Чтение онлайн

ЖАНРЫ

Бухгалтерское дело

Макарова Надежда Николаевна

Шрифт:

Риски, связанные с программной системой обработки информации, могут быть вызваны ошибками при разработке системы, ее малым тиражом, использованием не по назначению. Программы широко распространенные, применяемые на сотнях предприятии и в разных условиях, как правило, не имеют ошибок, поскольку ошибки были выявлены в процессе внедрения на многих объектах и исправлены. Аудиторский риск в этом случае снижается. И наоборот, в системе, созданной в единичном экземпляре программистом, который не имеет экономической подготовки, скорее всего, много ошибок. Естественно, такая программа повышает риск при аудиторской проверке. Не исключены случаи применения программ, явно не предназначенных для бухгалтерского учета, обработки именно учетных данных. Обязанность аудитора состоит в том, чтобы выяснить,

используется ли система клиента по назначению.

Риски, связанные с организацией учета и контроля при использовании КИСП, вызваны недостаточной подготовкой персонала клиента к работе с системой обработки учетных данных, отсутствием четкого распределения обязанностей и ответственности персонала клиента, неудовлетворительной организацией системы внутреннего контроля, слабой защитой от несанкционированного доступа к базе данных или ее отсутствием, потерей данных.

Риски, связанные с квалификацией аудитора, появляются из-за неправильной оценки системы обработки учетных данных, некорректности построения тестов, ошибочного толкования результатов.

Оценивая риски, связанные с использованием КИСП, нужно помнить, что в современных условиях плохо обученный персонал – наиболее уязвимое звено системы обработки данных. Аудитор должен оценить квалификацию учетного персонала в сфере компьютерной подготовки, информационных технологий и конкретной учетной системы. Ему необходимо обратить внимание и на отношение персонала к системе, степень доверия к ней. Бухгалтер, который считает, что быстрее выполнит работу без программы, очевидно, плохо знаком с ее возможностями и, вероятно, делает много ошибок при обработке данных на компьютере.

Методика тестирования КИСП аудитором

Наиболее точным методом оценки средств контроля, встроенных в программное обеспечение бухгалтерского учета, является либо непосредственное изучение аудитором программных алгоритмов, либо изучение алгоритмов с использованием специалъного аудиторского программного обеспечения (программные комплексы, одиночные программы, отдельные утилиты (служебные программы). Это всегда требует продолжительного времени и усилий, а иногда становится невозможно, например, из-за недостатка и у аудитора, и у эксперта знаний особенностей языка программирования конкретной программно-аппаратной системы. В этом случае аудиторы применяют разнообразные средства тестирования программного обеспечения. Методы тестовых данных используются во время аудиторской проверки путем введения данных (например, набора фактов хозяйственной жизни) в компьютерную систему хозяйствующего субъекта и сравнения полученных результатов с заранее известными. Аудитор может использовать тестовые данные со следующими целями:

• тестирование конкретных средств контроля в компьютерных программах, таких как интерактивный пароль и контроль доступа к данным;

• тестирование фактов хозяйственной жизни, отобранных из прежде обработанных операций или сформулированных аудитором для проверки отдельных характеристик процесса обработки, который осуществляется компьютерной системой субъекта;

• тестирование фактов хозяйственной жизни, которые используются в интегрированных тестовых подсистемах, где применяется фиктивный модуль (например, отдел или должностное лицо), через который они проходят в ходе обычного цикла обработки.

В практике аудита известны следующие подходы к тестированию КИСП.

1. Проверка путем имитации учетных данных. Используя программное обеспечение предприятия-клиента, аудитор вводит в КИСП набор тестовых данных, часто намеренно содержащий некоторые «сомнительные» операции. Путем сопоставления полученных отчетных данных с заранее известными аудитору проверяется правильность проведенных в КИСП расчетов и полученных результатов. Тестовые данные специально подготавливаются аудитором в зависимости от специфики отрасли и особенностей хозяйственной деятельности конкретного предприятия. Обычно это определенные мнимые хозяйственные операции, часть которых некорректна. При этом аудитор знает, какой именно результат должна сформировать программа. Существует несколько подходов к тестированию программного обеспечения. В простейшем из них последовательность работы аудитора с тестовыми данными следующая (рис. 5.13).

Рис. 5.13. Общий

подход к тестированию программного обеспечения

Комплексный подход к тестированию (Integrated test facility approach – ITF) включает как использование тестовых операций, так и создание определенных мнимых объектов аналитического учета (дебиторов, кредиторов, работников, материальных ценностей и т. п.) [31, с. 581]. Обычно в программу вводят набор данных, содержащий как реальные, так и мнимые записи. Последовательность такого тестирования приведена на рис. 5.14.

Аудитор может применять специально разработанные конкретные примеры тестирования алгоритмов компьютерной обработки данных. Например, для проверки правильности начисления налога на доходы физических лиц аудитор может ввести в компьютер клиента значение определенной суммы заработной платы и убедиться в правильности полученного результата.

2. Проверка с помощью специальных аудиторских программ, подготовленных аудиторской фирмой. Эта проверка осуществляется путем моделирования с программной проверкой всех возможных параметров учетного процесса. На их основе аудитор осуществляет имитационную обработку данных со структурой, аналогичной структуре реального программного обеспечения.

Рис. 5.14. Последовательность осуществления комплексного подхода к тестированию КСБУ

Полученные исходные данные сравниваются с реальными данными; по результатам сравнения обнаруживаются отклонения, которые фиксируются в протоколе проверки, где кроме самих отклонений на основе базы знаний фиксируются законодательные нормативные акты, которые были при этом нарушены.

С помощью специальных программных средств осуществляются проверка, моделирование и анализ учетных данных с целью определения их полноты, качества, правомерности и достоверности. Для этого выполняется сравнение смоделированных учетных данных с реальными данными информационной системы, а также выполняются тестирование расчетов и перерасчетов, суммирование, повторное упорядочивание и формирование отчетных данных, их сравнение с реальными данными. Кроме того, контролируется правильность восстановления данных.

Эта методика тестирования предусматривает использование только реальных данных клиента, которые обрабатываются одновременно в КСБУ клиента и в программном обеспечении, которое использует аудитор. Она называется параллельным выполнением вычислений (parallel simulation) (рис. 5.15) [34, с. 582].

3. Для предприятий, с которыми аудиторская фирма имеет долгосрочные договорные отношения, разрабатываются специальные аудиторские модули, которые встраиваются в имеющиеся программные средства учета, контроля и аудита. В программное обеспечение включаются дополнительные программные модули, которые позволяют контролировать необходимые параметры учетного процесса. С помощью этих модулей выполняется отбор операций, представляющих интерес с точки зрения постоянной аудиторской проверки. Избранные операции сохраняются для дальнейшего изучения аудитором. Отобранные при этом данные группируются по операциям в специальной аудиторской базе данных для дальнейшей обработки (рис. 5.16).

Рис. 5.15. Параллельная обработка учетных данных

В программных средствах применяются следующие виды контроля данных:

• систематический контроль, когда учетные данные тестируются по всем основным критериям (диапазон, сопоставление с нормативно-справочной информацией и т. п.);

• выборочный контроль, осуществленный на некоторой выборке данных (по определенным операциям, по отдельным задачам и т. п.).

Рис. 5.16. Сбор аудиторской информации при помощи встроенного контрольного модуля

Поделиться с друзьями: