Разработка методики проведения аудита ИТ-инфраструктуры образовательного учреждения

Курсовой проект - Бухгалтерский учет и аудит

Другие курсовые по предмету Бухгалтерский учет и аудит

·ательная аудиторская проверка осуществляется в случаях, установленных актами законодательства.

Инициативный аудит (добровольный аудит) это аудит, который проводится по решению руководства организации или его учредителей. Основная цель инициативного аудита - выявить недостатки в ведении бухгалтерского учета, составлении отчетности, налогообложении, провести анализ финансового состояния хозяйствующего субъекта и помочь ему в организации учета и отчетности.

Аудитор - лицо, занимающееся аудитом (ревизией бухгалтерских книг, документов и отчетности) и консультационной деятельностью, связанной с наладкой бухгалтерского учёта. В России - бухгалтер наивысшей квалификации. В других странах также - юридическая фирма, занимающаяся такой деятельностью

Аудиторская деятельность (аудиторские услуги) - деятельность по проведению аудита и оказанию сопутствующих аудиту услуг, осуществляемая аудиторскими организациями, индивидуальными аудиторами. Аудиторская деятельность не подменяет контроля достоверности бухгалтерской (финансовой) отчетности, осуществляемого в соответствии с законодательством РФ уполномоченными государственными органами и органами местного самоуправления.

Федеральный закон Об аудиторской деятельности от 7 августа 2001 г. № 119-ФЗ (с изменениями и дополнениями от 30.12.2004 г.): Аудиторская деятельность, аудит - предпринимательская деятельность по независимой проверке бухгалтерского учета и финансовой (бухгалтерской) отчетности.

На микроэкономическом уровне аудит является элементом рыночной инфраструктуры, необходимость функционирования которого определяется обязательствами:

-используется для принятия решений ее заинтересованными пользователями, в том числе руководством, участниками и собственниками имущества экономического субъекта, реальными и потенциальными инвесторами, работниками и заказчиками, органами власти и общественностью в целом;

-может быть подвержена искажениям в силу ряда факторов, в частности применения оценочных значений и возможности неоднозначной интерпретации фактов хозяйственной жизни, помимо этого, достоверность бухгалтерской отчетности не обеспечивается автоматически ввиду возможной пристрастности ее составителей;

-степень достоверности бухгалтерской отчетности, как правило, не может быть самостоятельно оценена большинством заинтересованных пользователей из-за информации, а также многочисленности и сложности хозяйственных операций, отражаемых в бухгалтерской отчетности экономических субъектов.

Аудит не подменяет государственного контроля достоверности финансовой (бухгалтерской) отчетности, осуществляемого в соответствии с законодательством РФ уполномоченными органами государственной власти. Согласно Закону № 119-ФЗ аудитором является физическое лицо, отвечающее квалификационным требованиям, установленным уполномоченным федеральным органом, и имеющее квалификационный аттестат аудитора.

Аудитор вправе осуществлять аудиторскую деятельность в качестве работника аудиторской организации или в качестве лица, привлекаемого аудиторской организацией к работе на основании гражданско-правового договора, либо в качестве индивидуального предпринимателя, осуществляющего свою деятельность без образования юридического лица. Индивидуальный аудитор вправе осуществлять аудиторскую деятельность, а также оказывать сопутствующие аудиту услуги. Индивидуальный аудитор не вправе осуществлять иные виды предпринимательской деятельности.

"Заключая договор с аудитором, - рекомендует Виталий Пилько, - не стоит забывать о том, что речь не идет о создании абсолютно неуязвимой системы, но лишь о поиске компромисса между стоимостью мероприятий по обеспечению ИБ и потенциальным ущербом от реализации рисков". Это важно иметь в виду при формировании задач аудита и оценке его результатов.

Формально внешний аудитор отвечает за все свои действия в соответствии с заключенным договором и действующими законами. "Хорошей практикой, - считает Илья Лившиц, - является заключение договора с внешней компанией, обладающей аудиторами-профессионалами в области ИБ, и включение в договор условий неразглашения конфиденциальной информации и мер финансовой ответственности за результаты работы с обязательным указанием периода, в течение которого компания-аудитор принимает на себя такую ответственность". Он также рекомендует предусматривать в договоре ответственность за риски невыполнения по тем или иным причинам рекомендаций аудиторов (высокая стоимость работ или специальных средств обеспечения ИБ, нехватка компетентного персонала и пр.) и заблаговременно продумывать варианты дальнейшего сотрудничества на основе аутсорсинга, лизинговых программ, страховании рисков и т.п.

Основной критерий качества выполненной аудитором работы, по мнению Виктора Сердюка, - это полнота выявленных недостатков, уязвимостей и несоответствий в системе защиты заказчика, а также содержательность рекомендаций по их устранению. Только в этом случае результаты аудита могут использоваться заказчиком как реальный инструмент повышения уровня компании. Что же касается ответственности, то в первую очередь, считает он, за качество проведённой работы аудитор отвечает своей репутацией. Если так или иначе выяснится, что работа выполнена аудитором халтурно, то он рискует навсегда потерять для себя это направление бизнеса.

Качество работы независимог