- •Противодействие мошенничеству на предприятиях экономики (мировая практика)
- •Актуальность проблемы
- •Актуальность проблемы
- •Актуальность проблемы
- •Актуальность проблемы
- •Организация управления рисками мошенничества – три линии обороны
- •Что делать? Программа противодействия злоупотреблениям
- •Кодекс корпоративной этики (ККЭ): cистема создания нетерпимого отношения к фактам мошенничества и злоупотреблений
- •«Горячая линия»: система извещения о фактах мошенничества
- •Оценка эффективности системы внутреннего контроля и разработка рекомендаций по ее совершенствованию
- •Оценка эффективности системы внутреннего контроля и
- •Деятельность службы внутреннего аудита: оценка рисков мошенничества
- •Деятельность службы внутреннего аудита: методология расследования мошенничества
- •Программа внедрена… Измерение эффективности
- •Вопросы ?
Оценка эффективности системы внутреннего контроля и |
||||||||||||||||||||||||||||||||||||||||||||||||||||
разработка рекомендаций по ее совершенствованию: структура |
||||||||||||||||||||||||||||||||||||||||||||||||||||
внутреннего контроля |
|
|
|
|
|
|
|
е |
|
н |
и |
|
е |
е |
л |
ь |
|
|
|
|
|
и |
|
о |
|
н |
н |
|
|
н о |
|
|
|
|
|
|
|
в |
а |
я |
с т |
ь |
|
|
|
|
|
|||||
Контрольная среда |
|
|
|
|
|
|
д |
|
а |
т |
|
|
|
|
|
ц |
|
|
|
|
в |
|
|
|
|
|
с |
о |
о |
|
|
|
|
Мероприятия по |
||||||||||||||||||
|
|
|
|
|
ю |
|
д |
|
|
|
|
|
|
а |
|
я |
|
|
и |
|
|
|
|
н |
н |
|
|
|
|
|
||||||||||||||||||||||
|
|
|
|
|
|
о |
|
|
а |
|
|
|
|
р |
|
а |
|
|
|
|
|
|
|
а |
|
т |
|
|
|
|
|
|
||||||||||||||||||||
|
|
|
|
|
|
|
|
|
л |
|
|
|
|
|
в |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
осуществлению контроля |
|||||||||||||
• Устанавливает степень |
|
о |
б |
|
|
о |
н |
|
|
|
с |
|
т |
|
|
|
п |
е |
|
|
|
|
|
|
|
е |
к |
|
т |
ь |
|
и |
н |
|
т |
ч |
е |
|
|
|
|
|
|
|
|
|
|
|||||
осведомленности |
С |
|
а |
к |
|
|
|
|
|
|
|
|
О |
|
|
|
|
|
|
|
ф |
|
|
|
с |
|
Ф |
|
о |
|
|
|
ОЦЕНКА СОВЕРШЕНСТВОВАНИЕ МОНИТОРИНГ |
|
|
|
|
• Наличие политик и |
||||||||||||||
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|||||||||||||||||
нормы, компетенция, |
|
ОСУЩЕТСВЛЕНИЮ КОНТРОЛЯ |
|
|
|
|
|
|
авторизация, сверка, |
|||||||||||||||||||||||||||||||||||||||||||
сотрудников компании о |
|
|
|
|
з |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
ф |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
процедур, подтверждающих |
||||
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
э |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
||||||
контролях корпоративного |
|
|
|
|
|
КОНТРОЛЬНАЯ СРЕДА |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
выполнение директив |
|||||||||||||||||||||||||||||
уровня |
|
|
|
|
|
|
|
|
|
ОЦЕНКА РИСКА |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
менеджмента |
|||||||||||||||||||||||
• Влияющие факторы: |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
• Множество процедур таких |
||||||||||||||||||||||||||||
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
||||||||||||||||||||||||||||||
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
||||||
добросовестность, этические |
|
|
|
|
МЕРОПРИЯТИЯ ПО |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
как утверждение, |
||||||||||||||||||||||||||||||
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|||||||||||||||||||||||||||||||||||
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|||||||||||||||||||||||||||||||||||
полномочия, ответственность |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
рекомендации, обзор хода |
||
|
|
|
ИНФОРМАЦИЯ И СВЯЗЬ |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
||||||||||||||||||||||||||||||||||
• Основа для всех остальных |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
выполнения, разделение |
|||||||||||||||||||||||||||||||||
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
обязанностей, |
|||
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
||||
элементов контроля |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|||
|
|
|
МОНИТОРИНГ |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
обеспеченность активов. |
|||||||||||||||||||||
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|||||||||||||||||||||||
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
||||||||||||||||||||
Оценка риска |
|
Мониторинг |
Представляет собой |
|
• Оценка результатов |
совокупность действий, |
|
деятельность системы |
направленных на |
|
контроля в течение |
определение и анализ |
|
времени |
соответствующих рисков, |
|
• Сочетание непрерывной и |
возникающих в процессе |
|
|
|
||
достижения целей компании |
|
дискретной оценки |
и являются основой для |
|
• Управленческие и |
определения |
|
наблюдательные |
предупреждающих |
|
процедуры |
контрольных процедур |
|
• Процедуры проведения |
|
|
|
|
|
аудиторской проверки |
|
|
компании |
Информация и связь
• Соответствующая
информация определена,
собрана и предоставлена
своевременно
• Доступ к внешней и

внутренней информации
• Совокупность информации,
начиная от инструкций в
обязанностях сотрудников до
сводных результатов,
позволяющей менеджменту
эффективно принимать меры 


по осуществлению контроля.






Деятельность службы внутреннего аудита: оценка рисков мошенничества
►Проведение оценки рисков мошенничества в привязке к основным бизнес-процессам компании;
►Проведение приоритезации и анализа выявленных рисков;
►Оценка существующих мер по предотвращению рисков мошенничества;
►Разработка потенциальных мер по предотвращению мошенничества;
►Установление субъектов предотвращения мошенничества (отделы, группы);
►Разработка дополнительных контрольных процедур для рисков, не охваченных имеющимися контролями;
►Разработка рекомендаций по внедрению представленных мер предотвращения мошенничества.
Результаты оценки могут быть представлены на карте рисков
Деятельность службы внутреннего аудита: методология расследования мошенничества
►Разработка принципов внутреннего расследования, процессов сбора и хранения информации, которая подтверждает факты злоупотреблений (порядок/алгоритм сбора информации, анализ информационных каналов, определение ответственных лиц/отделов и пр.);
►Разработка методов проведения внутреннего расследования и анализа информации, подтверждающей факты злоупотреблений;
►Разработка типовых форм документов, используемых при проведении расследования;
►Разработка рекомендаций по использованию полученной информации в деятельности хозяйствующего субъекта либо в судопроизводстве;
►Обучение сотрудников разработанной методологии внутренних расследований злоупотреблений и случаев мошенничества.
►“!”: необходимо обеспечить соответствие разработанной методологии действующему законодательству, привлекать юристов и экспертов к ее разработке
►“+”: формирование четкой системы отношений между департаментами при проведении расследования
►“-”: останется «красивой игрушкой» при формальном отношении
Программа внедрена… Измерение эффективности
Проблема 1 |
Проблема 2 |
Проблема 3 |
Корпоративное |
Часть |
Само по себе |
мошенничество |
мероприятий |
внедрение |
носит латентный |
может быть очень |
программы не |
характер, поэтому |
дорогостоящей |
означает победы – |
строгая числовая |
(например, |
необходимо |
оценка эффекта |
цветные камеры |
ежедневное |
внедрения |
наружного |
выполнение ее |
невозможна |
наблюдения) |
положений всеми |
|
|
сотрудниками |
По оценкам экспертов каждый рубль, вложенный в реализацию программы приносит 7 рублей экономии.
Первые 5-10% мероприятий можно внедрить при минимальных затратах.
