Коллеги, добрый день,
Предлагаем сегодня обсудить комплаенс.
В текущих реалиях это одна из важнейших контрольных функций. Однако во всех ли компаниях и сферах это понимают и уделяют внимание?
Я подготовила для вас обзор глобального исследования, но прежде интересно ваше мнение: аудит функции комплаенс - это формальная процедура по требованиям регулятора или серьезная проверка? Ответьте, пожалуйста, на 2 вопроса, чтобы сравнить опыт участников.
Предлагаем сегодня обсудить комплаенс.
В текущих реалиях это одна из важнейших контрольных функций. Однако во всех ли компаниях и сферах это понимают и уделяют внимание?
Я подготовила для вас обзор глобального исследования, но прежде интересно ваше мнение: аудит функции комплаенс - это формальная процедура по требованиям регулятора или серьезная проверка? Ответьте, пожалуйста, на 2 вопроса, чтобы сравнить опыт участников.
👍3
Forwarded from Аудит-Экспресс
Как вы оцениваете уровень зрелости функции комплаенс в вашей компании? Выберите все подходящие варианты
Anonymous Poll
18%
Продвинутый уровень: внедрена программа, у функции широкая зона ответственности
11%
У наших коллег из комплаенс есть чему поучиться, например, как они управляют рисками
7%
Основной акцент в нашей компании - санкционный комплаенс
32%
Комплаенс функционирует формально: недостаточно полномочий, ресурсов, компетенций в текущих условиях
46%
Акционеры/менеджмент недооценивают комплаенс, функция практически не развивается
Forwarded from Аудит-Экспресс
Как проходит внутренний аудит функции комплаенс в ваших организациях? Выберите 1 вариант
Anonymous Poll
21%
Ежегодная проверка
14%
Проверка раз в каждые 2-3 года
31%
Проверка в рамках других аудитов, где есть комплаенс-риски, например, закупки
10%
Формальная проверка для закрытия регуляторных требований
24%
Иное
Forwarded from Mary M
Итак, предлагаю ознакомиться с выводами из исследования "Definitive Risk & Compliance. Benchmark Report" от компании NAVEX.
В нем обобщены результаты опроса 1000 профессионалов из 18 стран, которые оценивали программы по риску и комплаенс в своих организациях. Выводы дают представление о бенчмаркинге и содержат идеи, как усилить мероприятия и программы комплаенс в вашей организации.
По структуре исследование опирается на 2 руководства:
Анализ программ корпоративного комплаенса (DOJ) и Оценка программ этики и комплаенса (ECI).
Главные выводы:
1️⃣ В 56% случаев совет директоров контролирует выполнение программ по комплаенс. 40% респондентов отметили, что среди членов совета директоров присутствуют эксперты либо лица с релевантным опытом в комплаенс.
2️⃣ 64% респондентов заявили, что используют выводы предыдущего опыта (lessons learned) при оценке и улучшении программ по комплаенс. 45% опрошенных используют методики измерения организационной культуры.
3️⃣ При аудите программ по риску и комплаенс оцениваются:
🔹соответствующие политики и процедуры,
🔹отчеты по внутренним расследованиям и обращениям на “горячую линию”,
🔹результаты тестирования и интервью сотрудников после прохождения тренингов,
🔹информация по тренингам,
🔹анализ разрывов (gap анализ).
4️⃣ Основные задачи и вопросы, на которых фокусируется комплаенс:
🔸соответствие нормативным требованиям (66%),
🔸защита персональных данных (64%),
🔸мошенничество и коррупция (55%),
🔸притеснение на рабочем месте и дискриминация (49%),
🔸сообщения о нарушениях и преследования за такие сообщения (43%),
🔸конфликт интересов (40%),
🔸организационная культура (39%),
🔸равноправие и инклюзия, или DEI (34%).
5️⃣ Уменьшение рисков (38%) и требование регулятора (35%) - основные причины внедрения технологий и автоматизации в работу отделов комплаенс. В 14% случаев ни автоматизация, ни технологии, обеспечивающие комплаенс, в организации не используются.
6️⃣ 44% респондентов выполняют дополнительные функции к своей основной роли в компании. Только 8% признались, что в их организациях позиция сотрудника отдела комплаенс характеризуется высоким уровнем текучести кадров.
#отчеты
#исследования
#лучшиепрактики
В нем обобщены результаты опроса 1000 профессионалов из 18 стран, которые оценивали программы по риску и комплаенс в своих организациях. Выводы дают представление о бенчмаркинге и содержат идеи, как усилить мероприятия и программы комплаенс в вашей организации.
По структуре исследование опирается на 2 руководства:
Анализ программ корпоративного комплаенса (DOJ) и Оценка программ этики и комплаенса (ECI).
Главные выводы:
1️⃣ В 56% случаев совет директоров контролирует выполнение программ по комплаенс. 40% респондентов отметили, что среди членов совета директоров присутствуют эксперты либо лица с релевантным опытом в комплаенс.
2️⃣ 64% респондентов заявили, что используют выводы предыдущего опыта (lessons learned) при оценке и улучшении программ по комплаенс. 45% опрошенных используют методики измерения организационной культуры.
3️⃣ При аудите программ по риску и комплаенс оцениваются:
🔹соответствующие политики и процедуры,
🔹отчеты по внутренним расследованиям и обращениям на “горячую линию”,
🔹результаты тестирования и интервью сотрудников после прохождения тренингов,
🔹информация по тренингам,
🔹анализ разрывов (gap анализ).
4️⃣ Основные задачи и вопросы, на которых фокусируется комплаенс:
🔸соответствие нормативным требованиям (66%),
🔸защита персональных данных (64%),
🔸мошенничество и коррупция (55%),
🔸притеснение на рабочем месте и дискриминация (49%),
🔸сообщения о нарушениях и преследования за такие сообщения (43%),
🔸конфликт интересов (40%),
🔸организационная культура (39%),
🔸равноправие и инклюзия, или DEI (34%).
5️⃣ Уменьшение рисков (38%) и требование регулятора (35%) - основные причины внедрения технологий и автоматизации в работу отделов комплаенс. В 14% случаев ни автоматизация, ни технологии, обеспечивающие комплаенс, в организации не используются.
6️⃣ 44% респондентов выполняют дополнительные функции к своей основной роли в компании. Только 8% признались, что в их организациях позиция сотрудника отдела комплаенс характеризуется высоким уровнем текучести кадров.
#отчеты
#исследования
#лучшиепрактики
Google Docs
2022_Definitive_R-C_Benchmark_Rpt_INT.pdf
🔥4
Forwarded from Катерина
🎙Дорогие друзья, в субботу, 15 октября Александра Котомцева проводит бесплатный вебинар-практикум на тему:
Архитектура внутреннего учета: как правильно использовать электронные таблицы?
БЕЗ ФОРМУЛ И КОДОВ Александра покажет что нужно сделать, а чего избежать для того чтобы
-сэкономить время внутри бизнес-процесса
-минимизировать ошибки
-сделать таблицы понятными пользователям
-заставить таблицы отвечать целям пользователей
🎁бонус для аудиторов: как за 5 минут по таблицам найти проблемы в бизнес-процессе
Вебинар бесплатный, проводится для всех, кто не равнодушен к таблицам или хочет структурировать/улучшить свои знания по работе с ними. Есть проблемы у коллег - приглашайте.
Время:
Встречаемся в zoom в 15.00 (Мск.) - 18.00 (Алматы). Ссылку с напоминанием скинем ближе к мероприятию
О спикере:
📌Бизнес-консультант, предприниматель
📌Направления:
- Бизнес-процессы,
- проектирование учетных форм в электронных таблицах
📌Опыт в нишах:
- gaming,
- арбитраж трафика,
- криптовалюта,
- спотовый арбитраж,
- коучинг,
- ВЭД,
- производство,
- retail,
- HORECA.
📌География проектов: Россия, ОАЭ, Испания, Бали, Молдавия, Казахстан.
Знаю Александру лично ещё с её блога в инстаграм как классного процессника и консультанта руководителей. А вы наверняка знаете её по интересным комментариям/вопросам в чате.
💪Круто, что у нас в сообществе столько интересных людей, готовых делиться знаниями!
#вебинары
Архитектура внутреннего учета: как правильно использовать электронные таблицы?
БЕЗ ФОРМУЛ И КОДОВ Александра покажет что нужно сделать, а чего избежать для того чтобы
-сэкономить время внутри бизнес-процесса
-минимизировать ошибки
-сделать таблицы понятными пользователям
-заставить таблицы отвечать целям пользователей
🎁бонус для аудиторов: как за 5 минут по таблицам найти проблемы в бизнес-процессе
Вебинар бесплатный, проводится для всех, кто не равнодушен к таблицам или хочет структурировать/улучшить свои знания по работе с ними. Есть проблемы у коллег - приглашайте.
Время:
Встречаемся в zoom в 15.00 (Мск.) - 18.00 (Алматы). Ссылку с напоминанием скинем ближе к мероприятию
О спикере:
📌Бизнес-консультант, предприниматель
📌Направления:
- Бизнес-процессы,
- проектирование учетных форм в электронных таблицах
📌Опыт в нишах:
- gaming,
- арбитраж трафика,
- криптовалюта,
- спотовый арбитраж,
- коучинг,
- ВЭД,
- производство,
- retail,
- HORECA.
📌География проектов: Россия, ОАЭ, Испания, Бали, Молдавия, Казахстан.
Знаю Александру лично ещё с её блога в инстаграм как классного процессника и консультанта руководителей. А вы наверняка знаете её по интересным комментариям/вопросам в чате.
💪Круто, что у нас в сообществе столько интересных людей, готовых делиться знаниями!
#вебинары
🔥9👍3
🕵️♂️Друзья, среди жарких дискуссий о комплаенс вы могли пропустить интересную подборку по хищениям от Егора.
Тот случай, когда можно почерпнуть полезные идеи / что-то забрать себе на вооружение.
Часть 1 https://t.iss.one/chataudit/5061
Часть 2 https://t.iss.one/chataudit/5062
А по этой ссылочке (кто пользуется инстаграм) у меня был гостевой пост от Дании Ткачевой с интересным кейсом о хищениях в торговых сетях luxury брендов. Тогда было несколько классных идей в комментариях от участников.
Тот случай, когда можно почерпнуть полезные идеи / что-то забрать себе на вооружение.
Часть 1 https://t.iss.one/chataudit/5061
Часть 2 https://t.iss.one/chataudit/5062
А по этой ссылочке (кто пользуется инстаграм) у меня был гостевой пост от Дании Ткачевой с интересным кейсом о хищениях в торговых сетях luxury брендов. Тогда было несколько классных идей в комментариях от участников.
Telegram
Egor Girlo in Про аудит/риски/контроли/управление
Существует множество факторов, создающих условия для воровства. Только профессиональные воры и клептоманы крадут товары вне зависимости от наличия охранных систем. Большинство же людей совершают хищения только при благоприятствующих факторах, к которым относят:…
👍7
Катерина
🎙Дорогие друзья, в субботу, 15 октября Александра Котомцева проводит бесплатный вебинар-практикум на тему: Архитектура внутреннего учета: как правильно использовать электронные таблицы? БЕЗ ФОРМУЛ И КОДОВ Александра покажет что нужно сделать, а чего избежать…
📣Всем привет, вебинар с Александрой уже сегодня, обсуждаем таблицы и ошибки в них! Ссылка для подключения
https://us06web.zoom.us/j/86934872244?pwd=VXZydm9BVExMZnhxNWlCSlo2ZWFJUT09
Время:
15.00 по Москве,
18.00 - Астана (ура, у нас вернули прежнее название столицы 🙂)
https://us06web.zoom.us/j/86934872244?pwd=VXZydm9BVExMZnhxNWlCSlo2ZWFJUT09
Время:
15.00 по Москве,
18.00 - Астана (ура, у нас вернули прежнее название столицы 🙂)
Zoom Video
Join our Cloud HD Video Meeting
Zoom is the leader in modern enterprise video communications, with an easy, reliable cloud platform for video and audio conferencing, chat, and webinars across mobile, desktop, and room systems. Zoom Rooms is the original software-based conference room solution…
🔥5
Коллеги, за суетой пятницы пропустили вчера Всемирный день стандартов, который ежегодно отмечается 14 октября.
14 октября в 1946 году в Лондоне открылась конференция национальных организаций по стандартизации.
Результат работы и главным событием Конференции было принятие решения о создании Международной организации по стандартизации - ISO International Organization for Standardization.
Всех причастных коллег с праздником, больше нужных и практических Стандартов!
14 октября в 1946 году в Лондоне открылась конференция национальных организаций по стандартизации.
Результат работы и главным событием Конференции было принятие решения о создании Международной организации по стандартизации - ISO International Organization for Standardization.
Всех причастных коллег с праздником, больше нужных и практических Стандартов!
🔥7
🚀Стартовала новая неделя, а мы начинаем сбор вопросов от членов сообщества в рубрику #вопросАлександре
Напомню, что с лёгкой руки Власовой Александры у участников сообщества появилась возможность задать свой "карьерный" вопрос и получить развёрнутый видео-ответ или даже видео-совет от практика.
🎥Кто пропустил - ссылка на первый выпуск ответов на вопросы и пост с описанием этой инициативы.
📩Вопросы можно писать в чате с тэгом #вопросАлександре / в личные сообщения мне или Александре по субботу 22 октября.
Напомню, что с лёгкой руки Власовой Александры у участников сообщества появилась возможность задать свой "карьерный" вопрос и получить развёрнутый видео-ответ или даже видео-совет от практика.
🎥Кто пропустил - ссылка на первый выпуск ответов на вопросы и пост с описанием этой инициативы.
📩Вопросы можно писать в чате с тэгом #вопросАлександре / в личные сообщения мне или Александре по субботу 22 октября.
YouTube
Вопрос - ответ от Александры
Отвечаю на вопросы, которые Вы задавали на канале «Про аудит, риски, контроли и управление»#работавевропе #нетворкинг #консалтинг #внутреннийаудит #аудит #аудитор
00:00 начало
00:54 Вопрос 1 -Про запоминание
06:52 Вопросы 2 и 3 - Про трудоустройство, нетворкинг…
00:00 начало
00:54 Вопрос 1 -Про запоминание
06:52 Вопросы 2 и 3 - Про трудоустройство, нетворкинг…
👍4
Коллеги, кто уже работает над планом-2023 и есть видение, как бы вы его описали? К чему ближе/чего больше будет?
❗Выбор 1го пункта
❗Выбор 1го пункта
Anonymous Poll
6%
Мечта регулятора
25%
Ориентир на Стратегию
38%
Фокус на бизнес
0%
Digital и всё, что рядом
13%
На что хватит ресурсов/компетенций
16%
Задачи руководства
0%
Головная боль аудитора (в личке раскроете?)
3%
Свой вариант (делитесь)
👍3
В профессиональный праздник самое время подумать над имиджем и плюшками профессии:
🤔уровень оплаты и возможность привлекать классных спецов / выбирать вакансии
🤔престижность
🤔мотивация к росту и развитию
🤔потребность в аудите / ценность для конкретной компании и для рынка в целом.
Предлагаю тест на "нужность/ценность" - задать себе вопрос и честно на него ответить: если б не было требований регуляторов / инвесторов / законодательных норм о наличии внутреннего аудита, что поменялось бы в вашей компании в отношении аудита?
1️⃣ничего бы не изменилось (у кого так, отметьтесь, пожалуйста в комментариях)
2️⃣изменился бы состав/численность (как? кто останется, сколько человек?)
3️⃣изменились бы задачи (что уйдет, что изменится, а что добавится?)
4️⃣изменились бы должности - "аудиторов разберут другие подразделения".
5️⃣что ещё?
Это я к чему...
Ценность /популяризация профессии начинается с каждого из нас.
Что именно ВЫ делаете в этом направлении?
Или наоборот, нет ли в ваших действиях / среди ваших коллег чего-то, что работает против профессии?
🤔уровень оплаты и возможность привлекать классных спецов / выбирать вакансии
🤔престижность
🤔мотивация к росту и развитию
🤔потребность в аудите / ценность для конкретной компании и для рынка в целом.
Предлагаю тест на "нужность/ценность" - задать себе вопрос и честно на него ответить: если б не было требований регуляторов / инвесторов / законодательных норм о наличии внутреннего аудита, что поменялось бы в вашей компании в отношении аудита?
1️⃣ничего бы не изменилось (у кого так, отметьтесь, пожалуйста в комментариях)
2️⃣изменился бы состав/численность (как? кто останется, сколько человек?)
3️⃣изменились бы задачи (что уйдет, что изменится, а что добавится?)
4️⃣изменились бы должности - "аудиторов разберут другие подразделения".
5️⃣что ещё?
Это я к чему...
Ценность /популяризация профессии начинается с каждого из нас.
Что именно ВЫ делаете в этом направлении?
Или наоборот, нет ли в ваших действиях / среди ваших коллег чего-то, что работает против профессии?
👍3🔥2
🗓Друзья, кто спрашивал про подходы к построению Вселенной аудита и/или к годовому планированию - собрала подборку своих полезных постов на эту тему.
Если вдруг тема заинтересовала, а инстаграм не пользуетесь, напишите, выложу текстом.
Карта областей аудита
https://www.instagram.com/p/B_IIPzNFNxf/?igshid=NjZiMGI4OTY=
Что ждет аудит в 2021 (можно свериться, кстати, совпало или нет)
https://www.instagram.com/p/CEB2qheHSm7/?igshid=NjZiMGI4OTY=
Первые шаги в планировании года https://www.instagram.com/p/CE8BtFWnReT/?igshid=NjZiMGI4OTY=
Факторы, влияющие на планирование
https://www.instagram.com/p/CFLobSenOYJ/?igshid=NjZiMGI4OTY=
Что скрывает План аудита
https://www.instagram.com/p/CNu1eCBHqv9/?igshid=NjZiMGI4OTY=
О быстрых "модных" проверках
https://t.iss.one/proaudit_and_control/290
О гибком планировании года
https://t.iss.one/proaudit_and_control/336
Учитываем изменения в компании при составлении плана/программы
https://t.iss.one/proaudit_and_control/453
Может что-то ещё пропустила, но базовое здесь есть. Если будут вопросы, комментарии, готова обсудить. На истину в последней инстанции не претендую, пост "планирование 2023г." пока не писала (некогда, как раз им самым занимаюсь😁).
🔮Каким будет 2023г.для аудита в вашей сфере/компании, как думаете? Или как бы хотели?
#планаудита
#планированиегода
Если вдруг тема заинтересовала, а инстаграм не пользуетесь, напишите, выложу текстом.
Карта областей аудита
https://www.instagram.com/p/B_IIPzNFNxf/?igshid=NjZiMGI4OTY=
Что ждет аудит в 2021 (можно свериться, кстати, совпало или нет)
https://www.instagram.com/p/CEB2qheHSm7/?igshid=NjZiMGI4OTY=
Первые шаги в планировании года https://www.instagram.com/p/CE8BtFWnReT/?igshid=NjZiMGI4OTY=
Факторы, влияющие на планирование
https://www.instagram.com/p/CFLobSenOYJ/?igshid=NjZiMGI4OTY=
Что скрывает План аудита
https://www.instagram.com/p/CNu1eCBHqv9/?igshid=NjZiMGI4OTY=
О быстрых "модных" проверках
https://t.iss.one/proaudit_and_control/290
О гибком планировании года
https://t.iss.one/proaudit_and_control/336
Учитываем изменения в компании при составлении плана/программы
https://t.iss.one/proaudit_and_control/453
Может что-то ещё пропустила, но базовое здесь есть. Если будут вопросы, комментарии, готова обсудить. На истину в последней инстанции не претендую, пост "планирование 2023г." пока не писала (некогда, как раз им самым занимаюсь😁).
🔮Каким будет 2023г.для аудита в вашей сфере/компании, как думаете? Или как бы хотели?
#планаудита
#планированиегода
Instagram
Внутренний аудит| Катерина
🚶♂️Если ты не знаешь, куда ты хочешь попасть, значит тебе все равно, в какую сторону идти ("Алиса в Стране чудес"). 🌏А Вы знаете куда двигаться? Я сейчас о Карте областей аудита. Второе название - Вселенная аудита, но мне больше нравится "Карта". Карта …
🔥9❤2👍2
Всем культурным посвящается...
Коллеги, хочу затронуть вопрос корпоративной культуры, но не как эфемерное понятие, а с вполне конкретными очертаниями.
Представим, что перед аудитом стоит задача оценить зрелость корпоративной культуры.
На что будете обращать внимание, по каким действиям / событиям / критериям будете оценивать?
Что на ваш взгляд лучше всего говорит о корпоративной культуре компании?
В каких процессах компании можно найти проявления корп.культуры или корпоративного "бескультурия"?
Обмен примерами и идеями приветствуется👍
Интересно было бы поучаствовать в такой проверке? Мне кажется тема бы отлично раскрылась в виде консалтингового проекта.
Вдруг у кого-то был опыт участия в подобных проектах?
На что ссылались, каким образом подсвечивали влияние своих наблюдений?
Коллеги, хочу затронуть вопрос корпоративной культуры, но не как эфемерное понятие, а с вполне конкретными очертаниями.
Представим, что перед аудитом стоит задача оценить зрелость корпоративной культуры.
На что будете обращать внимание, по каким действиям / событиям / критериям будете оценивать?
Что на ваш взгляд лучше всего говорит о корпоративной культуре компании?
В каких процессах компании можно найти проявления корп.культуры или корпоративного "бескультурия"?
Обмен примерами и идеями приветствуется👍
Интересно было бы поучаствовать в такой проверке? Мне кажется тема бы отлично раскрылась в виде консалтингового проекта.
Вдруг у кого-то был опыт участия в подобных проектах?
На что ссылались, каким образом подсвечивали влияние своих наблюдений?
Forwarded from Аудит-Экспресс
Коллеги, добрый день,
Сегодня обсудим внутренний контроль в условиях трансформации, обусловленной высокими технологиями.
По традиции, сделаю обзор исследования по теме. В этот раз это документ, подготовленный ACCA (Association of Chartered Certified Accountants), Internal Audit Foundation и IMA (Institute of Management Accountants).
Если тема для вас актуальна, приглашаю для начала пройти мини-тест на понимание высокотехнологичной трансформации.
Сегодня обсудим внутренний контроль в условиях трансформации, обусловленной высокими технологиями.
По традиции, сделаю обзор исследования по теме. В этот раз это документ, подготовленный ACCA (Association of Chartered Certified Accountants), Internal Audit Foundation и IMA (Institute of Management Accountants).
Если тема для вас актуальна, приглашаю для начала пройти мини-тест на понимание высокотехнологичной трансформации.
👍1
Forwarded from Аудит-Экспресс
Выделяют 4 аспекта трансформации: люди, процессы, технологии и [выберите вариант]:
Anonymous Quiz
55%
Данные
21%
Система управления
18%
Культура
6%
Требования
Forwarded from Аудит-Экспресс
Как можно охарактеризовать культуру организаций, эффективно реагирующих на вызовы и новые реалии ведения бизнеса?
Anonymous Quiz
70%
Гибкость и устойчивость
15%
Сотрудничество и инновация
15%
Конкуренция и улучшения
Forwarded from Аудит-Экспресс
Если кратко, то основной тезис исследования звучит так: чтобы поддерживать бизнес-трансформацию, внутренний контроль сам должен постоянно меняться.
Как этого добиться? Через повышение квалификации и обучение.
🔸Тренды в условиях высокотехнологичной трансформации - это
▫️движение внутреннего контроля и риск менеджмента в сторону agile,
▫️постоянный мониторинг в реальном времени,
▫️цифровизация и автоматические контроли.
На что обратить внимание внутреннему контролю:
1️⃣Технология
▫️Оцените, изменения в каких технологиях и данных интегрируются в операционный менеджмент, и отразите их во внутреннем контроле.
▫️Убедитесь, что вы понимаете эти изменения. Составьте схему использования новых технологий во внутреннем контроле и посмотрите, где возможно повысить его эффективность.
2️⃣Agile
▫️Операционная модель вероятнее всего меняется по agile, поэтому будьте готовы включить agile во внутренний контроль по всем линиям защиты.
▫️Перенастройте модель риска в соответствии с меняющимися практиками, например, связанными с облачными технологиями. Внимательно смотрим распределение ответственности между организацией и провайдером.
3️⃣Нефинансовая и ESG отчетность
▫️Обозначьте источники данных, чтобы выполнять требования по нефинансовой отчетности.
▫️Разработайте стратегию, как включать и документировать данные в системе внутреннего контроля.
4️⃣Внутренний контроль
▫️Определите области, где ручной контроль дублируется автоматическим, и исключите повторения, если применимо.
▫️Убедитесь, что компьютерные программы, являющиеся частью внутреннего контроля, разработаны на приемлемом уровне и прошли тестирование.
5️⃣Компетенции
▫️Оцените свои компетенции в аудите следующих областей:
- передовые технологии,
- облачное программное обеспечение,
- расширенный ERM (enterprise risk management),
- кибербезопасность,
- динамическая модель оценки риска,
- непрерывность бизнес процессов и антикризисное управление.
▫️Определите навыки и ресурсы, нужные для поддержания эффективности внутреннего контроля в период трансформации. Разработайте планы управления кадровым резервом.
Как этого добиться? Через повышение квалификации и обучение.
🔸Тренды в условиях высокотехнологичной трансформации - это
▫️движение внутреннего контроля и риск менеджмента в сторону agile,
▫️постоянный мониторинг в реальном времени,
▫️цифровизация и автоматические контроли.
На что обратить внимание внутреннему контролю:
1️⃣Технология
▫️Оцените, изменения в каких технологиях и данных интегрируются в операционный менеджмент, и отразите их во внутреннем контроле.
▫️Убедитесь, что вы понимаете эти изменения. Составьте схему использования новых технологий во внутреннем контроле и посмотрите, где возможно повысить его эффективность.
2️⃣Agile
▫️Операционная модель вероятнее всего меняется по agile, поэтому будьте готовы включить agile во внутренний контроль по всем линиям защиты.
▫️Перенастройте модель риска в соответствии с меняющимися практиками, например, связанными с облачными технологиями. Внимательно смотрим распределение ответственности между организацией и провайдером.
3️⃣Нефинансовая и ESG отчетность
▫️Обозначьте источники данных, чтобы выполнять требования по нефинансовой отчетности.
▫️Разработайте стратегию, как включать и документировать данные в системе внутреннего контроля.
4️⃣Внутренний контроль
▫️Определите области, где ручной контроль дублируется автоматическим, и исключите повторения, если применимо.
▫️Убедитесь, что компьютерные программы, являющиеся частью внутреннего контроля, разработаны на приемлемом уровне и прошли тестирование.
5️⃣Компетенции
▫️Оцените свои компетенции в аудите следующих областей:
- передовые технологии,
- облачное программное обеспечение,
- расширенный ERM (enterprise risk management),
- кибербезопасность,
- динамическая модель оценки риска,
- непрерывность бизнес процессов и антикризисное управление.
▫️Определите навыки и ресурсы, нужные для поддержания эффективности внутреннего контроля в период трансформации. Разработайте планы управления кадровым резервом.
🔥2
Forwarded from Аудит-Экспресс
Коллеги, интересно узнать, был ли у вас опыт, связанный с трансформацией, какие ошибки наблюдали с позиции внутреннего контроля (аудита).
Приходилось ли аудировать или консультировать в случаях высокотехнологичной трансформации?
Как считаете, нужно ли аудиторам развивать компетенции в передовых технологиях и agile?
Или это зависит от имеющихся ресурсов и сферы деятельности?
Приходилось ли аудировать или консультировать в случаях высокотехнологичной трансформации?
Как считаете, нужно ли аудиторам развивать компетенции в передовых технологиях и agile?
Или это зависит от имеющихся ресурсов и сферы деятельности?