Про аудит, риски, контроли
895 subscribers
394 photos
10 videos
36 files
702 links
Канал для внутренних аудиторов и представителей смежных профессий:
- кейсы/новости/анонсы/исследования;
- разборы вопросов/идеи;
- статьи, книги/практики для профессионального развития, проф.юмор.
Сообщество ➡️ - t.iss.one/chataudit
Автор - @Katerina_proaudit
Download Telegram
Forwarded from Agile для жизни
Ничего не случится, если вы что-то не сделаете. Я к этой глубокой и сложной мысли шла больше года. Прямо сознательно работала над собой и умением говорить «нет».

НЕТ это:
• Не проверять корпоративную почту, если ты сегодня выходная
• Не брать в спринт задачи, которые туда не вписываются (брать задачи в следующий спринт)
• Не делать то, что лично не хочется делать (исключения работа, но и там борюсь)
• Не слушать тех, кого не хочется слушать, а иметь свое мнение
• Делегировать все, что можно и не испытывать угрызения совести
• Доверять команде больше, чем себе, ошибаться в ком-то и не испытывать чувство вины за эту ошибку
• Не умирать по каждой ошибке, а идти дальше с лучшим результатом каждый раз
• Не пытаться вписаться в нормы и правила, а любить себя такой, какая есть, отдавая дать уважения внешнему миру (на баррикады я не хожу)
• Позволить другим иметь свое мнение и отказаться от ощущения черно-белого мира. В нем столько оттенков!
• Исключить «нет», заменив его на «почему бы и нет» и пробовать, пробовать то, что вписывается в мои ценностные рамки, устои и соответствует хотелкам
• Сказать «нет» страху не соответствовать представлениям других людей, которые должны думать, какая я хорошая могу быть... Что???
• Не брать кучу задач, которые я не могу сделать из-за желания оказаться ненужной и невостребованной
• Не иметь большого жизненного плана на 10 лет с прицелом на то, что жизнь может меня удивить
• Говорить нет навязанным услугам и несправедливости
• Сказать «нет» всем людям, которые не приносят в мою жизнь ничего доброго или нового.

Страшно было? О да! До сих пор боюсь. Иногда) Но знаете, что… никто не умер, меня не уволили, не выгнали из семьи, и я не растеряла всех друзей. Зато теперь я гораздо меньше переживаю о всякой ерунде и своем «несовершенстве», у меня есть силы идти вперед не разбитым калекой, а психически уравновешенным человеком, и делать дело. Шаг за шагом... шаг за шагом… и каждый день!
Друзья, нашла для себя и Вас новый канал, какой пост! ⬆️.
Аудит неизвестного направления: лайфхаки
Получили задание на проверку незнакомой сферы и не знаете как к ней подступиться🤔?
1. Почитайте в целом о проверяемом направлении (Google, ВНД компании, внешние требования).
2. Выясните, какие подразделения вовлечены, изучите их штатное расписание, положения и должностные инструкции. Определите роль и зону ответственности.
3. Найдите в процессе что-то общее с другими:
- какие документы запрашиваются/оформляются;
- какие требования у регулятора;
- есть ли в этом процессе договора, решения уп.органов, отчетность.
⬆️Если эти элементы встречаются, к их проверке применяем стандартный подход.
4. Обратите внимание на деньги: кто, кому и на каком этапе платит, как это соотносится с планированием, бизнес-показателями.
5. Особое внимание на слова "контроль", "периодичность", "проверка".
6. Какие системы используются?
7. Отчеты по жалобам, рискам, ошибкам, сторно-операциям, сбоям и инцидентам. Если есть - изучаем.
8. Отправьте уведомление о проведении аудита руководству и всем вовлеченным, подразделениям второй линии для получения предложений по проверке.
9. Сформируйте опросники и запросы для расширенной информации, например по п.3-5,7 выше.
10. Организуйте интервью:
- какие есть проблемы, частые ошибки и их причины;
- какие этапы считают самыми уязвимыми и почему;
- что можно изменить в процессе, чтобы повысить его эффективность/доходность? и т.д.

Важно:
📌не распыляться, уметь работать с информацией;
📌определить и использовать все важные источники информации;
📌уметь задавать нужные вопросы;
📌правильно распределить время, использовать готовые шаблоны.

Поделитесь, пожалуйсиа, какие приёмы Вы используете при проверке незнакомого направления? Был ли у Вас такой опыт и как результаты?
В четверг 17.02 в 18.00 - 3-й вебинар в серии из 5 вебинаров по управлению изменениями Prosci: «Как работать с сопротивлением».

Как перейти от психотерапевтической мантры "Изменениям будут сопротивляться, это нормально" к конкретным, действенным методам работы с сопротивлением?

Зарегистрируйтесь (записи не будет, только live-общение, почти как в clubhouse:-) https://andchange.ru/webinars
Просто мысли
В последнее время много читаю, смотрю, слушаю. Новые темы, мысли на каждом углу, какой-то бесконечный поток информации...Но не вода, а именно ценное, важное здесь и сейчас.

Прям бомбит от того, как много умных и интересных людей, есть кем и чем вдохновляться.

Но 2 проблемы:
- не успеваю объять необъятное, очень похоже на тот самый fomo синдром
- "уже не могу, как хочу, а как хочу - пока не могу".

Верный путь к выгоранию или к революции))). Выбираю второй вариант, конечно.

Что думаете? Может это просто:
- весна?
- отголоски 2020?
- недосып или усталость?
- пришло время перемен?
Друзья, делюсь ссылкой на запись вебинара от PM club об управлении знаниями https://youtu.be/ZvLVd3iNoT8 и очень рекомендую сразу подписаться на их канал.

Скорее всего для Вас эта тема не нова, но тут:
📌всё разложено по полочкам
📌есть несколько хороших примеров и инсайтов.

Особенно понравилась идея в конце: как минимизировать сопротивление в начале создания базы знаний? - сперва нужно обеспечить создание спроса, подвести к тому, чтоб это было нужно "им", а Вы уже выступаете просто в роли исполнителя.

Мне кажется очень просто и ценно уменьшить сопротивление таким образом. Буду думать, как это можно применить у нас🤔.
Аудит проектов
Субботние эфиры становятся хорошей традицией, делюсь с Вами ссылкой на сегодняшний эфир с Дарьей:
https://www.instagram.com/tv/CLgfq5hhuh2/?igshid=1ucv3kkh3xrst

Обсудили:
- отличия и сходство в аудите проектов и процессов;
- когда аудит может дать больше ценности при проверке проектов;
- что критично по мнению аудиторов для достижения результата;
- почему аудит на соответствие не всегда эффективен и другие интересные вопросы.

🤔Ловлю себя на частых повторениях "планирование оценка ресурсов, мониторинг, контроль". Наверное потому что это и есть те самые приоритеты для меня.
Расширяем словарный запас
Предлагаю ввести рубрику, в которой мы будем обсуждать значения интересных слов и как их уместно/эффективно использовать.

Не всегда это могут быть слова, может какие-то фразы.
Для кого-то они уже вошли в повседневный оборот, а кто-то только краем уха слышал или догадывается из контекста.

Первой жертвой моего внимания будет слово "айсбрейкер".
Без гугла можете сразу подобрать определение для термина "айсбрекер"?
Anonymous Poll
17%
Что-то слышал, это про лёд?
17%
Знаю и использую, крутой инструмент
67%
Не знаю
0%
Пиши и лучше с примерами
📢НОВАЯ РУБРИКА - НОВОЕ СЛОВО

Друзья, спасибо за голосование, новой рубрике быть!

ЧТО БУДЕТ:
🗒Обсуждение значений интересных слов/ выражений и как их уместно/эффективно использовать в своей работе.

Для кого-то они уже вошли в повседневный оборот, а кто-то только краем уха слышал или догадывается из контекста.

Первой жертвой моего внимания будет слово "айсбрейкер".

Многие сталкивались с этим инструментом на вебинарах, встречах, тим-билдингах, но не все знают, что это "оно".

Айсбрейкер:
- разбивает "лёд" в общении, например с незнакомыми людьми или сотрудниками разного статуса,
- помогает сформировать первое впечатление об участниках,
- повышает вовлеченность участников (особенно актуально в онлайн)
- настраивает на командную работу.

Часто для этого приема используются вопросы, игровые практики.

Выбрала несколько примеров-вопросов:
1. Какие 3 слова характеризуют Вас лучше всего?
2.Если б Вы могли изменить что-то в своей компании, что бы это было? (это лучше не задавать если участники коллеги😉, а то мало ли).
3.Если б Вы могли получить любой навык прямо сейчас, что это было бы?
4. Какой Вы сегодня фрукт?🍎🍐🍓 / растение 🥦🌿🌵🌴🥀? (для считывания настроя).

Кому интересно - очень рекомендую почитать на эту тему и подобрать свой арсенал ледоколов. Есть варианты с использованием визуализации, программ-опросов, вариантов море как для личного, так и для делового общения.

Закрепим? Какой Вы сегодня фрукт? 😉

Как Вам такой термин - знали/используете/а может на кого-то не действует?
Буду рада Вашим отзывам и словам "на разбор" для новой рубрики.
https://www.instagram.com/p/CLotH7aHCUC/?igshid=5ew1d72y49ti
📢АНОНС ЭФИРА
Друзья, буду рада видеть Вас в субботу 27 февраля в 12.00 (Мск) на мега мотивирующем прямом эфире: "5 инструментов личной эффективности для достижения целей"

Гость эфира - Болдырева Алина @engineering__marketing поделится своими подходами, которые позволяют ей добиваться высоких результатов:
директор департамента
маркетинга инжиниринговой компании «Финвал»
разработала и вывела на российский рынок первую аксиальную систему трубопроводов
член Гильдии маркетологов - цех «промышленный маркетинг».
автор экспертного блога о промышленном маркетинге
победитель программы «Женщина Лидер» проект Россия - страна возможностей
полуфиналист Всероссийского конкурса «Лидеры России» 2019-2020.
интеллектуальный волонтер (последний пост Алины именно об этом - 🔥)
куратор нескольких социальных проектов и ещё много всего интересного и важного.

Такой эфир пропустить нельзя, придёте или в записи посмотрите? 😉

У Вас есть время познакомиться с блогом Алины @engineering__marketing и написать в комментариях свои вопросы к эфиру.
https://www.instagram.com/p/CLq0Ed2HmkP/?igshid=147li17jwkd2y
ПРОВЕРКИ - ЭТО ПРОЕКТЫ?

Друзья, продолжаю рассматривать аудиторские проверки как проекты. Очень увлекает) помогает видеть "новое" в уже знакомом.

Вчера на интенсиве с Ириной @pmskills.ru обсуждали критерии поставки и критерии успеха проекта.

Критерии поставки - это последнее действие, которое означает завершение проекта (например, получение финального документа, подписание акта приемки).

А критерии успеха - это показатели, которые подтверждают, что цель проекта достигнута, ожидаемый эффект получен.

Переведём на "аудиторский":
📌 критерий поставки - представление результатов проверки менеджменту;
📌 критерии успеха:
всё завершено в срок;
выводы аудита подтверждены документами, цифрами
рекомендации аудита позволяют не только устранить недостатки, но и исключить их повторение в будущем.

Это важно: сам факт окончания проверки не означает её успешного завершения.

Предлагаю пойти дальше и зафиксировать критерии успешности для ВСЕХ приоритетных задач/целей как в профессиональной, так и в личной сфере.
Очень трудно пропустить достижение цели, если ты знаешь, как она выглядит)

ПУТЬ К УСПЕХУ: С ЧЕГО НАЧАТЬ АУДИТОРАМ?
📌определите критерии успеха для формирования программ аудита и отчетов, а не только для проверки в целом
📌сверьтесь, насколько Вы им соответствуете. Не на 💯? - теперь Вы знаете, что можно улучшить!


Предложения и дополнения активно принимаются.

А какой главный критерий успеха Вашей работы?
КНИЖНЫЙ КЛУБ НА СЛЕДУЮЩЕЙ НЕДЕЛЕ
Книжному клубу скоро год, и в ходе наших встреч мы часто слышим вопросы о том, где взять время и как получить вдохновение на чтение, как правильно читать книги, чтобы от этого была польза, как читать быстро и много и т.д. Один из наших участников готов поделиться своими секретами: Анна Колесникова, читает около 120 книг в год, применяет на практике знания, полученные из книг, и совмещает это с предпринимательством, менторством, преподаванием, обучением, волонтерством, руководством направлением вебинаров в Проектной Ассоциации и много чем другим. Хотите узнать её секреты? Приходите на встречу!
https://projects.management/view-event.html?EventID=WB02z03z2021T1900#Thursday=1
Анна - классный спикер, очень рекомендую!
https://projects.management/rd.asp?AssetID=WB02z03z2021T1900&ReferrerID=63466f201d
Наш эфир: "5 инструментов личной эффективности для достижения целей" можно посмотреть по ссылке: https://www.instagram.com/tv/CLypMO9nh_t/?igshid=1tnt8e4ax68qh

🎁Смотрите эфир, поучаствуйте в конкурсе и выигрывайте в подарок от эксперта ежедневник для достижения целей!
Немного о видах проверок внутреннего аудита, их плюсах и минусах.

https://www.instagram.com/p/CL-xhrlHjLR/?igshid=lyhk3xxgvqos
Аудит процесса: управление поставщиками в ИТ
Аудит закупок - тема привычная, а как провести проверку процесса управления поставщиками в ИТ?

Делюсь основными тезисами, которые, на мой взгляд, важно не упустить:
👩‍💻предусмотрены ли в договорах резервные поставки по критичным системам? Если нет - как обеспечивается процесс непрерывности?

👩‍💻как выстроен процесс взаимодействия с поставщиками, какие подразделения вовлечены? (анализируем риски/уязвимости, эффективность процессов);

👩‍💻анализ условий договоров на поддержку и стоимости, с учетом фактической частоты обращения за тех поддержкой и уровня рисков. Может компания раз в год обратилась за вопросом, который, в итоге и решила собственными силами🤔, а платит ежемесячно...

👩‍💻значимый блок работ рекомендую посвятить вопросу SLA;

📌Service Level Agreement или SLA (соглашение об уровне сервиса). Это мини-договор, который устанавливает параметры качества предоставляемых ИТ-услуг.
*В данном контексте речь о внешних SLA, но вну три компании практикуется заключение и внутренних (между IT и бизнесом).
📌с кем заключены, охвачены ли критичные системы?
📌какие параметры включают?
📌кем, каким образом ведется учёт/история устранения инцидентов, в разрешение которых были вовлечены подрядчики с SLA;
📌есть ли связка фактических результатов, сроков решения инцидентов с оплатой?
📌мало иметь SLA, нужно предусмотреть и закрепить последствия на случай несоблюдения и непосредственно процедуры.
Как вариант, снижение стоимости техподдержки - использование этого аргумента в переговорах;

👩‍💻есть ли статистика, отчетность по работе с поставщиками ИТ-услуг? Используется ли она при принятии очередных решений - заключение нового договора/доп.соглашения?
Вызывает вопрос, если поставщик регулярно срывает сроки, но с ним заключаются новые договоры, альтернативные варианты не рассматриваются;

👩‍💻"разложите" расходы* на поставщиков (по каждому или только по критичным) в проверяемом периоде в формате план/факт и в разрезе категорий расходов.
*Полезно провести такой анализ за несколько отчетных периодов, если есть вопросы по эффективности вливаний в ИТ;

👩‍💻что с актами приемки предоставленных услуг? Кто участвует, подтверждает качество и полноту исполнения?
Если заказчик - бизнес, участвует ли представитель от бизнеса?

Про выбор поставщика, лимиты и полномочия, бюджетные процедуры 👈все это применимо и к ИТ закупкам.

Проверяли поставщиков ИТ, что для Вас важно в этом направлении?
Если есть интересные идеи или примеры, которыми можете поделиться - будет круто, мы за обмен опытом.

Оставляйте свои идеи и предложения под постом https://www.instagram.com/p/CMLiutnnUcP/?igshid=5tkjv6hjk4cw
ВЕБИНАР. КАК УПРАВЛЯТЬ ЗНАНИЯМИ, ЧТОБЫ НОВЫЙ ПРОЕКТ СТАЛ ЭФФЕКТИВНЕЕ ПРОШЛОГО.
Сегодня в 19:00 МСК пройдет вебинар Проектной Ассоциации. Успейте зарегистрироваться и принять участие!
https://projects.management/view-event.html?EventID=W10z03z2021T1900#Morning=1
Процессы, которые дурно пахнут.

Проблемы в компаниях не появляются из вакуума и не сразу приобретают статус "проблем". Всегда есть какие-то тревожные звоночки, того, что что-то идёт не так.

Попахивает..чем-то нехорошим. Четких очертаний ещё нет, но где-то уже "подгнивает". Не всегда это прямые нарушения, чаще - неэффективная деятельность, поломанные или не выстроенные процессы, слабая контрольная среда, непродуманные решения, проблемы с персоналом.

Если вовремя не выявить, не среагировать, то компания может дорого за это заплатить.

Аудиторам, рисковикам, да и просто руководителям важно уметь выявлять такие "очаги зловония". Как? У всего есть признаки-индикаторы, нужно просто их распознать.

В рубрике #аудитразминка предлагаю потренироваться: поделиться своими наблюдениями - какие очевидные признаки могут говорить о потенциальных проблемах в будущем или нездоровой среде.

Например:
- перекладывание ответственности между подразделениями/отсутствие владельцев процессов (наглядно на совещаниях);
- частая смена структуры или руководителей (очевидно);
- долгое принятие решений, их неисполнение (легко проверить).

А что Вы добавили бы?
Мне кажется, круто было бы иметь такой реестр. Кому интересно, прошу поучаствовать, внести пару признаков от себя. По итогам сделаем общий свод, который можно далее уже наполнять рекомендациями и адаптировать под свои задачи.

🎁полезный бонус: пост навеян темой вебинара от @pmclub.pro "Ваши процессы попахивают - как понять и что делать".
Рекомендую подписаться на ребят в телеграм. Интересная "живая" подача и приглашенные спикеры, разбор острых тем🔥.
🔥2👍1