Hopp til hovedinnhold
dokumentasjon+internrutiner
hoy
Funnet i 3 rapporter

Mangelfull dokumentasjon av virksomhetsforståelse og revisjonshandlinger ved ledelsens overstyring

Gjentatte funn viser at revisor verken dokumenterer tilstrekkelig forståelse av den reviderte virksomhetens rammeverk (inkl. sektorregler og selskapsform) eller gjennomfører obligatoriske revisjonshandlinger knyttet til risikoen for ledelsens overstyring av kontroller, herunder testing av hovedbokposteringer.

Tegn på problem

  • Revisjonsfilene inneholder ingen referanse til tildelingsbrev eller sektorrelevant lovgivning (f.eks. barnehageloven)
  • Feil selskapsform eller juridisk betegnelse er brukt konsekvent i revisjonsdokumentasjonen
  • Ingen dokumenterte revisjonsbevis fra testing av hovedbokposteringer i ett eller flere oppdrag
  • Revisjonsfil mangler arbeidsark eller sjekkliste for særskilt risiko – ledelsens overstyring av kontroller
  • Revisjonsberetning er ikke i samsvar med vurderinger og konklusjoner i revisjonsfilen
  • Mislighetsrisikovurdering er generisk eller ikke oppdraggspesifikk

Forebyggende tiltak

  • Etabler obligatorisk innhentingsliste per oppdragstype (f.eks. tildelingsbrev, konsesjonsdokumenter, vedtekter) som må kvitteres ut i revisjonsfilen før planleggingsfasen avsluttes
  • Krev dedikert arbeidsark for ledelsens overstyring av kontroller i alle oppdrag, med felt for gjennomførte posteringstester og konklusjon
  • Innfør en rutinemessig kryssjekkrutine der revisjonsberetningens konklusjoner sammenlignes med revisjonsfil og risikovurderinger av kvalitetsansvarlig før signering
  • Verifiser og dokumenter korrekt juridisk enhet og selskapsform som eget steg i akseptering-/kontinuasjonsrutinen
  • Gjennomfør intern stikkprøvekontroll halvårlig: sjekk at samtlige aktive oppdrag har dokumentert testing av journalbilag og hovedbokposteringer i samsvar med ISA 240

Relevante tilsynsrapporter

Hjemler

Ingen normaliserte hjemler er koblet til funnene ennå.