К. Плотников Член Счетного комитета Ж.Байжанов Главный эксперт отдела прикладных научных исследований РГП «ЦИФН»
Аннотация В научной статье освещены результаты проведенного исследования РГП «ЦИФН» на тему: «Исследование систем управления рисками в сфере государственного аудита, применяемых при планировании и проведении аудита, протестированных на основе пилотного проекта», а также раскрыты основные цели применения единых принципов и подходов к системе управления рисками.
Развитие казахстанской экономики требует создания современной и эффективной системы государственного управления. Государственный финансовый контроль является неотъемлемой частью государственного управления, но в нынешних условиях необходимо не только выявление финансовых нарушений, но и оценка существующей системы управления с определением направлений по ее дальнейшему развитию. В международной практике такую роль выполняет государственный аудит.
Главой государства в Послании народу Казахстана от 14 декабря 2012 года «Стратегия «Казахстан-2050»: новый политический курс состоявшегося государства» поставлена задача по созданию комплексной системы государственного аудита на основе передового мирового опыта. [1]
В целях реализации послания Указом Президента Республики Казахстан от 3 сентября 2013 года утверждена Концепция внедрения государственного аудита в Республике Казахстан, которая определяет видение и основные подходы к поэтапному реформированию государственного финансового контроля и внедрению государственного аудита с дальнейшим расширением его функциональных направлений. [2]
В рамках реформирования действующей системы государственного финансового контроля и перехода на государственный аудит начата работа по совершенствованию законодательной базы. Разработан проект Закона Республики Казахстан «О государственном аудите и финансовом контроле» (далее - Законопроект), который в настоящее время проходит установленные законодательством процедуры согласования.
Необходимость принятия Законопроекта также закреплена в одном из ста конкретных шагов по реализации пяти институциональных реформ, обозначенных Главой государства на расширенном заседании правительства.
Законопроектом определяются ключевые цели, задачи и принципы деятельности органов государственного аудита и финансового контроля на основе применения системы управления рисками (далее - СУР).
Вместе с тем СУР в сфере государственного аудита, являясь одним из его основных инструментов, также требует своего совершенствования.
Следует отметить, что в настоящее время единая система управления рисками, применяемая при планировании контрольных мероприятий отсутствует.
Органами внешнего и внутреннего государственного финансового контроля применяются СУР собственной разработки, отличающиеся как по принципам функционирования, так и по критериям оценки рисков объектов контроля.
Органами внешнего и внутреннего государственного финансового контроля применяются СУР собственной разработки, отличающиеся как по принципам функционирования, так и по критериям оценки рисков объектов контроля.
При планировании контроля одним из важнейших вопросов после определения объекта контроля с высокой степенью риска является установление перечня реализуемых им рисковых бюджетных программ. Вместе с тем используемые сегодня СУР такой способностью не обладают.
Все это негативно отражается на достоверности и полноте оценки рисков, качестве и эффективности планирования, результатах системной контрольной деятельности органов государственного финансового контроля, нерациональном использовании их трудовых и финансовых ресурсов.
Одним из первых шагов по унификации и стандартизации СУР органов государственного финансового контроля явилась разработка проекта Единых принципов и подходов в рамках реализации положений Концепции внедрения государственного аудита. [2]
Разработка проекта осуществлялась рабочей группой под председательством Счетного комитета по контролю за исполнением республиканского бюджета (далее-Счетный комитет) с включением в её состав представителей Комитета финансового контроля Министерства финансов и РГП «Центр по исследованию финансовых нарушений».
Разносторонность, глубина проработки данного документа и его направленность на использование передового мирового опыта была обеспечена в результате:
1) изучения действующих систем управления рисками органов государственного финансового контроля и применяемых субъектами квазигосударственного сектора в целях отбора применяемых идентичных подходов и критериев оценки риска;
2) включения в проект приемлемых положений международных стандартов ISSAI 1315 «Выявление и оценка рисков существенного искажения информации через понимание субъекта и его среды», ISSAI 1320 «Существенность в планировании и выполнении аудита», ISSAI 1330 «Реагирование аудитора на оцененные риски»;
3) изучения Стандарта внутреннего контроля в государственном секторе INTOSAI GOV 9100 «Руководство по стандартам внутреннего контроля для государственного сектора – Дополнительная информация об управлении рисками в организации», представляющего собой информацию на основе международного стандарта COSO 2004 «Риск менеджмент организаций» и отражающего основные положения и построения системы риск менеджмента в организации;
4) анализа всех представленных мнений и конструктивных предложений ревизионных комиссий областей, городов Астаны и Алматы, Комитета финансового контроля и его территориальных подразделений.
Согласно разработанному проекту СУР должна основываться на следующих подходах: 1) риски и их критерии должны быть основаны на отчетных данных объектов контроля и других официальных источников информации; 2) способ сбора, обработки и хранения информации должен быть максимально автоматизирован и допускать возможность проверки корректности полученных данных; 3) оценка рисков должна быть основана на применении количественных и качественных методов определения рисков; 4) критерии определяются, исходя из потенциальных и реальных причин возникновения рисков;
5) необходимо выработать и принять соответствующие меры реагирования в зависимости от степени рисков объекта контроля.
Проектом также предусматриваются:
- унификация определения основных понятий и принципов используемых при применении СУР;
- определение основных этапов и элементов СУР;
- соблюдение единых подходов при разработке практических инструментов реализации СУР;
- осуществление идентификации рисков предметов и объектов контроля по трем основным направлениям по расходной, доходной частям государственного бюджета и субъектам квазигосударственного сектора.
- принятие превентивных и директивных мер реагирования на риски с проведением их мониторинга.
- обеспечение единообразия при разработке правил для всех органов государственного финансового контроля посредством согласования со Счетным комитетом, являющимся высшим органом финансового контроля;
Впервые предложено определение не только рисковых объектов контроля, но и рисковых бюджетных программ, позволяющих сформировать предполагаемый уровень охвата контролем объема бюджетных средств для планирования контроля.
По результатам проведенной работы проект Единых принципов и подходов был одобрен на заседании Координационного совета органов внешнего государственного финансового контроля в мае 2014 года.
В этом же году Республиканское государственное предприятие «Центр по исследованию финансовых нарушений» (далее – РГП «ЦИФН») приступило к проведению исследования на тему «Исследование систем управления рисками в сфере государственного аудита, применяемых при планировании и проведении аудита, протестированных на основе пилотного проекта».
Вопрос исследования СУР в области государственного аудита, рассматривался впервые, так как государственный аудит в Казахстане только планируется к внедрению после принятия ряда законодательных актов.
В связи с этим, проведение вышеуказанного исследования являлось весьма своевременным и актуальным.
Система управления рисками – это система администрирования, обеспечивающая проведение эффективного планирования и проведения контрольных мероприятий, базирующаяся на принципах выборочности, оптимального распределения ресурсов на наиболее приоритетных направлениях контрольной деятельности. [2]
В условиях сохраняющихся глобальных рисков и высокой степени неопределенности наличие эффективной системы внутреннего контроля и управления рисками позволяет любому экономическому субъекту предотвратить большинство ошибок и просчетов, оценить эффективность реализации антикризисных или любых других мер, выявить наиболее узкие места в экономической и финансовой политике, сформировать правильную стратегию развития.
В рамках данного исследования были изучены международные стандарты INTOSAI, в частности стандарт ISSAI 9130, FERMA и опыт международных организаций экономического сотрудничества и развития (ОЭСР).
Особое внимание было уделено изучению нормативных и методологических документов и опыта ВОФК зарубежных стран в области формирования и применения СУР, включая Канаду, Австралию, Германию и Великобританию, по которым применение модели СУР, ориентированной на планирование, а также методы по отбору рисковых объектов контроля, эффективно применяются на протяжении длительного времени.
Вместе с тем, нормативная правовая и методологическая базы вышеуказанных стран отличаются от казахстанской структурой управления деятельностью ВОФК и акцентируются в основном на внутреннем контроле. Конфигурация системы управления рисками Сингапура аналогична применяемым подходам Европейских моделей СУР. Концепция, принципы и подходы СУР, матрица рисков, механизм принятия решений и оценки ее эффективности также, в целом, идентичны. СУР полностью автоматизированы и имеют функционал для проведения углубленного анализа с построением графиков. Критерии оценки степени рисков являются конфиденциальными, разработкой критериев и правом доступа к ним обладает строго ограниченный круг лиц.
Изучение зарубежного опыта показало, что СУР должна включать управление рисками в процессе планирования аудита и контроля за полнотой и своевременностью поступления доходов в бюджет и оценки эффективности налогового администрирования; определение объектов контроля по расходам бюджета; определение субъектов квазигосударственного сектора, подлежащих государственному аудиту и финансовому контролю.
Анализ рисков может проводиться на качественном или количественном уровне. Качественный анализ рисков, как правило, включает инстинктивную, внутреннюю оценку ситуации. При количественном анализе рискам присваивают числовые значения либо за счет использования эмпирических данных, либо путем определения количественных характеристик, присущих качественным оценкам.
В процессе построения систем управления рисками применяется количественный анализ рисков. Существует два подхода к количественной оценке рисков: Детерминистский анализ рисков и Стохастический анализ рисков — моделирование по методу Монте-Карло.
Наилучшим способом проведения количественного анализа рисков признается применение моделирования по методу Монте-Карло (далее - Метод), который использовался в проведенной исследовательской работе. [6]
При использовании Метода неопределенные исходные параметры модели представляются в виде диапазонов возможных значений, известных как распределение вероятностей.
Использованный в исследовательской работе метод Монте-Карло имеет ряд достоинств:
Вероятностные результаты. Результаты демонстрируют не только возможные события, но и вероятность их наступления.
Графическое представление результатов. Характер данных, получаемых при использовании Метода, позволяет создавать графики различных последствий, а также вероятностей их наступления.
Анализ чувствительности. При проведении моделирования по Методу несложно увидеть, какие исходные данные оказывают наибольшее воздействие на конечные результаты.
Анализ сценариев. В детерминистских моделях очень сложно моделировать различные сочетания величин для различных исходных значений, и, следовательно, оценить воздействие по-настоящему отличающихся сценариев. Применяя Метод, аналитики могут точно определить, какие исходные данные приводят к тем или иным значениям, и проследить наступление определенных последствий.
Корреляция исходных данных. Метод позволяет моделировать взаимозависимые отношения между исходными переменными. Для получения достоверных сведений необходимо представлять себе, в каких случаях при увеличении некоторых факторов соответствующим образом возрастают или снижаются другие.
Для количественной оценки рисков также целесообразно использовать операционную модель Монте-Карло.
Моделирование по Методу представляет собой автоматизированную математическую методику, предназначенную для учета риска в процессе количественного анализа и принятия решений. Эта методика применяется в разных областях, таких как финансы, управление проектами, энергетика, производство, проектирование, научно-исследовательские и опытно-конструкторские работы, страхование, нефтегазовая отрасль, транспорт и охрана окружающей среды.
Каждый раз в процессе выбора направления дальнейших действий моделирование по Методу позволяет специалисту, принимающему решения, рассматривать целый спектр возможных последствий и оценивать вероятность их наступления.
По результатам проведенного анализа опыта ВОФК зарубежных государств по использованию СУР определены наиболее концептуальные положения и механизм, применимые для нашей страны, исходя из которых рекомендуется использовать единый цикл процесса комплексного управления риск-ориентированного отбора объектов контроля (аудита) в государственных органах.
Этот цикл включает следующие этапы СУР: определение целей и задач; идентификацию; проведение анализа; вероятность; последствия; определение степени рисков; количественную оценку.
Как показывает практика зарубежных коллег, после формирования сводного реестра рисков он конкретизируется для каждого структурного подразделения. Сводный реестр рисков должен периодически актуализироваться, при этом из него должны исключаться те риски, которые перестали оказывать существенное влияние на деятельность органов государственного финансового контроля (аудита). [6]
На завершающем этапе проведения исследования специалистами в области компьютерных технологий создана операционная модель СУР, которая в пилотном режиме была апробирована с использованием финансовой и бюджетной отчетности отдельных администраторов республиканских бюджетных программ и субъектов квазигосударственного сектора.
Данная операционная модель показала свою жизнеспособность, возможность обрабатывать и выдавать информацию, необходимую для планирования контрольной деятельности органов государственного аудита (финансового контроля). В этой связи после проведения дополнительных тестов и испытаний будет рассматриваться вопрос об её дальнейшей интеграции в разрабатываемую Интегрированную информационную систему Счетного комитета.
В целях практического применения результатов исследования, проведенного РГП «ЦИФН», полученные материалы переданы рабочей группе по разработке проекта Типовой системы управления рисками, применяемой при планировании и проведении внешнего государственного аудита. В состав рабочей группы, созданной в апреле 2015 года, помимо сотрудников Счетного комитета также вошли представители Ревизионных комиссий по Карагандинской области и городу Астане.
В заключение хотелось бы отметить, что умение предвидеть и прогнозировать позволяет нивелировать угрозы, своевременно выявлять и устранять нарушения бюджетного и иного законодательства.
В этой связи применение органами государственного финансового контроля модернизированной системы управления рисками, позволяющей обнаружить уже на стадии планирования контроля проблемные вопросы в деятельности государственных органов и субъектов квазигосударственного сектора по исполнению государственного бюджета, использованию бюджетных средств и активов государства, позволит значительно повысить эффективность контрольной деятельности и, в конечном итоге, будет способствовать снижению уровня нарушений в целом.