Про аудит, риски, контроли
895 subscribers
394 photos
10 videos
36 files
702 links
Канал для внутренних аудиторов и представителей смежных профессий:
- кейсы/новости/анонсы/исследования;
- разборы вопросов/идеи;
- статьи, книги/практики для профессионального развития, проф.юмор.
Сообщество ➡️ - t.iss.one/chataudit
Автор - @Katerina_proaudit
Download Telegram
https://youtu.be/wJcBg_HohbA

Коллеги, добрый день, сейчас идёт комплаенс-форум от Билайн, программа очень насыщенная.

Можно по этой ссылке посмотреть сейчас, скорее всего запись по этой же ссылке будет.
Про сообщества
Коллеги, есть одна идея, нужен ваш совет!

Представьте, что вы - член профессиональнального сообщества аудиторов/рисковиков/hr, не суть важно.
Есть общие чаты в вотсап, телеграм.
Общей базы членов, списка имён, контактов, регалий, опыта - пока нет.
Есть задача сплотиться, активизировать деятельность сообщества, запускать новые инициативы.

🚀Я предложила запустить проект по созданию общей базы данных и спросила у участников:
1) хотели бы они иметь доступ к такой базе на просмотр;
2) хотели бы, чтоб их данные были в этой базе?
Вопрос личных данных и доступа к ним - очень чувствителен, поэтому в мой проект бы обязательно входил блок:
1. Если участник временно хочет не показывать какие-то данные. Какие данные будут по желанию?
2. Подтверждение согласия на пдн.
3. Доступы, внесение изменений, удаление. Только для членов или в открытом доступе?
4. Какие именно данные могут быть полезны для участников?
5. Где размещать данные?

Кому-то идея понравилась, кто-то отнёсся настороженно, а кто-то пока не видит "зачем".

Мой ТОП зачем:
познакомиться;
для предложений работы или для её поиска;
для совместных проектов и мероприятий;
для обмена опытом;
для организации обучения.

Как считаете? Есть ли подобные базы в ваших проф.сообществах?

У меня есть опыт членства в Проектной Ассоциации, где у участников есть возможность видеть, какие проекты запускаются, кто ищет участников или наоборот ищет возможность поучаствовать, можно отправить персональное приглашение на участие в проекте. Там же можно увидеть уровень участника (в сообществе есть элемент геймификации, выдаются виртуальные значки: белый, серебряный, золотой, за вклад в развитие).
Какие бы разделы вы предложили включить?
🔸️ФИО
🔸️мобильный, эл почта
🔸️сфера /название компании
🔸️общий стаж работы во вн.аудите, в разрезе направлений
🔸️уровень - эксперт/руководитель/ ..?
🔸️сильные проф.и личные стороны, качества
🔸️чем можете быть полезны сообществу - по каким вопросам к вам можно обратиться
🔸️участие в каких проектах вам интересно/ожидания от сообщества на 2022
🔸️реализованные проекты в сообществе (можно пополнять)
🔸️рассматриваете ли вы сейчас предложения
🔸️рекомендации от членов сообщества (если есть, кто может поручиться)
🔸️краткое представление самого участника.
🔸️???

Что добавите, уберете?
Что вообще об этом думаете? Или лишнее это всё?
Я договорилась, что спрошу у вас)))
Люди: тренажеры и спортсмены
Прошлая неделя была очень насыщенной для конца года.

Главный результат - согласованы 2 непростых отчета, все возражения сняты, получен очередной опыт для руководителей проверок. Коллеги, мы молодцы!

Для тех, кто прямо сейчас решает какую-то сложную проблему через коммуникации: попробуйте посмотреть на тех, с кем общаетесь как на "тренажеры".
Потренируйтесь об них. Прям представьте, что в этом и есть их роль. Они провоцируют на эмоции, не всегда корректны, задают странные вопросы:
- а что в вашем понимании должный контроль?
- что значит непрозрачный подход, что такое прозрачность?

Это - тренировка, прокачка коммуникаций, вашей выдержки и закалка для психики. Вы точно справитесь!
Ведите учет таких побед, отмечайте суть кейса и что именно было решающим аргументом, словом.

☝️Вы уже спортсмен 80го уровня? Помогите коллеге-новичку рассчитать силы, заранее проработайте сложный участок и позицию по нему: что он будет говорить, чем подтверждать. Обсудите, какие пункты отчета и формулировки критичны, а где можно быть гибче.

А вам часто встречаются люди-тренажеры?
Коллеги поделились ссылкой на интересный курс от нашего коллеги - практика @mikhailsavchuk с большим опытом в ИТ-аудите.
Думаю многим будет полезно.
https://www.udemy.com/course/prostoykontrol/
Самый лучший...
В этом году мы обсуждали много интересных тем, подходов, инструментов для проверок/проектов/процессов.

Аудитор вы или HR, аналитик, или методолог, процессник или проджект, у каждого есть своя любимая подборка инструментов. То, что вам помогает делать работу компаний быстрее/эффективнее/точнее/качественнее.

🤔А что если вас попросят:
- дать только ОДИН совет;
- поделиться чем-то САМЫМ важным или эффективным;
- раскрыть какой-то ОДИН лайфхак;
- рассказать о каком-то инструменте/подходе/практике, что бы вы выбрали?

Возможно, это какой-то извлеченный урок 2021г., который вы точно себе возьмёте в копилку на 2022?

Приглашаю всех поучаствовать, сама обещаю завтра поделиться мега простым, но супер эффективным подходом. Доступно всем, даже новичкам. Кто думает, что знает о чем это - гипотезы в студию!😊

Для продвинутых участников)) - давайте выберем по итогам лучшую идею, отмечайте, чей вариант понравится больше всего.

Можно обсуждать здесь или в инстаграм, кому как удобнее. Должна получиться отличная предновогодняя подборка практик и инструментов!
Всем привет, как и обещала, расскажу об одном простом, но очень эффективном подходе.
Если можно выбрать только один фокус, я предлагаю вплотную поработать со сроками.
Что это значит?
Во всех данных, которые вам доступны в проверке ищите сроки!
🕚 просроченные задачи, проекты, заявки, поручения;
🕚 длительные сроки в сравнении с другими процессами или их этапами.

Далее начинается самое интересное, анализируем:
1️⃣почему, какие факторы повлияли (ищем узкие горлышки/слабые звенья, слепые зоны или пути оптимизации), был контроль установлен (какой, почему не сработал?) или нет и т.д. ;
2️⃣как и кем вообще был рассчитан срок исполнения (субъективно/формально/по каким-то параметрам, не всё учли), есть ли целевые показатели, увязаны ли они с KPI и т.д.;
3️⃣на что влияет:
- задержка других этапов процесса (например, в закупках),
- поздний запуск продукта,
- недополучение доходов,
- нарушение регуляторных требований/договорных обязательств с партнёрами, клиентами (репутационные или комплаенс риски),
- снижение конкурентноспособности - влияние на бизнес.

При наличии статистики, максимально оцифровываем свои выводы, предлагаем варианты улучшения.

Примеры:
🔸️Аудит HR - сроки закрытия вакансий (может влиять и на непрерывность/ скорость процессов, на доходы - если речь о фронтальных подразделениях);
🔸️Аудит ИТ процессов: сроки закрытия инцидентов/исполнения задач на разработку/реализации проектов и т.д. При задержках в любых этих процессах можно получить массу доп.информации для анализа имеющихся проблем или зон роста и разработки полезных рекомендаций⬇️

Нет контроля - организовать/пересмотреть используемые инструменты, внедрить промежуточные срезы, доработать управленческую отчётность и т.п.

Проблемы в процессах - отладить, много ручного труда - решить вопрос с автоматизацией. Вопросы по метрикам - доработать/пересмотреть.

Причина в людях - обучить/набрать/перераспределить.

И т.д.

Я немного слукавила - одними сроками здесь не обойтись, они идут рука об руку с причинами.

Как мне кажется, это мега простой подход, который может принести отличный результат.
Согласны?
Оценка внутреннего аудита
"Здравствуйте, Катерина. Если помните у меня был вопрос в группе аудиторов по поводу оценки и Вы ответили, что у Вас имеется модель с балльной шкалой по которой оцениваете проверенные процессы. Можете поделиться ей для того чтобы взять как пример поскольку тоже собираемся составлять модель, но нигде не могу найти информацию?
Мы полностью проводили аудит и в заключении оценки ставили как внешние аудиторы положительные негативные, но был спор по данному вопросу, Совет хочет, чтобы была какая-то шкала оценки...."


Как ввести оценку внутреннего аудита?
С чего начать, если ее никогда не было?


Есть разные подходы как оценить проверенное направление:
- на уровне выводов: отмечаем плохое/хорошее, сравниваем что изменилось с прошлого раза;
- формализованная оценка с критериями, где каждый вариант оценки привязан к каким-то параметрам и выводам;
- оценка с учётом понесенных/ожидаемых потерь с поправками на выборку и вероятность;
- бальная накопительная оценка;
- может ещё какие варианты бывают...в этом нас ни регулятор, ни стандарты не ограничивают.

2 вариант - не сложный для внедрения, прозрачный и его легко объяснить/обосновать.

Что делать пошагово?
1. Придумать шкалу оценок критериев для СУР/ВК (например, высокий/средний/низкий уровень).

2. "Примерить" как это будет в отчете.
"По итогам аудита уровень организованного контроля оценивается как высокий....". Если не нравится, пересмотрите, можно выбрать "удовлетворительно/посредственно/неудовлетворительно", и т.д.

3.К каждому варианту оценки разработайте определение.
Предлагаю на этом этапе отвечать на вопросы:
- и что за это будет?
- что нужно делать с этим?

Тогда для какого-то среднего уровня может быть такой вариант определения:
"выявленные недостатки свидетельствуют о недостаточной эффективности контролей или наличии областей для улучшения. Требуется проведение корректирующих мероприятий в стандартном режиме".
Или срочное проведение?
Или требует внимания?
- выбрать, что ближе.

4. Самое интересное - разработать критерии, в каких случаях какая оценка присваивается.
Обращаемся к предыдущим аудитам и сопоставляем с нашим определением оценок.

Что вы поставили бы по последним аудитам?
Почему, что повлияло бы?
Что общего у аудитов с похожим определением?


То есть, экспертным путем понимаем, какие для вашей сферы/компании могут быть ориентиры.

Например:
- системность замечаний;
- материальность последствий (сколько?);
- кол-во критичных/высоко рисковых замечаний (к этому нужна шкала, что под этим понимать),
- влияние выборки (учитывать величину остаточного риска),
- кол-во нарушенных контролей,
- наличие положительной /отрицательной динамики и т.д.

Подскажу: чаще всего выбирается несколько критериев.

Как применять? См.п.3 и считаем:
🟢 для "хорошей" оценки - отсутствие критичных замечаний;
🟡 для "средней" - соблюдение условий:
- не более...высоких системных;
- положительная динамика по сравнению с прошлым аудитом...
🔴 для "плохой" - также формулируем условия.

На этом получен драфт нашей оценки, где нам известно:
🔻на какие показатели нужно посмотреть в отчете;
🔻что означает тезисно эта оценка и какой режим корректирующих мероприятий нужен.

5. Потестируйте на завершенных аудитах, обсудите с коллегами, определите срок для пилота.

6. Финальные итоги, шлифуем, утверждаем.
⬆️Отзыв от автора вопроса.
Спасибо за обратную связь🙌.
Решения аудиторов
Друзья, работаю сейчас над Моделью компетенций и хочу привязать уровень компетенций к разным процессным штукам:
- постановка задач;
- подчиненность и управление;
- принятие решений и т.д.

Что это значит?
На первом этапе определяется уровень проф.компетенций аудитора.
А далее - что этот уровень ему даёт.
Например, возможности/полномочия по принятию решений на базовом и экспертном уровне сильно будут отличаться.

Какие решения я уже рассортировала по "корзинам":
1.Формирование выборки.
2.Согласование запросов аудита.
3.Определение/пересмотр степени риска и системности выявленного недостатка.
4.Рассмотрение возражений объекта аудита.
5.Присвоение аудиторской оценки.
6.Пересмотр сроков/содержания программы аудита.
7.Возможность выбора/изменения состава команды.
8.Согласование плана корректирующих мероприятий.

Какие еще решения принимаете вы/ваши коллеги или какие бы хотели принимать?

Насколько вам откликается идея расширения зоны ответственности с повышением уровня компетенций?
Друзья, всех с наступающим Новым годом🎄!
Крепкого здоровья, счастья, новых идей, крутых проектов, достижения самых амбициозных целей!

Пусть все, что вам сегодня пожелают, исполнится легко и в самом экологичном варианте!

Спасибо за участие в развитие блога, интересные вопросы, ценную обратную связь и поддержку🙌!
До встречи в 2022🥂🍾🎆
Коллеги, очень интересная на мой взгляд вакансия, вдруг кого "зацепит"⬇️
Forwarded from Alla C
В профессиональном футбольном клубе открыта вакансия руководителя службы внутреннего аудита.

Успешному кандидату предстоит построить в компании функцию внутреннего аудита - собрать команду лучших профессионалов и настроить процессы.

Основные обязанности
• Внедрение функции внутреннего аудита с нуля. Разработка и внедрение внутренних политик, регламентов, процедур внутреннего контроля
• Организация и проведение внутренних аудиторских и ревизионных проверок деятельности Общества
• Идентификация, оценка основных рисков и способы их минимизации
• Взаимодействие и координация деятельности с другими подразделениями Общества в части контрольной деятельности и риск-менеджмента
• Проверка заключаемых договоров с контраегнтами на нерыночные условия. Проверка подозрительных контрагентов или подозрительной коммерческой деятельности
Требования к кандидату
• Опыт работы от 5 лет в Forensic департаментах Big-4, внутреннем аудите крупных компаний и холдингов, или в сфере расследования мошенничества, оценке финансовых последствий споров и разногласий
• Высшее образование в сфере финансов/ экономики/права
• Знание корпоративных финансов, банковского дела, налогообложения, бухгалтерского учета
• Развитые аналитические навыки и умение работать с цифрами и финансовыми данными, критическое мышление
• Продвинутое владение Power Point и Excel
• Английский язык — продвинутый уровень

Контакт для вопросов и отправки CV - @NV0077
Коллеги, всем добрый день!
Несмотря на то, что чат выше привязан к каналу, если вас в чате нет, то он вам не доступен.

Вдруг вам интересен именно формат чата и возможность общения ➡️ можно смело перейти в чат по ссылочке выше.
Вчера - сегодня обсуждали кто как использует LinkedIn и обменивались профилями.

Все сообщения, которые будут опубликованы в канале, в чат попадают по умолчанию, так что можно быть только в чате - ничего интересного не пропустите)
"Зеленые аудиторы"
Друзья, что насчет "зеленой" повестки в масштабах обычных компаний/офисов/процессов/людей?
Я сейчас не предлагаю обсуждать громкие лозунги про инвестиционную привлекательность компаний, требования бирж и т.д. В это я пока слабо верю, но я тот еще скептик.

Но что-то на местах? Первые шаги к осознанности, може анализ на внедрение в ближайшей перспективе, или "озеленение" отдельных процессов?

Уверена, что эта тема лучше всего прокачена у аудиторов в производственных сферах.
Коллеги, поделитесь какими-то лайфхаками, насколько это реализовано на практике? Сознательно или под давлением внешних сил - плюшек?

Начала изучать эту тему и вижу бОльший плюс, если по чуть-чуть хотя бы, но в каждом процессе начинать.
Буду рада любым наводкам, например, на крутое обучение чтоб погрузиться получше.

Опыта практического пока нет, но уже есть идеи, буду делиться, кому интересно?
Поддержите рубрику #зеленыеаудиторы?

Знаю, что многие из нас уже активно занимаются этим направлением на уровне своей семьи. Но может пора расширять масштабы и самим в компаниях понемножку менять отношение? Что думаете, получится?
Реестры, "портфели", списки, журналы как источник информации
Сегодня простые, но важные истины (*мэтры профессии, не обижайтесь за капитанство, а уточните, пользуются ли этим ваши менее опытные коллеги, может стоит с ними поделиться).

3 варианта применения:
1. Самый базовый: выявлять отклонения и строить различные взаимосвязи между данными
Меньше всего продаж в объемах, но больший бонус.

Среднее исполнение планов по точкам 90-100%, а у кого-то 250%. (Что с планами?)

Резкий рост (в кредитах) на фоне средней активности других менеджеров - смотри, что стало с портфелем через 3-6 месяцев.

Динамика продаж сильно отличается от динамики прибыли (ищи влияющие факторы)

💡хорошо иметь заранее разработанные критерии по тем направлениям, которые проверяются / анализируются:
- что смотреть, какие показатели ключевые
- с чем сравнивать/сопоставлять
- какие выводы могут быть и т.д.

2. Видеть ТОП 5, 10, 20 и т.д.
И использовать не только при выборке, но и при прогнозах последствий.

Например, критичные несоответствия всего лишь по одной сделке, проекту (единичный, вроде случай) могут существенно влиять на фин.результат, санкции, достижение целей и т.д.

3. Видеть недостатки в процессах и понимать их причины: тут полет для гипотез

Много отмененных сделок, заявок, задач - яркий триггер, который может быть упущен аудитором (зачем их смотреть, раз до финала не дошли).
Например, есть значительный объем отклоненных задач на разработку, имеет смысл глянуть причину (почему/кто отклоняет/что за задача, приоритет?/как решили проблему без разработки и т.д.).

Или другая крайность - не погружаться в исполненные задачи/закрытые инциденты/завершенные проекты (сделано ж всё).
А если сроки глянуть, например, то уже не все так радужно. Затем посмотреть "хиты" по задержкам в разрезе этапов - можно найти блокирующие участки, узкие "горлышки", дублирующий функционал, вереницу согласующих и т.д.

💡помогает: регулярно подсвечивать коллегам, что мы не ищем "ошибки", а оцениваем эффективность процессов и выстроенные контроли.


Расскажете о ваших приемах работы со списками?

Всегда, когда решаю написать что-то такое "обыденное" из повседневного начинаю сомневаться. Надо? Или все итак знают, применяют?
Друзья, прошла курс о ESG от Сбера, очень достойно, на мой взгляд. Хорошо раскрываются темы, много примеров.

Кому захочется углубиться, сориентируетесь, есть отсылки на методики, стандарты.
Бесплатный, кому интересно - https://sberuniversity.ru/ESG/course/
Коллеги, вакансия от Марины, вдруг среди наших коллег кому-то подходит
Forwarded from Marina
Друзья, ищу в свою команду Аудитора по качеству
Команда-мечта, адекватный руководитель
АШАН, Место работы- МО, Осташковское шоссе,1 (м.Медведково).

Обязанности:
планирование аудитов (составление графика аудитов поставщиков, взаимодействие с поставщиками о датах проведения аудитов и т.д.);
проведение аудитов поставщика в соответствии с чек-листом;
подготовка отчетных материалов по итогам аудитов;
рассылка отчетов по аудитам участникам процесса;
контроль корректности составления и своевременного предоставления Плана корректирующих действий аудируемой стороной;
внесение предложений по улучшению процедуры аудита поставщиков;
участие в проведении тендера по выбору аудиторских компаний, контроль их работы;
ведение отчетности и контроль счетов и отчетных документов.

Требования:

Уровень знания иностранных языков: английский не ниже Intermediate;
Опыт работы: не менее 3 лет на позиции Аудитор/Ведущий аудитор, специалист службы качества;
Высшее профессиональное образование;
Дополнительные требования, которые будут являться преимуществом: - умение проводить аудиты по системам менеджмента качества и пищевой безопасности; - знание международных стандартов, признаваемых GFSI и серии ISO; - наличие сертификата Ведущего аудитора по схеме сертификации FSSC 22000.

Условия:
Оформление по ТК РФ с первого рабочего дня: «белая» заработная плата, оплачиваемые отпуска и больничные;
Заработная плата обсуждается по результатам собеседования;
Социальный пакет: ДМС + стоматология, льготное питание, страхование жизни, страхование от несчастного случая;
Дисконтная карта на 10% во всех магазинах Ашан, скидки от партнеров

Резюме присылайте мне, [email protected]