149,895 matches
-
Adesea se constată că cei care nu respectă activitatea de supervizare sunt tocmai nivelurile ierarhice cele mai înalte; să măsoare progresele realizate în urmărirea îndeplinirii obiectivelor, asigurând obținerea unor elemente reale și exacte, prin sistemul de informare și comunicare al entității. Prezentăm, în continuare, schema unui sistem de control intern pentru misiunea auditul sistemelor IT. Misiunea compartimentului, stabilită de conducerea generală, este adoptarea unei politici preventive pentru evitarea oricărei încetări a activității. În această perspectivă, sistemul de control intern implementat va
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
de șeful de departament; zilnică, de șeful de tură; dezbateri săptămânale, cu tot colectivul. Activitățile de control prevăzute sub coordonarea managerului general pentru misiunea auditul sistemelor IT se constituie într-un sistem ce control intern al Departamentului funcției IT din cadrul entității și vor fi evaluate, conform metodologiei specifice, de auditorii interni. 2.7.1.3. Ierarhizarea activităților de control intern Managementul de linie întocmește o listă a activităților de control pornind de la baza piramidei organizatorice la obiectivele situate la vârf. Această
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
control, astfel: activități de control ce revin managementului general: obiectivele; mijloacele; sistemele de informare. Capitolul 2. Controlul intern 207 207 activități de control ce interesează în mod deosebit managementul de linie: organizarea; procedurile; supervizarea. Activitățile de control privesc toți salariații entității, dar, în funcție de atribuțiile ce le revin, unii vor fi mai preocupați de cele de care răspund în mod direct. Activitățile de control prezentate se intercondiționează și se completează reciproc, contribuind la coerența și ierarhizarea care trebuie date ansamblului și care
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
normal imperfecțiuni. În același timp, acest risc al controlului va crește odată cu evoluțiile și modificările din cadrul funcției/procesului dacă nu vor fi constant actualizate; îmbunătățirea sistemului de control al funcției/procesului va fi realizată de funcția de audit intern din cadrul entității, dar să nu uităm că și aceasta se confruntă cu riscul de audit. Din aceste considerente, apreciem importanța covârșitoare a identificării și cuantificării riscurilor pentru funcțiile/activitățile analizate, urmate de stabilirea priorităților și clasificarea acestora în vederea limitării apariției riscurilor majore
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
18] *** OMFP nr. 38/2003 pentru aprobarea Normelor generale privind exercitarea activității de audit public intern, Monitorul Oficial nr. 130 bis/2003 [19] *** OMFP nr. 946/2005 pentru aprobarea Codului controlului intern, cuprinzând standardele de management și control intern la entitățile publice și pentru dezvoltarea sistemelor de control managerial, Monitorul Oficial nr. 675/2005 [20] *** OMFP nr. 1.702/2005 pentru aprobarea normelor privind organizarea și exercitarea activității de consiliere, Monitorul Oficial 154/2006 [21] *** OMFP nr. 1389/2006 de modificare
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
pentru aprobarea normelor privind organizarea și exercitarea activității de consiliere, Monitorul Oficial 154/2006 [21] *** OMFP nr. 1389/2006 de modificare și complicare a OMFP nr. 946/2005, pentru aprobarea Codului controlului intern, cuprinzând standardele de management/control intern la entitățile publice și pentru dezvoltarea sistemelor de control managerial, Monitorul Oficial nr. 771/2006 [22] *** www.mfinante.ro, Îndrumar metodologic pentru dezvoltarea controlului intern în entitățile publice [23] *** www.standards.com.au [24] *** www.coso.org [25] *** www.cica.ca. [26
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
nr. 946/2005, pentru aprobarea Codului controlului intern, cuprinzând standardele de management/control intern la entitățile publice și pentru dezvoltarea sistemelor de control managerial, Monitorul Oficial nr. 771/2006 [22] *** www.mfinante.ro, Îndrumar metodologic pentru dezvoltarea controlului intern în entitățile publice [23] *** www.standards.com.au [24] *** www.coso.org [25] *** www.cica.ca. [26] *** www.iia.org.uk [27] *** www.theiia.org Guvernanța corporativă 216 216 Motto: Singurul mod de a implementa managementul riscurilor în mintea și sufletul unei
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
acestora. În prezent, în România există și sunt derulate procesele fundamentale de gestionare a riscurilor în toate organizațiile din sectorul public, conform 3 OMFP nr. 946/2005 pentru aprobarea Codului controlului intern, cuprinzând standardele de management și control intern la entitățile publice și pentru dezvoltarea sistemelor de control managerial, art. 2, Monitorul Oficial nr. 675/2005. Capitolul 3. Managementul riscului 221 cadrului normativ în vigoare 4, dar și entitățile din celelalte sectoare, interesate de accesarea fondurilor europene, sunt preocupate de implementarea
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
aprobarea Codului controlului intern, cuprinzând standardele de management și control intern la entitățile publice și pentru dezvoltarea sistemelor de control managerial, art. 2, Monitorul Oficial nr. 675/2005. Capitolul 3. Managementul riscului 221 cadrului normativ în vigoare 4, dar și entitățile din celelalte sectoare, interesate de accesarea fondurilor europene, sunt preocupate de implementarea acestor procese și a principiilor guvernanței corporative. Din aceste considerente credem că problema managementului riscurilor a depășit etapa de analiză inițială și de dezvoltare a procesului de gestionare
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
chiar în folosul nostru. În literatura de specialitate există mai multe definiții ale conceptului de risc, pe care le prezentam în continuare. 4 OMFP nr. 946/2005 pentru aprobarea Codului controlului intern, cuprinzând standardele de management și control intern la entitățile publice și pentru dezvoltarea sistemelor de control managerial și OMFP nr. 1389/2006, de modificare și completare a OMFP nr. 946/2005, Monitorul Oficial nr. 771/2006. 5 K. H. Spencer Pickett, The Internal Auditing Handbook, Second Edition, Editura John
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
aceste considerente, recomandăm auditorilor interni să cuprindă, întotdeauna, un obiectiv în planul anual de audit intern, privind asistarea managementului pentru îmbunătățirea sistemului de control intern, pe baza procesului de administrare a riscurilor, chiar dacă în practică există diferențe mari, de la o entitate la alta, privind modul de organizare a entităților. Riscul 8 mai este definit ca fiind incertitudinea unui rezultat îmbrăcând forma unei probabilități de natură pozitivă sau a unei amenințări, a unor 6 Phil Griffiths, Risk-Based Auditing, Gower Publishing Limited, Aldershot
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
un obiectiv în planul anual de audit intern, privind asistarea managementului pentru îmbunătățirea sistemului de control intern, pe baza procesului de administrare a riscurilor, chiar dacă în practică există diferențe mari, de la o entitate la alta, privind modul de organizare a entităților. Riscul 8 mai este definit ca fiind incertitudinea unui rezultat îmbrăcând forma unei probabilități de natură pozitivă sau a unei amenințări, a unor 6 Phil Griffiths, Risk-Based Auditing, Gower Publishing Limited, Aldershot, England, 1998, definiție dată de Economist Intelligence Unit
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
de risc definește modul cum privim riscul rezidual, după ce l-am administrat în baza strategiei adoptate și dacă este acceptabil sau nu. Conceptul de apetit pentru risc este un concept relativ dificil de înțeles și în practică variază de la o entitate la alta, de la un departament la altul, se manifestă în funcție de modul de implicare a personalului și de nivelul de cultură a organizației. Consiliul de administrație stabilește un nivel clar de tolerare a riscului și îl aduce la cunoștința tuturor persoanelor
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
a defini, identifica și evalua riscurile în ceea ce privește impactul și probabilitatea de materializare și ulterior de stabilire a unor modalități adecvate de administrare a riscurilor semnificative. O modalitate de gestionare a riscului o reprezintă Registrul riscurilor care se organizează la nivelul entității și în responsabilitatea managementului general. Registrul riscurilor se atașează procesului de management al riscului pentru a înregistra etapele de mai sus și pentru a elabora un plan de acțiune în vederea monitorizării riscurilor. În cadrul procesului de implementare a sistemului de control
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
UCASMFC a dezvoltat cadrul procedural pentru Standardul nr. 11 - Managementul riscurilor,10 care conține în anexă modelul Registrului riscurilor, pe care îl prezentăm, în figura 3.2. Menționăm că, în România, acest model al Registrului de riscuri este obligatoriu pentru entitățile din sectorul public. Responsabilitatea elaborării registrului riscurilor revine fiecărui nivel al managementului de linie. Din aceste motive, fiecare manager trebuie să elaboreze, pentru compartimentul pe care îl coordonează, propriul registru de 9 În baza OMFP nr. 946/2005 pentru aprobarea
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
managementului de linie. Din aceste motive, fiecare manager trebuie să elaboreze, pentru compartimentul pe care îl coordonează, propriul registru de 9 În baza OMFP nr. 946/2005 pentru aprobarea Codului controlului intern, cuprinzând standardele de management și control intern la entitățile publice și pentru dezvoltarea sistemelor de control managerial, Monitorul Oficial nr. 675/2005. 10 www.mfinante.ro Capitolul 3. Managementul riscului 227 riscuri, iar prin centralizarea acestora, se obține Registrul riscurilor la nivel general al entității. Conducătorul entității trebuie să
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
și control intern la entitățile publice și pentru dezvoltarea sistemelor de control managerial, Monitorul Oficial nr. 675/2005. 10 www.mfinante.ro Capitolul 3. Managementul riscului 227 riscuri, iar prin centralizarea acestora, se obține Registrul riscurilor la nivel general al entității. Conducătorul entității trebuie să stabilească un responsabil cu elaborarea Registrului riscurilor entității și căruia îi revine și responsabilitatea actualizării sistematice a acestuia, cel mai târziu anual. În practică, Registrul riscurilor general al organizației se constituie din agregarea registrelor de riscuri
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
intern la entitățile publice și pentru dezvoltarea sistemelor de control managerial, Monitorul Oficial nr. 675/2005. 10 www.mfinante.ro Capitolul 3. Managementul riscului 227 riscuri, iar prin centralizarea acestora, se obține Registrul riscurilor la nivel general al entității. Conducătorul entității trebuie să stabilească un responsabil cu elaborarea Registrului riscurilor entității și căruia îi revine și responsabilitatea actualizării sistematice a acestuia, cel mai târziu anual. În practică, Registrul riscurilor general al organizației se constituie din agregarea registrelor de riscuri de la structurile
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
managerial, Monitorul Oficial nr. 675/2005. 10 www.mfinante.ro Capitolul 3. Managementul riscului 227 riscuri, iar prin centralizarea acestora, se obține Registrul riscurilor la nivel general al entității. Conducătorul entității trebuie să stabilească un responsabil cu elaborarea Registrului riscurilor entității și căruia îi revine și responsabilitatea actualizării sistematice a acestuia, cel mai târziu anual. În practică, Registrul riscurilor general al organizației se constituie din agregarea registrelor de riscuri de la structurile din subordine sau de la nivel local, atunci când organizația are structuri
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
es io na lă 31 .10 .06 10 .01 .06 S S S· S Fi gu ra 3 .2 . R eg is tr ul ri sc ur ilo r Guvernanța corporativă 230 Activitatea de actualizare a Registrului riscurilor la nivelul entității se realizează cu scopul de a se adopta schimbările privind obiectivele, riscurile și activitățile de control intern sau extern, toate, la rândul lor, având loc datorită evoluției mediului în care operează organizația. În practică, adesea oamenii confundă riscurile cu efectul
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
-i astfel capacitatea de a consolida valoarea adăugată organizației. Valoarea este creată, menținută sau erodată prin fiecare hotărâre luată de conducere, atât la nivel strategic, cât și în activitățile cotidiene de direcționare a organizației. Gestionarea riscului se impune deoarece toate entitățile se confruntă cu nesiguranța, iar provocarea cea mai mare a conducerii este aceea de a stabili ce nivel de riscuri este pregătită organizația să accepte în misiunea ei de a adăuga valoare factorilor interesați și de a-și atinge țintele
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
crucial pentru diminuarea riscurilor semnificative. 22 H. M. Treasury, Cartea portocalie - Gestionarea riscurilor, principii și concepte, 2004, paragraful 9.1. Capitolul 3. Managementul riscului 243 O modalitate practică de administrare a riscurilor o reprezintă Registrul riscurilor care se organizează la nivelul entității, în responsabilitatea managementului general. În practică, managementul nu va reuși niciodată să identifice toate aspectele pozitive ale managementului riscurilor. În acest sens, prezentăm în tabelul din figura 3.523 un meniu din care se pot alege și îmbina elemente ale
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
a celor care apar datorită modificării legislației ș.a. În practică, riscurile trebuie să fie relaționate față de obiective și să poată fi evaluate și prioritizate, în strânsă legătură cu obiectivele, pornind de la obiectivele individuale și continuând cu obiectivele de ansamblu ale entității. Pentru toate riscurile identificate, trebuie să se stabilească persoanele responsabile care vor gestiona și monitoriza în mod permanent riscul respectiv. Responsabilul de risc se impune să aibă autoritatea necesară care să asigure gestionarea cu eficacitate a riscurilor. Abordarea activității de
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
abilitățile de identificare a riscurilor. Un punct forte al acestei abordări o reprezintă faptul că persoanele responsabile de riscuri devin mai conștiente atunci când sunt implicați în activitatea de identificare a riscurilor; analiza riscurilor realizată de un compartiment special creat în cadrul entității sau de o echipă externă, contractată, care să evalueze toate operațiile și activitățile organizației în relație cu obiectivele și să le atașeze riscurile adecvate. În situația aplicării acestei abordări este important ca activitățile compartimentului sau echipei să nu submineze înțelegerea
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
mediu, de dotarea IT ș.a.; riscuri informaționale, referitoare la adoptarea unor sisteme nesigure sau neperformante pentru prelucrarea informațiilor și pentru raportare; riscuri financiare, legate de pierderea unor resurse financiare sau acumularea de pasive inacceptabile; natura activităților și operațiilor desfășurate în cadrul entităților: riscuri legislative; riscuri financiare; riscuri de funcționare; riscuri comerciale; riscuri juridice; riscuri sociale; riscuri de imagine; riscuri legate de mediu; riscuri ce privesc securitatea informațiilor ș.a.; specificul entităților: riscuri generale, privind situația economică, organizarea și atitudinea conducerii ș.a.; riscuri legate
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]