Вспомните, как часто вы проходите медосмотр, сдаете анализы, посещаете врачей не тогда, когда уже поздно, а в качестве профилактики проверяете свое здоровье? Почему-то в большинстве случаев, мы идем к врачу, только когда возникает кризисная ситуация и надо срочно принимать решение, ведущее к изменению привычной ежедневной деятельности. Например, уходим на больничный.
Заметки
ПИН-код или ПОДПИСЬ?
На Бали, расплачиваясь в магазине или кафе, мне приходилось отвечать на вопрос "пин-код или подпись?". До этого путешествия я даже не задумывалась о возможности использовать «подпись». Ни в одной из стран Европы, ни в Южной Америке, ни в Азии данный вопрос выбора не звучал. Да и в нашей стране он не прижился.
"Подпись" – это один из видов верификации, наряду с пин-кодом. При подтверждении «подписью» кассир должен сверить образец подписи на обратной стороне карты с той, которую клиент прописал на чеке. Но у меня вызывает сомнение, что кассир на Бали мог бы с достаточной точностью сличить мои подписи. По моим наблюдениям, если воришка или его соучастники немного владеют пером, всегда и все можно подделать, тем более на уровне, чтобы местный кассир не проверил, а поверил и провел оплату.
Конечно, банк может опротестовать авторизацию и потребовать чеки у держателя за какой-то промежуток времени. Но, на это потребуется время.
К счастью, мой банк эмитент – Сбербанк – не настроил функцию верификации через подпись. И не так много отечественных банков, которые ставят верификацию «подписью» в приоритет, все больше доверяя ПИН-кодам.
А в дальнейшем планируется внедрить верификацию по отпечаткам пальцев, и даже по «селфи» – фотографии лица (система распознавания лиц уверяет, что сможет вас узнать даже при смене прически, отсутствии макияжа и появления бороды)! Говорят, что такие системы появятся в Московских супермаркетах уже в этом году.
А как вы считаете – удобнее подтверждать подписью, пин-кодом, отпечатком пальца или с помощью фото (просто посмотреть в камеру)?
Чтобы предотвратить перерывы в деятельности, для компании всегда существует ежегодный запланированный «медосмотр». Другими словами – внутренний аудит. Его основная задача – проверить выполнение всех внутренних процедур, внедренных в бизнес-процессы, предотвращающих возникновение рискового события (кризисной ситуации).
Для внутреннего аудита важно определиться с основными принципами и допустимыми показателями. Поэтому необходимо:
1) Утвердить общую политику в области управления рисками
2) Оценить ключевые финансовые риски (например, риск падения курса валют будет стоить компании 1500 тыс. руб. в год, риск неполучения кредита под операционную деятельность – 3 000 тыс. руб. в год и т. д.)
3) Установить приемлемую величину рисков
При определении или ранжировании уровня риска применяется матрица вероятности (Likelihood) и последствий (Impact).
Для примера рассмотрим пять рисков.
И составим для них матрицу
Матрица вероятностей и последствий
РИСКИ