En organisations driftssätt, processer och mekanismer är ryggraden i sitt riskhanteringssystem. Dessa förfaranden, ofta kända som interna kontroller, säkerställer att anställda följer toppledningens rekommendationer, branschpraxis och riktlinjer vid utövandet av sina uppgifter. En internrevisortest kontrollerar för att säkerställa att de är adekvata och effektiva.
Intern kontroll definierad
En intern kontroll är en uppsättning instruktioner och rutiner som topphantering införs för att förhindra operationella förluster som beror på anställningsfel, försummelse eller bedrägeri. Till exempel kan en kontroll i kundfordrings- och faktureringsavdelningen i ett varuhus instruera anställda om hur man hanterar kontantbetalningar. En intern kontroll hjälper också ledningen att förhindra förluster på grund av tekniskt fel. Till exempel kan butikens överordnade handledare instruera försäljningsassociationer om hur man hanterar kredit- och betalkortstransaktioner vid nedbrytning av datorsystem.
Kontroll Adequacy
En internrevisor tester två aspekter av kontrolltäckning och effektivitet. En kontroll är tillräcklig om den tydligt beskriver procedurer och steg som en anställd måste följa för att utföra uppgifter. För att illustrera kan en kontroll instruera en fraktklerk om hur man registrerar varor som lagras i lageret och undertecknar konnossementet. En adekvat kontroll förklarar också förfaranden för beslutsfattande och problemrapportering. Fraktkontrollen kan till exempel kräva att kontorist meddelar en chef om mottagna varor är värda mer än 10 000 dollar.
Kontroll Effektivitet
En kontroll är effektiv om den ger lämpliga lösningar på interna kontrollproblem. Till exempel anser kundfordringsavdelningschefen i en liten butik att en anställd kan stjäla pengar eftersom försäljningsintäkterna inte matchar mottagna kontanter. Han kan upprätta ett förfarande som kräver att kundcheck skickas till en ny adress och ber tre anställda i olika avdelningar att registrera kontantbetalningar. Den nya kontrollen är effektiv om chefen konstaterar att kontanterna nu matchar försäljningsbeloppen.
typer
En internrevisor kan testa olika kontroller, beroende på revisionsmål, företagets storlek och bransch. En revisor kan testa förfaranden i finansiella rapporteringsmekanismer för att säkerställa att bokslutet är korrekt och fullständigt och överensstämmer med god redovisningssed (GAAP). Operativ kontrolltest hjälper en revisor att utvärdera kontrolltäckning och effektivitet på segmentnivå. En revisor kan också testa IT-system för att förhindra förluster som orsakas av IT-fel.
Testa betydelse
Internkontrolltest är en viktig praxis eftersom det hjälper ett företags ledande ledarskap att förhindra driftstörningar som uppstår på grund av fel eller systembrott. Testning hjälper också en avdelningschef att se till att anställda följer sina interna regler, lagar och regler när de utför sina uppgifter. En revisor tillämpar vanligtvis allmänt accepterade revisionsstandarder (GAAS) vid provning av interna kontroller och räknar dem som "hög", "medium" och "låg" baserat på förlustförväntningar.