Формы отчетов внутреннего контроля на предприятии. Внутренний контроль и достоверность финансовой отчетности Внутренний контроль на предприятии образец

Эффективность управленческих решений во многом зависит от достоверности бухгалтерской и управленческой отчетности. Искажение данных в отчетности может быть связано с ошибками обработки первичных документов, неверно выстроенными бизнес-процессами компании, недобросовестным поведением персонала. Внедрение системы внутреннего контроля позволит обеспечить надежность финансовой информации, а также снизить риски принятия ошибочных решений.

В этой статье вы узнаете:

Построение системы внутреннего контроля (СВК) предполагает определение наиболее существенных рисков (которые могут повлечь за собой финансовые потери), разработку контрольных процедур, а также создание системы тестирования эффективности контрольных процедур.

Личный опыт
Вера Трошина , заместитель генерального директора по экономике, коммерции и финансам ОАО «Азовский морской порт»
Система внутреннего контроля необходима как самостоятельным юридическим лицам, так и группам предприятий с централизованным управлением. Несмотря на то что в зарубежной практике СВК получила широкое распространение, немногие финансовые директора и первые лица российских предприятий осознают ее необходимость. Это объясняется тем, что эффект от внедрения процедур внутреннего контроля не всегда может быть получен мгновенно и поддается количественной оценке.
Для нашей компании решение использовать СВК было продиктовано необходимостью внедрения системы менеджмента качества (ISO 9000/2001). Первые результаты применения процедур внутреннего контроля были получены в области материально-технического снабжения, затраты на которое равны десяткам миллионов рублей (вторая наибольшая статья расходов бюджета компании). В итоге экономия составила порядка 5–8%.

Игорь Миронов , руководитель отдела внутреннего аудита компании SABMiller (ООО «ТрансМарк» и ООО «Калужская пивоваренная компания»)
Компания SABMiller внедряет документирование внутреннего контроля в рамках требований акта Sarbanes-Oxley (см. об этом законе справку. – Примеч. редакции).
Проект по сертификации СВК на соответствие положениям акта Sarbanes-Oxley в нашей компании рассчитан на период более двух лет и находится примерно на середине своего пути. Сейчас идет описание ключевых бизнес-процессов, идентификация рисков и документирование внутреннего контроля. На последующих стадиях будет проверяться эффективность контроля.
При организации СВК я бы посоветовал сфокусироваться на предупредительном (preventive control), а не последующем (detective control) контроле в компании. Затраты на предупредительный контроль в полной мере окупаются предотвращенными потерями.

Михаил Подлазов , финансовый менеджер компании «Балтик Бевериджиз Холдинг АБ» (Санкт-Петербург)
Система внутреннего контроля необходима компании в первую очередь для управления эффективностью работы подразделений. Она должна решать в компании пять основных задач:
- обеспечение надежности и достоверности информации;
- защита активов и собственности;
- эффективное использование ресурсов предприятия;
- обеспечение соответствия выполняемых работ политикам, процедурам и регламентам компании;
- помощь менеджерам в достижении целей и задач компании.

Условно процесс внедрения системы внутреннего контроля включает четыре основных этапа:
- определение направлений контроля;
- описание бизнес-процессов;
- анализ и контроль рисков;
- тестирование качества СВК. Остановимся подробнее на перечисленных этапах внедрения системы внутреннего контроля, а также проблемах, с которыми компания может столкнуться в ходе этой работы.

Определение контролируемых направлений деятельности

Внедрение системы внутреннего контроля следует начать с определения подразделений и направлений деятельности, для которых будут разрабатываться контрольные процедуры. Введение контрольных процедур во всех подразделениях и направлениях деятельности приведет к тому, что на реализацию подобного проекта потребуются значительные затраты, большая часть которых не окупится. К примеру, на производственном предприятии не имеет смысла внедрять методы контроля для отдела кадров. Как правило, СВК используется в отделах сбыта, снабжения, на производстве, в бухгалтерии и казначействе, то есть в тех структурных единицах, которые напрямую связаны с формированием отчетности, управлением денежными и товарно-материальными потоками в компании. Аналогично решается вопрос для группы компаний. Состав направлений деятельности предприятия, для которых будут внедрены контрольные процедуры, определяется экспертным путем. В качестве экспертов могут выступать руководители подразделений или генеральный директор компании, то есть те специалисты, которые обладают опытом и знанием бизнес-процессов, в большей степени подверженных различным рискам.

Личный опыт
Сергей Качалов , финансовый контролер компании «Аптека 36,6»
Система внутреннего контроля будет неполноценной, если не охватывает деятельность всех сотрудников компании независимо от выполняемых ими работ. Это позволяет управлять максимальным количеством рисков, которым подвержена деятельность компании.

После того как определены границы системы внутреннего контроля, составляется календарный план-график работ и формируется рабочая группа по разработке методов контроля. В ее состав можно порекомендовать включить внутреннего аудитора и специалиста по анализу и идентификации рисков, а также привлекать в качестве экспертов руководителей тех функциональных подразделений, для которых создаются процедуры контроля.

Описание бизнес-процессов

Для того чтобы выстроить эффективную СВК, нет необходимости описывать все бизнес-процессы подразделений, которые были отобраны для внедрения процедур внутреннего контроля. В такой ситуации СВК будет неоправданно громоздкой и неуправляемой. Для ограничения состава бизнес-процессов следует определить существенные счета. Таковыми являются счета бухгалтерского или управленческого учета, искажение информации по которым может ввести в заблуждение менеджмент компании или потенциальных инвесторов. Кроме того, это могут быть счета бухгалтерского учета, оборот за период по которым составляет более 10% по отношению к выручке компании. Для определения существенности счетов также могут использоваться экспертные оценки. К примеру, деятельность компании зависит от используемых ею патентов и лицензий, стоимость которых не превышает 5% валюты баланса. Тем не менее счета учета патентов и лицензий будут классифицированы как существенные, так как от эффективности контроля за этими активами будут зависеть результаты работы предприятия.
Следующим шагом в процессе построения системы внутреннего контроля должно стать описание бизнес-процессов, связанных с отражением информации на существенных счетах. Следует отметить, что описание бизнес-процессов должно быть максимально детальным и учитывать движение отдельных документов внутри компании 2

Личный опыт
Наталия Старцева , вице-президент по финансам компании «Гамма Менеджмент Групп» (Калининград)
Основной проблемой, с которой мы столкнулись при организации СВК в компании, было отсутствие или не очень внятное содержание внутренних стандартов и регламентов. Первой задачей работников службы внутреннего контроля стала разработка системы внутрифирменных стандартов. После утверждения таких стандартов, как положение о документообороте, положение о системе бюджетирования, учетная политика (отдельно для бухгалтерского и управленческого учета), регламент представления периодической финансовой отчетности совету директоров, положение о внутреннем аудите компании, – «правила игры» стали всем понятны, а служба внутреннего контроля получила реальный инструмент для организации своей работы.
Матричная система управления и прямая подотчетность службы внутреннего контроля совету директоров позволяют иметь оперативную и объективную информацию о соответствии деятельности компании действующим регламентам и корректировать действия менеджеров в случае их нарушения.

Основная задача, которая должна быть решена в ходе описания бизнес-процессов, - наглядное представление всех работ, выполняемых сотрудниками подразделений, для того чтобы в дальнейшем на основании этих данных определить участки, связанные с риском возникновения недостоверной информации или существенных финансовых потерь.

Анализ и контроль рисков

Бизнес-процессы компании анализируются на предмет существования рисков, которые могут привести к значительным финансовым потерям для компании 3 .

Личный опыт
Михаил Подлазов
Следует отметить, что внимание нужно уделять только тем рискам, которые действительно могут привести к существенным финансовым потерям, либо исказить финансовую или управленческую отчетность. В моей практике был случай, когда внутренний аудитор настаивал на том, что хранение запасных частей на одном из складов связано с риском их утери из-за щелей в полу складского помещения. В ходе анализа данного риска выяснилось, что пол на складе покрыт кафельной плиткой, а под щелями подразумевались отверстия на стыке плитки. Очевидно, что единственные потери, которые может понести компания из-за выявленных «дефектов» пола, – утрата одной-двух гаек стоимостью несколько копеек. Разумеется, никаких процедур для контроля за данным риском внедрено не было.

Наиболее точно идентифицировать риски, связанные с теми или иными бизнес-процессами, можно путем анализа накопленной компанией информации о негативных событиях (ошибки в отчетности, кражи, порча товаро-материальных ценностей и т. д.), периодичности их возникновения и размере причиненного ущерба.
Однако подобная ситуация может существовать лишь в компаниях, внедривших систему менеджмента качества. У предприятия, которое до момента внедрения системы внутреннего контроля не осуществляло систематизированное управление рисками, подобные статистические данные, как правило, отсутствуют. В такой ситуации идентификация рисков может быть полностью возложена на экспертов - руководителей подразделений. К примеру, главный бухгалтер, длительное время проработавший в компании, всегда может довольно точно предсказать, где могла быть допущена ошибка, если не сходятся статьи актива и пассива. От экспертов также потребуется оценить периодичность возникновения неблагоприятных событий и вероятный ущерб. На этапе внедрения СВК экспертные оценки существующих рисков могут обладать большой погрешностью. Однако в будущем, внедрив систему внутреннего контроля и накопив достаточное количество данных о возникших ошибках в работе подразделений, состав рисков и их существенность могут быть оценены с высокой точностью.
Для наиболее существенных рисков, связанных с серьезными финансовыми потерями, разрабатываются контрольные процедуры 4 .
Как правило, внедрение контрольных процедур предполагает создание дополнительных уровней согласования. К примеру, для того чтобы бухгалтер осуществил платеж по заявке производственного подразделения, необходимо завизировать ее у финансового директора. Контрольные процедуры могут заключаться также в распределении ответственности. Для процесса закупок контроль будет сводиться к тому, что заказчиком выступает производственное подразделение компании и оно же контролирует качество приобретенных материалов; поиск поставщика и работу по договорам поставки осуществляет отдел снабжения, а процесс оплаты контролируется финансовым директором.

Личный опыт
Сергей Пустовалов , финансовый директор ЗАО «Бриджтаун Фудс» (Москва)
В качестве примера внутреннего контроля можно привести формирование актов сверки с дебиторами. Казалось бы, простой и понятный инструмент, но далеко не у всех предприятий формируются акты сверки со всеми своими контрагентами. Отсутствие таких актов может привести к следующей ситуации. Предположим, у компании-дебитора есть встречные требования к предприятию, например оплачен аванс в счет будущей поставки. Если в ближайшем будущем компания-дебитор обанкротится и будет образована ликвидационная комиссия, то отсудить полученный аванс без актов сверки будет крайне сложно. А доказать, что этот аванс должен быть зачтен в счет погашения ранее возникшей дебиторской задолженности, практически невозможно.

Михаил Подлазов
Эффективность создаваемых процедур контроля будет зависеть от выполнения следующих факторов:
- четко определена и понятна ответственность должностных лиц за выполнение контрольных процедур;
- разграничен доступ к информации или действию;
- все транзакции авторизуются в соответствии с принятыми регламентами;
- существует документально оформленное описание процедур контроля;
- задачи контроля, исполнения и принятия решений распределены между сотрудниками.

Важно отметить, что для исполнения созданных процедур контроля необходимо их документальное оформление. Описание контрольной процедуры должно содержать следующие основные положения: цели контроля; последовательность действий; периодичность проведения контроля; ответственный за контроль сотрудник; документ, в котором отражен факт осуществления контроля (к примеру, лист согласований).

Личный опыт
Игорь Миронов
Оценка наиболее существенных рисков проводится в нашей компании ежегодно. Условный фрагмент сводного отчета об имеющихся рисках, созданных контрольных процедурах и планируемых аудиторских проверках представлен в таблице на с. 16.

Тестирование качества внедренных контрольных процедур

Эффективная система внутреннего контроля предполагает тестирование контрольных процедур и оценку их качества.
Тестирование системы контроля проводится по двум направлениям:
- соблюдение разработанных регламентов контрольных процедур;
- появление ошибок в отчетности, которые не были предотвращены системой контроля.
Соблюдение разработанных регламентов оценивается путем выборочной проверки документов, в которых должен быть отражен факт контроля. К примеру, по ряду платежных поручений проверяется наличие правильно оформленных и подписанных листов согласования.
Появление ошибок в отчетности выявляется в ходе аудита отчетности и первичной документации.

Личный опыт
Игорь Миронов
После того как проведен аудит существующих контрольных процедур, формируется аудиторский отчет, который содержит следующие разделы: аудиторские замечания; потенциальные риски; рейтинг риска (высокий, средний, низкий); рекомендации аудиторов; планируемые действия менеджмента; дата устранения замечания; ответственное лицо. В первую очередь отчет обсуждается с менеджерами подразделений, к которым есть замечания. Крайне важно получить от них ответ: согласны ли они с высказанными комментариями и в какие сроки будут предприняты меры для устранения недостатков. Только после этого отчет представляется совету директоров и аудиторскому комитету компании.

Таблица Оценка рисков

Бизнес-процесс Основные риски Вероятность реализации риска и степень воздействия на бизнес до внедрения СВК Контроль за рисками Вероятность реализации риска и степень воздействия на бизнес после внедрения СВК Запросы менеджмента на проведение аудита Дата последнего аудита
Продажи

Отгрузки

продукции

Отгрузки по некорректным накладным

Разделение обязанностей по подготовке товарных документов и контролю за отгрузкой. Продажи подтверждены договорными отношениями

Проведение аудита ежегодно

I кв. 2005 г.

Предоставление скидок

Предоставление скидок, необусловленных политикой по скидкам

Процедура контроля за предоставлением скидок разработана и соблюдается. Менеджмент регулярно проверяет ее выполнение

Аудит по требованию коммерческого директора

-

Управление складом готовой продукции

Затоваривание или недостаток товара

Планирование продаж и производства (закупок). Анализ и прогноз

Ежегодный аудит

IV кв. 2004 г.

Производство

Закупка сырья и материалов

Некачественное или дорогое сырье

Тендер для поставщиков. Мониторинг цен на рынке. Контроль качества

Аудит по требованию директора по снабжению

Надо отметить, что в течение первого полугодия с момента внедрения системы необходимо ежемесячное тестирование процедур контроля. Это позволит исключить ошибки, допущенные при разработке. В дальнейшем тестирование системы внутреннего контроля может проводиться раз в полгода.

Личный опыт
Михаил Подлазов
Систему аудитов необходимо выстраивать исходя из существенности контролируемых рисков. В нашей практике работы все подразделения компании были поделены на три группы в зависимости от размеров и объемов денежных потоков. Для первой категории аудит контрольных процедур и собственно процессов проводится раз в год, для второй категории – раз в два года, для третьей – раз в три – пять лет.

По результатам тестирования должен составляться отчет о его результатах, который также включает рекомендации по устранению выявленных недостатков контрольных процедур.

Автоматизация внутреннего контроля

Обеспечить строгое выполнение разработанных контрольных процедур можно путем внедрения информационных систем. К примеру информационная система может обеспечивать электронный документооборот и блокировать платежи, которые не были авторизованы, или не позволять сформировать документы, необходимые для отгрузки продукции покупателю, если он исчерпал свой кредитный лимит.
Существует также программное обеспечение, позволяющее тестировать созданные контрольные процедуры, к примеру Aris Audit Manager; есть отдельные модули в Axapta, SAP, Oracle.

Личный опыт
Игорь Миронов
В своей практике мы используем программу Team Mate, разработанную компанией Pricewater-houseCoopers. Эта система позволяет автоматизировать аудиторскую деятельность на всех этапах: от планирования аудита и проведения аудиторских тестов до формирования отчетов по аудиту и последующего контроля действий менеджмента.

В заключение следует отметить, что эффективная работа системы внутреннего контроля во многом будет зависеть от подразделения, тестирующего созданные процедуры. Как правило, эти задачи возлагаются на службу внутреннего аудита. Для того чтобы результаты тестирования были объективными, это подразделение должно напрямую подчиняться собственникам бизнеса, то есть на его работу не должны влиять решения топ-менеджмента компании.

Как описать бизнес-процессы для построения системы внутреннего контроля

Интервью с внутренним аудитором представительства компании Moscow Cablecom Петром Скуридиным

- Чем вызвана необходимость внедрения системы внутреннего контроля в компаниях?
- Сама идея построения систем внутреннего контроля не нова для бизнес-сообщества - основные подходы были разработаны COSO 5 еще 15-20 лет назад. Сейчас она получила большое распространение в связи с принятием в США закона Сарбейнса-Оксли, который предусматривает ответственность первых лиц компании. К примеру если выяснится, что отчетность компании была преднамеренно искажена, то ее руководителю грозит штраф до 5 млн долл. США или заключение до 20 лет.
Акции нашей управляющей компании котируются на американской бирже. Первоначально отчет руководства об уровне системы внутреннего контроля требовалось предоставить по состоянию на 31 декабря 2005 года. Однако Комиссия по ценным бумагам США приняла решение
Об отсрочке вступления в силу требований статьи 404 закона Сарбейнса-Оксли для отдельных типов компаний до 31 декабря 2006 года.

Петр, для чего необходимо описание бизнес-процессов предприятия при создании системы внутреннего контроля?
- Основная задача описания бизнес-процессов - точно определить действия в рамках бизнес-процессов, при выполнении которых существуют риски. Следует отметить, что в одном бизнес-процессе, как правило, задействовано несколько подразделений. Если бы мы пытались выявлять риски, к примеру, основываясь на организационной структуре компании, то не учли бы множество рисков, связанных со всевозможными конфликтами подразделений, а значит, система внутреннего контроля была бы неэффективной. У нас в компании бизнес-процессы описываются без использования специализированного программного обеспечения в Visio (см. рисунок 1).

Рисунок 1. Пример описания бизнес-процессов

Но наглядного представления бизнес-процесса недостаточно. Необходимо детальное описание процесса, чтобы исключить неточности в его интерпретации, а также согласовать это описание «как есть» с владельцем процесса и оформить пошаговое подтверждение. Например, к приведенному на рисунке 2 бизнес-процессу осуществления выплат подшиваются кассовый план, заявка на оплату, счет на оплату, платежное поручение, выписка из банка и прочие документы, которые дают возможность проследить, как одна транзакция проходит через различные учетные системы и отражается в документах. С помощью ссылок пошаговое подтверждение связывается с описанием процесса, что позволяет проиллюстрировать практически любой шаг процесса.

Рисунок 2 . Описание бизнес-процесса «Выплаты денежных средств с расчетных счетов»


- После того как бизнес-процессы описаны, как выявить присущие им риски?
- К сожалению, анализ и выявление рисков - это всегда экспертные оценки. Библиотеки рисков ведут компании «большой четверки», но даже у них не всегда можно найти достаточно детальные решения. Дело в том, что риски работы любого предприятия связаны с отраслевой спецификой. Однажды я совершенно случайно приобрел в книжном магазине Великого Новгорода книгу Сотниковой Л.В. «Аудиторская проверка кассовых операций», в которой были описаны примеры контрольных процедур и признаки недостатков системы контроля, на основании которых можно идентифицировать риски при выплате денежных средств. Процесс выплаты денежных средств имеет много общих этапов для компаний, работающих в разных отраслях, но этот пример скорее исключение. Поэтому риски выявляются и описываются на основе опыта аудиторских проверок. Опытным можно считать аудитора, который проработал в одной отрасли более трех лет.

Для каждого риска определяется существенный счет, данные которого могут быть искажены в результате наступления рискового события. Как правило, разные компании используют различные методики определения существенности счетов финансовой отчетности. Например, существенными могут признаваться счета, обороты или сальдовые остатки по которым превышают 5% от прибыли до вычета налога на прибыль, дивидендов и процентов по кредитам. Еще один критерий существенности счета - ликвидность учтенных на счете активов и пассивов. Скажем, денежные средства обладают высокой ликвидностью, следовательно, связаны с высокими рисками их потери. Поэтому счета учета денежных средств всегда можно рассматривать как существенные. Также необходимо анализировать действующие контрольные процедуры (см. таблицу).

Таблица Описание рисков и действующих контрольных процедур

Риск <1>

Оплата незаказанных товаров и услуг

2. Оплата незаказанных товаров и услуг (изменение требования)

3. Несанкционированный доступ в систему «Банк-клиент»

4. Бухгалтер не проводит операцию по списанию задолженности или проводит в неточной сумме

Описание риска

Исполнитель создаст требование на оплату товаров и услуг, не заказанных компанией, для личных целей

Требование на оплату будет изменено после утверждения, что может привести к закупке, не заказанной компанией

Сотрудник, имеющий право доступа в помещение казначейства, создаст платежное поручение на оплату товаров и услуг, не заказанных компанией, для личных целей

Бухгалтер не проведет или проведет в неточной сумме операцию по списанию кредиторской задолженности

Наименование шага бизнес-процесса

Создание требования на оплату и передача документов в бухгалтерию

Создание платежного поручения

Проводка Дт XX Кт 51.XX

Существенность риска
Детальное описание контрольных процедур, цели, частота проведения контроля

Согласование требования на оплату. Цель контроля: не допустить потери активов. Описание контрольной процедуры: как только создано требование, оно становится доступным для просмотра. Требование проверяют: начальник отдела, начальник управления, бюджетный контролер. Требование попадает на следующий уровень согласования, только если оно согласовано на всех предыдущих уровнях. Частота контроля: для каждого требования. Входящие документы: требование на оплату

- Утверждение платежного поручения. Цель контроля: не допустить потери активов. Описание контрольной процедуры: как только создано платежное поручение, оно становится доступным для утверждения в распределенной системе «Банк-клиент». Требование утверждают должностные лица, имеющие право подписи платежных поручений. При утверждении последним должностным лицом платежное поручение автоматически отправляется в банк. Частота контроля: для каждого требования. Входящие документы: шаблон платежного поручения с реквизитами платежа Сверка взаиморасчетов. Цель контроля: точное отражение состояния расчетов. Описание контрольной процедуры: бухгалтер производит сверку с контрагентом на ежеквартальной основе. Частота контроля: ежеквартально. Входящие документы: проводки, первичные документы
Свидетельство реализации контроля (документ/файл) <
Подпись требования каждым сотрудником, который производит согласование - Отметка об утверждении платежного поручения в системе «Банк-клиент» Акт сверки взаиморасчетов, квартальный анализ сверки с дебиторами/кредиторами
Контроль покрывает риск
- Да Да
Эффективность выбранной контрольной процедуры
-
Существенный счет

Денежные средства

Кредиторская задолженность

Контрольная процедура неэффективна, так как выбор контрагентов сделан только на основании крупных балансов дебиторов/кредиторов и не учитывает крупные обороты. Доработать инструкцию по процедуре сверки с контрагентами

<1> Номера соответствуют номеру риска на схеме бизнес-процесса. - Примеч. редакции.

- Входит ли в ваши задачи разработка контрольных процедур?
- Не всегда, наш отдел дает рекомендации по устранению существующих недостатков, а методология и внедрение контрольных процедур относятся, как правило, к полномочиям руководителей функциональных подразделений. Однако бывают ситуации, когда мы формируем рекомендации по улучшению системы контроля и содействуем их внедрению.

Наш традиционный вопрос: что можно посоветовать компаниям, которые только начинают внедрять систему внутреннего контроля?
- Описание бизнес-процессов в форме создания письменных положений, процедур и инструкций, определяющих порядок выполнения процесса, - это отправная точка для любой компании при создании системы внутреннего контроля. Только после описания финансовых, а также основных процессов закупки, производства и сбыта на примере производственной компании можно приступать к выявлению рисков.

Беседовал Александр Афанасьев

1 Текст стандарта, а также основные сведения о деятельности Международной федерации бухгалтеров (International Federation of Accountants – IFAC) можно найти на сайте www.ifac.org. – Примеч. редакции.

2 Подробнее см. интервью «Как описать и оптимизировать бизнес-процессы» («Финансовый директор», 2003, № 7–8, с. 30). - Примеч. редакции.

3 Об анализе бизнес-процессов с целью выявления рисков см. статью «Обеспечение непрерывности бизнеса» («Финансовый директор», 2003, № 9, с. 26). - Примеч. редакции.

4 Об управлении рисками компании см. статью «Построение корпоративной системы управления рисками» («Финансовый директор», 2005, № 2, с. 27). - Примеч. редакции

5 The Committee of Sponsoring Organizations of the Treadway Commission (подробнее см. www.coso.org) – некоммерческая организация, учрежденная с целью разработки рекомендаций, позволяющих улучшить качество финансовой отчетности за счет создания процедур внутреннего контроля и совершенствования корпоративного управления. – Примеч. редакции.

В наличии и эффективной работе на практике системы внутренних контролей (далее - СВК) отчитывающегося предприятия заинтересованы все стороны, пользующиеся его отчетностью, составленной по стандартам МСФО. В первую очередь это собственники компании, которые несут наибольшие риски и могут пострадать (материально и репутационно) в случае неэффективности работы внутренних контролей, не говоря уже о ситуациях, когда контроли вовсе не разработаны и отсутствуют.

Другие пользователи отчетности - это потенциальные инвесторы, кредиторы, поставщики, клиенты, сотрудники. Все они заинтересованы, чтобы отчетность предприятия, с которым они каким-либо образом связаны, не была предметом мошенничества и не содержала существенных ошибок, сокрытия растрат, злоупотреблений и неэффективности менеджмента.

Ведь высокая цель МСФО по предоставлению пользователям прозрачной, нейтральной и объективной информации не будет достигнута, если, например, в финансовой отчетности (далее - ФО) содержится предвзятая и односторонняя трактовка хозяйственных событий (как, скажем, неоправданно ускоренное признание выручки) или преднамеренно опущены важные раскрытия о событиях после отчетной даты - даже если при этом менеджментом соблюдается видимость выполнения всех требований стандартов МСФО.

Именно поэтому для каждого предприятия и его собственника критичным является построение СВК над процессом составления ФО. Эффективная СВК не может, конечно, полностью устранить мотивацию исказить отчетность (если, например, она существует у менеджмента ради крупного годового бонуса или для сохранения своей руководящей должности), но она может в существенной степени устранить возможности для совершения подобных манипуляций.

Справочно

В некоторых странах, например в США, аббревиатура ICOFR (Internal Controls over Financial Reporting) знакома всем инвесторам, а независимый аудит СВК является неотъемлемой отдельной частью ежегодного аудита публичных компаний США.

Там еще в 2002 г. конгрессом был принят закон (известный как акт Сарбейнса - Оксли) The Public Company Accounting Reform and Investor Protection Act, значительно усиливающий ответственность компании и даже лично ее топ-менеджмента за наличие и функционирование эффективной СВК над ФО.

Нарушение требований этого акта может привести к уголовному преследованию первых руководителей компании, которые лично подписывают («сертифицируют») регулярный отчет о состоянии внутренних контролей в своей компании и об отсутствии случаев мошенничества или манипуляций с отчетностью (Management’s Responsibility for Internal Control).

В статье мы сконцентрируемся на сугубо практических аспектах построения эффективной системы контролей. Мы не будем рассматривать внутренние контроли, обеспечивающие соблюдение предприятием различных законов, норм и кодексов (так называемые комплаенс-контроли), или контроли, призванные обеспечить высокую операционную эффективность деятельности компании и нормативов (так называемые операционные внутренние контроли).

Что такое СВК?

Обычно под СВК над ФО понимают совокупность процедур и процессов, направленных на недопущение искажения ФО и осуществляемых под надзором руководства самой отчитывающейся компании.

Покровителем («спонсором») СВК должны быть основные исполнительные и финансовые должностные лица компании. Непосредственно поддерживать СВК и тестировать ее эффективность должны назначенные высшим руководством лица, регулярно выполняющие подобные функции (например, сотрудники службы внутреннего аудита). Целью эффективного функционирования СВК в целом является обеспечение разумной уверенности в отношении достоверности ФО, а целями основных видов индивидуальных контрольных процедур является обеспечение:

Наличия первичных записей и документов, которые в разумных деталях, достоверно и точно отражают сущность хозяйственных операций и порядки использования активов компании;

Достаточной уверенности в том, что все операции отражаются в соответствии с порядком, предписанным принятыми принципами бухгалтерского учета и отчетности (например, в соответствии со стандартами МСФО);

Поступления экономических выгод и осуществления расходов компании только в соответствии с разрешениями соответствующих руководителей компании;

Предотвращения или своевременного обнаружения несанкционированного приобретения, использования или выбытия активов компании, которые могут оказать существенное влияние на показатели ФО.

Рассмотрим конкретные задачи, которые должна решать СВК в отношении отдельных элементов ФО. В отношении представленных компанией в своем отчете о финансовом положении (ОФП) активов стоит задача убедиться в том, что:

Они фактически имеются в наличии;

Предприятие имеет право собственности (или контроля) над ними;

Указанные по определенной стоимости активы с большой степенью вероятности принесут предприятию будущие экономические выгоды как минимум в этом размере (т. е. не обесценились и отражены по «правильной», консервативной стоимости);

Все активы, имеющиеся у предприятия, указаны полностью, без пропусков;

Их срок полезного использования оценен адекватно и, следовательно, амортизация начисляется исходя из разумных сроков эксплуатации актива;

При изменении способа использования актива соответствующим образом были пересмотрены способ и срок амортизации.

В отношении обязательств и расходов задача СВК заключается в обеспечении разумной уверенности в полноте их отражения, правильности измерения и правомочности авторизации их осуществления (сотрудниками от имени предприятия) соответствующим уровнем менеджмента.

К сожалению, работа по построению СВК не является конечным проектом, т. е. после ее разработки и внедрения она сама не будет бесконечно долго и правильно работать без регулярной поддержки. Даже при наличии правильно идентифицированных рисков и построении соответствующей им грамотной системы превентивных, определяющих и корректирующих контролей все равно требуется постоянная работа по поддержанию СВК. Это обусловлено большой зависимостью от человеческого фактора, наличием огромного количества единичных разнообразных хозяйственных операций и возникновением новых ситуаций, в которых возможны прямое мошенничество сотрудников, манипуляции менеджмента с отчетностью или компьютерные и непреднамеренные человеческие ошибки.

Виды контролей

Целью превентивных контролей является намерение компании предотвратить нежелательные для нее события или сдержать их развитие. Это активные контроли, которые помогают предотвратить потери. Примерами превентивных контролей являются:

Разделение обязанностей между сотрудниками - для исключения злоупотреблений и махинаций с отчетностью (в отсутствие такого контроля может возникнуть риск хищения денежных средств и соответствующего искажения отчетности, когда, например, один и тот же сотрудник полностью готовит платежные документы и отвечает за сверку с банком);

Система внутренних согласований (например, с другими функциональными подразделениями);

Правила, требующие получения надлежащего разрешения от своего руководителя для совершения определенных действий в рамках установленных лимитов полномочий;

Наличие надлежащей документации (например, специальные форматы ваучеров или других бланков строгой отчетности для исключения легкодоступных сотрудникам фальсификаций; отсутствие подписанных пустых бланков; заранее пронумерованные бланки документов, отпечатанные типографским способом для обеспечения целостности порядковых номеров и т. п.);

Система физического контроля над сохранностью активов.

Определяющие контроли предназначены для обнаружения нежелательных действий сотрудников после того, как эти действия уже совершились. Определяющие контроли, свидетельствуя о факте произошедших потерь, не предназначены для их предотвращения. Примерами таких контролей являются:

Плановые и внезапные проверки руководством деятельности своих сотрудников;

Различные анализы (например, соотношение финансовой и подлежащей нефинансовой информации, коэффициентный анализ, расследование неожиданных результатов в отчетности или необычных данных, план-факторный анализ);

Различные сверки (например, данных управленческой отчетности и ФО по сегментам бизнеса, данных из учетных систем компании с внешними источниками или контрагентами);

Инвентаризации (например, для проверки наличия запасов и основных средств, числящихся на балансе компании);

Аудит (внутренний и внешний).

Корректирующие контроли нацелены на исправление уже допущенных конкретных ошибок с целью коррекции ситуации, восстановления объективной картины бизнеса и устранения искажений в отчетности (например, корректирующие внутригрупповые сверки оборотов и балансов, в ходе которых выверяются и исправляются записи по деятельности между филиалами и дочерними компаниями отчитывающегося предприятия).

Все три типа контролей имеют важное значение для эффективной работы СВК в целом. С точки зрения поддержания качества отчетности превентивные контроли имеют особенно важное значение, потому что они активны по своей природе (требуют конкретных действий от сотрудников и (или) руководства) и подчеркнуто нацелены на поддержание качества как производственного процесса, так и отчетности, получаемой в его результате. С другой стороны, определяющие контроли играют важную роль для предоставления доказательств того, что превентивные контроли действительно функционируют как положено и предотвращают как потери бизнеса, так и искажения в его отчетности. Такая специфическая контрольная деятельность, как контроль над информационными системами, может быть как превентивной, так и определяющей (в силу самой природы ИТ-среды).

Помимо внедрения системы контролей, которые снимают или уменьшают конкретные риски (например, требование наличия подписи-разрешения руководителя на счете-фактуре от поставщика перед тем, как бухгалтерия подготовит платежные документы), возможно и проведение других мероприятий, которые в целом способствуют укреплению СВК предприятия. К ним, в частности, относятся:

Регулярное составление отчетности. Если отчетность составляется не один раз в год, а ежеквартально или даже ежемесячно, то это позволяет существенно снизить риски человеческих и машинных ошибок в силу более частого применения контрольных процедур и в связи с этим повышения вероятности обнаружения просмотров или несоответствий;

Быстрое закрытие. Процедура быстрого закрытия и формирования отчетности невозможна без четких регламентов и конкретных процедур, где каждое подразделение и даже сотрудник знает свою задачу в процессе формирования ФО. Такая четкость дисциплинирует составителей отчетности, каждый из которых, как в проектной цепочке, ожидает определенную информацию по своей секции от ее поставщика и развивает в связи с этим свое ожидание как абсолютных цифр, так и их соотношений (например, к факту прошлого года и к плану отчетного периода) и различных коэффициентов.

Построение системы

Для того чтобы правильно и эффективно начать работу по построению СВК над ФО, необходимо вначале проанализировать и оценить статус в «нулевой точке». Возможно, какие-то контрольные процедуры уже существуют в компании и без их формализации, документирования и назначения сотрудников, ответственных за их разработку и поддержание (например, специалистов службы внутреннего контроля или службы внутреннего аудита). В процессе выявления и анализа имеющихся недостатков необходимо сразу же, не откладывая в долгий ящик, начать думать о дизайне конкретных процедур СВК, которые позволят их определить, а также разрабатывать мероприятия по наиболее эффективному устранению и недопущению обнаруженных недостатков в будущем.

Те же шаги, которые предпринимаются в начале процесса построения системы контролей, необходимо будет выполнять и в случае, когда потребуется составление отчета менеджмента о функционировании внутренних контролей на предприятии (например, по требованию совета директоров, акционеров, кредиторов или при формировании отчетности в соответствии с законодательством определенной юрисдикции, как, например, для публичных компаний в США).

Представим эти этапы в виде табл. 1.

Таблица 1

Этапы анализа и план мероприятий по оценке, построению и улучшению СВК

Этап

Мероприятия

Планирование и сфера охвата процесса оценки

Внедрить процесс оценки внутренних контролей, назначить ответственного исполнителя. Определить все финансовые отчеты - предметы внутренних контролей. Определить уровень материальности для каждого отчета. Определить наиболее значительные счета плана счетов, регулярно используемые в ФО допущения и основные типы хозяйственных сделок. Построить мэппинг (таблицу соответствия) счетов плана счетов и основных сделок. Определить организационный подход (кто, что и когда тестирует)

Формализация внутренних контролей

Задокументировать и прояснить понимание, полезность и значение уже существующих внутренних контролей для всех значительных счетов, групп счетов и хозяйственных транзакций

Оценка дизайна и операционной эффективности системы контролей

Оценить дизайн и операционную эффективность существующей СВК над процессом подготовки ФО. Задокументировать результаты оценки

Определение и устранение недостатков

Определить, сгруппировать и оценить недостатки, отдельно относящиеся к дизайну и к операционной эффективности индивидуальных внутренних контролей. Обобщить выводы. Исправить ошибки в контролях и устранить недостатки

Подготовка отчета

Подготовить для совета директоров или акционеров письменный отчет руководства по обеспечению функционирования эффективности СВК над подготовкой ФО

Из этого плана становится очевидно, что выполнять их должен топ-менеджмент компании, и поэтому именно он отвечает за построение эффективной СВК.

Руководство компании не может делегировать эту задачу внешним консультантам, управленцам среднего звена, службе внутреннего контроля или внешним аудиторам. Высшее руководство компании должно выступать покровителем процесса построения системы контролей, при этом умело делегируя технические полномочия специалистам (например, сотрудникам службы внутреннего аудита).

Каждый из этапов, описанный в табл. 1, требует от руководства значительных усилий. Проблема состоит в том, что построение СВК является не узкой задачей одного-двух специалистов, а мероприятием, охватывающим абсолютно все предприятие. При этом наверняка будет ощущаться сопротивление различных функциональных служб, которые будут считать, что разработка и внедрение СВК является задачей только бухгалтеров или финансистов компании. Напротив, каждый функциональный менеджер и руководители «под ним» должны нести свою личную ответственность за те внутренние контроли, которые зависят от них и были предписаны им в процессе внедрения СВК.

На первом этапе работ необходимо решить все основные организационные задачи, которые включают в себя - как лучшую практику - учреждение службы внутреннего аудита, которая в отличие от службы внутреннего контроля, отвечающей за соответствие требованиям и операционную эффективность, может сконцентрироваться исключительно на минимизации рисков, связанных с подготовкой ФО предприятия.

Во главу службы внутреннего аудита должен быть поставлен опытный и зарекомендовавший себя специалист, крайне желательно с опытом работы во внешнем или внутреннем аудите компаний такой же отрасли, как и отчитывающееся предприятие. Стандартами корпоративного управления рекомендуется, чтобы руководитель службы внутреннего аудита подчинялся напрямую совету директоров или хотя бы аудиторскому комитету компании, а не одному из исполнительных директоров компании, включая генерального или его заместителя по риск-менеджменту. Такая система подчинения позволит строить работу службы внутреннего аудита максимально объективно и добиться наибольшей независимости от исполнительного менеджмента, при этом участвуя во всех основных управленческих решениях.

Кроме того, рекомендуется, чтобы и другие члены команды службы внутреннего аудита были специалистами с соответствующим образованием и имели опыт работы в области финансов, информационных технологий, бухгалтерского учета или аудита. Должны быть и сотрудники, имеющие навыки и опыт управления проектами. Желательно, чтобы основные сотрудники СВА владели соответствующими сертификатами (например, дипломированный бухгалтер АССА, СРА или ДипИФР, сертифицированный внутренний аудитор или сертифицированный финансовый менеджер).

В любой крупной современной организации ИТ-контроли являются настолько важными, что как минимум один сотрудник СВА должен быть сертифицированным специалистом ИТ. Сбои в работе крупных ИТ-систем, особенно с «самописными» модулями-доработками, могут создать значительные риски искажений в процессе формирования ФО компании. Поэтому ИТ-специалист СВА должен быть компетентным в проведении симуляционного тестирования контролей используемых компанией различных ИТ-систем. Такое тестирование заключается в «прогоне» фиктивных операций, различных хозяйственных сценариев или вымышленных клиентов через тестируемую ИТ-систему и дальнейшем сравнении полученных результатов по таким «симуляционным» транзакциям с ожиданиями.

Помимо симуляционных тестов, предприятие должно разработать и внедрить следующие ИТ-контроли:

Правила доступа сотрудников к различным типам информации, серверам и файлам.

Физическая сохранность компьютерной техники и носителей информации (например, выдача гибких шнуров безопасности для ноутбуков сотрудников с целью избежать хищения техники и содержащихся служебных данных).

Правила и регламенты разработки программного обеспечения и внесения изменений в него.

Восстановление данных в случае катастрофических событий (например, пожар в серверном помещении и т. п.).

Контроли, связанные с валидацией данных, выработанных сотрудником, специалистом смежного департамента (например, бюджетного) или руководителем.

Контроли, связанные с обработкой данных и выдачей отчетов.

Другие чисто организационные шаги по построению СВК над ФО включают в себя:

Обеспечение профессиональной подготовки и тренингов. Руководитель группы по внедрению СВК (или директор СВА) должен рассмотреть необходимость подготовки и обучения для всех сотрудников, которые будут вовлечены в процесс. Обучение должно быть адаптировано к уровню и виду участия в проекте по внедрению СВК, ожидаемых от участников (например, руководители функциональных подразделений и цехов, менеджеры проектов и отдельные специалисты, такие как бухгалтеры, риск-менеджеры или экономисты).

Разработка шаблонов для документации. Необходимо разработать стандартные «рабочие бумаги» и формы, которые будут использоваться командой проекта для документирования различных процессов, их тестирования выводов по желательным типам внутреннего контроля для данного риска. Стандартизация шаблонов документации может быть достигнута путем автоматизации разработки документации. Такие электронные шаблоны, форматы и рабочие бумаги в дальнейшем значительно ускорят процесс работы специалистов с каждым из индивидуальных внутренних контролей.

Формализация спонсорских и наблюдательных обязанностей топ-менеджмента. Необходимо обеспечить документирование роли топ-менеджмента как спонсора процесса разработки и внедрения СВК в компании. Следует заранее разработать форматы, по которым топ-менеджмент будет оценивать прогресс работы группы по внедрению СВК; определить, в какие сроки и как будет производиться мониторинг вех проекта; составить рабочий «календарь» - план действий. Работы по нахождению недостатков, выявлению рисков и разработке дизайна наиболее эффективных методов их предотвращения включают в себя многочисленные собеседования с множеством руководителей и специалистов из различных функциональных и линейных подразделений.

Необходимо как можно раньше составить грамотный график таких встречинтервью, который соответствовал бы течению операционных процессов внутри компании - от получения заказов от клиентов (для анализа периода признания выручки и наличия ее различных компонентов) до закупки сырья (для проверки правильности используемого метода расчета себестоимости реализуемой продукции) и далее через всю технологическую и операционную цепочку до составления ФО.

Вовремя составленный график собеседований, который транслируется респондентам заранее, вместе с запросом не только описать существующую ситуацию, но и подумать над способами устранения или уменьшения присутствующих в ней рисков, позволит владельцам соответствующих бизнес-процессов подготовиться к встрече со специалистом СВА по обсуждению СВК, релевантных для их подразделений, и тщательно продумать пути внедрения или совершенствования тех или иных внутренних контролей. Важным элементом практического управления процессом по построению СВК является проведение регулярных совещаний с детальным обсуждением так называемых статус-отчетов. Этот инструмент позволяет вовремя идентифицировать статус всех индивидуальных задач, шагов и этапов на пути к полному определению проблемных зон (с точки зрения достоверности ФО), группирования различных рисков и нахождения адекватных ответов в виде соответствующих элементов СВК, таких как превентивные или определяющие контроли. В процессе регулярного обсуждения статус-отчетов прорисовываются задачи на ближайшее и удаленное будущее с точки зрения успешного и своевременного завершения всего проекта по построению сильной СВК, а также решаются проблемы, которые подразделения не могут решить самостоятельно или просто выпустили из зоны своего внимания и контроля. Естественно, что такие «статусные» встречи должны быть занесены заранее в рабочие календари всех участников проекта по внедрению СВК в компании.

Необходимо обратить особое внимание на такой компонент процесса формирования СВК, как учреждение новых процедур документооборота и потоков информации, связанных с дизайном и функционированием СВК. В частности, необходимо:

Сформировать базу и каналы для транслирования информации о статусе работы по разработке и внедрению внутренних контролей в различных подразделениях от топ-менеджмента в сторону специалистов СВА и в направлении линейных и функциональных подразделений, а также каналов обратной связи, когда агрегированная информация и выводы поступают, например, от руководителя СВА в сторону топ-менеджмента;

Учредить процедуры мониторинга, обзора и контроля за внедрением и текущим функционированием СВК со стороны топ-менеджмента;

Внедрить механизм исправления недостатков в процессе реализации проекта по разработке и внедрению различных индивидуальных внутренних контролей;

Создать институт согласований специалистов СВК и всех заинтересованных сторон, а также получения окончательной авторизации со стороны топ-менеджмента по поводу практического осуществления того или иного контроля в том или ином подразделении.

Как мы уже упоминали, именно топ-менеджмент является ответственным за разработку и внедрение СВК, даже несмотря на то, что многие функции, такие как документирование рабочих процессов, выявление узких мест, идентификация рисков и др., выполняются на практике специалистами, например сотрудниками службы внутреннего аудита. Поэтому необходимо удостовериться, что в компании уже существует (или создается) процесс коммуницирования всей информации, относящейся к процедурам формирования СВК на самый верх: представителям топ-менеджмента, отвечающим за функционирование эффективной СВК.

В этом процессе должны быть предусмотрены возможности и документы, позволяющие соответствующим представителям топ-менеджмента производить обзор, давать комментарии или каким-то другим образом реагировать на документацию, суммирующую ход проекта по внедрению и поддержанию СВК. В этой же системе (скажем, отдельной базе на корпоративном интернет-портале) должна иметься возможность для специалистов СВА и руководителей подразделений реагировать на замечания топ-менеджмента и для самого топ-менеджмента - давать окончательное добро на внедрение или отказ от внедрения той или иной конкретной процедуры внутреннего контроля. При наличии такой системы сопровождения процесса можно будет всегда проанализировать адекватность выделения компанией тех или иных зон риска, вернуться к ним в будущем и, возможно, пересмотреть свои решения по дизайну и функционированию СВК в случае обнаружения ее частичной (или полной) неэффективности после внедрения на практике.

Определение уровня материальности

Компания должна определить для себя, какие суммы считаются материальными (существенными) для каждого отчета. Материальным должен считаться такой уровень ошибки или другого непреднамеренного искажения финансовой информации, который изменит мнение и решения руководителей компании или других пользователей данного финансового отчета в отношении бывших и (или) будущих экономических событий.

Эти уровни должны быть проанализированы и установлены специалистами, работающими над СВК, для того чтобы сформулировать именно те тесты внутреннего контроля, которые смогут предотвратить и (или) выявить все ошибки и искажения, превышающие данный, заранее предопределенный менеджментом уровень. Процедуры внутреннего контроля должны быть адекватными в смысле идентификации всех материальных событий и обеспечивать корректность их отражения в ФО.

При этом не нужно забывать, что материальность не только измеряется количественным порогом, но и имеет и качественные критерии. Например, кража материалов со склада на сумму меньшую, чем установленный «обычный» количественный уровень материальности, тем не менее сама по себе для целей индивидуальных определяющих тестов внутреннего контроля должна считаться материальным событием, так как мелкие кражи могут быть сигналом и свидетельством более крупных проблем, приписок, попыток сокрытия недостач, других видов экономического мошенничества и общей слабости и неэффективности всей СВК на предприятии.

Соответственно, разрабатываемые индивидуальные процедуры внутреннего контроля должны быть составлены с учетом такого их дизайна, который позволил бы им вскрывать, помимо крупных транзакций, события, потенциально ведущие к искажениям ФО в относительно небольших размерах, но по «опасным» причинам, таким как растраты менеджмента, пересортица, махинации со стороны клиентов, ущерб интересов третьих сторон или банальное воровство сотрудников. Такие события, помимо прямого ущерба компании, сами по себе могут вести к потенциально гораздо более материальным проблемам, таким как крупные судебные иски от пострадавших клиентов или защитников окружающей среды, санкции со стороны правоохранительных органов или государственных регулирующих органов, штрафам или даже отзыву лицензий и полной потере бизнеса.

Важно ли пользователям ФО понимать такие возможные последствия «небольших» искажений, а топ-менеджменту - отдавать себе отчет, что подобные явления могли бы быть вскрыты эффективными процедурами внутреннего контроля? Конечно, это риторический вопрос. Именно поэтому построение эффективной, всеобъемлющей СВК является необходимостью для любого серьезного бизнеса, который нацелен на долгосрочное и равномерное устойчивое развитие.

Так как сфера обзора и взгляд внешних аудиторов на финансовую отчетность компании шире, чем «угол обзора» топ-менеджмента, применяемый при оценке индивидуальных финансовых отчетов, то вполне закономерно, что топ-менеджмент, как главный внутренний пользователь отчетности, должен установить более низкий (а возможно, и гораздо более низкий, на целый порядок) уровень материальности для целей дизайна соответствующих внутренних контролей, чем устанавливают для себя внешние аудиторы в процессе проведения тестов по существу.

Более того, для разных индивидуальных внутренних контролей должны быть установлены различные уровни материальности - для того, чтобы быть адекватными и соответствующими природе и размеру индивидуальных статей, составляющих отдельные пулы элементов финансовых отчетов.

Например, при валюте баланса в 100 млн руб. внешние аудиторы могут установить порог материальности для статей ОФП на уровне 3 млн руб., но при этом компания для целей учреждения адекватной СКВ установит свой собственный уровень материальности в целом для ОФП в размере 0,5 млн руб., при этом для элемента «Здания и сооружения» такой уровень будет установлен в 300 тыс. руб., а для элемента ОФП «Дебиторская задолженность» - в 100 тыс. руб.

Говоря о качественных критериях установления уровня материальности, необходимо отметить, что на него оказывает влияние не только природа того или иного элемента ФО (например, любое воровство активов компании, а не только свыше 3 млн руб. должно считаться материальным), но и его особая «контролируемость» со стороны менеджмента. Например, если топ-менеджмент осуществляет тщательный мониторинг соблюдения бюджета операционных расходов, то все «подбюджетные» статьи могут требовать установления еще более низкого уровня материальности для целей установления адекватных им внутренних контролей. В этом отличие подхода к формированию понятий о пороге материальности для целей дизайна индивидуальных внутренних контролей от общепринятого определения материальности в отношении аудируемой ФО в целом.

Роль внешних аудиторов

Как известно, в процессе проведения внешнего аудита финансовой отчетности независимые аудиторы производят свою собственную оценку СВК проверяемой компании. Это требуется Международными стандартами аудита по ряду причин: для адекватного планирования самого аудита (в части определения сферы работ, отвечая на вопрос «Можно ли внешнему аудитору полагаться на СВК и, следовательно, сократить количество и глубину тестов «по существу»?»), для идентификации потенциальных слабых мест в отчетности компании (т. е. рисков, не снятых эффективной СВК), временных рамок проведения тех или иных процедур аудита и по ряду других причин.

В связи с этим вполне естественным с точки зрения организации процесса построения СВК, который включает в себя ее дизайн, детальную разработку и внедрение, является привлечение внешних аудиторов в качестве если не прямых консультантов (что может быть запрещено из-за необходимости поддерживать независимость внешнего аудитора по сущности и по форме отношений с клиентом), то хотя бы в качестве стороны, предоставляющей квалифицированное профессиональное заключение по уровню качества разработанной предприятием СВК.

В случае привлечения внешнего аудитора компании к процессу разработки СВК с самого начала, выгоды от такого сотрудничества, несомненно, получат обе стороны. Аудиторы получат доступ к процессу формирования СВК начиная с фазы ее планирования, что позволит им указать компании на необходимость разработки и внедрения определенных процедур внутреннего контроля, которые, как аудиторы знают исходя из истории работы с данным клиентом, часто вызывали в прошлом наибольшее количество проблем и ошибок в учете и финансовой отчетности. Если аудитор с самого начала был вовлечен в процесс разработки дизайна СВК, то, естественно, он сможет с большей уверенностью полагаться на ее использование и, как следствие, сократить объем своих собственных аудиторских процедур. А это является уже прямой выгодой для компании как в плане улучшения процесса формирования финансовой отчетности, так и снижения стоимости аудита и сокращения его сроков.

Очевидно, что в эффективной, работающей и мощной СВК заинтересованы обе стороны: и сама компания (по крайней мере в лице ее акционеров), и ее внешние аудиторы, поэтому их кооперация в процессе разработки СВК - это классический пример ситуации, когда обе стороны (и проверяющий, и проверяемые) однозначно выигрывают от тесного сотрудничества.

Идентификация существенных счетов

После того как менеджмент определит все виды индивидуальных отчетов, которые должны быть охвачены СВК, и установит соответствующие уровни материальности, необходимо заняться анализом и выделением тех счетов плана счетов или их групп, которые индивидуально или в совокупности с другими, связанными с ними счетами могут приводить к материальным отклонениям в отдельных финансовых отчетах компании.

В работе по определению таких «материальных» счетов должны внимательно рассматриваться как их количественные, так и качественные атрибуты.

Количественные характеристики основным, «отделяющим» критерием должны включать в себя вопрос, существует ли вероятность по принципу «больше да, чем нет» того, что учетная запись может содержать искажения (как в сторону преувеличения, так и преуменьшения действительных данных). При этом необходимо помнить, что речь идет не только об отдельных искажениях на данном счете плана счетов, но и о его способности оказать существенное влияние на финансовую отчетность в совокупности с другими подобными ошибками или манипуляциями в пределах данного счета.

Качественные характеристики выделения материальных счетов могут включать в себя:

Высокую волатильность или чувствительность данной хозяйственной деятельности или балансовой статьи, в расчет которых входит данный счет плана счетов;

Важность данной балансовой статьи или элемента отчета о прибылях и убытках для деятельности компании с точки зрения ее управления или целей регулирования с точки зрения различных ведомств и агентств по надзору подведомственных им учреждений (например, для банков в этом плане очень важны счета плана счетов, входящие в расчет различных нормативов для банков, от которых зависит отзыв их лицензии Банком России);

Статистику, опыт и знания о частоте и (или) величине прошлых ошибок на данном счете;

Восприимчивость данного счета к потерям из-за ошибок или мошенничества (например, умышленное манипулирование оценками и допущениями, используемыми в финансовых отчетах, или наличие информации о незаконном присвоении (в прошлом) активов, отражаемых на данном счете);

Расчетные сложности, связанные с учетом и отчетностью по данному счету (например, обязательства или активы по отложенным налогам, экологические обязательства, актуарные обязательства);

Вероятность значительного наличия условных обязательств, вытекающих из основной деятельности и отражаемых на данном счете (например, последствия судебных разбирательств, штрафы и т. п.);

Изменения в характеристиках или атрибутах данного счета (например, установленные компанией новые правила амортизации нематериальных активов после пересмотра характера их использования).

Идентификация релевантных утверждений, отраженных в финансовых отчетах

Группа, уполномоченная руководством компании разработать СВК (например, сотрудники СВА), должна понять и определить, какие конкретно финансовые утверждения (или так называемые management’s assertions - утверждения или «заверения» менеджмента) связаны с каждым из значительных счетов плана счетов и, следовательно, найдут через него свое отражение в ФО. Считается, что существуют следующие типы утверждений менеджмента, которые могут быть присущи многим счетам:

- Наличие и факт осуществления (Existence and occurrence ). Это утверждение говорит пользователю отчетности о том, что все активы и обязательства действительно существуют по состоянию на отчетную дату, а также что все хозяйственные операции, попавшие и отраженные в отчетах о прибылях и убытках, о движении капитала и о движении денежных средств, на самом деле произошли за время отчетного периода.

- Полнота (Completeness ). Все активы, обязательства и операции, которые должны были быть отражены в ФО, были полностью включены в нее; с другой стороны, никаких «воздушных» операций или остатков включено в отчетность не было.

- Права и обязанности (Rights and obligations ). Все активы являются юридически принадлежащими компании (или контролируемыми ею, как в случае финансовой аренды), и все обязательства являются правовыми, договорными или конструктивными обязательствами компании.

- Оценка (Valuation ). Все активы и обязательства компании были должным образом рассчитаны или оценены, и там, где это применимо, все расходы были правильно распределены (аллоцированы).

- Представление и раскрытие информации (Presentation and disclosure ). Финансовые отчеты представлены в соответствующей стандартам отчетности (например, МСФО) форме, и все необходимые раскрытия осуществлены.

- Комплаенс (соблюдение законов - Compliance ). Все отраженные в отчетности операции были осуществлены в соответствии с применимыми законами и правилами соответствующей юрисдикции. Эту концепцию можно объяснить следующим наглядным примером. Если компания, решив «сэкономить» на различных налогах, выдала своему руководителю большой бонус в виде беспроцентного займа на 20-30 лет или вообще списала выданные средства на фиктивные «представительские» или «консультационные» расходы, то руководитель СВК должен добиться отражения этой операции в ФО как расходов на компенсацию труда, а не займа или других видов расходов. Такого подхода, кстати, придерживаются и стандарты МСФО, которые также потребуют дополнительно отразить и понесенные финансовые расходы в связи с «упаковкой» транзакции в виде беспроцентного займа.

- Сохранность активов (Safeguarding ). Все активы компании были в разумной степени достаточности защищены от мошенничества и злоупотреблений.

- Документирование (Documentation ). Документация, подтверждающая все существенные хозяйственные операции и другие значительные для компании события, а также рабочие документы по тестированию внутренних контролей есть в наличии и легкодоступны для изучения и проверки.

Необходимо осознавать, что не все вышеперечисленные «утверждения» являются релевантными для каждого из значительных счетов плана счетов.

Например, с точки зрения построения СВК утверждение «Оценка» не будет релевантным для счета «Расчетный счет в банке», потому что баланс этого счета уже выражен в конкретной и четкой сумме в российских рублях и никакой дополнительной оценки или допущений со стороны менеджмента здесь не требуется (если не принимать во внимание маловероятную ситуацию частичной или полной потери этих денежных средств в связи с банкротством банка, в котором открыт расчетный счет, и последующей невозможностью их получения в процессе ликвидации или реорганизации банка; если вероятность таких событий все же имеется, то, возможно, от компании потребуется создать резерв даже под такой актив).

Так как каждому типу «утверждения» соответствуют свои определенные риски, то сотрудники СВА должны рассмотреть каждый значительный (как по сумме, так и по значимости для компании) счет плана счетов на предмет определения этих рисков и связанных с ними видов (пулов) существенных ошибок или искажений, которые могут происходить в рамках каждого утверждения. Этот шаг является наиболее важным при построении СВК. Результаты анализа и оценки утверждений в рамках каждого счета и определение соответствующих им рисков поможет менеджменту определить конкретные типы элементов внутреннего контроля, которые должны быть разработаны и внедрены для «защиты» данного счета.

Идентификация основных транзакционных циклов

Следующим шагом на пути учреждения СВК является определение основных транзакционных циклов. Под таковыми обычно понимают основные, повторяющиеся классы хозяйственных операций, которые существенно влияют на отдельные значительные счета плана счетов или группы счетов.

Важный транзакционный цикл - это один из регулярных бизнес-процессов компании, для которого количество и денежный объем присущих ему хозяйственных операций настолько велики, что если в данном бизнес-процессе произошла материальная ошибка, то она существенно исказит отчетность и, следовательно, повлияет на процесс принятия решений пользователями отчетности (в первую очередь менеджментом и (или) акционерами).

Например, транзакционный цикл «Выручка» является важным для любой компании и, соответственно, для ее СВК, потому что существенная ошибка в этом цикле может повлиять на несколько ключевых счетов (например, таких как выручка и дебиторская задолженность), которые, в агрегированном виде попав в финансовую отчетность, самым прямым образом влияют на экономическое поведение кредиторов, инвесторов, поставщиков и клиентов в отношении данной компании.

Каждая компания должна определить свои основные транзакционные циклы, прежде чем готовить полномасштабный дизайн СВК. Ниже приведены примеры таких транзакционных циклов с их обычными составными частями:

- «Управление человеческими ресурсами», включает в себя компоненты:

  • обработка заработной платы;
  • контроль времени (отработанного и отпусков);
  • пенсионные планы;
  • управление добровольным медицинским страхованием;
  • управление кадрами и связанными бюджетами.
- «Основные средства, здания и сооружения»:
  • система заказов основных средств и бюджет капитальных затрат;
  • амортизация;
  • выбытие основных средств;
  • переоценка зданий;
  • тестирование основных средств на обесценение;
  • аренда (операционная и финансовая).
  • управление приобретением запасов;
  • распределение запасов;
  • потребление запасов.

Информационные технологии:

  • общая контрольная среда информационной безопасности;
  • разработка программного обеспечения;
  • изменения в используемых программах;
  • управление доступом к системам;
  • поддержка систем ИТ.

Рассмотрим теперь соотношение транзакционного цикла и внутренних контролей, которые должные быть встроены для успешного функционирования этого цикла, на примере транзакционного цикла «Основные средства».

Тип контроля: «Разделение обязанностей ».

Сотрудник, ответственный за ведение журнала основных средств, не должен делать записи в главной книге.

Выверка деталей журнала основных средств с контрольными счетами и внесение проводок в программу отделены друг от друга.

Сотрудник, отвечающий за хранение и сохранность основных средств, не может принимать решения и самостоятельно проводить их физическую инвентаризацию.

Сотрудник, ответственный за установление меток на основные средства, не может быть одновременно лицом, отвечающим за сохранность активов.

Сотрудник, ответственный за поиск и возмещение отсутствующих основных средств, не может быть лицом, отвечающим за сохранность активов.

Все покупки основных средств должны требовать соответствующего разрешения и не могут быть совершены каким-либо одним сотрудником.

Все выбытия основных средств требуют соответствующего разрешения.

Тип контроля: «Необходимость получения надлежащего разрешения ».

Имеются письменные процедуры для приобретения, получения, регистрации активов и управления запасами.

Тип контроля: «Наличие надлежащей документации ».

Учетные записи правильно идентифицируют и классифицируют активы.

Прибыли и убытки от выбытия активов правильно записаны.

Специальные акты и накладные составляются каждый раз, когда активы получены, проданы, перемещены, переданы, повреждены или утилизированы.

Тип контроля: «Система физического контроля над сохранностью активов ».

Активы застрахованы на адекватную сумму.

Активы сразу при их оприходовании получают инвентарные номера.

Активы, не обнаруженные во время инвентаризации, отражены в специальном журнале отсутствующих активов для дальнейшего расследования.

Тип контроля: «Проверка расчетов ».

Все поступления активов правильно оприходованы в правильной сумме.

Капитализируемые затраты, необходимые для доведения актива до требуемого места и состояния готовности для эксплуатации, правильно добавлены к стоимости активов (в том числе прямые затраты и затраты на подготовку, сборку, капитализируемые проценты, обязательства по демонтажу активов и т. д.).

Тип контроля: «Сверка (реконсилиация данных из различных систем) ».

Сверки сумм активов в журналах и главной книге фактически выполняются.

Тип контроля: «Инвентаризации ».

Плановые инвентаризации активов на самом деле выполняются.

Внеплановые инвентаризации активов осуществляются каждый раз при смене сотрудника, ответственного за сохранность активов.

В настоящее время особую актуальность приобретают вопросы организации и осуществления внутреннего контроля. Так, в ст. 19 «Внутренний контроль» Федерального закона от 6 декабря 2011 г. №402-ФЗ «О бухгалтерском учете» указано что:

    Экономический субъект обязан организовывать и осуществлять внутренний контроль совершаемых фактов хозяйственной жизни.

    Экономический субъект, бухгалтерская (финансовая) отчетность которого подлежит обязательному аудиту, обязан организовывать и осуществлять внутренний контроль ведения бухгалтерского учета и составления бухгалтерской (финансовой) отчетности (за исключением случаев, когда его руководитель принял обязанность ведения бухгалтерского учета на себя) .

Также отметим перечень случаев обязательного аудита, так как Федеральный закон от 30.12.2008 №307-ФЗ «Об аудиторской деятельности» подчеркивает, что именно эти организации обязаны осуществлять контроль ведения учета и составления отчетности . Случаи обязательного аудита отмечены, прежде всего, в ст. 5 307-ФЗ, согласно которой обязательный аудит проводится в следующих случаях:

  • если организация имеет организационно-правовую форму открытого акционерного общества;
  • если ценные бумаги организации допущены к обращению на организованных торгах;
  • если организация является кредитной организацией, бюро кредитных историй, профессиональным участником рынка ценных бумаг, страховой организацией, клиринговой организацией, обществом взаимного страхования, организатором торговли, негосударственным пенсионным или иным фондом, акционерным инвестиционным фондом, управляющей компанией акционерного инвестиционного фонда, паевого инвестиционного фонда или негосударственного пенсионного фонда (за исключением государственных внебюджетных фондов);
  • если объем выручки от продажи продукции (продажи товаров, выполнения работ, оказания услуг) организации (за исключением органов государственной власти, органов местного самоуправления, государственных и муниципальных учреждений, государственных и муниципальных унитарных предприятий, сельскохозяйственных кооперативов, союзов этих кооперативов) за предшествовавший отчетному год превышает четыреста миллионов рублей или сумма активов бухгалтерского баланса по состоянию на конец предшествовавшего отчетному года превышает шестьдесят миллионов рублей;
  • если организация (за исключением органа государственной власти, органа местного самоуправления, государственного внебюджетного фонда, а также государственного и муниципального учреждения) представляет и/или публикует сводную (консолидированную) бухгалтерскую (финансовую) отчетность;
  • в иных случаях, установленных федеральными законами .

Следовательно, данные организации обязаны осуществлять внутренний контроль ведения учета и составления отчетности .

Также на экономическом субъекте необходимо осуществлять внутренний контроль эффективности долгосрочных решений, основой которого являются расчет и оценка статических и динамических показателей. При этом наиболее актуальными являются методы, учитывающие временную ценность денег - динамические (дисконтированные) методы (табл. 1).

Таблица 1. Статические и динамические методы оценки инвестиционных проектов

Внутренний контроль достижения операционных и финансовых показателей

Для организации внутреннего контроля достижения операционных и финансовых показателей необходимо проводить сравнение с запланированными показателями бюджета организации в разрезе операционного и финансового бюджетов (рис. 4).

Рисунок 4. Система бюджетов для внутреннего контроля достижения показателей

Анализ необходимо проводить методами сравнения, перечисленными выше, а также методами факторного анализа путем поиска причин выявленных отклонений от запланированных показателей.

Внутренний контроль ведения учета и составления отчетности

Общая последовательность внутреннего контроля ведения учета, составления отчетности, по мнению автора, «технически» и методически не отличается от принципов осуществления внешнего контроля и может быть представлена последовательностью, приведенной на рисунке 5.

Рисунок 5. Внутренний контроль ведения учета, составления отчетности

Как и при проведении внешней проверки, при осуществлении внутреннего контроля проверку необходимо тщательно спланировать, сформировать массив информации, подлежащий проверке (осуществлять проверку сплошным порядком экономически нецелесообразно). Для разных целей необходимо сформировать предельно допустимую величину ошибки для разных групп пользователей в виде существенности.

При осуществлении проверки необходимо провести тестирование средств внутреннего контроля и процедуры проверки по существу в отношении каждой предпосылки составления финансовой отчетности.

Формирование отчетов (состав, структура, периодичность представления) должно регламентироваться внутренними документами экономического субъекта. Более подробно на формировании процедур контроля мы остановимся при описании элементов системы внутреннего контроля.

Внутренний контроль соблюдения законодательства

Внутренний контроль соблюдения законодательства, заключающийся в контроле соблюдения нормативно-правовых актов, нельзя рассматривать отдельно от контроля ведения бухгалтерского учета экономического субъекта, так как практически все хозяйственные операции находят в нем свое отражение.

Поэтому при осуществлении данного направления контроля необходимо проверить, соблюдается ли в организации четырехуровневая система ведения учета и составления отчетности экономического субъекта, законы, кодексы, ПБУ, план счетов, методические рекомендации, разъяснения, локальные нормативно-правовые акты.

Список литературы:

  1. Федеральный закон от 06.12.2011 №402-ФЗ «О бухгалтерском учете».
  2. Федеральный закон от 30.12.2008 №307-ФЗ «Об аудиторской деятельности».
  3. Федеральный закон от 07.08.2001 №115-ФЗ «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма».
  4. Постановление Правительства РФ от 30.06.2012 №667 «Об утверждении требований к правилам внутреннего контроля, разрабатываемым организациями, осуществляющими операции с денежными средствами или иным имуществом (за исключением кредитных организаций), и индивидуальными предпринимателями, и о признании утратившими силу некоторых актов Правительства Российской Федерации».
  5. Информация Минфина России №ПЗ-10/2012 «О вступлении в силу с 1 января 2013 г. Федерального закона от 6 декабря 2011 г. №402-ФЗ «О бухгалтерском учете».
  6. Информация Минфина России №ПЗ-11/2013 «Организация и осуществление экономическим субъектом внутреннего контроля совершаемых фактов хозяйственной жизни, ведения бухгалтерского учета и составления бухгалтерской (финансовой) отчетности».
  7. Письмо ФНС России от 16.07.2013 №АС-4-2/12705 «О рекомендациях по проведению камеральных налоговых проверок».
  8. ФПСАД №8 «Понимание деятельности аудируемого лица, среды, в которой она осуществляется, и оценка рисков существенного искажения аудируемой финансовой (бухгалтерской) отчетности».
  9. ФПСАД №11 «Применимость допущения непрерывности деятельности аудируемого лица».
  10. ФПСАД №20 «Аналитические процедуры».
  11. ФСАД 5/2010 «Обязанности аудитора по рассмотрению недобросовестных действий в ходе аудита».
  12. Бахрушина М.А. Бухгалтерский управленческий учет. Учеб. для студентов вузов, обучающихся по экономическим специальностям. 8-е изд., испр. М.: Омега-Л, 2010.
  13. Егорова И.С. Особенности формирования профессионального языка в аудиторской деятельности / И. Егорова // Аудиторские ведомости. 2014. №4.
  14. Егорова И.С. Применение CVP-анализа для оценки непрерывности деятельности аудируемого лица // Международный бухгалтерский учет. 2014. №12.

И внутренний контроль, осуществляемый аудируемым лицом» аудитору необходимо оценить системы бухгалтерского учета и внутреннего контроля в объеме, достаточном для проведения аудита финансовой отчетности и выражения профессионального мнения о степени ее достоверности.

Система бухгалтерского учета — это упорядоченная система сбора, регистрации, обобщения информации в денежном выражении об имуществе и обязательствах организации и их движении путем сплошного, непрерывного и документального учета всех хозяйственных операций.

Система внутреннего контроля — это совокупность организационных мер, методик и процедур, используемых руководством аудируемого лица в качестве средств для упорядоченного и эффективного ведения финансово-хозяйственной деятельности, обеспечения сохранности активов, выявления, исправления и предотвращения ошибок и искажения информации, а также своевременной подготовки достоверной финансовой отчетности.

Аудитору необходимо получать представление о системах бухгалтерского учета и внутреннего контроля аудируемого лица, достаточное для планирования аудита и разработки эффективного подхода к проведению аудита. В процессе аудита финансовой отчетности аудитор уделяет внимание только тем основным целям и конкретным процедурам в системах бухгалтерского учета и внутреннего контроля, которые имеют отношение к процессу подготовки финансовой отчетности.

Понимание системы внутреннего контроля наряду с оценкой неотъемлемого риска, риска средств контроля и учетом иной информации позволяет аудитору:

  • определить виды вероятных существенных искажений, которые могут встретиться в финансовой отчетности;
  • учитывать факторы, влияющие на риск появления существенных искажений;
  • разрабатывать надлежащие аудиторские процедуры.

При изучении и оценке систем бухгалтерского учета и внутреннего контроля необходимо учитывать их взаимосвязь с компонентами аудиторского риска (табл. 5.1).

Таблица 5.1. Взаимосвязь систем бухгалтерского учета и внутреннего контроля с компонентами аудиторского риска

Рассмотрим каждую из систем более подробно. Аудитор изучает и оценивает систему бухгалтерского учета. При этом ему необходимо рассмотреть средства внутреннего контроля, имеющие отношение к системе бухгалтерского учета, которые содействуют достижению следующих целей:

  • осуществление операций по общему или специальному разрешению руководства аудируемого лица;
  • своевременный учет всех операций и прочих событий в точных суммах на надлежащих счетах бухгалтерского учета и в должные отчетные периоды с тем, чтобы сделать возможной подготовку финансовой (бухгалтерской) отчетности в соответствии с установленным порядком;
  • возможность доступа к активам и записям только по разрешению руководства аудируемого лица;
  • регулярное сопоставление учетных активов с активами, имеющимися в наличии, и принятие надлежащих мер в отношении любых расхождений.

Аудитору необходимо получить понимание системы , достаточное, чтобы определить:

  • основные группы и типы операций, осуществляемые аудируемым лицом;
  • способы инициирования таких операций;
  • основные регистры бухгалтерского учета, методы систематизации и хранения первичных учетных документов, счета бухгалтерского учета, используемые при подготовке финансовой и иной отчетности;
  • процесс ведения бухгалтерского учета и составления финансовой отчетности от момента инициирования важных операций до момента их включения в отчетность.

Система внутреннего контроля включает в себя контрольную среду и процедуры контроля.

Контрольная среда — понятие, характеризующее общее отношение, осведомленность и практические действия руководства проверяемой организации, направленные на установление, поддержание и развитие системы внутреннего контроля в организации.

Она влияет на эффективность конкретных средств контроля и имеет следующие составляющие:

  • стиль и основные принципы управления данным аудируемым лицом;
  • организационная структура аудируемого лица;
  • распределение ответственности и полномочий;
  • осуществляемая кадровая политика;
  • порядок подготовки бухгалтерской отчетности для внешних пользователей;
  • порядок осуществления внутреннего управленческого учета и подготовки отчетности для внутренних целей;
  • обеспечение соответствия хозяйственной деятельности аудируемого лица требованиям действующего законодательства;
  • наличие и особенности организации работы ревизионной комиссии, службы внутреннего аудита в составе органа управления аудируемого лица.

При рассмотрении организационной структуры необходимо учитывать, что она является эффективной, если предполагает оправданное распределение несовместимых функций между сотрудниками экономического субъекта. Функции данного сотрудника являются несовместимыми, если их сосредоточение у одного лица может способствовать совершению случайных или умышленных ошибок и нарушений и затруднять их обнаружение. Подлежат распределению между различными сотрудниками следующие функции:

  • непосредственный доступ к активам экономического субъекта;
  • разрешение на осуществление операций с активами;
  • непосредственное осуществление хозяйственных операций;
  • отражение хозяйственных операций в бухгалтерском учете.

Процедуры контроля — это составные части системы внутреннего контроля, установленные руководством организации на отдельных направлениях и участках хозяйственной деятельности для обеспечения эффективного и надежного управления ею.

К процедурам контроля, принятым руководством аудируемого лица, относятся:

  • подотчетность одних работников другим;
  • внутренние проверки и сверки данных по вопросам финансово- хозяйственной деятельности;
  • сравнение результатов подсчета денежных средств, ценных бумаг и товарно-материальных запасов с бухгалтерскими записями (т.е. проведение инвентаризации);
  • сравнение данных, полученных из внутренних источников, с данными внешних источников информации;
  • проверка аналитических счетов и оборотных ведомостей и арифметической точности записей;
  • осуществление контроля за прикладными программами и компьютерными информационными системами;
  • ограничение доступа к активам и записям;
  • сравнение и анализ финансовых результатов с плановыми показателями.

Системам бухгалтерского учета и внутреннего контроля присущи ограничения по следующим причинам:

  • затраты на функционирование системы внутреннего контроля не должны быть выше ожидаемых выгод;
  • ориентация большей части средств внутреннего контроля направлена на текущие, а не на редкие операции;
  • существует возможность наличия ошибок вследствие человеческого фактора;
  • имеется возможность обойти процедуры внутреннего контроля путем сговора работников;
  • существует возможность злоупотребления полномочиями лицами, на которых возложены обязанности по осуществлению внутреннего контроля;
  • процедуры контроля могут быть неадекватными, так как изменились условия деятельности экономического субъекта.

Эффективность системы внутреннего контроля может быть сведена к нулю, если имеются в наличии следующие факты: неправильное понимание инструкций; ошибки в суждениях; халатность персонала; рассеянность или усталость со стороны лица, несущего ответственность за процедуры контроля; столкновение между отдельными лицами; неправильный выбор процедур контроля.

Оценка систем бухгалтерского учета и внутреннего контроля состоит из следующих этапов:

  1. общее знакомство с системами бухгалтерского учета и внутреннего контроля;
  2. предварительная оценка надежности систем бухгалтерского учета и внутреннего контроля;
  3. подтверждение предварительной оценки надежности систем бухгалтерского учета и внутреннего контроля.

Аудитор должен в разумные сроки информировать руководство аудируемого лица о выявленных им существенных недостатках структуры или функционирования систем бухгалтерского учета и внутреннего контроля. При этом необходимо отметить, что представлены только недостатки, которые стали известны аудитору в ходе проверки, и что проверка не предназначена для определения полной эффективности систем бухгалтерского учета и внутреннего контроля.

Размер: px

Начинать показ со страницы:

Транскрипт

1 Внутренний контроль и достоверность финансовой отчетности Выступление Руководителя направления «Корпоративные и открытые программы» Анастасии В. Фирсовой Почему внутренний контроль во многих компаниях неэффективен Кто ответственен за эффективность системы внутреннего контроля по отношению к финансовой отчетности? Кто влияет на формирование системы внутреннего контроля по отношению к ф/о? Как и когда обычно компании внедряют и поддерживают систему внутреннего контроля? Что нужно персоналу, менеджерам для того, чтобы поддерживать эффективный контроль по отношению к финансовой отчетности? Чего не хватает персоналу для поддержания эффективного внутреннего контроля? Что значит «финансовая отчетность достоверна» (fairly stated)? Это значит: в отношении представленной в отчетности информации во всех существенных аспектах справедливы предположения менеджмента (management assertions): Существование(existence) / возникновение (occurrence) Полнота (completeness) Оценка или распределение (valuation) Права и обязанности (rights and obligations) Представление и раскрытие данных (presentation) HOCK Training

2 Система внутреннего контроля цели Среда контроля Оценка Действия риска контроля Среда контроля Информация и коммуникации Среда контроля Мониторинг Среда контроля Операции Финансовая отчетность Соответствие Система внутреннего контроля это персонал, процесс и методика для обеспечения обоснованной гарантии того, что цели компании будут достигнуты Что такое риск? Это вероятное событие, действие, которое может негативно повлиять на способность компании достигать целей и реализовывать стратегию. Цель/задача РИСК Рисктриггер Рисктриггер Рисктриггер Оценка риска - приоритезация Влияние среднее высокое E I A C B H F G D M K низкое J L низкая средняя высокая Вероятность возникновения HOCK Training

3 Цель - оценка риска контрольные ЦЕЛИ операционная финансовая Выявление риска => Оценка риска соответствие => Действия людей или систем Поддерживаются Политикой и процедурами Предотвращают проблемы в бизнес-процессах, которые могут препятствовать достижению целей, и снижают соответствующие риски финансовые Ручные превентивн ые бизнес соответствие автоматизи рованные детективны е Предотвращающие мошенничество операционные Риски и контрольные. Присущий и остаточный риски. Как снижается риск? Присущий риск ПРИЕМЛЕМЫЙ остаточный риск Эффективные контрольные Приемлемый уровень «остаточного» риска Присущий риск риск, присущий бизнесу (восприимчивость бизнеса к рискам в отсутствии контроля) Остаточный риск степень риска, которая остается после внедрения контрольных процедур HOCK Training

4 Контрольная среда контрольная среда - основа (фундамент) системы внутреннего контроля Кто отвечает за качество контрольной среды? Информация и коммуникации Getting the right information to the right people at the right time Внутренние события Информация о внутренней работе Финансовая информация информация Внешние события Нефинансовая информация Мониторинг Эффективный мониторинг Ежедневный мониторинг по операциям (scorecards, KPI, и т.д.) + Отдельные оценки (тестирование ключевых контролей) + Регулярная самооценка Отклонения коммуницируются своевременно: - ответственным за корректирующие действия - Топ-менеджменту HOCK Training

5 Контроль на уровне компании и на уровне операций К О Н Т Р О Л Ь Уровень компании (приоритет) Уровень операций контрольная среда процесс управления рисками мониторинг результатов операций мониторинг прочего контроля (внутренний аудит, Аудиторский комитет, программы самооценки) процесс подготовки финансовой отчетности в конце отчетного периода политики, одобренные Советом, в отношении управления существенными рисками и контроля общий контроль за компьютерной обработкой данных одобрение, авторизация (т.е. делегирование ответственности) обзор исполнения (напр., КПИ) защита активов (т.е. физический контроль, инвентаризация) разделение обязанностей (хранение авторизация- учет) сверки Уровень операций. Параметры бизнес-процесса СТРАТЕГИЯ, стандарты, правила задача Операционная Финансовая Соответствия Измерение: КПИ вводные Бизнес-процесс Операция 1 Операция 2 Операция 3 результат Анализ результата РЕСУРСЫ (люди, оборудование, системы, помещение) Матрица процесса. Формат и содержание. Пример Дизайн контрольных процедур Предположения менеджмента Задачи контроля Описание контрольной Ссылка на описание процесса Компонента COSO Тип контроля (превентивный/ детективный) Ручной, комбин-ый, автоматичес кий Программа Существ ование Бизнеспроцесс Сооветствующий балансовый счет Полнота Права и обязанности Оцен ка HOCK Training

6 Оценка внутреннего контроля по отношению к финансовой отчетности Бизнес-процесс 1 Бизнес-процесс 2 Бизнес-процесс 3... Бизнес-процесс N Информация (первичные документы) Учетный регистр 1... Учетный регистр N Счет 1... Счет N Пробный баланс Баланс Отчет о п/у ОДДС Управленческая отчетность Налоговая отчетность в течение отчетного периода На отчетную дату Оценка системы внутреннего контроля по отношению к ФО Финансовая отчетность Существенные счета ф/о Главные классы операций Существенные процессы Соответствующие предположения менеджмента Задачи контроля/ риски Аудит Системы Внутреннего Контроля по отношению к Финансовой Отчетности Оценка эффективности контрольных процедур Оценка дизайна Оценка функционирования Анализ задокументированных процедур Программа тестирования Walk-through Тестирование выявление недостатков контроля Отчет о результатах План по устранению недостатков (remediation plan) Выявление недостатков контроля внедрение План по устранению (remediation plan) внедрение HOCK Training

7 Компетентность в области внутреннего контроля. Почему это важно. Знания объем сведений и информации (я осведомлен) Знания Навыки Умения компетентность Умения и навыки способность к эффективному выполнению определенной деятельности на основе имеющихся знаний в измененных и новых условиях Умение характеризуется прежде всего способностью с помощью знаний осмысливать имеющуюся информацию, составлять план достижения цели, регулировать и контролировать процесс деятельности. Умение включает и использует все относящиеся сюда навыки личности. Навык автоматизированное умение Почему мы вводим новое направление «Корпоративные и открытые программы» Обеспечить компетентность в вопросах внутреннего контроля, управления рисками, корпоративного управления Что мы предлагаем в направлении «Корпоративные и открытые программы» Корпоративные программы Комплексные решения для компаний в области формирования компетентности по ВК, УР, КУ Открытые программы по ВК, УР, КУ Наша экспертиза: - знание лучшей практики (сертификационные программыи опыт профессионалов) - опыт экспертов в области развития персонала по внутреннему контролю, управлению рисками и корпоративному управлению из Big4 HOCK Training

8 Комплексные решения для компаний в области ВК, УР, КУ Комплексные решения: - разрабатываются под задачу или проблему клиента - представляют собой комплекс инструментов для выработки компетентности в области ВК, УР, КУ - сопровождаются формированием отчета на дальнейшее развитие Передача знаний инструменты Индивидуальный коучинг (для топ-менеджеров) Фасилитируемый круглый стол Работа в группах (рассмотрение конкретных ситуаций) Awareness session Открытые программы Наши Открытые программы это программы-практикумы Темы: - Система управления рисками: как и когда это работает (2 дня) - Внутренний контроль для достоверной финансовой отчетности (2 дня) Инструменты проведения: - Презентация - Фасилитируемая дискуссия - Выработка навыков через работу в группах Результат: участник программы ЗНАЕТ, ПОНИМАЕТ, УМЕЕТ (может применить на практике) СПАСИБО! HOCK Training


УТВЕРЖДЕНО решением Совета директоров ПАО «Газпром нефть» 10 февраля 2017 г. (Протокол ПТ-0102/09 от 10.02.2017 г.) Политика в области внутреннего контроля ПАО «Газпром нефть» 2017 год 1. ОБЩИЕ ПОЛОЖЕНИЯ

УТВЕРЖДЕНО Решением Совета директоров ОАО «Холдинг МРСК» от «29»декабря 2011г. (протокол 72) Политика внутреннего контроля ОАО «Холдинг МРСК» Москва 2011 Оглавление 1. Общие положения.... 3 2. Основные

УТВЕРЖДЕНО Решением Совета директоров ОАО «Кубаньэнерго» протокол от «24» августа 2012 142\2012 Политика внутреннего контроля ОАО «Кубаньэнерго» (новая редакция) 2012 Оглавление 1. Общие положения... 3

УТВЕРЖДЕНО Решением Совета директоров ПАО «ТГК-1» Протокол 3 от «03» октября 2016 г. Положение о системе внутреннего контроля ПАО «ТГК-1» 1. Общие положения 1.1. Положение о системе внутреннего контроля

УТВЕРЖДЕНО: решением Совета директоров ОАО «Уралкалий» Протокол заседания Совета директоров 179 от «16» апреля 2007г. ПОЛОЖЕНИЕ о системе внутреннего контроля финансово-хозяйственной деятельности открытого

Взаимодействие субъектов в системе и Общепринятые термины Система Система Функция аудита Комплаенс система комплаенс Ревизионная комиссия Подразделение Подразделение Схема мониторинга системы: участники

1 Приложение 2 к решению Комитета по аудиту Совета директоров ПАО «МРСК Волги» 16.02.2016 г. (протокол от 18.02.2016 г. 69) УТВЕРЖДЕНА Решением Совета директоров ПАО «МРСК Волги» 10.03.2016 г. (протокол

Утверждена Советом директоров ОАО «ИНТЕР РАО ЕЭС» от 29.04.2011 г. Протокол от 03.05.2011 г. 41 ПОЛИТИКА ПО ВНУТРЕННЕМУ КОНТРОЛЮ ОАО «ИНТЕР РАО ЕЭС» МОСКВА 2011 ПОЛИТИКА ПО ВНУТРЕННЕМУ КОНТРОЛЮ ОАО «ИНТЕР

Публичное акционерное общество «Межрегиональная распределительная сетевая компания Северо-Запада» УТВЕРЖДЕНО Советом директоров ПАО «МРСК Северо-Запада» от 29.02.2016 (протокол 197/12) Система менеджмента

УТВЕРЖДЕНО решением Совета директоров ОАО «РТИ» от 05.12.2014 (Протокол 4/2014-41, дата составления протокола 08.12.2014) Председатель Совета директоров ОАО РТИ п/п Е.М. Примаков ПОЛОЖЕНИЕ о Системе внутреннего

Утверждено решением Совета директоров ОАО «Газпром» 25 февраля 2014 г. 2315 ПОЛОЖЕНИЕ о системе внутреннего контроля ОАО «Газпром» 1. ОБЩИЕ ПОЛОЖЕНИЯ 1.1. Положение о системе внутреннего контроля ОАО «Газпром»

УТВЕРЖДЕНО Решением Совета директоров Публичного акционерного общества «Мобильные ТелеСистемы» 09 сентября 2015 года, Протокол 238 ПОЛОЖЕНИЕ О СИСТЕМЕ ВНУТРЕННЕГО КОНТРОЛЯ ПУБЛИЧНОГО АКЦИОНЕРНОГО ОБЩЕСТВА

Стр. 1 из 14 стр. 2 из 14 стр. 3 из 14 1. Предмет. Цели и задачи курса Предметом курса являются углубленные специальные программы в определенных областях знаний и секторах экономики: нормативно-правовом

1 Приложение 5 к решению Совета директоров ПАО «МРСК Центра» Протокол от 01.03.2016 04/16 Политика внутреннего контроля ПАО «МРСК Центра» (новая редакция) П БП 1/03-02/2016 2016 г. Сведения о документе

УТВЕРЖДЕНО Решением Совета директоров ОАО «МТУ Сатурн» От 15.14.2015г. (Протокол 9 от 16.04.15г.) Председатель Совета директоров ОАО «МТУ Сатурн» /А.Е.Подольский/ ПОЛОЖЕНИЕ о Системе внутреннего контроля

УТВЕРЖДЕНО Советом директоров Протокол 176 16 декабря 2014 г. ПОЛОЖЕНИЕ О ВНУТРЕННЕМ КОНТРОЛЕ ЗА ФИНАНСОВО-ХОЗЯЙСТВЕННОЙ ДЕЯТЕЛЬНОСТЬЮ ПАО «СИБУР ХОЛДИНГ» (редакция 4) г. Тобольск 2014 год 1 ОГЛАВЛЕНИЕ

Утверждено решением Совета директоров ОАО «Россети» от 28.04.2014 (протокол 151) Политика управления рисками ОАО «Россети» (новая редакция) г. Москва, 2014 г Содержание 1. Общие положения... 3 2. Термины

Система внутреннего контроля в ОАО «Банк БелВЭБ» и банковском холдинге, головной организацией которого является ОАО «Банк БелВЭБ» В соответствии с требованиями законодательства Республики Беларусь в ОАО

Тестирование эффективности системы внутреннего контроля Рахманкулов И.Ш. доктор экономических наук, профессор кафедры организации производства Казанского государственного финансовоэкономического института

УТВЕРЖДЕНО Решением Совета директоров ПАО НК «РуссНефть» 24.12.2018 (протокол 19 от 25.12.2018) ПУБЛИЧНОЕ АКЦИОНЕРНОЕ ОБЩЕСТВО НЕФТЕГАЗОВАЯ КОМПАНИЯ «РУССНЕФТЬ» ПОЛИТИКА ВНУТРЕННЕГО КОНТРОЛЯ Москва, 2018

ПОЛОЖЕНИЕ О СИСТЕМЕ ВНУТРЕННЕГО КОНТРОЛЯ ПАО «ГАЗПРОМ» 1. ОБЩИЕ ПОЛОЖЕНИЯ УТВЕРЖДЕНО решением Совета директоров ОАО «Газпром» от 25 февраля 2014 г. 2315 с изменениями, внесенными решением Совета директоров

Приложение 8 к решению Совета директоров ОАО «Тюменьэнерго» (Протокол от 15.09.2014 13/14) Политика управления рисками ОАО «Тюменьэнерго» г. Сургут, 2014 г Содержание 1. Общие положения... 3 2. Термины

СТАНДАРТ ОРГАНИЗАЦИИ КОРПОРАТИВНАЯ ИНТЕГРИРОВАННАЯ СИСТЕМА МЕНЕДЖМЕНТА ОАО «МРСК УРАЛА» ПОЛИТИКА Редакция 3 Всего страниц 26 2016 год стр. 2 из 26 УТВЕРЖДЕНО Протоколом Совета директоров ОАО «МРСК Урала»

УТВЕРЖДЕНО Решением Совета директоров Открытого акционерного общества «Мечел» Протокол б/н от 19 августа 2013 года Председательствующий на Совете директоров /И.В.Зюзин / Положение о внутреннем контроле

«УТВЕРЖДЕНО» решением Совета директоров ПАО «ФСК ЕЭС» 31 мая 2017 года (протокол 369 от 02 июня 2017 года) Положение о системе внутреннего контроля Публичного акционерного общества «Федеральная сетевая

Открытое акционерное общество «Уралкалий» УТВЕРЖДЕНО Решением Совета директоров ОАО «Уралкалий» (Протокол 269 от «11» сентября 2012 года) управления рисками и внутренними контролями ОАО «Уралкалий» г.

УТВЕРЖДЕНО Советом директоров ОАО «НОВАТЭК» (Протокол 170 от 01 сентября 2014 года) с дополнениями и изменениями, утвержденными Советом директоров (Протокол 173 от 12 марта 2015 года, Протокол 184 от 10

СОДЕРЖАНИЕ: 1. ОБЩИЕ ПОЛОЖЕНИЯ... 3 2. ЦЕЛИ СИСТЕМЫ ВНУТРЕННЕГО КОНТРОЛЯ... 4 3. ПРИНЦИПЫ ФУНКЦИОНИРОВАНИЯ СИСТЕМЫ ВНУТРЕННЕГО КОНТРОЛЯ... 5 4. ПРОЦЕССЫ СИСТЕМЫ ВНУТРЕННЕГО КОНТРОЛЯ... 6 5. СТРУКТУРА СИСТЕМЫ

УТВЕРЖДЕНА решением совета директоров акционерного общества «КазТрансОйл» Протокол 3 от 1 марта 2011 г. ПОЛИТИКА УПРАВЛЕНИЯ РИСКАМИ АО «КАЗТРАНСОЙЛ» г. Астана 2011 год 1. Общие положения 1. Деятельность

УТВЕРЖДЕНА решением Совета директоров ПАО «ТЗА» от 29/12/2016 (протокол 7(176)) ПОЛИТИКА Публичного акционерного общества «Туймазинский завод автобетоновозов» в области управления рисками и внутреннего

ОБЩИЕ ПОЛОЖЕНИЯ 1.1. Настоящее Положение о внутреннем контроле за финансово-хозяйственной деятельностью (далее «Положение») ОАО «Компания «М.видео» и группы дочерних и зависимых обществ (далее «Общество(а)»)

Ф М ] Заседание рабочей группы по вопросам совершенствования внутреннего финансового контроля (31 мая 2017 г.) О КОНЦЕПТУАЛЬНЫХ ПОДХОДАХ К РАЗВИТИЮ РИСК- ОРИЕНТИРОВАННЫХ СИСТЕМ ВНУТРЕННЕГО ФИНАНСОВОГО

«УТВЕРЖДЕНО» Приказом Генерального директора ООО «ТКК» 1 от 18.08.2015 г. ПОЛОЖЕНИЕ О ВНУТРЕННЕМ КОНТРОЛЕ Общества с ограниченной ответственностью «Тверская концессионная компания» Тверская область, Селижаровский

УТВЕРЖДЕНО Решением Совета директоров Публичного акционерного общества «Мобильные ТелеСистемы» 15 декабря 2017 года, Протокол 265 ПОЛИТИКА «ИНТЕГРИРОВАННОЕ УПРАВЛЕНИЕ РИСКАМИ» ПУБЛИЧНОГО АКЦИОНЕРНОГО ОБЩЕСТВА

УТВЕРЖДЕНО Советом директоров Открытого акционерного общества «Объединенная химическая компания «УРАЛХИМ» (протокол _1_ от «17» сентября 2008 года) ПОЛОЖЕНИЕ О ПОЛИТИКЕ ВНУТРЕННЕГО КОНТРОЛЯ ЗА ФИНАНСОВО-

Политика внутреннего контроля ПАО «ТрансКонтейнер» 2016 г. 2 1. Общие положения 1.1. Политика внутреннего контроля ПАО «ТрансКонтейнер» (далее Политика) разработана в соответствии с законодательством Российской

Практика и регулирование. Управление рисками и внутренний контроль Ключевые тезисы. Выявление рисков Понятия «риск», «управление рисками» Взаимосвязь цели, рисковых событий, факторов и последствий от реализации

Теория и последние наработки в ЕС СВИЛЕНА СИМЕОНОВА, Директор, Дирекция внутреннего контроля, Министерство финансов, Болгария МАНФРЕД Модель государственного внутреннего контроля в ЕС PIFC Государственный

Утверждена решением Совета директоров 27.12.2016 (протокол от 28.12.2016 28/16) ПОЛИТИКА ПО ВНУТРЕННЕМУ КОНТРОЛЮ ПАО «МОСЭНЕРГОСБЫТ» Ответственный за применение ВНД: Генеральный директор Владелец документа:

Практика и регулирование. Управление рисками Существующая практика, обсуждаемые темы Понятия «риск», «управление рисками» Взаимосвязь цели, рисковых событий, факторов и последствий от реализации рисков

Факультет экономики НИУ ВШЭ-Нижний Новгород, направление «Финансы», траектория «Аудит и консалтинг» ТРЕБОВАНИЯ К ОРГАНИЗАЦИИ СИСТЕМЫ ВНУТРЕННЕГО КОНТРОЛЯ Выполнили: студенты группы 17АиК Александрова Виктория

УТВЕРЖДЕНО Советом директоров ОАО «ТГК-9» 21.12.2012 Протокол 11(228) от 24.12.2012 Председатель Совета директоров ОАО «ТГК-9» / ПОЛОЖЕНИЕ О ВНУТРЕННЕМ КОНТРОЛЕ ОТКРЫТОГО АКЦИОНЕРНОГО ОБЩЕСТВА «ТЕРРИТОРИАЛЬНАЯ

УТВЕРЖДЕН Общим собранием акционеров Акционерной компании «Узбектелеком» Протокол 34 от «29» июня 2016 г. ПОЛОЖЕНИЕ О ВНУТРЕННЕМ КОНТРОЛЕ АКЦИОНЕРНОЙ КОМПАНИИ «УЗБЕКТЕЛЕКОМ» Ташкент 2016 год ПОЛОЖЕНИЕ

УТВЕРЖДЕНА решением Совета директоров ОАО «МРСК Волги» 18.06.2010 г. (протокол от 22.06.2010г. 20) Политика внутреннего контроля Открытого акционерного общества «Межрегиональная распределительная сетевая

УТВЕРЖДЕНО Решением Совета директоров ОАО «Аптечная сеть 36,6» 14 января 2012 года (Протокол 165 от «14» января 2013 г.) ПОЛОЖЕНИЕ О ВНУТРЕННЕМ КОНТРОЛЕ ЗА ФИНАНСОВО-ХОЗЯЙСТВЕННОЙ ДЕЯТЕЛЬНОСТЬЮ ОТКРЫТОГО

УТВЕРЖДЕНО Советом директоров ОАО «ТГК-5» Протокол от 2008 г. Председатель Совета директоров ОАО «ТГК-5» М.Ю. Слободин ПОЛОЖЕНИЕ О ВНУТРЕННЕМ КОНТРОЛЕ ОАО «ТГК-5» Киров 2008 1. Общие положения 1.1. Настоящее

УТВЕРЖДЕНО Советом директоров ПАО «ТМК» 18 ноября 2015 года ПОЛИТИКА ГРУППЫ ТМК В ОБЛАСТИ ВНУТРЕННЕГО АУДИТА 1. ОБЩИЕ ПОЛОЖЕНИЯ, ОСНОВНЫЕ ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ 1. 1. ОБЩИЕ ПОЛОЖЕНИЯ Данная политика определяет

Утверждено решением Совета директоров АО «Шардаринская ГЭС» от «26» февраля 2016 года, (протокол 1) Положение о системе внутреннего контроля АО «Шардаринская ГЭС» г. Шардара, 2016 г. Содержание 1. Назначение

Частное учреждение дополнительного профессионального образования «Центр корпоративного обучения «ПрайсвотерхаусКуперс Эксперт» УТВЕРЖДЕНО Приказом Директора ЧУ ДПО «ЦКО «ПвК Эксперт» 39/ - 07 - OGC/PICPE

МАГНИТОГОРСКИЙ МЕТАЛЛУРГИЧЕСКИЙ КОМБИНАТ Открытое акционерное общество «Магнитогорский металлургический комбинат» (ОАО «ММК») УТВЕРЖДЕНО Решением Совета директоров ОАО «ММК» Протокол от 30.08.2013 4 Председатель

Программа: «Внутренний аудит. Эффективный контроллинг» 23 27 октября 2018 года; Лондон, Великобритания Уважаемые коллеги, компания GBS Group приглашает Вас принять участие в международной специализированной

ЦЕНТР ИССЛЕДОВАНИЯ БЮДЖЕТНЫХ ОТНОШЕНИЙ СОВЕРШЕНСТВОВАНИЕ И ПОВЫШЕНИЕ ЭФФЕКТИВНОСТИ СИСТЕМЫ ФИНАНСОВОГО КОНТРОЛЯ И ВНУТРЕННЕГО АУДИТА В СЕКТОРЕ ГОСУДАРСТВЕННОГО УПРАВЛЕНИЯ, ВКЛЮЧАЯ ВОПРОСЫ СОВЕРШЕНСТВОВАНИЯ

Утверждено Решением Совета директоров ОАО «Янтарьэнергосбыт» Протокол от «22» июня 2012 года 12 Политика внутреннего контроля ОАО «Янтарьэнергосбыт» Калининград 2012 год Содержание 1. ОСНОВНЫЕ ТЕРМИНЫ,

РОСИМУЩЕСТВО ИНИЦИАТИВЫ В ОБЛАСТИ СУРиВК, ВНУТРЕННЕГО АУДИТА МОСКВА 2014 1 ЗАДАЧИ АКЦИОНЕРА Государственная программа РФ «Управление федеральным имуществом», утвержденная Постановлением Правительства РФ

Программа: «Внутренний аудит. Эффективный контроллинг» 3 7 октября, Флоренция, Италия Уважаемые коллеги, компания GBS Group приглашает Вас принять участие в международной специализированной программе «Внутренний

УТВЕРЖДЕНО: Решением Совета директоров ОАО «Челябинский трубопрокатный завод» Протокол Совета директоров б/н от 24.04.2008г. ПОЛОЖЕНИЕ О ВНУТРЕННЕМ КОНТРОЛЕ ОТКРЫТОГО АКЦИОНЕРНОГО ОБЩЕСТВА «ЧЕЛЯБИНСКИЙ

УТВЕРЖДЕНО: решением Совета директоров ПАО «МОСТОТРЕСТ» (протокол от «14» декабря 2015 г. б/н) ПОЛОЖЕНИЕ О ВНУТРЕННЕМ АУДИТЕ ПУБЛИЧНОГО АКЦИОНЕРНОГО ОБЩЕСТВА «МОСТОТРЕСТ» Москва 2015 Оглавление 1. ОБЩИЕ

УТВЕРЖДЕНО Советом директоров ОАО «ТГК-6» Протокол от «27» июля 2007 г. 10/76 ПОЛОЖЕНИЕ о процедурах внутреннего контроля Открытого акционерного общества «Территориальная генерирующая компания 6» (ОАО

Утверждено решением Совета директоров ПАО «Интер РАО» от «29» сентября 2016 года (протокол от «03» октября 2016 года 180) ПОЛИТИКА ПО ВНУТРЕННЕМУ КОНТРОЛЮ ПАО «ИНТЕР РАО» МОСКВА 2016 Оглавление 1. Общие

Положение о системе внутреннего контроля АО «Казпочта» «УТВЕРЖДЕНО» Советом директоров АО "Казпочта" Протокол от «31» 09.2009 года 10/09 Положение о системе внутреннего контроля АО «Казпочта» Содержание

54 СОЗВЕЗДИЕ УРАЛА / ОТЧЕТ ОБ ИТОГАХ ДЕЯТЕЛЬНОСТИ ОАО «МРСК УРАЛА» ЗА 2015 ГОД СИСТЕМА ВНУТРЕННЕГО КОНТРОЛЯ Система внутреннего контроля элемент общей системы управления Общества. СВК охватывает все направления

УТВЕРЖДЕНО Протоколом Совета Директоров ПАО «Группа Компаний ПИК» 3 от «30» Июля 2015 г. ПОЛИТИКА В ОБЛАСТИ ВНУТРЕННЕГО КОНТРОЛЯ И УПРАВЛЕНИЯ РИСКАМИ ПАО «ГРУППА КОМПАНИЙ ПИК» Политика ПТ1001.0100.006.01-2015

А. А. НОВОСЕЛЬЦЕВ 121 ФУНКЦИИ ВНУТРЕННЕГО КОНТРОЛЯ И ВНУТРЕННЕГО АУДИТА НА ПРЕДПРИЯТИИ А. А. НОВОСЕЛЬЦЕВ В данной статье рассматриваются понятия внутреннего контроля и внутреннего аудита, используемые

УТВЕРЖДЕНО Советом директоров ОАО «Мечел» Протокол от «18» декабря 2006г. Председательствующий на заседании СОГЛАСОВАНО Председателем Комитета по аудиту Совета директоров ОАО «Мечел» ПОЛОЖЕНИЕ о Службе

УТВЕРЖДЕНО Решением Совета директоров Общества с ограниченной ответственностью «Арчер Финанс» Протокол 6 от «22» сентября 2014 года ПОЛОЖЕНИЕ о внутреннем аудите Общества с ограниченной ответственностью

ISO 18295 НОВЫЙ МЕЖДУНАРОДНЫЙ СТАНДАРТ В ОБЛАСТИ КЛИЕНТСКОГО СЕРВИСА Юрий Мельников. Международный Институт Сертификации Контактных Центров генеральный директор Lead Auditor ISO18295 / EN15838 Удовлетворенность

УТВЕРЖДЕНО: Советом директоров Публичного акционерного общества «Северсталь» 30 сентября 2016 года (ПРОТОКОЛ 15/2016 от 30 сентября 2016 года) Положение о внутреннем аудите Публичного акционерного общества

Похожие публикации