Jak sformułować plan zarządzania ryzykiem nadużycia

Zarządzanie ryzykiem związanym z oszustwami koncentruje się wokół koncepcji identyfikacji, priorytetyzacji, monitorowania i ograniczania ryzyka, które zagroziłoby zdolności przedsiębiorstwa do tworzenia i dostarczania wartości interesariuszom. Podobnie jak w przypadku tolerancji ryzyka dla osób, zarządzanie organizacją ma "apetyt na ryzyko" lub akceptowalny poziom ryzyka, który nie przeszkodzi firmie w realizacji jej celów strategicznych. COSO, Komitet Organizacji Sponsorujących, zapewnia zintegrowane ramy zarządzania ryzykiem przedsiębiorstwa.

Środowisko wewnętrzne i ustalanie celu

Należy rozwinąć solidne zrozumienie wewnętrznego środowiska w firmie. Celem tego zrozumienia jest ustalenie aktualnego stanu sposobu postrzegania ryzyka. Szersza kultura organizacyjna ma akceptowany składnik ryzyka, podobnie jak podgrupy w firmie. Poznanie wartości etycznych, uczciwości i filozofii zarządzania ryzykiem wyznacza etap identyfikacji celów. Ustalanie celów w wyniku zrozumienia obecnego stanu środowiska ryzyka w stosunku do pożądanego stanu pozwala członkom firmy na identyfikację zdarzeń, które mogą wpłynąć na osiągnięcie pożądanych celów.

Identyfikacja zdarzeń, ocena i odpowiedź

Ponieważ zdarzają się zdarzenia zewnętrzne i wewnętrzne, muszą one zostać zidentyfikowane i sklasyfikowane jako ryzyko lub ryzyko oszustwa. Zarządzanie sprawdza możliwości włączenia do obiektywnych ustaleń lub planowania strategicznego. Ryzyka są rozważane pod względem prawdopodobieństwa i wpływu, a także określania, w jaki sposób można nimi zarządzać. Analiza ryzyka obejmuje pozostałe i nieodłączne skutki. Odpowiedzi na ryzyka będą wybierane przez kierownictwo. Opcje obejmują akceptowanie, unikanie, dzielenie się lub zmniejszanie ryzyka, a opcje muszą być dostosowane do ustalonych tolerancji ryzyka i apetytu.

Kontrola, informacja i komunikacja

Odpowiedzi na ryzyko są skutecznie realizowane w oparciu o zasady i procedury ustanowione i wdrożone w procesie oceny. W trakcie tego procesu ważne jest, aby odpowiednie informacje były rzetelnie pozyskiwane i rozpowszechniane w praktycznej użytecznej formie w ramach czasowych, które pozwalają członkom personelu na działanie w oparciu o to. Komunikacja powinna odbywać się w formacie matrycy spływającej w górę iw górę w całej firmie.

Monitorowanie

Program zarządzania ryzykiem nadużyć finansowych musi być monitorowany i poddawany przeglądowi, aby zapewnić dowody skuteczności oraz wspierać programy doskonalenia. Bieżące działania w zakresie zarządzania, audyty zewnętrzne i certyfikaty prawne, w stosownych przypadkach, realizują ten cel. Wszystkie te elementy wdrażania planu zarządzania ryzykiem są obecne w modelu COSO i reprezentują najlepsze praktyki, integrując jednostki operacyjne firmy z celami zarządzania.

Popularne Wiadomości