fa
Feedback
ProfDirector

ProfDirector

رفتن به کانال در Telegram

В моем канале все, о чем нужно знать независимому директору и не только: 1. Корпоративное управление 2.Стратегический менеджмент 3.Финансовый менеджмент, МСФО 4. HR 5. Организация системы управления рисками, внутреннего контроля и внутреннего аудита

نمایش بیشتر
کشور مشخص نشده استدسته بندی مشخص نشده است
225
مشترکین
اطلاعاتی وجود ندارد24 ساعت
اطلاعاتی وجود ندارد7 روز
-130 روز
آرشیو پست ها
Аудит риск культуры.pdf10.60 MB

#управлениерисками Определение перечня коррупционно-уязвимых должностей является одним из ключевых элементов оценки коррупционных рисков, предусмотренных пунктом 3.2 Постановления НБРБ № 21. При этом регулятор требует не просто составить список должностей, а обосновать, почему именно эти работники могут быть вовлечены в коррупционные проявления в силу своих служебных обязанностей. Международная практика (UNODC, OECD, World Bank, Transparency International) исходит из принципа, что коррупционно-уязвимой является не должность сама по себе, а совокупность полномочий, создающих возможность получения неправомерной выгоды.

⤴️Это Руководство следует использовать вместе с прилагаемым рабочим файлом Microsoft Excel “Риски организаций и бизнес- процессов”. ‼️В Руководстве объясняется, как внутренние аудиторы и другие пользователи могут применять рабочий файл для сопровождения следующих процессов: ▪️ Стратегическое и риск-ориентированное планирование аудита и эффективное определение объемов проверки. ▪️ Содержательное обсуждение риск-аппетита организации с Советом директоров и высшим менеджментом компании. ▪️ Приведение в соответствие рисков на уровне предприятия с рисками на уровне бизнес-процессов. ▪️ Координация взаимодействия между сторонами, обеспечивающими уверенность (assurance). 🔥Руководство и рабочий файл предназначены для того, чтобы помочь в разработке и управлении структурированной программой управления рисками организации, которая включает в себя процессы, с помощью которых организация выявляет, оценивает, управляет и отслеживает риски. Цель процесса управления рисками организации состоит в том, чтобы дать целостное представление о рисках компании и определить стратегии их снижения в соответствии с ее риск-аппетитом. В соответствии с Моделью трех линий IIA, функции второй линии поддерживают процессы управления рисками и контролями, в то время как функция внутреннего аудита обеспечивает их независимую и объективную оценку и предоставляет рекомендации относительно их эффективностиё

#внутреннийаудит

#внутреннийаудит

Документ «Внедрение антикоррупционного комплаенса в малых и средних предприятиях государств Центральной Азии. Практическое руководство» посвящен созданию и внедрению системы антикоррупционного комплаенса в МСП. Краткое содержание Руководство объясняет, как малым и средним предприятиям: ✔️организовать функцию комплаенса и назначить ответственных лиц; ✔️выявлять и оценивать коррупционные риски; ✔️управлять конфликтами интересов, подарками, спонсорством и представительскими расходами; ✔️проводить антикоррупционный due diligence контрагентов; ✔️включать антикоррупционные положения в договоры; ✔️создавать каналы для сообщений о коррупции и проводить внутренние расследования; ✔️реагировать на коррупционные инциденты; ✔️обучать сотрудников вопросам антикоррупционного поведения; ✔️разрабатывать внутренние политики и кодексы поведения; ✔️внедрять комплаенс-процедуры в повседневную деятельность компании. Особенность документа 🌐Практически каждый раздел содержит готовые примеры запросов (prompt'ов) для искусственного интеллекта, которые помогают: ✔️проводить оценку коррупционных рисков; ✔️разрабатывать политики и процедуры; ✔️создавать карты рисков; ✔️готовить программы обучения; ✔️проводить проверки контрагентов; ✔️разрабатывать шаблоны документов и расследований. Основная идея 👁‍🗨Документ показывает, что даже при ограниченных ресурсах МСП могут построить эффективную систему антикоррупционного комплаенса, используя международные стандарты и современные инструменты искусственного интеллекта для подготовки документов, оценки рисков и обучения персонала. 🔊Для специалиста по внутреннему контролю, рискам или комплаенсу этот документ представляет собой практический чек-лист по построению антикоррупционной программы МСП с использованием ИИ.

Establishing_effective_anticorruption_compliance_mechanisms_CABIN.pdf3.76 MB

​​Спасибо, что пользуетесь - @SaveAsBot'ом

интересно:) я об этом говорила год назад на семинаре для советов директоров: если мы уж собираемся копировать китайскую модель управления, то нужно на нее смотреть в комплексе, в том числе и на подготовку кадров в лучших вузах. Пока все соревновались в продуктах, они выиграли войну за то, из чего они сделаны 🇨🇳 80% себестоимости многих устройств — компонентная база, а не сборка, бренд или дизайн. Тот, кто контролирует компоненты — контролирует рынок. Китай понял это 30 лет назад и рискнул, не став гнаться за лучшим продуктом. Страна направила государственные деньги в мегафабрики по производству компонентной базы, тихо и методично, наращивая своё влияние. Владимир Хлебников, резидент чаптера Игоря Рыбакова, основатель «Парус электро» и «Связь инжиниринг» — о логике, которую мы только начинаем понимать⤵️

#внутреннийаудит #риски Документ⬆️ “The Role of the Internal Auditor: Assessing and Responding to Fraud Risk” посвящён роли внутреннего аудита в выявлении, оценке и предотвращении мошенничества в организациях. Он подготовлен коалицией Anti-Fraud Collaboration при участии The Institute of Internal Auditors, Association of Certified Fraud Examiners и других профессиональных организаций. 🎯Основная идея документа: внутренний аудит — это не просто проверка процессов, а независимая функция, которая помогает компании предотвращать и обнаруживать мошенничество через оценку рисков, контрольной среды и корпоративной культуры. ⚠️Ключевые темы документа 1. Роль внутреннего аудитора в борьбе с мошенничеством Документ объясняет, что внутренний аудит: оценивает fraud-риски, проверяет эффективность антифрод-контролей, анализирует уязвимости процессов, помогает менеджменту улучшать систему контроля. Также подчеркивается связь с моделью Three Lines Model: 1-я линия — операционный менеджмент, 2-я линия — риск-менеджмент/комплаенс, 3-я линия — внутренний аудит как независимая assurance-функция. 2. Профессиональный скептицизм (Professional Skepticism) Один из центральных разделов. Документ объясняет, что внутренний аудитор должен: не принимать информацию «на веру», задавать неудобные вопросы, проверять объяснения менеджмента, искать аномалии и несоответствия. Приводятся реальные кейсы: сотрудник скрывал мошеннические операции через корректировки и reversals; отсутствие segregation of duties позволило злоупотреблять доступами; манипуляции с reconciliation items скрывали проблемную дебиторскую задолженность более 7 лет. 3. Fraud Triangle (Треугольник мошенничества) Документ подробно использует классическую модель: \text{Fraud Triangle: Pressure + Opportunity + Rationalization} Три элемента: Pressure — давление (долги, KPI, планы продаж), Opportunity — возможность (слабые контроли), Rationalization — оправдание (“компания и так богатая”). Особый акцент: внутренний аудит сильнее всего влияет именно на Opportunity — через улучшение контролей и segregation of duties. 4. Fraud Brainstorming Документ рекомендует проводить специальные brainstorming-сессии: как можно украсть, где можно обойти контроль, какие схемы встречались в других компаниях, какие процессы наиболее уязвимы. Интересно, что отдельно упоминается использование генеративного AI для моделирования fraud-сценариев и поиска уязвимостей. 5. Использование data analytics Документ подчеркивает важность: анализа транзакций, поиска outliers, выявления manual overrides, анализа разделения обязанностей, обнаружения аномалий в больших массивах данных. Пример: анализ кредитного портфеля банка может выявить скрытую концентрацию риска, которую менеджмент недооценивает. 6. Обучение внутренних аудиторов fraud-рискам Документ считает fraud training обязательным: знание red flags, понимание новых fraud-схем, awareness по cyberfraud, навыки расследования и анализа данных. Приводятся типичные red flags: жизнь не по средствам, финансовые проблемы, слишком тесные связи с поставщиками, нежелание делегировать, агрессивность и defensive behavior. 7. Разница между ошибкой и мошенничеством Главное отличие: ошибка — непреднамеренная, fraud — умышленный act с concealment. Документ советует обращать внимание: на повторяемость, попытки скрыть проблему, отсутствие логичных объяснений, unwillingness to correct mistakes. ‼️Главный вывод документа Документ продвигает современный подход: внутренний аудит должен быть активным участником fraud risk management, а не просто выполнять контрольные процедуры.

afc_role_of_the_internal_auditor_assessing_and_responding_to_fraud.pdf1.24 MB

#анонс ПРИГЛАШАЮ НА 2-Х ДНЕВНЫЙ СЕМИНАР 04-05 июня 2026 г. МЕТОДОЛОГИЧЕСКИЕ ОСНОВЫ ОЦЕНКИ И УПРАВЛЕНИЯ КОРРУПЦИОННЫМ РИСКОМ В БАНКЕ. Кто: члены правлений и советов директоров банков и НКФО, специалисты служб внутреннегоаудита, внутреннего контроля и комплаенса. 📚Программа: 04 июня 10:30 -13:45 1. Введение. 1.1. Цель методологии. 1.2. Область применения. 1.3. Принципы управления коррупционным риском. 2. Термины и определения. 3.  Аппетит к коррупционного риску. 4. Корпоративное управление и роли участников. 4.1. Совет директоров. 4.2. Правление банка. 4.3. Комплаенс-функция (2 линия защиты). 4.4. Бизнес-подразделения (1 линия защиты). 4.5. Внутренний аудит (3 линия защиты). 5. Источники коррупционного риска. 6. Методология оценки коррупционного риска. 6.1. Школа оценки. 6.2. Критерии оценки присущего риска. 6.3. Оценка эффективности контролей. 6.4. Оценка остаточного риска. 7. Реестр коррупционных рисков. 8. Подход к управлению риском. 05 июня 10.30-13:45 9. KRI – ключевые индикаторы коррупционного риска. 9.1. Тепловая карта. 9.2. Анкета самооценки и подразделения. 9.3. RACI Matrix. 10. Формализованная модель коррупционного риска. 10.1. Принципы scoring. 10.2. Scoring присущего риска. 10.3. Оценка эффективности контролей. 10.4. Формула остаточного риска. 11. Заявление о риск-аппетите. 12. Интеграция с системой управления операционным риском. 13. Матрица порядка эскалации (в рамках системы управления). 13.1. Эскалация. 13.2. Формат отчетности правлению банка. 13.3. Формулировка для правления банка. 13.4. Формулировка для комитета по аудиту. 14. Шаблон итоговой оценки подразделения.   💲Стоимость участия: 445,00 руб. без НДС ) 📣Заявки на участие в семинаре принимаются по телефонам: (017) 390 91 93, 390 91 95, 390-91-94, 390 91 92, e-mail: buc@abbanks.by.

Документ⬆️ — это отчет Financial Stability Board под названием “Legal And Regulatory Challenges to the Use of Compensation Tools” от 20 ноября 2024 года. Он посвящён тому, как банки, страховые компании и другие финансовые организации используют механизмы регулирования бонусов и вознаграждений сотрудников для снижения чрезмерного риска и предотвращения злоупотреблений. 🎯Основная тема отчёта: как применять инструменты вроде: malus — уменьшение ещё не выплаченных бонусов, clawback — возврат уже выплаченных бонусов, отсрочки выплат бонусов, корректировок премий, и какие юридические, культурные и управленческие проблемы возникают при их использовании. 📣Ключевые выводы отчёта: После банковских кризисов 2023 года (в частности, краха Silicon Valley Bank и проблем Credit Suisse) стало очевидно, что бонусные системы часто поощряли краткосрочную прибыль вместо устойчивого управления рисками. Самым проблемным инструментом оказался clawback — возврат уже выплаченных бонусов. Во многих странах этому мешают: трудовое законодательство, судебные риски, сложность доказательства вины, высокая стоимость судебных процессов. Банки и регуляторы считают важными: сильный совет директоров, прозрачность системы бонусов, корпоративную культуру управления рисками, участие регуляторов в контроле компенсаций. Отчёт также рассматривает: изменения регулирования в США, Великобритании, ЕС, Австралии, Сингапуре и других странах, влияние ESG и устойчивого развития на бонусы, проблему удержания талантов из-за жёстких ограничений на вознаграждение. По сути, это международный аналитический доклад о том, как финансовым организациям строить систему бонусов так, чтобы сотрудники не были заинтересованы в чрезмерном риске и краткосрочной выгоде в ущерб устойчивости компании.

P201124.pdf7.72 KB

Документ⬆️ — это отчет Financial Stability Board за 2021 год о том, как финансовые организации внедряют принципы «здоровой» системы вознаграждений сотрудников и руководства. 🎯Главные идеи отчета: После кризиса 2008 года регуляторы усилили контроль за бонусами и премиями, чтобы сотрудники банков, страховщиков и управляющих компаний не были заинтересованы в чрезмерном риске. Банки продвинулись в этом лучше, чем страховые и инвестиционные компании. При оценке сотрудников теперь учитываются не только финансовые показатели, но и нефинансовые: управление рисками, соблюдение правил, ESG, культура поведения, AML/KYC и т.д. ⚠️Большое внимание уделяется механизмам: malus — уменьшение еще не выплаченных бонусов; clawback — возврат уже выплаченных бонусов при нарушениях или ошибках. Отдельно анализируется роль совета директоров, комитетов по рискам и внутреннего контроля в принятии решений по компенсациям. 📣В отчете рассматривается, как системы бонусов работали во время COVID-19: многие компании сокращали бонусы, увеличивали сроки отсрочки выплат и усиливали контроль за рисками. 🔥В целом документ о том, как сделать систему премий в финансовом секторе более безопасной, долгосрочной и связанной с управлением рисками, а не только с краткосрочной прибылью.

P041121.pdf10.12 KB

#системавознаграждений #корпоративноеуправление #внутреннийаудит ‼️Построение риск-ориентированной системы вознаграждений в банках опирается на стандарты Базельского комитета и принципы Совета по финансовой стабильности (FSB). Главная цель — сделать так, чтобы премии (бонусы) сотрудников не стимулировали чрезмерный риск, а их выплата зависела от реальных, долгосрочных результатов деятельности. 1. Ключевые принципы международных практик 🎯Симметрия вознаграждения и риска: Размер премии должен соотноситься не только с полученной прибылью, но и с тем, какой уровень риска был принят для ее генерации (учитываются кредитные, рыночные, ликвидные и репутационные риски). 🎯Горизонт планирования: Оценка результатов должна учитывать сроки реализации рисков (например, до 3-5 лет). Доходы от долгосрочных сделок не должны выплачиваться в виде бонуса в первый же год. 🎯Независимый контроль: Решения по вознаграждению топ-менеджеров и ключевых риск-тейкеров (Material Risk Takers) принимаются независимым Комитетом по вознаграждениям при Наблюдательном совете, опираясь на заключения риск-менеджмента и аудита. 2. Основные методы корректировки бонусов Банки используют комбинацию четырех главных инструментов для привязки выплат к рискам: 🎯Risk-adjusted metrics (Корректировка на риск): При расчете бонусного фонда прибыль до очищается от стоимости капитала, необходимого для покрытия рисков (используются показатели \(RAROC\) — доходность с поправкой на риск, или \(EVA\) — экономическая добавленная стоимость). 🎯Deferral (Отсрочка выплат): Значительная часть переменного вознаграждения (от 40% до 60% и более для топ-менеджеров) выплачивается не сразу, а откладывается на срок от 3 до 5 лет. 🎯Vesting in instruments (Выплата акциями/опционами): Отложенная часть выплачивается не «живыми» деньгами, а акциями банка или долговыми инструментами. Это связывает благосостояние сотрудника с долгосрочной стоимостью акций банка. 🎯Malus & Clawback (Удержание и возврат): Malus: Уменьшение или аннулирование еще не выплаченных отложенных бонусов, если сотрудник совершил ошибку, нарушил риск-аппетит банка или привел к убыткам. Clawback: Юридическое требование к сотруднику вернуть уже выплаченный бонус, если вскрылись серьезные нарушения или предоставленные финансовые отчеты оказались сфальсифицированными. 3. Регулирование и полезные ссылки Для более глубокого изучения стандартов, на которые опираются регуляторы по всему миру, вы можете обратиться к следующим официальным документам: 🎯Базельский комитет по банковскому надзору (BCBS): В рамках Базельского соглашения действуют жесткие требования к корпоративному управлению и оценке рисков, включая принципы выравнивания вознаграждения. Ознакомьтесь с Принципами пруденциального регулирования Базельского комитета. 🎯Совет по финансовой стабильности (FSB): Публикует подробные требования и прогресс внедрения инструментов компенсации, направленных на борьбу со злоупотреблениями и рисками. Изучите руководство по использованию инструментов компенсации FSB Principles and Standards.

AI_Security_Audit_Checklist__1779733279.pdf4.04 MB

#аудит Документ ⤵️“AI Security Audit Checklist” — это практический чек-лист для аудита безопасности и управления AI-системами. Он предназначен как «готовая рамка» для проверки процессов, моделей, инфраструктуры и соответствия стандартам. 💁Кому будет полезен: ✔️AI/ML Security инженерам ✔️IT-аудиторам и compliance-специалистам ✔️CISO, risk-менеджерам ✔️MLOps и DevSecOps командам компаниям, внедряющим LLM/AI-решения и готовящимся к сертификации или регуляторным проверкам. 📚Документ особенно полезен как: ✔️шаблон внутреннего аудита AI, ✔️база для AI governance, ✔️контрольный список перед запуском AI-продукта, ✔️ориентир по ISO/NIST/GDPR/OWASP требованиям. ⁉️Как структурирован: Документ разделен на 10 доменов (направлений контроля), например: 1. Управление AI и ответственность (AI Governance & Accountability) Проверяет, как в компании организовано управление AI: кто отвечает за системы, есть ли политики, правила, этические принципы и контроль. 2. Управление AI-рисками (AI Risk Management) Оценка и контроль рисков AI: технических, юридических, этических, операционных и репутационных. 3. Безопасность жизненного цикла модели (Model Lifecycle Security) Защита AI-модели на всех этапах: разработка, обучение, тестирование, обновление и внедрение. 4. Безопасность данных (Data Security) Контроль качества, происхождения, конфиденциальности и защиты данных для обучения и работы AI. 5. Устойчивость моделей и защита от атак (Model Robustness & Adversarial Resistance) Проверка, насколько AI устойчив к манипуляциям, adversarial-атакам, poisoning и другим угрозам. 6. Контроль доступа и привилегий (Access Control) Управление правами доступа к моделям, данным, API и инфраструктуре AI. 7. Безопасность инфраструктуры и MLOps (Infrastructure & MLOps Security) Защита облачной инфраструктуры, CI/CD pipelines, Kubernetes, контейнеров и MLOps-процессов. 8. Мониторинг и реагирование на инциденты (Monitoring & Incident Response) Наблюдение за работой AI-систем и процедуры реагирования на сбои, атаки и аномалии. 9. Риски третьих сторон и цепочки поставок (Third-Party & Supply Chain Risk) Контроль рисков от внешних моделей, open-source библиотек, поставщиков данных и AI-сервисов. 10. Регуляторное соответствие и Responsible AI (Regulatory Compliance & Responsible AI) Соответствие законам и стандартам (GDPR, EU AI Act и др.), а также контроль этичного и ответственного использования AI. Каждый раздел оформлен в виде таблицы с: ✔️audit question (что проверять), ✔️validation method (как проверять), ✔️evidence required (какие доказательства нужны), ✔️привязкой к стандартам и фреймворкам: ISO/IEC 42001, ISO 27001/27002, NIST AI RMF, OWASP Top 10 for LLMs, GDPR, SOC 2 и др.

COSO 2026 перевод