Про аудит, риски, контроли
895 subscribers
394 photos
10 videos
36 files
702 links
Канал для внутренних аудиторов и представителей смежных профессий:
- кейсы/новости/анонсы/исследования;
- разборы вопросов/идеи;
- статьи, книги/практики для профессионального развития, проф.юмор.
Сообщество ➡️ - t.iss.one/chataudit
Автор - @Katerina_proaudit
Download Telegram
Вчера в чате Егор поделился своим впечатлением и мыслями о том, как навыки ux/ui могут пригодиться вн.аудиторам, а сегодня Александра поднимает в сторис тему legal design, где в фокусе также про эффективность визуальной передачи сложных и важных текстов.

🤔Может, это знак, что пора внутренним аудиторам в очередной раз подумать над подачей своего материала?

А чтоб было легче подумать в эту сторону, вот ссылочки на:
🔘 статью из сторис Александры
https://vc.ru/design/275145-pyat-prakticheskih-priemov-kak-uluchshit-chitaemost-dokumentov
🔘 видео на эту же тему
https://youtu.be/0JNBiEN0mrE

Ну и пара капитанских лайфхаков от меня:
📌продумай на какие вопросы твой материал (не всегда это отчет) должен дать ответ. Сверься, что задание/цель поняты правильно.
На этом этапе лучше переспросить, чтоб не делать двойную работу. И именно в вопросах, типа:
1. Сколько денег потрачено на...за...?
2. Соответствует ли фактическая процедура тому, что описано?...

📌до начала оформления (отчета, презентации) представь для себя конечный результат.
Как это должно выглядеть? Что акцентирует внимание на важном? Как лучше иллюстрировать тезисы и выводы?
Это про структуру материала, ограничение на "многобукв" последовательность блоков, заголовки, таблицы, диаграммы, скриншоты.
👍4
Как часто вы/ваши коллеги используете в рекомендациях формулировку "усилить контроль"
Anonymous Poll
16%
В каждом отчете
18%
Через отчет точно
25%
Очень редко
40%
Не используем практически
3 ноября прошел совместный вебинар для членов ИВА Казахстана и Азербайджана на тему этики / этических норм, ценностей.

Казалось бы тема совсем простая: будь честным, не бери взяток, не делай того, за что будет стыдно. Многим, к счастью, для этого Кодекс этики не нужен, мы просто в этом живём.

Всё самое "интересное" начинается уже "в контексте", когда мы можем столкнуться с неочевидными вариантами. Здесь и происходит проверка этических границ на прочность: через что человек готов переступить, если на кону для него что-то значимое или под угрозой потеря каких-то личных благ.

Хороший повод ещё раз задуматься, о том, что и как мы делаем / решаем / говорим.

Вебинар в этот раз был закрытый, только в рамках членства, поэтому ссылочкой поделиться не могу.

Но с любителями фантастики могу поделиться ссылочкой на рекомендованный коллегой по итогам вебинара мини- рассказ "Этические уравнения". Герой совершает важное космическое открытие и из подчиненного становится руководителем непростой операции. Легко читается за чашечкой кофе или во время поездки в транспорте.

И ещё пара ссылок на эту тему из отличного канала ComlianceCraft.
- эфир о вопросах этики в исключительное время
- эфир на тему конфликта интересов.
В канале Маргариты много чего интересного и для аудиторов, однозначно рекомендую подписаться.

#этика
#комплаенс
#конфликтинтересов
🔥3
Про аудит, риски, контроли pinned «Давайте знакомиться #постзнакомство. За последнее время канал и чат "подросли", пора познакомиться поближе. Меня зовут Катерина, во внутреннем аудите я с 2006г. Живу в г.Алматы, работаю в банковской сфере. Сейчас больше взаимодействую с руководителями аудиторских…»
Коллеги, добрый день,

Это Мария, и сегодня сделаю обзор документа Риск в фокусе 2023 от Европейской конфедерации институтов внутренних аудиторов.

Как обычно, приглашаю вас ответить на пару вопросов, ознакомиться с выжимками и поделиться мыслями по теме.
👍2🔥1
В условиях, когда кризис становится “нормальным” состоянием для бизнеса, возникает тенденция оценки рисков:
Anonymous Quiz
8%
в большем временном интервале (например, на 10 лет вперед)
92%
в меньшем временном интервале (1-2 года)
Представьте, вы работаете в учреждении банка, и вам нужно оценить негативное воздействие деятельности вашей компании на экологию. С чем будет связано такое воздействие?
Anonymous Quiz
5%
потребление электроэнергии в офисах банка
14%
инфраструктура зданий, арендуемых банком под офисы
12%
углеводородное воздействие от деятельности компаний-заемщиков
70%
все перечисленное
“Риск в фокусе 2023” рассматривает 5 рисков:
- геополитика,
- глобальное потепление,
- организационная культура,
- защита данных,
- искусственный интеллект.

Ниже приводятся примеры, какие вопросы могут поставить себе аудиторы при анализе рисков в организации.

Геополитика

1. Удостовериться, что понимание ключевых областей риска в организации отражает действительность и обстоятельства, которые с наибольшей вероятностью возникнут в 2023.
2. Учитывает ли компания мнение внешних экспертов при оценке рисков?

Глобальное потепление и экология

3. Понятны ли цели и уровень зрелости компании в вопросах воздействия на экологию? Отражается ли это в бизнес планах?
4. Проведите оценку имеющихся ключевых показателей эффективности в отношении экологического воздействия.

Человеческий капитал

5. Имеющиеся стратегии в отношении персонала обеспечивают привлечение и удержание сотрудников в компании?
6. Политики и процедуры обеспечивают баланс между меняющимися предпочтениями (требованиями) персонала и желаемой корпоративной культурой?
7. Насколько удачно сформирована и реализована на практике социальная миссия организации?

Защита данных

8. Стратегия отражает аспекты защиты и безопасности информации?
9. Сфокусируйтесь на возможных угрозах от деятельности третьих лиц - поставщиков технологии.

Цифровизация

10. Проводится ли мониторинг, насколько инициативы по инновациям соотносятся с корпоративными целями?
11. Корпоративная культура обеспечивает баланс между инновациями и мерами по снижению рисков?

🔸В заключение интересный, на мой взгляд, момент.

Одним из вопросов исследования было оценить, на анализ каких рисков внутренний аудит затрачивает больше ресурсов и как это соотносится с приоритетностью риска. Так вот, наибольшие “разрывы” показали

(1) организационное управление и отчетность,
(2) макроэкономика и геополитика и
(3) человеческий капитал.

В первом случае приоритет низкий, ресурсы затрачиваются значительные. Во втором и третьем - наоборот.

Буду рада обратной связи, была ли информация полезной и интересной)
✏️
#отчеты
#исследования
#лучшиепрактики
👍7
🎙 Коллеги, всем добрый день, у меня отличная новость!
В субботу, 19 ноября в 20:00 по времени Алматы (в 17.00 по Москве) для участников нашего сообщества состоится бесплатный вебинар о взаимодействии людей и процессов. Обсудим, какие ошибки могут быть связаны с людьми, а какие с процессами и что с этим делать.
Площадка: ZOOM (ссылочка будет позже).

👩‍💼Спикер - Динара Камолова
@Dinara_Kamolova:
🔘Эксперт по управлению бизнес-процессами
🔘руководитель процессного офиса,
🔘преподаватель - исследователь
🔘более 10 лет помогает компаниям перестраиваться от хаоса к понятной и управляемой системе
🔘автор статей и блога https://instagram.com/dinara_phd?igshid=NjZiMGI4OTY=

Мне очень откликается подход и ценности Динары, где процессы - это сильно "про людей", про менеджмент, принятие ответственности, развитие и т.д.

Оцениваете эффективность процессов / контролей в них, думаете над причинами "разорванных" или бесхозных процессов, предлагаете улучшения? - Вам точно будет полезно поучаствовать в этом вебинаре.

Позвать коллег / друзей - активно приветствуется🤝
🔥10👍41
👍11
Давно не было рубрики #аудитразминка
Кто ещё не в курсе - в ней можно потренироваться в решении каких-то актуальных повседневных задач.

Предлагаю провести её на болезненную для многих тему: невыполнение рекомендаций аудита / планов мероприятий по итогам аудита.

Как раз к концу года самое время расчистить у кого какие залежи, а у кого и завалы.

Кейс собирательный - из опыта наших участников, все совпадения случайны)

Дано: аудитор отвечает за мониторинг выполнения планов мероприятий по итогам внутреннего аудита.

Проблема: список неисполненных пунктов растёт, т.к. добавляются новые проверки.
Старые пункты - регулярно продлеваются, а часть выполняются совсем с другой скоростью, чем этого ожидалось.

Представьте, что вы и есть этот аудитор, до конца года нужно сократить кол-во неисполненных пунктов.

Что будете делать?
Какие есть варианты?
Кому актуально, были в такой ситуации?
🤔Или не надо ничего делать, ведь выполнение - это уже не область ответственности аудитора.

На случай, если проблема знакома, но решения нет или сомневаетесь, попробуйте предложить какое-то одно действие. А я поделюсь своим "сценарием".
#рекомендации
#планымероприятий
👍3
Сокращаем кол-во неисполненных мероприятий/рекомендаций

Классная вчера получилась #аудитразминка, спасибо всем, кто поддержал💪
Кто не успел - присоединиться можно в любой момент.

Идей было много, на все случаи жизни, но не затронули один важный момент - причины.
А почему не исполняют?

Поэтому, я б предложила начать с анализа:
- какие-то определенные подразделения не выполняют или это общая история?
- не исполняют вообще или всё зависло "в процессе"
- можно ли сформировать группы / признаки, какого рода не исполняются, в основном?
- насколько "древние" залежи? (чтоб понять, это вообще актуально, может процесс давно уже поменялся, а пункты зависли в прошлом);
- на связи ли "владелец" пункта (может причина в том, что ответственные давно не работают, новые не найдены и на запросы о статусе тишина?)
- не хочет или не может? (связаны ли пункты с 💰, внешним поставщиком или зависит от реализации какого-то другого пункта);
- понятно ли тому, кому делегировано исполнение, что вообще делать нужно?

Далее - анализ того, что получилось и отработка причин - гипотез. Лучше пройтись по всем.

Например,
не исполнено больше всего пунктов, связанных с разработкой новых документов или внесением изменений в текущие. И несколько периодов подряд статус: в процессе.

Уточняем:
- на каком этапе (согласование внутри, документы шеф не подписывает, не пропускает дальше) и с какого времени?
- на ком зависло, почему, с какого времени? (простите юристы - часто документы провисают именно здесь);
- какие они планируют шаги, чтоб продвинуться, и нужна ли им здесь какая-то помощь.
Если там проблема - кто уже о ней знает и кто может помочь?

проблема с бюджетом / вендором / еще с чем-то, что сильно снижает перспективы исполнения. Да, это они запланировали сами мероприятия. Но ситуация изменилась (или недооценили). Прорабатываем и обсуждаем сценарии по замене мероприятий.
Дорого и не одобрили тех поддержку на систему? А по плану именно она? Может есть вариант найма специалиста с соответствующими компетенциями, что поможет покрыть риски, отмеченные аудитом?
помним, что изменения должны сопровождаться процедурными моментами.

проблема перестала быть актуальной, решилась за счет чего-то другого, а пункт висит в неисполненных. Мероприятие не выполнено, но сейчас оно и не нужно.
Получаем подтверждение, формируем документы и выносим вопрос об отмене / утрате актуальности.

Если причины похожи на те, что в примерах - действовать через kpi или через контроль свыше чаще (на мой взгляд) не поможет в разрешении ситуации. Они точно помогут, если проблема в "могут, но не делают".

И т.д., то есть действуем - по обстановке.

Ну, и, конечно, помним, что бывает проблема с переработкой рекомендаций и мероприятий (это отдельная история, тоже вчера чуть обсудили). И это - также решается, через анализ➡️осознание ➡️взаимодействие и коммуникации ➡️ поиск альтернатив ➡️ действие.

Как вам план, дополните?
Точно знаю, что работает, сама проходила по такому сценарию.
Если вдруг у кого-то всё же есть кейсы, бесперспективные на ваш взгляд и это всё не то, пишите, давайте вместе подумаем.

#планымероприятий
#рекомендации
🔥5🤩1
Добрый день, на связи Мария!

Ничто так не укрепляет взаимоотношения с коллегами, партнерами и третьими лицами, как вручение или обмен подарками. Если только вы не внутренний контроль.

Сегодня обзор про то, как подготовиться к праздникам без ущерба политике по конфликту интересов.
🔥3
Готовимся к праздникам

🔸 “Проблемные” подарки можно свести на нет за счет механизма их предварительного одобрения. Иными словами, хорошая практика - когда контроль превентивный, из разряда чтобы сотрудник “остановился и подумал” прежде чем перейти к действию.

Аналогичный пример, когда в форму отчета о расходах включена стандартная фраза о том, что сотрудник понимает и берет на себя ответственность за достоверность данных, а тот кто одобряет отчет, проверил документацию на соответствие требованиям.


🔸 На что обратить внимание при анализе контролей в отношении подарков:

1️⃣ Уровень должности сотрудника, кто принимает решение об одобрении расхода (или подарка) в конкретном случае.

2️⃣ Чем подтверждается, что подарок был или планируется для надлежащей цели, релевантной бизнесу?

3️⃣ Направлены ли контроли в большей степени на предотвращение или на обнаружение конфликта интересов?

4️⃣ Если контроль не выполняется, возможно ли обнаружить несоответствие другими существующими контролями без привлечения комплаенс?


🔸 В заключение Предпраздничная памятка для сотрудников, как не создавать конфликт интересов:

1. Подумайте, как подарок может быть воспринят окружающими. Не принимайте подарок, если он создает чувство долга.

2. Оценивайте объективную стоимость подарка: даже если на нем логотип поставщика, или поставщик приобрел его для вас по специальной цене, это не снижает его фактическую стоимость.

3. Поделитесь подарком с коллегами. Если поставщик сделал подарки всем отделам кроме вашего, никогда не указывайте на это поставщику и не требуйте себе подарок.

4. Подарки денежными средствами, или подарочными картами, неприемлемы. Исключение: если у подарочной карты есть альтернатива сделать пожертвование на сумму номинала на цели благотворительности.

5. Не умалчивайте, если сомневаетесь - обратитесь к руководителю или кодексу делового поведения.


Расскажите, пожалуйста, на вашем опыте были экстравагантные или необычные подарки?
✏️
👍5
Тушить пожары или не допускать их возникновения?

♨️Обращать внимание на искорки в процессах,
♨️выяснять причины возможного возгорания
♨️снижать уровень пожароопасности
♨️предлагать не самые популярные, а порой и дорогостоящие решения
- важная, но рутинная, временами незаметная /недооцененная роль в компании.

Другое дело - тушить пожары:
🧯всё активно, море эмоций (не скучно);
🧯наглядно - не надо никого убеждать в серьёзности ситуации;
🧯участники - крайне нужные люди, а некоторые так вообще - герои;
🧯чем дольше тушили/чем ярче горело - тем масштабнее кажется проведенная работа;
🧯солидный довод для неожиданной премии и попадания в список "ключевого персонала";
🧯не надо заранее ломать голову о бюджетах и согласовании изменений.
Второй список явно выигрывает по привлекательности.

Но, мы-то с вами знаем, как дорого это может обойтись в итоге.

Что можно делать:
📎Просмотрите свои отчеты, планы работ, программы, выборки - помогают ли они не допускать пламени и вовремя выявить проблемы в процессах/проектах?
📎Позволяют ли ваши методы работы "выявлять болезни" на ранних стадиях?
📎Подумайте, как можно повысить ценность первого списка и в чём тут может быть роль внутреннего аудита.

Особенно полезно это упражнение сделать после хорошего "пожара" и ретроспективно оценить свою работу на этом участке. Нужно ли что-то скорректировать на будущее?

Внесите свой вклад - расскажите о примерах, когда в компаниях тушили пожары вместо их предотвращения.
🔥9
😁7👍4