Про аудит, риски, контроли
895 subscribers
394 photos
10 videos
36 files
702 links
Канал для внутренних аудиторов и представителей смежных профессий:
- кейсы/новости/анонсы/исследования;
- разборы вопросов/идеи;
- статьи, книги/практики для профессионального развития, проф.юмор.
Сообщество ➡️ - t.iss.one/chataudit
Автор - @Katerina_proaudit
Download Telegram
#хорошиеновости
#нетворкинг
Первые офлайн - встречи благодаря нашему сообществу!
И сразу не просто встреча участников, а встреча спикеров 👍

Прекрасные Александра Котомцева (вела у нас вебинар об аналитическом учете ) и Динара Камолова (вебинар: люди и процессы, ссылочку на него вчера как раз давала в чате) встретились в Москве.

Я такая довольная, как будто сама была на встрече)
👏111👍1
Аудит как творчество
Встретила сегодня  интересную мысль о литературе и авторах и попробовала примерить к нашей сфере:

Все отчеты аудиторов можно рассматривать с позиции:
- что именно аудитор хотел написать (результаты / выводы / предложения);
- что он сумел выразить в отчете (удалось? есть в отчете ценное / нужное / важное / новое для "читателей"?);
- что он выразил сам того не желая (или желая, неосознанно). Здесь важно знать меру и не превращать профессиональное "творчество" в "сочинение"))

Очень простые пункты, про которые важно не забывать. #капитанскиесоветы
#проаудит_основы
👍9
Компания Ethico, предлагающая решения в сфере бизнес-этики и комплаенса, опубликовала отчет по “горячим линиям” и управлению расследованиями.

В документе приведены формулы и показатели, сравнительный анализ по отраслям и процедурам расследования, на что обращать внимание для улучшения программы “горячей линии”.

Интересная статистика: чаще всего (в 44% случаев) потребители сообщают о случаях нарушения охраны труда (EH&S), тогда как сотрудники и подрядчики рапортуют об охране труда всего лишь в 8% случаев.
👍61
Комплаенс 3.0

Исследование Ethico лично меня заинтересовало тем, что в нем достаточно емко описана “эволюция” комплаенса.

Уверена, подобный взгляд на уровни зрелости применим не только к комплаенс, но и к внутреннему аудиту, и к качеству.

Модель комплаенса 1.0 “Для галочки”

Доминировала в в 1990-х.

▫️Все инициативы “для галочки”
▫️Воспринимается как "неизбежное зло"
▫️Фокус на защиту руководителей от ответственности и компании от штрафов

Комплаенс 2.0 “Фокус на эффективность”

Возник после принятия закона Сарбанеса-Оксли.

▫️Интеграция программного обеспечения и инициативы по повышению эффективности
▫️Воспринимается как "статья расходов"
▫️Устранение последствий, а не причин
▫️Аналитические данные не интегрированы
▫️Как правило изолирован и не участвует в стратегических решениях

Комплаенс 3.0 “Фокус на результативность”

Эволюционирует в настоящее время.

▫️Воспринимается как доверенный советник и “охранитель” прибыли
▫️Предоставляет информацию и результаты анализа, активно выявляет и снижает риски
▫️Стратегический инструмент, способный повысить производительность и репутацию
▫️Фокус на культуре деятельности и инициативах по вовлеченности сотрудников
▫️Усиливает устойчивую культуру честности
▫️Ведет борьбу с текучестью кадров, выгоранием и отсутствием вовлеченности

Несмотря на эволюцию моделей комплаенса, некоторые специалисты и программы по-прежнему работают в рамках модели 1.0, а другие находятся в переходной стадии.
Большинство профессионалов признаются, как сложно убедить высшее руководство в ценности функции комплаенса, в первую очередь, из-за абстрактности концепций, которые лежат в основе программ комплаенса, в привязке к финансовым показателям.
В результате некоторые программы ставят в приоритет эффективность и сокращение затрат, что потенциально подрывает их эффективность ("ловушка эффективности 2.0").

Модель комплаенса 3.0 интегрирует эффективность, рентабельность и конкретные результаты к выгоде заинтересованных сторон. Построение такой программы требует значительных усилий, сотрудничества и поддержки со стороны руководителей, совета директоров, HR, стратегии и других отделов.

#комплаенс
@mmidwint
👍71
Как бы вы оценили уровень зрелости подразделения комплаенс в вашей компании?
Anonymous Poll
31%
1.0 “Для галочки”
12%
2.0 “Фокус на эффективность”
17%
3.0 “Фокус на результативность”
10%
Переходный этап
31%
Трудно сказать
Если ваша сфера - это внутренний аудит или качество, как бы вы описали уровень зрелости вашего подразделения?
Anonymous Poll
30%
1.0 “Для галочки”
19%
2.0 “Фокус на эффективность”
30%
3.0 “Фокус на результативность”
21%
Переходный этап
Не писала об этой истории, ждала когда вернемся домой и я пойму, что у этого нет продолжения.

Коллеги, обязательно, поделитесь с тем, кто вам дорог, убедитесь, что родные знают как вести себя в такой ситуации.

Третий день нашего отпуска, связь ловит не очень хорошо и не везде. Вечер у нас, а в Казахстане +2 часа (дело к ночи). Нам с мужем одновременно приходит несколько звуковых сообщений от моей мамы с сильной тревогой "срочно отзовитесь". Я отвечаю, но ей не доставляются (связь). Начинаю нервничать сама, понятно, что что-то происходит.

Наконец ей удалось отправить звуковое сообщение дочке, которая с нами рядом.

Оказывается маме супруга звонят мошенники от моего имени. Мол я в попала в аварию, сама же виновница аварии. А женщина, которую я сбила - в коме. У меня якобы сильная травма головы, разбиты губы, лицо.
Ну и плачу, конечно. Поэтому голос такой. С меня требуют 5 млн тенге, которые я соответственно прошу у свекрови "знаю, что у вас отложено".

*Спойлер: я знаю, что не отложено, она простая бабушка с минимальной пенсией. И у нас доверительные отношения, возможно это уберегло ее и она поняла, что это не могу быть я, т.к. я знаю что не может у нее быть таких денег.

Она большая умница, не купилась, сразу связалась с моими родителями, которые в другом городе. До нас они не дозвонились, как будто телефон отключён. Плакали, конечно, переживали, никто из них в стрессе даже не вспомнил, что несмотря на права я в принципе не вожу машину!

Мы регулярно родителям напоминаем, какие сейчас схемы в ходу. Про эту говорил муж своей маме ооочень давно, видимо сейчас опять возобновилось её использование.

Берегите себя и своих родных. Уже когда в аэропорту возвращались, коллеги скинули статью, где всё-таки женщину так обманули ((

Нет денег, могут придумать продолжение - займи, возьми в кредит. Чего наши родные не сделают ради нас?

Обязательно любые тревожные новости, просьбы с деньгами, или что у вас сейчас переводят деньги и нужно остановить, что-то скачать на телефон - всегда нужно перепроверять - звонить лично на номер сына, дочки, внуков, в банк. Звонить лично! Есть возможность "маскирования" номера, то есть его можно подделать.

Наши не смогли дозвониться (что могло сильно сыграть на руку мошенникам) и всё это время сильно переживали, хотя и были уверены, что это афёра.
😱76
Вместо фильма на выходные - захватывающий лонгрид о мошенничестве основателя Frank.

Про этот стартап уже много кто писал, но в этой статье масса интересных деталей.
Обязательно рекомендую почитать и саму статью и материалы в ссылках для полной картинки.

Ну и для интриги небольшой анонс, о чём эта история:

▶️ молодая стартаперша Charlie Javice "кинула" матёрых финансистов - JPMorgan заплатил более 175 миллионов долларов за приобретение компании  с более, чем 4 млн клиентов, которых в реальности около 300 000;
▶️ раскрывается схема этого масштабного мошенничества с поддельными профилями - пользователей платформы "изобрел" профессор по аналитике данных по заказу основательницы. Мощная fraud-работа с данными, которую нельзя не оценить и это классно описано;
▶️ изюминка статьи - детали переписки между профессором и заказчицей, которая стала доступной Банку-истцу как часть документации при приобретении компании (это ж надо было так глупо проколоться при такой афёре);
▶️ она ещё и судится с ними, это тоже интересно, есть первая победа её адвоката - Алекса Спиро, партнера юридической фирмы Quinn Emanuel Urquhart & Sullivan. Судя по статье Спиро - личный адвокат Илона Маска, который в 2019г. помог отменить иск о клевете против миллиардера, а также был частью команды юристов Алека Болдуина после того, как актер был обвинен в непредумышленном убийстве после смертельного инцидента со стрельбой на съемочной площадке.  

В общем, интереснейшее дело, за развязкой которого стоит понаблюдать.

#новости
#рекомендую_сообществу
#мошенничество
#статья #frank
🔥13👍32
О ценности
В одном из последних опросов о том, чего не хватает нашим отчетам, больше всего участников проголосовало за "ценности" (в виде восприятия руководством).

На ценность восприятия результатов аудита влияет масса факторов, и это далеко не всегда история про отчет (но и качество отчетов в этом играет не последнюю роль).

В чём причина недооценки отчетов / результатов внутреннего аудита и можно ли это полечить?

4 группы влияющих факторов (идеально работают в связке):

1. Статус, роль СВА в компании, взаимодействие с менеджментом, отсутствие / наличие поддержки СД, тон сверху, уровень зрелости корпоративной культуры и контрольной среды.

2. Уровень зрелости самой службы, персона руководителя СВА и руководителей команд, качественный состав СВА - какие компетенции у вас есть, насколько они соотносятся с целями компании и видением руководства.

1 и 2 - это базово - стратегические. Если эти уровни "не пройдены", даже самые шикарные отчеты не помогут. Будем считать, что это низ аудиторской пирамиды Маслоу).


3. Организация работы в СВА: как вы формируете план работ, какие подходы инструменты в проверках используете, как и в каких форматах коммуницируете? Как аудиторов воспринимают в компании (история про внутренний pr).

4. Дошла очередь до отчетов:
- читает ли ваши отчеты высшее руководство, даёт ли по ним обратную связь?
Если "да", это хороший индикатор, даже если той самой ценности в восприятии пока недостаточно.

Далее пункты из моего опыта, которые важны для "ценного" отчета (можно свериться и/или дополнить):
отчет хорошо структурирован, расставлены приоритеты, главное внимание - на важные моменты:
не мелочитесь, если "ни на что не влияет" - зачем это в отчете? Нет серьёзных проблем в процессе - отчитайтесь об этом и приступайте к следующей проверке, не надо "найти хоть что-то".
отчет написан понятно, доступным языком, его объем позволяет легко и быстро с ним ознакомиться и понять суть (не требует дополнительных вопросов - ответов, детали вынесены в приложение);
отчет даёт ответы на вопросы:
- какие есть главные проблемы в процессе/проекте и почему они возникли;
- какой у них масштаб и чем они грозят в перспективе;
- как их решить и что для этого уже делается (если делается);
Помним, рекомендации должны устранять не последствия, а причину проблемы!
- что можно улучшить, зачем?
отчет оцифрован, выводы подтверждены цифрами.
Цифры в отчетах не живут сами по себе, а являются результатом анализа. Например, статичные цифры - плохо, а лучше - сравнение как было/как у других/как должно быть/как фактически/насколько критично отклонение и о чём оно говорит.
отчет не только про риски, но и про бизнес: изучайте и подсвечивайте так, чтоб это было полезно и практично для бизнеса;
отчеты подаются вовремя, не пишите их неделями, когда потеряна актуальность;
факты в отчете тщательно проверены, по узким вопросам есть мнение экспертов (юристы, безопасность, комплаенс, риски и т.д.);
содержание в отчетах отработано не только с основными подразделениями, но и с вовлеченными, которые потенциально могут оспорить / подтвердить / дополнить выводы аудита;
в отчетах используется деловой стиль, корректные формулировки (обвинительные оставляем для расследований и правоохранительных органов).

#отчеты
#проаудит_основы
👍11🔥61
#мысль 💭
Подсмотрела сегодня в канале Павла Безручко интересную мысль, что не демотивировать сотрудников важнее, чем мотивировать.

Прикинула, для меня так и есть. Если выбирать из "недемо.." и "мо...", точно выберу первый вариант.

Но по ощущением, многие выберут 2й.
Как думаете, от чего зависит?
Вам что ближе?

Мысль 2 - гипотеза: если члены вашей команды из первой категории и у вас дефицит с "плюшками", вопрос решается исключением / снижением демотивирующих факторов. Важная мелочь: у каждого они свои и начальнику нужно их знать.
Классно я придумала?😉
👍14
🎙 Коллеги, всем добрый день.
В понедельник, 10 июля в 10.00 по Москве (13.00 Алматы) для участников нашего сообщества состоится бесплатный вебинар О процессе  получении международного сертификата по комплаенс ICA advanced level certificate.  
Площадка: ZOOM (ссылочка будет ниже).

Для кого вебинар - всем кто заинтересован в систематизации знаний по комплаенс.

👩‍💼Спикер - активная участница нашего сообщества Дарья Смирнова.

По просьбе наших коллег Дарья поделится с нами своим опытом.

На вебинаре  Дарья расскажет:
1) что даёт сертификация (кратко). Об этом также можно почитать на сайте ICA по ссылке.
2)  как построен курс и как проходит сдача квалификационный работы,
3)  на что обратить внимание при сдаче, чтобы получить высокий балл.

! Обратите внимание что курс полностью на английском, вариантов русского обучения в данный момент нет. Возможно интерес к сертификации подтолкнет вас подтянуть уровень английского...

Позвать коллег / друзей - активно приветствуется🤝

#вебинары
#комплаенс
👍10🔥3
Дарья, спасибо огромное, очень полезно, структурированно и по времени полный контроль. Вы классный спикер!

Коллеги, кто писал мне, что не смог принять участие, я делала заметки себе, обязательно сделаю обзор.

Спасибо всем, кто смог лично поучаствовать👋
👏63
🖇 Агентам изменений новенькое об изменениях
Нас в лучших практиках часто позиционируют в качестве агентов изменений.

Плюс в проверках часто приходится оценивать, как в компаниях запускаются и реализовываются эти изменения.
Поэтому вам 💯 пригодится свежее очень интересное Исследование практик внедрения изменений от "Экопси".

Сильно рекомендую поизучать не только материалы исследования, но и вебинар от авторов исследования, где подробно разбирались:
- методология исследования (все очень продумано и прозрачно, на мой взгляд);
- гипотезы в начале и что действительно "стрельнуло";
- сравнение полученных ответов с зарубежными практиками;
- взгляды на причины успеха или провала с разных позиций (как это видят внедренцы и владельцы изменений) - это прям очень увлекательно);
- чем результаты исследований могут быть полезны на практике.

#исследования
#полезное
#управление
#рекомендую_сообществу
🔥6
По следам вебинара о сертификации ICA Advanced Certificate in Business Compliance

Друзья, поделюсь наиболее важными тезисами прошедшего вебинара. Если вдруг что упустила, Дарья или коллеги кто был дополнят/поправят.

Итак:
➡️Сертификация сдаётся по итогам прохождения курса, в который входит комплект из 5 электронных учебников и несколько онлайн-сессий.
➡️Срок весь занимает 6 месяцев и состоит из 2х модулей.
➡️Все обучение ведется на платформе, язык - полностью на английском.
➡️Не критично, если не будете посещать прям все сессии (можно самому заниматься в своём темпе), но полезно пройти тематическую сессию по подготовке к сдаче экзамена.
➡️Для экзамена нужно быть членом ICA (121 фунт). Сам курс тоже не из экономичных))) - 1 950 фунтов. Есть ряд стран, где предусмотрена скидка дополнительная.
➡️Общую информацию по этому курсу можно найти по ссылочке.

Содержание курса:
- курс включает в себя всю предысторию до наших дней, описывает ключевые кейсы и события, которые повлияли на становление и развитие комплаенс;
- рассказывает об истории FCPA, описывает обзорно требования международного законодательства в области комплаенс;
- фокус на требования США и Европы, будет полезно именно для международных компаний или если вы с ними работаете;
- курс помогает структурировать знания о комплаенс - разложить по полочкам, понять как выстроить эффективную систему комплаенс, как развивать в компании культуру комплаенс;
- описание функций, роли комплаенс-директора;
- значительный блок посвящён вопросам управления рисками комплаенс.
Особо Дарья отметила раздел о внутренних и внешних стейкхолдерах и взаимодействии с ними, множество практических примеров.

Особенности и лайфхаки:
📚прочитать учебники полностью очень полезно, это повышает шансы на успешную сдачу (читала примерно 2 недели с учетом работы);
📚в целом, в учебниках материала было достаточно, но для выполнения задания сильно пригодится подготовиться дополнительно. В т.ч. будут ссылочки на хорошие исследования с полезной информацией;
📚что готовить дополнительно: поймёте, когда ознакомитесь с заданиями;
📚конспектируйте, отмечайте для себя ссылки как на доп.материалы, так и на сами юниты в учебнике (согласно информации в таком-то unit...);
📚делать ссылки в самом задании обязательно - это оценивается как хорошая проработка материала и подсвечивает, что вы готовились.

Вишенки на торте - приятные отличительные особенности:
🍒Задания - не тесты, а ситуативные кейсы по основным направлениям комплаенс.
🍒Вы их видите сразу, а не в какой-то час X. Просто есть даты, в какие нужно сдать то или иное задание.
🍒Всего будет 4 задания по 1му модулю и одно большое по 2му. Важно проработать заранее ответы вплоть до подсчета слов, есть ограничения по кол-ву, нужно уметь не только дать грамотный ответ, но и "концентрированный". См.картинку.
🍒Здесь нет понятия "списал", вы готовитесь по принципу самостоятельной работы и потом загружаете свою работу на платформу.
UPD от Дарьи: работу жестко проверяют на плагиат, поэтому нужно уметь работать с информацией.
🍒С неидеальным английским есть все шансы - просто больше нужно заложить время на работу. Пока пишете есть возможность пользоваться переводчиком.
🍒Ещё раз: здесь важно разобраться, сделать для себя заметки по ссылкам. Но заучивать - не стоит задача!

Есть возможность сдачи более базовой (вводной) сертификации на русском языке, можно об этом почитать здесь.

Помогает готовиться и сдавать с кем-то из коллег, можно обмениваться готовыми заданиями (проверить друг друга).

Дарья, коллеги, я ничего не упустила, не исказила?

Коллеги, кто не был на вебинаре, знали эти нюансы? Согласны, что такой формат легче/интереснее/понятнее, чем тесты?

#вебинары
#комплаенс
🔥8👍21