Контроль согласования поставщиков требует двух подписей при подключении нового контрагента.
В рамках внутреннего изменения финансовый блок обновляет матрицу согласований в системе. Это обычное изменение, которое не воспринимается как риск. Службу комплаенса не уведомляют.
В течение шести недель поставщики одобряются по одной подписи вместо двух.
Контроль формально выглядит корректным, но его зависимости изменились. Квартальная проверка выявляет проблему уже постфактум, когда последствия распространились на:
- процессы закупок;
- договорную документацию;
- цепочки аудита.
Это не сбой контроля. Это слепая зона, возникающая между проверками.