Комп'ютеризовані методи аудиту
Комп’ютеризовані методи аудиту – це спеціальні комп’ютерні програми, які використовуються аудитором для обробки інформаційних систем підприємства.[19, C.336]
Комп'ютеризовані методи аудиту можуть дозволити провести більший обсяг перевірки електронних операцій та файлів з обліковою інформацією. Такі методики можуть використовуватися, щоб здійснити вибірку операцій з ключових електронних файлів, відсортувати операції за окремими параметрами або перевірити всю генеральну сукупність замість вибірки.
Є два основних комп'ютеризованих методів аудиту(1, с160)
1) програмне забезпечення аудиту: комп'ютерні програми, що їх використовують для перевірки змісту файлів клієнта;
2) контрольні дані: дані, що їх використовують для комп'ютерної обробки з метою перевірки функціонування комп'ютерних програм клієнта(рис 1.6.
Рис. 1.6. Два основні типи комп'ютеризованих методів аудиту
Методи контрольних даних були розглянуті в параграфі 1.4.
Спеціальні програмні засоби комп'ютерного аудиту призначені для проведення аудиту безпосередньо комп'ютерної системи клієнта шляхом її тестування з використанням різних методів. Результатом є висновок про ефективну роботу процедур контролю і захист даних у системі. Це дає змогу оцінити ризик неефективності контролю і визначити можливість використання бази даних клієнта при проведенні аудиторської перевірки.
Програмні засоби забезпечують роботу з великими масивами даних, які перевіряються при виконанні аудиторських процедур. Подібне програмне забезпечення дає змогу робити тестування розрахунків, виконувати необхідні перерахунки і зіставляти отримані результати з нормативними, кошторисними, попередніми даними.
Комп'ютерні програми, які дають змогу проводити такий аналіз, отримали назвуаудиторського програмного забезпечення загального призначення. Таке програмне забезпечення складається з однієї або кількох комп'ютерних програм, які придатні для аналізу різних аудиторських ситуацій на базі різного облікового програмного забезпечення[24]. На противагу цьому типу програм, іноді використовують також спеціальне програмне забезпечення для використання в якійсь одній конкретній аудиторській ситуації. Як правило, створення спеціального програмного забезпечення досить дорого коштує.
Методи дослідження файлів баз даних клієнта базуються на тому, що більшість бухгалтерських програмних продуктів зберігає в базі даних інформацію про бухгалтерські проводки. У проводки є обов'язковий набір реквізитів (облікова фраза). Як мінімум, це такі реквізити: дата, номер, текст, сума, валюта, рахунок дебету, рахунок кредиту, інформація про об'єкти аналітичного обліку за дебетом і кредитом проводки. Сучасні програмні продукти для КСБО також зберігають інформацію про імена користувачів, дату і час проводки. Ця база даних завантажується в спеціалізовану аудиторську програму. Після цього аудитор здійснює над цими даними ряд автоматизованих процедур.
Як правило, в країнах, де дослідження файлів баз даних в комп'ютерному аудиті є поширеним явищем, аудитори для аналізу файлів даних використовують такі програмні пакети, як ASL або IDEA.
IDEA — Interactive Data Extraction and Analysis— програмний продукт, який був розроблений в 1987 р. Канадським інститутом присяжних бухгалтерівяк інструмент для зовнішніх аудиторів, а сьогодні підтримується і вдосконалюється фірмою. Цікаво, що інший подібний загальновживаний аудиторський програмний продукт ASL —Audit command Languageтакож був розроблений у м. Ванкувері, в Канаді фірмою. Таке програмне забезпечення дає змогу аудитору здійснювати такі операції з бухгалтерськими проводками:
• знайти проводки, введені в незвичайний час дня, тобто не в робочий час;
• знайти проводки, введені незвичайними користувачами, анонімно або під явно вигаданим ім'ям, вищим керівництвом або, наприклад, працівниками відділу інформаційних технологій;
• відфільтрувати операції, що є типовими для підприємства, щоб побачити певні разові проводки;
• проаналізувати пари "дебет-кредит" на відповідність законодавству та правилам бухгалтерського обліку;
• розрахувати окремі підсумки за рахунками, які потім звіряються із даними роздрукованих і офіційно завірених журналів і звітів.
Це спеціалізоване аудиторське програмне забезпечення може здійснювати просте підсумовування, перехресне підсумовування, вибірку і аналіз результатів, перевіряти відповідність даних в багатьох різних файлах, імпортувати й експортувати дані, проводити аналітичні процедури та розрахунки над такими "первинними" даними. Аудиторське програмне забезпечення може допомогти відшукати й певні логічні аномалії у файлах даних про виключені трансакції (наприклад, про подвійну оплату за одним номером рахунку-фактури).
Іноді аудитор використовує спеціальне програмне забезпечення навіть для управління і контролю змісту програмних файлів з кодом — файлів-бібліотек. Таке програмне забезпечення реєструє всі зміни в коді, модулях і операційних системах. Пошук несанкціонованих змін у цих журналах допоможе розкрити порушення цілісності даних.
На даний час в Україні серед спеціалізованого аудиторського програмного забезпечення, яке представляє собою завершенні програмні продукти для продажу є такі: програмний продукт «Асистент Аудитора» (розробник фірма «Сервіс-аудит»), програмний продукт «Помощник аудитора» (фірма «Гольдберг-аудит»), програмний продукт «Abacus Professional», програмний комплекс «Експресс-Аудит: ПРОФ» та програмний продукт «IT Audit: Аудитор» (КСБ «Мастер-Софт»)[21]
Поширеним в українській практиці способом тестування облікового програмного забезпечення є його опосередкована перевірка за допомогою спеціальних бухгалтерських програм, підготовлених аудиторською фірмою. Ця методика тестування передбачає використання тільки реальних даних клієнта, що їх обробляють одночасно в комп'ютерній системі бухгалтерського обліку клієнта та в програмному забезпеченні, яке використовує аудитор. У світовій практиці вона має назву паралельного виконання обчислень.
Метод паралельного моделювання позбавляє від необхідності готувати тестові дані й дає змогу аудитору проводити тести неявно і з більшою частотою, не заважаючи роботі операційної системи і не змінюючи файлів КІСП клієнта.
Для підприємств, з якими аудиторська фірма має довгострокові договірні відносини, можуть бути розроблені спеціальні вбудовані аудиторські модулі, які вбудовують у наявні програмні засоби обліку, контролю й аудиту і які дозволяють контролювати необхідні параметри облікового процесу. За допомогою цих модулів виконують відбір операцій, що становлять інтерес з погляду аудиторської перевірки. Вбудований аудиторський модуль фільтрує файли операцій та проводок і шукає аномалії в даних або в їх співвідношенні, наприклад, факти використання кредитної картки в дванадцяти країнах в межах двох годин. Відібрані при цьому дані групують за операціями у спеціальну аудиторську базу даних для подальшої обробки.
Вбудовані програмні модулі застосовують такі види контролю даних:
• систематичний контроль, коли тестування облікових даних здійснюють за всіма основними критеріями (діапазон, зіставлення з нормативно-довідковою інформацією тощо);
• вибірковий контроль, здійснений на деякій вибірці даних (за визначеними операціями, за окремими задачами тощо).
Модулі для безперервного систематичного тестування простіше за все можна використовувати для систем, в яких вже передбачене ведення журналу помилок та реєстрації нетипових подій— наприклад, програм для електронної комерції. Безперервний моніторинг в цьому випадку дозволить аудитору оцінити не тільки ризик контролю, а й притаманний (властивий) ризик, оскільки тут саме ведення бізнесу цілковито базується на функціонуванні комп'ютерної системи. Прикладами подій, на які реагують подібні модулі, в цьому випадку можуть бути автоматична відмова від обслуговування у випадку, коли замовлення на товари більше від деякої визначеної суми, або якщо ціна перевищує заданий діапазон.
Вбудовані аудиторські модулі слід застосовувати тільки при повній згоді й підтримці з боку керівництва підприємства клієнта і працівників внутрішнього аудиту (якщо така служба є на підприємстві), оскільки подібне втручання в схему і реалізацію засобів аудиту може поставити під питання незалежність аудитора.
У принципі, аудитори можуть у своїй діяльності використовувати широкий набір програмних засобів різного призначення, які, як правило, не об'єднані в єдину комплексну систему. На певних стадіях використовують стандартні офісні програми, такі як MS Word,MS Excel, які є допоміжними під час проведення аудиту, роблять роботу зручнішою, а подання інформації наочним. На основних же етапах, таких як аналітичні процедури, тестування засобів контролю та детальні перевірки, на перший план виходить використання спеціального програмного забезпечення, яке безпосередньо дозволяє за його допомогою швидко та ефективно проводити аудит.
Весь процес роботи зі спеціальним аудиторським програмним продуктом можна розділити на такі етапи.
На першому етапі аудитор визначає завдання, які необхідно вирішити під час перевірки за допомогою спеціального програмного забезпечення.
На другому етапі складають план виконання поставлених завдань і роблять оцінку реальності застосування аудиторських програмних засобів. Для цього проводять аналіз форми і методів бухгалтерського обліку на підприємстві, оцінюють можливість застосування спеціального аудиторського програмного забезпечення. При цьому встановлюють обсяг облікової інформації, обсяг роботи аудитора, кількість часу, необхідного для проведення аудиторської перевірки. На цьому етапі визначають потрібну потужність обчислювальної техніки і складають графік виконання аудиторських робіт із зазначенням обсягів виконуваних робіт, термінів виконання, конкретних виконавців і форми завершення.
На третьому етапі здійснюють налагодження стандартних програмних засобів, розробку нових засобів, необхідних для цієї аудиторської перевірки. Наявні програмні засоби адаптуються під фактичні облікові дані.
На четвертому етапі здійснюють перевірку сформованих на електронних носіях даних з метою підтвердження їх незмінності, оцінюють стан підприємства, яке перевіряють, проводять тестування й обробку за графіком, аналіз отриманої інформації, її оцінку за допомогою бази знань і формують висновок за тими позиціями, які перевіряють.
Враховуючи специфіку аудиторської діяльності, вимоги до аудиторського програмного забезпечення можуть бути такими.
1. Наявність розвинутих засобів контролю операцій. Контроль може здійснюватися не тільки у момент оформлення документа або проводки, як це прийнято в бухгалтерських програмах, а й тоді, коли в цьому виникає потреба.
2. Гнучкість. Оскільки аудиторам доводиться працювати з різними підприємствами, і в кожного з них свої облікова політика, форми звітності й навіть план рахунків, то програма повинна мати можливість швидко переналагоджуватися на специфіку страхової компанії, торгового дому, бюджетної організації, виробничої компанії. У комп'ютерних аудиторських системах повинні враховуватися як загальні вимоги і стандарти аудиту, так і особливості обліку фірм-клієнтів.
3.Ергономічність. Це означає наявність засобів для зручного введення великих обсягів інформації, оперативного і простого формування звітів. Іншими словами, програма має бути розрахована не на програміста або оператора, а на аудитора, знання якого в галузі комп'ютерної техніки можуть бути обмежені.
4. Зв'язок нарівні баз даних з бухгалтерськими програмами. Необхідні додаткові засоби для введення і виведення даних, представлених в різних форматах.
Крім основних вимог, аудиторському програмному забезпеченню (як і будь-яким іншим прикладним програмам) мають бути притаманні простота освоєння, швидкодія, професійна оперативна підтримка з боку розробників.