В условиях постоянной трансформации бизнес-моделей, развития информационных технологий, постоянных изменений требований законодательства и возникновения новых рисков увеличивается заинтересованность бизнеса в деятельности служб внутреннего аудита. Расширяется роль внутреннего аудита от деятельности по предоставлению гарантий до оказания консультационных услуг, поддержки бизнеса при разработке и реализации стратегии компании, содействия увеличению ее стоимости.
Внутренний аудит приносит пользу организации и ее заинтересованным лицам, когда представляет объективные и компетентные гарантии, способствует повышению эффективности и результативности корпоративного управления, управления рисками и контрольных процедур, предоставляет актуальные консультации. Для достижения данной цели приоритеты внутреннего аудита должны быть согласованы с целями организации и учитывать актуальные риски.
Подход к управлению рисками компании на проактивной основе, структурирование взаимодействия и ответственности для достижения целей организации отражены в модели трех линий защиты, выпущенной Международным институтом внутренних аудиторов [1].
Первую линию защиты обеспечивает собой руководство (владельцы процессов), отвечающее за управление рисками, связанными с операционной деятельностью. В обязанности первой линии также входят разработка, функционирование и внедрение средств контроля.
Службы второй линии осуществляют управление рисками и соблюдение нормативных требований, предоставляют необходимые концепции, политики, инструменты и технологии.
Внутренний аудит является третьей линией защиты, проверяющей эффективность работы системы внутреннего контроля в целом (первой и второй линий защиты) и предоставляющей высшему руководству независимое заключение о том, что организация управляет рисками должным образом и ее система управления рисками и система внутреннего контроля являются эффективными.
Актуализированная в июле 2020 года модель трех линий защиты показывает, что для принятия компанией решений в условиях риска необходимы не только защитные действия, но и в не меньшей степени и активные действия, направленные на реализацию открывающихся перед компанией возможностей.