ИДЕНТИФИКАЦИЯ И ОЦЕНКА РИСКА СУЩЕСТВЕННЫХ ИСКАЖЕНИ8Й
НА ОСНОВЕ ЗНАНИЯ СУБЪЕКТА И ЕГО СРЕДЫ
МСА 315 ПРИЛОЖЕНИЕ
380
рамках управления и контролирования деятельности субъекта, а также
подготавливать надежные финансовые отчеты.
8. Процесс обмена информацией, который обеспечивает понимание
индивидуальных функций и обязанностей в рамках системы
внутреннего контроля над подготовкой и представлением финансовой
отчетности, может принимать такие формы, как руководства по
политике, ведению учета и подготовке финансовой отчетности, или
меморандумы. Обмен
информацией может осуществляться в
электронной или устной форме или посредством действий руководства
субъекта.
Действия по контролю
9. Как правило, действия по контролю, которые могут оказаться
значимыми для аудита, относятся к категории политики и процедур,
регламентирующих следующие мероприятия:
• Обзор результатов деятельности. Эти действия по контролю
включают обзор и анализ фактических результатов
по
сравнению с бюджетами, прогнозами и результатами прошлого
периода; установление взаимосвязи между разными видами
данных(операционными и финансовыми), анализ этих
взаимосвязей и осуществление действий по расследованию и
корректировке; сравнение внутренних данных с внешними
источниками информации; обзор функциональных результатов
или результатов деятельности.
Обработка информации. Две большие группы средств контроля над
информационными
системами – это средства контроля над
прикладными программами, которые применяются в отношении
обработки отдельных приложений, и общие средства контроля в
информационных технологиях, которые представляют собой политику
и процедуры, связанные со многими приложениями и
поддерживающими эффективное функционирование средств контроля
над прикладными программами путем обеспечения надлежащей
работы информационной системы. В качестве примеров прикладных
средств
контроля можно назвать проверку арифметической точности
записей, ведение и проверку счетов и пробных балансов(оборотно-
сальдовых ведомостей), автоматизированные средства контроля, такие
как контрольные проверки вводимых данных и проверку числовой
последовательности, а также принимаемые вручную меры по отчетам
об отклонениях. Примеры общих средств контроля в информационных
технологиях включают средства контроля над
изменениями
программного обеспечения; средства контроля, ограничивающие
доступ к программам или данным, средства контроля над внедрением
новых версий пакетного программного обеспечения; средства контроля
над системным программным обеспечением, ограничивающие доступ