Про аудит, риски, контроли
896 subscribers
394 photos
10 videos
36 files
702 links
Канал для внутренних аудиторов и представителей смежных профессий:
- кейсы/новости/анонсы/исследования;
- разборы вопросов/идеи;
- статьи, книги/практики для профессионального развития, проф.юмор.
Сообщество ➡️ - t.iss.one/chataudit
Автор - @Katerina_proaudit
Download Telegram
Forwarded from Аудит-Экспресс (Maria)
Мифы о работающих женщинах

McKinsey опубликовало исследование «Женщины на рабочем месте», в котором приняло участие 450.000 участниц.

Основной вывод:
На карьерном пути доля женщин по сравнению с мужчинами снижается по мере приближения к уровню высшего руководства. Если на стартовых позициях примерно равное распределение мужчин и женщин (52% к 48%), то на уровне первых лиц компании на 5 мужчин приходится только 2 женщины.

Исследователи попытались выяснить, что влияет на ситуацию и какие объяснения обычно даются этому явлению. В результате:
▫️рассмотрены самые распространённые мифы о работающих женщинах,
▫️приведена статистика, опровергающая эти мифы,
▫️предложены рекомендации для компаний по изменению ситуации.

🔸Миф 1: Женщины менее амбициозны

Этот миф не соответствует действительности. По статистике, как мужчины, так и женщины одинаково амбициозны, считают карьеру важной частью своей жизни и нацелены на продвижение. Кроме этого, удаленная работа способствует амбициозности и готовности развиваться.

🔸Миф 2: «Стеклянный потолок» – основной барьер в карьере женщин

Термин «стеклянный потолок» используется уже 40 лет. Он означает отсутствие видимых препятствий или ограничений для продвижения, но они существуют и делают карьерный рост более сложным и медленным.
Однако основным препятствием является «сломанная ступенька» в карьерной лестнице (“broken rung”). Эта метафора подразумевает, что женщина теряет уже на первом шаге на пути к позиции менеджера. На каждые 100 мужчин, получивших повышение, приходится лишь 87 женщин.
Эксперты утверждает, что женщины получают продвижение или устраиваются на работу благодаря своим достижениям в прошлом, в то время как мужчин нанимают и повышают на основании их будущего потенциала. Это так называемая предвзятость по результатам, или «performance bias».

🔸Миф 3: Микровоздействие от микроагрессии

Микроагрессии – унизительные и пренебрежительные комментарии или действия, обусловленные стереотипами, направленные на человека из-за его пола, расы и т.д. Несмотря на название, микроагрессии оказывают существенное воздействие, демонстрируют неуважение, влияют на карьеру и психическое здоровье.

Примеры микроагрессий включают перебивание женщин чаще, чем мужчин, и комментарии о их эмоциональном состоянии. Женщины, которые подвергаются микроагрессиям, в 4 раза чаще сталкиваются с выгоранием и в 3 раза чаще задумываются об уходе из компании.

🔹Рекомендации для компаний для поддержки женщин на рабочем месте:

1. Обсуждать с менеджерами приоритеты, включить в их обязанности развитие карьеры сотрудников, оценивать благополучие их подчиненных при оценке собственных результатов;
2. Обучать менеджеров необходимым навыкам для успешной работы и вовлечения всех членов команды;
3. Задавать тон сверху - говорить об уважительном и поддерживающем поведении на работе;
4. Обучать сотрудников различать микроагрессии и воздерживаться от них;
5. Проверить практику продвижений на предмет скрытой несправедливости;
6. Обеспечить непредвзятость в оценке результатов работы через тренинги и напоминания о риске предвзятости мнения.

С Международным женским днем, коллеги!

✏️
6🔥3👍1
Сегодня в очередной раз обсуждали с коллегами, какими темпами развиваются новые технологии.

И пока компании придумывают "антифрод-барьеры" мошенники вырываются вперёд.

Хорошая статья о дипфейках простыми словами от регулятора.
Я поделилась со своими родными - и вам рекомендую.

Предлагаю начать неделю с этой важной темы. Поддержите?

Может есть в закладках хорошие материалы на эту тему, поделитесь, пожалуйста 🙌 (в комментариях здесь же или приходите в чат)

#полезное #статья #кибербезопасность #мошенничество #дипфейк
🔥8
Неэкспертное мнение: дипфейки в компаниях

Точно не могу отнести себя (пока?) к экспертам по дипфейкам, а значит, попрошу не судить строго.
Пока мы думаем, что прогресс до нас дойдет не скоро, предлагаю начать готовиться.

Дипфейк - это прежде всего инструмент, который мошенники используют для получения выгоды. Вне зависимости от сценария, конечная цель, чаще всего - деньги. (Нельзя исключать "заказ" конкурентов, рейдерство, месть креативных работников и т.д.).

🖇С чего начать? Что могут порекомендовать аудиторы?
1. Ищем выгоду. Нужно определить в каких операциях / областях / на каких этапах можно так или иначе получить доступ к средствам в компании или запустить какие-то важные решения с финансовым эффектом.
Особое внимание на онлайн формат. Какие "финансовые" вопросы у вас можно решить без личного присутствия?
2. Определить список людей / должностей, которые находятся в зоне риска воздействия на них с использованием дипфейков.
3. Собрать и изучить информацию об уже реализованных кейсах в мире.
4. С учетом п.1 и 2 устроить мозговой штурм экспертов компании и набросать сценарии для вашей компании.
5. Для каждого сценария зафиксировать признаки / сигналы / ключевые слова - "тревожные звоночки".
6. Разработать скрипты / памятки в случае срабатывания этих звоночков:
- кому звонить / кого подключать к вопросу;
- что и с чем сверять, что должно / может быть предпринято дополнительно;
- будут ли какие-то спец.процедуры для особо крупных сумм / категорий / статусов клиентов или работников. Например, если поступают указания от имени CEO, фин.директора, VIP клиента;
- нужны ли уже сейчас изменения в какие-то процессы, отмены "упрощенных" процедур согласования (если по ним высокая вероятность применения дипфейков?).

Отработать все варианты с ответственными. Включая менеджмент. Периодически повторять (кто-то должен быть ответственным за это).

При появлении на рынке новых кейсов обсуждать - по какой схеме они произошли, вносить изменения в свои сценарии и скрипты.
7. Закрепить всё, что придумано в пунктах выше.
8. Организовать обучение всего коллектива (с примерами) и регулярное освещение на внутренних ресурсах / в рассылке кейсов, которые фиксируются в других компаниях, включая международные.

Что думаете насчет этого плана? Дополнения и обратная связь приветствуются.

Это прям совсем простые шаги, не требующие больших вложений и технологических решений. Какой из пунктов интереснее или сложнее всего для вашей сферы?

Продолжение следует...

🖇Начала собирать интересные материалы на эту тему, обязательно попозже поделюсь. Кому интересно - давайте погружаться вместе.

#дипфейк #мошенничество
🔥10👏2👍1
🖇 Дипфейки: подборка                  
1. Базовые понятия о дипфейках простым языком от прайваси-экспертов.
2. Запись интересного вебинара от RPPA с описанием технологий, примерами удачных (и не очень) дипфейков. Лайфхаки по их распознаванию.
3. Дипфейки как средство взлома систем биометрической идентификации.
4. Отчет КПМГ о дипфейках от 2023г.
5. Ведомости о дипфейках, схеме fake boss и обсуждение ответственности.
6. Известия: цифры и схемы обмана с помощью технологии дипфейк.
7. Новость о групповом дипфейке, на заметку финансистам и не только.
8. Почти лонгрид о дипфейках от казахстанского регулятора.
9. План-инструкция с простыми первыми шагами.
10. Новый инструмент искусственного интеллекта от Microsoft — кошмарная машина для дипфейков.

Планирую дальше сюда же закидывать новости, статьи и новые кейсы на эту тему.

#дипфейк #мошенничество
#подборки
🔥15👍7❤‍🔥1👏1
Поддержать канал донатом

Нравится контент? Можно поддержать автора донатом
#мероприятия
#комплаенс

Друзья, в эту субботу в г.Алматы состоится интересное событие в честь Международного Женского Дня по теме: "Impact the Future".

Соорганизаторами выступают наши коллеги из комплаенс, инициатива направлена на поддержку и продвижение женщин в ИТ и комплаенс.

Дата: 16.03.2024 г.
Время: 9:30-16:00
Место: Almaty Management University
Участие: бесплатно

Регистрация по ссылке*
https://gdg.community.dev/events/details/google-gdg-almaty-presents-international-womens-day-2024-almaty-kazakhstan/
*у меня сработало только при вводе в браузер, не по прямому переходу

Детали по докладам сессии комплаенс здесь

Если у кого получится прийти - буду рада встретиться.
👍4
16 марта побывала на классном мероприятии с крутой атмосферой и энергетикой "Impact the Future".

Ушла с подарками, хорошим настроением и новыми знакомствами.

Шла на сессию выступлений от Compliance Hub "Безопасный танец с правилами: путеводитель по миру комплаенс". У коллег отличная команда и подача материала. Тот случай, когда "нескучный" комплаенс.
Надеюсь в жизни они подушнее, а то уж слишком позитивные))

Спасибо организаторам, всё было на высшем уровне!

Друзья, кто переживал за конкуренцию с молодёжью, выдыхайте. Очень маловероятно, что будущие выпускники ВУЗов ринутся во внутренние аудиторы. Я их видела - не пойдут.

Берегите/развивайте тех, что есть).
👏17👍3😢1
Они другие: почему молодежь не мечтает о профессии вн.аудитора?

Мнение моё, субъективное в ответ на вопрос:
Катерина, почему "не пойдут"? Что их пугивает во ВА и привлекает в других сферах (IT, я полагаю)?

Возможно это не очень "патриотично", но давайте честно.

Нашей профессии сейчас конкурировать за горящие глаза и юные сердца совсем не просто. Мы их "не тянем" сейчас:
• по энергетике;
• по уровню гибкости и свободы (в т.ч.на свои проекты);
• по деньгам;
• по возможностям роста и ожиданиям;
• по балансу между важной рутиной и новизной;
• по яркости впечатлений и "интересности" задач (конечно и наши проекты могут быть интересны для молодых специалистов, но точно никто не гарантирует работу только над интересными).

Ну и в целом, не хватает позитивного пиара профессии, потенциальных ролевых моделей (слабо представляю молодых ребят, мечтающих быть похожими на текущих гуру вн.аудита из LinkedIn).

При этом, мы "лидеры" в отношении требований:
• к скорости работы и предоставления результатов;
• к качеству / точности / глубине погружения в процесс;
• к дисциплине (в большинстве компаний, хотя есть исключения);
• к постоянному самообразованию и самоотдаче;
• к загруженности (не представляю новичка в профессии, который сможет параллельно запустить что-то своё).

Плюс чаще всего это сложная работа со сложными людьми. Не зря же мы нередко обсуждаем темы о корпоративных психопатах и токсичные коммуникации - всё из жизни.

Чаще всего в компаниях нет ассистентских позиций. А раз берут на основную позицию сразу, то все эти требования включаются тоже сразу. Очень редко где дадут достаточный срок для адаптации. Она 99% будет параллельной с каким-то заданием.

Итого: мало нужных им плюшек (которые есть в ИТ / в других профессиях с приставкой - диджитал) и много требований.

Давно писала пост о поколении Z (в качестве проверяемой стороны), но и в этом случае многие пункты подходят.

Что с этим делать?
Уверена, на уровне отдельных компаний (не сферы полностью) с развитыми hr процессами и современной культурой, бюджетом можно пробовать внедрять элементы из первого списка.

Быть более открытыми и представленными в информационном поле. Делиться успешными историями.

Что делать со списком 2? Предлагайте варианты - помогайте избежать старения профессии))

#карьера
🔥14👍7👎1💯1
Коллеги из Клуба корпоративной безопасности проводят опрос о горячей линии.
Среди респондентов точно будет СБ и комплаенс.
Давайте поучаствуем, чтоб было мнение и от нас.
Корпоративная горячая линия / линия доверия: какие, на ваш взгляд, ТРИ проблемны эффективности этой практики наиболее доминируют?
Final Results
30%
отсутствие поддержки (демонстрация поддержки и поощрения) этой практики руководством (тон-с-верху)
47%
отсутствие доверия к тому, что обращение на «линию» будет честно, объективно и полно рассмотрено
43%
недоверие к гарантиям анонимности сообщившему или ее слабое обеспечение
47%
недоверие к гарантиям защиты от «репрессий» (увольнение, психологическое давление и т.п.)
16%
низкая осведомленность о том, что в компаниях работает горячая линия / линия доверия
21%
низкая осведомленность о том, КАК в компании «работает» линия (что происходит с сообщениями и т.п.)
10%
слабые компетенции выявлять нарушения (или их признаки) о которых можно сообщить на линию
18%
отсутствие обратной связи с тем, кто сообщил о нарушении (фрустрация сообщивших)
18%
отсутствие доверия к «владельцам» горячей линии (СБ, ВА, комплаенс)
37%
негативное восприятие горячей линии и сообщивших на нее (ярлык «доноса»)
👍6
🔥Шок-контент: подруга (вн.аудитор) сейчас читает книгу.
Мы сегодня в чате обсуждали, что профессия малоизвестная. А оно - вон как, начальник отдела вн.аудита - один из героев сюжета).

📚Автор: Нил Гейман "Благие знамения" (я пока не читала, подружка говорит книга с нюансами, не всем может зайти).
😁9👍3
Как крадут миллиарды: VIP-менеджер банка воровала миллионы со счетов VIP-клиентов

Коллеги в чате поделились новостью

А я вспомнила давний кейс, за которым наблюдала. Очень "яркая" история была. Для любителей почитать в обед:
Часть 1
Часть 2
Часть 3
Часть 4
Часть 5
Для тех кому лень проваливаться по ссылочкам (но там прям интересно) - в своё время писала об этом пост:
1,6 млрд.тг. (около 5 млн.💲) было похищено со счетов VIP клиентов Банка Астана за 4 года.
В г.Алматы идет процесс над бывшей начальницей VIP отделения и ее братом.

Как оказалось, до трудоустройства в Банк Астаны, У. была уволена из другого банка по отрицательным мотивам, что не помешало ей в будущем занять руководящую позицию и работать с премьер-сегментом.

Все началось с проблем у ее брата, для которого она и сняла со счета клиента первые 10 950💲.

Далее деньги снимаются со счетов крупных клиентов, опустошаются банковские ячейки.

Бывшая работница Банка рассказывает, что ее служебные обязанности  позволяли ей иметь свободный доступ к счетам и ячейкам.

Суммы в 80 000$ в показаниях она  называет мелочью. В рассказе обвиняемой появляются новые фигуранты. Она заявляет о шантаже по телефону якобы работников Нацбанка, которым стало известно о ее махинациях.

Аппетиты участников растут. Она сотнями тысяч долларов передает деньги на зарубежные поездки, на лечение заграницей отца шантажиста, который умирает в Израиле и нужны деньги на возврат тела на родину.

Из банковской ячейки одного из крупнейших клиентов она забирает 300 000 долларов для участия в новой задумке брата и шантажиста - добыча золота в Жамбылской области. Но денег не хватило,  она отдает брату  еще 500 000 долларов....

Какие контроли не сработали или их и не было?
проверка персонала;
принцип 4х глаз;
доступ к депозитарию;
повышенный уровень доверия, бесконтрольность и отсутствие процедур выявления несанкционированных операций.


#новости #хищения #мошенничество
🔥10👍1🤔1
Друзья, от души поздравляю всех с весенним праздником Наурыз!

Весеннего настроения, изобилия, обновления, ярких эмоций и тёплых встреч!

Привет из Казахстана 👋
🎉26🔥5🥰2👍1
🍿Интересный кейс, будем наблюдать?
#внешний_аудит
Forwarded from Аудит Будущего (Alexandra Vlasova)
Новый Enron скандал или что-то еще?! 😅

Власти Китая тщательно изучают PricewaterhouseCoopers LLP (PwC) за ее роль в аудите China Evergrande Group на фоне обвинений в мошенничестве в размере 78 миллиардов долларов США с участием Evergrande.

Этот контроль происходит после того, как основная дочерняя компания Evergrande, Hengda Real Estate Group, была обвинена китайским регулятором ценных бумаг в преждевременном признании продаж и значительном завышении выручки в 2019 и 2020 годах.

Расследование распространяется на практику аудита PwC, при этом должностные лица контактировали с бывшими аудиторами PwC, которые провели аудит Evergrande. Штрафы для PwC еще не объявлены, так как расследования в отношении основателя Evergrande, Хуэй Ка Яня, продолжаются.

PwC, столкнувшись с глобальным контролем из-за различных скандалов, более десяти лет проводила аудит Evergrande, уйдя в отставку в январе 2023 года из-за разногласий в аудите. Обвинения в неправильной финансовой отчетности Evergrande включают в себя завышение прибыли на 91,9 миллиарда юаней (12,7 миллиарда долларов) и принятие агрессивной тактики признания доходов, которая искажает обязательства компании.

Эта практика способствовала продаже облигаций Evergrande, но способствовала дефолту в 2021 году, поставив под угрозу многочисленные предпродажные проекты квартир.

Процедура ликвидации Evergrande в Гонконге может привести к искам против PwC о компенсации, что еще больше нагрузит финансовое положение аудитора. Этот случай отражает более широкие вопросы в секторе аудита, подчеркнутые значительными штрафами и операционными приостановками, наложенными на другие крупные бухгалтерские фирмы за пропущенные проверки в Китае. Расследование PwC не только угрожает ее репутации, но и поднимает вопросы об эффективности стандартов и практики аудита, особенно в секторе недвижимости, где аналогичная тактика признания доходов, возможно, использовалась другими застройщиками.
🤔6🤯3👍1
🚩 Мошенничество на рабочем месте: исследование ACFE - 2023.

Отчет составлен на основе информации о реальных кейсах. Эксперты ответили на  86 вопросов о подробностях раскрытых дел, преступниках, организациях - жертвах, используемых методах мошенничества.

Несколько тезисов из отчета:
🚩Более 50%  случаев мошенничества
произошло из-за отсутствия внутреннего контроля или 
обхода существующего внутреннего контроля.

🚩Чем дольше мошенник успел поработать в организации, тем выше сумма потерь от совершенного мошенничества.

🚩Мошенничества, совершенные тремя или более лицами нанесли ущерб более, чем
4 раза больше, чем те, кто действовал в одиночку.

🚩В 84% случаев у мошенников проявлялся, как минимум, один поведенческий red flag.

🚩43% мошенничества были раскрыты благодаря сообщениям осведомителей. Из них больше 50%  - это  сотрудники.

🚩В 29% информаторы сообщали о мошенничестве непосредственному руководителю (это max в тех случаях, где не использовалась горячая линия).

Скачать

#исследования #мошенничество
👍22🔥21