Про аудит, риски, контроли
900 subscribers
394 photos
11 videos
36 files
705 links
Канал для внутренних аудиторов и представителей смежных профессий:
- кейсы/новости/анонсы/исследования;
- разборы вопросов/идеи;
- статьи, книги/практики для профессионального развития, проф.юмор.
Сообщество ➡️ - t.iss.one/chataudit
Автор - @Katerina_proaudit
Download Telegram
ЛЕГКО ЛИ ВАС ОБМАНУТЬ?
Пост навеян очередными новостями об атаках на владельцев карт. Мошенники звонят от имени Банка, ведут "клиента" пока тот не подтвердит перевод средств.

К сожалению, от этого не застрахован никто. Моей коллеге (банковский работник, на минуточку!) звонили, та чуть не поверила, все было очень правдоподобно. Прокололись, сказали, что они с этого же банка👀, она начала проверять их в структуре и быстро сориентировалась.

Доверяя уверенному голосу и четким инструкциям в телефоне, мы сами отдаем свои данные. Мошенники - хорошие психологи и у них точно есть свои "скрипты" как и с кем общаться.
Сейчас их активность возросла, в Сети полно личных данных, несмотря на Закон об их защите.

Что можно сделать уже сейчас и речь не только о вышеописанной схеме:
Напомнить близким, что только мошенники спрашивают коды, пароли, номер 3х значного кода на обратной стороне карты.
Быть внимательным к картам, документам (даже копии могут быть использованы), новым знакомым.
Тишину любят не только большие деньги, но и большие траты, планируемые приобретения.
В сделках лучше безнал, чем ходить с 💰.
Не верить в легкие способы заработка/получения кредита, который не надо отдавать, типа, а давай кредит возьмем, у меня есть человек надежный.
Ознакомиться с коротким чек-листом в актуальных (раздел мошенничество) и соблюдать элементарные правила.
Если что-то там окажется непонятно, спросите, расскажу о чём это я.
В этом же разделе есть несколько интересных цифр из исследования Тинькофф по банкам РФ за 2019г.
Например, в 1️⃣2️⃣% случаях в мошеннических схемах напрямую участвовали родственники, друзья или знакомые.🤷‍♀️. Само исследование заставляет задуматься, полный отчет есть в открытом доступе.

А насколько доверчивы Вы? Знаете ли Вы о подобных схемах, сталкивались, сможете среагировать?
Как-то на одном из вебинаров познакомилась с термином "социальная инженерия". Что-то я уже знала, но было несколько ярких открытий. Это когда не нужен хакер, чтоб взломать данные компьютера. "Взломают" человека с помощью влияния на наши качества: любопытство, жалость, любовь, корысть, есть разные варианты. Слышали? Если эта тема интересна, можем тоже пообсуждать, дайте знать.
Коллеги, как Вы смотрите собрать в посте советы аудитору, который пишет свой первый отчет? Помните свой опыт, что помогло, а на чем-то может обожглись?

Зачем это Вам: вместо инструктажа новеньких можете потом просто поделиться этим постом или использовать в своих внутренних документах-памятках.

Зачем это новеньким:
- бесплатно получить опыт тех, кто уже проходил по этому путь;
- выпустить свой первый отчет хорошего качества.

Зачем это мне: у нас тоже сейчас в одной из проверок у руководителя будет первый отчет. Хочу обновить наши инструкции, вдруг я что упускаю? Есть идея сделать подобный перечень приложением к моей будущей рабочей тетради на написанию отчетов (с указанием всех авторов, конечно).

Зачем это всем нам: обменяться опытом, кому-то почувствовать себя в роли наставника, поучаствовать в развитии профессии, в создании сборника правил для успешного написания первого отчета.

Всем желающим - добро пожаловать в комментарии.
Предлагаю на идеи и мысли пару дней, а потом объединю в сборник. Обычно все наши коллективные размышления получаются крутыми и полезными.

Чтоб задача была интереснее - речь о первом отчете, когда есть и другие члены команды (кстати, несколько интересных аудиторских задачек есть по тэгу #проаудитзадачки).

Например, правила могут включать:
- что нужно сделать обязательно;
- чего делать нельзя;
- как лучше делать.

Какие правила Вы бы включили в такой сборник?
Свои опубликую завтра.
Количество правил от одного участника: неограниченно. У меня уже штук 10 набирается. Что-то забыли указать - не страшно, дополняйте.
Проявление интереса к посту приветствуется, за это отдельное спасибо, Вы помогаете мне не пропадать из ленты🌷.
Отметьте, пожалуйста, в посте коллегу, кому это может быть полезно.
Начинаю формировать Правила написания первого отчета👩‍💼
ПЕРВЫЕ 5️⃣ ПРАВИЛ:
1. Если есть типовая форма - соблюдай.
2. Отчет составляй с учетом приоритетности (важное - в начале).
3. Не спеши с выводами и рекомендациями:
сначала сведи результаты всех членов команды, для этого составь приложение (помни про п.2);
хорошо составлять приложение, начиная от верхнеуровневых вопросов (про стратегию, принятие решений пиши в начале);
при проверке процесса разделяй блоки приложения на крупные этапы этого процесса (пример в третьей части постов по аудиту проектов);
заголовки в приложении должны быть понятными и соответствовать содержанию внутри;
задача приложения - раскрыть масштабы и критичность выявленных недостатков;
всё, что можно - объединяй по групповому признаку (используй маркированный список);
составить приложение не значит просто вставить всё подряд из рабочих материалов аудиторов.
Проверяй понятность формулировок и адекватность присвоенного риска, излагай чётко, кратко.
Точно ли все стоит включать? Не гонись за количеством выявленных ошибок. "Простыни" никто читать не будет, оптимальное приложение около 10 страниц.
4. Проговори текст вслух, покажи коллеге. Желательно тому, кто "не в теме". Отработай вопросы, если они появились. Члены команды пусть тоже глянут, если их первичные формулировки менялись.
5.Продумай, какие данные требуют наглядности и позаботься об этом (диаграммы, таблицы).
После финализации приложения,его анализа приступай к написанию основного отчета.
Какой у Вас опыт самостоятельного написания отчетов?
Anonymous Poll
0%
До 1го года
25%
До 3х лет
25%
До 5 лет
50%
5 и выше
0%
Свыше 10 лет
Про аудит, риски, контроли pinned «Какой у Вас опыт самостоятельного написания отчетов?»
СЛЕДУЮЩИЕ ШАГИ к написанию первого (или не первого) отчета. Начало в предыдущем сообщении, в нем мы уже сформировали общий перечень всех своих замечаний, наблюдений с необходимыми ссылками.

Что дальше?
1. Подними предыдущий отчет по этой же теме и сопоставь с твоими выводами. Стало лучше/хуже/особо ничего не изменилось? Результаты такого сравнения просятся в твой отчет.
2. Держи перед глазами один из последних отчетов опытных коллег:
обрати внимание на формулировки, последовательность, фразы-связки, на каких моментах делаются акценты;
никакого плагиата, рекомендации другого аудитора заточены под его результаты и могут быть совершенно не применимы к твоим. Например: при схожих замечаниях у него причина - полная смена штата за период и нехватка опыта, а у тебя люди по 10 лет работают и регулярно проходят обучение. Понятно, что его рекомендации о проведении обучения в твоем отчете не решают проблемы, которая скорее всего в системе контроля.
3. Вернёмся к своду: выбери из него самое важное, это и будет "сердце" отчета (основные недостатки/ключевые проблемы/области риска - у всех по по-разному).
4. Анализируем, что к ним привело: свои выводы+пояснения объекта аудита.
5. На этом этапе задаем себе вопросы, например такие:
➡️это система или разовый случай?
➡️какие контроли не сработали, почему?
➡️они вообще есть?
💡Как ранее мы обсуждали в нескольких постах, умение задавать правильные вопросы очень помогает аудитору в работе.
🎁Если нужна моя подборка с вопросами для различных направлений, пишите, поделюсь, а с Вас честный отзыв о ней. У Вас другие направления аудита? - поймете принцип, адаптируете для себя.
Итого: определены причины, которые привели к текущему состоянию.
6. Время аудиторского творчества - на каждую причину нужно подобрать рекомендацию, чтоб ее устранить.
плохая рекомендация: усилить контроль;
адекватные:
- ввести дополнительный контроль со стороны...на этапе...
- сверять документы с данными системы с проставлением разрешительной визы на...;
- обеспечить соблюдение принципа 4х глаз на этапе...с закреплением ответственности...и т.д.
7. Если есть рекомендации по улучшению процессов, это всегда приветствуется.
8. Заполняем остальные разделы в отчете, если они есть.
9. Читаем вслух, корректируем пока чтение не начинает нравится. По ходу исправляются ошибки, проверяются ссылки, нумерация пунктов.
10. Отдаем вместе со всеми приложениями (если из несколько) своё творчество на рассмотрение опытному коллеге/начальнику. Устраняем из замечания, даём обратную связь по непонятным моментам.

Отчет готов, можно приступать к процедуре его согласования.

Мне очень важно Ваше мнение, все ли понятно?
Ходили ли Вы когда-нибудь на обучение по написанию отчетов или может коллег отправляли? Всегда интересно было, чему там учат и насколько эти знания применимы в дальнейшем.
🔥1
Про аудит, риски, контроли pinned «Пройдите, пожалуйста, опрос: как у Вас с KPI?»
ПОСТ, КОТОРЫЙ ПОВЫШАЕТ САМООЦЕНКУ АУДИТОРА И СЛОВАРНЫЙ ЗАПАС
Факт 1️⃣: аудитор - профессия умная/важна/нужная. Очень влияют на это требования регуляторных органов и законодательства.

Факт 2️⃣: признавая пункт выше, мало кто любит аудит и аудиторов. Кто-то не стесняясь называет нас "неотвратимым злом", с наличием которого надо смириться.

Факт 3️⃣: мы действительно можем "причинить" непоправимую ПОЛЬЗУ. Но, даже не каждый аудитор это до конца понимает, чего ждать от других?
Почему так? Все зависит от того, что мы транслируем своими подходами, фразами, методами. Отталкиваемся ли мы от "проверить что нарушено" или смотрим шире?

Да, основная задача внутреннего аудита не в развитии бизнеса, а в оценке рисков и контроля. Но мы точно заинтересованы в развитии и процветании своих Компаний.

Осознаёте ли Вы это?
Давайте в комментариях соберём те преимущества/ценности, которые дает внутренний аудит.
Попрошу всех поучаствовать, чтоб было наглядно. Может это кого-то натолкнет пересмотреть свой подход/отношение к нашей сложной, интересной профессии. Можно писать несколько идей, например, те, которыми Вы особо гордитесь.

Начинаю первой: проводим диагностику бизнес-процессов, показываем, что работает неправильно, даём рекомендации как исправить.
До встречи вечером в комментариях!
https://www.instagram.com/p/CDBIDlEnZYu/?igshid=3vum69c1uzjl
10 СЦЕНАРИЕВ РАЗВИТИЯ КАРЬЕРЫ ВНУТРЕННЕГО АУДИТОРА
По вопросу под прошлым постом предлагаю свои варианты и буду рада Вашим.
1️⃣рост внутри своего подразделения: аудитор-ведущий-старший/главный-начальник отдела-зам.директора-директор.
2️⃣повышение внутри Компании (переход на позицию выше в риски/комплаенс/безопасность/ИТ/ИБ/бухгалтерию/методологию/проектный офис/фин.департамент и т.д.). Знаю пример, когда главный бухгалтер/директора департаментов в Банке начинали свой путь во внутреннем аудите. Очень рабочая схема, уверена, что моих коллег ИТ-аудиторов с удовольствием бы забрали в ДИТ или ИТ-риски;
3️⃣перевод из Головного офиса руководителем в один из филиалов/в дочернюю организацию. Много примеров моих коллег, у самой было такое предложение через 2,5 года в аудите;
4️⃣переход в СВА компании-конкурента на должность выше (масса таких примеров, у Вас они точно есть);
5️⃣переход в СВА Организации с другим, но похожим профилем (из банка в страховую/инвестиционную или наоборот);
6️⃣уйти в Организацию совершенно с другой сферой на позицию, где требуются навыки аудитора (понимание рисков, процессов и контролей, проведение проверок и т.д).
Знали, что внутренний аудит нужен в больницах и ВУЗах? (в больницу у нас коллега уходила, а с руководителем СВА в университете мы были на обучении).
7️⃣уйти в big4 или другую Компанию во внешний аудит;
8️⃣в образовательную сферу (преподавание в ВУЗах, в учебных центрах, можно также в big4);
9️⃣дорасти до члена/председателя Аудиторского комитета/СД;
🔟уйти в блогеры/запустить свой образовательный/консалтинговый проект/открыть учебный центр/писать статьи и книги. Тут не могу похвастаться успехами, на моих 200 подписках с бесплатным контентом много не заработаешь))). Ну, может на пенсии будет пассивный доход😅, а пока попрошу у Вас помощи в расширении аудитории. Отметьте, пожалуйста, в посте коллегу/перешлите знакомым, может из ИВА? Если, Вам, конечно, нравится моя подача и Вы за развитие нашего пока небольшого сообщества.
📖Пока не написала, но есть в планах, материал постепенно собираю.

Не торопитесь только подсчитывать свои будущие гонорары. Есть важные условия. Какие? Переходите в мой профиль в инстаграм @proaudit_2020, обсудим.
НЕ ДОВЕРЯЙ ДОВЕРЕННОСТИ.
Где без них никак - проверьте, знаете ли Вы, какие риски с ними связаны?
📌может быть отозвана;
📌может быть выписана под давлением/угрозой/под действием препаратов либо человек был введен в заблуждение и не осознавал последствий;
📌человека, выписавшего доверенность может не быть в живых (не всегда криминал, в любом случае после смерти человека сделки с имуществом замораживаются до решения вопроса о наследстве);
📌запрещены сделки по доверенности, если человек использует ее в своих интересах;
📌доверенность может быть поддельной или выписанной по украденным или утерянным документам, поэтому➡️
я крайне не рекомендую проводить сделки по доверенности и сама опасаюсь.
По 🚗 - купили по доверенности?Не тяните с переоформлением на себя!

В каких сферах использование доверенностей влечёт риски для Компаний из вне?
📌некорректное оформление доверенностей;
📌выдача неуполномоченными лицами - не имеет силы;
📌выдана для каких-то простых действий, а используется для других сделок. Например, доверенность выдана на переоформление документов, а попытка предъявить её для распоряжения счетом или подписания кредитного соглашения с Банком - триггеры мошенничества.

Известна масса историй, когда Компании оспаривали получение кредитов по подобным причинам. Хотя, это может быть "схемой".

Какие контроли помогают:
➡️проверка полномочий и образцов подписей уполномоченных лиц (требует изучения Устава, документа с образцом подписи; решения о назначении исполнительного органа);
➡️участие юристов в проверке документов и документальное закрепление за ними функционала по проверке полномочий;
➡️проверка доверенности/подтверждение факта выдачи доверенности собственником/нотариусом;
➡️система лимитов, углубленная идентификация в случае сделок (свыше лимита) по доверенности;
➡️подключение службы безопасности, если не все контроли были успешны.
В моём кредитном прошлом был эпизод, когда клиент хотела взять кредит под залог 5ти разных зем.участков, приобретенных ее дочерью по доверенности. Вам это показалось бы подозрительным?

Если интересно про использование доверенности внутри компании, напишите в комментариях.

А Вы доверяете или избегаете?
Как облегчить труд аудиторов? Как делать свою работу быстрей, энергичнее, качественнее?
1️⃣Начинайте сразу с самого сложного участка
2️⃣Параллельте процессы. Завершаете одну проверку, направьте уведомление и запросы следующему объекту аудита. Не должно быть "временных разрывов".
3️⃣Всё, что можно стандартизировать (служебки, запросы, тексты для переписок, протоколы встреч, анкеты) - стандартизируйте. Избегайте потери времени на "придумывание фраз".
4️⃣Сразу в запросе/уведомлении о начале проверки предусмотрите:
- "при необходимости перечень вопросов/проверяемый период может быть расширен";
- выделение координатора от объекта аудита для оперативного взаимодействия с проверяющей группой.
5️⃣Распределяйте вопросы между членами команды адекватно.
6️⃣Сформируйте с членами команды список вопросов для обсуждения с объектом аудита. Каждому должен быть понятен его участок работы.
7️⃣На первичной встрече (созвоне) обсудите:
- вопросы из п.6 (ответы себе фиксируйте!);
- как будет проходить проверка, какие сроки рассмотрения рабочих материалов, с кем они будут согласовываться;
- расскажите о порядке рассмотрения разногласий (как оформлять, на что это влияет);
- объясните порядок согласования аудиторского отчета и предоставления результатов аудита менеджменту;
- если есть нюансы в связи с удаленным режимом - расскажите какие.
Сэкономьте время, сделайте типовую форму Протокола встречи, впишите эти вопросы и ответы на них. В ней же оставьте место для ответов объекта аудита.
Задокументируйте все договоренности по срокам и согласующим лицам. После встречи - направьте второй стороне и попросите подтверждения, что Вы всё отразили именно так, как было озвучено.
8️⃣Подготовьте реестр всего, что Вам потребуется с указанием в каком виде и к какому сроку (если какие-то данные нужны через 2 недели, не требуйте весь объем прямо сейчас). Если что-то нужно в оригиналах - обязательно отметьте уже в запросе.
Плохо в запросе указать: сведения о продажах за...
Хорошо: сведения по форме....(приложите).
9️⃣Если нужна информация от других подразделений - побеспокойтесь об этом заблаговременно.
1️⃣0️⃣Важно иметь возможность получения каких-то отчётов по основным бизнес-процессам на регулярной основе. Нет у Вас? Разработайте требования (что там должно быть, на дату или за период, с возможностью выбора филиала/торговой оточки или по всему бизнесу) и запросите, чтоб самим выгружать (экономия времени и ресурсов+постоянный доступ для анализа)
1️⃣1️⃣Изучите все возможные источники информации в Компании, организуйте себе доступ к управленческим и операционным данным.
1️⃣2️⃣Ведите каталог "идей, вопросов, нововведений" для следующих проверок в разрезе процессов/направлений.
1️⃣3️⃣Супер лайфхак - иметь свод типовых замечаний и пояснений к ним. Но избегайте шаблонного подхода, всего не включишь, поэтому надо включать голову!
1️⃣4️⃣Промежуточный/ступенчатый контроль над ходом проверки.
1️⃣5️⃣Не начинайте с выводов и рекомендаций. Сначала приложение/таблица, где будет видна вся картина.
1️⃣6️⃣Мотивация, самодисциплина, управление временем помогут сделать работу быстрее, лучше и легче.
🔴Расскажите, что помогает Вам, а что не очень?