Руководство несет ответственность за создание и поддержание эффективной системы внутреннего контроля. В рамках аудита финансовой отчетности аудиторы должны получить представление о системе внутреннего контроля и определить, функционирует ли система внутреннего контроля надлежащим образом. Аудиторы проверяют внутренний контроль, выполняя пошаговые инструкции, чтобы получить представление о внутреннем контроле и оценить общий риск существенного искажения финансовой отчетности.
Документируйте классы операций, которые оказывают существенное влияние на финансовую отчетность. Это классы транзакций, которые являются ключевыми для финансовой отчетности, потому что они имеют большой долларовый объем. Например, денежные поступления и выплаты всегда будут ключевыми в финансовой отчетности, потому что они представляют собой входящие и исходящие денежные средства компании. Чтобы задокументировать все значимые классы транзакций, необходимо указать некоторые параметры (то есть порог существенности), которые устанавливают сумму в долларах, считающуюся существенной для финансовой отчетности. После того, как все важные классы транзакций были идентифицированы и задокументированы, клиента просят предоставить описание процессов для каждого класса.
Документирование понимания системы внутреннего контроля клиента с использованием описания процедур для каждого значимого класса транзакций, предоставленного клиентом. Закон Сарбейнса-Оксли привел к значительным изменениям в том, как внутренний контроль разрабатывается, документируется, контролируется и поддерживается. Получающаяся в результате расширенная документация (т. Е. Карты процессов), которую руководство должно поддерживать, облегчает аудитору понимание системы внутреннего контроля клиента. Аудиторы используют контрольные списки, блок-схемы, описания и вопросники внутреннего контроля для документирования своего понимания системы внутреннего контроля клиента.
Выберите пример транзакции из каждого из значимых классов транзакций. Определите, правильно ли проходит образец транзакций через систему внутреннего контроля в соответствии с вашим пониманием и документацией о том, как система должна работать. Например, аудитор выбирает транзакцию по выдаче наличных и отслеживает ее от начала до конца через систему клиента (т. Е. От утвержденного запроса на покупку к выданному заказу на покупку, к документации по доставке и проверке товаров, к записи в кредиторская задолженность, обработка и выдача платежа, проверка чека в банке и выписка из банковской выписки) с указанием и документированием любых отклонений от документированных процедур внутреннего контроля.
Обсудите результаты прохождения с руководством и сообщите руководству о любых недостатках, которые требуют немедленного внимания. Документируйте любые изменения в оценках риска и изменил ли каким-либо образом (увеличил или уменьшил) общий риск возникновения существенных искажений в финансовой отчетности. Документируйте результаты в рабочих документах аудита и выделите все выводы, которые могут быть представлены руководству в письме руководства или которые могут каким-либо образом повлиять на мнение аудитора.