Institute of Internal Auditor mengharuskan kepala eksekutif audit untuk membuat rencana berbasis risiko yang mendorong kegiatan audit internal. Perencanaan audit adalah proses yang mengidentifikasi semua area bisnis; menilai risiko masing-masing menggunakan metodologi standar; dan menggunakan sumber daya audit dan keuangan yang tersedia untuk menentukan audit mana yang akan dilakukan selama satu tahun.
Setelah perencanaan selesai, rencana audit internal tertulis harus dikembangkan dan dikomunikasikan kepada manajemen. Rencana tersebut harus mencakup informasi latar belakang; ringkasan metodologi penilaian risiko dan alokasi staf; dan rincian rencana audit.
Item yang Anda butuhkan
-
Rincian kegiatan perencanaan audit
-
Detail kepegawaian departemen audit internal
Informasi latar belakang
Sertakan ringkasan tujuan dokumen untuk menjelaskan kepada pembaca apa rencana audit internal dan apa yang membuatnya berguna. St Louis Federal Reserve Bank menunjukkan bahwa rencana audit dapat digunakan oleh manajemen eksekutif untuk mengawasi kinerja bisnis dan departemen audit selama tahun berjalan.
Sertakan pernyataan misi dan sasaran misi audit internal.
Jelaskan bagaimana rencana audit dikembangkan. Biasanya didasarkan pada penilaian risiko standar; diskusi dengan manajemen; evaluasi hasil audit sebelumnya; pencantuman audit yang diamanatkan oleh badan pengawas atau perusahaan induk; dan permintaan manajemen.
Berikan ringkasan latar belakang perusahaan, lingkungan peraturan, dan operasi saat ini sebagai bantuan kepada pembaca yang tidak terbiasa dengan bisnis.
Metodologi Peringkat Risiko dan Alokasi Staf
Jelaskan metodologi yang digunakan oleh departemen audit untuk menetapkan risiko pada area atau bisnis audit individual. Peringkat risiko biasanya akan melibatkan penilaian bidang risiko kuantitatif seperti risiko kredit atau keuangan, bersama dengan evaluasi bidang risiko yang kurang nyata seperti staf, kepentingan strategis, dan risiko hukum.
Jelaskan struktur departemen audit internal, berikan bagan organisasi sesuai kebutuhan. Sertakan penjelasan waktu yang tersedia, dokumentasikan jam yang tersedia untuk pekerjaan audit selama tahun tersebut dan jelaskan perbedaan antara jam yang tersedia dan jam kerja (mis., Sebagian besar departemen audit mengecualikan liburan, liburan, dan waktu administrasi dari perhitungan jam yang tersedia).
Dokumentasikan perubahan signifikan dalam struktur atau personel departemen audit internal sejak rencana audit terakhir, atau perubahan yang direncanakan untuk tahun mendatang.
Berikan ringkasan latar belakang personil audit kunci, jika perlu.
Detail Rencana Audit
Berikan deskripsi singkat tentang setiap audit yang direncanakan untuk tahun ini, termasuk jam audit terjadwal dan ruang lingkup audit umum.
Sertakan daftar semua area yang dapat diaudit dan dokumentasikan peringkat risiko departemen atau bisnis, tanggal audit terakhir, hasil audit, jam yang digunakan selama audit, serta tanggal dan jam audit yang direncanakan untuk audit mendatang. Daftar ini menunjukkan bagaimana peringkat risiko dan riwayat audit sebelumnya mempengaruhi jadwal audit masa depan.
Bandingkan alokasi sumber daya audit tahun sebelumnya dengan setiap area yang dapat diaudit dengan alokasi tahun mendatang menggunakan diagram lingkaran atau grafik batang, untuk menunjukkan bagaimana fokus audit akan berubah. Berikan penjelasan untuk penyimpangan yang signifikan.