Carte
The IIA's Three Lines Model: An Update of the Three Lines of Defense
de The Institute of Internal Auditors (IIA) · 2020 · 1 fișă de lectură
1 fișă
The IIA's Three Lines Model: An Update of the Three Lines of Defense · 2020
Nimeni nu poate da asigurare independentă asupra propriei munci, oricât de competent ar fi.
Modelul actualizat de Institutul Auditorilor Interni în iulie 2020 nu mai vorbește despre „linii de apărare”, ci despre roluri. Organul de guvernanță dă direcția și cere socoteală. Managementul acoperă prima și a doua linie: prima livrează produsele și serviciile și, implicit, deține riscurile care vin cu ele; a doua aduce expertiză, monitorizare și contestare — conformitate, securitatea informației, calitate. A treia linie e auditul intern, care oferă asigurare independentă și obiectivă asupra guvernanței și a managementului riscului, raportând atât conducerii, cât și organului de guvernanță. Aici stau două confuzii scumpe. Responsabilul cu securitatea informației e linia a doua: sfătuiește, monitorizează, contestă, dar nu poate da asigurare despre propria muncă. Iar auditul intern nu proiectează controale și nu ține registrul de riscuri, altfel își pierde independența. Aceeași regulă se aplică la certificare: cine a implementat sistemul nu poate audita ce a implementat.
“Funcția de audit intern oferă asigurare și consiliere independente și obiective privind adecvarea și eficacitatea guvernanței și a managementului riscului. Realizează acest lucru prin aplicarea competentă a unor procese sistematice și disciplinate, a expertizei și a discernământului.”