Nel mondo aziendale di oggi, mantenere l'efficacia dei controlli interni è diventato più importante che mai, il che pone anche il lavoro del revisore di fronte a nuove sfide. Con l’approvazione del Sarbanes-Oxley Act nel 2002, alle aziende è stata data maggiore trasparenza e responsabilità in termini di controlli interni e della loro efficacia. In queste circostanze, lo standard di audit PCAOB 2201 lanciato dal Public Company Accounting Oversight Board (PCAOB) nel 2007 è senza dubbio diventato un’importante pietra miliare del settore della revisione, influenzando il processo e i metodi di audit.
I controlli a livello di entità sono controlli importanti utilizzati dal management per garantire che le sue istruzioni siano eseguite in tutta l'azienda. Queste misure di controllo aiutano a comprendere a fondo i rischi dell'impresa e garantiscono che tutte le operazioni dell'impresa siano svolte nella giusta direzione. Nello specifico, per entità si intende solitamente l'intera azienda, il che significa le operazioni coordinate di tutti i reparti e livelli dirigenziali.
Quando emersero numerosi scandali in materia contabile e di revisione contabile, il Congresso degli Stati Uniti approvò la legge Sarbanes-Oxley nel 2002. La sezione 404 della legge impone al management aziendale di valutare l'efficacia dei controlli interni della società e di riferire pubblicamente. Questa mossa non solo ha migliorato la trasparenza aziendale, ma ha anche portato alla nascita del PCAOB per l’audit e la supervisione delle società pubbliche.
Lo standard di audit 2201, introdotto dal PCAOB nel 2007, consolida le politiche di audit dei controlli interni. I revisori devono testare i controlli a livello di entità che sono fondamentali per valutare l'efficacia dei controlli interni di un'azienda. Sulla base della valutazione dell’efficacia dei controlli a livello di entità, il revisore può aumentare o diminuire la portata dei test.
I controlli a livello di entità non solo sono diversi, ma il loro impatto sul piano di audit varia anche in termini di accuratezza.
I controlli a livello di entità coprono molti aspetti, tra cui la struttura di governance, la gestione del rischio, la comunicazione interna, ecc. Quando stabiliscono controlli interni efficaci, le imprese possono utilizzare le cinque principali componenti di controllo proposte nel quadro COSO per guidare le proprie strategie, tra cui ambiente di controllo, valutazione del rischio, informazione e comunicazione, attività di controllo e meccanismi di supervisione.
I revisori indipendenti sono tenuti a valutare i controlli a livello di entità in conformità con SAS 109 emesso dall'American Institute of Certified Public Accountants (AICPA). Lo standard richiede ai revisori di avere una comprensione sufficiente delle cinque componenti del controllo interno per valutare i rischi di errori significativi nel bilancio e per definire procedure di revisione adeguate.
Il management può valutare i controlli a livello di entità attraverso i seguenti quattro passaggi fondamentali:
Attraverso controlli rigorosi a livello di entità, il management disporrà di una strategia di valutazione dei controlli più efficiente.
La forza dei controlli a livello di entità influisce direttamente sulle operazioni complessive dell'organizzazione e sull'accuratezza dei suoi rendiconti finanziari. Se questi controlli sono deboli o inesistenti, potrebbero portare a errori e debolezze significativi negli audit di controllo interno e persino influenzare i prezzi delle azioni e l’immagine aziendale.
Pertanto, le imprese devono riconoscere l'importante ruolo svolto dai controlli a livello di entità nel mantenimento dei sistemi di controllo interno e devono essere più vigili sull'efficacia di tali controlli quando conducono audit e gestione del rischio efficaci. Come possono essere utilizzati efficacemente i controlli a livello di entità durante il processo di audit per migliorare i risultati e la fiducia?