Регулярно вводимые ограничения работы в период пандемии и перевод сотрудников на режим дистанционной работы значительно сказались на организации работы аудиторов.
Наметилась устойчивая тенденция организации работы сотрудников аудиторской компании с использованием сервера (собственного и арендованного). Возможность организовать работу аудиторской компании в дистанционном режиме - насущная необходимость и конкурентное преимущество.
С появлением новых инструментов организации аудиторской деятельности возникают и новые потребности. По предложению одного из пользователей (ООО Аудиторская фирма “Стимул” ) был реализован функционал по получению от аудируемых лиц запрашиваемых аудитором документов в удаленном режиме.
Разработчиками IT Audit реализован следующий алгоритм получения документов:
1. Аудиторская фирма в программе IT Audit формирует список необходимых документов по каждому проекту;
2. Находясь в программе аудитор публикует данный список и получает уникальный адрес страницы (url). Адрес страницы и код доступа аудитор передает аудируемому лицу;
3. Аудируемое лицо заходит на отправленную ему страницу (url) в Интернете, вводит код авторизации и видит список запрашиваемых документов;
4. Аудируемое лицо открывает запрашиваемый документ и прикрепляет файлы по документу. Файлы сохраняются в проекте данного аудируемого лица. Файлы документов открыть или скачать через Интернет-браузер нельзя. Файлы можно только прикрепить. Это обеспечивает дополнительную защиту данных;
5. Аудитор открывает форму Каталог запросов и ему доступна информация о предоставленных аудируемым лицом файлах.
Аудитор имеет возможность:
- Открыть файл на просмотр, сохранить файл
- Перетащить файл методом Drag & Drop с целью использования в качестве аудиторского доказательства по аудиторской процедуре, выявленному нарушению (вкладка Файлы) или сохранить файл в постоянном файле
- Добавить комментарий по файлу
6. После получения необходимых документов аудитор закрывает публикацию каталога документов.
Для обеспечения возможности организовать предоставление файлов аудируемым лицом требуется наличие:
1. Сервера (собственный или арендованный) с выходом в Интернет. Возможен вариант организации работы, когда:
1.1. Программа IT Audit и Web-сервис "Каталог запросов" размещены на сервере аудиторской компании (оптимальный вариант работы).
В этом случае предоставленные аудируемым лицом документы сразу попадают в базу данных программы
1.2. На сервере размещен только Web-сервис "Каталог запросов". Программа IT Audit НЕ находится на сервере.
Аудируемым лицом документы сохраняются на сервере аудиторской компании, затем они копируются аудитором и переносятся в программу IT Audit в качестве отдельных файлов
2. Статического IP-адреса или домена для настройки веб-доступа
Ключевые особенности сервиса IT Audit по предоставлению документов аудируемым лицом
- Передаемые данные хранятся исключительно на сервере аудиторской компании;
- Для передачи данных требуется получить от аудиторской компании уникальный url и код доступа;
- Аудируемое лицо может только добавить файлы по документам. Файлы документов через Интернет невозможно скачать или открыть на просмотр;
- Доступ к каталогу через Интернет открывается / закрывается аудитором. Возможна блокировка раздела;
- Полученные аудитором документы из общего каталога могут быть перенесены в программе без сохранения на диске в качестве аудиторских доказательств в карточку аудиторской процедуры, карточку нарушения или постоянный файл;
- Возможность настройки типов передаваемых файлов (расширение файлов) и их максимального размера;
- Возможность использования протокола https при передаче файлов.
Открыть тестовый доступ для добавления документов от лица аудируемого лица
Кушнарев Андрей
Аудитор, руководитель проекта IT Audit