Найти в Дзене
Комплаенс360

Чек-лист: 7 скрытых угроз для бизнеса — и как проверить, не наступили ли вы на них

Вы — владелец или руководитель компании численностью до 1 000 человек. Каждый день вы принимаете решения, которые формируют успех вашего бизнеса. Но задумывались ли вы, насколько вы защищены от тихих угроз?

Этот чек-лист поможет быстро оценить, насколько ваша компания защищена от комплаенс-рисков и где скрываются потенциальные уязвимости.

  1. Контроль закупок:
  • Есть ли у вас четкая процедура выбора поставщиков и заключения
    договоров?
  • Проверяется ли репутация и надежность поставщиков перед началом
    сотрудничества?
  • Существует ли система контроля качества поставляемых товаров/
    услуг?
  • Есть ли разделение обязанностей между сотрудниками,
    участвующими в процессе закупок (например, кто инициирует закупку,
    кто одобряет, кто принимает товар, кто оплачивает)?
  • Проводятся ли регулярные аудиты закупочной деятельности?

2. Управление расходами:

  • Все ли расходы подтверждаются соответствующими документами
  • Существует ли система утверждения расходов?
  • Проводятся ли регулярные сверки с поставщиками?
  • Проводится ли анализ расходов по категориям с целью выявления подозрительных трат?

3. Защита коммерческой тайны и конфиденциальных данных:

  • Определен ли перечень информации, составляющей коммерческую
    тайну вашей компании?
  • Есть ли у вас положение о коммерческой тайне или аналогичный
    документ?
  • Ознакомлены ли сотрудники с правилами работы с коммерческой
    тайной под подпись?
  • Ограничен ли доступ к коммерческой тайне только тем сотрудникам,
    которым она необходима для выполнения их обязанностей?
  • Используются ли технические средства защиты информации (пароли,
    шифрование, антивирусное ПО)?
  • Есть ли установленный порядок уничтожения конфиденциальной информации?
  • Проводится ли обучение сотрудников по защите конфиденциальной информации?

4. Конфликт интересов:

  • Есть ли у вас политика по предотвращению конфликта интересов
  • Ознакомлены ли сотрудники с этой политикой?
  • Существует ли механизм сообщения о потенциальных конфликтах
    интересов?
  • Фиксируются ли конфликты интересов документально и где хранятся эти сведения?

5. Проверка контрагентов:

  • Проводите ли вы проверку благонадежности контрагентов перед
    заключением договоров?
  • Есть ли у вас стандартные формы договоров, защищающие ваши
    интересы?

📘 Больше инструментов и готовых решений — на compliance360.ru

📲 Telegram для руководителей и специалистов: t.me/compleanceru

📺 Наш Дзен с кейсами и практикой: zen.yandex.ru/compliance360