160,815 matches
-
incendii, securitate, prevenirea accidentelor, sănătate și siguranță (spre exemplu: clădiri, vehicule, mașini și echipamente); contractuale: eșecul celor contractați de a asigura serviciile sau produsele la timp, costul sau specificațiile; riscuri financiare; sunt riscuri semnificative care rămân în permanență în atenția managementului și pot fi eșecuri în planificarea financiară, controlul bugetar, gestiunea fondurilor și monitorizări sau raportări incorecte sau inadecvate; riscuri privind reputația sau brandul sunt acele riscuri asociate cu zona de mass-media și orice alte acțiuni sau inacțiuni care pot avaria
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
de natură tehnologică, eșecuri privind achiziționarea tehnologiei; fizice legate de IT: defecțiuni ale echipamentelor IT, de telefonie ș.a.; riscuri privind personalul profesionale: eșecuri cauzate de lipsa de discernământ financiar, lipsa unui personal specializat, lipsa consultării privind dezvoltările ș.a.; conducerea și managementul: lipsa de personal-cheie sau inabilitatea păstrării acestuia, imposibilitatea asigurării unei pregătiri profesionale adecvate. Există multe metode care pot fi folosite pentru a identifica potențialele riscuri: workshopuri (întâlniri de lucru); planificare de scenarii; analizarea creanțelor trecute și a altor pierderi; analizarea
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
riscuri având în vedere anumite criterii, astfel: probabilitatea apariției: riscuri potențiale, susceptibile să se producă dacă nu se instituie un control eficient care să le prevină și/sau să le corecteze; riscuri posibile, reprezentate de acele riscuri potențiale pentru care managementul nu a întreprins cele mai eficiente măsuri pentru a le elimina sau pentru a le diminua impactul; natura riscurilor: riscuri strategice, referitoare la realizarea unor acțiuni greșite, legate de organizare, de resurse, de mediu, de dotarea IT ș.a.; riscuri informaționale
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
ce privesc securitatea informațiilor ș.a.; specificul entităților: riscuri generale, privind situația economică, organizarea și atitudinea conducerii ș.a.; riscuri legate de natura activităților/proceselor/operațiilor specifice; riscuri privind conceperea și funcționarea sistemelor; riscuri referitoare la conceperea și actualizarea procedurilor. Capitolul 3. Managementul riscului 249 Conform Normelor generale privind exercitarea activității de audit public intern 25, riscurile se clasifică astfel: riscuri de organizare, cum ar fi: neformalizarea procedurilor; lipsa unor responsabilități precise; insuficienta organizare a resurselor umane; documentația insuficientă sau neactualizată; riscuri operaționale
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
cazul în care s-ar produce. În România, prin aplicarea OMFP nr. 946/2005 privind implementarea sistemului de control managerial, cu modificările și completările ulterioare, s-a constituit grupul de lucru, conform articolului 3, cu atribuții privind reorganizarea sistemului de management financiar și control intern - SMFCI, care conțin și necesitatea elaborării Registrului riscurilor și procedurile operaționale de lucru. Problematica gestionării riscurilor, în conformitate cu documentul menționat mai sus, se află în totalitate în coordonarea managementului general, care pentru realizarea acestor atribuții majore va
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
articolului 3, cu atribuții privind reorganizarea sistemului de management financiar și control intern - SMFCI, care conțin și necesitatea elaborării Registrului riscurilor și procedurile operaționale de lucru. Problematica gestionării riscurilor, în conformitate cu documentul menționat mai sus, se află în totalitate în coordonarea managementului general, care pentru realizarea acestor atribuții majore va trebui să reorganizeze întregul sistem de control intern și să responsabilizeze întregul personal din cadrul organizației. 25 OMFP nr. 38/2003 pentru aprobarea Normelor generale privind exercitarea activității de audit public intern, Monitorul
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
este redat și comentat în figura 3.7, în funcție de coordonatele probabilității și impactului, structurate fiecare pe o scară de trei niveluri. 26 Phil Griffiths, Risk-Based Auditing, Gower Publishing Limited, Aldershot, England, 1998, pp. 24 25, adaptare și prelucrare. Capitolul 3. Managementul riscului 251 O dată la unu-doi ani PR OB AB IL IT AT EA Ridicată 4 7 9 O dată la trei-zece ani Moderată 2 5 8 O dată la zece ani sau mai puțin Redusă 1 3 6 0 Sesizabil Semnificativ
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
iar factorii externi pot fi: variația condițiilor economice, legislative sau schimbările intervenite în tehnologie. Evaluările riscurilor trebuie să acopere toată gama de riscuri din cadrul entității, de aceea trebuie lucrat la toate nivelurile ierarhice, mai ales la cele înalte. Capitolul 3. Managementul riscului 253 Procesul de evaluare trebuie să descopere riscurile măsurabile și riscurile nemăsurabile, cum ar fi cele operaționale, și să le selecționeze pe cele controlabile. Managementul, prin activitățile de control prestabilite, identifică riscurile și le analizează evoluția acestora la nivelul
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
aceea trebuie lucrat la toate nivelurile ierarhice, mai ales la cele înalte. Capitolul 3. Managementul riscului 253 Procesul de evaluare trebuie să descopere riscurile măsurabile și riscurile nemăsurabile, cum ar fi cele operaționale, și să le selecționeze pe cele controlabile. Managementul, prin activitățile de control prestabilite, identifică riscurile și le analizează evoluția acestora la nivelul organizației. Departamentul de audit intern, fiind o structură independentă, reia analiza riscurilor stabilite de management în vederea evaluării sistemului de control intern. Evaluarea riscurilor este o preocupare
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
ar fi cele operaționale, și să le selecționeze pe cele controlabile. Managementul, prin activitățile de control prestabilite, identifică riscurile și le analizează evoluția acestora la nivelul organizației. Departamentul de audit intern, fiind o structură independentă, reia analiza riscurilor stabilite de management în vederea evaluării sistemului de control intern. Evaluarea riscurilor este o preocupare atât a auditorilor interni, pe care o realizează în conformitate cu standardele lor profesionale, cât și a controlului intern, în vederea oferirii unor servicii performante pentru management (spre exemplu: dacă este o
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
reia analiza riscurilor stabilite de management în vederea evaluării sistemului de control intern. Evaluarea riscurilor este o preocupare atât a auditorilor interni, pe care o realizează în conformitate cu standardele lor profesionale, cât și a controlului intern, în vederea oferirii unor servicii performante pentru management (spre exemplu: dacă este o recesiune în România, va crește riscul neîncasării taxelor și impozitelor și în consecință trebuie să se reducă cheltuielile pentru a ne încadra în bugete până la sfârșitul anului). Auditorii interni trebuie să raporteze rezultatele activității lor
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
spre exemplu: dacă este o recesiune în România, va crește riscul neîncasării taxelor și impozitelor și în consecință trebuie să se reducă cheltuielile pentru a ne încadra în bugete până la sfârșitul anului). Auditorii interni trebuie să raporteze rezultatele activității lor managementului general și orice slăbiciune semnificativă descoperită pe parcursul desfășurării auditului. Cu toate acestea, auditorii se confruntă cu propriul lor risc: riscul de audit, reprezentat în figura 3.8. Din aceste considerente, riscul de audit trebuie privit la nivel individual, cont bilanțier
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
cunoaștem entitatea, activitățile auditabile, riscurile asociate și activitățile de control intern care funcționează. Activitățile auditabile din cadrul unei organizații se stabilesc prin împărțirea acestora în operații elementare, cărora ulterior li se asociază riscuri, așa cum rezultă din figura 3.9. Capitolul 3. Managementul riscului 255 Figura 3.9. Stabilirea obiectelor auditabile Evaluarea riscurilor este o problemă permanentă deoarece condițiile se schimbă mereu, apar noi reglementări, apar oameni noi, apar obiective de actualitate și toate aceste schimbări modifică în permanență harta riscurilor, care niciodată
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
o etapă majoră și se realizează pentru elaborarea planului anual de audit intern și a programului de audit din etapa de pregătire a misiunilor de audit intern. În același timp, activitatea de evaluare a riscurilor este o componentă esențială a managementului riscurilor și se realizează sistematic, cel puțin o dată pe an, pentru actualizarea analizei riscurilor, dar și pentru identificarea de riscuri noi, cu ocazia elaborării Registrului riscurilor. Guvernanța corporativă 256 Domenii / obiective Activități Operații Riscuri Evaluarea riscurilor Scorul riscului O1 O2
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
a transforma incertitudinile într-un avantaj pentru organizație, limitând nivelul amenințărilor. Orice măsură luată de organizație pentru controlul riscurilor se încadrează în cunoscutul „sistem de control intern”. Controlul riscurilor presupune realizarea următoarelor activități: tolerarea; tratarea; transferarea; încetarea; oportunități. Capitolul 3. Managementul riscului 257 a. Tolerarea riscurilor Riscurile pot fi acceptate fără să fie necesară luarea vreunei măsuri. În cazul unor riscuri, chiar dacă cu greu sunt tolerate, nu întotdeauna avem posibilitatea să acționăm datorită, spre exemplu, costului măsurilor respective, care pot să
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
au transferat riscuri trebuie gestionate cu mare atenție de organizație pentru a se asigura succesul transferului. Există situații în care organizațiile nu pot să gestioneze direct riscurile și în acest caz singura soluție este elaborarea programelor pentru situații Capitolul 3. Managementul riscului 259 neprevăzute - spre exemplu, terorismul internațional sau apariția cutremurelor de pământ, care le va asigura continuitatea activităților în cazul în care acele riscuri s-ar concretiza. Din aceste considerente este necesar ca organizațiile să-și analizeze mediul extern extins
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
și de aceea trebuie făcută o analiză în legătură cu riscurile pe care le Guvernanța corporativă 260 controlează și evaluează, știind că scopul controlului este să reducă riscurile sau să le elimine și să le mențină în zona tolerabilității acceptate de organizație. Managementul trebuie să-și asume întreaga responsabilitate pentru organizarea activităților privind gestionarea și administrarea riscurilor. Responsabilitatea managementului de zi cu zi al riscurilor specifice aparține managerilor și conducerii, întrucât ei sunt direct responsabili pentru diferitele activități ale organizației. În continuare prezentăm
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
și evaluează, știind că scopul controlului este să reducă riscurile sau să le elimine și să le mențină în zona tolerabilității acceptate de organizație. Managementul trebuie să-și asume întreaga responsabilitate pentru organizarea activităților privind gestionarea și administrarea riscurilor. Responsabilitatea managementului de zi cu zi al riscurilor specifice aparține managerilor și conducerii, întrucât ei sunt direct responsabili pentru diferitele activități ale organizației. În continuare prezentăm rolurile și responsabilitățile ce revin angajaților în domeniul riscurilor 27, în tabelul din figura 3.11
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
aparține managerilor și conducerii, întrucât ei sunt direct responsabili pentru diferitele activități ale organizației. În continuare prezentăm rolurile și responsabilitățile ce revin angajaților în domeniul riscurilor 27, în tabelul din figura 3.11. Grup Roluri Conducerea Aprobă strategia comitetului de management al riscurilor Consideră riscul ca parte a tuturor deciziilor Urmăresc anual angajamentele Comitetului de management al riscurilor Comitetul de management al riscurilor (RMC)28 Asigură gestionarea eficientă a riscurilor pe baza strategiei de management al riscului și raportează conducerii anual
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
continuare prezentăm rolurile și responsabilitățile ce revin angajaților în domeniul riscurilor 27, în tabelul din figura 3.11. Grup Roluri Conducerea Aprobă strategia comitetului de management al riscurilor Consideră riscul ca parte a tuturor deciziilor Urmăresc anual angajamentele Comitetului de management al riscurilor Comitetul de management al riscurilor (RMC)28 Asigură gestionarea eficientă a riscurilor pe baza strategiei de management al riscului și raportează conducerii anual Identifică riscurile strategice care afectează organizația și face recomandări conducerii privind modul în care acestea
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
ce revin angajaților în domeniul riscurilor 27, în tabelul din figura 3.11. Grup Roluri Conducerea Aprobă strategia comitetului de management al riscurilor Consideră riscul ca parte a tuturor deciziilor Urmăresc anual angajamentele Comitetului de management al riscurilor Comitetul de management al riscurilor (RMC)28 Asigură gestionarea eficientă a riscurilor pe baza strategiei de management al riscului și raportează conducerii anual Identifică riscurile strategice care afectează organizația și face recomandări conducerii privind modul în care acestea vor fi gestionate Managerii Asigură
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
Roluri Conducerea Aprobă strategia comitetului de management al riscurilor Consideră riscul ca parte a tuturor deciziilor Urmăresc anual angajamentele Comitetului de management al riscurilor Comitetul de management al riscurilor (RMC)28 Asigură gestionarea eficientă a riscurilor pe baza strategiei de management al riscului și raportează conducerii anual Identifică riscurile strategice care afectează organizația și face recomandări conducerii privind modul în care acestea vor fi gestionate Managerii Asigură că riscul este gestionat eficient în fiecare funcțiune din cadrul strategiei convenite și raportează trimestrial
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
și raportează conducerii anual Identifică riscurile strategice care afectează organizația și face recomandări conducerii privind modul în care acestea vor fi gestionate Managerii Asigură că riscul este gestionat eficient în fiecare funcțiune din cadrul strategiei convenite și raportează trimestrial comitetului de management al riscurilor Identifică riscuri individuale care afectează activitatea lor, se asigură că acestea sunt înregistrate în Registrul riscurilor și că există măsuri de control potrivite pentru gestionarea acestor riscuri Monitorizează continuu adecvarea și eficiența tuturor măsurilor și raportează membrului lor
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
riscuri individuale care afectează activitatea lor, se asigură că acestea sunt înregistrate în Registrul riscurilor și că există măsuri de control potrivite pentru gestionarea acestor riscuri Monitorizează continuu adecvarea și eficiența tuturor măsurilor și raportează membrului lor din comitetul de management al riscurilor Urmăresc cel puțin anual toate angajamentele privind managementul riscului care influențează activitatea lor, ca parte a planificării organizației Toți angajații Își efectuează sarcinile sub îndrumările oferite de gestiunea riscului, incluzând conformitatea cu toate măsurile de control care au
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
sunt înregistrate în Registrul riscurilor și că există măsuri de control potrivite pentru gestionarea acestor riscuri Monitorizează continuu adecvarea și eficiența tuturor măsurilor și raportează membrului lor din comitetul de management al riscurilor Urmăresc cel puțin anual toate angajamentele privind managementul riscului care influențează activitatea lor, ca parte a planificării organizației Toți angajații Își efectuează sarcinile sub îndrumările oferite de gestiunea riscului, incluzând conformitatea cu toate măsurile de control care au fost identificate Raportează pericolele/riscurile managerilor lor Auditul intern Monitorizează
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]