160,815 matches
-
România, PHARE project: RO 2002/000.586.03.04.13 - Dezvoltarea auditului performanței și auditului de sistem în România, adaptare și prelucrare. COSO 1992 COSO 2004 COSO 2004 COSO 1992 COSO 2004 COSO 1992 COSO 1992 COSO 1992 Capitolul 3. Managementul riscului 281 e. reacția la risc; f. activitatea de control; g. informațiile și comunicarea; h. monitorizare. a. Mediul intern Mediul intern al organizației reprezintă un fundal pe care se dezvoltă toate celelalte componente ale gestionării riscurilor la nivel de organizație
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
negativ, fie unul pozitiv, sau ambele. Evenimentele cu un impact potențial negativ sunt riscuri ce trebuie evaluate și la care conducerea trebuie să reacționeze. Evenimentele cu un potențial impact pozitiv reprezintă oportunități sau anulează impactul negativ al riscurilor. Capitolul 3. Managementul riscului 283 d. Evaluarea riscurilor Evaluarea riscurilor permite unei entități să analizeze modul în care evenimentele potențiale ar putea să afecteze atingerea obiectivelor din două perspective, respectiv probabilitate și impact. Probabilitatea reprezintă posibilitatea ca un anumit eveniment să aibă loc
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
multe posibilități și evaluarea riscului rezidual. Practica recomandă ca fiecare șef de departament, serviciu sau unitate să dezvolte propria evaluare a riscurilor, combinată cu reacția la risc specifică respectivei entități. Abordarea aceasta va permite conducerii la vârf crearea Capitolul 3. Managementul riscului 285 unei perspective pentru a putea stabili în ce măsură profilul riscului entității corespunde apetitului general la risc stabilit pe baza obiectivelor. Conducerea trebuie să recunoască faptul că un anumit nivel al riscului rezidual va exista întotdeauna, nu doar pentru că resursele
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
în cadrul activităților de monitorizare de rutină și este mult mai eficientă decât evaluările distincte care se realizează ulterior unui eveniment. Frecvența evaluărilor distincte stă la latitudinea conducerii și depinde de natura și gradul schimbărilor provenite în cadrul organizației în funcție de Capitolul 3. Managementul riscului 287 riscurile interne și externe, de competența și experiența personalului, de instrumentele de control utilizate în procesul de monitorizare a riscurilor. Activitățile de monitorizare cele mai reușite sunt acelea care îmbină cele două modalități practice, prezentate mai sus. În
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
controlul intern ca factor critic; COSO 2004, în gestionarea riscurilor din cadrul unei organizații, specifică necesitatea ca riscurile să fie determinate și gestionate în cadrul contextului mai vast al obiectivelor organizaționale, ceea ce va modifica răspunsul ales pentru fiecare risc; COSO 2004 vede managementul riscului ca fiind o funcție strategică a organizației. În concluzie, Cadrul COSO-ERM 2004 redefinește controlul intern în termenii managementul riscului și retrasează liniile de responsabilitate pentru controlul intern. În acest context, apare ofițerul de risc al cărui rol și responsabilități
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
determinate și gestionate în cadrul contextului mai vast al obiectivelor organizaționale, ceea ce va modifica răspunsul ales pentru fiecare risc; COSO 2004 vede managementul riscului ca fiind o funcție strategică a organizației. În concluzie, Cadrul COSO-ERM 2004 redefinește controlul intern în termenii managementul riscului și retrasează liniile de responsabilitate pentru controlul intern. În acest context, apare ofițerul de risc al cărui rol și responsabilități sunt legate de identificarea, monitorizarea și gestionarea riscurilor din cadrul organizației. Această perspectivă schimbată asupra managementului riscului deschide posibilitatea apariției
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
controlul intern în termenii managementul riscului și retrasează liniile de responsabilitate pentru controlul intern. În acest context, apare ofițerul de risc al cărui rol și responsabilități sunt legate de identificarea, monitorizarea și gestionarea riscurilor din cadrul organizației. Această perspectivă schimbată asupra managementului riscului deschide posibilitatea apariției unei competiții între noua profesie de manager al riscului și managementul operațional. SEC, în raportul din 2006, și-a schimbat poziția cu privire la modelul COSO, pe care nu-l mai privește adecvat pentru a fi folosit drept
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
acest context, apare ofițerul de risc al cărui rol și responsabilități sunt legate de identificarea, monitorizarea și gestionarea riscurilor din cadrul organizației. Această perspectivă schimbată asupra managementului riscului deschide posibilitatea apariției unei competiții între noua profesie de manager al riscului și managementul operațional. SEC, în raportul din 2006, și-a schimbat poziția cu privire la modelul COSO, pe care nu-l mai privește adecvat pentru a fi folosit drept cadru de evaluare, respectiv metodologia evaluării nu poate fi precizată, întrucât circumstanțele evaluării variază de la
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
evaluării nu poate fi precizată, întrucât circumstanțele evaluării variază de la o companie la alta, așa cum rezultă din afirmația: „În timp ce Cadrul COSO 1992 identifică componentele și obiectivele unui sistem eficient de control intern, el nu stabilește clar o abordare pe care managementul să o urmeze în evaluarea eficienței sistemelor de control intern ale unei companii asupra raportărilor financiare.” 44 Margaret Woods, Peter Kajüter, Philip Linsey, International Risk Management, CIMA Publishing, Elsevier Ltd, Burlington, 2008, adaptare și prelucrare din capitolul 2, „A Commentary
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
unui sistem eficient de control intern, el nu stabilește clar o abordare pe care managementul să o urmeze în evaluarea eficienței sistemelor de control intern ale unei companii asupra raportărilor financiare.” 44 Margaret Woods, Peter Kajüter, Philip Linsey, International Risk Management, CIMA Publishing, Elsevier Ltd, Burlington, 2008, adaptare și prelucrare din capitolul 2, „A Commentary on the COSO Internal Control Framework and its links with Sarbanes-Oxley”. Guvernanța corporativă 288 Imaginea care se conturează este una în care par să existe forțe
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
and its links with Sarbanes-Oxley”. Guvernanța corporativă 288 Imaginea care se conturează este una în care par să existe forțe conflictuale în lumea riscului și a controlului intern. În SUA, există o viziune generală în care controlul intern presupune implementarea managementului riscului în întreaga organizație, care ar putea avea nevoie de mai mulți ani pentru a fi finalizată. În același timp, există și o viziune conform căreia principala considerație trebuie acordată controlului financiar pentru a asigura gradul de încredere asupra raportărilor
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
multe țări se află în faza introducerii codurilor naționale de guvernanță corporativă. Deși îndrumările și reglementările asupra riscului și controlului sunt diverse și perspectivele nu sunt convergente, totuși singurul principiu ferm convenit de toți cei implicați în domeniu este că managementul riscului și controlul intern eficient sunt piloni fundamentali ai unei bune guvernanțe corporative, așa cum rezultă din figura 1.3. 3.10. Rolul auditului intern în managementul riscurilor În ultima perioadă se face tot mai vizibilă tendința crescândă de recunoaștere a
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
convergente, totuși singurul principiu ferm convenit de toți cei implicați în domeniu este că managementul riscului și controlul intern eficient sunt piloni fundamentali ai unei bune guvernanțe corporative, așa cum rezultă din figura 1.3. 3.10. Rolul auditului intern în managementul riscurilor În ultima perioadă se face tot mai vizibilă tendința crescândă de recunoaștere a rolului managementului riscului în sistemele-cheie din cadrul organizațiilor. În aceste condiții, este foarte interesant de abordat și de înțeles rolul auditului intern în această ecuație. Standardele Institutului
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
și controlul intern eficient sunt piloni fundamentali ai unei bune guvernanțe corporative, așa cum rezultă din figura 1.3. 3.10. Rolul auditului intern în managementul riscurilor În ultima perioadă se face tot mai vizibilă tendința crescândă de recunoaștere a rolului managementului riscului în sistemele-cheie din cadrul organizațiilor. În aceste condiții, este foarte interesant de abordat și de înțeles rolul auditului intern în această ecuație. Standardele Institutului Auditorilor Interni - IIA fac referiri clare la problematica managementului riscurilor prin: Standardul de implementare 1220.A3
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
vizibilă tendința crescândă de recunoaștere a rolului managementului riscului în sistemele-cheie din cadrul organizațiilor. În aceste condiții, este foarte interesant de abordat și de înțeles rolul auditului intern în această ecuație. Standardele Institutului Auditorilor Interni - IIA fac referiri clare la problematica managementului riscurilor prin: Standardul de implementare 1220.A3, care prevede: auditorul intern ar trebui să fie în alertă în ceea ce privește riscurile semnificative care pot afecta obiectivele, operațiunile și resursele. Totuși, doar procedurile de asigurare, chiar dacă sunt întreprinse cu atenție și profesionalism, nu
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
resursele. Totuși, doar procedurile de asigurare, chiar dacă sunt întreprinse cu atenție și profesionalism, nu garantează că toate riscurile semnificative vor fi identificate; Standardul de realizare 2100 argumentează: activitatea de audit intern ar trebui să evalueze și să contribuie la îmbunătățirea managementului riscurilor, a controlului și a proceselor de guvernanță prin utilizarea unei abordări sistematice și disciplinate; Standardul de implementare 2110.A1 clarifică faptul că: activitatea de audit intern ar trebui să monitorizeze și evalueze eficacitatea sistemului de management al riscurilor al
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
contribuie la îmbunătățirea managementului riscurilor, a controlului și a proceselor de guvernanță prin utilizarea unei abordări sistematice și disciplinate; Standardul de implementare 2110.A1 clarifică faptul că: activitatea de audit intern ar trebui să monitorizeze și evalueze eficacitatea sistemului de management al riscurilor al unei organizații; Standardul de implementare 2010.C1 declară: auditorul-șef executiv ar trebui să ia în considerare angajamentele de consultanță propuse pe baza Capitolul 3. Managementul riscului 289 potențialului angajamentului respectiv de a îmbunătăți administrarea riscurilor, crearea
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
audit intern ar trebui să monitorizeze și evalueze eficacitatea sistemului de management al riscurilor al unei organizații; Standardul de implementare 2010.C1 declară: auditorul-șef executiv ar trebui să ia în considerare angajamentele de consultanță propuse pe baza Capitolul 3. Managementul riscului 289 potențialului angajamentului respectiv de a îmbunătăți administrarea riscurilor, crearea valorii și îmbunătățirea operațiunilor unei organizații. Aceste angajamente ce au fost acceptate ar trebui să fie incluse în plan. Modul de abordare a riscurilor în sistemele-cheie din cadrul organizațiilor reprezintă
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
o provocare imensă pentru auditorii interni cărora li se cere să supravegheze mișcările riscurilor în cadrul acesteia, dar în același timp să își păstreze și să asigure propria independență. Sfaturile practice în SUA45 și reglementările naționale în domeniu 46 stabilesc că managementul riscurilor reprezintă o responsabilitate majoră a managementului general al organizației și obligativitatea de supervizare a auditului intern. În condițiile în care nu există implementat un proces de management al riscurilor, auditorii interni trebuie să formuleze recomandări în atenția managementului general
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
li se cere să supravegheze mișcările riscurilor în cadrul acesteia, dar în același timp să își păstreze și să asigure propria independență. Sfaturile practice în SUA45 și reglementările naționale în domeniu 46 stabilesc că managementul riscurilor reprezintă o responsabilitate majoră a managementului general al organizației și obligativitatea de supervizare a auditului intern. În condițiile în care nu există implementat un proces de management al riscurilor, auditorii interni trebuie să formuleze recomandări în atenția managementului general, împreună cu sugestii privind modul de organizare a
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
Sfaturile practice în SUA45 și reglementările naționale în domeniu 46 stabilesc că managementul riscurilor reprezintă o responsabilitate majoră a managementului general al organizației și obligativitatea de supervizare a auditului intern. În condițiile în care nu există implementat un proces de management al riscurilor, auditorii interni trebuie să formuleze recomandări în atenția managementului general, împreună cu sugestii privind modul de organizare a acestuia. Auditorii interni pot juca un rol proactiv în asistarea implementării procesului de management al riscurilor, dar nu trebuie să fie
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
că managementul riscurilor reprezintă o responsabilitate majoră a managementului general al organizației și obligativitatea de supervizare a auditului intern. În condițiile în care nu există implementat un proces de management al riscurilor, auditorii interni trebuie să formuleze recomandări în atenția managementului general, împreună cu sugestii privind modul de organizare a acestuia. Auditorii interni pot juca un rol proactiv în asistarea implementării procesului de management al riscurilor, dar nu trebuie să fie administratorii sau proprietarii riscurilor identificate. Respectarea acestor standarde de către auditorul intern
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
care nu există implementat un proces de management al riscurilor, auditorii interni trebuie să formuleze recomandări în atenția managementului general, împreună cu sugestii privind modul de organizare a acestuia. Auditorii interni pot juca un rol proactiv în asistarea implementării procesului de management al riscurilor, dar nu trebuie să fie administratorii sau proprietarii riscurilor identificate. Respectarea acestor standarde de către auditorul intern contribuie la promovarea succesului corporativ al organizației, în conformitate cu Standardul 2000 al IIA care prevede, în mod clar, „auditorul-șef executiv ar trebui
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
clar, „auditorul-șef executiv ar trebui să admi nistreze, în mod eficient, activitatea de audit intern pentru a se asigura că aceasta creează valoare pentru organizație”. Auditorii interni, pentru a oferi o consiliere imparțială în etapa de asistare a implementării managementului riscului în cadrul organizației, pot să aibă unele abordări care să nu le afecteze independența și obiectivitatea, de genul: oferă consiliere și furnizează îndrumare la cerere; se implică în acțiuni de conștientizare a salariaților organizației și chiar a unor niveluri de
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
riscului în cadrul organizației, pot să aibă unele abordări care să nu le afecteze independența și obiectivitatea, de genul: oferă consiliere și furnizează îndrumare la cerere; se implică în acțiuni de conștientizare a salariaților organizației și chiar a unor niveluri de management prin organizarea de seminarii care promovează guvernanța corporativă, managementul riscurilor și modul de implementare a sistemului controlului intern; facilitează organizarea atribuțiilor de CRSA 47 bazate pe evaluarea riscurilor; asistă compartimentele organizației la pregătirea și elaborarea Registrului de riscuri; 45 K.
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]