Какво е вътрешен одит?
Вътрешните одити оценяват вътрешния контрол на компанията, включително нейното корпоративно управление и счетоводните процеси. Те гарантират спазването на законите и разпоредбите и спомагат за поддържането на точна и навременна финансова отчетност и събиране на данни. Вътрешните одити предоставят на ръководството и инструментите, необходими за постигане на оперативна ефективност чрез идентифициране на проблеми и коригиране на пропуските, преди те да бъдат открити при външен одит.
Ключови заведения
- Вътрешният одит предлага управление на риска и оценява ефективността на вътрешния контрол на компанията, корпоративното управление и счетоводните процеси. Законът на Sarbanes-Oxley от 2002 г. въведе нови изисквания за вътрешен контрол и носи ръководството юридически отговорно за техните финансови отчети, като изисква от висшите корпоративни служители да удостоверява писмено, че финансите са точно представени. Вътрешните одити предоставят на ръководството и на съвета на директорите услуга с добавена стойност, при която недостатъци в даден процес могат да бъдат открити и коригирани преди външни одити.
Разбиране на вътрешните одити
Вътрешните одити играят решаваща роля за операциите на дружеството и корпоративното управление, особено сега, когато Законът на Сарбайнс-Оксли от 2002 г. (SOX) носи мениджърите юридически отговорни за точността на финансовите отчети на тяхната компания. SOX също изисква вътрешните контроли на компанията да бъдат документирани и прегледани като част от външния им одит. Вътрешният контрол са процеси и процедури, прилагани от една компания, за да се гарантира целостта на нейната финансова и счетоводна информация, да се насърчава отчетността и да се предотврати измамата. Примери за вътрешен контрол са разделянето на задълженията, упълномощаването, изискванията за документация и писмените процеси и процедури. Вътрешните одити се стремят да установят всички недостатъци във вътрешния контрол на компанията.
В допълнение към гарантирането, че компанията спазва закони и разпоредби, вътрешните одити също осигуряват управление на риска и предпазват от потенциални измами, отпадъци или злоупотреби. Резултатите от вътрешните одити предоставят на ръководството предложения за подобрения на текущите процеси, които не функционират по предназначение, които могат да включват системи за информационни технологии, както и управление на веригата за доставки. Киберсигурността става все по-важна, тъй като компаниите трябва да защитават поверителната си електронна информация от външни атаки.
Вътрешните одити могат да се извършват ежедневно, седмично, месечно или годишно. Някои отдели могат да бъдат одитирани по-често от други. Например производственият процес може да бъде одитиран ежедневно за контрол на качеството, докато отделът за човешки ресурси може да бъде одитиран само веднъж годишно. Може да бъдат насрочени одити, за да се даде време на мениджърите да съберат и подготвят необходимите документи и информация или те могат да бъдат изненада, ако се подозира неетична или незаконна дейност.
Процес на вътрешен одит
Вътрешните одитори обикновено идентифицират отдел, събират разбиране за текущия процес на вътрешен контрол, провеждат тестове на терен, следят с служителите на отдела за идентифицирани проблеми, подготвят официален одитен доклад, преглеждат одитния доклад с ръководството и следват ръководството и съвет на директорите, ако е необходимо, за да се гарантира изпълнението на препоръките.
Техники за оценка
Техниките за оценка гарантират, че вътрешният одитор събира пълно разбиране на процедурите за вътрешен контрол и дали служителите спазват директивите за вътрешен контрол. За да избегнат нарушаване на ежедневния работен процес, одиторите започват с техники за непряка оценка, като преглед на диаграмите, ръководствата, политиките за ведомствен контрол или друга съществуваща документация. Ако не се спазват документирани процедури, може да е необходима директна дискусия с персонала на отдела.
Техники за анализ
Процедурите за одит на терен могат да включват съвпадение на транзакции, физически брой на запасите, изчисления на одитната пътека и съгласуване на сметки, както се изисква от закона. Техниките за анализ могат да тестват случайни данни или да насочват към конкретни данни, ако одиторът смята, че трябва да се подобри процесът на вътрешен контрол.
Процедури за докладване
Отчетът за вътрешен одит включва официален доклад и може да включва междинен доклад за предварителен или меморандум. Междинен доклад обикновено включва чувствителни или значителни резултати, които одиторът смята, че съветът на директорите трябва да знае веднага. Окончателният доклад включва обобщение на процедурите и техниките, използвани за приключване на одита, описание на резултатите от одита и предложения за подобрения на вътрешния контрол и процедурите за контрол. Официалният доклад се преглежда с ръководството и се обсъждат препоръки за подобрение. Необходимо е проследяване след определен период от време, за да се гарантира, че новите препоръки са изпълнени и подобрена оперативна ефективност.