Джерело: ibuhgalter.net
Наприкінці 2023 року Рада з міжнародних стандартів внутрішнього аудиту затвердила Глобальні стандарти внутрішнього аудиту. Цьому передував трирічний процес аналізу, розроблення, обговорення в робочих групах і публічного розгляду. Нові стандарти опубліковані 9 січня 2024 року й набирають чинності 9 січня 2025 року.
Глобальні стандарти поки що випущено в електронній формі англійською мовою на 120 сторінках, проте навіть перший погляд на документ дає розуміння, що змінилося. Для порівняння: англомовна версія чинних міжнародних стандартів професійної практики внутрішнього аудиту міститься на 25 сторінках. Отже, розберімося.
По-перше, упровадження Глобальних стандартів повністю змінює організацію та структуру Міжнародної основи професійної практики (МОПП).
Численні елементи обов’язкових і рекомендованих керівництв чинної МОПП (місія та визначення внутрішнього аудиту, основні принципи, стандарти, кодекс етики, керівництва з упровадження) буде замінено на Глобальні стандарти й Тематичні вимоги (про останні — трохи згодом). Це, зокрема, обумовлює обсяг опублікованого документа.
По-друге, змінилася організація та структура самих стандартів. На відміну від чинних, що поділяються на Стандарти якісних характеристик і Стандарти діяльності, Глобальні стандарти містять п’ять розділів:
I «Мета внутрішнього аудиту»;
II «Етичне ставлення та професіоналізм»;
III «Нагляд [Governing] за функцією внутрішнього аудиту»;
IV «Управління [Managing] функцією внутрішнього аудиту»;
V «Надання послуг внутрішнього аудиту».
Розділи II–V містять 15 принципів, дотримання яких має досягатися через виконання стандартів, що стосуються відповідних принципів (загальна кількість стандартів — 52).
По-третє, нумерація та структура окремих стандартів також зазнали змін. Номер окремого стандарту містить дві арабські цифри, перша з яких відповідає номеру принципу, до якого належить цей стандарт, а друга є порядковим номером стандарту (тобто нумерація стандартів така: 1.1, 1.2, 1.3, 2.1, 2.2, 2.3, … 15.2).
Кожен окремий стандарт складається з трьох елементів: вимоги, рекомендації з упровадження та приклади доказів відповідності.
Рекомендації з упровадження відповідають на питання, як можна досягти вимог стандарту, і пропонують найбільш поширені та прийнятні підходи.
Приклади доказів відповідності демонструють, як внутрішні аудитори можуть підтвердити відповідність стандарту. Такі приклади не обов’язкові, але мають допомогти внутрішнім аудиторам підготуватися до оцінювання якості. Рекомендації з упровадження та приклади знайомі тим, хто мав справу із чинними керівництвами з упровадження стандартів.
Якщо не зважати на розмір документа, то перші враження від формату Глобальних стандартів позитивне. Вони об’єднують у єдиний документ обов’язкові та рекомендовані керівництва, а принципи поєднано безпосередньо зі стандартами, на відміну від чинної версії МОПП, де основні принципи не мають прив’язки до стандартів. Навігація по стандартах стала зручнішою та зрозумілішою.
І щоб уже завершити з оновленою структурою МОПП, декілька слів — про тематичні вимоги. Їх розроблятимуть для підтримки внутрішніх аудиторів у наданні аудиторських послуг, пов’язаних зі специфічними та актуальними темами (ризиками). Переліку таких вимог ще остаточно не визначено, утім, попередньо до нього входять:
- кібербезпека;
- сталий розвиток та ESG;
- управління відносинами з третіми особами;
- управління інформаційними технологіями;
- управління ризиками шахрайства тощо.
Глобальні стандарти, безумовно, ще потребують ретельного вивчення, тому нижче наведемо лише окремі спостереження стосовно суті та змісту.