Mimo, iż w ciągu ostatnich kilkudziesięciu lat byliśmy świadkami kilku głośnych skandali do których doszło wskutek nadużyć, ich liczba pozostaje niewielka w skali wszystkich spółek giełdowych. Przypadki te przypominają jednak o potrzebie podjęcia dalszych działań by zapobiegać nadużyciom, a tam, gdzie nie można im zapobiec, w celu jak najszybszego ich wykrycia.
Zarządzanie ryzykiem nadużyć
Firmy nigdy wcześniej nie dysponowały taką ilością danych, jak obecnie. Stwarza to nowe możliwości wykrywania istotnych nadużyć poprzez eksplorację, analizę i interpretację danych. Audytorzy są idealnie przygotowani do pełnienia tej roli i w coraz większym stopniu wykorzystują analizę danych do identyfikacji nietypowych transakcji i schematów transakcji, mogących wskazywać na istotne nadużycia.
Wykorzystanie doświadczenia specjalistów ds. wykrywania nadużyć może wkrótce stać się obowiązkowym elementem badania sprawozdań finansowych jednostek zainteresowania publicznego (PIEs). Z przeprowadzonego w Wielkiej Brytanii Brydon Review wynika, że umiejętności kryminalistyczne i świadomość nadużyć powinny stanowić część formalnych kwalifikacji i ustawicznego rozwoju zawodowego wszystkich biegłych rewidentów. EY popiera tę rekomendację.
Technologia nie jest jednak lekarstwem na wszystko. Czynnik ludzki nadal odgrywa istotną rolę. Sytuacja ta jest szansą dla wszystkich stron zainteresowanych - w tym zarządów i rad nadzorczych, audytorów i organów regulacyjnych – by przyłożyć większą wagę do kwestii kultury korporacyjnej i identyfikacji nadużyć.
Profesjonalny sceptycyzm i moralną odwagę audytorów można wzmacniać poprzez edukację i szkolenia w zakresie nauk behawioralnych, w tym koncepcji świadomego i nieświadomego oddziaływania. Pozwoli to w przyszłości wywrzeć głęboki wpływ na kształcenie i kwalifikacje audytorów, a także na standardy i regulacje dotyczące audytu.
Firmy nigdy wcześniej nie dysponowały taką ilością danych jak obecnie. Stwarza to nowe możliwości wykrywania istotnych nadużyć finansowych poprzez eksplorację, analizę i interpretację danych.
Wspólna zmiana
Gdy w nadużycie finansowe uwikłane jest kierownictwo i strony trzecie, znalezienie dowodów może wymagać więcej niż zwykłego audytu. Co zatem można zrobić, aby jak najszybciej wykryć nadużycie finansowe lub nawet mu zapobiec?
Kwestia ta wykracza daleko poza rolę audytora. Nadużycia na dużą skalę są najczęściej bardzo dobrze przemyślane i trudne do wykrycia. Audyt odgrywa tu ważną rolę, ale nie jedyną. W tym kontekście przydatne jest przyjęcie podejścia "trzech linii obrony" przed nadużyciami, obejmujących: ład korporacyjny; rolę audytora; oraz nadzór nad rynkami kapitałowymi.
Poniżej prezentujemy wspomniane trzy linie obrony, które mogą pomóc w procesie wykrywania i zapobiegania nadużyciom. Niektóre z przedstawionych poniżej propozycji bazują na wiodących praktykach lub wymogach pochodzących z różnych krajów na całym świecie, jednakże znajdują one zastosowanie także w szerszym kontekście.
1. Ład korporacyjny
- Jednostki zainteresowania publicznego powinny mieć silny system kontroli wewnętrznej nad sprawozdawczością finansową, który szczególną wagę przykłada do ryzyka nadużyć. System ten powinien jasno określać role zarządu, rady nadzorczej, Komitetu Audytu oraz audytu wewnętrznego.
- Kierownictwo i dyrektorzy jednostek zainteresowania publicznego powinni przykładać szczególną wagę do prawidłowego funkcjonowania kontroli wewnętrznych oraz poprawności sprawozdań finansowych. Za brak odpowiedniego nadzoru powinny być przewidziane istotne konsekwencje.
- Spółki mogłyby lepiej analizować i nadzorować swoją kulturę korporacyjną i sposoby motywacji pracowników.
- Wszystkie zaangażowane podmioty, w tym audytorzy, powinny dysponować skutecznymi programami sygnalizowania nieprawidłowości, które zarówno zachęcą jak i ochronią sygnalistów.
Polecane artykuły
2. Audytor
- Standardy rewizji finansowej należy dopracować, by wyposażyć audytorów w skuteczniejsze narzędzia do wykrywania nadużyć. Należałoby przyjrzeć się przyjmowanym poziomom istotności oraz profesjonalnego sceptycyzmu, stopniowi zaangażowania ekspertów z zakresu zarządzania ryzykiem, kontrolom wewnętrznym, wykorzystaniu informacji o kulturze korporacyjnej oraz sposobach motywacji pracownika, a także rozmów z Komitetem Audytu oraz publicznie dostępnych informacji.
- W przypadku jednostek zainteresowania publicznego, można by zobowiązać audytorów zewnętrznych do oceny i przedstawiania zarządom, organom regulacyjnym i opinii publicznej sprawozdań z kontroli wewnętrznej i funkcjonowania procesów zarządzania ryzykiem, w tym sposobu, w jaki firma monitoruje i bada zgodność (compliance).
3. Nadzór nad rynkami kapitałowymi
- Minimalne standardy w zakresie ładu korporacyjnego i sprawozdawczości (w tym powyższe propozycje) powinny być warunkiem wstępnym dla notowania na głównym indeksie giełdowym.
- W wielu przypadkach audytorzy już są zobowiązani powiadomić odpowiednie organy jeśli mają obawy co do potencjalnych naruszeń przepisów prawa i regulacji, które mogą mieć wpływ na sprawozdanie finansowe. Tam, gdzie istnieją takie wymogi, muszą one być wyraźnie zapisane w przepisach prawa lub innych regulacjach.
Zmieniające się otoczenie zewnętrzne, coraz bardziej złożone modele biznesowe i wyrafinowanie oszustów wymaga zrewidowania tego, w jaki sposób tradycyjne procedury audytu podchodzą do ryzyka nadużyć.
Przy podejmowaniu decyzji o postępach w wyżej wymienionych obszarach należy uwzględnić dojrzałość lokalnych lub regionalnych systemów regulacyjnych i ładu korporacyjnego. Konieczne byłoby również przeprowadzenie pełnej analizy kosztów i korzyści.
Zmieniające się otoczenie zewnętrzne, coraz bardziej złożone modele biznesowe i wyrafinowanie oszustów wymaga zrewidowania tego, w jaki sposób tradycyjne procedury audytu podchodzą do ryzyka nadużyć.
Audytorzy już podejmują konkretne działania, by udoskonalić proces audytu pod kątem wykrywania nadużyć. Aby jednak w pełni sprostać wyzwaniu, niezbędne jest współdziałanie podmiotów działające na wszystkich trzech liniach obrony. Współpraca ma kluczowe znaczenie, by lepiej zapobiegać i wykrywać nadużycia oraz chronić potencjalne ofiary oszustów
Podsumowanie
W ostatnich latach byliśmy świadkami głośnych skandali do których dochodziło w wyniku nadużyć finansowych. Uświadomiły one potrzebę podjęcia konkretnych działań, zarówno przez audytorów jak i firmy oraz regulatorów by lepiej wykrywać nadużycia i zapobiegać im. W nowym raporcie EY wzywa do działania w oparciu o trzy linie obrony: ład korporacyjny, audytorów oraz nadzór nad rynkami kapitałowymi.