Audyt i doradztwo w instytucjach finansowych • IT: Systemy informatyczne wspierające audyt

Udostępnij Ikona facebook Ikona LinkedIn Ikona twitter

Audyt ma za zadanie m.in. potwierdzić prawidłowość i rzetelność informacji oraz np. ocenić system kontroli wewnętrznej. W praktyce nie ma możliwości sprawdzenia wszystkiego. Wtedy stosuje się statystyczne metody doboru próby do badania. Wiele procedur związanych z audytem można przyspieszyć lub zautomatyzować, wykorzystując różne narzędzia informatyczne.

Bohdan Szafrański

Korzystanie ze wsparcia programów i systemów informatycznych nie jest warunkiem sine qua non przeprowadzenia audytu. Dlatego nie wszyscy korzystają z wyspecjalizowanych narzędzi lub modułów. Oprogramowania i systemy dla bankowości wspierają w jakiejś mierze audyt, oferując generowanie raportów, które można w tym celu wykorzystać. – Zespoły audytu wewnętrznego wspomagają się rozmaitymi rozwiązaniami w zakresie metodyki prowadzonych prac. W zależności od stopnia skomplikowania, jak również powtarzalności danego zadania prace te mogą być w mniejszym lub większym stopniu wspierane zaawansowanymi aplikacjami, które służą między innymi do pobierania danych, losowania prób do testów, wykrywania oszustw poprzez ciągłe monitorowanie na podstawie danych, od prostego grupowania do zaawansowanych testów, a kończąc na umożliwieniu zorganizowanego przeglądu prac podwładnych w czasie audytów i systemu do repozytorium danych audytowych – mówi Mikołaj Wojnowski, dyrektor Departamentu Audytu Wewnętrznego w Idea Bank S.A. Jego zdaniem prawdopodobnie najczęściej korzysta się z prostych w obsłudze Excela i Worda, jako głównych aplikacji biurowych, szczególnie jeśli zespół audytu jest nieduży, lub jeśli jest to jednoosobowe stanowisko pracy.

Na pewno są takie rodzaje audytów, w których oprogramowanie jest praktycznie podstawowym warunkiem ich sprawnego przeprowadzenia. Takim przykładem może być audyt IT, czyli: sprzętu, oprogramowania oraz jego legalności. W jego skład wchodzą testy penetracyjne, oprogramowanie do skanowania itp. Zazwyczaj dostępne są w organizacji wszystkie potrzebne w tym celu informacje, ale często wiedza ta jest rozproszona po różnych jednostkach organizacyjnych. Program, który potrafi automatyczne zebrać takie informacje, ułatwia i przyspiesza całą procedurę. Przykładem może być choćby polski uplook – umożliwiający audyt legalności oprogramowania, inwentaryzację sprzętu komputerowego oraz zarządzanie zasobami informatycznymi.

Wyspecjalizowane aplikacje

Pomimo dużej różnorodności przedmiotowej audytu jego cele i założenia mają praktycznie takie same podstawy. Przebieg jest też podzielony standardowo na fazy: planowania, oceny mechanizmów kontrolnych, testowania i raportowania. To pozwala na wykorzystanie aplikacji, które są przygotowane do ich obsługi. Znaczące miejsce w systemach informatycznych używanych przez audytorów (CAAT – Computer Assisted Auditing Techniques) zajmuje oprogramowanie do zarządzania audytem wewnętrznym (Audit Management Software). Do automatyzacji procesu audytu wykorzystuje się zwykle podstawowe oprogramowanie biurowe, takie jak arkusz kalkulacyjny i edytor tekstu, ale też bardziej zaawansowane pakiety oprogramowania ułatwiające analizy statystyczne. Wielu zainteresowanych tego typu oprogramowaniem jako najpopularniejsze wskazuje wiele produktów ACL związanych z analizą danych. Są to rozwiązania o różnej skali – od przeznaczonych dla indywidualnych użytkowników po systemy dla złożonych zespołów analitycznych. Podkreśla się, że w branży bankowej w czasie wykonywania audytu możemy mieć do zeskanowania pliki zawierające setki milionów danych, choćby dotyczące udzielanych kredytów. Nie da się tego sprawnie zrobić, korzystając z arkusza kalkulacyjnego. ACL ma możliwości zapisywania wszystkich kroków i operacji automatycznie oraz funkcjonalności związane z odczytem danych, ich analizą i raportowaniem. Korzysta z niego ponad 89 proc. ...

Artykuł jest płatny. Aby uzyskać dostęp można:

  • zalogować się na swoje konto, jeśli wcześniej dokonano zakupu (w tym prenumeraty),
  • wykupić dostęp do pojedynczego artykułu: SMS, cena 5 zł netto (6,15 zł brutto) - kup artykuł
  • wykupić dostęp do całego wydania pisma, w którym jest ten artykuł: SMS, cena 19 zł netto (23,37 zł brutto) - kup całe wydanie,
  • zaprenumerować pismo, aby uzyskać dostęp do wydań bieżących i wszystkich archiwalnych: wejdź na BANK.pl/sklep.

Uwaga:

  • zalogowanym użytkownikom, podczas wpisywania kodu, zakup zostanie przypisany i zapamiętany do wykorzystania w przyszłości,
  • wpisanie kodu bez zalogowania spowoduje przyznanie uprawnień dostępu do artykułu/wydania na 24 godziny (lub krócej w przypadku wyczyszczenia plików Cookies).

Komunikat dla uczestników Programu Wiedza online:

  • bezpłatny dostęp do artykułu wymaga zalogowania się na konto typu BANKOWIEC, STUDENT lub NAUCZYCIEL AKADEMICKI