вселенная аудита

Автор: Алексей Коряков, CIA, ACCA, Prince 2, преподаватель Учебного центра Ассоциации Институт внутренних аудиторов .


1. Определение пространства аудита / вселенной аудита . Начните процесс с определения вселенной аудита , состоящей из отдельных “проверяемых сущностей”, которые в совокупности включают каждую часть вашей организации — все отделы, подразделения, системы, процессы, дочерние компании, программы, мероприятия и даже счета. Если что-то может быть проверено, это должно быть включено во вселенную аудита в качестве проверяемого объекта, даже если нет плана проведения аудита этой области в следующем году. Идея в том, чтобы удостовериться, что ничего не упущено. … ФАС подчеркнула: такое условие является обязательным и не зависит от. волеизъявления заказчика.

Продолжим наш разговор о системах менеджмента качества.


Продолжим наш разговор о системах менеджмента качества. Сейчас мы поговорим про аудит – вещь, которую редко не замечают, чаще боятся, но при этом многие зачастую не имеют понятия о том, что это такое . Как обычно, все это не страшно. Разберемся? Давайте посмотрим, что такое аудит в принципе. Стандарт ГОСТ Р ИСО 9000-2015 говорит нам следующее…

Разрабатывая план деятельности внутреннего аудита , многие руководители подразделений внутреннего аудита считают целесообразным предварительно разработать или скорректировать вселенную аудита . « Вселенная аудита » — это перечень всех возможных аудиторских проверок , которые могут быть выполнены. Руководитель внутреннего аудита может получить информацию для формирования вселенной аудита , в том числе от высшего руководства и Совета. Выделяют два типа планирования деятельности внутреннего аудита : стратегическое и текущее. Стратегическое планирование нацелено на перспективу и охватывает большие времен…

Передовые руководители служб внутреннего аудита также подталкивают свои функции к тому, чтобы более эффективно выявлять и отвечать на динамично меняющиеся риски. Растущие ожидания приводят к тому, что службы внутреннего аудита начинают оценивать, способны ли они развиваться в соответствии с ожиданиями, и если нет, то каким образом им необходимо сформировать такую способность. … полагают, что это те задачи, которые внутренний аудита должен будет решать через пять лет. Источник: Исследование современного состояния профессии внутреннего аудитора за 2015 год.

Разрабатывая план деятельности внутреннего аудита , многие руководители подразделений внутреннего аудита считают целесообразным предварительно разработать или скорректировать вселенную аудита .


» Вселенная аудита «, совокупность объектов интереса аудита . Перечень всех объектов аудита , покрывающий все аспекты деятельности компании. Отдельным объектом может выступать бизнес- процесс, функция или подразделение компании, филиалы или их комбинация, например: процесс «Заключение договора с клиентом» в головном офисе, процесс «Заключение договора с клиентом» в n-м филиале, отдел материально- технического обеспечения. … Процесс отслеживания и оценки качества системы внутреннего контроля во времени, включающий текущий мониторинг, обособленные проверки и их комбинации. Основная цель этого процесса — саморазвитие и самосовершенствование системы.

Так что же такое информационные технологии? Очевидно, что для построения плана проверок и вселенной ИТ- аудита необходимо иметь четкое представление о круге вопросов, подлежащих аудиту , который будет зависеть от того, что руководитель и команда внутреннего аудита вкладывают в определение информационных технологий и ИТ-рисков. Принято считать, что информационные технологии – это все, что связано с информацией, а также с методами и инструментами ее обработки. Упрощенный стереотип об ИТ подразумевает наличие компьютеров, серверов и компьютерных сетей, программного обеспечения.