Таким образом, существующие методики и рекомендации вполне описывают порядок проведения аудита. С другой стороны, при наличии методик и знаний о проверяемом объекте, на первое место выходят вопросы применения методики, т. е., определения возможных видов контрольных мероприятий, тактики проведения проверки, умения формулировать заключения, выводы и рекомендации. Порядок проведения аудита является вполне стандартным и должен распространяться на все проверяемые организации. Учитывая то, что общая методика/порядок проведения аудита является общераспространенным, на первое место выходит планирование проверки и составление ожидаемых направлений проверок. Основной акцент при разработке методик/рекомендаций можно сфокусировать на составлении типовых программ аудита, включающих: описание общего представления процесса (предполагаемая типовая форма организации процесса); матрица рисков и контролей (верхнего уровня); перечень контрольно-тестовых мероприятий (включая: – типовой информационный запрос (общий); – процедуры тестирования ожидаемых контрольных процедур (варианты – по степени глубины тестирования и в зависимости от реально имеющейся/доступной информации); – возможные детальные процедуры анализа информации).
Так, в табл. 8.1 представлены основные типовые информационные запросы (процессы) и рекомендации к их анализу.
Возможные детальные процедуры анализа информации при оценке соблюдения установленного порядка формирования фондов Банка России, создаваемых из прибыли
Процессы для аудита:
формирование фондов; использование средств фондов.Примеры осуществления транзакций:
управление фондом (принятие решение о формировании, создание счета, принятие решений об отчислении средств на формирование фонда); зачисление средств в фонд; использование средств фонда для различных целей.Запрашиваемая первоначальная информация:
перечень фондов с характеристикой целей, ответственных лиц и т. д.; положения и регламенты формирования фондов и целевого использования средств; выписка по фондам (баланс, транзакции формирования/использования фонда); подтверждение баланса фондов; внутренняя отчетность об использовании фондов.Основные риски:
отчисления в фонды не соответствуют утвержденным нормам/решениям; использование средств фонда не соответствует целям фонда; использование средств фонда без авторизации; невыполнение работ/услуг, связанных с использованием средств фонда; неадекватное/искаженное использование средств фонда; авторизация средств фонда осуществляется только лицом (лицами), ответственными за баланс фонда; незапланированное использование фонда; баланс фонда не определен и не подтверждается ответственными лицами; недостаточность средств в фонде; реверсные операции с балансом фонда (списание и последующее зачисление) для временного использования баланса для иных целей.Таблица 8.1 – Типовые информационные запросы (процессы) и рекомендации к их анализу
Ожидаемые контрольные мероприятия:
назначенные ответственные за контроль использования средств фонда и авторизацию использования средств; дополнительное разделение обязанностей для авторизации средств фонда, инициированных ответственным за фонд; ежегодное/ежеквартальное подтверждение баланса фонда; предварительное согласование/авторизация использования средств фонда и проверка на соответствие целям фонда; мониторинг всех транзакций формирования/использования средств фонда для выявления несанкционированных транзакций.Данные для выборочной проверки:
фонд (выбрать один/ несколько фондов для проверки документального оформления и процессов управления); операции использования (в рамках одного/нескольких фондов выбрать несколько расходных операций для изучения авторизации использования средств, назначения использования, реального осуществления деятельности за счет средств фонда).Данные для аналитической/сплошной проверки:
анализ операций списания средств фонда по видам конечных целей использования средств, получателям средств.Возможные детальные процедуры анализа информации при оценке обоснованности данных, используемых при составлении и утверждении смет расходов Банка России
Процессы для аудита:
бюджетное планирование; мониторинг выполнения бюджетов/смет.Примеры осуществления транзакций:
составление проекта бюджета (со стороны подразделений); утверждение бюджетов подразделений/консолидация.