• Nie Znaleziono Wyników

Usystematyzowany formularz zamieszczony poniżej odnosi się do czterech kroków przedstawionych w tym rozdziale. Może być wykorzystany do udokumentowania następujących zagadnień:

• czynniki ryzyka, do których odnoszą się różne elementy kontroli wewnętrznej (Identyfikacja ryzyka – krok 1 [powyżej]),

• czy kontrole (jeśli istnieją) minimalizują te ryzyka (Model kontroli – krok 2 [powyżej]),

• uzyskane dowody na to, że zidentyfikowane kontrole rzeczywiście istnieją i są stosowane (Wdrożenie kontroli – krok 3 [poniżej]), oraz

• powiązanie i działanie kontroli, które zostały zidentyfikowane i wdrożone (Dokumentacja kontroli – krok 4 [poniżej]).

12 OCENA KONTROLI WEWNĘTRZNEJ

147

Środowisko kontroli Czy kontrola istnieje?

Opisz charakter potwierdzającej

dokumentacji lub działań kierownictwa

Opisz zapytania/obserwacje, których celem było

uzyskanie przekonania, że zidentyfikowane kontrole są wdrożone

1. Ryzyko: W jednostce nie kładzie się nacisku na potrzebę uczciwości i wartości etycznych.

Możliwe kontrole (wybierz te, które mają zastosowanie):

(a) Kierownictwo stale wykazuje przywiązanie do wysokich

standardów etycznych, zarówno słowami, jak i działaniami.

Tak Sylwester i zespół kierowniczy konsekwentnie podkreślają konieczność przestrzegania standardów dotyczących bezpieczeństwa i standardów etycznych poprzez codzienną komunikację z pracownikami.

Przeprowadzono rozmowy z dwoma pracownikami, Janem i Adamem, którzy to potwierdzili.

(b) Kierownictwo likwiduje lub zmniejsza bodźce lub pokusy, które mogą prowokować personel do nieuczciwych, nielegalnych lub nieetycznych działań.

Tak W poprzednim okresie

sprawozdawczym Sylwester zaakceptował nasza rekomendację i przygotował kodeks postępowania określający oczekiwane zachowania pracowników.

Pracownicy dostali kopię kodeksu postępowania i zostali poproszeni o zapoznanie się z nim.

(c) Istnieje kodeks postępowania lub jego ekwiwalent, który określa oczekiwane standardy zachowań etycznych i moralnych.

Tak Patrz odpowiedź na punkt b)

powyżej. Przejrzany kodeks etyczny

(d) Pracownicy jasno rozumieją, jakie zachowanie jest akceptowalne, a jakie nie i wiedzą co robić, kiedy spotkają się z przypadkiem niewłaściwego zachowania.

Tak Za niewłaściwe zachowania

wyciągano konsekwencje dyscyplinarne.

Sylwester zwalnia natychmiast osoby przyłapane na kradzieży lub na nieetycznych zachowaniach.

W zeszłym roku, wśród pracowników tymczasowych, miały miejsce dwa takie przypadki.

(e) Pracownicy są zawsze karani za niewłaściwe zachowanie.

Tak Sylwester nie toleruje

zachowań niezgodnych z prawem lub nieetycznych wśród pracowników, klientów i dostawców.

Zauważono, że nowy pracownik został szybko zwolniony po tym, jak przyłapano go na kradzieży materiałów biurowych.

(f) Inne (podać jakie). Nie

2. Ryzyko: Zatrudnianie i utrzymywanie niekompetentnych pracowników Możliwe kontrole (wybierz

te, które mają zastosowanie):

148

Środowisko kontroli Czy kontrola istnieje?

Opisz charakter potwierdzającej

dokumentacji lub działań kierownictwa

Opisz zapytania/obserwacje, których celem było

uzyskanie przekonania, że zidentyfikowane kontrole są wdrożone

(a) Pracownicy spółki mają właściwe kompetencje i odbyli szkolenia konieczne do właściwego wykonywania przypisanych im obowiązków.

Tak Wszyscy pracownicy są szkoleni na swoich stanowiskach pracy i należycie nadzorowani.

Przeprowadzono rozmowy z dwoma pracownikami, Janem i Adamem, którzy:

• Mieli jasne pojęcie co do swoich ról i obowiązków mimo braku pisemnego opisu stanowisk pracy.

• Poinformowali, że dostają instrukcje, kiedy zmienia się maszyna lub proces.

• Są chwaleni, kiedy uda się osiągnąć lepsze wyniki niż oczekiwano i powiadamiani natychmiast kiedy jakieś zadanie nie jest właściwie wykonane.

Pytania zadane pracownikom administracyjnym (Magdzie i Krzysztofowi) pozwoliły ustalić, że poziom zatrudnienia był stały przez cały okres sprawozdawczy.

(b) Kierownictwo określa wymagane umiejętności i wiedzę dla każdego stanowiska pracowniczego.

Tak Kierownictwo posiada

umiejętności dotyczące produkcji, sprzedaży oraz administracji. Radosław i Patrycja oferują porady w kwestiach gospodarczych, marketingowych i prawnych.

(c) Istnieją opisy stanowisk i są one skutecznie wykorzystywane.

Nie

(d) Kierownictwo udostępnia

personelowi programy szkoleniowe dotyczące odpowiednich tematów.

Nie

(e) Utrzymuje się właściwy poziom zatrudnienia, co pozwala pracownikom efektywnie wypełniać wymagane zadania.

Tak W trakcie roku nie było wakatów na żadnym stanowisku wpływającym na sprawozdawczość finansową.

(f) Wstępne i bieżące dostosowywanie umiejętności

pracowników do opisów ich stanowisk

Nie

(g) Pracownicy są wynagradzani i nagradzani za dobre wyniki.

Nie Pracowników zachęca

się do dobrej pracy. Poza premiowaniem pracowników sprzedaży nie ma systemu premiowania.

(h) Inne (podać jakie). Nie

3. Ryzyko: Kierownictwo ma niewłaściwe podejście do kontroli wewnętrznej i/lub zarządzania ryzykiem gospodarczym Możliwe kontrole (wybierz

te, które mają zastosowanie):

Kierownictwo wykazuje pozytywne podejście i działania w odniesieniu do:

12 OCENA KONTROLI WEWNĘTRZNEJ

149

Środowisko kontroli Czy kontrola istnieje?

Opisz charakter potwierdzającej

dokumentacji lub działań kierownictwa

Opisz zapytania/obserwacje, których celem było

uzyskanie przekonania, że zidentyfikowane kontrole są wdrożone

(a) ustanowienia i utrzymania prawidłowej kontroli wewnętrznej nad sprawozdawczością finansową (w tym obejście kontroli przez kierownictwo i inne oszustwa):

właściwy wybór/

stosowanie zasad (polityki) rachunkowości, kontrole dotyczące

przetwarzania

(b) Kierownictwo podkreśla wobec pracowników operacyjnych znaczenie odpowiednich zachowań.

(c) Kierownictwo ustanowiło procedury uniemożliwiające nieautoryzowany dostęp lub zniszczenie aktywów, dokumentów i zapisów.

(d) Kierownictwo analizuje ryzyko działalności

Kierownictwo ma pozytywne nastawienie do zaleceń, które można wdrożyć bez większych kosztów i zakłóceń oraz właściwe podejście do kontroli wewnętrznej.

Patrz zalecenia powyżej dotyczące podejścia i kodeksu postępowania.

Chociaż zarządzanie ryzykiem jest nieformalne, na spotkaniach kierownictwa omawiane jest ryzyko działalności gospodarczej i ma to odzwierciedlenie w biznesplanie.

Przeanalizowany biznesplan, obejmujący:

• prognozy dotyczące sprzedaży i przepływów pieniężnych,

• planowane nakłady kapitałowe,

• omówienie wpływu recesji na warunki sprzedaży oraz możliwego bankructwa jednego z dostawców.

Nasze zalecenia z listu do zarządu były zawsze akceptowane, jeżeli były wykonalne.

Na podstawie naszych rozmów z pracownikami (patrz krok 2) ustaliliśmy, że pracownicy rozumieją wymogi i reguły, których należy przestrzegać.

Podczas rozmowy Jacek stwierdził, że Sylwester jest otwarty na dyskusję o problemach i że nie odczuwa presji, aby manipulować w sprawozdaniu finansowym.

Cytując Sylwestra, „liczby są, jakie są, niezależnie od tego, czy się nam w danym miesiącu podobają”.

150

1 Karla przygotowuje bankowe dowody wpłaty, lecz Jacek dokonuje wpłat gotówkowych, aby zapewnić podział funkcji.

Wpływy są deponowane lub rejestrowane częściowolub wcale nie są deponowane lub rejestrowane.Przychody ze sprzedaży gotówkowej są rejestrowaneczęściowo lub nie są rejestrowane wcale.Zarejestrowane wpływy przypisywane są doniewłaściwego klienta lub konta (oszustwo lub błąd).Wpływy są rejestrowane w niewłaściwym okresiesprawozdawczym. Należności przeterminowane nie są sprawdzaneterminowo. Nr DR na dowód wdrożenia kontroliWskaż, które kontrole będą testowane (o ile w ogóle).Nr DR Macierz modelu kontroli – należności, wpływy

Instrukcje:

1. Po pierwsze zidentyfikuj odpowiednie czynniki ryzyka i stosowne stwierdzenia.

2. Zapytaj kierownika jednostki, jakie (jeśli w ogóle) wprowadzono kontrole w celu minimalizowania każdego czynnika ryzyka (po kolei dla każdego).

3. Wskaż rodzaj kontroli (P lub WK) w polu, w którym odnośna kontrola przecina się z ryzykiem.

4. Oceń model kontroli. Czy zidentyfikowane kontrole są wystarczające, aby zapobiec zniekształceniom lub aby je wykryć/skorygować?

5. Jeśli model kontroli jest dobry, oceń wdrożenie kontroli.

Stwierdzenie K = Kompletność I = Istnienie

DW = Dokładność i wycena

Rodzaj kontroli P = Kontrola prewencyjna WK = Kontrola wykrywająca

Stwierdzenie, do którego odnosi się czynnik ryzyka

Po otwarciu przesyłki czeki są opatrywane stemplem „do depozytu” z numerem rachunku Delta. Bank poinstruowano, aby nie realizował czeków.

Przed zdeponowaniem otrzymane czeki są spisywane, sumowane i przeglądane.

Należności starsze niż 90 dni są wyjaśniane przez Sylwestra i Jacka, a podjęte działania są dokumentowane.

Istnieją procedury odcięcia, aby zapewnić ewidencjonowanie wpływów we właściwym okresie sprawozdawczym.

Lista przeterminowanych należności sporządzana jest regularnie co miesiąc i przekazywana Sylwestrowi i Jackowi.

Sylwester regularnie dokonuje przeglądu przeterminowanych należności i sprawd-za przeterminowane konta. Klienci z sprawd-zaległościami w płatnościach mogą dokony-wać zakupów, tylko jeśli płacą gotówką przy odbiorze.

Czy zidentyfikowane procedury kontroli minimalizują czynnik ryzyka?

T = ryzyko zminimalizowane, U = w pewien sposób zminimalizowane N = istnieje znacząca słabość

Zidentyfikowane słabości:

U

KDWI KDWI KDWI KDWI DW

U

Tak Nie Nie Tak Tak

1. Ponieważ potwierdzenia nie są wysyłanie do klientów, istnieje słabość kontroli, polegająca na tym, że możliwe jest obciążenie rachunku niewłaściwego klienta.

2. Ponieważ większość sprzedaży w sklepie odbywa się za gotówkę i potwierdzenia zapłaty są wydawane tylko na żądanie, istnieje ryzyko, że nie wszystkie transakcje sprzedaży gotówkowej są rejestrowane.

2

Czynniki ryzyka: (Jakie zdarzenia mogą spowodować istotne zniekształcenie w S/F?)