Управление рисками и внутренний контроль: подход IFAC

Управление рисками и внутренний контроль: как к их унификации подходит IFAC

Вопрос о том, можно ли описать управление рисками и внутренний контроль единым набором принципов, работающих в любой стране и в любой отрасли, обсуждается профессиональным сообществом не первое десятилетие. Инициатором дискуссии традиционно выступает комитет IFAC по профессиональным бухгалтерам в бизнесе (PAIB) — подразделение Международной федерации бухгалтеров, которое представляет интересы специалистов, работающих не в аудиторских фирмах, а внутри компаний: финансовых директоров, главных бухгалтеров, риск-менеджеров, руководителей служб внутреннего контроля.

Почему понадобилась унификация

Крупные корпоративные скандалы начала 2000-х показали, что формально выстроенная система контроля может не работать вовсе. В ответ регуляторы разных стран стали вводить собственные требования, и бизнес быстро столкнулся с обратной проблемой: международная группа компаний вынуждена одновременно соблюдать несколько несовпадающих рамок. Каждая требует своих процедур, своей документации и своей отчётности, хотя по сути описывает одно и то же. Издержки растут, а качество управления рисками от этого не улучшается.

Роль COSO и комитета PAIB

Наиболее известной концептуальной моделью остаётся рамочная модель COSO — Комитета спонсорских организаций Комиссии Тредвея. Именно она задала привычное деление внутреннего контроля на контрольную среду, оценку рисков, контрольные процедуры, информацию и коммуникацию, мониторинг. Комитет PAIB IFAC при участии COSO неоднократно изучал, насколько компании готовы к единому международному подходу и какие препятствия этому мешают. Опросы профессионального сообщества, публикация методических документов и обсуждение практических кейсов — обычные инструменты такой работы.

Что мешает единому подходу

Препятствий несколько. Первое — разная зрелость корпоративного управления: то, что естественно для публичной компании с советом директоров и комитетом по аудиту, избыточно для семейного бизнеса. Второе — национальное законодательство, которое нередко жёстко предписывает форму, а не результат. Третье — разное понимание самого термина «риск»: где-то под ним понимают исключительно угрозу, где-то — любое отклонение от плана, включая благоприятное. Пока эти расхождения не сняты, полная унификация остаётся ориентиром, а не свершившимся фактом.

Что это означает для казахстанской практики

Для компаний в Казахстане тема не абстрактная. Требования к системам управления рисками и внутреннего контроля закреплены и в корпоративном законодательстве, и в стандартах для организаций публичного интереса, и в ожиданиях внешних аудиторов. Специалист, который понимает логику международных моделей, выстраивает контроль так, чтобы он одновременно закрывал локальные требования и был понятен зарубежному инвестору или головной компании группы.

Где этому научиться

Темы управления рисками, внутреннего контроля и корпоративного управления входят в программы профессиональной сертификации — CIPA, CIMA, квалификаций по внутреннему аудиту. Высшая Школа Экономики ИПБА готовит специалистов по этим направлениям и разбирает не только теоретические модели, но и то, как они применяются в казахстанских компаниях.

Заявка на обучение
Позвонить
Написать в WhatsApp
Написать в Telegram
Меню close
Язык
Рус Қаз Eng