I principali elementi nei processi di audit Dr. Gaetano Fasano Autorità di Audit – Regione Lombardia
Ottimizzazione dei controlli Misure di controllo/protezione Euro Costo Spreco TARGET: livello ragionevole di rischio residuo Rischio
PROCESSI LAVORATIVI E SISTEMI DI GESTIONE E CONTROLLO IL MONITORAGGIO DEI RISCHI E L’ANALISI DEI PROCESSI PER VALUTARE L’EFFICACIA DEI SISTEMI DI GESTIONE E CONTROLLO
CONTROLLO BUROCRATICO E CONTROLLO MANAGERIALE Esercitato da “corpi” specializzati Puntuale Garantisce imparzialità Monodirezionale dalle regole alla loro applicazione Produce sanzioni CONTROLLO MANAGERIALE Diffuso Sistematico Orientato al conseguimento degli obiettivi Retroagisce su regole e obiettivi Produce sanzioni e incentivi
CONTROLLO BUROCRATICO E CONTROLLO MANAGERIALE CONTESTO BUROCRATICO PROCEDURE DISPOSTE PER REGOLAMENTO REGOLANO RAPPORTI TRA CENTRI DI RESPONSABILITA’ TRASCURANO LE FASI “ENDOPROCEDIMENTALI” CONTESTO MANAGERIALE PROCEDURE DISPOSTE DAL MANAGEMENT REGOLANO TUTTE LE FASI DEL PROCESSO FAVORISCONO LA TRACCIABILITA’ DELLE OPERAZIONI
IL PROCESSO DI AUDIT INTERNO SYSTEM AUDIT Analisi dei rischi Rilevazione dei sistemi di gestione e controllo Condivisione degli esiti Rapporto definitivo di Audit Piano d’azione Follow - up
CONTROLLO DELLE OPERAZIONI IL PROCESSO DI AUDIT INTERNO CONTROLLO DELLE OPERAZIONI Campionamento Verifica documentale Verifica in loco Relazione Comunicazione degli esiti
L’ottovolante del processo di audit Analisi Preliminare Esecuzione dell’Incarico Basso (Sintesi) Reporting Familiarizzazione Kick-off meeting Pianificazione Analisi di dettaglio Testing Sintesi e formalizzazione dei risultati Grado di dettaglio Elevato Exit Meeting Macroanalisi Notifica dell’audit/ Scheda Progetto Carte di Lavoro Audit Report
OBIETTIVI, RISCHI E PROCESSI VALUTAZIONE DEI RISCHI Dati gli obiettivi, quali sono i rischi compatibili con la strategia dell’organizzazione ? VALUTAZIONE DEI PROCESSI L’organizzazione, le procedure, le risorse umane e le tecnologie sono adeguate per ridurre i rischi di perdite finanziarie, irregolarità, non raggiungimento degli obiettivi ?
L’analisi e valutazione dei rischi e dei controlli Analisi dei Processi Individuazione profilo rischio e controlli in essere Valutazione dei rischi e dei controlli Determinazione del rischio residuo Basso/Medio/Alto Adeguatamente controllato Non adeguatamente controllato Non valutabile Istruttoria Attuazione Rendicontazione Rischi gestionali Rischi finanziari Ordinamento dei rischi Approfondimenti per i subprocessi Rilevazione dei rischi e dei relativi controlli Definizione del giudizio Risk scoring Programmazione
CICLI DELLA PROGRAMMAZIONE ciclo programmazione e controllo ciclo dell’audit interno ciclo della valutazione risultati - obiettivo scostamenti azioni correttive ridefinizione obiettivi analisi dei rischi adeguamento dei controlli rischiosità desiderata obiettivi strategici analisi dell’impatto ridefinizione obiettivi e politiche
IL CICLO DELL’INTERNAL AUDITING analisi dei rischi valutazione del rischio valutazione residuo dei processi adeguamento dei controlli