حسابرسی داخلی چیست؟ — راهنمای جامع وظایف، استانداردها و منشور ۱۴۰۵
تصور کنید یک کشتی بزرگ در میان اقیانوس در حرکت است. ناخدا در اتاق فرمان دستورات میدهد، ملوانان کار میکنند و موتورخانه با تمام ظرفیت میچرخد. اما اگر کسی نباشد که عمق آب، وضعیت موتور، مسیر حرکت و صحت نقشه را بررسی کند، حتی قویترین کشتی هم ممکن است به صخره بخورد.
حسابرسی داخلی در یک سازمان دقیقاً همین نقش را ایفا میکند؛ نه فرمانده است، نه ملوان، بلکه چشم بیداری است که اطمینان میدهد همه چیز درست، ایمن و در مسیر درست پیش میرود.
در سالهای اخیر، بهویژه پس از رسواییهای مالی بزرگ در سطح جهان و افزایش الزامات نظارتی سازمان بورس و اوراق بهادار تهران، واژه «حسابرسی داخلی» بیش از پیش در محافل مدیریتی و مالی ایران شنیده میشود.
اما واقعیت این است که هنوز بسیاری از مدیران، کارآفرینان و حتی برخی متخصصان مالی تصویر درستی از این حوزه ندارند.
برخی آن را همان حسابداری میدانند، برخی دیگر آن را صرفاً یک الزام قانونی خشک و بیفایده تلقی میکنند، و عدهای هم از آن به عنوان ابزاری برای کنترل و تنبیه کارکنان یاد میکنند.
همه این تصورات اشتباه است.
حسابرسی داخلی در دنیای امروز یکی از قدرتمندترین ابزارهای مدیریتی است که اگر به درستی پیادهسازی شود، میتواند میلیاردها تومان از اتلاف منابع جلوگیری کند، ریسکهای پنهان را پیش از تبدیلشدن به بحران شناسایی کند، کارایی فرایندها را بهبود بخشد و اعتماد سهامداران، سرمایهگذاران و سایر ذینفعان را جلب نماید.
این مقاله برای پاسخ به سوالهایی نوشته شده که احتمالاً در ذهن شما هم وجود دارند: حسابرسی داخلی دقیقاً چیست و چه تفاوتی با حسابداری یا حسابرسی مستقل دارد؟ یک حسابرس داخلی چه وظایفی دارد و چه مهارتهایی نیاز است؟ شرکت شما واقعاً به حسابرسی داخلی نیاز دارد؟ استانداردهای بینالمللی IIA و چارچوب IPPF چه هستند و چقدر در ایران لازمالاجرا هستند؟ منشور حسابرسی داخلی چیست و چگونه تهیه میشود؟ و اگر میخواهید این خدمت را برونسپاری کنید، به چه نکاتی باید توجه کنید؟
این راهنمای جامع در ۱۰ بخش اصلی، همه جوانب حسابرسی داخلی را از مبانی نظری تا الزامات عملی در محیط کسبوکار ایران پوشش میدهد.
چه مدیرعامل یک شرکت بورسی باشید، چه صاحب یک کسبوکار خصوصی، چه دانشجوی حسابداری یا حسابرس تازهکار، این مقاله اطلاعاتی دارد که به دردتان میخورد.
آیا سازمان شما به حسابرسی داخلی نیاز دارد؟
کارشناسان موسسه بیلان گزارشگر آمادهاند تا در یک مشاوره رایگان،
وضعیت سازمان شما را بررسی و بهترین راهکار را پیشنهاد دهند.
مشاوره اولیه کاملاً رایگان است
تعریف حسابرسی داخلی به زبان ساده
حسابرسی داخلی چیست؟
حسابرسی داخلی یک فعالیت مستقل، اطمینانبخش و مشاورهای است که برای ارزشافزایی و بهبود عملیات سازمان طراحی شده است. این فعالیت با رویکردی سیستماتیک و منضبط، اثربخشی فرایندهای راهبری، مدیریت ریسک و کنترل را ارزیابی میکند. به بیان سادهتر، حسابرسی داخلی همانند یک چشم بیدار و ناظر درون سازمان عمل میکند که وظیفه دارد از درستی، کارایی و انطباق عملکرد سازمان با قوانین و مقررات اطمینان حاصل کند.
برخلاف تصور رایج، حسابرسی داخلی تنها به بررسی اسناد مالی محدود نمیشود. این حوزه، طیف گستردهای از فعالیتهای سازمانی از جمله فرایندهای عملیاتی، سیستمهای فناوری اطلاعات، انطباق قانونی و مدیریت ریسک را در بر میگیرد.
تعریف رسمی حسابرسی داخلی که توسط انجمن بینالمللی حسابرسان داخلی (IIA) ارائه شده چنین است:
«حسابرسی داخلی فعالیتی مستقل، اطمینانبخش و مشاورهای است که به منظور ارزشافزایی و بهبود عملیات سازمان ایجاد میشود. این فعالیت با اتخاذ رویکردی سیستماتیک و منضبط، به سازمان کمک میکند تا به اهداف خود دست یابد و برای این منظور، اثربخشی فرایندهای راهبری، مدیریت ریسک و کنترل را ارزیابی و بهبود میبخشد.»
فرق حسابرسی داخلی با حسابداری چیست؟
یکی از رایجترین سوالاتی که مدیران و صاحبان کسبوکار میپرسند این است که تفاوت حسابرسی داخلی با حسابداری در چیست و آیا این دو میتوانند توسط یک نفر انجام شوند.
حسابداری فرایند ثبت، طبقهبندی، تلخیص و گزارش رویدادهای مالی است. حسابدار وظیفه دارد تراکنشهای مالی را به درستی ثبت کند، دفاتر را نگهداری کند و صورتهای مالی تهیه نماید.
حسابرسی داخلی اما فرایند ارزیابی و بررسی مستقل اطلاعاتی است که حسابداران ثبت کردهاند. حسابرس داخلی بررسی میکند که آیا ثبتها درست هستند، آیا فرایندها کارآمد هستند و آیا کنترلهای داخلی به درستی عمل میکنند.
به همین دلیل است که در اکثر سازمانها و استانداردهای بینالمللی، حسابرس داخلی نمیتواند همزمان مسئولیت حسابداری داشته باشد، زیرا این امر استقلال وی را به خطر میاندازد.
| ویژگی | حسابداری | حسابرسی داخلی |
|---|---|---|
| هدف اصلی | ثبت و گزارش رویدادهای مالی | ارزیابی و بهبود فرایندها و کنترلها |
| جایگاه | عملیاتی | نظارتی و مشاورهای |
| دامنه کار | رویدادهای مالی | تمام فعالیتهای سازمان |
| گزارشدهی | به مدیریت مالی | به کمیته حسابرسی و هیأت مدیره |
| استقلال | ندارد (بخشی از سازمان) | مستقل از واحدهای عملیاتی |
چرا به حسابرسی داخلی نیاز داریم؟
سازمانها به دلایل متعددی به حسابرسی داخلی نیاز دارند:
۱. شناسایی و کاهش ریسک: حسابرسی داخلی ریسکهای بالقوه را پیش از آنکه به بحران تبدیل شوند شناسایی میکند. این امر به ویژه در محیط کسبوکار امروزی که تغییرات قانونی، فناوری و بازار با سرعت زیادی رخ میدهند، اهمیت حیاتی دارد.
۲. جلوگیری از تقلب و فساد: یکی از مهمترین نقشهای حسابرس داخلی، طراحی و ارزیابی سیستمهای کنترلی است که از وقوع تقلب، اختلاس و سوءاستفاده از منابع سازمانی جلوگیری میکند.
۳. بهبود کارایی عملیاتی: حسابرسان داخلی نهتنها نقاط ضعف را شناسایی میکنند، بلکه پیشنهادات عملی برای بهبود فرایندها و افزایش کارایی ارائه میدهند.
۴. انطباق قانونی: با توجه به افزایش قوانین و مقررات در حوزههای مختلف، حسابرسی داخلی به سازمان کمک میکند از انطباق با قوانین اطمینان حاصل کند.
۵. تقویت حکمرانی سازمانی: حسابرسی داخلی نقش محوری در سیستم حکمرانی سازمانی دارد و به هیأت مدیره و مدیریت ارشد در دستیابی به اهداف کمک میکند.
انواع حسابرسی داخلی
حسابرسی داخلی به انواع مختلفی تقسیم میشود که هر کدام بر جنبهای خاص از عملکرد سازمان تمرکز دارند:
حسابرسی مالی داخلی
حسابرسی مالی داخلی قدیمیترین و شناختهشدهترین نوع حسابرسی داخلی است. در این نوع حسابرسی، دقت و صحت اطلاعات مالی، رعایت استانداردهای حسابداری، و کارایی کنترلهای مالی مورد بررسی قرار میگیرد.
اهداف اصلی حسابرسی مالی داخلی:
- تأیید صحت و دقت ثبتهای مالی
- اطمینان از رعایت استانداردهای حسابداری
- شناسایی خطاها، تناقضات و موارد مشکوک در اسناد مالی
- ارزیابی کنترلهای مربوط به حفاظت از داراییها
- بررسی صحت موجودی انبار، داراییهای ثابت و حسابهای دریافتنی و پرداختنی
حسابرسی مالی داخلی بهویژه در آمادهسازی سازمان برای حسابرسی مستقل سالانه نقش مهمی ایفا میکند و میتواند از بروز مشکلات احتمالی در آن حسابرسی جلوگیری کند.
حسابرسی عملیاتی داخلی
حسابرسی عملیاتی فراتر از اعداد و ارقام مالی میرود و فرایندهای عملیاتی سازمان را مورد بررسی قرار میدهد. هدف اصلی این نوع حسابرسی، ارزیابی کارایی، اثربخشی و اقتصادیبودن عملیات سازمان است.
حوزههای تحت پوشش حسابرسی عملیاتی:
- فرایندهای تولید و عملیات
- مدیریت زنجیره تأمین و خرید
- منابع انسانی و آموزش
- بازاریابی و فروش
- خدمات مشتری
- مدیریت پروژه
در حسابرسی عملیاتی، سوال اصلی این است: آیا سازمان کارها را به درستترین شکل ممکن انجام میدهد؟ آیا منابع به بهترین نحو استفاده میشوند؟ آیا اهداف تعیینشده محقق میشوند؟
حسابرسی انطباق داخلی
حسابرسی انطباق بررسی میکند که آیا سازمان با قوانین، مقررات، استانداردها، سیاستها و رویههای داخلی و خارجی انطباق دارد یا خیر. این نوع حسابرسی در محیط قانونی پیچیده امروز اهمیت ویژهای پیدا کرده است.
انواع انطباق مورد بررسی:
- انطباق با قوانین مالیاتی و بیمهای
- رعایت مقررات سازمان بورس و اوراق بهادار
- انطباق با قوانین کار و اشتغال
- رعایت مقررات محیطزیستی
- انطباق با قراردادهای تجاری
- رعایت آییننامهها و دستورالعملهای داخلی
حسابرسی فناوری اطلاعات داخلی
با گسترش فناوری اطلاعات در سازمانها، حسابرسی IT به یکی از تخصصیترین و مهمترین حوزههای حسابرسی داخلی تبدیل شده است.
موضوعات اصلی حسابرسی IT:
- امنیت سیستمهای اطلاعاتی و حفاظت از دادهها
- کنترل دسترسی به سیستمها و اطلاعات حساس
- پشتیبانگیری و بازیابی اطلاعات
- صحت و یکپارچگی دادهها
- انطباق با مقررات حریم خصوصی دادهها
- ارزیابی ریسکهای سایبری
چه شرکتهایی موظف به داشتن حسابرسی داخلی هستند؟
یکی از سوالات پرتکرار مدیران کسبوکار این است که آیا سازمان آنها نیاز به حسابرسی داخلی دارد یا خیر. پاسخ این سوال بستگی به نوع، اندازه و ماهیت سازمان دارد.
شرکتهای پذیرفتهشده در بورس
سازمان بورس رعایت دستورالعمل کنترلهای داخلی و منشور فعالیت حسابرسی داخلی را برای کلیه ناشران پذیرفتهشده در بورس اوراق بهادار تهران و فرابورس ایران لازمالاجرا اعلام کرده است. این الزام قانونی شامل تمامی شرکتهایی میشود که سهام یا اوراق بهادار آنها در بازارهای سرمایه ایران معامله میشود.
بر اساس این دستورالعمل، شرکتهای بورسی موظفند:
- واحد حسابرسی داخلی مستقل ایجاد کنند
- منشور حسابرسی داخلی تهیه و به تصویب هیأت مدیره برسانند
- کمیته حسابرسی تشکیل دهند
- گزارشهای دورهای حسابرسی داخلی را به کمیته حسابرسی ارائه دهند
شرکتهای دولتی و شبهدولتی
شرکتهای دولتی و سازمانهای وابسته به دولت بر اساس قوانین و مقررات مختلف از جمله قانون محاسبات عمومی کشور و آییننامههای اجرایی مربوطه، موظف به داشتن سیستمهای کنترل داخلی و حسابرسی داخلی هستند. دیوان محاسبات کشور نیز در بسیاری موارد وجود واحد حسابرسی داخلی را به عنوان یکی از پیشنیازهای نظارت مؤثر در سازمانهای دولتی میداند.
بانکها و موسسات مالی و اعتباری
بانک مرکزی جمهوری اسلامی ایران با صدور بخشنامهها و دستورالعملهای متعدد، حسابرسی داخلی را برای تمام بانکها، مؤسسات اعتباری، شرکتهای بیمه و سایر نهادهای مالی اجباری کرده است. نظر به اهمیت سیستم مالی کشور و ریسکهای بالای ذاتی این صنعت، الزامات حسابرسی داخلی در این بخش بسیار دقیق و جامعتر از سایر صنایع است.
شرکتهای خصوصی بزرگ — اختیاری یا اجباری؟
برای شرکتهای خصوصی که در بورس پذیرفته نشدهاند، ایجاد واحد حسابرسی داخلی اجباری نیست؛ اما بسیاری از صاحبنظران و مشاوران مالی معتقدند که شرکتهای با گردش مالی بالا یا با ساختار پیچیده سازمانی به هر حال به این ابزار نیاز دارند.
معیارهایی که نشان میدهند یک شرکت خصوصی باید حسابرسی داخلی داشته باشد:
- گردش مالی سالانه بالای ۵۰ میلیارد تومان
- تعداد کارکنان بیش از ۱۰۰ نفر
- ساختار پیچیده با شرکتهای تابعه و وابسته
- حضور در چندین بازار یا صنعت مختلف
- وجود سهامداران خارج از خانواده مدیریت
- دسترسی به اعتبارات بانکی کلان
وظایف حسابرسی داخلی در سازمان ۱۴۰۵
وظایف حسابرسی داخلی در سازمان بسیار گستردهتر از آن چیزی است که اکثر مدیران تصور میکنند. این وظایف در سه دسته اصلی مالی، نظارتی و گزارشدهی قابل تقسیمبندی هستند.
وظایف مالی حسابرس داخلی
وظایف حسابرسی داخلی شامل ارزیابی صحت و مطابقت با استانداردهای مالی قراردادها، بررسی کارایی فرایندهای مالی و ارزیابی صحت فرایندهای حسابداری میشود. در واقع حسابرسی داخلی تضمین میکند که سیستمهای مالی سازمان به درستی کار میکنند و اطلاعات مالی قابل اتکا هستند.
حسابرسی دریافتها و پرداختهای بانکی
یکی از وظایف اساسی حسابرس داخلی، بررسی کامل تراکنشهای بانکی شامل:
- تطابق صورتحساب بانکی با دفاتر حسابداری
- بررسی مجوزهای لازم برای پرداختها
- اطمینان از صحت اسناد مثبته پرداختها
- شناسایی پرداختهای غیرعادی یا بدون مجوز
- بررسی کامل بودن و بهموقع بودن دریافتهای حاصل از فروش و سایر درآمدها
بررسی دفاتر قانونی و اسناد مالی
حسابرس داخلی موظف است دفاتر قانونی شرکت از جمله دفتر روزنامه، دفتر کل و دفتر معین را به صورت دورهای بررسی کند تا از صحت و کمال آنها اطمینان حاصل نماید. این بررسی شامل:
- کنترل ثبتهای مالی از نظر صحت، کمال و بهموقع بودن
- بررسی طبقهبندی درست رویدادهای مالی
- اطمینان از وجود مستندات کافی برای هر رویداد مالی
- کنترل صورت مغایرتهای بانکی
ارزیابی صحت موجودیها و داراییها
موجودی انبار و داراییهای ثابت از مهمترین اقلام ترازنامه هستند که حسابرسی داخلی باید به آنها توجه ویژه داشته باشد. وظایف در این زمینه شامل:
- انجام شمارشهای موجودی در طول سال
- تطبیق موجودی ثبتشده با موجودی واقعی
- بررسی وضعیت داراییهای ثابت از نظر موجودیت و شرایط فیزیکی
- کنترل روشهای استهلاک و ارزیابی داراییها
وظایف نظارتی و کنترلی
حسابرسی داخلی برای حصول اطمینان از تحقق برنامهها و بودجهها، فرآیندهای برنامهریزی، سازماندهی و هدایت در واحد اقتصادی را ارزیابی میکند. این وظیفه نظارتی اطمینان میدهد که سازمان در مسیر درست حرکت میکند.
شناسایی تقلب و ناهنجاریهای مالی
یکی از مهمترین نقشهای حسابرسی داخلی، پیشگیری از تقلب و کشف آن در صورت وقوع است. حسابرس داخلی باید:
- نشانههای هشداردهنده تقلب را شناسایی کند
- بررسیهای خاصی در زمینه موارد مشکوک انجام دهد
- سیستمهای کنترلی ضعیف که زمینهساز تقلب هستند را گزارش کند
- فرهنگ صداقت و شفافیت سازمانی را تقویت کند
ارزیابی ریسکهای سازمانی
حسابرسی داخلی باید در شناسایی و ارزیابی ریسکهای عمده سازمان فعال باشد. این کار از طریق:
- برگزاری جلسات ارزیابی ریسک با مدیران واحدهای مختلف
- تحلیل محیط خارجی و داخلی سازمان از منظر ریسک
- اولویتبندی ریسکها بر اساس احتمال وقوع و شدت اثر
- پیشنهاد کنترلهای مناسب برای کاهش ریسکهای شناساییشده
ارزیابی سیستمهای کنترل داخلی
ارزیابی کنترلهای داخلی یکی از اصلیترین وظایف حسابرس داخلی است. این کار شامل:
- بررسی طراحی کنترلها (آیا کنترلها برای مقابله با ریسکهای شناساییشده کافی هستند؟)
- ارزیابی اجرای کنترلها (آیا کنترلها در عمل اجرا میشوند؟)
- شناسایی نقاط ضعف و شکافهای کنترلی
- پیشنهاد اصلاح یا تقویت کنترلهای ناکافی
وظایف گزارشدهی حسابرس داخلی
گزارش به کمیته حسابرسی و هیأت مدیره
حسابرسی داخلی موظف است نتایج فعالیتهای خود را به صورت منظم به کمیته حسابرسی و هیأت مدیره گزارش دهد. این گزارشها باید شامل:
- خلاصه فعالیتهای انجامشده در دوره
- یافتههای مهم و ریسکهای شناساییشده
- نقاط ضعف کنترلی و پیشنهادات اصلاحی
- وضعیت اجرای توصیههای دورههای قبل
- ارزیابی کلی از وضعیت کنترلهای داخلی سازمان
ارائه پیشنهادات بهبود فرایندها
حسابرس داخلی نهتنها ناظر بلکه مشاور مدیریت نیز هست. این وظیفه مشاورهای شامل:
- ارائه پیشنهادات عملی برای بهبود فرایندها
- کمک به طراحی کنترلهای جدید
- ارائه مشاوره در زمینه ریسکهای پروژههای جدید
- کمک به استقرار سیستمهای مدیریت ریسک
پیگیری اجرای توصیههای قبلی
یکی از وظایف مهم اما اغلب نادیدهگرفتهشده حسابرسی داخلی، پیگیری اجرای توصیههایی است که در دورههای قبلی داده شده. این کار اطمینان میدهد که حسابرسی داخلی واقعاً به بهبود سازمان کمک میکند و صرفاً یک فعالیت اداری نیست.
استانداردهای حسابرسی داخلی — IIA و IPPF
استانداردهای حسابرسی داخلی چارچوبی جهانی برای انجام این فعالیت فراهم میکنند. مهمترین مرجع استانداردگذاری در این حوزه، انجمن بینالمللی حسابرسان داخلی (IIA) است.
چارچوب IPPF چیست؟
استانداردهای IPPF که توسط انجمن حسابرسان داخلی IIA ارائه شده مجموعهای جامع از اصول، راهنماها و الزامات اجرایی برای حسابرسان داخلی در سراسر جهان است. IPPF مخفف International Professional Practices Framework یا چارچوب بینالمللی رویههای حرفهای است.
چارچوب IPPF از اجزای زیر تشکیل شده است:
اجزای الزامی IPPF:
- اصول اساسی حسابرسی داخلی (Core Principles)
- تعریف حسابرسی داخلی (Definition)
- آیین رفتار حرفهای (Code of Ethics)
- استانداردهای بینالمللی حسابرسی داخلی (Standards)
اجزای توصیهای IPPF:
- راهنماهای اجرایی (Implementation Guides)
- راهنماهای تکمیلی (Supplemental Guides)
استانداردهای IPPF به دو دسته اصلی تقسیم میشوند: استانداردهای ویژگی (Attribute Standards) و استانداردهای عملکردی (Performance Standards).
استانداردهای ویژگی (Attribute Standards)
استانداردهای ویژگی ویژگیهایی را که سازمانها و افراد درگیر در حسابرسی داخلی باید داشته باشند شرح میدهند.
استاندارد ۱۰۰۰ — هدف، اختیار و مسئولیت
این استاندارد الزام میکند که هدف، اختیار و مسئولیت واحد حسابرسی داخلی در یک منشور رسمی تعریف و به تصویب هیأت مدیره برسد. منشور حسابرسی داخلی باید:
- ماهیت خدمات اطمینانبخش و مشاورهای را تعریف کند
- جایگاه واحد در سازمان را مشخص کند
- دسترسی واحد حسابرسی داخلی به اسناد، اطلاعات، داراییها و کارکنان را تضمین کند
استاندارد ۱۱۰۰ — استقلال و بیطرفی
واحد حسابرسی داخلی باید مستقل باشد و حسابرسان داخلی باید در انجام وظایف خود بیطرف باشند. استقلال سازمانی زمانی محقق میشود که مدیر حسابرسی داخلی بتواند مستقیماً با هیأت مدیره و کمیته حسابرسی ارتباط داشته باشد.
موارد تهدیدکننده استقلال عبارتند از:
- انجام حسابرسی در زمینههایی که حسابرس قبلاً مسئولیت مستقیم آنها را داشته
- ارتباط مالی یا شخصی با حوزه مورد حسابرسی
- فشارهای مدیریتی برای تغییر نتایج حسابرسی
استاندارد ۱۲۰۰ — مهارت و مراقبت حرفهای
حسابرسان داخلی باید دانش، مهارت و سایر شایستگیهای لازم برای انجام مسئولیتهایشان را داشته باشند. این استاندارد:
- توسعه مستمر حرفهای را الزام میکند
- استفاده از قضاوت حرفهای را ضروری میداند
- رعایت احتیاط لازم در انجام کارها را میطلبد
استاندارد ۱۳۰۰ — برنامه تضمین و بهبود کیفیت
مدیر حسابرسی داخلی باید یک برنامه جامع تضمین و بهبود کیفیت ایجاد و نگهداری کند که تمام جنبههای واحد حسابرسی داخلی را در بر بگیرد. این برنامه شامل ارزیابیهای داخلی و خارجی است.
استانداردهای عملکردی (Performance Standards)
استانداردهای عملکردی ماهیت فعالیتهای حسابرسی داخلی را شرح میدهند و معیارهایی برای ارزیابی کیفیت خدمات فراهم میکنند.
استاندارد ۲۰۰۰ — مدیریت فعالیت حسابرسی داخلی
مدیر حسابرسی داخلی باید فعالیتهای حسابرسی را به نحوی مدیریت کند که:
- ارزشی را به سازمان ارائه دهد
- با استراتژی، اهداف و ریسکهای سازمان همسو باشد
- منابع را به صورت بهینه تخصیص دهد
- سیاستها و رویههای مدون داشته باشد
استاندارد ۲۱۰۰ — ماهیت کار
واحد حسابرسی داخلی باید اثربخشی فرایندهای راهبری، مدیریت ریسک و کنترل را ارزیابی کند و به بهبود آنها کمک کند.
استاندارد ۲۴۰۰ — اطلاعرسانی نتایج
حسابرسان داخلی باید نتایج فعالیتهای خود را اطلاعرسانی کنند. این اطلاعرسانی باید:
- دقیق، واضح، مختصر، سازنده، کامل و بهموقع باشد
- نقاط قوت و ضعف شناساییشده را شامل شود
- پیشنهادات عملی برای بهبود داشته باشد
آیین رفتار حرفهای IIA
آیین رفتار حرفهای انجمن حسابرسان داخلی IIA اصول مرتبط با حرفه و ضوابط رفتاری است که نحوه رفتار مورد انتظار از حسابرسان داخلی را شرح میدهد. این آیین رفتار بر چهار اصل اساسی استوار است:
۱. صداقت (Integrity) حسابرسان داخلی باید در کار خود صادق، دقیق و مسئولیتپذیر باشند. آنها باید از هرگونه اقدام غیرقانونی خودداری کنند و منافع سازمان را رعایت نمایند.
۲. بیطرفی (Objectivity) حسابرسان داخلی باید دیدگاهی مستقل و بیطرفانه داشته باشند. آنها نباید اجازه دهند که منافع شخصی یا روابط شخصی بر قضاوت حرفهای آنها تأثیر بگذارد.
۳. محرمانگی (Confidentiality) حسابرسان داخلی باید از ارزش و مالکیت اطلاعاتی که دریافت میکنند احترام گذارند و اطلاعات را بدون مجوز مناسب افشا نکنند.
۴. شایستگی (Competency) حسابرسان داخلی باید دانش، مهارت و تجربه لازم برای انجام وظایفشان را داشته باشند و تنها خدماتی را ارائه دهند که توانایی انجام آنها را دارند.
استانداردهای حسابرسی داخلی در ایران
در ایران، استانداردهای حسابرسی داخلی هنوز بهطور جامع و مدون توسط یک مرجع رسمی تدوین نشده است. با این حال، سازمان بورس و اوراق بهادار دستورالعملهای مشخصی برای شرکتهای پذیرفتهشده در بورس صادر کرده که الزامات قابل توجهی را در بر میگیرد.
در حسابرسی داخلی در ایران بسیاری از شرکتها و نهادهای دولتی و خصوصی در طراحی ساختار حسابرسی خود از اصول IPPF بهره میبرند تا با استانداردهای جهانی همراستا باشند.
الزامات اصلی سازمان بورس:
- تأسیس واحد حسابرسی داخلی مستقل
- تهیه و تصویب منشور حسابرسی داخلی
- ارائه گزارشهای فصلی به کمیته حسابرسی
- انجام حسابرسی مبتنی بر ریسک
- گزارشدهی مستقیم به کمیته حسابرسی و هیأت مدیره
منشور حسابرسی داخلی — چیست و چرا اهمیت دارد؟
منشور حسابرسی داخلی چیست؟
منشور حسابرسی داخلی سندی رسمی در بیان محدوده وظایف و اختیارات واحد حسابرسی است که در هر دوره به رویت حسابرس میرسد و برای تصویب به هیأت مدیره و کمیته حسابرسی ارائه میشود. این سند پایهایترین و مهمترین سند هر واحد حسابرسی داخلی است.
منشور حسابرسی داخلی را میتوان به «شناسنامه» واحد حسابرسی داخلی تشبیه کرد. این سند:
- جایگاه واحد حسابرسی داخلی را در سلسلهمراتب سازمان مشخص میکند
- حدود اختیارات حسابرس را تعریف میکند
- استقلال واحد حسابرسی را تضمین میکند
- پاسخگویی واحد را به هیأت مدیره و کمیته حسابرسی مشخص میکند
اجزای اصلی منشور حسابرسی داخلی
۱. هدف واحد حسابرسی داخلی
این بخش اهداف کلی واحد حسابرسی داخلی را تشریح میکند، از جمله:
- ارائه خدمات اطمینانبخش مستقل
- ارائه خدمات مشاورهای به مدیریت
- کمک به بهبود فرایندهای راهبری، مدیریت ریسک و کنترل
۲. اختیارات واحد حسابرسی داخلی
منشور باید به روشنی اختیارات واحد حسابرسی داخلی را برای دسترسی به منابع لازم تعریف کند:
- دسترسی به تمام اسناد، پروندهها و پرسنل سازمان
- حق انجام بازرسی از هر واحد سازمانی
- دسترسی به سیستمهای اطلاعاتی
- امکان استفاده از کارشناسان و مشاوران خارجی
۳. مسئولیتهای واحد حسابرسی داخلی
در این بخش، وظایف و مسئولیتهای واحد حسابرسی داخلی در قبال سازمان، هیأت مدیره و کمیته حسابرسی تشریح میشود.
۴. تعریف موقعیت سازمانی
مدیر حسابرسی داخلی با پیشنهاد کمیته حسابرسی و تصویب هیأت مدیره منصوب میشود و باید دارای صلاحیتهای علمی و حرفهای لازم باشد. منشور باید نحوه انتصاب، ارزیابی و برکناری مدیر حسابرسی داخلی را نیز مشخص کند.
۵. استقلال و بیطرفی
منشور باید تضمین کند که واحد حسابرسی داخلی استقلال سازمانی و عملکردی کافی دارد. این شامل:
- گزارشدهی عملکردی به کمیته حسابرسی
- گزارشدهی اداری به مدیرعامل
- عدم دخالت مدیریت در تعیین دامنه کار حسابرسی
۶. دامنه فعالیت
این بخش مشخص میکند که واحد حسابرسی داخلی چه فعالیتها، فرایندها و واحدهایی را تحت پوشش دارد.
مراحل تهیه و تصویب منشور حسابرسی داخلی
مرحله اول: تهیه پیشنویس توسط مدیر حسابرسی داخلی با استفاده از استانداردهای IIA و الزامات سازمان بورس
مرحله دوم: بررسی پیشنویس توسط کمیته حسابرسی و ارائه نظرات اصلاحی
مرحله سوم: تصویب نهایی منشور توسط هیأت مدیره
مرحله چهارم: بازنگری دورهای منشور (معمولاً سالانه) برای بهروزرسانی بر اساس تغییرات سازمانی یا قانونی
نمونه منشور حسابرسی داخلی برای شرکتهای ایرانی
یک منشور حسابرسی داخلی استاندارد برای شرکتهای ایرانی پذیرفتهشده در بورس باید حداقل شامل بخشهای زیر باشد:
الف) هدف و دامنه فعالیت واحد حسابرسی داخلی شرکت [نام شرکت] به عنوان یک فعالیت مستقل، اطمینانبخش و مشاورهای ایجاد میشود که هدف آن ارزشافزایی و بهبود عملیات شرکت است.
ب) اختیارات و دسترسی مدیر و کارکنان واحد حسابرسی داخلی مجاز به دسترسی کامل و بدون محدودیت به تمام اسناد، پرسنل، داراییها و سیستمهای اطلاعاتی شرکت هستند.
ج) استقلال واحد حسابرسی داخلی از تمام واحدهای اجرایی شرکت مستقل است و به هیچیک از آنها گزارشدهی اداری ندارد.
د) گزارشدهی مدیر حسابرسی داخلی از نظر عملکردی به کمیته حسابرسی و از نظر اداری به مدیرعامل گزارش میدهد.
تفاوت حسابرسی داخلی با حسابرسی مستقل
یکی از موضوعاتی که اکثر مدیران درباره آن سؤال دارند، تفاوت بین حسابرسی داخلی و حسابرسی مستقل (بیرونی) است. درک این تفاوتها برای طراحی صحیح سیستم حکمرانی سازمانی ضروری است.
از نظر جایگاه در سازمان
حسابرسی داخلی توسط حسابرسان استخدامشده از سوی سازمان یا به شکل برونسپاری انجام میشود اما حسابرسی مستقل از سوی بازرسان و حسابرسان خارج از سازمان صورت میگیرد.
حسابرسی داخلی:
- حسابرسان بخشی از سازمان هستند (یا نماینده آن)
- به مدیریت ارشد و هیأت مدیره گزارش میدهند
- در خدمت بهبود سازمان هستند
- ارتباط مستمر با سازمان دارند
حسابرسی مستقل:
- حسابرسان کاملاً خارج از سازمان هستند
- به سهامداران و سایر ذینفعان خارجی پاسخگو هستند
- هدف آنها اظهارنظر حرفهای است نه بهبود
- ارتباط آنها با سازمان دورهای (معمولاً سالانه) است
از نظر هدف و دامنه
| ویژگی | حسابرسی داخلی | حسابرسی مستقل |
|---|---|---|
| هدف اصلی | بهبود مستمر عملکرد سازمان | اظهارنظر بر صورتهای مالی |
| دامنه | تمام فعالیتهای سازمان | عمدتاً صورتهای مالی |
| تناوب | مستمر در طول سال | عمدتاً سالانه |
| مخاطب گزارش | هیأت مدیره و مدیریت | سهامداران و عموم |
| ماهیت | پیشگیرانه و بهبودبخش | اثباتکننده |
| استقلال | نسبی (درونسازمانی) | کامل (برونسازمانی) |
| تعیین دامنه | خود واحد حسابرسی | حسابرسان مستقل |
رابطه مکمل حسابرسی داخلی و مستقل
با وجود تفاوتهای فوق، حسابرسی داخلی و مستقل رابطهای مکمل دارند. حسابرسان مستقل میتوانند از کار حسابرسان داخلی در زمینههایی که قابل اتکا است بهره ببرند و این میتواند هزینه حسابرسی مستقل را کاهش دهد.
شرایطی که حسابرسان مستقل میتوانند به کار حسابرسان داخلی اتکا کنند:
- حسابرسان داخلی از نظر سازمانی مستقل باشند
- روششناسی حسابرسی داخلی منطبق با استانداردها باشد
- یافتهها به درستی مستند شده باشند
- پیشنهادات اصلاحی به اجرا رسیده باشند
برونسپاری حسابرسی داخلی — شرایط و مزایا
چه زمانی باید حسابرسی داخلی را برونسپاری کرد؟
یکی از چالشهای اساسی مدیران، تصمیمگیری درباره اینکه آیا حسابرسی داخلی را با نیروی داخلی انجام دهند یا به یک موسسه متخصص برونسپاری کنند. این تصمیم بستگی به عوامل متعددی دارد.
شرکتهای کوچک بدون منابع انسانی کافی: اگر سازمان شما نتواند یک تیم حسابرسی داخلی ماهر و متعهد ایجاد کند، برونسپاری گزینه منطقیتری است. این شامل سازمانهایی است که:
- برای استخدام یک تیم کامل حسابرسی داخلی بودجه کافی ندارند
- حجم کار حسابرسی به اندازه کافی نیست که یک تیم تماموقت توجیهپذیر باشد
- در مرحله رشد و توسعه هستند و نیاز به انعطاف دارند
نیاز به تخصص در حوزههای خاص: اگر سازمان شما نیاز به حسابرسی در حوزههای تخصصی مانند امنیت اطلاعات، معاملات مشتقه مالی یا ارزیابی ریسکهای پیچیده دارد، بهرهگیری از موسسات متخصص منطقیتر است. اگر حسابرسان داخلی فاقد دانش و تواناییهای حرفهای لازم باشند، استفاده از مشاوره و کمک خارجی الزامی است.
مزایای برونسپاری به موسسه حسابرسی معتبر
۱. کاهش هزینه نسبت به استخدام تیم داخلی
هزینه استخدام، آموزش و نگهداری یک تیم حسابرسی داخلی متخصص میتواند بسیار بالا باشد. برونسپاری به یک موسسه متخصص اغلب هزینه کمتری دارد زیرا:
- نیاز به پرداخت حقوق و مزایای ثابت وجود ندارد
- هزینههای آموزش و توسعه حرفهای بر عهده موسسه است
- تنها برای ساعتهای کار واقعی هزینه پرداخت میشود
۲. دسترسی به تخصص و تجربه بیشتر
موسسات حسابرسی معتبر معمولاً تیمهایی از متخصصان با تخصصهای مختلف دارند که تجربه کار با شرکتهای متعدد را داشته و از بهترین رویههای صنعت آگاه هستند.
۳. استقلال بیشتر
از آنجا که حسابرسان موسسه خارجی هیچ وابستگی سازمانی به شرکت ندارند، استقلال آنها از حسابرسان داخلی بیشتر است و نتایج حسابرسی اعتبار بالاتری دارد.
۴. بهروزبودن با آخرین استانداردها و قوانین
موسسات حسابرسی معتبر باید همواره با آخرین تغییرات استانداردها، قوانین و مقررات بهروز باشند، چیزی که برای یک تیم داخلی کوچک دشوار است.
مدل ترکیبی: گزینهای هوشمندانه
بسیاری از سازمانهای بزرگ از مدل ترکیبی استفاده میکنند که در آن:
- یک مدیر حسابرسی داخلی داخلی وجود دارد که نظارت کلی دارد
- برای بخشی از کارها از موسسات خارجی استفاده میشود
- حوزههای تخصصی مانند IT کاملاً برونسپاری میشوند
این مدل ترکیبی مزایای هر دو رویکرد را ارائه میدهد و از معایب هر کدام تا حدی جلوگیری میکند.
رابطه حسابرسی داخلی با کمیته حسابرسی
کمیته حسابرسی چیست؟
کمیته حسابرسی یکی از مهمترین نهادهای نظارتی در ساختار حکمرانی شرکتهاست که پیوند میان هیأت مدیره، مدیریت اجرایی، حسابرسان داخلی و خارجی است.
کمیته حسابرسی باید متشکل از سه تا پنج نفر باشد و اکثریت آنان مستقل و دارای تخصص مالی باشند و ریاست آن با عضو مستقل یا عضو مالی غیرموظف هیأت مدیره است.
وظایف اصلی کمیته حسابرسی:
- نظارت بر گزارشگری مالی
- نظارت بر فعالیت حسابرسی داخلی
- نظارت بر رابطه با حسابرسان مستقل
- بررسی سیستمهای کنترل داخلی
- نظارت بر مدیریت ریسک
- بررسی تراکنشهای با اشخاص وابسته
رابطه حسابرسی داخلی با کمیته حسابرسی
رابطه واحد حسابرسی داخلی با کمیته حسابرسی یکی از حساسترین و مهمترین روابط در ساختار حکمرانی شرکت است.
استقلال عملکردی واحد حسابرسی داخلی: مدیر حسابرسی داخلی باید از نظر عملکردی به کمیته حسابرسی گزارش دهد، نه به مدیرعامل. این امر اطمینان میدهد که حسابرسی داخلی میتواند عملکرد مدیریت اجرایی را نیز مورد بررسی قرار دهد.
نقش کمیته در نظارت بر حسابرسی داخلی: کمیته حسابرسی مسئولیتهای زیر را در قبال واحد حسابرسی داخلی دارد:
- تصویب منشور حسابرسی داخلی
- تصویب طرح حسابرسی سالانه
- نظارت بر استقلال واحد حسابرسی داخلی
- دریافت و بررسی گزارشهای دورهای
- اطمینان از اینکه منابع کافی برای حسابرسی داخلی فراهم است
- پیگیری اجرای توصیههای حسابرسی
گزارشدهی حسابرسی داخلی به کمیته حسابرسی
چه اطلاعاتی باید در گزارش به کمیته باشد؟
گزارشهای ارائهشده به کمیته حسابرسی باید شامل:
- خلاصهای از فعالیتهای انجامشده در دوره
- مهمترین یافتههای حسابرسی
- وضعیت ریسکهای کلیدی سازمان
- نقاط ضعف کنترلی شناساییشده و توصیههای اصلاحی
- وضعیت اجرای توصیههای دورههای قبل
- ارزیابی کلی از سطح کنترلهای داخلی
- هرگونه تقلب یا ناهنجاری شناساییشده
دورهبندی ارائه گزارشهای حسابرسی داخلی:
براساس الزامات سازمان بورس، شرکتهای پذیرفتهشده باید گزارشهای حسابرسی داخلی را به صورت فصلی به کمیته حسابرسی ارائه دهند. علاوه بر این، در موارد فوری مانند کشف تقلب یا نقضهای جدی، باید فوراً کمیته را مطلع کرد.
جلسات مستقیم مدیر حسابرسی داخلی با کمیته
یکی از اصول مهم حکمرانی خوب این است که مدیر حسابرسی داخلی در جلسات کمیته حسابرسی حضور داشته باشد و فرصت داشته باشد بدون حضور مدیریت اجرایی با اعضای کمیته صحبت کند. این امر اطمینان میدهد که اطلاعات کامل و صادقانهای به کمیته ارائه میشود.
سوالات متداول درباره حسابرسی داخلی
حسابرسی داخلی برای شرکتهای خصوصی اجباری است؟
پاسخ کوتاه: بستگی دارد. برای شرکتهای پذیرفتهشده در بورس و فرابورس، حسابرسی داخلی طبق الزامات سازمان بورس اجباری است. برای بانکها و مؤسسات مالی، طبق بخشنامههای بانک مرکزی اجباری است. اما برای سایر شرکتهای خصوصی که در بورس پذیرفته نشدهاند، حسابرسی داخلی از نظر قانونی اجباری نیست.
با این حال، توصیه اکید صاحبنظران این است که هر شرکت خصوصی با گردش مالی بالا یا ساختار سازمانی پیچیده از حسابرسی داخلی بهرهمند شود، حتی اگر قانون آن را الزامی نکرده باشد.
تفاوت حسابرس داخلی و بازرس قانونی چیست؟
حسابرس داخلی فردی است که توسط شرکت استخدام میشود یا به شکل برونسپاری خدمات میدهد و وظیفه اصلی آن بهبود سیستمهای کنترل داخلی، مدیریت ریسک و فرایندهای راهبری است. حسابرس داخلی به هیأت مدیره و کمیته حسابرسی گزارش میدهد.
بازرس قانونی یا بازرس شرکت، نهادی است که طبق قانون تجارت ایران توسط مجمع عمومی صاحبان سهام انتخاب میشود و وظیفه آن نظارت بر عملکرد هیأت مدیره، بررسی صورتهای مالی و گزارش به مجمع عمومی است. بازرس قانونی مستقل از سازمان است و به سهامداران پاسخگو است.
در یک جمله: بازرس قانونی از طرف سهامداران بر شرکت نظارت میکند، در حالی که حسابرس داخلی از درون شرکت به بهبود آن کمک میکند.
حسابرس داخلی باید چه مدرکی داشته باشد؟
برای کار به عنوان حسابرس داخلی در ایران، داشتن مدارک زیر مفید یا لازم است:
تحصیلات دانشگاهی:
- مدرک کارشناسی در رشته حسابداری، مدیریت مالی یا مدیریت بازرگانی
- مدرک کارشناسیارشد در رشتههای مرتبط اعتبار بیشتری دارد
گواهینامههای حرفهای:
- CIA (Certified Internal Auditor): معتبرترین گواهینامه جهانی حسابرسی داخلی که توسط IIA صادر میشود
- حسابدار رسمی: گواهینامه حرفهای داخلی ایران صادرشده توسط جامعه حسابداران رسمی ایران
- CISA (Certified Information Systems Auditor): برای حسابرسیهای IT مفید است
- CFE (Certified Fraud Examiner): برای حسابرسیهای مرتبط با تقلب
تجربه کاری: معمولاً ۳ تا ۵ سال تجربه در حسابداری، حسابرسی مستقل یا سایر حوزههای مرتبط برای ورود به حسابرسی داخلی لازم است.
هزینه حسابرسی داخلی چقدر است؟
هزینه حسابرسی داخلی بستگی به عوامل متعددی دارد:
برای واحد داخلی:
- حقوق و مزایای کارکنان: بسته به تعداد کارکنان و سطح تخصص، از چند ده میلیون تا چند صد میلیون تومان در سال
- هزینه آموزش و توسعه حرفهای
- هزینه ابزارها و نرمافزارهای حسابرسی
برای برونسپاری:
- هزینه معمولاً بر اساس ساعت کار محاسبه میشود
- نرخ ساعتی بسته به تخصص مورد نیاز و اعتبار موسسه متفاوت است
- برای یک شرکت متوسط پذیرفتهشده در بورس، هزینه سالانه برونسپاری ممکن است بین ۵۰۰ میلیون تا ۲ میلیارد تومان باشد
توجه: سرمایهگذاری در حسابرسی داخلی معمولاً بازده قابل توجهی از طریق جلوگیری از تقلب، بهبود کارایی و اجتناب از جرایم قانونی دارد.
آیا میتوان حسابرسی داخلی را به موسسه خارج از شرکت سپرد؟
بله، برونسپاری کامل یا جزئی حسابرسی داخلی به موسسات متخصص امکانپذیر و در بسیاری موارد توصیهشده است. استاندارد IIA برونسپاری را مجاز میداند، مشروط بر اینکه:
- مدیر حسابرسی داخلی (یا نمایندهای از سازمان) نظارت کافی بر فعالیتهای برونسپاریشده داشته باشد
- استقلال لازم توسط موسسه برونسپاریشده رعایت شود
- کیفیت خدمات معادل انجام داخلی باشد
- منشور حسابرسی داخلی امکان برونسپاری را پیشبینی کرده باشد
یک نکته مهم: موسسهای که حسابرسی مستقل (مالی) سازمان را انجام میدهد، نباید همزمان حسابرسی داخلی آن سازمان را هم بر عهده بگیرد، زیرا این امر استقلال هر دو خدمت را به خطر میاندازد.
حسابرسی داخلی چند بار در سال باید انجام شود؟
حسابرسی داخلی یک فعالیت مستمر در طول سال است، نه یک رویداد منفرد. با این حال، میتوان آن را به شکل زیر برنامهریزی کرد:
برنامهریزی ریسکمحور: در ابتدای هر سال، بر اساس ارزیابی ریسک، طرح حسابرسی سالانه تهیه میشود که مشخص میکند کدام فرایندها و واحدها در آن سال مورد حسابرسی قرار میگیرند.
دورهبندی رایج:
- حسابرسیهای فرایندی و عملیاتی: معمولاً سالانه یا دو سال یکبار
- بررسیهای مستمر مالی: ماهانه یا فصلی
- حسابرسیهای انطباق: فصلی
- حسابرسیهای IT: سالانه
گزارشدهی: گزارش به کمیته حسابرسی معمولاً فصلی است، اما در موارد فوری باید فوری انجام شود.
تفاوت حسابرسی داخلی و حسابرسی مستقل چیست؟
این سوال به قدری مهم و پرتکرار است که در بخش مستقلی (بخش هفتم) به تفصیل پاسخ داده شد. اما در اینجا خلاصهای از اصلیترین تفاوتها ارائه میشود:
حسابرسی داخلی:
- درون سازمان و برای سازمان
- هدف: بهبود مستمر
- دامنه: تمام فعالیتها
- پاسخگو به: هیأت مدیره و مدیریت
- تناوب: مستمر
حسابرسی مستقل:
- خارج از سازمان و برای ذینفعان
- هدف: اظهارنظر مستقل
- دامنه: عمدتاً صورتهای مالی
- پاسخگو به: سهامداران
- تناوب: عمدتاً سالانه