SMART AUDIT 2035 внутренний аудит · риски · ИИ

Выпуск 7 · 03.09.9

11 материалов по внутреннему аудиту, рискам, контролю и ИИ.

RSS-лента · Telegram-канал @smartaudit2035

Россия

2 материалов
РегуляторикаМетодология

Опубликован перевод типового Положения о внутреннем аудите

Институт внутренних аудиторов России опубликовал 1 сентября перевод типового Положения о внутреннем аудите. Документ задаёт унифицированную структуру и требования к организации СВА — от полномочий и подчинённости до порядка планирования и отчётности. Для руководителей служб это готовая база, чтобы актуализировать собственные регламенты под актуальную практику .

Внутренний аудитМетодология

Опубликован документ «Оценка эффективности ключевых процессов HR»

ИВА России выпустило 1 сентября методический документ по оценке эффективности ключевых процессов HR. Подход рассчитан на внутренних аудиторов: как проверять кадровые процессы — от подбора и адаптации до мотивации и удержания — и какие показатели использовать. Материал расширяет линейку инструментов ИВА для аудита вспомогательных функций .

Мир

3 материалов
РегуляторикаКейс

Does a 'Forensic Audit' Actually Exist?

Corporate Compliance Insights разбирает термин «форензик-аудит», который на практике создаёт больше путаницы, чем ясности. Авторы подчёркивают: для аудита и комплаенса важнее чётко согласовать объём и подход с искомым ответом, чем опираться на модный ярлык. Критерии и рамки проверки должны определяться задачей расследования, а не названием процедуры .

КибербезопасностьКейс

Cyber Insurance at a Crossroads: AI Reshapes Risk as Market Growth Stays Steady

Рынок киберстрахования сохраняет рост, но ИИ перестраивает саму структуру киберриска. Разбирается, какие виды покрытия и оценки пересматриваются под влияние генеративного ИИ и ускорение инцидентов. Для риск-менеджеров это сигнал пересмотреть сценарии и лимиты киберпокрытия .

РегуляторикаНовость

UK Moves to Block High-Risk Tech Suppliers From Critical Infrastructure

Великобритания вводит меры по ограничению высокорисковых поставщиков технологий в критической инфраструктуре. Регулятор ужесточает проверку цепочек поставок и отстраняет неблагонадёжных вендоров, включая поставщиков с государственной поддержкой и ИИ-компонентами. Прямо относится к практике управления рисками третьих сторон и аудиту ИКТ .

ИИ-инструменты

6 материалов
КибербезопасностьМетодология

OWASP GenAI Security Project Unveils 2026 Top 10 for LLM Applications, New Agent Control Standard

OWASP GenAI Security представил обновлённый Top 10 для LLM-приложений 2026 и впервые выпустил стандарт контроля агентного ИИ. Сообщество проекта превысило 30 тысяч участников, а новыми спонсорами стали F5, WitnessAI, Evoke Security и Mondoo. Это ориентир для аудиторов и ИБ при оценке рисков генеративного и агентного ИИ .

КибербезопасностьНовость

How to Secure Enterprise AI: From Adoption to Incident Readiness

The Hacker News публикует руководство по защите корпоративного ИИ — от этапа внедрения до готовности к инцидентам. Разбираются границы ответственности, контроль доступа, мониторинг и порядок реагирования на инциденты с ИИ-моделями. Полезно службам аудита и рисков как чек-лист зрелости ИИ-безопасности в компании .

Внутренний аудитИнструмент

OpenLeash Adds a Human Check to Risky AI Agent Actions

OpenLeash внедряет обязательный человеческий контроль для рискованных действий ИИ-агентов. Решение встраивает точки согласования, где агент запрашивает одобрение оператора перед необратимой операцией. Это практика human-in-the-loop как механизм ИИ-контроля, важный при аудите агентных процессов .

РегуляторикаНовость

SEC Charges San Francisco Bay Area Private Fund Executives with Multimillion Dollar Ponzi-Like Scheme

SEC предъявила 1 сентября обвинения бывшему CEO компании PPMG Марку Хэнфу и бывшему COO Хоай-Нам Чу Фану за мошенничество при привлечении средств. Они подняли более $80 млн примерно у 190 частных инвесторов, а схема раскрылась осенью 2025 года при волне требований о возврате. Дело иллюстрирует риски искажённой отчётности и слабого внутреннего контроля в частных фондах .

РегуляторикаНовость

SEC Proposes to Modernize Rules for Registered Transfer Agents

SEC предложила обновить правила для зарегистрированных трансфер-агентов. Изменения касаются требований к хранению и представлению отчётности, усиления контроля и надёжности операций. Реформа напрямую влияет на операционный и комплаенс-риск участников рынка ценных бумаг .

ИсследованияИсследование

US government sides with OpenAI on issue of training LLMs on copyrighted material

Администрация США встала на сторону OpenAI в споре с издателями об обучении LLM на защищённых авторским правом материалах. Позиция правительства может создать прецедент для всей индустрии ИИ по вопросам fair use и ответственности за данные. Это влияет на юридический и репутационный риск компаний, внедряющих генеративный ИИ .

← Архив всех выпусков