Участвовал в вебинаре саморегулируемой организации аудиторов Ассоциация «Содружество» — «Координация внутреннего аудита с внутренними контрольными службами и внешним аудитором». Вместе со мной — Анна Аракелян.
Тема выглядит технической. На деле это одна из самых дорогих проблем в компании.
Внутренний аудит, служба внутреннего контроля, риск-менеджмент, комплаенс и внешний аудит нередко работают порознь. При этом проверяют одни и те же процессы и одни и те же риски.
Что из этого получается.
Дублирование процедур. Один процесс проверяют четыре раза за год четыре разные функции.
Слепые зоны. Каждый уверен, что участок закрывает сосед.
Усталость бизнеса от проверок. Подразделение перестаёт отвечать содержательно и начинает отвечать формально.
Фрагментированная картина рисков для совета директоров. Пять отчётов, из которых не складывается один ответ.
Как это чинится
На вебинаре разбирали международные практики координации: Международные стандарты внутреннего аудита (стандарт 9.5), Международные стандарты аудита (стандарт 610) и стандарт американского совета по надзору за аудитом публичных компаний (PCAOB AS 2201).
Плюс позиции российских регуляторов: Минфина, Банка России, бухгалтерского методологического центра, Федеральной налоговой службы, Росстандарта и Росимущества. И чек-лист по выстраиванию координации.
Был интерактивный опрос: какие модели координации реально используются и какой эффект дают. Ответы показали то же, что я вижу на практике: координацию декларируют почти все, а формализована она у единиц.
Если у вас пять функций проверяют одно и то же — посчитайте, во сколько это обходится. Или напишите, посчитаем вместе.
авторизуйтесь