Sikkerhed & Revision 2015 Status på erklæringsstandarder v/jess Kjær Mogensen
A g e n Erklæringsstandarder ISAE 3000 ISAE 3402 Spørgsmål d a 2
Erklæringsstandarder
Erklæringsstandarder Følgende standarder anvendes primært i forbindelse med itopgaver: 2003 ISAE 3000 ISAE 3000 ISAE 3402 ISRS 4400 2007 ISAE 3000 2013 ISAE 3000 ISAE 3402 2005 RS 3411 2009 ISAE 3402 2015 I kraft 4
ISAE 3000 Andre erklæringsopgaver med sikkerhed end revision eller review af historiske finansielle oplysninger Vi anvender typisk denne standard Persondata Fortrykte erklæringer Del-elementer af ISAE 3402 Begrænset grad af sikkerhed Ved SOC 2 og 3 arbejde Ajourført standard træder i kraft for erklæringer der dateres 15. december 2015 eller senere. 5
ISAE 3402 Erklæringsopgaver med sikkerhed om kontroller hos en serviceleverandør Vi anvender typisk denne standard Klassisk outsourcing af infrastruktur der understøtter finansiel rapportering med tilknyttede generelle it-kontroller Ved SOC 1 arbejde Ajourført standard træder i kraft for erklæringer der dateres 15. december 2015 eller senere. 6
ISAE 3000
Hvad er nyt i forhold til gældende ISAE 3000? Ajourføring med ISA og ISRE udvikling, samt clarificering Attestationsopgaver erstatter begrebet udsagnsbaserede opgaver og omfatter til forskel fra de udsagnsbaserede også erklæringsopgaver, hvor den ansvarlige parts udtalelse ikke vedlægges erklæringen. Direkte erklæringsopgaver omfatter herefter opgaver, hvor revisor måler eller vurderer erklæringsemnet efter kriterierne og i tillæg hertil anvender sine færdigheder og teknikker vedrørende erklæringsopgaver med sikkerhed til at opnå tilstrækkeligt og egnet bevis om resultatet af målingen efter kriterierne. Revisor angiver i erklæringens konklusion såvel resultatet af målingen eller vurderingen af erklæringsemnet efter kriterierne som konklusionen, der formuleres ud fra erklæringsemnet og kriterierne. Attestationsopgaver: Virksomheden eller en ekspert har udarbejdet emnet og vi udtaler os om emnet. Direkte: Revisor udarbejder 8
Hvad er nyt i forhold til gældende ISAE 3000? Af væsentligt nyt kan herudover nævnes: Revisors erklæring efter ISAE 3000 (ajourført) indeholder en udtalelse om, at den for opgaven ansvarlige revisor er beskæftiget i et firma, der anvender ISQC 1 eller andre faglige krav, der er mindst lige så krævende som ISQC 1, samt overholder Del A og B i IESBA s Etiske regler eller andre krav, der er mindst lige så krævende. Øget fokus på vigtigheden af revisors stillingtagen til kriteriernes egnethed samt deres tilgængelighed for de tiltænkte brugere. 9
Hvad er nyt i forhold til gældende ISAE 3000? Udbygget vejledning om, hvordan forskellen mellem arten og omfanget af revisors handlinger kan variere mellem en erklæringsopgave med høj grad af sikkerhed, hvor revisor udtrykker en positiv konklusion, og en erklæringsopgave med begrænset sikkerhed. En skematisk oversigt over de væsentlige forskelle mellem en opgave med høj grad af sikkerhed og begrænset sikkerhed i relation til at opnå forståelse for erklæringsemnet og andre omstændigheder ved opgaven. Yderligere vejledning til erklæringens form og indhold, herunder en understregning af den betydning, erklæringens beskrivelse af arbejdets omfang og art har på de tiltænkte brugeres fortolkning af den sikkerhed, revisor har opnået ved en opgave med begrænset sikkerhed. 10
Roller og ansvar 11
Centrale begreber Erklæringsemne Emneindhold Kriterier Det forhold, der måles eller vurderes ved at anvende kriterier Udfaldet af målingen eller vurderingen af erklæringsemnet efter kriterierne, dvs. de oplysninger, der er resultatet af at have anvendt kriterierne på erklæringsemnet De benchmarks, der anvendes til at måle eller vurdere erklæringsemnet. Relevante kriterier er de kriterier, der anvendes på den pågældende opgave 12
Udarbejdelse af erklæring med sikkerhed ISAE 3000 retter sig mod et bredt spektrum af erklæringsopgaver, og en egentlig model for præsentation og indhold af en erklæring er ikke mulig. Af samme årsag indeholder ISAE 3000 heller ikke et forslag til en model for en erklæring, men alene en oversigt over de elementer, der skal medtages i erklæringen, når det er relevant. Dog gælder at erklæringen skal være skriftlig og give klart udtryk for revisors konklusion om emneindholdet. Konklusionen skal være klart adskilt fra oplysninger eller forklaringer og supplerende oplysninger der ikke har til hensigt at påvirke eller svække revisors konklusion. 13
Hvad indeholder erklæringen Erklæringen skal indeholde mindst følgende grundlæggende elementer: Hvad En overskrift, der klart indikerer, at erklæringen med sikkerhed er afgivet af en uafhængig revisor En adressat En identifikation eller beskrivelse af den grad af sikkerhed, revisor har opnået, emneindholdet og, hvor det er relevant, erklæringsemnet. Når revisors konklusion henviser til en udtalelse fra den relevante part, skal udtalelsen vedlægges erklæringen med sikkerhed, gengives i erklæringen med sikkerhed, eller der skal i erklæringen med sikkerhed refereres til en kilde, der er tilgængelig for de tiltænkte brugere Identifikation af de relevante kriterier Hvor A161 A162 A163 A164 14
Hvad indeholder erklæringen - fortsat Hvad en beskrivelse af evt betydelige, iboende begrænsninger, der knytter sig til målingen eller vurderingen af erklæringsemnet efter de relevante kriterier (hvor det er passende) når de relevante kriterier er udformet til et bestemt formål, en udtalelse, hvori læserne gøres opmærksomme herpå og på, at emneindholdet som følge deraf muligvis ikke er egnet til andet formål en udtalelse, der identificerer den ansvarlige part og den målings- eller vurderingsansvarlige, hvor disse er forskellige, herunder en beskrivelse af deres og revisors ansvar en udtalelse om, at opgaven er udført i overensstemmelse med denne ISAE eller en ISAE om det specifikke erklæringsemne, hvor en sådan foreligger Hvor A165 A166-167 A168 A169-170 15
Hvad indeholder erklæringen - fortsat Hvad en udtalelse om, at det firma, som revisor eller anden opgaveansvarlig er beskæftiget i, anvender ISQC 1 eller andre faglige krav, eller krav i lov eller øvrig regulering, der er mindst lige så krævende som ISQC 1. Hvis den opgaveansvarlige ikke er beskæftiget i et godkendt revisionsfirma, skal udtalelsen anføre de faglige krav, der er anvendt, eller anvendte krav i lov eller øvrig regulering, der er mindst lige så krævende som ISQC 1 en udtalelse om, at revisor overholder krav til uafhængighed og andre etiske krav i IESBA s Etiske regler eller andre faglige krav, eller krav, der er indført ved lov eller øvrig regulering, som er mindst lige så krævende som Del A og B i IESBA's Etiske regler vedrørende erklæringsopgaver med sikkerhed. Hvor A171 A172 16
Hvad indeholder erklæringen - fortsat Hvad et informativt sammendrag af det arbejde, der er udført som grundlag for revisors konklusion. Hvis der er tale om en erklæringsopgave med begrænset sikkerhed, er det vigtigt for forståelsen af revisors konklusion at fremhæve arten, den tidsmæssige placering og omfanget af de udførte handlinger. Ved en erklæringsopgave med begrænset sikkerhed skal det i sammendraget af udført arbejde anføres, at: (i) De handlinger, der er udført ved en erklæringsopgave med begrænset sikkerhed, varierer med hensyn til art og tidsmæssig placering og er af mindre omfang end ved en erklæringsopgave med høj grad af sikkerhed, og (ii) som følge heraf er den grad af sikkerhed, der er opnået ved en erklæringsopgave med begrænset sikkerhed, således betydeligt lavere end den sikkerhed, der ville være opnået, hvis der var udført en erklæringsopgave med høj grad af sikkerhed Hvor A 6 samt A173-177 17
Hvad indeholder erklæringen - fortsat Hvad revisors konklusion: (i) Når det er hensigtsmæssigt, skal de tiltænkte brugere i konklusionen informeres om, i hvilken sammenhæng revisors konklusion skal læses. (ii) Ved en erklæringsopgave med høj grad af sikkerhed skal der afgives en positiv konklusion. (iii) Ved en erklæringsopgave med begrænset sikkerhed skal konklusionen udtrykkes i en form, der formidler, om revisor på grundlag af de udførte handlinger og opnået bevis er blevet bekendt med et eller flere forhold, som giver revisor grund til at mene, at emneindholdet indeholder væsentlig fejlinformation Hvor A 2 samt A178-182 A 179 A 179 A 180 18
Hvad indeholder erklæringen - fortsat Hvad revisors konklusion, fortsat (iv) Konklusionen i (ii) eller (iii) skal formuleres ved brug af ord, der er hensigtsmæssige i forhold til erklæringsemnet og de relevante kriterier under hensyntagen til omstændighederne ved opgaven, og skal formuleres med referencer til: a. Erklæringsemnet og relevante kriterier, b. emneindholdet og relevante kriterier, eller c. en udtalelse fra den relevante part. (v) Når revisor udtrykker en modificeret konklusion, skal erklæringen med sikkerhed indeholde: a. Et afsnit, der beskriver de(t) forhold, der har givet anledning til modifikationen, og b. et afsnit, der indeholder revisors modificerede konklusion Hvor A178-182 A 181 A 182 19
Hvad indeholder erklæringen - fortsat Hvad revisors underskrift datoen på erklæringen med sikkerhed. Erklæringen med sikkerhed må ikke dateres før den dato, hvor revisor har opnået det bevis, som revisors konklusion er baseret på, herunder bevis for, at personer med den anerkendte bemyndigelse har udtalt, at de har påtaget sig ansvaret for emneindholdet Hvor A183 A184 lokaliteten i den jurisdiktion, hvor revisor praktiserer. 20
Hvad indeholder erklæringen - fortsat Hvad Henvisning til den revisorudpegede ekspert i erklæringen med sikkerhed Hvis revisor i erklæringen med sikkerhed henviser til arbejde udført af en revisorudpeget ekspert, må ordlyden af erklæringen ikke medføre, at revisors ansvar for den udtrykte konklusion reduceres på grund af ekspertens involvering Hvor A185-187 Erklæring med sikkerhed foreskrevet ved lov eller øvrig regulering Hvis lov eller øvrig regulering pålægger revisor at anvende en specifik udformning eller formulering af erklæringen med sikkerhed, må der i erklæringen med sikkerhed kun henvises til denne ISAE eller andre ISAE er, hvis erklæringen med sikkerhed indeholder mindst hvert af de elementer, der er angivet i afsnit 69. 21
Krav og deraf afledte arbejdshandlinger Etiske krav Accept og fortsættelse Kvalitetsstyring Professionel skepsis, faglig vurdering samt færdigheder og teknikker Planlægning og udførelse af opgaven Planlægning Væsentlighed Forståelse af erklæringsemnet og andre omstændigheder ved opgaven Opnåelse af bevis Vurdering af risici og reaktion herpå Arbejde, der er udført af revisorudpeget ekspert Skriftlige udtalelser 22
Krav og deraf afledte arbejdshandlinger - fortsat Efterfølgende begivenheder Når det er relevant for opgaven, skal revisor overveje indvirkningen af begivenheder frem til erklæringsdatoen på emneindholdet Andre oplysninger Når dokumenter, der indeholder emneindholdet og erklæringen også indeholder andre oplysninger, skal revisor læse disse og vurdere evt. inkonsistens og reagere herpå Beskrivelse af relevante kriterier Henvises der eller gives der i emneindholdet en passende beskrivelse af de relevante kriterier (= passende orientering af tiltænkte brugere om den begrebsramme emneindholdet baserer sig på) 23
Dokumentation De samme krav som ved revision/review!! - Skriftlig - Afsluttet på tidspunktet for erklæringsafgivelsen - 60 dage er kun til administrativ samling af dokumentation
Rapportering Umodificeret konklusion (afsnit 72) med høj grad af sikkerhed når emneindholdet i alle væsentlige henseender er udarbejdet i overensstemmelse med de relevante kriterier, og med begrænset sikkerhed når revisor på grundlag af de udførte handlinger og det opnåede bevis ikke er blevet bekendt med et eller flere forhold, der give revisor anledning til at mene, at emneindholdet ikke i alle væsentlige henseender er udarbejdet i overensstemmelse med de relevante kriterier. 25
Rapportering Modificeret konklusion (afsnit 74 77) Begrænsning i arbejdets omfang hvor indvirkning kan være væsentlig: Forbehold (bortset fra) ikke gennemgribende Undlade at udtrykke en konklusion gennemgribende Emneindholdet indeholder væsentlig fejlinformation: Forbehold (bortset fra ikke gennemgribende Afkræftende konklusion - gennemgribende 26
Rapportering Supplerende oplysninger (afsnit 73) Supplerende oplysninger vedrørende forståelse af emneindholdet Supplerende oplysninger vedrørende forståelse af erklæringsopgaven Supplerende oplysninger vedrørende andre forhold, herunder ledelsesansvar efter Erklærings-bekendtgørelsens 7, stk. 2, er ikke relevant ved andre erklæringsopgaver med sikkerhed og kan være en overtrædelse af revisors tavshedspligt! Insert text Anden rapportering (afsnit 78) Revisor skal overveje, om revisor er blevet bekendt med forhold, som det ud fra vilkårene for opgaven og andre omstændigheder ved opgaven er nødvendigt at kommunikere til den ansvarlige part, den målingseller vurderingsansvarlige, opdragsgiver, den øverste ledelse eller andre 27
ISAE 3402
Hvad er nyt i forhold til gældende ISAE 3402? Alt nyt fra ISAE 3000 da denne er moder -standard Redaktionelle tilpasninger der er alene udgivet Tilpasninger som resultat af ajourføringen Bekræftelser om ISQC1 og IESAB Udsagnsbaseret opgave -> Attestationsopgave Udsagn fra serviceleverandøren -> Udtalelse fra serviceleverandøren Revisor skal vurdere.. hensigtsmæssige kriterier -> Revisor skal fastslå.. egnede kriterier Etc. 29
Spørgsmål Jess Kjær Mogensen jkm@pwc.dk T: 3945 9172 M: 2141 5996 30
Succes skaber vi sammen... This publication has been prepared for general guidance on matters of interest only, and does not constitute professional advice. You should not act upon the information contained in this publication without obtaining specific professional advice. No representation or warranty (express or implied) is given as to the accuracy or completeness of the information contained in this publication, and, to the extent permitted by law, PricewaterhouseCoopers Statsautoriseret Revisionspartnerselskab, its members, employees and agents do not accept or assume any liability, responsibility or duty of care for any consequences of you or anyone else acting, or refraining to act, in reliance on the information contained in this publication or for any decision based on it. 2015 PricewaterhouseCoopers Statsautoriseret Revisionspartnerselskab. All rights reserved. In this document, refers to PricewaterhouseCoopers Statsautoriseret Revisionspartnerselskab which is a member firm of PricewaterhouseCoopers International Limited, each member firm of which is a separate legal entity.