Е. А. Бабайцева содержание и классификация аудита смк предприятия и технология его проведения

Вид материалаДокументы
Подобный материал:
Е.А.Бабайцева


СОДЕРЖАНИЕ И КЛАССИФИКАЦИЯ АУДИТА СМК ПРЕДПРИЯТИЯ И ТЕХНОЛОГИЯ ЕГО ПРОВЕДЕНИЯ


Для оценки деятельности предприятия широко применяется аудит. Согласно положению об основной концепции аудита, которое в 1973 опубликовал комитет Американской Ассоциации Бухгалтеров: аудитом называется систематический процесс объективного сбора и оценки свидетельств об экономических действиях и событиях с целью определения степени соответствия этих учреждений установленным критериям и представление результатов проверки заинтересованным пользователям. Из данного определения следует, что аудит как процесс значительно шире, чем проверка финансовой отчетности, то есть аудит (проверка) – это систематический, независимый и документированный процесс полу­чения свидетельств аудита (проверки) и объективного их оценивания с целью установления степени выполнения согласованных критериев аудита (проверки).

Американский специалист в области практики аудита Дж. Робертсон пишет, что понятие аудит значительно шире таких понятий, как ревизия и контроль. Аудит обеспечивает не только проверку достоверности финансовых показателей, но и разработку предложений по оптимизации хозяйственной деятельности с целью рационализации расходов и увеличения прибыли. Аудит можно определить как своеобразную экспертизу бизнеса.

Основной целью аудита является формальное  описание бизнес-функций  внутренних подразделений компании, фиксация потоков входящей и исходящей информации, определение порядка работы в процессе выполнения бизнес-функций, формализация и классификация потерь, связанных с текущим методом исполнения подразделением своих обязанностей. Фактически, результат аудита – это диагноз недуга, поразившего ваше предприятие.

В настоящее время функции аудита выходят за рамки проверки финансовой деятельности компании. Например, в обязанность внешних аудиторов входят: операционный аудит - деятельность, схожая с консультированием компании по вопросам управления  (работ по маркетингу, оценка эффективности структуры компании и т.д.), а также аудит соответствия деятельности - проверка соответствия деятельности компании правилам, установленным вышестоящими органами или законодательными нормами проверка( соблюдения законодательства о

В России насчитывается примерно 5 тыс. действующих аудиторских организаций и около 30 тыс. практикующих аудиторов. В соответствии с Федеральным законом от 30.12.2008 № 307-ФЗ «Об аудиторской деятельности» появились на свет следующие нововведения:
  • «право на профессию» теперь предоставляется не через лицензирование, а через обязательное членство аудиторов и аудиторских компаний в саморегулируемых организациях (СРО);
  • качество аудиторских услуг контролируется СРО, и только в установленных Законом случаях – уполномоченным федеральным органом;
  • ответственность аудиторов обеспечивается через механизм компенсационных фондов, формируемых СРО, обязательное страхование ответственности аудитора отменяется.

Обязательное членство в СРО, которая должна осуществлять внешний контроль за оказанием аудиторских услуг, направлено на повышение их качества. Однако новый Закон устанавливает не только то, что все аудиторские организации и аудиторы обязаны периодически проходить внешний контроль качества услуг, но и то, что все члены СРО должны участвовать в его осуществлении (п. 2 ст. 10).

В старом Законе от 07.08.2001 №119-ФЗ «Об аудиторской деятельности» не было различия между понятиями «аудит» и «аудиторская деятельность». Новый Закон разграничил их, справедливо определив, что аудит – это один из видов услуг, составляющих наряду с сопутствующими услугами содержание аудиторской деятельности (аудиторские услуги). При этом к понятию «аудит» Законом отнесен только аудит бухгалтерской (финансовой) отчетности, предусмотренной Федеральным законом «О бухгалтерском учете», или аналогичной по составу отчетности, предусмотренной иными федеральными законами. Этим устанавливается закрытый (вместо открытого) перечень услуг, которые могут оказывать аудиторы.

Новая классификация приблизила законодательные определения к теории аудита и международной практике и могла бы рассматриваться как достаточно корректная еще 4–5 лет назад. Однако сегодня формулировки его не только не соответствуют Международным стандартам аудита (МСА), но и исключают из круга оказываемых аудиторами услуг аудит по специальному заданию (специальный аудит): аудит отчетности, неаналогичной установленной Законом «О бухгалтерском учете» (например, составленной на основе МСФО, US GAAP, корпоративных стандартов компаний и др.), а также аудит отдельных показателей отчетности и отдельных аспектов деятельности организаций.

Предыдущий Закон об аудиторской деятельности № 119-ФЗ, хотя и ограничивал понятие «аудит» аудитом отчетности, составленной по законодательству РФ (без упоминания ее состава), в целом не препятствовал оказанию аудиторами услуг по специальному аудиту, в том числе отчетности, составленной по МСФО. Он содержал открытый перечень услуг, которые было разрешено оказывать аудиторам, а Правило (стандарт) аудиторской деятельности «Аудиторское заключение по специальным аудиторским заданиям», одобренное Комиссией по аудиторской деятельности при Президенте РФ 20.10.99, протокол № 6, регулировало оказание услуг по специальному аудиту.

Новый Закон вывел оказание услуг по специальному аудиту за рамки аудиторской деятельности, запретил их оказание аудиторам и тем самым разрешил неограниченному кругу лиц, не имеющих профессиональной подготовки.

Если учесть, что аудит – это деятельность, направленная на уменьшение предпринимательского риска, то его необходимо проводить по различным видам деятельности и критериям ее оценки. В настоящее время аудит рассматривается как наука представляющая собой систему знаний о методах и приёмах независимого финансового контроля. Аудит как практика – вид управленческой деятельности, сводящийся к независимому финансовому контролю ведения бухгалтерского учёта и оценки бухгалтерской (финансовой) отчётности.

По нашему мнению, внешний аудит представляет собой независимую проверку, которая необходима для того, чтобы выразить то или иное мнение о достоверности. Это слово пришло к нам с латинского языка, его дословный перевод означает «слушание». Таким образом, можно сказать, что такой вид обслуживания в мировой практике используются для обозначения той или иной инспекции.

Следует заметить, что сервис включают в себя проверку какого-либо объекта либо деятельности, которая выполняется опытным высококвалифицированным специалистом, имеющим достаточно большой опыт работы в данной сфере. В зависимости от проверки вида деятельности вашей компании выделят несколько видов аудитов: технический, операционный, экономический, финансовый, экологический. Также стоит отметить и тот факт, что некоторые виды аудиторской проверки сопоставимы по своему значению с понятием сертификации.

На сегодняшний день процесс был разделен на два основных направления. В результате этого появился промышленный и финансовый аудит.

Различают также внешний и внутренний аудит.

Можно проводить одновременно несколько аудитов. В этом случае составляется программа аудита, которая представляет собой совокупность одного или нескольких аудитов (проверок), запланиро­ванных на конкретный период времени и направленных на достижение конкретной цели.

К критериям аудита (проверки) можно отнести совокупность политики, процедур или требований, которые применяются в виде ссылок.

Свидетельство аудита (проверки) - записи, изложение фактов или другой информации, связанной с критериями аудита (проверки), которая может быть перепроверена.

Внешний аудит проводится аудиторскими фирмами или независимыми аудиторами.

Внутренние аудиты (проверки) являются высшей формой контроля руководством не только финансового положения, но идругих видов деятельности, например, системы менеджмента качества предприятия. Они проводятся для того, чтобы определить соответствие деятельности и результатов в области качества запланированным мероприятиям, требованиям ИСО 9001:2000, а также требованиям, разработанным самой организацией. Результаты внутренних проверок служат основой входных данных для анализа со стороны руководства и позволяют организации декларировать свое соответствие ИСО 9000. Поэтому немаловажен вопрос, как правильно запланировать, организовать и провести проверки, а затем проанализировать их результаты. Сегодня соревнуется уже не продукция, а системы управления предприятиями.

Все в мире имеет свойство изменяться и устаревать, в том числе и система менеджмента качества (СМК) предприятия. Для того чтобы поддерживать СМК в рабочем состоянии и постоянно повышать эффективность ее функционирования проводятся внутренние проверки (далее – проверки). Организация, координация, руководство системой проверок должна возлагаться на представителя руководства предприятия по качеству (как правило, директора по качеству). Типичная ошибка допускается тогда, когда эти функции выполняет начальник службы качества, так как в этом случае он частично проверяет и свою работу [1, с.134-135].

Внутренние проверки проводятся со следующими целями:

- оценка эффективности функционирования СМК и определение возможностей и путей ее улучшения;

- выявление несоответствий в СМК (процедурах, процессах, продукции) установленным требованиям;

- определение всех причин выявленных несоответствий (основных, дополнительных, сопутствующих);

- проверка и оценка эффективности корректирующих мероприятий по результатам предыдущих проверок.

Проверки могут осуществляться как персоналом службы качества (это характерно для крупных предприятий, где в структуре службы качества имеется отдел внутренних проверок), так и специально создаваемыми группами с привлечением подготовленных и аттестованных аудиторов по внутренним проверкам.

Проверки СМК подразделяются на плановые и внеплановые (оперативные). Плановые проверки проводятся по утвержденному годовому графику. Он должен составляться с таким расчетом, чтобы все элементы системы качества и все подразделения предприятия были проверены в течение года. В графике указываются подразделения, сроки проверки, элементы и темы проверок, нормативные документы, выполнение которых подлежит проверке.

Внеплановые проверки проводятся по указанию руководства предприятия.

Каждая проверка включает в себя следующие этапы:

- издание приказа на проведение проверки, которым назначается руководитель и состав группы;

- составление и утверждение плана проверки;

- проведение совещания с членами группы проверки;

- уведомление проверяемого подразделения;

- предварительное совещание с представителями проверяемого подразделения;

- проведение проверки;

- итоговое совещание с коллективом проверяемого подразделения;

- составление, утверждение и рассылка отчета (акта) о результатах проверки.

Внутренние проверки можно строить по общесистемным элементам ИСО 9000 или по структурным подразделениям. Оба варианта имеет свои достоинства и недостатки, поэтому при выборе исходят из условий предприятия. В первом случае проверяется выполнение требований документации всех уровней, соответствующей определенному элементу. Во втором – проверке подвергаются все элементы системы качества, присущие тому или иному подразделению. Следует отметить, что на практике более половины причин несоответствий находится в пространстве между структурными подразделениями.

Руководитель группы экспертов составляет план проверки, утверждает его у директора по качеству и передает копию плана руководителю проверяемого подразделения, давая возможность подготовиться к проверке.

На организационном совещании руководитель знакомит членов группы с целями и планом проверки, правилами поведения, правами и обязанностями аудиторов. Здесь же обсуждаются требования к оформлению документов (протоколов несоответствий, отчета и др.), распределяются обязанности и объекты контроля, устанавливаются сроки представления результатов проверки для составления общего отчета.

Самостоятельная подготовка аудиторов состоит в изучении нормативных документов в соответствии с планом проверки, знакомстве с результатами и корректирующими мероприятиями предыдущей проверки, подготовке контрольных вопросов.

Организация и проведение проверки. Вначале проводится предварительное совещание с руководящим составом и ИТР проверяемого подразделения, на котором руководитель проверки сообщает о целях, объеме, плане и методике проверки, представляет аудиторов. На этом совещании определяются формы взаимодействия между аудиторами и персоналом подразделения (предоставление необходимых документов, информации, средств измерения и т.д.), за отдельными направлениями плана проверки закрепляются соответствующие специалисты подразделения, согласовывается дата итогового совещания.

В ходе проверки аудитор должен получить информацию, на основе которой можно будет сделать обоснованные выводы по следующим направлениям:

- состояние проверяемого объекта (процедуры, процесса, продукции) и причины несоответствий;

- наличие, правильное понимание и применение персоналом «Положения о подразделении», должностных инструкций, стандартов предприятия (СТП), рабочей документации;

- соответствие применяемых СТП и технической документации целям предприятия в области качества.

Все наблюдения фиксируются и анализируются. После сбора и накопления информации о состоянии объекта проверки, рабочая группа проводит анализ и обобщение результатов с тем, чтобы выявить фактические несоответствия и выработать рекомендации и мероприятия по их устранению. Все выявленные несоответствия регистрируются в протоколах несоответствий, которые должны быть подписаны аудитором и представителем проверяемого подразделения. В случае несогласия представителя подразделения данное несоответствие рассматривается на итоговом совещании. При выявлении критического несоответствия руководитель проверки оперативно доводит его до сведения руководителя подразделения и представителя ОТК, которые должны приостановить изготовление продукции и принять корректирующие меры, оформив их в протоколе несоответствия. Критическое несоответствие – несоответствие, которое привело или может привести к изготовлению продукции, не отвечающей установленным требованиям, и требует принятия оперативных корректирующих мер.

После окончания проверки и до подготовки отчета проводится итоговое совещание. Его основная цель - представить и разъяснить все заносимые в отчет результаты проверки, согласовать сроки проведения необходимых мероприятий. Протокол совещания приобщается к материалам проверки. На совещании по всем выявленным несоответствиям даются необходимые пояснения для того, чтобы обеспечить четкое понимание руководством подразделения существа несоответствий, их важности и влияния на стабильность качества продукции, услуг, процессов. Здесь же выясняется, насколько случайный или систематический характер имеют эти несоответствия, рассматриваются рекомендации по совершенствованию документации системы качества и разработке корректирующих мер.

Ответственность за составление отчета, его точность и полноту несет руководитель проверки.

. Отчет должен включать в себя:

- наименование проверки и проверяемого подразделения;

- основание для проверки;

- дату утверждения плана проверки;

- фамилии членов группы проверки;

- результаты проверки;

- заключение о выполнении корректирующих мероприятий по результатам предыдущей проверки;

- выводы и рекомендации;

- приложение (протоколы несоответствий);

- подписи аудиторов, а также руководителя подразделения после ознакомления с отчетом. Чтобы избежать ошибок и недопонимания проект отчета до представления на утверждение анализируется руководством проверяемого подразделения.

В разделе «Выводы» дается оценка того, насколько проверяемое подразделение способно обеспечить достижение целей в области качества, заявленных в политике и «Руководстве по качеству»; насколько деятельность персонала соответствует требованиям СМК; эффективны ли корректирующие мероприятия по результатам предыдущих проверок; какова оперативность устранения критических несоответствий (в случае их наличия).

В разделе «Рекомендации» указывается:

- необходимость и срок разработки корректирующих мероприятий на уровне подразделения или предприятия;

- несоответствия, которые необходимо устранить до разработки плана мероприятий;

- предложения для включения в план корректирующих мероприятий;

- рекомендации по совершенствованию документов системы качества.

После оформления отчета руководитель проверки дает оценку каждому аудитору. Работу руководителя группы проверки оценивает директор по качеству. Эта информация в дальнейшем используется для улучшения подбора аудиторов, повышения уровня их подготовки, а также для выявления недостатков в деятельности аудиторов.

Анализ результатов проверок. Копии утвержденного отчета направляются в подразделение, где производилась проверка, и в подразделения, для которых имеются рекомендации. Руководитель подразделения организует работу по выявлению причин каждого несоответствия, подготовке плана корректирующих и(или) предупреждающих мероприятий, контролю его выполнения и информированию службы качества. После получения информации о выполнении мероприятия служба качества проверяет его фактическое выполнение и оценивает эффективность. Если мероприятие выполнено неполно или некачественно, оказалось неэффективным, то об этом сообщается руководству предприятия и оформляется акт.

Информация о результатах внутренней проверки включается в повестку дня ежемесячных совещаний по качеству, используется для анализа и принятия руководством предприятия соответствующих решений, предупреждения аналогичных несоответствий в тех подразделениях, где еще не проводились проверки.

Служба качества периодически (но не реже одного раза в год) анализирует результаты внутренних проверок и представляет их в виде отчета для утверждения и принятия решений. В отчет целесообразно включать следующую информацию:

· результаты проверок, сгруппированные по элементам системы качества и подразделениям;

· оценку динамики изменения зарегистрированных данных;

· среднее количество несоответствий, приходящихся на одну проверку;

· описание повторяющихся критических несоответствий, место их выявления;

· анализ эффективности корректирующих и предупреждающих мероприятий;

· предложения по совершенствованию стандартов предприятия;

· оценку эффективности функционирования СМК;

· предложения по совершенствованию СМК предприятия.

Результаты анализа директор по качеству докладывает на ежегодном совещании по качеству. Также результаты анализа используются службой качества и другими подразделениями при разработке текущих и перспективных планов, программ по повышению качества продукции и услуг [2, с.96-103].

     Внешний аудит качества имеются две разновидности: аудит поставщика (SECOND-PARTY-АUDIT) и сертификационный аудит (THIRD-PARTY-АUDIT). При аудите поставщика потребитель проверяет способности поставщика в отношении качества. В этом аудите участвуют две стороны, а, именно, потребитель и поставщик. Поэтому аудит поставщика называется также SECOND-PARTY-АУДИТ. Сертификационный аудит является так же внешним аудитом. Он проверяет выполнение СМК предприятия требований норм. Он проводится не потребителем (второй стороной), а замещающими потребителя сотрудниками (аудиторами) независимого уполномоченного (аккредитованного) органа сертификации, независимым третьим лицом. Отсюда и название THIRD-PARTY-АUDIT (аудит третьей стороны).

Аудит второй стороны - это аудит, при котором заказчик или потенциальный заказчик проверяет своего поставщика услуг (товаров или работ). В данном случае заказчиком аудита является не сама проверяемая организация, а ее клиент. Основная цель такого аудита состоит в подтверждении гарантий клиенту. Клиент заказывает аудит своего поставщика, чтобы быть уверенным, что поставщик сможет выполнить обязательства по поставке продукции, выполнению работ или оказанию услуг. В ситуации аудита второй стороны понятие заказчик аудита может иметь значение отличное от употребляемого в договорных отношениях. Клиент может присылать на аудит потенциального поставщика своих аудиторов, может заключить договор со сторонней организацией на проведение аудитов потенциальных поставщиков – в этих случаях заказчиком аудита будет клиент. Бывают ситуации, когда клиент ставит для поставщиков обязательные условия о проведении аудита сторонней организацией – тогда формально, исходя из договорных отношений, заказчиком аудита становится поставщик [2, с.74-76].

Аудит третьей стороны это аудит, выполняемый независимой организацией (органом по сертификации систем качества). Аудит третьей стороны проводится с целью сертификации системы качества организации.

Когда организация готовится к сертификации своей системы качества по стандарту ИСО 9001:2008 обычно проводятся аудиты первой стороны, чтобы проверить готовность организации к сертификации, и аудит третьей стороны, чтобы сертифицировать систему качества.

К достоинствам внутренних аудитов, по сравнению с внешними, можно отнести следующие:

− знание внутренними аудиторами особенностей своего предприятия;

− отсутствие предубежденного отношения сотрудников аудитируемых подразделений к внутренним аудиторам, которые не воспринимаются как посторонние для предприятия лица;

− знание внутренними аудиторами специфических каналов коммуникаций, действующих на предприятии;

− знание внутренними аудиторами неформальных лидеров, чья информация может быть наиболее полезной при аудите;

− возможность использования конфиденциальной информации в отчетах об аудитах;

− отсутствие дефицита времени при внутреннем аудите, ограничивающем возможности более детального изучения аудитируемого объекта;

− независимость работы внутренних аудиторов от режима работы сотрудников аудитируемого подразделения;

− возможность использования внутренних аудиторов не только в роли аудиторов, но и в роли экспертов;

− сравнительно незначительные затраты на проведение внутреннего аудита.

К недостаткам внутренних аудитов, по сравнению с внешними, следует отнести:

− менее высокий, чем при внешнем аудите, уровень объективности заключений ввиду возможной предвзятости внутренних аудиторов по отношению к некоторым сотрудникам предприятия;

− менее высокая, чем при внешнем аудите, интенсивность работы внутренних аудиторов, обусловленная менее жесткими временными рамками;

− критика со стороны внутренних аудиторов воспринимается болезненнее;

− уровень квалификации внутренних аудиторов, как правило, ниже уровня подготовки внешних аудиторов;

-результаты внутренне аудита могут рассматриваться как менее объективная информация об эффективности и результативности системы менеджмента предприятия, по сравнению с внешним аудитом;

− результаты внутреннего аудита нельзя использовать для рекламы предприятия;

− затраты на внутренний аудит определяются менее точно, чем на внешний аудит.

Таким образом, рассмотрение содержания, функций и классификации аудита позволяет сделать следующие выводы:
  • аудит как процесс шире проверки, так как он предусматривает разработку мероприятий по устранению несоответствий и контролю их выполнения;
  • технология аудита представляет собой сложный процесс и привлекает для его проведения квалифицированных специалистов;
  • выбор вида аудита (внешний или внутренний) зависит от целей и задач его проведения, так как каждый из них имеет свои преимущества и недостатки.



СПИСОК ЛИТЕРАТУРЫ




  1. Федеральный закон от 30.12.2008 № 307-ФЗ «Об аудиторской деятельности». –М.: 2008.
  2. Жариков, Р.В. Концепция формирования и поддержания качества машиностроительной продукции. Организатор производства. -М.: Изд-во «Экономика и финансы» – 2010. – №2 (45). - С. 59-65.