بلاگ
اطلاع رسانی ضعفهای کنترلهای داخلی استاندارد حسابرسی 265
استاندارد حسابرسی 265 چیست؟
استاندارد حسابرسی 265 با عنوان «اطلاع رسانی ضعفهای کنترلهای داخلی به ارکان راهبری و مدیران اجرایی»، مسئولیت حسابرس را در زمینه شناسایی و اطلاع رسانی ضعفهای کنترلهای داخلی مشخص شده در جریان حسابرسی صورتهای مالی بیان می کند.
هدف این استاندارد، کمک به ارکان راهبری و مدیران اجرایی برای آگاهی از ضعفهای مهم کنترلهای داخلی و انجام اقدامات اصلاحی مناسب است.
نکته مهم این است که حسابرس در جریان حسابرسی، کنترلهای داخلی را برای طراحی روشهای حسابرسی مناسب بررسی می کند و این استاندارد به معنی ارائه اظهارنظر جداگانه درباره اثربخشی کنترلهای داخلی نیست.
کنترل داخلی چیست؟
کنترلهای داخلی مجموعه سیاستها، روشها و اقداماتی هستند که واحد تجاری برای پیشگیری یا کشف و اصلاح به موقع اشتباهات و تحریفهای احتمالی به کار می گیرد.
برای مثال:
- تفکیک وظایف کارکنان
- کنترل دسترسی به سیستم مالی
- تایید پرداختها
- کنترل اسناد حسابداری
- تطبیق حسابهای بانکی
- کنترل موجودی کالا
- تایید معاملات مهم
وجود کنترلهای مناسب می تواند احتمال وقوع تحریف بااهمیت در صورتهای مالی را کاهش دهد.
ضعف کنترلهای داخلی چیست؟
بر اساس استاندارد 265، ضعف کنترل داخلی زمانی وجود دارد که کنترلها به شکلی طراحی، پیاده سازی یا اجرا نشده باشند که بتوانند تحریفهای صورتهای مالی را به موقع پیشگیری، کشف یا اصلاح کنند.
همچنین اگر کنترل داخلی مورد نیاز اصلا وجود نداشته باشد، می تواند به عنوان ضعف کنترل داخلی مطرح شود.
یک مثال ساده
فرض کنید یک شرکت هیچ کنترل مستقلی برای تایید پرداختهای بانکی ندارد و یک نفر می تواند بدون بررسی شخص دیگری پرداخت را انجام دهد.
این وضعیت می تواند یک ضعف کنترل داخلی باشد؛ زیرا احتمال اشتباه یا سوء استفاده را افزایش می دهد.
ضعف بااهمیت کنترلهای داخلی چیست؟
هر ضعف کنترل داخلی لزوما «ضعف بااهمیت» نیست.
ضعف بااهمیت یک ضعف یا مجموعه ای از ضعفهاست که از نظر حسابرس برای ارکان راهبری اهمیت کافی داشته باشد.
حسابرس باید بر اساس کار انجام شده تعیین کند:
- آیا ضعف کنترل داخلی وجود دارد؟
- آیا یک ضعف یا چند ضعف در کنار یکدیگر بااهمیت هستند؟
- آیا لازم است این موضوع به ارکان راهبری یا مدیران اجرایی اطلاع داده شود؟
مسئولیت حسابرس در استاندارد 265
حسابرس در جریان حسابرسی باید ضعفهای کنترلهای داخلی مشخص شده را ارزیابی کند.
اگر ضعف بااهمیتی شناسایی شود، حسابرس باید آن را به صورت مکتوب و به موقع به ارکان راهبری اطلاع دهد.
همچنین برخی ضعفهای بااهمیت و سایر ضعفهای دارای اهمیت کافی باید حسب مورد به سطح مناسب مدیران اجرایی نیز اطلاع داده شوند.
اطلاع رسانی به ارکان راهبری
ارکان راهبری معمولا شامل اشخاص یا نهادهایی هستند که مسئول نظارت بر فعالیت واحد تجاری و گزارشگری مالی هستند.
ضعفهای بااهمیت کنترلهای داخلی باید:
- به صورت مکتوب
- به موقع
- با توضیح مناسب
به اطلاع ارکان راهبری برسند.
گزارش باید به گونه ای باشد که ارکان راهبری بتوانند اهمیت ضعف و آثار احتمالی آن را درک کنند.
اطلاع رسانی به مدیران اجرایی
استاندارد 265 علاوه بر ارکان راهبری، اطلاع رسانی برخی ضعفها به مدیران اجرایی را نیز مطرح می کند.
این اطلاع رسانی می تواند شامل موارد زیر باشد:
- ضعفهای بااهمیتی که به ارکان راهبری اطلاع داده شده اند.
- سایر ضعفهایی که برای مدیران اجرایی اهمیت کافی دارند.
- ضعفهایی که هنوز توسط شخص دیگری به مدیران اجرایی اطلاع داده نشده اند.
سطح مناسب مدیران اجرایی معمولا فردی است که اختیار و مسئولیت لازم برای بررسی ضعف و انجام اقدام اصلاحی را دارد.
محتوای گزارش ضعفهای بااهمیت
اطلاع رسانی کتبی حسابرس درباره ضعفهای بااهمیت کنترلهای داخلی باید حداقل شامل موارد مهمی باشد، از جمله:
- شرح ضعف شناسایی شده
- آثار بالقوه ضعف
- توضیح درباره هدف حسابرسی
- توضیح اینکه بررسی کنترلهای داخلی برای طراحی روشهای حسابرسی انجام شده است
- تاکید بر اینکه حسابرسی با هدف اظهارنظر درباره اثربخشی کنترلهای داخلی انجام نشده است.
مثال کاربردی استاندارد 265
فرض کنید در یک شرکت، شخصی که مسئول ثبت حسابهای دریافتنی است، همزمان اختیار دریافت وجه و ثبت آن در سیستم را نیز دارد.
این موضوع می تواند باعث افزایش خطر سوء استفاده یا ثبت اشتباه معاملات شود.
حسابرس پس از بررسی شرایط ممکن است این موضوع را به عنوان ضعف کنترل داخلی شناسایی کند.
اگر این ضعف یا مجموعه ای از ضعفهای مشابه، از نظر حسابرس اهمیت کافی داشته باشد، باید مطابق استاندارد 265 به شکل مناسب اطلاع رسانی شود.
تفاوت استاندارد 260 و 265
| استاندارد | موضوع اصلی |
|---|---|
| 260 | اطلاع رسانی حسابرس به ارکان راهبری درباره موضوعات مهم حسابرسی |
| 265 | اطلاع رسانی ضعفهای کنترلهای داخلی به ارکان راهبری و مدیران اجرایی |
به زبان ساده، استاندارد 260 چارچوب گسترده تری برای ارتباط حسابرس با ارکان راهبری دارد، در حالی که استاندارد 265 به طور مشخص روی ضعفهای کنترلهای داخلی تمرکز می کند.
نکات مهم استاندارد حسابرسی 265
| موضوع | نکته اصلی |
|---|---|
| هدف استاندارد | اطلاع رسانی ضعفهای مهم کنترلهای داخلی |
| مخاطبان | ارکان راهبری و مدیران اجرایی |
| ضعف کنترل داخلی | کنترل ناکافی، نامناسب یا فاقد کنترل لازم |
| ضعف بااهمیت | ضعفی که برای ارکان راهبری اهمیت کافی دارد |
| گزارش ضعف بااهمیت | باید کتبی و به موقع باشد |
| بررسی کنترلها | برای طراحی روشهای حسابرسی مناسب |
| اظهارنظر درباره کنترل داخلی | هدف این استاندارد نیست |
| تاریخ اجرا | دوره های مالی شروع شده از 1 فروردین 1394 |
جمع بندی
استاندارد حسابرسی 265 یکی از استانداردهای مهم در زمینه ارتباط حسابرس با ارکان راهبری و مدیران اجرایی است.
بر اساس این استاندارد، حسابرس باید ضعفهای کنترلهای داخلی را که در جریان حسابرسی شناسایی می کند ارزیابی کرده و ضعفهای بااهمیت را به صورت مکتوب و به موقع به ارکان راهبری اطلاع دهد.
همچنین سایر ضعفهایی که برای مدیران اجرایی اهمیت کافی دارند نیز باید حسب مورد به سطح مناسب مدیریت اطلاع رسانی شوند.
نکته مهم این است که بررسی کنترلهای داخلی در حسابرسی، به منظور طراحی روشهای حسابرسی مناسب انجام می شود و استاندارد 265 به معنی ارائه اظهارنظر مستقل درباره اثربخشی کنترلهای داخلی نیست.
سوالات متداول
استاندارد حسابرسی 265 درباره چیست؟
این استاندارد درباره مسئولیت حسابرس برای اطلاع رسانی ضعفهای کنترلهای داخلی شناسایی شده در جریان حسابرسی به ارکان راهبری و مدیران اجرایی است.
ضعف بااهمیت کنترلهای داخلی چیست؟
ضعف یا مجموعه ای از ضعفهای کنترل داخلی است که از نظر حسابرس برای ارکان راهبری اهمیت کافی داشته باشد.
آیا تمام ضعفهای کنترل داخلی باید به ارکان راهبری گزارش شوند؟
تمرکز استاندارد بر ضعفهای بااهمیت است؛ سایر ضعفها نیز در صورت داشتن اهمیت کافی برای مدیران اجرایی، حسب مورد اطلاع رسانی می شوند.
آیا استاندارد 265 درباره اثربخشی کنترلهای داخلی اظهارنظر می کند؟
خیر. بررسی کنترلهای داخلی در این چارچوب با هدف طراحی روشهای حسابرسی مناسب انجام می شود، نه ارائه اظهارنظر مستقل درباره اثربخشی کنترلهای داخلی.
گزارش ضعفهای بااهمیت چگونه ارائه می شود؟
ضعفهای بااهمیت باید به صورت مکتوب و به موقع به ارکان راهبری اطلاع داده شوند.
ارتباط استاندارد 265 با سایر استانداردها
استاندارد 265 ارتباط نزدیکی با استانداردهای 315، 330 و 260 دارد.
استاندارد 315 به شناخت و ارزیابی خطرهای تحریف بااهمیت و شناخت کنترلهای داخلی مرتبط می پردازد، استاندارد 330 به برخورد حسابرس با خطرهای ارزیابی شده مربوط است و استاندارد 260 چارچوب اطلاع رسانی به ارکان راهبری را پوشش می دهد.
استاندارد حسابرسی 265 در رسا CRM
کنترلهای داخلی مناسب یکی از پایه های مهم مدیریت مالی و گزارشگری صحیح اطلاعات است.
رسا CRM با ارائه راهکارهای نرم افزاری برای مدیریت اطلاعات و فرآیندهای سازمانی می تواند به کسب و کارها در ایجاد فرآیندهای منظم تر، ثبت اطلاعات و کنترل بهتر عملیات کمک کند.
برای آشنایی بیشتر با راهکارهای مدیریت ارتباط با مشتری و فرآیندهای سازمانی، می توانید به رسا CRM مراجعه کنید.