Внутренний контроль – насущная необходимость любой компании. Внутренний контроль в организации: методологические и практические аспекты

В соответствии со ст. 19 Федерального закона от 06.12.2011 N 402-ФЗ "О бухгалтерском учете" (далее - Федеральный закон N 402-ФЗ) экономический субъект обязан организовать и осуществлять . Экономический субъект, бухгалтерская (финансовая) отчетность которого подлежит обязательному аудиту, должен организовать и осуществлять внутренний контроль ведения бухгалтерского учета и составления бухгалтерской (финансовой) отчетности (за исключением случаев, когда его руководитель принял на себя обязанность ведения бухгалтерского учета).
Таким образом, с 1 января 2013 г. внутренний контроль совершаемых фактов хозяйственной жизни осуществляется обязательно.
О том, как его можно организовать на основании Рекомендаций Минфина, читайте в предложенном материале.

Понятие "внутренний контроль"

Прежде чем что-либо организовывать, надо определиться с понятиями и с тем, что мы хотим получить в итоге. В данном случае понятие "внутренний контроль" для Закона о бухгалтерском учете является новым, его не было в предыдущем Федеральном законе от 21.11.1996 N 129-ФЗ "О бухгалтерском учете". Но это не означает, что данное понятие совершенно новое для субъектов хозяйственной деятельности. Приведем нормы действующих законодательных актов, в которых присутствуют аналогичные понятия:

  • ст. 85 Федерального закона от 26.12.1995 N 208-ФЗ "Об акционерных обществах": для осуществления контроля за финансово-хозяйственной деятельностью общества общим собранием акционеров в соответствии с уставом общества избирается ревизионная комиссия (ревизор) общества;
  • ст. 47 Федерального закона от 08.02.1998 N 14-ФЗ "Об обществах с ограниченной ответственностью": ревизионная комиссия (ревизор) общества вправе в любое время проводить проверки финансово-хозяйственной деятельности общества и иметь доступ ко всей документации, касающейся деятельности общества. По требованию ревизионной комиссии (ревизора) общества члены совета директоров (наблюдательного совета) общества, лицо, осуществляющее функции единоличного исполнительного органа общества, члены коллегиального исполнительного органа общества, а также работники общества обязаны давать необходимые пояснения в устной или письменной форме. Ревизионная комиссия (ревизор) общества в обязательном порядке проводит проверку годовых отчетов и бухгалтерских балансов общества до их утверждения общим собранием его участников. Общее собрание участников общества не вправе утверждать годовые отчеты и бухгалтерские балансы общества при отсутствии заключений ревизионной комиссии (ревизора).

Таким образом, в ООО и АО должны быть ревизионные комиссии (ревизоры) для осуществления контроля за финансово-хозяйственной деятельностью организаций. Однако это требование далеко не всегда выполняется на практике.

И наконец, в ст. 3 Федерального закона от 07.08.2001 N 115-ФЗ "О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма" дано понятие внутреннего контроля - это деятельность организаций, осуществляющих операции с денежными средствами или иным имуществом, по выявлению операций, подлежащих обязательному контролю, и иных операций с денежными средствами или другим имуществом, связанных с легализацией (отмыванием) доходов, полученных преступным путем, и финансированием терроризма. В данном случае дано определение понятия внутреннего контроля с учетом вполне конкретных целей и задач.

Что же понимается под внутренним контролем для целей применения Федерального закона N 402-ФЗ? Этот Закон не дает определения понятия "внутренний контроль", а также не устанавливает каких-либо требований или условий для его организации.

В Информации Минфина России N ПЗ-10/2012 "О вступлении в силу с 1 января 2013 г. Федерального закона от 6 декабря 2011 г. N 402-ФЗ "О бухгалтерском учете" также сказано, что законодательством РФ о бухгалтерском учете не установлены какие-либо ограничения на порядок, способы, процедуры осуществления указанного внутреннего контроля.

При этом согласно Плану Минфина России на 2012 - 2015 годы по развитию бухгалтерского учета и отчетности в РФ на основе Международных стандартов финансовой отчетности, утвержденному Приказом Минфина России от 30.11.2011 N 440, для субъектов хозяйственной деятельности должны быть подготовлены соответствующие рекомендации по организации и осуществлению ими внутреннего контроля ведения бухгалтерского учета и . Разработка данных рекомендаций должна происходить с участием заинтересованных федеральных органов исполнительной власти, Банка России, профессионального сообщества. Срок исполнения - 2014 г.

Таким образом, с одной стороны, законодатель не устанавливает никаких ограничений по организации внутреннего контроля, а с другой - хозяйствующим субъектам хотелось бы видеть определенные ориентиры по организации данной работы. Понятно, что крупные компании имеют в своем составе соответствующие службы и подразделения, которые работают исходя из конкретных условий ведения бизнеса. Но субъектам малого и среднего бизнеса проще организовать внутренний контроль на основании стандартных рекомендаций с учетом особенностей конкретного хозяйствующего субъекта.

В сентябре 2013 г. на сайте Минфина появился проект "Рекомендации в области бухгалтерского учета "Организация и осуществление экономическим субъектом внутреннего контроля совершаемых фактов хозяйственной жизни, ведения бухгалтерского учета и составления бухгалтерской (финансовой) отчетности" (далее - Рекомендации). На момент подготовки данного материала этот документ не изменил своего статуса.

Сразу оговоримся, что названный документ содержит рекомендации по организации и осуществлению экономическим субъектом внутреннего контроля, предусмотренного ст. 19 Федерального закона N 402-ФЗ. Внутренний контроль, установленный иными федеральными законами, организуется и осуществляется экономическим субъектом в соответствии с такими федеральными законами (примеры Законов см. выше).

Понятие внутреннего контроля

Первое, что делает Минфин, - это дает определение понятия "внутренний контроль". Под ним понимается процесс, направленный на получение достаточной уверенности в том, что экономический субъект обеспечивает:

  • эффективность и результативность своей деятельности, в том числе достижение финансовых и операционных показателей, сохранность активов;
  • достоверность и своевременность бухгалтерской (финансовой) отчетности;
  • соблюдение применяемого законодательства, в том числе при совершении фактов хозяйственной жизни и ведении бухгалтерского учета.

Цели и задачи внутреннего контроля

Внутренний контроль способствует достижению экономическим субъектом целей своей деятельности. Здесь интересно то, что финансисты говорят об ограничениях эффективности внутреннего контроля, притом что внутренний контроль не гарантирует достижения поставленных целей. Эффективность внутреннего контроля может быть ограничена:

  • изменением экономической конъюнктуры или законодательства, возникновением новых обстоятельств вне сферы влияния руководства экономического субъекта;
  • превышением должностных полномочий руководством или персоналом экономического субъекта, включая сговор персонала;
  • возникновением ошибок в процессе принятия решений, осуществления фактов хозяйственной жизни, ведения бухгалтерского учета, в том числе составления бухгалтерской (финансовой) отчетности.

С данными ограничениями можно только согласиться: наше законодательство меняется непрерывно, ситуация на рынке также меняется (и не всегда в лучшую сторону), а от ошибок не застрахован никто, при этом нельзя исключать и криминальную составляющую.

Элементы внутреннего контроля

  • контрольная среда;
  • оценка рисков;
  • процедуры внутреннего контроля;
  • информация и коммуникация;
  • оценка внутреннего контроля.

Контрольная среда представляет собой совокупность принципов и стандартов деятельности экономического субъекта, которые определяют общее понимание внутреннего контроля и требования к нему на уровне экономического субъекта в целом.

Оценка рисков - процесс выявления и анализа рисков, то есть сочетания вероятности и последствий недостижения экономическим субъектом целей деятельности.

Под процедурами внутреннего контроля понимаются действия, направленные на минимизацию рисков, влияющих на достижение целей экономического субъекта.

Основным источником информации для принятия решений являются информационные системы экономического субъекта. Коммуникация представляет собой распространение информации, необходимой для принятия управленческих решений и осуществления внутреннего контроля.

Оценка внутреннего контроля осуществляется в отношении всех остальных иных элементов внутреннего контроля с целью определения их эффективности и результативности, а также необходимости их изменения.

Рассмотрим данные элементы подробнее.

Контрольная среда . Контрольная среда - это документы, на основании которых в том числе осуществляется внутренний контроль. Это могут быть положение о стратегии, целях и ценностях экономического субъекта, организационная структура экономического субъекта, уровни принятия решений, штатное расписание, внутренние распорядительные документы и др.

Для ведения бухгалтерского учета основными документами являются положение о бухгалтерской службе, учетная политика экономического субъекта, требования к квалификации бухгалтерского персонала. Могут быть и другие документы, устанавливающие общие правила ведения бухгалтерского учета: порядок взаимодействия подразделений, порядок принятия решений по вопросам бухгалтерского учета и т.д.

Оценка рисков . Вся деятельность экономического субъекта связана с рисками. Работа с рисками является сложной и трудоемкой. Ее условно можно разбить на два этапа: выявление рисков и управление ими. При этом риски оцениваются, и по результатам такой оценки экономический субъект определяет наиболее существенные риски и принимает решения по минимизации их последствий посредством организации и осуществления внутреннего контроля.

Работа с рисками напрямую зависит от бизнес-процессов и процедур работы экономического субъекта. Полноценно такую работу под силу проделать только достаточно крупным структурам. В Рекомендациях даны основные направления по работе с рисками.

Что касается рисков применительно к ведению бухгалтерского учета, в том числе к составлению бухгалтерской (финансовой) отчетности, то в данном случае оценка рисков призвана выявлять риски, которые могут повлиять на достоверность бухгалтерской (финансовой) отчетности. При этом целесообразно исходить из того, что ведется полноценный, а не формальный бухгалтерский учет и на его основе составляется корректная бухгалтерская отчетность.

В Рекомендациях обращено внимание еще на один фактор риска - злоупотребление и мошенничество со стороны руководства и персонала. Оценка данного риска предполагает выявление участков (областей, процессов), на которых могут возникать злоупотребления и мошенничество, а также возможностей для их совершения, в том числе связанных с недостатками контрольной среды и процедур внутреннего контроля экономического субъекта.

Процедуры внутреннего контроля . Такие процедуры нужны для минимизации рисков. Исходя из этого в Рекомендациях приведены следующие процедуры внутреннего контроля (с примерами):

  • документальное оформление: записи в регистрах бухгалтерского учета должны осуществляться на основе первичных учетных документов, бухгалтерских справок, расчетов;
  • подтверждение соответствия между объектами (документами) или их соответствия установленным требованиям: при принятии первичных учетных документов к бухгалтерскому учету должна производиться проверка их оформления на соответствие требованиям законодательства;
  • санкционирование (авторизация) хозяйственных операций, которое подтверждает правомочность совершения операций: авансовый отчет сотрудника должен быть утвержден руководителем или санкционирование (авторизация) платежей может осуществляться руководителями разного уровня в зависимости от суммы платежа;
  • сверка данных: должна производиться сверка расчетов с поставщиками и покупателями;
  • разграничение полномочий и ротация обязанностей: полномочия по подготовке первичных учетных документов, санкционированию (авторизации) хозяйственных операций и отражению результатов хозяйственных операций в бухгалтерском учете должны возлагаться на разных лиц на ограниченный период;
  • физический контроль: должны обеспечиваться охрана объектов, ограничение доступа к ним, их инвентаризация;
  • надзор: должна осуществляться оценка правильности выполнения хозяйственных и учетных операций, соблюдения установленных сроков составления бухгалтерской (финансовой) отчетности;
  • процедуры, связанные с компьютерной обработкой информации и информационными системами (правила и процедуры, регламентирующие доступ к информационным системам, правила внедрения и поддержки информационных систем, процедуры восстановления данных и другие процедуры, обеспечивающие бесперебойное использование информационных систем).

Процедуры внутреннего контроля делятся:

  • в зависимости от момента осуществления - на предварительные и последующие;
  • в зависимости от степени автоматизации - на автоматические, полуавтоматические и ручные.

Информация и коммуникация . Качественная и своевременная информация обеспечивает функционирование внутреннего контроля и возможность достижения поставленных целей. Качество хранимой и обрабатываемой информации может существенно влиять на управленческие решения экономического субъекта, эффективность внутреннего контроля. Вне зависимости от того, подлежит ли бухгалтерская (финансовая) отчетность экономического субъекта аудиту, информационная система экономического субъекта должна обеспечивать ведение бухгалтерского учета, в том числе составление бухгалтерской (финансовой) отчетности.

Что касается коммуникации, то без взаимодействия подразделений субъекта невозможно достигнуть поставленных целей. Например, персонал экономического субъекта должен быть осведомлен о рисках, относящихся к сфере его ответственности, отведенной ему роли и задачах по осуществлению внутреннего контроля и информированию руководства о различных фактах.

Документами, устанавливающими правила коммуникации, могут быть политика в области внешних и внутренних коммуникаций, графики представления данных и составления отчетности, должностные инструкции.

Оценка внутреннего контроля . Минфин рекомендует проводить оценку внутреннего контроля не реже одного раза в год. В Рекомендациях даны отдельные советы по проведению такой оценки (в Приложении). Ее целью является определение эффективности внутреннего контроля.

Объем и характер способов и методов оценки внутреннего контроля определяются руководителем соответствующего подразделения или руководителем экономического субъекта. Будет ли это непрерывный мониторинг внутреннего контроля, или его периодическая оценка, или комбинация данных вариантов, зависит от различных факторов.

Результаты оценки внутреннего контроля должны быть оформлены документально, согласованы с исполнителями процедур внутреннего контроля и представлены руководству экономического субъекта. Объем, состав и формы документации определяются потребностями экономического субъекта.

В случае выявления недостатков эффективности внутреннего контроля анализируются их причины. Составляется план устранения недостатков с указанием сроков.

Организация внутреннего контроля

В итоге мы подошли к вопросу о том, как организовать требуемый внутренний контроль на практике.

Порядок организации внутреннего контроля, в том числе обязанности и полномочия подразделений и персонала экономического субъекта, определяется руководителем экономического субъекта в зависимости от характера, масштабов деятельности экономического субъекта и особенностей его системы управления.

  • внутренний контроль должен осуществляться на всех уровнях управления экономическим субъектом, во всех его подразделениях;
  • в осуществлении внутреннего контроля должен участвовать весь персонал экономического субъекта в соответствии с его полномочиями и функциями;
  • полезность внутреннего контроля должна быть сопоставима с затратами на его организацию и осуществление.

Последний принцип особенно важен для субъектов малого бизнеса. Радует, что финансисты в данном случае вспомнили о требовании рациональности. Применить в полном объеме все приведенные в Рекомендациях элементы малым и средним предприятиям просто не под силу, затраты на организацию такого внутреннего контроля превысят эффективность от его внедрения. Но совсем отказываться от внутреннего контроля тоже нельзя. Во-первых, это является обязанностью экономического субъекта. Во-вторых, бесконтрольность порождает злоупотребления и халатность, что неизбежно ведет к экономическим потерям.

В случае если какие-либо элементы внутреннего контроля не могут быть применены субъектом малого предпринимательства, его руководитель может организовать внутренний контроль любым другим способом, который обеспечивает достижение целей деятельности этого экономического субъекта. Например, руководитель субъекта малого предпринимательства может принять на себя все функции по организации и осуществлению внутреннего контроля. Если численность персонала экономического субъекта не позволяет разграничить полномочия и осуществить ротацию обязанностей, субъект малого предпринимательства может использовать другие процедуры внутреннего контроля, которые позволяют покрыть имеющиеся риски (сверку, надзор).

В общем случае организация и оценка внутреннего контроля могут осуществляться экономическим субъектом самостоятельно и (или) независимым консультантом (аудитором).

Для организации и осуществления внутреннего контроля экономический субъект может создать специальное подразделение внутреннего контроля (службу внутреннего аудита, службу внутреннего контроля). Это целесообразно в двух случаях: когда это является потребностью данного экономического субъекта либо существуют требования законодательства или регулятора финансового рынка о его создании.

Порядок организации и осуществления внутреннего контроля подлежит документальному оформлению. Экономический субъект должен не реже одного раза в год проводить оценку необходимости обновления документации. Основанием для этого могут быть, например, результаты периодической оценки и непрерывного мониторинга внутреннего контроля, организационные изменения, изменения в процессах и процедурах работы экономического субъекта. Обновление документации должно быть произведено в течение разумного срока после выявления ее недостатков или изменений в деятельности экономического субъекта.

В Рекомендациях дан пример распределения полномочий и функций по организации и осуществлению внутреннего контроля экономического субъекта, ценные бумаги которого допущены к организованным торгам, который может быть взят за основу и субъектами малого предпринимательства.

Декабрь 2013 г.

"
И. Г. Беспалова ,
ВЗФЭИ

В последнее время большое количество научных исследований и дискуссий посвящается вопросам контроля – собственно его роли в деятельности хозяйствующего субъекта. Обусловлено это, с нашей точки зрения, наличием двух заблуждений в исследовании сущности контроля.

Во-первых, не осознание необходимости воспринимать контроль, с одной стороны, как систему, а с другой, – как функцию, реализуемую каждым сотрудником организации. В российской действительности контроль отождествляется и ограничивается наличием определенного количества контрольных подразделений в составе организации, реализующих контрольные функции, ради исключительно осуществления контроля и выявления искажений, что оказывает непосредственное влияние на снижение результативности контроля.

Имея в своем распоряжении большой арсенал средств влияния на организацию, контроль не должен ограничиваться действиями, осуществляемыми сотрудниками контрольных органов. Контроль должен входить в обязанности не только руководителей всех уровней, но и являться функцией каждого работника организации в рамках выполняемых им обязанностей, так как основная цель контроля – формирование гарантий достижения целей организации. В противном случае контроль принимает "ритуальный характер", приобретая форму последующего контроля и становясь неспособным оказывать оперативное влияние на выявленные искажения и отклонения, то есть предпринимать меры, препятствующие возможности их дальнейшего возникновения, а так же способствующие своевременному их устранению и исправлению. Так как известно, что "действенный контроль должен предшествовать хозяйственной работе, сопутствовать ей и следовать за нею" .

Во-вторых, отождествление большинством руководителей контроля с бухгалтерским учетом или вернее сказать рассмотрение их в качестве единого целого. Существует заблуждение относительно того, что действия контроля естественным образом распространяются и на систему учета, тем самым обеспечивая взаимосвязь учета и контроля.

Не развивая дальнейшую дискуссию по первому из указанных выше положений, так как это является самостоятельным направлением научных исследований, постараемся рассмотреть характер и сущность взаимосвязи учета и контроля, а также направления развития функции контроля в системе бухгалтерского учета.

Большинство авторов, исследовавших эволюцию развития контроля, утверждают, что контроль зародился в недрах бухгалтерского учета и изначально существовал как средство счетоводства . Так, например, по мнению А. З. Попова, "общим средством счетной науки является независимый контроль, или, иначе говоря, самостоятельное наблюдение" . Таким образом, учету отводилась главенствующая роль, контроль же являлся средством учета, обеспечивающим правильность отражения хозяйственных операций.

В дальнейшем, развитие контроля позволило ему выйти далеко за рамки традиционной системы учета. В связи с чем, в корне изменилась связь между учетом и контролем. И. А. Шоломович указывал, что "учет есть неотъемлемая часть системы контроля на предприятии" . С этого момента контроль стал рассматриваться в качестве системы, имеющей свой предмет, метод и методические приемы. Учету же отводится второстепенная роль – обобщение информации о деятельности организации с целью реализации контрольных действий, и он начинает рассматриваться как составляющая часть системы контроля.

Другие авторы высказывали мнение о равнозначности данных понятий или наличии тесной взаимосвязи между ними. К примеру, Н. Р. Вейцман рассматривал взаимосвязь учета и контроля следующим образом: "учет всегда и во всем контроль. Каждый отдельный акт учета, равно как и учета в целом есть, прежде всего, проверка правильности предпринимаемых хозяйственных действий" . Фактически авторами была предпринята попытка сделать эти понятия равнозначными, что по истечении времени оказалось неоправданным.

Несмотря на то, что на современном этапе контроль рассматривается с одной стороны в качестве функции, а с другой выступает в качестве самостоятельной системы, во мнении учёных по-прежнему существует несогласованность в осознании взаимосвязи учета и контроля. С нашей же точки зрения взаимосвязь учета и контроля состоит в том, что:

Теперь попробуем разобраться, почему же ограничена эффективность контрольной функции. Для начала вспомним, что большинство исследователей в своих работах выделяют предварительный, текущий и последующий контроль в системе бухгалтерского учета. В частности, И. А. Белобжецкий отмечал, что "ведущая роль принадлежит контролю, осуществляемому бухгалтерией предприятий в форме: 1) предварительного контроля на стадии рассмотрения первичных документов, поступивших главному (старшему) бухгалтеру на подпись, а также при визировании договоров, смет, приказов и других документов; 2) текущего контроля в ходе учетной регистрации хозяйственных операций и инвентаризаций товарно-материальных и других ценностей; 3) последующего контроля на стадии обобщения и анализа учетной и отчетной информации" .

Для осознания возможности реализации данных видов контроля в системе бухгалтерского учета, а, следовательно, и самой функции контроля в современном ее понимании, рассмотрим существующие элементы метода бухгалтерского учета.

Характеристика элементов метода бухгалтерского учета и оценка эффективности

их применения контрольной функцией

Элементы

Описание элементов метода

бухгалтерского учета

Вид контроля

предварительный контроль

контроль

последующий

контроль

Документация

Письменное свидетельство о совершенной хозяйственной операции, придающее юридическую силу данным бухгалтерского учета.

Инвентаризация

Уточнение фактического наличия имущества и финансовых обязательств путем сопоставления их с данными бухгалтерского учета.

Счета

Способ текущего взаимосвязанного отражения и группировки имущества, а также хозяйственных операций.

Двойная

запись

Взаимосвязанное отражение хозяйственных операций на счетах бухгалтерского учета, когда каждая операция одновременно записывается по дебету одного счета и по кредиту другого счета на одинаковую сумму.

Оценка

Денежное выражение имущества, обязательств и хозяйственных операций для получения обобщенных данных за текущий период по организации в целом.

Калькуляция

Группировка затрат и определение себестоимости отдельных видов продукции (работ, услуг) и заготовленных материальных ценностей.

Баланс и

отчетность

Выступают способом итогового обобщения учетной информации организации за текущий и .

Проведенное исследование и сопоставление возможности реализации элементов метода бухгалтерского учета при предварительном, текущем и последующем контроле, позволяет отметить следующее:

1) предварительный контроль в современной системе бухгалтерского учета в полной мере не реализуется, поскольку большая часть документов оформляется и поступает для санкционирования и отражения в учетных регистрах бухгалтерского учета уже после фактического свершения хозяйственной операции.

2) наиболее популярным методом бухгалтерского учета, посредством которого реализуется текущий контроль, на современном этапе является . Многие считают данный метод одним из наиболее эффективных. Однако, как показывает практика аудиторских проверок, проведение инвентаризации, часто носит формальный характер без фактической сверки материальных ценностей с данными бухгалтерского учета. Использование других методов учета с целью реализации текущего контроля, на наш взгляд, малоэффективно.

3) последующий контроль, как известно, является самой управляемой из всех форм контроля и реализуется после обобщения данных в бухгалтерской отчетности, что носит объективно "запаздывающий" характер.

Модель улучшения качества учетной информации посредством процессного подхода

Использование процессного подхода позволит, во-первых, выделить наиболее значимые процессы формирования учетной информации, от достоверности которых зависит результат хозяйственного процесса в целом; во-вторых, определить узкие места не только в системе учета, но и в ряде осуществляемых хозяйственных процессов, где недостаточный уровень нормативного регулирования и дальнейший исход события во многом зависит от правильно принятого решения; в-третьих, обозначить перечень контрольных действий на всех этапах осуществления хозяйственного процесса, что в свою очередь позволит существенно повысить качество учетной информации.

Наиболее важными бизнес-процессами с точки зрения бухгалтерского учета являются: снабжение, учет движения товаров, учет операций с основными средствами, учет заработной платы, учет оплаты труда, налоговый учет. Каждый процесс необходимо представить в виде последовательности задач или действий, которые должен выполнять каждый сотрудник, поскольку "для разных работников и для разных целей одну и ту же информацию надо организовывать по-разному" . Кроме этого, для каждого процесса могут быть выделены критические области, где вероятность ошибок особенно высока. Данные области именуются контрольными точками , так как в целях предотвращения вероятности возникновения ошибок и искажений для каждой из них определяется соответствующее контрольное действие.

Следует отметить, что процессный подход основан на выделении и анализе бизнес-процессов. Наиболее рациональным в данном случае является использование методики SWOT-анализа по отношению к системе бухгалтерского учета. SWOT-анализ предполагает выявление сильных и слабых сторон процесса, возможностей его улучшения и угроз ухудшения.

Применение SWOT -анализа позволяет, во-первых, сконцентрировать контроль на наиболее потенциально опасных для организации угрозах и слабых сторонах; во-вторых, переориентировать контроль из тотального в целенаправленный, что позволит не только сократить расходы на его осуществление, но и повысить эффективность; в-третьих, нацелить на использование возможностей и развивать сильные стороны системы бухгалтерского учета, а также сводить к минимуму слабые стороны и уходить от внешних угроз. Особенную актуальность это приобретает в связи с тем, что в бизнес-процессе участвует не одно подразделение, а несколько, и бухгалтерский учет является частью большинства бизнес-процессов, происходящих в организации.

Наглядно продемонстрировать все преимущества процессного подхода и SWOT-анализа позволяет составление так называемой карты маршрута , которая дает возможность визуально представить весь процесс в виде блок-схемы. Каждая точка карты маршрута описывает отдельную операцию (единицу работы), соответствующую определенному этапу (шагу) в жизненном цикле бизнес-процесса. Точка действия содержит информацию о том, кто и что должен сделать на данном этапе. В ней можно описать проверку необходимых условий выполнения задачи, интерактивный диалог с пользователем при переходе далее по маршруту, и указать, например, какие документы необходимы при выполнении задач, связанных с этой точкой маршрута бизнес-процесса. Данные о выполнении задач и ходе бизнес-процессов могут служить источником информации для оптимизации деятельности организации, выявления узких мест и скрытых ресурсов, и являться средством поддержки процессного управления.

Беста Ф. Счетоводство в ряду других наук // Счетоводство, 1893, № 24.

Попов А.З. Теория и искусство в бухгалтерской деятельности // Счетоводство, 1904, № 23. – с. 277

Вейцман Н.Р. Главный бухгалтер и главный экономист // Бухгалтерский учет, 1976, № 9.

Социология: Энциклопедия [Электронный ресурс] / Сост. А.А. Грицанов, В.Л. и др.. - Мн.: Книжный Дом, 2003. - 1312 с. - (Мир энциклопедий) - Режим доступа: http://slovari.yandex.ru/dict/sociology, свободный. Проверено 29.03.2008.

Вейцман Н.Р. Главный бухгалтер и главный экономист // Бухгалтерский учет, 1976, № 9; Попов А.З. Теория и искусство в бухгалтерской деятельности // Счетоводство, 1904, № 23; Вольф А.М. Краткий исторический очерк развития счетоводства и значение Луки Пачиоло // Счетоводство, 1895, № 4.

Кирьянова З.В. Теория бухгалтерского учета: Учебник. – 2-е изд., перераб. и доп. – М.: Финансы и статистика, 1998; Захарьин В.Р. Теория бухгалтерского учета: Учебник. – М.: ИНФРА-М: ФОРУМ, 2004.

Палий В.Ф., Соколов Я.В. Введение в теорию бухгалтерского учета. – М.: Финансы и статистика, 1984.

Белобжецкий И.А. Ревизия и контроль в промышленности. Учеб. пособие. – М.: Финансы и статистика, 1987. С. 13.

Друкер П. Задачи менеждмента в XXI веке: Пер. с англ. – М.: Вильямс, 2004. С. 172.

Собственник любого экономического объекта всегда заботится о качестве организации его хозяйственной деятельности. Любое рентабельное предприятие несет собой потенциальную прибыль для своего владельца. Какой же грамотный предприниматель не будет интересоваться условиями функционирования собственного детища, приносящего ему такие серьезные доходы? Наверное, нужно быть глупцом, чтобы пустить все на самотек и предполагать, что так будет всегда, что работа в организации будет протекать так же планомерно и будет приносить такие же положительные финансовые результаты вечно, не вникая и не вмешиваясь в трудовой процесс своих подчиненных. Именно потому, что каждый бизнесмен в здравом уме и с объективным отношением к управлению своей компанией боится потерять свою прибыль и стать однажды банкротом, им вводится система внутреннего контроля деятельности организации. Что это такое? Что эта система дает? Как она организовывается? И какие цели преследует? Обо всем по порядку.

Что такое система внутреннего контроля в организации

Образцом любого показательного субъекта хозяйствования является то предприятие, которое бесперебойно осуществляет свою экономическую деятельность и выполняет главное условие своего существования - приносит прибыль, регулярно ее увеличивая. Все усилия и капиталовложения владелец компании всегда направляет только в то, что делает его организацию еще более сильнее и мощнее, расширяя источники отдачи в виде дохода. Конечно же, любой собственник желает, чтобы его фирма функционировала бесперебойно. И он понимает, что для этого нужно предпринимать соответствующие действия. Вот здесь и возникает глобальная потребность в организации системы внутреннего контроля организации. Здесь четко просматривается необходимость формирования внутри предприятия такого аппарата наблюдения и выявления недочетов в процессе хозяйствования, который будет сигнализировать собственнику о любых нарушениях и несоответствиях. Что должен представлять собой подобного рода аппарат?

Система внутреннего контроля в управлении организацией - это совокупность методов слежения, наблюдения, проверки, оценки и анализа всех происходящих на предприятии процедур и процессов хозяйствования, которые имеют непосредственное отношение к результатам экономической деятельности компании в целом. Иными словами, это специальные сотрудники, конкретные методики исследования, перечень аналитического оборудования и соответствующих технологий, которые в совокупности дают тот самый эффект контроллинга, которым хочет быть обеспечен бизнесмен-собственник. Такой контроллинг нужен ему для того, чтобы обезопасить себя от недобросовестных подчиненных или некачественного выполнения ими обязанностей, что в итоге может повлиять на финансовый результат деятельности предприятия в целом. Но каким образом этот процесс организовывается?

Внутреннего контроля в компании - это формирование такой благоприятной почвы для функционирования контролирующих органов во взаимосвязи с их доступом к техническому оборудованию и всей необходимой информации субъекта хозяйствования, которая может обеспечить качественный контроль в наблюдении за работой трудящихся и выполнением ими непосредственных задач в соответствии с их должностными инструкциями. Проще говоря, создание на предприятии аппарата контроллинга предполагает собой выполнение специалистами-аудиторами проверок на всех функциональных участках фирмы.

Цели

Грамотный бизнесмен никогда ничего не делает бесцельно, поэтому любое свое действие, нововведение, распоряжение или приказ, отдаваемый через директора, он обдумывает до мелочей и внедряет в хозяйственную деятельность своего предприятия для достижения конкретного результата. Соответственно, так же и с контролирующим аппаратом. Существует четыре основные цели системы в организации, которыми руководствуется любой собственник во избежание появления проблем:

  1. Проверка эффективности хозяйственной деятельности. Подразумевает необходимость наблюдения и слежения за осуществляемыми на предприятии экономическими операциями с целью выявления возможных отклонений и пресечения таковых.
  2. Информационная безопасность. Предполагает собой организацию прозрачного функционирования бухгалтерского отдела в предоставлении достоверной, объективной, полной и своевременной отчетности для руководства и высших инстанций.
  3. Пресечение хищений и противоправных действий сотрудников. Имеется в виду ужесточенный контроль за возможными инцидентами «отмывания денег» и проведения афер сотрудниками внутри предприятия.
  4. Соблюдение регламента. Каждая единица штата в кадровом аппарате должна неукоснительно следовать внутреннему нормативному распорядку трудовой деятельности.

Пытаясь обезопасить себя и плоды функционирования своей компании в виде выручки, ее владелец ставит перед собой конкретные цели. Эти цели успешно реализовываются благодаря эффективной организации системы внутреннего контроля в организации.

Структура

Механизм контроллинга на любом предприятии осуществляется посредством иерархической подчиненности контролирующих органов. На каждом участке есть ответственные за проведение наблюдательных и проверочных мероприятий органы. Как выглядит образец системы внутреннего контроля в организации с точки зрения структурно-иерархического подчинения?

Конечно же, многое зависит от формы правления на предприятии. С маленькой фирмой и кадровым штатом в три-четыре человека все понятно, там и контролировать особо нечего, этим занимается непосредственный руководитель. Но в крупных предприятиях все иначе: чем больше компания, тем больше соответствующих мероприятий внутреннего контроля должно распространяться по ее структурным отделам. К примеру, организация внутреннего контроля в корпоративных системах осуществляется в разрезе нескольких структурных блоков:

  • Первый блок - совет директоров, основной и непоколебимый управленческий аппарат, которым централизованно осуществляется управление и контроль.
  • Второй блок - предполагает разветвление контроля от совета директоров на два основные органа в виде аппарата правления и комитета по аудиту.
  • Третий блок - предусматривает разделение контроля от аппарата правления на руководителей всех существующих на фирме отделений, которые контролируют, в свою очередь, непосредственную деятельность своих подчиненных в каждом отделе.
  • Четвертый блок - подразумевает рассредоточение контроллинговых обязанностей комитета по аудиту на подразделение по управлению рисками и подразделение внутреннего контроля.

Исходя из блочного структурирования органов контроля в компании, можно сделать вывод о том, что в корпоративных формах правления предусмотрено два направления: это отдельные структурные органы внутри предприятия и начальники отделов, которые ведут наблюдение за своими подчиненными. Зачастую именно так и происходит организация системы внутреннего контроля на предприятии.

Немного иначе выглядит структура надзора финансовых учреждений. Система внутреннего контроля кредитной организации предусматривает шесть основных источников распространения соответствующих мероприятий на определенных уровнях иерархии:

  • органы управления кредитной организацией;
  • руководитель и его заместители;
  • главный бухгалтер и его заместитель;
  • ревизионная комиссия или ревизор в одном лице;
  • специальные контролирующие подразделения;
  • иные структурные подразделения органов контроля кредитной организации.

Виды

Классификация разновидностей внутреннего надзора довольно многогранна ввиду большого количества признаков подразделения. Так, создание системы внутреннего контроля организации предусматривает несколько разветвлений по главным направлениям.

По порядку осуществления:

  • административный;
  • управленческий;
  • финансовый;
  • технологический;
  • правовой;
  • бухгалтерский.

По форме предоставления:

  • фактический;
  • компьютерный;
  • документальный.

По временному признаку:

  • предварительный;
  • текущий;
  • последующий.

По полноте охвата:

  • полный и частичный;
  • сплошной или выборочный;
  • комплексный или тематический.

Методы

Помимо перечисленных видов надзора, ревизионные процедуры, производимые на предприятии, могут проявляться в осуществлении различных методологических подходов к проверке. Поэтому организация системы внутреннего контроля на предприятии предполагает применение набора трех основных методических направлений.

Общеметодические приемы:

  • Аудит - предполагает контроль бухгалтерской деятельности и финансовой отчетности.
  • Мониторинг - предполагает штудирование корректности произведенных процедур по конкретным направлениям в конкретных отделах предприятия.
  • Ревизия - осуществляется посредством проведения проверочных манипуляций с документацией.
  • Анализ - производит расчет конкретных экономических показателей и сверяет их со значениями нормы.
  • Тематическая проверка - производится на предмет чего-то конкретного, к примеру, проверка кассы и наличных денежных средств.
  • Служебное расследование - возникает в случае, когда выявлено какое-то несоответствие регламенту или правонарушение материально-ответственного лица.

Приемы документального контроля:

  • Юридическая оценка - относится непосредственно к полномочиям юротдела на предприятии с проверочными мероприятиями по части договоров и прочей документации.
  • Логический контроль - выполняется с целью проверки рентабельности осуществляемых хозяйственных операций, отраженных в соответствующих документах.
  • Арифметическая проверка - проявляется в конкретном просчете и сравнении показателей в документах с реальными данными.
  • Встречная проверка - предполагает поднятие первички за конкретный период и ее анализ: сюда относятся товарно-транспортные накладные, налоговые накладные, корректировки к налоговым накладным и другое.
  • Формальная проверка - предусматривает контроль за наличием обязательных документов, на основании которых осуществлялись те или иные операции.
  • Сравнительная проверка - выявляет неточности и несоответствия в цифровых, суммарных, эквивалентных данных.

Приемы фактического контроля:

  • Инвентаризация - предусматривает проверку системой внутреннего контроля бухгалтерского учета в организации наличия и пересчета такого имущества, как основные средства, материальные и нематериальные активы, денежные средства в кассе, безналичные финансы на счетах в банке и прочее.
  • Экспертиза - проводится методом привлечения эксперта или состоящего в штате специалиста в конкретном вопросе определенной направленности.
  • Визуальное наблюдение - предполагает контроль за сотрудником и его трудовой деятельностью со стороны. Например, так может наблюдать старший бухгалтер за выполнением своих обязанностей рядовым бухгалтером.
  • Контрольный замер - отличается внезапным решением осуществить проверку на предмет количественного или качественного воспроизводства той или иной операции на предприятии с целью ее сравнения с нормой.
  • Анализ управленческой информации - предопределяет изучение приказов, распоряжений, указов внутреннего характера и проверку результатов их выполнения.

Функции

Организация системы внутреннего надзора в организации любой формы собственности предусматривает выполнение соответствующими органами конкретных функций. Ведь каждая контроллинговая операция предполагает достижение определенного результата. Глобальным результатом должна стать бесперебойная работа предприятия с регулярным и стабильным объемом дохода. А достичь его представляется возможным только при выполнении совокупности стратегических функций. Вот некоторые из них:

  • Мониторинг хозяйственной деятельности компании и ее внешней среды - включает в себя отслеживание тенденций рынка, изменений в потребностях спроса, а также конкурентные объекты и политику их деятельности.
  • Разработка стратегических направлений деятельности предприятия - предусматривает достижение главной цели компании за счет тактических шагов в операционно-экономической деятельности.
  • Создание системы оценки рисков и управления ими - контролирующие органы любого предприятия должны иметь представление о том, какие ему угрожают неблагоприятные факторы внутри его деятельности.
  • Оценивание проектов инвестирования и капиталовложения - внутренним контролем должны проводиться работы по оценке продуктивности, рациональности и доходности инвестируемых им проектов.

Переходя от общего к частному, можно выделить текущие функции системы внутреннего контроля бухгалтерского учета в организации, как основополагающие информационные данные для проведения качественного внутреннего инспектирования на предприятии:

  • изучение действующих систем бухучета;
  • оценка продуктивности и рентабельности этих систем;
  • финансовый анализ и контроль бухгалтерского учета;
  • мониторинг методов контроллинга;
  • соответствие законодательству на глобальном уровне;
  • соблюдение внутреннего регламента сотрудниками;
  • оценка уровня надежности предоставляемых информационных данных;
  • консультирование в бухгалтерских, налоговых, правовых вопросах;
  • участие в непосредственной автоматизации бухгалтерского, управленческого и налогового учета;
  • проверка выполнения плановых показателей.

Этапы

Как и любая другая хозяйственная или процессуальная процедура, проведение контролирующих мероприятия предусматривает поэтапную очередность выполнения конкретных задач. Вот какими основными этапами организации системы внутреннего контроля характеризуется подобного рода процессия:

  1. Инициирование проверки. Любая контрольная акция проводится либо по распоряжению руководства компании, либо в качестве запланированных мероприятий. Осуществляется проверка на основании приказа директора или в плановом расписании контроллинговых процедур.
  2. Планирование контроля. Каждой проверке предшествует выявление какого-то несоответствия в функционале предприятия или желание руководящих лиц оценить положение вещей внутри персонала и выполняемой им работы. Поэтому перед непосредственными контрольными процедурами осуществляется плановое обследование подлежащего проверке участка и разработка тактических направлений в воспроизведении предстоящих мероприятий.
  3. Непосредственное проведение проверки. На конкретно заданном участке за конкретно обозначенный период времени берутся к обследованию определенные документы и анализируются хозяйственные операции в их взаимосвязи со смежными процессами экономической деятельности на предприятии.
  4. Подготовка результатов проверки. По итогам всех проверочных операций результаты контроллинга подлежат обязательному документированию для предоставления итоговых показателей руководству компании.
  5. Проведение соответствующих работ после изучения результатов проверки. В ходе проведения контролирующих операций выявляются правонарушения, совершенные материально-ответственными лицами, обнаруживаются отклонения от норм, просматриваются случаи халатного отношения некоторых сотрудников к работе, влекущие за собой в каком-то смысле урон для экономики предприятия в целом. Поэтому подобные ситуативные прецеденты дают реакцию со стороны руководящего аппарата в виде выговора, депремирования или увольнения нерадивых подчиненных. Помимо этого, в обязательном порядке проводится анализ полученных данных и делаются выводы касательно возможной модернизации трудового процесса, требуемой на данном этапе в целях повышения эффективности деятельности компании в целом.

Анализ

Анализ системы внутреннего контроля в организации имеет немаловажное значение в поддержании качества и корректности проведения внутреннего аудита на предприятии. Почему он так важен в системе современного предпринимательства? Потому что анализ и оценка системы внутреннего контроля организации являются толчком для разработки рекомендаций по его совершенствованию и модернизации хозяйственного процесса в целом. Не только сама по себе проверка процессуальных операций экономической деятельности предприятия важна, но и уровень эффективности ее проведения может повлиять на процветание и рентабельное функционирование фирмы как таковой.

Анализ системы внутреннего организации осуществляется соответствующими органами централизованной подчиненности компании по следующим направлениям:

  • разбор контроллинговых процессий как объекта аналитического исследования;
  • обследование квалификационного потенциала и профессионализма выполняющих контролирующие мероприятия сотрудников;
  • рассмотрение качества организации плановых работ, проведенных проверяющими в виде подготовки к самому процессу ревизии;
  • проверка законспектированного плана стратегических действий в ходе проведения внутреннего аудита на уровне предприятия;
  • исследование наличия планов проверок на перспективу, а также анализ их актуальности и глубины рассматриваемой контролирующим аппаратом проблематики.

Оценка

Понятие анализа неразрывно связывают с понятием оценки. В обширном понимании этот термин предполагает установление абсолютной или относительной ценности исследуемого объекта, предмета, явления. В плане экономического подтекста оценка системы внутреннего контроля организации подразумевает сопоставление с нормой проведенных ревизорами в ходе проверки действий, а также рассмотрение качества составленных ими мероприятий, направленных на выявление несоответствий, неточностей, ошибок в процессе хозяйственной деятельности. Попросту говоря, это проверка качества работы самих проверяющих.

Совокупность двух смежных понятий - оценки и анализа - предопределяет необходимость проведения дополнительных мероприятий после проверки. Ведь по итогам анализа системы внутреннего контроля бухгалтерского учета в организации оценивается необходимость ужесточения, к примеру, трудового регламента касательно оформления и хранения документооборота, или же принимаются решения о более тщательных и более частых инвентаризациях основных средств предприятия, поскольку в этой части бухучета зачастую встречаются несоответствия с предыдущими показателями, и так далее. И это касается не только конкретно бухгалтерии предприятия. То есть, иными словами, оценка результатов, полученных в ходе проверки, дает возможность судить о необходимости совершенствования системы внутреннего контроля организации или, наоборот, сделать выводы о ее качественном функционировании на данном конкретном этапе. Оценивая приобретенные в ходе проверки итоговые показатели, можно также оценить работу самих контролирующих органов, исходя из глубины и содержательности их доклада по окончании контрольных мероприятий.

Требования

При всем при этом не стоит забывать, что применяемая организацией система внутреннего контроля должна соответствовать установленным нормам и регламенту. Причем осуществляться данное соответствие должно как на уровне предприятия, так в плане соблюдения действующего законодательства. Федеральной налоговой службой предусмотрено следование всех существующих организаций как субъектов хозяйствования приказу от 16 июня 2017 года «Об утверждении Требований к организации системы внутреннего контроля». Вот что эти требования собой представляют:

  • Создание такого контролирующего аппарата в компании, который будет обеспечивать упорядоченное и эффективное ведение хозяйственной деятельности, достижение положительных финансовых результатов, сохранность активов и имущества предприятия.
  • Формирование адаптированной для проведения качественного контроллинга среды внутри компании.
  • Разработка системы управления возможными рисками.
  • Возможность проверки существующих фактов уклонения от уплаты налогов, сборов, взносов по страхованию.
  • Раскрытие необходимой информации о возможных рисках и предоставление ее руководству в должной форме.
  • Выполнение контрольных процедур, направленных на минимизацию и снижение уровня рисков.

Исходя из требований к организации системы внутреннего контроля, можно сделать выводы о серьезной доле значения, которая отведена именно рискам - существующим возможным угрозам, которые являются неотъемлемым элементом потенциальных страхов предпринимателей.

Риски

Модель внутреннего контроля, ориентированного на риск, - это модель, которая позволяет анализировать угрозы предприятия, обусловленные необходимостью овладения достоверной информацией об активах и обязательствах данного экономического субъекта. Ориентирование на риски в организации системы внутреннего контроля подразумевает цель руководства компании получать разумную степень уверенности в том, что компания будет достигать поставленных целей наиболее эффективным образом. И в этом ключе главное предназначение контроля - это обеспечение своевременного выявления и анализа рисков надежности бухгалтерской отчетности, соответствия деятельности сотрудников регламенту и предусмотренным учетной политикой предприятия нормам регламентирования рабочего трудового процесса, а также выполнение финансово-хозяйственных планов, эффективное использование ресурсов, правдивость финансовой и управленческой информации. Поэтому главным щитом для осуществляющего хозяйственную деятельность субъекта предпринимательства в борьбе с угрозами и рисками, мешающими ему функционировать в нормальных условиях, является качественно построенный и правильно организованный контроль.

"Аудиторские ведомости", N 8, 2002

Одним из важнейших элементов управления является внутренний контроль. Внутренний контроль обеспечивает возможность принятия эффективных управленческих решений, а также их исполнение. Эти стороны внутреннего контроля находятся в неразрывном единстве и динамическом взаимодействии в циклах управленческих процессов. К функциям внутреннего контроля часто относят оперативную, защитную, регулятивную, информативную, коммуникативную и превентивную. Последняя функция в современных условиях особенно важна, так как предварительный контроль предупреждает нежелательные отклонения, защищает организацию от неблагоприятных последствий тех или иных действий. Например , оценка законности и целесообразности на стадии зарождения операций предотвращает действия, противоречащие требованиям нормативных документов и целям деятельности организации.

Классификация системы внутреннего контроля на основе различных признаков

Чтобы глубже понять сущность системы контроля как важной управленческой категории, раскрыть механизм функционирования выражаемых ею отношений, выявить особенности различных ее составляющих, необходимо ее классифицировать в соответствии с различными признаками.

Важнейший классификационный аспект внутреннего контроля - формальный. Выбор формы внутреннего контроля зависит от сложности организационной структуры, правовой формы, видов и масштабов деятельности, целесообразности охвата контролем различных сторон деятельности, отношения руководства организации к контролю. Одна из наиболее развитых форм внутреннего контроля - внутренний аудит.

Организация внутреннего контроля в форме внутреннего аудита присуща крупным и некоторым средним организациям, для которых характерны:

усложненная оргструктура (дивизиональная, матричная или конгломератная структура организации);

многочисленность филиалов, дочерних компаний;

разнообразие видов деятельности и возможность их кооперирования;

стремление органов управления получать достаточно объективную и независимую оценку действий менеджеров всех уровней управления.

Кроме задач чисто контрольного характера внутренние аудиторы могут выполнять экономическую диагностику, разрабатывать финансовую стратегию, вести маркетинговые исследования, управленческое консультирование. К институтам внутреннего аудита относят и ревизионные комиссии (ревизоров), деятельность которых регламентирована действующим законодательством. Этот институт в основном распространен в акционерных обществах, обществах с ограниченной ответственностью и производственных кооперативах.

Большое значение имеет также классификация по типам внутреннего контроля. Известны следующие типы внутреннего контроля: неавтоматизированный; не полностью автоматизированный; полностью автоматизированный.

Неавтоматизированный внутренний контроль осуществляется непосредственно его субъектами без применения автоматических средств. Не полностью автоматизированный внутренний контроль осуществляется его субъектами с применением автоматических средств регистрации, обработки, измерения и т.п. (например, контроль качества работы производственного оборудования с помощью технологии штрихового кодирования обрабатываемых узлов и деталей). Полностью автоматизированный внутренний контроль осуществляется целиком в автоматическом режиме под управлением субъектов внутреннего контроля.

Примерами полностью автоматизированного внутреннего контроля могут служить:

автоматическое обнаружение и исправление ошибки прикладной компьютерной программой;

работа программ, обеспечивающих выделение или перечисление тех пунктов, которые не соответствуют установленным критериям (например, если сумма по счетам на закупку находится вне установленных пределов);

работа антивирусных программ;

программные проверки типа подсчета общих сумм для контроля правильности расчетов (например, согласование суммы счетов на закупки с общей суммой счетов, рассчитанной в результате другой операции);

программные проверки на соответствие данных и выдача информации по отсутствию соответствия (например, сравнение неоплаченных счетов - фактур на закупку с файлами записей по полученным товарам, производимое программой перед оплатой счета продавца);

работа контрольных модулей корпоративных систем (например, модулей системы "Галактика", решающих задачи контроля себестоимости продукции, контроля исполнения бюджета и др.);

самодиагностика программных средств.

Внутренний контроль целесообразно классифицировать и по значимости субъектов внутреннего контроля с точки зрения их участия в общей деятельности по внутреннему контролю в организации. В этом аспекте всех субъектов внутреннего контроля целесообразно распределить по следующим уровням.

Субъекты внутреннего контроля первого уровня - это участники (собственники) организации, осуществляющие контроль непосредственно или косвенно (с помощью независимых экспертов, в том числе внешних аудиторов). В обязанности субъектов внутреннего контроля второго уровня непосредственно не входит контроль, но в силу производственной необходимости они выполняют и контрольные функции (рабочий, контролирующий качество работы оборудования). Субъекты внутреннего контроля третьего уровня выполняют контрольные функции для реализации служебных обязанностей (функций), которые за ними закреплены непосредственно (работники планово - диспетчерского, планово - экономического отделов, отдела кадров). В обязанности субъектов внутреннего контроля четвертого уровня входят контрольные и другие функции (административно - управленческий персонал; персонал, обслуживающий компьютерные системы; сотрудники отдела бухгалтерского учета, служб коммерческой и физической безопасности). В функциональные обязанности субъектов внутреннего контроля пятого уровня входит только осуществление контроля (сотрудники отдела внутреннего аудита и члены ревизионной комиссии, отделов входного и технического контроля и т.п.).

Иные важные классификационные признаки внутреннего контроля представлены в таблице.

Классификация внутреннего контроля

Признак классификации Элементы класса внутреннего контроля
Методические приемы
контроля
1. Общенаучные методические приемы
контроля (анализ, синтез, индукция,
дедукция, редукция, аналогия,
моделирование, абстрагирование,
эксперимент и др.)
2. Собственные эмпирические
методические приемы контроля
(инвентаризация, контрольные замеры
работ, контрольные запуски
оборудования, формальная и
арифметическая проверки, встречная
проверка, способ обратного счета,
метод сопоставления однородных
фактов, служебное расследование,
экспертизы различных видов,
сканирование, логическая проверка,
письменный и устный опросы и др.)
3. Специфические приемы смежных
экономических наук (приемы
экономического анализа, экономико -
математические методы, методы
теории вероятностей и математической
статистики)
Стадии проведения контроля 1. Предварительный контроль
2. Промежуточный контроль
3. Конечный контроль
Временная направленность
контроля
1. Стратегический контроль
2. Тактический контроль
3. Оперативный контроль
Источники данных контроля 1. Документальный контроль
2. Фактический контроль
3. Автоматизированный контроль
Характер контрольных
мероприятий
1. Плановый контроль
2. Внезапный контроль
Периодичность проведения
контрольных мероприятий
1. Систематический контроль
2. Периодический контроль
3. Эпизодический контроль
Полнота охвата объекта
контроля
1. Сплошной контроль
2. Несплошной контроль
Время осуществления
контрольных действий
1. Предварительный контроль
2. Текущий контроль
3. Последующий контроль

Организация системы внутреннего контроля в общем случае находится под воздействием следующих факторов:

отношение руководства к внутреннему контролю;

внешние условия функционирования организации, ее размеры, оргструктура, масштабы и виды деятельности;

количество и региональная неоднородность месторасположения ее обособленных подразделений или дочерних компаний;

стратегические установки, цели и задачи;

степень механизации и компьютеризации деятельности;

ресурсное обеспечение;

уровень компетентности кадрового состава.

В любом случае организация эффективно функционирующей системы внутреннего контроля - это сложный многоступенчатый процесс, включающий следующие этапы.

  1. Критический анализ и сопоставление определенных для прежних условий хозяйствования целей функционирования организации, принятого ранее курса действий, стратегии и тактики с видами деятельности, размерами, оргструктурой, а также с ее возможностями.
  2. Разработка и документальное закрепление новой (соответствующей изменившимся условиям хозяйствования) деловой концепции организации (что собой представляет организация, каковы ее цели, что она может, в какой области имеет конкурентные преимущества, каково желаемое место на рынке), а также комплекса мероприятий, способного привести эту деловую концепцию к развитию и совершенствованию организации, успешной реализации ее целей, укреплению ее позиций на рынке. Такими документами должны быть положения о финансовой, производственно - технологической, инновационной, снабженческой, сбытовой, инвестиционной, учетной и кадровой политике. Данные положения должны разрабатываться на основе глубокого анализа каждого элемента политики и выбора из имеющихся альтернатив наиболее приемлемых для данной организации. Документальное закрепление политики организации в различных сферах ее финансово - хозяйственной деятельности позволит осуществлять предварительный, текущий и последующий контроль всех аспектов ее функционирования.
  3. Анализ эффективности существующей структуры управления, ее корректировка. Необходимо разработать положения об организационной структуре, в котором должны быть описаны все организационные звенья с указанием административной, функциональной, методической подчиненности, направления их деятельности, функции, которые они выполняют, установлен регламент их взаимоотношений, права и ответственность, показано распределение видов продуктов, ресурсов, функций управления по этим звеньям. То же относится и к положениям о различных структурных подразделениях (отделах, бюро, группах и т.д.), к планам организации труда их работников. Необходимо разработать (уточнить) план документации и документооборота, штатное расписание, должностные инструкции с указанием прав, обязанностей и ответственности каждой структурной единицы. Без такого строгого подхода невозможно осуществлять четкую координацию функционирования всех звеньев системы внутреннего контроля организации.
  4. Разработка формальных типовых процедур контроля конкретных финансовых и хозяйственных операций. Это позволит упорядочить взаимоотношения работников по поводу контроля финансово - хозяйственной деятельности, эффективно управлять ресурсами, оценивать уровень достоверности (качества) информации для принятия управленческих решений.
  5. Организация отдела внутреннего аудита (или другого специализированного контрольного подразделения).

При организации такого отдела необходимо учитывать основные требования к эффективности его функционирования.

Требования к системе внутреннего контроля

Ниже описаны основные требования, обусловливающие эффективное функционирование системы внутреннего контроля.

Подконтрольность каждого субъекта внутреннего контроля, работающего в организации. В должностных инструкциях необходимо предусматривать, чтобы качество выполнения контрольных функций каждого субъекта могло быть проверено другим субъектом внутреннего контроля (без какого бы то ни было дублирования). В надлежащем исполнении контрольных функций ряда субъектов внутреннего контроля (председатель правления, президент, вице - президент, главный исполнительный директор, неисполнительный директор, главный аудитор, главный контролер, председатель ревизионной комиссии) заинтересованы прежде всего владельцы организации. Поэтому деятельность таких субъектов должна контролироваться собственниками организации посредством услуг независимых экспертов различного профиля, в том числе внешних аудиторов.

Ущемление интересов. Необходимо создавать специальные условия, при которых те или иные отклонения ставят какого-либо работника (подразделение) организации в невыгодное положение и побуждают их к регулированию "узких мест".

Недопущение концентрации прав первичного контроля в руках одного лица. Сосредоточение первичного контроля в одних руках может привести к злоупотреблениям.

Заинтересованность администрации. Функционирование системы внутреннего контроля не может быть эффективным без честности, должной заинтересованности и участия должностных лиц управления.

Компетентность, добросовестность и честность субъектов внутреннего контроля. Если персонал организации, в служебные функции которого входит осуществление контроля, не обладает этими характеристиками, то даже идеально организованная система внутреннего контроля не сможет быть эффективной.

Приемлемость (пригодность) методологии внутреннего контроля. Ставящиеся перед центрами ответственности контрольные цели и задачи должны быть рациональными. Распределение контрольных функций, программы внутреннего контроля и применяемые методы должны быть целесообразными.

Приоритетность. Абсолютный контроль над обычными незначительными операциями (например, мелкими расходами) не имеет смысла и только отвлекает силы от более важных задач. В областях же, имеющих стратегическое значение, должен быть налажен контроль, даже если эта область с трудом поддается измерению по принципу "затраты - эффект".

Оптимальная централизация (или адекватность оргструктуры). Динамичность, устойчивость, непрерывность функционирования системы внутреннего контроля обусловливаются единством и оптимальным уровнем централизации оргструктуры организации. Оргструктура должна соответствовать размерам и степени сложности организации. Конечно, у каждого типа оргструктур есть свои недостатки, например медленное движение информации и принятие решений в линейно - функциональной структуре или несовпадение интересов "верхов" и "низов" в многоуровневой иерархии дивизиональной структуры. Необходимо оценивать сильные и слабые стороны каждого варианта.

Единичная ответственность. Каждая контрольная функция должна быть закреплена только за одним центром ответственности. Во избежание безответственности не следует закреплять отдельную функцию за двумя или несколькими центрами ответственности. Но закрепление нескольких контрольных функций за одним центром ответственности вполне допустимо. Например , отдельной контрольной функцией главного бухгалтера является контроль осуществляемых хозяйственных операций на предмет их соответствия законодательству Российской Федерации. Он же должен нести ответственность за недоведение до руководства информации о нарушениях. Контрольная функция внутреннего аудитора в этом случае - осуществление проверки на предмет качества исполнения бухгалтером своей контрольной функции. Аудитор оценивает и законность отраженных операций, но ответственность он должен нести за необнаружение нарушений в бухгалтерском учете. Данное требование не распространяется на ситуации, когда во избежание ошибок или / и злоупотреблений отдельных должностных лиц (центров ответственности) принимается коллегиальное решение (например, по сбытовой политике).

Потенциальное функциональное замещение. Временное выбытие отдельных субъектов внутреннего контроля не должно прерывать контрольные процедуры. Для этого каждый работник (субъект внутреннего контроля) должен уметь выполнять контрольную работу вышестоящего, нижестоящего и одного - двух работников своего уровня во избежание потери адекватной связи с объектом контроля за время их выбытия. Данный принцип распространяется и на центры ответственности.

Регламентация. Эффективность функционирования системы внутреннего контроля прямо связана с тем, насколько подчинена регламенту контрольная деятельность в организации. Конечно, все предусмотреть невозможно, тем более что часто приходится принимать решения в условиях неопределенности. Но там, где это возможно, необходимо формально установить правила, регулирующие порядок деятельности.

Взаимодействие и координация. Контроль должен осуществляться на основе четкого взаимодействия всех подразделений и служб организации.

Предотвращение несанкционированного доступа к активам и файлам. Необходимы следующие меры, препятствующие несанкционированному доступу, в том числе контроль:

за несанкционированным проникновением в помещения (охрана, пропускной режим, сигнализация, технические средства наблюдения и т.п.);

за несанкционированным доступом к компьютерной и некомпьютерной информационной базе (система компьютерных паролей, инициирование изменений в файлах, сейфах), мероприятия по блокированию несанкционированного получения информации с помощью технических средств (защита от наблюдения и фотографирования, от подслушивания, от перехвата и т.д.);

за допуском сотрудников к ознакомлению и работе с документами и бездокументарными носителями информации конфиденциального характера с целью исключения возможности ознакомления со сведениями, не относящимися к выполняемой ими работе, и разглашения коммерческой тайны организации. Такая система должна включать: схему выдачи разрешений на доступ сотрудников к сведениям, составляющим коммерческую тайну; оформление обязательств о неразглашении сведений, составляющих коммерческую тайну; формальное установление порядка работы с документами с грифом "КТ" (коммерческая тайна); контроль и ведение досье на сотрудников, допущенных к работе с документами и материалами, составляющими коммерческую тайну; учет и анализ нарушений режима работы с документами, содержащими коммерческую тайну, а также различного рода попыток несанкционированного доступа к конфиденциальным документам традиционного и автоматизированного исполнения (базы данных и др.).

Лимиты полномочий при заказе товаров (услуг, работ). Решения по заказам, превышающим установленный уровень, должны приниматься на совете директоров (правлении) либо на собрании (оперативном совещании) управленческих работников верхнего звена (заместителей директора по экономическим, коммерческим, финансовым, производственным вопросам и др.). По крупным сделкам решения необходимо принимать на общем собрании собственников.

Безопасность активов и файлов. На случай стихийных бедствий следует хранить копии важных документов в несгораемых сейфах и в других помещениях, иметь огнетушители, инструкции, определяющие порядок действий. На случай перебоев в электроснабжении, умышленных повреждений, выхода из строя аппаратных средств и программного обеспечения следует хранить копии банка данных и важных файлов на магнитных носителях, предусмотреть дублируемое питание, резервное оборудование.

Регламентация деятельности на основе специальных схем последовательности операций. Такие схемы должны содержать необходимую информацию о разделении обязанностей, санкционировании операций, процедурах контроля, а также правила, определяющие порядок какой-либо деятельности. Информация в схемах должна быть представлена в легкой для понимания, наглядной форме. Очевидно, что эти схемы необходимо своевременно доводить до сотрудников.

Внедрение новых информационных технологий в учетную и контрольную деятельность. Крупным организациям корпоративного типа (т.е. с множеством относительно самостоятельных подразделений), имеющим достаточно устойчивую организационную и финансовую структуру, с резервами роста, налаженными процессами снабжения и сбыта, целесообразно поэтапно переходить на новые качественные программные технологии, в том числе полнофункциональные, реализованные на основе единого информационного пространства.

Это позволит:

устранить проблемы несогласованности загрузки мощностей и заказов клиентов;

повысить производительность контрольной деятельности работников;

обеспечить режим управления организацией в реальном масштабе времени (что даст общесистемный эффект управления организацией);

обеспечить эффективное и согласованное взаимодействие между подразделениями, исключающее дублирование информации;

исключить проникновение ошибочной информации при подготовке и вводе данных в компьютерную систему ручным способом ("узкое место" традиционных технологий);

исключить производственный брак (например, контроль качества с помощью технологии штрихового кодирования обрабатываемых узлов и деталей);

оперативно контролировать по каналам связи движение грузов на всех участках маршрута (технологии "безбумажного" информационного отслеживания материальных потоков).

Использование автоматизированных систем учета для подготовки управленческих маркетинговых решений (позиционирование товара на рынке, выбор эффективных методов рекламы, управление товарно - материальными запасами, выбор поставщиков и покупателей, ценовая и ассортиментная политика, составление прогнозов продаж в количественном и суммовом выражении с учетом существующих условий, конкурентоспособность продукции и т.д.) позволит реально интегрировать маркетинг в систему управления организацией. Качество внедряемых АСУ должно быть достаточно высоким, чтобы исключить ошибки в аппаратных или программных средствах, которые могут привести к неправильной обработке операций.

Документальное подтверждение выполнения контрольной работы. Каждое должностное лицо, исполняющее важные контрольные функции, должно регулярно отчитываться в письменной форме и ставить подпись, подтверждающую, что эти функции исполняются. Такие отчеты должны поступать в определенный координационный центр ответственности. Лицо, проверяющее данные отчеты, также должно ставить подпись, свидетельствующую о том, что они проверены. Выполнение этого правила позволяет координировать и контролировать работу звеньев системы внутреннего контроля.

Периодическое перераспределение обязанностей между внутренними контролерами (ревизорами, внутренними аудиторами, бухгалтерами). Во избежание злоупотреблений и для повышения эффективности внутреннего контроля целесообразно периодически перераспределять обязанности работников, имеющих необходимую квалификацию и допуск к определенного вида работам. Например , целесообразно ежегодно перераспределять сотрудников бухгалтерии по эквивалентным с точки зрения оплаты труда участкам учета. Квалификационный момент не должен рассматриваться как слабое звено в данной рекомендации, если принять во внимание высокий уровень современных требований к квалификации бухгалтера при приеме на работу и консультации перераспределяемым работникам со стороны внутренних аудиторов. В российской практике используется предметная структура организации работы бухгалтерского аппарата, при которой отдельные группы бухгалтеров выполняют комплекс работ по определенным участкам учета (материальная группа, группа учета оплаты труда, группа учета готовой продукции и ее реализации и др.). Здесь возможны злоупотребления, обусловленные сосредоточием бухгалтерского контроля над определенным типом хозяйственных операций в функциях одного лица или долговременным сговором лиц, ведущих учет на разных участках, а также ошибки из-за повышенной утомляемости от монотонной работы. Если в организации нет возможности регулярно проверять работу бухгалтеров, то подобные ошибки можно вообще не обнаружить, что чревато искажением всей отчетности.

Периодическое перераспределение обязанностей бухгалтеров позволяет:

снизить риск длительных злоупотреблений;

уменьшить вероятность необнаружения ошибок благодаря взаимному контролю бухгалтерами фактического состояния учета на принимаемом (передаваемом) участке;

снизить вероятность ошибок и повысить производительность бухгалтерского труда в результате снижения утомляемости от монотонности работ на одном и том же участке учета;

более гибко использовать бухгалтерский персонал.

При работе на различных участках учета у бухгалтеров будет возможность сохранить на должном уровне квалификацию, полученную ими до прихода в данную организацию. Если же бухгалтеров придется дополнительно обучать для работы на новом участке, то при незначительных затратах эти работники станут взаимозаменяемыми, что позволит более гибко их использовать для учета хозяйственных операций.

Всесторонний контроль. Управление организацией и ее развитие при наличии необходимых для этого ресурсов невозможны без эффективного всестороннего контроля над всеми звеньями ее деятельности. При планировании контрольных мероприятий необходимо всесторонне рассматривать экономический, юридический, научно - технический, производственно - коммерческий и социальный блоки. Неправильное понимание инструкций, ошибки в суждениях, халатность персонала, рассеянность или усталость ответственных лиц, столкновения по интересам между формальными и неформальными группами в коллективах, конфликты, злоупотребления, неэтичное поведение - все это должно быть объектом пристального внимания со стороны соответствующих менеджеров, работников отдела внутреннего аудита и отдела кадров. Негативные тенденции необходимо своевременно гасить, усиливать контроль в сферах деятельности "проблемных" работников (коллективов). Например , основанием для принятия решения провести внезапную (внеплановую) проверку какого-либо из отделов бухгалтерии на предмет качества ведения учета может служить кризисное психофизическое состояние работников, проявляющееся в нервных срывах, конфликтах и т.п. Как правило, большинство работников в период проблем личного характера, конфликтов или болезни находятся в стрессовом состоянии, что ослабляет их внимание и снижает ответственность за порученную работу. В этих условиях вероятность появления ошибок в работе резко возрастает.

Понимание взаимосвязи объектов контроля. Если в процессе контроля объекта выявлены отклонения, превышающие допустимый уровень, целесообразно подвергнуть контрольным процедурам объекты, непосредственно связанные с "проблемным". Такой подход позволяет установить причины отклонений и предотвратить их повторное появление. Например , внутренний аудитор при проверке бухгалтерских записей, созданных прикладной компьютерной программой, обнаружил, что отдельные хозяйственные операции на существенные денежные суммы отражены неправильной корреспонденцией бухгалтерских счетов. В этом случае проводятся следующие контрольные мероприятия: а) выявление и корректировка искаженных показателей форм бухгалтерской отчетности; б) оценка качества прикладной бухгалтерской программы либо всего программно - аппаратного комплекса; в) оценка профессиональной компетентности бухгалтера, не заметившего ошибку.

Приоритет предварительного контроля. Необходимо усиливать превентивное начало в контроле, чтобы предупреждать возникновение отклонений, ухудшающих состояние (действие) управляемого объекта. Это позволит исключить возможные потери и затраты на приведение объекта контроля в требуемое состояние (действие). Например , контроль на предмет соответствия различных вариантов сбытовой политики (по всем ее элементам) внутренним и внешним условиям функционирования организации предупреждает ухудшение ее положения на конкурентном рынке и позволяет наметить новые перспективные направления развития основной хозяйственной деятельности.

Использование информации об отклонениях, полученной в предыдущих проверках. В каждой текущей процедуре контроля предполагается использование информации об отклонениях, выявленных предыдущими процедурами контроля этого же объекта.

Непрерывность развития и совершенствования. Со временем даже самые прогрессивные методы управления устаревают. Система внутреннего контроля должна быть построена таким образом, чтобы можно было гибко ее "настраивать" на решение новых задач, возникающих в результате изменения внутренних и внешних условий функционирования организации, и обеспечить возможность ее расширения и модернизации.

В заключение необходимо отметить, что основная задача в области исследований внутреннего контроля в организации состоит в разработке типовых программ развития и совершенствования системы внутреннего контроля. Данные программы должны быть многочисленными и разнообразными. Их следует разрабатывать с учетом различных начальных условий и возможностей организаций, тенденций развития экономики страны в целом и действующих механизмов ее функционирования, сложившихся национальных и местных традиций, менталитета персонала.

МИНИСТЕРСТВО ФИНАНСОВ РОССИЙСКОЙ ФЕДЕРАЦИИ

ФЕДЕРАЛЬНАЯ НАЛОГОВАЯ СЛУЖБА

ПРИКАЗ

ОБ УТВЕРЖДЕНИИ ТРЕБОВАНИЙ

К ОРГАНИЗАЦИИ СИСТЕМЫ ВНУТРЕННЕГО КОНТРОЛЯ

В соответствии с пунктом 4 статьи 31, пунктом 7 статьи 105.26 Налогового кодекса Российской Федерации (Собрание законодательства Российской Федерации, 1998, N 31, ст. 3824; 2017, N 1 (ч. 1), ст. 16) и пунктом 1 Положения о Федеральной налоговой службе, утвержденного постановлением Правительства Российской Федерации от 30.09.2004 N 506 (Собрание законодательства Российской Федерации, 2004, N 40, ст. 3961; 2017, N 15 (ч. 1), ст. 2194), приказываю:

1. Утвердить Требования к организации системы внутреннего контроля согласно приложению к настоящему приказу.

2. Контроль за исполнением настоящего приказа возложить на заместителя руководителя Федеральной налоговой службы, координирующего вопросы проведения налогового мониторинга.

Руководитель
Федеральной налоговой службы
М.В.МИШУСТИН

Приложение

к приказу ФНС России

от 16.06.2017 N ММВ-7-15/509@

ТРЕБОВАНИЯ К ОРГАНИЗАЦИИ СИСТЕМЫ ВНУТРЕННЕГО КОНТРОЛЯ

I. Общие положения

1.1. Требования к организации системы внутреннего контроля (далее - Требования) за совершаемыми фактами хозяйственной жизни и правильностью исчисления (удержания), полнотой и своевременностью уплаты (перечисления) налогов, сборов, страховых взносов, применяемой организацией (далее - система внутреннего контроля организации), разработаны в соответствии с пунктом 7 статьи 105.26 Налогового кодекса Российской Федерации (далее - Кодекс).

II. Организация системы внутреннего контроля организации

2.1. Система внутреннего контроля организации должна обеспечивать:

упорядоченное и эффективное ведение финансово-хозяйственной деятельности организации, в том числе достижение финансовых и операционных показателей, сохранность активов;

правильность исчисления (удержания), полноту и своевременность уплаты (перечисления) налогов, сборов, страховых взносов;

достоверность, полноту и своевременность отражения результатов финансово-хозяйственной деятельности в бухгалтерской (финансовой), налоговой и иной отчетности, а также учета таких результатов при исчислении (удержании) налогов, сборов, страховых взносов, полноты и своевременности их уплаты (перечисления);

соблюдение законодательства Российской Федерации, в том числе при совершении фактов хозяйственной жизни по совершенной или планируемой сделке (операции) или совокупности взаимосвязанных сделок (операций), а также по иным совершенным фактам хозяйственной жизни организации;

мониторинг результатов выполняемых контрольных процедур, направленных на своевременное выявление, исправление и предотвращение ошибок (искажений) в бухгалтерской (финансовой), налоговой и иной отчетности.

2.2. Система внутреннего контроля организации должна отвечать специфике финансово-хозяйственной деятельности организации, функционировать на постоянной основе.

2.3. Система внутреннего контроля организации должна функционировать на всех уровнях контроля осуществления бизнес-процесса (операции), в том числе:

до фактического начала бизнес-процесса (операции) с целью предупреждения или минимизации негативного воздействия событий и факторов, которые могут повлиять на достижение целей организации;

непосредственно в ходе осуществления бизнес-процесса (операции) с целью своевременного выявления и немедленного устранения возникающих в ходе работы нарушений и отклонений от заданных параметров;

после осуществления бизнес-процесса (операции) с целью установления достоверности отчетных данных и оценки соответствия результатов целевым (плановым) показателям.

III. Контрольная среда организации

3.1. Контрольная среда организации должна быть сформирована на основе принципов и стандартов, направленных на установление и поддержание руководством и сотрудниками организации системы внутреннего контроля организации.

3.2. В организации должны быть утверждены и доведены до сведения каждого сотрудника профессиональные, этические и поведенческие стандарты.

3.3. В организации должны быть утверждены стандарты (правила) найма, мотивации, оценки, продвижения, увольнения сотрудников, а также требования к профессиональным знаниям и навыкам сотрудников.

3.4. В организации должно быть установлено разделение ответственности и полномочий сотрудников, обеспечивающих функционирование, мониторинг, оценку организации и совершенствование системы внутреннего контроля организации.

IV. Система управления рисками организации

4.1. Система управления рисками организации должна быть разработана для обеспечения организации и функционирования системы внутреннего контроля организации.

4.2. Система управления рисками организации должна своевременно предотвращать и минимизировать негативные последствия недостижения организацией целей упорядоченного и эффективного ведения финансово-хозяйственной деятельности (в том числе достижения финансовых и операционных показателей, сохранности активов).

4.3. Система управления рисками организации должна функционировать на постоянной основе и соответствовать целям, задачам и стратегии организации.

4.4. Система управления рисками организации должна быть регламентирована организационно-распорядительными документами организации.

4.5. Система управления рисками организации должна обеспечивать выполнение последовательности действий, направленных на предотвращение или минимизацию возможного ущерба за счет воздействий на причины и последствия возникновения рисков, в том числе:

выявление организацией рисков;

анализ и оценка организацией рисков;

определение организацией границ приемлемости рисков;

раскрытие организацией информации о выявленных рисках организации;

принятие организацией решений о способе управления риском на основе оценки достаточности имеющихся в распоряжении организации контрольных процедур для покрытия рисков.

4.6. Выявление и оценка организацией рисков должны осуществляется на основе всестороннего анализа и оценки последствий внутренних и внешних факторов и условий финансово-хозяйственной деятельности организации.

4.7. Система управления рисками организации должна обеспечивать выявление и оценку наличия или вероятности возникновения обстоятельств, которые могут привести к искажению информации в бухгалтерской (финансовой), налоговой и иной отчетности, неправильному исчислению (удержанию), неуплате (неперечислению) налогов, сборов, страховых взносов и несвоевременному представлению (непредставлению) отчетности в налоговый орган.

V. Выявление организацией рисков

5.1. Выявление организацией рисков должно быть составной частью системы управления рисками организации и системы внутреннего контроля организации. Выявление организацией рисков должно осуществляться на основе принципов комплексности, последовательности, непрерывности и оптимальности.

5.2. Выявление организацией рисков должно быть направлено на идентификацию событий, ситуаций, обстоятельств, которые могут оказать влияние на достижение организацией целей деятельности, а также анализ причин и источников возникновения рисков.

5.3. Выявление организацией рисков должно осуществляться исходя из допущения о том, что налоговый орган обладает в полном объеме всей информацией, которая имеется в распоряжении организации на момент выявления рисков.

5.4. Выявление организацией рисков должно обеспечивать определение совокупности ключевых индикаторов риска, отклонение от которых (невыполнение которых) свидетельствует о наличии у организации потенциальных событий, способных влиять на достижение целей деятельности.

5.5. Выявление организацией рисков должно обеспечивать составление перечня источников риска, который определяет потенциальные зоны риска.

5.6. Выявление организацией рисков должно осуществляться в отношении всех операций, в том числе операций, требующих применения профессионального суждения при отсутствии точных способов и методов расчета оценочных значений, методов признания доходов, расходов или требующих допущений о влиянии будущих неопределенных событий.

5.7. Выявление организацией рисков должно осуществляться по однотипным операциям и по операциям, нетипичным по характеру, объему или частоте их осуществления.

5.8. Выявление организацией рисков должно обеспечивать возможность проверки наличия фактов, свидетельствующих об уклонении от уплаты (перечисления) налогов, сборов, страховых взносов.

5.9. Выявление организацией рисков должно обеспечивать оценку характера, вероятности возникновения и величины потенциального искажения бухгалтерской (финансовой), налоговой и иной отчетности.

5.10. Оценка организацией характера риска должна основываться на следующих факторах:

связь риска с макроэкономическими изменениями, изменениями социально-экономической ситуации;

связь риска с требованиями по ведению бухгалтерского и налогового учета и подготовке отчетности;

сложность осуществления хозяйственной операции, в том числе необходимость проведения сложных расчетов и соблюдения учетных принципов;

степень ручного вмешательства в процесс учета хозяйственной операции;

степень субъективности при расчете оценочных показателей, содержащихся в бухгалтерской (финансовой), налоговой и иной отчетности;

связь риска с недобросовестными действиями.

5.11. Выявление организацией источников рисков должно осуществляться на основе анализа условий осуществления финансово-хозяйственной деятельности организации.

5.12. При анализе организацией условий осуществления финансово-хозяйственной деятельности организации должны учитываться:

цели и стратегические планы организации;

отраслевые факторы (сезонность, цикличность, достаточность ресурсов, конкурентная среда, политика государства и прочие);

требования нормативных правовых актов и особенности учетной политики организации;

характер финансово-хозяйственной деятельности организации, в том числе особенности ее организационной структуры, сегментация деятельности, степень однородности осуществляемых хозяйственных операций, характер и сложность информационных систем.

5.13. Способы и методы выявления организацией риска, применяемые для формирования полной и достоверной информации о рисках, вероятности и последствий их наступления, должны быть определены организацией самостоятельно.

VI. Оценка организацией рисков

6.1. Оценка организацией рисков должна быть составной частью системы управления рисками организации и обеспечивать определение вероятности возникновения, а также оценку последствий выявленных рисков.

6.2. Вероятность наступления риска должна определяться организацией с учетом следующих факторов:

источники риска;

частота наступления аналогичного события в прошлом;

экономические условия осуществления финансово-хозяйственной деятельности организации.

6.3. Оценка организацией последствий выявленных рисков должна обеспечивать возможность определения уровня влияния риска на достижение организацией целей своей деятельности. В целях настоящих Требований организация должна проводить оценку существенности искажения показателей бухгалтерской (финансовой), налоговой и иной отчетности как вероятное следствие выявленного риска.

6.4. Оценка организацией существенности искажения показателей бухгалтерской (финансовой), налоговой и иной отчетности должна проводиться организацией на основе одного из следующих критериев:

доля от суммы налога (сбора, страховых взносов), исчисленного организацией к уплате (перечислению);

доля от величины налоговой базы по налогу (базы для исчисления сбора, страховых взносов);

доля от величины показателя налоговой декларации (расчета), существенно влияющей на расчет налоговой базы (например, величина доходов от реализации), базы для исчисления сбора, страховых взносов.

6.5. Оценка организацией риска должна проводиться организацией при помощи методов математической статистики и (или) на основе профессионального суждения. Выбор метода должен производиться организацией самостоятельно.

6.6. Оценка организацией каждого выявленного риска должна проводиться с целью определения его уровня.

6.7. Определение организацией уровня риска должно проводиться на основе оценки вероятности и последствий наступления риска по качественной и (или) количественной шкале.

6.8. Уровень риска должен позволять оценить границу приемлемости организации к рискам.

6.9. Граница приемлемости должна быть определена организацией как на уровне организации в целом, так и на уровне отдельных сегментов, направлений финансово-хозяйственной деятельности, структурных подразделений, групп операций.

6.10. Сравнение организацией уровня выявленного риска с границей приемлемости должно обеспечивать возможность управления существенными рисками организации.

VII. Раскрытие организацией информации о рисках организации

7.1. Раскрытие организацией информации о рисках организации должно обеспечивать заинтересованных лиц полной информацией о выявленных организацией рисках.

7.2. Информация о рисках организации должна содержать описание совокупности сведений об источнике возникновения риска, критериях риска, наличии мер по предотвращению или минимизации риска.

7.3. Раскрытие организацией информации о рисках организации должно исключать возможность двойного толкования информации о выявленных организацией рисках.

7.4. Раскрытие организацией информации о рисках организации должно быть структурировано. Информация о каждом выявленном организацией риске должна быть раскрыта организацией отдельно.

7.5. Раскрытие организацией информации о рисках организации должно осуществляться на основе принципа существенности.

7.6. Раскрытие организацией информации о рисках организации должно содержать информацию о рисках, выявляемых организацией по каждой уникальной и специфической операции, а также по операциям, осуществление которых планируется впервые в период проведения налогового мониторинга.

7.7. Раскрытие организацией информации о рисках организации должно осуществляться по следующим направлениям выявления рисков:

7.7.1. Осуществление организацией финансово-хозяйственной деятельности:

осуществление инвестиционной деятельности;

реорганизация (в форме слияния, присоединения, выделения и разделения);

реструктуризация деятельности организации;

применение льгот по налогам, сборам, страховым взносам;

осуществление операций в иностранной валюте;

выплата дивидендов резидентам других иностранных государств;

существенное изменение налоговой нагрузки в период проведения налогового мониторинга.

7.7.2. Определение организацией порядка отражения хозяйственной операции в налоговом учете:

отсутствие и (или) неточность порядка расчета показателей налоговой отчетности;

отсутствие и (или) неточность порядка отнесения доходов и расходов к определенному налоговому периоду;

неправильная классификация объектов учета;

неосторожность, приводящая к уклонению от уплаты (перечисления) налогов, сборов, страховых взносов;

неосмотрительность, приводящая к получению необоснованной налоговой выгоды.

7.7.3. Учет организацией данных первичных учетных документов для целей налогового учета:

наличие первичных учетных документов, которыми оформляются не имевшие места факты хозяйственной жизни;

отсутствие первичных учетных документов или наличие первичных учетных документов не в полном объеме;

наличие недостоверных данных в первичных учетных документах.

7.7.4. Отражение организацией фактов хозяйственной жизни и (или) хозяйственных операций в автоматизированной учетной системе организации:

ввод в автоматизированную учетную систему организации данных первичных учетных документов, которыми оформляются не имевшие места факты хозяйственной жизни;

неотражение (неполное отражение) данных в автоматизированной учетной системе для подготовки налоговой отчетности;

неправильное отражение данных при вводе в автоматизированную учетную систему для подготовки налоговой отчетности;

неправильный выбор значений данных (счета налогового учета, элементы иерархии налогового учета и другое) при вводе в автоматизированную учетную систему.

7.7.5. Расчет организацией показателей регистров налогового учета и форм налоговой отчетности:

неполнота обработки данных при исчислении показателей налоговой отчетности;

совершение ошибок (искажений) в исчислении показателей налоговой отчетности;

неправильное отнесение результатов исчисления показателей налоговой отчетности к налоговому (отчетному) периоду;

неправильное заполнение налоговой отчетности (неправильное отражение показателей в налоговой отчетности).

7.7.6. Порядок уплаты (перечисления) организацией налогов, сборов, страховых взносов:

неполная уплата (перечисление) налогов, сборов, страховых взносов;

нарушение сроков уплаты (перечисления) налогов, сборов, страховых взносов;

неправильное указание реквизитов в платежных документах.

VIII. Представление организацией информацииь о рисках организации

8.1. Информация о рисках организации отражается организацией в приложении N 1 "Риски организации, идентифицируемые в целях налогового мониторинга" к Требованиям.

8.2. При раскрытии организацией информации о рисках организации должно быть указано:

в графе 1 - порядковый номер записи о риске организации;

в графе 2 - код или уникальный идентификатор риска организации;

в графе 3 - краткое наименование риска организации;

в графе 4 - описание риска организации;

в графе 5 - операция или группа операций, в отношении которых организацией выявлен риск;

в графе 6 - направление выявления организацией риска в соответствии с перечнем направлений, приведенном в пункте 7.7 настоящих Требований;

в графе 7 - источник возникновения риска организации;

в графе 8 - законодательство, связанное с выявленным организацией риском;

в графе 9 - частота возникновения риска организации в прошлом;

в графе 10 - вероятность риска организации;

в графе 11 - последствия риска организации, в том числе оценка степени влияния на показатели финансово-хозяйственной деятельности организации и на сумму уплаченных (перечисленных) налогов, сборов, страховых взносов;

в графе 12 - уровень риска организации;

в графе 13 - соотношение уровня риска организации с границей приемлемости риска.

IX. Контрольные процедуры организации

9.1. Система внутреннего контроля организации должна обеспечивать выполнение организацией контрольных процедур, направленных на предупреждение или минимизацию рисков, влияющих на достижение целей организации.

9.2. В качестве контрольных процедур организации должны использоваться:

документальное оформление и подтверждение фактов хозяйственной жизни организации;

подтверждение соответствия документов требованиям законодательства Российской Федерации;

сверка данных путем проверки полноты, точности, непротиворечивости и корректности полученной информации;

разграничение полномочий, в том числе посредством исключения совмещения одним лицом функции инициирования, исполнения и контроля совершения хозяйственной операции;

контроль фактического наличия и состояния объектов, в том числе охрана, ограничение доступа, инвентаризация;

надзор, обеспечивающий оценку достижения поставленных целей или показателей;

процедуры, связанные с компьютерной обработкой информации и информационными системами, осуществляющие контроль доступа, целостности данных и внесения изменений в информационные системы;

разграничение доступа должностных лиц организации к блокам учета в информационной системе в целях исключения несанкционированного доступа и возникновения риска искажения бухгалтерской (финансовой), налоговой и иной отчетности.

9.3. Разработка и описание контрольных процедур организации должны осуществляться организацией на основе анализа причин возникновения рисков и оценки их последствий.

9.4. Контрольные процедуры организации должны быть направлены на предотвращение или минимизацию рисков ошибок (искажений) налогового учета и налоговой отчетности организации, рисков несвоевременной и (или) неполной уплаты (перечисления) налогов, сборов и страховых взносов.

9.5. Для разработки организацией контрольных процедур организации должны использоваться следующие документы (информация):

реестр выявленных рисков;

информация об организационной структуре организации;

карта (реестр) бизнес-процессов компании;

организационно-распорядительные документы, содержащие описание бизнес-процессов и операций, выполняемых сотрудниками.

9.6. Организация должна определить порядок документального оформления результатов выполнения контрольных процедур организации.

9.7. Организация должна осуществлять анализ результатов выполнения контрольных процедур организации и оценку эффективности их выполнения.

9.8. Анализ организацией результатов выполнения контрольных процедур организации должен включать:

определение степени предотвращения или минимизации рисков посредством выполнения контрольных процедур организации;

проверку наличия документов, подтверждающих выполнение организацией контрольной процедуры организации и их соответствие порядку выполнения контрольной процедуры организации и виду контроля;

проверку соответствия описания контрольной процедуры организации порядку и способу ее выполнения;

проверку соблюдения принципа распределения полномочий при отражении организацией в учете операций (групп операций) и выполнении контроля в отношении этих операций (групп операций);

определение порядка и способов устранения выявленных ошибок и отклонений;

доведение информации до руководства о результатах выполнения контрольных процедур организации.

X. Раскрытие организацией информации о контрольных процедурах организации

10.1. Перечень контрольных процедур организации должен быть сформирован организацией исходя из выявленных и оцененных рисков, влияющих на полноту и достоверность бухгалтерской (финансовой), налоговой и иной отчетности.

10.2. Описание организацией всех контрольных процедур организации, используемых организацией, должно содержать:

достоверные значения атрибутов и характеристик, используемых при квалификации контрольных процедур организации;

описание контрольных процедур организации.

10.3. По результатам описания контрольной процедуры организации у внешнего пользователя, не обладающего детальными знаниями в отношении специфики финансово-хозяйственной деятельности организации, должно складываться понимание о следующем:

как выполнение контрольной процедуры организации направлено на предотвращение или минимизацию рисков;

кто участвует в выполнении контроля;

как распределены роли участников: кем осуществляется выполнение хозяйственной операции и кем осуществляется контроль в отношении выполненных операций (подготовленных документов);

в чем заключается контроль при осуществлении описанных действий и операций, каким образом выявляются ошибки;

какие документы (отчеты) свидетельствуют о выполнении контрольной процедуры организации и ее результатах.

10.4. Результаты выполнения контрольных процедур организации должны документироваться и храниться организацией.

10.5. С целью систематизации принятых организацией контрольных процедур организации, относящихся к выявленным рискам организации, а также для оценки степени предотвращения или минимизации выявленных рисков организации организация должна составлять матрицу рисков и контрольных процедур организации.

10.6. Матрица рисков и контрольных процедур организации должна быть составлена организацией на основе проведенного анализа и обоснования уровней рисков организации по операциям и процессам, оценки имеющихся у организации контрольных процедур, позволяющих минимизировать или устранить последствия выявленных организацией рисков.

10.7. Раскрытие организацией в матрице рисков и контрольных процедур организации информации по рискам и контрольным процедурам должно осуществляться по всем направлениям выявления организацией рисков, указанным в пункте 7.7 настоящих Требований.

10.8. Степень детализации информации при раскрытии организацией информации в матрице рисков и контрольных процедур организации должна быть определена на основе уровня существенности ошибки налоговой отчетности, которая выражается в факте несоблюдения законодательства о налогах и сборах и влечет за собой финансовые или иные потери.

10.9. Организация не реже одного раза в квартал должна проводить оценку необходимости обновления информации в матрице рисков и контрольных процедур организации.

XI. Представление организацией информации о контрольных процедурах организации

11.1. Описание каждой контрольной процедуры организации и порядок ее проведения приводится организацией в приложении N 2 "Контрольные процедуры организации, осуществляемые в целях налогового мониторинга" к Требованиям.

11.2. При описании организацией каждой контрольной процедуры организации должна быть указана следующая информация:

в графе 1 - код контрольной процедуры организации, присваиваемый каждой контрольной процедуре организацией самостоятельно и позволяющий однозначно идентифицировать контрольную процедуру;

в графе 2 - наименование контрольной процедуры организации, осуществляемой организацией;

в графе 4 - частота проведения контрольной процедуры организации (ежегодно, ежеквартально, ежемесячно, ежедневно, по мере поступления первичных учетных документов и так далее);

в графе 5 - вид контрольной процедуры организации (предупреждающая, выявляющая);

в графе 6 - этап проведения контрольной процедуры организации (краткое описание порядка проведения, включая порядок действий при выявлении отклонений (нарушений);

в графе 7 - способ проведения контрольной процедуры организации (ручной, информационно-технологически зависимый (ИТ-зависимый), автоматический);

в графе 8 - степень значимости контрольной процедуры организации (ключевая, компенсирующая);

в графе 9 - информационная система организации, в которой выполняется контрольная процедура организации;

в графе 10 - документы (отчеты), формируемые организацией в ходе и (или) оформляемые по результатам выполнения контрольной процедуры организации, подтверждающие выполнение контрольной процедуры организации, отражающие результаты выполнения контрольной процедуры организации, в том числе выявленные ошибки и нарушения;

в графе 11 - подразделение, ответственное за выполнение контрольной процедуры организации;

в графе 12 - должность исполнителя, ответственного за выполнение контрольной процедуры организации;

11.3. Результаты анализа контрольных процедур приводятся организацией в приложении N 3 "Анализ контрольных процедур организации, осуществляемых в целях налогового мониторинга" к Требованиям:

в графе 1 - указывается общее количество контрольных процедур организации;

в графе 2 - количество контрольных процедур организации, выполняемых автоматизированным способом;

в графе 3 - отношение количества автоматизированных контрольных процедур организации к общему количеству контрольных процедур;

в графе 4 - количество предупреждающих контрольных процедур организации;

в графе 5 - отношение предупреждающих контрольных процедур организации к общему количеству контрольных процедур;

в графе 6 - количество контрольных процедур организации, имеющих ссылку на организационно-распорядительные документы организации;

в графе 7 - отношение количества контрольных процедур организации, имеющих ссылку на организационно-распорядительные документы организации, к общему количеству контрольных процедур организации;

в графе 8 - количество контрольных процедур организации, имеющих ссылку на документы, подтверждающие выполнение контрольной процедуры организации;

в графе 9 - отношение количества контрольных процедур организации, имеющих ссылку на документы, подтверждающие выполнение контрольной процедуры организации, к общему количеству контрольных процедур организации.

11.4. Матрица рисков и контрольных процедур организации отражается организацией в приложении N 4 "Матрица рисков и контрольных процедур организации" к Требованиям.

11.5. При раскрытии организацией информации в матрице рисков и контрольных процедур организации указывается:

в графе 1 - наименование вида налога, в отношении которого выявлены риски организации;

в графе 2 - код строки налоговой декларации (расчета);

в графе 3 - направление выявления организацией риска в соответствии с перечнем направлений, приведенном в пункте 7.7 настоящих Требований;

в графе 4 - код риска в соответствии с приложением N 1 "Риски организации, идентифицируемые в целях налогового мониторинга" к Требованиям;

в графе 5 - код контрольной процедуры в соответствии с приложением N 2 "Контрольные процедуры организации, осуществляемые в целях налогового мониторинга" к Требованиям.

11.6. Информация о результатах выполнения контрольных процедур отражается организацией в приложении N 5 "Результаты выполнения контрольных процедур организации, осуществляемых в целях налогового мониторинга" к Требованиям.

11.7. При раскрытии организацией информации о результатах выполнения контрольных процедур организации указывается:

в графе 1 - порядковый номер выполненной контрольной процедуры организации;

в графе 2 - код контрольной процедуры организации;

в графе 3 - наименование контрольной процедуры организации, осуществляемой организацией;

в графе 4 - документы, подтверждающие выполнение контрольной процедуры организации;

в графе 5 - количество контрольных процедур организации, выполненных за отчетный период;

в графе 6 - количество контрольных процедур организации, выявивших ошибки (отклонения, нарушения), из общего количества контрольных процедур организации, выполненных за отчетный период;

в графе 7 - количество контрольных процедур организации, не выявивших ошибки (отклонения, нарушения), из общего количества контрольных процедур организации, выполненных за отчетный период.

XII. Информационная система организации

12.1. Информационная система организации должна обеспечивать функционирование системы внутреннего контроля организации.

12.2. Информационная система организации должна реализовывать интегрированную обработку данных, обеспечивающую раннее выявление и отслеживание ошибок, противоречий, неточностей, а также должна обеспечивать формирование оповещений о подозрительных операциях в режиме реального времени.

12.3. Информационная система организации должна быть организована таким образом, чтобы доводить до руководителей организации информацию об ошибках, противоречиях и недостатках, возникающих при осуществлении финансово-хозяйственной деятельности организации и при составлении бухгалтерской (финансовой), налоговой и иной отчетности.

12.4. Информационная система организации бухгалтерского учета, реализующая функции интегрированного внутреннего контроля, должна обеспечивать инициирование, учет, обработку операций и составление отчетности по ним, а также автоматический перенос информации из информационных систем обработки операций (информации) в регистры бухгалтерского учета (включая расширенные выписки по счетам бухгалтерского учета).

12.5. Информационная система организации, реализующая функции внутреннего контроля, должна обеспечивать исправление ошибок, противоречий и неточностей при отражении операций в учете, создание отчетов по фактам произведенных корректировок результатов выполнения контрольных процедур организации.

12.6. Аналитическая информационная система организации, используемая для мониторинга и оценки системы внутреннего контроля организации, должна обеспечивать анализ и изучение результатов тестирования и аудита, а также создание отчетов, управление случаями выявления подозрительных операций организации с помощью функций внутреннего и внешнего контроля.

12.7. В организации должно быть организовано внедрение, сопровождение и развитие информационных систем организации, а также разработка и внедрение мероприятий по совершенствованию информационных систем организации.

12.8. Организация должна осуществлять внутренний и (или) внешний аудит информационных систем организации.

XIII. Оценка организацией системы внутреннего контроля организации

13.1. Организация должна проводить оценку системы внутреннего контроля организации с целью определения уровня ее организации и разработки мероприятий по развитию и совершенствованию системы внутреннего контроля.

13.2. Оценка организацией системы внутреннего контроля организации должна предусматривать проверку функционирования системы внутреннего контроля организации в ходе финансово-хозяйственной деятельности с целью своевременного информирования руководителей о выявленных ошибках, противоречиях и недостатках для принятия мер по их устранению.

13.3. Порядок, частота осуществления оценки организацией системы внутреннего контроля организации должны определяться в зависимости от характера и масштабов финансово-хозяйственной деятельности организации, изменений в финансово-хозяйственной деятельности и общего уровня развития и надежности системы внутреннего контроля организации.

13.4. Оценка организацией системы внутреннего контроля организации должна проводиться с учетом результатов фактически выполняемых и документально подтвержденных контрольных процедур организации.

13.5. Организация должна проводить оценку системы внутреннего контроля организации в разрезе пяти компонентов:

контрольная среда организации;

выявление и оценка организацией рисков;

контрольные процедуры организации;

информационная система организации;

мониторинг организацией средств контроля.

13.6. При анализе и оценке контрольной среды организации должны учитываться следующие критерии:

внедрение в организации и соблюдение сотрудниками организации профессиональных, этических и поведенческих стандартов;

участие руководителя организации в процессе оценки результатов функционирования системы внутреннего контроля организации, в том числе закрепление за руководителем организации функций рассмотрения и утверждения оценки результатов мониторинга и оценки системы внутреннего контроля организации;

распределение (разграничение) полномочий и обязанностей, закрепленное в организационной структуре, реализующей надлежащий учет ключевых сфер полномочий, обязанностей и определенного порядка подчиненности сотрудников;

наличие требований к квалификации сотрудников, в том числе к образованию, опыту работы, достижениям, сведениям о добросовестности и этическом поведении, а также наличие программ подготовки специалистов, предусматривающих обучение их функциям и обязанностям;

13.7. При выявлении и оценке рисков должны учитываться следующие критерии:

наличие системы управления рисками организации;

утверждение комплексной стратегии управления рисками организации на уровне руководителя организации;

документирование результатов выявления и оценки организацией рисков;

использование организацией современных информационных систем для организации системы управления рисками организации.

13.8. При анализе и оценке контрольных процедур организации должны учитываться следующие критерии:

описание контрольных процедур в организации;

документирование выполнения организацией контрольных процедур организации;

оценка организацией эффективности контрольных процедур организации;

наличие автоматизированных контрольных процедур организации;

соотношение автоматизированных и ручных контрольных процедур организации.

13.9. При анализе и оценке информационных систем организации должны учитываться следующие критерии:

частота проведения внутреннего и (или) внешнего аудита информационных систем организации;

наличие защиты от несанкционированного доступа к исходным данным, содержащимся в информационных системах организации;

использование современных информационных систем организации для организации бухгалтерского и налогового учета;

использование современных информационных систем организации для контроля за правильностью исчисления (удержания) налогов, сборов, страховых взносов и для подготовки бухгалтерской (финансовой), налоговой и иной отчетности;

реализация процедур автоматизированного контроля в информационных системах организации;

наличие в информационных системах организации контролей, выполняемых в режиме реального времени.

13.10. При анализе мониторинга организацией средств контроля должны учитываться следующие критерии:

непрерывность осуществления организацией мониторинга и оценки системы внутреннего контроля организации;

наличие формализованных показателей оценки системы внутреннего контроля организации;

наличие регламентированной процедуры проведения и оформления результатов оценки системы внутреннего контроля организации;

регулярность составления и представления руководству организации отчетности об оценке системы внутреннего контроля организации;

проведение внутреннего и (или) внешнего аудита результатов оценки системы внутреннего контроля организации;

наличие и реализация плана мероприятий по совершенствованию системы внутреннего контроля организации.

XIV. Уровни организации системы внутреннего контроля организации

14.1. Организация системы внутреннего контроля организации должна предусматривать уровни, каждый из которых характеризуется конкретными целями, задачами, стратегией, организационной структурой, критериями и другое.

14.2. Оценка уровня организации системы внутреннего контроля организации должна проводиться организацией по пяти компонентам на основе установленных критериев согласно приложению N 6 "Компоненты системы внутреннего контроля организации" к Требованиям.

14.3. Система внутреннего контроля организации должна обеспечивать одновременное функционирование пяти компонентов в качестве интегрированной системы.

14.4. Оценка уровня организации системы внутреннего контроля организации должна проводиться организацией по каждому критерию с присвоением баллов и отнесением к конкретному уровню организации системы внутреннего контроля организации.

14.4.1. Начальный (1) уровень - на этом уровне процессы не определены, результат зависит от индивидуальных усилий участников системы внутреннего контроля организации. Не существует единых стандартов и принципов системы внутреннего контроля организации.

14.4.2. Определенный (2) уровень - в организации определены базовые принципы и процессы системы внутреннего контроля организации. Формализованы основные процессы, которые используются для основных бизнес-процессов.

14.4.3. Контролируемый (3) уровень - в организации внедрены системы, которые используются сотрудниками, руководство ориентировано на развитие системы внутреннего контроля организации. В организации определены и формализованы все процессы, связанные с функционированием системы внутреннего контроля организации.

14.4.4. Управляемый (4) уровень - процессы, стандарты системы внутреннего контроля организации интегрированы с другими бизнес-процессами и информационными системами организации. Решения в организации принимаются на основе системы аналитических показателей.

14.4.5. Совершенствуемый (5) уровень - характеризуется постоянным улучшением процессов системы внутреннего контроля организации. В организации осуществляется автоматический сбор данных для выявления рисков, их анализ и оценка для организации оптимальной системы управления рисками организации.

XV. Раскрытие организацией информации об уровне организации системы внутреннего контроля организации

15.1. Оценка уровня организации системы внутреннего контроля организации должна осуществляться для каждого компонента системы внутреннего контроля организации на основе пяти уровней, приведенных в приложении N 7 "Уровни организации системы внутреннего контроля организации" к Требованиям.

15.2. Уровень организации системы внутреннего контроля организации должен оцениваться в целом и по каждому компоненту.

15.3. Каждый целевой показатель критерия должен оцениваться на начальном (1) уровне в 1 балл, на определенном (2) уровне в 2 балла, на контролируемом (3) уровне в 3 балла, на управляемом (4) уровне в 4 балла, на совершенствуемом (5) уровне в 5 баллов.

15.4. Максимальное количество баллов по всем критериям оценки и целевым показателям должно составлять 100 баллов.

15.5. Интегральный показатель уровня организации системы внутреннего контроля организации должен рассчитываться путем суммирования баллов по каждому критерию оценки в разрезе компонентов системы внутреннего контроля.

15.6. Для каждого уровня организации системы внутреннего контроля организации должны применяться следующие диапазоны значений интегральных показателей:

начальный (1) уровень - 0 - 20 баллов;

определенный (2) уровень - 21 - 40 баллов;

контролируемый (3) уровень - 41 - 60 баллов;

управляемый (4) уровень - 61 - 80 баллов;

совершенствуемый (5) уровень - 81 - 100 баллов.

15.7. Уровень организации системы внутреннего контроля организации должен использоваться организацией для определения объема представляемых налоговому органу первичных учетных документов при проведении налогового мониторинга.

15.8. Соответствие объема представляемых организацией налоговому органу первичных учетных документов уровню организации системы внутреннего контроля организации приведено в приложении N 8 "Объем проверки первичных учетных документов в целях налогового мониторинга" к Требованиям.

15.9. При выявлении случаев неправильного исчисления (удержания), неполной или несвоевременной уплаты (перечислении) организацией налогов, сборов, страховых взносов объем представляемых организацией налоговому органу первичных учетных документов не учитывается.

XVI. Представление организацией информации по оценке уровня организации системы внутреннего контроля организации

16.1. На основе полученных результатов оценки уровня организации системы внутреннего контроля организации организация заполняет приложение N 9 "Оценка уровня организации системы внутреннего контроля организации" к Требованиям, в котором указывается следующая информация:

в графе 2 - компонент системы внутреннего контроля организации;

в графе 3 - критерий оценки компонента системы внутреннего контроля организации;

в графе 4 - максимальное количество баллов, которое установлено по компоненту;

в графе 5 - фактическое количество баллов, полученных организацией по компоненту;

в графе 6 - уровень организации системы внутреннего контроля организации, который определен на основании суммирования баллов по каждому критерию компонента системы внутреннего контроля организации;

в графе 7 - реквизиты организационно-распорядительных документов организации, подтверждающие количество проставленных баллов в графе 5.

16.2. Данные отчета согласно приложению N 9 "Оценка уровня организации системы внутреннего контроля организации" к Требованиям подтверждаются организационно-распорядительными документами организации.

16.3. Организацией по результатам проведения мероприятий по совершенствованию системы внутреннего контроля организации заполняется приложение N 10 "Мероприятия по совершенствованию системы внутреннего контроля организации" к Требованиям.

16.4. В приложении N 10 "Мероприятия по совершенствованию системы внутреннего контроля организации" к Требованиям указывается следующая информация:

в графе 1 - номер по порядку;

в графе 2 - задача, на выполнение которой направлено мероприятие, указанное в графе 3;

в графе 3 - наименование мероприятия по совершенствованию системы внутреннего контроля организации;

в графе 4 - срок, в который мероприятие, указанное в графе 3, должно быть выполнено;

в графе 5 - должность, Ф.И.О. (при наличии) исполнителя, ответственного за выполнение мероприятия, указанного в графе 3;

в графе 6 - иная дополнительная информация.

XVII. Информация о системе внутреннего контроля организации

17.1. Организацией в целях настоящих Требований представляется Информация об организации системы внутреннего контроля организации (далее - Информация об организации СВК организации) в соответствии с приложением N 11 к Требованиям.

17.2. Информация об организации СВК организации составляется на русском языке, имеет сквозную нумерацию страниц и представляется в налоговый орган на бумажном носителе и в электронной форме (по телекоммуникационным каналам связи через оператора электронного документооборота).

17.3. Информация об организации СВК организации состоит из:

титульного листа;

главы I "Общие положения";

главы II "Контрольная среда организации";

главы III "Система управления рисками организации";

главы IV "Контрольные процедуры организации";

главы V "Информационные системы организации";

главы VI "Мониторинг и оценка организацией системы внутреннего контроля организации";

приложений.

17.4. Информация об организации СВК организации подписывается руководителем организации (ее представителем).

17.5. При подписании Информации об организации СВК организации представителем организации указываются наименование, иные реквизиты документа, подтверждающего полномочия представителя организации. При этом копия указанного документа прилагается к Информации об организации СВК организации.

17.6. При заполнении Титульного листа указываются следующие сведения:

наименование налогового органа, в который представляется Информация об организации СВК организации;

дата подписания Информации об организации СВК организации руководителем (представителем) организации;

порядковый номер редакции Информации об организации СВК организации;

полное и сокращенное наименования организации;

идентификационный номер налогоплательщика;

17.7. В главе I "Общие положения" указывается следующая информация:

в пункте 1 Информации об организации СВК организации приводится описание целей и задач системы внутреннего контроля, а также их связи с целями и стратегическими планами организации;

в пункте 2 Информации об организации СВК организации указываются сведения об организационно-распорядительных документах, регламентирующих порядок функционирования системы внутреннего контроля организации;

в пункте 3 Информации об организации СВК организации приводится информация об утвержденной организационной структуре и структурных подразделениях, отвечающих за функционирование системы внутреннего контроля организации;

в пункте 4 Информации об организации СВК организации описывается порядок проведения в организации внутреннего и (или) внешнего аудита системы внутреннего контроля организации.

17.8. В главе II "Контрольная среда организации" указывается следующая информация:

в пункте 5 Информации об организации СВК организации раскрывается информация о профессиональных, этических и поведенческих стандартах, применяемых при организации системы внутреннего контроля организации;

в пункте 6 Информации об организации СВК организации описывается принятое в организации распределение и разграничение полномочий и обязанностей сотрудников при организации системы внутреннего контроля организации, в том числе указывается информация о роли руководителя организации;

в пункте 7 Информации об организации СВК организации описываются существующие в организации требования к квалификации сотрудников, отвечающих за функционирование системы внутреннего контроля организации, а также приводится описание процесса обучения и повышения квалификации сотрудников.

17.9. В главе III "Система управления рисками организации" указывается следующая информация:

в пункте 8 Информации об организации СВК организации приводится оценка организации применяемой организацией стратегии управления рисками, направленной на выявление рисков, анализ их последствий в целях реализации целей и задач организации;

в пункте 9 Информации об организации СВК организации раскрывается информация об используемых организацией способах и методах выявления и оценки рисков;

в пункте 10 Информации об организации СВК организации приводится порядок расчета уровня существенности, используемого организацией при выявлении и оценке рисков;

в пункте 11 Информации об организации СВК организации приводится перечень операций организации, характеризующихся высоким уровнем потенциального риска;

в пункте 12 Информации об организации СВК организации приводится общее описание рисков организации, идентифицируемых организацией в целях налогового мониторинга, с указанием источника их возникновения, а также условий реализации данных рисков.

17.10. В главе IV "Контрольные процедуры организации" указывается следующая информация:

в пункте 13 Информации об организации СВК организации приводится список документов, используемых при разработке контрольных процедур организации;

в пункте 14 Информации об организации СВК организации указывается информация о существующих в организации уровнях внутреннего контроля, а также приводится описание применяемых в целях налогового мониторинга контрольных процедур организации;

в пункте 15 Информации об организации СВК организации описывается утвержденный в организации порядок документального оформления результатов выполнения контрольных процедур организации;

в пункте 16 Информации об организации СВК организации описывается утвержденный в организации порядок проведения организацией анализа результатов выполнения контрольных процедур организации.

17.11. В главе V "Информационные системы организации" указывается следующая информация:

в пункте 17 Информации об организации СВК организации указывается информация об информационных системах организации, используемых для управления рисками;

в пункте 18 Информации об организации СВК организации указывается информация об информационных системах организации, используемых для ведения бухгалтерского учета и реализующих функции интегрированного внутреннего контроля;

в пункте 19 Информации об организации СВК организации указывается информация об информационных системах организации, реализующих функции внутреннего контроля;

в пункте 20 Информации об организации СВК организации указывается информация об информационных системах организации, реализующих функции внутреннего аудита;

в пункте 21 Информации об организации СВК организации указывается информация об аналитических информационных системах организации, используемых для мониторинга и оценки системы внутреннего контроля;

в пункте 22 Информации об организации СВК организации указывается информация о структурном подразделении организации, отвечающем за вопросы внедрения, сопровождения и развития информационных систем;

в пункте 23 Информации об организации СВК организации описывается порядок проведения внутреннего и (или) внешнего аудита информационных систем организации.

17.12. В главе VI "Мониторинг и оценка организацией системы внутреннего контроля организации" указывается следующая информация:

в пункте 24 Информации об организации СВК организации описывается утвержденный в организации порядок осуществления мониторинга и оценки организацией системы внутреннего контроля;

в пункте 25 Информации об организации СВК организации описывается утвержденный в организации порядок разработки и утверждения мероприятий по совершенствованию системы внутреннего контроля организации.

17.13. Внесение изменений в Информацию об организации СВК организации при изменении требований законодательства о налогах и сборах, а также законодательства Российской Федерации о бухгалтерском учете производится организацией в течение одного месяца с даты вступления в силу указанных изменений.

17.14. Внесение изменений в Информацию об организации СВК организации при обнаружении ошибок, неточностей, искажений, противоречивости информации производится организацией в обязательном порядке в течение одного месяца с даты обнаружения.

17.15. Внесение изменений в Информацию об организации СВК организации должно обеспечивать повышение уровня организации системы внутреннего контроля организации, а также предотвращать повторное появление ранее выявленных ошибок, неточностей, искажений, противоречивости информации.

XVIII. Сроки представления информации

18.1. Организация должна проводить оценку необходимости внесения изменений в систему внутреннего контроля организации не реже одного раза в квартал.

18.2. Организация при внесении изменений должна представлять в налоговый орган актуальную информацию о системе внутреннего контроля организации не позднее 5 рабочих дней со дня внесения изменений.

 
Статьи по теме:
Методические рекомендации по определению инвестиционной стоимости земельных участков
Методики Методические рекомендации по определению инвестиционной стоимости земельных участков 1. Общие положения Настоящие методические рекомендации по определению инвестиционной стоимости земельных участков разработаны ЗАО «Квинто-Консалтинг» в рамках
Измерение валового регионального продукта
Как отмечалось выше, основным макроэкономическим показателем результатов функционирования экономики в статистике многих стран, а также международных организаций (ООН, ОЭСР, МВФ и др.), является ВВП. На микроуровне (предприятий и секторов) показателю ВВП с
Экономика грузии после распада ссср и ее развитие (кратко)
Особенности промышленности ГрузииПромышленность Грузии включает ряд отраслей обрабатывающей и добывающей промышленности.Замечание 1 На сегодняшний день большая часть грузинских промышленных предприятий или простаивают, или загружены лишь частично. В соо
Корректирующие коэффициенты енвд
К2 - корректирующий коэффициент. С его помощью корректируют различные факторы, которые влияют на базовую доходность от различных видов предпринимательской деятельности . Например, ассортимент товаров, сезонность, режим работы, величину доходов и т. п. Об