Тебе может показаться, что мы мешаем яблоки и апельсины в одну корзину, но я тебя уверяю – это не так, – продолжает он. – Одни мудрые аудиторы сказали, что есть только три показателя внутреннего контроля: добиться точности финансовой отчетности, следовать законам и эффективность операций. Вот и все. То, о чем говорите вы с Джоном, – это лишь разные стороны того, что называется «куб COSO».
Я заставляю себя слушать очень внимательно, яростно записывая все термины, чтобы потом поискать их в Google.
Он продолжает: «Вот что вы с Джоном должны сделать: идите и поговорите с ответственными за те показатели, которые вы нашли на втором листе Дика. Выясните, каковы их роли, какие бизнес-процессы отвечают их целям, а затем получите от них список того, что не дает им достичь их желаемого.
Вы должны разобраться в цепочках добавленной стоимости, которые требуются для достижения каждой из целей Дика, включая те, которые с первого взгляда не видны, – вроде деятельности IT-отдела. К примеру, если бы вы были транспортной компанией, которая доставляет посылки по всей стране при помощи сотни грузовиков, одной из целей вашей компании была бы удовлетворенность клиентов и своевременная доставка».
Я слышу, как он продолжает дальше: «Все знают, что один из факторов, который не позволяет доставлять товары вовремя, – это поломки автомобилей. Наиболее часто транспортные средства ломаются из-за того, что вовремя не поменяли масло. Поэтому с целью снизить риск вы бы организовали контроль за тем, чтобы масло менялось каждые пять тысяч миль».
Очевидно довольный собой, он продолжает объяснять: «Наш ключевой показатель эффективности, KPI, это своевременная доставка. И чтобы достичь его, вы бы создали новый KPI, скажем, процентного количества транспортных средств, в которых вовремя поменяли масло.
В результате если только пятьдесят процентов автомобилей соблюдают новые условия, то ставлю на то, что скоро наш KPI по своевременной доставке рухнет, когда грузовики будут стоять на обочинах вместе со всеми посылками, которые в них загружены.
Люди думают, что только потому, что в IT-отделе не используется моторное масло и при их помощи не доставляются физические грузы, для этого отдела не нужны превентивные меры, – говорит Эрик, сам смеясь над своей шуткой. – В этом случае, так как грузы, которые доставляет IT-отдел, невидимые, тебе лишь нужно посыпать компьютеры волшебной пылью – и они снова заработают.
Метафоры вроде замены масла помогают людям построить необходимые логические связи. Превентивная замена масла и политика ухода за автомобилями – это вроде превентивных поставок от производителей и политики управления изменениями. Показав, как IT-риски могут повлиять на бизнес-показатели, ты можешь начать принимать лучшие бизнес-решения.
И последнее, прежде чем я закончу, – продолжает он. – Убедись, что Джон выполняет свою миссию. Он должен поговорить с аудиторами, проводившими нашу проверку на соответствие SOX-404, и понять, как именно в последний раз бизнес избежал проблем с аудитом и как именно осуществляется контроль, кто и за что несет ответственность. И он должен объяснить все это тебе.
Ты будешь готов к встрече с Диком, когда выстроишь связь между его показателями и работой IT-отдела. Очень хорошо подготовься.
И, кстати, не стесняйся, пригласи меня на встречу. Я хочу видеть лицо Дика, когда ты расскажешь ему, что знаешь», – говорит он и кладет трубку.
Глава 26
Еще две встречи
Когда Патти входит в переговорную, она громко охает при виде Джона в его новом образе. «О господи, Джон. Ты выглядишь великолепно!»
К общему удивлению, когда появляется Вэс, он не подает виду, что заметил какие-то перемены.
Когда все на месте, я быстро пересказываю им, чему научился у Эрика. Мы решили, что мы с Патти начнем опрашивать ответственных за показатели «скорость выхода на рынок», «воронка продаж», «понимание желаний и потребностей клиентов», «портфель продукции», а Джон изучит, как у нас в фирме в других отделах организован контроль за исполнением требований SOX-404, чего и хотел Эрик.
Настала пятница, и по плану у нас встреча с Роном Джонсоном, вице-президентом по продажам. Я работал с ним несколько лет назад над одним проектом и удивлен, что он сейчас в городе. Обычно Рон везде и всюду, путешествует по миру, помогая в переговорах и спасая проблемные операции. У него заслуженная репутация одного из самых веселых попутчиков для командировок. Размер его командировочных способствует этому.