Главный специалист по аудиту
Главный руководитель аудита ( CAE ), директор по аудиту , директор внутреннего аудита , генеральный аудитор или генеральный контролер — это независимый корпоративный руководитель высокого уровня , несущий общую ответственность за внутренний аудит .
Публичные корпорации обычно имеют внутренний аудит. [ 1 ] отдел, возглавляемый главным руководителем аудита («CAE»), который функционально подчиняется комитету по аудиту совета директоров , а административное подчинение - главному исполнительному директору .
Эта профессия не регулируется, хотя существует ряд международных органов по стандартизации, примером которых является Институт внутренних аудиторов («IIA»). IIA установило Стандарты профессиональной практики внутреннего аудита. [ 2 ] и насчитывает более 150 000 членов, представляющих 165 стран, в том числе около 65 000 сертифицированных внутренних аудиторов . [ 3 ]
CAE по своей сути является независимой функцией; в противном случае он может стать неработоспособным и некачественным. [ нужна ссылка ] (но есть много степеней по уровню независимости и эффективности). Функция CAE существует только для того, чтобы составлять третий уровень контроля в организации, который должен быть независим от контроля первого уровня (уровень первого уровня принадлежит руководству организации, которое в первую очередь отвечает за действующую деятельность). в соответствии с правилами организации) и последовательно второго уровня (которые являются вспомогательными подразделениями, т.е. юридическими, кадровыми, риск-функцией, финансовым контролем и т. д.). Эффективная независимость является результатом как позиции CAE, так и прерогатив/гарантий, предоставленных организацией или ее руководителями (например, советом директоров или комитетом по аудиту). [ нужна ссылка ]
Поскольку руководитель внутреннего аудита понимает риски и меры контроля, стратегию компании и нормативно-правовую среду, руководитель внутреннего аудита может взять на себя дополнительные организационные обязанности помимо традиционного внутреннего аудита. [ 4 ]
Независимое отношение
[ редактировать ]Руководители внутреннего аудита должны быть независимыми при выполнении своих обязанностей, чтобы они могли выполнять свою работу свободно, не допуская вмешательства, и максимально объективно. Независимость позволяет им выносить беспристрастные и непредвзятые суждения, которые необходимы для правильной оценки управления и контроля. Это также позволяет им рассматривать финансовые действия, процедуры и решения со стороны. Это может оказаться важным при обеспечении объективной уверенности в системе внутреннего контроля.
Организационная независимость
[ редактировать ]Для эффективного выполнения своей роли руководителям внутреннего аудита требуется независимость от руководства , чтобы обеспечить возможность неограниченной оценки управленческой организационная деятельности и персонала. Это можно проанализировать по различным пунктам ниже:
- (другой анализ независимости см. в разделе « организационная независимость, анализируемая IIA »)
Все приведенные ниже элементы должны быть предоставлены руководителю внутреннего аудита в основных правилах организации или указаны в уставе аудита. одобрен комитетом по аудиту и опубликован в организации ( Стандарт IIA 1110 «Организационная независимость» и стандарт 1000C1).
Независимая функция: конфликт интересов не допускается.
[ редактировать ]Несмотря на то, что CAE формально могут входить в структуру управления организации (в число « руководителей »), они не участвуют в каком-либо процессе принятия управленческих решений и не принимают на себя никакой ответственности за выполнение деятельности компании.
Руководители внутреннего аудита могут давать рекомендации руководству (должны, если речь идет о соблюдении требований , управлении рисками , внутреннем контроле ...) и совету директоров (или аналогичному надзорному органу) относительно того, как лучше выполнять свои обязанности. Но они остаются независимыми от наблюдения или аудита деятельности.
Иерархическая независимость
[ редактировать ]Основным заказчиком деятельности внутреннего аудита является организация, на которую возложен надзор за деятельностью руководства. Обычно это комитет по аудиту , подкомитет совета директоров . Для обеспечения иерархической независимости большинство руководителей аудита отчитываются перед председателем комитета по аудиту о выполнении его/ее обязанностей.
Определение (и регулярный пересмотр) объема функции должно быть согласовано между руководителем внутреннего аудита и комитетом по аудиту . внутреннего аудита Годовой план работы , который по практическим соображениям должен обсуждаться с проверяемыми лицами, подлежит утверждению единоличным комитетом по аудиту , советом директоров или другим соответствующим руководящим органом (Стандарт IIA 1110 «Организационная независимость»).
Внутренние правила и практика управления внутреннего аудита ( руководство по аудиту ) находятся в ведении директора внутреннего аудита.
Независимый статус
[ редактировать ]Независимость CAE при выполнении своих обязанностей должна быть гарантирована в правилах о персонале. Комитет по аудиту должен обладать исключительной компетенцией по принятию окончательного решения о назначении и увольнении руководителя внутреннего аудита», а также по вопросам его вознаграждения, оценки деятельности и карьерного роста.
Руководитель внутреннего аудита подлежит дисциплинарному взысканию , но только с согласия комитета по аудиту . Это может произойти, если они халатно относятся к выполнению своих обязанностей.
Право на независимое общение
[ редактировать ]Руководитель внутреннего аудита подчиняется непосредственно комитету по аудиту и совету директоров . CAE должен представлять отчет на каждом очередном заседании комитета по аудиту и, если это будет сочтено необходимым, совету директоров. Такие отчеты должны быть адресованы непосредственно председателю комитета по аудиту , а копия – генеральному директору .
Тем не менее, CAE при выполнении своей повседневной работы общается и поддерживает связь с генеральным директором и персоналом организации.
Независимое бюджетирование
[ редактировать ]Хотя руководители внутреннего аудита и внутренние аудиторы получают зарплату от компании, кадровый бюджет управления внутреннего аудита , в частности, должен быть защищен от вмешательства со стороны проверяемой организации. Типичный риск заключается в том, что бюджет аудита, подлежащий утверждению директором по кадрам и генеральным директором, является источником потенциального вмешательства или дружеского давления с целью самоограничения критики со стороны директора по аудиту, выражающего независимую точку зрения. Обращение к совету директоров, даже прямо предусмотренное как часть права CAE на общение , часто оказывается неэффективным в случае краткосрочных налагаемых ограничений, учитывая временные ограничения бюджетного процесса . Лучшая практика заключается в том, что мнение комитета по аудиту требуется по проекту бюджета CAE задолго до обычного процесса составления бюджета организации.
Доступ к информации
[ редактировать ]Информация имеет ключевое значение для организации, подготовки и проведения внутренних аудитов. Независимым аудиторам обычно предоставляется полный доступ к любой информации, необходимой им для выполнения своих обязанностей. Разумные ограничения будут ограничены такими вещами, как личная информация в кадровых записях, например, медицинская информация. Неоправданно ограниченный доступ к информации является основным препятствием для независимого аудитора и указывает на то, что организация по-настоящему не поддерживает мандат аудитора и ее приверженность разумному управлению должна быть поставлена под сомнение.
Типичные обязанности
[ редактировать ]Статус, стратегия и организация отдела внутреннего аудита
[ редактировать ]- Убедитесь, что статус (например, предусмотренный в уставе аудита ), стратегия и ресурсы отдела внутреннего аудита согласованы и соответствуют целям организации и политике управления .
- Установите соответствующие политики и процедуры для управления функцией внутреннего аудита и обеспечения качества предоставляемых услуг по подтверждению достоверности информации .
Управление, надзор за деятельностью внутреннего аудита
[ редактировать ]- Получить (или управлять проведением) анализа рисков ;
- Обеспечить, чтобы оценка рисков проводилась не реже одного раза в год;
- Разработайте с учетом рисков планы аудита , чтобы определить приоритеты функции внутреннего аудита в соответствии с целями организации .
- Учитывает вклад высшего руководства , старшего руководства департамента, комитета по аудиту ;
- План внутреннего аудита обычно касается финансовой отчетности и других фундаментальных средств контроля , которые должны быть согласованы с планом аудита внешнего аудитора.
- Координируйте внутреннего аудита деятельность и планы с другими внутренними и внешними поставщиками услуг по обеспечению качества и консалтинга , чтобы обеспечить надлежащий охват и свести к минимуму дублирование усилий.
- Сообщите план мероприятий и потребности в ресурсах для функции внутреннего аудита, включая существенные промежуточные изменения в комитете по аудиту . Это сообщение должно включать влияние ограничений ресурсов.
- Обеспечить, чтобы ресурсы внутреннего аудита были адекватными, достаточными и эффективно использовались для выполнения плана внутреннего аудита, одобренного комитетом по аудиту или советом директоров.
Обеспечить, чтобы внутренние аудиторы имели соответствующую профессиональную квалификацию и навыки, а также возможности для достаточного обучения и развития для поддержания и развития своей компетентности в области внутреннего аудита и получения сертифицированного внутреннего аудитора сертификата .
- Обеспечивать своевременное выполнение заданий внутреннего аудита.
- Обеспечить, чтобы отчеты о заданиях внутреннего аудита предоставлялись комитету по аудиту с минимальной задержкой.
- Предоставлять ежегодное целостное заключение об эффективности и адекватности процессов управления рисками , контроля и управления .
Управление качеством
[ редактировать ]Руководитель внутреннего аудита несет ответственность за обеспечение надлежащего задания надзора за выполнением . Надзор — это процесс, который начинается с планирования и продолжается на этапах изучения , оценки , коммуникации и последующих действий по заданию.
- Разработать и поддерживать программу обеспечения и повышения качества , охватывающую все аспекты функции внутреннего аудита, и постоянно контролировать ее эффективность.
- В сотрудничестве с комитетом по аудиту обеспечить, чтобы практическая проверка или другая внешняя проверка функции внутреннего аудита проводилась квалифицированной независимой группой внешнего аудита не реже одного раза в три года, и чтобы результаты этой внешней оценки доводились до сведения руководства. ревизионная комиссия.
- Обеспечить профессиональных стандартов внутреннего аудита соблюдение (например, стандартов IIA или местных стандартов).
Примечание: Общепринятые стандарты аудита и Международные стандарты аудита являются стандартами внешнего аудита .
- Не реже одного раза в год отчитываться перед комитетом по аудиту о соответствии службы внутреннего аудита профессиональным стандартам внутреннего аудита .
Отчет о критических выводах
[ редактировать ]Незамедлительно информируйте Комитет по аудиту о любых вопросах, связанных с рисками, контролем или практикой управления , которые могут иметь значение. Руководитель аудита (CAE) ежеквартально сообщает комитету по аудиту о наиболее важных проблемах , а также о ходе их решения руководством. Критические проблемы обычно имеют разумную вероятность причинения существенного финансового или репутационного ущерба компании. По особо сложным вопросам в обсуждении может участвовать ответственный руководитель. Такая отчетность имеет решающее значение для обеспечения соблюдения этой функции, наличия в организации надлежащего « тона наверху », а также для ускорения решения таких проблем. Выбор подходящих вопросов для рассмотрения комитета по аудиту и их описание в соответствующем контексте — это вопрос серьезного суждения.
Результаты опроса
[ редактировать ]Различные консалтинговые и аудиторские фирмы проводят исследования комитетов по аудиту, чтобы предоставить сравнительные данные. [ 5 ] [ 6 ] Некоторые результаты приведены ниже:
- 54% опрошенных членов комитетов считают комитет по аудиту «очень эффективным», а 38% отметили «довольно эффективный».
- Управление рисками, внутренний контроль , а также бухгалтерские оценки и суждения были главными приоритетными направлениями в 2007 году.
- 41% были «очень довольны» функцией внутреннего аудита, а 52% были «в некоторой степени удовлетворены».
- Две трети считали, что должность руководителя службы внутреннего аудита предназначена для профессионального внутреннего аудитора , а не как «ступенька» для перехода к другим должностям.
См. также
[ редактировать ]- Контролер
- Ведущий аудитор
- Контроль
- структура COSO
- Аудиторский риск
- Финансовый аудит
- Информационный технологический аудит
- Внутренний аудит
- Институт внутренних аудиторов
- Корпоративное управление
- ISA 310 Знание бизнеса
- Внешний аудит
- Сертифицированный бухгалтер (CPA)
- Внешний аудитор
- Штатный аудитор
- Генеральный аудитор
- Международная организация высших органов финансового контроля
Ссылки
[ редактировать ]- ^ «Неожиданная ошибка» . Архивировано из оригинала 21 февраля 2014 г. Проверено 3 февраля 2014 г.
- ^ «Страницы — Темы руководства» . www.theiia.org . Архивировано из оригинала 22 июля 2010 г. Проверено 11 апреля 2010 г.
- ^ «Институт внутренних аудиторов» . www.theiia.org .
- ^ Господи, Маргарет; Риччи, Майкл (2015). Развивающаяся роль CAE: обеспечение соответствия и ERM . Фонд исследований Института внутренних аудиторов. Архивировано из оригинала 7 мая 2016 года . Проверено 19 июня 2017 г.
- ^ Исследование KPMG AC, 2007 г.
- ^ «Исследование КПМГ по переменному току, 2008 г.» (PDF) . Архивировано из оригинала (PDF) 7 декабря 2008 г. Проверено 11 апреля 2010 г.