9.2. Финансовый контроль
Финансовое планирование и прогнозирование жизненно важны для успешной деятельности организации. Однако результаты финансового планирования сводятся на нет при отсутствии надлежащей системы финансового контроля.
На любой стадии процесса финансового менеджмента неизбежны отклонения фактического состояния объекта управления от планируемого. Для своевременной информации о качестве и содержании таких отклонений необходим внутренний финансовый контроль.Для системы финансового контроля ключевым является не вопрос типа “Как идут дела у организации в 2Х11 г. по сравнению с 2Х10 г.?”, а вопрос “Как идут дела у организации в 2Х11 г. по сравнению с нашими планами и прогнозами?”. Если реальные результаты деятельности отличаются от предусмотренных финансовым планом (бюджетом), то что мы можем сделать для того, чтобы вернуться на заданную траекторию?
Наличие вышеперечисленных проблем требует применения системы внутреннего финансового контроля в процессе управления организацией.
Внутренний финансовый контроль — это одна из наиважнейших функций управления и процесс, который осуществляется по инициативе собственников компании. Он проводится си
лами внутреннего персонала организации для того, чтобы обеспечить достаточную уверенность в достижении целей с точки зрения надежности информационного обеспечения управления финансами, эффективности и результативности финансовохозяйственных операций. Это контроль, осуществляемый компанией в целях соблюдения финансового законодательства и подзаконных нормативно-правовых актов; стандартов саморе- гулируемых организаций (для профессиональных участников рынка ценных бумаг); учредительных и внутренних документов компании.
Цель внутреннего финансового контроля — информационное обеспечение менеджмента компании для получения возможности принятия эффективных финансовых решений с учетом факторов неопределенности и рисков.
Это означает, что организация системы внутреннего финансового контроля и ее функционирование должны быть направлены на устранение каких-либо рисков деятельности хозяйствующего субъекта, которые угрожают благосостоянию собственников компании.В настоящее время в российском деловом сообществе наблюдается постепенное принятие концепции риск-ориентированного контроля и адаптирование ее к имеющимся бизнес-реалиям. Так, постановлением Правительства РФ от 19 ноября 2008 г. № 863 в действующий федеральный стандарт аудиторской деятельности ПСАД № 8 “Понимание деятельности аудируемого лица, среды, в которой она осуществляется, и оценка рисков существенного искажения аудируемой финансовой (бухгалтерской) отчетности” введены элементы риск-ориентированного подхода к аудиту, реализованного в действующих международных стандартах аудита.
Однако создание системы эффективно функционирующего внутреннего контроля в компании является пока еще недостаточно осмысленной как в научном отношении, так и в плане практической реализации. Поскольку организация системы внутреннего контроля законодательно регламентирована в РФ только для финансово-кредитных учреждений (положения “О службе главного аудитора Банка России”, утверж
денное приказом ЦБ РФ от 31 марта 1997 г. № 02-140, и “Об организации внутреннего контроля в кредитных организациях и банковских группах”, утвержденное приказом ЦБ РФ от 16 декабря 2003 г. № 242-П), вопросы внутрифирменного управления являются прерогативой самой организации и каждая компания вправе самостоятельно определять состав и цели субъектов системы внутреннего финансового контроля. Построение и поддержание системы внутреннего финансового контроля требуют определенных усилий, а, следовательно, и привлечения дополнительных ресурсов, то контроль ради контроля не эффективен. Внутренний финансовый контроль должен экономически оправдывать свое существование в рамках организации, и выгоды от его функционирования должны превышать затраты на его построение и поддержание.
Между тем применительно к внутреннему финансовому контролю принцип экономической эффективности в российских компаниях не всегда соблюдается. Во-первых, зачастую проводится сплошной контроль всех хозяйственных операций без его ориентации на области повышенного риска. Во-вторых, сам контроль проводится не регулярно, а периодически, в установленные периоды (как правило, по результатам года) или в зависимости от наступления заранее установленной ситуации (например, при смене акционеров/менеджмента). В итоге внутренний финансовый контроль становится излишне трудоемким и/или малоэффективным, поскольку ликвидировать последствия наступивших отклонений намного дороже, чем их предупредить. Как же лучше организовать внутренний финансовый контроль, чтобы он стал и менее трудоемким, и более эффективным?Представляет интерес международный опыт и разработки в области внутреннего риск-ориентированного контроля, который постоянно совершенствуется.
Современный этап истории единых требований к системе внутреннего контроля компаний, основанный на концепции риска, начался в 1985 г. в США. Пять профессиональных саморе- гулируемых организаций — Американский институт по серти
фикации бухгалтеров (AICPA, American Institute of Certified Public Accountants), Американская ассоциация по учету и отчетности (American Accounting Association), Институт финансовых директоров (FEI, Financial Executives Institute), Институт внутренних аудиторов (Institute of Internal Auditors, IIA) и Институт специалистов управленческого учета (Institute of Management Accountants) — создали национальную комиссию по борьбе с недостоверной финансовой отчетностью. Первым председателем этой организации стал Джеймс С. Тредуэй (James C. Treadway). Поэтому в литературных источниках она значится как Комиссия Тредуэя.
Результатом работы данной комиссии стал документ 1992 г. под названием “Интегрированная концепция внутреннего контроля” (Internal Control — Integrated Framework). Кратко его принято называть по наименованию комитета-организатора концепцией COSO, моделью COSO, или просто COSO.
Данное руководство до сих пор считается краеугольным камнем теории и практики внутреннего контроля в рамках любой организации — большой и маленькой, частной и государственной, коммерческой и благотворительной. Главные заслуги этого документа заключаются в следующем.Первое — сформулировано классическое определение внутреннего контроля как процесса, который:
• осуществляется всеми руководителями и сотрудниками организации;
• развернут в целях достижения разумной или достаточной (но не абсолютной!) уверенности в том, что обеспечивается решение задач: по проведению операций согласно принципам эффективности и результативности; созданию достоверной финансовой отчетности; соблюдению требований нормативно-правовых актов;
• закреплен в специальном внутреннем документе организации, утвержденном ее высшим коллегиальным руководящим органом.
Второе — подробно описаны пять взаимосвязанных компонентов внутреннего контроля (контрольная среда, оценка рисков, контрольные действия, обмен информацией, мониторинг).
Третье — в документе отмечается, что внутренний контроль является наиболее действенным, когда средства контроля встроены в инфраструктуру организации и являются частью самой организации. Это позволяет избежать неоправданных затрат и быстро реагировать на изменение условий и среды деятельности.
В начале нового столетия в законодательстве США произошли существенные, поистине революционные изменения, серьезно затронувшие ситуацию в сфере внутреннего контроля. В результате громких скандалов, начало которым положила крупная компания по торговле электроэнергией Епгоп, когда обнаружились многочисленные случаи фальсификаций финансовой отчетности, а фирмы — внешние аудиторы оказались неспособными вовремя их выявить, в 2002 г. был принят Закон Сарбейнса-Оксли (англ. БагЬапеБ-ОхІеу Act). Ключевую роль в обеспечении выполнения компаниями нормативов требований Закона Сарбэйнс-Оксли играет американская Комиссия по ценным бумагам и биржам (англ. БесигШеБ and ЕхсЬа^е СотшівБІоп — SEC).
В разд. 404 Закона Сарбэйнса-Оксли, посвященном оценке систем внутреннего контроля, указано, что SEC устанавливает правила, требующие, чтобы компании, зарегистрированные на фондовой бирже, включали в годовой отчет описание системы внутреннего контроля, в котором:• определяется ответственность руководства за создание и поддержание адекватной системы внутреннего контроля и выполнение определенных процедур для составления финансовой отчетности;
• содержится оценка эффективности системы внутреннего контроля и процедур финансовой отчетности по состоянию на конец последнего финансового года.
SEC включила требования разд. 404 в собственное правило 33—8238 “Оценка руководством компании системы внутреннего контроля и процедур финансовой отчетности должна быть основана на соответствующих общепризнанных критериях”. В качестве одной из основ оценки указаны Единые принципы COSO.
Эти нововведения привели к резкому усилению роли внутреннего контроля в корпоративном секторе и оказали значи
тельное влияние на всю мировую практику. Сходные требования были установлены практически во всех развитых странах.
В сентябре 2004 г. руководство COSO по внутреннему контролю получило дальнейшее развитие: был опубликован новый документ — “Концепция управления рисками предприятия” (ЕпІегргІБе Risk Management Framework), в научных изданиях часто применяется сокращенное название — модель COSO-ERM.
Суть концепции COSO-ERM — это риск-ориентированный контроль по бизнес-процессам. В новом документе внутренний контроль рассматривается как неотъемлемая составная часть процесса управления рисками, осуществляемого в любой компании. Такой подход к сфере внутреннего контроля в настоящее время является общепризнанным для обоих секторов (и частного, и государственного) и активно разрабатывается регулирующими органами. Компании, зарегистрированные на фондовых биржах США (NYSE, NASDAQ) обязаны применять единые принципы COSO-ERM к оценке эффективности внутреннего контроля своих компаний, определяющие соотношение между целями и элементами управления рисками, которое проиллюстрировано трехмерной матрицей в форме куба (рисунок 9.2).
Четыре категории целей — стратегические, операционные, в области подготовки отчетности и соблюдения установленных требований законодательства — представлены вертикальными колонками, восемь элементов управления рисками — горизонтальными рядами, а организационные единицы — третьим измерением. Такое представление описывает общее управление рисками компании или управление по категориям целей, отдельным организационным единицам или подгруппам единиц.
С учетом задач или планов компании ее правление определяет стратегические цели, выбирает стратегию и определяет скоординированные цели для всех уровней организационной структуры компании:
• стратегические цели — цели высокого уровня, скоординированные и обеспечивающие решение задач, стоящих перед компанией;
Рисунок 9.2 — Единые принципы внутреннего контроля COSO-ERM |
• операционные цели — эффективное и экономичное использование ресурсов;
• цели подготовки отчетности — надежностью и достоверность системы отчетности;
• цели соблюдения требований законодательства — соблюдение действующих законодательных и нормативных актов.
Единые принципы определяют восемь взаимосвязанных элементов управления рисками:
1. Внутренняя среда представляет собой атмосферу в организации и определяет, каким образом риск воспринимается сотрудниками организации, и как они на него реагируют. Внутренняя среда включает философию управления рисками и “риск-аппетит” (ориентированность на риски), честность и приверженность этическим принципам, а также условия работы.
2. Постановка целей. Цели должны быть определены до того, как руководство начнет выявлять события, которые потенциально могут оказать влияние на их достижение. Процесс управле
ния рисками предоставляет “разумную” гарантию того, что руководство компании имеет правильно организованный процесс выбора и формирования целей, и эти цели соответствуют миссии организации и ее толерантности к риску.
3 Определение событий. Внутренние и внешние события, оказывающие влияние на достижение целей организации, должны определяться с учетом их разделения на риски или возможности. Возможности должны учитываться руководством в процессе формирования стратегии и постановки целей.
1. Оценка рисков. Выявленным рискам должны присваиваться приоритеты в порядке уменьшения их значения с целью сосредоточить время и ресурсы на рисках, которые считаются существенными, т. е. имеющими наибольшее значение для деятельности организации. Должна производиться как качественная, так и количественная оценка выявленных рисков и их влияния на эффективность деятельности организации.
2. Реагирование на риск. Руководство выбирает метод реагирования на риск — уклонение от риска, принятие, сокращение или перераспределение риска — разрабатывая ряд мероприятий, которые позволяют привести выявленный риск в соответствие с допустимым уровнем риска (толерантность к риску) и риск-аппетитом организации.
3. Средства контроля. Политики и процедуры разработаны и установлены таким образом, чтобы обеспечивать “разумную” гарантию того, что реагирование на возникающий риск происходит эффективно и своевременно.
4. Информация и коммуникации. Необходимая информация определяется, фиксируется и передается в такой форме и в такие сроки, которые позволяют сотрудникам выполнять их функциональные обязанности. Также осуществляется эффективный обмен информацией в рамках организации как по вертикали сверху вниз и снизу вверх, так и по горизонтали.
5. Мониторинг. Весь процесс управления рисками организации отслеживается и по необходимости корректируется. Мониторинг осуществляется в рамках текущей деятельности руководства или путем проведения периодических оценок.
Гибкость и быстрота реакции на изменения среды и большая эффективность являются основными преимуществами риск- ориентированного контроля по сравнению с идеей тотального контроля. Следовательно, при определении эффективности и адекватности системы внутреннего финансового контроля должны в первую очередь учитываться не конкретные формы, методы и технологии контроля, не количество людей, занятых контролем, количество проведенных ими проверок или выявленных ошибок, а действия (или бездействие) менеджмента и собственников компании, направленные на встраивание внутреннего контроля во все бизнес-процессы, своевременную оценку рисков и эффективности мер контроля, применяемых для смягчения их воздействия. В этом смысле выявление недостатков или нарушений может являться сигналом о возможной проблеме, связанной с отсутствием или неправильной работой контроля, и этот сигнал требует глубокого анализа причин и понимания бизнес-процесса.
Для собственников и менеджмента важно установить такие правила разработки процедур, которые не позволят выпустить на рынок новые услуги без учета всех неотъемлемых рисков и встраивания в процессы адекватных рискам мер контроля. Нужно определить такую линию подчинения службы внутреннего контроля, порядок и периодичность проведения им проверок и информирования о полученных результатах, чтобы обеспечить в рамках конкретной организации приемлемый уровень ее независимости и при необходимости поддержать ее действия своим авторитетом. Только при таком подходе к внутреннему контролю можно добиться эффективного функционирования всей компании.
Таким образом, инновационный ориентир в системе внутреннего финансового контроля — риск-ориентированный подход. После начала мирового финансового кризиса в 2008 г. значимость риск-ориентированного подхода только возросла.
Еще по теме 9.2. Финансовый контроль:
- Финансовый контроль в РФ: виды, методы и формы финансового контроля.
- 7.1. Понятие финансового контроля. Классификация видов финансового контроля
- Финансовый контроль Сущность и формы финансового контроля
- 31. Сущность, задачи и значение бюджетного контроля, субъекты и методы. Формы государственного и муниципального финансового контроля (по БК РФ)
- Место налогового контроля в государственном финансовом контроле
- 2.2 Управление финансами, финансовая политика и финансовый контроль
- 2.2 Управление финансами, финансовая политика и финансовый контроль
- 6. Сущность финансового контроля и его роль в финансовой стабилизации страны.
- 19. Финансовая политика. Управление государственными финансами. Финансовый контроль.
- Тема 5. Финансовый контроль в РФ
- 2.4. Финансовый контроль.
- 1.5 Финансовый контроль
- 1.5 Финансовый контроль
- § 4J Классификации финансовою контроля
- Тема 8. Финансовый контроль
- 2.2.4 Финансовый контроль
- 4 Финансовый контроль
- 8.2. Организация финансового контроля.
- 2.6. Финансовый контроль
- Тема 8. Финансовый контроль