Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Аудит 3.docx
Скачиваний:
0
Добавлен:
01.04.2025
Размер:
42.43 Кб
Скачать

Вопрос 7

При осуществлении аудита экономического субъекта у которого учетная информация обрабатываться в условиях компьютерной обработки данных, необходимо руководствоваться правилами (стандартами) аудиторской деятельности «Аудит в условиях компьютерной обработки данных» и «Оценка риска и внутренний контроль. Характеристика и учет среды компьютерной и информационной систем».

При проведении аудита в системе КОД сохраняются цель и основные элементы методологии аудита, хотя наличие среды КОД существенно влияет на аудиторскую оценку систем учета и внутреннего контроля аудируемого лица.

Аудитор не должен принуждать прямо или косвенно аудируемое лицо к применению системы КОД, известной аудитору. Если аудируемое лицо не обеспечивает необходимый доступ аудитора к системе КОД, то это рассматривается как ограничение объема аудита. Если аудитор не обладает необходимыми знаниями о системах обработки экономической информации, ему необходимо использовать работу эксперта в области информационной технологии. При этом ответственность за выражение мнения о достоверности финансовой (бухгалтерской) отчетности аудируемого лица несет аудиторская организация.

Действия аудиторов в системе КОД – это изучение и оформление в виде рабочих документов следующих вопросов: организация обработки учетных данных экономического субъекта в системе КОД (организационная форма обработки, форма бухгалтерского учета и др.); техническое, программное и технологическое обеспечение; возможности компьютерной системы (гибкое реагирование на изменение хозяйственного и налогового законодательства, формирование бухгалтерской и управленческой отчетности, проведение аналитических процедур, расширение функций); квалификация бухгалтерского персонала в среде КОД.

Организация бухгалтерского учета в среде КОД оказывает влияние на аудиторский риск. Факторами, влияющими на повышение аудиторского риска являются: децентрализация среды КОД, недостаточная квалификация бухгалтерского персонала в области информационных технологий, отсутствие внутреннего контроля за функционированием в среды КОД и др. На снижение аудиторского риска влияют такие факторы: применение лицензированных систем автоматизации, увеличения возможностей контрольных функций и др.

В процессе оценки среды КОД изучаются следующие вопросы: соответствие формы учета применяемой системе КОД, соответствие алгоритмов обработки учетных данных действующим нормативным документом, возможности вывода на печать данных и др.

Аудитор обязан проверить соответствие применяемых алгоритмов в среде КОД требованиям нормативных документов. Проверка проводится по основным автоматизированным расчетам экономического субъекта.

В условиях КОД наряду с ручными процедурами аудитор может использовать машинно-ориентированные: программные средства для проверки компьютерных файлов, контрольные примеры для тестирования алгоритмов КОД. Аудитор должен учитывать риски в системе компьютерной обработки данных, особенности системы внутреннего контроля в условиях КОД и осуществлять проверку надежности системы внутреннего контроля за системой КОД. Использование системы КОД изменяет процедуры записи учетных данных и расширяет круг лиц, которые получают доступ к бухгалтерским записям. Это может привести к появлению следующих рисков: отсутствие первичных документов; отсутствие возможности наблюдения за разноской учетных данных по регистрам и составлением отчетности; отсутствие регистров учета: доступ к базе данных и программам и системы КОД несанкционированных пользователей. Некоторые базы данных могут храниться только в электронном виде. Это увеличивает риск их утраты в результате порчи компьютеров и электронных носителей информации, заражения компьютерными вирусами. Аудитор должен ознакомиться с системой внутреннего контроля в условиях КОД. При этом используемые средства контроля можно разделить на две группы:

общие средства контроля – организационно-управленческий контроль: контроль за поддержанием и развитием системы КОД; операционный контроль (проверка выполнения в системе КОД только авторизированных операций): контроль за программным обеспечением; контроль за вводом и обработкой данных;

специальные средства контроля – контроль за вводом информации; контроль за обработкой и хранением информации; контроль за выводом информации. Все действия аудитора при изучении среды компьютерной и информационной систем экономического субъекта должны документироваться.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]