Автоматизированная информационная система «Внутренний аудит» — АИС ВА
Система управления внутренним аудитом позволяет автоматизировать все процессы деятельности подразделения внутреннего аудита компании:
— риск-ориентированное планирование деятельности подразделения внутреннего аудита;
— ресурсное планирование;
— планирование и документирование внутренних аудиторских проверок;
— контроль качества планирования и выполнения аудиторских проверок;
— формирование отчетов по аудиторским проверкам;
— контроль формирования планов корректирующих мероприятий менеджментом;
— мониторинг выполнения менеджментом корректирующих мероприятий, разработанных по результатам проверок;
— формирование отчетности для Комитета по аудиту, Совета директоров, исполнительного руководства;
— поддержка выполнения требований программы обеспечения и повышения качества внутреннего аудита.
Применяемый в АИС ВА объектный подход дает возможность планировать и проводить аудиторские проверки компании в различных разрезах – по бизнес-процессам, структурным подразделениям и иным объектам проверки, риски которых фиксируются в системе. Такой подход позволяет системно формировать риск-ориентированный план аудиторских проверок, фокусируясь на наиболее важных и рисковых областях, и при этом охватывающих на стратегическом горизонте всю деятельность компании.
Система построена по модульному принципу и включает следующие функциональные модули:
— ПЛАНИРОВАНИЕ
— ПРОВЕДЕНИЕ ПРОВЕРОК
— МОНИТОРИНГ
Функциональные характеристики АИС ВА
ПЛАНИРОВАНИЕ
- Формирование Вселенной аудита и отбор объектов проверки в план по уровню риска, периодичности проверок и другим параметрам.
- Формирование и корректировка годового плана деятельности подразделения внутреннего аудита.
- Формирование и актуализация текущего плана, включающего как плановые, так и внеплановые аудиторские проверки, и иные мероприятия.
- Распределение проверок годового плана по работникам с учетом нерабочих дней (праздники, отпуска и т.д.), времени на обучение, а также лимита затрат рабочего времени на внеплановые проверки и специальные задания.
- Сохранение и систематизация информации по выполнению Программы обеспечения (гарантии) и повышения качества внутреннего аудита.
- Формирование отчетов по планированию и выполнению планов деятельности внутреннего аудита.
ПРОВЕДЕНИЕ ПРОВЕРОК
- Планирование и выполнение аудиторской проверки на основе риск-ориентированного подхода.
- Сбор, систематизация и хранение аудиторских доказательств в структурированном виде.
- Документирование результатов выполнения аудиторских процедур.
- Сохранение и систематизация информации о выявленных при проведении аудита недостатках. Возможность качественной и количественной оценки существенности выявленных недостатков.
- Поддержка классификатора недостатков, позволяющего типизировать выявляемые недостатки, выявлять системные недостатки.
- Контроль статуса выполнения аудиторских процедур и документирования выявленных при проведении аудита недостатков.
- Обеспечение обмена служебной информацией в отношении выполняемого аудита между членами аудиторской группы.
- Надзор за проведением проверки, контроль качества рабочей документации.
- Формирование отчетов по результатам проведенной проверки.
МОНИТОРИНГ
- Контроль полноты формирования планов корректирующих мероприятий менеджментом на основе рекомендаций внутреннего аудита, контроль за соблюдением сроков подготовки и утверждения планов корректирующих мероприятий.
- Сохранение и систематизация информации по корректирующим мероприятиям.
- Регистрация результатов выполнения корректирующих мероприятий. сохранение подтверждающей документации в структурированном виде.
- Контроль сроков и статуса выполнения корректирующих мероприятий менеджментом.
- Обеспечение обмена информацией в отношении статуса выполнения корректирующих мероприятий между аудиторами и менеджментом.
- Формирование отчетов о выполнении планов корректирующих мероприятий. Выгрузка из системы реестров выявленных по результатам проведенных аудиторских проверок недостатков, корректирующих мероприятий.
Управление нормативно-справочной информацией
Управление нормативно-справочной информацией АИС ВА обеспечивает:
— удобное сохранение и использование данных по компании и ее дочерним и зависимым обществам, подразделениям, бизнес-процессам, рискам и контрольным процедурам;
— настраиваемые статусы основных объектов системы (проверка, аудиторская процедура, недостаток, корректирующее мероприятие и пр.);
— редактируемые шаблоны аудиторских проверок;
— редактируемые справочники;
— поддержку классификаторов недостатков, выявленных при проведении проверок;
— структурированное хранение организационных и методических документов внутреннего аудита.
Преимущества использования АИС ВА
Контроль соблюдения международных стандартов внутреннего аудита.
Эффективное ресурсное планирование.
Использование единой методологии, принятой в компании/холдинге, за счет стандартизации процедур и аудиторской документации.
Повышение эффективности труда аудиторов за счет стандартизации, автоматизации рутинных операций, использования шаблонов типовых проверок и типовых процедур.
Обеспечение качества внутреннего аудита за счет поддержки выполнения требований программы обеспечения и повышения качества внутреннего аудита, включая контроль планирования и выполнения аудиторских проверок.
Простой, удобный и интуитивно понятный пользовательский интерфейс.
Возможность одновременной работы сотен пользователей, гибкая масштабируемость.
Обеспечение безопасности и конфиденциальности информации.
Обучение работе в АИС ВА, техническая и методическая поддержка пользователей системы.
Информация для установки и настройки
Система состоит из трех компонент:
- Веб-приложение (front).
- Сервер бизнес-логики (api).
- Подсистема отчетов (reports).
Для установки и эксплуатации АИС ВА необходимы:
- — База данных PostgreSQL версии 9 или выше.
- — Интерпретатор PHP версии 7.1 или выше (рекомендуется php_fpm).
- — Веб-сервер (рекомендуется nginx).
- — Операционная система семейства Linux.
После покупки лицензий на программное обеспечение мы направим вам дистрибутив АИС ВА, детальную инструкцию по установке и настройке системы.
Рекомендуемый порядок внедрения АИС ВА
