95,320 matches
-
procesul de gestionare a riscurilor sunt limitate și riscurile nu pot fi evitate, fiecare organizație trebuie să își ia toate măsurile necesare până la nivelul acceptat, considerat tolerabil pentru organizație, respectiv apetitul de risc al acestora. Motto: Formalizarea riscurilor este o etapă, dar actualizarea sistematică a acestora este un proces, care se impune să se implementeze și în cultura organizațiilor noastre. Marcel Ghiță 3.3. Registrul riscurilor Managementul riscurilor are menirea de a defini, identifica și evalua riscurile în ceea ce privește impactul și probabilitatea
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
modalități adecvate de administrare a riscurilor semnificative. O modalitate de gestionare a riscului o reprezintă Registrul riscurilor care se organizează la nivelul entității și în responsabilitatea managementului general. Registrul riscurilor se atașează procesului de management al riscului pentru a înregistra etapele de mai sus și pentru a elabora un plan de acțiune în vederea monitorizării riscurilor. În cadrul procesului de implementare a sistemului de control managerial 9, UCASMFC a dezvoltat cadrul procedural pentru Standardul nr. 11 - Managementul riscurilor,10 care conține în anexă
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
oamenilor, structurilor sau sistemelor, formule care pot fi necuprinzătoare sau prea complicate, definite vag sau percepute insuficient și care, la rândul lor, sunt într-o continuă mișcare. În acest fel, procesul de management al riscurilor este implementat prin parcurgerea unor etape, descrise mai sus, fără a se ține cont de realitățile și cultura organizației. Managerii implicați în procesul de administrare a riscurilor urmăresc trecerea etapelor de mai sus în vederea raportării către Consiliul de administrație, pierzând din vedere evoluția permanentă a riscurilor
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
o continuă mișcare. În acest fel, procesul de management al riscurilor este implementat prin parcurgerea unor etape, descrise mai sus, fără a se ține cont de realitățile și cultura organizației. Managerii implicați în procesul de administrare a riscurilor urmăresc trecerea etapelor de mai sus în vederea raportării către Consiliul de administrație, pierzând din vedere evoluția permanentă a riscurilor, metamorfozarea culturii organizației și faptul că procesul necesită monitorizare sistematică și continuă, pentru a răspunde prompt la riscurile care apar în cadrul acestora. Strategia de
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
Procesul gestionării riscurilor și măsurării succesului acestora Capitolul 3. Managementul riscului 245 Motto: Viitorul înseamnă nu numai identificarea și înțelegerea riscurilor, ci, mult mai mult, administrarea și gestionarea acestora, eventual, chiar în folosul proprietarului de risc. Marcel Ghiță 3.6. Etapele procesului de gestionare a riscului Procesul de gestionare a riscurilor implică realizarea unor activități-cheie într-o succesiune logică, după cum urmează: 3.6.1. Identificarea riscurilor O preocupare majoră pentru organizații o reprezintă identificarea riscurilor cu care se confruntă acestea. Toate
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
generale privind exercitarea activității de audit public intern, Monitorul Oficial nr. 130 bis/2003. Guvernanța corporativă 250 Motto: Nu există riscuri cu valoare zero. Un bun auditor nu exclude niciun risc. Marcel Ghiță 3.6.2. Evaluarea riscurilor În această etapă se evaluează importanța riscurilor care au fost identificate și ar trebui să graviteze în jurul componentelor bidimensionale impact și vulnerabilitate. Marea majoritate a riscurilor se pretează la o diagnosticare numerică, în special riscurile financiare sau cu conotații financiare, dar există și
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
situația în care nivelul riscului inerent se menține în limitele apetitului de risc, nu va fi necesară alocarea suplimentară de resurse de control riscului respectiv. Evaluarea riscurilor impune necesitatea cunoașterii riscului inerent și determinarea riscului rezidual, care se completează cu etapa de tratare a riscurilor. Riscurile, odată evaluate, vor conduce la stabilirea priorităților acestora în cadrul organizației. Riscurile majore, respectiv cu cea mai mare prioritate, trebuie să fie permanent avute în vedere la cel mai înalt nivel al organizației. Prioritățile riscurilor se
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
3.8. Din aceste considerente, riscul de audit trebuie privit la nivel individual, cont bilanțier sau clasă de tranzacții, deoarece va conduce la conturarea ariei auditului și la stabilirea procedurilor de audit intern care se impun a fi utilizate în etapa de intervenție la fața locului. Figura 3.8. Structura riscului Analiza figurii prezentate mai sus ne permite efectuarea următoarelor observații: riscul inerent este riscul ca o eroare materială să se producă și reprezintă totalitatea riscurilor care planează asupra organizației și
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
nu reprezintă o știință exactă. Prin stabilirea activităților de control se urmărește ca riscurile ridicate să devină medii sau scăzute, până la o eventuală dispariție ulterioară. Oricum, riscurile trebuie să „evolueze” în jos. În practica auditorilor interni, evaluarea riscurilor reprezintă o etapă majoră și se realizează pentru elaborarea planului anual de audit intern și a programului de audit din etapa de pregătire a misiunilor de audit intern. În același timp, activitatea de evaluare a riscurilor este o componentă esențială a managementului riscurilor
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
sau scăzute, până la o eventuală dispariție ulterioară. Oricum, riscurile trebuie să „evolueze” în jos. În practica auditorilor interni, evaluarea riscurilor reprezintă o etapă majoră și se realizează pentru elaborarea planului anual de audit intern și a programului de audit din etapa de pregătire a misiunilor de audit intern. În același timp, activitatea de evaluare a riscurilor este o componentă esențială a managementului riscurilor și se realizează sistematic, cel puțin o dată pe an, pentru actualizarea analizei riscurilor, dar și pentru identificarea de
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
standardele Minimizarea costurilor riscului Primele anuale de asigurare Nivelul rezervelor Pierderile neasigurate Costul managementului și al proiectului Vor fi încorporate depășirile de buget și de capital alocat proiectului, frauda, prescrierile, creanțele, primele ș.a. Figura 3.12. Monitorizarea riscurilor 3.7. Etapele procesului de gestionare a riscurilor - studiu de caz Procesul de gestionare a riscurilor presupune parcurgerea celor patru faze, prezentate în paragraful anterior, pe care le recomandăm pentru atingerea obiectivelor acestuia, și anume: a) identificarea obiectelor auditabile, care presupune un demers
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
această fază se realizează și clasarea riscurilor pe baza fazelor parcurse anterior și în funcție de gravitatea riscurilor și se efectuează prioritizarea acestora pentru elaborarea Registrului riscurilor, a planului anual al activității de audit intern sau pentru programul de audit întocmit în etapa de pregătire a misiunii de audit intern; Guvernanța corporativă 266 d) Analiza și raportarea riscurilor competentă și pertinentă va conduce la stabilirea corectă a activităților/operațiilor care vor intra în auditare și va permite formularea recomandărilor și concluziilor adecvate privind
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
concluziilor adecvate privind funcționalitatea sistemului de control intern din cadrul organizației. Concluziile auditorilor interni, obținute în urma recomandărilor stabilite prin intervenția la fața locului și întocmirea documentelor de lucru cerute de specificul derulării misiunii de audit intern, se vor materializa ulterior în etapa de raportare, când la concluziile finale ale Raportului de audit intern este recomandat să se atașeze grile/scale de evaluare pe fiecare obiectiv auditat în cadrul misiunii. Din practică, se cunoaște dimensiunea impactului vizual asupra managementului general al organizației auditate și
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
sistemul de măsuri al performanței. Strategia de implementare a procesului managementului riscurilor se află în strânsă legătură cu măsurarea performanței organizației în activitatea de monitorizare a progreselor strategiei adoptate. Guvernanța corporativă 268 Practicienii americani 31 consideră că există mai multe etape de dezvoltare a activităților de evaluare a riscurilor în cadrul procesului de managementul riscurilor, după cum urmează: etapa I - în cadrul organizației practic nu se realizează evaluarea riscurilor, iar procesul managementului strategic al riscului nu are în vedere aceasta. Politica conducerii se rezumă
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
legătură cu măsurarea performanței organizației în activitatea de monitorizare a progreselor strategiei adoptate. Guvernanța corporativă 268 Practicienii americani 31 consideră că există mai multe etape de dezvoltare a activităților de evaluare a riscurilor în cadrul procesului de managementul riscurilor, după cum urmează: etapa I - în cadrul organizației practic nu se realizează evaluarea riscurilor, iar procesul managementului strategic al riscului nu are în vedere aceasta. Politica conducerii se rezumă la evaluarea proprie a riscurilor realizată de fiecare specialist în parte la locul de desfășurare a
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
în cadrul organizației practic nu se realizează evaluarea riscurilor, iar procesul managementului strategic al riscului nu are în vedere aceasta. Politica conducerii se rezumă la evaluarea proprie a riscurilor realizată de fiecare specialist în parte la locul de desfășurare a activităților; etapa a II-a - evaluarea riscurilor este o activitate anuală, un exercițiu separat, care nu se încadrează în strategia corporativă a organizației. Procesul de management al riscurilor se realizează anual, datorită necesităților de dezvăluire a informațiilor în activitatea de raportare față de
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
evaluarea riscurilor este o activitate anuală, un exercițiu separat, care nu se încadrează în strategia corporativă a organizației. Procesul de management al riscurilor se realizează anual, datorită necesităților de dezvăluire a informațiilor în activitatea de raportare față de Consiliul de administrație; etapa a III-a - managementul riscurilor se plasează în cadrul procesului managementului strategic al organizației. Cu ocazia evaluării strategice sunt evaluate și riscurile-cheie și astfel evaluarea riscurilor este componentă a dezvoltării strategice; etapa a IV-a - managementul riscurilor este localizat în inima
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
informațiilor în activitatea de raportare față de Consiliul de administrație; etapa a III-a - managementul riscurilor se plasează în cadrul procesului managementului strategic al organizației. Cu ocazia evaluării strategice sunt evaluate și riscurile-cheie și astfel evaluarea riscurilor este componentă a dezvoltării strategice; etapa a IV-a - managementul riscurilor este localizat în inima sistemului guvernanței corporative din organizație și contribuie la stabilirea obiectivelor, a cadrului strategic și a celui de performanță și influențează elaborarea deciziilor. Prin modul de manifestare a procesului managementului riscului aceasta
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
și influențează elaborarea deciziilor. Prin modul de manifestare a procesului managementului riscului aceasta implică o schimbare a culturii organizaționale în problematica riscurilor. Organizațiile declară că au implementat un sistem ERM când ajung în această fază a implementării procesului managementului riscurilor; etapa a V-a - organizația renunță la termenul de risc, deoarece evaluarea riscurilor este atât de implementată în cultura acesteia încât devine o parte implicită a sistemului de valori corporative și personale ale tuturor angajaților organizației. În cadrul unor asemenea organizații nu
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
acestora, deoarece aceste elemente sunt înțelese și reprezintă valori pentru care există o grijă deosebită din partea angajaților în numele conducerii organizației/ mandatarilor/acționarilor. Organizațiile trebuie să-și evalueze propriul proces de management al riscurilor pentru a stabili cu exactitate în ce etapă se află și a determina complet pașii care trebuie urmați pentru a ajunge, cel puțin, la etapa a IV-a de implementare a ERM, în viziunea prezentată mai sus, analiză care trebuie realizată în mod obligatoriu de managementul general în
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
în numele conducerii organizației/ mandatarilor/acționarilor. Organizațiile trebuie să-și evalueze propriul proces de management al riscurilor pentru a stabili cu exactitate în ce etapă se află și a determina complet pașii care trebuie urmați pentru a ajunge, cel puțin, la etapa a IV-a de implementare a ERM, în viziunea prezentată mai sus, analiză care trebuie realizată în mod obligatoriu de managementul general în coordonarea Consiliului de administrație. 31 K.H. Spencer Pickett, The Essential Handbook of Internal Auditing, John Wiley & Sons
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
mari categorii de activități de control ale sistemelor informaționale: instrumente generale de control, care se aplică marii majorități, dacă nu chiar tuturor sistemelor de aplicații și care susțin continuitatea și buna lor funcționare; instrumente de control al aplicației care includ etapele computerizate din cadrul unei aplicații care controlează punerea în aplicare a tehnologiei; instrumente manuale de control a procesului, care, combinate cu instrumentele de control de mai sus, atunci când este necesar, asigură completi tudinea, acuratețea și validitatea informației. Instrumentele generale de control
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
IIA care prevede, în mod clar, „auditorul-șef executiv ar trebui să admi nistreze, în mod eficient, activitatea de audit intern pentru a se asigura că aceasta creează valoare pentru organizație”. Auditorii interni, pentru a oferi o consiliere imparțială în etapa de asistare a implementării managementului riscului în cadrul organizației, pot să aibă unele abordări care să nu le afecteze independența și obiectivitatea, de genul: oferă consiliere și furnizează îndrumare la cerere; se implică în acțiuni de conștientizare a salariaților organizației și
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
comitetul de acord cu planurile auditului extern și cu scrisorile acestuia adresate managementului? Caută comitetul o asigurare specifică privind calitatea procedurilor asigurării auditului extern atunci când analizează strategia sa de audit? Informează auditul extern comitetul despre dezvoltările-cheie și despre aspectele de la etapele/nivelurile importante ale auditului? Face comitetul sugestii auditului extern cu privire la domeniile cu probleme sau care prezintă risc, pe care auditul le-ar putea urmări? Ia comitetul în considerare dacă auditul extern se concentrează pe aspectele fundamentale? Ia comitetul în considerare
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
tocul, cu stiloul", mi-a explicat tata, mai tîrziu. Cînd vorbea despre vremea aceea, ticul lui verbal atîta tot revenea mai des. Își pierdea tonul potolit. Personae non gratae au fost amîndoi. Dacă nu se integra sistemului, într-o primă etapă, insul era dezinfectat de viruși (ai naționalismului, ai capitalismului, ai occidentului). Salubrizat în ședințe, prin critică și autocritică. Se mai întîmpla să ceri și iertare, dar să fii de neiertat. Ca Ion Barbu pentru Oscar Lemnaru; ca Șerban Cioculescu pentru
[Corola-publishinghouse/Imaginative/1471_a_2769]