Что должно анализироваться в процессе внутренних аудитов компании

Содержание страницы

  1. Что собой представляет внутренний аудит
  2. Что проверяется в процессе внутреннего аудита
  3. Разновидности внутреннего аудита
  4. Документальное сопровождение аудита
  5. Этапы проведения внутреннего аудита
  6. Инструменты внутреннего аудита
  7. Результаты внутреннего аудита

Внутренний аудит применяется в большинстве крупных компаний. Он нужен для предотвращения появления существенных недочетов. Проводится в соответствии с заданным алгоритмом.

Как организовать проведение внутреннего кадрового аудита и оформить итоги в организации?

Что собой представляет внутренний аудит

Внутренний аудит представляет собой проверку деятельности компании, которая проводится в интересах собственника. Процедура осуществляется на основании регламента, составленного самой фирмой. В процессе проверяются документы, проводится опрос сотрудников.

Вопрос: В чем основные отличия функционала службы внутреннего контроля и службы внутреннего аудита?
Посмотреть ответ

Основные задачи

Рассмотрим задачи внутреннего аудита фирмы:

  • Организация эффективной финансово-хозяйственной деятельности.
  • Налаживание продуктивного взаимодействия с контрагентами.
  • Предупреждение появления существенных нарушений.
  • Снижение количества убытков.
  • Обеспечение соответствия деятельности закону.
  • Проверка достоверности информации, изложенной в документах.

Внутренний аудит нужен, прежде всего, руководителю компании. Результаты проверки помогут оптимизировать производство.

Вопрос: В каком случае целесообразно принятие решения о вынесении функции внутреннего аудита на аутсорсинг?
Посмотреть ответ

Законодательная база

Работа специалистов, осуществляющих внутренний аудит, должна соответствовать международным (МСВА) и отечественным стандартам. Она регламентируется ФЗ №307 «О деятельности аудитора». Кроме того, проверка не должна противоречить этим нормам:

  • ФЗ №115 «О противодействии отмыванию преступных доходов» от 7 августа 2001 года.
  • ФЗ №273 «О противодействии коррупции» от 25 декабря 2008 года.

Стандарты внутреннего аудита должны также содержаться во внутренних документах компании.

Что проверяется в процессе внутреннего аудита

Проведение внутреннего аудита предполагает комплексный подход. То есть осуществляется проверка всех аспектов деятельности предприятия. В частности, это:

  • Ведение учета ОС, нематериальных активов, кассовых операций, финансовых итогов, капитала и прочего.
  • Операции по валютным, расчетным и прочим счетам, расчетам с контрагентами, страховыми компаниями.
  • Состояние ОС, документальное оформление средств, правильность начисления амортизации, исполнение плана ремонтных работ.

Аудитор также должен удостовериться в информационной безопасности. Проверяется обработка информации в компании, действующая информационная система, наличие коммерческих тайн. Специалист проводит аудит системы защиты сведений.

Разновидности внутреннего аудита

Существуют различные виды внутреннего аудита. Проверка подразделяется на типы в зависимости от задач, поставленных перед аудитором. Существуют следующие его разновидности:

  • Проверка системы управления.
  • Организационно-технический контроль.
  • Контрольный аудит основных направлений деятельности.
  • Проверка на соответствие работы внутренним и законодательным нормам.
  • Установление целесообразности деятельности должностных лиц.

Все рассматриваемые разновидности аудита обязательными не являются. Проводятся они по инициативе руководителя.

Документальное сопровождение аудита

В рамках проверки нужно обязательно составить ряд документов. В обратном случае аудит не будет правомерным.

Издание приказа об аудите

Проверка осуществляется на основании приказа руководителя. Этот документ устанавливает следующие аспекты работы:

  • Даты проведения проверки.
  • Сотрудники, которые будут заниматься аудитом.
  • Условия для проведения внутреннего аудита.
  • Контроль над работой аудитора.

В приказе должны содержаться четкие указания относительно начала аудита.

Чек-лист

В рамках аудита проводится контроль множества сфер. Выполняется много операций, последовательность которых нужно соблюдать. Для соблюдения алгоритма рекомендуется составлять чек-лист. Он включает в себя список контрольных вопросов. Не существует законов, регламентирующих составление этого документа. Чек-лист заполняется в соответствии с пожеланиями руководителя. Он позволяет решить эти задачи:

  • Правильное планирование контрольного мероприятия, соответствующее закону.
  • Исполнение промежуточного и выборочного контроля деятельности аудитора.
  • Осуществление всех основных этапов процедуры.
  • Облегчение работы аудитора.
  • Возможность проведения комплексной и целостной процедуры.

Составлять чек-лист можно на основании положений ФЗ №307 «Об аудиторской деятельности» от 30 декабря 2008 года.

Этапы проведения внутреннего аудита

Внутренний аудит можно подразделить на три этапа:

  1. Подготовка. Включает в себя издание приказа, составление чек-листа.
  2. Рабочий. В рамках его проводится проверка документации на предмет соответствия нормам закона, опросы сотрудников и руководящего состава.
  3. Итоговый. Составляется заключение, в котором прописываются результаты процедуры.

Каждый из этих этапов имеет свое значение. К примеру, если не будет проведена адекватная подготовка, процедура в дальнейшем станет не такой эффективной.

Инструменты внутреннего аудита

Составляющие внутренней проверки зависят от нужд компании. К примеру, это могут быть следующие инструменты:

  • Проверка правильности составления смет, проектов и планов.
  • Анализ имеющихся заказов на поставку сырья.
  • Проверка исполнения договоров поставки.
  • Установление фактического списания материалов в производство.
  • Установление правильности расчетов, проверка отражения их итогов в учете себестоимости товаров.
  • Проверка счетов-фактур.
  • Проверка правомерности начисления амортизации.
  • Исполнение контроля за движением средств.
  • Своевременное отражение в бухучете всех хозяйственных операций.
  • Установление правильности расчетов с контрагентами.

Этот перечень может быть дополнен. Характер дополнений определяется спецификой деятельности компаний.

Аудиторы в ходе своей работы используют самые различные инструменты. К примеру, если проверяются счета-фактуры, актуален следующий порядок контроля:

  • Установление верности ведения книги продаж и покупок.
  • Анализ счетов-фактур на предмет наличия пропущенных номеров.
  • Контроль над внесением всех проводок в Главную книгу.
  • Проверка верности счетов покупателей.
  • Сверка сведений аналитического и синтетического учета.
  • Сверка дат выполняемых операций с датами, указанными в счетах-фактурах.

Проверка движения материальных ценностей проводится посредством инвентаризации. К этой процедуре нужно подготовиться. Подготовка включает в себя эти этапы:

  • Составление списка материалов, которые подлежат инвентаризации.
  • Формирование инвентаризационной комиссии.
  • Получение расписки о том, что все документы, касающиеся МПЗ, находятся в бухгалтерии.

Анализ верности начисления амортизации выполняется на основании документов. В перечень бумаг, подлежащих аудиту, входят инвентарные карточки. Аудитор также может проводить перерасчет.

Результаты внутреннего аудита

Результаты аудита фиксируются в отчете. В нем прописывается эта информация:

  • Перечень проверенных документов и областей деятельности.
  • Выявленные недочеты.
  • Рекомендации по исправлению недочетов.
  • Лицо, которое проводило аудит.

Отчеты об аудите должны быть сохранены. Они могут сравниваться между собой для того, чтобы проанализировать динамику деятельности компании. На основании отчетов производится работа по исправлению обнаруженных недочетов.

К СВЕДЕНИЮ! Не каждый сотрудник может участвовать в аудите. Желательно, чтобы у специалиста было соответствующее образование. Получить все необходимые знания можно на специализированных курсах.

Внутренний аудит — гарантия улучшения деятельности предприятия

что такое внутренний аудит
Сегодня понятие «внутренний аудит» получило большое распространение в бизнесе. Многие крупные предприятия и компании предпочитают создавать собственные службы и отделы внутреннего аудита, обучая своих сотрудников. К тому же и на рынке труда постоянно растет спрос на специалистов, которые обладают соответствующими знаниями и имеют международный диплом.

Задачи внутреннего аудита на предприятии

Внутренний аудит на предприятии представляет собой деятельность, которая направлена на предоставление объективных и независимых консультаций и гарантий для улучшения деятельности предприятия. Цель внутреннего аудита — оценивать риски, находить способы их уменьшения, а также увеличивать рентабельность бизнес-процессов.

Консультации аудиторов включают в себя оценку, анализ и отчет по поводу продуктивности и надежности процессов. Адресованы они непосредственно администрации организации.

Главные задачи внутреннего аудита на предприятии:

  • проверка систем внутреннего контроля для определения уровня эффективности работы подразделений;
  • разработка целостной системы управления рисками, анализ ее работы, а также создание мероприятий для их снижения;
  • контроль за соблюдением принципов корпоративного управления.

Необходимость внедрения внутреннего аудита

В последнее время в России наблюдается ориентация на разделение функций управления и владения бизнесом. Собственники внедряют одну общую стратегию развития организации и управляют основными направления, а для решения мелких и повседневных задач, как правило, нанимают топ-менеджеров. В таком случае на предприятии используется инструмент контроля состояния дел — внутренний или внешний аудит. Он позволяет собственникам получить полную и объективную оценку деятельности всей организации.

На внедрение внутреннего аудита в российских компаниях повлиял не меньше и Федеральный закон «О бухгалтерском учете» от 06.12.2011. Согласно статье 19, с начала 2013 года абсолютно все экономические субъекты должны проводить внутренний контроль хозяйственной деятельности.

Чек-лист для внутреннего аудита

Контролирование бухгалтерского и управленческого учета, а также других областей хозяйствования должно происходить абсолютно на всех предприятиях. Однако важно знать об особенностях этой процедуры. Все процессы должны следовать друг за другом упорядоченно. Поскольку именно благодаря соответствию данному требованию можно избежать многих ошибок и проблем при проведении аудита контролирующими органами. Заполнение чек-листа во многом упрощает процесс. Его роль очень сложно преувеличить.

Что надо знать о чек-листе

Этот документ состоит из перечня подробных вопросов по проводимому аудиту. Определенно установленного в законодательстве формата чек-лист не имеет. Однако необходимо соблюдать некоторые правила при его составлении и заполнении. Именно это снизит вероятность проблем в процессе проведения аудита.

На самом деле с помощью чек-листа можно решить довольно большой ряд вопросов и задач не только во время аудита, но и во время постоянной деятельности предприятия. Этот документ могут использовать различные организации, контролирующие учреждения и их должностные лица.

С помощью чек-листа можно решить следующие задачи:

  • правильно спланировать проведение аудита в соответствии с законодательными нормами;
  • осуществлять промежуточный и выборочный контроль, вести эффективный тайм-менеджмент;
  • гарантирует отсутствие пропуска важных частей аудиторской проверки;
  • является одним из средств памяти;
  • упрощает проведение аудита;
  • с его помощью аудиторская проверка проходит комплексно, структурировано и целостно и др.

Законодательный акт, который регулирует составление данного документа, является Федеральный закон №307 от 30.12.2008 г. «Об аудиторской деятельности».

С примером чек-листа для внутреннего аудита можно ознакомиться здесь.

Внутренний аудит СМК

СМК — система менеджмента качества — одна из частей всей системы управления компанией, которая создана с целью обеспечения и контроля стабильности хозяйственной деятельности, высокого качества и минимизации затрат на производство продукции или оказания услуг.

Согласно СМК структура документации выглядит следующим образом:

  • требования качества (руководство по качеству);
  • цели и политика в сфере качества продукции, услуг;
  • необходимые документированные процессы;
  • регламенты процедур, рабочие инструкции;
  • записи по качеству.

Аудит систем менеджмента качества не регламентируется ни федеральным, ни международным законодательством. Поэтому отсутствуют обязательные законодательные нормы, которые определяют порядок и правила проведения аудиторской проверки систем качества на предприятии. Это объясняется добровольным желанием организации проводить сертификацию систем качества. И все работы, которые сопутствуют построению и внедрению системы качества также являются добровольной инициативой.

Следовательно организации, которые занимаются аудиторскими проверками СМК, могут осуществлять свою деятельность без дополнительных лицензий или других разрешительных документов. А для осуществления внутреннего аудита и подавно эти документы не нужны. Несмотря на это существуют специальные правила, которые регламентируют проведение аудиторских проверок СМК. Например, ИСО 19011:2011, который называется «Руководящие указания по проведению аудита систем менеджмента». Его можно использовать для внутреннего и внешнего аудита.

Приказ о проведении внутреннего аудита

Приказ о проведении внутреннего аудита — внутренний документ, который составляется руководителем компании и устанавливает:

  • даты проведения аудита;
  • группы внутренних аудиторов и специалистов, ответственных за его проведение;
  • предоставление условий для проведения внутреннего аудита;
  • контроль за проведение аудиторской проверки.

Как стать специалистом в области внутреннего аудита

С каждым днем спрос на специалистов, которые способны проводить внутренний контроль предприятия, растет. Но повышаются и требования к ним. Они должны обладать знаниями в финансовой сфере, разбираться во внутреннем контроле и корпоративном управлении, знать национальные и международные стандарты внутреннего аудита, а также понимать специфику деятельности, которую необходимо анализировать.

На помощь, всегда загруженным финансовым специалистам, приходит обучение через Интернет. Онлайн курсы позволяют обучаться без отрыва от основной деятельности, дома или на работе в удобных комфортных привычных условиях. Качество дистанционного обучения, не уступает, а зачастую и превышает очные аналоги, за счет привлечения высококлассных преподавателей, модульной системы курса, онлайн-тестов и многого другого.

Дипломы и сертификаты по внутреннему аудиту

Диплом CIMA

Для получения диплома, который подтверждает квалификацию в области внутреннего аудита, стоит выбрать международную программу иностранного института. На сегодняшний день российским специалистам доступны такие программы, как IPFM, IFA, ICFM и CIA.

Самый быстрый и эффективный способ освоить внутренний аудит — это дистанционный курс «Внутренний аудит» по программе британского Института профессиональных финансовых менеджеров (IPFM). Программа курса включает в себя понятия внутреннего контроля, обучение навыкам владения инструментарием внутреннего аудитора, идентификацию и управление рисками в СВА и другое.

«Дипломированный внутренний аудитор» (CIA) — самый ценный профессиональный международный сертификат (наряду с АССА, СIMA). Выдается он Международным Институтом внутренних аудиторов после успешной сдачи четырех экзаменов.

«Внутренний аудит» от IPFM — залог успешного развития карьеры финансового специалиста.

Освоение внутреннего аудита сегодня обусловлено нормативными требованиями законодательства. Те, кто сегодня приобретают необходимые знания, уже завтра могут войти в состав отдела по внутреннему аудиту или возглавить его.

В курсе «IPFM:Профессиональный внутренний аудитор» есть все, что вам понадобится для подъема по карьерной лестнице, а также то, что требует современный бизнес от специалистов высшего уровня. Зарегистрируйтесь и пройдите 2 урока курса бесплатно, чтобы узнать, насколько комфортно повышать квалификацию онлайн!

Обучение внутренних аудиторов

В вашей компании проводится внутренний аудит?

Краснова И.А., заместитель начальника Отдела внутреннего аудита ОАО «УМЗ», член Института внутренних аудиторов

В настоящей статье автор подробно раскрывает методику проведения аудиторской проверки эффективности системы внутреннего контроля бизнес-процессов компании, успешно апробированную на практике Службами внутреннего аудита ряда крупных российских промышленных холдингов. Результаты данных внутренних аудиторских проверок, организованных в соответствии с представленной методикой, могут оказать существенную помощь менеджменту при построении надежной системы внутреннего контроля компании.

Материал, представленный в данной статье, предназначен для сотрудников Служб внутреннего аудита, менеджеров различного уровня, членов Комитетов по аудиту и Советов директоров и, по мнению автора, может быть интересен более широкому кругу читателей.

1. Общие понятия о системе внутреннего контроля в компании

При исследовании вопросов, касающихся системы внутреннего контроля (далее – СВК), автор столкнулся с достаточно парадоксальной ситуацией, сложившейся в настоящее время. С одной стороны, можно констатировать наличие повышенного интереса к данной экономической категории на протяжении последних десяти-пятнадцати лет. С другой стороны, общепризнанного однозначного определения СВК до сих пор не существует.

Тем не менее, в рамках настоящей статьи автор трактует понятие СВК как совокупность организационной структуры управления, мер, методик и процедур, принятых и постоянно осуществляемых Советом директоров, исполнительными и контрольными органами, должностными лицами и иными сотрудниками компании, направленных на:

  • совершенствование деятельности компании и органов его управления;
  • обеспечение результативности и эффективности финансово-хозяйственной деятельности компании;
  • сохранность активов;
  • предотвращение внутренних и внешних рисков;
  • обеспечение надежности и достоверности всех видов отчетности Общества;
  • соблюдение требований законодательства и внутренних документов и регламентов Общества.

Надежная СВК является ключевым элементом корпоративного управления компанией, который позволяет менеджменту принимать адекватные решения, направленные на:

  • совершенствование организации бизнеса,
  • оперативное выявление, предотвращение и ограничение операционных, финансовых и других видов рисков, и
  • обеспечивать разумную уверенность в достижении стратегических целей компании и ее акционеров.

Современные системы построения внутреннего контроля, формируемые в соответствии с требованиями как российских, так и зарубежных принципов корпоративного управления1, акцентируют ответственность высшего руководства компании за формирование надежной СВК и поддержание надлежащего ее функционирования. При этом многие компании в настоящее время имеют в своей структуре Службу внутреннего аудита (далее — СВА). Внутренний аудит, являясь одним из незаменимых инструментом собственников компании и Совета директоров при организации корпоративного управления и контроля, представляет собой наиболее развитую форму внутреннего контроля в компании.

Основными задачами, стоящими перед СВА, являются:

  • обеспечение соответствия принципам корпоративного управления;
  • оценка надежности и эффективности СВК в компании, а так же оказание консультационной поддержки менеджменту компании на этапе разработки систем и процедур СВК;
  • оценка системы управления рисками;
  • оценка эффективности и экономичности управления бизнес-процессами.

Схема взаимодействия Совета директоров, СВА и менеджмента компании в рамках организации СВК представлена на рисунке 1.

Рис.1. Схема взаимодействия СВА и менеджмента компании

pic1.JPG
Необходимо отметить, что в действующем законодательстве и современной методической литературе по вопросам организации внутреннего контроля и аудита не определена методика проведения внутренних аудиторских проверок эффективности СВК компании, результатами которых и должны быть объективная оценка и предложения по оптимизации действующей СВК компании.

В следующем разделе статьи автор предлагает к рассмотрению методику организации данных проверок, успешно используемую Службами внутреннего аудита некоторых крупных промышленных компаний2, реализующих процессный риск-ориентированный метод управления деятельностью. Особое внимание уделяется раскрытию технологии и порядка проведения проверок; подробно представлены основные инструменты и документы, используемые аудиторами; а также обозначены ключевые организационные мероприятия при поведении внутренней аудиторской проверки.

2. Организация внутренней аудиторской проверки эффективности СВК бизнес-процессов компании

Следует определить, что аудиторская проверка в контексте данной статьи представляет собой мероприятие, заключающееся в сборе, оценке и анализе аудиторских доказательств, касающихся СВК бизнес-процесса, подлежащего аудиту, и имеющее своим результатом выражение мнения аудитора о степени надежности СВК этого бизнес-процесса.

Проведение внутренней аудиторской проверки инициируется Руководителем СВА компании на основе раннее утвержденного плана работы СВА либо по отдельному внеплановому поручению уполномоченного лица3.

Процесс проведения внутренней аудиторской проверки СВК бизнес-процессов компании включает в себя несколько этапов (рис.2.), а именно:

  • планирование аудиторской проверки, в том числе проведение предварительного обследования;
  • проведение аудиторских процедур:
    • оценка дизайна контроля,
    • оценка исполнения контрольных процедур (тестирование),
    • анализ элементов СВК (в том числе оценка контрольной среды),
    • общая оценка эффективности СВК;
  • формирование результатов аудиторской проверки;
  • работа СВА с материалами аудиторской проверки после утверждения окончательной редакции «Аудиторского отчета», в том числе мониторинг исполнения рекомендаций СВА.

Рис.2. Этапы проведения внутренней аудиторской проверки эффективности СВК бизнес-процессов компании

pic02.JPG
Ключевые этапы проведения аудиторской проверки эффективности системы внутреннего контроля проиллюстрированы на примере внутренней аудиторской проверки бизнес-процесса «Поиск, оценка и выбор поставщика ТМЦ для основного производства».

      2.1. Планирование аудиторской проверки эффективности СВК бизнес-процессов компании

Планирование аудиторской проверки способствует тому, чтобы важным областям в ходе аудита было уделено необходимое внимание, чтобы были выявлены потенциальные проблемы и работа была выполнена с оптимальными затратами, качественно и своевременно. Планирование позволяет эффективно распределять работу между членами аудиторской группы, участвующими в аудиторской проверке, а также координировать такую работу.

Для эффективного планирования предстоящей аудиторской проверки следует проводить предварительное обследование аудируемого объекта (бизнес-процесса). Задачей данного обследования является изучение фактических целей аудируемого бизнес-процесса, его структуры или изменений в нем, произошедших со времени прошлой проверки. Также должное внимание необходимо уделить оценке уровня материальности аудируемого бизнес-процесса, что позволит объективно говорить о существенности последствий неэффективной организации СВК данного процесса для компании в целом.

Аудиторы на этапе предварительного обследования:

  • проводят анализ внутренней нормативной документации (далее – ВНД), регламентирующей организацию аудируемого процесса;
  • проводят ознакомление с базами данных и программным обеспечением, обслуживающих рассматриваемый бизнес-процесс;
  • анализируют результаты прошлых аудиторских проверок данного бизнес-процесса (в случае их наличия);
  • идентифицируют и интервьюируют владельца и других участников процесса по вопросам организации процесса;
  • анализируют фактические цели процесса на предмет их соответствия стратегии развития компании и принципам целеполагания (конкретизация, измеримость, согласованность, релевантность, временная ограниченность достижения);
  • формируют фактическую схему организации рассматриваемого бизнес-процесса, с указанием существующих контрольных процедур;
  • анализируют результаты оценки рисков, проводимой менеджментом компании (в случае ее наличия);
  • анализируют систему оценки и показателей, используемых для определения эффективности и экономичности процесса.

По итогам анализа полученной информации о рассматриваемом бизнес-процессе и формирования адекватного понимания его фактического функционирования руководитель службы должен принять:

  • решение о дальнейшем проведении аудита или
  • решение об отказе от проведения проверки.

При этом решение об отказе от проведения проверки в настоящее время и причины данного решения должны быть доведены до лица, инициировавшего данную проверку. Обычно решение об отказе от проведения проверки в настоящее время принимается в случае если:

  • оценка дизайна контроля и ограниченное тестирование на этапе проведения предварительного обследования дают положительный результат о приемлемой надежности СВК;
  • по результатам предварительного обследования установлено, что риски бизнес-процесса несущественны или сам процесс нематериален;
  • в ходе проведения предварительного обследования стало известно, что в настоящее время существенно изменяется структура изучаемого бизнес-процесса.

В случае принятия положительного решения о проведении проверки эффективности СВК бизнес-процесса в настоящее время по итогам предварительного обследования аудитор должен точно определить ключевые аспекты (в том числе сроки и объемы) предстоящего аудита и проинформировать о них аудируемое лицо. В качестве инструмента для достижения поставленной цели рекомендуется использовать рабочий документ «Задание на аудит».

Аудитор должен отчетливо понимать сам и уметь пояснить аудируемому лицу цели предстоящей проверки. Точное определение границ аудита снижает риск непреднамеренного смещения внимания аудитора в ходе проведения проверки на смежные и наименее проблемные области. Данные аспекты отражаются в разделе 1 «Обоснование проверки» «Задания на аудит».

pic3.JPG

По итогам изучения внутренних нормативных документов по анализируемому бизнес-процессу и интервью с владельцем и прочими участниками процесса аудитор должен оценить насколько цели, формализованные в регламентах, политиках и др. или обозначенные владельцем процесса, соответствуют стратегии развития компании и общим правилам целеполагания. Помимо этого аудитор должен оценить критерии, используемые менеджментом для определения эффективности и экономичности бизнес-процессов. Особое внимание аудитору следует уделить тому, как действующая система мотивации владельца и участников процесса соотносится с определенными целями процесса. В случае если цели бизнес-процесса не формализованы и владелец процесса также затрудняется их четко сформулировать, аудитор должен на основе собственных теоретических и практических знаний и навыков (в том числе на основе бенчмаркинга) предложить цели для данного процесса и показатели для их измерения и согласовать их с владельцем процесса. Данные аспекты отражаются в разделе 2 «Оценка целей процесса» «Задания на аудит».

pic4.JPG

Одним из ключевых результатов грамотно проведенного предварительного обследования является адекватное понимание аудитором фактической организации анализируемого бизнес-процесса (последовательность процедур, ответственные за исполнение, фактические сроки исполнения) и объективная оценка уровня его регламентации. Данные аспекты отражаются в разделе 3 «Описание процесса» «Задания на аудит».

Результаты обследования и оценки рисков, проводимых СВА при годовом риск-ориентированном планировании; материалы прошлых аудиторских проверок; результаты оценки рисков, проводимой менеджментом (анализ Карт рисков) являются основой для формирования перечня рисков изучаемого бизнес-процесса.

Оценка рисков в ходе предварительного обследования проводится аудитором экспертно по двум показателям – вероятность реализации и значимость последствий от реализации данных рисков.

Схематично результаты оценки идентифицированных рисков4 можно представить в Карте рисков бизнес-процесса. При этом для наглядности используется метод цветовой зональности рисков:

  • красный цвет – высокие риски, требующие немедленного управления и предотвращения;
  • желтый цвет – средние риски, требующие постоянного мониторинга;
  • зеленый цвет – низкие риски, не требующие усиленного контроля.

Данные аспекты отражаются в разделе 4 «Оценка бизнес-рисков процесса» «Задания на аудит».

pic5.JPG

В целях достижения общего мнения о фактической организации аудируемого процесса, его целей и целей предстоящей аудиторской проверки руководителю аудиторской группы следует согласовать данные вопросы с представителем (-ями) аудиторского предприятия /подразделения (как правило, владельцем процесса). Данные аспекты отражаются в разделе 5 «Мнение представителей аудируемого предприятия / подразделения» «Задания на аудит».

Необходимо отметить, что «Задание на аудит» формируется руководителем аудиторской группы и после согласования с представителем аудируемого лица обязательно утверждается Руководителем СВА компании. Какие-либо последующие корректировки данного документа возможны только при согласовании с Руководителем СВА с объяснением причин необходимости данных корректировок и при условии информирования владельца процесса.

На этом предварительный этап аудиторской проверки завершен. Далее, начинается так называемый этап «Работа в поле», когда аудитор для формирования адекватных выводов о фактической СВК получает аудиторские доказательства путем выполнения соответствующих процедур (тестов).

      2.2. Проведение аудиторских процедур

Проведение аудиторских процедур предназначено для сбора достаточных надлежащих доказательств с целью формулирования обоснованных выводов, на которых основывается мнение аудиторов об эффективности СВК, выраженное в «Аудиторском отчете» и подкрепленное соответствующими рабочими документами.

Одной из основных аудиторских процедур, направленных на получение адекватных выводов о надежности и эффективности функционирования СВК бизнес-процесса, является тестирование фактических процедур управления рисками, присущих анализируемому процессу.

Тестирование надежности СВК направлено на определение аудитором вероятности достижения цели контрольной процедуры, с помощью которой владелец анализируемого риска может эффективно управлять данным риском. При этом цель контрольной процедуры определяется аудитором либо на основе анализа ВНД по процессу, интервью с владельцем процесса, либо самостоятельно на основе «лучших практик» организации данных процессов в аналогичных компаниях.

Как правило, тестирование проводится аудитором выборочным методом. Объем выборки должен обеспечивать достаточную уверенность аудитора в том, что выводы, сделанные на основе анализа выборочных данных будут приемлемы для всего объема данных (генеральной совокупности), из которого произведена выборка. Объем выборки может определяться с применением специальных формул, полученных на основе теории вероятности и математической статистики, либо определяться на основе профессионального суждения аудитора.

При проведении тестирования аудитор располагает довольно широким спектром инструментов — процедур, исполнение которых позволит сформировать объективные выводы об эффективности СВК, как то: сравнение / сопоставление, анализ данных и др.

По результатам тестирования аудитор должен дать оценку надежности действующей СВК бизнес-процесса в части управления анализируемым риском, с указанием возможных последствий от реализации данного риска (с учетом экстраполяции результатов проверки выборочных данных на всю генеральную совокупность). В случае необходимости аудитор формирует рекомендации по построению или оптимизации действующей СВК для достижения целей бизнес-процесса.

В качестве инструмента для отражения процедуры тестирования СВК рекомендуется использовать рабочий документ «Аудиторский тест».

После проведения предварительного обследования и тестирования фактических процедур управления рисками, присущих анализируемому бизнес-процессу, аудитор должен сформировать общее мнение о надежности и эффективности действующей СВК изучаемого процесса. В качестве инструмента для достижения поставленной цели рекомендуется использовать рабочий документ «Оценка дизайна контроля».

Необходимо конкретизировать, что дизайн внутреннего контроля бизнес-процесса представляет собой фактическое содержание и место расположение контрольных процедур в структуре процесса.

В ходе проведения оценки дизайна контроля аудитор использует следующие приемы, результаты которых отражает в вышеуказанном рабочем документе:

  • формирование идеальной схемы бизнес-процесса («как должно быть»). Схема идеального процесса формируется таким образом, чтобы гарантировать достижение целей данного процесса.
  • сравнение фактической схемы бизнес-процесса («как есть») с идеальной;
  • анализ наличия и эффективности контрольных процедур5 , предусмотренных в регламентирующих и распорядительных документах по аудируемому процессу;
  • анализ наличия, качества исполнения и эффективности контрольных процедур, фактически присущих процессу;
  • сравнение содержания и качества исполнения фактических процедур контроля с требованиями ВНД по бизнес-процессу;
  • оценка эффективности процедуры с помощью статистического анализа происшествий за длительный период (3-5 лет);
  • бенчмаркинг и поиск «лучшей практики» для оптимизации контрольных процедур.

Кроме того, оценка дизайна контроля должна проводиться с учетом стоимости как отдельной контрольной процедуры, так и затрат на создание и поддержание всей СВК. Рекомендации по созданию и оптимизации действующей СВК должна быть обоснована с точки зрения стоимостного анализа «выгоды – затраты». В случае функционирования нескольких контрольных процедур, направленных на управление одним риском или зависимыми рисками, следует провести оценку различных вариантов использования контрольных процедур для исключения излишних (дублирующих) процедур.

pic6.JPG

Аудитор на основе результатов оценки дизайна контроля бизнес-процесса должен совместно с менеджментом компании выработать рекомендации по построению и оптимизации действующей системы внутреннего контроля анализируемого процесса. Рекомендации аудитора, в основном, направлены на:

  • повышение качества исполнения контрольной процедуры, формализованной в ВНД компании, в том числе и за счет построения эффективной системы мотивации сотрудников-исполнителей данной контрольной процедуры (в случае если формализованная контрольная процедура эффективна, но имеются отклонения при ее фактическом исполнении);
  • легализацию фактически исполняемой контрольной процедуры (в случае если фактически реализуемая контрольная процедура эффективна, но не предусмотрена требованиями ВНД);
  • разработку и формализацию контрольной процедуры и контроля за ее надлежащим исполнением (в случае если контрольная процедура не предусмотрена ВНД и фактические действия сотрудников не позволяют эффективно управлять риском).

pic7.JPG

После проведения всех необходимых аудиторских процедур и формирования общего мнения о надежности СВК изучаемого бизнес-процесса на основе полученных аудиторских доказательств аудитор приступает к обобщению полученных результатов и формированию «Аудиторского отчета».

      2.3. Формирование результатов аудита

Мнение СВА о надежности действующей СВК изучаемого бизнес-процесса, выраженное в письменной форме, представляется аудитором в «Аудиторском отчете».

Для формирования объективного окончательного мнения о действующей СВК процесса и снижения риска ошибок аудитора при проведении проверки рекомендуется предварительно формировать «Проект аудиторского отчета». Данный документ используется как предварительный черновой вариант «Аудиторского отчета», который предоставляется на согласование владельцу и участникам аудируемого бизнес-процесса, которые:

  • в случае наличия аргументированных документально подтвержденных возражений и замечаний предоставляют в СВА «Протокол разногласий по результатам аудита»;
  • в случае согласия с изложенными аудитором информацией и выводами предоставляют в СВА «План корректирующих мероприятий по результатам аудита», который должен предусматривать описание мероприятий, ответственных, сроки выполнения.

«Лучшей практикой» при согласовании материалов аудита является процедура проведения завершающего совещания между аудиторами и представителями аудируемого лица по уточнению окончательных мнений и позиций сторон по предмету проверки.

Стандартная форма «Аудиторского отчета» законодательно не определена. Поэтому данный рабочий документ СВА формируется аудитором по форме, разработанной непосредственно в самой компании, но должен отвечать требованиям объективности, ясности, лаконичности, конструктивности и своевременности.

Следует отметить, что положительно зарекомендовало себя на практике выделение в «Аудиторском отчете» отдельных тематических блоков — вводной и описательной частей.

В вводной части «Аудиторского отчета» аудитор представляет общую информацию о проверке, как то:

  • цель, объект и предметы проверки;
  • состав аудиторской группы, сроки проведения проверки.

Описательная часть «Аудиторского отчета» является наиболее объемным и информативным блоком, содержащим все результаты аудита.

Для привлечения внимания высшего руководства компании к наиболее важным аспектам, выявленным при аудите, а также для упрощения процесса формирования отчетности СВА о деятельности службы рекомендуется обособить:

  • наиболее существенные выводы о недостатках организации анализируемого бизнес-процесса и системы внутреннего контроля;
  • рекомендации аудитора по устранению причин и снижению последствий наиболее высоких рисков, присущих данному процессу и оказывающих негативное влияние на достижение целей компании.

Для удобства восприятия заинтересованными пользователями результатов аудита целесообразно придерживаться следующей схемы представления информации:

  • описание предмета проверки (подпроцесса);
  • описание и оценка рисков, присущих данному подпроцессу;
  • описание и оценка фактически используемого воздействия на риски;
  • результаты фактически используемого воздействия на риск (по результатам аудиторского тестирования);
  • описание причин, обусловивших реализацию рисков;
  • описание и оценка последствий от реализации рисков;
  • рекомендации аудитора по управлению данными рисками за счет построения и оптимизации СВК данного подпроцесса.

Необходимо отметить, что если в ходе согласования «Проекта аудиторского отчета» достичь единого мнения с аудируемым не удалось, в окончательном «Аудиторском отчете» следует также указать мнение аудируемого с пояснением, почему его возражения не были приняты аудитором.

При формировании «досье аудита»6 необходимо к «Аудиторскому отчету» прилагать «Протокол разногласий по результатам аудита» и «План корректирующих мероприятий по результатам аудита».

Порядок подписания «Проекта аудиторского отчета» и «Аудиторского отчета» и доведения данных документов до заинтересованных пользователей должен быть регламентирован в ВНД, регулирующих организацию функции внутреннего аудита в компании. Как правило, данные рабочие документы по проверке авторизируются руководителем СВА, который и принимает решение о направлении данных документов заинтересованным пользователям.

Обычно окончательная версия «Аудиторского отчета» предоставляется:

  • заказчику аудита – лицу, инициировавшему данную проверку;
  • владельцу аудируемого бизнес-процесса;
  • другим заинтересованным пользователям на усмотрение руководителя СВА компании.

Следует отметить, что направление СВА окончательной редакции «Аудиторского отчета» заинтересованным пользователем является лишь промежуточным этапом проведения аудиторской проверки эффективности СВК бизнес-процессов. Только последующая совместная работа СВА и менеджмента компании может обеспечить надлежащее формирование и внедрение надежной СВК бизнес-процессов, обеспечивающую разумную уверенность в достижении стратегических целей компании и ее акционеров.

      2.4. Работа СВА с материалами аудита после утверждения окончательной редакции «Аудиторского отчета»

Работу СВА с материалами аудита после утверждения и доведения окончательной редакции «Аудиторского отчета» заинтересованным пользователям можно разделить на два типа:

  • работа СВА с менеджментом компании по построению и оптимизации СВК бизнес-процессов;
  • работа СВА с материалами аудита для удовлетворения собственных потребностей службы.
Работа СВА с менеджментом компании по построению и оптимизации СВК бизнес-процессов

Основное направление совместной работы СВА с менеджментом компании по построению и оптимизации СВК бизнес-процессов связано с контролем исполнения плана корректирующих мероприятий, необходимость которых была выявлена по результатам аудита. Контроль может осуществляться посредством:

  • анализа отчетов аудируемого объекта о выполнении запланированных корректирующих мероприятий;
  • проведения проверок объекта.

По результатам осуществления контрольных действий СВА формирует «Отчет об исполнении корректирующих мероприятий» по конкретной проверке с указанием выполнения мероприятий, их достаточности, своевременности и эффективности, который доводится до тех же лиц, кому направлялся ранее сам «Аудиторский отчет».

Другое направление совместной работы СВА с менеджментом компании связано с оказанием консалтинговой поддержки менеджменту. Как уже было отмечено выше, ответственным за формирование надежной СВК и поддержание надлежащего ее функционирования, согласно как российским, так и зарубежным принципам корпоративного управления, является высшее руководство компании. Тем не менее, как показывает практика, менеджменту компаний обычно требуются дополнительные специальные знания и помощь в таких областях управления, как внутренний контроль и управление рисками. В связи с этим СВА может привлекаться в качестве консультанта по вопросам тестирования вводимых процедур внутреннего контроля, оценки дизайна контроля, проверки исполнения процедур внутреннего контроля, а также обеспечить методологическую поддержку при организации процессов внутреннего контроля и управления рисками.

Работа СВА с материалами аудита для удовлетворения собственных потребностей службы

Информация, полученная в ходе проведения аудиторской проверки и последующего контроля исполнения корректирующих мероприятий по результатам аудита, является основой для решения задач, поставленных непосредственно перед самой СВА, как то:

  • своевременное формирование и предоставление отчетности о результатах аудиторской деятельности, существенных рисках, проблемах контроля и корпоративного управления в компании лицу (лицам), которому подотчетна СВА в компании согласно ВНД по организации внутреннего аудита (как правило, Комитет по аудиту при Совете директоров, Генеральный директор и др.);
  • планирование дальнейшей деятельности СВА.

Подводя итоги, можно констатировать следующее.

Построение надежной СВК, содействующей повышению эффективности бизнеса и защите интересов акционеров, является зоной ответственности менеджмента компании. Но даже хорошо выстроенная и организованная СВК нуждается в оценке своей эффективности как с точки зрения достижения поставленных целей, так и с точки зрения экономичности. Наиболее независимо и профессионально оценить надежность и эффективность существующей СВК бизнес-процессов компании, а так же предложить рекомендации по ее усовершенствованию может СВА.

Представленная в статье методика проведения внутренних аудиторских проверок, по сути, является руководством по построению процесса оценки СВК. При этом для организации эффективного практического применения данной методики требуется легализация во внутренних регламентирующих документах компании как порядка и инструментов проведения проверки, так и схемы взаимоотношений СВА и аудируемыми предприятиями /подразделениями.


  1. В ходе написания статьи были проанализированы положения Internal control Guidance for Directors on the Combined Code (The Institute of Chartered Accountants, in England & Wales); Кодекса корпоративного поведения ФКЦБ, Пособия по корпоративному управлению МФК, Международных профессиональных стандартов внутреннего аудита, кодексов корпоративного управления различных компаний.
  2. Например, в ОАО «УМЗ» — предприятии, входящем в состав ОАО «Концерн ПВО «Алмаз-Антей», крупнейшего военно-ориентированного предприятия РФ; ОАО «ПОЛАИР» — крупнейшем в России и Европе предприятии-производителе торгового холодильного оборудования и др.
  3. Перечень уполномоченных лиц, по решению которых СВА проводит аудиторские проверки, как правило, закреплен в «Положении о СВА компании» и зависит от уровня подчиненности СВА (в основном это Комитет по аудиту при Совете Директоров, Ревизионная комиссия, Генеральный директор либо Финансовый директор компании).
  4. Оценка рисков определяется как произведение коэффициентов вероятности реализации риска и значимости последствий от его реализации.
  5. Анализ эффективности контрольной процедуры проводится на предмет обеспечения разумной гарантии достижения соответствующих целей изучаемого бизнес-процесса.
  6. Досье аудита – полный пакет рабочих документов, аудиторских доказательств и др. документации аудитора по конкретной внутренней аудиторской проверке.

Приложение 1.

Оценка дизайна контроля бизнес-процесса «Поиск, оценка и выбор поставщика ТМЦ для основного производства»

СВА ОАО «Наименование компании»

Название аудита Аудит закупок ТМЦ для основного производства
Код бизнес-процесса ОП-3 (из утвержденного в компании классификатора бизнес-процессов)
№ аудита 2006/01

Бизнес-цель подпроцесса или операции

Риск, препятствующий достижению цели

Цель контроля данного риска

Тест 11

Контрольная процедура (из ВНД)

Тест 2

Контрольная процедура (факт)

Тест 3

Тест 4

Тест 5

Оценка СВК

1

2

3

4

5

6

7

8

9

10

11

12

13

1

Поиск, оценка и выбор поставщика ТМЦ для основного производства.

1.1

Потенциальный поставщик не знает о том, что компания нуждается в поставке ТМЦ, которыми он располагает. Убедиться в том, что информация о закупаемых ресурсах (их количестве, номенклатуре, сроках поставки и пр.) известна максимально широкому кругу поставщиков.

нет

Процедура оповещения потенциальных поставщиков о потребностях компании в ТМЦ для основного производства не формализована в действующем Регламенте «Выбор поставщика продукции и услуг производственного назначения».

да

Специалист по закупкам отправляет заявки (оферты) всем потенциальным поставщикам необходимых ТМЦ из базы данных, отмечая в электронном документе номер отправленной заявки каждому поставщику.

нет

нет

нет

Ненадежная
1.2 Рассмотрены не все поступившие коммерческие предложения потенциальных поставщиков. Убедиться в том, что все ответы поставщиков приняты к рассмотрению

да

Специалист по закупкам в срок окончания приема ответов проводит сверку принятых оферт со списком направленных (п.2.1 Регламента «Выбор поставщика продукции и услуг производственного назначения»)

да

Специалист по закупкам в срок окончания приема ответов проводит сверку принятых оферт со списком направленных.

да

да

да

Надежная
1.3 В сводную таблицу оценки поставщиков внесена не полная или искаженная информация о потенциальных поставщиках необходимых ТМЦ. Убедиться в том, что получена достаточная информация о поставщике и условиях работы с ним.

нет

Процедура аккумулирования достоверной информации о потенциальных поставщиках ТМЦ для основного производства не формализована в действующем Регламенте «Выбор поставщика продукции и услуг производственного назначения».

нет

Фактически управление данным риском отсутствует.

нет

нет

нет

Ненадежная

  1. Тест 1 — убедиться в том, что в ВНД предусмотрена контрольная процедура, с помощью которой риск управляется и цель контроля данного риска будет достигнута.
    Тест 2 — убедиться в том, что фактически существует контрольная процедура, с помощью которой риск управляется и цель контроля данного риска будет достигнута.
    Тест 3 — убедиться в том, что контрольные процедуры из ВНД и фактически исполняемая идентичны.
    Тест 4 — убедиться в том, что регламентированная контрольная процедура обеспечивает разумную гарантию достижения соответствующей бизнес-цели.
    Тест 5 — убедиться в том, что фактически исполняемая контрольная процедура обеспечивает разумную гарантию достижения соответствующей бизнес-цели (тест по последствиям).

Внутренний аудит — это возникающая непосредственно на предприятии система контроля за происходящими на нем процессами. О том, зачем такая система создается, на чем базируется и как функционирует, читайте в нашей статье.

Внутренний аудит на предприятии: цели, задачи и виды

Внутренний аудит представляет собой деятельность по контролю за фактами хозяйственной жизни, возникающими в процессе работы предприятия. Организовать такую деятельность обязывает п. 1 ст. 19 закона «О бухгалтерском учете» от 06.12.2011 № 402-ФЗ. Однако собственники или руководителей предприятия также заинтересованы в аудите, поскольку полученная в результате контрольных мероприятий информация позволяет предпринимать своевременные шаги для роста эффективности бизнеса. 

Цель внедрения внутреннего аудита — эффективное систематическое наблюдение за всеми обстоятельствами, значимыми для деятельности организации, чтобы оперативно влиять на эти обстоятельства. При этом детализировать их перечень вправе само предприятие в зависимости от масштабов. Юрлицам, подлежащим обязательному аудиту, особое место в этом перечне придется отвести контролю за ведением бухучета и формированием бухотчетности (п. 2 ст. 19 закона № 402-ФЗ).

Задачи внутреннего аудита:

  • отслеживание моментов, влияющих на результаты работы предприятия;
  • выявление ошибок, недочетов, злоупотреблений;
  • предупреждение возможных рисков.

Организуемый внутренний контроль дает возможность оперативно выявлять факторы, отрицательно сказывающиеся на деятельности предприятия, качестве его продукции и финансово-экономических показателях, и быстро выбирать оптимальные меры для исправления ситуации.

Среди видов внутреннего аудита выделяются связанные с контролем:

  • организационных моментов (работа администрации, подразделений или даже конкретных сотрудников, обеспеченности подразделений имуществом);
  • соблюдения в основной деятельности требований действующего законодательства или определенных предписаний;
  • ведения бухучета и составления отчетности.

Последний из видов обязателен для каждого предприятия, поскольку именно он обеспечивает выполнение предъявляемого к бухотчетности требования о достоверности (п. 1 ст. 13 закона № 402-ФЗ). Прочие виды контроля устанавливаются на усмотрение собственника/руководителя предприятия.

Функции и принципы внутреннего аудита

Функции внутреннего аудита сводятся не только к контролю. Также это:

  • информирование и консультирование работников предприятия;
  • анализ полученных данных;
  • разработка предложений по устранению имеющихся недостатков.

Деятельность службы внутреннего аудита базируется на положениях:

  • законодательных актов, предназначенных для лиц, осуществляющих деятельность в сфере аудита (прежде всего закона «Об аудиторской деятельности» от 30.12.2008 № 307-ФЗ);
  • разработанных Минфином России (информация № ПЗ-11/2013) рекомендаций по организации контроля, предусмотренного ст. 19 закона № 402-ФЗ;
  • созданных на самом предприятии нормативных документов, посвященных вопросам внутреннего контроля.

В сравнении с внешним аудитом, проводимым, как правило, при уже составленной за период отчетности и оценивающим деятельность предприятия в целом, внутренний аудит позволяет более детально и оперативно отслеживать отдельные процессы.

Принципы внутреннего аудита схожи с действующими для аудиторов, приглашаемых со стороны:

  • Аудит проводится по графику или по мере возникновения необходимости.
  • Он должен быть единообразным, объективным и открытым, с соблюдением норм профессиональной этики.
  • Проверяющие не должны зависеть от проверяемых.
  • Все действия, результаты и выводы документируются.
  • По выявленным недостаткам в процессе контроля даются рекомендации по устранению.

Согласно Международному стандарту аудита 610 «Использование работы внутренних аудиторов», введенному в действие на территории РФ приказом Минфина России от 24.10.2016 № 192н, результаты работы службы внутреннего аудита могут быть использованы внешними аудиторами.

Как создается и функционирует служба внутреннего аудита в организации

Служба внутреннего аудита в организации создается на основании приказа руководителя. Для нее разрабатываются необходимые методологические документы. К работе могут привлекаться сторонние специалисты (п. 18.2 информации Минфина России № ПЗ-11/2013).

Образец приказа о проведении внутреннего аудита вы можете скачать в КонсультантПлюс. Это можно сделать бесплатно, оформив пробный доступ к системе.

Методологические документы должны содержать описание:

  • целей, задач и объектов контроля;
  • функций, закрепляемых за службой внутреннего аудита;
  • структуры службы и распределения обязанностей в ней;
  • применяемых процедур;
  • видов оформляемых документов;
  • критериев оценки результативности работы службы.

Каждая внутренняя проверка (вне зависимости от того, плановая она или внеплановая) обязательно будет состоять из трех этапов:

  1. Подготовительного, на котором определяются круг проверяемых вопросов, сроки проведения и методы проверки.

    Образец плана внутреннего аудита организации скачайте в КонсультантПлюс. Пробный доступ к системе можно получить бесплатно.

  2. Основного — во время него и осуществляется контроль.
  3. Заключительного, предназначенного для обработки данных и составления отчета.

Составить заключение по результатам проведения внутреннего аудита вам поможет образец, который можно скачать в КонсультантПлюс, бесплатно, оформив пробный доступ к системе.

Подлежащие проверке вопросы вносятся в чек-лист, отражающий:

  • предмет и метод проверки;
  • вопросы, детализирующие ситуацию по предмету проверки;
  • результаты ответов на эти вопросы;
  • комментарии проверяющих.

Чек-лист позволяет логически правильно организовать процесс контроля, поэтому это основной рабочий документ при проведении проверки.

Образец разработанного порядка хранения документов по внутреннему аудиту смотрите в КонсультантПлюс. Если у вас еще нет доступа к системе, получите пробный доступ. Это бесплатно.

Примеры вариантов службы внутреннего аудита

Объем формируемой на предприятии службы внутреннего аудита определяют стоящие перед ней задачи. Круг этих задач зависит:

  • от масштаба предприятия;
  • видов выполняемого на нем аудита;
  • требований к детальности освещения подлежащих контролю вопросов.

Качество же проверки напрямую определяет компетентность проводящих ее специалистов.

Поэтому вариантов такой службы множество. Минфин России в информации № ПЗ-11/2013 (п. 18.1) в качестве примеров службы внутреннего аудита на предприятии называет:

  • управляющие предприятием органы;
  • ревизора или ревизионную комиссию;
  • главбуха или иное лицо, которому поручено ведение бухучета;
  • внутреннего аудитора или службу внутреннего контроля;
  • специальное лицо или подразделение, предусмотренное иными (не законом № 402-ФЗ) законодательными актами;
  • иное лицо или подразделение, имеющееся на предприятии.

То есть служба внутреннего аудита может быть представлена как самостоятельной разветвленной структурой со своими органами управления, так и отдельным специалистом. На предприятиях с филиалами возможно создание таких служб в каждом из филиалов. На малом предприятии все функции по контролю может взять на себя руководитель (п. 20 информации Минфина России № ПЗ-11/2013).

Итоги

Организация внутреннего аудита на предприятии предусмотрена законом № 402-ФЗ, т. е. предполагает контроль за процессами, отраженными в бухучете и бухотчетности. Однако круг задач такого аудита может быть шире. Определяет сферу применения внутреннего контроля само предприятие. Оно же разрабатывает структуру службы, осуществляющей контрольные мероприятия, перечень функций и методологию проведения проверок.

Внутренний аудит на предприятии имеет несколько направлений. Например: операционный внутренний аудит, внутренний финансовый аудит, внутренний аудит соответствия нормам стандартов в компании, аудит IT на предприятии и даже криминальный внутренний аудит. В этой статье мы разберемся, что такое внутренний аудит на предприятии, как он помогает в развитии компании, и какие преимущества есть при передаче внутреннего аудита на аутсорсинг независимой аудиторской организации.

Если у вас возникнут вопросы по ходу прочтения материала, то задавайте их в комментариях. Наш квалифицированный аудитор обязательно ответит.

Что такое внутренний аудит? Зачем необходим внутренний аудит на предприятии?

Обязательный аудит организации и внутренний аудит — разные процедуры, хоть и обе регулируются 307-ФЗ и иными НПА, регламентирующими аудиторскую деятельность. Внутренний аудит не является обязательным, а проводится в интересах собственника и по его инициативе. Давайте дадим понятие внутреннему аудиту:

Внутренний аудит — это организованная в интересах собственника система контроля, которая дает оценку эффективности работы системы внутреннего контроля в организации (далее СВК), оценку действующей системы управления рисками (далее СУР), а также оценку эффективности корпоративного управления (далее КУ).

Но прежде чем, продолжить статью о внутреннем аудите, мы остановимся для того, чтобы для начала понять, а что такое СВК, СУР и КУ, потому что внутренний аудит согласно информационному письму ЦБ РФ от 1 октября 2020 г. N ИН-06-28/143, как раз должен оценивать эффективность этих систем.

В настоящее время в стандартах внутреннего, да и внешнего аудита, пишут о так называемом «риск-ориентированном» подходе в аудите. Информационное письмо банка начинается с глоссария, разберемся сначала с терминологией.

Итак, что такое риск при осуществлении предпринимательской деятельности?

Риск при осуществлении предпринимательской деятельности — это влияние неопределенности на достижение поставленной цели, другими словами здесь работает система вероятности, а если совсем грубо пояснить, то может будет допущена ошибка в учете, а может нет, может отгрузят вовремя продукцию со склада, а может нет, может украдут со склада материалы, а может нет, главный бухгалтер может правильно заполнить налоговую декларацию, а может нет, и т.д. рисков бесконечное множество.

Есть еще интересный термин в письме ЦБ РФ «риск-аппетит» — это приемлемая величина риска, другими словами это виды и величина рисков, которые компания готова принять в процессе реализации своих целей. Понятно, что предугадать все события невозможно, но оценить степень риска наступления или не наступления события возможно.

СВК и СУР – это система мер, процедур, методик, норм корпоративной культуры, которые приняты в компании, чтобы достичь баланс между ростом стоимости компании, прибылью и рисками, в целях обеспечения эффективной финансово-хозяйственной деятельности, сохранности активов, соблюдения законодательства, а также в целях подготовки достоверной, управленческой, финансовой, бухгалтерской отчетности.

Так вот, прежде чем, перейти к организации внутреннего аудита на предприятии, рекомендуется сначала выявить, оценить и провести анализ рисков, которые могут повлиять на способность компании реализовать свою стратегию и достичь поставленных целей.

Для этого в компании рекомендуется проводить анализ видов рисков, приоритизировать риски по уровню их возможного влияния (существенности) с учетом установленного риск-аппетита, и на основе проведенной работы осуществить выбор стратегии и метода управления риском.

Главная цель внутреннего аудита выявлять риски и давать рекомендации по усовершенствованию внутренних процессов в компании.

Внутренний аудит должен решать следующие задачи:

  • определить уровень эффективности работы подразделений;
  • оценить риски недобросовестных/противоправных действий работников и третьих лиц (включая халатность, мошенничество, взяточничество и коррупцию, коммерческий подкуп, злоупотребления и различные противоправные действия, которые наносят ущерб компании), а также разработать предложения по их устранению;
  • проконтролировать соблюдение стандартов и принципов корпоративного управления.

Процедуры внутреннего аудита компания должна регламентировать самостоятельно, строгих требований в нормативных документах не содержится.

Направления в работе внутреннего аудита могут быть различные. Например, операционный внутренний аудит основан на внутреннем аудите бизнес-процессов. В рамках операционного аудита оценивается эффективность работы подразделений, соблюдение выполнения плановых заданий, эффективность управления подразделениями, обеспечение сохранности активов компании и др.

Внутренний финансовый аудит направлен на оценку эффективности работы учетных процессов в компании, достоверности управленческой, финансовой и бухгалтерской отчетности, на оценку эффективности управления финансовыми потоками, а также на оценку эффективности бизнес-планирования.

Внутренний аудит криминальный направлен на оценку рисков мошенничества, должностных преступлений, халатности, взяточничества, коррупцию, нарушений действующего законодательства.

Внутренний аудит соответствия направлена на проверку соблюдения нормативных правовых актов, внутрифирменных стандартов, а также корпоративной политики компании.

Внутренний аудит информационных систем, как одно из важных направлений во внутреннем аудите, обеспечивает контроль безопасности функционирования информационных систем, а также процессов управления в области IT- технологий.

Внутренний аудит на предприятии — что обеспечивает его эффективность?

Внутренний аудит на предприятии

Выдача аудиторского заключения по результатам проверки

Принцип независимости внутреннего аудитора одно из важных условий повышения эффективности результатов внутреннего аудита.

Вторым фактором эффективности является уровень квалификации специалистов, которые выполняют функции внутреннего аудита.

Привлечение специализированной аудиторской компании с опытом работы в системе проведения проверок по внутреннему аудиту существенно повышают эффективность внутреннего аудита в компании.

Если хотите узнать больше, то отправьте заявку на получение коммерческого предложения от нашей аудиторской компании ООО «Радар-Консалтинг»:

Также, мы предоставим бесплатную консультацию аудитора, который ответит на ваши вопросы.

Как проводится внутренний аудит на предприятии?

Первый этап.  На этом этапе определяются цели и объекты аудита. Перед каждой проверкой составляется чек-лист или программа проверки, которая включает в себя список плановых аудиторских процедур, сроки выполнения работ, характер проверки и исполнителей.

В зависимости от целей проверки определяется конкретный характер и объем аудиторских процедур, которые необходимо выполнить для достижения целей проверки. Для получения более высокой степени уверенности в результатах проверки используется несколько видов аудиторских процедур (аналитические процедуры и процедуры тестирования).

Второй этап. Проведение проверки по внутреннему аудиту. В рамках второго этапа осуществляется сбор, анализ, оценка и документирование информации в объеме, достаточном для достижения целей проверки. Проведение проверки осуществляется в соответствии с утвержденной программой проверки.

В ходе проверки по итогам выполнения аудиторских процедур формируются наблюдения, выявляются недостатки системы управления рисками и внутреннего контроля, формируется независимое аудиторское мнение или выводы (заключения), разрабатываются рекомендации, а также выполняются другие мероприятия в соответствии с целями и программой задания.

Для подтверждения текущего состояния объекта аудита в части процедур внутреннего контроля и мероприятий по управлению рисками рабочая группа собирает достаточное количество надежных аудиторских доказательств.

К аудиторским доказательствам могут относиться:

  • копии подтверждающих документов, в том числе первичные учетные документы, электронная переписка, договоры, протоколы встреч, расчеты/сверки;
  • выгрузки из ИТ-систем;
  • протоколы рабочих встреч, письменные разъяснения и объяснения;
  • документация, сформированная в ходе выполнения аудиторских процедур (результаты инвентаризации, протоколы осмотров и т.п.);
  • прочие документы/информация.

Третий этап.  Подведение итогов и написание аудиторского отчёта. На основе выявленных недостатков и нарушений формулируются выводы. При формулировании выводов рабочая группа основывается на своем профессиональном суждении, сформированном на основе анализа аудиторских доказательств.

В отчет включаются только те выводы, которые подтверждены надежными аудиторскими доказательствами. На основе проведенных наблюдений и выводов внутренним аудитором формулируются рекомендации по совершенствованию системы управления рисками и внутреннего контроля объекта аудита.

Внутренний аудит на предприятии — итоговый этап проверки

Заключительный этап самый важный, потому что выявить недостатки и нарушения в ходе внутреннего аудита недостаточно, их надо еще и устранить.

На основании рекомендаций, подготовленных внутренним аудитором, руководитель объекта аудита обязан составить План мероприятий по результатам внутреннего аудита, направленный на устранение выявленных нарушений и недостатков, а также реализации рекомендаций внутреннего аудита и совершенствования системы управления рисками и внутреннего контроля.

На этом этапе процесс внутреннего аудита не заканчивается, далее следует этап, на котором службой внутреннего аудита осуществляется контроль выполнения плановых мероприятий по устранению нарушений и недостатков.

Пример внутреннего аудита из практики нашей аудиторской компании ООО «Радар-Консалтинг»

Внутренний аудит на предприятии

Чтобы донести по руководства компаний и собственников бизнеса мысль о том, насколько важны для бизнеса СВК, СУР, корпоративная политика и система внутреннего аудита, мы хотим поделиться реальным примером из практики.

К нам в аудиторскую компанию поступила заявка на финансовый консалтинг. Суть вопроса заключалась в том, что руководство интернет-магазина имело подозрение в недобросовестных действиях своего бухгалтера в сговоре с менеджером по продажам.

По мнению руководства интернет-магазина, когда приходила заявка на покупку товара с сайта, менеджер под заявку клиента покупал товар, отгружал его клиенту, а потом в сговоре с бухгалтером эта заявка в интернет-магазине отменялась, как бы был возврат товара. Хотя на самом деле реализация товара была осуществлена, только не через кассу интернет-магазина, а мимо кассы, т.е. выручку делили между собой бухгалтер и менеджер.

Как решить эту проблему интернет-магазина?

Вот здесь как раз надо использовать риск-ориентированный подход к оценке бизнес-процесса работы интернет-магазина. Алгоритм решения проблемы основывается на использовании принципа модели COSO.

Главными принципами модели COSO являются оценка риска и управление им, это как раз то, о чем мы писали в начале статьи. Для успешного функционирования компании нужно заранее просчитать, в чем заключается главная опасность, и постараться повлиять на нее.

Модель внутреннего контроля, предложенная COSO, состоит из пяти взаимосвязанных компонентов:

Контрольная среда: Контрольная среда задает атмосферу в организации, влияя на контрольное сознание своего персонала. Она является основой для всех остальных компонентов внутреннего контроля, обеспечивая дисциплину и структуру.

Оценка рисков: каждая организация сталкивается с различными рисками от внешних и внутренних источников, которые должны быть оценены. Оценка риска является необходимым условием для определения того, как необходимо управлять рисками.

Средства контроля: Средства контроля представляют собой внутренние документы и процедуры, которые помогают менеджменту в реализации своих решений. Они включают в себя целый ряд мероприятий, таких как согласования, разрешения, проверки, сверки, отчеты по текущей деятельности, безопасности активов и разделению обязанностей.

Информация и коммуникация: Информационные системы играют ключевую роль в системах внутреннего контроля, поскольку они создают отчеты, включающие, финансовую информацию, а также информацию по операционной деятельности. Например, типовые процедуры для сообщения сотрудниками подозрений в мошенничестве.

Эффективная коммуникация, по вопросам, связанным с интересами компании, должна быть также обеспечена с внешними сторонами, например, клиентами, поставщиками, регулирующими органами и акционерами.

Мониторинг: Система внутреннего контроля, требует мониторинга. Недостатки внутреннего контроля, выявленные в ходе таких контрольных мероприятий следует доводить до сведения руководства и устранять для обеспечения непрерывного совершенствования системы.

Алгоритм решения проблемы интернет-магазина с использованием модели COSO, по-нашему мнению, такой:

  • Принятие корпоративной политики компании;

В ней будет заявлено, что принципы работы в компании основаны на честности, добросовестности и защите интересов компании. Очень важно открыто заявить об этих принципах работы в компании и довести до сведения всех сотрудников, сотрудники в свою очередь должны поддерживать корпоративный дух в компании.

  • Описать бизнес-процесс работы интернет-магазина;

Возможно это описание будет в виде схемы бизнес-процесса от получения заявки до отгрузки товара и получения денежных средств. На каждом этапе бизнес-процесса по схеме надо оценить риски недобросовестных действий, нарушений, ошибок и злоупотреблений. Без оценки операционных рисков и понимания вида рисков нельзя будет научиться управлять этими рисками.

  • Разработать средства контроля;

Это внутренние процедуры и внутрифирменные документы, которые предотвращают или существенно снижают риск недобросовестных действие и нарушений бизнес-процесса, например, регламентирование дополнительной, согласовательной подписи третьего лица на возврат товара клиенту или контроль третьего лица над денежными операциями по возврату денежных средств и др.

  • Получать ежедневный отчеты;

По продажам от менеджера, осуществлять информационное взаимодействие с поставщиками товаров. Например, ежедневное проведение сверки с поставщиками по отгрузке товаров через интернет-магазин. Производить контрольные звонки клиентам в целях проведения опроса по качеству товара и по обслуживанию, лицами, не задействованными в операционном бизнесе и др.

  • Производить постоянный мониторинг внутреннего контроля;

По всем выявленным недостаткам в системе внутреннего контроля непрерывно вводить новые средства контроля.

Применяемые в нашем примере средства контроля недобросовестных действий призваны снизить риск до уровня «риск-аппетита». То есть, до приемлемого риска руководством интернет-магазина для достижения поставленных целей, только после этого начинает в компании работать система внутреннего аудита, результатом которой является повышение эффективности СВК, СУР и корпоративного управления.

Внутренний аудит и преимущества передачи его на аутсорсинг

Внутренний аудит: система и стандарты внутреннего аудита в организации

Аудиторы ООО «Радар-Консалтинг» работают в офисе клиента

Центральный банк Российской Федерации выпустил информационное письмо от 1 октября 2020 г. N ИН-06-28/143 «О РЕКОМЕНДАЦИЯХ ПО ОРГАНИЗАЦИИ УПРАВЛЕНИЯ РИСКАМИ, ВНУТРЕННЕГО КОНТРОЛЯ, ВНУТРЕННЕГО АУДИТА, РАБОТЫ КОМИТЕТА СОВЕТА ДИРЕКТОРОВ (НАБЛЮДАТЕЛЬНОГО СОВЕТА) ПО АУДИТУ В ПУБЛИЧНЫХ АКЦИОНЕРНЫХ ОБЩЕСТВАХ».

После выхода этого письма ЦБ РФ для акционерных обществ в форме ПАО и ОАО, которые до настоящего времени не имели службы внутреннего аудита, встал вопрос об организации работы службы внутреннего аудита, а также вопросы разработки и утверждения организационных документов по внутреннему аудиту, в том числе Положения об осуществлении внутреннего аудита.

Именно вопросам организации системы внутреннего аудита пойдет речь далее. Мы расскажем о подготовке Положения по внутреннему аудиту с использованием специализированной аудиторской компании в системе внутреннего аудита (далее СВА), потому что для малых и средних по масштабам деятельности ОАО и ПАО передать выполнение функций внутреннего аудит на аутсорсинг аудиторской организации самое оптимальное решение.

Итак, Положение об осуществлении внутреннего аудита (далее Положение) должно включать в себя следующие основные разделы:

  • Любое положение начинается с раздела, который называется «Общие положения». В данном разделе мы рекомендуем указать основные нормативные документы, на основании которых подготовлено Положение об осуществлении внутреннего аудита.
  • Следующий раздел положения «Цели, задачи и полномочия внутреннего аудита». Основными целями, для достижения которых используется внутренний аудит согласно письму ЦБ РФ:
    • Оценка эффективности системы внутреннего контроля (далее — СВК);
    • Оценка эффективности системы управления рисками (далее — СУР);
    • Оценка корпоративного управления (далее — КУ).

Внутренний аудит на предприятии и его основные функции

Внутренний аудит на предприятии и его основные функции

Основными функциями внутреннего аудита, которые должны быть указаны в Положении, должны быть следующие функции:

  • проведение внутренних аудиторских проверок на основании утвержденного плана деятельности внутреннего аудита;
  • проведение иных проверок, выполнение других заданий по запросу/поручению совета директоров (комитета по аудиту и/или исполнительных органов компании) в пределах компетенции, в том числе на основании информации, поступившей на «горячую линию» компании;
  • проведение комплексной проверки (ревизий) деятельности объектов аудита, которая выражается в документальной и физической проверке законности совершенных финансовых и хозяйственных операций, достоверности и правильности их отражения в бухгалтерской (финансовой) отчетности;
  • проведение анализа объектов аудита в целях исследования отдельных сторон деятельности и оценки состояния определенной сферы объектов аудита;
  • предоставление консультаций исполнительным органам компании по вопросам управления рисками, внутреннего контроля и корпоративного управления;
  • осуществление мониторинга выполнения в компании планов мероприятий по устранению недостатков, нарушений и совершенствованию СВК, разработанных руководителями объектов аудита по результатам проверок;
  • осуществление последующего контроля за финансово-хозяйственной деятельностью компании;
  • содействие исполнительным органам компании в расследовании недобросовестных/противоправных действий работников и третьих лиц (включая халатность, мошенничество, взяточничество и коррупцию, коммерческий подкуп, злоупотребления и различные противоправные действия, которые наносят ущерб обществу);
  • разработка и актуализация внутренних нормативных документов, регламентирующих деятельность внутреннего аудита (методологии внутреннего аудита);
  • разработка плана деятельности внутреннего аудита на период, определяющего приоритеты деятельности внутреннего аудита (как правило, на ежегодной основе);
  • подготовка и предоставление совету директоров (комитету по аудиту) и единоличному исполнительному органу компании (или другому лицу, в административном подчинении у которого находится внутренний аудит) отчета по результатам деятельности внутреннего аудита;
  • координация деятельности с внешним аудитором компании, а также лицами, оказывающими услуги по консультированию в области управления рисками, внутреннего контроля и корпоративного управления;
  • взаимодействие с подразделениями компании по вопросам, относящимся к деятельности внутреннего аудита;
  • и другие функции, необходимые для решения задач, поставленных перед внутренним аудитом в компании.

Внутренний аудит в организационной структуре компании

Мы рекомендуем функции внутреннего аудита реализовывать с привлечением сторонней профессиональной аудиторской организации (аутсорсинг), потому что этот важный объем работы правильнее доверить специалистам, имеющим соответствующую профессиональную подготовку.

Кроме этого, для небольших по масштабам деятельности ПАО и ОАО создание самостоятельной службы внутреннего аудита приведет к существенным финансовым потерям, а передача функций внутреннего аудита профессиональной аудиторской организации не только сократит финансовые потери, но и обеспечит высокое качество функционирования системы внутреннего аудита.

Получите наше коммерческое предложение и сможете оценить все преимущества для вашей компании в цифрах:

Административная подотчетность внутреннего аудита, как правило, единоличному исполнительному органу, рекомендуется, чтобы совет директоров в рамках регулярного подтверждения независимости внутреннего аудита рассматривал вопрос об административной подотчетности внутреннего аудита.

Порядок планирования деятельности внутреннего аудита

В случае передаче функций внутреннего аудита на аутсорсинг, руководитель привлеченной аудиторской организации разрабатывает план деятельности внутреннего аудита, как правило, на ежегодной основе. План деятельности внутреннего аудита включает плановые проверки и прочие мероприятия внутреннего аудита.

Руководитель привлеченной аудиторской организации предоставляет план деятельности внутреннего аудита на рассмотрение (согласование) исполнительным органам и утверждение совету директоров. К плану также могут прилагаться график работ, ресурсный план и финансовый бюджет внутреннего аудита.

Объекты аудита включаются в план деятельности внутреннего аудита по результатам оценки рисков на выборочной основе. Проведение плановых проверок является основной деятельностью внутреннего аудита.

Кроме того, необходимо предусмотреть бюджет времени и на выполнение следующих мероприятий:

  • консультирование руководства компании по вопросам управления рисками, внутреннего контроля и корпоративного управления;
  • разработка и актуализация внутренних нормативных документов, регламентирующих деятельность внутреннего аудита (методологии внутреннего аудита);
  • осуществление мониторинга выполнения в компании планов мероприятий по устранению недостатков, нарушений и совершенствованию СВК, разработанных руководителями объектов аудита по результатам проверок;
  • разработка плана деятельности внутреннего аудита на период, определяющего приоритеты деятельности внутреннего аудита;
  • подготовка отчета по результатам деятельности внутреннего аудита;
  • содействие исполнительным органам компании в расследовании недобросовестных/противоправных действий работников и третьих лиц;
  • взаимодействие с внешним аудитором, подразделениями компании по вопросам, относящимся к деятельности внутреннего аудита.

Организация проверки, проводимой внутренним аудитом

Как правило, проверки осуществляются в три этапа и включают:

  • планирование и подготовку к проведению проверки;
  • проведение проверки;
  • подготовку отчета по результатам проверки.

В рамках планирования проверки руководитель аудиторской организации определяет, каким образом, когда и кому (далее — уполномоченные представители) будут сообщаться результаты выполнения проверки, и информирует об этом решении руководителя объекта аудита в той степени, в которой он сочтет нужным.

Объем и содержание проверки должны быть достаточными для достижения целей проверки и должны учитывать результаты оценки рисков и анализа контрольных процедур.

В объем и содержание проверки как минимум включаются:

  • критичные риски объекта аудита, не покрытые контрольными процедурами;
  • ключевые контрольные процедуры объекта аудита (необходимый и достаточный набор контрольных процедур, который обеспечивает снижение рисков объекта аудита до приемлемого уровня и позволяет выразить разумную уверенность в эффективном управлении рисками объекта аудита);
  • контрольные процедуры, операции/виды деятельности, подлежащие проверке согласно запросам исполнительных органов и совета директоров (вне зависимости от уровня риска).

Заключение (мнение) рабочей группы внутреннего аудита должно включать совокупную оценку системы управления рисками и внутреннего контроля объекта аудита или может быть ограничено отдельными видами контроля или аспектами проверки, в частности, могут быть сформулированы заключения относительно эффективности:

  1. Дизайна ключевых контрольных процедур;
  2. Выполнения ключевых контрольных процедур (операционной эффективности контрольных процедур);
  3. Управления критичными рисками объекта аудита; эффективности СУР и СВК объекта аудита.

По завершении проверки рабочая группа аудиторской компании подготавливает итоговый отчет. Формат и содержание отчета определяются компанией самостоятельно. Рекомендуется включать в отчет как минимум следующие разделы:

  • цели проверки — в этот раздел включаются цели, указанные в программе проверки;
  • объем и содержание — в этом разделе указываются бизнес-процессы/проекты операции и контрольные процедуры, которые были включены в объем проверки, характер и объем выполненных аудиторских процедур, а также дополнительная информация, определяющая границы проверки (период проверки, области, не попавшие в периметр аудиторской проверки);
  • результаты проверки — в этот раздел включаются наблюдения (включая выявленные недостатки), выводы (заключения) и рекомендации.

По итогам проверки на основании выявленных недостатков и подготовленных аудиторской организацией рекомендаций руководитель объекта аудита обязан разработать и согласовать с руководителем проверки план мероприятий по результатам проверки (совокупность действий менеджмента, направленных на устранение выявленных недостатков, реализации рекомендаций внутреннего аудита и совершенствования системы управления рисками и внутреннего контроля).

Контроль качества и оценка деятельности внутреннего аудита

Контроль качества и оценка деятельности внутреннего аудита

На регулярной основе (как правило, один раз в год) руководитель аудиторской организации обязан проинформировать исполнительные органы и отчитаться перед советом директоров о деятельности в рамках программы оценки и повышения качества и ее результатах, в том числе довести информацию о результатах внутренних и внешних оценок.

Программа оценки и повышения качества включает:

  1. Непрерывный мониторинг качества деятельности внутреннего аудита;
  2. Периодические внутренние и внешние оценки качества всего спектра деятельности внутреннего аудита.

Если в рамках непрерывного мониторинга или по результатам оценки (внутренней и внешней) качества выявляются недостатки в деятельности внутреннего аудита, руководитель аудиторской организации разрабатывает план по устранению таких недостатков и отслеживает эффективность и своевременность его выполнения.

Внешнюю оценку качества внутреннего аудита рекомендуется проводить не реже одного раза в пять лет. Внешняя оценка качества проводится с целью получения руководителем аудиторской организации и другими заинтересованными лицами независимого мнения о качестве функции внутреннего аудита.

Внешняя независимая оценка может проводиться чаще, чем раз в пять лет. Руководителю аудиторской организации рекомендуется обсудить с советом директоров (комитетом по аудиту) и исполнительными органами частоту проведения внешней независимой оценки.

В настоящее время нормами действующего законодательства усиливаются требования к системе внутреннего контроля и внутреннего аудита в акционерных обществах.

Далеко не в каждом акционерном обществе разработана методология проведения внутреннего аудита и система тестирования рисков. Поэтому мы рекомендуем в таких случаях передавать выполнение функций по внутреннему аудиту на аутсорсинг профессиональной аудиторской компании.

Преимущества аутсорсинга функций внутреннего аудита очевидны:

  • Экономия денежных средств;

На содержании собственной службы внутреннего аудита. Так как ежемесячно внутреннему аудитору надо платить заработную плату. Средняя заработная плата компетентного внутреннего аудитора не менее 100 тыс.руб. в месяц, плюс дополнительные расходы на налоги и отчисления во внебюджетные фонды.

Стоимость внутреннего аудита по договору аутсорсинга с нашей аудиторской компании от 50 тыс.руб. за одну проверку по внутреннему аудиту. Количество проверок по внутреннему аудиту согласовывается в плане проверок по внутреннему аудиту с клиентом на срок не менее одного года.

  • Качество работы по внутреннему аудиту;

Так как для выполнения функций внутреннего аудита привлекаются профессиональные аттестованные аудиторы, которые смогут подготовить все необходимые документы по результатам выполненной работы для совета директоров, исполнительных органов и других заинтересованных лиц.

В нашей аудиторской компании уже разработана методология проведения внутреннего аудита, а также система тестирования для оценки рисков, что обеспечивает качество выполненных заданий по внутреннему аудиту.

  • Независимость аудиторской компании, которой передаются функции внутреннего аудита.

Принцип независимости позволяет более объективно проводить внутренний аудит в ПАО и ОАО, а также в любой другой компании.

В заключении статьи мы рекомендуем, всем ПАО и ОАО, которые до настоящего времени не организовали в своей структуре службу внутреннего аудита, рассмотреть вопрос передачи на аутсорсинг выполнение функций внутреннего аудита аудиторской организации.

Тем более, что в информационном письме ЦБ РФ от 1 октября 2020 г. N ИН-06-28/143 даны такие рекомендации для малых и средних по масштабам деятельности акционерных обществ.

Чтобы вы смогли оценить наш опыт и компетенцию, рекомендуем ознакомиться с результатами проведенных нами аудиторских проверок и отзывами наших клиентов:

  • АУДИТ ЗАО «ФУНДАМЕНТСТРОЙПРОЕКТ»

    Наша аудиторская компания в феврале 2023 года провела аудиторскую проверку бухгалтерской (финансовой) отчетности ЗАО «Фундаментстройпроект» за 2021 год. Участники аудиторской группы: Шибалкина Наталья Михайловна, Колодкин Алексей […]

  • ВНУТРЕННИЙ АУДИТ ОАО НПО «Буровая техника» за 2022 год
    Клиент:
    ОАО НПО «Буровая техника»
    Дата:
    11.02.2023

    Наша аудиторская компания провела внутренний аудит ОАО НПО «Буровая техника» за 2022 год на основании, заключенных договоров аутсорсинга. Участники аудиторской группы: Шибалкина Наталья Михайловна: Шибалкин Алексей […]

  • АУДИТ СНТСН «Подолье»
    Клиент:
    СНТСН «Подолье»
    Дата:
    16.12.2022

    Наша аудиторская компания провела аудиторскую проверку бухгалтерской отчетности СНТСН «Подолье» за 2021 год. Участники аудиторской группы: Шибалкина Наталья Михайловна, Колодкин Алексей Евгеньевич. Цели аудита СНТСН Аудиторское […]

  • Аудит ДНП «Дворянское поместье 2» за 2020 год и 2021 год

    В июне 2022 года наша аудиторская компания успешно завершила аудит ДНП «Дворянское поместье 2» за 2020 и 2021 год. Цель: Аудиторское заключение о подтверждении достоверности годовой […]

  • Внутренний аудит кейс

    В декабре 2021 года наша аудиторская компания оказала услуги проводила внутренний аудит для Открытого акционерного общества (ОАО) Научно-производственное объединение (НПО) «Буровая техника» Внутренний аудит был проведен […]

  • Аудит АО «ИНДИВ»
    Клиент:
    АО «ИНДИВ»
    Дата:
    29.09.2021

    Наша аудиторская компания второй год подряд выбирается аудитором АО «ИНДИВ». В сентябре 2021 года мы успешно завершили аудит АО «ИНДИВ» за 2020 год и выдали аудиторское […]

Известные бренды среди наших клиентов:

Аудиторская компания Радар-С

Оказываем услуги по проведению обязательного, инициативного и налогового аудита, проводим аудит по специальному заданию. Также, предоставляем дополнительные услуги по бухгалтерскому аутсорсингу и финансовому консалтингу

Оценить текущее состояние компании, найти скрытые резервы и определить перспективы для ее дальнейшего развития можно при помощи внутреннего аудита. Кроме этого, такая проверка позволяет оценить состояние документации предприятия, найти в ней несоответствие действующим законодательным нормам и исправить их без негативных последствий.

Что такое внутренний аудит компании

Перед тем как провести внутренний аудит собственного бизнеса, стоит лучше разобраться в определении этого термина. Если говорить простыми словами, то под этим определением понимается независимая экспертная проверка финансового состояния предприятия и достоверности его отчетности. Для ее проведения привлекаются специалисты, которые рассматривают, анализируют и оценивают состояние документации.

По итогам проведенной проверки составляется заключение. В нем отображена информация о проведенной работе, список рекомендаций с советами по устранению недочетов и проблем в документах. Они могут касаться:

  • бухгалтерских отчетов;
  • материальных ресурсов;
  • компетенций сотрудников и иных направлений.

Основной целью аудиторской проверки является выявление всех внутренних факторов, которые оказывают негативное влияние на финансовое состояние и устойчивость предприятия. По ее результатам собственник бизнеса получает отчет с информацией о реальном состоянии дел, список слабых и сильных сторон компании. На основе этой информации в дальнейшем будут приниматься решения для усиления конкурентоспособности, оптимизации внутренних процессов и прочих действий, направленных на развитие предприятия.

Сам же аудитор выступает в роли советника, работа которого направлена на соблюдение интересов клиента. Эксперт, проводящий внутреннюю аудиторскую проверку, работает на основе актуальной информации о нововведениях законодательной базы, утвержденной правительством, эффективных управленческих решениях, приемах для оптимизации бизнеса.

Опытный руководитель бизнеса должен понимать, как провести внутренний аудит, осознавать его пользу для дела и будущего развития фирмы, а на основе этих знаний – проводить проверку текущего состояния компании в рекомендованные сроки, минимум один раз в год.

Основные задачи

Регулярно проводить аудиторский контроль необходимо для решения следующих задач:

  1. Определение эффективности работы отдельных подразделений.
  2. Оценка рисков и разработка предложений для их минимизации.
  3. Контроль следования стандартам и нормам корпоративного управления.
  4. Определение достоверности бухгалтерской отчетности.
  5. Оценка качества документооборота.
  6. Получение рекомендаций по устранению выявленных несоответствий.
  7. Получение советов по повышению эффективности работы.
  8. Помощь в постановке планов на будущую деятельность компании.
  9. Устранение проблем, связанных с организацией бухгалтерского учета, документооборота.
  10. Оценка перспектив развития компании.
  11. Выявление возможностей для максимизации прибыли.
  12. Выявление рисков, способных повлиять на доходность предприятия.
  13. Анализ текущего состояния имеющихся в распоряжении компании ресурсов.
  14. Повышение уровня защищенности организации.
  15. Поиск вариантов для корректировки выявленных ошибок, которые позволят устранить или минимизировать их с незначительными потерями для компании.

Результат проверки и рекомендации по оптимизации внутренней деятельности компании фиксируются в аудиторском отчете. При необходимости этот документ может быть предоставлен заинтересованным сотрудникам или представителям контролирующих органов.

Кроме решения ряда основных задач, внутренний аудит выполняет и другие функции:

  1. Аналитическая – эксперт определяет достоверность отчетов и другой документации, в которой отображена финансовая деятельность бизнеса.
  2. Экспертная – в процессе проведения проверяется вся деятельность компании. Информация из официальных отчетов сверяется с фактическим состоянием предприятия.
  3. Производственная – по итогам аудиторской проверки компания внедряет нововведения, касающиеся ведения бухгалтерского учета.
  4. Консультативную – аудитор дает рекомендации и консультирует собственника организации в отношении документооборота, налогообложения и других аспектов, сопровождающих деятельность предпринимателя.

Сегодня внутренний аудит приравнивается к одной из форм экономического контроля. Столь высокое значение аудиторской проверки обусловлено тем, что ее проведение в первую очередь приоритетно для самого владельца бизнеса. Именно отчет аудитора позволит убедиться в том, что годовые отчеты достоверны и реальное положение дел компании соответствует цифрам на бумаге.

Что проверяется при проведении внутреннего аудита

Перед тем как провести внутренний аудит, специалисту нужно предоставить сведения о фактах хозяйственной деятельности компании. Это те данные, которые отображаются в отчетах бухгалтерии и другой документации. Именно их состояние и будет оцениваться в качественном или количественном выражении.

Рассматриваемые в ходе аудиторского контроля объекты делятся на две категории:

  1. Простые – те, которые состоят из одного элемента, к примеру финансовые показатели.
  2. Сложные – те, которые включают множество элементов, к примеру анализ деятельности отдела кадров.

Проверяемые объекты также можно делить на виды исходя из их отношения к сфере деятельности: сфера снабжения, производства, сбыта или финансово-инвестиционная. Оценку их текущего состояния проводят как в натуральном, так и в стоимостном или количественно-стоимостном выражении.

Основными объектами, которые подвергаются аудиторскому анализу, являются:

  • бухучет;
  • налоговый учет;
  • управленческая деятельность и ее эффективность;
  • процессы производства;
  • сбыт готовых товаров и процесс их реализации;
  • финансовые результаты;
  • хозяйственные процессы;
  • производительность труда;
  • материально-техническое снабжение и ресурсы, а также другие.

Составить полный список подверженных аудиторской проверке объектов предпринимательской деятельности невозможно, поскольку их перечень может изменяться исходя из выбранного направления деятельности.

Виды внутреннего аудита

Перед тем как провести внутренний аудит, важно определиться с видом независимой проверки, требуемой компании. Типы аудиторской проверки различаются по таким параметрам, как:

  • тип заказа;
  • направление работы;
  • уровень развития;
  • направление ревизии;
  • частота проверок;
  • тип объекта.

По виду заказа аудиторская проверка может быть обязательной или инициативной. Обязательной называют ежегодную проверку, по окончании которой предоставляется официальное подтверждение того, что отчетность компании правильная, совпадает с реальным положением дел. Такой внутренний аудит проводится только сторонними аудиторскими компаниями, специалисты которой проверяют отчеты бухгалтерии и финансового отдела.

Инициативным, или добровольным, аудитом называют проверки, которые проводятся по поручению собственника бизнеса или менеджеров. Такое решение необходимо для определения ошибок и недостатков в отчетах, анализа правильности ведения бухучета и налогообложения. Кроме того, этот вид аудита позволяет владельцу бизнеса понять текущее финансовое состояние фирмы, организовать ведение бухучета и отчетов в соответствии со всеми правилами и нормами.

По направлению деятельности проверяемого объекта аудиторский контроль бывает следующих видов:

  • для банков и кредитных организаций;
  • для страховых компаний;
  • для бирж и фондов инвестиций;
  • для других организаций.

По уровню развития выделяют три вида внутреннего аудиторского контроля. Первый тип – подтверждающий, в ходе которого проверяются отчеты и подтверждается, что заявленные финансовые показатели точны и достоверны. Второй вид – аудит риска, в ходе которого анализируются те аспекты работы предприятия, которые сопровождаются достаточно высокой вероятностью риска. При проведении такой оценочной работы деятельность других подразделений не проверяется, что вызвано необходимостью экономии рабочих часов. Третий вид – системно-ориентированный аудит, в ходе которого изучается и анализируется СВК компании. На основе этой внутренней проверки проводится внешний аудит.

По направлению ревизии проверка бывает следующих видов:

  1. Горизонтальной – проверка проводится только в рамках одного проекта и не отклоняется на анализ прочих, связанных процедур.
  2. Вертикальной – аудит, проводимый для всех сопутствующих процессов. В ходе проверки определяются все связи между операциями, а затем специалист анализирует и проверяет правильность каждой.
  3. Прямой – аудиторская проверка для оценки качества бизнес-процесса. В ходе аудита специалист проходит и оценивает все этапы. Внимание уделяется не только непосредственной задаче, но и всем связанным с ней операциям. Благодаря этому оценивается общее качество.
  4. Обратной – аудит, при котором изначально оценивается результат работы, а затем все этапы ее выполнения начиная с заключительного. Такой тип проверки позволяет выявить пропущенные операции, несоответствия в отчетности и прочих документах.
  5. Специальной – аудит затрагивает отдельные сферы работы предприятия. В ходе проверки подтверждается законность деятельности, качество и ответственность менеджмента, правильность ведения отчетности, использование спецфондов и другое.

По частоте проведения можно выделить первичный и повторяющийся внутренний аудиторский контроль. Первичной называется аудиторская проверка, проводимая впервые. Она занимает достаточно много времени и является более трудоемкой, поскольку все сведения о деятельности предприятия собираются впервые. Повторяющимся аудитом называется налаженная проверка, которую проводят регулярно. Она более простая, поскольку в работе аудитора используется уже известная информация об эффективных и уязвимых аспектах деятельности организации.

По типу проверяемого объекта можно выделить следующие разновидности аудиторского контроля:

  1. Финансовый аудит.

Такой аудиторской проверкой занимаются сторонние аудиторы. Однако и штатный специалист имеет достаточно компетенций, чтобы проанализировать этот объект деятельности предприятия. Для анализа проверяется система бухгалтерского учета, принцип и правильность оформления отчетов, составления расчетных договоров с подрядчиками/поставщиками. Кроме того, выявляется факт завышения стоимости, определяются фактические запасы продукции в производстве и на складах, выявляется обоснованность прописанных норм для разных статей расходов компании. В процессе финансового аудита всё внимание уделено проверке проведения расчетных операций и использования материальных ресурсов компании.

  1. Операционный аудит.

Проверяется операционная деятельность организации. Специалист анализирует и оценивает такие бизнес-процессы, как создание продукции, приемка, закупка сырья и материалов, складирование и реализация. Целью такого типа контроля является определение недочетов, исправление которых повысит эффективность бизнес-процессов в будущем.

  1. Аудит на соответствие.

Аудитор проверяет соблюдение регламентов, норм и стандартов, процедур и технических условий. Аудит затрагивает не только внутреннюю политику компании, но и соответствие нормам законов, проверяемых регулирующими органами.

  1. IT-аудит.

Аудитор проверяет уровень безопасности и рациональность внедрения и применения информационных систем предприятия.

  1. Экологический аудит.

Специалист проверяет то, как компания выполняет плановые задачи по защите окружающей среды от негативного влияния химических выбросов, соблюдает установленные нормы, правильность утилизации отходов и прочее.

  1. Антикриминальный аудит.

Проверка инициируется для определения причастности компании к махинациям с финансами, мошенническим действиям, коррупции и прочему. Аудитор выявляет противозаконные действия предприятия, которые повлекут за собой ответственность или неизбежную проверку соответствующих инстанций.

  1. Сертификационный аудит.

Проверяется поставщик услуг, который обслуживает предприятие и обеспечивает его беспрерывную и бесперебойную деятельность. Аудитор оценивает то, насколько предоставляемые услуги соответствуют прописанным в договоре.

  1. Инвестиционный аудит.

Проверяется имидж и оценивается сам объект, в который планируется вложить деньги. Специалист определяет потенциальные риски, проверяет деятельность объекта, его рыночное и финансовое состояние.

Кто проводит внутренний аудит в компании

Так как провести внутренний аудит важно с независимостью и непредвзятостью, оптимально привлекать к проверке сторонних специалистов из компетентных аудиторских компаний. Поскольку основным объектом анализа является финансовая отчетность, привлекать к внутреннему аудиту штатных бухгалтеров и других сотрудников не рекомендуется.

С выбранной аудиторской фирмой заключается договор, в котором прописывают сроки аудита, его частоту. После согласования деталей сотрудничества аудитор приступает к работе. Для анализа деятельности компании руководитель бизнеса должен предоставить специалисту доступ к:

  • бухгалтерскому учету и другим сведениям, необходимым для составления финансовых отчетов;
  • неограниченному взаимодействию со штатом сотрудников предприятия;
  • другой информации, которая потребуется для оценки состояния компании.

При необходимости владелец бизнеса еще на этапе составления договора с аудиторской компанией может внести в него дополнительные пункты. К примеру, нанять экспертов для анализа контрактов с поставщиками, заказать систематическое проведение внутреннего аудита. Это позволит и отслеживать финансовое состояние собственной компании, и получать консультации специалиста в течение срока действия договора.

Этапы проведения внутреннего аудита

Внутренний аудит является сложной и трудоемкой процедурой, которая выполняется за несколько последовательных этапов:

  1. Планирование.

На этом этапе руководитель предоставляет аудитору полную и достоверную информацию о деятельности предприятия. Стороны согласовывают сроки проверки, обсуждают ключевые нюансы и стоимость услуги аудита.

  1. Аудит.

Эксперт собирает, оценивает и анализирует доказательства, относящиеся к работе компании. Изучается предоставленная документация, проверяются расчеты и аналитика, проводятся беседы с сотрудниками, реализуются другие необходимые действия.

  1. Составление заключения.

На заключительном этапе составляется официальный документ, в котором содержится экспертная оценка финансового состояния компании. В нём также присутствуют обнаруженные ошибки и недочеты, список рекомендаций по их устранению и оптимизации деятельности предприятия.

Инструменты внутреннего аудита

Для более простого проведения внутреннего аудита используют специальные инструменты:

  • чек-листы и контрольные списки;
  • анкетирование;
  • методы 8D и 5Why;
  • диаграмму Исикавы – причинно-следственную диаграмму;
  • аудиторский путь.

Применение этого инструментария позволяет принимать решения и составлять отчетность на основе собранных доказательств. Их использование способствует сбору достоверной информации, ее правильному анализу и оценке, получению реальных доказательств текущего состояния проверяемого объекта. Выбор в пользу конкретных инструментов и способы его использования в работе зависят от цели проведения внутреннего аудита и ряда сопутствующих обстоятельств.

Результаты внутреннего аудита

После проведения внутреннего аудита предоставляется официальный аудиторский отчет. Это заключение специалиста, подготовленное в письменной форме. Документ составляется по единому утвержденному образцу, соответствующему текущим требованиям законодательства РФ и международным стандартам. Готовый документ предоставляется непосредственно заказчику, который и инициировал проверку. Содержащуюся в отчете информацию можно согласовать заранее, при составлении договора с аудиторской компанией. К примеру, владелец предприятия может прописать в договоре пункт о том, что по итогу проверки аудитор обязуется указать сведения, которые помогут в принятии управленческих решений.

Итоговое аудиторское заключение может предоставляться в двух версиях:

  1. Немодифицированный отчет – заключение, подтверждающее положительный результат проведенной аудиторской проверки. Другими словами, специалист не выявил ошибок, нарушений или несоответствий.
  2. Модифицированное заключение – документ выдается в тех случаях, если аудитор обнаружил некорректности в деятельности предприятия.

При подготовке и передаче аудиторского отчета специалист обязуется уведомить руководителя организации о выявленных нарушениях. Кроме того, в документе прописываются обстоятельства, которые и вызвали модификацию итогового отчета.

Заключение

Внутренний аудит направлен на выявление несоответствий, ошибок и недочетов в ведении налоговой и бухгалтерской документации. Кроме этого, аудиторская компания позволяет получить реальную оценку текущего положения дел в компании, рекомендации по их оптимизации. Именно по этой причине проводить внутренний аудит нужно систематически. Оценка независимого и непредвзятого аудитора необходима любому бизнесу вне зависимости от сферы его деятельности или масштабов.

Понравилась статья? Поделить с друзьями:
  • Администрация всеволожского района ленинградской области реквизиты
  • Что за текущий ремонт появился в платежке от управляющей компании
  • Администрация кантемировского района воронежской области реквизиты
  • Что значит бизнес аккаунт в whatsapp на личном номере не компания
  • Администрация красногорска московской области реквизиты для оплаты