Анализируются международные подходы и российские методики оценки систем внутреннего контроля. Предлагается эффективность данной системы рассматривать с точки зрения внутренней и внешней. Внешняя эффективность системы внутреннего контроля предполагает интеграцию управления рисками в принятие решений на всех уровнях управления компании, направленных на обеспечение среднесрочной и долгосрочной эффективности корпорации. Необходимыми условиями эффективности является прохождение управления рисками и контроля сквозь все процессы принятия решений, а также вовлеченность сотрудников в данный процесс. На примере службы комплаенс проводится анализ эффектов от ее деятельности, анализируются статистические данные применяемых показателей эффективности данной службы, а также анализируются подходы к ключевым показателям оценки службы внутреннего аудита в российских компаниях. На основе анализа существующих методик предложена модель оценки риск-ориентированной системы внутреннего контроля «COSO - три линии защиты», представляющая матрицу, элементами которой являются ключевые показатели эффективности, оценивающие вклад и вовлеченность сотрудников и подразделений в реализацию каждого элемента модели COSO, а также направления, в рамках которых можно разрабатывать такие показатели.
International approaches and Russian methods for assessing internal control systems were analyzed. It is proposed to consider the effectiveness of this system from an internal and external point of view. The external effectiveness of the internal control system involves the integration of risk management into decision-making at all levels of company management aimed at ensuring the medium and long-term efficiency of the corporation It is assumed that the necessary conditions for effectiveness are the passage of risk management and control through all decision-making processes, as well as the involvement of employees in this process. In this paper, using the example of the compliance service, an analysis of the effects of its activities is conducted, statistical data of the applied performance indicators of this service are analyzed, as well as the indicators for assessing the internal audit service in Russian companies. Based on the analysis of existing methods, a model for assessing the riskoriented internal control system “COSO - three lines of defense” is proposed, representing a matrix, the elements of which are key performance indicators that assess the contribution and involvement of employees and departments in the implementation of each element of the COSO model, as well as the areas within which it is possible to develop such indicators.