ได้รับการรับรองจากกรมสวัสดิการและคุ้มครองแรงงาน
การปรับปรุงเนื้อหาและบริบทของมาตรฐาน ISO9001: 2015 เมื่อเดือนกันยายน 2015 มีผลกระทบที่สั่นสะเทือนผู้ประกอบการอย่างมากเพราะมีหลายประเด็นที่เปลี่ยนแปลงไปตามมาตรฐาน ISO9001 ฉบับใหม่ ซึ่งย่อมรวมถึงบทบาทและกิจกรรมของผู้ตรวจสอบด้วยในด้าน
(ก) ความสัมพันธ์ระหว่างผู้ตรวจสอบกับผู้บริหารที่เปลี่ยนแปลง
(ข) เนื้อหาของรายงานผลการตรวจสอบในด้าน Risk-based Thinking
(ค) การทำกิจกรรมการตรวจสอบให้คงรักษาคุณภาพ ท่ามกลางแรงกดดันทางธุรกิจและข้อจำกัดด้านเวลาการเปลี่ยนแปลงของบทบาทผู้ตรวจสอบเป็นการเปลี่ยนแปลงบทบาทจากการเป็นผู้ทำหน้าที่ “ตรวจสอบ(auditor)” สู่การเป็นผู้ค้นหาและประเมิน (Assessor) เพราะ
(1) ต้องให้ความสำคัญกับประเด็นที่ไม่ชัดเจนให้ครบถ้วน การเข้าถึง ประเด็นที่รับรู้ไม่ชัดเจน
(2) ต้องมีการหาแหล่งที่มาของเอกสารหลักฐานใหม่ที่ช่วยในการตรวจสอบ
(3) ต้องใช้การวางเกณฑ์ เงื่อนไขการใช้ดุลยพินิจ ที่จะให้เห็นว่าได้เข้าถึง เพื่อค้นหาและวิเคราะห์ศักยภาพของระบบทั้งเพื่อรองรับความต้องการและผลลัพธ์ที่คาดว่าจะเกิดในปัจจุบันและในอนาคต
ในการปรับสู่บทบาทใหม่นี้ ผู้ตรวจสอบต้องมีปฏิสัมพันธ์กับผู้บริหารมากขึ้น และต้องมีความเข้าใจในภาษา (ความต้องการ)ของคณะกรรมการบริษัทที่สะท้อนออกมาในรูปของกลยุทธ์และบริบทการดำเนินธุรกิจ ซึ่งไม่ใช่เรื่องการตรวจสอบความขาดตกบกพร่องของการดำเนินงานเพียงเล็กๆ น้อยๆ อีกต่อไป
ผู้ตรวจสอบจึงต้องมีแรงผลักดันและความท้าทายต่อประเด็นระดับองค์กรนี้ ด้วยการพัฒนาศักยภาพและความสามารถของตนเอง
การเปลี่ยนแปลงดังกล่าว ส่งผลกระทบต่อการทำงานของงานตรวจสอบภายในองค์กร ที่ต้องปรับการทำงานมาเป็นการทำงานในเชิงรุกมากขึ้นซึ่งหมายถึงเจ้าหน้าที่ตรวจสอบเองก็ตามมีความรู้ความสามารถก้าวให้ทันกับการเปลี่ยนแปลงของโมเดลธุรกิจ และสภาพแวดล้อมทางธุรกิจด้วย
วัตถุประสงค์
เพื่อให้ผู้เข้าอบรมรับรู้ความก้าวหน้าของแนวคิดสมัยใหม่ที่จำเป็นในการตรวจสอบภายในเชิงรุก
เพื่อให้ผู้เข้าอบรมได้เห็นตัวอย่างของ Checklist ที่ใช้ประกอบในงานตรวจสอบในแต่ละโมดูที่สำคัญ
เพื่อให้ผู้เข้าอบรมได้เห็นตัวอย่างการเขียนรายงานการตรวจสอบสมัยใหม่
หัวข้อการอบรม
หลักสูตรนี้แบ่งความรู้ที่เกี่ยวข้องกับการตรวจสอบเชิงรุก ออกเป็นโมดูย่อย ดังนี้
โมดูที่ 1
The Three Lines of Defense
เป็นแนวคิดใหม่ของ IIA ที่ออกแนวคิดในการแบ่งหน้าที่ บทความ ความรับผิดชอบของบุคลากรในองค์กรออกเป็น 3 กลุ่มย่อยอย่างชัดเจน
(1) The First Line of Defense หมายถึง เจ้าของภาระงานที่เป็นสายธุรกิจหรือ Front office
(2) The Second Line of Defense หมายถึง บุคลากรที่ทำหน้าที่ในการกำกับหน่วยงานอื่น
(3) The Third Line of Defense หมายถึง เจ้าหน้าที่ตรวจสอบ
งานตรวจสอบจึงต้องมีความเข้าใจการสร้างความเข้าใจในบทบาท 3 กลุ่มนี้ให้ชัดเจน และแบ่งแยกหน้าที่ความรับผิดชอบกับ The Second Line ให้ชัดเจน
โมดูที่ 2
การตรวจสอบระบบควบคุมภายใน และบริหารความเสี่ยงผ่าน Risk-Control Matrix
เป็นแนวคิดที่กำหนดขั้นตอนการควบคุมภายในและบริหารความเสี่ยงแนวใหม่ ที่ทำให้งานตรวจสอบต้องปรับเปลี่ยนตามไปด้วย กล่าวคือ
ขั้นตอนที่ 1 Risk Assessment มาจากการกำหนดประเด็นเสี่ยงที่จะใช้เป็น Risk Base มาวิเคราะห์และประเมิน จัดเรียงลำดับความเสี่ยง และได้ผลลัพธ์เป็น Risk Matrix และ Portfolio Views of Risk
ขั้นตอนที่ 2 Control Self Assessment เป็นการนำเอาประเด็นความเสี่ยงจากขั้นตอนที่ 1 มาประเมินความเพียงพอของการควบคุมภายใน และจัดเรียงระดับเป็น ความสามารถในการจัดการดี พอใช้ และอ่อน
ผลลัพธ์ที่ได้จากขั้นตอนนี้คือ Risk-Control Matrix ที่งานตรวจสอบต้องนำมาใช้ในการวางแผนตรวจสอบประจำปี
โมดูที่ 3
Project Audit Best Practices
การตรวจสอบโครงการเป็นงานที่ต้องการการทำแผนตรวจสอบพิเศษ โดยการตรวจสอบอาจจะอิงตามแนวทางปฏิบัติที่ดีตามมาตรฐาน ISO 19600 :2003 และวางกรอบแนวทางการตรวจสอบใหม่ที่แยกจากการตรวจสอบ Business Flow ตามปกติ
โมดูที่ 4
IT Audit Best Practices
การตรวจสอบ IT เป็นงานที่มีลักษณะเฉพาะเจาะจง และต้องการความเข้าใจในการตรวจสอบ การสร้าง Checklist สำหรับการตรวจสอบ IT จะช่วยให้งานตรวจสอบพึ่งพาความสามารถเฉพาะตัวของเจ้าหน้าที่ตรวจสอบลดลง และเปลี่ยนงานตรวจสอบเป็น KM-based มากขึ้น
โมดูที่ 5
Audit Rating
แนวทางการพัฒนา Audit Rating เพื่อชักนำให้หน่วยรับตรวจมีการพัฒนาและแข่งขันกับตนเอง เพื่อให้ไต่สู่ Rating ที่ดีขึ้น
โมดูที่ 6
Fraud Auditing Best Practice
การตรวจสอบความเสี่ยงจากการทุจริต ได้แยกออกมาจากการตรวจสอบการปฏิบัติงาน ด้วยการพัฒนาตัวชี้วัดและเฝ้าระวังความเสี่ยงที่ชัดเจน และใช้เป็น checklist ในการตรวจสอบ เพื่อออกรายงานผลการตรวจสอบเฉพาะประเด็นความเสี่ยงจากการทุจริตโดยเฉพาะ
โมดูที่ 7
Audit Reporting on New Best Practices
มาตรฐานระหว่างประเทศได้ปรับปรุงแนวทางการออกรายงานการตรวจสอบสมัยใหม่ ให้เป็นคุณค่า แยกแยะประเด็นมากขึ้น
โมดูนี้จะแนะนำการใช้คำหลักในการออกรายงานสมัยใหม่ และการจัด Audit Rating เพื่อจัดระดับการตรวจสอบภายใน
กลุ่มเป้าหมาย
พนักงานผู้ที่ปฎิบัติงาน เกี่ยวกับการตรวจสอบ และผู้สนใจทุกท่าน
ระยะเวลาในการอบรม
หลักสูตร 1 วัน (09.00 – 16.00 น.) (6 ชั่วโมง)
เนื้อหาการฝึกอบรม
การพัฒนาการตรวจสอบภายในเชิงรุกเพื่อเพิ่มคุณค่าองค์กร