28,285 matches
-
și-a verificat sistemele proprii de control intern fără a face referire la un model comprehensiv de criterii de evaluare a acestor controale la nivel corporativ. În acest sens, COSO propune retoric întrebări Consiliului de administrație 44 cu privire la cele cinci componente ale sale, și anume: a. mediul de control - există elemente fundamentale adecvate pentru implementarea sistemului de control intern în organizație? b. evaluarea riscurilor - sunt înțelese toate riscurile care ne pot împiedica să deținem controlul asupra organizației? c. activități de control
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
astfel încât organizațiile care se conformează recomandărilor pe care le-a stabilit să țină cont în același timp și de directivele documentului COSO. În sprijinul acestei afirmații prezentăm în continuare lista criteriilor stabilite prin documentul CoCo, grupate în structura celor cinci componente ale documentului COSO. Nr. Componentele Gruparea criteriilor de control stabilite crt. modelului COSO de modelul CoCo 1. Mediul de control B1 În întreaga organizație trebuie să fie definite, comunicate și puse în practică valori etice, inclusiv integritatea. B2 Politicile și
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
surse de informații ce pot asista organizațiile în înțelegerea și reorganizarea controlului intern, respectiv: Standardul de control COBIT - obiectivele de control pentru informații și sisteme tehnologice, care cuprinde securitatea și controlul în sistemele de tehnologia informației (IT). COBIT cuprinde patru componente principale, respectiv: planificarea și organizarea; achizițiile și implementarea; furnizarea și susținerea; monito rizarea, care la rândul lor sunt structurate pe procese de control; Comitetul BASEL de verificare bancară, care stabilește sarcinile controlorilor interni pentru organizațiile bancare. Cadrul pentru sistemele de
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
control managerial. În acest fel, România a devenit singura țară din UE cu două unități centrale de armonizare, respectiv una pentru sistemul de control intern și una pentru auditul intern, spre deosebire de celelalte țări care au o autoritate centrală pentru ambele componente (Bulgaria, Ungaria), sau numai o singură unitate centrală pentru audit intern (Polonia, țările baltice) sau niciuna (Danemarca, Suedia, Norvegia). Considerăm că situația din România este o situație benefică și va contribui la accelerarea implementării sistemului de control managerial în cadrul entităților
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
toate cele 25 de standarde de control intern. Compartimentul de audit intern din cadrul entității trebuie să verifice existența referințelor privind standardele de management și control intern și dacă acestea sunt cunoscute și respectate. Prezentarea fiecărui standard este structurată pe patru componente astfel: titlul standardului precizează domeniile entității la care se referă; descrierea standardului prezintă politica entității în acel domeniu; cerințele generale, respectiv enumeră direcțiile în care trebuie orientate activitățile în domeniu; referințele principale prezintă cadrul normativ care reglementează domeniul/activitatea. Evaluarea
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
riscurilor trebuie să se elaboreze de către fiecare compartiment din cadrul entităților, structurat pe obiectivele și activitățile acestora, la care se atașează riscurile specifice, preluate din documentul prezentat mai sus, Lista obiectivelor și activităților. Identificarea riscurilor specifice atașate activităților sau operațiilor elementare componente ale activităților se recomandă să se realizeze de fiecare salariat în parte, pe baza analizei cadrului normativ, dar și din propria experiență. Registrele riscurilor realizate la nivelul fiecărui compartiment, în coordonarea și responsabilitatea fiecărui nivel al managementului de linie, se
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
Registrului riscurilor ce revin fiecărui salariat. Notă Din analiza modelului Registrului riscurilor constatăm că acesta este structurat pe domenii, compartimente și obiective, dar lipsesc activitățile. Luând în considerare că riscurile se atașează la activități sau chiar la acțiuni/operații elementare, componente ale acestora, considerăm că se impune să se găsească o soluție pentru inserarea unei coloane pentru activități. În acest sens, credem că acest lucru este potrivit să se realizeze astfel: în coloana 3 - Descrierea riscului să se descrie activitățile și
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
confruntă acestea. Toate riscurile imaginabile ar trebui identificate și înregistrate. Deși nu există un model de documentare în vederea identificării riscurilor, această activitate reprezintă primul pas în constituirea unui profil al riscurilor în vederea analizei acestora în cadrul organizațiilor. Identificarea riscurilor implică două componente, respectiv identificarea inițială a riscurilor pe obiective, dar și o activitate de identificare continuă a riscurilor noi, a celor datorate schimbărilor intervenite în organizație sau a celor care apar datorită modificării legislației ș.a. În practică, riscurile trebuie să fie relaționate
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
astfel: ia măsurile potrivite pentru a identifica din timp riscurile care amenință existența firmei, printr-un sistem de identificare timpurie a riscurilor; monitorizează eficiența acestor măsuri printr-un sistem de monitorizare internă. Din analiză se observă că ambele activități sunt componente ale sistemelor de management al riscurilor, deși răspunsurile la riscurile identificate reprezintă de fapt sisteme de control al riscurilor, care nu sunt parte a acestui sistem. Asumarea răspunderilor privind riscurile rămâne totuși la discreția consiliului de management. Deoarece managementul riscurilor
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
controlul intern ca pe un proces conceput pentru a oferi o asigurare rezonabilă privind îndeplinirea a trei obiective: eficiența și eficacitatea operațiilor; fiabilitatea raportărilor financiare; conformitatea cu regulile și legile. COSO 1992 definește controlul intern ca fiind caracterizat de cinci componente care interrelaționează, respectiv: mediul controlului; evaluarea riscurilor; activitățile de control; 40 Margaret Woods, Peter Kajüter, Philip Linsey, International Risk Management, CIMA Publishing, Elsevier Ltd., Burlington, 2008, cap. 2 - „A Commentary on the COSO Internal Control Framework and its links with
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
conceptul de „control intern” nu înseamnă același lucru pentru toți cei implicați în implementarea lui. În același timp, managementul consideră controlul intern ca fiind eficient dacă oferă o asigurare rezonabilă pentru atingerea celor trei obiective, prezentate mai sus. Cele cinci componente ale cadrului de control intern COSO ar trebui privite ca mecanisme conectate, care lucrează împreună, pentru a oferi asigurare privind realizarea celor trei obiective de bază și nu ca elemente distincte. În practică, fiecare obiectiv necesită ca cele cinci componente
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
componente ale cadrului de control intern COSO ar trebui privite ca mecanisme conectate, care lucrează împreună, pentru a oferi asigurare privind realizarea celor trei obiective de bază și nu ca elemente distincte. În practică, fiecare obiectiv necesită ca cele cinci componente să fie prezente și acestea se vor realiza dacă există un sistem de control inclus în infrastructura organizațională. În același timp, Cadrul COSO accentuează nevoia ca aceste cinci componente să existe la toate nivelurile organizației, adică să fie extinse atât
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
ca elemente distincte. În practică, fiecare obiectiv necesită ca cele cinci componente să fie prezente și acestea se vor realiza dacă există un sistem de control inclus în infrastructura organizațională. În același timp, Cadrul COSO accentuează nevoia ca aceste cinci componente să existe la toate nivelurile organizației, adică să fie extinse atât la nivelul entității, cât și la nivelul proceselor. Pentru asigurarea implementării acestor componente în structura organizațională, trebuie să existe un sistem de control la vârf, cu activități de control
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
de control inclus în infrastructura organizațională. În același timp, Cadrul COSO accentuează nevoia ca aceste cinci componente să existe la toate nivelurile organizației, adică să fie extinse atât la nivelul entității, cât și la nivelul proceselor. Pentru asigurarea implementării acestor componente în structura organizațională, trebuie să existe un sistem de control la vârf, cu activități de control severe la nivelurile inferioare ale organizației, adică controlul să nu fie separat, ci să fie considerat ca o componentă esențială a organizației. Rezultatul imediat
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
al riscurilor și de control intern de încredere pot să producă declarații financiare fiabile. În 2004, COSO a publicat o versiune revizuită a cadrului de control intern intitulată Cadru integrat pentru managementul riscului întreprinderii, COSO ERM, care a adăugat trei componente suplimentare la cele cinci ale Cadrului COSO 1992, așa cum rezultă din figura 3.14, și anume: stabilirea obiectivelor; identificarea evenimentelor; răspunsul la riscuri. La o primă vedere, amendamentele adăugate COSO-ERM 2004 par submulțimi ale componentei Evaluarea riscurilor din versiunea COSO
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
riscurilor la nivelul acesteia, respectiv ceea ce este necesar pentru a le atinge și este ilustrată prin prisma unei matrice tridimensionale care cuprinde: patru categorii de obiective ale managementului: strategice, operaționale, de raportare și de conformitate, reprezentate prin blocurile verticale; opt componente principale ale ERM, reprezentate de secțiunile orizontale; descrierea celor opt componente ale ERM, care urmăresc îndeplinirea celor patru obiective principale în întreaga organizație, la diferite niveluri astfel: entitate, diviziuni, unități ale organizației, filiale/subunități, reprezentate prin secțiunile verticale laterale. Procesul
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
atinge și este ilustrată prin prisma unei matrice tridimensionale care cuprinde: patru categorii de obiective ale managementului: strategice, operaționale, de raportare și de conformitate, reprezentate prin blocurile verticale; opt componente principale ale ERM, reprezentate de secțiunile orizontale; descrierea celor opt componente ale ERM, care urmăresc îndeplinirea celor patru obiective principale în întreaga organizație, la diferite niveluri astfel: entitate, diviziuni, unități ale organizației, filiale/subunități, reprezentate prin secțiunile verticale laterale. Procesul de gestionare a riscurilor la nivel de organizație, oferit de COSOERM
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
îndeplinirea celor patru obiective principale în întreaga organizație, la diferite niveluri astfel: entitate, diviziuni, unități ale organizației, filiale/subunități, reprezentate prin secțiunile verticale laterale. Procesul de gestionare a riscurilor la nivel de organizație, oferit de COSOERM, este format din opt componente interrelaționale, care sunt integrate procesului de conducere, și anume: a. mediul intern; b. stabilirea obiectivelor; c. identificarea evenimentelor; d. evaluarea riscurilor; 43 Manualul pentru cursul de audit intern - România, PHARE project: RO 2002/000.586.03.04.13 - Dezvoltarea auditului
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
1992 COSO 1992 COSO 1992 Capitolul 3. Managementul riscului 281 e. reacția la risc; f. activitatea de control; g. informațiile și comunicarea; h. monitorizare. a. Mediul intern Mediul intern al organizației reprezintă un fundal pe care se dezvoltă toate celelalte componente ale gestionării riscurilor la nivel de organizație, oferind deopotrivă disciplină și structură. Mediul intern influențează modul de stabilire a strategiei și obiectivelor, de structurare a activității și de identificare și evaluare a riscurilor, modul de concepere și funcționare a activităților
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
hărțile riscurilor și profilurile acestora care sunt stabilite de organizație ca răspuns la așteptările principalilor acționari majoritari; standarde, proceduri și procese. Organizațiile trebuie să se preocupe de implementarea componentelor COSO-ERM într-o manieră cât mai flexibilă. În cadrul entităților, cele opt componente prezentate mai sus nu vor funcționa niciodată identic în funcție de dimensiuni și de cultură. Cu toate acestea, procesul ERM trebuie să armonizeze aceste componente și să fie eficient; comitetele de risc, workshopurile și ofițerul șef responsabil cu riscurile. Organizațiile trebuie, în cadrul
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
să se preocupe de implementarea componentelor COSO-ERM într-o manieră cât mai flexibilă. În cadrul entităților, cele opt componente prezentate mai sus nu vor funcționa niciodată identic în funcție de dimensiuni și de cultură. Cu toate acestea, procesul ERM trebuie să armonizeze aceste componente și să fie eficient; comitetele de risc, workshopurile și ofițerul șef responsabil cu riscurile. Organizațiile trebuie, în cadrul procesului managementului riscului, să găsească cea mai bună relație între comitetele de risc, workshopuri și ofițerulșef responsabil cu riscurile, astfel încât să poată oferi
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
comitetele de risc, workshopuri și ofițerulșef responsabil cu riscurile, astfel încât să poată oferi sfaturi și îndrumări pentru stabilirea politicilor ERM care să asigure competența și eficiența în cadrul organizației; obiectivele, identificarea riscurilor, analiza riscurilor, acțiuni MR, indicatori-cheie de performanță (KPIs). Aceste componente asigură ciclul riscului în cadrul procesului de management al riscurilor, atât în structurile din front-office ul, cât și în cele din back-office-ul organizației. (4) Modelul holistic ERM, faza 4 Componentele modelului prezentate până în acest moment oferă posibilitatea ca ERM să funcționeze
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
angajat al organizației reprezintă Capitolul 3. Managementul riscului 313 singurul factor care determină dacă organizația poate stăpâni noua dezvoltare”. Dacă biroul de coordonare și de sprijin, diviziile, oamenii, tehnicienii, personalul de la recepție, echipele de producție, oficiile/birourile locale și celelalte componente ale forței de muncă se simt confortabil cu ideea de risc și de management al riscurilor, atunci există speranță că, practic, tot personalul joacă un rol în eficientizarea managementului riscurilor; sisteme informaționale, IT, proiecte, evenimente neprevăzute, alte afaceri conexe. În vederea
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
interni și externi; Trebuie să avem în vedere că, în practică, ERM nu este un proces serial care afectează numai componenta următoare, ci este un proces multidirecțional și iterativ în care aproape orice componentă poate afecta și afectează și celelalte componente; identificarea riscurilor este activitatea cea mai răspândită de-a lungul modelului pentru a demonstra că managementul riscurilor este doar modul în care organizația răspunde riscurilor care sunt reperate pe radarul corporativ al acesteia. În organizațiile mature, bazate pe risc, procesul
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
de alt personal al unei companii, menit să furnizeze o asigurare rezonabilă în ceea ce privește: eficacitatea și eficiența operațiunilor, fiabilitatea raportării financiare și conformarea cu legile și reglementările aplicabile. În baza acestei definiții, sistemul de control intern este alcătuit din următoarele cinci componente interconectate: mediul de control stabilește tonul organizației, influențând conștientizarea controlului de către personal. Reprezintă fundația pentru toate celelalte componente ale controlului intern, asigurând disciplina și structura; evaluarea riscului reprezintă activitatea de identificare și analiză a riscurilor relevante asupra obiectivelor de către companie
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]