2. Что мы понимаем под аудитом?
Внешняя оценка Внутренняя оценка
Аудит финансовой
Внутренний аудит
отчетности
Сертификация СВК Оценка СВК
Аудит контролей
Оценка полноты
сервисной
доходов (RA)
организации (SAS 70)
Аудит
Внутренняя оценка
информационной
защищенности систем
безопасности
Тестирование системы
Due diligence review
расчетов
… …
для разных целей аудита подходы - общие ->
PwC 2
3. Подходы к аудиту доходов
o тестирование контролей
o аналитические процедуры
o детальное тестирование
рассмотрим эти подходы и их ограничения…
PwC 3
4. Тестирование контролей
Контроли, выполняемые вручную Автоматизированные
- сверка трафика с операторами; -автоматический мониторинг нагрузки;
- проверка корректности ввода тарифов; -контрольная тарификация в системе;
- утверждение крупных корректировок по счетам -test call generator
абонентов;
-…
-…
Область применения и особенности подхода
-позволяет обнаружить систематические ошибки;
- идеален для автоматизированных процессов;
- требует целостного взгляда на процесс;
- проверка на основе статистической выборки;
-не дает полной уверенности в результате;
-не позволяет выявить многие ошибки или
злоупотребления исполнителя;
PwC 4
5. Аналитические процедуры
Область применения и особенности
-Помогают понять структуру и динамику Янв Фев Мар Апр Май Июнь Июль Авг Сент
показателей, оценить существенность;
- Позволяют выявить области, ФЛ 107,092117,091119,077116,601 82,672110,207107,457139,840112,175
требующие внимания и исследования; 9% 2% -2% -29% 33% -2% 30% -20%
-Не выявляют многие систематические ошибки;
ЮЛ 24,386 27,286 28,184 27,815 26,884 26,566 25,956 26,224 26,832
- Идентифицируют только существенные 12% 3% -1% -3% -1% -2% 1% 2%
отклонения. Не позволяют сделать вывод
PwC 5
6. Детальное тестирование
Идея подхода проста
- сплошная проверка данных
•дает абсолютную уверенность;
•не требует статистических расчетов;
•методика и результаты поняты;
•эффективна для поиска
мошеннических действий, разовых
ошибок и ошибок неизвестной природы
…почему же детальное тестирование
не всегда применяется?
PwC 6
7. Ограничения детального тестирования
Ограничения
•трудоемкость для больших популяций
•…у операторов связи - большие популяции
Единственная возможность
– автоматизация
Примеры инструментов:
•SQL
•MS Excel
•Системы Revenue assurance
•ACL
•MDA Lavastorm
•Caseware Idea
•...
PwC 7
8. Использование средств автоматизации
хотя
принцип автоматизации
для всех инструментов
общий:
… принципиальное
различие инструментов –
в способе формализации
сценария:
PwC 8
9. Какая разница как именно
формализован сценарий тестирования?
MS Excel SQL
INSERT INTO sds.corr_correlation_rowids
= VLOOKUP([SUBSCRIBERS_SEL.xlsx]NEW_SUBS!$G$142, 1, SELECT T1078_rowid,
INDIRECT(ADDRESS((HLOOKUP(3,$E27:$AC$55,ROWS($E27:$AC$55),FALSE)- corr_source_rowids_t(
1)*2+5,32))) S10094_rowid
) source_rowids
FROM
(
SELECT T1078_rowid,
S10094_rowid,
ROW_NUMBER()
OVER
(
PARTITION BY T1078_rowid
ORDER BY S10094_rowid
) rn
FROM
(
SELECT /*+ ORDERED USE_HASH(T1078 S10094) */
T1078.rowid T1078_rowid,
S10094.rowid S10094_rowid
FROM testcdr1 T1078
JOIN testcdr2 S10094 ON
S10094.jobtableid BETWEEN AND
AND
S10094.TimeForStartOfCharge
BETWEEN SYSDATE - 1 AND SYSDATE - 0
AND
S10094.ASubscriberNumber = T1078.ASubscriberNumber
WHERE T1078.jobtableid BETWEEN 1 AND 5
AND
T1078.TimeForStartOfCharge
BETWEEN SYSDATE - 1 AND SYSDATE - 0
)
)
WHERE rn = 1
PwC 9
11. Логика сценария тестирования
Извлечение Формат, Анализ и Оценка и Отчеты,
Рабочие
данных из нормализация, поиск Приоритезация Управление
данные
множества очистка и отклонений результатов проблемами
из ИС
источников обогащение
Системы и
хранилища
Challenges:
• Variability of data sources and formats
• Unknown quality of data and information
• Systems complexity - High
• Breadth & volume of data - High
• Need for transformation - High
• Business rule complexity - High
• Time to response - Short
• Value of good results - Very High
Ручные,
Автоматизированные и
полностью
автоматизированные
корректирующие действия
PwC 11
12. Удобство графического моделирования
Простота и наглядность;
Прозрачность логики;
Упрощает поиск ошибок в сценарии
и отладку исключений;
Совместное использование;
Повторное использование
и технологичность сценариев;
Масштабируемость - можно создавать
сценарии любой сложности без потери
контроля над логикой;
PwC 12
13. Какими инструментами что можно найти
Метод Инструмент Чего можно найти
тестирования
Тест MS Excel не контролируется отсев звонков из TAP файлов,
контролей счета за пропуск трафика не проверяются
Аналитические MS Excel условия маркетинговой акции применялись в
процедуры биллинге после ее окончания,
регулярные массовые перерасчеты по услугам
ШПД и пропуску трафика
Тест деталей MS Excel, все дубли звонков, все юрлица с тарифами
ACL, физлиц, все активные абоненты, которые не
SQL, платили, все отключенные абоненты, которым
Lavastorm продолжает начисляться абонплата
PwC 13
14. Обсуждение отдельных задач RA
и подхода Вымпелком
Кредитный контроль
при подключении абонента
Анализ доходности трафика
Проверка регистрации транков
на коммутаторах и в системах расчетов
PwC 14
22. Анализ доходности - результаты
• Из исходных 6 млн.
международных соединений
выбраны 16.8 тыс. убыточных
(стоимость завершения выше
тарифа)
• Рассчитана средняя убыточность
минуты для убыточных
направлений и массив
результатов отсортирован по
средней убыточности для
дальнейшего анализа
PwC 22
25. Использование MDA другими операторами
9 12 14 9 10 9 10 11
5 8 18 4 6 11 12
15 21 11 12 14 14 22
Анализ
Анализ жалоб
расходов на
абонентов
интерконнект
Анализ
Контроль за Network- Оптимизация
Контроль за эффективности to-Bill End-to-End Анализ
работы колл
Анализ
Оптимизация обработкой исполнением исполнения Usage данных доходов
3 9 10 тарифов заказов заказа заказа
Aнализ
Анализ счетов
центра 11
14 1 7 9 12 14 16 18 19
3 5 10
7 9 10 10 14 17
2 4 6 8 11 13 15 17 20
12 14 22
Анализ данных Выявление Контроль Кредитный
Анализ Инвентаризация Анализ ДЗ
фрода
миграции между сетевого Валидация об установке агрегации контроль
CRM системами оборудования тарифов оборудования и счетов
подключений Проверка
клиентов правильности
Data Quality / Integrity Проверка соответствия выставления счетов
21 Анализ
22 нормам регуляторов за услуги
7 9 10 9 14 21
12 14 AT&T
1 3 5 6
3 10 14 3 5 5 7 9 9 10 11
9 10 11 13
9 14 14 21 14
PwC 14 15 16 19 25
26. Использование MDA другими операторами
Анализ
Анализ жалоб
расходов на
абонентов
интерконнект
Анализ
Контроль за Network- Оптимизация
Контроль за эффективности to-Bill End-to-End Анализ
работы колл
Анализ
Оптимизация обработкой исполнением исполнения Usage данных доходов
заказов Aнализ центра
тарифов заказа заказа Анализ счетов
1 3 5 7 9 10 12 14 16 18 19
2 4 6 8 11 13 15 17 20
Анализ данных Выявление Контроль Кредитный
Анализ Инвентаризация Анализ ДЗ
фрода
миграции между сетевого Валидация об установке аггрегации контроль
CRM системами оборудования тарифов оборудования и счетов
подключений Проверка
клиентов правильности
Data Quality / Integrity Проверка соответствия выставления счетов
21 Анализ
22 нормам регуляторов за услуги
AT&T
PwC 26
27. Спасибо!
Остались ли вопросы?
Дмитрий Гончаров
Начальник отдела по гарантированию доходов
ОАО «Вымпелком»
+7 (495)7871308
DGoncharov@beeline.ru
Василий Пименов
Старший менеджер
PricewaterhouseCoopers Audit
+7 (495) 287 1145
vasily.pimenov@ru.pwc.com
PwC