È responsabilità della direzione stabilire e mantenere un sistema di controllo interno efficace. Nell'ambito di una revisione di bilancio, i revisori sono tenuti a comprendere il sistema di controllo interno ea determinare se il sistema di controllo interno funziona come previsto. I revisori esaminano i controlli interni eseguendo procedure dettagliate per comprendere i controlli interni e valutare il rischio complessivo di errori significativi nei rendiconti finanziari.
Documentare le classi di transazioni che hanno un effetto significativo sui rendiconti finanziari. Queste sono le classi di transazioni che sono fondamentali per i rendiconti finanziari, perché hanno un grande volume di dollari. Ad esempio, le ricevute di cassa e gli esborsi di cassa saranno sempre fondamentali per i rendiconti finanziari, perché rappresentano il denaro che entra e esce dalla società. Per documentare tutte le classi di transazioni significative, devono esserci alcuni parametri da seguire (cioè una soglia di rilevanza) che stabiliscono un importo in dollari considerato significativo per il bilancio. Una volta identificate e documentate tutte le classi significative di transazioni, al cliente viene chiesto di fornire una descrizione dei processi per ogni classe.
Documentare la comprensione del sistema di controlli interni del cliente utilizzando la descrizione delle procedure per ogni classe di transazione significativa fornita dal cliente. Il Sarbanes Oxley Act ha comportato modifiche significative al modo in cui i controlli interni sono progettati, documentati, monitorati e mantenuti. La risultante documentazione avanzata (vale a dire, le mappe di processo) che la gestione è richiesta per mantenere facilita l'auditor acquisendo una comprensione del sistema di controlli interni del cliente. I revisori usano liste di controllo, diagrammi di flusso, narrative e questionari di controllo interno per documentare la loro comprensione del sistema di controllo interno del cliente.
Selezionare una transazione di esempio da ciascuna delle classi di transazione significative. Determina se il campione di transazioni scorre correttamente attraverso il sistema di controllo interno in accordo con la tua comprensione e la documentazione di come il sistema dovrebbe funzionare. Ad esempio, il revisore seleziona una transazione di esborso di cassa e la traccia dall'inizio alla fine attraverso il sistema del cliente (ad esempio, da una richiesta di ordine di acquisto approvata all'ordine di acquisto emesso, alla documentazione di consegna e ispezione delle merci, alla registrazione in debiti verso l'elaborazione e l'emissione del pagamento, al controllo di compensazione della banca e di presentazione sul conto bancario), annotando e documentando eventuali scostamenti dalle documentate procedure di controllo interno.
Discutere i risultati della procedura dettagliata con la gestione e informare la direzione di eventuali carenze che richiedono attenzione immediata. Documentare eventuali modifiche alle valutazioni del rischio e se il rischio generale che un errore significativo nei rendiconti finanziari possa verificarsi è cambiato in qualsiasi modo (aumentato o diminuito). Documentare i risultati nei documenti di lavoro dell'audit ed evidenziare eventuali conclusioni che possono essere presentate al management in una lettera di gestione o che possono influenzare in alcun modo l'opinione del revisore.