,欢迎光临!退出
加入收藏设为首页请您留言
您当前位置:网站首页 >> 案例分析 >> 内部审计 >> 案例 || 达美航空公司的内部审计

案例 || 达美航空公司的内部审计

2020-04-16 22:59:37 来源:风控网 浏览:148
内容提要:公司总部 - 美国
公司员工人数 - 近8万人
行业 - 航空
年收入 - 407亿美元(截止于2015年12月31日)
内部审计职能人数 - 19人,外加分包
内部审计职能成立年数 - 7年(合并后的团队)
内部审计总监/首席审计执行官报告对象 - 审计委员会主席

达美航空:在数

公司总部 - 美国

公司员工人数 - 近8万人

行业 - 航空

年收入 - 407亿美元(截止于2015年12月31日)

内部审计职能人数 - 19人,外加分包

内部审计职能成立年数 - 7年(合并后的团队)

内部审计总监/首席审计执行官报告对象 - 审计委员会主席

 

 

 

达美航空:在数字化浪潮中保持领先

近年,达美航空公司的声望日益高涨,许多备受追捧的大奖也向其伸出了橄榄枝。例如,2016年,达美航空荣登《财富》杂志评选出的最受赞赏50家公司榜单,并在六年内第五次被《财富》杂志评为最受赞赏的航空公司。此外,达美航空还在《商务旅行新闻》杂志开展的年度航空调查中连续五年蝉联第一。


达美航空的网络覆盖全球,为遍及六大洲58个国家的324个目的地提供服务。达美航空总部位于佐治亚州亚特兰大,在全球范围内雇有近8万名员工,每年服务的乘客数量达1.8亿。


奇可・哈维自2009年3月起开始担任达美航空公司审计及企业风险管理副总裁。公司审计团队虽然实行集中化管理,但分布遍及全球,其所重点关注的是达美航空以下主要业务领域:商务销售、货运业务、联盟和合资企业、机场客户服务、机队、飞行作业、空中服务、燃料业务、房地产和建设、技术操作、区域喷气飞机业务、市场营销、国际业务,以及若干附属公司,包括一家私人喷气飞机公司、全球猎头服务公司,以及一家度假旅行社。


公司审计团队包括19名全职审计人员,同时由一家内部审计服务机构提供分包支持。该团队的目标趋于多样化。短期目标是完成团队基于风险的审计计划,长期目标则是要专注于全球商业环境下的技术变革和新兴风险。“我们负责监督达美航空的企业风险管理,”哈维说,“我们会根据所做的企业风险管理工作来调整我们的审计计划。总体而言,我们最重要的目标就是通过开展实用的、细致周密的审计工作,来提供有意义的推荐意见,进而力所能及地为公司增加价值。”


从头组建审计团队

在加入达美航空时,哈维将之前的一支外包审计团队带入公司,彼时达美航空与西北航空刚合并不久。这并不是她第一次组建审计团队。2001年,哈维便亲手创建了星巴克公司的第一个内部审计部门,并且从投入到开始运作历时不到四个月。


而在达美航空,在外包服务团队的支持下,审计团队花费六个月便完成了全面组建。她表示,从成立之初,审计团队的目标便是“绝不能沦为公司警察的角色,而是要作为战略性的业务伙伴为公司增加价值。”


在部门成立七年后的今天,哈维表示公司审计部已成为达美航空备受欢迎的咨询团队。“达美航空的业务部门会邀请我们查看各种问题,例如审计与国际合资企业签订的协议,以及对大型数据集执行数据分析等。”她说。


根据哈维的阐述,达美航空的文化侧重于合规,因此公司的审计团队会将协助公司维护这一文化作为己任。“当我们指出某些领域需要改进之时,我们便会得到来自领导层的支持和后续跟进,”她说道,“我们从来不会被无视。我们与各级领导及各业务部门密切协作,共同解决问题和加强管控。他们希望我们拥有所需要的资源来出色地完成工作。”


除了重点关注合规这一领域之外,达美航空也对控制保持高度警戒。“管理层的角色是识别为应对风险所采取的控制措施和实施方案。我们的角色则是要告诉管理层,他们的控制措施是否有效,以及是否正在按照设计运行,”哈维说,“我们负责提供确认。”


正是公司审计与管理层之间的这种高度协作,帮助哈维成功打造了一支有效的审计团队。“我在参加各类会议时,经常听到其他首席审计执行官谈论他们所在的公司。我意识到,并不是所有人都能够像我们的团队一样和领导层之间建立一种开放的、互动的关系。”她说。


哈维继续说道:“举个例子,据我了解,在审计委员会会议之外,一些首席审计执行官并不能和他们的审计委员会主席保持经常性的对话。然而和主席建立一种一对一的关系尤为重要,因为他们是你的上司。你需要了解他们认为的重要事项是什么,并利用他们的意见和建议来修正你的审计方法。有些公司并没有采取措施确保这一点,这让我十分担心。”


 


达美航空的数字化

作为一家公司,达美航空努力走在技术变革的前沿。“面对航空业的几次技术浪潮,我们都是积极的先行者,”哈维说,“为方便乘客在飞机上购物,我们的乘务员会使用智能手机,因此我们需要确保与信用卡交易有关的移动数据的安全性。我们必须仔细研究这些手机的发放和报废流程,并且确保手机万一丢失要将其中的内容全部删除。这些问题都是全新的——在2009年,飞机上使用智能手机是完全不可能被考虑的。”


据哈维表示,过去几年来,一系列的数字化工具已被广泛用于航空公司的运作。“飞行员现在携带的都是电子飞行包,而不是塞满文件的沉重手提箱。电子化的飞机也依靠无线连接来下载飞行计划,”她说,“许多领域的现代化变革都出现在了航空业的各个环节,这无疑会带来风险,但如果这些风险于事先就得到了识别并做好了应对计划,那它们就都是可控的。”


哈维补充道:“现在最大的风险之一,便是员工的网络安全意识。只要点击一个外部邮件里的链接或者某个恶意软件,就会让他们和我们的设备中毒。与过去相比,现在的风险暴露点变得更多。攻击者如果被强大的防火墙阻断无法进入你的系统,他们便会寻找人为的突破口。因此对员工不断地培训和测试,提高他们的意识,将这些突破口堵死,就显得特别重要。”


哈维列举了使用技术来提升审计工作的两大好处。“第一个好处是,我们的工作流程效率更高了。这主要体现在移动办公的能力上,即我们无论在哪里都能开展工作和进行协调。第二个好处是,我们更善于交流了。例如,利用数据可视化软件,我们可以创建视觉上更丰富、更容易理解的测试方法,进而捕捉和发现异常交易和意外模式。我们的审计工作一旦完成,我们就会将这些工具导出交给业务部门使用。技术赋予我们更强大的能力,这将帮助我们在达美航空创造一种持续监督的环境。


数据安全:技术无处不在

作为一家航空公司,达美航空对所有方面的安全问题都极为关注。为此,在达美航空,公司审计团队和网络安全团队之间的合作紧密无间。“网络安全涉及多层风险,”哈维说,“我们从开展风险评估入手,审查各种政策和程序、接入点,以及治理情况。随后,我们的网络安全团队将执行监测,对各种流程和数据流进行扫描。而作为我们审计计划的一部分,我们的团队也会独立执行同样的操作。”


哈维认为,为公司各方找准他们在网络安全工作中的位置,是公司审计团队的任务。“我们是否要对检查者执行审查,以确认他们的工作是否有效?”哈维问道,“还是我们依赖检查者,只是审查他们的工作结果?迄今为止,公司审计与网络安全团队之间已开展了大量的协调工作,不过我们之间的关系仍在不断的改进和相互促进中。”


在行业专家的帮助下,公司审计、公司合规以及网络安全团队共同举办了一场“网络峰会”,来自运营、法务、信息技术、合规、公司安全、技术操作以及维护部门的代表参加了此次大会。他们探讨了云安全问题,聆听了前美国联邦调查局(FBI)和美国运输安全管理局(TSA)领导人所做的演讲,内容涵盖网络安全风险、数据隐私、第三方风险、内部威胁,以及网络在面临攻击时的弹性等问题。“这是一次成功的峰会,促进了跨职能部门间的交流,”她说道,“各方面的反响都非常积极。”


哈维认为,既然技术无处不在,那么学会如何利用技术并对有关风险保持警惕,是每一个人的职责。“我们要求整个公司的员工都考虑潜在风险,并学会积极应对,”她解释道,“我们不希望大家坐等审计来发现面对威胁时应采取什么措施,我们希望他们能够未雨绸缪。”


新一代的批判性思考者

哈维表示她对达美航空招募进来的专业人员都很满意。

“一些人对Y一代、X一代以及千禧一代颇多怨言,但我和这些年龄段的专业人员都相处得很愉快。他们工作努力,富有成效,而且头脑非常灵活,让我心生敬佩。”

她说道,“我认为他们也乐于拥抱变革,并且行动迅速,能够快速理解数据。事实上,他们似乎有种天然的倾向,会对海量的数据持审视的态度,而不会被其所左右。他们是具有批判性的思考者。”


“唯一提出的批评是他们过于轻信他人,这并不仅是针对我的团队,亦是针对一些经验不足的人员。他们需要谨记,真相是需要去验证的,”哈维说道,“我总会问这样一个问题:‘你怎么能确定?’审计人员必须对他们的结果进行检查、再检查。他们不能只停留在事物的表面。我给审计人员的建议是:‘不要用谈话去审计’。”

发表评论
网名:
评论:
验证:
共有0人对本文发表评论查看所有评论(网友评论仅供表达个人看法,并不表明本站同意其观点或证实其描述)
赞助商链接
关于我们 - 联系我们 - 免责申明 - 人才招聘 - 战略合作