Внутренний аудит и консалтинг
В сегодняшних условиях скорость воздействия рисков увеличивается, а ожидания заказчиков растут. Теперь от внутреннего аудита требуют фокусироваться на ускорении процессов и концентрировать внимание на областях стратегического риска в режиме реального времени. При этом важную роль играет консалтинг от внутреннего аудита.
Опыт СВКиА «Росатома» показал, что для принесения пользы нужно сформулировать интегрированный ответ по нескольким направлениям. О них рассказала Наталия Плотникова, заместитель директора по внутреннему контролю и аудиту – директор департамента внутреннего аудита госкорпорации «Росатом»:
-
концентрация внимания на областях стратегического риска;
-
использование инструментов углубленной аналитики;
-
быстрая подготовка рекомендаций;
-
подготовка действенных и кратких отчетов;
-
продвижение возможностей внутреннего аудита в компании;
-
налаживание внутренних процессов для организации консалтинга.
Начать лучше с трех шагов:
-
сформировать с заказчиками отношения, построенные на принципах клиентоцентричности;
-
обеспечить быстрый доступ к информации, определить способ получения и анализа данных для подготовки рекомендаций;
-
определить порядок внедрения консалтинга в свою деятельность в качестве технологии. Для этого надо установить правила проведения, выделить время, выработать систему развития компетенций и сформировать систему сбора и оценки результатов консалтинга.
Ирина Долгушева, директор по внутреннему аудиту «Ашана», отметила, что консультации нужны не для оценки произошедших событий, а для совершенствования будущего. Механизмы контроля необходимо встраивать в новые процессы по мере их разработки. Это позволит заведомо решать вопросы.
В «Ашане» консультационная деятельность службы внутреннего аудита имеет два направления:
-
формулирование экспертного мнения;
-
обучение сотрудников других подразделений.
Вадим Желтухин, начальник управления внутреннего аудита АК «АЛРОСА» (ПАО), рассказал о создании стратегии развития внутреннего аудита, встроенной в корпоративные процессы компании. Главное правило: меняется фокус корпоративной среды – значит, меняется вектор развития внутреннего аудита.
Каждые три года стратегия пересматривается с использованием разных инструментов:
-
оценка ключевых вех стратегических целей компании;
-
проведение самодиагностики;
-
анкетирование и проведение интервью заинтересованных сторон;
-
сбор лучших практик;
-
анализ слабых и сильных сторон, угроз и возможностей и др.
Так, в следующие три года внутренний аудит в компании планирует повысить ценность через экспертность, оперативность и прозрачность. Интеграция стратегических показателей и мероприятий в текущие планы позволяет подвести промежуточные итоги и при необходимости скорректировать процесс.
Автоматизация и ИТ
Игорь Кожуров, первый заместитель директора департамента внутреннего аудита ПАО «Аэрофлот», разделил вопрос автоматизации внутреннего аудита на две части.
1. Автоматизация деятельности:
-
внедрение систем GRC для обеспечения работы подразделений внутреннего аудита. Речь идет о:
-
автоматизации документооборота ;
-
ведении вселенной аудита, формировании матрицы рисков и контролей;
-
расчете и планировании временных затрат, контроле использования и оценке производительности аудиторских ресурсов;
-
актуализации модели аудита, формировании карты гарантий, программе оценки и повышения качества ;
-
формировании предварительных итогов для внутренней оценки;
-
интеграции с подсистемами контроля процессов и управления рисками, если они есть.
Удачная реализация этих аспектов даст возможность повысить эффективность деятельности СВА с помощью оптимизации использования ресурсов. Однако сегодня аудиторские подразделения могут столкнуться с проблемами, связанными с импортозамещением иностранного ПО и с ограничениями бюджетного характера при развитии решений отечественных разработчиков. Вероятно, в краткосрочной перспективе развитие этого направления во внутреннем аудите будет ограничено.
2. Автоматизация аудиторских процедур.
В этом аспекте открыто широкое поле деятельности по использованию различных инструментов: непрерывный аудит, процесс-майнинг, визуализация данных, Agile, использование Python, SQL и многие другие.
Здесь есть много возможностей, но есть и подводные камни. Например, автоматизированная аудиторская процедура часто превращается в автоматический контроль. Тогда логично передать ее в управление менеджменту, который должен быть к этому готов. Также внутренний аудит может столкнуться с бюджетными ограничениями при реализации своих проектов из-за экономических проблем. В итоге в части автоматизации у внутреннего аудита есть хорошие перспективы для развития, но их реализация может находиться под определенным давлением.
Анна Бобылева, внутренний аудитор и python-разработчик ПАО «ФосАгро», и Александр Володин, начальник управления дирекции по внутреннему аудиту ПАО «ФосАгро», рассказали, что Python может успешно использоваться в текущих аудиторских задачах. Особенно для анализа сотен тысяч строк данных, где Excel уже не справляется.
Python способен обрабатывать готовые файлы и подключаться напрямую к базам данных. Например, его используют для анализа СЭД – ради проверки соблюдения маршрутов согласований, сроков согласований и подписаний. В таких системах, как правило, нет готовых отчетов, которые можно было бы использовать для целей аудита. В таком случае Python позволяет обработать весь массив данных и сделать выводы по всему процессу, а не по выборке.
Мария Зубова, старший менеджер VK Tech, рассказала, что платформа процессной аналитики VK Process Mining тоже помогает внутренним аудиторам анализировать большие объемы данных, а также перейти от точечных проверок к непрерывному анализу бизнес-процессов:
-
платформа обрабатывает большие объемы данных, помогает обнаружить зоны для улучшения. Это заметно экономит ресурсы, дает возможность расширить объем проверки и позволяет провести аудит 100% совокупности;
-
помогает снизить до минимума человеческий фактор. Воссоздает процессы, основываясь не на словах респондентов, а на логах действий пользователя, цифровых следах;
-
если данные о процессах оцифрованы, платформа соберет их из любых систем и обработает в удобном формате. В результате аудиторы не должны тратить время и глубоко разбираться в новой системе.
Галина Дельвиг, директор дирекции внутреннего аудита, контроля и управления рисками ПАО «Газпром нефть», также поделилась успешными результатами использования инструментов процесс-майнинга . Promine – собственная разработка ПАО «Газпром нефть». Платформа способна:
-
автоматически сформировать копию процесса;
-
построить процесс, детализируя его до уровня отдельных операций;
-
найти все отклонения от эталонного маршрута, который описан в НМД ;
-
установить закономерности и причины возникновения отклонений;
-
отследить риски по встроенным ключевым индикаторам;
-
отследить и заведомо отреагировать на индикаторы мошенничества;
-
организовать быстрый доступ к ключевой аналитической информации посредством встроенного модуля дашбордов.
Иван Восканьянц, заместитель директора департамента перспективных проектов «Дататех» (Холдинг Т1), и Варвара Солодилова, руководитель группы аналитики «Дататех» (Холдинг Т1), отметили, что ПО само по себе не решает проблемы взаимодействия внутренних аудиторов с остальными сотрудниками компании. К главным сложностям, по их мнению, относятся следующие ситуации:
-
низкий уровень риск-культуры, нет выстроенных процессов по самооценке рисков;
-
нет закрепленных владельцев рисков и КП ;
-
нет единой точки входа и централизации информации;
-
нет диалога и инструментов быстрого взаимодействия между бизнесом, риск-менеджерами, СВК, СВА.
Чтобы решить эти проблемы, нужно создать централизованное хранилище информации службы внутреннего аудита, информации о рисках и процессах. Это обеспечит полноту и корректность информации о процессах, рисках и контрольных процедурах и позволит лучше управлять уровнем неопределенности.
Сегодня внутренний аудит должен работать совместно с бизнесом, быть гибким, быстро реагировать на внешние изменения и потребности руководства компании.
Следующая Национальная конференция Института внутренних аудиторов состоится весной 2024 года в Москве.