В условиях современной деловой среды уделяется повышенное внимание вопросам внутреннего контроля и управления рисками компаний. Необходимость организации и поддержания системы внутреннего контроля и управления рисками отмечена как нормативными документами [2], так и принятыми бизнес-сообществом международными моделями управления рисками, такими, как COSO ERM [3].
Наличие эффективного риск-менеджмента является обязательным элементом лучших практик управления.
Опрос руководителей внутреннего аудита и управления рисками, проведенный аналитиками исследовательской и консалтинговой компании Gartner в марте 2020 года [4], показал, что их приоритетами в условиях пандемии являются:
- проведение внутреннего аудита,
- пересмотр плана аудита,
- оценка влияния рисков на бизнес, реализацию стратегии,
- оценка потребностей/ трудностей персонала,
- оценка адекватности средств контроля,
- пересмотр оценки рисков,
- оценка влияния рисков на операционную деятельность,
- взаимодействие с органами, осуществляющими реагирование на пандемию,
- информирование Совета директоров и менеджмента,
- оценка договоров с поставщиками,
- пересмотр планов кризисного реагирования.
Участники опроса согласны в том, что пандемия коронавируса кардинально изменила ландшафт рисков, с которыми сталкиваются большинство организаций, привнеся ряд острых проблем. Команды риск-менеджмента и внутреннего аудита консультируются с ответственными за риски, чтобы выяснить, как изменились вверенные им риски и достаточно ли эффективны меры по смягчению рисков. Руководители внутреннего аудита используют информацию о рисках для обсуждения с Советом директоров и менеджментом, обеспечивая адекватное реагирование организации на текущую ситуацию.
Таким образом, риск-ориентированный подход к внутреннему аудиту становится ключевым подходом, помогающим компаниям разработать мероприятия для повышения эффективности работы организации благодаря предупреждению рисков.