Sunteți pe pagina 1din 10

Standardele Internationale ale Auditorilor Interni

Standardele Internaionale pentru Practica Profesional a Auditului Intern


Introducere Auditul intern este o activitate independent de asigurare obiectiv i
de consiliere, destinat s adauge valoare i s antreneze mbuntirea activitilor
organizaiei, pe care o susine n ndeplinirea obiectivelor sale. Ajut organizaia n
ndeplinirea obiectivelor sale printr-o abordare sistematic i disciplinat n cadrul
evalurii i mbuntirii eficacitii proceselor de management al riscurilor, control
i guvernare. Activitile de audit intern se desfoar n diferite medii legislative i
culturale; n cadrul unor organizaii care difer din punct de vedere al scopului,
mrimii, complexitii i structurii; de ctre persoane din cadrul sau din afara
organizaiei. Dei pot exista diferene privind practica auditului intern n fiecare
dintre aceste medii, este esenial s se respecte Standardele Internaionale pentru
Practica Profesional a Auditului Intern, pentru ca responsabilitile auditorilor
interni s fie ndeplinite. Dac auditorii interni sunt ngrdii de legislaie sau
regulamente i, drept urmare, nu pot respecta anumite pri ale Standardelor, ei
trebuie s respecte toate celelalte seciuni ale Standardelor i s declare
neconformitatea produs. Misiunile de asigurare implic evaluarea obiectiv a
probelor de ctre auditorul intern, n vederea formulrii unei opinii independente
sau a unor concluzii privind un proces, sistem sau alt subiect supus auditului. Tipul
i sfera de cuprindere a misiunilor de asigurare sunt stabilite de ctre auditorul
intern. n general, sunt implicate trei entiti n misiunile de asigurare: (1) persoana
sau grupul implicat() direct n procesul, sistemul sau subiectul auditat
responsabilul pentru proces, (2) persoana sau grupul care efectueaz evaluarea
auditorul intern, (3) persoana sau grupul care utilizeaz rezultatul evalurii
beneficiarul misiunii. Misiunile de consiliere au un caracter consultativ i se
desfoar n general la cererea expres a beneficiarului misiunii. Tipul i sfera de
cuprindere a serviciilor de consiliere sunt stabilite de comun acord cu beneficiarul
misiunii. Misiunile de consiliere implic n general dou entiti: (1) persoana sau
grupul care ofer consiliere auditorul intern i (2) persoana sau grupul care solicit
i primete consiliere beneficiarul misiunii. n ndeplinirea misiunilor de consiliere,
auditorul intern trebuie s i pstreze obiectivitatea i s nu i asume
responsabilitatea conducerii. Scopul Standardelor este: 1. S contureze principiile
de baz care reprezint practica de audit intern aa cum trebuie ea s fie. 2. S
furnizeze un cadru general de realizare i susinere a unei game largi de activiti
de audit intern care genereaz o valoare adugat. 3. S funcioneze ca un cadru
de referin pe baza cruia se evalueaz rezultatele auditului intern. 4. S stimuleze
mbuntirea proceselor i operaiunilor organizaiei. Standardele cuprind
Standarde de Calificare, Standarde de Performan i Standarde de Implementare.
Standardele de Calificare vizeaz caracteristicile organizaiilor i ale Site :
www.aair.ro Office : tel/fax (+4) 021 323 0052 Email: office@aair.ro mobil (+4) 0721
480 785 participanilor ce desfoar activiti de audit intern. Standardele de
Performan descriu tipul activitilor de audit intern i ofer criterii calitative n
funcie de care s fie evaluate rezultatele prestrii acestor servicii. n timp ce
Standardele de Calificare i cele de Performan se aplic tuturor activitilor de
audit intern, standardele de Implementare se aplic numai anumitor tipuri de
misiuni. Exist un singur set de Standarde de Calificare i de Performan, ns sunt
mai multe seturi de Standarde de Implementare: cte un set pentru fiecare tip
principal de activitate de audit intern. Standardele de Implementare au fost stabilite
pentru activiti de asigurare (A) i de consiliere (C). Standardele fac parte din

Cadrul General al Practicii Profesionale. Cadrul General al Practicii Profesionale


include Definiia Auditului intern, Codul de etic, Standardele i alte ndrumri.
ndrumri privind modul n care pot fi aplicate Standardele sunt incluse n Modaliti
practice de aplicare, care sunt redactate de Comitetul de rezolvare a problemelor
profesionale. Standardele folosesc o terminologie specific, sensul termenilor fiind
explicat n Glosar. mbuntirea i publicarea Standardelor este un proces continuu.
Consiliul de Standardizare a Auditului Intern poart consultri i discuii ample
nainte de publicarea Standardelor. Acestea includ solicitri ctre publicul din
ntreaga lume de a trimite puncte de vedere cu privire la proiectul de standarde n
dezbatere. Toate proiectele n dezbatere sunt afiate pe site-ul IIA i sunt trimise
tuturor filialelor IIA. Sugestii i comentarii privind standardele pot fi trimise la:
Institutul Auditorilor Interni Practici Profesionale 247 Maitland Avenue Altamonte
springs, FL 32701-4201, USA e-mail: standards@theiia.org web:
http://www.theiia.org Standarde de Calificare 1000 Scop, Autoritate i
Responsabiliti Scopul, autoritatea i responsabilitatea auditului intern trebuie s
fie definite formal n statutul auditului intern, s fie consecvente cu Standardele i
aprobate de Consiliu. 1000.A1 Tipul misiunilor de asigurare furnizate organizaiei
trebuie s fie definit n statutul auditului intern. Dac misiunile de asigurare sunt
furnizate terilor n raport cu organizaia, tipul acestor misiuni de asigurare trebuie
definit n statut. 1000.C1 Tipul misiunilor de consiliere trebuie definit n statutul
auditului intern. Site : www.aair.ro Office : tel/fax (+4) 021 323 0052 Email:
office@aair.ro mobil (+4) 0721 480 785 1100 Independen i Obiectivitate
Activitatea de audit intern trebuie s fie independent, iar auditorii interni trebuie s
dea dovad de obiectivitate n desfurarea activitii lor. 1110 Independen
organizaional Conducerea departamentului de audit intern trebuie s raporteze
unui nivel ierarhic din organizaie care s permit activitii de audit intern s-i
ndeplineasc rolul su. 1110.A1 Auditul intern nu trebuie s fie ngrdit de nici o
imixtiune n determinarea sferei sale de cuprindere, n modul de desfurare a
activitii i n comunicarea rezultatelor. 1120 Obiectivitate Individual Auditorii
interni trebuie s aib o atitudine imparial, neprtinitoare i s evite conflictul de
interese. 1130 Prejudicii aduse Independenei i Obiectivitii Dac independena
i obiectivitatea sunt prejudiciate n fapt sau n aparen, detaliile prejudiciilor
trebuie declarate prilor interesate. Tipul declaraiei va depinde de cel al
prejudiciului. 1130.A1 Auditorii interni trebuie s evite evaluarea anumitor
activiti de care au fost responsabili n trecut. Se presupune c obiectivitatea
acestora este prejudiciat dac auditorii interni ofer servicii de asigurare n
legtur cu o activitate de care au fost rspunztori n cursul anului anterior.
1130.A2 Misiunile de asigurare privind funcii ce cad n responsabilitatea
conductorul executiv al auditului trebuie s fie controlate de un ter din afara
activitii de audit intern. 1130.C1 Auditorii interni pot presta servicii de consiliere
legate de operaiunile pentru care au fost anterior responsabili. 1130.C2 Dac
independena i obiectivitatea legate de serviciile de consulatan propuse sunt
afectate, acest fapt trebuie comunicat beneficiarului misiunii naintea acceptrii
acesteia. 1200 Competen i Contiinciozitate Profesional Misiunile de audit
trebuie efectuate cu competen i contiinciozitate profesional. 1210
Competen Auditorii interni trebuie s dein cunotinele, abilitile i celelalte
competene necesare exercitrii responsabilitilor lor individuale. Funcia de audit
intern n mod colectiv trebuie s dein sau s dobndeasc cunotinele, abilitile
i celelalte competene necesare exercitrii responsabilitilor sale. Site :
www.aair.ro Office : tel/fax (+4) 021 323 0052 Email: office@aair.ro mobil (+4) 0721

480 785 1210.A1 Conductorul executiv al auditului trebuie s obin avizul


competent i asisten dac auditorii interni nu dein cunotinele, abilitile i
celelalte competene necesare pentru a-i realiza parial sau total misiunile de
audit. 1210.A2 - Auditorul intern trebuie s dein cunotine suficiente pentru a
identifica indiciile unei fraude, dar aceasta nu nseamn c trebuie s aib expertiza
unei persoane a crei principal responsabilitate este detectarea i instrumentarea
fraudelor. 1210.A3 - Auditorii interni trebuie s aib cunotine asupra informaiilor
eseniale legate de riscurile i controalele IT i despre tehnicile de audit bazate pe
utilizarea instrumentelor IT. Totui, nu se ateapt de la toi auditorii s aib
cunotinele unui auditor intern a crui prim responsabilitate este auditarea IT.
1210.C1 Conductorul executiv al auditului trebuie s refuze misiunile de
consiliere sau s obin asistena necesar dac personalul aflat n subordine nu
posed cunotinele, calificrile sau alte competene necesare realizrii integrale
sau pariale a misiunii. 1220 Contiinciozitate Profesional Auditorii interni trebuie
s i exercite activitatea cu contiinciozitatea i priceperea ateptate de la un
auditor intern prudent i competent. Contiinciozitatea profesional nu implic
infailibilitate. 1220.A1 Auditorul intern trebuie s dea dovad de contiinciozitate
profesional prin luarea n considerare a urmtoarelor aspecte: Volumul de munc
necesar atingerii obiectivelor misiunii; Complexitatea, importana sau relevana
domeniilor asupra crora sunt aplicate procedurile de asigurare; Pertinena i
eficacitatea proceselor de management al riscurilor, de control i de guvernare;
Probabilitatea unor erori semnificative, nereguli sau neconformiti; Costul misiunii
de asigurare n raport cu beneficiile scontate. 1220.A2 n derularea misiunii cu
contiinciozitate profesional, auditorii interni trebuie s ia n considerare utilizarea
instrumentelor de audit asistate de calculator, precum i alte tehnici informatizate
de analiz a datelor. 1220.A3 Auditorul intern trebuie s fie atent la riscurile
semnificative care pot afecta obiectivele, operaiunile sau resursele. Totui, numai
procedurile de asigurare, chiar dac sunt aplicate cu contiinciozitate profesional,
nu garanteaz faptul c toate riscurile semnificative vor fi identificate. 1220.C1 n
timpul misiunilor de consiliere, auditorul intern trebuie s manifeste
contiinciozitate profesional prin luarea n considerare a urmtoarelor elemente:
Nevoile i ateptrile clienilor, inclusiv a celor privind tipul, perioada de desfurare
i comunicarea rezultatelor misiunii; Complexitatea i volumul de munc necesar
atingerii obiectivelor fixate; Site : www.aair.ro Office : tel/fax (+4) 021 323 0052
Email: office@aair.ro mobil (+4) 0721 480 785 Costul misiunii de consiliere n
raport cu beneficiile scontate. 1230 Formarea profesional continu Auditorii
interni trebuie s-i dezvolte cunotinele, abilitile i celelalte competene printr-o
formare profesional continu. 1300 Programul de asigurare i mbuntire a
calitii Conductorul executiv al auditului trebuie s elaboreze i s actualizeze un
program de asigurare i mbuntire a calitii care s acopere toate aspectele
activitii de audit intern i s monitorizeze permanent eficacitatea acestuia. Acest
program const n evaluri periodice interne i externe ale calitii i monitorizare
intern permanent. Fiecare component a programului trebuie astfel conceput
nct s ajute activitatea de audit intern s produc valoare adugat i s
imbunteasc operaiunile organizaiei; de asemenea, programul trebuie s dea
sigurana faptului c activitatea de audit intern se deruleaz n conformitate cu
Standardele i Codul de Etic. 1310 Evalurile programului privind calitatea
Activitatea de audit intern trebuie s adopte un proces de monitorizare i evaluare a
eficacitii globale a programului privind calitatea. Procesul trebuie s includ att
evaluri interne, ct i externe. 1311 Evalurile interne Evalurile interne trebuie

s includ : Verificri continue privind performana activitii de audit intern ;


Verificri periodice realizate prin autoevaluri sau prin evaluri realizate de alte
persoane din cadrul organizaiei care posed cunotinele necesare privind
practicile de audit intern i Standardele. 1312 Evalurile externe Evalurile
externe trebuie ntreprinse cel puin o dat la 5 ani de ctre un evaluator calificat
independent sau de ctre o echipa de evaluare din afara organizaiei. Eventuale
evaluri externe mai frecvente, precum i calificrile i independena evaluatorului
extern sau ale echipei de evaluare, incluznd poteniale conflicte de interese,
trebuie discutate de conductorul executiv al auditului cu Consiliul. Discuiile trebuie
s includ i raportul dintre dimensiunea, complexitatea i domeniul de activitate al
organizaiei, pe de o parte, i experiena echipei de audit sau a auditorului, pe de
alt parte. 1320 Raportarea privind programul calitii Site : www.aair.ro Office :
tel/fax (+4) 021 323 0052 Email: office@aair.ro mobil (+4) 0721 480 785
Conductorul executiv al auditului trebuie s comunice Consiliului rezultatele
evalurilor externe. 1330 Utilizarea sintagmei Realizat n concordan cu
standardele Auditorii interni sunt ncurajai s menioneze faptul c activitile lor
sunt ntreprinse n concordan cu Standardele Internaionale pentru Practica
Profesional a Auditului Intern. Totui, sintagma poate fi utilizat doar dac
evalurile programului de mbuntire a calitii demonstreaz faptul c activitatea
de audit intern este n concordan cu Standardele. 1340 ntiinarea cu privire la
nerespectarea Standardelor Dei activitatea de audit intern trebuie s se desfoare
n perfect concordan cu Standardele i Codul de etic, pot exista situaii n care
respectarea integral s nu poat fi realizat. Atunci cnd nerespectarea acestora
are repercusiuni asupra ntregii activiti sau a misiunii de audit intern trebuie s se
raporteze conducerii superioare i Consiliului. Standardele privind performana 2000
Conducerea activitii de audit intern Conducerea executiv a auditului trebuie s
dirijeze activitatea de audit intern n mod eficace pentru a asigura crearea valorii
adugate n cadrul organizaiei. 2010 Planificarea Conductorul executiv al
auditului trebuie s stabileasc planificri bazate pe risc pentru a determina
prioritile activitii de audit intern, n concordan cu obiectivele organizaiei.
2010.A1 Planificarea misiunilor de audit intern trebuie s se bazeze pe o evaluare
a riscurilor ntreprins cel puin anual. n acest proces, trebuie luate n considerare
aspectele semnalate de conducerea superioar i Consiliu. 2010.C1 Conductorul
executiv al auditului trebuie s ia n considerare propunerile primite privind misiuni
de consiliere fundamentate de posibilitatea ca acestea s mbunteasc
managementul riscurilor, s produc valoare adugat i amelioreze operaiunile
organizaiei. Misiunile de acest gen care au fost acceptate trebuie cuprinse n planul
de audit. 2020 Comunicarea i aprobarea Conductorul executiv al auditului
trebuie s nainteze spre analiz i aprobare conducerii superioare i Consiliului
planurile de audit i necesarul de resurse, inclusiv modificrile temporare
semnificative. Conductorul executiv al auditului trebuie s informeze de asemenea
cu privire la impactul limitrii resurselor. 2030 Administrarea resurselor Site :
www.aair.ro Office : tel/fax (+4) 021 323 0052 Email: office@aair.ro mobil (+4) 0721
480 785 Conductorul executiv al auditului trebuie s se asigure de faptul c
resursele auditului sunt corespunztoare, suficiente i utilizate n mod eficace n
vederea ndeplinirii planului aprobat. 2040 Politici i Proceduri Conductorul
executiv al auditului trebuie s stabileasc politicile i procedurile necesare ghidrii
activitii auditului intern. 2050 Coordonarea Conductorul executiv al auditului
trebuie s mprteasc informaii i s-i coordoneze activitile cu ali furnizori
interni i externi de servicii de audit i consiliere pentru a asigura o acoperire

corespunztoare a activitii de ctre echipa de audit i minimalizarea duplicrii


eforturilor. 2060 Raportarea ctre conducerea superioar i Consiliu Conductorul
executiv al auditului trebuie s raporteze n mod periodic conducerii superioare i
Consiliului cu privire la scopul activitii de audit intern, autoritatea,
responsabilitatea i gradul de ndeplinire a planului. Raportarea trebuie s cuprind
problemele legate de control i expunerile semnificative la riscuri, de guvernare
corporativ i alte aspecte solicitate de Consiliu i conducerea superioar. 2100
Tipul activitii Activitatea de audit intern trebuie s evalueze i s contribuie la
mbuntirea proceselor de management al riscului, control i guvernare folosind o
abordare sistematic i disciplinat. 2110 Managementul riscului Activitatea de
audit intern trebuie s sprijine organizaia prin identificarea i evaluarea expunerilor
semnificative la risc i prin mbuntirea sistemelor de control i management al
riscului. 2110.A1. Activitatea de audit intern trebuie s monitorizeze i s evalueze
eficacitatea sistemului de management al riscului implementat n cadrul
organizaiei. 2110.A2. Activitatea de audit intern trebuie s evalueze expunerile la
risc legate de guvernarea organizaiei, operaiuni i sistemele informaionale privind
: Veridicitatea i integritatea informaiilor financiare i operaionale. Eficacitatea
i eficiena operaiunilor. Protejarea activelor. Conformitatea cu legile,
reglementrile i cotractele n vigoare. 2110.C1. In timpul misiunilor de consiliere,
auditorii interni trebuie s abordeze riscurile legate de obiectivele misiunii i s fie
vigileni la alte riscuri semnificative. Site : www.aair.ro Office : tel/fax (+4) 021 323
0052 Email: office@aair.ro mobil (+4) 0721 480 785 2110.C2. In procesul de
identificare i evaluare a riscurilor semnificative la care este expus organizaia,
auditorii interni trebuie s in cont de riscurile de care au luat la cunotin n
timpul misiunilor de consiliere. 2120 Controlul Activitatea de audit intern trebuie
s sprijine organizaia n aplicarea unor controale eficiente prin evaluarea eficienei
i eficacitii acestora i prin promovarea unei permanente mbuntiri. 2120.A1.
Pe baza rezultatelor evalurii riscurilor, activitatea de audit intern trebuie s
evalueze caracterul adecvat i eficacitatea controalelor incluse n guvernarea
organizaiei, operaiuni i sistemele informaionale. Acest lucru trebuie s cuprind
urmtoarele aspecte: Veridicitatea i integritatea informaiilor financiare i
operaionale Eficacitatea i eficiena operaiunilor Protejarea activelor
Conformitatea cu legile, reglementrile i cotractele n vigoare. 2120.A2 Auditorii
interni trebuie s certifice n ce msur s-au stabilit obiectivele operaionale i
programatice i ct de concordante sunt acestea cu obiectivele organizaiei.
2120.A3 Auditorii interni trebuie s analizeze operaiunile i programele pentru a
evalua n ce msur sunt acestea executate conform planificrii i ct de
concordante sunt rezultatele cu obiectivele stabilite. 2120.A4 Pentru evaluarea
controalelor este necesar fixarea unor criterii adecvate. Auditorii interni trebuie s
certifice msura n care conducerea i-a stabilit criterii adecvate pentru a identifica
dac sunt ndeplinite obiectivele fixate. Dac acestea sunt corespunztoare,
auditorii interni trebuie s le foloseasc n evalurile proprii. n caz contrar, auditorii
interni trebuie s colaboreze cu managementul n vederea fixrii unor criterii de
evaluare adecvate. 2120.C1 In timpul misiunilor de consiliere, auditorii interni
trebuie s analizeze controalele legate de obiectivele misiunii i s fie ateni la orice
deficien semnificativ a sistemului de control. 2120.C2. In procesul de
identificare i evaluare a riscurilor semnificative ale organizaiei, auditorii interni
trebuie s in cont de riscurile identificate n timpul misiunilor de consiliere. 2130
Guvernarea Auditul intern trebuie s evalueze i s fac recomandri adecvate
pentru mbuntirea procesului de guvernare, n demersul su de ndeplinire a

urmtoarelor obiective : Promovarea unei conduite i a unui sistem de valori


corespunztoare n cadrul organizaiei; Asigurarea unui management eficace al
performanei n cadrul organizaiei i a asumrii rspunderii; Comunicarea eficace
a informaiilor privind riscul i controlul ctre organele de drept din organizaie.
Site : www.aair.ro Office : tel/fax (+4) 021 323 0052 Email: office@aair.ro mobil (+4)
0721 480 785 Coordonarea eficace a activitilor i comunicarea informaiilor
ctre Consiliu, auditorii interni i externi i factorii de conducere. 2130.A1. Auditul
intern trebuie s evalueze proiectarea, implementarea i eficacitatea obiectivelor,
programelor i activitilor legate de etica organizaiei. 2130. C1. Obiectivele
misiunilor de consiliere trebuie s fie n concordan cu valorile i obiectivele
generale ale organizaiei. 2200 Planificarea misiunilor Auditorii interni trebuie s
elaboreze i s in evidena unui plan pentru fiecare misiune, care s includ sfera
de cuprindere, obiectivele, calendarul i alocarea resurselor. 2201 Aspecte privind
planificarea In etapa de planificare a misiunilor, auditorii interni trebuie s ia n
considerare : Obiectivele activitii auditate i mijloacele prin care aceasta i
controleaz rezultatele. Riscurile semnificative ale activitii, obiectivele acesteia,
resursele, operaiunile i mijloacele prin care impactul potenial al riscului este
meninut la un nivel acceptabil; Caracterul adecvat i eficacitatea sistemelor de
management al riscului i de control n comparaie cu modele relevante de control.
Oportunitile pentru mbuntirea semnificativ a sistemelor de control i de
management al riscului. 2201.A1. In momentul planificrii unei misiuni pentru
structuri din afara organizaiei, auditorii interni trebuie s stabileasc o nelegere
scris cu acestea privind obiectivele, sfera de cuprindere, responsabilitile aferente
i alte aspecte, inclusiv n ceea ce privete restricionarea distribuirii rezultatelor
auditului i a accesului la documentele misiunii. 2201.C1 Auditorii interni trebuie s
stabileasc o nelegere cu clientul misiunii de consiliere asupra obiectivelor, sferei
de cuprindere, responsabilitilor i altor ateptri ale clientului. Pentru misiunile
semnificative aceast nelegere trebuie s fie documentat. 2210 - Obiectivele
misiunii Pentru fiecare misiune trebuie stabilite obiective. 2210.A1 Auditorii interni
trebuie s efectueze o evaluare preliminar a riscurilor relevante pentru activitatea
aflat n evaluare. Obiectivele misiunii trebuie s reflecte rezultatele acestei
evaluri. 2210.A2 Auditorul intern trebuie s ia n considerare probabilitatea unor
erori semnificative, nereguli sau neconformiti atunci cnd stabilete obiectivele
misiunii. Site : www.aair.ro Office : tel/fax (+4) 021 323 0052 Email: office@aair.ro
mobil (+4) 0721 480 785 2210.C1 Obiectivele misiunii de consiliere trebuie s
analizeze riscurile, controalele i procesele de guvernare n msura n care s-a
agreat cu beneficiarul misiunii. 2220 - Sfera de cuprindere a misiunii Sfera de
cuprindere stabilit trebuie s fie suficient pentru a satisface obiectivele misiunii.
2220.A1 Sfera de cuprindere a misiunii trebuie s ia n considerare sistemele
relevante, nregistrrile, personalul i proprietile fizice, inclusiv cele aflate sub
controlul terilor. 2220.A2 Dac n timpul unei misiuni de asigurare apar oportuniti
de consiliere semnificative, trebuie stabilit o nelegere specific scris asupra
obiectivelor, sferei de cuprindere i responsabilitilor ce decurg din aceasta, iar
rezultatele misiunii de consiliere trebuie comunicate n concordan cu standardele
de consiliere. 2220.C1 n realizarea misiunilor de consiliere, auditorii interni trebuie
s se asigure c sfera de cuprindere a misiunii este suficient pentru a putea
analiza obiectivele agreate. Dac auditorii interni au rezerve fa de sfera de
cuprindere n timpul misiunii, aceste rezerve trebuie discutate cu clientul pentru a
stabili dac se va continua misiunea. 2230 - Alocarea resurselor misiunii Auditorii
interni trebuie s determine resurse corespunztoare pentru atingerea obiectivelor

misiunii. Alocarea resurselor umane trebuie s se bazeze pe evaluarea tipului i


complexitii fiecrei misiuni, a constrngerilor legate de timp i a resurselor
disponibile. 2240 - Programul de lucru al misiunii Auditorii interni trebuie s
stabileasc programe de lucru care s permit atingerea obiectivelor misiunii.
Aceste programe trebuie s fie nregistrate. 2240.A1 Programele de lucru trebuie s
stabileasc procedurile pentru identificarea, analizarea, evaluarea i nregistrarea
informaiilor n timpul misiunii. Programul de lucru trebuie s fie aprobat nainte de
implementarea sa, iar orice modificare trebuie aprobat prompt. 2240.C1
Programele de lucru pentru misiunile de consiliere pot varia din punct de vedere al
formei i coninutului, n funcie de tipul misiunii. 2300 - Realizarea misiunii Auditorii
interni trebuie s identifice, analizeze, evalueze i nregistreze suficiente informaii
pentru atingerea obiectivelor misiunii. 2310 - Identificarea informaiilor Auditorii
interni trebuie s identifice informaii suficiente, sigure, relevante i utile pentru
atingerea obiectivelor misiunii. Site : www.aair.ro Office : tel/fax (+4) 021 323 0052
Email: office@aair.ro mobil (+4) 0721 480 785 2320 - Analiza i Evaluarea Auditorii
interni trebuie s i fundamenteze concluziile i rezultatele misunii pe analize
corespunztoare i evaluri. 2330 - nregistrarea informaiilor Auditorii interni
trebuie s nregistreze informaii relevante pentru susinerea concluziilor i
rezultatelor misiunii. 2330.A1 Conductorul executiv al auditului trebuie s
controleze accesul la nregistrrile misiunii. Conductorul executiv al auditului
trebuie s obin aprobarea conducerii superioare i/sau a consilierului juridic,
nainte de transmiterea acestor nregistrri ctre teri. 2330.A2 Conductorul
executiv al auditului trebuie s elaboreze cerine/proceduri de pstrare a
nregistrrilor misiunii. Aceste cerine/proceduri de pstrare trebuie s fie
consecvente cu procedurile organizaiei i cu orice cerine reglementare pertinente.
2330.C1 Conductorul executiv al auditului trebuie s dezvolte politici care s
guverneze pstrarea nregistrrilor misiunii, precum i transmiterea nregistrrilor
ctre pri din interiorul sau exteriorul organizaiei. Aceste politici trebuie s fie
consecvente cu procedurile organizatiei i cu orice cerine reglementare pertinente.
2340 - Supervizarea misiunii Misiunile trebuie s fie supervizate corespunztor
pentru a se asigura atingerea obiectivelor, asigurarea calitii i dezvoltarea
personalului. 2400 - Comunicarea rezultatelor Auditorii interni trebuie s comunice
rezultatele misiunii. 2410 - Criterii pentru comunicare Comunicrile trebuie s
includ obiectivele misiunii, sfera de cuprindere, concluziile i recomandrile
aplicabile, precum i planurile de aciune. 2410.A1 Comunicarea final a rezultatelor
misiunii trebuie s conin, acolo unde este cazul, opinia general a auditorului
i/sau concluziile acestuia. 2410.A2 n comunicrile cu privire la misiune, auditorii
interni sunt ncurajai s recunoasc rezultatele satisfctoare obinute de entitatea
auditat pe care le-au identificat. 2410.A3 Cnd rezultatele misiunii se transmit
terilor, comunicarea trebuie s includ restricii cu privire la distribuia i utilizarea
rezultatelor. 2410.C1 Comunicarea stadiului i rezultatelor misiunilor de consiliere
variaz, din punct de vedere al formei i coninutului, n funcie de tipul misiunii i
de nevoile clientului. Site : www.aair.ro Office : tel/fax (+4) 021 323 0052 Email:
office@aair.ro mobil (+4) 0721 480 785 2420 - Calitatea comunicrilor Comunicrile
trebuie s fie precise, obiective, clare, concise, constructive, complete i realizate la
timp. 2421 - Erori i omisiuni Dac o comunicare final conine o eroare
semnificativ sau omisiune, conductorul executiv al auditului trebuie s comunice
informaia corectat tuturor prilor care au primit comunicarea iniial. 2430 Dezvluirea neconformitii misiunii cu Standardele Cnd neconfomitatea cu
Standardele are un impact asupra unei anumite misiuni, comunicarea rezultatelor

trebuie s dezvluie: Standardul (ele) cu care deplina conformitate nu a fost


atins; Motivul (ele) pentru neconformitate; Impactul neconformitii asupra
misiunii. 2440 - Difuzarea rezultatelor Conductorul executiv al auditului trebuie s
comunice rezultatele prilor vizate. 2440.A1 Conductorul executiv al auditului este
responsabil pentru comunicarea rezultatelor finale prilor care pot asigura c vor
trata acele rezultate cu atenia cuvenit. 2440.A2 Dac nu este mandatat altfel prin
cerine legale, statutare sau de reglementare, nainte de transmiterea rezultatelor
ctre teri, conductorul executiv al auditului trebuie: S evalueze riscul potenial
pentru organizaie; S se consulte cu conducerea superioar i/sau consilierul
juridic, dup caz; S controleze difuzarea prin restricionarea folosirii rezultatelor.
2440.C1 Conductorul executiv al auditului este responsabil pentru comunicarea
rezultatelor finale ale misiunilor de consiliere clientului. 2440.C2 n timpul misiunilor
de consiliere pot fi identificate probleme cu privire la managementul riscurilor,
control i guvernare. n orice caz n care aceste probleme sunt semnificative pentru
organizaie ele trebuie comunicate conducerii superioare i Consiliului. 2500 Monitorizarea stadiului misiunii Conductorul executiv al auditului trebuie s
stabileasc i s menin un sistem pentru a monitoriza trnsmiterea rezultatelor
ctre conduceres. Site : www.aair.ro Office : tel/fax (+4) 021 323 0052 Email:
office@aair.ro mobil (+4) 0721 480 785 2500.A1 Conductorul executiv al auditului
trebuie s stabileasc un proces de urmrire pentru a monitoriza i asigura c
aciunile conducerii au fost implementate n mod eficace ori conducerea superioar
a acceptat riscul de a nu lua msuri. 2500.C1 Funcia de audit intern trebuie s
monitorizeze difuzarea rezultatelor misiunilor de consiliere, n limita agreeat cu
clientul. 2600 - Rezoluia privind acceptarea riscurilor de ctre management Cnd
conductorul executiv al auditului consider c conducerea superioar a acceptat
un nivel al riscului rezidual care poate fi inancceptabil pentru organizaie,
conductorul executiv al auditului trebuie s discute problema cu conducerea
superioar. Dac nu se ajunge la o decizie de comun acord cu privire la riscul
rezidual, conductorul executiv al auditului i conducerea superioar trebuie s
raporteze problema Consiliului pentru soluionare. Glosar Valoare adugat Valoarea este furnizat prin oportunitile de mbuntire pentru atingerea
obiectivelor organizaionale, identificarea mbuntirii operaionale i/sau
reducerea expunerii la risc att prin misiuni de asigurare ct i prin misiuni de
consiliere. Control adecvat Este realizat dac conducerea a planificat i organizat,
ntr-o manier care furnizeaz o asigurare rezonabil, managementul eficace al
riscurilor n cadrul organizaiei i atingerea obiectivelor organizaiei n mod eficient
i economic. Servicii de asigurare O examinare obiectiv a probelor n scopul
furnizrii unei evaluri independente asupra proceselor de management al
riscurilor, control sau guvernare ale organizaiei. Exemplele pot include misiuni de
audit financiar, de performan, de conformitate, securitatea sistemelor i evaluare
(due diligence). Consiliu Un consiliu este un organism de conducere al organizaiei,
cum ar fi consiliul de administraie, consiliul de supraveghere, conducerea unei
agenii sau organ legislativ i orice alt organism nominalizat al organizaiei, inclusiv
comitetul de audit cruia conductorul executiv al auditului i raporteaz funcional.
Statut Statutul activitii de audit intern este un document scris, oficial, care
definete scopul activitii, autoritatea i responsabilitatea. Statutul trebuie a) s
stabileasc poziia activitii de audit intern n cadrul organizaiei; b) s autorizeze
accesul la nregistrri, personal i proprietile fizice relevante pentru realizarea
misiunii; i c) s defineasc sfera de cuprindere a activitii de audit intern.
Conductorul executiv al auditului Poziia de vrf din cadrul organizaiei

responsabil pentru activitile de audit intern. n mod normal, acesta ar putea fi


directorul departamentului de audit intern. n cazul n care activitatea de audit
intern este externalizat, conductorul executiv al auditului este persoana
responsabil pentru supervizarea contractului de servicii i asigurarea calitii pe
ansamblu a acestor activiti, raportnd conducerii superioare i Site : www.aair.ro
Office : tel/fax (+4) 021 323 0052 Email: office@aair.ro mobil (+4) 0721 480 785
Consiliului cu privire la activitile de audit intern i urmrirea rezultatelor misiunilor.
Termenul include, de asemenea, titluri precum auditor general, auditor intern ef i
inspector general. Codul de Etic - Codul de Etic al Institutului Auditorilor Interni
(IIA) include Principiile relevante profesiei i practicii auditului intern i Regulile de
conduit care descriu comportamentul ateptat al unui auditor intern. Codul de
Etic se aplic att prilor ct i entitilor care furnizeaz servicii de audit intern.
Scopul Codului de Etic este s promoveze cultura etic n profesia global de audit
intern. Conformitatea Aderarea la politici, planuri, proceduri, legi, regulamente,
contracte i alte cerine. Conflict de interese Orice relaie care este sau pare s nu
fie stabilit n interesul organizaiei. Un conflict de interese ar putea prejudicia
capacitatea unei persoane de a-i realiza ndatoririle i responsabilitile n mod
obiectiv. Servicii de consiliere - Activiti consultative i conexe oferite clientului, al
cror tip i sfer de cuprindere sunt agreeate cu clientul i care au intenia s
adauge valoare i s mbunteasc procesele de management al riscurilor, control
i guvernare ale organizaiei, fr ca auditorul s i asume responsabilitatea
conducerii. Exemple: consilierea, facilitarea i pregtirea. Control Orice msur
luat de conducere, Consiliu i alte pri pentru managementul riscurilor i
creterea probabilitii ca obiectivele stabilite s fie atinse. Conducerea planific,
organizeaz i direcioneaz realizarea unor aciuni suficiente pentru a furniza o
asigurare rezonabil privind atingerea obiectivelor i scopurilor. Mediu de control
Atitudinea i aciunile Consiliului i conducerii cu privire la semnificaia controlului n
cadrul organizaiei. Mediul de control furnizeaz disciplina i structura pentru
atingerea obiectivelor primare ale sistemului de control intern. Mediul de control
include urmtoarele elemente: Integritatea i valorile etice Filosofia i stilul de
operare al conducerii Structura organizaional Desemnarea autoritii i
alocarea responsabilitii Politicile i practicile de resurse umane Competena
personalului Procesele de control Politicile, procedurile i activitile care fac parte
din cadrul de control, destinat s asigure c riscurile sunt pstrate n limita de
toleran stabilit prin procesul de management al riscurilor. Misiune O misiune
specific, sarcin sau activitate de evaluare cum ar fi un audit intern, autoevaluare
a controlului, examinare a fraudei sau consiliere. O misiune poate include multiple
sarcini sau activiti destinate s realizeze un set specific de obiective conexe.
Obiectivele misiunii Enunuri cuprinztoare, elaborate de auditorii interni, care
definesc ce se intenioneaz s se realizeze prin misunea respectiv. Site :
www.aair.ro Office : tel/fax (+4) 021 323 0052 Email: office@aair.ro mobil (+4) 0721
480 785 Programul de lucru al misiunii Un document care cuprinde procedurile ce
trebuie urmate n timpul misiunii, cu rolul de a realiza planul acesteia. Furnizor de
servicii externe O persoan sau firm din afara organizaiei care are cunotine,
abiliti i experien speciale ntr-o anumit disciplin. Fraud - Orice acte ilegale
caracterizate prin nelciune, tinuire sau abuz de ncredere, care nu sunt svrite
sub ameninarea cu violen sau prin utilizarea forei fizice. Fraudele sunt comise de
pri sau organizaii pentru a obine bani, proprieti sau servicii, pentru a evita
plata sau pierderea unor servicii sau pentru a asigura avantaje n scop personal sau
instituional. Guvernare - Combinaia proceselor i structurilor implementate de

Consiliu n scopul informrii, direcionrii, gestionrii i monitorizrii activitilor


organizaiei ctre atingerea obiectivelor sale. Prejudicii Afectarea obiectivitii
individuale i independenei organizaionale, care poate include conflicte de
interese, limitarea sferei de cuprindere, restricionarea accesului la nregistrri,
personal i proprieti i limitarea resurselor (financiare). Independen - Libertatea
din punct de vedre al condiiilor care amenin obiectivitatea sau aparena
obiectivitii. Asemenea ameninri cu privire la obiectivitate trebuie gestionate la
nivelul fiecrui auditor, al misiunii i al organizaiei. Activitatea de audit intern Un
departament, serviciu, echip de consultani sau ali practicieni care furnizeaz o
asigurare independent i obiectiv i servicii de consiliere destinate s adauge
valoare i s mbunteasc operaiunile organizaiei. Activitatea de audit intern
ajut o organizaie s-i ating obiectivele printr-o abordare sistematic i
disciplinat pentru evaluarea i mbuntirea eficacitii proceselor de
management al riscurilor, control i guvernare. Obiectivitate o atitudine mental
imparial care permite auditorilor interni s realizeze misiunile ntr-o manier care
presupune credina lor sincer n produsul muncii acestora i inexistena unor
compromisuri calitative semnificative. Obiectivitatea presupune ca auditorii interni
s nu-i subordoneze altor persoane judecata proprie n domeniul auditului. Risc
rezidual Riscul care rmne dup ce conducerea ia msuri de reducere a
impactului i probabilitii de apariie a unui eveniment advers, incluznd activitile
de control derulate ca reacie la un risc. Risc Posibilitatea apariiei unui eveniment
care va avea impact asupra atingerii obiectivelor. Riscul este msurat din punct de
vedere al impactului i probabilitii. Mangementul riscurilor Un proces de
identificare, evaluare, gestionare i control a evenimentelor poteniale sau
situaiilor, pentru a furniza o asigurare rezonabil cu privire la realizarea obiectivelor
unei organizaii. Trebuie Folosirea cuvntului trebuie n Standarde reprezint o
obligaie. Site : www.aair.ro Office : tel/fax (+4) 021 323 0052 Email: office@aair.ro
mobil (+4) 0721 480 785 Standard O opinie profesional promulgat de Consiliul
pentru Standardizarea Auditului Intern care descrie cerinele pentru realizarea unei
sfere largi de activiti de audit intern i pentru evaluarea rezultatelor activitii de
audit intern. I.I.A. - "Permission has been obtained from the copyright holder, The
Institute of Internal Auditors, 249 Maitland Avenue, Altamonte Springs, Florida
32701-420l, USA, to publish this translation , which is the same as the original in all
material respects." AAIR (IIA-Romania) - "S-a obinut permisiunea de la deintorul
dreptului de autor, Institutul Auditorilor Interni, Blvd. Maitland Nr. 249, Altamonte
Springs, Florida 32701-420l, SUA, pentru publicarea acestei traduceri, care este
identic cu originalul din toate punctele eseniale de vedere." NOT: 1.Asociaia
Auditorilor Interni din Romnia a tradus Standardele IIA i deine dreptul de a le
utiliza i difuza n mod gratuit membrilor AAIR, pentru uz personal. 2. Standardele
IIA (n limba englez i n limba romn) se supun legislaiei internaionale cu privire
la drepturile de autor(...).Asociaia noastr este obligat s sesizeze forurile
competente naionale,internaionale i profesionale cu privire la nclcarea acestor
reglementri. 3. Pentru obinerea acestor drepturi de ctre persoane fizice sau
juritice se poate contacta asociaia noastr la adresa de e-mail office@aair.ro 4.
Traducerea Standardelor IIA reprezinta versiunea ianuarie 2007.