Про аудит, риски, контроли
897 subscribers
394 photos
9 videos
36 files
701 links
Канал для внутренних аудиторов и представителей смежных профессий:
- кейсы/новости/анонсы/исследования;
- разборы вопросов/идеи;
- статьи, книги/практики для профессионального развития, проф.юмор.
Сообщество ➡️ - t.iss.one/chataudit
Автор - @Katerina_proaudit
Download Telegram
Коллеги, получила #вопросотучастника для обсуждения в канале.

Речь о возложении части обязанностей риск-менеджера на вн.аудитора (только в части подготовки отчета). У внутреннего аудитора энтузиазма эта задача не вызывает, но идея сильно нравится руководству).
Это из серии: нужно поручить тому, кто сделает качественно.

Что думаете, приходилось ли вам выполнять чужой функционал?
3😁1
Новый #вопросотучастника
Друзья, что думаете, какие планы развития строите?
Как оцениваете сейчас востребованность профессии?
👍2
✉️ Методы выявления reg flags: позиция внутренних аудиторов
Новый интересный #вопросотучастника (скорее не вопрос, а тема для обсуждения)

Коллеги, что думаете? Какие есть у аудиторов возможности / инструменты и подходят ли нам "негласные" методы? Что из этого считаете более перспективным (для нашей функции), может сами применяете или знаете от коллег?
Буду рада, пригласить к обсуждению Александра AB 1/2 - автора темы.
Ссылочка на последний отчет ACFE

#мошенничество

Своё мнение (скорее всего отдельным постом) тоже чуть позже напишу, но навскидку часть возможных способов "не наши методы".
👍4🔥3
Коллеги, всем привет!
Сегодня немного нетипичный #вопросотучастника насчет личных финансов.

Поделитесь, с помощью каких инструментов умные люди управляют финансами с учетом потенциальных рисков (привязка карт, перс.данные и т.д.)?
И видите ли вообще риски в этой истории?

За ответы от ИТ-аудиторов особая благодарность)
👍21
✉️Друзья, вернёмся к нашим профессиональным болям будням.
Есть ещё один непростой #вопросотучастника (в этот раз по просьбе автора без скрина)

Как бы вы поступили (или уже поступали), если у вас существенные разногласия* с руководителем внутреннего аудита (исполняет скорее административные функции). При этом, вы тоже не последний человек в службе - руководитель управления (ключевая позиция, непосредствено организация  и проведение проверок).

*Разногласия уже перешли в конфликт, например, есть давление со стороны руководителя, попытки руками проверяющих аудиторов "разобраться" с отдельными подразделениями и недовольство, что те особо ничего не нашли. Из сообщения коллеги:
как быть и/или что делать аудиторам СВА, когда личные интересы главы СВА выше чем интересы самой СВА


Для коллег кто с нами недавно - рекомендую почитать о "моральной" смелости возразить руководству. Но это "эталон".
А здесь можно пройти опрос (если ещё не успели) и посмотреть реальную картину из практики участников чата.

UPD: активная дискуссия и большинство советов в чате

#этика #управление
😢2🔥1
Сотрудники - бизнесмены:
На днях обсуждали тему reg flags (здесь продолжение) и вроде мы этот флаг не затронули.

А тут побывала на классном вебинаре от ACFE Казахстан о мошенничестве в закупках и у коллег был отмечен этот флаг (сотрудник отдела закупок занимается личными делами в рабочее время или имеет собственный бизнес).

Как считаете - наличие у работника (не обязательно речь о закупщиках) своего бизнеса или деловой активности в рабочее время - флаг?
Есть ли в ваших программах проверки этот вопрос?
Или это скорее из разряда "аудиторы заглядывают в чужие карманы"?
#подушним как говорится))

Из личного опыта  - не сталкивалась, чтоб этот вопрос прицельно был в фокусе аудиторов.

Знаю случаи, когда наличие своего небольшого бизнеса влияло на качество работы.

Еще коллега рассказывал - ИТшник уволился, а чуть позже предложил ex-работодателю свой продукт. Срок увольнения совпадал с датой запуска продукта, то есть он над ним работал ещё в компании.

#этика
👍31
✉️Отчет не пишется
Новый #вопросотучастника
Знакомо, друзья? Как справляетесь или что посоветуете автору?
Как пишите отчет об аудите, если он не пишется? Что помогает сконцентрироваться, подобрать нужные слова и т д
...Провела аудит, тяжеловатый. Собираю отчет так плохо идет

#аудиторский_отчет
🔥61👍1
🔥Закупки | интриги | расследования: мега-полезный дайджест о главных темах сообщества за апрель

Махинации / схемы / красные флаги: ключевые фокусы
🚩Про хитрости с ТЗ, фирмы-прослойки и кучу других нюансов закупочного процесса. Здесь и далее читать вниз всё обсуждение (я отмечаю ссылками только начало или яркие краски дискуссий).
🚩Огромная насыщенная примерами и мнениями дискуссия о мошенничестве и способах выявления тех самых красных флажков
🚩Сотрудники "бизнесмены" - красный флаг, к которому стоит присмотреться?
🚩Итоги обсуждения темы красных флагов мошенничества
🚩Аудит дебиторки и кредиторки в компании, где только что сменилось всё руководство

Что нового в рубрике
#вопросотучастника
✉️Что делать, если отчет не пишется?
✉️Аудит маркетинга: на что взглянуть?
✉️В бюджетной компании ввели внутренний аудит: с чего и как начать новому сотруднику?
✉️Конфликт с куратором СВА на почве этики: как вырулить?
✉️Личные финансы аудитора: как анализировать с учетом рисков в приложениях
✉️2 вопроса от Саида: про таймменеджмент и документирование консультаций ВА
✉️Аудит по Beyond Tailor - реальность, модное веяние?

Обмен опытом в онлайн - кулуарах:
💬Контроль качества аудиторских отчетов: как он реализован и в чём польза
💬Количество страниц в аудиторских отчетах и что там внутри? Мнения, разные варианты, подходы коллег, интересные нюансы и прочие обсуждения и т.д.
💬Ремонт техники и оборудования: куда глянуть аудитору от Владимира и на эту же тему полезное от Александра
💬Выборочный zero tolerance to fraud от Дарьи
💬Взгляд на конфликты от Алексея и от него же комментарий о разных "традициях" СВА
💬Где взять хорошего аудитора: Дарья делится лайфхаком
💬Динара о теме Beyond Tailor и процессном подходе
💬Новые/актуальные темы в профессии: Ольга поделилась отзывом о Конференции ИВА
О чём мечтают аудиторы? - болталка в чате.

Новости:
🗞Фабула одного уголовного дела: схема закупок, поставщики, откаты и далее разбор темы от участников
🗞Результаты гос.аудита в системе общественного транспорта
🗞Огромные взятки в крипте, а далее обсуждаем крипто-опыт и крипто-мнения участников)

Карьера:
👔Опрос кто как находил работу в ВА (чтоб увидеть результат надо сначала самому проголосовать)
👔Разбор профайла в LinkedIn (можно подсмотреть и заполнить свой профиль)
👔О стратегии продвижения в LinkedIn - интересные лайфхаки, которые можно взять на вооружение

Посмотреть и подумать
🎥Видеолекция о 100летней жизни с карьерным фокусом
🎥Документальный фильм "Социальная дилемма" о том как наше мнение становится  нашим

Друзья, вот это 💣 месяц! Буду рада вашим отзывам, новым темам и предложениям на "новый сезон"

#дайджест #апрель

С такой активностью надо переходить на недельный дайджест))
🔥17👍2
Неподчинение_Альпина Сбер.pdf
1.2 MB
Не все поручения надо выполнять или продолжение темы моральной смелости

Альпина совместно со Сбером выпустили исследование на тему Осознанного неподчинения.

Как я поняла, исследование в поддержку гипотез одноименной книги от Альпины, поэтому не исключаем риск предвзятости в результатах.

Но сами вопросы и ответы интересные и могут помочь покопаться в этой теме. Можно задуматься на чьей стороне вы и как относитесь к термину.

Немножко цифр:
5⃣3⃣% не подчинятся, если считают задачу ошибочной;
4⃣8⃣% не подчинятся, если сочтут поручение
незаконным;
4⃣7⃣% откажутся от поручения, если задачу
невозможно выполнить в заданные сроки.


В качестве превентивных мер полезно присмотреться, что с уровнем осознанного неподчинения у вас в компании и как это влияет на культуру и контроли.

Меня порадовало, что только 2% выполняют любые задачи беспрекословно.

Можно дополнить исследование своим мнением. В каких случаях вредно оспаривать поручения?

#исследование
#этика
#управление
#неподчинение
🔥6
✉️ Интересные моменты по договору ДМС
Новый #вопросотучастника и очень тёплый отзыв 🥰 (спасибо всем причастным за активность и пользу в чате).

Друзья, поделитесь, пожалуйста, своим опытом /мыслями на тему ДМС
👍5🔥21
Периодически обсуждаем с коллегами "модные" проверки типа аудита маркетинга.

Хороший пост с примерами, где деньги на трафик уходят, а лидов больше не становится.

Причина: решения - каннибалы, когда одно отъедает долю от другого.
Здесь примеры именно в каналах продвижения, на практике ещё можно встретить в "покусывании" аудитории между продуктами внутри компании. Растут продажи одного за счет снижения другого.

Как исправить? Сначала надо выявить (посмотрите картинку в целом, а потом в разрезах) и показать.
А решение пусть принимает бизнес.

#аудит_маркетинга
7🔥1
✉️практический #вопросотучастника про аудит СВК (система вн.контроля) и актуальные вопросы, процедуры в этом направлении.

А отсюда и ниже мы ранее обсуждали варианты форматов проверки/ оценки СВК (возможно пригодится автору вопроса и кому-то из чата).

#СВК #аудит_свк
👍6
✉️Коллеги, в подзабытую рубрику #вопросотучастника прилетело сразу несколько вопросов на тему благотворительности/меценатства.
Если есть опыт, мысли, идеи, примеры интересных кейсов, давайте поучаствуем.

#благотворительность
👍6
✉️ Получила новый #вопросотучастника о новом руководителе в неприятной кадровой ситуации

Перешла в новую компанию на позицию руководителя. Сейчас в подчинении сейчас 2 сотрудника.
Для понимания картины - 1 из сотрудников (назовем его контролем 1) работает дольше всех, я и 2 сотрудник пришли с разницей в неделю (я пришла раньше)
В мои обязанности по мимо контроля, входит также оптимизация процессов и сокращение расходов (то есть найти «узкие» места процессов)
Контролер 1 в силу своего возраста и длительности работы - саботирует мою работу, т.е. преподносит информацию моему руководству минуя меня, определили новые шаги в процессах - не исполняет это - делает по старому, потому что до этого работали так и не было ни каких жалоб, по всем контрольным операциям не дает ни какую обратную связь, вроде как все исполнено, если надо - узнавайте самостоятельно, есть нюансы в процессах, которые я еще не успела разобрать, но контролер 1 не просвещает в них, это «сакральные» знания только для нее.
И в целом ведет себя так - что меня как руководителя она не воспринимает, как я это понимаю.

Я сейчас на испытательном сроке, в конце декабря он заканчивается, руководство моими результатами - довольно, запрашивала обратную связь. При трудоустройстве само руководство мне сказало, что контролер 1 - своеобразный человек.
Я вызвалась на разговор с руководством, где прямо сказала, что контролер 1 подрывает мой авторитет в коллективе и это сказывается на моей работе, на что получила ответ - это ваш подчиненный, решайте эту проблему.

Коллеги, посоветуйте пожалуйста методы воздействия, разговоры уже были и как я вижу - не находят отклик в данном случае
🔥7🤔4👍1😁1😱1
СД попросили...
✉️Новый #вопросотучастника в духе классических этических дилемм.

Вчера коллега поделился ситуацией с которой столкнулся и попросил разместить в группе для обсуждения.

Между их командой и СД состоялся разговор по итогам работы. Похвалили, оценили, поблагодарили, а затем..попросили пересмотреть подход к оформлению результатов аудита. А именно - начать вести двойную бухгалтерию раздельные варианты отчетов ("страшные" и лайт-версии).
Жёсткие отчеты - показывать только им (UPD: и правлению, конечно).

Обоснование членов СД: у нас пока, оказывается, не очень с контрольной средой и для компании реальные отчеты несут угрозу (предоставляются регулятору, внешнему аудиту).
Сфера: финансовый сектор.

Это было очень вежливо донесено, именно в формате "попросили", без давления
(пока?).

В общем, команда ушла думать что отвечать и как реагировать.

А мы можем помочь советом, поделиться опытом ("мне один коллега говорил, у них было ..."), мыслями на этот счет.
В том числе, в вопросе было - если аудиторы отказывали в такой просьбе, какие были последствия для ВА?

#этика #смелость #корпоративное_управление
🔥6👍3🤯2
✉️Как выявить операции клиентов, которые занимаются незаконными криптооперациями и осуществляют расчеты через банки в виде переводов р2р?
Есть, вопросы, к самой задаче (наша ли это задача), но это пока вторично.

На стороне банка эти платежи выглядят как просто p2p. Нет каких-то специфических признаков, что это расчёт за крипту, нет единого портрета клиента. Суммы и частотность разные, но скорее всего есть какая-то типология.

Вопрос к коллегам из финсектора и тем, кто интересуется / ориентируется в крипте. Куда бы вы глянули и насколько это реальная задача? Полезны любые идеи.

#вопросотучастника
#криптокомплаенс
#AML #банки
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👎1🤔1
#вопросотучастника
Сегодня общались с коллегой насчёт найма в команду одного потенциального кандидата.

И у нас возникла дискуссия (с потенциально нанимающей стороны), переношу ее сюда - давайте обсудим.

Какой по вашему оптимальный срок для человека на одном месте?
💬Как будете оценивать - последние пару мест / лет 5 или в среднем?
💬А если там длинный список переходов? За какой период смотреть будете?
💬Или может это вообще не будет определяющим фактором у вас?
💬А какой "минимум" для аудитора на последнем месте/последних пару мест работы будет для вас "ок" по кандидату? Если год - полгода, это "не очень"/норм/контекст решает?

Вдруг сами были в такой ситуации, как-то это влияло на рассмотрение вашей кандидатуры?

#карьера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥31
О комитетах
Новый #вопросотучастника вопрос к сообществу
Ситуация: я в совете директоров нон-профита. В планах инициировать создание комитета, объединив вопросы стратегии, рисков и аудита. В связи с этим прошу помощи сообщества:

1. Что вы считаете особенно успешным в работе ваших комитетов по стратегии/аудиту?
2. Как работа комитетов может быть улучшена?
3. Благодаря чему комитеты достигают значимых результатов?

Коллеги, привет!
Поделитесь, пожалуйста, своим опытом.
Добавлю контекста: сфера образовательная (частная), законодательных требований по комитетам нет, это инициатива.
Обороты значительные, функций аудита/риск-менеджмента нет и не планируется приём в штат.
Что думаете, есть у вас положительный опыт работы комитетов?
2
✉️#вопросотучастника от классического вн.аудитора (в рамках IIA) про ISO аудиты - у компании есть сертификат.

В Компании есть сертификация ISO. 9001.
 
Ежегодно аудитор из «уважаемого международного сертификатора» делает аудиты, интервью, поездки на филд и проч.
 
Вопрос: а каково обычно [должно быть] [а должно ли вовсе?..] внутреннее сопровождение такого аудитора/команды аудиторов со стороны собственно Компании?..

Говоря иными словами: а точно ли надо держать (возможно, по совместительству?..) в штате кого-то, кто будет хотя бы «около» такой темы? Типа там «специалист по системам менеджмента качества»?..

В дополнение к ежегодно оплачиваемому подрядосу-сертификатору?..
 
Чтобы ездил вместе с аудитором, ходил бы смотрел, кто что из аудируемых говорит, купировал бы ненужности и т. д.
 
Или в целом достаточно отпускать такого аудитора подрядного в свободное плавание, а потом просто в отчёте офигевать от объёма несоответствий?..

Или возможно есть вариант, что для первичного получения сертификата надо было так «сопровождать», а потом на ПЕРЕсертификациях можно чтобы аудитор-по-ИСО сам ездил?..

Коллеги, поделитесь, пожалуйста, своим опытом, кто сталкивался - как это устроено у вас?

#ISO
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍3
✉️#вопросотучастника про нужность внутреннего аудита и алгоритм общения с людьми/подразделениями, которые её не признают
Хочу собрать топ аргументов в пользу нужности аудита. У нас с одним подразделением периодически возникает холивар 😂 на тему - и без аудита проживем, вот производственные отделы пашут и зарабатывают, а вас не будет и ничего не изменится.


Друзья, получила такой запрос от участника чата - 💯все сталкивались, как реагируете обычно?
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍5😁3😢2