Audit podvodov sa sprísňuje: čo prinesie nový ISA 240?

25. 8. 2026
Audit podvodov sa sprísňuje: čo prinesie nový ISA 240?

Od audítora sa bude očakávať dôslednejšie posudzovanie rizika podvodu, priebežnejšia komunikácia s vedením a pri kótovaných spoločnostiach aj transparentnejšia správa audítora. Revidovaný štandard ISA 240 zároveň prináša dôležitý odkaz pre manažment spoločností: prevencia a odhaľovanie podvodov nie sú iba záležitosťou audítora.

Podvod už nie je okrajovou témou auditu


Podvod vo finančnom výkazníctve môže mať mnoho podôb – od úmyselnej manipulácie výnosov či nákladov cez nadhodnocovanie majetku až po obchádzanie interných kontrol. V medzinárodných spoločnostiach situáciu komplikuje množstvo systémov, transakcií a zodpovedných osôb naprieč krajinami. Identifikovať neštandardnú transakciu preto nemusí byť jednoduché ani pre dobre nastavené finančné oddelenie.

Práve na rastúce očakávania verejnosti a používateľov účtovných závierok reaguje ISA 240 (Revised) – The Auditor’s Responsibilities Relating to Fraud in an Audit of Financial Statements. Revidovaný medzinárodný audítorský štandard sa uplatní na audity účtovných závierok za obdobia začínajúce 15. decembra 2026 alebo neskôr, pričom skoršie použitie je povolené. Pre spoločnosť s kalendárnym účtovným obdobím to v praxi znamená, že prvou závierkou auditovanou podľa revidovaného štandardu bude závierka za rok 2027, teda audit prebiehajúci v roku 2028.

Čo sa v audite podvodov mení? 

Jednou z hlavných ambícií revidovaného ISA 240 je posilniť konzistentný prístup audítorov k riziku podvodu. Väčší dôraz sa kladie na profesionálny skepticizmus, identifikáciu a posudzovanie rizík podvodu a následnú reakciu audítora. Štandard zavádza takzvanú optiku podvodu (fraud lens) – požiadavku posudzovať riziko podvodu systematicky vo všetkých fázach auditu a v prepojení na ostatné štandardy, najmä na posudzovanie rizík a interných kontrol.

Reakciám na identifikovaný alebo podozrivý podvod je po novom venovaná samostatná časť štandardu, ktorá okrem iného vyjasňuje aj postup pri podvode spáchanom treťou stranou. Novinkou je aj takzvané spätné vyhodnotenie (stand-back) v závere auditu. Audítor musí posúdiť, či získané dôkazy skutočne postačujú a či neboli audítorské postupy navrhnuté zaujato, napríklad tak, aby potvrdzovali očakávaný výsledok. Pre firmu to znamená, že otázky týkajúce sa podvodu neskončia pri plánovaní auditu – môžu prísť aj v jeho záverečnej fáze.

V praxi môžeme očakávať detailnejšiu diskusiu o tom, kde a ako by mohol vo firme vzniknúť podvod, ktoré osoby majú možnosť obísť zavedené kontroly a či existujú okolnosti vytvárajúce tlak alebo motiváciu na manipuláciu finančných výsledkov. Neznamená to automaticky, že každý audit bude výrazne rozsiahlejší. Znamená to však, že posúdenie rizika podvodu bude ešte viditeľnejšou a systematickejšou súčasťou auditu.

Audítor sa bude viac pýtať


Audit podvodov sa sprísňuje: čo prinesie nový ISA 240?

Manažment a finančné oddelenia by sa mali pripraviť na konkrétnejšie otázky. Audítora bude zaujímať napríklad:

  • ako spoločnosť identifikuje riziká podvodu,
  • aké interné kontroly má nastavené,
  • ako rieši podozrenia na neštandardné konanie,
  • akým spôsobom vedenie monitoruje fungovanie kontrolného prostredia.

Pozornosť môže smerovať aj k transakciám mimo bežného obchodného modelu, manuálnym účtovným zápisom, významným odhadom manažmentu, transakciám so spriaznenými osobami či neobvyklým operáciám realizovaným krátko pred koncom účtovného obdobia. Zmení sa aj načasovanie komunikácie. Revidovaný štandard očakáva priebežný obojsmerný dialóg s vedením a s osobami poverenými správou a riadením počas celého auditu, nie iba úvodné otázky a záverečný list vedeniu. Ak sa v priebehu roka objaví podozrenie alebo významnejšie zlyhanie kontroly, téma sa otvorí vtedy, a nie až o niekoľko mesiacov. Pri medzinárodných skupinách môže byť osobitnou témou aj rozdielna úroveň interných kontrol v jednotlivých dcérskych spoločnostiach alebo krajinách.

Zmení sa aj správa audítor

Pri kótovaných spoločnostiach a subjektoch verejného záujmu prináša revidovaný ISA 240 väčšiu transparentnosť priamo v správe audítora – jasnejší opis zodpovednosti audítora vo vzťahu k podvodu a zrozumiteľnejšie prepojenie na kľúčové záležitosti auditu, ak sa týkajú rizika podvodu. Ide o jedinú zmenu, ktorú uvidí aj čitateľ účtovnej závierky – banka, investor či obchodný partner. Práve preto by tejto oblasti mali venovať pozornosť aj spoločnosti, ktoré svoju závierku aktívne používajú pri financovaní.

ISA 240 neprichádza sám

Revidovaný ISA 240 tvorí spolu s ISA 570 (Revised 2024) jeden balík – oba štandardy majú rovnakú účinnosť a IAASB ich prezentuje ako previazanú dvojicu. Dôvod je logický: podvod a finančné ťažkosti sa v praxi často objavujú spoločne, pretože tlak na výsledky býva silnejší práve vtedy, keď sa firme nedarí..

Kto je zodpovedný za odhalenie podvodu?


Primárnu zodpovednosť za prevenciu a odhaľovanie podvodov nesie manažment spoločnosti a osoby poverené správou a riadením. Úlohou audítora je získať primerané uistenie, že účtovná závierka ako celok neobsahuje významnú nesprávnosť spôsobenú podvodom alebo chybou. Audit teda nie je vyšetrovaním každého potenciálneho podvodu a neposkytuje absolútnu záruku, že bude každý podvod odhalený. Revidovaný ISA 240 však posilňuje spôsob, akým audítor riziko podvodu posudzuje a ako na identifikované riziká reaguje. Pre manažment to znamená, že argument „audítor by na to mal prísť“ nebude náhradou za kvalitný systém interných kontrol.

Väčší význam získajú dáta a interné kontroly 

Moderný audit sa čoraz viac opiera o dátovú analytiku. Namiesto kontroly relatívne malého množstva dokladov môžeme pri vhodných dátach analyzovať rozsiahle populácie transakcií a identifikovať neštandardné vzorce. Typickými signálmi môžu byť nezvyčajné manuálne účtovné zápisy, transakcie realizované mimo štandardných pracovných hodín, opakované zaokrúhlené sumy, neobvyklé zmeny dodávateľských údajov alebo účtovné operácie vykonané tesne pred uzávierkou.

Treba dodať, že samotný štandard nepredpisuje konkrétne technológie – ide o vývoj audítorskej praxe, ktorý však dobre zodpovedá dôrazu revidovaného ISA 240 na systematické hľadanie anomálií. Technológia navyše podvod sama neodhalí. Upozorní nás na anomáliu, ktorú musíme následne vyhodnotiť v kontexte podnikania, interných procesov a ostatných audítorských dôkazov.

Čo by mali firmy urobiť pred účinnosťou nového ISA 240?

Odporúčame nečakať až na prvý audit podľa revidovaného štandardu. Už dnes môžeme preveriť, či má spoločnosť jasne definované riziká podvodu a či existujúce kontroly tieto riziká reálne pokrývajú. Pozornosť by sme mali venovať najmä schvaľovacím oprávneniam, rozdelenie zodpovednosti, manuálnym účtovným zápisom, prístupovým právam do ERP systémov, procesu zmeny bankových údajov dodávateľov či mechanizmom na oznamovanie podozrivého správania. Rovnako dôležité je, aby kontrolné mechanizmy neexistovali iba „na papieri“. Audítora bude zaujímať aj to, či sa kontroly skutočne vykonávajú a či o ich vykonaní existujú relevantné dôkazy.

Nový štandard je príležitosťou pozrieť sa na firmu očami podvodníka 

Revidovaný ISA 240 nemusíme vnímať iba ako ďalšiu regulačnú požiadavku. Pre manažment môže byť impulzom na preverenie slabých miest vo finančných procesoch ešte predtým, ako ich niekto zneužije. Otázka preto neznie iba „dokáže náš audítor odhaliť podvod?“, ale predovšetkým „dokážeme mu ako spoločnosť účinne predchádzať?“

Pripravte sa na audit včas

Ak si nie ste istí, či sú vaše interné kontroly, procesy a dokumentácia pripravené na požiadavky revidovaného ISA 240, kontaktujte nás. Spoločne môžeme identifikovať rizikové oblasti a nastaviť prípravu na audit tak, aby nový štandard neznamenal nepríjemné prekvapenie pri najbližšej účtovnej závierke..

Zisti viac