Требования к аудиту – частные компании США
Опубликовано: 2018-12-09После публикации Комиссией по ценным бумагам и биржам (SEC) Заявления Комиссии и Руководства по раскрытию информации о кибербезопасности публичных компаний в феврале 2018 года каждое частное лицо заявило: «Нет, это не моя проблема», однако придерживается другого мнения, в соответствии с которым в Соединенных Штатах требования к аудиту направлены на преимущественное согласование между частными компаниями, как и в случае со многими требованиями к публичным компаниям.
Понимание Совета по стандартам финансового учета (FASB)
FASB — это частная некоммерческая организация, основанная в 1973 году. Она занимается установлением стандартов отчетности и бухгалтерского учета, полностью признанных Американским институтом сертифицированных общественных бухгалтеров (AICPA). Он также признан SEC и занимается установлением стандартов бухгалтерского учета для публичных компаний в США.
Общие принципы учета ( GAAP )
Эти принципы сосредоточены на определении обязательств, актива, влияющего на здоровье и финансовую отчетность.
Предположение о хозяйственном субъекте
Существует большая разница между сделками владельца бизнеса и индивидуального предпринимателя. Что касается принципов бухгалтерского учета, их необходимо разделить.
Допущение денежной единицы
Деньги в этом случае измеряются относительно долларов США без учета инфляции.
Предположение о периоде времени
В каждом финансовом отчете должны быть четко указаны месяц, год и день.
Принцип стоимости
Деньги, которые вы тратите при получении актива, не уменьшаются и не увеличиваются в цене.
Принцип полного раскрытия
Кредиторы и инвесторы должны включать описание потенциального воздействия на финансовую отчетность, включая утечку данных и судебные иски.
Принцип непрерывности деятельности
Работа бухгалтеров заключается в том, чтобы определить, сможет ли бизнес функционировать хорошо. Это основано на активах под пассивами.
Принцип сопоставления
Расходы должны соответствовать доходам. Заработная плата сотрудников в зависимости от периода работы, а не когда они были выплачены, должны быть согласованы. Например, бонусы должны быть указаны за обещанный год.
Принцип признания выручки
Учитывая, что вам нужно сообщать о доходах на момент завершения проекта, а не когда вам платят, признание доходов соответствует принципу соответствия. Доход фокусируется на обещанном платеже, даже если он еще не произведен.
Существенность
Вместо того, чтобы делить стоимость на количество лет, в течение которых продукт используется, вы можете включить в свою финансовую отчетность всю покупку технологии за купленный год. Это означает округление долларов до ближайшего числа без использования дробей.
Консерватизм
Консерватизм — это принцип, который требует, чтобы вы давали чистый отчет о прибылях и убытках на основе ожидаемых результатов. Это основная проблема финансовой отчетности с точки зрения кибербезопасности, учитывая, что утечка данных — это вопрос «когда».
Когда применять GAAP
Если у вас частная компания, вы можете предположить, что у вас другие требования к финансовой отчетности, чем у публичных компаний. Поймите, что вам нужно доказать свою финансовую стабильность, прежде чем вы сможете получить кредит или инвестиции от кого-либо
Аудированные финансовые отчеты и кибербезопасность

Если вы уже подали заявку на GAAP, очень важно, чтобы вы также понимали, как риски кибербезопасности могут быть переведены в строки.
Руководство SEC по кибербезопасности
Интерпретация SEC кибербезопасности от февраля 2018 года предусматривает, что о любых утечках данных следует сообщать немедленно. В отчете также отмечается, что зависимость компании от Интернета и сетевых систем растет, а число случаев кибербезопасности и сопутствующих рисков растет с угрожающей скоростью.
Вот почему государственные органы обязаны раскрывать риски, связанные с кибербезопасностью. С другой стороны, частным компаниям была предоставлена карта-руководство, которая помогает в оценке рисков кибербезопасности. При твердом подходе, ориентированном на безопасность, потенциальные нарушения уменьшаются, а это означает, что финансовый отчет компании должен отражать уверенность в защите данных.
Кодификация стандартов бухгалтерского учета FASB 606
Все частные организации, использующие принципы GAAP, должны соблюдать руководство «Выручка по договорам с клиентами», выпущенное в мае 2014 года. Это руководство дает представление о признании выручки, требуя от органов учета доказательств предоставления услуг, договоренностей, способности собирать и фиксированных Цены. Вендоры могут целый год работать со своими клиентами в сфере кибербезопасности. Таким образом, стандарты бухгалтерского учета требуют, чтобы компании проводили обзоры, основанные на принципах.
Обновление стандартов бухгалтерского учета FASB 2018–2015 гг.
Текущий статус обновлений бухгалтерского учета (ASU) за август 2018 г. подчеркивает, как сообщается о соглашениях об облачных вычислениях. Обновления предусматривают, что компания может распределить расходы, связанные с интеграцией и тестированием, чтобы отразить изменения на рынке и угрозы безопасности.
В рамках управленческой программы поставщика уровни кибербезопасности, соответствующие допустимому риску, могут поддерживаться программным обеспечением. Теперь ASU позволяет компаниям интегрировать обновления и реинжиниринг в финансовый отчет.
Как частные компании соответствуют стандартам аудита
Этот продукт дает возможность приоритизировать задачи, позволяя компаниям отслеживать действия по соблюдению требований, тем самым уменьшая уязвимости. Это делается путем мониторинга и планирования обзоров по дате их завершения.
Есть какие-нибудь мысли по этому поводу? Дайте нам знать внизу в комментариях или перенесите обсуждение в наш Twitter или Facebook.
Рекомендации редакции:
- План управления рисками – для чего он нужен?
- Стратегия анализа данных об эффективности внутреннего аудита
- Приоритизация рисков в управлении проектами
Примечание редактора: Кен Линч — ветеран запуска корпоративного программного обеспечения, которого всегда интересовало, что побуждает сотрудников работать и как сделать работу более увлекательной. Кен основал Reciprocity именно для этого. Он способствовал успеху Reciprocity благодаря этой миссионерской цели, заключающейся в том, чтобы привлечь сотрудников к управлению, рискам и целям соблюдения требований их компании, чтобы создать более социально настроенных корпоративных граждан. Кен получил степень бакалавра компьютерных наук и электротехники в Массачусетском технологическом институте. Узнайте больше о соответствии требованиям ИТ на сайте ReciprocityLabs.com.