Hopp til hovedinnhold
dokumentasjon+overordnet kontroll
kritisk
Funnet i 10 rapporter

Utilstrekkelig revisjonsbevis og mangelfull løpende kvalitetssikring

Revisorer innhenter ikke tilstrekkelige og hensiktsmessige revisjonsbevis for vesentlige balanseposter og risikoutsatte transaksjoner, og kvalitetssikring av oppdragsvurderinger skjer for sent til at svakheter kan korrigeres. Mønsteret inkluderer manglende direkte tredjepartsbekreftelser, utelatelse av bilagstesting, unnlatt oppfølging av identifiserte lovbrudd og risikohistorikk, samt utstedelse av uttalelser uten tilstrekkelig bevisgrunnlag.

Tegn på problem

  • Kvalitetssikring av oppdragsvurderingen er datert samme dag som revisjonsberetningen avgis
  • Ingen eller minimal bilagstesting på prosjektregnskap med mange transaksjoner eller høy tilskuddsverdi
  • Saldobekreftelser og kontoutdrag er mottatt via klienten, ikke innhentet direkte fra tredjepart
  • Revisor har ikke deltatt på varetelling og varelageret utgjør en vesentlig andel av egenkapitalen
  • Ingen dokumenterte revisjonshandlinger for å identifisere rettstvister og krav
  • Kjent negativ tilsyns- eller bokettersynshistorikk er ikke reflektert i skjerpet risikovurdering
  • Ledelsens objektivitet ved regnskapsestimater er ikke selvstendig vurdert til tross for signaler om press
  • Brev eller uttalelser til børs eller myndigheter er avgitt uten at underliggende revisjonsbevis er dokumentert
  • Balanseføring av immaterielle eiendeler godtas uten selvstendig vurdering av klassifiseringsvilkår
  • Planleggingsdokumentasjon for enkeltoppdrag mangler helt
  • Underleverandører med kr 0-saldo per balansedato er utelatt fra kontrollene til tross for identifisert mislighetsrisiko
  • Lovbrudd identifisert ved klientaksept er ikke aktivt og dokumentert fulgt opp i etterkant

Forebyggende tiltak

  • Fastsett intern frist for kvalitetssikring av oppdragsvurderingen senest 31. desember i revisjonsåret – dokumenter dato og ansvarlig i oppdrags­systemet
  • Etabler obligatorisk planleggingsnotat for hvert enkelt oppdrag, inkludert delregnskap og tilskuddsregnskap, med dokumentert risikovurdering og utvalgsplan før revisjonshandlinger starter
  • Krev alltid direkte utsendelse og mottak av saldobekreftelser og kontoutdrag fra tredjepart – aldri via klienten – og loggfør forsendelseskanal
  • Sjekkliste for varelager: dokumenter deltakelse på varetelling eller alternativ prosedyre, og innhent tredjepartsbekreftelse der varen lagres eksternt
  • Utfør og dokumenter strukturert søk (offentlige registre, domstolsdatabaser, pressesøk) etter rettstvister og krav som ledd i risikovurderingen
  • Integrer tilsyns-, boketsyns- og skattevedtakshistorikk i den årlige klientaksept- og risikovurderingen; beskriv eksplisitt hvilken effekt historikken har på revisjonshandlingene
  • Gjennomfør og dokumenter selvstendig vurdering av ledelsens objektivitet ved alle vesentlige regnskapsestimater, særlig der klienten har uttrykt usikkerhet eller forventninger til utfallet
  • Innfør godkjenningsprosess for alle uttalelser til børs, myndigheter eller finansieringskilder: krever fullstendig bevismappe og signatur fra oppdragsansvarlig og kvalitetssikrer før avsendelse
  • Ved balanseføring av immaterielle eiendeler: dokumenter selvstendig gjennomgang av hvert enkelt klassifiseringsvilkår i NRS 19 med konkret bevis for hvert punkt, ikke kun gjengivelse av standarden
  • Sett opp automatiske frister i oppdrags­systemet for oppfølging av identifiserte lovbrudd, med krav om dokumentert statussjekk ved hvert revisjonstrinn

Relevante tilsynsrapporter

Hjemler

annet