Управление рисками, аудит и внутренний контроль - Александр Филатов


В серии книг, посвященной корпоративному и проектному управлению, настоящий том включает рекомендации по вопросам управления рисками, аудиту и внутреннему контролю. Они могут быть использованы как на уровне совета директоров, так и на уровне исполнительного руководства в частных и государственных акционерных обществах, работающих в России. Ряд методических рекомендаций, вошедших в настоящий том, был утвержден Росимуществом для использования компаниями с государственным участием.

Содержание:

  • Предисловие редакторов 1

  • Предисловие партнера издания 1

  • Предисловие Экспертно-консультационного совета Росимущества 1

  • Методические рекомендации по управлению рисками - для совета директоров акционерного общества 2

  • Методические рекомендации - по организации работы комитетов по аудиту - советов директоров акционерных обществ 6

  • Методические рекомендации - по организации работы внутреннего аудита - в акционерных обществах с участием Российской Федерации 12

  • Методические рекомендации по построению функции внутреннего аудита в холдинговых структурах с участием Российской Федерации 19

  • Методические рекомендации по формированию Положения о Ревизионной комиссии акционерного общества с участием Российской Федерации 21

  • Методические рекомендации - по организации проверочного процесса - для Ревизионных комиссий акционерных обществ с участием Российской Федерации 24

  • Методические рекомендации - по организации взаимодействия с внешним аудитором в процессе организации и проведения обязательного аудита бухгалтерской - (финансовой) отчетности 27

  • Методические рекомендации по мониторингу и управлению рисками хода реализации инвестиционных проектов 34

  • Методические рекомендации по организации страхования ответственности директоров и руководителей 36

  • Примечания 43

Управление рисками, аудит и внутренний контроль
Практические рекомендации
Александр Александрович Филатов
Михаил Евгеньевич Кузнецов
Олег Сергеевич Зенков
Елена Александровна Егорова
Ольга Леонидовна Грачева (Трегубенко)
Эльдар Шамильевич Джураев
Наталья Леонидовна Персод
Елена Николаевна Тарасенко

© Александр Александрович Филатов, 2015

© Михаил Евгеньевич Кузнецов, 2015

© Олег Сергеевич Зенков, 2015

© Елена Александровна Егорова, 2015

© Ольга Леонидовна Грачева (Трегубенко), 2015

© Эльдар Шамильевич Джураев, 2015

© Наталья Леонидовна Персод, 2015

© Елена Николаевна Тарасенко, 2015

© Вера Филатова, дизайн обложки, 2015

Создано в интеллектуальной издательской системе Ridero.ru

Предисловие редакторов

В серии книг, посвященной корпоративному и проектному управлению, настоящий том включает методические рекомендации по вопросам управления рисками, аудиту и внутреннему контролю. Этот круг вопросов занимает важное место в системе корпоративного управления и относится к набору важнейших управленческих функций в соответствии с Кодексом корпоративного управления 2014 года.

Действительно, важными задачами совета директоров являются: надзор за уровнем принимаемого компанией на себя риска, обеспечением достоверности финансовой отчетности акционерного общества, контроль за обеспечением сохранности активов и деятельностью подотчетных ему органов исполнительного руководства. В свою очередь менеджмент компании должен понимать, как политики и контрольные индикаторы, устанавливаемые советом директоров, встроить в управленческую систему в виде действенного операционного механизма, позволяющего отслеживать соответствие фактических показателей нормативным уровням.

Поэтому в данной книге собраны в комплексном виде практические методические рекомендации, которые могут быть использованы как на уровне совета директоров, так и на уровне исполнительного руководства в частных и государственных акционерных обществах, работающих в России.

Значительная часть методических рекомендаций, представленных здесь, была подготовлена членами Экспертных советов НИИ КПУ и членами Экспертно-консультационного совета Росимущества, входящими в Комитет по управлению рисками и внутреннему контролю. Ряд методических рекомендаций, вошедших в настоящий том, был утвержден Росимуществом в качестве рекомендательных нормативных документов для использования в деятельности акционерных обществ с долей государственного участия.

Редакторы выражают свою признательность Егоровой Елене, партнеру компании EY, руководителю Комитета по управлению рисками и внутреннему контролю Экспертно-консультационного совета Росимущества, Олегу Зенкову, советнику руководителя Росимущества, координатору Комитета, членам Комитета, принимавшим активное участие в написании рекомендаций, утвержденных Росимуществом, а также всем авторам материалов, вошедших в данную публикацию.

Александр Филатов ,

член совета директоров ПАО "БИНБАНК",

член Экспертно-консультационного совета Росимущества,

IoD Chartered Director

Эльдар Джураев ,

председатель совета директоров НИИ КПУ,

IoD Certificate Director

Предисловие партнера издания

Повышение качества корпоративного управления и управления рисками – это одна из ключевых задач современной частной, публичной и государственной компании. Эффективное решение этой задачи неизменно приводит к увеличению стоимости компании и повышению доверия со стороны акционеров и инвесторов на микроуровне, тем самым способствуя улучшению инвестиционного климата и повышению конкурентоспособности России на мировой арене. Поэтому отрадно, что настоящее издание выходит при поддержке Росимущества и представителей бизнес-сообщества.

TURNER Group – это динамично развивающаяся компания, предлагающая услуги в сфере управления рисками, размещению и сопровождению сложных страховых продуктов на международном перестраховочном рынке для клиентов в России и СНГ. TURNER Group также оказывает услуги по актуарному сопровождению и урегулированию убытков. Клиентами компании в России являются крупнейшие предприятия банковской, нефтегазовой, металлургической, телекоммуникационной, транспортной, финансовой отрасли, агропромышленного и других секторов российской экономики. TURNER Group привлекалась большинством российских компаний, которые провели публичные размещения своих ценных бумаг на международных финансовых рынках, в качестве консультанта по подготовке к IPO в части минимизации рисков привлечения членов совета директоров к ответственности за неверно принятые решения, а также в качестве перестраховочного брокера для размещения и сопровождения программ страхования ответственности директоров и должностных лиц (D&O) на международных рынках, и других сложных страховых продуктов, требующих перестрахования на континентальных, лондонских, азиатских и американских рынках.

Мы уверены, что развитие российского бизнеса и наращивание экономического взаимодействия с восточными и западными партнерами потребует модернизации, повышения эффективности и открытости со стороны отечественных компаний. Пристальное внимание к управлению рисками и развитию института корпоративного управления, которое демонстрируют наиболее прогрессивные российские компании, вносит свою лепту в решение задачи повышения конкурентоспособности и помогает преодолеть консерватизм и осторожность контрагентов. Поэтому TURNER Group с благодарностью принял предложение выступить партнером проекта по выпуску методических рекомендаций в сфере управления рисками, которые могут быть использованы на уровне совета директоров и исполнительного руководства в частных, публичных и государственных обществах.

Елена Тарасенко ,

генеральный директор

TURNER Group

Предисловие Экспертно-консультационного совета Росимущества

В последние несколько лет наблюдается повышенный интерес к совершенствованию корпоративного управления в акционерных обществах с участием Российской Федерации. Развитие системы управления рисками и внутреннего контроля (СУРиВК), правильная организация внутреннего аудита в компаниях играют здесь очень важную роль.

Задачи по развитию СУРиВК в госкомпаниях внесены в мероприятия Государственной программы по управлению федеральным имуществом, утвержденной Постановлением Правительства № 327 от 15 апреля 2014 года. В 2014–2015 гг. Росимуществом проведена значительная работа, направленная на совершенствование СУРиВК в госкомпаниях.

В 2013 году при Росимуществе создан Экспертно-консультационный совет (ЭКС Росимущества), одним из девяти комитетов которого является Комитет по управлению рисками и внутреннему контролю (Комитет УРиВК). Комитет УРиВК сформирован из профессионалов, имеющих большой практический и методологический опыт в данной области, хорошо знающих лучшие корпоративные практики и механизмы управления госкомпаниями.

Одной из важнейших задач, поставленных перед Комитетом, являлось создание методических документов, описывающих деятельность и взаимодействие основных участников СУРиВК в госкомпаниях. Поскольку директивное внедрение принципов СУРиВК в компаниях с уровня акционера несет в себе определенные риски и сложности (процесс организации СУРиВК начинается, как правило, с уровня совета директоров компании), принято решение о более мягком подходе – документы утверждаются в формате методических рекомендаций исходя из известного принципа "comply or explain" (в нашем случае – "соответствуй или умей объяснить несоответствие").

Экспертами Комитета УРиВК разработаны методические рекомендации по организации работы комитета по аудиту, по организации внутреннего аудита в акционерных обществах с участием Российской Федерации. В настоящее время экспертами Комитета готовятся новые проекты методических документов, в том числе касающиеся общих принципов организации СУРиВК, управления комплаенс-рисками, организации порядка взаимодействия с внешним аудитором и т. д. В рамках выполнения поручения Президента Российской Федерации от 27.12.2014 № Пр-3013 экспертами Комитета разработаны проекты Методических указаний по разработке госкомпаниями Положения о внутреннем аудите, Положения о системе управления рисками.

Многие крупные госкомпании имеют дочерние и зависимые организации, зачастую представляющие значительную часть бизнеса всей структуры. Необходимость построения качественной системы управления и контроля заставляет еще внимательнее взглянуть на организацию деятельности госкомпаний не только как отдельных юридических лиц, но и как холдинговых структур, деятельность дочерних и зависимых структур которых взаимоувязана с деятельностью головной компании. Основные подходы к организации функции внутреннего аудита в таких компаниях раскрываются в Методических рекомендациях Росимущества по построению функции внутреннего аудита в холдинговых структурах с участием Российской Федерации.

Одной из задач, с которой столкнулось Росимущество, было построение эффективно функционирующей системы акционерного контроля за деятельностью госкомпаний. В рамках методической поддержки данного процесса Росимуществом разработаны документы по организации деятельности ревизионных комиссий (Методические рекомендации по организации проверок, формированию Положения о ревизионной комиссии, Положения о вознаграждениях и компенсациях членов ревизионной комиссии).

Разработка каждого документа включает несколько этапов: проекты обсуждаются в Комитете УРиВК, с остальными комитетами ЭКС Росимущества, с крупнейшими акционерными обществами и профессиональными сообществами. Как правило, сначала собираются и обрабатываются комментарии и предложения, затем ключевые комментарии и наиболее спорные вопросы обсуждаются в очном формате на совещании в Росимуществе с участием всех заинтересованных сторон.

Разработчик документа проводит большую работу: он не только создает проект документа, но и сводит полученные комментарии и предложения, модерирует дискуссии, следит за взаимоувязанностью документов, корректирует документ: в процессе обсуждения и доработки проект документа, как правило, существенно меняется. В данном издании перед каждым из документов стоит имя разработчика, но вклад наиболее активных экспертов, представителей акционерных обществ и профессиональных сообществ, трудно переоценить. Необходимо подчеркнуть, что очень сильное влияние на формирование каждого документа оказали комментарии и предложения экспертов и представителей корпоративной среды.

Методическая работа, проводимая Росимуществом, является только первым шагом на пути к совершенствованию СУРиВК в госкомпаниях: важно не только сформулировать принципы, но и предусмотреть их применение на практике. Очень важен тот факт, что госкомпании вовлекаются в данный процесс еще на этапе обсуждения методических документов – это снижает риск формального подхода к применению принципов, заложенных в утверждаемые документы.

Сотрудниками и экспертами Росимущества проводятся обучающие семинары, ведутся разделы на сайте Росимущества, а также работа по внедрению лучших практик в крупнейшие акционерные общества (так, необходимо упомянуть об активном участии представителей и экспертов Росимущества в проекте по внедрению принципов Кодекса корпоративного управления в крупнейших акционерных обществах с госучастием). Подготовлены изменения в структуру годового отчета крупнейших госкомпаний, предусматривающие раскрытие основных принципов и подходов к организации и развитию СУРиВК.

Большой вклад в этот процесс вносят эксперты Комитета УРиВК Егорова Е. А., Малыхин Д. В., Полтавцев А. Б., Грачева О. Л.

Документы, представленные в настоящем издании, – только часть намеченного пути. Методическая и практическая работа Росимущества по совершенствованию СУРиВК в компаниях продолжается.

Олег Зенков,

советник руководителя Росимущества,

координатор Комитета УРиВК ЭКС Росимущества

Методические рекомендации по управлению рисками
для совета директоров акционерного общества

Предисловие

Тема управления рисками в последнее время становится все актуальней, что связано с повышенной турбулентностью на многих рынках и общей финансовой нестабильностью. Свой вклад в повышение важности темы вносит также ускорение инновационных процессов в технологиях и в их использовании бизнесом. Темп жизни и скорость принятия решений нарастают. Чтобы проиллюстрировать роль управления рисками в компании, можно использовать следующее сравнение. Известно, что самые быстрые автомобили снабжены самыми лучшими и надежными тормозами. Так, задача эффективной системы управления рисками – не затормозить движение, а обеспечить безопасность на крутых поворотах.

Настоящие методические рекомендации предназначены для членов советов директоров акционерных обществ для ознакомления с предметом. Не секрет, что углубленное профессиональное владение этой темой требует наличия специальной квалификации и специфических знаний, в значительной степени различающихся в зависимости от предметной и отраслевой сущности рассматриваемых приложений. Вместе с тем понимание общих принципов управления рисками позволяет лицам, принимающим решения, правильно отнестись к самой теме управления рисками и организовать управленческий процесс выстраивания надзорной системы, позволяющей удостовериться, что риски в организации находятся под контролем.

В методических рекомендациях дано общее понимание управления рисками, показана роль отдельных органов управления акционерного общества в этом процессе, описаны основные элементы системы управления рисками и поэтапно расписаны шаги совета директоров по надзору за внедрением системы в практику работы компании. В Приложениях представлены практические примеры, которые наглядно проиллюстрированы таблицами и рисунками.

Для специалистов по управлению рисками существуют подробные руководства и специализированные методики. Иногда уровень погруженности специалистов в детали создает барьер для коммуникации с лицами, принимающими стратегические решения. Надеемся, что знакомство и тех и других с представленными методическими рекомендациями позволит выстроить понятный язык для их эффективной коммуникации друг с другом.

1. Понятие эффективного управления рисками

Все компании ежедневно сталкиваются с неопределенностью. Колебания финансовых рынков, изменение стоимости ключевых ресурсов, появление новых конкурентов, политические изменения – каждое событие таит в себе позитивные или негативные последствия для развития компаний. Успех компании зависит от способности ее руководства использовать открывающиеся возможности, превращая их в стоимость, при этом управляя ситуацией таким образом, чтобы обеспечивать жизнеспособность и рост стоимости бизнеса в долгосрочной перспективе.

В соответствии со стандартами COSO ERM, построение системы, способной обеспечить такой баланс, включает следующее:

Взаимосвязь стратегии и риск аппетита: при оценке стратегических альтернатив руководство компании учитывает риск аппетит, устанавливает связанные с этим цели, разрабатывает механизмы управления риском, связанным с достижением целей. При этом риск-аппетит (аппетит к риску) – это способность и желание компании принимать на себя определенные риски для достижения своих целей. Руководство компании в пределах своей толерантности (то есть чувствительности) к риску определяет приемлемые границы аппетита к риску.

Эффективные механизмы реагирования на риск: система риск-менеджмента обеспечивает критерии для определения и выбора между различными способами реакции на риск: уклонение от риска, снижение риска, разделение риска, принятие риска.

Снижение операционных потерь: компании приобретают способность выявлять потенциальные негативные события, вырабатывать реакцию на них, снижая количество "сюрпризов" и связанных с ними издержек или потерь.

Выявление и управление взаимосвязанными рисками: любая компания сталкивается не с одним, а с множеством рисков, влияющих на разные подразделения организации. При этом нередко именно комбинация нескольких рисков (операционного, финансового) представляет наибольшую угрозу для компании. Система управления рисками должна вырабатывать адекватную реакцию на такие риски.

Дальше