CAAT Computer Assisted Audit Techniques Verona, 18 novembre 2010 Sessione di studio AIEA presso GSK Mario Mazzola, CISA Internal Auditor GSK spa mario.mazzola@gsk.com Tel. 045 9218553
CAAT systems Definizione Le analisi CAAT Computer Assisted Audit Techniques: sono strumenti e tecniche che consentono agli auditor di migliorare in modo significativo l efficienza e l efficacia durante le fasi di pianificazione, testing e reporting dell audit Riferimento agli standard professionali dell IIA (Institute of International Auditors).. Standard 1220.A2 Per svolgere con diligenza professionale la sua attività, l Internal Auditor deve considerare l utilizzo di strumenti di audit computerizzati, nonché altre tecniche di analisi dei dati
VANTAGGI UTILIZZO SISTEMI CAAT 1. Maggiore indipendenza dai soggetti auditati 2. Copertura più ampia ed omogenea dell'audit 3. Disponibilità accelerata delle informazioni 4. Migliore individuazione delle eccezioni 5. Maggiore flessibilità durante l'esecuzione 6. Maggiori opportunità di quantificare le debolezze del sistema di controllo interno 7. Campionamento migliorato 8. Economie con l'andar del tempo
Principali funzionalità di un sistema CAAT 1. IMPORTAZIONE DATI 2. ESPORTAZIONE DATI 3. ANALISI STAMPE 4. CAMPIONAMENTO 5. ESTRAZIONE DIRETTA 6. SOMMA, RAGGRUPPAMENTO, STRATIFICAZIONE E PIVOT TABLE 7. UNIONE DATA BASE 8. TRACCIABILITA 9. RIPETIBILITA (SCRIPT) 10. UTILIZZO DI FUNZIONI PER AUDIT
La nostra esperienza 1. Selezione del software 2. Training effettuato 3. Aree di applicazione 4. L impostazione dell audit 5. Esempio implementazione su note spese
I vantaggi ottenuti in 12 mesi 1. Maggiore conoscenza delle informazioni gestite nell ambito del processo 2. Elaborazione sul 100% dei dati 3. Presentazione del report di audit con analisi sui volumi delle informazioni riscontrate 4. Sviluppo del risk based auditing 5. Ripetizione dell audit con maggiore frequenza 6. Identificazione di aree di miglioramento con riduzione dei costi nei controlli 7. Evidenza dei punti deboli dei controlli 8. Collegamento delle informazioni aziendali disaggregate e conoscenza di informazioni precedentemente non valutate con possibilità di controlli più approfonditi 9. Totale indipendenza e capacità di muoversi nei processi 10. Campionamento su base oggettiva
Possibili criticità nell utilizzo. 1. Predisposizione all utilizzo di strumenti informatici per l audit 2. Ottenimento dei dati gestiti in forma elettronica 3. Integrità banche dati (funziona bene sui processi mandatory ) 4. Complessità nello sviluppo di collegamenti difficili 5. Problematica attivazione in processi legati ad attività manuali 6. Documentazione delle attività svolte nel processo di affinamento per la ricerca di eventuali situazioni critiche
Conclusioni e prossimi passi 1. Il ruolo dell auditor richiederà sempre più l utilizzo di strumenti IT completi e specializzati alle attività di audit 2. E importante confrontarci sulle esperienze e competenze all interno di sessioni di studio o direttamente con altre società 3. E necessario predisporre un sistema automatico poiché ci dobbiamo confrontare con una realtà con meno Risorse e più velocità nelle risposte 4. E importante definire script standard 5. Si sta lavorando per predisporre un continuous auditing sulla base di KPI ben definite a fronte dei maggiori rischi
CAAT Computer Assisted Audit Techniques Verona, 18 novembre 2010 Sessione di studio AIEA presso GSK Mario Mazzola, CISA Internal Auditor GSK spa mario.mazzola@gsk.com Tel. 045 9218553