ProfDirector
Open in Telegram
В моем канале все, о чем нужно знать независимому директору и не только: 1. Корпоративное управление 2.Стратегический менеджмент 3.Финансовый менеджмент, МСФО 4. HR 5. Организация системы управления рисками, внутреннего контроля и внутреннего аудита
Show moreThe country is not specifiedThe category is not specified
225
Subscribers
No data24 hours
-17 days
-130 days
Posts Archive
225
#управлениерисками
Документ ⬆️— это практическое руководство по комплаенсу для малых и средних предприятий (SME/МСП), подготовленное Институтом Международной торговой палаты (ICC) в 2024 году. Его цель — объяснить бизнесу как выстроить базовую систему комплаенса, особенно в сфере антикоррупции, этики и соблюдения законодательства.
Ключевая идея документа
Комплаенс — это не только борьба с коррупцией, а более широкая система управления рисками и соблюдения правил бизнеса: законов, внутренних политик, этических стандартов, ESG, защиты данных, отношений с контрагентами и т.д. Для МСП комплаенс должен быть простым, пропорциональным рискам и реалистичным по затратам.
Основные темы документа
1. Что такое комплаенс и зачем он нужен
Документ объясняет, что комплаенс — это соблюдение законов, нормативных требований, внутренних политик и этических норм компании. Он нужен для:
снижения юридических и финансовых рисков;
предотвращения коррупции и мошенничества;
защиты репутации;
повышения доверия клиентов, инвесторов и банков.
2. Как построить комплаенс-программу
Минимально эффективная программа должна включать 3 блока:
Prevention (предотвращение) — политики, кодекс поведения, обучение;
Detection (выявление) — мониторинг, каналы жалоб, whistleblowing;
Correction (реагирование) — расследования и дисциплинарные меры.
3. Комплаенс должен быть “в ДНК компании”
Авторы подчеркивают роль собственников и менеджмента: руководство должно “walk the talk” — подавать личный пример, формируя культуру честности и этики. Комплаенс — ответственность не только юристов, а всей организации.
4. Размер бизнеса не оправдание
Даже маленькие компании должны иметь хотя бы базовую комплаенс-программу. Но она должна быть соразмерна рискам и ресурсам: не обязательно отдельный compliance officer — можно назначить ответственное лицо внутри компании.
5. Что должно быть в системе комплаенса
Рекомендуются:
кодекс поведения;
антикоррупционная политика;
due diligence контрагентов;
обучение сотрудников;
процедуры расследования нарушений;
каналы сообщений о нарушениях;
контроль и регулярный мониторинг.
6. Контрактные комплаенс-оговорки
Документ предлагает примеры условий для договоров:
антикоррупционные положения;
обязательства по защите персональных данных;
требования к трудовым стандартам;
право аудита поставщиков и подрядчиков. Это особенно важно в цепочках поставок и международных контрактах.
7. Комплаенс как инвестиция, а не расходы
Одна из главных идей документа: комплаенс — это не cost center, а business enabler. Хорошая система:
помогает выигрывать тендеры;
повышает шанс привлечения инвестиций;
снижает вероятность штрафов и расследований;
улучшает ESG-рейтинг и репутацию.
8. Риски отсутствия комплаенса
Приводятся примеры многомиллиардных штрафов по антикоррупционным законам (например, FCPA США), которые применяются даже к иностранным компаниям. Игнорирование комплаенса может привести к:
штрафам,
исключению из финансируемых проектов,
blacklist международных банков и организаций,
репутационным потерям.
Суть документа в одном предложении
Для МСП комплаенс — это базовая система управления рисками и доверием, которую нужно строить не “для галочки”, а как часть устойчивого бизнеса.
Для вашей практики (консалтинг/риск-менеджмент) этот документ можно использовать как framework для построения минимальной compliance system для SME — особенно как чек-лист: политики → роли → обучение → due diligence → мониторинг → реагирование.
225
#внутреннийаудит
🔥Краткое содержание документа (книги «The Operational Auditing Handbook»):
⬆️ Это практическое руководство по операционному аудиту бизнеса и ИТ-процессов.
📓Книга объясняет, как внутренний аудит помогает компаниям повышать эффективность, управлять рисками и улучшать управление.
🎯Основные идеи:
Операционный аудит — это не только проверка финансов, а комплексная оценка:
эффективности (достижение целей),
эффективности процессов (использование ресурсов),
экономичности (затраты).
✔️Аудит должен быть ориентирован на бизнес-процессы, а не только на отдельные функции или подразделения.
✔️Важна связь трёх элементов:
управление (governance),
управление рисками (risk management),
внутренний контроль (internal control).
⁉️Что рассматривается в книге:
✔️Основы операционного аудита
подходы, цели, область применения;
роль внутреннего аудита в компании;
концепция «3E» (эффективность, результативность, экономичность).
✔️Бизнес-процессы и аудит
как выявлять и анализировать процессы;
формирование «audit universe» (области аудита);
причины слабых процессов и контрольных проблем.
✔️Управление, риски и контроль
модели (например, COSO);
инструменты: матрицы рисков, реестры рисков;
оценка контрольной среды и комплаенса (включая SOX).
✔️Методы и инструменты
самооценка контроля (CSA);
benchmarking (сравнение с лучшими практиками);
value-for-money аудит (оценка «цены-качества»).
✔️Аудит ключевых функций бизнеса
финансы и бухгалтерия;
закупки и контракты;
производство и операции;
маркетинг и продажи;
HR, логистика, безопасность, экология и др.
✔️Аудит информационных технологий
ИТ-стратегия и управление;
безопасность данных;
системы, сети, ПО;
управление изменениями, резервное копирование и др.
‼️Главный вывод:
Книга учит, что внутренний аудит должен:
быть ориентирован на цели бизнеса,
оценивать не только контроль, но и эффективность процессов,
добавлять ценность, помогая улучшать операции и снижать риски.
225
Глобальные тенденции корпоративного управления на 2026 год⤵️
https://www.russellreynolds.com/en/insights/reports-surveys/global-corporate-governance-trends/2026
225
⬆️ Документ “From Guidance to Action: Exploring Practical Enterprise Risk Management” (COSO, 2026) — это практическое руководство по тому, как внедрять и использовать управление рисками на уровне компании (ERM) так, чтобы оно реально влияло на решения бизнеса, а не было формальной отчетностью.
📌 Основная идея документа
Документ объясняет, как превратить ERM:
из формального процесса (отчёты, heat map, списки рисков)
в инструмент для принятия решений и управления стратегией
Ключевой тезис:
👉 Риск-менеджмент должен помогать принимать решения, а не просто фиксировать риски.
📄 ERM: от методологии к реальным решениям
(сжатое содержание документа COSO)
1. Зачем нужен этот документ
Документ показывает, что классический подход к управлению рисками (ERM):
перегружен отчетами
слабо влияет на решения
часто воспринимается как комплаенс
👉 Цель — сделать ERM инструментом управления бизнесом, а не отчетности.
2. Главная проблема ERM сегодня
Во многих компаниях:
есть реестры рисков, heat maps, RCSA
но они не помогают принимать решения
Типичные симптомы:
информация приходит слишком поздно
риски описаны абстрактно
нет связи со стратегией
нет триггеров действий
👉 Итог: ERM = «бумажная активность», а не управленческий инструмент.
3. Ключевая идея документа
👉 Риск = часть стратегии, а не отдельная функция
Каждое стратегическое решение:
содержит риски
требует осознанных допущений
должно иметь условия пересмотра
4. Как выглядит эффективный ERM
❌ Неэффективный ERM:
списки рисков
оценка «вероятность × влияние»
отчеты ради отчетов
реакция постфактум
✅ Эффективный ERM:
встроен в принятие решений
работает через:
сценарии
диапазоны (а не точные цифры)
триггеры действий
фокус на вопросах:
что изменилось?
что важно сейчас?
что делать?
5. Как ERM создает ценность
ERM работает в двух направлениях:
🛡 Защита (protection)
снижение убытков
предотвращение сбоев
защита репутации
🚀 Создание ценности (creation)
выбор лучших стратегий
более быстрые решения
ранние корректировки
выявление возможностей
👉 Ключ: ERM должен улучшать решения, а не только снижать риски.
6. Практическая модель работы
Эффективный ERM = «операционная система», состоящая из:
1. Точек принятия решений
ERM должен быть:
в инвестиционных решениях
в стратегии
в трансформациях
2. Регулярного ритма
синхронизация с бизнес-процессами (не отдельный календарь)
3. Триггеров
заранее определенные условия:
когда пересматривать решение
когда эскалировать
4. Четкой ответственности
риск = ответственность бизнеса, не только risk-функции
7. Новый подход к оценке рисков
Вместо:
баллов и heat map
Используется:
сценарии (лучший / базовый / худший)
диапазоны результатов
ключевые допущения
триггеры пересмотра
👉 Важно не «оценить риск», а понять, когда менять решение.
8. Risk Appetite (аппетит к риску)
Проблема:
часто это формальный документ
Решение:
👉 превратить его в:
конкретные границы
измеримые пороги
понятные действия
3 ключевых вопроса:
Что мы готовы принять?
Как поймем, что граница близко?
Что сделаем при превышении?
9. Отчетность для руководства и совета
Плохая отчетность:
много данных
мало смысла
Хорошая отчетность:
кратко
фокус на изменениях
четкий запрос к руководству
Структура:
что изменилось
что важно
что делаем
что нужно от совета
10. Минимальная модель (если ресурсов мало)
Даже с ограниченными ресурсами ERM может работать:
Каждую неделю:
Определить, что изменилось
Сформулировать 1–2 ключевых решения
Определить триггеры
Назначить ответственных
👉 Главное — не объем, а качество сигналов.
11. 10 ключевых принципов (очень кратко)
Связывать стратегию и риски
Фокус на создании ценности
Делать риск-аппетит практичным
Смотреть на риски портфельно
Приоритет — решения, не документы
Измерять результат, не активность
Управление = поведение, не процессы
Встраивать ERM в бизнес
Развивать открытость
Постоянно учиться
🧠 Итог
👉 ERM эффективен, когда:
помогает принимать решения
ускоряет реакцию на изменения
делает неопределенность управляемой
👉 ERM бесполезен, когда:
это отчеты без действий
формальные оценки без влияния
225
#управлениерисками
📘 Humanitarian Security Risk Management⬆️
Краткое содержание (executive summary)
1. 🎯 Назначение документа
Руководство описывает, как гуманитарным организациям управлять рисками безопасности при работе в нестабильных и опасных условиях (конфликты, кризисы, бедствия).
Ключевая идея:
управление рисками — это не цель, а инструмент для обеспечения помощи людям.
2. ⚠️ Что такое риск и как им управлять
Базовые понятия:
Угроза (threat) — источник потенциального вреда
Уязвимость (vulnerability) — степень подверженности угрозе
Риск (risk) = угроза × уязвимость
Остаточный риск — риск, который остается после всех мер
Управление рисками включает:
Выявление угроз
Оценку вероятности и последствий
Принятие мер по снижению риска
Основные стратегии:
устранение угрозы
снижение вероятности
снижение последствий
3. ⚖️ Баланс: миссия vs безопасность
Организация всегда балансирует между:
выполнением гуманитарной миссии
защитой сотрудников
👉 Чем важнее программа (например, спасение жизней), тем больший риск допустим.
Вводятся ключевые понятия:
risk appetite — допустимый уровень риска
risk threshold — граница, за которую нельзя выходить
4. 🛡 Duty of Care (обязанность заботы)
Организация обязана:
оценивать риски
информировать сотрудников
обучать и готовить их
предотвращать инциденты
реагировать на кризисы
обеспечивать поддержку после инцидентов
❗ Невыполнение может привести к:
юридической ответственности
гибели или травмам сотрудников
5. 👤 Человеко-центричный подход
Новая ключевая концепция документа:
👉 Риски зависят не только от места, но и от личности человека
Факторы риска:
национальность, раса
пол и гендер
религия
здоровье и инвалидность
социальный статус
📌 Один и тот же контекст может быть:
безопасным для одних
опасным для других
➡️ Вывод: безопасность должна быть индивидуализирована
6. 🌍 Контекст и экосистема
Управление безопасностью происходит не изолированно, а в системе:
внутри организации
между гуманитарными агентствами
во взаимодействии с государствами, армией, местными сообществами
📌 Важна координация и партнерство.
7. 🧠 Культура безопасности
Эффективность зависит не только от процедур, но и от культуры:
Признаки сильной культуры:
сотрудники осознают риски
безопасность обсуждается открыто
инциденты не скрываются
ответственность распределена
📌 Без культуры даже лучшие политики не работают.
8. 📡 Новые риски (современные тренды)
Документ выделяет новые угрозы:
дезинформация и пропаганда
киберугрозы и слежка
утечка данных
цифровые атаки
➡️ Безопасность теперь включает цифровую сферу, а не только физическую.
9. 🧩 Практическая система управления
Организация должна выстроить систему, включающую:
политики и процедуры
оценку рисков
планы безопасности
обучение персонала
кризис-менеджмент
коммуникации
ресурсы и финансирование
10. ⚠️ Ключевые выводы
Риск неизбежен — его нельзя устранить полностью
Безопасность — это процесс, а не набор правил
Люди — центр системы, а не только процедуры
Баланс риска и миссии — ключевое управленческое решение
Культура и лидерство критичны для успеха
Риски становятся сложнее (особенно цифровые)
📌 Итог
Документ — это не инструкция “что делать”, а система мышления:
👉 как принимать решения в условиях неопределенности и опасности, не теряя способность выполнять миссию
225
Repost from Бизнес & Нейро: умнее, быстрее, прибыльнее
Вчера провели вебинар по AI для финансовых аналитиков и CFO — без хайпа, только о том, что реально работает в бизнесе.
Если вы были в эфире — напишите, что оказалось самым полезным и что уже готовы внедрять 👇
💡 Что разобрали:
✔️ где AI действительно даёт экономический эффект в финансах, а где — просто «игрушка»
✔️ какие задачи уже сейчас можно автоматизировать: от отчётности до анализа
✔️ как перейти от Excel и ручных моделей к ускоренной аналитике и прогнозированию
✔️ как меняется роль финансового аналитика и CFO — от расчётов к влиянию на решения
📨 Всем участникам уже отправили письмо с записью вебинара.
⚠️ Если не получили — напишите на support@hocktraining.com
⚡️ Для тех, кто пропустил: запись доступна по ссылке после регистрации.
Приятного просмотра и сильных решений!
225
#управлениерисками
⤵️ Документ Environmental and Social Risk Management Framework описывает, как банк Standard Chartered управляет экологическими и социальными рисками (E&S risks) при работе с клиентами и финансировании проектов.
Основная суть документа:
Цель документа
Банк устанавливает систему, которая помогает выявлять, оценивать и контролировать риски, связанные с:
воздействием клиентов на окружающую среду,
нарушением прав человека,
социальными последствиями проектов,
климатическими рисками,
репутационными рисками банка.
Какие риски оцениваются
Рассматриваются:
Environmental risk — возможный ущерб природе,
Social risk — вред людям, сообществам, трудовым правам и правам человека.
Как проходит оценка клиентов
Для клиентов и сделок применяется процедура ESRA (Environmental and Social Risk Assessment):
менеджер оценивает клиента,
присваивается рейтинг:
Compliant — соответствует требованиям,
Near Compliant — есть небольшие отклонения,
Non-Compliant — не соответствует требованиям.
Для каких отраслей контроль усилен
Особое внимание уделяется отраслям с повышенными E&S-рисками:
добыча полезных ископаемых,
угольная энергетика,
инфраструктура,
агробизнес,
химическая промышленность.
Что происходит при несоответствии
Если клиент не соответствует требованиям:
проводится дополнительная проверка,
клиенту дают план корректирующих действий,
если нарушения не устранены — банк может прекратить сотрудничество.
Контроль и мониторинг
Проверки клиентов проводятся регулярно:
ежегодное обновление оценки,
мониторинг негативных событий,
контроль высокорисковых проектов через внешних консультантов.
Если кратко:
Это внутренний регламент банка, который определяет процедуры оценки экологических и социальных рисков клиентов и проектов, чтобы банк не финансировал деятельность, наносящую вред окружающей среде, обществу или репутации банка.
225
#МСФО
часть 2
🔥 Учёт аккредитивов по МСФО
Аккредитив сам по себе может отражаться по-разному в зависимости от его характера.
Если компания открывает покрытый аккредитив
Средства резервируются банком.
Тогда сумма учитывается как:
денежные средства с ограничением использования, либо
прочие оборотные финансовые активы
Проводка:
Дт Денежные средства с ограничением использования
Кт Денежные средства
В отчетности:
отдельной строкой в денежных средствах;
раскрывается ограничение использования по МСФО (IAS) 7 «Отчет о движении денежных средств».
Если аккредитив непокрытый
Это условное обязательство или кредитный лимит банка.
Сам по себе не признаётся обязательством, пока банк не оплатил документы.
После исполнения банком:
Дт Запасы / Основные средства / Расходы
Кт Кредиторская задолженность перед банком
Если компания является банком-эмитентом
Тогда аккредитив может учитываться как:
условное обязательство
либо финансовая гарантия, если есть риск платежа за клиента.
В таком случае применяется МСФО (IFRS) 9 «Финансовые инструменты».
🎯Раскрытие информации
По МСФО (IFRS) 7 «Финансовые инструменты: раскрытие информации» раскрываются:
По финансовым гарантиям:
характер гарантии;
максимальная сумма риска;
сумма резерва;
метод оценки ECL;
кредитный риск.
По аккредитивам:
ограничения по денежным средствам;
условные обязательства;
кредитные риски.
🛠️Ключевой принцип МСФО
Финансовые гарантии:
➡️ признаются как финансовое обязательство
Аккредитивы:
➡️ учёт зависит от экономической сущности:
покрытый — ограниченные денежные средства;
непокрытый — условное обязательство до исполнения;
гарантийный — как финансовая гарантия.
225
#МСФО
Учёт финансовых гарантий и аккредитивов при составлении финансовой отчетности по МСФО регулируется в основном стандартами:
МСФО (IFRS) 9 «Финансовые инструменты»
МСФО (IAS) 32 «Финансовые инструменты: представление информации»
МСФО (IFRS) 7 «Финансовые инструменты: раскрытие информации»
Ниже разберём отдельно ( Часть1):
1. Учёт финансовых гарантий по МСФО
Что такое финансовая гарантия?
Согласно МСФО (IFRS) 9 «Финансовые инструменты», договор финансовой гарантии — это договор, по которому гарант обязан возместить держателю убыток, если должник не исполнит обязательство.
Примеры:
банковская гарантия;
гарантия материнской компании по кредиту дочерней;
гарантия по займу третьего лица.
Первоначальное признание
Финансовая гарантия признаётся:
по справедливой стоимости на дату выдачи гарантии
Если гарантия выдана за вознаграждение, справедливая стоимость обычно равна полученной премии.
Проводка:
Дт Денежные средства
Кт Обязательство по финансовой гарантии
Последующая оценка
После первоначального признания обязательство учитывается по большей из величин:
резерв под ожидаемые кредитные убытки (ECL) по МСФО (IFRS) 9 «Финансовые инструменты»;
первоначально признанная сумма за вычетом амортизации дохода.
То есть:
Обязательство = max (ECL, Неамортизированный остаток гарантии)
Пример:
Компания выдала гарантию на сумму 1 000 000, комиссия банка — 50 000
На дату признания:
Дт Денежные средства 50 000
Кт Обязательство по гарантии 50 000
Через год:
остаток неамортизированного дохода = 20 000
ожидаемый убыток = 35 000
Отражаем 35 000, так как это больше.
Дт Расходы по гарантиям 15 000
Кт Обязательство по гарантии 15 000
В отчётности:
В отчёте о финансовом положении:
отражается в составе:
прочих финансовых обязательств
или резервов
В отчёте о прибылях и убытках:
доход по гарантии амортизируется;
расходы по ожидаемым кредитным убыткам отражаются в прибыли или убытке.
225
#банк
#корпоративноеуправление
#советдиректоров
⬆️ Документ — это учебное пособие по корпоративному управлению в банках, с акцентом на управление рисками и роль совета директоров.
🎯Кратко суть:
✔️Объясняет, чем банки отличаются от других компаний (высокая уязвимость, сильное влияние на экономику).
✔️Показывает, какую роль играет совет директоров в управлении банком, особенно в части рисков.
✔️Описывает систему риск-менеджмента: идентификация, оценка, мониторинг и контроль рисков.
✔️Рассматривает основные банковские риски (кредитный, рыночный, ликвидности, операционный и др.).
✔️Объясняет связь банков с экономикой и причины финансовых кризисов.
✔️Описывает банковское регулирование и надзор (включая роль регуляторов и Базельских принципов).
✔️Даёт лучшие практики корпоративного управления и риск-менеджмента для директоров.
👉 В целом: это практическое руководство для членов советов директоров банков о том, как эффективно управлять банком через систему контроля и управления рисками.
225
Repost from CFO Community
🔥 Почему важно прийти сегодня в 19:00 на открытый урок ?
Потому что большинство компаний живут в иллюзии «всё нормально» пока не сталкиваются с кассовыми разрывами, хаосом в решениях и потерей контроля
Что будет в результате после этого урока:
• Чёткое понимание — финансы у вас управляют бизнесом или просто фиксируют прошлое
• Картина финансовой функции как системы: где опора, а где слабые места
• Ответ на главный вопрос: почему прибыль есть, а денег может не быть
• Понимание, какой именно участок тормозит управляемость компании
• Приоритеты: что менять в первую очередь, чтобы появился контроль и влияние на решения
⚡️И самое главное:
вы перестанете «смотреть на отчёты» и начнёте видеть, как через финансы принимаются решения и управляется бизнес.
🎤 Начинаем прямой эфир в 19:00.
🔗 Зарегистрироваться на урок →
225
Repost from CFO Community
📊 Сегодня в 19:00 — разберём в прямом эфире с экспертом ключевые вопросы, от которых зависит управляемость бизнеса:
• чем отличается бухгалтерский учёт от финансового управления
• как отличить внешнюю стабильность от реальной управляемости
• из каких элементов состоит финансовая функция компании
• как определить уровень зрелости финансов и найти слабые места в системе
⚡Этот открытый урок — возможность посмотреть на финансы не как на отчётность, а как на систему, от которой зависит качество управленческих решений.
⏰ Начинаем сегодня в 19:00 (Мск)
🔗 Регистрация на урок →
225
⬆️Это документ-сборник кейсов под названием “Corporate Governance Failure 101”, и он посвящён провалам корпоративного управления в крупнейших компаниях мира.
‼️ Суть документа
Он представляет собой подробный разбор более 100 корпоративных скандалов и банкротств (например, Enron, WorldCom, Lehman Brothers, Volkswagen, Wirecard и др.)
💁Что внутри каждого кейса
Каждый случай описан по одной логике:
краткая информация о компании
что произошло (суть скандала)
хронология событий
как раскрыли нарушение
как именно была совершена ошибка/мошенничество
причины (мотивация менеджмента)
ответственные лица
ключевые провалы:
корпоративное управление
внутренний контроль
аудит
риск-менеджмент
последствия (суды, штрафы, банкротства, реформы)
уроки (lessons learned)
🎯Главная идея документа
Документ показывает, что в большинстве случаев проблемы повторяются:
слабый internal control
неэффективный board oversight
манипуляции финансовой отчетностью
конфликт интересов и жадность менеджмента
провалы внешнего и внутреннего аудита
⁉️Зачем он нужен
Это по сути:
учебное пособие по corporate governance и risk management
база кейсов для:
внутреннего аудита
комплаенса
построения системы внутреннего контроля
обучения менеджмента
