Про аудит, риски, контроли
895 subscribers
394 photos
10 videos
36 files
702 links
Канал для внутренних аудиторов и представителей смежных профессий:
- кейсы/новости/анонсы/исследования;
- разборы вопросов/идеи;
- статьи, книги/практики для профессионального развития, проф.юмор.
Сообщество ➡️ - t.iss.one/chataudit
Автор - @Katerina_proaudit
Download Telegram
Афера не удалась
Финансовый директор почти потерял 670 тысяч сингапурских долларов (499 000$) из-за мошенников, которые использовали deepfakes и даже заставили его подписать NDA, обыгрывая сценарий супер конфиденциальной сделки.

Деньги уже успели уйти из банка, но мошенники вновь с ним связались и попросили перевести уже сумму в 1,4 млн.$. Тогда он понял, что стал жертвой мошенничества, оперативно связался с HSBC, а банк уведомил Центр по борьбе с мошенничеством. Деньги удалось вернуть

А ведь это мог быть кейс для рубрики #чужиеграбли

В статье приводятся рекомендации полиции для компаний:
➡️разработать протоколы, позволяющие сотрудникам проверять подлинность видеозвонков или сообщений, особенно от руководителей высшего звена или ключевых заинтересованных сторон.
➡️сотрудникам быть внимательными к внезапным или срочным инструкциям по переводу средств и проверять подлинность инструкций напрямую в соответствующих отделах или у соответствующих лиц по установленным каналам связи.
Источник: The Straits Times

🗂Подборка о дипфейках (2024г.)
✍️Мои "неэкспертные" рекомендации аудиторам на заметку

#deepfake #antifraud
#чужиеграбли #scam
#дипфейк #мошенничество
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥2😱2
This media is not supported in your browser
VIEW IN TELEGRAM
В продолжение темы дипфейков
Как можно создать реалистичное видео с участием @Aleksandra_Futureaudit , которая уже 5 лет живет в Дании?

На сколько оцените реалистичность?
#дипфейк
🔥19😱7
🔥Мы обе "живые" и я до сих пор не верю, что Саша в Алматы!
Тот случай, когда возможно всё, если есть aim

Как раз сейчас у нас мини страт.сессия по нашему проекту, всё по настоящему, с расчетами/табличками, эмоциями, фотками и супер грандиозными планами, конечно))

#GoAIM
🔥20👍7👏42
В продолжение темы LinkedIn подборка простых (базовых), но работающих рекомендаций
Как продвигать свой профиль LinkedIn с помощью алгоритмов и сообщества?

Заполнил профиль в LinkedIn и тишина? Начал писать посты - тот же эффект?
Скорее всего алгоритмы LinkedIn тебя "не видят".

Как стать заметнее в главной международной карьерной сети?

1️⃣ коммуникации: алгоритмы приветствуют общение пользователей (дискуссии, комментарии к чужим постам/посты, вызывающие отклик что-то написать в ответ);
Написал пост - пройдись по ленте, оставь комментарий к чужим постам по твоей тематике (желательно именно вдумчивый/интересный комментарий по теме)

2️⃣реакции, эмоции, репосты и ➡️

3️⃣важно и ценно для алгоритмов - получить обратную связь/реакции в первый час после публикации;

4️⃣будь частью сообщества - заводи знакомства, добавляй коллег, взаимодействуй осознанно, устанавливай теплые связи, пусть твоя сеть расширяется;
🧠устрой с коллегами челендж - марафон, где вы будете поддерживать друг друга с учетом пунктов 1-6 (лучше завести для этого тематический чат - так нередко делают в ИТ тусовке)

5️⃣ отслеживай экспертов по своей и смежным темам
✈️высший пилотаж - оставить хороший комментарий в постах у пользователя с большими охватами, тэгнуть его и получить ответный комментарий (проверено, охваты взлетают).

Делай всё это регулярно, с искренним интересом, а не только в моменты активного поиска. Хорошо, если такие активности встраивать в свои рабочие будни.

🎁 Дополнительный бонус: ты не только станешь заметнее как эксперт и потенциальный кандидат, но и 💯будешь находить интересные материалы/анонсы мероприятий, ссылки на профессиональные темы.

Больше простых и работающих рекомендаций на канале:
AIM: Aim Higher. Achieve More

#AIM #LinkedIn #инструменты
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍31
Когда у тебя есть чёткая цель (Что?), найдутся и открытые дороги (Как?).

Уникальный момент "открытого пути" на одном из самых оживленных пешеходных переходов в г.Алматы (здесь никогда не бывает свободно).
Ещё и в нашей палитре AIM, знак, не иначе🤞

Всем открытых дорог и продуктивного дня!
🔥8👍6
✉️Как выявить операции клиентов, которые занимаются незаконными криптооперациями и осуществляют расчеты через банки в виде переводов р2р?
Есть, вопросы, к самой задаче (наша ли это задача), но это пока вторично.

На стороне банка эти платежи выглядят как просто p2p. Нет каких-то специфических признаков, что это расчёт за крипту, нет единого портрета клиента. Суммы и частотность разные, но скорее всего есть какая-то типология.

Вопрос к коллегам из финсектора и тем, кто интересуется / ориентируется в крипте. Куда бы вы глянули и насколько это реальная задача? Полезны любые идеи.

#вопросотучастника
#криптокомплаенс
#AML #банки
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👎1🤔1
😵‍💫Being Human in 2035 от Imagining the Digital Future: вышел интересный отчет о будущем цифровой жизни.

📎Расширенный и краткий отчет и предыдущие версии можно скачать по ссылке

Почти 300 экспертов ответили на вопросы, и почти 200 написали прогнозные эссе на тему, как эволюция систем искусственного интеллекта (ИИ) и людей может повлиять на основные качества человека в следующем десятилетии.

Для написания эссе перед экспертами поставили вопросы/ввели в контекст:
Представьте себе повседневную жизнь людей, подключенных к цифровым технологиям, в социальном, политическом и экономическом ландшафте 2035 года.
Изменит ли углубляющееся партнерство людей с ИИ и связанными с ними технологиями и зависимость от них бытие человека в лучшую или худшую сторону?
Каким, скорее всего, будет влияние достижений ИИ на опыт бытия человека в течение следующего десятилетия?
❓️Как расширяющееся взаимодействие между людьми и ИИ может повлиять на то, что многие люди сегодня считают «основными человеческими чертами и поведением»?

Ссылка на подборку интересных идей из эссе экспертов, например:
Потребуется «доказательство человечности»: «Нам может быть трудно отличить искусственные личности от настоящих. Это может привести к поиску надежных доказательств человечности, чтобы мы и боты могли заметить разницу».
Улучшит ли ИИ нашу мораль? Нет. Искоренит ли он наши наклонности к греху? Вряд ли. Вместо этого он изобретет новые способы делать и то, и другое — предлагая инструменты как для преступлений, так и для безопасности, как для обмана, так и для просвещения

Сегодня у нас есть ИИ-дипфейки, завтра — ИИ, которые выполняют параллельное чтение и проверку подлинности, чтобы искоренять и определять фейковые новости.

Даже если прогнозы не сбудутся, почитать и поразмыслить точно интересно.
💪Продвинутый уровень: написать своё эссе (и закинуть в комментарии).

#future #исследования #прогнозы #почитаем
#digital #ИИ #AI
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥1
Свой или чужой?
Крутая идея на LinkedIn от Wouter Born о сравнении нанятого или повышенного CFO.

А что вы думаете насчет разницы между нанятым или повышенным руководителем СВА (CAE)?

1️⃣Новые подходы/свежий взгляд, нацеленность на быстрые победы или
2️⃣знания о компании, ключевых успехах / проблемных зонах, понимание культуры - что победит в долгосрочной перспективе?

🧥Хорошо бы примерить на себя оба плаща, чтобы быть объективным - в каком статусе вы бы принесли или уже приносите большую ценность, как думаете?

На новом месте в новой роли - есть возможность начать всё заново, обнулить возможные промахи (сали, команды) в прошлом, с нуля создавать впечатление и позиционировать себя, выстраивать новые связи, вложить опыт выученных уроков и "сделать все круто".

Но также вам придется заново завоевывать доверие, доказывать свой профессионализм и руководству, и команде, выстраивать взаимодействие, адаптироваться в незнакомой корпоративной культуре, без знания компании и её ключевых игроков, продуктов, систем и без опоры на прежние победы.

Если вы ждали в конце правильного ответа - его не будет)

В нашей профессии и , в целом, в контрольной среде (#compliance #riskmanagement #antifraud) этот момент может иметь свои особенности.

Коллеги, поделитесь своим опытом или мнениями?

Можно, кстати, поделиться таким мнением из роли команды, в которую пришел либо новый руководитель, либо повысили кого-то из ваших.

#карьера #руководитель_СВА

📱 для LinkedIn-овцев можно обсудить здесь (там же репост источника идеи)
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥2
Многие руководители думают, что они обучают своих сотрудников, но они просто говорят им что делать*
- отличная #мысль от HBR для начала рабочей недели.

*нас всех так учили, нет?

Это тезис из
статьи,, посвящённой умению руководителей использовать инструменты коучинга в обучении (скорее "научении") сотрудников.

Здесь же авторы выделяют 9 навыков, важных для эффективного коучинга:
• слушание
• задавание вопросов
• предоставление обратной связи
• помощь в постановке целей
проявление сочувствия
• предоставление возможности подопечному прийти к собственному решению
• распознавание и указание сильных сторон
• предоставление структуры
• поощрение подхода, ориентированного на решение.

А как вы/у вас обучают коллег? Новеньких при найме, или просто при перемещении на другое направление, при назначении на участок, который ему ещё не знаком?
Если встречали какой-то супер эффективный вариант / интересный подход, поделитесь, пожалуйста.

"Копаю" сейчас вглубь тему обучения, буду признательна, если поделитесь успешными вариантами, которые вы встречали (неуспешные тоже можно для сравнения, это даже интереснее).

Если вы не с вн аудита, а из смежных контрольных сфер, тоже зову поделиться как оно у вас. Есть гипотеза, которую пробую проверить.

#понравилось #статья
#обучение #коучинг
👍7👏1
Быть заметным
На одном из моих любимых ресурсов HBR встретилась #статья о нашей "видимости" на работе.
Согласна с авторами, что вряд ли мы/наше мнение может на что-то влиять, если нас не видно (не слышно).

Тихим / удобным / незаметным / неуверенным / скромным аудиторам (можно добавлять варианты) работать сложнее.
Или встречали другое?

Здесь (из моего опыта, это не из статьи) может скрываться как излишняя проф. скромность, неумение проявлять свою ценность и экспертизу, показать результат своей работы, неуверенность в начале карьеры, так и откровенное отсутствие такой экспертизы (отсюда и "тишина" - проще сидеть тихо и не привлекать внимание). Ещё одна из версий - не то положение, в целом у подразделения, чтоб особо активничать (но это отдельная печальная история).

Обратная сторона медали, к которой нужно быть готовыми - видимость накладывает ответственность.
🚩Сложно будет оставаться незамеченным. Кстати, это потребует ресурсов, т.к. предполагает увеличение активности.
🚩Спрос за ошибки при внутренней "публичности" будет выше. Следите за качеством результата.
🚩Вы не сможете на важном собрании сказать - я не знаю/не смогу/не умею или просто тихонько промолчать. От вас будут ждать, что узнаете, разберётесь, сумеете, расскажете.

Как минимум, такая позиция заставляет развиваться, быть в курсе проблем, трендов, законодательства, внутренних требований. Общаться тоже придётся научиться.

⚡️Как по мне, так из всего этого может получиться хороший карьерный план - когда вместе с экспертизой растёт влияние.

Бонус от авторов - вопросы для саморефлексии на тему своей видимости:
Как оценивают мою должность и работу в организации?
Какова моя репутация?
Связана ли моя работа с тем, что ценно, например, с получением дохода, увеличением доли рынка или позитивными изменениями в культуре компании?
Думают ли люди обо мне и моей работе, когда им нужна помощь в чем-то важном?
Признают ли, хвалят и поддерживают ли влиятельные лица на работе проекты, которые я возглавляю?
Какие у меня отношения с руководителями, лицами, принимающими решения, и влиятельными лицами, и как бы я их определил?

Что думаете, легко ли в нашей или смежной профессиях быть заметным в компании и надо ли?

Читать статью полностью

#карьера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13🔥61
Важно не то, что вы знаете, а...
✍️допишите свой вариант или попробуйте догадаться, что тут могло быть

Фраза из одного поста в LinkedIn про руководителей аудита мирового класса.
Думаю, вряд ли вы с ней согласитесь (я мысленно уже поспорила с товарищем)
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31
Перед важными мероприятиями ко мне является самозванец.
Завтра у нас первый вебинар с Kompra.

Узнала сколько людей зарегистрировалось - сижу волнуюсь заранее

Если вы завтра идёте - знайте, пожалуйста, что спикеры переживают и очень старались быть полезными ❤️
Please open Telegram to view this post
VIEW IN TELEGRAM
13❤‍🔥6👍4🥰1
28 апреля 2025г. - отмечался Всемирный день охраны труда.

История этого дня - (сложно назвать "праздник") начинается с 1989 года, когда профсоюзами и работниками был проведён «День памяти погибших работников» в США и Канаде в память о тех, кто пострадал или погиб на рабочем месте.

По данным МОТ, на рабочем месте ежедневно в мире погибает несколько тысяч человек.

История показывает, чаще всего это случаи, когда эти жертвы связаны с желанием работодателя сэкономить/ сократить расходы за счёт игнорирования правил техники безопасности.

Нашла лонгрид на эту тему:
- о проф.заболеваниях;
- о распространённых видах травм и наиболее травматичных производствах;
- статистика травматизма;
- ссылки на другие статьи, в которых есть рекомендации и данные об опыте разных стран.

В канале есть эксперты по охране труда и безопасности на производстве, у кого-то эти вопросы входят также в сферу внутренних аудиторов.

Хочется пожелать, чтоб ваша работа не была формальной, это не тот участок, где можно обойтись чек-листами и плакатами. Люди не должны гибнуть на работе.


Если вам раньше не попадалось - можно почитать об обрушении швейной фабрики в Бангладеш в 2013г., где погибло 1134 человека. После этого случая, оказывается, началось движение #whomademyclothes. Это отдельная тема о неэтичных практиках индустрии моды (мы как-то обсуждали здесь).

#охрана_труда #безопасность_на_производстве #этика_моды
❤‍🔥4👍42
"Trust, attitudes and use of artificial intelligence: A global study 2025" - масштабное глобальное (48 000 респондентов из 47 стран) исследование от KPMG и Университета Мельбурна.

Попросила chat gpt это ок, как думаете? сделать подборку ключевых выводов - через призму рисков, контроля и корпоративной ответственности.

Эти показались мне самыми важными и интересными:

1. ИИ в работе — это уже норма: почти 60% сотрудников регулярно используют ИИ, но половина — без обучения и контроля.

2. Половина сотрудников нарушают правила, загружая чувствительные данные в открытые ИИ-системы. Это риск №1.

3. ИИ становится «невидимым» участником процессов, но 61% пользователей не осознают, где он используется — слепая зона для контроля.

4. Снижается доверие к ИИ, особенно в развитых экономиках: доверяют технологии, но боятся последствий.

5. Обучение ИИ отстает от темпов внедрения: 60% пользователей считают, что «умеют» пользоваться ИИ, не понимая его принципов.

6. Уровень ИИ-грамотности напрямую влияет на уровень доверия, пользы и рисков — это критическая компетенция XXI века.

7. Половина работников скрывает использование ИИ, что подрывает транспарентность и учет рисков.

8. Коммерчески доступные ИИ-инструменты вытесняют корпоративные — контроль за ИИ-экосистемой ускользает от компаний.

9. Отсутствие стратегий ответственного использования ИИ в компаниях — огромный пробел в управлении рисками.

10. 87% респондентов требуют регулирования ИИ-дезинформации, особенно на платформах соцсетей и в медиа.

11. Половина сотрудников использует ИИ вместо коллег и руководителей — риски потери горизонтальной иерархии.

12. Уровень переутомления и зависимости от ИИ растет — под угрозой навыки критического мышления и коммуникации.

13. Вопросы соблюдения этики и приватности — ключевые триггеры недоверия, особенно в HR- и медицине.

14. Работники и студенты массово используют ИИ, не проходя обучение по ответственному использованию — бомба замедленного действия.

15. Переход от хайпа к реалистичной оценке ИИ: уровень доверия падает по мере роста осведомленности о рисках.

16. ИИ-грамотность — новая валюта доверия: без нее невозможно ни эффективное внедрение, ни управление последствиями.

Насчёт обучения в компаниях осознанному использованию, возможным последствиям и т.д. - у кого-то есть уже? Если да, то кто у вас это двигает?

Скачать материал

#ИИ #исследования #управлениерисками #цифровая_среда
🔥5👍1
Друзья, вот что значит профессия 😉, тусим не один день, а целый месяц с международным размахом!

Как отметить Internal Audit Awareness Month? Конечно активно:
📌 присоединиться к нашим активностям в AIM, мы с Александрой приготовили много всего интересного;
📌 воспользоваться возможностью от ИВА Казахстан и посетить сегодня один из ключевых вебинаров из серии, посвященной новым Стандартам (в честь празднования вебинар сделали открытым);
📌 не пропустить вебинар Know your data от ISACA Astana Chapter.

Если есть чем поделиться, добавляйте и пишите свой вариант празднования!

#InternalAuditAwarenessMonth
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👏2
Молодые консультанты по управлению могут быть новичками, но их продают как экспертов. И наоборот, даже опытные консультанты, которые законно представляют себя экспертами, все еще чувствуют себя новичками, когда приступают к новому проекту.

С этого начинается статья от HBR «How Consultants Project Expertise and Learn at the Same Time».

Да у нас такое сплошь и рядом - даже спустя годы работы в профессии всегда есть участки, которые ты не знаешь и начинаешь погружаться при подготовке к проверке и уже в процессе.

А уж если ты новичок в аудите, то тебе этого не избежать.

Как заходить в проверку процессов/ работы людей, которые на этом участке годами работают?

Как не показать, что это твоя первая проверка этого вопроса? (лучше не показывать)

Что поможет хорошо разобраться в процессе/проекте и качественно закрыть вопрос?

Приёмы и советы для консультантов из статьи, которые можно к нам применить, если их адаптировать:


1️⃣Сочетание "закулисной" подготовки и публичной демонстрации экспертности.

В этом помогает тактика Crafting relevance (создание релевантности), которая заключается в использовании доступной информации и примеров из прошлого - даже если они не полностью совпадают, помогают создать впечатление компетентности.

Для начала важно казаться достаточно подготовленным, чтобы вести диалог.

2️⃣Обучение и демонстрация экспертности одновременно.

Необходимо постоянно изучать новую информацию, исследования и наращивать темпы работы в незнакомых отраслях, одновременно сохраняя и поддерживая профессиональный этикет с первого дня.

3️⃣Умелая имитация — часть профессии: консультантам приходится немного "играть", чтобы "дойти" до знания и разобраться в проблеме клиента.

Здесь нужно быть внимательным к деталям, быть открытым, уметь формировать доверие, слушать, использовать идеи сотрудников клиента (с небольшими изменениями).

План на такой случай от меня:

1. Много читать, гуглить, gpt-тить. Сформировать подборку ключевых терминов в этой теме.
2. Правильно и заранее сформировать вопросы для встречи с владельцами процесса/вовлеченными сотрудниками. Вопросы должны не только помочь вам выяснить текущие проблемы, пробелы, но и:
• установить контакт, доверие;
• не показывать ваших уязвимых сторон (отсутствие опыта).
3.Тщательно готовиться / готовить команду ко всем встречам, к возможным возражениям. Репетировать - хорошо, плохо в таких ситуациях подбирать выражения на ходу.
4.Изучить чего нельзя делать/говорить и отработать это заранее (прям фразы) - что делать, если прямо сейчас тебя застали врасплох.

Базовое во всех аудитах: Уметь слушать, работать с информацией, формулировать свои мысли устно и письменно. Иметь достаточно времени для минимально необходимого уровня знаний о проверяемом процессе/проекте.
Развиваться, чтение всё ещё один из классных инструментов для этого.

Поделитесь, что вам помогает и что посоветуете другим, особенно новеньким?
Коллеги с опытом в консалтинге, как вы справлялись?
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14👍5👏2