Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Olifirov_O.V.,_Gaydar_O.V.Upravlinski_inform._s...doc
Скачиваний:
1
Добавлен:
10.11.2019
Размер:
4.33 Mб
Скачать

Оцінка ризику

Згідно з МСА 400 "Оцінка ризиків та внутрішній контроль , аудитор повинен оцінити властивий ризик і ризик контролю щодо суттєвих тверджень у фінансових звітах.

Властиві ризики й ризики контролю в середовищі КІС можуть мати загальний, і зосереджений на конкретному рахунку вплив на ймовірність суттєвих викривлень інформації:

- ризики можуть бути наслідком недоліків таких загальних функцій, КІС, як розробка та експлуатація програми, підтримка системного програмного забезпечення, операції, забезпечення фізичного захисту КІС, а також контроль за доступом до спеціальних привілейованих програм-утилітів. Ці недоліки мають загальний вплив на всі прикладні системи, які використовуються на комп'ютері;

- ризики можуть збільшити ймовірність помилок та шахрайства в конкретних прикладних програмах, базах даних або головних файлах, а також при комп'ютерній обробці. Наприклад, помилки не е незвичайним явищем у системах, що виконують складні логічні процеси чи обчислення, і в системах, що стосуються багатьох інших виняткових умов. Системи, що контролюють витрати грошових коштів або інші ліквідні активи, чутливі до шахрайських дій з боку користувачів або операторів КІС.

При створенні нових технологій КІС замовники використовують їх з метою розробки складніших комп'ютерних систем, що можуть містити зв'язки типу "мікрокомп’ютер – суперкомп'ютер", розподілені бази даних, системи обробки даних для кінцевого користувача, а також системи управління підприємством, інформація від яких надходить безпосередньо до системи бухгалтерського обліку. Подібні системи збільшують загальний ступінь складності КІС, а також ступінь складності окремих прикладних програм, на які вони впливають. Унаслідок цього вони здатні збільшити ризик і потребувати додаткового розгляду.

Аудиторські процедури

Відповідно до МСА 400 "Оцінка ризиків та внутрішній контроль", аудитор повинен розглянути середовище КІС при розробці аудиторських процедур з метою зменшення аудиторського ризику до допустимо низького рівня.

Конкретні цілі аудиту не залежать від того, обробляються облікові дані вручну чи за допомогою комп'ютерної техніки. Проте способи комп'ютерної обробки можуть вплинути на способи застосування аудиторських процедур з метою збору аудиторських доказів, Аудитор може застосовувати ручні або комп'ютеризовані методи аудиту, або поєднання обох методів з метою одержання достатніх доказів. Однак у деяких системах бухгалтерського обліку, які використовують комп'ютери для обробки значущих прикладних програм, аудиторові, можливо, буде важко або неможливо одержати певні дані для перевірки, запиту чи підтвердження без використання комп'ютерної техніки.

2.1.8 Інформаційні технології ведення аудиторських операцій у середовищі програми it Audit: Аудитор Теоретичні основи ведення аудиторських операцій у програмі it Audit: Аудитор

Програма IT Audit: Аудитор призначена для автоматизації діяльності аудиторської компанії по плануванню і проведенню аудиторських перевірок господарюючих суб'єктів, управлінню персоналом.

Програма IT Audit: Аудитор розроблялася з урахуванням вимог Міжнародних стандартів аудита і може ефективно застосовуватися також при проведенні внутрішнього аудита компанії. Програма має інтуїтивно зрозумілий інтерфейс, розроблений у стилі "Microsoft Outlook", вбудовану динамічну довідку. Інформація з аудируємого підприємства структуризирована і зберігається в розрізі етапів проведення аудита і фінансового року.

Застосування програми забезпечує:

- виконання стандартів аудиторської діяльності;

- систематизацію методологічної роботи;

- організацію ефективного планування аудита;

- підвищення якості проведення аудита;

- підвищення оперативного й наступного контролю за ходом проведення аудита;

- зниження трудомісткості проведення аудита;

- підвищення управління компанії;

- розмежування прав доступу до матеріалів аудиторських перевірок;

- систематизацію і архівування інформації.

Зниження трудомісткості проведення аудита й, як слідство, підвищення рентабельності діяльності, забезпечується за рахунок:

  • єдності використання методологічної бази всіма співробітниками;

  • ефективного й раціонального планування аудита за допомогою убудованих у програму коштів;

  • можливості імпорту в програму даних бухгалтерського обліку;

  • автоматичного заповнення робочих документів даними бухгалтерського обліку;

  • використання при підготовці звіту аудитора шаблонів потенційних порушень.

Програма IT Audit: Аудитор може використатися всіма співробітниками аудиторської фірми, що беруть участь в організації й проведенні аудиторських перевірок, контролі якості проведення аудита. Кожна група користувачів одержує необхідну інформацію: