Quyết định 243/QĐ-KTNN năm 2025 về ban hành hướng dẫn kiểm toán từ xa từ ngày 21/2/2025 như thế nào?
Quyết định 243/QĐ-KTNN năm 2025 về ban hành hướng dẫn kiểm toán từ xa từ ngày 21/2/2025 như thế nào?
Ngày 21/2/2025, Kiểm toán nhà nước ban hành Quyết định 243/QĐ-KTNN năm 2025 về ban hành hướng dẫn kiểm toán từ xa.
Theo đó, ban hành kèm theo Quyết định 243/QĐ-KTNN năm 2025 Hướng dẫn kiểm toán từ xa.
Bên cạnh đó, căn cứ Điều 1 Hướng dẫn kèm theo Quyết định 243/QĐ-KTNN năm 2025 quy định về phạm vi điều chỉnh như sau:
(1) Hướng dẫn kèm theo Quyết định 243/QĐ-KTNN năm 2025 được xây dựng trên cơ sở quy định của Luật Kiểm toán nhà nước (KTNN), Hệ thống chuẩn mực kiểm toán nhà nước (CMKTNN), Quy trình kiểm toán của KTNN, các văn bản khác có liên quan, các thông lệ tốt của quốc tế và thực tiễn hoạt động kiểm toán của KTNN.
(2) Hướng dẫn kèm theo Quyết định 243/QĐ-KTNN năm 2025 áp dụng chung cho tất cả các loại hình kiểm toán của KTNN và có thể áp dụng cho một cuộc kiểm toán từ xa toàn diện hoặc kiểm toán từ xa một phần (một số nội dung kiểm toán).
(3) Trường hợp phát sinh ngoài quy định của Hướng dẫn kèm theo Quyết định 243/QĐ-KTNN năm 2025, Trưởng Đoàn kiểm toán, Tổ trưởng Tổ kiểm toán phải báo cáo cấp có thẩm quyền theo quy định của KTNN.
Ngoài ra, tại Điều 2 Hướng dẫn kèm theo Quyết định 243/QĐ-KTNN năm 2025 áp dụng đối với:
- Các đơn vị trực thuộc KTNN được giao nhiệm vụ chủ trì thực hiện các cuộc kiểm toán, kiểm tra, thanh tra, giám sát, kiểm soát chất lượng kiểm toán;
- Các Đoàn kiểm toán của KTNN (gọi tắt là Đoàn kiểm toán), kiểm toán viên nhà nước và thành viên không phải kiểm toán viên nhà nước tham gia hoạt động kiểm toán (gọi tắt là KTVNN);
- Các tổ chức, cá nhân được ủy thác hoặc thuê thực hiện kiểm toán;
- Đơn vị được kiểm toán;
- Các cơ quan, tổ chức, cá nhân khác có liên quan đến hoạt động kiểm toán từ xa.
Quyết định 243/QĐ-KTNN năm 2025 về ban hành hướng dẫn kiểm toán từ xa từ ngày 21/2/2025 như thế nào? (Hình ảnh Internet)
Mục đích ban hành Hướng dẫn kiểm toán từ xa là gì?
Căn cứ Điều 3 Hướng dẫn kèm theo Quyết định 243/QĐ-KTNN năm 2025 quy định về mục đích ban hành Hướng dẫn kiểm toán từ xa như sau:
- Tăng cường ứng dụng công nghệ thông tin (CNTT) vào hoạt động kiểm toán của KTNN và từng bước phát triển hoạt động kiểm toán trong môi trường số.
- Bảo đảm tính thống nhất trong việc tổ chức, thực hiện kiểm toán từ xa và là cơ sở cho hoạt động kiểm tra, thanh tra, kiểm soát chất lượng kiểm toán đối với kiểm toán từ xa.
Hướng dẫn chuẩn bị kiểm toán như thế nào?
Căn cứ Điều 7 Hướng dẫn kèm theo Quyết định 243/QĐ-KTNN năm 2025 quy định về chuẩn bị kiểm toán như sau:
(1) Khảo sát, thu thập thông tin
Khảo sát, thu thập thông tin từ xa là việc thu thập các tài liệu số hóa, dữ liệu lưu trữ tại KTNN; khai thác bằng CNTT từ xa trên dữ liệu điện tử của đơn vị được kiểm toán, cơ quan, tổ chức, cá nhân có liên quan và báo cáo của đơn vị.
Trong đó lưu ý thông tin từ bên trong và bên ngoài đơn vị được kiểm toán có thể thực hiện thông qua các phương pháp thu thập thông tin sau:
- Đánh giá của các lần kiểm toán trước;
- Nghiên cứu các tài liệu lưu trữ của KTNN liên quan đến đơn vị được kiểm toán (nếu có);
- Đề nghị đơn vị được kiểm toán và cơ quan, tổ chức, cá nhân có liên quan đến cuộc kiểm toán báo cáo bằng văn bản, cung cấp các thông tin, tài liệu (gửi qua các phương thức như thư điện tử, gửi fax, chuyển phát bưu gửi...);
- Tìm hiểu về môi trường và các hoạt động kiểm soát của đơn vị được kiểm toán thông qua việc sử dụng ứng dụng phân tích dữ liệu lớn bao gồm dữ liệu nội bộ và bên ngoài.
- Khai thác thông tin có liên quan đến đơn vị được kiểm toán trên các phương tiện thông tin đại chúng;
- Trao đổi, phỏng vấn lãnh đạo, nhân viên và những người có liên quan của đơn vị để thu thập thông tin (có thể sử dụng bảng câu hỏi, thông qua các kênh liên lạc như họp trực tuyến, cổng trao đổi thông tin, công cụ chia sẻ tài liệu...);
- Trao đổi với các cơ quan quản lý chuyên ngành, cơ quan quản lý nhà nước cấp trên trực tiếp của đơn vị được kiểm toán (thông qua các kênh liên lạc như họp trực tuyến, cổng trao đổi thông tin, công cụ chia sẻ tài liệu...);
- Truy cập vào cơ sở dữ liệu quốc gia và dữ liệu điện tử của đơn vị được kiểm toán, của cơ quan, tổ chức, cá nhân có liên quan đến hoạt động kiểm toán để khai thác, thu thập thông tin, tài liệu liên quan trực tiếp đến nội dung, phạm vi kiểm toán (việc truy cập dữ liệu phải tuân thủ quy định của pháp luật và chịu trách nhiệm bảo vệ bí mật, bảo mật, an toàn theo quy định của pháp luật).
- Các phương pháp khác (nếu phù hợp).
(2) Lập kế hoạch kiểm toán tổng quát
(i) Đánh giá rủi ro
- Đánh giá rủi ro tiềm tàng
+ Rủi ro về tính phức tạp của các giao dịch: Các giao dịch phức tạp của đơn vị được kiểm toán thường khó áp dụng phương thức kiểm toán từ xa hơn kiểm toán trực tiếp tại đơn vị; do đó, làm tăng nguy cơ KTVNN không phát hiện được các giao dịch bất thường của đơn vị được kiểm toán.
+ Rủi ro kiểm toán lần đầu: Đối với các đơn vị được kiểm toán lần đầu, KTVNN sẽ gặp khó khăn hơn khi truy cập vào các ứng dụng của đơn vị được kiểm toán để thu thập thông tin và đánh giá thông tin.
+ Rủi ro về tính chính trực của lãnh đạo đơn vị được kiểm toán: Việc thiếu tương tác trực tiếp với lãnh đạo đơn vị được kiểm toán và không có khả năng quan sát trực tiếp tại đơn vị có thể gây khó khăn cho KTVNN trong việc thu thập thông tin và đánh giá tính chính trực của lãnh đạo đơn vị được kiểm toán.
- Đánh giá rủi ro kiểm soát: KTVNN có thể gặp khó khăn trong việc đánh giá tính hữu hiệu của các hoạt động kiểm soát nội bộ nhất là việc đánh giá sự phân công, phân nhiệm trong tổ chức bộ máy của đơn vị được kiểm toán.
- Đánh giá rủi ro do gian lận
+ Thao túng dữ liệu: Rủi ro có thể phát sinh từ việc thay đổi trái phép hồ sơ điện tử hoặc bộ dữ liệu để che giấu sự bất thường hoặc xuyên tạc dữ liệu.
+ Trình bày các tài liệu không xác thực: Kiểm toán từ xa chủ yếu dựa vào trao đổi thông tin điện tử và tài liệu điện tử nên có thể làm tăng nguy cơ KTVNN nhận được các tài liệu không xác thực như hóa đơn giả, hợp đồng giả, các dữ liệu, tài liệu giả do AI tạo ra, xác nhận không chính xác từ bên thứ ba và các tài liệu khác để hỗ trợ cho giao dịch không đúng quy định.
+ Truy cập trái phép: Việc truy cập từ xa vào hệ thống và dữ liệu điện tử của đơn vị được kiểm toán có thể làm tăng nguy cơ truy cập trái phép của các bên thứ ba, chẳng hạn như: Việc phá hủy dữ liệu, lừa đảo và cài đặt phần mềm độc hại…; điều này có khả năng ảnh hưởng lớn đến tính trung thực của phát hiện, kết quả kiểm toán và có thể gây hại cho cả đơn vị được kiểm toán và KTVNN.
+ Thao túng các công cụ kiểm toán từ xa: Kiểm toán từ xa dựa vào công nghệ nên điều này có thể làm tăng nguy cơ đơn vị được kiểm toán hoặc các bên khác có thể thao túng các công cụ kiểm toán để che giấu sai sót hoặc gian lận. Ví dụ: Đơn vị được kiểm toán có thể thay đổi dấu thời gian, thay đổi vị trí và sửa đổi bản ghi truy cập của người dùng,…
(Tham khảo một số công cụ công nghệ thông tin và truyền thông tương ứng với các thủ tục tìm hiểu về đơn vị được kiểm toán và đánh giá rủi ro tại Phụ lục 01 kèm theo Hướng dẫn).
(ii) Xác định trọng yếu
Những hạn chế trong việc tìm hiểu đơn vị được kiểm toán cũng như việc truy cập thông tin của đơn vị được kiểm toán trong quá trình kiểm toán từ xa có thể dẫn đến những thay đổi trong việc xác định trọng yếu. Về định lượng, để bảo đảm tính thận trọng, KTVNN có thể áp dụng tỷ lệ mức trọng yếu tổng thể và mức trọng yếu thực hiện ở mức thấp hơn so với kiểm toán trực tiếp tại đơn vị được kiểm toán. Về định tính, KTVNN cần lưu ý xác định các nội dung kiểm toán tuân thủ phù hợp với rủi ro do gian lận đã xác định.
(iii) Phương pháp và thủ tục kiểm toán
Khi xây dựng KHKT, ngoài các nội dung theo quy định (bao gồm cả các thủ tục kiểm toán theo CMKTNN), KHKT từ xa cần xác định cụ thể các công cụ công nghệ (như họp trực tuyến, trao đổi qua email, cổng trao đổi thông tin...) cần thiết trong từng thủ tục kiểm toán, đánh giá khả năng thu thập bằng chứng đầy đủ và thích hợp cũng như các quy định về bảo mật trao đổi thông tin.
(iv) Phạm vi kiểm toán
KHKT cần xác định phạm vi kiểm toán phù hợp để giảm thiểu rủi ro kiểm toán. Chẳng hạn, việc kiểm toán từ xa sẽ không thể trực tiếp quan sát, kiểm kê hàng tồn kho, tiền mặt của đơn vị thì có thể bổ sung giới hạn về các khoản mục đó.
(3) Chuẩn bị các điều kiện cần thiết
Một số điều kiện cần thiết có thể cần lưu ý thêm so với phương thức kiểm toán trực tiếp tại đơn vị được kiểm toán như:
(i) Nhân sự: Đoàn kiểm toán và đơn vị được kiểm toán phải phân công những người chủ chốt chịu trách nhiệm đối với từng nội dung/lĩnh vực kiểm toán quan trọng và bố trí một người là đầu mối chịu trách nhiệm trao đổi giữa hai bên.
(ii) Tài liệu: Các tài liệu mà Đoàn kiểm toán và đơn vị được kiểm toán sử dụng sẽ ở dạng số hóa hoặc định dạng quét để tạo điều kiện thuận lợi cho việc tải lên và tải xuống thông tin trong thời gian thực hiện.
(iii) Yêu cầu về tính bảo mật, tính an ninh và bảo vệ dữ liệu (CSDP): Đoàn kiểm toán và đơn vị được kiểm toán đều phải coi trọng đến các yêu cầu về tính bảo mật, tính an ninh và bảo vệ dữ liệu, chẳng hạn như thông qua việc sử dụng thông tin đăng nhập mạng riêng ảo (VPN) và hạn chế quyền truy cập dữ liệu...
(iv) Công cụ công nghệ thông tin và truyền thông được sử dụng bởi Đoàn kiểm toán và đơn vị được kiểm toán bao gồm cả phần cứng và phần mềm. Trong đó, có thể sử dụng các phần mềm hoặc nền tảng hỗ trợ kiểm toán từ xa như:
- Để giao tiếp giữa hai bên và thực hiện chứng kiến kiểm kê, KTVNN có thể sử dụng các ứng dụng như Microsoft Teams...
- Để quản lý công việc dễ dàng hơn, KTVNN có thể sử dụng các ứng dụng như Lịch Outlook để lên lịch trình và quản lý các cuộc trao đổi...
- Để chia sẻ và lưu trữ dữ liệu trong Đoàn, Tổ kiểm toán, Đoàn kiểm toán có thể sử dụng Google Drive trên đám mây. Nền tảng này cho phép KTVNN tạo, chỉnh sửa, lưu trữ và chia sẻ tài liệu trong thời gian kiểm toán (như kiểm toán trực tiếp tại đơn vị được kiểm toán).
- Để chia sẻ và lưu trữ dữ liệu giữa Đoàn kiểm toán và đơn vị được kiểm toán cần sử dụng cổng trao đổi thông tin của KTNN.
- Để thực hiện phân tích dữ liệu, KTVNN có thể sử dụng các chương trình như Excel, Microsoft Power BI...

Quý khách cần hỏi thêm thông tin về có thể đặt câu hỏi tại đây.
- Phương thức tuyển sinh IUH 2025 trường Đại học Công nghiệp TP HCM? Danh mục ngành tuyển sinh IUH 2025 ra sao?
- Thời gian giải ngân vốn kế hoạch đầu tư công hằng năm là khi nào? Thời gian giải ngân có thể được kéo dài không?
- Văn tả hoa hồng lớp 4 ngắn gọn? Tả cây hoa hồng lớp 4 hay nhất? Yêu cầu cần đạt về đọc hiểu của học sinh lớp 4 là gì?
- Bệnh vi rút viêm gan E lây qua đường nào? Triệu chứng của bệnh viêm gan vi rút E là gì? Phương pháp điều trị như thế nào?
- Đơn PCT vào giai đoạn quốc gia là Đơn PCT có chỉ định đúng không? Thời điểm bắt đầu xử lý Đơn PCT vào giai đoạn quốc gia là khi nào?