Про аудит, риски, контроли
895 subscribers
394 photos
9 videos
36 files
701 links
Канал для внутренних аудиторов и представителей смежных профессий:
- кейсы/новости/анонсы/исследования;
- разборы вопросов/идеи;
- статьи, книги/практики для профессионального развития, проф.юмор.
Сообщество ➡️ - t.iss.one/chataudit
Автор - @Katerina_proaudit
Download Telegram
По следам вебинара о сертификации ICA Advanced Certificate in Business Compliance

Друзья, поделюсь наиболее важными тезисами прошедшего вебинара. Если вдруг что упустила, Дарья или коллеги кто был дополнят/поправят.

Итак:
➡️Сертификация сдаётся по итогам прохождения курса, в который входит комплект из 5 электронных учебников и несколько онлайн-сессий.
➡️Срок весь занимает 6 месяцев и состоит из 2х модулей.
➡️Все обучение ведется на платформе, язык - полностью на английском.
➡️Не критично, если не будете посещать прям все сессии (можно самому заниматься в своём темпе), но полезно пройти тематическую сессию по подготовке к сдаче экзамена.
➡️Для экзамена нужно быть членом ICA (121 фунт). Сам курс тоже не из экономичных))) - 1 950 фунтов. Есть ряд стран, где предусмотрена скидка дополнительная.
➡️Общую информацию по этому курсу можно найти по ссылочке.

Содержание курса:
- курс включает в себя всю предысторию до наших дней, описывает ключевые кейсы и события, которые повлияли на становление и развитие комплаенс;
- рассказывает об истории FCPA, описывает обзорно требования международного законодательства в области комплаенс;
- фокус на требования США и Европы, будет полезно именно для международных компаний или если вы с ними работаете;
- курс помогает структурировать знания о комплаенс - разложить по полочкам, понять как выстроить эффективную систему комплаенс, как развивать в компании культуру комплаенс;
- описание функций, роли комплаенс-директора;
- значительный блок посвящён вопросам управления рисками комплаенс.
Особо Дарья отметила раздел о внутренних и внешних стейкхолдерах и взаимодействии с ними, множество практических примеров.

Особенности и лайфхаки:
📚прочитать учебники полностью очень полезно, это повышает шансы на успешную сдачу (читала примерно 2 недели с учетом работы);
📚в целом, в учебниках материала было достаточно, но для выполнения задания сильно пригодится подготовиться дополнительно. В т.ч. будут ссылочки на хорошие исследования с полезной информацией;
📚что готовить дополнительно: поймёте, когда ознакомитесь с заданиями;
📚конспектируйте, отмечайте для себя ссылки как на доп.материалы, так и на сами юниты в учебнике (согласно информации в таком-то unit...);
📚делать ссылки в самом задании обязательно - это оценивается как хорошая проработка материала и подсвечивает, что вы готовились.

Вишенки на торте - приятные отличительные особенности:
🍒Задания - не тесты, а ситуативные кейсы по основным направлениям комплаенс.
🍒Вы их видите сразу, а не в какой-то час X. Просто есть даты, в какие нужно сдать то или иное задание.
🍒Всего будет 4 задания по 1му модулю и одно большое по 2му. Важно проработать заранее ответы вплоть до подсчета слов, есть ограничения по кол-ву, нужно уметь не только дать грамотный ответ, но и "концентрированный". См.картинку.
🍒Здесь нет понятия "списал", вы готовитесь по принципу самостоятельной работы и потом загружаете свою работу на платформу.
UPD от Дарьи: работу жестко проверяют на плагиат, поэтому нужно уметь работать с информацией.
🍒С неидеальным английским есть все шансы - просто больше нужно заложить время на работу. Пока пишете есть возможность пользоваться переводчиком.
🍒Ещё раз: здесь важно разобраться, сделать для себя заметки по ссылкам. Но заучивать - не стоит задача!

Есть возможность сдачи более базовой (вводной) сертификации на русском языке, можно об этом почитать здесь.

Помогает готовиться и сдавать с кем-то из коллег, можно обмениваться готовыми заданиями (проверить друг друга).

Дарья, коллеги, я ничего не упустила, не исказила?

Коллеги, кто не был на вебинаре, знали эти нюансы? Согласны, что такой формат легче/интереснее/понятнее, чем тесты?

#вебинары
#комплаенс
🔥8👍21
Всё гениальное - просто.
Представила это же содержание в виде слайдов на тренинге по управлению рисками.
Слушатели запомнят 💯, берите на заметку)
#управление_рисками
🔥7👍3
Всем, кто периодически сталкивается с проблемой найма в команду аудиторов, напомню о нашем канале вакансий)
Как поделиться вакансией читать здесь
😁9👍2
Уставшие аудиторы - работают "устало"
🪁Друзья, пол лета уже пролетело, заметили, успели подзарядить батарейки?

Если засомневались и боитесь пропустить лето, присоединяйтесь, давайте начинать его "проживать"!
Напомню, лето не равно отпуск, даже в рабочие дни можно вполне законно им наслаждаться. А уж в выходные тем более.

Прошлая неделя меня экстренно вымотала семейными событиями (здоровье) и я почти израсходовала запас накопленного в отпуске ресурса. Надо срочно пополнять, ждать следующего отпуска - не вариант и киснуть мне сейчас нельзя.

У одной чудесной девушки наткнулась сегодня на летний пост, где она отмечает летние планы 2х категорий:
- дела / действия (поездки, события);
- эмоции / впечатления / приятности для себя.

По ощущениям, мне сейчас нужна именно вторая категория, попробую сегодня накидать варианты, пока появились идеи:
- летней прогулки-фотосессии с семьёй или подругами или даже совместить));
- летнего меню (смузи и фреши, арбузы на ужин, фруктово-ягодные перекусы на работе);
- сходить на какое-то интересное мероприятие/мастеркласс;
- погулять вечером в Ботаническом саду (у нас там очень красиво) или сразу запланировать любой парк каждую неделю (у нас город парков и ).

Обязательно нужен какой-нибудь офисный летний ритуал, у нас обычно это были раньше арбузные пятницы.

Присоединяйтесь и подкидывайте свом идеи - как проходит ваше лето и что еще планируете чтоб прожить его на полную?
#проаудит_прожизнь
9🐳5🔥4
#коррупция
#новости
Цена детской безопасности

Не так давно в чате обсуждали контроли в сферах, связанных с детьми, но сегодняшняя новость это трэш полный.
Это какими тварями нужно быть?

Ребят, вдруг кто-то из ваших коллег участвует в каких-то приёмочных комиссиях / работает в гос секторе, тендерах и т.д. не пропустите подобного! Кто-то же дал на это добро, кто-то в нужный момент "отвернулся", не заметил.

Если вдруг проверяете то, что связано с детством, считаю, здесь можно и нужно включать и ревизора, и даже следователя.

Злая, не могу.
😱7👍1😢1
🐸 Причина болота - в болоте

Второе место в опросе уверенно занимает фактор отсутствие новизны для "читателей" аудиторских отчетов.

Как вам моя версия: в аудиторских отчетах нет ничего нового, потому что в компании ни-че-го не меняется.

И одно дело, если все по прежнему хорошо из раза в раз. Думаю, вряд ли кто-то против такого однообразия.
А если "все плохо как всегда и все об этом итак знают"?

Это далеко не всегда связано с формированием отчетов и требует отдельного внимания. Почему так?
1️⃣ слабые / непроработанные рекомендации в отчетах аудиторов/ формальный план мероприятий у подразделений / неисполнение плана или его затягивание;
2️⃣ руководители, ответственные за эти участки не вовлечены в развитие, повышение зрелости своих процессов и уровня контрольной среды (влияет и на п.1);
Но у этих руководителей же есть вышестоящее руководство? И да, про это следующий пункт.
3️⃣ есть проблемы в корп.управлении и корп.культуре, тон сверху не помогает или даже препятствует выстраиванию и изменению контрольной среды (ни с кого не спрашивают/никому ничего не прилетает) / фокус и интерес только на бизнес-показателях;
4️⃣ улучшать / вносить положительные изменения просто некому - что у вас с hr процессами и метриками?
5️⃣ низкий уровень автоматизации/ высокая зависимость от вендоров, недостаточно своих ИТ-компетенций, а п.1 требует доработок, синхронизаций, а то и полной смены систем. Но этого не происходит - нет бюджета/плохое управление проектами или влияние п.2 и 4.

Если читатели ваших отчетов не довольны отсутствием в них динамики, может аудиторские отчеты это всего лишь индикаторы совсем других проблем?

А если в компании жизнь кипит, изменения внедряются, зрелость процессов растёт, а в отчетах СВА нет новизны и динамики, то, друзья, держите тапки с 🍅, они наши)))

Согласны или поспорим обсудим? Почему ещё в отчетах аудиторов нет ничего нового, это вина аудиторов или..?

Какой фактор из этих следующим разберём?

#отчеты
#управление
#мнение
👍10🔥2
Картинка из этого канала так и тянет обсудить эту тему)
😁2
Цифры говорят сами за себя!

Всегда ли они говорят правду?🤔 Мы периодически обсуждаем тему искажения показателей.

Немного интересной теории:
Закон, который нужно знать каждому аудитору / представителю контрольной функции:

Любой количественный показатель, используемый для контроля, ненадежен (Закон Гудхарта).

В практике аудитора он встречается постоянно, когда речь идёт о вопросах типа:
▶️KPI / исполнение бизнес-планов / управленческий учет и отчетность;
▶️закупки;
▶️бюджет;
▶️маркетинг и реклама;
▶️NPS и других метриках.

Проверяете процессы, где есть цифры? Полагаетесь на результаты отчетов / исследований? - Обратите внимание на надёжность показателей, на основании которых вы делаете выводы.

Если нужно - классный пример из судебной практики.

! Кстати, при составлении выборки знание этого Закона тоже пригодится.

#полезное
#проаудит_основы
#kpi #управление_данными
👍11🔥1
🗣 Друзья, у меня к вам просьба. Мне сейчас очень важно получить от вас обратную связь. Напишите, пожалуйста, как давно вы читаете мой блог / состоите в сообществе, чем оно вам полезно/интересно?

Дифирамбы не нужны, буду признательна за честный отзыв 🙌
Про аудит, риски, контроли
🗣 Друзья, у меня к вам просьба. Мне сейчас очень важно получить от вас обратную связь. Напишите, пожалуйста, как давно вы читаете мой блог / состоите в сообществе, чем оно вам полезно/интересно? Дифирамбы не нужны, буду признательна за честный отзыв 🙌
Коллеги, спасибо огромное всем, кто поделился своим отзывом (и тем, кто пока не успел) 💛.

Очень информативно, тепло, местами повеселилась))). Есть над чем подумать.

Строю планы развития, оцениваю свои ресурсы для новых идей и проектов🤔, обязательно потом поделюсь.

Спасибо вам!
13❤‍🔥1
Барби-аудиторы

Ребята, с пятницей!
Девочки, ссылочка, скорее для вас https://www.bairbie.me/ - можно сгенерировать Барби с вашим лицом (можно выбирать цвет волос, кожи,рассу и запускать несколько раз, получим разные образы).
! Осторожно, залипательно, я вчера в пробках "поигралась"

Кстати, там можно примерить и мущинский образ - Кена🤭

Для самых веселых и креативных - можно попробовать сгенерировать весь отдел и представить как мы в таком образе аудит проводим))

Каверзный вопрос: вы бы эффективнее провели аудит: в имидже типа советского бухгалтера с портфелем / Барби / или никак вообще бы не повлияло?

#пятничное
😁11👍4🔥21
🔢 Где в отчетах аудита живут цифры и как их использовать?

Продолжаем серию постов о том, чего может не хватать в аудиторском отчете. Начало про ценность тут
Здесь
писала свои мысли о новизне, динамике и болоте, в которое может затягивать и компанию, и сам аудит.

Третий фактор, который вы выделили в опросе - это нехватка цифр в отчетах. Обсудим?

Задуматься о цифрах надо не на этапе формирования отчета (не вариант просто добавить какую-то статистику поверх текста), а сразу при подготовке к проверке.

Где в вашем процессе/проекте цифры? - Время, деньги, объемы операций, количество клиентов, данные по доходности?

Цифры - не тяжелый камень, который упал на пути, а гибкая, динамичная материя. Показатели "на ХХ.ХХ.2033" ни о чём не скажут читателям отчета.
Подсветите - это хорошо или плохо, показатели бюджета/плана/стратегии/ нормативы регулятора выполняются?
А как у конкурентов?
А в прошлый раз как было?
В целом, при таких значениях что у нас будет в конце года?

Цифры отлично раскладываются, что помогает генерить новые идеи и гипотезы, например:
🧩хит-продукт по продажам может быть убыточным;
🧩ТОП 3 клиента / партнера могут представлять 90% всего бизнеса и поэтому требовать другого подхода / процедур мониторинга;
🧩30% закупок завязаны на одном поставщике и большинство из них заключены в один период на суммы нижнего порога, до которого действуют упрощенные процедуры одобрения сделок (дробление);
🧩80% портфеля - высокорисковые клиенты;
🧩показатели по просрочке одного менеджера сильно выделяются на общем фоне - повод получше присмотреться к его сделкам и т.д.

Цифры хорошо масштабировать и показывать, например, недополученные комиссионные доходы не по одной сделке, а сколько всего таких операций / услуг было всего. Или, аналогично, по штрафам. Покажите расчет: штраф за 1 случай =..., из расчета количества таких кейсов, штраф составит ХХХ.

В цифрах можно и нужно показывать масштабы проблем / взаимосвязи / узкие горлышки в процессах / метрики успеха или наоборот / отклонения, минимумы, максимумы / совпадения, в том числе, там, где их быть не должно.

Как у вас с цифрами? Что не получается оцифровать или наоборот круто помогает готовить качественные отчеты, поделитесь примерами?

Это точно не всё, что можно рассказать о цифрах, продолжение следует....

#отчеты
#цифры
#проаудит_основы
#полезное
👍13🔥52
Этическая (?) дилемма
Вчера в чате прошла интересная дискуссия на тему "профессионал-звезда, но сволочь" или "хороший человек, но спец так себе" - готовы ли мы будем расстаться с первым товарищем?
У нас как обычно нет полутонов, вариант норм.человек и специалист ничего мы не рассматривали))

Все решалось просто, пока с легкой руки Александра профессионал не стал хирургом по профессии. И тема заиграла новыми красками. Большинством мнений хирург был спасен от увольнения с учетом критичной сложности / высокой ценности в его работе и таланта.

Друзья, спасибо всем, кто поддерживает в обсуждении такие интересные темы, это помогает прокачивать и логику, и мыслительную мышцу💪🧠

Алексею спасибо за крутую мысль об эффективности умеренно-токсичных. Предлагаю опросом (ниже) попробовать определить границы допустимой "сволочности" для аудитора - профессионала. Что по вашему ок, а после чего - прощаемся.
🔥6
Коллеги, я тут чуть скорректировала настройки чата, надоело удалять предложения по заработку зарубежом))

Теперь в чат могут писать только участники чата, а новички могут постучаться - я добавлю. Если вдруг что-то не сработает, пишите в личку мне @Katerina_proaudit, решим.
3👍2
Коллеги, приветствую!
На связи Мария.

Хочу открыть эту неделю с вопроса-теста от международной ассоциации ISACA - Information Systems Audit and Control Association. Речь о процессе управления инцидентами информационной безопасности (incident management).
🔥6
Каким наиболее подходящим качеством должен обладать специалист по инцидентам (incident handler)?
Anonymous Poll
16%
Навыки презентации отчета для руководства
35%
Способность придерживаться политик и процедур
21%
Честность
28%
Стрессоустойчивость
И перефразируя: какое качество вы поставите на первое место для внутреннего аудитора?
Anonymous Poll
21%
Навыки презентации отчета для руководства
13%
Способность придерживаться политик и процедур
45%
Честность
22%
Стрессоустойчивость
👍2