Рекомендации по аудиту в условиях COVID-19

Совет по аудиторской деятельности 18 декабря 2020 г. одобрил Рекомендации аудиторским организациям, индивидуальным аудиторам, аудиторам по проведению аудита годовой бухгалтерской (финансовой) отчетности, годовой консолидированной финансовой отчетности организаций за 2020 год в условиях распространения новой коронавирусной инфекции <1>. В документе обобщены основные подходы к организации и осуществлению аудиторских процедур в условиях распространения новой коронавирусной инфекции. В частности, рекомендовано:

--------------------------------

<1> Размещены на официальном Интернет-сайте Минфина России www.minfin.gov.ru в разделе "Аудиторская деятельность/Стандарты и правила аудита/Разъяснения и рекомендации".

активно взаимодействовать с руководством аудируемого лица и лицами, отвечающими за корпоративное управление в нем, с целью получения понимания характера и степени влияния условий COVID-19 на систему внутреннего контроля аудируемого лица, процесс подготовки и сроки представления им бухгалтерской отчетности;

рассматривать, каким образом условия COVID-19 влияют на оценку риска недобросовестных действий, включая рассмотрение того, присутствуют ли факторы риска совершения недобросовестных действий и возросла ли их значимость, и как это влияет на выявление аудитором рисков существенного искажения бухгалтерской отчетности вследствие недобросовестных действий на уровне этой отчетности и на уровне предпосылок;

рассматривать, внесло ли руководство аудируемого лица изменения в процесс подготовки бухгалтерской отчетности и бизнес-процессы, а также в связанные с ними автоматизированные и общие средства контроля ИТ-систем, имея в виду отсутствие или недостаточность физического доступа к системам и удаленный (дистанционный) режим работы работников;

оценивать надежность аудиторских доказательств.

Особое внимание должно быть обращено на кибер-риски. Это обуславливается тем, что кибер-преступники находят новые способы проведения фишинговых атак, включая для целей хищения идентификационных данных у работников, работающих удаленно. Кибер-преступники могут выдавать себя за ИТ-персонал аудируемого лица, перенаправлять получателей фишинговых сообщений на поддельные вэб-страницы, с которых якобы осуществляется удаленный доступ к внутренним сетям аудируемых лиц или доступ к учетным записям.