Бухгалтерское дело
Шрифт:
Примеры причин ошибок в учетной информации в случае применения КИСП приведены в табл. 5.2.
Таблица 5.2
Примеры возникновения ошибок в учетной информации при применении КИСП
Таким образом, использование клиентом компьютерных систем обработки данных приводит к образованию дополнительных аудиторских рисков. Эти риски связаны со следующими факторами:
• техническими аспектами;
• программной системой обработкой информации;
• организацией учета и контроля при использовании
• квалификацией аудитора.
Технические аспекты касаются рисков, вызванных плохой работой аппаратных средств, использованием нелегального программного обеспечения, несоответствием характеристик аппаратного и программного обеспечения, отсутствием надлежащего технического обслуживания и контроля. Риск аудита повышается, если компьютерная система децентрализована, а компьютерные устройства географически разнесены.
Законный владелец программного обеспечения бухгалтерского учета имеет право получать помощь и поддержку у разработчика программного продукта. Поскольку фирмы-разработчики тщательно отслеживают все изменения в законодательных и нормативных актах, они своевременно вносят исправление в свои программы и часто бесплатно или за незначительную доплату предоставляют их своим пользователям. Эта помощь способствует повышению надежности работы с такой программой, снижает аудиторский риск. Использование же незаконно приобретенной программы повышает аудиторский риск, поскольку подобные программы часто являются устаревшими версиями; в них своевременно не корригируются алгоритмы расчетов, формы отчетности и документов, пользователь не имеет сопроводительной документации и не может верно использовать возможности программы. Именно поэтому аудитору следует оценить законность приобретения и лицензионную чистоту бухгалтерского и системного программного обеспечения, которое используется на предприятии. Одна из задач аудита и заключается в соблюдении клиентом действующего законодательства, в том числе выполнении требований охраны авторских прав на программные продукты.
Риски, связанные с программной системой обработки информации, могут быть вызваны ошибками при разработке системы, ее малым тиражом, использованием не по назначению. Программы широко распространенные, применяемые на сотнях предприятии и в разных условиях, как правило, не имеют ошибок, поскольку ошибки были выявлены в процессе внедрения на многих объектах и исправлены. Аудиторский риск в этом случае снижается. И наоборот, в системе, созданной в единичном экземпляре программистом, который не имеет экономической подготовки, скорее всего, много ошибок. Естественно, такая программа повышает риск при аудиторской проверке. Не исключены случаи применения программ, явно не предназначенных для бухгалтерского учета, обработки именно учетных данных. Обязанность аудитора состоит в том, чтобы выяснить, используется ли система клиента по назначению.
Риски, связанные с организацией учета и контроля при использовании КИСП, вызваны недостаточной подготовкой персонала клиента к работе с системой обработки учетных данных, отсутствием четкого распределения обязанностей и ответственности персонала клиента, неудовлетворительной организацией системы внутреннего контроля, слабой защитой от несанкционированного доступа к базе данных или ее отсутствием, потерей данных.
Риски, связанные с квалификацией аудитора, появляются из-за неправильной оценки системы обработки учетных данных, некорректности построения тестов, ошибочного толкования результатов.
Оценивая риски, связанные с использованием КИСП, нужно помнить, что в современных условиях плохо обученный персонал – наиболее уязвимое звено
Методика тестирования КИСП аудитором
Наиболее точным методом оценки средств контроля, встроенных в программное обеспечение бухгалтерского учета, является либо непосредственное изучение аудитором программных алгоритмов, либо изучение алгоритмов с использованием специалъного аудиторского программного обеспечения (программные комплексы, одиночные программы, отдельные утилиты (служебные программы). Это всегда требует продолжительного времени и усилий, а иногда становится невозможно, например, из-за недостатка и у аудитора, и у эксперта знаний особенностей языка программирования конкретной программно-аппаратной системы. В этом случае аудиторы применяют разнообразные средства тестирования программного обеспечения. Методы тестовых данных используются во время аудиторской проверки путем введения данных (например, набора фактов хозяйственной жизни) в компьютерную систему хозяйствующего субъекта и сравнения полученных результатов с заранее известными. Аудитор может использовать тестовые данные со следующими целями:
• тестирование конкретных средств контроля в компьютерных программах, таких как интерактивный пароль и контроль доступа к данным;
• тестирование фактов хозяйственной жизни, отобранных из прежде обработанных операций или сформулированных аудитором для проверки отдельных характеристик процесса обработки, который осуществляется компьютерной системой субъекта;
• тестирование фактов хозяйственной жизни, которые используются в интегрированных тестовых подсистемах, где применяется фиктивный модуль (например, отдел или должностное лицо), через который они проходят в ходе обычного цикла обработки.
В практике аудита известны следующие подходы к тестированию КИСП.
1. Проверка путем имитации учетных данных. Используя программное обеспечение предприятия-клиента, аудитор вводит в КИСП набор тестовых данных, часто намеренно содержащий некоторые «сомнительные» операции. Путем сопоставления полученных отчетных данных с заранее известными аудитору проверяется правильность проведенных в КИСП расчетов и полученных результатов. Тестовые данные специально подготавливаются аудитором в зависимости от специфики отрасли и особенностей хозяйственной деятельности конкретного предприятия. Обычно это определенные мнимые хозяйственные операции, часть которых некорректна. При этом аудитор знает, какой именно результат должна сформировать программа. Существует несколько подходов к тестированию программного обеспечения. В простейшем из них последовательность работы аудитора с тестовыми данными следующая (рис. 5.13).
Рис. 5.13. Общий подход к тестированию программного обеспечения
Комплексный подход к тестированию (Integrated test facility approach – ITF) включает как использование тестовых операций, так и создание определенных мнимых объектов аналитического учета (дебиторов, кредиторов, работников, материальных ценностей и т. п.) [31, с. 581]. Обычно в программу вводят набор данных, содержащий как реальные, так и мнимые записи. Последовательность такого тестирования приведена на рис. 5.14.