Compliance-аудит

Compliance-аудит поможет произвести:

  • Обеспечение комплексной защиты от правовых, налоговых, экономических, репутационных и иных возможных угроз
  • Создание эффективных механизмов по выявлению и анализу потенциально опасных сфер деятельности и связанных с ними бизнес-рисков
  • Повышение уровня корпоративного управления, корпоративной культуры и инвестиционной привлекательности
  • Совершенствование процедур проверки благонадежности / согласования новых контрагентов, договоров и иной документации
  • Повышение прозрачности закупок компании и, как следствие, повышение репутации и уровня доверия контрагентов
  • Способствование выстраиванию структурированных и доверительных внутрикорпоративных отношений

План работы

Начало работы

  1. Проведение очных встреч с руководством и ключевыми работниками компании, обсуждение объема комплаенс-программы
  2. Анализ существующих в компании внутренних актов (политик, положений, локальных актов и т.п.)
  3. Включение в договор на аутсорсинг комплаенс-услуг оговоренного объема комплаенс-программы, последующее заключение договора
  4. Составление и утверждение комплекса процедур и перечня политик, способствующих предотвращению или снижению вероятности возникновения комплаенс-рисков
  5. Осуществление взаимодействия работы с back-office (HR, отдел закупок, отдел внутреннего контроля, бухгалтерия и т.д.) с целью разграничения функций по КОМПЛАЕНС

Разработка правовых актов в сфере комплаенс

Кодекс корпоративной этики (основные принципы и правила поведения, которыми сотрудники руководствуются в своей работе);

Положение о коммерческой тайне (правила о порядке работы сотрудников с коммерческой информацией, составляющей коммерческую тайну);

Антикоррупционная политика (принципы и требования, направленные на предотвращение коррупции и соблюдение антикоррупционного законодательства);

Политика информационной безопасности (принципы и порядок раскрытия информации, а также порядок коммуникации сотрудников компании с третьими лицами);

Матрица рисков (полные и тщательные оценка и анализ всех рисков на стадиях подготовки, проведения операционной деятельности, проекта).

А также, другие необходимые нормативно-правовые акты в компании.

Дальнейшее сотрудничество

  1. Содействие в прохождении аудитов, контрагентов и проверок государственных органов;
  2. Регулярная оценка КОМПЛАЕНС-рисков;
  3. Обновление локальных актов в сфере КОМПЛАЕНС (плановое либо при необходимости)
  4. Осуществление контроля за сайтом компании (на предмет наличия актуальной информации о КОМПЛАЕНС)
  5. Выпуск брошюр, листовок для сотрудников, оформление информационных стендов
  6. Осуществление иных действий

Аутсорсинг информационной безопасности

Установим и настроим специальное ПО, чтобы:

Навести порядок в данных

  • Найти, где хранится конфиденциальная информация
  • Ограничить доступ к критичным файлам
  • Отслеживать, как с ними работают сотрудники
  • Сэкономить место в файловых хранилищах
  • Защитить документы от порчи и подделок

Защититься от утечек и мошенничества

  • Защищать конфиденциальную информацию
  • Выявлять мошенничество, незаконные схемы и другие скрытые проблемы
  • Контролировать, что делают сотрудники за ПК
  • Блокировать утечки и общение с конкурентами
  • Предотвращать противоправные действия сотрудников в ИТ-инфраструктуре

Управлять лояльностью коллектива

  • Прогнозировать риски и предотвращать инциденты, связанные с человеческим фактором
  • Анализировать настроение в коллективе и управлять лояльностью
  • Предупреждать увольнение ценных сотрудников, выгорание и конфликты
  • Принимать взвешенные кадровые решения с учетом анализа рисков

Минимальное участие персонала заказчика

Требуется только на этапе развертывания программного комплекса. Настройку и техническое сопровождение ИБ-систем целиком берут на себя инженеры поставщика услуги, а создание политик безопасности, мониторинг и составление отчетов по инцидентам – специалисты по ИБ-аутсорсингу.

Как ведётся дальнейшая работа

После развертывания систем безопасности вам нужно только формулировать задачи специалисту по ИБ-аутсорсингу и получать отчеты по их выполнению. Для работы с крупными компаниями возможно привлечение нескольких специалистов. Регулярные отчеты позволят вам контролировать ИБ-обстановку в компании и принимать верные управленческие решения.

Гарантируем конфиденциальность

С компанией-клиентом обязательно подписывается соглашение о неразглашении конфиденциальной информации. По договору специалист по ИБ-аутсорсингу не имеет права передавать информацию клиента третьим лицам, публиковать ее в общем доступе или разглашать иным образом.

Проверка физических лиц

Проверяемые данные

  1. Кредитная история — полная информация по действующей/просроченной задолженности и дисциплине ее погашения
  2. Персональный кредитный рейтинг соискателя — оценка кредитоспособности: балл и описание
  3. Информация из 30+ источников государственных баз данны
  4. Трудовой опыт сотрудника (на базе единой системы учета трудовых догово
  5. Информация о среднемесячном доходе за 6/ 12 меся
  6. Удостоверяющая информация по физическому лицу, а также
  7. Информация об образовани
  8. Справка формы №075 (полученная сотрудником в медучреждении)
  9. Справка об инвалидност
  10. Справка об отсутствии/наличии судимос
  11. Фото соискателя из ГБД Ф
  12. Проверка по специальным учетам (нарко, психо и тубдиспанс

Проверка контрагентов

Принципы проверки

Общая информация (общие сведения)

  • Идентификационные сведения
  • Классификационные данные ЮЛ
  • Адресные сведения субъекта предпринимательства

Контактная информация

Индекс добросовестности налогоплательщика

Благонадежность

Базы ограничений 37 баз открытых источников информации, в том числе проверка по 22 базам КГД МФ РК (суммы уплаченных налогов, штрафов, нарушений и пр.), 3 базы МЮ РК (информация о регистрации и ограничения), КПСиСУ ГП РК – базы розыска преступников, пропавших без вести, террористов и прочее.

Что предоставим по результату проверки

Руководство:

  • Совет Директоров
  • Акционеры
  • Состав исполнительного органа*
  • Главный бухгалтер*

Аффилированность:

  • Родственные связи руководителя и учредителя/ей
  • Аффилированность ЮЛ/ИП с другими ЮЛ/ИП
  • Аффилированность руководителя с другими ЮЛ/ИП
  • Шежіре — древо связей до 3 уровней по ЮЛ, руководству, учредителям и их аффилированным лицам с прочими ЮЛ и ФЛ
  • Аффилированность Акционерных Обществ* (дополнительный Excel файл)