Настольная книга по внутреннему аудиту. Риски и бизнес-процессы
Шрифт:
• Нужно определить максимально точно, какого эффекта отчет (проект) должен достичь – либо просто поведать о чем-то, либо доказать какую-то реакционную точку зрения на известную проблему. Чревато оказаться неспособным соответствовать ожиданиям. По этой причине без полной уверенности в собственных силах внутреннему аудиту не стоит создавать у пользователей результатов проекта завышенных ожиданий. От них зависит содержание работы по проекту. Чем обширнее ресурсы в распоряжении руководителя ПВА, тем более детализированными и многозадачными могут быть его проекты. В любом случае заблаговременное выяснение ожиданий позволяет совместить желаемое и действительное до того, как их несовместимость осложнит жизнь внутреннему аудитору.
• Необходимо знать пользователя отчета. Это позволит учесть субъективные факторы при формировании отчета. Во многих ситуациях они имеют огромное значение. Нередки ситуации, когда незначительный на первый взгляд субъективный фактор (например, (!) вид и размер шрифта)
• Нужно постоянно тестировать свои действия на соблюдение принципа «затраты/выгоды» – усилия и затраты должны генерировать максимальный результат. Способность эффективно соблюдать этот принцип приходит с опытом и повышением профессиональной квалификации. Крайним негативным проявлением его несоблюдения является отсутствие материала для отчета после всех ресурсов, выделенных на проект. Чтобы следовать этому принципу, необходимо уметь видеть цепочки причинно-следственных связей между действиями команды внутренних аудиторов и их последствиями. Это не всегда просто, поскольку, например, в случае многих детальных тестов не всегда понятно, какие будут получены результаты. Именно поэтому оптимальное сочетание опыта и квалификации имеет решающее значение. Опытный аудитор может получить конкретный результат, однако максимизировать его способен только высококвалифицированный аудитор. Как минимум аудитор обязан постоянно спрашивать себя: «Что я хочу получить на выходе и что я получу в результате этих действий?» Например, при аудите процесса «Закупки» в зависимости от того, как сформирована выборка, можно получить разный результат. Так, можно выбрать наиболее существенные позиции для последующего тестирования. Таким образом, вроде бы покрывается большая часть закупок. Однако если крупнейшие закупки приходятся на долю однородных материалов от монополистов, то значительная часть рисков, особенно связанных с процессами самой компании, снимается – альтернативы источников закупок нет, монополисты подвержены дополнительному контролю со стороны государства (Федеральная антимонопольная служба), на стоимость однородных материалов оказывает влияние ограниченное количество заранее известных факторов и т. д. Другими словами, аудитор проделает большую работу, однако вряд ли обнаружит какие-либо существенные недостатки, поддающиеся исправлению. Совсем другое дело, когда для цели тестирования выбираются позиции с существенными рисками перегибов (например, запасные части на автомобили широко распространенных марок или строительные работы). Еще лучше, когда аудитор хорошо разбирается в нюансах закупок таких позиций. Он также проделает большую работу, но получит результат достойный отчета и плана мероприятий, а также полезный для компании в целом.
• Нужно начать формировать отчет с первого дня проекта. Это также полезное ментальное упражнение. Суть его в том, что руководитель проекта должен постоянно проецировать происходящие в текущий момент события на потенциальный отчет. Отчасти данный нюанс взаимосвязан с предыдущим, призывом соблюдать принцип «затраты/выгоды». Если руководитель проекта аудита соблюдает его, он формирует качественный материал для отчета. Однако отчет – это не просто коллекция результатов различных тестов. Он должен формировать целостное и объективное восприятие результатов анализа объекта аудита. Для этой цели материалы отчета должны быть взаимоувязаны. Если аудитор постоянно оценивает, как отразятся те или иные действия участников команды на форму и содержание отчета, то у него появляется возможность тонкой настойки и корректировки этих действий. В этом случае мы имеем ситуацию, когда руководитель проекта методично и продуманно идет к цели, а не начинает лихорадочно собирать отчет из того материала, который по итогам аудиторской работы спонтанно образовался под занавес проекта.
• Нужно настроиться на то, что времени не хватит. В большинстве проектов периодически возникают моменты, когда руководитель проекта понимает, что у него нет ресурсов, чтобы выполнить работу так, как задумывалось изначально. Например, изначально была запланирована выборка для теста в размере не меньше 20 % от совокупности. Однако в процессе проекта выяснилось, что данные для выборки хранятся не в электронной, а в бумажной форме. Это означает, что 20 % данных для выборки невозможно отобрать даже физически. В этих условиях необходимы корректировки плана работ по проекту. Подобные ситуации возникают постоянно, особенно в тех случаях, когда объект аудита ранее не анализировался. Этого не надо пугаться, это нормальный аудиторский процесс.
• Нужно настроиться на сопротивление принимающей стороны. Такое сопротивление может быть как сознательным, так и бессознательным. Существует множество форм сопротивления. Могут тянуть с выполнением запроса, могут отказывать в доступе на объект, могут «терять» документы и т. д. Форму предстоящего сопротивления сложно угадать. Однако с сопротивлением приходится сталкиваться практически в каждом проекте внутреннего аудита, и это суровая реальность аудиторской деятельности. Хорошая новость в том, что со временем у аудитора вырабатывается иммунитет, и отсутствие сопротивления даже может вызывать дискомфорт. А еще забавно то, что некоторые сотрудники объекта аудита начинают думать, что они изобрели уникальное средство, способное выполнять роль палки в колесе аудиторского процесса. Однако это не более чем заблуждение. Через пяток лет в профессии
внутреннего аудитора сложно удивить какими-то деструктивными кривляньями со стороны сотрудников объекта аудита.• Нужно сделать поправку на отсутствие необходимых сотрудников аудируемого предприятия (процесса). Это объективная реальность. Люди могут болеть, у них могут появляться заботы вроде вопроса жизни и смерти, они могут резко срываться в командировки, они могут уходить в отпуск, может объективно возникать срочная производственная необходимость и т. д. К подобным ситуациям нужно быть морально готовым, т. к. они неизбежно случаются, в том числе с нарушением всех предыдущих договоренностей (например, договоренности о том, что ключевые сотрудники объекта аудита не уходят в отпуск до окончания аудита). И, конечно, такие ситуации потребуют внесения изменений в план работ по проекту.
• Нужно сделать поправку на отсутствие необходимых сотрудников самого ПВА. Продолжение предыдущего нюанса только в отношении ПВА. Большая часть упомянутых причин применима и к участникам проектной команды ПВА. Одним из наиболее действенных и простых способов компенсировать внезапную потерю сотрудника является увеличение периода проведения проекта, т. к. срочные проекты во внутреннем аудите встречаются нечасто.
• Нужно определить подход к существенности доказательств – либо просто верим на слово, либо копируем все, что влезает в ксерокс или сканер. От выбора подхода зависит многое – продолжительность проведения аудиторских процедур, степень детализации рабочих документов, объем аудиторских процедур, продолжительность контроля качества аудиторской работы и т. д. Например, среди российских управленцев немало, мягко говоря, людей, склонных сомневаться в очевидном и отказываться от своих слов по поводу и без повода. Нередко это делается забавы ради или для удовлетворения детских комплексов. Такое отношение к работе аудитора вынуждает его делать объективно лишнюю работу по сбору доказательств того, что часто в доказательстве не нуждается. Таким образом, перед началом проекта руководитель проекта должен как минимум определить парадигму в отношении сбора доказательств, исходя из первичного анализа параметров объекта аудита и сути аудиторского задания.
В процессе написания отчета – базовые аспекты
• Каждый отчет должен содержать описание сути проблемы (раздел «Наблюдение»), указание на причину (раздел «Причина»), оценку причинно-следственной связи (раздел «Последствия») и варианты улучшения ситуации (раздел «Рекомендации») – четыре ключевых раздела. Это правило не требует физического наличия перечисленных разделов, но означает, что структура и содержание отчета должны соответствовать такой логике. Это позволяет достичь максимальной целостности и объективности. Это позволяет отвечать на вопросы, а не генерировать вопросы (что является большим недостатком многих отчетов).
• Принцип целостности – хороший отчет является исчерпывающим по обозначенной тематике. Прочтение отчета должно производить на пользователя эффект просветления, а не полного ступора. Отвечайте на вопросы, а не задавайте их! Для оценки соблюдения данного принципа необходимо несколько раз перечитать отчет, стараясь сохранять состояние отстраненности и неосведомленности. Оно позволяет взглянуть на свою работу со стороны. Если при прочтении возникают вопросы по содержанию, это значит, что отчет необходимо дорабатывать. Аудитор должен помнить, что во многих случаях пользователи не копаются в тематике отчета так же глубоко, как он сам, и в том же направлении. Кроме того, довольно часто пользователи отчета не особо разбираются в тематике отчета, не говоря уже о ее деталях.
• Принцип мотивации – отчет должен побуждать к конкретным действиям. Покажите дорогу либо к лучшей жизни, либо к фатальным последствиям! В отчете должна быть четко обозначена позиция аудитора по проблеме, в основном в форме рекомендаций. Необходимо всегда давать ответ на вопрос «что делать?» и по возможности на вопрос «как делать?». Последний вопрос требует наличия у аудитора существенного опыта. Отсутствие рекомендаций чрезвычайно раздражает российский менеджмент, даже больше, чем наивность части рекомендаций.
• Принцип практичности – проблемы, анализируемые в отчете, должны быть насущными, а рекомендации – максимально адаптированными как к особенностям объекта аудита, так и компании в целом. Российские управленцы любят задавать вопросы типа «да, это все так и есть, и что?» или «да, это плохо, и что?». К сожалению, во многих случаях такие вопросы небезосновательны и указывают на то, что отчет пересыщен идеализмом или, мягко говоря, неадекватным восприятием реальности. Аудитор должен всячески избегать приступов академичности – жизненно важно искать реальные проблемы и предлагать реальные варианты их решения. Любой другой подход запускает процесс коррозии авторитета и полезности ПВА, который во многих случаях остановить невозможно. Лучше рассмотреть в отчете один вопрос, но жутко практичный, чем десяток вопросов из серии «а вот у японцев…». Кроме того, отчет должен быть не только практичным, но и удобоваримым. Как любой живой организм, предприятие способно переварить и усвоить только определенный объем за один раз. В нашем случае это объем изменений. Поэтому по умолчанию в большинстве случаев имеет смысл начинать с небольшого количества предлагаемых изменений и постепенно переходить к более значительным объемам.