Институт внутренних аудиторов

RSS
Оценка дизайна КП
 
Коллеги!

Одной из задач ВА при проведении оценки СВК, является оценка дизайна КП.
На практике, возникает великое множество вариантов понимания этой задачи, от банального выяснения наличия должностной инструкции и ознакомления с ними сотрудников лиц, до....

Предлагаю обсудить, какие именно элементы дизайна КП и каким образом могут быть оценены в рамках оценки СВК.
KPI и увольнениями от сотрудников можно добиться горазадо большего чем только KPI
 
Интересует, как оценивать дизайн, например в таких случая:

- регламент есть, но его ни кто не читал
- регламент есть, его все читали, но в нем неичего не написано
- регламента нет, его ни кто не читал, однако существует система документирования контроля на уровне информационной системы, без которой в принципе операция неосуществима.
KPI и увольнениями от сотрудников можно добиться горазадо большего чем только KPI
 
1) на мой взгляд, ответ на эти вопросы можно найти (в понятном даже обывателю варианте объяснения) в стандарте аудита систем менеджмента качества и систем экологического менеджмента ISO 19011:2002 http://www.iso.org/iso/iso_catalogue/catal...?csnumber=31169

русский ГОСТ Р ИСО 19011-2003

в частности table audit & shop-floor audit

2) можно посмотреть публикации ИВА - практические указания и руководства.

3) читать руководства по SOX, например от PwC на русском языке

4) обратить внимание на стандарты ИВА - необходимо определить критерии аудита - ими могут быть как регламенты, так и при их отсутствии или устаревшем варианте - обсужденные и согласованные с менеджментом шаги и контроли процесса, процедуры, как они выполняются в устоявшемся порядке либо как должны выполняться ... то есть общаетесь с клиентом аудита и рисуете схему процесса и процедур, обсуждаете и согласуете, оцениваете адекватность, затем тестируете фактическое выполнение.
 
в теории вроде бы как все это должны знать, а вот что на практике?

KPI и увольнениями от сотрудников можно добиться горазадо большего чем только KPI
 
Аркадий
на практике, возможно, у всех по разному.
но я бы для начала разделила понятие дизайна КП и ее внедрение.
1. мы смотрим на адекватность, логику, полноту и содержание регламента (в том числе упоминание об ИС, возможно, кто-то постоянно мониторит отражение выполнения этой КП) - это у нас дизайн КП,
2. внедрение КП - все ли сотрудники были извещены о новой процедуре, в какой форме, как ознакамливают с процедурой новых сотрудников и т.д
 
в том-то и дело, что у всех по-разному и единства мнений ну никак не удется достичь...

Я даже слышал, что нельзя высказывать мнение об эффективности отсутствующего контроля. Я допускаю, что в какой-то мере, с формальной точки зрения человек был прав, но по сути нет.

Думается, что контроль должен обладать совокупностью каких-то свойств, чтобы по отдельности можно было оценить каждое из них.

Возможно ли создать некоторый универсальный перечень этих свойств?
KPI и увольнениями от сотрудников можно добиться горазадо большего чем только KPI
 
Укрупненно свойства контроля, позволяющие что-то контролировать, это наличие в нем признаков регулярности (или повторяемость), достоверности и доказательности
KPI и увольнениями от сотрудников можно добиться горазадо большего чем только KPI
 
Можно добавить:
- превентивный контроль лучше детективного
- автоматический лучше ручного
- стоимость контроля не должна быть выше контролируемых рисков
- должен быть периодический мониторинг исполнения контроля
- кроме процессных контролей должны существовать корпоративные (soft controls): поддержание этики, наличие корпоративной культуры, личный пример руководства (tone at the top), налаженный обмен информацией и т.д.
 
в общем, всё как всегда...
KPI и увольнениями от сотрудников можно добиться горазадо большего чем только KPI