4.2. Применение риск-ориентированного подхода при проведении контрольных и экспертно-аналитических мероприятий

4.2. Применение риск-ориентированного
подхода при проведении контрольных
и экспертно-аналитических мероприятий

4.2.1. Риск-ориентированный подход применяется на всех этапах проведения контрольного или экспертно-аналитического мероприятия.

4.2.2. В ходе подготовительного этапа контрольного или экспертно-аналитического мероприятия риск-ориентированный подход применяется для:

определения целей и вопросов мероприятия;

выбора методов осуществления аудита (контроля) и состава процедур на основании оценки рисков в деятельности объекта аудита;

оценки ресурсов, необходимых для проведения мероприятия;

определения размера выборок с учетом оценки существенности и аудиторского риска.

В этих целях изучаются:

достигнутые и недостигнутые результаты деятельности объекта аудита, в том числе связанные с реализацией стратегических целей в соответствующей сфере социально-экономического развития и безопасности;

факторы, явления и недостатки процессов, оказывающие влияние на области рисков;

ранее выявленные риски объекта аудита, нарушения и недостатки в его деятельности, в том числе носящие системный и систематический характер, и их причины.

4.2.3. В ходе основного этапа контрольного или экспертно-аналитического мероприятия риск-ориентированный подход применяется для:

1) оценки уровня зрелости системы управления рисками и практики управления рисками объекта аудита или в областях рисков;

2) уточнения характеристик текущих рисков объекта аудита и (или) идентификации и анализа новых рисков объекта аудита или областей рисков;

3) управления аудиторским риском, в том числе путем корректировки объема запланированных программой и рабочим планом проведения мероприятия действий (процедур), применяемых методов и предусмотренных для проведения мероприятия ресурсов;

4) определения соответствия деятельности объекта аудита законодательным (в рамках выявления потенциальных рисков нарушения законодательства и анализа реализовавшихся в виде нарушений законодательства рисков) и нормативным требованиям;

5) оценки возможности достижения стратегических целей, целей деятельности объекта аудита (ожидаемое отклонение от целей) в рассматриваемый период времени с учетом имеющихся рисков и их характера;

6) оценки полноты и адекватности ключевых индикаторов рисков, систем их мониторинга, применяемых объектом аудита;

7) мониторинга значений ключевых индикаторов рисков в целях своевременного выявления вероятности и последствий реализации рисков в объектах аудита и областях рисков.

4.2.4. В ходе заключительного этапа контрольного или экспертно-аналитического мероприятия риск-ориентированный подход применяется для:

1) определения содержания отчета (состава выводов и предложений (рекомендаций) по итогам контрольного или экспертно-аналитического мероприятия с учетом результатов оценки рисков;

2) подготовки предложений (рекомендаций) объекту аудита, заинтересованным сторонам, влияющим или способным повлиять на области рисков, включая предложения (рекомендации) по управлению рисками и повышению уровня зрелости системы управления рисками.