em geral, a auditoria interna começa com uma caminhada dos processos a serem avaliados. Por exemplo, uma auditoria interna de seu processo de pagamento de contas começaria com a equipe de auditoria interna trabalhando com a equipe AP para determinar se o dinheiro está saindo pela porta como deveria. É provável que sejam exploradas as seguintes questões:
- Como é que um item passa pelo sistema? que controlos estão em vigor para assegurar uma separação adequada das funções?existe uma supervisão adequada da Gestão?
- é mais de uma pessoa envolvida em cada etapa (por exemplo, uma pessoa aprova uma fatura e uma pessoa diferente cortar o cheque)?os controlos estão a funcionar (por exemplo, uma assinatura na factura e outra no controlo)?
- Quem precisa de direitos de acesso às entradas do diário, e que tipos de direitos são necessários?
Este mergulho profundo ajuda a formar uma imagem das verdadeiras razões pelos quais os processos e fluxos de trabalho ocorrem como eles. Muitas vezes, a resposta é simplesmente “sempre o fizemos desta maneira” — não um sinal de eficiência ou eficácia.
em seguida, testes detalhados são completados para garantir que os processos (como determinado através do passo a passo) estão realmente operando como pretendido e concordam com quaisquer políticas ou procedimentos escritos.por último, a equipa de auditoria interna apresenta um relatório pormenorizado das suas conclusões. Este relatório inclui recomendações sobre como corrigir áreas problemáticas e as melhores práticas da indústria para a gestão considerar. não sabe por onde começar? As contas a pagar, as contas a receber e a cibersegurança Informática são muitas vezes as que mais beneficiam de uma auditoria interna.