چک لیست ارزیابی کنترلهای داخلی برای مقابله با ریسک تقلب

مقدمهای بر اهمیت کنترلهای داخلی در مدیریت ریسک تقلب
مدیریت ریسک تقلب یکی از مهمترین چالشهای پیش روی سازمانها در هر اندازهای است. ایجاد یک سیستم کنترل داخلی قوی نه تنها به پیشگیری از تقلب کمک میکند، بلکه فرهنگ شفافیت و پاسخگویی را نیز در سراسر سازمان تقویت مینماید. این مقاله یک چک لیست جامع برای ارزیابی کنترلهای داخلی با هدف شناسایی، پیشگیری و مقابله با ریسکهای مرتبط با تقلب ارائه میدهد. با پیادهسازی این موارد، میتوانید از داراییها، اعتبار و پایداری کسبوکار خود محافظت کنید.
بخش اول: ترویج فرهنگ صداقت و اخلاق حرفهای
پایهی هر برنامه موفق ضد تقلب، ایجاد فرهنگی است که در آن صداقت و رفتار اخلاقی ارزشمند شمرده میشود. این بخش به ارزیابی اقدامات سازمان در این زمینه میپردازد.
آموزش و یادآوری اصول راهبری
- آگاهی در بدو استخدام: آیا اصول راهبری شرکت و کدهای اخلاقی در زمان استخدام به طور واضح به کارکنان جدید اطلاعرسانی میشود؟
- یادآوری سالانه: آیا مفاد اصول راهبری به صورت دورهای (حداقل سالانه) برای تمام کارکنان بازآموزی و یادآوری میگردد؟
- اطمینان از درک مفاهیم: آیا سازوکاری برای سنجش درک کارکنان از این اصول وجود دارد؟
- جلسات تبادل نظر: آیا جلسات منظمی برای بحث و گفتگو در مورد موضوعات اخلاقی و پاسخ به سوالات کارکنان برگزار میشود؟
ایجاد کانالهای گزارشگری امن
کارکنان باید احساس امنیت کنند تا بتوانند موارد مشکوک به تقلب را بدون ترس از عواقب منفی گزارش دهند.
- کانال محرمانه: آیا یک روش محرمانه و امن (مانند خط تلفن ویژه یا پورتال آنلاین) برای گزارشگری تقلب طراحی شده است؟
- فرآیند رسیدگی: آیا فرآیندی شفاف برای رسیدگی به گزارشهای دریافتی تعریف شده و به درستی اجرا میشود؟
- گزارش به مدیریت ارشد: آیا نتایج رسیدگی به گزارشهای تقلب در اختیار هیئت مدیره و مدیریت ارشد قرار میگیرد؟
استخدام و ارتقای شایسته
فرآیندهای استخدام و ارتقاء نقش کلیدی در کاهش ریسک تقلب دارند. انتخاب افراد شایسته و قابل اعتماد اولین خط دفاعی سازمان است.
- بررسی سوابق: آیا سوابق کاری و پیشینه افراد در زمان استخدام به دقت بررسی میشود؟
- ارزیابی مدیران: آیا در ارزیابی عملکرد مدیران، میزان آگاهی و تعهد آنها به مدیریت ریسک تقلب سنجیده میشود؟
- تشریح مسئولیتها: آیا مسئولیت هر فرد در خصوص مقابله با تقلب و عواقب بیتوجهی به آن به وضوح تشریح شده است؟
بخش دوم: شناسایی، سنجش و پاسخ به ریسک تقلب
یک رویکرد منفعلانه در برابر تقلب کافی نیست. سازمانها باید به طور فعال ریسکها را شناسایی کرده و کنترلهای مناسب را برای کاهش آنها طراحی کنند. این بخش به ارزیابی این فرآیندها میپردازد.
فرآیند ارزیابی ریسک تقلب
ارزیابی ریسک تقلب باید یک فرآیند مستمر و جامع باشد که تمام واحدهای سازمانی را در بر گیرد. این فرآیند به شناسایی نقاط ضعف و طراحی کنترلهای موثر کمک میکند.
- شناسایی سناریوهای تقلب: آیا سناریوهای مختلف تقلب بر اساس مدل کسبوکار سازمان شناسایی و مستند شدهاند؟
- تحلیل عواقب: آیا عواقب هر سناریو (مالی، اعتباری، قانونی) و سطح تحمل ریسک مدیریت مشخص شده است؟
- شناسایی پرچمهای قرمز (Red Flags): آیا شرایطی که احتمال وقوع تقلب را افزایش میدهند (مانند فشار کاری زیاد یا فرصتهای کنترلی ضعیف) شناسایی و پایش میشوند؟
- برآورد احتمال وقوع: آیا احتمال وقوع هر نوع تقلب برآورد شده تا بتوان کنترلها را اولویتبندی کرد؟
طراحی و استقرار کنترلهای پیشگیرانه
پس از شناسایی ریسکها، باید کنترلهای مناسب برای پیشگیری از آنها طراحی شوند. این کنترلها شامل موارد زیر است:
- تفکیک وظایف (Segregation of Duties)
- مرور و بازبینیهای منظم توسط سرپرستان
- کنترلهای خودکار سیستمی
- کنترلهای فیزیکی برای حفاظت از داراییها
- استفاده از نرمافزارهای تخصصی شناسایی تقلب
بخش سوم: نظارت موثر و برخورد با تخلفات
نظارت مستمر توسط مدیریت ارشد و هیئت مدیره تضمین میکند که برنامههای مبارزه با تقلب به درستی اجرا میشوند. همچنین، وجود یک نظام برخورد منصفانه با متخلفان، پیام روشنی در مورد عدم تحمل تقلب در سازمان ارسال میکند.
نظارت هیئت مدیره و مدیریت ارشد
- ارتباطات مستمر: آیا سازوکارهای ارتباطی برای مطلع نگه داشتن هیئت مدیره از برنامههای مبارزه با تقلب وجود دارد؟
- تعیین مسئول: آیا یکی از مدیران ارشد به عنوان مسئول اصلی فعالیتهای مرتبط با ریسک تقلب تعیین شده است؟
- دسترسی مستقیم: آیا فرد مسئول برای گزارشدهی دسترسی مستقیم به هیئت مدیره دارد؟
نظام برخورد با تخلفات
برخورد قاطع و عادلانه با تخلفات، از تکرار آنها جلوگیری میکند.
- عواقب منصفانه: آیا مجازاتهای در نظر گرفته شده برای متخلفان، منصفانه و متناسب با تخلف است؟
- سیاستهای از پیش تعیینشده: آیا عواقب تقلب بر اساس سیاستهای مدون و شفاف سازمان تعیین شده است؟
برای اطلاعات بیشتر در مورد استانداردهای جهانی مبارزه با تقلب، میتوانید به وبسایت انجمن ممتحنین رسمی تقلب (ACFE) مراجعه کنید.
منبع: چک لیست ارزیابی کنترلهای داخلی بانک کشاورزی


