Red de Respuestas Legales - Derecho de bienes - ¿Qué hace el equipo ESG del departamento de RA de PwC?

¿Qué hace el equipo ESG del departamento de RA de PwC?

El negocio principal del Grupo ESG es completar el informe ESG en el informe de cumplimiento empresarial de consultoría de riesgos, así como diversos servicios de consultoría derivados de este informe (como la construcción del marco ESG, el negocio de mejora de sistemas, etc.). y su negocio principal se divide en Se divide en dos partes, auditoría de TI + consultoría de riesgos (incluido el control interno corporativo y los informes de cumplimiento, etc.).

RA tiene muchas líneas de negocio y el negocio de cada grupo es diferente. A diferencia de la auditoría, diferentes equipos de auditoría hacen cosas similares, todas son auditorías financieras, pero las industrias son diferentes. Pero RA es diferente. Los colegas de dos grupos diferentes pueden estar haciendo exactamente lo mismo, al igual que dos departamentos.

¿Cuál es el trabajo principal de la AR?

Hasta donde yo sé, el trabajo de RA consta de tres partes, a saber, EA (ITGC+ITAC+pruebas de interfaz, etc.), control interno y otros proyectos (Organización de las Américas).

En primer lugar, dejar claro que tanto la RA como la auditoría tradicional entran dentro de la categoría de aseguramiento dentro de la clasificación interna de la firma. Por el posicionamiento podemos saber que el trabajo de RA y la auditoría son siempre inseparables. Así que, si quieres despedirte de la revisión (decir adiós al manuscrito) por completo, sal y gira a la derecha para realizar consultas.

Pero el negocio de auditoría de RA es en realidad un complemento y auxiliar del trabajo de auditoría financiera, y es el ITGC (Control General de TI) más básico. La explicación general debería ser: probar el sistema de información y los sistemas relacionados del cliente auditado para garantizar que los datos de salida, especialmente los datos financieros, sean precisos, completos y confiables.

Por lo tanto, se encontrará que el objeto de entrega final del trabajo de ITGC no es el cliente ni la audiencia de los informes financieros, sino la auditoría financiera, es decir, los resultados de las pruebas de aseguramiento central. ITGC determina la medición del riesgo del auditor financiero, lo que a su vez afecta su carga de trabajo de pruebas.

Suena mucho más interesante que la auditoría financiera tradicional. En comparación, la carga de trabajo real también es más fácil que la auditoría financiera (menos horas extras). Pero lo más criticado del ITGC es que la mayoría de las personas que lo hacen no son "expertos" que realmente entienden el funcionamiento de los sistemas de información, por lo que hacen este trabajo con la conciencia relativamente culpable.

Sin embargo, si puedes aprender algo depende de tu actitud: he conocido a personas que solo quieren completar el manuscrito de acuerdo con el proceso establecido, y también he conocido a profesores que captan clientes y les preguntan si tienen alguna idea. Amigos que entienden o que deben explorar por sí mismos. Por lo tanto, el valor y el crecimiento que un trabajo puede aportar a las personas pueden depender en última instancia de su propio comportamiento.

En cuanto a los proyectos de control interno, aún no he estado expuesto a ellos, por lo que no puedo escribirlos. Sin embargo, a juzgar por la información que aprendí de algunos amigos, la intensidad del trabajo del proyecto de control interno será ligeramente mayor que la del ITGC.

Sin embargo, en comparación con ITGC, que se centra en ayudar a las auditorías financieras, la construcción de controles internos es más completa y puede cubrir más contenido. Al mismo tiempo, también se puede tener una comprensión más profunda del funcionamiento institucional de una empresa o incluso de una industria, que debería ser más desafiante y estar orientada al crecimiento.

Otros proyectos de la OEA serán más extensos y complejos. Por ejemplo, habrá un equipo de seguridad de red dentro de RA que se centrará en proyectos en el campo de la seguridad de red. La mayoría de ellos deberían ser consultoría de cumplimiento o auditorías de SOC para algunos proveedores de servicios en la nube.

O hay un equipo de datos que implicará algún trabajo de análisis de datos. Además, hay algunos proyectos de investigación sobre desarrollo sostenible, seguridad alimentaria y otros que se incluirán en la categoría de la OEA.

Entonces, en RA, los proyectos involucrados son extremadamente diversos, pero como dijeron otros entrevistados, si no puedes encontrar tu propia trayectoria, profundizar en un campo en realidad no es bueno para el desarrollo personal.