Высшее руководство, как известно, определяет организационное видение, корпоративные ценности, стратегии развития, склонность к риску. Ответственность за достижение поставленных целей оно возлагает на менеджеров, предоставляя им все необходимые для этого ресурсы. По стейкхолдер это итогам проделанной работы менеджеры отчитываются перед руководством, доводя до его сведения данные о планируемых, фактических и ожидаемых исходах, а также отчеты по рискам и управлению рисками.
Ключевые принципы в основе обновленной модели “Трех линий защиты”
Это позволяет взглянуть на нее как бы с другой стороны, получив тем самым важнейшие “инсайты”, которыми внутренние аудиторы затем поделятся с высшим руководством организации. В этом случае мы говорим об их роли “доверенных консультантов” или даже “стратегических партнеров”. Высшее руководство (топ-менеджеры, комитет по аудиту, совет директоров) – это те лица, которые отвечают непосредственно перед стейкхолдерами (определяемыми как “группы и индивидуумы, чьим интересам служит, или на чьи интересы влияет организация”) за успех или неудачи. Еще раз подчеркнем ключевую важность сохранения независимости внутреннего аудита, потому что только так получиться избежать препятствий и любых смещений в планировании и выполнении внутренними аудиторами своей работы, при сохранении полного доступа к людям, ресурсам и информации, когда это необходимо для работы. Все участники, вне зависимости от принадлежности к тем или иным ролям в организации, вместе работают над созданием и защитой стоимости, однако обеспечить это можно тогда, когда их работа согласована как между ними самими, так и с приоритетными интересами стейкхолдеров. Обеспечивать такое согласование должна эффективная система коммуникаций, лежащая в основе слаженного взаимодействия.
Винагороди невиконавчих директорів у Європі у 2023 році. Час для змін?
Обращаем внимание, что роли первой и второй линий можно смешивать, а можно и четко разделять, это все индивидуально. Какие-то роли второй линии можно делегировать специалистам, осуществляющим вспомогательную поддержку, мониторинг. Наконец, последняя третья линия – внутренний аудит, который осуществляет свои функции независимо от менеджеров, оценивая качество и эффективность корпоративного управления и управления рисками. Внутренние аудиторы также оценивают систему внутреннего контроля (на первой линии), которая определена как совокупность процессов, направленных на обеспечение обоснованной уверенности в достижении поставленных целей. Сфера ответственности внутренних аудиторов и сфера ответственности менеджеров – это разные вещи, и это критически важно для обеспечения объективности и надежности внутреннего аудита. Внутренние аудиторы отвечают не перед операционными менеджерами, а перед высшим руководством организации (менеджеров, как было сказано выше, они могут лишь информировать о результатах проведенной работы).
Ключевые принципы в основе обновленной модели “Трех линий защиты”
- Кроме того, независимость внутренних аудиторов обеспечивается неограниченным доступом к лицам на ключевых позициях, ресурсам и данным, необходимым им для выполнения работы.
- Роли на первой линии, как отмечалось выше, прямо связаны с обеспечением клиентов организации товарами и/или услугами, что подразумевает, в том числе, поддерживающие функции.
- Обеспечивать такое согласование должна эффективная система коммуникаций, лежащая в основе слаженного взаимодействия.
- На днях в новостях сообщалось о том, что свою обновленную модель “Трех линий защиты” (которая, правда, теперь стала называться просто “Модель трех линий”) IIA все-таки представил на суд общественности.
Она обеспечивает надежность, полноту и прозрачность информации в основе принимаемых деловых решений.
Винагороди невиконавчих директорів у Європі у 2023 році. Час для змін?
Менеджеры также могут принимать весьма существенное участие в разработке стратегических планов развития. Такая должность как исполнительный директор (CEO) часто считается частью высшего руководства, однако это одновременно человек, стоящий во главе всех организационных операций. Говоря о поддерживающих функциях, многие относят их ко второй линии (это может быть кадровая служба, это могут быть административные функции, примеров много). Тут важно запомнить, что в “Модели трех линий” в первую линию входит как “фронт-офис”, так и “бэк-офис”, а если говорить о второй линии, то к ней относится вспомогательная деятельность, фокусирующаяся на связанных с темой управления рисками вопросах.
Винагороди невиконавчих директорів у Європі у 2023 році. Час для змін?
Где-то в начале лета прошлого года Институт внутренних аудиторов (Institute of Internal Auditors – IIA) обратился ко всем, кому тема близка, с призывом предлагать свои идеи относительно обновления одной из ключевых своих концепций, которой насчитывается уже более двух десятков лет. Модель давно является признанным во всем мире стандартом внутреннего аудита, но время не стоит на месте, поэтому двадцать лет спустя стала ощущаться потребность в модернизации с учетом современных практик управления и комплайенса. Помимо исполнительных директоров, многие организации сегодня выбирают себе лидеров на второстепенные роли, таких как CRO (Chief Risk Officer, главный директор по рискам) или CCO (Chief Compliance Officer, главный директор по комплайенсу). Не то чтобы это было необходимостью в каждом отдельном случае, просто у такой системы коммуникаций тоже есть свои преимущества, особенно в случае со сложной организационной структурой.
На днях в новостях сообщалось о том, что свою обновленную модель “Трех линий защиты” (которая, правда, теперь стала называться просто “Модель трех линий”) IIA все-таки представил на суд общественности. Во вступительном описании подчеркивается важность эффективной реализации организационных задач, что обеспечивается эффективностью структуры и процессов внутри организации. Столь широкое распространение в мировой практике модель “3LOD” (от “Three Lines of Defense”) получила благодаря своим многочисленным преимуществам, среди которых стоит отметить относительною простоту и четкость, с которыми можно распределять контрольные функции и обязанности среди различных структур организации. Плюс к этому, концепция также рассматривает внешних аудиторов и регуляторов, не относя их при этом к “линиям защиты”, однако признавая, что эта находящаяся за периметром сторона принимает важное участие в построении структуры управления и внутреннего контроля. В конце концов, правила игры определяют именно органы регулирования, а внешние аудиторы следят, чтобы они не нарушались. Бывают организации, где менеджеры действуют более-менее самостоятельно, а бывают и такие, где начальство буквально “в затылок дышит” и постоянно вмешивается.
Высшее руководство, таким образом, присматривает за СВА, что подразумевает не только ее образование, но и иногда назначение/увольнение руководителя службы внутреннего аудита (Chief Audit Executive – CAE) как основного канала коммуникаций между внутренним аудитом и высшим руководством организации. Ответственность операционных менеджеров (не топ-менеджеров, относящихся к высшему руководству) за достижение организационных целей распространяется на роли и первой, и второй линий одновременно. Роли на первой линии, как отмечалось выше, прямо связаны с обеспечением клиентов организации товарами и/или услугами, что подразумевает, в том числе, поддерживающие функции. Внутренний аудит отвечает не перед менеджерами, а перед высшим руководством, однако отсутствие подотчетности не означает полной изоляции. Эффективная система коммуникаций – причем между ролями на всех линиях, не только первой и второй, как этом случае – нужна еще и для того, чтобы избежать перехлеста и дублирования отдельных функций.
Конечно, и такие варианты, вне всяких сомнений, будут полностью соответствовать принципам “Модели трех линий”. Внутренний аудит результаты своей работы доводит до сведения менеджеров на первой линии, а также высшему руководству организации, тем самым способствуя непрерывным улучшениям. В своих рекомендациях внутренние аудиторы могут опираться, в том числе, на результаты внешних аудиторских проверок. Это, конечно, внутренний аудит, обеспечивающий независимую и объективную уверенность и рекомендации по поводу адекватности и эффективности корпоративного управления и риск-менеджмента. Правда, в некоторых организациях к ролям на третьей линии стали относить также инспекции, внутренние расследования, внутреннюю оценку, систему выплаты вознаграждений. В то же время, выполняя свою работу, внутренние аудиторы постепенно получают свои уникальные знания и представления об организации.
Кроме того, независимость внутренних аудиторов обеспечивается неограниченным доступом к лицам на ключевых позициях, ресурсам и данным, необходимым им для выполнения работы. “Модель трех линий” в пересмотренном виде все также же помогает организациям определять у себя те структуры и процессы, которые наилучшим образом способствуют достижению поставленных целей, обеспечивают эффективность корпоративного управления и управления рисками. Как и прежде, она полностью универсальна и может применяться почти всеми, так как опирается на ключевые принципы. Внутренних аудиторов иногда художественно именуют “глазами и ушами” высшего руководства, потому что именно ему они непосредственно отчитываются.
IT курсы онлайн от лучших специалистов в своей отросли https://deveducation.com/ here.