上部分内容可点击《不断转型的劳埃德集团审计职能部(一)》查看。

  向世界一流的组织转型

  在18个月内成为同行中的佼佼者,在这段旅程中,第一步就是要确定集团审计职能部的使命。这个使命就是要在风险管理、控制和治理流程的有效性方面,为执行委员会和董事会提供独立而客观的保障,进而为英国劳埃德集团的成功做出重大的贡献,包括帮助业务领导者行之有效地实施战略。

  集团审计职能部从3个截然不同的视角:客户、基础设施和员工,进一步地突出这个使命的焦点。在2004年,提出了如下战略目标和相应的框架:

  客户

  . 提供准确及时而清晰有序的审计报告;

  . 审查对业务和组织具有重大意义的事项;

  . 提供风险管理和内部控制方面的专业知识;

  . 对企业执行其各项计划的能力做出卓有见识的评估;

  . 维护集团审计职能部是可靠的客观审计服务提供者的声誉.

  基础设施

  . 规划和制定基于风险的动态计划;

  . 施行严格的质量控制;

  . 保持随时具有可用的审计技能;

  . 深入透彻而及时地了解业务目标和计划;

  . 优化资源使用和结构;

  . 保持坚实稳定的客户关系;

  . 使用有效得力的工具和方法;

  . 同监管机构发展坚实可靠的关系;

  . 沟通良好.

  员工

  . 吸引最优秀的员工;

  . 提供重点突出的培训和发展课程

  . 确保员工受到良好的激励,积极主动;

  . 确保员工得到充分的赋权增能

  马丁说:“依据这个框架,我们已经取得了很大的进步,包括我们已经明确了奋斗的目标,以及要达到的结果。这个框架有效地帮助我们确定了在财务绩效、客户服务、促进业务发展、管理风险和培养员工等方面应取得的关键成果。我们采用的平衡记分卡是一种指标驱动型的度量工具,直接地同这些目标相联系。”

  在2006年4月,审计总监圆桌会议概略地描述了劳埃德集团审计基础设施,将其确定为世界一流的框架。这个会议文件专门处理集团审计团队如何将内部审计战略同公司总体目标相联系的议题,阐述了指导基础设施建设的2个主要理念:第一个理念是,审计战略根据部门的关键目标明确地界定了绩效度量指标;第二个理论是,审计战略明确地把具体的指标落实到每名员工,以推动部门的绩效改进。

  另一个世界一流的方法就是马丁提出的方法,即基于塬则和风险的审计方法,包括2个部分:

  1.选择审计任务

  马丁说:“选择我们要审计的任务涉及我们确定目标的方法。我们从各业务单位了解到各部门什么地方有风险的信息。根据风险类别,使用组织的风险语言来甄别这些风险,然后再按照流程-例如,客户满意度,进一步界定这些风险。我们还对内部控制框架及其同《COSO内部控制综合框架》语言各要素相联系的方法进行了评估-这样,我们就对这些风险有了更全面更广泛的认识。”

  2.运用执行方法

  马丁说:“这个基于塬则的方法指导我们的审计工作,其主要特点是它也和《COSO内部控制综合框架》相联系。我们已经提出了同要测试的控制框架要素相联系的审计方法,这样,我们在抽检和测试中就有了基于塬则的明确方法。”

  重要的是,绩效度量不仅同集团审计职能部的战略目标相联系,而且还同整个组织的战略目标相联系。森维斯说:“在每次审计活动结束时,我们还进行评定,做定性评定,而不是定量的评定。”

  不断变化的关系

  随着审计团队逐渐转型,业务单位管理层和集团审计团队间的关系也在不断地变化。森维斯说:“我们改变了我们的审计焦点,各业务单位也不得不经历重大变革。现在,我们已经进入转型的第二年,高级管理层对我们集团审计的愿景表现出极大的热情,激切地盼望我们完成变革规划。”

  森维斯解释说,起初,各业务单位担心集团审计职能部正在逐渐地抛掉“国防一线,控制过程的职能,转到评估控制框架的方向。他说:“各业务单位担心,在一线控制过程的运作方面,我们给予它们的有效保障会越来越少了。但是,我们帮助他们认识到我们所带来的变革的重要价值。我们通过帮助整个集团内每个业务单位加强其自己的控制框架的能力,不仅努力满足战略组织要求,而且努力满足董事会的各项要求。我们采用这种方法帮助各业务单位发展其自己的保障规划,以取代原来由集团审计团队完成的工作,结果反而取得了更有效的结果。所有这一切都需要集团审计部持续地实施沟通和教育规划。”

  这个协调的转变规划帮助确保业务单位改进其自己的框架,逐渐改用更有效、更全面、自上而下、基于风险的审计方法。

  勾勒最终状态的愿景

  马丁和森维斯提出的愿景包括三方面的目标。第一方面的目标是集团审计部要成为公认的同类中最佳审计职能部。第二方面的目标是集团审计部要得到外部审计师和监管机构的认可,这样,在组织治理结构方面,它们就能更信赖集团审计的角色。最后一方面的目标, 马丁和森维斯希望集团审计团队在业务控制框架效能方面能够向企业提供有意义的积极保障,使得企业能够完成其战略计划。森维斯说:“我们志在确保控制框架帮助业务单位完 成其所说的一切计划。这种保障形式要比大多数内部审计部所渴望达到的保障形式要广泛得多,不仅更有前瞻性,而且也是动态的保障。”


相关阅读