مدیریت یکپارچه ریسک – COSO ERM

مدیریت یکپارچه ریسک – COSO ERM

چارچوب مدیریت یکپارچه ریسک کوزو، یک رویکرد ساختاریافته برای مدیریت ریسک‌های انطباق با ادغام برنامه‌های انطباق و اخلاق(C&E) با مدیریت ریسک سازمانی را ارائه می‌دهد.

این چارچوب به سازمان‌ها کمک می‌کند تا ضمن کاهش خطرات مرتبط با تخلفات قانونی و اخلاقی، ارزش ایجاد کنند و در نتیجه حاکمیت کلّی و یکپارچگی عملیاتی را افزایش دهند.

 چارچوب مدیریت یکپارچه ریسک کوزو شامل۲۰ اصل است که در پنج بخش سازماندهی شده است.

این اصول، سازمان‌ها را در تعبیه مدیریت ریسک مؤثر در سراسر عملیات خود راهنمایی می‌کند و همسویی و عملکرد استراتژیک را ارتقاء می‌دهد.


الف – حاکمیت و فرهنگ

۱- فرهنگ سازمانی : فرهنگی را ایجاد می‌کند که از مدیریت ریسک پشتیبانی می‌کند.

۲- ساختار حاکمیت : نقش‌ها و مسئولیت‌های مدیریت ریسک را تعریف می‌کند.

۳- ارزیابی منابع : اطمینان حاصل می‌کند که منابع با اهداف مدیریت ریسک هماهنگ هستند.


ب – استراتژی و تعیین هدف

۴- همسویی با استراتژی : مدیریت ریسک را با اهداف استراتژیک ادغام می‌کند.

۵- اشتهای ریسک : سطح ریسکی را که سازمان مایل به پذیرش آن است، تعریف می‌کند.

۶- تدوین اهداف : اهداف روشن و قابل اندازه‌گیری را تعیین می‌کند.


ج – عملکرد

۷- شناسایی ریسک : خطراتی را که می‌توانند بر اهداف تأثیر بگذارند، شناسایی می‌کند.

۸- ارزیابی ریسک : ریسک‌ها را برای اولویت‌بندی پاسخ‌ها ارزیابی می‌کند.

۹- پاسخ به ریسک : استراتژی‌هایی را برای کاهش خطرات توسعه می‌دهد.


د – بررسی و بازنگری

۱۰- نظارت بر عملکرد : به‌طور مداوم اثربخشی مدیریت ریسک را کنترل می‌کند.

۱۱- سازگاری با تغییر : فرآیندها را بر اساس تغییرات در محیط ریسک تنظیم می‌کند.


هـ – اطلاعات، ارتباطات و گزارش

۱۲- جریان اطلاعات : اطمینان حاصل می‌کند که اطلاعات به موقع و مرتبط به اشتراک گذاشته می‌شود.

۱۳- مشارکت ذی‌نفعان : ذی‌نفعان را در فرآیند مدیریت ریسک درگیر می‌کند.

۱۴- چگونگی گزارش‌دهی : ساختارهای گزارش‌دهی واضحی را برای اطلاعات ریسک ایجاد می‌کند.

۱۵- یکپارچگی در سراسر بخش‌ها : همکاری بین بخش‌ها را ارتقا می‌دهد.

۱۶- بهبود مستمر : افزایش مداوم شیوه‌های مدیریت ریسک را تشویق می‌کند.

۱۷- آموزش و آگاهی : آموزش‌هایی را برای افزایش درک خطرات ارائه می‌دهد.

۱۸- استفاده از فنّاوری : از فنّاوری برای مدیریت ریسک مؤثر استفاده می‌کند.

۱۹- انطباق با مقررات : پایبندی به الزامات قانونی و نظارتی را تضمین می‌کند.

۲۰- رفتار اخلاقی : رفتار اخلاقی را در شیوه‌های مدیریت ریسک ارتقا می‌دهد.

مدیریت ریسک، حسابرسی، مدیریت ریسک، کمیته ریسک، مدیریت یکپارچه ریسک، coso، کوزو

مدیریت یکپارچه ریسک – COSO ERM بیشتر بخوانید »

اهم وظایف کمیته ریسک

اهم وظایف کمیته ریسک

۱-تهیه برنامه جامع ریسک شرکت

۲-تهیه کاربرگ‌های گزارش‌گیری ریسک

۳-تعیین متولی جمع‌آوری مستندات ریسک واحدهای مختلف

۴-تعیین مسئول جمع‌آوری اطلاعات هر واحد

۵-مذاکره مسئول جمع‌آوری اطلاعات واحد با مدیران و پرسنل مختلف

۶-جمع‌آوری اطلاعات واحدها توسط مسئول مربوطه و قراردادن در اختیار متولی جمع‌آوری مستندات ریسک

۷-دسته‌بندی، پالایش اطلاعات، رتبه‌بندی ریسک‌ها

۸-ارائه مستندات به مدیر ریسک شرکت و تهیه گزارش نهایی توسط مدیر ریسک و ارائه راهکارهای لازم برای مدیریت ریسک

۹-ارائه گزارش نهایی به کمیته ریسک و اخذ نظرات ایشان و تصمیم‌گیری مدیریت ریسک توسط کمیته

۱۰-پایش و به‌روزرسانی مستمر ریسک‌های
شناسایی واحدها توسط مسئول جمع‌آوری ریسک هر واحد

۱۱-ارائه آخرین وضعیت ریسک شرکت به کمیته‌حسابرسی

۱۲-تکرار چرخه فوق از بند ۶ تا بند
۱۱

مدیریت ریسک، مالی، حسابرسی، حسابرسی داخلی، مدیریت ریسک، کمیته ریسک

اهم وظایف کمیته ریسک بیشتر بخوانید »

انواع حسابرسی داخلی

مروری جامع بر انواع حسابرسی داخلی

حسابرسی داخلی براساس تمرکز خاص خود در یک سازمان می‌توانند به اشکال مختلف ظاهر شوند و برای آن چند نوع رایج وجود دارد :


۱-حسابرسی مالی :

ارزیابی صورت‌های مالی از نظر صحّت و انطباق با استانداردهای حسابداری.

۲-حسابرسی عملیاتی :

ارزیابی کارایی، اثربخشی و پایبندی به سیاست‌ها و رویّه‌های داخلی.

۳-حسابرسی انطباق :

اطمینان از پایبندی به قوانین، مقرّرات و استانداردهای صنعتی حاکم‌بر سازمان.

۴-حسابرسی فناوری اطلاعات :

ارزیابی سیستم‌های اطلاعاتی، امنیت داده‌ها و فرآیندهای فناوری اطلاعات.

۵-حسابرسی عملکرد :

بررسی عملکرد کلی یک عملکرد یا بخش خاص.

۶-حسابرسی یکپارچه :

انواع مختلف حسابرسی برای ارائه یک ارزیابی جامع از عملیات سازمان.

۷-حسابرسی کیفیّت :

بررسی فرآیندها برای اطمینان از پایبندی به استانداردهای کیفیت و بهبود.

۸-ممیزی زیست‌محیطی :

ارزیابی اثرات زیست‌محیطی سازمان و انطباق با مقرّرات زیست‌محیطی.

۹-حسابرسی مدیریت‌ریسک :

ارزیابی اثربخشی فرآیندها و راهبردهای مدیریت‌ریسک.

۱۰-حسابرسی ایمنی :

تمرکز بر ایمنی محل کار، اطمینان از رعایت مقررات ایمنی و شناسایی خطرات احتمالی.

 

هر نوع حسابرسی داخلی هدف منحصر به فردی را دنبال و به حاکمیّت جامع و بهبود سازمان کمک می‌کند.

مدیریت مالی، مالی، حسابرسی، حسابرسی داخلی، مدیریت ریسک

انواع حسابرسی داخلی بیشتر بخوانید »

پیمایش به بالا