Ho parlato più volte in questo blog dell’opportunità di consulenza che scaturisce dall’applicazione dell’Art. 2086 cc relativo agli adeguati assetti.
Ma una volta messi sotto controllo i processi amministrativi e contabili, integrandoli magari nel sistema qualità, come devono essere condotti gli audit interni?
Di seguito troverai la bozza di una procedura Conforme alla norma ISO 9001:2015 e alle linee guida ISO 19011:2018 – valida anche per organizzazioni con Revisore Legale dei Conti
1. Scopo
Definire il metodo per pianificare, condurre, documentare e monitorare gli audit interni sui processi contabili e amministrativi, assicurando la conformità ai requisiti normativi, legali e aziendali e individuando opportunità di miglioramento. Gli audit interni non sostituiscono l’attività del Revisore Legale dei Conti, ma forniscono un controllo aggiuntivo sui processi aziendali.
2. Campo di applicazione
La procedura si applica agli audit interni sui seguenti processi:
Contabilità generale e bilancio
Contabilità clienti e fornitori
Tesoreria e gestione finanziaria
Controllo di gestione e reporting
Adempimenti fiscali e tributari
Gestione del personale e amministrazione del lavoro
Amministrazione generale e compliance
3. Riferimenti normativi
ISO 9001:2015 – Requisiti per i sistemi di gestione per la qualità
ISO 19011:2018 – Linee guida per gli audit dei sistemi di gestione
Normativa vigente sulla Revisione Legale dei Conti
4. Coordinamento con il Revisore Legale dei Conti
Gli audit interni si concentrano sulla correttezza e conformità delle procedure aziendali, mentre il Revisore Legale dei Conti si occupa del controllo obbligatorio del bilancio e della regolarità contabile e fiscale.
L’attività del Revisore Legale dei Conti ha priorità su quella dell’audit interno.
Il Responsabile Qualità può condividere con il Revisore i risultati degli audit interni per evitare sovrapposizioni e favorire il miglioramento complessivo del sistema di controllo.
5. Responsabilità
Responsabile Qualità (RQ): Pianifica gli audit interni e assegna gli auditor.
Auditor interno: Conduce l’audit, raccoglie le evidenze e redige il rapporto.
Responsabile del processo: Collabora con l’auditor e attua le azioni correttive se necessarie.
Direzione: Analizza i risultati dell’audit e approva le eventuali azioni migliorative.
Revisore Legale dei Conti: Non partecipa agli audit interni, ma può essere informato sulle risultanze per eventuali sinergie con la revisione obbligatoria.
6. Modalità di esecuzione
6.1 Pianificazione dell’audit
Il Responsabile Qualità redige un Piano annuale degli audit interni, includendo:
Processi da auditare
Periodicità
Auditor assegnati
La pianificazione tiene conto delle attività del Revisore Legale per evitare sovrapposizioni.
Gli audit interni si concentrano su efficienza dei processi e rispetto delle procedure interne, senza duplicare le verifiche già svolte dal Revisore Legale.
6.2 Preparazione dell’audit
L’auditor interno:
Definisce lo scopo e i criteri dell’audit.
Prepara una checklist di verifica basata sulle procedure aziendali e sugli obblighi normativi interni.
Concorda con il Responsabile del processo la data dell’audit.
6.3 Conduzione dell’audit
Riesame documentale: Controllo delle procedure, registrazioni contabili, scadenziari, report di gestione, contratti e documentazione amministrativa.
Interviste: Verifica con il personale l’applicazione delle procedure aziendali.
Verifiche operative: Controllo della gestione delle fatture, pagamenti, adempimenti fiscali, tesoreria, contratti di lavoro, compliance.
Raccolta di evidenze oggettive: Documentazione di eventuali scostamenti rispetto alle procedure interne.
6.4 Redazione del rapporto di audit
L’auditor interno compila il Rapporto di Audit Interno, che include:
Google Analytics è un servizio di analisi web fornito da Google Ireland Limited (“Google”). Google Ireland Limited è di proprietà di Google LLC USA. Google utilizza i Dati Personali raccolti per tracciare ed esaminare l’uso di questo sito, compilare report sulle sue attività e condividerli con gli altri servizi sviluppati da Google.
Per garantire una maggiore aderenza al GDPR in merito al trasferimento dei dati al di fuori dell'UE, è opportuno effettuare tale trasferimento esclusivamente in forma anonima. È importante sottolineare che la semplice anonimizzazione non offre un livello di protezione sufficiente per i dati personali esportati al di fuori dell'UE. Per questo motivo, i dati inviati a Google Analytics, e quindi potenzialmente visibili anche al di fuori dell'UE, potranno essere resi anonimizzati attraverso un sistema di proxy denominato My Agile Pixel. Questo sistema potrà sostituire i tuoi dati personali, come l'indirizzo IP, con informazioni anonime che non sono riconducibili alla tua persona. Di conseguenza, nel caso in cui avvenga un trasferimento di dati verso Paesi extra UE o negli Stati Uniti, non si tratterà dei tuoi dati personali, ma di dati resi anonimi.
Matomo (On Premise) è un software di statistica utilizzato da questo Sito Web per analizzare i dati in maniera diretta e senza l’ausilio di terze parti.
YouTube è un servizio di visualizzazione di contenuti video gestito da Google Ireland Limited e permette a questo Sito Web di integrare tali contenuti all’interno delle proprie pagine. Questo widget è impostato in modo che YouTube non salvi informazioni e cookie inerenti agli Utenti su questo Sito Web, a meno che non riproducano il video.
CloudFlare è un servizio di ottimizzazione e distribuzione del traffico fornito da CloudFlare Inc. L'integrazione con CloudFlare permette che questo si interponga nelle comunicazioni tra questo sito ed il browser dell’Utente, raccogliendo dati statistici su di esso.
Gravatar è un servizio di visualizzazione di immagini gestito da Automattic Inc. che permette a Automattic Inc. di integrare tali contenuti all’interno delle proprie pagine.
Google Fonts è un servizio per visualizzare gli stili dei caratteri di scrittura gestito da Google Ireland Limited e serve ad integrare tali contenuti all’interno delle proprie pagine.
Facebook Remarketing è un servizio di Remarketing e Behavioral Targeting fornito da Facebook Ireland Ltd. Questo servizio è usato per collegare l'attività di questo sito web con il network di advertising Facebook.
Il monitoraggio conversioni di LinkedIn (LinkedIn Insight Tag) è un servizio di statistiche e di targeting comportamentale fornito da LinkedIn Corporation che collega i dati provenienti dal network di annunci LinkedIn con le azioni compiute all'interno di questo Sito Web.