Года два назад власти поставили многим госкомпаниям задачу конкретизировать стратегии, выработав долгосрочные программы развития (ДПР), центровым элементом которых являются ключевые показатели эффективности (КПЭ).  А для самых крупных из них ввели необходимость проведения внешнего ежегодного «аудита» ДПР с выдачей экспертного заключения о выполнении данных КПЭ. И даже было опубликовано типовое техническое задание для данного вида проверки. Оно, правда, вызвало много дискуссий и непонимания в профессиональных сообществах. Но аудиторы, финансисты и специалисты по корпоративному управлению в итоге справились.

Для проведения такой проверки нам пришлось разработать отдельную, содержательную методологию «комбинированного аудита», которая совмещает в себе как оценку системы внутреннего контроля, так и проверки по существу, а также охватывает отдельные частные аспекты, включенные в типовое техническое задание: качество готовой продукции, эффективность использования бюджетных средств, управленческая отчетность, нефинансовые показатели. В качестве источников для разработки брались подходы, описанные в МСА, а также других аудиторских стандартах, например, 5-й стандарт PCAOB (который про «integrated audit«), «performance audit«, а также руководства по оценкам внутреннего контроля, выработанные в рамках работы профессиональных сообществ Institute of Internal Auditors.

Кратко методологию можно описать следующими этапами и стадиями.

  • Определение объёма проверки: представления о целях ДПР; показателях с ней связанных; анализ общих рисков ДПР; анализ модели корпоративного управления; формирование общего плана проверки;
  •  Оценка рисков и планирование: анализ рисков в процессах, связанных с мероприятиями ДПР;  анализ общей системы управления рисками ДПР; рассмотрение системы учёта и документооборота; изучение системы мониторинга финансовых потоков, связанных с ДПР; детальное планирование проверки;
  • Диагностика внутреннего контроля: оценка дизайна контроля над реализацией мероприятий ДПР; оценка дизайна контроля в отношении финансовой информации; оценка эффективности средств контроля и мониторинга; анализ причин выявленных недостатков; рассмотрение работы других аудиторов;
  • Проверка по существу: проведение аналитических процедур; подготовка и выполнение тестов по существу по финансовым и нефинансовым показателям; оценка степени достижения показателей ДПР;
  • Завершение проверки: анализ и исследование причин отклонений; подготовка первоначальных выводов и рекомендаций и их обсуждение с руководством; предоставление финального отчёта в соответствии о форматом, окончательных выводов и рекомендаций; подведение итогов проверки.

Подход риск-сфокусированный, это позволяет лучшим образом спланировать ключевые — ревизионные, детальные — процедуры, направленные на подтверждение фактов выполнения КПЭ. Подход может быть полезен для ежегодного «среза» выполнения стратегических или долгосрочных планов, для оценки эффективности работы крупных компаний (не только государственных), для выработки методологии систематизированных и последовательных общекорпоративных проверок, для работы ревизионных комиссий.