Сергей Мартынов
Fast Track Audit
Как обычно проводится аудит?
Пишется запрос на предприятие: «Просим Вас предоставить все регламентирующие процесс складского учёта документы». На заводике, получив такой запрос, тихо хорошеют… Не было печали… Какие-какие документы? Далее — диалог на непереводимом рязанском диалекте: -Иваныч, ты ж у нас зав. складом – какие у тебя там ремонтирующие документы? В ответ долгая пауза… -Митрич, ты чего это?
Начинаются судорожные раскопки старых инструкций, которые, по счастью, ещё не извели на удовлетворение более актуальных нужд. По всем признакам — приедут эти, недоделанные. На складу ввинчивается новая лампочка, неучтенные излишки шлангов высокого давления в количестве пять тысяч штук срочно вывозятся в гараж зам директора по производству, персонал строго-настрого инструктируется заболеть, уйти в отпуск, декрет, на вопросы пришельцев не отвечать под страхом смертного увольнения. И вообще не мельтешить попусту перед глазами.
И вот они пришли. Встреча в кабинете директора, на стене график выполнения плана прошлой пятилетки. Мы к вам заехали на час… На складе встречает румяная тетя Даша – а Иваныч не далее как давеча уволился. Слава богу, склад не сгорел. Наверное, просто не успели. А может, в последний момент жалко стало. Рука дрогнула. Этим что – они приедут и уедут, а нам тут жить да жить. Про регламенты и контрольные процедуры уже никто не вспоминает.
Пришельцы тоскуют, понимая, что концов найти не суждено. После трех часов бесплодных попыток найти «Блок ПСМЗУ -36.48.2112» стоимостью 93 тысячи рублей, они предпринимают попытку подсчитать шланги высокого давления. При виде сугроба во дворе (в котором, по преданиям, лежат шланги) плюют на всё и уезжают в гостиницу пить водку и писать отчет. О том, что существенных нарушений не выявлено, за исключением недостачи кафельной плитки в количестве 12 штук. Все довольны.
Вот так суровая реальность бытия вступает в конфликт с методологией COSO и тремя линиями обороны. Два мира, два детства.
Теперь практические рекомендации от лучших собаководов. Не надо читать регламенты до встречи с реальной действительностью. Иначе неминуем разрыв шаблона, он же когнитивный диссонанс, оно же профессиональное заболевание внутреннего аудитора. Сказал же мудрый человек: «Если на клетке слона прочтёшь надпись «буйвол», не верь глазам своим». Поэтому настойчиво отбивайся от всех советов и наставлений почитать регламенты до того как. Ты их почитаешь потом. Если захочешь, конечно. Всё равно они не имеют никакого отношения к реальной жизни, а термин «контрольная процедура» воспринимается местным населением неоднозначно. И не говори им это слово – COSO. Тут же принесут уровень и начнут мерить. И докажут, что все прямо. В пределах разумного. Как и должно быть.
Лучше начинать с того, что поговорить с людьми. Люди – они знают всё. Даже то, что сами не знают, что знают. Они же любят поговорить, когда безопасно, и почувствовать себя компетентными, и показать свою осведомлённость, и заодно свести счёты с Машкой из бухгалтерии. Аудитор, будь ближе к людям! И они потянутся. Пройди весь бизнес процесс от начала до конца. Ножками. От одного рабочего места до другого. От въезда на территорию до выезда. И каждого человека с глуповатым видом спроси – А что это вы тут делаете? Не надо корчить из себя профессионала и смотреть строго и пристально. Чем проще люди, тем они понятнее, тем больше к ним доверия. Дурачков никто не боится.
Каждый человек хочет быть значимым. И даже не быть, а почувствовать себя таковым. Он охотно расскажет, как и что тут делается, откуда что берется и куда девается. О своей роли в этом многотрудном процессе. О тяжестях и невзгодах, которые ему приходится преодолевать. А вот тут уже становится интереснее. –Да что вы говорите? Как он мог так сказать? А что потом? А как закрыли недостачу? Вот гады! Как можно жить в наше время?!
И не забудьте посетить местного ИТ-шника. Про него все забывают, когда раздаются инструкции заболеть и не отсвечивать. Он вроде как деревенский дурачок – в долю не берут, но знает всё. А если вы ещё можете поговорить с ним по свойски, на предмет отката после последнего идиотского обновления Винды, когда двое суток всё стояло на ушах, а бюджета на бэкапы не дают, и почему москвичи всё пишут на Визуал Бэйсик – сами понимаете, секретов в этой конторе от вас больше нет. Если вам зам по производству говорит, что систему автоматизированного учета готовой продукции отключить нельзя, потому как всё сразу как встанет и как запищит, то Володя из серверной каморки популярно объяснит, что последний раз драйвер для этого датчика написал некто Федя пять лет назад, да потом куда-то сгинул. А с тех пор никому это не надо, и начальник смены своими мозолистыми пальчиками каждый день, матерясь, вручную вводит объём выпущенной продукции в систему учёта, иногда пропуская один нолик… Вот он, момент истины…
Так что изучайте методы профессионального проведения интервью и социальной инженерии, товарищи внутренние аудиторы. А регламенты – оно дело, конечно, нужное.
© 2016, Ассоциация экспертов системного менеджмента «МихиКо». Все права защищены.
Leave A Comment
You must be logged in to post a comment.