Про аудит, риски, контроли
915 subscribers
404 photos
11 videos
36 files
715 links
Канал для внутренних аудиторов и представителей смежных профессий:
- кейсы/новости/анонсы/исследования;
- разборы вопросов/идеи;
- статьи, книги/практики для профессионального развития, проф.юмор.
Сообщество ➡️ - t.iss.one/chataudit
Автор - @Katerina_proaudit
Download Telegram
Как закрыть год слабой командой и что дальше?

Это не пост-инструкция, а наболевший вопрос от коллеги

Рецепта у меня пока нет и я не могу прямо сейчас разложить пошагово, что делать (в процессе).
Думаю, что с вами работа пойдёт быстрее.

Давайте устроим а-ля community-штурм, любые идеи хороши (ноль осуждения, выбирать потом будем).
Мне кажется классный (если это не у тебя), хоть и сложный кейс. С чего начнёте, что обязательно будете учитывать, рискнули бы выйти с изменениями плана с таким обоснованием?

Из того, что я узнала о контексте:
с кем-то ошиблись при найме, потом не получилось расстаться, кто-то перестал "тянуть"/выгорел, кто-то ушел, кто раньше вел вперед и тянул других.
*Для кадровых кардинальных решений (как я поняла) нет сейчас возможности, и времени особо нет.

Причины как такое произошло предлагаю пока не обсуждать, а то в них и утонем и суть потеряем.

#вопросотучастника
#команда
🔥10🤔42
Результаты аудита "для третьих сторон"
Коллеги, привет!
Не успев сделать сводный пост-ответ на прошлый вопрос (но я помню), получила сегодня ещё один #вопросотучастника.
Публикую дословно, посмотрите, пожалуйста:
....Ситуация такая:
1. Обычно на квартальной основе ВА отчитывается перед комитетом по аудиту при СД (далее КпА).
2. На заседания комитета обычно (в конкретной ситуации конкретной организации) приглашаются все профильные вице-президенты, по зонам ответственности которых были проверки в отчётном квартале. Они именно что не-члены КпА, а приглашённые участники без права голоса. Если в зоне ответственности конкретного вице- не было проверок – то на конкретное заседание и не позовут.
3. Перед заседаниями КпА рассылаются материалы – доклады/ презентации/ слайды.
И вот собственно вопрос, точнее, даже два.

Вопрос-1.
Допустимо ли ПОЛНУЮ версию доклада для КпА рассылать не только членам КпА, но также и тем профильным рук-лям уровня ГД-1, кто ситуативно приглашён на заседание? Или всё же полную версию рассылать только для членов КпА, а для приглашённых – что называется, лишь «в части, касающейся»?

Вопрос-2. Процедурно-технический.
Соответственно, при самом проведении КпА (особенно если с использованием средств видеосвязи) - держать ли всех приглашённых членов постоянно онлайн и допускать к прослушиванию всего доклада - или же подключать каждого «временно» на свой профильный вопрос?..

Суть и мотив вопросов понятны - понять концептуально, допустимо ли делиться весьма чувствительной информацией об итогах аудитов с разными, пусть и высокими, руководителями, или всё же «каждому сверчку свой шесток»?

Что думаете?
#сообщество
🔥3💩2👍1
"Антикризисный" план в ответ на вопрос участника
🫤Ревизия плана - не просто какие проверки остались, а что в них собирались проверить, что из этого можно отсечь, а без чего не обойтись. Там где были планы провести комплексную проверку - оценить, какие этапы самые уязвимые и проверить только их.
👍Выйти из ситуации, не привлекая особого внимания можно, если не отмечать, что именно НЕ проверял аудит, а подчеркнуть, что аудит проведен по наиболее рисковым моментам: 1...2...3.

😑Оценить - как можно сэкономить время, отказавшись от командировок, если у вас филиальная сеть.
👍Например, можно вместо отчетов по трем филиалам выпустить общий отчет по филиальной сети (у нас так было в ковид - дистанционные проверки с выпуском общего отчета).

😶По тому же принципу как в п.2 можно попробовать объединить проверки, если у них есть общая основа и владелец один.
👍Например, проверить 2 риска, сформировав один отчет с приложениями по каждому.

😬Рассмотреть возможность привлечения внешних или внутренних экспертов.

🙄Если есть в плане сложная проверка, которую не потянуть никак и нет возможности привлечь доп.экспертизу - выходить с предложением замены (на менее объемный / более знакомый вопрос) или исключения.

😯Пересмотреть подходы к формированию команд. Лучше на какие-то проверки поставить по 1-2 сильных аудиторов, чем 1 сильный и 2-3 слабых (вместо того, чтоб закрывать вопрос он будет отвлекаться их учить, перепроверять их работу).

🫣Из практики - чем больше команда, тем больше ресурсов она забирает.
Когда ситуация кризисная - не время "обучения на практике".
Найдите им другую работу - выгружать отчеты, чекать что-то простое по шаблонам.

😦Закатать рукава руководителю и тоже поработать в поле, если еще не..

😨Провести страт.сессию с командой, выяснить их видение по ситуации и предложения по ее решению. По каким вопросам точно сейчас хватает компетенций?

👏На будущее надо понимать, с кем вы не готовы идти дальше и как это будете решать.

😮Ставить на стоп все прочие активности / внеплановые запросы или попробовать поменять их с плановыми задачами (если по ресурсам это выгоднее).

🫤😐Понять где еще в процессе можно сэкономить часы/дни.
👍Например, упростить процесс оформления рабочих материалов (не до блистящих формулировок, красоту наведете в отчёте).
👍Если рекомендации в рабочих материалах писали - отметьте, что они будут предоставлены по итогам в отчете.

🫤🫤Понять, чем может помочь ИИ с учетом ограничений (если есть).

🫣Например, помощь в формировании программ, составлении опросников, генерация идей для оценки рисков, присущих процессу.

🫤😑Порефлексировать, как вообще накопились эти проблемы и заранее подумать, что нужно сделать, чтобы не перенести их в следующий год.

🫤😶"Не заметать проблему под ковер", а попытаться донести её до руководства.

👏Но выносите не только проблему нехватки компетенций и численности, а предложите возможные варианты из пунктов выше с расчетами - оптимизация /сужение фокуса /объединение /перераспределение /замена / отмена.

Идеальных/простых вариантов не будет, могут быть вариации в зависимости от контекста, взаимодействия с советом директоров.

Но если ничего не изменить - "как проверят, так проверят" - это будет худшим вариантом.

Всем спасибо, кто поучаствовал в этом кейсе, использовала в своде ваши идеи, переслала автору вопроса🫶

Ответы коллег можно полистать с этого сообщения и ниже.

#сообщество
#команда
#ресурсы
Please open Telegram to view this post
VIEW IN TELEGRAM
👍115👏1
Media is too big
VIEW IN TELEGRAM
Попробовали новый формат для AIM - записали и собрали в один ролик ответы на вопросы о нашем мастер-классе.
Та самая #минутка_рекламы_от_админа

Это мой первый такой опыт, оч.стрессово я вам скажу)

В жизни я правда добрее и веселее😁, я и тут старалась иногда улыбаться
Если есть советы как научиться расслабляться на видео, делитесь.
👍93🔥3
Правила искусственного интеллекта Meta - GenAI: Стандарты рисков контента, которые
были одобрены юридическим, общественно - политическим и инженерным персоналом Meta, включая главного специалиста по этике
определяют, какое поведение чат-ботов сотрудники и подрядчики Meta должны считать приемлемым при разработке и обучении продуктов компании на основе генеративного ИИ.

Reuters изучили сам документ и опубликовали статью, которая явно говорит о том, что эти Правила дурхно пахнут и приемлемое в них сильно далеко от принятых норм в обществе.
В статье несколько примеров, из самого вопиющего для меня - позиция в отношении детей и генерации изображений.

В связи с выходом обзора Reuters сенаторы США инициировали расследование в отношении политики Мета AI.

У Меты уже итак репутация в этом смысле подмочена, поэтому такие новости не особо удивляют, хоть и возмущают. Удивляет другое - как такое могло войти в тексты официальных Политик? Или они решили быть неэтичными, но честными?

Новость свежая, интересно, каким будет резонанс и последствия для компании (или не будет?) и того самого "специалиста по этике". Традиционно про #кудасмотрелаудит... ))
А вообще было бы интересно взглянуть на План аудита таких компаний как Мета.

🧠Если вы уже устали от отпусков и каникул, можно в комментариях "поразмяться" и предложить топ 3 вопроса/направления, которые вы бы включили в План аудита на позиции руководителя СВА Меты (а может у них отдельно СВА Инстаграм есть😁).

#этика #ИИ
#статья
#репутационные_риски
🔥5🤯1
Злой руководитель
Не так давно, случайно проходя мимо одного из кабинетов в коридоре, я услышала как руководитель явно "ругает" (орёт) кого-то из своих подчиненных.

Мне кажется, я сейчас потревожу спящих драконов)), но не могу удержаться, хочу обсудить с вами 🌶 тему злых/строгих/кричащих руководителей.

Предлагаю сразу разделиться на 2 лагеря:
1) кто считает, что орать руководителю на подчинённых нельзя;
2) кто сталкивался, когда "они по другому не понимают".

Ну и можно примкнуть к третьей категории "зависит от ситуации"...(что это за ситуация, когда прикрикнуть можно).

Есть ещё варианты:
4) "можно, если это разово", а не систематически
5) нельзя, но наверное довели и т.д.

Предлагаю приземлить тему на наши функции (как вы руководите/как вами руководят) и в целом, допустимо ли повышать голос руководству компании (к чему это ведет на уровне организации). И какой результат от такого стиля управления вы встречали?

Пока вы думаете над ответами хочу поделиться крутой статьей о трёх типах "доброты" для лидеров со ссылками на исследования.

Добрый - не значит "хороший/ласковый/приятный /пушистый".
Это скорее про: делать добро через коммуникации, практическую заботу о команде, помощь, ресурсы, поддержку, наставничество и развитие своих коллег.

#управление
#лидерство #команда
#руководитель_СВА
🔥64
🎓Один из главных аудиторских рисков - это отсутствие в команде нужных компетенций и остановка в развитии.

Из историй коллег, своего окружения вижу, что руководители с этим разбираются по разному:
✔️меняют команду/набирают "звезд", если есть ресурсы для этого;
✔️закатывают рукава и выходят в поля сами;
✔️начинают проще относится к качеству проверок, мысленно возложив ответственность на верх в духе "как проверят, так проверят" (если ресурсы не дают и нет поддержки в этом вопросе);
✔️начинают играть с планом работ, адаптируя план под текущие ресурсы. Это самый худший вариант - проверять то, что умеют, а не то, что важно для компании.

🔔Начало нового учебного сезона - хороший повод задуматься над знаниями в команде:
🟡какой экспертизы не хватает критически;
🟡чему вы/ваши коллеги научились в прошлом году (научились же?);
🟡убедиться, что нет "забытых" аудитом важных процессов только потому, что "руки не дошли";
🟡решить, как будете подтягивать слабых (если хотите сохранить) и усиливать сильных;
🟡запланировать внутреннее/внешнее обучение по актуальным темам и заложить бюджет на 2026г.;
🟡составить комплексный план развития команды/аудиторам - личный план развития и начать его реализовывать.

С Днем знаний, друзья!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15💯7👍21👏1
🚩Вопрос дня для аудиторов компаний с red flags:
Если завтра в вашей компании случится какой-то "взрывной" кейс, сможете ли вы объяснить #кудасмотрелаудит 🤔
#мысли по итогам одного из утренних постов в LinkedIn.
Как вам? Или уже на "оранжевых флагах" пора прощаться, чтоб потом никому ничего не объяснять?
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍5
Друзья, 12 сентября в Астане пройдет KompraConf - крупнейшая ежегодная конференция в Казахстане по корпоративной, кадровой и экономической безопасности.

Каждый год участвую сама и забираю с собой какие-то идеи и мысли.

В этом году также очень насыщенная программа, крутые эксперты в спикерах, и наш AIM выступает информационным партнером

Очень рада нашему партнеству, которое родилось из общих профессиональных интересов и ценностей 🤝

📆Когда и где: 12 сентября | Астана | офлайн (места ограничены) + онлайн (YouTube)

🔗Участие бесплатное, регистрация на: kompraconf2025.kz

#анонсы
#рекомендуюсообществу
🔥5👏3👍21👎1
К вопросу о карьерных перспективах внутренних аудиторов, чуть меньше 25 лет и ты - ген.директор Nestle
#карьера
🔥11😁6👍3
Мы часто в сообществе обсуждаем вакансии.
А тут какая логика должна быть по кандидату?
Желаю быть риск-менеджером, по специализации бухгалтер?

Предвосхищая вопросы, по факту (судя по резюме) кандидат - бухгалтер в компаниях (заполнение деклараций, сдача отчетности).
🤔3😁1
🍂Коллеги, что ещё добавите в признаки ухудшения погоды?
Может что-то еще встречали из своего опыта/опыта коллег?
Индикаторы корпоративной осени
В природе легко заметить смену сезона: жёлтые листья, частые дожди, пронизывающий ветер, ранние сумерки.

В компаниях всё также, только "погоду" здесь создают люди и процессы.

Мы решили обыграть осеннюю тематику в канале и собрать для вас признаки корпоративной непогоды:

🍁увеличение оттока сотрудников, уход подряд нескольких ключевых специалистов - сигнал, что риски растут;
🍁рост запросов от регуляторов/гос органов, увеличение жалоб клиентов - чем чаще компания получает такие "письма-счастья, тем выше вероятность проблем в компании;
🍁сокращение бюджетов, заморозка проектов, урезание обучения, бонусов, внеплановый ввод программ по оптимизации - индикаторы того, что компания близка к переходу в режим выживания;
🍁несоответствия в отчетности, туманные пояснения, срыв сроков предоставления отчетов - звонок для внутреннего контроля;
🍁компания всё чаще попадает в поле зрения СМИ - журналисты разбирают какие-то кейсы с вашим упоминанием, задают вопросы по цифрам, руководству.

Наша задача - вовремя отслеживать симптомы плохой погоды и предлагать эффективные решения зонтики и галоши..

🌧️Есть ли у контрольных функций возможности/доступы к данным, которые помогут заметить эти признаки или пора обновить свои источники?

Пусть ваша осень будет в золотых, а не мрачных красках 🧡.

А мы в AIM будем продолжать делиться с вами полезными инструментами и подходами.

#AIM_осень
Please open Telegram to view this post
VIEW IN TELEGRAM
👍54👏1
🔍Кодекс этики под лупой
На днях вышло сразу 2 исследования Кодексов этики, которые могут пригодиться всем, кто с ними работает.

📒Первый материал от компании LRN (охвачено 194 кодекса крупных корпораций, опрошено 2000 сотрудников из 15 стран). Анализ содержит данные о структуре, темах риска, оформлении, использовании Кодексов в работе.

Несколько полезных цифр:
• растёт упоминание вопросов ИИ в Кодексах, но в 85% компаниях этого пока нет (а вы уже внесли вопросы ИИ?);
• только в 30% случаях Кодексы содержат сценарии из реальной жизни;
• 45% компаний вносили существенные (не косметические) изменения;
• Кодексы "меняют модель" - от пассивных справочных материалов к активным документам с удобной навигацией и структурой;
• 70% сотрудников использовали Кодекс этики как ресурс.
Также в отчете представлены 8 ключевых элементов для изменения эффективности Кодексов этики, которые можно брать за основу для своей методологии.

📒Второй материал от compliance360 рассматривает Кодексы с другой стороны (термины, определения, примеры). Огромный плюс - это подборка Кодексов крупных компаний, которые можно изучить и взять лучшее на вооружение для своих документов или для обучения (часть из них я уже встречала, есть очень "интересные", если это можно применить к Кодексам😁).

В обоих случаях подчеркивается визуальная составляющая и удобство для пользователей, с чем на 💯 согласна.

Обычно к самим Кодексам скептически отношусь (если вся этика в компании держится на кодексе), но если это только один из элементов+зрелая культура, процессы и адекватное руководство, то может и Кодекс будет работать.

#исследования
#этика #Кодекс_этики
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥5
Мы хотели разработать идеальную фишинговую схему. ИИ-боты были рады помочь...

расследование от журналистов Reuters с реальными примерами запросов/ответов ИИ, примерами обхода этических настроек.

ИИ не просто "отлично" справился с написанием реалистичных фишинговых писем, но и давал подсказки - когда лучше отправить письмо пожилым людям, предлагал замести следы и даже добавлял CTA:
«Не ждите! Присоединяйтесь к нашему сообществу сострадательных людей сегодня и помогите изменить жизни. Нажмите сейчас, чтобы действовать, пока не стало слишком поздно!»
#ИИ
#fraud
5👍2
Заставлять людей выполнять одну и ту же работу годами — это жестокое и нестандартное наказание

#понравилось высказывание в одной из статей от HBR.

Если вдруг накатила осенняя "карьерная" хандра и любимая работа давно перестала быть любимой, может вы слишком засиделись в одной компании/на одной позиции?

Авторы пишут о результатах опроса почти тысячи человек, называют работу, которая перестала приносить удовлетворение (не мотивирует, а истощает) "дневной тюрьмой" и выделяют причины, первые 3 места занимают:
• отсутствие гордости и удовлетворенности организацией;
• минимальная оценка или признание в компании;
• отсутствие вызова и смысла в работе.

Пока читала эту статью почему-то возникла мысль, что её писали про аудиторов))).
Наверное потому, что в моем окружении аудиторы дольше работают на одном месте, чем коллеги из других подразделений, плюс за годы можно увидеть компанию, руководство с самых разных сторон. У вас также?

Сама сталкивалась, и знаю немало коллег с признаками "изматывающей" скуки, поэтому хочется обсудить тему с вами.

Коллеги, кто давно (авторы пишут о 5 годах) работает на своей позиции, в одной компании, что помогает вам не заскучать профессионально так чтоб до ассоциации с дневной тюрьмой?
Как боретесь с хандрой и какой срок критичный для смены работы?

Ну и главное, делитесь, какой у вас максимальный срок/сколько уже "отсидели"))

#карьера
🔥6👍42👏1
Креативный подход к продвижению комплаенс-функции посмотрела у коллеги в LinkedIn - красочное пособие на тему "Если б не было комплаенс".

Классный формат (и классный комплаенс, если они вовлечены во всех эти аспекты), чтобы с юмором рассказать о своей профессии и подчеркнуть не для всех очевидную ценность.

А что бы вы включили в такое пособие о функции внутренний аудит?

Может в этом и есть проблема в позиционировании и продвижении профессии - нам сложнее, чем второй линии принести (особенно, если в компании не воруют 😁) и доказать ценность, т.к. у них есть прямое влияние на процессы? И даже если мы достигли "высшего" уровня в виде доверенного консультанта - заметят ли наше отсутствие? "Консультаций" не будет?)

Или другой вариант: если компания уже зрелая, адекватные люди, менеджмент и процессы, есть эффективная вторая линия. Что изменится, если аудит "отменят"?

На фоне тенденции "золотой век комплаенс " (а у нас это так), хочется поразмышлять в отношении перспектив вн.аудита.

#мысли
👍5🔥4🥰2