Уровни организации системы внутреннего контроля
N | Критерии оценки | Уровни организации | ||||
п/п | уровня организации системы внутреннего контроля | Начальный (1) | Определенный (2) | Контролируемый (3) | Управляемый (4) | Совершенствуемый (5) |
1 | 2 | 3 | 4 | 5 | 6 | 7 |
1. КОНТРОЛЬНАЯ СРЕДА ОРГАНИЗАЦИИ | ||||||
1.1. | Соблюдение профессиональных, этических и поведенческих стандартов | 1. В организации имеются правила поведения сотрудников, которые не утверждены стандартами поведения. | 1. В организации утверждены профессиональные, этические и поведенческие стандарты (стандарты поведения), которые доведены до сведения каждого сотрудника организации. | 1. В организации утверждены профессиональные, этические и поведенческие стандарты (стандарты поведения), которые доведены до сведения каждого сотрудника организации. | 1. В организации утверждены профессиональные, этические и поведенческие стандарты (стандарты поведения), которые доведены до сведения каждого сотрудника организации. | 1. В организации утверждены профессиональные, этические и поведенческие стандарты (стандарты поведения), которые доведены до сведения каждого сотрудника организации. |
2. Проводится ежегодное обучение и сертификация сотрудников на знание и понимание положений утвержденных стандартов поведения сотрудников. | 2. Проводится ежегодное обучение и сертификация сотрудников на знание и понимание положений утвержденных стандартов поведения сотрудников. | 2. Проводится ежегодное обучение и сертификация сотрудников на знание и понимание положений утвержденных стандартов поведения сотрудников. | 2. Проводится ежегодное обучение и сертификация сотрудников на знание и понимание положений стандартов поведения. | |||
3. Ежегодно формируется отчет о следовании принципам корпоративного управления, который размещается для публичного доступа. | 3. Ежегодно формируется порядок следования принципам корпоративного управления, который размещается для публичного доступа. | 3. Ежегодно формируется и (или) утверждается порядок следования принципам корпоративного управления, который размещается для публичного доступа. | ||||
4. Предпринимаются дисциплинарные меры в ответ на отклонение на нарушение стандартов поведения сотрудников. | 4. Предусмотрены дисциплинарные меры в ответ на отклонение на нарушение стандартов поведения сотрудников. | |||||
1.2. | Участие руководителя организации | 1. Руководитель организации не участвует в оценке системы внутреннего контроля. | 1. Руководитель организации участвует в оценке системы внутреннего контроля. | 1. Руководитель организации участвует в оценке системы внутреннего контроля. | 1. Руководитель организации участвует в оценке системы внутреннего контроля. | 1. Руководитель организации участвует в оценке системы внутреннего контроля. |
2. Руководитель организации действует на основании формализованного документа, устанавливающего его ответственность и обязательства. | 2. Руководитель организации действует на основании формализованного документа, устанавливающего его ответственность и обязательства. | 2. Руководитель организации действует на основании формализованного документа, устанавливающего его ответственность и обязательства. | 2. Руководитель организации действует на основании формализованного документа, устанавливающего его ответственность и обязательства. | |||
3. Руководитель организации на периодической основе оценивает систему внутреннего контроля. | 3. Руководитель организации на периодической основе оценивает систему внутреннего контроля. | 3. Руководитель организации на периодической основе оценивает систему внутреннего контроля. | ||||
4. Руководитель организации раскрывает основные характеристики системы внутреннего контроля внешним пользователям. | 4. Руководитель организации раскрывает основные характеристики системы внутреннего контроля внешним пользователям. | |||||
5. Руководитель организации участвует в принятии решений по совершенствованию системы внутреннего контроля. | ||||||
1.3. | Организационная структура, распределение (разграничение) полномочий и обязанностей | 1. Организацией утверждены организационно- | 1. Организацией утверждены организационно- | 1. Организацией утверждены организационно- | 1. Организацией утверждены организационно- | 1. Организацией утверждены организационно- |
2. В организации формализованы правила внесения изменений в организационную структуру. | 2. В организации формализованы правила внесения изменений в организационную структуру. | 2. В организации формализованы правила внесения изменений в организационную структуру. | 2. В организации формализованы правила внесения изменений в организационную структуру. | |||
3. Организацией утверждено Положение о системе внутреннего контроля, которое устанавливает основные роли и обязанности участников системы внутреннего контроля. | 3. Организацией утверждено Положение о системе внутреннего контроля, которое устанавливает основные роли и обязанности участников системы внутреннего контроля. | 3. Организацией утверждено Положение о системе внутреннего контроля, которое устанавливает основные роли и обязанности участников системы внутреннего контроля. | ||||
4. В организации имеется структурное подразделение, выполняющее функции внутреннего контроля. | 4. В организации имеется структурное подразделение, выполняющее функции внутреннего контроля. | |||||
5. В организации имеется структурное подразделение, выполняющее функции внутреннего аудита. | ||||||
1.4. | Компетенции и развитие персонала | 1. Организацией утверждены принципы и правила, регулирующие найм, увольнение и перевод сотрудников, профессиональную ориентацию, обучение, оценку, мотивацию сотрудников, материальное стимулирование и компенсацию. | 1. Организацией утверждены принципы и правила, регулирующие найм, увольнение и перевод сотрудников, профессиональную ориентацию, обучение, оценку, мотивацию сотрудников, материальное стимулирование и компенсацию. | 1. Организацией утверждены принципы и правила, регулирующие найм, увольнение и перевод сотрудников, профессиональную ориентацию, обучение, оценку, мотивацию сотрудников, материальное стимулирование и компенсацию. | 1. Организацией утверждены документы, регламентирующие порядок обучения и повышения квалификации сотрудников, отвечающих за функционирование системы внутреннего контроля. | 1. Организацией утверждены документы, регламентирующие порядок обучения и повышения квалификации сотрудников, отвечающих за функционирование системы внутреннего контроля. |
2. В организации на периодической основе проводится обучение, повышение квалификации и сертификация сотрудников. | 2. В организации на постоянной основе проводится обучение, повышение квалификации и сертификация сотрудников. | 2. В организации на постоянной основе проводится обучение, повышение квалификации и сертификация сотрудников, отвечающих за функционирование системы внутреннего контроля. | 2. В организации на постоянной основе проводится обучение, повышение квалификации и сертификация сотрудников, отвечающих за функционирование системы внутреннего контроля. | |||
3. Организацией утверждены организационно- | 3. Организацией в отношении каждого сотрудника, отвечающего за функционирование системы внутреннего контроля, утвержден индивидуальный план профессионального развития, который ежегодно актуализируется. | 3. Организацией в отношении каждого сотрудника, отвечающего за функционирование системы внутреннего контроля, утвержден индивидуальный план профессионального развития, который ежегодно актуализируется. | ||||
4. Организацией утвержден порядок оценки сотрудников, отвечающих за функционирование системы внутреннего контроля. | 4. Организацией утвержден порядок оценки сотрудников, отвечающих за функционирование системы внутреннего контроля. | |||||
5. Организацией на постоянной основе проводится оценка, анализ и сравнение утвержденных показателей оценки сотрудников, отвечающих за функционирование системы внутреннего контроля, с фактически достигнутыми целями. | 5. Организацией на постоянной основе проводится оценка, анализ и сравнение утвержденных показателей оценки сотрудников, отвечающих за функционирование системы внутреннего контроля, с фактически достигнутыми целями. | |||||
6. Организацией ответственность за создание и поддержание системы внутреннего контроля установлена на всех уровнях управления и связана с показателями финансово-хозяйственной деятельности организации и (или) ключевыми показателями деятельности организации. | ||||||
2. СИСТЕМА УПРАВЛЕНИЯ РИСКАМИ ОРГАНИЗАЦИИ | ||||||
2.1. | Выявление рисков, связанных с искажением бухгалтерской (финансовой), налоговой и иной отчетности организации, в целях налогового мониторинга | 1. В организации имеются правила выявления рисков, но порядок выявления рисков не закреплен в организационно- | 1. Порядок выявления рисков закреплен в организационно- | 1. Порядок выявления рисков закреплен в организационно- | 1. Порядок выявления рисков закреплен в организационно- | 1. Порядок выявления рисков закреплен в организационно- |
3. Выявление рисков осуществляется как по однотипным операциям, так и по операциям, не типичным по характеру, объему или частоте их осуществления. | 3. Выявление рисков осуществляется как по однотипным операциям, так и по операциям, не типичным по характеру, объему или частоте их осуществления. | 3. Выявление рисков осуществляется как по однотипным операциям, так и по операциям, не типичным по характеру, объему или частоте их осуществления. | ||||
4. В организации утверждена система управления рисками. | 4. В организации утверждена система управления рисками. | |||||
5. В организации автоматизирован процесс выявления рисков. | ||||||
2.2. | Оценка рисков, связанных с искажением бухгалтерской (финансовой), налоговой и иной отчетности организации, в целях налогового мониторинга | 1. В организации имеются правила оценки рисков, но порядок оценки рисков не закреплен в организационно- | 1. Порядок оценки рисков закреплен в организационно- | 1. Порядок оценки рисков закреплен в организационно- | 1. Порядок оценки рисков закреплен в организационно- | 1. Порядок оценки рисков закреплен в организационно- |
3. Оценка рисков осуществляется как по однотипным операциям, так и по операциям, не типичным по характеру, объему или частоте их осуществления. | 3. Оценка рисков осуществляется как по однотипным операциям, так и по операциям, не типичным по характеру, объему или частоте их осуществления. | 3. Оценка рисков осуществляется как по однотипным операциям, так и по операциям, не типичным по характеру, объему или частоте их осуществления. | ||||
4. В организации утверждена система оценки рисков. | 4. В организации утверждена система оценки рисков. | |||||
2.3. | Документирование рисков, связанных с искажением бухгалтерской (финансовой), налоговой и иной отчетности организации, в целях налогового мониторинга | 1. В организации имеются правила документирования рисков, но порядок документирования рисков не закреплен в организационно- | 1. Порядок документирования рисков закреплен в организационно- | 1. Порядок документирования рисков закреплен в организационно- | 1. Порядок документирования рисков закреплен в организационно- | 1. Порядок документирования рисков закреплен в организационно- |
3. Документирование рисков осуществляется как по однотипным операциям, так и по операциям, не типичным по характеру, объему или частоте их осуществления. | 3. Документирование рисков осуществляется как по однотипным операциям, так и по операциям, не типичным по характеру, объему или частоте их осуществления. | 3. Документирование рисков осуществляется как по однотипным операциям, так и по операциям, не типичным по характеру, объему или частоте их осуществления. | ||||
4. В организации утверждены формы отчетов по документированию рисков. | 4. В организации утверждены формы отчетов по документированию рисков. | |||||
3. КОНТРОЛЬНЫЕ ПРОЦЕДУРЫ ОРГАНИЗАЦИИ | ||||||
3.1. | Описание контрольных процедур | 1. В организации имеются правила выполнения контрольных процедур, но их порядок выполнения не закреплен в организационно- | 1. В организационно- | 1. В организационно- | 1. В организационно- | 1. В организационно- |
3. Организацией в организационно- | 3. Организацией в организационно- | 3. Организацией в организационно- | ||||
4. В организации имеется структурное подразделение (уполномоченные сотрудники), которое проверяет правильность, своевременность и полноту выполнения контрольных процедур исполнителями. | 4. В организации имеется структурное подразделение (уполномоченные сотрудники), которое проверяет правильность, своевременность и полноту выполнения контрольных процедур исполнителями. | |||||
3.2. | Документирование выполнения контрольных процедур | 1. В организации имеются правила документирования контрольных процедур, но порядок документирования не закреплен в организационно- | 1. В организации утверждены правила документирования выполнения контрольных процедур. | 1. В организации утверждены правила документирования выполнения контрольных процедур. | 1. В организации утверждены правила документирования выполнения контрольных процедур. | 1. В организации утверждены правила документирования выполнения контрольных процедур. |
3.3. | Оценка эффективности контрольных процедур организации | 1. В организации имеются правила оценки эффективности контрольных процедур организации, но порядок документирования не закреплен в организационно- | 1. В организации утверждены правила оценки эффективности контрольных процедур организации. | 1. В организации утверждены правила оценки эффективности контрольных процедур организации. | 1. В организации утверждены правила оценки эффективности контрольных процедур организации. | 1. В организации утверждены правила оценки эффективности контрольных процедур организации. |
3. Организацией в организационно- | 3. Организацией в организационно- | 3. Организацией в организационно- | ||||
4. В организации формализован порядок составления отчета об эффективности контрольных процедур организации, который на регулярной основе представляется руководству. | 4. В организации формализован порядок составления отчета об эффективности контрольных процедур организации, который на регулярной основе представляется руководству. | |||||
5. В организации формализован порядок пересмотра выполнения контрольных процедур организации (внесение изменений) на основании результатов отчета об эффективности контрольных процедур организации. | ||||||
3.4. | Наличие автоматизированных контрольных процедур организации | 1. В организации отсутствуют автоматизированные контрольные процедуры. | 1. Удельный вес автоматизированных контрольных процедур организации в общем объеме контрольных процедур составляет 10-30 процентов. | 1. Удельный вес автоматизированных контрольных процедур организации в общем объеме контрольных процедур составляет 30-50 процентов. | 1. Удельный вес автоматизированных контрольных процедур организации в общем объеме контрольных процедур составляет 50-80 процентов. | 1. Удельный вес автоматизированных контрольных процедур организации в общем объеме контрольных процедур составляет 80-100 процентов. |
3.5. | Соотношение автоматизированных и ручных контрольных процедур организации | 1. В организации выполняются только ручные процедуры (авторизация, анализ операций, сверка, обзорные проверки результатов финансово- | 1. В организации выполняются ручные процедуры (авторизация, анализ операций, сверка, обзорные проверки результатов финансово- | 1. В организации выполняются ручные процедуры (авторизация, анализ операций, сверка, обзорные проверки результатов финансово- | 1. В организации выполняются автоматизированные контрольные процедуры. | 1. В организации выполняются автоматизированные контрольные процедуры. |
2. Организацией также используется сочетание ручных и автоматизированных контрольных процедур (средства контроля заложены в компьютерные программы). Ручные средства контроля не зависят от информационных систем, используют сгенерированную ими информацию или ограничиваются мониторингом эффективности таких систем и автоматизированных средств контроля, а также обработкой исключительных ситуаций. | 2. Организацией также используется сочетание ручных и автоматизированных контрольных процедур (средства контроля заложены в компьютерные программы). |
|
| |||
4. ИНФОРМАЦИОННЫЕ СИСТЕМЫ ОРГАНИЗАЦИИ | ||||||
4.1. | Внутренний и внешний аудит информационных систем организации | 1. В организации внутренний аудит информационных систем организации проводится не системно, порядок проведения не формализован. | 1. В организации формализован порядок проведения внутреннего аудита информационных систем организации. | 1. В организации формализован порядок проведения внутреннего аудита информационных систем организации. | 1. В организации формализован порядок проведения внутреннего аудита информационных систем организации. | 1. В организации формализован порядок проведения внутреннего аудита информационных систем организации. |
3. Организацией в организационно- | 3. Организацией в организационно- | 3. Организацией в организационно- | ||||
4. В отношении всех изменений в настройках информационных систем организации проводится предварительный аудит, результаты которого оформляются документально. | 4. В отношении всех изменений в настройках информационных систем организации проводится предварительный аудит, результаты которого оформляются документально. | |||||
5. В организационно- | ||||||
4.2. | Наличие защиты от несанкционированного доступа к исходным данным | 1. В информационных системах организации реализована защита от несанкционированного доступа к данным, который может привести к уничтожению или ненадлежащему изменению данных, включая учет несанкционированных или несуществующих операций, неточный учет операций. | 1. В информационных системах организации реализована защита от несанкционированного доступа к данным, который может привести к уничтожению или ненадлежащему изменению данных, включая учет несанкционированных или несуществующих операций, или неточный учет операций. | 1. В информационных системах организации реализована защита от несанкционированного доступа к данным, который может привести к уничтожению или ненадлежащему изменению данных, включая учет несанкционированных или несуществующих операций, или неточный учет операций. | 1. В информационных системах организации реализована защита от несанкционированного доступа к данным, который может привести к уничтожению или ненадлежащему изменению данных, включая учет несанкционированных или несуществующих операций, или неточный учет операций. | 1. В информационных системах организации реализована защита от несанкционированного доступа к данным, который может привести к уничтожению или ненадлежащему изменению данных, включая учет несанкционированных или несуществующих операций, или неточный учет операций. |
3. Порядок изменения доступа в информационных системах к данным организации формализован в организационно- | 3. Порядок изменения доступа в информационных системах к данным организации формализован в организационно- | 3. Порядок изменения доступа в информационных системах к данным организации формализован в организационно- | ||||
4. Организацией разработаны стандарты и правила в области информационной безопасности. | 4. Организацией разработаны стандарты и правила в области информационной безопасности. | |||||
4.3. | Информационные системы организации для организации бухгалтерского и налогового учета | 1. Организацией ведение бухгалтерского учета осуществляется с помощью автоматизированной системы. | 1. Организацией ведение бухгалтерского учета осуществляется с помощью автоматизированной системы. | 1. Организацией ведение бухгалтерского учета осуществляется с помощью автоматизированной системы. | 1. Организацией ведение бухгалтерского учета осуществляется с помощью автоматизированной системы. | 1. Организацией ведение бухгалтерского учета осуществляется с помощью автоматизированной системы. |
2. У организации имеется электронное хранилище первичных учетных документов. | 2. У организации имеется электронное хранилище первичных учетных документов. | 2. У организации имеется электронное хранилище первичных учетных документов. | 2. У организации имеется электронное хранилище первичных учетных документов. | |||
4. В организации автоматизирована система переноса данных из бухгалтерского учета в налоговый учет. | 4. В организации автоматизирована система переноса данных из бухгалтерского учета в налоговый учет. | |||||
4.4. | Информационные системы организации, используемые для контроля за правильностью исчисления (удержания) налогов, сборов, страховых взносов и для подготовки в бухгалтерской (финансовой), налоговой и иной отчетности | 1. Организацией контроль за правильностью исчисления (удержания) налогов, сборов, страховых взносов и для подготовки бухгалтерской (финансовой), налоговой и иной отчетности осуществляется только в системе бухгалтерского учета. | 1. Организацией контроль правильности исчисления (удержания) налогов, сборов, страховых взносов и для подготовки бухгалтерской (финансовой), налоговой и иной отчетности осуществляется только в системе налогового учета. | 1. Организацией контроль правильности исчисления (удержания) налогов, сборов, страховых взносов и для подготовки бухгалтерской (финансовой), налоговой и иной отчетности осуществляется как в системе бухгалтерского учета, так и в системе налогового учета. | 1. Организацией контроль правильности исчисления (удержания) налогов, сборов, страховых взносов и для подготовки бухгалтерской (финансовой), налоговой и иной отчетности осуществляется одновременно в системе бухгалтерского учета, в системе налогового учета, а также в отдельной системе внутреннего контроля организации. | 1. Организацией контроль правильности исчисления (удержания) налогов, сборов, страховых взносов и для подготовки бухгалтерской (финансовой), налоговой и иной отчетности осуществляется одновременно в системе бухгалтерского учета, в системе налогового учета, а также в отдельной системе внутреннего контроля организации, интегрированной в системы бухгалтерского и налогового учета. |
4.5. | Наличие контролей, выполняемых превентивно | 1. В организации отсутствуют контроли, выполняемые превентивно | 1. Удельный вес контролей, выполняемых превентивно, в общем объеме контрольных процедур составляет 10-30 процентов. | 1. Удельный вес контролей, выполняемых превентивно, в общем объеме контрольных процедур в организации составляет 30-50 процентов. | 1. Удельный вес контролей, выполняемых превентивно, в общем объеме контрольных процедур в организации составляет 50-80 процентов. | 1. Удельный вес контролей, выполняемых превентивно, в общем объеме контрольных процедур в организации составляет 80-100 процентов. |
5. МОНИТОРИНГ ОРГАНИЗАЦИЕЙ СРЕДСТВ КОНТРОЛЯ | ||||||
5.1. | Мониторинг и оценка организацией системы внутреннего контроля организации | 1. В организации утвержден порядок оценки системы внутреннего контроля. | 1. В организации утвержден порядок оценки системы внутреннего контроля. | 1. В организации утвержден порядок оценки системы внутреннего контроля. | 1. В организации порядок оценки системы внутреннего контроля. | 1. В организации утвержден порядок оценки системы внутреннего контроля. |
3. Организацией осуществляется мониторинг функционирования системы внутреннего контроля. | 3. Организацией осуществляется мониторинг функционирования системы внутреннего контроля. | 3. Организацией осуществляется мониторинг функционирования системы внутреннего контроля. | ||||
4. В организации ежегодно проводится оценка системы внутреннего контроля внешним аудитором. | 4. В организации ежегодно проводится оценка системы внутреннего контроля внешним аудитором. | |||||
5.2. | Мероприятия по совершенствованию системы внутреннего контроля организации | 1. Организацией определен порядок по регулярному совершенствованию системы внутреннего контроля организации. | 1. Организацией определен порядок по регулярному совершенствованию системы внутреннего контроля организации. | 1. Организацией определен порядок по регулярному совершенствованию системы внутреннего контроля организации. | 1. Организацией определен порядок по регулярному совершенствованию системы внутреннего контроля организации. | 1. Организацией определен порядок по регулярному совершенствованию системы внутреннего контроля организации. |
2. В организации имеются организационно- | 2. В организации имеются организационно- | 2. В организации имеются организационно- | 2. В организации имеются организационно- | |||
3. В организации формализован процесс составления плана мероприятий для совершенствования системы внутреннего контроля организации. | 3. В организации формализован процесс составления плана мероприятий для совершенствования системы внутреннего контроля организации. | 3. В организации формализован процесс составления плана мероприятий для совершенствования системы внутреннего контроля организации. | ||||
4. В организации осуществляется мониторинг выполнения плана мероприятий, разработанных для совершенствования системы внутреннего контроля организации. | 4. В организации осуществляется мониторинг выполнения плана мероприятий, разработанных для совершенствования системы внутреннего контроля. | |||||
5.3. | Внутренний и внешний аудит | 1. В организации формализован порядок проведения внутреннего аудита. | 1. В организации формализован порядок проведения внутреннего аудита, который выполняется отдельным структурным подразделением, а также документирование его результатов. | 1. В организации формализован порядок проведения внутреннего аудита, который выполняется отдельным структурным подразделением, а также документирование его результатов. | 1. В организации формализован порядок проведения внутреннего аудита, который выполняется отдельным структурным подразделением, а также документирование его результатов. | 1. В организации формализован порядок проведения внутреннего аудита, который выполняется отдельным структурным подразделением, а также документирование его результатов. |
2. Организацией в организационно- | 2. Организацией в организационно- | 2. Организацией в организационно- | 2. Организацией в организационно- | |||
3. Результаты проведения внутреннего аудита переносятся в последующую проверку для отражения изменений в финансово-хозяйственной деятельности и бизнес- | 3. Результаты проведения внутреннего аудита переносятся в последующую проверку для отражения изменений в финансово-хозяйственной деятельности и бизнес- | 3. Результаты проведения внутреннего аудита переносятся в последующую проверку для отражения изменений в финансово-хозяйственной деятельности и бизнес- | ||||
4. По результатам проведения внутреннего аудита руководству организации представляется подтверждение достоверности информации об управлении рисками в организации, системе внутреннего контроля организации и процессах управления организацией и так далее. | 4. По результатам проведения внутреннего аудита руководству организации представляется подтверждение достоверности информации об управлении рисками в организации, системе внутреннего контроля организации и процессах управления организацией и так далее. | |||||
5. В организационно- |