Fiszki: Audyt wewnętrzny

1 / 32

Ustawienia

Wybierz fiszki do nauki

Twój wybór jest teraz uwzględniany także w trybach Test, Gra w pary i Pisanie. Na QuizMe możesz też tworzyć własne fiszki i zestawy do nauki.

Czy jest audyt wewnętrzny ?

jest działalnością niezależną i obiektywną, której celem jest przysporzenie wartości i usprawnienie działalności operacyjnej organizacji. Polega na systematycznej i dokonywanej w uporządkowany sposób ocenie procesów i przyczynia się do poprawy ich działania.

Na czym polega niezależność audytora wewnętrznego?

polega na wykonywaniu audytu w sposób niezależny i obiektywny, bez ingerencji i nacisków ze strony badanej organizacji. Jest ona niezbędna aby wyniki audytu były zgodne z faktami i bezstronne.

Co powinno być ujęte w karcie audytu ?

Misja i cel audytu, Międzynarodowe Standardy Praktyki zawodowej Audytu wewnętrznego, Uprawnienia, obowiązki, niezależność audytora wewnętrznego, Zakres audytu wewnętrznego, Techniki przeprowadzania audytu , Sprawozdanie z audytu, Relacje z podmiotami zewnętrznymi, Dokumentacja z audytu.

Istota modelu COSO

Wg modelu COSO kontrola wewnętrzna jest procesem, na który wpływ mają zarząd i inni pracownicy jednostki, którego celem jest dostarczenie racjonalnego zapewnienia co do realizacji celów w zakresie: Sprawozdań finansowych, skuteczności i wydajności operacji, przestrzegania przepisów prawa i regulacji

Czym jest kontrola zarządcza ?

Kontrole zarządczą stanowi ogół działań podejmowanych dla zapewnienia realizacji celów i zadań w sposób zgodny z prawem. Celem kontroli zarządczej jest zgodność działalności z przepisami oraz procedurami wewnętrznymi.

Omówić grupy standardów kontroli zarządczej

  ·        Środowisko wewnętrzne: fundament kontroli zarządczej ( struktura organizacyjna, kompetencje , zaangażowanie pracowników)
·        Cele i zarządzanie ryzykiem: Cele jednostki oraz analizy i zarządzanie ryzykiem
·        Mechanizmy kontroli: Dotyczy działań i procedur mających na celu zapewnienie, że cele są realizowane a ryzyka ograniczone do akceptowalnego poziomu.
·        Informacja i komunikacja: Proces przetwarzania i rozpowszechniania wiarygodnych informacji

  ·        Monitorowanie i ocena: Obejmuje działania związane z bieżącym monitorowaniem systemu kontroli zarządczej, jego samooceną.

Przykładowa forma realizacji kontroli biznesowej w przedsiębiorstwie podatnika

 Istotą kontroli biznesowej jest zapewnienie, że FV została wystawiona lub otrzymana w związku z konkretną transakcją. Potwierdza fakt rzeczywistego dokonania dostaw lub wykonania usług. Przykłady: Sprawdzenie kontrahenta w wykazie podatników VAT, w rejestrze CEIDG

Struktura sprawozdania finansowego

  ·        Sprawozdanie finansowe jest źródłem informacji sprawozdawczej, które sporządza się na dzień bilansowy. Na Sprawozdanie finansowe składa się :
·        BILANS – stan aktywów i pasywów na koniec roku
·        RACHUNEK ZYSKÓW I STRAT – przychody, koszty, zyski, straty
·        INFORMACJE DODATKOWE – metody wyceny i objaśnienia.

Co to jest rachunku zysków i strat i czym się różni od przepływów pieniężnych

  ·        Rachunek zysków i strat prezentuje wynik finansowy jako suma kosztów i przychodów.
·        Rachunek przepływów pieniężnych to zestawienie wszystkich rzeczywistych wpływów i wypływów pieniężnych. Uwzględnia tylko faktyczne ruchy pieniężne i pokazuje płynność i wypłacalność.

Jakie jednostki podlegają badaniu biegłego rewidenta w świetle ustawy o rachunkowości

  ·     Banki krajowe
·        Oddziały instytucji kredytowych
·        Zakłady ubezpieczeń
·        Spółdzielcze kasy oszczędnościowo-kredytowe

Proszę wymienić najważniejsze metody kalkulacji kosztów

  ·        Kalkulacja podziałowa: Prosta, współczynnikowa, odjemna, procesowa
·        Kalkulacja doliczeniowa: Asortymentowa, zleceniowa
·        Metody zaawansowane: Zasobowy rachunek kosztów.

Jakie są kryteria klasyfikacji kosztów

  ·        Wg rodzaju: amortyzacja, podatki, wynagrodzenia
·        Wg funkcji: koszty zarządu, sprzedaży
·        Wg zachowania względem rozmiaru działalności: koszty stałe i zmienne
·        Wg możliwości przyporządkowania do obiektów kosztów: pośrednie i bezpośrednie
·        Wg udziału w rachunku kosztów pełnych i zmiennych: koszty produktów i okresu.
·        Wg struktuty wewnętrznej kosztów: proste i złożone
Wg celu poniesienia: koszty zakupu, sprzedaży 

  ·        Wg możliwości kontroli: kontrolowane, niekontrolowane
Wg kryterium rodzaju działalności: koszty organizacyjne, finansowe

Koszt a wydatek

  ·        Koszt jest wyrażony wartościowo, powstaje gdy następuje celowe zużycie czynników.
·        Wydatek oznacza każdy rozchód środków z kasy lub rachunku bankowego.
·        Różnice: Koszt i wydatek mogą dotyczyć innego okresu, nie każdy wydatek to koszt

Różnice między zadaniami zapewniającymi a doradczymi

  ·        Zadania zapewniające obejmują obiektywną ocenę dowodów, charakter zadania zapewniającego oraz jego zakres ustalane są przez audytora , uczestnikami usług są 3 strony: właściciel procesu, audytor i użytkownik, usługi zapewniające obejmują audyty finansowe.
·        Usługi doradcze to takie, których celem jest przysporzenie wartości i usprawnienie procesów ładu organizacyjnego. W usługach uczestniczą 2 osoby; audytor i zleceniodawca, Przykład: konsultacja, szkolenia.

Znaczenie systemu kontroli wewnętrznej

System kontroli wewnętrznej to zestaw bezpieczników w organizacji, które zapewniają, że wszystko będzie poprawnie działać. Rolą audytora jest sprawdzenie czy one są i czy działają poprawnie. Kontrola jest procesem realizowanym przez ludzi. Systemy kontroli działają na różnych poziomach efektywności. Podstawowe procesy: Planowanie, wykonywanie i monitorowanie

Środki sprawowania kontroli w organizacji

  ·        Procedury i instrukcje ( konkretne działania i metody, które należy stosować)
·        Personel ( odpowiednie przydzielenie zadań)
·        Rachunkowość ( system ewidencji zdarzeń)

Co powinien zawierać program zadania

  ·        Musi być oparty na informacjach uzyskanych podczas planowania zadania.
·        Ma podawać cele zadania
·        Ma przedstawiać zakres, charakter i stopień kontroli
·        Ma określać czas potrzebny do badania
·        Ma określać czynności, metodyki, procedury
·        Musi brać pod uwagę strategię i cele
·        Zostać sporządzony przed rozpoczęciem prac.

Proszę wyjaśnić pojęcie obiektywizmu zawarte w kodeksie etyki

  ·        Audytorzy demonstrują najwyższy poziom obiektywizmu zawodowego
·        Dokonują wyważonej oceny, przy formułowaniu osądu kierują się własnym interesem.

  ·        Audytorzy nie będą wchodzić w reakcję które mogłyby naruszyć ich bezstronna ocenę
·        Będą ujawniać wszystkie znane im istotne fakty, które mogłyby zniekształcić sprawozdanie z badania.

Kompetencje wg kodeksu etyki

  ·        Świadcząc usługi audytu, audytorzy wykorzystują niezbędną wiedzę, umiejętności i doświadczenie
·        Świadczą usługi zgodnie z Międzynarodowymi standardami praktyki zawodowej
·        Ciągle doskonalą swoje umiejętności i świadczą usługi do których mają niezbędną wiedze i doświadczenie.
·        Audytorzy musza posiadać kompetencje pozwalające na skuteczne wykonywanie swoich obowiązków

Istota ryzyka w audycie wewnętrznym

  ·        Ryzyko to prawdopodobieństwo wystąpienia dowolnego zdarzenia, działania lub braku działania, którego skutkiem może być szkoda w majątku lub wizerunku danej organizacji.
·        Ryzyka dzielimy na inherentne i rezydualne.
·        Inherentne to takie, które występuje w przypadku braku metod zarządzania ryzykiem i mechanizmów kontrolnych. Rezydualne to ryzyko skorygowane o siłę tych metod i mechanizmów.
·        Ocena ryzyka na dwa sposoby pozwala na zademonstrowanie skuteczności mechanizmów kontrolnych w przypadku zmniejszenia ryzyka, które może być ukryte mimo funkcjonujących mechanizmów kontrolnych  

Na ryzyko w audycie składa się ryzyko kontroli, ryzyko przeoczenia i ryzyko nieodłączne

Metody analizy ryzyka w audycie wewnętrznym

  ·        Analiza ryzyka to określenie działania skierowane na obniżenie negatywnego wpływu ryzyka na funkcjonowanie danego podmiotu.
·        Do najczęściej stosowanych metod analizy ryzyka zalicza się: Metodę matematyczną, metodę delficką i mieszaną.
·        Metoda delficka: To technika prognozowania i oceny ryzyka, polegająca na zbieraniu anonimowych opinii grupy ekspertów w celu wypracowania obiektywnej oceny ryzyka.
·        Metoda matematyczna: wykorzystuje techniki statystyczne, analizę danych aby obiektywnie ocenić procesy.
Metoda mieszana to połączenie metod ilościowych i jakościowych, pozwala ocenić czy procedura działa poprawnie

Rodzaje przestępstw gospodarczych

  ·    Przestępstwa komputerowe
·        Fałszowanie zestawień bilansowych oraz księgowych
·        Oszustwa co do sytuacji ekonomicznej
·        Nieuczciwa konkurencja i reklama
·        Przestępstwa podatkowe i celne
·        Fałszowanie pieniędzy
·        Przestępstwa giełdowe i bankowe

Metody wykrywania przestępstw gospodarczych

  ·        Audyt i istotność – wykrywanie nieprawidłowości poprzez audyty.
·        Inwentaryzacja – w trakcie spisu z natury zapasów, jeśli komisja stwierdzi dowody na popełnienia kradzieży powinna zgłosić ten fakt.
·        Kluczowym elementem jest regularna analiza ryzyka nadużyć , której wyniki są przedstawione na mapie ryzyka
·        Kontrola otoczenia przedsiębiorstwa
·        Metodyka dochowania należytej staranności
·        Wykrywanie i reagowanie na nadużycia jest wpierane przez wdrożenie formalnych procedur postępowania w związku z nadużyciami.

Jakie zagadnienia organizacyjne w IT narażone są na szczególne ryzyko i powinny być rozważane jako tematy zadań audytu IT

  ·        Najważniejsze obszary narażone na szczególne ryzyko to: zarządzanie dostępem i tożsamością ( słabe hasła, nieuprawniony dostęp), zarządzanie zmianami i konfiguracją (nieprzetestowane zmiany, brak procedur i dokumentacji), zarządzanie zasobami ( brak autoryzacji urządzeń), ciągłość działania ( utrata danych), zarządzanie dostawcami (brak kontroli dostawców).

System zarządzania bezpieczeństwem informacji – wymień kilka kluczowych elementów poddawanych badaniu audytowemu

  ·        Narada otwierająca audyt – analiza dokumentacji, zaplanowanie czynności audytowych, analiza szkoleń.
·        Obszary zainteresowania – zapewnienie ustanowienia procedur zarządzania(ochrona przed szkodliwym oprogramowaniem), zapewnienie dostarczania korzyści ( sprawdzenie aktualizacji), zapewnienie optymalizacji ryzyka ( kopie zapasowe), zapewnienie optymalizacji zasobów ( pracownicy, sprzęt)
·        Przeprowadzenie czynności audytowych: Analiza stosowanych zabezpieczeń, analiza działań odnoszących się do identyfikowania, wywiady z pracownikami.
·        Opracowanie projektu sprawozdania wstępnego
·        Narada zamykająca audyt
·        Przekazanie sprawozdania końcowego

Proszę wymienić kluczowe cele i elementy audytu dokumentacji z zakresu danych osobowych

  ·        Cele: Ocena zgodności z przepisami prawa, ocena adekwatności i skuteczności mechanizmów kontrolnych, identyfikacja i ocena ryzyk związanych z przetwarzaniem danych osobowych, ocenę kompletności i aktualności dokumentacji.
·        Elementy: Planowanie audytu, przegląd wstępny, badanie dokumentów, testowanie i gromadzenie dowodów, ustalenia i ocena, sprawozdanie i zalecenia.

Proszę scharakteryzować główne zasady udzielania zamówień publicznych

  ·        Zasada uczciwej konkurencji: Zasada o charakterze fundamentalnym dla procesu udzielania zamówienia publicznego.
·        Zasada zapewnienia najlepszej jakości i efektywności: najlepsza jakość dostaw, usług, uzyskanie najlepszych efektów zamówienia.
·        Zasada bezstronności i obiektywizmu: obowiązek powołania komisji przetargowej jeśli wartość jest równa lub przekracza „ próg unijny”
·        Zasada jawności: gwarancja przejrzystości postępowania
·        Zasada pisemności: dokumenty podpisane

Istota progu rentowności

Próg rentowności to punkt graniczny, w którym badane przedsięwzięcie nie przynosi zysków ani nie powoduje strat. W punkcie tym następuje zrównanie przychodów z całkowitymi kosztami poniesionymi przez przedsiębiorstwo. Wynik finansowy wynosi 0. Oblicza się go dzieląc koszty stałe przez marżę jednostkową co pozwala określić min. Liczbę produktów do sprzedania, by pokryć wydatki i zacząć zarabiać.

Użytkownicy informacji z rachunkowości

  ·        Użytkownicy wewnętrzni: kierownictwo jednostki ( zarząd) – do podejmowania decyzji w zakresie zarządzania, planowania , kontroli.
Użytkownicy zewnętrzni: wykorzystują sprawozdanie finansowe: inwestrorzy, pracownicy, kredytodawcy, GUS, instytucje publiczne

Na czym polega próbkowanie statystyczne i niestatystyczne

  ·        Metody statystyczne: w procesie dobrania wielkości próby oraz losowania jej elementów stosowane są zasady statystyki co skutkuje możliwością ekstrapolacji wyników wraz z oszacowaniem statystycznego błędu wnioskowania, np. dobór losowy
·        Metody niestatystyczne – formalne: pozwalające na uogólnienie wyników metodami matematycznymi.
·        Metody niestatystyczne – nieformalne: dobór próby jest pominięciem zasad losowości. O doborze niestatystycznym mówimy, gdy dobór próby opiera się na subiektywnych decyzjach audytora.

Zalety i wady próbkowania statystycznego

  ·        Zalety: Reprezentatywność próby, możliwość ekstrapolacji wyników, kontrola ryzyka próbkowania, określona precyzja i poziom ufności, zgodność z regulacjami i standardami.
·        Wady: Brak 100% pewności, ryzyko błędnego wnioskowania, wymogi formalne, brak selekcji celowej.

Proszę wymienić kilka obszarów podwyższonego ryzyka, które mogą mieć wpływ na dobór próby

  ·      Ryzyko naturalne,
·        Ryzyko zawodności
·        Ryzyko popełnienia błędu przez audytora
·        Ryzyko zaniżonego i zawyżonego zaufania