SPIS TREŚCI Audyt wewnętrzny wydanie II

Podobne dokumenty
RAMOWY PROGRAM STUDIÓW

Kontrola i audyt wewnętrzny w przedsiębiorstwach i w administracji publicznej

Akademia Audytora II AUDYTY SPECJALISTYCZNE agenda szkolenia

Program studiów podyplomowych Kontrola wewnętrzna i audyt

Robert Meller, Nowoczesny audyt wewnętrzny

METODY I PROCEDURY AUDYTU WEWNĘTRZNEGO W JEDNOSTKACH SEKTORA FINANSÓW PUBLICZNYCH

Wybawi się od niebezpieczeństwa jedynie ten, kto czuwa także gdy czuje się bezpieczny Publiusz Siro. Audyt bezpieczeństwa

Audyt systemów informatycznych w świetle standardów ISACA

CZĘŚĆ I. PODSTAWY WSPÓŁCZESNEGO AUDYTU WEWNĘTRZNEGO str. 23

MARIAN MOLSKI MAŁGORZATA ŁACHETA BEZPIECZEŃSTWO I AUDYT SYSTEMÓW INFORMATYCZNYCH

Karta audytu wewnętrznego w Uniwersytecie Mikołaja Kopernika w Toruniu

Szkolenie otwarte 2016 r.

mgr Danuta Marczuk-Pająk wkład

1. Postanowienia ogólne

Opis Systemu Kontroli Wewnętrznej funkcjonującego w Santander Consumer Bank S.A.

KSIĘGA PROCEDUR AUDYTU WEWNĘTRZNEGO

PROGRAM ZAPEWNIENIA I POPRAWY JAKOŚCI AUDYTU WEWNĘTRZNEGO W GMINIE OLECKO KWESTIONARIUSZ SAMOOCENY

BIEGŁY DO SPRAW ZAPOBIEGANIA I WYKRYWANIA PRZESTĘPSTW GOSPODARCZYCH I KORUPCJI. Partner studiów:

PLAN AUDYTU WEWNĘTRZNEGO URZĘDU MIASTA KATOWICE NA ROK 2006

Normalizacja dla bezpieczeństwa informacyjnego

System e-kontrola Zarządcza

Zarządzenie Nr 5/2009 Starosty Bocheńskiego z dnia 2 lutego 2009 roku

REGULAMIN ORGANIZACYJNY SEKCJI AUDYTU WEWNĘTRZNEGO

SZKOLENIA POLSKIEGO INSTYTUTU KONTROLI WEWNĘTRZNEJ w roku 2017

PODRĘCZNIK AUDYTU WEWNĘTRZNEGO

Zarządzenie Nr 167/2017 Prezydenta Miasta Kalisza z dnia 20 marca 2017 r.

KARTA AUDYTU WEWNĘTRZNEGO

OPRACOWANIE ROCZNEGO PLANU AUDYTU ORAZ TRYB SPORZĄDZANIA SPRAWOZDANIA Z WYKONANIA PLANU AUDYTU

Zarządzenie Rektora Politechniki Gdańskiej nr 36/2012 z 14 listopada 2012 r.

System kontroli wewnętrznej w Limes Banku Spółdzielczym

Rektora Uniwersytetu Warmińsko-Mazurskiego w Olsztynie z dnia 14 października 2010 roku

Zarządzenie Nr 55/2008 Rektora Uniwersytetu Warmińsko-Mazurskiego w Olsztynie z dnia 30 grudnia 2008 roku

ZARZĄDZENIE NR 9 DYREKTORA GENERALNEGO MINISTERSTWA ŚRODOWISKA z dnia 12 maja 2009 r. w sprawie wprowadzenia Karty audytu wewnętrznego

Opis systemu kontroli wewnętrznej Banku Spółdzielczego w Połańcu. 1. Cele i organizacja systemu kontroli wewnętrznej

Zarządzenie Nr 141/2018 Wójta Gminy Łubniany z dnia 28 grudnia 2018 r.

Załącznik do Zarządzenia Nr160/08 z dnia 8 kwietnia 2008 r. KARTA AUDYTU WEWNĘTRZNEGO. 2. Adres Jednostki Bielsk Podlaski, Kopernika 1

ZARZĄDZENIE NR 111/2011 PREZYDENTA MIASTA TOMASZOWA MAZOWIECKIEGO z dnia 2 maja 2011 roku

Spis treści Wprowadzenie Notka biograficzna Wykaz skrótów 1. Samorząd terytorialny w Polsce zagadnienia wstępne

SPRAWOZDANIE Z REALIZACJI W ROKU 2010 ZADAŃ KOMITETU AUDYTU DLA DZIAŁÓW ADMINISTRACJI RZĄDOWEJ, KTÓRYMI KIERUJE MINISTER INFRASTRUKTURY

Załącznik Nr 2 do Zarządzenia Nr640 Prezydenta Miasta Leszna z dnia 3grudnia 2015r I JEDNOSTKACH ORGANIZACYJNYCH MIASTA LESZNA

WYBRANE SZKOLENIA PIKW w roku 2016 III/IV kwartał Tytuł szkolenia wrzesień październik listopad grudzień

Procedury Audytu Wewnętrznego Gminy Stalowa Wola

SYSTEM KONTROLI WEWNĘTRZNEJ W RAIFFEISEN BANK POLSKA S.A.

SAMOOCENA SYSTEMU KONTROLI ZARZĄDCZEJ

Opis systemu kontroli wewnętrznej w Polskim Banku Apeksowym S.A.

II. Rola Zarządu, Rady Nadzorczej i Komitetu Audytu

SYSTEM KONTROLI WEWNĘTRZNEJ W BANKU SPÓŁDZIELCZYM W LUBAWIE

ZARZĄDZENIE NR 270/2013 PREZYDENTA MIASTA BOLESŁAWIEC. z dnia 1 lipca 2013 r. w sprawie wprowadzenia procedur audytu wewnętrznego.

Polityka Wynagrodzeń KBC Towarzystwa Funduszy Inwestycyjnych S.A.

Opis Systemu Kontroli Wewnętrznej w Toyota Bank Polska S.A.

Szkolenie Audytor wewnętrzny bezpieczeństwa informacji i ciągłości działania AW-01

DOKUMENTY I PROGRAMY SKŁADAJĄCE SIĘ NA SYSTEM KONTROLI ZARZADCZEJ W

ZARZĄDZENIE Nr 28/2015 WÓJTA GMINY CZERNIKOWO Z DNIA 11 MAJA 2015 r.

PLAN AUDYTU WEWNĘTRZNEGO NA ROK 2008

Karta Audytu Wewnętrznego

USŁUGI AUDYTOWE I DORADCZE W ZAKRESIE OCHRONY DANYCH OSOBOWYCH. 17 września 2012

Rozdział 1. Postanowienia ogólne

Opis systemu kontroli wewnętrznej w mbanku S.A.

Pytania z przedmiotów kierunkowych

PROBLEMY ZWIĄZANE Z WYKORZYSTYWANIEM ŚRODKÓW Z FUNDYSZY UNIJNYCH PRZEZ POLICJĘ I STRAŻ GRANICZNĄ WNIOSKI Z KONTROLI I AUTYDU

Kryteria oceny mechanizmów kontrolnych w obszarze działalności jednostki oraz identyfikacja i ocena ryzyka.

Zarządzenie Nr 17/2010 Burmistrza Krapkowic z dnia 22 kwietna 2010 roku

KWESTIONARIUSZ SAMOOCENY AUDYTU WEWNETRZNEGO ZA ROK

Ministerstwo Finansów Departament Ochrony Interesów Finansowych Unii Europejskiej - Instytucja Audytowa -

I. Ogólne cele i zasady audytu wewnętrznego

Zarządzenie Nr R-22/2004 Rektora Politechniki Lubelskiej w Lublinie z dnia 23 czerwca 2004 roku

STUDIA PODYPLOMOWE ZARZĄDZANIE PROJEKTAMI Edycja 2011/2012

SYSTEM ZARZĄDZANIA RYZYKIEM W DZIAŁALNOŚCI POLITECHNIKI WARSZAWSKIEJ FILII w PŁOCKU

ROZDZIAŁ I POSTANOWIENIA OGÓLNE

PROCEDURA KONTROLI ZARZĄDZCZEJ. Szkoły Podstawowej w Ligocie Małej

Krok w przyszłość od biurokratycznej irracjonalności do kompleksowego zarządzania jakością

Bezpieczeństwo dziś i jutro Security InsideOut

Departament Audytu Wewnętrznego i Certyfikacji

PODRĘCZNIK PROCEDUR AUDYTU WEWNĘTRZNEGO URZĘDU MIASTA SOPOTU

Zasady systemu kontroli wewnętrznej w Banku Spółdzielczym w Iławie

Opis systemu kontroli wewnętrznej w Banku Spółdzielczym w Mykanowie

Jak skutecznie wdrożyć System Zarządzania Bezpieczeństwem Informacji. Katowice 25 czerwiec 2013

OPIS SYSTEMU KONTROLI WEWNĘTRZNEJ

Zarządzenie Nr BO Burmistrza Ozimka z dnia r.

ZARZĄDZENIE NR 9 MINISTRA CYFRYZACJI 1) z dnia r. w sprawie Karty Audytu Wewnętrznego w Ministerstwie Cyfryzacji

Zarządzenie Nr 24/2012 Rektora Uniwersytetu Wrocławskiego z dnia 28 marca 2012 r. w sprawie Polityki zarządzania ryzykiem

Wykaz osób w postępowaniu o udzielenie zamówienia publicznego nr 32-CPI-WZP-2244/13. Podstawa do dysponowania osobą

OPIS SYSTEMU KONTROLI WEWNĘTRZNEJ W BANKU SPÓŁDZIELCZYM W MIEDŹNEJ

PODSTAWY ZARZĄDZANIA PROJEKTAMI

Zasady systemu kontroli wewnętrznej w Banku Polskiej Spółdzielczości S.A.

KARTA AUDYTU WEWNĘTRZNEGO

KARTA AUDYTU WEWNĘTRZNEGO

Regulamin audytu wewnętrznego

Poz. 9 ZARZĄDZENIE NR 9 MINISTRA CYFRYZACJI 1) z dnia 5 kwietnia 2016 r. w sprawie Karty Audytu Wewnętrznego w Ministerstwie Cyfryzacji

Opis systemu kontroli wewnętrznej w Banku Spółdzielczym w Iłży

Treść zajęć. Wprowadzenie w treść studiów, przedstawienie prowadzącego i zapoznanie się grupy Prezentacja sylabusu modułu, jego celów i

AW PLAN AUDYTU WEWNĘTRZNEGO NA ROK Jednostki sektora finansów publicznych objęte audytem wewnętrznym 1

Analiza Ryzyka Tabele

PLAN AUDYTU WEWNĘTRZNEGO NA ROK 2013 W BIURZE RZECZNIKA PRAW OBYWATELSKICH

KARTA AUDYTU WEWNĘTRZNEGO

Zarządzenie Nr 157 Prezydenta Miasta Olsztyn z dnia 13 czerwca 2011r.

Procedura przeprowadzania zadania zapewniającego

Zarządzanie innowacją Adaptacja i zastosowanie sprawdzonych rozwiązań hiszpańskich na gruncie polskim

ZARZĄDZENIE NR 146/BAW/2012 Prezydenta Miasta Słupska z dnia 14 marca 2012 r.

Transkrypt:

SPIS TREŚCI Audyt wewnętrzny wydanie II 1. WSTĘP... 10 1.1. Międzynarodowe standardy audytu wewnętrznego... 10 1.2. Zasady etyki zawodowej... 13 1.3. Miejsce audytu wewnętrznego w organizacji... 21 1.4. Relacje pomiędzy audytem wewnętrznym a kadrą kierowniczą... 23 1.5. Relacje pomiędzy audytem wewnętrznym a zewnętrznym... 24 1.6. Komitet audytu (KA)... 26 2. ORGANIZACJA ZESPOŁU AUDYTU WEWNĘTRZNEGO... 32 2.1. Schemat organizacyjny ZAW... 32 2.2. Zadania audytu wewnętrznego... 33 2.3. Zarządzanie zespołem audytu wewnętrznego.... 36 2.4. Zarządzanie kadrami i rozwój zawodowy... 39 3. METODYKA... 46 3.1. Typy dowodów audytowych... 46 3.2. Dokumenty robocze audytu... 50 3.2.1. Najczęściej stosowane dokumenty robocze... 51 3.2.2. Diagram - schemat blokowy... 56 3.2.3. Nadzór nad dokumentami roboczymi... 62 4. ANALIZA RYZYKA... 68 4.1. Wprowadzenie... 68 4.2. Podstawowe definicje z analizy ryzyka... 70 4.3. Zastosowania analizy ryzyka w audycie wewnętrznym... 74 4.4. Metody prowadzenia analizy ryzyka... 74 4.5. Analiza ryzyka w planowaniu długoterminowym... 78 4.5.1. Techniki identyfikowania ryzyk... 81 4.5.2. Pomiar ryzyka... 87 4.6. Wykonanie analizy ryzyka... 91 4.6.1. Wybór metody analizy ryzyka... 91 4.6.2. Systematyczne metody analizy ryzyka... 92 4.6.3. Metoda szacunkowa - metoda delficka (grupa ekspercka)... 99 4.7. Analiza ryzyka na etapie planowania zadania audytowego... 101 4.7.1. Zastosowania macierzy ryzyka... 101 4.7.2. Prezentacja ryzyk w raporcie... 107

4.8. Ryzyka informatyczne... 109 4.9. Zarządzanie ryzykiem... 110 4.9.1. Audyt wewnętrzny w procesie zarządzania ryzykiem...111 4.9.2. Cykl zarządzania ryzykiem...112 4.9.3. Zarządzanie ryzykiem w sektorze publicznym...120 4.9.4. Zarządzanie ryzykiem funduszy strukturalnych...123 4.10. Techniki wykorzystywane w zarządzaniu ryzykiem... 127 4.11. Zarządzanie ryzykiem projektów... 128 4.12. Zarządzanie ryzykiem a zarządzanie właścicielskie... 131 5. METODA STATYSTYCZNYCH PRÓB LOSOWYCH (PRÓBKOWANIE).. 135 5.1. Definicje podstawowe... 135 5.2. Opis techniki próbkowania... 136 5.3. Metody doboru próbki... 137 5.4. Podstawowe metody próbkowania statystycznego... 141 5.5. Ocena rezultatu próbkowania... 146 5.6. Opis metody MUS... 147 6. METODY ANALITYCZNE... 154 6.1. Metody analityczne w planowaniu audytu... 156 6.2. Omówienie metod analitycznych... 158 6.2.1. Analiza wskaźnikowa...158 6.2.2. Analiza trendu...163 6.2.3. Analiza prognostyczna...164 6.2.4. Analiza regresyjna....165 6.2.5. Precyzja poszczególnych metod analitycznych...165 6.3. Realizacja testu analitycznego... 165 6.4. Procedury analityczne na końcowym etapie audytu... 167 7. TESTY... 171 7.1. Testy przeglądowe (walk-through)... 171 7.2. Testy zgodności... 171 7.3. Testy rzeczywiste (wydajności)... 174 7.4. Metody rozwiązywania problemów... 177 7.5. Wykorzystanie Internetu... 178 8. ZADANIA KONTROLI WEWNĘTRZNEJ... 188 8.1. Standardy kontroli wewnętrznej INTOSAI... 189 8.2. Rodzaje kontroli.... 190

8.3. Elementy kontroli wewnętrznej... 194 8.4. Ocena systemu kontroli wewnętrznej... 198 8.5. Koszty kontroli wewnętrznej... 204 8.6. Ograniczenia skuteczności kontroli wewnętrznej... 206 8.7. Kontrola wewnętrzna jako system... 207 9. PODSTAWOWE RODZAJE AUDYTÓW... 215 9.1. Audyt informatyczny (IT)... 215 9.1.1. Cele i zakres audytu IT... 216 9.1.2. Wykonanie prac audytowych... 216 9.1.3. Obiekty audytu IT... 219 9.1.4. Kontrole w systemach automatycznych... 220 9.1.5. Audyt bezpieczeństwa systemu informatycznego... 228 9.1.6. Polityka bezpieczeństwa informacji... 231 9.1.7. Polityka bezpieczeństwa IT... 231 9.1.8. Audyt wewnętrzny w zarządzaniu projektami IT... 235 9.1.9. Rola audytu wewnętrznego w tworzeniu systemów IT... 242 9.1.10. Komputerowo wspomagane techniki audytu... 245 9.1.11. Audyt sprzętu, oprogramowania i legalności... 262 9.2. Audyt operacyjny... 265 9.2.1. Audyt wydajności... 266 9.2.2. Wykorzystanie dorobku controllingu w audycie... 271 9.3. Audyt finansowy... 273 9.3.1. Audyt sprawozdań finansowych... 273 9.3.2. Audyt finansowy... 281 9.3.3. Obiekty audytu finansowego... 282 9.4. Podejście systemowe w audycie wewnętrznym... 286 9.5. Audyt wewnętrzny. Nowe podejście.... 288 10. PLANOWANIE DŁUGOTERMINOWE... 295 10.1. Ocena potrzeb audytu... 295 10.2. Techniki wyodrębniania systemów funkcjonalnych... 298 10.3. Przegląd systemów funkcjonalnych... 299 10.4. Roczny plan audytu... 304 10.5. Plan wieloletni... 307 11. REALIZACJA ZADANIA AUDYTOWEGO... 308 11.1. Obiekty, cel i zakres audytu... 308 11.2. Fazy zadania audytowego... 312 11.2.1. Faza wstępna... 314

11.2.2. Planowanie...315 11.2.3. Wstępne zapoznanie z jednostką audytowaną...316 11.2.4. Realizacja czynności audytowych...321 11.2.5. Raport z zadania audytowego (w JSFP - sprawozdanie)...322 11.2.6. Monitorowanie wykonania rekomendacji...331 12. ZADANIE AUDYTOWE - STUDIUM PRZYPADKU... 337 12.1. Zdefiniowanie i wybór obiektów audytu... 337 12.2. Wykonanie programu audytu - planowanie testów... 339 12.3. Realizacja zaplanowanych testów... 342 12.4. Wykonanie raportu... 347 13. AUDYT FUNDUSZY UNIJNYCH... 353 13.1. Cele audytu... 354 13.2. Planowanie długoterminowe audytu funduszy EU... 356 13.3. Ścieżka audytu... 360 13.4. Audyt zarządzania funduszami EU... 376 13.4.1. System zarządzania i kontroli funduszy EU wymagania...377 13.4.2. Wymagania dotyczące kontroli wewnętrznej...379 13.5. Zewnętrzna ocena kontroli wewnętrznej... 382 13.6. Wymagania dotyczące windykacji... 384 13.7. Ryzyka związane z zarządzaniem funduszami EU... 385 13.7.1. Najważniejsze czynniki ryzyka...387 13.7.2. Lista kontrola oceny ryzyka projektów...390 14. OSZUSTWA I NIEPRAWIDŁOWOŚCI... 391 14.1. Działania ograniczające ryzyko oszustwa... 392 14.2. Rola audytu wewnętrznego... 394 14.3. Przestępstwa komputerowe... 399 14.4. Nieprawidłowości w programach finansowanych przez EU... 401 14.5. Ustawa Sarbanes Oxley (SOA)... 402 14.6. Historia Cynthii Cooper... 405 15. NADZÓR I KONTROLA JAKOŚCI... 409 15.1. Program Audyt asystent... 411 16. PSYCHOLOGICZNE ASPEKTY ZAWODU AUDYTORA... 419 16.1. Konflikty... 419 16.1.1. Fazy konfliktu...420

16.1.2. Metody rozwiązywania konfliktów... 421 16.2. Asertywność... 422 16.3. Narada jako jedna z form prezentacji... 426 17. DODATEK... 431 17.1. Załączniki... 432 17.2. Leksykon... 493 17.3. Odpowiedzi na pytania kontrolne... 520 WYKAZ ZAŁĄCZNIKÓW Załącznik nr 1 Statut/karta Zespołu Audytu Wewnętrznego... 432 Załącznik nr 2 Wykaz procesów w dziedzinie informatyki wg COBIT... 433 Załącznik nr 3 Ramowy Roczny Plan Audytu dla JSFP... 435 Załącznik nr 4 Plan zadania audytowego... 447 Załącznik nr 5 Program audytu... 447 Załącznik nr 6 Przykładowa zawartość (akt) kartoteki głównej... 448 Załącznik nr 7 Przykładowa zawartość (akt) kartoteki bieżącej... 448 Załącznik nr 8 Plan kontroli (windykacje)... 449 Załącznik nr 9 Wykaz ryzyk projektu... 450 Załącznik nr 10 Kwestionariusz samooceny... 452 Załącznik nr 11 Szczegółowe kwestionariusze samooceny... 453 Załącznik nr 12 Proces oceny audytora... 454 Załącznik nr 13 Polityka szkoleń... 455 Załącznik nr 14 Gwarancja jakości - lista kontrolna punktów do rewizji... 456 Załącznik nr 15 Symbole stosowane w dokumentacji... 458 Załącznik nr 16 Tabele statystyczne wykorzystywane w próbkowaniu... 461 Załącznik nr 17 Polityka Bezpieczeństwa Informacji (PBI)... 467 Załącznik nr 18 Polityka Zarządzania Ryzykiem... 470 Załącznik nr 19 Procedura Zarządzania Ryzykiem... 472 Załącznik nr 20 Audyt systemu zakupów... 487 Załącznik nr 21 Audyt systemu zapewnienia jakości... 488 Załącznik nr 22 Polityka zapobiegania oszustwom i nadużyciom... 490

SPIS ZAWARTOŚCI CD ROM 1. Statut Zespołu Audytu Wewnętrznego 2. Statut Komitetu Audytu 3. Polityka szkoleń 4. Polityka zarządzania ryzykiem 5. Ramowa procedura zarządzania ryzykiem 6. Ramowy roczny plan audytu 7. Gwarancja jakości - lista kontrolna punktów do rewizji 8. Polityka Bezpieczeństwa Informacji 9. Matematyczna metoda analizy ryzyka - arkusz kalkulacyjny 10. Dokumenty robocze audytu a) KKW Audyt systemu kontroli b) KKW Zakres realizacji audytu IT c) KKW Audyt aplikacji przetwarzających dane osobowe d) KKW Audyt bezpieczeństwa IT e) KKW Windykacje należności f) Wykaz ryzyk projektu g) Kwestionariusz Samooceny - METODYKA SDLC 11. Polityka zapobiegania oszustwom i nadużyciom Katalog: Audyt_Asystent 1. Instalacja programu (wersja demo) 2. Dokumentacja użytkownika programu