42
отраслевые стандарты, рекомендации в области бухучета, нормативные акты ЦБ
РФ и пр.
Следование различным инструкциям предусматривает все тот же закон
№ 402-ФЗ. В организациях, где сотрудники выполняют все указанные
требования, бухучет и хозяйственная жизнь неразрывны. Поэтому, контролируя,
например, расходы или доходы компании, все равно придется иметь дело с
бухгалтерией.
Одним словом, организация бухгалтерского учета и внутреннего
контроля по факту присутствует в любой компании, руководство которой
стремится минимизировать финансовые и репутационные риски, а также
избежать лишних споров с ИФНС.
Чтобы проверить средства управления процессом управления рисками,
аудитор должен определить, действительно ли применяется определенная
структура управления рисками; следовательно, аудитор должен понимать
существующий процесс идентификации рисков и проверять, используется ли
общий подход для выявления, оценки и регистрации рисков в разных
отделах; пересмотреть критерии для измерения воздействия риска, вероятности
и сроков; и расставить приоритеты по риску. Аудитор должен убедиться, что
процесс риска хорошо документирован и доведен до сведения соответствующих
групп.
При проверке средств контроля идентификации событий риска аудитор
должен определить, выявлены ли, проанализированы, оценены ли риски и
документированы ли важные события риска и возможные ошибки, влияющие на
функцию. Затем, как часть обзора оценки рисков ИТ (СО5), аудитор ИС должен
убедиться, что сценарии риска оцениваются на регулярной основе с
использованием качественных и количественных методов, которые оценивают
вероятность (вероятность) и влияние.
Внутренний контроль бухучета необходим затем, что это обязательный
этап эффективного планирования и реализации как управленческих решений,
так и ежедневных функциональных задач работников, а не простая