Кіріспе
Тәуелсіз, объективті аудит және консультациялық қызмет Ішкі аудит - ұйымның жұмысын жақсарту және қосымша құндылық беру үшін жасалған тәуелсіз, объективті аудит және консультациялық қызмет. Ол тәуекелдерді басқару, бақылау және басқару процестерінің тиімділігін бағалау және жақсарту үшін жүйелі, тәртіпті тәсілмен ұйымға өз мақсаттарына жетуге көмектеседі. Ішкі аудит осы мақсатқа деректерді және бизнес-процестерді талдау мен бағалау негізінде түсінік пен ұсынымдар беру арқылы қол жеткізе алады. Ішкі аудит әділдік пен жауапкершілікке деген берік ұмтылысымен басқарушы органдар мен жоғары басшыларға тәуелсіз кеңестердің объективті көзі ретінде құндылық береді. Ішкі аудитор деп аталатын мамандарды ұйымдар ішкі аудит қызметін орындау үшін пайдаланады. Ұйым ішіндегі ішкі аудит ауқымы кең болуы мүмкін және ұйымды басқару, тәуекелдерді басқару және басқаруды бақылау сияқты тақырыптарды қамтуы мүмкін: операциялардың тиімділігі / тиімділігі (активтерді қорғауды қоса алғанда), қаржылық және басқару есептілігінің сенімділігі және заңдар мен ережелерге сәйкестігі. Ішкі аудит сонымен қатар, әлеуетті алаяқтық әрекеттерді анықтау үшін алаяқтық тексерулерін жүргізуді, алаяқтық тергеу мамандарының басшылығымен алаяқтық тергеулеріне қатысуды және бақылаудың бұзылуын анықтау және қаржылық шығынды анықтау үшін тергеуден кейінгі алаяқтық тексерулерін жүргізуді қамти алады. Ішкі аудиторлар компанияның іс-әрекетін жүзеге асыруға жауапты емес; олар басшылыққа және директорлар кеңесіне (немесе ұқсас қадағалау органына) өз міндеттерін қалай жақсы атқаруға болатыны туралы кеңес береді. Ішкі аудиторлардың кең ауқымды қатысы бар, сондықтан олардың жоғары білімді және кәсіби білімі әртүрлі болуы мүмкін. Ішкі аудиторлар институты (IIA) - ішкі аудит мамандығы бойынша халықаралық стандарттар белгілеуші орган және қатаң жазбаша сараптама арқылы халықаралық деңгейде Сертификатталған ішкі аудитор атауын береді. Кейбір елдерде басқа атаулар бар. АҚШ-та Ішкі аудиторлар институтының кәсіби стандарттары бірнеше штаттардың мемлекеттік аудит практикасына қатысты заңдарында (Нью-Йорк штаты, Техас және Флорида үш мысал) кодталған. Сонымен қатар, бірқатар халықаралық стандарттау органдары бар. Ішкі аудиторлар мемлекеттік органдарда (федералды, мемлекеттік және жергілікті), ашық саудадағы компанияларда және барлық салалардағы коммерциялық емес компанияларда жұмыс істейді. Ішкі аудит бөлімдерін бас аудитор (CAE) басқарады, ол әдетте директорлар кеңесінің аудит комитетіне есеп береді, әкімшілік есеп беру бас атқарушы қызметкерге беріледі (АҚШ-та бұл есеп беру қатынасы заң бойынша талап етіледі).
Internal auditing is an independent, objective assurance and consulting activity designed to add value and improve an organization's operations. It helps an organization accomplish its objectives by bringing a systematic, disciplined approach to evaluate and improve the effectiveness of risk management, control and governance processes. Internal auditing might achieve this goal by providing insight and recommendations based on analyses and assessments of data and business processes. With commitment to integrity and accountability, internal auditing provides value to governing bodies and senior management as an objective source of independent advice. Professionals called internal auditors are employed by organizations to perform the internal auditing activity. The scope of internal auditing within an organization may be broad and may involve topics such as an organization's governance, risk management and management controls over: efficiency/effectiveness of operations (including safeguarding of assets), the reliability of financial and management reporting, and compliance with laws and regulations. Internal auditing may also involve conducting proactive fraud audits to identify potentially fraudulent acts; participating in fraud investigations under the direction of fraud investigation professionals, and conducting post investigation fraud audits to identify control breakdowns and establish financial loss. Internal auditors are not responsible for the execution of company activities; they advise management and the board of directors (or similar oversight body) regarding how to better execute their responsibilities. As a result of their broad scope of involvement, internal auditors may have a variety of higher educational and professional backgrounds. The Institute of Internal Auditors (IIA) is the recognized international standard setting body for the internal audit profession and awards the Certified Internal Auditor designation internationally through rigorous written examination. Other designations are available in certain countries. In the United States the professional standards of the Institute of Internal Auditors have been codified in several states' statutes pertaining to the practice of internal auditing in government (New York State, Texas, and Florida being three examples). There are also a number of other international standard setting bodies. Internal auditors work for government agencies (federal, state and local); for publicly traded companies; and for non profit companies across all industries. Internal auditing departments are led by a chief audit executive (CAE) who generally reports to the audit committee of the board of directors, with administrative reporting to the chief executive officer (In the United States this reporting relationship is required by law for publicly traded companies).
Ішкі аудит тарихы
Ішкі аудит мамандығы Екінші дүниежүзілік соғыстан кейін басқару ғылымының жетістіктерімен бірге тұрақты түрде дамыды. Бұл көптеген жағынан мемлекеттік бухгалтерлік фирмалардың қаржылық аудитін, сапаны қамтамасыз ету және банктік сәйкестік қызметін жүзеге асыруға ұқсас. Ішкі аудит негізінде тұрған аудиторлық техниканың бір бөлігі менеджмент консалтинг және мемлекеттік есеп мамандықтарынан алынған болса, ішкі аудит теориясын негізінен Лоренс Сойер (1911-2002) ойлап тапты, оны көбінесе "заманауи ішкі аудиттің атасы" деп атайды; және қазіргі философия, теория және практикасы Интернационалдық кәсіби практикалар шеңберінде (IPPF) Ішкі аудиторлар институтының анықтамасы бойынша қазіргі заманғы ішкі аудит Сойердің көрегендігіне көп нәрсеге ие. 2002 жылы АҚШ-та Sarbanes-Oxley Act-ті іске асырумен кәсіптің көрінісі мен құндылығы артты, өйткені көптеген ішкі аудиторлар компанияларға заң талаптарына сай болуға көмектесу үшін қажетті дағдыларға ие болды. Алайда, SOX-ке қатысты қаржылық саясат пен процедураларға ашық сауда-саттық жасайтын компаниялардың ішкі аудит бөлімдерінің назары 20-шы ғасырдың аяғында Ларри Сойердің ішкі аудит жөніндегі көзқарасына қарай кәсіптің жетістіктерін тежеді. 2010 жылдан бастап ІІА тағы да ішкі аудиттің корпоративтік аренада ойнауы керек кеңірек рөлді қолдауға кірісті, бұл IPPF философиясына сәйкес келеді.
Ұйымның тәуелсіздігі
Ішкі аудиторларды тікелей компания жалдаса да, олар есептілік қатынастары арқылы тәуелсіздікке қол жеткізе алады. Тәуелсіздік пен объективтілік - IIA кәсіби стандарттарының негізгі элементі; және стандарттарда және оны қолдап тұратын практикалық нұсқаулықтар мен практикалық кеңестерде кеңінен талқыланады. Кәсіби ішкі аудиторларға ААЖ стандарттары бойынша олар аудит жүргізетін іскерлік қызметтен тәуелсіз болуды тапсырады. Бұл тәуелсіздік пен объективтілікке ішкі аудит бөлімінің ұйымдық орналасуы мен есеп беру желілері арқылы қол жеткізіледі. АҚШ-та ашық саудаға шығарылатын компаниялардың ішкі аудиторлары директорлар кеңесінің тікелей немесе директорлар кеңесінің кіші комитетіне (әдетте аудиторлық комитетке) және әкімшілік мақсаттардан басқа басқаруға емес, функционалдық тұрғыдан есеп беруі керек. Ұйымның басшыдан тәуелсіздігі басқару қызметі мен персоналын шектеусіз бағалауға мүмкіндік береді және ішкі аудиторларға өз міндеттерін тиімді атқаруға мүмкіндік береді. Ішкі аудиторлар компанияның басқару құрамына кіретін және компанияның ақысын алатын болса да, ішкі аудит қызметінің негізгі клиенті басқару қызметінің қадағалауымен айналысатын ұйым болып табылады. Бұл әдетте аудиторлық комитет, директорлар кеңесінің комитеті. Ұйымның тәуелсіздігіне жауапты аудитордың басқармаға есеп беруі арқылы қол жеткізіледі. Басқармаға функционалдық есеп берудің мысалдары: ішкі аудит жарғысын бекіту; тәуекелге негізделген ішкі аудит жоспарын бекіту; ішкі аудит бюджеті мен ресурстар жоспарын бекіту; ішкі аудит қызметінің жоспарға және басқа да мәселелерге қатысты орындалуы туралы бас аудитордан хабарламалар алу; бас аудиторды тағайындау және қызметтен босату туралы шешімдерді бекіту; бас аудитордың сыйақысын бекіту; басшылық пен бас аудитордың орынсыз ауқымы немесе ресурстар шектелуінің бар-жоғын анықтау үшін тиісті сұрау салулар жүргізу.
Approving the internal audit charter; Approving the risk based internal audit plan; Approving the internal audit budget and resource plan; Receiving communications from the chief audit executive on the internal audit activity's performance relative to its plan and other matters; Approving decisions regarding the appointment and removal of the chief audit executive; Approving the remuneration of the chief audit executive; and Making appropriate inquiries of management and the chief audit executive to determine whether there are inappropriate scope or resource limitations.
Тәуекелдерді басқарудағы рөлі
Ішкі аудит кәсіби стандарттары ұйымның тәуекелдерді басқару іс-әрекетінің тиімділігін бағалау функциясын талап етеді. Тәуекелдерді басқару - бұл ұйымның өз миссиясы мен мақсаттарына жету қабілетіне нақты немесе ықтимал әсер етуі мүмкін стратегиялық тәуекелдерді анықтау, талдау, жауап беру, ақпарат жинау және бақылау процесі. COSO корпоративтік тәуекелдерді басқару (ERM) шеңберінде ұйымның стратегиясы, операциялары, есептілігі және сәйкестік мақсаттары барлығы стратегиялық бизнес тәуекелдерімен байланысты. Бұл ішкі және сыртқы оқиғалардан туындайтын, ұйымның мақсаттарына жету қабілетін тежейтін жағымсыз нәтижелер. Менеджмент тәуекелді стратегиялық жоспарлау, маркетингтік жоспарлау, капиталдық жоспарлау, бюджеттеу, хеджирлеу, ынталандыру төлемдері құрылымы, несие/салық практикасы, бірігулер мен сатып алулар, стратегиялық серіктестіктер, заңнамалық өзгерістер, шетелде бизнес жүргізу және т.б. сияқты бизнес қызметінің қалыпты барысының бір бөлігі ретінде бағалайды. Сарбанес-Оксли ережелері қаржылық есептілік процестерінің тәуекелдерін кеңінен бағалауды талап етеді. Корпоративтік заң кеңесшісі компанияның қазіргі және ықтимал сот дауларын жан-жақты бағалайды. Ішкі аудиторлар осы қызметтің әрқайсысын бағалай алады немесе тәуекелдерді басқару үшін қолданылатын жалпы процеске назар аударуы мүмкін. Мысалы, ішкі аудиторлар басқаруға кеңес бере алады, болашаққа бағытталған операциялық шаралар туралы басқармаға есеп беру, пайда болатын тәуекелдерді анықтауға көмектесу үшін; немесе ішкі аудиторлар кеңес пен басқа да мүдделі тараптар ұйымның басқару тобы тиімді кәсіпорынның тәуекелдерді басқару бағдарламасын іске асырғанына сенімді бола алатындығын бағалай алады және есеп бере алады. Үлкен ұйымдарда мақсаттарға жету және өзгерістерді жүргізу үшін ірі стратегиялық бастамалар іске асырылады. Жоғары басшының мүшесі ретінде бас аудиторлық атқарушы (CAE) осы ірі бастамалардың жай-күйін жаңартуға қатыса алады. Бұл CAE-ге ұйымның аудит комитеті алдында тұрған көптеген негізгі тәуекелдер туралы есеп беруге немесе басқарудың есептілігін осы мақсатта тиімді болуын қамтамасыз етуге мүмкіндік береді. Ішкі аудит қызметі ұйымның алаяқтық тәуекелін бағалау арқылы алаяқтықтан қорғайтын принциптерді қолдану арқылы алаяқтық тәуекелін шешуге көмектесуі мүмкін. Ішкі аудиторлар компанияларға Кәсіпорынның тәуекелдерді басқару процестерін құруға және ұстап тұруға көмектесуі мүмкін. Бұл үрдісті көптеген кәсіпорындар тиімді басқару жүйелерін құру және іске асыру үшін жоғары бағалайды және сапаның сақталуын және кәсіби стандарттардың сақталуын қамтамасыз етеді. Соңғы екі салада ішкі аудиторлар, әдетте, тәуекелдерді бағалау тобының кеңесші рөлінде болады.
Корпоративтік басқарудағы рөлі
Ішкі аудит қызметі корпоративтік басқаруға қатысты болғандықтан, бұрын әдетте, бейресми болып, негізінен директорлар кеңесінің мүшелерімен кездесулер мен талқылауларға қатысу арқылы жүзеге асырылған. COSO-ның ERM-кеңесінде басқару - бұл ұйымның басшылығы қызмет түрлерін басқару, мақсаттарға жету және әртүрлі мүдделі топтардың мүдделерін этикалық стандарттарға сәйкес қорғау үшін қолданатын саясат, процесс және құрылым. Ішкі аудитор корпоративтік басқарудың "төрт тірегінің" бірі болып саналады, басқа тіректер директорлар кеңесі, менеджмент және сыртқы аудитор болып табылады. Ішкі аудит корпоративтік басқаруға қатысты негізгі бағыт болып директорлар кеңесінің (немесе оған теңестірілген) аудит комитетінің өз міндеттерін тиімді атқаруына көмектесу болып табылады. Бұл басқаруды бақылаудың маңызды мәселелерін баяндауды, аудит комитетінің отырыс күн тәртібіне сұрақтар немесе тақырыптар ұсынуды және аудит комитетінің тиімді ақпарат алуын қамтамасыз ету үшін сыртқы аудитормен және басқарумен келісуді қамтиды. Соңғы жылдары IIA корпоративтік басқаруды, әсіресе корпоративтік тәуекелдерді, корпоративтік этиканы және алаяқтықтарды қадағалауды кеңестер саласында ресми бағалауды жақтады. Төмендегіге де қараңыз.
Аудит жобасын таңдау немесе "жылдық аудит жоспары"
Ұйымның тәуекелдерді бағалауына сүйене отырып, ішкі аудиторлар, басқару және қадағалау кеңестері ішкі аудит жұмыстарының қай салаға бағытталатынын анықтайды. Бұл басымдық немесе басымдық беру жылдық/ көп жылдық жылдық аудит жоспарының бір бөлігі болып табылады. Аудит жоспарын әдетте аудит комитеті немесе директорлар кеңесі қарайды және бекітеді (кейде бірнеше нұсқалар немесе баламалар бар). Ішкі аудит қызметі әдетте бір немесе бірнеше дискретті тапсырмалар ретінде жүргізіледі. Ол аудиттің нақты мақсатына сәйкес болуы тиіс, ал аудиттің әдісін таңдау оның нақты мақсатына сәйкес болуы тиіс. Әйтпесе, аудит мақсатынан ауытқыйды.
Стратегия
Ішкі аудит функциялары көпжылдық стратегиялық жоспарларда сипатталған функционалдық стратегияларды да әзірлей алады. Ішкі аудит стратегиялық жоспарын әзірлеуге арналған кәсіби нұсқаулықты Ішкі аудиторлар институты 2012 жылдың шілдесінде "Ішкі аудит стратегиялық жоспарын әзірлеу" атты практикалық нұсқаулық арқылы шығарды. Аудит стратегиясын әзірлеудің басты аспектісі - аудиторлық комитет пен жоғары басшы сияқты мүдделі тараптардың үміттерін түсіну. Бұл ұйымға кезігетін қауіп-қатерлерге қарсы күресуге көмектесу жөніндегі ІА функциясының тапсырмасына басшылық жасауға көмектеседі. Стратегиялық жоспарлауда қарастырылған нақты тақырыптарға мыналар жатады: Ауқымы мен басымдығы: Қаржылық есептілікке, операцияларға, заңды және нормативтік талаптарға сәйкестікке және компанияның стратегиясына байланысты тәуекелдерді шешуде БА функциясы қатысы болуы мүмкін. Сондай-ақ, мүдделі тараптарды қызықтыратын, жыл сайын айтарлықтай өзгеріп отыратын тақырыптар болуы мүмкін. Қызметтер портфелі: ІҚ функциялары тәуекел спектрінде дәстүрлі аудит кепілдігін, сондай-ақ жобаны басқару, деректерді талдау және ірі компания бастамаларын бақылау сияқты әртүрлі салаларда жобаны қолдауды қамтамасыз етуі мүмкін. Аудиторлық функциялар өздерінің қызмет көрсету портфелін басқару үшін арнайы салалар құруы мүмкін. Біліктілікті дамыту: Қызмет көрсету аясы мен портфеліне қатысты мүдделі тараптардың күтуі функцияға қандай құзыреттер қажет екенін анықтайды, бұл нақты дағдылар мен оқыту бағдарламаларын жұмысқа алу туралы шешімдерді қабылдайды. Ішкі аудит қызметі көбінесе "басқарушыларды оқыту" ретінде қолданылады, ол қызметкерлерге басқарушы лауазымға ауысудан бұрын компанияның жұмысы туралы терең білім береді. Технология: Аудитке қатысатын қызметтер аудит процесінің жұмыс ағынын, статистикалық талдауды және жүйелерден деректерді алуды қолдау үшін әртүрлі технологиялық құралдарды/бағдарламаларды қолданады. ИА стратегиясын құру стратегиялық жоспарлау, стратегиялық ойлау және SWOT талдау сияқты әртүрлі стратегиялық басқару тұжырымдамалары мен шеңберлерін қамтуы мүмкін. Ішкі аудит функциялары негізінен аудит комитеті мен жоғары басшыға ұсынылатын кеңес пен ақпараттың сапасына негізделеді. Алайда, бұл негізінен сапалық және оны өлшеу қиын. Аудит тапсырмасы немесе есептен кейін негізгі менеджерлерге жіберілетін "клиенттік сауалнамалар" аудиторлық комитетке жыл сайынғы сауалнама арқылы нәтижелерді өлшеу үшін пайдаланылуы мүмкін. Кәсіпкерлік, кеңестердің сапасы, жұмыс өнімінің уақтылылығы, кездесулердің пайдалылығы және жай-күй жаңартуларының сапасы сияқты өлшемдер бойынша балл қою мұндай сауалнамаларда әдеттегідей. Жоғары басшының және аудиторлық комитеттің үміттерін түсіну - нәтижелерді өлшеу процесін әзірлеудегі маңызды қадамдар, сондай-ақ мұндай шаралар аудиторлық функцияны ұйымдық басымдықтарға сәйкестендіруге қалай көмектеседі. Тәуелсіз сарапшылар тарапынан тексерілу көптеген ішкі аудит топтарының сапаны қамтамасыз ету процесінің бір бөлігі болып табылады, өйткені олар көбінесе стандарттар бойынша талап етіледі. Нәтижесінде алынған сараптау қорытындысы аудит комитеті үшін ұсынылады.
Scope and emphasis: An IA function may be involved in addressing risks related to financial reporting, operations, legal and regulatory compliance, and the company strategy. There may also be special topics of interest to stakeholders that change considerably year to year. Portfolio of services: IA functions may provide traditional audit assurance across the risk spectrum as well as consulting project support in a variety of areas such as project management, data analysis, and monitoring of major company initiatives. Larger audit functions may establish specialty areas to handle their service portfolio. Competency development: The stakeholder expectations around scope and service portfolio determine what competencies the function needs, which drives decisions regarding hiring of specific skills and training programs. The internal audit function is often used as a "management training ground" to provide employees with a deeper knowledge of the company's operations before they are rotated into a management position. Technology: IA functions use a variety of technology tools/software to support audit process workflow, statistical analysis, and obtaining data from systems. Building the IA strategy may involve a variety of strategic management concepts and frameworks, such as strategic planning, strategic thinking, and SWOT analysis. Internal audit functions are primarily evaluated based on the quality of counsel and information provided to the audit committee and top management. However, this is primarily qualitative and therefore difficult to measure. "Customer surveys" sent to key managers after each audit engagement or report can be used to measure performance, with an annual survey to the audit committee. Scoring on dimensions such as professionalism, quality of counsel, timeliness of work product, utility of meetings, and quality of status updates are typical with such surveys. Understanding the expectations of senior management and the audit committee represent important steps in developing a performance measurement process, as well as how such measures help align the audit function with organizational priorities. Independent peer reviews are part of the quality assurance process for many internal audit groups as they are often required by standards. The resulting peer review report is made available to the audit committee.
Маңызды анықтамалар туралы хабарлау
Бас аудитор (CAE) аудиторлық комитетке ең маңызды мәселелерді және оларды шешудегі менеджменттің жетістіктерін тоқсан сайын баяндап отырады. Қауіпті мәселелер, әдетте, компанияға қаржылық немесе беделді зиян келтіруі мүмкін. Әсіресе күрделі мәселелер бойынша жауапты басшы талқылауға қатыса алады. Мұндай есеп беру функцияның сақталуын қамтамасыз ету үшін, ұйымда тиісті "жоғары деңгейдегі" тонның болуын қамтамасыз ету және осындай мәселелерді жедел шешу үшін өте маңызды. Аудит комитетінің назарына тиісті мәселелерді таңдау және оларды тиісті контекстте сипаттау - бұл айтарлықтай шешім қабылдау мәселесі.
Аудит философиясы
Ішкі аудит философиясы мен әдісі Лоренс Сойердің жұмысынан алынған. Оның ішкі аудит рөліне қатысты философиясы мен нұсқаулары қазіргі ішкі аудит анықтамасының бастауы болды. Ол басқару мен басқармаға ұйым мақсаттарына жетуде дәлелді аудит, бағалау және операциялық салаларды талдау арқылы көмек көрсетуге баса назар аударды. Ол қазіргі заманғы ішкі аудиторды қарсылас ретінде емес, басқарудың кеңесшісі ретінде әрекет етуге шақырды. Сойер аудиторларды барлық қателіктер мен қателіктерді сынға алудың орнына бизнестегі оқиғаларға әсер ететін белсенді ойыншылар ретінде қарастырды. Ол сондай-ақ аудиторлардың болашағы жайлы ойлады, ол аудиторлық комитет пен басқарма мүшелерімен тығыз қарым-қатынас орнатуды және қаржы директорына тікелей есеп беруден бас тартуды білдіреді. Сойер "менеджердің дұрыс әрекет етуін байқау" және оны мойындау және оң ықпал ету туралы жиі айтқан. Аудиторлық есептерде оң байқаулар туралы жазу Сойер бұл идея туралы сөйлесе бастағанға дейін сирек жасалатын. Ол теңгерімді есеп берудің пайдасын түсінді және болжады, сонымен бірге жақсы қарым-қатынас орнатты. Сойер адамдардың қарым-қатынас динамикасының психологиясын және барлық адамдардың қарым-қатынас үшін мойындау мен растауды алу қажеттілігін түсінді. Бұл бизнес функциялары, тәуекелдерді басқару және ішкі аудит арасындағы байланысты сипаттайтын, жауапкершіліктерді қалай бөлу керектігін айқындайтын негіздеме; ол "жоспарланған тиімді және ашық тәуекелдерді басқаруды қамтамасыз ету үшін", жауапкершілікті анықтай отырып. Терминология әскери "Қорғаныс желісі" (және тереңдікте қорғаныс ұғымы) аналогымен салыстырылады. Қорғанысның бірінші бағыты бойынша тәуекелдер күнделікті басқаруға және бақылауға алынады. Бұл жерде клиенттерге бағытталған операциялық басқару "жоғары тәуекелдерді тікелей бағалау, бақылау және азайту үшін меншік, жауапкершілік және есеп беру" міндетіне ие. Қауіп-қатер капиталы, Регламенттік капитал, Қаржылық тәуекелдерді басқару және .
Дисрупциялық инновациялар
Ішкі аудит пайда болатын қауіптерді азайту үшін тиімді бақылауды қамтамасыз етуде маңызды рөл атқарады. Егер аудиторлар бұзылумен байланысты тәуекелдерді ескермесе, бизнес тәуекелді арттырады немесе мүмкіндікті болдырмайды. Майкл Г. Аллес "Big Data" аудиторлардың тәжірибеде енгізуі тиіс жаңашылдық екенін айтты. "Ішкі аудиторлардың бұзылушы инновацияларға берген жауабы" атты 2019 жылғы зерттеуде өзгерістерге жауап беру үшін ішкі аудиттің дамуы туралы баяндалады. Зерттелетін бұзылуларға деректерді талдау, жедел процестер, бұлтты есептеу, роботтық процестерді автоматтандыру, үздіксіз аудит, нормативтік өзгерістер және жасанды интеллект жатады.