Сколько проходила аудитов, никогда от них сенсаций не ждала. Все самые чОрные махинации они не видали, а с остальными малюськами даже было здоровее. Ибо что за бухгалтЭрия без Ашибак? мелочи всегда на виду должны быть. И для налоговой то же правило))
ManGustA, нас на соответствие ISO27001 проверяли.
в том году было пять несоответствий стандарту.
в этом - одно и три несущественных замечания.
однако, динамика...
kolo, эти стандарты в принципе ни о чем. Не работала по межд. системам, изучала... но то, что изучала, повергло в шок. Можно нарисовать любую цифирь и подобрать под нее основание) Больше всего порадовал термин "профессиональное суждение" или мнение)) он май опинион... Америка погреблась под этими стандартами, Европа уже почти.
С вас снимают пенки, когда вы выходите за рамки стандарта? Или выгоняют из приличных домов и прочих хлебных заведений? Инвесторы выцарапывают у вас свои кровные?)
Ответ на комментарий ManGustA #
ну не сказал бы. да, мы где-то что-то всегда не успеваем и не охватываем полностью. просто потому, что в отделе мало народу. но в целом нам стало намного легче работать после внедрения процессного подхода. все таки, этот британский стандарт - это по сути сборник бэст практис.
да и у вас, тот же гаап мне показался намного проще косной российской бухгалтерии.
kolo, вот и ты попал на эту "удобную" электроудочку. Когда размывается понятие "хозяйствующий" субъект, когда к нему плюсуют "афиллированных" лиц, когда я в любом отчете показываю не реальную, а НУЖНУЮ и типа оправдательную цифирь, когда в моих божественных руках инфляция и стагнация в нужных прОцентах, то косная советская, а до того российская бухгалтерия мне милее. Ибо без реалистичного учета нет оценок.
Давай переведу на фантики.
Идут соревнования. Прыгают в высоту и длину прыгуны. Рост у всех и возраст разный. Но есть одно "НО". Каждый соревнующийся имеет "свой" метр. У кого-то это 0,5 от целого, у кого-то это 0,8, а кому и 0,3 достаточно. Выигрывает самый слабый, самый короткий и самый старый.) Главное же "участие". С такими олимпиадами не нужны богатыри. Что ВСЕ экономики запада и показали. Именно нац.стандарты помогли электрокомпании в США показывать прибыли, вместо реальных убытков. А инвесторам это было на руку до определенного момента. Но сколь веревочки не виться, а конец был оглушающим. Инвесторы в пролете, виновник-банкрот, а что, удобно! А люди... ну им другой роли не предлагалось изначально.
Если бы ИХ бухгалтеров пустили в физику, то конец косной физике)
Ответ на комментарий ManGustA #
ну я ж написал, я абсолютно согласен с тобой за точность западных бухгалтерий. но ведь проще!
а в области ИБ вообще ничего не было. были требования и инструкции по организации защиты на отдельных участках: КП-режим, защита от утечек по техническим каналам, криптография, конфиденциальный документооборот. появились компы - дописали недостающее: защита периметра, антивирусная защита и т д. но опять же, не было ничего, что сводило бы все это вместе. потом начали потихоньку переводить и адаптировать западные стандарты... первый большой шаг вперед - ГОСТ Р 15408, общие критерии оценки безопасности - свел воедино все, что касается чисто компьютерной безопасности. а 27001 охватывает вообще всю безопасность под единой системой управления. он не требует, каким образом защищать, он говорит, как всем этим зоопарком управлять.
зело полезная хрень.
Вопрос, было б чё защищать!))) Ибо вышеуказанную выдумку и защищать то не для чего. Хотя зело полезно... да, у нас вечно деньги вкладываются в особо глупые проекты. Нац.вид спорта.