Издания и мероприятия для банковских специалистов:
 

Методический журнал
Bнутренний контроль в кредитной организации

Описание изданияСвежий номер Архив Приобрести/Подписаться
Выходит один раз в квартал.
Объем 112 с. Формат А4.
Издается с 2009 г.
 
 
Содержание номера 3/2023
  ПРАКТИКА АУДИТА  
Илья ТРОФИМОВ, ПАО Сбербанк, исполнительный директор
Андрей ЭГИ, ПАО Сбербанк, руководитель направления аудита кибербезопасности
Константин ГРИЩЕНКО, ПАО Сбербанк, менеджер направления
Антон ГАЛУЗИНСКИЙ, ПАО Сбербанк, менеджер направления
Как применять методы text mining для аудита соответствия ВНД внешним требованиям: кейс Сбербанка
Внутренние аудиторы ПАО Сбербанк на повседневной основе используют локальную автоматизацию аудиторских процедур с помощью технологий process mining, text mining, computer vision. Расскажем об автоматизации процедур аудита одного из направлений кибербезопасности с использованием методов text mining. Решение стало достаточно универсальным, чтобы применять его для аналогичных задач аудита по другим направлениям — везде, где есть значительные требования внешних регуляторов и аудитору надо убедиться, что в нормативной базе проверяемого направления они учтены.
Алексей БОРИСОВ, ООО «ФБК», Департамент аудиторских и консалтинговых услуг финансовым институтам, младший менеджер
Должная осмотрительность: что должна показать процедура due diligence в сделках слияния и поглощения банков
На российском рынке M&A рейтинг отраслей за I квартал 2023 г. возглавили финансовые институты (41,9%). В двух наших статьях представитель консалтинговой компании и эксперт в сфере банковского аудита дают: банку-приобретателю — агрегированное представление о процедуре due diligence на примере банковских групп, включающих банки в процедуре финансового оздоровления; оцениваемым банкам — рекомендации по реорганизации СВА для более качественного анализа причин убыточности при смене бизнес-стратегии.
Людмила КОСТИКОВА, эксперт в области внутреннего аудита и управления рисками
Опыт реорганизации службы внутреннего аудита в процессе финансового оздоровления банка
Банк уровня топ-30 в течение трех лет находился в процессе финансового оздоровления (санации). Первоначально акционерами была принята стратегия развития, и стоял закономерный вопрос: как реорганизовать СВА, чтобы она своевременно идентифицировала серьезные риски и вносила предложения по реорганизации процессов? А после того как было принято решение о присоединении, новой задачей аудита стала оценка качества и сохранности присоединяемых активов, корректности их отражения в бухгалтерском учете.
Сергей НЕУСТУПОВ, ПАО Банк Синара, директор Департамента внутреннего аудита
Как СВА не потерять независимость и объективность при участии в текущей работе банка: опыт митигации риска
Почему участие службы внутреннего аудита (СВА) в разработке продуктов, работе коллегиальных органов, согласовании внут­ренних документов и текущих сделок вызывает столько споров? Потому что возникают обоснованные опасения, что такая деятельность противоречит одним из основных принципов работы внутреннего аудита — независимости и объективности. В статье предлагается рассмотреть практический опыт участия СВА в текущей деятельности банка, в том числе варианты митигации риска потери независимости и объективности внутреннего аудита.
  КОМПЛАЕНС  
Парамон МЕЗАНОВ, практикующий банковский юрист
Изменение способа исполнения обязательства: идеи от клиентов — проверка от банка
Клиенты часто предлагают банкам такую структуру платежей и других операций, которая позволяет исполнить или по-иному прекратить обязательство и при этом обойтись без разрешения уполномоченного органа и без зачисления денег на счет типа «С». Банки должны оценить, соответствуют ли предложенные способы исполнения обязательств специальным экономическим мерам и правилам валютного контроля. В статье рассмотрены характерные схемы, претендующие на эффективность и позволяющие грамотно использовать послабления и льготы.
Марина ЮФА, эксперт по приватности, руководитель практики защиты данных (in-house), CIPP/E
Политика конфиденциальности: принципы разработки и место документа в системе комплаенса
Хотя по статистике заверение о том, что «я внимательно про­читал(а) политику конфиденциальности», занимает несколько секунд, этот документ является основополагающим артефактом комплаенса, к которому нельзя относиться формально. Правильная политика поможет установить отношения с новыми контрагентами, защитить свои интересы в судебных спорах, избежать претензий Роскомнадзора. Ответим на основные вопросы, возникающие при разработке политики конфиденциальности, приведем примеры структуры и формулировок.
Снежана ГАЗИЯН, ООО «АРТ БАНК СПБ», комплаенс-эксперт, CIA, AIRC
Жаркое время для горячих линий. Помогаем избежать ошибок в организации горячей линии комплаенса
Как бороться с ошибочными сообщениями на горячую линию комплаенса и почему простое их игнорирование стоит считать неэффективной практикой? Почему СВА не должна быть владельцем горячей линии? Как обеспечить комфорт клиентов и операторов горячей линии в условиях импортозамещения програм­много обеспечения и перехода к новым провайдерам? Ответим на эти и другие вопросы, связанные с организацией горячей линии в ситуации, когда репутационный риск особенно высок, и сравним российскую практику с зарубежной.
  УПРАВЛЕНИЕ РИСКАМИ  
Елена РОЗАНОВА, ООО «Рискфин», советник генерального директора
Ирина ЧИЧМЕЛИ, независимый эксперт по управлению клиентской лояльностью, к.э.н., Certified NPS Associate
Как управлять рисками и клиентской лояльностью во взаимосвязи: методика на основе NPS
Для внутренних аудиторов и риск-менеджеров большинства банков управление клиентским опытом и лояльностью — новая предметная область, которая остается вне периметра анализа и контроля. В лучшем случае эти службы рассматривают отдельные мероприятия и события в рамках других тематических проверок, а вопрос о создании или совершенствовании систем управления лояльностью остается в «слепой зоне». Но именно в ней и ведется бизнес. Организовать совместную работу с подразделениями по управлению клиентской лояльностью поможет методика на основе индекса чистой потребительской поддержки — Net Promoter Score (NPS).
  ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ  
Александр ВИНОГРАДОВ, ФГУП «ЦНИИХМ», старший научный сотрудник
Анастасия НИКОЛАЕВА, независимый эксперт
Как правильно написать документы по ИБ: шпаргалка от экспертов для небольших банков
В свое время Банк России признал РС БР ИББС-2.0-2007 необязательным, но многие банки продолжают им пользоваться, ведь замены нет. Между тем «бумажная» безопасность в последние годы переросла в организационно-технические меры, и шаблонные документы уже не годятся. Руководствуясь опытом и практикой, в цикле статей авторы опишут примерный «скелет» основных документов, что поможет специалистам ИБ, особенно в небольших банках, правильно регламентировать процессы.
Рустам ГУСЕЙНОВ, эксперт Ассоциации российских банков, председатель кооператива «РАД КОП»
Практики внедрения GRC, инфраструктуры как кода и систем мониторинга: четыре простых шага, с которых стоит начать
Новшества в области защиты информации, включая семейство стандартов ГОСТ 57580, усиленные дефицитом ресурсов, привели к обострению двух заблуждений. Первое — когда вера в силу технологий сопряжена с игнорированием человеческого измерения проблемы: администраторов, операторов и пользователей, которые внедряют и используют эти технологии. Второе — когда метрики и целевые показатели превращаются в самоцель, подрывая исходную задачу. Разберемся, как правильно «срезать углы» с помощью автоматизации ИБ.
 
 
Другие проекты ИД «Регламент»