ЭКОНОМИКА ЖЕЛЕЗНОДОРОЖНОГО ТРАНСПОРТА
УДК 35.073.5
Практика построения рискориентированной системы внутреннего контроля и аудита
в ОАО «Российские железные дороги»
В статье рассматриваются принципы и практика построения единой риск-ориентированной системы внутреннего контроля и аудита в ОАО «РЖД», которая является важнейшим инструментом управления компанией и одним из необходимых условий обеспечения эффективности ее экономической деятельности, финансовой устойчивости, повышения инвестиционной привлекательности и динамичного развития. Система строится на основе внутрикорпоративных стандартов с учетом лучшей мировой практики, российского опыта и требований глобальных финансовых регуляторов. Исследуется практика противодействия коррупции и внутрикорпоративным мошенничествам.
Ключевые слова: внутренний аудит, внутрикорпоративные стандарты, контроль, коррупция, мошенничество, нарушения, риски, риск-ориентированная система внутреннего контроля и аудита, система внутреннего контроля, служба внутреннего аудита, стандарты внутреннего аудита, управление рисками
О.Б. Иванов
Эффективность функционирования управленческих систем напрямую зависит от рационально выстроенной организационной структуры компании, квалификации и компетентности менеджмента, организации контроля, сбора и обработки информации.
В основе системы корпоративного управления должна лежать своевременно получаемая, максимально полная и, что наиболее важно, достоверная, информация, наличие которой в значительной степени обеспечивает эффективность и качество управленческих решений, снижает возможность ошибок, позволяет исключить или минимизировать многие риски.
Одним из главных постоянных источников получения такой информации являются материалы внутреннего контроля и аудита, которые кроме оценки финансово-экономического состояния объекта проверки дают анализ положения дел в динамике, оценивают эффективность бизнес-процессов, выявляют отклонения от требований нормативных правовых и методических документов, определяют причины нарушений, возможные финансовые, налоговые и иные риски.
© Иванов О.Б., 2014
7
Практика построения риск-ориентированной системы внутреннего контроля
В этой связи создание системы внутреннего контроля, аудита и управления рисками, отвечающей современным потребностям корпоративного управления, является важнейшим инструментом управления компанией, одним из необходимых условий обеспечения эффективности экономической деятельности, финансовой устойчивости, повышения инвестиционной привлекательности и динамичного развития предприятия, фирмы, корпорации.
Следует подчеркнуть, что в последние годы усиление роли внутреннего аудита и управления рисками стало четкой тенденцией во всех развитых экономиках. Это обусловлено, прежде всего, тем, что названные системы являются барьером, обеспечивающим заслон неэффективному использованию финансовых, материальных и иных ресурсов, а также мощным фактором мобилизации внутрихозяйственных резервов.
Как показывает практика, недостаточное внимание к созданию действенного механизма внутреннего контроля и аудита может вызвать самые серьезные сбои в системе управления компанией. В частности, в конце ХХ — начале XXI веков возникли серьезные обострения проблем в сфере корпоративного бизнеса. Крупномасштабные скандалы, которые потрясли крупнейшие корпорации в различных отраслях экономики США, Европы, а затем и Японии во многом подорвали доверие к внешнему аудиту и официальным рейтингам; заставили критически взглянуть на сложившуюся практику корпоративного управления, которая не учитывала возможные риски; на законодательство, регулирующее отношения между акционерами, советами директоров и менеджментом, внутрифирменные взаимоотношения.
Принятый в 2002 году в США специальный закон Сарбейнса — Оксли ужесточил требования к акционерным обществам по созданию и поддержанию эффективных систем внутреннего контроля. Аналогичные процессы имели место и во многих других экономически развитых странах, которые также усовершенствовали свое законодательство в части усиления ответственности за пренебрежение нормами права и деловой этики.
Однако, мировой экономический кризис 2008—2009 годов и вызванная им нестабильная экономическая ситуация отдельных компаний и целых государств, сокращение объемов производства, массовые банкротства и рост безработицы, неуверенность разных слоев населения в завтрашнем дне привели к значительному росту финансовых нарушений и мошенничеств. Это в еще большей степени обострило проблему сохранения и рационального использования финансовых и материальных ресурсов, снижения влияния на экономическое состояние компаний негативных факторов и рисков. И, следовательно, на новый уровень поднимаются требования, предъявляемые к системам внутреннего контроля, аудита, управления рисками и борьбе с внутрикорпоративными мошенничествами.
Следует также подчеркнуть, что жесткие требования по созданию и поддержанию эффективных систем внутреннего аудита и контроля 8
8
Практика построения риск-ориентированной системы внутреннего контроля
предъявляются всеми финансовыми регуляторами и крупнейшими фондовыми биржами мира в отношении компаний, ценные бумаги которых подлежат продаже или котировке.
Таким образом, сегодня общепризнано, что усиление роли внутреннего аудита и контроля во всех секторах, включая государственный, корпоративный, частный, имеет большое значение для противодействия коррупции и является эффективным рычагом поиска и мобилизации внутренних резервов предприятия, фирмы, корпорации, важнейшим элементом и неотъемлемой частью системы управления (рисунок 1).
Рисунок 1. Основные направления функционирования внутреннего аудита в ОАО «РЖД»
Функция внутреннего аудита на железнодорожном транспорте появилась 15 лет назад — в период возникновения и становления внутреннего аудита в России. В системе Министерства путей сообщения Российской Федерации был создан Центр внутреннего контроля и аудита, который совмещал в себе функции контрольно-ревизионной деятельности и внутреннего аудита.
В ходе реформирования отрасли на основе МПС России было организовано ОАО «Российские железные дороги», изменилась архитектура системы управления. ОАО «РЖД» трансформировалось в вертикально интегрированную компанию холдингового типа. Весь основной бизнес ушел в вертикально организованные дирекции, дочерние и зависимые общества, другие бизнес-структуры и бизнес-единицы; на территориях на основе структурных филиалов — «железных дорог» — созданы региональные центры корпоративного управления, по сути, субхолдинги.
9
Практика построения риск-ориентированной системы внутреннего контроля
С изменением архитектуры управления меняются принципы принятия решений. Материнской компании, руководству холдинга необходимо на принципиально новой основе (в большей степени экономической, чем административной) объединить все звенья системы в единый, слаженно работающий организм. При этом важно было не разрушить, а усовершенствовать уже имеющуюся и доказавшую свою жизнеспособность и эффективность систему управления компанией, систему внутреннего контроля.
Кроме того, несмотря на то, что созданная в ОАО «РЖД» служба внутреннего контроля и аудита была достаточно эффективной, удовлетворяла запросам и ожиданиям руководства компании, активная интеграция ОАО «РЖД» в мировую экономику, выход на международные рынки финансовых заимствований и размещения ценных бумаг, листинг акций дочерних обществ на Лондонской и Ирландской биржах потребовали приведения ряда параметров и организационно-функциональной структуры службы внутреннего аудита и контроля в соответствие с формальными требованиями международных финансовых регуляторов.
В связи с этим, а также в рамках реализации задач обеспечения эффективного управления холдингом была подготовлена и одобрена правлением компании «Концепция формирования единой риск-ориентированной системы внутреннего аудита и контроля в ОАО «РЖД», а также разработана «Функциональная стратегия построения единой риск-ориентированной системы внутреннего аудита и контроля в холдинге на период 2008—2015 годов».
Ключевым звеном в развитии и совершенствовании форм, методов и направлений контроля, аудита и управления рисками в компании в плане мероприятий по реализации указанной стратегии явились: разработка системы внутрикорпоративных стандартов, предусматривающей повышение качества внутреннего аудита и контроля; автоматизация процессов проведения проверок; организация, проведение и мониторинг устранения нарушений по результатам аудита.
На основе ресурсов Центра внутреннего контроля и аудита в пределах имеющейся штатной численности были созданы два самостоятельных, но взаимосвязанных блока — внутреннего контроля и внутреннего аудита, в соответствии с современными требованиями дополненные функциями управления рисками и комплаенс, а именно: Центр внутреннего контроля «Желдорконтроль» и Центр внутреннего аудита «Желдо-раудит». В настоящее время система имеет структуру, представленную на рисунке 2.
10
Практика построения риск-ориентированной системы внутреннего контроля
Рисунок 2. Организационно-функциональная структура подразделений внутреннего контроля и аудита в ОАО «РЖД»
При реализации цели формирования единой риск-ориентированной системы внутреннего контроля и аудита (рисунок 3), направленной на повышение финансовой устойчивости и эффективности работы компании, и обеспечения совета директоров и высшего исполнительного руководства информацией о надежности и эффективности функционирования систем контроля, управления рисками и корпоративного управления компанией были решены следующие стратегические задачи:
— проведение организационно-функциональных преобразований, направленных на формирование и укрепление контрольной вертикали в холдинге;
— внедрение системы многоуровневого комплексного контроля за финансово-хозяйственной деятельностью дочерних и зависимых обществ (ДЗО),
— создание механизмов анализа, оценки и мониторинга надежности и эффективности системы внутреннего контроля;
— разработка и реализация комплексной программы (плана) по предупреждению и пресечению, внутрикорпоративных мошенничеств, злоупотреблений и коррупционных проявлений, обеспечению соблюдения экономических интересов компании;
— создание адекватной современным принципам корпоративного управления и условиям хозяйствования системы информационного обеспечения всех уровней управления, позволяющей осуществлять своевременный контроль за соблюдением установленных заданий, условий договоров, стандартов, норм и процедур в ходе реализации бизнес-процессов;
— разработка внутрикорпоративных стандартов аудита и контроля, определяющих единые требования к проведению контрольных
11
Практика построения риск-ориентированной системы внутреннего контроля
мероприятий, оформлению их результатов, к порядку подготовки заключительных документов, к уровню квалификации персонала подразделений внутреннего аудита и контроля;
— повышение квалификации и переподготовка работников службы, создание эффективной системы стимулирования их труда.
Рисунок 3. Цели и результаты построения единой риск — ориентированной системы внутреннего аудита и контроля в холдинге «РЖД»
В результате, по оценкам отечественных и зарубежных экспертов, сегодня в ОАО «Российские железные дороги» создана и функционирует одна из наиболее стройных, эффективных и компетентных служб внутреннего аудита и контроля в России, соответствующая требованиям международных профессиональных стандартов внутреннего аудита, базирующаяся на лучших мировых практиках и общепризнанной модели COSO.
Качество системы внутреннего аудита, эффективность ее функционирования напрямую связаны с тем, насколько стандартизирована и соответствует регламентам контрольно-аудиторская деятельность в компании. Если комплекс внутрикорпоративных стандартов отсутствует, либо не соблюдается — внутренний аудит не будет эффективным.
Цель системы стандартов (рисунок 4) достигается формированием и применением пакета внутрифирменных стандартов и административных нормативных документов, которые детализируют и регламентируют единые требования к выполнению аудиторских проверок и организации деятельности с тем, чтобы:
— установить основные принципы практики внутреннего аудита;
— обеспечить концептуальную базу для предоставления широкого спектра услуг внутреннего аудита, направленных на совершенствование деятельности организации;
12
Практика построения риск-ориентированной системы внутреннего контроля
— создать основу для оценки деятельности внутреннего аудита;
— способствовать совершенствованию систем и процессов внутри организации.
Обеспечить высокое качество внутреннего аудита и контроле, способствовать е го совершенствованию и применению новых подходов к его организации
Укрепить в ОАО «РЖД» престиж внутреннегоаудита и контроля
Содействовать в возможности использования в работе научных достижений и новых технологий
Сделать организацию проведения внутреннего аудита более рациональной и аффективной
Рисунок 4. Цель системы стандартов внутреннего аудита
Стандарты призваны обеспечить однозначное понимание результатов проверок как менеджментом компании, так и руководителями объектов проверки. Указанные документы призваны регламентировать порядок проведения контрольных процедур и требований к ним, определять основные принципы, требования, правила и этические нормы, которые должны соблюдаться при осуществлении внутреннего аудита и контроля, повысить их качество.
Разработанная и внедренная в ОАО «Российские железные дороги» система внутрикорпоративных стандартов аудиторской деятельности, может служить примером формирования концептуальной методологической базы совершенствования и развития внутреннего аудита и контроля, создания механизма мониторинга и проведения оценки систем внутреннего контроля и управления рисками в компании.
Корпоративная система стандартов внутреннего аудита ОАО «РЖД» включает в себя комплекс взаимосвязанных нормативных документов в области внутреннего аудита, создающих условия для эффективного выполнения функции внутреннего аудита, и применяется Центром внутреннего аудита «Желдораудит», а также используется Центром внутреннего контроля «Желдорконтроль». При этом указанная система стандартов распространяет свое действие на все подразделения аппарата управления, структурные подразделения, филиалы, негосударственные учреждения и иные структуры ОАО «РЖД». Кроме того, исходя из холдинговой системы организации управления компанией, действие стандартов внутреннего аудита
13
Практика построения риск-ориентированной системы внутреннего контроля
в установленном порядке распространяется на дочерние и зависимые общества ОАО «РЖД», выполняя нормативные и методические функции.
Корпоративная система стандартов внутреннего аудита ОАО «Российские железные дороги» разработана и продолжает постоянно развиваться в соответствии с требованиями нормативных документов Российской Федерации, ОАО «РЖД» и лучшей профессиональной практики внутреннего аудита, в частности:
— Федеральных правил (стандартов) аудиторской деятельности Российской Федерации, утвержденных постановлением Правительства Российской Федерации от 23 сентября 2009 года № 696;
— Кодекса корпоративного управления, одобренного Советом директоров Банка России 21 марта 2014 года;
— Национального стандарта Российской Федерации «Системы менеджмента качества». Основные положения. ГОСТ Р ИСО 9000;
— Методических рекомендаций по организации внутреннего аудита в акционерных обществах с участием Российской Федерации (приказ Росимущества от 4 июля 2014 года № 249);
— Международных профессиональных стандартов внутреннего аудита Института внутренних аудиторов;
— стандартов и руководств Международной организации высших органов финансового контроля (ИНТОСАИ);
— Международных стандартов ИСО 31000 «Менеджмент риска. Принципы и руководящие указания» и ИСО 31010 «Менеджмент риска. Техники оценки рисков»;
— Интегрированной концепции построения системы внутреннего контроля COSO (Комитет спонсорских организаций комиссии Трэдуэя);
— Функциональной стратегии построения единой системы внутреннего аудита и контроля в холдинге «РЖД» на период до 2015 года;
— Функциональной стратегии управления рисками в холдинге «РЖД» и др.
Нормативные документы Корпоративной системы стандартов внутреннего аудита ОАО «РЖД» предназначены для:
— обеспечения единства методологических подходов к организации внутреннего аудита в холдинге;
— регламентирования деятельности подразделений внутреннего аудита;
— обеспечения постоянного совершенствования функции внутреннего аудита;
— установления единых требований и правил к оформлению нормативных документов в области внутреннего аудита;
— унификации форм документов;
— создания основы для оценки эффективности деятельности подразделений внутреннего аудита;
14
Практика построения риск-ориентированной системы внутреннего контроля
— обеспечения соответствия методологии, применяемой при разработке нормативных документов Корпоративной системы стандартов внутреннего аудита, основным положениям Международных профессиональных стандартов внутреннего аудита, а также лучшим отечественным и зарубежным практикам.
Корпоративная система стандартов внутреннего аудита ОАО «РЖД» включает (рисунок 5 ):
— административные нормативные документы внутреннего аудита;
— основные стандарты внутреннего аудита;
— дополнительные стандарты внутреннего аудита;
— методические указания и практические руководства.
Рисунок 5. Структура корпоративной системы стандартов внутреннего аудита
К административным нормативным документам внутреннего аудита подразделений внутреннего аудита относятся:
— Положение об организации внутреннего аудита;
— Положение о подразделении внутреннего аудита;
— Кодекс этики работника подразделения внутреннего аудита;
— Порядок взаимодействия подразделения внутреннего аудита с комитетом по аудиту;
— положения о структурных единицах подразделения внутреннего аудита;
— должностные инструкции работников подразделения внутреннего аудита.
Основные стандарты внутреннего аудита представляют собой руководства по обеспечению функционирования процесса внутреннего аудита и включают:
— стандарт «Единая корпоративная система стандартов внутреннего аудита холдинга «Российские железные дороги»;
15
Практика построения риск-ориентированной системы внутреннего контроля
— Стандарт планирования деятельности и управления ресурсами подразделения внутреннего аудита;
— Стандарт планирования внутренних аудиторских проверок подразделением внутреннего аудита;
— Стандарт проведения внутренних аудиторских проверок подразделением внутреннего аудита;
— Стандарт подготовки отчета по результатам проведения внутренней аудиторской проверки подразделением внутреннего аудита;
— Стандарт организации и проведения мониторинга выполнения мероприятий по устранению нарушений, недостатков и совершенствованию системы внутреннего контроля;
— Стандарт подготовки отчета по результатам деятельности подразделения внутреннего аудита.
Схема организации и проведения внутреннего аудита на базе основных стандартов приведена на рисунке 6.
Планирований деятегънвстцм
управление ресурсам* поциадглгннй •нутренне СО аудота и контроля
Плакирован»* внутренних аудиторских проверок и фу™* контрольных мероприятии
Проведение внутренних аудиторе mot проверок и футах
контрольных
мероприятии
Подготовка отчета по результатам проведения внутренней аудиторской Проверен или другому контрольному мероприятию
Организация н проведенне контре™ н мониторинга •ьл10А«енмя плана мероприятий по устранению нарушений, недостатков н с оперим не гнева нюо снсте*Ф внутреннего контроля
Подготовка доклада президенту ОАО «РЖД» и отчетпо результатам деятельности подразделения внутреннего ау&гга или контроля
Рисунок 6. Организация и проведение внутреннего аудита в ОАО «РЖД»
Дополнительные стандарты внутреннего аудита представляют собой руководства по проведению специальных работ в области внутреннего аудита, дополняющих работы, регулируемые основными стандартами, а также руководства по определению порядка оценки деятельности и обеспечению надлежащего качества работы подразделений внутреннего аудита и включают:
— Стандарт проведения аудита системы управления рисками подразделением внутреннего аудита;
— Стандарт проведения оценки системы внутреннего контроля в холдинге «РЖД»;
— Стандарт выявления и оценки рисков для подготовки Плана внутренних аудиторских проверок;
— Стандарт проведения аудита контрольных процедур корпоративного уровня подразделением внутреннего аудита;
16
Практика построения риск-ориентированной системы внутреннего контроля
— Стандарт контроля качества и проведения оценки внутреннего аудита в компании и др.
Методические указания и практические руководства детализируют, поясняют основные и дополнительные стандарты внутреннего аудита в части методических и практических аспектов применения.
Перечень административных нормативных документов, дополнительных стандартов внутреннего аудита, методических указаний и практических руководств не является исчерпывающим и может трансформироваться в результате изменения политических, экономических, социальных и иных условий, внешней и внутренней окружающей среды, других существенных факторов.
Следует отметить, что для публичной компании (такой как ОАО «РЖД»), наличие внутрикорпоративной системы стандартов относится к числу формальных критериев, влияющих на условия размещения ценных бумаг и привлечения капитала, по которым регуляторы, биржи, кредитные организации и рейтинговые агентства оценивают систему внутреннего аудита и контроля потенциальных заемщиков (эмитентов).
Таким образом, построение системы внутреннего аудита компании на основе внутрикорпоративных стандартов является важнейшим инструментом совершенствования системы управления и повышения эффективности бизнеса.
Реализация концепции создания в холдинге единой рискориентированной системы внутреннего контроля и аудита в ОАО «РЖД» базировалась на принципах, признанных лучшей мировой практикой; учитывалось, что построение и поддержание эффективной системы внутреннего контроля — это прямая и непосредственная обязанность менеджмента компании, ответственность, за выполнение которой менеджмент не должен возлагать на кого-либо, в частности, на отдельное подразделение, так как:
— осуществление внутреннего контроля — это задача всех и каждого сотрудника в компании, независимо от занимаемой должности;
— делегирование менеджментом ответственности по построению системы контроля трансформируется в снятие ответственности с себя;
— если ответственность за внутренний контроль будет нести отдельное подразделение, то только оно и будет заниматься вопросами контроля — остальные подразделения (сотрудники) будут убеждены, что контроль в компании есть функция, за которую назначен ответственный, а поэтому это не относится к их обязанностям.
Реализация в ОАО «РЖД» функциональной стратегии построения системы внутреннего контроля с учетом лучшей мировой практики базируется на принципах, изложенных в «Руководстве по внутреннему контролю» COSO. Положения интегрированной концепции внутреннего контроля Комиссии Тредуэя (модель COSO), являются одним из общепризнанных документом в сфере внутреннего контроля, который определяет требования
17
Практика построения риск-ориентированной системы внутреннего контроля
к организации и ответственность менеджмента и руководства компании за состояние внутреннего контроля, а модель COSO ERM — Integrated Framework (ERM — enterprise risk model) объединила в себе как компоненты системы внутреннего контроля, так и компоненты системы управления рисками.
Таким образом, в целях построения интегрированной системы внутреннего контроля и управления рисками, а также реализации стратегии постоянного улучшения ее качества в ОАО «РЖД» обеспечивается соблюдение следующих условий:
1. Советом директоров периодически утверждаются и пересматриваются документы, устанавливающие стратегию и политику компании в области внутреннего контроля.
2. Утвержденная стратегия и политика внедряется менеджментом в практику на базе оценки рисков.
3. Создается необходимая инфраструктура, позволяющая обеспечить эффективность контролей.
4. Создаются эффективные и безопасные каналы доведения информации.
5. Проводится системный мониторинг и оценка эффективности системы внутреннего контроля.
Соблюдение вышеуказанных условий позволило создать в ОАО «РЖД» риск-ориентированную модель системы внутреннего контроля, носящую предупредительный характер, использующую превентивные инструменты контроля и оценки рисков.
Для эффективной работы данной системы в компании разграничена компетенция входящих в систему внутреннего контроля подразделений, непосредственно осуществляющих разработку, утверждение, применение процедур контроля и оценивающих систему внутреннего контроля. В утвержденных регламентах и положениях для каждого подразделения компании (субъекта контроля) определены области полномочий, ответственности, взаимодействия с другими контрольными подразделениями, перечень, периодичность и порядок осуществления процедур контроля.
Совет директоров ответственен за общее состояние бизнеса, в том числе за уровень контроля в компании и утверждение политики контроля.
Менеджмент и подразделения контроля ответственны за разработку, утверждение и проведение контрольных процедур, ежедневный мониторинг их работоспособности и эффективности.
Служба внутреннего аудита оценивает уровень корпоративного управления, эффективность системы внутреннего контроля и управления рисками, выстроенной менеджментом компании, и своевременно информирует о результатах аудита президента и совет директоров компании.
Перед внутренним аудитом стоят разнообразные задачи, которые группируются по основным стратегическим направлениям развития внутреннего аудита:
18
Практика построения риск-ориентированной системы внутреннего контроля
— анализ и оценка систем внутреннего контроля, управления рисками;
— финансовый аудит системы бухгалтерского внутреннего контроля;
— операционный аудит бизнес-процессов (операционной деятельности), таких, как снабжение, производство, логистика, маркетинг, сбыт и другие, направленный на повышение эффективности деятельности компании;
— аудит на соответствие (комплаенс) — проверка соблюдения в компании требований действующего законодательства, а также внутренних нормативных документов компании — политик, процедур, регламентов, стандартов, кодекса корпоративной этики и проч.;
— расследование случаев мошенничества;
— содействие в работе внешнего аудитора.
Одним из важнейших направлений деятельности внутреннего аудита в условиях развитой рыночной экономики является оценка эффективности системы внутреннего контроля организации и осуществление функции текущего мониторинга за надежностью ее функционирования.
Основная задача, выполняемая в процессе аудита — это анализ и тестирование компонентов системы внутреннего контроля на предмет соответствия критериям адекватности и эффективности. Под компонентами системы внутреннего контроля понимают любые действия менеджмента и сотрудников, а также политики, процедуры и инфраструктурные элементы, призванные обеспечить разумную уверенность в достижении целей организации.
Особое место в системе внутреннего аудита занимает аудит бизнеспроцессов, операционный аудит (рисунок 7).
Рисунок 7. Операционный аудит в соответствии с системой внутрикорпоративных стандартов аудиторской деятелыности в ОАО «РЖД»
19
Практика построения риск-ориентированной системы внутреннего контроля
Операционный аудит — это системный и комплексный подход к оценке функционирования и развития бизнес-процессов компании, направленный на оптимизацию управленческих решений и повышение эффективности в разрезе видов деятельности, например, снабжения, производства, сбыта.
Использование операционным аудитом системного и комплексного подходов, позволяет учитывать всю целостность функционирования любой хозяйствующей системы или хозяйствующего экономического субъекта, а также взаимосвязь и взаимодействие отдельных ее подсистем (структурных звеньев и бизнес-процессов) и элементов (бизнес-операций).
Важной составляющей метода операционного аудита является экономическая диагностика, проводимая посредством сравнения фактических и нормативных показателей системы управления производственной, коммерческой и другими сферами деятельности компании.
Поскольку предметом операционного аудита является операционная эффективность деятельности хозяйствующих субъектов компании то он, по своей сути, должен охватывать практически весь воспроизводственный процесс, начиная с выбора стратегической направленности деятельности компании, ее видов, структуры, бизнес-процессов и бизнес-операций, до обслуживания потребителей продукции, работ и услуг, производимых компанией.
Проведение внутренним аудитом оценки эффективности системы внутреннего контроля отдельного бизнес-процесса в общем случае может быть проведено по следующей схеме:
— определение объема проведения оценки с учетом категорий задач, компонентов системы внутреннего контроля и направлений деятельности (бизнес-процессов), которые подлежат оценке;
— определение текущих процессов мониторинга, которые регулярно предоставляют данные о том, что система внутреннего контроля бизнеспроцесса эффективна;
— выделение приоритетных направлений, компонентов или областей высокого риска, которые требуют незамедлительного внимания по данному бизнес-процессу;
— изучение и анализ документации системы внутреннего контроля бизнес-процесса, в том числе: положения и регламенты, утвержденные технологии и схемы организации процесса, должностные инструкции, схемы информационных систем и т.п.;
— определение применяемой методологии и контрольных процедур внутреннего контроля;
— разработка программы оценки с разбивкой на краткосрочные и долгосрочные задачи;
— определение критериев существенности;
— документирование и анализ результатов процесса оценки, в том числе с описаниями проведенных в ходе оценки проверок и анализов;
20
Практика построения риск-ориентированной системы внутреннего контроля
— составление письменного отчета по проведенной оценке эффективности системы внутреннего контроля бизнес-процесса.
Чтобы быть уверенным в том, что система внутреннего контроля эффективна, необходимо с определенной периодичностью проверять, насколько хорошо выполняются существующие контрольные процедуры.
Для выявления недостатков контрольных процедур применяют следующий четырехэтапный подход.
1. Идентификация существующих процедур контроля.
2. Идентификация недостающих ключевых элементов контроля.
3. Выявление потенциальных материально-значимых ошибок.
4. Возможность использования компенсационных процедур контроля.
Проверка осуществляется с помощью набора тестов (тестирование контрольных процедур). По результатам тестирования принимается решение об эффективности или неэффективности данной контрольной процедуры. Число тестов зависит от числа процессов, проходящих через проверяемую контрольную процедуру. Периодичность проведения тестирования устанавливается в зависимости от критичности процесса и может варьироваться.
Внутренний аудит помимо оценки системы внутреннего контроля в части достоверности информации, соблюдения законодательства, сохранности активов должен осуществлять проведение анализа и оценку эффективности системы управления рисками компании и предлагать методы их снижения. При этом под риском понимается потенциально существующая вероятность потери ресурсов или неполучения доходов.
Оценка эффективности системы управления рисками компании со стороны внутреннего аудита должна быть комплексной и опираться на анализ, проводимый по следующим основным направлениям:
— своевременность и полнота оценки влияния выявленных рисков на достижение целевых стратегических ориентиров компании, определенных стратегической программой развития;
— анализ степени разработки и использования количественных критериев оценки рисков и их допустимых уровней;
— обоснованность и правильность проведения ранжирования рисков и приоритетности воздействия на них, обоснованность выбора с учетом сравнительной эффективности метода воздействия на риск;
— правильность определения эффекта от реализации управленческих решений в области управления рисками;
— регулярность осуществления мониторинга динамики уровня рисков и эффективности мероприятий по снижению рисков.
Построение корпоративной системы управления рисками включает в себя пять основных этапов:
1. Формирование реестра типовых рисков, карт рисков (матриц рисков), паспортов рисков и документов, регламентирующих порядок и регулярность их обновления.
21
Практика построения риск-ориентированной системы внутреннего контроля
2. Разработка методических документов по управлению рисками для структурных подразделений компании.
3. Создание системы мониторинга и информационной поддержки процесса управления рисками.
4. Создание организационной инфраструктуры управления рисками.
5. Формирование регламентирующих документов о порядке взаимодействия подразделений компании в процессе управления рисками.
Отдельное место в системе корпоративного управления компанией холдингового типа (каковой является ОАО «РЖД») занимает организация контроля за работой дочерних и зависимых обществ. В холдинге создана единая система внутреннего контроля и аудита на основе внутрикорпоративных стандартов. Однако, с учетом требований законодательства об акционерных обществах формальные взаимоотношения ДЗО и материнской компании строятся на основе соответствующих корпоративных процедур и специфического инструментария (рисунок 8).
« УЧАСТИЕ СОТРУДНИКОВ ЦЕНТРОВ В КОМИТЕТАХ ПО АУДИТУ СОВЕТОВ ДИРЕКТОРОВ ДЗО
2. УЧАСТИЕ СОТРУДНИКОВ ЦЕНТРОВ В РЕВИЗИОННЫХ КОМИССИЯХ ДЗО
3. КОНТРОЛЬ ДЗО НА ОСНОВЕ СИСТЕМЫ ДОГОВОРОВ МЕЖДУ ОАО «РЖД» И ДОЧЕРНИМИ ОБЩЕСТВАМИ
4. ОБЩАЯ КООРДИНАЦИЯ РАБОТЫ ПОДРАЗДЕЛЕНИИ ВНУТРЕННЕГО АУДИТА ДЗО ОАО «РЖД»
5- АУДИТ ФИНАНСОВЫХ ПОТОКОВ «ВНУЧАТЫХ» КОМПАНИЙ ОАО «РЖД»
G. КОНТРОЛЬ ДЕЯТЕЛЬНОСТИ ДЗО ПО ВЫЯВЛЕНИЮ, ОЦЕНКЕ И УПРАВЛЕНИЕМ РИСКАМИ
Рисунок 8. Основные формы и направления развития контроля за деятельностью ДЗО
Прежде всего, это работа в ревизионных комиссиях ДЗО с широким привлечением экспертов службы внутреннего контроля и аудита материнской компании, их включение в состав комитетов по аудиту — сегодня они возглавляют ревизионные комиссии 90 ДЗО, входят в 15 советов директоров и 9 комитетов по аудиту основных дочерних обществ.
Исключительно важное значение в обеспечении эффективного функционирования системы внутреннего контроля и аудита имеет внедрение процессного подхода с использованием автоматизированных систем и информационных технологий. В ОАО «РЖД» разработана и в 2013 году введена в промышленную эксплуатацию автоматизированная система проведения внутреннего аудита и контроля «АСП ВАК», которая в настоящее время используется центрами «Желдораудит» и «Желдорконтроль» при проведении аудиторских проверок и иных контрольных мероприятий (рисунок 9).
22
Практика построения риск-ориентированной системы внутреннего контроля
Рисунок 9. Внедрение Автоматизированной системы проведения внутреннего аудита и контроля (архитектура решения)
Автоматизированная система обеспечивает:
— повышение эффективности и качества внутреннего аудита и контроля;
— упорядочение делопроизводства и всех видов информационного и правового обеспечения (непрерывность, своевременность и четкость сбора актуальной информации, применение автоматизированных способов поиска и обработки информации);
— унификацию, стандартизацию и упрощение документации и информации, позволяющие сократить число разновидностей документов, обеспечить соблюдение четкой регламентации планирования, проведения и оформления результатов проверок (аудитов);
— стандартизацию форм отчетности, обеспечение единообразного подхода к учету результатов внутреннего аудита и контроля;
— повышение качества оформления материалов проверок и их обработку;
— осуществление контроля за выполнением аудиторских процедур, предусмотренных программами проверок;
— систематизацию информации по проведенным проверкам (аудитам);
— улучшение средств анализа информации для принятия управленческих решений;
— выявление динамики по конкретным видам нарушений и недостатков системы внутреннего контроля;
23
Практика построения риск-ориентированной системы внутреннего контроля
— максимально быстрое получение информации по выявленным нарушениям и недостаткам в разрезе объектов аудита и контроля (бизнес-процессов, подразделений и ДЗО), а также работников, проводивших конкретную проверку (аудит);
— осуществление мониторинга выполнения планов мероприятий по устранению нарушений и недостатков системы внутреннего контроля;
— повышение оперативности принятия решений и передачи информации, обеспечение перехода на качественно новый уровень обработки, хранения и доступа к информации;
— оценку проведенного внутреннего аудита и контроля;
— организацию контроля качества внутреннего аудита и контроля;
— обеспечение безопасности и конфиденциальности информации.
Использование возможностей информационных технологий при планировании и проведении аудитов и методов анализа их результатов приносят значительный положительный эффект и дают дополнительные преимущества при формировании баз данных по выявленным нарушениям и недостаткам системы внутреннего контроля.
Еще одним важным элементом эффективного функционирования системы внутреннего аудита в ОАО «РЖД» является подчинение службы внутреннего контроля и аудита непосредственно президенту компании и активное взаимодействие с комитетом по аудиту совета директоров ОАО «РЖД». Этим обеспечивается соблюдение одного из основополагающих требований Лим-ской декларации о руководящих принципах контроля — обеспечение его независимости, а также соблюдение того же принципа (независимости), заложенного в Международных профессиональных стандартах внутреннего аудита.
Степенью независимости внутреннего аудита, которая в значительной степени определяется подчиненностью в структуре управления, обеспечивается объективность. Это снимает риск того что, не будучи независимым, внутренний аудитор не сможет высказывать объективные суждения.
В ОАО «РЖД» выстроена жесткая контрольная вертикаль. Президенту непосредственно подчиняется директор ОАО «РЖД» по внутреннему контролю и аудиту, которому, в свою очередь, подчинены начальники двух центров — «Желдорконтроль» и «Желдораудит». В эту же вертикаль входят 17 руководителей региональных управлений. При этом следует подчеркнуть, что никто (даже первые вице-президенты, за исключением периода исполнения обязанностей президента) не оказывает влияния и не вмешивается в работу службы внутреннего контроля и аудита. Руководители региональных управлений службы административно и материально независимы от территорий. Прием и увольнение всех сотрудников региональных управлений, оплата их труда, санаторно-курортное обслуживание, материально-техническое обеспечение осуществляются через центральный аппарат службы.
24
Практика построения риск-ориентированной системы внутреннего контроля
В целях расширения возможностей непосредственного общения, установления прямого контакта и обратной связи, а также укрепления авторитета службы внутреннего контроля и аудита, проводятся регулярные встречи (1-2 раза в год) руководителей региональных управлений и центров «Желдорконтроль» и «Желдораудит» с президентом ОАО «РЖД».
В современных условиях одной из ключевых зон ответственности внутреннего аудита и контроля в компании является создание механизма контроля по упреждению и пресечению внутрикорпоративных мошенничеств, злоупотреблений в финансово-хозяйственной сфере и коррупционных проявлений.
Важно иметь в виду, что существует три фактора, при наличии которых сотрудники компании идут на мошенничество (так называемый треугольник мошенничества): имеющаяся возможность, давление внешних обстоятельств и способность оправдать свой поступок. Каждый из трех факторов указывает на наличие негативных процессов в компании, которые в определенной степени подталкивают сотрудников к противоправным действиям и создают благоприятную почву для совершения фактов мошенничества.
Внутрикорпоративные мошенничества реализуется путем:
— незаконного присвоения активов, к которому относятся хищение и неправильное использование активов организации (сокрытие и присвоение поступлений выручки, манипуляции с арендой имущества, хищение материальных запасов и средств на оплату труда);
— коммерческого подкупа, коррупции, то есть незаконного использования мошенниками своего влияния в рамках бизнес-транзакции с целью получения личной выгоды для себя или для другого лица, противоречащей обязанностям мошенника по отношению к работодателю или правам другого лица (получение взяток, откатов, вовлечение в конфликт интересов);
— мошенничество с финансовой отчетностью, предполагающее фальсификацию документов, намеренное искажение финансовой информации об организации с целью введения в заблуждение пользователей этой информации (завышение выручки и занижение обязательств или расходов).
Проведение целенаправленной работы по профилактике и предупреждению злоупотреблений и мошенничеств напрямую связано с созданием, внедрением и реализацией специализированной комплексной программы ОАО «РЖД», которая в последний период была скорректирована с учетом принятия ряда новых нормативных правовых актов, в том числе:
• Методические рекомендации Министерства труда и социальной защиты Российской Федерации по разработке и принятию организациями мер по предупреждению и противодействию коррупции, утвержденные 8 ноября 2013 года.
• Указ Президента Российской Федерации от 11 апреля 2014 года №266 «О национальном плане противодействия коррупции на 20142015 годы».
25
Практика построения риск-ориентированной системы внутреннего контроля
• Поручение Председателя Правления Российской Федерации «Об обеспечении реализации Указа Президента России «О национальном плане противодействия коррупции на 2014-2015 годы» и др.
Кроме того, ОАО «РЖД», как компания, ведущая внешнеэкономическую деятельность, интегрируемая в мировую экономическую систему, выходящая на международный финансовый рынок, учитывает требования антикоррупционных законодательных актов ведущих «игроков» мирового экономического и финансового рынка.
Прежде всего, это относится к Закону США о коррупции за рубежом (FCPA), но в еще большей степени к вступившему с 1 июля 2011 года в силу Закону Великобритании о борьбе со взяточничеством (The UK Bribery Act 2010).
Действие Закона распространяется на компании, учрежденные в Великобритании, а также на иностранные компании, осуществляющие деятельность или отдельные направления деятельности в Великобритании.
Закон имеет экстерриториальный характер, то есть применяется, независимо от того, где имел место факт взяточничества (не только в Великобритании). Под действие Закона могут подпадать такие компании, акции которых допущены к торгам на Лондонской и Ирландской фондовых биржах.
На настоящий момент компании, независимо от их географического положения, подпадают под действие Закона, определяющего четыре вида правонарушения: активное и пассивное взяточничество, оказание влияния на иностранное должностное лицо, а также новое правонарушение, которое занимает особое место в системе противодействия коррупции — неспособность предотвратить взяточничество, непринятие компанией мер по предупреждению взяточничества ассоциированным лицом. Ответственность по Закону о борьбе со взяточничеством возникает у компаний и партнерств, если в компании отсутствуют «адекватные процедуры», разработанные для целей предупреждения случаев взяточничества.
Наиболее жесткую позицию по данному вопросу занимает Управление по борьбе с мошенничеством в особо крупных размерах (Serious Fraud Office-SFO).
Важной составляющей корпоративной системы борьбы с экономическими правонарушениями является внедрение разработанной в ОАО «РЖД» политики противодействия коррупции и мошенничествам.
При построении и реализации программы по профилактике, предупреждению и пресечению фактов злоупотреблений и мошенничества в качестве основных направлений деятельности службы внутреннего аудита можно выделить следующие функции:
— оказание необходимой консультационной поддержки менеджменту компании на стадии формирования и внедрения отдельных норм, правил и стандартов контрольных процедур;
— проведение внутреннего аудита существующей системы внутреннего контроля;
26
Практика построения риск-ориентированной системы внутреннего контроля
— проведение специальных активных проверок с применением соответствующих методик;
— формирование рекомендаций по внедрению и усилению контрольных мероприятий, а также предоставление менеджменту компании информации о существующих и вновь выявленных нарушениях;
— координация мероприятий по расследованию совершенных фактов мошенничества и злоупотреблений;
— анализ результатов проверок, выработка рекомендаций и доведение информации до высшего менеджмента и совета директоров компании.
Блок-функциональная модель мер по пресечению и упреждению внутрикорпоративных мошенничеств и проявлений коррупции представлена на рисунке 10.
Аспекты корпоративной политики;
» четное пониманиемадепы поведения мошенник»
• по стоятое распростремте положительной
инфор маирт, отражающей поп нтжу компании
• применена ca*n**i
• приданиепубпн-ностисведении а действующее санкциях
Мотивация:
♦ Корпоративный дух
♦ Уважение со стороны общества
♦ Важная и ценная работа
♦ Адекватные ресурсы
♦ Гуманное и достойное управлеме
♦ Оплата
+ Условия работы
Элементы стандартов по п редупрежден и ю зтюуп стремлений:
• определен *о™рет*ые действия, которые нарушают у стан оптанте эти еоие нормы
• указано, что нечестное поведете будет некеыно » содержится инфорыаьрт о существующей в
органимиги мехалоые сообщен о неапнном поведении
Рисунок 10. Блок-функциональная модель мониторинга мер по упреждению и пресечению внутрикорпоративных мошенничеств и коррупции в ОАО «РЖД»
Таким образом, следует подчеркнуть, что в современных условиях еще больше возрастают роль и значение службы внутреннего аудита, которая не только является активным участником работы в компании по противодействию внутрикорпоративным мошенничествам и коррупции, контролирует риск-индикаторы, которые сигнализируют о неблагополучии в том или ином бизнес-процессе, осуществляет оценку окружающей среды, внутренних условий и мотивов, создающих возможность развития этих негативных явлений, непосредственно вскрывает факты нарушений и злоупотреблений, но и является главным системным организатором и координатором всей совокупности взаимодействующих между собой контрольных подразделений: службы внутреннего контроля, службы внутреннего аудита, департамента безопасности, подразделения комплаенс, подразделения управления рисками и правового департамента.
27
Практика построения риск-ориентированной системы внутреннего контроля
Главное, от чего зависит формирование эффективной системы внутреннего контроля и аудита, успешное ее развитие — это, конечно, кадры.
Следует отметить, что в настоящее время имеет место дефицит специалистов, имеющих высокий уровень квалификации, позволяющий эффективно решать новые задачи, стоящие перед внутренним контролем и аудитом. Кроме того, специфика деятельности аудитора или ревизора связана с работой в условиях постоянного психологического дискомфорта и морального давления.
Для того, чтобы соответствовать современному масштабу деятельности, необходима эффективная кадровая политика, направленная на укомплектование квалифицированным персоналом, эффективная его мотивация, непрерывное обучение и развитие, внедрение передового опыта и новых методов работы, создание надежного кадрового резерва и в итоге — формирование компетентной, сплоченной команды «крепких» профессионалов, способной решать задачи любой сложности.
Надо отметить, что в службе внутреннего контроля и аудита эта цель в основном достигнута — создана команда высококвалифицированных профессионалов, объединенных едиными целями и общими задачами, имеющих высокие моральные качества, готовых отвечать на любые вызовы, способных к постоянному развитию и преданных своей профессии и компании.
В качестве первоочередных мер в области работы с кадрами стоит подготовка, переподготовка и повышение квалификации сотрудников, осуществляющих внутренний аудит, контроль и управление рисками.
Говоря о профессиональном развитии следует отметить, что достаточно полезной формой повышения квалификации является обучение с получением сертификатов «Сертифицированный внутренний аудитор» (CIA) The Institute of Internal Auditors (IIA) (США), а также «Внутренний аудитор» и «Внутренний контролер» The Institute of Certified Financial Managers (ICFM) (Великобритания). Оценивая их как приблизительно равноценные, наша компания отдает приоритет последним, так как американский институт уже на протяжении нескольких лет не может обеспечить квалифицированного перевода вопросов для итогового тестирования, не давая при этом права их перевода российским представителям. Это, конечно, существенно затрудняет сдачу экзамена. У ICFM эта проблема решена, поэтому их сертификаты уже получили 40 сотрудников внутреннего контроля и аудита ОАО «РЖД» и эта совместная работа будет продолжена.
Однако, считая любое обучение полезным, мы рассматриваем указанную сертификацию, как необязательное, дополнительное повышение квалификации, направленное на расширение профессионального кругозора, недостаточно связанное с развитием практических навыков. Поэтому в ОАО «РЖД» и, в частности, в службе внутреннего контроля и аудита, выстроена корпоративная система развития кадрового потенциала, подготовки и повышения квалификации кадров. Ее преимуществами являются:
28
Практика построения риск-ориентированной системы внутреннего контроля
целенаправленность подготовки с учет специфики отраслевой, организационной, должностной; определение приоритетов повышения квалификации исходя из стратегии развития компании, текущих задач и актуальных проблем; формирование программ обучения с учетом наработанного опыта и задач, которые предстоит решать в практической деятельности. При этом мы исходим из полного охвата различными формами обучения и повышения квалификации всего контингента службы. Причем, подчеркну еще раз, что этот процесс идет непрерывно.
Сегодня сотрудники обучаются по целому ряду специальных программ, в том числе: «Новое в бухгалтерском учете и аудите, экономическом анализе и финансовом менеджменте, налогообложении и праве», «Экономическое сопровождение договорной работы», «Антикризисное управление», «Внутренний аудит», «Общий аудит», «Международные стандарты финансовой отчетности», «Система ценообразования ОАО «РЖД». Определение сметной стоимости реконструкции и строительства объектов железнодорожного транспорта», «Этика и психология делового общения», «Охрана труда на железнодорожном транспорте», «Управление финансами и казначейский контроль» и другие актуальные курсы.
Качественным шагом в подготовке нового поколения руководителей, способных комплексно, на современном уровне решать поставленные задачи является успешная реализация в Высшей транспортной бизнес-школе МИИТа специального курса МВА «Корпоративный аудит», где проходят обучение наиболее перспективные руководители и специалисты из числа кадрового резерва службы внутреннего контроля и аудита. Научным руководителем программы является директор ОАО «РЖД» по внутреннему контролю и аудиту, доктор экономических наук, профессор О.Б. Иванов. Выпущено уже две группы по 20 человек и одна проходит обучение.
Кроме того, руководители, отнесенные к высшей должностной категории — начальники центров «Желдорконтроль», «Желдораудит», их заместители, начальники региональных управлений и их заместители, а также работники, входящие в кадровый резерв на замещение указанных должностей, проходят очно-заочное обучение по двухгодичной специальной программе «Корпоративный лидер» в Корпоративном университете ОАО «РЖД».
Кроме различных форм обучения и повышения квалификации большое внимание уделяется зарубежным стажировкам, в ходе которых руководители и специалисты службы расширяют свой кругозор, получают профессиональную информацию, анализируют, изучают практику, опыт зарубежных коллег; дискутируют. По возвращении готовится обширный отчет о командировке, который доводится до всех сотрудников службы.
При этом интересен такой аспект, что часто происходит определенный перелом в сознании сотрудников. Они привыкли думать, что зарубежный опыт всегда передовой, а практика — лучшая. Но в ходе ее изучения и осмысления, общения с коллегами комплекс неполноценности исчезает,
29
Практика построения риск-ориентированной системы внутреннего контроля
приходит осознание того, что наша методология, организация, нормативная база и проч. не уступают, а порой и превосходят зарубежные аналоги. И это мы считаем тоже важным результатом стажировок.
Таким образом, реализация рассмотренных принципов построения риск-ориентированной системы внутреннего контроля и аудита в ОАО «РЖД» позволила решить в компании целый ряд важнейших задач:
— создать и укрепить контрольную вертикаль на основе соблюдения принципов независимости и объективности;
— повысить эффективность корпоративного управления и обеспечения руководства компании достоверной информацией для принятия управленческих решений;
— обеспечить повышение экономической устойчивости, прозрачности финансовой деятельности, инвестиционной привлекательности и рыночной стоимости компании, сохранность, целевое и эффективное использование финансовых и материальных ресурсов;
— своевременно выявлять и минимизировать коммерческие, финансовые, налоговые и иные риски в управлении;
— обеспечить значительное снижение рисков противоправных действий и предупреждения возможностей совершения злоупотреблений и мошенничества;
— сформировать адекватную современным постоянно меняющимся условиям хозяйствования систему информационного обеспечения всех уровней управления, позволяющую своевременно адаптировать функционирование компании к изменениям во внутренней и внешней среде.
Литература
1. Демидов А.Ю. Отдельные аспекты государственного управления // Бюджет. 2013. Январь.
2. Закон Великобритании о борьбе с взяточничеством 2010 год. Transeuropean Centre of Commerce and Finance. London, 2011.
3. Иванов О.Б. Распространение действия Закона Великобритании о борьбе со взяточничеством на зарубежные (в том числе российские) компании // Вопросы экономики и права. 2014. № 1. C.95—100.
4. Иванов О.Б. Принципы построения риск-ориентированной системы внутреннего контроля и аудита в крупной компании, корпорации, холдинге // Аудиторские ведомости. 2013. № 8. С. 18—35.
5. Иванова С.В. О влиянии внешних условий и специфике принятия решений в отечественной системе образования // Ценности и смыслы.
2012. № 2. С. 4-17.
6. Лимская декларация руководящих принципов контроля. Принята IX Конгрессом Международной организации высших органов финансового контроля (ИНТОСАИ) в г. Лиме (Республика Перу) в 1977 году.
7. Соколов Б.Н., Русакова А.С. Внутренний аудит и контроль бизнеспроцессов: организация, методики, практика. М.: Изд.СГУ, 2013. С. 433.
30
Практика построения риск-ориентированной системы внутреннего контроля
8. Якунин В.И. Доклад президента открытого акционерного общества «Российские дороги» // Железнодорожный транспорт. 2013. № 1. С. 6—18.
9. Committee of Sponsoring Organizations. Enterprise Risk Management — Integrated Framework. COSO, 2004.
10. The Institute of Internal Auditors. Internal Auditing Reporting Relationships: Serving Two Masters. The Institute of Internal Auditors Research Foundation, 2003.
11. The Institute of Internal Auditors. The Professional Practices Framework. The Institute of Internal Auditors Research Foundation, 2005.
12. The UK Bribery Act 2010 [Электронный источник] URL: http: //www. legislation.gov.uk/ukpga/2010/23/contents) (дата обращения: 25 августа 2014 года).
References
1. Demidov A. Yu. Certain aspects of public administration. Byudzhet [Budget], 2013, January (in Russian).
2. The UK Bribery Act 2010. Transeuropean Centre of Commerce and Finance. London, 2011.
3. Ivanov O.B. Extending the scope of the UK law on combating Bribery of the foreign (including Russian) companies. Voprosy ekonomiki i prava [Economic and Law Issues]. 2014, no. 1, pp. 95—100 (in Russian).
4. Ivanov O.B. The principles of risk oriented internal controls and audits in big companies, corporations and holdings. Auditorskie vedomosti [Audit Journal]. 2013, no. 8, pp. 4—17 (in Russian).
5. Ivanova S.V. On the influence of external conditions and specificity of decision-making in the national education system. Tsennosti I smysly [Values and meanings], 2012, no. 2 pp. 4—17 (in Russian).
6. Lima Declaration of Guidelines on Auditing. Adopted by the IX Congress of the International Organization of Supreme Audit Institutions (INTOSAI) in Lima (Peru Republic), 1977. (in Russian).
7. Sokolov B.N., Rusakova A.S. Internal auditing and control of business processes: the organization, methods, practice. Moscow: SGU Publishing, 2013 (in Russian).
8. Yakunin VI. JSCo “Russian Railways” president’s report. Zheleznodorozhnyy transport [Railway transport] ,2013, no. 1, pp. 6—18 (in Russian).
9. Committee of Sponsoring Organizations. Enterprise Risk Management — Integrated Framework. COSO, 2004.
10. The Institute of Internal Auditors. Internal Auditing Reporting Relationships: Serving Two Masters. The Institute of Internal Auditors Research Foundation, 2003.
11. The Institute of Internal Auditors. The Professional Practices Framework. The Institute of Internal Auditors Research Foundation, 2005.
12. The UK Bribery Act 2010 URL: http: //www.legislation.gov.uk/ukpga/2010/23/ contents) (accessed 25 August 2014).
31