Аудит


Channel's geo and language: Uzbekistan, Russian
Category: Edutainment


Здесь будут публикации о жизни, работе, личных и профессиональных качествах, а также увлекательные факты о сфере аудита и аудитора.
Для обсуждения вопросов переходим в группу: t.me/AuditRisksControle

Related channels

Channel's geo and language
Uzbekistan, Russian
Category
Edutainment
Statistics
Posts filter


В 2024 году иностранный бигтех уплатил в Узбекистане налоги на $9 млн

Объем оказанных услуг вырос в 1,5 раза и приблизился к 1 трлн сумов.

В топ-10 налогоплательщиков впервые вошел TikTok. По итогам 2024 года налоговые выплаты зарубежных IT-компаний увеличились в 1,5 раза, сообщает пресс-служба Налогового комитета.

Налоговые платежи 63 иностранных предприятий, оказывающих электронные услуги, составили 115,8 млрд сумов (рост в 1,5 раза) или $8,96 млн по курсу ЦБ. При этом 99,9% поступлений пришлись на десять IT-компаний.

Более того, объем оказанных услуг вырос в 1,5 раза — с 635,7 до 959 млрд сумов. За год прибавилось 8 зарубежных налогоплательщиков.

В прошлом году лидер среди иностранных компаний по сумме выплаченных налогов — Meta, уплатившая 41,7 млрд сумов. На втором месте расположился Google с 28,9 млрд сумов. На эти две компании приходятся две-трети от объема оказанных услуг и уплаченных налогов. Кроме того, список замкнули Netflix (1,42 млрд сумов), Zoom (1,37 млрд сумов), Acca (1,2 млрд сумов) и Xsolla (900,3 млн сумов).


IFRS (МСФО): Что нужно знать?

Международные стандарты финансовой отчетности (МСФО/IFRS) – это глобально признанные принципы, обеспечивающие прозрачность и сопоставимость финансовой информации. Более 140 стран уже используют IFRS, что делает их важным элементом для бизнеса и инвесторов.

🔹 Ключевые принципы IFRS:
Начисленный метод – доходы и расходы отражаются при их возникновении, а не при фактическом движении денежных средств.
Справедливая стоимость – активы и обязательства оцениваются по рыночным данным.
Принципиальный подход – приоритет сути над формой.
Преимущество экономического содержания над юридической формой – отчетность должна отражать реальность бизнеса.
Допущение непрерывности деятельности – компания продолжает работать в обозримом будущем.

📌 Различия между IFRS и GAAP:
IFRS – гибкие, основаны на принципах и ориентированы на глобальный рынок.
GAAP – жесткие, основаны на правилах и учитывают отраслевые особенности.

💡 Переход на IFRS включает:
1️⃣ Анализ различий в отчетности.
2️⃣ Обучение сотрудников.
3️⃣ Корректировку учетной политики.
4️⃣ Настройку IT-систем.
5️⃣ Пересчет сравнительных данных.
6️⃣ Взаимодействие с регулирующими органами.
7️⃣ Постоянный мониторинг соответствия.

📊 Понимание IFRS – важный шаг к эффективному управлению финансами и снижению рисков!

#IFRS #ФинансоваяОтчетность #Бухгалтерия #Аудит #GAAP #МСФО


💶 Грабители вынесли 10 миллионов евро из банка в Любеке

В немецком Любеке произошло дерзкое банковское ограбление: преступники вынесли из хранилища 10 миллионов евро, вскрыв 326 ячеек в филиале Deutsche Bank. Грабителям удалось легко проникнуть внутрь, а затем остаться на ночь в банке и беспрепятственно вскрыть ячейки.

Как выяснилось, в хранилище банка не было ни камер, ни датчиков движения. По данным полиции, преступники заранее арендовали ячейки, чтобы получить доступ в подвал. Затем они просто спрятались в помещении и дожидались закрытия банка. Вскрыв хранилища, они наполнили чемоданы деньгами, золотом и ценными бумагами, а затем уехали в неизвестном направлении на автомобиле.

После инцидента банк ужесточил меры безопасности: теперь клиентов в хранилище сопровождают сотрудники банка и охранники. Однако пострадавшие вкладчики столкнулись с другой проблемой — Deutsche Bank отказывается компенсировать убытки.

«Вопрос не в том, допустил ли банк ошибку, а в том, как это вообще стало возможным», — сказал в разговоре с BILD адвокат Юрген Хеннеман, который представляет интересы десятков пострадавших клиентов банка.

Преступники до сих пор не найдены, а полиция продолжает расследование. Представитель Deutsche Bank отказался комментировать инцидент.

Ограбление 2025 года?🤔💭👇🏻📝


13 красных флажков неэффективного внутреннего контроля

Внутренний контроль – это не просто галочка в чек-листе. Когда его недооценивают, риск возрастает. Иногда, чтобы осознать проблему, нужно “выключить свет” – и тогда станет очевидно, что его нет.

Вот 13 тревожных сигналов, указывающих на слабый контроль:

🚩 Частые ошибки и неточности
🚩 Отсутствие разделения обязанностей
🚩 Недостаточная документация
🚩 Несоблюдение политики
🚩 Слабые или отсутствующие протоколы авторизации
🚩 Отсутствие физического контроля
🚩 Плохой контроль доступа
🚩 Игнорирование сверок счетов
🚩 Недостаточный контроль ИТ-систем
🚩 Неопределенный Кодекс этики
🚩 Слабая защита осведомителей
🚩 Недостаточная подготовка сотрудников
🚩 Игнорирование тревожных сигналов

Заметили что-то знакомое? Возможно, пора пересмотреть систему контроля.
🤔💭


Навыки 21 века: что нужно развивать, чтобы оставаться востребованным?

Мы живем в эпоху турбулентности: технологии меняются быстрее, чем мы успеваем к ним привыкнуть, искусственный интеллект берет на себя рутинные задачи, а конкуренция на рынке труда растет. Профессии исчезают, компании оптимизируют расходы, а требования к сотрудникам становятся всё жестче.
Какие навыки помогут не просто удержаться на плаву, но и стать по-настоящему незаменимым специалистом в ближайшие годы?

1. Гибкость мышления: умение переосмысливать стратегию
Если раньше можно было выучить одну профессию и работать в ней всю жизнь, то теперь этого недостаточно. Мир меняется, а вместе с ним должны меняться и мы. Гибкость мышления — это способность быстро адаптироваться, пробовать новые подходы, менять тактику, когда старые методы перестают работать.

Пример: еще 10 лет назад маркетологи продвигали бренды через баннерную рекламу. Сегодня это малоэффективно, а ключевыми инструментами стали таргетинг, инфлюенс-маркетинг и нейросети для персонализации контента. Те, кто не перестроился, потеряли конкурентоспособность.

2. Управление вниманием: борьба за концентрацию
Среднестатистический человек проверяет смартфон 58 раз в день. Мессенджеры, соцсети, уведомления — всё это разрушает концентрацию. В результате работа выполняется дольше, качество страдает, а усталость накапливается.

Навык фокусировки становится конкурентным преимуществом. Те, кто умеют удерживать внимание на сложных задачах, выигрывают. Медитации, метод «помодоро», техника «глубокой работы» — все это не просто тренды, а инструменты для сохранения эффективности в мире информационного шума.

3. Навык работы с искусственным интеллектом
ИИ уже заменяет сотрудников в рутинных процессах: анализ данных, создание контента, автоматизация продаж. Но это не значит, что он вытеснит людей полностью. Скорее, он станет «вторыми руками» для тех, кто умеет с ним работать.

Пример: юристы, использующие нейросети для анализа документов, работают быстрее и точнее. Маркетологи, внедряющие AI в рекламу, получают более высокие конверсии. А специалисты, которые отказываются учиться новому, рискуют оказаться невостребованными.

4. Критическое мышление: умение отделять факты от фейков
В мире, где информация распространяется мгновенно, важно не просто читать, но и анализировать. Фейки, манипуляции, подтасованные данные — всё это может привести к ошибочным решениям.

Навык критического мышления помогает: ✅ Проверять источники информации ✅ Искать альтернативные точки зрения ✅ Видеть манипуляции в заголовках и рекламе ✅ Принимать взвешенные решения в бизнесе и жизни

Пример: в 2020 году сотни компаний приняли неверные решения, ориентируясь на неподтвержденные прогнозы о пандемии. Те, кто умел анализировать информацию, адаптировались быстрее.

5. Эмоциональный интеллект: прокачка софт-скиллов
Технические знания важны, но успех строится не только на них. Способность понимать эмоции — свои и чужие — определяет, насколько человек эффективен в продажах, управлении, переговорах и командной работе.

Эмоциональный интеллект включает: 💡 Самоосознанность — понимание своих эмоций 💡 Эмпатию — умение чувствовать состояние других 💡 Управление эмоциями — контроль над стрессом и конфликтами 💡 Навыки общения — построение доверительных отношений

Пример: два менеджера ведут переговоры. Один давит аргументами и вызывает сопротивление, второй чувствует настроение собеседника, меняет тактику и заключает сделку. Кто будет успешнее?

6. Самостоятельное обучение: навык, который заменяет дипломы
Образование больше не заканчивается после университета. Технологии обновляются так быстро, что диплом пятилетней давности уже мало что значит.

Сегодня ценится способность учиться самому: 📌 Осваивать новые программы и инструменты 📌 Быстро погружаться в новую сферу 📌 Использовать онлайн-курсы и тренинги

Вывод
Будущее принадлежит не тем, у кого «железный» опыт, а тем,кто умеет учиться, адаптироваться и использовать новые технологии.

А
какие навыки, по вашему мнению, будут наиболее важны через 5 лет?

#будущее #развитие #навыки #карьера #перспективы


💼 «Большая четвёрка» на пути к переменам 💼

Крупнейшие аудиторско-консалтинговые компании переживают масштабную перестройку:
🚀 Сокращения и пересмотр структуры
🚀 Понижение статуса партнёров
🚀 Фокус на эффективность и прибыльность

Почему это происходит?
📌 Компании раздулись, а дублирующие функции мешают росту
📌 Сильные партнёры устали «тянуть» слабых коллег
📌 Конкуренция с гибкими фирмами, где доход зависит от реального вклада

Что дальше?
🔹 Компактные и прибыльные структуры
🔹 Ставка на результативность сотрудников
🔹 Готовность к росту в условиях увеличивающегося спроса на консалтинг

Рынок меняется — и выигрывают те, кто умеет адаптироваться! 🔥

Что думаете о таких изменениях? 👇💬


Как дальше расти после неудачи?

Давайте рассмотрим 10 способов расти через неудачи 💪🏻

1️⃣ Почувствуй падение
→ Спотыкаться – это нормально. Признайте эмоции, но не позволяйте им определять вас.

2️⃣ Признайтесь в том, что произошло
→ Избегание ответственности не решает проблем. Если посмотреть правде в глаза, это так.

3️⃣ Исследуйте причины
→ Копните глубже в первопричину. Поверхностное понимание не приведет к реальному росту.

4️⃣ Проанализируйте урок
→ Ищите инсайты в каждой неудаче. Всегда есть чему поучиться.

5️⃣ Переосмыслите свою точку зрения
→ Неудача — это не знак «стоп», а обходной путь. Рассматривайте это как возможность для разворота.

6️⃣ Скорректируйте свой курс
→ Применяйте полученные уроки и совершенствуйте свою стратегию в будущем.

7️⃣ Повышение устойчивости
→ Каждая неудача делает вас сильнее. Используйте неудачи, чтобы закалить свое мышление.

8️⃣ Ищите обратную связь
→ Взгляд со стороны может выявить слепые зоны и помочь вам стать лучше.

9️⃣ Примите меры
→ Рост приходит от действия. Используйте неудачу в качестве топлива, чтобы повторить попытку с большей ясностью.

🔟 Празднуйте прогресс
→ Даже маленькие шаги вперед заслуживают признания. Успех строится шаг за шагом.

Почему это важно?
Когда вы принимаете неудачи → вы растете быстрее.
Когда вы учитесь на ошибках → ваша стойкость растет.
Когда вы продолжаете идти → успех становится неизбежным.

Вот в чем загвоздка:☝️

Те, кто преуспевает, не те, кто избегает неудач.
Они те, кто принимает это, учится на этом и использует это для достижения своего успеха.

Обратите внимание:‼️
➢ Быстро ошибайтесь, учитесь быстрее и становитесь сильнее.
➢ Именно так вы превращаете неудачу в прогресс.

Помнить: 💭
Успех не окончательный; Неудача не смертельна: важно мужество продолжать

Какой урок преподала вам неудача за последнее время?
Поделитесь им в комментариях! 👇📝


Forward from: 🇺🇿Bankxabar
Video is unavailable for watching
Show in Telegram
📢 Банкларнинг молиявий барқарорлигини таъминлаш бўйича янги қонун қабул қилинди

Бугун Олий Мажлисда “Банкларни санация қилиш ва тугатиш тўғрисида”ги қонун лойиҳаси иккинчи ўқишда муҳокама қилинди.

🔹 Санация нима?
Санация – бу молиявий қийинчиликка учраган банкни қайта тиклаш ва унинг муаммоларини ҳал қилиш жараёни бўлиб, банкнинг касодга учрашининг олдини олиш ҳамда нормал фаолиятга қайтаришни кўзда тутади.

🔹 Банк санацияси қандай амалга оширилади?
▪️Молиявий ёрдам – давлат ёки бошқа молия ташкилотлари томонидан банкка маблағ ажратилиши.
▪️Реструктуризация – банк актив ва пассивларини қайта кўриб чиқиш, қарзларни тузатиш.
▪️Бошқарувни ўзгартириш – банк раҳбариятини алмаштириш ёки вақтинчалик маъмурий бошқарув киритиш.
▪️Бошқа банк билан қўшиш – муаммоли банкни соғлом банк билан бирлаштириш.
▪️Активларни сотиш – банк активларини бошқа молия муассасаларига сотиш.

🔹 Янги қонун нималарни назарда тутади?
▪️Марказий банк санация қилиш бўйича ваколатли орган сифатида белгиланмоқда.
▪️Банкларни тиклаш ва тугатиш қоидалари аниқ белгиланмоқда.
▪️Омонатчилар ва кредиторлар манфаатлари ҳимоя қилинмоқда.
▪️ Банкларнинг давлат маблағларига қарамлигини камайтириш ва тизимга ишончни ошириш назарда тутилган.

Мажлисда қонун лойиҳаси депутатлар томонидан учинчи ўқишда қабул қилинди ва Сенатга юборилди.


👍Каналга уланиш👉🏻 @Bankxabar


О попытке взломать аккаунт или списать деньги с карты 💳

Друзья, на этой неделе было много тем на кибербезопасность.

Вот вам самый актуальный и работающий пример попытки взломать мой или Ваш аккаунт или списать деньги со всех Ваших карт 💳 💳

Вам приходит сообщение от неизвестного пользователя, в нем есть АПК файл (внутри которого конечно же вирус) у файла будут надписи следующие:

-здесь твое фото?
-тебя по телеку показали?
-это ты на видео?
Или что-то в этом духе.

Если вы нажмете на файл и откроете, то можете распрощаться либо с доступом к Вашему аккаунту в телеграм, либо по Вашим деньгам с карточек. 💸

Как аудитор рекомендую:
не открывать такие сообщения, и тем более такие файлы от неизвестных Вам людей или аккаунтов.

Будьте бдительны и очень осторожны. ☝️

Сразу блокируйте таких чатов. ❌

Берегите себя и свои персональные данные ☝️


🌍 Индекс восприятия коррупции 2024

Transparency International (TI) опубликовала Индекс восприятия коррупции (CPI) за 2024 год, оценивая уровень коррупции в 180 странах по шкале от 0 (высокая коррумпированность) до 100 (очень чистая).

Основные международные выводы:
▪️Почти 6,8 миллиарда человек (85% от 8-миллиардного населения мира) живут в странах, набравших менее 50 баллов по ИВК.
▪️Более двух третей стран набрали менее 50 баллов, что свидетельствует о неизменно высоком уровне коррупции во всем мире.
▪️Средний мировой балл остался неизменным и составил 43 балла.
▪️Эксперты Transparency International подчеркивают, что коррупция остается основным препятствием на пути устойчивого развития и действий по борьбе с изменением климата.

Лучшие и худшие показатели в 2024 году:

🏆 Наименее коррумпированные страны:
🇩🇰 Дания, 🇫🇮 Финляндия, 🇸🇬 Сингапур

⚠️ Самые коррумпированные страны: 🇸🇸 Южный Судан, 🇸🇴 Сомали, 🇻🇪 Венесуэла

🇺🇿 Узбекистан занимает 131-е место из 180 стран, к не счастью позиция не изменилась по сравнению с прошлогоднего места.
Страна набрала 33 баллов, улучшившись на 1 балл по сравнению с 2023 годом 32 балла.

📊 Какое место занимает ваша страна?

С полным отчетом можно ознакомиться здесь: 👇🏻

https://www.transparency.org/en/cpi/2024

#CorruptionPerceptionsIndex #CPI2024 #TransparencyInternational #AntiCorruption


«3 линии защиты»

Давайте по подробнее 👇🏻


1-я линия обороны: оперативное управление
D̲e̲f̲i̲n̲i̲t̲i̲o̲n̲: «Те, кто находится на передовой, которые ежедневно управляют рисками. Они внедряют и обеспечивают контроль за его соблюдением. Они первые, кто пачкает руки, скорее всего, последние, кто уходит, владея управлением, борясь с ежедневным хаосом и каким-то образом все же доживая до следующего дня.
Example: ИТ-команды управляют доступом пользователей, устанавливают системные исправления, реагируют на инциденты и справляются с постоянным потоком электронных писем «забыл пароль», как настоящие профессионалы, молясь, чтобы система не рухнула в 5 часов вечера.

2-я линия защиты: управление рисками и комплаенс
D̲e̲f̲i̲n̲i̲t̲i̲o̲n̲: «Сторожевые псы», которые создают политику, а затем сидят сложа руки, потягивая кофе и следя за тем, чтобы первая строка действительно следовала за ними.
E̲x̲a̲m̲p̲l̲e̲ ̲: ̲ Команда по соблюдению нормативных требований проводит аудит, гарантируя, что шифрование включено, и никто больше не использует "password123" (потому что, по-видимому, некоторые люди все еще его используют).

3-я линия защиты: внутренний аудит
D̲e̲f̲i̲n̲i̲t̲i̲o̲n̲: Аудиторы — ваши дружелюбные соседи «тестировщики контроля», которые проверяют все постфактум и дают независимую гарантию эффективности контроля, часто указывая на то, что вы пропустили, без какой-либо эмоциональной привязанности.
Внутренние аудиторы «проверяют» план аварийного восстановления, убеждаясь, что все учтено, и задают сложный вопрос: «Что произойдет, если завтра ваш основной центр обработки данных взорвется?

#ControlTesting
#AuditTrail
#InternalAudit
#RiskManagement
#Compliance
#CyberSecurity
#AuditLife #ITAudit


Новые банки - новые конкуренты!

Новые возможности для кредитных организаций
🏦

В закон «О банках и банковской деятельности» внесены поправки, которые дают свободу кредитным организациям менять формат своей работы. Согласно ему, теперь следующие кредитные организации могут изменить свою деятельность:

✅деятельность микрофинансовой организации - микрофинансового банка;
✅микрофинансовый банк - на банковскую деятельность;
✅деятельность банка - микрофинансового банка;
✅микрофинансовый банк - деятельность микрофинансовой организации.

Получение лицензии на деятельность микромолия-банка теперь регулируется и выдается Центральным банком.

Что это значит на практике?

Большее разнообразие финансовых услуг для клиентов.
Гибкость кредитных организаций в выборе стратегии развития.
Усиление конкуренции на рынке, что может повлиять на качество и стоимость услуг.

Как считаете, какие преимущества или риски принесёт такая трансформация? Поделитесь мнением в комментариях!

Подробно читайте ниже по ссылке👇🏻👇🏻👇🏻

https://t.me/huquqiyaxborot/17435

#Финансы #Банки #МикромолияБанк #Регулирование #Новости


🔎 Вектор развития внутреннего аудита в 2025 году от Президента и CEO IIA-GLOBAL

📌 Внутренний аудит продолжает адаптироваться к изменяющимся условиям бизнеса. В 2025 году ключевые направления развития включают:

✅ Обновленные международные стандарты внутреннего аудита – они учитывают современные вызовы и вводят новые требования для управления рисками.

✅ Развитие молодых специалистов – инвестирование в талантливых аудиторов через партнерства с университетами, наставничество и стажировки.

✅ Использование технологий – применение анализа данных и ИИ для борьбы с мошенничеством и повышения эффективности аудита.

✅ Обновление сертификаций CIA и IAP – модернизация экзаменов для лучшего соответствия реальным требованиям профессии.

🚀 Будущее внутреннего аудита – за инновациями и гибкостью!

Как считаете, какие технологии станут ключевыми в отрасли в ближайшие годы? 💡

#ВнутреннийАудит #РискМенеджмент #Финансы #Аналитика

Charting the Course - Прокладывая курс в развитие профессии внутреннего аудита, адаптацию к новым стандартам и подготовку аудиторов к будущим вызовам!


Работа – это не тест на выживание: почему важно уточнять детали?☝️

Представьте ситуацию🤔: новый сотрудник получает задание, но вместо того, чтобы спросить то, что непонятно, молча пытается разобраться сам. Он тратит часы, делает не совсем то, что ожидалось, а потом получает комментарий: «Вы должны были просто спросить!».

Многие люди боятся🫣 задавать вопросы, потому что думают, что это их «выдаст». Но на самом деле самые эффективные команды работают именно там, где люди уточняют детали. Это не слабость, а признак здорового рабочего процесса.
Хороший вопрос экономит часы 🕰️ работы и даже может спасти проект. Конечно, думать головой тоже нужно. 😄🫢

Это не простая задача, как создать условия, чтобы новый человек, оказавшийся в новой среде, новой корпоративной культуре, не боялся задавать вопросы. Любой новичок будет делать это с осторожностью. 🙄

Если вы уже занимаете должность менеджера, напомните им, что открыты для вопросов и помогаете новичкам.🫶

А вы как часто задаетесь вопросами по рабочим процессам своим коллегам или руководителю?
Что Вас останавливает?

Поделитесь в комментариях 👇🏻📝


💡Ценность многообразия в Наблюдательного Совета или Совете директоров☝️

В современном мире эффективное корпоративное управление невозможно без разнообразия в совете директоров. Это не просто модный тренд, а стратегическое преимущество, которое влияет на качество решений, устойчивость компании и доверие со стороны инвесторов.

🔹Что такое многообразие в Совете директоров?

Многообразие включает не только возраст, пол, образование и профессиональный опыт, но и разные взгляды, жизненные истории и культурный бэкграунд. Это помогает совету директоров лучше понимать клиентов, сотрудников и рынок.

🔹Преимущества многообразного совета директоров

1️⃣ Более разумные решения
🔹 Разные точки зрения предотвращают “групповое мышление”, когда решения принимаются без критического анализа.
🔹 Обсуждения становятся глубже, а риски — лучше управляемыми.
🔹 Члены совета, представляющие разные группы клиентов, дают ценные инсайты.

2️⃣ Сильный кадровый резерв
🔹 Расширение поиска кандидатов позволяет привлекать лучшие таланты.
🔹 Разнообразие заполняет управленческие пробелы и усиливает команду.

3️⃣ Доверие инвесторов и репутация
🔹 Компании с инклюзивным управлением воспринимаются как более прозрачные и ответственные.
🔹 Это укрепляет доверие сотрудников, клиентов и акционеров.

4️⃣ Больше доверия со стороны заинтересованных сторон
🔹 Инвесторы, сотрудники и клиенты видят, что их интересы учитываются на уровне руководства.
🔹 Это повышает уровень ответственности и открытости компании.

5️⃣ Гибкость и инновации
🔹 Разнообразие в руководстве повышает способность компании адаптироваться к изменениям.
🔹 Советы директоров с разными точками зрения быстрее находят креативные решения и реагируют на вызовы рынка.

6️⃣ Отражение реального мира
🔹 Компании, ориентированные на разных клиентов, должны иметь совет директоров, отражающий их аудиторию.
🔹 Это помогает лучше понимать потребности рынка и оставаться конкурентоспособными.

🔹Вывод

Многообразие в совете директоров — это не просто цифры и показатели. Это инструмент роста, стабильности и успеха компании в долгосрочной перспективе.

💬 А теперь к вам:
🔹 Какие барьеры мешают компаниям достичь подлинного многообразия в советах директоров?
🔹 Как перейти от формального подхода (разнообразие ради галочки) к реальному включению разных точек зрения?

Поделитесь своими мыслями в комментариях! 👇


Cybersecurity_Topical_Requirements_1739109080.pdf
231.1Kb
Тематические требования по кибербезопасности

Институт внутренних аудиторов США (IIA Global) опубликовал документ “Cybersecurity Topical Requirement” (Тематические требования по кибербезопасности) который является обязательным стандартом для оценки кибербезопасности в организациях.

Основная цель документа:

Установить минимальные стандарты для аудита рисков, связанных с кибербезопасностью. «Эти требования являются обязательными для внутреннего аудита и рекомендованными для консультационных услуг».

Внутренние аудиторы должны применять данные требования в соответствии с глобальными стандартами внутреннего аудита. Оценка соответствия этим требованиям является частью оценки качества внутреннего аудита.

Основные направления оценки кибербезопасности

1️⃣ Управление (Governance)
Внутренние аудиторы должны оценивать:
• Наличие стратегии и целей в области кибербезопасности.
• Политику и процедуры, обеспечивающие защиту информации.
• Разграничение ролей и обязанностей в области кибербезопасности.
• Взаимодействие с ключевыми заинтересованными сторонами (руководство, ИТ, HR, юристы и т. д.).

2️⃣ Управление рисками (Risk Management)
Аудит включает:
• Оценку процессов управления киберрисками: идентификация, анализ, минимизация и мониторинг угроз.
• Ответственность за управление рисками и наличие специалистов, контролирующих угрозы.
• Процедуры быстрого реагирования на критические угрозы.
• Оценку влияния киберугроз на финансовое и нефинансовое состояние компании.
• Процесс информирования сотрудников и руководства о рисках.
• План реагирования на инциденты, включающий обнаружение, локализацию, устранение и анализ последствий.

3️⃣ Контрольные механизмы (Controls)
Аудит охватывает:
• Оценку эффективности внутренних и внешних мер защиты данных.
• Наличие процессов обучения и повышения квалификации сотрудников в области кибербезопасности.
• Мониторинг новых угроз и уязвимостей.
• Включение кибербезопасности в управление ИТ-активами (оборудование, ПО, облачные сервисы).
• Защиту сетевой инфраструктуры: VPN, IoT, межсетевые экраны, системы предотвращения вторжений.
• Контроль безопасности коммуникаций: почта, браузеры, соцсети, видеосвязь, облачные хранилища.

Summary: 👇🏻📝

Документ устанавливает единый подход к аудиту кибербезопасности, помогая организациям:
✅ Защищать данные от кибератак.
✅ Минимизировать финансовые и операционные риски.
✅ Соответствовать требованиям законодательства и стандартам безопасности.

IIA подчеркивает, что соблюдение этих требований делает внутренний аудит более эффективным и способствует повышению киберустойчивости организаций. 🛡️


Как внутренний аудит защищает общественные интересы?

Внутренний аудит — это не только про финансы и соответствие стандартам. Он играет ключевую роль в защите общественных интересов, включая работников, инвесторов, клиентов и даже те группы, о которых обычно не задумываются.

Недавний случай в Турции это подтверждает:

📌 Yum! Brands (KFC и Pizza Hut) расторгла договор с франчайзи IS Gida из-за несоответствия стандартам.
📌 Последствия:
— Закрылись 283 ресторана KFC и 254 Pizza Hut.
7 000 человек потеряли работу, пострадали их семьи.
— Курьеры, арендодатели, банки, правительство — все понесли убытки.
Даже уличные кошки остались без еды возле ресторанов.

Что здесь не так? Слабый внутренний контроль и корпоративное управление.

Внутренние аудиторы могли бы заранее выявить проблемы и помочь компании избежать кризиса.
Наши рекомендации — это не просто отчеты. Они защищают людей, бизнес и общество в том числе и котов🐱.

👉 Ваша компания уверена в своем внутреннем контроле?

Пишите в комментариях 📝


Ассалому алайкум, дўстлар! 🤝

Янги ташкил килинган хусусий тижорат банки ички аудит хизмати раҳбари лавозимига номзодларни кўриб чиқмоқда.

«Бир танишим ишлаётган банкида ички аудит хизмати раҳбари лавозимига номзодлар кўриб чиқилаётганини ва ҳозирда бу лавозимга муносиб номзодлар изланаётганини маълум қилди.»


Тижорат банкларининг ички аудиторлари учун иш жойини ўзгартириш учун яхши имконият! 👍

Номзодлар Марказий Банкнинг 3302-сонли «Ички аудиторларга қўйилган талаблар» низомига мувофиқ бўлиши шарт. ☝️

Агар сиз ёки сизга таниш бўлган мутахассислар бу йўналишда иш излаётган бўлса, бу яхши имконият бўлиши мумкин!

Колган барча саволлар учун мани личкамга ёзишилар мумкин.

Добрый день, друзья! 🤝

Новый частный коммерческий банк рассматривает кандидатов на должность руководителя службы внутреннего аудита.

Отличная возможность для внутренних аудиторов коммерческих банков сменить место работы! 👍

Кандидаты должны соответствовать требованиям Положения Центрального банка № 3302 «О требованиях к внутренним аудиторам». ☝️

Если вы или ваши знакомые специалисты ищут работу в этом направлении, это очень хорошая возможность!

По всем вопросам можете писать мне в личные сообщения.

#вакансия #новыевызовы #аудит


Добрый день друзья. 👋

5 февраля 2025 года состоялась практическая конференция «Кибербезопасность: актуальные риски и тренды», организованная KPMG Кавказ и Центральная Азия совместно с KPMG Турция, Центральным банком Республики Узбекистан и Агентством по регулированию и надзору за банковской деятельностью Турции.

В мероприятии приняли участие представители ведущих банков и финансовых учреждений Узбекистана.

С приветственным словом выступили:
🔹 Фаррух Абдуллаханов – Партнер, руководитель департамента форензик KPMG Кавказ и Центральная Азия;
🔹 Оксана Борисова – Партнер группы технологического консультирования KPMG Кавказ и Центральная Азия;
🔹 Хилола Захидова – Менеджер группы технологического консультирования KPMG Кавказ и Центральная Азия.

Спикерами конференции стали:
✅ Содир Мелибаев – Заместитель Председателя, член Правления Центрального банка Республики Узбекистан;
✅ Мустафа Айдын – Вице-Президент и глава Направления аудита кибербезопасности и ИТ Агентства по регулированию и надзору за банковской деятельностью Турции;
✅ Умит Ялчын Сен – Партнер и лидер Направления услуг по кибербезопасности KPMG Турция;
✅ Дамир Еркин – Руководитель группы кибербезопасности KPMG Кавказ и Центральная Азия.

📌 В ходе конференции обсудили актуальные вопросы кибербезопасности в Узбекистане и Турции, а также механизмы регулирования в условиях современных технологий и киберугроз.

Одним из ключевых моментов стал практический семинар «Мыслить, как хакер», где участникам продемонстрировали методы фреймворка MITRE ATT&CK, которые используют современные хакеры.

📢 Конференция стала отличной площадкой для обмена опытом, обсуждения трендов и вызовов в области кибербезопасности среди специалистов в сфере финансов, ИБ, риск-менеджмента и комплаенс.

По итогам конференции удалось лично познакомится с
Дамиром Еркин – Руководителем группы кибербезопасности KPMG Кавказ и Центральная Азия.

#кибербезопасность #KPMG #Turkey #Uzbekistan #ЦБРУз


Привет, друзья!

Хочу поделиться отличной возможностью для тех, кто интересуется работой в финтех-сфере. Открыта вакансия внутреннего аудитора – позиция, которая может стать вашим следующим шагом в профессиональном развитии.

Если вы ищете новые вызовы или знаете кого-то, кто мог бы заинтересоваться, свяжитесь с Виолеттой для получения более подробной информации.

Всем удачи на новых начинаниях ✌

#аудит #вакансия #новыевызовы

20 last posts shown.