CONSIDERAÇÕES DE AUDITORIA PARA
A ENTIDADE QUE UTILIZA
ORGANIZAÇÃO PRESTADORA DE
SERVIÇOS
NBC TA 402
Alcance
Esta Norma trata da responsabilidade do auditor da usuária
dos serviços em obter evidência de auditoria apropriada e
suficiente quando a entidade utiliza os serviços de uma ou
mais organizações prestadoras de serviços
Data de vigência
Períodos iniciados em ou após 1º de janeiro de 2010
Objetivo
Obter entendimento da natureza e importância dos serviços
prestados pela organização prestadora de serviços e seus efeitos
sobre o controle interno da entidade usuária para a auditoria,
suficiente para identificar e avaliar os riscos de distorção relevante
Planejar e executar procedimentos
adicionais de auditoria que
respondam a esses riscos
Definições
Controles complementares da entidade usuária são controles que a organização
prestadora de serviços assume que serão implementados pelas entidades usuárias,
por ocasião do projeto de seu serviço, e que, caso seja necessário para alcançar os
objetivos de controle, são identificados na descrição do sistema da entidade usuária
Auditor da usuária é o auditor que examina e emite
relatório sobre as demonstrações contábeis da
entidade usuária dos serviços terceirizados
Organização prestadora de serviços é uma organização terceirizada
que presta serviços a entidades usuárias (dos serviços), os quais
fazem parte dos sistemas de informações relevantes para o processo
de elaboração de demonstrações contábeis dessas entidades usuárias
Requisitos
Quando obtiver o entendimento da entidade, o auditor da usuária deve
obter entendimento de como a entidade usuária utiliza os serviços
prestados pela organização prestadora de serviços nas suas operações
Quando obtiver entendimento do controle interno, relevante para a auditoria, o auditor da
usuária deve avaliar o desenho e implementação dos controles relevantes na entidade
usuária referentes aos serviços prestados pela organização prestadora de serviços,
incluindo os que são aplicados às transações processadas por essa organização
O auditor da usuária deve determinar se foi obtido entendimento suficiente da
natureza e importância dos serviços prestados pela organização prestadora de serviços
e seu efeito sobre o controle interno da entidade usuária para a auditoria, para
fornecer uma base para a identificação e a avaliação dos riscos de distorção relevante
Testes de controles
Quando a avaliação de riscos do auditor da usuária inclui uma
expectativa de que os controles da organização prestadora de
serviços estão operando de maneira efetiva, ele deve obter
evidência de auditoria sobre a efetividade operacional desses
controles por meio de um ou mais dos seguintes procedimentos
Obter o Relatório Tipo 2, caso esteja disponível
Executar testes de controles na
organização prestadora de serviços
Utilizar outro auditor para executar testes de controles
na organização prestadora de serviços em seu nome