5.2. Требования к процессу

5.2.1. Орган должен идентифицировать и документировать риски и возможности, которые могут повлиять на эффективность аудита/оценки в каждом случае применения ИКТ в одинаковых условиях, включая выбор технологий и порядок управления ими.

5.2.2. Если ИКТ предлагается для проведения аудита/оценки, рассмотрение заявки должно включать проверку наличия у клиента и органа, проводящего аудит/оценку, необходимой инфраструктуры для обеспечения применения предлагаемых ИКТ.

5.2.3. С учетом рисков и возможностей, указанных в пункте 5.2.1 настоящего руководства, план аудита/оценки должен определять порядок и масштаб применения ИКТ в целях аудита/оценки, для оптимизации эффективности и продуктивности аудита/оценки при обеспечении целостности процесса аудита/оценки.

5.2.4. При использовании ИКТ аудиторы/оценщики и другие привлеченные лица (например, пилоты дронов, технические специалисты) должны обладать компетенцией и способностью понимать и использовать ИКТ, используемые для достижения желаемых результатов аудита(ов)/оценки (оценок). Аудитор/оценщик должен также знать о рисках и возможностях применяемых ИКТ, а также о влиянии, которое они могут оказать на достоверность и объективность собранной информации.

5.2.5. Если ИКТ применяются в целях аудита/оценки, они увеличивают общее время аудита/оценки, поскольку может потребоваться дополнительное планирование, которое может повлиять на продолжительность аудита/оценки <1>.

--------------------------------

<1> При определении времени и продолжительности аудита/оценки см. раздел 2 настоящего руководства для дополнительных требований, которые могут повлиять на применение ИКТ. Влияние на продолжительность аудита/оценки с использованием ИКТ не ограничивается настоящим руководством.

5.2.6. В отчетах об аудите/оценке и соответствующих записях указывается степень использования ИКТ при проведении аудита/оценки и эффективности ИКТ для достижения целей аудита/оценки.

5.2.7. Если виртуальные объекты включены в область действия, документация по сертификации/аккредитации должна учитывать наличие виртуальных объектов, и определена деятельность, осуществляемая на виртуальных объектах.