O que é uma auditoria interna?
As auditorias internas avaliam os controles internos de uma empresa, incluindo seus processos de governança corporativa e contabilidade. Eles garantem a conformidade com leis e regulamentos e ajudam a manter relatórios financeiros precisos e oportunos e coleta de dados. As auditorias internas também fornecem à gerência as ferramentas necessárias para obter eficiência operacional, identificando problemas e corrigindo falhas antes que elas sejam descobertas em uma auditoria externa.
Principais Takeaways
- Uma auditoria interna oferece gerenciamento de riscos e avalia a eficácia dos controles internos de uma empresa, governança corporativa e processos contábeis. A Lei Sarbanes-Oxley de 2002 introduziu novos requisitos de controle interno e mantém a gerência legalmente responsável por suas demonstrações financeiras, exigindo que os executivos corporativos seniores certificar por escrito que as finanças são apresentadas com precisão. As auditorias internas fornecem à administração e ao conselho de administração um serviço de valor agregado, onde as falhas em um processo podem ser detectadas e corrigidas antes das auditorias externas.
Noções básicas sobre auditorias internas
As auditorias internas desempenham um papel crítico nas operações e na governança corporativa de uma empresa, especialmente agora que a Lei Sarbanes-Oxley de 2002 (SOX) responsabiliza os gerentes legalmente pela precisão das demonstrações financeiras da empresa. A SOX também exigiu que os controles internos de uma empresa fossem documentados e revisados como parte de sua auditoria externa. Controles internos são processos e procedimentos implementados por uma empresa para garantir a integridade de suas informações financeiras e contábeis, promover a responsabilidade e ajudar a evitar fraudes. Exemplos de controles internos são segregação de funções, autorização, requisitos de documentação e processos e procedimentos escritos. As auditorias internas buscam identificar falhas nos controles internos de uma empresa.
Além de garantir que a empresa cumpra as leis e regulamentos, as auditorias internas também fornecem gerenciamento de riscos e proteção contra possíveis fraudes, desperdícios ou abuso. Os resultados das auditorias internas fornecem à gerência sugestões para melhorias nos processos atuais que não funcionam como pretendido, o que pode incluir sistemas de tecnologia da informação e gerenciamento da cadeia de suprimentos. A segurança cibernética está se tornando cada vez mais importante, pois as empresas precisam proteger suas informações eletrônicas confidenciais contra ataques externos.
As auditorias internas podem ser realizadas diariamente, semanalmente, mensalmente ou anualmente. Alguns departamentos podem ser auditados com mais frequência do que outros. Por exemplo, um processo de fabricação pode ser auditado diariamente para controle de qualidade, enquanto o departamento de recursos humanos pode ser auditado apenas uma vez por ano. As auditorias podem ser agendadas, para dar aos gerentes tempo para reunir e preparar os documentos e informações necessários, ou podem ser uma surpresa, se houver suspeita de atividade antiética ou ilegal.
Processo de Auditoria Interna
Os auditores internos geralmente identificam um departamento, reúnem um entendimento do processo atual de controle interno, realizam testes de trabalho de campo, acompanham a equipe do departamento sobre questões identificadas, preparam um relatório oficial de auditoria, revisam o relatório de auditoria com a gerência e acompanham a gerência e os conselho de administração, conforme necessário, para garantir que as recomendações foram implementadas.
Técnicas de Avaliação
As técnicas de avaliação garantem que um auditor interno obtenha um entendimento completo dos procedimentos de controle interno e se os funcionários estão cumprindo as diretrizes de controle interno. Para evitar interromper o fluxo de trabalho diário, os auditores começam com técnicas de avaliação indireta, como a revisão de fluxogramas, manuais, políticas de controle departamental ou outra documentação existente. Se procedimentos documentados não estiverem sendo seguidos, pode ser necessário discutir diretamente com a equipe do departamento.
Técnicas de análise
Os procedimentos de auditoria de campo podem incluir correspondência de transação, contagem de inventário físico, cálculos de trilha de auditoria e reconciliação de contas, conforme exigido por lei. As técnicas de análise podem testar dados aleatórios ou direcionar dados específicos, se um auditor acreditar que um processo de controle interno precisa ser aprimorado.
Procedimentos de comunicação
Os relatórios de auditoria interna incluem um relatório formal e podem incluir um relatório provisório ou preliminar. Um relatório intermediário normalmente inclui resultados sensíveis ou significativos que o auditor acha que o conselho de administração precisa conhecer imediatamente. O relatório final inclui um resumo dos procedimentos e técnicas utilizados para concluir a auditoria, uma descrição dos resultados da auditoria e sugestões de melhorias nos controles internos e procedimentos de controle. O relatório formal é revisado com a gerência e as recomendações para melhoria são discutidas. O acompanhamento após um período de tempo é necessário para garantir que as novas recomendações tenham sido implementadas e melhorado a eficiência operacional.
