PHÁP LUẬT DOANH NGHIỆP tiếp tục trình bày nội dung Chuẩn mực kiểm toán số 315: Đánh giá rủi ro có sai sót trọng yếu thông qua hiểu biết về đơn vị được kiểm toán qua bài viết sau đây:
Căn cứ theo Hệ thống chuẩn mực kiểm toán Việt Nam Chuẩn mực kiểm toán số 315: Xác định và đánh giá rủi ro có sai sót trọng yếu thông qua hiểu biết về đơn vị được kiểm toán và môi trường của đơn vị (gọi tắt là Chuẩn mực kiểm toán số 315) (Ban hành kèm theo Thông tư 214/2012/TT-BTC), nội dung của Chuẩn mực kiểm toán số 315 tiếp tục được quy định như sau:
- Những nguyên tắc của hoạt động kiểm soát trong đơn vị nhỏ thường tương tự đối với đơn vị lớn, tuy nhiên cách hoạt động có thể có khác biệt. Ngoài ra, đối với các đơn vị nhỏ, một số hoạt động kiểm soát có thể không thích hợp vì đã có sự kiểm soát của Ban Giám đốc. Ví dụ, việc chỉ Ban Giám đốc có thẩm quyền cấp tín dụng cho khách hàng và phê duyệt các khoản mua sắm lớn có thể cho phép kiểm soát chặt chẽ các tài khoản và giao dịch quan trọng, làm giảm hoặc loại bỏ nhu cầu sử dụng các hoạt động kiểm soát chi tiết khác.
- Các hoạt động kiểm soát liên quan đến cuộc kiểm toán các đơn vị nhỏ thường nằm trong những chu trình kinh doanh chính như doanh thu, mua sắm và các chi phí nhân viên.
Chuẩn mực kiểm toán số 315 theo Hệ thống chuẩn mực kiểm toán Việt Nam |
Chuẩn mực kiểm toán số 315: Đánh giá rủi ro có sai sót trọng yếu thông qua hiểu biết về đơn vị được kiểm toán (Phần 25)
(Ảnh minh họa – Nguồn từ Internet)
Hướng dẫn đoạn 21 Chuẩn mực kiểm toán số 315 ban hành kèm theo Thông tư 214/2012/TT-BTC:
- Việc sử dụng công nghệ thông tin ảnh hưởng đến cách thức thực hiện các hoạt động kiểm soát. Dưới góc độ của kiểm toán viên, các kiểm soát đối với hệ thống công nghệ thông tin (gồm các kiểm soát chung về công nghệ thông tin và các kiểm soát chương trình ứng dụng) được xác định là có hiệu quả khi duy trì được tính toàn vẹn của thông tin và tính bảo mật của dữ liệu được hệ thống thông tin xử lý.
- Các kiểm soát chung về công nghệ thông tin là các chính sách và thủ tục liên quan đến nhiều chương trình ứng dụng và hỗ trợ cho hiệu quả hoạt động của các kiểm soát chương trình ứng dụng. Các kiểm soát chung được áp dụng cho máy chủ cỡ lớn, cỡ nhỏ và các môi trường người sử dụng đầu cuối. Các kiểm soát chung về công nghệ thông tin duy trì tính toàn vẹn của thông tin và tính bảo mật dữ liệu thường gồm các kiểm soát đối với:
+ Trung tâm dữ liệu và các hoạt động kết nối mạng.
+ Mua sắm, thay đổi và bảo trì hệ thống phần mềm.
+ Thay đổi chương trình.
+ Bảo mật truy cập.
+ Mua sắm, phát triển và bảo trì các hệ thống ứng dụng.
Những kiểm soát này thường được thực hiện để xử lý các rủi ro đã nêu trong đoạn A56 Chuẩn mực kiểm toán 315 ban hành kèm theo Thông tư 214/2012/TT-BTC.
- Các kiểm soát chương trình ứng dụng là các thủ tục thủ công hoặc tự động, thường hoạt động ở cấp độ chu trình kinh doanh và áp dụng đối với việc xử lý giao dịch của các chương trình ứng dụng riêng lẻ. Các kiểm soát chương trình ứng dụng có thể là các kiểm soát mang tính ngăn chặn hoặc phát hiện và được thiết kế để đảm bảo tính toàn vẹn của các dữ liệu kế toán. Do đó, các kiểm soát chương trình ứng dụng liên quan đến các thủ tục được sử dụng để tạo lập, ghi chép, xử lý và báo cáo các giao dịch hoặc các dữ liệu tài chính khác. Các kiểm soát này nhằm đảm bảo các giao dịch phát sinh đã được phê duyệt, được ghi nhận và xử lý đầy đủ, chính xác. Ví dụ, kiểm tra tự động dữ liệu đầu vào, việc đánh số thứ tự kết hợp với việc theo dõi thủ công các báo cáo tổng hợp ngoại lệ hoặc chỉnh sửa tại thời điểm nhập dữ liệu.
Quý khách hàng xem tiếp tục >> Chuẩn mực kiểm toán số 315: Đánh giá rủi ro có sai sót trọng yếu thông qua hiểu biết về đơn vị được kiểm toán (Phần 26).