راهنمای جامع نگارش گزارش حسابرسی حرفهای

راهنمای جامع نگارش گزارش حسابرسی
نگارش گزارش حسابرسی یک مهارت کلیدی برای حسابرسان داخلی است. این راهنما با ارجاع به استانداردهای بینالمللی عمل حرفهای حسابرسی داخلی، به شما در تهیه گزارشهای مؤثر کمک میکند. همچنین، حسابرسان داخلی میتوانند به راهنمای عملی IIA با عنوان «گزارشهای حسابرسی: ابلاغ نتایج خدمات اطمینانبخشی» مراجعه کنند که منبع اصلی این مطلب است.
درک ذینفعان و کاربران گزارشهای حسابرسی داخلی
یک گزارش حسابرسی باید تنوع گیرندگان و نیازهای اطلاعاتی فردی آنها را در نظر بگیرد. گیرندگان گزارش ممکن است بر اساس ساختار سازمانی، نوع حسابرسی و توصیههای مرتبط متفاوت باشند. مدیر ارشد حسابرسی (CAE) باید با هیئت مدیره و مدیریت ارشد (مانند مدیرعامل، مدیر مالی، مشاور حقوقی و غیره) دستورالعملهایی برای توزیع گزارش تدوین کند. گزارشهای حسابرسی داخلی معمولاً بین ذینفعان زیر توزیع میشود:
- صاحبان فرآیند و مدیران مربوطه
- مدیریت ارشد
- هیئت مدیره
- سایر ذینفعان در صورت لزوم (مانند حسابرسان مستقل)
طبق استاندارد ۲۴۴۰ – انتشار نتایج، «مدیر ارشد حسابرسی باید نتایج را به طرفهای مناسب ابلاغ کند.» معمولاً یک فهرست توزیع استاندارد وجود دارد که باید بر اساس هر پروژه حسابرسی داخلی خاص تنظیم شود. گیرندگان ممکن است شامل مدیرانی باشند که مسئولیت مستقیم فعالیت حسابرسیشده را بر عهده دارند و افرادی که اختیار اقدام بر اساس توصیههای حسابرسی داخلی را دارند.
گزارشهای حسابرسی داخلی ممکن است اسناد محرمانهای تلقی شوند و توزیع آنها باید بر اساس اصل «نیاز به دانستن» باشد. میتوان نسخههای خلاصهای از گزارشها را برای به اشتراک گذاشتن اطلاعات خاص با سایر واحدها در سازمان تهیه کرد. برای مثال، ممکن است ارائه یک خلاصه اجرایی به اعضای هیئت مدیره به جای گزارش کامل و مفصل کافی باشد.
محتوا و ساختار گزارش حسابرسی
سبک و قالب گزارشهای مکتوب حسابرسی داخلی در سازمانهای مختلف متفاوت است. ساختار گزارش میتواند با الگوها و شیوههای ارتباطی سازمان، فرهنگ سازمانی و پیشنهادات مدیریت ارشد و هیئت مدیره هماهنگ باشد.
طبق استاندارد ۲۴۲۰ – کیفیت ارتباطات، «ارتباطات باید دقیق، عینی، واضح، مختصر، سازنده، کامل و بهموقع باشد.» محتوا و سطح جزئیات باید بر اساس نیازهای مخاطب تعیین شود. هنگام سفارشیسازی گزارشها، این سؤالات را در مورد مخاطبان در نظر بگیرید:
- مهمترین خوانندگان گزارش چه کسانی هستند؟
- چقدر درباره فعالیت حسابرسیشده اطلاعات دارند؟
- قصد دارند چگونه از گزارش استفاده کنند؟
- مسائل شناساییشده چگونه بر خواننده تأثیر میگذارد؟
یک گزارش حسابرسی معمولاً شامل این اجزا است:
- عنوان گزارش: مشخصکننده موضوع حسابرسی.
- هدف: مقصود از انجام پروژه حسابرسی.
- دامنه: فعالیتهای حسابرسیشده، ماهیت و میزان کار انجامشده و محدودیتهای دامنه.
- پیشینه: خلاصهای کوتاه از فعالیت یا فرآیند مورد حسابرسی.
- قدردانی: جنبههای مثبت حوزه یا فعالیت حسابرسیشده یا تقدیر از همکاری.
- رتبهبندی پروژه: نتیجه کلی (مثلاً رضایتبخش، حاشیهای، نامطلوب).
- نتیجهگیری: نظر یا ارزیابی کلی از پروژه، که اغلب مشاهدات حیاتی را برجسته میکند.
- مشاهدات (یافتهها): هر مشاهده باید به ترتیب اهمیت فهرست شود و شامل موارد زیر باشد:
- عنوان و شماره ارجاع
- رتبهبندی اهمیت (اندازهگیری اهمیت ریسک: بالا، متوسط، پایین، حیاتی)
- شرح وضعیت (شرایط، معیار، علت، اثر/ریسک) همراه با مثالها، دادهها، جداول یا نمودارها
- توصیههای حسابرسی (اقدام اصلاحی برای کاهش ریسک)
- برنامههای عملیاتی مدیریت (اقدام اصلاحی، مسئول و تاریخ تکمیل)
- فهرست توزیع: لیست گیرندگان گزارش.
صدور و زمانبندی گزارش
نتایج پروژه باید طبق برنامه ارتباطی توافقشده ابلاغ شوند. ارتباط بهموقع به مدیریت اجازه میدهد تا اقدامات اصلاحی مناسب را انجام دهد. زمانبندی مناسب برای صدور گزارشهای مکتوب به عوامل متعددی بستگی دارد:
- نوع پروژه حسابرسی: برای پروژههای عادی، CAE جدول زمانی صدور را تعیین میکند. یک رویه خوب، صدور پیشنویس گزارش ظرف چند روز پس از جلسات پایانی و گزارش نهایی ظرف دو هفته پس از پیشنویس است.
- ملاحظات ارتباطات میانی: برای مشاهدات پرخطر، معمولاً CAE موارد را به صورت شفاهی قبل از گزارش رسمی در میان میگذارد. ممکن است یک گزارش میانی نیز صادر شود تا اقدامات اصلاحی فوراً اجرا شوند.
- گیرنده گزارش: ارتباط مستمر (شفاهی و/یا کتبی) باید در طول پروژه حسابرسی با صاحبان فرآیند و مدیریت صورت گیرد. این عمل به ایجاد مشارکت و کاهش خطاها و سوءتفاهمها کمک میکند.
خلاصه اجرایی (Executive Summary)
خلاصه اجرایی باید یک نمای کلی واضح و مختصر از نتایج پروژه ارائه دهد و اطلاعات حیاتی را به طور مؤثر به خوانندگان منتقل کند. این خلاصه معمولاً شامل موارد زیر است:
- مقدمه، اهداف، دامنه و نتایج پروژه.
- نتیجهگیری برای فعالیت/فرآیندهای حسابرسیشده.
- خلاصهای از مشاهدات مهم یا پیامهای کلیدی.
- نگرانیهای مربوط به پذیرش ریسک توسط مدیریت که ممکن است برای سازمان غیرقابل قبول باشد.
مشاهدات (یافتهها)
مشاهدات (یافتهها)، توصیهها و برنامههای عملیاتی مدیریت، هسته اصلی یک گزارش مکتوب را تشکیل میده دهند. مشاهدات باید به گونهای نوشته شوند که طرف مربوطه ارزیابی حسابرسی داخلی از ریسک و تأثیر آن بر اهداف سازمانی را درک و بپذیرد. مشاهدات شامل این عناصر هستند:
- شرایط (Condition): شواهد واقعی که در طول پروژه شناسایی شدهاند (آنچه وجود دارد).
- معیار (Criteria): استانداردها، معیارها یا انتظاراتی که برای ارزیابی استفاده میشوند (آنچه باید وجود داشته باشد).
- علت (Cause): دلیل اصلی تفاوت بین شرایط و معیار (چرا تفاوت وجود دارد).
- اثر (Effect): ریسک یا پیامدی که به دلیل عدم انطباق شرایط با معیار رخ داده است.
شناسایی و رسیدگی مناسب به علت ریشهای، از تکرار مجدد شرایط در آینده جلوگیری میکند و به بهبود کلی حاکمیت، مدیریت ریسک و محیط کنترل داخلی کمک میکند.


