9.1. Аналіз систем електронної обробки даних клієнта
Комп'ютерне середовище являє собою інформаційну підсистему (інструментарій), за допомогою якої обробляються, зберігаються інформаційні потоки, здійснюється бухгалтерський облік, реалізується система управління і внутрішнього контролю. Аудитору необхідно оцінити вплив системи електронної обробки даних клієнта та процес аудиту на підставі глибокого аналізу та розуміння таких факторів.
1. Вплив комп'ютерного середовища на систему обліку і внутрішнього контролю. Необхідно оцінити ступінь впливу комп'ютерного середовища на процес перетворення вхідної інформації з первинних облікових документів до проміжних підсумкових показників і вихідних даних, тобто встановити:
— відповідність алгоритму обробки даних законодавчій та нормативній базі;
— можливості ручного обходу програми, заміни алгоритму розрахунків відбору і підробки даних;
— вплив комп'ютерного середовища на організаційну структуру системи бухгалтерського обліку і внутрішнього контролю;
— доступність даних у вигляді файлів друкованого матеріалу;
— можливість системи генерувати повідомлення, прийнятні для використання в аудиті;
— рівень автоматизації комп'ютерного середовища і його вплив на оцінку ризику внутрішнього контролю.
2. Вплив комп'ютерного середовища на оцінку ризиків.
Згідно з вимогами Національних нормативів № 6, 12, 32 аудитор
повинен оцінити власний ризик і ризик невідповідності внутрішньої системи контролю і управління. Ризики у комп'ютерному середовищі відрізняються тим, що: ризик може виникнути через неточності у розробці й експлуатації програм, операцій захисту комп'ютерного середовища в результаті несанкціонованого втручання програм. Потенціал помилок і недоліків, властивих комп'ютерному середовищу, значно вищий, ніж при ручному веденні бухгалтерського обліку. Також підвищується ризик тривалого невиявлення помилок. Система контролю у комп'ютерному середовищі залежить від точно закладеного у програму алгоритму, що суттєво впливає на ефективність самої системи контролю. Розмір ризику може збільшуватись через помилки або шахрайство як у програмних модулях, так і в базах даних. Взагалі потенціал помилок і недоліків, властивих комп'ютерним системам, значно вищий, ніж системам ручної обробки інформації.
Більш докладно методика аналізу впливу комп'ютерного середовища на оцінку систем бухгалтерського обліку і внутрішнього контролю наведена у Національному нормативі аудиту № 31 [7, с. 223-226].
3. Оптимальне виконання процедур контролю і максимальне зниження ймовірності виникнення неправильних висновків і рекомендацій за визначеними чинниками та рівня ризику комп'ютерного середовища.