Аутсорсинг бухгалтерии для малого и среднего бизнеса: как сократить расходы и снизить риски

Введение
Бухгалтерия — это не только проводки и отчеты. От того, насколько аккуратно ведется учет, зависят налоги, штрафы, скорость принятия решений и даже репутация компании. Для малого и среднего бизнеса проблема в том, что нагрузка на учет колеблется, а держать сильную команду в штате дорого. Отсюда интерес к аутсорсингу: вы платите за результат и компетенции, а не за «просто рабочее место».
Аутсорсинг бухгалтерии — это передача рутинных и экспертных задач внешней команде под договорные SLA и понятные KPI. Подрядчик берет на себя учет, сдачу отчетности, зарплатные проекты, взаимодействие с банками и контролирующими органами, а также настраивает автоматизацию: 1С, ЭДО, интеграции с CRM и банками. В итоге компания снижает постоянные расходы, стабилизирует сроки и качество, а владелец и руководитель освобождают время для роста бизнеса.
Почему это актуально для МСБ
-
- Экономия: фиксированная ставка вместо полной стоимости штатной команды, отпуска и больничные не останавливают учет.
-
- Снижение рисков: регламенты, двойной контроль, резервные специалисты — меньше вероятность ошибок и штрафов.
-
- Гибкость: масштабирование под сезонность и проекты без найма и увольнений.
-
- Технологии: внедрение ЭДО, интеграций и автоматических сверок без долгих внутренних проектов.
В этой статье мы разберем, когда аутсорсинг действительно выгоден, какие функции стоит передавать вне компании, как правильно прописать зоны ответственности и SLA, какие метрики использовать для контроля качества, какие есть модели ценообразования и как безопасно перейти на аутсорс без срывов отчетности. Материал рассчитан на собственников, директоров и финансовых руководителей, которым важны понятные цифры, ясные процессы и предсказуемый результат.
Когда аутсорсинг выгоднее штатной бухгалтерии: расчёт TCO и точки экономии
Что сравниваем: TCO «в штате» vs. аутсорсинг
TCO (Total Cost of Ownership) — это не только оклады. Считаем все прямые и косвенные затраты по двум моделям.
| Статья затрат | Штатная бухгалтерия | Аутсорсинг |
|---|---|---|
| Персонал | Оклады, премии, налоги на ФОТ, замены на отпуска/больничные | Ежемесячный фикс (ретейнер), опции по прайсу |
| ПО и сервисы | 1С/облако, ИТС, ЭДО, ОФД, банк, резервное копирование | Часто включено в тариф подрядчика |
| Найм и обучение | Подбор, ввод в должность, замены при текучести | Нулевая — команда уже у подрядчика |
| Управленческое время | Контроль задач, дедлайны, регламенты | Согласования по SLA и отчётам |
| Риски/штрафы | Ответственность на компании | Договорная ответственность и страховые лимиты |
| Скрытые расходы | Простой при болезни, сверхурочные, IT-поддержка | Платные «сверху» услуги: срочность, доп. документы, нестандарт |
Формула для быстрого сравнения
TCO_inhouse = (ФОТ × (1 + налоги)) + ПО/сервисы + найм/текучесть + управленческое время + рисковая надбавка
TCO_outsource = ретейнер + онбординг/12 + доп. опции + управленческое время + рисковая надбавка
Пример расчёта для МСБ
Условия: 80–120 первичных документов/мес., 15 сотрудников в зарплате, ОСН.
| Статья | Штат, ?/мес. | Аутсорсинг, ?/мес. | Комментарий |
|---|---|---|---|
| ФОТ (главбух 180k + бух 90k) | 270 000 | — | Две ставки |
| Налоги на ФОТ (~30%) | 81 000 | — | Страховые взносы |
| ПО/сервисы (1С, ИТС, ЭДО, ОФД, банк, бэкапы) | 12 500 | Включено | У подрядчика обычно в тарифе |
| Найм/замены (100k/год) | 8 300 | — | Амортизация затрат подбора |
| Покрытие отпусков/больничных | 3 300 | — | Подмены/сверхурочные |
| Управленческое время | 40 000 | 20 000 | Часы собственника/СFO |
| Рисковая надбавка (ожид.) | 5 000 | 2 000 | Штрафы/ошибки/страхование ответственности |
| Итого | ≈ 420 000 | ≈ 163 000 | Ретейнер 130k + онбординг 60k/12 + опции |
Экономия: ~257 000 ?/мес. (TCO снижается примерно на 60–65%). Цифры примерные; подставьте свои.
Где рождается экономия
-
- ФОТ и налоги: нет постоянных ставок, оплачиваете объём работ.
-
- IT и лицензии: подрядчик делит расходы между клиентами.
-
- Стабильность: отпуска/больничные не тормозят отчётность.
-
- Экспертиза «по требованию»: сложные кейсы закрываются без найма редких специалистов.
-
- Сроки и качество: SLA и двойной контроль снижают риск штрафов.
Когда аутсорсинг особенно выгоден
-
- Документооборот до ~300–500 первичек/месяц, зарплата до ~50 сотрудников.
-
- Сезонные пики (ритейл, услуги, стройка) — нужна быстрая масштабируемость.
-
- Стартап/новый проект — нет смысла строить отдел с нуля.
-
- Мультиинтеграции (1С ↔ CRM ↔ банк ↔ ЭДО) — подрядчик внедряет типовые связки быстрее.
Когда штат может быть выгоднее
-
- Очень большой объём первички и сотрудников (экономика масштаба «внутри» компании).
-
- Уникальные процессы/отраслевые регламенты, требующие ежедневной «вшитости» в операционку.
-
- Строгая политика безопасности, когда данные запрещено выводить за периметр.
Как посчитать для своей компании (чек-лист)
-
- Соберите реальный объём: первичка/мес., сотрудников в зарплате, налоговый режим, интеграции.
-
- Посчитайте TCO_inhouse по формуле: ФОТ, взносы, ПО, найм, управление, риск.
-
- Запросите 2–3 коммерческих предложения и сложите TCO_outsource: ретейнер, онбординг, опции, управление, риск.
-
- Добавьте «буфер неопределенности» 10–15% и сравните сценарии на горизонте 12 месяцев.
Итог: аутсорсинг выигрывает, когда переменные расходы ниже полной стоимости штатной функции с учётом рисков и управленческой нагрузки. Считайте TCO целиком, а не только «оклады» — так решение становится очевидным.

Какие функции передавать на аутсорс: бухучёт, зарплата, налоговая отчётность
Операционный бухучёт
-
- Обработка первички: счета, акты, накладные, УПД, корректировки.
-
- Банк и платежи: загрузка выписок, разнесение, платёжные поручения по регламенту.
-
- Сверки с контрагентами, контроль дебиторки/кредиторки.
-
- Учет запасов и услуг: поступления, списания, производственные операции.
-
- Основные средства и НМА: ввод в эксплуатацию, амортизация, модернизация, выбытие.
-
- Закрытие месяца: регламентные операции, контрольный лист по ошибкам, оборотно-сальдовые ведомости.
Зарплата и кадровое администрирование
-
- Расчёт зарплаты, премий, отпускных, больничных, командировок.
-
- НДФЛ и страховые взносы: начисление, удержание, перечисление.
-
- Отчётность по сотрудникам (6-НДФЛ, персучёт, формы для СФР/ФНС).
-
- Кадровые документы: приём/перевод/увольнение, графики отпусков, ЛНА (по шаблонам).
-
- Конфиденциальность: раздельный доступ к ЗУП, шифрование реестров, ограничение кругов рассылки.
Налоговая отчётность и расчёты
-
- НДС, налог на прибыль/УСН, имущество/земля/транспорт — подготовка и сдача отчётности.
-
- Камеральная готовность: пояснения, выгрузки регистров, сверки с ФНС и фондами.
-
- Налоговое планирование: календарь платежей, напоминания, оптимизация авансов.
Управленческая отчётность (CFO-lite)
-
- P&L, ДДС, баланс — ежемесячные формы с комментариями по отклонениям.
-
- Бюджетирование: план/факт, лимиты, заявки на платежи.
-
- Дэшборды для собственника: маржинальность, оборачиваемость, LTV/CAC (для сервисов/ритейла).
Казначейство и платёжные процессы
-
- Заявки на оплату, приоритизация, платёжные календари.
-
- Двух-/трёхступенчатое согласование, разграничение прав подписи.
-
- Контроль оснований платежа: договор, закрывающие, лимиты бюджета.
ЭДО, 1С и интеграции
-
- Подключение и ведение ЭДО (обмен УПД, акты, КС-2/КС-3 и т.п.).
-
- Интеграции 1С ↔ банк ↔ CRM/интернет-магазин, авторазнесение операций.
-
- Каталоги и справочники: чистка дублей, единые правила наименований.
Инвентаризации и контроль
-
- Инвентаризации ТМЦ и ОС, актирование расхождений.
-
- Внутренние регламенты: матответственность, лимиты, чек-листы приёмки.
Что оставить в компании (гибридная модель)
-
- Финрешения: утверждение платежей, бюджет, коммерческие условия.
-
- Первичка, рождающаяся «в цеху»: акты оказанных услуг «день-в-день», складские операции.
-
- Контакты с ключевыми клиентами и поставщиками, где критичны отношения и скорость.
Матрица ответственности и KPI (пример)
| Функция | Что делает подрядчик | KPI / SLA | Что даёт заказчик |
|---|---|---|---|
| Первичка | Проверка, ввод, архив | Обработка ≤2 р.д.; возврат на корректировку ≤1 р.д. | Полный пакет документов вовремя |
| Банк | Разнесение, платёжки | Разнесение D+1; платёжные окна по календарю | Заявки на оплату, утверждения |
| Зарплата | Расчёт и отчёты | Выплата по графику; ошибок <0,5% фонда | Табели, приказы, премии |
| НДС/налоги | Декларации, пояснения | Сдача ≥5 р.д. до срока; нулевой штраф | Подписанты, доверенности |
| Управотчёт | P&L, ДДС, баланс | Отчёты до 10 числа; комментарии по отклонениям | Плановые бюджеты и цели |
| ЭДО | Маршруты, обмен | Доставляемость >99%, дубликаты <1% | Регламент подписания, роли |
Входной пакет на старт
-
- Учётная политика, договоры, шаблоны первички.
-
- Доступы к 1С/облаку, банку, ЭДО, ОФД, CRM.
-
- Реестры контрагентов, номенклатуры, договоров и цен.
-
- Остатки по счетам, ОС и складам на дату миграции.
-
- Штатное расписание, графики выплат, локальные акты по персоналу.
-
- Налоговый режим, календарь отчётности и платежей.
Итог: на аутсорс лучше отдавать повторяемые и регламентируемые операции: бухучёт, зарплату, налоги, ЭДО и платёжные процедуры. Стратегические решения и финконтроль остаются у собственника/директора — так баланс цены, скорости и управляемости будет оптимальным.
SLA, KPI и зоны ответственности: как выстроить контроль качества работ
Зачем нужны SLA и KPI
-
- SLA — договорённые сроки и условия оказания услуг (что делаем и за сколько времени).
-
- KPI — измеримые показатели качества (насколько хорошо выполняем SLA).
-
- Цель — прозрачность, предсказуемость сроков, ответственность сторон и снижение рисков штрафов.
Границы услуг: что «внутри» и что «снаружи»
-
- В Scope: первичка, банк, зарплата, налоги, отчётность, ЭДО, закрытие месяца.
-
- Out of Scope: сложные консалтинг-проекты, споры с ФНС, судебные кейсы, кастомные интеграции (через Change Request и отдельный прайс).
-
- Входные данные заказчика: сроки передачи документов, доступы, утверждения платежей — без них SLA не считается нарушенным.
Матрица ответственности (RACI)
| Процесс | Подрядчик | Заказчик | Комментарий |
|---|---|---|---|
| Первичка | R/A — проверка и ввод | C/I — своевременная передача | Возврат на доработку ≤1 р.д. |
| Банк и платежи | R — разнесение, платежки | A — утверждение платежей | Слоты платежей по календарю |
| Зарплата | R/A — расчёт и реестры | C — табели, приказы | Конфиденциальный канал обмена |
| Налоговая отчётность | R/A — подготовка и сдача | C — подписи, доверенности | Буфер до дедлайна ≥5 р.д. |
| Интеграции/ЭДО | R — поддержка маршрутов | A — права и регламенты | Единые справочники |
KPI: что и как измерять
| Показатель | Цель | Как считаем | Частота |
|---|---|---|---|
| Своевременность обработки первички | ≥ 95% D+2 | % документов, введённых ≤2 р.д. с получения | Еженедельно |
| Разнесение банка | ≥ 98% D+1 | % операций, разнесённых на следующий р.д. | Ежедневно |
| Закрытие месяца | до 5-го числа | Дата публикации ОСВ и P&L | Ежемесячно |
| Ошибки в отчётности | < 0,5% | Исправления/кол-во строк отчётов | Ежемесячно |
| Декларации в срок | 100% | % деклараций, сданных до дедлайна −5 р.д. | Ежеквартально |
| Сервисный отклик | < 2 ч | Среднее время первого ответа в рабочие часы | Еженедельно |
| Инциденты ИБ | 0 | Кол-во подтверждённых инцидентов | Месячно/по факту |
Уровни приоритета и время реакции
-
- P1 (критично): срыв налогового дедлайна, блокировка выплат — реакция ≤1 ч, решение ≤24 ч.
-
- P2 (высокий): массовые ошибки в первичке/ЗУП — реакция ≤2 ч, решение ≤2 р.д.
-
- P3 (средний): точечные вопросы — реакция ≤1 р.д., решение ≤3 р.д.
Отчётность и прозрачность
-
- Еженедельный статус: объём первички, банк, открытые задачи, риски, блокеры.
-
- Месячный отчёт: KPI-дашборд, закрытие месяца, сверка налогового календаря, список улучшений.
-
- Квартальный QBR: финансовые метрики (P&L, ДДС), ошибки/ПОКА улучшений, план автоматизации.
Эскалации и коммуникации
-
- Единый канал (таск-трекер/почта): задачи с приоритетом и сроком.
-
- Ежедневный «узкий» стендап (15 мин) при пиковых нагрузках (сдача НДС/годовое закрытие).
-
- Лестница эскалаций: бухгалтер → ведущий → куратор проекта → партнёр.
Штрафы, бонусы и Service Credits
-
- Штраф/кредит при нарушении ключевых SLA (например, несдача декларации) — фикс или % месячного ретейнера.
-
- Бонус за «зелёную зону» KPI 3 месяца подряд — скидка/доп. часы внедрения.
-
- Санкции не применяются, если задержка вызвана несвоевременными входными данными заказчика (зафиксировано в системе).
Изменения и нестандартные задачи (Change Request)
-
- Любое расширение Scope оформляется заявкой с оценкой сроков/стоимости и влияния на KPI.
-
- Временная остановка SLA при ожидании доступов/данных — фиксируем тайм-аут в карточке задачи.
Контроль качества и аудит
-
- Двойной контроль: принцип «четырёх глаз» для налогов и зарплаты.
-
- Ежеквартальный внутренний аудит выборки документов (не менее 5% объёма).
-
- Чек-листы закрытия месяца и журнал несоответствий с датой устранения.
Мини-шаблон SLA-карты процесса
| Процесс | SLA | KPI | Метрика |
|---|---|---|---|
| Первичка | D+2 | ≥95% вовремя | % документов ≤2 р.д. |
| Банк | D+1 | ≥98% вовремя | % операций D+1 |
| НДС | Черновик за 7 р.д. до срока | 100% сдача −5 р.д. | % деклараций |
| Зарплата | Реестр за 2 р.д. до выплаты | Ошибки <0,5% фонда | % корректировок |
Чек-лист запуска SLA/KPI
-
- Опишите Scope и входные данные (кто, когда и куда передаёт).
-
- Согласуйте KPI, формулы и источники данных (1С, банк, ЭДО, трекер).
-
- Настройте роли и права (инициация → проверка → утверждение → исполнение).
-
- Запустите дашборд и расписание отчётов (неделя/месяц/QBR).
-
- Пропишите эскалации, штрафы/бонусы и порядок Change Request.
Итог: чёткие SLA, измеримые KPI и понятные зоны ответственности превращают аутсорсинг из «чёрного ящика» в управляемый сервис: видно сроки, качество и стоимость, а ошибки ловятся до того, как станут штрафами.

Интеграции 1С, ЭДО и CRM: автоматизация обмена данными и платежей
Цель интеграции
Свести ручной ввод к нулю, ускорить закрытие месяца и исключить ошибки. Для МСБ это означает: документы приходят по ЭДО прямо в 1С, счета формируются из CRM в один клик, платежи уходят в банк по регламенту, а статусы и выписки возвращаются автоматически.
Базовый контур обмена
-
- CRM → 1С: контрагенты, договоры, номенклатура, заказы, счета на оплату.
-
- ЭДО ↔ 1С: входящие/исходящие УПД, счета-фактуры, акты, КС-2/КС-3, корректировки.
-
- Банк ↔ 1С: платёжные поручения, выписки, статусы платежей (через 1С:ДиректБанк/шлюз банка).
-
- ККТ/ОФД ↔ 1С: розничные чеки, возвраты, аналитика по сменам.
Объекты и сопоставления (мастер-данные)
| Сущность | Источник | Приёмник | Ключи сопоставления |
|---|---|---|---|
| Контрагент | CRM | 1С | ИНН/КПП + ID CRM, дубликаты — по наименованию |
| Договор/сделка | CRM | 1С | ID сделки + тип цен + валюта/налоги |
| Номенклатура | 1С (мастер) | CRM, сайт | Артикул + штрихкод + GUID |
| Первичные документы | ЭДО | 1С | УИД документа ЭДО + номер/дата |
| Платежи/выписки | Банк | 1С | ID платежа/выписки + сумма/назначение |
Технические паттерны: что выбрать
| Паттерн | Плюсы | Минусы | Когда применять |
|---|---|---|---|
| Готовые коннекторы (1С:ДиректБанк, 1С-ЭДО) | Быстрый старт, поддержка обновлений | Ограниченная гибкость | Типовые процессы МСБ |
| API + вебхуки (CRM/ЭДО/банк) | Онлайн-обмен, точечная логика | Нужна разработка и поддержка | Нетиповые маршруты, кастом KPI |
| Файловый обмен (CSV/XML/JSON) | Просто, дешево | Асинхронность, риски дублей | Редкие обмены, «ночные» загрузки |
| Шина/брокер сообщений | Масштабируемость, очереди ошибок | Сложнее внедрить | Мультисистемные ландшафты |
Процесс «от сделки до денег» (сквозной сценарий)
-
- CRM: сделка выиграна → генерируется заказ и счёт (по типу цен и налогам).
-
- 1С: создаётся счёт, УПД; при необходимости уходит через ЭДО.
-
- Оплата: 1С формирует платёжки по календарю и отправляет в банк; статусы возвращаются автоматически.
-
- Выписка: поступление денег из банка попадает в 1С и гасит дебиторку; статус «оплачено» летит обратно в CRM.
-
- Отгрузка/акт: первичка уходит через ЭДО, в 1С закрываются взаиморасчёты и НДС.
Автоматизация платежей и казначейства
-
- Заявки на оплату из CRM/1С с маршрутом согласования (две подписи, лимиты бюджета).
-
- Платёжный календарь в 1С: приоритеты (налоги, зарплата, критичные поставщики).
-
- Автопакеты платёжек и автоподпись по расписанию (где допускается).
-
- Автосверка выписок D+1: разнесение по правилам, контроль «хвостов» и нераспознанных операций.
Качество данных и контроль
-
- Единые справочники: типы цен, единицы измерения, НДС, статусы. Ведите «мастер» в одной системе и реплицируйте остальным.
-
- Антидубли: блокировка создания контрагентов без ИНН/КПП, проверка дублей по алгоритмам сходства.
-
- Идемпотентность: повторная отправка сообщений не создаёт дублей (ключ — внешний ID).
-
- Журналы интеграций: лог запросов/ответов, очереди ошибок, алерты в мессенджер.
Безопасность и доступы
-
- Разделяйте роли: инициатор → проверяющий → утверждающий → исполнитель. Двухфакторная авторизация.
-
- Шифрование каналов (TLS/VPN), белые списки IP, ограничение по API-ключам и срокам их жизни.
-
- Персональные данные и коммерческая тайна — отдельные политики хранения и резервного копирования.
Типичные ошибки и как их избежать
-
- Несовпадение НДС/единиц измерения между CRM и 1С → заранее сводите каталоги и типы цен.
-
- Дубли контрагентов из-за «свободного» ввода → обязательные поля и проверка по ИНН.
-
- Зависшие документы в ЭДО → монитор статусов и автоэскалации при просрочке подписания.
-
- Ручные платежи «мимо» регламента → платёжный календарь и запрет внепроцедурных операций.
Чек-лист запуска интеграций
-
- Назначьте «мастеров» справочников: где живут контрагенты, номенклатура, цены.
-
- Опишите маршруты: от сделки в CRM до УПД/оплаты/выписки в 1С и обратно.
-
- Выберите паттерн обмена (коннектор/API/файлы) и частоту синхронизаций.
-
- Настройте журналы интеграций, алерты и «песочницу» для тестов.
-
- Проведите пилот на 10–15 контрагентах и 2–3 сценариях (счёт, предоплата, отгрузка).
-
- Заведите регламенты: кто и когда подписывает ЭДО, кто утверждает платежи, кто разбирает ошибки.
Итог: связка CRM → 1С → ЭДО → банк убирает рутины, ускоряет деньги и повышает прозрачность. Чем чище справочники и чётче регламенты, тем меньше ручной работы и рисков — аутсорс-команда сможет стабильно держать сроки и KPI.
Безопасность и конфиденциальность: доступы, резервные копии, ИБ-политики
Модель угроз для МСБ «на аутсорсе»
-
- Неавторизованный доступ к 1С, ЭДО, банку и зарплатным данным.
-
- Потеря/шифрование базы (вирусы, сбой оборудования, человеческий фактор).
-
- Утечка персональных данных сотрудников и коммерческой информации.
-
- Подмена платежных реквизитов и мошеннические платёжки.
Ролевая модель доступа (минимально необходимое)
| Роль | Доступ к 1С/ЗУП | Доступ к банку | Доступ к ЭДО | Примечания |
|---|---|---|---|---|
| Инициатор | Создание первички, заявок | Нет | Черновики | Без прав проведения и отправки |
| Проверяющий (бухгалтер) | Проведение документов, сверки | Нет | Проверка/получение | Принцип «четырёх глаз» |
| Казначей | Платёжный календарь | Формирование платёжек | Нет | Без права подписи |
| Подписант | Просмотр отчётов | Подпись платежей | Подпись ЭДО | 2 подписи для сумм > лимита |
| Администратор | Управление ролями/логами | Нет | Управление сертификатами | Отдельный человек от бухгалтерии |
Технические меры защиты
-
- Аутентификация: 2FA/OTP для банка, ЭДО и облачной 1С; запрет общих аккаунтов; парольная политика (длина ≥12, ротация 90 дней).
-
- Сетевой периметр: VPN/SSL, белые списки IP для банков и админ-доступов; запрет RDP без туннеля.
-
- Шифрование: базы и бэкапы — на уровне дисков/контейнеров (AES-256), передача — TLS 1.2+; отдельное хранение ключей.
-
- Журналы и алерты: включить аудит входов/изменений прав, алерты о входах из новых локаций, попытках отправки платёжек вне окна.
-
- Антифрод платежей: белые списки получателей, контроль суммы/назначения, «холодная» задержка перед отправкой новых контрагентов (например, 2 часа).
-
- Endpoint-защита: EDR/антивирус на рабочих станциях подрядчика и заказчика, запрет внешних носителей, автообновления ОС и 1С.
Резервное копирование: правило 3-2-1
-
- Минимум 3 копии данных (рабочая + 2 бэкапа) на 2 разных носителях, 1 — вне площадки/в облаке.
-
- Проверка восстановления не реже 1 раза в месяц на тестовом стенде.
| Что сохраняем | Периодичность | Хранение | Срок | Примечание |
|---|---|---|---|---|
| База 1С/ЗУП | Ежедневно (ночью) | NAS + облако | 30/90 дней | Инкремент + еженедельный полный |
| Файлы ЭДО/сертификаты | Еженедельно | Шифрованный архив | 90 дней | Отдельный сейф ключей |
| Платёжные реестры/журналы | Ежедневно | Облако | 180 дней | Read-only хранилище |
Политики и документы (минимальный набор)
-
- Политика доступа: назначение ролей, матрица прав, порядок выдачи/отзыва, учёт ключей подписи.
-
- Политика паролей и 2FA: требования, хранение секретов, менеджер паролей.
-
- Политика резервного копирования и восстановления (BCP/DR): RPO/RTO, ответственные, сценарии аварий.
-
- Политика обработки ПДн: роли операторов, DPIA при новых интеграциях, сроки хранения.
-
- Инцидент-менеджмент: классификация инцидентов, SLA реакции, эскалации, журнал событий.
-
- NDA и DPA с подрядчиком: ответственность за утечки, уведомления, штрафы, аудит.
Процедура реагирования на инцидент (runbook)
-
- Детектирование: алерт из SIEM/почты/банка → регистрация тикета (P1/P2/P3).
-
- Сдерживание: блокировка учётки/сеанса, перевод платёжных прав в «стоп», изоляция заражённого ПК.
-
- Анализ: сбор логов, хеши файлов, список затронутых систем/ПДн.
-
- Устранение: откат изменений, очистка/патчи, смена ключей/паролей.
-
- Восстановление: из проверенного бэкапа, тест целостности, контрольная сверка в 1С/банке/ЭДО.
-
- Пост-мортем: причины, ущерб, меры предотвращения, обновление политик.
Работа с подрядчиком: как проверить ИБ-зрелость
-
- Чек-лист: 2FA, бэкапы 3-2-1, журналы доступа, разделение ролей, ежегодный тест восстановления.
-
- Аудит выборки: 5–10% документов на корректность маршрутов и подписей.
-
- Сертификация/регламенты: наличие ИБ-политик, обучение сотрудников (фишинг-тесты, ПДн), журнал инцидентов.
Практики защиты зарплатных и персональных данных
-
- Раздельные базы/профили доступа для ЗУП; доступ «по необходимости».
-
- Псевдонимизация в отчётах для руководства (без паспортных данных).
-
- Шифрование выгрузок (парольный архив + отдельный канал передачи пароля).
Еженедельный контроль (быстрый чек-лист)
-
- Просмотр журналов входов/подписей, аномальные события.
-
- Сверка белых списков платежных реквизитов.
-
- Статус бэкапов: успешность, размер, дата тестового восстановления.
-
- Актуальность сертификатов ЭДО/подписантов.
-
- Ревизия открытых доступов подрядчикам/сотрудникам, отзыв лишних.
Итог: безопасность аутсорсинговой бухгалтерии — это дисциплина ролей, шифрование и бэкапы с регулярным восстановлением, плюс понятные реакции на инциденты. При таком каркасе риски утечек и простоев минимальны, а контроль у собственника — максимальный.

Схемы ценообразования и тарифы: фикс, почасовая, гибрид — что выбрать МСБ
Основные модели оплаты
-
- Фикс (ретейнер): ежемесячная фиксированная сумма за оговорённый объём и SLA. Подходит при стабильном документообороте и прогнозируемых задачах.
-
- Почасовая: оплата за фактически отработанные часы. Удобно для разовых/нерегулярных работ, внедрений и аудитов.
-
- Гибрид: базовый фикс + переменная часть (за превышение объёма, доп. сервисы или часы). Оптимален при умеренной волатильности объёмов.
-
- Транзакционная: оплата за «единицу» (документ, сотрудника в ЗУП, декларацию). Прозрачно при e-commerce/ритейле с большим и измеримым потоком.
-
- Проектная: разовый фикс за внедрение/миграцию/настройку интеграций с чёткими этапами и результатами.
Сравнение моделей
| Критерий | Фикс | Почасовая | Гибрид | Транзакционная |
|---|---|---|---|---|
| Прогнозируемость бюджета | Высокая | Низкая | Средняя/высокая | Средняя (зависит от объёма) |
| Гибкость к пикам | Средняя (овердрафт по прайсу) | Высокая | Высокая | Высокая |
| Контроль эффективности | Через KPI/SLA | Через таймшиты | Через KPI + отчёт по переменной части | Через метрики объёма |
| Риски «сюрпризов» в счёте | Низкие | Высокие | Средние | Средние (при скачках объёма) |
| Кому подходит | Стабильный МСБ | Проекты/разовые задачи | Большинство компаний МСБ | e-commerce/ритейл/услуги с большим потоком |
Что обычно входит в базовый тариф
-
- Первичка, банк, сверки, закрытие месяца, стандартная отчётность.
-
- Регламентные операции в 1С, типовая поддержка ЭДО и платёжного календаря.
-
- Лимит по объёму: документы/месяц, сотрудников в ЗУП, число деклараций.
Что чаще идёт с доплатой
-
- Превышение объёма (документы, сотрудники, контрагенты).
-
- Нестандартные операции: ВЭД, сложные раздельные НДС, проекты CAPEX, аудит.
-
- Срочность вне графика, годовая отчётность, камеральные пояснения сверх базового пакета.
-
- Внедрение/интеграции (CRM, ЭДО, ДиректБанк), миграции данных, восстановление учёта.
Формулы расчёта (ориентиры)
Фикс = База(объём до L) + Индексация × t
Почасовая = Ставка_час × Факт_часы
Гибрид = База + (ΔДок × ставка_док) + (ΔСотр × ставка_ЗУП) + Доп_услуги
Транзакционная = (Док × ставка_док) + (Сотр × ставка_ЗУП/мес) + (Декл × ставка_декл)
Пример расчёта для МСБ
Условия: 180 первичных документов/мес., 25 сотрудников в ЗУП, ОСН, 3 декларации/квартал (усредним до 1/мес.).
| Модель | Состав | Итог/мес. (пример) | Комментарий |
|---|---|---|---|
| Фикс | Пакет до 200 док., ЗУП до 30, отчётность | ≈ 120 000 ? | Комфортный запас по объёму |
| Почасовая | Ставка 2 000 ?/час × 70 ч | ≈ 140 000 ? | Зависит от дисциплины и автоматизации |
| Гибрид | База 90 000 ? + (30 док. сверх лимита × 150 ?) | ≈ 94 500 ? | Выгодно при умеренном превышении |
| Транзакционная | 180 × 120 ? + 25 × 350 ? + 1 × 4 000 ? | ≈ 30 600 ? | Дёшево при высокой автоматизации и «чистых» процессах |
Цифры иллюстративные. Подставьте свои ставки, объёмы и уровень автоматизации.
Как выбрать модель под свой профиль
-
- Стабильный бизнес (услуги B2B, производство): фикс или гибрид с небольшим овером.
-
- Сезонный спрос (ритейл/строительство): гибрид или транзакционная модель с «потолком» (cap).
-
- Стартап/пилот: почасовая на 2–3 месяца → затем переход в гибрид.
-
- Высокий поток однотипных операций (e-commerce): транзакционная с чётким SLA на обработку.
Как избежать «сюрпризов» в счёте
-
- Зафиксируйте объёмные лимиты (документы/сотр./декларации) и ставки за превышение.
-
- Сделайте cap переменной части (не более X% от базы/месяц) и roll-over часов в «низкие» месяцы.
-
- Разделите Change Request: что считается расширением scope и как оценивается.
-
- Требуйте ежемесячного отчёта по объёмам/часы/инцидентам с прогнозом на следующий месяц.
Красные флаги
-
- «Безлимитный фикс» без описанных лимитов и SLA.
-
- Отсутствие расшифровки переменной части и ставок за превышение.
-
- Нет таймшитов/метрик для почасовой модели.
-
- Штрафы за расторжение без этапного плана вывода (offboarding).
Чек-лист для КП и договора
-
- Лимиты объёма и включённые сервисы (по функциям и системам).
-
- Ставки за превышение/нестандарт и верхняя граница переменной части.
-
- График работ, окна платежей, SLA и KPI (с формулами).
-
- Условия индексации, порядок Change Request и внедрений.
-
- Онбординг/оффбординг: сроки, формат передачи баз и доступов.
Итог: для большинства МСБ оптимален гибрид: предсказуемая база + прозрачная переменная часть под пики. Фикс удобен при стабильном объёме, почасовая — для проектов, транзакционная — при массовой «штамповке» документов и высокой автоматизации.
Риски и юридические гарантии: договор, ответственность, защита от штрафов
Ключевые разделы договора с аутсорс-бухгалтерией
-
- Предмет и объём услуг (Scope): что именно делает подрядчик: первичка, банк, ЗУП, налоги, отчётность, ЭДО, интеграции. Отдельно — что не входит и как расширяется (Change Request).
-
- SLA и KPI: сроки обработки первички, закрытия месяца, сдачи деклараций, время реакции/решения инцидентов. Ссылка на матрицу приоритетов.
-
- Ответственность и лимиты: виды ответственности подрядчика, предел возмещения (cap), исключения и условия снижения/повышения лимита.
-
- Гарантии качества: «принцип четырёх глаз», регистры контроля, ежемесячные отчёты, аудит выборки документов.
-
- ИБ и конфиденциальность: роли и доступы, 2FA, бэкапы, порядок инцидент-реакции, NDA/DPA, работа с ПДн.
-
- Финансовые условия: тарифная модель, cap переменной части, индексация, сервисные кредиты/штрафы за SLA.
-
- Офбординг: передача баз 1С, архивов ЭДО, доступов и регламентов при расторжении; формат и сроки.
-
- Споры и юрисдикция: претензионный порядок, срок ответа, арбитражная оговорка/медиация.
Матрица «Риск → Меры защиты → Договорная оговорка»
| Риск | Мера защиты | Что прописать в договоре |
|---|---|---|
| Просрочка деклараций/отчётности | Буфер до дедлайна, чек-листы, QС, резервный специалист | SLA: черновик за 7 р.д., сдача за 5 р.д. до срока; сервисный кредит/штраф при нарушении |
| Налоговый штраф из-за ошибки | Двойной контроль, журнал изменений, пост-мортем | Возмещение прямого ущерба в пределах лимита + оплата госпошлин; исключение, если первичка неверна со стороны заказчика |
| Утечка данных/ИБ-инцидент | 2FA, шифрование, 3-2-1 бэкапы, VPN, журналы | Срок уведомления ≤24 ч, план реагирования, штраф/кредит, аудит ИБ по запросу |
| Мошеннические платежи | Белые списки, двухподпись, «холодная задержка» | Только платёжный календарь; подпись — у заказчика; ответственность подрядчика ограничена подготовкой реестров |
| Срыв операционного учёта при болезни/отпуске | Резервная команда, регламенты, база знаний | Обязательство по замене специалистов без ухудшения SLA |
| Зависимость от подрядчика при расторжении | План оффбординга, экспорт данных | Срок передачи ≤10 р.д., форматы выгрузок, фиксированная цена оффбординга |
Ответственность сторон: границы и доказательная база
-
- Подрядчик отвечает за корректность учётных записей, форм отчётности, соблюдение сроков по SLA, целостность архивов и бэкапов.
-
- Заказчик отвечает за достоверность и своевременность первички, предоставление доступов/подписей, соблюдение графиков платежей и внутренних лимитов.
-
- Доказательства: выписки, логи ЭДО/1С, таймштампы загрузки первички, акты сверок, протоколы согласований.
Лимит ответственности и страхование
-
- Cap ответственности: обычно 1–3 месячных вознаграждения по договору; для критичных периодов — увеличенный cap (до 6 мес.).
-
- Страхование профответственности: у подрядчика — полис на сумму не ниже годового вознаграждения; приложить копию полиса.
-
- Исключения: косвенные убытки (упущенная выгода) обычно не возмещаются; прямые расходы и штрафы — да, при вине подрядчика.
Сервисные кредиты и штрафы (пример)
| Нарушение | Компенсация | Условия |
|---|---|---|
| Несдача декларации в срок по вине подрядчика | 100% возмещение штрафа + 20% месячного ретейнера сервис-кредитом | При наличии своевременных входных данных/подписей |
| Просрочка закрытия месяца >3 р.д. | 5% ретейнера за каждый день, максимум 30% | Не применяется в форс-мажор/отсутствии первички |
| Нарушение ИБ-политики | Штраф фиксированный + обязательный аудит за счёт подрядчика | Срок устранения несоответствий ≤10 р.д. |
Защита от налоговых штрафов: процессный подход
-
- Налоговый календарь: автоматические напоминания + буферы по срокам (черновик −7 р.д., подача −5 р.д.).
-
- Камеральная готовность: готовые выгрузки регистров, сверки, шаблоны пояснений.
-
- Акты сверок: ежеквартально с ключевыми контрагентами и налогами.
-
- Контроль авансов/НДС: автоматические проверки СФ, статусов авансов, сторно по триггерам.
-
- Превентивные аудиты: выборка 5–10% документов ежеквартально.
Исключения ответственности и форс-мажор
-
- Задержка по вине заказчика: несвоевременная первичка, отсутствие подписанта, отказ в доступах — SLA «ставится на паузу» с отметкой в трекере.
-
- Форс-мажор: аварии дата-центров, сбои внешних сервисов (банк, ОФД, операторы ЭДО) — обязательное документирование инцидента и компенсирующие меры.
Оффбординг: как сохранить управляемость при выходе
-
- Чек-лист передачи: базы 1С/ЗУП (архив + инструкция), реестры контрагентов, шаблоны документов, регламенты, ключи ЭДО/подписи.
-
- Переезд в течение ≤10 р.д. с валидацией целостности и актом приёма-передачи.
-
- Закрытие доступов и отзыв ключей в день расторжения, финальный отчёт об инцидентах за период.
Пример формулировок (фрагменты)
-
- «Подрядчик обязуется обеспечить сдачу налоговой отчётности не позднее чем за 5 (пять) рабочих дней до установленного законодательством срока при условии получения от Заказчика полного комплекта исходных данных не позднее чем за 10 (десять) рабочих дней до указанной даты.»
-
- «Ответственность Подрядчика ограничивается возмещением прямого ущерба, причинённого Заказчику вследствие виновных действий Подрядчика, в размере не более трёх ежемесячных вознаграждений по настоящему Договору.»
-
- «В случае нарушения SLA по разделу “Налоговая отчётность” Подрядчик предоставляет Заказчику сервисный кредит в размере 20% ежемесячного вознаграждения, либо денежную скидку по выбору Заказчика.»
Итог: юридические гарантии в аутсорсинге — это не «жёсткие формулировки ради формулировок», а набор управляемых механизмов: чёткий Scope, измеримые SLA/KPI, разумные лимиты ответственности, страхование и продуманный оффбординг. С таким договором риск штрафов и срывов резко снижается, а сервис становится предсказуемым.

Пошаговый план перехода на аутсорсинг: аудит, миграция, пилот и запуск
Шаг 1. Предаудит и постановка цели
-
- Цель: понять текущий объём, ошибки, «узкие места», ожидаемую экономию и KPI.
-
- Что собрать: объём первички/мес., сотрудников в ЗУП, режим налогообложения, интеграции (1С, ЭДО, банк, CRM), календарь отчётности.
-
- Результат: краткий отчёт с рисками, картой процессов «как есть», целевыми SLA/KPI и TCO-бенчмарком.
Шаг 2. Выбор подрядчика и КП
-
- Запросите 2–3 КП с одинаковым брифом и объёмными лимитами (документы/ЗУП/декларации).
-
- Сверьте SLA/KPI, ответственность, оффбординг, cap переменной части.
-
- Проведите интервью ведущего бухгалтера и куратора проекта, попросите демо-отчётов.
Шаг 3. Онбординг и подготовка данных
-
- Доступы: 1С/облако, банк (без подписи), ЭДО, ОФД, CRM, общий файловый архив.
-
- Справочники: контрагенты (ИНН/КПП), договоры, номенклатура, типы цен, ставки НДС, сотрудники.
-
- Остатки на дату миграции: ОСВ по счетам, склад, ОС/НМА, налоговые регистры.
-
- Безопасность: роли, 2FA, VPN, журнал доступов, регламент по инцидентам.
Шаг 4. Миграция и настройка интеграций
-
- Перенос баз (или подключение к облачной 1С), проверка целостности, акты сверки по ключевым контрагентам.
-
- ЭДО: маршруты, сертификаты, тестовые УПД/акты; Банк: ДиректБанк/шлюз, тестовые платёжки «на себя».
-
- CRM ↔ 1С: синхронизация справочников и заказов, правила нумерации, антидубли.
Шаг 5. Пилот (30 дней)
-
- Scope пилота: 20–30% документооборота, 5–10 сотрудников ЗУП, один платёжный цикл.
-
- Метрики успеха: первичка D+2 ≥95%, банк D+1 ≥98%, закрытие месяца ≤5 числа, ошибки в отчётности <0,5%, время реакции ≤2 ч.
-
- Результат: акт пилота с баг-листом, планом исправлений и финальными настроенными регламентами.
Шаг 6. Параллельный учёт и Go-Live
-
- 2–4 недели — параллельный учёт: подрядчик ведёт «боевой» контур, внутренний бухгалтер — контрольная проверка выборки.
-
- Go-Live с «платёжным календарём», двуподписной схемой и еженедельными статус-встречами.
-
- Зафиксируйте форму ежемесячных отчётов: KPI-дашборд, P&L/ДДС, риски, улучшения.
Этапы, роли и критерии готовности
| Этап | Цель | Ответственный | Вход | Критерий готовности |
|---|---|---|---|---|
| Предаудит | Карта «как есть» | Подрядчик | Бриф, ОСВ, отчётность | Отчёт с рисками и KPI |
| Онбординг | Доступы и справочники | Обе стороны | Договор, регламенты, роли | Акт готовности доступов |
| Миграция | Данные «на дату» | Подрядчик | Остатки, архивы, ЭДО | Сверка ±0, журнал ошибок=0 |
| Пилот | Проверка SLA | Подрядчик | Тестовый объём | Все метрики в «зелёной зоне» |
| Go-Live | Полный объём | Подрядчик | Регламенты, календарь | Закрытие месяца в срок |
90 дней после запуска: что контролировать
-
- Еженедельно: статусы по первичке/банку, инциденты, блокеры, прогноз объёма на неделю.
-
- Ежемесячно: закрытие месяца до 5 числа, P&L/ДДС, дашборд KPI, план улучшений.
-
- Ежеквартально: мини-аудит выборки (5–10%), QBR по SLA/KPI, корректировка тарифа и лимитов.
Риски перехода и как их погасить
-
- Потеря данных: бэкап 3-2-1, тест восстановления, акт сверки остатков.
-
- Срыв сроков отчётности: буфер −7/−5 р.д., «четыре глаза», резервный специалист.
-
- Ошибки в ЭДО/оплатах: тестовые документы/платежи, белые списки получателей, двухподпись.
-
- Зависимость от подрядчика: оффбординг-план, форматы выгрузок, регулярный экспорт архивов.
Чек-лист готовности к Go-Live
-
- Доступы и роли настроены, 2FA включена, журнал интеграций и алертов работает.
-
- ЭДО и ДиректБанк протестированы, типовые сценарии прошли без ошибок.
-
- Пилот закрыт, KPI ≥ целевых, баг-лист пуст или с низким приоритетом.
-
- Платёжный календарь утверждён, ответственные назначены, график встреч согласован.
Оффбординг (на всякий случай)
-
- В договоре — сроки передачи баз (≤10 р.д.), форматы выгрузок, финальный акт и отзыв доступов в день расставания.
-
- Ежемесячный экспорт архивов 1С/ЭДО/реестров в «читаемых» форматах.
Вывод по теме
Аутсорсинг бухгалтерии экономит бюджет и стабилизирует сроки, если внедрять его как проект: с аудитом, понятными ролями, измеримыми SLA и пилотом. Верный порядок действий — «аудит → миграция → пилот → параллельный учёт → Go-Live → 90-дневный контроль». При таком подходе вы получаете предсказуемую стоимость, прозрачные метрики качества и минимальные риски штрафов, не теряя управляемости и контроля над деньгами.
- Как вести учет оборудования в 1С для монтажных работ
- Как отразить расходы на сертификацию в 1С
- Учет затрат на услуги бухгалтерского аутсорсинга в 1С
- Как оформить корректировку аванса покупателя в 1С
- Как правильно учитывать предоплату в иностранной валюте в 1С
- Буровая установка: что это такое, как устроена и как выбрать установку под реальные условия
- Методы испытания металлов: какие бывают, зачем нужны и как правильно организовать проверку
Все дело в мыслях. Мысль - начало всего. И мыслями можно управлять. И поэтому главное дело совершенствования: работать над мыслями.
