30. ОСОБЕННОСТИ ОЦЕНКИ АУДИТОРСКОГО РИСКА В СРЕДЕ КОМПЬЮТЕРНЫХ ИНФОРМАЦИОННЫХ СИСТЕМ

30. ОСОБЕННОСТИ ОЦЕНКИ АУДИТОРСКОГО РИСКА В СРЕДЕ КОМПЬЮТЕРНЫХ ИНФОРМАЦИОННЫХ СИСТЕМ

При проведении аудита в условиях использования компьютера оценка аудиторского риска усложняется. Для установления стандартов и предоставления руководства в отношении процедур, которые надо соблюдать при аудите в среде компьютерных информационных систем (КИС), аудитор должен применять рекомендации МСА 401 «Аудит в среде компьютерных информационных систем».

В ходе проверки аудитор должен определить, как КИС влияет на аудит. Это влияние может сказаться на: аудиторских процедурах и понимании аудитором системы бухгалтерского учета и СВК; на рассмотрении и оценке неотъемлемого риска и риска средств контроля; на разработке и осуществлении тестов средств контроля и процедур проверки по существу.

В ходе проверки аудитор не обязательно непосредственно сам должен обладать соответствующими квалификацией и умением в области компьютерных технологий. Для этого могут привлекаться работники аудиторской фирмы или профессионалы со стороны. В этом случае работа такого специалиста должна оцениваться как работа эксперта, которая должна регулироваться МСА 620 «Использование работы эксперта».

При планировании тех этапов проверки, на которые может повлиять среда КИС, аудитор должен иметь представление о значимости и сложности функционирования КИС. Термины значимость и сложность связаны с существенностью предпосылок подготовки финансовой отчетности, с объемом выполняемых операций и т. д.

В тех случаях, когда КИС играет значительную роль в ходе проверки, аудитор должен получить представление о среде КИС и о возможности ее влияния на характеристики внутреннего контроля в среде КИС. В этой связи необходимо обратить внимание на специфику формирования прикладных компьютерных программ и систем; на ошибки программирования; на отсутствие в среде КИС разделения контрольных функций; на наличие возможных ошибок в ходе обслуживания и эксплуатации КИС.

При оценке риска, который может быть связан с использованием КИС, аудитор должен руководствоваться основными аспектами и подходами МСА 400 «Оценка рисков и внутренний контроль» относительно оценки неотъемлемого риска и риска средств контроля. Это может быть связано с тем, что неотъемлемый риск и риск средств контроля в среде КИС могут оказывать общее и специфическое влияние для конкретных счетов относительно вероятности наличия существенных искажений информации, которая содержится в финансовой отчетности.

Работа в среде КИС может оказывать влияние на способы применения аудиторских процедур. В ходе проверки может быть выявлено некоторое различие между ручным и автоматизированным сбором и обработкой информации.