73,757 matches
-
interni trebuie să raporteze rezultatele activității lor managementului general și orice slăbiciune semnificativă descoperită pe parcursul desfășurării auditului. Cu toate acestea, auditorii se confruntă cu propriul lor risc: riscul de audit, reprezentat în figura 3.8. Din aceste considerente, riscul de audit trebuie privit la nivel individual, cont bilanțier sau clasă de tranzacții, deoarece va conduce la conturarea ariei auditului și la stabilirea procedurilor de audit intern care se impun a fi utilizate în etapa de intervenție la fața locului. Figura 3
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
toate acestea, auditorii se confruntă cu propriul lor risc: riscul de audit, reprezentat în figura 3.8. Din aceste considerente, riscul de audit trebuie privit la nivel individual, cont bilanțier sau clasă de tranzacții, deoarece va conduce la conturarea ariei auditului și la stabilirea procedurilor de audit intern care se impun a fi utilizate în etapa de intervenție la fața locului. Figura 3.8. Structura riscului Analiza figurii prezentate mai sus ne permite efectuarea următoarelor observații: riscul inerent este riscul ca
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
propriul lor risc: riscul de audit, reprezentat în figura 3.8. Din aceste considerente, riscul de audit trebuie privit la nivel individual, cont bilanțier sau clasă de tranzacții, deoarece va conduce la conturarea ariei auditului și la stabilirea procedurilor de audit intern care se impun a fi utilizate în etapa de intervenție la fața locului. Figura 3.8. Structura riscului Analiza figurii prezentate mai sus ne permite efectuarea următoarelor observații: riscul inerent este riscul ca o eroare materială să se producă
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
mai sus ne permite efectuarea următoarelor observații: riscul inerent este riscul ca o eroare materială să se producă și reprezintă totalitatea riscurilor care planează asupra organizației și poate fi constituit din riscuri interne sau externe, măsurabile sau nemăsurabile; Riscul de audit Riscul de control Riscul inerent Guvernanța corporativă 254 riscul de control este riscul ca sistemul de control intern al entității să nu împiedice sau să nu corecteze în totalitate efectele riscurilor inerente, care pot să apară și care rămân oricât
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
trebuie astfel concepute încât să aducă riscurile și să le mențină la nivelul tolerabilității, respectiv în limitele apetitului de risc stabilit de Consiliul de administrație. În general, deficiențele constatate în sistemul de control intern reprezintă riscuri de control; riscul de audit, care practic rămâne oricât control intern și audit intern s-ar desfășura în cadrul organizației. Acest risc este riscul de nedetectare, respectiv riscul ca o eroare materială să nu fie depistată, nici de control, nici de auditorii interni sau externi. În
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
să le mențină la nivelul tolerabilității, respectiv în limitele apetitului de risc stabilit de Consiliul de administrație. În general, deficiențele constatate în sistemul de control intern reprezintă riscuri de control; riscul de audit, care practic rămâne oricât control intern și audit intern s-ar desfășura în cadrul organizației. Acest risc este riscul de nedetectare, respectiv riscul ca o eroare materială să nu fie depistată, nici de control, nici de auditorii interni sau externi. În practică riscurile de audit sunt riscuri reziduale care
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
oricât control intern și audit intern s-ar desfășura în cadrul organizației. Acest risc este riscul de nedetectare, respectiv riscul ca o eroare materială să nu fie depistată, nici de control, nici de auditorii interni sau externi. În practică riscurile de audit sunt riscuri reziduale care mai pot apărea chiar și după activitatea de monitorizare a riscurilor. Riscul de audit reprezintă posibilitatea de a fi formulate recomandări și concluzii asupra entității auditate, eronate, în mod material, sau neconforme cu realitatea. În practică
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
riscul ca o eroare materială să nu fie depistată, nici de control, nici de auditorii interni sau externi. În practică riscurile de audit sunt riscuri reziduale care mai pot apărea chiar și după activitatea de monitorizare a riscurilor. Riscul de audit reprezintă posibilitatea de a fi formulate recomandări și concluzii asupra entității auditate, eronate, în mod material, sau neconforme cu realitatea. În practică, să nu uităm, auditorii interni evaluează și monitorizează riscurile semnificative privind entitatea auditată prin compararea propriei liste de
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
se urmărește ca riscurile ridicate să devină medii sau scăzute, până la o eventuală dispariție ulterioară. Oricum, riscurile trebuie să „evolueze” în jos. În practica auditorilor interni, evaluarea riscurilor reprezintă o etapă majoră și se realizează pentru elaborarea planului anual de audit intern și a programului de audit din etapa de pregătire a misiunilor de audit intern. În același timp, activitatea de evaluare a riscurilor este o componentă esențială a managementului riscurilor și se realizează sistematic, cel puțin o dată pe an, pentru
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
devină medii sau scăzute, până la o eventuală dispariție ulterioară. Oricum, riscurile trebuie să „evolueze” în jos. În practica auditorilor interni, evaluarea riscurilor reprezintă o etapă majoră și se realizează pentru elaborarea planului anual de audit intern și a programului de audit din etapa de pregătire a misiunilor de audit intern. În același timp, activitatea de evaluare a riscurilor este o componentă esențială a managementului riscurilor și se realizează sistematic, cel puțin o dată pe an, pentru actualizarea analizei riscurilor, dar și pentru
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
ulterioară. Oricum, riscurile trebuie să „evolueze” în jos. În practica auditorilor interni, evaluarea riscurilor reprezintă o etapă majoră și se realizează pentru elaborarea planului anual de audit intern și a programului de audit din etapa de pregătire a misiunilor de audit intern. În același timp, activitatea de evaluare a riscurilor este o componentă esențială a managementului riscurilor și se realizează sistematic, cel puțin o dată pe an, pentru actualizarea analizei riscurilor, dar și pentru identificarea de riscuri noi, cu ocazia elaborării Registrului
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
alta decât cea care a efectuat comanda; limitarea acțiunilor persoanelor neautorizate, respectiv doar persoanele instruite special pot efectua anumite activități speciale, cum ar fi: inventarierea patrimoniului, controlul casieriei, instruirea personalului ș.a.; externalizarea asigurării unor servicii precum: IT, contabilitate, resurse umane, audit ș.a.; instrumente de control corectiv Scopul acestor instrumente este acela de a corecta rezultatele nedorite care s-au materializat și reprezintă o modalitate de recuperare a daunelor sau a pierderilor. Exemple de instrumente de control corectiv: includerea unor clauze în
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
care s-ar putea materializa, să fie orientate într-o anumită direcție tolerabilă de către organizație. Exemple de instrumente de control directiv: instruirea și deprinderea personalului cu anumite abilități; asigurarea pregătirii profesionale a personalului într-un domeniu special, respectiv IT, control, audit ș.a. în general, echipamentele de protecție pentru activitățile periculoase; instrumente de control detectiv Scopul acestor instrumente este să identifice situațiile nou-rezultate nedorite care au avut loc. Implementarea unor astfel de instrumente fiind ulterioară evenimentelor/riscurilor, de regulă, se acceptă unele
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
angajamentele privind managementul riscului care influențează activitatea lor, ca parte a planificării organizației Toți angajații Își efectuează sarcinile sub îndrumările oferite de gestiunea riscului, incluzând conformitatea cu toate măsurile de control care au fost identificate Raportează pericolele/riscurile managerilor lor Auditul intern Monitorizează dacă riscurile au fost identificate adecvat și dacă au fost incluse în Registrul riscurilor Urmăresc adecvanța și eficiența măsurilor de control în funcțiune Fac recomandări managerilor, comitetul de management al riscurilor și conducerii, atunci când este necesar Figura 3
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
stabilit ca un comitet al Consiliului de administrație, format din membri nonexecutivi, cu atribuții privind monitorizarea riscurilor și evoluției acestora, care emite o opinie asupra procesului de gestionare a riscurilor la nivelul organizației, atribuții care altfel îi reveneau comitetului de audit; comitetul de risc, stabilit ca un for al directorilor executivi, care au responsabilități în domeniul administrării riscurilor și unde își împărtășesc experiențe în vederea elaborării propriilor măsuri de gestionare a riscurilor Guvernanța corporativă 262 și a asigurării eficacității gestionării acestora. Totuși
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
a asigurării eficacității gestionării acestora. Totuși, această modalitate de organizare a comitetelor de risc nu exclude și persoane nonexecutive în structura sa. În această situație atribuțiile privind monitorizarea riscurilor și procesul de gestionare a acestora rămâne la nivelul comitetului de audit, care trebuie să furnizeze asigurări independente privind sistemul de administrare a riscurilor în cadrul organizației. Entitățile publice trebuie să se asigure de existența funcției de audit intern în conformitate cu reglementările în vigoare, luând în considerare că aceasta va furniza o asigurare independentă
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
atribuțiile privind monitorizarea riscurilor și procesul de gestionare a acestora rămâne la nivelul comitetului de audit, care trebuie să furnizeze asigurări independente privind sistemul de administrare a riscurilor în cadrul organizației. Entitățile publice trebuie să se asigure de existența funcției de audit intern în conformitate cu reglementările în vigoare, luând în considerare că aceasta va furniza o asigurare independentă și obiectivă asupra modului adecvat al gestionării riscurilor, controlului și guvernanței 29. În cadrul entităților, auditorii interni pot oferi consiliere managementului, în calitate de consultanți interni, pentru organizarea
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
pentru organizarea și dezvoltarea proceselor de gestionare a riscurilor, luând în considerare viziunea amplă pe care o au asupra întregului portofoliu de activități care se derulează în cadrul organizației. În acest sens, este important să precizăm faptul că, în conformitate cu standardele de audit intern și cu buna practică recunoscută în domeniu: auditul intern nu se poate substitui responsabilității pe care o are conducerea entității în problematica administrării riscurilor; auditul intern nu poate reprezenta un sistem integrat de revizuire și analiză a riscurilor ce
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
luând în considerare viziunea amplă pe care o au asupra întregului portofoliu de activități care se derulează în cadrul organizației. În acest sens, este important să precizăm faptul că, în conformitate cu standardele de audit intern și cu buna practică recunoscută în domeniu: auditul intern nu se poate substitui responsabilității pe care o are conducerea entității în problematica administrării riscurilor; auditul intern nu poate reprezenta un sistem integrat de revizuire și analiză a riscurilor ce trebuie pus în practică de către managementul general și personalul
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
în cadrul organizației. În acest sens, este important să precizăm faptul că, în conformitate cu standardele de audit intern și cu buna practică recunoscută în domeniu: auditul intern nu se poate substitui responsabilității pe care o are conducerea entității în problematica administrării riscurilor; auditul intern nu poate reprezenta un sistem integrat de revizuire și analiză a riscurilor ce trebuie pus în practică de către managementul general și personalul cu sarcini executive în privința atingerii obiectivelor programate. De asemenea, entitățile publice, cu unele excepții, vor trebui să
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
un sistem integrat de revizuire și analiză a riscurilor ce trebuie pus în practică de către managementul general și personalul cu sarcini executive în privința atingerii obiectivelor programate. De asemenea, entitățile publice, cu unele excepții, vor trebui să-și constituie comitetele de audit, formate din membri cu atribuții executive, dar și din membri nonexecutivi și în care președintele va fi membru nonexecutiv, care vor avea responsabilități bine definite privind procesul gestionării riscurilor, respectiv: să se asigure că riscurile și evoluția acestora este monitorizată
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
că riscurile și evoluția acestora este monitorizată; să ofere o părere independentă privind funcționalitatea procesului de gestionare a riscurilor și gradul de asigurare corespunzător; să emită o opinie generală privind gestionarea riscurilor. Totuși, în conformitate cu prevederile de mai sus, comitetul de audit nu trebuie el însuși să administreze riscuri sau să fie responsabil cu procesul de gestionare a acestora. În opinia unor autori 30 , organizația trebuie să urmărească impactul activităților de management al riscurilor și succesul strategiei de management al riscului folosind
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
organizația trebuie să urmărească impactul activităților de management al riscurilor și succesul strategiei de management al riscului folosind următoarele criterii, pentru analiza sau revizuirea riscurilor, precum cele prezentate în tabelul din figura 3.12. 29 Legea nr. 672/2002 privind auditul pubic intern, art. 2, Monitorul Oficial nr. 953/2002. 30 Phil Griffiths, Risk-Based Auditing, Gower Publishing Limited, Adershot, England, 1998, pp. 28 29. Capitolul 3. Managementul riscului 263 Criterii de analiză a riscurilor Indicatori Comentariu Integrarea managementului riscurilor în cultura
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
Integrarea managementului riscurilor în cultura organizației și creșterea conștientizării acestuia Persoanele din conducere recunosc rolul și responsabilitatea lor pentru aplicarea managementului riscurilor în domeniile în care activează Numărul rapoartelor privind luarea deciziilor care demonstrează o analiză a riscului Răspunsurile oferite auditului și inspecțiilor Prin auditul rapoartelor și documentelor care evidențiază deciziile Prin auditul răspunsurilor Șansa schimbării Analiza post-factum, respectiv cum s-au gestionat marile schimbări și celelalte proiecte Minimizarea pierderilor, accidentelor și a conflictelor Numărul și durata întreruperilor procesului de producție
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
cultura organizației și creșterea conștientizării acestuia Persoanele din conducere recunosc rolul și responsabilitatea lor pentru aplicarea managementului riscurilor în domeniile în care activează Numărul rapoartelor privind luarea deciziilor care demonstrează o analiză a riscului Răspunsurile oferite auditului și inspecțiilor Prin auditul rapoartelor și documentelor care evidențiază deciziile Prin auditul răspunsurilor Șansa schimbării Analiza post-factum, respectiv cum s-au gestionat marile schimbări și celelalte proiecte Minimizarea pierderilor, accidentelor și a conflictelor Numărul și durata întreruperilor procesului de producție Nivelul plângerilor/nemulțumirilor, creanțelor
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]