
Риск-ориентированный подход в аудите – один из основных компонентов системы управления качеством в аудиторских организациях, проводящих аудит или обзорные проверки финансовой отчетности, а также выполняющих прочие задания, обеспечивающие уверенность, или задания по оказанию сопутствующих услуг. Процесс оценки и управления рисками в аудиторских организациях должен быть разработан в соответствии с требованиями международных стандартов управления качеством (МСК 1 и МСК 2).
Цель внедрения риск-ориентированного подхода
обеспечение качества аудиторских услуг. В свою очередь высокий уровень качества работы аудиторских организаций служит общественным интересам.
Риск-ориентированный подход должен применяться таким образом, чтобы аудиторская организация могла своевременно отвечать на потенциальные и возникшие угрозы. Разрабатывается реестр рисков, связанных с качеством, и ответных мероприятий. Мероприятия по управлению рисками могут быть направлены на избежание риска, изменение вероятности его возникновения. В случае, если избежать риска не удается – разрабатываются мероприятия на изменение его последствий.
Выявление и оценка рисков осуществляется на двух уровнях:
- На уровне в аудиторской организации в целом;
- На уровне аудиторских заданий, выполняемых организацией.
На уровне в аудиторской организации в целом большое внимание уделяется устранению угроз нарушения этических требований. Сотрудники аудиторской организации должны ежегодно подтверждать свою независимость по отношению к клиентам. Информационная безопасность не менее важна. Например, чтобы избежать риск ненадлежащего доступа к данным клиента, хранящимся в аудиторской организации, должна быть внедрена система паролей для защиты конфиденциальности информации.
На уровне аудиторских заданий оцениваются риски существенного искажения как по причине недобросовестных действий, так и вследствие ошибки. Для этого изучается организация в целом и выполняется тестирование ее системы внутреннего контроля. Каким образом оцениваются риски в ходе выполнения задания? Аудиторская организация направляет запросы руководству, соответствующим сотрудникам в организации, выполняет аналитические процедуры, а также наблюдение и инспектирование. Полученная информация тщательно анализируется, выявляются области высокого риска. Аудиторы получают возможность сосредоточиться на именно на этих областях.
В ответ на выявленные риски разрабатываются ответные аудиторские процедуры.
Например, при обнаружении высокого риска пересматривается рабочий уровень существенности, расширяется количество выбранных элементов. К обязательным ответным мероприятиям относится назначение проверки качества выполнения задания. Важно, чтобы лицо, ответственное за проверку качества не находилось в подчинении у руководителя задания.
Таким образом, внедрение риск-ориентированного подхода в аудите требует переработки уже имеющихся у аудиторских организаций внутрифирменных стандартов и рабочей документации. Необходимо создать систему управления качеством, которая функционирует на непрерывной и циклической основе. Такая система должна учитывать происходящие изменения в аудиторской организации и ее заданиях. Это позволит повысить качество аудиторских услуг и обеспечить уверенность клиентам.

.png)
.png)
.png)
.png)




.jpg)

.png)










.png)