Lariat консультирует регулируемые и сложноструктурированные компании в области операций, комплаенса, информационной безопасности, сделок и M&A, управления данными и ИИ, а также качества и аудиторской готовности. Каждую практику возглавляет старший специалист с опытом более 10 лет. Когда задача охватывает несколько практик — а это типичный сценарий — мы работаем единой командой.
Перестраиваем операционную модель компании — от целевой операционной модели и программ внедрения ERP до S&OP и интеграции после слияний. Мы делаем ставку на исполнение: не пишем стратегические презентации, реализацию которых придётся передавать другой команде.
Операционная диагностика — 4 недели
Независимый обзор операционной модели, процессов и ключевых показателей. Результат: приоритизированная дорожная карта улучшений с количественной оценкой потенциала.
Оценка готовности к ERP — 3 недели
Предпроектная оценка готовности к программам SAP, D365 или NetSuite. Результат: реестр рисков, план мобилизации и рекомендации по управленческой структуре.
Руководитель PMO на проектной основе — 6–12 месяцев
Временное руководство PMO старшего уровня для сложных программ трансформации.
Операции · Фармацевтика · Глобальная программа
Создание процессной основы для Lean Six Sigma и цифровизации в глобальных операциях фармацевтической компании из топ-5.
Задача. Глобальная фармацевтическая компания из топ-5 нуждалась в стандартизации и документировании сквозных глобальных операций, прежде чем приступить к улучшениям по методологии Lean Six Sigma и цифровизации в масштабе. Операции охватывали восемь отдельных направлений — выполнение заказов, складские операции, command centre, мастер-данные, управление поставщиками, устойчивое развитие, комплаенс и цифровые возможности — но существующая процессная картина была фрагментированной, местами недокументированной и разрозненной. Без единого источника правды ни непрерывные улучшения, ни process mining не могли стартовать.
Работа. Lariat включил старшего PMO в программу. Мы выстроили систему управления, ритм планирования, модель RACI и структуру взаимодействия со стейкхолдерами — и поддерживали рабочий ритм через еженедельные статусы, эскалации и отчётность спонсорам на протяжении всего проекта. Далее мы провели 38 процессов уровней Tier 1 и Tier 2 от интервью со стейкхолдерами через валидацию и согласование до загрузки в центральный процессный реестр как утверждённый единый источник правды. Там, где границы направлений были размыты, мы инициировали сессии согласования для их прояснения. Там, где работы Lean Six Sigma и цифровизации зависели от результатов Фазы 1, мы выстраивали последовательность так, чтобы передача была чистой.
Результат. К моменту завершения проекта Tier 1 был полностью реализован в рамках согласованного объёма, центральный процессный реестр запущен, и основа для Фазы 2 была создана. Фаза 2 — анализ Lean Six Sigma и воркшопы по цифровизации — стартовала по графику на структуре, построенной Lariat. У клиента теперь есть задокументированная база, необходимая для process mining, организационного дизайна и приоритизации цифровых воркшопов по всем глобальным операциям.
Шестимесячный встроенный PMO · Восемь направлений · 38 процессов: картирование, валидация, загрузка · Фаза 1 завершена, Фаза 2 запущена · Старший консультант Lariat.
Сопровождаем регулируемые компании — платёжные институты, EMI, финтех, операторов криптоактивов — на этапах лицензирования, текущего надзора и существенных регуляторных изменений. Наши партнёры имеют статус FCA-approved person и непосредственный опыт работы как со стороны регулятора, так и со стороны бизнеса.
Готовность к авторизации FCA — 6 недель
Анализ соответствия требованиям FCA, подготовка заявки и сопровождение её подачи. Полный проект — 6–12 месяцев.
MLRO как услуга
Внешняя или совместная функция MLRO для авторизованных компаний. Включает оценку рисков, надзорную отчётность и взаимодействие с регулятором.
Экспресс-диагностика по финансовым преступлениям — 3 недели
Независимый обзор системы AML/CTF на соответствие актуальным регуляторным ожиданиям. Результат: приоритизированный план устранения недостатков.
Комплаенс · Платежи
«Lariat провёл нас от первичного скоупинга FCA до авторизованного PI за одиннадцать месяцев. Их понимание ожиданий регулятора отличает технически грамотную заявку от убедительной.»
— Генеральный директор, авторизованная FCA платёжная организация
Проектируем, внедряем и тестируем средства контроля, защищающие регулируемые данные и поддерживающие доверие со стороны регулятора и клиентов. Команда практики обладает квалификациями CISM, CIPP/E, CIPM и PCIP — и одинаково эффективно работает с техническими подразделениями и советами директоров.
Определение периметра ISMS и оценка готовности — 4 недели
Определение границ ISMS, выявление пробелов в средствах контроля и подготовка дорожной карты сертификации ISO 27001.
Обзор программы GDPR — 3 недели
Независимая оценка программы защиты данных на соответствие актуальным ожиданиям ICO и сложившейся правоприменительной практике. Результат: приоритизированный план устранения недостатков.
DPO на условиях частичной занятости
Внешний Data Protection Officer для организаций, которым необходимо руководство старшего уровня в области защиты данных без найма штатного специалиста.
Безопасность · Платежи
Сертификация ISO 27001 за семь месяцев для FCA-авторизованной платёжной компании.
Платёжная компания на стадии роста нуждалась в сертификации ISO 27001, чтобы привлекать корпоративных клиентов и проходить due diligence партнёрских банков — но не имела ни СМИБ, ни функции безопасности, ни реалистичного графика. Lariat осознанно определил границы СМИБ, ограничив их регулируемыми платёжными потоками, спроектировал систему контроля, провёл устранение пробелов в инженерных и операционных процессах и подготовил компанию к аудитам Stage 1 и Stage 2. Сертификация была получена за семь месяцев без единого крупного несоответствия. Два корпоративных контракта, заблокированных до получения сертификата, были закрыты в течение шести недель после его получения.
Консультируем по приобретениям, продажам и инвестициям в регулируемый и сложноструктурированный бизнес. Наша работа охватывает предсделочную подготовку, due diligence и интеграцию после закрытия — с опорой на операционную и регуляторную действительность.
Оценка готовности к сделке — 4 недели
Обзор готовности для основателей и советов директоров, готовящихся к продаже или привлечению инвестиций. Результат: пакет управленческой информации, выявленные зоны риска и рекомендации по их устранению.
Due diligence на стороне покупателя
Коммерческая, операционная и регуляторная оценка целевых активов для покупателей. Результат: отчёт по due diligence, ранжированный реестр рисков и соображения по интеграции.
Спринт по планированию интеграции — 6 недель
Оперативное планирование интеграции для недавно закрытых сделок. Результат: 100-дневный план, структура рабочих потоков и управленческий контур.
Сделки · Платежи
Lariat сопровождал приобретение и интеграцию трёх регулируемых платёжных компаний на горизонте четырнадцати месяцев — включая передачу лицензии FCA, усиление системы AML и операционную консолидацию.
Помогаем регулируемым компаниям управлять активами данных и системами ИИ — выстраивая фреймворки, средства контроля и аудиторские следы, отвечающие ожиданиям регулятора и придающие операциям, основанным на данных, необходимую устойчивость.
Диагностика управления данными — 4 недели
Оценка текущего состояния системы управления данными относительно регуляторных ожиданий. Результат: отчёт о выявленных пробелах и приоритизированная дорожная карта улучшений.
Фреймворк управления ИИ — 6 недель
Разработка и внедрение фреймворка управления ИИ, соразмерного профилю рисков и регуляторным обязательствам компании.
Сопровождение DPIA
Комплексное сопровождение DPIA для операций с высоким уровнем риска, включая системы принятия решений на основе ИИ.
Управление данными · Платежи
Регулируемой платёжной компании необходимо было продемонстрировать средства контроля управления данными в рамках регуляторной проверки FCA. Lariat разработал и внедрил фреймворк происхождения и классификации данных за восемь недель, что позволило компании представить регулятору надёжную контрольную среду.
Готовим регулируемые компании к внутренним, внешним и регуляторным аудитам — формируя документацию, доказательную базу и контрольную среду, выдерживающие проверку.
Спринт аудиторской готовности — 3 недели
Оперативная оценка готовности к аудиту: имитация проверки аудитора, анализ пробелов в доказательной базе и чёткий план устранения.
Оценка пробелов СМК — 4 недели
Оценка системы менеджмента качества по стандарту ISO 9001 или отраслевым стандартам. Результат: отчёт о пробелах и дорожная карта сертификации.
Подготовка к регуляторной инспекции
Комплексная подготовка к инспекциям регулятора: учебные проверки, подготовка документации и брифинги для руководства.
Качество и аудит · Фармацевтика
Дистрибьютор фармацевтической продукции, готовившийся к GMP-инспекции, имел существенные пробелы в документации. Lariat внедрил систему менеджмента качества и подготовил команду к инспекции за двенадцать недель. Компания прошла проверку без критических замечаний.
Наши практики применимы в регулируемых и сложноструктурированных отраслях. Перечисленные ниже сектора формируют основной объём наших проектов за последние пять лет.
Финансовые услуги и платежи
Авторизованные FCA организации, платёжные институты и эмитенты электронных денег, MSB, регулируемые операторы криптоактивов.
Фармацевтика и биотехнологии
Производители и дистрибьюторы, работающие в рамках GxP/GMP/GDP, со сложной глобальной цепочкой поставок.
Розничная торговля и потребительские товары
Омниканальные ритейлеры, FMCG-группы и потребительские бренды, действующие в условиях волатильности цепочки поставок.
Технологии и SaaS
Технологические компании среднего сегмента и стадии роста, масштабирующие операции и укрепляющие доверие клиентов.
Профессиональные услуги
Регулируемые консалтинговые, аудиторские и юридические фирмы со сложной операционной структурой и обработкой персональных данных.
Канадские MSB и трансграничные платежи
MSB, зарегистрированные в FINTRAC, операторы трансграничных денежных переводов и компании, запускающие регулируемые платёжные коридоры в Канаде.
Криптовалюты и цифровые активы
Регулируемые поставщики услуг в области криптоактивов, операторы бирж и кастодианы, действующие в рамках требований FCA, MiCA и FINTRAC.
Lariat сознательно остаётся фирмой компактного размера. Каждым проектом лично руководит партнёр практики, опираясь на проверенную сеть ассоциированных специалистов, с которыми мы работаем годами. Вы нанимаете именно тех, кто будет выполнять работу.
Старшие — всегда.
Проектом Lariat руководит партнёр и не передаёт его младшей команде. Ежедневное исполнение остаётся за теми же людьми, с которыми вы лично познакомились на этапе обсуждения.
Честный объём работы.
Мы предлагаем минимальный проект, решающий вашу задачу. Если четырёхнедельная диагностика отвечает на вопрос — мы не продадим четырёхмесячную программу.
Независимость.
Никаких партнёрств с поставщиками ПО, никаких комиссий за внедрение, никакой коммерческой заинтересованности в неверной рекомендации.
Расскажите о своей задаче — мы направим её в нужную практику или к нескольким сразу. Большинство проектов начинается с 30-минутной ознакомительной встречи.