מה קורה כשמבקר הפנים מגיע ואין לכם תיעוד בקרה?

✍️ אור קנדל, רו"ח CISA 📂 ביקורת פנימית וניהול פיננסי ⏱️ קריאה של 6 דקות

הביקורת הפנימית הגיעה לבדוק את ניהול חוזי השירות שלכם. אתם יודעים שבדקתם — בדקתם כמה חשבוניות, שאלתם את מנהל היחידה, ראיתם שהסכומים נראים סבירים. אבל כשמבקר הפנים שואל: "תראה לי את הבדיקה שבוצעה לחשבון מרץ 2024" — איפה ההוכחה?

זהו אחד הפערים הנפוצים ביותר שנמצא בביקורות ניהול חוזי שירות: לא שלא בדקו — אלא שלא תיעדו שבדקו.


מה מבקר פנים מחפש

מבקר פנים שמגיע לבדוק ניהול חוזי שירות לא מחפש רק ממצאים כספיים. הוא מחפש שרשרת אחריות. הדגמה למה זה אומר:

"מה הייתה הבדיקה שביצעתם לפני אישור חשבון מרץ 2024?" — לא "האם בדקתם", אלא מה בדיוק בדקתם, מי בדק, מתי, ומה נמצא.
"יש ממצאים מחודשים ינואר-ספטמבר?" — אם הממצאים הם "לא נמצאו ממצאים" — מה המסמך שמוכיח שבדקתם?
"מה הייתה מדיניות הבדיקה — כל חודש? בדגימה? מה היה ה-scope?" — לא רק "האם בדקנו" — אלא "מה הייתה המתודולוגיה?"
"מה בוצע בעקבות הממצאים?" — מצאתם חריגה? מה היה ה-follow-up? תיאום עם הספק? ניכוי? הודעה?

זה לא מראית עין — זה תיעוד שמוכיח ניהול פיננסי מקצועי.


הממצאים הנפוצים שמבקרים מוצאים

על בסיס דוחות ביקורת פנים שפורסמו ומניסיון שטח, אלה הממצאים שחוזרים שוב ושוב:

ממצא #1
"אישור על ביצוע בקרה ניתן ללא תיעוד פעולות הבדיקה" — הממצא הנפוץ ביותר. לא שלא בדקו — שאי אפשר להוכיח שבדקו. הפתרון: חייבים להגדיר מה נבדק ולתעד.
ממצא #2
"נמצאו חיובים שלא הותאמו לתנאי החוזה" — חיובים בתעריף לא נכון, שעות שלא עומדות בהוראות, תוספות שלא מגיעות. נמצאו בביקורת אחורנית — כי לא נבדקו שוטף.
ממצא #3
"ספק לא עמד ב-SLA, אך לא חושבו ו/או לא גבו קנסות" — הסעיף קיים בחוזה אבל אף אחד לא הפעיל אותו. לרוב בגלל שאף אחד לא מדד את העמידה ב-SLA.
ממצא #4
"אושרו תשלומים כפולים לאותה תקופה" — פעמים נדירות אך קיימות: חשבון לחודש מסוים שולם פעמיים — בגרסאות מעט שונות.
ממצא #5
"לא נוהלה רשימת חריגות עם מעקב פתרון" — כשנמצאה חריגה בעבר, לא נוהל מעקב שמוודא שתוקנה ולא חזרה בחודשים הבאים.

ההבדל בין "בדקנו" ל"תיעדנו שבדקנו"

זהו ההבדל שמשנה הכל בביקורת:

תרחיש א': חשב בדק חשבון, ראה שהסכום סביר, חתם. מבקר שואל: "מה בדקתם?" תשובה: "בדקתי." מבקר: "יש תיעוד?" תשובה: "לא, אבל בדקתי." — ממצא: 'ביצוע בקרה ללא תיעוד.'

תרחיש ב': חשב בדק חשבון עם כלי אוטומטי, קיבל דוח "לא נמצאו חריגות", שמר את הדוח, חתם. מבקר שואל: "מה בדקתם?" תשובה: מוציאים דוח מהתיק. — בדיקה מתועדת, שאלה עניינית.

אותה עבודה — תוצאות ביקורת שונות לגמרי. לא בגלל שמישהו ניסה להסתיר משהו, אלא בגלל שלא הופנמה ההבנה: בדיקה שלא תועדה לא קיימת, מבחינת ביקורת.

כלל מנחה: "אם לא כתוב — לא קרה." זה לא רק ניהול תקין בפועל — זה גם הגנה אישית. מבקר פנים לא יכול להסיק כוונה רעה אם יש תיעוד שמוכיח שנהגתם בשיקול דעת.

מה מוצאים בביקורות שמגיעות להצגה בדירקטוריון

כשממצאי ביקורת פנים מגיעים לרמת הדירקטוריון או ועדת הביקורת, זה לרוב לא בגלל ממצא חד-פעמי — זה בגלל מגמה שמראה כשל מערכתי:

אלה לא "טעויות קטנות" — אלה ממצאים שמעמידים בספק את כשירות הניהול הפיננסי הכולל.


איך להיות מוכן לפני שמגיעים

ההכנה הטובה ביותר לביקורת היא לא לנסות לכסות פערים שבוע לפני שהמבקר מגיע — אלא לנהל נכון לכל אורך הדרך. שלושה צעדים פרקטיים:

  1. תיקיית בקרה לכל חוזה: לכל חוזה שירות — תיקייה (פיזית או דיגיטלית) שמכילה: החוזה, כל חשבון שהתקבל, ודוח הבדיקה לכל חודש. הבדיקה יכולה להיות "לא נמצאו ממצאים" — אבל חייבת להיות.
  2. תבנית דוח בקרה מינימלית: גם דוח פשוט — חודש, מה נבדק, מה נמצא, מה בוצע — עדיף על אפס תיעוד. חמש שורות מספיקות כשהממצאים אפסיים.
  3. רשימת ממצאים פתוחים: כשנמצאת חריגה — פתחו "כרטיס ממצא". ממצא שטופל — נסגר בתיעוד. ממצא שנסגר ללא טיפול — מוסבר מדוע.
יתרון הכלים האוטומטיים מבחינת ביקורת: כלי שמפיק דוח לכל חודש — גם כשלא נמצא כלום — יוצר שרשרת תיעוד אוטומטית. כשמבקר שואל "מה בדקתם בינואר?" — יש קובץ. כשהוא שואל "מה בדקתם ב-18 החודשים האחרונים?" — יש 18 קבצים.

בניית תרבות תיעוד

תרבות תיעוד לא נבנית בצו ניהולי — היא נבנית כשהכלים הנכונים מאפשרים אותה. כשבדיקה חודשית לוקחת שעות — לא מתעדים. כשהיא לוקחת דקות ומייצרת דוח מוכן — מתעדים.

הכלל הפשוט: כל כלי טוב לבקרת ספקים חייב לייצר פלט מתועד. לא רק "הרצתי ולא מצאתי" — אלא קובץ עם תאריך, שם המבצע, נתוני הקלט, ופירוט הבדיקות שבוצעו.

כלים שבונים שרשרת תיעוד אוטומטית

קנדל BI מפתחת כלים שמבצעים בקרה ומייצרים דוח מתועד בכל ריצה — מוכן לביקורת. רוצה כלי מותאם להתקשרות שלך? נשמח לסייע ←

© 2025 קנדל BI | אור קנדל, רו"ח CISA ובודק שכר מוסמך | kandelbi.org | כל הזכויות שמורות

רוצה כלי שתפור להתקשרות הספציפית שלך? בחודש הבא כבר תוכל להשתמש בו, במחיר שאפילו לא מצריך קבלת הצעות מחיר.  צור קשר ←  ·  💬 קבוצת WhatsApp © 2025 קנדל BI | כל הזכויות שמורות | חל איסור על העתקת הכלים