66,247 matches
-
3.9. În continuare, se trece la stabilirea riscurilor pentru fiecare operație elementară sau obiect auditabil pe baza analizei acestora în funcție de anumite criterii stabilite anticipat; b) evaluarea sau măsurarea riscurilor se va realiza în funcție de proba bilitatea apariției riscurilor și de impactul și durata consecințelor evenimentului. Măsurarea riscurilor se realizează prin următoarele tehnici, dintre care menționăm: Guvernanța corporativă 264 tehnica probabilităților, care presupune următorii pași: permite măsurarea riscului major în raport cu ansamblul riscurilor; evaluarea pierderilor probabile plecând de la instrumente statistice și de la o
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
tehnica factorilor de risc, care se identifică în prealabil plecând de la o clasificare pe categorii de riscuri, pe care o vom utiliza cu predilecție în prezenta lucrare; tehnica matricelor de apreciere, plecând de la criteriile de apreciere și ponderile riscului privind: impactul financiar I - 35%; probabilitatea de apariție P - 20%; nivelul controlului intern CI - 45%. Spre exemplu, construim matricea pentru o entitate publică folosind o scară, de la 1-3, pentru criteriile de apreciere, în vederea măsurării riscurilor, astfel: DOMENIU I-35% P-20% CI-45
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
de audit intern, se vor materializa ulterior în etapa de raportare, când la concluziile finale ale Raportului de audit intern este recomandat să se atașeze grile/scale de evaluare pe fiecare obiectiv auditat în cadrul misiunii. Din practică, se cunoaște dimensiunea impactului vizual asupra managementului general al organizației auditate și, din aceste considerente, recomandăm utilizarea grilelor de reprezentare grafică, în funcție de necesități, în mai multe variante, și anume: (1) FUNCȚIONAL DE ÎMBUNĂTĂȚIT CRITIC (2) SATISFĂCĂTOR NESATISFĂCĂTOR CRITIC (3) MARE MEDIU MIC (4) RIDICAT
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
susținut de cinci organizații profesionale majore din SUA, fondat în 1985, de Comisia de Raportare Financiară Frauduloasă. 38 COSO - ERM, Modelul managementului riscului organizațional, ERM, publicat în 2004. Guvernanța corporativă 272 Consiliului de administrație REGISTRUL DE RISCURI (rezumat) Obiective ..................... Risc Impact % Controalele existente Strategia managementului riscurilor Proprietar Ofițer de riscuri Responsabili de riscuri 1. Încheierea acțiunii 3. Transferul 5. Asumarea mai multor riscuri 7. Tolerarea 9. Aducerea la cunoștință 2. Control 4. Împrejurări neprevăzute 6. Comunicare 8. Comisia de cercetare 10
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
identifica potențialele evenimente care pot afecta entitatea, pentru a administra riscurile astfel încât să se încadreze în apetitul de risc, pentru a furniza o asigurare rezonabilă în ceea ce privește îndeplinirea obiectivelor entității. Declarația de control intern SIC ERM CRSA Identificare Evaluare Management Verificări IMPACT Timp cost Integrare Valoare RM Amenințări Oportunități P R O B A B I L I T A T E Ridicat Scăzut Mediu Ridicat Administrarea riscurilor Scăzut Mediu MANDATARI Obiective Politica de risc Capitolul 3. Managementul riscului 273 În prezent
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
comitetului de audit sunt aleși de consiliul directorilor, spre deosebire de Germania, unde membrii consiliului de supervizare sunt independenți față de consiliul de management. Deși există diferențe între sistemul bazat pe două consilii în Germania și sistemul bazat pe un consiliu în Marea Britanie, impactul asupra regimului managementului riscului și controlului intern nu este atât de mare pe cât pare. Pe de altă parte, diferitele sisteme ale guvernanței corporative au impact asupra funcției de audit intern. Astfel, în Germania auditorii interni raportează consiliului de management, pe când
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
sistemul bazat pe două consilii în Germania și sistemul bazat pe un consiliu în Marea Britanie, impactul asupra regimului managementului riscului și controlului intern nu este atât de mare pe cât pare. Pe de altă parte, diferitele sisteme ale guvernanței corporative au impact asupra funcției de audit intern. Astfel, în Germania auditorii interni raportează consiliului de management, pe când în Marea Britanie raportează comitetului de audit. Drept urmare, comitetul de audit are acces direct la funcția de audit ceea ce facilitează sarcina de monitorizare a acesteia. În
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
însumarea evenimentelor pe orizontală și pe verticală în organizație în cadrul unităților operaționale, conducerea dezvoltă o mai bună înțelegere a relațiilor dintre evenimente, obținând informații de o mai bună calitate ca bază a evaluării riscurilor. Evenimentele potențiale pot avea fie un impact negativ, fie unul pozitiv, sau ambele. Evenimentele cu un impact potențial negativ sunt riscuri ce trebuie evaluate și la care conducerea trebuie să reacționeze. Evenimentele cu un potențial impact pozitiv reprezintă oportunități sau anulează impactul negativ al riscurilor. Capitolul 3
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
unităților operaționale, conducerea dezvoltă o mai bună înțelegere a relațiilor dintre evenimente, obținând informații de o mai bună calitate ca bază a evaluării riscurilor. Evenimentele potențiale pot avea fie un impact negativ, fie unul pozitiv, sau ambele. Evenimentele cu un impact potențial negativ sunt riscuri ce trebuie evaluate și la care conducerea trebuie să reacționeze. Evenimentele cu un potențial impact pozitiv reprezintă oportunități sau anulează impactul negativ al riscurilor. Capitolul 3. Managementul riscului 283 d. Evaluarea riscurilor Evaluarea riscurilor permite unei
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
ca bază a evaluării riscurilor. Evenimentele potențiale pot avea fie un impact negativ, fie unul pozitiv, sau ambele. Evenimentele cu un impact potențial negativ sunt riscuri ce trebuie evaluate și la care conducerea trebuie să reacționeze. Evenimentele cu un potențial impact pozitiv reprezintă oportunități sau anulează impactul negativ al riscurilor. Capitolul 3. Managementul riscului 283 d. Evaluarea riscurilor Evaluarea riscurilor permite unei entități să analizeze modul în care evenimentele potențiale ar putea să afecteze atingerea obiectivelor din două perspective, respectiv probabilitate
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
potențiale pot avea fie un impact negativ, fie unul pozitiv, sau ambele. Evenimentele cu un impact potențial negativ sunt riscuri ce trebuie evaluate și la care conducerea trebuie să reacționeze. Evenimentele cu un potențial impact pozitiv reprezintă oportunități sau anulează impactul negativ al riscurilor. Capitolul 3. Managementul riscului 283 d. Evaluarea riscurilor Evaluarea riscurilor permite unei entități să analizeze modul în care evenimentele potențiale ar putea să afecteze atingerea obiectivelor din două perspective, respectiv probabilitate și impact. Probabilitatea reprezintă posibilitatea ca
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
reprezintă oportunități sau anulează impactul negativ al riscurilor. Capitolul 3. Managementul riscului 283 d. Evaluarea riscurilor Evaluarea riscurilor permite unei entități să analizeze modul în care evenimentele potențiale ar putea să afecteze atingerea obiectivelor din două perspective, respectiv probabilitate și impact. Probabilitatea reprezintă posibilitatea ca un anumit eveniment să aibă loc, în timp ce impactul reprezintă efectul produs în acest caz. Probabilitatea și impactul riscului sunt deseori estimate pe baza datelor colectate în timpul unor evenimente trecute observabile, care pot să furnizeze mai degrabă
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
283 d. Evaluarea riscurilor Evaluarea riscurilor permite unei entități să analizeze modul în care evenimentele potențiale ar putea să afecteze atingerea obiectivelor din două perspective, respectiv probabilitate și impact. Probabilitatea reprezintă posibilitatea ca un anumit eveniment să aibă loc, în timp ce impactul reprezintă efectul produs în acest caz. Probabilitatea și impactul riscului sunt deseori estimate pe baza datelor colectate în timpul unor evenimente trecute observabile, care pot să furnizeze mai degrabă o bază obiectivă de apreciere, decât una subiectivă. Datele generate intern pe
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
să analizeze modul în care evenimentele potențiale ar putea să afecteze atingerea obiectivelor din două perspective, respectiv probabilitate și impact. Probabilitatea reprezintă posibilitatea ca un anumit eveniment să aibă loc, în timp ce impactul reprezintă efectul produs în acest caz. Probabilitatea și impactul riscului sunt deseori estimate pe baza datelor colectate în timpul unor evenimente trecute observabile, care pot să furnizeze mai degrabă o bază obiectivă de apreciere, decât una subiectivă. Datele generate intern pe baza propriei experiențe a entității pot să reflecteze rezultate
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
unitate în parte trebuie să faciliteze analiza riscurilor în întreaga organizație. Conducerea deseori utilizează indicatori de măsurare a performanței atunci când determină măsura în care obiectivele au fost atinse, situație în care se recomandă folosirea aceleiași unități de măsură pentru analiza impactului potențial pe care riscul îl are asupra atingerii unui anumit obiectiv. Conducerea poate analiza și felul în care evenimentele sunt corelate, atunci când anumite serii de evenimente se înlănțuie și interacționează pentru a crea nenumărate combinații între impact și probabilitate. Atunci când
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
măsură pentru analiza impactului potențial pe care riscul îl are asupra atingerii unui anumit obiectiv. Conducerea poate analiza și felul în care evenimentele sunt corelate, atunci când anumite serii de evenimente se înlănțuie și interacționează pentru a crea nenumărate combinații între impact și probabilitate. Atunci când evenimentele posibile nu sunt direct legate, conducerea le evaluează în mod individual; când există șanse ridicate ca riscurile să se materializeze în cadrul mai multor unități, conducerea poate evalua și grupa evenimentele identificate în categorii generice. De regulă
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
perspectiva și să nu lase neacoperite riscurile care pot părea prea îndepărtate. Evaluarea riscurilor se face mai întâi asupra riscurilor inerente - riscul care există în orice organizație -, în absența oricărei măsuri pe care conducerea o poate lua pentru a modifica impactul sau probabilitatea riscului. Odată definită reacția la risc, conducerea folosește tehnicile de evaluare a riscurilor pentru a stabili nivelul riscului rezidual - riscul rămas după ce conducerea a luat măsuri de modificare a impactului sau probabilității acestuia. e. Reacția la risc Conducerea
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
care conducerea o poate lua pentru a modifica impactul sau probabilitatea riscului. Odată definită reacția la risc, conducerea folosește tehnicile de evaluare a riscurilor pentru a stabili nivelul riscului rezidual - riscul rămas după ce conducerea a luat măsuri de modificare a impactului sau probabilității acestuia. e. Reacția la risc Conducerea identifică opțiunile de care dispune pentru a răspunde riscului și analizează efectele acestora asupra probabilității și impactului unui eveniment, în strânsă legătură cu toleranța la risc și raportul cost-beneficiu și ulterior concepe
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
a stabili nivelul riscului rezidual - riscul rămas după ce conducerea a luat măsuri de modificare a impactului sau probabilității acestuia. e. Reacția la risc Conducerea identifică opțiunile de care dispune pentru a răspunde riscului și analizează efectele acestora asupra probabilității și impactului unui eveniment, în strânsă legătură cu toleranța la risc și raportul cost-beneficiu și ulterior concepe și implementează reacțiile la risc. Analizarea reacției la risc și selectarea și punerea în aplicare a răspunsului la risc sunt părți integrante ale gestionării riscurilor
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
risc și selectarea și punerea în aplicare a răspunsului la risc sunt părți integrante ale gestionării riscurilor. O gestionare eficace a riscurilor la nivel de organizație presupune definirea unei poziții de către conducere, poziție care se așteaptă să aducă probabilitatea și impactul unui risc în limitele de toleranță agreate de organizație. Reacțiile la riscurile cu care se confruntă organizațiile pot fi: evitarea unui risc, ceea ce înseamnă retragerea din activitatea care a dat naștere riscului; reducerea probabilității și/sau impactului riscului prin atașarea
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
aducă probabilitatea și impactul unui risc în limitele de toleranță agreate de organizație. Reacțiile la riscurile cu care se confruntă organizațiile pot fi: evitarea unui risc, ceea ce înseamnă retragerea din activitatea care a dat naștere riscului; reducerea probabilității și/sau impactului riscului prin atașarea activităților de control intern; transferarea riscului, care urmărește reducerea probabilității și impactului prin transferarea riscului sau a unei părți a acestuia unui terț, care, fiind specializat, îl poate administra mai eficient; acceptarea riscului, care înseamnă să nu
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
riscurile cu care se confruntă organizațiile pot fi: evitarea unui risc, ceea ce înseamnă retragerea din activitatea care a dat naștere riscului; reducerea probabilității și/sau impactului riscului prin atașarea activităților de control intern; transferarea riscului, care urmărește reducerea probabilității și impactului prin transferarea riscului sau a unei părți a acestuia unui terț, care, fiind specializat, îl poate administra mai eficient; acceptarea riscului, care înseamnă să nu iei nicio măsură ce ar putea să diminueze impactul și probabilitatea. Procesul de gestionare a
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
riscului, care urmărește reducerea probabilității și impactului prin transferarea riscului sau a unei părți a acestuia unui terț, care, fiind specializat, îl poate administra mai eficient; acceptarea riscului, care înseamnă să nu iei nicio măsură ce ar putea să diminueze impactul și probabilitatea. Procesul de gestionare a riscurilor la nivel de organizației presupune pentru fiecare risc alegerea potențialelor reacții din mai multe posibilități și evaluarea riscului rezidual. Practica recomandă ca fiecare șef de departament, serviciu sau unitate să dezvolte propria evaluare
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
de poziția sa de echipă din umbră. În acest fel, auditul intern este recunoscut de toți membrii organizației ca necesar pentru a evalua activitățile și programele acesteia. Concentrarea auditorilor interni pe activitate și profesionalism a permis efectuarea unor misiuni cu impact ridicat asupra organizației. Dezvoltarea-cheie ce a susținut această schimbare a fost trecerea angajaților la utilizarea evaluării riscurilor pentru îmbunătățirea activității managementului și a personalului de execuție. În ultimele două decenii ale secolului XX s-a simțit nevoia implementării unor procese
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
organizații. Totuși, realitățile mediului public, privat și nonprofit demonstrează că nu există certitudinea că misiunile organizațiilor vor fi îndeplinite și că vor transforma viziunea în realitate, datorită apariției și evoluției riscurilor. Riscul reprezintă șansa ca ceva să se întâmple cu impact asupra obiectivelor. Astfel, pentru a se asigura că toate riscurile semnificative sunt captate, este necesară cunoașterea, prin examinare, a obiectivelor funcției sau activității organizației [...] criteriile de succes ale organizației reprezintă baza pentru măsurarea gradului de îndeplinire a obiectivelor și măsurarea
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]