MS Business Securtiy Consulting – Telegram
MS Business Securtiy Consulting
145 subscribers
35 photos
2 videos
188 links
Business security, internal control, internal audit
Download Telegram
Кто посмотрел запись и захотел получить презентацию, напишите мне на мэйл отзыв на вебинар и я вам вышлю презентацию. Martynovsa@mac.com
4 сентября проведу вебинар "Личная информационная безопасность" Как оказалось, тема интересует многих. Расскажу, о чем не говорят и не пишут - потому что ваша информационная безопасность - это совсем не то, что нужно большим корпорациям и государствам. Зарегистрироваться: http://bit.ly/2Moy5dO
Термин "кибернетика" означает "наука об общих закономерностях процессов управления и передачи информации в машинах, живых организмах и обществе" был впервые был предложен Норбертом Винером в 1948 году
Сегодня термин "кибербезопасность" используется людьми, которые не знают, кто такой Винер, для обозначения всяких технических приблуд, якобы защищающих нас от «кибер» атак. Слово «кибер» хорошо звучит и непонятно. Как волшебные керамиды. Которые на самом деле просто напросто воскоподобные жиры. Также и «кибербезопасность» никакого отношения к кибернетике не имеет. Называйте вещи своими именами. Информационная безопасность. Проведу о ней вебинар 4 сентября. www.acfe-rus.com
- Нам нужно, чтобы в вашем тренинге были практические примеры. Теория нас не интересует.
- Хорошо. Дважды два – четыре. Четырежды восемь – тридцать два.
- Уууу! Круто! А ещё?
- Восемью восемь – вы не поверите - аж 64.
- ААА! Глаза открылись! Как вы так можете?
- Ребята, а я могу вам рассказать таблицу умножения. Даром. И тогда вы научитесь…
- Нет. Нам теория не нужна. Мы и так всё знаем. Давайте нам практику!
Предыдущая заметочка набрала уже 125.000 просмотров. А я вам предлагаю интересный опрос
Благодарю всех, кто принял участие в опросе. Теперь - комментарий по ответам. Вариант номер 1: "Мы уложились в план проверки, утверждённый руководством" - пожалуй, самый неудачный из всех трех. Аппеляция к формальному признаку, ссылка на руководство, то есть давление на собеседника. Отношение к аудитору такой ответ явно не улучшит.
Вариант номер 2. "Аудиторы отвлекали сотрудников от работы только в случае крайней необходимости". Ну, хоть попытка аргументировать необходимостью. Хотя не фонтан.
И третий вариант: "Да, и поэтому их выводы будут более обоснованными" Вот это правильно! Налицо простая формула: 1) соглашение с доводом оппонента 2) обращение его внимания на позитивную сторону данного факта.
А тем, кто хочет узнать про эту тему более подробно, рекомендую посмотреть мою презентацию "Психотехники манипулирования для сотрудников контрольных подразделений". Обещаю загрузить её для доступа моим подписчикам в Телеграм в ближайшее время.
Полезная информация: 24.10 проведу вебинар "Психотехники манипулирования для сотрудников контрольных подразделений" Подробнее: https://www.acfe-rus.com/psychotechnics
Нынешняя осень 2019 года богата на инциденты в области человеческого фактора. Вот Сбербанк дважды профигурировал с утечкой персональных данных миллионов клиентов. Думаю, банк тратит немалые деньги на софт и железо для интформационной безопасности. И ничего не тратит на работу с человеческим фактором во внутреннем контроле.
Предлагаю вам полистать презентацию и параллельно послушать моё выступление на нашей ежегодной конференции в октябре 2019 года. Доклад называется "Человеческий фактор во внутреннем контроле". И многое станет ясно. И будет вам счастье. http://bit.ly/340Nk1d
Добро пожаловать - только один раз в год, по традиции, проводим тренинг по проведению внутренних расследований. Несмотря на то, что наши тренинги копируют, как китайцы часы Ролекс, этот по ряду причин никто еще не смог передрать. Поэтому он уникальный, и не только в России. И постоянно совершенствуется. Например, в этот раз дополнительно посмотрим принципы организации интеллидженс в выявлении хищений и немного практики по использованию психотехник в коммуникациях с участниками и заказчиками расследования.
Подробнее: http://bit.ly/2NJa2o2
"Железное доказательство"
Расскажу про типичную ловушку, в которую иногда попадает даже опытный внутренний аудитор или безопасник. И в которую пападал сам, пока не понял, в чём дело.
Случалось ли вам оказаться в ситуации, когда приходилось проводить внутреннее расследование или аудиторскую проверку, а доказательств не хватало? Вот, кажется, всё очевидно – у менеджера недостача, закупка по невыгодной цене, и одновременно покупка квартиры за 30 млн. рублей, автомашины(яхты, виллы в Испании) – и всё в одном флаконе. Никаких объяснений внятных он не даёт – ни о происхождении средств, ни о причинах заключения им явно невыгодных для компании сделок. Вы видите хорошие (если не родственные) отношения между ним и поставщиком неоправдано дорогй закупки, и всё это можно найти в окрытых источниках и народном фольклоре сотрудников. А прямых доказательств нет. А начальство требует. И что делать?

Продолжение: https://lnkd.in/gj6sBeG
Полный доступ в течение целого месяца ко всем материалам стоит как бутылка водки. А пользы - намного больше.