Архитектура Аудит Военная наука Иностранные языки Медицина Металлургия Метрология Образование Политология Производство Психология Стандартизация Технологии |
Оценка пригодности критериев (см. пункты 15–18)
A13. Критерии должны быть доступны предполагаемым пользователям, чтобы они могли понимать, на чем основано подтверждение обслуживающей организации о достоверном представлении описания ее системы, надлежащем характере структуры средств контроля и (применительно к заключениям второго типа) операционной эффективности средств контроля, относящихся к целям внутреннего контроля. A14. МСЗОУ 3000 (пересмотренный) требует, чтобы аудитор обслуживающей организации в том числе решил, являются ли критерии пригодными для признания характера оцениваемого предмета задания надлежащим. Предмет задания является основной причиной интереса предполагаемых пользователей к заключению, обеспечивающему уверенность. [11] В таблице ниже приводится предмет задания и минимальный набор критериев для каждого из мнений, содержащихся в заключениях первого и второго типа.
Комментарии | |||||||
Мнение о достоверном представлении описания обслуживающей организацией ее системы (заключения первого и второго типа) | Система обслуживающей организации, которая, вероятно, имеет отношение к системе внутреннего контроля организации-пользователя в отношении подготовки финансовой отчетности и которая рассматривается в заключении аудитора обслуживающей организации, обеспечивающем уверенность. | Описание представлено достоверно, если оно: (a) содержит информацию о том, как система обслуживающей организации была разработана и внедрена, включая при необходимости вопросы, указанные в пунктах 16(a)(i)–(viii); (b) применительно к заключениям второго типа: содержит соответствующую информацию об изменениях в системе обслуживающей организации в течение периода, за который предоставляется описание; (c) не содержит пропусков или искажений информации, касающейся области применения описываемой обслуживающей организацией ее системы, при этом признается, что описание подготовлено для общих целей широкого круга организаций-пользователей и, следовательно, может не включать всех аспектов обслуживающей организацией ее системы, которые отдельная организация-пользователь может считать важными в своих конкретных условиях. | Конкретная формулировка критериев для выражения данного мнения может потребовать внесения изменений в целях обеспечения соответствия критериям, установленным, например, законами или нормативными актами, группами пользователей или профессиональной организацией. Иллюстрация критериев для выражения этого мнения приводится в примере подтверждения обслуживающей организации в Приложении 1. Пункты А21–А24 содержат дополнительные указания по оценке соблюдения данных критериев. (Согласно требованиям МСЗОУ 3000 (пересмотренного) информацией о предмете задания[12] для выражения данного мнения является описание обслуживающей организацией ее системы и подтверждение обслуживающей организации о том, что описание представлено достоверно.) | ||||
Мнение о надлежащей организации структуры и операционной эффективности (заключения второго типа) | Надлежащая структура и операционная эффективность средств контроля, необходимых для достижения целей внутреннего контроля, заявленных в описании обслуживающей организацией ее системы. | Средства контроля организованы надлежащим образом и эффективно функционируют, если: (a) обслуживающая организация выявила риски, угрожающие достижению целей внутреннего контроля, которые были заявлены в описании ее системы; (b) средства контроля, указанные в описании, обеспечивают (при их применении согласно описанию) разумную уверенность в том, что эти риски не препятствуют достижению заявленных целей внутреннего контроля; (c) средства контроля последовательно применялись так, как предусмотрено при их разработке, в течение указанного периода. Это включает определение того, применялись ли неавтоматизированные средства контроля физическими лицами, имеющими соответствующую компетенцию и полномочия. | Когда соблюдены критерии, установленные для этого мнения, средства контроля обеспечивают разумную уверенность в том, что соответствующие цели внутреннего контроля достигались в течение указанного периода. (Согласно требованиям МСЗОУ 3000 (пересмотренного) информацией о предмете задания для выражения данного мнения является подтверждение обслуживающей организации о том, что средства контроля организованы надлежащим образом и функционируют эффективно.) | Цели внутреннего контроля, указанные в составленном обслуживающей организацией описании ее системы, являются частью критериев для выражения этих мнений. Указанные цели внутреннего контроля будут различными для разных заданий. Если в рамках формирования мнения в отношении описания аудитор обслуживающей организации приходит к выводу о том, что указанные цели внутреннего контроля не представлены достоверно, то эти цели внутреннего контроля не будут входить в состав критериев для формирования мнения в отношении надлежащей структуры или операционной эффективности средств контроля. | |||
Мнение о надлежащей организации структуры (заключения первого типа) | Надлежащая структура средств контроля, необходимых для достижения целей внутреннего контроля, заявленных в описании обслуживающей организацией ее системы. | Средства контроля организованы надлежащим образом, если: (a) обслуживающая организация выявила риски, угрожающие достижению целей внутреннего контроля, которые были заявлены в описании ее системы; (b) средства контроля, указанные в описании, обеспечивают (при их функционировании согласно описанию) разумную уверенность в том, что эти риски не препятствуют достижению заявленных целей внутреннего контроля. | Соблюдение этих критериев само по себе не обеспечивает уверенности в том, что соответствующие цели средств контроля были достигнуты, так как не было получено уверенности в отношении функционирования средств контроля. (Согласно требованиям МСЗОУ 3000 (пересмотренного) информацией о предмете задания для выражения данного мнения является подтверждение обслуживающей организации о том, что средства контроля организованы надлежащим образом.) |
A15. Пункт 16 (a) определяет ряд элементов, которые включаются в описание обслуживающей организацией ее системы в случае необходимости. Эти элементы могут оказаться неподходящими, если описываемая система не является системой по обработке операций, например, если система относится к общим средствам контроля в области размещения (хостинга) ИТ-приложений, а не к средствам контроля, встроенным в само приложение.
Последнее изменение этой страницы: 2019-04-10; Просмотров: 303; Нарушение авторского права страницы