Рубрики
Business Events Intelligence Internal Audit Internal control Investigations Risk management

Пора в школу

Предлагаю Вам краткую информацию о курсе обучения по темам “Внутренний контроль и безопасность бизнеса”. Сезон 2020-2021.

Рубрики
Business Events Intelligence Internal Audit Internal control Investigations

Тренинг: Защита бизнеса в условиях технологической революции

Дорогие друзья! Предлагаю собраться на тренинг “Защита бизнеса в условиях технологической революции”, который я планирую провести 20-21 мая 2020 г. в Москве.

Зачем он нужен:

Технологическая революция последних лет радикально меняет ландшафт безопасности бизнеса. С одной стороны, появляются новые возможности автоматизированного контроля, использующие технологии интернета вещей (IoT), больших данных (big data), элементов искусственного интеллекта (ИИ). Всё больше информации перемещается из «реального» мира в «виртуальный» и всё больше решений принимается компьютерными программами.

С другой стороны, роль человека не снижается, как этого можно было ожидать, а становится всё более определяющей в управлении процессами, а цена его ошибки или злоупотребления – всё выше.

На тренинге я планирую рассмотреть круг вопросов, наиболее значимых для обеспечения безопасности бизнеса. Это те темы, с которыми я работал больше 10 лет, и которые именно сейчас стали актуальными. Фактически, это объединение информации нескольких моих тренингов в более компактом изложении.

Итак, темы тренинга:

– Организация противодействия хищениям в компании. Опыт создания комплексной antifraud системы.

– Лояльность персонала. Как она влияет на безопасность бизнеса и как сделать персонал лояльным.

– Корпоративная культура как инструмент защиты бизнеса. Что это такое, как она создаётся и работает, как её аудировать.

– Человеческий фактор и катастрофические события в бизнес-процессах. Что такое «человеческий фактор» и как снизить его влияние на бизнес.

– Информационная безопасность и риски бизнеса. Как аудитор, не имеющий специального ИТ образования, может оценить безопасность информационную безопасность в компании. Социальная инженерия и информационная безопасность.

– Технологии интернета вещей во внутреннем контроле. Как организовать или оптимизировать внутренний контроль с помощью технологий интернета вещей. Как использовать большие данные во внутреннем контроле и оценке рисков.

– Новая теория внутреннего контроля. Унификация и автоматизация контрольных процедур, применение методов интеллидженс и оценки рисков в контрольных процедурах.

– Оценка рисков хищений как инструмент снижения уровня хищений в компании. Как внедрить систему оценки рисков злоупотреблений в компании и какой она даёт эффект.

Тренинг рассчитан на внутренних аудиторов, сотрудников служб экономической безопасности, и других сотрудников контрольных подразделений, которые хотят получить новый взгляд на проблемы безопасности бизнеса, с которыми они уже работают или столкнутся в ближайшие годы.

Число мест для участников: 25.

Для регистрации и уточнения условий участия отравьте запрос: info@acfe-rus.org

Почему раньше зарегистрироваться для участия – лучше: планирую перед тренингом провести для участников три вебинара, чтобы дать участникам необходимую предварительную информацию.

Рубрики
Business Events Investigations IT

“А тем временем в подвале…

большевики печатали газету “Искра”. Так было написано в школьном учебнике начальных классов в те ещё времена.

Вот и все мои читатели думают, что я загулял на новогодние праздники и только что с трудом вынул личико из салата Оливье. А вот и нет! Пока вся стана упражнялась в употреблении селёдки под шубой и салата Оливье разными способами, я между делом записал штук шесть небольших уроков по темам безопасности бизнеса для поих подписчиков на Patreon.com. И да, мы их обсуждали, и практиковались, и было всем счастье.

И вам тоже может быть счастье за 5 или 9 евро в месяц, и за годик вы не спеша, маленькими порциями усвоите всё что нужно знать в нашей профессии.

А пока те, кто поторопятся, могут ещё успеть записаться на тренинг по расследованиям, который я проведу 5-7 февраля 2020 года в городе-герое Москве. Только один раз в году.

А ещё 12-13 февраля совместно со славным Сбербанком мы проводим конференцию по информационной безопасности “взгляд изнутри компании”, на которой мы обсудим самые актуальные вопросы обеспечения и тенденций в ИБ. И ни одного продавца волшебных таблеток там не будет. Потому что не фиг.

Рубрики
Business Internal Audit Internal control Investigations Social Engineering Society

Психотехники манипулирования. Часть 13

Сегодня – про приём демагогии: “перевод проблемы на уровень более высоких категорий”. Это когда в ходе дискусии демагог не отвечает на ваш конкретный вопрос, а стремится расширить рамки обсуждения, включить в них как можно большее число объектов и отношений.

Пример категорий по возрастанию степени обобщения: стул – мебель – ТМЦ – расходы – показатели компании.

Или: один предмет – вся совокупность предметов.

Цель демагога: отказаться от прямого ответа на вопрос (согласия с оппонентом, решения проблемы). Так как решение проблемы в глобальном масштабе невозможно (решения нет вообще, оно слишком дорого или долго), то в результате проблема остаётся нерешённой.

Пример такого диалога:

– Нам надо отремонтировать стул.

– Вообще эта проблема должна решаться комплексно. У нас есть и другие стулья, которые могут сломаться, а может быть, есть и другие уже сломанные стулья. Поэтому нам надо провести инвентаризацию мебели – всей, а не только стульев, чтобы выяснить масштаб проблемы и выбрать адекватноей ей решение. Даже если не все стулья сломаны, это не имеет значения. Имеет значение системный подход к решению проблем.

Системный подход подразумевает сбор статистики по выходу мебели из строя. В какие периоды она выходит из строя чаще? Какой оборотный запас стульев нам необходим на время ремонта сломанных? Кто будет отвечать за то, чтобы сотрудники не ломали стулья? Особое внимание надо уделить тем сотрудникам, которые имеют избыточный вес. Для них надо разработать программу закупки более прочных, металлических стульев, а также рассмотреть вопрос мотивации на занятия фитнесом. Кстати, меню в нашей столовой тоже надо пересмотреть с точки здрения здорового образа жизни. Мы ведь все за то, чтобы наши сотрудники не болели и имели высокую производительность труда?

– Все мы теперь еще лучше осознали, что проблема ремонта стула вскрыла много других проблем, которые связаны с ней. Все они должны решаться комплексно, и просто ремонтом одного стула их не решить.

Я предлагаю создать постоянно действующую комиссию по вопросам оптимизации использования и обслуживания материально-технических ценностей. Председателем комиссии будет наш уважаемый директор по административно-хозяйственной части. Предложения по составу комиссии прошу направить мне в течение недели.

Нам нельзя терять время! Первое заседание комиссии состоится через три недели (или в зависимости от расписания участников). Мы рассмотрим целесообразность создания организационного проекта «Эффективный оффис» и скорейшего решения всех указанных выше проблем в кратчайшее время.

– А можно просто отремонтировать один стул?

– Я еще раз обращаю ваше внимание, что только комплексное решение проблемы стула и мебели вообще позволит снизить расходы на ведение бизнеса и поднять производительность труда. Мы что, будем решать проблему ремонта каждого стула индивидуально?

А вы знаете, сколько у нас в компании стульев? А столов? Нет? О чем вы тогда говорите, если не знаете проблемы вообще? На каждом ли стуле есть инвентарный номер? Это не праздные вопросы. Хищения неучтённой мебели – ещё одна связанная проблема. Недавно на улице я встретил человека, который нес стул. И он очень был похож на те стулья, которые стоят в нашем офисе. Вы что, поддерживаете хаос в учёте? Может быть, он вам выгоден для каких-то своих целей, о которых мы пока ещё не знаем?

– И вообще, очень странно ваше упорное внимание именно к этому одному стулу. Кто на нем сидел? Кто его сломал? Может быть, это был ваш стул? Или вы испытываете к нему какой-то нетрадиционный интерес?  Все знают, каким местом вы обычно тесно соприкасаетесь со стульями. Отчего он сломался, кстати? Не слишком ли интенсивно вы на нем, как бы так выразиться, сидели? Не переходит ли это за границы этичного поведения на рабочем месте?

 – Я вообще его никогда в глаза не видел, этот стул!

– А это мы еще посмотрим и выясним. А пока попрошу не отвлекать нас незначащими деталями и перейти к голосованию. Кто за комплексное решение проблемы, а кто за якобы «простой» вариант, который вообще ничего не решит, предлагаемый нашим коллегой с неясными целями?

Продолжение – анализ речи демагога, как противодействовать этому приёму и попрактиковаться в выявлении этого и других приёмов демагогии можно на моём платном паблике: https://www.patreon.com/msbsc

Рубрики
Business Internal Audit Internal control Investigations Social Engineering

Психотехники 9. Социальные доказательства

   Сегодня мы обсуждаем несложную, но очень хорошо работающую технику – “социальное доказательство”. Несложную для понимания, хорошо работающую на практике.

Что такое социальное доказательство, примеры его применения, как его выявлять и как пользоваться в целях личной наживы –

Смотрите и слушайте, и будет вам польза!

 

Рубрики
Business Intelligence Internal Audit Investigations Social Engineering Society

Психотехники часть 8. Анализ текста

Анализируем текст, который периодически видит каждый пользователь Firefox на своем экране. Анализируем на предмет выявления приёмов психотехник манипулирования, которые в нем используются. Я насчитал пять. А вы?

Попробуйте переписать этот текст так, чтобы скрытый смысл стал явным. Ничего себе упражнение, а?

Вот так надо анализировать любой мотивирующий вас на что-то текст.

Смотреть и слушать:

Рубрики
Business Intelligence Internal Audit Internal control Investigations Social Engineering

Психотехники манипуляции. Часть 7

 

   В ней – разбор домашнего задания, которое подписчики получили в части 6 – про аксиомы контекста. Плюс вводим новое понятие – неопределённость контекста. На примере мультика Пластилиновая ворона.

Неопределённость контекста увеличивает ментальную сложность критического восприятия речи, и в результате человек допускает логические ошибки в анализе утверждений манипулятора, у него снижается уровень критического восприятия и он впадает в транс. А после этого ему можно отдавать команды, которые будут выполнены им неосознанно.

Таким образом, мы вплотную подходим к техникам внушения. Чем дальше в лес, тем толще партизаны…

Видеолекция доступна по подписке на сайте: https://www.patreon.com/msbsc

Рубрики
Business Internal Audit Internal control Investigations Social Engineering

Психотехники манипуляции. Часть 6. Аксиомы контекста.

Сегодня продолжаем про психотехники манипулирования для сотрудников контрольных подразделений. Сегодня – один из самых интересных приёмов – использование аксиом контекста. Как загнать в подсознание собеседника мысль о том, что “Выводы аудиторской проверки правильны” – смотрите презентацию и слушайте пояснения.

А моим подписчикам доступно много других материалов в полном объёме.

 

Рубрики
Business Internal Audit Internal control Investigations Social Engineering

Психотехники. Часть 5. Отстройка.

Раз в прошлый раз мы научились подстраиваться (ассоциироваться), то в этот раз поучимся отстраиваться (диссоциироваться). Что в нашей жизни даже намного полезнее.

Слишком много информации со всех сторон атакует наш бедный мозг, и все стремятся возбудить эмоции и заставить нас купить что-то ненужное или поверить во что-то бредовое. Сам с этим борюсь ежедневно. С переменным успехом.

И вот как это делать – и, кстати, отделаться от попыток манипулирования со стороны собеседника – я расскажу вам сегодня. Только пять приёмов, которые для меня работают лучше всего.

А вы мне напишите, какие из них работают лучше для вас.

Рубрики
Business Internal Audit Internal control Investigations Social Engineering

Психотехники. Часть 4.

   В этот тихий воскресный вечер отвечаю на вопросы моих подписчиков и разбираем результаты выполнения домашнего задания.
 
   Отдельное спасибо Ларисе: она просто прекрасно проиллюстрировала использование модальности как инструмента установления раппорта на примере диалога с налоговоым инспектором. Разбираем диалог с точки зрения применения модальностей.
 
   Как, вы не любите налоговых инспекторов и прочих контролёров?
 
   Да вы просто не умеете их готовить никогда не заглядывали к ним в душу. Глубоко и внимательно.
 
   Я вот сколько раз ни общался в последние годы, и всегда мы расставались в полном взаимном счастье от общения. Они нежные, ранимые и замученные судьбой люди. Так же, как и любые сотрудники контрольных подразделений.
 
  Легко ли 8 часов в день быть гадом, вредителем, про которого говорят: “Увидел змею, обойди. Увидел аудитора – убей”?
 
   А вы попробуйте испытать к ним эмпатию, достичь состояния взаимопонимания (раппорт) – и жизнь станет легкой и радостной. И тогда наверняка вдруг….
 
   Смотрите и слушайте: (30% записи в свободном доступе, остальное – по подписке)