Про аудит, риски, контроли
895 subscribers
394 photos
9 videos
36 files
701 links
Канал для внутренних аудиторов и представителей смежных профессий:
- кейсы/новости/анонсы/исследования;
- разборы вопросов/идеи;
- статьи, книги/практики для профессионального развития, проф.юмор.
Сообщество ➡️ - t.iss.one/chataudit
Автор - @Katerina_proaudit
Download Telegram
Тема для эссе:

Some people believe that corporations have a responsibility to promote the well-being of the societies and environments in which they operate. Others believe that the only responsibility of corporations, provided they operate within the law, is to make as much money as possible.

Write a response in which you discuss which view more closely aligns with your own position and explain your reasoning for the position you take. In developing and supporting your position you should address both of the views presented.
Наконец-то пятница!🥳
Мемов для рубрики #пятничное не встретила, зато принесла интересную #мысль из недавно прочитанного.

Мне откликается, я личность больше консервативная и приземленная, чем мечтательно-лирическая.

Итак, мысль на случай, когда нужно принять решение/дать ответ: "Если неочевидно, что 💯 да, значит точно нет".

То есть, если я не уверена, что что-то правильное/точное/ логичное/нужное, то с большой вероятностью моим ответом будет "нет".

С одной стороны, может я ограничиваю варианты.

С другой - значит тот, кто пришел с этой идеей/предложением/инициативой/продуктом/услугой недокрутил до "да".

Это решаемо. Можно объяснить (если это работа, а не покупка в магазине) что недоработано, почему я не вижу смысла в этой истории.

Если дело стоящее, а не просто чьё-то "хотелось бы", а это требует ресурсов, надо "нужность" подсветить до "очевидности".

Как вам мысль на первый взгляд, если только фразу прочитать и не вдаваться в размышления?
Поменяется ли мнение, если дочитать пост до конца?
5👍1
Коллеги, добрый день!

На связи Мария.

Сегодня предлагаю вам глобальное исследование от KPMG и Квинслендского университета (Австралия) на тему доверия искусственному интеллекту.

В исследовании приняли участие более 17 тыс. респондентов из 17 стран: Австралия, Бразилия, Канада, Китай, Эстония, Финляндия, Германия, Индия, Израиль, Япония, Нидерланды, Сингапур, Южные Африка и Корея, Великобритания, США.

Для начала пара вопросов, как лично вы относитесь к ИИ?
👍3
“Верю, верю всякому зверю…”

Исследование KPMG и Квинслендского университета “Trust in Artificial Intelligence” определяет доверие к искусственному интеллекту как положительные ожидания, как работает система ИИ (точность, полезности, конфиденциальность, безопасность), а также готовность принять факт уязвимости такой системы.

🔸Три компонента надежности систем ИИ:

1️⃣соответствуют своему назначению и надежно работают для получения точных результатов, как и предполагалось (ability)

2️⃣создают пользу и положительные результаты для людей и общества (humanity)

3️⃣безопасны и надежны в использовании, соответствуют общепринятым этическим принципам (справедливость, не навреди), правам человека (конфиденциальность) и применимым законам (integrity)


🔸Принципы и практики надежности ИИ (адаптировано с принципов, выработанных Европейским Союзом):

▪️Технические характеристики, точность и надежность
▪️Конфиденциальность данных, безопасность и управление
▪️Соучастие человека и надзор со стороны человека
▪️Прозрачность и объясняемость
▪️Справедливость и недискриминация
▪️Ответственность и состязательность
▪️ИИ-грамотность
▪️Снижение риска и воздействия

🔸Выводы исследования

Большинство опрошенных высказали озабоченность по поводу доверия к ИИ. Наиболее низкое доверие в Финляндии и Японии (25%) в противовес респондентами из стран с развивающейся экономикой (Бразилия, Индия, Китай и Южная Африка - страны БРИКС за исключением России, не участвовавшей в опросе).

Отмечается, что степень доверия зависит от специфики приложения. Например, использование ИИ при решении кадровых вопросов (прием на работу, продвижение) не приветствуется в той степени, как это наблюдается в сфере здравоохранения (помощь ИИ при диагностике и выборе лечения).

Если вы из числа молодого поколения, или закончили вуз, или работаете менеджером, степень вашего доверия к ИИ выше.

В среднем только половина респондентов уверена, что выгоды от ИИ превосходят его риски. Большинство жителей стран Б(Р)ИКС и Сингапура верят, что выгод больше, а жители стан Запада и Японии - что больше рисков.

Люди хотят больше узнать про ИИ и пока имеют смутное представление о нем. 82% знают про ИИ, тогда как каждый второй респондент признался, что не понимают ни ИИ, ни когда и как он используется. Первенство разбирающихся в ИИ досталось проживающим в Китае, Индии, Южной Корее и Сингапуре. Двое из пяти респондентов не в курсе, что ИИ обеспечивает работу приложений, которыми они пользуется (например, 87% людей пользуются соцсетями, но 45% не осознают, что соцсети используют ИИ).


🔸Факторы влияния на принятие ИИ человечеством по степени важности:

1️⃣Институциональный путь: адекватность регулирования и законов, чтобы обеспечить безопасное использование ИИ;
2️⃣Мотивационный путь: восприятие пользы от ИИ;
3️⃣Уменьшение неопределенности: снятие возражений по поводу рисков ИИ;
4️⃣Путь знаний: понимают ли люди, как используется ИИ.


✏️

P.S. Спасибо Катерине @Katerina_proaudit за ссылку на данное исследование!
👍4
Вся правда про аудиторский риск
Недавно на площадке ИВА Казахстан Елена Горбачева проводила классный вебинар на тему аудиторского риска.

Обсуждали, что сильнее всего влияет на риск невыявления аудиторами какие-то недостатков/уязвимостей.

На первый взгляд, многие свяжут этот риск с выборкой (это кажется логичным).

Это не так, есть более существенные факторы.
Готова обосновать
, но хочу сначала узнать что вы об этом думаете...

Почему хочу сделать на этом акцент и обсудить здесь - это действительно важно, но часто не рассматривается именно в связи с риском.

Кому хоть раз прилетал вопрос: "куда смотрел аудит?" тот поймет.

📌Чтоб было совсем полезно (а иначе зачем мы здесь) предлагаю в комментарии написать свой вариант основной причины/фактора влияния на ауд.риск и к нему - то, что поможет снизить риск. Ну и ваше отношение к этому / свой опыт.

Кому интересно, мой вариант выложу завтра.
🔥7
Аудиторский риск: часть 2
Спасибо Александре и Николаю за полезные комментарии (см.часть 1), эти факторы действительно генерят ауд риск. Поделюсь своими мыслями на эту тему, оно созвучно с тем, что отметили коллеги, но чуть шире, наверное.

Для меня фактор #1 это сами люди:
- с какими компетенциями и качествами мы берем людей изначально и как их развитие выстраивается далее (есть ли для этого условия);
- по какому принципу мы формируем команды и как выбираем руководителя;
- какой климат в наших командах: это помогает или мешает слаженной работе;
- позволяют ли наши возможности (ресурсы времени и бюджет) подбирать людей на проверку вопросов с учетом уровня сложности и специфики;
- есть ли у команд опыт решения сложных задач или участия в "сложных коммуникациях", если нет - как такие ситуации решаются;
- чему обучаются аудиторы, насколько это обучение эффективно, есть ли связь между тем, чему учатся и тем - каких скиллов не хватает;
- как выстроены hr процессы внутри службы: на каком уровне вовлеченность коллег, как проходит адаптация, есть ли кураторство, какие варианты мотивации есть и насколько они действительно мотивируют?

Самые уязвимые в этой ситуации это службы в лице одного аудитора или состоящие из небольшого количества аудиторов в сравнении с тем, что нужно охватить. Если мы исходим из дефицита - работаем с тем, кто и что есть и как умеем, а не с тем, кто нужен и как надо - этот риск будет всегда.

Как решать и что делать? Попробовать пройтись по пунктам-вопросам выше и примерить на себя:
1. Что у вас по людям, командам?
2. Не ставите ли вы "руки"/ "ноги" на участок, где нужны "головы"?
3. Хватает ли вам "нужных" людей? Если штат не маленький, а нужных нет или не хватает - почему так получилось и как вы собираетесь это решать? Сможете решить?
4. Какая роль во всем этом у вас (руководителей)?

Почему вчера я назвала пост "вся правда"? Она неудобная, иногда может быть даже неприятная. Легче морально оправдать свои ошибки тем, что "в выборку не попало, автоматизация не очень, данные кривые", чем признать кадровые / управленческие проблемы.

Сильно хочется этим постом обратить внимание не только руководителей служб, но и самих аудиторов.
Хороший повод задуматься и 7 полезных вопросов:
1. Какой вклад я вношу в общий результат работы?
2. Доверяют ли мне осознанно важные вопросы или скорее их поручают "потому что больше некому"?
3. У меня самостоятельная роль или я "на подхвате" (если так, то почему и что вы собираетесь с этим делать).
4. Какие из моих замечаний/рекомендаций принимаются руководством и остаются в итоговых отчетах. Какие - нет и почему?
5. Что нового я узнал за последний месяц / год и что из этого я привнёс в свою работу? Расту ли я как профессионал?
6. Какие вопросы мне даются легко, что я проверяю с интересом, а что с сопротивлением? Почему?
7. Всегда ли я уверен в качестве своей работы? Что может дать большую уверенность?

🍒 на торте - план действий по каждому пункту.
Всем удачи и меньше аудиторских рисков!
🔥14👍61
После поста про риски, связанные с людьми, мем кажется очень логичным продолжением темы или источником половины рисков.
#грустноисмешно
🔥13😁3👍1
🥁Коллеги, май месяц традиционно является Internal Audit Awareness Month – Месяцем осведомленности о внутреннем аудите.

ИВА Казахстан в течение этого месяца запускает серию открытых бесплатных вебинаров для всех желающих.

Первый вебинар на тему "ESG и внутренний аудит" состоится 4 мая 2023 года в 17:00. Спонсор вебинара KPMG в Центральной Азии и Кавказе.

Рада поделиться с вами Вами ссылочкой https://theiia.zoom.us/meeting/register/tJckcumopz8sE9clt9Y1TasRBhatoTveidcp

Приглашать коллег и друзей - приветствуется, давайте отмечать Internal Audit Awareness Month вместе!

А что вы можете сделать или уже делаете для продвижения / развития профессии? Предлагаю задуматься и с этого начать рабочий день, всем кофе с печеньками, с праздником, друзья 🍩!
#вебинары
9👍5🔥5🎉1
#кибербезопасность
#аудит_ИБ
"93% кибер-лидеров считают, что в ближайшие два года в результате геополитической нестабильности во всем мире может произойти катастрофическое кибер-событие".

Давно не попадалось интересных статей, и вот - статья с массой полезных ссылок, цифр и тезисов об ИБ-персонале:
- чем чревато увольнение специалистов по кибербезопасности;
- о чем надо позаботиться заранее для управления рисками потери* ключевого персонала (полезно примерить, кстати и к аудиторам, и к рисковикам и к любым другим экспертным позициям, где нет больших бюджетов ФОТ, но высокий уровень ответственности и требований).

Какие вопросы предлагается задать, чтоб понять кого и как удерживать?
1. Какие именно навыки нам нужны?
2. Кто обладает критически важными навыками?
3. У кого уже есть потенциал?
4. Как развивать сотрудников?
5. Что с инвестициями в обучение, учатся ли люди нужным вещам?
👍5🔥2
Дорогие друзья,

На связи Мария.

Поздравляю вас с Днем Победы!

Сегодня расскажу про исследование, в котором оценивалось, как лингвистический стиль сотрудников влияет на шансы продвижения на работе.

Для начала мини-тест про организационную культуру.
🔥6
Процесс освоения сотрудником норм корпоративной культуры, по-научному, - это…
Anonymous Quiz
28%
Аккультурация
69%
Инкультурация
4%
Транскультурация
Верно ли утверждение, что быстрая адаптация к культуре организации снижает шансы принудительного увольнения?
Anonymous Quiz
70%
Да, верно. Адаптивным всегда везет
30%
Нет, неверно. Навыки и квалификация играют большее значение
👍2
“Траектория инкультурации”

В 2016 году было опубликовано интересное исследование по теме корпоративной коммуникации.

Ученые университета Калифорнии и Стэндфордского университета обработали более 10 млн. сообщений из внутренней корпоративной почты одной технологической компании с численностью 600 сотрудников за период 2009-2014 г.г. Далее они сопоставили лингвистический стиль сотрудников с их личными делами: увольнения, продвижения, бонусы.

В итоге пришли к выводу:

Сотрудники, чей лингвистический стиль был наиболее приближен к стилю коллег, в 3 раза повышали свои шансы:

🔹продвижения по службе
🔹получения более высоких оценок выполненной работы
🔹более высоких премий

Сотрудники, чей стиль коммуникации отличался от стиля большинства, почти в 4 раза больше рисковали быть уволенными.

Третья группа сотрудников демонстрировала высокий уровень и скорость адаптации к стилю коммуникации в компании. Однако в какой-то момент их собственный стиль менялся в обратную от корпоративного сторону, и они увольнялись сами.
То есть, такие сотрудники проявляли высокую степень адаптивности, но со временем переставали подстраиваться, видимо получив более выгодное предложение о работе от другого работодателя.

Обратите внимание на график: по оси Y вероятность принудительного увольнения, по оси X число месяцев работы в компании.
График синего цвета - сотрудники, изначально соответствующие корпоративной культуре и проявившие высокую скорость адаптации.

Подводя итог.

🔸Сходство - залог успеха, и его необходимо транслировать в своей коммуникации, если ваша цель продвижение по службе. Сюда относятся и профессиональный жаргон, и стиль общения.

🔸Руководителям и отделу персонала обращать внимание, если ценный сотрудник меняет манеру коммуникации, а тем более становится нон-конформистом.

✏️
🔥6👍1
Много лет не смотрела сериалы, а тут несколько дней подряд праздники + приболела. Несколько серий посмотрела на одном дыхании, дальше уже, как героев узнала,  фоном слушала.

Настоятельно рекомендую
сериал "Миллиарды" для аудиторов, комплаенс экспертов, руководителей финансовой сферы.

Какие вопросы раскрываются через интереснейший сюжет?
🔻Корпоративная культура с разных сторон и корпоративные войны/заговоры
🔻Действия на грани этичности и за ней
🔻Представители закона и беззаконие, поиск и подтасовка доказательств
🔻Власть и коррупция
🔻Схемы / переговоры / сделки с прокуратурой
🔻Штрафы в сотни миллионов/миллиардов
🔻Интриги и подставы
🔻Победы и провалы сильнейших умов
🔻Слежка, прослушка, адвокатская тайна и тайна пациентов
🔻Рынок ценных бумаг и манипуляция котировками
🔻Получение, использование, анализ инсайдерской информации
🔻Лидерство и управление талантами и многое другое.

Главный герой, несмотря на его не самые чистые сделки вызывает гораздо больше симпатии, чем представители закона и их методы. Тот случай, когда восхищаешься "плохими" ребятами))
Ну это ж фильм..

За рекомендацию спасибо Саше @Aleksandra_Futureaudit💛

Смотрели? Чей поступок сильнее всего поразил, возмутил?

Я пока в процессе, но это лучшее из последнего, что я смотрела, рекомендую от души. И завидую, если ещё не смотрели.
#денькино
👍15🔥4
В Internal Audit Awareness Month – на площадке ИВА Казахстан 18 мая в 15:00 (время Астаны) состоится совместный вебинар для членов Института и международного сообщества аудиторов PROaudit

На вебинаре с приглашенным экспертом международного класса обсудим особенности проведения  аудитов по ISO.

Спикер:
Елена Бобкова (USA) ISO Lead auditor ISO 9001: 2015, ISO 14001:2015; ISO 45001: 2018, ISO 27001: 2022 и еще 6 сопутствующих сертификаций.

Елена проводила аудит для таких компаний как Форд, Крайслер, Джим Бим, Бакарди, Атлас Копко, Роллс Ройс и других известных брендов.
Общий стаж боле 25 лет, аудита более 15 лет.

*Для действующих членов ИВА Казахстан предусмотрены сертификаты с CPE-часами.

Ссылка для регистрации:
https://theiia.zoom.us/meeting/register/tJApc-qopjwqE9VmEJjRiYmnuPCa4ruLV8Y4
👍6🔥4