Практика использования технологии блокчейн в аудиторской деятельности
Автор: Кузьмина Светлана Николаевна, Черникова Анна Владимировна, Астраханцева Анна Леонидовна
Журнал: Петербургский экономический журнал @gukit-journal
Рубрика: Экономика и управление хозяйствующими субъектами
Статья в выпуске: 1 (39), 2023 года.
Бесплатный доступ
При подтверждении соответствия деятельности организации необходимым и достаточным условием является подтверждение выполнения ею установленных требований. Это справедливо и для деятельности испытательных лабораторий, для которой важным условием является подтверждение ее компетентности, что выполняется на практике посредством процедуры аудиторской проверки. В настоящее время, в силу объективных обстоятельств, аудиторские проверки могут выполняться как в очном формате, так и в дистанционном, что налагает определенные требования на всех субъектов-участников данного процесса. В статье авторами анализируются возможности и перспективы организации и проведения аудиторских проверок в форме дистанционного аудита посредством применения технологии блокчейн. В статье уделено внимание специфике организации и проведению дистанционной аудиторской проверки, обеспечению ее эффективности на основе риск-ориентированного подхода, предложены рекомендации по совершенствованию данного вида деятельности в организациях национальной экономики. Авторами выполнен анализ нормативных и законодательных документов, регламентирующих порядок организации и проведения аудиторских проверок с помощью технологий блокчейн. Также представлено описание методики подготовки к проведению аудиторской проверки для подтверждения соответствия компетентности испытательной лаборатории с помощью цифровых технологий (блокчейн).
Аудиторская проверка, блокчейн, дистанционный аудит, качество, соответствие требованиям, цифровые технологии
Короткий адрес: https://sciup.org/140299835
IDR: 140299835
Текст научной статьи Практика использования технологии блокчейн в аудиторской деятельности
Стремительная цифровизация экономики, а также необходимость противостоять различным задачами глобального масштаба, таким как эпидемии, политическая и экономическая нестабильность и связанным с ними ограничениям, стали основанием для проведения аудитов в удаленном формате. Дистанционный аудит (ДА) является одним из инновационных подходов, получивших популярность, ориентированным на решение задач аудит а с использованием цифровых технологий и обеспечивающим повышение эффективности функционирования предприятия. Для регулярного получения официального признания своей компетентно сти испытательной лаборатории необходимо подтверждение соответствия своей деятельности посредством прохождения проверок компетентности, включающих внутренний аудит организации и внешний аудит со стороны проверяющего органа.
Исходя из всех вышеуказанных причин, а также учитывая отсутствие нормативных и законодательных документов, регулирующих порядок проведения удаленной оценки, в ходе проверки компетентно сти испытательных лабораторий возникла необходимо сть проведения анализа возможностей проведения дистанционного аудита и разработки методики подготовки к его проведению при проверке компетентности испытательной лаборатории.
Несмотря на то что большая часть трудов российских авторов в области аудита по свя-щена внутреннему традиционному аудиту, в последние годы появились публикации, по- священные теме дистанционного аудита как подхода к решению задач внутреннего аудита.
В трудах [1, 2] рассматриваются теоретические аспекты дистанционного аудита. Методический подход к проведению ДА системы менеджмента качества (СМК) при проверке соответствия требованиям стандартов, регламентирующих функционирование СМК организации, рассмотрен авторами в [3], где даются рекомендации по составлению плана аудита. В работе [4] ключевыми являются вопросы организации ДА и необходимости специальной подготовки экспертов-аудиторов для проведения проверок состояния производства и систем управления производством.
Значительная часть работ в сфере ДА принадлежит зарубежным ученым. Влияние методов ДА на качество и результативность аудиторской проверки представлено в [5]. Во-про сам внедрения новых технологий в процессы внутреннего аудита и фундаментального переосмысления на этой основе парадигмы внутреннего аудита посвящено исследование [6]. Новые подходы к аудиту инноваций как части внутреннего аудита рассмотрены в статье [7]. Вопросы влияния цифровизации на аудиторские проверки, в частности аудит запасов, представлены в исследовании [8]. Концептуальные основы риск-ориентированного аудита освещаются в [9]. Различные аспекты ДА при использовании облачных хранилищ, в том числе децентрализованный облачный аудит данных, а также использование технологии блокчейн, представлены в трудах [10–14].
Однако, отмечая вклад зарубежных ученых, необходимо заметить, что полученные ими результаты в основном ориентированы на использование предприятиями, имеющими разветвленную сеть филиалов в различных странах.
В настоящее время для российских испытательных лабораторий вопрос внедрения ДА находится в стадии разработки. Ввиду этого в исследовании сконцентрировано внимание на анализе возможностей проведения ДА и перспектив его применения для повышения результативности СМК организации.
Методы исследования
Проводимое авторами исследование ориентировано на деятельно сть испытательных лабораторий, которые осуществляют комплекс работ по оценке соответствия продукции на соответствие требованиям Технических регламентов Евроазиатского союза ТР ЕАЭС 038/2016 «О безопасности аттракционов» и ТР ЕАЭС 042/2017 «О безопасности оборудования для детских игровых площадок».
Требования к участникам подтверждения компетентности в национальной системе аккредитации определены в Федеральном законе «Об аккредитации в национальной системе аккредитации» от 28.12.2013 г. № 412-ФЗ. Кроме того, в Российской Федерации при проведении внешнего аудита со стороны проверяющего органа Постановлением Правительства РФ № 2050 установлен порядок процедуры проверки компетентности испытательной лаборатории, которая включает в себя оценку соответствия аккредитованного лица в формате документационной оценки и выездной оценки. Согласно положениям документа, выездная экспертиза может проводиться удаленно.
Важным документом, содержащим критерии аккредитации, выполнение которых позволяет успешно пройти процедуру проверки компетентности аккредитованным лицам, является Приказ Министерства экономического развития Российской Федерации от 26 октября 2020 г. № 707 «Об утверждении критериев аккредитации и перечня документов, подтверждающих соответствие заявителя, аккредитованного лица критериям аккредитации». Сами критерии аккредитации можно разделить на три блока в соответствии с предъявляемыми требованиями:
– критерии в отношении нормативно-технической оснащенности;
– критерии, связанные с компетентностью персонала;
– критерии в отношении СМК лаборатории, которые включают в себя требования к наличию СМК, соответствующей ГОСТ ИСО/ ИЭК 17025–2019 и наличию системы управления документацией.
Проанализировав нормативные требования, можно сказать, что процедура проверки компетентности включает в себя такой важный этап, как выездная оценка соответствия, которая осуществляется независимыми экспертами и представляет собой внешний аудит, который в современных условиях может осуществляться удаленно, при этом порядок проведения удаленной оценки не определен.
Решение поставленной задачи требует разработки программы ДА на основе систематизации особенностей проведения ДА при проверке компетентности испытательной лаборатории [15] и с учетом факторов, влияющих на организацию проведения ДА СМК и получаемые результаты [16, 17].
Результаты и дискуссия
К о собенно стям проведения ДА при проверке компетентности испытательной лаборатории можно отнести:
-
- определение методов ДА;
-
- оценку рисков и возможностей, связанных с применением методов ДА и цифровых технологий;
-
- выбор и обеспечение информационнокоммуникационными технологиями;
-
- оценку требований, относящихся к деятельно сти испытательной лаборатории (в частности, возможность применения дистанционных методов аудита);
-
- наличие компетентности аудиторов и персонала проверяемой лаборатории по вопросам применения методов ДА;
-
- оценку влияния применения методов ДА и соответствующих информационно-коммуникационных технологий на целостность аудита;
-
- анализ применимости методов ДА для получения точных выводов, заключений и отчетов по аудиту, исходя из специфики испытательной лаборатории.
На основе сравнительного анализа характеристик традиционного и дистанционного аудита можно определить факторное пространство внедрения ДА в систему аудита. Все факторы можно разделить на имеющие положительное воздействие на организацию процедуры проведения ДА и ограничительные факторы.
Ограничительные факторы связаны с наличием барьеров для полномасштабного введения ДА и дальнейшего его проведения на регулярной основе, к ним относятся: наличие ручных операций; ведение бумажного документооборота; необходимость совершен- ствования информационных систем, предназначенных для хранения, поиска и обработки информации; неполная информация; несовместимость форматов данных и др.
Факторы положительного воздействия определяют те преимущества, которые появляются от внедрения ДА. Это переход к непрерывному мониторингу процессов; увеличение количества проверяемых с помощью ДА подразделений, функций, параметров; повышение эффективности и результативности аудита за счет использования ИТ-инструментов; повышение цифровых компетенций и навыков сотрудников проверяемых организаций и аудиторов; повышение качества отчетных материалов.
Для выявления возможностей проведения ДА в испытательной лаборатории проведем оценку результативности системы менеджмента качества лаборатории. Оценка результативно сти дает возможно сть лаборатории определить уровень соответствия ее установленным требованиям, выявить фактические несоответствия и устранить их до проведения внешнего аудита. Для оценки результативности было выделено десять критериев (таблица), характеризующих результативность деятельно сти испытательной лаборатории, а также экспертным методом были найдены их количественные показатели.
Сравнение среднего показателя всех критериев с найденными значениями помогло установить высокую степень результативности системы менеджмента лаборатории. Найденный показатель результативности может означать, что деятельность лаборатории отвечает установленным требованиям и позволяет ей успешно о суще ствлять свою деятельность, а, как следствие, успешно пройти проверку компетентности.
Не все перечисленные критерии оценки результативности деятельно сти организации характеризуют готовность к проведению ДА. Другими словами, организация может быть готова к традиционному аудиту, но при этом не сможет пройти ДА.
К критериям оценки возможности проведения ДА можно отнести критерий компетентности персонала (P 1 ) и критерий пригодности оборудования (P3). Эти критерии должны
Критерии оценки результативности деятельности испытательной лаборатории Criteria for evaluating the effectiveness of the testing laboratory
Процедура подтверждения компетентности испытательной лаборатории состоит из следующих этапов:
-
- проведение предварительного совещания;
-
- подача заявления об аккредитации и прилагаемых к нему документов в национальный орган по аккредитации;
-
- принятие национальным органом по аккредитации решения по результатам рассмотрения заявления об аккредитации и прилагаемых к нему документов;
-
- документарная оценка испытательной лаборатории национальным органом по аккредитации;
-
- выездная оценка соответствия испытательной лаборатории;
-
- оформление результатов процедуры подтверждения компетентно сти испытательной лаборатории;
-
- подача сведений в единый реестр аккредитованных испытательных лабораторий и органов по сертификации национальным органом аккредитации.
Дистанционная экспертиза осуществляется в соответствии с Программой проведения удаленной оценки в рамках выездной экспертизы, разрабатываемой в соответствии с требованиями ГОСТ Р ИСО 19011-2021 и на основе оценки рисков в ходе планирования и подготовки дистанционного аудита.
Программа ДА при проверке компетентно сти испытательной лаборатории включает план мероприятий, при этом каждый пункт программы имеет отличие от его проведения в традиционном формате. План мероприятий и их характеристика при проведении дистанционного аудита представлены в виде алгоритма [18].
По результатам документарной и выездной (удаленной) оценки экспертной группой, назначенной органом по аккредитации, со став- ляется Акт экспертизы по результатам проведения дистанционного аудита при проверке компетентности испытательной лаборатории, который отражает выполнение пунктов разработанной Программы.
Несмотря на то что плюсы от внедрения ДА очевидны, рассмотрение и применение ДА требует оценки рисков для обеспечения достижения целей аудита и точных выводов.
Как правило, аудиторские компании начинают оценку рисков с предварительного анализа организации и элементов СМК, подлежащих аудиту, и организация предоставляет первоначальную информацию аудиторской компании об уровне риска. Этот уровень риска связан не только с доступом к документам, помещениям и персоналу организации, но и с технологией, которая будет использоваться для ДА. Выявленные риски оцениваются аудиторами для обеспечения принятия мер по снижению рисков и обеспечению успешного и соответствующего требованиям аудита.
Основные цифровые технологии, используемые при проведении аудита, включают видеосвязь, технические средства, облачные технологии, удаленный доступ к электронным базам данных, телеметрию, электронную почту, платформы для обмена и обработки текстовой информации, фото-, видео-, аудио- и другую цифровую информацию, антивирусное и шифровальное программное обеспечение.
После того как оценка рисков завершена, необходимо разработать программу дистанционного аудита. Нужно учитывать, что планирование удаленного аудита гораздо сложнее, чем выездного аудита: необходимо не только правильно сформировать аудиторскую выборку, но и оценить, какими аудиторскими процедурами возможно достичь цели аудита, учитывая существующий уровень технического и цифрового развития проверяемой организации.
При планировании удаленного аудита важно ориентироваться на используемую видеоплатформу и обеспечить получение учетных данных для прохождения процедуры идентификации. Необходимо выделять время для входа на видеоплатформу и проверки наличия доступа к видео, работающих динамиков и микрофонов.
Далее, как правило, до даты выездного аудита аудитор запрашивает обзор политики, документированных процедур и иных документов, подтверждающих внедрение и функционирование СМК, и эти документы предо ставляются в ходе собеседования. В процессе планирования дистанционного аудита проще запросить эти документы до даты аудита, чтобы предоставить аудитору время для просмотра документов. Это также экономит время как для аудитора, так и для аудируемой организации.
При проведении оценки СМК необходимо организовать достоверную передачу информации посредством онлайн-записи или заранее снятых операций и процессов. И в том, и в ином случае также возникают дополнительные риски, вызванные технологическими особенностями, уровнем шума и, конечно, человеческим фактором (как лица, который осуществляет съемку, так и персонала, участвующего в выполнении процессов).
В среде удаленного аудита необходимо специальное планирование резервного копирования на случай сбоя видеоплатформы или выхода из строя Wi-Fi; в основном, если цели аудита не могут быть достигнуты.
Важным элементом проведения дистанционных аудитов является эргономика, которую многие аудиторы не учитывали при выездных проверках. Важно создавать перерывы в течение дня как для аудитора, так и для проверяемого.
Отвечая на вопрос: дистанционный аудит – это временная мера или технология будущего, можно отметить, что распространение цифровизации бизнес-процессов будет все больше переводить аудиторскую деятельность в дистанционный формат, но очевидно, что целиком дистанцироваться от объектов проверок и целиком автоматизировать экспертную деятельность нельзя. Необходимо обеспечить баланс между традиционным и дистанционным аудитом.
Для испытательных лабораторий установлен следующий режим проведения проверки компетентно сти в течение 5 лет: через 2 года – через 2 года – через 1 год. В этом случае первые две проверки могут быть проведены дистанционно с учетом всех особен- ностей, а финальная проверка в обязательном порядке должна проводиться с выездом экспертной группы.
Заключение
Анализ научных работ российских и зарубежных авторов показал, что вопрос внедрения ДА на российских предприятиях еще недостаточно изучен, а опыт зарубежных коллег необходимо адаптировать к условиям российского законодательства и специфике деятельности российских предприятий.
В статье сформулированы особенности проведения ДА и определено факторное пространство внедрения ДА. Предложены подходы для выявления возможностей проведения ДА в испытательной лаборатории на основе оценки результативности системы менеджмента качества лаборатории. Разработана программа ДА при проверке компетентности испытательной лаборатории с использованием цифровых технологий.
Определены ключевые риски использования цифровых технологий при проведении ДА. Отмечено, что в целом процесс удаленного аудита может быть успешным за счет тщательного планирования, применения риск-ориентированного подхода и успешной коммуникации между всеми участниками аудита. Выделен этап планирования ДА, как наиболее значимый для обеспечения достижения целей аудита, приведены основные задачи, которые должны быть решены на данном этапе.
В качестве развития рассматриваемых вопросов можно предложить создание единой платформы для проведения ДА, что позволит избежать проблемы неполной информации и несовместимости данных. На законодательном уровне остается задача разработки нормативных документов, определяющих возможность проведения ДА, в том числе с использованием цифровых технологий (блокчейн), и отражающих особенности организации процедуры, порядка взаимодействия аудиторской группы и проверяемой организации, составления отчетных документов и их подписание электронной подписью, оценка компетентности лиц, привлекаемых к процедуре ДА.
Список литературы Практика использования технологии блокчейн в аудиторской деятельности
- Азовцева К., Горлов А. Внутренний аудит во времена неопределенности // Внутренний аудитор. 2022. № 1 (17). С. 28–33.
- Особенности дистанционного аудита систем менеджмента качества в современных условиях / Н. Ю. Изварина, Р. О. Реутова, Р. А. Бондарев, С. С. Зубарев // Экономика и бизнес: теория и практика. 2021. № 10–1 (80). С. 146–149. DOI: 10.24412/2411-0450- 2021-10-1-146-149
- Хаценко А. Н., Машенцева Г. А., Предеус Н. В. Методический подход к проведению дистанционного аудита системы менеджмента качества (СМК) организации // Московский экономический журн. 2021. № 4. DOI: 10.24412/2413-046Х-2021-10198
- Orlova Yu. A., Repina I. B., Chudnova O. A. Production Status and Management Systems Audit: Training of Auditors in PostCovid, Kompetentnost’ // Competency (Russia). 2021. № 9–10. P. 9–13. DOI: 10.24412/1993 878020219-09-13
- Baatwah S. R., Al-Ansi A. A. Dataset for understanding the effort and performance of external auditors during the COVID-19 crisis: A remote audit analysis // Data in Brief. 2022. Vol. 42. P. 108119. DOI: 10.1016/j.dib.2022.108119
- Castka P., Searcy C. Audits and COVID-19: A paradigm shift in the making // Business Horizons. 2021. DOI: 10.1016/j.bushor.2021.11.003
- Opportunities and challenges in the new innovation landscape: Implications for innovation auditing and innovation management / J. Frishammar, A. Richtnér, A. Brattström, M. Magnusson, J. Björk // European Management J. 2019. Vol. 37, iss. 2. P. 151–164. DOI: 10.1016/j.emj.2018.05.002
- The new nuts and bolts of auditing: Technological innovation in inventorying inventory / A. D. Gross, J. Hoelscher, B. J. Reed, G. E. Sierra // J. of Accounting Education. 2020. Vol. 52. P. 100679. DOI: 10.1016/j.jaccedu.2020.100679
- Effectiveness of cybersecurity audit / S. Slapničar, T. Vuko, M. Čular, M. Drašček // International J. of Accounting Information Systems. 2022. Vol. 44. P. 100548. DOI: 10.1016/j.accinf.2021.100548
- Ghoubach I. E., Abbou R. B., Mrabti F. A secure and effi cient remote data auditing scheme for cloud storage // J. of King Saud University – Computer and Information Sciences. 2019. Vol. 33, iss. 5. P. 593–599. DOI: 10.1016/j.jksuci.2019.02.011
- Dredas: Decentralized, reliable and effi cient remote outsourced data auditing scheme with blockchain smart contract for industrial IoT / K. Fan, Z. Bao, M. Liu, A. V. Vasilakos, W. Shi // Future Generation Computer Systems. 2020. Vol. 110. P. 665–674. DOI: 10.1016/j.future.2019.10.014
- Blockchain-based public auditing for big data in cloud storage / J. Li, J. Wu, G. Jiang, T. Srikanthan // Information Processing & Management. 2020. Vol. 57, iss. 6. P. 102382. DOI: 10.1016/j.ipm.2020.102382
- Kalluri R. K., Guru C. V. An effective analytics of third party auditing and Trust architectures for integrity in cloud environment // Materials Today: Proceedings. 2021. DOI: 10.1016/j.matpr.2021.03.312
- A survey on blockchain-based integrity auditing for cloud data / H. Han, S. Fei, Z. Yan, X. Zhou // Digital Communications and Networks. 2022. DOI: 10.1016/j.dcan.2022.04.036
- Improving the quality management system of goods and serviced based on the blockchain concept implementation and quality assessment in the digital economy / A. Yakovlev, A. Chernikova, M. Livintsova, T. Lebedeva // E3S Web of Conferences. Innovative Technologies in Environmental Science and Education, ITESE 2019. 2019. Р. 03082.
- Valdokhina S. I. Analysis of methodological approaches to assessing the effectiveness of the quality management system (QMS) // IOP Conf. Series Earth and Environmental Science 341(1):012221 Nov. 2019. DOI: 10.1088/1755-1315/341/1/012221
- Statistical Analysis of the Problems Related to Centralization of Quality Management at Russian Enterprises / A. Khatsenko, A. Gugelev, G. Mashentseva, Z. Kostina // Quality – Access to Success. 2017. Vol. 18, iss. 159. P. 54–57.
- Kuzmina S. N., Chernikova A. V., Astrakhanceva A. L. Feasibility and Prospects for the Use of Digital Technologies in the Audit of a Testing Laboratory // Proceedings of the International Conf. on Information Processes and Systems Development and Quality Assurance. St Petersburg, March 22, 2023.
- Кузьмина С. Н. Обеспечение качества и риски в деятельности предприятий оборонно-промышленного комплекса // Петерб. экономический журн. 2018. № 3. С. 122–131. DOI: 10.25631/PEJ.2018.3.15