Риск-ориентированный внутренний аудит: оправдать ожидания заказчика
Размещено на сайте 29.05.2015
Собственники и заинтересованные в деятельности внутреннего аудита субъекты корпоративного управления кредитных организаций ждут от внутреннего аудита выявления всех значимых рисков и разработки рекомендаций, направленных на участие менеджмента и подразделений в процессах управления рисками. Удовлетворить потребности и ожидания заказчика (менеджмента, совета директоров или комитета по аудиту) руководитель внутреннего аудита сможет только в одном случае — если обеспечит риск-ориентированный внутренний аудит1.
О.М. Коновалова, Банк России, департамент внутреннего аудита, к.э.н.
Приводятся извлечения из статьи.
Полную версию материала читайте в журнале.
Подписаться
Внутренний аудит при проверке подразделений по вопросам внутреннего контроля и управления рисками должен обращать внимание на уровень зрелости контрольной среды, а также на совокупность знаний и компетенций сотрудников.
|
Внутренние документы кредитной организации, определяющие функции СВА, должны соответствовать п. 4.1.1–4.1.8 Положения № 242-П, так как на руководителя СВА не могут быть возложены обязанности, не связанные с осуществлением функций внутреннего аудита.
|
Оценивая совокупную эффективность процессов и процедур внутреннего контроля, необходимо учитывать эффективность модели организации внутреннего контроля и управления рисками, чтобы определить области недостаточного, избыточного или отсутствующего контроля.
|
В ходе тестирования внутренний аудитор должен принимать во внимание особенности организации процессов и процедур внутреннего контроля, а также факторы риска системы внутреннего контроля.
|