Din nou despre procese

Un scurt rezumat. Atunci cînd se face un audit se referenţiază un standard/framework. Altfel spus auditorul are nevoie de un benchmark la care să se raporteze, iar pe baza judecăţii sale profesionale emite opinie. Dificil este însă cînd auditatul nu a aderat la aşa ceva. În IT se face vorbire cel mai mult de ITIL…

Avem şi noi COSO?

Tocmai ce am dat peste CODUL CONTROLULUI INTERN CUPRINZĂND STANDARDELE DE MANAGEMENT/CONTROL INTERN LA ENTITĂŢILE PUBLICE şi INDRUMAR METODOLOGIC PENTRU DEZVOLTAREA CONTROLULUI INTERN IN ENTITATILE PUBLICE. Primul document este datat 2005!!!!! Cel de al doilea, 2006!!! Prezintă chiar cubul COSO!!! Adică, cel puţin in cazul entităţilor publice, controlul intern are un cadru de raportare. Ca…

Anomalii …autohtone

Anii petrecuţi la catedra şi articolele publicate pe alte meleaguri m-au învăţat şi m-au obligat la rigoare. Deşi exprimarea poate părea lipsită de importanţă la prima vedere, folosirea incorectă a termenilor profesiei lasă loc la interpretări. Consecinţele sînt destul de greu de cuantificat acum. Se va vedea. Am lecturat în ultimul timp o mulţime de…

Audit şi estimarea riscurilor (risk assessment)

Atît manualul de audit cît şi alte scrieri din zona standarde/frameworks/best practice descriu estimarea riscurilor ca parte a treburilor pe care ar trebui să le execute un auditor. Doar că există două situaţii practice, diametral opuse.  Şi le discut pentru că atît standardele cît şi frameworkurile sînt dezvoltate pentru a asigura calitatea şi consistenţa misiunilor…