ریسکهای قابل توجه برای حسابرسان داخلی در سال ۲۰۱۹
مطابق بیانیه ماموریت، کنفدراسیون صدای حرفه حسابرسی داخلی در اروپا بوده و نقش آن بهبود راهبری شرکتی از طریق ترویج عمل حرفهای در حسابرسی داخلی است. گزارش حرفهای حاضر سومین شماره از سالنامه این کنفدراسیون اروپایی و دربرگیرنده بحث پیرامون ریسکهای بااهمیتی است که حسابرسان داخلی برای دوره مالی آتی و در تدوین برنامه حسابرسی باید مورد توجه قرار دهند. نسخه منتشر شده، حاصل تلاشها و همکاری چند موسسه اروپایی از کشورهای فرانسه، آلمان، ایتالیا، هلند، اسپانیا، سوئد، ایرلند، و بریتانیا بوده است. اطلاعات لازم برای تجزیه و تحلیلهای کمّی و انجام تحقیق از طریق مصاحبه با ۴۲ نفر از مدیران حسابرسی داخلی جهت تعیین اولویت حوزههای ریسک مورد توجه و نیازمند پوشش در سال ۲۰۱۹ جمعآوری شده است. علاوه بر مصاحبه، در این دوره برای اولین بار از پرسشنامه نیز برای جمعآوری اطلاعات استفاده و در مجموع ۳۱۱ پاسخ دریافت شده است. تجمیع نظرات مدیران حسابرسی داخلی اروپایی درخصوص مهمترین ریسکهای مترتب بر سازمان و برآورد زمان موردنیاز در برنامه حسابرسی برای پایش آنها عصاره این تحقیق است. بهرغم تفاوتهای محیطی فعالیت حسابرسان داخلی در ایران و کشورهای توسعهیافته و نیازهای خاص کسب وکارها با توجه به زیستبوم آنها، توجه به آنچه در حرفه حسابرسی داخلی در چنین کشورهایی میگذرد بااهمیت است و میتواند برای فعالان حرفه حسابرسی داخلی در ایران نیز راهگشا و الهامبخش باشد.
موضوعات بااهمیت در یک نگاه
هدف این گزارش، فراهم آوردن مبنای قابل اتکایی برای فعالان حرفه و کمک به مدیران حسابرسی داخلی جهت کسب بینشی عمیقتر از نظرات همکاران اروپایی خود درباره چشمانداز ریسک در شرایط امروزی بوده است. همکاری تنگاتنگ با هیات مدیره، کمیته حسابرسی و دیگر ذینفعان باید منجر به آن شود که حسابرسان داخلی از قبل درک صحیحی از سازمان و مهمترین ریسکهای مالی، عملیاتی و راهبردی آن به دست آورند؛ با این حال، اشتراک دانش و تفکرات میان اعضای حرفه برای بازبینی سازوکارها و فرآیندهای ارزیابی ریسک و نقشهبرداری آن و در نهایت، حمایت از ایجاد سطح بالاتری از اطمینان حیاتی است. در حالی که بخش بزرگی از فعالیتها و زمان حسابرسی داخلی از قبل برای انجام حسابرسیهای عملیاتی اختصاص یافته و تمرکز این فعالیتها تماما باید بر حوزههای ضروری جهت اطمینانبخشی معطوف باشد، موضوعات بااهمیت ذکر شده در این گزارش تقریبا برای تمام صنایع قابل کاربرد است و بر ریسکهای جدید و نوظهور تاکید دارند. برای شفافیت بیشتر موضوع، یادآور میشود که لیست ارائه شده از ریسکها جامع نیست و انتظار میرود حسابرسان داخلی رویکرد مبتنی بر ریسک مناسبی جهت رهگیری و پوشش ریسکهای با اولویت بالا برای سازمانهای متبوع خود اتخاذ کنند.
مهمترین و پیچیدهترین وظیفه حسابرسی داخلی آزمون سیستمهای کنترل داخلی نیست؛ بلکه کمک به شناسایی ریسکهای پیشِ روی سازمانها است. کنفدراسیون امید دارد این گزارش بهعنوان منبعی باارزش برای مدیران حسابرسی داخلی جهت شناسایی و ارزیابی ریسکهایی باشد که توسط ایشان نادیده گرفته شده است. برخی مدیران، ریسکهای شناسایی شده در این گزارش را در ارزیابی خود مورد توجه قرار دادهاند؛ این موضوع نشان از آگاهی ایشان نسبت به ریسکهای مذکور دارد. سایر مدیران که به این ریسکها بیتوجه بودهاند میتوانند رویهها و راهکارهای مقتضی و مناسبی را اتخاذ کنند و پایش آنها را در برنامه حسابرسی آتی خود بگنجانند.
با توجه به تجزیه و تحلیل اطلاعات جمعآوری شده از طریق مصاحبه و پرسشنامه، تفاوت اندکی میان ریسکهای بااهمیت مورد نظر مدیران حسابرسی داخلی در صنایع و کشورهای مختلف اروپایی وجود دارد. برای مثال، هلند تنها کشوری است که ریسک فرهنگ سازمانی را بهعنوان مهمترین ریسک سازمان برشمرده است. این یافته مطابق مطالبی است که در بخشهای بعدی با عنوان تاثیر فرهنگ بهعنوان جزئی از راهبری شرکتی اثربخش از آن نامبرده شده است. بهطور مشابه، نیمی از مصاحبهشوندگان آلمانی بر اهمیت مسائل توسعه پایدار شامل محیط زیست و اخلاق اجتماعی تاکید داشتهاند. همچنین، دو سوم مصاحبهشوندگان فرانسوی اطمینان از رعایت قوانین مبارزه با رشوه و مبارزه با فساد را بالاتر از هر کشور دیگری طبقهبندی کردهاند. جدول زیر، پاسخ شرکتکنندگان در این مطالعه را درخصوص ریسکهای پیش روی سازمان نشان میدهد.
ریسکهای ذکر شده در جدول تحت عنوان ۱۰ سرفصل مورد بحث قرار گرفتهاند. این عناوین عبارتند از:
۱. امنیت سایبری: راهبری فناوری اطلاعات و اشخاص ثالث
۲. حفاظت از دادهها و راهبردهای پس از دنیای قوانین عمومی حفاظت از دادهها (GPDR)
۳. دیجیتالیسازی، خودکارسازی و حسابرسی داخلی: ریسکهای سازگاری با فناوری
۴. توسعه پایدار: محیطزیست و اخلاق اجتماعی
۵. قوانین ضد رشوه و مبارزه با فساد
۶. اطلاعرسانی ریسک: حفاظت از شهرت و برند
۷. فرهنگ محیط کاری: تبعیض و عدم رفتار برابر با کارکنان
۸. عصر جدید تجارت: جلوگیری از واردات با اعمال تعرفه و تحریمها
۹. راهبری ریسک و کنترلها: سازگاری با تغییر
۱۰. حسابرسی ریسکهایی که باید مورد پایش قرار گیرند: اتخاذ رویکرد مبتنی بر ریسک مناسب.
ارسال نظر