MS Business Securtiy Consulting – Telegram
MS Business Securtiy Consulting
144 subscribers
35 photos
2 videos
187 links
Business security, internal control, internal audit
Download Telegram
Уважаемые друзья! 23.06.2021, в 16:00 приглашаю Вас принять участие в вебинаре "Особенности применения статистики при выявлении мошенничества". Тема интересная, потому что всегда заманчиво посчитать цифирки и указать пальцем на преступника или, на худой конец, на преступление. Но на практике возможны всякие сложности. Поэтому обсудим ключевые темы:
- Почему статистика – очень хороший и очень плохой инструмент для выявления мошенничества;
- Основные ошибки при использовании статистики;
- Некоторые полезные приёмы аналитической статистики и как их использовать.
Ведущий – Сергей Мартынов, то есть я сам.
Регистрация: https://www.acfe-rus.com/statisticsinfrauddetection
Дорогие друзья! Предлагаю интересную информацию по организации горячей линии. Вадим Белозеров рассказывает, как организовать горячую линию без операторов. https://bit.ly/3y6UP6f
Повышение эффективности функции безопасности бизнеса.
Совсем скоро. 12 августа 2021 года. Вебинар. В 16:00 мск.

В этом вебинаре будут рассмотрены передовые практики работы функции безопасности компаний из различных отраслей экономики, этапы оценки зрелости функции безопасности и основные решения по переходу к качественному преобразованию и повышению эффективности функции безопасности.

Тема слишком актуальная для любого профессионала в области безопасности бизнеса, будь то сотрудник СБ или внутренний аудитор. Послушаем и позадаём наболевшие вопросы?

Регистрация: https://www.acfe-rus.com/securityefficiency
   Дорогие друзья! Остался ровно месяц до нашей ежегодной конференции "Комплексная безопасность бизнеса и противодействие хищениям". Она состоится в 16 (XVI) раз! Сами понимаете, столько не живут.
   Но у нас, как всегда, конференция о практике безопасности бизнеса и для практиков. Никакой рекламы, никаких спонсоров, «свадебных генералов». Наша конференция выживает только за счёт своего содержания. И профессионалы в области внутреннего аудита, экономической безопасности принимают участие в ней ежегодно. В этот раз мы вам предлагаем новых докладчиков, профессионалов, которым есть что сказать вам интересного и полезного.
   Будет очень приятно увидеть всех вас снова 6-7 октября 2021 года! Мы проводим конференцию онлайн, потому что ожидаем ухудшения эпидемии в октябре и не хотим подвергать Вас риску. Кроме того, Вы сможете принять участие в конференции прямо со своего рабочего места, что весьма полезно для снижения затрат на командировки.
   В этом году тем, кто зарегистрируется на конференцию в последний месяц, мы предлагаем новый подарок – решили поэкспериментировать: один час персональной бесплатной консультации по темам конференции. После конференции просто обратитесь к нам, сформулируйте вопросы и согласуйте время. Вот эта консультация может быть проведена как онлайн, так и в формате личной встречи (естественно, с учётом всех действующих санитарных ограничений).
   Ну и, как обычно, всем участникам – полгода бесплатного участия в наших вебинарах и онлайн дискуссиях до и после конференции. Я рад, что конференция превращается в постоянно действующий клуб профессионалов.
   Естественно, каждый участник получает сертификат CPE от ACFE на количество часов участия.
   Товарищи! Ударим конференцией по бездорожью мошенничеству и разгильдяйству!  Повысим эффективность внутреннего контроля в каждой отдельно взятой компании!
   Регистрация: напишите нам на info@acfe-rus.org
Встреча в салуне у Гарри

В интернетах узнал про новый проект Интерфакс под названием «Скаут», посмотрел информацию о нем и решил затеять интеллигентное и конструктивное обсуждение. Как там по классике - «Вы что-то сказали?».

Встретимся с разработчиками проекта "в салуне у Гарри", то есть на нашем вебинаре 23.09.2021 в 13:00 мск.

Аж руки чешутся задать им несколько вопросов😊 И ведь они не нырнули в кусты, как обычно бывает в ответ на предложение «выйти поговорить», а очень даже достойно засучили рукава.

И это понятно – чего им бояться? Ведь Интерфакс – ведущий поставщик и информационно – аналитических систем вроде всем известного СПАРК, СКАН и кучи других. Они держат в своих руках огромный объем информации по компаниям и физлицам. Но одно дело информация, а другое – процесс ее обработки и конвертации в знание. Вот на этом и сосредоточимся.

В общем, кто интересуется темами автоматизации проверки контрагентов по сотне встроенных факторов риска, сотрудников на предмет аффилированности и связей, тем, как автоматизировать работу по предотвращению конфликта интересов – приглашаем присоединиться!

Так же будет интересно тем, для кого статья 54.1 Налогового кодекса и понятие должной осмотрительности не является пустым звуком.

Как там дальше? «Ну что, отдохнем? Поехали!»

Вход в салун: https://bit.ly/3klik7n
Про управление рисками во внутреннем контроле. Или про внутренний контроль управления рисками. Но, неважно, по ходу дела разберемся.
Главное - 22.09.2021 в 16:00 мск в интернете. Не перепутайте: в интернете:)
Пригласил трех экспертов в области внутреннего контроля собраться и побеседовать на эту тему. Главное, что отличает этих экспертов от остальных - они, как и я, не любят словоблудия. И у каждого 15+ лет практики в области внутреннего контроля и внутеннего аудита.
Вот и славненько, вот и поговорим! Уже записалась почти сотня участников посмотреть на забавное зрелище. Как лебедь, рак и щука будут упралять рисками. А вот и не подерёмся!
А вас, дорогие друзья, приглашаю принять участие в этом незабываемом зрелище. Запись здесь (если есть свободные места): https://bit.ly/3kuQyW5
Вебинар: «Программа Корпоративного курса повышения квалификации сотрудников контрольных подразделений». 24 ноября 2021, 15:00 МСК.
На вебинаре я представлю наш корпоративный курс подготовки и повышения квалификации специалистов контрольных подразделений.
Трудно найти более консервативную профессию, чем профессия контролёра (ревизора, внутреннего аудитора, сотрудника СБ, комплаенс).
Но сегодня традиционные принципы и методики внутреннего контроля и обеспечения безопасности бизнеса перестали соответствовать уровнию развития современных технологий. В конкуроентной борьбе выигрывает более эффективный бизнес, в котором затраты на внутренний контроль ниже, а качество его выше.
Мы подробно обсудим каждую из более чем 20 тем курса, содержание и методические приёмы, позволяющие слушателям наиболее легко освоить новую для себя информацию.
Курс построен на основе оригинальных методик и более чем 20-летнего опыта применения в области повышения квалификации сотрудников крупнейших Российских компаний.
Регистрация: https://www.acfe-rus.com/corporateeducation
Как посчитать пользу от информационной безопасности?
Найти способ подсчёта пользы от ИБ - всё равно, что изготовить философский камень. После этого любые проблемы получения золота (бюджета на ИБ) решаются на счёт раз.
Известная логическая головоломка: если у нас ничего в компании за год не случилось: базы клиентов не утекли, шифровыльщик не зашифровал – это как? Служба ИБ хорошо работает (медаль им и премию) или просто так сложилось, что никакому хакеру мы не попались по дороге?
Много поколений безопасников добывали сей философский камень, но так и не добыли. Кстати, вебинары на эту тему (типа «как оценить работу СБ») – наиболее популярны в нашей библиотеке. Статистика не врёт.
Предлагаю Вам принять участие в вебинаре "Как посчитать пользу от ИБ и увязать с нею инвестиции в кибербезопасность". Всеволод Шабад расскажет, как добыть сей философский камень с наименьшими затратами. Уверен, будет очень интересно.
Когда и где: 15 декабря 2021г., 15:00. В интернетах. Регистрация: https://www.acfe-rus.com/informationsecurityefficiencyassessment
Вебинар «Непрерывность бизнеса» от Российского отделения ACFE
Совсем скоро, 22.12.2021. В интернетах.
Непрерывность бизнеса быстро становится одной из самых актуальных тем в обеспечении безопасности бизнеса. По мере развития всяких разных ситуаций вида «катастрофа», в которых бизнес оказывается всё чаще и чаще. Эпидемии, санкции, кризисы в экономике, природные катаклизмы, отказы программного обеспечения, кибератаки заставляют нас задуматься над вопросом: - А что делать, если? Как сохранить бизнес и выйти с минимальными потерями из такой ситуации?
Вот этому нас учит такая штука, как обеспечение непрерывности бизнеса. Не, конечно можно не задумываться, а решать проблему по мере её возникновения. Тоже выход. Только другой ценой и через другое отверстие.
Пора вникать в обеспечение непрерывности бизнеса? Тогда ещё успеете зарегистрироваться на вебинар «Непрерывность бизнеса - Что? Зачем? Как?», который проведёт Илья Самсонов.
Регистрация: https://bit.ly/3dXZK0Y
Совсем скоро (9-10 февраля) - наша ежегодная конференция "Информационная безопасность - взгляд изнутри компании". Последние три слова в названии - ключевые. Это то, что делает её уникальной. Отличной. От других.

Индустрия информационной безопасности - это биг фарма наших дней. Широкий выбор "волшебных таблеток" и "универсальных вакцин" с нулевым эффектом на ИБ. Кто внедрял, тот знает. А у нас Вам расскажут то, о чём Вы смутно подозревали, но стеснялись спросить.

Обмен опытом между практиками, и никакой рекламы никаких таблеток.

Допуск на конференцию без сертификатов о вакцинации, PCR-тестов и QR кодов. Зато с выдачей сертификата CPE. И вообще теплая компания и откровенные разговоры о главном - ИБ.

https://bit.ly/3FtC0xx
Дорогие друзья! Приглашаем Вас на вебинар
«Автоматизация выявления критичных операций в компании. Оповещение КРО»
Он состоится совсем скоро - 3 февраля 2022г.
Докладчик: Константин Парамонов.
Вы уже знакомы с Константином по его блестящему выступлению на нашей ежегодной конференции.
Его материалы всегда содержательны и актуальны. А тема автоматизации контроля – вообще будущее безопасности бизнеса. И нам повезло, что Константин работает в компании, которая серьёзно занимается этой темой. Но не буду забегать вперед, увидимся на вебинаре.
Регистрируйтесь сегодня, времени осталось совсем мало.
https://www.acfe-rus.com/criticaloperations
Один отдельно взятый президент за один день закончил эпидемию коронавируса. Больше никто не вспоминает ни про вакцины, ни про QR коды - во всем мире
Ему надо дать нобелевскую премию за победу над коронавирусом:)
Дорогие друзья! Мы проводим 23 марта вебинар: "Распределение Бенфорда: практика применения в аудите".
Всем будет точно интересно!
Во-первых, аналитика – это настоящее и будущее в выявлении хищений и прочих аномалий в бизнес-процессах.
Во-вторых, эти ребята – Зверев и Никифоров – глубоко занимаются этой темой уже много лет (спасибо Росатому) и, несомненно, самые лучшие специалисты по ней – и не только в России.
В программе вебинара:
- Как формируются экспертные выборки и что такое нестандартное поведение элементов совокупности.
- Как аудитору, применяющему распределение Бенфорда для анализа числовых данных, получить статистически значимый результат.
- Пользовательские ограничения метода.
- Математические ограничения метода.
- Как интерпретировать результат применения распределения Бенфорда к «живым» совокупностям финансово-экономических данных и почему не соответствие ему этих данных является признаком мошенничества.
Я вместе с вами очень жду этого вебинара!
Регистрация – по ссылке: https://www.acfe-rus.com/benfordinaudit
«Есть ли жизнь на Марсе,
нет ли жизни на Марсе, науке неизвестно» А вот можно ли интегрировать СБ и ИБ и как это сделать, обсудят известные эксперты в этих двух областях. По секрету скажу, что эксперименты по скрещиванию СБ и ИБ в ряде случаев оказались удачны, и гибриды вполне жизнеспособны.
Как сделать так же, и какие типичные ошибки не совершить и препятствия преодолеть, расскажем на нашем круглом столе 19.04.2022 в 15:00 мск.
Регистрация и условия участия: https://www.acfe-rus.com/integrationsbandib
Проведение внутренних расследований. Тренинг.
Национальное объединение специалистов по безопасности бизнеса
Примерно 07-10 июня 2022 года на бескрайних просторах интернета, то есть онлайн.
Вообще мы все тренинги проводим только в корпоративном формате. По раду причин. Но иногда бывают исключения. И вот – одно из них.
Добро пожаловать — только один раз в год, по традиции, проводим общедоступный тренинг по проведению внутренних расследований. Тренинг является авторским и уникальным. Материалы постоянно совершенствуется и обновляются.
Кому тренинг будет интересен и почему.
Прежде всего, расследование — это выявление неочевидной и скрываемой информации. В аудиторской проверке задачей аудитора является исследовать контрольные процедуры, как их понимают и выполняют сотрудники. А сотрудники совсем не стремятся чистосердечно рассказывать о своих недоработках, лени и воровстве. Некоторые даже пытаются скрыть их от проверяющего. Внутреннему аудитору неплохо бы знать, как проводить расследования и как получить необходимую информацию от людей без скандала и лишнего эмоционального напряжения.
Опытные сотрудники службы безопасности (СЭБ) знают, как проводить расследования. Но в коммерческие компании специалисты, как правило, приходят из органов и могут немного растеряться. Ведь методы проведения расследований в гос. структурах совсем другие, и порой неприменимые в коммерческой организации. На тренинге поговорим о способах проведения внутренних расследований в рамках закона.
Специалисты других профессий (финансисты, HR и др.) тоже интересуются, как без применения технических средств добывать правду из собеседника. На тренинге они смогут расширить кругозор, получить информацию, которые помогут и в работе, и в личной жизни.
Темы тренинга:
- Цели и предмет внутреннего расследования;
- Основное из классического права, что должен знать любой специалист, проводящий расследование
- Тонкости уголовного и процессуального права РФ в расследовании преступлений в коммерческих организациях
- С чего начинать расследование? Версия или факты? Исходная информация для расследования
- Цикл расследования. Основные этапы расследования. Результаты расследования. Окончание расследования. Практические примеры
- Сбор информации vs аналитическая работа
- Интеллидженс и внутренние расследования. Определение интеллидженс. Сходство и различие между интеллидженс и расследованием.

- Сбор информации. Информация vs данные. Источники информации. OSINT, HUMINT, SIGINT… Очистка информации. Оценка качества информации. Оценка качества источника информации
- Особенности сбора и использования электронных доказательств
- Выработка версий. Откуда берутся версии? Обязательные свойства версии. Библиотека типовых способов хищений. Способ осуществления хищения. Теория мошенничества
- Доказывание версий. Доказательства и доказывание. Виды доказательств. Обоснованная уверенность. Основная ошибка следователя и как с ней бороться.
- Логика и критическое мышление при оценке версий.
Проведение интервью при расследовании:
- Интервью как источник информации при расследовании
- Задачи интервью. Виды интервью
- Схема проведения интервью
- Основные ошибки при проведении интервью.
Психофизиологические основы выявления лжи:
- Реакции автономной нервной системы
- История методов выявления лжи
- Основные правила наблюдения при выявлении лжи
- Полиграф и особенности его применения
- Самоконтроль и возможности для его преодоления. Микромимика
Правила подготовки и проведения интервью:
- Схема подготовки и проведения интервью
- Основные правила подготовки и проведения интервью
- Основные ошибки при проведении интервью.
Основные методики проведения интервью
- Обзор наиболее известных методик проведения интервью, их достоинства и недостатки
- Виды вопросов в интервью
- Типовая реакция собеседника на различные типы вопросов
Психотехники манипуляции при проведении расследования
- Основные механизмы психотехник влияния
- Эриксоновский гипноз и НЛП при коммуникациях во время расследования
- Основные приемы конструирования и анализа речи
- Выявление приёмов манипулирования в общении с собеседником
- Приемы эффективной коммуникации в условиях конфликта
Социальная инженерия (СИ):
- Определение социальной инженерии
- Основные приёмы СИ
- Использование СИ при получении информации
Демагогия как инструмент манипуляции:
- Определение демагогии
- Приёмы демагогии
- Распознавание демагогии в процессе проведения интервью.
Условия участия и расписание.
- Мы будем проводить занятия по полтора часа, начинаем в 9 утра по МСК, два раза в неделю, ориентировочно во вторник и четверг.
- Сколько будет занятий, заранее сказать сложно, но не менее 10. Всё будет зависеть от того, как мы будем двигаться в познании материала. Чтобы понять, как мы двигаемся, будем использовать опросы по результатам каждого занятия, и смотреть, насколько аудитория освоила материал.
- Участие в каждом занятии будет регистрироваться, так же, как и активное участие в обсуждении. Три лучших участника получат сертификат нашего Национального объединения специалистов по безопасности бизнеса: «Профессионал в безопасности бизнеса» или «Менеджер безопасности бизнеса».
- Все участники, принявшие участие в не менее, чем 70% занятий, получают сертификат о прохождении профессиональной подготовки по теме курса от Национального объединения специалистов по безопасности бизнеса.
- Стоимость курса – 110 тыс. рублей для одной организации. Цена включает в себя участие трех представителей от организации.
- Для участников из других стран (не из России) – действуют специальные условия. Пожалуйста, свяжитесь с нами для уточнения деталей. Мы поддерживаем русскоговорящих специалистов по всему миру.
Контакты и регистрация: info@acfe-rus.org
Национальное объединение специалистов по безопасности бизнеса
Приглашаем на интересный вебинар:
Дмитрий Иванов «Роль бизнес разведки в современных условиях санкций и ограничений»
Вебинар состоится 02 июня 2022г. в 15:00 по МСК.
В программе:
- Роль разведки в современных условиях.
- Миграция деловой разведки в смежные рыночные ниши.
Изменение структуры разведывательных запросов вследствие санкционного давления.
Интеграция деловой разведки и business intelligence.
Разведка и импортозамещение.
Ситуация в разведывательном сообществе. Влияние санкций, бегства западных компаний и культуры отмены на работу разведывательных компаний в России.
Регистрация: https://bit.ly/3LLXOXO
Национальное объединение специалистов по безопасности бизнеса
Приглашаем на интересный вебинар:
Денис Клопов "Майнинг - угрозы для компании"
Майнингом криптовалют в наши дни уже никого не удивить.

Данному явлению подвержены как небольшие компании с малой численностью персонала, так и крупные корпорации, где объём инфраструктуры превышает сотни рабочих станций.

Майнинг сам по себе сложно отнести к явным финансовым рискам или инцидентам безопасности. Здесь скорее нецелевая растрата ресурсов компании со стороны сотрудников, а также вирусы и рекламные программы, которые пользователи по неопытности устанавливают под видом ПО для майнинга.

Как правило специалисту по безопасности сложно самостоятельно войти в процесс поиска майнеров. Ещё сложнее довести его до конца. Представленная методика обозначает основные практические шаги для службы безопасности компании, которые позволят выявить майнинговые системы.
Регистрация: https://bit.ly/3NVC50Z
Дорогие друзья, приглашаю Вас на вебинар "Горячая линия, как один из важных элементов системы комплаенс-контроля и безопасности бизнеса" 18 августа 2022г. в 09:00 по Мск.
Если говорить о всякого рода горячих линиях, тонкостях их создания, то Вадим Белозёров специалист номер 1 в этой теме. Поэтому поучаствовать в вебинаре будет полезно.
Подготовьте вопросы и задайте их докладчику. Не так часто появляется такая возможность.
Регистрация: https://www.acfe-rus.com/hotlineincompliance