Podstawy audytu wewnetrznego

Podstawy audytu wewnętrznego

dr O. Martyniuk


Wykład 1

Główne obszary audytu wewnętrznego:


Audyt wewnętrzny obejmuje takie czynności jak:


Ewolucja zadań audytu wewnętrznego:

1950 – Kontrola zapisów księgowych

1960 – Kontrola zgodności operacji z podstawowymi procedurami przedsiębiorstwa oraz kontrola pod względem księgowym

1970 – Analiza procedur obowiązujących w przedsiębiorstwie

1980 – Analiza procedur obowiązujących w przedsiębiorstwie pod względem konieczności wprowadzenia różnego rodzaju kontroli

1990 – Niezależna ocena systemu kontroli wewnętrznej i raportowani o stanie tego systemu do zarządzających

2000 – Identyfikacja ryzyka gospodarczego

2001 – Ocena i doradztwo w zakresie ograniczania ryzyka gospodarczego

2002 – Raportowanie o ryzyku gospodarczym i wprowadzenie kontroli zabezpieczających przed nim

2003 – Podwyższanie wartości dodanej


Standardy Profesjonalnej Praktyki Audytu Wewnętrznego

Audyt wewnętrzny definiują jako:


  1. Międzynarodowe Standardy Profesjonalnej Praktyki Audytu Wewnętrznego


  1. Kodeks Etyki (w jaki sposób zachować niezależność i obiektywność)


Audyt wewnętrzny w Polsce

1997 – Prawo bankowe

2001 – Ustawa o finansach publicznych

2009 – Ustawa o biegłych rewidentach i ich samorządzie, podmiotach uprawnionych do badania sprawozdań finansowych oraz nadzorze publicznym


Ustawa o finansach publicznych z dnia 27 sierpnia 2009

Audyt wewnętrzny definiuje jako:


Regulacje prawne dotyczące audytu wewnętrznego


Audyt wewnętrzny a:



Podstawowa różnica:


1. Celem audytu wewnętrznego jest m.in.:

a. Krytyka ludzi

b. Krytyka wyników

c. Udoskonalanie procesów (audytor nie krytykuje)

d. Żadne z powyższych


2. Która z poniższych pozycji podlega ocenie audytorów wewnętrznych?

a. Proces zakupów (nie systemy)

b. Funkcja zasobów ludzkich

c. System baz danych

d. Żadne z powyższych

e. Wszystkie z powyższych

3. Jednym z zadań audytu wewnętrznego jest

a. Zarządzanie ryzykiem

b. Ustalanie procedur systemu kontroli wewnętrznej

c. Doradztwo w zakresie zarządzania działalnością operacyjną (audyt nie ustala procedur a wskazuje, nie zarządza ryzykiem a wspiera)

d. Wszystkie z powyższych


4. Procedury i normy w przedsiębiorstwie

a. Ograniczają ryzyko gospodarcze

b. Wspomagają system kontroli wewnętrznej

c. Żadne z powyższych

d. Wszystkie z powyższych


Wykład 2

Proces audytu wewnętrznego

Etapy procesu audytu wewnętrznego:

  1. Analiza ryzyka,

  2. Plan roczny audytu wewnętrznego,

  3. Przeprowadzenie zadań audytowych,

  4. Sprawozdanie z realizacji planu rocznego,

  5. Audyt sprawdzający.


Audyt wewnętrzny a ryzyko

„Pomaga on organizacji w osiąganiu jej celów poprzez wprowadzenie systematycznego, zdyscyplinowanego podejścia do oceny i udoskonalenie efektywności procesów zarządzania ryzykiem.” [MSPPAW]

Co to jest ryzyko?

To możliwość zaistnienia zdarzenia, które będzie miało wpływ na realizację założonych celów.

Ekspozycja na ryzyko powstaje wszędzie tam, gdzie aktywność przedsiębiorstwa powoduje możliwość uzyskania korzyści lub poniesienia strat.


Konsekwencje ryzyka:


Audytor wewnętrzny


Metody identyfikacji ryzyka:


Identyfikacja ryzyka – Źródła ryzyka:

Największe ryzyko stanowią ludzie, a nie procedury lub ich brak.

Osoby odpowiedzialne za straty w firmie:

Trójkąt oszustw:

  1. Presja – np. presja na coraz lepsze wyniki finansowe ze strony właścicieli, rynku kapitałowego,

  2. Uzasadnienie – np. uzyskanie kredytu na sfinansowanie rozwoju działalności (dla dobra firmy)

  3. Okazja – np. bliskie stosunki z dostawcami.

Źródłem strat wewnątrz firmy są głównie:


Do strat przyczyniają się najczęściej:


Największe ryzyko dotyczy obszarów:


Przykładowe pytania do identyfikacji ryzyka

  1. Czy w Państwa firmie istnieje praktyka niezapowiedzianych kontroli wewnętrznych?

  2. Czy pracownicy, którzy w ramach swoich obowiązków służbowych przyjmują gotówkę, zobowiązani są do dokonywania codziennych rozliczeń?

  3. Czy czynności związane z zamawianiem towarów, prowadzeniem ewidencji wpływu tych towarów oraz zatwierdzanie płatności za nie są rozdzielone pomiędzy różnych, niezależnych od siebie pracowników?

  4. Czy nowoprzyjęty pracownik zobowiązany jest przedstawić zaświadczenie o niekaralności?

  5. Czy dostępu do komputerów, w zależności od zakresu upoważnienia użytkowników, ograniczony jest za pomocą okresowych haseł?

  6. Czy istnieje możliwość połączenia się z zewnątrz z systemem bankowym i autoryzowanie transakcji finansowych?

  7. Czy bezpośrednio przy dostawie przeprowadzana jest kontrola zgodności towaru z zamówieniem?

  8. Czy istnieją jasne procedury zakupowe i przetargowe?

Przykłady przyczyn ryzyka związanego z nadużyciami pracowników:


Sygnały świadczące o realizacji ryzyka nadużycia pracownika:


Analiza ryzyka obejmuje:


  1. Określenie przyczyny i skutku zidentyfikowania ryzyka (!!!)


X (Ryzyko)

Y (spowodowane)

Z (skutek)

Ryzyko zarządzania

Mała wiedza z zarządzania u zarządzających


Ryzyko finansowe

Nieprawidłowe zarządzanie należnościami i zobowiązaniami

Nadmierne zadłużenie, osłabienie płynności finansowej

Ryzyko personalne

Osobiste kontakty pracowników z kontrahentem

Udzielanie zbyt dużych rabatów, nadmierne odraczanie terminów płatności, zakupy po cenie takiej jak od dostawców

Ryzyko organizacyjne

Niskie kwalifikacje pracowników

Utrata klientów przez błędy pracowników, utrata renomy

Ryzyko informatyczne

Brak procedur archiwizacji danych

Mogą skasować się faktury, błędne księgowanie, nie można zarządzać należnościami/zobowiązaniami


  1. Sprawdzenie ryzyka krzyżowego


  1. Odseparowanie niewielkiego ryzyka od istotnego ryzyka


Punktowa ocena ryzyka

Umożliwia uporządkowanie rodzajów ryzyka według ich wagi. Metoda ta umożliwia hierarchizację działań podejmowanych w celu zmniejszenia ryzyka.

Przykład - Tabela punktowa prawdopodobieństwa wystąpienia ryzyka

Opis

Rzadkie

1

Mało prawdopodobne 2

Średnie

3

Prawdopodobne

4

Prawie pewne

5

Prawdopodobieństwo

0 – 20%

21 – 40%

41 – 60%

61 – 80%

81 – 100%

Tabela punktowa oddziaływania ryzyka – przykład

Opis

Katastrofalne

Poważne

średnie

małe

nieznaczne

Punktacja

5

4

3

2

1


Mapa ryzyka

  1. Tolerowanie, obserwacja (np. kradzież mebli na UG)

  2. Transfer, przenoszenie ryzyka (np. ubezpieczenie), zapobieganie (szkolenia) i przeciwdziałanie

  3. Transfer, zapobieganie, szkolenia i przeciwdziałanie (np. pożar)

  4. Niezbędne bezzwłoczne przeciwdziałanie (np. wirusy w bazie danych, powodujące utratę danych)

III

IV

w

p

ł

y

w




I

II



prawdopodobieństwo




Wykład 3

Inne metody analizy ryzyka:


Ryzyko na Wydziale Zarządzania UG – przyporządkować punkty od 1 (minimalne ryzyko) do 10 (najwyższe ryzyko)

    1. Zmiany demograficzne

    2. Konkurencja ze strony szkół wyższych niepaństwowych

    3. Konkurencja ze strony innych szkół wyższych państwowych

    4. Konkurencja ze strony szkół wyższych zagranicznych

    5. Zdarzenia losowe

    6. Niewypłacalność studentów (studia niestacjonarne)

    7. Niska jakość zajęć dydaktycznych

    8. Mała ilość badań naukowych

    9. Obciążenie kadry naukowej dużą liczbą nadgodzin

    10. Utrata baz danych studentów


4. Określenie rodzaju i kategorii ryzyka


Rekomendacje audytu wewnętrznego obejmują:


  1. Propozycja działań w celu zmniejszenia ryzyka, gdy zachodzi taka potrzeba.

  2. Propozycja działań usprawniających funkcjonujące mechanizmy kontrolne.

Wykład 4

Audytor wewnętrzny wykonuje:


Z przeprowadzonych testów powstaje dokumentacja robocza.

Dokumentacja robocza powinna być:


Celem tworzenia dokumentów roboczych jest:


Każdy dokument roboczy powinien:



Grupy dokumentów, którymi może posługiwać się audytor:


Dokumenty robocze:


Najczęściej stosowany jest on przy sprawdzaniu efektywności kontroli wewnętrznej, przy badaniach działalności operacyjnej przedsiębiorstwa (efektywności).

Najczęściej stosowane są:


Są one stosowane, by upewnić się, ze audytor swoim badaniem objął wszystkie najważniejsze aspekty badanego obszaru. Często wykorzystywana w przypadku dotacji unijnych.





Nazwa dokumentu

Etap zadania audytowego

Protokół ze spotkania wstępnego

Badanie wstępne

Lista kontrolna

Badanie właściwe, sprawozdawczość

Protokół z wywiadów

Badanie wstępne, Badanie właściwe

Arkusze wyliczeń

Badanie właściwe

Kopie dokumentów

Planowanie, Badanie wstępne, Badanie właściwe

Opis operacji realizowanych przez jednostkę

Planowanie, Badanie wstępne

Diagram procesu

Badanie właściwe, Badanie wstępne

Sprawozdanie z zadania audytowego

Sprawozdawczość

Program zadania audytowego

Planowanie

Kwestionariusz kontroli wewnętrznej

Badanie właściwe

Macierz ryzyka

Badanie wstępne, Planowanie



19



Wyszukiwarka

Podobne podstrony:
examprobny, STUDIA, studia II stopień, 3 semestr MSU FiR 2012 2013, PODSTAWY AUDYTY WEWNĘTRZBEGO, Po
TEST AUDYT WEW, Studia, Finanse i rachunkowość, Semestr V, Podstawy Audytu Wewnętrznego (Pffaf)
Audyt - wielokrotnego, UE KATOWICE ROND, I stopień, V semestr, Podstawy audytu wewnętrznego - Pfaff
pytania podstawy audytu wewnetrznego, testy AUDYT WEW
Wykład 5 Rodzaje audytu wewnetrznegoSTUDENCIZAO
Metodyka audytu wewnętrznego
informacja na temat kontroli finansowej i audytu wewnętrznego
zagadnienia Kordiaka-chirurgia, Studia - ratownictwo medyczne, 3 rok, Podstawy chorób wewnętrznych -
wykład 1 12-13 (1), Studia - ratownictwo medyczne, 2 rok, Podstawy chorób wewnętrznych
interna-serce, Studia - ratownictwo medyczne, 2 rok, Podstawy chorób wewnętrznych
7 ZAKRES ZASTOSOWAŃ AUDYTU WEWNĘTRZNEGO
2 FUNKCJE AUDYTU WEWNĘTRZNEGO
Podstawy Audytu Finansowego prof UE dr hab J Pfaff
p.n.oddechowa, Studia - ratownictwo medyczne, 2 rok, Podstawy chorób wewnętrznych
interna-oddech, Studia - ratownictwo medyczne, 2 rok, Podstawy chorób wewnętrznych
interna-pokarm, Studia - ratownictwo medyczne, 2 rok, Podstawy chorób wewnętrznych
Objaśnienie zasady działania bramki NAND na podstawie struktury wewnętrznej wykonanej w technologii
podrecznik audytu wewnetrznego w administracji publicznej (2)
Tętniak, Studia - ratownictwo medyczne, 3 rok, Podstawy chorób wewnętrznych - kardiologia

więcej podobnych podstron