Центр компетенций ОЦО

Информационный портал для профессионалов из ОЦО

Развитие системы управления рисками и внутреннего контроля в части ЭДО

2 августа, 2024

Мария Петрова, старший менеджер Сервисного центра Финансы «Северсталь – ЦЕС», рассказала Центру компетенций ОЦО о важности развития контрольной среды в части ЭДО с клиентами.

ЭДО стал и неотъемлемой частью нашего бизнеса, и полезной услугой для наших клиентов. Независимо от того, является ли клиентом руководство компании-заказчика, контрагенты или наши собственные менеджеры по продажам, непреложным остаётся обязательство «Северсталь – ЦЕС» оказывать сервис на высоком уровне качества и согласно SLA. В том числе – при внедрении и поддержании ЭДО.

Предлагаю рассмотреть электронный документооборот с точки зрения контрольной среды и контрольных процедур, которые мы выстраиваем при его сопровождении. Важно учитывать, что всё постоянно меняется, и совершенствование процесса также должно идти «по спирали».

Компоненты системы управления рисками и внутреннего контроля в части ЭДО с клиентами

Систему управления рисками и внутреннего контроля формально мы разделяем на 5 блоков:

Компоненты системы управления рисками и внутреннего контроля в части ЭДО с клиентами

 

Контрольная среда

Первый и самый важный из них – это сама концепция контрольной среды, которая определяет атмосферу, систему ценностей и кодекс поведения в компании. Руководство играет ключевую роль в создании и поддержании этой среды, обеспечивая соответствие действий команды установленным правилам и требованиям.

Задача руководителей – донести до всех участников процессов основные принципы и правила работы компании, включая и касающиеся электронного документооборота. При подключении к ЭДО важно мотивировать сотрудников на корректную работу с этим инструментом.

Кроме того, поскольку в процессах крупных компаний зачастую задействовано множество функций и подразделений, важно выделить ответственность каждого участника и распределить её между соответствующими функциями. И это тоже задача руководителей, как и финансирование внедрения и поддержания систем управления рисками и внутреннего контроля.

Стратегия и постановка целей

После определения базовых принципов системы контроля мы переходим к разработке стратегии и определению ключевых целей в рамках электронного документооборота.

Для начала необходимо их детализировать на оперативном уровне. Важно помнить, что в первую очередь речь идёт о чётком распределении ответственности. Кроме того, следует установить строгие правила доступа к документам и системам, обеспечивающим ЭДО, а также осуществлять непрерывный мониторинг системы, выявлять возможные ошибки и оперативно реагировать на возникающие проблемы.

Не стоит пренебрегать и интеграцией ЭДО с общей корпоративной системой контроля качества, охватывающей все процессы во всех организациях. Кроме того, следует уделить внимание созданию системы оповещения об ошибках, чтобы любые несоответствия и отклонения от процесса были заметны сразу и прозрачны для всех участников.

Оценка рисков и реагирование на них

Необходимо регулярно проводить обследование процессов, чтобы своевременно выявлять и оценивать возникновение новых рисков, возможные изменения по уже известным, а также определять области, требующие дополнительного внимания и контроля.

Оценка рисков предусматривает следующие этапы:

1. Определение объёма исследуемого функционала

KPI в части ЭДО будут абсолютно различны для разных функций и на разных этапах внедрения и развития системы. Соответственно, метрики должны постоянно меняться в зависимости от конкретных целей в моменте. Есть общие, стратегические, постоянные метрики, но также есть и трансформирующиеся в зависимости от статуса юридического лица и особенностей клиентов, которых мы обслуживаем.

Опыт «Северсталь – ЦЕС»:

  • При запуске ЭДО нашей целью и KPI был определённый процент клиентов, которых мы должны были перевести на электронный документооборот
  • Затем к KPI добавился проценты договоров и первичной документации – различные по разным направлениям
  • Позже мы поняли, что мало просто отправить электронный документ клиенту. Необходимо, чтобы он его подписал и отправил нам назад. Иными словами, новой метрикой стал ещё и процент двусторонне подтверждённых электронных документов

 

2. Обследование процесса

Здесь важно понять, какое целевое значение по каждой из метрик должно быть у того или иного подразделения. Выясняем, что делает каждый из работающих с ЭДО сотрудник, как он выстраивает свой рабочий день, какие проверки выполняет.

3. Анализ полноты и достаточности контрольной среды

Выявляем, какие риски покрыты или не покрыты, каких контролей достаточно или недостаточно с точки зрения, например, периодичности или полноты информации.

4. Дополнение или развитие контрольной среды

Актуализация и при необходимости – корректировка SLA/OLA – должны проводиться на регулярной основе. В зависимости от темпов развития системы ЭДО в компании, появления новых процессов или масштабирования бизнеса, разумеется, эта периодичность будет различной.

5. Актуальная матрица рисков и контрольных процедур

Когда всё вышеперечисленное выполнено, на пятом этапе мы приходим к готовому или усовершенствованному продукту в виде карты рисков и контрольных процедур – общей для корпоративной системы ЭДО и уникальной с учётом особенностей каждой из её функций.

Регулярное обследование и оценка рисков способны обеспечить корректную работу системы электронного документооборота и эффективное управление рисками.

Контрольные процедуры

Контрольные процедуры разнообразны, но мы выделяем для себя два ключевых аспекта: авторизацию доступа и многоуровневые проверки.

  1. Авторизация доступа важна для обеспечения безопасности информационных систем. Мы должны быть уверены, что наши сотрудники имеют доступ исключительно к необходимым ресурсам. Более того, на всех шагах, за которые несём ответственность мы, доступов и полномочий на неавторизованные операции не должно быть и у других коллег.
  2. Многоуровневые проверки касаются всех типов документов. Иллюстративным примером являются договорные документы: каждый договор перед подписанием генеральным директором проходит несколько этапов проверки, включая внесение в учётные системы и согласование по определённому маршруту. Такой подход обеспечивает корректность оформления и сутевого содержания документов и позволяет проводить постоянный аудит процесса для мониторинга основных метрик качества.

 

Для обеспечения эффективной работы контрольных процедур мы используем ряд инструментов. И первый из них – оперативное информирование. Благодаря ему, например, техподдержка может быстро решить проблемы путём перезапуска, переустановки или обновления системы. Если бы сотрудники молча пытались самостоятельно решить проблему, техподдержка потратила бы больше времени на устранение неполадок. Процесс эскалации помогает сотрудникам делиться проблемами, облегчая работу с ошибками.

Второй инструмент – внутренние проверки. Мы можем быть убеждены, что обучили сотрудников выполнять контрольные процедуры, провели вебинары и предоставили инструкции, однако на практике и память людей иногда подводит, и иногда они склонны забывать о части своих обязанностей. Вот почему так важно регулярно проверять, что сотрудники соблюдают контрольные процедуры. Супервайзеры, службы внутреннего контроля и тим-лиды отслеживают ход выполнения задач непосредственно в подразделениях. Наблюдение в процессе работы – это самый эффективный метод. В процессе обучения руководитель буквально сидит рядом и задаёт вопросы: «Что ты делаешь?», «Зачем ты это делаешь?» и т.д. Благодаря наблюдению можно узнать многое о мыслях и рассуждениях сотрудников, и этот подход помогает настроить контрольную среду и устранить различия в алгоритмах действий персонала.

Большое значение имеет и сбор следов выполнения контрольных процедур. Безусловно, постоянно следить за всеми сотрудниками невозможно. Значит – следует разработать систему, которая позволит отмечать критически важные действия. Как минимум все основные аспекты, документы, отчёты и проверки, влияющие на бухгалтерский и налоговый учёт, должны быть зафиксированы, чтобы руководство могло быть уверено, что контрольные процедуры выполнены полностью и качественно. Несмотря на большое их количество, точечная проверка на наличие следов выполнения контрольных процедур помогает оперативно выявлять возможные несоответствия. Например, если контрольная процедура подтверждена, но к ней приложен не соответствующий ей файл, это указывает на ошибку.

Также к инструментам обеспечения эффективной работы контрольных процедур можно отнести автоматизацию контрольной среды и мотивацию персонала, которые играют важную роль в успешном функционировании этой системы.

Первостепенная задача при автоматизации контрольной среды в области ЭДО – интеграция бизнес-систем. В «Северсталь – ЦЕС» уже привыкли к редкому использованию личных кабинетов операторов – всё интегрировано с учётными системами. Мы подписываем документы и отправляем их на подпись через SAP и 1С, и всё это основано на множестве автоматизированных точек контроля. Использование аналитических данных, внесённых аналитиками, проверок интеграций и множества автоматизированных систем контроля позволяет избежать ручной обработки документов.

Кроме того, мы используем единую систему контрольной среды, где хранится реестр контрольных процедур, их описания, инструкции и следы выполнения этих процедур нашими сотрудниками с распределением ответственности. Отсюда же мы получаем данные для аналитики и мониторинга работы контрольной среды.

Ещё один важный аспект – автоматизация и роботизация контрольных процедур. Именно над этим мы сейчас работаем в области электронного документооборота, поскольку ранее основное внимание уделялось автоматизированному контролю в рамках закрытия финансового периода и корректной налоговой отчётности. У нас уже есть примеры автоматизированных контролей на базе 1С и SAP, а также роботы, заменяющие людей при проведении контрольных процедур и предоставляющие итоговые отчёты об ошибках для последующего ручного исправления.

Хочу подчеркнуть, что благодаря нашей работе над качеством удалось сократить реальные потери от спровоцированных человеческим фактором ошибок на 76%. На деле это означает, что процессы становятся менее затратными и для компании, и для обслуживаемых нами юридических лиц.

Мониторинг процесса

Мониторинг процесса

Для комплексного мониторинга процесса мы используем большое количество дашбордов: это позволяет нам проводить мониторинг с позиции различных аспектов и в разных ракурсах. Мы следим за процессом перевода клиентов на электронный документооборот, анализируя различные метрики и показатели.

Всё это помогает нам обеспечивать высокое качество услуг, соответствующее требованиям и потребностям наших клиентов и нашему собственному постоянному стремлению к совершенству.

 

ИНФОРМАЦИЯ ОБ АВТОРЕ
Петрова Мария
Должность: старший менеджер Сервисного центра Финансы
Компания: Северсталь – ЦЕС

справка о компании

Полное название
«Северсталь – Центр Единого Сервиса»
Дата создания
28 июля 2009 г.
Город присутствия

Ярославль
Функции

  • Аутсорсинг бизнес-процессов
  • Реинжиниринг и автоматизация бизнес-процессов
  • Консалтинг по созданию Общих Центров Обслуживания (ОЦО)
  • Построение ИТ-процессов
  • Цифровизация и роботизация в сферах финансов, бухгалтерии, HR, ИТ, закупок и др.
  • Обучающие курсы

вам может понравиться

Удаленная работа – лучшая возможность для компаний получить самых высококвалифицированных специалистов без привязки к их местоположению или нет? Давайте вместе развеем самые популярные мифы об «удалёнке».
«Удалёнка» сегодня очень популярна. Её преимущества осознали и сотрудники, и работодатели. Но любую ли работу вне офиса можно назвать удалённой?
ИИ показал и доказал свою эффективность, вместе с тем общество узнало о его недостатках. Как не допустить их проявления, разберемся в статье.
ОЦО накопили достаточно экспертизы, чтобы приносить ощутимую пользу компаниям, вносить значительный вклад в общий рост и успех. Как им удалось это сделать, разберем в статье.
В ходе исследования эксперты нашли ответы на ряд вопросов о выборе оборудования для основы ЦОДов – их инженерной инфраструктуры.
Николай Жуков, руководитель проектов офиса трансформации «Ростелекома», рассказал о том, как и зачем развивать культуру визуальных коммуникаций.

ПОДПИСАТЬСЯ НА РАССЫЛКУ

Подпишитесь на еженедельную рассылку свежих новостей!


    Нажимая на кнопку, вы соглашаетесь с политикой конфиденциальности