Töö on jagatud kolme ossa. Esimeses osas tutvustatakse siseauditit lähemalt, antakse ülevaade siseauditi ülesannetest ja siseaudiitorite eetikakoodeksist. Teises osas tutvustatakse auditi meetodeid ning riskide hindamist. Kolmandas ehk vimases peatükis on käsitletus siseauditi funktsiooni rolli. 2 1. SISEAUDIT Siseaudit on üks osa sisekontrollist. Siseaudit on sõltumatu, objektiivne, kindlustandev ja konsulteeriv tegevus, mis on suunatud organisatsiooni eesmärkide saavutamisele kasutades süsteemset ja organiseeritud lähenemist hindamaks ja täiustamaks riskide juhtimise kontrolli ja juhtimise kultuuri tõhusust. 3 Siseauditi objektiks võivad olla kõik asutuse süsteemid, protsessid, toimingud, funktsioonid ja tegevused
perioodilisi tegevuseülevaateid. Ühekordsete hindamiste ulatus sõltub oluliselt riskide hindamisest ja igapäevase monitooringu tõhususest. Kui avastatakse olulisi puudusi sisekontrollisüsteemis, siis tuleb sellest kohe informeerida pädeva taseme juhte, tõsistest puudustest aga tippjuhtkonda. Sisekontrollimonitooringus on oluline koht siseaudiitoril. 9 Siseaudit on oluline osa sisekontrollist ning see funktsioon ei saa eksisteerida eraldi asutuse üldistest eesmärkidest. Siseauditi funktsioon peab igati toetama oma tegevuse kaudu organisatsiooni eesmärkide saavutamist. Et hinnata organisatsiooni sisekontrollisüsteemi, tuleb koguda piisavalt infot olemasoleva olukorra ja tegevuste kohta. Hindamise oluliseks aluseks on COSO-mudel. Kogutud informatsiooni alusel saab otsustada, milliseid kontrolle on
Võidakse kasutada näiteks juhtkonnale esitatavaid perioodilise tegevuse ülevaateid. Ühekordsete hindamiste ulatus sõltub oluliselt riskide hindamisest ja igapäevase monitooringu tõhususest. Kui avastatakse olulisi puudusi sisekontrolli süsteemis, siis tuleb sellest koheselt informeerida pädeve taseme juhte, tõsistest puudustest aga tippjuhte. Sisekontrolli süsteemi monitooringul on oluline koht siseaudiitoril. Siseaudit on oluline osa sisekontrollist ja see süsteem ei saa eksisteerida eraldi asutuse üldeesmärkidest. Organisatsiooni sisekontrolli süsteemi hindamisel tuleb koguda piisavalt infot olemasoleva olukorra ja tegevuste kohta Hindamise peamiseks aluseks on COSO mudel. Kogutud info alusel saab otsustada, milliseid kontrolle on rakendatud ja kavandatud, kas need on küllaldased, tuleb muuta või rakendada uusi. Siseauditi käigus kogutakse infot kontrollide testimisega, mis annab aluse siseauditi
abivahend, mis peab neile tagama küllaldase kindlustunde, et püstitatud eesmärgid saavutatakse. 2) Juhtide ja alluvate positiivne/toetav suhtumine juhid ja alluvad peavad igas olukorras ilmutama ja säilitama toetava suhtumise sisekontrollisüsteemi. Positiivne suhtumine seisneb selles, et asutuse juhid suhtuvad igati toetavalt sisekontrolli (isiklik eeskuju) ja teevad piisavalt selgitustööd sisekontrollist kõigile alluvatele. 3) Ausus ja kompetentsus juhid ja alluvad peavad olema ausad nii isiklikus kui ametialases tegevuses ja tuleb püsida kompetentsuse tasemel, mis võimaldab neil mõista efektiivse sisekontrollisüsteemi väljaarendamise ja säilitamise tähtsust. Sisekontrolli efektiivsus sõltub paljuski inimfaktorist ja seetõttu ei saa toimida tulemuslikult, kui juhtkond ja personal ei väärtusta eetilisi tõekspidamisi või ei mõista
kvaliteet on aga seotud monitooringu protsessi tõhususega. Kui avastatakse sisekontrolli süsteemis puudus, tuleb neist kohe teavitada vastava taseme juhte. Siseauditil on sisekontrolli monitooringus kanda üks keskseid positsioone. Neli viimast komopnenti võib COSO-süsteemis nimetada sisekontrolli komponentideks, mis on täiendavad meetmed kontrolli keskkonnale ning võetakse kasutusele juhtkonna poolt, et aidata kaasa org-i eesmärkide saavutamisele. Siseaudit on üks osa org-i sisekontrollist ja siseauditi funktsioon ei saa eksisteerida lahus asutuse eesmärkidest, vaid ta peab toetama läbi oma tegevuste asutuse lõppeesmärkide saavutamist. Et hinnata sisekontrolli süsteemi, tuleb koguda infot olemasoleva olukorra ja tegevuste kohta. Hindamismudeli on välja töötanud COSO ning selle alusel võrreldakse ettevõtte tegelikke näitajaid. Sisekontrolli kohta kogutav info annab ülevaate ka sellest, milliseid kontrolle on org-s kavandatud, mis omakorda