179,770 matches
-
general al riscurilor la nivelul entității. 9. Nominalizarea persoanei responsabile cu constituirea și actualizarea sistematică a Registrului general al riscurilor la nivelul entității, care poate să fie Ofițerul de riscuri sau o persoană desemnată de conducere. 10. Recomandăm ca evaluarea anuală a salariaților să se realizeze și în funcție de stadiul realizării și actualizării componentelor din Registrului riscurilor ce revin fiecărui salariat. Notă Din analiza modelului Registrului riscurilor constatăm că acesta este structurat pe domenii, compartimente și obiective, dar lipsesc activitățile. Luând în
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
în vederea codificării acestora și stabilirii responsabililor cu elaborarea și actualizarea sistematică a procedurilor de lucru; 4. codificarea procedurilor de lucru și stabilirea persoanelor responsabile; 5. prioritizarea procedurilor operaționale de lucru în vederea stabilirii termenelor de realizare: PO curente; PO periodice; PO anuale; 6. completarea Listei obiectivelor și activităților cu codurile procedurilor operaționale, responsabilii și termenele de realizare a acestora, conform următorului model: Lista obiectivelor, activităților și procedurilor Nr. crt. Obiective Activități/Acțiuni Cod procedură Responsabil Prioritizare 0 1 2 3 4 5
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
și completarea cadrului normativ Elaborarea proiectului actului normativ Avizare CAPI Aprobare și publicare Cadrul normativ general: norme generale privind exercitarea activității de audit public intern Codul privind conduita etica a auditorului intern Carta auditului intern ghiduri practice 3. Elaborarea planului anual de activitate (obiectiv nr. 4) Raport UE - recomandări Raport CCR - recomandări Rapoarte de evaluare externă Analiza riscurilor Elaborarea proiectului planului strategic/ anual Avizare CAPI Aprobare ministru Planul strategic și planul anual al activității de audit intern ETAPA a VII-a
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
intern Carta auditului intern ghiduri practice 3. Elaborarea planului anual de activitate (obiectiv nr. 4) Raport UE - recomandări Raport CCR - recomandări Rapoarte de evaluare externă Analiza riscurilor Elaborarea proiectului planului strategic/ anual Avizare CAPI Aprobare ministru Planul strategic și planul anual al activității de audit intern ETAPA a VII-a - Stabilirea unui sistem de monitorizare a desfășurării acțiunilor și activităților Standardele avute în vedere: 8 - Planificarea, 9 - Coordonarea, 10 - Monitorizarea performanțelor, 12 - Informarea, 13 - Comunicarea, 16 - Semnalarea neregularităților, 19 - Supravegherea, 20
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
principiului dublei semnături 7. Asigurarea transpunerii corecte a datelor în sistemele informatizate 8. Existența modalității de arhivare a documentelor 9. Existența componentei de actualizare a procedurilor de lucru 10. Aprobarea procedurilor operaționale de către persoanele competente Notă: Recomandăm ca pentru evaluarea anuală a salariaților să se țină cont de stadiul elaborării și actualizării procedurilor operaționale de către șeful de compartiment. ETAPA a X-a - Elaborarea programului de pregătire profesională în domeniul controlului managerial Standardul avut în vedere: 3 - Competență, performanță Responsabilul de compartiment
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
intern pentru misiunea auditul sistemelor IT. Misiunea compartimentului, stabilită de conducerea generală, este adoptarea unei politici preventive pentru evitarea oricărei încetări a activității. În această perspectivă, sistemul de control intern implementat va cuprinde următoarele elemente: a) obiective: numărul de intervenții anuale, cu încetarea totală a activității; numărul de intervenții anuale, fără încetarea totală a activității; media anuală intervențiilor; b) mijloace: specialiști pregătiți pentru depanarea sistemelor IT; existența în magazie în totalitate a componentelor de schimb; bugete adecvate pentru achiziții directe de
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
de conducerea generală, este adoptarea unei politici preventive pentru evitarea oricărei încetări a activității. În această perspectivă, sistemul de control intern implementat va cuprinde următoarele elemente: a) obiective: numărul de intervenții anuale, cu încetarea totală a activității; numărul de intervenții anuale, fără încetarea totală a activității; media anuală intervențiilor; b) mijloace: specialiști pregătiți pentru depanarea sistemelor IT; existența în magazie în totalitate a componentelor de schimb; bugete adecvate pentru achiziții directe de urgență; Guvernanța corporativă 206 206 buget pentru lucrările de
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
preventive pentru evitarea oricărei încetări a activității. În această perspectivă, sistemul de control intern implementat va cuprinde următoarele elemente: a) obiective: numărul de intervenții anuale, cu încetarea totală a activității; numărul de intervenții anuale, fără încetarea totală a activității; media anuală intervențiilor; b) mijloace: specialiști pregătiți pentru depanarea sistemelor IT; existența în magazie în totalitate a componentelor de schimb; bugete adecvate pentru achiziții directe de urgență; Guvernanța corporativă 206 206 buget pentru lucrările de întreținere tehnice preventive anuale; pregătirea profesională în
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
a activității; media anuală intervențiilor; b) mijloace: specialiști pregătiți pentru depanarea sistemelor IT; existența în magazie în totalitate a componentelor de schimb; bugete adecvate pentru achiziții directe de urgență; Guvernanța corporativă 206 206 buget pentru lucrările de întreținere tehnice preventive anuale; pregătirea profesională în domeniul securității informațiilor; c) sisteme de informare: informări tehnice periodice preventive de întreținere; informări statistice despre numărul intervențiilor și duratele acestora; informații financiare privind cheltuielile și încadrarea lor în bugete; informări calitative despre pregătirea profesională acordată de
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
informare: informări tehnice periodice preventive de întreținere; informări statistice despre numărul intervențiilor și duratele acestora; informații financiare privind cheltuielile și încadrarea lor în bugete; informări calitative despre pregătirea profesională acordată de specia liști în IT și în depanare; situația statistică anuală privind evenimentele deosebite; d) organizare: compartimentul este format, spre exemplu, din n persoane, pentru fiecare dintre cele trei schimburi de lucru; situația amplasării sistemelor computerizate; fișa postului cu echipamentele care trebuie monitorizate permanent; materiale de securitate aflate la dispoziție; e
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
situație în care riscul poate deveni major. Pentru orice organizație este important ca, înainte de identificarea riscurilor, aceasta să aibă obiectivele bine stabilite în funcție de riscurile reale și posibile. Din aceste considerente, recomandăm auditorilor interni să cuprindă, întotdeauna, un obiectiv în planul anual de audit intern, privind asistarea managementului pentru îmbunătățirea sistemului de control intern, pe baza procesului de administrare a riscurilor, chiar dacă în practică există diferențe mari, de la o entitate la alta, privind modul de organizare a entităților. Riscul 8 mai este
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
mai mare pentru management Reducere a costului solicitărilor legate de risc Facilitează o mai bună planificare a afacerii Reducere a stresului Facilitează analiza sensibilităților Servicii la un nivel calitativ mai ridicat Încurajează o gândire mai largă, „în afara cutiei” Scrisoare/raport anual al auditului pozitiv Conștientizare mai bună a corporației Prețuri mai bune în contracte ș.a.m.d. Transfer mai bun al informațiilor Rezultate mai bune în sondajele privind satisfacția Informații mai bune pentru șeful executivului Mai puține articole adverse în presă
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
de control se urmărește ca riscurile ridicate să devină medii sau scăzute, până la o eventuală dispariție ulterioară. Oricum, riscurile trebuie să „evolueze” în jos. În practica auditorilor interni, evaluarea riscurilor reprezintă o etapă majoră și se realizează pentru elaborarea planului anual de audit intern și a programului de audit din etapa de pregătire a misiunilor de audit intern. În același timp, activitatea de evaluare a riscurilor este o componentă esențială a managementului riscurilor și se realizează sistematic, cel puțin o dată pe
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
se realizează prin procese de revizie a riscurilor. 27 Phil Griffiths, Risk-Based Auditing, Gower Publishing Limited, England, 1998, pp. 27-28. 28 RMC - Risk Management Committee. Capitolul 3. Managementul riscului 261 Analiza riscurilor se impune a se realiza periodic, cel puțin anual, pentru a evalua persistența riscului, eventualele modificări ale impactului și probabilității, apariția unor riscuri noi, cu scopul raportării acestor evoluții ale riscului care influențează prioritățile și furnizează informații privind eficacitatea controlului. De asemenea, procesul general de gestionare a riscurilor trebuie
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
se realizează în scopul aprecierii păstrării profilului riscului la nivelul întregii organizații și se efectuează de fiecare salariat în parte; raportarea managementului de linie responsabil cu administrarea riscurilor, către managementul superior, cu privire la activitățile pe care le-au întreprins, cel puțin anual, la închiderea exercițiului financiar, pe lângă cele trimestriale și semestriale, pentru a actualiza Registrul riscurilor și sistemul de control managerial, care să mențină la un nivel corespunzător de funcționalitate procedurile operaționale de lucru; echipele specializate de revizie și asigurare a actualizării
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
plângerilor/nemulțumirilor, creanțelor/revendicărilor ș.a. Nivelul întârzierilor/datoriilor prescrise Măsoară răspunsul și performanța de recuperare, precum și frecvența Informat de existența strategiilor și a proceselor Existența unui model al managementului riscurilor Feedback de la conducere Conformitatea cu standardele Minimizarea costurilor riscului Primele anuale de asigurare Nivelul rezervelor Pierderile neasigurate Costul managementului și al proiectului Vor fi încorporate depășirile de buget și de capital alocat proiectului, frauda, prescrierile, creanțele, primele ș.a. Figura 3.12. Monitorizarea riscurilor 3.7. Etapele procesului de gestionare a riscurilor
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
se realizează prin următoarele tehnici, dintre care menționăm: Guvernanța corporativă 264 tehnica probabilităților, care presupune următorii pași: permite măsurarea riscului major în raport cu ansamblul riscurilor; evaluarea pierderilor probabile plecând de la instrumente statistice și de la o abordare istorică; evaluarea directă a pierderilor anuale; constatări și extrapolări, cu corecturi, dacă este necesar. tehnica factorilor de risc, care se identifică în prealabil plecând de la o clasificare pe categorii de riscuri, pe care o vom utiliza cu predilecție în prezenta lucrare; tehnica matricelor de apreciere, plecând
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
Contabilitate Lipsa procedurilor scrise pentru înscrierea în contabilitate înregistrări eronate Mediu Tot în această fază se realizează și clasarea riscurilor pe baza fazelor parcurse anterior și în funcție de gravitatea riscurilor și se efectuează prioritizarea acestora pentru elaborarea Registrului riscurilor, a planului anual al activității de audit intern sau pentru programul de audit întocmit în etapa de pregătire a misiunii de audit intern; Guvernanța corporativă 266 d) Analiza și raportarea riscurilor competentă și pertinentă va conduce la stabilirea corectă a activităților/operațiilor care
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
consideră că grilele cu trei niveluri, dintre care unul pozitiv și două negative, sunt cele mai potrivite pentru realizarea unei temeinice evaluări a riscurilor. Procesul de administrare a riscurilor se realizează în principal pentru elaborarea următoarelor documente: Registrul riscurilor, Planul anual al activității de audit intern și Programul de audit. 3.8. Modelul COSO-ERM Managementul riscurilor în întreaga organizație (ERM) reprezintă, pur și simplu, extinderea managementului riscurilor la nivel de ansamblu al acesteia, ceea ce se află în contrast total cu vechea
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
procesul managementului strategic al riscului nu are în vedere aceasta. Politica conducerii se rezumă la evaluarea proprie a riscurilor realizată de fiecare specialist în parte la locul de desfășurare a activităților; etapa a II-a - evaluarea riscurilor este o activitate anuală, un exercițiu separat, care nu se încadrează în strategia corporativă a organizației. Procesul de management al riscurilor se realizează anual, datorită necesităților de dezvăluire a informațiilor în activitatea de raportare față de Consiliul de administrație; etapa a III-a - managementul riscurilor
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
comitetul de management al riscurilor; și altele. Versiunea Codului combinat publicată în 2006 aduce amendamente codului publicat în 2003 și recomandă funcționarea în baza sintagmei „conformează-te sau explică”. În Marea Britanie, aceasta înseamnă că o companie, fie declară în raportul anual că s-a conformat Codului combinat, fie explică cu care hotărâri sau prevederi nu s-a conformat și de ce a ales să nu se conformeze acestora. O serie de explicații trebuie să dea în Marea Britanie și companiile străine listate la
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
care să arate că există un proces continuu pentru identificarea, evaluarea și administrarea riscurilor semnificative cu care se confruntă compania, că sunt implementate și actualizate, pentru anul supus verificării, aceste procese, că sunt aprobate pentru a fi introduse în raportul anual și conturile finale, că sunt, în mod regulat, verificate de Consiliul de administrație și sunt în conformitate cu îndrumările acestui document”; monitorizarea Întregul proces de management al riscurilor trebuie să fie actualizat. Trebuie în acest sens să fie verificat pentru a se
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
strategice de dezvoltare în domeniul auditului public intern și emite o opinie asupra direcțiilor de dezvoltare a acestuia; b) dezbate și emite o opinie asupra actului normativ elaborat de UCAAPI în domeniul auditului public intern; c) dezbate și avizează raportul anual privind activitatea de audit public intern și îl prezintă guvernului; 3 Legea nr. 30/1991 privind societățile comerciale, Monitorul Oficial nr. 1066/2007. 4 Legea nr. 672/2002 privind auditul public intern, Monitorul Oficial nr. 953/2002. Guvernanța corporativă 326
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
În plus, companiei i se cere ca, anual, să transmită o informare scrisă către NYSE, prin care să ateste independența, cunoașterea limbajului financiar și expertiza în managementul financiar al membrilor comitetului de audit. Afirmația trebuie, de asemenea, să certifice verificarea anuală obligatorie a cartei comitetului de audit.” 4.4.3. Supravegherea procesului de raportare financiară Activitatea de supraveghere a procesului de raportare financiară reprezintă una dintre cele mai importante - și dificile - responsabilități ale membrilor comitetului de audit. În acest sens, membrii
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
raportare financiară realizat de consiliul de directori. Între consiliul de directori și comitetul de audit există linii de comunicație directe care ar trebui să asigure actualizări cuprinzătoare ale activității consiliului de directori după fiecare întâlnire, inclusiv raportarea asupra rezultatelor auditului anual. Comitetul de audit trebuie, de asemenea, să asigure o oportunitate pentru auditorii externi care vor fi disponibili pentru consiliul de directori, cel puțin anual. Comitetul de audit asigură, de asemenea, consiliului de directori, baza pentru recomandările privind firmele de audit
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]