Определение «подход» подразумевает конкретную методологию, используемую во внутреннем аудите компании. Основные шаги подхода почти везде одинаковы – сбор данных, их структурирование и проверка, сбор доказательной базы, тестирование и формирование отчетности. В таком аудите возможно применение и специфических методик, это определяется тематикой аудита.
Как правило, во внутреннем аудите используются следующие основные подходы:

  • операционный;
  • бухгалтерский;
  • комплаенс;
  • ревизионный;
  • риск-ориентированный.

Операционный

Методика направлена на определение факторов, которые тормозят в бизнес-процессах реализацию поставленных задач. Проводится аналитика данных процессов и контролирующих эти процессы механизмов. Перед выполнением исследования потребуется оформить (в документальном виде) список связанных мероприятий, относящихся к производству, т. е. сформировать описание как в текстовом виде, так и графически. Кроме того, осуществляется проверка механизмов контроля бизнес-процессов с тем, чтобы оценить их эффективность и степень оправданности применения.

Бухгалтерский

Деятельность лиц, проводящих аудит, ограничена аналитикой и подтверждением тех показателей компании, которые относятся к финансовой деятельности. Изучение бизнес-процессов (их приведение в документальный вид) не выполняется. Также не производится оценка эффективности и степени оправданности внутренних контролирующих механизмов. Обычно для проверки финансов привлекаются не аудиторы компании, а сторонние организации. Порой внутренние аудиторы копируют задачи внешних, проверяя корректность уплаты налогов, финансовой отчетности, хотя это могут делать финансовый и/или экономический отделы.

Комплаенс

Методика подразумевает выявление степени эффективности применения регламента компании и внешних правил. Использование последнего обуславливается требованиями закона, директивами госструктур или негосударственных организаций. Внутренние правила формируются на основе бизнес-стандартов, организационных постановлений, распоряжений, актов, приказов руководства. Различают поверхностный комплаенс-подход и углубленный.
В первом случае аудит ищет нарушения, дает советы по соответствию правилам, однако оценка результатов отклонения от нормы не выполняется. Во втором случае аудит не просто ищет нарушения, но и осуществляет анализ последствий, произошедших или могущих произойти из-за подобных нарушений.

Итогом углубленного варианта исследования могут стать изменение правил (определяется их адекватностью и обоснованностью), создание нормативов (если старые неактуальны). Однако углубленная методика подразумевает серьезную квалификацию проверяющих лиц, поэтому нередко компании, в которых выполняется проверка, применяют лишь поверхностную методику. Но порой возникают и исключительные ситуации, если нарушение может грозить серьезными осложнениями – скажем, приостановкой работы предприятия (внешние правила), и когда нормативы и стандарты компании оптимальны (внутренние правила). В подобного рода случаях необходим высокий уровень подготовки аудиторов.
Из вышесказанного следует, что польза от поверхностной методики довольно условна, однако, чем больше масштаб деятельности для изучаемого материала, тем более эффективной может быть проверка в общем. Очень важным является то, каким образом сотрудники компании отнесутся к результатам проверки. Если управленцы проанализируют материал, сделают выводы и сформируют предложения, полезные для организации, то работа аудиторов была проведена не зря и может поспособствовать развитию компании (и, возможно, увеличению показателей прибыли). Кроме того, аудиторы должны обеспечить менеджмент понятными данными, которые должны охватывать материал в полной мере.

Ревизионный

При таком подходе аудиторы исследуют комплекс мероприятий, направленный на обеспечение имущественной сохранности предприятия. Нередко такой подход заключается в однотипных способах, позволяющих найти нерадивых работников и мошенников. Порой аудитор должен обладать специфической подготовкой (например, в технической части), однако нередко аудиторы не проводят комплексные исследования, предпочитая в качестве главных способов решения проблем «закручивание гаек» — депремирование, штрафные санкции, увольнения и т. д. Такой подход неверен. При грамотной работе аудитор не просто находит недочеты, но и выполняет анализ, позволяющий узнать причины, из-за которых такие недочеты возникают. После нахождения недочетов аудиторы определяют способы, благодаря которым впоследствии можно будет избежать осложнений. Такая работа предполагает использование комплексной методики, которая в состоянии определить связи между причинами и следствиями, а также позволит избежать будущих проблем на самых ранних стадиях их появления.

Риск-ориентированный

Общая черта описанных выше методов – узкая специализация и предопределенность, что позволяет добиться наибольшей эффективности проверки. Но данные методики ограничены и не в состоянии обеспечить более широкую проверку, выполнить более важные задачи, не исследуемые в процессе аудита. Скажем, если компания купила имущество по подозрительно высокой стоимости, для бухгалтерского подхода нарушений или ошибок здесь нет. Однако при риск-ориентированной методике такая операция наверняка привлечет внимание проверяющих, поскольку она может грозить осложнениями.
Иначе говоря, риск-ориентированный подход избавляет от ограничений иных методик, позволяя наиболее полно охватить все потенциальные проблемы, определить самые важные направления для внутренней проверки. Подход позволяет рассмотреть работу организации с точки зрения появления потенциальных рисков и вариантов развития компании. Чтобы такой риск был частью ПВА, он должен соответствовать определенным характеристикам, главной из которых выступает возможность нести угрозу для достижения поставленных задач предприятия.
Серьезные риски могут обуславливаться нюансами работы компании. По этой причине проверяющие должны обладать высочайшим уровнем подготовки, а их профессиональный взгляд и позиция по отношению к проблемам и потенциальным рискам должны быть полностью непредвзятыми и не зависеть от точки зрения и пожеланий руководства предприятия (включая возможное давление и подтасовку реальных итогов аудита). Невзирая на высокую эффективность и пользу данного подхода, он обладает и относительным минусом – серьезные требования к подготовке проверяющих специалистов. Но если таковые будут соблюдены, для компании риск-ориентированный подход станет наиболее эффективным и информативным.