222,449 matches
-
scăzut, mediu, ridicat; tehnica clasificării matriciale în funcție de diverse combinații posibile. În acest sens, se aleg criterii diverse aplicabile domeniilor care vor fi evaluate, tot pe o scală cu trei niveluri: slab, moderat și grav; Capitolul 3. Managementul riscului 265 c) stabilirea controlului intern se realizează prin completarea tabelului realizat în exemplul de mai sus cu activitățile de control și constatarea dacă acestea sunt implementate sau nu în practică, conform modelului: Domeniu Obiective Riscuri Evaluare Activități de control intern Constatare DA/ NU
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
elaborarea Registrului riscurilor, a planului anual al activității de audit intern sau pentru programul de audit întocmit în etapa de pregătire a misiunii de audit intern; Guvernanța corporativă 266 d) Analiza și raportarea riscurilor competentă și pertinentă va conduce la stabilirea corectă a activităților/operațiilor care vor intra în auditare și va permite formularea recomandărilor și concluziilor adecvate privind funcționalitatea sistemului de control intern din cadrul organizației. Concluziile auditorilor interni, obținute în urma recomandărilor stabilite prin intervenția la fața locului și întocmirea documentelor
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
procesului managementului strategic al organizației. Cu ocazia evaluării strategice sunt evaluate și riscurile-cheie și astfel evaluarea riscurilor este componentă a dezvoltării strategice; etapa a IV-a - managementul riscurilor este localizat în inima sistemului guvernanței corporative din organizație și contribuie la stabilirea obiectivelor, a cadrului strategic și a celui de performanță și influențează elaborarea deciziilor. Prin modul de manifestare a procesului managementului riscului aceasta implică o schimbare a culturii organizaționale în problematica riscurilor. Organizațiile declară că au implementat un sistem ERM când
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
a publicat o versiune revizuită a cadrului de control intern intitulată Cadru integrat pentru managementul riscului întreprinderii, COSO ERM, care a adăugat trei componente suplimentare la cele cinci ale Cadrului COSO 1992, așa cum rezultă din figura 3.14, și anume: stabilirea obiectivelor; identificarea evenimentelor; răspunsul la riscuri. La o primă vedere, amendamentele adăugate COSO-ERM 2004 par submulțimi ale componentei Evaluarea riscurilor din versiunea COSO 1992. Totuși, Raportul COSO 2004 argumentează că noul cadru aduce adăugiri cu privire la controlul intern, oferind o orientare
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
ca mijloc de îmbunătățire a procesului de luare a deciziilor strategice. În acest sens, COSO 2004 definește ERM în felul următor: ERM este un proces efectuat de consiliul directorilor al unei entități, de management și de întregul personal, aplicat la stabilirea strategiilor întreprinderii, conceput să identifice potențialele evenimente care ar putea afecta entitatea să gestioneze riscul, astfel încât să se încadreze în apetitul de risc și să ofere o asigurare rezonabilă cu privire la obiectivele entității. În aceste condiții, Cadrul COSO 2004, adaugă un
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
unități ale organizației, filiale/subunități, reprezentate prin secțiunile verticale laterale. Procesul de gestionare a riscurilor la nivel de organizație, oferit de COSOERM, este format din opt componente interrelaționale, care sunt integrate procesului de conducere, și anume: a. mediul intern; b. stabilirea obiectivelor; c. identificarea evenimentelor; d. evaluarea riscurilor; 43 Manualul pentru cursul de audit intern - România, PHARE project: RO 2002/000.586.03.04.13 - Dezvoltarea auditului performanței și auditului de sistem în România, adaptare și prelucrare. COSO 1992 COSO 2004
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
g. informațiile și comunicarea; h. monitorizare. a. Mediul intern Mediul intern al organizației reprezintă un fundal pe care se dezvoltă toate celelalte componente ale gestionării riscurilor la nivel de organizație, oferind deopotrivă disciplină și structură. Mediul intern influențează modul de stabilire a strategiei și obiectivelor, de structurare a activității și de identificare și evaluare a riscurilor, modul de concepere și funcționare a activităților de control, a sistemelor informaționale și de comunicare și de monitorizare a activităților. Mediul intern se compune la
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
prin puterea exemplului, în activitatea de zi cu zi. Acțiunile Consiliului de administrație trebuie să fie înțelese de către toți angajații și astfel le va spori acestora abilitatea de a recunoaște și gestiona riscurile într-un mod mult mai eficace. b. Stabilirea obiectivelor În contextul unei strategii bine stabilite, conducerea își fixează obiectivele strategice, selectează politici și prefigurează obiectivele specifice corespunzătoare la toate nivelurile organizației și care sunt aliniate și corelate strategiei. Obiectivele trebuie să existe înainte de identificarea evenimentelor Guvernanța corporativă 282
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
și corelate strategiei. Obiectivele trebuie să existe înainte de identificarea evenimentelor Guvernanța corporativă 282 potențiale care le pot afecta atingerea acestora. Gestionarea riscurilor la nivel de organizație asigură existența unui proces pus în aplicare de conducere, care să ajute atât la stabilirea obiectivelor, cât și la alinierea acestora la strategie și la apetitul pentru risc al organizației. Obiectivele entității pot fi percepute prin prisma a patru categorii: obiective strategice, legate de țelurile stabilite la nivel înalt, aliniate cu și sprijinind misiunea / viziunea
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
cu condiția existenței unor protecții adecvate pentru asigurarea integrității conducerii compartimentului de audit intern astfel: facilitarea identificării și evaluării riscurilor; coordonarea managementului în răspunsurile la riscuri; coordonarea activităților managementului riscurilor; consolidarea raportării asupra riscurilor; menținerea și dezvoltarea cadrului managementului riscurilor; stabilirea cu succes a managementul riscurilor în întreaga organizație; dezvoltarea strategiei managementului riscurilor pentru aprobarea Consiliului de administrație. În concluzie, managementul riscurilor nu reprezintă un capriciu al cuiva, ci asigură platforma pentru implementarea principiilor guvernanței corporative, care va oferi un confort
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
majore la riscuri și să contribuie la îmbunătățirea managementului riscurilor și a sistemelor de control.” Totodată, IIA prezintă și legătura dintre managementul riscurilor și guvernanța corporativă 49 astfel: „Managementul riscurilor este elementul fundamental al guvernanței corporative. Managementul este responsabil pentru stabilirea și operativitatea cadrului de management al riscurilor în numele Consiliului de administrație”. Cadrele de control propuse au acționat ca o reglementare de bază cu care să fie confruntate de la un audit la altul, însă noul scop al cadrelor de control îl
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
de conducere ar trebui să dețină responsabilitatea implementării cadrului de management al riscurilor operaționale aprobat de către consiliul de directori.” (2) Modelul general al managementului riscurilor, faza 2 Aranjamentul corporativ general prezentat în faza 1 a modelului reprezintă o bază pentru stabilirea strategiei și implementarea acesteia. În această fază, modelul este completat cu elemente care au legătură cu nevoia de a izola și înțelege riscul. 60 Ibid., p. 85. 61 BASEL Committee on Banking Supervision, Bank for International Settlement, 2003, Principle 3
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
că o organizație ar trebui să aplice o abordare adecvată asupra modului de administrare a riscurilor care să fie adaptate la politicile, procedurile și cultura acesteia; (5) contextul (Context) modului în care organizația operează și tratează clienții și mandatarii săi. Stabilirea unui context corect se realizează prin identificarea mandatarilor organizației și înțelegerea nevoilor lor; (6) provocarea (Challenge) angajaților de a fi capabili să preia prioritățile stabilite și să decidă ceea ce merge cel mai bine prin elaborarea hărților de riscuri și a
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
organizației și înțelegerea nevoilor lor; (6) provocarea (Challenge) angajaților de a fi capabili să preia prioritățile stabilite și să decidă ceea ce merge cel mai bine prin elaborarea hărților de riscuri și a registrelor de riscuri detaliate; (7) comunicarea (Communication) pentru stabilirea apetitului de risc se realizează numai dacă oamenii din cadrul organizației se înțeleg reciproc și respectă prioritățile; (8) claritatea (Clarity) obiectivelor, clarificarea responsabilităților și țintelor susțin modul în care riscul este perceput și responsabilizat; (9) controlul (Control) reprezintă o ecuație importantă
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
de risc se realizează numai dacă oamenii din cadrul organizației se înțeleg reciproc și respectă prioritățile; (8) claritatea (Clarity) obiectivelor, clarificarea responsabilităților și țintelor susțin modul în care riscul este perceput și responsabilizat; (9) controlul (Control) reprezintă o ecuație importantă pentru stabilirea apetitului pentru risc. Organizațiile care se concentrează pe asumarea riscurilor nu vor diminua activitățile de control. În prezent, orientarea controlului se îndreaptă spre o mai mare flexibilizare care să îi permită oferirea de răspunsuri la riscurile care sunt într-o
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
personalul este responsabil pentru administrarea riscurilor în domeniile proprii de control. Acestea pot fi facilitate de: • specificarea persoanelor responsabile pentru administrarea anumitor riscuri sau categorii de riscuri, pentru implementarea strategiilor de tratare a riscurilor și pentru menținerea controalelor asupra riscurilor; • stabilirea măsurătorilor de performanță și a proceselor de raportare și asigurarea unor niveluri corespunzătoare de recunoaștere, răsplătire a eforturilor, aprobare și sancționare; Toate cadrele de risc conțin termenul de obiective stabilit undeva în componentele centrale. Putem vedea riscul ca orice eveniment
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
de a prelua riscuri mai mari cu avantaje mai mari; o preluare a riscurilor și o competență de decizie mai informată; identificarea riscurilor Odată acceptată nevoia implementării managementului riscurilor, se ajunge la problema identificării înainte de evaluare a fiecărui risc pentru stabilirea substanței fiecăruia. Identificarea riscurilor reprezintă un proces de captare a tuturor riscurilor care afectează în mod relevant îndeplinirea obiectivelor organizaționale; evaluarea riscurilor Evaluarea riscurilor are legătură cu impactul pe care-l au acestea asupra abilității organizației de a-și îndeplini
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
modelele de management al riscurilor se bazează pe ERM, care include toate celelalte elemente apărute în model. ERM a fost descris ca fiind alcătuit din câteva activități după cum urmează:76 articularea și comunicarea obiectivelor organizației; determinarea apetitului pentru risc organizațional; stabilirea unui mediu intern corespunzător, incluzând un cadru de management al riscurilor; identificarea potențialelor amenințări față de îndeplinirea obiectivelor; evaluarea riscurilor (impactul și probabilitatea materializării amenințării); selectarea și implementarea răspunsurilor la riscuri; întreprinderea controlului și a altor activități ce răspund riscurilor; comunicarea
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
Prentice Hall, Pearson Education South Asia, Pte Ltd., 2004, p. 37. 78 Committee of Sponsoring Organisations, Entreprise Risk Management, 2004, Foreword to the Executive Summary. Capitolul 3. Managementul riscului 307 Modelul din figura 3.15 sugerează că nu este posibilă stabilirea unui sistem de control intern adecvat în lipsa existenței unui proces de ERM eficace. Raportul Turnbull 79 conține îndrumări asupra declarației de control intern a Consiliului de administrație și recomandă, în paragraful 35, că: „În declarația sa narativă asupra modului în
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
comitetele de risc, workshopurile și ofițerul șef responsabil cu riscurile. Organizațiile trebuie, în cadrul procesului managementului riscului, să găsească cea mai bună relație între comitetele de risc, workshopuri și ofițerulșef responsabil cu riscurile, astfel încât să poată oferi sfaturi și îndrumări pentru stabilirea politicilor ERM care să asigure competența și eficiența în cadrul organizației; obiectivele, identificarea riscurilor, analiza riscurilor, acțiuni MR, indicatori-cheie de performanță (KPIs). Aceste componente asigură ciclul riscului în cadrul procesului de management al riscurilor, atât în structurile din front-office ul, cât și
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
cât și în cele din back-office-ul organizației. (4) Modelul holistic ERM, faza 4 Componentele modelului prezentate până în acest moment oferă posibilitatea ca ERM să funcționeze la potențialul său maxim, totuși, în cadrul modelului din figura 3.17 se face referire la stabilirea unei platforme pentru inițiativă: platforma. La baza procesului managementului riscului stă sintagma potrivit căreia „Fiecare persoană din organizație joacă un rol în asigurarea unui ERM de succes, dar responsabilitatea primară pentru identificarea și gestionarea riscurilor revine managementului”; termeni, competențe, roluri
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
aibă preocupări majore privind credibilitatea, controlul și fiabilitatea procesului de raportare financiară în vederea asigurării transparenței, comparabilității, consistenței și calității acestuia. Din aceste motive, considerăm că membrii actuali și viitori ai comitetelor de audit trebuie să își elaboreze ghiduri utile pentru stabilirea responsabilităților proprii și pentru îndrumarea în vederea îndeplinirii acestor responsabilități, precum și pentru înțelegerea așteptărilor organizațiilor din partea lor. Comitetul de audit joacă un rol critic în supravegherea integrității și calității raportării financiare, asupra eficacității controlului intern, evaluării și atenuării riscurilor, ce afectează
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
să evalueze tonul organizației, „tone of the top”, asigurându-se de devotamentul directorilor și angajaților în ceea ce privește conformarea legală și etica în cadrul companiei, în mod ideal, prin intermediul politicilor scrise. Raportul NACD sugerează în plus comitetului de audit să obțină informații privind stabilirea și menținerea, de către management, a unui proces menit să asigure conformarea cu legile, reglementările și politicile corespunzătoare. Comitetul de audit poate să se întâlnească cu comitetul de directori pentru a se asigura că standardele privind conformarea legală și etica sunt
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
departamentului? 17 În ce proporție este utilizată externalizarea serviciilor funcției de audit intern și ce domenii sunt externalizate? 18 Funcția este verificată în mod periodic și, dacă da, care au fost rezultatele ultimei verificări? 19 Ce criterii sunt utilizate pentru stabilirea și prioritizarea planului anual și a planurilor pe termen lung de audit intern? 20 Sarcinile întreprinse de departament se concentrează în domeniile cu risc ridicat și sensibilitate crescută? 21 Care sunt perspectivele auditorului intern în ceea ce privește controlul, riscul de fraudă sau
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
domeniul de activitate și volumul activității. Comitetul de audit, în general, ar trebui să analizeze periodic, împreună cu directorul auditului intern, următoarele activități: a. planul anual de activitate, sarcinile auditorilor interni, rezultatele acestor sarcini și eventualele schimbări; b. criteriile utilizate pentru stabilirea și prioritizarea planului anual și ale planurilor pe termen lung ale auditului intern; c. acțiunile managementului, ca răspuns la recomandările auditorilor interni; d. orice domeniu cu o prioritate mare care a fost amânată din cauza bugetului sau altor limitări; e. constatări
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]