جدول المحتويات

أساسيات معيار المراجعة ٣١٥ للضوابط الداخلية

يحدد معيار المراجعة ٣١٥.١٢ متطلبات توثيق فهم نظام الرقابة الداخلية للكيان. هذا التوثيق ليس مجرد تمرين إداري، بل أساس لتقييم مخاطر التحريف الجوهري على مستوى البيانات المالية وعلى مستوى التأكيدات.

الهدف من التوثيق


يخدم توثيق الضوابط الداخلية ثلاثة أغراض رئيسية بموجب معيار المراجعة ٣١٥:
أولاً: تحديد ما يمكن أن يحدث من خطأ. تحليل العمليات التجارية الهامة يكشف عن نقاط الفشل المحتملة. عندما تفهم كيفية معالجة الكيان للمعاملات، يمكنك تحديد أين قد تحدث التحريفات.
ثانياً: تقييم التصميم والتطبيق. معيار المراجعة ٣١٥.١٣ يتطلب تقييم تصميم الضوابط وتحديد ما إذا كانت قد طُبقت فعلياً. هذا التقييم يؤثر مباشرة على طبيعة وتوقيت ونطاق إجراءات المراجعة الإضافية.
ثالثاً: الامتثال لمعيار المراجعة ٢٦٥. عندما تحدد أوجه قصور في الرقابة الداخلية، يتطلب معيار المراجعة ٢٦٥.٩ توصيل هذه القصور إلى المكلفين بالحوكمة. التوثيق المناسب يدعم هذا التواصل ويوفر الأدلة اللازمة.

نطاق التوثيق المطلوب


يحدد معيار المراجعة ٣١٥.أ٧٦ أن التوثيق يجب أن يشمل المكونات الخمسة للرقابة الداخلية ذات الصلة بالمراجعة. لا يعني هذا توثيق كل ضابطة في الكيان، بل التركيز على الضوابط التي لها تأثير على موثوقية التقرير المالي.
الضوابط ذات الصلة بالمراجعة تشمل تلك المتعلقة بالأهداف التالية:

  • دقة واكتمال المعلومات المالية
  • الامتثال للقوانين واللوائح التي لها تأثير مباشر على البيانات المالية
  • منع أو اكتشاف الغش الذي يمكن أن يؤدي إلى تحريف جوهري
  • حماية الأصول من الاستخدام أو التصرف غير المصرح به وفقاً لمعيار المراجعة ٣١٥.أ٨٨، خاصة في بيئات مثل شركة المتوسط للتجارة الإلكترونية حيث المخزون متحرك ويتطلب ضوابط وصول إلى نظام إدارة الطلبيات

المكونات الخمسة للرقابة الداخلية

يتطلب معيار المراجعة ٣١٥.١٤ فهم كل مكون من المكونات الخمسة للرقابة الداخلية. إليك كيفية توثيق كل مكون:

بيئة الرقابة


ما يجب توثيقه: النبرة في القمة، فلسفة الإدارة وأسلوب التشغيل، الهيكل التنظيمي، تفويض السلطة والمسؤولية، السياسات والممارسات المتعلقة بالموارد البشرية.
طريقة التوثيق: مقابلات مع الإدارة العليا، مراجعة مدونات قواعد السلوك، تحليل الهيكل التنظيمي، فحص السياسات المكتوبة.
مثال على التوثيق: "التقيت بالمدير العام في ١٥ أكتوبر ٢٠٢٤. أكد أن جميع المعاملات التي تزيد عن ١٠ آلاف يورو تتطلب موافقته المكتوبة. راجعت عشر معاملات عشوائية وتأكدت من وجود توقيعه على جميعها."

عملية تقييم المخاطر بواسطة الكيان


ما يجب توثيقه: كيف تحدد الإدارة المخاطر المتعلقة بالتقرير المالي، كيف تقدر أهمية هذه المخاطر، كيف تقيم احتمالية حدوثها، كيف تقرر الإجراءات المناسبة للتعامل معها.
طريقة التوثيق: مراجعة تقييمات المخاطر الموجودة، مناقشة العمليات مع الإدارة، فحص الوثائق الداعمة لقرارات إدارة المخاطر.

نظام المعلومات والاتصال


ما يجب توثيقه: كيف يتم تسجيل المعاملات ومعالجتها وتبليغها، كيف يتم الاتصال بالمسؤوليات المتعلقة بالتقرير المالي، كيف يتم الاتصال مع الأطراف الخارجية.
طريقة التوثيق: خرائط تدفق العمليات، مراجعة النظم المحاسبية، اختبار معالجة المعاملات من البداية إلى النهاية.

الأنشطة الرقابية


ما يجب توثيقه: الضوابط المحددة التي تتعلق بالتأكيدات الهامة في البيانات المالية، بما في ذلك ضوابط تقنية المعلومات العامة وضوابط التطبيقات.
طريقة التوثيق: قوائم مراجعة الضوابط، اختبارات السير (walk-through tests), توثيق نقاط الضعف المحددة.

مراقبة الضوابط


ما يجب توثيقه: كيف تراقب الإدارة فعالية الضوابط، كيف يتم تحديد وتصحيح أوجه القصور، دور المراجعة الداخلية (إن وجدت).

توثيق الضوابط على مستوى الكيان

الضوابط على مستوى الكيان لها تأثير واسع على البيانات المالية. يتطلب معيار المراجعة ٣١٥.أ٧٨ اهتماماً خاصاً بهذه الضوابط لأنها يمكن أن تخفف من المخاطر المحددة أو تفاقمها.

العناصر الأساسية للتوثيق


النبرة في القمة: كيف تؤثر قيم وسلوك الإدارة العليا على بيئة الرقابة. لا تكتف بتدوين وجود مدونة قواعد السلوك، بل وثّق كيف يتم تطبيقها فعلياً.
المراقبة المالية: العمليات التي تضعها الإدارة لمراقبة الأداء المالي، بما في ذلك مراجعة الميزانيات ومقارنة النتائج الفعلية بالمتوقعة.
عمليات إقفال الفترة: إجراءات إعداد البيانات المالية الدورية والسنوية، بما في ذلك عملية الإقفال الشهرية والتسويات.

أساليب التوثيق الفعالة


المقابلات المنظمة: أعد قائمة أسئلة محددة لكل مستوى إداري. اسأل المدير العام عن الرؤية والإستراتيجية. اسأل المدير المالي عن العمليات والضوابط. اسأل الموظفين عن التطبيق الفعلي.
الملاحظة المباشرة: لا تكتف بما يُقال لك. راقب كيف تتم العمليات فعلياً. تحقق من وجود التوقيعات المطلوبة. تأكد من تطبيق الضوابط المدعاة.
فحص الوثائق: راجع القواعد والسياسات المكتوبة، ولكن تأكد من أنها محدثة ومطبقة. وثيقة عمرها ثلاث سنوات قد لا تعكس الممارسة الحالية.

مثال عملي لتوثيق الضوابط

> شركة المتوسط للتجارة الإلكترونية م.ش.ح.

> الوضع: شركة تجارة إلكترونية برأس مال ٢ مليون يورو، إيرادات سنوية ١٨ مليون يورو، ٤٥ موظف. تتعامل مع ٢٠٠٠ طلبية شهرياً عبر منصتها الرقمية. المراجعة للسنة المنتهية في ٣١ ديسمبر ٢٠٢٤.
الخطوة ١: توثيق بيئة الرقابة
المقابلة مع المدير العام (٢٠ نوفمبر ٢٠٢٤): المدير العام يراجع تقرير المبيعات اليومي كل صباح. يوقع شخصياً على جميع المدفوعات التي تزيد عن ٥ آلاف يورو. أكد أن جميع الموظفين يحضرون اجتماع فريق أسبوعي حيث يُناقش الأداء المالي.
التوثيق: "اطلعت على تقارير المبيعات اليومية لآخر شهر. جميعها تحمل ملاحظات بخط يد المدير العام وتوقيعه. راجعت ٥ مدفوعات تزيد عن ٥ آلاف يورو: جميعها تحمل توقيعه. حضرت اجتماع الفريق في ٢١ نوفمبر: ناقش المدير أرقام المبيعات وأهداف الشهر القادم."
الخطوة ٢: توثيق نظام معالجة الطلبيات
اختبار السير للطلبية رقم ORD-2024-11-15-0847: تتبعت طلبية من استلام الطلب عبر المنصة حتى شحن البضاعة. الطلبية بقيمة ٤٣٥ يورو، تم استلامها في ١٥ نوفمبر الساعة ٠٨:٤٧.
التوثيق: "تتم معالجة الطلبيات آلياً. لا يوجد تدخل يدوي في خصم المخزون أو احتساب السعر. نظام الدفع متصل مباشرة بالبنك ويؤكد الدفع قبل بدء التنفيذ. الضابطة فعالة."
الخطوة ٣: تحديد أوجه القصور
القصور المحدد: لا يوجد ضابطة لمراجعة أسعار الشحن. سعر الشحن يُدخل يدوياً بواسطة موظف خدمة العملاء دون مراجعة. يمكن أن يؤدي هذا إلى تحصيل أسعار خاطئة أو فقدان إيرادات.
التوثيق: "راجعت ٢٠ طلبية عشوائية. في ثلاث منها كان سعر الشحن مختلف عن التعريفة المعتمدة. الفرق يتراوح بين +١٠ يورو و-٥ يورو. هذا القصور يؤثر على دقة الإيرادات المسجلة."
الخطوة ٤: تقييم التأثير
الحساب: متوسط ٢٠٠٠ طلبية شهرياً × ١٢ شهر = ٢٤٠٠٠ طلبية سنوياً. إذا تأثرت ١٥% من الطلبيات (النسبة الموجودة في العينة) بمتوسط خطأ ٧.٥ يورو، فإن التأثير المحتمل = ٣٦٠٠ × ٧.٥ = ٢٧٠٠٠ يورو.
التوثيق: "التأثير المحتمل لقصور أسعار الشحن يقدر بـ ٢٧ ألف يورو سنوياً. هذا المبلغ يقل عن الأهمية النسبية (٧٠ ألف يورو) ولكنه يستدعي إبلاغ الإدارة بموجب معيار المراجعة ٢٦٥."
الخطوة ٥: التوصيات
التوصية: إضافة ضابطة آلية في النظام للتحقق من أسعار الشحن مقابل التعريفة المعتمدة قبل إنهاء الطلبية. أو تطلب مراجعة يدوية لجميع الطلبيات التي يزيد سعر شحنها عن ٢٠ يورو.
التوثيق: "ناقشت التوصية مع المدير التقني في ٢٢ نوفمبر. أكد إمكانية إضافة هذه الضابطة في النظام خلال ٦ أسابيع. التكلفة المقدرة ١٢٠٠ يورو."

  • الساعة ٠٨:٤٧: استلام الطلب آلياً في النظام
  • الساعة ٠٩:١٥: تأكيد توفر البضاعة من المخزون
  • الساعة ٠٩:٢٠: خصم الكمية من نظام المخزون
  • الساعة ١٠:٠٥: طباعة أمر التجهيز
  • الساعة ١٤:٣٠: شحن البضاعة مع إشعار للعميل

قائمة مراجعة عملية

استخدم هذه القائمة في عمليات المراجعة للتأكد من اكتمال توثيق الضوابط الداخلية:
١. بيئة الرقابة: وثّقت النبرة في القمة من خلال المقابلات والملاحظة. تأكدت من وجود وتطبيق مدونة قواعد السلوك. راجعت الهيكل التنظيمي وخطوط الإبلاغ. وثّقت سياسات الموارد البشرية ذات الصلة بالنزاهة والأخلاق.
٢. تقييم المخاطر: حددت كيف تُعرّف الإدارة المخاطر المتعلقة بالتقرير المالي. وثّقت عملية تقدير أهمية واحتمالية المخاطر. راجعت كيف تُحدث الإدارة تقييم المخاطر استجابة للتغييرات.
٣. نظام المعلومات: رسمت خريطة تدفق للعمليات التجارية الهامة من البداية إلى النهاية. وثّقت كيف يتم تسجيل ومعالجة وتبليغ المعاملات. تأكدت من الضوابط على تعديل البيانات الأساسية.
٤. الأنشطة الرقابية: حددت الضوابط الرئيسية لكل تأكيد جوهري. اختبرت تصميم وتطبيق الضوابط الحاسمة. وثّقت ضوابط تقنية المعلومات العامة والخاصة بالتطبيقات.
٥. مراقبة الضوابط: وثّقت كيف تراقب الإدارة فعالية الضوابط. راجعت تقارير المراجعة الداخلية (إن وجدت). تأكدت من وجود عملية لتحديد وتصحيح أوجه القصور.
٦. أوجه القصور: حددت وقيّمت جميع أوجه القصور في الرقابة الداخلية. صنّفت القصور حسب مستوى الخطورة وفقاً لمعيار المراجعة ٢٦٥. أعددت التوصيات المناسبة لكل قصور.

الأخطاء الشائعة

  • التوثيق السطحي: كتابة "راجعت الضوابط ووجدتها مناسبة" دون تفاصيل حول ما تم فحصه بالضبط أو كيف تم التحقق من فعالية الضوابط.
  • الاعتماد على الاستفسارات فقط: يحدد معيار المراجعة ٣١٥.أ٧٩ أن الاستفسارات وحدها غير كافية. يجب دعمها بالملاحظة وفحص الوثائق.

مراجع ذات صلة

احصل على رؤى تدقيق عملية أسبوعياً.

ليست نظريات امتحانات. فقط ما يجعل عمليات التدقيق أسرع.

أكثر من 290 دليلاً منشوراً20 أداة مجانيةصُمم بواسطة مراجع حسابات ممارس

بدون إزعاج. نحن مراجعون، لا مسوّقون.