SMART AUDIT 2035 внутренний аудит · риски · ИИ

Выпуск 17 · 23.09.9

13 материалов по внутреннему аудиту, рискам, контролю и ИИ.

RSS-лента · Telegram-канал @smartaudit2035

Россия

8 материалов
КибербезопасностьСобытие

ИВА запускает Клуб ИТ-аудиторов

Ассоциация «Институт внутренних аудиторов» начала работу Клуба ИТ-аудиторов: площадка по ИТ-аудиту, кибербезопасности, управлению ИТ-рискам и аналитике данных, с формированием методической базы и исследований. 22 сентября прошла первая онлайн-встреча «Один риск — три взгляда: ИТ, информационная безопасность и аудит», её посетили около 240 участников, вход открыт всем желающим вне зависимости от членства в Институте. Для служб ВА это сигнал: ИТ-компетенция становится отдельным профессиональным треком дисциплины.

Внутренний аудитСобытие

Семинар ИВА в Нижнем Новгороде: самооценка по новым Стандартам и риски отраслей

18 сентября на базе НИУ ВШЭ прошёл семинар регионального центра ИВА в очно-онлайн формате, бесплатный для членов Института. Среди тем — периодическая самооценка по новым Стандартам внутреннего аудита , управление рисками коррозии оборудования через онлайн-мониторинг («Газпром нефть») и аудит в строительстве. Материал полезен как источник кейсов: как крупные компании переводят оценку зрелости ВА и управление операционными рисками в регулярную практику. *(ИВА России

Внутренний аудитСобытие

ФНС создала ИИ-сервис «Единый финансовый анализ» для оценки рисков бизнеса

Заместитель руководителя ФНС Константин Чекмышев сообщил на Московском финансовом форуме, что сервис ЕФА объединяет налоговые сведения, данные внешних источников, финансовую модель и информацию об активах и пассивах. ИИ анализирует причины неплатёжеспособности, аффилированность и риски вывода имущества, моделирует сценарии выхода из кризиса, а результат в виде выписки о платежеспособности и реструктуризации проверяет специалист. Для аудиторов и риск-менеджеров это пример подхода «ИИ + экспертная верификация», который можно использовать как ориентир при оценке должников и контрагентов.

Внутренний аудитНовость

ИИ-агенты в ретейле: кто ответит за ошибку нейросети

Эксперты сходятся на том, что за сбои и «галлюцинации» ИИ-систем отвечают люди, поэтому риски снижают внутреннее регулирование и явное разграничение зон ответственности человека и агента. По приведённым оценкам, рынок ИИ в России в 2025 году достиг $2,1 млрд , доля компаний, использующих ИИ, выросла с 28% до 43%, а ретейл и e-commerce формируют около 15% этого рынка. Для ВА прямой вывод: аудит процессов с участием ИИ-агентов должен проверять не только эффективность, но и регламенты ответственности за решения автоматических систем. *(Право.ру

РегуляторикаИсследование

Минцифры оценило отправку юридически значимых сообщений через «Госуслуги» в 125,66 рубля

Проект устанавливает тариф за каждое письмо в цифровой почтовый ящик компании, ИП или гражданина; расчёт выведен из тарифа ФАС на заказное письмо с индексацией по ИПЦ и НДС 22%. Напомним, подписанный в июле закон «О почтовой связи» создаёт цифровые ящики на «Госуслугах», через которые госорганы, ЦБ и юрлица с госдолей свыше 50% смогут направлять юридически значимые сообщения, доставленным считается сообщение, по которому получатель зашёл в кабинет за семь дней. Для служб комплаенса и ВА это меняет процедуру фиксации уведомлений и доказательную базу по переписке с контрагентами. *(Право.ру

КибербезопасностьМетодология

Три четверти бизнеса внедряет ИИ, но не выстраивает его защиту

Исследование AppSec Solutions и АРПП «Отечественный софт» среди 50+ компаний показало: ИИ в процессы внедряют 100% респондентов, но базовые контролы безопасности ИИ есть лишь у 23%, более 90% вообще не проводили оценку угроз. 69% опрошенных не зафиксировали атак, однако и не оценивали их, а часть сотрудников работает с внешними нейросетями как «теневой ИИ» — без консолидированного контроля организации, что создаёт риск утечки чувствительных данных. Ориентиром контроля авторы называют приказ ФСТЭК № 117 и методику 2026 года — полезная рамка для построения программы аудита ИИ-рисков.

РегуляторикаНовость

Yandex Cloud планирует занять половину рынка корпоративного ИИ в России

Гендиректор Yandex Cloud Григорий Атрепьев в интервью «Ведомостям» поставил цель увеличить долю с примерно 10% до 50% за пять лет; объём рынка корпоративного ИИ компания оценивает в 36 млрд рублей. Выручка Yandex Cloud за первое полугодие 2026 года выросла на 30% год к году до 16,7 млрд руб., а рынок, по его словам, переходит от экспериментов к внедрению ИИ в реальные процессы — ключевой сегмент теперь ИИ-агенты, которым нужны инфраструктура, интеграция и безопасность. Для аудита ИТ-проектов это сигнал ускорения закупок облачных ИИ-решений и роста требований к контролю безопасности при их внедрении.

РегуляторикаНовость

Страховой рынок переходит к консолидации из-за растущей убыточности

По оценке экспертов Б1, рост чистой прибыли страховщиков замедлялся, а в 2026 году снизился, число компаний на продаже постоянно растёт. Среди причин — убыточность, падение инвестиционных доходов, регуляторное давление, а также рост расходов на ИТ и кибербезопасность и ужесточение требований к капиталу для части некрупных универсальных страховщиков, из-за чего самостоятельная стратегия становится менее эффективной. Практический вывод: страховой рынок концентрируется вокруг крупных финансовых групп, что меняет профиль контрагентов и отраслевых рисков.

Мир

3 материалов
РегуляторикаМетодология

Внутренний аудит без планирования может создать улики против компании

Юрист Pablo Orozco предупреждает: аудит снижает правовые риски, но при отсутствии продуманной организации порождает документы, которые позже используются в судебных и регуляторных разбирательствах. Адвокатская привилегия автоматически не защищает материалы аудита — её нужно выстраивать с самого начала: юристы должны давать направление проекту, а не просто копироваться в деловую переписку, коммуникации аудита нельзя широко разносить. Для руководителей ВА это nhắcинка: privileged-статус закладывается в дизайн аудиторской процедуры, а не задним числом. *(Corporate Compliance Insights

РегуляторикаМетодология

LRN: главная проблема кодексов поведения теперь не в том, чтобы их написать

Отчёт LRN 2026 Code of Conduct Report основан на анализе более 1000 кодексов поведения и опросе около 2000 сотрудников в 16 отраслях и 15 странах. Ключевой вывод: создание кодекса перестало быть главной задачей организаций, на первый план вышло то, как сотрудники им реально пользуются и воспринимают. Для служб комплаенса и ВА это ориентир при оценке эффективности программы этики — проверять не факт наличия документа, а его вовлечённость в рабочие процессы.

КибербезопасностьИсследование

Опрос: меньше половины руководителей производства ждут успеха в 2026 году

Исследование Wakefield Research для Sentry Insurance: менее половины топ-менеджеров manufacturing уверены, что их компания процветёт в этом году, а почти треть ожидает сокращения бизнеса или закрытия. Давление идёт от экономики и цепочек поставок, кибератак и нехватки кадров; при этом 83% руководителей планируют нарастить инвестиции в безопасность труда, а почти все намерены пересмотреть корпоративные страховые полисы. Для аудиторов это готовый список зон роста рисков: OHS, устойчивость поставок, киберзащита и актуальность страховой защиты.

Регуляторика

2 материалов
РегуляторикаНовость

FCA ужесточает требования к этике после сохранения пожизненного бана Криспину Оди

Верховный трибунал Великобритании подтвердил пожизненный запрет работы в финансовом секторе и штраф £1,5 млн для основателя Odey Asset Management, согласившись с тем, что он лишился честности, — все пять обвинений FCA подтверждены. Регулятор предупредил компании, что не потерпит «небрежного» подхода к этике и non-financial misconduct: Оди дважды распускал исполнительный комитет, чтобы сорвать внутреннее служебное расследование. Для служб комплаенса сигнал — управление поведением и расследование инцидентов должны быть защищены от давления со стороны топ-менеджмента. *(Compliance Week

РегуляторикаИнструмент

Abbott заплатит почти $385 млн DOJ по иску о детской смеси

Минюст США сообщил, что Abbott Laboratories согласилась выплатить $384 999 040 для урегулирования претензий, первоначально поднятых информаторами: два завода компании производили сухую смесь с нарушением требований федерального и регионального законодательства, включая условия, создававшие неприемлемый риск микробного загрязнения. По данным DOJ, из-за этого ложных заявок в государственные программы подавались с 2018 по 2022 год. Кейс полезен как бенчмарк: нарушения требований к качеству и безопасности производства влекут ответственность по ложным заявлениям и измеряются сотнями миллионов.

← Архив всех выпусков