ProfDirector
الذهاب إلى القناة على Telegram
В моем канале все, о чем нужно знать независимому директору и не только: 1. Корпоративное управление 2.Стратегический менеджмент 3.Финансовый менеджмент, МСФО 4. HR 5. Организация системы управления рисками, внутреннего контроля и внутреннего аудита
إظهار المزيدلم يتم تحديد البلدالفئة غير محددة
225
المشتركون
لا توجد بيانات24 ساعات
لا توجد بيانات7 أيام
-130 أيام
أرشيف المشاركات
225
⬆️ Документ “From Guidance to Action: Exploring Practical Enterprise Risk Management” (COSO, 2026) — это практическое руководство по тому, как внедрять и использовать управление рисками на уровне компании (ERM) так, чтобы оно реально влияло на решения бизнеса, а не было формальной отчетностью.
📌 Основная идея документа
Документ объясняет, как превратить ERM:
из формального процесса (отчёты, heat map, списки рисков)
в инструмент для принятия решений и управления стратегией
Ключевой тезис:
👉 Риск-менеджмент должен помогать принимать решения, а не просто фиксировать риски.
📄 ERM: от методологии к реальным решениям
(сжатое содержание документа COSO)
1. Зачем нужен этот документ
Документ показывает, что классический подход к управлению рисками (ERM):
перегружен отчетами
слабо влияет на решения
часто воспринимается как комплаенс
👉 Цель — сделать ERM инструментом управления бизнесом, а не отчетности.
2. Главная проблема ERM сегодня
Во многих компаниях:
есть реестры рисков, heat maps, RCSA
но они не помогают принимать решения
Типичные симптомы:
информация приходит слишком поздно
риски описаны абстрактно
нет связи со стратегией
нет триггеров действий
👉 Итог: ERM = «бумажная активность», а не управленческий инструмент.
3. Ключевая идея документа
👉 Риск = часть стратегии, а не отдельная функция
Каждое стратегическое решение:
содержит риски
требует осознанных допущений
должно иметь условия пересмотра
4. Как выглядит эффективный ERM
❌ Неэффективный ERM:
списки рисков
оценка «вероятность × влияние»
отчеты ради отчетов
реакция постфактум
✅ Эффективный ERM:
встроен в принятие решений
работает через:
сценарии
диапазоны (а не точные цифры)
триггеры действий
фокус на вопросах:
что изменилось?
что важно сейчас?
что делать?
5. Как ERM создает ценность
ERM работает в двух направлениях:
🛡 Защита (protection)
снижение убытков
предотвращение сбоев
защита репутации
🚀 Создание ценности (creation)
выбор лучших стратегий
более быстрые решения
ранние корректировки
выявление возможностей
👉 Ключ: ERM должен улучшать решения, а не только снижать риски.
6. Практическая модель работы
Эффективный ERM = «операционная система», состоящая из:
1. Точек принятия решений
ERM должен быть:
в инвестиционных решениях
в стратегии
в трансформациях
2. Регулярного ритма
синхронизация с бизнес-процессами (не отдельный календарь)
3. Триггеров
заранее определенные условия:
когда пересматривать решение
когда эскалировать
4. Четкой ответственности
риск = ответственность бизнеса, не только risk-функции
7. Новый подход к оценке рисков
Вместо:
баллов и heat map
Используется:
сценарии (лучший / базовый / худший)
диапазоны результатов
ключевые допущения
триггеры пересмотра
👉 Важно не «оценить риск», а понять, когда менять решение.
8. Risk Appetite (аппетит к риску)
Проблема:
часто это формальный документ
Решение:
👉 превратить его в:
конкретные границы
измеримые пороги
понятные действия
3 ключевых вопроса:
Что мы готовы принять?
Как поймем, что граница близко?
Что сделаем при превышении?
9. Отчетность для руководства и совета
Плохая отчетность:
много данных
мало смысла
Хорошая отчетность:
кратко
фокус на изменениях
четкий запрос к руководству
Структура:
что изменилось
что важно
что делаем
что нужно от совета
10. Минимальная модель (если ресурсов мало)
Даже с ограниченными ресурсами ERM может работать:
Каждую неделю:
Определить, что изменилось
Сформулировать 1–2 ключевых решения
Определить триггеры
Назначить ответственных
👉 Главное — не объем, а качество сигналов.
11. 10 ключевых принципов (очень кратко)
Связывать стратегию и риски
Фокус на создании ценности
Делать риск-аппетит практичным
Смотреть на риски портфельно
Приоритет — решения, не документы
Измерять результат, не активность
Управление = поведение, не процессы
Встраивать ERM в бизнес
Развивать открытость
Постоянно учиться
🧠 Итог
👉 ERM эффективен, когда:
помогает принимать решения
ускоряет реакцию на изменения
делает неопределенность управляемой
👉 ERM бесполезен, когда:
это отчеты без действий
формальные оценки без влияния
225
#управлениерисками
📘 Humanitarian Security Risk Management⬆️
Краткое содержание (executive summary)
1. 🎯 Назначение документа
Руководство описывает, как гуманитарным организациям управлять рисками безопасности при работе в нестабильных и опасных условиях (конфликты, кризисы, бедствия).
Ключевая идея:
управление рисками — это не цель, а инструмент для обеспечения помощи людям.
2. ⚠️ Что такое риск и как им управлять
Базовые понятия:
Угроза (threat) — источник потенциального вреда
Уязвимость (vulnerability) — степень подверженности угрозе
Риск (risk) = угроза × уязвимость
Остаточный риск — риск, который остается после всех мер
Управление рисками включает:
Выявление угроз
Оценку вероятности и последствий
Принятие мер по снижению риска
Основные стратегии:
устранение угрозы
снижение вероятности
снижение последствий
3. ⚖️ Баланс: миссия vs безопасность
Организация всегда балансирует между:
выполнением гуманитарной миссии
защитой сотрудников
👉 Чем важнее программа (например, спасение жизней), тем больший риск допустим.
Вводятся ключевые понятия:
risk appetite — допустимый уровень риска
risk threshold — граница, за которую нельзя выходить
4. 🛡 Duty of Care (обязанность заботы)
Организация обязана:
оценивать риски
информировать сотрудников
обучать и готовить их
предотвращать инциденты
реагировать на кризисы
обеспечивать поддержку после инцидентов
❗ Невыполнение может привести к:
юридической ответственности
гибели или травмам сотрудников
5. 👤 Человеко-центричный подход
Новая ключевая концепция документа:
👉 Риски зависят не только от места, но и от личности человека
Факторы риска:
национальность, раса
пол и гендер
религия
здоровье и инвалидность
социальный статус
📌 Один и тот же контекст может быть:
безопасным для одних
опасным для других
➡️ Вывод: безопасность должна быть индивидуализирована
6. 🌍 Контекст и экосистема
Управление безопасностью происходит не изолированно, а в системе:
внутри организации
между гуманитарными агентствами
во взаимодействии с государствами, армией, местными сообществами
📌 Важна координация и партнерство.
7. 🧠 Культура безопасности
Эффективность зависит не только от процедур, но и от культуры:
Признаки сильной культуры:
сотрудники осознают риски
безопасность обсуждается открыто
инциденты не скрываются
ответственность распределена
📌 Без культуры даже лучшие политики не работают.
8. 📡 Новые риски (современные тренды)
Документ выделяет новые угрозы:
дезинформация и пропаганда
киберугрозы и слежка
утечка данных
цифровые атаки
➡️ Безопасность теперь включает цифровую сферу, а не только физическую.
9. 🧩 Практическая система управления
Организация должна выстроить систему, включающую:
политики и процедуры
оценку рисков
планы безопасности
обучение персонала
кризис-менеджмент
коммуникации
ресурсы и финансирование
10. ⚠️ Ключевые выводы
Риск неизбежен — его нельзя устранить полностью
Безопасность — это процесс, а не набор правил
Люди — центр системы, а не только процедуры
Баланс риска и миссии — ключевое управленческое решение
Культура и лидерство критичны для успеха
Риски становятся сложнее (особенно цифровые)
📌 Итог
Документ — это не инструкция “что делать”, а система мышления:
👉 как принимать решения в условиях неопределенности и опасности, не теряя способность выполнять миссию
225
Repost from Бизнес & Нейро: умнее, быстрее, прибыльнее
Вчера провели вебинар по AI для финансовых аналитиков и CFO — без хайпа, только о том, что реально работает в бизнесе.
Если вы были в эфире — напишите, что оказалось самым полезным и что уже готовы внедрять 👇
💡 Что разобрали:
✔️ где AI действительно даёт экономический эффект в финансах, а где — просто «игрушка»
✔️ какие задачи уже сейчас можно автоматизировать: от отчётности до анализа
✔️ как перейти от Excel и ручных моделей к ускоренной аналитике и прогнозированию
✔️ как меняется роль финансового аналитика и CFO — от расчётов к влиянию на решения
📨 Всем участникам уже отправили письмо с записью вебинара.
⚠️ Если не получили — напишите на support@hocktraining.com
⚡️ Для тех, кто пропустил: запись доступна по ссылке после регистрации.
Приятного просмотра и сильных решений!
225
#управлениерисками
⤵️ Документ Environmental and Social Risk Management Framework описывает, как банк Standard Chartered управляет экологическими и социальными рисками (E&S risks) при работе с клиентами и финансировании проектов.
Основная суть документа:
Цель документа
Банк устанавливает систему, которая помогает выявлять, оценивать и контролировать риски, связанные с:
воздействием клиентов на окружающую среду,
нарушением прав человека,
социальными последствиями проектов,
климатическими рисками,
репутационными рисками банка.
Какие риски оцениваются
Рассматриваются:
Environmental risk — возможный ущерб природе,
Social risk — вред людям, сообществам, трудовым правам и правам человека.
Как проходит оценка клиентов
Для клиентов и сделок применяется процедура ESRA (Environmental and Social Risk Assessment):
менеджер оценивает клиента,
присваивается рейтинг:
Compliant — соответствует требованиям,
Near Compliant — есть небольшие отклонения,
Non-Compliant — не соответствует требованиям.
Для каких отраслей контроль усилен
Особое внимание уделяется отраслям с повышенными E&S-рисками:
добыча полезных ископаемых,
угольная энергетика,
инфраструктура,
агробизнес,
химическая промышленность.
Что происходит при несоответствии
Если клиент не соответствует требованиям:
проводится дополнительная проверка,
клиенту дают план корректирующих действий,
если нарушения не устранены — банк может прекратить сотрудничество.
Контроль и мониторинг
Проверки клиентов проводятся регулярно:
ежегодное обновление оценки,
мониторинг негативных событий,
контроль высокорисковых проектов через внешних консультантов.
Если кратко:
Это внутренний регламент банка, который определяет процедуры оценки экологических и социальных рисков клиентов и проектов, чтобы банк не финансировал деятельность, наносящую вред окружающей среде, обществу или репутации банка.
225
#МСФО
часть 2
🔥 Учёт аккредитивов по МСФО
Аккредитив сам по себе может отражаться по-разному в зависимости от его характера.
Если компания открывает покрытый аккредитив
Средства резервируются банком.
Тогда сумма учитывается как:
денежные средства с ограничением использования, либо
прочие оборотные финансовые активы
Проводка:
Дт Денежные средства с ограничением использования
Кт Денежные средства
В отчетности:
отдельной строкой в денежных средствах;
раскрывается ограничение использования по МСФО (IAS) 7 «Отчет о движении денежных средств».
Если аккредитив непокрытый
Это условное обязательство или кредитный лимит банка.
Сам по себе не признаётся обязательством, пока банк не оплатил документы.
После исполнения банком:
Дт Запасы / Основные средства / Расходы
Кт Кредиторская задолженность перед банком
Если компания является банком-эмитентом
Тогда аккредитив может учитываться как:
условное обязательство
либо финансовая гарантия, если есть риск платежа за клиента.
В таком случае применяется МСФО (IFRS) 9 «Финансовые инструменты».
🎯Раскрытие информации
По МСФО (IFRS) 7 «Финансовые инструменты: раскрытие информации» раскрываются:
По финансовым гарантиям:
характер гарантии;
максимальная сумма риска;
сумма резерва;
метод оценки ECL;
кредитный риск.
По аккредитивам:
ограничения по денежным средствам;
условные обязательства;
кредитные риски.
🛠️Ключевой принцип МСФО
Финансовые гарантии:
➡️ признаются как финансовое обязательство
Аккредитивы:
➡️ учёт зависит от экономической сущности:
покрытый — ограниченные денежные средства;
непокрытый — условное обязательство до исполнения;
гарантийный — как финансовая гарантия.
225
#МСФО
Учёт финансовых гарантий и аккредитивов при составлении финансовой отчетности по МСФО регулируется в основном стандартами:
МСФО (IFRS) 9 «Финансовые инструменты»
МСФО (IAS) 32 «Финансовые инструменты: представление информации»
МСФО (IFRS) 7 «Финансовые инструменты: раскрытие информации»
Ниже разберём отдельно ( Часть1):
1. Учёт финансовых гарантий по МСФО
Что такое финансовая гарантия?
Согласно МСФО (IFRS) 9 «Финансовые инструменты», договор финансовой гарантии — это договор, по которому гарант обязан возместить держателю убыток, если должник не исполнит обязательство.
Примеры:
банковская гарантия;
гарантия материнской компании по кредиту дочерней;
гарантия по займу третьего лица.
Первоначальное признание
Финансовая гарантия признаётся:
по справедливой стоимости на дату выдачи гарантии
Если гарантия выдана за вознаграждение, справедливая стоимость обычно равна полученной премии.
Проводка:
Дт Денежные средства
Кт Обязательство по финансовой гарантии
Последующая оценка
После первоначального признания обязательство учитывается по большей из величин:
резерв под ожидаемые кредитные убытки (ECL) по МСФО (IFRS) 9 «Финансовые инструменты»;
первоначально признанная сумма за вычетом амортизации дохода.
То есть:
Обязательство = max (ECL, Неамортизированный остаток гарантии)
Пример:
Компания выдала гарантию на сумму 1 000 000, комиссия банка — 50 000
На дату признания:
Дт Денежные средства 50 000
Кт Обязательство по гарантии 50 000
Через год:
остаток неамортизированного дохода = 20 000
ожидаемый убыток = 35 000
Отражаем 35 000, так как это больше.
Дт Расходы по гарантиям 15 000
Кт Обязательство по гарантии 15 000
В отчётности:
В отчёте о финансовом положении:
отражается в составе:
прочих финансовых обязательств
или резервов
В отчёте о прибылях и убытках:
доход по гарантии амортизируется;
расходы по ожидаемым кредитным убыткам отражаются в прибыли или убытке.
225
#банк
#корпоративноеуправление
#советдиректоров
⬆️ Документ — это учебное пособие по корпоративному управлению в банках, с акцентом на управление рисками и роль совета директоров.
🎯Кратко суть:
✔️Объясняет, чем банки отличаются от других компаний (высокая уязвимость, сильное влияние на экономику).
✔️Показывает, какую роль играет совет директоров в управлении банком, особенно в части рисков.
✔️Описывает систему риск-менеджмента: идентификация, оценка, мониторинг и контроль рисков.
✔️Рассматривает основные банковские риски (кредитный, рыночный, ликвидности, операционный и др.).
✔️Объясняет связь банков с экономикой и причины финансовых кризисов.
✔️Описывает банковское регулирование и надзор (включая роль регуляторов и Базельских принципов).
✔️Даёт лучшие практики корпоративного управления и риск-менеджмента для директоров.
👉 В целом: это практическое руководство для членов советов директоров банков о том, как эффективно управлять банком через систему контроля и управления рисками.
225
Repost from CFO Community
🔥 Почему важно прийти сегодня в 19:00 на открытый урок ?
Потому что большинство компаний живут в иллюзии «всё нормально» пока не сталкиваются с кассовыми разрывами, хаосом в решениях и потерей контроля
Что будет в результате после этого урока:
• Чёткое понимание — финансы у вас управляют бизнесом или просто фиксируют прошлое
• Картина финансовой функции как системы: где опора, а где слабые места
• Ответ на главный вопрос: почему прибыль есть, а денег может не быть
• Понимание, какой именно участок тормозит управляемость компании
• Приоритеты: что менять в первую очередь, чтобы появился контроль и влияние на решения
⚡️И самое главное:
вы перестанете «смотреть на отчёты» и начнёте видеть, как через финансы принимаются решения и управляется бизнес.
🎤 Начинаем прямой эфир в 19:00.
🔗 Зарегистрироваться на урок →
225
Repost from CFO Community
📊 Сегодня в 19:00 — разберём в прямом эфире с экспертом ключевые вопросы, от которых зависит управляемость бизнеса:
• чем отличается бухгалтерский учёт от финансового управления
• как отличить внешнюю стабильность от реальной управляемости
• из каких элементов состоит финансовая функция компании
• как определить уровень зрелости финансов и найти слабые места в системе
⚡Этот открытый урок — возможность посмотреть на финансы не как на отчётность, а как на систему, от которой зависит качество управленческих решений.
⏰ Начинаем сегодня в 19:00 (Мск)
🔗 Регистрация на урок →
225
⬆️Это документ-сборник кейсов под названием “Corporate Governance Failure 101”, и он посвящён провалам корпоративного управления в крупнейших компаниях мира.
‼️ Суть документа
Он представляет собой подробный разбор более 100 корпоративных скандалов и банкротств (например, Enron, WorldCom, Lehman Brothers, Volkswagen, Wirecard и др.)
💁Что внутри каждого кейса
Каждый случай описан по одной логике:
краткая информация о компании
что произошло (суть скандала)
хронология событий
как раскрыли нарушение
как именно была совершена ошибка/мошенничество
причины (мотивация менеджмента)
ответственные лица
ключевые провалы:
корпоративное управление
внутренний контроль
аудит
риск-менеджмент
последствия (суды, штрафы, банкротства, реформы)
уроки (lessons learned)
🎯Главная идея документа
Документ показывает, что в большинстве случаев проблемы повторяются:
слабый internal control
неэффективный board oversight
манипуляции финансовой отчетностью
конфликт интересов и жадность менеджмента
провалы внешнего и внутреннего аудита
⁉️Зачем он нужен
Это по сути:
учебное пособие по corporate governance и risk management
база кейсов для:
внутреннего аудита
комплаенса
построения системы внутреннего контроля
обучения менеджмента
225
#МСФО
⬆️ Документ посвящён международным стандартам бухгалтерского учёта (IAS) и финансовой отчётности (IFRS) и их роли в выявлении финансового мошенничества.
Основные идеи:
🎯IAS и IFRS обеспечивают прозрачность, сопоставимость и достоверность финансовой отчётности.
🎯Рассматриваются ключевые стандарты (например, по запасам, выручке, активам, денежным потокам) и объясняется, как их требования помогают обнаруживать признаки мошенничества.
🎯Приводятся практические примеры: завышение прибыли, сокрытие обязательств, манипуляции с выручкой, активами или связанными сторонами.
🎯Показано, что аудиторы используют эти стандарты для выявления несоответствий и “красных флагов”.
🎯Отмечено, что стандарты не гарантируют полную защиту от мошенничества, поэтому важны аудит и внутренний контроль.
‼️Итог:
Документ объясняет, как международные стандарты отчётности помогают выявлять финансовые нарушения и повышают надёжность финансовых данных.
225
Repost from Просто о Советах Директоров
🙂 Совет директоров и когнитивные ловушки
Иногда совет директоров воспринимают как орган контроля или стратегию сверху.
Но есть более простая и очень практичная роль.
Совет директоров нужен, чтобы снижать ошибки мышления в управлении.
Например:
Уже решили, сами в это верим и теперь ищем подтверждения.
Особенно, если в это верит харизматичные СЕО или собственник...
Или
Мы уже вложились, нельзя останавливаться.
Проект идет хуже ожиданий, но инвестиции продолжаются.
Аргумент знакомый: мы уже столько вложили и сделали, давайте еще попробуем.
Совет задает неприятный, но важный вопрос:
если бы мы начинали сегодня с нуля, мы бы в это пошли?
Иногда после этого проект останавливают.
Или еще вот из часто встречающегося
Избыточная уверенность.
Команда уверена, что:
- интеграция пройдет быстро
- рынок примет продукт
- синергия появится
Так часто происходит в M&A или запуске новых бизнесов.
Совет в таких ситуациях просто просит:
- альтернативный сценарий
- риски
- чувствительность модели
И уровень уверенности становится более реалистичным.
И самая опасная ситуация - это когда все согласны.
Никто не спорит, вопросов мало, решение проходит быстро.
Снаружи это выглядит как эффективность.
Хороший совет делает наоборот, он создает дискуссию:
- кто не согласен?
- где слабые места?
- что мы не видим?
В этом смысле совет директоров - это не орган, который принимает решения.
Это орган, который помогает не принять неправильные.
225
⬆️ Документ “Internal Audit in the Age of Generative AI” — это практическое руководство о том, как внедрять генеративный ИИ (GenAI) во внутренний аудит.
📌 О чем документ
Это руководство объясняет, как функции внутреннего аудита адаптироваться к эпохе искусственного интеллекта и использовать его для повышения эффективности и ценности.
🎯 Основная идея
Генеративный ИИ:
• меняет подход к аудиту,
• позволяет быстрее анализировать данные,
• помогает находить риски и давать рекомендации.
👉 Но при этом аудит должен:
• контролировать риски ИИ,
• внедрять его ответственно и стратегически.
🧩 Ключевые блоки документа
1. Стратегия GenAI
Как встроить ИИ в стратегию внутреннего аудита:
• увязать с международными стандартами (IIA)
• определить цели (эффективность, аналитика, advisory)
• учесть риски и ограничения
2. Дорожная карта внедрения
Предлагается 5 уровней зрелости ИИ в аудите:
1. Использование промптов
2. Библиотека промптов
3. Настройка моделей под аудит
4. Интеграция с внутренними данными (RAG)
5. Автономные AI-агенты
👉 Идея: двигаться поэтапно, а не сразу «всё автоматизировать».
3. Практическое внедрение
Что нужно для успеха:
• обучение сотрудников
• качественные данные
• участие IT и руководства
• система управления и контроля ИИ
4. Риски и ошибки
Типичные проблемы:
• завышенные ожидания от ИИ
• сопротивление сотрудников
• плохие данные
• отсутствие стратегии
👉 Даются рекомендации, как этого избежать.
5. Будущее внутреннего аудита
Роль аудита меняется:
• от «проверяющего» → к стратегическому советнику
• больше аналитики и прогнозирования
• меньше ручной работы
💡 Главный вывод
Документ говорит:
Внутренний аудит должен не просто проверять ИИ, а сам стать лидером его внедрения в организации.
