Риски внутреннего аудита
Исследование сущности, задач, места и роли риск-ориентированного внутреннего аудита. Теоретическое обоснование классификации рисков внутреннего аудита. Разработка методологического аппарата и практических методов для управления рисками внутреннего аудита.
Рубрика | Бухгалтерский учет и аудит |
Вид | автореферат |
Язык | русский |
Дата добавления | 24.01.2019 |
Размер файла | 271,1 K |
Отправить свою хорошую работу в базу знаний просто. Используйте форму, расположенную ниже
Студенты, аспиранты, молодые ученые, использующие базу знаний в своей учебе и работе, будут вам очень благодарны.
Оценка рисков. На данном этапе проводится качественная и количественная оценка рисков внутреннего аудита, актуальных для управления.
Назначение оценки рисков заключается в предоставлении заинтересованным лицам объективной информации о значимых рисках, возникающих в процессах внутреннего аудита (данные о наиболее слабых местах (рисковых зонах) процессов внутреннего аудита и возможных рисковых последствиях) для принятия управленческих решений по реагированию на риск.
Качественная оценка рисков внутреннего аудита. Методология качественной оценки рисков определяется с учетом того, что результатом такой оценки должно стать выделение (с использованием рейтинговых оценок) из рисков внутреннего аудита актуальных для управления наиболее значимых рисков.
Уточнение рейтинговых оценок рисков проводится уже в рамках количественной (стоимостной) оценки рисков, требующей существенно больших затрат временных и других ресурсов. Поэтому ключевой задачей качественной оценки помимо определения значимости рисков является «отсечение» тех рисков, которые с высокой степенью вероятности не оправдают дальнейших затрат на их изучение и управление ими.
Количественная оценка рисков внутреннего аудита. Количественная оценка рисков внутреннего аудита проводится с целью получения стоимостных характеристик рисковых последствий при возможном наступлении рискового события (ожидаемого ущерба), необходимых, как для определения самых существенных (значимых) рисков, так и для анализа эффективности контрольных мероприятий и системы управления рисками компании в целом:
Выбор методов управления рисками реализует элемент концепции «Управление рисками организаций. Интегрированная модель» - реагирование на риск. На основании результатов количественной оценки рисков выбираются методы управления значимыми рисками внутреннего аудита (уклонение от риска, сокращение, перераспределение или принятие)
Следует отметить, что руководству компании необходимо определить уровень допустимого (остаточного) риска, так как полное устранение риска практически невозможно, из-за больших, чаще всего, неоправданных затрат. Исходя из уровня допустимого риска, разрабатываются контрольные мероприятия для управления рисками внутреннего аудита.
Средства контроля представляет собой разработку методологии и технологии управления внутренним аудитом (стандартов и методик), а также внутренних документов, регламентирующих порядок управления значимыми рисками внутреннего аудита и предоставления отчётной информации.
Информация и коммуникации. Для эффективного управления внутренним аудитом (в т.ч. рисками внутреннего аудита) необходимо разработать внутренний документооборот, обеспечивающий своевременный сбор, документирование и передачу информации для обеспечения деятельности внутреннего аудита.
Мониторинг эффективности деятельности внутреннего аудита. Данный компонент предполагает разработку критериев и методов по оценке эффективности внутреннего аудита. Такая оценка должна постоянно проводиться руководителем внутреннего аудита в рамках контроля качества работ, периодически в рамках самооценки и аттестации внутренних аудиторов, а также сотрудниками компании и/или независимыми (внешними) экспертами, уполномоченными руководством компании, и, кроме того, внешним аудитом при определении возможности использования работы внутреннего аудита в целях внешнего аудита.
Для решения чётвёртой задачи - проведения предварительного анализа рисков были разработаны соответствующие модели процессов внутреннего аудита, представляющих собой графические схемы моделей процессов бизнес-процесса «Внутренний аудит», являющегося одним из бизнес-процессов управления компанией, а также их текстовые и табличные описания, с помощью которых были выявлены риски внутреннего аудита актуальные для управления.
Изучение научных работ и публикаций, касающихся темы внутреннего аудита, а также современного практического опыта работы служб внутреннего аудита различных российских компаний, позволяет представить модель бизнес-процесс «Внутренний аудит» в виде ряда моделей процессов (бизнес-процессов второго уровня): планирование работы службы внутреннего аудита, проведение проверки объекта, подготовка дополнений к программе управления рисками, подготовка информационных материалов для Комитета по аудиту и руководства компании, контроль выполнения решений по устранению нарушений, подготовка информации о типичных нарушениях, оказание внутренним аудитом сопутствующих услуг, планирование развития нормативной базы внутреннего аудита, разработка нормативных документов внутреннего аудита, организация взаимодействия с внешним аудитом, взаимодействие с внешним аудитом и анализ его работы.
Составление графических схем процессов осуществляется по принципу процессных цепочек. Один из вариантов построения процессных цепочек используется в программной среде ARIS Toolset. Это расширенная событийно-ориентированная модель eEPC (extended Event Driven Process Chain - расширенная нотация описания цепочки процесса, управляемого событиями). Модели потоков ARIS позволяют отобразить последовательность выполнения отдельных функций процесса.
На Рисунке 3 в качестве примера представлена схема процесса «Проведение проверки объекта».
Одновременно с составлением графических схем моделей процессов внутреннего аудита проводится их текстовое и табличное описание.
После составления моделей процессов внутреннего аудита можно приступать к выполнению компонентов процесса управления рисками внутреннего аудита, а именно выявлению рисков внутреннего аудита, актуальных для управления, качественной и количественной оценке рисков, а также к выбору методов управления рисками и контрольных мероприятий (реагирование на риск), разработке средств контроля, организации обмена информацией и мониторингу эффективности внутреннего аудита (в том числе и эффективности управления собственными рисками).
Пятой задачей решённой в диссертационной работе является практическое применение предложенной концепции риск-ориентированного внутреннего аудита для проведения качественной и количественной оценки рисков с целью выявления рисков внутреннего аудита, значимых для управления.
Проведённый анализ моделей внутреннего аудита позволил разделить риски внутреннего аудита на две большие группы, определённые как риски профессиональной деятельности внутреннего аудита и риски, сопутствующие профессиональной деятельности внутреннего аудита (остальные риски).
Сложность исследования рисков внутреннего аудита заключается в разной природе их возникновения. К рискам профессиональной деятельности внутреннего аудита относятся риски при проведении проверок и оказания сопутствующих услуг, связанных с проверками достоверности финансовой отчётности или её отдельных статей. Эти риски идентичны профессиональным рискам, учитываемым при проведении внешнего аудита, и к которым относятся: аудиторский риск, неотъемлемый риск, риск средств контроля, риск необнаружения, риск аналитического рассмотрения.
К этим рискам неприменима классическая методология управления рисками. Для проведения оценки рисков профессиональной деятельности внутреннего аудита в диссертационной работе использована традиционная методология внешнего аудита, на основе которой разработаны практические методы оценки данных рисков. Определённым шагом в развитии методологии является предложенная корректировка процента выборки при выборочном внутреннем аудите с применением коэффициента риска ошибок и мошенничества, что отражает современные тенденции в развитии теории организации работы внутреннего аудита.
К рискам, сопутствующим профессиональной деятельности внутреннего аудита, относятся остальные риски и часть рисков профессиональной деятельности внутреннего аудита (например, риски оценки инвестиционных проектов, риски планирования внутреннего аудита, риски выполнения работ по специальным заданиям) применимы методологические основы теории управления рисками. С учётом результатов анализа моделей процессов внутреннего аудита был составлен перечень рисков, актуальных для управления.
Для проведения качественной оценки рисков внутреннего аудита выбирались факторы степени компетентности экспертов, проводилось анкетирование необходимого числа экспертов компаний, после чего полученные данные обобщались, а риски из сформированного перечня были проранжированы с учётом установленных рейтинговых оценок вероятности наступления рисковых событий и существенности их последствий.
Для оценки вероятности и существенности рисков может применяться рейтинговая (от одного до пяти) оценка рисковых событий, которую предлагается использовать для проведения качественной оценки рисков внутреннего аудита (Таблице 3).
При этом под незначительной существенностью риска процесса понимаются последствия от риска, которые отсутствует или пренебрежимо малы. Таким риском можно пренебречь.
Под умеренной существенностью понимаются последствия от риска, которые незначительны и/или легко устранимы.
Под большой существенностью риска понимаются последствия, которые существенно влияют на выполнение процесса, в котором он выявлен, но ликвидация последствий не связана с крупными затратами.
Таблица 3. Рейтинговая оценка рисковых событий.
Уровень вероятности |
Описание |
Пояснение |
Существенность |
Описание |
|
5 |
Высокая вероятность |
Событие почти обязательно произойдет |
5 |
Катастрофическая |
|
4 |
Вероятно |
Вероятность того, что событие произойдет, велика |
4 |
Значительная |
|
3 |
Возможно |
Возможно, что событие произойдет |
3 |
Большая |
|
2 |
Низкая вероятность |
Низкая вероятность того, что событие произойдет |
2 |
Умеренная |
|
1 |
Отдаленная вероятность |
Событие произойдет только в исключительных обстоятельствах |
1 |
Незначительная |
Значительная существенность - такие последствия, которые существенно влияют на результаты деятельности компании в целом и ликвидация последствий связана с крупными затратами.
Катастрофическая существенность риска - такие последствия, которые могут не позволить выполнить стратегические цели бизнеса компании (привести к банкротству).
По результатам анкетирования выявляются риски процессов внутреннего аудита с наиболее высокой рейтинговой оценкой существенности и вероятности. Такие риски подлежат управлению в первую очередь.
На данном этапе оценки рисков внутреннего аудита автором диссертации применена собственная математическая модель и методика определения рейтинговой значимости рисков с использованием линейной карты рисков, отличной от классической матричной формы такой карты представленной на Рисунке 4.
Рисунок 4. Матричная карта рисков.
Арабские цифры на карте - обозначения рисков, которые были классифицированы по пяти категориям вероятности и пяти категориям существенности, причем так, чтобы каждому сочетанию вероятность/существенности соответствовал один вид риска. Такая классификация, размещающая каждый риск в специфическую отдельную «коробочку» не является обязательной, но позволяет установить приоритеты, показывая положение каждого риска относительно других (увеличивает разрешающую способность данного метода).
Жирная ломаная линия - критическая граница терпимости к риску, определяемая руководством компании.
Риски бизнес-процессов, находящиеся выше этой границы, считаются непереносимыми. Например, при разработке стратегии компании, по выявленным непереносимым рискам до принятия данной стратегии требуется понять, как уменьшить или передать такие риски, в то время как риски ниже границы являются управляемыми в рабочем порядке.
Но всё же, общая картина расположения рисков на предложенной карте рисков недостаточно информативна для иллюстрации значимости рисков для компании. Кроме того, для вычисления значимости рисков при их качественной оценке используется понятие математического ожидания, применяемое для количественной оценки рисков, соответственно, значимость рисков обычно определяется как произведение средневзвешанных рейтинговых оценок вероятности возникновения рискового события и существенности при его наступлении. Значимость рисков, определённая как произведение двух величин позволяет отобразить эту величину на карте рисков, но не даёт полного представления о действительной значимости рисков для бизнес-процесса.
По мнению автора диссертационной работы, для определения значимости рисков при их качественной оценке и построению карты рисков целесообразно применять теорию решения многокритериальных задач выбора эффективных решений.
Данная теория предполагает решение задач многокритериальной оптимизации - задач с несколькими критериями, которые с разных сторон характеризуют различные решения. Чаще всего заранее выделено направление улучшения каждого критерия, например его увеличение. Но одновременное увеличение всех критериев практически всегда невозможно. Для данной теории характерно решение следующего неравенства:
C ? А + В, причём А ? 0 и В ? 0
На Рисунке 5 показана треугольная область АВО, любая точка внутри которой удовлетворяет этому нестрогому неравенству, причём сторона ОА треугольника равна стороне ОВ (равнобедренный треугольник). Все границы включены в область допустимых значений, а по линии АВ расположено предельное значение величины С. Как видно из Рисунка 5, значения А и В не могут одновременно иметь максимальные значения. Необходимо соблюдать условия неравенства - при увеличении одного показателя необходимо снижать другой, чтобы сумма А и В была меньше С.
Рисунок 5. Соотношение между величинами А и В.
Поэтому в многокритериальных задачах речь ведут не об оптимальных решениях, а об эффективных. Эффективные решения - это такие решения, которые не могут быть улучшены (принять максимальное значение) сразу по всем критериям.
Рассмотренная теория как нельзя лучше подходит для проведения иллюстрации ранжирования рисков. В качестве показателя А будем понимать значения вероятности наступления рискового последствия, а в качестве показателя В - значения существенности при наступлении рискового события, тогда сумма этих двух показателей будет равна рейтинговой оценке значимости риска (показатель С), причём показатели А и В не могут быть более пяти. Это новая методология, нигде в научной литературе не описанная.
Данные тезисы можно проиллюстрировать на примере линейной карты рисков имеющей новую методологию составления (с учётом рейтинговых оценок) (Рисунок 6).
Рисунок 6. Линейная карта рисков с показателями значимости.
Определение рейтинговой значимости рисков относительно друг друга можно провести точнее, чем при применении традиционной матричной карты рисков (Рисунок 4). Задав допустимое значение значимости, можно определить категорию значимости риска.
Например, определив допустимое значение значимости равным четырём, мы увидим, что для выполнения условий неравенства максимальное значение вероятности может быть равным четырём при нулевой существенности, а максимальное значение существенности может быть равным четырём при нулевой вероятности.
Все риски внутри треугольника 4-0-4 будут иметь значимость меньше допустимой. Если при каких-либо значениях вероятности и существенности риск окажется выше границы допустимой значимости риска (линия 4-4), то значимость данного риска выше. При значении вероятности выше четырёх риск будет иметь большую значимость при любом значении существенности, а при значении существенности выше четырёх риск также будет иметь большую значимость при любом значении вероятности.
На Рисунке 6: риски в зоне выше 8-8 - это катастрофические риски, требующие принятия решений по управлению рисками на уровне Совета директоров; риски в от этой зоны до 4-4 - это значительные и большие риски, требующие управления на уровне руководства компании; риски от этой зоны до 2-2 - это умеренные риски, требующие управления на уровне менеджмента; риски в зоне ниже 2-2 - низкие риски, которые управляются в рамках операционной деятельности.
Формулу расчёта значимости рисков можно представить в следующем виде:
Значимость = ср. Существенность + ср. Вероятность,
где ср. Существенность - средневзвешенная (экспертная) рейтинговая оценка существенности при наступлении рискового события;
ср. Вероятность - средневзвешенная (экспертная) рейтинговая оценка вероятности наступления рискового события.
Применение данной методологии позволяет более просто провести необходимые расчёты и наглядно представить результаты качественной рейтинговой оценки рисков для принятия решений об их реальной значимости для компании.
Предложенный качественный метод оценки данных рисков с помощью рейтинговых оценок и факторного метода анализа на основе экспертных оценок является дальнейшим развитием известных методов качественной оценки рисков.
Количественная (экспертная) оценка проводится с целью получения стоимостных характеристик, необходимых, как для определения самых существенных (значимых) рисков, так и для анализа эффективности контрольных мероприятий и системы управления рисками компании в целом.
Разработанная математическая модель количественной оценки рисков использует методологию теории вероятностей и известных математико-экономических методов, но содержит совершенно новые идеи. Автором диссертационной работы предложена методология интерпритации (пересчёта) качественных рейтинговых оценок внутренних рисков в количественную, прежде нигде не описанная в научной литературе. Разработанная методология позволяет с высокой степенью достоверности проводить количественную оценку, а также ранжирование внутренних рисков по степени опасности (величины возможного ущерба) для компании с привязкой к стоимостным показателям, определяющим имущественное и/или финансово-экономическое состояние компании. Ранжирование рисков внутреннего аудита в зависимости от стоимостной величины ущерба при возможном наступлении рискового события показывает значимость каждого отдельного риска для компании и позволяет правильно выбрать метод (методы) управления рисками.
Для проведения расчётов предлагается использовать следующую методологию:
Вероятность: Необходимо установить шкалу пересчёта экспертных (рейтинговых) качественных оценок вероятности наступления рисковых событий в соответствующие количественные значения в процентах. Предполагается, что данный процесс имеет вид линейной функции и шаг пересчёта рейтингового значения вероятности наступления рискового события в процентное значение равен 20 при условии, что рейтингу один соответствует вероятность 20%, а рейтингу 5 - максимальная в сто процентов.
Таким образом, качественные (рейтинговые) оценки вероятности соответствуют следующей количественной шкале (Таблица 4):
Таблица 4. Количественная шкала интерпретации вероятности
Уровень вероятности |
1 |
2 |
3 |
4 |
5 |
|
% вероятности |
20% |
40% |
60% |
80% |
100% |
Для применения данной шкалы к рейтинговым средневзвешанным оценкам вероятности наступления рискового события, определённым по результатам качественного анализа, используется формула:
Р = 20% Ч Хвер,
где P - количественная оценка вероятности наступления рискового события в единичном цикле процесса, выраженная в процентах;
Хвер - средневзвешанная (качественная) оценка вероятности соответствующего риска, определенная по результатам анкетирования (экспертного опроса).
Существенность. Необходимо установить шкалу пересчёта экспертных (рейтинговых) качественных оценок существенности наступления рисковых событий в соответствующие количественные значения в стоимостном (денежном) выражении.
Для проведения процесса пересчёта рейтинговых оценок в количественные (стоимостные) можно использовать метод корреалиционно-регрессионного анализа, который является одним из методов статистического анализа взаимозависимости нескольких признаков.
С помощью данного метода статистического анализа можно установить зависимость изменения показателя при относительном изменении другого. В случае исследования связи между двумя показателями - результативным (стоимостная оценка) и факторным (рейтинговая оценка) - регрессивная зависимость (приращение показателя) может быть выражена следующей (линейной) формулой для некоторых интервалов значений:
Y = a0 + ai x,
где Y - количественная (стоимостная) оценка существенности (в денежных единицах);
а0 - стоимостная оценка для начального значения интервала;
аi x - приращение стоимостной оценки показателя a, где аi разница между стоимостными оценками начального и конечного значений интервала, х - факторный показатель, являющийся разницей между показателем качественной рейтинговой оценки в интервале и качественной рейтинговой оценкой начального значения интервала.
Количественные значения предельных значений областей рисков каждой компанией выбираются в зависимости от вида деятельности компании и внутренней философии представителей собственников (Совета директоров), а так же руководства компании к определению приемлемого риска и готовности идти на риск.
Таким образом, предполагается, что экспертные качественные оценки существенности соответствуют следующей количественной шкале, выраженной в денежных единицах (российские рубли, доллары США, евро) (Таблица 5):
Таблица 5. Количественная шкала интерпретации существенности
Уровень существенности |
1 |
2 |
3 |
4 |
5 |
|
Стоимостная оценка |
a1 |
a2 |
a3 |
a4 |
a5 |
В качестве предельных значений аi могут приниматься различные значения, определяемые на основе количественных показателей, характеризующих результаты финансово-хозяйственной деятельности компании и её имущественное состояние. Количественные значения должны выбираться с привязкой к показателям применяемых в компании (например, показателям финансовой отчётности, системе сбалансированных показателей, ключевым показателям эффективности (КПЭ)).
В качестве примера примем следующие количественные показатели:
1. значение a5 (катастрофический риск) - стоимость имущества компании или стоимость бизнеса компании (оценивается лицензированными оценщиками);
2. значение a4 (критический риск) - величина выручки компании (по форме № 2 финансовой отчётности);
3. значение a3 (большой риск) - величина прибыли до налогообложения (по форме № 2 финансовой отчётности);
4. значение a2 (допустимый риск) - величина чистой прибыли (по форме № 2 финансовой отчётности);
5. значение a1 (приемлемый риск) - величина равная одной двенадцатой величины чистой прибыли.
Применение данной стоимостной шкалы позволяет при попадании риска в определённый интервал стоимостных значений оценить значительности ущерба при наступлении рискового события, а также сделать достоверные выводы о вероятной значимости отдельного риска (в стоимостной оценке) и степени влияния его последствий на результаты финансово-хозяйственной деятельности компании.
Математическое ожидание ущерба: Математическое ожидание ущерба при наступлении рискового события определяется по формуле:
M(х) = (P ЧХ) / 100,
где M(х) - математическое ожидание ущерба (в денежных единицах);
P - количественная оценка вероятности наступления рискового события в единичном цикле процесса, %;
Х - количественная оценка соответствующего риска (в денежных единицах);
Достоинствами разработанных математических методов применяемых для качественной и количественной оценки рисков, оценки затрат и эффективности программы управления рисками является их теоретическая (научная) обоснованность, простота расчётов не требующих больших затрат, и высокая достоверность получаемых результатов, на основе которых принимаются управленческие решения.
Проведённая количественная оценка рисков внутреннего аудита позволяет построить перечень значимых рисков и процессов внутреннего аудита, представляющий собой перечень актуальных (современных) сфер деятельности внутреннего аудита, ранжированный по величине средней количественной оценки (значимости) рисков внутреннего аудита (Таблица 6). Все расчёты проведены с использованием методологии, предложенной в диссертационной работе (в качестве примера, критическая существенность б4 принималась в размере 5 500 000 у.е.).
В целом риски первых шести процессов бизнес-процесса «Внутренний аудит» из Таблицы № 6, которым ранее не уделялось особого внимания, заслуживают такого внимания со стороны Советов директоров и руководства компаний и подлежат управлению в первую очередь с целью минимизации действия источников рисков внутреннего аудита.
Управление, в первую очередь, рисками этих процессов позволит организовать работу внутреннего аудита с учётом передового российского и зарубежного опыта работы, что позволит качественно повысить эффективность работы внутреннего аудита.
Таблица 6. Средние количественные оценки существенности, вероятности и значимости рисков процессов внутреннего аудита.
Наименование процесса |
Количество рисков в процессе |
Средняя количественная оценка для рисков процесса |
|||
Существенность (в у. е.) |
Вероятность (% / 100) |
Значимость (в у. е.) |
|||
Оказание внутренним аудитом сопутствующих услуг |
6 |
3 196 000 |
0, 538 |
1 719 448 |
|
Организация взаимодействия СВА с внешним аудитом |
1 |
1 530 000 |
0, 856 |
1 309 680 |
|
Контроль выполнения решений по устранению нарушений |
1 |
2 332 000 |
0, 516 |
1 203 312 |
|
Подготовка дополнений к программе управления рисками |
1 |
2 844 000 |
0, 404 |
1 148 976 |
|
Подготовка информационных материалов для Комитета по аудиту и руководства компании |
1 |
2 652 000 |
0, 43 |
1 140 360 |
|
Проведение проверки объекта |
13 |
2 460 000 |
0, 44 |
1 082 400 |
|
Планирование работы службы внутреннего аудита |
4 |
2 460 000 |
0, 414 |
1 018 440 |
|
Взаимодействие с внешним аудитом и анализ его работы |
2 |
2 223 000 |
0, 404 |
898 000 |
|
Разработка нормативных документов внутреннего аудита |
1 |
2 113 000 |
0, 402 |
849 426 |
|
Планирование развития нормативной базы СВА |
1 |
1 959 000 |
0, 414 |
811 026 |
|
Подготовка информации о типичных нарушениях |
1 |
1 585 000 |
0, 486 |
770 310 |
Результатами решения шестой задачи являются: критерии для выбора методов управления рисками и необходимых контрольных мероприятий для управления рисками внутреннего аудита, а также практические подходы к оценке эффективности контрольных мероприятий и оценке эффективности риск-ориентированного внутреннего аудита компании.
По крайней мере, количественный показатель ущерба при возможном или фактическом наступлении рискового события можно использовать в качестве оценки эффективности комплексной программы управления рисками компании в целом, а управление рисками внутреннего аудита - часть этой системы.
Общая оценка эффективности применения (внедрения) программы управления рисками в целом выполняется исходя из суммарных значений количественных характеристик рисковых последствий до и после выполнения контрольных мероприятий. Показатели исходных значений (значений до) рассчитываются после диагностики бизнес-процессов и проведения количественно оценки рисков.
Показатели итоговых значений (значений после) определяются в ходе прогнозного анализа и оценки возможного эффекта от применения контрольных мероприятий (прогнозная величина), выполняемых с привлечением экспертов компании или на основании фактических данных о величине полученного суммарного ущерба (фактическая величина).
В общем виде, определение показателя эффективность программы управления рисками (отдельного риска или группы рисков) можно провести с использованием формулы:
ЭП = (ВУ1 - ВУ2) - С,
где ЭП - количественный (стоимостной) показатель эффективности программы управления рисками (в денежных единицах);
ВУ1 - рассчитанный вероятный ущерб (исходное значение) до внедрения контрольных мероприятий (в денежных единицах);
ВУ2 - прогнозная или фактическая величина ущерба (итоговое значение) после внедрения контрольных мероприятий (в денежных единицах);
С - стоимость затрат на разработку и внедрение контрольных мероприятий по управлению рисками (в денежных единицах).
Следует отметить, что показатель С при разработке и внедрении контрольных мероприятий по управлению рисками внутреннего аудита будет включать лишь зарплату сотрудников внутреннего аудита и некоторых других сотрудников компании (например, сотрудников отдела управления рисками), а также возможные командировочные расходы (при наличии отдалённых филиалов и дочерних компаний), что не приведёт к значительным финансовым затратам для компании.
Как правило, если показатель ЭП больше нуля, то применяемые контрольные мероприятия для снижения риска (группы рисков) оправданны. Если же ЭП оказывается отрицательным, то это фактически означает, что меры по снижению риска (группы рисков), хотя и позволяют снизить вероятный ущерб, но не могут быть оправданны из-за сравнительно высоких издержек на их реализацию.
Диссертационная работа носит ярко выраженный прикладной характер для решения важных задач - создания риск-ориентированной службы внутреннего аудита компании и управления рисками собственной деятельности.
Использование разработанных в диссертационной работе концепции риск - ориентированного внутреннего аудита, моделей соответствующих процессов, методологии и практических подходов к выявлению актуальных для управления рисков, их качественной и количественной оценке рисков, организации управления внутренними рисками, позволит службам внутреннего аудита компаний перестроить свою работу в соответствии с международными стандартами, снизить свои риски с одновременным повышением качества выполняемых работ, предоставлять дополнительные гарантии представителям собственников и руководству компаний в достоверности финансовой отчётности, эффективности систем внутреннего контроля и управления рисками, выполнении требований законодательства и внутренних регламентирующих документов, а так же усилить предупредительный характер работы по выявлению источников рисков возникновения различных нарушений и мошенничества.
Кроме того, результаты диссертационной работы могут быть направлены в Совет по аудиторской деятельности при Министерстве финансов Российской Федерации в качестве предложений для разработки на законодательном уровне стандартов внутреннего аудита, а также в профессиональные аудиторские объединения для оказания помощи в разработке внутренних стандартов по взаимодействию между внешним и внутренним аудитом.
ЛИТЕРАТУРА
1.Орлов С.Н. Внутренний аудит и Комитет по аудиту в системе корпоративного управления // Реформирование бухгалтерского учёта, аудита и бухгалтерского образования в соответствии с международными стандартами: Материалы научно-практической конференции «Татуровские чтения», МГУ им. М.В. Ломоносова, Экономический факультет / Под ред. заслуженного профессора МГУ А.Д. Шеремета. - М.: МАКС-Пресс, 2004, 30, 5 п.л., (лично автора - 0, 3 п.л.)
2.Орлов С.Н. Роль внутреннего аудита в совершенствовании системы управления рисками компании // Теоретические основы бухгалтерского учёта, анализа и аудита: Материалы научно-практической конференции «Татуровские чтения», МГУ им. М.В. Ломоносова, Экономический факультет / Под ред. заслуженного профессора МГУ А.Д. Шеремета. - М.: МАКС-Пресс, 2005, 30, 5 п.л. (лично автора - 0, 2 п.л.)
3.Орлов С.Н. Павлов М.И. Корпоративное управление, внутренний контроль и внутренний аудит для предприятий рыбной отрасли // Научно-практический журнал «Морское право и практика», 2005, №4, 0, 16 п.л.
4.Орлов С.Н. Роль внутреннего аудита в совершенствовании системы управления рисками компании // Ежеквартальный обзор Ассоциации Независимых Директоров «Независимый директор», Осень 2005, №12, 0, 12 п. л.
5.Орлов С.Н. Роль внутреннего аудита в совершенствовании системы управления рисками компании // Бюллетень «Круглый стол». Проект «"Корпоративное развитие в Украине" Международной финансовой корпорации (IFC). - Киев (Республика Украина), 2006, №1, 0, 12 п.л.
6. Орлов С.Н. Методы оценки эффективности программы управления рисками внутреннего аудита // Журнал «Экономика и финансы», 2006, №4, 0, 3 п.л.
7. Орлов С.Н Место и роль внутреннего аудита в системе управления компании // Ежеквартальный обзор Ассоциации Независимых Директоров «Независимый директор», Зима 2006, №13, 0, 16 п. л.
8.Орлов С.Н. Количественная оценка рисков внутреннего аудита // Журнал «Экономика и финансы», 2006, №5, 0, 4 п.л.
9. Орлов С.Н. Сочетание внешнего аудита с системой внутреннего аудита компании // Журнал «Аудиторские ведомости», 2006, № 7, 0, 2 п.л.
10. Орлов С.Н. Выход на фондовый рынок: роль внутреннего аудита // Журнал «Гражданская авиация», 2006, № 8, 0, 1 п.л.
Размещено на Allbest.ru
...Подобные документы
Служба внутреннего аудита: понятие, цели, задачи и права. Характеристика законодательной и нормативно-правовой основы организации внутреннего аудита России. Анализ перспектив внутреннего аудита в системе управления организацией. Методы снижения рисков.
курсовая работа [604,5 K], добавлен 08.05.2011Определение внутреннего контроля с точки зрения бухгалтерского учета. Преимущества создания эффективной системы внутреннего аудита в организации. Цели, полномочия и ответственность отдела внутреннего аудита, функции главного внутреннего аудитора.
презентация [23,8 K], добавлен 12.04.2014Решение функциональных задач управления, разработка и проверка информационных систем предприятия - основные объекты внутреннего аудита. Проверка деятельности различных звеньев управления. Обеспечение всесторонней объективности внутреннего аудита.
контрольная работа [20,2 K], добавлен 22.12.2009Теоретические обоснования организации внутреннего аудита на предприятии: понятие, требования, структура, значение. Особенности организации внутреннего аудита кризисного предприятия. Проблема разработки регламентов при организации внутреннего аудита.
курсовая работа [47,4 K], добавлен 06.08.2010Характерные признаки аудита согласно Федеральному закону "Об аудиторской деятельности". Отличия ревизии от аудита. Круг задач аудитора. Понятие внутреннего аудита согласно стандарту аудита РФ "Изучение и использование работы внутреннего аудита".
контрольная работа [89,1 K], добавлен 04.11.2012Сущность внутреннего аудита: понятие, цели, задачи и права. Роль внутриорганизационных средств в системе управления экономическим субъектом, его место и значение при управлении предприятием. Состояние и перспективы внутреннего аудита в России и СНГ.
курсовая работа [43,8 K], добавлен 22.12.2008Определение, основные характеристики, функции и цели внутреннего аудита предприятия. Анализ взаимосвязи внутреннего аудита и внутреннего контроля. Порядок и особенности соблюдения процедуры аудиторского контроля. Права и обязанности внутренних аудиторов.
курсовая работа [41,5 K], добавлен 26.07.2010Цели, задачи, функции, направление деятельности и структура службы внутреннего аудита (СВА). Основные показатели для оценки работы СВА. Проекты внутреннего аудита, его методология и технологии. Внешняя и внутренняя оценка эффективности работы СВА.
курсовая работа [31,8 K], добавлен 17.01.2012Понятие, сущность, виды, функции, цели и задачи внутреннего аудита предприятия. Релевантное информационное обеспечение как способ обеспечения эффективности управленческих решений. Сравнительная характеристика особенностей институтов внутреннего аудита.
курсовая работа [41,0 K], добавлен 26.07.2010Понятие, функции и этапы внутреннего аудита. Служба внутреннего аудита: этапы создания, цели и задачи. Структура и состав подразделения службы внутреннего аудита. Аудиторская оценка систем внутреннего контроля предприятия на примере ООО "Магнат".
курсовая работа [58,4 K], добавлен 19.01.2015Рассмотрение содержания и видов (добровольный, обязательный) аудита. Изучение понятия, функций, целей, задач внутреннего аудита. Этапы его проведения: предварительное планирование, оценка риска, разработка программы консалтинга, анализ результатов.
курсовая работа [41,5 K], добавлен 14.08.2010Внутренние аудиты как форма контроля руководством системы менеджмента качества предприятия. Составление плана внутреннего аудита. Подготовка рабочих документов. Проведение аудита на местах. Сбор и проверка информации. Формирование наблюдений аудита.
курсовая работа [65,5 K], добавлен 07.03.2011Экономическая сущность внутреннего аудита, его основные цели, задачи и методические приемы. Организация системы внутреннего аудита на предприятии: принципы, закономерности и предъявляемые требования. Рабочие документы и ведение аудиторского досье.
курсовая работа [226,7 K], добавлен 21.01.2011Возникновение аудита в мировой практике как новой доверительной формы проверки финансово-экономической деятельности экономических субъектов. Сущность и виды внешнего аудита. Взаимодействие и отличия внешнего аудита и системы внутреннего контроля.
курсовая работа [56,9 K], добавлен 05.04.2015Цели, задачи и содержание банковского аудита. Сущность аудита как экономической категории. Виды аудита банков. Назначение и необходимость внутреннего аудита (системы внутреннего контроля банка). Аудит финансовых результатов и распределения прибыли.
реферат [20,9 K], добавлен 17.12.2013Разработка документов для проведения внутреннего аудита качества ЗАО "Нефтеперерабатывающий завод". Требования к документированной процедуре согласно ГОСТ Р ИСО 19011: программа, план аудита, акт о несоответствии, нормативная база, список аудиторов.
курсовая работа [231,5 K], добавлен 29.11.2014Основные подходы к управлению образовательным учреждением. Специфика образовательного аудита. Нормативно-правовое сопровождение образовательного аудита. Анализ материалов внутреннего мониторинга оценки качества дополнительного образования детей.
дипломная работа [1017,5 K], добавлен 24.01.2018Понятие, цели, основные задачи и права службы внутреннего аудита. Законодательные и нормативно-правовые основы организации внутреннего контроля на предприятии. Планирование аудиторской проверки кризисного предприятия. Подготовка рабочей документации.
курсовая работа [97,2 K], добавлен 16.04.2014Понятие, необходимость возникновения, функции, основные характеристики и задачи внутреннего аудита. Виды аудитов качества, схема проведения, структура и состав службы внутреннего аудита. Записи по программе аудита, отчеты по корректирующим действиям.
курсовая работа [29,3 K], добавлен 19.04.2010Сущность и особенности внутреннего аудита, использование зарубежного опыта. Внутренний аудит основных показателей предприятия на основе данных ТОО "Караганда ПромСнаб", АО "Казпочта" и ИП Рахимова. Программа аудита долгосрочных финансовых инвестиций.
дипломная работа [403,2 K], добавлен 16.01.2011