Современная электронная библиотека ModernLib.Net

Настольная книга по внутреннему аудиту. Риски и бизнес-процессы

ModernLib.Net / Управление, подбор персонала / Олег Крышкин / Настольная книга по внутреннему аудиту. Риски и бизнес-процессы - Чтение (Ознакомительный отрывок) (стр. 6)
Автор: Олег Крышкин
Жанр: Управление, подбор персонала

 

 


• созданию регламентов, форм отчетности, процедур, процессов;

• осуществлению процедуры дью дилидженс[9];

• оптимизации бизнес-процессов;

• реорганизации юридических лиц, включая продажу, слияния и поглощения;

• оценке стоимости имущества компании.


С точки зрения аудиторских процедур наиболее насыщенными являются проекты по аудиту системы внутреннего контроля бизнес-процессов (включая аудит эффективности построения бизнес-процессов). Остальные категории проектов выполняются с применением лишь отдельных аудиторских процедур. Например, при аудите финансовой отчетности не составляются описания процессов, не проводится сквозное тестирование, не формируются матрицы рисков, ограниченно используются аналитические процедуры и детальное тестирование. По этой причине мы рассмотрим структуру и содержание основных этапов аудиторского процесса при выполнении проектов первой категории. Также хотелось бы обратить внимание на формулировку проектов первой категории. Большинство аудиторов являются специалистами в первую очередь в области внутреннего контроля. Способность команды внутренних аудиторов оценивать эффективность построения бизнес-процессов во многом зависит от ее опыта и ряда других навыков и знаний. Однако система внутреннего контроля бизнес-процесса и структура и содержание данного бизнес-процесса очень тесно взаимосвязаны. Поэтому для повышения ценности своей работы каждый внутренний аудитор должен стремиться стать экспертом не только по системе внутреннего контроля процессов, но и по нюансам организации и построения ключевых бизнес-процессов.

Общая структура и основные этапы процесса управления проектами внутреннего аудита представлены на рис. 5. Данная структура и основные этапы процесса наиболее типичны для холдинговых компаний с централизованной функцией внутреннего аудита. Разумеется, в разных компаниях этот процесс может иметь вариации. Тем не менее в большинстве компаний, в которых есть ПВА, процесс управления проектами внутреннего аудита в целом имеет указанную структуру и содержание.

Основными участниками процесса являются:

• подразделение внутреннего аудита – напрямую заинтересовано в результатах процесса, поэтому в большинстве случаев должно выступать основным исполнителем, координатором и организатором;

• аудиторский комитет/генеральный директор – во многих случаях ПВА подчиняется либо аудиторскому комитету, либо генеральному директору, которые осуществляют общее руководство (что в том числе подразумевает необходимость согласования с ними, так скажем, крупных моментов);

• руководство ключевых бизнес-процессов – в большинстве случаев это топ-менеджмент, возглавляющий определенную функцию в компании и подчиняющийся единому исполнительному органу компании (например, генеральному директору). Типичным примером являются руководители ключевых подразделений (например, заместитель генерального директора по производству или заместитель генерального директора по экономике и финансам) управляющей компании холдинга. Потенциально такие руководители обладают максимумом информации по направлениям своей деятельности в целом по холдингу (функциональные руководители отдельных предприятий, входящих в холдинг, в большинстве случаев имеют отрывочное представление о факторах риска в деятельности других предприятий холдинга);

• руководство объектов аудита – в классическом варианте это топ-менеджмент отдельного предприятия (входящего в состав группы). Намного реже в качестве руководства объекта аудита выступает руководство одного из ключевых процессов независимо от того, в каком юридическом лице данный процесс начинается и/или заканчивается. Последний вариант формирования объекта аудита встречается значительно реже первого варианта по той причине, что возможности ПВА по проведению аудита разных юридических лиц несопоставимы. Например, во многих холдинговых структурах управляющая компания в той или иной степени неприкасаема для аудита. Практически всегда это неправильно, т. к. многие проблемы контроля и криво организованных бизнес-процессов растут именно из головной компании;

• дирекция по управлению рисками – наименование говорит само за себя. Однако основная задача такого рода подразделений заключается в построении процесса управления рисками. Результаты данной работы в чистом виде не всегда пригодны для формирования карты рисков. По этой причине в большинстве случаев дирекция по управлению рисками является просто одним из участников процесса выявления и оценки рисков.


Рис. 5. Общая структура и основные этапы процесса управления проектами внутреннего аудита


Рассмотрим бегло содержание этапов процесса.

Идентификация и оценка рисков. Содержание данного процесса описано в главе «Формирование риск-ориентированного подхода к проведению проектов внутреннего аудита». Идентификация и оценка рисков может осуществляться как в рамках упрощенного, так и продвинутого метода риск-ориентированного аудита. Участие руководства ключевых бизнес-процессов в этом процессе обязательно. Руководство объектов аудита может принимать участие в процессе в зависимости от ситуации – основными препятствиями являются ограниченность ресурсов ПВА и жесткие временные рамки, а также целесообразность привлечения руководства потенциальных объектов аудита к процессу формирования карты рисков (учитывая, например, его стремление скрывать проблемы).


Построение карты рисков. Согласование карты рисков. Карта рисков должна соответствовать ряду требований. Ключевое требование заключается в обеспечении максимальной пригодности такой карты для формирования плана и программ аудита. Разумеется, сама карта должна представлять исчерпывающую и объективную картину наиболее существенных рисков компании. Содержание этого процесса также описано в главе «Формирование риск-ориентированного подхода к проведению проектов внутреннего аудита».

Что касается согласования карты рисков, то здесь есть один нюанс. Если руководство ключевых бизнес-процессов и/или руководство объекта аудита не принимало участия в идентификации и оценке рисков, то процесс согласования в лучшем случае пойдет со скрипом, а часто может просто саботироваться. Согласование призвано способствовать как максимально полной и объективной оценке рисков компании, так и формированию заинтересованности в поиске и выработке способов управления выявленными рисками. Согласование может показаться способом манипуляции, однако такое восприятие ошибочно – это объективно полезная и позитивная процедура.


Формирование плана на год. Согласование плана на год. ПВА должно формировать план проектов на год с учетом ряда нюансов.

Нюанс 1. План должен быть по силам для ПВА с точки зрения ресурсоемкости, требований к компетенции и наличия административной поддержки. Все эти составляющие осуществимости плана зависят от разнообразных факторов.

Ресурсоемкость в первую очередь соотносится со способностью конкретного аудитора или команды аудиторов выполнить определенную работу за определенное время с достижением необходимого качества. Повышение профессионального уровня аудиторов, увеличение их количества, поддержание высокой мотивации, уменьшение количества и снижение сложности проектов и многое другое способствуют повышению ресурсоемкости плана. Обратные тенденции способствуют снижению ресурсоемкости плана. Руководитель ПВА не должен забывать, что людям для того, чтобы хорошо работать, необходимо хорошо отдыхать. План не должен заставлять прыгать выше головы в течение слишком длительного времени.

Команда аудиторов должна быть способна выполнить план при текущем уровне знаний, опыта и навыков. Если руководитель ПВА формирует проект аудита, для исполнения которого уровень компетенции его команды недостаточен, он должен позаботиться о привлечении необходимой компетенции со стороны.

Отсутствие административной поддержки является серьезным препятствием на пути выполнения плана аудита. Чем ниже уровень корпоративной культуры и чем выше уровень бюрократии и политизированности в компании, тем большее значение имеет обеспечение достаточной административной поддержки для успешного выполнения плана аудита. Все это попахивает крысиными бегами, однако такова российская действительность.

Нюанс 2. План должен учитывать пожелания как непосредственного руководства ПВА (например, аудиторского комитета), так и пожелания генерального директора, руководства ключевых бизнес-процессов, а также, порой, руководства потенциальных объектов аудита. Пожелания учитываются отнюдь не из вежливости, а для обеспечения взаимовыгодного сотрудничества ради процветания компании. Разумеется, пожелания могут быть нацелены на сдерживание особо прытких ПВА. Однако нередко их учет приносит немалую пользу. Управление данным нюансом во многом зависит от способностей руководителя ПВА. При этом стоит помнить, что необоснованный отказ от учета пожелания может осложнить работу ПВА в будущем.

Нюанс 3. План должен предусматривать резерв времени. Год – довольно продолжительный период. В течение года может произойти множество событий как способствующих исполнению плана, так и препятствующих его исполнению. К последним относятся временное отсутствие сотрудников ПВА по различным причинам, организационные накладки, отсутствие ключевых сотрудников объекта аудита, затягивание выполнения проектов и т. д.

Кроме того, довольно часто резерв времени создается под точечные проекты, возникающие в оперативном порядке. ПВА важно оказывать максимальную поддержку бизнесу. Обычно резерв составляет 10–15 % от времени всех плановых проектов.

Нюанс 4. План должен иметь достаточную детализацию. Как минимум он должен представлять собой план-график с указанием начальной и конечной дат каждого проекта и общей продолжительности проекта. При наличии нескольких команд внутренних аудиторов в составе ПВА необходимо распределить проекты между ними. При более детальном планировании каждый проект разбивается на ключевые этапы, которые расставляются в хронологической и процессной последовательности.

Нюанс 5. План должен иметь несколько вариантов. Это объясняется несколькими причинами. Во-первых, стороны, согласующие план, должны иметь несколько вариантов для выбора наилучшего с их точки зрения. Формируя несколько версий плана, руководитель ПВА предоставляет такую возможность. Во-вторых, различные сочетания ресурсов, имеющихся в распоряжении ПВА, могут предоставлять разные возможности проведения проектов. Чаще всего ПВА не хватает ресурсов для проведения всех проектов, результаты которых могли бы принести существенную пользу компании. Многие проекты приходится откладывать, а некоторые могут вообще не состояться. Поэтому руководитель ПВА должен постоянно напоминать своему руководству и руководству компании, что теряет компания, ограничивая ресурсы ПВА. Составление нескольких вариантов плана (с различными сочетаниями ресурсы/результаты) – один из способов напоминания. Однако основная цель – не напомнить об упущенных возможностях, а заинтересовать в максимальном использовании функционала внутреннего аудита. В-третьих, план дает руководителю ПВА некоторые возможности по манипулированию как своим руководством, так и руководством компании. Ведь всегда можно сделать один вариант более привлекательным, чем остальные. Самое главное – пользоваться этим, когда необходимость в целесообразной манипуляции действительно существует.

Процедура согласования плана проектов внутреннего аудита может иметь свои особенности в разных компаниях. Однако в целом она довольно типична – представление плана и сопутствующих материалов, рассмотрение их согласующей стороной, презентация и обсуждение плана на итоговой встрече (например, на одном из заседаний аудиторского комитета в четвертом квартале), вынесение окончательного решения (например, протокол заседания аудиторского комитета). В некоторых компаниях утвержденный план проектов внутреннего аудита может приниматься в виде отдельного распорядительного документа за подписью руководителя компании (например, приказ за подписью генерального директора). Нелишним будет известить руководство объектов аудита о деталях принятого плана, имеющих отношение к данным объектам аудита.


Планирование проекта. Формирование запроса информации. Исполнение запроса/интервью. В большинстве случаев процедура планирования проекта стартует именно с формирования запроса информации у объекта аудита, особенно если этот объект впервые попал в план. Содержание запроса полностью зависит от целей проекта. Запрос направляется руководству объекта аудита в виде официального письма. Так как основанием для исполнения запроса является начало проекта, имеет смысл описать в нем его основные параметры (сроки, участники команды аудиторов, ключевые требования к объекту аудита и т. д.).

В ряде случаев на этапе планирования проводятся встречи с руководством ключевых бизнес-процессов. Они могут преследовать различные цели, например:

• получить общую информацию по текущему статусу объекта аудита;

• узнать ожидания и пожелания руководства ключевых бизнес-процессов;

• представить общую информацию о проекте.


На этапе планирования происходит уточнение тех целей и задач, которые были сформированы при годовом планировании. Не исключено, что картина рисков для объекта аудита изменится с момента утверждения и согласования годового плана аудита. Поэтому, если план аудита формировался на основе оценки рисков, такую оценку необходимо уточнить. Для этого могут проводиться те же самые процедуры, что и на этапе годового планирования, но точечно (только в отношении конкретного объекта аудита и конкретных факторов риска). В некоторых случаях улучшение управления определенными рисками приводит к тому, что объект аудита перестанет представлять интерес для целей внутреннего аудита. В такой ситуации стоит исключить этот объект из плана и заняться другим объектом аудита.

При использовании риск-ориентированного метода аудита на этапе планирования составляется матрица рисков и контрольных процедур.

Более подробно процесс планирования проекта внутреннего аудита проанализирован в главе 7.


Проведение организационной встречи. Такого рода встреча проводится на территории объекта аудита. Она преследует несколько основных целей:

• представить общую информацию о проекте (цели, сроки, действующие лица, задачи, используемые процедуры, порядок согласования и обсуждения результатов и т. д.);

• ответить на вопросы по проекту;

• представить участников команды аудиторов;

• познакомиться с ключевыми сотрудниками объекта аудита;

• задать общий тон проекта;

• прочувствовать атмосферу объекта аудита.


Более подробно процесс проведения организационной встречи проанализирован в главе 9.


Составление описания процесса. Проведение сквозного тестирования. Обе процедуры являются ключевыми для большинства проектов внутреннего аудита при условии, что ПВА практикует аудит бизнес-процессов и системы внутреннего контроля. Если ПВА отдает предпочтение другому подходу (бухгалтерскому, ревизионному, комплаенс), то необходимость в составлении описания процессов и последующем сквозном тестировании в основном отсутствует.

При составлении описания процесса используются методологии, комбинирующие графическое и словесное описание. Ключевое преимущество графического представления заключается в его наглядности – картинки всегда воспринимаются легче, чем словесный поток. При необходимости описание процесса можно включить в финальный отчет.

Обеспечить достоверность описания процесса практически невозможно без сквозного тестирования. В целом чем меньше ПВА знакомо с объектом аудита, тем больше ресурсов необходимо для описания процесса и сквозного тестирования.

Более подробно процесс составления описания процесса и проведения сквозного тестирования проанализирован в главе 9.


Уточнение матрицы рисков. Если на этапе планирования проекта составлялась матрица рисков и контрольных процедур, ее необходимо уточнить после завершения описания процесса и сквозного тестирования. Такая последовательность имеет свою логику – после составления описания и сквозного тестирования значительно проясняется общая картина объекта аудита. Суть пересмотра матрицы рисков и контрольных процедур заключается в уточнении перечня рисков (факторов рисков) и оценок их существенности, а также в уточнении перечня существующих контрольных процедур и оценки их адекватности (эффективности). Результаты уточнения могут серьезно повлиять на выбор тематики для детального тестирования и проведения аналитических процедур.

Более подробно процесс уточнения матрицы рисков и контрольных процедур проанализирован в главе 9.


Проведение аналитических процедур. Сфера применения таких процедур может быть весьма обширной. Правильный и опытный аудитор умеет пользоваться этим инструментом. Аналитические процедуры используются как на этапе осуществления проекта, так и на этапе планирования. С их помощью можно нащупать потенциально интересные темы для последующего детального тестирования. Они позволяют получить дополнительные подтверждения правильности аудиторских выводов и оценить последствия имеющихся недостатков.

Более подробно процесс осуществления аналитических процедур проанализирован в главе 8.


Планирование детального тестирования. Формирование выборок. Проведение детального тестирования. В целом вся работа при осуществлении проекта внутреннего аудита выполняется с использованием различного рода выборок. Однако формирование выборок приходится в основном на этап детального тестирования. Во многих случаях детальное тестирование невозможно без предварительного планирования. Это связано с тем, что процесс детального тестирования часто сопряжен со сложностями (например, отсутствием систематизированных данных, отсутствием документальных следов осуществления тех или иных операций, сложными методами получения данных).

По ходу проекта цикл «план – выборка – тестирование» может повторяться неоднократно даже в отношении одной конкретной темы тестирования.

Более подробно процесс формирования выборок, а также процессы планирования и детального тестирования проанализированы в главе 9.


Формирование проектов отчета и плана мероприятий. Обсуждение проектов отчета и плана мероприятий. Понятно, что проект отчета формирует ПВА. Что касается плана исправительных мероприятий, то он должен быть результатом совместных усилий аудиторов и сотрудников (владельцев) объекта аудита. Однако в российских экономических реалиях довольно часто эти сотрудники ведут себя пассивно или, что хуже, пытаются саботировать процесс формирования плана мероприятий (например, предлагая заведомо неэффективные или поверхностные мероприятия). ПВА, однако, всегда должно формировать свою позицию в отношении подхода к нивелированию того или иного недостатка.

В большинстве ситуаций результаты работы команды внутренних аудиторов, оформленные в виде проекта отчета, имеет смысл сначала обсудить с сотрудниками (владельцами) объекта аудита и только потом представлять другим пользователям. Количество таких обсуждений, конечно, не ограничено, однако лучше не затягивать процесс.

Более подробно процессы формирования и обсуждения проекта отчета и плана мероприятий проанализированы в главе 11.


Формирование финального отчета и плана мероприятий. Презентация результатов проекта. После того как обсуждение с сотрудниками (владельцами) объекта аудита завершено, а необходимые корректировки и комментарии внесены, отчет готов для представления прочим пользователям. К ним относятся как минимум руководство ключевых бизнес-процессов, генеральный директор, аудиторский комитет.

Более подробно процессы формирования и представления финального отчета и плана мероприятий проанализированы в главе 11.


Исполнение плана мероприятий. Мониторинг. План мероприятий направляется сотрудникам (руководству, владельцам) объекта аудита для исполнения. ПВА должно проводить оценку степени и качества исполнения до момента его завершения. В силу различных обстоятельств (например, улучшений с момента завершения аудита) не исключено формирование второй, третьей и последующих версий плана.

Более подробно процессы проведения мониторинга исполнения плана мероприятий проанализированы в главе 12.

Глава 7.

Планирование проекта

Базовые принципы

В данном разделе рассмотрен ряд базовых установок, которые применимы на всем протяжении процесса планирования. К их числу можно отнести следующие:

• Четкое понимание позиции ключевых топ-менеджеров по тематике предстоящего проекта. Иначе говоря, если есть известные проблемы, то необходимо знать позицию руководства по возможным путям решения. Это один из примеров балансирования объективного и субъективного. С одной стороны, есть мнение авторитетных людей, с другой – объективная необходимость, которая не всегда побеждает при столкновении с такими мнениями. Цель заключается не в том, чтобы порадовать топ-менеджеров представлением в отчете взгляда, аналогичного их собственному, а в том, чтобы оценить перспективность того или иного варианта действий и следовать намеченному плану. Возможно, вам удастся собрать достаточно доказательств для того, чтобы переубедить оппонентов, в противном же случае лучше выждать и предложить более консервативную рекомендацию. Так или иначе, заблаговременное получение четкого представления о позиции топ-менеджмента позволяет подготовить и согласовать максимально эффективный в текущих обстоятельствах вариант действий.

• Готовность к сопротивлению принимающей стороны. Чаще всего деятельность правильного внутреннего аудита ведет к переменам. Большинство людей сознательно или неосознанно относятся без энтузиазма к переменам, даже к позитивным. Поэтому вероятность как минимум вялотекущего сопротивления со стороны сотрудников, управляющих объектом аудита, высока, особенно на этапе согласования плана мероприятий. Будьте готовы к такой реакции и предусмотрите резерв времени и ресурсов.

• Ясное определение подхода к существенности доказательств – либо верим на слово, либо копируем все, что влезает в ксерокс или сканер. Подход к определению существенности доказательств зависит от ряда факторов. Ключевым из них является, попросту говоря, серьезность вопросов, попавших в поле деятельности внутреннего аудитора. Одно дело, когда вы обращаете внимание на проблему, очевидность которой не вызывает сомнений у большинства вовлеченных в проект сотрудников, включая пользователей результатов аудита и руководство объекта аудита. Другое дело, когда вы затрагиваете вопрос сложный для восприятия и осознания. Типичным примером первой группы вопросов является факт мошенничества или халатности. Одним из распространенных примеров второй группы вопросов является, как ни странно, экономическое моделирование. Сюда относятся ситуации, когда аудитор производит расчеты, показывающие, например, что внедрение новой контрольной процедуры позволит получить определенный положительный экономический эффект. Чаще всего доказательство целесообразности предлагаемых мер наталкивается на неспособность менеджмента управлять изменениями на предлагаемом уровне детализации. Справедливости ради стоит заметить, что и аудиторы порой форсируют события и пытаются заставить предприятие прыгнуть выше головы либо предлагают не до конца проработанные варианты мероприятий. Более подробно нюансы этих ситуаций рассматриваются в следующих разделах.

• Увеличение объема коммуникации с другими подразделениями и аффилированными предприятиями начиная с этапа планирования проекта внутреннего аудита или консалтинга. Поэтому постарайтесь на данном этапе следовать принципу снайпера[10]. В приложении к деятельности внутреннего аудитора принцип снайпера означает минимизацию проигрышных ситуаций при взаимодействии с сотрудниками, управляющими объектом аудита. Для простоты под проигрышными понимаются ситуации, когда аудитор не получает того, чего хочет; большинство заинтересованных лиц в курсе этого и считают это проигрышем; аудитор не предпринимает никаких действий для нивелирования ситуации. Например, на основании результатов аудита был разработан план мероприятий по устранению недостатков. Он, возможно, даже был согласован с руководством объекта аудита. Если аудитор допустит неисполнение данного плана полностью или в существенной части, то это будет прямым нарушением принципа снайпера. Это с высокой вероятностью станет известным руководству других потенциальных объектов аудита. Конечным результатом будет общепринятое мнение, что рекомендации и планы мероприятий внутреннего аудита можно не исполнять без существенных последствий для себя (управляющего объектом аудита). Особенно фатально подобная ситуация развивается в компаниях с низким уровнем корпоративного управления и низким уровнем менеджмента. Контролируйте свои действия, будьте снайперами!

Определение цели и расчет параметров проекта

Четкое понимание цели проекта внутреннего аудита крайне важно для его успешного и эффективного проведения. Аудитору необходимо определить максимально точно, какого эффекта проект должен достичь – либо, например, просто обобщить имеющуюся информацию по какому-либо аспекту деятельности компании, либо доказать какую-то реакционную точку зрения на известную проблему. От цели проекта зависят как его параметры, так и методические особенности работы по проекту и содержания отчета. Разберем пример, представленный в табл. 7.


Таблица 7. Пример взаимосвязи между содержанием отчета по проекту и объемом работ



В табл. 7 приведена взаимосвязь содержания отчета по проекту и объема работ по проекту. Содержание отчета по проекту внутреннего аудита всегда зависит от количественных и качественных характеристик параметров проекта. В графах «Наблюдение» и «Последствия» указаны четыре варианта формулировок содержания отчета, в графах «Объем работы» и «Время, дни» – четыре варианта параметров проекта. Здесь необходимо обратить внимание на один нюанс – применение тех или иных параметров проекта не означает автоматического достижения сопоставимого результата. Параметры проекта могут благоприятствовать работе аудитора, однако если ими безалаберно управлять, ожидать достойного результата не стоит.

По большому счету в табл. 7 представлена основная зависимость цели проекта (результата проекта) и его параметров. Более точные формулировки, дополнительные расчеты (включая расчет последствий), использование крупных выборок данных, многофакторный анализ проблем всегда будут требовать более существенных значений параметров проекта. Например, чтобы понять, отсутствует ли контроль обоснованности затрат по инвестиционным проектам (включая предположение о высокой вероятности превышения фактической себестоимости проектов над нормативной – плановой), в большинстве случаев достаточно просто описать процесс и провести его сквозное тестирование. Выполнение данной работы у квалифицированного аудитора занимает в среднем четыре рабочих дня. Однако в большинстве случаев простая констатация отсутствия какого-либо контроля и упоминание о вероятности взаимосвязанных рисков не особо впечатляет как менеджмент, так и прочих пользователей результатов работы внутреннего аудитора. Вместе с тем любое усложнение цели проекта (и, соответственно, содержания конечного результата работы) приводит к усложнению его параметров. Например, чтобы добиться результата, указанного в последней графе табл. 7, требуется как минимум расширить арсенал применяемых аудиторских процедур, а также увеличить затраты времени.

К ключевым количественным параметрам аудиторского проекта относятся следующие:

• Количество аудиторов. Основополагающий параметр. Оценку тенденций изменения численности подразделений внутреннего аудита регулярно и с разных сторон проводят компании Большой четверки, и не только они. Универсального рецепта, возможно, никогда не придумают. Существуют гигантские компании (например, Komatsu) с микроскопической командой внутренних аудиторов (2–4 человека) и менее крупные компании (например, одна из трех крупнейших российских компаний – операторов мобильной связи) с колоссальными подразделениями (более 100 человек). Понятно, что количество аудиторов, участвующих в конкретном проекте, зависит от численности подразделения. В качестве ориентира предложу следующее соотношение, применимое к ПВА, практикующим аудит бизнес-процессов. В компаниях среднего размера (выручка от $500 млн до $2 млрд) команда внутренних аудиторов из двух человек (например, старший и младший аудитор) должна быть способна провести аудит одного бизнес-процесса верхнего уровня (например, бизнес-процесса «Закупки») за 2,5–3 месяца. Этот срок предусматривает выполнение полного цикла работ (описание и сквозное тестирование бизнес-процесса, обновление матрицы рисков, проведение детального тестирования, предварительное согласование результатов с владельцами процесса). Он должен позволить уделить внимание наиболее крупным рискам процесса (не менее трех).

• Продолжительность этапов проекта. Данный параметр зависит от целого набора факторов.

– Сложность проекта (организационная) – в процессе исполнения проекта могут возникнуть трудности организационного и административного характера. Предприятие может быть погружено в бюрократические дебри, что ведет к дополнительным согласованиям и подтверждениям при взаимодействии с персоналом объекта аудита. Предприятие может быть расположено в удаленном часовом поясе и вдали от ближайшего аэропорта, что увеличивает время на перемещение команды аудиторов. Предприятие может предоставлять своим сотрудникам продолжительные отпуска (что нормально для предприятий, находящихся в районах Крайнего Севера), поэтому может возникнуть необходимость продлить проект в ожидании ключевого сотрудника. Предприятие может просто саботировать процесс предоставления информации. Перечисление возможных ситуаций займет много места. Аудитору просто необходимо помнить о важности учета организационных и административных нюансов при планировании продолжительности этапов проекта.


  • Страницы:
    1, 2, 3, 4, 5, 6, 7