Beruflich Dokumente
Kultur Dokumente
Pendahuluan
Chapter ini berfokus pada tahapan dasar dan proses yang dibutuhkan untuk merencanakan,
melaksanakan, dan memenuhi kebutuhan individual internal audit. Hampir semua audit
internal dimulai dengan pembentukan suatu program audit internal yang telah disetujui,
penegasan kembali tentang tujuan audit awal, pengembangan rencana audit secara rinci, dan
kemudian program audit internal yang pada dasarnya termasuk review awal dan dokumentasi
control internal, tes untuk menentukan mereka bekerja seperti yang diharapkan, dan laporan
hasil audit. Auditor internal yang efektif berfungsi sebagai garis depan untuk komite audit
dan manajer senior, dan harus melakukan lebih dari sekedar meninjau kepatuhan perusahaan
dengan dokumentasi dan prosedur dipublikasikan. Auditor internal mengunjungi fasilitas di
mana pekerjaan yang sebenarnya perusahaan itu dilakukan, mengamati operasi dan
menyediakan laporan.
Field work merupakan proses untuk mendapatkan keyakinan secara sistematis dengan
mengumpulkan bukti secara objektif mengenai operasi entitas, mengevaluasinya dan melihat
apakah operasi tersebut telah memenuhi standar yang dapat diterima dan mencapai tujuan-
tujuan yang telah ditetapkan; dan menyediakan informasi untuk pengambilan keputusan oleh
manajemen. Istilah “proses yang sistematis” mengimplikasikan langkah-langkah audit
terencana yang dirancang untuk memenuhi tujuan-tujuan audit. Istilah tersebut juga memiliki
makna bahwa auditor internal akan menerapkan persyaratan profesional dalam melakukan
audit, serta menerapkan penelaahan yang tepat saat mengumpulkan, menyusun, mencatat, dan
mengevaluasi bahan bukti audit. “Persyaratan profesional” berarti kebebasan penuh dari
segala bias yang akan mempengaruhi pengumpulan dan pengevaluasian bahan bukti. Bebas
dari bias dicapai melalui independensi dan objektivitas, baik dalam kenyataan maupun
persepsi. Objektifitas nyata muncul dari perilaku mental yang tidak memihak, perilaku yang
mendasarkan pada pengetahuan dan menuilai bukti benar-benar murni dalam kenyataannya
tanpa memandang orang yang menyediakannya. Penilaian seperti ini harus dicapai tanpa
memedulikan perasaan, prasangka, opini, dan kepentingan, serta tekanan dari pihak eksternal.
Pembahasan
1. Organizing and Planning Internal Audits
Keseluruhan tahap dan proses untuk mengatur dan merencanakan audit internal
membutuhkan pemahaman dari IIA International Standardsfor the Professional Practice
of Internal Auditing. Internal Audit membutuhkan skill dan pengetahuan yang luas yang
tidak bisa dideskripsikan dalam tahap tertentu tetapi termasuk keseluruhan aktifitas.
Sebelum fungsi audit internal dimulai, diperlukan sebuah sarana untuk membangun
fungsi audit internal yang efektif, yaitu:
Sebuah rencana organisasi yang efektif dan piagam untuk meluncurkan kegiatan audit
internal.
Sebuah rancana jangka panjang atau rencana audit tahunan. Setiap individu audit
internal harus didasarkan pada rencana jangka panjang dari berbagai kegiatan audit.
Standard dan pendekatan yang efektif untuk melakukan semua audit internal.
Tujuannya adalah untuk menunjukkanserangkaian prosedur audit internal untuk
melakukan review. Sebagai seorang individu yang profesional, audit internal lebih efektif
jika semua anggota staf audit mengikuti prosedur profesional yang konsisten dalam
melakukan review karena mereka merupakan sumber daya yang kuat di mata manajemen.
2. Internal Audit Preparatory Activities
Seorang audit internal harus merencanakan setiap kegiatan secara matang sebelum
dijalankan. Proses audit harus dimulai dari elemen-elemen dalam perencanaan sampai
proses penilaian risiko audit internal tahunan, melalui manajemen atau permintaan khusus
komite audit, atau dalam peristiwa yang tidak direncanakan; seperti penemuan penipuan,
peraturan baru, atau peristiwa ekonomi yang tak terduga.
Walaupun elemen kecil dari persiapan dapat dilakukan bersamaan dengan audit itu
sendiri, umumnya harus dilakukan sebelum mengunjungi lokasi audit. Kegiatan persiapan
yang penting adalah menentukan tujuan, ruang lingkup, dan prosedur program audit yang
akan digunakan dalam individual audit. Gambar dibawah menunjukkan dokumen memo
to filesyang menjelaskan mengenai audit plan yang akan datang. Dokumen ini yang akan
dipersiapkan oleh manajer audit internal.
a. Determine the Audit Objectives
Sebuah tujuan “High-End” harus ditetapkan untuk setiap audit yang direncanakan
secara individu. Laporan Tujuan Audit ini tidak harus berupa daftar persyaratan rinci,
namun harus memiliki informasi yang cukup untuk memberitahu auditee, manajemen,
dan orang yang berkepentingan mengenai apa yang ingin dicapai. Berikut adalah
beberapa contoh dari pernyataan tujuan audit internal:
“...untuk memperbarui proses dokumentasi dan menguji pengendalian internal yang
diperlukan, untuk proses manajemen aset tetap demi memenuhi persyaratan SOx
bagian404.”
“...untuk meninjau kontrol internal di lokasi selama pemeliharaan konfigurasi IT
manajemen database dan prosedur pendukungnya.”
Dari setiap pernyataan di atas, dijelaskan rencana apa yang akan dicapai oleh audit
internal dalam review mendatang. Pernyataan tujuan audit internal tersebut akan
memulai audit internal. Selamapemeriksaan yang direncanakan disetujui, pernyataan
tujuan harus selalu dilihat sebagai gambaran besar yang menggambarkan tujuan audit
internal untuk review yang diberikan.
b. Audit Scheduling and Time Estimates
Skedul audit dan estimasi waktu audit tergantung dari seperti apa dan ukuran dari
audit yang dilakukan. jadwal individu dapat mencakup satu bulan, seperempat, atau
bahkan waktu yang lebih lama. Untuk kelompok audit internal yang lebih besar,
jadwal audit rinci harus disiapkan untuk seluruh departemen audit dan setidaknya
review bulanan untuk mencerminkan perubahan atau penyesuaian.
c. Preliminary Surveys
Apabila akan melakukan audit di area yang sebelumnya pernah dilakukan audit,
langkah pertama ialah melakukan survei, mengumpulkan bahan latar belakang
mengenai entitas yang akan diaudit. Survei ini seringkalimenjadi tanggung jawab
manajer audit atau auditor in-charge. Item-item di bawah ini harus ditinjau, selama
Preliminary Surveys internal audit:
Review of prior workpapers
Hasil dari review yang sebelumnya harus ditinjau kembali; apa harus dikurangi,
dihilangkan, diperluas, atau dilakukan secara bergilir di audit yang akan datang.
Sebagai contoh pada kertas kerja sebelumnya menunjukkan bahwa sampel tes
perhitungan dimasukkan sebagai bagian dari review persediaan, namun karena
prosedur pengendalian internalnya baik, beberapa kendala dapat ditemui. Perencanaan
audit yang mendatang harus focus kepada apakah prosedur pengendalian yang sama
dapat memungkinkan pengurangan ukuran sampel.
Review of prior audit reports
Ditemukannya temuan audit yang signifikan di masa lalu juga harus dipertimbangkan,
serta sejauh mana komitmen manajemen untuk memperbaiki hal tersebut. Untuk
mendapatkan pengarahan ke area lainnya, auditor juga harus mempelajari laporan
tentang entitas atau fungsi dalam organisasi. Review kertas kerja khusus diberikan
jika tindakan perbaikan substansial diperlukan dalam pemeriksaan terakhir.
Perencanaanaudit mendatang harus mencakup pemeriksaan mengenai hal ini juga.
Meskipun manajemen audit internal harus memiliki tujuan untuk membersihkan
semua item yang disengketakan dalam laporan audit, mungkin ada situasi di mana
auditor dan auditee setuju untuk tidak setuju. Auditor harus mencatat saran untuk
audit yang direncanakan dalam periode yang akan datang.
Organization of entity
Auditor harus memperoleh bagan organisasi dari entitas yang diaudit untuk
memahami struktur dan tanggung jawabnya. Perhatian khusus harus diberikan kepada
area di mana mungkin ada potensi masalah pemisahan tugas. Misi entitas atau
deskripsi fungsional serupa juga harus diperoleh supaya auditor lebih memahami
tujuannya. Anggaran dan data kinerja keuangan juga harus ditinjau sebagai bahan
latar belakang.Area audit ketika mendapatkan pemahaman tentang organisasi entitas
akan bervariasi tergantung pada jenis audit yang direncanakan. Contohnya dalam
audit operasional area manufaktur, internal auditor mungkin ingin memperoleh
pemahaman keseluruhan proses manufaktur,informasi latarbelakang tentang
lingkungan operasi, jaringan telekomunikasi, dan aplikasi yang diproses.
Other related audit materials
Data pendukung lain harusdipelajari. Data ini mungkin termasuk masalah yang
diidentifikasi oleh auditor eksternal dalam periode sebelumnya pada SOx Pasal 404
oleh governmental regulatory auditor. Hasil tinjauan internal dengan pejabat
departemen atau organisasi lainnya, siaran pers, dan laporan terkait lainnya
memberikan tambahan latar belakang material yang berguna.
3. Starting the Internal Audit
Langkah pertama dalam memulai internal audit ialah menginformasikan organisasi yang
akan di audit bahwa mereka akan di audit pada jadwal yang telah ditentukan walaupun
internal audit sudah mempersiapkan planning memo seperti gambar diatas sebagai
dokumentasi. Pemberitahuan dari pihak audit internal berupa Engagement Letter. Surat
ini merupakan dokumen perencanaan yang berfungsi untuk menginformasikan kepada
auditee tentang rencana audit, siapa yang akan melaksanakannya, dan alasan mengapa
audit tersebut dilaksanakan
Berikut merupakan hal yang harus ada dalam Engagement Letter:
Penerima
Tujuan dan ruang lingkup audit
Tanggal dimulai dan durasi audit
Orang yang akan bertanggung jawab dalam proses audit
Pengajuan untuk persiapan audit
Salinan dari Engagement Letter
Laporan lain
Berikut merupakan contoh dari management letter:
Ketika jadwal audit sudah terbentuk, dan manajemen sudah diinformasikan, tim audit
siap untuk mengaudit organisasi tersebut. Fase ini bisa juga disebut dengan fieldwork.
a. Internal Audit Field Survey
Field survey merupakan fase yang penting, dalam fase ini akan menentukan tujuan,
jangkauan, dan meningkatkan hasil audit.
Berikut adalah informasi yang harus dikumpulkan oleh auditor in charge dalam field
survey:
Organisasi
Auditor harus mengkonfirmasi bagan organisasi, termasuk nama-nama personil
kunci, benar. Auditor harus akrab dengan tanggung jawab fungsional dan orang-
orang kunci yang terlibat dalam operasi.
Pedoman dan Arahan
Salinan kebijakan yang berlaku dan manual prosedur, penggalian data yang
menarik untuk kertas kerja audit, mungkin tersedia melalui sistem online, dan
akses yang sesuai harus diperoleh.
Laporan
Laporan manajemen yang relevan dan risalah rapat yang meliputi daerah sesuai
dengan audit-seperti penganggaran, operasi, studi biaya,dan masalah personel,
dan hasil dari setiap inspeksi eksternal atau ulasan manajemen serta tindakan
yang diambil harus dianalisis
Observasi Pribadi
Sebuah walkthrough membiasakan auditor internal dengan entitas, operasi dasar,
personil, dan pemanfaatan ruang.
Diskusi dengan Staff kunci
Diskusi di daerah yang diaudit untuk menentukan masalah daerah yang diketahui.
b. Documenting the Internal Audit Field Survey
Pekerjaan yang dilakukan, dan ringkasan dari data yang dikumpulkan melalui survey
lapangan didokumentasikan di kertas kerja audit. Salinan laporan yang penting dan
prosedur yang pubilikasikan harus diperoleh, ringkasan catatan dan pengamatan
direkam dari semua wawancara dan kunjungan, dengan diagram alur disiapkan untuk
semua system atau proses.
c. Field Survey Auditor Conclusions
Tujuan dari survei lapangan audit internal adalah untuk mengkonfirmasi asumsi
diperoleh dari perencanaan audit awal, dalam rangka mengembangkan pemahaman
tentang pentingnya suatu sistem dan proses. Karena informasi yang mendukung audit
awal perencanaan sering tidak sempurna, ini merupakan titik pentingdimana tim audit
yang ditugaskan dapat membuat penyesuaian terhadap lingkup tujuan audit yang
direncanakan. Untuk audit yang lebih besar, ide yang baik untuk manajemen audit
internal mengunjungi tim untuk melakukan survey lapangan dan meninjau hasil-
hasilnya. Berikut contoh internal audit report dalam hasil field survey:
4. Developing and Preparing Audit Programs
Internal audit harus terorganisir dan dilakukan dengan cara yang konsisten dengan tujuan
meminimalkan prosedur audit yang tidak perlu. Untuk mencapai konsistensi audit, auditor
internal harus menggunakan apa yang disebut program audit untuk melaksanakan
prosedur audit secara konsisten dan efektif untuk jenis yang sama dari audit.Program
audit adalah alat untuk merencanakan, memimpin, dan mengendalikan pekerjaan audit
dengan menspesifikasi langkah-langkah yang harus dilakukan untuk memenuhi tujuan
audit. Internal audit yang efektif adalah mereka yang memiliki audit program yang
tergeneralisasi yang dipersiapkan untuk sebagian besar aktifitas audit yang dilakukan
secara berulang. Untuk mempersiapkan program ini, internal audit harus memiliki
pemahaman tentang apa yang merupakanprogram audit yang memadai.
a. Audit Program Formats and Their Preparation
Program audit adalah prosedur yang menjelaskan langkah-langkah dan tes yang akan
dilakukan oleh auditor internal saat melakukan kerja lapangan. Program audit harus
sudah final setelah selesai preliminary dan field survey, dan juga sebelum memulai
aktifitas audit yang sebenarnya. Audit program harus dapat mengidentifikasi area
yang nantinya akan diperiksa lebih lanjut dan daerah sensitif yang memerlukan
penekanan Audit. Tujuan program audit ini juga untuk membimbing para auditor
yang berpengalaman maupun yang tidak.
Tergantung pada jenis audit yang direncanakan, audit program biasanya mengikuti
salah satu dari tiga format umum:
(1) satu set umumprosedur audit,
(2) prosedur audit dengan petunjuk rinci untuk auditor, atau
(3) checklist untuk review kepatuhan.
Exhibit 7.5 adalah contoh satu set umumprosedur audit untuk review direct
expenditure cycle, proses pembelian di perusahaan.
Exhibit 7.6 berikut ini adalah contoh untuk audit program yang lebih rinci mengenai
petunjuk langkah-angkah untuk review petty cash controls di branch unit. Sementara
Exhibit 7.7 menyajikan internal audit program format checklist untuk review ethics
and business compliance policies
Internal auditor dalam mengembangkan program audit harus mencoba untuk memilih
langkah audit yang bermakna dan yang akan menghasilkan bentuk bukti audit yang
reliable. Sebagai contoh, program audit lebih sering melakukan detailed-tes pada
daerah kritis dan berisiko tinggi daripada melalui wawancara.
b. Types of Audit Evidence
Auditor internal harus mengumpulkan bukti audit untuk mendukung evaluasi audit.
Bukti audit harus sufficient, competent, relevant, and useful. Exhibit 7.8
menyediakan beberapa bukti audit terbaik untuk tiap-tiap klasifikasi material.
Nilai paling penting pada proses internal audit terhadap komite audit dan manajemen
adalah hasil yang dilaporkan atas audit rinci yang dilakukan di lapangan atau sebagai
bagian dari operasi keseluruhan. Mengumpulkan bukti awal, melakukan audit, dan
pelaporan temuan awal kepada manajemen adalah bagian dari proses audit internal.
8. Standar IIA
2200 - Perencanaan Penugasan
Auditor Internal harus menyusun dan mendokumentasikan rencana untuk setiap
penugasan yang mencakup tujuan penugasan, ruang lingkup, waktu, dan aloka sisumber
daya.
2201 - Pertimbangan Perencanaan
Dalam merencanakan penugasan, auditor internal harus mempertimbangkan:
Sasaran dari kegiatan yang sedang diperiksa dan mekanisme yang digunakandalam
mengendalikan kinerjanya;
Risiko signifikan atas kegiatan, sasaran, sumber daya, dan operasi yang diperiksa, dan
bagaimana menurunkan dampak risiko tersebut sampai pada tingkat yang dapat
diterima;
Kecukupan dan efektivitas tata kelola, manajemen risiko dan proses pengendalian
dibandingkan dengan kerangka atau model yang relevan; dan
Peluang untuk meningkatkan secara signifikan tata kelola, manajemen risiko,dan
proses pengendalian.
2201.A1 Sewaktu menyusun rencana penugasan yang akan diberikan kepada pihak di
luar organisasi, auditor internal harus membuat kesepahaman dengan mereka
tentang tujuan, ruang lingkup, tanggung jawab masing-masing pihak, dan
harapan lainnya, termasuk pembatasan distribusi hasil penugasan dan akses
terhadap catatan penugasan.
2201.C1 Auditor Internal harus membuat nota kesepahaman dengan klien penugasan
konsultansi yang memuat tujuan, ruang lingkup, tanggung jawab masing-
masing pihak, dan harapan lain klien. Untuk penugasan yang signifikan, nota
kesepahaman ini harus didokumentasikan
2210 - Tujuan Penugasan
Tujuan harus ditetapkan untuk setiap penugasan.
2210.A1 Auditor Internal harus melakukan penilaian pendahuluan terhadap risiko
yang relevan atas kegiatan yang dikaji. Tujuan penugasan harus
mencerminkan hasil penilaian tersebut.
2210.A2 Auditor Internal harus mempertimbangkan kemungkinan timbulnya
kesalahan yang signifikan, kecurangan, ketidaktaatan, dan eksposur lain pada
saat menyusun tujuan penugasan.
2210.A3 Kriteria yang memadai diperlukan untuk mengevaluasi tata kelola,
manajemen risiko, dan pengendalian. Auditor Internal harus memastikan
seberapa jauh manajemen dan/atau Dewan telah menetapkan kriteria
memadai untuk menilai apakah tujuan dan sasaran telah tercapai. Apabila
memadai, auditor internal harus menggunakan kriteria tersebut dalam
evaluasinya. Apabila tidak memadai, auditor internal harus bekerja dengan
manajemen dan/atau Dewan untuk membangun kriteria evaluasi yang sesuai.
2210.C1 Tujuan penugasan konsultansi harus diarahkan pada proses tata kelola,
risiko, dan pengendalian, sesuaidengan kesepakatan yang dibuat dengan
klien.
2210.C2 Tujuan penugasan konsultansi harus konsisten dengan nilai, strategi, dan
tujuan organisasi.
2220 - Ruang Lingkup Penugasan
Ruang lingkup penugasan yang ditetapkan harus memadai untuk dapat mencapai tujuan
penugasan.
2220.A1 Ruang lingkup penugasan harus mempertimbangkan sistem, catatan,
personel dan properti fisik yang relevan, termasuk yang berada dibawah
pengelolaan pihak ketiga.
2220.A2 Jika timbul peluang dilakukannya jasa konsultansi yang signifikan pada saat
penugasan asurans, nota kesepahaman tertulis khusus yang mencakup tujuan,
ruang lingkup, tanggung jawab masing-masing pihak, dan harapan lain harus
dibuat dan hasil penugasan konsultansi dikomunikasikan berdasarkan standar
penugasan konsultansi.
2220.C1 Dalam penugasan konsultansi, auditor internal harus memastikan bahwa
ruang lingkup penugasan telah memadai untuk mencapai tujuan yang telah
disepakati. Jika Auditor Internal merasa berkeberatan tentangruang lingkup
selama penugasan, keberatan tersebut harus didiskusikan dengan klien untuk
menentukan kelanjutan penugasan.
2220.C2 Selama penugasan konsultansi, auditor internal harus memperhatikan
pengendalian yang terkait dengan tujuan penugasan serta waspada terhadap
berbagai permasalahan pengendalian yang signifikan.
2230 - Alokasi Sumber Daya Penugasan
Auditor Internal harus menentukan sumber daya yang sesuai dan memadai untuk
mencapai tujuan penugasan, berdasarkan evaluasi atas sifat dan tingkat kompleksitas
setiap penugasan, keterbatasan waktu, dan sumber daya yang dapat digunakan.
2240 - Program Kerja Penugasan
Auditor Internal harus menyusun dan mendokumentasikan program kerja untuk mencapai
tujuan penugasan.
2240.A1 Program kerja harus mencakup prosedur untuk mengidentifikasi,
menganalisis, mengevaluasi, dan mendokumentasikan informasi selama
penugasan. Program kerja ini harus memperoleh persetujuan sebelum
dilaksanakan dan apabila terjadi perubahan harus segera dimintakan
persetujuan.
2240.C1 Program kerja penugasan konsultansi berbeda dalam bentuk dan isinya,
tergantung pada sifat setiap penugasan
Moeller, Robert R, Brink’s Modern Internal Auditing, 2009 Edisi 7, John Wiley & Sons, Inc,
Hoboken, New Jersey.
The IIA : Standards for the Professional Practice of Internal Auditing and related
IIApublication.