74,082 matches
-
riscului Primele anuale de asigurare Nivelul rezervelor Pierderile neasigurate Costul managementului și al proiectului Vor fi încorporate depășirile de buget și de capital alocat proiectului, frauda, prescrierile, creanțele, primele ș.a. Figura 3.12. Monitorizarea riscurilor 3.7. Etapele procesului de gestionare a riscurilor - studiu de caz Procesul de gestionare a riscurilor presupune parcurgerea celor patru faze, prezentate în paragraful anterior, pe care le recomandăm pentru atingerea obiectivelor acestuia, și anume: a) identificarea obiectelor auditabile, care presupune un demers structurat plecând de la
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
neasigurate Costul managementului și al proiectului Vor fi încorporate depășirile de buget și de capital alocat proiectului, frauda, prescrierile, creanțele, primele ș.a. Figura 3.12. Monitorizarea riscurilor 3.7. Etapele procesului de gestionare a riscurilor - studiu de caz Procesul de gestionare a riscurilor presupune parcurgerea celor patru faze, prezentate în paragraful anterior, pe care le recomandăm pentru atingerea obiectivelor acestuia, și anume: a) identificarea obiectelor auditabile, care presupune un demers structurat plecând de la general la detaliu, respectiv activitățile unui domeniu se
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
de management al riscurilor, care să aibă legătură cu politicile de riscuri și de administrare a acestora în întreaga organizație (ERM), cu evaluarea controlului intern și cu auditul intern. În ultimul deceniu, toate sectoarele economice și au concentrat atenția pe gestionarea riscurilor ca fiind un element-cheie în asigurarea succesului atingerii obiectivelor organizației, protejând în același timp părțile interesate. Totuși, după cum s-a observat, puține organizații au creat un cadru integrat de management al riscurilor într-o organizație - ERM. În acest sens
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
al celui de linie se realizează administrarea riscurilor cu eficiență, care astfel transmite Consiliului de administrație mesajul că managementul riscurilor funcționează în cadrul organizației. Managementul riscurilor care nu este integrat în cadrul organizației este acela care se referă la unele sarcini privind gestionarea riscurilor, acordate câtorva specialiști, ceea ce reprezintă procese izolate, birocratice, separate de preocupările zilnice ale managementului general și ale managementului de linie. În esență, Raportul Turnbull 33 , în paragraful 9, insistă pe ideea că „managementul riscurilor trebuie integrat în management și
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
directorilor (leadershipului) și scopul administratorilor (stewardshipului) din cadrul organizațiilor, se numește capacitatea de administrare a riscurilor și pornește de la nivelul de tolerare a riscurilor de către organizație. 33 Ibid., p. 62. 34 Ibid. Capitolul 3. Managementul riscului 271 În consecință, pentru realizarea gestionării riscurilor cu maximă eficiență, ca parte integrantă a bunei practici a guvernanței corporative, aceasta trebuie treptat să se integreze în cultura organizațională, în filozofia și în practicile acesteia și să nu rămână ca un proces singular. Noua orientare spre riscurile
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
bunei practici a guvernanței corporative, aceasta trebuie treptat să se integreze în cultura organizațională, în filozofia și în practicile acesteia și să nu rămână ca un proces singular. Noua orientare spre riscurile viitoare reprezintă o provocare ridicată privind modul de gestionare a riscurilor, dar aduce, totodată, și avantaje organizației, deoarece este evident mai bine să se reușească anticiparea apariției riscului sau să se reducă probabilitatea ca riscurile să producă efecte, decât să se reacționeze, ca răspuns, la riscurile care deja s-
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
Oportunități P R O B A B I L I T A T E Ridicat Scăzut Mediu Ridicat Administrarea riscurilor Scăzut Mediu MANDATARI Obiective Politica de risc Capitolul 3. Managementul riscului 273 În prezent, nu există un standard internațional pentru gestionarea riscului în cadrul instituțiilor publice, acestea pot opta pentru anumite standarde specifice, dintre care cel mai utilizat este modelul COSO -ERM. Organizațiile care reușesc conformitatea cu aceste standarde pot să garanteze existența capacității de gestionare a riscurilor în anumite circumstanțe specifice
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
nu există un standard internațional pentru gestionarea riscului în cadrul instituțiilor publice, acestea pot opta pentru anumite standarde specifice, dintre care cel mai utilizat este modelul COSO -ERM. Organizațiile care reușesc conformitatea cu aceste standarde pot să garanteze existența capacității de gestionare a riscurilor în anumite circumstanțe specifice și într-o manieră care să asigure eficacitatea atingerii obiectivelor stabilite. * * * Un aspect-cheie în abordarea sistemelor guvernanței corporative 39 îl reprezintă forma și conținutul acestora a căror definire este îngreunată de diferențele de terminologie
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
continuare, prezentăm modelul COSO - ERM 43 , cunoscut și sub numele de modelul COSO 2, în figura 3.14. Figura 3.14. Modelul COSO-ERM Modelul COSO-ERM prezintă o relație directă între obiective, adică ceea ce urmărește o organizație să atingă, și elementele gestionării riscurilor la nivelul acesteia, respectiv ceea ce este necesar pentru a le atinge și este ilustrată prin prisma unei matrice tridimensionale care cuprinde: patru categorii de obiective ale managementului: strategice, operaționale, de raportare și de conformitate, reprezentate prin blocurile verticale; opt
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
ale ERM, reprezentate de secțiunile orizontale; descrierea celor opt componente ale ERM, care urmăresc îndeplinirea celor patru obiective principale în întreaga organizație, la diferite niveluri astfel: entitate, diviziuni, unități ale organizației, filiale/subunități, reprezentate prin secțiunile verticale laterale. Procesul de gestionare a riscurilor la nivel de organizație, oferit de COSOERM, este format din opt componente interrelaționale, care sunt integrate procesului de conducere, și anume: a. mediul intern; b. stabilirea obiectivelor; c. identificarea evenimentelor; d. evaluarea riscurilor; 43 Manualul pentru cursul de
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
1992 COSO 1992 Capitolul 3. Managementul riscului 281 e. reacția la risc; f. activitatea de control; g. informațiile și comunicarea; h. monitorizare. a. Mediul intern Mediul intern al organizației reprezintă un fundal pe care se dezvoltă toate celelalte componente ale gestionării riscurilor la nivel de organizație, oferind deopotrivă disciplină și structură. Mediul intern influențează modul de stabilire a strategiei și obiectivelor, de structurare a activității și de identificare și evaluare a riscurilor, modul de concepere și funcționare a activităților de control
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
parte esențială a mediului intern ce poate influența decisiv celelalte elemente ale mediului intern. În cadrul mediului intern, conducerea va elabora o filozofie de conducere, va stabili limitele apetitului pentru risc, va pune bazele unei culturi a riscului și va integra gestionarea riscurilor la nivel de organizație în toate activitățile. De asemenea, va cuprinde perspectiva pe care organizația o are asupra riscurilor și modul cum aceasta alege să-și conducă activitățile și să rezolve problema riscurilor, respectiv valorile pe care entitatea urmărește
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
organizație în toate activitățile. De asemenea, va cuprinde perspectiva pe care organizația o are asupra riscurilor și modul cum aceasta alege să-și conducă activitățile și să rezolve problema riscurilor, respectiv valorile pe care entitatea urmărește să le obțină din gestionarea riscurilor la nivel de organizație și influențează modul cum vor fi puse în aplicare componentele gestionării riscurilor la nivelul acesteia. Conducerea își va promova propria filozofie în ceea ce privește gestionarea riscurilor la nivel de organizație către toți angajații prin intermediul politicilor, declarațiilor și
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
și modul cum aceasta alege să-și conducă activitățile și să rezolve problema riscurilor, respectiv valorile pe care entitatea urmărește să le obțină din gestionarea riscurilor la nivel de organizație și influențează modul cum vor fi puse în aplicare componentele gestionării riscurilor la nivelul acesteia. Conducerea își va promova propria filozofie în ceea ce privește gestionarea riscurilor la nivel de organizație către toți angajații prin intermediul politicilor, declarațiilor și situațiilor sau al altor căi de comunicare. În același timp, este foarte important ca cei din
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
problema riscurilor, respectiv valorile pe care entitatea urmărește să le obțină din gestionarea riscurilor la nivel de organizație și influențează modul cum vor fi puse în aplicare componentele gestionării riscurilor la nivelul acesteia. Conducerea își va promova propria filozofie în ceea ce privește gestionarea riscurilor la nivel de organizație către toți angajații prin intermediul politicilor, declarațiilor și situațiilor sau al altor căi de comunicare. În același timp, este foarte important ca cei din conducere să își susțină această filozofie și prin fapte, prin puterea exemplului
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
conducerea își fixează obiectivele strategice, selectează politici și prefigurează obiectivele specifice corespunzătoare la toate nivelurile organizației și care sunt aliniate și corelate strategiei. Obiectivele trebuie să existe înainte de identificarea evenimentelor Guvernanța corporativă 282 potențiale care le pot afecta atingerea acestora. Gestionarea riscurilor la nivel de organizație asigură existența unui proces pus în aplicare de conducere, care să ajute atât la stabilirea obiectivelor, cât și la alinierea acestora la strategie și la apetitul pentru risc al organizației. Obiectivele entității pot fi percepute
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
raportarea internă și externă și pot implica informații de natură financiară sau nonfinanciară; obiective de conformitate, legate de modul în care entitatea respectă legile și reglementările. Această clarificare a obiectivelor organizaționale permite conducerii să se concentreze pe aspecte diferite ale gestionării riscurilor la nivel de organizație. c. Identificarea evenimentelor Conducerea trebuie să admită existența incertitudinii, respectiv faptul că nu poate ști cu certitudine dacă sau când un eveniment va avea loc, sau care va fi rezultatul acestuia, în cazul în care
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
și impactului unui eveniment, în strânsă legătură cu toleranța la risc și raportul cost-beneficiu și ulterior concepe și implementează reacțiile la risc. Analizarea reacției la risc și selectarea și punerea în aplicare a răspunsului la risc sunt părți integrante ale gestionării riscurilor. O gestionare eficace a riscurilor la nivel de organizație presupune definirea unei poziții de către conducere, poziție care se așteaptă să aducă probabilitatea și impactul unui risc în limitele de toleranță agreate de organizație. Reacțiile la riscurile cu care se
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
eveniment, în strânsă legătură cu toleranța la risc și raportul cost-beneficiu și ulterior concepe și implementează reacțiile la risc. Analizarea reacției la risc și selectarea și punerea în aplicare a răspunsului la risc sunt părți integrante ale gestionării riscurilor. O gestionare eficace a riscurilor la nivel de organizație presupune definirea unei poziții de către conducere, poziție care se așteaptă să aducă probabilitatea și impactul unui risc în limitele de toleranță agreate de organizație. Reacțiile la riscurile cu care se confruntă organizațiile pot
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
și impactului prin transferarea riscului sau a unei părți a acestuia unui terț, care, fiind specializat, îl poate administra mai eficient; acceptarea riscului, care înseamnă să nu iei nicio măsură ce ar putea să diminueze impactul și probabilitatea. Procesul de gestionare a riscurilor la nivel de organizației presupune pentru fiecare risc alegerea potențialelor reacții din mai multe posibilități și evaluarea riscului rezidual. Practica recomandă ca fiecare șef de departament, serviciu sau unitate să dezvolte propria evaluare a riscurilor, combinată cu reacția
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
aplicații care controlează punerea în aplicare a tehnologiei; instrumente manuale de control a procesului, care, combinate cu instrumentele de control de mai sus, atunci când este necesar, asigură completi tudinea, acuratețea și validitatea informației. Instrumentele generale de control includ controalele asupra gestionării tehnologiei informației, procesului de supervizare a tehnologiei informației, monitorizarea și raportarea activităților legate de tehnologia informației, gestionarea securității și achiziția de programe și activitățile de mentenanță și dezvoltare. Aceste instrumente de control se aplică tuturor sistemelor - de la aplicația principală la
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
instrumentele de control de mai sus, atunci când este necesar, asigură completi tudinea, acuratețea și validitatea informației. Instrumentele generale de control includ controalele asupra gestionării tehnologiei informației, procesului de supervizare a tehnologiei informației, monitorizarea și raportarea activităților legate de tehnologia informației, gestionarea securității și achiziția de programe și activitățile de mentenanță și dezvoltare. Aceste instrumente de control se aplică tuturor sistemelor - de la aplicația principală la client/server la stațiile de lucru. Instrumentele de control al aplicației sunt concepute pentru a asigura completitudinea
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
externi. Informațiile sunt necesare la toate nivelurile organizației pentru a identifica, evalua și reacționa la riscuri, adică pentru a conduce organizația spre atingerea obiectivelor. Informațiile provin din multe surse, interne și externe, sub formă cantitativă și/sau calitativă și permit gestionarea riscurilor și adaptarea la schimbări în timp real, la nivel de organizație. Pentru a susține eficacitatea gestionării riscurilor la nivel de organizație, aceasta stochează și folosește date istorice și actuale. Datele istorice permit entității să țină evidența performanțelor actuale față de
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
pentru a conduce organizația spre atingerea obiectivelor. Informațiile provin din multe surse, interne și externe, sub formă cantitativă și/sau calitativă și permit gestionarea riscurilor și adaptarea la schimbări în timp real, la nivel de organizație. Pentru a susține eficacitatea gestionării riscurilor la nivel de organizație, aceasta stochează și folosește date istorice și actuale. Datele istorice permit entității să țină evidența performanțelor actuale față de țintele propuse. De asemenea, datele istorice oferă semnale de alarmă timpurii privind anumite evenimente posibile care merită
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
abaterile de la rezultatele așteptate. Astfel, se asigură o perspectivă asupra profilului de risc la nivel de organizație, dând șansa conducerii să modifice activitățile în funcție de necesitățile de aliniere la nivelul apetitului pentru risc. h. Monitorizarea Procesul de monitorizare a activității de gestionare a riscurilor la nivel de organizație este un proces care evaluează deopotrivă existența și funcționarea elementelor sale și calitatea performanței acesteia în timp, prin intermediul activităților curente sau prin evaluări distincte. Monitorizarea, fie în derulare curentă, fie separat, pe bază de
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]