Про аудит, риски, контроли
894 subscribers
394 photos
10 videos
36 files
702 links
Канал для внутренних аудиторов и представителей смежных профессий:
- кейсы/новости/анонсы/исследования;
- разборы вопросов/идеи;
- статьи, книги/практики для профессионального развития, проф.юмор.
Сообщество ➡️ - t.iss.one/chataudit
Автор - @Katerina_proaudit
Download Telegram
Осторожно, профессионал)))
Вчера проводила собеседование на позицию главного ИТ аудитора (ищем коллег из ИТ сферы).

Пришла девушка, главный инженер-программист, банковская сфера как раз.

Рассказ о себе. Из "инженерно - програмистского": раздаёт пароли и блокирует доступы в одной системе. Это всё из ИТшного.

Меня терзают смутные сомненья...

Я: как Вы представляете работу ИТ аудитора? Сталкивались?

Кандидат: я знаю, к нам приходили, у начальников какие-то отчеты смотрели.

Я: стараюсь не подавать вида😲. Ок, а, какие риски ИТ/ИБ, по Вашему мнению бывают?

К: не знаю, никогда этим не интересовалась.🤦‍♀️

При этом у нас в описании вакансии требования и будущий функционал очень подробно описаны.

И резюме так ничего у нее было. Не знает, не интересуется, и не парится😄, легко идёт на собеседования.
Рекрутёр нам потом сказала: "ну она сказала, ей интересно".
Перебдеть или недобдеть)))
Обсуждаем с новыми коллегами первый месяц в аудите (до этого ребята были скорее "по ту сторону", хорошо разбираются в бизнес-процессах).

Обмен впечатлениями, предложениями, определяем будущие задачи.

Далее фраза-комментарий, которая сделала наш день: "мне теперь почему-то все операции кажутся подозрительными".😁

Замечали такое за собой или коллегами в начале пути:
👮‍♀️когда боишься что-то критичное пропустить и включается опция "лучше перебдеть, чем недо..".
👮‍♀️по любому недостатку хочется присвоить высокий риск.

Если такие симптомы знакомы, не переживайте: это норм, корректируется до адекватного уровня через призму опыта и насмотренность.

П.С: никто из аудируемых не страдает, есть куратор, который вовремя направит, перепроверит, объяснит. +есть шаблоны, памятки, инструкции .

Кстати, новые люди могут действительно увидеть новые рисковые моменты, #эффектсвежеговзгляда никто не отменял. И этот свежий взгляд важно "не затушить", не отбить желание активничать и предлагать новые подходы.

Для "старичков": помните свои первые впечатления / успехи в аудите?
Опрос вдогонку: лучше перебдеть (1) или недобдеть (2).
Условие: золотую середину выбирать нельзя 😉
Anonymous Poll
90%
1
10%
2
Всё есть проект?
Друзья, собираю "копилку" потенциальных проектов для внутреннего аудита.

Что это значит?
Сейчас модно на всё смотреть через проектную призму, и мне это тоже очень откликается, есть масса полезных инструментов, которые помогают в этом.
И на выходе можно сильно улучшить/повысить:
- ценность СВА;
- сплоченность коллектива;
- эффективность применяемых подходов;
- имидж службы,
и принести непоправимую пользу организации в целом))).

Не имею в виду сейчас проведение самих проверок (хотя это тоже проекты в некотором смысле и они тоже должны учитывать все вышенаписанные плюшки).

А что ещё?
Примеры проектов:
1. Снижение количества незавершенных корректирующих мероприятий.
2. Формирование базы знаний.
3. Запуск менторства/наставничества.
4. Инициативы вроде: день открытых дверей..
5. Разработка и внедрение Модели компетенций.
6. Разработка или пересмотр методики оценки/планирования.
7. Разработка сводов ошибок/рекомендаций /шаблонов.

Буду очень признательна за Ваше участие:
- какие бы проекты вы ещё включили (почему);
- в каких бы хотели поучаствовать, если б такое вводили у вас.
Что вообще думаете на эту тему?

По итогам можно будет сделать хороший обзор, если поддержите.
ЧТО ВКЛЮЧАЕТ БАЗА ЗНАНИЙ АУДИТА?

Хорошо "работать работу аудитора" помогают:
📌обучающие материалы (подборки с проф.ресурсов, стандарты и руководства, рекомендации, вебинары и презентации, журналы, пособия и т.д.);
📌документы регулятора по вопросам аудита/рисков, подборка часто использующихся законодательных актов;
📌внутренние информативные документы по аудиту;
📌инструкции и памятки как работать в системах;
📌Планы работ, Карты областей;
📌библиотека;
📌типовые формы рабочих материалов, программ, отчетов, заданий;
📌сами программы проверок, тесты;
📌письменные инструкции для новых сотрудников;
📌письменные инструкции для руководителей проверок;
📌журналы обучения, несколько статистических таблиц (например, сводная информация по проверкам за разные года), контрольные списки на разные темы;
📌типовые формы шаблонов,презентаций, запросов, содержания служебных записок, перечни необходимых доступов;
📌внутренние распоряжения руководства (определение специализации, планы и задачи на год, поручения, закрепление ответственности);
📌данные по мониторингу по итогам проверок;
📌конечно, сами отчеты💙.

Самое ценное, мне кажется, отчеты, программы и Планы. По ним можно быстрее всего провести экспресс анализ работы службы в целом.
Новеньким - рекомендую начать именно с этого, чтобы получить первое впечатление, куда Вы попали.

Но есть подход, когда сначала дают читать Инструкции. Помню я тоже дооолго читала длинные, сложные Инструкции)).

Как дошло до отчетов - так сразу поняла: МОЁ😁

А Вы как за теорию или сразу с практики начинаете? Вспомните, что первым Вам дали почитать на работе? Интересно было сразу или 🥱😴

А по Вашим отчетам можно начинать учиться практикам внутреннего аудита?😉
https://www.instagram.com/p/CNczBO-HIZx/?utm_medium=share_sheet
Обсуждали с коллегами проект формирования Базы знаний. Вспомнила, что был такой пост⬆️
У кого есть инстаграм рекомендую по ссылке ⬇️заходить, можно увидеть все обсуждение в комментариях (часто комментарии коллег круто дополняют темы, спасибо, друзья👍).

https://www.instagram.com/p/CNczBO-HIZx/?utm_medium=copy_link
Узнала новый термин вдруг кому тоже интересно.

Блеймсторминг - метод коллективного поиска виновного в сбое или невыполнении поставленной задачи.
Представляете, для этого есть отдельное определение (!). Сильнее всего цепляет "коллективный" поиск...

Итого, вместо решения проблемы получается "приговор".

Как с этим в аудите (идеальный вариант):
Если есть причина - её надо устранять, а если есть только виновный, скорее всего это будет не последний случай. Отсюда➡️рекомендации.

Для новеньких в аудите: как может выглядеть разница подходов?
1 🔴Иванов отвечает за оборудование, он не уследил.
Плохой Иванов, усилить контроль/выговор/взыскание и т.д.

2🟢недостатки в процессах:
🔻 не было процедур осмотра/оценки технического состояния/не проводится текущий ремонт;
🔻все знали, что оборудование изношено, но денег на новое не давали;
🔻годовая инвентаризация заключалась только в подсчёте количества, а для понимания нужно привлекать тех.эксперта (не делали);
🔻риск выхода оборудования из строя не оценивался, поэтому нет ни плана действий, ни договора о срочных поставках в рамках процесса обеспечения непрерывности, и т.д.

И, кстати, да, Иванов тоже может быть виноват))), если контроль за ним, а об инструментах или процедурах он не побеспокоился😊

Из личных наблюдений: 1️⃣ или 2️⃣ зависит от зрелости корп.культуры и позиции менеджмента.
За каждым достижением или провалом, проблемой компаний стоит человек. Согласны?

Никакая автоматизация или супер оборудование не помогут, если не будет решен вопрос с кадрами. Внутренними.
Внешние консультанты, даже самые дорогие и умные, приходят и уходят, а работать будут те, кто остался.

Проверяете процессы, процедуры, операции, документы? - наблюдайте. Нашли ошибки, недостатки - готова спорить, что в 70-90% случаях причина связана с человеком. Поймёте, что именно не так - сможете дать эффективную рекомендацию, вместо "усилить контроль и т.д.".
⚠️ это точно не значит, что аудит ищет виновного (см.прошлый пост!)) НЕТ, все интереснее,
человек может:
1️⃣не знать требований (не обучали, обучали не тому, не проверяли как запомнил и т.д.);

2️⃣забыть, не знать где подсмотреть (или и негде посмотреть);

3️⃣знать как, но пока не уметь или не уметь, чтоб эффективно (не хватает опыта, например, управленческого);

4️⃣халатно относиться к своим обязанностям;

5️⃣неправильно понимать требования (непонятно написано, противоречия в нескольких документах, не всё описано, а это важно);
качество и доступность изложения требования могут быть прям серьёзной проблемой (и тоже пишут люди...)

6️⃣недооценивать сложность, уровень риска (например, слишком доверяет и не проверяет тщательно);

7️⃣устать, быть невнимательным, рассеяным в принципе или подвыгоревшим (а у него важный участок контроля);

8️⃣не хотеть делать эту работу/за эти деньги/с этим руководством/в этой компании (нет мотивации - нет качества работы);

9️⃣лентяем, не умным /несоответствовать занимаемой позиции туда же (коллеги не раз делились кейсами с работниками-родственниками боссов);

1️⃣0️⃣не иметь ресурсов (повышенная нагрузка, нет людей, времени, смена состава, не закрытые вакансии, начальник ушёл, нет нового, всё тянет тот, кто есть и т.д.).

Вариантов масса ещё может быть, добавите свои?
Какие случаи встречались чаще всего?
По каким не знаете, как исправить, что порекомендовать?

Идем проверять HR?😉
Кстати, как вариант, включать вопросы проверки персонала в каждую проверку. У многих это есть уже, но мне кажется там точно можно "докрутить" вопросы проверки.

Думали в этом ключе?
https://www.instagram.com/p/CaTYgBgDkzw/?utm_medium=share_sheet
Если нужна помощь сообщества
Коллеги, здравствуйте.
В рамках членства в ИВА Казахстан я сегодня предложила организовать проект/линию поддержки для аудиторов, которые сейчас уже оказались или могут в ближайшее время оказаться в непростой ситуации. Многие написали уже, что это актуально, будем делать.

Сейчас в разных сферах профессионалы помогают друг другу, давайте и мы не останемся в стороне.

Не берусь за вопросы психологии (сейчас этого много), речь о профессиональной поддержке:
- обмен активными вакансиями*;
- просмотр резюме до отклика (без обид, резюме часто приходят такие, что сразу хочется отказать);
- проконсультировать перед собеседованием, на что обратить внимание;
- сделать какой-то гайд, основанный на реальном опыте;
- собрать острые вопросы и вместе их отработать как сессия вопрос-ответ;
- сделать какую-то общую базу, чтоб и не потеряться и там же отмечать, кто чем может помочь другим, города и т.д;
- ?? что ещё, как думаете?

*по вакансиям предлагаю сразу делать акценты, что критичное и важное, а что "хотелки и доп.фишки".


Я не могу повлиять на тот кошмар, что сейчас творится, но знаю, что мы можем поддержать друг друга.

Давайте подумаем на эту тему вместе?
Про аудит, риски, контроли pinned «Если нужна помощь сообщества Коллеги, здравствуйте. В рамках членства в ИВА Казахстан я сегодня предложила организовать проект/линию поддержки для аудиторов, которые сейчас уже оказались или могут в ближайшее время оказаться в непростой ситуации. Многие написали…»
Если Вы столкнулись с необходимостью сокращения расходов - не торопитесь сокращать людей и самому писать заявления.

Сейчас уже во многих компаниях поднимается вопрос оптимизации штата. Это не единственный вариант сокращения расходов.

Возможно:
1. закрыть пока только вакансии, приостановить набор кандидатов;
2. снизить временно на какой-то % оклады (всем одинаковый % - самое верное);
3. отправить людей в отпуск без содержания;
4. перейти на сокращенный рабочий день/неделю (будет снижение за счет меньшего кол-ва дней/часов);
5. отправить в оплачиваемые отпуска тех, у кого остались дни (отпуска уже начислены были ранее);
6. договориться с коллективом и на какой-то длительный период каждому брать отпуска без содержания на несколько дней в месяц. Например: в течение полгода по 2-5 дней (составляется график, оформляются заявления от работников).

Да, зарплаты будут неполные. Но это точно лучше увольнения людей в никуда с возможностью сохранить места. Если уволите - когда всё закончится, дороже обойдется набирать новых, обучать их. Ваших ключевых уже разберут.

Важно: прозрачность, справедливость. Объясняйте свой выбор, обсуждайте с руководством (если решения принимают наверху).

В сложное время у нас выбрали несколько сценариев из п. 1-6, сохранив весь коллектив, без содержания уходили все на равное кол-во дней от новичков до начальников отделов.
Спойлер: коллектив полностью поддержал.

В других подразделениях были другие решения, какие-то из них - не самые справедливые.

Директор СВА - не hr, чтоб дали карт-бланш для таких маневров - начинайте обсуждать уже сейчас.
👍7
Про аудит, риски, контроли
HBR_Desember_croc.pdf
Коллеги, вдруг кому пригодится ранее выкладывала тематический выпуск, посвящённый управлению рисками (2020г.).

Конечно, риски тогда и сейчас другие, но там было много интересных подходов.
Дорогие девушки коллеги, от души поздравляю вас с наступающим праздником!

Всем мира🕊, а с остальным мы справимся вместе!
Forwarded from Ирина Чалая
#вакансия
Добрый день!
ОК РУСАЛ приглашает в свою команду профессионалов по направлениям: контрольно-ревизионная деятельность, внутренний аудит, управление рисками (количественная оценка), бизнес-анализ (проекты, связанные с закупками, финансами, дебиторской задолженностью, оценкой рисков взаимоотношений с контрагентами).
Локации:Красноярск(рассмотрим кандидатов с релокацией)/Москва.
На все вопросы готова ответить по номеру:89237838021 Ирина.
Своё резюме/рекомендации можно отправлять на [email protected].
👍4