Forwarded from Аудит-Экспресс
Экологичность или “зеленая линза”?
Концепция ESG набирает оборот, однако параллельно с ней чаще появляется "greenwashing", когда компании декларируют экологичность, но не подкрепляют свои заявления реальными действиями и результатами.
Проверка фактов, критическое мышление и знание терминологии - неотъемлемая часть оценки экологической ответственности, чтобы распознать искажение фактов.
На эту тема есть статья в The Guardian с примерами из индустрии моды.
Само по себе "greenwashing" - это некий пиар, когда компании соединяют методы маркетинга и ESG терминологию.
Вот примеры наиболее распространенной ESG маркировки:
🔹Carbon neutral (нулевой баланс выбросов углерода) означает, что компания удаляет из атмосферы столько же углерода, сколько она выбрасывает. Например, путем фактического снижения выбросов внутри своих цепочек поставок.
Применение "углеродных кредитов" без фактического снижения выбросов не дает компании права заявлять о нулевом балансе. Углеродные кредиты - это плата (лицензия) за выбросы, по сути компенсационные меры.
🔹Circular (циркулярность) означает, что изделия изготовлены из повторно использованных материалов, которые могут быть использованы, отремонтированы и переработаны снова и снова.
Чтобы быть циркулярными, изделия должны быть прочными, долговечными и свободными от быстрых трендов. В конце жизненного цикла продукта, как правило, реализуется программа обратного приема, чтобы повторная переработка не прерывалась.
Если изделие изготовлено с использованием переработанных материалов, которые компрометируют качество, он не будет циркулярным.
🔹Organic (органический) означает отсутствие пестицидов, гербицидов, ГМО, синтетических красителей или нефтяных материалов в изделии.
Если был использован генетически модифицированный хлопок, то изделие не может быть названо органическим.
🔹Regenerative (регенеративный) относится к сельскому хозяйству, в котором восстанавливается органическое вещество в почве, улучшается биоразнообразие, снижается выброс углеродов и улучшается водный цикл.
Существуют стандарты регенеративной сертификации, которые помогают оценить, насколько компания (ферма) соответствует этим принципам: IFOAM, Regenerative Organic Alliance, UNFCCC.
🔹Sustainable (устойчивый) - это степень, в которой процесс или предприятие способно поддерживаться или продолжаться, избегая долгосрочного истощения природных ресурсов.
🔹Zero waste (безотходный) - это минимизация отходов или их последующая переработка (recycling) и повторное использование (upcycling).
В завершение темы вот еще один пример, вызывающий улыбку:
🔸Bird friendly (с заботой о птицах) - часто относится к кофе или чаю и означает, что продукт выращивается без пестицидов и без вырубки деревьев, что способствует сохранению мест обитания птиц.
Оценивая, насколько успешно компании следуют принципам ESG, будьте внимательны к цифрам и фактам. На деле это может оказаться всего лишь “зеленой линзой”.
#ESG
@mmidwint
Концепция ESG набирает оборот, однако параллельно с ней чаще появляется "greenwashing", когда компании декларируют экологичность, но не подкрепляют свои заявления реальными действиями и результатами.
Проверка фактов, критическое мышление и знание терминологии - неотъемлемая часть оценки экологической ответственности, чтобы распознать искажение фактов.
На эту тема есть статья в The Guardian с примерами из индустрии моды.
Само по себе "greenwashing" - это некий пиар, когда компании соединяют методы маркетинга и ESG терминологию.
Вот примеры наиболее распространенной ESG маркировки:
🔹Carbon neutral (нулевой баланс выбросов углерода) означает, что компания удаляет из атмосферы столько же углерода, сколько она выбрасывает. Например, путем фактического снижения выбросов внутри своих цепочек поставок.
Применение "углеродных кредитов" без фактического снижения выбросов не дает компании права заявлять о нулевом балансе. Углеродные кредиты - это плата (лицензия) за выбросы, по сути компенсационные меры.
🔹Circular (циркулярность) означает, что изделия изготовлены из повторно использованных материалов, которые могут быть использованы, отремонтированы и переработаны снова и снова.
Чтобы быть циркулярными, изделия должны быть прочными, долговечными и свободными от быстрых трендов. В конце жизненного цикла продукта, как правило, реализуется программа обратного приема, чтобы повторная переработка не прерывалась.
Если изделие изготовлено с использованием переработанных материалов, которые компрометируют качество, он не будет циркулярным.
🔹Organic (органический) означает отсутствие пестицидов, гербицидов, ГМО, синтетических красителей или нефтяных материалов в изделии.
Если был использован генетически модифицированный хлопок, то изделие не может быть названо органическим.
🔹Regenerative (регенеративный) относится к сельскому хозяйству, в котором восстанавливается органическое вещество в почве, улучшается биоразнообразие, снижается выброс углеродов и улучшается водный цикл.
Существуют стандарты регенеративной сертификации, которые помогают оценить, насколько компания (ферма) соответствует этим принципам: IFOAM, Regenerative Organic Alliance, UNFCCC.
🔹Sustainable (устойчивый) - это степень, в которой процесс или предприятие способно поддерживаться или продолжаться, избегая долгосрочного истощения природных ресурсов.
🔹Zero waste (безотходный) - это минимизация отходов или их последующая переработка (recycling) и повторное использование (upcycling).
В завершение темы вот еще один пример, вызывающий улыбку:
🔸Bird friendly (с заботой о птицах) - часто относится к кофе или чаю и означает, что продукт выращивается без пестицидов и без вырубки деревьев, что способствует сохранению мест обитания птиц.
Оценивая, насколько успешно компании следуют принципам ESG, будьте внимательны к цифрам и фактам. На деле это может оказаться всего лишь “зеленой линзой”.
#ESG
@mmidwint
the Guardian
Fashion greenwashing glossary: what do ‘circular’, ‘sustainable’ and ‘zero waste’ really mean?
Vague, technical-sounding terms are often used in fashion to make clothing sound environmentally conscious. Here experts decode the meaning behind them
👍4👏1
Третий - не лишний, а очень даже влияющий
Риски, связанные с взаимодействием с третьими сторонами - новая тема, которую я сейчас изучаю с разных сторон с большим интересом.
Если раньше на наши "третьи" стороны мы смотрели, в основном, в процессах управления закупками, то сейчас нюансов больше в разы.
Что может пойти не так: 7+ типов рисков / угроз / факторов, которые мы не можем не учитывать.
1. Контрагент не имеет достаточного опыта / ресурсов для исполнения договорных обязательств.
2. Поставщик оказался мошенник / недобросовесстный предприниматель/фирма-однодневка, который не исполнит свои обязательства (по срокам, качеству, количеству и т.д.).
3. У третьей стороны проблемы с законом, например, с оплатой налогов. Бизнес, как и его владелец может быть арестован/товар изъят или задержан, а то и вовсе не приобретен. Сюда же риски, связанные с делами судебными и штрафами.
4. Наш партнёр может вести свой бизнес не этично (ESG вместе или каждая буква в отдельности) /замешан в коррупционных скандалах/отмывочных/обнальных схемах и даже современных видах рабства и т.д. А зацепит нас..
5. Проблемы с кибербезопасностью у нашего контрагента могут напрямую влиять на нас и повлечь за собой серьёзные последствия, включая утечку перс./конфиденциальных данных. А далее уже к нашим компаниям - вопросы от регулятора.
6. Риски связанные с санкциями.
7. Концентрация нашего бизнеса на ключевых партнерах / зависимость от поставщика или партнера / обеспечение непрерывности деятельности.
"Бонусный" фактор - третьи стороны третьих сторон, которые могут влиять и на нас)))
Что предлагаю?
По аналогии с операционными рисками примерять на вашу ситуацию влияние, вероятность и оценивать эффективность управления этими рисками для каждого процесса, где это применимо.
Что почитать на эту тему: Из свежего, что можно нам взять на вооружение и адаптировать под себя - Руководство от Управления валютного контролера, Федеральной корпорации по страхованию депозитов и ФРС.
Руководство определяет в т.ч. жизненный цикл отношений с третьими сторонами:
- планирование
- проверка,
- обсуждение контракта,
- мониторинг и расторжение;
формирование и управление программой TPRM, включая контроль и документацию программы. Классно, что Руководство тоже подводит нас к риск-орентированному подходу и предлагает комплексный подход к выстраиванию такого взаимодействия.
Насколько для вас эта тема актуальна / интересна, какой из этих 7+ пунктов кажется самым влияющим и почему?
Что ещё я пропустила, но тоже может нам прилететь от третьих сторон? Если вы как-то для себя системно подошли к этому вопросу, поделитесь, пожалуйста.
#рискменеджмент #кибербезопасность
#полезное
#риски_третьих_сторон
Риски, связанные с взаимодействием с третьими сторонами - новая тема, которую я сейчас изучаю с разных сторон с большим интересом.
Если раньше на наши "третьи" стороны мы смотрели, в основном, в процессах управления закупками, то сейчас нюансов больше в разы.
Что может пойти не так: 7+ типов рисков / угроз / факторов, которые мы не можем не учитывать.
1. Контрагент не имеет достаточного опыта / ресурсов для исполнения договорных обязательств.
2. Поставщик оказался мошенник / недобросовесстный предприниматель/фирма-однодневка, который не исполнит свои обязательства (по срокам, качеству, количеству и т.д.).
3. У третьей стороны проблемы с законом, например, с оплатой налогов. Бизнес, как и его владелец может быть арестован/товар изъят или задержан, а то и вовсе не приобретен. Сюда же риски, связанные с делами судебными и штрафами.
4. Наш партнёр может вести свой бизнес не этично (ESG вместе или каждая буква в отдельности) /замешан в коррупционных скандалах/отмывочных/обнальных схемах и даже современных видах рабства и т.д. А зацепит нас..
5. Проблемы с кибербезопасностью у нашего контрагента могут напрямую влиять на нас и повлечь за собой серьёзные последствия, включая утечку перс./конфиденциальных данных. А далее уже к нашим компаниям - вопросы от регулятора.
6. Риски связанные с санкциями.
7. Концентрация нашего бизнеса на ключевых партнерах / зависимость от поставщика или партнера / обеспечение непрерывности деятельности.
"Бонусный" фактор - третьи стороны третьих сторон, которые могут влиять и на нас)))
Что предлагаю?
По аналогии с операционными рисками примерять на вашу ситуацию влияние, вероятность и оценивать эффективность управления этими рисками для каждого процесса, где это применимо.
Что почитать на эту тему: Из свежего, что можно нам взять на вооружение и адаптировать под себя - Руководство от Управления валютного контролера, Федеральной корпорации по страхованию депозитов и ФРС.
Руководство определяет в т.ч. жизненный цикл отношений с третьими сторонами:
- планирование
- проверка,
- обсуждение контракта,
- мониторинг и расторжение;
формирование и управление программой TPRM, включая контроль и документацию программы. Классно, что Руководство тоже подводит нас к риск-орентированному подходу и предлагает комплексный подход к выстраиванию такого взаимодействия.
Насколько для вас эта тема актуальна / интересна, какой из этих 7+ пунктов кажется самым влияющим и почему?
Что ещё я пропустила, но тоже может нам прилететь от третьих сторон? Если вы как-то для себя системно подошли к этому вопросу, поделитесь, пожалуйста.
#рискменеджмент #кибербезопасность
#полезное
#риски_третьих_сторон
👍15❤2
Недавно в LinkedIn делала пост о результатах исследования о пользе чтения.
Хорошая #статья - повод получить максимум полезного и от содержимого, и от самого процесса.
Статья от Richard Chambers на пикантную тему, небольшой кусочек для интереса:
"В 2018 году, PwC обнародовала ошеломляющую статистику в своем ежегодном исследовании «Стратегия и успех генерального директора» : больше генеральных директоров потеряли работу из-за нарушения этических норм, чем из-за плохих финансовых показателей или конфликтов с советами директоров".
Почему считаю статью пикантной, я б даже сказала с перчинкой?
Несмотря на то, что всегда топлю за независимость и объективность вн.аудита, к сожалению, сильно сомневаюсь, что у большинства аудиторского сообщества есть реальная возможность заявить о неэтичности менеджмента.
Плюс не могу не согласиться с автором, как важно самим вн.аудиторам демонстрировать своё отношение к вопросам этики:
"Выдающиеся внутренние аудиторы делают больше, чем просто придерживаются этики; они моделируют этичное поведение во всем, что они делают, будучи устойчивыми, даже когда этическая позиция может быть непопулярна".
#рекомендую_сообществу
#корпоративныеновости
#этика
📚Предлагаю флешмоб)): поделитесь в комментариях что интересного вы сегодня прочитали (книга, пост, статья?), о чём?
Хорошая #статья - повод получить максимум полезного и от содержимого, и от самого процесса.
Статья от Richard Chambers на пикантную тему, небольшой кусочек для интереса:
"В 2018 году, PwC обнародовала ошеломляющую статистику в своем ежегодном исследовании «Стратегия и успех генерального директора» : больше генеральных директоров потеряли работу из-за нарушения этических норм, чем из-за плохих финансовых показателей или конфликтов с советами директоров".
Почему считаю статью пикантной, я б даже сказала с перчинкой?
Несмотря на то, что всегда топлю за независимость и объективность вн.аудита, к сожалению, сильно сомневаюсь, что у большинства аудиторского сообщества есть реальная возможность заявить о неэтичности менеджмента.
Плюс не могу не согласиться с автором, как важно самим вн.аудиторам демонстрировать своё отношение к вопросам этики:
"Выдающиеся внутренние аудиторы делают больше, чем просто придерживаются этики; они моделируют этичное поведение во всем, что они делают, будучи устойчивыми, даже когда этическая позиция может быть непопулярна".
#рекомендую_сообществу
#корпоративныеновости
#этика
📚Предлагаю флешмоб)): поделитесь в комментариях что интересного вы сегодня прочитали (книга, пост, статья?), о чём?
Linkedin
Екатерина Третьяк on LinkedIn: Чтение: лучше больше, чем лучше
В продолжение темы чтения ещё один прекрасный повод развивать привычку читать: результаты исследований говорят, что любое погружение в текст уже улучшает…
👍8
Третьи стороны: продолжение
Одна сторона медали в первой части - тут
❗Вторая сторона не менее важна. Речь о том, как наша компания выглядит в качестве той самой третьей стороны для других компаний.
Зная внутреннюю кухню своих компаний, хотели бы вы сотрудничать с собой?
По всем ли пунктам в части 1 вы соответствуете ожиданиям и требованиям, которые предъявляются к другим?
Есть ли в ваших компаниях ответственные лица, которые отслеживают лучшие практики в отношении TPRM и занимаются их внедрением/развитием?
В случае прохождения внешних независимых аудитов сможете ли подтвердить необходимый уровень соответствия?
Мне кажется полезно периодически устраивать такие проверки для получения объективной картины и понимания своих возможностей и зон роста.
Отлично вписывается в область работ вн.аудита, согласны? Мы и так проверяем эти вопросы отдельными проверками.
Но, может имеет смысл комплексного аудита по всем пунктам сразу?🤔
Пока, правда, не придумала название, помогайте с идеями)
#риски_третьих_сторон
#управлениерисками
Одна сторона медали в первой части - тут
❗Вторая сторона не менее важна. Речь о том, как наша компания выглядит в качестве той самой третьей стороны для других компаний.
Зная внутреннюю кухню своих компаний, хотели бы вы сотрудничать с собой?
По всем ли пунктам в части 1 вы соответствуете ожиданиям и требованиям, которые предъявляются к другим?
Есть ли в ваших компаниях ответственные лица, которые отслеживают лучшие практики в отношении TPRM и занимаются их внедрением/развитием?
В случае прохождения внешних независимых аудитов сможете ли подтвердить необходимый уровень соответствия?
Мне кажется полезно периодически устраивать такие проверки для получения объективной картины и понимания своих возможностей и зон роста.
Отлично вписывается в область работ вн.аудита, согласны? Мы и так проверяем эти вопросы отдельными проверками.
Но, может имеет смысл комплексного аудита по всем пунктам сразу?🤔
Пока, правда, не придумала название, помогайте с идеями)
#риски_третьих_сторон
#управлениерисками
Telegram
Про аудит, риски, контроли
Третий - не лишний, а очень даже влияющий
Риски, связанные с взаимодействием с третьими сторонами - новая тема, которую я сейчас изучаю с разных сторон с большим интересом.
Если раньше на наши "третьи" стороны мы смотрели, в основном, в процессах управления…
Риски, связанные с взаимодействием с третьими сторонами - новая тема, которую я сейчас изучаю с разных сторон с большим интересом.
Если раньше на наши "третьи" стороны мы смотрели, в основном, в процессах управления…
👍12
Морально-нравственный выбор: как защитить интересы компании но не переступить черту?
Коллеги, сегодня в рубрике
#вопросотучастника очень важный и практичный вопрос. Публикуется с разрешения участника.
Предлагаю разобрать в качестве кейса - и коллеге поможем, и обсудим варианты.
Ситуация непростая, предлагаю обсуждать обезличенно, безоценочно, не обязательно писать был ли такой опыт у вас (может он был у ваших коллег или на предыдущих местах работы).
Суть вопроса:
Аудит выявил отсутствие документов, обязательных по требованиям законодательства, которые или не оформлялись или были утеряны в своё время. Рекомендации на будущее по контролям даны, но встает вопрос как закрыть риски по прошлому периоду.
Вплоть до того, что в компании обсуждается вопрос "нарисования" этих обязательных документов после проверок аудита.
"Как ВА блюсти кодекс и не разрешать, или быть за компанию и принять нарисованные доки задним числом? Иногда объект аудита даже просит им помочь как оформить или устранить, поскольку сами не знают. Вопрос очень щепетильный, понятно что на тот прошлый период не было контроля либо много людей поменялось, но устранять как-то нужно...."
❓Как бы вы поступили, если бы столкнулись с таким?
#этика
Коллеги, сегодня в рубрике
#вопросотучастника очень важный и практичный вопрос. Публикуется с разрешения участника.
Предлагаю разобрать в качестве кейса - и коллеге поможем, и обсудим варианты.
Ситуация непростая, предлагаю обсуждать обезличенно, безоценочно, не обязательно писать был ли такой опыт у вас (может он был у ваших коллег или на предыдущих местах работы).
Суть вопроса:
Аудит выявил отсутствие документов, обязательных по требованиям законодательства, которые или не оформлялись или были утеряны в своё время. Рекомендации на будущее по контролям даны, но встает вопрос как закрыть риски по прошлому периоду.
Вплоть до того, что в компании обсуждается вопрос "нарисования" этих обязательных документов после проверок аудита.
"Как ВА блюсти кодекс и не разрешать, или быть за компанию и принять нарисованные доки задним числом? Иногда объект аудита даже просит им помочь как оформить или устранить, поскольку сами не знают. Вопрос очень щепетильный, понятно что на тот прошлый период не было контроля либо много людей поменялось, но устранять как-то нужно...."
❓Как бы вы поступили, если бы столкнулись с таким?
#этика
🤔2👍1
У меня вчера был культурный шок во время экскурсии.
Оказывается, ОАЭ как страна совсем молодая и то, что есть сейчас достижения буквально последних 20-30 лет.
Нефть в Дубаи нашли только в 1966г.
Сколько всего построено, сколько проектов реализовано, какая инфраструктура создана в пустыне!!! И они не останавливаются, не концентрируются на нефтяных доходах.
Я сама с городка на побережье Каспия, стартовые условия очень похожи (жара, пески, почва - солончаки, нефть, море). Климат у нас даже более щадящий.
Это ж сколько Казахстан теряет за счет коррупции (а иначе где всё?) и неэффективного управления своими природными богатствами и ресурсами?
Интересно, наших чиновников возили в Эмираты? Вот такой нам нужен обмен опытом.
Оказывается, ОАЭ как страна совсем молодая и то, что есть сейчас достижения буквально последних 20-30 лет.
Нефть в Дубаи нашли только в 1966г.
Сколько всего построено, сколько проектов реализовано, какая инфраструктура создана в пустыне!!! И они не останавливаются, не концентрируются на нефтяных доходах.
Я сама с городка на побережье Каспия, стартовые условия очень похожи (жара, пески, почва - солончаки, нефть, море). Климат у нас даже более щадящий.
Это ж сколько Казахстан теряет за счет коррупции (а иначе где всё?) и неэффективного управления своими природными богатствами и ресурсами?
Интересно, наших чиновников возили в Эмираты? Вот такой нам нужен обмен опытом.
🔥18👍6😢1
#хорошиеновости
#нетворкинг
Первые офлайн - встречи благодаря нашему сообществу!
И сразу не просто встреча участников, а встреча спикеров 👍
Прекрасные Александра Котомцева (вела у нас вебинар об аналитическом учете ) и Динара Камолова (вебинар: люди и процессы, ссылочку на него вчера как раз давала в чате) встретились в Москве.
Я такая довольная, как будто сама была на встрече)
#нетворкинг
Первые офлайн - встречи благодаря нашему сообществу!
И сразу не просто встреча участников, а встреча спикеров 👍
Прекрасные Александра Котомцева (вела у нас вебинар об аналитическом учете ) и Динара Камолова (вебинар: люди и процессы, ссылочку на него вчера как раз давала в чате) встретились в Москве.
Я такая довольная, как будто сама была на встрече)
👏11❤1👍1
Аудит как творчество
Встретила сегодня интересную мысль о литературе и авторах и попробовала примерить к нашей сфере:
Все отчеты аудиторов можно рассматривать с позиции:
- что именно аудитор хотел написать (результаты / выводы / предложения);
- что он сумел выразить в отчете (удалось? есть в отчете ценное / нужное / важное / новое для "читателей"?);
- что он выразил сам того не желая (или желая, неосознанно). Здесь важно знать меру и не превращать профессиональное "творчество" в "сочинение"))
Очень простые пункты, про которые важно не забывать. #капитанскиесоветы
#проаудит_основы
Встретила сегодня интересную мысль о литературе и авторах и попробовала примерить к нашей сфере:
Все отчеты аудиторов можно рассматривать с позиции:
- что именно аудитор хотел написать (результаты / выводы / предложения);
- что он сумел выразить в отчете (удалось? есть в отчете ценное / нужное / важное / новое для "читателей"?);
- что он выразил сам того не желая (или желая, неосознанно). Здесь важно знать меру и не превращать профессиональное "творчество" в "сочинение"))
Очень простые пункты, про которые важно не забывать. #капитанскиесоветы
#проаудит_основы
👍9
А чего не хватает вашим отчетам / отчетам ваших коллег?
От этого зависит направленность будущих тем в блоге - можно выбрать несколько вариантов
От этого зависит направленность будущих тем в блоге - можно выбрать несколько вариантов
Anonymous Poll
16%
Всего хватает, но вдруг что еще пригодится, почитаю
12%
Цифр
14%
Понятных мыслей
24%
Хороших выводов
30%
Хороших рекомендаций
14%
Подходящих слов
38%
Ценности для руководства - не воспринимает как хотелось бы
30%
Новизны - пишем то, что и так все знают
2%
Примеров
14%
Свободы - не всё дают писать
Forwarded from Аудит-Экспресс
Компания Ethico, предлагающая решения в сфере бизнес-этики и комплаенса, опубликовала отчет по “горячим линиям” и управлению расследованиями.
В документе приведены формулы и показатели, сравнительный анализ по отраслям и процедурам расследования, на что обращать внимание для улучшения программы “горячей линии”.
Интересная статистика: чаще всего (в 44% случаев) потребители сообщают о случаях нарушения охраны труда (EH&S), тогда как сотрудники и подрядчики рапортуют об охране труда всего лишь в 8% случаев.
В документе приведены формулы и показатели, сравнительный анализ по отраслям и процедурам расследования, на что обращать внимание для улучшения программы “горячей линии”.
Интересная статистика: чаще всего (в 44% случаев) потребители сообщают о случаях нарушения охраны труда (EH&S), тогда как сотрудники и подрядчики рапортуют об охране труда всего лишь в 8% случаев.
👍6❤1
Forwarded from Аудит-Экспресс
Комплаенс 3.0
Исследование Ethico лично меня заинтересовало тем, что в нем достаточно емко описана “эволюция” комплаенса.
Уверена, подобный взгляд на уровни зрелости применим не только к комплаенс, но и к внутреннему аудиту, и к качеству.
✅Модель комплаенса 1.0 “Для галочки”
Доминировала в в 1990-х.
▫️Все инициативы “для галочки”
▫️Воспринимается как "неизбежное зло"
▫️Фокус на защиту руководителей от ответственности и компании от штрафов
✅Комплаенс 2.0 “Фокус на эффективность”
Возник после принятия закона Сарбанеса-Оксли.
▫️Интеграция программного обеспечения и инициативы по повышению эффективности
▫️Воспринимается как "статья расходов"
▫️Устранение последствий, а не причин
▫️Аналитические данные не интегрированы
▫️Как правило изолирован и не участвует в стратегических решениях
✅Комплаенс 3.0 “Фокус на результативность”
Эволюционирует в настоящее время.
▫️Воспринимается как доверенный советник и “охранитель” прибыли
▫️Предоставляет информацию и результаты анализа, активно выявляет и снижает риски
▫️Стратегический инструмент, способный повысить производительность и репутацию
▫️Фокус на культуре деятельности и инициативах по вовлеченности сотрудников
▫️Усиливает устойчивую культуру честности
▫️Ведет борьбу с текучестью кадров, выгоранием и отсутствием вовлеченности
Несмотря на эволюцию моделей комплаенса, некоторые специалисты и программы по-прежнему работают в рамках модели 1.0, а другие находятся в переходной стадии.
Большинство профессионалов признаются, как сложно убедить высшее руководство в ценности функции комплаенса, в первую очередь, из-за абстрактности концепций, которые лежат в основе программ комплаенса, в привязке к финансовым показателям.
В результате некоторые программы ставят в приоритет эффективность и сокращение затрат, что потенциально подрывает их эффективность ("ловушка эффективности 2.0").
Модель комплаенса 3.0 интегрирует эффективность, рентабельность и конкретные результаты к выгоде заинтересованных сторон. Построение такой программы требует значительных усилий, сотрудничества и поддержки со стороны руководителей, совета директоров, HR, стратегии и других отделов.
#комплаенс
@mmidwint
Исследование Ethico лично меня заинтересовало тем, что в нем достаточно емко описана “эволюция” комплаенса.
Уверена, подобный взгляд на уровни зрелости применим не только к комплаенс, но и к внутреннему аудиту, и к качеству.
✅Модель комплаенса 1.0 “Для галочки”
Доминировала в в 1990-х.
▫️Все инициативы “для галочки”
▫️Воспринимается как "неизбежное зло"
▫️Фокус на защиту руководителей от ответственности и компании от штрафов
✅Комплаенс 2.0 “Фокус на эффективность”
Возник после принятия закона Сарбанеса-Оксли.
▫️Интеграция программного обеспечения и инициативы по повышению эффективности
▫️Воспринимается как "статья расходов"
▫️Устранение последствий, а не причин
▫️Аналитические данные не интегрированы
▫️Как правило изолирован и не участвует в стратегических решениях
✅Комплаенс 3.0 “Фокус на результативность”
Эволюционирует в настоящее время.
▫️Воспринимается как доверенный советник и “охранитель” прибыли
▫️Предоставляет информацию и результаты анализа, активно выявляет и снижает риски
▫️Стратегический инструмент, способный повысить производительность и репутацию
▫️Фокус на культуре деятельности и инициативах по вовлеченности сотрудников
▫️Усиливает устойчивую культуру честности
▫️Ведет борьбу с текучестью кадров, выгоранием и отсутствием вовлеченности
Несмотря на эволюцию моделей комплаенса, некоторые специалисты и программы по-прежнему работают в рамках модели 1.0, а другие находятся в переходной стадии.
Большинство профессионалов признаются, как сложно убедить высшее руководство в ценности функции комплаенса, в первую очередь, из-за абстрактности концепций, которые лежат в основе программ комплаенса, в привязке к финансовым показателям.
В результате некоторые программы ставят в приоритет эффективность и сокращение затрат, что потенциально подрывает их эффективность ("ловушка эффективности 2.0").
Модель комплаенса 3.0 интегрирует эффективность, рентабельность и конкретные результаты к выгоде заинтересованных сторон. Построение такой программы требует значительных усилий, сотрудничества и поддержки со стороны руководителей, совета директоров, HR, стратегии и других отделов.
#комплаенс
@mmidwint
👍7❤1
Forwarded from Аудит-Экспресс
Как бы вы оценили уровень зрелости подразделения комплаенс в вашей компании?
Anonymous Poll
31%
1.0 “Для галочки”
12%
2.0 “Фокус на эффективность”
17%
3.0 “Фокус на результативность”
10%
Переходный этап
31%
Трудно сказать
Forwarded from Аудит-Экспресс
Если ваша сфера - это внутренний аудит или качество, как бы вы описали уровень зрелости вашего подразделения?
Anonymous Poll
30%
1.0 “Для галочки”
19%
2.0 “Фокус на эффективность”
30%
3.0 “Фокус на результативность”
21%
Переходный этап
Не писала об этой истории, ждала когда вернемся домой и я пойму, что у этого нет продолжения.
Коллеги, обязательно, поделитесь с тем, кто вам дорог, убедитесь, что родные знают как вести себя в такой ситуации.
Третий день нашего отпуска, связь ловит не очень хорошо и не везде. Вечер у нас, а в Казахстане +2 часа (дело к ночи). Нам с мужем одновременно приходит несколько звуковых сообщений от моей мамы с сильной тревогой "срочно отзовитесь". Я отвечаю, но ей не доставляются (связь). Начинаю нервничать сама, понятно, что что-то происходит.
Наконец ей удалось отправить звуковое сообщение дочке, которая с нами рядом.
Оказывается маме супруга звонят мошенники от моего имени. Мол я в попала в аварию, сама же виновница аварии. А женщина, которую я сбила - в коме. У меня якобы сильная травма головы, разбиты губы, лицо.
Ну и плачу, конечно. Поэтому голос такой. С меня требуют 5 млн тенге, которые я соответственно прошу у свекрови "знаю, что у вас отложено".
*Спойлер: я знаю, что не отложено, она простая бабушка с минимальной пенсией. И у нас доверительные отношения, возможно это уберегло ее и она поняла, что это не могу быть я, т.к. я знаю что не может у нее быть таких денег.
Она большая умница, не купилась, сразу связалась с моими родителями, которые в другом городе. До нас они не дозвонились, как будто телефон отключён. Плакали, конечно, переживали, никто из них в стрессе даже не вспомнил, что несмотря на права я в принципе не вожу машину!
Мы регулярно родителям напоминаем, какие сейчас схемы в ходу. Про эту говорил муж своей маме ооочень давно, видимо сейчас опять возобновилось её использование.
Берегите себя и своих родных. Уже когда в аэропорту возвращались, коллеги скинули статью, где всё-таки женщину так обманули ((
Нет денег, могут придумать продолжение - займи, возьми в кредит. Чего наши родные не сделают ради нас?
Обязательно любые тревожные новости, просьбы с деньгами, или что у вас сейчас переводят деньги и нужно остановить, что-то скачать на телефон - всегда нужно перепроверять - звонить лично на номер сына, дочки, внуков, в банк. Звонить лично! Есть возможность "маскирования" номера, то есть его можно подделать.
Наши не смогли дозвониться (что могло сильно сыграть на руку мошенникам) и всё это время сильно переживали, хотя и были уверены, что это афёра.
Коллеги, обязательно, поделитесь с тем, кто вам дорог, убедитесь, что родные знают как вести себя в такой ситуации.
Третий день нашего отпуска, связь ловит не очень хорошо и не везде. Вечер у нас, а в Казахстане +2 часа (дело к ночи). Нам с мужем одновременно приходит несколько звуковых сообщений от моей мамы с сильной тревогой "срочно отзовитесь". Я отвечаю, но ей не доставляются (связь). Начинаю нервничать сама, понятно, что что-то происходит.
Наконец ей удалось отправить звуковое сообщение дочке, которая с нами рядом.
Оказывается маме супруга звонят мошенники от моего имени. Мол я в попала в аварию, сама же виновница аварии. А женщина, которую я сбила - в коме. У меня якобы сильная травма головы, разбиты губы, лицо.
Ну и плачу, конечно. Поэтому голос такой. С меня требуют 5 млн тенге, которые я соответственно прошу у свекрови "знаю, что у вас отложено".
*Спойлер: я знаю, что не отложено, она простая бабушка с минимальной пенсией. И у нас доверительные отношения, возможно это уберегло ее и она поняла, что это не могу быть я, т.к. я знаю что не может у нее быть таких денег.
Она большая умница, не купилась, сразу связалась с моими родителями, которые в другом городе. До нас они не дозвонились, как будто телефон отключён. Плакали, конечно, переживали, никто из них в стрессе даже не вспомнил, что несмотря на права я в принципе не вожу машину!
Мы регулярно родителям напоминаем, какие сейчас схемы в ходу. Про эту говорил муж своей маме ооочень давно, видимо сейчас опять возобновилось её использование.
Берегите себя и своих родных. Уже когда в аэропорту возвращались, коллеги скинули статью, где всё-таки женщину так обманули ((
Нет денег, могут придумать продолжение - займи, возьми в кредит. Чего наши родные не сделают ради нас?
Обязательно любые тревожные новости, просьбы с деньгами, или что у вас сейчас переводят деньги и нужно остановить, что-то скачать на телефон - всегда нужно перепроверять - звонить лично на номер сына, дочки, внуков, в банк. Звонить лично! Есть возможность "маскирования" номера, то есть его можно подделать.
Наши не смогли дозвониться (что могло сильно сыграть на руку мошенникам) и всё это время сильно переживали, хотя и были уверены, что это афёра.
Tengrinews
Жительница Астаны лишилась 55 тысяч долларов после позднего звонка "дочери" 27 июня 2023, 23:07
Жительница Астаны лишилась 55 тысяч долларов после звонка мошенников, передает Tengrinews.kz со ссылкой на Polisia.kz.
😱7❤6
Вместо фильма на выходные - захватывающий лонгрид о мошенничестве основателя Frank.
Про этот стартап уже много кто писал, но в этой статье масса интересных деталей.
Обязательно рекомендую почитать и саму статью и материалы в ссылках для полной картинки.
Ну и для интриги небольшой анонс, о чём эта история:
▶️ молодая стартаперша Charlie Javice "кинула" матёрых финансистов - JPMorgan заплатил более 175 миллионов долларов за приобретение компании с более, чем 4 млн клиентов, которых в реальности около 300 000;
▶️ раскрывается схема этого масштабного мошенничества с поддельными профилями - пользователей платформы "изобрел" профессор по аналитике данных по заказу основательницы. Мощная fraud-работа с данными, которую нельзя не оценить и это классно описано;
▶️ изюминка статьи - детали переписки между профессором и заказчицей, которая стала доступной Банку-истцу как часть документации при приобретении компании (это ж надо было так глупо проколоться при такой афёре);
▶️ она ещё и судится с ними, это тоже интересно, есть первая победа её адвоката - Алекса Спиро, партнера юридической фирмы Quinn Emanuel Urquhart & Sullivan. Судя по статье Спиро - личный адвокат Илона Маска, который в 2019г. помог отменить иск о клевете против миллиардера, а также был частью команды юристов Алека Болдуина после того, как актер был обвинен в непредумышленном убийстве после смертельного инцидента со стрельбой на съемочной площадке.
В общем, интереснейшее дело, за развязкой которого стоит понаблюдать.
#новости
#рекомендую_сообществу
#мошенничество
#статья #frank
Про этот стартап уже много кто писал, но в этой статье масса интересных деталей.
Обязательно рекомендую почитать и саму статью и материалы в ссылках для полной картинки.
Ну и для интриги небольшой анонс, о чём эта история:
▶️ молодая стартаперша Charlie Javice "кинула" матёрых финансистов - JPMorgan заплатил более 175 миллионов долларов за приобретение компании с более, чем 4 млн клиентов, которых в реальности около 300 000;
▶️ раскрывается схема этого масштабного мошенничества с поддельными профилями - пользователей платформы "изобрел" профессор по аналитике данных по заказу основательницы. Мощная fraud-работа с данными, которую нельзя не оценить и это классно описано;
▶️ изюминка статьи - детали переписки между профессором и заказчицей, которая стала доступной Банку-истцу как часть документации при приобретении компании (это ж надо было так глупо проколоться при такой афёре);
▶️ она ещё и судится с ними, это тоже интересно, есть первая победа её адвоката - Алекса Спиро, партнера юридической фирмы Quinn Emanuel Urquhart & Sullivan. Судя по статье Спиро - личный адвокат Илона Маска, который в 2019г. помог отменить иск о клевете против миллиардера, а также был частью команды юристов Алека Болдуина после того, как актер был обвинен в непредумышленном убийстве после смертельного инцидента со стрельбой на съемочной площадке.
В общем, интереснейшее дело, за развязкой которого стоит понаблюдать.
#новости
#рекомендую_сообществу
#мошенничество
#статья #frank
🔥13👍3❤2
О ценности
В одном из последних опросов о том, чего не хватает нашим отчетам, больше всего участников проголосовало за "ценности" (в виде восприятия руководством).
На ценность восприятия результатов аудита влияет масса факторов, и это далеко не всегда история про отчет (но и качество отчетов в этом играет не последнюю роль).
В чём причина недооценки отчетов / результатов внутреннего аудита и можно ли это полечить?
4 группы влияющих факторов (идеально работают в связке):
1. Статус, роль СВА в компании, взаимодействие с менеджментом, отсутствие / наличие поддержки СД, тон сверху, уровень зрелости корпоративной культуры и контрольной среды.
2. Уровень зрелости самой службы, персона руководителя СВА и руководителей команд, качественный состав СВА - какие компетенции у вас есть, насколько они соотносятся с целями компании и видением руководства.
1 и 2 - это базово - стратегические. Если эти уровни "не пройдены", даже самые шикарные отчеты не помогут. Будем считать, что это низ аудиторской пирамиды Маслоу).
3. Организация работы в СВА: как вы формируете план работ, какие подходы инструменты в проверках используете, как и в каких форматах коммуницируете? Как аудиторов воспринимают в компании (история про внутренний pr).
4. Дошла очередь до отчетов:
- читает ли ваши отчеты высшее руководство, даёт ли по ним обратную связь?
Если "да", это хороший индикатор, даже если той самой ценности в восприятии пока недостаточно.
Далее пункты из моего опыта, которые важны для "ценного" отчета (можно свериться и/или дополнить):
✅ отчет хорошо структурирован, расставлены приоритеты, главное внимание - на важные моменты:
не мелочитесь, если "ни на что не влияет" - зачем это в отчете? Нет серьёзных проблем в процессе - отчитайтесь об этом и приступайте к следующей проверке, не надо "найти хоть что-то".
✅ отчет написан понятно, доступным языком, его объем позволяет легко и быстро с ним ознакомиться и понять суть (не требует дополнительных вопросов - ответов, детали вынесены в приложение);
✅ отчет даёт ответы на вопросы:
- какие есть главные проблемы в процессе/проекте и почему они возникли;
- какой у них масштаб и чем они грозят в перспективе;
- как их решить и что для этого уже делается (если делается);
Помним, рекомендации должны устранять не последствия, а причину проблемы!
- что можно улучшить, зачем?
✅ отчет оцифрован, выводы подтверждены цифрами.
Цифры в отчетах не живут сами по себе, а являются результатом анализа. Например, статичные цифры - плохо, а лучше - сравнение как было/как у других/как должно быть/как фактически/насколько критично отклонение и о чём оно говорит.
✅ отчет не только про риски, но и про бизнес: изучайте и подсвечивайте так, чтоб это было полезно и практично для бизнеса;
✅ отчеты подаются вовремя, не пишите их неделями, когда потеряна актуальность;
✅ факты в отчете тщательно проверены, по узким вопросам есть мнение экспертов (юристы, безопасность, комплаенс, риски и т.д.);
✅ содержание в отчетах отработано не только с основными подразделениями, но и с вовлеченными, которые потенциально могут оспорить / подтвердить / дополнить выводы аудита;
✅ в отчетах используется деловой стиль, корректные формулировки (обвинительные оставляем для расследований и правоохранительных органов).
#отчеты
#проаудит_основы
В одном из последних опросов о том, чего не хватает нашим отчетам, больше всего участников проголосовало за "ценности" (в виде восприятия руководством).
На ценность восприятия результатов аудита влияет масса факторов, и это далеко не всегда история про отчет (но и качество отчетов в этом играет не последнюю роль).
В чём причина недооценки отчетов / результатов внутреннего аудита и можно ли это полечить?
4 группы влияющих факторов (идеально работают в связке):
1. Статус, роль СВА в компании, взаимодействие с менеджментом, отсутствие / наличие поддержки СД, тон сверху, уровень зрелости корпоративной культуры и контрольной среды.
2. Уровень зрелости самой службы, персона руководителя СВА и руководителей команд, качественный состав СВА - какие компетенции у вас есть, насколько они соотносятся с целями компании и видением руководства.
1 и 2 - это базово - стратегические. Если эти уровни "не пройдены", даже самые шикарные отчеты не помогут. Будем считать, что это низ аудиторской пирамиды Маслоу).
3. Организация работы в СВА: как вы формируете план работ, какие подходы инструменты в проверках используете, как и в каких форматах коммуницируете? Как аудиторов воспринимают в компании (история про внутренний pr).
4. Дошла очередь до отчетов:
- читает ли ваши отчеты высшее руководство, даёт ли по ним обратную связь?
Если "да", это хороший индикатор, даже если той самой ценности в восприятии пока недостаточно.
Далее пункты из моего опыта, которые важны для "ценного" отчета (можно свериться и/или дополнить):
✅ отчет хорошо структурирован, расставлены приоритеты, главное внимание - на важные моменты:
не мелочитесь, если "ни на что не влияет" - зачем это в отчете? Нет серьёзных проблем в процессе - отчитайтесь об этом и приступайте к следующей проверке, не надо "найти хоть что-то".
✅ отчет написан понятно, доступным языком, его объем позволяет легко и быстро с ним ознакомиться и понять суть (не требует дополнительных вопросов - ответов, детали вынесены в приложение);
✅ отчет даёт ответы на вопросы:
- какие есть главные проблемы в процессе/проекте и почему они возникли;
- какой у них масштаб и чем они грозят в перспективе;
- как их решить и что для этого уже делается (если делается);
Помним, рекомендации должны устранять не последствия, а причину проблемы!
- что можно улучшить, зачем?
✅ отчет оцифрован, выводы подтверждены цифрами.
Цифры в отчетах не живут сами по себе, а являются результатом анализа. Например, статичные цифры - плохо, а лучше - сравнение как было/как у других/как должно быть/как фактически/насколько критично отклонение и о чём оно говорит.
✅ отчет не только про риски, но и про бизнес: изучайте и подсвечивайте так, чтоб это было полезно и практично для бизнеса;
✅ отчеты подаются вовремя, не пишите их неделями, когда потеряна актуальность;
✅ факты в отчете тщательно проверены, по узким вопросам есть мнение экспертов (юристы, безопасность, комплаенс, риски и т.д.);
✅ содержание в отчетах отработано не только с основными подразделениями, но и с вовлеченными, которые потенциально могут оспорить / подтвердить / дополнить выводы аудита;
✅ в отчетах используется деловой стиль, корректные формулировки (обвинительные оставляем для расследований и правоохранительных органов).
#отчеты
#проаудит_основы
Telegram
Про аудит, риски, контроли
А чего не хватает вашим отчетам / отчетам ваших коллег?
От этого зависит направленность будущих тем в блоге - можно выбрать несколько вариантов
Всего хватает, но вдруг что еще пригодится, почитаю / Цифр / Понятных мыслей / Хороших выводов / Хороших рекомендаций…
От этого зависит направленность будущих тем в блоге - можно выбрать несколько вариантов
Всего хватает, но вдруг что еще пригодится, почитаю / Цифр / Понятных мыслей / Хороших выводов / Хороших рекомендаций…
👍11🔥6❤1
#мысль 💭
Подсмотрела сегодня в канале Павла Безручко интересную мысль, что не демотивировать сотрудников важнее, чем мотивировать.
Прикинула, для меня так и есть. Если выбирать из "недемо.." и "мо...", точно выберу первый вариант.
Но по ощущением, многие выберут 2й.
Как думаете, от чего зависит?
Вам что ближе?
Мысль 2 - гипотеза: если члены вашей команды из первой категории и у вас дефицит с "плюшками", вопрос решается исключением / снижением демотивирующих факторов. Важная мелочь: у каждого они свои и начальнику нужно их знать.
Классно я придумала?😉
Подсмотрела сегодня в канале Павла Безручко интересную мысль, что не демотивировать сотрудников важнее, чем мотивировать.
Прикинула, для меня так и есть. Если выбирать из "недемо.." и "мо...", точно выберу первый вариант.
Но по ощущением, многие выберут 2й.
Как думаете, от чего зависит?
Вам что ближе?
Мысль 2 - гипотеза: если члены вашей команды из первой категории и у вас дефицит с "плюшками", вопрос решается исключением / снижением демотивирующих факторов. Важная мелочь: у каждого они свои и начальнику нужно их знать.
Классно я придумала?😉
👍14