Внутренний аудит
Внедрение автоматизированной системы управления внутренним аудитом может помочь вашей службе не только повысить эффективность, прозрачность и качество ее работы, но и вывести уровень взаимодействия и координации ее деятельности с подразделениями по управлению рисками и внутреннему контролю на новый уровень.
На рынке представлены различные решения по автоматизации работы внутреннего аудита, начиная от коробочных продуктов и заканчивая настраиваемыми системами, интегрированными в комплекс решений типа GRC (Governance, Risk & Compliance). Мы можем помочь вам выбрать решение, которое будет наиболее полно отвечать вашим потребностям, а также оказать необходимую методологическую поддержку при настройке и внедрении системы.
Методологическая поддержка при внедрении систем автоматизации работы внутреннего аудита
Специалисты PwC могут помочь вам при выполнении следующих задач:
- анализ текущих процессов внутреннего аудита для формирования детальных функциональных требований к целевой системе;
- подготовка описания целевых процессов внутреннего аудита с учетом использования целевой системы;
- формирование проектной документации для внедрения системы;
- помощь в подготовке исторических данных по деятельности внутреннего аудита за предыдущие периоды для их последующего переноса в целевую систему;
- помощь в проведении тестирования целевой системы;
- проведение обучения пользователей работе в целевой системе.
Внедрение системы автоматизации работы внутреннего аудита TeamMate
TeamMate – это одна из самых широкоиспользуемых программ для автоматизации работы внутреннего аудита во всем мире. Система TeamMate является коробочным программным продуктом, разработкой которого занимается Wolters Kluwer. Компания PwC является официальным эксклюзивным представителем данной системы на территории России и СНГ и отвечает за все услуги по ее внедрению и сопровождению, в том числе за проведение обучения.
Если вы планируете автоматизировать работу вашей службы внутреннего аудита, объединить в одном программном продукте основные этапы жизненного цикла внутреннего аудита – начиная с планирования деятельности и заканчивая мониторингом выполнения рекомендаций внутреннего аудита – и повысить эффективность работы своих сотрудников, мы можем помочь вам настроить и внедрить систему TeamMate.
А.Сонин «Зачем компании нужен внутренний аудит?» — Теория внутреннего аудита
Алексей Сонин, дипломированный внутренний аудитор,
президент российского Института внутренних аудиторов
Одним из наиболее действенных инструментов выявления возможностей для повышения эффективности бизнеса и, следовательно, одним из конкурентных преимуществ компании может стать внутренний аудит.
Еще до недавних пор внутренний аудит в компании во многих случаях играл роль «золушки», которая выполняет нелегкую и не всегда чистую работу и которую, по большому счету, никто не любит. Но постепенно подобное отношение чудесным образом изменилось. Сегодня внутренний аудит — в моде, и многие руководители и собственники хотели бы внедрить его у себя в компаниях, часто не вполне осознавая огромный потенциал, которым тот обладает. Между тем перед внутренним аудитом ставятся все более масштабные задачи, повышаются требования к нему самому и, соответственно, растет нагрузка на внутренних аудиторов. В некоторых случаях к внутреннему аудиту начинают относиться как к палочке-выручалочке, которая все сможет и все исправит.
Что же такое внутренний аудит и чем он может быть полезен компании? Дать ответы на эти вопросы — цель предлагаемой вашему вниманию статьи.
Почему внутренний аудит привлек внимание
Внутренний аудит, являясь понятием не новым, привлек к себе особое внимание в начале третьего тысячелетия.
Растущий интерес к внутреннему аудиту в мире обусловлен, по нашему мнению, рядом факторов.Во-первых, внутренний аудит является одним из немногих доступных на данный момент и в то же время недооцененных ресурсов, правильное использование которых может повысить эффективность компании.
Во-вторых, череда громких корпоративных скандалов, прокатившихся по США и Западной Европе, дала основания считать, что институт внешнего аудита может давать серьезные сбои, вследствие которых терпят банкротства даже крупнейшие компании.
В-третьих, наличие в компании хорошего корпоративного управления, одним из неотъемлемых звеньев которого становится внутренний аудит, является положительным сигналом для потенциальных инвесторов и кредиторов и повышает инвестиционную привлекательность компании.
В российских условиях к вышеназванным добавляется еще ряд факторов. Прежде всего, это желание (которое, как правило, вызвано острой необходимостью) собственников и менеджмента упорядочить структуру и организацию бизнес-процессов, что может привести к существенной экономии средств компании. Кроме того, наличие в компании внутреннего аудита становится весьма актуальным для собственников-менеджеров компаний, которые отходят от непосредственного ведения дел, передавая бразды правления в руки профессиональных менеджеров. И, наконец, планы выхода в краткосрочной или среднесрочной перспективе на международные рынки капитала диктуют компаниям необходимость создания служб внутреннего аудита. (Правила крупнейших фондовых бирж (Нью-Йоркской, Лондонской) предусматривают наличие в компании внутреннего аудита как обязательное условие внесения ценных бумаг компании в котировальные списки биржи.)
Понятие внутреннего аудита
Приведем определение, которое дает внутреннему аудиту международный Институт внутренних аудиторов (The Institute of Internal Auditors): «Внутренний аудит есть деятельность по предоставлению независимых и объективных гарантий и консультаций, направленных на совершенствование деятельности организации. Внутренний аудит помогает организации достичь поставленных целей, используя систематизированный и последовательный подход к оценке и повышению эффективности процессов управления рисками, контроля и корпоративного управления». Определение охватывает основные характеристики внутреннего аудита, на которых мы сейчас кратко остановимся.
- Независимость и объективность. Прежде всего, сама профессия внутреннего аудитора основывается на двух фундаментальных качествах — независимости и объективности. Независимость в данном случае является понятием организационным и определяется в значительной степени уровнем подчиненности службы внутреннего аудита в компании. Под объективностью понимается индивидуальное качество внутреннего аудитора, заключающееся в том, насколько тот беспристрастен в своих оценках и выводах.
- Совершенствование деятельности организации. Целью внутреннего аудита, как следует из определения, является совершенствование деятельности организации. Подчеркнем — не выявить нарушения и ошибки для последующих оргвыводов и наказания виновных, не написать отчет на несколько десятков страниц с сотней трудновыполнимых рекомендаций, а увидеть и оценить риски, слабые стороны в работе организации и дать рекомендации, направленные на улучшение и повышение эффективности систем и процессов.
- Предоставление гарантий1 и консультаций. Сущность деятельности внутреннего аудита заключается в предоставлении гарантий (англ. assurance) и консультаций (англ. consulting) заказчикам (клиентам) внутреннего аудита. При этом сфера предоставления гарантий и консультаций за последние годы существенно расширилась и включает на сегодняшний день следующие области: управление рисками, внутренний контроль, корпоративное управление.
Предоставление гарантий, в данном случае, есть объективный анализ аудиторских доказательств с целью осуществления независимой оценки и выражения мнения о надежности и эффективности систем, процессов, операций. Основное отличие консультирования от предоставления гарантий заключается в том, что в первом случае характер и объем работы аудитора определяются клиентом.
Различия между двумя видами деятельности — предоставлением гарантий и консультированием — приведены в таблице.
Гарантии (Assurance) | Консультирование (Consulting) |
|
|
Для собственников в лице совета директоров более важна деятельность внутреннего аудита по предоставлению гарантий. С точки зрения линейного руководства, наибольшая ценность внутреннего аудита заключается в возможности получить консультации по вопросам повышения эффективности бизнес-процессов, за которые линейное руководство несет ответственность. Высшее исполнительное руководство заинтересовано как в том, чтобы внутренний аудит содействовал линейному руководству в выполнении его функций, так и в том, чтобы внутренний аудит помогал контролировать деятельность линейного руководства
Сегодня идут интенсивные дискуссии на тему, какое соотношение должно быть между временем, которое внутренний аудит уделяет деятельности по предоставлению гарантий и деятельности по предоставлению консультаций. Некоторые представители профессии ратуют за «абсолютную чистоту», предполагая, что основная ценность внутреннего аудита заключается именно в предоставлении объективных гарантий и поэтому консультации должны занимать минимальное время в графике работы аудиторов. Ведь чем больше внутренний аудит занят консультационной работой, тем в общем случае больше потенциальная угроза объективности внутреннего аудита — проекты и области, где внутренний аудитор сегодня участвовал в качестве консультанта, подлежат проверке внутренним аудитором завтра.
Поскольку основной задачей внутреннего аудита, на наш взгляд, является предоставление объективных гарантий (которые возникают в результате тех самых проверок, хотя «проверка» не самое удачное слово в лексиконе внутреннего аудитора), следует быть предельно аккуратным в вопросе увеличения относительной доли консультационной работы, чтобы избежать отрицательного влияния на последующую объективность внутреннего аудита.
Практика различных компаний в этом плане очень сильно отличается. В иностранных компаниях, до недавних пор, наблюдалась тенденция роста значимости внутреннего аудитора как консультанта. В данный момент можно говорить о примерном соотношении 80/20, когда 80% времени, отведенного на аудиторские задания, приходится на деятельность по предоставлению гарантий и 20% — на консультационную работу2. Однако после громких корпоративных скандалов последнего времени растет убеждение, что ценность внутреннего аудита для компании заключается именно в предоставлении объективных гарантий.
Роль внутреннего аудита в компании
Насколько внутренний аудит нужен собственникам бизнеса? Чем внутренний аудит может быть полезен менеджерам компании?
Решение о том, необходим ли в компании внутренний аудит, принимают собственники и высшее исполнительное руководство компании. Определяется это решение многими факторами, к которым, прежде всего, относятся: разделение функции владения и управления бизнесом; размеры и структурная разветвленность компании; уровень рисков, присущих деятельности компании.
В тех случаях, когда собственники бизнеса являются менеджерами компании и сами полностью контролируют все аспекты бизнеса, в наличии функции внутреннего аудита может не быть надобности. Однако с ростом размеров компании и повышением сложности процессов управления у собственников-менеджеров может сложиться иллюзия контроля, когда создается впечатление, что бизнес не сильно меняется и все стороны деятельности компании находятся под контролем; но на самом деле у руководства уже не хватает физической возможности контролировать ситуацию во всей полноте. И тогда внутренний аудит может оказаться весьма полезен.
Отметим, что в Европе и США совмещение функций владения и управления бизнесом характерно для малого и отчасти среднего бизнеса. В крупных и многих средних компаниях существует разделение данных функций (эта объективная тенденция начинает прослеживаться и в российских компаниях), когда собственники занимаются вопросами определения стратегии и направлений развития компании, не вникая в повседневные детали ведения дел, а для управления компанией нанимают профессиональных менеджеров. Но каким бы профессиональным ни был менеджмент, для собственников актуальным становится вопрос контроля за состоянием дел в компании («доверяй, но проверяй»). И в этом случае одним из действенных инструментов контроля может стать внутренний аудит.
Внутренний аудит необходим не только собственникам, но и менеджменту компании. Задача менеджеров — управлять бизнесом, достигая поставленных целей наиболее эффективным образом. Успешность выполнения этой задачи зависит в значительной степени от двух факторов: 1) обладает ли менеджер информацией, необходимой для принятия правильных управленческих решений; 2) существует ли эффективная система контроля выполнения принятых решений.
Сами менеджеры, для которых управление бизнесом является частью повседневной работы, не всегда способны объективно оценить ситуацию. Даже если менеджер считает, что эффективно контролирует все процессы, у него, как правило, нет времени и специфических навыков для сбора и структурирования соответствующей информации. Внутренний аудит, по сути своей работы, обладает информацией по всем аспектам деятельности компании и инструментарием для обобщения и анализа данных, поэтому тесное взаимодействие с внутренним аудитом повышает эффективность принятия решений менеджментом. Именно внутренний аудит является тем объективным источником информации, помогающим менеджеру по-новому, «не замыленным глазом» посмотреть на вещи и оценить качество выполнения принятых управленческих решений.
Но возникает вопрос: нужен ли собственникам и менеджменту компании именно внутренний аудит или более полезными являются функции, которые в российских компаниях традиционно выполняют службы внутреннего контроля (СВК) и контрольно-ревизионные управления (КРУ). (Заметим, что в современной практике западных компаний наибольшее распространение получили службы внутреннего аудита; службы внутреннего контроля встречаются значительно реже; и вовсе не распространены аналоги контрольно-ревизионных управлений.)
Сколько и какие органы контроля иметь в компании — определяется потребностью собственников и менеджмента. Немалую роль в принятии решения играет состояние контрольной среды в компании и, если говорить более широко, уровень развития корпоративной культуры. Если системы внутреннего контроля и управления рисками не выстроены или работают неэффективно, поле деятельности для внутреннего аудита очень сильно сужается, поскольку задача внутреннего аудита — оценить эффективность этих систем. В данном случае первоочередной задачей для менеджмента компании является проектирование и внедрение системы контроля — этим в российских компаниях традиционно занимаются службы внутреннего контроля.
Поскольку построение системы внутреннего контроля есть процесс трудоемкий и длительный, объективной необходимостью на определенном этапе (пока не выстроена эффективная система контроля) является наличие в компании отдельного подразделения — контрольно-ревизионного управления. (КРУ приобретает особую значимость, если у руководства компании нет возможности или желания строить эффективную систему контроля и создавать высокоразвитую корпоративную культуру.) В данном случае КРУ будет фокусироваться на выявлении ошибок и злоупотреблений, выполняя роль корпоративного полицейского в «чистом виде». Но следует помнить, что ревизионная деятельность, по своей сути, направлена на ретроспективу, т. е. на уже произошедшие события и их последствия. Внутренний аудит ориентирован на перспективу, т. е. на анализ будущих событий, которые могут неблагоприятным образом сказаться на деятельности отдельных подразделений и/или компании в целом. Иначе говоря, ревизия оценивает последствия уже материализовавшихся рисков, в то время как внутренний аудит оценивает возможность и предлагает пути снижения рисков и/или негативных эффектов их воздействия. Наличие в компании контрольно-ревизионного управления ни в коей мере не означает ненадобности во внутреннем аудите — все определяется тем, на каком этапе своего развития находится компания и в каком направлении, с точки зрения внутренней корпоративной культуры, компания будет двигаться.
Следует также отметить, что решение о необходимости внутреннего аудита не должно определяться наличием у компании внешнего аудитора, поскольку внешний и внутренний аудиты выполняют разные функции.
Во-первых, внешний аудит традиционно занимается подтверждением достоверности финансовой отчетности компании и фокусируется на операциях и событиях, могущих оказать материальное воздействие на финансовую отчетность компании. Внутренний аудит направлен, прежде всего, на оценку существующих систем контроля и управления рисками компании и фокусируется на операциях и событиях, препятствующих эффективному достижению компанией поставленных целей. (Заметим, однако, что последние изменения в законодательстве некоторых стран (прежде всего, США) делают оценку надежности системы контроля за финансово-бухгалтерской отчетностью компаний задачей такой же значимой для внешнего аудита, как и подтверждение достоверности отчетности.)
Во-вторых, внешний аудит, в рамках оказания аудиторских услуг, не делает оценку экономической обоснованности управленческих решений и эффективности деятельности подразделений компании, что обычно является одной из задач аудита внутреннего.
В-третьих, внешний аудит служит, в первую очередь, интересам внешних заинтересованных сторон — потенциальных инвесторов, кредиторов и др., в то время как внутренний аудит служит, прежде всего, интересам советов директоров и менеджеров компании.
Подчеркнем, что эффективный внутренний аудит может снизить затраты компании на внешний аудит (если внешний аудитор будет иметь возможность полагаться на результаты работы внутреннего аудита, что сократит объем аудиторских процедур, выполняемых внешним аудитором), но не может отменить необходимость внешнего аудита для компании. Важно также учесть, что не рекомендуется пользоваться услугами внешнего аудитора компании для проведения внутренних аудитов, поскольку подобное совмещение может привести к конфликту интересов внешнего аудитора. В законодательстве некоторых стран такое совмещение запрещено (например, закон Сарбейнса-Оксли в США).
Таким образом, наличие эффективного внутреннего аудита становится критичным для успешного развития компании в условиях быстрых изменений внешней среды, повышения сложности процессов управления, разделения функций владения и управления бизнесом. Насколько при этом внутренний аудит будет полезным для компании, зависит в значительной степени от того, какие задачи будут перед ним поставлены.
Какие задачи решает внутренний аудит
Современный внутренний аудит способен и должен выполнять разнообразные и масштабные задачи. Во-первых, оценивает систему внутреннего контроля в части достоверности информации, соблюдения законодательства, сохранности активов, эффективности и результативности деятельности отдельных операционных и структурных подразделений. Во-вторых, проводит анализ и оценку эффективности системы управления рисками и предлагает методы снижения рисков. В-третьих, оценивает соответствие системы корпоративного управления компании принципам корпоративного управления.
Одним из важнейших направлений деятельности внутреннего аудита становится аудит информационных систем (информационных технологий). Высокая уязвимость компаний в этой области была не раз продемонстрирована в последние годы и, как показывают многочисленные опросы, безопасность информационных систем вызывает сегодня наибольшую озабоченность у руководства иностранных компаний.
Внутренний аудит может многое, но не является универсальным решением всех проблем компании. Например: 1) внутренний аудит не может ликвидировать или идентифицировать все случаи человеческих ошибок или злоупотреблений, но может минимизировать их вероятность и увеличить вероятность их скорого обнаружения посредством аудита систем/процедур; 2) внутренний аудит не может аудировать каждый бизнес-процесс каждый год, но может оптимизировать выбор проверяемых областей/подразделений на основе проведения предварительного риск-анализа; 3) внутренний аудит не должен разрабатывать процедуры для подразделений/отделов компании, поскольку это отрицательно влияет на независимость внутреннего аудита, но может анализировать процедуры, разработанные другими подразделениями/отделами, на предмет их эффективности в рамках системы внутреннего контроля компании.
Хотелось бы заметить, что во многих случаях исполнительное руководство склонно рассматривать внутренний аудит как ресурс, решающий управленческие задачи по построению системы контроля. Это не может не вызывать опасений по поводу объективности внутреннего аудита, поскольку в этом случае внутренним аудиторам предстоит фактически оценивать то, что они сами разрабатывают и внедряют. Подчеркнем еще раз, что построение системы внутреннего контроля не является задачей внутреннего аудита, а является прямой и непосредственной задачей менеджмента. Внутренний аудит может оказывать консультационную поддержку на этапе разработки систем/процедур и этим приносить неоценимую пользу компании, но не должен нести ответственность за создание и поддержание системы контроля.
Сегодня происходит трансформация внутреннего аудита в инструмент оценки рисков, наблюдается смещение акцентов от оценки отдельных операций к оценке рисков в деятельности организации в целом. Какие задачи решает внутренний аудит в области управления рисками?
Во-первых, внутренние аудиторы в ходе различных видов аудитов предоставляют аудиторские рекомендации, позволяющие предотвратить риск или снизить его до приемлемого уровня. Во-вторых, внутренние аудиторы проводят оценку надежности и эффективности системы управления рисками. В-третьих, внутренние аудиторы, при соблюдении определенных условий, могут помогать менеджменту в разработке и внедрении системы управления рисками компании. Однако здесь, как и в случае с системой внутреннего контроля, следует иметь в виду, что анализ и управление рисками — это задача менеджмента компании, в решении которой внутренний аудит оказывает менеджменту содействие.
Подытоживая, отметим, что для внутреннего аудита на сегодняшний день складываются благоприятные условия, чтобы продемонстрировать свои широкие возможности и доказать свою необходимость как для собственников, так и для менеджмента компаний. А у собственников и менеджмента компаний может появиться мощный инструмент повышения эффективности бизнеса.
- Следует обратить внимание, что слово «гарантия» в русском языке имеет несколько иной смысл.
- По нашим оценкам, в российских компаниях это соотношение составляет 95/5.
А.Сонин «Внутренний аудит как важнейший элемент системы управления компанией» — Корпоративное управление
Алексей Сонин, дипломированный внутренний аудитор (CIA),
дипломированный специалист по расследованию мошенничеств (CFE)
Исполнительный директор Института внутренних аудиторов
На протяжении последних лет в России наблюдался устойчивый рост интереса к внутреннему аудиту. Сегодня службы внутреннего аудита существуют в большинстве крупных и многих средних компаниях. Немало руководителей компаний, где таких подразделений еще нет, задумываются об их создании.
Интерес к внутреннему аудиту обусловлен, по нашему мнению, рядом факторов.
Во-первых, это желание и насущная необходимость для собственников и менеджмента упорядочить бизнес-процессы в компании, что во многих случаях может привести к весьма ощутимой экономии средств.
Во-вторых, это потребность совета директоров или другого наблюдательного органа в независимом и объективном источнике информации о состоянии дел в компании.
В-третьих, что особенно важно для развивающихся рынков, в частности, для России, наличие в компании внутреннего аудита является актуальным для собственников компаний, которые передают бразды правления в руки профессиональных управленцев, но при этом стараются «держать руку на пульсе».
Определение внутреннего аудита
Внутренний аудит, по определению международного Института внутренних аудиторов (The Institute of Internal Auditors), есть деятельность по предоставлению независимых и объективных гарантий и консультаций, направленных на совершенствование деятельности организации. Внутренний аудит помогает организации достичь поставленных целей, используя систематизированный и последовательный подход к оценке и повышению эффективности процессов управления рисками, контроля и корпоративного управления.
Данное определение охватывает основные характеристики внутреннего аудита.
- Независимость и объективность. На этих двух фундаментальных качествах основывается профессия внутреннего аудитора. Под независимостью имеется в виду организационная независимость, которая определяется в значительной степени уровнем подчиненности службы внутреннего аудита в компании. Под объективностью понимается индивидуальное качество внутреннего аудитора, заключающееся в том, насколько аудитор беспристрастен в своих оценках и выводах.
- Совершенствование деятельности организации – это цель внутреннего аудита. Главное в деятельности внутреннего аудита — не выявить нарушения и ошибки для последующих оргвыводов и наказания виновных, не написать отчет в объеме нескольких десятков страниц, а увидеть и оценить риски, слабые стороны в работе организации и дать рекомендации, направленные на снижение уровня риска и повышение эффективности систем и процессов.
- Предоставление гарантий (англ. assurance) и консультаций (англ. consulting) заказчикам (клиентам) внутреннего аудита. Предоставление гарантий, в данном случае, есть объективный анализ аудиторских доказательств с целью осуществления независимой оценки и выражения мнения о достоверности информации и эффективности систем и процессов. Основное отличие консультирования от предоставления гарантий заключается в том, что в первом случае характер, объем работы и форму отчетности определяет клиент, а во втором – сам аудитор по согласованию с заказчиком. При этом сфера предоставления гарантий и консультаций за последние годы существенно расширилась и включает в себя:
- управление рисками,
- внутренний контроль,
- корпоративное управление.
Роль внутреннего аудита в компании
Насколько внутренний аудит нужен собственникам бизнеса? Чем внутренний аудит может быть полезен менеджерам компании? Решение о том, необходим ли в компании внутренний аудит, принимают собственники и высшее исполнительное руководство компании. Решение это определяется многими факторами, к которым относятся разделение функций владения и управления бизнесом, размеры и структурная разветвленность компании, географический разброс ее активов, уровень рисков, присущих деятельности компании.
Конечно, необходимость внутреннего аудита для компании должна диктоваться экономической целесообразностью. Для небольших компаний в наличии функции внутреннего аудита, вероятно, нет необходимости. Однако с ростом размеров компании и усложнением процессов управления у собственников-менеджеров может сложиться иллюзия, что, несмотря на все изменения, деятельность компании находится под контролем. Но на самом деле, руководство уже не в состоянии контролировать ситуацию во всей полноте. Тогда внутренний аудит оказывается весьма полезен.
Если в компании функции владения и управления разделены — собственники занимаются вопросами определения стратегии и направлений развития компании, не вникая в детали ведения дел, а для управления компанией нанимают квалифицированных менеджеров, — актуальным для собственников становится вопрос контроля за состоянием дел в компании, деятельностью менеджмента. Как говорится, доверяй, но проверяй. (Заметим, что в основе развития теории корпоративного управления лежит именно эта проблема – так называемая проблема принципала-агента. Она заключается в том, что собственник, владея собственностью, ею не управляет, а менеджер, хотя и управляет собственностью, не владеет ею. При этом устремления и действия менеджмента отнюдь не всегда отвечают интересам самих собственников.) В этом случае внутренний аудит становится неотъемлемым компонентом системы корпоративного управления в качестве одного из наиболее действенных инструментов контроля со стороны собственников над деятельностью наемного руководства компании.
Внутренний аудит необходим не только собственникам, но и менеджменту компании. Задача менеджеров — управлять бизнесом, достигая поставленных целей наиболее эффективным образом. Успешность выполнения этой задачи зависит в значительной степени от двух факторов:
- обладает ли менеджер информацией, необходимой для принятия правильных управленческих решений;
- существует ли эффективная система контроля выполнения принятых решений.
Сами менеджеры, для которых управление бизнесом является частью повседневной работы, не всегда способны объективно оценить ситуацию. Даже если менеджер считает, что эффективно контролирует все процессы, у него, как правило, нет времени и специфических навыков для сбора и структурирования соответствующей информации. Внутренний аудит в силу своей специфики обладает информацией по всем аспектам деятельности компании и инструментарием для обобщения и анализа данных. Поэтому тесное взаимодействие со службой внутреннего аудита повышает эффективность принятия решений менеджментом. Именно внутренний аудит является тем объективным источником информации, помогающим менеджеру по-новому, «не замыленным глазом» посмотреть на вещи и оценить качество выполнения принятых управленческих решений.
Роль внутреннего аудита особенно важна для холдинговых компаний и компаний с разветвленной филиальной сетью. Значимость внутреннего аудита в этом случае определяется необходимостью для головной/материнской компании получать своевременную и объективную информацию о деятельности филиалов/дочерних компаний. А они, в свою очередь, также получают немалую пользу от внутреннего аудита. Во-первых, происходит ознакомление в рамках всей компании с лучшими практиками в работе отдельных подразделений, носителем которых, в силу специфики своей деятельности, является внутренний аудит. Во-вторых, внутренний аудит способствует более глубокому пониманию в филиалах/дочерних компаниях политик и процедур головной/материнской компании.
Сколько нужно органов контроля
Внутренний аудит является составной частью системы внутреннего контроля компании. Будучи частью целого, внутренний аудит оценивает эффективность системы в целом. Таким образом, он играет роль обратной связи, которая делает систему устойчивой и позволяет настраиваться в зависимости от происходящих изменений.
Сколько и какие органы контроля иметь в компании – определяется, в первую очередь, требованиями законодательства. Например, для акционерных обществ законодательством предусмотрено наличие совета директоров (наблюдательного совета) и ревизионной комиссии.
Собственники и менеджмент компании, исходя из своих потребностей, могут создавать и другие органы контроля. Выбор богатый: контрольно-ревизионная служба, служба внутреннего контроля, служба внутреннего аудита, служба безопасности, отдел контроля качества. Другое дело, что, подчас, по-разному называющиеся органы контроля в значительной мере дублируют работу друг друга. Это, как правило, приводит к экономической неэффективности их деятельности.
Немалую роль в принятии решения о структуре органов контроля играет состояние контрольной среды в компании и, если говорить более широко, уровень развития ее корпоративной культуры.
Если системы внутреннего контроля и управления рисками не выстроены или работают неэффективно, поле деятельности для внутреннего аудита очень сильно сужается, поскольку задача внутреннего аудита — оценить эффективность этих систем. В данном случае первоочередной задачей для менеджмента компании является проектирование и внедрение системы контроля. Этим занимаются службы внутреннего контроля или контрольно-ревизионные службы.
Поскольку построение системы внутреннего контроля есть процесс трудоемкий и длительный, наличие в компании отдельного контрольно-ревизионного подразделения (контрольно-ревизионной службы) является объективной необходимостью на определенном этапе. Данное подразделение приобретает особую значимость, если у руководства компании нет возможности и/или желания строить эффективную систему контроля и создавать высокоразвитую корпоративную культуру. В данном случае контрольно-ревизионное подразделение будет фокусироваться на выявлении ошибок и злоупотреблений, исполняя роль корпоративного полицейского в «чистом виде». Но следует помнить, что ревизионная деятельность, по своей сути, направлена на ретроспективу, т. е. на уже произошедшие события и их последствия. Внутренний аудит ориентирован на перспективу, т. е. на анализ будущих событий, которые могут неблагоприятным образом сказаться на деятельности отдельных подразделений и/или компании в целом.
Иначе говоря, ревизия оценивает последствия уже материализовавшихся рисков, в то время как внутренний аудит оценивает возможность и предлагает пути снижения рисков и/или негативных эффектов их воздействия. Наличие в компании контрольно-ревизионного подразделения ни в коей мере не означает ненадобности во внутреннем аудите. Все определяется тем, на каком этапе своего развития находится компания и в каком направлении, с точки зрения внутренней корпоративной культуры, она будет двигаться.
Хотелось бы заметить, что во многих случаях исполнительное руководство склонно рассматривать внутренний аудит как ресурс, решающий управленческие задачи по построению системы контроля. Это приводит к неэффективному использованию потенциала внутреннего аудита и не может не сказаться на степени его объективности при последующей оценке надежности и эффективности системы контроля. Другое дело, что внутренний аудит может стать лучшим помощником менеджмента в вопросе построения системы контроля, оказывая консультационную поддержку в ходе разработки (внедрения) политик и процедур контроля.
Таблица 1. Разграничение ответственности в системе внутреннего контроля
Ответственность за общее состояние контроля | Создание среды контроля | Утверждение политик/процедур контроля | Осуществление контрольных мероприятий | Оценка надежности и эффективности контроля | |
Высшее руководство | X | X | X политики | ||
Руководители подразделений | X | X процедуры | X | ||
Сотрудники | X | ||||
Внутренний аудит | X |
Современный внутренний аудит способен и должен выполнять разнообразные и масштабные задачи. Внутренний аудит:
- оценивает систему внутреннего контроля в части достоверности информации, соблюдения законодательства, сохранности активов, эффективности и результативности деятельности отдельных операционных и структурных подразделений и компании в целом,
- оценивает эффективность системы управления рисками и предлагает методы контроля рисков,
- оценивает соответствие системы корпоративного управления компании принципам корпоративного управления.
Фокус на риски
Сегодня происходит трансформация внутреннего аудита в инструмент оценки рисков, наблюдается смещение акцентов от оценки отдельных операций к оценке рисков в деятельности компании в целом.
Нынешняя среда, как внутренняя, так и внешняя очень динамична, и это отражается на скорости и масштабности изменения рисков. Компании сталкиваются с рисками самого широкого спектра — падение спроса, потеря ликвидности, срывы в поставках сырья и материалов, трудности с кредитованием, рост внутренней напряженности среди сотрудников компании и др. Не говоря о многократно возрастающих в текущей ситуации рисках различного рода злоупотреблений, в том числе хищений и фальсификации отчетности. При этом, те риски, которые стояли во всей остроте еще пару месяцев назад, могли уступить место совсем иным, еще более существенным рискам.
В этих условиях внутренним аудиторам прежде всего следует представить ключевым заказчикам — советам директоров и высшему исполнительному руководству свою оценку наиболее серьезных рисков и предложить принять активное участие в процессе управления рисками.
Формы и способы такого участия могут быть самые разнообразные, например:
- участие в обсуждении соответствующих вопросов на заседаниях различных комиссий и комитетов,
- проведение рабочих встреч с руководителями различного уровня,
- содействие менеджменту в перестройке системы внутреннего контроля, необходимость в которой возникает в связи с сокращением персонала и статей расходов, оказывающих прямое влияние на состояние контроля в организации.
Безусловно, внутренний аудит в своей деятельности не должен подменять менеджмент компании, и это следует четко оговорить с заказчиками.
Внутренний и внешний аудиты
Решение о необходимости внутреннего аудита не должно определяться наличием у компании внешнего аудитора, поскольку внешний и внутренний аудиты выполняют разные функции.
Во-первых, внешний аудит традиционно занимается подтверждением достоверности финансовой отчетности компании и фокусируется на операциях и событиях, могущих оказать материальное воздействие на финансовую отчетность компании. Внутренний аудит направлен, прежде всего, на оценку существующих систем контроля и управления рисками компании и фокусируется на операциях и событиях, препятствующих эффективному достижению компанией поставленных целей. Во-вторых, внешний аудит, в рамках оказания аудиторских услуг, не делает оценку эффективности деятельности (операционной эффективности), что обычно является одной из задач аудита внутреннего. В-третьих, внешний аудит служит, в первую очередь, интересам внешних заинтересованных сторон — потенциальных инвесторов, кредиторов и др., в то время как внутренний аудит служит, прежде всего, интересам советов директоров и исполнительного руководства компании.
Следует подчеркнуть, что эффективный внутренний аудит может снизить затраты компании на внешний аудит (если внешний аудитор будет иметь возможность полагаться на результаты работы внутреннего аудита, что сократит объем аудиторских процедур, выполняемых внешним аудитором), но не может отменить необходимость внешнего аудита для компании.
Таблица 2. Сравнительные характеристики внешнего и внутреннего аудитов
Внешний аудит | Внутренний аудит | |
Цель | Выразить мнение о достоверности финансовой отчетности компании | Повышение эффективности деятельности компании |
Основные пользователи |
Инвесторы, кредиторы, государственные органы | Совет директоров, менеджмент |
Объект аудита |
Финансово-бухгалтерская отчетность компании | Системы внутреннего контроля, управления рисками, корпоративного управления |
Специфика | Фокусируется на операциях и событиях, способных оказать существенное воздействие на финансовую отчетность компании; не рассматривает вопросы экономической обоснованности управленческих решений | Фокусируется на событиях, препятствующих эффективному достижению компанией поставленных целей; дает оценку экономической обоснованности управленческих решений |
Периодичность | По окончании отчетного периода | Непрерывно на основе плана аудитов |
Организация службы внутреннего аудита
Сама функция внутреннего аудита может быть реализована несколькими способами. Причем чтобы пользоваться преимуществами, которые дает компании эффективный внутренний аудит, не обязательно создавать отдельную службу. Им с успехом может заниматься внешний консультант или специализированная компания (кроме случаев, когда служба внутреннего аудита в компании обязательна по законодательству) – это так называемый аутсорсинг (или ко-сорсинг) функции. И у аутсорсинга и у ко-сорсинга есть свои преимущества и недостатки, на которых мы не будем здесь подробно останавливаться. Кажем лишь, что к аутсорсингу и ко-сорсингу прибегают различные организации. Это могут быть как небольшие фирмы, у которых нет достаточных финансовых ресурсов для создания собственной службы внутреннего аудита, так и крупные компании. Последним такие услуги, как правило, нужны для аудита какой-либо специфической области (например, такой как информационные технологии или капитальное строительство). Кроме того, дополнительные аудиторские ресурсы могут потребоваться в пиковые периоды нагрузки на штатных аудиторов.
А теперь остановимся на вопросе создания собственной службы внутреннего аудита (СВА).
При организации СВА, прежде всего, необходимо определить ее подчиненность. И в России, и за рубежом используются различные подходы в этом вопросе. Наилучшим вариантом считается функциональное подчинение руководителя СВА комитету по аудиту совета директоров, либо напрямую совету директоров компании. В этом случае достигается высокий уровень независимости внутренних аудиторов от исполнительного руководства, что позволяет, при прочих равных условиях, максимально использовать потенциал СВА. Если данный вариант по каким-либо причинам не может быть реализован, то следует, чтобы подразделение внутреннего аудита подчинялось высшему должностному лицу компании (президенту, генеральному директору).
Однако вопрос подчиненности руководителя службы внутреннего аудита как способа обеспечения независимости внутреннего аудита является одним из наиболее дискуссионных в практике деятельности как российских, так и иностранных внутренних аудиторов.
На вопрос «кому должен подчиняться внутренний аудит, чтобы быть максимально эффективным?» нет универсального ответа. Ответ определяется сочетанием многих факторов, среди которых выделим профессионализм совета директоров и компетентность менеджмента, характер взаимоотношений и степень взаимодействия совета директоров и исполнительных органов компании, уровень развития корпоративной культуры в компании.
Немаловажным является и то, какие задачи решает в компании внутренний аудит. Если его основная задача состоит в осуществлении контрольно-ревизионной деятельности, то логичным представляется подчинение высшему исполнительному руководству компании, поскольку в данном случае служба внутреннего аудита есть инструмент контроля над деятельностью менеджмента со стороны высшего исполнительного руководства.
В случае если внутренний аудит рассматривается как компонент системы корпоративного управления, позволяющий совету директоров (комитету по аудиту) эффективно выполнять свои обязанности, оправданным видится подчинение службы внутреннего аудита именно совету директоров (комитету по аудиту). Как мы уже говорили, в этой ситуации совет директоров (комитет по аудиту) способствует обеспечению максимальной степени независимости службы внутреннего аудита от менеджмента компании. Со своей стороны служба внутреннего аудита (наряду с внешним аудитором) позволяет совету директоров сохранять достаточную степень независимости от менеджмента в вопросе получения информации о деятельности компании. Очевидно, что эти вопросы взаимосвязаны, поскольку роль объективного источника информации для совета директоров (комитета по аудиту) внутренний аудит сможет выполнять лишь при условии максимальной независимости от исполнительного руководства (включая вопросы назначения на должность, вознаграждения, оценки работы руководителя и сотрудников службы внутреннего аудита и т.п.).
Является ли подчинение службы внутреннего аудита совету директоров (комитету по аудиту) гарантией ее независимости и способствует ли оно максимизации ее полезности для компании?
Многое зависит от роли, состава и профессионального уровня членов совета директоров (комитета по аудиту). Подчинение внутреннего аудита совету директоров оправданно в том случае, если, во-первых, совет директоров является самостоятельным органом, а не номинальным проводником идей и предложений исполнительного руководства организации; во-вторых, в состав совета директоров входят независимые директора; в-третьих, члены совета директоров осознают роль и значение внутреннего аудита в компании.
Говоря о структуре и численности службы внутреннего аудита, следует заметить, что не существует единой («шаблонной») организации службы. В каждом конкретном случае структура и численность СВА определяются индивидуально, на основе различных факторов. Первый из них – это цели и задачи, которые ставит перед внутренним аудитом руководство компании. Второй фактор — зрелость контрольной среды в компании. И, наконец, географическая разветвленность компании и разбросанность ее структурных подразделений.
К сожалению, во многих случаях структура и численность службы внутреннего аудита определяются величиной выделенного бюджета. И часто при этом не учитываются другие факторы.
Оценка эффективности внутреннего аудита
Как же оценить эффективность внутреннего аудита? Эта задача весьма нетривиальна. Дело в том, что, во-первых, результат не всегда измерим количественно. Во-вторых, эффективность зависит не только от самих аудиторов, но, в значительной степени, от последующих действий заказчиков (клиентов). И, в-третьих, играет роль субъективизм оценок заказчиков (клиентов).
Для анализа продуктивности аудита следует использовать качественные и количественные показатели. Они должны определять динамику выполнения годового плана по внутреннему аудиту и затраты СВА по проектам. Кроме того, система показателей должна позволять оценить степень удовлетворенности заказчиков (клиентов) от выполненной аудиторами работы.
Каждая компания сама определяет критерии эффективности деятельности СВА. Состав и целевые значения показателей устанавливает начальник СВА по согласованию с руководством. При этом основные заказчики (совет директоров и высшее исполнительное руководство) могли бы оценивать деятельность СВА по трем-четырем показателям. С другой стороны, руководитель СВА мог бы оценивать деятельность возглавляемой службы по большему числу показателей. К показателям эффективности деятельности внутреннего аудита могут относиться, например, следующие:
- выполнение утвержденного плана аудитов,
- количество выявленных значительных рисков,
- процент принятых и выполненных менеджментом аудиторских рекомендаций,
- экономический эффект от внедрения рекомендаций
- количество повторных аудиторских рекомендаций,
- удовлетворенность заказчиков (клиентов) аудита.
Наряду с процедурой периодической оценки эффективности службы внутреннего аудита, должна существовать программа повышения качества ее работы. К проводимым в рамках этой программы мероприятиям относятся:
- текущий контроль (мониторинг) качества внутренних аудитов. Его проводят руководитель и менеджеры СВА в ходе проведения аудитов. Мониторинг направлен на то, чтобы деятельность внутренних аудиторов соответствовала процедурам и регламентам компании и самой СВА. Также он позволяет руководителю СВА удостовериться в том, что аудиторы выполняют аудиторские задания на должном профессиональном уровне;
- внутренние оценки, проводимые не реже одного раза в год руководителем и менеджерами СВА. Их цель — выявить собственными силами резервы для совершенствования деятельности каждого внутреннего аудитора и всей службы в целом;
- внешние оценки, проводимые не реже одного раза в 5 лет. Их осуществляют структуры, которые по отношению к службе внутреннего аудита являются сторонними. В этом качестве обычно выступают авторитетные внешние консультанты или аудиторы. Внешние оценки особенно ценны тем, что позволяют получить «взгляд со стороны» на качество работы внутреннего аудита.
Стоит отметить, что подход к повышению качества внутреннего аудита должен быть комплексным. Только выполнение всех вышеперечисленных мероприятий будет в наибольшей степени способствовать совершенствованию работы СВА.
Как стать внутренним аудитором
Прежде всего, отметим, что работа во внутреннем аудите дает прекрасную возможность изучить все аспекты бизнеса компании, что является неоценимым преимуществом для профессионального и карьерного роста, а также способствует приобретению навыков и качеств, необходимых для успешного менеджера. Во многих компаниях работа во внутреннем аудите рассматривается, как наилучшая подготовка для кандидатов занять в будущем руководящие должности в компании. Работа во внутреннем аудите позволяет познакомиться с сотрудниками компании, выполняющими самые разнообразные функции, и установить рабочие отношения с менеджерами всех уровней. Внутренние аудиторы, участвуя в выполнении разноплановых аудиторских заданий, получают глубокие знания о деятельности всех подразделений и способность увидеть работу компании в целом. В результате, они становятся генераторами свежих идей и конструктивных предложений и вырабатывают представление о том, как и в каком направлении должна развиваться компания.
И еще одно наблюдение. Внутренние аудиторы обладают высоким уровнем компетентности в вопросах внутреннего контроля и управления рисками, хорошо разбирающихся в вопросах подготовки финансовой отчетности. Именно эти знания необходимы в первую очередь для эффективной работы каждому члену комитета по аудиту. Таким образом, опыт работы во внутреннем аудите становится серьезным преимуществом кандидатов в состав комитета по аудиту совета директоров акционерного общества. Какими знаниями, навыками и качествами должен обладать специалист по внутреннему аудиту?
Прежде всего, важно понимать роль внутреннего аудита, знать стандарты деятельности и методологию внутреннего аудита. Непременным условием является знание принципов управления, а также владение базовыми знаниями в общих дисциплинах, таких как бухгалтерский учет, финансовый анализ, право. Понадобятся внутреннему аудитору и специальные знания в таких областях, как, например, расследование мошенничеств, сделки по слияниям и поглощениям, капитальные проекты и др. Безусловно, необходимо знать и понимать отраслевую специфику бизнеса.
Важнейшее качество внутреннего аудитора — профессиональный скептицизм, заключающееся в том, что внутренний аудитор не принимает на веру различные утверждения, а старается найти им подтверждение, самостоятельно получая ответы на возникающие вопросы. Внутренний аудитор должен обладать также следующими качествами и навыками:
- объективность,
- здравость суждений,
- хорошие аналитические способности,
- развитые коммуникативные навыки (умение «слушать» и «слышать»; умение четко выражать мысли и отстаивать свою точку зрения),
- работоспособность,
- умение работать в группе (команде).
Большинство из перечисленных качеств и навыков можно развить со временем, а их необходимый набор определяется в каждом конкретном случае, исходя из роли внутреннего аудита в компании и задач, поставленных перед внутренними аудиторами.
Второй вопрос: как становятся внутренними аудиторами в России? По нашей оценке, в большинстве случаев во внутренний аудит приходят из финансовых и контрольно-ревизионных подразделений компаний. Однако немало внутренних аудиторов ранее работали в операционных подразделениях своих компаний.
Сегодня на рынке труда наблюдается дефицит высококвалифицированных специалистов в области внутреннего аудита. С сожалением отметим, что не происходит в достаточной степени подпитки профессии молодыми кадрами, поскольку программы высших учебных заведений не предусматривают подготовку по специальности «внутренний аудитор», а вопросы внутреннего аудита кратко рассматриваются как часть курса по бухгалтерскому учету и аудиту.
Но спрос рождает предложение. Все большее число специалистов выбирают внутренний аудит в качестве своей основной профессии, увеличивается количество студентов, заинтересованных в углубленном изучении этого предмета, а ВУЗы начинают задумываться о его выделении в отдельный курс.
Внутренний аудит и контроль организаций
Внутренний аудит – регламентированная внутренняя деятельность организации, созданная с целью анализа и оценки функционирования компании. Процедуры внутреннего аудита позволяют определить эффективность деятельности компании. Кроме того, такой тип аудита помогает управленцам достичь поставленных целей и усовершенствовать деятельность своей организации.
Цель внутреннего аудита – помочь управленческому звену ежедневно решать определенные задачи. При этом отличие внешнего от внутреннего типа аудита в том, что первый контролирует объективность и правильность работы второго. Во время процесса внутреннего аудита применяется последовательный, систематический подход относительно анализа эффективности и улучшения качества менеджмента.
Внутренний аудит – это помощь:
- во внутреннем контроле
- в управлении рисками
- в корпоративном управлении
Внутренние аудиторы проверяют управленческие звенья, предоставляют управленцам необходимые аргументированные предложения, помогающие устранить недостатки в менеджменте. Кроме того, они дают рекомендации, касающиеся повышения эффективности управления компанией. Аудитор проводит оценку функционирования компании с разных сторон, предоставляет аргументированные методы усовершенствования.
Сегодня применяется функциональный, межфункциональный, организационно-технологический аудит видов деятельности, а также аудит на соответствие предписаниям. В каждом конкретном случае проводится всестороннее и полное обследование, анализ определенной структуры, функций компании или ее вида деятельности.
Заинтересованность в данном типе проверок обусловлена несколькими причинами. В первую очередь – это необходимость и желание управленцев компании упорядочивать бизнес-процессы, что тем самым позволяет существенно экономить. Кроме того, во внутреннем аудите нуждается совет директоров либо другой наблюдательный орган как в объективном и свободном информаторе.
Для развивающегося рынка внутренний аудит особенно актуален. Внутренние проверки позволяют собственникам организации быть в курсе текущих дел, при этом спокойно передавать управление профессионалам.
Внутренний аудит – это необходимый инструмент контроля со стороны владельцев над деятельностью наемных руководителей
Решение относительно необходимости внутреннего аудита принимают собственники. Такие проверки необходимы не только собственникам организации, но и менеджменту. Цель менеджеров – управлять бизнес-процессами, добиваясь необходимых показателей эффективности с наименьшими потерями.
Успех исполнения данной задачи существенно зависит от таких факторов:
- Имеет ли менеджер всю необходимую информацию, требуемую для принятия оптимальных управленческих постановлений
- Доступна ли эффективная система контроля исполнения принятых решений
Часто из-за стремительного роста размеров предприятий и увеличения сложности процессов управления собственники-менеджеры могут на 100% считать, что бизнес находится под их контролем. Однако у них часто не хватает физических сил контролировать все процессы в полном объеме.
Используя услуги квалифицированных специалистов, потребители получают возможности более эффективного анализа, контроля и управления предприятием.
В услуги внутреннего аудита входят:
- предшествующая оценка внутреннего контрольного окружения
- организация функционирования службы аудита
- рекомендации с независимой оценкой работы службы аудита
Делая выводы, можно отметить, что внутренний аудит представляет составную часть систему контроля любой организации. Он оценивает результативность системы в совокупности. Это своего рода роль обратной связи, которая делает данную систему стойкой, позволяя ей меняться исходя из определенных обстоятельств. Один из наилучших конкурентных преимуществ – это и есть внутренний аудит.
Все права на данную публикацию принадлежат ГК «Аудит А».
Полное или частичное цитирование материала на других сайтах разрешено только при наличии активной ссылки на эту страницу.
Копии материала отслеживается автоматическими средствами проверки уникальности.
Статья 28.2. Внутренний аудит / КонсультантПлюс
(введена Федеральным законом от 23.07.2013 N 234-ФЗ)
1. В целях обеспечения надлежащего уровня надежности внутреннего контроля, оценки его эффективности и проверки соответствия деятельности страховщика законодательству Российской Федерации (в том числе страховому законодательству), правилам и стандартам объединений страховщиков, положениям своих внутренних организационно-распорядительных документов страховщик организует внутренний аудит, для чего назначает должностное лицо (далее — внутренний аудитор) или создает структурное подразделение (далее — служба внутреннего аудита).
2. В целях организации внутреннего аудита страховщик утверждает положение об организации и осуществлении внутреннего аудита (далее — положение о внутреннем аудите), которое должно содержать:
1) цели и задачи внутреннего аудита;
2) объекты внутреннего аудита в соответствии с моделями управления рисками страховщика;
3) формы и методы внутреннего аудита;
4) порядок действий внутреннего аудитора, службы внутреннего аудита в случае выявления нарушений и недостатков в деятельности страховщика;
5) состав отчетности о результатах проведенных проверок, формы и порядок ее представления;
6) порядок осуществления контроля (в том числе проведения повторных проверок) за принятием мер по устранению выявленных внутренним аудитором, службой внутреннего аудита нарушений и недостатков в деятельности страховщика;
7) порядок информирования акционеров (участников) страховой организации, членов общества взаимного страхования о всех нарушениях, допускаемых органами управления страховщика в случае принятия ими решений по вопросам, отнесенным к компетенции общего собрания акционеров (участников) страховой организации, а также общего собрания членов общества взаимного страхования;
8) полномочия, права и обязанности внутреннего аудитора, службы внутреннего аудита;
9) форму и порядок осуществления оценки рисков и оценки эффективности управления рисками;
10) порядок осуществления оценки целесообразности и эффективности совершаемых операций, сделок;
11) форму и порядок осуществления проверки обеспечения сохранности активов;
12) форму и порядок участия в проведении анализа финансового состояния страховщика;
13) иные не противоречащие законодательству Российской Федерации положения.
3. Положение о внутреннем аудите утверждается советом директоров (наблюдательным советом) страховой организации или при его отсутствии общим собранием акционеров (участников) страховой организации, общим собранием членов общества взаимного страхования.
4. Внутренний аудитор, руководитель службы внутреннего аудита назначаются на должность и освобождаются от должности на основании решения совета директоров (наблюдательного совета) страховой организации, правления общества взаимного страхования, подчинены и подотчетны совету директоров (наблюдательному совету) страховой организации, общему собранию членов общества взаимного страхования или при отсутствии совета директоров (наблюдательного совета) страховой организации назначаются на должность и освобождаются от должности на основании решения общего собрания акционеров (участников) страховой организации, подчинены и подотчетны общему собранию акционеров (участников) страховой организации.
5. Для лица, назначенного на должность внутреннего аудитора, руководителя службы внутреннего аудита, совмещение должностей не разрешается.
Внутренний аудитор, руководитель службы внутреннего аудита могут быть включены в состав ревизионной комиссии страховщика.
Внутренний аудитор, руководитель и работники службы внутреннего аудита, ранее занимавшие должности в других структурных подразделениях страховщика, могут участвовать в проверке деятельности этих структурных подразделений по истечении двенадцати месяцев со дня окончания работы в этих структурных подразделениях.
6. Внутренний аудитор, служба внутреннего аудита осуществляют следующие полномочия:
1) проверяют и обеспечивают эффективность функционирования системы внутреннего контроля страховщика;
2) проверяют соответствие деятельности страховщика законодательству Российской Федерации, правилам и стандартам объединений страховщиков, уставу и внутренним организационно-распорядительным документам страховщика;
(в ред. Федерального закона от 23.05.2016 N 146-ФЗ)(см. текст в предыдущей редакции
)
3) проверяют соблюдение страховщиком правил внутреннего контроля и реализацию программ по его осуществлению, разработанных в соответствии с законодательством Российской Федерации о противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма;
4) проверяют достоверность, полноту, объективность отчетности или иной запрашиваемой информации и своевременность ее представления структурными подразделениями страховщика (в том числе обособленными подразделениями) в органы управления страховщика и акционерам (участникам) страховщика;
5) осуществляют анализ причин выявленных по результатам проверок нарушений и недостатков в деятельности страховщика;
6) дают рекомендации по предупреждению нарушений и недостатков, аналогичных выявленным по результатам проверок нарушениям и недостаткам в деятельности страховщика;
7) осуществляют оценку рисков и оценку эффективности управления рисками;
8) осуществляют оценку целесообразности и эффективности совершаемых операций, сделок;
9) осуществляют проверку обеспечения сохранности активов;
10) принимают участие в проведении анализа финансового состояния страховщика и разработке перечня мер по предупреждению банкротства;
11) согласовывают отчеты, в том числе промежуточные, о выполнении каждого мероприятия, предусмотренного планом восстановления платежеспособности страховщика;
12) осуществляют проверку достоверности, полноты, объективности представляемых в орган страхового надзора, саморегулируемую организацию в сфере финансового рынка, федеральные органы исполнительной власти отчетности, информации, включая план восстановления платежеспособности страховщика, и отчетов, в том числе промежуточных, о выполнении каждого мероприятия, предусмотренного планом восстановления платежеспособности страховщика, и контроль за своевременностью такого представления.
(в ред. Федерального закона от 03.07.2016 N 292-ФЗ)(см. текст в предыдущей редакции
)
7. Внутренний аудитор, служба внутреннего аудита вправе:
1) осуществлять проверки по всем направлениям деятельности страховщика, включая деятельность филиалов, представительств, иных обособленных подразделений, а также любого структурного подразделения страховщика и (или) работника страховщика;
2) получать от руководителей и работников структурных подразделений страховщика документы, материалы и информацию, необходимые для осуществления своих полномочий;
3) иметь доступ ко всем документам, материалам и информации, в том числе информационным компьютерным файлам, без права внесения в них изменений.
8. Внутренний аудитор, служба внутреннего аудита обязаны:
1) обеспечивать сохранность и возврат полученных от структурных подразделений страховщика документов, материалов и информации;
2) соблюдать конфиденциальность информации, полученной при осуществлении своих полномочий;
3) информировать о всех случаях выявленных по результатам проверок нарушений и недостатков в деятельности страховщика единоличный исполнительный орган страховщика, коллегиальный исполнительный орган страховщика, руководителя структурного подразделения страховщика, в котором выявлены соответствующие нарушения и недостатки;
4) осуществлять контроль за принятием мер по устранению выявленных нарушений и недостатков и соблюдением рекомендованных внутренним аудитором, службой внутреннего аудита мер по предупреждению аналогичных нарушений и недостатков в деятельности страховщика.
9. По результатам проведенных проверок внутренний аудитор, служба внутреннего аудита составляют квартальные отчеты, которые представляются в органы управления страховщика, и годовые отчеты, которые предоставляются на ежегодном общем собрании акционерам (участникам) страховой организации, членам общества взаимного страхования. Наряду с информацией о выявленных по результатам проверок нарушениях и недостатках в деятельности страховщика и об их последствиях указанные отчеты должны содержать информацию о ходе устранения ранее выявленных нарушений и недостатков.
В случае выявления по результатам проверок нарушений в виде принятия органами управления страховой организации решений по вопросам, отнесенным к компетенции общего собрания акционеров (участников) страховой организации, внутренний аудитор, руководитель службы внутреннего аудита уведомляют в письменной форме акционеров (участников) страховой организации, имеющих более одного процента акций (долей участия в уставном капитале страховой организации), не позднее чем в течение пятнадцати дней с момента выявления таких нарушений.
10. По запросу органа страхового надзора страховщик обязан представлять отчеты внутреннего аудитора, службы внутреннего аудита в сроки, установленные этим запросом.
Для чего нужен внутренний аудит на предприятии?
Далеко не все предприятия уделяют должное время внутренним проверкам и аудиту. Как правило, контроль сводится лишь к традиционному аудиту, проверке расхода бюджета и инвентаризации. Отказ от внутреннего аудита может грозить появлением крупной задолженности, судебными разбирательствами с партнерами и налоговой. В ряде случаев последствия такого отказа ведут к ликвидации предприятия.Современная практика выделяет несколько типов аудита. Как правило, принято выделять внешнюю и внутреннюю процедуры.
Внешний аудит. Данная процедура выполняется независимой стороной (аудитор или аудиторская компания). При этом заказать такой аудит могут владельцы предприятия, акционеры, вкладчики, организации кредитного типа и государственные структуры.
Внутренний аудит. Представляет собой часть механизма контроля внутри самой организации. Обычно специальные службы аудита присутствуют на предприятиях, где существует множество филиалов. Подобный внутренний контроль позволяет руководству более эффективно управлять компанией, корректно оценивать расход средств, грамотно проводить финансовую аналитику и пр.
Актуальные финансовые отчеты дают возможность вынесения качественных решений, предотвращая появление высокорисковых операций. Заключение аудитора укрепляет доверие к финансовой ситаации внутри предприятия и повышает общее доверие к бизнесу заинтересованных в аудите – владельцев, вкладчиков, возможных клиентов, партнеров, государственных органов.
Сама процедура осуществляется аудиторами, которые являются штатными сотрудниками предприятия. Именно они отвечают за итоги такой проверки перед руководством. Сегодня аудит внутри предприятия разделяется на направления. Во-первых, это полный контроль, во-вторых – сам аудит.
Чтобы аудиторская проверка в полной мере достигала своих целей, аудиторы подчиняются руководящему составу организации, отвечая за проведение проверки. Задача самой процедуры аудита – проверка, выводы из нее и советы руководству.
Внутренний аудит СМК позволяет улучшить деятельность организации
Внутренние аудиты, иногда называемые «аудитами первой стороны», проводятся самой организацией или от ее имени для анализа со стороны руководства или других внутренних целей.
Оставьте заявку на бесплатную консультацию
Внутренний аудит СМК – независимый, документированный и систематический процесс объективной оценки системы менеджмента качества, проводимый с целью контроля компанией выполнения своих целей и достижения запланированных результатов. Следует сказать, что аудит СМК является процессом систематическим, а это означает, что его проведение должно осуществляться в организации со строго определенной, запланированной периодичностью. При проведении внутреннего аудита, когда систему менеджмента качества проверяют специально назначенные сотрудники этой же организации, его периодичность определяет руководство.
С помощью стандарта ГОСТ Р ИСО 19011 можно добиться согласованности и целенаправленности системы внутренних аудитов вашей системы качества. Стандарт ГОСТ Р ИСО 19011 и способы проведения внутреннего аудита, которые он предлагает, не представляют собой обязательные требования. Это некий свод «лучших практик» по осуществлению аудита.
Стоит отметить несколько обязательных требований:
- Сотрудники, выполняющие аудит, должны быть независимы от руководителей структурных подразделений (владельцев процессов), подлежащих аудиту в рамках СМК.
- Внутренние аудиторы также должны быть компетентны, то есть обладать знаниями и навыками в той области деятельности, которую они проверяют.
- Внутренний аудит СМК должен быть строго задокументирован – все его отдельные этапы, порядок выполнения, требования и результаты должны быть подробно описаны и зафиксированы. В качестве свидетельства проведения проверок могут выступать документы, записи, фотографии и т.д.
- Внутренний аудит СМК должен выполняться для подтверждения соответствия компании собственным требованиям к своей системе менеджмента, а также требованиям международных стандартов (например, ISO 9001).
Для эффективного проведения внутреннего аудита, необходимо соблюдать следующую последовательность:
- Анализ деятельности. Необходимо определить аудитора и проанализировать область аудита. Данный анализ дает возможность составить представление о необходимом объеме аудита: количество времени, которое необходимо потратить на аудит, особенности трудового распорядка, если таковые есть и т.д. Данная информация имеет критическое значение на следующем шаге.
- Подготовка программы аудита. Назначенный на аудит аудитор готовит рабочую документацию, какие вопросы планируется задать, что ожидается в качестве свидетельств аудита. Большую роль в формулировании всего этого может сыграть документация СМК предприятия.
- План аудита. На этом этапе вы решаете, как распределяется необходимый объем работ, например, если в вашем распоряжении больше одного аудитора. Среди прочего, нужно ответить на вопрос о том, сколько времени будет уделено каждому процессу в рамках аудита.
- Инициация аудита. Чтобы начать аудит, аудитор должен связаться по этому поводу с владельцем процесса, подвергающемся аудиту и определить уместность аудита и отсутствие отвлекающих или мешающих факторов.
- Открытая встреча. Сам аудит стартует с открывающей встречи. Данная встреча позволяет гарантировать, что проверка не является неожиданностью для проверяемой стороны и не имеет целью выискать ошибку, а скорее удостоверить соответствие. Дополнительная «тонкая настройка» распределения времени может быть произведена именно тут, на этапе открывающей встречи. В целом, встреча позволяет всем участникам понять объем и границы конкретной предстоящей аудиторской проверки.
- Реализация аудита. Аудитор задает вопросы, собирает записи и выносит наблюдения, которые демонстрируют соответствие или несоответствие процессов требованиям СМК.
- Выводы аудита. В ходе закрывающей встречи аудита стоит обозначить основные несоответствия, чтобы аудируемый имел возможность понять заключения аудитора и задать возникшие вопросы. На встрече он получает шанс и прояснить что-то, что не было понято аудитором, вследствие чего могли возникнуть недоразумения.\
- Рассылка отчета. Окончательно утвержденные замечания аудита оформляются в отчет передаются в электронной или печатной форме в аудируемый отдел. Отчет дает возможность всем заинтересованным лицам разобраться в требуемых несоответствиях.
- Корректирующие действия. Возможно, самая важная часть аудита. Нужно удостовериться, что аудируемым отделом установлены сроки и предприняты действия по замечаниям и несоответствиям, чтобы окончательно закрыть аудит.
Основная задача таких проверок – обнаружить объективные свидетельства, позволяющие наиболее полно выявить все несоответствия как в отдельных процессах и процедурах, так и во всей системе менеджмента. В процессе аудита сразу же определяется насколько грамотно выполнены проектирование и внедрение СМК, насколько эффективно она работает, помогает ли ее внедрение организации достигать положительных результатов в своей деятельности.
Внутренний аудит СМК должен оценить, каким образом изменения, произошедшие в организации, оказали влияние на систему качества. Ведь любая компания не стоит на одном месте, все время развивается, двигается вперед. Естественно, что такие изменения, как правило, оказывают большое влияние на систему качества.
Смотрите также:
Оставьте заявку на бесплатную консультацию
Определение внутреннего аудита
Что такое внутренний аудит?
Внутренний аудит оценивает систему внутреннего контроля компании, включая процессы корпоративного управления и бухгалтерского учета. Эти аудиты обеспечивают соблюдение законов и нормативных актов и помогают поддерживать точную и своевременную финансовую отчетность и сбор данных. Внутренний аудит также предоставляет руководству инструменты, необходимые для достижения операционной эффективности, путем выявления проблем и исправления недостатков до того, как они будут обнаружены в ходе внешнего аудита.
Ключевые выводы
- Внутренний аудит предлагает управление рисками и оценивает эффективность внутреннего контроля, корпоративного управления и бухгалтерских процессов компании.
- Внутренний аудит предоставляет руководству и совету директоров дополнительную услугу, при которой недостатки в процессе могут быть обнаружены и исправлены до проведения внешнего аудита.
- Закон Сарбейнса-Оксли 2002 г. возлагает на руководство ответственность за свою финансовую отчетность, требуя от старших должностных лиц корпорации письменного подтверждения правильности представления финансовой отчетности.
Понимание внутреннего аудита
Внутренний аудит играет критически важную роль в деятельности компании и ее корпоративном управлении, особенно сейчас, когда Закон Сарбейнса-Оксли 2002 года (SOX) возлагает на менеджеров юридическую ответственность за точность финансовой отчетности своей компании. SOX также требует, чтобы внутренний контроль компании был задокументирован и проанализирован в рамках их внешнего аудита. Внутренний контроль — это процессы и процедуры, применяемые компанией для обеспечения целостности ее финансовой и бухгалтерской информации, повышения ответственности и предотвращения мошенничества.Примерами внутреннего контроля являются разделение обязанностей, авторизация, требования к документации, а также письменные процессы и процедуры. Внутренний аудит направлен на выявление любых недостатков во внутреннем контроле компании.
Помимо обеспечения соблюдения компанией законов и нормативных актов, внутренний аудит также обеспечивает определенную степень управления рисками и защиту от потенциального мошенничества, растраты или злоупотреблений. Результаты внутреннего аудита предоставляют руководству предложения по улучшению текущих процессов, не функционирующих должным образом, которые могут включать системы информационных технологий, а также управление цепочкой поставок.Кибербезопасность становится все более важной, поскольку компаниям необходимо защищать свою конфиденциальную электронную информацию от внешних атак.
Внутренний аудит может проводиться ежедневно, еженедельно, ежемесячно или ежегодно. Некоторые отделы могут проверяться чаще, чем другие. Например, производственный процесс может проверяться на ежедневной основе для контроля качества, в то время как отдел кадров может проверяться только один раз в год. Аудиты могут быть запланированы, чтобы дать менеджерам время для сбора и подготовки необходимых документов и информации, или они могут стать сюрпризом, особенно если есть подозрения в неэтичной или незаконной деятельности.
Процесс внутреннего аудита
Внутренние аудиторы обычно определяют отдел, собирают представление о текущем процессе внутреннего контроля, проводят тестирование на местах, обсуждают с сотрудниками отдела выявленные проблемы, готовят официальный отчет о ревизии, просматривают отчет об аудите с руководством и принимают меры к руководству и совет директоров по мере необходимости для обеспечения выполнения рекомендаций.
Методы оценки
Методы оценки позволяют внутреннему аудитору получить полное представление о процедурах внутреннего контроля и о том, соблюдают ли сотрудники директивы внутреннего контроля.Чтобы избежать нарушения повседневного рабочего процесса, аудиторы начинают с методов косвенной оценки, таких как просмотр блок-схем, руководств, политик управления отделом или другой существующей документации. Если документированные процедуры не соблюдаются, может потребоваться прямое обсуждение с персоналом отдела.
Методы анализа
Процедуры аудита на местах могут включать сопоставление транзакций, подсчет физических запасов, расчеты контрольного журнала и сверку счетов, как требуется по закону.Методы анализа могут проверять случайные данные или целевые конкретные данные, если аудитор считает, что процесс внутреннего контроля нуждается в улучшении.
Процедуры отчетности
Отчетность внутреннего аудита включает в себя официальный отчет и может включать предварительный отчет или промежуточный отчет в виде памятки. Промежуточный отчет обычно включает конфиденциальные или важные результаты, которые, по мнению аудитора, совет директоров должен немедленно узнать. Окончательный отчет включает краткое изложение процедур и методов, использованных для завершения аудита, описание результатов аудита и предложения по улучшению внутреннего контроля и процедур контроля.Официальный отчет рассматривается с руководством, и обсуждаются рекомендации по улучшению. Через некоторое время необходимо принять меры для обеспечения выполнения новых рекомендаций и повышения операционной эффективности.
О внутреннем аудите
Внутренний аудит — это независимая, объективная деятельность по обеспечению гарантий и консультированию, направленная на добавление стоимости и улучшение деятельности организации. Он помогает организации достичь поставленных целей, применяя систематический, дисциплинированный подход к оценке и повышению эффективности процессов управления рисками, контроля и руководства.
Осуществляемый профессионалами с глубоким пониманием бизнес-культуры, систем и процессов, внутренний аудит обеспечивает уверенность в том, что действующий внутренний контроль достаточен для снижения рисков, процессы управления эффективны и действенны, а цели и задачи организации которые встретились.
Оценка новых технологий. Анализ возможностей. Изучение глобальных проблем. Оценка рисков, средств контроля, этики, качества, экономичности и эффективности.Обеспечение адекватности имеющихся средств контроля для снижения рисков. Четкое и точное сообщение информации и мнений. Такое разнообразие дает внутренним аудиторам широкий взгляд на организацию. А это, в свою очередь, делает внутренних аудиторов ценным ресурсом для исполнительного руководства и совета директоров в достижении общих целей и задач, а также в укреплении внутреннего контроля и управления организацией.
Кажется, многого можно попросить у одного ресурса? Может быть, для некоторых, но для внутренних аудиторов — это все в повседневной работе.
Определение внутреннего аудита
Согласно определению внутреннего аудита, содержащемуся в Международных принципах профессиональной практики (IPPF) IIA, внутренний аудит — это независимая, объективная гарантия и консультационная деятельность, направленная на добавление стоимости и улучшение деятельности организации. Он помогает организации достичь поставленных целей, применяя систематический, дисциплинированный подход к оценке и повышению эффективности процессов управления рисками, контроля и руководства.
Ресурсы по профессиям внутреннего аудита
Для новичков в профессии внутреннего аудита, а также для опытных практиков, которые хотят продвигать профессию и ее роль в успехе организации, следующие ресурсы идеально подходят для развития профессии, повышения профессионализма и осведомленности.
Для получения дополнительной информации обращайтесь по адресу [email protected].
Основы
Все за день
Взгляд на различные роли внутренних аудиторов
Повышение эффективности для всех директоров
Как внутренний аудит способствует сильному корпоративному управлению
Часто задаваемые вопросы о профессии внутреннего аудита
Для руководящих органов
Ценностное предложение: ценность внутреннего аудита для заинтересованных сторон
Значение внутреннего аудита для заинтересованных сторон
Как внутренний аудит обеспечивает уверенность, понимание и объективность аудиторских комитетов и советов директоров
Комитет по аудиту: надзор за внутренним аудитом
Внедрение передовой практики и высоких стандартов
Стандарты и профессионализм
Официальное руководство
Обзор IPPF и ее обязательных и настоятельно рекомендуемых компонентов
Что нужно, чтобы стать профессионалом?
Внутренний аудит, связанный с профессионализмом в области этики, стандартов и сертификации
Как работает внутренний аудит и что делают внутренние аудиторы?
Слушайте: «Как работает внутренний аудит?» |
Внутренний аудит не только важен для обеспечения информационной безопасности и соблюдения нормативных требований, но и является ценным способом оценки результатов деятельности компании и управления рисками.Это полезный инструмент для предприятий любого типа. Внутренний аудит помогает организации определить области, в которых она может улучшить, а также предоставляет информацию, необходимую для достижения ее целей.
Для совета директоров и менеджмента компании аудит — отличное время, чтобы задуматься и задать следующие вопросы:
- Достигаем ли мы прогресса в достижении целей соответствия?
- Эффективно ли управляется рисками? Правильно ли применяются политики и процедуры?
- Можно ли их улучшить?
Это лишь некоторые из вопросов, на которые внутренний аудит может успешно ответить.
Теперь давайте рассмотрим некоторые из основных вопросов, которые возникают у организаций о том, как работает внутренний аудит.
Чем отличаются внутренний и внешний аудиты?
Внутренний и внешний аудиты сильно различаются как по целям, так и по процедурам. Основное отличие состоит в том, что внутренний аудит не регулируется и поэтому может применяться более гибко. Внутренний аудит может использоваться для выделения информации, которая может быть полезной для компании, ищущей способы повышения информационной безопасности, более эффективного управления другими рисками и обеспечения соблюдения нормативных требований.
Вот некоторые из различий, которые демонстрируют, как внутренний аудит может быть более эффективным, чем внешний аудит:
Внутренний аудит | Внешний аудит | |
---|---|---|
Цель | Цель внутреннего аудита — обучить руководство и сотрудников тому, как они могут улучшить бизнес-операции и эффективность. | Цель внешнего аудита — обеспечить надежность и достоверность финансовых отчетов, которые направляются акционерам. |
Принятие ответственности | Внутренний аудитор — это доверенный консультант, которому поручено консультировать высшее руководство о том, как лучше всего управлять рисками и целями компании. | Внешние аудиторы не несут ответственности перед организацией, кроме определения точности годовой финансовой отчетности. |
Отчитывается перед | Внутренний аудитор подотчетен тем, кто внутри организации | Внешний аудитор отчитывается перед акционерами, которые не входят в структуру управления организации |
Что происходит во время внутреннего аудита?
Когда внутренний аудитор приходит в компанию или организацию, он анализирует документы, касающиеся рисков, целей и результатов деятельности компании, а также наблюдает за тем, как реализуются определенные стратегии. Эксперты рекомендуют полагаться на внешних аудиторов, поскольку они могут лучше оценить деятельность компании объективно и без предвзятости, типичной для реальных сотрудников.
Во время аудита квалифицированные специалисты, которые знают, что искать, будут наблюдать, делать записи, просматривать документы и проводить собеседования с сотрудниками. Аудиторы часто проверяют знания сотрудников о целях компании, стандартах безопасности и правилах соответствия.
Сколько времени занимает внутренний аудит?
Необходимое время может занять до нескольких недель, в зависимости от объема аудита и размера оцениваемой компании или подразделения.Перед тем, как он будет завершен, аудит включает в себя консультацию с директором или советом директоров, которые наняли их, чтобы обсудить, как их предложения по улучшению могут быть наилучшим образом реализованы.
Какова цель внутреннего аудита?
Периодический аудит помогает компании — большой или маленькой — и всем ее сотрудникам быть на высоте. Регулярные внутренние аудиты важны для организаций в широком спектре отраслей, включая финансовые учреждения и поставщиков медицинских услуг.Это положительный опыт для бизнеса, направленный на оценку эффективности и определение действенных способов улучшения в будущем.
Это не следует рассматривать как процесс запугивания сотрудников, потому что аудитор не виноват. Когда персонал информируется о предстоящих аудитах и их объеме, процесс дает отличное понимание, которое поможет укрепить вашу компанию и поможет ей доминировать на рынке.
Статья по теме: Почему вам следует рассмотреть вопрос о привлечении внешних или совместных ресурсов для внутреннего аудита?
Компании, которые периодически привлекают стороннего аудитора, такого как I.S. Partners, LLC демонстрирует улучшение показателей деятельности, управления рисками, соответствия нормативным требованиям, управленческого контроля и процессов корпоративного управления с течением времени.
Ваша компания работает с максимальной производительностью?
Если вы хотите убедиться, что ваша компания или организация соответствует самым высоким стандартам во всех областях, включая соответствие данных и безопасность, доверяйте стороннему аудитору, например I.S. Партнеры, ООО. Это отличное вложение в будущее вашей компании.
Регулярный аудит гарантирует, что ваша компания всегда соблюдает нормативные требования, работает эффективно и на шаг впереди конкурентов.Чтобы назначить первую консультацию, позвоните в I.S. Partners, LLC по телефону 215-675-1400 или по телефону службы внутреннего аудита.
Этот блог был первоначально опубликован в мае 2017 года и был обновлен для обеспечения точности и полноты.
Что такое внутренний аудит? | О нас
Роль внутреннего аудита заключается в обеспечении независимой уверенности в том, что процессы управления рисками, корпоративного управления и внутреннего контроля организации работают эффективно.
В чем его ценность для организации?
Разница между внутренним и внешним аудитом
Наши участники
Чем занимаются внутренние аудиторы?
Наша профессиональная обязанность — предоставить беспристрастный и объективный взгляд.Мы должны быть независимыми от операций, которые мы оцениваем, и отчитываться перед высшим уровнем организации: старшими менеджерами и управляющими. Обычно это совет директоров или попечительский совет, бухгалтер или комитет по аудиту.
Для того чтобы внутренний аудит был эффективным, он должен иметь квалифицированных, квалифицированных и опытных людей, которые могут работать в соответствии с Этическим кодексом и международными стандартами.
Характер внутреннего аудита, его роль в организации и требования к профессиональной практике изложены в Международных рамках профессиональной практики (IPPF).Компоненты и подробное содержание IPPF доступны в разделе «Глобальное профессиональное руководство» веб-сайта.
Внутренние аудиторы могут заниматься различными видами деятельности, которые подробно описаны ниже. Вы также можете скачать приведенный ниже контент в нашей брошюре: Что такое внутренний аудит? (pdf)
Оценка управления рисками
Помощь руководству в улучшении внутреннего контроля
Почему внутренний аудит важен для вашей организации?
Деятельность внутреннего аудита
Оценка средств контроля и консультирование менеджеров на всех уровнях
Оценка рисков
Анализ операций и подтверждение информации
Работа с другими поставщиками гарантий
В чем его ценность для организации?
Внутренние аудиторы занимаются вопросами, принципиально важными для выживания и процветания любой организации.В отличие от внешних аудиторов, они не ограничиваются финансовыми рисками и заявлениями и рассматривают более широкие вопросы, такие как репутация организации, рост, ее влияние на окружающую среду и то, как она обращается со своими сотрудниками.
В целом, внутренние аудиторы помогают организациям добиться успеха. Мы делаем это, сочетая гарантии и консультации. Часть нашей работы, связанная с обеспечением уверенности, включает в себя информирование менеджеров и управляющих о том, насколько хорошо работают системы и процессы, призванные удерживать организацию в нужном русле.Затем мы предлагаем консультационную помощь для улучшения этих систем и процессов, где это необходимо.
Разница между внутренним и внешним аудитом
Несмотря на некоторые общие характеристики, внутренний и внешний аудит преследуют очень разные цели. Они объяснены в таблице ниже:
Внешний аудит | Внутренний аудит | |
Отчитывается до | акционеров или участников, не входящих в структуру управления организации. | Правление и высшее руководство, входящие в структуру управления организации. |
Цели | Повышение достоверности и надежности финансовых отчетов организации перед ее заинтересованными сторонами, высказывая свое мнение по отчету | Оценивать и повышать эффективность процессов корпоративного управления, управления рисками и контроля. Это дает членам совета директоров и высшему руководству уверенность, которая помогает им выполнять свои обязанности перед организацией и ее заинтересованными сторонами. |
Покрытие | Финансовые отчеты, финансовая отчетность, риски. | Все категории рисков, управление ими, в том числе отчетность по ним. |
Ответственность за улучшение | Нет, однако есть обязанность сообщать о проблемах. | Улучшение имеет фундаментальное значение для внутреннего аудита. Но это делается путем консультирования, наставничества и содействия, чтобы не подорвать ответственность руководства. |
Наши участники
Внутренние аудиторы должны быть независимыми людьми, готовыми встать и просчитаться. Их работодатели ценят их, потому что они дают независимый, объективный и конструктивный взгляд. Для этого им необходимо удивительно разнообразное сочетание навыков и знаний. Они могут посоветовать проектной группе, выполняющей сложную программу изменений в один день, или расследовать сложное международное мошенничество на следующий день.
С самого начала своей карьеры они обсуждают с руководителями высшего звена организации сложные стратегические вопросы, что является одной из самых сложных и полезных частей их должности.
Фиона Уоррен, внутренний аудитор, Лестерширское партнерство, NHS Trust:
«Это очень общительная карьера, и я ежедневно встречаюсь с новыми людьми, которые работают на всех уровнях, от исполнительных директоров до менеджеров и непосредственного персонала. Также очень приятно вернуться и продолжить свою работу через год или около того и увидеть, как мои усилия не только привели к количественным улучшениям, но и были приняты соответствующими ответственными лицами ».
Оценка управления рисками
Профессия внутреннего аудита в основном связана с оценкой управления рисками организации.Все организации сталкиваются с рисками. Например, риски для репутации организации, если она неправильно обращается с клиентами, риски для здоровья и безопасности, риски отказа поставщика, риски, связанные с сбоями рынка, кибербезопасность и финансовые риски, чтобы назвать некоторые ключевые области. Ключом к успеху организации является эффективное управление этими рисками — более эффективно, чем у конкурентов, и настолько эффективно, насколько этого требуют заинтересованные стороны.
Чтобы оценить, насколько хорошо управляются риски, внутренний аудитор оценит качество процессов управления рисками, систем внутреннего контроля и процессов корпоративного управления во всех частях организации и сообщит об этом напрямую и независимо высшему руководству. и комитету совета директоров по аудиту.
Помощь руководству в улучшении внутреннего контроля
Знание внутреннего аудитора об управлении рисками также позволяет ему или ей действовать в качестве консультанта, давая советы и выступая в качестве катализатора для улучшения практики организации.
Так, например, если линейный руководитель обеспокоен определенной сферой ответственности, работа с внутренним аудитором может помочь выявить улучшения. Или, возможно, реализуется новый крупный проект — внутренний аудитор может помочь обеспечить четкое определение и оценку рисков проекта с принятием мер по управлению ими.
Почему внутренний аудит важен для вашей организации?
Сообщая высшему руководству о том, что важные риски были оценены, и выделяя необходимые улучшения, внутренний аудитор помогает высшему руководству и советам директоров продемонстрировать, что они эффективно управляют организацией от имени своих заинтересованных сторон. Это кратко изложено в заявлении о миссии внутреннего аудита, в котором говорится, что роль внутреннего аудита заключается в «повышении и защите ценности организации путем предоставления основанных на оценке рисков и объективных гарантий, советов и аналитических данных».
Следовательно, внутренние аудиторы, наряду с исполнительным руководством, неисполнительным руководством и внешними аудиторами, являются важной частью высшего уровня управления любой организации.
Деятельность внутреннего аудита
Ниже приведены основные действия внутреннего аудитора. В этих областях важно думать о внутреннем аудиторе как о критически важном друге организации — человеке, который может оспаривать текущую практику, отстаивать передовой опыт и быть катализатором улучшений, так что организация в целом достигает своих стратегических целей.
Оценка средств контроля и консультирование менеджеров на всех уровнях
Роль внутреннего аудита в оценке управления рисками очень разнообразна, поскольку во внутреннем контроле задействованы все, от почтовой службы до совета директоров. Работа внутреннего аудитора включает в себя оценку тональности и культуры управления рисками в организации на одном уровне, а также оценку эффективности внедрения политик управления и составление отчетов на другом.
Оценка рисков
Задача руководства состоит в том, чтобы идентифицировать риски, с которыми сталкивается организация, и понимать, как они повлияют на достижение целей, если ими не управлять эффективно.Менеджеры должны понимать, с каким риском готова мириться организация, и внедрять средства контроля и другие меры безопасности, чтобы гарантировать, что эти ограничения не будут превышены. Некоторые организации будут более склонны к риску, возникающему в результате изменения тенденций и условий ведения бизнеса / экономики. Поэтому методы внутреннего аудита изменились с реактивной и контролирующей формы на более проактивный и основанный на оценке риска подход. Это позволяет внутреннему аудитору предвидеть возможные проблемы и возможности в будущем, обеспечивая уверенность, советы и понимание там, где это больше всего необходимо.
Анализ операций и подтверждение информации
Для достижения целей и управления ценными ресурсами организации требуются системы, процессы и люди. Внутренние аудиторы работают в тесном сотрудничестве с линейными руководителями, проверяя операции, а затем сообщая о своих выводах. Внутренний аудитор должен хорошо разбираться в стратегических целях своей организации и сектора, в котором он работает, чтобы иметь четкое представление о том, как операции той или иной части организации вписываются в общую картину.
Работа с другими поставщиками гарантий
Обеспечение уверенности исполнительного руководства и комитета по аудиту совета директоров в том, что управление рисками осуществляется эффективно, не является исключительной прерогативой внутреннего аудита. Скорее всего, будут и другие поставщики гарантий, которые будут выполнять аналогичную роль. Сюда могут входить специалисты по управлению рисками, специалисты по комплаенсу, исследователи мошенничества, менеджеры по качеству и эксперты по безопасности, и это лишь некоторые из них. Разница между этими источниками уверенности и внутренними аудиторами заключается в том, что внутренний аудит не зависит от операций руководства и может давать объективные и непредвзятые мнения о способах отчетности и управления рисками.Независимость внутреннего аудита от исполнительного руководства достигается за счет его функционального подчинения председателю комитета по аудиту и административного подчинения главному исполнительному директору как высшему руководителю.
Интересным аспектом этой структуры является то, что внутренние аудиторы могут конструктивно работать с другими поставщиками гарантий, чтобы убедиться, что комитет по аудиту совета директоров получает все гарантии, необходимые для формирования мнения о том, насколько хорошо организация управляет своими рисками.Это также означает, что доступные ресурсы доверия оптимизируются за счет исключения дублирования и пробелов в предоставлении доверия. Работа в команде и развитие эффективных рабочих отношений — ключевая особенность внутреннего аудита.
Но, как и все профессии, внутренний аудит имеет свои собственные навыки и собственную квалификацию, технические стандарты и кодексы практики.
Все они предоставляются профессиональным органом внутреннего аудита — Chartered Institute of Internal Auditors.В качестве аффилированного члена Глобального института внутренних аудиторов Королевский институт внутренних аудиторов продвигает Международную систему профессиональной практики (IPPF) в Великобритании и Ирландии, чтобы внутренние аудиторы по всему миру работали над согласованным на глобальном уровне набором основных принципов. и стандарты.
Хотя финансовые навыки бухгалтеров очень полезны, для эффективного выполнения своей работы внутренние аудиторы должны обладать высокими техническими навыками и знаниями в области внутреннего аудита.Они также должны быть эффективными коммуникаторами, хорошими менеджерами проектов, аналитически сильными и хорошими переговорщиками.
Что такое внутренний аудит? Типы, ценности, процессы и стандарты
Слова «внутренний аудит» часто вызывают чувство страха, разочарования и затрат времени. Даже в самых лучших обстоятельствах большинство сочтут, что кто-то анализирует их действия, тревожным или пугающим. Понимание роли внутреннего аудита, знание того, чего ожидать во время внутреннего аудита, а также знание потенциальных ловушек, которых следует избегать, поможет вам расслабиться и получить гораздо более приятный и ценный опыт.
Что такое внутренний аудит?
Внутренний аудит — это отдел или организация людей в компании, которой поручено проводить объективные и независимые обзоры систем, бизнес-организаций и процессов. Роль внутреннего аудита состоит в том, чтобы предоставить высшему руководству и руководящим органам организации объективный источник информации о рисках организации, контрольной среде, операционной эффективности и соблюдении применимых законов и нормативных актов.
Поскольку Служба внутреннего аудита подотчетна высшему руководству, целесообразно, чтобы ее деятельность направлялась генеральным директором или Советом директоров через Комитет по аудиту. Члены службы внутреннего аудита должны быть независимыми от внутренней политики и беспристрастными, чтобы предоставлять руководству объективный источник информации. Под руководством Комитета по аудиту Служба внутреннего аудита работает с руководством над систематической проверкой деятельности по контролю над критически важными системами и процессами.
Проверки, проводимые внутренним аудитом, часто называют внутренними аудитами.Внутренний аудит может использоваться для оценки деятельности организации или выполнения процесса в соответствии с рядом стандартов, политик, показателей или правил. Эти аудиты могут включать в себя изучение внутреннего контроля предприятия в отношении корпоративного управления, бухгалтерского учета, финансовой отчетности и общих средств контроля ИТ. Внутренний аудит может также включать оценку эффективности / действенности критически важных бизнес-операций, таких как управление цепочкой поставок. Лица, работающие в отделе внутреннего аудита, называются внутренними аудиторами.Внутренние аудиторы могут охватывать все области организации или специализироваться в зависимости от своих навыков.
Целью внутреннего аудита является выявление слабых мест в процессах организации и внутренней контрольной среде, чтобы их можно было исправить как можно быстрее, чтобы предотвратить нанесение вреда организации или ее заинтересованным сторонам. Соответственно, план внутреннего аудита организации должен основываться на рисках или, другими словами, быть разработан так, чтобы исследовать те области, которые представляют наибольший риск для компании.План внутреннего аудита должен также включать компонент стратегических потребностей организации.
Внутренний и внешний аудиты: чем они отличаются?
Есть некоторая путаница в том, в чем разница между внутренним и внешним аудитом. По моему опыту, всякий раз, когда слово «аудит» добавляется к фразе или теме, это мгновенно становится скучным. Попробуйте как-нибудь — это отлично подходит для прекращения светской беседы во время праздников.
Каждый раз, когда упоминается аудит, мы или, по крайней мере, большинство из нас переключаемся в школьный режим Чарли Брауна — наши глаза тускнеют, а голос говорящего превращается в поток бормотания.В результате большинство людей в любой организации рассматривают их как синонимы одного и того же — аудита. Несмотря на это распространенное мнение, внутренний и внешний аудит — это не одно и то же.
Я думаю, что самый простой способ объяснить разницу между внутренним и внешним аудитом — это сравнить, кто, что и почему связано с этими двумя типами аудитов. Некоторые из основных различий выделены в следующей таблице.
Кто проводит аудит?
- Внутренний аудит — Внутренние аудиторы, обычно сотрудники компании
- Внешний аудит — Внешние аудиторы, обычно члены CPA-фирмы
Кому подотчетен аудит?
- Внутренний аудит — Совет директоров и члены руководства
- Внешний аудит — Акционеры и члены вне компании
Что охватывает аудит?
- Внутренний аудит — Внутренний контроль, связанный с:
- Управление
- Управление рисками
- Улучшение процессов
- Внешний аудит — Финансовые отчеты и внутренний контроль, связанный с финансовой отчетностью
Почему аудит Выполненный?
- Внутренний аудит — для оценки и повышения эффективности корпоративного управления, управления рисками и контроля над критически важными процессами.Предоставлять совету директоров и менеджменту информацию и заверения, относящиеся к их обязанностям.
- Внешний аудит — Для подтверждения или обеспечения разумной уверенности в существенной точности финансовых отчетов, представляемых организацией заинтересованным сторонам.
Когда аудит сообщает о результатах?
- Внутренний аудит — Может составлять отчеты с любой периодичностью, установленной Правлением
- Внешний аудит — Ежегодно
Как видите, существует разница между внутренним и внешним аудитом.Оба проверяют, правильно ли организация выполняет определенные действия или элементы управления. Тем не менее, результаты внутреннего аудита сообщаются внутри организации, а результаты внешнего аудита сообщаются лицам внутри и за пределами организации. Когда они охватывают одну и ту же область, я хотел бы сказать, что внутренний аудит — это предварительное тестирование, а внешний аудит — окончательный. Организация может использовать результаты внутреннего аудита для выявления своих слабых сторон и работать над их исправлением или усилением при подготовке к внешнему аудиту, результаты которого будут опубликованы.
Вы заметите, что объем и цели двух типов аудитов также различаются. Внутренние аудиты, как правило, более мелкие, целенаправленные аудиты, которые (вместе в течение года) охватывают более широкий диапазон. Это позволяет совету директоров и руководству компании получать более частую / своевременную информацию, которую они могут использовать для управления и улучшения организации. Напротив, бизнес обычно проводит один большой внешний финансовый аудит каждый год. Цель внешнего аудита — определить точность годовой финансовой отчетности.
Последнее отличие, которое я хотел бы выделить, касается объема ответственности между внутренними и внешними аудиторами. Внутренние аудиторы действуют как консультанты, которые проводят оценку, а затем консультируют руководство организации о том, как бороться с выявленными рисками. Внешние аудиторы не несут ответственности перед организацией. Единственная обязанность внешних аудиторов — проводить оценку.
Почему в организациях есть внутренний аудит?
Когда был принят Закон Сарбейнса-Оксли 2002 года, он возложил на руководителей публичных компаний юридическую ответственность за точность их финансовой отчетности и за внутренний контроль финансовой отчетности.Функции внутреннего аудита играют решающую роль в том, чтобы помочь руководителям сделать свои выводы. Кроме того, усилия службы внутреннего аудита по выявлению сбоев во внутреннем контроле помогают защитить себя от потенциального мошенничества, растраты или злоупотребления и обеспечить соблюдение законов и нормативных актов.
Какое значение имеет внутренний аудит для организации?
Технически внутренний аудит — это центр затрат в компании, он не приносит дохода. Однако хорошая служба внутреннего аудита может иметь огромное значение для выживания и процветания любой организации.В отличие от внешних аудиторов, внутренние аудиторы не ограничиваются рисками, связанными с финансовой отчетностью, и рассматривают более широкие вопросы, такие как репутация организации, операционная эффективность, стратегический рост, ее влияние на окружающую среду и то, как она обращается со своими сотрудниками.
Какие виды внутреннего аудита?
В то время как значительная часть внутреннего аудита охватывает внутренний контроль над финансовой отчетностью внутри организации, поскольку они относятся к общепринятым бухгалтерским процедурам (GAAP), влияющим на их финансовую отчетность.Многие организации также признают необходимость других типов оценок или аудитов, помимо бухгалтерского учета или финансов. Некоторые из этих ключевых областей включают аудит соответствия (т. Е. Нормативный), экологический, информационный, производственный и производственный аудит.
- Аудит соответствия оценивает соблюдение применимых законов, постановлений, политик и процедур. Некоторые из этих правил могут оказать значительное влияние на финансовое благополучие компании. Несоблюдение некоторых законов, таких как Закон о борьбе с коррупцией за рубежом (FCPA) или Общий регламент по защите данных (GDPR), может привести к штрафам на миллионы долларов или лишить компанию возможности вести бизнес в определенных юрисдикциях.Вот ссылка на руководство по GDPR для начинающих.
- Экологический аудит оценивает влияние деятельности компании на окружающую среду. Они также могут оценить соблюдение компанией экологических законов и постановлений.
- Аудит информационных технологий может оценивать информационные системы и базовую инфраструктуру, чтобы гарантировать точность их обработки, безопасность и конфиденциальность информации о клиентах или интеллектуальной собственности. Обычно они включают оценку общих средств управления ИТ, связанных с логическим доступом, управлением изменениями, операциями системы, а также резервным копированием и восстановлением.
- Операционный аудит оценивает механизмы контроля организации на предмет их общей эффективности и надежности.
- Аудит эффективности оценивает, соблюдает ли организация показатели, установленные руководством для достижения целей и задач, поставленных Советом директоров.
Что такое процедура / процесс внутреннего аудита?
Внутренний аудит должен включать четыре основных этапа деятельности — планирование, работа на местах, отчетность и последующие действия.Ниже приводится краткое описание каждой фазы.
- Планирование — В процессе планирования группа внутреннего аудита определит объем и цели, рассмотрит рекомендации, относящиеся к аудиту (например, законы, нормативные акты, отраслевые стандарты, политики и процедуры компании и т. Д.), Проанализирует результаты Исходя из предыдущих аудитов, установите график и бюджет для аудита, создайте план аудита, который будет выполняться, определите владельцев процессов, которых необходимо привлечь, и назначьте стартовое совещание, чтобы начать аудит.
- Работа на местах — Работа на местах — это фактический акт аудита. На этом этапе аудиторская группа будет выполнять план аудита. Обычно это включает интервью с ключевым персоналом для подтверждения понимания процесса и средств контроля, анализ соответствующих документов и артефактов для примера выполнения средств контроля, тестирование средств контроля для выборки в течение определенного периода времени, документирование выполненной работы и выявление исключений и рекомендации.
- Отчетность — Как вы могли догадаться, внутренний аудит составляет проект отчета аудита на этапе отчетности.Отчет должен быть написан ясно и кратко, чтобы избежать неправильного толкования и побудить предполагаемую аудиторию действительно прочитать и понять отчет. Выводы должны сопровождаться практическими рекомендациями, которые непосредственно ведут к улучшению процесса. Процесс выпуска отчета внутреннего аудита должен включать в себя составление проекта отчета, рассмотрение проекта с руководством, чтобы убедиться в точности результатов, а также выпуск и распространение окончательного отчета.
- Последующие действия — Заключительный этап — важный этап, который часто упускается из виду и игнорируется.Последующие действия имеют решающее значение для обеспечения выполнения рекомендаций по выявленным результатам. Этот процесс должен включать соответствующие последующие действия с владельцами процессов, которые должны выполнить рекомендации, а также надзор Совета директоров за общим статусом компании при рассмотрении результатов, выявленных внутренним аудитом. Если организация не будет следить за выполнением рекомендаций, маловероятно, что изменения будут внесены.
Какие распространенные ошибки могут сорвать внутренний аудит?
Внутренний аудит может быть чрезвычайно полезен для оптимизации процессов, поиска пробелов и выявления мошенничества.Однако мой опыт в качестве одитора научил меня распознавать красные флажки, которые могут быстро сорвать этот процесс.
- Распространение объема: Правильное планирование и определение объема являются ключом к успешному внутреннему аудиту. Благодаря сложным системам и рабочим процессам область может быстро расширяться. Обязательно заранее спланируйте, когда возникает проблема, которая может повлиять на масштаб, чтобы команда могла быстро и эффективно реагировать (например, игнорируете ли вы проблему, добавляете ее или откладываете на потом).Когда объем начинает расширяться, обязательно прокачивайте тормоза и переоценивайте; Нет ничего хуже, чем позволить расширяться, а затем осознать, что вы находитесь в одном шаге от основного аудита всей организации и всех процессов.
- Не разговаривать со всеми клиентами / заинтересованными сторонами: Обязательно вовлекайте своего клиента и заинтересованные стороны как можно раньше и чаще. Я рекомендую пойти глубже, чем менеджеры или руководители команд; поговорить с персоналом, инженерами и т. д. Часто «люди в окопах» могут следовать совершенно другому процессу, нежели то, что задокументировано или понятно руководством.
- Данные не проверяются: Когда данные необходимы, обычно просят группу, которую вы проверяете, предоставить их, но как узнать, что данные точны? Были ли данные изменены, обрезаны или изменены каким-либо образом? Если возможно, посидите с администратором баз данных или поставщиком данных, чтобы понять, как генерируются данные. Всегда задавайте вопросы и пытайтесь получить данные, которые были сгенерированы непосредственно из системы, вместе с запросами или ограничениями, использованными для их генерации.
- Объективность и независимость: Это особенно сложно в небольшой организации.В более крупной организации внутренние аудиторы отчитываются перед советом директоров или комитетом по аудиту, но в небольших компаниях внутренний аудитор может отчитываться перед тем же лицом или группой, которую они проверяют. Главное — оставаться объективным, независимым и дальновидным. Помните, что внутренний аудитор пытается помочь, и ему следует позволить это сделать, даже если результаты трудно услышать.
Каковы профессиональные стандарты внутреннего аудита?
Институт внутренних аудиторов (IIA) установил международно признанную основу для внутреннего аудита.Это называется Международными рамками профессиональной практики (IPPF). IPPF предоставляет «обязательные» и «настоятельно рекомендуемые» руководства. Эти стандарты применяются более чем 160 000 внутренних аудиторов, которые работают в рамках структуры по всему миру.
Заключение
Я надеюсь, что это помогло вам лучше понять роль внутреннего аудита, предвидеть процесс вашего следующего внутреннего аудита и избежать потенциальных ловушек, которые могут сорвать внутренний аудит. Для получения дополнительной информации о том, как Linford & Company может помочь вашей организации в соблюдении нормативных требований, ознакомьтесь с нашими соответствующими услугами по организационному аудиту:
Исаак Кларк является партнером Linford & Co., ТОО. Он начал свою карьеру в компании «Эрнст энд Янг» в 2003 году, где на протяжении ряда лет совершенствовал свои знания в области аудита. Исаак специализируется на проведении многочисленных экзаменов SOC 1 и SOC 2 для различных компаний — от стартапов до компаний из списка Fortune 100. Исааку нравится помогать своим клиентам понять и упростить их деятельность по соблюдению требований. Он внимательно относится к потребностям своих клиентов и скрупулезно работает над тем, чтобы каждая экспертиза и отчет соответствовали профессиональным стандартам.
Внутренний аудит — обзор, цели, управление рисками и соответствие
Что такое внутренний аудит?
Внутренний аудит проводится компаниями для оценки и обеспечения объективной уверенности в том, что внутренний контроль, корпоративное управление и бухгалтерские процессы организации работают эффективно.Они позволяют интроспективно взглянуть на текущее положение вещей и проанализировать, что можно сделать лучше или какие уроки можно извлечь из ситуаций, которые идут наперекосяк.
Внутренний аудит помогает внедрять новые процессы, продвигает подотчетность Подотчетность Подотчетность — это концепция ответственности отдельного лица или отдела за выполнение или результаты определенных действий. По сути, они приносят пользу как высшему руководству, так и заинтересованным сторонам.Внутренний аудит часто охватывает не одну область, а множество аспектов бизнес-операций, таких как соблюдение нормативных требований, финансовая отчетность, операции и юридические вопросы.
Аудиты часто рассматриваются как эффективный способ обеспечить соблюдение установленных политик и их выполнение. Это также может помочь обнаружить передовой опыт и новые возможности взаимодействия в компании.
Резюме- Внутренние аудиты обеспечивают объективную уверенность в том, что процессы внутреннего контроля, корпоративного управления и бухгалтерского учета работают эффективно.
- Внутренние аудиторы часто помогают компании в использовании методов предотвращения мошенничества и управления рисками предприятия (ERM).
- Внутренний аудит часто рассматривается как эффективный способ обеспечить соблюдение и выполнение установленных политик в компании. Это также может помочь обнаружить передовой опыт и новые возможности взаимодействия внутри компании.
Что выполняет внутренний аудит? Подробный обзор
Внутренние аудиторы, как правило, не являются частью бизнес-операций компании, а скорее служат советниками различных надзорных органов или внутренней группы руководства компании.Внутренние аудиторы часто аккредитованы и официально признаны Институтом внутренних аудиторов (IIA), который выступает в качестве регулирующего органа, контролирующего стандарты и передовую практику внутренних аудиторов.
Часто передовая практика для внутренних аудиторов, содержащаяся в ИВА, строится вокруг процессов внутреннего аудита в правительстве. Отчеты о внутреннем аудите стремятся соответствовать следующим четырем стандартам:
- Цель : Беспристрастные и информативные мнения, выраженные в рекомендациях отчета
- Ясность: Лаконичный язык используется для изложения рекомендаций и анализа
- Точность: Затраты / анализ преимуществ используется для определения уровня точности, необходимого для выработки соответствующей рекомендации
- Своевременность: Отчет выпускается сразу после завершения анализа, чтобы обеспечить быстрое устранение любых выявленных недостатков
Использование внутренних аудиторов, которые официально признанный IIA, позволяет работодателям и подрядчикам знать, что аудиторы, которых они используют, понимают и придерживаются определенных передовых методов.Часто внутренние аудиторы используют передовой опыт бухгалтерских и управленческих консалтинговых компаний.
Консультанты по менеджменту часто привлекаются в компании для выполнения аналогичных ролей. Они могут быть привлечены после внутреннего аудита или до него (в некоторых случаях, чтобы помочь с аудитом), чтобы способствовать структурным изменениям или дальнейшему развитию новых передовых практик, которые могут быть внедрены в компании.
Управление рисками и соответствие: более пристальный взгляд на внутренний аудит
Департаменты управления рисками многих компаний стремятся выявлять, реагировать и собирать информацию о действиях компании, чтобы отслеживать риски и прогнозировать потенциальные ситуации, которые могут отрицательно повлиять на нее. способность достичь своей миссии и целей.
Внутренние аудиторы часто помогают компании в использовании методов предотвращения мошенничества и управления рисками предприятия (ERM) Управление рисками предприятия (ERM) Управление рисками предприятия (ERM) — это термин, используемый в бизнесе для описания методов управления рисками, которые фирмы используют для выявления и снизить риски. Системы обеспечения качества помогают поддерживать целостность компании и обеспечивать соблюдение профессиональных стандартов. Кроме того, они помогают проводить оценку рисков для внутренних операций и потенциальных новых процессов.
В сфере корпоративного управления внутренние аудиторы помогают руководству и руководящей команде обеспечить эффективное выполнение своей работы. Они помогают сообщать о критических проблемах, которые могут повлиять на способность руководства и подразделения руководить, а также этические стандарты, на основе которых руководство внедряет передовые корпоративные практики.
Внутренний аудит и внутренний аудитор считаются одним из четырех столпов корпоративного управления, которые определяют, как их высшее руководство может вести себя эффективно и этично.Институт внутренних аудиторов (IIA) применяет формальный подход к оценке корпоративного управления, особенно в области этики и мошенничества.
Дополнительные ресурсы
CFI является официальным поставщиком глобальной страницы программы аналитики рынков капитала и ценных бумаг (CMSA) ® — CMSA Зарегистрируйтесь в программе CFI CMSA® и станьте сертифицированным аналитиком рынков капитала и ценных бумаг. Продвигайте свою карьеру с помощью наших программ и курсов сертификации. программа сертификации, призванная помочь любому стать финансовым аналитиком мирового уровня.Чтобы продолжить карьеру, вам будут полезны следующие дополнительные ресурсы CFI:
- Анализ финансовой отчетности Анализ финансовой отчетности Как проводить анализ финансовой отчетности. Это руководство научит вас выполнять анализ финансовой отчетности отчета о прибылях и убытках.
- Аудиторская выборка Аудиторская выборка Аудиторская выборка — это инструмент расследования, в котором для проверки отбирается менее 100% всех элементов в совокупности статей
- Корпоративное управление Корпоративное управление Корпоративное управление управление — это нечто совершенно отличное от повседневной деятельности по оперативному управлению, осуществляемой руководителями компании.Это система
- Треугольник мошенничества Треугольник мошенничества Треугольник мошенничества — это структура, обычно используемая в аудите для объяснения причины, лежащей в основе решения человека о совершении мошенничества. Мошенничество
Внутренний аудит | Город Сарасота
Чем мы занимаемся
Internal Audit предназначен для увеличения стоимости и улучшения деятельности организации. Он помогает организации достичь поставленных целей, применяя систематический, дисциплинированный подход к оценке и повышению эффективности процессов управления рисками, контроля и руководства.
Подразделение выполняет ряд услуг, в том числе: операционный, финансовый, ИТ-аудит; расследования; исследовательские проекты; консалтинговая деятельность; и обрабатывать обзоры. Эти услуги делятся на две основные категории: услуги по подтверждению достоверности информации и консалтинговые услуги .
Услуги по подтверждению достоверности информации включают в себя аудиторские задания в области финансового, нормативно-правового и операционного аудита, а также расследования.
Аудиты стремятся предоставить разумную уверенность в том, что внутренний контроль функционирует должным образом, чтобы гарантировать сохранность активов, эффективность и результативность операций, надежность финансовой операционной информации и соблюдение политик, положений, правил и законов.
Чтобы запросить аудит, используйте эту форму запроса аудита и отправьте его по электронной почте или на бумажном носителе в Службу внутреннего аудита.
Консультационные услуги включают консультации, содействие, обучение и аналитическую деятельность.
Эти действия выполняются по запросу руководства и предоставляют консультационные услуги и предназначены для увеличения стоимости и улучшения процессов корпоративного управления, управления рисками и контроля.
Директора департаментов и должностные лица устава могут запросить консультационные услуги, заполнив запрос на консультацию и отправив его по электронной почте или на бумажном носителе в отдел внутреннего аудита.
Полномочия
Ответственность за аудит устанавливает:
Административный регламент № 047.A001.0300 определяет общие внутренние процедуры аудита.
Постановление 17R-2709 — Устав внутреннего аудита определяет полномочия и обязанности Департамента внутреннего аудита.
Стандарты
Чтобы гарантировать, что Департамент внутреннего аудита города Сарасота работает на высоком профессиональном уровне, подразделение следует указаниям:
Аудиторский персонал
Отдел внутреннего аудита подчиняется непосредственно городскому аудитору и секретарю, которые назначаются городской комиссией.Аудиторский персонал состоит из трех должностей: менеджера по аудиту и старшего внутреннего аудитора (2). Контактная информация внутренних аудиторов:
Для обеспечения независимости и объективности у внутреннего аудита нет рутинных операционных или управленческих обязанностей, кроме аудита.
Персоналу рекомендуется получить профессиональные сертификаты, предлагаемые аудиторскими организациями, для повышения уровня знаний аудиторов и обеспечения надежности и целостности программы аудита города.
Внутренние аудиторы являются членами следующих профессиональных организаций:
.