Iekjs kontroles novrtjums iekj audita prbaudes ietvaros Linda
Iekšējās kontroles novērtējums iekšējā audita pārbaudes ietvaros Linda Sīle, Ernst & Young Baltic SIA 2007. gada 17. decembris
Saturs • Audita pārbaudes plānošanas process • Audita sistēmas riski un iekšējās kontroles • Iekšējo kontroļu novērtēšana un pārbaudes procedūru noteikšana • Labās un esošās prakses piemēri 1 © 2007 EYGM Limited, All Rights Reserved Do Not Distribute Without Written Permission
Audita pārbaudes plānošanas process 2 © 2007 EYGM Limited, All Rights Reserved Do Not Distribute Without Written Permission
Audita sistēmas riski un kontroles Katrā organizācijā pastāv trīs līmeņu riski un kontroles: • Organizācijas līmeņa kontroles • Procesa līmeņa riski un kontroles • Krāpšanas riski un kontroles 3 © 2007 EYGM Limited, All Rights Reserved Do Not Distribute Without Written Permission
Organizācijas līmeņa kontroles 4 © 2007 EYGM Limited, All Rights Reserved Do Not Distribute Without Written Permission
Procesa līmeņa riski un kontroles - piemērs • R 1 – Saņemtā prece netiek iegrāmatota C 1 – Regulāri pārskatīt veikto pasūtījumu dokumentus • R 2 – Saņemtā prece tiek iegrāmatota 5 nepieļauj vairākkārtēju grāmatojumu © 2007 EYGM Limited, All Rights Reserved Do Not Distribute Without Written Permission vairākkārt C 2 – Grāmatvedības sistēma
Krāpšanas riski un kontroles (I) – risku veidi Krāpšanas riskus var iedalīt šādās kategorijās: • “Manipulācijas” finanšu pārskatos – nekorekti atspoguļoti ieņēmumi, izdevumi, pamatlīdzekļi u. c. • Aktīvu piesavināšanās – zagšanas gadījumi, nemateriālo aktīvu piesavināšanās u. c. • Korupcijas gadījumi – “pateicību” saņemšana / sniegšana organizācijai nelabvēlīga lēmuma pieņemšanai u. c. Jāņem vērā: Iekšējās kontroles ne vienmēr nodrošina krāpšanas risku kontroli. Krāpšanas riski var atšķirties no biznesa riskiem un tiem pievēršama 6 īpaša uzmanība!! © 2007 EYGM Limited, All Rights Reserved Do Not Distribute Without Written Permission
Krāpšanas riski un kontroles (II) – piemērs krāpšanas risku vērtēšanas matricai Identificētais krāpšanas risks Iestāšanās iespējamī ba Būtisku ms Iesaistītie darbinieki / nodaļa Kontroles riska novēršanai Kontroļu efektivitātes vērtēšana Papildu s risks Krāpšanas riska pārbaude Ieņēmumu atzīšanas process Ieņēmumu grāmatošana ar “atpakaļejošu” datumu Iespējams Būtisks Pārdošanas nodaļas darbinieki Kontrole pār noslēgto līgumu administrēšan u Iekšējā audita departame nts N/A Regulāra testēšana Nenoslēgti grāmatvedība s konti Iespējams Būtisks Grāmatvedī bas nodaļas darbinieki Ikmēneša kontu slēgšanas process; Iekšējā audita departame nts Vadība s nevērīb a Virsgrāmata; Vadība Izlases veidā grāmatoju mu pārbaude u. c. 7 © 2007 EYGM Limited, All Rights Reserved Do Not Distribute Without Written Permission
Iekšējās kontroles uzbūves novērtējums Kontroles uzbūves trūkumi tiek identificēt gadījumos, ja pastāv: – Kontrole trūkums atbilstošajam riskam – Darbības politikas / procedūras trūkums – Pilnvaru trūkums – Pienākumu nepietiekams nodalījums – Kontroles neveikšana – Kontroles pierādījumu trūkums – U. c. 8 © 2007 EYGM Limited, All Rights Reserved Do Not Distribute Without Written Permission
Pārbaudes procedūru izvēle Lai veiktu iekšējo kontroļu darbības novērtēšanu, nepieciešams noteikt atbilstošākās pārbaudes procedūras. Auditā biežāk pielietojamās pārbaužu metodes ir sekojošas: – intervija; – novērošana; – dokumentu pārbaude; – kontroļu simulācija (re-performance); – analītiskās pārbaudes (datu finanšu un operatīvo datu salīdzināšana); – matemātisko modeļu pielietojums; – ārēja apstiprinājuma iegūšana; – ekspertu viedokļa iegūšana; – salīdzināšana; – inventarizācija; – aptauja; – pārrēķināšana vai alternatīvu aprēķinu veikšana; – lietotāja / pakalpojuma saņēmēja 9 apmierinātības aptauja. © 2007 EYGM Limited, All Rights Reserved Do Not Distribute Without Written Permission
Iekšējo kontroļu darbības novērtēšana Kontroles pārbaudes rezultātā tiek izdarīts secinājums attiecībā uz kontroles pielietošanas efektivitāti: • Kontrole ir efektīva – audita laikā netika konstatēti izņēmumi vai arī tika konstatēti nebūtiska daudzuma nesistemātiski izņēmumi • Kontrole nav efektīva – audita laika tika konstatēts būtisks daudzums izņēmumu. 10 © 2007 EYGM Limited, All Rights Reserved Do Not Distribute Without Written Permission
Kas jāzina kontroles novērtēšanai? 11 © 2007 EYGM Limited, All Rights Reserved Do Not Distribute Without Written Permission
Iekšējās kontroles novērtējuma dokumentēšana • MK instrukcijas Nr. 8 noteiktais dokumentēšanas formāts: 12 © 2007 EYGM Limited, All Rights Reserved Do Not Distribute Without Written Permission
Labās prakses piemērs (1) • Process: Līgumu pārvaldība Risks Kontrole Pārbaudes procedūras Noslēgti līgumi par pakalpojumiem / piegādēm / darbiem, kuri neatbilst organizācijas vajadzībām -Iepirkuma plānu izstrāde un -Pārliecināties, vai iepirkuma plāns -Katra iepirkuma priekšmeta -Izlases veidā pārliecināties, vai Līgumu izpilde netiek veikta savlaicīgi -Iepirkuma līgumos norādīts -Izlases veidā pārbaudīt iepirkuma pārbaude salīdzināšana ar iepirkuma plānu un apstiprināšana līguma izpildes termiņš un soda sankcijas par līguma izpildes aizkavēšanos -Izpildes termiņa regulāra uzraudzība (piem. 1 x nedēļā) no labuma saņēmēja vadības puses Maksājumi tiek veikti pirms līgumu izpildes vai par neizpildītiem darbiem 13 © 2007 EYGM Limited, All Rights Reserved Do Not Distribute Without Written Permission -Līguma izpildi apliecina ir izstrādāts veiktie iepirkumi atbilst iepirkuma plānā minētajam un ir atsevišķi apstiprināti līgumus (termiņš un soda sankcijas) -Izlases veidā pārbaudīt iknedēļas vadības sanāksmju protokolus, kurās izskata izpildes termiņus -Izlases veidā pārbaudīt veikto divpusēji parakstīts dokuments maksājumus pamatojošos un līguma izpildi apliecinošos -Maksājumi tiek veikti tikai pēc dokumentus līguma izpildi apliecinošo dokumentu saņemšanas -Izlases veidā pārbaudīt līguma izpildi apliecinošo un maksājumu
Labās prakses piemērs (2) • Process: Atalgojuma uzskaite Risks Atalgojuma aprēķinā izmantotas nepareizas likmes Kontrole -Uzskaites sistēmā esošo darbinieku pamatdatu regulāra pārbaude / salīdzinājums ar līgumu datiem 14 © 2007 EYGM Limited, All Rights Reserved Do Not Distribute Without Written Permission pārbaudes -Pārbaudīt piekļuves tiesību -Ierobežota piekļuve uzskaites -Atalgojuma aprēķina -Izlases veidā pārbaudīt -Aprēķinātā atalgojuma -Automātiskās kontroles -Atalgojuma aprēķina izlases -Izlases veidā pārbaudīt veikto -Kopējās darba algas, -Izlases veidā pārbaudīt veikto pārbaude / salīdzinājums pret darba laika uzskaites datiem salīdzinājums ar maksimālo likmi pamatdatos Ar atalgojumu saistīto nodokļu nepareizs aprēķins -Izlases veidā pārbaudīt pamatdatu ierobežojumus pamatdatiem (t. i. ievadei) sistēmā esošajiem darbinieku pamatdatiem Atalgojuma aprēķina dati nesakrīt ar darba laika uzskaites datiem Pārbaudes procedūras pārbaude ienākuma nodokļa un sociālo nodokļu summu pārbaude atalgojuma aprēķina un darba laika uzskaites datus (aprēķinātā atalgojuma ieraksts virs maksimālās likmes) pārbaude aprēķina pārbaudi un to atkārtot salīdzinošo pārbaudi un to atkārtot
Esošās prakses piemērs (1) • Process: pārskatu Padotības institūciju iesniegto grāmatvedības informācijas apkopošana, analīze Risks Padotības iestāžu grāmatvedības pārskatu informācijas apkopošana un analīze netiek veikta saskaņā ar LR normatīvajiem aktiem Nav nodrošināta Centrālās iestādes Grāmatvedībā iesniegto padotības iestāžu grāmatvedības pārskatu kontrole, pārbaude un analīze Grāmatvedības pārskatos sniegtā informācija nav Nosauktas patiesa un neatspoguļo reālo situāciju kontroles, nevis riski! 15 © 2007 EYGM Limited, All Rights Reserved Do Not Distribute Without Written Permission Kontrole Pārbaudes procedūras Grāmatvedības pārskatu informācijas apkopošana un analīze tiek veikta atbilstoši spēkā esošajiem LR normatīvajiem aktiem (a) esošās kārtības un darba procedūru analīze (b) intervijas Paredzēta procedūras kontroles Centrālajā iestādē ir nozīmēta pārbaude (a) esošās kārtības un uzbūves novērtēšanai! atbildīgā amatpersona, kura nodrošina padotības iestāžu iesniegto pārskatu kontroli, pārbaudi un analīzi darba procedūru analīze -Padotības iestāžu grāmatvedības (a) esošās kārtības un atbildības darba. Paredzēta procedūru sadalījuma pārbaude analīze pārskatus sagatavo un ar parakstu apliecina tā pareizību Definētas grāmatvedības dienesta vadītājs sākotnējās izpētes, pārbaudes -Pārskatu izvērtē unnevis apstiprina procedūras! (paraksta) iestādes vadītājs (b) intervijas kontroles uzbūves (b) intervijas novērtēšanai!
Esošās prakses piemērs (2) • Process: Budžeta plānošana iestādē, budžeta izpilde un izpildes kontrole Risks Kontrole Pārbaudes procedūras Nav izstrādāta iestādes darbības nodrošināšanai piešķirto valsts budžeta līdzekļu izlietošanas, uzraudzības un kontroles sistēma -Iestādes iekšējie tiesību akti, Netiek veikta Iestādes piešķirto budžeta līdzekļu izlietošanas analīze -Tiek veikta regulāra līdzekļu (a) intervijas -Nozīmēts darbinieks (b) esošās kārtības un darba procedūru analīze Netiek kontrolēta naudas līdzekļu izlietojuma lietderība -Darījuma analīze pirms (a) intervijas 16 © 2007 EYGM Limited, All Rights Reserved Do Not Distribute Without Written Permission kas nosaka līdzekļu izlietojumu, uzraudzību un kontroli (a) iepazīšanās ar iestādes iekšējiem tiesību aktiem (b) esošās kārtības un procedūru analīze (c) intervijas izlietošanas analīze (struktūrvienība), kas veic līdzekļu izlietojuma analīzi darījuma veikšanas (b) esošās kārtības un darba procedūru analīze Definētas sākotnējās Kontroles Nosauktas izpētes, nevis nodefinētas pārāk kontroles, pārbaudes procedūras! vispārīgi! nevis riski!
Esošās prakses piemērs (3) • Process: Atļauju izsniegšanas kārtība Risks Kontrole Netiek reģistrēti iesniegumi atļauju izsniegšanai Nav norādīta Netiek izsniegtas atļaujas Nav norādīta Pārbaudes procedūras 1. Iepazīšanās ar pastāvošo kārtību un tās novērtēšana 2. Intervija ar atbildīgo amatpersonu Nav izstrādāti kritēriji maksas pakalpojumiem Nav norādīta Dokumenti netiek uzkrāti Nav norādīta 1. Iepazīšanās ar pastāvošo kārtību un tās novērtēšana 2. Intervija ar atbildīgo amatpersonu 17 © 2007 EYGM Limited, All Rights Reserved Do Not Distribute Without Written Permission Definētas sākotnējās izpētes, nevis pārbaudes Kontroles nav procedūras! norādītas!
Jūsu jautājumi ? 18 © 2007 EYGM Limited, All Rights Reserved Do Not Distribute Without Written Permission
Paldies par uzmanību! 19 © 2007 EYGM Limited, All Rights Reserved Do Not Distribute Without Written Permission
- Slides: 20