خلاصهای جامع از استاندارد حسابرسی ۵۰۵ و تأییدیههای برون سازمانی

استاندارد حسابرسی 505: استفاده از تأییدیههای برون سازمانی
کلیات
دامنه کاربرد: این استاندارد به نحوه استفاده حسابرس از تأییدیههای برون سازمانی برای کسب شواهد حسابرسی مطابق با الزامات استانداردهای 330 و 500 میپردازد و پرسوجوهای مربوط به دعاوی حقوقی را شامل نمیشود که در استاندارد 501 مطرح شدهاند.
جایگاه تأییدیههای برون سازمانی: بر اساس استاندارد 500، قابلیت اعتماد شواهد حسابرسی متاثر از منبع و ماهیت آن است. شواهد حاصل از منابع مستقل برون سازمانی و مستندات کتبی، قابل اعتمادتر هستند. تأییدیههایی که حسابرس مستقیماً از مخاطبان دریافت میکند، از شواهد داخلی قابل اتکاتر میباشد. هدف این استاندارد کمک به حسابرس در طراحی، ارسال و ارزیابی تأییدیههای برونسازمانی برای کسب شواهد حسابرسی معتبر و مرتبط است.
اهمیت تأییدیههای برون سازمانی در سایر استانداردها نیز تاکید شده است؛ برای مثال، استاندارد 330 مسئولیت حسابرس در طراحی روشهای مقابله با خطر تحریف بااهمیت و الزام به کسب شواهد کافی و قابل اعتماد، از جمله از طریق تأییدیههای برون سازمانی را مطرح میکند. همچنین استاندارد 240 امکان طراحی تأییدیهها برای مقابله با خطر تقلب را پیشبینی کرده است.
تاریخ اجرا: این استاندارد برای صورتهای مالی که دوره مالی آنها از اول فروردین 1393 و پس از آن شروع میشود، لازمالاجراست.
هدف: کسب شواهد حسابرسی مربوط و قابل اعتماد از طریق تأییدیههای برون سازمانی.
تعاریف کلیدی
- تأییدیه برون سازمانی: شواهد حسابرسی که حسابرس به صورت مکتوب و مستقیم از اشخاص ثالث دریافت میکند (کاغذی، الکترونیکی یا روشهای دیگر).
- درخواست بدون پاسخ: خودداری مخاطب از پاسخ یا پاسخ ناقص به درخواست تأییدیه مثبت یا برگشت درخواست ارسال نشده.
- درخواست تأییدیه مثبت: درخواست از مخاطب برای اعلام موافقت یا مخالفت با اطلاعات مندرج یا ارسال اطلاعات مورد نظر به حسابرس.
- درخواست تأییدیه منفی: درخواست از مخاطب برای پاسخ تنها در صورت عدم توافق با اطلاعات مندرج.
- مغایرت: پاسخی که اختلاف بین اطلاعات درخواست شده و اطلاعات واحد تجاری را نشان میدهد.
الزامات
کسب تأییدیههای برون سازمانی
حسابرس باید کنترلهای زیر را در خصوص درخواستهای تأییدیه اعمال کند:
- تعیین دقیق اطلاعاتی که باید تأیید یا درخواست شود.
- انتخاب مخاطب مناسب و مطلع از اطلاعات.
- طراحی درخواستها شامل درج اطلاعات لازم برای ارسال مستقیم پاسخ به حسابرس.
- ارسال درخواستها و در صورت نیاز پیگیری آنها.
ممانعت مدیران اجرایی از ارسال درخواست تأییدیه
در صورت ممانعت مدیران از ارسال درخواست، حسابرس باید:
- درباره دلایل ممانعت پرسوجو و شواهد مربوط به معتبر بودن آنها کسب کند.
- پیامدهای ممانعت را بر ارزیابی خطر تحریف و روشهای حسابرسی بررسی کند.
- روشهای حسابرسی جایگزین برای کسب شواهد کافی و قابل اعتماد طراحی و اجرا کند.
اگر حسابرس به دلایل مدیران قانع نشود یا شواهد کافی از طریق روشهای جایگزین کسب نکند، باید موضوع را به ارکان راهبری اعلام و آثار محدودیت را بر حسابرسی و اظهارنظر مشخص کند (مطابق استاندارد 705).
نتایج کسب تأییدیههای برون سازمانی
- قابلیت اعتماد تأییدیهها: اگر مواردی باعث تردید در قابلیت اعتماد شود، حسابرس باید شواهد بیشتر کسب کند. در صورت عدم اعتماد، اثر آن بر ارزیابی خطر تحریف و روشهای حسابرسی بررسی میشود.
- درخواستهای بدون پاسخ: حسابرس باید روشهای جایگزین برای کسب شواهد مربوط و قابل اعتماد اجرا کند.
- ضرورت دریافت تأییدیه مثبت: چنانچه دریافت تأییدیه مثبت برای کسب شواهد کافی ضروری باشد، روشهای جایگزین کافی نیستند و عدم دریافت تأییدیه مثبت باید آثار آن بر حسابرسی و اظهارنظر مشخص شود.
- مغایرتها: حسابرس باید مغایرتها را بررسی کند تا مشخص شود آیا نشاندهنده تحریف هستند یا خیر.
- تأییدیههای منفی: این نوع تأییدیهها شواهد کمتری فراهم میکنند و نباید به عنوان تنها آزمون محتوا استفاده شوند مگر در شرایط خاص.
ارزیابی شواهد کسب شده
حسابرس باید ارزیابی کند که آیا اطلاعات حاصل از تأییدیهها شواهد کافی و قابل اعتماد فراهم میکند یا نیاز به شواهد بیشتر است و در این ارزیابی، اجرای سایر روشهای حسابرسی را مد نظر قرار دهد.
توضیحات کاربردی
کسب تأییدیههای برون سازمانی
- تعیین اطلاعات مورد تأیید: تأییدیهها معمولاً برای مانده حسابها و جزئیات آنها، شرایط قراردادها یا معاملات، و تأیید عدم وجود شرایط خاص استفاده میشوند.
- انتخاب مخاطب مناسب: شواهد معتبرتر است اگر تأییدیه برای شخص مطلع و مناسب ارسال شود.
- طراحی درخواستها: طراحی مناسب درخواست تأثیر مستقیم بر میزان پاسخ و قابلیت اعتماد دارد. عوامل مؤثر شامل: ماهیت ادعا، خطر تحریف، روش ارتباط، مجوز یا ترغیب مدیران اجرایی، و توانایی مخاطب در ارائه اطلاعات است.
- درخواست تأییدیه مثبت: مخاطب باید موافقت یا مخالفت خود را اعلام کند یا اطلاعات را ارائه دهد. خطر پاسخ بدون بررسی وجود دارد که میتوان با ارسال درخواست بدون مبلغ و درخواست تکمیل آن کاهش داد.
- بررسی صحت نشانی مخاطبان: پیش از ارسال درخواست انجام میشود.
- پیگیری درخواستها: در صورت عدم دریافت پاسخ در زمان معقول، ارسال درخواست مجدد یا نامه پیگیری توصیه میشود.
ممانعت مدیران اجرایی از ارسال درخواست تأییدیه
- بررسی دلایل ممانعت: ممانعت محدودیت در کسب شواهد محسوب میشود و حسابرس باید صحت و منطق دلایل را بررسی کند. دلایل رایج شامل وجود دعاوی حقوقی یا مذاکرات حساس است.
- پیامدهای ممانعت: ممکن است نیاز به تجدید نظر در ارزیابی خطر تحریف و تنظیم روشهای حسابرسی باشد. ممانعت غیرمنطقی ممکن است نشاندهنده خطر تقلب باشد.
- روشهای جایگزین: شامل آزمونهای حسابرسی دیگر مشابه موارد عدم دریافت پاسخ تأییدیه است و باید با توجه به ارزیابی خطر اجرا شوند.
نتایج کسب تأییدیههای برون سازمانی
- قابلیت اعتماد پاسخها: حتی پاسخهای برون سازمانی ممکن است تحت تأثیر مداخلات، دستکاری یا تقلب باشند؛ به خصوص پاسخهای غیرمستقیم یا الکترونیکی. حسابرس باید صحت هویت و اصالت پاسخها را بررسی کند و در صورت لزوم تماس تلفنی یا درخواست کتبی مستقیم داشته باشد.
- پاسخ شفاهی: به تنهایی تأییدیه برون سازمانی محسوب نمیشود و باید توسط پاسخ کتبی مستقیم پشتیبانی شود یا شواهد دیگری کسب گردد.
- محدودیتهای مخاطب: محدودیتهای استفاده از تأییدیهها لزوماً اعتماد به آنها را کاهش نمیدهد.
- پاسخهای غیرقابل اعتماد: ممکن است نیاز به تجدید نظر در ارزیابی خطر و تغییر روشهای حسابرسی باشد. پاسخ غیرقابل اعتماد میتواند نشانه تقلب باشد.
- درخواستهای بدون پاسخ: روشهای جایگزین شامل آزمون دریافتها یا پرداختهای نقدی، مستندات حمل و فروش، مكاتبات با اشخاص ثالث و برگ رسید کالا هستند. تعداد پاسخهای کمتر یا بیشتر از حد انتظار میتواند نشاندهنده خطر تحریف یا تقلب باشد.
ضرورت دریافت تأییدیه مثبت
در شرایط خاص که خطر تحریف در یک یا چند ادعا بالاست و اطلاعات لازم فقط از منابع خارج از واحد تجاری قابل دسترس است یا عوامل خطر تقلب وجود دارد، دریافت تأییدیه مثبت برای کسب شواهد کافی و مناسب ضروری است.
مغایرتها
- مغایرتهای ناشی از تأییدیهها ممکن است نشاندهنده تحریف واقعی یا بالقوه باشند و حسابرس باید آنها را ارزیابی و در صورت لزوم، بررسی تقلب انجام دهد.
- برخی مغایرتها ممکن است به دلیل تفاوت زمانی، روشهای اندازهگیری یا خطاهای انسانی باشند که تحریف محسوب نمیشوند.
تأییدیههای منفی
- عدم پاسخ به درخواست تأییدیه منفی به معنای تأیید صحت اطلاعات نیست و این نوع تأییدیهها شواهد کمتر متقاعدکنندهای نسبت به تأییدیه مثبت فراهم میکنند.
- استفاده از تأییدیه منفی به عنوان تنها آزمون محتوا فقط در شرایط خاص مجاز است که شامل ارزیابی پایین خطر تحریف، وجود جامعهای از اقلام کوچک و همگن، انتظار تعداد کم مغایرتها و نبود شرایطی که مخاطبان را به بیتوجهی به درخواستها ترغیب کند، میباشد.
- برای مثال، در سپردههای بانکی که احتمال کاهش مانده واقعی وجود دارد تأییدیه منفی مفید است ولی برای ماندههای بیش از واقع کمتر موثر است.
ارزیابی شواهد کسب شده
- حسابرس باید پاسخها را در طبقات زیر بررسی کند:
- پاسخهای موافق یا بدون مغایرت
- پاسخهای غیرقابل اعتماد
- درخواستهای بدون پاسخ
- پاسخهای دارای مغایرت
- ارزیابی نهایی در کنار نتایج سایر روشهای حسابرسی، به تعیین کفایت و مناسب بودن شواهد کمک میکند و در صورت نیاز، اجرای روشهای بیشتر طبق استاندارد 330 توصیه میشود.