COSO (Committee of Sponsoring Organizations):
• Рамочная модель внутреннего контроля включает 5 компонентов:
1. Контрольная среда
2. Оценка рисков
3. Контрольные процедуры
4. Информационные и коммуникационные процессы
5. Мониторинг и совершенствование
ISO 37301 / ISO 31000:
• Стандарты управления комплаенсом и рисками, интегрированные в бизнес-процессы.
• Приоритет контрольных мероприятий — по зонам повышенного риска
• Построение матриц рисков и контроля (RACM)
• Использование heat maps и dashboards для визуализации зон риска
• Контроль не как отдельная функция, а как встроенный элемент бизнес-операций
• Принцип “контроль в режиме реального времени” (встроенный в ERP, CRM и др.)
• Использование технологий RPA (роботизация процессов) для автоматической проверки
• Data analytics и AI для выявления аномалий, мошенничества
• Внедрение GRC-платформ (Governance, Risk, Compliance): SAP GRC, MetricStream, etc.
• Тон сверху (tone at the top): руководство активно участвует в формировании культуры контроля
• Обучение и вовлечение персонала — внутренний контроль как зона ответственности всех, а не только аудиторов
• Регулярные оценки эффективности СВК (self-assessment, peer review, аудит)
• Внедрение обратной связи от сотрудников и внешних аудиторов
• Использование инцидент-менеджмента: анализ причин нарушений для донастройки контроля
• Интеграция экологических, социальных и управленческих (ESG) рисков в систему контроля
• Совмещение СВК с антикоррупционными и этическими программами
Как говорится: ни чего нового, кроме применения ИИ во внутреннем контроле
❓а вы как думаете
