تعریف حسابرسی رعایت
حسابرسی رعایت (Compliance Audit) فرآیندی منظم و مستقل است که در آن، حسابرس میزان پایبندی سازمان به قوانین، مقررات، سیاستها، استانداردهای حرفهای، قراردادها و دستورالعملهای داخلی را ارزیابی میکند. خروجی این فرآیند، گزارشی است که نشان میدهد سازمان تا چه اندازه با معیارهای از پیش تعریفشده انطباق دارد، کجا انحراف وجود دارد و چه اقداماتی برای اصلاح لازم است.
طبق تعریف سازمان حسابرسی ایران، مقصود از حسابرسی رعایت، «تعیین میزان رعایت احکام، سیاستها، پیمانها، قوانین و مقررات دولتی و کنترلهای داخلی توسط شرکتهای مورد رسیدگی است.»
در ادبیات بینالمللی، این نوع حسابرسی گاهی با نام حسابرسی انطباق (Compliance Auditing) یا حسابرسی قانونی نیز شناخته میشود.
اگر هنوز نمیدانید حسابرسی چیست؟ پیشنهاد میکنیم از این صفحه دیدن کنید.
چرا حسابرسی رعایت اهمیت دارد؟
تصور کنید یک شرکت تولیدی سالهاست فعالیت میکند؛ اما در یک بازرسی ناگهانی مشخص میشود که در محاسبه بیمه کارکنان انحراف داشته، بخشی از الزامات مالیاتی را نادیده گرفته و دستورالعملهای داخلی هیئت مدیره در واحد خرید اجرا نشدهاند. نتیجه؟ جریمههای سنگین، تعلیق فعالیتها و آسیب جبرانناپذیر به اعتبار برند.
این سناریو هر روز برای سازمانهایی تکرار میشود که فاقد یک سازوکار منظم برای حسابرسی رعایت هستند. حسابرسی رعایت دقیقاً ابزاری است که این چرخه را میشکند: پیش از آنکه مقامات نظارتی در بزنند، خود سازمان انحرافات را کشف و اصلاح میکند.
ریشه تاریخی حسابرسی رعایت
حسابرسی رعایت در قرن بیستم و همزمان با رشد فزاینده فعالیتهای صنعتی پس از انقلاب صنعتی در اروپا شکل گرفت. با گسترش شرکتها و پیچیدهتر شدن قوانین تجاری، دولتها و سازمانها نیاز به مکانیزمی برای اطمینان از رعایت الزامات قانونی احساس کردند. در ایران نیز با تصویب قوانین مالیاتی، قانون کار و مقررات بازار سرمایه، نیاز به حسابرسی رعایت بهطور جدی مطرح شد.
معیار حسابرسی رعایت چیست؟
یکی از اساسیترین سؤالات درباره حسابرسی رعایت این است که «رعایت» در برابر چه چیزی سنجیده میشود؟ پاسخ این سؤال در مفهوم «معیار حسابرسی» نهفته است.
معیار حسابرسی رعایت مجموعهای از الزامات، استانداردها و انتظاراتی است که عملکرد سازمان در برابر آنها ارزیابی میشود. این معیارها میتوانند از منابع گوناگون ناشی شوند:
الف) معیارهای برونسازمانی
|
نوع |
مثال |
|
قوانین مالیاتی |
قانون مالیاتهای مستقیم، قانون مالیات بر ارزش افزوده |
|
قوانین کار و تأمین اجتماعی |
قانون کار، بخشنامههای سازمان تأمین اجتماعی |
|
مقررات ارزی و بانکی |
دستورالعملهای بانک مرکزی، آییننامههای ارزی |
|
قوانین بازار سرمایه |
مقررات سازمان بورس و اوراق بهادار |
|
قوانین محیط زیست |
مصوبات سازمان حفاظت محیط زیست |
|
استانداردهای حسابداری |
استانداردهای حسابداری ایران، IFRS |
ب) معیارهای درونسازمانی
- آییننامههای مالی مصوب هیئت مدیره
- دستورالعملهای خرید و قراردادها
- سیاستهای منابع انسانی
- رویههای کنترل داخلی
- کدهای رفتاری سازمانی
ج) معیارهای قراردادی
- تعهدات مندرج در قراردادهای تجاری
- شرایط دریافت وامهای بانکی (Loan Covenants)
- الزامات قراردادهای صادرات و واردات
نکته مهم: انتخاب معیار مناسب، پیششرط اجرای یک حسابرسی رعایت مؤثر است. اگر معیارها بهدرستی تعریف نشوند، حسابرسی فاقد پایه محکمی خواهد بود.
جهت اطلاع از خدمات مشاوره مالیاتی مدرسان فکور با ما در ارتباط باشید.
اهداف حسابرسی رعایت
حسابرسی رعایت اهداف متعدد و بههمپیوستهای را دنبال میکند. درک این اهداف به مدیران کمک میکند تا ارزش واقعی این فرآیند را درک کنند.
هدف ۱: پیشگیری از جریمهها و مجازاتهای قانونی
کشف انحراف از قوانین پیش از بازرسی مقامات نظارتی، سازمان را از جریمههای سنگین مالی، تعلیق مجوز فعالیت و پیامدهای حقوقی نجات میدهد. در بسیاری از موارد، هزینه اجرای یک حسابرسی رعایت کسری از جریمهای است که میتوانست به سازمان تحمیل شود.
هدف ۲: شناسایی و کاهش ریسکهای انطباقی
حسابرسی رعایت به سازمان کمک میکند «نقشه ریسک انطباقی» خود را بشناسد. کدام فرآیندها بیشترین احتمال تخلف را دارند؟ کدام بخشها ضعیفترند؟ این اطلاعات پایه برنامهریزی اصلاحی است.
هدف ۳: ارتقاء حاکمیت شرکتی و شفافیت
گزارشهای حسابرسی رعایت به هیئت مدیره تصویر شفافی از وضعیت انطباق سازمان میدهد. این شفافیت پایه اعتماد سهامداران، سرمایهگذاران و سایر ذینفعان است.
هدف ۴: بهبود مستمر فرآیندها
توصیههای حسابرس رعایت فقط درباره «چه چیزی اشتباه بوده» نیست؛ بلکه «چطور باید اصلاح شود» را هم نشان میدهد. این توصیهها زمینهساز بهبود فرآیندها، تقویت کنترلهای داخلی و افزایش کارایی سازمانی میشوند.
هدف ۵: اثبات انطباق به نهادهای نظارتی و طرفهای قرارداد
در بسیاری از صنایع، ارائه گزارش حسابرسی رعایت به نهادهای دولتی الزامی است. همچنین شرکای تجاری، سرمایهگذاران خارجی و بانکها معمولاً این گزارش را بهعنوان شرط همکاری میخواهند.
هدف ۶: حفاظت از شهرت و اعتبار برند
جریمههای مالی تنها بخشی از پیامدهای عدم انطباق هستند. آسیب به شهرت برند، از دست دادن مشتریان کلیدی و مشکلات جذب سرمایه اغلب خسارات سنگینتری دارند.
هدف ۷: کشف تخلف و جلوگیری از تقلب
در فرآیند ارزیابی اسناد حسابداری، حسابرس ممکن است متوجه اشتباه یا تقلبی شود که در این صورت باید بروز آن را گزارش دهد. این کارکرد حسابرسی رعایت نقش بازدارندگی مهمی در پیشگیری از تقلبهای داخلی ایفا میکند.
بیشتر بدانید: آموزشگاه حسابداری در شهریار
انواع حسابرسی رعایت
حسابرسی رعایت یک مفهوم یکپارچه نیست؛ بسته به موضوع و حوزهای که مورد بررسی قرار میگیرد، انواع مختلفی دارد.
حسابرسی رعایت قوانین و مقررات دولتی
این نوع حسابرسی بررسی میکند آیا سازمان از قوانین لازمالاجرای دولتی تبعیت کرده است. در ایران این حوزه شامل موارد زیر میشود:
- حسابرسی مالیاتی: بررسی صحت اظهارنامههای مالیاتی و انطباق با قانون مالیاتهای مستقیم. ممیزان وزارت امور اقتصادی و دارایی برای تعیین میزان رعایت قانون مالیاتها، اظهارنامههای مالیاتی اشخاص و شرکتها را حسابرسی میکنند.
- حسابرسی بیمه: بررسی صحت لیستهای بیمه، انطباق با قانون کار در محاسبه مزایا و رعایت الزامات سازمان تأمین اجتماعی.
- حسابرسی قوانین محیط زیستی: ارزیابی اینکه آیا واحدهای تولیدی استانداردهای زیستمحیطی را رعایت کردهاند.
مثال واقعی از سازمان حسابرسی ایران: بررسی پیروی کارکنان حسابرسی از رویههای تعیینشده توسط مدیر مالی شرکت، بررسی نرخهای دستمزد با قانون کار، و بررسی انطباق اظهارنامه مالیاتی شرکت با قانون.
حسابرسی رعایت مقررات صنعتی
هر صنعت مقررات خاص خود را دارد:
- بانکها و مؤسسات مالی: الزامات بانک مرکزی درباره کفایت سرمایه، ذخایر قانونی و مدیریت ریسک
- بیمهها: مقررات بیمه مرکزی
- شرکتهای بورسی: آییننامههای سازمان بورس و اوراق بهادار، افشای اطلاعات
- صرافیها: مقررات ارزی بانک مرکزی، قوانین مبارزه با پولشویی
- واحدهای دارویی و غذایی: استانداردهای سازمان غذا و دارو
حسابرسی رعایت سیاستها و رویههای داخلی
این حسابرسی از آییننامهها، دستورالعملها و سیاستهای داخلی مصوب شرکت میپرسد: آیا واحدهای مختلف از آنها پیروی کردهاند؟ این نوع حسابرسی اهمیت زیادی برای بهرهوری سازمانی دارد، چراکه عدم رعایت خطمشیهای داخلی میتواند به اتلاف وقت و منابع منجر شود.
حسابرسی رعایت قراردادی
بررسی میکند آیا سازمان تعهدات خود در قراردادهای تجاری، قراردادهای بانکی یا موافقتنامههای بینالمللی را اجرا کرده است. این نوع حسابرسی برای شرکتهای دارای قراردادهای بزرگ دولتی یا بینالمللی اهمیت ویژه دارد.
حسابرسی رعایت فناوری اطلاعات (IT Compliance Audit)
این نوع حسابرسی در دنیای دیجیتال اهمیت روزافزونی یافته است و شامل موارد زیر میشود:
- کنترل دسترسی: چه کاربرانی و در چه زمانی به سیستمهای اطلاعاتی دسترسی دارند؟
- امنیت دادهها: آیا اطلاعات حساس مشتریان و مالی بهدرستی محافظت میشوند؟
- پشتیبانگیری و بازیابی: آیا رویههای بکاپگیری اجرا میشوند؟
- انطباق با استانداردهایی مانند ISO 27001
حسابرسان در این زمینه از مدیران فناوری اطلاعات سؤالاتی مانند این میپرسند:
- آیا شناسه کاربری کارکنانی که شرکت را ترک کردهاند لغو شده است؟
- کدام مدیران به بخشهای بحرانی سیستم دسترسی دارند؟
- چه نرمافزارهایی بر روی سرورهای شرکت نصب است و آیا مجوز قانونی دارند؟
حسابرسی رعایت زیستمحیطی و پایداری (ESG Compliance)
با افزایش توجه جهانی به مسائل محیط زیست و حاکمیت شرکتی، حسابرسی رعایت ESG (Environmental, Social, Governance) اهمیت بیشتری یافته است. این نوع حسابرسی بررسی میکند آیا سازمان استانداردهای زیستمحیطی، مسئولیت اجتماعی و حاکمیت شرکتی را رعایت کرده است.
جهت ارتباط با مشاوره مالیاتی در شهریار با شماره 09025335014 در تماس باشید.
حسابرسی رعایت توسط حسابرسان مستقل
یکی از مسائل در این حوزه، حسابرسی رعایت توسط حسابرسان مستقل است. بیایید این موضوع را با جزئیات بررسی کنیم.
چه کسانی حسابرسی رعایت را انجام میدهند؟
حسابرسان داخلی
واحد حسابرسی داخلی سازمان، نخستین خط دفاعی در برابر انحرافات انطباقی است. این حسابرسان:
- در استخدام شرکت هستند و به کمیته حسابرسی گزارش میدهند
- در طول سال مالی، پایش پیوسته انطباق را انجام میدهند
- دسترسی آسانتری به اسناد داخلی دارند
- از فرهنگ و فرآیندهای سازمان آگاهند
محدودیت اصلی: احتمال تضاد منافع و عدم استقلال کامل.
حسابرسان مستقل خارجی
حسابرسی رعایت توسط حسابرسان مستقل (خارج از سازمان) اعتبار بالاتری دارد. دلایل انتخاب حسابرسان خارجی عبارتند از:
- الزام قانونی: در بسیاری از موارد، نهادهای نظارتی تأیید شخص ثالث را میطلبند
- استقلال: حسابرس خارجی ذینفع مستقیم در نتایج نیست
- تخصص فنی: مؤسسات حسابرسی معمولاً تخصص عمیقتری در صنایع خاص دارند
- اعتبار برای ذینفعان خارجی: سهامداران، سرمایهگذاران و بانکها به گزارشهای حسابرس مستقل اعتماد بیشتری دارند
در ایران: حسابرسان مستقل باید عضو جامعه حسابداران رسمی ایران (IACPA) باشند. علاوه بر این، سازمان حسابرسی بهعنوان بازوی دولت، حسابرسی شرکتهای دولتی را بر عهده دارد. اگر نمیدانید حسابرسی مستقل چیست بلاگ مربوطه رو مطالعه کنید.
چه مدرک حرفهایای لازم است؟
|
مدرک |
صادرکننده |
کاربرد |
|
حسابدار رسمی |
IACPA (ایران) |
حسابرسی مستقل در ایران |
|
CIA (Certified Internal Auditor) |
IIA (بینالمللی) |
حسابرسی داخلی |
|
CPA |
AICPA (آمریکا) |
حسابرسی مستقل بینالمللی |
|
CISA |
ISACA |
حسابرسی فناوری اطلاعات |
جهت اطلاع از خدمات حسابداری مدرسان فکور با ما تماس بگیرید.
فرآیند اجرای حسابرسی رعایت: گام به گام
اجرای حسابرسی رعایت یک فرآیند ساختارمند است که مراحل مشخصی را دنبال میکند. آشنایی با این مراحل هم به حسابرسان و هم به مدیران سازمان کمک میکند.
مرحله ۱: برنامهریزی و تعریف دامنه
این مرحله پایه موفقیت کل فرآیند است. در اینجا:
- تعریف دامنه: کدام واحدها، فرآیندها و دوره زمانی مورد حسابرسی هستند؟
- شناسایی معیارها: کدام قوانین، مقررات و استانداردها باید رعایت شده باشند؟
- تشکیل جلسه آغازین: با نمایندگان شرکت برای تهیه چکلیست انطباق
- ارزیابی اولیه ریسک: کدام حوزهها احتمال بیشتری برای تخلف دارند؟
- برنامهریزی منابع: تیم حسابرسی، زمانبندی و ابزارهای مورد نیاز
برنامهریزی دقیق، پایهای برای اجرای موفق حسابرسی رعایت است و تضمین میکند که بررسیها هدفمند و مؤثر باشند.
مرحله ۲: جمعآوری شواهد
حسابرس در این مرحله از روشهای مختلف برای گردآوری شواهد استفاده میکند:
الف) بررسی اسناد و مدارک:
- گزارشهای مالی، اسناد حسابداری و دفاتر قانونی
- قراردادهای تجاری و اسناد حقوقی
- پروندههای مالیاتی و اظهارنامهها
- صورتجلسات هیئت مدیره
- دستورالعملها و آییننامههای داخلی
ب) مصاحبه:
- با مدیران ارشد (مدیرعامل، مدیر مالی، مدیر فناوری اطلاعات)
- با مسئولان واحدهای تحت حسابرسی
- با کارشناسان کلیدی در فرآیندهای حساس
ج) مشاهده مستقیم:
- بررسی نحوه اجرای رویهها در عمل
- بازدید از محیط کار و سیستمهای عملیاتی
د) آزمونهای کنترلی:
- آزمون رعایت روشها: این آزمون بر کنترلهای داخلی تمرکز دارد و بررسی میکند آیا رویههای کنترل داخلی در عمل اجرا میشوند.
- آزمون محتوا: بررسی تراکنشهای خاص برای اطمینان از صحت و انطباق
مرحله ۳: ارزیابی و تجزیهوتحلیل
در این مرحله، حسابرس یافتههای جمعآوریشده را در برابر معیارهای تعریفشده میسنجد:
- محاسبه «درصد عدم رعایت مقررات» (نسبت موارد تخلف به کل موارد بررسیشده)
- شناسایی الگوهای تکراری تخلف
- تحلیل علل ریشهای انحرافات (آیا مشکل در آموزش است؟ در طراحی فرآیند؟ در نبود کنترل کافی؟)
- ارزیابی شدت و اهمیت هر انحراف
مرحله ۴: گزارشنویسی
گزارش حسابرسی رعایت فراتر از یک سند نظارتی است؛ این گزارش شامل تحلیل دقیق نواقص، علل بروز آنها و پیامدهای احتمالی است. یک گزارش استاندارد شامل بخشهای زیر است:
۱. خلاصه اجرایی: یافتههای کلیدی برای مدیران ارشد ۲. دامنه و روششناسی: دقیقاً چه چیزی بررسی شده و چطور ۳. یافتههای اصلی: موارد تخلف یا انحراف از معیارها ۴. ریسکهای مرتبط: پیامدهای احتمالی هر تخلف ۵. توصیههای اصلاحی: اقدامات پیشنهادی برای رفع نواقص ۶. پاسخ مدیریت: نظر مدیریت درباره یافتهها (در برخی قالبها)
مخاطبان گزارش:
- مدیرعامل و مدیر مالی
- هیئت مدیره و کمیته حسابرسی
- در برخی موارد، نهادهای نظارتی (مانند سازمان مالیاتی، بانک مرکزی)
نکته: مخاطب اصلی حسابرسی رعایت معمولاً مدیریت است و نتایج آن اغلب به افراد برونسازمانی ارائه نمیشود، مگر آنکه الزام قانونی وجود داشته باشد.
انواع گزارش حسابرسی:
- مقبول: رعایت کامل استانداردها بدون هرگونه استثناء
- مشروط: وجود برخی موارد عدم انطباق که نیاز به اصلاح دارند
- مردود: عدم تطابق اساسی با استانداردها
مرحله ۵: پیگیری و ارزیابی اقدامات اصلاحی
حسابرسی رعایت یک رویداد یکباره نیست؛ در دورههای بعدی باید بررسی شود آیا توصیههای قبلی اجرا شدهاند. این پیگیری اطمینان میدهد که حسابرسی به نتایج ملموس منجر شده است.
استاندارد حسابرسی رعایت
استانداردهای ملی ایران
در ایران، سازمان حسابرسی استانداردهای حسابرسی ملی را تدوین و ابلاغ میکند. این استانداردها بر اساس استانداردهای بینالمللی IAASB تهیه شدهاند اما با شرایط حقوقی ایران تطبیق داده شدهاند. حسابرسان داخلی ملزم به رعایت آیین رفتار حرفهای حسابرسی داخلی هستند.
استانداردهای بینالمللی
IAASB – هیئت بینالمللی استانداردهای حسابرسی و اطمینانبخشی
IAASB (International Auditing and Assurance Standards Board) زیرمجموعه IFAC (International Federation of Accountants) است و استانداردهایی تدوین میکند که کیفیت و سازگاری حسابرسی را در سطح جهانی ارتقاء میدهند. هدف IAASB خدمت به منافع عموم از طریق تعیین استانداردهای با کیفیت بالا برای حسابرسی و اطمینانبخشی است.
مهمترین استانداردهای مرتبط با حسابرسی رعایت:
- ISA 250 (Revised) – ملاحظه قوانین و مقررات در حسابرسی صورتهای مالی: این استاندارد رویکرد حسابرسان را در برخورد با عدم رعایت قوانین و مقررات تعریف میکند و یکی از اصلیترین مراجع بینالمللی حسابرسی رعایت است.
- ISRS 4400 – رسیدگیهای توافقی: برای موارد خاصی که دامنه و روشهای حسابرسی با کارفرما توافق میشود
- ISAE 3000 – خدمات اطمینانبخشی غیر از حسابرسی صورتهای مالی: قابل اعمال در حسابرسی رعایت موضوعات غیرمالی
منبع: IAASB – iaasb.org
IIA – مؤسسه حسابرسان داخلی
IIA (Institute of Internal Auditors) مرجع اصلی جهانی حسابرسی داخلی است. در ژانویه ۲۰۲۴، IIA استانداردهای جهانی حسابرسی داخلی ۲۰۲۴ (2024 Global Internal Audit Standards) را منتشر کرد که جایگزین استانداردهای ۲۰۱۷ شد. این استانداردها ۱۵ اصل راهنما را تعریف میکنند و بر این نکته تأکید دارند که انطباق با استانداردها فقط وظیفه واحد حسابرسی داخلی نیست، بلکه باید در فرهنگ سازمانی نهادینه شود.
منبع: IIA – theiia.org
چارچوب COSO
COSO (Committee of Sponsoring Organizations) چارچوب «کنترل داخلی – یکپارچه» را تدوین کرده که پایه اکثر سیستمهای کنترل داخلی در دنیا است. این چارچوب که توسط پنج انجمن حرفهای آمریکایی شامل AICPA، IMA، AAA، IIA و FEI تأسیس شده، به سازمانها کمک میکند کنترلهای داخلی مؤثری طراحی کنند. COSO پنج مؤلفه اصلی دارد: محیط کنترلی، ارزیابی ریسک، فعالیتهای کنترلی، اطلاعات و ارتباطات، و پایش.
منبع: COSO – coso.org
تفاوت حسابرسی رعایت با سایر انواع حسابرسی
|
ویژگی |
حسابرسی رعایت |
حسابرسی مالی |
حسابرسی داخلی |
حسابرسی عملیاتی |
|
تمرکز اصلی |
انطباق با قوانین و مقررات |
صحت صورتهای مالی |
ریسکها و کنترلهای کلی |
کارایی و اثربخشی |
|
مرجع ارزیابی |
قوانین، استانداردها، آییننامهها |
GAAP یا IFRS |
اهداف سازمانی |
اهداف عملکردی |
|
مجری |
داخلی یا مستقل خارجی |
مستقل خارجی |
داخلی |
داخلی یا خارجی |
|
مخاطب اصلی |
نهادهای نظارتی، هیئت مدیره |
سهامداران، بانکها |
هیئت مدیره، مدیریت |
مدیریت ارشد |
|
زمانبندی |
دورهای یا پیوسته |
پایان سال مالی |
پیوسته در طول سال |
موردی یا دورهای |
|
خروجی |
گزارش انطباق |
گزارش حسابرسی مالی |
گزارش ریسک و کنترل |
گزارش بهرهوری |
رابطه حسابرسی رعایت با حسابرسی داخلی
این دو نوع حسابرسی مکمل یکدیگرند، نه جایگزین. حسابرسی داخلی طیف گستردهتری از ریسکها و فرآیندها را پوشش میدهد، در حالی که حسابرسی رعایت تمرکز دقیقتری بر انطباق با الزامات مشخص دارد.
حسابرس رعایت خارجی احتمالاً از یافتههای حسابرسی داخلی برای ارزیابی بیشتر انطباق و تلاشهای مدیریت ریسک نظارتی استفاده خواهد کرد. اگر هنوز نمیدانید حسابرسی داخلی چیست؟ پیشنهاد میکنیم بلاگ مربوط به این موضوع رو بررسی کنید.
حسابرسی رعایت صرافیها
صرافیها به دلیل نقش محوری در مبادلات ارزی و حساسیت فعالیتشان از نظر مالی و امنیتی، از جمله نهادهایی هستند که تحت نظارت دقیق قانونی قرار دارند. حسابرسی رعایت برای صرافیها هم اجباری است و هم حیاتی.
چارچوب قانونی صرافیها در ایران
مطابق مقررات بانک مرکزی جمهوری اسلامی ایران:
- صرافیهای فیزیکی الزاماً باید مجوز فعالیت از بانک مرکزی داشته باشند و بهصورت مداوم مورد بازرسی قرار میگیرند.
- ماده ۱۳: صرافیها موظفند تمامی عملیات خود را براساس قوانین و مقررات موجود و در چارچوب استانداردهای حسابداری مورد تأیید سازمان حسابرسی ثبت و ضبط نمایند.
- ماده ۱۵: صرافیها موظفند در مقابل کلیه خدماتی که برای مشتریان انجام میدهند، رسید ارائه نمایند.
- ماده ۱۶: صرافیها مکلفند کلیه قوانین پیشگیری از پولشویی را رعایت نمایند.
- ماده ۱۷: خرید و فروش ارز با هر مشتری در هر روز نباید از سقف مقرر بانک مرکزی تجاوز کند.
- ماده ۲۱: بانک مرکزی میتواند صرافی را مکلف به ارائه صورتهای مالی سالانه حسابرسیشده به همراه یادداشتهای منضم کند.
- ماده ۲۲: صرافیها موظفند در هر روز میزان خرید و فروش ارز را با ذکر نوع و نرخ، به انضمام مشخصات کلیه خریداران و فروشندگان، در دفاتر قانونی ثبت کنند.
حوزههای اصلی حسابرسی رعایت صرافیها
۱. انطباق با مقررات ارزی بانک مرکزی
- رعایت سقفهای معاملاتی روزانه
- اجرای نرخهای مجاز تبادل ارز
- ثبت کامل مشخصات طرفین معامله
- گزارشدهی روزانه به بانک مرکزی
۲. مبارزه با پولشویی (AML/CFT)
این حوزه یکی از حساسترین بخشهای حسابرسی رعایت صرافیهاست:
- اجرای الزامات شناسایی مشتری (KYC)
- شناسایی و گزارشدهی تراکنشهای مشکوک
- رعایت آستانههای قانونی معاملاتی
- نگهداری سوابق مشتریان برای مدت مقرر
۳. مستندسازی و گزارشدهی
- صحت دفاتر قانونی و مطابقت با واقعیت
- ارسال بهموقع گزارشهای مقرر به بانک مرکزی
- نگهداری رسیدها و اسناد معاملاتی
۴. حسابرسی مالی و رعایت سالانه
صرافیهایی که مشمول مقررات بانک مرکزی هستند باید هرساله توسط حسابرس تأییدشده جامعه حسابداران رسمی ایران مورد حسابرسی مالی و رعایت قرار گیرند و گزارشات آن به بانک مرکزی ارائه شود.
۵. انطباق سیستمهای فناوری اطلاعات
- امنیت پایگاه داده تراکنشهای ارزی
- کنترل دسترسی به سیستمهای معاملاتی
- پشتیبانگیری از اطلاعات
پیامدهای عدم رعایت برای صرافیها
عدم رعایت مقررات میتواند به موارد زیر منجر شود:
- جریمههای نقدی سنگین از سوی بانک مرکزی
- تعلیق یا لغو مجوز فعالیت صرافی
- پیگرد قضایی در موارد تخلفهای جدیتر مانند پولشویی
- آسیب جدی به اعتبار برند در بازار
چالشهای حسابرسی رعایت
اجرای مؤثر حسابرسی رعایت با چالشهایی همراه است که سازمانها باید برای غلبه بر آنها آماده باشند:
۱. پیچیدگی و تغییر مداوم قوانین
قوانین و مقررات بهویژه در حوزههای مالیاتی و ارزی مدام تغییر میکنند. حسابرسان باید همواره بهروز باشند.
۲. گستردگی دامنه
در سازمانهای بزرگ، دامنه حسابرسی رعایت میتواند بسیار گسترده باشد. اولویتبندی ریسکها و تمرکز بر حوزههای پرخطر اهمیت حیاتی دارد.
۳. مقاومت سازمانی
گاهی مدیران و کارکنان در ارائه اسناد و همکاری با حسابرسان مقاومت نشان میدهند. ایجاد فرهنگ انطباق (Compliance Culture) راهحل این چالش است.
۴. محدودیت دسترسی به داده
در برخی سازمانهای دولتی و مراکز حکومتی، امکان دسترسی به دادههای حساس مالی وجود ندارد و نمیتوان انتظار داشت حسابرس گزارش جامعی از وضعیت کلی ارائه دهد.
۵. تضاد منافع در حسابرسی داخلی
حسابرسان داخلی ممکن است به دلیل وابستگی به سازمان، استقلال کافی نداشته باشند. برای رفع این چالش، حسابرسی مستقل خارجی توصیه میشود.
۶. هزینه
حسابرسی رعایت نیازمند منابع قابل توجهی است. با این حال، این هزینه باید در برابر جریمههای احتمالی سنجیده شود که اغلب چندین برابر هزینه حسابرسی است.
بهترین شیوهها برای اجرای مؤثر حسابرسی رعایت
۱. ایجاد فرهنگ انطباق در سازمان
بر اساس استانداردهای جدید IIA 2024، انطباق فقط وظیفه واحد حسابرسی نیست؛ باید در فرهنگ کل سازمان نهادینه شود. مدیران ارشد باید «لحن درست» (Tone at the Top) را تعیین کنند.
۲. رویکرد ریسکمحور
بهجای بررسی همه چیز به یک اندازه، بر حوزههای پرریسکتر تمرکز کنید. این رویکرد منابع را بهینه میکند و ارزش بیشتری ایجاد میکند.
۳. استفاده از فناوری
ابزارهای حسابرسی مبتنی بر هوش مصنوعی و نرمافزارهای مدیریت GRC (Governance, Risk, Compliance) میتوانند فرآیند حسابرسی را سرعت و دقت بیشتری ببخشند.
۴. حسابرسی پیوسته، نه صرفاً دورهای
بهجای انجام حسابرسی یکبار در سال، پایش مستمر انطباق اجرا کنید. این رویکرد انحرافات را سریعتر شناسایی میکند.
۵. آموزش مستمر کارکنان
بسیاری از تخلفات ناشی از بیاطلاعی است، نه بدنیتی. برنامههای آموزشی منظم برای آشنایی کارکنان با قوانین و رویههای داخلی ضروری است.
۶. مستندسازی دقیق
تمام فرآیندها، یافتهها و اقدامات اصلاحی باید مستند شوند. این مستندات در بازرسیهای بعدی ارزش بسیاری دارند.
سؤالات متداول (FAQ)
۱. تعریف حسابرسی رعایت به زبان ساده چیست؟
حسابرسی رعایت یعنی بررسی اینکه آیا یک سازمان قوانین، مقررات و سیاستهای تعریفشده را واقعاً رعایت کرده است یا نه. این فرآیند مثل یک چکآپ پزشکی برای سلامت قانونی سازمان است.
۲. تفاوت حسابرسی رعایت با حسابرسی مالی چیست؟
حسابرسی مالی بررسی میکند آیا ارقام صورتهای مالی درست هستند؛ حسابرسی رعایت بررسی میکند آیا فرآیندها و رویههای سازمان با قوانین و استانداردها منطبق هستند. این دو مکمل یکدیگرند، نه جایگزین.
۳. آیا حسابرسی رعایت فقط برای شرکتهای بزرگ است؟
خیر. هر سازمانی، اعم از کوچک، متوسط یا بزرگ، دولتی یا خصوصی، که در چارچوب قوانین و مجوزهایی فعالیت میکند، به حسابرسی رعایت نیاز دارد. در واقع برای شرکتهای کوچک که منابع کمتری برای مدیریت ریسک دارند، اهمیت آن بیشتر هم میشود.
۴. هر چند وقت یکبار باید حسابرسی رعایت انجام شود؟
بسته به نوع صنعت، الزامات نهادهای نظارتی و سطح ریسک. برای صرافیها، حسابرسی سالانه توسط بانک مرکزی الزامی است. برای شرکتهای بورسی، افشای دورهای وجود دارد. بهطور کلی، یک چرخه سالانه با پایش مستمر در طول سال، رویکرد مناسبی است.
۵. نتیجه حسابرسی رعایت به چه کسانی ارائه میشود؟
گزارش نهایی به مدیرعامل، مدیر مالی، کمیته حسابرسی و هیئت مدیره ارائه میشود. در برخی موارد قانونی (مانند صرافیها و شرکتهای بورسی)، گزارش به نهادهای نظارتی خارجی نیز ارائه میگردد.
۶. معیار حسابرسی رعایت چگونه تعریف میشود؟
معیارها از دو منبع اصلی میآیند: الف) برونسازمانی مانند قوانین دولتی، مقررات صنعتی و استانداردهای حرفهای؛ ب) درونسازمانی مانند آییننامههای داخلی، دستورالعملهای هیئت مدیره و سیاستهای شرکت.
۷. آیا حسابرسی رعایت میتواند تقلب را کشف کند؟
بله. اگرچه هدف اصلی حسابرسی رعایت کشف تقلب نیست، اما فرآیند بررسی اسناد و تراکنشها میتواند نشانههای تقلب را آشکار کند. در چنین مواردی، حسابرس موظف است یافتهها را گزارش دهد.
۸. استاندارد بینالمللی مرجع در حسابرسی رعایت کدام است؟
مهمترین مرجع بینالمللی، استانداردهای ISA صادره از IAASB است، بهویژه ISA 250 (Revised) درباره «ملاحظه قوانین و مقررات در حسابرسی». همچنین استانداردهای IIA برای حسابرسی داخلی و چارچوب COSO برای کنترل داخلی نقش مهمی دارند.
مدرسان فکور با تیمی از حسابرسان مجرب، آشنا به استانداردهای ملی و بینالمللی و با تجربه در صنایع مختلف از جمله صرافیها، مؤسسات مالی و شرکتهای تولیدی، آماده ارائه خدمات حسابرسی رعایت به سازمان شما است.
منابع و مراجع
-
سازمان حسابرسی ایران – audit.org.ir – استانداردهای حسابرسی ملی و تعریف رسمی انواع حسابرسی
-
جامعه حسابداران رسمی ایران (IACPA) – آیین رفتار حرفهای
-
بانک مرکزی جمهوری اسلامی ایران – مقررات صرافیها (مواد ۱۳ تا ۲۲)
-
IAASB – International Auditing and Assurance Standards Board – ISA 250 (Revised) – iaasb.org
-
IIA – Institute of Internal Auditors – 2024 Global Internal Audit Standards – theiia.org
-
IFAC – International Federation of Accountants – ifac.org
-
COSO – Internal Control – Integrated Framework – coso.org
-
RSM US – «IIA Issues 2024 Global Internal Audit Standards» – rsmus.com, March 2024






