Operativni postupci, procesi i mehanizmi organizacije temelj su sustava upravljanja rizicima. Ovi postupci, često poznati kao interne kontrole, osiguravaju da se zaposlenici pridržavaju preporuka najvišeg rukovodstva, industrijskih praksi i regulatornih smjernica pri obavljanju svojih zadataka. Interni revizor testira kontrole kako bi osigurao njihovu adekvatnost i učinkovitost.
Definirana je unutarnja kontrola
Unutarnja kontrola je skup uputa i postupaka koje rukovodstvo stavlja na mjesto kako bi se spriječili operativni gubici koji su posljedica pogreške zaposlenika, zanemarivanja ili prijevare. Na primjer, kontrola u odjelu za potraživanja i naplatu robne kuće može uputiti zaposlenike na način plaćanja gotovinskih plaćanja. Interna kontrola također pomaže višem rukovodstvu da spriječi gubitke zbog tehnološkog kvara. Na primjer, viši nadređeni u trgovini može uputiti prodajne suradnike na to kako postupati s kreditnim i debitnim karticama u slučaju kvara računalnih sustava.
Kontrolna adekvatnost
Unutarnji revizor ispituje dva aspekta kontrole - adekvatnost i učinkovitost. Kontrola je adekvatna ako jasno opisuje postupke i korake koje zaposlenik mora slijediti da bi izvršavao zadatke. Za ilustraciju, kontrola može uputiti brodarskog službenika kako zabilježiti robu pohranjenu u skladištu i potpisati teretnicu. Odgovarajuća kontrola također objašnjava postupke za donošenje odluka i prijavljivanje problema. Kontrola dostave može, primjerice, zahtijevati da službenik obavijesti upravitelja ako je primljena roba vrijedna više od 10.000 USD.
Učinkovitost kontrole
Kontrola je učinkovita ako pruža odgovarajuća rješenja za probleme unutarnje kontrole. Na primjer, voditelj odjela za potraživanja od kupaca u maloj trgovini vjeruje da zaposlenik možda krade novac jer se iznosi prihoda od prodaje ne podudaraju s primljenom gotovinom. On može uspostaviti proceduru koja zahtijeva da se provjere klijenata šalju na novu adresu i da se od tri zaposlenika u različitim odjelima traži da evidentiraju gotovinska plaćanja. Nova kontrola je učinkovita ako upravitelj primjećuje da novčana sredstva sada odgovaraju iznosima prodaje.
vrste
Unutarnji revizor može testirati različite kontrole, ovisno o cilju revizije, veličini tvrtke i industriji. Revizor može testirati postupke u mehanizmima financijskog izvješćivanja kako bi osigurao da su financijska izvješća točna i potpuna te da su u skladu s opće prihvaćenim računovodstvenim načelima (GAAP). Testiranje operativnog nadzora pomaže revizoru da ocijeni adekvatnost i učinkovitost kontrole na razini segmenta. Revizor također može testirati sustave informacijske tehnologije (IT) kako bi spriječio gubitke koji su posljedica kvara IT-a.
Značaj testiranja
Testiranje unutarnje kontrole je značajna praksa jer pomaže vrhunskom rukovodstvu tvrtke da spriječi operativne gubitke koji su rezultat grešaka ili kvarova sustava. Testiranje također pomaže voditelju odjela osigurati da se zaposlenici pridržavaju internih pravila, zakona i propisa pri obavljanju svojih dužnosti. Revizor obično primjenjuje općeprihvaćene standarde revizije (GAAS) kada testira interne kontrole i ocjenjuje ih kao "visoke", "srednje" i "niske" na temelju očekivanja gubitka.