Колеги, хочу ще раз звернути увагу ризик-менеджерів на конференцію INTERNAL AUDIT & CONTROL – 2026, яка відбудеться 29 жовтня у Києві та онлайн. Раніше я вже розміщував інформацію про цей захід у розділі «Події», але тепер оприлюднена попередня програма, і, на мій погляд, вона заслуговує на окрему увагу саме професійної спільноти ризик-менеджерів.

Чому? Тому що межа між питаннями внутрішнього аудиту, внутрішнього контролю та управління ризиками стає дедалі менш придатною для професійної роботи «у своїх кабінетах». У програмі — інтегрований підхід до Governance, Risk & Compliance, побудова системи внутрішнього контролю, операційні та кіберризики, Fraud Risk Management, Third Party Risk Management, автоматизація контролю та моніторингу ризиків. Це ті питання, де функції ризик-менеджменту і внутрішнього аудиту мають різні ролі та відповідальність, але працюють з однією системою управління і значною мірою з одними ризиками.

Окремий великий блок присвячений тому, як AI, Machine Learning, Data Analytics, Continuous Auditing та Continuous Monitoring уже змінюють внутрішній аудит. Для ризик-менеджерів ця дискусія не менш актуальна: ті самі технології змінюють способи ідентифікації ризиків, побудови KRI, моніторингу лімітів, виявлення аномалій та раннього попередження про небажані зміни ризикового профілю, тому цікаво буде подивитися не лише на те, які інструменти використовуватиме внутрішній аудит, а й на те, де проходитиме межа між постійним моніторингом ризиків другою лінією та безперервним аудитом третьою.

І ще одна тема, яку я б виділив, — практична взаємодія внутрішнього аудиту з бізнес-підрозділами, оцінка ефективності бізнес-процесів, культура контролю та людський фактор. Тут теж є прямий зв’язок із роботою ризик-менеджера: зріла система управління ризиками починається не з реєстру ризиків і не закінчується звітом для органів управління — вона працює лише тоді, коли ризик, контроль і управлінське рішення зустрічаються в одному бізнес-процесі.

Тому ризик-менеджерам я б радив придивитися до цієї конференції уважніше. Не тому, що нам потрібно займатися внутрішнім аудитом, а навпаки — щоб краще розуміти, як у сучасній моделі корпоративного управління мають взаємодіяти бізнес, ризик-менеджмент, комплаєнс, внутрішній контроль і внутрішній аудит, не підміняючи один одного.

Реєстрація за посиланням