В современном корпоративном мире поддержание эффективности внутреннего контроля стало более важным, чем когда-либо прежде, что также ставит перед аудиторской работой новые задачи. С принятием Закона Сарбейнса-Оксли в 2002 году компаниям была предоставлена большая прозрачность и подотчетность с точки зрения внутреннего контроля и его эффективности. В этих обстоятельствах Стандарт аудита PCAOB 2201, запущенный Советом по надзору за бухгалтерским учетом публичных компаний (PCAOB) в 2007 году, несомненно, стал важным краеугольным камнем аудиторской отрасли, влияя на процесс и методы аудита.
Контроль на уровне предприятия — это важный элемент управления, используемый руководством для обеспечения выполнения его инструкций по всему предприятию. Эти меры контроля помогают глубоко понять риски предприятия и обеспечить, чтобы все операции предприятия осуществлялись в правильном направлении. В частности, под сущностью обычно понимается вся компания, что означает скоординированную работу всех отделов и уровней управления.
Поскольку в 2002 году всплыло множество скандалов в области бухгалтерского учета и аудита, Конгресс США принял Закон Сарбейнса-Оксли. Раздел 404 Закона требует, чтобы руководство компании оценивало эффективность внутреннего контроля компании и публично отчитывалось. Этот шаг не только повысил корпоративную прозрачность, но и привел к созданию PCAOB для аудита и надзора за публичными компаниями.
Стандарт аудита 2201, представленный PCAOB в 2007 году, объединяет политику аудита внутреннего контроля. Аудиторы должны протестировать средства контроля на уровне предприятия, которые имеют решающее значение для оценки эффективности внутреннего контроля компании. На основании оценки эффективности средств контроля на уровне организации аудитор может увеличить или уменьшить объем тестирования.
Контроль на уровне организации не только разнообразен, но и его влияние на план аудита также варьируется в зависимости от точности.
Контроль на уровне организации охватывает множество аспектов, включая структуру управления, управление рисками, внутреннюю коммуникацию и т. д. При создании эффективного внутреннего контроля предприятия могут использовать пять основных компонентов контроля, предложенных в рамках COSO, для определения своей стратегии, включая контрольную среду, оценку рисков, информацию и коммуникацию, контрольную деятельность и механизмы надзора.
Независимые аудиторы обязаны оценивать средства контроля на уровне предприятия в соответствии со стандартом SAS 109, выпущенным Американским институтом сертифицированных бухгалтеров (AICPA). Стандарт требует, чтобы аудиторы имели достаточное понимание пяти компонентов внутреннего контроля, чтобы оценить риски существенного искажения финансовой отчетности и разработать соответствующие аудиторские процедуры.
Руководство может оценить средства контроля на уровне предприятия, выполнив следующие четыре основных шага:
<ол>Благодаря строгому контролю на уровне предприятия руководство получит более эффективную стратегию оценки контроля.
Надежность средств контроля на уровне организации напрямую влияет на общую деятельность организации и точность ее финансовой отчетности. Если этот контроль слабый или отсутствует, это может привести к значительным ошибкам и недостаткам в аудите внутреннего контроля и даже повлиять на цену акций и корпоративный имидж.
Поэтому предприятия должны осознавать важную роль, которую средства контроля на уровне организации играют в поддержании систем внутреннего контроля, и им необходимо более внимательно относиться к эффективности этих средств контроля при проведении эффективного аудита и управления рисками. Как можно эффективно использовать средства контроля на уровне организации в процессе аудита для улучшения результатов и доверия?