128,051 matches
-
trebuie să se stabilească de conducere - Consiliul de administrație, ce rol se va atribui comitetelor și modalitatea de organizare a acestora, respectiv: comitetul de risc, stabilit ca un comitet al Consiliului de administrație, format din membri nonexecutivi, cu atribuții privind monitorizarea riscurilor și evoluției acestora, care emite o opinie asupra procesului de gestionare a riscurilor la nivelul organizației, atribuții care altfel îi reveneau comitetului de audit; comitetul de risc, stabilit ca un for al directorilor executivi, care au responsabilități în domeniul
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
experiențe în vederea elaborării propriilor măsuri de gestionare a riscurilor Guvernanța corporativă 262 și a asigurării eficacității gestionării acestora. Totuși, această modalitate de organizare a comitetelor de risc nu exclude și persoane nonexecutive în structura sa. În această situație atribuțiile privind monitorizarea riscurilor și procesul de gestionare a acestora rămâne la nivelul comitetului de audit, care trebuie să furnizeze asigurări independente privind sistemul de administrare a riscurilor în cadrul organizației. Entitățile publice trebuie să se asigure de existența funcției de audit intern în conformitate cu
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
de la conducere Conformitatea cu standardele Minimizarea costurilor riscului Primele anuale de asigurare Nivelul rezervelor Pierderile neasigurate Costul managementului și al proiectului Vor fi încorporate depășirile de buget și de capital alocat proiectului, frauda, prescrierile, creanțele, primele ș.a. Figura 3.12. Monitorizarea riscurilor 3.7. Etapele procesului de gestionare a riscurilor - studiu de caz Procesul de gestionare a riscurilor presupune parcurgerea celor patru faze, prezentate în paragraful anterior, pe care le recomandăm pentru atingerea obiectivelor acestuia, și anume: a) identificarea obiectelor auditabile
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
și reprezintă o parte componentă a procesului de planificare strategică și, de aceea, trebuie integrat în sistemul de măsuri al performanței. Strategia de implementare a procesului managementului riscurilor se află în strânsă legătură cu măsurarea performanței organizației în activitatea de monitorizare a progreselor strategiei adoptate. Guvernanța corporativă 268 Practicienii americani 31 consideră că există mai multe etape de dezvoltare a activităților de evaluare a riscurilor în cadrul procesului de managementul riscurilor, după cum urmează: etapa I - în cadrul organizației practic nu se realizează evaluarea
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
și Marea Britanie, țări cu sisteme diferite de guvernanță corporativă, așa cum rezultă din capitolul 1 al acestei lucrări. Sistemul german al guvernanței corporative funcționează cu două consilii independente, respectiv: consiliul de management, responsabil cu conducerea firmei; consiliul de supervizare, responsabil cu monitorizarea consiliului de management, care numește membrii acestuia din urmă, stabilește auditorii și raportează Adunării generale a acționarilor. Consiliul de management, conform legii germane, are o obligație care se realizează în doi pași, astfel: ia măsurile potrivite pentru a identifica din
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
germane, are o obligație care se realizează în doi pași, astfel: ia măsurile potrivite pentru a identifica din timp riscurile care amenință existența firmei, printr-un sistem de identificare timpurie a riscurilor; monitorizează eficiența acestor măsuri printr-un sistem de monitorizare internă. Din analiză se observă că ambele activități sunt componente ale sistemelor de management al riscurilor, deși răspunsurile la riscurile identificate reprezintă de fapt sisteme de control al riscurilor, care nu sunt parte a acestui sistem. Asumarea răspunderilor privind riscurile
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
totuși, pentru firmele listate la bursă, Codul combinat privind guvernanța corporativă impune existența unui sistem de control, care include un sistem de management al riscurilor. Sistemul britanic al guvernanței corporative cu un consiliu atribuie Consiliului directorilor responsabilitatea conducerii firmei și monitorizării managementului. În cadrul consiliului funcționează atât directori executivi, cât și directori nonexecutivi. Consiliul directorilor, pentru a lucra eficient, înființează comitete pentru responsabilitățile specifice, respectiv: comitetul de audit; comitetul de numire; comitetul de remunerație/recompensare; comitetul de management al riscurilor; și altele
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
guvernanței corporative au impact asupra funcției de audit intern. Astfel, în Germania auditorii interni raportează consiliului de management, pe când în Marea Britanie raportează comitetului de audit. Drept urmare, comitetul de audit are acces direct la funcția de audit ceea ce facilitează sarcina de monitorizare a acesteia. În Germania există o controversă privind faptul că rezultatele auditului intern ar putea să fie folositoare consiliului de supervizare în problema de monitorizare a managementului riscurilor. Din aceste considerente, sistemul bazat pe două consilii este considerat eficient dacă
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
Drept urmare, comitetul de audit are acces direct la funcția de audit ceea ce facilitează sarcina de monitorizare a acesteia. În Germania există o controversă privind faptul că rezultatele auditului intern ar putea să fie folositoare consiliului de supervizare în problema de monitorizare a managementului riscurilor. Din aceste considerente, sistemul bazat pe două consilii este considerat eficient dacă un reprezentant al funcției de audit intern participă la întâlnirile consiliului de supervizare. În ultimii ani, tot mai frecvent, funcția de audit intern oferă informări
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
Philip Linsey, International Risk Management, CIMA Publishing, Elsevier Ltd., Burlington, 2008, cap. 2 - „A Commentary on the COSO Internal Control Framework and its links with Sarbanes-Oxley”, adaptare și prelucrare. 41 ERM - Enterprise Risk Management. Guvernanța corporativă 278 informațiile și comunicarea; monitorizarea. Raportul COSO precizează faptul că conceptul de „control intern” nu înseamnă același lucru pentru toți cei implicați în implementarea lui. În același timp, managementul consideră controlul intern ca fiind eficient dacă oferă o asigurare rezonabilă pentru atingerea celor trei obiective
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
sistem în România, adaptare și prelucrare. COSO 1992 COSO 2004 COSO 2004 COSO 1992 COSO 2004 COSO 1992 COSO 1992 COSO 1992 Capitolul 3. Managementul riscului 281 e. reacția la risc; f. activitatea de control; g. informațiile și comunicarea; h. monitorizare. a. Mediul intern Mediul intern al organizației reprezintă un fundal pe care se dezvoltă toate celelalte componente ale gestionării riscurilor la nivel de organizație, oferind deopotrivă disciplină și structură. Mediul intern influențează modul de stabilire a strategiei și obiectivelor, de
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
și structură. Mediul intern influențează modul de stabilire a strategiei și obiectivelor, de structurare a activității și de identificare și evaluare a riscurilor, modul de concepere și funcționare a activităților de control, a sistemelor informaționale și de comunicare și de monitorizare a activităților. Mediul intern se compune la rândul său din mai multe elemente, inclusiv valorile etice ale organizației, competența și dezvoltarea personalului, stilul de conducere și modul de desemnare a autorității și responsabilității. Existența unui consiliu de administrație este o
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
manuale de control a procesului, care, combinate cu instrumentele de control de mai sus, atunci când este necesar, asigură completi tudinea, acuratețea și validitatea informației. Instrumentele generale de control includ controalele asupra gestionării tehnologiei informației, procesului de supervizare a tehnologiei informației, monitorizarea și raportarea activităților legate de tehnologia informației, gestionarea securității și achiziția de programe și activitățile de mentenanță și dezvoltare. Aceste instrumente de control se aplică tuturor sistemelor - de la aplicația principală la client/server la stațiile de lucru. Instrumentele de control
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
în funcție sau unitate, și să identifice abaterile de la rezultatele așteptate. Astfel, se asigură o perspectivă asupra profilului de risc la nivel de organizație, dând șansa conducerii să modifice activitățile în funcție de necesitățile de aliniere la nivelul apetitului pentru risc. h. Monitorizarea Procesul de monitorizare a activității de gestionare a riscurilor la nivel de organizație este un proces care evaluează deopotrivă existența și funcționarea elementelor sale și calitatea performanței acesteia în timp, prin intermediul activităților curente sau prin evaluări distincte. Monitorizarea, fie în
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
unitate, și să identifice abaterile de la rezultatele așteptate. Astfel, se asigură o perspectivă asupra profilului de risc la nivel de organizație, dând șansa conducerii să modifice activitățile în funcție de necesitățile de aliniere la nivelul apetitului pentru risc. h. Monitorizarea Procesul de monitorizare a activității de gestionare a riscurilor la nivel de organizație este un proces care evaluează deopotrivă existența și funcționarea elementelor sale și calitatea performanței acesteia în timp, prin intermediul activităților curente sau prin evaluări distincte. Monitorizarea, fie în derulare curentă, fie
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
risc. h. Monitorizarea Procesul de monitorizare a activității de gestionare a riscurilor la nivel de organizație este un proces care evaluează deopotrivă existența și funcționarea elementelor sale și calitatea performanței acesteia în timp, prin intermediul activităților curente sau prin evaluări distincte. Monitorizarea, fie în derulare curentă, fie separat, pe bază de evaluări, asigură că gestionarea riscurilor la nivelul organizației se realizează la toate nivelurile și este o activitate continuă. Monitorizarea în derulare este integrată în activitățile uzuale, este realizată în timp real
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
calitatea performanței acesteia în timp, prin intermediul activităților curente sau prin evaluări distincte. Monitorizarea, fie în derulare curentă, fie separat, pe bază de evaluări, asigură că gestionarea riscurilor la nivelul organizației se realizează la toate nivelurile și este o activitate continuă. Monitorizarea în derulare este integrată în activitățile uzuale, este realizată în timp real, reacționează dinamic la schimbările de condiții și este integrată organizației, iar problemele pot fi identificate prompt în cadrul activităților de monitorizare de rutină și este mult mai eficientă decât
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
la toate nivelurile și este o activitate continuă. Monitorizarea în derulare este integrată în activitățile uzuale, este realizată în timp real, reacționează dinamic la schimbările de condiții și este integrată organizației, iar problemele pot fi identificate prompt în cadrul activităților de monitorizare de rutină și este mult mai eficientă decât evaluările distincte care se realizează ulterior unui eveniment. Frecvența evaluărilor distincte stă la latitudinea conducerii și depinde de natura și gradul schimbărilor provenite în cadrul organizației în funcție de Capitolul 3. Managementul riscului 287 riscurile
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
Frecvența evaluărilor distincte stă la latitudinea conducerii și depinde de natura și gradul schimbărilor provenite în cadrul organizației în funcție de Capitolul 3. Managementul riscului 287 riscurile interne și externe, de competența și experiența personalului, de instrumentele de control utilizate în procesul de monitorizare a riscurilor. Activitățile de monitorizare cele mai reușite sunt acelea care îmbină cele două modalități practice, prezentate mai sus. În practică, o combinație echilibrată între evaluări separate și monitorizare continuă va asigura ca gestionarea riscurilor la nivel de organizație să
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
latitudinea conducerii și depinde de natura și gradul schimbărilor provenite în cadrul organizației în funcție de Capitolul 3. Managementul riscului 287 riscurile interne și externe, de competența și experiența personalului, de instrumentele de control utilizate în procesul de monitorizare a riscurilor. Activitățile de monitorizare cele mai reușite sunt acelea care îmbină cele două modalități practice, prezentate mai sus. În practică, o combinație echilibrată între evaluări separate și monitorizare continuă va asigura ca gestionarea riscurilor la nivel de organizație să fie realizate în timp real
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
și experiența personalului, de instrumentele de control utilizate în procesul de monitorizare a riscurilor. Activitățile de monitorizare cele mai reușite sunt acelea care îmbină cele două modalități practice, prezentate mai sus. În practică, o combinație echilibrată între evaluări separate și monitorizare continuă va asigura ca gestionarea riscurilor la nivel de organizație să fie realizate în timp real și în mod eficace. * * * În rezumat 44, există trei mari diferențe între versiunile COSO 1992 și COSO 2004, după cum urmează: COSO 2004 consideră ERM
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
funcție strategică a organizației. În concluzie, Cadrul COSO-ERM 2004 redefinește controlul intern în termenii managementul riscului și retrasează liniile de responsabilitate pentru controlul intern. În acest context, apare ofițerul de risc al cărui rol și responsabilități sunt legate de identificarea, monitorizarea și gestionarea riscurilor din cadrul organizației. Această perspectivă schimbată asupra managementului riscului deschide posibilitatea apariției unei competiții între noua profesie de manager al riscului și managementul operațional. SEC, în raportul din 2006, și-a schimbat poziția cu privire la modelul COSO, pe care
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
își asumă tot mai mult responsabilitatea pentru procesele organizației; (3) alegerea (Choice) nivelului de risc care rămâne în urma controalelor care au fost implementate. Riscul care rămâne, după opțiunile de tratament implementate, respectiv riscul rezidual trebuie să fie documentat și supus monitorizării și verificării; 64 K. H. Spencer Pickett, Auditing the Risk Management Process, John Wiley & Sons, Hoboken, New Jersey, sub egida The Institute of Internal Auditors, 2005, pp. 15-19, adaptare și prelucrare. Guvernanța corporativă 300 (4) consistența (Consistency) sugerează că o
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
asupra tehnicilor de aplicare care însoțesc îndrumarul principal.73 care sunt indicatorii-cheie de performanță (KPIs) pentru organizație? ce indicatori-cheie de risc asigură o perspectivă a riscurilor potențiale de la vârful organizației către nivelurile inferioare? ce măsură pentru performanță este cerută pentru monitorizare? ce date sunt necesare pentru această măsură? ce nivel de aprofundare a informațiilor este necesar? cât de des trebuie colectate aceste informații? ce nivel de acuratețe sau rigoare este necesar? care sunt criteriile pentru datele colectate? unde și cum ar
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
al riscurilor; identificarea potențialelor amenințări față de îndeplinirea obiectivelor; evaluarea riscurilor (impactul și probabilitatea materializării amenințării); selectarea și implementarea răspunsurilor la riscuri; întreprinderea controlului și a altor activități ce răspund riscurilor; comunicarea informațiilor asupra riscurilor consistente la toate nivelurile din cadrul organizației; monitorizarea centrală și coordonarea proceselor de management al riscurilor și a rezultatelor acestuia, precum și furnizarea asigurării asupra eficacității administrării riscurilor. 75 IIA, Practice Advisory 2120.A1-3. 76 IIA, UK & Ireland, Position Statement 2004, The Role of Internal Audit Entreprise-Wide Risk Management
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]