Настольная книга по внутреннему аудиту. Риски и бизнес-процессы - [18]

Шрифт
Интервал

• три фактора пригодны к использованию;

• два фактора пригодны к использованию, но на практике может возникнуть множество сложностей;

• один фактор не пригоден.


В качестве примера приведу небольшой перечень факторов риска (далеко не исчерпывающий), которые можно применять в большинстве случаев для целей составления рейтинга рискованности процессов:

• практика форсирования контрольных процедур (данная практика очень заразительна, отсутствие контроля расхолаживает, подталкивает к размышлениям о собственном благе и способах его преувеличения в свете появившихся в отсутствие контроля возможностей);

• широкое использование экспертных оценок (данная практика также заразительна, в результате люди могут перестать делать, например, элементарные расчеты);

• сложность операций, этапов и процессов с организационной точки зрения (повышается риск прогрессирующей задержки, исполнение процесса может затянуться);

• сложность операций, этапов и процессов с технологической точки зрения (возрастает цена ошибки);

• текучесть сотрудников (создает нездоровую атмосферу в коллективе, а также тормозит исполнение процесса и требует дополнительных затрат);

• децентрализованные процессы (довольно часто дают порулить тому, кто либо еще не дорос до этого, либо перерос и склонен к использованию служебного положения в личных целях);

• объем операций (большое количество транзакций увеличивает вероятность и существенность ошибки);

• мошенничество (каждый процесс обладает вмененным и приобретенным потенциалом для мошеннических схем);

• нанесение ущерба здоровью (может повлечь за собой как материальные обязательства по отношению к потерпевшей стороне, так и обязательства перед государством и обществом; взаимосвязано с рядом рисков, например технологического характера или рисками неадекватного состояния имущества);

• нанесение ущерба окружающей среде (аналогично предыдущему пункту только по отношению к окружающей среде);

• государственное регулирование (пристальное внимание государства означает визиты различных органов, участие в коррупционных схемах, риски, связанные с плохим настроением представителей власти, и т. д.);

• изменения систем и процессов (к любым изменениям необходимо привыкнуть, а это повышает вероятность ошибок);

• амбициозные цели процесса, особенно во взаимосвязи с амбициозным вознаграждением (когда что-то очень надо, а есть вероятность, что не получится, возникает непреодолимый соблазн сыграть не по правилам);

• отсутствие нормативов (когда не установлен формально верх или низ или иные рамки, работает принцип «будет так, как я хочу»);

• низкая регламентированность процесса (сопоставим с предыдущим фактором, может приводить к неоднозначным результатам – как к перекосам, так и к эффективности, однако перекосы случаются чаще);

• отсутствие управленческого учета (когда ходы не записывают, трудно разобраться в текущей ситуации и, тем более, в прошлой ситуации; под песню «нам некогда бумажками шуровать, нам работать надо» торжественно разбивались вдребезги мечты многих акционеров о светлом будущем и даче с кабанчиком).


Мы разобрали основные моменты представленного для примера фрагмента оценочной таблицы. Как я уже говорил, шкала оценок может быть какой угодно. Хотелось бы, однако, обрисовать ситуацию вокруг данной оценочной таблицы в целом. Данная таблица была использована для составления рейтинга рискованности процессов нового объекта аудита, на котором команда внутренних аудиторов прежде не бывала. В попытке обеспечить максимальное качество таблицы было принято решение заполнить ее при активном участии владельцев процессов объекта аудита. Как показала дальнейшая работа, и не только в рамках того проекта, такой подход носит неоднозначный характер с уклоном в сторону вранья. Некоторые владельцы процессов действительно пытались объективно оценить происходящее в их епархии. Правда, со временем выяснилось, что некоторые факторы риска они просто не поняли (о чем говорилось выше). Однако чаще владельцы процессов стремились приукрасить картину, что и выяснилось в ходе последовавшего проекта аудита. Данный пример является одним из многих свидетельств того, что владельцы процессов являются не самыми лучшими соавторами рейтинга рискованности собственных процессов. Команда внутренних аудиторов должна стремиться использовать как можно более объективные, но в то же время оперативные (все происходит на этапе планирования проекта, который часто весьма ограничен во времени) источники информации.

Продвинутый метод

Упрощенный метод предполагает следующую последовательность действий: формирование перечня процессов (подпроцессов, этапов подпроцессов), затем генерирование факторов риска (при этом рассматриваются факторы единственного риска – риска недостижения цели процесса). Оценка воздействия выбранных факторов риска на степень достижения цели процессов позволяет сформировать рейтинг рискованности процессов. При использовании продвинутого метода за точку отсчета берется перечень рисков предприятия с оценкой как минимум их силы воздействия и вероятности, или, как его называют в специализированной литературе, карта рисков. Таким образом, формируется следующая цепочка действий: создание карты рисков, выбор наиболее существенных рисков, конвертирование рисков в план и программу аудита. На первый взгляд все просто, однако в условиях российской действительности появляется ряд следующих нюансов.


Рекомендуем почитать
Станция «Предназначение». Как найти то, к чему лежит сердце, и наполнить смыслом каждый день

Можно проживать дни, месяцы и годы, утопая в скучной рутине, двигаясь вперед лишь по инерции обязательств. Но рано или поздно возникает вопрос: ради чего это все? Японцы полагают, что у каждого есть свой икигай – предназначение, то, ради чего стоит вставать по утрам. В этой книге Эктор Гарсиа и Франсеск Миральес приглашают вас в увлекательное путешествие, в ходе которого вы переосмыслите вашу жизнь и постигните силу всех возможностей икигай. На пути вы совершите 35 остановок, где вас ждут практические упражнения, которые помогут наполнить жизнь смыслом и приблизиться к целям.


Простите, я разрушил вашу компанию. Почему бизнес-консультанты – это проблема, а не решение

Гуру менеджмента и консалтинговые фирмы постоянно придумывают все новые модели и теории управления, которые быстро получают статус «инновационных» и «прогрессивных». Продвинутые руководители бросаются их внедрять, но почти никогда не добиваются ожидаемого успеха: почему? Смысл этой книги – развенчать расхожие премудрости бизнеса и не добавлять новых. Хотя Фелан и дает свои рекомендации, она предлагает их как альтернативы теориям, которые не работают. Она дает советы и предлагает альтернативы в качестве отправной точки, чтобы помочь избавиться от порочного мышления, пропитавшего сегодняшний менеджмент.


Как обмануть мозг

Питер Холлинс – практикующий психолог, коуч и автор бестселлеров. Благодаря своему академическому, тренерскому и исследовательскому опыту Холлинс помог многим людям раскрыть их потенциал и найти путь к успеху. «Как обмануть мозг» – это не учебник, это настоящий тренажер для твоего мозга, который поможет навсегда избавиться от лени, научиться контролировать свою жизнь и стать лучше, чем ты есть сейчас. Кроме этого, ты узнаешь, что: • прокрастинация – это не искусство; • ты сильнее твоих слабостей и искушений; • твой мозг не запрограммирован на достижение высоких целей, а заточен на выживание и экономию энергии; • ты можешь заставить свой мозг работать быстрее и эффективнее; • ты способен вызвать выброс дофамина; • есть вещи, намного интереснее сна и сериалов.


Нет офиса – нет проблем

Если вы хотите масштабировать бизнес без лишних затрат на офисные издержки и управлять им дистанционно – есть отличный выход! Создайте бизнес без офиса или дополните его сотрудниками, которые будут работать на вас на постоянной основе, из дома. В нашем современном мире лучшие компании создают именно удаленный формат работы. Совсем скоро этот навык понадобится каждому предпринимателю, который не захочет стать динозавром в своем деле. Лучше всего научиться этому сегодня, чтобы потом не бежать за последним вагоном поезда! Евгения Тудалецкая, специалист в области «бизнеса без офиса», написала практичное руководство для тех, кто все еще сомневается, стоит ли нанимать удаленных сотрудников.


Универсум. Общая теория управления

В книге достаточно популярно изложена мультидисциплинарная общая теория управления, основанная на униве́сумной методологии описания объектов окружающего мира, позволяющая представить в неразрывном единстве как естественнонаучные, так и философские категории окружающего человека Мироздания. Посредством универсумного подхода к процессам управления можно решать практические задачи в самых различных областях научного знания: в производственной сфере, экономике, социологии и других сферах деятельности, по мере необходимости переходя с уровня систематизации фактов к моделированию процессов, затем к целенаправленному прогнозированию и управлению ими.


Редизайн лидерства: Руководитель как творец, инженер, ученый и человек

Дизайнер в роли лидера? Это интересно! Джон Маэда – всемирно известный дизайнер, автор бестселлера «Законы простоты», один из наиболее влиятельных людей XXI в. по мнению журнала Esquire. Возглавив Род-Айлендскую школу дизайна, из профессора, не признающего авторитеты и любившего свободу и эксперимент, Маэда превратился в главу иерархической организации и вынужден был методом проб и ошибок учиться быть лидером. В своей новой книге он делится опытом и сводит воедино различные точки зрения на лидерство – художника и дизайнера, инженера и ученого, преподавателя и просто человека.