Yönetici tarafından bir iç denetim planı hazırlanır. İç denetimler

Risk yönetimi, denetim ve iç kontrol Alexander Filatov

5. İç denetim faaliyetlerini planlama prosedürü

İç denetim yöneticisi, iç denetim faaliyetleri için genellikle yıllık olarak bir plan geliştirir.

İç denetim faaliyet planı, programlanmış teftişleri ve diğer iç denetim faaliyetlerini içerir.

İç denetim başkanı, iç denetim faaliyetinin planını değerlendirilmek üzere (onay) sunar. yürütme organları ve yönetim kurulunun onayı. Plana ayrıca bir çalışma programı, personel birimi, kaynak planı ve finansal bütçe iç denetim.

İç denetim faaliyet planı, şirketin icra organlarından ve yönetim kurulundan alınan bilgi ve talepler, şirketin risk değerlendirmesinin sonuçları (örneğin şirketin riskine göre hazırlanan) kullanılarak denetim modeli temelinde geliştirilir. yönetim hizmeti, eğer şirkette böyle bir hizmet varsa).

İç denetim faaliyetlerinin planlanması aşağıdaki aşamalardan oluşur:

- şirketin denetim modelinin oluşturulması / güncellenmesi;

- risk değerlendirmesinin sonuçlarını yürütmek / kullanmak;

- dikkate alınarak denetim nesnelerinin risk düzeyine göre sıralanması ek faktörler;

- iç denetimler için risk odaklı bir planın oluşturulması;

- riske dayalı bir denetim planına dayalı bir iç denetim faaliyet planının oluşturulması, yürütme organlarından ve şirketin yönetim kurulundan gelen talepler / talimatlar, finansal ve ekonomik faaliyetler üzerinde müteakip kontrolün uygulanması için önlemler ve diğer iç denetim faaliyetleri ;

- bir çalışma programının oluşturulması, personel masası bölümler, kaynak planı ve mali bütçe.

Bir şirketin denetim modeli, denetim nesnelerini yapılandırmak için şirkette seçilen yaklaşıma bağlı olarak, örneğin iş süreçleri, iş işlevleri, şirketin projeleri / girişimleri, bölümler, iş birimleri ve diğerleri gibi denetim nesnelerinin bir listesini içerir.

Denetim nesnelerinin listesi, şirketin faaliyetlerindeki değişiklikler (örneğin, yeni projelerin ortaya çıkması, yeni bölümlerin oluşumu vb.) Bu amaçla denetim modeli yılda en az bir kez gözden geçirilir.

Bir iç denetim faaliyet planı geliştirmek amacıyla, şirketin yönetim organları (risk yönetimi servisi) tarafından RMS çerçevesinde gerçekleştirilen bir şirketin risk değerlendirmesinin sonuçları kullanılır.

Şirketin risk değerlendirmesinin sonuçlarının kullanımına karar verirken, iç denetim başkanı, mevcut kaynakları dikkate alarak, bu tür bilgilere güvenme olasılığının ek bir analizini sağlayabilir (bunların eksiksizliğini analiz etmek dahil). tanımlanan riskler, risklerin tanımlanması ve değerlendirilmesinin kalitesi, şirketlerin yürütme organları tarafından risklerin izlenmesi ve raporlanması için kullanılan süreçlerin etkinliği vb.).

Şirketin icra organlarından alınan riskler hakkında bilgi yetersizse / bilgi sağlanmadıysa (örneğin, risklerin belirlenmesi ve değerlendirilmesi için resmi süreçlerin yokluğunda), iç denetim, denetlenen nesnelerin risk analizini bağımsız olarak gerçekleştirir. . Denetim nesnelerinin risklerini belirleme ve değerlendirme yaklaşımı, şirketin özelliklerine göre bağımsız olarak iç denetim tarafından belirlenir.

Risk değerlendirmesinin sonuçlarına dayanarak, tanımlanan riskler ve denetim nesneleri ilişkilendirilir. Denetim nesneleri risk düzeyine göre sıralanır. Sıralama yöntemleri ve sıralama için kullanılan ek faktörlerin listesi, şirketin özelliklerine göre bağımsız olarak iç denetim tarafından belirlenir.

Denetim nesnelerini sıralarken, aşağıdakiler de dahil olmak üzere birkaç ek faktörün dikkate alınması önerilir: denetim nesnesinin önemliliği (şirket faaliyetinin sonuçları üzerindeki etkinin maddiliği); Çalışan Sayısı; üst ve orta yöneticilerin cirosu; tesisin faaliyetlerindeki değişiklikler; son kontrolden bu yana geçen süre; bu denetim nesnesinin önceki denetiminin sonuçları, vb.

Sıralama sonuçlarına göre, yüksek, orta ve düşük seviye risk.

Denetim nesneleri, örnek bazında risk değerlendirmesi sonuçlarına göre iç denetim faaliyet planına dahil edilir. Planlı denetimler yapmak, iç denetimin temel faaliyetidir. Ayrıca, aşağıdaki faaliyetler için bir zaman bütçesi sağlanması gerekmektedir:

- şirket yönetimine risk yönetimi, iç kontrol ve kurumsal yönetim konularında tavsiyelerde bulunmak;

- iç geliştirme ve güncelleme normatif belgeler iç denetim faaliyetlerinin düzenlenmesi (iç denetim metodolojisi);

- denetim tesislerinin başkanları tarafından teftiş sonuçlarına dayalı olarak geliştirilen eksiklikleri, ihlalleri ortadan kaldırmak ve ICS'yi iyileştirmek için şirketteki eylem planlarının uygulanmasının izlenmesi

- iç denetim faaliyetlerinin önceliklerini belirleyen dönem için bir iç denetim faaliyetleri planının geliştirilmesi;

- iç denetim faaliyetlerinin sonuçları hakkında bir raporun hazırlanması;

- çalışanların ve üçüncü şahısların haksız / yasa dışı eylemlerinin soruşturulmasında şirketin yürütme organlarına yardım;

- iç denetim faaliyetleri ile ilgili konularda dış denetçi, şirketin bölümleri ile etkileşim;

- iç denetçilerin mesleki gelişimi, vb.

Planlanmış teftişlerin ve diğer iç denetim faaliyetlerinin gerçekleştirilmesi için toplam süreye ilişkin verilere ve planın uygulanması için mevcut toplam süreye ilişkin verilere dayanarak, iç denetim başkanı iç kaynakların yeterliliğini (eksikliğini) belirler.

İç kaynaklar planda belirtilen tüm programlanmış teftişlerin ve diğer faaliyetlerin uygulanmasına izin vermiyorsa, iç denetim başkanı uygun bir karar verme ihtiyacı hakkında (örneğin, ek kaynakların tahsis edilmesi) yönetim kurulunu (denetim komitesi) bilgilendirir. planı iç denetçilerin sayısını artırarak, üçüncü taraf kuruluşları çekerek (dış kaynak kullanımı / ortak kaynak kullanımı) veya görev hacmini azaltarak uygulayın).

Muhasebe kitabından yazar Bortnik Nikolay Nikolaevich

3.2. özgüllük muhasebe ve bilgisayar ortamında iç denetim otomatik sistemler muhasebe (ASBU), uygulamalarının etkinliğini etkileyen son derece önemli bir bileşendir. V

Kitaptan Uluslararası standartlar denetim: Hile sayfası yazar yazar bilinmiyor

46. ​​İÇ DENETİM SONUÇLARININ KULLANILMASI iç denetim bir dereceye kadar işletmenin faaliyetlerini ve yönetimini kontrol etmek ve izlemekle meşgul olan işletmenin yapısal biriminin faaliyetini temsil eder.

Denetim kitabından. hile sayfaları yazar Samsonov Nikolay Aleksandroviç

71. Yönetim denetimi, denetimi ekonomik aktivite ve bir işletmenin iç denetim türleri olarak gereksinimlere uygunluk denetimi Bazı iç denetim türlerine yönetim veya üretim denetimi denir.Bu denetimin ana amaçları -

İç Denetim El Kitabı kitabından. Riskler ve iş süreçleri yazar Kryshkin Oleg

72. İç denetimin dış denetim tarafından kullanılması Dış ve iç denetimin karşı karşıya olduğu belirli görevleri çözme yolları bazı durumlarda çakışabilir ve dış denetimin içeriğinin, zamanlamasının ve kapsamının belirlenmesinde kullanılabilir.

Kitaptan İş planı 100%. Etkili iş stratejisi ve taktikleri yazar Abrams Rhonda

İç denetimin işletmenin yönetim hiyerarşisindeki yeri Çoğu durumda, iç denetim birimi bir hizmet birimidir. Bu birimler ana üretim birimlerine hizmet vermektedir. Ancak şirketten şirkete

Risk Yönetimi, Denetim ve İç Kontrol kitabından yazar Filatov Alexander Alexandrovich

İç denetim fonksiyonunun faaliyetlerinin düzenlenmesi İç denetim fonksiyonunun faaliyetleri belirli bir şekilde düzenlenmelidir. "Yönetmelik" kelimesinin birçok kişi tarafından, aşağıdakileri düzenleyen belirli kurallar ve düzenlemelerin yazılı bir dizisi olarak anlaşıldığına dikkat edilmelidir.

Yazarın kitabından

İç denetim projelerini yürütmek için bir yaklaşım seçmek için tavsiyeler Bazı iç denetçiler, risk temelli bir yaklaşımın fikri ve teknolojisi konusunda şüpheci olabilir. Kısmen haklılar. Ancak, birçok Rus işletmesinin hala

Yazarın kitabından

İç denetim çalışmasının belgelenmesi Belgeleme süreci, iç denetimin çalışma belgeleri... Herhangi bir PVA uygulamadan yararlanır optimal sistem denetim projeleri çerçevesinde çalışmanın belgelenmesi. Böyle bir sistemin varlığı aşağıdakilerden birkaçına sahiptir:

Yazarın kitabından

İç planlamanın amacı Her şeyden önce iç planlamanın amacını belirlemek gerekir. Genellikle, iç planlamaüç amaçtan birine hizmet eder: Değerlendirme. Şirketin faaliyetlerinin sonuçları hakkında bilgi işleme. evreleme

Yazarın kitabından

2. İç denetimin amaç, amaç ve yetkileri İç denetim, yönetim kuruluna ve icra organlarına, şirket yönetiminin etkinliğinin artırılmasında, mali ve ekonomik faaliyetlerinin sistematik ve tutarlı bir şekilde iyileştirilmesinde yardımcı olur.

Yazarın kitabından

3. İç denetimin Türkiye'deki yeri örgütsel yapıŞirketin İç denetim düzenleme kararı, şirketin iç denetim çalışmalarının kalite kontrolünden de sorumlu olan yönetim kurulu tarafından alınır.

Yazarın kitabından

4. İç denetimin dış denetçiyle ve şirketin iç kontrol sisteminin diğer konularıyla etkileşimi Dış denetçiyle etkileşim İç denetim başkanı, iç denetimin dış denetçiyle etkileşimini koordine eder

Yazarın kitabından

7. Kalite kontrol ve iç denetim faaliyetlerinin değerlendirilmesi 7.1. İç denetim başkanı, kalite değerlendirme ve iyileştirme programları geliştirir ve uygular (iç denetim çalışmalarının kalite kontrol programı / “garanti ve iyileştirme programı”

Yazarın kitabından

2. Grupta iç denetim fonksiyonunun oluşturulmasına ilişkin temel ilkeler Yönetim / Grupta iç denetim fonksiyonunun koordinasyonu aşağıdaki ilkeler çerçevesinde yürütülür: 2.1. Genel olarak iç denetim fonksiyonunu organize etmekten ve koordine etmekten sorumludur.

Yazarın kitabından

3. Gruptaki iç denetim fonksiyonunun normatif desteği 3.1. Ana Ortaklık Yönetim Kurulu (Denetim Komitesi)19, iç denetim fonksiyonunun Grupta düzenlenmesine yönelik Grup Geneli Politika/Politikalarını onaylar.

Yazarın kitabından

4. Bağlı ortaklıklar ve iştiraklerde iç denetim fonksiyonunun yönetimi/koordinasyonu 4.1. Bağlı kuruluşlarda ve bağlı kuruluşlarda iç denetimin yönetimini / koordinasyonunu yürüten IAS MO başkanı, bazı yönetim / koordinasyon konularını IAS MO'nun yetkili çalışanlarına devreder. SVA MO başkanı yetki vermiyor

Denetim eksikliği gibi hiçbir şey başarılı inovasyona katkıda bulunmaz.

(Muench Yasası)

Makale, Rusya'nın Gökhran'ın (bundan sonra Bölüm olarak anılacaktır) analiz ve uzmanlık bölümünde çalışan belge yönetim sistemini açıklamaktadır. Bu makale, Departmanda GOST R ISO / IEC 17025-2000 (madde 4.13) gerekliliklerine uygun olarak yürütülen iç denetim ile ilgili prosedür ve belgeleri tartışmaktadır. 2000 yılında departman, değerli metallerin kalite kontrolü alanında Alman akreditasyon sisteminde akreditasyon aldı. Kimya alanında Alman akreditasyon kuruluşu (Deutsche Akkreditierungsstelle Chemie GmbH DACH GmbH) tarafından yapılan muayene kontrol sonuçları, Bölümde yürürlükte olan kalite sisteminin belirtilen standardın gerekliliklerini karşıladığını göstermiştir. Bu nedenle, test laboratuvarlarında iç denetimlerin düzenlenmesi ve yürütülmesinden sorumlu kişilerin bölümümüzün deneyimlerini tanımalarının faydalı olacağına inanıyoruz.

GOST R ISO 9000-2001 uyarınca "denetim (doğrulama), üzerinde anlaşmaya varılan denetim (doğrulama) kriterlerinin yerine getirilme derecesini belirlemek için denetim kanıtı (doğrulama) ve bunların nesnel değerlendirmesinin sistematik, bağımsız ve belgelenmiş bir sürecidir" . İç denetim test Laboratuvarı faaliyetlerinin kalite sistemi ve GOST R ISO/IEC 17025-2000 gerekliliklerine uygunluğunu belirlemek amacıyla yürütülmektedir. "Dahili" tanımı, test laboratuvarının bir denetim yürüttüğünü vurgular. kendi başlarına, üçüncü taraf kuruluşlardan uzmanları dahil etmeden. Harici bir kuruluş (müşteri, akreditasyon kuruluşu, vb.) tarafından yürütülen hiçbir denetim, iç denetimin yerini alamaz (laboratuar personeli bir çalışandan oluşmuyorsa).
Rusya'daki tüm akredite test laboratuvarları bir iç denetim yürütür, ancak nadir bir laboratuvar bunu yukarıdaki tanımın ruhuna uygun olarak yürütür ve bu prosedürü uygun şekilde belgeler.
GOST R ISO / IEC 17025-2000'in 4.13 maddesi uyarınca, iç denetim (iç doğrulama), bir test laboratuvarının kalite sistemi için zorunlu bir prosedürdür. Standardın bu maddesi, iç denetimin amaçlarını tanımlar ve Laboratuvar Kalite El Kitabında açıklanması gereken konu ve prosedürlerin kapsamını oldukça açık bir şekilde ortaya koyar. Bu bağlamda, sorunlar ortaya çıkar:

    olduğu gibi minimum maliyet GOST R ISO / IEC 17025-2000 gerekliliklerine gerçekten uymaları için Kalite El Kitabında tanımlamak ve iç denetim prosedürlerini yürütmek için zaman ve çaba;

    bu prosedürlerin nasıl belgeleneceği.

İç denetimin planlanması, yürütülmesi ve belgelenmesine ilişkin prosedürler, Bölümde 3 için geliştirilen ve kullanılan aşağıda açıklanmıştır. son yıllar ve düşük emek yoğunluğu ile verimlilik göstermiştir. İç denetimi düzenlerken, akreditasyon kuruluşu DACH GmbH'nin tavsiyelerini kullandığımıza dikkat edilmelidir.

İç denetimin planlanması ve düzenlenmesi

Örgütlenme şekliyle iç denetim yatay ve dikey olabilir. Yatay denetim, laboratuvarın akreditasyon alanındaki tüm nesneler için kalite sisteminin bir unsurunun (örneğin, "Personel ve ileri eğitim", "Müşteri ile çalışma", "Test yöntemleri" vb.) ayrıntılı bir kontrolünü içerir. Dikey denetimde, kalite sisteminin tüm unsurları, akreditasyon kapsamındaki bir veya bazı nesnelerle ilgili olarak kontrol edilir (örnek alma prosedüründen bir test belgesinin düzenlenmesine kadar).

İç denetim türünün seçimine ilişkin karar, aynı zamanda iç denetimin planlanması, düzenlenmesi ve yürütülmesinden de sorumlu olan kalite yöneticisi tarafından verilir. Bölümümüzde yatay iç denetim yapılmaktadır.

İç denetim, kalite yöneticisi tarafından her yıl geliştirilen plana uygun olarak gerçekleştirilir. Plan, Departmanın akreditasyon alanındaki faaliyetlerinin ayrıntılı bir kontrolünü sağlar. Bölümün tüm faaliyetleri yılda en az bir kez kontrol edilir.

Planlanmış denetime ek olarak, bazı durumlarda planlanmamış bir denetim gerçekleştirilebilir, örneğin:

Plan çok basit ve sezgisel bir forma sahiptir (Şekil 1). Denetlenecek tüm faaliyet alanlarını (denetim nesneleri), denetimin zamanlamasını ve sonuçlarını yansıtır. Plandan nelerin yapılması gerektiği, hangi kontrollerin yapıldığı, hangi denetim nesneleri için önemli tutarsızlıkların tespit edilmediği ve tespit edilen maddi tutarsızlıklarla bağlantılı olarak hangi denetimlerin tekrarlanması gerektiği hemen anlaşılır. Herhangi bir laboratuvar bu planı temel alarak kendi gereksinimlerine ve kuruluşun özelliklerine göre değişiklikler yapabilir.

iç denetim

Bölümümüzde iç denetimler genellikle bir kalite yöneticisi tarafından yapılır. Bölümün kalite sistemine ve GOST R ISO / IEC 17025-2000 gerekliliklerine aşina olan özel eğitimli bir çalışanı işin bir kısmını gerçekleştirmesi için yönlendirebilir. Denetçi sorumlu olduğu faaliyet alanlarını kontrol etmemelidir, bu nedenle kalite yöneticisinin aynı zamanda başka sorumlulukları da varsa (örneğin, grup lideridir, müşteriyle çalışmaktan sorumludur vb.) .), daha sonra bu faaliyetin iç denetimi uygun eğitime sahip başka bir uzman tarafından gerçekleştirilir. Departmanın Teknik Lideri, denetçinin eğitimi ve danışmanlığı için koşullar sağlar ve ayrıca ona bu işi yürütmek için gerekli olan uygun yetkileri verir.

İç denetim sırasında tutanaklar düzenlenir. Protokol formu bir sayfadan oluşur, ön taraf denetçi tarafından doldurulur ve aşağıdaki bilgileri içerir:

Denetçinin tam adı;
denetim tarihi;
denetim nesnesi;
bu denetim nesnesi için gereklilikleri belirleyen GOST R ISO / IEC 17025-2000'in ilgili bölümüne referans;
yerine getirilmesi doğrulamaya tabi olan gereksinimlerin bir listesi;
tespit edilen tutarsızlıklar;
denetçinin imzası.

Protokolün arka tarafı kalite yöneticisi tarafından doldurulur ve şunları içerir:

düzeltici faaliyetler, bunların uygulanmasından sorumlu çalışanın adı ve son tarihler;
kalite müdürü ve teknik müdür imzaları.

Protokolün formu kalite müdürü tarafından geliştirilir ve teknik müdür tarafından onaylanır. Her protokol için yerine getirilmesi doğrulamaya tabi olan gereksinimlerin listesi, yönetimin onayı olmaksızın kalite yöneticisi tarafından düzenlenir.

Protokolün bu formunun çok uygun olduğunu düşünüyoruz, çünkü tamamlanması çok zaman almıyor, ayrıca aynı protokol gerekli düzeltici eylemlerle ilgili tüm bilgileri içeriyor.
İncirde. Şekil 2, örnek olarak bir dahili ekipman denetim protokolünün ön tarafını göstermektedir. Her denetim nesnesi için benzer protokoller hazırlanır (bu nedenle, bu durumda yalnızca 10 protokol vardır).


Test laboratuvarında genellikle birkaç çalışma grubu bulunur. farklı odalar... Denetlenen tüm kuruluşlar için tüm çalışma gruplarını kontrol etmeye gerek yoktur (yani her çalışma grubunun 10 denetim protokolünü doldurması için). Her bir faaliyet alanının herhangi birinde bir kez kontrol edilmesi için yerinde kontroller yapabilirsiniz. çalışma Grubu(kalite yöneticisinin takdirine bağlı olarak).

belgeleme

Önerilen şemaya göre bir iç denetim yürütürken, yalnızca iki tür belge düzenlenir: bir denetim planı ve denetim protokolleri. Bölümümüzde bu dokümantasyon kalite müdürü tarafından 5 yıl süreyle saklanmaktadır.

bazı sonuçlar

Önerilen iç denetim prosedürü, yeterince büyük bir kadroya sahip bir test laboratuvarı için uygundur. farklı yöntemler testler ve çoklu tesisler, aksi takdirde iç denetim çok daha kolay organize edilebilir.
İç denetimin sonuçları, laboratuvarın GOST R ISO / IEC 17025-2000 gerekliliklerine uygunluğu hakkında objektif bilgi sağlar. Bu bilgi, belirtilen standartta "Yönetim gözden geçirmesi" olarak adlandırılan kalite sisteminin başka bir zorunlu prosedürü gerçekleştirilirken doğrudan kullanılabilir.

Referanslar
1. Zhitenko L.P., Obrezumov V.P. Test laboratuvarında doküman yönetimi // Ortaklar ve rakipler. 2001.10, s. 27-30.
2. GOST R ISO / IEC 17025-2000. Genel Gereksinimler test ve kalibrasyon laboratuvarlarının yeterliliğine bağlıdır.
3. GOST R ISO 9000-2001. Kalite Yönetim Sistemleri. Temel bilgiler ve kelime bilgisi.

3. Normatif referanslar

ISO 9000: 2005 - Kalite yönetim sistemleri. Temel bilgiler ve kelime bilgisi ".

ISO 9001: 2008 - “Kalite yönetim sistemi. Gereksinimler".

ISO 19011: 2002 - Kalite ve/veya çevre yönetim sistemlerini denetlemek için yönergeler.

4. Terimler, kısaltmalar ve kurallar

Terimler ve tanımlar:

Denetim, üzerinde mutabık kalınan kriterlerin ne ölçüde karşılandığını belirlemek için denetim kanıtı elde etmeye ve bunları objektif olarak değerlendirmeye yönelik sistematik, bağımsız ve belgelenmiş bir süreçtir (ISO 9000: 2005).

Denetçi - bir denetim yapmak için gerekli kişisel nitelikleri ve yetkinliği sergileyen kişi (ISO 9000: 2005).

Denetçiler grubu - (gerekirse) teknik uzmanların katılımıyla denetimi yürüten bir veya daha fazla denetçi.

Uygulanabilir kısaltmalar:

DP belgelenmiş bir prosedürdür

KYS - kalite yönetim sistemi

semboller:

Forking / birleştirme işlemi işlemleri

5. Sürecin açıklaması

5.1 Temel Bilgiler

KPMS'de KYS'nin denetimi aşağıdakiler için gerçekleştirilir:

  • ISO 9001: 2008 gerekliliklerine göre KYS uyum seviyesini belirlemek;
  • KYS'nin iç düzenleyici belgelerin gerekliliklerine uygunluk seviyesini belirlemek.

Denetim planlandığı gibi (yıllık denetim planına göre) ve programsız (siparişe göre) gerçekleştirilebilir. genel müdür).

Planlanmış denetimin sıklığı en az altı ayda bir olmalıdır.

Denetimleri organize etmekten sorumlu kişi kalite komiseridir.

Denetimlerin yürütülmesinden baş denetçi sorumludur.

Yıllık iç denetim planı en geç 20 Aralık'ta geliştirilir ve onaylanır. Yıllık iç denetim planı kalite komiseri tarafından hazırlanır. KYS'nin iç denetimlerini planlarken, bölümlerin her birinin, süreçlerin her birinin ve ISO 9001: 2008 gerekliliklerinin her birinin zorunlu kontrolü sağlanır.

Her denetime başlamadan önce bir denetim programı geliştirilir. Program, denetim tarihinden bir hafta önce hazırlanır.

İç denetimlerin yapılması için şirket çalışanları arasından bir baş denetçi, denetçiler ve teknik uzmanlar görevlendirilir. Baş denetçiler ve denetçiler kalite komiseri tarafından belirlenir. Baş denetçi ve denetçilerin atanması Personel Genel Müdürü'nün emri ile yapılır. Sipariş, randevu tarihini gösterebilir. Süre belirtilmemişse, baş denetçi (denetçiler) süresiz olarak atanmış sayılır ve ancak genel müdürün yeni bir baş denetçi (denetçi) ataması talimatı vermesi veya şirketten çıkarılması üzerine denetçi statüsünü kaybeder.

Teknisyenler (gerekirse) her denetim için baş denetçi tarafından tavsiye edildiği şekilde atanır. Teknik uzmanların atanması, kuruluşun iç denetim yapması için gerçekleştirilir.

Bir denetim programı hazırlarken, denetçilerin ve teknik uzmanların denetim nesnelerine göre dağılımı, denetçilerin ve teknik uzmanların çalıştığı bölümleri kontrol etme olasılığını dışlamalıdır.

Uluslararası İç Denetim Mesleki Standartları (ISPIA), özellikle yılda en az bir kez gerçekleştirilen resmi bir risk değerlendirmesi temelinde, riske dayalı bir iç denetim planının oluşturulmasını gerektirir.

Kanonik yaklaşım.

Elbette kanonik yaklaşım, mevcut risk değerlendirmesine dayanan bir yaklaşım olarak adlandırılabilir. Yıl için bir iç denetim çalışma planının oluşturulmasına yönelik yaklaşımları göstereceğim bu site tamamen kendim.

Dolayısıyla, mevcut ve artık riskin hesaplanmış matematiksel beklentileriyle birlikte bir risk kaydı vardır. İç denetim için riskleri sıralayarak başlamanız gerekir.

Belirlenmesi gereken ilk şey, risklerin matematiksel beklentilerden hangisine göre sıralanması gerektiğidir. Bence şu anki sıralamaya göre sıralamanız gerekiyor. Mantık kabaca şudur: yönetim her zaman “evet, şu anda bizimle her şey kötü (peki ya da her şey iyi), ancak yakın gelecekte“ zakolositsa ”(peki, yoksa“ daha da iyi olacak ) konusunda ısrar edecektir. ”)." Uygulamanın gösterdiği gibi, yakın gelecek her zaman hızlı gelmez (sonuçta, insanın yaşam süresi, evrenin varoluş süresi açısından ihmal edilebilir ve bu ölçekte, yakın gelecek 100 yıldır). Bu nedenle, test planı mevcut matematiksel beklentiye göre hazırlanır. Ancak teorik olarak, hem artık risklerin matematiksel beklentisinden hem de mevcut ve artık riskin matematiksel beklentisi arasındaki deltadaki değişiklikten yola çıkarak denetim planının hazırlandığı bir durumu kabul ediyorum. İkincisinin mantığı, yönetim tarafından yapılan çabaların etkinliğinin bir denetimidir.

Emek yoğunluğunu belirlerken yönetim tarafından karar verme hızının dikkate alınması gerekli değildir. Belirli bir lider tatil nedeniyle üç hafta ara vermişse, iç denetim departmanındaki kişinin başka bir şeyle yüklenmesi gerekir. Evet bende var farklı psikotipler ve iç denetçiler arasında da. İçimde bir his var, ne kadar çok yapmam gerekiyorsa, o kadar çok yapıyorum. Belki de bu sadece benim özelliğim: stres birine yardım eder, birini engeller. Ancak tüm boş pozisyonlar için stres direnci gerekli görünüyor.

zamanlama.

Bazı belirgin zamanlama ipuçları.

Konsey numarası 1. Yıl boyunca süreç eğrilerinde büyük değişiklikler planlanıyorsa, Ocak-Şubat ayı için bir denetim planlamanız tavsiye edilir (yukarıdaki programdan açık bir örnek, bir denetimdir. mevcut sistem satın alma).

Konsey numarası 2. Yönetim 33 Mart'ta yürütme tarihini belirtmişse, 34 Mart'ta süreç yürütme denetimine başlanması tavsiye edilir.

Konsey numarası 3. Temmuz-Ağustos için herhangi bir saha gezisi planlamayın. Tabii ki yazın geziler kışa göre çok daha ilgi çekici oluyor (gerçi benim için kışın daha rahat oluyor çünkü sonrasında terlemiyorsunuz). Ancak biletler ve diğer konaklama yerleri Şubat veya Kasım aylarında çok daha ucuzdur. Planlanmamış görevlerden bahsetmiyoruz - burada, bir şeye ihtiyacınız varsa, hemen ihtiyacınız var.

Bir hata bulursanız, lütfen bir metin parçası seçin ve Ctrl + Enter.