Огляди внутрішнього контролю забезпечують керівництву впевненістю в ефективності їхнього контрольного середовища. Огляди можуть проводитися внутрішніми або зовнішніми аудиторами, але також доповнюються персоналом із забезпечення якості або навіть керівництвом відділу. Огляди внутрішнього контролю включатимуть кроки для: визначення обсягу проекту з перегляду; тестування внутрішнього контролю шляхом відбору зразків, інтерв'ю, переходів і спостережень; документування проведених тестів та їх результатів у стандартизованих робочих документах; та результати звітності.
Резюме
Підготуйте резюме внутрішнього контролю, що складається з двох-двох сторінок, які включають інформацію на наступних етапах.Старші та виконавчі менеджери використовуватимуть резюме, щоб зрозуміти виявлені контрольні питання та плани керівництва щодо усунення цих проблем.
Надайте короткий опис переглянутої території, включаючи відповідні цифри, такі як розмір підприємства або відділу, номери прибутків або витрат і персонал. Опис буде корисним для читачів, які не знайомі з деталями розглянутої області.
Використовуйте записку до керівництва, підготовленого під час планування огляду, щоб узагальнити мету огляду внутрішнього контролю, включаючи будь-які функції, сфери або обов'язки, виключені з сфери застосування проекту.
Надайте резюме виявлених недоліків внутрішнього контролю, включаючи вказівку на важкість кожної проблеми, і коротко вкажіть, як керівництво має намір усунути слабкі сторони. Слабкість внутрішнього контролю може полягати в нездатності узгодити рахунки грошових коштів або невдалого забезпечення сховища або сейфа.
Включити думку та / або висновок про внутрішній контроль на високому рівні відповідно до вимог Інституту внутрішніх аудиторів, міжнародної професійної асоціації, визнаної світовим лідером у сфері аудиторської освіти, сертифікації, технічного керівництва та досліджень. Погляди та висновки виводяться на основі оцінки результатів аналізу внутрішнього контролю та визначення ефективності контрольного середовища.
Підписати та дати дату звіту. Старший рецензент та / або їх менеджер повинні підписати звіт про внутрішній контроль.
Додайте до звіту список людей, які потрібно скопіювати, і будь-які обмеження щодо розповсюдження чи використання звіту. Керівництво відділу, відповідне керівництво та керівництво слід включати до списку розсилки. Обмеження розподілу можуть виникнути, якщо під час перевірки виявлено шахрайство або чутливі правові питання.
Детальні висновки, рекомендації та плани корекційних дій
Надайте резюме кожної виявленої слабкості контролю, використовуючи факти та статистичні звіти даних тестування, щоб продемонструвати релевантність слабкості. Оцініть кожну слабкість відповідно до ступеня тяжкості і перелічіть слабкі місця від найважчих до найменших.
Включіть рекомендації щодо виправлення слабкості контролю, якщо це вимагається практикою компанії або прохання керівництва. Надайте достатньо деталей, щоб читач міг зрозуміти, які кроки необхідно вжити для вирішення проблеми.
Включити коригувальні дії керівництва до звіту про внутрішній контроль, якщо це вимагається практикою компанії або на прохання керівництва. У тому числі зобов'язання керівництва щодо коригувальних дій щодо змін, а також дозволяє чіткий контроль за виконанням коригувальних дій.
Вкажіть конкретну дату реалізації коригувального плану та назву особи, відповідальної за дію, щоб продемонструвати відповідальність.