ГОСТ Р 12.0.008—2009
6.6 Подготовка, утверждение и рассылка отчета (акта) по аудиту
6.6.1 Подготовка отчета (акта) по аудиту
Руководитель аудиторской группы отвечает за подготовку исодержание отчета (акта) поаудиту.
Отчет (акт) по аудитудолжен содержать полные, точные, сжатые и понятные записи по аудиту и
должен включать ответы на следующие вопросы:
а) цели аудита;
б) область аудита, вчастности, идентификация проверенных организационных и функциональ
ных подразделений или процессов иохватываемый период времени:
в) идентификация заказчика аудита;
г) идентификация руководителя ичленов аудиторской группы;
д) даты и места проведения аудита на месте;
е) критерии аудита;
ж) выводыаудита;
и) заключения по результатам аудита.
При необходимости вотчет (акт) по аудиту должны быть включены:
к) план аудита;
л) список представителей проверяемой организации;
м) итоги проведения аудита, включая неопределенности и/или любые встретившиеся препят
ствия при его проведении, которые могут уменьшить достоверность заключения по результатам
аудита;
н) подтверждениедостижения целей аудита впределах области аудита всоответствии спланом
аудита;
о) области, не охваченные аудитом, нонаходящиеся вобласти аудита;
п) неразрешенные противоречия междуаудиторской группой ипроверяемой организацией;
р) рекомендации поулучшению, если это предусмотрено целями аудита;
с) согласованный план действий по результатам аудита, при необходимости;
т) заявление о конфиденциальном характере содержимого отчета;
у) перечень рассылки отчета по аудиту.
[ГОСТРИСО 19011—2003, пункт 6.6.1]
6.6.2 Утверждение и рассыпка отчета (акта) по аудиту
Отчет (акт) поаудитудолжен быть подготовлен всогласованные сроки. Если это невозможно, то о
причинах задержки необходимосообщитьзаказчикуаудита исогласовать новыйсрокего подготовки.
Отчет (акт) по аудиту должен быть датирован, проанализирован и утвержден в соответствии с
процедурами программы аудита.
Отчет (акт) по аудиту должен быть разослан получателям, определенным заказчиком аудита.
Отчет (акт) по аудиту является собственностью заказчика аудита. Члены аудиторской группы и
все. кто получает отчет (акт) по аудиту, должны соблюдать требования конфиденциальности содер
жимогоотчета (акта).
[ГОСТ Р ИСО 19011—2003, пункт 6.6.2]
6.7 Завершение аудита
Аудит следует считать завершенным, если все процедуры, предусмотренные планом аудита,
выполнены, и утвержденный отчет (акт) поаудиту разослан.
Документы, имеющие отношение к аудиту, следует хранить или уничтожать на основании согла
шения между участвующими сторонами в соответствии с процедурами программы аудита, соглаше
нием между сторонами и в соответствии с действующим законодательством, нормативными
требованиями итребованиями контрактов.
Если это не предусмотрено законом, аудиторская группа и ответственные за управление про
граммой аудита не должны раскрывать содержимого документов и другой информации, полученной
вовремя аудита, или отчетов по аудиту любой другой стороне без ясного разрешения заказчика ауди та
и, где это требуется, разрешения проверяемой организации. Если необходимо раскрыть содержа ние
документов аудита,заказчик аудитаи проверяемая организация должныбыть
проинформированы об этом как можно скорее.
[ГОСТ Р ИСО 19011—2003, пункт 6.7]
16