Was ist eine interne Revision?
Interne Audits bewerten die internen Kontrollen eines Unternehmens, einschließlich seiner Corporate Governance- und Rechnungslegungsprozesse. Sie stellen die Einhaltung von Gesetzen und Vorschriften sicher und sorgen für eine genaue und zeitnahe Finanzberichterstattung und Datenerfassung. Interne Audits stellen dem Management auch die Tools zur Verfügung, die zur Erreichung der betrieblichen Effizienz erforderlich sind, indem Probleme identifiziert und Fehler korrigiert werden, bevor sie bei einer externen Revision entdeckt werden.
Die zentralen Thesen
- Eine interne Revision bietet ein Risikomanagement und bewertet die Wirksamkeit der internen Kontrollen, der Corporate Governance und der Rechnungslegungsprozesse eines Unternehmens. Mit dem Sarbanes-Oxley Act von 2002 wurden neue interne Kontrollanforderungen eingeführt bescheinigen schriftlich, dass die Finanzdaten korrekt dargestellt werden. Interne Audits bieten Management und Verwaltungsrat einen Mehrwertdienst, bei dem Fehler in einem Prozess vor externen Audits aufgedeckt und korrigiert werden können.
Grundlegendes zu internen Audits
Interne Audits spielen eine entscheidende Rolle für die Geschäftstätigkeit und die Unternehmensführung eines Unternehmens, insbesondere seit dem Sarbanes-Oxley Act von 2002 (SOX), der die Manager gesetzlich für die Richtigkeit ihrer Unternehmensabschlüsse verantwortlich macht. SOX verlangte auch, dass die internen Kontrollen eines Unternehmens im Rahmen seiner externen Prüfung dokumentiert und überprüft werden. Interne Kontrollen sind Prozesse und Verfahren, die von einem Unternehmen implementiert werden, um die Integrität seiner Finanz- und Rechnungslegungsinformationen sicherzustellen, die Rechenschaftspflicht zu fördern und Betrug zu verhindern. Beispiele für interne Kontrollen sind Aufgabentrennung, Autorisierung, Dokumentationsanforderungen sowie schriftliche Prozesse und Verfahren. Interne Audits zielen darauf ab, Mängel in den internen Kontrollen eines Unternehmens festzustellen.
Interne Audits stellen nicht nur sicher, dass ein Unternehmen Gesetze und Vorschriften einhält, sondern bieten auch ein Risikomanagement und Schutz vor potenziellem Betrug, Verschwendung oder Missbrauch. Die Ergebnisse interner Audits liefern dem Management Vorschläge für Verbesserungen der aktuellen Prozesse, die nicht wie beabsichtigt funktionieren. Dies kann Informationstechnologiesysteme sowie Supply-Chain-Management umfassen. Cybersicherheit wird immer wichtiger, da Unternehmen ihre vertraulichen elektronischen Informationen vor Angriffen von außen schützen müssen.
Interne Audits können täglich, wöchentlich, monatlich oder jährlich stattfinden. Einige Abteilungen werden möglicherweise häufiger geprüft als andere. Beispielsweise kann ein Herstellungsprozess zur Qualitätskontrolle täglich auditiert werden, während die Personalabteilung möglicherweise nur einmal im Jahr auditiert wird. Es können Audits geplant werden, um den Managern Zeit zu geben, die erforderlichen Dokumente und Informationen zu sammeln und vorzubereiten, oder sie können eine Überraschung sein, wenn unethische oder illegale Aktivitäten vermutet werden.
Interner Audit-Prozess
Interne Revisoren identifizieren im Allgemeinen eine Abteilung, verschaffen sich ein Verständnis für den aktuellen internen Kontrollprozess, führen Feldversuche durch, setzen sich mit den Mitarbeitern der Abteilung in Bezug auf festgestellte Probleme in Verbindung, erstellen einen offiziellen Revisionsbericht, überprüfen den Revisionsbericht mit der Geschäftsführung und setzen sich mit der Geschäftsführung und der Geschäftsführung in Verbindung Verwaltungsrat nach Bedarf, um sicherzustellen, dass die Empfehlungen umgesetzt wurden.
Bewertungstechniken
Bewertungstechniken stellen sicher, dass ein interner Prüfer ein umfassendes Verständnis der internen Kontrollverfahren erhält und feststellt, ob die Mitarbeiter die internen Kontrollrichtlinien einhalten. Um den täglichen Arbeitsablauf nicht zu stören, beginnen die Prüfer mit indirekten Bewertungstechniken wie der Überprüfung von Ablaufdiagrammen, Handbüchern, Richtlinien zur Abteilungskontrolle oder anderen vorhandenen Dokumentationen. Wenn dokumentierte Verfahren nicht befolgt werden, kann eine direkte Diskussion mit den Mitarbeitern der Abteilung erforderlich sein.
Analysetechniken
Auditing-Feldarbeitsverfahren können Transaktionsabgleich, Inventurzählung, Audit-Trail-Berechnungen und Kontenabgleich umfassen, wie dies gesetzlich vorgeschrieben ist. Analysetechniken können Zufallsdaten oder zielspezifische Daten testen, wenn ein Prüfer der Ansicht ist, dass ein interner Kontrollprozess verbessert werden muss.
Meldeverfahren
Die Berichterstattung der internen Revision umfasst einen formellen Bericht und kann einen vorläufigen Zwischenbericht oder einen Zwischenbericht im Memo-Stil enthalten. Ein Zwischenbericht enthält in der Regel sensible oder signifikante Ergebnisse, die der Prüfer nach Ansicht des Verwaltungsrates sofort wissen muss. Der Abschlussbericht enthält eine Zusammenfassung der zum Abschluss der Prüfung angewandten Verfahren und Techniken, eine Beschreibung der Prüfungsergebnisse sowie Vorschläge zur Verbesserung der internen Kontrollen und Kontrollverfahren. Der formelle Bericht wird mit dem Management überprüft und Verbesserungsvorschläge werden diskutiert. Nachverfolgung nach einer gewissen Zeit ist erforderlich, um sicherzustellen, dass die neuen Empfehlungen umgesetzt wurden und die Betriebseffizienz verbessert wurde.