Акт утратил силу 30.07.2021 зарегистрировано 23.09.1999 г., рег. номер 823
ONLINE TRANSLATE
Стандарт Министерства финансов Республики Узбекистан, зарегистрировано 23.09.1999 г., рег. номер 823
Дата вступления в силу
01.01.2000
Акт утратил силу 30.07.2021
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа

«УТВЕРЖДЕН»

Министерством финансов

Республики Узбекистан

Заместитель министра

Э.Ф. ГАДОЕВ

№ 76 от 9 сентября 1999 г.

Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
национальный Стандарт аудита республики узбекистан
нса № 11
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
«АУДИТ В УСЛОВИЯХ КОМПЬЮТЕРНОЙ ОБРАБОТКИ ДАННЫХ (КОД)»
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
[Зарегистрирован Министерством юстиции Республики Узбекистан от 23 сентября 1999 года. Регистрационный № 823]
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
 Комментарий LexUz
Настоящий стандарт утратил силу приказом министра финансов Республики Узбекистан от 2 июля 2021 года № 43 «О признании утратившими силу некоторых ведомственных нормативно-правовых актов, принятых Министерством финансов Республики Узбекистан» (рег. № 3316 от 30.07.2021 г.).
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
ОБЩИЕ ПОЛОЖЕНИЯ
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
1. Настоящий стандарт разработан на основе Закона Республики Узбекистан «Об аудиторской деятельности», постановления Кабинета Министров Республики Узбекистан от 10 июня 1999 года № 296 «О мерах по реализации основных положений, содержащихся в докладе Президента Республики Узбекистан на XIV сессии Олий Мажлиса» и является элементом нормативного регулирования аудиторской деятельности в Республики Узбекистан.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
ЦЕЛЬ И ЗАДАЧИ СТАНДАРТА
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
2. Целью настоящего стандарта является определение действий аудиторской организации при осуществлении аудита в условиях систем компьютерной обработки данных (далее по тексту — КОД), функционирующих у проверяемого хозяйствующего субъекта.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
3. Задачами стандарта являются:
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
3.1. Формулировка основных требований к аудиторским организациям при проведении ими аудита в условиях систем КОД;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
3.2. Определение основных требований к специалистам, привлекаемым аудиторской организацией для оценки используемой проверяемым хозяйствующим субъектом системы КОД;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
3.3. Описание особенностей планирования аудита в среде КОД;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
3.4. Определение аудиторского риска в условиях КОД;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
3.5. Определение средств управления в условиях КОД.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
СФЕРА ДЕЙСТВИЯ
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
4. Требования данного стандарта являются обязательными для всех аудиторских организаций при осуществлении аудита, предусматривающего подготовку официального аудиторского заключения, за исключением тех его положений, где прямо указано, что они носят рекомендательный характер.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
5. Требования данного стандарта носят рекомендательный характер при проведении аудита, не предусматривающего подготовку по его результатам официального аудиторского заключения, а также при оказании сопутствующих аудиту услуг (консалтинговых услуг). В случае отклонения при выполнении конкретного задания от обязательных требований данного стандарта аудиторская организация в обязательном порядке должна отметить это в своей рабочей документации и в письменном отчете руководству хозяйствующего субъекта, заказавшего аудит и (или) сопутствующие ему услуги.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
КОМПЕТЕНТНОСТЬ АУДИТОРА В ВОПРОСАХ КОД
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
6. Аудитору целесообразно обладать достаточными знаниями систем КОД, чтобы планировать, анализировать, контролировать и, в итоге, сделать обзор и выводы по выполненной работе у хозяйствующего субъекта, использующего автоматизированную систему экономической информации.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
В данном случае, аудитор должен:
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
6.1. В достаточной мере, во всех существенных аспектах понять систему учета и внутреннего контроля, на которые воздействует среда КОД;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
6.2. Определить эффект от воздействия среды КОД на оценку риска;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
6.3. Подготовить проект и выполнить тесты управления и независимых процедур.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
7. Аудиторской организации следует иметь библиотеку наиболее распространенных систем КОД и прилагать усилия к изучению особенностей их практического применения.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
ИСПОЛЬЗОВАНИЕ РАБОТЫ ЭКСПЕРТА В ВОПРОСАХ КОД
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
8. В случае отсутствия у аудитора указанных знаний следует использовать работу эксперта в области информационных технологий.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
9. В случае использования работы эксперта для оценки применяемой системы КОД:
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
9.1. Назначение эксперта и другие процессы, связанные с использованием работы эксперта, должны полностью соответствовать условиям НСА «Использование работы эксперта»;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
9.2. Аудитор должен иметь достаточное знание о компьютерной системе хозяйствующего субъекта, с тем чтобы следить за работой эксперта, сохраняя при этом главенствующее положение:
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
эксперт оценивает только систему обработки информации;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
аудитор оценивает достоверность формируемой с помощью этой системы отчетности.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
10. Аудиторская организация несет полную ответственность за выражение мнения об отчетности проверяемого хозяйствующего субъекта и составленного на основе этого мнения аудиторского заключения.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
11. При проведении проверки эксперт помогает аудитору в:
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
а) оценке надежности системы КОД в целом;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
б) оценке законности приобретения и лицензионной чистоты бухгалтерского программного обеспечения, функционирующего в системе КОД проверяемого хозяйствующего субъекта;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
в) проверке алгоритмов расчетов;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
г) формировании на компьютере необходимых аудитору регистров аналитического, синтетического учета и отчетности.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
ПЛАНИРОВАНИЕ В УСЛОВИЯХ КОД
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
12. При составлении общего плана аудита в соответствии с НСА «Планирование аудита» каждый этап планирования должен быть уточнен с учетом влияния на процесс аудита применяемых хозяйствующим субъектом информационных технологий и системы КОД.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
13. Уровень автоматизации обработки учетной информации должен быть учтен при определении объема и характера аудиторских процедур.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
14. В документах по планированию аудита должны быть отражены следующие вопросы:
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
14.1. Характер выполнения аудиторских процедур с использованием КОД (вывод подготовленных в среде КОД документов на печать, работа в среде КОД хозяйствующего субъекта);
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
14.2. Привлечение независимого эксперта с целью изучения компьютерной системы хозяйствующего субъекта, описание вынесенных для оценки экспертом вопросов;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
14.3. Дата начала аудиторской проверки должна соответствовать дате представления аудитору данных в виде, согласованном с хозяйствующим субъектом в договоре на проведение аудита.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
ВЛИЯНИЕ СРЕДЫ КОД НА АУДИТОРСКИЙ РИСК
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
15. Организация данных бухгалтерского учета хозяйствующего субъекта в среде КОД оказывает влияние на профессиональный риск аудитора.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
16. Риск аудитора повышается в том случае, когда:
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
16.1. Компьютерная среда децентрализована;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
16.2. Существует географическая разбросанность компьютерных установок;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
16.3. Уровень знаний бухгалтерского персонала в области информационных технологий недостаточен;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
16.4. Внутренний контроль за функционированием среды КОД отсутствует;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
16.5. Отсутствуют необходимые меры по ограничению несанкционированного доступа в систему КОД.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
17. Риск аудитора снижается в случае, если:
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
17.1. Системы автоматизации являются лицензированными;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
17.2. Существует возможность углубить некоторые виды контроля благодаря программному обеспечению, специально разработанному для аудиторов;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
17.3. Существует специальный контроль программного обеспечения;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
17.4. Информационная политика хозяйствующего субъекта квалифицированно определяется его руководством;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
17.5. Все подразделения, филиалы и другие обособленные подразделения, дочерние предприятия работают в единой среде КОД, применяют единое современное программное обеспечение;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
17.6. Информационная политика хозяйствующего субъекта согласована с основными пользователями системы КОД;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
17.7. Имеется долгосрочный план развития системы КОД хозяйствующего субъекта.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
ВЛИЯНИЕ КОД НА ОЦЕНКУ СИСТЕМЫ УЧЕТА И ВНУТРЕННЕГО КОНТРОЛЯ
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
18. Внутренние средства управления КОД помогают достичь целей внутреннего контроля, включают в себя как ручные процедуры, так и разработанные профессионалами специальные программы.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
19. Ручные и компьютерные средства состоят из общих средств управления, воздействующих на среду КОД и специфических средств управления прикладными программами, в частности программами бухгалтерского учета.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
ОБЩИЕ СРЕДСТВА УПРАВЛЕНИЯ КОД
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
20. Цель общих средств управления КОД состоит в том, чтобы установить границы контроля над системой КОД и обеспечить приемлемый уровень уверенности в том, что цели внутреннего контроля достигнуты.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
21. Общие средства управления включают в себя:
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
а) гарантии и процедуры в отношении функций управления;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
б) разработку систем прикладной программы и сопровождение ее разработчиком для поддержания в правильном рабочем состоянии;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
в) тестирование, преобразование, реализация и документирование новых или пересмотренных систем;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
г) изменения, системы прикладной программы — доступ к документации, ограничение доступа к программе третьих лиц;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
д) гарантии выполнения системой КОД только предназначенных для такого использования действий, а также обнаружение и исправление ошибок в них;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
е) ограничение доступа к операциям только уполномоченного персонала.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
ВНУТРЕННИЕ СРЕДСТВА УПРАВЛЕНИЯ КОД
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
22. Цель внутренних средств управления КОД состоит в том, чтобы установить специфические процедуры управления прикладными программами в разрезе выполнения только уполномоченных действий и регистрации последних, а также их своевременности и полноты.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
23. Внутренние средства управления КОД включают:
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
23.1. Контроль за вводом:
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
а) операции проверены до того, как их осуществит компьютер;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
б) операции переведены в машиночитаемую форму и записаны в компьютерные файлы данных;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
в) операции не утеряны, не добавлены, не скопированы и не изменены;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
г) неправильные операции устранены, исправлены вовремя переутверждены.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
23.2. Контроль за компьютерными файлами данных и работой компьютера:
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
а) операции правильно выполняются компьютером;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
б) операции не утеряны, не добавлены, не скопированы и не изменены;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
в) ошибки исправлены вовремя и устранены.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
23.3. Контроль за выводом информации:
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
а) результаты выполнения точны;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
б) доступ посторонних лиц к информации на выходе ограничен;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
в) информация вовремя передана соответствующему лицу, имеющему разрешение на ее получение.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
24. Основные компьютерные злоупотребления возможны при наличии следующих условий:
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
а) доступ непосредственно к компьютеру или терминалу;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
б) доступ к файлам данных;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
в) наличие возможностей для использования средств в личных целях;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
г) доступность системной информации;
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
д) доступ к программам компьютера.
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
ДАТА ВСТУПЛЕНИЯ В СИЛУ
Предложения по документуПрослушать аудиоПолучить ссылку из элемента документа
25. Настоящий стандарт вступает в силу с 1 января 2000 года.
(Бюллетень нормативных актов министерств, государственных комитетов и ведомств Республики Узбекистан, 1999 г., № 11)