BDO Unicon Outsourcing в третий раз прошла аудит системы внутреннего контроля по услуге расчета заработной платы и получила отчет SOC 1 — независимую оценку инструментов и мер контроля, которые связаны с формированием финансовых отчетностей, — по двум стандартам:
-
SSAE18 (положение о стандартах аттестационных проверок);
-
ISAE 3402 (международный стандарт по подтверждению достоверности информации).
Во время аудита проверялись контрольные процедуры качества оказания услуги и безопасность ИТ-среды за 11 месяцев. Ежегодный процесс проверки курируется командой BDO, в состав которой входят:
-
специалисты расчетного центра;
-
ИТ-поддержки;
-
методологи;
-
отдел по оптимизации и регламентации бизнес-процессов;
-
отдел методологии и контроля качества, отвечающий за стандартизацию процессов в соответствии с требованиями отчета.
Для каждого сотрудника, связанного с расчетом заработной платы, были предусмотрены процедуры контроля оказания услуги: запуск проверочных отчетов, заполнение чек-листов датами запуска, сохранение файлов с результатами.
В ходе проверки были проанализированы порядка 30 контрольных процедур, которые обеспечивают достоверность и прозрачность обработки данных, в том числе такие блоки, как:
-
Настройка расчета заработной платы для новых клиентов, ее соответствие внутренним регламентам и нормативным документам.
-
Достоверность данных, корректность и своевременность произведенных расчетов.
-
Расчет, уплата и удержание НДФЛ.
-
Корректность расчета взносов, подготовка и своевременная сдача отчетностей.
-
Соответствие фактических сроков расчета заработной платы и предоставления отчетов графику, согласованному между клиентов и БДО.
На протяжении 2,5 месяцев компания проходила этап тестирования, а команда BDO предоставляла аудиторам необходимые свидетельства и пояснения по выполнению контролей. В ходе проверки аудиторы также:
-
проводили интервью о методах контроля с персоналом компании;
-
просматривали сформированные отчеты и файлы;
-
проводили мониторинг коммуникаций с клиентами;
-
тестировали контрольные процедуры;
-
проверяли наличие сверок с государственными органами;
-
изучали отчеты о системе внутренних контролей.
Отчет SOC1 свидетельствует об ответственном отношении компании к управлению рисками и подтверждает высокий уровень состояния систем внутренних контролей.