3.1. Цели и задачи внутреннего аудита

В целях содействия совету директоров и исполнительным органам в сохранении и повышении стоимости Общества и достижении поставленных перед ним целей Обществу рекомендуется организовать внутренний аудит для проведения независимых и объективных внутренних аудиторских проверок на основе риск-ориентированного подхода, предоставления консультаций и обмена знаниями <37>.

--------------------------------

<37> Миссия внутреннего аудита (источник: Международные основы профессиональной практики внутреннего аудита, разработанные Институтом внутренних аудиторов (The Institute of Internal Auditors)).

Внутренний аудит способствует достижению Обществом поставленных целей, используя систематизированный и последовательный подход к оценке и выработке рекомендаций по повышению эффективности управления рисками, внутреннего контроля и корпоративного управления, предоставляя независимые и объективные гарантии и консультации, направленные на совершенствование деятельности Общества <38>.

--------------------------------

<38> Определение и цели внутреннего аудита (источник: Международные основы профессиональной практики внутреннего аудита, разработанные Институтом внутренних аудиторов (The Institute of Internal Auditors).

Цели, задачи, полномочия и обязанности внутреннего аудита, способ организации внутреннего аудита в Обществе, подотчетность внутреннего аудита в Обществе, порядок контроля обеспечения и повышения качества внутреннего аудита рекомендуется определить в положении (политике) в области организации и осуществления внутреннего аудита Общества (далее - политика внутреннего аудита).

К задачам внутреннего аудита можно отнести:

Оценку корпоративного управления и предоставление рекомендаций по его совершенствованию

Оценку корпоративного управления в рамках внутреннего аудита целесообразно проводить в соответствии с принципами и подходами, изложенными во внутренних документах Общества, требованиях законодательства Российской Федерации и регулирующих органов, применимых к Обществу, общепринятых концепциях и практиках работы в области корпоративного управления.

Оценка корпоративного управления может включать проверку:

- соблюдения и продвижения в Обществе этических принципов и корпоративных ценностей;

- порядка постановки целей Общества, мониторинга и контроля их достижения;

- процесса принятия стратегических и операционных решений в Обществе;

- уровня нормативного обеспечения и процедур информационного взаимодействия (в том числе по вопросам внутреннего контроля и управления рисками) на всех уровнях управления Общества, включая взаимодействие с заинтересованными сторонами;

- соответствия системы управления информационными технологиями стратегии и целям Общества;

- осуществления надзора за системой управления рисками и внутреннего контроля;

- обеспечения прав акционеров, в том числе подконтрольных обществ, и эффективности взаимоотношений с заинтересованными сторонами;

- процедур раскрытия информации о деятельности Общества и подконтрольных ему обществ.

Оценку надежности и эффективности управления рисками и внутреннего контроля и предоставление рекомендаций по ее совершенствованию

Оценку надежности и эффективности управления рисками и внутреннего контроля в рамках внутреннего аудита целесообразно проводить в соответствии с принципами и подходами, изложенными во внутренних документах Общества, требованиях законодательства Российской Федерации и регулирующих органов, применимых к Обществу, общепринятых концепциях и практиках работы в области управления рисками и внутреннего контроля <39>, настоящих Рекомендациях.

--------------------------------

<39> См. введение к настоящим Рекомендациям.

При проведении оценки надежности и эффективности управления рисками и внутреннего контроля рекомендуется обратить внимание прежде всего на определение наличия и работу компонентов управления рисками и внутреннего контроля, а также эффективность их функционирования совместно, интегрированным образом.

При формировании суждения об эффективности управления рисками в Обществе внутреннему аудиту рекомендуется рассматривать в том числе, но не ограничиваясь:

- соответствие целей деятельности Общества его миссии;

- полноту и корректность выявления и оценки существенных рисков;

- эффективность мер реагирования на риски и их удержания в пределах риск-аппетита Общества;

- порядок сбора и обмена информацией о рисках внутри Общества для обеспечения надлежащего реагирования на риски.

При формировании суждения об эффективности внутреннего контроля в Обществе внутреннему аудиту рекомендуется рассматривать в том числе, но не ограничиваясь:

- эффективность внутреннего контроля применительно к одной категории целей (например, подготовка финансовой отчетности) или нескольким целям;

- адекватность критериев, установленных исполнительными органами Общества для анализа степени достижения поставленных целей, в том числе проведение руководством Общества оценки и мониторинга затрат и выгод, связанных с внедрением средств контроля;

- эффективность контрольных процедур и их соответствие уровню риска;

- степень существенности недостатков внутреннего контроля.