Про аудит, риски, контроли
914 subscribers
397 photos
11 videos
36 files
708 links
Канал для внутренних аудиторов и представителей смежных профессий:
- кейсы/новости/анонсы/исследования;
- разборы вопросов/идеи;
- статьи, книги/практики для профессионального развития, проф.юмор.
Сообщество ➡️ - t.iss.one/chataudit
Автор - @Katerina_proaudit
Download Telegram
Задание 3️⃣, которое еще на один шаг приблизит Вас к Плану 2020г.⬇️

Пока подразделения готовят информацию по Вашему запросу предлагаю Вам определиться с факторами/критериями оценки.

Как это будет использоваться? Когда Вы набросаете свою Карту аудита, встанет вопрос об очерёдности проверок - кого первыми, какая проверка важнее?🤔
Например, в Карте 50 процессов. А аудиторов двое, понятно, что физически все области Вы не покроете. Вот для того, чтоб понять, что надо включить в 2021г. и проверять ежегодно, а что можно пореже - и нужны критерии оценки - они же факторы риска.

Важно:
нет строгих /единых требований для всех: выбирайте, что важно для Вашей сферы и компании;
не распыляйтесь, 7-10 критериев оптимально.

Лайфхак - такой подход позволяет:
оцифровать и обосновать оценку приоритетности (почему именно так выбрали)
рассчитать аудиторский цикл для Вашей компании
оформить это в виде Модели планирования, которая будет соответствовать риск-ориентированному подходу.

Обратная связь приветствуется. Кому помочь с факторами - пишите в директ, что нужна помощь и не забудьте указать, чем занимается Ваша компания.
Ещё немного о факторах:
🔸️могут быть основные, по которым оцениваются все области аудита (например, влияние на достижение стратегических целей);
🔸️можно учесть в виде доп.фактора (предложение менеджмента/членов аудиторского комитета, совета директоров);
🔸️шкала оценок обычно от 1 до 5;
🔸️доп.факторы могут плюсоваться (если они повышают приоритет) или вычитаться (если снижают, например, ниже остаточный риск, т.к. за последние 6 месяцев была проведена внешняя проверка);
🔸️самая простая "модель" на основе факторов - предполагает простое суммирование итогов по каждой области. Модели посерьёзнее - имеют весовую составляющую для каждого из факторов.
Шаг 4 или Подсказка для начинающих планирующих: как рассчитать (примерно) ресурсы на проверки?
1️⃣Откройте Excel и составьте список потенциальных проверок. Мы на этом этапе уже должны определиться с ними с учетом анализа рисков по итогам всей полученной информации.
2️⃣Укажите ожидаемое количество аудиторов а отдельном столбце.
3️⃣Следующий столбец: время на подготовку (на каждого от 5 до 10 р.дн.в зависимости от сложности)
4️⃣В другом столбце: время на саму проверку (все измерения делайте в рабочих днях, 2 недели - значит ставим 10).
5️⃣Время на написание отчета.
6️⃣Время на процесс согласования и финализацию отчета. Сюда же подготовка презентации, само вынесение результатов (если требуется).
7️⃣Считаем по пунктам: 2*(3+4)+1*5+1*6, цифры - это пункты выше. Подставляйте свои значения, протягивайте формулу и считайте общее время.
Результат измеряем в человеко-днях.

Важно:
1. Это только чистое время на проверки (без учета иных функций - мониторинг, рабочие встречи, участие в расследованиях, обучение, консультации, внеплановые проверки, методология и т.д.).
2. Количество человек на проверку, срок на подготовку, на проведение очень зависит от сложности вопроса, состава команды и даже от объекта аудита. Поэтому, расчет, конечно примерный.
3. При ограниченных ресурсах в ходе расчётов можно "поиграть" цифрами, чтоб найти комфортный вариант для Вашей ситуации.

Знаете, как теперь рассчитать что Вы сможете охватить/есть ли дефицит персонала или хватит на всё?
Про аудит, риски, контроли pinned «https://www.instagram.com/p/CFheWh4n3w4/?igshid=1cqfdie6kxuxo»
Коллеги, делюсь ссылкой на конференцию по Информационной безопасности⬆️
Коллеги, выше⬆️ ссылка на блог про Управление изменениями, внутри несколько отличных вебинаров. Все посмотрела, очень интересное направление, рекомендую!
Коллеги, интересно ли Вам узнавать о вакансиях в сфере аудита?
Anonymous Poll
75%
Да, я как раз в поиске
0%
Нет
25%
Да, вдруг пригодится себе или кому-то
ОБМЕН ПОЛЕЗНЫМИ ЗНАНИЯМИ

Недавно в сторис писала о книге Остина Клеона "Покажи свою работу", очень много интересных мыслей и идей.

Огромное значение выделяет автор тому, как мы взаимодействуем с внешним миром:
- нетворкинг;
- ведение и развитие своих социальных сетей;
- обучение и передача знаний.
"Учите тому, что знаете...Передача Ваших знаний приумножает Вашу ценность".

А чему можете научить Вы, чем поделиться?

Среди нас очень много интересных людей со своими идеями, проектами, кто-то много читает, кто-то ведёт блог, кто-то владеет узкими профессиональными знаниями.

Предлагаю сегодня произвести такой обмен "полезностями".

1.Расскажите о себе, из какой Вы сферы?Где получаете новые идеи, какие каналы, подкасты, блоги - смотрите/слушаете/читаете?
2.Может на Вас сильное впечатление произвела какая-то книга? - делитесь, о чём она? Фильм?
3.Если к Вам можно обратиться за консультацией, напишите, по каким вопросам Вы можете помочь.

В обратную сторону тоже работает! Если Вам нужна помощь, совет в каком-то вопросе, который подходит под тематику блога (аудит/риски/контроль/вопросы управления/тема профессионального роста), пишите сюда же. У меня очень дружелюбная атмосфера, обязательно постараемся помочь.

Мои профессиональные и "около них" советы - все в блоге. Могу помочь со сложными отчетами/рекомендациями, методологией. Из направлений, в которые я сейчас хочу "углубиться" и другим рекомендую - это проектная деятельность, управление стратегией, вопросы трансформации бизнеса и ИТ. А уже на базе этих знаний менять свои подходы.

Из фильмов, кто ещё не смотрел "7 сестер или что случилось с понедельник" (оба названия верны).

А чем Вы поделитесь?

Кстати можете и моим блогом поделиться😉 с кем-нибудь.
https://www.instagram.com/p/CGwOo1FH4cR/?igshid=n0akut2sh719