استاندارد PCAOB QC 1000 و AICPA SQMS شماره ۱: آنچه موسسات کوچک حسابداری (CPA) باید تا قبل از دسامبر ۲۰۲۶ اجرا کنند
اگر یک موسسه حسابرسی کوچک (CPA) را اداره میکنید و در دهه گذشته کتابچه کنترل کیفیت مختصری را در یک درایو مشترک نگه داشتهاید، هجده ماه آینده برای شما مانند ورود به حرفهای کاملاً متفاوت به نظر خواهد رسید. دو نهاد ناظر جداگانه — PCAOB و AICPA — رژیم قدیمی و واکنشی کنترل کیفیت را با یک مدل «مدیریت کیفیت» پیشگیرانه و مبتنی بر ریسک جایگزین کردهاند که نیازمند اهداف مکتوب، ریسکهای شناساییشده، پاسخهای طراحیشده، نظارت مستمر و شواهد مستند برای اثبات کارکرد کل این ماشین است. بیانیه استانداردهای مدیریت کیفیت شماره ۱ (SQMS شماره ۱) انجمن حسابداران رسمی آمریکا (AICPA) از ۱۵ دسامبر ۲۰۲۵ لازمالاجرا شده است و استاندارد QC 1000 هیئت نظارت بر حسابداری شرکتهای عام (PCAOB) از ۱۵ دسامبر ۲۰۲۶ اجرا خواهد شد. حسابرسان انفرادی و موسسات ده نفره مستثنی نیستند؛ این استانداردها مقیاسپذیر هستند، اما برای همه اعمال میشوند.
این راهنما تغییرات پیش رو، هشت جزء و چهار نقشی که باید تعریف کنید، جدول زمانی دسامبر ۲۰۲۶، انتظارات مستندسازی که پذیرندگان اولیه را شگفتزده کرده است و یک برنامه اجرای مرحلهبندی شده که میتوانید از همین فصل شروع کنید را بررسی میکند.
دو استاندارد به زبان ساده
اکنون بسته به اینکه موسسه شما چه چیزی را حسابرسی میکند، ممکن است لازم باشد از دو رژیم کیفی جداگانه پیروی کنید.
AICPA SQMS شماره ۱ برای هر موسسهای که عملیات حسابرسی، اعتباردهی، بررسی (Review) یا گردآوری (Compilation) را تحت استانداردها ی AICPA انجام میدهد، اعمال میشود. اگر حتی یک گزارش بررسی بر روی صورتهای مالی یک شرکت خصوصی را امضا میکنید، این استاندارد برای شما کاربرد دارد. این استاندارد از ۱۵ دسامبر ۲۰۲۵ لازمالاجرا شده است، بنابراین پنجره اجرا از قبل بسته شده است؛ موسساتی که سیستمی نساختهاند، هماکنون در وضعیت عدم انطباق هستند.
PCAOB QC 1000 برای تمام موسسات ثبتشده نزد PCAOB اعمال میشود، حتی موسساتی که در حال حاضر تعهدات مربوط به ناشران یا کارگزاران-معاملهگران را انجام نمیدهند اما ممکن است در آینده انجام دهند. این استاندارد از ۱۵ دسامبر ۲۰۲۶ لازمالاجرا میشود. اولین دوره گزارشگری برای فرم QC از ۱۵ دسامبر ۲۰۲۶ تا ۳۰ سپتامبر ۲۰۲۷ خواهد بود و اولین ثبت فرم QC نزد PCAOB تا ۳۰ نوامبر ۲۰۲۷ سررسید میشود.
این دو استاندارد دارای DNA مشترکی هستند — هر دو بر اساس چارچوب بینالمللی ISQM 1 مدلسازی شدهاند — اما یکسان نیستند. موسسات ثبتشده در PCAOB که تعهدات AICPA را نیز انجام میدهند، باید سیستمی را به کار گیرند که هر دو را برآورده کند. این بخش دشوار کار است. اکثر موسسات در حال طراحی یک سیستم مدیریت کیفیت (SOQM) یکپارچه واحد هستند و الزامات افزایشی مختص PCAOB را به آن اضافه میکنند.
چر ا استانداردها تغییر کردند
استانداردهای قدیمی کنترل کیفیت (QC 20، QC 30، QC 40 در سمت PCAOB و بخش QC 10 در AICPA) با کیفیت مانند یک چکلیست برخورد میکردند: یک شریک مسئول، یک کتابچه مکتوب و بازرسی دورهای. یافتههای بازرسی به طور مداوم نشان داد که انطباق با کتابچه همیشه منجر به حسابرسی باکیفیت نمیشود. موسسات میتوانستند در بررسی همتا (Peer Review) قبول شوند و همچنان اظهارنظرهای ناقص صادر کنند، زیرا سیستم در واقع نسبت به ریسکهای موجود در آن موسسه در آن سال خاص واکنشنشان نمیداد.
استانداردهای جدید منطق را معکوس کردهاند. به جای اینکه به شما بگویند چه روشهایی را بنویسید، از شما میخواهند که:
۱. اهداف کیفی را تعیین کنید — یک تعهد با کیفیت بالا در موسسه شما چگونه است؟ ۲. ریسکهای کیفی را شناسایی کنید — در مسیر دستیابی به آن اهداف، چه چیزی میتواند به طور محتمل اشتباه پیش برود؟ ۳. پاسخها را طراحی کنید — از چه کنترلها، آموزشها، فناوریها یا نظارتهایی برای رسیدگی به هر ریسک استفاده خواهید کرد؟ ۴. نظارت و اصلاح کنید — چگونه متوجه خواهید شد که سیستم کار میکند و چگ ونه موارد دارای نقص را برطرف خواهید کرد؟
این یک تغییر فرهنگی بزرگ است. استاندارد با تدوین یک کتابچه کنترل کیفیت برآورده نمیشود؛ بلکه نیازمند سیستمی است که به طور موثر طراحی، اجرا، عملیاتی و نظارت شود. چندین موسسه که قبلاً فرآیند ساخت SQMS شماره ۱ را پشت سر گذاشتهاند، گزارش میدهند که تیمهای شرکا و مدیران صدها ساعت وقت صرف این کار کردهاند.
هشت جزیی که باید پوشش دهید
هر دو استاندارد QC 1000 و SQMS شماره ۱ سیستم را حول هشت جزء سازماندهی میکنند. دو مورد فرآیندی هستند و شش مورد حوزههای عملیاتی موسسه را شامل میشوند.
اجزای فرآیندی
۱. فرآیند ارزیابی ریسک: موسسه اهداف کیفی را تعیین، ریسکها را شناسایی و پاسخها را طراحی میکند، سپس با تغییر شرایط، این چرخه را ادامه میدهد. ۲. فرآیند نظارت و اصلاح: موسسه به طور مستمر تست میکند که آیا پاسخها موثر هستند یا خیر، نواقص را شناسایی میکند، تحلیل ریشه ای انجام میدهد و اصلاحات را اعمال میکند.
اجزای عملیاتی
۳. حاکمیت و رهبری: «لحن مدیران ارشد»، ساختار پاسخگویی و فرهنگی که تصمیمگیری را هدایت میکند. ۴. اخلاق و استقلال: انطباق با قوانین استقلال AICPA و SEC، بررسی تضاد منافع و روابط مالی شخصی. ۵. پذیرش و تداوم روابط با مشتری و تعهدات: بررسیهای مربوط به سوابق، درستکاری، قابلیت و ظرفیت قبل از پذیرش یا تمدید قرارداد با مشتری. ۶. اجرای کار: هدایت، نظارت، بررسی، مشاوره، تفاوت آراء، بررسیهای کیفی تعهد و مستندسازی تعهد. ۷. منابع: منابع انسانی (آموزش، ارزیابی، ارتقای شرکا)، فناوری، منابع فکری (متدولوژی حسابرسی، قالبها) و ارائهدهندگان خدمات. ۸. اطلاعات و ارتباطات: ارتباطات داخلی در مورد کیفیت، به علاوه ارتباط با کمیتههای حسابرسی، نهادهای ناظر و ذینفعان خارجی.
برای هر جزء، شما اهداف کیفی را مینویسید، ریسکهای کیفی که آن اهداف را به طور خاص در موسسه شما تهدید میکنند شناسایی میکنید و پاسخها را طراحی میکنید. ریسک، یک رویداد خاص است که میتواند به طور معقول رخ دهد و بر دستیابی به یک هدف تأثیر منفی بگذارد — نه یک عبارت کلی مانند «ممکن است حسابرسی شکست بخورد».