Методика тестирования КИСП аудитором
Методика тестирования КИСП аудитором
Наиболее точным методом оценки средств контроля, встроенных в программное обеспечение бухгалтерского учета, является либо непосредственное изучение аудитором программных алгоритмов, либо изучение алгоритмов с использованием специалъного аудиторского программного обеспечения (программные комплексы, одиночные программы, отдельные утилиты (служебные программы). Это всегда требует продолжительного времени и усилий, а иногда становится невозможно, например, из-за недостатка и у аудитора, и у эксперта знаний особенностей языка программирования конкретной программно-аппаратной системы. В этом случае аудиторы применяют разнообразные средства тестирования программного обеспечения. Методы тестовых данных используются во время аудиторской проверки путем введения данных (например, набора фактов хозяйственной жизни) в компьютерную систему хозяйствующего субъекта и сравнения полученных результатов с заранее известными. Аудитор может использовать тестовые данные со следующими целями:
• тестирование конкретных средств контроля в компьютерных программах, таких как интерактивный пароль и контроль доступа к данным;
• тестирование фактов хозяйственной жизни, отобранных из прежде обработанных операций или сформулированных аудитором для проверки отдельных характеристик процесса обработки, который осуществляется компьютерной системой субъекта;
• тестирование фактов хозяйственной жизни, которые используются в интегрированных тестовых подсистемах, где применяется фиктивный модуль (например, отдел или должностное лицо), через который они проходят в ходе обычного цикла обработки.
В практике аудита известны следующие подходы к тестированию КИСП.
1. Проверка путем имитации учетных данных. Используя программное обеспечение предприятия-клиента, аудитор вводит в КИСП набор тестовых данных, часто намеренно содержащий некоторые «сомнительные» операции. Путем сопоставления полученных отчетных данных с заранее известными аудитору проверяется правильность проведенных в КИСП расчетов и полученных результатов. Тестовые данные специально подготавливаются аудитором в зависимости от специфики отрасли и особенностей хозяйственной деятельности конкретного предприятия. Обычно это определенные мнимые хозяйственные операции, часть которых некорректна. При этом аудитор знает, какой именно результат должна сформировать программа. Существует несколько подходов к тестированию программного обеспечения. В простейшем из них последовательность работы аудитора с тестовыми данными следующая (рис. 5.13).
Рис. 5.13. Общий подход к тестированию программного обеспечения
Комплексный подход к тестированию (Integrated test facility approach – ITF) включает как использование тестовых операций, так и создание определенных мнимых объектов аналитического учета (дебиторов, кредиторов, работников, материальных ценностей и т. п.) [31, с. 581]. Обычно в программу вводят набор данных, содержащий как реальные, так и мнимые записи. Последовательность такого тестирования приведена на рис. 5.14.
Аудитор может применять специально разработанные конкретные примеры тестирования алгоритмов компьютерной обработки данных. Например, для проверки правильности начисления налога на доходы физических лиц аудитор может ввести в компьютер клиента значение определенной суммы заработной платы и убедиться в правильности полученного результата.
2. Проверка с помощью специальных аудиторских программ, подготовленных аудиторской фирмой. Эта проверка осуществляется путем моделирования с программной проверкой всех возможных параметров учетного процесса. На их основе аудитор осуществляет имитационную обработку данных со структурой, аналогичной структуре реального программного обеспечения.
Рис. 5.14. Последовательность осуществления комплексного подхода к тестированию КСБУ
Полученные исходные данные сравниваются с реальными данными; по результатам сравнения обнаруживаются отклонения, которые фиксируются в протоколе проверки, где кроме самих отклонений на основе базы знаний фиксируются законодательные нормативные акты, которые были при этом нарушены.
С помощью специальных программных средств осуществляются проверка, моделирование и анализ учетных данных с целью определения их полноты, качества, правомерности и достоверности. Для этого выполняется сравнение смоделированных учетных данных с реальными данными информационной системы, а также выполняются тестирование расчетов и перерасчетов, суммирование, повторное упорядочивание и формирование отчетных данных, их сравнение с реальными данными. Кроме того, контролируется правильность восстановления данных.
Эта методика тестирования предусматривает использование только реальных данных клиента, которые обрабатываются одновременно в КСБУ клиента и в программном обеспечении, которое использует аудитор. Она называется параллельным выполнением вычислений (parallel simulation) (рис. 5.15) [34, с. 582].
3. Для предприятий, с которыми аудиторская фирма имеет долгосрочные договорные отношения, разрабатываются специальные аудиторские модули, которые встраиваются в имеющиеся программные средства учета, контроля и аудита. В программное обеспечение включаются дополнительные программные модули, которые позволяют контролировать необходимые параметры учетного процесса. С помощью этих модулей выполняется отбор операций, представляющих интерес с точки зрения постоянной аудиторской проверки. Избранные операции сохраняются для дальнейшего изучения аудитором. Отобранные при этом данные группируются по операциям в специальной аудиторской базе данных для дальнейшей обработки (рис. 5.16).
Рис. 5.15. Параллельная обработка учетных данных
В программных средствах применяются следующие виды контроля данных:
• систематический контроль, когда учетные данные тестируются по всем основным критериям (диапазон, сопоставление с нормативно-справочной информацией и т. п.);
• выборочный контроль, осуществленный на некоторой выборке данных (по определенным операциям, по отдельным задачам и т. п.).
Рис. 5.16. Сбор аудиторской информации при помощи встроенного контрольного модуля
Во всех случаях аудиторские процедуры нужно проводить не с оригинальными файлами субъекта проверки, а с копиями этих файлов, поскольку любые их изменения, проводимые аудитором, и возможные повреждения не должны влиять на данные компьютерной системы обработки данных. В том случае, когда контрольные данные обрабатываются в рамках обычного процесса обработки информации субъекта, аудитор должен убедиться в том, что данные о контрольных хозяйственных операциях изъяты из учетных записей предприятия.
Данный текст является ознакомительным фрагментом.