Investor's wiki

Internrevisjon

Internrevisjon

Hva er en internrevisjon?

Internrevisjoner evaluerer et selskaps interne kontroller,. inkludert dets virksomhetsstyring og regnskapsprosesser. Disse revisjonene sikrer overholdelse av lover og forskrifter og bidrar til å opprettholde nøyaktig og rettidig finansiell rapportering og datainnsamling. Internrevisjoner gir også ledelsen de nødvendige verktøyene for å oppnå operasjonell effektivitet ved å identifisere problemer og korrigere forfall før de oppdages i en ekstern revisjon.

Forstå internrevisjon

Internrevisjoner spiller en kritisk rolle i et selskaps drift og selskapsstyring, spesielt nå som Sarbanes-Oxley Act of 2002 (SOX) holder ledere juridisk ansvarlige for nøyaktigheten av selskapets regnskap. SOX krevde også at et selskaps interne kontroller ble dokumentert og gjennomgått som en del av deres eksterne revisjon. Internkontroll er prosesser og prosedyrer implementert av et selskap for å sikre integriteten til dets finansielle og regnskapsmessige informasjon, fremme ansvarlighet og bidra til å forhindre svindel. Eksempler på internkontroller er arbeidsdeling, autorisasjon, dokumentasjonskrav og skriftlige prosesser og prosedyrer. Internrevisjoner søker å identifisere eventuelle mangler ved en virksomhets internkontroll.

I tillegg til å sikre at et selskap overholder lover og forskrifter, gir interne revisjoner også en grad av risikostyring og beskyttelse mot potensiell svindel, sløsing eller misbruk. Resultatene av interne revisjoner gir ledelsen forslag til forbedringer av gjeldende prosesser som ikke fungerer etter hensikten, som kan inkludere informasjonsteknologisystemer så vel som forsyningskjedestyring. Cybersikkerhet blir stadig viktigere ettersom selskaper må beskytte sin konfidensielle elektroniske informasjon mot angrep utenfor.

Internrevisjoner kan finne sted på daglig, ukentlig, månedlig eller årlig basis. Noen avdelinger kan bli revidert oftere enn andre. For eksempel kan en produksjonsprosess bli revidert på daglig basis for kvalitetskontroll,. mens personalavdelingen kanskje bare revideres en gang i året. Tilsyn kan planlegges for å gi ledere tid til å samle inn og forberede nødvendige dokumenter og informasjon, eller de kan være en overraskelse, spesielt hvis det er mistanke om uetisk eller ulovlig aktivitet.

Internrevisjonsprosess

Internrevisorer identifiserer vanligvis en avdeling, samler en forståelse av den gjeldende internkontrollprosessen, gjennomfører feltarbeidstesting, følger opp med avdelingens ansatte om identifiserte problemer, utarbeider en offisiell revisjonsrapport, gjennomgår revisjonsrapporten med ledelsen og følger opp med ledelsen og styret etter behov for å sikre at anbefalingene er implementert.

Vurderingsteknikker

Vurderingsteknikker sikrer at en internrevisor får en full forståelse av internkontrollprosedyrene og om ansatte overholder internkontrolldirektiver. For å unngå å forstyrre den daglige arbeidsflyten, begynner revisorer med indirekte vurderingsteknikker, for eksempel gjennomgang av flytskjemaer, manualer, avdelingskontrollpolicyer eller annen eksisterende dokumentasjon. Hvis dokumenterte prosedyrer ikke følges, kan det være nødvendig med direkte diskusjon med avdelingspersonalet.

Analyseteknikker

Revisjonsfeltarbeidsprosedyrer kan inkludere transaksjonsmatching, fysisk beholdningstelling, revisjonssporberegninger og kontoavstemming som kreves av loven. Analyseteknikker kan teste tilfeldige data eller målrette spesifikke data, hvis en revisor mener en internkontrollprosess må forbedres.

Rapporteringsprosedyrer

Internrevisjonsrapportering inkluderer en formell rapport og kan inkludere en foreløpig eller memo-aktig delårsrapport. En delårsrapport inkluderer vanligvis sensitive eller vesentlige resultater revisor mener styret trenger å vite med en gang. Sluttrapporten inneholder et sammendrag av prosedyrene og teknikkene som er brukt for å fullføre revisjonen, en beskrivelse av revisjonsfunnene og forslag til forbedringer av internkontroll og kontrollprosedyrer. Den formelle rapporten gjennomgås med ledelsen og anbefalinger til forbedringer diskuteres. Oppfølging etter en periode er nødvendig for å sikre at de nye anbefalingene er implementert og har forbedret driftseffektiviteten.

Høydepunkter

  • En internrevisjon tilbyr risikostyring og evaluerer effektiviteten til et selskaps interne kontroller, selskapsstyring og regnskapsprosesser.

  • Internrevisjon gir ledelsen og styret en verdiøkende tjeneste der feil i en prosess kan fanges opp og korrigeres før eksterne revisjoner.

  • Sarbanes-Oxley Act av 2002 holder ledelsen ansvarlig for deres regnskaper ved å kreve at senior bedriftsledere skriftlig bekrefter at regnskapet er nøyaktig presentert.