Siseaudit

Siseauditi roll ja eesmärk

Siseauditi eesmärk on anda organisatsiooni juhtkonnale ja juhtorganile/omanikule sõltumatu ning objektiivne hinnang selle kohta, kas organisatsiooni juhtimis-, riskijuhtimis- ja sisekontrolliprotsessid toimivad eesmärgipäraselt, tõhusalt ja usaldusväärselt.

Ajaloolistel põhjustel ei osata Eestis sageli eristada sõna sisekontroll, sisekontrollisüsteemid ja siseaudit. 

Sisekontrollisüsteem on organisatsiooni juhtimise lahutamatu osa, mis hõlmab kõiki tegevusi, meetmeid ja toimimisviise, millega juhitakse riske ning suurendatakse organisatsiooni eesmärkide saavutamise tõenäosust. See on kogum organisatsioonis loodud protseduurikirjeldusi, töömeetodeid ja juhtimismeetmeid, mille kaudu tagatakse, et kõik toimiv oodatud viisil. Sisekontrollisüsteemi eesmärk ei ole kõrvaldada kõiki riske, vaid hoida need organisatsiooni jaoks vastuvõetaval tasemel.

Tavapäraselt koosneb sisekontrollisüsteem viiest omavahel seotud osast:
Kontrollikeskkond – juhtimiskultuur, eetilised väärtused, organisatsiooniline struktuur, pädevus ning vastutuse ja volituste jaotus.
Riskide hindamine – eesmärkide saavutamist ohustavate riskide tuvastamine, analüüsimine ja prioriseerimine.
Kontrollitegevused – riskide maandamiseks rakendatavad meetmed, näiteks kinnitamine, kooskõlastamine, võrdlemine, juurdepääsupiirangud ja tööülesannete lahusus.
Informatsioon ja kommunikatsioon – olulise ja usaldusväärse teabe õigeaegne liikumine organisatsioonis ning väliste osapooltega.
Seire – sisekontrollide toimimise pidev jälgimine, perioodiline hindamine ja tuvastatud puuduste kõrvaldamine.

Sisekontrollisüsteem on tõhus siis, kui see on proportsionaalne organisatsiooni suuruse, tegevuse ja riskidega, integreeritud igapäevastesse protsessidesse ning seda ajakohastatakse vastavalt muutuvatele eesmärkidele ja riskidele. 

Sisekontrollisüsteemi kujundamise ja rakendamise eest vastutavad organisatsiooni juhtkond ning töötajad oma ülesannete piires.

Siseaudit on funktsioon, mis aitab organisatsioonil saavutada oma strateegilisi ja tegevuseesmärke, hinnates süsteemselt olulisi riske ning seda, kas nende juhtimiseks rakendatud kontrollimeetmed on piisavad ja toimivad. Tähelepanu keskmes ei ole üksnes nõuetele vastavus, vaid ka protsesside kvaliteet, ressursside otstarbekas kasutamine, juhtimisinfo usaldusväärsus ja organisatsiooni valmisolek muutusteks. 

Siseauditi roll on toetada juhtimist, tuues esile nii puudused ja riskikohad kui ka organisatsiooni tugevused ja arenguvõimalused. Siseauditi tulemusena esitatakse praktilised ja riskipõhised soovitused, mis aitavad parandada protsesse, ennetada probleeme ja/või mittevastavusi ning suurendada tegevuse tulemuslikkust ja läbipaistvust sh võttes arvesse prognoositavaid muutusi ökosüsteemis ümber ettevõtte.

Siseaudit ei võta juhtkonnalt vastutust riskide juhtimise ega sisekontrollisüsteemi rakendamise eest. Siseaudiitor hindab nende toimimist sõltumatu osapoolena, annab kindlust ja nõustab, säilitades seejuures professionaalse objektiivsuse. Kõige selgem mudel selle selgitamiseks on IIA kolme liini mudel. (IIA - The Institute of Internal Auditors)

Allikas: IIA, Statement of position . Three lines model

Hästi toimiv siseaudit on juhtkonna strateegiline partner, kes aitab teha teadlikumaid otsuseid ning kujundada vastutustundlikku ja pidevale parendamisele suunatud organisatsioonikultuuri.

Samuti  lähtub kvaliteetne siseaudiitor oma töö korraldamisel IIA ülemaailmsete siseauditi standardite põhimõtetest. Nende kohaselt tugevdab siseaudit organisatsiooni võimet luua, kaitsta ja säilitada väärtust, pakkudes juhtorganitele sõltumatut, riskipõhist ja objektiivset kindlust, nõu ning tulevikku suunatud vaadet.