Настольная книга по внутреннему аудиту. Риски и бизнес-процессы - [16]

Шрифт
Интервал

. Не исключено, что изначальной причиной многих крупных негативных событий явилась реализация мелких и на первый взгляд незначительных рисков. Последствия реализации этих цепочек рисков загубили бы не одно предприятие, если бы не теория вероятности и естественное прерывание цепочек рисков вследствие воздействия сторонних факторов (которое тем вероятнее, чем длиннее цепочка и медленнее реализация эффекта домино).

Взаимосвязь риска и бизнес-процесса

Любой, даже самый мелкий и незначительный, бизнес-процесс всегда взаимосвязан с рядом рисков. В случае реализации этих рисков цель такого бизнес-процесса достигается частично либо не достигается вовсе. Другими словами, на выходе из процесса вы не получите ничего либо получите не то, что нужно. Именно эта взаимосвязь позволяет конвертировать риски в план или программу внутреннего аудита.

Внутренний аудит занимается анализом бизнес-процессов и систем контроля бизнес-процессов. С технической точки зрения невозможно затеять проект по аудиту какого-либо риска, поскольку, по сути, риск – это событие, причем во многих случаях такое, которое может и не произойти. Событие само по себе является не процессом, а результатом определенных процессов. Поэтому при использовании риск-ориентированного подхода аудитору необходимо сначала установить взаимосвязь между рисками и процессами, а затем, в зависимости от выбранного подхода, приступить к формированию плана или программы аудита.

Суть риск-ориентированного подхода

Деятельность любого предприятия подвержена влиянию множества факторов риска. Одни факторы риска способны спровоцировать реализацию конкретного риска самостоятельно, другие – только в комбинации с другими факторами риска. Факторы риска оказывают влияние на эффективность функционирования процессов предприятия. Система процессов всегда имеет одну цель – выполнение поставленных задач. Это должно обеспечить достижение ключевой цели любого коммерческого предприятия – увеличения своей стоимости. Анализируя факторы риска в привязке к процессам, в которых они зарождаются и/или на которые они влияют, внутренний аудитор может сформировать оптимальную тематику своей работы. В этом и заключается суть риск-ориентированного подхода к внутреннему аудиту – понять, что в первую очередь мешает предприятию достичь цели, и найти наилучший способ нивелирования негативного воздействия.

В рамках риск-ориентированного подхода можно выделить два базовых метода, а именно:

• упрощенный метод;

• продвинутый метод.


Аудитор должен четко уяснить одну важную взаимосвязь. Эффективность использования любого из данных методов растет с повышением квалификации и опыта внутреннего аудитора. Например, продвинутые аудиторы могут не заниматься проведением детальных оценок процессов с использованием факторов риска, а сразу оперировать как отдельными рисками, так и цепочками рисков различной сложности, располагая только отрывочной информацией об объекте аудита, даже если они прежде его не посещали.

Упрощенный метод

При использовании данного метода основная задача заключается в формировании рейтинга рискованности процессов и выборе наиболее рискованных процессов для проведения проектов внутреннего аудита. Этот метод имеет одно существенное достоинство – его результаты могут быть наглядными, доступными для восприятия неподготовленными гражданами и относительно легкодоказуемыми. Наиболее рискованным процессом считается тот, на достижение цели которого влияет максимальное количество факторов риска максимально негативным образом. Чтобы получить рейтинг рискованности, каждый выбранный для анализа процесс оценивается с точки зрения наличия и существенности определенного перечня факторов риска. Такой перечень формируется произвольно, единственного правильного варианта просто не существует, поскольку каждая компания имеет свою специфику (разумеется, какие-то факторы являются общими для большинства компаний). Единственный критерий отбора – это прямое или опосредованное препятствование достижению процессами (или большей части анализируемых процессов) их целей. При применении упрощенного метода необходимо помнить о ряде нюансов, а именно:

• количество факторов риска ничем не ограничено. Встречаются перечни из 10–15 факторов риска и более. Скорее всего, при работе с факторами риска внутренний аудитор будет ограничен имеющимися ресурсами. Однако до определенного момента увеличение количества факторов риска, используемых для анализа, повышает качество оценки;

• рейтинг и результаты оценки должны быть наглядными. Наиболее распространенным вариантом является создание электронной таблицы (которая к тому же автоматизирует пересчет). Сверху вниз (по строкам) указываются наименования процессов, слева направо (по столбцам) – факторы риска;

• системы оценки могут быть самыми разнообразными. Можно проставлять баллы, можно выделять цветом, можно вводить дополнительные балансирующие и корректирующие элементы (веса факторов риска, степень применимости результатов оценки для отдельных предприятий или для всех предприятий группы и т. д.). В качестве базового варианта можно принять три оценки (например, высокий, средний, низкий);


Рекомендуем почитать
Станция «Предназначение». Как найти то, к чему лежит сердце, и наполнить смыслом каждый день

Можно проживать дни, месяцы и годы, утопая в скучной рутине, двигаясь вперед лишь по инерции обязательств. Но рано или поздно возникает вопрос: ради чего это все? Японцы полагают, что у каждого есть свой икигай – предназначение, то, ради чего стоит вставать по утрам. В этой книге Эктор Гарсиа и Франсеск Миральес приглашают вас в увлекательное путешествие, в ходе которого вы переосмыслите вашу жизнь и постигните силу всех возможностей икигай. На пути вы совершите 35 остановок, где вас ждут практические упражнения, которые помогут наполнить жизнь смыслом и приблизиться к целям.


Простите, я разрушил вашу компанию. Почему бизнес-консультанты – это проблема, а не решение

Гуру менеджмента и консалтинговые фирмы постоянно придумывают все новые модели и теории управления, которые быстро получают статус «инновационных» и «прогрессивных». Продвинутые руководители бросаются их внедрять, но почти никогда не добиваются ожидаемого успеха: почему? Смысл этой книги – развенчать расхожие премудрости бизнеса и не добавлять новых. Хотя Фелан и дает свои рекомендации, она предлагает их как альтернативы теориям, которые не работают. Она дает советы и предлагает альтернативы в качестве отправной точки, чтобы помочь избавиться от порочного мышления, пропитавшего сегодняшний менеджмент.


Как обмануть мозг

Питер Холлинс – практикующий психолог, коуч и автор бестселлеров. Благодаря своему академическому, тренерскому и исследовательскому опыту Холлинс помог многим людям раскрыть их потенциал и найти путь к успеху. «Как обмануть мозг» – это не учебник, это настоящий тренажер для твоего мозга, который поможет навсегда избавиться от лени, научиться контролировать свою жизнь и стать лучше, чем ты есть сейчас. Кроме этого, ты узнаешь, что: • прокрастинация – это не искусство; • ты сильнее твоих слабостей и искушений; • твой мозг не запрограммирован на достижение высоких целей, а заточен на выживание и экономию энергии; • ты можешь заставить свой мозг работать быстрее и эффективнее; • ты способен вызвать выброс дофамина; • есть вещи, намного интереснее сна и сериалов.


Нет офиса – нет проблем

Если вы хотите масштабировать бизнес без лишних затрат на офисные издержки и управлять им дистанционно – есть отличный выход! Создайте бизнес без офиса или дополните его сотрудниками, которые будут работать на вас на постоянной основе, из дома. В нашем современном мире лучшие компании создают именно удаленный формат работы. Совсем скоро этот навык понадобится каждому предпринимателю, который не захочет стать динозавром в своем деле. Лучше всего научиться этому сегодня, чтобы потом не бежать за последним вагоном поезда! Евгения Тудалецкая, специалист в области «бизнеса без офиса», написала практичное руководство для тех, кто все еще сомневается, стоит ли нанимать удаленных сотрудников.


Универсум. Общая теория управления

В книге достаточно популярно изложена мультидисциплинарная общая теория управления, основанная на униве́сумной методологии описания объектов окружающего мира, позволяющая представить в неразрывном единстве как естественнонаучные, так и философские категории окружающего человека Мироздания. Посредством универсумного подхода к процессам управления можно решать практические задачи в самых различных областях научного знания: в производственной сфере, экономике, социологии и других сферах деятельности, по мере необходимости переходя с уровня систематизации фактов к моделированию процессов, затем к целенаправленному прогнозированию и управлению ими.


Редизайн лидерства: Руководитель как творец, инженер, ученый и человек

Дизайнер в роли лидера? Это интересно! Джон Маэда – всемирно известный дизайнер, автор бестселлера «Законы простоты», один из наиболее влиятельных людей XXI в. по мнению журнала Esquire. Возглавив Род-Айлендскую школу дизайна, из профессора, не признающего авторитеты и любившего свободу и эксперимент, Маэда превратился в главу иерархической организации и вынужден был методом проб и ошибок учиться быть лидером. В своей новой книге он делится опытом и сводит воедино различные точки зрения на лидерство – художника и дизайнера, инженера и ученого, преподавателя и просто человека.