طرح گزارش حسابرسی داخلی بر مبنای مدل COSO
مقدمه ارائه گزارش حسابرسی داخلی در جمعبندی فعالیتها و همچنین بازخورد عملیات حسابرسی داخلی نقشی غیرقابلانکار دارد، اما نحوه تهیه و ارائه گزارش حسابرسی داخلی یکی دیگر از مواردی است که افراد در این حرفه با آن روبرو هستند ازاینرو در ) که سـازگـار با استانـداردهـای COSO این طرح با رویکـرد مورداستفاده بر اساس گـزارش کمیسیون حامی کمیته ت ردوی ( میباشد، مراحل اصلی ارائه گزارش حسابرس داخلی 2 بینالمللی حسابرسی داخلی منتشرشده توسط انجمن حسابرسان داخلی بیان میگردد. مراحل کلی حسابرسی داخلی )ارائه میگردد؛ که مشخصات 1( ابتدا نمودار COSO برا ی بررسی روند مراحل کل ی حسابرسی داخلی با رویکرد مورداستفاده نمودار در زیر ارائه میگردد: – گزارشهای صادره میباشد که طبق 3 – مراحل کلی حسابرسی داخلی 2 – زمانبندی کلی 1 این نمودار شامل سه بخش زمانبندی کلی در قبل و پس از انعقاد قرارداد حسابرسی داخلی به شرح روند گزارش حسابرسی داخلی میپردازد.طرح گزارش حسابرسی داخلی
CIA– حسابرس داخلی خبره 1
2 IIA
31
31
1 نم و دار
:مراحل کل ی حسابرس
ی
داخل ی
زمانبندی کلی مراحل کلی حسابرسی داخلی گزارشات صادره
پس از قبل از انعقاد قرارداد حسابرسی داخلی انعقاد قرارداد حسابرسی داخلی
گزارش شناخت کلی )1(پیوست شماره
پیش نویس گزارش و گزارش نهایی )2(پیوست شماره
شروع
اخذ اطلاعات کلی و کسب شناخت مقدماتی
برنامه ریزی کلی
شناسایی فعالیت های با اهمیت
ارزیابی مقدماتی نتایج عملکرد
ارزیابی مقدماتی کنترل داخلی
اولویت بندی فعالیت ها با استفاده از ماتریس ریسک و اهمیت
انجام بررسی های تکمیلی در فعالیت های انتخابی
صدور گزارش حسابرسی داخلی
پایان
تدوین برنامه تفصیلی ارزیابی کنترل داخلی درفعالیت های دارای اولویت بالا
تدوین برنامه تفصیلی ارزیابی نتایج عملکرد درفعالیت های دارای اولویت بالا
اجرای برنامه و ارزیابی نهایی ریسک و کنترل در فعالیت های انتخابی
اجرای برنامه و ارزیابی نهایی نتایج عملکرد در فعالیت های انتخابی
تعیین فعالیت های با الویت بیشتر برای بررسی تکمیلی
طرح گزارش حسابرسی داخلی
– اخذ اطلاعات کلی و 1 کسب شناخت مقدماتی در این گام، اطلاعات مربوط به تاریخچه و فعالیت شرکت، شناخت محیط فعالیت، محصولات و خدمات، بازار، رقبای داخلی و خارجی، وضعیت نیروی انسانی و تغییرات اخیر آن، عوامل اقتصادی و سیاسی حاکم بر فعالیت شرکت، همراه با اطلاعات مربوط به فلسفه و دیدگاهها ی مدیریت، برنامههای مدیریت، آخرین اطلاعات مندرج در صورتها ی مالی و تحلیل آن، ساختار شرکت و فرایندهای بکار گرفتهشده، گردآوری میشود. فهرست اطلاعات عمده به شرح زیر است و علاوه بر این فهرست، حسب شرایط واحد موردرسیدگی، اطلاعات دیگری نیز کسب خواهد شد: مستندات مربوط به شناخت شرکت (شامل مبانی ایجاد و فعالیت فعلی آن، شناخت صنعت، بازار، رقبا) شناخت کلی کنترل داخلی شناخت قوانین و مقررات حاکم بر فعالیت شرکت ساختار و فهرست فرایندهای بااهمیت شناخت اهداف عام و اهداف هریک از فعالیتهای بااهمیت شناخت مقدماتی عوامل ریسک دستیابی به اهداف در هریک از فرایندهای بااهمیت فهرست کلی شاخصها و معیارهایی که برای ارزیابی فعالیتهای بااهمیت شرکت، مناسب خواهد بود فهرست اولیه تخصصهایی که احتمال استفاده از کارشناسان مربوط، در خلال حسابرسی، موردنیاز واقع خواهد شد. نکات مندرج در گزارشهای حسابرسی، نامه مدیریت و
گزارشها ی سایر مشاورین و کارشناسانی که در راستای حسابرسی داخلی، میتواند مورداستفاده واقع شود. فهرست منابع بالقوه اطلاعاتی برآورد اولیه سطح اهمیت برآورد اولیه ریسک قابلپذیرش حسابرسی برآورد اولیه سطوح ریسک ذاتی و ریسک بررسیهای تحلیلی برآورد اولیه ریسک برنامهریزیشدهی بررسی جزییات (PTDDR) علاوه بر این، فهرست کل ی مستندات اولیه مورد لزوم در مرحلهی نخستتت به شرح زیر خواهد بود: تصویر اساسنامه (به انضمام تصویر روزنامههای رسمی مربوط به تغییرات بعدی) قانون تشکیل و سایر قوانین اختصاصی مربوط به شرکت و فعالیت آن تصویر راهبردهای مدون در سطح کلی و در سطح فعالیتها تصویر مصوبات و تکالیف مجامع عادی و فوقالعاده
فهرست اعضای هیأت مدیره و خلاصهی سوابق تحصیلی و تجربی ایشان تصویر مصوبات هیأت مدیره در سال جاری فهرست، نشانی و شماره تلفن مراکز فعالیت، پروژهها (اعم از در جریان و تکمیلشده) و استقرار نیروها و داراییها ی منقول و غیرمنقول شرکت فهرست انواع محصولات و خدمات شرکت در حال حاضر نمونهی گزارش ادواری پروژه های ساختهشده و در جریان ساخت (آخرین گزارش دریافت شده توسط مدیریت ارشد، حاوی مشکلات اجرایی، تجزیهوتحلیل دلایل انحراف عملکرد از برنامه و هرگونه ضمایم مرتبط) نمونهی گزارش تجزیهوتحلیل نظرات مشتریان فعلی،تجزیهوتحلیل بازار بالقوه، تجزیهوتحلیل رقبا و سایر موارد مرتبط ارائهشده به مدیریت ارشد (شامل نمونهای از گزارشها ی ادواری اخیر و نمونهای از موارد خاص) تصویر سند راهبرد شرکت و راهبردها در سطح فعالیتهایمهم مشتمل بر گزارش تحلیل نقاط ضعف و قدرت داخلی و تهدیدها و فرصتها ی بیرونی و مبانی انتخاب استراتژیها ی مصوب فهرست رقبا و فهرست مزیتهای رقابتی شرکت فهرست کمیتههای مدیریت و تصویر صورتجلسات تصمیمات و مذاکرات مربوط به سال جاری، شامل کمیسیون معاملات، کمیته ی فنی، کمیته ی راهبردی فناوری اطلاعات، کمیته ریسک، کمیته حسابرسی، کمیته جبران خدمات، کمیته انضباطی، … حاوی شرح اهداف و مأموریت هر یک، بانضمام صورتجلسات سال مورد رسیدگی فهرست منابع برون سپاری در موارد مهم (موارد مربوط به ارجاع فرایند اصلی به طراح، مشاور، پیمانکار، شریک سازنده،…) به تفکیک پروژه
طرح گزارش حسابرسی داخلی
فهرست تأمین مالی اعم از کلی و مستقیم (مربوط به پروژهها) شاخصها و معیارهای ارزیابی نتایج عملکرد شرکت و هریک از فعالیتهای بااهمیت فهرست قوانین و مقررات ناظر بر فعالیت شرکت فهرست سیستمهای کامپیوتری موجود و شرح کلی دربارهی مأموریت یا هدف از بهکارگیری هریک و نحوهی ارتباط آنها با ،CD یکدیگر (دستی، کابل شبکه، فلش، اینترانت، اینترنت، …) نمودار سازمانی کلی و شرح وظایف و اسامی مدیران و مسئولین کلیدی فهرست آییننامهها و دستورالعملهای مدون آمار تعداد کارکنان برحسب ماهیت فعالیت آنان، نوع استخدام، سن، تحصیلات صورتهای مالی و گزارش هیأتمدیره به مجمع عمومی ظرف سه سال اخیر
بودجه مصوب سال جاری، گزارش تجزیهوتحلیل انحرافات مربوط به عملکرد سال مالی قبل و دورههای کوتاهمدت (مثلاً ماهانه) مربوط به سال مالی جاری گزارش حسابرس مستقل و نامه مدیریت دریافتی مربوط به دو سال اخیر گزارش مشاوران مدیریت در خصوص عارضهیابی و ارائهی راه کارهای مرتبط، شامل گزارش در سه EFQM و ISOممیزان سال اخیر گزارش تجزیه و تحلیل آخرین صورتهای مالی – برنامهریزی کلی 2 برنامهریزی کلی بر اساس شناخت حاصل از مرحله ی قبل صورت میگیرد. در این مرحله، در قالب مدت برآوردی و با توجه به طرح کلی پروژه، موارد زیر تعیین و آمادگی لازم برای اجرای حسابرسی فراهم میشود: تعیین تعداد و سطوح حرفهای کارکنان گروه حسابرسی داخلی و حجم کار هریک
تعیین تخصصهای مورد نیز و کارشناسان احتمالی لازم برای حوزه های خاص تعیین طرح کلی رسیدگی و زمانبندی اجرای آزمونها – شناسایی فعالیتهای 3 بااهمیت ارزیابی و تعیین سطح اهمیت و تعیین فهرست نهایی فعالیتها ی بااهمیت همچنین در این مرحله، گزارش شناخت کلی صادر و اطلاعات دریافتی از شرکت شامل مستندات و سایر اطلاعات دریافتی ناشی از پرسوجو و تحلیل مقدماتی، برای اصلاح و تکمیل یا تائید مجدد، به شرکت ارائه خواهد شد. – ارزیابی مقدماتی نتایج 4 عملکرد اخذ نتایج عملکرد هریک از فعالیتها (درصورتیکه وجود) و مقایسه ی آن با شاخصها ی مربوط، مشتمل بر روند یابی و تجزیهوتحلیل با استفاده از منطق و تجربیات حسابرس. در این مرحله نقاط توجه بااهمیت حاصل از ارزیابی نتایج عملکرد فعالیتها ی مختلف، تعیین و ریشهیابی خواهد شد. در پایان این مرحله، بخشی از نقاط قوت و نقاط ضعف بااهمیت، مشخص خواهد شد.
– ارزیابی مقدماتی 5 کنترل داخلی بر اساس پرسوجو و اجرای برخی از روشها ی حسابرسی مانند روشها ی تحلیلی، مشاهده برخی از فرایندها، تطبیق اسناد و مدارک و سایر اطلاعات دریافتی، نقاط ضعف عمده ی کنترل داخلی و عوامل ریسک عمدهای که واکنش مناسب در قبال آنها انجامنشده است، مشخص میشود و با استفاده از نتایج مرحلهی قبل (ارزیابی کلی نتایج عملکرد) حوزهها ی حاوی ریسکها ی عمده مشخص میشود. – اولویتبندی فعالیتها 6 با استفاده از ماتریس ریسک و اهمیت پس از شناسایی و تعیین حوزههای عمدهی ریسک، انواع ریسکها ی بالفعل، با استفاده از مدل ارزیابی ریسک کوزو، مورد تجزیهوتحلیل قرار میگیرد و بر اساس احتمال بروز و میزان تأثیر رویدادهای مربوط، درجهبندی و اولویتبندی میشود.
– تعیین فعالیتهای با 7 اولویت بیشتر برای انجام بررسی تکمیلی پس از اولویتبندی فعالیتها بر اساس ریسکها ی موجود، با استفاده از نظرات مورد 5 الی 2 کمیتهی حسابرسی، تعداد از فعالیتهای با اولویت بالا، تعیین میشود که موردبررسی دقیق قرارگیرد. لازم به توضیح است، در این مرحله، میتوان در صورت لزوم، گزارش اولویتبندی حوزههای ریسک را صادر و به ارکان مربوط ارائه نمود. بدیهی است در این صورت هرگونه مسئولیت مرتبط با تعیین حوزههای با ریسک بالا (برای بررسیهای تکمیلی)، متوجه تصمیمگیرندگان مربوط، خواهد بود. – تدوین برنامههای 8 تفصیلی برای ارزیابی نهایی کنترل داخلی بر اساس فهرست فعالیتها ی انتخابشده در مرحلهی قبل و با توجه به انواع ریسکها و موضوعات مرتبط، برنامهی آزمون ارزیابی نهایی کنترلها ی موجود از جنبه ی کیفیت اجرای کنترلها )CR و باهدف تعیین ریسک کنترل ( بهتفصیل تدوین میشود.طرح گزارش حسابرسی داخلی
– اجرای برنامههای 9 تفصیلی مربوط به ارزیابی نتایج عملکرد بر اساس فهرست فعالیتها ی ) و با 4.7انتخابشده در مرحلهی ( توجه به انواع ریسکها و موضوعات مرتبط، برنامهی آزمون ارزیابی نهایی نتایج عملکرد، از جنبهی ریشهیابی علل نارساییها (عارضهیابی) و باهدف تعیین علل بروز فاصله بین نتایج عملکرد نسبت به انتظارات و استانداردهای موجود، بهتفصیل تدوین میشود. رسیدگیها ی این مرحله، شامل بررسی محتوای برخی از ماندهها و رویدادهای مالی بااهمیت، رعایت قوانین و مقررات بااهمیت (مشتمل بر اصلاحیه قانون تجارت، مالیاتها ی تکلیفی و آیی ننامه تحریر دفاتر ،ارزشافزوده قانونی، مبارزه با پولشویی، معاملات اشخاص وابسته، قوانین و مقررات خاص حاکم بر فعالیت شرکت، قراردادهای بااهمیت،…) که برخی از انتظارات بااهمیت بشمار میروند، خواهد بود.
طرح گزارش حسابرسی داخلی
10 انجام بررسیهای تکمیلی و نتیجهگیری نهایی )4.9) و (4.8 نتایج آزمونها ی تفصیلی ( ممکن است همدیگر را تائید، نقض یا تکمیل نماید. لذا در این مرحله باید هرگونه عدم تطبیق بین نتایج کسبشده را شناسایی و با انجام بررسیهای تکمیلی، نتایج معتبر و ریشههای اصلی مشکلات را شناسایی و تعیین نمود. مشکلاتی که خود معلول نارساییهای دیگری بودهاند باید شناسایی و
پیشنهادهایی برای بهبود یا مقابله ی مناسب با وضعیتها ی مشکلساز، طراحی نمود. 11 صدور گزارش حسابرسی داخلی در پایان پس از تعیین و تکمیل شدن کلیه اجزای یافتههای حسابرسی، مشتمل بر وضعیت موجود، وضعیت مطلوب، آثار (انحرافات) و علل (دلایل بروز انحرافات)، پیشنویس گزارش حسابرسی داخلی تنظیم و به شرکت تقدیم میشود.
پس از اخذ آخرین توضیحات و اطلاعات و حصول اطمینانی معقول دربارهی مفاد پیشنویس ارسالی، نسخهی نهایی گزارش حسابرسی داخلی تنظیم و به شرکت تقدیم میشود. بدیهی است دریافتکننده یا تعداد نسخ گزارش حسابرسی داخلی، میتواند در قرارداد فیمابین، تعیین و تصریح شود.