Про аудит, риски, контроли
896 subscribers
394 photos
10 videos
36 files
702 links
Канал для внутренних аудиторов и представителей смежных профессий:
- кейсы/новости/анонсы/исследования;
- разборы вопросов/идеи;
- статьи, книги/практики для профессионального развития, проф.юмор.
Сообщество ➡️ - t.iss.one/chataudit
Автор - @Katerina_proaudit
Download Telegram
Коллеги, добрый день,

Предлагаем сегодня обсудить комплаенс.

В текущих реалиях это одна из важнейших контрольных функций. Однако во всех ли компаниях и сферах это понимают и уделяют внимание?

Я подготовила для вас обзор глобального исследования, но прежде интересно ваше мнение: аудит функции комплаенс - это формальная процедура по требованиям регулятора или серьезная проверка? Ответьте, пожалуйста, на 2 вопроса, чтобы сравнить опыт участников.
👍3
Forwarded from Mary M
Итак, предлагаю ознакомиться с выводами из исследования "Definitive Risk & Compliance. Benchmark Report" от компании NAVEX.

В нем обобщены результаты опроса 1000 профессионалов из 18 стран, которые оценивали программы по риску и комплаенс в своих организациях. Выводы дают представление о бенчмаркинге и содержат идеи, как усилить мероприятия и программы комплаенс в вашей организации.


По структуре исследование опирается на 2 руководства:
Анализ программ корпоративного комплаенса (DOJ) и Оценка программ этики и комплаенса (ECI).

Главные выводы:

1️⃣ В 56% случаев совет директоров контролирует выполнение программ по комплаенс. 40% респондентов отметили, что среди членов совета директоров присутствуют эксперты либо лица с релевантным опытом в комплаенс.

2️⃣ 64% респондентов заявили, что используют выводы предыдущего опыта (lessons learned) при оценке и улучшении программ по комплаенс. 45% опрошенных используют методики измерения организационной культуры.

3️⃣ При аудите программ по риску и комплаенс оцениваются:

🔹соответствующие политики и процедуры,
🔹отчеты по внутренним расследованиям и обращениям на “горячую линию”,
🔹результаты тестирования и интервью сотрудников после прохождения тренингов,
🔹информация по тренингам,
🔹анализ разрывов (gap анализ).

4️⃣ Основные задачи и вопросы, на которых фокусируется комплаенс:

🔸соответствие нормативным требованиям (66%),
🔸защита персональных данных (64%),
🔸мошенничество и коррупция (55%),
🔸притеснение на рабочем месте и дискриминация (49%),
🔸сообщения о нарушениях и преследования за такие сообщения (43%),
🔸конфликт интересов (40%),
🔸организационная культура (39%),
🔸равноправие и инклюзия, или DEI (34%).

5️⃣ Уменьшение рисков (38%) и требование регулятора (35%) - основные причины внедрения технологий и автоматизации в работу отделов комплаенс. В 14% случаев ни автоматизация, ни технологии, обеспечивающие комплаенс, в организации не используются.

6️⃣ 44% респондентов выполняют дополнительные функции к своей основной роли в компании. Только 8% признались, что в их организациях позиция сотрудника отдела комплаенс характеризуется высоким уровнем текучести кадров.

#отчеты
#исследования
#лучшиепрактики
🔥4
Forwarded from Катерина
🎙Дорогие друзья, в субботу, 15 октября Александра Котомцева проводит бесплатный вебинар-практикум на тему:
Архитектура внутреннего учета: как правильно использовать электронные таблицы?
БЕЗ ФОРМУЛ И КОДОВ Александра покажет что нужно сделать, а  чего избежать для того чтобы
-сэкономить время внутри бизнес-процесса
-минимизировать ошибки
-сделать таблицы понятными пользователям
-заставить таблицы отвечать целям пользователей
🎁бонус для аудиторов: как за 5 минут по таблицам найти проблемы в бизнес-процессе

Вебинар бесплатный, проводится для всех, кто не равнодушен к таблицам или хочет структурировать/улучшить свои знания по работе с ними. Есть проблемы у коллег - приглашайте.

Время:
Встречаемся в zoom в 15.00 (Мск.) - 18.00 (Алматы). Ссылку с напоминанием скинем ближе к мероприятию

О спикере:
📌Бизнес-консультант, предприниматель

📌Направления:
- Бизнес-процессы,
- проектирование учетных форм в электронных таблицах

📌Опыт в нишах:
- gaming,
- арбитраж трафика,
- криптовалюта,
- спотовый арбитраж,
- коучинг,
- ВЭД,
- производство,
- retail,
- HORECA.

📌География проектов: Россия, ОАЭ, Испания, Бали, Молдавия, Казахстан.

Знаю Александру лично ещё с её блога в инстаграм как классного процессника и консультанта руководителей. А вы наверняка знаете её по интересным комментариям/вопросам в чате.
💪Круто, что у нас в сообществе столько интересных людей, готовых делиться знаниями!

#вебинары
🔥9👍3
4👍1
🕵️‍♂️Друзья, среди жарких дискуссий о комплаенс вы могли пропустить интересную подборку по хищениям от Егора.

Тот случай, когда можно почерпнуть полезные идеи / что-то забрать себе на вооружение.

Часть 1 https://t.iss.one/chataudit/5061

Часть 2 https://t.iss.one/chataudit/5062

А по этой ссылочке (кто пользуется инстаграм) у меня был гостевой пост от Дании Ткачевой с интересным кейсом о хищениях в торговых сетях luxury брендов. Тогда было несколько классных идей в комментариях от участников.
👍7
Коллеги, за суетой пятницы пропустили вчера Всемирный день стандартов, который ежегодно отмечается 14 октября.

14 октября в 1946 году в Лондоне открылась конференция национальных организаций по стандартизации.
Результат работы и главным событием Конференции было принятие решения о создании Международной организации по стандартизации - ISO International Organization for Standardization.

Всех причастных коллег с праздником, больше нужных и практических Стандартов!
🔥7
🚀Стартовала новая неделя, а мы начинаем сбор вопросов от членов сообщества в рубрику #вопросАлександре

Напомню, что с лёгкой руки Власовой Александры у участников сообщества появилась возможность задать свой "карьерный" вопрос и получить развёрнутый видео-ответ или даже видео-совет от практика.

🎥Кто пропустил - ссылка на первый выпуск ответов на вопросы и пост с описанием этой инициативы.

📩Вопросы можно писать в чате с тэгом #вопросАлександре / в личные сообщения мне или Александре по субботу 22 октября.
👍4
Сегодня в Казахстане День аудитора 🥳, профессиональных успехов, новых идей и инсайтов, большей ценности и признания!
8🔥4👍2
В профессиональный праздник самое время подумать над имиджем и плюшками профессии:
🤔уровень оплаты и возможность привлекать классных спецов / выбирать вакансии
🤔престижность
🤔мотивация к росту и развитию
🤔потребность в аудите / ценность для конкретной компании и для рынка в целом.

Предлагаю тест на "нужность/ценность" - задать себе вопрос и честно на него ответить: если б не было требований регуляторов / инвесторов / законодательных норм о наличии внутреннего аудита, что поменялось бы в вашей компании в отношении аудита?
1️⃣ничего бы не изменилось (у кого так, отметьтесь, пожалуйста в комментариях)
2️⃣изменился бы состав/численность (как? кто останется, сколько человек?)
3️⃣изменились бы задачи (что уйдет, что изменится, а что добавится?)
4️⃣изменились бы должности - "аудиторов разберут другие подразделения".
5️⃣что ещё?

Это я к чему...

Ценность /популяризация профессии начинается с каждого из нас.
Что именно ВЫ делаете в этом направлении?

Или наоборот, нет ли в ваших действиях / среди ваших коллег чего-то, что работает против профессии?
👍3🔥2
🗓Друзья, кто спрашивал про подходы к построению Вселенной аудита и/или к годовому планированию - собрала подборку своих полезных постов на эту тему.
Если вдруг тема заинтересовала, а инстаграм не пользуетесь, напишите, выложу текстом.

Карта областей аудита
https://www.instagram.com/p/B_IIPzNFNxf/?igshid=NjZiMGI4OTY=

Что ждет аудит в 2021 (можно свериться, кстати, совпало или нет)
https://www.instagram.com/p/CEB2qheHSm7/?igshid=NjZiMGI4OTY=

Первые шаги в планировании года https://www.instagram.com/p/CE8BtFWnReT/?igshid=NjZiMGI4OTY=

Факторы, влияющие на планирование
https://www.instagram.com/p/CFLobSenOYJ/?igshid=NjZiMGI4OTY=

Что скрывает План аудита
https://www.instagram.com/p/CNu1eCBHqv9/?igshid=NjZiMGI4OTY=

О быстрых "модных" проверках
https://t.iss.one/proaudit_and_control/290

О гибком планировании года
https://t.iss.one/proaudit_and_control/336

Учитываем изменения в компании при составлении плана/программы
https://t.iss.one/proaudit_and_control/453

Может что-то ещё пропустила, но базовое здесь есть. Если будут вопросы, комментарии, готова обсудить. На истину в последней инстанции не претендую, пост "планирование 2023г." пока не писала (некогда, как раз им самым занимаюсь😁).

🔮Каким будет 2023г.для аудита в вашей сфере/компании, как думаете? Или как бы хотели?

#планаудита
#планированиегода
🔥92👍2
Всем культурным посвящается...

Коллеги, хочу затронуть вопрос корпоративной культуры, но не как эфемерное понятие, а с вполне конкретными очертаниями.

Представим, что перед аудитом стоит задача оценить зрелость корпоративной культуры.

На что будете обращать внимание, по каким действиям / событиям / критериям будете оценивать?

Что на ваш взгляд лучше всего говорит о корпоративной культуре компании?

В каких процессах компании можно найти проявления корп.культуры или корпоративного "бескультурия"?

Обмен примерами и идеями приветствуется👍

Интересно было бы поучаствовать в такой проверке? Мне кажется тема бы отлично раскрылась в виде консалтингового проекта.

Вдруг у кого-то был опыт участия в подобных проектах?
На что ссылались, каким образом подсвечивали влияние своих наблюдений?
Коллеги, добрый день,

Сегодня обсудим внутренний контроль в условиях трансформации, обусловленной высокими технологиями.

По традиции, сделаю обзор исследования по теме. В этот раз это документ, подготовленный ACCA (Association of Chartered Certified Accountants), Internal Audit Foundation и IMA (Institute of Management Accountants).

Если тема для вас актуальна, приглашаю для начала пройти мини-тест на понимание высокотехнологичной трансформации.
👍1
Выделяют 4 аспекта трансформации: люди, процессы, технологии и [выберите вариант]:
Anonymous Quiz
55%
Данные
21%
Система управления
18%
Культура
6%
Требования
Как можно охарактеризовать культуру организаций, эффективно реагирующих на вызовы и новые реалии ведения бизнеса?
Anonymous Quiz
70%
Гибкость и устойчивость
15%
Сотрудничество и инновация
15%
Конкуренция и улучшения
Если кратко, то основной тезис исследования звучит так: чтобы поддерживать бизнес-трансформацию, внутренний контроль сам должен постоянно меняться.
Как этого добиться? Через повышение квалификации и обучение.

🔸Тренды в условиях высокотехнологичной трансформации - это
▫️движение внутреннего контроля и риск менеджмента в сторону agile,
▫️постоянный мониторинг в реальном времени,
▫️цифровизация и автоматические контроли.

На что обратить внимание внутреннему контролю:

1️⃣Технология
▫️Оцените, изменения в каких технологиях и данных интегрируются в операционный менеджмент, и отразите их во внутреннем контроле.
▫️Убедитесь, что вы понимаете эти изменения. Составьте схему использования новых технологий во внутреннем контроле и посмотрите, где возможно повысить его эффективность.

2️⃣Agile
▫️Операционная модель вероятнее всего меняется по agile, поэтому будьте готовы включить agile во внутренний контроль по всем линиям защиты.
▫️Перенастройте модель риска в соответствии с меняющимися практиками, например, связанными с облачными технологиями. Внимательно смотрим распределение ответственности между организацией и провайдером.

3️⃣Нефинансовая и ESG отчетность
▫️Обозначьте источники данных, чтобы выполнять требования по нефинансовой отчетности.
▫️Разработайте стратегию, как включать и документировать данные в системе внутреннего контроля.

4️⃣Внутренний контроль
▫️Определите области, где ручной контроль дублируется автоматическим, и исключите повторения, если применимо.
▫️Убедитесь, что компьютерные программы, являющиеся частью внутреннего контроля, разработаны на приемлемом уровне и прошли тестирование.

5️⃣Компетенции
▫️Оцените свои компетенции в аудите следующих областей:
- передовые технологии,
- облачное программное обеспечение,
- расширенный ERM (enterprise risk management),
- кибербезопасность,
- динамическая модель оценки риска,
- непрерывность бизнес процессов и антикризисное управление.
▫️Определите навыки и ресурсы, нужные для поддержания эффективности внутреннего контроля в период трансформации. Разработайте планы управления кадровым резервом.
🔥2
Коллеги, интересно узнать, был ли у вас опыт, связанный с трансформацией, какие ошибки наблюдали с позиции внутреннего контроля (аудита).

Приходилось ли аудировать или консультировать в случаях высокотехнологичной трансформации?

Как считаете, нужно ли аудиторам развивать компетенции в передовых технологиях и agile?
Или это зависит от имеющихся ресурсов и сферы деятельности?