Про аудит, риски, контроли
896 subscribers
394 photos
10 videos
36 files
702 links
Канал для внутренних аудиторов и представителей смежных профессий:
- кейсы/новости/анонсы/исследования;
- разборы вопросов/идеи;
- статьи, книги/практики для профессионального развития, проф.юмор.
Сообщество ➡️ - t.iss.one/chataudit
Автор - @Katerina_proaudit
Download Telegram
Наконец-то пятница!🥳
Мемов для рубрики #пятничное не встретила, зато принесла интересную #мысль из недавно прочитанного.

Мне откликается, я личность больше консервативная и приземленная, чем мечтательно-лирическая.

Итак, мысль на случай, когда нужно принять решение/дать ответ: "Если неочевидно, что 💯 да, значит точно нет".

То есть, если я не уверена, что что-то правильное/точное/ логичное/нужное, то с большой вероятностью моим ответом будет "нет".

С одной стороны, может я ограничиваю варианты.

С другой - значит тот, кто пришел с этой идеей/предложением/инициативой/продуктом/услугой недокрутил до "да".

Это решаемо. Можно объяснить (если это работа, а не покупка в магазине) что недоработано, почему я не вижу смысла в этой истории.

Если дело стоящее, а не просто чьё-то "хотелось бы", а это требует ресурсов, надо "нужность" подсветить до "очевидности".

Как вам мысль на первый взгляд, если только фразу прочитать и не вдаваться в размышления?
Поменяется ли мнение, если дочитать пост до конца?
5👍1
Коллеги, добрый день!

На связи Мария.

Сегодня предлагаю вам глобальное исследование от KPMG и Квинслендского университета (Австралия) на тему доверия искусственному интеллекту.

В исследовании приняли участие более 17 тыс. респондентов из 17 стран: Австралия, Бразилия, Канада, Китай, Эстония, Финляндия, Германия, Индия, Израиль, Япония, Нидерланды, Сингапур, Южные Африка и Корея, Великобритания, США.

Для начала пара вопросов, как лично вы относитесь к ИИ?
👍3
“Верю, верю всякому зверю…”

Исследование KPMG и Квинслендского университета “Trust in Artificial Intelligence” определяет доверие к искусственному интеллекту как положительные ожидания, как работает система ИИ (точность, полезности, конфиденциальность, безопасность), а также готовность принять факт уязвимости такой системы.

🔸Три компонента надежности систем ИИ:

1️⃣соответствуют своему назначению и надежно работают для получения точных результатов, как и предполагалось (ability)

2️⃣создают пользу и положительные результаты для людей и общества (humanity)

3️⃣безопасны и надежны в использовании, соответствуют общепринятым этическим принципам (справедливость, не навреди), правам человека (конфиденциальность) и применимым законам (integrity)


🔸Принципы и практики надежности ИИ (адаптировано с принципов, выработанных Европейским Союзом):

▪️Технические характеристики, точность и надежность
▪️Конфиденциальность данных, безопасность и управление
▪️Соучастие человека и надзор со стороны человека
▪️Прозрачность и объясняемость
▪️Справедливость и недискриминация
▪️Ответственность и состязательность
▪️ИИ-грамотность
▪️Снижение риска и воздействия

🔸Выводы исследования

Большинство опрошенных высказали озабоченность по поводу доверия к ИИ. Наиболее низкое доверие в Финляндии и Японии (25%) в противовес респондентами из стран с развивающейся экономикой (Бразилия, Индия, Китай и Южная Африка - страны БРИКС за исключением России, не участвовавшей в опросе).

Отмечается, что степень доверия зависит от специфики приложения. Например, использование ИИ при решении кадровых вопросов (прием на работу, продвижение) не приветствуется в той степени, как это наблюдается в сфере здравоохранения (помощь ИИ при диагностике и выборе лечения).

Если вы из числа молодого поколения, или закончили вуз, или работаете менеджером, степень вашего доверия к ИИ выше.

В среднем только половина респондентов уверена, что выгоды от ИИ превосходят его риски. Большинство жителей стран Б(Р)ИКС и Сингапура верят, что выгод больше, а жители стан Запада и Японии - что больше рисков.

Люди хотят больше узнать про ИИ и пока имеют смутное представление о нем. 82% знают про ИИ, тогда как каждый второй респондент признался, что не понимают ни ИИ, ни когда и как он используется. Первенство разбирающихся в ИИ досталось проживающим в Китае, Индии, Южной Корее и Сингапуре. Двое из пяти респондентов не в курсе, что ИИ обеспечивает работу приложений, которыми они пользуется (например, 87% людей пользуются соцсетями, но 45% не осознают, что соцсети используют ИИ).


🔸Факторы влияния на принятие ИИ человечеством по степени важности:

1️⃣Институциональный путь: адекватность регулирования и законов, чтобы обеспечить безопасное использование ИИ;
2️⃣Мотивационный путь: восприятие пользы от ИИ;
3️⃣Уменьшение неопределенности: снятие возражений по поводу рисков ИИ;
4️⃣Путь знаний: понимают ли люди, как используется ИИ.


✏️

P.S. Спасибо Катерине @Katerina_proaudit за ссылку на данное исследование!
👍4
Вся правда про аудиторский риск
Недавно на площадке ИВА Казахстан Елена Горбачева проводила классный вебинар на тему аудиторского риска.

Обсуждали, что сильнее всего влияет на риск невыявления аудиторами какие-то недостатков/уязвимостей.

На первый взгляд, многие свяжут этот риск с выборкой (это кажется логичным).

Это не так, есть более существенные факторы.
Готова обосновать
, но хочу сначала узнать что вы об этом думаете...

Почему хочу сделать на этом акцент и обсудить здесь - это действительно важно, но часто не рассматривается именно в связи с риском.

Кому хоть раз прилетал вопрос: "куда смотрел аудит?" тот поймет.

📌Чтоб было совсем полезно (а иначе зачем мы здесь) предлагаю в комментарии написать свой вариант основной причины/фактора влияния на ауд.риск и к нему - то, что поможет снизить риск. Ну и ваше отношение к этому / свой опыт.

Кому интересно, мой вариант выложу завтра.
🔥7
Аудиторский риск: часть 2
Спасибо Александре и Николаю за полезные комментарии (см.часть 1), эти факторы действительно генерят ауд риск. Поделюсь своими мыслями на эту тему, оно созвучно с тем, что отметили коллеги, но чуть шире, наверное.

Для меня фактор #1 это сами люди:
- с какими компетенциями и качествами мы берем людей изначально и как их развитие выстраивается далее (есть ли для этого условия);
- по какому принципу мы формируем команды и как выбираем руководителя;
- какой климат в наших командах: это помогает или мешает слаженной работе;
- позволяют ли наши возможности (ресурсы времени и бюджет) подбирать людей на проверку вопросов с учетом уровня сложности и специфики;
- есть ли у команд опыт решения сложных задач или участия в "сложных коммуникациях", если нет - как такие ситуации решаются;
- чему обучаются аудиторы, насколько это обучение эффективно, есть ли связь между тем, чему учатся и тем - каких скиллов не хватает;
- как выстроены hr процессы внутри службы: на каком уровне вовлеченность коллег, как проходит адаптация, есть ли кураторство, какие варианты мотивации есть и насколько они действительно мотивируют?

Самые уязвимые в этой ситуации это службы в лице одного аудитора или состоящие из небольшого количества аудиторов в сравнении с тем, что нужно охватить. Если мы исходим из дефицита - работаем с тем, кто и что есть и как умеем, а не с тем, кто нужен и как надо - этот риск будет всегда.

Как решать и что делать? Попробовать пройтись по пунктам-вопросам выше и примерить на себя:
1. Что у вас по людям, командам?
2. Не ставите ли вы "руки"/ "ноги" на участок, где нужны "головы"?
3. Хватает ли вам "нужных" людей? Если штат не маленький, а нужных нет или не хватает - почему так получилось и как вы собираетесь это решать? Сможете решить?
4. Какая роль во всем этом у вас (руководителей)?

Почему вчера я назвала пост "вся правда"? Она неудобная, иногда может быть даже неприятная. Легче морально оправдать свои ошибки тем, что "в выборку не попало, автоматизация не очень, данные кривые", чем признать кадровые / управленческие проблемы.

Сильно хочется этим постом обратить внимание не только руководителей служб, но и самих аудиторов.
Хороший повод задуматься и 7 полезных вопросов:
1. Какой вклад я вношу в общий результат работы?
2. Доверяют ли мне осознанно важные вопросы или скорее их поручают "потому что больше некому"?
3. У меня самостоятельная роль или я "на подхвате" (если так, то почему и что вы собираетесь с этим делать).
4. Какие из моих замечаний/рекомендаций принимаются руководством и остаются в итоговых отчетах. Какие - нет и почему?
5. Что нового я узнал за последний месяц / год и что из этого я привнёс в свою работу? Расту ли я как профессионал?
6. Какие вопросы мне даются легко, что я проверяю с интересом, а что с сопротивлением? Почему?
7. Всегда ли я уверен в качестве своей работы? Что может дать большую уверенность?

🍒 на торте - план действий по каждому пункту.
Всем удачи и меньше аудиторских рисков!
🔥14👍61
После поста про риски, связанные с людьми, мем кажется очень логичным продолжением темы или источником половины рисков.
#грустноисмешно
🔥13😁3👍1
🥁Коллеги, май месяц традиционно является Internal Audit Awareness Month – Месяцем осведомленности о внутреннем аудите.

ИВА Казахстан в течение этого месяца запускает серию открытых бесплатных вебинаров для всех желающих.

Первый вебинар на тему "ESG и внутренний аудит" состоится 4 мая 2023 года в 17:00. Спонсор вебинара KPMG в Центральной Азии и Кавказе.

Рада поделиться с вами Вами ссылочкой https://theiia.zoom.us/meeting/register/tJckcumopz8sE9clt9Y1TasRBhatoTveidcp

Приглашать коллег и друзей - приветствуется, давайте отмечать Internal Audit Awareness Month вместе!

А что вы можете сделать или уже делаете для продвижения / развития профессии? Предлагаю задуматься и с этого начать рабочий день, всем кофе с печеньками, с праздником, друзья 🍩!
#вебинары
9👍5🔥5🎉1
#кибербезопасность
#аудит_ИБ
"93% кибер-лидеров считают, что в ближайшие два года в результате геополитической нестабильности во всем мире может произойти катастрофическое кибер-событие".

Давно не попадалось интересных статей, и вот - статья с массой полезных ссылок, цифр и тезисов об ИБ-персонале:
- чем чревато увольнение специалистов по кибербезопасности;
- о чем надо позаботиться заранее для управления рисками потери* ключевого персонала (полезно примерить, кстати и к аудиторам, и к рисковикам и к любым другим экспертным позициям, где нет больших бюджетов ФОТ, но высокий уровень ответственности и требований).

Какие вопросы предлагается задать, чтоб понять кого и как удерживать?
1. Какие именно навыки нам нужны?
2. Кто обладает критически важными навыками?
3. У кого уже есть потенциал?
4. Как развивать сотрудников?
5. Что с инвестициями в обучение, учатся ли люди нужным вещам?
👍5🔥2
Дорогие друзья,

На связи Мария.

Поздравляю вас с Днем Победы!

Сегодня расскажу про исследование, в котором оценивалось, как лингвистический стиль сотрудников влияет на шансы продвижения на работе.

Для начала мини-тест про организационную культуру.
🔥6
Процесс освоения сотрудником норм корпоративной культуры, по-научному, - это…
Anonymous Quiz
28%
Аккультурация
69%
Инкультурация
4%
Транскультурация
Верно ли утверждение, что быстрая адаптация к культуре организации снижает шансы принудительного увольнения?
Anonymous Quiz
70%
Да, верно. Адаптивным всегда везет
30%
Нет, неверно. Навыки и квалификация играют большее значение
👍2
“Траектория инкультурации”

В 2016 году было опубликовано интересное исследование по теме корпоративной коммуникации.

Ученые университета Калифорнии и Стэндфордского университета обработали более 10 млн. сообщений из внутренней корпоративной почты одной технологической компании с численностью 600 сотрудников за период 2009-2014 г.г. Далее они сопоставили лингвистический стиль сотрудников с их личными делами: увольнения, продвижения, бонусы.

В итоге пришли к выводу:

Сотрудники, чей лингвистический стиль был наиболее приближен к стилю коллег, в 3 раза повышали свои шансы:

🔹продвижения по службе
🔹получения более высоких оценок выполненной работы
🔹более высоких премий

Сотрудники, чей стиль коммуникации отличался от стиля большинства, почти в 4 раза больше рисковали быть уволенными.

Третья группа сотрудников демонстрировала высокий уровень и скорость адаптации к стилю коммуникации в компании. Однако в какой-то момент их собственный стиль менялся в обратную от корпоративного сторону, и они увольнялись сами.
То есть, такие сотрудники проявляли высокую степень адаптивности, но со временем переставали подстраиваться, видимо получив более выгодное предложение о работе от другого работодателя.

Обратите внимание на график: по оси Y вероятность принудительного увольнения, по оси X число месяцев работы в компании.
График синего цвета - сотрудники, изначально соответствующие корпоративной культуре и проявившие высокую скорость адаптации.

Подводя итог.

🔸Сходство - залог успеха, и его необходимо транслировать в своей коммуникации, если ваша цель продвижение по службе. Сюда относятся и профессиональный жаргон, и стиль общения.

🔸Руководителям и отделу персонала обращать внимание, если ценный сотрудник меняет манеру коммуникации, а тем более становится нон-конформистом.

✏️
🔥6👍1
Много лет не смотрела сериалы, а тут несколько дней подряд праздники + приболела. Несколько серий посмотрела на одном дыхании, дальше уже, как героев узнала,  фоном слушала.

Настоятельно рекомендую
сериал "Миллиарды" для аудиторов, комплаенс экспертов, руководителей финансовой сферы.

Какие вопросы раскрываются через интереснейший сюжет?
🔻Корпоративная культура с разных сторон и корпоративные войны/заговоры
🔻Действия на грани этичности и за ней
🔻Представители закона и беззаконие, поиск и подтасовка доказательств
🔻Власть и коррупция
🔻Схемы / переговоры / сделки с прокуратурой
🔻Штрафы в сотни миллионов/миллиардов
🔻Интриги и подставы
🔻Победы и провалы сильнейших умов
🔻Слежка, прослушка, адвокатская тайна и тайна пациентов
🔻Рынок ценных бумаг и манипуляция котировками
🔻Получение, использование, анализ инсайдерской информации
🔻Лидерство и управление талантами и многое другое.

Главный герой, несмотря на его не самые чистые сделки вызывает гораздо больше симпатии, чем представители закона и их методы. Тот случай, когда восхищаешься "плохими" ребятами))
Ну это ж фильм..

За рекомендацию спасибо Саше @Aleksandra_Futureaudit💛

Смотрели? Чей поступок сильнее всего поразил, возмутил?

Я пока в процессе, но это лучшее из последнего, что я смотрела, рекомендую от души. И завидую, если ещё не смотрели.
#денькино
👍15🔥4
В Internal Audit Awareness Month – на площадке ИВА Казахстан 18 мая в 15:00 (время Астаны) состоится совместный вебинар для членов Института и международного сообщества аудиторов PROaudit

На вебинаре с приглашенным экспертом международного класса обсудим особенности проведения  аудитов по ISO.

Спикер:
Елена Бобкова (USA) ISO Lead auditor ISO 9001: 2015, ISO 14001:2015; ISO 45001: 2018, ISO 27001: 2022 и еще 6 сопутствующих сертификаций.

Елена проводила аудит для таких компаний как Форд, Крайслер, Джим Бим, Бакарди, Атлас Копко, Роллс Ройс и других известных брендов.
Общий стаж боле 25 лет, аудита более 15 лет.

*Для действующих членов ИВА Казахстан предусмотрены сертификаты с CPE-часами.

Ссылка для регистрации:
https://theiia.zoom.us/meeting/register/tJApc-qopjwqE9VmEJjRiYmnuPCa4ruLV8Y4
👍6🔥4
🛅Мы планируем максимально практичный вебинар и каждый из вас может поучаствовать в формировании вопросов.
Что вы хотели бы знать об ISO-аудитах: подходы? примеры замечаний, рекомендаций, примеры выгод от этого вида аудита?

✍️Оставить свой вопрос можно в комментариях к этому посту или личным сообщением Катерине @Katerina_proaudit.
🔥7👍1