Институт внутренних аудиторов

RSS
простите, СКОЛЬКО линий обороны?
 
Любопытный "наезд" на популярную концепцию трех линий обороны:http://paradigmrisk.wordpress.com/2013/03/...-maginot-lines/<br>С применением жестких терминов типа doublethinking (из Оруэлла) и asinine (идиотизм).<br>Основная идея - первая линия защиты (она же - единственная) - операционный менеджмент, вторая "линия защиты" в лучшем случае не мешает первой, а третья линия - мы, ВА, - это не линия защиты, а некий стимул, чтобы работала первая линия.
 
Как объясняет сам автор, он наезжал не на саму концепцию по существу, а на использование метафоры "трех рубежей обороны":<br><br>"If you read again, I was attacking the metaphor, which is all it is; it is not really a ‘model’, per se."<br><br>"My basic points are that (a) we need to be more careful about how we use terms and avoid coinages and metaphors which are unhelpful (why not simply use clear terms?); (b) we need significantly to reframe how we view the role of behaviour in organisational routines for response to risk and uncertainty; and (с) we need to refocus risk on the impacts of strategic uncertainty and on the firm’s sources of competitive advantage in risk assumption or risk bearing. This point (с) is addressed in general terms in the paper you reference."
 
</div>
Цитата
Как объясняет сам автор, он наезжал не саму концепцию по существу, а на использование метафоры "трех рубежей обороны":
<div class='postcolor'><br>По-моему, здесь автор лукавит:<br><br>"Second-line professionals collaborate with operations managers to develop and monitor processes and controls to mitigate identified risks. They conduct their own risk assessments, develop risk management programs, and alert management to emerging issues and changing regulatory risk scenarios." <br>-<br>There are two problems: that is not what usually happens and it would not be desirable if it did...<br><br>Речь идет не о метафорах, но о полезности функции как таковой.
 
аналогия с заградительными отрядами
Любое дело становится искусством, если используются приемы и методы, непостижимые для большинства.
 
</div>
Цитата
аналогия с заградительными отрядами
<div class='postcolor'><br>каковым внутренний аудит уж точно не является.
 
Концепция трех линий защиты умными людьми используется для объяснения "на пальцах" (один слайд в презентации) чем отличается управленческий контроль, от внутреннего контроля и внутреннего аудита. Но опыт показывает, что мало, мало ее еще в головы вбили - сплошь и рядом народ до сих пор путает внутренний аудит и внутренний контроль.
 
Хуже того, на ряде схем топ менеджмент и СД лежат как бы вне или выше полномочий внутреннего аудита, впрочем как и риск менеджмента со второй линии...  и при одном слайде может не корректно пониматься топами  
 
В ВА Шелла мне кажется неплохая иллюстрация использовалась. Там риск менеджмент и внутренний контроль под топ менеджментом, а внутренний аудит - только под СД\Комитет по аудиту. Т.е. независимость ВА от топ менеджмента показана корректно.
 
</div>
Цитата
http://www.profitcon.ru/seminary/novye-tre...ktikov-579.htmlМожно предположить, что 4-ая линия обороны это заградотряды, вещь опробованная и довольно успешно применяемая   
<div class='postcolor'><br>А причем здесь ссылка?
 
Все,  Росатом выстроил "4 линии обороны" СВК, теперь они укреплены как никогда.<br><br>"Организация системы внутреннего контроля и внутреннего аудита в крупной корпорации с государственным участием: практика Госкорпорации Росатом. Проблема выбора оптимальной модели системы внутреннего контроля для корпорации с государственным участием. Оценка зрелости и формирование дорожной карты построения образцовой системы. Развитие компонентов СВК. Общая архитектура СВК Росатома в 2014 году. Четыре «линии обороны» СВК. Развитие компонент внутреннего аудита (дорожная карта на 2014-2017 г.г.)"<br><br><br><br>Можно предположить, что 4-ая линия обороны это заградотряды, вещь опробованная и довольно успешно применяемая