Диплом: Анализ формирования и эффективности функционирования системы внутреннего финансового контроля компании (на примере АО "Сальский завод кузнечно-прессового оборудования")

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
11
Рисунок 1. Классификация концептуальных подходов к определению
категории «контроль»
1
Кроме того, можно вывести периодизация возникновения различных
концептуальных взглядов на контроль, представленная в табл.1.
Таблица 1
Этапы развития науки о контроле
Период
Название
концепции
Характеристика
Связь с развитием науки и техники
Начало 20
века
Правовой
подход
Проверка
соответствия
Начало
индустриального развития и появление
концепций об
управлении
производством
20-е гг. 20
века
Как модель
управления
Как этап или функция
управления, основан на
развитии науки о
менеджменте
Появление
концернов,
поточного производства и признание
науки об управлении
40-50 гг.
20 века
Кибернетическ
ий
подход
Как способ обратной связи
между управляемой и
управляющей
подсистемами системы
управления
Существенный рост концентрации и
централизации
производства, появление конвейерного
производства,
кибернетики, информатики
90 гг. 20
века
Риск-
ориентированн
ая
деятельность
Способ
минимизации
рисков,
существующих в бизнес-
процессах
Информатизация производственных и
управленческих процессов
1
Серебрякова Т. Ю. Риски организации и внутренний экономический контроль:
Монография/Серебрякова Т. Ю. - М.: НИЦ ИНФРА-М, 2016. – 7 с.
12
Таблица свидетельствует, что развитие контроля осуществляется не
просто параллельно технологическому прогрессу, но благодаря
информационным технологиям в последние десятилетия произошел
качественный скачек в информационных возможностях, которые могут не
только использоваться при контроле, но и открывают новые возможности
внутреннего контроля. Это делает необходимым развитие его теории и
практики.
До сих пор мы рассматривали контроль с позиций «деятельности по
надзору», которая предполагает тотальность процедур внутреннего контроля в
отношении функционирования любой системы управления. Однако развитие
экономики во всеобщем масштабе и в частности конкретных ее субъектов,
глобализация, концентрация, интеграция экономической деятельности
конкретных организаций и экономик различных уровней показывает, что
концепция тотального контроля в таких условиях не всегда является
эффективной. Причин этого несколько, в том числе можно назвать такие:
1) сложность бизнес-процессов, характеризующаяся
многочисленными внутренними и внешними связями;
2) значительные обороты по движению активов и пассивов;
3) значительное количество людских ресурсов, задействованных в
бизнес-процессах, деятельность которых должна быть проверена;
4) сложность информационных систем и большой массив данных в
них и др. факторы.
Указанные обстоятельства делают тотальный контроль не только
неэффективным, но и практически невозможным, поскольку это может
привести к абсурдной ситуации, при которой проверяющих может стать чуть ли
не больше, чем проверяемых и при этом контролеры погрязнут в таком
количестве информации, что ее трудно будет оценить и каким-то образом
обобщить для выводов.
Под тотальным контролем или контролем, как деятельности по надзору,
понимается контроль, объектом которого является процессы и факты
13
хозяйственной деятельности организаций.
Однако, необходимо оговориться, что даже и при сплошном контроле
финансово-хозяйственной деятельности организаций, все же использовались
выборочные способы проверки, следствием чего и является мнение о не вполне
эффективном внутреннем контроле при проверке операций и процессов. Не
вполне эффективный контроль означает, что не все ошибки, присутствующие в
системе управления, выявляются и их последствия нейтрализуются.
Данные выводы не являются, на наш взгляд очевидными, однако развитие
теории систем применительно к процессу управления, приводит к тому, что
процесс контроля должен быть алгоритмизирован таким образом, чтобы
исключить пропуски ошибок в управлении и всех его составляющих
компонентах. Концепция контроля, основанного на риске, является, таким
образом, логическим продолжением использования принципов кибернетики в
управлении и контроле, поскольку основана на тестовых процедурах,
выполнение которых даст оценку состояния контролируемого объекта. Таким
способом обычно с успехом контролируется состояние механических систем.
Система же управления является социальной, поэтому однозначный перенос
принципов контроля, характерных и эффективных для механических систем, не
может гарантировать стопроцентную эффективность контроля в социальных
системах. Этот феномен описан специалистами, занимающимися системами и
он заключается в том, что если механическая система на каждое воздействие на
нее отвечает однозначной, заранее предсказуемой реакцией, то социальная
система не всегда реагирует однозначно и поэтому трудно описать все ее
реакции и алгоритмизировать их зависимость от состояния контролируемой
системы. На одни и те же воздействия могут быть различные реакции,
связанные с наличием еще каких-то, трудно регистрируемых факторов и
наоборот, может быть так, что на различные воздействия у социальной
системы, к которой естественно относится система управления, может давать
одинаковую реакцию. На наш взгляд, именно это обстоятельство не делает
концепцию контроля с позиций риска единственно правильной и абсолютно
14
результативной.
В экономических системах механизмы обратной связи осуществляются
через механизмы контроля. Это могут быть механизмы искусственного
происхождения, целенаправленно создаваемые человеком, или стихийного
происхождения, например, механизм рынка. Механизмы обратных связей в
экономических системах в последнее время интенсивно исследуются, но в силу
их неоднозначности и многообразия на этом пути встречается много
сложностей.
Анализ места и роли обратных связей в кибернетических системах, при
взгляде на них как на основы контроля, позволяет сделать несколько важных
выводов для теории контроля. Во-первых, экономическая жизнь общества как
экономическая система управляется с помощью механизмов обратных связей,
то есть механизмов контроля. Во-вторых, в экономической системе механизмы
обратных связей необходимо целенаправленно создавать, то есть, необходимо
целенаправленно создавать системы контроля различных видов. В-третьих,
реакции экономической системы даже на аналогичные внутренние и внешние
воздействия нельзя предсказать однозначным образом из-за чрезмерно
большого разнообразия ее состояний. Требуется создавать сложные системы
обратных связей (системы контроля), способные адекватно отображать или
измерять эти состояния. В-четвертых, для создания соответствующих систем
контроля необходимо знать закономерности контролирования состояния и
поведения экономических систем. Теория систем, как один из разделов
кибернетики, изучает различные аспекты состояния систем. Выводы этой
теории могут быть полезны для контроля и стать его основой.
И все же на смену данной концепции в конце прошлого столетия пришла
концепция контроля, основанного на риске. Рассмотрим более подробно ее
суть.
Риски можно определить очень широко - как любое событие, вследствие
которого финансовые результаты деятельности компании могут оказаться ниже
ожидаемых. На наш взгляд это определение достаточно универсально,
15
поскольку итогом развития любого экономического субъекта является именно
финансовый результат и любой негативный факт отражается именно на
конечном результате деятельности субъекта, выраженном в денежном
эквиваленте, т. е. на финансовом результате.
Существует и такое мнение, согласно которому риск определяется как
«угроза того, что некое событие или действие негативно повлияет на
способность организации успешно достичь своих целей или реализовать свои
стратегии». В соответствии с ним, рассматривать риск можно только с позиций
определенных целей. Огромное число внешних и внутренних факторов влияет
на то, каким образом события могут потенциально затрагивать выполнение
стратегии и достижение целей. События могут производить положительное
либо отрицательное воздействие, либо и то и другое. Риск - это возможность
того, что произойдет именно неблагоприятное событие и отрицательно
повлияет на достижение целей.
Все риски, как следует из определений, основаны на событиях. Согласно
COSO события могут быть классифицированы определенным образом,
например, любое событие происходит под воздействием каких-то факторов,
причин. Причины могут быть как внешними, так и внутренними, если
рассматривать их с точки зрения отношения к конкретному экономическому
субъекту. Они могут иметь положительное влияние на деятельность
организации или отрицательное. Те события, которые положительно
воздействуют, не несут рисков для организации, и напротив, события
отрицательные для организации влекут появление рисков. Таким образом, для
определения рисков следует рассматривать только отрицательные события.
16
Рисунок 2. Зависимость между событиями и рисками
1
Далее все события можно классифицировать в зависимости от степени их
открытости для наблюдателя: могут быть события явные, то есть такие,
которые наблюдаются в обычной хозяйственной деятельности организаций,
могут быть скрытые, трудно распознаваемые и прогнозируемые, могут быть
события вообще непрогнозируемые, связанные с определенным форс-мажором.
Понятно, что все предусмотреть невозможно, поэтому и очень
трудно описать все возможные события, несущие негативные
последствия для организации.
По степени воздействия события могут быть существенными и
несущественными, соответственно и вызванные ими риски.
По нашему мнению следует дополнить классификацию событий еще и
таким признаком: разовое или повторяющееся событие. Это очень серьезный
аспект, поскольку несущественные, но повторяющееся события в итоге могут
привести к серьезным рискам, а разовое событие вообще может не наступить
никогда.
2
Естественно, идентификация событий носит прогнозный, упреждающий
1
Серебрякова Т. Ю. Риски организации и внутренний экономический контроль:
Монография/Серебрякова Т. Ю. - М.: НИЦ ИНФРА-М, 2016. - 11 с.
2
Уродовских В. Н.Управление рисками предприятия: Учебное пособие / Уродовских В.Н. -
М.:Вузовский учебник, ИНФРА-М Издательский Дом, 2016. - 168 с.
СОБЫТИЕ
Внешний
фактор
Внутренний
фактор
Положительное
воздействие
Положительное
воздействие
Отрицательное
воздействие
риск
Идентификация риска
17
характер, но от того, насколько полно сформулированы все возможные
отрицательные события зависит полнота выявления рисков и в конечном итоге
эффективность их контроля.
Внешние события могут быть связаны с воздействием на экономический
субъект глобальных систем и их согласно COSO делят на:
- экономические, т.е. когда рассматривается внешнее воздействие
макроэкономической ситуации в целом по стране, отрасли, региону и т.п.;
- политические, связанные с политическим устройством,
принимаемыми политическими решениями, могущими оказать влияние на
бизнес;
- технологические, то есть связанные с глобальными
технологическими открытиями, приводящими к модернизации бизнес-
процессов;
- окружающей среды, т.е. изучаются природные воздействия и их
возможные последствия для бизнеса.
На наш взгляд, входящие в данную группу события чаще всего являются
скрытыми, плохо прогнозируемыми, т.е. неопределяемыми, и разовыми. В
конечном итоге они связаны, во- первых, чаще всего со скрытыми рисками, а
во-вторых, эти риски не являются повторяющимися, они, как правило, разовые
и неопределяемые. По степени воздействия на экономический субъект по
нашему мнению они могут быть весьма существенными.
На деятельность организации влияет множество внутренних событий,
приводящих к появлению существенных рисков, которые также можно
определенным образом сгруппировать в зависимости от факторов,
вызывающих те или иные события. Внутренние факторы появления событий
включают в себя:
- связанные с инфраструктурой организации;
- связанные с персоналом, например, события могут включать
увеличение числа несчастных случаев на рабочем месте, увеличение ошибок
персонала или его склонность к мошенническому поведению.
18
- связанные с процессом, например, событиями могут быть
отклонения качества продукта, простои, задержки в обслуживании.
- связанные с технологией.
Риски всегда должны быть оценены, при этом они идентифицируются и
анализируются. Идентификация связана с оценкой внешних факторов,
например, технологическим ростом, конкуренцией, изменениями в экономике и
внутренних факторов, таких как качество персонала, природа деятельности
организации, характеристики функционирования информационной системы.
Анализ риска - это оценка его значимости, вероятности возникновения и
возможности управления.
По источникам риски можно классифицировать таким образом.
Внутренние источники риска.
Персонал. Человек самое высокоразвитое существо и поэтому самое
непредсказуемое. Человеку свойственно ошибаться, недоделывать,
задерживаться, халатно относится к работе. Люди периодически врут и воруют,
мошенничают самыми разными способами. Человек может заболеть и не выйти
на работу. Оборудование может дать сбой или выйти из строя. С меньшей
вероятностью, чем человек.
Неверно поставленные цели. Например, заниженные сметы расходов
могут привести к неэффективному или недостаточному использованию средств
по необходимым направлениям, что может повлиять на выпуск и отгрузку
продукции, и соответственно на доходы организации.
Рассмотрим внешние источники риска. Некоторые из них
персонифицированы.
Конкуренты представляют постоянную угрозу потери бизнеса.
Поставщики могут недопоставить или затребовать неоправданно
высокую цену или слишком жёсткие условия контракта. Они могут давать
взятки работникам вашей организации для получения выгодных заказов для
себя при их невыгодности для организации.
Клиенты могут не оплатить товары в срок или вообще отказаться от
19
оплаты, могут допускать другие нарушения договорных условий.
Следующие внешние источники риска не персонифицируются.
Законодательство (налоговое, экологическое, трудовое и пр.). Например,
таможенные правила, несоблюдение которых грозит штрафами для
предприятия-нарушителя.
Политические события. Например, наложение эмбарго, может вынудить
свернуть продажи.
Общественное мнение. Например, потребители могут отказаться от
приобретения брэнда какой-либо компании в следствие негативного отношения
к текущей политике носителя бренда в данном государстве.
Состояние экономики и финансов. Например, угроза резкой девальвации
валюты.
И наконец, природные факторы. Явления природы - также являются
источниками риска. Молния может привести к пожару здания. Дождь может
протечь через крышу и залить сервер. Снегопад может завалить въезд на склад.
Изначально риск определялся целями организации. Следовательно,
можно классифицировать риски по целям, которым могут быть под угрозой.
Кроме целей, которое организация устанавливает перед собой, следует принять
во внимание обязанности, накладываемые на организацию государством и
инвесторами.
1. Надёжность и интегрированность информации. Это не только цель,
но и средство для принятия обоснованных управленческих решений.
Организация обязана предоставлять информацию различным
заинтересованным лицам (инвесторами, государством, дебиторами) для
принятия решений в отношении организации. Примером такого рода
информации является, например, финансовая и налоговая отчетность
организации. Предприятие ответственно за надёжность и непротиворечивость
этой информация. Для получения надёжного периодического обобщения
данных необходимо, чтобы текущая информация, генерируемая на всех
рабочих местах, была надежной и не противоречила друг другу. Примером
20
риска для этого типа целей является случайное или преднамеренное искажение
информации вследствие неоправданно-широкого доступа к информационной
системам организации или ошибочных интерпретаций.
2. Исполнение внутренних политик, планов, процедур, а также
внешних законов и норм. Очевидно, что соблюдение
государственных законов является обязанностью организации. Сверх того
организация может установить свои внутренние нормы, например, код
делового поведения или политика в отношении работающих матерей,
предусматривающая определённые льготы, не установленные трудовым
законодательством. Установив свои внутренние нормы, предприятие тем
самым обязуется исполнять их. Сюда же можно отнести законодательные и
внутренние требования к безопасности производства. Примером риска для
этого типа целей является нарушение налогового законодательства в результате
неправильного оформления счетов к оплате.
3. Защита активов. Инвесторы предоставляют организации свои
активы для использования в целях получения прибыли (или других целей в
случае неприбыльных организаций). Организация, со своей стороны, обязана
защищать эти активы. Примером риска для этого типа целей являются убытки
на рынке ценных бумаг вследствие несбалансированных инвестиций.
4. Экономичное и эффективное использование ресурсов. С точки
зрения классической теории рыночного капитализма, это является
единственной целью капиталистического предприятия. Примером риска для
этого типа целей является порча готовой продукции вследствие ошибочного
прогнозирования объёма продаж.
5. И наконец, наиболее очевидный тип целей, стоящих перед
организацией. Достижение целей, установленных для текущей деятельности и
специальных программ. Задания по продажам и производству. Обеспечение
качества продукции и услуг. Внедрение нового программного обеспечения.
Примером риска для этого типа целей является увеличение количества
претензий от клиентов вследствие принятия заказов на товар, не имеющийся в

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)