Газета, стр. 15, 9 июля 2008 – Василий Кудрин, CIA, CFE, CCSA, старший менеджер, руководитель направления услуг в области внутреннего аудита компании “Эрнст энд Янг”.
В настоящее время эффективная служба внутреннего аудита (СВА) приобретает все большее значение для успешного ведения бизнеса. Основные ожидания от СВА со стороны комитета по аудиту и менеджмента включают оценку и отчет о недостатках в системе внутреннего контроля, информирование об основных рисках компании и рекомендации по совершенствованию процессов контроля и бизнес-процессов.
При формировании СВА необходимо, во-первых, уделить внимание должному тону сверху. Необходимо помнить, что внутренний аудит – это не просто инструмент собственника, с помощью которого осуществляется проверка работы менеджмента.
Внутренний аудит – это функция, созданная для предприятия, которая помогает ему достичь поставленные цели. Но при этом она должна быть организационно независимой и объективной, следовательно, быть функционально, по всем основным вопросам подотчетной совету директоров / комитету по аудиту.
Подотчетность внутреннего аудита именно комитету по аудиту в составе совета директоров имеет определенный смысл, поскольку комитеты по аудиту, особенно в публичных компаниях, состоят в основном или полностью из независимых директоров. При такой системе повышается независимость внутреннего аудита не только от менеджмента, но и от отдельных крупных акционеров / владельцев компании, имеющих больший контроль над бизнесом, нежели миноритарии и другие заинтересованные стороны.
Компаниям рекомендуется разработать стратегию внутреннего аудита. Стратегия, как правило, представляет собой краткую презентацию, в которой изложено видение руководителя СВА того, какие цели и задачи будет выполнять СВА, какая политика мотивации и развития персонала необходима в СВА и т. п.
Стратегия представляется и согласуется с советом директоров и высшим руководством компании. На этом же этапе руководителю внутреннего аудита рекомендуется получить и оценить положение о комитете по аудиту на предмет того, как комитет по аудиту осуществляет свои надзорные функции над СВА, а также выработать положение о СВА.
Следующая стадия – определение фронта работ СВА в рамках годового плана. Планирование работы внутреннего аудита следует основывать на общекорпоративной оценке рисков. Если в компании не проводятся процедуры оценки рисков, СВА может взять на себя процесс сбора информации о рисках. Таким образом, СВА, с одной стороны, проводит свою “независимую” оценку рисков, а с другой, показывает руководству на практическом примере, как эти процедуры оценки рисков можно осуществлять. Поняв, какие ключевые риски свойственны бизнесу компании, СВА определяет, в каких процессах, функциональных и бизнес подразделениях, проектах, корпоративных инициативах они проявляются. Так выбираются объекты для аудита и формируется план работы СВА. Необходимо помнить, что при этом рассматривается весь набор бизнес-процессов компании и, следовательно, весь спектр рисков, а не только риски в области учета и отчетности. Налоговые и нормативные, правовые риски в современной российской действительности являются критичными. Так же, как правило, очень существенны риски мошенничества, риски в области управления инвестициями и проектами капитального строительства, риски в закупках и снабжении, риски в продажах и маркетинге, риски в управлении крупными контрактами.
Только потом детально прорабатываются вопросы ресурсообеспечения – кадрового (штатные сотрудники или аутсорсинг), материально-технического, финансового, а также определяется, какое методологическое и (впоследствии) программное обеспечение необходимо.