование микрокомпь­ютеров

Введение и обеспечение соблюдения инструк­ций по использованию и контролю за автоном­ными микрокомпьютерами

Физическая безопасность -оборудование

Ограничение доступа к не использующимся ПК посредством дверных замков и других мер бе­зопасности в нерабочее время

Физическая безопасность -встроенные и автономные носители

Возложение ответственности за автономные носители информации на служащих, в чьи обя­занности входит хранение программного обес­печения

Сохранность программ и данных

Установка в прикладных программах средств для обеспечения обработки и чтения данных исключительно по разрешению и для предот­вращения удаления данных (пароли, криптогра­фия, скрытые файлы и т.п.)

Целостность программного обеспечения и информации

Проверка формата и областей, а также пере­крестная проверка результатов. Адекватная письменная документация на прикладные про­граммы. Разделение мест использования и хранения копий программ

Поддержка оборудования, программного обеспечения и данных

Поддержка - это планы субъекта по получению доступа к аналогичному оборудованию, про­граммному обеспечению и данным в случае сбоя, потери или поломки оригинала

Влияние ПК на систему бухгалтерского учета и связанные с ней механизмы внутреннего контроля зависят:

  • от степени использования микрокомпьютеров в бухгалтер­ском учете;

  • вида и значимости обрабатываемых финансовых операций;

• характера используемых файлов и программ. Ключевыми факторами средств контроля КИС являются:

1) Общие средства контроля КИС — разделение обязанностей, в том числе:

  • инициирование и авторизация исходных документов;

  • ввод данных в систему;

  • управление компьютером;

  • изменение программ или распространение выходных данных;

  • модификация операционной системы.

2) Прикладные средства контроля КИС:

  • системы регистрации операций и сверки данных по группам;

  • непосредственное наблюдение;

  • сверка учетных записей или сальдо по секциям и т. п.

Для обеспечения эффективного внутреннего контроля КИС мо­жет быть создано независимое подразделение.

Среда ПК оказывает влияние и на аудиторские процедуры: так как руководство может считать нецелесообразным внедрение надле­жащих средств контроля в микрокомпьютерной среде, аудитор за­частую вправе предположить, что риск средств контроля в таких системах высок. Поэтому аудитор может сосредоточить свои усилия на проверках по существу в конце или ближе к концу года. Компь­ютерные методы аудита могут включать:

1) использование программного обеспечения клиента (баз дан­ных, электронных таблиц, программных продуктов);

2) использование собственного программного обеспечения ау­дитора (например для включения операций или сальдо в файлы данных для сравнения с контрольными записями или сальдо счетов в главной книге).

Если микрокомпьютерные системы обрабатывают большое ко­личество операций, целесообразнее провести аудиторскую работу по этим данным на предварительную дату.

В табл. 7.2 приведены примеры процедур контроля, которые ау­дитор может проанализировать, если он намерен полагаться на внутренний контроль за учетом на Г Т К .

Таблица 7.2. Примеры процедур контроля, которые может