Аудит тестирование
Подборка наиболее важных документов по запросу Аудит тестирование (нормативно–правовые акты, формы, статьи, консультации экспертов и многое другое).
Статьи, комментарии, ответы на вопросы
Статья: Анализ рисков и уязвимостей DeFi, требующих регулирования
(Ионцев М.А.)
("Финансы", 2025, N 3)В протоколах DeFi отсутствуют комплексные меры по защите инвесторов и клиентов. Из-за общей доступности рынка цифровых активов любой разработчик может создать и развернуть протокол DeFi, а также привлечь инвестиции без какого-либо аудита или тестирования, при этом увеличивается риск сбоев после запуска, что может привести к значительным потерям для инвесторов. В отличие от многих продуктов и услуг TradFi, которые предоставляют четкие заявления о раскрытии информации об их функциях, рисках и стоимости простым языком, как того требует закон, новый и технически сложный характер протоколов DeFi может быть трудным для полного понимания среднестатистическим розничным инвестором.
(Ионцев М.А.)
("Финансы", 2025, N 3)В протоколах DeFi отсутствуют комплексные меры по защите инвесторов и клиентов. Из-за общей доступности рынка цифровых активов любой разработчик может создать и развернуть протокол DeFi, а также привлечь инвестиции без какого-либо аудита или тестирования, при этом увеличивается риск сбоев после запуска, что может привести к значительным потерям для инвесторов. В отличие от многих продуктов и услуг TradFi, которые предоставляют четкие заявления о раскрытии информации об их функциях, рисках и стоимости простым языком, как того требует закон, новый и технически сложный характер протоколов DeFi может быть трудным для полного понимания среднестатистическим розничным инвестором.
Нормативные акты
"Международный стандарт аудита 540 (пересмотренный) "Аудит оценочных значений и соответствующего раскрытия информации"
(введен в действие на территории Российской Федерации Приказом Минфина России от 30.12.2020 N 335н)
(ред. от 16.10.2023)Отбор элементов тестирования с целью получения аудиторских доказательств (см. пункт 10)
(введен в действие на территории Российской Федерации Приказом Минфина России от 30.12.2020 N 335н)
(ред. от 16.10.2023)Отбор элементов тестирования с целью получения аудиторских доказательств (см. пункт 10)
"Международный стандарт аудита 500 "Аудиторские доказательства"
(введен в действие на территории Российской Федерации Приказом Минфина России от 09.01.2019 N 2н)
(ред. от 16.10.2023)Отбор элементов тестирования с целью получения аудиторских доказательств (см. пункт 10)
(введен в действие на территории Российской Федерации Приказом Минфина России от 09.01.2019 N 2н)
(ред. от 16.10.2023)Отбор элементов тестирования с целью получения аудиторских доказательств (см. пункт 10)
Статья: Перспективы использования технологий искусственного интеллекта в работе внутреннего аудитора хозяйствующего субъекта
(Сафонова М.Ф., Алексеенко А.Ю.)
("Международный бухгалтерский учет", 2022, N 12)Результаты. В ходе исследования выявлены предпосылки несоответствия ожиданий бизнеса, направленных на получение консультативной поддержки в принятии управленческих решений, и существующей парадигмы внутреннего аудита, ориентированной на тестирование системы внутреннего контроля и управления рисками. Проведенный анализ существующих методов машинного обучения как ключевой области знаний теории искусственного интеллекта в контексте потенциальной его применимости в работе внутреннего аудитора позволил выделить ключевые направления использования машинного обучения для повышения эффективности выполнения аудиторских процедур.
(Сафонова М.Ф., Алексеенко А.Ю.)
("Международный бухгалтерский учет", 2022, N 12)Результаты. В ходе исследования выявлены предпосылки несоответствия ожиданий бизнеса, направленных на получение консультативной поддержки в принятии управленческих решений, и существующей парадигмы внутреннего аудита, ориентированной на тестирование системы внутреннего контроля и управления рисками. Проведенный анализ существующих методов машинного обучения как ключевой области знаний теории искусственного интеллекта в контексте потенциальной его применимости в работе внутреннего аудитора позволил выделить ключевые направления использования машинного обучения для повышения эффективности выполнения аудиторских процедур.
Статья: Идентификация в сфере искусственного интеллекта и робототехники: сравнительное исследование
(Архипов В.В., Грачева А.В., Наумов В.Б.)
("Закон", 2023, N 2)В 2019 году в Вашингтоне был принят законопроект WA H.B. N 1655, обязывающий государственные органы, которые разрабатывают, закупают или используют автоматизированные системы принятия решений, заполнять отчет о подотчетности алгоритмов. Государственные органы должны обеспечить свободный доступ к автоматизированной системе принятия решений и данным, используемым системой, до, во время и после ее эксплуатации. Это необходимо для того, чтобы орган или независимая третья сторона могли провести тестирование, аудит и исследование для оценки потенциальной предвзятости, неточности или дискриминационного воздействия алгоритма. Государственный орган также должен гарантировать, что любое решение, принятое или обоснованное системой искусственного интеллекта, может быть обжаловано и немедленно приостановлено, если оно ставит под угрозу законные права и свободы человека и гражданина.
(Архипов В.В., Грачева А.В., Наумов В.Б.)
("Закон", 2023, N 2)В 2019 году в Вашингтоне был принят законопроект WA H.B. N 1655, обязывающий государственные органы, которые разрабатывают, закупают или используют автоматизированные системы принятия решений, заполнять отчет о подотчетности алгоритмов. Государственные органы должны обеспечить свободный доступ к автоматизированной системе принятия решений и данным, используемым системой, до, во время и после ее эксплуатации. Это необходимо для того, чтобы орган или независимая третья сторона могли провести тестирование, аудит и исследование для оценки потенциальной предвзятости, неточности или дискриминационного воздействия алгоритма. Государственный орган также должен гарантировать, что любое решение, принятое или обоснованное системой искусственного интеллекта, может быть обжаловано и немедленно приостановлено, если оно ставит под угрозу законные права и свободы человека и гражданина.
"Цифровизация публичного финансового контроля: монография"
(Антропцева И.О.)
("Статут", 2024)Центральный банк РФ разработал "дорожную карту" по внедрению SupTech и RegTech, поскольку его реализация позволит снизить регуляторную нагрузку на поднадзорные организации, повысить качество деятельности Банка России в сфере контроля и надзора, а также автоматизировать процессы соблюдения требований регулятора участниками финансового рынка <1>. На 2019 г. были реализованы следующие проекты: система надзорного стресс-тестирования банковского сектора, рекомендации по RegTech для участников рынка, валидация и надзор за применением моделей оценки кредитного риска для банков, перешедших на применение подхода на основе внутренних рейтингов, анализа взаимосвязанности юридических лиц <2>. В разработке находились следующие инициативы: внедрение системы мониторинга и анализа операционных рисков, создание ЮГ-платформы ("знай своего клиента"), создание единого реестра залогов, совершенствование мониторинга операций клиентов на предмет выявления недобросовестных практик, подготовка предложений по автоматизированной оценке и анализу портфелей ценных бумаг, система аудита информационной безопасности, стресс-тестирования (киберучения) <3>. Таким образом, можно сделать вывод, что на 2019 г. Банк России одновременно с зарубежными регуляторами активно начал работу по внедрению новых технологий и разработке технологических решений.
(Антропцева И.О.)
("Статут", 2024)Центральный банк РФ разработал "дорожную карту" по внедрению SupTech и RegTech, поскольку его реализация позволит снизить регуляторную нагрузку на поднадзорные организации, повысить качество деятельности Банка России в сфере контроля и надзора, а также автоматизировать процессы соблюдения требований регулятора участниками финансового рынка <1>. На 2019 г. были реализованы следующие проекты: система надзорного стресс-тестирования банковского сектора, рекомендации по RegTech для участников рынка, валидация и надзор за применением моделей оценки кредитного риска для банков, перешедших на применение подхода на основе внутренних рейтингов, анализа взаимосвязанности юридических лиц <2>. В разработке находились следующие инициативы: внедрение системы мониторинга и анализа операционных рисков, создание ЮГ-платформы ("знай своего клиента"), создание единого реестра залогов, совершенствование мониторинга операций клиентов на предмет выявления недобросовестных практик, подготовка предложений по автоматизированной оценке и анализу портфелей ценных бумаг, система аудита информационной безопасности, стресс-тестирования (киберучения) <3>. Таким образом, можно сделать вывод, что на 2019 г. Банк России одновременно с зарубежными регуляторами активно начал работу по внедрению новых технологий и разработке технологических решений.
Статья: Правовое регулирование цифровых платформ
(Комбарова В.С.)
("ИС. Авторское право и смежные права", 2025, N 3)- регулярное тестирование и аудит алгоритмов на предмет предвзятости, дискриминации и других негативных эффектов.
(Комбарова В.С.)
("ИС. Авторское право и смежные права", 2025, N 3)- регулярное тестирование и аудит алгоритмов на предмет предвзятости, дискриминации и других негативных эффектов.
"Глобальный атлас регулирования искусственного интеллекта. Вектор БРИКС"
(3-е издание, переработанное и дополненное)
(под ред. А.В. Незнамова)
(Подготовлен для системы КонсультантПлюс, 2024)Дорожной картой для формирования регуляторных возможностей тестирования ВАТС в КНР на данный момент является изданная Национальным комитетом по реформе и развитию (National Development and Reform Commission) и Министерством промышленности и информационных технологий (Ministry of Industry and Information Technology) в феврале 2020 г. Стратегия развития инноваций и развития в интеллектуальных транспортных средствах (Smart Car Innovation And Development Strategy) [154]. Согласно этому документу к 2025 г. в КНР должны быть сформированы стандарты и нормативы для ВАТС: должны быть приняты правила производства, продажи, инспекции, регистрации и отзыва "умных автомобилей"; сформированы меры по аудиту и контролю безопасности продукции; разработаны стандарты тестирования; созданы системы идентификации и прозрачные механизмы контроля ВАТС.
(3-е издание, переработанное и дополненное)
(под ред. А.В. Незнамова)
(Подготовлен для системы КонсультантПлюс, 2024)Дорожной картой для формирования регуляторных возможностей тестирования ВАТС в КНР на данный момент является изданная Национальным комитетом по реформе и развитию (National Development and Reform Commission) и Министерством промышленности и информационных технологий (Ministry of Industry and Information Technology) в феврале 2020 г. Стратегия развития инноваций и развития в интеллектуальных транспортных средствах (Smart Car Innovation And Development Strategy) [154]. Согласно этому документу к 2025 г. в КНР должны быть сформированы стандарты и нормативы для ВАТС: должны быть приняты правила производства, продажи, инспекции, регистрации и отзыва "умных автомобилей"; сформированы меры по аудиту и контролю безопасности продукции; разработаны стандарты тестирования; созданы системы идентификации и прозрачные механизмы контроля ВАТС.
Статья: Смарт-контракты: юридическая интерпретация поведения сторон в свете принципа добросовестности
(Волос А.А., Кужанова К.)
("Закон", 2024, N 9)Ошибки в смарт-контрактах - это ошибки или недостатки, вызванные в процессе кодирования, которые могут повлечь полную остановку работы кода или его отдельных частей либо в целом некорректную работу алгоритмов. Это, в частности, влечет выполнение кода с прерыванием в середине и его инициированием заново (известная проблема Re-entrancy Attack <11>), целочисленное переполнение, непроверенные внешние вызовы, проблемы с лимитом газа (Gas Limit и Out-of-Gas Issues) <12> и манипуляции с оракулом <13>. Предотвращение и устранение ошибок в смарт-контрактах требует предварительного тестирования и последующего аудита кода.
(Волос А.А., Кужанова К.)
("Закон", 2024, N 9)Ошибки в смарт-контрактах - это ошибки или недостатки, вызванные в процессе кодирования, которые могут повлечь полную остановку работы кода или его отдельных частей либо в целом некорректную работу алгоритмов. Это, в частности, влечет выполнение кода с прерыванием в середине и его инициированием заново (известная проблема Re-entrancy Attack <11>), целочисленное переполнение, непроверенные внешние вызовы, проблемы с лимитом газа (Gas Limit и Out-of-Gas Issues) <12> и манипуляции с оракулом <13>. Предотвращение и устранение ошибок в смарт-контрактах требует предварительного тестирования и последующего аудита кода.
Статья: Санкционный комплаенс, или Внутрифирменное управление рисками от рестрикций
(Ершова И.В., Енькова Е.Е.)
("Актуальные проблемы российского права", 2022, N 8)Каждая основанная на риске SCP будет варьироваться в зависимости от множества факторов (размер и сложность компании, продукты и услуги, клиенты и контрагенты, географическое положение и пр.), и в то же время она должна включать по крайней мере пять основных компонентов соответствия требованиям (Руководящим принципам, Guidelines): обязательства руководства; оценка рисков; внутренний контроль; тестирование и аудит; обучение работников.
(Ершова И.В., Енькова Е.Е.)
("Актуальные проблемы российского права", 2022, N 8)Каждая основанная на риске SCP будет варьироваться в зависимости от множества факторов (размер и сложность компании, продукты и услуги, клиенты и контрагенты, географическое положение и пр.), и в то же время она должна включать по крайней мере пять основных компонентов соответствия требованиям (Руководящим принципам, Guidelines): обязательства руководства; оценка рисков; внутренний контроль; тестирование и аудит; обучение работников.
Статья: Цифровизация СВК через использование собственных разработок для повышения эффективности
(Черкасова И.)
("ЭЖ-Бухгалтер", 2023, N 37)Инициируя данный проект, в компании решили провести расширенный опрос, в рамках которого просили конкретных участников оценить трудозатраты как на подготовку к выполнению шагов тестирования и аудита, так и непосредственно на исполнение и постсопровождение этих процедур. Именно такое исследование и легло в основу пересмотра и корректировки процессов, позднее оно было предложено владельцам и исполнителям контрольных процедур.
(Черкасова И.)
("ЭЖ-Бухгалтер", 2023, N 37)Инициируя данный проект, в компании решили провести расширенный опрос, в рамках которого просили конкретных участников оценить трудозатраты как на подготовку к выполнению шагов тестирования и аудита, так и непосредственно на исполнение и постсопровождение этих процедур. Именно такое исследование и легло в основу пересмотра и корректировки процессов, позднее оно было предложено владельцам и исполнителям контрольных процедур.