Перейти до вмісту

Внутрішній аудит

Матеріал з K2 ERP Wiki


 ↓
Що фактично відбувається? Відповідальні виконують коригувальні дії

<syntaxhighlight lang="text">
Що перевіряємо? Напрям

Аудитор перевіряє вибірку

Audit log — це пам’ять системи. Ключові висновки
== Див. так само ==

 "control_id": "CTRL-PAY-001",

<syntaxhighlight lang="text">

* договори;
* акти;
* накладні;
* рахунки;
* ТТН;
* первинні документи;
* електронний електронний документообіг;
* архів документів;
* наявність оригіналів;
* підписи;
* строки погодження;
* статуси документів;
* права доступу;
* версії документів;
* audit log.<syntaxhighlight lang="text">

Аудиторські докази — це факти, документи або інформаційні дані, які підтверджують висновок. # Проведено повторну перевірку, якщо потрібно. 6. Показник
}
Перевірити всі платежі понад 100 000 грн за травень 2026 року:
Приклади:
Статуси:
[[Power BI]] оптимізує аудитору бачити аномалії. Якщо аудит тільки карає, люди вчаться не краще працювати, а краще ховати проблеми. Значення

Це інструмент захисту бізнесу: знайти ризики, помилки, слабкі місця, шахрайство, неефективність і порушення до того, як вони стануть великими фінансовими проблемами. Аудитор перевіряє виконання
[[Категорія:Ризики]]
[[Категорія:Українське програмне забезпечення]]

- чи не завершився строк дії;

# Визначено мету аудиту. Винятки: імпортні закупівельна діяльність не включені

* виявлення ризиків;
* запобігання втратам;
* контролю фінансів;
* перевірки складу;
* контролю закупівель;
* контролю продажів;
* перевірки договорів;
* перевірки дебіторки і кредиторки;
* контролю прав доступу;
* виявлення шахрайства;
* перевірки IT і ERP;
* контролю виконання регламентів;
* покращення бізнес-процесів;
* підготовки до зовнішнього аудиту;
* підтримки власників і керівництва;
* підвищення прозорості бізнесу. Ризик

[[Категорія:K2 ERP]]
! Рекомендації

Об’єкт: банківські реквізити постачальника

=== Що таке audit log? ===

== Контроль виконання рекомендацій ==

Приклад:
 ↓
Приклад перевірки:

<syntaxhighlight lang="text">

Вибрати:
<syntaxhighlight lang="text">
=== Чому критично контролювати виконання рекомендацій? ===

 "rule": "payment.amount > 100000 requires approved_payment_request",

<syntaxhighlight lang="text">

== Приклад JSON аудиторського виявлення ==

== Внутрішній аудит і Power BI ==

Дія: зміна рахунку
[[Категорія:Audit log]]
== Незалежність внутрішнього аудиту ==
== Чек-лист внутрішнього аудиту ==

- чи не пов’язаний клієнт ERP із менеджером;

Audit log — один із ключових інструментів внутрішнього аудиту. Внутрішній аудит План коригувальних дій

автоматизація процесів внутрішнього аудиту

! Обидва корисні, але ролі різні.

Складський аудит перевіряє: ↓ Приклад: У сучасній ERP, зокрема в K2 ERP, внутрішній аудит має спиратися на документи, бізнес-процеси, права доступу, маршрути погодження, audit log, Power BI, API, задачі, архів документів і контроль виконання рекомендацій.</syntaxhighlight> Які правила мають виконуватися? Роль ↓ Аудит без коригувальних дій — це дорогий спосіб написати “ми все знаємо” і нічого не змінити. Закупівельник перевіряє власні закупівельна діяльність.== Аудит закупівель == - чи виступає як підписаний оригінал або електронний підпис; Приклад структури: ERP здатна цифровізувати: </syntaxhighlight>

Коригувальні дії

Обсяг аудиту

Джерела даних для аудиту

- чи виступає як додаткові угоди. У закупівлях виступає як певні проблеми.</syntaxhighlight>

Знайти, що в процесі дозволило помилці виникнути. Детальні виявлення - коли; - хто змінив; - усі оплати з ручною зміною реквізитів;

Статус: виконано. Що перевіряє

Період: 01.01.2026–31.03.2026

5. {| class="wikitable" style="width:100%;" Типовий бізнес-процес: </syntaxhighlight>

"risk_level": "high",
Це одна з найважливіших перевірок, бо зміна реквізитів — зона високого фінансового ризику. SEO-опис
- чи відповідає платіж бюджету;
- хто має роль адміністратора;
- чи виступає як заявка на оплату;

Аудитор має мати достатній доступ для перевірки, але не обов’язково право змінювати інформаційні дані. Зовнішній аудит часто дивиться на те забезпечується через Внутрішній аудит функціонує; так само реалізовано чи можна довіряти звітності. # Описано виявлення. Пріоритет аудиту

Погано:

=== Чим внутрішній аудит відрізняється від зовнішнього? ===

* кадрові документи;
* трудові договори;
* накази;
* відпустки;
* лікарняні;
* табелі;
* зарплату;
* премії;
* оцінку персоналу;
* навчання;
* доступи нових і звільнених працівників;
* відповідність посад;
* грейди;
* кадровий резерв;
* персональні інформаційні дані. Закрити тему. Часто застосовується для вибірка. Звіт здатна містити:
Внутрішній аудит — це перевірка процесів, операцій, документів, ризиків і систем контролю всередині компанії для виявлення проблем і покращення роботи бізнесу. Приклад
Закупівельник регулярно купує товар у постачальника на 15% дорожче ринку. Фактично на складі — 94. "name": "Контроль платежів понад ліміт",

Приклад:

== Помилка: рекомендації без відповідального ==

* втрата грошей;
* шахрайство;
* помилки в обліку;
* крадіжки на складі;
* оплата без документів;
* продаж без оплати;
* подвійна оплата рахунку;
* зміна реквізитів без контролю;
* доступи звільнених працівників;
* порушення договорів;
* неправильна собівартість;
* втрата документів;
* витік персональних даних;
* зупинка ERP;
* відсутність резервних копій. '''Головне.''' Внутрішній аудит — це не пошук винних заради красивого звіту. План здатна містити:
[[Категорія:Заявка на оплату]]
Після звіту потрібно контролювати виконання. Ризик-орієнтований аудит не перевіряє все підряд. * найбільші суми;
* випадкові операції;
* операції з високим ризиком;
* нові контрагенти;
* ручні коригування;
* операції заднім числом;
* операції без документів;
* операції понад ліміти;
* операції з пов’язаними особами;
* повторні помилки. Де виступає як відхилення? |}

Інтерв’ю з відповідальними

Документ змінено. Але вона означає: “подивись сюди уважніше”. # Оцінено ризик. ↓
Погано:
|-
| Хто проводить
| Внутрішня команда або залучені консультанти для компанії
| Незалежний зовнішній аудитор
|-
| Мета
| Покращити процеси, контроль і ризик-менеджмент
| Підтвердити формування звітів або виконати зовнішні вимоги
|-
| Фокус
| Процеси, ризики, операції, контроль, ефективність
| Фінансова формування звітів, відповідність стандартам
|-
| Регулярність
| За планом або за ризиками
| Зазвичай за періодами звітності
|-
| Результат
| Висновки, рекомендації, план дій
| Аудиторський висновок або звіт
|}

<syntaxhighlight lang="json">

Якісний висновок містить:

== Audit log у внутрішньому аудиті ==
користувач системи: manager_05
[[Категорія:Фінансовий аудит]]
Дія аудитора: перевірити підставу і платежі після зміни
|-
| Фінансовий аудит
| Гроші, платежі, борги, витрати, формування звітів
| Перевірка платіжного календаря
|-
| Операційний аудит
| Ефективність бізнес-процесів
| Перевірка процесу закупівель
|-
| Складський аудит
| Залишки, рух товарів, інвентаризації
| Перевірка адресного зберігання
|-
| Аудит закупівель
| Постачальники, ціни, погодження, договори
| Перевірка закупівель без тендеру
|-
| Аудит продажів
| Знижки, дебіторка, договори, відвантаження
| Перевірка продажів понад кредитний ліміт
|-
| IT-аудит
| Доступи, безпека, резервні копії, системи
| Перевірка користувачів ERP
|-
| HR-аудит
| Кадрові документи, зарплата, оцінка персоналу
| Перевірка оформлення працівників
|-
| Compliance-аудит
| Дотримання правил і політик
| Перевірка антикорупційної політики
|-
| Аудит ERP
| інформаційні дані, ролі, документи, журнал змін
| Аналіз audit log у K2 ERP
|}

Покарати. Приклад ризику:
Приклади:

Аудит закупівель:

Кращий підхід:

Перевірити всі зміни банківських реквізитів контрагентів за квартал:
== Основні види внутрішнього аудиту ==
{| class="wikitable" style="width:100%;"
 ↓
|-
| Критичний
| Значний фінансовий, юридичний або безпековий ризик
| Платежі без погодження і без документів
|-
| Високий
| Серйозне порушення контролю
| Доступи звільнених працівників
|-
| Середній
| Відхилення, яке потребує виправлення
| Частина актів без скан-копій
|-
| Низький
| Незначне покращення процесу
| Неповні коментарі в заявках
|}

<div style="border:3px solid #2e7d32; background:#e8f5e9; padding:14px; margin:16px 0;">

}

- чи ввімкнений audit log. До 01.06.2026 CFO має налаштувати в K2 ERP заборону проведення платежів понад 100 000 грн без погодженої заявки на оплату. Ризики можна оцінювати за ймовірністю і впливом.[[Категорія:IT-аудит]]

Потрібно перевірити історію цін, альтернативні пропозиції, погодження і зв’язки з контрагентом. Строк

- чи закриті доступи після звільнення. Коли — невідомо. "amount": 250000,
Простіше:
- чи були платежі після зміни;
[[Категорія:Складський аудит]]
 "evidence": {
! Він показує:
- 20 найбільших оплат за квартал;
</div>
{{SEO
|title=Внутрішній аудит — перевірки, ризики, контроль, ERP, K2 ERP, Power BI і audit log
|description=Внутрішній аудит: що це таке, для чого потрібен, як проводити перевірки бізнес-процесів, фінансів, складу, закупівель, продажів, HR, IT, ERP, K2 ERP, ризики, контрольні процедури, audit log, Power BI, KPI, типові помилки і приклади.
|keywords=внутрішній аудит, аудит процесів, внутрішній контроль, ризики, контрольні процедури, ERP аудит, K2 ERP, audit log, Power BI, фінансовий аудит, складський аудит, аудит закупівель
}}
! Продаж нижче собівартості без пояснення — це не стратегія.
Внутрішній аудитор Читання документів, звітів, audit log
Керівник аудиту Повний перегляд аудиторських звітів і рекомендацій
Власник процесу Бачить виявлення по своєму процесу
Виконавець рекомендації Бачить свої задачі на виправлення
Директор Бачить ключові ризики і статуси
Адміністратор ERP Налаштовує доступи, але його дії так само логуються

Аудит документообігу

Аудит ERP перевіряє, як платформа застосовують, коли потрібно в реальних процесах. Але не має змінювати операційні інформаційні дані без окремих повноважень. # Визначено обсяг.</syntaxhighlight>

"owner": "cfo",

Хороший аудит — це регулярна платформа контролю, яка користувачі можуть бізнесу не наступати на ті самі граблі, особливо якщо граблі дорогі й лежать у фінансовому відділі. Ймовірність

Хороший внутрішній аудит — це коли компанія-користувач не чекає, поки проблема вибухне, а знаходить її на стадії “підозріло пахне”. Доступ 8. # Визначено період. Для внутрішнього аудиту це важливе джерело доказів. ! # Отримано доступ до джерел даних. |-

базовий ризик Провести аудит, написати звіт і не виконати рекомендації. Період ! Поганий аудит — це коли всі знають про ризик, але він красиво лежить у звіті без відповідального, строку і виконання.

== Приклад JSON контрольної процедури ==
Перевірити виконання.<syntaxhighlight lang="text">

2. ! "period": "2026-05",
3.[[Категорія:API]]
- чи виступає як скан-копія;
Які наслідки? Внутрішній контроль — це гальма. # Сформовано вибірку. Ризик
{| class="wikitable" style="width:100%;"
 "supplier": "SUPPLIER_001"
[[Категорія:Права доступу в ERP]]
- чи було погодження;
|-
| закупівельна діяльність
| Q2 2026
| Перевірити погодження і ціни
| 30.06.2026
|-
| складський облік
| Травень 2026
| Перевірити залишки і пересорт
| 20.05.2026
|-
| IT-доступи
| Q2 2026
| Перевірити права користувачів ERP
| 15.06.2026
|}

- 10 випадкових оплат;

Різниця: нестача 6 одиниць. # Підготовлено рекомендації.== Помилка: audit log вимкнений ==
|-
| Внутрішній контроль
| Постійні правила, перевірки й обмеження в процесах
| Оплату понад 100 000 грн погоджує директор
|-
| Внутрішній аудит
| Періодична або планова перевірка, чи ці правила працюють
| Перевірити, чи всі платежі понад 100 000 грн реально погоджені
|}

Приклад перевірки:

__TOC__
Краще:
1. Power BI показує аномалії

Визначення обсягу і ризиків
<syntaxhighlight lang="text">
Якщо людина перевіряє саму себе, висновок часто звучить дуже оптимістично. * фактичні залишки;
* облікові залишки;
* пересорт;
* нестачі;
* надлишки;
* партії;
* серійні номери;
* адресне зберігання;
* штрихкодування;
* списання;
* переміщення;
* повернення;
* брак;
* інвентаризації;
* доступи до складу;
* документи руху товарів. |-
| Аудит шукає винних, а не ризики
| Каральна культура
| Працівники приховують проблеми
|-
| Немає плану аудиту
| Перевірки хаотичні
| Високі ризики можуть залишитися непоміченими
|-
| Немає доказів
| Висновки на враженнях
| Звіт слабкий і спірний
|-
| Немає контролю рекомендацій
| Після звіту ніхто не перевіряє виконання
| Проблеми повторюються
|-
| Перевіряють усе підряд
| Немає ризик-орієнтованого підходу
| Час витрачається неефективно
|-
| Немає доступу до ERP-даних
| Аудит функціонує вручну
| Багато операцій не видно
|-
| Ігнорують audit log
| Не використовують системні інформаційні дані
| Втрачається важливий доказовий інструмент
|-
| Рекомендації занадто загальні
| Немає конкретного плану
| Ніхто не знає, що робити
|}

складський облік без аудиту — це місце, де товар іноді “сам переміщується”. "finding_id": "AUD-2026-00045",

Що потрібно змінити? Приклад дашборду:

![[Категорія:Інтеграція]]
'''Контрольні процедури''' — це правила і перевірки, які зменшують ризики. # Підготовлено план.

Приклад процесу: </syntaxhighlight> Внутрішній аудит потрібен для: Ризик: користувач системи не мав змінювати реквізити </syntaxhighlight>

- Ключові інструменти - Основні напрями фінансовий блок, складський облік, закупівельна діяльність, продажі та реалізація, HR, IT, ERP, електронний документообіг. "finding": "Платіж проведено без погодженої заявки на оплату",

Хто і коли виправить? # Визначено ризики. | Перевірка процесів, ризиків, документів, операцій і контролів всередині компанії. Ціль Якщо в системі немає журналу змін, аудитору значно важче встановити, що сталося. Він починає з того, де найбільше болить або здатна дуже дорого заболiти.== Типові питання ==

- хто здатна змінювати банківські реквізити;

! Фінансовий аудит перевіряє:

[[Категорія:ERP]]

* ERP;
* CRM;
* HRM;
* WMS;
* бухгалтерська платформа;
* банківські виписки;
* первинні документи;
* договори;
* архів документів;
* електронний електронний документообіг;
* audit log;
* Power BI;
* Excel-файли;
* листування;
* заявки;
* акти звірки;
* інвентаризації;
* сервісні заявки;
* рекламації;
* інтерв’ю з працівниками. ! Зазвичай ногами людей і без документа. - старе значення;

Перевірити користувачів ERP:
== Внутрішній аудит і зовнішній аудит ==
Краще:

Аудит ERP

Аномалія — це операційна дія, яка відрізняється від нормальної поведінки і потребує уваги. Приклад прав:

"frequency": "daily",

Рекомендується покращити контроль оплат.== Звіт внутрішнього аудиту ==

Аудитор має бачити достатньо, щоб перевірити. Виявлення

Етапи внутрішнього аудиту

Перевірка аудитора: роль змінена, audit log увімкнено. Іноді навіть занадто художньо. Додатки

- чи немає доступів у звільнених працівників;

  • знижки;
  • кредитні ліміти;
  • дебіторську заборгованість;
  • відвантаження без оплати;
  • договори;
  • повернення;
  • рекламації;
  • маржу;
  • ціни;
  • бонуси;
  • комісії;
  • повноваження менеджерів;
  • виконання регламентів. Це ремінь безпеки для даних.== Аудиторські докази ==
Призначити відповідального. - хто змінив; "recommendation": "Заблокувати проведення платежів понад ліміт без погодженої заявки", Висновок без доказів — це думка.
Аудитор перевіряє закупівельна діяльність, а закупівельник надає пояснення і документи. Приклад

 "process": "payments",

* вибір постачальників;
* погодження закупівель;
* ціни;
* договори;
* замовлення постачальникам;
* рахунки;
* надходження;
* 3-way matching;
* аванси постачальникам;
* рекламації постачальникам;
* пов’язаних контрагентів;
* дублювання постачальників;
* закупівельна діяльність без бюджету. Перевірка документів і операцій

[[Категорія:HR-аудит]]

- чи правильно вказаний контрагент;

 ↓

- чи виступає як договір;
Чіткий обсяг потрібен, щоб аудит не перетворився на “давайте подивимося все”.== Аудит продажів ==
Внутрішній аудит не завжди перевіряє 100% операцій. А побажання в бізнесі виконуються приблизно як новорічні обіцянки. Перевірити договори постачальників за 2026 рік:
7. Краще:
9. Контрольна процедура
Що було до зміни — невідомо. Дата: 12.05.2026 18:42

Приклад:

Внутрішній аудит часто функціонує за ризик-орієнтованим підходом. Погано:
== Аудит ризиків ==

![[Категорія:Складський облік]]
! # Контролюється виконання рекомендацій.=== Що таке внутрішній аудит? ===
Рекомендація: обмежити зміну банківських реквізитів тільки роллю FinanceAdmin. |-
| Найкраща практика
| Ризик-орієнтований підхід, ERP-дані, audit log, Power BI і контроль виконання дій. Тоді аудит стає не разовою перевіркою, а частиною керованої системи внутрішнього контролю.<syntaxhighlight lang="text">

* напрям перевірки;
* бізнес-процес;
* період;
* відповідального аудитора;
* ризики;
* цілі;
* обсяг;
* строки;
* джерела даних;
* очікуваний результат;
* статус;
* дату звіту. "owner": "finance_controller",
Збір даних
Платежів без заявки 14
Змін реквізитів за місяць 9
Документів заднім числом 37
Продажів нижче собівартості 12
Прострочених рекомендацій аудиту 5

IT-аудит

Приклади ризиків:

</syntaxhighlight>

  • платіж у неробочий час;
  • зміна реквізитів перед оплатою;
  • велика знижка без погодження;
  • багато сторно одним користувачем;
  • документ заднім числом;
  • списання товару без пояснення;
  • продаж нижче собівартості;
  • новий постачальник із великим авансом;
  • часті ручні коригування;
  • доступ адміністратора у звичайного менеджера. |-
class="wikitable" style="width:100%;"

Аналіз відхилень

Внутрішній аудит у K2 ERP

Методика

Контроль виконання

Висновки аудиту

Принцип:

Рекомендація без відповідального і строку — це побажання. Зовнішній аудит зазвичай підтверджує фінансову формування звітів або відповідність зовнішнім вимогам. # Погоджено план дій. * платежі без заявок;

  • платежі понад ліміти;
  • зміни реквізитів;
  • ручні коригування;
  • документи заднім числом;
  • знижки понад норму;
  • продажі та реалізація нижче собівартості;
  • дебіторка понад ліміт;
  • складські різниці;
  • рекламації по постачальниках;
  • доступи користувачів;
  • зміни після закриття періоду;
  • прострочені рекомендації аудиту.== HR-аудит ==

</syntaxhighlight> Рекомендації У 7 із 30 перевірених закупівель відсутні альтернативні комерційні пропозиції, хоча внутрішній регламент вимагає мінімум 3 пропозиції для закупівель понад 50 000 грн.== Внутрішній аудит і внутрішній контроль == - чи виступає як посадова інструкція; Виявлення можна класифікувати за критичністю. Корисні дашборди:

</syntaxhighlight> - чи не нижче собівартості;

Приклад:

Внутрішній аудит — це важливий інструмент керування ризиками, контролю процесів і захисту бізнесу. План аудиту визначає, що і коли перевіряти. Це дзвіночок, який аудитор чує навіть крізь стіну. Закрити ризик.== Помилка: аудит як полювання на винних ==

Права доступу для внутрішнього аудиту

Аудит документообігу перевіряє:

Коротко

</syntaxhighlight>

Перевірити 20 випадкових працівників:

# Встановлено строки. Що означає

Потрібно перевірити відвантаження, списання, повернення, пересорт і журнали доступу. # Зібрано докази. Вид аудиту </syntaxhighlight> функції ERP:

Приклад

- чи виступає як рахунок;

# Визначено критерії перевірки. Дія
Оплати без заявки Заборонити оплату без заявки в ERP CFO 01.06.2026
Доступи звільнених працівників Налаштувати автоматичне блокування IT 20.05.2026
Немає сканів договорів Оцифрувати договори за 2026 рік Юридичний відділ 30.06.2026

План внутрішнього аудиту

Приклад:

Приклад:

  • нова рекомендація;
  • прийнято в роботу;
  • в процесі;
  • виконано;
  • перевірено аудитором;
  • прострочено;
  • відхилено;
  • ризик прийнято керівництвом. | Щоб знайти ризики, помилки, слабкі місця і покращити контроль. Основна мета — знайти ризики, слабкі місця і причини проблем. Обсяг аудиту визначає межі перевірки. Зовнішній аудит

4.

== Контрольні процедури ==
- усі платежі без заявки на оплату. Аудитор формує план перевірки
Які ризики виступає як? Критичні процеси можна перевіряти щомісяця або щокварталу, менш ризикові — раз на пів року або рік. Критерії вибірки:
Хто змінив — невідомо. У [[K2 ERP]] внутрішній аудит здатна спиратися на інформаційні дані ERP, бізнес-процеси, документи, права доступу, audit log, маршрути погодження, Power BI і API. Обсяг перевірки
 "status": "open"
Знайти, хто винен. Він оптимізує знаходити помилки, порушення, слабкі місця, неефективність, ризики шахрайства і проблеми з даними до того, як вони стануть великими збитками. Його мета — не без зусиль написати звіт, а допомогти бізнесу працювати надійніше, прозоріше і ефективніше. ! Audit log показує:

* платежі;
* заявки на оплату;
* платіжний календар;
* дебіторську заборгованість;
* кредиторську заборгованість;
* касу;
* банк;
* бюджет;
* витрати;
* договори;
* фінансовий результат;
* первинні документи;
* коригування;
* списання;
* підзвітні кошти. І дуже корисно, що ця пам’ять не ходить у відпустку і не каже “я не пам’ятаю”. * хто створив документ;
* хто змінив документ;
* хто провів документ;
* хто скасував проведення;
* хто змінив суму;
* хто змінив реквізити;
* хто змінив права доступу;
* хто видалив запис;
* хто погодив заявку;
* хто змінив довідник;
* хто зайшов у систему;
* коли відбулася дія. ![[Категорія:Дебіторська заборгованість]]
Аудит закупівель перевіряє:
Приклад:
IT-аудит перевіряє:
бізнесу щоденної реальності. Мета аудиту
- чи виступає як погодження;

Після аудиту потрібні коригувальні дії. Строк
- чи виступає як підстави в документах.<syntaxhighlight lang="text">
- чи виступає як трудовий договір;
== KPI внутрішнього аудиту ==
Погано:
<syntaxhighlight lang="text">
 "payment_id": "PAY-2026-00125",

- хто здатна видаляти документи;

! Відповідь
Внутрішній аудит відповідає на питання:
- нове значення.== Висновок ==
=== Чи має внутрішній аудит шукати винних? ===

- чи правильно оформлені накази;

це незалежна або напівнезалежна перевірка процесів, операцій, документів, фінансів, активів, ризиків, дотримання правил і ефективності внутрішнього контролю всередині компанії виступає ключовою рисою '''Внутрішній аудит'''. Рівень

{| class="wikitable" style="width:100%;"
{| class="wikitable" style="width:100%;"
! - яке поле;

Корисні KPI:

Ризик — це ймовірність події, яка здатна завдати шкоди бізнесу.</syntaxhighlight>

Вибірка в аудиті

Фінансовий внутрішній аудит

План коригувальних дій

</syntaxhighlight> Процеси: заявки на закупівлю, замовлення постачальникам, рахунки, оплати

},

Ризик-матриця

- коли; Якісний внутрішній аудит має бути системним, доказовим, ризик-орієнтованим і практичним. Приклади аномалій: Залежить від ризиків. Вплив

- чи немає дублювання оплати.</syntaxhighlight>

"audit_area": "payments", Джерела: Об’єкти перевірки: ↓ Поганий підхід:
Подвійна оплата рахунку Середня Високий Високий
Втрата паперового договору Середня Середній Середній
Доступ звільненого працівника до ERP Низька Високий Високий
Помилка в описі товару Висока Низький Середній

</syntaxhighlight>

Приклад:

Хто відповідальний? Audit log — це не розкіш. Відповідальний </syntaxhighlight> - чи виступає як обґрунтування;

Причина

  • довідники;
  • документи;
  • права доступу;
  • ролі;
  • маршрути погодження;
  • проведення документів;
  • зміни заднім числом;
  • ручні коригування;
  • видалені документи;
  • дублікати;
  • інтеграції;
  • API;
  • audit log;
  • закриття місяця;
  • обмін із банком;
  • помилки користувачів;
  • порушення регламентів.</syntaxhighlight>

{

- хто погодив;

Простіше кажучи, внутрішній аудит оптимізує компанії чесно відповісти на питання: “У нас усе справді функціонує правильно, чи ми без зусиль дуже впевнено робимо вигляд?”

Аномалія не завжди означає порушення.<syntaxhighlight lang="text">
== Для чого потрібен внутрішній аудит ==

</div>

<syntaxhighlight lang="json">

Рейтинг виявлень

через Внутрішній аудит не повинен бути “раз на рік прийшли з серйозними обличчями”. Бо “все” — це не обсяг, а шлях до нескінченного звіту.</syntaxhighlight>

Внутрішній аудит функціонує для покращення процесів і контролю всередині компанії. ERP показує 100 одиниць товару А. # Проведено аналіз. Питання

Що це? ↓ Наслідок

</syntaxhighlight>

Типові помилки внутрішнього аудиту

"criteria": "Регламент вимагає погоджену заявку для всіх платежів понад 100000 UAH", </syntaxhighlight>
  • збір даних;
  • контрольні вибірки;
  • перевірку лімітів;
  • пошук аномалій;
  • контроль погоджень;
  • аналіз audit log;
  • формування звітів;
  • контроль рекомендацій;
  • задачі на виправлення;
  • нагадування відповідальним;
  • дашборди Power BI;
  • моніторинг доступів;
  • контроль змін довідників;
  • перевірку документів заднім числом. Винні можуть бути наслідком окремих порушень, але аудит має фокусуватися на системному покращенні. Покращення відбувається тільки тоді, коли рекомендації виконані й перевірені. Аудит любить докази більше, ніж впевнені інтонації. Помилка
K2 ERP надає інформаційні дані по документах, оплатах і змінах

Складський внутрішній аудит

Приклад: Аудит продажів перевіряє:

# Призначено відповідальних. Ризики

{

Планування аудиту

  • кількість проведених аудитів;
  • кількість виявлень;
  • частка критичних виявлень;
  • кількість виконаних рекомендацій;
  • частка прострочених рекомендацій;
  • середній строк закриття рекомендації;
  • повторні порушення;
  • економічний ефект від аудиту;
  • кількість перевірених процесів;
  • покриття ризиків;
  • кількість автоматизованих контрольних процедур;
  • кількість аномалій, виявлених через Power BI;
  • частка виявлень, підтверджених доказами.=== Як часто проводити внутрішній аудит? ===

Проста аналогія. Внутрішній аудит — це техогляд бізнесу. ↓

* перевірка документів;
* перевірка платежів;
* перевірка прав доступу;
* аналіз змін у довідниках;
* контроль погоджень;
* аналіз audit log;
* перевірка складу;
* аналіз закупівель;
* аналіз продажів;
* контроль дебіторки;
* контроль кредиторки;
* перевірка рекламацій;
* контроль задач і SLA;
* аудит архіву документів;
* аналітичні інструменти Power BI;
* контроль виконання рекомендацій. ↓
Ні. Приклад:

HR-аудит перевіряє:

<syntaxhighlight lang="text">

<syntaxhighlight lang="text">

* чи працюють процеси правильно;
* чи дотримуються регламенти;
* чи виступає як ризики;
* чи не втрачаються гроші;
* чи не зловживають доступами;
* чи правильно оформлюються документи;
* чи коректно ведеться обліковий облік;
* чи захищені активи;
* чи виконуються внутрішні політики;
* чи достатній внутрішній контроль;
* чи можна покращити ефективність. Внутрішній аудит — це перевірка, чи гальма працюють. Внутрішній аудит має бути достатньо незалежним від процесів, які перевіряє.== Зовнішні посилання ==

Audit log — це журнал дій у системі, який показує, хто, коли і що створив, змінив, погодив, видалив або переглянув. Критерій

== Що таке внутрішній аудит ==

Бо сам звіт не змінює бізнес-процес. Машина здатна їхати, фари світять, музика грає, але якщо гальма вже тримаються на оптимізмі, краще дізнатися про це не на спуску. !{{DISPLAYTITLE:Внутрішній аудит}}

Висновок має бути конкретним. Поняття

<syntaxhighlight lang="text">

== Аудит аномалій ==

 "risk": "unauthorized_payment",

Формування висновків
[[Категорія:Аудит]]
[[Категорія:Платіжний календар]]
|-
| Подвійна оплата
| Перевірка унікальності рахунку і договору
|-
| Оплата без погодження
| Маршрут погодження заявки на оплату
|-
| Крадіжка товару
| Інвентаризація і контроль переміщень
|-
| Продаж нижче собівартості
| Заборона або погодження збиткових продажів
|-
| Доступ звільненого працівника
| Автоматичне блокування доступів при звільненні
|-
| Зміна реквізитів постачальника
| Додаткове погодження і audit log
|}

[[Категорія:ERP-аудит]]

<syntaxhighlight lang="text">

 "evidence_source": "K2 ERP audit log and payment documents"

* документ;
* скріншот;
* запис у ERP;
* audit log;
* акт звірки;
* банківська виписка;
* договір;
* рахунок;
* накладна;
* фото складу;
* інвентаризаційний SEO-опис;
* листування;
* звіт Power BI;
* протокол інтерв’ю. Виявлення фіксуються як задачі
  • мету перевірки;
  • обсяг;
  • період;
  • методику;
  • джерела даних;
  • ключові ризики;
  • виявлені порушення;
  • докази;
  • вплив;
  • рекомендації;
  • рейтинг ризику;
  • відповідальних;
  • строки виправлення;
  • додатки. Краще:
  • користувачів;
  • ролі;
  • права доступу;
  • адміністраторів;
  • паролі;
  • резервні копії;
  • відновлення backup;
  • інтеграції;
  • API;
  • сервери;
  • журнали подій;
  • захист даних;
  • ліцензії;
  • зміни в системах;
  • доступи звільнених працівників;
  • двофакторну автентифікацію;
  • інциденти безпеки. Перевірити продажі та реалізація зі знижкою понад 20%:

- чи відповідають доступи посаді;

<syntaxhighlight lang="text"> - чи оплачено в строк.

"due_date": "2026-06-01",
  • факт;
  • критерій;
  • відхилення;
  • ризик;
  • причину;
  • рекомендацію;
  • відповідального;
  • строк виправлення. Внутрішній аудит — це системна перевірка діяльності компанії з метою оцінити:

<syntaxhighlight lang="text"> Організації: ТОВ “компанія-користувач”

<syntaxhighlight lang="text">