ISA 315
ISA 315 — это международный стандарт аудита, устанавливающий требования и рекомендации по идентификации и оценке рисков существенного искажения финансовой отчетности на уровне финансовой отчетности и на уровне предпосылок. Полное официальное название стандарта — «Международный стандарт аудита 315 (пересмотренный) «Выявление и оценка рисков существенного искажения»». Стандарт является ключевым элементом методологии аудита, ориентированной на риск, и применяется аудиторами при планировании и выполнении аудиторских процедур.
История и развитие
Первая версия стандарта ISA 315 была выпущена Международной федерацией бухгалтеров (IFAC) в 2003 году в рамках реформы международных стандартов аудита, направленной на повышение качества и единообразия аудиторских проверок. В 2006 году стандарт был пересмотрен с учетом опыта применения и изменений в деловой среде.
В 2019 году Совет по международным стандартам аудита и заданий, обеспечивающих уверенность (IAASB), утвердил существенно пересмотренную версию стандарта — ISA 315 (Revised 2019). Основной причиной пересмотра стало усложнение бизнес-процессов, рост использования информационных технологий и необходимость более четкого регулирования оценки рисков, связанных с автоматизированными системами. Новая версия вступила в силу для аудитов финансовой отчетности за периоды, начинающиеся с 15 декабря 2021 года.
Цель и область применения
Основная цель ISA 315 — обеспечить системный подход аудитора к выявлению и оценке рисков существенного искажения на основе понимания аудируемого лица и его среды, включая систему внутреннего контроля. Стандарт применяется ко всем аудиторским заданиям, выполняемым в соответствии с международными стандартами аудита, независимо от размера организации или отрасли.
Стандарт охватывает следующие ключевые аспекты:
- понимание аудируемого лица, его среды и системы внутреннего контроля;
- идентификация рисков существенного искажения на уровне финансовой отчетности в целом и на уровне предпосылок для отдельных классов операций, остатков по счетам и раскрытий;
- оценка выявленных рисков;
- документирование процедур и результатов оценки.
Ключевые понятия
Существенное искажение
Искажение считается существенным, если оно может повлиять на экономические решения пользователей, принимаемые на основе финансовой отчетности. Риск существенного искажения состоит из двух компонентов: неотъемлемого риска и риска средств контроля.
Неотъемлемый риск
Вероятность возникновения искажения в предпосылке финансовой отчетности до учета эффективности системы внутреннего контроля. Оценивается на основе сложности операций, субъективности оценок, подверженности мошенничеству и других факторов.
Риск средств контроля
Вероятность того, что система внутреннего контроля аудируемого лица не предотвратит или не выявит и исправит существенное искажение. Оценивается на основе тестирования эффективности контрольных процедур.
Риск существенного искажения
Произведение неотъемлемого риска и риска средств контроля. Используется для определения характера, сроков и объема аудиторских процедур.
Структура и основные требования
Процесс идентификации и оценки рисков
ISA 315 предписывает последовательный процесс, состоящий из нескольких этапов:
- Получение понимания аудируемого лица и его среды — включает изучение отрасли, нормативно-правовой базы, характера деятельности, целей и стратегий, а также системы внутреннего контроля.
- Идентификация рисков — на основе полученного понимания аудитор выявляет возможные события или условия, которые могут привести к существенному искажению.
- Оценка рисков — для каждого идентифицированного риска определяется его значимость (существенность) и вероятность возникновения.
- Связь с аудиторскими процедурами — результаты оценки рисков используются для разработки дальнейших аудиторских процедур (тестов средств контроля и процедур по существу).
Понимание системы внутреннего контроля
Стандарт уделяет значительное внимание изучению системы внутреннего контроля аудируемого лица. Аудитор должен получить понимание:
- контрольной среды (общее отношение руководства к контролю);
- процесса оценки рисков аудируемым лицом;
- информационной системы, включая связанные бизнес-процессы;
- контрольных действий (политики и процедуры, обеспечивающие выполнение распоряжений руководства);
- мониторинга средств контроля.
Особое внимание в пересмотренной версии 2019 года уделяется использованию информационных технологий. Аудитор должен оценить, как автоматизированные средства контроля влияют на риски, и учесть возможность обхода таких средств.
Оценка рисков на уровне предпосылок
Стандарт требует оценивать риски для каждой из предпосылок составления финансовой отчетности, таких как:
- существование (активы и обязательства существуют);
- полнота (все операции отражены);
- точность (суммы и прочие данные отражены верно);
- оценка (активы и обязательства оценены по правильной стоимости);
- права и обязанности (организация имеет права на активы и обязательства по обязательствам);
- представление и раскрытие (информация представлена и раскрыта в соответствии с требованиями).
Применение в российской практике
В Российской Федерации международные стандарты аудита, включая ISA 315, признаны и применяются с 2017 года. Федеральный закон «Об аудиторской деятельности» № 307-ФЗ и приказы Минфина России устанавливают, что аудиторские организации обязаны руководствоваться международными стандартами аудита при проведении обязательного аудита. ISA 315 применяется в том же виде, что и на международном уровне, без существенных изменений.
Российские аудиторские компании адаптируют требования стандарта к национальным особенностям, включая специфику бухгалтерского учета (РСБУ) и налогового законодательства. При оценке рисков учитываются такие факторы, как высокая инфляция, нестабильность валютных курсов и особенности корпоративного управления.
Критика и ограничения
Несмотря на широкое признание, ISA 315 подвергается критике по нескольким направлениям:
- Сложность и объем — стандарт требует значительных временных и ресурсных затрат на получение понимания аудируемого лица, что может быть непропорционально для малых и средних предприятий.
- Субъективность оценок — оценка неотъемлемого риска и риска средств контроля во многом зависит от профессионального суждения аудитора, что может приводить к расхождениям в результатах.
- Недостаточная адаптация к цифровой экономике — хотя пересмотренная версия 2019 года усилила требования к IT-аспектам, некоторые эксперты считают, что стандарт все еще недостаточно учитывает риски, связанные с использованием облачных технологий, искусственного интеллекта и больших данных.
- Документирование — требования к документированию процесса оценки рисков могут приводить к излишней бюрократизации аудиторских процедур.
Значение и влияние
ISA 315 является основополагающим стандартом для современного аудита. Его внедрение способствовало переходу от традиционного подхода, основанного на проверке всех операций, к риск-ориентированному аудиту, что повысило эффективность и качество аудиторских проверок. Стандарт также способствует единообразию подходов к оценке рисков в разных странах, что особенно важно для транснациональных корпораций и международных инвесторов.
Применение ISA 315 позволяет аудиторам более точно выявлять области, наиболее подверженные искажениям, и сосредоточивать усилия на наиболее значимых рисках, что в конечном итоге повышает доверие пользователей к финансовой отчетности.
Источники
- Международный стандарт аудита 315 (пересмотренный) «Выявление и оценка рисков существенного искажения» (ISA 315 (Revised 2019)).
- Федеральный закон «Об аудиторской деятельности» от 30.12.2008 № 307-ФЗ.
- Приказ Минфина России от 09.11.2016 № 207н «О введении в действие международных стандартов аудита на территории Российской Федерации».
- Руководство по применению Международных стандартов аудита (IAASB, 2020).
- «Аудит: учебник» / под ред. В.И. Подольского. — М.: ЮНИТИ-ДАНА, 2021.
BFOmetr — база данных и аналитика по компаниям России.
На главную BFOmetr →