Vidaus audito paslaugų pirkimas: ką svarbu žinoti?

Vidaus audito paslaugų pirkimas: ką svarbu žinoti?

Organizacijos diegia vidaus audito funkciją samdydamos darbuotojus arba įsigydamos vidaus audito paslaugas iš išorės tiekėjų (outsourcing). Nesvarbu, ar vidaus audito funkciją vykdo organizacijos darbuotojai, ar išorės paslaugų teikėjai – vidaus audito veikla turi būti vykdoma vadovaujantis  Pasauliniais vidaus audito standartais ir turi apimti šias veiklas:

  • Vidaus audito nuostatų ir metodikos parengimą;
  • Vidaus audito strategijos ir rizikų vertinimu grįstų metinių planų rengimą;
  • Vidaus audito ataskaitų rengimą;
  • Kokybės užtikrinimo priemonių nustatymą;
  • Vidaus auditų atlikimą ir pažangos stebėseną;
  • Konsultacines paslaugas ir kt.

Organizacijos taip pat gali pasitelkti išorės ekspertus konkretiems auditams atlikti (co-sourcing), pavyzdžiui, kai trūksta specifinių kompetencijų arba žmogiškųjų išteklių. Įprastai šie auditai yra numatyti metiniuose vidaus audito planuose.

Visi vidaus auditai, nepriklausomai nuo to, ar juos atlieka organizacijoje dirbantys vidaus auditoriai, ar išoriniai tiekėjai, turi būti vykdomi laikantis Vidaus auditorių instituto (angl. The Institute of Internal Auditors) Pasaulinių vidaus audito standartų ir organizacijos patvirtintos vidaus audito nuostatų ir metodikos reikalavimų. Praktikoje pasitaiko atvejų, kai organizacijos įsigydamos audito paslaugas neteisingai interpretuoja perkamų vidaus audito paslaugų pobūdį ir vidaus audito paslaugomis vadina įvairias kitas užtikrinimo paslaugas, kurios neatitinka vidaus audito apibrėžimo.

Kaip atskirti vidaus auditą nuo kitų tipų auditų?

Kriterijus Vidaus auditai Specifinių sričių auditai Kiti užtikrinimai, susiję su veiklos vertinimais
Tikslas
Vertinti organizacijos valdysenos, vidaus kontrolės ir rizikų valdymo veiksmingumą.
Tikrinti atitiktį specifiniams standartams. Vertinti atitiktį specifiniams teisės aktams, veiklos efektyvumą ir kt.
Standartai Pasauliniai vidaus audito standartai. ISO, COBIT, ITIL ir kt. Nėra standartų.
Laiko ciklas Ilgalaikė funkcija organizacijoje; jei teikiamos išorės tiekėjų paslaugos – metinės ar kelių metų vidaus audito sutartys. Paprastai vienkartinė paslaugų sutartis. Paprastai vienkartinė paslaugų sutartis.
Audito metodika Organizacijos patvirtinti vidaus audito nuostatai ir metodika pagal Pasaulinius vidaus audito  standartus. Pagal specifinių standartų reikalavimus. Nėra vienos konkrečios metodikos, priklauso nuo vertinamos srities.
Nepriklausomumas Privalomas pagal Pasaulinius vidaus audito standartus. Gali būti nepriklausomas arba vidinis auditas*. Paprastai atliekamas organizacijos darbuotojų arba samdytų konsultantų.
Etikos kodeksas Privalo laikytis Pasauliniuose vidaus audito standartuose apibrėžtų etikos ir profesionalumo standartų. Priklausomai nuo audito rūšies. Netaikomas.
Audito tikslai ir apimtis Nustato vidaus auditorius, atlikęs rizikų vertinimą. Nustato organizacijos darbuotojai ir vadovai – užsakovai. Nustato organizacijos darbuotojai ir vadovai  – užsakovai.
Auditų rezultatai  Teikiama nepriklausoma nuomonė apie valdysenos, vidaus kontrolės ir rizikų valdymo sistemų veiksmingumą. Teikiama išvada apie atitiktį standartų reikalavimams. Teikiamos rekomendacijos pagal užsakovo apibrėžtą apimtį.  
Kvalifikacija Vidaus auditoriaus kvalifikaciją patvirtina vidaus auditoriaus sertifikatas (angl. Certified Internal Auditor®) . Taip pat Lietuvoje vidaus auditorių kompetencijas organizuoti vidaus audito tarnybų veiklą ir atlikti vidaus auditus pagal pasaulinius vidaus audito standartus  patvirtina Vidaus auditorių asociacijos vidaus auditorių kvalifikacinių kursų baigimo pažymėjimas.  Patvirtinama specifinio audito sertifikatu, pvz. Certified Information Systems Auditor (CISA), ISO 9001 Lead Auditor ir kt. Nėra specifinių sertifikatų reikalavimų, gali būti nurodomi tam tikri patirties reikalavimai.

*ISO standartus vartojama sąvoka „vidaus auditai“ reiškia vidinius atitikties ISO standartams auditus, kuriuos įprastai atlieka II linijos funkcija (rizikų valdymas ir atitikties kontrolė). Tai nėra tapatu su vidaus auditu, kurį atlieka vidaus auditoriai (III linijos funkcija), vadovaujantis Pasauliniais vidaus audito standartais.

Share this post