Одговорност руководства је да успостави и одржава ефикасан систем интерне контроле. Као део ревизије финансијских извештаја, од ревизора се захтева да разумеју систем унутрашње контроле и да утврде да ли систем унутрашње контроле функционише како је планирано. Ревизори преиспитују интерне контроле обављањем поступака како би стекли разумијевање интерних контрола и процијенили укупан ризик од значајних погрешних приказивања у финансијским извјештајима.
Документујте класе трансакција које имају значајан утицај на финансијске извештаје. То су класе трансакција које су кључне за финансијске извештаје, јер имају велики обим долара. На примјер, новчани примици и исплате готовине увијек ће бити кључни за финансијске извјештаје, јер представљају готовину која долази и одлази из компаније. Да би се документовале све значајне класе трансакција морају постојати одређени параметри (тј. Праг материјалности) који успостављају доларски износ који се сматра значајним за финансијске извјештаје. Када су све значајне класе трансакција идентификоване и документоване, од клијента се тражи да пружи опис процеса за сваку класу.
Документујте разумевање клијентовог система интерних контрола користећи опис процедура за сваку значајну класу трансакција коју пружа клијент. Закон Сарбанес Оклеи је довео до значајних промена у начину на који су унутрашње контроле дизајниране, документоване, праћене и одржаване. Добијена побољшана документација (тј. Процесне мапе) коју менаџмент треба да одржава олакшава ревизору да стекне разумевање клијентовог система интерних контрола. Ревизори користе контролне листе, дијаграме тока, наративе и интерне контролне упитнике како би документирали своје разумијевање система интерне контроле клијента.
Изаберите узорак трансакције из сваке од значајних класа трансакција. Одредите да ли узорак трансакција правилно пролази кроз систем интерне контроле у складу са вашим разумевањем и документацијом о томе како систем треба да функционише. На пример, ревизор бира трансакцију исплате готовог новца и прати је од почетка до краја кроз систем клијента (тј. Од одобреног захтева за куповину до издатог налога за куповину, до документације о испоруци и прегледу робе, до снимања у обавезе према добављачима, на обраду и издавање плаћања, на обрачун чишћења банке и појављивање на банковном изводу), биљежећи и документирајући сва одступања од документованих процедура интерне контроле.
Разговарајте о резултатима корака са руководством и обавестите управу о свим недостацима који захтевају тренутну пажњу. Документовати све промене у процени ризика и да ли се укупан ризик да би дошло до значајног погрешног приказивања у финансијским извештајима променио на било који начин (повећан или смањен). Документујте налазе у радним документима ревизије и истакните све налазе који се могу представити менаџменту у писму управе или који могу на било који начин утицати на мишљење ревизије.