Logo ru.artbmxmagazine.com

Система внутреннего контроля, применяемая в публичном субъекте

Оглавление:

Anonim

В данной дипломной работе определяется и описывается система внутреннего контроля, применяемая в провинциальном представительстве MAC в Лас-Тунас, в соответствии с указаниями Резолюции № 297-03 MFP.

Он содержит пять компонентов контроля, применяемых в Делегации, их определения, нормы и цели.

Полезность этой работы может быть проверена с помощью упомянутых процедур, которые были внедрены и поддерживаются в провинциальном представительстве MAC.

развитие

Глава 1. Определения внутреннего контроля. Содержание компонентов и их стандарты.

Задний план

На Кубе в Экономической резолюции V Конгресса Коммунистической партии Кубы говорится: «… В новых условиях, в которых функционирует экономика, с большей степенью децентрализации и в большей степени связанной с требованиями международной конкуренции, своевременный контроль и эффективная экономическая деятельность важна для управления на любом уровне… »и позже будет уточнено«… Непременным условием всего этого процесса трансформации бизнес-системы будет введение жестких финансовых ограничений, позволяющих контролировать эффективное использование ресурсы являются внутренними для механизма управления и не зависят исключительно от внешних проверок… "

Внутренний контроль был предметом озабоченности организаций, в большей или меньшей степени, с использованием различных подходов и терминологии, что позволило со временем выработать разные концепции внутреннего контроля, его принципов и элементов, которые должны быть известны и реализовать в нынешнем кубинском образовании.

Необходимость и важность темы

  • Внутренний контроль - это эффективный инструмент для достижения эффективности и результативности в работе организаций. Разработка новых терминов, связанных с внутренним контролем, в отличие от того, что было выявлено до сих пор, то есть только бухгалтерского учета. Внедрение новых Вопросы, которые обеспечивают обобщающие элементы для разработки систем внутреннего контроля в каждом субъекте Обязательство Системы внутреннего контроля каждого субъекта, основанные на изучении их характеристик, должны определять свои действия и меры внутреннего контроля и должны соблюдаться всеми вовлеченными людьми и отвечает за его работу. Он применим ко всей бизнес-системе страны, бюджетным подразделениям, национальной банковской системе и кооперативному сектору, далее именуемым субъектами.Руководства по процедурам должны быть подготовлены с учетом критериев, установленных в Общих стандартах внутреннего контроля.

Определение внутреннего контроля

Это процесс, интегрированный в операции, выполняемые руководством и остальным персоналом организации, чтобы обеспечить разумную уверенность в достижении следующих целей:

  • Надежность информации Эффективность и результативность операций Соблюдение установленных законов, нормативных актов и политик Контроль всех видов ресурсов, доступных для организации.

Общая характеристика внутреннего контроля

  • Это процесс, то есть средство для достижения цели, а не самоцель. Он осуществляется людьми, действующими на всех уровнях, и речь идет не только об организационных руководствах и процедурах. В каждой области организации, лицо, отвечающее за ее руководство, несет ответственность за внутренний контроль перед своим непосредственным начальником в соответствии с уровнями полномочий, установленными в соответствии с ее требованиями, все работники организации участвуют независимо от их профессиональной категории. Это должно способствовать достижению целей в или более сфер или операций в компании Обеспечивает разумную степень безопасности, хотя и не полную, в отношении достижения поставленных целей.Она должна стремиться к достижению самоконтроля, лидерства и укрепления авторитета и ответственности групп. труд, работа.

Система внутреннего контроля в малых организациях, учреждениях и базовых подразделениях должна быть простой, с использованием небольшого числа сотрудников, которые обрабатывают и обрабатывают мало информации, при условии, что высший менеджер или кто-то, назначенный им, несет ответственность за проверку и надзор. операций.

Ограничения внутреннего контроля

  • Концепция РАЗУМНОЙ БЕЗОПАСНОСТИ связана с явным признанием существования неотъемлемых ограничений внутреннего контроля. При выполнении контроля ошибки могут быть сделаны в результате неправильного толкования инструкций, ошибок суждений, небрежности, отвлечения внимания и утомления. контроль, зависящий от разделения обязанностей, может быть обойден путем сговора между сотрудниками, то есть согласия на причинение вреда третьим сторонам. Степень контроля, принятого в организации, также ограничена соображениями затрат, поэтому это не Возможно установить средства контроля, обеспечивающие абсолютную защиту от мошенничества и расточительства, но при этом установить средства контроля, обеспечивающие разумную безопасность с точки зрения затрат.

Компоненты и определение внутреннего контроля и его стандартов

Характеристика процесса, присуждаемая в концепции внутреннего контроля, указывает на то, что его элементы интегрированы друг с другом и реализуются взаимосвязанно, под влиянием стиля управления.

Принятие более продвинутых и строгих систем, усваиваемых экономикой субъектов, также повлияет на стиль управления, учитывая, что наши предприятия не подчиняются одному владельцу или их небольшой группе, и, следовательно, они обязаны к необходимой обратной связи от систем внутреннего контроля и положений и правил, установленных компетентными государственными органами и агентствами.

Компоненты контроля:

  • Контрольная среда, оценка рисков, контрольная деятельность, информация и коммуникация, надзор или мониторинг.

Эти определения компонентов внутреннего контроля, со стратегической ориентацией на развитие организаций, должны включать общие стандарты или процедуры, которые необходимо учитывать при разработке систем внутреннего контроля в каждой организации, сопровождаемые критериями контроля и оценка в некоторых сферах деятельности организации.

Контрольная среда

Окружающая среда или контрольная среда представляет собой основу для разработки действий и отражает позицию высшего руководства в отношении важности внутреннего контроля и его влияния на деятельность и результаты организации, поэтому об этом необходимо помнить. все положения, политики и правила, которые считаются необходимыми для его успешного внедрения и развития.

Контрольная среда задает тон организации, влияя на осведомленность персонала.

Это можно рассматривать как основу для других компонентов внутреннего контроля.

Руководство организации и внутренний аудитор, если таковой имеется, могут создать адекватную среду, если:

  • Имеется эффективная организационная структура. Применяются разумные политики управления. Соблюдение законов и политик, которые будут лучше усвоены, если у сотрудников есть их в письменной форме.

Контрольная среда из всех компонентов является основой для разработки остальных из них и основана на других ключевых принципах, таких как:

  • Философия и стиль управления Структура, организационный план, регламенты и руководства по процедурам Целостность, этические ценности, профессиональная компетентность и приверженность всех компонентов организации, а также их приверженность Установленные политики и цели Формы распределения обязанностей, управления и развития персонала Степень документирования политик и решений, а также формулировка программ, содержащих цели, задачи и показатели эффективности В организациях, которые это подтверждают, наличие Подразделений внутреннего аудита с достаточной степенью независимости и профессиональной квалификации.

Стандарты для контрольной среды

Честность и этические ценности

Высший орган органа должен стремиться к повышению, распространению и контролю за соблюдением этических ценностей и Положений для принятых государственных и правительственных таблиц, которые составляют прочную моральную основу для их поведения и работы.

Такие ценности должны определять поведение лидеров и других работников, определяя их честность, личную приверженность и их чувство принадлежности к своей организации.

Этические ценности важны для контрольной среды. Система внутреннего контроля основана на этических ценностях, которые определяют поведение тех, кто ею управляет. Эти этические ценности относятся к моральным аспектам и, следовательно, выходят за рамки простого соблюдения законов, указов, постановлений и других правовых положений.

Поведение и моральная целостность находят свою опорную сеть в культуре организма, которая в значительной степени определяет, как все делается, какие правила и нормы соблюдаются, а также искажаются ли они или обходятся. Высшее руководство организации в создании соответствующей культуры для этих целей, высшее руководство организации играет важную роль, поскольку своим примером оно будет способствовать ежедневному развитию или уничтожению этого требования внутреннего контроля.

Профессиональная компетенция

Руководители, должностные лица и другие работники должны обладать уровнем компетентности, который позволяет им понимать важность разработки, внедрения и поддержания надлежащего внутреннего контроля, для этого они должны:

  • Иметь уровень профессиональной компетентности в отношении своих обязанностей. Достаточно понимать важность, цели и процедуры внутреннего контроля. Обеспечивать квалификацию и компетентность всех менеджеров и других работников.

Руководство должно определить уровень компетентности, необходимый для решения различных задач, и преобразовать его в требования к знаниям и навыкам.

Методы найма персонала должны гарантировать, что кандидат имеет уровень подготовки и опыт, адаптированный к требованиям должности. После регистрации предприятие должно пройти необходимую ориентацию, обучение и обучение практическим и методическим образом.

Система внутреннего контроля будет работать более эффективно при условии наличия компетентного персонала, который понимает принципы этой атмосферы взаимного доверия.

Необходимо создать атмосферу взаимного доверия, чтобы консолидировать поток информации между людьми и их эффективную работу по достижению целей. цели предприятия.

Для контроля важен уровень взаимного доверия между людьми, который помогает потоку информации, необходимой людям для принятия решений и действий.

Он также поощряет сотрудничество и делегирование полномочий, которые необходимы для эффективной работы, направленной на достижение целей организации. Доверие основывается на безопасности в отношении целостности и компетентности другого лица или группы.

Открытое общение создает и зависит от доверия внутри организации. Высокий уровень доверия побуждает вас быть уверенным, что любая важная тема известна более чем одному человеку. Обмен такой информацией усиливает контроль, уменьшая зависимость от суждений, способностей и присутствия одного человека. Обмен такой информацией усиливает контроль за счет уменьшения зависимости от суждений, способностей и присутствия одного человека.

Схема организации

Каждая организация должна разработать организационную структуру, отвечающую миссии и целям, которые должны быть формализованы в организационной структуре.

Организационная структура, формализованная в виде организационной схемы, представляет собой формальную структуру полномочий и ответственности, в которой действия, осуществляемые в соответствии с целями организации, планируются, выполняются и контролируются.

Важно то, что его дизайн соответствует вашим потребностям, обеспечивая соответствующую организационную структуру для реализации стратегии, разработанной для достижения поставленных целей. Приемлемость организационной структуры может зависеть, например, от размера организации. Высокоформальные структуры, отвечающие потребностям крупного предприятия, могут быть нецелесообразными для небольшого предприятия.

Распределение полномочий и ответственности

Каждая организация должна дополнить свою организационную схему руководством по организации и функциям, в котором должны быть распределены обязанности, действия и должности, а также установлены различные иерархические и функциональные отношения для каждого из них.

Контрольная среда усиливается в той степени, в которой члены организации четко знают свои обязанности и ответственность. Это побуждает их проявлять инициативу для решения проблем, всегда действуя в пределах своей компетенции.

Возникла новая тенденция передавать полномочия на более низкие уровни, чтобы решения оставались в руках тех, кто наиболее близок к операции. Критическим моментом в этом потоке является ограничение делегирования: вы должны делегировать столько, сколько необходимо, но только для повышения вероятности достижения ваших целей.

Любое делегирование полномочий способствует тому, что начальству необходимо проверять и одобрять, где это уместно, работу своих подчиненных, а оба они несут должную ответственность за свои обязанности и задачи.

Это также требует, чтобы весь персонал знал цели организации и отвечал им., Важно, чтобы каждый ее член знал, как их действия взаимосвязаны и способствуют достижению общих целей.

Чтобы быть эффективным, усиление делегирования полномочий требует от делегатов высокого уровня компетентности, а также высокой степени личной ответственности.

Кроме того, должны применяться эффективные процессы мониторинга действий и результатов со стороны руководства.

Политика и практика в отношении персонала

Управление персоналом организации и обращение с ним должны быть справедливыми и равноправными, четко отражая ожидаемые уровни добросовестности, этичного поведения и компетентности.

Процедуры приема на работу, введения в должность, обучения и подготовки, квалификации, продвижения по службе и дисциплины должны соответствовать целям, указанным в политике.

Персонал - это самый ценный актив, которым владеет любое предприятие, и с ним необходимо обращаться и управлять таким образом, чтобы добиться максимальной производительности. Его личное удовлетворение необходимо искать в работе, которую он выполняет, стремясь укрепить себя как личность и обогатить себя как в человеческом, так и в техническом плане. В этом отношении руководство берет на себя ответственность в разное время:

  • Отбор: путем установления адекватных требований к знаниям, опыту и честности для включения в организацию. Введение: путем беспокойства, чтобы новые сотрудники методически знакомы с обычаями и процедурами организации. Обучение: настаивая на том, чтобы они прошли надлежащую подготовку для правильное выполнение своих обязанностей Ротация и продвижение по службе: обеспечение работоспособности организационной мобильности, что означает признание и продвижение наиболее дееспособных и новаторских Санкций: применение, когда это уместно, дисциплинарных мер, которые четко демонстрируют, что они не будут допущены объезды с намеченного пути.

Контрольный комитет

Интегрированный контрольный комитет должен быть создан в каждой организации, по крайней мере, руководителем высшего уровня и номинальным внутренним аудитором, когда позволяют условия. Его общая цель - следить за правильным функционированием системы внутреннего контроля и ее постоянным улучшением.

Существование комитета для этой цели укрепляет систему внутреннего контроля и положительно влияет на среду контроля.

Для его эффективной работы он должен быть надлежащим образом интегрирован с членами, которые вызывают уважение к его возможностям и всеобъемлющей траектории, которые демонстрируют соответствующую степень знаний и опыта, которые позволяют им поддерживать управление организацией посредством их руководства и надзора.

Оценка контрольной среды

Знание и сознательное принятие письменных стандартов (кодексов поведения) и этических норм, установленных в организации, которые должны включать вопросы, касающиеся общепринятой деловой практики, конфликтов интересов и ожидаемых уровней этического поведения.

Проверить эффективность и действенность реагирования в случае действий, не соответствующих установленным правилам, основанным на положениях действующего законодательства. Убедитесь, что о корректирующих мерах сообщается так, чтобы они были известны всей организации.

Выполнение процедур по отбору, обучению, формированию, оценке и продвижению по службе необходимых человеческих ресурсов в организации, а также четкое и ясное определение содержания каждой должности и связанных с ней видов деятельности.

Оцените, соответствует ли организационная структура размеру предприятия, виду деятельности и утвержденным целям, определены ли линии ответственности и полномочия, а также каналы, по которым проходит информация.

Оцените использование правильных стилей управления на любом из иерархических уровней организации с точки зрения соблюдения внедренных процедур внутреннего контроля.

Убедитесь, что комитет контроля работает должным образом и способствует постоянному совершенствованию внедренной системы внутреннего контроля.

Оценка рисков

Внутренний контроль был разработан, в основном, для ограничения рисков, влияющих на деятельность организаций. Уязвимость системы оценивается путем расследования и анализа соответствующих рисков и точки, до которой текущий контроль их нейтрализует. Для этого необходимо приобрести практические знания о субъекте и его компонентах, чтобы выявить слабые места, сосредоточив внимание на рисках как объекта (внутренних и внешних), так и деятельности.

Следует помнить, что цели контроля должны быть конкретными, а также адекватными, полными, разумными и интегрированными в общие цели учреждения.

После выявления рисков ваш анализ будет включать:

  • Оценка их важности и значимости. Оценка вероятности и частоты. Определение того, как они будут обрабатываться. Изменения в окружающей среде. Пересмотр институциональной политики. Внутренние реорганизации или реструктуризации. Поступление новых сотрудников или ротация существующих. Новые системы, процедуры и технологии Ускорение роста Новые продукты, виды деятельности или функции.

Стандарты оценки рисков

Выявление риска

Соответствующие риски, с которыми организация сталкивается при достижении своих целей, должны быть идентифицированы, независимо от того, имеют ли они внутреннее происхождение, то есть вызваны компанией, принимая во внимание конкретную деятельность или ее внутренние характеристики в операции, такие как внешние, которые являются элементами вне организации, которые в некоторой степени влияют на выполнение ее целей

Идентификация рисков - это итеративный процесс, обычно интегрированный в стратегию и планирование. В этом процессе удобно «начинать с нуля», то есть не полагаться на схему рисков, выявленную в предыдущих исследованиях.

Его разработка должна включать проведение анализа риска, который включает определение областей или ключевых точек организма, определение общих и частных целей, а также угроз и рисков, с которыми можно столкнуться.

Домен или ключевая точка объекта могут быть:

  • Процесс, который имеет решающее значение для его выживания; одно или несколько действий, которые отвечают за часть важных услуг, предоставляемых гражданам; область, на которую строго соблюдаются законы, указы или постановления, с угрозой суровых наказаний за несоблюдение; Область, имеющая жизненно важное стратегическое значение для правительства (пример: оборона, передовые технологические исследования).

При определении этих ключевых видов деятельности или процессов, тесно связанных с целями организации, следует учитывать, что могут быть некоторые из них, которые формально не выражены, что не должно быть препятствием для их рассмотрения. Анализ связан с критичностью процесса или деятельности и важностью цели, независимо от того, явный он или подразумеваемый.

Есть много источников риска, как внутренних, так и внешних. В качестве иллюстрации среди внешнего можно отметить следующие:

  • Технологические разработки, которые, если не будут приняты, вызовут моральное устаревание организации Изменения в потребностях и ожиданиях населения; Изменения в законодательстве и нормативных актах, которые приводят к принудительным изменениям в стратегии и процедурах; Изменения в финансово-экономическом сценарии, которые влияют в бюджете предприятия, его источниках финансирования и возможности расширения.

Среди внутренних можно отметить:

  • Принятая организационная структура с учетом наличия типичных неотъемлемых рисков как в централизованной, так и в децентрализованной модели; качество включенного персонала, а также методы их обучения и мотивации; сам характер деятельности организации.

После того, как риски были идентифицированы на уровне организации, аналогичный процесс следует применить на уровне программы и деятельности. Следовательно, будет рассматриваться более ограниченная область, сфокусированная на компонентах ключевых областей и целей, определенных в глобальном анализе организации.

Оценка риска

Необходимо оценить частоту возникновения выявленных рисков, а также возможные убытки, которые они могут вызвать, для количественной оценки.

После того, как риски на уровне учреждения и программы или деятельности определены, их необходимо проанализировать. Методы, используемые для определения относительной важности рисков, могут быть разными и будут включать как минимум:

  • Оценка его частоты, то есть вероятность возникновения. Оценка убытков, которые могут возникнуть.

В целом те риски, реализация которых считается низкой частотой, не оправдывают серьезных опасений; напротив, те, которые считаются часто встречающимися, заслуживают приоритетного внимания. Между этими крайностями находятся случаи, которые необходимо тщательно анализировать с применением высоких доз здравого смысла и здравого смысла.

Существует много рисков, которые трудно измерить количественно, которые в лучшем случае поддаются рейтингам «большой», «умеренный» или «маленький»; но он не должен поддаваться широко распространенной тенденции быстро концептуализировать их как «неизмеримые». Во многих случаях при разумных усилиях можно добиться удовлетворительного измерения.

Математически это можно выразить в так называемом уравнении экспозиции:

PE = F x V

где:

PE = ожидаемый убыток или риск, выраженный в песо и ежегодно.

F = Частота, вероятное время, когда риск материализуется в году.

V = Расчетный убыток для каждого случая, когда риск материализуется, выраженный в песо

Определение целей контроля

После выявления, оценки и количественной оценки рисков высшее руководство и лица, ответственные за другие области, должны определить конкретные цели контроля и в отношении них установить наиболее подходящие процедуры контроля.

После того, как высшее руководство и лица, ответственные за другие области, определили и оценили уровень риска, необходимо принять меры для борьбы с ним наиболее эффективным и экономичным способом.

Необходимо установить конкретные цели контроля организации, которые будут адекватно сформулированы с ее собственными глобальными и секторальными целями.

В зависимости от установленных целей контроля будут выбраны наиболее эффективные меры или меры предосторожности с наименьшими затратами для минимизации воздействия.

Обнаружение изменений

Каждая организация должна иметь процедуры, позволяющие фиксировать и своевременно сообщать о зарегистрированных или неизбежных изменениях во внутренней и внешней среде, которые могут препятствовать достижению ее целей в желаемых условиях.

Фундаментальным этапом процесса оценки рисков является выявление изменений в условиях окружающей среды, в которых организация развивает свою деятельность. Система управления может стать неэффективной из-за изменения условий, в которых она работает.

Требуется информационная система, способная собирать, обрабатывать и передавать информацию, относящуюся к фактам, событиям, действиям и условиям, вызывающим изменения, на которые организация должна реагировать.

В качестве примера перечислены некоторые условия, которые заслуживают особого внимания:

  • Изменения во внешнем контексте: законодательство, нормативные акты, программы корректировки, технологии, смена властей и т. Д. Ускоренный рост: слишком быстро растущий субъект подвержен множеству внутренних напряжений и внешних давлений. Новые продукты или направления услуг.: инвестиции в производство новых товаров или услуг, как правило, вызывают дисбаланс в системе внутреннего контроля, который необходимо пересматривать. Реорганизация: обычно означает сокращение персонала, которое вызывает, если не рационально практикуется, изменения в разделении функций и на надзорном уровне Создание информационной системы или ее реорганизация: это может вызвать период избытка или дефекта в выдаваемой информации, вызывая в обоих случаях вероятность принятия неверных решений.

Оценка компонента оценки рисков

Проверить наличие подходящих процедур для прогнозирования рисков, их выявления, оценки их важности, оценки их вероятности или частоты и реагирования на события или изменения (стандартные или нет), которые влияют на достижение запланированных целей, как из внутренних, так и из внешних источников., а также на уровне компании и наиболее важных подразделений или функций (продажи, производство, финансы, человеческие ресурсы и т. д.).

На уровне компании

Внешние факторы

  1. Новые технологии, продукты, услуги или виды деятельности. Изменения в потребностях и ожиданиях населения. Модификация законодательства и нормативных актов. Изменения в экономическом и финансовом сценарии страны или в международном контексте.

Внутренние факторы

Существующая организационная структура.

  1. Качество инкорпорированного персонала, а также методы его обучения и мотивации Внутренняя реструктуризация Информационные системы Сама сущность деятельности компании.

Проверить наличие политик и критериев действий, определенных руководством и доведенных до сведения на соответствующих уровнях внутри организации, со ссылкой на:

  • Авторизация транзакций Утверждение транзакций Процесс и регистрация операций Классификация операций Проверка и оценка бухгалтерской записи Физическая сохранность активов

Контрольные мероприятия

Контрольные действия - это процедуры, которые помогают обеспечить выполнение политики руководства и должны быть связаны с рисками, которые руководство идентифицировало и принимает на себя.

Контрольные действия выполняются на всех уровнях организации и на каждом из этапов управления, начиная с подготовки карты рисков, зная риски, средства управления доступны, чтобы избежать или минимизировать их, во многих случаях. В этих случаях контрольные действия, разработанные для одной цели, обычно помогают и другим: операционная деятельность может способствовать тем, которые связаны с надежностью финансовой информации, эти - с соблюдением нормативных требований и так далее.

В свою очередь, в каждой категории есть различные виды контроля:

  • Профилактические и корректирующие. Автоматизированные или компьютеризированные руководства. Управленческие или директивные.

На всех уровнях организации существуют обязанности по контролю, и агентам необходимо знать индивидуально, что их касается, для этого им необходимо четко объяснить такие функции.

Следующие ниже вопросы демонстрируют всестороннюю широту контрольных действий, рассматриваемых в самом общем смысле, хотя они не составляют их всех.

  • Анализ, проводимый руководством Мониторинг и проверка лицами, ответственными за различные функции или виды деятельности Проверка транзакций на предмет их точности, полноты, соответствующей авторизации: утверждения, проверки, сопоставления, пересчеты, анализ согласованности, предварительная нумерация Физический контроль Активы: кассовые подсчеты, сверки, подсчеты Устройства безопасности для ограничения доступа к активам и записям Разделение функций Применение показателей эффективности.

Мы считаем, что этот компонент должен включать все действующие в стране правила, касающиеся подсистем внутреннего контроля. Ниже мы показываем набор минимальных действий, которые должны быть включены в Руководство по процедурам внутреннего контроля, которое должно быть разработано в организациях, с соблюдением общего правила, согласно которому необходимо учитывать конкретные характеристики организации.

Стандарты контрольной деятельности

Разделение задач и ответственности

Основные задачи и обязанности, связанные с обработкой, авторизацией, регистрацией и проверкой транзакций и событий, должны быть возложены на разных людей.

Целью настоящего стандарта является поиск подходящего баланса полномочий и ответственности в рамках организационной структуры.

Избегая того, что фундаментальные проблемы транзакции или операции остаются сосредоточенными в одном лице или секторе, значительно снижается риск ошибок, потерь или незаконных действий и вероятность того, что в случае их возникновения они будут обнаружены.

В малых организациях необходимо установить баланс между этим разделением задач и обязанностей и выгодой, которую можно получить от них, не забывая при этом, во что нам обойдется разделение функций, поэтому деятельность по надзору и контролю должна быть усилена.

Координация между областями

Каждая зона или подобласть объекта должна работать скоординированно и взаимосвязанно с остальными зонами или подобластями. В субъекте решения и действия каждой из составляющих его областей требуют координации. Для того, чтобы результат был эффективным, недостаточно того, чтобы составляющие его единицы достигли своих собственных целей; скорее, они должны работать вместе, чтобы в первую очередь были достигнуты цели сущности.

Координация улучшает интеграцию, согласованность и ответственность и ограничивает автономию. Иногда подразделение должно пожертвовать некоторой мерой своей эффективности, чтобы внести свой вклад в эффективность всей сущности.

Следовательно, важно, чтобы должностные лица и сотрудники рассматривали последствия и последствия своих действий в отношении организации. Это предполагает консультации внутри организаций и между ними.

Документация

Структура внутреннего контроля и все важные операции и события должны быть четко задокументированы, и документация должна быть доступна для проверки.

Каждая организация должна иметь документацию, относящуюся к ее Системе внутреннего контроля и уместным вопросам операций и значительных событий.

Информация о системе внутреннего контроля может появляться в формулировке ее политики и, в основном, в упомянутом руководстве. Он будет включать данные о целях, структуре и процедурах контроля.

Определенные уровни авторизации

Соответствующие действия и сделки могут быть санкционированы и выполнены только руководителями, должностными лицами и другими работниками, которые действуют в пределах своих полномочий.

Авторизация - идеальный способ гарантировать, что выполняются только те действия и транзакции, которые одобрены руководством. Это соответствие предполагает его приспособление к миссии, стратегии, планам, программам и бюджетам.

Разрешение должно быть задокументировано и явным образом доведено до сведения уполномоченных лиц или секторов. Они должны выполнять возложенные на них задачи в соответствии с руководящими принципами и в пределах компетенции, установленной правилами.

Своевременный и адекватный учет транзакций и событий

Операции и события, влияющие на организацию, должны регистрироваться немедленно и должным образом.

Транзакции или события должны регистрироваться во время их материализации или как можно скорее, чтобы гарантировать их актуальность и полезность. Это справедливо для всего процесса или цикла транзакции или события, от ее начала до ее завершения.

Аналогичным образом, они должны быть надлежащим образом классифицированы, чтобы после обработки они могли быть представлены в отчетах и ​​финансовых отчетах с разумным балансом, что облегчало принятие решений директорами и менеджерами.

Ограниченный доступ к ресурсам, активам и записям

Доступ к ресурсам, активам, записям и ваучерам должен быть защищен механизмами безопасности и ограничиваться уполномоченными лицами, которые должны подписать Акты об ответственности для учета их хранения и использования.

Все ценные активы должны быть переданы лицу, ответственному за их хранение, и иметь соответствующую защиту с помощью страхования, хранения, систем сигнализации, пропусков и т. Д.

Кроме того, они должны быть надлежащим образом зарегистрированы, и периодически физические запасы будут сверяться с бухгалтерскими записями для подтверждения их совпадения. Частота сравнения зависит от уровня уязвимости актива.

Эти механизмы защиты требуют времени и денег, поэтому при определении предполагаемого уровня безопасности возникающие риски, в том числе кража, растрата, неправильное использование, уничтожение, должны быть сопоставлены с затратами, которые могут возникнуть в результате контроля.

Текучесть кадров по ключевым задачам

Ни один сотрудник не должен в течение длительного времени отвечать за задачи, которые представляют большую вероятность совершения нарушений. Сотрудники, отвечающие за эти задачи, должны периодически использоваться для выполнения других функций.

Несмотря на то, что система внутреннего контроля должна работать в среде этической обоснованности, необходимо принять определенные меры защиты, чтобы избежать событий, которые могут привести к действиям, противоречащим кодексу поведения агентства.

В этом смысле ротация при выполнении ключевых задач по безопасности и контролю является механизмом с доказанной эффективностью и часто не используется из-за ошибочного понятия «существенный человек».

Информационная система управления

Информационная система должна контролироваться, чтобы гарантировать ее правильную работу и контроль процесса различных типов транзакций.

Качество процесса принятия решений в организации во многом зависит от ее информационных систем. Информационная система включает в себя количественную информацию, например, отчеты о производительности с использованием показателей, и качественную, касающуюся мнений и комментариев.

В системе должны быть механизмы безопасности, обеспечивающие доступ к входам, процессам, хранилищам и выходам.

Информационная система должна быть гибкой и восприимчивой к быстрым модификациям для удовлетворения меняющихся потребностей управления в динамичной операционной среде и среде отчетности. Система помогает контролировать всю деятельность предприятия, регистрировать и отслеживать транзакции и события по мере их возникновения, а также поддерживать финансовые данные.

Контрольные действия прикладных систем предназначены для управления обработкой транзакций в прикладных программах и включают соответствующие ручные процедуры.

Управление информационными технологиями

Ресурсы информационных технологий должны контролироваться, чтобы гарантировать соответствие требованиям информационной системы, которые необходимы организации для выполнения своей миссии.

Информация, необходимая для деятельности организации, предоставляется с использованием ресурсов информационных технологий, которые включают: данные, прикладные системы, связанные технологии, помещения и персонал.

Управление этими ресурсами должно осуществляться посредством естественно сгруппированных процессов информационных технологий, чтобы предоставлять необходимую информацию, позволяющую каждому работнику выполнять свои обязанности и контролировать соблюдение политик. Чтобы обеспечить соответствие требованиям информационной системы, необходимо определить и внедрить соответствующие контрольные действия, контролировать и оценивать.

Безопасность информационной системы - это структура управления для защиты целостности, конфиденциальности и доступности данных и ресурсов информационных технологий.

Общие меры контроля информационных технологий применяются ко всей информационной системе, включая все ее компоненты, от архитектуры обработки больших компьютеров, мини-компьютеров и сетей до управления обработкой конечных пользователей. Они также охватывают ручные меры и процедуры, обеспечивающие непрерывную и правильную работу информационной системы.

Показатели производительности

Каждая организация должна иметь методы измерения эффективности, позволяющие разрабатывать показатели для надзора и оценки.

Полученная информация будет использована для корректировки действий и повышения производительности.

Руководство организации, программы, проекта или деятельности должно знать, как оно продвигается к поставленным целям, чтобы поддерживать контроль над ходом, то есть осуществлять контроль.

Система показателей, разработанная на основе данных, полученных с помощью механизма измерения эффективности, будет способствовать принятию решений.

Индикаторы не должны быть настолько многочисленными, чтобы они становились непонятными или сбивающими с толку, и не такими небольшими, чтобы они не позволяли выявить ключевые проблемы и профиль исследуемой ситуации.

Каждая организация должна подготовить систему показателей, адаптированную к ее характеристикам, то есть размеру, производственному процессу, товарам и услугам, которые она поставляет, уровню компетентности ее руководителей и другим элементам, которые ее отличают. Система может состоять

из комбинации количественных показателей, таких как бюджетные суммы, и качественных, таких как уровень удовлетворенности пользователей.

Качественные показатели должны быть выражены таким образом, чтобы обеспечить их объективное и разумное применение. Например: косвенное измерение степени удовлетворенности пользователей можно получить по количеству жалоб.

Независимая служба внутреннего аудита

Подразделение внутреннего аудита организаций должно зависеть от их высшего органа, а его функции и деятельность должны быть отделены от операций, подлежащих проверке.

Подразделения внутреннего аудита должны предоставлять свои услуги всему предприятию. Они представляют собой «механизм безопасности», с помощью которого вышестоящий орган должен быть проинформирован с разумной уверенностью о надежности конструкции и работы своей системы внутреннего контроля.

Это подразделение внутреннего аудита, в зависимости от вышестоящего органа, может проводить анализы, проверки, проверки и тесты, которые оно считает необходимыми, в различных секторах организации независимо от них, поскольку его функции и деятельность должны выполняться отдельно от операций. при условии вашего обзора.

Таким образом, внутренний аудит отслеживает, от имени вышестоящего органа, надлежащее функционирование системы, своевременно информируя систему о ее ситуации. Со своей стороны, механизмы и процедуры системы внутреннего контроля защищают конкретные операционные проблемы, чтобы обеспечить разумную уверенность в успехе усилий по достижению целей организации.

Оценка компонента Контрольные действия

Убедитесь, что ответственность за авторизацию, выполнение, регистрацию и проверку транзакции должным образом разделена и дифференцирована (насколько это возможно рационально) с учетом необходимой координации между различными областями ответственности, определенными в организации.

Проверять регистрацию и своевременную классификацию значительных операций и событий, принимая во внимание важность, актуальность и полезность, которую это имеет для достоверного представления остатков в финансовой отчетности.

Проверяйте выполнение физического и периодического учета активов и их сверку с бухгалтерскими записями.

Оценить качество и выполнение планов ротации при выполнении ключевых задач задействованного персонала.

Убедитесь, что руководство проводит периодический и систематический анализ полученных результатов, сравнивая их с предыдущими периодами, с бюджетами и утвержденными планами и другими уровнями анализа, которые им полезны.

Оценить использование системы показателей эффективности, внедренной на предприятии, для выполнения корректирующих действий, которые уменьшают или устраняют важные отклонения.

Оценить работу, использование и уважение к результатам внутреннего аудита.

Проверить соблюдение мер контроля информационных технологий в отношении:

  • Физическая безопасность информационного оборудования Контроль доступа Контроль программного обеспечения Контроль операций обработки данных Контроль разработки и сопровождения приложений Контроль приложений

Убедитесь, что в подготовленном плане профилактики учтены диагностика внутренних рисков или потенциальных опасностей, анализ причин, которые их провоцируют или умилостивляют, и предложения о мерах по предотвращению или противодействию их возникновению.

Убедитесь, что план предотвращения для каждого действия определяет время или моменты выполнения, исполнителей и лиц, ответственных за их контроль.

Информация и коммуникация

Соответствующая информация должна собираться, обрабатываться и передаваться таким образом, чтобы она достигла всех секторов своевременно и позволяла брать на себя индивидуальные обязанности.

Коммуникация присуща информационным системам. Люди должны вовремя знать вопросы, связанные с их ответственностью за управление и контроль. Каждая функция должна быть четко определена, понимая как таковые вопросы, связанные с ответственностью отдельных лиц в системе внутреннего контроля.

Отчеты должны надлежащим образом передаваться посредством эффективной коммуникации, включая разнонаправленный поток информации: восходящий, нисходящий и поперечный.

Жизненно важно наличие открытых линий связи и четкое желание выслушать со стороны лидеров.

Помимо хорошей внутренней коммуникации, важно иметь эффективную внешнюю коммуникацию, которая способствует потоку всей необходимой информации, и в обоих случаях важно иметь эффективные средства, такие как руководства по политике, отчеты, институциональное распространение, официальные и неформальные каналы, отношение руководства к своим подчиненным. У компании с историей, основанной на честности и сильной культуре контроля, не будет трудностей в общении. Действия говорят громче, чем слова.

Информационные и коммуникационные стандарты

Информация и ответственность

Информация должна позволять должностным лицам и сотрудникам выполнять свои обязательства и обязанности. Соответствующие данные должны быть своевременно идентифицированы, собраны, записаны, структурированы в информацию и переданы.

Организация должна иметь бесперебойный поток и своевременную информацию о внутренних и внешних событиях. Например, вам нужно быстро узнать о требованиях пользователей для своевременного реагирования или об изменениях в законах и нормативных актах, которые влияют на вас. Точно так же вы должны постоянно знать состояние своих внутренних процессов.

Риски, с которыми сталкивается предприятие, снижаются в той степени, в которой принятие решений основывается на актуальной, надежной и своевременной информации. Информация актуальна для пользователя в той мере, в какой она относится к вопросам, входящим в его компетенцию, и что он обладает достаточными возможностями, чтобы оценить ее значимость.

Надзор за деятельностью организации и ее составных частей осуществляется посредством информационных процессов и требований формального и неформального типов ответственности. Культура, размер и структура организации существенно влияют на тип и надежность этих процессов.

Информационное содержание и поток

Информация должна быть ясной и со степенью детализации, адаптированной к уровню принятия решений. Он должен касаться как внешних, так и внутренних ситуаций, финансовых и операционных вопросов.

В случае директивного и управленческого уровней отчеты должны соотносить производительность с поставленными целями и задачами.

Информационный поток должен циркулировать во всех направлениях: восходящем, нисходящем, горизонтальном и поперечном.

Для управления и контроля организации важно иметь удовлетворительную информацию, вовремя и в необходимом месте, и, следовательно, структура информационного потока и его последующее надлежащее функционирование должны представлять собой центральную проблему для лиц, ответственных за организацию. для принятия решений, иначе это было бы бесполезно.

Качество информации

Информация, доступная в объекте, должна соответствовать следующим атрибутам: надлежащее содержание, своевременность, обновление, точность и доступность.

Этот стандарт поднимает вопросы, которые необходимо рассмотреть, чтобы сформировать суждения о качестве информации, используемой организацией, и делает ее надежность важной.

Вышестоящий орган, отвечающий за внутренний контроль, обязан стремиться к достижению адекватной степени соответствия каждому из вышеупомянутых атрибутов.

Гибкость к изменениям

Информационная система должна быть пересмотрена и, при необходимости, переработана при обнаружении недостатков в ее работе и продуктах. Когда организация меняет свою стратегию, миссию, политику, цели, рабочую программу и т. Д., Необходимо учитывать влияние на информационную систему и действовать соответствующим образом.

Если информационная система разработана на основе стратегии и рабочей программы, естественно, что при их изменении она должна адаптироваться, учитывая, что

информация, которая больше не актуальна, продолжает поступать в ущерб другой, которая действительно стала актуальной. заботясь о том, чтобы система не была искусственно перегружена, ситуация, которая создается, когда информация, теперь необходимая, добавляется без исключения той, которая потеряла важность.

Информационная система

Информационная система должна быть разработана с учетом стратегии и операционной программы организации.

Аттестация информационной системы применяется как к той, которая охватывает финансовую информацию организации, так и к той, которая предназначена для записи других внутренних процессов и операций.

Здесь он объясняется в более широком смысле, потому что он также охватывает обработку событий и событий, внешних по отношению к объекту, имея в виду захват и своевременную обработку ситуаций, относящихся, например, к:

  • Изменения в нормативных актах, юридических или нормативных, которые достигают организации. Знать мнение пользователей о предоставляемых услугах. Их претензии, проблемы и возникающие потребности.

Такая информационная система должна быть разработана для поддержки стратегии, миссии, политики и целей организации.

Организация нуждается в информации, позволяющей достичь всех категорий целей: операционных, финансовых и нормативных. Каждая информация может помочь вам достичь одной или всех этих категорий целей.

Обязательства руководства

Заинтересованность и приверженность руководства организации информационным системам должны быть четко обозначены путем выделения достаточных ресурсов для их эффективного функционирования.

Важно, чтобы руководство организации полностью понимало важную роль, которую играют информационные системы, для правильного выполнения своих обязанностей и ответственности и, в этом смысле, должно демонстрировать преданное отношение к ним.

Это отношение должно быть выражено в заявлениях и действиях, которые демонстрируют внимание к важности, придаваемой информационным системам.

Коммуникация, организационные ценности и стратегии

Коммуникационный процесс организации должен поддерживать распространение и поддержку ее этических ценностей, а также ценностей ее миссии, политики, целей и результатов управления.

Для того чтобы управление было эффективным, организациям необходим открытый, разнонаправленный процесс связи, способный передавать актуальную, надежную и своевременную информацию.

Коммуникационный процесс используется для передачи разнообразных тем, но в данном случае мы хотим выделить передачу этических ценностей и передачу миссии, политики и целей. Если все сотрудники организации проникнуты этическими ценностями, которые Они должны уважать выполняемую миссию, преследуемые цели и политику, которая их определяет, при этом вероятность эффективного, действенного, экономического результата, основанного на законности и этичности, значительно возрастает.

Каналы связи

Каналы связи должны иметь степень открытости и эффективности, соответствующую внутренним и внешним информационным потребностям.

Система структурирована по каналам передачи данных и информации. В значительной степени обслуживание системы заключается в мониторинге открытия и исправного состояния этих каналов, которые соединяют различные излучатели и приемники разной важности.

Общение с сотрудниками, чтобы они могли вносить свои предложения об улучшениях или возможных изменениях, обеспечивающих выполнение задач и целей.

Оценка информации и коммуникации

Существуют механизмы для получения соответствующей внешней информации о рыночных условиях, программах конкурентов, новом законодательстве или контролирующих органах, а также экономических изменениях.

Директорам и руководителям отделов предоставляется информация, необходимая им для выполнения своих обязанностей.

Информация предоставляется своевременно, что позволяет эффективно контролировать события и деятельность, позволяя быстро реагировать на коммерческие экономические факторы и проблемы контроля.

Был разработан долгосрочный ИТ-план, связанный со стратегическими инициативами.

При необходимости предоставляются достаточные ресурсы для улучшения или разработки новых информационных систем.

Средства связи, формальные или неформальные тренинги, встречи и наблюдения во время работы достаточны для такого общения. Существуют установленные механизмы, позволяющие сотрудникам давать свои рекомендации по улучшению.

Надзор или мониторинг

Это процесс, который оценивает качество внутреннего контроля с течением времени. Важно отслеживать внутренний контроль, чтобы определить, работает ли он должным образом и необходимы ли модификации.

Постоянный мониторинг включает в себя надзор, осуществляемый постоянно, непосредственно различными структурами управления.

Отдельные оценки - это деятельность по мониторингу, которая выполняется на нестандартной основе, например, периодические аудиты внутренними аудиторами.

Некоторые из вопросов, которые следует учитывать:

  • Создание единого контрольного комитета, по крайней мере, руководителем высшего уровня и внутренним аудитором. Его цель будет заключаться в мониторинге надлежащего функционирования системы внутреннего контроля и ее постоянном улучшении. В организациях, которые это оправдывают, наличие подразделений внутреннего аудита с достаточной степенью независимости и профессиональной квалификации.

Цель состоит в том, чтобы обеспечить надлежащую работу внутреннего контроля с помощью двух методов надзора: непрерывной деятельности или специальных оценок.

Первые - это те, которые включены в обычные или повторяющиеся действия, которые, выполняясь в реальном времени и опираясь на управление, генерируют динамические реакции на выжившие обстоятельства.

Что касается конкретных оценок, применяются следующие соображения:

  • Их объем и частота определяются характером и важностью изменений и рисков, которые они влекут за собой, компетентностью и опытом тех, кто их контролирует, а также результатами постоянного надзора, и выполняются лицами, ответственными за области управления, Внутренний аудит, включенный в планирование или запрошенный, в частности, руководством и внешними аудиторами. Он составляет целый процесс, в котором, хотя подходы и методы различаются, преобладают соответствующая дисциплина и неизбежные принципы. Задача оценщика состоит в том, чтобы выяснить реальную работу системы: что средства контроля существуют, формализованы, что они применяются ежедневно как рутина, включенная в привычки, и что они подходят для преследуемых целей.В соответствии с определенной методологией они используют методы и инструменты для измерения эффективности напрямую или путем сравнения с другими хорошо зарекомендовавшими себя системами контроля.Уровень документации средств контроля варьируется в зависимости от размера и сложности организации. Существуют неформальные средства контроля, которые, даже если они не задокументированы, применяются правильно и являются эффективными, хотя адекватный уровень документации обычно повышает эффективность оценки и является более полезным, поскольку способствует пониманию системы сотрудниками. Характер и уровень документации требуют большей строгости, когда необходимо продемонстрировать надежность системы третьим лицам.Уровень документации средств контроля зависит от размера и сложности организации. Существуют неформальные средства контроля, которые, даже если они не задокументированы, применяются правильно и являются эффективными, хотя адекватный уровень документации обычно повышает эффективность оценки и является более полезным, поскольку способствует пониманию системы сотрудниками. Характер и уровень документации требуют большей строгости, когда необходимо продемонстрировать надежность системы третьим лицам.Уровень документации средств контроля зависит от размера и сложности организации. Существуют неформальные средства контроля, которые, даже если они не задокументированы, применяются правильно и являются эффективными, хотя адекватный уровень документации обычно повышает эффективность оценки и является более полезным, поскольку способствует пониманию системы сотрудниками. Характер и уровень документации требуют большей строгости, когда необходимо продемонстрировать надежность системы третьим лицам.Характер и уровень документации требуют большей строгости, когда необходимо продемонстрировать надежность системы третьим лицам.Характер и уровень документации требуют большей строгости, когда необходимо продемонстрировать надежность системы третьим лицам.

Необходимо составить план действий, который включает:

  • Объем оценки Существующие текущие надзорные мероприятия Задачи внутренних и внешних аудиторов Сферы или вопросы повышенного риска Программа оценки Оценщики, методология и инструменты контроля Представление заключений и подтверждающая документация Мониторинг чтобы были приняты соответствующие исправления.

Стандарты надзора или мониторинга

Оценка системы внутреннего контроля

Руководство организации и любое должностное лицо, отвечающее за область, программу, проект или деятельность организационного сегмента, должны периодически оценивать эффективность своей Системы внутреннего контроля и сообщать о результатах ответственным лицам.

Периодический анализ того, как работает эта система, даст ответственному лицу уверенность в ее правильном функционировании или возможность исправить и укрепить ее.

Эффективность системы внутреннего контроля

Система внутреннего контроля считается эффективной в том случае, если поддерживаемый ею орган имеет разумную безопасность в:

  • Информация о прогрессе в достижении целей и задач, а также в использовании критериев экономии и эффективности Надежность и достоверность финансовых отчетов и отчетов Соответствие действующему законодательству и нормативным актам, включая политики и процедуры, вытекающие из него Этот стандарт устанавливает критерии для оценки эффективности системы внутреннего контроля, основанные на трех аспектах контроля: операции, финансовая информация, соответствие законам, постановлениям, постановлениям и любому типу регулирования.

Аудиты системы внутреннего контроля

Должны проводиться аудиты, которые будут отражать результативность и действенность системы внутреннего контроля, предоставляя рекомендации по ее усилению, если это применимо.

В игре взаимосвязи элементов, которые настраивают и поддерживают систему внутреннего контроля, аудит играет важную роль.

Эти проверки, проводимые на основе общепринятых норм и процедур, позволяют получить обоснованное техническое заключение о состоянии и функционировании Системы внутреннего контроля.

Характер, объем и частота оценок Системы внутреннего контроля должны варьироваться в зависимости от определенного уровня риска и важности контроля для его снижения.

Аудит должен проводиться в соответствии с объективным и систематическим методом, который разумно увеличивает вероятность формирования точного суждения.

Подтверждение предполагаемых предположений

Предположения, поддерживающие цели организации, должны периодически проверяться.

Цели организации и элементы контроля, которые поддерживают их достижение, основываются на фундаментальных предположениях о том, как функционирует ее среда.

Предположения о том, как работает система, часто широко распространены в организации, хотя сотрудники могут их не понять. Упомянутые бессознательные предположения могут препятствовать способности адаптироваться к изменениям, поскольку они заставляют персонал отбрасывать всю информацию, которая не соответствует их концепциям. Открытый диалог необходим для определения предположений. Если предположения организации недействительны, контроль может быть неэффективным, поэтому периодическая повторная проверка допущений организации является ключом к эффективности контроля.

Лечение обнаруженных недостатков

О любом недостатке, который влияет или может повлиять на эффективность системы внутреннего контроля, необходимо сообщать.

Следует установить процедуры, определяющие, по каким вопросам, в какой форме и кому будет предоставляться такая информация.

Недостатки в функционировании системы внутреннего контроля, учитывая их важность, должны быстро обнаруживаться и сообщаться. Термин «дефицит» следует понимать широко, то есть любое «состояние» в системе, которое заслуживает внимания.

Выявление недостатков может происходить из разных источников: самого внутреннего контроля, надзора и оценки. Кроме того, через отношения с третьими сторонами, через претензии, требования и т. Д.

Сообщение о недостатках обычно должно идти по пути, ведущему к непосредственному начальнику, но общая ориентация должна заключаться в том, чтобы в конечном итоге он достиг авторитета, который может предпринять корректирующие действия. Примером может служить случай, когда обнаруженная проблема выходит за границы организации; здесь коммуникация должна быть направлена ​​на достаточно высокий уровень, чтобы гарантировать соответствующие действия.

Об обнаруженных недостатках, которые превышают указанный предел с точки зрения их актуальности и влияния, необходимо сообщать.

Надзор и мониторинг Оценка

Руководство, ответственное за операции, сравнивает производство, запасы, продажи или другую информацию, полученную в ходе своей повседневной деятельности, с информацией, полученной через системы.

  • Оценить, в какой степени сообщения, полученные от третьих лиц, подтверждают информацию, полученную внутри организации, или указывают на проблемы Периодическое сравнение сумм, зарегистрированных системой бухгалтерского учета, с материальными активами Анализировать реакцию организации на рекомендации внутренних аудиторов и внешний контроль для усиления внутреннего контроля. Он настаивает на соблюдении кодекса этики или поведения организации, а также на том, регулярно ли проводятся важные контрольные мероприятия. Оценка эффективности деятельности внутреннего аудита.

Глава 2. Характеристика провинциальной делегации MAC.

Провинциальная делегация MAC была сформирована (см. Приложение 1) 25 апреля 2001 г., вертикально подчиняющаяся Министерству аудита и контроля и независимая от любого местного органа, который отвечает на ее территории за выполнение и контроль Политика государства и правительства в отношении министерства, рассматриваемого как центр расходов.

Юридический адрес: Calle 13 de Octubre N0. 100 между распределением Висенте Гарсия и Колон Римеро, муниципалитет Лас-Тунас, провинция Лас-Тунас.

Делегация отвечает за Делегата и состоит из руководителей, специалистов и вспомогательного персонала (см. Приложение 2), определяемых тем, кто решает, принимая во внимание характеристики и потребности работы, в соответствии с утвержденным персоналом.

Организация процветает в быстро меняющейся среде, где есть как возможности, так и угрозы. Провинция имеет территориальную протяженность 6 587 км2, что соответствует 5,9% от общей площади страны, и состоит из 8 муниципалитетов.

Планирование действий достигается посредством подготовки годового плана аудита, специальных проверок, обменов и контрольных визитов, контрольных визитов, который готовится и затем защищается перед планирующим органом министерства, составляющим после его утверждения: важнейший документ и руководство по ежегодному управлению делегацией.

Имеющаяся рабочая сила достигает 26 человек, из которых 2 менеджера, 2 оператора, 1 обслуживающий персонал и 20 техников.

В этих условиях перед Организацией стоит задача применения и внедрения собственной системы внутреннего контроля, достижения передовых позиций среди делегаций страны и достижения лидерства в провинции.

миссия

Требовать правильного применения политики государства и правительства в вопросах аудита, инспекций и государственного контроля, а также управления системой аудита провинции для предотвращения, выявления и противодействия незаконным и коррупционным действиям.

Посмотреть

Это организация, которая отличается высокими этическими ценностями, высоким профессионализмом и качеством работы, приверженная Революции в предотвращении, выявлении и противодействии незаконным действиям и актам административной коррупции, обеспечивая правильное использование государственных ресурсов.

Компонент контрольной среды

Стандарты для контрольной среды

Честность и этические ценности

Руководство Делегации работает над поддержанием культуры этических ценностей (см. Приложение) с прочной моральной основой для управления и работы не только своих кадров, но и своих сотрудников с целью достижения приверженности и чувства принадлежности к с сущностью и демонстрирует это следующими действиями:

100% ее кадров подписали Положение о государственных и государственных кадрах в присутствии рабочей массы.

Соблюдение требований указанного кодекса ежеквартально анализируется на заседании комиссии Совета директоров.

Предоставление отчета о таблицах перед комиссией указывает выполнение и выполнение каждого из предписаний кодекса.

Внутренний дисциплинарный регламент утверждается 100% сотрудников.

Профессиональная компетенция

Управление человеческими ресурсами в MAC гарантирует, что персонал, работающий в этой организации, компетентен на основе соответствующего образования, подготовки, навыков и опыта, имея следующие обязанности:

Нанимайте сотрудников в соответствии с различными профилями работы, существующими в организации, на основе рекомендаций экспертного комитета.

Подготовить и провести программу обучения для всего персонала через регистр DRP-06-01-R04.

Подготовьте программу обучения кадров и рабочих, которая позволит им достичь уровня компетентности для достижения предложенных целей организации (см. Приложение 32).

MAC определяет необходимую компетенцию для каждого вида деятельности с помощью матрицы трудовых компетенций, а затем, применяя периодические оценки, оценивает, соответствует ли персонал требованиям работы, выполняемой на каждой должности.

Отдел кадров хранит свидетельства этих оценок в реестре служебных аттестаций.

Посредством рабочей процедуры DRP-06-01 «Обучение и обучение» он определяет и отвечает на потребности в обучении всего своего персонала в соответствии с занимаемой должностью и отражаемой производительностью. Эффективность полученного обучения будет отражаться ежеквартально в оценке работы работника, в основном в индикаторе функционального прогресса. (см. приложение 25)

Атмосфера взаимного доверия

Делегация определяет и применяет необходимые меры для обеспечения защищенной рабочей среды и постепенного улучшения человеческих условий (творческие методы работы, правила и процедуры безопасности) и физических условий (шум, тепло, свет, гигиена, влажность, чистота и т. вибрация, загрязнение), которые необходимы для выполнения своей основной задачи.

Схема организации

Провинциальная делегация MAC имеет следующую организационную структуру.

Распределение полномочий и ответственности

Обязанности персонала Делегации MAC, отвечающего за выполнение и контроль государственной и правительственной политики в отношении Министерства, определены в различных процедурах и инструкциях, принятых организацией

. Персонал, представленный в организационной структуре, имеет назначен Делегатом постановлением, наделенным организационными полномочиями и полномочиями.

В Делегации цели определены и сообщены, и персонал знает, как их действия способствуют их достижению.

Кадровая политика и практика

В руководстве MAC реализованы политики и практики, в нем определяются цели и задачи в соответствии с потребностями предприятия и обеспечивается соответствие или превышение ожиданий его сотрудников с учетом следующих принципов:

  1. Все члены организации знают и понимают эту политику, чтобы добиться максимального участия, а также ее правильного применения и обслуживания. Руководству удалось создать среду, в которой персонал становится полностью вовлеченным в достижение целей организации. Управление ресурсами и связанной с ними деятельностью осуществляется как процесс. Результативность и эффективность организации улучшаются путем выявления, понимания и управления системой взаимосвязанных процессов для данной цели. постоянная цель делегации.

В соответствии с целями, изложенными в политике, MAC имеет и предоставляет адекватную инфраструктуру с точки зрения связи, транспорта, средств работы (программного и аппаратного обеспечения), рабочих мест и связанных услуг, а также программ технического обслуживания с целью обеспечить работникам личное удовлетворение и их закрепление в Делегации. Точно так же он определяет и применяет необходимые меры для обеспечения защищенной рабочей среды и постепенного улучшения условий для людей (творческие методы работы, правила и процедуры безопасности, эргономика) и физических условий (шум, тепло, свет, гигиена, влажность)., чистота, вибрация, загрязнение), которые необходимы для достижения высокой производительности всего персонала.

Руководство берет на себя ответственность в вопросах отбора, обучения.

Новые сотрудники знакомы с обычаями и процедурами компании (дисциплинарные правила и начальные инструкции по охране труда и технике безопасности).

Когда возникает трудовая недисциплинированность, это неукоснительно обрабатывается. Непосредственный начальник предоставляет подробные письменные основания для произошедших событий сотруднику по правовым вопросам, и мера оценивается в соответствии с отсутствием дисциплины.

Контрольный комитет

В июле месяце в Совете директоров был создан Комитет по внутреннему контролю предприятия, президент которого был руководителем самого высокого уровня и состоял из персонала, обладающего способностями, всеобъемлющей траекторией и достаточными знаниями и опытом в работе Делегирование для поддержки руководства в надзоре и контроле.

Компонент оценки риска

Задачи делегации.

Определение целей Делегации осуществляется посредством стратегического планирования, при котором оценка общей стратегии осуществляется Советом директоров того же Совета для определения целей на год (см. Приложение 28).

Выявление и оценка рисков

Делегация разработала План предотвращения, в котором определены некоторые уязвимые места с указанием их возможных проявлений, мер, которые необходимо принять, ответственного лица, даты выполнения и того, кто его выполняет (см. Приложение c-01). В советах директоров ежемесячно анализируются некоторые моменты этого плана.

Существует также план действий в случае катастрофы, который устанавливает политику и цели, которых необходимо придерживаться в случае возникновения исключительной ситуации.

Мониторинг и контроль рисков

В Совете директоров создается постоянный пункт для рассмотрения Плана предотвращения и плана действий, составленного для предотвращения или минимизации воздействия рисков, определенных в матрице, а также проверки проводятся в Комитете Группы и участие в собраниях политических организаций компании и Союза.

Как только риски каждого процесса определены, план действий, подготовленный на ежеквартальной основе, отслеживается и оценивается Советом директоров, что заносится в его протокол.

Оценка риска

MAC определил и оценил частоту, с которой риски могут возникать в каждом из процессов, а также возможные убытки, которые может вызвать каждый из них.

Компонент контрольных мероприятий

Общие положения

MAC определил области своих ключевых результатов, а также имеет программу действий по контролю за целями на год и консолидации управления по целям.

Разделение задач и ответственности

Делегация разработала и внедрила политику, согласно которой работник, выполняющий прием на работу, устанавливает категорию и заработную плату, соответствующие персоналу, но не обновляет данные о трудовых ресурсах сотрудников, кроме того, отдел кадров только готовит отчет о платежах, который они передают в Бухгалтерию. Чтобы подготовить платежные ведомости, они впоследствии возвращаются в отдел кадров для проверки перед осуществлением платежа.

То же самое и с процессом покупки, который регулируется процедурой.

Действия, связанные с обработкой, авторизацией, регистрацией и проверкой транзакций и событий, назначаются разным людям.

Координация между областями

Упомяните взаимосвязь между областями:

аудит, инспекция, юриспруденция, ИТ.

Государственный контроль, аудит, юридический.

Внимание граждан, ревизия, инспекция, государственная контрольная комиссия.

Документация

У Делегации есть Руководство по аудиту, в котором определяется деятельность организации, есть Руководство по бухгалтерскому учету, которое вышестоящий орган постоянно обновляет. В дополнение ко всем юридическим и финансовым положениям, установленным в стране.

Юрисконсульт отвечает за обновление всей правовой части Делегации (лицензии, контракты, назначения и т. Д.), А также за доступность обновленной документации по действующему законодательству в стране.

Делегация установила и ввела в действие следующие правила:

Регламент аудитора Положение MAC

Дисциплинарное регулирование

Кодекс этики

Коллективный договор

Выполнение положений этих правил может быть проверено в соответствующих областях.

Определенные уровни авторизации

Уровни авторизации определены в организационной структуре, принятой в Делегировании.

Весь исполнительный персонал Делегации был назначен резолюцией Делегата, которая устанавливает полномочия для выполнения их функций.

Своевременный и адекватный учет транзакций и событий

Делегация должным образом ведет документы, относящиеся к обработке транзакций и экономических событий, которые регистрируются в момент их совершения и впоследствии соответствующим образом классифицируются.

Ограниченный доступ к ресурсам, активам и записям

Текучесть кадров по ключевым задачам

Что касается стажеров, делегация провела анализ и установила шестимесячный цикл ротации среди персонала ключевых процессов, который начнется с июля. Первый семестр 2007 года будет использован для подготовки условий и персонала для выполнения этого требования.

Информационная система управления

В Делегации действует эффективная информационная система, позволяющая контролировать все процессы и своевременно принимать решения. Эта система является гибкой и может быть изменена в соответствии с потребностями Делегации и / или динамическими изменениями в среде

Контроль информационных технологий

Делегация MAC располагает средствами и необходимым персоналом для сбора и обработки финансовой информации о своих бухгалтерских операциях. По поводу технологии (оборудования)

Процесс бухгалтерского учета и финансов был направлен на приобретение недостающего программного обеспечения, чтобы обеспечить более быструю и эффективную информацию.

Потребность в персонале и технологиях для других процессов регистрируется как несоответствие, а корректирующие действия в этом отношении документируются.

Показатели производительности

У делегации есть правила для измерения производительности своих сотрудников, которая оценивается ежеквартально для определения пригодности и производительности персонала.

Независимая служба внутреннего аудита

Субъект в его организационной структуре не имеет функции внутреннего аудита, поэтому проверки, аудиты и проверки, установленные в его содержании, предполагаются установленным внутренним мониторингом и аудитами, а также ежегодным аудитом, который будет проводиться Комитетом внутреннего контроля, созданным в делегация.

Информационно-коммуникационный компонент

Информация и ответственность

Для налаживания соответствующих коммуникационных процессов в Делегации было решено использовать групповые собрания, установленные в организации (Советы директоров), так же, как компьютерная сеть организации используется для передачи информации, связанной с деятельностью организация.

Также используются собрания рабочих, утренние собрания, фрески и т. Д. для:

  • Сообщите всему персоналу политику, цели, миссию и видение Делегации. Сообщите об ответственности и полномочиях всей организации. Делегация должна знать результаты проверок и аудитов, проведенных в компании, а также анализа и оценка возможностей для улучшения и необходимости изменений в установленных системах Убедитесь, что сотрудники компетентны и осведомлены об актуальности и важности своей деятельности, а также о том, как они способствуют достижению целей организации. Общение со всей делегацией Политика и цели внутреннего контроля. Сообщите об ответственности и полномочиях всего персонала Делегации. Отчет о выполнении процессов и действиях по улучшению.

Информационное содержание и поток

Файлы процессов определяют структуру информационного потока, который взаимодействует между каждым процессом с требуемыми критериями приемлемости, скорректированными с учетом степени детализации дня, формы (личный, письменный, цифровой формат и т. Д.), Метода, подпись, в которой должна присутствовать запись.

Каждый процесс определяет цели своей работы и качества на год, их соответствие руководство ежеквартально проверяет Совет директоров.

Качество информации

Делегация установила необходимые критерии приемлемости для каждой информации, которая взаимодействует внутренне и внешне между определенными процессами.

Гибкость к изменениям

Процедура внедрена в организации. Контроль документов, в котором подробно описано, как и кто может запросить изменение любого документа.

Информационная система

Предприятие создало систему обновления и контроля юридической или нормативной документации, документации внешнего происхождения, чтобы знать степень удовлетворенности проверяемых органов для обработки их жалоб и требований.

Обязательства руководства

Руководство делегации привержено разработке и внедрению SCI, описанной в этой работе, и демонстрирует это:

  1. Установление, поддержание, анализ и продвижение целей Резолюции 297/03 (см. Приложение A-04) на всех уровнях организации, принятие решений о действиях в отношении политики и целей внутреннего контроля и обеспечение взаимоотношений с организационные цели компании Обеспечение того, чтобы работа всего Представительства была сосредоточена на соблюдении требований и целей внутреннего контроля Обеспечение создания, внедрения и поддержки эффективного Руководства по внутреннему контролю, его периодический анализ, реализация мер по соблюдение строгого контроля за средствами и ресурсами, доступными для компании. Руководство MAC обеспечивает выполнение Руководства по внутреннему контролю для соблюдения компонентов, установленных в Резолюции 297/03.Разработка графика внедрения, который включает основные мероприятия и дату завершения каждого из них (см. Приложение A-17). Создание комитета внутреннего контроля с целью мониторинга надлежащего функционирования Системы. внутреннего контроля и его постоянное совершенствование. (См. приложение а-31) Подготовка руководителей, кадров и рабочих. Анализ и постоянное обсуждение внедрения в Совете директоров и с работниками. Постоянное совершенствование имплантированной Системы.(См. Приложение А-31) Подготовка лидеров, кадров и рабочих. Анализ и постоянное обсуждение реализации в Совете директоров и с рабочими. Непрерывное совершенствование имплантированной Системы.(См. Приложение А-31) Подготовка лидеров, кадров и рабочих. Анализ и постоянное обсуждение реализации в Совете директоров и с рабочими. Непрерывное совершенствование имплантированной Системы.

Коммуникация, организационные ценности и стратегии

Предприятие сообщает о своей политике, целях, миссии и результатах своего управления в основном утром и на собраниях со всеми работниками.

Каналы связи

Для того, чтобы установить соответствующие коммуникационные процессы в организации, было решено использовать встречи, организованные в организации, для систематического анализа разработки и применения Руководства. Таким же образом компьютерная сеть Делегации будет использоваться для передачи информации, связанной с деятельностью системы.

Также используются собрания рабочих, Утро, Фрески, Коллективный договор и т. Д. для:

Сообщите организации о важности соблюдения положений Руководства по внутреннему контролю.

Делегации известны результаты проведенных обзоров и аудитов, а также полученные анализ и оценка и план действий, который необходимо предпринять для устранения обнаруженных недостатков, если таковые имеются.

Компонент надзора и мониторинга

Оценка системы внутреннего контроля

Управление провинциальной делегации MAC оценивает (ежемесячно, ежеквартально и каждые полгода) в соответствии с установленными требованиями эффективность каждого из процессов, определенных в организации, в соответствии с указанными показателями и целями.

Результат этого измерения будет сообщен Совету директоров по мере необходимости.

Аудиты системы внутреннего контроля

Делегация включила компоненты внутреннего контроля в программу аудита и будет ежегодно проверять все компоненты резолюции. В первом случае обученные внутренние аудиторы будут использоваться в качестве аудиторов, а во втором случае это будут выполнять члены Контрольного комитета.

Советы директоров будут проводить ежеквартальные обзоры заявки и соблюдения Резолюции 297/2003 для определения действий по улучшению, которые могут способствовать повышению эффективности системы.

Подтверждение предполагаемых предположений

Делегация установила, что она будет ежегодно проверять принятые допущения, в основном относящиеся к: рабочим задачам каждого процесса, миссии, установленным политикам, планам работы, индикаторам, результатам индикаторов, установленным для мониторинга и измерения процессов.

Лечение обнаруженных недостатков

Недостатки, обнаруженные в Системе внутреннего контроля, будут рассматриваться как несоответствия в соответствии с процедурой.

Выводы

  • Постановление № 297 Министерства финансов и цен было реализовано в Делегации провинции MAC в Лас-Тунас. Оно углубилось в новые концепции внутреннего контроля, уже официально установленные в нашей стране. Это методический материал о том, как следует разрабатывать новые. концепции внутреннего контроля.В главе 3 представлена ​​вся информация, содержащаяся в компонентах V, что позволяет постоянно обновлять ее.

рекомендации

  • Чтобы эта реализация использовалась Министерством и служила руководством для остальных делегаций страны. Чтобы в Министерстве аудита и контроля применялась методология, разработанная для новых форм внутреннего контроля. Глава 3 и таким образом позволит сохранить внутренний контроль.

Библиография

  1. Исполнительный комитет Совета министров / Соглашение 4045 Функции, конкретные полномочия и структура Министерства аудита и контроля / 2001 / Куба. Исполнительный комитет Совета министров / Соглашение № 4374 Постановление о декрете-законе Министерства аудита и контроля / Куба. Государственный совет / Постановление-закон 219 Министерства аудита и контроля / 2001 / Государственный совет Кубы / Постановление-закон № 159 об аудите / 1995 / Коллектив авторов Кубы / Институт экономики / 1974 / Коллектив авторов Кубы / Теория и методы управления. / Куба. Коултер Дэвис, Эрнест / Аудит / Редакция UTEHA / 1938 / México.Catácora, F. / Системы и процедуры бухгалтерского учета / Первое издание / Редакция McGrawHill / 1996 / Венесуэла. Да Силва Серра, Мария де Фатима / Исследование доказательств во внутреннем аудите /www.monographies.com.Федерация ассоциации общественных бухгалтеров Венесуэлы / Общепринятые принципы бухгалтерского учета / 1994 / Венесуэла. Фернандес, Миллан Венсеслао / Бизнес-аудит / Институт бухгалтерского учета и аудита / 1993 / Испания. Гонсалес, Мария / Достаточное откровение / GestioPolis.com. Холмс, Артур В. / Принципы и процедуры аудита / Редакция UTEHA / 1957 / Мексика Холмс, Артур У / Принципы и процедуры аудита / Эдиториал Лимуса / 1994 / Мексика Ибарра Мартин, Франциско / Методология социальных исследований / Редакция Феликса Варела / 2001 / Куба. Мексиканский институт общественных бухгалтеров./. Стандарты и процедуры для системных аудитов. / 1996. / Мексика. Леонард, В. / Административный аудит, оценка административных методов и эффективности / Эдиториал Диана / 1990 / Мексика Лопес Кальдерон,Хорхе / Курс аудита и обеспечения качества / www.monogramas.com.Meigs, W. Larsen J. / Принципы аудита / Второе издание / Редакция Диана. / 1994 / Министерство аудита и контроля Мексики / Руководство аудитора / 2002 / Куба.Министерство финансов и цен / Постановление № 297/2003 / Куба. ANEC / Министерство финансов и цен. / Guía de Control Interno / 2005./CubaMeigs, W. Larsen J. / Принципы аудита / Второе издание / Редакция Диана./ 1994 / Министерство финансов и цен Мексики / Общие стандарты бухгалтерского учета / Национальное контрольно-ревизионное управление Кубы / Резолюция № ONA-2/1997 / Cuba.Poch, R. / Руководство по внутреннему контролю / Редакция Gestión 2000 / второе издание / 1992 / Барселона / Испания. Рабочая газета / ноябрь 1996 / CubaPeriódico El Economista de Cuba. / 2005./.Cuba.Pinto Blanco Eduardo / Audit, Internal Control,Фискальный контроль / Редакционные возможности Creativas./.2002./.Colombia.Redondo, A. / Практический курс по общему учету / Десятое издание / Редакция Centro Contable Venezolano / 1993 / Венесуэла.Audit and Control Magazine / № 4/2001 / Куба.Audit and Control Magazine / Том 1/2002 / Cuba.Audit and Control Magazine / № 7 / декабрь 2002 г. / Журнал «Куба. Финансы и кредит»./. № 17./.1995./.CubaRivas, Catalina / Аудит в текущем контексте / Куба / www.monogramas.com. Тейлор Дональд Х. и К. Глезен Вильям / Аудит, интеграция концепций и знаний. / Sa / Audit Volume I / sa / se / Vérez Basanta, Alberto / Аудит / Редакция учебников / 1979 / Куба / стр. Брошюра по курсу компьютерного аудита./ Практический курс по общему бухгалтерскому учету / Десятое издание / От редакции Centro Contable Venezolano / 1993 / Венесуэла.Audit and Control Magazine / № 4/2001 / Cuba.Audit and Control Magazine / Том 1/2002 / Cuba.Audit and Control Magazine / № 7 / декабрь 2002 г. /Cuba.Revista de Finanzas y Creditos./. № 17./.1995./.CubaRivas, Catalina / The Audit in the Current Context / Cuba / www.monogramas.com.Taylor Donald H. и К. Глезен Вильям / Аудит, интеграция концепций и знаний / sa / Audit Volume I / sa / se / Vérez Basanta, Alberto / Audit / Редакционное de Libros para la Educación / 1979 / Cuba / page. ИТ-аудит./ Практический курс по общему бухгалтерскому учету / Десятое издание / От редакции Centro Contable Venezolano / 1993 / Венесуэла.Audit and Control Magazine / № 4/2001 / Cuba.Audit and Control Magazine / Том 1/2002 / Cuba.Audit and Control Magazine / № 7 / декабрь 2002 г. /Cuba.Revista de Finanzas y Creditos./. № 17./.1995./.CubaRivas, Catalina / The Audit in the Current Context / Cuba / www.monogramas.com.Taylor Donald H. и К. Глезен Вильям / Аудит, интеграция концепций и знаний / sa / Audit Volume I / sa / se / Vérez Basanta, Alberto / Audit / Редакционное de Libros para la Educación / 1979 / Cuba / page. ИТ-аудит.1/2002 / Cuba.Audit and Control Magazine / № 7 / декабрь 2002. / Cuba.Finance and Credit Magazine./. № 17./.1995./.CubaRivas, Catalina / Audit in the Current Context / Куба / www.monogramas.com.Taylor Donald H. и C. Glezen Wiliam / Аудит, интеграция концепций и знаний. / Sa / Audit Volume I / sa / se / Vérez Basanta, Alberto / Audit / Редакционное de Libros para la Educación / 1979 / Куба / стр. Брошюра по компьютеризированному курсу аудита.1/2002 / Cuba.Audit and Control Magazine / № 7 / декабрь 2002. / Cuba.Finance and Credit Magazine./. № 17./.1995./.CubaRivas, Catalina / Audit in the Current Context / Куба / www.monogramas.com.Taylor Donald H. и C. Glezen Wiliam / Аудит, интеграция концепций и знаний. / Sa / Audit Volume I / sa / se / Vérez Basanta, Alberto / Audit / Редакционное de Libros para la Educación / 1979 / Куба / стр. Брошюра по компьютеризированному курсу аудита.Альберто / Аудит / Редакция учебных пособий / 1979 / Куба / стр. Брошюра по курсу компьютерного аудита.Альберто / Аудит / Редакция учебных пособий / 1979 / Куба / стр. Брошюра по курсу компьютерного аудита.
Загрузите исходный файл

Система внутреннего контроля, применяемая в публичном субъекте