📊 Контрольная процедура, которая никогда ничего не находит, — сломана
На днях генератор обложек для постов этого канала отчитался: «обложка готова», код завершения нулевой — «всё хорошо». Открываю картинку глазами: текст ушёл за нижний край на 87 пикселей, а подвал с названием канала не отрисовался вовсе. Проверок у генератора было двенадцать — и ни одна не смотрела, поместилось ли содержимое в кадр.
Дальше — второй слой той же болезни. Я сел писать сторожа, и первый же прибор для замера соврал: показывал ровные 1080 пикселей высоты, хотя подвал уже уехал за край. Прибор был прижат к высоте холста и показать переполнение не мог физически — как линейка, приклеенная к столу, никогда не покажет, что доска длиннее стола.
И это не разовая история. Раньше в той же системе проверка «текст вылез за край экрана» возвращала ноль нарушений даже на заведомо сломанной странице — она вовсе не умела срабатывать. А соседняя проверка нашла четыре дефекта, и все четыре оказались ложными тревогами: безобидное слово «свободный» она прочла как запретную аббревиатуру, а «акционерное общество» — как биржевую тему.
💡 Теперь то же самое языком финансового директора.
Чистый годовой отчёт внутреннего контроля — «нарушений не выявлено» — это не обязательно порядок. Возможно, контроль просто не умеет краснеть. Опасность двусторонняя, и обе стороны выглядят одинаково прилично:
• контроль, который не умеет краснеть, пропускает всё — и внушает спокойствие ровно там, где нужна тревога; • контроль, который краснеет не на том, засыпает ложными тревогами — и его перестают читать, а вместе с ним глохнут и настоящие сигналы.
Снаружи оба неотличимы от работающего. Разница видна только в момент, когда нарушение случилось, — то есть слишком поздно.
Способ проверить есть, и он дешёвый: дать контролю заведомо испорченные данные и посмотреть, покраснеет ли он вообще.
• Сверка с контрагентами: подложите в выборку расхождение, о котором знаете только вы. • Инвентаризация: «потеряйте» на бумаге одну позицию — найдёт ли её процедура? • Лимиты и полномочия: проведите тестовую заявку сверх лимита — остановит ли регламент? • Согласование платежей: прогоните в тестовом контуре платёж мимо обязательной визы — кто заметит?
Глазами кредитного аналитика скажу: доверие к отчётности всегда начиналось для меня с вопроса, способна ли она показать плохое. Со своим контролем стоит поступать так же.
Контроль подтверждается не годом тишины, а нарушением, которое вы положили в него сами — и которое он нашёл.
#опыт_findir #управленческий_учет #собственнику #финдиру
Финансовый директор || Москва
В этом посте были ссылки, но мы их удалили по правилам Сетки
· 26.08
Кажется, это называется "мутационное тестирование". Специально генерируем ошибки в коде (называемые мутациями), чтобы посмотреть, какие модульные тесты (не путать с мутационными, они разные) и сколько на эту ошибку среагируют. На каждую 1 привнесенную ошибку должен реагировать строго 1 модульный тест. Но это неточно.
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
коммент удалён