Научная статья на тему 'Практические аспекты разработки положения об аудиторской тайне экономического субъекта, оказывающего аудиторские услуги'

Практические аспекты разработки положения об аудиторской тайне экономического субъекта, оказывающего аудиторские услуги Текст научной статьи по специальности «Экономика и бизнес»

CC BY
425
76
i Надоели баннеры? Вы всегда можете отключить рекламу.
Ключевые слова
АУДИТОРСКАЯ ТАЙНА / АУДИТ / ПОЛОЖЕНИЕ ОБ АУДИТОРСКОЙ ТАЙНЕ / ЗАЩИТА СВЕДЕНИЙ / РИСК РАЗГЛАШЕНИЯ АУДИТОРСКОЙ ТАЙНЫ / MYSTERY AUDIT / AUDIT / AUDIT SECRET / PROTECTION OF INFORMATION / RISK OF DISCLOSURE OF AUDIT SECRECY

Аннотация научной статьи по экономике и бизнесу, автор научной работы — Голиков О. И., Адушева А. Ю.

В статье рассматриваются: порядок определения сведений, составляющих аудиторскую тайну, обязанности должностных лиц, допущенных к сведениям, составляющим аудиторскую тайну, ограничения для работников, допущенных к работе со сведениями, составляющими аудиторскую тайну, сохранение сведений, составляющих аудиторскую тайну при осуществлении взаимодействия экономического субъекта с другими экономического субъектами, ответственность работников экономического субъекта за разглашение сведений аудиторской тайны или утрату документов, содержащих такие сведения.

i Надоели баннеры? Вы всегда можете отключить рекламу.
iНе можете найти то, что вам нужно? Попробуйте сервис подбора литературы.
i Надоели баннеры? Вы всегда можете отключить рекламу.

PRACTICAL ASPECTS OF DRAFTING A REGULATION ABOUT AUDITING THE MYSTERY OF ECONOMIC ENTITIES PROVIDING AUDITING SERVICES

The article discusses: the definition of information constituting audit secrets, duties of officials, admitted to the information constituting audit secrecy, restrictions on employees, admitted to work with the data making auditor secret, the preservation of information constituting audit secrecy in the exercise of interaction of economic entities with other economic entities, and the liability of the employees of the economic entity for the disclosure of information audit secrets or loss of documents containing such information.

Текст научной работы на тему «Практические аспекты разработки положения об аудиторской тайне экономического субъекта, оказывающего аудиторские услуги»

УЧЕТ, АНАЛИЗ И АУДИТ ФИНАНСОВО-ХОЗЯЙСТВЕННОЙ ДЕЯТЕЛЬНОСТИ

УДК: 657.6

ББК: 65.29

Голиков О.И., Адушева А.Ю.

ПРАКТИЧЕСКИЕ АСПЕКТЫ РАЗРАБОТКИ ПОЛОЖЕНИЯ ОБ АУДИТОРСКОЙ ТАЙНЕ

ЭКОНОМИЧЕСКОГО СУБЪЕКТА, ОКАЗЫВАЮЩЕГО АУДИТОРСКИЕ УСЛУГИ

Golikov O.I., Adusheva A. Y.

PRACTICAL ASPECTS OF DRAFTING A REGULATION ABOUT AUDITING THE MYSTERY OF ECONOMIC ENTITIES PROVIDING AUDITING SERVICES

Ключевые слова: аудиторская тайна, аудит, положение об аудиторской тайне, защита сведений, риск разглашения аудиторской тайны.

Keywords: mystery audit, audit, audit secret, protection of information, risk of disclosure of audit secrecy.

Аннотация: в статье рассматриваются: порядок определения сведений, составляющих аудиторскую тайну, обязанности должностных лиц, допущенных к сведениям, составляющим аудиторскую тайну, ограничения для работников, допущенных к работе со сведениями, составляющими аудиторскую тайну, сохранение сведений, составляющих аудиторскую тайну при осуществлении взаимодействия экономического субъекта с другими экономического субъектами, ответственность работников экономического субъекта за разглашение сведений аудиторской тайны или утрату документов, содержащих такие сведения.

Abstract: the article discusses: the definition of information constituting audit secrets, duties of officials, admitted to the information constituting audit secrecy , restrictions on employees, admitted to work with the data making auditor secret, the preservation of information constituting audit secrecy in the exercise of interaction of economic entities with other economic entities, and the liability of the employees of the economic entity for the disclosure of information audit secrets or loss of documents containing such information.

Как показывают проведенные исследования, в настоящее время возникает настоятельная необходимость защиты сведений, которые формируют документальную базу деятельности аудиторской фирмы. Данный аспект связан с высоким уровнем риска разглашения сведений, связанных с деятельностью аудиторских компаний.

В экономической литературе описываются различные подходы к оценке уровня риска [11,12,13], предлагаются мероприятия и процедуры, направленные на минимизацию рисков деятельности экономических субъектов [7,8,14].

Одним из этапов обеспечения безопасности деятельности аудиторской фирмы является разработка положения об аудиторской тайне, в котором будет определен порядок определения и защиты сведений, составляющих аудиторскую тайну, обеспечивающий минимизацию уровня риска.

Разработка Положения об аудиторской тайне должна быть основана на требованиях ст.9 Федерального закона от 30 декабря 2008 г. № 307-Ф3 «Об аудиторской деятельности», в соответствии с которой аудиторскую тайну со-

ставляют любые сведения и документы, полученные и (или) составленные аудиторской организацией и ее работниками при оказании услуг, предусмотренных Федеральным законом «Об аудиторской деятельности», федеральными правилами (стандартами) аудиторской деятельности, утвержденными Правительством РФ, федеральными стандартами аудиторской деятельности, утвержденными Министерством финансов РФ, внутренними стандартами аудиторской деятельности профессионального аудиторского объединения - СРО аудиторов, внутрифирменными стандартами аудиторской деятельности экономического субъекта, оказывающего аудиторские услуги [1,2,3,4,5,6]

Принимая за основу, что под разглашением сведений, составляющих аудиторскую тайну, следует понимать действие или бездействие, в результате которого информация, составляющая аудиторскую тайну, в любой возможной форме (устной, письменной, иной форме, в том числе с использованием технических средств) становится известной третьим лицам и несанкционированное разглашение которой может нанести ущерб интересам экономического субъекта или

аудируемого лица.

Анализ и изучение нормативных актов позволили сформулировать, что не является разглашением аудиторской тайны:

- сведений, совершенных самим лицом, которому оказывались аудиторские услуги в соответствии с действующим законодательством об оказании аудиторских и сопутствующих им услуг, либо с согласия такого лица;

- сведений о заключении с аудируемым лицом договора о проведении обязательного аудита;

- сведений о размере и стоимости услуг в области аудита.

Требования о сохранении аудиторской тайны настоящего обязательны для всех сотрудников, выполняющих работы в силу трудовых либо гражданско-правовых оснований с экономическим субъектом и допущенных к сведениям, составляющим аудиторскую тайну.

Право отнесения сведений, составляющих аудиторскую тайну, принадлежит руководителю юридического лица и заместителю руководителя экономического субъекта.

Состав сведений, составляющих аудиторскую тайну, подлежит корректировке и изменениям в соответствии с законодательством РФ. По мере необходимости, отдельные виды сведений переклассифицируют из категории аудиторской тайны в открытую информацию и обратно в соответствии с решением руководства экономического субъекта и наличия согласований такого перехода с аудируемым лицом.

Изменение состава сведений, содержащих аудиторскую тайну, зависит от особенностей внутренней деятельности экономического субъекта и характера деятельности конкурентов.

Как показывает практика, перечень сведений, составляющих аудиторскую тайну, чаще всего указываются в «Перечне сведений, составляющих аудиторскую тайну экономического субъекта», являющимся локальным нормативным актом, обязательным к исполнению всеми работниками экономического субъекта при осуществлении своих должностных обязанностей.

Работники, допущенные к сведениям, составляющим аудиторскую тайну, несут персональную ответственность за соблюдение ими установленного на экономическом субъекте порядка работы с аудиторской тайной.

В соответствии со стандартами аудита до начала работы и получения доступа к сведениям, содержащим аудиторскую тайну, аудиторы должны изучить требования внутрифирменных стандартов, что удостоверяется подписью в «Обязательстве» о неразглашении сведений,

содержащих аудиторскую тайну, являющихся приложением к трудовому договору.

Работники, допущенные к сведениям, составляющим аудиторскую тайну, обязаны:

а) сохранять информацию, ставшую им известными в силу исполнения трудовых или иных обстоятельств, пресекать действия других лиц, которые могут привести к разглашению закрытой информации;

б) исполнять ограниченный перечень работ и заниматься только теми закрытыми сведениями, к которым получили доступ в силу своих служебных обязанностей, знать степень важности, выполняемой работы;

в) об утрате или недостаче документов, содержащих сведения, составляющих аудиторскую тайну, немедленно сообщать об этом руководителю юридического лица экономического субъекта и своему непосредственному руководителю;

г) своевременно сдать все числящиеся документы, содержащие сведения, составляющие аудиторскую тайну ответственному лицу, назначенному приказом руководителя экономического субъекта (при увольнении, перед уходом в отпуск, при окончании аудиторской проверки и т.д.);

д) представлять информацию для ознакомления представителям других юридических лиц с документами, содержащими сведения аудиторской тайны исключительно с письменного разрешения руководителя экономического субъекта, в котором должна быть указана категория документации и информации, которую можно раскрыть;

е) по первому требованию руководителя экономического субъекта предъявлять для проверки все числящиеся и имеющиеся документы, содержащие сведения, составляющие аудиторскую тайну, а также представлять письменное объяснение о нарушениях установленных правил выполнения работ, связанных с аудиторской тайной;

ж) своевременно сообщать руководителю экономического субъекта обо всех попытках получения через них информации, относящейся к сведениям, составляющим аудиторскую тайну, методах и способах, применявшихся для этого, и лицах, причастных к этому.

В положении об аудиторской тайне целесообразно предусмотреть, перечень ограничений для лиц, допущенных к работе со сведениями, составляющими аудиторскую тайну. Например, лицам, допущенным к аудиторской тайне, не разрешается вести переговоры по вопросам, связанным с использованием сведений, составляющих аудиторскую тайну, по незащи-

щенным линиям связи, записывать и передавать по телефону, телеграфу, факсу и другим средствам связи сведения, содержащие аудиторскую тайну, производить без разрешения руководителя экономического субъекта любые записи по вопросам, которые могут содержать сведения, составляющие аудиторскую тайну; запрещается: использовать и вносить кино- и фотосъемочную, звуко- и видеозаписывающую, а также множительную аппаратуру личного пользования в помещения, где проводятся работы с документами , содержащими аудиторскую тайну, без разрешения руководителя экономического субъекта; использовать закрытые сведения в обычной служебной переписке, в открытых публикациях, докладах, выступлениях; выносить с территории экономического субъекта документы, содержащие аудиторскую тайну, без разрешения руководителя экономического субъекта; сообщать устно или письменно кому бы то ни было (в том числе родственникам) сведения, составляющие аудиторскую тайну; сообщать какие-либо сведения при обращении по личным вопросам, с жалобами, с просьбами и предложениями в государственные органы и общественные организации, оставлять в открытом доступе (на рабочих столах, в ящиках рабочих столов документы, содержащие аудиторскую тайну).

В случае, когда возникает необходимость изложить в заявлении, жалобе, просьбе или предложении сведения, содержащие аудиторскую тайну, такие письма должны исполняться в соответствии с требованиями внутрифирменного локального нормативного акта.

Особое внимание должно быть уделено сохранению аудиторской тайны при осуществлении взаимодействия аудиторской фирмы с другими экономического субъектами.

При заключении договоров на оказание аудиторских услуг необходим механизм строгой конфиденциальности в отношении предмета договора по тем совместным работам, которые содержат аудиторскую тайну.

В договорах для достижения указанной цели целесообразно отразить:

Обязательство сторон принимать все необходимые меры для предотвращения разглашения аудиторской тайны, недобросовестного использования её в корыстных целях и в других негативных намерениях.

Пункт и условия, что документы, методики или проводимые работы будут рассматриваться сторонами как строго конфиденциаль-

ные; не представлять без предварительного совместного согласия оригиналы или копии документов третьим лицам; ознакомление с предметом договора будет иметь строго ограниченный круг работников, которые должны быть предупреждены о не разглашении аудиторской тайны. Также, как показывают практические исследования, требуется определить и согласовать с аудируемым лицом перечень сведений, составляющих аудиторскую тайну в рамках договора на оказание аудиторских услуг.

В положении об аудиторской тайне необходимо предусмотреть ответственность работников экономического субъекта за разглашение сведений, составляющих аудиторскую тайну или утрату документов содержащих такие сведения.

В соответствии с законодательством РФ работники, виновные в разглашении сведений аудиторской тайны или утрате документов, содержащих такие сведения, несут дисциплинарную, административную, уголовную и гражданскую ответственность.

В положении об аудиторской тайне требуется прописать порядок назначения и проведения служебного расследования в случае разглашения сведений, содержащих аудиторскую тайну, или утрате документов, содержащих такие сведения.

Перечень сведений о деятельности экономического субъекта, оказывающего аудиторские услуги, отнесенных к аудиторской тайне, определяет конфиденциальную информацию экономического субъекта, несанкционированное разглашение которой может нанести ущерб его интересам.

Перечень сведений, составляющих аудиторскую тайну, можно классифицировать следующим образом (таблица 1).

Сведения, относимые по условиям договоров к аудиторской тайне, оговариваются в каждом конкретном случае с оформлением необходимых соглашений, включающих перечень конфиденциальной документации, носителей информации и режиме ее обращения.

К положению об аудиторской тайне, в соответствии с аудиторскими стандартами, должна быть приложена, утвержденная руководителем экономического субъекта, форма обязательства, которая может включать обязательства работника не разглашать сведения, составляющие аудиторскую тайну в течение установленного экономическим субъектом времени (обычно, в течение 3 (трех) лет после их окончания).

Таблица 1 - Классификация сведений, составляющих аудиторскую тайну

Организационно-управленческая деятельность

Сведения, касающиеся вопросов управления экономическим субъектом, кадрами, финансами и другими аспектам, которые содержатся в организационно-распорядительных документах исполнительного аппарата экономического субъекта, руководителя и его заместителя, разглашение которых может нанести ущерб предприятию

Сведения о подготовке и содержании заседаний, совещаний, деловых встреч, переговоров с участием отечественных и зарубежных представителей по вопросам эффективности деятельности экономического субъекта, тактике ведения переговоров, обеспечения конкурентных возможностей договоров, сделок до момента подписания, разглашение которых может нанести экономический ущерб предприятию.

Сведения о решениях учредителей экономического субъекта в части одобрения крупных сделок и сделок с заинтересованностью, а также в части сведений, разглашение которых может нанести вред предприятию_

Сведения, касающиеся системы служебной связи, телефонного распределения, средств и способов защиты связи, технических коммуникаций на объектах.

Сведения об организации, обеспечении и состоянии защиты информации в средствах электронно-вычислительной, аудио-видео-кино и компьютерной техники, используемой на экономическом субъекте.

Сведения о коммерческих планах экономического субъекта

Финансово-экономическая деятельность

Сведения о проведении финансовых операций экономического субъекта

Сведения о коммерческих намерениях (до реализации), раскрывающие перспективу расширения (свертывания) деятельности экономического субъекта, изменения связей с партнерами, за исключением случаев, когда эти намерения сознательно анонсируются экономическим субъектом

Сводные сведения о ценовых и других валютно-кредитных условиях заключённых контрактов

Сведения, касающиеся оригинальных методик изучения рынка, состояния и перспектив развития рыночной конъюнктуры

Контракты, торги, аукционы

Сведения, относимые к конфиденциальным по условиям договоров, контрактов, соглашений стороной которых является предприятие.

Данные о любых суммах денежных поступлений от реализации контрактов

Сведения о заключении контрактов с нерезидентами, осуществляемых на конкурсной основе, за исключением случаев намеренного раскрытия данной информации в средствах массовой информации по решению руководства экономического субъекта

Партнеры

Любые сведения о российских и зарубежных контрагентах, иных деловых партнерах, а также о конкурентах, не содержащиеся в открытых источниках

Сведения о контрактных, коммерческих и финансово-кредитных отношениях с партнерами (объемы, условия). В случаях, предполагающих получение коммерческой выгоды, допускается раскрытие конкретной информации в необходимых пределах в порядке, установленном Положением по определению и защите сведений, составляющей коммерческую тайну_

Кадры, социально-трудовые отношения

Сведения об условиях контрактов с директором, заместителем руководителя и руководителями подразделений экономического субъекта

Персональные сведения о работниках экономического субъекта. Сведения о заработной плате работников исполнительного аппарата и подразделений экономического субъекта, заработная плата каждого конкретного работника. Информация по расчетам по смешанному страхованию и списках на выплату страховых сумм

Сведения о сметах расходов на содержание исполнительного аппарата экономического субъекта. Сведения о движении резерва кадров до его утверждения

Материалы о проектах проведения реорганизации в структуре и штатном расписании аппарата управления и подразделениях экономического субъекта

В обязательстве также предусматривается, что не подлежат разглашению сведения, отнесенные к аудиторской тайне, которые будут доверены или станут известными по работе, передаче третьим лицам и публично сведения, составляющие аудиторскую тайну, без согласия руководителя экономического субъекта.

Отдельно отмечается, что надлежит соблюдать относящиеся к работнику положения приказов, инструкций и иных документов, направленных на защиту аудиторской тайны.

Отдельным пунктом прописывается, что в случае увольнения аудитора, все носители аудиторской тайны: документы, черновики, диски, флешкарты и др. находившиеся у аудитора, в связи с выполнением работ на экономическом субъекте, должны быть сданы руководителю. Сложности возникают в связи с наиболее развитой в настоящее время системой хранения информации с помощью облачных сервисов, что требует раскрытия методов и способов хранения и передачи информации в отдельных пунктах положения об аудиторской тайне.[10]

Как показывает изучение внутренних локальных нормативных актов различных аудиторских фирм, предусматривающих обеспечение безопасности аудиторской тайны, в документах не предусмотрен пункт, который гласит, что об утрате или недостаче носителей аудитор-

ской тайны, ключи от помещений, хранилищ (сейфов, металлических шкафов), личных печатей и других фактах, могущих способствовать разглашению аудиторской тайны, незамедлительно сообщать непосредственному руководителю, что влечет за собой увеличение риска нарушения требований о сохранении аудиторской тайны.

Таким образом, с целью обеспечения аудиторской тайны, в аудиторской фирме должны быть разработаны локальные нормативные акты, согласно которым, работник предупрежден, что в случае невыполнения любого из пунктов локального нормативного акта, может быть уволен с возложением на работника обязанности по возмещению материального ущерба и морального вреда, причиненного аудиторской фирме в результате нарушения обязательств, что нарушение условий сохранения аудиторской тайны может повлечь административную, гражданско-правовую, уголовную ответственность в соответствии с законодательством России. Также внутренними нормативными актами должны быть предусмотрены обязательства администрации экономического субъекта, что об окончании срока действия обязательства работники будут уведомлены заблаговременно в письменной форме.

БИБЛИОГРАФИЧЕСКИЙ СПИСОК

1. Трудовой кодекс Российской Федерации от 30 декабря 2001 г. № 197-ФЗ (ТК РФ) (с изменениями и дополнениями) [Электронный ресурс] // КонсультантПлюс: Интернет-версия - 2016.

2. Налоговый кодекс Российской Федерации (НК РФ) (с изменениями и дополнениями) [Электронный ресурс] // КонсультантПлюс: Интернет-версия - 2016.

3. Кодекс Российской Федерации об административных правонарушениях от 30 декабря 2001 г. № 195-ФЗ (КоАП РФ) (с изменениями и дополнениями) [Электронный ресурс] // КонсультантПлюс: Интернет-версия - 2016.

4. Федеральный закон от 6 декабря 2011 г. № 402-ФЗ "О бухгалтерском учете" (с изменениями и дополнениями) [Электронный ресурс] // КонсультантПлюс: Интернет-версия - 2016.

5. Федеральный закон от 30 декабря 2008 г. № 307-Ф3 "Об аудиторской деятельности" (с изменениями и дополнениями) [Электронный ресурс] // КонсультантПлюс: Интернет-версия - 2016.

6. Постановление Правительства РФ от 23 сентября 2002 г. № 696 "Об утверждении федеральных правил (стандартов) аудиторской деятельности" (с изменениями и дополнениями) [Электронный ресурс] // КонсультантПлюс: Интернет-версия - 2016.

7. Васильчук, К.С. Средства аутентификации и идентификации безопасности в корпоративной информационной системе // Молодой ученый. - 2014. - № 4-2 (63). - С. 118-121.

8. Васильчук, О.И., Кирсанов, Н.Н., Шлегель, О.А. Идентификация инсайдера, скрытых каналов утечки информации в производственной и бухгалтерской отчетности предприятия // Вестник Поволжского государственного университета сервиса. Серия: Экономика. - 2013. - № 2 (28). - С. 88-92.

9. Васильчук, О.И. Средства компенсации угроз и аудита безопасности корпоративной информационной системы // Вестник Поволжского государственного университета сервиса. Серия: Экономика. - 2013. - № 4 (30). - С. 127-131.

10. Вашкевич, Н.П., Зинкин, C.A., Карамышева, Н.С. Облачная платформа для реализации агентно-ориентированных метакомпьютерных систем // Вестник Поволжского государственного технологического университета. Сер.: Радиотехнические и инфокоммуникационные системы. - 2013. -№ 3 (19). - С. 42-54.

11. Уразаева, Т.А. Алгебраическая система рисков и ее приложения в сфере кредитования// Вестник Поволжского государственного технологического университета. Сер.: Экономика и управление. - 2012. - № 1 (15). - С. 24-31.

12. Уразаева, Т.А. Принцип «бритвы Оккама» в понимании и измерении риска // Вестник Поволжского государственного технологического университета. Сер.: Экономика и управление. - 2013. - № 2(18). - С. 5-16.

13. Уразаева, Т.А. Риски на множествах нечисловой природы // Вестник Поволжского государственного технологического университета. Сер.: Экономика и управление. - 2014. - № 1(20). -

С. 13-23.

iНе можете найти то, что вам нужно? Попробуйте сервис подбора литературы.

14. Шлегель, О.А., Васильчук, О.И., Лукоянова, А.С. Моделирование процесса формирования набора информационных услуг предприятия сервиса // Вестник Поволжского государственного университета сервиса. Серия: Экономика. - 2012. - № 5 (25). - С. 89-93.

15. Уланова Ж.Ю. Формирование системы финансового контроллинга на предприятии // Вестник Волжского университета им. В.Н. Татищева. - 2015. - № 1 (33). - С. 85-92.

16. Журова Л.И., Топорков А.М. Анализ подходов к устойчивому развитию интегрированных корпоративных систем // Вестник Волжского университета им. В.Н. Татищева. - 2015. - № 1 (33). -

С. 17-24.

17. Макарова В.И., Елисеева И.В. Стратегическое планирование как форма реализации стратегии экономического развития и безопасности предприятия // Вестник Волжского университета им. В.Н. Татищева. - 2016. - Т. 2. - № 1. - С. 60-66.

i Надоели баннеры? Вы всегда можете отключить рекламу.