الزامها
- مدیر ارشد حسابرسی داخلی باید نتایج خدمات حسابرسی داخلی را بهصورت دورهای و درصورت تناسب، برای هر پروژهی حسابرسی، به هیئت و مدیریت ارشد اطلاعرسانی کند. مدیر ارشد حسابرسی داخلی باید انتظارهای هیئت و مدیریت ارشد در مورد ماهیت و زمانبندی اطلاعرسانیها را درک کند.
- نتایج خدمات حسابرسی داخلی میتواند دربرگیرندهی موارد زیر باشد:
- نتیجهگیریهای پروژهی حسابرسی.
- مضامین، مانند رویههای موثر یا علل ریشهای.
- نتیجهگیریهای صورتگرفته در سطح واحد کسبوکار یا سازمان.
نتیجهگیریهای پروژهی حسابرسی
مدیر ارشد حسابرسی داخلی باید اطلاعرسانیهای نهایی پروژهی حسابرسی شامل نتیجهگیریهای آن را بررسی و تایید کرده و در خصوص مخاطبان و چگونگی انتشار، قبل از صدور گزارش، تصمیم گیرد. درصورت تفویض این وظایف به حسابرسان داخلی دیگر، مدیر ارشد حسابرسی داخلی مسئولیت کلی را بر عهده خواهد داشت. مدیر ارشد حسابرسی داخلی باید درصورت لزوم، پیش از انتشار آخرین اطلاعرسانیها با اشخاص برونسازمانی، از مشاور حقوقی و/یا مدیریت ارشد مشورت گیرد؛ مگر اینکه قوانین و/یا مقررات بهنحو دیگری وی را ملزم یا محدود کرده باشد (همچنین، به «استاندارد 11-4. خطاها و از قلمافتادگیها»، «استاندارد 11-5. اطلاعرسانی پذیرش ریسکها»، و «استاندارد 15-1. اطلاعرسانی نهایی پروژهی حسابرسی» رجوع کنید).
مضامین
وقتی به یافتهها و نتیجهگیریهای چند پروژهی حسابرسی بهصورت کلی نگریسته شود، شاید الگوها یا روندهایی مانند علل ریشهای آشکار شوند. درصورت شناسایی مضامین مرتبط با فرایندهای راهبری، مدیریت ریسک و کنترلِ سازمان توسط مدیر ارشد حسابرسی داخلی، این مضامین باید بهموقع، همراه با آگاهیبخشی، مشورت و/یا نتیجهگیریها، به اطلاع هیئت و مدیریت ارشد برسد.
نتیجهگیریها در سطح واحد کسبوکار یا سازمان
بهدلیل الزامهای صنعت، قوانین و/یا مقررات یا انتظارهای هیئت، مدیریت ارشد و/یا سایر ذینفعان، مدیر ارشد حسابرسی داخلی شاید ملزم به انجام نتیجهگیری در سطح واحد کسبوکار یا سازمان باشد. این نتیجهگیری، بازتابی از قضاوتِ حرفهای مدیر ارشد حسابرسی داخلی براساس پروژههای حسابرسی متعدد بوده و باید توسط اطلاعات مربوط، قابل اتکا و کافی پشتیبانی شود.
هنگام اطلاعرسانی این نتیجهگیری به هیئت یا مدیریت ارشد، مدیر ارشد حسابرسی داخلی باید موارد زیر را ارائه کند:
- خلاصهای از درخواست.
- شاخصهای مورد استفاده بهعنوان مبنای نتیجهگیریها، برای مثال، چارچوب راهبری یا چارچوب ریسک و کنترل.
- دامنه، از جمله محدودیتها و دورهی مرتبط با نتیجهگیریها.
- خلاصهای از اطلاعات پشتیبانِ نتیجهگیریها.
- افشای اتکا بر کار سایر ارائهدهندگان خدمات اطمینانبخشی، درصورت وجود.