0% au considerat acest document util (0 voturi)
6 vizualizări2 pagini

Note Cisa

Acest document discută concepte legate de evaluarea riscurilor și rolul auditorului. Documentul conturează procesul de evaluare a riscurilor, inclusiv identificarea activelor și a riscurilor, analiza impactului și prioritizarea riscurilor. Se discută despre rolul auditorului în evaluarea conformității și testarea substanțială, menționând abordările tradiționale și CSA.

Tradus de

ScribdTranslations
Drepturi de autor
© All Rights Reserved
Respectăm cu strictețe drepturile privind conținutul. Dacă suspectați că acesta este conținutul dumneavoastră, reclamați-l aici.
Formate disponibile
Descărcați ca PDF, TXT sau citiți online pe Scribd
0% au considerat acest document util (0 voturi)
6 vizualizări2 pagini

Note Cisa

Acest document discută concepte legate de evaluarea riscurilor și rolul auditorului. Documentul conturează procesul de evaluare a riscurilor, inclusiv identificarea activelor și a riscurilor, analiza impactului și prioritizarea riscurilor. Se discută despre rolul auditorului în evaluarea conformității și testarea substanțială, menționând abordările tradiționale și CSA.

Tradus de

ScribdTranslations
Drepturi de autor
© All Rights Reserved
Respectăm cu strictețe drepturile privind conținutul. Dacă suspectați că acesta este conținutul dumneavoastră, reclamați-l aici.
Formate disponibile
Descărcați ca PDF, TXT sau citiți online pe Scribd

DOMENIUL 1 Rolul auditorilor Facilitator

Capitolul 1: Evaluarea Riscurilor Factor de succes Implicarea


Risc = Probabilitate x Impact management în control
Vulnerabilitate monitorizare
Ameninț are
Paș i Abordare tradiț ională: responsabilitate principală în analizarea ș i
o Identificarea activelor/proceselor critice raportarea privind controlul intern ș i riscurile este atribuită auditorilor
o Identificarea riscurilor relevante (vulnerabilitate/ameninț are) Abordarea CSA: personalul la toate nivelurile este responsabil pentru primar
o Realizaț i analiza impactului (calitativă/quantitativă) controles ș i analiza riscurilor
o Prioritizarea riscurilor
o Tratamentul riscurilor Capitolul 5: Eș antionare
Riscul intrinsec: riscul pe care o activitate l-ar prezenta dacă nu există controale/alte măsuri.
factorii de atenuare erau în vigoare Sampling statistic Mostraț ie non-statistică
Riscul rezidual: Riscul care rămâne după ce au fost luate măsuri de control. Obiectiv Subiectiv
cont (riscul net sau riscul după controale) Eș antionare non-judecativă Sampling judiciar
Riscul de detectare: Riscul ca auditori să nu detecteze o materialitate Probabilitatea erorii poate fi Nu poate fi cuantificat obiectiv
eroare în situaț iile financiare
quantificat obiectiv
Controlul riscului: riscul ca o declaraț ie greș ită să apară, dar să nu fie Fiecare element are o ș ansă egală de Sampling depinde de judecată
detectate ș i corectate sau prevenite de controlul intern al entităț ii selecț ie auditor
mecanism.
Audit Risk= Inherent Risk x Control Risk x Detection Risk Mostra de Atribute Sampling variabil
Mitigarea Riscurilor/Reducerea Riscurilor Cel mai simplu tip. Exemplificaț i niș te Conț ine mai multe informaț ii decât
Evitarea riscurilor numărul de articole ș i clasificarea fiecăruia datele de atribut. Ne permite să
Acceptarea riscurilor element ca având unele înț elege cât de mult, cât de rău,
Transfer de risc atribut cât de bine (vs da, este compilat ca
atribut)
Chapter 2: Audit Charter testarea conformităț ii Testare substantivă
Aprobat de conducerea superioară Exprimate în procentaj Exprimate în valori monetare,
Autoritatea ș i responsabilitatea funcț iei de audit greutate sau alte măsuri
Definirea rolurilor ș i responsabilităț ilor funcț iei de audit Răspunsuri 'cât de multe?' Cât costă?
Document static, modificat doar dacă este justificat
Nu include planificarea auditurilor/cheltuielile/activităț ile de rutină Oprire sau Prelevare: folosit atunci când auditorii cred că vor fi foarte puț ine erori.
a fi găsit. Previne esantionarea excesivă prin permiterea unui test de audit să fie
Capitolul 3: Conformitate ș i Testare Substanț ială s-a oprit la cel mai devreme moment posibil.
Testarea conformităț ii Testare Substanț ială
Implica verificarea procesului Implică verificarea datelor sau Sampling de descoperire: utilizat atunci când obiectivul auditului este de a descoperi fraudă sau
tranzacț ii alte nereguli.
Testarea conformităț ii verifică pentru Testarea substanț elor verifică
prezenț a controlului completitudine, acurateț e, ș i Coeficient de încredere: probabilitatea ca eș antioanele să fie o reprezentare adevărată a
validitatea datelor populaț ia. Pentru a avea o corelaț ie de înaltă încredere, trebuie să selectaț i înalt
Eș antionare pe bază de atribuire Testarea variabilelor dimensiunea eș antionului sau, într-un alt mod, dacă selectezi o dimensiune mare a eș antionului, încrederea ta

corelaț ia va fi ridicată.

Autoevaluarea controlului Capitolul 6: Analiza datelor ș i CAAT


testarea conformităț ii efectuată mai întâi, apoi testarea substanț ială Utilizarea analizei datelor:
rezultatul testării de conformitate determină testarea substanț ială. Pentru a determina eficacitatea controalelor existente
Pentru a identifica deficienț ele procesului ș i domeniile de îmbunătăț ire
compliance testing = attribute sampling (control is present or
Pentru a identifica zonele de fraudă
absent
Pentru a evalua calitatea datelor ș i a identifica zonele cu calitate slabă a datelor
testare substanț ivă = eș antionare variabilă
Pentru a evalua riscul ș i a planifica activităț ile de audit
Eficient pentru un auditor IS în fazele de planificare ș i lucrări în teren
Capitolul 4: Autoevaluarea controlului (CSA)

CSA permite managerilor/echipelor de lucru implicate direct în BUs, Procesul de Analiză a Datelor
Stabiliț i obiectivele ș i domeniul de aplicare al analiticii
funcț ii sau procese pentru a evalua managementul riscurilor organizaț iei
ș i procesele de control Colectarea cerinț elor ș i obț inerea datelor
Determinaț i suficienț a ș i fiabilitatea datelor
Executaț i testul rulând scripturi/efectuând teste analitice
Obiectivele CISA ‐Folosirea funcț iei IA prin
Rezultatele/concluziile testului trebuie documentate
schimbând o parte din control Revizuirea rezultatelor/concluziei de către o persoană calificată
responsabilităț ile de monitorizare către
Păstraț i rezultatele precum scripturi, fiș iere, programe macro ș i fiș iere de date
zonele funcț ionale
‐a se concentra pe domenii de
Tehnici de audit asistate de computer (CAAT)
risc ridicat
Ajută auditorul să captureze ș i să analizeze datele în timpul auditului
‐a îmbunătăț i auditul
Asigură independenț a auditorului în timp ce capturează date relevante
responsabilităț i (Nu
Oferă fiabilitate pentru sursa de informaț ii
înlocuire)
Exemple: Software de Audit Generalizat (GAS), software utilitar,
Beneficiile CSA detectarea timpurie a riscului
Depanare ș i scanare software, date de test, software de aplicaț ie
mai eficient ș i îmbunătăț it Trasarea ș i cartografierea, ș i sistemele de expertiză.
controale interne
Ajută la detectarea eficientă ș i eficace a excepț iilor sau
‐asigurare oferită către
nereguli
clienț i interesaț i
Dezavantajul CSA Confundat ca funcț ie de audit
înlocuire
Obiș nuit să: testeze detalii ale tranzacț iilor ș i soldurilor, analitic ș i arhive. Jurnalele trebuie menț inute ș i
revizuire, teste de conformitate ale controlului general ș i al controlului aplicaț iilor, penetrare monitorizat pentru modificări
testare ș i testare a securităț ii aplicaț iilor . Procesul de a fi plasat pentru a determina
mesajele sunt doar de la autorizaț i
Precauț ii în utilizarea CAATS: petrecerile/transmisiile sunt corecte
Pentru a asigura integritatea datelor importate prin protejarea acestora autorizat.
autenticitate, integritate ș i confidenț ialitate . Disponibilitatea canalelor de transmisie directe
Obț ineț i aprobată instalarea software-ului CAAT partidele Amon pentru a reduce riscul de interceptare a comunicaț iilor
Obț ineț i acces numai la citire atunci când utilizaț i CAAT pe datele de producț ie . Utilizarea unei tehnici de criptare adecvate pentru
Editările/modificările ar trebui aplicate copiilor fiș ierelor de producț ie protecț ia datelor.
într-un mediu controlat pentru a asigura integritatea datelor de producț ie . Utilizarea semnăturilor electronice pentru identificare
sursă/destinatie.
Audit continu: audit realizat în timp real sau aproape de timp real . Utilizarea codurilor de autentificare a mesajelor pentru
mediu într-un interval de timp mai scurt decât abordarea tradiț ională a auditului. Ar trebui să asigură-te că ceea ce este trimis este primit.
fi independent de activităț ile de monitorizare continuă. . Utilizarea metodelor precum totalul băii, rulare la
rula totalul ș i recunoaș terea funcț ională
Monitorizare continuă: observaț ia continuă a oricărui proces/sistem/date. pentru asigurarea pozitivă că transmisia
au fost finalizate.
Asigurare continuă: stabilită dacă atât monitorizarea continuă cât ș i . Acordul de parteneriat comercial ar trebui să definească
auditurile sunt implementate. termeni ș i condiț ii de afaceri asociate
cu tranzacț iile.
Auditarea continuă este predecesorul adoptării monitorizării continue .
tehnici utilizate în auditarea continuă sunt transferate în proces
proprietari pentru monitorizare continuă.

Capitolul 7: Schimb de date electronice (EDI)


EDI este transmiterea electronică a tranzacț iilor (informaț iilor) între 2
organizaț ii.
Promovează un mediu fără hârtie mai eficient.
Software-ul sistemului EDI include transmiterea, traducerea ș i
stocarea tranzacț iilor iniț iate de/destinate pentru aplicaț ie
procesare.
Configurarea poate fi fie EDI tradiț ional (transmisie în loturi în cadrul fiecărei
computerele partenerilor comerciali) sau EDI bazat pe web (acces prin
Furnizor de servicii de internet
Procesul EDI tradiț ional:
o Manipularea comunicaț iilor: implică un proces pentru
transmiterea ș i recepț ia documentelor electronice
between trading partners via dedicated channels.
o Interfaț a EDI: implică interfaț a între aplicaț ie
sistem ș i gestionare a comunicaț iilor.
. 2 componente pentru INTERFAȚ Ă: 1) EDI
traduce date între
format standard ș i partener de comerț
format. 2). Interfaț a aplicaț iei: miș cări
tranzacț ii electronice către sau dinspre
sisteme de aplicaț ie.
. Interfaț a EDI efectuează: funcț ională
recunoaș tere, validaț i partenerul
identitate ș i validitate a tranzacț iilor
o Sistemul de aplicaț ie: procesează datele trimise către, sau
primit de la partenerul comercial.
o Riscurile implicate în tranzacț iile EDI:
. Autorizarea tranzacț iei
. Datorită interacț iunilor electronice, nu există inherent
autentificarea are loc.
. În absenț a acordului partenerului comercial,
ar putea exista incertitudine legată de
responsabilitate legală specifică
. Orice probleme legate de performanț ă ale aplicaț iilor EDI
ar putea avea un impact negativ asupra ambelor părț i.
. Acces neautorizat, integritatea datelor ș i
confidenț ialitate, pierdere sau duplicare a EDI
tranzacț ii.
o Controale pentru tranzacț iile EDI:
. Control adecvat pentru a asigura integritatea
format/conț inut de mesaj de evitat
erori de transmisie
. Control adecvat la primire
organizaț ie pentru a valida raț ionalitatea
mesaje primite.
. Controalele adecvate stabilite pentru a asigura
integritatea datelor în tranzacț ii active, fiș iere

S-ar putea să vă placă și