2. "Методические рекомендации по оценке рисков при проведении аудита эффективности" (утв. Коллегией Счетной палаты РФ, протокол от 19.07.2022 N 49К (1574)) (вместе с "Примерным запросом объекту аудита (контроля)") (ред. от 05.12.2023)
2. Термины и определения
Для целей Методических рекомендаций используются следующие термины и определения:
1) идентификация риска - процесс выявления и описания рисков, способных оказать влияние на достижение запланированных результатов деятельности объекта аудита (контроля);
(в ред. Протокола заседания Коллегии Счетной палаты РФ от 05.12.2023 N 71К (1676))
2) анализ риска - исследование причин, факторов, источников риска и последствий реализации риска, средств контроля, мер по управлению риском и результатов таких мер;
3) оценивание рисков - определение рейтинга <5> и значимости <6> рисков путем определения вероятности, влияния и управляемости риска;
--------------------------------
<5> Под рейтингом рисков в соответствии с пунктом 12 раздела 2 Концепции риск-ориентированного подхода в Счетной палате Российской Федерации понимается определение места отдельного оцененного риска, в том числе агрегированного, объектов аудита (контроля) или областей риска относительно иных рисков.
<6> См. пункт 5.4.1 Методических рекомендаций.
(в ред. Протокола заседания Коллегии Счетной палаты РФ от 05.12.2023 N 71К (1676))
4) событие - возникновение или изменение специфического набора условий, которые могут оказать потенциальное влияние на достижение запланированных результатов объекта аудита (контроля) и привести к определенным последствиям. Опасное событие - событие, которое в случае наступления оказывает негативное влияние на достижение запланированных результатов объекта аудита (контроля);
(в ред. Протокола заседания Коллегии Счетной палаты РФ от 05.12.2023 N 71К (1676))
5) реестр рисков - табличная форма представления информации об идентифицированных рисках (приложение N 1 к Методическим рекомендациям);
6) управляемые риски - риски, на факторы которых может повлиять объект аудита (контроля) или заинтересованные стороны;
7) неуправляемые риски - риски, факторы которых напрямую не находятся в сфере влияния объекта аудита (контроля), заинтересованных сторон <7>;
--------------------------------
<7> Неуправляемые риски, идентифицируемые в процессе оценки рисков, также необходимо вносить в формируемый в ходе проведения мероприятия реестр рисков в целях их дальнейшего анализа и последующего мониторинга.
8) вероятность риска - характеристика возможности реализации риска;
9) влияние риска - характеристика величины возможных потерь, связанных с возникновением препятствий для достижения запланированных результатов, в случае реализации риска;
(в ред. Протокола заседания Коллегии Счетной палаты РФ от 05.12.2023 N 71К (1676))
10) управляемость риска - характеристика возможности воздействовать на факторы риска со стороны объекта аудита (контроля) и (или) заинтересованных сторон;
11) подходы (стратегии) управления рисками - способы реагирования на риск, при необходимости направленные на доведение рейтинга оцененных рисков до приемлемых для объекта аудита (контроля) значений (характеристик) <8>;
--------------------------------
<8> В случае установления объектом аудита (контроля) лимита по риску значения характеристик влияния и вероятности риска предусматриваются в пределах установленного лимита.
12) матрица оценки рисков - инструмент графического представления оцененных рисков;
13) качественное оценивание рисков - анализ идентифицированных рисков в разрезе критериев вероятности и влияния и (или) значимости и управляемости с применением качественных методов оценки рисков;
14) количественное оценивание рисков - численное определение рейтинга отдельного риска и (или) агрегированного риска.
