Про аудит, риски, контроли
895 subscribers
394 photos
10 videos
36 files
702 links
Канал для внутренних аудиторов и представителей смежных профессий:
- кейсы/новости/анонсы/исследования;
- разборы вопросов/идеи;
- статьи, книги/практики для профессионального развития, проф.юмор.
Сообщество ➡️ - t.iss.one/chataudit
Автор - @Katerina_proaudit
Download Telegram
Аудит процесса: управление поставщиками в ИТ
Аудит закупок - тема привычная, а как провести проверку процесса управления поставщиками в ИТ?

Делюсь основными тезисами, которые, на мой взгляд, важно не упустить:
👩‍💻предусмотрены ли в договорах резервные поставки по критичным системам? Если нет - как обеспечивается процесс непрерывности?

👩‍💻как выстроен процесс взаимодействия с поставщиками, какие подразделения вовлечены? (анализируем риски/уязвимости, эффективность процессов);

👩‍💻анализ условий договоров на поддержку и стоимости, с учетом фактической частоты обращения за тех поддержкой и уровня рисков. Может компания раз в год обратилась за вопросом, который, в итоге и решила собственными силами🤔, а платит ежемесячно...

👩‍💻значимый блок работ рекомендую посвятить вопросу SLA;

📌Service Level Agreement или SLA (соглашение об уровне сервиса). Это мини-договор, который устанавливает параметры качества предоставляемых ИТ-услуг.
*В данном контексте речь о внешних SLA, но вну три компании практикуется заключение и внутренних (между IT и бизнесом).
📌с кем заключены, охвачены ли критичные системы?
📌какие параметры включают?
📌кем, каким образом ведется учёт/история устранения инцидентов, в разрешение которых были вовлечены подрядчики с SLA;
📌есть ли связка фактических результатов, сроков решения инцидентов с оплатой?
📌мало иметь SLA, нужно предусмотреть и закрепить последствия на случай несоблюдения и непосредственно процедуры.
Как вариант, снижение стоимости техподдержки - использование этого аргумента в переговорах;

👩‍💻есть ли статистика, отчетность по работе с поставщиками ИТ-услуг? Используется ли она при принятии очередных решений - заключение нового договора/доп.соглашения?
Вызывает вопрос, если поставщик регулярно срывает сроки, но с ним заключаются новые договоры, альтернативные варианты не рассматриваются;

👩‍💻"разложите" расходы* на поставщиков (по каждому или только по критичным) в проверяемом периоде в формате план/факт и в разрезе категорий расходов.
*Полезно провести такой анализ за несколько отчетных периодов, если есть вопросы по эффективности вливаний в ИТ;

👩‍💻что с актами приемки предоставленных услуг? Кто участвует, подтверждает качество и полноту исполнения?
Если заказчик - бизнес, участвует ли представитель от бизнеса?

Про выбор поставщика, лимиты и полномочия, бюджетные процедуры 👈все это применимо и к ИТ закупкам.

Проверяли поставщиков ИТ, что для Вас важно в этом направлении?
Если есть интересные идеи или примеры, которыми можете поделиться - будет круто, мы за обмен опытом.

Оставляйте свои идеи и предложения под постом https://www.instagram.com/p/CMLiutnnUcP/?igshid=5tkjv6hjk4cw
ВЕБИНАР. КАК УПРАВЛЯТЬ ЗНАНИЯМИ, ЧТОБЫ НОВЫЙ ПРОЕКТ СТАЛ ЭФФЕКТИВНЕЕ ПРОШЛОГО.
Сегодня в 19:00 МСК пройдет вебинар Проектной Ассоциации. Успейте зарегистрироваться и принять участие!
https://projects.management/view-event.html?EventID=W10z03z2021T1900#Morning=1
Процессы, которые дурно пахнут.

Проблемы в компаниях не появляются из вакуума и не сразу приобретают статус "проблем". Всегда есть какие-то тревожные звоночки, того, что что-то идёт не так.

Попахивает..чем-то нехорошим. Четких очертаний ещё нет, но где-то уже "подгнивает". Не всегда это прямые нарушения, чаще - неэффективная деятельность, поломанные или не выстроенные процессы, слабая контрольная среда, непродуманные решения, проблемы с персоналом.

Если вовремя не выявить, не среагировать, то компания может дорого за это заплатить.

Аудиторам, рисковикам, да и просто руководителям важно уметь выявлять такие "очаги зловония". Как? У всего есть признаки-индикаторы, нужно просто их распознать.

В рубрике #аудитразминка предлагаю потренироваться: поделиться своими наблюдениями - какие очевидные признаки могут говорить о потенциальных проблемах в будущем или нездоровой среде.

Например:
- перекладывание ответственности между подразделениями/отсутствие владельцев процессов (наглядно на совещаниях);
- частая смена структуры или руководителей (очевидно);
- долгое принятие решений, их неисполнение (легко проверить).

А что Вы добавили бы?
Мне кажется, круто было бы иметь такой реестр. Кому интересно, прошу поучаствовать, внести пару признаков от себя. По итогам сделаем общий свод, который можно далее уже наполнять рекомендациями и адаптировать под свои задачи.

🎁полезный бонус: пост навеян темой вебинара от @pmclub.pro "Ваши процессы попахивают - как понять и что делать".
Рекомендую подписаться на ребят в телеграм. Интересная "живая" подача и приглашенные спикеры, разбор острых тем🔥.
🔥2👍1
Об открытиях и эмоциях, с ними связанных: новый взгляд на пожирателей энергии.
https://www.instagram.com/p/CMZWVYhn7df/?igshid=1ed7orholrara
Друзья, крутой пост, многим будет актуально⬇️
Forwarded from Ваня Замесин (Ваня Замесин)
Пять причин почему мы совершаем ошибки и как снизить вероятность ошибок от Farnam Street

1/ Мы совершаем глупости и даже не осознаём это. Мы подвержены когнитивным искажениям. Как чинить:
• Знать как проявляются когнитивные искажения и находиться в осознанности и метапозиции по отношению к своим мыслям и действиям, чтобы замечать действия из этих искажений
• Следить за тем, чтобы не принимать решения в истощённом состоянии HALT
• Следить за тем, как принимаются тобой решения если ты находишься под влиянием авторитета
2/ Мы решаем не ту проблему. За нас кто-то её сформулировал и мы далеки от уточнения её. Как чинить:
• Перед тем, как браться за решение, сначала нужно изучить проблему с помощью 5 почему
3/ Мы не обладаем качественной информацией, мы далеки от источника информации, как чинить:
• Найти максимально приближенную к источнику информацию
4/ Мы не способны обучаться из-за того, что не готовы принять боль и не находим время для рефлексии, как чинить:
• Специально выделять время для рефлексии
• Изучать свои решения, ошибки и последствия
• Встречаться со своей болью
5/ Мы не работаем на результат, а лишь греем воздух. Заметить это можно по:
• мы защищаем свои идеи
• мы выбираем то, что можно защитить, а не то, что правильно
• вы бы приняли другое решение, если бы были владельцем компании
• вы ловите себя на том, что говорите «это то, что хотел бы мой руководитель»

🔗 https://fs.blog/2021/03/avoid-bad-decisions/
👍1
Когда контроли тормозят бизнес.
Новый кейс по ссылке:
https://www.instagram.com/p/CMdbkBbnQQQ/?igshid=1eweofdkfknoh
Ускоряем процесс согласования
Мой ответ на "ракетный кейс", начало в предыдущем посте.

Как представитель обеих сторон процесса согласования я бы выделила 3 основные проблемы, которые его затягивают:
плохое качество документов:
- нет компетенций - не умеют писать, не знают процесс, о котором пишут;
- формальный подход "писателей". Зачем напрягаться, если все равно поправят? Зато запущу и всем буду жаловаться, что документы зависают на согласующих...
- руководители "писателей" не проверяют то, что ушло на согласование;
- или руководители требуют: всё, через них...и документы застревают;
формальный подход согласующих, необоснованные правки, с которыми не согласны "писатели". Зачеркивают чьи-то выстраданные строки и предлагают собственные шедевры...Или вопросы задают такие, что думаешь - и я должен с такими людьми согласовывать свой документ?
проблема в процессах:
- последовательное согласование ("мы смотрим только после всех!");
- раздутый состав согласующих без учета специфики документов (обязательный список участников вне зависимости от вида документа);
- все смотрят ВСЁ - не выделена зона ответственности;
- несколько согласующих от одного подразделения (а потом ещё начальник посмотрит для контроля);
- странное разделение функционала или дублирование (юристы/комплаенс);
- на разработку /согласование ВНД не выделены отдельные ресурсы, кто свободен, тот и пишет/рассматривает. При этом, не каждому это дано;
- обычно для согласующих этот функционал - доп.нагрузка (на юристов обычно огромный объем падает) без мотивации;
- нет требований по срокам или они не учитывают объема/сложности документов;
- не разработаны процедуры ускоренного рассмотрения: когда высокий приоритет и время не ждёт (нет сплоченности ради общего дела или такие задачи не ставились);
- практикуется условное согласование (замечания направлены в рабочем порядке, а замечаний тех на пару часов прочтения);
- при электронном процессе согласования и нарушении сроков нет уведомления руководителю согласующего;
- многоступенчатая система комитетов (после согласования экспертами);
- инициаторы боятся/не хотят выходить на комитеты/правление с замечаниями и там отстаивать свою позицию, поэтому на этапе согласования экспертов документы гоняются туда-сюда.

А если комбинация всего этого чуда, то сроки увеличиваются в разы...

Фух, вроде основное охватила, но что-то могла пропустить.
Основная идея: понять, что болит в конкретной компании и попробовать это изменить.
Помогает:
показать статистику и потери времени на разных этапах;
инвентаризация, категоризация и приоритетзация) всего зависшего;
поддержка руководства и четкий план.
А Вы знаете, что означает термин "итальянская забастовка"?

Это такая "тихая" форма саботажа/протеста: сотрудник работает строго по правилам, но такая работа может сильно ударять по процессам, эффективности компании.

Может встречаться как массовое явление среди работников, но чаще всё же это "самостоятельные выступления" или забастовки в малых группах (например, когда сотрудники не принимают нового начальника отдела). Кто работает в командах - тоже, наверняка, мог столкнуться.

Это такой яркий индикатор "здоровья коллектива", может быть реакцией на проводимые изменения в компании или выражением сопротивления чему-то новому. В таком случае работник хочет оставаться в зоне комфорта, всячески препятствуя новым подходам или решениям.

Подобрала примеры, с которыми Вы, скорее всего, встречались:
- "это не написано в моей должностной инструкции",
- "я не знал как поступить, этого не прописано" (а голову "включить" он не подумал),
- "не могу помочь, рабочий день закончился",
- "пока документ официально не отменён, даже если он уже фактически не актуален, он ещё действует, прошу обеспечить ...",
- "на согласование документов такого объема отводится до 5 рабочих дней, я ничего не нарушаю";
- "читайте инструкции, там все написано",
- "оставьте документы, я должен всё перепроверить, прежде, чем подписать", а проверяется всё оооочень долго, задаётся масса вопросов по каждому пункту, запрашивается доп.подтверждение очевидного, но всё в рамках процесса;
- "не положено, сделать ничего нельзя".

Такой работник не предложит - "а как можно", работает строго с 9 до 18.00, с наслаждением затягивает все виды проверок и согласований, срывает сроки запуска проектов, выпуска продуктов, умело прикрываясь документами или их отсутствием. Задания "подумать и предложить вариант" будут исполняться самым тщательным образом, но в итоге выхлопа не будет (не придумалось).

На фоне высокой конкуренциии и борьбе за клиентов при массовом характере такое поведение работников может сильно пошатнуть работу компании. Бороться с этим непросто, формально человек всё делает в рамках правил и трудового распорядка.

И здесь огромная роль отводится руководителям и HR, процессам оценки и повышения вовлеченности персонала.

Как Вам термин, слышали о нём, встречались с "бастующими"? Интересны ваши мысли и примеры на этот счет.
👎1
Как избегать плохих решений?
Понравилась статья: https://fs.blog/2021/03/avoid-bad-decisions/.

Выписала для вас основные тезисы и правила:
📌не принимать решения в нересурном, невовлеченном состоянии или "на бегу";
📌важно правильно определить: ту ли проблему Вы решаете;
📌информация, на основе которой принимается решение должна быть достоверной и достаточной - ищите её у того, кто как можно ближе к источнику;
📌отслеживайте принятые решения, размышляйте, учитесь на своём опыте;
📌люди делают то, что легче или то, что "выглядит лучше", чем то, что правильнее;
📌иногда для принятия хороших решений достаточно избегать плохих!

Вроде всё так просто и правильно, нет никакого секретного секрета, но не всегда или не всеми применяется.
Друзья, всем, кто интересуется темой проектного менеджмента или в целом хочет получить заряд мотивации 🚀на получение каких-то других сертификатов, очень рекомендую посмотреть вебинар ⬆️
Правила моей кухни
По мотивам одноименного сезона передач - My kitchen rules (Австралия).
Смотрели?

Но пост не про ту кухню, где готовят вкусную еду, хотя и здесь бывает жарко и остро🌶.

Понятие "внутренняя кухня" есть в каждой сфере, компании, отделе. Хоть в аудиторских командах, хоть в hr, в проектах и т.д.
А значит, есть и правила, как на ней себя вести.

У нас все просто, к аудиторам всегда пристальное внимание и высокие требования, поэтому мы:
📌не опаздываем на работу, встречи, соблюдаем сроки исполнения поставленных задач;
📌не грубим, умеем работать с возражениями и адекватно ведём себя даже в стрессовых ситуациях;
📌тщательно готовимся к заданиям и проверяем результаты ДО предоставления руководству и объекту аудита;
📌соблюдаем Кодекс этики, объективны в своих суждениях;
📌проактивны и действуем на опережение, делаем прогнозы и оцениваем влияние выявленных недостатков, предлагаем варианты их устранения;
📌постоянно развиваемся и прокачиваем знания в смежных сферах;
📌не гонимся за количеством замечаний, это не показатель эффективности работы аудитора!

но также мы обычные люди, которые могут ошибаться, но:
📌мы умеем признать и вовремя сообщить о своей ошибке.

Конечно, не всем и не всегда удается соответствовать всем этим правилам-требованиям.

Но это именно тот набор, к которому необходимо стремиться. Если с чем-то из этого у аудитора проблемы, это та самая зона роста, над которой важно работать. Без этого сейчас никак.

А как ТОП-правил у Вас?
Что важнее всего на Вашей кухне?

Как нужно вести себя, чтоб не выгнали "из-за стола"?
Есть какие-то прям жёсткие рамки и требования?
Не принципы, а именно правила?

Ну и на закуску сложный вопрос: если сотрудники не соблюдают правила, как решаете вопросы? Принято ли у Вас перевоспитывать или "разлука будет быстрой"?
Если готовы поделиться примерами 🔥🔥🔥

Обсуждаем здесь или в инстаграм под постом
https://www.instagram.com/p/CM3viX3nrDz/?igshid=45gx7r9jrtru
1
📣Анонс от Книжного клуба Проектной Ассоциации
📚Книжный клуб - находка для тех, кто любит читать, но не всегда успевает.

На следующей неделе, 30 марта в 19.00 (по Мск.) в Книжном клубе Денис Фадин обещает рассказать о самых ярких эпизодах книги Михаила Хомича и Юрия Митина "Миллионы на бабочках, или истории самых интересных бизнес-моделей".

Авторы книги делятся 99 историями успешных стартапов🚀.

Бесплатно зарегистрироваться на вебинар-разбор можно по ссылке
https://projects.management/rd.asp?AssetID=WB30z03z2021T1900&ReferrerID=63466f201d
Channel name was changed to «Про аудит, контроли и управление»
Мой личный дайджест уходящего марта.

👩‍💻Аудит:
Проверено 4 программы, 5 аудиторских отчётов, что-то поправила, дополнила, помогла расставить акценты на главном, помогала по ходу проверок.
Сегодняшнее фото, кстати, с онлайн-заседания, на котором коллеги представили результаты этих аудитов менеджменту.

Плюс избавилась от одной задачи 🐸, размером со 🐘 - завершила внеплановую сложную проверку.

Блог:
Написала 9 постов, получила много хороших отзывов и идей, спасибо Вам за обратную связь. Это очень ценно и мотивирует продолжать.
Эфиров не было, не успевала. Месяц короткий из-за праздников и мега-насыщенный.

👩‍🏫Развитие/обучение:
Продолжаю погружение в темы проектного и product-менеджмента, стараюсь не утонуть в море информации. Кроме вебинаров и телеграм-каналов сейчас прохожу курс на coursera.com "Agile и Scram в работе над проектами и продуктами".
Очень рекомендую: структурировано, понятно, интересно.


🆕️Новое:
Участвую в проекте от Проектной Ассоциации, обязательно поделюсь результатами.

С коллегами по блогу в рамках Клуба профессионалов ведём работу над своим проектом. Основатель Клуба - Александра Власова @aleksandra_vlasova_audit👍, теперь у нас еще больше общих тем для обсуждения и развития. Пользуясь случаем, привет всем участникам.

Познакомилась с коучингом, сначала выиграла разовую коуч-сессию у @zhanara_coach 🌹, поняла, что это не страшно и мне точно стоит попробовать. Сейчас работаем с Сашей @aleksandra_vlasova_audit , спасибо ей за очень бережный подход и огромную поддержку.
Слушаю как коллеги представляют свои отчеты
У каждой хорошей команды должен быть общий враг, что думаете?
Anonymous Poll
22%
Так и есть
11%
Неправда
44%
Крутая идея, враг же не именно человек
22%
У нас нет, но мы крутая команда
"У каждой хорошей команды должен быть общий враг".

Мысль не новая, но сегодня я снова её услышала в подкасте Проектной Ассоциации о книге BOSS: бесподобный или бесполезный. Спасибо @girl_in_moscow

Кажется, общие враги внутреннего аудитора очевидны😁, особенно в сложных стрессовых проверках, так и хочется их назначить из числа тех, кого проверяем.

Оправдать мои крамольные мысли может только тот факт, что есть кто-то, кто явно воюет против нас, а мы как бы защищаемся)) ("он первый начал").

Конечно, здесь речь не об этом, ведь "враг" - точно не обязательно человек, это может быть явление, ситуация, идея и т.д.

А против чего или кого воюет сейчас Ваша команда?
Или Вы воюете не против...а за что-то?
Как считаете, какой общий "враг" самый эффективный для лучшего результата? Или без него тоже все прекрасно?

Мне кажется повоевать точно полезно, раз уж войну объявили Вам. Главное выбирать честные методы ведения боя. Как считаете?