1) Общие требования к процессу проверки КРО: a) Цель проверки. Сотрудник КРО обязан выполнить проверку в полном соответствии с целями проверки, поставленным руководителем КРО
b) Независимость. Сотрудник КРО обязан не иметь конфликта интересов; иметь полный доступ к информации, активам, работникам
c) Объективность. Сотрудник КРО обязан быть беспристрастен. Запрещается писать/менять проверку под влиянием других лиц
d) Подтверждение. 100% проверки должно быть подтверждено документами, записями БД, фото или видео. Запрещается подтверждать проверку словами
e) Точность формулировок, в т.ч.: наименования документов, законов, ВНД, пунктов, отделов, должностей, ФИО, операций и пр.
f) Подпись. Сотрудник КРО подтверждает проверку подписью согласующих лиц (электронная почта) 2) Выявить причины реализовавшихся рисков (РР). Сделать перечень РР с потерями выше порогового значения. Определить действия работников, приведших к данным РР и причины данных действий. Определить целевое состояние (какие и