Правила аудиторской деятельности "Аудит в условиях компьютерной обработки данных"

Автор работы: Пользователь скрыл имя, 07 Ноября 2011 в 13:41, статья

Описание

Целью правил аудиторской деятельности "Аудит в условиях компьютерной обработки данных" (далее - Правила) является определение действий аудиторской организации или аудитора - индивидуального предпринимателя (далее - аудиторская организация) при проведении аудита в условиях компьютерной обработки данных, применяемой у аудируемого лица.

Содержание

Глава 1 ОБЩИЕ ПОЛОЖЕНИЯ
Глава 2 ОСОБЕННОСТИ ПРОВЕДЕНИЯ АУДИТА В УСЛОВИЯХ КОМПЬЮТЕРНОЙ ОБРАБОТКИ ДАННЫХ
Глава 3 ОСНОВНЫЕ ТРЕБОВАНИЯ К СПЕЦИАЛИСТАМ, ВЫПОЛНЯЮЩИМ АУДИТ В УСЛОВИЯХ КОД
Глава 4 ОСОБЕННОСТИ ПЛАНИРОВАНИЯ И ДОКУМЕНТИРОВАНИЯ АУДИТА В УСЛОВИЯХ КОД

Работа состоит из  1 файл

ревизия.docx

— 74.42 Кб (Скачать документ)

документов на бумажных носителях.

     2.2.2. Учетные данные могут храниться  исключительно в электронной

форме,  а  бумажные регистры,  содержащие последовательные записи всех

операций,  отсутствовать,  что  приводит  к   отсутствию   возможности

наблюдения  за  разноской учетных данных по регистрам,  их закрытием и

составлением отчетности.  Кроме того,  ряд  информационных  систем  не

предусматривает   архивирование   промежуточных   записей,  и  текущая

информация в  них постоянно обновляется.

     2.2.3. В  системе КОД могут формироваться  только сводные регистры

и формы отчетности,  а не  промежуточные  регистры  учета.  Отсутствие

регистров  может  приводить  к  тому,  что  доступ к данным становится

возможным только через систему КОД.  Тем самым существенно снижаются

возможности контроля и анализа учетной информации.

     2.2.4. Базы данных и программы системы  КОД становятся  доступными

как   с   компьютеров,   которые  их  обрабатывают,  так  и  с  других

компьютеров,  подключенных к сети.  В отсутствие специальных  процедур

контроля легкость доступа к системе КОД или  широкий круг лиц,  которые

могут его получить, увеличивают риск несанкционированных бухгалтерских

записей и изменений  данных.

     2.3. Система   КОД   существенно   влияет   как   на   организацию

бухгалтерского  учета  в  целом,  так  и на отдельные процедуры учета.

Системам КОД  присущи следующие специфические  черты:

     а)  заданность;

     б)  автоматический контроль;

     в)  однократный ввод информации  в несколько файлов одновременно;

     г)  операции внутри системы КОД  или автоматические записи;

     д) трудности в обеспечении сохранности записей.

     2.3.1. Системы КОД не допускают технических  и счетных ошибок, и в

этом смысле они значительно "аккуратнее" чем ручные системы, однако их

работа  "задана",  они  лишены  возможности  гибкого  реагирования  на

изменения правил учета и условий деятельности экономического субъекта,

а  надежность  информации,  обработанной  в  системах  КОД,  полностью

зависит от их построения и программного обеспечения.

     2.3.2. Система КОД позволяет автоматизировать  многие  контрольные

процедуры с помощью  специальных программ, которые не прослеживаются (в

отличие  от   процедур   ручного   контроля).   Например,   заменяющая

разрешительные  надписи  система паролей ведет  к отказу от составления

специальных документов,  заявлений,  журналов и т.  п.,  которые нужно

визировать.  Контроль  за ошибками и их исправлением путем составления

справок,    ведомостей    (сличительных,     оборотных)     заменяется

автоматической  печатью отчета о найденных программой ошибках.

     2.3.3. В  условиях  КОД  ввод  данных  об  одной  операции  может

одновременно изменить  несколько  связанных  с ней  счетов (2).  Данная

особенность систем КОД значительно увеличивает  влияние ошибки ввода на

бухгалтерскую информацию, так как неверная сумма будет  проведена не по

одному, как при  ручной обработке данных, а сразу  по нескольким счетам.

-------------------

     (2) Например,   отгрузка    готовой    продукции    обуславливает

одновременные   записи   по   счетам  60  "Расчеты  с  покупателями  и

заказчиками",  46 "Реализация продукции (работ,  услуг)" и 40 "Готовая

продукция". 

     2.3.4. Некоторые  проводки  могут   генерироваться  системой   КОД

самостоятельно,  без  участия специалистов и без  составления первичных

документов.  Это  ведет  к  появлению  несанкционированных  записей  и

расчетов,  которые  к  тому  же  сложно  обнаружить  из-за  отсутствия

специальных  регистров  или   документов.   Например,   автоматическое

начисление процентов  на задолженность покупателей или  по займам.

     2.3.5. Многие базы данных могут храниться   только  в  электронной

форме,  что  увеличивает риск их утраты вследствие порчи компьютеров и

электронных носителей  информации, заражения их компьютерными  вирусами,

несанкционированного  проникновения в информационные системы. 

            3. Система внутреннего контроля  в условиях КОД 

     3.1. Внутренний  контроль в условиях применения  системы КОД должен

сочетать обычные  методы контроля, применимые в отсутствие системы КОД,

и специальные  программные средства контроля. Все  используемые средства

контроля за системой КОД можно разделить на общие и специальные.

     3.2. Общие   средства   контроля   представляют  собой  процедуры

проверки правил  системы  КОД,  а  также  надежности  функционирования

системы КОД. Они  включают в себя следующие процедуры:

     а)  организационный    и    управленческий    контроль,    который

предусматривает создание инструкций и правил для различных контрольных

функций и системы  разделения полномочий при  их  выполнении,  например

правил ввода  информации;

     б)  контроль за поддержанием  и развитием системы КОД,  который

состоит  в  проверке того,  что все изменения,  вносимые в систему,  и

операции  с  ней  надлежащим  образом  разрешены  (применение   такого

контроля   необходимо  в  случаях  тестирования,  внесения  изменений,

внедрения новых  систем КОД, предоставления доступа  к их документации);

     в)  операционный контроль, который  предполагает проверку того, что

система КОД выполняет  только авторизованные  операции,  доступ  к  ней

имеют только лица, обладающие на это разрешением, и  ошибки в обработке

данных определяются и исправляются;

     г)  контроль  за  программным обеспечением,  который предполагает

проверку того,  что  используется  только  разрешенное  и  эффективное

программное   обеспечение   (с   этой   целью   анализируется  система

визирования,  тестирования,  проверки,  внедрения  и  документирования

новых  систем  и  модификаций уже действующих,  а также ограничения на

доступ  к  документации  о  них  только  лицам,  имеющим   специальное

разрешение);

     д) контроль за вводом и обработкой данных,  который заключается в

проверке  того,  что  существует  система предварительного визирования

операций до их ввода в систему КОД,  и ввод информации возможен только

теми лицами, которые  имеют на это соответствующие  разрешения;

     е)  возможны также иные  приемы  общего  контроля,  среди  которых

можно  назвать  анализ  правил  копирования  программ  и  баз данных в

специальные архивы и процедур восстановления информации или извлечения

ее из архивов  при утрате данных.

     3.3. Специальный  контроль за применением системы КОД в системе

бухгалтерского    учета    экономического   субъекта   предусматривает

специальные проверочные  процедуры, позволяющие удостовериться, что все

бухгалтерские  операции  должным  образом  авторизуются и отражаются в

учете своевременно и без ошибок. К проверочным процедурам относят:

     а)  контроль за вводом информации;

     б)  контроль за обработкой и хранением информации;

     в)  контроль за выводом информации.

     3.3.1.  Процедуры контроля ввода информации  состоят  из  проверки

выполнения системой следующих требований:

     а)   вся   информация,   вводимая   в   систему,   предварительно

визируется;

     б)  информация  вводится в базу  данных аккуратно,  без  ошибок  и

повторов;

     в)  ошибки  ввода обнаруживаются, отвергаются  и, по  возможности,

исправляются системой.

     3.3.2.  Контроль за обработкой и хранением информации заключается

в проверке того, что:

     а)    операции,   включая   те,   которые   проводятся   системой

самостоятельно, выполняются  верно;

     б)  операции проводятся без ошибок  и

повторов;

     в)  ошибки  в  обработке  данных  обнаруживаются  и  своевременно

исправляются.

     3.3.3.  Контроль  за  выводом информации  предполагает  проверку

того, что:

     а)    результаты    операций   предоставляются   авторизированным

пользователям должным  образом и в установленные  сроки;

     б)   доступ   к   предоставляемой   информации   разрешен   только

ограниченному кругу  лиц.

     3.4. Все   виды   контроля,   перечисленные   в   п.  3.3,  могут

осуществляться  пользователями  системы  КОД  или  отделом  внутреннего

контроля  экономического  субъекта,  а  также  автоматически  с помощью

специальных программ. 

           4. Проверка аудиторской организацией  надежности

             системы внутреннего контроля за системой КОД 

     4.1. Аудиторская   организация   тестирует   систему   внутреннего

контроля за системой КОД,  если она полагает, что без проверки системы

КОД  она  не  сможет  получить  достаточную  уверенность  в  том,  что

бухгалтерская  отчетность   проверяемого   предприятия   не   содержит

существенных   искажений.   При   проверке   аудиторская   организация

руководствуется положениями  правила  (стандарта)  "Аудит  в  условиях

компьютерной обработки  данных".

     4.2. Аудиторская  организация вправе не проводить  проверку системы

внутреннего   контроля   за  системой  КОД,  если  объем деятельности

проверяемого экономического субъекта невелик или влияние  системы  КОД

на  деятельность  экономического  субъекта  и  составление  отчетности

незначительно.  Аудиторская организация  также  вправе  отказаться  от

проверки системы  внутреннего контроля за системой КОД,  если обработка

данных ведется  не  проверяемым  экономическим  субъектом,  а  третьей

стороной,  и  доступ  к  системам  внутреннего  контроля  из-за  этого

невозможен.

     4.3. В   начале  проверки  аудиторская  организация должна оценить,

насколько  существенно  влияние  общего  контроля  за  компьютерной  и

Информация о работе Правила аудиторской деятельности "Аудит в условиях компьютерной обработки данных"