94,417 matches
-
Singurul mod de a implementa managementul riscurilor în mintea și sufletul unei organizații constă în implicarea tuturor. Marcel Ghiță Capitolul 3 Managementul riscului 3.1. Introducere în filozofia riscurilor Unul dintre cele mai importante și mai puțin înțelese domenii care afectează auditul intern este cultura organizației și atitudinea sa față de risc. Funcția de audit intern este preocupată să stabilească dacă cultura organizațională a riscului este predominant adversă la risc sau dacă acceptă riscul și îl percepe ca pe un element de
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
Sons, III, River Street, Hoboken, NY 07030, USA, 2006, p. 54; definiție dată de Peter L. Bernstein, autorul primei lucrări privind auditul intern. Guvernanța corporativă 222 Riscul 6 este definit ca fiind amenințarea că o acțiune sau un eveniment va afecta în mod nefavorabil abilitatea unei organizații de a-și atinge obiectivele și de a-și executa cu succes strategiile. Definiția aceasta evidențiază câțiva factori esențiali, respectiv riscul este în mod invariabil o amenințare, adică ceva ce s-ar putea întâmpla
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
va dezvolta în continuare în Registrele de riscuri la nivelurile executivului, care prin agregare și pe baza mesajelor top-down vor contribui la constituirea Registrului riscului la nivelul organizației. Organizația va menține un registru al celor mai importante riscuri care pot afecta abilitatea noastră de a ne îndeplini obiectivele și măsurile de control în funcțiune pentru a le contracara. Riscurile nou-identificate în urma procesului decizional ar trebui evidențiate pentru a fi incluse în registru. Responsabilii cu managementul riscurilor și managerii de linie trebuie
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
nivelul organizației se realizează de oamenii de la diferitele niveluri ale acesteia, derulată de conducere și de o anumită parte a personalului, implicat în stabilirea strategiei pentru întreaga organizație. Procesul este astfel conceput încât să identifice evenimentele potențiale care pot să afecteze organizația și să gestioneze riscurile viitoare în limitele apetitului de risc, cu scopul de a furniza un nivel corespunzător de asigurare în privința atingerii obiectivelor. Gestionarea riscurilor la nivelul organizației este în strânsă legătură cu conducerea corporativă și cu controlul intern
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
le aduce la un nivel acceptabil, iar riscurile sunt medii sau chiar ridicate. În această situație se impune adoptarea unei strategii de comunicare a riscurilor astfel încât managementul general să fie în cunoștință de cauză privind existența unui risc, care poate afecta atingerea obiectivelor programate; tolerarea riscurilor atunci când, în urma evaluării, impactul și probabilitatea sunt rezonabile și pot fi acceptate; aducerea la cunoștință a riscurilor care pot crea un blocaj prin faptul că nu pot fi soluționate decât din exteriorul acelora care le
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
pot fi grupate în mai multe categorii, așa cum sunt prezentate, în figura 3.6. Figura 3.6. Departamentul de management al riscurilor Teoreticienii englezi consideră că cele mai întâlnite categorii de riscuri 24 sunt următoarele: riscuri strategice; sunt riscurile care afectează scopurile pe termen mediu și lung, precum și obiectivele organizației. Gestionarea acestor riscuri este de obicei în sarcina comitetului de management al riscului (RMC) și cuprind riscurile: 24 Phil Griffiths, Risk-Based Auditing, Gower Publishing Limited, Aldershot, England, 2005, pp. 22 23
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
la cel mai înalt nivel al organizației. Prioritățile riscurilor se modifică pe parcursul procesului de gestionare pe măsura tratării acestora. Evaluarea riscurilor este parte a procesului operațional și trebuie să identifice și să analizeze factorii interni și externi care ar putea afecta în mod negativ obiectivele organizației. Factorii interni pot fi, de exemplu, natura activităților entității, calificarea personalului, schimbări majore în organizare sau randamentul angajaților, iar factorii externi pot fi: variația condițiilor economice, legislative sau schimbările intervenite în tehnologie. Evaluările riscurilor trebuie
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
asigura continuitatea activităților în cazul în care acele riscuri s-ar concretiza. Din aceste considerente este necesar ca organizațiile să-și analizeze mediul extern extins de risc și să-și stabilească și strategia de gestionare a riscurilor care le pot afecta. Alte elemente care pot afecta funcționarea organizațiilor sunt chiar guvernul prin posibilitatea de implementare a unor constrângeri de natură economică, de retribuire a personalului sau ale condițiilor specifice pentru care organizațiile trebuie să-și prevadă elemente de protecție în vederea asumării
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
în care acele riscuri s-ar concretiza. Din aceste considerente este necesar ca organizațiile să-și analizeze mediul extern extins de risc și să-și stabilească și strategia de gestionare a riscurilor care le pot afecta. Alte elemente care pot afecta funcționarea organizațiilor sunt chiar guvernul prin posibilitatea de implementare a unor constrângeri de natură economică, de retribuire a personalului sau ale condițiilor specifice pentru care organizațiile trebuie să-și prevadă elemente de protecție în vederea asumării sau neasumării unor riscuri și
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
ca parte a tuturor deciziilor Urmăresc anual angajamentele Comitetului de management al riscurilor Comitetul de management al riscurilor (RMC)28 Asigură gestionarea eficientă a riscurilor pe baza strategiei de management al riscului și raportează conducerii anual Identifică riscurile strategice care afectează organizația și face recomandări conducerii privind modul în care acestea vor fi gestionate Managerii Asigură că riscul este gestionat eficient în fiecare funcțiune din cadrul strategiei convenite și raportează trimestrial comitetului de management al riscurilor Identifică riscuri individuale care afectează activitatea
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
care afectează organizația și face recomandări conducerii privind modul în care acestea vor fi gestionate Managerii Asigură că riscul este gestionat eficient în fiecare funcțiune din cadrul strategiei convenite și raportează trimestrial comitetului de management al riscurilor Identifică riscuri individuale care afectează activitatea lor, se asigură că acestea sunt înregistrate în Registrul riscurilor și că există măsuri de control potrivite pentru gestionarea acestor riscuri Monitorizează continuu adecvarea și eficiența tuturor măsurilor și raportează membrului lor din comitetul de management al riscurilor Urmăresc
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
8 8 8 3 4 5 7 Figura 3.13. Modelul de management al riscurilor - ERM Managementul riscurilor la nivelul organizației este un proces, efectuat de consiliul de directori al unei organizații, conceput pentru a identifica potențialele evenimente care pot afecta entitatea, pentru a administra riscurile astfel încât să se încadreze în apetitul de risc, pentru a furniza o asigurare rezonabilă în ceea ce privește îndeplinirea obiectivelor entității. Declarația de control intern SIC ERM CRSA Identificare Evaluare Management Verificări IMPACT Timp cost Integrare Valoare RM
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
În acest sens, COSO 2004 definește ERM în felul următor: ERM este un proces efectuat de consiliul directorilor al unei entități, de management și de întregul personal, aplicat la stabilirea strategiilor întreprinderii, conceput să identifice potențialele evenimente care ar putea afecta entitatea să gestioneze riscul, astfel încât să se încadreze în apetitul de risc și să ofere o asigurare rezonabilă cu privire la obiectivele entității. În aceste condiții, Cadrul COSO 2004, adaugă un al patrulea obiectiv la lista obiectivelor de bază ale Cadrului COSO
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
strategii bine stabilite, conducerea își fixează obiectivele strategice, selectează politici și prefigurează obiectivele specifice corespunzătoare la toate nivelurile organizației și care sunt aliniate și corelate strategiei. Obiectivele trebuie să existe înainte de identificarea evenimentelor Guvernanța corporativă 282 potențiale care le pot afecta atingerea acestora. Gestionarea riscurilor la nivel de organizație asigură existența unui proces pus în aplicare de conducere, care să ajute atât la stabilirea obiectivelor, cât și la alinierea acestora la strategie și la apetitul pentru risc al organizației. Obiectivele entității
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
trebuie să reacționeze. Evenimentele cu un potențial impact pozitiv reprezintă oportunități sau anulează impactul negativ al riscurilor. Capitolul 3. Managementul riscului 283 d. Evaluarea riscurilor Evaluarea riscurilor permite unei entități să analizeze modul în care evenimentele potențiale ar putea să afecteze atingerea obiectivelor din două perspective, respectiv probabilitate și impact. Probabilitatea reprezintă posibilitatea ca un anumit eveniment să aibă loc, în timp ce impactul reprezintă efectul produs în acest caz. Probabilitatea și impactul riscului sunt deseori estimate pe baza datelor colectate în timpul unor
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
înțeles rolul auditului intern în această ecuație. Standardele Institutului Auditorilor Interni - IIA fac referiri clare la problematica managementului riscurilor prin: Standardul de implementare 1220.A3, care prevede: auditorul intern ar trebui să fie în alertă în ceea ce privește riscurile semnificative care pot afecta obiectivele, operațiunile și resursele. Totuși, doar procedurile de asigurare, chiar dacă sunt întreprinse cu atenție și profesionalism, nu garantează că toate riscurile semnificative vor fi identificate; Standardul de realizare 2100 argumentează: activitatea de audit intern ar trebui să evalueze și să
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
de audit intern pentru a se asigura că aceasta creează valoare pentru organizație”. Auditorii interni, pentru a oferi o consiliere imparțială în etapa de asistare a implementării managementului riscului în cadrul organizației, pot să aibă unele abordări care să nu le afecteze independența și obiectivitatea, de genul: oferă consiliere și furnizează îndrumare la cerere; se implică în acțiuni de conștientizare a salariaților organizației și chiar a unor niveluri de management prin organizarea de seminarii care promovează guvernanța corporativă, managementul riscurilor și modul
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
p. 85. 61 BASEL Committee on Banking Supervision, Bank for International Settlement, 2003, Principle 3. Guvernanța corporativă 298 Mandatarii activi Mandatarii, în viziunea Standardului pentru Managementul Riscurilor al Australiei și Noii Zeelande,62 sunt: „Acei oameni sau organizații care pot afecta sau pot fi afectați, sau se percep a fi afectați ei înșiși de o decizie, activitate sau risc.” Mandatarii activi sunt mandatarii care pot vota în Consiliul de administrație și au o influență directă asupra organizațiilor și companiilor afiliate. Investitorii
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
Committee on Banking Supervision, Bank for International Settlement, 2003, Principle 3. Guvernanța corporativă 298 Mandatarii activi Mandatarii, în viziunea Standardului pentru Managementul Riscurilor al Australiei și Noii Zeelande,62 sunt: „Acei oameni sau organizații care pot afecta sau pot fi afectați, sau se percep a fi afectați ei înșiși de o decizie, activitate sau risc.” Mandatarii activi sunt mandatarii care pot vota în Consiliul de administrație și au o influență directă asupra organizațiilor și companiilor afiliate. Investitorii, bancherii, asociații, partenerii și
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
International Settlement, 2003, Principle 3. Guvernanța corporativă 298 Mandatarii activi Mandatarii, în viziunea Standardului pentru Managementul Riscurilor al Australiei și Noii Zeelande,62 sunt: „Acei oameni sau organizații care pot afecta sau pot fi afectați, sau se percep a fi afectați ei înșiși de o decizie, activitate sau risc.” Mandatarii activi sunt mandatarii care pot vota în Consiliul de administrație și au o influență directă asupra organizațiilor și companiilor afiliate. Investitorii, bancherii, asociații, partenerii și alte asemenea părți au o influență
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
New Zealand Standard, Risk Management Guidelines AS/NZS 4360/2004, p. 6. 63 Ibid. Capitolul 3. Managementul riscului 299 Riscul operațional Strategia reprezintă un concept de înalt nivel care este structurată pe operațiuni, la care se asociază riscurile. Riscurile operaționale afectează realizarea obiectivelor zilnice și entitățile trebuie să aibă soluții pentru aceste riscuri cu care se confruntă. Hărțile de risc (financiare, de afaceri, de proiecte, de conformare) Organizațiile au diferite percepții asupra riscurilor. Punctul de vedere al COSO-ERM este că riscurile
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
organizației (Culture) va influența modelul apetitului propriu al riscului. Mulți comentatori 68 privesc guvernanța ca o întâlnire a criteriilor de performanță-succes cu cele de conformare bazate pe constrângeri (furnizarea bunurilor, dar într-o manieră corectă și adecvată). Acest echilibru este afectat de tipul de cultură corporativă implementat, începând de la atitudinea angajaților: „Cauzele riscurilor pot include fațete ale culturii organizaționale, precum înrădăcinarea proceselor și practicilor sau paradigmelor care necesită o schimbare, pentru a trata cu succes riscurile și a le împiedica să
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
de performanță și a proceselor de raportare și asigurarea unor niveluri corespunzătoare de recunoaștere, răsplătire a eforturilor, aprobare și sancționare; Toate cadrele de risc conțin termenul de obiective stabilit undeva în componentele centrale. Putem vedea riscul ca orice eveniment care afectează obiectivele proprii și, în acest sens, oamenii sunt încurajați să preia comanda sarcinilor lor prin vederea multitudinii de riscuri ca fiind potențial controlabile, 68 Ibid., p. 74. 69 Ibid., p. 27. Guvernanța corporativă 302 sau cel puțin potențial minimizate. Îndeplinirea
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
și o competență de decizie mai informată; identificarea riscurilor Odată acceptată nevoia implementării managementului riscurilor, se ajunge la problema identificării înainte de evaluare a fiecărui risc pentru stabilirea substanței fiecăruia. Identificarea riscurilor reprezintă un proces de captare a tuturor riscurilor care afectează în mod relevant îndeplinirea obiectivelor organizaționale; evaluarea riscurilor Evaluarea riscurilor are legătură cu impactul pe care-l au acestea asupra abilității organizației de a-și îndeplini obiectivele. Abordarea populară asupra evaluării riscurilor se referă la analiza posibilului impact al riscurilor
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]
-
sau alți asemenea participanți la piață au slăbit această încredere. Ca răspuns la această amenințare, Congresul SUA și un număr în creștere de organisme legislative și agenții de reglementare din alte țări au inițiat o legislație și o reglementare care afectează dezvăluirea informațiilor corporative și raportarea financiară. Un caz specific, pentru SUA, îl reprezintă Legea Sarbanes-Oxley din 2002 care permitea o reformă năucitoare prin cererea de informații suplimentare și certificări ale declarațiilor financiare de către executivul principal și de către directorii de finanțe
Guvernanţa corporativă by Marcel GHIŢĂ () [Corola-publishinghouse/Administrative/229_a_296]