Акт утратил силу 30.07.2021 зарегистрировано 23.09.1999 г., рег. номер 823
ONLINE TRANSLATE
Стандарт Министерства финансов Республики Узбекистан, зарегистрировано 23.09.1999 г., рег. номер 823
Date of entry into force
01.01.2000
Акт утратил силу 30.07.2021
Suggestion to the documentListen to audioGet a link from a document element

«УТВЕРЖДЕН»

Министерством финансов

Республики Узбекистан

Заместитель министра

Э.Ф. ГАДОЕВ

№ 76 от 9 сентября 1999 г.

Suggestion to the documentListen to audioGet a link from a document element
национальный Стандарт аудита республики узбекистан
нса № 11
Suggestion to the documentListen to audioGet a link from a document element
«АУДИТ В УСЛОВИЯХ КОМПЬЮТЕРНОЙ ОБРАБОТКИ ДАННЫХ (КОД)»
Suggestion to the documentListen to audioGet a link from a document element
[Зарегистрирован Министерством юстиции Республики Узбекистан от 23 сентября 1999 года. Регистрационный № 823]
Suggestion to the documentListen to audioGet a link from a document element
 Комментарий LexUz
Настоящий стандарт утратил силу приказом министра финансов Республики Узбекистан от 2 июля 2021 года № 43 «О признании утратившими силу некоторых ведомственных нормативно-правовых актов, принятых Министерством финансов Республики Узбекистан» (рег. № 3316 от 30.07.2021 г.).
Suggestion to the documentListen to audioGet a link from a document element
ОБЩИЕ ПОЛОЖЕНИЯ
Suggestion to the documentListen to audioGet a link from a document element
1. Настоящий стандарт разработан на основе Закона Республики Узбекистан «Об аудиторской деятельности», постановления Кабинета Министров Республики Узбекистан от 10 июня 1999 года № 296 «О мерах по реализации основных положений, содержащихся в докладе Президента Республики Узбекистан на XIV сессии Олий Мажлиса» и является элементом нормативного регулирования аудиторской деятельности в Республики Узбекистан.
Suggestion to the documentListen to audioGet a link from a document element
ЦЕЛЬ И ЗАДАЧИ СТАНДАРТА
Suggestion to the documentListen to audioGet a link from a document element
2. Целью настоящего стандарта является определение действий аудиторской организации при осуществлении аудита в условиях систем компьютерной обработки данных (далее по тексту — КОД), функционирующих у проверяемого хозяйствующего субъекта.
Suggestion to the documentListen to audioGet a link from a document element
3. Задачами стандарта являются:
Suggestion to the documentListen to audioGet a link from a document element
3.1. Формулировка основных требований к аудиторским организациям при проведении ими аудита в условиях систем КОД;
Suggestion to the documentListen to audioGet a link from a document element
3.2. Определение основных требований к специалистам, привлекаемым аудиторской организацией для оценки используемой проверяемым хозяйствующим субъектом системы КОД;
Suggestion to the documentListen to audioGet a link from a document element
3.3. Описание особенностей планирования аудита в среде КОД;
Suggestion to the documentListen to audioGet a link from a document element
3.4. Определение аудиторского риска в условиях КОД;
Suggestion to the documentListen to audioGet a link from a document element
3.5. Определение средств управления в условиях КОД.
Suggestion to the documentListen to audioGet a link from a document element
СФЕРА ДЕЙСТВИЯ
Suggestion to the documentListen to audioGet a link from a document element
4. Требования данного стандарта являются обязательными для всех аудиторских организаций при осуществлении аудита, предусматривающего подготовку официального аудиторского заключения, за исключением тех его положений, где прямо указано, что они носят рекомендательный характер.
Suggestion to the documentListen to audioGet a link from a document element
5. Требования данного стандарта носят рекомендательный характер при проведении аудита, не предусматривающего подготовку по его результатам официального аудиторского заключения, а также при оказании сопутствующих аудиту услуг (консалтинговых услуг). В случае отклонения при выполнении конкретного задания от обязательных требований данного стандарта аудиторская организация в обязательном порядке должна отметить это в своей рабочей документации и в письменном отчете руководству хозяйствующего субъекта, заказавшего аудит и (или) сопутствующие ему услуги.
Suggestion to the documentListen to audioGet a link from a document element
КОМПЕТЕНТНОСТЬ АУДИТОРА В ВОПРОСАХ КОД
Suggestion to the documentListen to audioGet a link from a document element
6. Аудитору целесообразно обладать достаточными знаниями систем КОД, чтобы планировать, анализировать, контролировать и, в итоге, сделать обзор и выводы по выполненной работе у хозяйствующего субъекта, использующего автоматизированную систему экономической информации.
Suggestion to the documentListen to audioGet a link from a document element
В данном случае, аудитор должен:
Suggestion to the documentListen to audioGet a link from a document element
6.1. В достаточной мере, во всех существенных аспектах понять систему учета и внутреннего контроля, на которые воздействует среда КОД;
Suggestion to the documentListen to audioGet a link from a document element
6.2. Определить эффект от воздействия среды КОД на оценку риска;
Suggestion to the documentListen to audioGet a link from a document element
6.3. Подготовить проект и выполнить тесты управления и независимых процедур.
Suggestion to the documentListen to audioGet a link from a document element
7. Аудиторской организации следует иметь библиотеку наиболее распространенных систем КОД и прилагать усилия к изучению особенностей их практического применения.
Suggestion to the documentListen to audioGet a link from a document element
ИСПОЛЬЗОВАНИЕ РАБОТЫ ЭКСПЕРТА В ВОПРОСАХ КОД
Suggestion to the documentListen to audioGet a link from a document element
8. В случае отсутствия у аудитора указанных знаний следует использовать работу эксперта в области информационных технологий.
Suggestion to the documentListen to audioGet a link from a document element
9. В случае использования работы эксперта для оценки применяемой системы КОД:
Suggestion to the documentListen to audioGet a link from a document element
9.1. Назначение эксперта и другие процессы, связанные с использованием работы эксперта, должны полностью соответствовать условиям НСА «Использование работы эксперта»;
Suggestion to the documentListen to audioGet a link from a document element
9.2. Аудитор должен иметь достаточное знание о компьютерной системе хозяйствующего субъекта, с тем чтобы следить за работой эксперта, сохраняя при этом главенствующее положение:
Suggestion to the documentListen to audioGet a link from a document element
эксперт оценивает только систему обработки информации;
Suggestion to the documentListen to audioGet a link from a document element
аудитор оценивает достоверность формируемой с помощью этой системы отчетности.
Suggestion to the documentListen to audioGet a link from a document element
10. Аудиторская организация несет полную ответственность за выражение мнения об отчетности проверяемого хозяйствующего субъекта и составленного на основе этого мнения аудиторского заключения.
Suggestion to the documentListen to audioGet a link from a document element
11. При проведении проверки эксперт помогает аудитору в:
Suggestion to the documentListen to audioGet a link from a document element
а) оценке надежности системы КОД в целом;
Suggestion to the documentListen to audioGet a link from a document element
б) оценке законности приобретения и лицензионной чистоты бухгалтерского программного обеспечения, функционирующего в системе КОД проверяемого хозяйствующего субъекта;
Suggestion to the documentListen to audioGet a link from a document element
в) проверке алгоритмов расчетов;
Suggestion to the documentListen to audioGet a link from a document element
г) формировании на компьютере необходимых аудитору регистров аналитического, синтетического учета и отчетности.
Suggestion to the documentListen to audioGet a link from a document element
ПЛАНИРОВАНИЕ В УСЛОВИЯХ КОД
Suggestion to the documentListen to audioGet a link from a document element
12. При составлении общего плана аудита в соответствии с НСА «Планирование аудита» каждый этап планирования должен быть уточнен с учетом влияния на процесс аудита применяемых хозяйствующим субъектом информационных технологий и системы КОД.
Suggestion to the documentListen to audioGet a link from a document element
13. Уровень автоматизации обработки учетной информации должен быть учтен при определении объема и характера аудиторских процедур.
Suggestion to the documentListen to audioGet a link from a document element
14. В документах по планированию аудита должны быть отражены следующие вопросы:
Suggestion to the documentListen to audioGet a link from a document element
14.1. Характер выполнения аудиторских процедур с использованием КОД (вывод подготовленных в среде КОД документов на печать, работа в среде КОД хозяйствующего субъекта);
Suggestion to the documentListen to audioGet a link from a document element
14.2. Привлечение независимого эксперта с целью изучения компьютерной системы хозяйствующего субъекта, описание вынесенных для оценки экспертом вопросов;
Suggestion to the documentListen to audioGet a link from a document element
14.3. Дата начала аудиторской проверки должна соответствовать дате представления аудитору данных в виде, согласованном с хозяйствующим субъектом в договоре на проведение аудита.
Suggestion to the documentListen to audioGet a link from a document element
ВЛИЯНИЕ СРЕДЫ КОД НА АУДИТОРСКИЙ РИСК
Suggestion to the documentListen to audioGet a link from a document element
15. Организация данных бухгалтерского учета хозяйствующего субъекта в среде КОД оказывает влияние на профессиональный риск аудитора.
Suggestion to the documentListen to audioGet a link from a document element
16. Риск аудитора повышается в том случае, когда:
Suggestion to the documentListen to audioGet a link from a document element
16.1. Компьютерная среда децентрализована;
Suggestion to the documentListen to audioGet a link from a document element
16.2. Существует географическая разбросанность компьютерных установок;
Suggestion to the documentListen to audioGet a link from a document element
16.3. Уровень знаний бухгалтерского персонала в области информационных технологий недостаточен;
Suggestion to the documentListen to audioGet a link from a document element
16.4. Внутренний контроль за функционированием среды КОД отсутствует;
Suggestion to the documentListen to audioGet a link from a document element
16.5. Отсутствуют необходимые меры по ограничению несанкционированного доступа в систему КОД.
Suggestion to the documentListen to audioGet a link from a document element
17. Риск аудитора снижается в случае, если:
Suggestion to the documentListen to audioGet a link from a document element
17.1. Системы автоматизации являются лицензированными;
Suggestion to the documentListen to audioGet a link from a document element
17.2. Существует возможность углубить некоторые виды контроля благодаря программному обеспечению, специально разработанному для аудиторов;
Suggestion to the documentListen to audioGet a link from a document element
17.3. Существует специальный контроль программного обеспечения;
Suggestion to the documentListen to audioGet a link from a document element
17.4. Информационная политика хозяйствующего субъекта квалифицированно определяется его руководством;
Suggestion to the documentListen to audioGet a link from a document element
17.5. Все подразделения, филиалы и другие обособленные подразделения, дочерние предприятия работают в единой среде КОД, применяют единое современное программное обеспечение;
Suggestion to the documentListen to audioGet a link from a document element
17.6. Информационная политика хозяйствующего субъекта согласована с основными пользователями системы КОД;
Suggestion to the documentListen to audioGet a link from a document element
17.7. Имеется долгосрочный план развития системы КОД хозяйствующего субъекта.
Suggestion to the documentListen to audioGet a link from a document element
ВЛИЯНИЕ КОД НА ОЦЕНКУ СИСТЕМЫ УЧЕТА И ВНУТРЕННЕГО КОНТРОЛЯ
Suggestion to the documentListen to audioGet a link from a document element
18. Внутренние средства управления КОД помогают достичь целей внутреннего контроля, включают в себя как ручные процедуры, так и разработанные профессионалами специальные программы.
Suggestion to the documentListen to audioGet a link from a document element
19. Ручные и компьютерные средства состоят из общих средств управления, воздействующих на среду КОД и специфических средств управления прикладными программами, в частности программами бухгалтерского учета.
Suggestion to the documentListen to audioGet a link from a document element
ОБЩИЕ СРЕДСТВА УПРАВЛЕНИЯ КОД
Suggestion to the documentListen to audioGet a link from a document element
20. Цель общих средств управления КОД состоит в том, чтобы установить границы контроля над системой КОД и обеспечить приемлемый уровень уверенности в том, что цели внутреннего контроля достигнуты.
Suggestion to the documentListen to audioGet a link from a document element
21. Общие средства управления включают в себя:
Suggestion to the documentListen to audioGet a link from a document element
а) гарантии и процедуры в отношении функций управления;
Suggestion to the documentListen to audioGet a link from a document element
б) разработку систем прикладной программы и сопровождение ее разработчиком для поддержания в правильном рабочем состоянии;
Suggestion to the documentListen to audioGet a link from a document element
в) тестирование, преобразование, реализация и документирование новых или пересмотренных систем;
Suggestion to the documentListen to audioGet a link from a document element
г) изменения, системы прикладной программы — доступ к документации, ограничение доступа к программе третьих лиц;
Suggestion to the documentListen to audioGet a link from a document element
д) гарантии выполнения системой КОД только предназначенных для такого использования действий, а также обнаружение и исправление ошибок в них;
Suggestion to the documentListen to audioGet a link from a document element
е) ограничение доступа к операциям только уполномоченного персонала.
Suggestion to the documentListen to audioGet a link from a document element
ВНУТРЕННИЕ СРЕДСТВА УПРАВЛЕНИЯ КОД
Suggestion to the documentListen to audioGet a link from a document element
22. Цель внутренних средств управления КОД состоит в том, чтобы установить специфические процедуры управления прикладными программами в разрезе выполнения только уполномоченных действий и регистрации последних, а также их своевременности и полноты.
Suggestion to the documentListen to audioGet a link from a document element
23. Внутренние средства управления КОД включают:
Suggestion to the documentListen to audioGet a link from a document element
23.1. Контроль за вводом:
Suggestion to the documentListen to audioGet a link from a document element
а) операции проверены до того, как их осуществит компьютер;
Suggestion to the documentListen to audioGet a link from a document element
б) операции переведены в машиночитаемую форму и записаны в компьютерные файлы данных;
Suggestion to the documentListen to audioGet a link from a document element
в) операции не утеряны, не добавлены, не скопированы и не изменены;
Suggestion to the documentListen to audioGet a link from a document element
г) неправильные операции устранены, исправлены вовремя переутверждены.
Suggestion to the documentListen to audioGet a link from a document element
23.2. Контроль за компьютерными файлами данных и работой компьютера:
Suggestion to the documentListen to audioGet a link from a document element
а) операции правильно выполняются компьютером;
Suggestion to the documentListen to audioGet a link from a document element
б) операции не утеряны, не добавлены, не скопированы и не изменены;
Suggestion to the documentListen to audioGet a link from a document element
в) ошибки исправлены вовремя и устранены.
Suggestion to the documentListen to audioGet a link from a document element
23.3. Контроль за выводом информации:
Suggestion to the documentListen to audioGet a link from a document element
а) результаты выполнения точны;
Suggestion to the documentListen to audioGet a link from a document element
б) доступ посторонних лиц к информации на выходе ограничен;
Suggestion to the documentListen to audioGet a link from a document element
в) информация вовремя передана соответствующему лицу, имеющему разрешение на ее получение.
Suggestion to the documentListen to audioGet a link from a document element
24. Основные компьютерные злоупотребления возможны при наличии следующих условий:
Suggestion to the documentListen to audioGet a link from a document element
а) доступ непосредственно к компьютеру или терминалу;
Suggestion to the documentListen to audioGet a link from a document element
б) доступ к файлам данных;
Suggestion to the documentListen to audioGet a link from a document element
в) наличие возможностей для использования средств в личных целях;
Suggestion to the documentListen to audioGet a link from a document element
г) доступность системной информации;
Suggestion to the documentListen to audioGet a link from a document element
д) доступ к программам компьютера.
Suggestion to the documentListen to audioGet a link from a document element
ДАТА ВСТУПЛЕНИЯ В СИЛУ
Suggestion to the documentListen to audioGet a link from a document element
25. Настоящий стандарт вступает в силу с 1 января 2000 года.
(Бюллетень нормативных актов министерств, государственных комитетов и ведомств Республики Узбекистан, 1999 г., № 11)