Richard Chambersin blogi 29.4.2019
Richard Chambers (IIA President and CEO, CIA, QIAL, CGAP, CCSA, CRMA) kertoo näkemyksiään sisäisen tarkastuksen ammatista blogissaan yhdistyksen kansainvälisillä sivuilla.
Richard Chambers muistaa sisäisen tarkastajan uransa alkuajoilta organisaation johdon toistaman hokeman, jonka mukaan sisäisen tarkastuksen tehtävä oli pitää johto ”poissa vankilasta.” Chambers ei suhtautunut hokemaan vakavasti, koska hän ei tiennyt kovinkaan monen joutuneen vankilaan sisäisen valvonnan puutteiden takia. Ajat kuitenkin muuttuvat.
Äskettäin lääkeyhtiö Rochester Drug Cooperativen entinen compliance-vastuuhenkilö sai syytteen. Tapauksen yhteydessä pidätettiin myös yhtiön entinen toimitusjohtaja. Tämä osoittaa, että syyttäjät haluavat lähettää yritysten ylimmälle johdolle selkeän viestin ja että johdon väärinkäytökset voivat johtaa vankilatuomioon.
Syyttäjien mukaan yllä mainittuja johtajia oli toistuvasti varoitettu vaarallisten opioidien jakelusta henkilöille, joilla ei ollut niiden käyttöön lääketieteellistä perustetta. Yhtiön johto oli tehnyt tietoisia päätöksiä olla “tutkimatta, valvomatta ja raportoimatta” henkilöitä, joiden tiedettiin toimittavan lääkkeitä laittomaan käyttöön. Rekisteröitynä lääkejakelijana Rochester Drug Cooperative oli velvollinen valvomaan lääkkeiden jakelua ja raportoimaan viranomaisille havaitsemistaan poikkeamista. Johtoa oli muistutettu politiikan ”Tunne asiakkaasi” noudattamisesta, mutta varoituksesta ei ollut välitetty.
Chambersin mukaan näyttää siltä, että yhtiön toisen puolustuslinjan rakenteet ja prosessit toimivat. Toimiva johto kuitenkin antoi vääristeltyä tietoa toiselle puolustuslinjalle ja mahdollisesti myös kolmannelle, todennäköisesti hallituksen tietämättä.
Tapaus muistuttaa siitä, että sisäisellä tarkastuksella pitää olla toimivat suhteet koko organisaatioon, ei vain hallitukseen ja tarkastusvaliokuntaan.
- Sisäisen tarkastuksen pitää tukea toisen puolustuslinjan toimintaa ja ilmaista mielipiteensä, jos toimintaa yritetään heikentää.
- Sisäisen tarkastuksen pitää haastaa organisaation johto, jos johto epäonnistuu sisäisen ohjauksen ja valvonnan tukemisessa.
- Sisäisen tarkastuksen pitää viestiä kaikista puutteista riskien hallinnassa tai vaatimusten noudattamisessa ensin johdolle ja sen jälkeen suoraan hallitukselle (etenkin, jos johto on syypää).
- Sisäisen tarkastuksen pitää varmistaa jollakin tasolla johdon hallitukselle antaman tiedon oikeellisuutta ja laatua.