38,739 matches
-
de control prestabilite, identifică riscurile și le analizează evoluția acestora la nivelul organizației. Departamentul de audit intern, fiind o structură independentă, reia analiza riscurilor stabilite de management în vederea evaluării sistemului de control intern. Evaluarea riscurilor este o preocupare atât a auditorilor interni, pe care o realizează în conformitate cu standardele lor profesionale, cât și a controlului intern, în vederea oferirii unor servicii performante pentru management (spre exemplu: dacă este o recesiune în România, va crește riscul neîncasării taxelor și impozitelor și în consecință trebuie
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
intern, în vederea oferirii unor servicii performante pentru management (spre exemplu: dacă este o recesiune în România, va crește riscul neîncasării taxelor și impozitelor și în consecință trebuie să se reducă cheltuielile pentru a ne încadra în bugete până la sfârșitul anului). Auditorii interni trebuie să raporteze rezultatele activității lor managementului general și orice slăbiciune semnificativă descoperită pe parcursul desfășurării auditului. Cu toate acestea, auditorii se confruntă cu propriul lor risc: riscul de audit, reprezentat în figura 3.8. Din aceste considerente, riscul de
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
și impozitelor și în consecință trebuie să se reducă cheltuielile pentru a ne încadra în bugete până la sfârșitul anului). Auditorii interni trebuie să raporteze rezultatele activității lor managementului general și orice slăbiciune semnificativă descoperită pe parcursul desfășurării auditului. Cu toate acestea, auditorii se confruntă cu propriul lor risc: riscul de audit, reprezentat în figura 3.8. Din aceste considerente, riscul de audit trebuie privit la nivel individual, cont bilanțier sau clasă de tranzacții, deoarece va conduce la conturarea ariei auditului și la
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
care mai pot apărea chiar și după activitatea de monitorizare a riscurilor. Riscul de audit reprezintă posibilitatea de a fi formulate recomandări și concluzii asupra entității auditate, eronate, în mod material, sau neconforme cu realitatea. În practică, să nu uităm, auditorii interni evaluează și monitorizează riscurile semnificative privind entitatea auditată prin compararea propriei liste de riscuri cu riscurile controlului intern. Faptul că nu analizează toate riscurile nu înseamnă că acceptă slăbiciunile minore. Fiecare organizație are nevoie de mai multe elemente pentru
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
în figura 3.10. Analiza riscurilor nu reprezintă o știință exactă. Prin stabilirea activităților de control se urmărește ca riscurile ridicate să devină medii sau scăzute, până la o eventuală dispariție ulterioară. Oricum, riscurile trebuie să „evolueze” în jos. În practica auditorilor interni, evaluarea riscurilor reprezintă o etapă majoră și se realizează pentru elaborarea planului anual de audit intern și a programului de audit din etapa de pregătire a misiunilor de audit intern. În același timp, activitatea de evaluare a riscurilor este
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
Entitățile publice trebuie să se asigure de existența funcției de audit intern în conformitate cu reglementările în vigoare, luând în considerare că aceasta va furniza o asigurare independentă și obiectivă asupra modului adecvat al gestionării riscurilor, controlului și guvernanței 29. În cadrul entităților, auditorii interni pot oferi consiliere managementului, în calitate de consultanți interni, pentru organizarea și dezvoltarea proceselor de gestionare a riscurilor, luând în considerare viziunea amplă pe care o au asupra întregului portofoliu de activități care se derulează în cadrul organizației. În acest sens, este
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
corporativă 266 d) Analiza și raportarea riscurilor competentă și pertinentă va conduce la stabilirea corectă a activităților/operațiilor care vor intra în auditare și va permite formularea recomandărilor și concluziilor adecvate privind funcționalitatea sistemului de control intern din cadrul organizației. Concluziile auditorilor interni, obținute în urma recomandărilor stabilite prin intervenția la fața locului și întocmirea documentelor de lucru cerute de specificul derulării misiunii de audit intern, se vor materializa ulterior în etapa de raportare, când la concluziile finale ale Raportului de audit intern
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
2.1. care stabilește astfel: „Directorii ar trebui să conducă, cel puțin o dată pe an, o verificare a eficacității sistemelor de control intern și ar trebui să raporteze acționarilor că 32 Guvernanța corporativă și managementul riscurilor, ediția a doua, Institutul Auditorilor Interni din Marea Britanie și Irlanda, 2002, prelucrare și adaptare de la pp. 60-61. Guvernanța corporativă 270 au întreprins această acțiune. Verificarea ar trebui să acopere toate controalele, inclusiv cele financiare, operaționale și de conformitate, dar și sistemele de management al riscurilor
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
de o parte, sistemul de management al riscurilor (RMS) este inclus în sistemul de control intern (ICS). Această definiție a fost statuată de Cadrul COSO 1992 și adoptată atât de Standardele de audit pentru sistemul de control intern ale Institutului Auditorilor Certificați din Germania, cât și de Raportul Turnbull din Marea Britanie; pe de altă parte, există un punct de vedere opus, conform căruia sistemul de management al riscului (RMS) înglobează sistemul de control intern ICS. Această definiție o găsim în Raportul
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
5 (GAS 5) și este auditat de 39 Margaret Woods, Peter Kajüter, Philip Linsey, International Risk Management, CIMA Publishing, Elsevier Ltd., Burlington, 2008, cap. 1 Risk Management, Internal Control and Corporate Governance: International Perspectives, adaptare și prelucrare. Guvernanța corporativă 274 auditorul extern, în timp ce în Japonia descrierea managementului riscurilor reprezintă doar o recomandare. referitor la sistemul de control intern, Legea Sarbanes-Oxley (SOX), din SUA, solicită un raport privind controlul intern asupra raportărilor financiare și o declarație de asumare a responsabilității organizării sistemului
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
comitet separat de management al riscurilor, având acest rol. Aceste responsabilități, dacă nu au fost atribuite de către consiliul director comitetului de audit, rămân în sarcina manage mentului general, situație în care comitetul de audit va primi rapoarte relevante din partea managementului, auditorilor interni și externi. În 2005 a avut loc revizuirea Îndrumărilor Turnbull prin care s-a recunoscut și s-a acceptat necesitatea îmbunătățirii practicilor privind managementul riscurilor în Marea Britanie și recomandarea de realizare a unor sisteme integrate de management al riscurilor
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
bazat pe un consiliu în Marea Britanie, impactul asupra regimului managementului riscului și controlului intern nu este atât de mare pe cât pare. Pe de altă parte, diferitele sisteme ale guvernanței corporative au impact asupra funcției de audit intern. Astfel, în Germania auditorii interni raportează consiliului de management, pe când în Marea Britanie raportează comitetului de audit. Drept urmare, comitetul de audit are acces direct la funcția de audit ceea ce facilitează sarcina de monitorizare a acesteia. În Germania există o controversă privind faptul că rezultatele auditului
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
îngustare a definiției riscului și pare a fi în contradicție cu cultura ERM. În Uniunea Europeană, abordarea este una a încrederii prin intermediul sintagmei „conformează-te sau explică” asupra guvernanței, mai degrabă decât a sprijinirii pe determinarea eficienței controlului intern, efectuat de auditori. Acest principiu nu este universal aplicabil în Europa datorită faptului că multe țări se află în faza introducerii codurilor naționale de guvernanță corporativă. Deși îndrumările și reglementările asupra riscului și controlului sunt diverse și perspectivele nu sunt convergente, totuși singurul
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
riscurilor În ultima perioadă se face tot mai vizibilă tendința crescândă de recunoaștere a rolului managementului riscului în sistemele-cheie din cadrul organizațiilor. În aceste condiții, este foarte interesant de abordat și de înțeles rolul auditului intern în această ecuație. Standardele Institutului Auditorilor Interni - IIA fac referiri clare la problematica managementului riscurilor prin: Standardul de implementare 1220.A3, care prevede: auditorul intern ar trebui să fie în alertă în ceea ce privește riscurile semnificative care pot afecta obiectivele, operațiunile și resursele. Totuși, doar procedurile de asigurare
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
sistemele-cheie din cadrul organizațiilor. În aceste condiții, este foarte interesant de abordat și de înțeles rolul auditului intern în această ecuație. Standardele Institutului Auditorilor Interni - IIA fac referiri clare la problematica managementului riscurilor prin: Standardul de implementare 1220.A3, care prevede: auditorul intern ar trebui să fie în alertă în ceea ce privește riscurile semnificative care pot afecta obiectivele, operațiunile și resursele. Totuși, doar procedurile de asigurare, chiar dacă sunt întreprinse cu atenție și profesionalism, nu garantează că toate riscurile semnificative vor fi identificate; Standardul de
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
prin utilizarea unei abordări sistematice și disciplinate; Standardul de implementare 2110.A1 clarifică faptul că: activitatea de audit intern ar trebui să monitorizeze și evalueze eficacitatea sistemului de management al riscurilor al unei organizații; Standardul de implementare 2010.C1 declară: auditorul-șef executiv ar trebui să ia în considerare angajamentele de consultanță propuse pe baza Capitolul 3. Managementul riscului 289 potențialului angajamentului respectiv de a îmbunătăți administrarea riscurilor, crearea valorii și îmbunătățirea operațiunilor unei organizații. Aceste angajamente ce au fost acceptate
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
respectiv de a îmbunătăți administrarea riscurilor, crearea valorii și îmbunătățirea operațiunilor unei organizații. Aceste angajamente ce au fost acceptate ar trebui să fie incluse în plan. Modul de abordare a riscurilor în sistemele-cheie din cadrul organizațiilor reprezintă o provocare imensă pentru auditorii interni cărora li se cere să supravegheze mișcările riscurilor în cadrul acesteia, dar în același timp să își păstreze și să asigure propria independență. Sfaturile practice în SUA45 și reglementările naționale în domeniu 46 stabilesc că managementul riscurilor reprezintă o responsabilitate
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
SUA45 și reglementările naționale în domeniu 46 stabilesc că managementul riscurilor reprezintă o responsabilitate majoră a managementului general al organizației și obligativitatea de supervizare a auditului intern. În condițiile în care nu există implementat un proces de management al riscurilor, auditorii interni trebuie să formuleze recomandări în atenția managementului general, împreună cu sugestii privind modul de organizare a acestuia. Auditorii interni pot juca un rol proactiv în asistarea implementării procesului de management al riscurilor, dar nu trebuie să fie administratorii sau proprietarii
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
al organizației și obligativitatea de supervizare a auditului intern. În condițiile în care nu există implementat un proces de management al riscurilor, auditorii interni trebuie să formuleze recomandări în atenția managementului general, împreună cu sugestii privind modul de organizare a acestuia. Auditorii interni pot juca un rol proactiv în asistarea implementării procesului de management al riscurilor, dar nu trebuie să fie administratorii sau proprietarii riscurilor identificate. Respectarea acestor standarde de către auditorul intern contribuie la promovarea succesului corporativ al organizației, în conformitate cu Standardul 2000
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
atenția managementului general, împreună cu sugestii privind modul de organizare a acestuia. Auditorii interni pot juca un rol proactiv în asistarea implementării procesului de management al riscurilor, dar nu trebuie să fie administratorii sau proprietarii riscurilor identificate. Respectarea acestor standarde de către auditorul intern contribuie la promovarea succesului corporativ al organizației, în conformitate cu Standardul 2000 al IIA care prevede, în mod clar, „auditorul-șef executiv ar trebui să admi nistreze, în mod eficient, activitatea de audit intern pentru a se asigura că aceasta creează
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
Guvernanța corporativă 290 sprijină activitățile de prioritizare și responsabilizare a personalului în administrarea riscurilor pe baza unor planuri de acțiune; asistă agregarea riscurilor la nivelul organizației și consiliază responsabilul Registrului riscurilor organizației în activitatea de administrare a acestora; orientează activitățile auditorilor interni, după implementarea ERM, de la serviciile de consiliere către serviciile de asigurare. În acest sens se va avea în vedere, cu atenție, necesitatea apariției elementelor de performanță în domeniul gestionării riscurilor, respectiv atingerea unui nivel de prevenire a consecințelor nefaste
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
de la serviciile de consiliere către serviciile de asigurare. În acest sens se va avea în vedere, cu atenție, necesitatea apariției elementelor de performanță în domeniul gestionării riscurilor, respectiv atingerea unui nivel de prevenire a consecințelor nefaste în procesul administrării riscurilor. Auditorii interni trebuie să aibă o strategie în domeniul implementării managementului riscurilor, totuși stilul va fi ales în funcție de necesitățile organizațiilor și ale activității de audit intern. În acest sens, Institutul Auditorilor Interni din Marea Britanie și Irlanda de Nord, în Declarația de poziție 48
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
nivel de prevenire a consecințelor nefaste în procesul administrării riscurilor. Auditorii interni trebuie să aibă o strategie în domeniul implementării managementului riscurilor, totuși stilul va fi ales în funcție de necesitățile organizațiilor și ale activității de audit intern. În acest sens, Institutul Auditorilor Interni din Marea Britanie și Irlanda de Nord, în Declarația de poziție 48 privind rolul auditului intern în cadrul managementului riscurilor la nivelul întregii organizații, declară că asigurarea oferită de auditorii interni constă în: furnizarea asigurării asupra procesului de management al riscurilor; furnizarea asigurării
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
în funcție de necesitățile organizațiilor și ale activității de audit intern. În acest sens, Institutul Auditorilor Interni din Marea Britanie și Irlanda de Nord, în Declarația de poziție 48 privind rolul auditului intern în cadrul managementului riscurilor la nivelul întregii organizații, declară că asigurarea oferită de auditorii interni constă în: furnizarea asigurării asupra procesului de management al riscurilor; furnizarea asigurării asupra faptului că riscurile sunt evaluate în mod corect; evaluarea proceselor de management al riscurilor; evaluarea raportării asupra riscurilor-cheie; verificarea managementului riscurilor-cheie. Gama de servicii oferită de
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
este unul real și adevărat, va contribui la schimbarea culturii organizației prin responsabilizarea oamenilor și asigurarea succesului organizației. Motto: „Nu ar putea să existe un timp mai bun pentru a te afla în profesia auditului intern.” Dave Richards, Președintele Institutului Auditorilor Interni, Conferința IIA, Las Vegas - Nevada, 2002 3.11. Modelul general al managementului riscurilor În ultimii ani a crescut enorm noua poziție a auditului intern de înalt profil în cadrul organizațiilor. Auditul intern a devenit o indispensabilă resursă corporativă și s-
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]