Podstawowe cele planowania:
- zebranie informacji o obszarze poddawanemu audytowi
- zrozumienie tego obszaru
- oszacowanie ryzyka
- ustalenie celów i zakresu audytu
- identyfikacja kryteriów porównawczych (oceny) dla badanej działalności
Wstępny przegląd - polega na zbieraniu informacji o badanej działalności, bez ich szczegółowej weryfikacji.
Rozpoczynając realizację zadania zapewniającego, kierownik komórki audytu wewnętrznego (audytor usługodawcy) informuje kierowników komórek audytowanych objętych zadaniem o planowanym przeprowadzeniu zadania zapewniającego.
Audytor dokonuje analizy ryzyka w obszarze objętym zadaniem zapewniającym oraz opracowuje jego program.
Opracowując program zadania zapewniającego audytor uwzględnia w szczególności:
- cele i zadania jednostki w obszarze objętym zadaniem
- wyniki analizy obszaru ryzyka
- system kontroli zarządczej, w tym zarządzanie ryzykiem w obszarze
- możliwość wprowadzenia usprawnień w systemie kontroli zarządczej w obszarze ryzyka
- datę rozpoczęcia i przewidywany czas trwania zadania zapewniającego
Później trzeba napisać program zadania audytowego. Musi być w nim:
- temat zadania
- cele
- podmiotowy i przedmiotowy zakres
- istotne ryzyka w obszarze
- narzędzia i techniki przeprowadzenia zadania
- kryteria oceny ustaleń stanu faktycznego
Techniki audytu:
- tzw. Ogląd bezpośredni, sprawdzanie z natury
- obserwacja przebiegu procesu
- sprawdzanie badanie
- wywiad z pracownikami
- graficzna analiza procesu
- testowanie (nie bada się całości tylko fragmenty, reprezentatywna próbę)
Realizacja i zakończenie zadania audytowego
Kolejność czynności audyt owych
• Narada otwierająca
• Ocena systemu kontroli wewnętrznej
• Badanie właściwe (testowanie)
• Zebranie dowodów badania
• Sprawozdanie z przeprowadzonego audytu
1. Narada otwierająca