Директор по внутреннему аудиту

7182
 Логинова Юлия
старший партнер, компания «ТРИОЛИТ Executive Search», г. Москва
Задачи директора по внутреннему аудиту -обеспечивать акционеров компании объективными данными обо всех аспектах ведения бизнеса, включая эффективность менеджмента, оценивать надежность внутреннего контроля и информационной безопасности, предупреждать риски. Таким образом, внутренний аудит - это отличный инструмент для акционерного контроля, совершенствования управления в компании и повышения ее результативности.

Задачи, которые ставятся перед внутренними аудиторами, зависят от степени зрелости компании и сформировавшейся управленческой культуры. Чем она ниже, тем пристальнее служба внутреннего аудита сосредоточена на контрольно-ревизионной деятельности и тем теснее ее связи со службой безопасности. В этом случае акцент в работе делается на сохранении материальных ценностей, выявлении хищений и мошенничеств, неисполнений решений менеджмента. На предприятиях с высокой культурой управления аудит становится более риск-ориентированным и направленным на предупреждение нежелательных событий, а не на ликвидацию их последствий, как в первом случае.

Подходы к проведению внутреннего аудита различаются в акционерной и частной компаниях; свои они и в организации, стремящейся к взаимодействию с инвесторами, и в той, которая не планирует открываться внешнему капиталу.

Для акционерных обществ устанавливаются правила, касающиеся внутреннего аудита и контроля. Так, закон «Об акционерныхобществах» обязывает их иметь ревизионную комиссию, которая должна давать независимую и объективную оценку финансово-хозяйственной деятельности. Однако работа и отчеты ревизионных комиссий, как правило, имеют формальный характер и не дают акционерам объективных сведений о состоянии дел.

Особые требования также устанавливаются для компаний, ценные бумаги которых продаются на рынках капитала. По закону, им следует иметь комитет по аудиту в составе совета директоров, и возглавлять его должен независимый директор. Данное требование отражает лучшие западные практики, и использующие их специалисты сходятся во мнении, что внутренний аудит в компании должен быть независимым, дабы быть объективным. Это обеспечивается подчиненностью совету директоров (в частности, комитету по аудиту совета директоров). Такого принципа стараются придерживаться и частные западные организации, подчиняя внутренний аудит собственнику или генеральному директору.

Таким образом, наиболее «продвинутые» и сложные службы внутреннегоаудита, стремящиеся соответствовать лучшим практикам, имеются в публичных компаниях, акции которых продаются на западных биржах. Близко к ним - крупные холдинги, представляющие собой открытые акционерные общества, и западные предприятия.

В частных российских организациях ситуация складывается в зависимости от понимания функции внутреннего аудита собственником или высшим менеджментом. Оно может существенно отличаться от зарубежных подходов. Так, в отечественных компаниях фокус внимания внутренних аудиторов часто направлен на контрольно-ревизионную деятельность, оценку событий постфактум, а не их предупреждение. Также нередко служба внутреннего аудита подчинена финансовому директору. Это может провоцировать столкновение интересов, лишать независимости специалистов и мешать объективности их оценок, а также смещать акцент в их работе в сторону финансового аудита в ущерб операционному, информационному и аудиту соответствия. И, конечно, при такой системе, они не могут объективно проверить деятельность финансового директора -своего начальника, как, впрочем, и коллег по финансовому департаменту.

Приказ ФСФР России от 22.06.06 № 06-68 «Об утверждении положения о деятельности по организации торговли на рынке ценных бумаг»

1. Эмитентом должен быть сформирован совет директоров.

2. В совете директоров эмитента должно быть не менее 1 члена совета директоров, отвечающего требованиям, предусмотренным пунктом 2 Приложения № 1 к настоящему Положению.

Приложение 1. Пункт 2

В совет директоров эмитента должны входить не менее 3 членов совета директоров, отвечающих следующим требованиям:

  • не являться на момент избрания и в течение 1 года, предшествующих избранию, должностными лицами или работниками эмитента (управляющего);
  • не являться должностными лицами другого хозяйственного общества, в котором любое из должностных лиц этого общества является членом комитета совета директоров по кадрам и вознаграждениям;
  • не являться супругами, родителями, детьми, братьями и сестрами должностных лиц (управляющего) эмитента (должностного лица управляющей организации эмитента);
  • не являться аффилированными лицами эмитента, за исключением члена совета директоров эмитента;
  • не являться сторонами по обязательствам с эмитентом, в соответствии с условиями которых они могут приобрести имущество (получить денежные средства), стоимость которого составляет 10 и более процентов совокупного годового дохода указанных лиц, кроме получения вознаграждения за участие в деятельности совета директоров общества;
  • не являться представителями государства, т.е. лицами, которые являются представителями Российской Федерации, субъектов Российской Федерации и муниципальных образований в совете директоров акционерных обществ, в отношении которых принято решение об использовании специального права («золотой акции»), и лицами, избранными в совет директоров из числа кандидатов, выдвинутых Российской Федерацией, а также субъектом Российской Федерации или муниципальным образованием, если такие члены совета директоров должны голосовать на основании письменных директив (указаний и т.д.) соответственно субъекта Российской Федерации или муниципального образования.

3. В совете директоров эмитента должен быть сформирован комитет, исключительными функциями которого являются оценка кандидатов в аудиторы акционерного общества, оценка заключения аудитора, оценка эффективности процедур внутреннего контроля эмитента и подготовка предложений по их совершенствованию (комитет по аудиту), возглавляемый директором, отвечающим требованиям, предусмотренным пунктом 2 Приложения № 1 к настоящему Положению.

Комитет по аудиту должен состоять только из членов совета директоров, не являющихся единоличным исполнительным органом и (или) членами коллегиального исполнительного органа эмитента, а в случае, если в данные котировальные списки включаются облигации, то комитет по аудиту может состоять как из членов совета директоров, не являющихся единоличным исполнительным органом, так и иных лиц, уполномоченных советом директоров (в ред. Приказа ФСФР от 14.06.2007 № 07-68/пз-н). Оценка заключения аудитора эмитента, подготовленная комитетом по аудиту, должна предоставляться в качестве материалов к годовому общему собранию участников эмитента.

Справка

Финансовый аудит - проверка ведения учета, контроль составления бухгалтерской, налоговой, управленческой отчетности; проверка правильности расходования денежных средств, корректности отражения финансово-хозяйственных операций в отчетности.

Операционный аудит - проверка разных бизнес-процессов компании: производства, сбыта, снабжения. Выявляет, правильно ли проводятся тендеры, не завышаются ли сметы и закупочные цены, насколько обоснованы нормы расходов на производстве, достаточен ли размер запасов для того, чтобы обеспечить непрерывность производственного процесса и др.

Аудит соответствия (compliance audit) - аудит на соответствие деятельности компании законодательству, нормативным актам, принятым в отрасли; помимо внешнего соответствия закону, в рамках compliance audit проверяется соответствие бизнес-процессов системе менеджмента качества (обычно в тех компаниях, где внедрена система ISO); в крупных международных организациях проводят аудит соответствия бизнес-процессов российского офиса требованиям штаб-квартиры.

Информационный аудит - проверка информационных систем компании, их надежности, уровня обеспечения информационной безопасности, эффективности защиты данных.

При поиске директора по внутреннему аудиту необходимо учитывать: чем выше уровень управленца, тем более значимым для него будет вопрос подчиненности возглавляемой им службы. Далеко не каждый топ-менеджер, прошедший сертификацию по западным стандартам аудита и работавший в соответствии с ними, согласится подчиняться финансовому директору - для него это может быть признаком недостаточно высокого уровня управления в компании и, следовательно, снижать привлекательность предложения о работе.

Квалификация, компетенции и доход

Наиболее серьезные требования предъявляются к директору по внутреннему аудиту крупного публичного холдинга с оборотом от 500 млн долл. США. Такой руководитель должен обладать следующими компетенциями:

1. Знание лучших мировых практик в области аудита, внутреннего контроля и риск-менеджмента (стандарт COSO, закон Сарбейн-са-Оксли). Опыт разработки и внедрения методологии внутреннего аудита в соответствии с международными стандартами. Опыт формирования службы внутреннего аудита, регламентации ее деятельности, подбора и обучения команды.

Справка

Комитетом спонсорских организаций Комиссии Тредвея -COSO (Committee of Sponsoring Organizations of the Treadway Commission) разработан общий международный стандарт системы внутреннего контроля, описанный в документе «Общие положения о системе внутреннего контроля».

Закон Сарбейнса-Оксли (Sarbanes-Oxley Act - SOX) устанавливает правила корпоративного управления, требования и стандарты для компаний, представленных на фондовой бирже США. В соответствии с этим законом организации должны отладить свои системы внутреннего контроля. Так в среде аудиторов появилась новая профессия - менеджер по SOX.

2. Опыт построения систем внутреннего аудита в компаниях с учетом требований внешних инвесторов и финансовых институтов.

3. Знания и практические навыки в области бухгалтерии, налогового учета, экономики, финансов, права, общего и стратегического менеджмента.

4. Опыт взаимодействия с советом директоров, акционерами и топ-менеджерами, навыки подготовки отчетов, раскрытия результатов внутренних аудиторских проверок.

5. Знание современных информационных технологий, преимуществ и недостатков IT-систем для бизнеса.

Как правило, человек, обладающий таким опытом, - это выходец из компаний «большой четверки» (PricewaterhouseCoopers, Ernst&Young, Deloitte, KPMG), он свободно владеет английским языком, имеет базовое высшее образование по экономике/финансам, полученное в одном из ведущих российских вузов, и второе высшее образование - западное и/или степень MBA.

Для такого руководителя обязательно наличие зарубежных сертификатов в области аудита и/или внутреннего контроля.

Директор по внутреннему аудиту

Справка

Распространенные сертификаты в области аудита и контроля

АССА - сертификат Ассоциации сертифицированных бухгалтеров Великобритании. Состоит из 14 бумаг-сертификатов, охватывающих бухгалтерский, налоговый, управленческий учет, аудит, менеджмент, право, IT. На русский язык переведена одна бумага 2.5 «Финансовая отчетность». После ее сдачи получают диплом по международной финансовой отчетности - DipIFR. Остальные бумаги сдаются на английском языке.

CIPA - сертифицированный международный профессиональный бухгалтер. Русскоязычная программа, состоит из двух ступеней:CAP - начальная(3 экзамена) и CIPA - продвинутый уровень (4 экзамена).

СРА - сертифицированный бухгалтер США. Англоязычная программа (включает 4 экзамена).

CIA - сертифицированный внутренний аудитор (англоязычный экзамен).

CCSA - сертифицированный аудитор по оценке внутреннего контроля (англоязычный экзамен). СМА - сертифицированный бухгалтер по управленческому учету (англоязычный экзамен). Особые сертификаты должны быть у аудиторов, работающих в государственных или финансовых организациях:

  • CFSA - сертифицированный аудитор финансовых организаций (англоязычный экзамен);
  • CGAP - сертифицированный аудитор правительственных организаций (англоязычный экзамен).

Наиболее важные soft skills:

  • высокий уровень аналитических способностей, стремление дойти до сути каждого явления;
  • самостоятельность мышления, умение отстаивать и аргументировать свою позицию;
  • спокойный, твердый характер;
  • точность в формулировании мыслей - как в письменном виде, так и в устном;
  • умение отделять личное отношение от профессионального;
  • тактичность, корректность в общении с людьми. Зарплата такого руководителя составляет 300-500 тыс. рублей фиксированной части, плюс бонусы - от 20 до 70% годового дохода.

Директор по внутреннему аудиту в частном холдинге с оборотом от 100 млн долл. США в год, не ставящий целью взаимодействие с западными инвесторами, может не иметь зарубежных дипломов и сертификатов. Ему необходимо базовое экономическое/финансовое образование, квалификационный сертификат аудитора и/или аттестат профессионального бухгалтера. В остальном - его опыт и компетенции аналогичны описанным выше.

Зарплата: 200-250 тыс. рублей фиксированной части, плюс бонусы - от 10 до 50% годового дохода.

Директор по внутреннему аудиту с акцентом на контрольно-ревизионные функции может иметь как экономическое/финансовое, так и юридическое образование. Ему необходим квалификационный сертификат аудитора и/или аттестат профессионального бухгалтера. Нередко такие руководители учились в военных вузах или имеют опыт работы в органах внутренних дел. Должен быть большой опыт проведения различных проверок, расследований.

По роду своей деятельности такой руководитель находится «в оппозиции» ко всей компании, кроме ее акционеров, поэтому отличительные черты его характера следующие:

  • стрессоустойчивость;
  • твердость, граничащая с жесткостью;
  • закрытость;
  • ориентированность на результат, но не на отношения;
  • умение служить интересам собственника.

Зарплата: 100-200 тыс. рублей, плюс бонусы - от 10 до 20% годового дохода.

KPI для службы внутреннего аудита

Одна из основных задач при разработке системы оценки внутренних аудиторов - соблюдение баланса между количественными и качественными характеристиками их деятельности. Самый легкий путь - установить показатели, по которым не сложно провести подсчеты (количество, время проверок и пр.). Однако важно, чтобы мотивация внутренних аудиторов была направлена на принесение экономической выгоды компании и повышение ее эффективности, а не просто на большое число проведенных проверок в сжатые сроки.

Для службы внутреннего аудита могут быть установлены следующие показатели эффективности:

1. Выполнение плана аудита -соблюдение сроков проведения проверок, число выполненных проверок, время, потраченное на них.

2. Продуктивность проверок -количество рекомендаций, переданных управленцам, менеджерских планов, составленных по итогам внутренних аудиторских проверок, выполненных предписаний, а также удовлетворенность руководителей - заказчиков аудита.

3. Экономический эффект от проверок - сумма выявленных незаконных выплат и хищений, сумма взысканий с виновников, превентивный экономический эффект, достигаемый за счет мероприятий, инициированных сотрудниками службы внутреннего аудита, снижение затрат на внешний аудит и консалтинговые услуги.

4. Повышение квалификации специалистов отдела внутреннего аудита - получение профессиональных сертификатов, дополнительное обучение.



Подписка на статьи

Чтобы не пропустить ни одной важной или интересной статьи, подпишитесь на рассылку. Это бесплатно.

Самое выгодное предложение

Самое выгодное предложение

Воспользуйтесь самым выгодным предложением на подписку и станьте читателем уже сейчас

Живое общение с редакцией


Рассылка




PRO-personal.ru: сайт для специалистов по кадрам и управлению персоналом

Все права защищены. Полное или частичное копирование любых материалов сайта возможно только с письменного разрешения редакции сайта. Нарушение авторских прав влечет за собой ответственность в соответствии с законодательством РФ.

Свидетельство о регистрации электронных СМИ № ФС77-40332 от 23 июня 2010 года


  • Мы в соцсетях
Статья для специалистов по работе с кадрами!

Зарегистрируйтесь, чтобы продолжить чтение.

Дополнительно Вы сможете:
- прочитать еще 5600 рекомендаций по кадровой и HR-тематике
- скачать 4800 готовых образцов документов
- посмотреть 54 видеолекции по трудовому законодательству

Подарок дня: Справочник должностных инструкций по профстандартам

У меня есть пароль
напомнить
Пароль отправлен на почту
Ввести
Я тут впервые
И получить доступ на сайт
Займет минуту!
Введите эл. почту или логин
Неверный логин или пароль
Неверный пароль
Введите пароль
Зарегистрируйтесь на сайте и скачайте файл!

Это бесплатно и займет всего одну минуту! Вам станут доступны для скачивания более 2000 форм и образцов документов.

У меня есть пароль
напомнить
Пароль отправлен на почту
Ввести
Я тут впервые
И получить доступ на сайт
Займет минуту!
Введите эл. почту или логин
Неверный логин или пароль
Неверный пароль
Введите пароль