Аутсорсинг во внутреннем аудите

Принцип 20

Независимо от использования аутсорсинга во внутреннем аудите совет директоров и менеджмент старшего звена несут конечную ответственность за обеспечение адекватного и эффективного функционирования службы системы внутреннего контроля и внутреннего аудита.

91. В некоторых странах требуется, чтобы департамент внутреннего аудита был достаточно компетентным для анализа ключевых видов деятельности банка и оценки функционирования, эффективности внутреннего контроля над этими видами деятельности и отдачи от него. Однако общепринято, что внешний эксперт может осуществлять некоторые проверки, по которым департамент внутреннего аудита некомпетентен (или недостаточно компетентен). Тем не менее приводимые ниже факторы относительно аутсорсинга во внутреннем аудите также применимы к этому случаю. Кроме того, главе департамента внутреннего аудита следует проследить, когда это целесообразно, чтобы вклад экспертных знаний интегрировался в деятельность его департамента, возможно, путем участия одного или нескольких его сотрудников в работе внешнего эксперта.

92. В других странах банки могут использовать продавца аутсорсинговых услуг для выполнения практически всей работы по внутреннему аудиту. Тогда главой внутреннего аудита учреждения надо назначать опытного сотрудника старшего звена и иметь небольшой персонал в этом подразделении. Продавец аутсорсинговых услуг содействует персоналу в определении анализируемых рисков, дает рекомендации и осуществляет процедуры аудита в том виде, в котором они были одобрены главой департамента внутреннего аудита, и докладывает о своих выводах совместно с главой департамента по внутреннему аудиту либо всему совету, либо его комитету по аудиту. Однако во многих, если не в большинстве стран для крупного, активного на международной арене банка было бы необычным прибегать к аутсорсингу во всей деятельности внутреннего аудита или в ее значительной части.

93. В некоторых странах от продавца услуг по аутсорсингу требуется во всех отношениях быть независимым от внешнего аудитора или от фирмы или группы последнего. В других странах разрешаются договоренности об аутсорсинге с той же фирмой или группой по внешнему аудиту, которая осуществляет аудит финансовой отчетности. Однако, поскольку подобная договоренность может на деле скомпрометировать независимость внешнего аудитора или создать видимость этого, банкам в этих странах следует обращаться к руководству по независимости, выпущенному соответствующими профессиональными органами внешних бухгалтеров, или банковскими надзорными органами, или другими правительственными властными органами <*>.

--------------------------------

<*> Например, проект Рекомендации Европейской Комиссии по независимости штатных аудиторов и Требования к независимости аудиторов Комиссии США по ценным бумагам и биржам.

94. Продавцом аутсорсинговых услуг должна быть компетентная, финансово надежная фирма с соответствующими знаниями и экспертным опытом.

95. Хорошей практикой является заключение письменного контракта между банком и продавцом услуг по аутсорсингу. Менеджменту старшего звена следует создать условия для того, чтобы банк заключил долгосрочный контракт с продавцом услуг по аутсорсингу, имеющим (с учетом характеристик этого банка) необходимую профессиональную компетенцию.

96. В контракте должны определяться задачи и обязанности продавца аутсорсинговых услуг. В контракте должно недвусмысленно предусматриваться, что менеджменту старшего звена необходимо выразить свое предварительное одобрение анализа рисков, выполненного продавцом аутсорсинговых услуг, и составленного плана.

97. В контракте также должно оговариваться, что менеджмент старшего звена или его представитель(и), внешний аудитор(ы) или его представитель(и) и надзорный властный орган в любой момент имеют доступ к записям продавца аутсорсинговых услуг, касающимся его задач, в том числе к его рабочему плану аудита и к рабочим документам.

98. В контракте должно предусматриваться, что продавец аутсорсинговых услуг обязуется использовать все требуемые ресурсы для эффективного выполнения своих задач по плану аудита. Должен составляться протокол на случай изменения условий контракта, особенно при расширении работы по аудиту (если выявляются серьезные проблемы).

99. Когда учреждение заключает соглашение об аутсорсинге, увеличиваются его операционные риски. Надзорные органы рассчитывают на то, что банки будут анализировать воздействие аутсорсинга во внутреннем аудите на их общий профиль рисков и на систему внутреннего контроля банка. В случае неожиданного расторжения соглашения учреждению следует иметь план, рассчитанный на непредвиденные обстоятельства. С учетом наличия ряда возможных альтернативных поставщиков в сфере внутреннего аудита в плане, рассчитанном на непредвиденные обстоятельства, чаще всего будет говориться об альтернативном продавце. В связи с тем, что новому продавцу потребуется время, банку придется рассмотреть необходимость временно увеличить свои собственные возможности в области внутреннего аудита.