El manual d’estàndards de control

Quan es construeix per primera vegada un procés, normalment es consulta el personal d’auditoria interna i aconsella que s’instal·lin determinats punts de control per protegir-se de diversos riscos. El problema és que els gestors de les unitats de negoci no estan tan versats en els motius dels controls i, per tant, poden tenir la temptació d’eliminar-ne alguns en la recerca de processos més racionalitzats. El resultat pot ser sistemes més eficients, però a costa de tenir sistemes més arriscats.

Per evitar que es produeixi aquest problema, considereu la possibilitat de crear un manual d’estàndards de control per als gestors de les unitats de negoci. Aquest manual estableix els objectius de control que han de complir cada procés i els passos específics del procediment necessaris per garantir que es compleixin aquests objectius. Un manual més complet fins i tot pot descriure com els diversos passos del procediment s’enclaven per proporcionar controls superposats, així com què pot passar si s’elimina algun dels punts de control del sistema. També pot haver-hi diagrames de flux al manual que proporcionin una visió més visual de com flueixen els processos, així com dels formularis que s’utilitzaran en diverses etapes del procés i dels informes emesos com a part del procés.

Tot i que un manual d’estàndards de control pot ser un dels documents menys energètics que es pot veure obligat a llegir a un gerent de la unitat de negoci, s’hauria de subratllar contínuament la seva importància, de manera que els directius entenguin que han de seguir-lo o que el personal d’auditoria interna censuri el risc. Amb sort, el resultat pot ser un conjunt de controls que s’apliquen constantment a tota una organització.


$config[zx-auto] not found$config[zx-overlay] not found