Проект

Общее

Профиль

Действия

ЗАНЯТИЕ 4

Процесс аудита

Цели занятия

К концу занятия вы усвоите:
  • Рекомендации по процессу аудита;
  • Ценность использования информации о производительности для концентрации и выделения направлений аудита;
  • Обязанности аудитора и проверяемой организации;
  • Учет риска при аудите.

Вопросы для размышления

  • Какая разница между процедурой и процессом?
  • Что легче проверить и почему?
  • Какие преимущества аудит процессов, перед набором аудитов процедур?
  • Аудит «отныне и навсегда», что это означает и какие за ним стоят принципы?
  • Почему аудитор должен понимать, как работает «Риск»?

Процессный подход: диаграмма «черепахи»

Пример

Процессный подход: диаграмма «черепахи»

  • Оценка процесса реализации Политики резервного копирования:*
Во время сертификационного аудита, проводимого независимым органом по сертификации, в котором вы работаете, вам поручается провести аудит реализации меры управления A.8.13 Резервное копирование.
Клиент, типографская компания, предоставил вам политику резервного копирования, в которой говорится следующее:
  • Ресурсы для резервного копирования:
    1. контроллер домена,
    2. файловый сервер,
    3. сервер приложений;
  • Периодичность резервного копирования:
    1. Ежедневно, в 19:00
  • Резервный носитель:
    1. Диски резервного сервера.
  • Срок хранения:
    1. 7 дней
Оценка процесса реализации Политики резервного копирования:
  • Что должен проверить аудитор, если аудит был ограничен только реализацией политики?
  • В чем была бы разница, если бы аудитор рассматривал резервное копирование как процесс?

Упражнение 6

  • Планирование аудита процесса управления человеческими ресурсами*

Задание:

Сформируйте чек-лист по процессу в соответствии с инструкциями:

Задание

Продолжительность
  • 1 час – подготовка презентации в малой группе;
  • 10 минут – демонстрация презентации.

Когда презентации будут готовы, вы представите их друг другу, как если бы вы представляли их руководству. Важно, чтобы участвовали все участники группы, поэтому постарайтесь разделить части презентации поровну между членами группы.

Ключевые положения пройденного занятия

Аудит процессов имеет более широкий охват, чем аудит процедур:
  • Более сложная –«более широкая картина», исследующая эффективность;
  • Требуется больше анализа и планирования;

Выявленные риски требуют пропорционального управления или планирования на случай непредвиденных обстоятельств


<<Назад В меню Далее>>

Обновлено С. Антошкин 1 день назад · 4 изменени(я, ий)