جدول المحتويات
جدول المحتويات
المتطلبات الأساسية لاختبارات التتبع
الهدف من اختبارات التتبع
تهدف اختبارات التتبع إلى فهم كيفية عمل الضوابط الداخلية عملياً. الفقرة 315.26 تنص على أن المراجع يجب أن "يتتبع معاملة أو عملية من خلال نظام المعلومات المالية" لفهم كيف يتم تشغيل الضوابط وما إذا كانت فعالة في منع أو اكتشاف الأخطاء.
هذا ليس اختباراً لفعالية التشغيل بالمعنى المطلوب في معيار المراجعة 330. اختبارات التتبع تركز على فهم طبيعة الضابط وكيفية تطبيقه، بينما اختبارات الضوابط تقيس ما إذا كان الضابط يعمل بفعالية طوال الفترة.
متى تكون اختبارات التتبع إلزامية
معيار المراجعة 315.A144 يوضح أن اختبارات التتبع مطلوبة عندما:
للشركات الأصغر، قد تكون اختبارات التتبع أقل تعقيداً، لكنها مطلوبة حيث توجد ضوابط مؤتمتة أو عمليات معقدة.
- يخطط المراجع للاعتماد على الضوابط في تصميم إجراءات أخرى
- الإجراءات الجوهرية وحدها لن تكون كافية
- المراجع يحتاج لفهم أفضل لطبيعة الضوابط وكيفية تطبيقها
الإعداد والتخطيط لاختبار التتبع
اختيار العمليات والضوابط للاختبار
ابدأ بتحديد العمليات والدورات التي تحتوي على مخاطر أخطاء جوهرية مهمة. الفقرة 315.A145 تشير إلى أن اختبارات التتبع يجب أن تركز على:
لا تحتاج لاختبار كل ضابط. ركز على الضوابط التي تعالج المخاطر المهمة أو التي تؤثر على تقييمك لمخاطر الأخطاء الجوهرية.
تحديد نقاط البداية والنهاية
كل اختبار تتبع يحتاج نقطة بداية ونقطة نهاية واضحتين. نقطة البداية عادة هي الحدث الأولي (طلب شراء، أمر بيع، استلام نقد). نقطة النهاية هي التسجيل في الدفاتر أو البيانات المالية.
تأكد من أن مسار التتبع يغطي جميع الضوابط الرئيسية في هذه العملية، وليس مجرد الخطوات الإجرائية.
- الضوابط الرئيسية في كل دورة عمليات مهمة
- الضوابط المؤتمتة التي لها تأثير مهم على دقة البيانات
- الضوابط اليدوية التي تعتمد على الحكم الشخصي
تنفيذ اختبار التتبع خطوة بخطوة
خطوة 1: جمع الوثائق الأساسية
احصل على نسخة من المستندات الأصلية للعملية المختارة. هذا يشمل:
وثق: قائمة بجميع المستندات التي حصلت عليها مع تواريخها وأرقام المراجع
خطوة 2: تتبع المعاملة خلال النظام
تابع المعاملة خطوة بخطوة من النظام الأولي إلى الدفاتر النهائية. في كل خطوة، سجل:
وثق: مخطط تدفق يظهر كل خطوة مع الضوابط المطبقة في كل نقطة
خطوة 3: فحص الضوابط الرئيسية
لكل ضابط رئيسي تحدده، قم بما يلي:
وثق: لكل ضابط، اكتب ملخصاً من فقرة واحدة لكيفية عمله وما الدليل الذي رأيته على تطبيقه
خطوة 4: تقييم التصميم والتطبيق
للضوابط الرئيسية، قيم ما إذا كان:
هذا التقييم هو أساس لتحديد ما إذا كنت ستعتمد على الضوابط في مراحل لاحقة من المراجعة.
وثق: استنتاج واضح لكل ضابط رئيسي: هل هو مصمم بفعالية ومطبق كما هو مصمم؟
- الطلبات الأصلية أو أوامر الأعمال
- المستندات الداعمة (عقود، فواتير، إيصالات)
- النسخ الإلكترونية من الشاشات في النظام
- التواقيع والاعتمادات على المستندات
- من يؤدي الخطوة
- ما هو الضابط المطبق (إن وجد)
- كيف يتم التحقق من دقة المعلومات
- ما هي الاستثناءات أو التصحيحات التي تمت
- احصل على دليل مكتوب للإجراء
- راقب تطبيق الضابط فعلياً (إن أمكن)
- تحقق من وجود أدلة على التطبيق (توقيعات، طوابع، تواريخ)
- استفسر من الموظف المسؤول عن كيفية التعامل مع الاستثناءات
- التصميم مناسب لمعالجة المخاطر المحددة (فعالية التصميم)
- الضابط مطبق فعلياً كما هو مصمم (تطبيق الضوابط)
مثال تطبيقي شامل
> شركة الأندلس للمقاولات ذ.م.م.
شركة مقاولات متوسطة الحجم مقرها الرياض، إيرادات سنوية 85 مليون ريال سعودي، 120 موظف. نظام ERP مخصص للشركات المتوسطة.
1. تحديد نطاق الاختبار
اختار فريق المراجعة دورة الإيرادات نظراً لحجمها (85% من إجمالي الإيرادات) ووجود عدة ضوابط مؤتمتة ويدوية. الهدف هو فهم الضوابط من إنشاء عرض الأسعار حتى إصدار الفاتورة.
الوثيقة: قرار اختيار دورة الإيرادات مع المبررات والنطاق المحدد
2. اختيار المعاملة للتتبع
تم اختيار مشروع سكني بقيمة 2.3 مليون ريال سعودي (عقد رقم SC-2024-89) تم توقيعه في أكتوبر 2024. هذا المشروع يمثل نوعية العقود النموذجية للشركة.
الوثيقة: نسخة من عقد المشروع SC-2024-89 مع جميع الملاحق
3. تتبع المعاملة خطوة بخطوة
الخطوة الأولى: إعداد عرض الأسعار. قام مدير التسعير أحمد الغامدي بإعداد التكلفة التقديرية باستخدام نظام ERP. الضابط الرئيسي هنا مراجعة المدير التنفيذي لجميع العروض فوق مليون ريال.
الوثيقة: نسخة من عرض الأسعار الأصلي مع توقيع المراجعة وتاريخ 12 سبتمبر 2024
الخطوة الثانية: اعتماد العقد. تمت الموافقة من مجلس الإدارة (متطلب للعقود فوق 2 مليون ريال) في اجتماع 25 سبتمبر 2024. تم توثيق الموافقة في محضر الاجتماع.
الوثيقة: محضر اجتماع مجلس الإدارة بند رقم 4 بتاريخ 25 سبتمبر 2024
الخطوة الثالثة: إنشاء العقد في النظام. تم إدخال بيانات العقد بواسطة منسق العقود مع مراجعة تلقائية لصحة البيانات (مجموع قيم المراحل = إجمالي العقد).
الوثيقة: لقطة شاشة من النظام تُظهر إدخال العقد SC-2024-89 وحالة التحقق الناجح
الخطوة الرابعة: إصدار الفاتورة الأولى. عند اكتمال المرحلة الأولى (30% من المشروع)، تم إنشاء فاتورة تلقائياً. الضابط الرئيسي هو مطابقة نسبة الإنجاز مع تقرير المهندس المقيم.
الوثيقة: فاتورة رقم INV-2024-1547 بقيمة 690,000 ريال مع تقرير الإنجاز المرفق
4. تقييم فعالية الضوابط
ضابط مراجعة عروض الأسعار: فعال في التصميم (يكتشف أخطاء التسعير) ومطبق كما هو مصمم (وجود التوقيع والتاريخ على جميع العروض المفحوصة).
ضابط موافقة مجلس الإدارة: فعال في التصميم (يضمن مراجعة العقود الكبيرة) ومطبق كما هو مصمم (موافقة موثقة في المحضر).
ضابط مطابقة نسبة الإنجاز: فعال في التصميم (يمنع فوترة إيرادات غير مكتسبة) ومطبق كما هو مصمم (تقرير المهندس مرفق مع كل فاتورة).
الوثيقة: ملخص تقييم الضوابط الثلاثة مع استنتاج أنها جميعها فعالة في التصميم والتطبيق
5. الاستنتاج الإجمالي
الضوابط في دورة الإيرادات لشركة الأندلس للمقاولات مصممة بفعالية ومطبقة كما هو مصمم. يمكن الاعتماد عليها في تقليل مخاطر الأخطاء الجوهرية في إيرادات المقاولات. سيتم تصميم اختبارات الضوابط الجوهرية في معيار المراجعة 330 بناءً على هذا التقييم.
قائمة المراجعة العملية
- حدد الدورات والعمليات الرئيسية التي تحتوي على مخاطر أخطاء جوهرية مهمة وخطط لاختبار الضوابط فيها.
- اختر معاملة واحدة شاملة لكل دورة عمليات بدلاً من عدة معاملات صغيرة. المعاملة الواحدة الكاملة تعطي فهماً أفضل.
- احصل على جميع المستندات الأصلية قبل البدء في التتبع. الوثائق المكتملة ضرورية لفهم الضوابط الفعلية.
- وثق كل خطوة في الوقت الفعلي أثناء التتبع. التوثيق المؤجل يفقد التفاصيل المهمة.
- ركز على الضوابط التي تعالج المخاطر المهمة وليس كل الإجراءات الإدارية. الهدف هو فهم الضوابط المؤثرة على دقة البيانات المالية.
- قيم فعالية التصميم والتطبيق لكل ضابط رئيسي بشكل منفصل. هذا التقييم أساس للخطوات التالية في المراجعة وفقاً لمعيار المراجعة 330.14.
الأخطاء الشائعة
- خلط اختبارات التتبع مع اختبارات الضوابط: اختبار التتبع يهدف للفهم، بينما اختبارات الضوابط تهدف لقياس فعالية التشغيل طوال الفترة. الخلط بينهما يؤدي لتصميم اختبارات غير ملائمة.
- التركيز على الإجراءات بدلاً من الضوابط: كثير من الفرق توثق خطوات العملية دون التركيز على نقاط الضبط والتحكم. النتيجة فهم ناقص للمخاطر الفعلية.
- عدم الحصول على أدلة كافية للتطبيق: توثيق وجود الإجراء المكتوب لا يكفي. تحتاج لأدلة على التطبيق الفعلي مثل التواقيع والتواريخ وسجلات النظام.
- اختيار معاملة غير نموذجية تخرق متطلب معيار المراجعة 315.A149: المعاملة المختارة يجب أن تمثل النشاط العادي. اختيار عقد استثنائي في شركة الأندلس للمقاولات (مثلاً عقد بقيمة 10 مليون ريال بدلاً من العقد النموذجي SC-2024-89 بقيمة 2.3 مليون ريال) يعطي فهماً مشوهاً للضوابط.
محتوى ذو صلة
- مخاطر الأخطاء الجوهرية: فهم كيفية تحديد وتقييم المخاطر التي تعالجها اختبارات التتبع.
- حاسبة تقييم المخاطر: أداة تساعد في تقدير مستوى المخاطر بناءً على نتائج تقييم الضوابط.
- دليل معيار المراجعة 330 - الاستجابات للمخاطر المقيمة: الخطوة التالية بعد اختبارات التتبع هي تصميم إجراءات المراجعة المناسبة.