Documente Academic
Documente Profesional
Documente Cultură
Cuprins
1.! Standardele de audit cu impact asupra auditul intern (Standardele de audit intern si Standardele Internationale de Audit -ISA) Reglementarea Auditului Intern la nivel de Romania (Legislatia curenta si reglementari specifice domeniului de activitate al companiilor) Managementul riscurilor si impactul asupra auditului intern Exemple si cazuri practice privind auditul intern si managementul riscurilor
2.!
3.! 4.!
1. Standarde de audit cu impact asupra auditul intern !1.1 Standarde de audit intern
Standardele (normele) profesionale ale auditorilor interni cuprind mai multe componente, legate ntr-un tot unitar, ghidnd activitatea auditorilor interni. Standardele de audit intern #i propun: !! s! defineasc! principii de baz!; !! s! furnizeze un cadru de referin"! n vederea realiz!rii #i promov!rii unei game largi de activit!"i de audit intern, care s! aduc! un plus de valoare entit!"ii; !! s! stabileasc! criterii de apreciere a func"ion!rii auditului intern, a performan"elor acestuia; !! s! fie un factor de mbun!t!"ire a proceselor #i opera"iilor organiza"iei. Standardele de audit intern cuprind urm!toarele componente: "! codul deontologic al auditorului intern; "! normele de calificare #i normele de implementare asociate, notate cu seria 1000, pn! la 1300; "! normele de func"ionare #i normele de implementare asociate, cuprinznd seria 2000 pn! la 2600.
! Obiectivitatea este cea care ne permite s! privim informa"iile #i s! le examin!m cu impar"ialitate, f!r! a fi influen"ate de p!rerile personale, interesele personale sau p!rerile altora. Auditorii interni trebuie s! vad! lucrurile a#a cum sunt ele, independente de faptele colaterale #i s!-#i formeze propria p!rere.
10
11
1. Standarde de audit cu impact asupra auditul intern 1.2 Standarde Internationale de audit (ISA) cu impact asupra asupra auditului intern
" ISA 260 Comunicarea cu persoanele insarcinate cu guvernanta ISA 265 Comunicarea deficientelor in controlul intern catre persoanele insarcinate cu guvernanta si catre conducere ISA 610 Utilizarea activitatii auditorilor interni
"
"
12
13
14
15
"2. Reglementarea Auditului Intern la nivel de Romania (Legislatie si reglementari in domeniu) (cont.)
2.2 Principalele reglementari in domeniul auditului intern public ! Legea 672/2002, cu modificarile si completarile ulterioare ! Ordinele si normele complementare emise de Ministerul Finantelor Publice si CAFR 2.3 Principalele reglementari in domeniul institutii de credit ! Normele BNR 17/2003 privind organizarea #i controlul intern al activit!"ii institu"iilor de credit #i administrarea riscurilor semnificative, precum #i organizarea #i desf!#urarea activit!"ii de audit intern a institu"iilor de credit, abrobata de Regulamentul 18/2009 privind cadrul de administrare a activit!"ii institu"iilor de credit, procesul intern de evaluare a adecv!rii capitalului la riscuri #i condi"iile de externalizare a activit!"ilor acestora ! Norma 18/2006 emis de BNR privind organizarea #i controlul intern, administrarea riscurilor semnificative, precum #i desf!#urarea activit!"ii de audit intern a institu"iilor financiare nebancare, modificata de Regulamentul 20/2009 privind institu"iile financiare nebancare emis de BNR
16
"2. Reglementarea Auditului Intern la nivel de Romania (Legislatie si reglementari in domeniu) (cont.)
2.4 Principalele reglementari in domeniul asigurarilor ! Ordinul 18/2009 pentru aprobarea Normelor privind principiile de organizare a unui sistem de control intern #i management al riscurilor, precum #i organizarea #i desf!#urarea activit!"ii de audit intern la asigur!tori/reasigur!tori; 2.5 Practica de audit intern Procedura de lucru privind derularea unei misiuni de audit intern etape in derularea unei misiuni conform Norma 88/2007 emis de CAFR.
17
"2. Reglementarea Auditului Intern la nivel de Romania (Legislatie si reglementari in domeniu) (cont.)
2.4 Principalele reglementari in domeniul asigurarilor ! Ordinul 18/2009 pentru aprobarea Normelor privind principiile de organizare a unui sistem de control intern #i management al riscurilor, precum #i organizarea #i desf!#urarea activit!"ii de audit intern la asigur!tori/reasigur!tori; 2.5 Practica de audit intern Procedura de lucru privind derularea unei misiuni de audit intern etape in derularea unei misiuni conform Norma 88/2007 emis de CAFR.
18
"2. Reglementarea Auditului Intern la nivel de RomaniaExemplul Cerinta conform Ordinul 18/2009 -CSA
Art. 41. Func"ia de audit intern va include n principal urm!toarele activit!"i:
a) evaluarea eficien"ei #i a gradului de adecvare a sistemului de control intern; b) evaluarea modului de aplicare #i a eficacit!"ii procedurilor de management al riscurilor; c) analizarea relevan"ei #i integrit!"ii datelor furnizate de sistemele informa"ionale financiare #i de gestiune, inclusiv sistemul informatic; d) verificarea func"ion!rii #i eficien"ei fluxurilor informa"ionale ntre sectoarele activit!"ii; e) evaluarea acurate"ei #i credibilit!"ii nregistr!rilor contabile care stau la baza ntocmirii situa"iilor financiare #i a raport!rilor contabile; f) evaluarea modului n care se asigur! protejarea elementelor patrimoniale bilan"iere #i extrabilan"iere #i identificarea metodelor de prevenire a fraudelor #i pierderilor de orice fel; g) evaluarea modului n care sunt respectate dispozi"iile cadrului legal, cerin"ele codurilor etice, precum #i evaluarea modului n care sunt implementate politicile #i procedurile asigur!torului/reasigur!torului; h) testarea integrit!"ii #i credibilit!"ii raport!rilor, inclusiv a celor destinate utilizatorilor externi; i) eficien"a controalelor efectuate asupra activit!"ilor externalizate.
19
"2. Reglementarea Auditului Intern la nivel de Romania (Legislatie si reglementari in domeniu) (cont.)
In cadrul practicii de audit intern desfasurarea misiunilor de audit se realizeaza tinand cont de urmatorii factori importanti: ! Coordonatorul departamentului de audit intern trebuie sa fie auditor financiar conform OUG 75/1999 (Art. 23); ! Cerintele legale explicit prezentate de reglementarile care vizeaza zona de activitate a companiei si stabilirea/indentificarea responsabilitatilor functiei de audit intern si reglementarea acesteia cu celelalte departamente/functii din cadrul entitatii; ! Cerintele aferente Standardelor de audit intern si codului deontologic; ! Experienta coordonatorului departamentului de audit intern din cadrul entitatii si credibilitatea functiei de audit intern de la nivelul companiei; ! Manualul de procedure de audit intern si indiferent de pasii de lucru sau etapele de realizare ale unui misiuni de audit intern, se pot regasi/regrupa urmatoarele etape care sunt prezentate de CAFR prin Norma 88/2007 privind auditul intern: (Anexa 2 din cadrul Normei)
20
"2. Reglementarea Auditului Intern la nivel de Romania (Legislatie si reglementari in domeniu) (cont.)
Proceduri cuprinse in Anexa 2 din cadrul Normei
1. Procedura planul de audit intern 2. Procedura ordinul de misiune 3. Procedura ordinul de serviciu 4. Procedura notificarea privind declansarea misiunii de audit intern 5. Procedura colectarea si prelucrarea informatiilor 6. Procedura identificarea si analiza riscurilor 7. Procedura elaborarea programului misiunii de audit 8. Procedura sedinta de deschidere
21
"2. Reglementarea Auditului Intern la nivel de Romania (Legislatie si reglementari in domeniu) (cont.)
Proceduri cuprinse in Anexa 2 din cadrul Normei
9. Procedura colectarea probelor de audit 10. Procedura revizuirea documentelor de lucru 11. Procedura elaborarea proiectului de raport de audit intern 12. Procedura transmiterea proiectului de raport de audit intern 13. Procedura reuniunea de conciliere 14. Procedura monitorizarea misiunii 15. Procedura difuzarea raportului de audit intern 16. Procedura monitorizarea implementarii recomandarilor
22
23
24
Factori ce influenteza managementul riscului (sursa: Securitatea proceselor si calitatea vietii, managementul riscului - Conf.univ.dr. Gheorghe Ilie)
25
26
(Sursa: Mazareanu Valentin, P2I2 si diagrams os de peste in managementul riscurilor, www.managementul-riscurilor.ro, 2009)
27
28
4. Exemple de calcul privind managementul riscurilor Exemplul privind evaluarea riscurilor la nivelul unei companii in vederea utilizari acestora de catre auditul intern SC TRAINING SA
DOMENIU DE ACTIVITATE: Cursuri de pregatire profesionala si plasare forta de munca SCOPUL EVALUARII: Evaluarea si cuantificarea riscurilor in vederea planificarii si realizarii Auditului intern
29
PASUL 1 Stabilirea principalelor factori de risc generali asupra desfasurarii activitatii firmei si ponderarea acestora cu influenta directa in cazul companiei TRAINING SA
Nr. Crt.! RISC EVALUAT CONFORM MATRICE! INFLUENTA RISCULUI IN ANSAMBLUL SISTEMULUI (%)! 4! 5! 5! 5! EXPLICAREA PONDERII FACTORILOR DE RISC!
Nu exista credite contractate si nici imprumuturi de la alte persoane/ terti! Domeniul de activitate al firmei impune o organizare interna buna! Sistemul informatic are la baza ultimele programe utilizate in domeniu ! Nu exista polita de externalizare a serviciilor la nivel de firma, exceptie sunt doar consultantii sau cooptarea de noi traineri.! Adaptarea procedurilor de lucru la serviciile furnizate si cerute de piata ! Departamentul este organizat bine dar sunt o serie de restrictii/ limitari ca urmare a teritorialitatii - prestarii de servicii si in afara ariei sediului central! Utilizarea de consultanti cu experienta dar si a unora noi in functie de cererea din piata care implica si cooptarea de noi traineri! Modificarile legislative si impreuna cu cerintele din piata necesita adaptarea si promovarea de cursuri permanet! Nu au fost inca implementate procedurile de control propuse la nivel de companie, singura procedura vizeaza in principal gradul de satisfacere a clientului pentru cursuri si plasarea personalului! Prestatia trainerilor si multumirea companiilor a caror instruire/ pregatire se realizeaza sunt permanent urmarite si mai ales tinuta sub observatie, fiind insa influentata in mod direct de pret.!
Risc de organizare si relationare la nivel de 2! companie ! Risc privind sistemului informatic si modelul de 3! realizare a acestuia si dezvoltare !
4! la nivelul companiei!
Risc privind construirea/introducerea procedurilor de lucru, interoparabilitatea dintre 5! acestea si stabilitatea in timp !
6!
6! 6! 7!
7!
30
PASUL 1 Stabilirea principalelor factori de risc generali asupra desfasurarii activitatii firmei si ponderarea acestora cu influenta directa in cazul companiei TRAINING SA (cont.)
INFLUENTA RISCULUI IN ANSAMBLUL SISTEMULUI (%)!
Nr. Crt.!
8!
Managementul (sunt 2 persoane pentru aceasta pozitie ) desi este conectat la piata si modificarile/sensibilitatea cererii, totusi deciziile sunt luate cu destul de multa intarziere.! Concurenta din piata serviciilor determina anumite fluctuatii de personal si mai ales atragerea trainerilor consacrati doar pe anumite proiecte de impact. ! Modificari permanente care impun adaptarea permanenta a ofertei si a personalului din cadrul firmei! Compania isi desfasora activitatea intr-o zona de piata cu un mediu concurential puternic; totodata ea este nou infiintata si nu are inca consacrare/renume in piata serviciilor din aceasta categorie! Nu exista clar o delimitare la nivel de management, fiind 2 persoane stabilite de CA care au cam aceleasi atributii/ obligatii in organizarea procesului de la nivelul companiei.!
Risc juridic ca urmare a naturii activitatii companiei si modelui cum este organizata 13! functia juridica in companie !
8!
Risc privind domeniul de activitate in care isi 14! desfasoara compania activitatea!
9!
Risc de management si stabilirea atributiilor 15! acestora de catre Consiliul de Administratie! TOTAL!
9! 100!
31
PASUL 2 Stabilirea unui evaluarii riscurilor identificate care pot incluenta direct activitatea companiei
Nr. Crt.!
NIVELUL DE RISC!
DETALIERE PRIVIND INFLUENTA RISCULUI ASUPRA PROCESULUI! Influenta este minima! Pot exista consecinte asupra sistemului! Exista consecinte detectate asupra sistemului/ procesului! Consecintele detectate asupra sistemului sunt importante ! Consecintele detectate asupra sistemului sunt max!
PUNCTAJ! 1! 2! 3! 4! 5!
1! Nivel foarte scazut! 2! Nivel scazut! 3! Nivel mediu! 4! Nivel ridicat! 5! Nivel foarte ridicat!
32
PASUL 3 Evaluarea riscurilor la nivelul firmei si utilizarea acestora in cadrul auditului intern ulterior
Nr. Crt.! 1! RISC EVALUAT CONFORM MATRICE DESCRESCATOR! Risc privind domeniul de activitate in care isi desfasoara compania activitatea! Risc de management si stabilirea atributiilor acestora de catre Consiliul de Administratie! Risc de management -implicare, asumare si modificare/revizuire politici companie! Risc de personal si fluctuatia acestuia HR! Risc juridic ca urmare a naturii activitatii companiei si modelui cum este organizata functia juridica in companie ! Risc asociat activitatii de investitii, dezvoltare, inovare! Risc de control si mediul de control! Risc privind asigurarii calitatii privind serviciile/produsele realizate! Risc privind construirea/introducerea procedurilor de lucru, interoparabilitatea dintre acestea si stabilitatea in timp ! Risc financiar-contabil! INFLUENTA RISCULUI IN ANSAMBLUL SISTEMULUI (%)! 9! NIVEL DE RISC ASOCIAT SI EVALUAT ! 3.5! CALCUL TOTAL RISC (%)! 31.5!
2!
9!
2.5!
22.5!
3! 4!
8! 8!
3! 4.5!
24! 36!
5! 6! 7! 8!
8! 7! 7! 7!
4! 1! 2! 3!
9! 10!
6! 6!
4! 2!
24! 12!
33
PASUL 3 Evaluarea riscurilor la nivelul firmei si utilizarea acestora in cadrul auditului intern ulterior (cont.)
Nr. RISC EVALUAT CONFORM MATRICE Crt.! - DESCRESCATOR! Risc asociat activitatii de consultanta/ 11! consiliere! Risc de organizare si relationare la nivel 12! de companie ! Risc privind sistemului informatic si modelul de realizare a acestuia si 13! dezvoltare ! Risc determinat de externalizarea 14! serviciilor la nivelul companiei! Risc privind modelul de finantare 15! activitate! ! TOTAL!
5! 5! 4! 100! !
2.4! 1! 4!
34
35
Bibliografie
! Jacques Renard, Teoria si practica auditului intern, Ministerul Finan"elor Publice, 2005 ! Camelia Dobroteanu, Laurentiu Dobroteanu, Auditul Intern, Editura InfoMega, 2007 ! Morariu Ana, Suciu Ghe., Contabilitatea institu!iilor publice, Editura Universitar!, 2005 ! Mazareanu Valentin, P2I2 si diagrama os de peste in managementul riscurilor, www.managementul-riscurilor.ro, 2009 ! *** Legea nr. 672 / 19.12.2002 ! *** Norme Profesionale ale auditului intern, Camera Auditorilor Financiari din Romnia ! *** www.cafr.ro ! *** www.aai.ro ! *** https://na.theiia.org ! *** www.bnr.ro ! *** http://www.csa-isc.ro/
36