ЗНАНИЕ СУБЪЕКТА И ЕГО СРЕДЫ, ОЦЕНКА РИСКОВ
СУЩЕСТВЕННЫХ ИСКАЖЕНИЙ
495 МСА 315 ПРИЛОЖЕНИЕ
или данным, контроли над внедрением новых версий
комплектного программного обеспечения; контроли над
системным программным обеспечением, ограничивающим доступ
или мониторинг использования системных вспомогательных
программ, которые могут изменить финансовые данные или
записи без аудиторского следа.
•
Физический контроль. Эти контроли охватывают физическую
безопасность активов, включая надлежащие меры безопасности,
например, надежные устройства с доступом к активам и записям;
санкционирование доступа к компьютерным программам и
файлам с данными; периодический подсчет и сравнение с сумами,
указанными в контрольных записях (например, сравнение
результатов инвентаризации по денежным средствам, ценным
бумаг и запасам
с бухгалтерскими записями). Масштаб, с которым
предотвращение кражи активов при помощи физических
контролей соотносится с надежностью подготовки финансовой
отчетности и, следовательно, аудита, зависит от таких
обстоятельств как высокая подверженность активов незаконному
присвоению. Например, эти контроли неприменимы, если
отсутствие запасов обнаружено при периодической физической
проверке и отражено в финансовой отчетности. Однако,
если в
целях финансовой отчетности руководство полагается только на
постоянные инвентарные записи, контроли над физической
безопасностью будут относиться к аудиту.
•
Распределение обязанностей. Назначение разным людям разных
ответственностей по санкционированию операций, отражению
операций, поддержанию сохранности и операций предназначено
для уменьшения возможности определенным лицам совершить
или скрыть ошибки или мошенничество в при обычном
выполнении своих обязательств этими лицами. Примеры
распределения обязанностей включают подготовку отчетности,
обзор и утверждение сверки, а также утверждение и контроль
над
документами.
16. Некоторые контроли могут зависеть от существования
соответствующей политики более высокого уровня, разработанной
руководством или лицами, наделенными руководящими
полномочиями. Например, контроли над санкционированием могут
быть делегированы в соответствии с установленным руководством,
такому как инвестиционные критерии, разработанные лицами,
наделенными руководящими полномочиями; хотя нестандартные