Про аудит, риски, контроли
895 subscribers
394 photos
10 videos
36 files
702 links
Канал для внутренних аудиторов и представителей смежных профессий:
- кейсы/новости/анонсы/исследования;
- разборы вопросов/идеи;
- статьи, книги/практики для профессионального развития, проф.юмор.
Сообщество ➡️ - t.iss.one/chataudit
Автор - @Katerina_proaudit
Download Telegram
У меня вчера был культурный шок во время экскурсии.
Оказывается, ОАЭ как страна совсем молодая и то, что есть сейчас достижения буквально последних 20-30 лет.

Нефть в Дубаи нашли только в 1966г.
Сколько всего построено, сколько проектов реализовано, какая инфраструктура создана в пустыне!!! И они не останавливаются, не концентрируются на нефтяных доходах.

Я сама с городка на побережье Каспия, стартовые условия очень похожи (жара, пески, почва - солончаки, нефть, море). Климат у нас даже более щадящий.

Это ж сколько Казахстан теряет за счет коррупции (а иначе где всё?) и неэффективного управления своими природными богатствами и ресурсами?

Интересно, наших чиновников возили в Эмираты? Вот такой нам нужен обмен опытом.
🔥18👍6😢1
#хорошиеновости
#нетворкинг
Первые офлайн - встречи благодаря нашему сообществу!
И сразу не просто встреча участников, а встреча спикеров 👍

Прекрасные Александра Котомцева (вела у нас вебинар об аналитическом учете ) и Динара Камолова (вебинар: люди и процессы, ссылочку на него вчера как раз давала в чате) встретились в Москве.

Я такая довольная, как будто сама была на встрече)
👏111👍1
Аудит как творчество
Встретила сегодня  интересную мысль о литературе и авторах и попробовала примерить к нашей сфере:

Все отчеты аудиторов можно рассматривать с позиции:
- что именно аудитор хотел написать (результаты / выводы / предложения);
- что он сумел выразить в отчете (удалось? есть в отчете ценное / нужное / важное / новое для "читателей"?);
- что он выразил сам того не желая (или желая, неосознанно). Здесь важно знать меру и не превращать профессиональное "творчество" в "сочинение"))

Очень простые пункты, про которые важно не забывать. #капитанскиесоветы
#проаудит_основы
👍9
Компания Ethico, предлагающая решения в сфере бизнес-этики и комплаенса, опубликовала отчет по “горячим линиям” и управлению расследованиями.

В документе приведены формулы и показатели, сравнительный анализ по отраслям и процедурам расследования, на что обращать внимание для улучшения программы “горячей линии”.

Интересная статистика: чаще всего (в 44% случаев) потребители сообщают о случаях нарушения охраны труда (EH&S), тогда как сотрудники и подрядчики рапортуют об охране труда всего лишь в 8% случаев.
👍61
Комплаенс 3.0

Исследование Ethico лично меня заинтересовало тем, что в нем достаточно емко описана “эволюция” комплаенса.

Уверена, подобный взгляд на уровни зрелости применим не только к комплаенс, но и к внутреннему аудиту, и к качеству.

Модель комплаенса 1.0 “Для галочки”

Доминировала в в 1990-х.

▫️Все инициативы “для галочки”
▫️Воспринимается как "неизбежное зло"
▫️Фокус на защиту руководителей от ответственности и компании от штрафов

Комплаенс 2.0 “Фокус на эффективность”

Возник после принятия закона Сарбанеса-Оксли.

▫️Интеграция программного обеспечения и инициативы по повышению эффективности
▫️Воспринимается как "статья расходов"
▫️Устранение последствий, а не причин
▫️Аналитические данные не интегрированы
▫️Как правило изолирован и не участвует в стратегических решениях

Комплаенс 3.0 “Фокус на результативность”

Эволюционирует в настоящее время.

▫️Воспринимается как доверенный советник и “охранитель” прибыли
▫️Предоставляет информацию и результаты анализа, активно выявляет и снижает риски
▫️Стратегический инструмент, способный повысить производительность и репутацию
▫️Фокус на культуре деятельности и инициативах по вовлеченности сотрудников
▫️Усиливает устойчивую культуру честности
▫️Ведет борьбу с текучестью кадров, выгоранием и отсутствием вовлеченности

Несмотря на эволюцию моделей комплаенса, некоторые специалисты и программы по-прежнему работают в рамках модели 1.0, а другие находятся в переходной стадии.
Большинство профессионалов признаются, как сложно убедить высшее руководство в ценности функции комплаенса, в первую очередь, из-за абстрактности концепций, которые лежат в основе программ комплаенса, в привязке к финансовым показателям.
В результате некоторые программы ставят в приоритет эффективность и сокращение затрат, что потенциально подрывает их эффективность ("ловушка эффективности 2.0").

Модель комплаенса 3.0 интегрирует эффективность, рентабельность и конкретные результаты к выгоде заинтересованных сторон. Построение такой программы требует значительных усилий, сотрудничества и поддержки со стороны руководителей, совета директоров, HR, стратегии и других отделов.

#комплаенс
@mmidwint
👍71
Как бы вы оценили уровень зрелости подразделения комплаенс в вашей компании?
Anonymous Poll
31%
1.0 “Для галочки”
12%
2.0 “Фокус на эффективность”
17%
3.0 “Фокус на результативность”
10%
Переходный этап
31%
Трудно сказать
Если ваша сфера - это внутренний аудит или качество, как бы вы описали уровень зрелости вашего подразделения?
Anonymous Poll
30%
1.0 “Для галочки”
19%
2.0 “Фокус на эффективность”
30%
3.0 “Фокус на результативность”
21%
Переходный этап
Не писала об этой истории, ждала когда вернемся домой и я пойму, что у этого нет продолжения.

Коллеги, обязательно, поделитесь с тем, кто вам дорог, убедитесь, что родные знают как вести себя в такой ситуации.

Третий день нашего отпуска, связь ловит не очень хорошо и не везде. Вечер у нас, а в Казахстане +2 часа (дело к ночи). Нам с мужем одновременно приходит несколько звуковых сообщений от моей мамы с сильной тревогой "срочно отзовитесь". Я отвечаю, но ей не доставляются (связь). Начинаю нервничать сама, понятно, что что-то происходит.

Наконец ей удалось отправить звуковое сообщение дочке, которая с нами рядом.

Оказывается маме супруга звонят мошенники от моего имени. Мол я в попала в аварию, сама же виновница аварии. А женщина, которую я сбила - в коме. У меня якобы сильная травма головы, разбиты губы, лицо.
Ну и плачу, конечно. Поэтому голос такой. С меня требуют 5 млн тенге, которые я соответственно прошу у свекрови "знаю, что у вас отложено".

*Спойлер: я знаю, что не отложено, она простая бабушка с минимальной пенсией. И у нас доверительные отношения, возможно это уберегло ее и она поняла, что это не могу быть я, т.к. я знаю что не может у нее быть таких денег.

Она большая умница, не купилась, сразу связалась с моими родителями, которые в другом городе. До нас они не дозвонились, как будто телефон отключён. Плакали, конечно, переживали, никто из них в стрессе даже не вспомнил, что несмотря на права я в принципе не вожу машину!

Мы регулярно родителям напоминаем, какие сейчас схемы в ходу. Про эту говорил муж своей маме ооочень давно, видимо сейчас опять возобновилось её использование.

Берегите себя и своих родных. Уже когда в аэропорту возвращались, коллеги скинули статью, где всё-таки женщину так обманули ((

Нет денег, могут придумать продолжение - займи, возьми в кредит. Чего наши родные не сделают ради нас?

Обязательно любые тревожные новости, просьбы с деньгами, или что у вас сейчас переводят деньги и нужно остановить, что-то скачать на телефон - всегда нужно перепроверять - звонить лично на номер сына, дочки, внуков, в банк. Звонить лично! Есть возможность "маскирования" номера, то есть его можно подделать.

Наши не смогли дозвониться (что могло сильно сыграть на руку мошенникам) и всё это время сильно переживали, хотя и были уверены, что это афёра.
😱76
Вместо фильма на выходные - захватывающий лонгрид о мошенничестве основателя Frank.

Про этот стартап уже много кто писал, но в этой статье масса интересных деталей.
Обязательно рекомендую почитать и саму статью и материалы в ссылках для полной картинки.

Ну и для интриги небольшой анонс, о чём эта история:

▶️ молодая стартаперша Charlie Javice "кинула" матёрых финансистов - JPMorgan заплатил более 175 миллионов долларов за приобретение компании  с более, чем 4 млн клиентов, которых в реальности около 300 000;
▶️ раскрывается схема этого масштабного мошенничества с поддельными профилями - пользователей платформы "изобрел" профессор по аналитике данных по заказу основательницы. Мощная fraud-работа с данными, которую нельзя не оценить и это классно описано;
▶️ изюминка статьи - детали переписки между профессором и заказчицей, которая стала доступной Банку-истцу как часть документации при приобретении компании (это ж надо было так глупо проколоться при такой афёре);
▶️ она ещё и судится с ними, это тоже интересно, есть первая победа её адвоката - Алекса Спиро, партнера юридической фирмы Quinn Emanuel Urquhart & Sullivan. Судя по статье Спиро - личный адвокат Илона Маска, который в 2019г. помог отменить иск о клевете против миллиардера, а также был частью команды юристов Алека Болдуина после того, как актер был обвинен в непредумышленном убийстве после смертельного инцидента со стрельбой на съемочной площадке.  

В общем, интереснейшее дело, за развязкой которого стоит понаблюдать.

#новости
#рекомендую_сообществу
#мошенничество
#статья #frank
🔥13👍32
О ценности
В одном из последних опросов о том, чего не хватает нашим отчетам, больше всего участников проголосовало за "ценности" (в виде восприятия руководством).

На ценность восприятия результатов аудита влияет масса факторов, и это далеко не всегда история про отчет (но и качество отчетов в этом играет не последнюю роль).

В чём причина недооценки отчетов / результатов внутреннего аудита и можно ли это полечить?

4 группы влияющих факторов (идеально работают в связке):

1. Статус, роль СВА в компании, взаимодействие с менеджментом, отсутствие / наличие поддержки СД, тон сверху, уровень зрелости корпоративной культуры и контрольной среды.

2. Уровень зрелости самой службы, персона руководителя СВА и руководителей команд, качественный состав СВА - какие компетенции у вас есть, насколько они соотносятся с целями компании и видением руководства.

1 и 2 - это базово - стратегические. Если эти уровни "не пройдены", даже самые шикарные отчеты не помогут. Будем считать, что это низ аудиторской пирамиды Маслоу).


3. Организация работы в СВА: как вы формируете план работ, какие подходы инструменты в проверках используете, как и в каких форматах коммуницируете? Как аудиторов воспринимают в компании (история про внутренний pr).

4. Дошла очередь до отчетов:
- читает ли ваши отчеты высшее руководство, даёт ли по ним обратную связь?
Если "да", это хороший индикатор, даже если той самой ценности в восприятии пока недостаточно.

Далее пункты из моего опыта, которые важны для "ценного" отчета (можно свериться и/или дополнить):
отчет хорошо структурирован, расставлены приоритеты, главное внимание - на важные моменты:
не мелочитесь, если "ни на что не влияет" - зачем это в отчете? Нет серьёзных проблем в процессе - отчитайтесь об этом и приступайте к следующей проверке, не надо "найти хоть что-то".
отчет написан понятно, доступным языком, его объем позволяет легко и быстро с ним ознакомиться и понять суть (не требует дополнительных вопросов - ответов, детали вынесены в приложение);
отчет даёт ответы на вопросы:
- какие есть главные проблемы в процессе/проекте и почему они возникли;
- какой у них масштаб и чем они грозят в перспективе;
- как их решить и что для этого уже делается (если делается);
Помним, рекомендации должны устранять не последствия, а причину проблемы!
- что можно улучшить, зачем?
отчет оцифрован, выводы подтверждены цифрами.
Цифры в отчетах не живут сами по себе, а являются результатом анализа. Например, статичные цифры - плохо, а лучше - сравнение как было/как у других/как должно быть/как фактически/насколько критично отклонение и о чём оно говорит.
отчет не только про риски, но и про бизнес: изучайте и подсвечивайте так, чтоб это было полезно и практично для бизнеса;
отчеты подаются вовремя, не пишите их неделями, когда потеряна актуальность;
факты в отчете тщательно проверены, по узким вопросам есть мнение экспертов (юристы, безопасность, комплаенс, риски и т.д.);
содержание в отчетах отработано не только с основными подразделениями, но и с вовлеченными, которые потенциально могут оспорить / подтвердить / дополнить выводы аудита;
в отчетах используется деловой стиль, корректные формулировки (обвинительные оставляем для расследований и правоохранительных органов).

#отчеты
#проаудит_основы
👍11🔥61
#мысль 💭
Подсмотрела сегодня в канале Павла Безручко интересную мысль, что не демотивировать сотрудников важнее, чем мотивировать.

Прикинула, для меня так и есть. Если выбирать из "недемо.." и "мо...", точно выберу первый вариант.

Но по ощущением, многие выберут 2й.
Как думаете, от чего зависит?
Вам что ближе?

Мысль 2 - гипотеза: если члены вашей команды из первой категории и у вас дефицит с "плюшками", вопрос решается исключением / снижением демотивирующих факторов. Важная мелочь: у каждого они свои и начальнику нужно их знать.
Классно я придумала?😉
👍14
🎙 Коллеги, всем добрый день.
В понедельник, 10 июля в 10.00 по Москве (13.00 Алматы) для участников нашего сообщества состоится бесплатный вебинар О процессе  получении международного сертификата по комплаенс ICA advanced level certificate.  
Площадка: ZOOM (ссылочка будет ниже).

Для кого вебинар - всем кто заинтересован в систематизации знаний по комплаенс.

👩‍💼Спикер - активная участница нашего сообщества Дарья Смирнова.

По просьбе наших коллег Дарья поделится с нами своим опытом.

На вебинаре  Дарья расскажет:
1) что даёт сертификация (кратко). Об этом также можно почитать на сайте ICA по ссылке.
2)  как построен курс и как проходит сдача квалификационный работы,
3)  на что обратить внимание при сдаче, чтобы получить высокий балл.

! Обратите внимание что курс полностью на английском, вариантов русского обучения в данный момент нет. Возможно интерес к сертификации подтолкнет вас подтянуть уровень английского...

Позвать коллег / друзей - активно приветствуется🤝

#вебинары
#комплаенс
👍10🔥3
Дарья, спасибо огромное, очень полезно, структурированно и по времени полный контроль. Вы классный спикер!

Коллеги, кто писал мне, что не смог принять участие, я делала заметки себе, обязательно сделаю обзор.

Спасибо всем, кто смог лично поучаствовать👋
👏63