Рубрики
Business Internal Audit Internal control Risk management

Есть ли у вас план, мистер Х?

– Навеяно и стимулировано статьёй Романа Макеева (https://svk4u.ru/?page_id=4641) и всем моим пожизненным опытом.

Как планировать работу внутреннего аудита? Нужен ли план с датами начала и окончания аудита, с расчётом потребных ресурсов (то есть аудиторов), человеко-часов и диаграммами Ганта?

С этого я начинал когда-то, будучи довольно молодым и зелёным руководителем внутреннего аудита. Начитался о том, что план должен строиться на основе оценки риска. Правда о том, как оценивать эти риски, никто не озаботился написать. Но таковы стандарты ВА – сказано мудрым филином, что мышки должны стать ёжиками, а вот как именно – это уже тактика, а ею мудрый филин не занимается.

Шли годы, были проведены сотни аудитов и расследований и наступило прозрение, что планировать работу внутреннего аудита не надо – от слова совсем. Если вы после этих моих слов уже отошли от инфаркта, выписались из больницы и прошли полный курс реабилитации, то читайте дальше.

Что мы имеем в реальности:

  1. Количество ресурсов у внутреннего аудита на порядок или два меньше, чем необходимо для сколь-нибудь чувствительного охвата окружающей реальности. Если запланировать всё, что нужно, и встать рядом с этими планами, то ваше микроскопическое существо на фоне планов будет незаметно без мелкоскопу.
  2. Жизнь в лице генерального директора и СД постоянно дарит нам сюрпризы. То председателю СД прислали анонимку на начальника транспортного цеха, и требуется разобраться, покарать невиновных и наградить непричастных в течение недели. То Иван Иванович, начальник снабжения, вусмерть разосрался с Иваном Никифоровичем, который технический директор. И генеральный, который тоже директор, с криком «ату его» будет вас науськивать покусать одного или другого.

И такая дребедень целый день, как сказал поэт. В общем, свои планы аудитор может распечатать на мягкой бумаге в трех экземплярах согласно количеству кабинок в туалете.

  1. Вам зачем нужны даты начала и окончания аудита каждого процесса? Вы подумайте, только головой. Возможно, они нужны проверяемым, чтобы вовремя обновить запасы валидола и вазелина. А вам-то зачем? Всё равно из-за внеплановых работ все даты поплывут, и потом надо будет корректировать план, чтобы он был достойно выполнен. Вместо того, чтобы планировать нереальное и потом подгонять планы под реальность, подвесьте интригу. Чтобы не знали проверяемые, когда к ним придут и придут ли вообще в этом году. Такая русская рулетка. А ваши сотрудники будут потихоньку сливать инсайд снабженцам или сбытовикам, что к ним едет ревизор. Вот так совсем просто можно поднять престиж внутреннего аудитора в компании. Жизнь заиграет красками.
  2. Риск-ориентированный подход, говорите? Ой, только не надо мне рассказывать про оценку рисков по методу светофора. Он же метод блондинки. Лучше не позорьтесь. Оценивать риски никто ещё не научился. Потому что если бы такой человек появился, он бы стал миллиардером в течение года, оценивая риски в целях личной наживы. И весь ваш внутренний и внешний аудит ему бы никуда не упал. А те клоуны, которые называют себя риск-менеджерами, и рисуют всякие вары, – так это они попросту соврамши.
  3. Да и к чему оценивать риск того, ворует ваш начальник снабжения или технический директор или нет? Конечно, воруют. Это не риск, а факт, как говорил мой знакомый из Норникеля. Воруют (я имею в виду под словом «воруют» не ст.158 УК, а широкий спектр деяний и злоупотреблений) все, всегда и везде. Там, где только есть возможность. Поэтому ткни пальцем в случайного менеджера, и если он после аудиторской проверки будет на свободе, то это не его заслуга, а ваша недоработка.

В общем, подводим итого.

В следующий раз, когда пойдёт разговор о планировании работы ВА, подсуньте вашему начальнику эту статеечку. Пусть не утруждается расчётами человеко-часов. Человечки все известны, их часы сочтены, а работы – просто океан вычёрпывать бумажными стаканчиками.

Для оценки рисков заведите себе специальный белый кубик с черными точечками. Когда появится время куда-то сходить на проверку, подбрасываете кубик, и, согласно выпавшему номеру, посещаете фигуранта. Сколько вы на него времени потратите – зависит от объёма его деяний. Иногда, копнув только для порядка, обнаруживаешь, как сперли 500 млн. долларов. И такое бывало. Но это отдельная долгая и печальная история.

А вы – живите проще, живите веселее. И будет вам счастье.

Рубрики
Business Events Internal control

Повышение эффективности функции безопасности

Совсем скоро. 12 августа 2021 года. Вебинар. В 16:00 мск.

В этом вебинаре будут рассмотрены  передовые практики работы функции безопасности компаний из различных  отраслей экономики, этапы оценки зрелости функции безопасности и  основные решения по переходу к качественному преобразованию и повышению  эффективности функции безопасности.

Тема слишком актуальная для любого профессионала в области безопасности бизнеса, будь то сотрудник СБ или внутренний аудитор. Послушаем и позадаём наболевшие вопросы?

Регистрация: https://www.acfe-rus.com/securityefficiency

Скажу почти шепотом лайфхак: а тем, кто хочет принимать участие в наших вебинарах бесплатно (то есть даром), могут подписаться на мой паблик на Patreon https://patreon.com/msbsc

 

Рубрики
Events Internal Audit Internal control

Оптимизация системы внутреннего контроля

Часть 12. Обсуждаем свойство контрольной процедуры номер 5 -.Стоимость контроля.

Если наш девиз – “Больше контролей хороших и разных”, то почему мы удивляемся, что внутренний контроль становится непомерной нагрузкой для бизнеса. Кто-то из аудиторов имеет в своих методиках раздел “как оценивать стоимость контроля” и с чем её сравнивать?

Или наша декларация “стоимость контроля не должна превышать эффект от его применения” – только самоочевидное благоутверждение типа “лучше быть здоровым и богатым, чем бедным и больным”? Смотреть и слушать здесь: https://youtu.be/1PoeMdxT18c

Тем, кто интересуется, где предыдущие одиннадцать и последующие N частей, можно попробовать подписаться на мой платный паблик patreon.com/msbsc

Или записаться на онлайн тренинг “Оптимизация системы внутреннего контроля” (24-25 ноября 2020): http://bit.ly/2TxhJ6s

Рубрики
Business Events Intelligence Internal Audit Internal control Investigations Risk management

Пора в школу

Предлагаю Вам краткую информацию о курсе обучения по темам “Внутренний контроль и безопасность бизнеса”. Сезон 2020-2021.

Рубрики
Business Ethics Internal control Society

Об особенностях работы системы внутреннего контроля в условиях пандемии

В  ам понравилось работать из дома, на “удалёнке”? Или наоборот, ждёте не дождетесь вернуться в теплый коллектив единомышленников и обнять коллег? Или вы менеджер, размышляющий о судьбах бизнеса не перепутье – как контролировать этих самых удалённых сотрудников?

Тогда вам будет интересно послушать о моем опыте работы всей нашей небольшой организации на удалёнке с 2011 года. Офиса у нас нет, в связи с чем и расходов меньше, и времени на дорогу никто не тратит. Но в работе на удалёнке кроются другие проблемы, о которых вы, возможно, сейчас ещё и не подозреваете.

А они обязательно скажутся на бизнесе, если о них не знать.

Послушайте запись моего выступления для встречи у Дмитрия Иванова 25.05.2020. И огромное спасибо Дмитрию за организацию таких интересных встреч!

Если просмотр напрямую с сайта не работает, попробуйте с youtube: https://youtu.be/Bgrf-jGWpIU

 

 

Рубрики
Business Events Experts Internal Audit Internal control

Вебинар: Энергоэффективность производства

Когда: 26 марта 2020г., 16:00 по московскому времени.

Тема: “Энергоаудит: практический опыт снижения затрат на энергоресурсы”.

  • Вводные данные: цифры до реализации проекта по энергоаудиту.

  • Что нужно, чтобы начать работу по энергоаудиту?

  • Факторы, влияющие на снижение тарифа и затрат.

  • Возможные варианты мошенничества с энергоресурсами и тарифами.

  • Цифры после реализации проекта по энергоаудиту.

Докладчик: Парамонов Константин Андреевич, менеджер проектов департамента по внутреннему контролю ООО «Азия Цемент». Более 9 лет занимается практическим аудитом и ревизионной деятельностью в области предотвращения потерь компаний в торговом и промышленном секторе.

Регистрация: https://www.acfe-rus.com/energyaudit

Для моих подписчиков (https://www.patreon.com/msbsc) – участие бесплатное

Рубрики
Business Events Intelligence Internal Audit Internal control Investigations

Тренинг: Защита бизнеса в условиях технологической революции

Дорогие друзья! Предлагаю собраться на тренинг “Защита бизнеса в условиях технологической революции”, который я планирую провести 20-21 мая 2020 г. в Москве.

Зачем он нужен:

Технологическая революция последних лет радикально меняет ландшафт безопасности бизнеса. С одной стороны, появляются новые возможности автоматизированного контроля, использующие технологии интернета вещей (IoT), больших данных (big data), элементов искусственного интеллекта (ИИ). Всё больше информации перемещается из «реального» мира в «виртуальный» и всё больше решений принимается компьютерными программами.

С другой стороны, роль человека не снижается, как этого можно было ожидать, а становится всё более определяющей в управлении процессами, а цена его ошибки или злоупотребления – всё выше.

На тренинге я планирую рассмотреть круг вопросов, наиболее значимых для обеспечения безопасности бизнеса. Это те темы, с которыми я работал больше 10 лет, и которые именно сейчас стали актуальными. Фактически, это объединение информации нескольких моих тренингов в более компактом изложении.

Итак, темы тренинга:

– Организация противодействия хищениям в компании. Опыт создания комплексной antifraud системы.

– Лояльность персонала. Как она влияет на безопасность бизнеса и как сделать персонал лояльным.

– Корпоративная культура как инструмент защиты бизнеса. Что это такое, как она создаётся и работает, как её аудировать.

– Человеческий фактор и катастрофические события в бизнес-процессах. Что такое «человеческий фактор» и как снизить его влияние на бизнес.

– Информационная безопасность и риски бизнеса. Как аудитор, не имеющий специального ИТ образования, может оценить безопасность информационную безопасность в компании. Социальная инженерия и информационная безопасность.

– Технологии интернета вещей во внутреннем контроле. Как организовать или оптимизировать внутренний контроль с помощью технологий интернета вещей. Как использовать большие данные во внутреннем контроле и оценке рисков.

– Новая теория внутреннего контроля. Унификация и автоматизация контрольных процедур, применение методов интеллидженс и оценки рисков в контрольных процедурах.

– Оценка рисков хищений как инструмент снижения уровня хищений в компании. Как внедрить систему оценки рисков злоупотреблений в компании и какой она даёт эффект.

Тренинг рассчитан на внутренних аудиторов, сотрудников служб экономической безопасности, и других сотрудников контрольных подразделений, которые хотят получить новый взгляд на проблемы безопасности бизнеса, с которыми они уже работают или столкнутся в ближайшие годы.

Число мест для участников: 25.

Для регистрации и уточнения условий участия отравьте запрос: info@acfe-rus.org

Почему раньше зарегистрироваться для участия – лучше: планирую перед тренингом провести для участников три вебинара, чтобы дать участникам необходимую предварительную информацию.

Рубрики
Business Internal Audit Internal control Investigations Social Engineering Society

Психотехники манипулирования. Часть 13

Сегодня – про приём демагогии: “перевод проблемы на уровень более высоких категорий”. Это когда в ходе дискусии демагог не отвечает на ваш конкретный вопрос, а стремится расширить рамки обсуждения, включить в них как можно большее число объектов и отношений.

Пример категорий по возрастанию степени обобщения: стул – мебель – ТМЦ – расходы – показатели компании.

Или: один предмет – вся совокупность предметов.

Цель демагога: отказаться от прямого ответа на вопрос (согласия с оппонентом, решения проблемы). Так как решение проблемы в глобальном масштабе невозможно (решения нет вообще, оно слишком дорого или долго), то в результате проблема остаётся нерешённой.

Пример такого диалога:

– Нам надо отремонтировать стул.

– Вообще эта проблема должна решаться комплексно. У нас есть и другие стулья, которые могут сломаться, а может быть, есть и другие уже сломанные стулья. Поэтому нам надо провести инвентаризацию мебели – всей, а не только стульев, чтобы выяснить масштаб проблемы и выбрать адекватноей ей решение. Даже если не все стулья сломаны, это не имеет значения. Имеет значение системный подход к решению проблем.

Системный подход подразумевает сбор статистики по выходу мебели из строя. В какие периоды она выходит из строя чаще? Какой оборотный запас стульев нам необходим на время ремонта сломанных? Кто будет отвечать за то, чтобы сотрудники не ломали стулья? Особое внимание надо уделить тем сотрудникам, которые имеют избыточный вес. Для них надо разработать программу закупки более прочных, металлических стульев, а также рассмотреть вопрос мотивации на занятия фитнесом. Кстати, меню в нашей столовой тоже надо пересмотреть с точки здрения здорового образа жизни. Мы ведь все за то, чтобы наши сотрудники не болели и имели высокую производительность труда?

– Все мы теперь еще лучше осознали, что проблема ремонта стула вскрыла много других проблем, которые связаны с ней. Все они должны решаться комплексно, и просто ремонтом одного стула их не решить.

Я предлагаю создать постоянно действующую комиссию по вопросам оптимизации использования и обслуживания материально-технических ценностей. Председателем комиссии будет наш уважаемый директор по административно-хозяйственной части. Предложения по составу комиссии прошу направить мне в течение недели.

Нам нельзя терять время! Первое заседание комиссии состоится через три недели (или в зависимости от расписания участников). Мы рассмотрим целесообразность создания организационного проекта «Эффективный оффис» и скорейшего решения всех указанных выше проблем в кратчайшее время.

– А можно просто отремонтировать один стул?

– Я еще раз обращаю ваше внимание, что только комплексное решение проблемы стула и мебели вообще позволит снизить расходы на ведение бизнеса и поднять производительность труда. Мы что, будем решать проблему ремонта каждого стула индивидуально?

А вы знаете, сколько у нас в компании стульев? А столов? Нет? О чем вы тогда говорите, если не знаете проблемы вообще? На каждом ли стуле есть инвентарный номер? Это не праздные вопросы. Хищения неучтённой мебели – ещё одна связанная проблема. Недавно на улице я встретил человека, который нес стул. И он очень был похож на те стулья, которые стоят в нашем офисе. Вы что, поддерживаете хаос в учёте? Может быть, он вам выгоден для каких-то своих целей, о которых мы пока ещё не знаем?

– И вообще, очень странно ваше упорное внимание именно к этому одному стулу. Кто на нем сидел? Кто его сломал? Может быть, это был ваш стул? Или вы испытываете к нему какой-то нетрадиционный интерес?  Все знают, каким местом вы обычно тесно соприкасаетесь со стульями. Отчего он сломался, кстати? Не слишком ли интенсивно вы на нем, как бы так выразиться, сидели? Не переходит ли это за границы этичного поведения на рабочем месте?

 – Я вообще его никогда в глаза не видел, этот стул!

– А это мы еще посмотрим и выясним. А пока попрошу не отвлекать нас незначащими деталями и перейти к голосованию. Кто за комплексное решение проблемы, а кто за якобы «простой» вариант, который вообще ничего не решит, предлагаемый нашим коллегой с неясными целями?

Продолжение – анализ речи демагога, как противодействовать этому приёму и попрактиковаться в выявлении этого и других приёмов демагогии можно на моём платном паблике: https://www.patreon.com/msbsc

Рубрики
Business Internal Audit Internal control Investigations Social Engineering

Психотехники 9. Социальные доказательства

   Сегодня мы обсуждаем несложную, но очень хорошо работающую технику – “социальное доказательство”. Несложную для понимания, хорошо работающую на практике.

Что такое социальное доказательство, примеры его применения, как его выявлять и как пользоваться в целях личной наживы –

Смотрите и слушайте, и будет вам польза!

 

Рубрики
Business Intelligence Internal Audit Internal control Investigations Social Engineering

Психотехники манипуляции. Часть 7

 

   В ней – разбор домашнего задания, которое подписчики получили в части 6 – про аксиомы контекста. Плюс вводим новое понятие – неопределённость контекста. На примере мультика Пластилиновая ворона.

Неопределённость контекста увеличивает ментальную сложность критического восприятия речи, и в результате человек допускает логические ошибки в анализе утверждений манипулятора, у него снижается уровень критического восприятия и он впадает в транс. А после этого ему можно отдавать команды, которые будут выполнены им неосознанно.

Таким образом, мы вплотную подходим к техникам внушения. Чем дальше в лес, тем толще партизаны…

Видеолекция доступна по подписке на сайте: https://www.patreon.com/msbsc