Этот блок обычно называют контролем доступа к корпоративным системам, или системой
Во многих регионах мира исторически
Юридическое сопровождение процесса – немаловажный митигатор (
Вместе с трудовым договором можно оформлять соглашение о конфиденциальности
Как я уже отметил, помимо стандартного для всех бизнесов контроля, практически во всех отраслях существует еще и специфический:
• внешние риски – рыночные, экологические, региональные (географические);
• внутренние – технологические, производственные, связанные с влиянием человеческого фактора (например, с состоянием и действиями машиниста или летчика).
Очевидно, что для производственных предприятий, где операционный процесс сопровождается повышенной травмоопасностью, необходимы особые правила поведения. Эта задача в зоне ответственности генерального директора. Специфический контроль существует во всех отраслях и, как правило, он задокументирован на уровне внутренних регламентов и инструкций предприятия.
Отдельно следует упомянуть риски, связанные с разработкой, тестированием и внедрением в массовое использование новых технологий, таких как робототехника, изучение систем искусственного интеллекта, генной инженерии, нанотехнологий, космоса, поиск внеземного разума, эксперименты с вирусами, внедрение систем социального контроля, разработка сланцевой нефти и др.
Внедрение внутренних контролей необходимо начинать с исследования и описания бизнес-процессов организации, выявления и документирования стандартных и специфических процедур. С данной задачей хорошо справляются консультанты «Большой четверки». В рамках этих компаний сформированы группы, которые занимаются диагностикой и внедрением внутренних контролей организаций, готовящихся к первичному размещению акций на международных биржах. Для российских компаний подобные услуги были востребованы во время бума
Однако эффективнее нанять собственного опытного специалиста, чем пользоваться услугами консультантов. Как правило, берут его на позицию руководителя службы внутренних контролей или аудита. На первых порах – обычно полгода-год – с помощью консультантов и сотрудников предприятия ему нужно провести полную диагностику, описать сложившиеся процессы, идентифицировать потенциальные риски, подготовить план внедрения основных контрольных операций.
На следующем этапе потребуется внедрение контроля в операционные процессы. Это уже более серьезная работа, которая потребует существенного вовлечения в деятельность финансовой и юридической служб, бухгалтерии, отдела по работе с персоналом, подразделений службы безопасности и