SMART AUDIT 2035 внутренний аудит · риски · ИИ

Выпуск 8 · 05.09.9

12 материалов по внутреннему аудиту, рискам, контролю и ИИ.

RSS-лента · Telegram-канал @smartaudit2035

Россия

7 материалов
Внутренний аудитСобытие

Состоялся вебинар «Мошеннические действия менеджмента при проведении тендерных и закупочных процедур»

3 сентября ИВА провела вебинар об инсайдерских схемах в закупках: около 200 участников, спикер — Николай Шумилов, руководитель служб внутреннего контроля и аудита девелоперских компаний, лауреат премии «Внутренний аудитор года» 2023. Практикам дали готовый чек-лист: как коррупционные «ловушки» закладываются в техническое задание, признаки «технических» компаний-посредников и методы фальсификации конкурсных процедур. Запись и материалы доступны членам ИВА в разделе «Личный кабинет» на сайте института.

Внутренний аудитМетодология

Олег Мясников, независимый эксперт: Как выстроить налоговый аудит, который поможет снизить риски бизнеса

Независимый эксперт Олег Мясников разбирает методику налогового аудита: проверять имеет смысл три последних года — ровно период, который покрывают инспекторы при выездной проверке, а периодичность зависит от объёма и однотипности операций. Автор сопоставляет создание внутреннего отдела налогового аудита с привлечением внешних специалистов и напоминает: искусственные схемы оптимизации «рушатся» при проверке, поэтому риски нужно снимать до прихода ФНС. *(CFO Russia

Технологии и ИИНовость

В России хотят ввести льготы для разработчиков ИИ

Отраслевые предложения по поддержке создателей национальных и суверенных больших ИИ-моделей направлены в Минцифры в конце июля 2026 года: ключевая мера — инвестиционный налоговый вычет по налогу на прибыль в размере расходов на разработку модели. Лимит вычета для одной организации до 2030 года предлагается ограничить 20 млрд руб., а обязательное условие — собственные инвестиции минимум в пять раз выше суммы вычета.

РегуляторикаИнструмент

В России ужесточили требования к криптозащите госсистем

Приказ ФСБ №321 от 22 августа 2026 года распространил требования по сертифицированной криптографии на внешние облачные сервисы и аппаратную часть, которые обеспечивают работу госсистем, но не входят в их состав. Эксперты отмечают, что главная сложность — динамичная природа облачных сред и необходимость согласовывать требования двух регуляторов; для аудиторов это фактически расширение периметра проверок ИТ-инфраструктуры ГИС. *(CNews

РегуляторикаСобытие

Кабмин готовит отмену неналоговых проверок для бизнеса, пострадавшего от атак БПЛА

Вице-премьер Дмитрий Григоренко сообщил, что правительство прорабатывает снижение административной нагрузки на организации и объекты гражданской инфраструктуры, попавшие под атаки беспилотников: предлагаются отмена плановых и внеплановых неналоговых проверок и замена части контрольных мероприятий профилактическими визитами без штрафов. Существенная деталь для внутреннего аудита и комплаенса: контрольные органы сохранят обязанность проверять при срабатывании индикаторов риска — то есть «контрольный» компонент моратория полностью не снимается.

РегуляторикаНовость

ВС указал, что жертву мошенников нельзя автоматически освободить от кредита

Суды трёх инстанций признали недействительным кредит на 922 168 руб., оформленный мужчиной под влиянием телефонных мошенников, и обязали «Альфа-банк» удалить сведения из БКИ, но Верховный Суд отменил эти акты и направил дело № 2-5249/2024 на новое рассмотрение. Позиция ВС: статус жертвы обмана сам по себе не освобождает от обязательств по договору — серьёзный повод для банков пересмотреть антифрод-процедуры и досудебную работу с такими спорами.

РегуляторикаНовость

IT-бизнес выступил против платы за использование авторского контента для ИИ

Ассоциация больших данных направила председателю комитета Госдумы по госстроительству Павлу Крашенинникову отзыв на поправки в закон об ИИ и часть четвёртую ГК: проект обязывает разработчиков нейросетей платить правообладателям разовое вознаграждение за общедоступные произведения, использованные при обучении. В АБД считают, что инициатива поставит отечественных разработчиков в невыгодное положение перед зарубежными, а аудиторам ИИ-проектов стоит закладывать правовой риск по обучающим датасетам. *(Право.ру

Мир

4 материалов
РегуляторикаМетодология

IIA publishes guidance on how the Three Lines Model and ERM can meet evolving organizational risks

Compliance Week описывает два новых позиционных документа Института внутренних аудиторов — по модели трёх линий управления и по корпоративному риск-менеджменту, — которые задают более амбициозные параметры взаимодействия между функциями управления рисками, включая комплаенс. Для служб ВА это ориентир, как перестраивать разграничение ответственностей и эскалацию при быстрорастущих рисках вроде ИИ и киберугроз.

РегуляторикаИнструмент

Benchmarking Study: Third-Party Risk Management

Rethink Compliance публикует бенчмаркинг-исследование TPRM-практик на основе ответов около 130 специалистов по этике и комплаенсу из более чем 20 отраслей, с детальным разбором программ 83 организаций. Ключевой вывод: классические риски добросовестности контрагентов покрываются лучше, чем «новые» — ИИ, приватность данных и кибербезопасность вотношении третьих сторон проверяются заметно реже, — полезная матрица для самооценки собственной программы.

КибербезопасностьИсследование

More Vulnerabilities, Same Old Door: What Q2's Cyber Data Means for Risk Managers

Квартальный отчёт Beazley Security: во втором квартале 2026 года раскрыто более 20 700 новых уязвимостей , однако подтверждённые атаки выросли лишь на 10%, а 67% случаев вымогательства по-прежнему начинаются со украденных учётных данных. NIST уже перешёл к выборочному ревью новых флага, что ставит перед риск-менеджерами вопрос о пересмотре SLA по патчингу и о приоритете компенсирующих контролей доступа. *(Risk & Insurance

КибербезопасностьИнструмент

Cybersecurity Pros Name Social Engineering as Top Human Risk

Опрос SANS Institute среди более 1 700 практиков показал: 77% называют социальную инженерию главным «человеческим» риском организации; фишинг остаётся основным каналом, но SMS- и голосовые схемы растут, а ИИ упрощает подготовку персонализированных атак. Для внутреннего аудита это прямой индикатор, что эффективность программ осведомлённости персонала и учений по реагированию стоит проверять отдельно от «технических» контролей.

ИИ-инструменты

1 материалов
КибербезопасностьИнструмент

Исследование: только в 14% российских корпораций знают о методологии безопасной разработки ИИ-систем MLSecOps

«К2 Кибербезопасность» и «Лаборатория Касперского» представили результаты исследования «Безопасность ИИ в России: практика, риски, зрелость»: 38% корпораций уже разрабатывают ИИ-решения для внутренних процессов, но 46% не знакомы с методологией MLSecOps, ещё 40% знают о ней поверхностно. Авторы фиксируют, что безопасность ML-конвейера «размазана» между разработкой, защитой данных и эксплуатацией, — для внутреннего аудита это фактически неохваченная новая область контроля и кандидат в программу проверок ИИ-проектов.

← Архив всех выпусков