Inköpsavdelningen i de flesta organisationer är avgörande för att den utgör en stor andel av hela utgifterna för hela organisationen och för att organisationen levereras med de varor och tjänster som den behöver använda. Kostnaden för ineffektivitet och / eller felaktiga processer kan vara mycket hög eftersom de kommer att påverka hela organisationen. Inköpsfunktionen kan också vara särskilt utsatt för bedrägerier eftersom det innebär kontantutbetalningar. Operativa revisioner av inköpsavdelningen kan bidra till att eliminera avfall, ineffektivitet och bedrägeri och därigenom öka värdet till organisationens bottenlinje.
Antag en riskbedömning till inköpsavdelningsfunktionerna istället för att försöka granska alla funktioner årligen. Identifiera inköpsavdelningsfunktionerna och bedöma riskerna i samband med var och en. Att använda en riskbedömning är avgörande eftersom den placerar de begränsade internrevisionsresurserna på de områden där de mest behövs.
Utvärdera den interna kontrollstrukturen hos inköpsavdelningen. Använd den integrerade COSO-ramen för utvärderingen. Denna modell kommer att hjälpa till att ställa kontrollerna i perspektiv och hjälpa till att relatera specifika kontroller med specifika affärsaktiviteter.
Utför tester av de kontroller som är relaterade till den högriskaffärsverksamhet som granskas.Hämta eller förbereda processkartor över kontrollerna som testas och genomgå en genomgång av var och en av dessa kontroller för att verifiera hur de fungerar. Välj ett urval av data för verksamheten som granskas och testa för att de relaterade kontrollerna följs.
Analysera resultaten av kontrolltestningen för att identifiera eventuella svagheter eller kontrollfel. Förvaltningen bör bli medveten om dessa typer av situationer så att korrigerande åtgärder kan vidtas så snart som möjligt.
Utför substantiella tester på de detaljerade uppgifterna för de affärsverksamheter som granskas. Dessa tester bör omfatta analysmetoder samt testkällans dokumentation. Eftersom inköpsavdelningar som initierar kontantutbetalningar bedrägerier är en stor oro, bör revisorer leta efter bedrägeriindikatorer och / eller avvikelser i uppgifterna som en del av analysprocedurerna.
Utför en utgångskonferens med inköpsavdelningscheferna. Ge en lista över resultat och problem som måste lösas och rekommendationer om hur man löser dem. Om bedrägerier upptäcks ska det rapporteras till den övergripande förvaltningen utanför inköpsavdelningen. Ge inköpsavdelningscheferna möjlighet att lägga fram ytterligare information och / eller bevis som kan ändra revisionsresultatet och att tillhandahålla en korrigeringshandlingsplan för att lösa återstående revisionsresultat och problem.
Skriv revisionsrapporten till lämplig ledningsnivå och / eller styrelsen. Inkludera korrigerande handlingsplan från inköpsavdelningscheferna i rapporten.