Способы внутреннего контроля организации

Внутренний контроль – для чего и как организовать?

В соответствии с требованиями Федерального закона от 06.12.2011 N 402-ФЗ «О бухгалтерском учете» через систему внутреннего контроля в организации должны проходить все совершаемые факты хозяйственной деятельности. Статья 19 Закона «О бухгалтерском учете» указывает на необходимость проведения внутреннего контроля, но строгих требований и правил она не содержит. Практические рекомендации по этой теме содержатся в Информации Минфина России от 26.12.2013 N ПЗ-11/2013 «Организация и осуществление экономическим субъектом внутреннего контроля фактов хозяйственной жизни, ведения бухгалтерского учета и составления бухгалтерской (финансовой) отчетности».

Внутренний контроль бухгалтерского учета – для кого обязателен?

Исключение: ситуация, когда обязанность ведения бухгалтерского учета принял на себя руководитель организации. Например, субъекты малого предпринимательства при организации внутреннего контроля должны исходить из принципа рациональности и при определенных обстоятельствах руководитель такого экономического субъекта может осуществлять функции внутреннего контроля самостоятельно. Аналогичный подход, согласно Информации N ПЗ-11/2013, может применяться некоторыми некоммерческими организациями.

Внутренний контроль: в теории

  1. пронизывать всю систему управления, от разработки стратегических планов и постановки тактических задач до контроля над конкретной операцией приобретения, использования и обеспечения сохранности любого ресурса и актива;
  2. способствовать реализации управленческих решений, оценивать их законность и эффективность, показывать реальное положение дел в организации, выявлять и минимизировать риски.

Средства внутреннего контроля должны не только оценивать достоверность совершаемых фактов хозяйственной жизни, но и не допускать неправомерные события, процессы, операции и предотвращать отрицательные результаты финансово-хозяйственной деятельности экономического субъекта. Внутренний контроль оценивает достоверность показателей и своевременность представления отчетности. Он предотвращает искажение данных бухгалтерского учета и бухгалтерской (финансовой) отчетности.

Процедуры внутреннего контроля, согласно рекомендациям Минфина России, включают в себя:

  • документальное оформление всех сделок и операций;
  • проверку соответствия первичных учетных документов установленным требованиям и оценку достоверности информации;
  • санкционирование операций, обеспечивающее подтверждение правомочности их совершения;
  • сверку данных;
  • разграничение полномочий, определение прав и обязанностей должностных лиц;
  • контроль фактического наличия и состояния объектов;
  • анализ достижения поставленных целей, оценку правильности осуществления сделок и операций;
  • процедуры, связанные с компьютерной обработкой информации и информационными системами.

Таким образом, в организации должны быть документы, содержащие утвержденный перечень, описание, характеристику и количественную оценку основных методов и процедур внутреннего контроля.

Оцениваем и устраняем риски

В Информации Минфина N ПЗ-11/2013 сказано, что оценка рисков призвана выявлять те из них, которые могут повлиять на достоверность учета и отчетности.

Специалисты, осуществляющие внутренний контроль, должны убедиться в том, что:

  • факты хозяйственной жизни, отраженные в учете, имели место в отчетном периоде и относятся к текущей деятельности организации;
  • имущество, имущественные права и обязательства организации, отраженные в бухгалтерском учете, фактически существуют;
  • объекты бухгалтерского учета отражены в правильном стоимостном измерении;
  • данные бухгалтерского учета корректно и своевременно раскрыты в бухгалтерской отчетности.

Важно! Оценить риск возникновения злоупотреблений. Злоупотребления могут быть связаны с любым участком учета и деятельности организации в целом.

Проблема оценки риска возникновения злоупотреблений непосредственно связана с неосмотрительностью и неосторожностью как при ведении бизнеса в целом, так и при выборе контрагентов в частности.

Внутренний контроль: практика

Особое внимание стоит обратить на то, что эффективность внутреннего контроля может быть снижена или ограничена по разным причинам, зачастую независящим от организации. Например, изменение законодательства, возникновение новых обстоятельств вне сферы влияния руководства экономического субъекта. А вот превышение должностных полномочий руководством или иным персоналом или возникновение ошибок в процессе принятия решений, при проведении сделок, ведении бухгалтерского учета – это уже внутренние причины и их влияние на организацию контроля можно уменьшить.

В заключение стоит отметить, что систему внутреннего контроля должна создать и использовать в своей деятельности каждая компания. Это инструмент управления организацией, позволяющий максимально эффективно реализовать различные бизнес-процессы. Внутренний контроль должен не только обнаружить недостатки и нарушения в части уже свершившихся фактов хозяйственной жизни, но и предотвратить их появление в будущем. И важно, чтобы он осуществлялся постоянно, без пропусков в течение всего отчетного периода в полном соответствии с утвержденным регламентом.

Внутренний контроль должен стать из одним из важнейших инструментов в принятии решений, достижении стратегических целей организации, сохранности активов, их эффективного использования, соблюдении законодательства и внутренних актов, а также составлении достоверной бухгалтерской (финансовой) отчетности.

Источник

Система внутреннего контроля в организации

Вопросы создания систем внутреннего контроля в организациях стали активно обсуждаться в профессиональном сообществе с момента вступления в силу норм ст. 19 Федерального закона от 06 декабря 2011 года № 402-ФЗ «О бухгалтерском учете». Несмотря на наличие публикаций по данной тематике, многие субъекты хозяйственной деятельности не в полной мере понимают необходимость формирования системы внутреннего контроля и механизм его реализации. Поэтому считаем необходимым дать некоторые разъяснения и рекомендации по внедрению системы внутреннего контроля и отражения ее в учетной политике организаций.

Читайте также:  Простой способ сушки древесины

В первую очередь следует обратить внимание на то, что Закон разделяет понятия внутреннего контроля совершаемых фактов хозяйственной жизни и внутреннего контроля ведения бухгалтерского учета.

Относительно первого Закон устанавливает, что «экономический субъект обязан организовать и осуществлять внутренний контроль совершаемых фактов хозяйственной жизни» (п. 1 ст. 19).

Касательно внутреннего контроля функционирования учетной системы компании п. 2 ст. 19 Закона определяет, что «экономический субъект, бухгалтерская (финансовая) отчетность которого подлежит обязательному аудиту, обязан организовывать и осуществлять внутренний контроль ведения бухгалтерского учета и составления бухгалтерской (финансовой) отчетности».

Следует обратить внимание на то, что к настоящему времени с понятием внутреннего контроля связано множество действующих нормативных документов, основными из которых являются:

  • ст. 19 «Внутренний контроль» Федеральный закон от 6 декабря 2011 года № 402-ФЗ «О бухгалтерском учете»;
  • перечень терминов и определений, используемых в правилах (стандартах) аудиторской деятельности (одобрен Комиссией по аудиторской деятельности при Президенте РФ 25 декабря 1996 года);
  • п. 41 и п. 42 Правила (стандарта) № 8 (Постановление Правительства РФ от 23 сентября 2002 года № 696 «Об утверждении федеральных правил (стандартов) аудиторской деятельности»);
  • п. 15-18 ст. 38 Федерального закона от 29 ноября 2001 года № 156-ФЗ «Об инвестиционных фондах»;
  • ст. 10 Федерального закона от 7 февраля 2011 года «7-ФЗ «О клиринге и клиринговой деятельности»;
  • ст. 9 Федерального закона от 1 декабря 2007 года № 315-ФЗ «О саморегулируемых организациях»;
  • ст. 85 Федерального закона от 26 декабря 1995 года № 208-ФЗ «Об акционерных обществах»;
  • положение ЦБР от 16 декабря 2003 года № 242-П «Об организации внутреннего контроля в кредитных организациях и банковских группах»;
  • информация Минфина РФ от 14 сентября 2012 года «О раскрытии информации о рисках хозяйственной деятельности организации в годовой бухгалтерской отчетности (ПЗ-9/2012)»;
  • система внутреннего контроля в банках: основы организации (Базельский комитет по банковскому надзору, Базель, сентябрь 1998 года) Подгруппа по управлению рисками Базельского комитета по банковскому надзору;
  • п. 16 плана Минфина РФ на 20122015 годы по развитию бухгалтерского учета и отчетности в Российской Федерации на основе Международных стандартов финансовой отчетности (утв. приказом Минфина РФ от 30 ноября 2011 года № 440);
  • распоряжение Федеральной комиссии по рынку ценных бумаг от 4 апреля 2002 года № 421/р «О рекомендации к применению Кодекса корпоративного поведения»;
  • ст. 5 Федерального закона от 30 декабря 2008 года № 307-ФЗ «Об аудиторской деятельности».

Сами понятия «внутреннего контроль» и «система внутреннего контроля» для отечественного бизнеса являются достаточно новыми. В общем-то, эти термины пришли из аудиторской практики.

Система внутреннего контроля (СВК) — совокупность организационной структуры, методик и процедур, принятых руководством экономического субъекта в качестве средств для упорядоченного и эффективного ведения хозяйственной деятельности, которая в т. ч. включает надзор и проверку, организованные внутри данного экономического субъекта его силами:

  • соблюдения требований законодательства;
  • точности и полноты документации бухгалтерского учета;
  • своевременности подготовки достоверной бухгалтерской отчетности;
  • предотвращения ошибок и искажений;
  • исполнения приказов и распоряжений;
  • обеспечения сохранности имущества организации 1 .

Система внутреннего контроля в организации, как правило, включает следующие элементы:

  • контрольная среда;
  • процесс оценки рисков;
  • информационная система, в т. ч. связанная с подготовкой финансовой (бухгалтерской) отчетности;
  • контрольные действия;
  • мониторинг средств контроля 2 .

Далее подробно рассмотрим состав и особенности указанных элементов системы внутреннего контроля в организации.

Контрольная среда включает официальную позицию, осведомленность и действия представителей собственника и руководства относительно системы внутреннего контроля, а также понимание значения такой системы. Контрольная среда оказывает влияние на сознательность сотрудников в отношении контроля. Она является основой для эффективной системы внутреннего контроля, обеспечивающей поддержание дисциплины и порядка. Далее приводится состав основных элементов контрольной среды организации (табл. 1).

Таблица 1. Состав контрольной среды организации

п/п Основные элементы
1 Доведение принципа честности до всеобщего сведения, поддержание его и других этических ценностей
2 Профессионализм (компетентность сотрудников)
3 Участие собственника или его представителей
4 Компетентность и стиль работы руководства
5 Организационная структура
6 Наделение ответственностью и полномочиями
7 Кадровая политика и практика

Процесс оценки рисков представляет собой выявление и по возможности устранение рисков в ведении хозяйственной деятельности, а также их возможных последствий. При этом следует учитывать, что риски могут быть связаны как с внешними, так и с внутренними событиями и обстоятельствами. Перечень основных факторов, рассматриваемых в процессе оценки рисков, приведен в табл. 2.

Таблица 2. Основные факторы, рассматриваемые в процессе оценки рисков

п/п Обстоятельства, влияющие на возникновение или изменение рисков
1 Внешние Изменения в окружении хозяйствующего субъекта (макроэкономические изменения, в т. ч. связанные с изменениями в нормативной среде, могут привести к изменениям в конкурентном давлении и к значительным изменениям рисков)
2 Внутренние Новый персонал (новые сотрудники могут иметь иную точку зрения на систему внутреннего контроля или иные приоритеты).
3 Внутренние Внедрение новых или изменение уже применяемых информационных систем (значительные и быстрые изменения в информационных системах могут изменить и риски, связанные с системой внутреннего контроля).
4 Внутренние Быстрый рост и развитие хозяйствующего субъекта (действующие средства контроля могут не справиться с возросшим объемом операций и способствовать росту риска их несоответствия новым условиям деятельности).
5 Внутренние Новые технологии (внедрение новых технологий в производственные процессы или информационные системы может изменить риск, связанный с системой внутреннего контроля).
6 Внутренние Новые подходы к ведению хозяйственной деятельности, новые виды товаров, работ, услуг (освоение новых видов деятельности, продукции, в отношении которых лицо имеет небольшой опыт, может стать причиной появления новых рисков, связанных с системой внутреннего контроля).
7 Внутренние Реорганизация хозяйственного лица может сопровождаться сокращением численности персонала и изменениями в распределении обязанностей, а также контрольных функций, выполняемых сотрудниками: они также могут повлиять на риск, связанный с системой внутреннего контроля.
8 Внешние и внутренние Расширение операций за рубежом (расширение объема хозяйственных операций за рубежом и открытие дочерних предприятий, филиалов, инвестиции в зарубежные предприятия влекут за собой новые и, как правило, необычные риски, которые могут оказать влияние на систему внутреннего контроля, например, дополнительные или изменившиеся риски в результате осуществления операций с иностранной валютой, дополнительные или изменившиеся риски в связи с особенностями зарубежного, в т. ч. налогового, законодательства).
9 Внешние и внутренние Новые принципы, стандарты, положения, инструкции в области ведения бухгалтерского учета и подготовки отчетности (принятие новых учетных принципов или их изменение может повлиять на риски, связанные с подготовкой финансовой (бухгалтерской) отчетности).
Читайте также:  Big pen способ применения

Рекомендация: При выявлении возможных рисков руководство рассматривает степень их важности, вероятность их возникновения и способы управления ими. Руководство может составлять планы, программы, осуществлять соответствующие действия для устранения этих рисков или принять решение игнорировать риски из-за дороговизны возможных средств контроля в отношении этих рисков либо по другим причинам.

Информационная система, в т. ч. связанная с подготовкой финансовой (бухгалтерской) отчетности, обеспечивает понимание сотрудниками обязанности и ответственности, связанных с организацией и применением системы внутреннего контроля. Главной составляющей системы является функция информирования персонала о значимости его участия в процессах и связи его действий в информационной системе с работой других сотрудников, а также понимание способов доведения до руководителей соответствующего уровня информации о каких-либо исключительных ситуациях.

Функционирование информационных систем, связанных с подготовкой финансовой (бухгалтерской) отчетности, обеспечивается следующими средствами:

  • техническими средствами;
  • программным обеспечением;
  • персоналом;
  • соответствующими процедурами;
  • базами данных.

Перечень основных функций информационных систем направленных на организацию внутреннего контроля приводится в табл. 3.

Таблица 3. Основные функции информационных систем внутреннего контроля

п/п Функции информационных систем
1 Идентификация и регистрация всех правомерных операций.
2 Своевременная и достаточно подробная фиксация операций, что позволяет надлежащим образом классифицировать операции для дальнейшего включения в финансовую (бухгалтерскую) отчетность.
3 Осуществление оценки объектов учета таким образом, чтобы соответствующая информация могла быть включена в финансовую (бухгалтерскую) отчетность в надлежащем суммовом выражении.
4 Определение периода времени, в котором имели место операции, что позволяет отнести их в учете к соответствующему отчетному периоду.
5 Представление надлежащим образом операций и относящихся к ним случаев раскрытия информации в финансовой (бухгалтерской) отчетности.

Таблица 4. Перечень методов и процедур, применяемых в контрольных действиях

Проверка выполнения

Такие контрольные действия включают:

  • обзорные проверки и анализ фактических показателей в сравнении со сметными и прогнозными показателями;
  • обзорные проверки и анализ фактических показателей в сравнении с показателями за предыдущие периоды;
  • соотнесение между собой различных данных (управленческих и финансовых), анализ их соответствия, выводы об обнаруженных расхождениях и предпринимаемые в этих случаях корректирующие действия;
  • сопоставление внутренних данных со сведениями, полученными из внешних источников информации;
  • проверка результатов деятельности по областям, подразделениям, направлениям и т. п.

Обработка информации

Разнообразные контрольные процедуры в отношении обработки информации выполняются для проверки точности, полноты и санкционирования операций и делятся в области информационных систем на две большие группы средств контроля:

  • общие средства контроля;
  • прикладные средства контроля.

Общие средства контроля над информационной системой обычно включают средства контроля в отношении:

  • операций информационного центра и компьютерной сети;
  • приобретения программного обеспечения для операционной системы, его изменения и обслуживания;
  • защиты от несанкционированного доступа;
  • приобретения, развития и обслуживания прикладных программ информационных систем.

Такие средства контроля применимы к универсальным компьютерам, мини-компьютерам и вычислительным машинам конечных пользователей в локальных сетях. Примерами таких общих средств контроля являются:

  • средства контроля над изменением программного обеспечения;
  • средства контроля, которые ограничивают доступ к программному обеспечению или базам данных;
  • средства контроля над реализацией новых версий прикладных пакетов программного обеспечения;
  • средства контроля над программным обеспечением систем, которые ограничивают доступ к сервисным программам системы или обеспечивают фиксацию того, кто, когда и какие изменения в данную систему внес.

Прикладные средства контроля применяются к обработке отдельных видов информации. Эти средства контроля помогают удостовериться, что осуществленные хозяйственные операции были санкционированы в полном объеме и точно зафиксированы и обработаны.

Примерами прикладных средств контроля являются:

  • проверка арифметической точности бухгалтерских записей;
  • ведение учета и обзорная проверка счетов, составление оборотных ведомостей;

такие автоматизированные процедуры контроля, как тестирование компьютером вводимых данных или контроль сквозной нумерации с последующей выдачей персоналу, выполняющему учетные функции, сообщений или справок о выявленных несоответствиях, что предполагает исправление таких ошибок в момент ввода либо впоследствии.

Проверка наличия и состояния объектов

Указанные контрольные действия направлены на обеспечение сохранности активов, включая:

  • меры предосторожности, ограничивающие доступ к активам или бухгалтерским записям;
  • санкционирование допуска к компьютерным программам и файлам с данными;
  • проведение периодических инвентаризаций;
  • разделение обязанностей;
  • контроль над санкционированием (одобрением руководством) может быть делегирован в соответствии с такими установленными представителями собственника правилами, как определение границ разрешенных инвестиций, а операции, связанные с крупными приобретениями или выбытиями, могут потребовать одобрения на ином уровне, включая в некоторых случаях одобрение акционерами.
п/п Методы и процедуры, применяемые в контрольных действиях
1
2
3

Таблица 5. Перечень мероприятий, связанных с мониторингом средств контроля

п/п Мероприятия, связанные с мониторингом средств контроля
1 Наблюдение руководства за тем, своевременно ли подготавливаются выверки расчетов с банками;
2 оценка внутренними аудиторами соответствия действий персонала, занимающегося продажами, политике организации в отношении определенных условий договоров с покупателями;
3 осуществление надзора за соответствием действий персонала политике организации в области этики или деловой практики;
4 регулярную оценку организации и применения средств контроля, а также осуществление необходимых корректирующих мероприятий в отношении средств контроля вследствие изменения условий деятельности;
5 мониторинговые мероприятия могут включать использование информации, полученной извне;
6 руководство, осуществляя мониторинг, может также учитывать сообщения внешних аудиторов, касающиеся системы внутреннего контроля;
7 внутренние аудиторы или персонал, выполняющий аналогичные функции регулярно предоставляет информацию о функционировании системы внутреннего контроля, сосредоточивая основное внимание на оценке организации и применении системы внутреннего контроля, сообщает информацию о достоинствах и недостатках системы внутреннего контроля, а также дает рекомендации по ее улучшению.

Рекомендация: Система информирования персонала может принимать такие формы, как внутренние регламенты деятельности, руководства по составлению финансовой (бухгалтерской) отчетности, инструкции и указания. Доведение информации до сведения сотрудников может осуществляться с использованием средств электронной связи, устно и посредством распоряжений руководства.

Контрольные действия включают политику и процедуры, которые помогают удостовериться, что распоряжения руководства выполняются (например, что необходимые меры предприняты в отношении рисков, которые могут препятствовать достижению целей). Контрольные действия, осуществляемые вручную или с применением информационных систем, имеют различные цели и применяются на различных организационных и функциональных уровнях.

Мониторинг средств контроля включает наблюдение за тем, функционируют ли они и были ли они изменены надлежащим образом в случае необходимости. Мониторинг средств контроля представляет собой процесс оценки эффективного функционирования системы внутреннего контроля во времени.

В соответствии с вышеизложенными подходами и рекомендациями к формированию и оценке работы систем внутреннего контроля, необходимо обращать основное внимание на соответствие выстроенной в организации СВК действующим нормативным документом и основному идеологическому «посылу» заложенному в ней — стремлению к минимизации рисков в хозяйственной деятельности и своевременному выявлению нарушений.

Данные рекомендации следует использовать в организации начиная с первого этапа постановки СВК — на стадии формирования учетной политики на соответствующий временной период.

Список литературы

  1. Федеральный закон от 6 декабря 2011 года № 402-ФЗ «О бухгалтерском учете».
  2. Перечень терминов и определений, используемых в правилах (стандартах) аудиторской деятельности (одобрен Комиссией по аудиторской деятельности при Президенте РФ 25 декабря 1996 года).
  3. Постановление Правительства РФ от 23 сентября 2002 года № 696 «Об утверждении федеральных правил (стандартов) аудиторской деятельности».
  4. Федеральный закон от 29 ноября 2001 года № 156-ФЗ «Об инвестиционных фондах».
  5. Федеральный закон от 7 февраля 2011 года № 7-ФЗ «О клиринге и клиринговой деятельности».
  6. Федеральный закон от 1 декабря 2007 года № 315-ФЗ «О саморегулируемых организациях».
  7. Федеральный закон от 26 декабря 1995 года № 208-ФЗ «Об акционерных обществах».
  8. Положение ЦБР от 16 декабря 2003 года № 242-П «Об организации внутреннего контроля в кредитных организациях и банковских группах».
  9. Информация Минфина РФ от 14 сентября 2012 года «О раскрытии информации о рисках хозяйственной деятельности организации в годовой бухгалтерской отчетности (ПЗ-9/2012)».
  10. Система внутреннего контроля в банках: основы организации (Базельский комитет по банковскому надзору, Базель, сентябрь 1998 года). Подгруппа по управлению рисками Базельского комитета по банковскому надзору.
  11. План Минфина РФ на 2012—2015 годы по развитию бухгалтерского учета и отчетности в Российской Федерации на основе Международных стандартов финансовой отчетности (утв. приказом Минфина РФ от 30 ноября 2011 года № 440).
  12. Распоряжение Федеральной комиссии по рынку ценных бумаг от 4 апреля 2002 года № 421/р «О рекомендации к применению Кодекса корпоративного поведения».
  13. Федеральный закон от 30 декабря 2008 года № 307-ФЗ «Об аудиторской деятельности».

1 Перечень терминов и определений, используемых в правилах (стандартах) аудиторской деятельности (одобрен Комиссией по аудиторской деятельности при Президенте РФ 25 декабря 1996 года).

2 П. 42 правила (стандарта) № 8 (Постановление Правительства РФ от 23 сентября 2002 года № 696 «Об утверждении федеральных правил (стандартов) аудиторской деятельности»).

Источник

Читайте также:  Сущность коэффициента мощности способы повышения коэффициента мощности
Оцените статью
Разные способы