Контроль на уровне сущности
![]() | В этой статье есть несколько проблем. Пожалуйста, помогите улучшить его или обсудите эти проблемы на странице обсуждения . ( Узнайте, как и когда удалять эти сообщения )
|
Часть серии о |
Бухгалтерский учет |
---|
![]() |
Контроль на уровне предприятия – это контроль , который помогает гарантировать выполнение указаний руководства, относящихся ко всему предприятию. Эти элементы управления являются вторым уровнем. [ нужны разъяснения ] к пониманию рисков организации. Как правило, под субъектом понимается вся компания.
Регулирование, касающееся средств контроля на уровне организации
[ редактировать ]Закон Сарбейнса-Оксли 2002 г.
[ редактировать ]В результате нескольких скандалов в сфере бухгалтерского учета и аудита Конгресс принял Закон Сарбейнса-Оксли 2002 года . компании Раздел 404 закона требует от руководства компании оценивать и отчитываться об эффективности внутреннего контроля . Он также требует, чтобы независимый аудитор компании подтвердил раскрытие информации руководством об эффективности внутреннего контроля. Закон также создал Совет по надзору за бухгалтерским учетом публичных компаний (PCAOB). [ 1 ]
Стандарт аудита PCAOB 2201
[ редактировать ]Совет по надзору за бухгалтерским учетом публичных компаний (PCAOB) стал основным регулятором аудита публичных компаний. [ 2 ] В июне 2007 года PCAOB принял Стандарт аудита 2201 (Заменяет стандарт AS № 5). [ 3 ] Настоящий стандарт содержит стандарты проведения аудита внутреннего контроля финансовой отчетности, интегрированного с аудитом финансовой отчетности.
Аудитор должен проверить средства контроля на уровне предприятия, которые важны для заключения аудитора о том, имеет ли компания эффективный внутренний контроль над финансовой отчетностью . В зависимости от оценки аудитором эффективности средств контроля на уровне организации, аудитор может увеличить или уменьшить объем тестирования, которое они будут выполнять.
Элементы управления на уровне организации сильно различаются по своему характеру и точности. Их влияние на план аудита варьируется в зависимости от того, насколько они точны.
Тип | Описание | Эффект аудита |
---|---|---|
Косвенный | Некоторые средства контроля на уровне предприятия оказывают косвенное влияние на вероятность своевременного обнаружения или предотвращения искажений. Они не имеют прямого отношения к рискам на уровне утверждений финансовой отчетности. | Влияет на выбор средств контроля, а также на характер, сроки и объем выполняемых процедур. |
Мониторинг | Некоторые средства контроля на уровне предприятия контролируют эффективность других средств контроля. Они могут быть предназначены для выявления сбоев в средствах контроля нижнего уровня. Эти меры контроля сами по себе недостаточно точны, чтобы конкретно учитывать оцененный риск на соответствующем уровне предпосылок. | Сократите тестирование других средств контроля, если они работают эффективно. |
Точный | Некоторые средства контроля на уровне предприятия достаточно точны, чтобы своевременно предотвращать или обнаруживать искажения. | Если средство контроля в достаточной степени устраняет риск, то дополнительные тесты средств контроля, относящиеся к этому риску, не нужны. |
Общие элементы управления на уровне объекта
[ редактировать ]
|
|
Оценка средств контроля на уровне организации
[ редактировать ]Аудиторская оценка
[ редактировать ]Средства контроля на уровне предприятия, наряду со всеми другими средствами внутреннего контроля, должны оцениваться независимыми аудиторами в соответствии со стандартом SAS 109 (AU 314), выпущенным AICPA . SAS 109 предусматривает, что «аудиторы должны получить понимание пяти компонентов внутреннего контроля, достаточное для оценки риска существенного искажения финансовой отчетности, будь то из-за ошибки или мошенничества, а также для разработки характера, сроков и объема дальнейших аудиторских процедур». ." [ 4 ]
Информация, полученная в результате понимания пяти компонентов внутреннего контроля, должна использоваться для следующего:
- Определить типы потенциальных искажений
- Учитывайте факторы, влияющие на риски существенного искажения
- Разработайте тесты средств контроля, если применимо, и процедур по существу.
В тестирование обычно включаются средства контроля на уровне организации.
Интегрированная система внутреннего контроля COSO
[ редактировать ]Вышеупомянутые пять компонентов внутреннего контроля относятся к пяти частям структуры COSO . [ 5 ] Эта структура дает аудиторам возможность оценить средства контроля организации.
Пять компонентов таковы:
- Контрольная среда
- Оценка риска
- Информация и общение
- Контрольные мероприятия
- Мониторинг
Элементы управления на уровне организации часто вписываются в один или несколько из пяти компонентов COSO.
Компоненты COSO | Проверка анкетных данных | Комитет по аудиту | Внутренний аудит | Общие службы |
---|---|---|---|---|
Контрольная среда | Х | Х | ||
Оценка риска | Х | Х | Х | |
Информация и коммуникация | Х | Х | Х | Х |
Мониторинг | Х | Х |
Оценка руководства
[ редактировать ]Существует четыре основных шага, которые руководство может использовать для оценки средств контроля на уровне предприятия: [ нужна ссылка ]
- Определить риски
- Используйте нисходящий подход для выявления и классификации рисков.
- Определить средства контроля на уровне предприятия и связать их с рисками
- Изучите текущие средства контроля на уровне предприятия, чтобы определить, какие средства контроля были введены в действие. Кроме того, определите важные средства контроля на уровне организации, которые могут отсутствовать в текущей структуре. Затем свяжите средства контроля на уровне организации, которые лучше всего подходят для устранения выявленных рисков.
- Оценить структуру и операционную эффективность средств контроля на уровне предприятия.
- Определите, насколько эффективно каждый механизм контроля на уровне предприятия устраняет выявленные риски, учитывая, среди прочего: чувствительность; компетентность рецензента, периодичность и последовательность проведения контроля; является ли контроль надежным и повторяемым; и проводятся ли соответствующие проверки и последующие действия.
- При необходимости использовать средства контроля на уровне предприятия для снижения рисков.
- Используя сильные средства контроля на уровне предприятия, руководство сможет разработать более эффективную и действенную стратегию оценки средств контроля.
Определения отдельных средств контроля на уровне организации, организованных в структуру COSO
[ редактировать ]Контрольная среда
[ редактировать ]- Нормы поведения
- Нормы, которым организация добровольно соглашается следовать. Например, кодекс поведения компании может включать политику, запрещающую сотрудникам принимать подарки от поставщиков.
- Управление
- Механизм мониторинга того, как ресурсы организации эффективно используются руководством, с упором на прозрачность и подотчетность.
- Распределение полномочий и ответственности
- Термин «полномочия» означает право осуществлять деятельность организации. Термин «ответственность» означает обязанность выполнять порученную деятельность. Для достижения целей контроля важно, чтобы полномочия и ответственность соответствовали целям его хозяйственной деятельности и были закреплены за соответствующим персоналом.
- Практика найма и удержания сотрудников
- Наем и удержание квалифицированных ресурсов имеет решающее значение для успеха организации. Политика и процедуры, касающиеся определения должностей, найма, обучения, служебной аттестации, программ удержания сотрудников и управления увольнением сотрудников, являются важными компонентами управления человеческими ресурсами.
- Предотвращение мошенничества. Меры контроля, предотвращения/обнаружения и аналитические процедуры.
- Это относится к средствам контроля и процедурам борьбы с мошенничеством, используемым руководством для предотвращения, обнаружения и смягчения последствий мошенничества. Примеры могут включать разделение обязанностей, создание горячей линии по вопросам этики и периодическую ротацию должностей.
Оценка риска
[ редактировать ]- Методология оценки рисков
- Системный подход к выявлению, оценке и приоритезации рисков.
- Аналитические методы оценки рисков
- Аналитические методы, если они используются надлежащим образом, могут служить инструментом в процессе оценки рисков. Поскольку риск является результатом восприятия, аналитические методы помогают в определенной степени устранить субъективность путем сопоставления и представления данных на систематической основе для оценки потенциального воздействия и вероятности возникновения или рисков.
Информация и общение
[ редактировать ]- Внутренние коммуникации и отчетность о производительности
- Это относится к линиям связи, проходящим через структуру организации, как сверху вниз, так и снизу вверх, включая общение между коллегами. Отчеты о результатах деятельности являются частью внутренней коммуникации и обычно включают в себя двусторонний процесс установления ожиданий и мониторинга эффективности на основе согласованных ожиданий.
- Настройка тона
- Настройка тона относится к различным компонентам «тона наверху», которые являются строительными блоками характера организации. Задав правильный тон, не менее важно иметь открытые каналы связи, чтобы те, кто внутри и за пределами организации, понимали его и действовали в соответствии с ним. Примеры таких компонентов тона включают кодекс этики и практику корпоративного управления.
- Отчетность Совета директоров/Аудиторского комитета
- Члены совета директоров, включая независимых директоров, принимают на себя фидуциарные обязанности, которые требуют от них доступа к точной и актуальной информации. Хотя в большинстве стран приняты законы об официальной отчетности перед советом директоров и комитетом по аудиту совета директоров, они обычно представляют собой базовые процедуры и требования. Компании имеют право принимать более строгие меры в отношении отчетности Совета директоров/Аудиторского комитета, например, проводить более частые официальные заседания Аудиторского комитета, чем того требует закон.
- Внешняя коммуникация
- Это относится к общению с акционерами, фондовым рынком, клиентами, регулирующими органами, поставщиками и другими организациями за пределами формальных границ компании. Годовой отчет является примером внешнего информирования о деятельности компании, финансовой отчетности, видении, целях и задачах.
Мониторинг
[ редактировать ]- Текущая деятельность по мониторингу
- Периодический анализ процессов и средств контроля с использованием соответствующих инструментов управленческой отчетности. Например, они будут включать ежемесячный обзор сроков дебиторской задолженности для определения размера резервов, необходимых для покрытия сомнительных долгов.
- Механизм независимой оценки
- Использование внешних специалистов или профессионалов для проверки и оценки внутреннего контроля. Например, это может включать привлечение внешних специалистов по налогообложению для проверки механизмов контроля налоговых позиций, разработанных внутренней налоговой командой.
- Отчеты об анализе отклонений
- Сравнение и отчетность о фактических показателях с заранее установленными контрольными показателями, если они используются надлежащим образом, могут служить механизмом раннего предупреждения. Например, устойчивый рост оборота дебиторской задолженности может указывать на различный уровень проблем, связанных с взыскание долгов.
- Механизм исправления
- Имеется в виду системный подход к решению выявленных проблем внутреннего контроля. Хотя проблема может быть выявлена с помощью внутреннего или внешнего механизма мониторинга, механизм устранения обычно принадлежит руководству.
- Триггеры управления, встроенные в ИТ-системы
- Большинство корпоративных приложений настраивают бизнес-правила таким образом, чтобы предотвращать, требовать предварительного одобрения или предупреждать соответствующий управленческий персонал в случае несоблюдения определенных заранее установленных пороговых значений. Например, приложение для продаж может развернуть элемент управления, предотвращающий транзакции продаж, превышающие указанный кредитный лимит клиента.
Важность
[ редактировать ]Средства контроля на уровне организации оказывают повсеместное влияние на всю организацию. Если они слабы, неадекватны или отсутствуют, они могут привести к существенным недостаткам, связанным с аудитом системы внутреннего контроля, и существенным искажениям в финансовой отчетности компании. Наличие существенных искажений может привести к получению отрицательного заключения о системе внутреннего контроля и заключения с оговоркой о финансовой отчетности. Исправление существенных искажений обходится дорого, а получение отрицательного или оговоренного мнения обычно приводит к падению цены акций публичной компании.
Преимущества
[ редактировать ]- Снижение вероятности негативного рискового события за счет создания и укрепления инфраструктуры, которая устанавливает контрольное сознание организации.
- Широкое покрытие рисков финансовой отчетности и операций. Для компаний, проводящих оценки внутреннего контроля, наличие эффективных средств контроля на уровне предприятия может способствовать более эффективной и действенной стратегии оценки.
- Повышение эффективности других бизнес- и операционных процессов.
- Укрепление для всех заинтересованных сторон важности внутреннего контроля для успеха бизнеса.
- Лучшее понимание того, как минимизируются выявленные риски, и перенаправление оценки и других ресурсов на приоритетные области риска.
- Повышение эффективности и результативности оценки рисков и контроля со стороны руководства.
Ссылки
[ редактировать ]- ^ «Закон Сарбейнса-Оксли 2002 года» (PDF) . Проверено 21 апреля 2009 г. [ постоянная мертвая ссылка ]
- ^ «Описание SEC PCAOB» . Архивировано из оригинала 9 апреля 2009 г. Проверено 21 апреля 2009 г.
- ^ «Стандарт аудита №5» . Архивировано из оригинала 02 апреля 2019 г. Проверено 5 мая 2016 г.
- ^ «AU 314 / SAS 109» (PDF) . Архивировано из оригинала (PDF) 3 декабря 2008 г. Проверено 21 апреля 2009 г.
- ^ «Интегрированная система внутреннего контроля COSO» . Архивировано из оригинала 28 февраля 2009 г. Проверено 21 апреля 2009 г.
- «Элементы управления на уровне организации» (PDF) . Архивировано (PDF) из оригинала 6 июля 2011 г. Проверено 21 апреля 2009 г.