Standardele Internationale ale Auditorilor Interni
Standardele Internaionale pentru Practica Profesional a Auditului Intern
Introducere Auditul intern este o activitate independent de asigurare obiectiv i de consiliere, destinat s adauge valoare i s antreneze mbuntirea activitilor organizaiei, pe care o susine n ndeplinirea obiectivelor sale. Ajut organizaia n ndeplinirea obiectivelor sale printr-o abordare sistematic i disciplinat n cadrul evalurii i mbuntirii eficacitii proceselor de management al riscurilor, control i guvernare. Activitile de audit intern se desfoar n diferite medii legislative i culturale; n cadrul unor organizaii care difer din punct de vedere al scopului, mrimii, complexitii i structurii; de ctre persoane din cadrul sau din afara organizaiei. Dei pot exista diferene privind practica auditului intern n fiecare dintre aceste medii, este esenial s se respecte Standardele Internaionale pentru Practica Profesional a Auditului Intern, pentru ca responsabilitile auditorilor interni s fie ndeplinite. Dac auditorii interni sunt ngrdii de legislaie sau regulamente i, drept urmare, nu pot respecta anumite pri ale Standardelor, ei trebuie s respecte toate celelalte seciuni ale Standardelor i s declare neconformitatea produs. Misiunile de asigurare implic evaluarea obiectiv a probelor de ctre auditorul intern, n vederea formulrii unei opinii independente sau a unor concluzii privind un proces, sistem sau alt subiect supus auditului. Tipul i sfera de cuprindere a misiunilor de asigurare sunt stabilite de ctre auditorul intern. n general, sunt implicate trei entiti n misiunile de asigurare: (1) persoana sau grupul implicat() direct n procesul, sistemul sau subiectul auditat responsabilul pentru proces, (2) persoana sau grupul care efectueaz evaluarea auditorul intern, (3) persoana sau grupul care utilizeaz rezultatul evalurii beneficiarul misiunii. Misiunile de consiliere au un caracter consultativ i se desfoar n general la cererea expres a beneficiarului misiunii. Tipul i sfera de cuprindere a serviciilor de consiliere sunt stabilite de comun acord cu beneficiarul misiunii. Misiunile de consiliere implic n general dou entiti: (1) persoana sau grupul care ofer consiliere auditorul intern i (2) persoana sau grupul care solicit i primete consiliere beneficiarul misiunii. n ndeplinirea misiunilor de consiliere, auditorul intern trebuie s i pstreze obiectivitatea i s nu i asume responsabilitatea conducerii. Scopul Standardelor este: 1. S contureze principiile de baz care reprezint practica de audit intern aa cum trebuie ea s fie. 2. S furnizeze un cadru general de realizare i susinere a unei game largi de activiti de audit intern care genereaz o valoare adugat. 3. S funcioneze ca un cadru de referin pe baza cruia se evalueaz rezultatele auditului intern. 4. S stimuleze mbuntirea proceselor i operaiunilor organizaiei. Standardele cuprind Standarde de Calificare, Standarde de Performan i Standarde de Implementare. Standardele de Calificare vizeaz caracteristicile organizaiilor i ale Site : www.aair.ro Office : tel/fax (+4) 021 323 0052 Email: office@aair.ro mobil (+4) 0721 480 785 participanilor ce desfoar activiti de audit intern. Standardele de Performan descriu tipul activitilor de audit intern i ofer criterii calitative n funcie de care s fie evaluate rezultatele prestrii acestor servicii. n timp ce Standardele de Calificare i cele de Performan se aplic tuturor activitilor de audit intern, standardele de Implementare se aplic numai anumitor tipuri de misiuni. Exist un singur set de Standarde de Calificare i de Performan, ns sunt mai multe seturi de Standarde de Implementare: cte un set pentru fiecare tip principal de activitate de audit intern. Standardele de Implementare au fost stabilite pentru activiti de asigurare (A) i de consiliere (C). Standardele fac parte din
Cadrul General al Practicii Profesionale. Cadrul General al Practicii Profesionale
include Definiia Auditului intern, Codul de etic, Standardele i alte ndrumri. ndrumri privind modul n care pot fi aplicate Standardele sunt incluse n Modaliti practice de aplicare, care sunt redactate de Comitetul de rezolvare a problemelor profesionale. Standardele folosesc o terminologie specific, sensul termenilor fiind explicat n Glosar. mbuntirea i publicarea Standardelor este un proces continuu. Consiliul de Standardizare a Auditului Intern poart consultri i discuii ample nainte de publicarea Standardelor. Acestea includ solicitri ctre publicul din ntreaga lume de a trimite puncte de vedere cu privire la proiectul de standarde n dezbatere. Toate proiectele n dezbatere sunt afiate pe site-ul IIA i sunt trimise tuturor filialelor IIA. Sugestii i comentarii privind standardele pot fi trimise la: Institutul Auditorilor Interni Practici Profesionale 247 Maitland Avenue Altamonte springs, FL 32701-4201, USA e-mail: standards@theiia.org web: http://www.theiia.org Standarde de Calificare 1000 Scop, Autoritate i Responsabiliti Scopul, autoritatea i responsabilitatea auditului intern trebuie s fie definite formal n statutul auditului intern, s fie consecvente cu Standardele i aprobate de Consiliu. 1000.A1 Tipul misiunilor de asigurare furnizate organizaiei trebuie s fie definit n statutul auditului intern. Dac misiunile de asigurare sunt furnizate terilor n raport cu organizaia, tipul acestor misiuni de asigurare trebuie definit n statut. 1000.C1 Tipul misiunilor de consiliere trebuie definit n statutul auditului intern. Site : www.aair.ro Office : tel/fax (+4) 021 323 0052 Email: office@aair.ro mobil (+4) 0721 480 785 1100 Independen i Obiectivitate Activitatea de audit intern trebuie s fie independent, iar auditorii interni trebuie s dea dovad de obiectivitate n desfurarea activitii lor. 1110 Independen organizaional Conducerea departamentului de audit intern trebuie s raporteze unui nivel ierarhic din organizaie care s permit activitii de audit intern s-i ndeplineasc rolul su. 1110.A1 Auditul intern nu trebuie s fie ngrdit de nici o imixtiune n determinarea sferei sale de cuprindere, n modul de desfurare a activitii i n comunicarea rezultatelor. 1120 Obiectivitate Individual Auditorii interni trebuie s aib o atitudine imparial, neprtinitoare i s evite conflictul de interese. 1130 Prejudicii aduse Independenei i Obiectivitii Dac independena i obiectivitatea sunt prejudiciate n fapt sau n aparen, detaliile prejudiciilor trebuie declarate prilor interesate. Tipul declaraiei va depinde de cel al prejudiciului. 1130.A1 Auditorii interni trebuie s evite evaluarea anumitor activiti de care au fost responsabili n trecut. Se presupune c obiectivitatea acestora este prejudiciat dac auditorii interni ofer servicii de asigurare n legtur cu o activitate de care au fost rspunztori n cursul anului anterior. 1130.A2 Misiunile de asigurare privind funcii ce cad n responsabilitatea conductorul executiv al auditului trebuie s fie controlate de un ter din afara activitii de audit intern. 1130.C1 Auditorii interni pot presta servicii de consiliere legate de operaiunile pentru care au fost anterior responsabili. 1130.C2 Dac independena i obiectivitatea legate de serviciile de consulatan propuse sunt afectate, acest fapt trebuie comunicat beneficiarului misiunii naintea acceptrii acesteia. 1200 Competen i Contiinciozitate Profesional Misiunile de audit trebuie efectuate cu competen i contiinciozitate profesional. 1210 Competen Auditorii interni trebuie s dein cunotinele, abilitile i celelalte competene necesare exercitrii responsabilitilor lor individuale. Funcia de audit intern n mod colectiv trebuie s dein sau s dobndeasc cunotinele, abilitile i celelalte competene necesare exercitrii responsabilitilor sale. Site : www.aair.ro Office : tel/fax (+4) 021 323 0052 Email: office@aair.ro mobil (+4) 0721
480 785 1210.A1 Conductorul executiv al auditului trebuie s obin avizul
competent i asisten dac auditorii interni nu dein cunotinele, abilitile i celelalte competene necesare pentru a-i realiza parial sau total misiunile de audit. 1210.A2 - Auditorul intern trebuie s dein cunotine suficiente pentru a identifica indiciile unei fraude, dar aceasta nu nseamn c trebuie s aib expertiza unei persoane a crei principal responsabilitate este detectarea i instrumentarea fraudelor. 1210.A3 - Auditorii interni trebuie s aib cunotine asupra informaiilor eseniale legate de riscurile i controalele IT i despre tehnicile de audit bazate pe utilizarea instrumentelor IT. Totui, nu se ateapt de la toi auditorii s aib cunotinele unui auditor intern a crui prim responsabilitate este auditarea IT. 1210.C1 Conductorul executiv al auditului trebuie s refuze misiunile de consiliere sau s obin asistena necesar dac personalul aflat n subordine nu posed cunotinele, calificrile sau alte competene necesare realizrii integrale sau pariale a misiunii. 1220 Contiinciozitate Profesional Auditorii interni trebuie s i exercite activitatea cu contiinciozitatea i priceperea ateptate de la un auditor intern prudent i competent. Contiinciozitatea profesional nu implic infailibilitate. 1220.A1 Auditorul intern trebuie s dea dovad de contiinciozitate profesional prin luarea n considerare a urmtoarelor aspecte: Volumul de munc necesar atingerii obiectivelor misiunii; Complexitatea, importana sau relevana domeniilor asupra crora sunt aplicate procedurile de asigurare; Pertinena i eficacitatea proceselor de management al riscurilor, de control i de guvernare; Probabilitatea unor erori semnificative, nereguli sau neconformiti; Costul misiunii de asigurare n raport cu beneficiile scontate. 1220.A2 n derularea misiunii cu contiinciozitate profesional, auditorii interni trebuie s ia n considerare utilizarea instrumentelor de audit asistate de calculator, precum i alte tehnici informatizate de analiz a datelor. 1220.A3 Auditorul intern trebuie s fie atent la riscurile semnificative care pot afecta obiectivele, operaiunile sau resursele. Totui, numai procedurile de asigurare, chiar dac sunt aplicate cu contiinciozitate profesional, nu garanteaz faptul c toate riscurile semnificative vor fi identificate. 1220.C1 n timpul misiunilor de consiliere, auditorul intern trebuie s manifeste contiinciozitate profesional prin luarea n considerare a urmtoarelor elemente: Nevoile i ateptrile clienilor, inclusiv a celor privind tipul, perioada de desfurare i comunicarea rezultatelor misiunii; Complexitatea i volumul de munc necesar atingerii obiectivelor fixate; Site : www.aair.ro Office : tel/fax (+4) 021 323 0052 Email: office@aair.ro mobil (+4) 0721 480 785 Costul misiunii de consiliere n raport cu beneficiile scontate. 1230 Formarea profesional continu Auditorii interni trebuie s-i dezvolte cunotinele, abilitile i celelalte competene printr-o formare profesional continu. 1300 Programul de asigurare i mbuntire a calitii Conductorul executiv al auditului trebuie s elaboreze i s actualizeze un program de asigurare i mbuntire a calitii care s acopere toate aspectele activitii de audit intern i s monitorizeze permanent eficacitatea acestuia. Acest program const n evaluri periodice interne i externe ale calitii i monitorizare intern permanent. Fiecare component a programului trebuie astfel conceput nct s ajute activitatea de audit intern s produc valoare adugat i s imbunteasc operaiunile organizaiei; de asemenea, programul trebuie s dea sigurana faptului c activitatea de audit intern se deruleaz n conformitate cu Standardele i Codul de Etic. 1310 Evalurile programului privind calitatea Activitatea de audit intern trebuie s adopte un proces de monitorizare i evaluare a eficacitii globale a programului privind calitatea. Procesul trebuie s includ att evaluri interne, ct i externe. 1311 Evalurile interne Evalurile interne trebuie
s includ : Verificri continue privind performana activitii de audit intern ;
Verificri periodice realizate prin autoevaluri sau prin evaluri realizate de alte persoane din cadrul organizaiei care posed cunotinele necesare privind practicile de audit intern i Standardele. 1312 Evalurile externe Evalurile externe trebuie ntreprinse cel puin o dat la 5 ani de ctre un evaluator calificat independent sau de ctre o echipa de evaluare din afara organizaiei. Eventuale evaluri externe mai frecvente, precum i calificrile i independena evaluatorului extern sau ale echipei de evaluare, incluznd poteniale conflicte de interese, trebuie discutate de conductorul executiv al auditului cu Consiliul. Discuiile trebuie s includ i raportul dintre dimensiunea, complexitatea i domeniul de activitate al organizaiei, pe de o parte, i experiena echipei de audit sau a auditorului, pe de alt parte. 1320 Raportarea privind programul calitii Site : www.aair.ro Office : tel/fax (+4) 021 323 0052 Email: office@aair.ro mobil (+4) 0721 480 785 Conductorul executiv al auditului trebuie s comunice Consiliului rezultatele evalurilor externe. 1330 Utilizarea sintagmei Realizat n concordan cu standardele Auditorii interni sunt ncurajai s menioneze faptul c activitile lor sunt ntreprinse n concordan cu Standardele Internaionale pentru Practica Profesional a Auditului Intern. Totui, sintagma poate fi utilizat doar dac evalurile programului de mbuntire a calitii demonstreaz faptul c activitatea de audit intern este n concordan cu Standardele. 1340 ntiinarea cu privire la nerespectarea Standardelor Dei activitatea de audit intern trebuie s se desfoare n perfect concordan cu Standardele i Codul de etic, pot exista situaii n care respectarea integral s nu poat fi realizat. Atunci cnd nerespectarea acestora are repercusiuni asupra ntregii activiti sau a misiunii de audit intern trebuie s se raporteze conducerii superioare i Consiliului. Standardele privind performana 2000 Conducerea activitii de audit intern Conducerea executiv a auditului trebuie s dirijeze activitatea de audit intern n mod eficace pentru a asigura crearea valorii adugate n cadrul organizaiei. 2010 Planificarea Conductorul executiv al auditului trebuie s stabileasc planificri bazate pe risc pentru a determina prioritile activitii de audit intern, n concordan cu obiectivele organizaiei. 2010.A1 Planificarea misiunilor de audit intern trebuie s se bazeze pe o evaluare a riscurilor ntreprins cel puin anual. n acest proces, trebuie luate n considerare aspectele semnalate de conducerea superioar i Consiliu. 2010.C1 Conductorul executiv al auditului trebuie s ia n considerare propunerile primite privind misiuni de consiliere fundamentate de posibilitatea ca acestea s mbunteasc managementul riscurilor, s produc valoare adugat i amelioreze operaiunile organizaiei. Misiunile de acest gen care au fost acceptate trebuie cuprinse n planul de audit. 2020 Comunicarea i aprobarea Conductorul executiv al auditului trebuie s nainteze spre analiz i aprobare conducerii superioare i Consiliului planurile de audit i necesarul de resurse, inclusiv modificrile temporare semnificative. Conductorul executiv al auditului trebuie s informeze de asemenea cu privire la impactul limitrii resurselor. 2030 Administrarea resurselor Site : www.aair.ro Office : tel/fax (+4) 021 323 0052 Email: office@aair.ro mobil (+4) 0721 480 785 Conductorul executiv al auditului trebuie s se asigure de faptul c resursele auditului sunt corespunztoare, suficiente i utilizate n mod eficace n vederea ndeplinirii planului aprobat. 2040 Politici i Proceduri Conductorul executiv al auditului trebuie s stabileasc politicile i procedurile necesare ghidrii activitii auditului intern. 2050 Coordonarea Conductorul executiv al auditului trebuie s mprteasc informaii i s-i coordoneze activitile cu ali furnizori interni i externi de servicii de audit i consiliere pentru a asigura o acoperire
corespunztoare a activitii de ctre echipa de audit i minimalizarea duplicrii
eforturilor. 2060 Raportarea ctre conducerea superioar i Consiliu Conductorul executiv al auditului trebuie s raporteze n mod periodic conducerii superioare i Consiliului cu privire la scopul activitii de audit intern, autoritatea, responsabilitatea i gradul de ndeplinire a planului. Raportarea trebuie s cuprind problemele legate de control i expunerile semnificative la riscuri, de guvernare corporativ i alte aspecte solicitate de Consiliu i conducerea superioar. 2100 Tipul activitii Activitatea de audit intern trebuie s evalueze i s contribuie la mbuntirea proceselor de management al riscului, control i guvernare folosind o abordare sistematic i disciplinat. 2110 Managementul riscului Activitatea de audit intern trebuie s sprijine organizaia prin identificarea i evaluarea expunerilor semnificative la risc i prin mbuntirea sistemelor de control i management al riscului. 2110.A1. Activitatea de audit intern trebuie s monitorizeze i s evalueze eficacitatea sistemului de management al riscului implementat n cadrul organizaiei. 2110.A2. Activitatea de audit intern trebuie s evalueze expunerile la risc legate de guvernarea organizaiei, operaiuni i sistemele informaionale privind : Veridicitatea i integritatea informaiilor financiare i operaionale. Eficacitatea i eficiena operaiunilor. Protejarea activelor. Conformitatea cu legile, reglementrile i cotractele n vigoare. 2110.C1. In timpul misiunilor de consiliere, auditorii interni trebuie s abordeze riscurile legate de obiectivele misiunii i s fie vigileni la alte riscuri semnificative. Site : www.aair.ro Office : tel/fax (+4) 021 323 0052 Email: office@aair.ro mobil (+4) 0721 480 785 2110.C2. In procesul de identificare i evaluare a riscurilor semnificative la care este expus organizaia, auditorii interni trebuie s in cont de riscurile de care au luat la cunotin n timpul misiunilor de consiliere. 2120 Controlul Activitatea de audit intern trebuie s sprijine organizaia n aplicarea unor controale eficiente prin evaluarea eficienei i eficacitii acestora i prin promovarea unei permanente mbuntiri. 2120.A1. Pe baza rezultatelor evalurii riscurilor, activitatea de audit intern trebuie s evalueze caracterul adecvat i eficacitatea controalelor incluse n guvernarea organizaiei, operaiuni i sistemele informaionale. Acest lucru trebuie s cuprind urmtoarele aspecte: Veridicitatea i integritatea informaiilor financiare i operaionale Eficacitatea i eficiena operaiunilor Protejarea activelor Conformitatea cu legile, reglementrile i cotractele n vigoare. 2120.A2 Auditorii interni trebuie s certifice n ce msur s-au stabilit obiectivele operaionale i programatice i ct de concordante sunt acestea cu obiectivele organizaiei. 2120.A3 Auditorii interni trebuie s analizeze operaiunile i programele pentru a evalua n ce msur sunt acestea executate conform planificrii i ct de concordante sunt rezultatele cu obiectivele stabilite. 2120.A4 Pentru evaluarea controalelor este necesar fixarea unor criterii adecvate. Auditorii interni trebuie s certifice msura n care conducerea i-a stabilit criterii adecvate pentru a identifica dac sunt ndeplinite obiectivele fixate. Dac acestea sunt corespunztoare, auditorii interni trebuie s le foloseasc n evalurile proprii. n caz contrar, auditorii interni trebuie s colaboreze cu managementul n vederea fixrii unor criterii de evaluare adecvate. 2120.C1 In timpul misiunilor de consiliere, auditorii interni trebuie s analizeze controalele legate de obiectivele misiunii i s fie ateni la orice deficien semnificativ a sistemului de control. 2120.C2. In procesul de identificare i evaluare a riscurilor semnificative ale organizaiei, auditorii interni trebuie s in cont de riscurile identificate n timpul misiunilor de consiliere. 2130 Guvernarea Auditul intern trebuie s evalueze i s fac recomandri adecvate pentru mbuntirea procesului de guvernare, n demersul su de ndeplinire a
urmtoarelor obiective : Promovarea unei conduite i a unui sistem de valori
corespunztoare n cadrul organizaiei; Asigurarea unui management eficace al performanei n cadrul organizaiei i a asumrii rspunderii; Comunicarea eficace a informaiilor privind riscul i controlul ctre organele de drept din organizaie. Site : www.aair.ro Office : tel/fax (+4) 021 323 0052 Email: office@aair.ro mobil (+4) 0721 480 785 Coordonarea eficace a activitilor i comunicarea informaiilor ctre Consiliu, auditorii interni i externi i factorii de conducere. 2130.A1. Auditul intern trebuie s evalueze proiectarea, implementarea i eficacitatea obiectivelor, programelor i activitilor legate de etica organizaiei. 2130. C1. Obiectivele misiunilor de consiliere trebuie s fie n concordan cu valorile i obiectivele generale ale organizaiei. 2200 Planificarea misiunilor Auditorii interni trebuie s elaboreze i s in evidena unui plan pentru fiecare misiune, care s includ sfera de cuprindere, obiectivele, calendarul i alocarea resurselor. 2201 Aspecte privind planificarea In etapa de planificare a misiunilor, auditorii interni trebuie s ia n considerare : Obiectivele activitii auditate i mijloacele prin care aceasta i controleaz rezultatele. Riscurile semnificative ale activitii, obiectivele acesteia, resursele, operaiunile i mijloacele prin care impactul potenial al riscului este meninut la un nivel acceptabil; Caracterul adecvat i eficacitatea sistemelor de management al riscului i de control n comparaie cu modele relevante de control. Oportunitile pentru mbuntirea semnificativ a sistemelor de control i de management al riscului. 2201.A1. In momentul planificrii unei misiuni pentru structuri din afara organizaiei, auditorii interni trebuie s stabileasc o nelegere scris cu acestea privind obiectivele, sfera de cuprindere, responsabilitile aferente i alte aspecte, inclusiv n ceea ce privete restricionarea distribuirii rezultatelor auditului i a accesului la documentele misiunii. 2201.C1 Auditorii interni trebuie s stabileasc o nelegere cu clientul misiunii de consiliere asupra obiectivelor, sferei de cuprindere, responsabilitilor i altor ateptri ale clientului. Pentru misiunile semnificative aceast nelegere trebuie s fie documentat. 2210 - Obiectivele misiunii Pentru fiecare misiune trebuie stabilite obiective. 2210.A1 Auditorii interni trebuie s efectueze o evaluare preliminar a riscurilor relevante pentru activitatea aflat n evaluare. Obiectivele misiunii trebuie s reflecte rezultatele acestei evaluri. 2210.A2 Auditorul intern trebuie s ia n considerare probabilitatea unor erori semnificative, nereguli sau neconformiti atunci cnd stabilete obiectivele misiunii. Site : www.aair.ro Office : tel/fax (+4) 021 323 0052 Email: office@aair.ro mobil (+4) 0721 480 785 2210.C1 Obiectivele misiunii de consiliere trebuie s analizeze riscurile, controalele i procesele de guvernare n msura n care s-a agreat cu beneficiarul misiunii. 2220 - Sfera de cuprindere a misiunii Sfera de cuprindere stabilit trebuie s fie suficient pentru a satisface obiectivele misiunii. 2220.A1 Sfera de cuprindere a misiunii trebuie s ia n considerare sistemele relevante, nregistrrile, personalul i proprietile fizice, inclusiv cele aflate sub controlul terilor. 2220.A2 Dac n timpul unei misiuni de asigurare apar oportuniti de consiliere semnificative, trebuie stabilit o nelegere specific scris asupra obiectivelor, sferei de cuprindere i responsabilitilor ce decurg din aceasta, iar rezultatele misiunii de consiliere trebuie comunicate n concordan cu standardele de consiliere. 2220.C1 n realizarea misiunilor de consiliere, auditorii interni trebuie s se asigure c sfera de cuprindere a misiunii este suficient pentru a putea analiza obiectivele agreate. Dac auditorii interni au rezerve fa de sfera de cuprindere n timpul misiunii, aceste rezerve trebuie discutate cu clientul pentru a stabili dac se va continua misiunea. 2230 - Alocarea resurselor misiunii Auditorii interni trebuie s determine resurse corespunztoare pentru atingerea obiectivelor
misiunii. Alocarea resurselor umane trebuie s se bazeze pe evaluarea tipului i
complexitii fiecrei misiuni, a constrngerilor legate de timp i a resurselor disponibile. 2240 - Programul de lucru al misiunii Auditorii interni trebuie s stabileasc programe de lucru care s permit atingerea obiectivelor misiunii. Aceste programe trebuie s fie nregistrate. 2240.A1 Programele de lucru trebuie s stabileasc procedurile pentru identificarea, analizarea, evaluarea i nregistrarea informaiilor n timpul misiunii. Programul de lucru trebuie s fie aprobat nainte de implementarea sa, iar orice modificare trebuie aprobat prompt. 2240.C1 Programele de lucru pentru misiunile de consiliere pot varia din punct de vedere al formei i coninutului, n funcie de tipul misiunii. 2300 - Realizarea misiunii Auditorii interni trebuie s identifice, analizeze, evalueze i nregistreze suficiente informaii pentru atingerea obiectivelor misiunii. 2310 - Identificarea informaiilor Auditorii interni trebuie s identifice informaii suficiente, sigure, relevante i utile pentru atingerea obiectivelor misiunii. Site : www.aair.ro Office : tel/fax (+4) 021 323 0052 Email: office@aair.ro mobil (+4) 0721 480 785 2320 - Analiza i Evaluarea Auditorii interni trebuie s i fundamenteze concluziile i rezultatele misunii pe analize corespunztoare i evaluri. 2330 - nregistrarea informaiilor Auditorii interni trebuie s nregistreze informaii relevante pentru susinerea concluziilor i rezultatelor misiunii. 2330.A1 Conductorul executiv al auditului trebuie s controleze accesul la nregistrrile misiunii. Conductorul executiv al auditului trebuie s obin aprobarea conducerii superioare i/sau a consilierului juridic, nainte de transmiterea acestor nregistrri ctre teri. 2330.A2 Conductorul executiv al auditului trebuie s elaboreze cerine/proceduri de pstrare a nregistrrilor misiunii. Aceste cerine/proceduri de pstrare trebuie s fie consecvente cu procedurile organizaiei i cu orice cerine reglementare pertinente. 2330.C1 Conductorul executiv al auditului trebuie s dezvolte politici care s guverneze pstrarea nregistrrilor misiunii, precum i transmiterea nregistrrilor ctre pri din interiorul sau exteriorul organizaiei. Aceste politici trebuie s fie consecvente cu procedurile organizatiei i cu orice cerine reglementare pertinente. 2340 - Supervizarea misiunii Misiunile trebuie s fie supervizate corespunztor pentru a se asigura atingerea obiectivelor, asigurarea calitii i dezvoltarea personalului. 2400 - Comunicarea rezultatelor Auditorii interni trebuie s comunice rezultatele misiunii. 2410 - Criterii pentru comunicare Comunicrile trebuie s includ obiectivele misiunii, sfera de cuprindere, concluziile i recomandrile aplicabile, precum i planurile de aciune. 2410.A1 Comunicarea final a rezultatelor misiunii trebuie s conin, acolo unde este cazul, opinia general a auditorului i/sau concluziile acestuia. 2410.A2 n comunicrile cu privire la misiune, auditorii interni sunt ncurajai s recunoasc rezultatele satisfctoare obinute de entitatea auditat pe care le-au identificat. 2410.A3 Cnd rezultatele misiunii se transmit terilor, comunicarea trebuie s includ restricii cu privire la distribuia i utilizarea rezultatelor. 2410.C1 Comunicarea stadiului i rezultatelor misiunilor de consiliere variaz, din punct de vedere al formei i coninutului, n funcie de tipul misiunii i de nevoile clientului. Site : www.aair.ro Office : tel/fax (+4) 021 323 0052 Email: office@aair.ro mobil (+4) 0721 480 785 2420 - Calitatea comunicrilor Comunicrile trebuie s fie precise, obiective, clare, concise, constructive, complete i realizate la timp. 2421 - Erori i omisiuni Dac o comunicare final conine o eroare semnificativ sau omisiune, conductorul executiv al auditului trebuie s comunice informaia corectat tuturor prilor care au primit comunicarea iniial. 2430 Dezvluirea neconformitii misiunii cu Standardele Cnd neconfomitatea cu Standardele are un impact asupra unei anumite misiuni, comunicarea rezultatelor
trebuie s dezvluie: Standardul (ele) cu care deplina conformitate nu a fost
atins; Motivul (ele) pentru neconformitate; Impactul neconformitii asupra misiunii. 2440 - Difuzarea rezultatelor Conductorul executiv al auditului trebuie s comunice rezultatele prilor vizate. 2440.A1 Conductorul executiv al auditului este responsabil pentru comunicarea rezultatelor finale prilor care pot asigura c vor trata acele rezultate cu atenia cuvenit. 2440.A2 Dac nu este mandatat altfel prin cerine legale, statutare sau de reglementare, nainte de transmiterea rezultatelor ctre teri, conductorul executiv al auditului trebuie: S evalueze riscul potenial pentru organizaie; S se consulte cu conducerea superioar i/sau consilierul juridic, dup caz; S controleze difuzarea prin restricionarea folosirii rezultatelor. 2440.C1 Conductorul executiv al auditului este responsabil pentru comunicarea rezultatelor finale ale misiunilor de consiliere clientului. 2440.C2 n timpul misiunilor de consiliere pot fi identificate probleme cu privire la managementul riscurilor, control i guvernare. n orice caz n care aceste probleme sunt semnificative pentru organizaie ele trebuie comunicate conducerii superioare i Consiliului. 2500 Monitorizarea stadiului misiunii Conductorul executiv al auditului trebuie s stabileasc i s menin un sistem pentru a monitoriza trnsmiterea rezultatelor ctre conduceres. Site : www.aair.ro Office : tel/fax (+4) 021 323 0052 Email: office@aair.ro mobil (+4) 0721 480 785 2500.A1 Conductorul executiv al auditului trebuie s stabileasc un proces de urmrire pentru a monitoriza i asigura c aciunile conducerii au fost implementate n mod eficace ori conducerea superioar a acceptat riscul de a nu lua msuri. 2500.C1 Funcia de audit intern trebuie s monitorizeze difuzarea rezultatelor misiunilor de consiliere, n limita agreeat cu clientul. 2600 - Rezoluia privind acceptarea riscurilor de ctre management Cnd conductorul executiv al auditului consider c conducerea superioar a acceptat un nivel al riscului rezidual care poate fi inancceptabil pentru organizaie, conductorul executiv al auditului trebuie s discute problema cu conducerea superioar. Dac nu se ajunge la o decizie de comun acord cu privire la riscul rezidual, conductorul executiv al auditului i conducerea superioar trebuie s raporteze problema Consiliului pentru soluionare. Glosar Valoare adugat Valoarea este furnizat prin oportunitile de mbuntire pentru atingerea obiectivelor organizaionale, identificarea mbuntirii operaionale i/sau reducerea expunerii la risc att prin misiuni de asigurare ct i prin misiuni de consiliere. Control adecvat Este realizat dac conducerea a planificat i organizat, ntr-o manier care furnizeaz o asigurare rezonabil, managementul eficace al riscurilor n cadrul organizaiei i atingerea obiectivelor organizaiei n mod eficient i economic. Servicii de asigurare O examinare obiectiv a probelor n scopul furnizrii unei evaluri independente asupra proceselor de management al riscurilor, control sau guvernare ale organizaiei. Exemplele pot include misiuni de audit financiar, de performan, de conformitate, securitatea sistemelor i evaluare (due diligence). Consiliu Un consiliu este un organism de conducere al organizaiei, cum ar fi consiliul de administraie, consiliul de supraveghere, conducerea unei agenii sau organ legislativ i orice alt organism nominalizat al organizaiei, inclusiv comitetul de audit cruia conductorul executiv al auditului i raporteaz funcional. Statut Statutul activitii de audit intern este un document scris, oficial, care definete scopul activitii, autoritatea i responsabilitatea. Statutul trebuie a) s stabileasc poziia activitii de audit intern n cadrul organizaiei; b) s autorizeze accesul la nregistrri, personal i proprietile fizice relevante pentru realizarea misiunii; i c) s defineasc sfera de cuprindere a activitii de audit intern. Conductorul executiv al auditului Poziia de vrf din cadrul organizaiei
responsabil pentru activitile de audit intern. n mod normal, acesta ar putea fi
directorul departamentului de audit intern. n cazul n care activitatea de audit intern este externalizat, conductorul executiv al auditului este persoana responsabil pentru supervizarea contractului de servicii i asigurarea calitii pe ansamblu a acestor activiti, raportnd conducerii superioare i Site : www.aair.ro Office : tel/fax (+4) 021 323 0052 Email: office@aair.ro mobil (+4) 0721 480 785 Consiliului cu privire la activitile de audit intern i urmrirea rezultatelor misiunilor. Termenul include, de asemenea, titluri precum auditor general, auditor intern ef i inspector general. Codul de Etic - Codul de Etic al Institutului Auditorilor Interni (IIA) include Principiile relevante profesiei i practicii auditului intern i Regulile de conduit care descriu comportamentul ateptat al unui auditor intern. Codul de Etic se aplic att prilor ct i entitilor care furnizeaz servicii de audit intern. Scopul Codului de Etic este s promoveze cultura etic n profesia global de audit intern. Conformitatea Aderarea la politici, planuri, proceduri, legi, regulamente, contracte i alte cerine. Conflict de interese Orice relaie care este sau pare s nu fie stabilit n interesul organizaiei. Un conflict de interese ar putea prejudicia capacitatea unei persoane de a-i realiza ndatoririle i responsabilitile n mod obiectiv. Servicii de consiliere - Activiti consultative i conexe oferite clientului, al cror tip i sfer de cuprindere sunt agreeate cu clientul i care au intenia s adauge valoare i s mbunteasc procesele de management al riscurilor, control i guvernare ale organizaiei, fr ca auditorul s i asume responsabilitatea conducerii. Exemple: consilierea, facilitarea i pregtirea. Control Orice msur luat de conducere, Consiliu i alte pri pentru managementul riscurilor i creterea probabilitii ca obiectivele stabilite s fie atinse. Conducerea planific, organizeaz i direcioneaz realizarea unor aciuni suficiente pentru a furniza o asigurare rezonabil privind atingerea obiectivelor i scopurilor. Mediu de control Atitudinea i aciunile Consiliului i conducerii cu privire la semnificaia controlului n cadrul organizaiei. Mediul de control furnizeaz disciplina i structura pentru atingerea obiectivelor primare ale sistemului de control intern. Mediul de control include urmtoarele elemente: Integritatea i valorile etice Filosofia i stilul de operare al conducerii Structura organizaional Desemnarea autoritii i alocarea responsabilitii Politicile i practicile de resurse umane Competena personalului Procesele de control Politicile, procedurile i activitile care fac parte din cadrul de control, destinat s asigure c riscurile sunt pstrate n limita de toleran stabilit prin procesul de management al riscurilor. Misiune O misiune specific, sarcin sau activitate de evaluare cum ar fi un audit intern, autoevaluare a controlului, examinare a fraudei sau consiliere. O misiune poate include multiple sarcini sau activiti destinate s realizeze un set specific de obiective conexe. Obiectivele misiunii Enunuri cuprinztoare, elaborate de auditorii interni, care definesc ce se intenioneaz s se realizeze prin misunea respectiv. Site : www.aair.ro Office : tel/fax (+4) 021 323 0052 Email: office@aair.ro mobil (+4) 0721 480 785 Programul de lucru al misiunii Un document care cuprinde procedurile ce trebuie urmate n timpul misiunii, cu rolul de a realiza planul acesteia. Furnizor de servicii externe O persoan sau firm din afara organizaiei care are cunotine, abiliti i experien speciale ntr-o anumit disciplin. Fraud - Orice acte ilegale caracterizate prin nelciune, tinuire sau abuz de ncredere, care nu sunt svrite sub ameninarea cu violen sau prin utilizarea forei fizice. Fraudele sunt comise de pri sau organizaii pentru a obine bani, proprieti sau servicii, pentru a evita plata sau pierderea unor servicii sau pentru a asigura avantaje n scop personal sau instituional. Guvernare - Combinaia proceselor i structurilor implementate de
Consiliu n scopul informrii, direcionrii, gestionrii i monitorizrii activitilor
organizaiei ctre atingerea obiectivelor sale. Prejudicii Afectarea obiectivitii individuale i independenei organizaionale, care poate include conflicte de interese, limitarea sferei de cuprindere, restricionarea accesului la nregistrri, personal i proprieti i limitarea resurselor (financiare). Independen - Libertatea din punct de vedre al condiiilor care amenin obiectivitatea sau aparena obiectivitii. Asemenea ameninri cu privire la obiectivitate trebuie gestionate la nivelul fiecrui auditor, al misiunii i al organizaiei. Activitatea de audit intern Un departament, serviciu, echip de consultani sau ali practicieni care furnizeaz o asigurare independent i obiectiv i servicii de consiliere destinate s adauge valoare i s mbunteasc operaiunile organizaiei. Activitatea de audit intern ajut o organizaie s-i ating obiectivele printr-o abordare sistematic i disciplinat pentru evaluarea i mbuntirea eficacitii proceselor de management al riscurilor, control i guvernare. Obiectivitate o atitudine mental imparial care permite auditorilor interni s realizeze misiunile ntr-o manier care presupune credina lor sincer n produsul muncii acestora i inexistena unor compromisuri calitative semnificative. Obiectivitatea presupune ca auditorii interni s nu-i subordoneze altor persoane judecata proprie n domeniul auditului. Risc rezidual Riscul care rmne dup ce conducerea ia msuri de reducere a impactului i probabilitii de apariie a unui eveniment advers, incluznd activitile de control derulate ca reacie la un risc. Risc Posibilitatea apariiei unui eveniment care va avea impact asupra atingerii obiectivelor. Riscul este msurat din punct de vedere al impactului i probabilitii. Mangementul riscurilor Un proces de identificare, evaluare, gestionare i control a evenimentelor poteniale sau situaiilor, pentru a furniza o asigurare rezonabil cu privire la realizarea obiectivelor unei organizaii. Trebuie Folosirea cuvntului trebuie n Standarde reprezint o obligaie. Site : www.aair.ro Office : tel/fax (+4) 021 323 0052 Email: office@aair.ro mobil (+4) 0721 480 785 Standard O opinie profesional promulgat de Consiliul pentru Standardizarea Auditului Intern care descrie cerinele pentru realizarea unei sfere largi de activiti de audit intern i pentru evaluarea rezultatelor activitii de audit intern. I.I.A. - "Permission has been obtained from the copyright holder, The Institute of Internal Auditors, 249 Maitland Avenue, Altamonte Springs, Florida 32701-420l, USA, to publish this translation , which is the same as the original in all material respects." AAIR (IIA-Romania) - "S-a obinut permisiunea de la deintorul dreptului de autor, Institutul Auditorilor Interni, Blvd. Maitland Nr. 249, Altamonte Springs, Florida 32701-420l, SUA, pentru publicarea acestei traduceri, care este identic cu originalul din toate punctele eseniale de vedere." NOT: 1.Asociaia Auditorilor Interni din Romnia a tradus Standardele IIA i deine dreptul de a le utiliza i difuza n mod gratuit membrilor AAIR, pentru uz personal. 2. Standardele IIA (n limba englez i n limba romn) se supun legislaiei internaionale cu privire la drepturile de autor(...).Asociaia noastr este obligat s sesizeze forurile competente naionale,internaionale i profesionale cu privire la nclcarea acestor reglementri. 3. Pentru obinerea acestor drepturi de ctre persoane fizice sau juritice se poate contacta asociaia noastr la adresa de e-mail office@aair.ro 4. Traducerea Standardelor IIA reprezinta versiunea ianuarie 2007.
O abordare simplă a investițiilor pasive: Un ghid introductiv la principiile teoretice și operaționale ale investiției pasive pentru construirea unor portofolii leneșe care performează în timp