WYKŁAD II System kontroli wewnętrznej podstawowe pojęcia
Definicja kontroli wewnętrznej Proces realizowany przez pracowników danej organizacji mający na celu zapewnienie, Ŝe zostaną spełnione cele tej organizacji w zakresie: wiarygodności sprawozdań finansowych efektywności operacyjnej (np. osiągnięcia zysku) działania zgodnie z obowiązującymi wymaganiami prawa i innymi regulacjami Audyt wewnętrzny 2
Kontrole wewnętrzne - przykłady Automatyczna blokada sprzedaŝy po wykorzystaniu przez klienta limitu kredytowego Comiesięczne uzgadnianie wyciągów bankowych do ksiąg spółki Parafowanie umów przez Dział Prawny przed ich podpisywaniem przez członków Zarządu Sprawdzanie na koniec kaŝdego miesiąca, Ŝe wszystkie wystawione WZ zostały zafakturowane Audyt wewnętrzny 3
COSO i jej modele COSO organizacja sektora prywatnego załoŝona w 1985 r. celem sponsorowania Amerykańskiej Komisji ds. Nieprawidłowego (ang. Fraudulent) Raportowania Finansowego. Organizację załoŝyło 5 instytucji zainteresowanych problematyką badania przyczyn nieprawidłowości w raportowaniu finansowym (w tym oszustw) i wydawaniu rekomendacji dla spółek, audytorów, instytucji nadzorujących, itp. Wśród tych instytucji były Amerykańskie Stowarzyszenie Księgowości, Amerykański Instytut Biegłych Księgowych, Instytut Audytorów Wewnętrznych, Instytut Księgowych Zarządczych i Międzynarodowe Stowarzyszenie MenedŜerów Finansowych. W 1992 r. COSO opublikowało model systemu kontroli wewnętrznej, który na wiele lat stał się powszechnym podejściem do tego zagadnienia. Model z 1992 r. opisuje 5 podstawowych komponentów systemu kontroli wewnętrznej, które jako całość zapewniają realizację misji, strategii i celów biznesowych spółki. W 2004 r. COSO opublikowało nowy model, będący zalecanym podejściem do zarządzania ryzykiem w biznesie. Audyt wewnętrzny 4
Komponenty systemu kontroli wewnętrznej (tzw. model COSO z 1992 r.) 1. Środowisko kontroli (kultura organizacyjna, styl zarządzania firmą, itp.) 2. Identyfikacja i ocena ryzyk w działalności firmy (identyfikacja zdarzeń, działań lub ich braku, które wpływają negatywnie na zdolność przedsiębiorstwa do realizacji celów) 3. Czynności i procedury kontrolne (polityki i działania mające na celu zapewnienie, Ŝe cele organizacji zostaną zrealizowane) 4. System informowania i komunikacji 5. Monitorowanie skuteczności procesu kontroli wewnętrznej i wprowadzanie niezbędnych zmian COSO Committee of Sponsoring Organisations of the Treadway Commission Audyt wewnętrzny 5
Środowisko kontroli kluczowy czynnik decydujący o jakości systemu kontroli wewnętrznej Rzetelność, wartości etyczne i zachowanie zarządu Świadomość kierownictwa odnośnie istotności posiadania efektywnego systemu kontroli wewnętrznej Wymagania odnośnie wysokich kompetencji pracowników Styl/filozofia zarządzania Podział zadań i odpowiedzialności w zakresie działalności operacyjnej Struktura organizacyjna Polityka i praktyka w zakresie HR Nadzór nad zarządem (Rada Nadzorcza, Audyt Wewnętrzny, inne) Audyt wewnętrzny 6
Postawa etyczna, rzetelność Zarządu Przykład idzie z góry Zarząd przestrzega zasad etycznych oraz procedur i wartości obowiązujących w danej firmie Brak przyzwolenia na zachowania nieetyczne (takŝe kary) Zasady etyczne i wartości firmy są jasno i otwarcie komunikowane pracownikom Audyt wewnętrzny 7
Wyniki badań PWC Raport firmy audytorskiej PWC dotyczący korupcji na świecie dowodzi, Ŝe same systemy kontroli i rygorystyczne regulacje prawne (np. SOX) nie tworzą wystarczających barier dla nieetycznych zachowań, naduŝyć i korupcji. Kluczowym jest stworzenie odpowiedniej kultury w firmie, atmosfery lojalności i odpowiedzialności. Audyt wewnętrzny 8
Struktura organizacyjna/podział zadań i obowiązków Struktura organizacyjna odpowiada misji i strategii przedsiębiorstwa Poszczególne departamenty, działy i zespoły mają jasno określone zadania; zadania te nie pokrywają się ze sobą Istnieją jasne i aktualne procedury postępowania, które jednoznacznie wskazują na osobę zatwierdzającą Procedury zawierają podstawowe elementy systemu kontroli wewnętrznej Funkcje ustalania polityki oraz kontroli jej przestrzegania są rozdzielone Audyt wewnętrzny 9
Środowisko kontroli wpływ na charakter systemu kontroli Silne środowisko kontroli zarząd o wysokich standardach etycznych, jasne przejrzyste zasady organizacyjne, klarowne procedury mniej sformalizowany system kontroli wewnętrznej, w większym stopniu nastawiony na detekcję Słabe środowisko kontroli system kontroli wewnętrznej nadrabia słabość środowiska kontroli, rozbudowany system kontroli wewnętrznej, sformalizowany, nastawiony na prewencję Audyt wewnętrzny 10
Rodzaje kontroli Prewencyjne (np. kaŝdorazowa zmiana wynagrodzenia jest wprowadzana do systemu przez pracownika w oparciu o umowę o pracę, a następnie sprawdzana i zatwierdzana w systemie przez MenedŜera HR) Detekcyjne (np. lista wszystkich zmian w stawkach amortyzacji jest co kwartał sprawdzana przez Gł. Księgowego pod kątem poprawności) Manualne (np. kaŝda faktura jest podpisywana zgodnie z obowiązującą w firmie procedurą i dopiero kierowana do zapłaty) Automatyczne (np. kaŝda zmiana limitu kredytowego dla klienta wymaga autoryzacji w systemie IT przez Dyrektora ds. SprzedaŜy) Audyt wewnętrzny 11
Cechy efektywnej kontroli wewnętrznej 1. Terminowa (umoŝliwia korektę naruszenia w terminie) 2. Ekonomiczna (zapewnia właściwą relację kosztu do korzyści) 3. Odpowiednio umiejscowiona w procesie (punkt kontrolny zlokalizowany tam, gdzie istnieje największe prawdopodobieństwo wykrycia odchyleń) 4. Elastyczna (nie hamuje działalności przedsiębiorstwa) 5. Odpowiednia dla danej organizacji, jej struktury, działalności, potrzeb 6. Wymierna/konkretna 7. UmoŜliwiająca stwierdzenie przyczyn nieprawidłowości Audyt wewnętrzny 12
Przykład kontroli wewnętrznej Cel kontroli: środki trwałe zatwierdzone do sprzedaŝy lub likwidacji są poprawnie i kompletnie rejestrowane w rejestrze środków trwałych Opis kontroli: Na koniec kaŝdego miesiąca specjalista ds. środków trwałych drukuje z systemu SAP raport dotyczący likwidacji i sprzedaŝy środków trwałych i przekazuje go Głównemu Księgowemu Czy taka kontrola jest dobrze zaprojektowana i spełnia załoŝony cel? Audyt wewnętrzny 13
Komponenty systemu kontroli wewnętrznej (tzw. model COSO z 1992 r.) 1. Środowisko kontroli (kultura organizacyjna, styl zarządzania firmą, itp.) 2. Identyfikacja i ocena ryzyk w działalności firmy (identyfikacja zdarzeń, działań lub ich braku, które wpływają negatywnie na zdolność przedsiębiorstwa do realizacji celów) 3. Czynności i procedury kontrolne (polityki i działania mające na celu zapewnienie, Ŝe cele organizacji zostaną zrealizowane) 4. System informowania i komunikacji 5. Monitorowanie skuteczności procesu kontroli wewnętrznej i wprowadzanie niezbędnych zmian COSO Committee of Sponsoring Organisations of the Treadway Commission Audyt wewnętrzny 14