Возможность

Некоторые характерные черты или обстоятельства могут повышать уровень уязвимости активов для неправомерного присвоения. Например, возможности к неправомерному присвоению активов увеличиваются, когда имеются следующие обстоятельства:

Недостаточный [внутренний] контроль за активами может повысить уровень уязвимости этих активов для неправомерного присвоения. Например, неправомерное присвоение активов может происходить в следующих случаях:

- недостаточность разделения должностных обязанностей или проведения независимых проверок;

- недостаточный надзор за расходами высшего руководства, такими как командировочные и прочие возмещения;

- недостаточный надзор руководства за материально ответственными работниками, например, недостаточность контроля или мониторинга удаленных территориальных подразделений;

- недостаточность проверки кандидатов при отборе на вакантные должности работников с доступом к активам;

- ненадлежащий учет активов;

- неадекватность системы разрешений и авторизации проведения операций (например, в области закупок);

- недостатки организации физической сохранности денежных средств, инвестиций, запасов или основных средств;

- отсутствие полных и регулярных инвентаризаций активов;

- недостаточно своевременное и надлежащее документирование операций, например, по кредитованию соответствующего счета при возвратах от покупателей;

- недостаточность обязательных отпусков для работников, выполняющих ключевые контрольные функции;

- недостаточность понимания руководством информационных технологий, что дает возможность работникам, занятым в сфере информационных технологий, заниматься неправомерным присвоением активов;

- недостаточные средства контроля прав доступа к автоматизированным журналам, включая средства контроля и проверки записей в системных журналах.