Sahtekarlık Risk Yönetim Planı Nasıl Oluşturulur?

Dolandırıcılık riski yönetimi, bir şirketin paydaşlara değer yaratma ve sağlama kapasitesini tehdit edecek riskleri belirleme, önceliklendirme, izleme ve hafifletme kavramına odaklanır. Bireyler için risk toleransına benzer şekilde, bir kuruluşun yönetimi firmanın stratejik hedeflerini gerçekleştirmesini engellemeyecek "risk iştahı" veya kabul edilebilir bir risk seviyesine sahiptir. Sponsor Organizasyonlar Komitesi COSO, kurumsal risk yönetimi için entegre bir çerçeve sunmaktadır.

İç Ortam ve Amaç Ayarı

Firmadaki iç çevrenin sağlam bir anlayışı geliştirilmelidir. Bu anlayışın amacı, riskin görülme şeklinin mevcut durumunu belirlemektir. Daha geniş bir örgüt kültürü, şirket içindeki alt gruplarda olduğu gibi kabul görmüş bir risk bileşenine sahiptir. Yönetimin etik değerlerini, dürüstlüğünü ve risk felsefesini araştırmak, hedefleri belirlemeye zemin hazırlar. İstenen duruma göre mevcut risk ortamı durumunun anlaşılmasının bir sonucu olarak hedeflerin belirlenmesi, firma üyelerinin arzulanan hedeflere ulaşılmasını etkileyebilecek olayları tespit etmelerini sağlar.

Etkinlik Tanımlama, Değerlendirme ve Müdahale

Dış ve iç olaylar meydana geldikçe, bunlar fırsat veya sahtekarlık riski olarak tanımlanmalı ve sınıflandırılmalıdır. Yönetim, nesnel ortamda veya stratejik planlamada yer alma fırsatlarını gözden geçirir. Riskler, olasılık ve etki açısından ve bunların nasıl yönetilebileceğinin belirlenmesinde göz önünde bulundurulur. Risklerin analizi kalıntı ve içsel etkileri içerir. Risklere verilen cevaplar yönetim tarafından seçilecektir. Seçenekler arasında riski kabul etme, kaçınma, paylaşma veya azaltma sayılabilir ve seçenekler belirlenen risk toleransları ve iştahı ile uyumlu olmalıdır.

Kontrol, Bilgi ve İletişim

Risk yanıtları, değerlendirme sürecinde oluşturulan ve uygulanan politika ve prosedürlere dayalı olarak etkin bir şekilde yürütülmektedir. Bu süreç boyunca, uygun bilgilerin güvenilir bir şekilde toplanması ve personel üyelerinin bu konuda hareket etmelerini sağlayan bir zaman dilimi içerisinde pratik ve kullanışlı bir biçimde yayılması çok önemlidir. İletişim, aşağı ve yukarı doğru akan bir matris biçiminde gerçekleşiyor olmalıdır.

İzleme

Dolandırıcılık riski yönetimi programı, etkililik kanıtı sağlamak ve iyileştirme programlarını desteklemek için izlenmeli ve gözden geçirilmelidir. Devam eden yönetim faaliyetleri, dış denetimler ve uygun olduğu hallerde düzenleyici sertifikalar bu hedefi gerçekleştirir. Bir risk yönetimi planı uygulama unsurlarının tümü COSO modelinde bulunmaktadır ve bir firmanın işletme birimlerini yönetim hedefleriyle bütünleştiren en iyi uygulamaları temsil etmektedir.

Popüler Mesajlar