Переход на Налоговый мониторинг ФНС в 2022 году. Как перейти на новую форму налогового контроля?
06.03.2022Зачем проводить аудит годовой бухгалтерской отчетности бизнеса перед продажей?
04.04.2022Внутренний аудит ПАО — организация и проведение внутреннего аудита в публичном акционерном обществе
Внутренний аудит ПАО — обязательная процедура в составе мероприятий по контролю финансово-хозяйственной деятельности общества. Об этом говорит ст. 87.1 Федерального закона № 208-ФЗ. Но это не только обязанность, регламентируемая законодательством. Внутренний аудит ПАО приносит реальную пользу бизнесу. Аудит способствует лучшей организации рабочих процессов внутри ПАО и повышению эффективности его работы. Политика проведения внутреннего аудита ПАО, его цели и задачи формулируются в соответствующем документе — Положение о внутреннем аудите ПАО.
Вы можете скачать образец документа: Положение о внутреннем аудите ПАО (скачать .PDF)
Что такое внутренний аудит ПАО?
Внутренний аудит ПАО можно условно сравнить с техническим обслуживанием транспортного средства. Автомобиль — сложное устройство, многие компоненты которого без должного надзора за их состоянием имеют свойство разлаживаться. Результат — поломка в неподходящий момент, а то и авария, способная привести к фатальным последствиям как для машины, так и для пассажиров. То же самое и с компанией.
Проверка помогает выявить деструктивные процессы, неправильную организацию труда и информационного взаимодействия внутри компании, другие риски, которые, если их не устранить, могут повлечь сбои в работе и даже банкротство.
Чтобы эффективно управлять компанией, руководство должно получать объективные сведения состоянии дел, при этом не отвлекаясь на контроль за исполнением отдельными сотрудниками своих обязанностей. Именно эту возможность дает внутренний аудит ПАО.
Официальная история дисциплины началась в 1941 году. Именно тогда в США был основан Институт внутренних аудиторов — IIA. С этого момента и по сегодняшний день организация занимается развитием профессии и совершенствованием методов работы. Стандарты, разработанные институтом, являются образцом, на который ориентируются акционерные общества всех развитых государств при контроле финансово-хозяйственной деятельности.
Сертификат, выданный IIA, делает своего обладателя международным специалистом, который может заниматься внутренним аудитом в любой стране мира.
Для чего нужен внутренний аудит ПАО?
Любой бизнес связан с рисками. Это общеизвестная истина. Но если вести дела кое-как, то любой бизнес долго не протянет. Если в компании будет царить анархия, ей грозит скорое банкротство. Это приведет к невыполнению обязательств перед контрагентами и потере работы сотрудниками. А если явление будет массовым — это нанесет серьезный ущерб экономике страны. Тем более, когда речь идет об акционерном обществе, где должны быть защищены интересы инвесторов.
Чтобы не допустить столь печального развития событий, в любом ПАО должна быть организована система управления рисками и внутренний контроль — СУРВК. Это предписано не только ч. 1 ст. 87.1 208-ФЗ, но и здравым смыслом.
А для того, чтобы эта система действовала без сбоев, гибко подстраиваясь под меняющиеся обстоятельства и политику компании — нужен внутренний аудит ПАО. Это «контроль над контролем». Он мониторит работу СУРВК, не позволяя ей «разладиться» и постоянно повышая ее эффективность.
Требования законодательства к внутреннему аудиту ПАО
Действующее российское законодательство не содержит единых четких требований к внутреннему аудиту ПАО. В законе № 208-ФЗ «Об акционерных обществах» лишь указана обязательность его проведения.
Организация и порядок процедуры остается на усмотрение компании и регулируется собственными нормативными документами.
Ч. 2 ст. 87.1 закона возлагает на совет директоров ПАО обязанность по утверждению политики внутреннего аудита, а также назначению ответственного сотрудника.
Также к законодательным актам, которые регулируют внутренний аудит ПАО, можно отнести:
- ФЗ № 307 «Об аудиторской деятельности»;
- Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»;
- Рекомендации Минфина РФ № ПЗ-11/2013.
Комитет по внутреннему аудиту ПАО
Любая крупная компания — это сложный организм, который необходимо постоянно контролировать. Финансово-хозяйственная деятельность ПАО связана с огромным количеством различной отчетности и сложных алгоритмов взаимодействия подразделений. Без соответствующего надзора внешние причины и человеческий фактор быстро приведут к сбоям в работе, убыткам и проблемам как экономического, так и юридического характера.
Для недопущения таких последствий законом «Об акционерных обществах» предусмотрено создание комитета по аудиту. Он избирается советом директоров в соответствии с ч. 3 ст. 64 208-ФЗ для рассмотрения вопросов, связанных с финансово-хозяйственными процессами в компании.
Согласно рекомендациям Банка России, члены комитета, в количестве не менее трех, должны отвечать следующим требованиям:
- Высокая репутация внутри компании и добросовестное исполнение обязанностей;
- Отсутствие конфликта интересов;
- Компетентность. Член комитета по аудиту должен понимать основы финансовой отчетности, отраслевой специфики общества, принципы управления рисками и проведения аудита.
По решению совета директоров и в зависимости от результатов работы состав комитета может изменяться.
Как лучше проводить внутренний аудит ПАО? Своими силами или при помощи независимой внешней компании?
Организации предоставлено право решать, создавать ли собственное структурное подразделение для осуществления контрольной деятельности, или отдать этот вопрос на аутсорсинг. Во втором случае юридическое лицо, которое будет этим заниматься, а также условия соглашения и размер оплаты также устанавливает совет директоров.
Сторонняя организация будет более объективной и непредвзятой. Ее сотрудники профессионалы, которые занимаются аудитом постоянно — в отличие от работников ПАО, ранее занимавшихся другой работой и назначенных в отдел внутреннего контроля после каких-нибудь курсов.
Преимущество собственного отдела контроля в том, что сотрудники знают изнутри специфику деятельности компании. Им не нужно вникать во все процессы, они могут более объективно оценивать деятельность организации.
Однако в этом случае сотрудникам отдела необходимо обеспечить полную независимость от других структурных подразделений общества и подконтрольных компаний. Это важнейший фактор, без которого все теряет смысл. Условия нормального функционирования отдела внутреннего аудита:
- Прямое подчинение руководству организации;
- Отсутствие соприкосновения с другими подразделениями в сфере обязанностей и полномочий;
- Полный и неограниченный доступ к документации, активам и отчетности;
- Свобода определения состава и объема необходимых проверочных мероприятий;
- Отсутствие финансовых ограничений;
- Личная независимость работников — отсутствие аффилированности с проверяемой организацией и тесных связей с ее сотрудниками.
Все указанные условия должны быть утверждены нормативными документами ПАО, касающимися организации внутреннего аудита. Нарушение любого из пунктов чревато снижением качества или уровня объективности проверок. Это может привести к неверным управленческим решениям и серьезным убыткам в будущем.
Совет директоров принимает решение о способе организации внутреннего аудита ПАО, исходя из следующих факторов:
- Соотношение расходов. Оцениваются возможные затраты на организацию внутреннего отдела контроля в сравнении с оплатой услуг сторонней организации;
- Кадровый вопрос. Уточняется наличие в компании компетентных и ответственных сотрудников, способных проводить аудит, либо возможность их переквалификации в короткие сроки;
- Географический разброс отделений компании;
- Необходимая частота и объем проверочных мероприятий;
- Требования нормативных актов организации, а также надзорных органов и федерального законодательства.
Банк России рекомендует до утверждения структуры внутреннего аудита направить всю аналитику на рассмотрение в комитет по аудиту.
Какие задачи решает внутренний аудит ПАО?
Внутренний аудит ПАО решает важнейшую задачу — оценить качество управления компанией и выработать методы повышения эффективности управления акционерным обществом.
В процессе проводится проверка соответствия принципов руководства внутренним стандартам организации, общепринятым концепциям и требованиям законодательства.
При этом проверяют:
- Соблюдение внутри общества корпоративной этики и понимание ценностей компании;
- Порядок определения целей деятельности ПАО и надзора за их достижением;
- Процедуру принятия решений по вопросам различной степени важности;
- Уровень и качество коммуникации на всех уровнях руководства компании, в том числе в части СУРВК;
- Раскрытие информации о деятельности ПАО и подчиненных компаний;
- Соблюдение прав акционеров общества и подконтрольных компаний, уровень и качество взаимодействия между ними;
- Соответствие системы управления применяемыми IT-решениями целям и миссии организации.
Оценка качества систем управления рисками также является одной из важнейших задач внутреннего аудита ПАО. При этом рассматривается:
- Соответствие текущих задач, выполняемых обществом, его стратегической миссии;
- Эффективность выявления, оценки и сдерживания рисков;
- Уровень информационного взаимодействия внутри компании для оперативного реагирования на возникающие риски.
Третья задача внутреннего аудита ПАО — оценка уровня работы СУРВК на предприятии. В ходе проверки исследуют:
- Эффективность надзора в отношении одной или нескольких функций компании;
- Объективность критериев достижения поставленных целей, установленных внутри общества;
- Эффективность средств контроля и оправданность затрат на их внедрение;
- Наличие минусов в СУРВК и уровень их критичности.
Для того, чтобы отдел внутреннего аудита ПАО надлежащим образом выполнял свои задачи, его деятельность должна быть четко организована и вестись в соответствии с планом.
Организация и планирование внутреннего аудита ПАО
План деятельности отдела аудита разрабатывается на отчетный период, опираясь на задачи компании. Частота разработки может изменяться в зависимости от целей общества и внешних обстоятельств. Формирование плана — серьезный процесс, от которого зависит эффективность работы отдела, поэтому к нему рекомендуется подходить тщательно:
- Разрабатывается стратегия и модель проведения аудита в компании. Определяются болевые точки общества, с которыми нужно «разобраться» в первую очередь — неотлаженные бизнес-процессы, деятельность «хромающих» подразделений или «кривая» CRM;
- Изучаются и оцениваются результаты работы СУРВК за прошедший отчетный период. На основе анализа составляется список приоритетных целей аудита. Формируются рекомендации по возможному расширению перечня рисков;
- Синхронизация деятельности с другими подразделениями компании, осуществляющими контрольную деятельность, а также привлеченными сторонними организациями;
- Составление графика проверок, консультаций и определение необходимых ресурсов;
- Окончательное формирование плана аудиторской деятельности на основании результатов всех перечисленных выше действий.
В обязанности аудита, как правило, входит отслеживание выполнения подразделениями компании рекомендаций по устранению выявленных ранее недостатков. Но приоритетным направлением остается ведение проверочной деятельности. Руководитель контрольного отдела передает составленный план на утверждение совета директоров.
Как проводится внутренний аудит ПАО?
Проведение внутреннего аудита ПАО можно условно разделить на три стадии:
- Подготовительный этап. Руководство по организации внутреннего аудита ПАО содержится в письме Банка России от 01.10.2020 № ИН-06-28/143. На предварительной стадии изучаются внутрикорпоративные стандарты управления и культура взаимоотношений в обществе. Определяются объекты и цели будущего аудита.
Составляется план проверки, который включает объем работ, необходимых для решения поставленных задач, список процедур и сроки их выполнения. Как правило, для достижения оптимального результата при проверке каждого фактора одновременно используют аналитический и тестовый методы.
- Проверка. Проводится сбор и анализ информации в нужном объеме по утвержденной программе. В ходе проверки выявляются проблемы СУРВК. Каждая ситуация рассматривается с нескольких ракурсов, применяются различные подходы.
Для подтверждения своих выводов проверочная комиссия собирает аудиторские доказательства. К ним относятся:
- Копии документов;
- Переписка по электронной почте;
- Акты, протоколы и т. д.
При сборе доказательств Банк России рекомендует работникам внимательно анализировать сведения на предмет достаточности для обоснования выводов. В случае необходимости —собирать дополнительную информацию.
- Выводы. На основе анализа собранных доказательств формируется заключение — это конечная цель всей проверки. Аудиторы делают выводы о состоянии системы управления рисками и внутреннего контроля на предприятии на момент конкретной проверки.
В дальнейшем по окончании отчетного периода составляется комплексное мнение о состоянии финансово-хозяйственной деятельности организации. Вырабатываются рекомендации по устранению имеющихся недостатков.
Когда для оценки некоторых факторов управленческой деятельности бывает недостаточно обычных проверок — применяется способ непрерывного мониторинга. В целом аудиторы действуют по ситуации. Иногда для выявления и устранения проблемы достаточно одной проверки, иногда — нужно длительное наблюдение.
Внутренний аудит ПАО завершается отчетом о проверке
Разумеется, контролеров также нужно контролировать. По результатам каждой проверки составляется отчет, который направляется ответственным лицам, которые уполномочены корректировать политику компании.
Форма, состав и содержание документа оставлены на усмотрение каждой конкретной организации. Банк России лишь рекомендует минимальный состав сведений, которые целесообразно включить в отчет:
- Цель и перечень мероприятий — что конкретно проверяли и какими способами;
- Выявленные положительные стороны СУРВК организации;
- Выводы по результатам проведенных процедур, в том числе выявленные недостатки системы управления компании и возможности их устранения;
- Мнения сотрудников проверяемого подразделения или организации о выводах проверки — например, в случае несогласия с мнением аудиторов;
- Круг лиц, которые вправе знакомиться с материалами отчета.
Отчет руководитель отдела внутреннего аудита ПАО направляет исполнительному руководству. Но не всегда. Когда есть основания подозревать конфликт интересов или заинтересованность ответственных лиц — результаты направляются напрямую совету директоров. Решение принимает сам начальник контрольного подразделения.
Бывает, что проверка затягивается. И в ходе нее всплывают проблемы, которые требуют срочного решения. Тогда, чтобы поставить в известность руководство, формируется промежуточный отчет.
В отдельных случаях, определяемых внутренними нормативными документами компании, информация об итогах проверки может направляться сторонним заинтересованным лицам. Разумеется, при этом оцениваются возможные негативные последствия и принимаются меры для предотвращения утечки информации.
Что происходит после того, как был проведен внутренний аудит ПАО?
По результатам анализа материалов проверки и на основании рекомендаций отдела внутреннего аудита ПАО сотрудники объекта проверки разрабатывает план по устранению выявленных недочетов. Однако в отдельных случаях какую-то из проблем временно «оставляют в покое». Так поступают, когда устранение недостатка в данной конкретной ситуации окажется «пирровой победой», т. е. повлечет еще больший ущерб, чем сам недостаток.
Подобные решения не входят в компетенцию начальника отдела внутреннего аудита ПАО. Ему лишь следует в случае, если он считает риск неоправданным, донести информацию до руководства компании.
Своевременность и полноценность выполнения мер по борьбе с выявленными недостатками необходимо контролировать. Для этого руководитель контрольного отдела разрабатывает систему мониторинга, по возможности используя информационные технологии. Чаще всего контроль строится на получении и анализе отчетов объекта проверки о ходе выполнения рекомендаций.
Контроль за аудиторами
Сотрудники внутреннего аудита ПАО — такие же люди, как и те, чью деятельность они проверяют. Они тоже могут допускать ошибки. Поэтому за ними также необходим контроль.
В нашей аудиторской компании все риски человеческого фактора сведены к минимуму, так как мы используем автоматизацию процессов в ходе аудиторской проверки. Мы используем ПО AuditXP, что позволяет исключить ошибки и ускорить проведение внутреннего аудита. Узнайте подробности в коммерческом предложении:
Работу отдела рекомендуется проверять не реже раза в год. Контроль осуществляет наиболее опытный сотрудник — своего рода «особист» внутри подразделения. Работник должен знать международные стандарты, разработанные институтом CIA.
Дополнительно осуществляется внешний контроль за работой аудиторов — взгляд со стороны всегда полезен. Рекомендуется проводить внешнюю оценку деятельности внутреннего аудита ПАО раз в 5 лет. Для этого приглашают стороннюю организацию, выбираемую с учетом требований Международного института внутренних аудиторов.
Если не пренебрегать ни одной из описанных мер безопасности, деятельность акционерного общества будет гарантировано защищена от различных неприятностей, вызванных неправильной организацией процессов и работой «спустя рукава». Также компания будет быстро и четко реагировать на меняющиеся внешние условия. Словом, будет «в тонусе».
Полезен ли внутренний аудит ПАО?
Безусловно, полезен. Не нужно видеть в организации внутреннего аудита ПАО лишь очередную формальность, пустую выдумку законодателей. Это — «личный доктор» компании, который следит за качеством работы и уровнем взаимодействия в обществе.
Конечно, государство в лице надзорных органов также следит за деятельностью бизнеса, но у него свои цели. Задача чиновников — выявить нарушения законодательства. Иногда реальные, иногда просто ради выполнения требований «палочной системы», которая никуда не делась, несмотря на все официальные заявления. Прибыль компании их не заботит.
Внутренний аудит ПАО направлен именно на оптимизацию процессов внутри компании. Он занимается отладкой финансово-хозяйственной деятельности, чтобы ПАО не просто вовремя и правильно сдавало всю отчетность, но делало это максимально быстро и с наименьшими затратами. При этом не попадая в опасные ситуации, угрожающие финансовой стабильности и процветанию компании. Такой полезной функцией пренебрегать не стоит.
Если вам необходим качественный внутренний аудит ПАО, рекомендуем рассмотреть нашу аудиторскую компанию ООО «Радар-Консалтинг» в качестве подрядчика. Мы работаем с 1998 года, состоим в СРО «Содружество» и регулярно проходим внешний контроль качества оказываемых услуг. Наши аудиторы имеют достаточную квалификацию для оказания услуг внутреннего аудита. Подробности узнавайте в коммерческом предложении:
Оказываем услуги по проведению обязательного, инициативного и налогового аудита, проводим аудит по специальному заданию. Также, предоставляем дополнительные услуги по бухгалтерскому аутсорсингу и финансовому консалтингу