Внимание к рискам и план аудита

47. Менеджмент департамента внутреннего аудита подготавливает план выполнения всех порученных задач. План аудита включает график и периодичность планируемой работы по внутреннему аудиту. Этот план аудита основан на методической оценке контроля над рисками. В оценке контроля над рисками документируется восприятие внутренним аудитором основной деятельности учреждения и связанных с ней рисков. Менеджменту департамента внутреннего аудита следует письменно фиксировать принципы методологии оценки рисков и регулярно обновлять их для отражения изменений в системе внутреннего контроля или в рабочем процессе с учетом новых направлений деятельности. При анализе рисков проверяются все направления деятельности и все подразделения банка, а также вся система внутреннего контроля. На основе результатов анализа рисков готовится план аудита на несколько лет с учетом степени рисков, присущих тому или иному виду деятельности. В плане также учитываются ожидаемые разработки и инновации, обычно более высокая степень риска при новых видах деятельности и намерение подвергнуть аудиту в разумные сроки все важные виды деятельности и подразделения (принцип цикла аудита - например, три года). Все эти аспекты обусловливают масштабы, характер задач и периодичность их выполнения.

48. План аудита департамента должен быть реалистичным, т.е. он должен включать в себя запас времени для выполнения других задач и другой деятельности, таких, как специфические проверки, вынесение заключений и обучение. В этот план входит и раздел с перечислением необходимых ресурсов для пополнения штата и других потребностей. В том, что касается персонала, необходимо учитывать не только численность штата, но и необходимую профессиональную компетентность. План аудита следует регулярно пересматривать и при необходимости обновлять.

49. План аудита должен составляться департаментом внутреннего аудита и утверждаться главным исполнительным лицом банка, или советом директоров, или его комитетом по аудиту (если таковой имеется). Это утверждение подразумевает, что банк выделит в распоряжение департамента внутреннего аудита соответствующие ресурсы.