Если это предусмотрено положением о внутреннем аудите (или иным нормативным документом, регламентирующим деятельность внутреннего аудита), руководитель внутреннего аудита может направлять отчет другим заинтересованным сторонам. При этом руководитель внутреннего аудита, прежде чем передать итоговый отчет заинтересованным сторонам, должен:
– оценить возможные риски для компании;
– при необходимости проконсультироваться в установленном порядке с исполнительными органами и/или юридическим подразделением;
– контролировать распространение информации, устанавливая ограничения на ее использование.
Если в отчете, после его предоставления кругу заинтересованных лиц, будут выявлены существенные ошибки и упущения, руководитель внутреннего аудита оперативно доводит исправленную информацию до сведения всех лиц, получивших итоговый отчет.
По итогам проверки на основании выявленных недостатков и подготовленных внутренним аудитом рекомендаций руководитель объекта аудита разрабатывает и согласовывает с руководителем проверки план мероприятий по результатам проверки (совокупность действий менеджмента, направленных на совершенствование деятельности компании путем устранения выявленных недостатков, реализации рекомендаций внутреннего аудита и совершенствования системы управления рисками и внутреннего контроля).
План мероприятий утверждается руководителем объекта аудита или иным уполномоченным органом.
Руководитель объекта аудита может принять аргументированное решение не предпринимать действий в отношении какого-либо из выявленных недостатков. В этом случае руководитель объекта аудита должен довести аргументы в пользу решения о непринятии мер до руководителя проверки и руководителя внутреннего аудита.
Руководитель внутреннего аудита рассматривает план мероприятий и аргументы менеджмента (руководителя объекта аудита) о непринятии мер. В случае если, по мнению внутреннего аудита, менеджмент компании принимает недопустимый для компании риск, руководитель внутреннего аудита должен своевременно сообщить об этом исполнительным органам компании, и, при необходимости, совету директоров (комитету по аудиту).
Руководители объектов аудита обеспечивают своевременное и надлежащее выполнение согласованных планов мероприятий, разработанных по результатам проверок.
Мониторинг выполнения плана мероприятий, разработанного по результатам проверки
Руководитель внутреннего аудита разрабатывает систему мониторинга выполнения планов мероприятий, разработанных по результатам проверок, с целью подтверждения адекватности, эффективности и своевременности действий, предпринятых руководителями объектов аудита с целью устранения недостатков, реализации рекомендаций и совершенствования системы внутреннего контроля компании.
Мониторинг выполнения планов мероприятий включает, но не ограничивается следующими процедурами:
– получение и анализ информации, полученной от руководителей объектов аудита о результатах выполнения планов мероприятий;
– проведение последующего мониторинга с целью подтверждения эффективности действий руководителей объектов аудита в части устранения выявленных недостатков и совершенствования СВК;
– подготовка отчетности для единоличного исполнительного органа (или другого лица, в административном подчинении у которого находится внутренний аудит) и совета директоров (комитета по аудиту) о результатах мониторинга выполнения планов мероприятий.
При определении характера, сроков и объема процедур мониторинга учитываются следующие факторы:
– степень значимости недостатков и нарушений, выявленных во время проверки;
– уровень усилий и затрат, необходимых для устранения выявленных недостатков и нарушений;
– возможные последствия, которые могут стать результатом того, что корректирующие мероприятия не будут выполнены;
– сложность мероприятий;
– период времени, необходимый для внедрения мероприятий.
7. Контроль качества и оценка деятельности внутреннего аудита
7.1. Руководитель внутреннего аудита разрабатывает и внедряет программы оценки и повышения качества (программу по осуществлению контроля качества работы внутреннего аудита / «программу гарантий и повышения качества») в целях осуществления надлежащего контроля качества и оценки деятельности внутреннего аудита.
7.2. На регулярной основе (как правило, один раз в год) руководитель внутреннего аудита информирует исполнительные органы и отчитывается перед советом директоров о деятельности в рамках программы оценки и повышения качества и ее результатах, в том числе доводит информацию о результатах внутренних и внешних оценок.
7.3. При разработке и внедрении программы оценки и повышения качества (в том числе в рамках проведения периодических оценок) руководителю внутреннего аудита рекомендуется использовать методические документы Института внутренних аудиторов.
7.4. Программа оценки и повышения качества включает:
– непрерывный мониторинг качества деятельности внутреннего аудита;