آیا سازمان بورس نرمافزار مالی مشخصی را الزام کرده است؟
هیچ نرمافزار مالی مشخص و اجباری از طرف سازمان بورس تعیین نشده که همه شرکتها حتماً از همان نرمافزار استفاده کنند. نکته اصلی این است که شرکت بتواند گزارشهای مالی دقیق، استاندارد، قابل حسابرسی و قابل ردیابی ارائه دهد.
در مسیر ورود به بورس، حسابرس مستقل و نهادهای نظارتی بیشتر از نام نرمافزار، به کیفیت پیادهسازی، کنترلهای داخلی، امنیت داده و امکان ردگیری عملیات مالی توجه میکنند.
معیار اصلی سازمان بورس چیست؟
شرکت باید بتواند صورتهای مالی خود را مطابق استانداردهای حسابداری ایران تهیه کند. در برخی شرکتها، بهویژه شرکتهایی که ارتباطات بینالمللی یا الزامات گزارشگری گستردهتر دارند، نزدیک بودن ساختار گزارشها به IFRS نیز اهمیت پیدا میکند.
نرمافزار مالی مناسب برای شرکتهای در مسیر بورس باید امکان تولید و ارائه گزارشهای رسمی مانند ترازنامه، صورت سود و زیان و جریان وجوه نقد را داشته باشد. این گزارشها باید بدون دستکاری دستی، از دادههای ثبتشده و قابل پیگیری تولید شوند.
حسابرس نرمافزار مالی را چگونه بررسی میکند؟
حسابرسها نرمافزار مالی را فقط بهعنوان ابزار ثبت سند حسابداری نمیبینند. برای آنها نرمافزار باید یک سیستم تولید گزارش قابل اتکا باشد؛ سیستمی که نشان دهد اعداد مالی قابل دستکاری بیردپا نیستند و هر تغییر مهم در دادهها قابل بررسی است.
در عمل، حسابرسها معمولاً این موارد را بررسی میکنند:
- قابلیت ردیابی اسناد و تغییرات مالی
- یکپارچگی بین فروش، انبار، حسابداری، خزانهداری و بانک
- تطابق ثبتهای نرمافزار با اسناد واقعی
- سطح دسترسی کاربران و تفکیک وظایف مالی
- استاندارد بودن گزارشهای خروجی
- ثبت کامل تراکنشها در سیستم
- امنیت، پشتیبانگیری و تغییرناپذیری دادههای کلیدی
ردپای حسابرسی یا Audit Trail چرا مهم است؟
هر سند مالی باید نشان دهد چه کسی، چه زمانی و با چه دلیلی آن را ثبت یا تغییر داده است. اگر سندی اصلاح شده، سیستم باید بتواند وضعیت قبل و بعد از تغییر را مشخص کند.
در یک نرمافزار مالی قابل اتکا، حذف یا تغییر اطلاعات بدون ردپا نباید ممکن باشد. همین موضوع به حسابرس کمک میکند مطمئن شود دادههای مالی فقط نتیجه ثبتهای واقعی و مجاز هستند، نه اصلاحات غیرمستند و خارج از کنترل.
یکپارچگی ماژولها چه اثری در پذیرش حسابرسی دارد؟
یکی از حساسترین نقاط برای حسابرس، ارتباط بین ماژولهای عملیاتی و مالی است. فروش، انبار، حسابداری، خزانهداری و بانک نباید بهصورت جزیرهای و جدا از هم کار کنند.
برای نمونه، اگر فروش در سیستم ثبت شود اما اثر آن در موجودی انبار یا حسابهای مالی دیده نشود، ریسک مغایرت بالا میرود. ترکیب اکسل، چند نرمافزار جداگانه و ثبتهای دستی معمولاً فرایند حسابرسی را دشوارتر میکند و ممکن است باعث ایرادهای جدی در کنترل داخلی شود.
تطابق با اسناد واقعی چگونه کنترل میشود؟
حسابرس بررسی میکند که فاکتورهای فروش ثبتشده در نرمافزار با فاکتورهای کاغذی یا الکترونیکی شرکت همخوانی داشته باشد. همین کنترل درباره رسیدهای بانکی، پرداختها، دریافتها، چکها و موجودی انبار نیز انجام میشود.
اگر گزارش نرمافزار با اسناد واقعی یا موجودی فیزیکی تفاوت معنادار داشته باشد، شرکت باید بتواند دلیل مغایرت را توضیح دهد و مسیر اصلاح آن را نشان دهد.
کنترل داخلی در نرمافزار مالی یعنی چه؟
کنترل داخلی یعنی هر کاربر فقط به بخشها و عملیات مجاز دسترسی داشته باشد. یک نفر نباید بتواند همه مراحل حساس را از ثبت تا تأیید و اصلاح نهایی بدون کنترل انجام دهد.
برای شرکتهای در مسیر ورود به بورس، تفکیک وظایف مالی اهمیت زیادی دارد. سطح دسترسی، تأییدیهها، محدودیت حذف و اصلاح، و گزارش لاگ کاربران باید طوری طراحی شوند که امکان سوءاستفاده یا خطای پنهان کاهش پیدا کند.
گزارشهای خروجی باید چه ویژگیهایی داشته باشند؟
گزارشهای مالی باید استاندارد، قابل ارائه و قابل اتکا باشند. ترازنامه، صورت سود و زیان، جریان وجوه نقد و گزارشهای مدیریتی نباید وابسته به دستکاریهای خارج از سیستم باشند.
هرچه گزارشها بیشتر از عملیات واقعی و ثبتشده در نرمافزار تولید شوند، حسابرس راحتتر میتواند مسیر عددها را از سند اولیه تا گزارش نهایی بررسی کند.
آیا ثبت دستی خارج از سیستم مشکل ایجاد میکند؟
ثبت دستی همیشه ممنوع نیست، اما هرچه حجم تراکنشهای دستی یا خارج از سیستم بیشتر باشد، ریسک حسابرسی بیشتر میشود. حسابرسها دنبال این هستند که هیچ تراکنش مهمی جا نیفتاده باشد و عملیات مالی اصلی در سیستم ثبت شده باشد.
اگر بخشی از فرایندها خارج از نرمافزار انجام شود، شرکت باید بتواند کنترل، مستندات و تطبیق آن را بهروشنی ارائه کند.
امنیت و پشتیبانگیری چه نقشی دارد؟
دادههای مالی باید در برابر تغییرات غیرمجاز، حذف ناخواسته و از دست رفتن اطلاعات محافظت شوند. نسخه پشتیبان منظم، کنترل دسترسی، لاگهای امن و سیاست روشن برای نگهداری دادهها از مواردی هستند که در ارزیابی نرمافزار اهمیت دارند.
سؤال اصلی حسابرس این است: آیا این سیستم اجازه عددسازی، تغییر بیردپا یا حذف غیرمستند اطلاعات مالی را میدهد؟
نتیجه: اسم نرمافزار کافی نیست
برای سازمان بورس و حسابرس، مهمتر از نام نرمافزار، نحوه پیادهسازی آن است. نرمافزار مالی مناسب باید گزارش استاندارد تولید کند، فرایندها را یکپارچه نگه دارد، تغییرات را ثبت کند، دسترسیها را کنترل کند و امکان پاسخگویی مستند به حسابرس را فراهم کند.
بنابراین شرکتهای در مسیر ورود به بورس بهتر است بهجای جستوجوی یک نام نرمافزار «مورد تأیید بورس»، روی انتخاب و پیادهسازی سیستمی تمرکز کنند که دادههای مالی قابل اتکا، قابل ردیابی و قابل دفاع تولید کند.