Вопрос 7
При осуществлении аудита экономического субъекта у которого учетная информация обрабатываться в условиях компьютерной обработки данных, необходимо руководствоваться правилами (стандартами) аудиторской деятельности «Аудит в условиях компьютерной обработки данных» и «Оценка риска и внутренний контроль. Характеристика и учет среды компьютерной и информационной систем».
При проведении аудита в системе КОД сохраняются цель и основные элементы методологии аудита, хотя наличие среды КОД существенно влияет на аудиторскую оценку систем учета и внутреннего контроля аудируемого лица.
Аудитор не должен принуждать прямо или косвенно аудируемое лицо к применению системы КОД, известной аудитору. Если аудируемое лицо не обеспечивает необходимый доступ аудитора к системе КОД, то это рассматривается как ограничение объема аудита. Если аудитор не обладает необходимыми знаниями о системах обработки экономической информации, ему необходимо использовать работу эксперта в области информационной технологии. При этом ответственность за выражение мнения о достоверности финансовой (бухгалтерской) отчетности аудируемого лица несет аудиторская организация.
Действия аудиторов в системе КОД – это изучение и оформление в виде рабочих документов следующих вопросов: организация обработки учетных данных экономического субъекта в системе КОД (организационная форма обработки, форма бухгалтерского учета и др.); техническое, программное и технологическое обеспечение; возможности компьютерной системы (гибкое реагирование на изменение хозяйственного и налогового законодательства, формирование бухгалтерской и управленческой отчетности, проведение аналитических процедур, расширение функций); квалификация бухгалтерского персонала в среде КОД.
Организация бухгалтерского учета в среде КОД оказывает влияние на аудиторский риск. Факторами, влияющими на повышение аудиторского риска являются: децентрализация среды КОД, недостаточная квалификация бухгалтерского персонала в области информационных технологий, отсутствие внутреннего контроля за функционированием в среды КОД и др. На снижение аудиторского риска влияют такие факторы: применение лицензированных систем автоматизации, увеличения возможностей контрольных функций и др.
В процессе оценки среды КОД изучаются следующие вопросы: соответствие формы учета применяемой системе КОД, соответствие алгоритмов обработки учетных данных действующим нормативным документом, возможности вывода на печать данных и др.
Аудитор обязан проверить соответствие применяемых алгоритмов в среде КОД требованиям нормативных документов. Проверка проводится по основным автоматизированным расчетам экономического субъекта.
В условиях КОД наряду с ручными процедурами аудитор может использовать машинно-ориентированные: программные средства для проверки компьютерных файлов, контрольные примеры для тестирования алгоритмов КОД. Аудитор должен учитывать риски в системе компьютерной обработки данных, особенности системы внутреннего контроля в условиях КОД и осуществлять проверку надежности системы внутреннего контроля за системой КОД. Использование системы КОД изменяет процедуры записи учетных данных и расширяет круг лиц, которые получают доступ к бухгалтерским записям. Это может привести к появлению следующих рисков: отсутствие первичных документов; отсутствие возможности наблюдения за разноской учетных данных по регистрам и составлением отчетности; отсутствие регистров учета: доступ к базе данных и программам и системы КОД несанкционированных пользователей. Некоторые базы данных могут храниться только в электронном виде. Это увеличивает риск их утраты в результате порчи компьютеров и электронных носителей информации, заражения компьютерными вирусами. Аудитор должен ознакомиться с системой внутреннего контроля в условиях КОД. При этом используемые средства контроля можно разделить на две группы:
общие средства контроля – организационно-управленческий контроль: контроль за поддержанием и развитием системы КОД; операционный контроль (проверка выполнения в системе КОД только авторизированных операций): контроль за программным обеспечением; контроль за вводом и обработкой данных;
специальные средства контроля – контроль за вводом информации; контроль за обработкой и хранением информации; контроль за выводом информации. Все действия аудитора при изучении среды компьютерной и информационной систем экономического субъекта должны документироваться.
