Выдержка из работы:
ВВЕДЕНИЕ
Повышению результативности любого бизнеса способствует надежные и эффективные системы внутреннего контроля и управления рисками. Ответственность за бесперебойное функционирование этих систем несет руководство компании, которое призвано внедрить интегрированную систему управления рисками и внутреннего контроля с учетом отраслевой специфики.
При построении интегрированной системы, помимо отраслевой принадлежности, необходимо учитывать размер организации, нормативно-правовую среду, в которой она осуществляет деятельность, корпоративную культуру и ряд других факторов.
В 2013 году международный Институт внутренних аудиторов (The IIA) разработал модель Трех линий защиты. Данная модель координирует процессы управления рисками и внутреннего контроля за счет четкого определения и разграничения соответствующих функций и обязанностей.
1 Модель «Трех линий защиты»
Рисунок 1 – Модель «Трех линий защиты»
Первая линия защиты
Структурные подразделения формируют первую линию защиты с помощью механизмов контроля, отвечающих за внедрение элементов управления рисками в процесс принятия решений и ключевые бизнес-операции компании. Структурные подразделения являются владельцами рисков и несут ответственность за выявление, управление, снижение уровня рисков, анализ и формирование отчетности по ключевым рискам . Руководители структурных подразделений обязаны разработать, внедрить и обеспечить функционирование контрольных процедур в курируемых бизнес-процессах.
Вторая линия защиты
Подразделения, отвечающие за управление рисками в компании, разрабатывают и внедряют методологический подход к управлению рисками, определяют стандарты и координируют действия компании в области управления рисками, включая соответствующие процессы, технологии и культуру. В компетенцию этих подразделений не должна входить ответственность за своевременное выявление и оценку рисков, т.к. этим занимаются подразделения первой линии защиты.
Во вторую линию обычно входят подразделения, ответственные за управление рисками, систему внутреннего контроля, безопасность, комплаенс, юридическое сопровождение и т.п. Они обеспечивают непрерывный мониторинг процесса разработки и функционирования контрольных процедур, относящихся к первой линии защиты, консультируют по вопросам управления рисками, проводят обучение сотрудников компании.
Сопоставление 1-й и 2-й линий защиты:
…………………………..
5. Валиев В.Х. Комплаенс-функция в современных предприятиях придорожного сервиса как один из эффективных методов управления рисками. — URl: https://www.science-education.ru/pdf/2015/2-2/27.pdf
7. Ермакова Н.А., Ахуньянова Ч.Ф. Комплаенс контроль в системе внутреннего контроля корпораций // проблемы учета. 2014. № 3. URl:https://cyberleninka.ru/article/v/komplaens-kontrol-v-sisteme-vnutrennego kontrolya-korporatsiy
8. История комплаенс в России. URl: http://www.complianceblog.pdf.
9. Копытин Д.А. Что такое compliance, или играем по правилам // Кадровик. 2010. № 2. С. 15—23.