Про аудит, риски, контроли
899 subscribers
394 photos
11 videos
36 files
705 links
Канал для внутренних аудиторов и представителей смежных профессий:
- кейсы/новости/анонсы/исследования;
- разборы вопросов/идеи;
- статьи, книги/практики для профессионального развития, проф.юмор.
Сообщество ➡️ - t.iss.one/chataudit
Автор - @Katerina_proaudit
Download Telegram
Результаты аудита "для третьих сторон"
Коллеги, привет!
Не успев сделать сводный пост-ответ на прошлый вопрос (но я помню), получила сегодня ещё один #вопросотучастника.
Публикую дословно, посмотрите, пожалуйста:
....Ситуация такая:
1. Обычно на квартальной основе ВА отчитывается перед комитетом по аудиту при СД (далее КпА).
2. На заседания комитета обычно (в конкретной ситуации конкретной организации) приглашаются все профильные вице-президенты, по зонам ответственности которых были проверки в отчётном квартале. Они именно что не-члены КпА, а приглашённые участники без права голоса. Если в зоне ответственности конкретного вице- не было проверок – то на конкретное заседание и не позовут.
3. Перед заседаниями КпА рассылаются материалы – доклады/ презентации/ слайды.
И вот собственно вопрос, точнее, даже два.

Вопрос-1.
Допустимо ли ПОЛНУЮ версию доклада для КпА рассылать не только членам КпА, но также и тем профильным рук-лям уровня ГД-1, кто ситуативно приглашён на заседание? Или всё же полную версию рассылать только для членов КпА, а для приглашённых – что называется, лишь «в части, касающейся»?

Вопрос-2. Процедурно-технический.
Соответственно, при самом проведении КпА (особенно если с использованием средств видеосвязи) - держать ли всех приглашённых членов постоянно онлайн и допускать к прослушиванию всего доклада - или же подключать каждого «временно» на свой профильный вопрос?..

Суть и мотив вопросов понятны - понять концептуально, допустимо ли делиться весьма чувствительной информацией об итогах аудитов с разными, пусть и высокими, руководителями, или всё же «каждому сверчку свой шесток»?

Что думаете?
#сообщество
🔥3👍1💩1
"Антикризисный" план в ответ на вопрос участника
🫤Ревизия плана - не просто какие проверки остались, а что в них собирались проверить, что из этого можно отсечь, а без чего не обойтись. Там где были планы провести комплексную проверку - оценить, какие этапы самые уязвимые и проверить только их.
👍Выйти из ситуации, не привлекая особого внимания можно, если не отмечать, что именно НЕ проверял аудит, а подчеркнуть, что аудит проведен по наиболее рисковым моментам: 1...2...3.

😑Оценить - как можно сэкономить время, отказавшись от командировок, если у вас филиальная сеть.
👍Например, можно вместо отчетов по трем филиалам выпустить общий отчет по филиальной сети (у нас так было в ковид - дистанционные проверки с выпуском общего отчета).

😶По тому же принципу как в п.2 можно попробовать объединить проверки, если у них есть общая основа и владелец один.
👍Например, проверить 2 риска, сформировав один отчет с приложениями по каждому.

😬Рассмотреть возможность привлечения внешних или внутренних экспертов.

🙄Если есть в плане сложная проверка, которую не потянуть никак и нет возможности привлечь доп.экспертизу - выходить с предложением замены (на менее объемный / более знакомый вопрос) или исключения.

😯Пересмотреть подходы к формированию команд. Лучше на какие-то проверки поставить по 1-2 сильных аудиторов, чем 1 сильный и 2-3 слабых (вместо того, чтоб закрывать вопрос он будет отвлекаться их учить, перепроверять их работу).

🫣Из практики - чем больше команда, тем больше ресурсов она забирает.
Когда ситуация кризисная - не время "обучения на практике".
Найдите им другую работу - выгружать отчеты, чекать что-то простое по шаблонам.

😦Закатать рукава руководителю и тоже поработать в поле, если еще не..

😨Провести страт.сессию с командой, выяснить их видение по ситуации и предложения по ее решению. По каким вопросам точно сейчас хватает компетенций?

👏На будущее надо понимать, с кем вы не готовы идти дальше и как это будете решать.

😮Ставить на стоп все прочие активности / внеплановые запросы или попробовать поменять их с плановыми задачами (если по ресурсам это выгоднее).

🫤😐Понять где еще в процессе можно сэкономить часы/дни.
👍Например, упростить процесс оформления рабочих материалов (не до блистящих формулировок, красоту наведете в отчёте).
👍Если рекомендации в рабочих материалах писали - отметьте, что они будут предоставлены по итогам в отчете.

🫤🫤Понять, чем может помочь ИИ с учетом ограничений (если есть).

🫣Например, помощь в формировании программ, составлении опросников, генерация идей для оценки рисков, присущих процессу.

🫤😑Порефлексировать, как вообще накопились эти проблемы и заранее подумать, что нужно сделать, чтобы не перенести их в следующий год.

🫤😶"Не заметать проблему под ковер", а попытаться донести её до руководства.

👏Но выносите не только проблему нехватки компетенций и численности, а предложите возможные варианты из пунктов выше с расчетами - оптимизация /сужение фокуса /объединение /перераспределение /замена / отмена.

Идеальных/простых вариантов не будет, могут быть вариации в зависимости от контекста, взаимодействия с советом директоров.

Но если ничего не изменить - "как проверят, так проверят" - это будет худшим вариантом.

Всем спасибо, кто поучаствовал в этом кейсе, использовала в своде ваши идеи, переслала автору вопроса🫶

Ответы коллег можно полистать с этого сообщения и ниже.

#сообщество
#команда
#ресурсы
Please open Telegram to view this post
VIEW IN TELEGRAM
👍115👏1
Media is too big
VIEW IN TELEGRAM
Попробовали новый формат для AIM - записали и собрали в один ролик ответы на вопросы о нашем мастер-классе.
Та самая #минутка_рекламы_от_админа

Это мой первый такой опыт, оч.стрессово я вам скажу)

В жизни я правда добрее и веселее😁, я и тут старалась иногда улыбаться
Если есть советы как научиться расслабляться на видео, делитесь.
👍93🔥2
Правила искусственного интеллекта Meta - GenAI: Стандарты рисков контента, которые
были одобрены юридическим, общественно - политическим и инженерным персоналом Meta, включая главного специалиста по этике
определяют, какое поведение чат-ботов сотрудники и подрядчики Meta должны считать приемлемым при разработке и обучении продуктов компании на основе генеративного ИИ.

Reuters изучили сам документ и опубликовали статью, которая явно говорит о том, что эти Правила дурхно пахнут и приемлемое в них сильно далеко от принятых норм в обществе.
В статье несколько примеров, из самого вопиющего для меня - позиция в отношении детей и генерации изображений.

В связи с выходом обзора Reuters сенаторы США инициировали расследование в отношении политики Мета AI.

У Меты уже итак репутация в этом смысле подмочена, поэтому такие новости не особо удивляют, хоть и возмущают. Удивляет другое - как такое могло войти в тексты официальных Политик? Или они решили быть неэтичными, но честными?

Новость свежая, интересно, каким будет резонанс и последствия для компании (или не будет?) и того самого "специалиста по этике". Традиционно про #кудасмотрелаудит... ))
А вообще было бы интересно взглянуть на План аудита таких компаний как Мета.

🧠Если вы уже устали от отпусков и каникул, можно в комментариях "поразмяться" и предложить топ 3 вопроса/направления, которые вы бы включили в План аудита на позиции руководителя СВА Меты (а может у них отдельно СВА Инстаграм есть😁).

#этика #ИИ
#статья
#репутационные_риски
🔥5🤯1