Система защиты бизнеса

Экспертный материал

Почему внутренний контроль не всегда выявляет мошенничество

Контроль может существовать и при этом
не видеть сговор, фиктивную услугу или искажённые данные. Главный вопрос — способен ли он выявить реальное злоупотребление, а не только подтвердить прохождение процедуры.


Кому полезно: внутреннему контролю, внутреннему аудиту, СЭБ, руководителям процессов

Формальный контроль

  • Договор подписан
  • Коммерческие предложения собраны
  • Акт подписан
  • Платёж согласован
  • Отчёт представлен 
  • Проверка проведена

Работающий контроль

  • Установлено, что услуга действительно оказана
  • Проверено, была ли реальная конкуренция
  • Результат сопоставлен с фактическим объёмом работ
  • Проверены основания, получатель
    и экономический смысл
  • Данные сопоставлены с первичной информацией
  • Понятно, какой риск она должна была выявить

После выявления нарушения необходимо установить:

  • какой процесс оказался уязвимым;
  • где возник контрольный разрыв;
  • почему действующие проверки не сработали;
  • кто имел возможность совершить и скрыть нарушение;
  • какие сигналы были проигнорированы;
  • какие исключения стали привычными;
  • какие изменения предотвратят повторение. 

Результатом расследования должны стать не только выводы о действиях конкретных лиц, но и управленческие меры:

  • изменение процедуры;
  • разделение полномочий;
  • усиление независимости проверки;
  • ограничение доступа;
  • настройка аналитических индикаторов;
  • пересмотр ответственности;
  • обучение сотрудников;
  • проверка аналогичных операций.

ПРИМЕНИТЬ НА ПРАКТИКЕ

Карта контрольных разрывов при выявлении корпоративного мошенничества


Она помогает сопоставить:

  • какой контроль предусмотрен;
  • что он должен был выявить;
  • как контроль работал фактически;
  • где возник разрыв;
  • какие сигналы были пропущены;
  • почему сотрудники не сообщили о проблеме;
  • какие изменения необходимы;
  • кто отвечает за их внедрение.

Рабочая логика карты:

контрольное требование → фактическая практика → пропущенный сигнал → причина разрыва → корректирующая мера → повторная проверка

Как формируется корпоративное мошенничество: от возможности к ущербу

Почему расследование должно заканчиваться изменением системы

Красные флаги коррупционного риска
в закупках и работе с контрагентами

Как руководителю оценить зрелость системы защиты бизнеса

ТОМ 3

Корпоративное мошенничество: система предупреждения, выявления и расследования

В книге рассматриваются:

  • архитектура антифрод-системы;
  • разделение функций;
  • контрольные разрывы;
  • источники сигналов;
  • анализ данных;
  • внутренние расследования;
  • использование инцидентов для развития системы защиты бизнеса.

Именно поэтому после выявления мошенничества организация должна искать не только виновного, но и ответ на более важный вопрос:

почему действующая система контроля позволила нарушению возникнуть, пройти проверку и привести к ущербу.