Новое исследование от экспертов «Инфосистемы Джет»: Атаки инсайдеров: угроза внутри периметра.
🔢Несколько интересных / полезных цифр из отчета:
▶️43% компаний не принимают контрольных мер в отношении сотрудников из группы риска;
▶️в 63% случаев отсутствие возможности своевременного реагирования - причина успешной реализации действий инсайдера;
▶️в 70% компаний критичные недостатки в процессе управления доступами;
▶️25% компаний до увольнения контролируют все каналы передачи информации увольняющихся работников и блокируют потенциально опасную передачу.
Что ещё интересного в отчете о результатах исследования?
✔3 типа инсайдеров (инсайдеры по незнанию / нелояльные и откровенно зарабатывающие) и какие опасности исходят от каждого;
✔основные этапы инсайдерской цепочки Insider Kill Chain и чем они характеризуются;
✔какие меры технического и организационного характера могут быть приняты / принимаются для защиты на различных этапах:
✔заметание следов инсайдером: он может "наследить" ещё больше - на что обращать внимание;
✔несколько интересных кейсов, описание хода действий инсайдеров и многое другое.
Хороший повод выяснить - какая работа проводится в отношении потенциальных инсайдеров в ваших компаниях. Все ли они идентифицированы или о ком-то забыли? Держим ли мы руку на пульсе по увольняемым работникам?
✍Больше интересных исследований в канале и чате по тэгу #исследования, а тематические материалы и примеры кейсов по #кибербезопасность и #чужиеграбли
🔢Несколько интересных / полезных цифр из отчета:
▶️43% компаний не принимают контрольных мер в отношении сотрудников из группы риска;
▶️в 63% случаев отсутствие возможности своевременного реагирования - причина успешной реализации действий инсайдера;
▶️в 70% компаний критичные недостатки в процессе управления доступами;
▶️25% компаний до увольнения контролируют все каналы передачи информации увольняющихся работников и блокируют потенциально опасную передачу.
Что ещё интересного в отчете о результатах исследования?
✔3 типа инсайдеров (инсайдеры по незнанию / нелояльные и откровенно зарабатывающие) и какие опасности исходят от каждого;
✔основные этапы инсайдерской цепочки Insider Kill Chain и чем они характеризуются;
✔какие меры технического и организационного характера могут быть приняты / принимаются для защиты на различных этапах:
✔заметание следов инсайдером: он может "наследить" ещё больше - на что обращать внимание;
✔несколько интересных кейсов, описание хода действий инсайдеров и многое другое.
Хороший повод выяснить - какая работа проводится в отношении потенциальных инсайдеров в ваших компаниях. Все ли они идентифицированы или о ком-то забыли? Держим ли мы руку на пульсе по увольняемым работникам?
✍Больше интересных исследований в канале и чате по тэгу #исследования, а тематические материалы и примеры кейсов по #кибербезопасность и #чужиеграбли
🔥3👍1👏1
Всем привет!
У нас с октября один вопрос остался в чате. Месяц был насыщенный, начинали обсуждать и не вернулись.
Речь о плане на 2024г.
Давайте сделаем мини-исследование в чатике (запущу опрос ниже).
Если в опрос что-то не войдёт, а спросить надо - смело пишите в комментариях.
#вопросотучастника
У нас с октября один вопрос остался в чате. Месяц был насыщенный, начинали обсуждать и не вернулись.
Речь о плане на 2024г.
Давайте сделаем мини-исследование в чатике (запущу опрос ниже).
Если в опрос что-то не войдёт, а спросить надо - смело пишите в комментариях.
#вопросотучастника
Telegram
наталья in Про аудит/риски/контроли/управление
Кстати,на прошлой недели в чате поднимала вопрос о планировании аудитов на 2024 год и как-то тема не откликнулась никому. Неужели никто ещё не начал этапы согласования планов аудита?
👍3
Друзья, на каком вы этапе планирования?
Anonymous Poll
13%
Нет идей / думаю
9%
Есть в голове
40%
В работе: собираю предложения/ делаю анализ
17%
Предварительно все одобрено, осталось утвердить формально
9%
Запустил на рассмотрение
13%
Всё утверждено уже👍
Какие вырисовываются основные фокусы (3 основных варианта выберите, пожта)
Anonymous Poll
24%
Регуляторная тематика
20%
Предложения бизнеса
22%
Бизнес-тематика - не предложения, сами включаем
34%
Предложения топ-менеджмента/СД/акционера
12%
Пока в раздумьях
15%
Акцент на ИТ и "около ИТ"
24%
Всего понемногу выходит
12%
Консалтинг будет точно
37%
Основная деятельность - обязательно войдет (комплексный аудит)
34%
Небольшие тематические проверки процессов / продуктов по критичным моментам
Чего не будет точно: шуточный опрос, комментарии приветствуются
Anonymous Poll
34%
Регуляторной темы: надоели, пусть сами проверяют)
13%
Интересов бизнеса: их интерес, чтоб не проверяли))
28%
Консалтинга: пусть за деньги заказывают на стороне
31%
Закупок: сколько можно
22%
Свой вариант)
А если б решение насчет плана было только ваше, то..(что лучше подходит?)
Anonymous Poll
19%
Ничего бы не изменилось, это и сейчас моё решение по факту
13%
Всё было бы по другому
44%
Скорее всего кардинальных отличий не было бы
25%
Скорее всего план был бы более "интересным" / современным
✉ Классные вопросы на "модную" тему о маркетинге, конкурентах, спонсорстве, блогерах и т.д.
Друзья, участвовали в проверке похожих вопросов или есть мысли/идеи, которыми не жалко поделиться? - Пойдемте в комментарии)
Мне особенно нравится тема спонсорства компанией различных мероприятий.
В крупные компании многие приходят с предложениями спонсорства, классно, когда это win-win и есть реальные выгоды для компании. И здесь же - тонна потенциальных возможностей для слива бюджета или манипуляций.
Ээх, хочу такую проверку)))
#вопросотучастника
#аудитразминка
#аудит_маркетинга
Друзья, участвовали в проверке похожих вопросов или есть мысли/идеи, которыми не жалко поделиться? - Пойдемте в комментарии)
Мне особенно нравится тема спонсорства компанией различных мероприятий.
В крупные компании многие приходят с предложениями спонсорства, классно, когда это win-win и есть реальные выгоды для компании. И здесь же - тонна потенциальных возможностей для слива бюджета или манипуляций.
Ээх, хочу такую проверку)))
#вопросотучастника
#аудитразминка
#аудит_маркетинга
👍6🔥3
13 вопросов в копилку для проверки "спонсорства"
(на тему вдохновил этот #вопросотучастника)
1. Что это за мероприятие: масштабность, "история" предыдущих мероприятий этого организатора, репутация, тематика, кто участвует (спикеры, приглашённые).
2. Насколько участие вашей компании в нём "логично" с учетом сферы деятельности, продуктов, планов развития?
3. В чём для вас заключаются выгоды, какая цель участия?
Имиджевая / информационная / поиск клиентов, партнеров / бренд работодателя?
3. Для кого проводится мероприятие, кто ЦА? Есть ли среди них потенциальные или текущие клиенты/партнеры/конкуренты (может были в прошлый раз) вашей компании?
4. Кто ещё был среди спонсоров? Какие у них тарифы / наполнение пакетов?
Если участвовали конкуренты - как "выглядела" на их фоне ваша компания?
Фото, публикации, анонсы, пресс-релизы, отзывы и т.д.
5. Кто принимал решение об участии вашей компании (полномочия, лимиты)? Помимо спонсорской помощи были ли ещё расходы, связанные с участием компании в мероприятии? (См.общий лимит).
6. Насколько этот пакет вам "по размеру"?
Например, вы в 5ке лидеров сферы, но выступаете "на задворках" с тарифом за 3 копейки. А ключевыми спонсорами пригласили мелкие компании.
Если цель участия - имиджевая, то вряд ли она будет достигнута.
7. Варианты "пакетов": сколько они стоят и что включали (какие плюшки для вас), в чем отличие пакетов (наполнение) с учетом стоимости / цели.
Соотносится ли оплаченная стоимость с уровнем мероприятия? Например, 100 🍋 за встречу в непопулярном месте, без кормежки, современного оформления с освещением в одном паблике - кажется маловато)).
8. Работали ли вы ранее с этими организаторами? Какой тогда был эффект и был ли он оцифрован / раскрыт?
9. Что входило в комм.предложение, а что в итоге вошло в договор и в полном ли объеме оно было выполнено?
Включая медийное сопровождение с упоминанием вашей компании. Это значимые для вас площадки?
10. Если компания выбрала пакет с участием своего представителя в качестве спикера - как/кем выбиралась тема? Какие были отклики по итогам? Каким было выступление вашего спикера на фоне других?
Здесь можно обратить внимание - насколько мы грамотно использовали возможный потенциал, чтоб получить максимальный результат/пользу от события. Если это нередкая история, то как выстроен процесс внутри компании (работа ваших pr-щиков)?
11. Фото/видеосъемка: какие артефакты и какого качества остались с мероприятия вообще и как на них представлена компания (см.первоначальное предложение и договор - что в них сказано по этому поводу).
12. Не забыли о проверке контрагентов, документации, соблюдении законодательных / внутренних требований?
13. Какие суммы выделяет компания на спонсорство, какая это доля в рекламном бюджете? Каким образом замеряется / оценивается эффект от участия?
Соотносим с п.3.
В целом, за исключением п.5 и 12 наверное, не приведут к "замечаниям". А вот шансы отметить интересные наблюдения и дать полезные рекомендации точно есть.
Что думаете, коллеги? Да, может меня чуть занесло, но я сразу обозначила, что мне эта тема интересна. Как тут не воспользоваться возможностью))
❓Как считаете, можно ли рассчитывать на спонсорство как эффективный инструмент маркетинга или это сомнительная история про деньги на ветер / потешить самолюбие?
Если знаете успешные или наоборот провальные примеры (не обязательно свои) - расскажите, пожалуйста.
#аудит_маркетинга
(на тему вдохновил этот #вопросотучастника)
1. Что это за мероприятие: масштабность, "история" предыдущих мероприятий этого организатора, репутация, тематика, кто участвует (спикеры, приглашённые).
2. Насколько участие вашей компании в нём "логично" с учетом сферы деятельности, продуктов, планов развития?
3. В чём для вас заключаются выгоды, какая цель участия?
Имиджевая / информационная / поиск клиентов, партнеров / бренд работодателя?
3. Для кого проводится мероприятие, кто ЦА? Есть ли среди них потенциальные или текущие клиенты/партнеры/конкуренты (может были в прошлый раз) вашей компании?
4. Кто ещё был среди спонсоров? Какие у них тарифы / наполнение пакетов?
Если участвовали конкуренты - как "выглядела" на их фоне ваша компания?
Фото, публикации, анонсы, пресс-релизы, отзывы и т.д.
5. Кто принимал решение об участии вашей компании (полномочия, лимиты)? Помимо спонсорской помощи были ли ещё расходы, связанные с участием компании в мероприятии? (См.общий лимит).
6. Насколько этот пакет вам "по размеру"?
Например, вы в 5ке лидеров сферы, но выступаете "на задворках" с тарифом за 3 копейки. А ключевыми спонсорами пригласили мелкие компании.
Если цель участия - имиджевая, то вряд ли она будет достигнута.
7. Варианты "пакетов": сколько они стоят и что включали (какие плюшки для вас), в чем отличие пакетов (наполнение) с учетом стоимости / цели.
Соотносится ли оплаченная стоимость с уровнем мероприятия? Например, 100 🍋 за встречу в непопулярном месте, без кормежки, современного оформления с освещением в одном паблике - кажется маловато)).
8. Работали ли вы ранее с этими организаторами? Какой тогда был эффект и был ли он оцифрован / раскрыт?
9. Что входило в комм.предложение, а что в итоге вошло в договор и в полном ли объеме оно было выполнено?
Включая медийное сопровождение с упоминанием вашей компании. Это значимые для вас площадки?
10. Если компания выбрала пакет с участием своего представителя в качестве спикера - как/кем выбиралась тема? Какие были отклики по итогам? Каким было выступление вашего спикера на фоне других?
Здесь можно обратить внимание - насколько мы грамотно использовали возможный потенциал, чтоб получить максимальный результат/пользу от события. Если это нередкая история, то как выстроен процесс внутри компании (работа ваших pr-щиков)?
11. Фото/видеосъемка: какие артефакты и какого качества остались с мероприятия вообще и как на них представлена компания (см.первоначальное предложение и договор - что в них сказано по этому поводу).
12. Не забыли о проверке контрагентов, документации, соблюдении законодательных / внутренних требований?
13. Какие суммы выделяет компания на спонсорство, какая это доля в рекламном бюджете? Каким образом замеряется / оценивается эффект от участия?
Соотносим с п.3.
В целом, за исключением п.5 и 12 наверное, не приведут к "замечаниям". А вот шансы отметить интересные наблюдения и дать полезные рекомендации точно есть.
Что думаете, коллеги? Да, может меня чуть занесло, но я сразу обозначила, что мне эта тема интересна. Как тут не воспользоваться возможностью))
❓Как считаете, можно ли рассчитывать на спонсорство как эффективный инструмент маркетинга или это сомнительная история про деньги на ветер / потешить самолюбие?
Если знаете успешные или наоборот провальные примеры (не обязательно свои) - расскажите, пожалуйста.
#аудит_маркетинга
Telegram
Про аудит, риски, контроли
✉ Классные вопросы на "модную" тему о маркетинге, конкурентах, спонсорстве, блогерах и т.д.
Друзья, участвовали в проверке похожих вопросов или есть мысли/идеи, которыми не жалко поделиться? - Пойдемте в комментарии)
Мне особенно нравится тема спонсорства…
Друзья, участвовали в проверке похожих вопросов или есть мысли/идеи, которыми не жалко поделиться? - Пойдемте в комментарии)
Мне особенно нравится тема спонсорства…
👏5🔥3👍2💯1
Forwarded from Аудит-Экспресс
GenAI: Пора оформлять политику?
🔹Используем - не используем
46% участников моего опроса отслеживают внедряют технологии и новые концепции в своей работе. Эти данные коррелируют с исследованием McKinsey, согласно которому 42% респондентов минимум однажды использовали генеративный искусственный интеллект - GenAI, а 20% - используют его регулярно. 56% уверены, что GenAI экономит по крайней мере час рабочего времени.
✅Генеративный ИИ - это вид искусственного интеллекта, который создает (=генерирует) что-то новое и оригинальное из существующих данных, используя алгоритмы.
По данным другого исследования, у 29% респондентов уже есть корпоративная политика об использовании GenAI и был проведен соответствующий тренинг. Некоторые компании, напротив, запретили сотрудникам использовать GenAI в работе. Например, весной этого года в компании Самсунг после того, как сотрудники “слили” конфиденциальную информацию в чат-бот ChatGTP.
✅ChatGPT - это пример GenAI, самый популярный чат-бот, который использует большие языковые модели (large language models) для предсказания следующего слова в последовательности слов. Пользователи могут просить его отвечать на вопросы определенного стиля, тона или длины.
🔹Персоналу сообщили?
54% респондентов заявили, что политик про искусственный интеллект у них нет, однако эксперты предположили, что сотрудник может просто не знать о существовании такой политики по компании. Это в свою очередь, выявило другую закономерность: поколение бэби-бумеров были не в курсе о существовании политики по GenAI в 76% случаев, поколение Х - в 66%, миллениумы - в 52%, а зуммеры - лишь в 35% случаев.
Среди компаний, где политика по GenAI еще не принята, только 12% поощряют сотрудников поэкспериментировать с ChatGTP.
🔹Случай с Самсунгом показывает, что необходимо обучать сотрудников как о рисках использования GenAI, так и о методах их использования. Если применимо, то персоналу, который традиционно избегает технологий, рассказываем о преимуществах GenAI и его дополнительной ценности в работе.
Что учесть при разработке политики по GenAI:
- Сформулировать четкую цель его использования
- Перечень задач/сценариев, когда использование GenAI допустимо или запрещено
- Алгоритм принятия решения об использовании GenAI для новой задачи
- Порядок использования и защиты данных, которые выгружаются в инструменты GenAI
✏️
🔹Используем - не используем
46% участников моего опроса отслеживают внедряют технологии и новые концепции в своей работе. Эти данные коррелируют с исследованием McKinsey, согласно которому 42% респондентов минимум однажды использовали генеративный искусственный интеллект - GenAI, а 20% - используют его регулярно. 56% уверены, что GenAI экономит по крайней мере час рабочего времени.
✅Генеративный ИИ - это вид искусственного интеллекта, который создает (=генерирует) что-то новое и оригинальное из существующих данных, используя алгоритмы.
По данным другого исследования, у 29% респондентов уже есть корпоративная политика об использовании GenAI и был проведен соответствующий тренинг. Некоторые компании, напротив, запретили сотрудникам использовать GenAI в работе. Например, весной этого года в компании Самсунг после того, как сотрудники “слили” конфиденциальную информацию в чат-бот ChatGTP.
✅ChatGPT - это пример GenAI, самый популярный чат-бот, который использует большие языковые модели (large language models) для предсказания следующего слова в последовательности слов. Пользователи могут просить его отвечать на вопросы определенного стиля, тона или длины.
🔹Персоналу сообщили?
54% респондентов заявили, что политик про искусственный интеллект у них нет, однако эксперты предположили, что сотрудник может просто не знать о существовании такой политики по компании. Это в свою очередь, выявило другую закономерность: поколение бэби-бумеров были не в курсе о существовании политики по GenAI в 76% случаев, поколение Х - в 66%, миллениумы - в 52%, а зуммеры - лишь в 35% случаев.
Среди компаний, где политика по GenAI еще не принята, только 12% поощряют сотрудников поэкспериментировать с ChatGTP.
🔹Случай с Самсунгом показывает, что необходимо обучать сотрудников как о рисках использования GenAI, так и о методах их использования. Если применимо, то персоналу, который традиционно избегает технологий, рассказываем о преимуществах GenAI и его дополнительной ценности в работе.
Что учесть при разработке политики по GenAI:
- Сформулировать четкую цель его использования
- Перечень задач/сценариев, когда использование GenAI допустимо или запрещено
- Алгоритм принятия решения об использовании GenAI для новой задачи
- Порядок использования и защиты данных, которые выгружаются в инструменты GenAI
✏️
McKinsey & Company
The state of AI in 2023: Generative AI’s breakout year
Explore McKinsey's State of AI in 2023 report, a detailed new survey that looks at how generative AI is reshaping the world's industries and workforces.
👍3🔥1
Forwarded from Аудит-Экспресс
Какие основные риски при использовании GenAI вы видете применительно к своей работе?
Anonymous Poll
18%
Сокращение персонала
56%
Неточность в результатах
9%
Репутация компании
65%
Кибербезопасность
7%
Политическая нестабильность
2%
Окружающая среда
18%
Нарушение законодательства
21%
Неприкосновенность частной жизни
12%
Неравенство
30%
Интеллектуальные права
Почти этическая дилемма
Пока мы дружноболеем выздоравливаем всем семейством хочу подкинуть одну интересную тему из соседнего проф.чата коллег. Мнений было много и прямо противоположные.
А что вы думаете?
Ситуация: приходит кандидат с отличными проф.навыками на позицию вн.аудитора (у соседей был реальный кейс со специалистом по ПОДиФТ). Один нюанс: у него есть судимость. Сам честно сказал, документы принес. И вроде как он в итоге признался там сам, но вообще не виноват...
Готовы гипотетически рассмотреть - дать шанс?
А если у вас прям совсем дефицит с кадрами?
А если судимость на "околофинансовую" тему?
С каким вариантом судимости готовы рассмотреть?
Пусть будет в рубрике #подушним
Пока мы дружно
А что вы думаете?
Ситуация: приходит кандидат с отличными проф.навыками на позицию вн.аудитора (у соседей был реальный кейс со специалистом по ПОДиФТ). Один нюанс: у него есть судимость. Сам честно сказал, документы принес. И вроде как он в итоге признался там сам, но вообще не виноват...
Готовы гипотетически рассмотреть - дать шанс?
А если у вас прям совсем дефицит с кадрами?
А если судимость на "околофинансовую" тему?
С каким вариантом судимости готовы рассмотреть?
Пусть будет в рубрике #подушним
👍7❤1
Готовы рассмотреть кандидата с судимостью (уголовка)?
Anonymous Poll
33%
Точно нет (не в аудит)
13%
Скорее нет
43%
Смотря за что судим
11%
Готов (-а), шанс нужно давать
Коллеги, нашла исследование от we talk pro, посвященное резюме юриста.
Хороший повод подсмотреть на что обращают внимание коллеги и полезное применить к себе.
Ничего экстраординарного, а именно практичные рабочие моменты.
#карьера
#резюме
Хороший повод подсмотреть на что обращают внимание коллеги и полезное применить к себе.
Ничего экстраординарного, а именно практичные рабочие моменты.
#карьера
#резюме
👍15🔥1
🗓 ✍Пара мероприятий в декабре на интересные темы
1️⃣3️⃣ декабря
Комплаенс бутик Comply проводит бесплатный вебинар: Как сохранить коммерческие
(и не только) секреты компании и ее партнеров?
Ссылка
1️⃣8️⃣ декабря
Бесплатный вебинар от KEPT: "Успешное корпоративное расследование: синергия аналитических методов и цифровых технологий"
Ссылка
#вебинары #мероприятия
#полезное
1️⃣3️⃣ декабря
Комплаенс бутик Comply проводит бесплатный вебинар: Как сохранить коммерческие
(и не только) секреты компании и ее партнеров?
Ссылка
1️⃣8️⃣ декабря
Бесплатный вебинар от KEPT: "Успешное корпоративное расследование: синергия аналитических методов и цифровых технологий"
Ссылка
#вебинары #мероприятия
#полезное
👏2👍1🤝1
Декабрьское
Пост к руководителям служб / руководителям проверок.
Декабрь - время:
🎄подбивать дела текущие;
🎄 делать заготовки на 2024 год (наброски программ, шаблоны документов, подборки нормативки);
🎄подводить итоги года - оценки / беседы / обсуждение индивидуальных или коллективных планов развития;
🎄неспешно пересматривать методологию;
🎄оценивать "достижения" команды за год;
🎄украшать кабинет, играть в Тайного Санту, планировать и отмечать корпоратив, учить вечерами стихи с детьми к утренникам (на которые обязательно ходить), успевать купить подарочки родным и друзьям и т.д.
Любой команде нужно время выдохнуть и подзарядить подсевшие за год батарейки. Это не отпуск, а период обнуления и настройки. Дела делаются, их может быть очень много, но все они с другим градусом сложности/мозговой интенсивности и ответственности.
А бонусом будет отдохнувшая, заряженная команда с самого начала года, которая успеет соскучиться по работе.
У вас не так? Жаркий период в самом разгаре: идут проверки, подгорают сроки, нервничаете вы и коллектив?
Неприятная правда: это не они не успевают, это вы не рассчитали при планировании. И скорее всего, декабрь пройдёт скомканно, часть работы перейдет в 2024 (не забываем про тех, кого проверяем - у многих отпуска, кто-то приболел, у кого-то уже в отпусках руководители, с кем надо согласовать - обсудить). Обновить программки/шаблоны - так и останется в планах, потому что январь надо сразу стартовать с проверок.
Что делать?
Принять и осознать свой просчёт. Подумать о людях - попробовать сбавить темп, раз всё равно не успели вовремя. Позволить (внутренне согласиться) завершить часть работы в начале января. "Отодвинуть" начало аудиторского года, дать чуть больше время на подготовку к первым проверкам 2024. И не делать так больше.
👹 отдельное зло и минус в карму тому, кто "придумывает" внеплановые проверки в декабре.
Надеюсь, у большинства из нас первый сценарий. А если пока нет - самое время начать что-то менять. Хотя бы на уровне стихов с детьми, утренников и покупки подарков близким ❄
Навеяно обсуждением с уставшей коллегой..
#мысли
Пост к руководителям служб / руководителям проверок.
Декабрь - время:
🎄подбивать дела текущие;
🎄 делать заготовки на 2024 год (наброски программ, шаблоны документов, подборки нормативки);
🎄подводить итоги года - оценки / беседы / обсуждение индивидуальных или коллективных планов развития;
🎄неспешно пересматривать методологию;
🎄оценивать "достижения" команды за год;
🎄украшать кабинет, играть в Тайного Санту, планировать и отмечать корпоратив, учить вечерами стихи с детьми к утренникам (на которые обязательно ходить), успевать купить подарочки родным и друзьям и т.д.
Любой команде нужно время выдохнуть и подзарядить подсевшие за год батарейки. Это не отпуск, а период обнуления и настройки. Дела делаются, их может быть очень много, но все они с другим градусом сложности/мозговой интенсивности и ответственности.
А бонусом будет отдохнувшая, заряженная команда с самого начала года, которая успеет соскучиться по работе.
У вас не так? Жаркий период в самом разгаре: идут проверки, подгорают сроки, нервничаете вы и коллектив?
Неприятная правда: это не они не успевают, это вы не рассчитали при планировании. И скорее всего, декабрь пройдёт скомканно, часть работы перейдет в 2024 (не забываем про тех, кого проверяем - у многих отпуска, кто-то приболел, у кого-то уже в отпусках руководители, с кем надо согласовать - обсудить). Обновить программки/шаблоны - так и останется в планах, потому что январь надо сразу стартовать с проверок.
Что делать?
Принять и осознать свой просчёт. Подумать о людях - попробовать сбавить темп, раз всё равно не успели вовремя. Позволить (внутренне согласиться) завершить часть работы в начале января. "Отодвинуть" начало аудиторского года, дать чуть больше время на подготовку к первым проверкам 2024. И не делать так больше.
👹 отдельное зло и минус в карму тому, кто "придумывает" внеплановые проверки в декабре.
Надеюсь, у большинства из нас первый сценарий. А если пока нет - самое время начать что-то менять. Хотя бы на уровне стихов с детьми, утренников и покупки подарков близким ❄
Навеяно обсуждением с уставшей коллегой..
#мысли
👍11❤🔥4🔥1
🆕️Новым стандартам быть
Международный совет по стандартам внутреннего аудита (IIASB) проголосовал за утверждение новых Стандартов внутреннего аудита
Окончательную версию стандартов планируется выпустить на английском языке 9 января, а переводы на другие языки появятся в ближайшие месяцы.
Стандарты вступят в силу в январе 2025 года, через 12 месяцев после их публикации.
Пресс-релиз
#новости
Международный совет по стандартам внутреннего аудита (IIASB) проголосовал за утверждение новых Стандартов внутреннего аудита
Окончательную версию стандартов планируется выпустить на английском языке 9 января, а переводы на другие языки появятся в ближайшие месяцы.
Стандарты вступят в силу в январе 2025 года, через 12 месяцев после их публикации.
Пресс-релиз
#новости
www.theiia.org
The IIA’s Standards Board Approves Global Internal Audit Standards
LAKE MARY, Fla. (December 13, 2023) — The Institute of Internal Auditors (The IIA) – the internal audit profession's leader in standards, certifications, education, research, and technical guidance worldwide – today announced that the International Internal…
✍3👍1
Друзья, а для вас в работе сейчас стандарты - это.. (к чему ближе? 1 вариант)
Anonymous Poll
7%
Рабочий документ - постоянно используем
68%
Скорее общие базовые принципы
10%
Скорее формальность
15%
Используем как аргумент, когда надо обосновать независимость, объективность, полномочия (доступы)
0%
Свой вариант (напишите, пожалуйста, в комментариях)
Моя суперспособность - встречать интересных, умных, крутых по скиллам, близких по ценностям людей. Классно, что в моём окружении очень много именно таких. И неважно, что большая часть это онлайн - окружение.
Так потихоньку и сформировалось наше сообщество по принципу "друзья друзей/коллеги коллег".
Вместе решаем проблемы, обсуждаем ситуации, учим других и учимся сами, иногда дружно душним в чате, с кем-то грустим или обмениваемся возмущением в личке, обсуждаем шефов или кандидатов)) и т.д.
Фото с встречи - мастер-класса по Notion, который для нас с Марией @smartmaria вчера провела Александра @Sandra2business.
2 часа пролетело незаметно: тонна информации и мыслей.
Буду пробовать использовать для развития канала, сообщества и планов на 2024.
А вы работаете в Notion, быстро освоили? Поделитесь, пожалуйста, в комментариях - как и для чего (буду пробовать закреплять навыки).
#сообщество
Так потихоньку и сформировалось наше сообщество по принципу "друзья друзей/коллеги коллег".
Вместе решаем проблемы, обсуждаем ситуации, учим других и учимся сами, иногда дружно душним в чате, с кем-то грустим или обмениваемся возмущением в личке, обсуждаем шефов или кандидатов)) и т.д.
Фото с встречи - мастер-класса по Notion, который для нас с Марией @smartmaria вчера провела Александра @Sandra2business.
2 часа пролетело незаметно: тонна информации и мыслей.
Буду пробовать использовать для развития канала, сообщества и планов на 2024.
А вы работаете в Notion, быстро освоили? Поделитесь, пожалуйста, в комментариях - как и для чего (буду пробовать закреплять навыки).
#сообщество
❤9👍2👏1
🏆Звёзды и звёздные идеи сообщества Proaudit: каждый отзыв важен.
Всем привет, до начала Нового года остаётся совсем немного времени. Пора начинать подводить итоги 2023г.
Приглашаю всех поучаствовать в очень приятной активности. Друзья, какие и чьи советы / комментарии / мысли / дискуссии за этот год на ваш взгляд были самые ценные / полезные / поддерживающие и мотивирующие / интересные / интригующие / душевные / заряжающие / настроение поднимающие?
Кого из участников вы бы хотели отметить в этой номинации и за что?
Нет ограничений по количеству - если хочется выделить несколько человек.
Классно будет, если в своем ответе отметите ссылочки* на какие-то классные комментарии, чтоб те, кто пропустил или недавно с нами, мог тоже их глянуть.
*можно вместо ссылочек переслать комментарий участника, который хочется особо отметить.
🗓Можно присылать свои отзывы до 23.12.2023г., потом подобьём итоги.
#сообщество
#итоги2023
Всем привет, до начала Нового года остаётся совсем немного времени. Пора начинать подводить итоги 2023г.
Приглашаю всех поучаствовать в очень приятной активности. Друзья, какие и чьи советы / комментарии / мысли / дискуссии за этот год на ваш взгляд были самые ценные / полезные / поддерживающие и мотивирующие / интересные / интригующие / душевные / заряжающие / настроение поднимающие?
Кого из участников вы бы хотели отметить в этой номинации и за что?
Нет ограничений по количеству - если хочется выделить несколько человек.
Классно будет, если в своем ответе отметите ссылочки* на какие-то классные комментарии, чтоб те, кто пропустил или недавно с нами, мог тоже их глянуть.
*можно вместо ссылочек переслать комментарий участника, который хочется особо отметить.
🗓Можно присылать свои отзывы до 23.12.2023г., потом подобьём итоги.
#сообщество
#итоги2023
👍7