149,895 matches
-
financiare sau acumularea de pasive inacceptabile; natura activităților și operațiilor desfășurate în cadrul entităților: riscuri legislative; riscuri financiare; riscuri de funcționare; riscuri comerciale; riscuri juridice; riscuri sociale; riscuri de imagine; riscuri legate de mediu; riscuri ce privesc securitatea informațiilor ș.a.; specificul entităților: riscuri generale, privind situația economică, organizarea și atitudinea conducerii ș.a.; riscuri legate de natura activităților/proceselor/operațiilor specifice; riscuri privind conceperea și funcționarea sistemelor; riscuri referitoare la conceperea și actualizarea procedurilor. Capitolul 3. Managementul riscului 249 Conform Normelor generale privind
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
gestionare pe măsura tratării acestora. Evaluarea riscurilor este parte a procesului operațional și trebuie să identifice și să analizeze factorii interni și externi care ar putea afecta în mod negativ obiectivele organizației. Factorii interni pot fi, de exemplu, natura activităților entității, calificarea personalului, schimbări majore în organizare sau randamentul angajaților, iar factorii externi pot fi: variația condițiilor economice, legislative sau schimbările intervenite în tehnologie. Evaluările riscurilor trebuie să acopere toată gama de riscuri din cadrul entității, de aceea trebuie lucrat la toate
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
pot fi, de exemplu, natura activităților entității, calificarea personalului, schimbări majore în organizare sau randamentul angajaților, iar factorii externi pot fi: variația condițiilor economice, legislative sau schimbările intervenite în tehnologie. Evaluările riscurilor trebuie să acopere toată gama de riscuri din cadrul entității, de aceea trebuie lucrat la toate nivelurile ierarhice, mai ales la cele înalte. Capitolul 3. Managementul riscului 253 Procesul de evaluare trebuie să descopere riscurile măsurabile și riscurile nemăsurabile, cum ar fi cele operaționale, și să le selecționeze pe cele
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
totalitatea riscurilor care planează asupra organizației și poate fi constituit din riscuri interne sau externe, măsurabile sau nemăsurabile; Riscul de audit Riscul de control Riscul inerent Guvernanța corporativă 254 riscul de control este riscul ca sistemul de control intern al entității să nu împiedice sau să nu corecteze în totalitate efectele riscurilor inerente, care pot să apară și care rămân oricât control s-ar efectua. Riscul de control este strâns legat de mediul de control în care funcționează organizația, dar și
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
control, nici de auditorii interni sau externi. În practică riscurile de audit sunt riscuri reziduale care mai pot apărea chiar și după activitatea de monitorizare a riscurilor. Riscul de audit reprezintă posibilitatea de a fi formulate recomandări și concluzii asupra entității auditate, eronate, în mod material, sau neconforme cu realitatea. În practică, să nu uităm, auditorii interni evaluează și monitorizează riscurile semnificative privind entitatea auditată prin compararea propriei liste de riscuri cu riscurile controlului intern. Faptul că nu analizează toate riscurile
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
de monitorizare a riscurilor. Riscul de audit reprezintă posibilitatea de a fi formulate recomandări și concluzii asupra entității auditate, eronate, în mod material, sau neconforme cu realitatea. În practică, să nu uităm, auditorii interni evaluează și monitorizează riscurile semnificative privind entitatea auditată prin compararea propriei liste de riscuri cu riscurile controlului intern. Faptul că nu analizează toate riscurile nu înseamnă că acceptă slăbiciunile minore. Fiecare organizație are nevoie de mai multe elemente pentru instituirea unui sistem de control intern eficient, și
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
motiv pentru care trebuie știut unde se găsesc acestea în organizație; odată știute riscurile, apare necesitatea activităților de control care să le elimine sau să le diminueze impactul și probabilitatea. Pentru o bună evaluare a riscurilor este nevoie să cunoaștem entitatea, activitățile auditabile, riscurile asociate și activitățile de control intern care funcționează. Activitățile auditabile din cadrul unei organizații se stabilesc prin împărțirea acestora în operații elementare, cărora ulterior li se asociază riscuri, așa cum rezultă din figura 3.9. Capitolul 3. Managementul riscului
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
exclude și persoane nonexecutive în structura sa. În această situație atribuțiile privind monitorizarea riscurilor și procesul de gestionare a acestora rămâne la nivelul comitetului de audit, care trebuie să furnizeze asigurări independente privind sistemul de administrare a riscurilor în cadrul organizației. Entitățile publice trebuie să se asigure de existența funcției de audit intern în conformitate cu reglementările în vigoare, luând în considerare că aceasta va furniza o asigurare independentă și obiectivă asupra modului adecvat al gestionării riscurilor, controlului și guvernanței 29. În cadrul entităților, auditorii
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
organizației. Entitățile publice trebuie să se asigure de existența funcției de audit intern în conformitate cu reglementările în vigoare, luând în considerare că aceasta va furniza o asigurare independentă și obiectivă asupra modului adecvat al gestionării riscurilor, controlului și guvernanței 29. În cadrul entităților, auditorii interni pot oferi consiliere managementului, în calitate de consultanți interni, pentru organizarea și dezvoltarea proceselor de gestionare a riscurilor, luând în considerare viziunea amplă pe care o au asupra întregului portofoliu de activități care se derulează în cadrul organizației. În acest sens
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
de activități care se derulează în cadrul organizației. În acest sens, este important să precizăm faptul că, în conformitate cu standardele de audit intern și cu buna practică recunoscută în domeniu: auditul intern nu se poate substitui responsabilității pe care o are conducerea entității în problematica administrării riscurilor; auditul intern nu poate reprezenta un sistem integrat de revizuire și analiză a riscurilor ce trebuie pus în practică de către managementul general și personalul cu sarcini executive în privința atingerii obiectivelor programate. De asemenea, entitățile publice, cu
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
are conducerea entității în problematica administrării riscurilor; auditul intern nu poate reprezenta un sistem integrat de revizuire și analiză a riscurilor ce trebuie pus în practică de către managementul general și personalul cu sarcini executive în privința atingerii obiectivelor programate. De asemenea, entitățile publice, cu unele excepții, vor trebui să-și constituie comitetele de audit, formate din membri cu atribuții executive, dar și din membri nonexecutivi și în care președintele va fi membru nonexecutiv, care vor avea responsabilități bine definite privind procesul gestionării
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
vom utiliza cu predilecție în prezenta lucrare; tehnica matricelor de apreciere, plecând de la criteriile de apreciere și ponderile riscului privind: impactul financiar I - 35%; probabilitatea de apariție P - 20%; nivelul controlului intern CI - 45%. Spre exemplu, construim matricea pentru o entitate publică folosind o scară, de la 1-3, pentru criteriile de apreciere, în vederea măsurării riscurilor, astfel: DOMENIU I-35% P-20% CI-45% SCOR Resurse umane 2 1 1 1,35 Financiar-contabil 2 1 2 1,80 Achiziții 2 3 2 2,20
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
8 8 3 4 5 7 Figura 3.13. Modelul de management al riscurilor - ERM Managementul riscurilor la nivelul organizației este un proces, efectuat de consiliul de directori al unei organizații, conceput pentru a identifica potențialele evenimente care pot afecta entitatea, pentru a administra riscurile astfel încât să se încadreze în apetitul de risc, pentru a furniza o asigurare rezonabilă în ceea ce privește îndeplinirea obiectivelor entității. Declarația de control intern SIC ERM CRSA Identificare Evaluare Management Verificări IMPACT Timp cost Integrare Valoare RM Amenințări
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
proces, efectuat de consiliul de directori al unei organizații, conceput pentru a identifica potențialele evenimente care pot afecta entitatea, pentru a administra riscurile astfel încât să se încadreze în apetitul de risc, pentru a furniza o asigurare rezonabilă în ceea ce privește îndeplinirea obiectivelor entității. Declarația de control intern SIC ERM CRSA Identificare Evaluare Management Verificări IMPACT Timp cost Integrare Valoare RM Amenințări Oportunități P R O B A B I L I T A T E Ridicat Scăzut Mediu Ridicat Administrarea riscurilor Scăzut Mediu
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
prezente și acestea se vor realiza dacă există un sistem de control inclus în infrastructura organizațională. În același timp, Cadrul COSO accentuează nevoia ca aceste cinci componente să existe la toate nivelurile organizației, adică să fie extinse atât la nivelul entității, cât și la nivelul proceselor. Pentru asigurarea implementării acestor componente în structura organizațională, trebuie să existe un sistem de control la vârf, cu activități de control severe la nivelurile inferioare ale organizației, adică controlul să nu fie separat, ci să
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
accentuează potențialul de a adăuga valoare al managementului riscurilor, ca mijloc de îmbunătățire a procesului de luare a deciziilor strategice. În acest sens, COSO 2004 definește ERM în felul următor: ERM este un proces efectuat de consiliul directorilor al unei entități, de management și de întregul personal, aplicat la stabilirea strategiilor întreprinderii, conceput să identifice potențialele evenimente care ar putea afecta entitatea să gestioneze riscul, astfel încât să se încadreze în apetitul de risc și să ofere o asigurare rezonabilă cu privire la obiectivele
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
acest sens, COSO 2004 definește ERM în felul următor: ERM este un proces efectuat de consiliul directorilor al unei entități, de management și de întregul personal, aplicat la stabilirea strategiilor întreprinderii, conceput să identifice potențialele evenimente care ar putea afecta entitatea să gestioneze riscul, astfel încât să se încadreze în apetitul de risc și să ofere o asigurare rezonabilă cu privire la obiectivele entității. În aceste condiții, Cadrul COSO 2004, adaugă un al patrulea obiectiv la lista obiectivelor de bază ale Cadrului COSO 1992
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
de management și de întregul personal, aplicat la stabilirea strategiilor întreprinderii, conceput să identifice potențialele evenimente care ar putea afecta entitatea să gestioneze riscul, astfel încât să se încadreze în apetitul de risc și să ofere o asigurare rezonabilă cu privire la obiectivele entității. În aceste condiții, Cadrul COSO 2004, adaugă un al patrulea obiectiv la lista obiectivelor de bază ale Cadrului COSO 1992, astfel: eficiența și eficacitatea operațiilor; fiabilitatea raportărilor financiare; conformitatea cu regulile și legile; ERM ajută entitatea să-și atingă țelurile
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
asigurare rezonabilă cu privire la obiectivele entității. În aceste condiții, Cadrul COSO 2004, adaugă un al patrulea obiectiv la lista obiectivelor de bază ale Cadrului COSO 1992, astfel: eficiența și eficacitatea operațiilor; fiabilitatea raportărilor financiare; conformitatea cu regulile și legile; ERM ajută entitatea să-și atingă țelurile, prin sprijinirea misiunii în ansamblu, la cel mai înalt nivel. Adăugarea acestui obiectiv pentru asigurarea rezonabilă pe care o oferă modelul demonstrează lărgirea rolului managementului riscurilor și conexarea lui la toate nivelurile organizației. Guvernanța corporativă 280
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
strategice, operaționale, de raportare și de conformitate, reprezentate prin blocurile verticale; opt componente principale ale ERM, reprezentate de secțiunile orizontale; descrierea celor opt componente ale ERM, care urmăresc îndeplinirea celor patru obiective principale în întreaga organizație, la diferite niveluri astfel: entitate, diviziuni, unități ale organizației, filiale/subunități, reprezentate prin secțiunile verticale laterale. Procesul de gestionare a riscurilor la nivel de organizație, oferit de COSOERM, este format din opt componente interrelaționale, care sunt integrate procesului de conducere, și anume: a. mediul intern
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
integra gestionarea riscurilor la nivel de organizație în toate activitățile. De asemenea, va cuprinde perspectiva pe care organizația o are asupra riscurilor și modul cum aceasta alege să-și conducă activitățile și să rezolve problema riscurilor, respectiv valorile pe care entitatea urmărește să le obțină din gestionarea riscurilor la nivel de organizație și influențează modul cum vor fi puse în aplicare componentele gestionării riscurilor la nivelul acesteia. Conducerea își va promova propria filozofie în ceea ce privește gestionarea riscurilor la nivel de organizație către
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
afecta atingerea acestora. Gestionarea riscurilor la nivel de organizație asigură existența unui proces pus în aplicare de conducere, care să ajute atât la stabilirea obiectivelor, cât și la alinierea acestora la strategie și la apetitul pentru risc al organizației. Obiectivele entității pot fi percepute prin prisma a patru categorii: obiective strategice, legate de țelurile stabilite la nivel înalt, aliniate cu și sprijinind misiunea / viziunea entității; obiective operaționale, legate de eficacitatea și eficiența activităților entității,incluzând performanța și țelurile de profitabilitate, care
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
obiectivelor, cât și la alinierea acestora la strategie și la apetitul pentru risc al organizației. Obiectivele entității pot fi percepute prin prisma a patru categorii: obiective strategice, legate de țelurile stabilite la nivel înalt, aliniate cu și sprijinind misiunea / viziunea entității; obiective operaționale, legate de eficacitatea și eficiența activităților entității,incluzând performanța și țelurile de profitabilitate, care diferă în funcție de alegerile făcute de conducere în privința structurii și performanței; obiective de raportare, legate de eficacitatea sistemul de raportare la nivel de entitate, care
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
la apetitul pentru risc al organizației. Obiectivele entității pot fi percepute prin prisma a patru categorii: obiective strategice, legate de țelurile stabilite la nivel înalt, aliniate cu și sprijinind misiunea / viziunea entității; obiective operaționale, legate de eficacitatea și eficiența activităților entității,incluzând performanța și țelurile de profitabilitate, care diferă în funcție de alegerile făcute de conducere în privința structurii și performanței; obiective de raportare, legate de eficacitatea sistemul de raportare la nivel de entitate, care includ raportarea internă și externă și pot implica informații
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
viziunea entității; obiective operaționale, legate de eficacitatea și eficiența activităților entității,incluzând performanța și țelurile de profitabilitate, care diferă în funcție de alegerile făcute de conducere în privința structurii și performanței; obiective de raportare, legate de eficacitatea sistemul de raportare la nivel de entitate, care includ raportarea internă și externă și pot implica informații de natură financiară sau nonfinanciară; obiective de conformitate, legate de modul în care entitatea respectă legile și reglementările. Această clarificare a obiectivelor organizaționale permite conducerii să se concentreze pe aspecte
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]