Анотація
В умовах підвищеної регуляторної уваги, цифровізації банківських процесів і зростання операційних та кіберризиків внутрішній аудит перестає виконувати виключно контрольну функцію та трансформується у незалежний механізм надання обґрунтованої впевненості й консультаційної підтримки органам управління банку. Метою статті є формування методики узгодженої імплементації Глобальних стандартів внутрішнього аудиту (ГСВА) у банківській установі з врахуванням наглядових очікувань Базельського комітету з банківського нагляду, настанов Європейського банківського органу щодо внутрішнього корпоративного управління та оновлених вимог Національного банку України, а також розроблення практичного інструментарію для демонстрування конформності. Методологія дослідження ґрунтується на контент-аналізі стандартів і регуляторних документів, порівняльному зіставленні вимог і аналізі розривів з подальшим узагальненням результатів у карту конформності та дорожню карту імплементації. У процесі дослідження застосовано процесне моделювання циклу аудиторського завдання (планування – оцінювання ризиків – тестування контролю – формування доказів – звітування – моніторинг виконання рекомендацій) і синтезовано вимоги до документування та доказів для кожного етапу. Отримані результати полягають у запропонованій п’ятиетапній моделі імплементації (діагностика розривів; корпоративне управління функцією; управління функцією; виконання завдань і моніторинг виконання рекомендацій; програма забезпечення та покращення якості), а також у структурованому наборі документації та доказів конформності: карта конформності, уніфіковані шаблони робочих документів, ієрархія доказів, система ключових показників ефективності (KPI) і підхід до агрегованого вимірювання прогресу через індекс конформності (CI). Наукова новизна полягає в інтеграції вимог ГСВА з банківськими пруденційними вимогами через матрицю «вимога – документ або процес – власник – доказ – статус», що забезпечує трасованість реалізації вимог у процесах банку та відтворюваність аудиторських висновків під час внутрішніх і зовнішніх оцінок якості. Практична цінність полягає у можливості використання запропонованих інструментів для планування переходу й підготовки до адаптації внутрішніх документів у встановлені Національним банком України строки (до 01.07.2026), а також для підвищення зрілості внутрішнього контролю та управління ризиками, зокрема через включення ризиків AML/CTF та ІТ- і кіберризиків у ризик-орієнтоване планування внутрішнього аудиту.
Ключові слова
внутрішній аудит, банк, Глобальні стандарти внутрішнього аудиту, доказова конформність, карта конформності, програма забезпечення та покращення якості, ризик-орієнтоване планування, показники ефективності