Современная электронная библиотека ModernLib.Net

Настольная книга по внутреннему аудиту. Риски и бизнес-процессы

ModernLib.Net / Управление, подбор персонала / Олег Крышкин / Настольная книга по внутреннему аудиту. Риски и бизнес-процессы - Чтение (Ознакомительный отрывок) (стр. 7)
Автор: Олег Крышкин
Жанр: Управление, подбор персонала

 

 


– Сложность проекта (техническая) – по своей воле или по указанию руководства команда аудиторов может столкнуться с необходимостью осуществления работы на грани и за гранью своих профессиональных возможностей. Например, немало российских предприятий имеют запутанные бизнес-процессы и многоуровневую структуру управления, что требует дополнительного времени для понимания. Время от времени требуется помощь технических экспертов в ходе анализа тех или иных этапов бизнес-процесса. Если эксперты не были привлечены изначально, то потребуется дополнительное время для их поиска и подключения к работе. Также периодически команда аудиторов сталкивается с необходимостью использовать ИТ-системы, специфичные для конкретного предприятия. В общем, нюансов, технически усложняющих проект, ничуть не меньше, чем организационных и административных нюансов.

– Срочность проекта – нередко возникают ситуации, когда время проекта ограничено вследствие воздействия внешних факторов, например плана проектов внутреннего аудита, форс-мажорных обстоятельств, требований руководства. Элементарное отсутствие нужного человека может превратить стандартный проект в срочный.

– Объем рабочей документации – существуют различные подходы к формированию рабочей документации. Например, некоторые компании используют специальные программы для управления процессом внутреннего аудита и ходом проектов. В таких случаях необходимо увеличивать время проекта для ввода и обработки информации. Когда ПВА имеют сильную поддержку, объем рабочей документации по проекту может быть минимальным.

– Регламентация процедур внутреннего аудита в компании – в некоторых компаниях процесс внутреннего аудита отягощается необходимостью соблюдения не всегда разумных процедур. Например, в одних случаях информация может запрашиваться напрямую у владельца бизнес-процесса, а в других каждый этап процесса формирования и исполнения запроса может требовать дополнительных согласований и подтверждений. Последнее не означает, что объект аудита пытается, например, избежать предоставления информации. Просто нередко в российских компаниях ритуалы ставятся превыше целесообразности и рациональности.

– Ожидания пользователей результатов проекта внутреннего аудита – если от вас ожидают развернутого анализа проблем, то предоставление, например, коротенькой аналитической справки с общими выводами вызовет, в лучшем случае, раздражительное недоумение.

– Удача – как бы это странно ни звучало, для успешного выполнения проекта нужна удача. Правда, посредственным аудиторам ее требуется несоизмеримо больше, чем реальным профессионалам. Иногда руководитель проекта может попасть в ситуацию, когда все делается правильно, но без достойного результата. В этом случае есть выбор – либо продолжить работу под любым предлогом, либо доложить все как есть. Последнее может оказать негативное воздействие на репутацию команды внутренних аудиторов.

• Набор используемых аудиторских процедур. Этот набор напрямую зависит от целей проекта. Если целью является полноценный анализ какого-либо процесса, то сложно ограничиться проведением отдельных детальных тестов. В этом случае необходимо не только подготовить описание процесса, но и провести сквозное тестирование, обновить матрицу рисков и контрольных процедур, а также выполнить ряд аналитических процедур. Кроме целей проекта, на набор используемых аудиторских процедур сильное влияние оказывает состояние системы управленческого, производственного и бухгалтерского учета предприятия. Весьма часто аудиторы вынуждены выискивать возможности для получения информации, необходимой для выполнения той или иной аудиторской процедуры. Речь не идет о сокрытии информации, просто на многих предприятиях ее может не быть, так как она либо не собирается, либо собирается не в том виде, в котором требуется.


К ключевым качественным параметрам аудиторского проекта относятся следующие:

• Уровень квалификации участников команды. Многие команды внутренних аудиторов ставят простенькие цели, получают поверхностные результаты и генерируют прямолинейные и обобщенные рекомендации. Но поступают они так потому, что не могут иначе. Причин этому немало, однако нет смысла их разбирать. Все сводится к необходимости постоянного самостоятельного обучения. Аудитора, который не стремится к этому, ждет печальная участь.

• Достаточность сопутствующих навыков для достижения цели проекта. Многие аудиторы намеренно или вынужденно попадают в ситуации, когда физически не могут выполнить работу. Например, аудитор долгое время специализировался на аудите процесса «Закупки». Он поднаторел в этом, и руководство решило, что раз уж он так искусен в вопросах организации и контроля процесса «Закупки», то и в других процессах отработает также блестяще. Однако такой «эффект ореола» может сыграть с аудитором злую шутку. Стремление аудитора расширить сферу своей компетенции – это правильный подход. Однако ему необходимо быть осмотрительным. Если требуемой компетенции нет внутри ПВА, необходимо прибегнуть к помощи со стороны, например привлечь экспертов (пусть даже ценой дополнительных затрат).

• Авторитарность команды внутреннего аудита. Основным признаком данного качества является обоснованное пренебрежение к шероховатостям структуры и содержания системы бизнес-процессов предприятия, а также к мнениям тех или иных представителей руководства. Однако в данном случае пренебрежение не означает демонстрацию превосходства, это просто возможность форсировать определенные обстоятельства для повышения эффективности работы команды внутреннего аудита. Например, при обсуждении рекомендаций по результатам проекта руководство объекта аудита может принижать их целесообразность по той причине, что ему неохота напрягаться и что-то менять в процессах. Авторитарный внутренний аудит может настоять на принятии и внедрении предлагаемых рекомендаций просто на том основании, что это, по его мнению, правильно. Команды внутренних аудиторов, не имеющие данного качества, вынуждены либо дополнительно доказывать свою правоту, либо искать поддержки у своего руководства или у руководства объекта аудита, либо делать и то и другое одновременно.


Также при определении цели и расчете параметров проекта необходимо учитывать следующие нюансы:

– Нужно настроиться на то, что времени не хватит – в первую очередь, необходимо морально подготовиться к этому. Также очень помогает наличие запасного плана на случай наиболее вероятных негативных обстоятельств.

– Лучше затянуть выполнение проекта и добиться результата, чем уложиться в объявленные сроки, но не иметь материала для достойного отчета. В большинстве случаев целесообразно поступить именно так. Однако, если объект аудита действительно является образцом для подражания без существенных изъянов, поможет одна хитрость. Обычно отчеты посвящаются каким-либо недостаткам объекта аудита, но, если недостатки практически отсутствуют, можно сделать упор на анализе достоинств, а также рассмотреть возможность передачи опыта (лучших практик) другим предприятиям компании. В этом случае никто не скажет, что внутренний аудит бездельничал на проекте.

– Нужно сделать поправки на отсутствие необходимых сотрудников объекта аудита – при выполнении практически каждого проекта возникают ситуации, когда ключевые сотрудники объекта аудита исчезают по какой-либо причине. Поэтому стандартное время на выполнение аудиторских процедур необходимо увеличивать на предполагаемое время ожидания ключевых сотрудников. Необходимо учитывать факторы, влияющие на продолжительность отсутствия. Например, летом вероятность и продолжительность отсутствия сотрудников объекта аудита по причине отпуска увеличивается.

– Нужно сделать поправку на отсутствие необходимых сотрудников самого ПВА. Внутренние аудиторы тоже могут исчезать, например по причине болезни. Также необходимо учитывать факторы, влияющие на продолжительность отсутствия. Например, зимой и весной вероятность и продолжительность отсутствия по причине болезни увеличивается.

Интервью с руководителями ключевых бизнес-процессов

Как уже говорилось, в ряде случаев на этапе планирования проводятся встречи с руководством ключевых бизнес-процессов. Зачастую руководство ключевыми бизнес-процессами является руководством управленческой команды конкретного объекта аудита. Например, если внутренний аудитор работает в управляющей компании холдинга, то, например, финансовый директор управляющей компании является руководителем финансового директора управляемой компании. Поэтому, если объектом аудита является какой-либо процесс или процессы, владельцем которых является финансовый директор управляемой компании, стоит сначала пообщаться с финансовым директором управляющей компании.

Такие встречи могут преследовать различные цели, как минимум:

• получение общей информации по текущему статусу объекта аудита;

• выяснение ожиданий и пожеланий руководства ключевых бизнес-процессов;

• оценка общего отношения к предстоящему аудиту, поскольку отношение высшего руководства с высокой вероятностью разделяют его подчиненные;

• представление общей информации о проекте;

• ответы на вопросы.


Даже если аудитор уверен, что ценной информации он не получит, встреча с руководителем ключевого бизнес-процесса все равно должна состояться. Хотя бы из вежливости. В то же время только руководители такого уровня могут владеть полной картиной происходящего в их епархии, что позволяет получить ответы на вопросы стратегического характера.

Запрос информации на этапе планирования проекта

Как уже говорилось, в большинстве случаев процедура планирования проекта стартует с формирования запроса информации у объекта аудита, особенно если объект аудита впервые попал в план. Однако существуют ситуации, когда запрос информации приносит скорее вред, чем пользу. Речь идет о том, что по терминологии ревизоров называется внезапными проверками. В подавляющем большинстве случаев такие проверки носят карательный характер и направлены в первую очередь на выявление особо гнусных злоупотреблений. Надеюсь, вам никогда не придется участвовать в мероприятиях такого рода, поскольку они проходят более напряженно с психологической точки зрения, чем обычные проекты внутреннего аудита.

Содержание запроса полностью зависит от целей проекта. Можно выделить несколько нюансов правильного запроса.

Нюанс 1. Следуйте принципу снайпера! Вы не можете себе позволить сформировать запрос, большая часть которого не будет исполнена, так как дурной пример заразителен. Запрос должен быть лаконичным и конструктивным, требующим минимум затрат ресурсов на его исполнение. Тогда у вас будут хотя бы формальные основания требовать его исполнения.

Нюанс 2. Запрашивайте то, что существует. Другими словами, запрос должен касаться информации и данных, которые уже есть в управленческом или ином учете. Следует избегать, особенно на первых порах, запросов такой информации или данных, которые требуют дополнительной обработки (например, запрос таблицы, получаемой путем объединения двух других таблиц). Во-первых, это усложняет запрос и увеличивает шансы его саботажа. Во-вторых, повышается вероятность ошибок в предоставляемой информации или данных, так как они подвергаются дополнительной обработке.

Нюанс 3. Запрос должен быть понятным. Непонимание рождает антипатию и раздражение, что негативно сказывается на качестве исполнения запроса. Если вы не уверены, что запрос будет понятен, не ждите, что за вами будут бегать с вопросами по его содержанию. Свяжитесь с адресатом запроса самостоятельно. Так вы и факт получения запроса проконтролируете, и ответите своевременно на возникшие вопросы.

Нюанс 4. Запрос должен содержать четкие указания по его исполнению. Это подразумевает однозначные ответы на вопросы «что?», «когда?», «кому?», «куда?» и «в каком виде?». Именно по этим вопросам и можно контролировать качество исполнения запроса. Нет ответов на эти вопросы, нет оснований для контроля и предъявления претензий.

Запрос направляется руководству объекта аудита в виде официального письма, состоящего из сопроводительного письма и собственно запроса. В сопроводительном письме к запросу обычно указываются основания для начала проекта внутреннего аудита, например утвержденный план работы на период или распорядительный документ соответствующего руководства. Кроме того, в нем часто имеет смысл описать основные параметры предстоящего проекта (сроки, участники со стороны команды аудиторов, ключевые требования к объекту аудита и т. д.).

Рассмотрим пример реального запроса для того, чтобы представить логику данного документа (см. табл. 8 и 9). Пример состоит из двух разделов – запрос информации общего характера и запрос информации по процессу «Управление запасами».


Таблица 8. Пример запроса информации (общий раздел)


Комментарии к табл. 8 «Пример запроса информации (общий раздел)».

Пункт 1 – перечень позволяет контролировать процесс исполнения запроса, обращаясь непосредственно к ответственным за предоставление информации сотрудникам объекта аудита. Если этого не сделать, то могут возникнуть ситуации, когда исполнение запроса хромает, а предъявить претензию кому-то конкретно нельзя.

Пункт 2 – данный пункт специфичен для этого примера. Однако если руководитель объекта действует на основании доверенности, то полезно узнать рамки его полномочий.

Пункт 3 – у российских предприятий не часто есть что сообщить по данному пункту. Основная идея заключается в том, что, если исполнение процесса оценивается с использованием формализованного способа, логично ожидать большего порядка в самом процессе. Также системы показателей могут использоваться для расчета разного рода компенсационных выплат, что указывает на наличие риска манипулирования данными показателями.

Пункт 4 – полезный пункт, позволяет лучше ориентироваться в особенностях деятельности предприятия.

Пункт 5 – данная информация позволяет получить представление о рисках, связанных с той или иной организационной структурой. Например, наличие многочисленных подразделений с непонятными названиями, наличие более трех уровней управления и множество начальников может указывать на проблемы в корпоративном управлении и на существование бюрократического болота. Кроме того, из анализа организационной структуры можно сделать вывод о наличии крупных проблем с разделением полномочий.

Пункт 6 – полезный пункт, позволяет спланировать проект более тщательно с учетом отсутствия ключевых сотрудников.

Пункт 7 – вряд ли вызывает сомнения в целесообразности.

Пункт 8 – позволяет оценить состояние бухгалтерского учета и достоверность данных бухгалтерского учета, которые являются одним из немногих гарантированных источников систематизированных данных о хозяйственной деятельности предприятия.

Пункт 9 – позволяет оценить динамику ключевых показателей деятельности предприятия, сформировать целостное представление об этой деятельности. Также из бизнес-плана можно почерпнуть информацию о потенциальных рисках, связанных как с бизнес-процессами, так и в целом с бизнес-средой и деятельностью предприятия. Все это помогает точнее спланировать проект внутреннего аудита.

Пункт 10 – в целом польза как в предыдущем пункте, но производственная программа дает больше возможностей по проведению аналитических процедур, т. к. содержит более детальную информацию.

Сноски

1

Данное обстоятельство почему-то очень воодушевляет сотрудников производственных подразделений. Большинство из них искренне уверены, что только благодаря им компания живет и процветает. Однако такая точка зрения не только недальновидна, но и ущербна. На моей памяти множество случаев, когда суровые производственники, хорошо разбиравшиеся в своем деле, играючи загоняли свои компании в непростые финансовые ситуации. Необходимо всегда помнить, что любая компания – это, прежде всего, команда, которая побеждает благодаря усилиям представителей различных бизнес-процессов.

2

Помимо Международных профессиональных стандартов внутреннего аудита (для сертифицированных внутренних аудиторов).

3

Забавно, что многие аудиторы осознают необходимость регламентации своей деятельности и стремятся ее обеспечить, а вот представители других процессов могут часами с пеной у рта уверять, что их деятельность предельно творческая и какая-либо регламентация губительна для дела и невозможна. Наличие такой установки – не банальное заблуждение, а, я бы сказал, целенаправленное вредительство. Регламентация является ключевым элементом обеспечения исполнительской дисциплины, поэтому любой процесс должен быть в той или иной степени регламентирован.

4

В реальных условиях приведенные далее формулировки целей процессов стоит уточнить с применением принципов SMART, так как они не совсем однозначны. Например, фразу «своевременная реализация продукции…» лучше заменить фразой «реализация продукции не позднее 30 дней со дня выпуска». В данном случае цели процессов нам нужны только для демонстрации подходов к определению владельцев рисков.

5

Риск-менеджмент в том виде, в котором он продвигается сейчас в нашей стране, изначально был взят на вооружение западными компаниями. Поэтому практически вся терминология является переводной. И именно поэтому существуют вариации перевода тех или иных терминов. В английском языке термину «сила воздействия» соответствует термин impact, который является более емким (хотя бы потому, что использовано одно слово вместо двух). Однако с точки зрения русского языка прямой перевод выглядит немного коряво.

6

Незначительное влияние на систему может иметь большие и непредсказуемые эффекты где-нибудь в другом месте и в другое время. Термин введен Эдвардом Нортоном Лоренцем.

7

На производственных предприятиях, имеющих правильную организационную структуру, служба главного технолога не подчиняется дирекции по производству.

8

SMART (specific, measurable, achievable, realistic, timed), англ. – конкретность, измеримость, достижимость, реалистичность, привязка ко времени.

9

От англ. due diligence (буквально: «надлежащее исполнение») – термин, обозначающий всестороннее исследование различных аспектов деятельности компании с целью оценки целесообразности вступления в финансово-хозяйственные отношения с этой компанией (например, организации совместного предприятия).

10

Снайпер не делает лишних движений, он выжидает наиболее подходящий момент, производит минимум действий с максимальным эффектом. Хороший снайпер работает по правилу «один выстрел – одно попадание». Сопоставимая эффективность также наблюдается в работе сапера, однако в отличие от сапера у снайпера часто есть возможность исправить ошибку. Но лучше до этого не доводить.

Конец бесплатного ознакомительного фрагмента.

  • Страницы:
    1, 2, 3, 4, 5, 6, 7