Sådan formuleres en svigrisikostyringsplan

Svigrisikostyring centrerer om begrebet at identificere, prioritere, overvåge og afbøde risici, der ville true et selskabs evne til at skabe og skabe værdi for interessenter. På samme måde som risikotolerance for enkeltpersoner har ledelsen af ​​en organisation en "risikovillighed" eller et acceptabelt risikoniveau, der ikke forhindrer firmaet i at realisere sine strategiske mål. COSO, sponsororganisationskomiteen, giver en integreret ramme for virksomhedens risikostyring.

Internt miljø og målindstilling

Der skal udvikles en solid forståelse af det interne miljø hos firmaet. Formålet med denne forståelse er at fastslå den nuværende tilstand af måden risikoen ses på. Den bredere organisatoriske kultur har en accepteret risikokomponent, ligesom undergrupper i virksomheden. At udforske de etiske værdier, integritet og risikofilosofi for ledelse sætter scenen for at identificere mål. Indstilling af mål som følge af forståelse af den nuværende risikomiljøstat i forhold til den ønskede tilstand gør det muligt for medlemmer af firmaet at identificere begivenheder, som kan påvirke opnåelsen af ​​de ønskede mål.

Eventidentifikation, vurdering og svar

Som eksterne og interne hændelser opstår, skal de identificeres og klassificeres som enten muligheder eller svigrisici. Ledelsen gennemgår muligheder for optagelse i objektiv indstilling eller strategisk planlægning. Risici vurderes med hensyn til sandsynlighed og indflydelse samt bestemme, hvordan de kan styres. Risikovurderingen omfatter resterende og iboende virkninger. Respons på risici vælges af ledelsen. Valg omfatter at acceptere, undgå, dele eller reducere risiko, og mulighederne skal tilpasses de etablerede risikotolerancer og appetit.

Kontrol, Information og Kommunikation

Risikoresvar udføres effektivt ud fra politikker og procedurer, der er etableret og gennemført gennem vurderingsprocessen. Gennem denne proces er det afgørende, at passende information er pålideligt pålidelig og formidles i en praktisk anvendelig form inden for en tidsramme, der gør det muligt for medarbejderne at reagere på det. Kommunikation skal forekomme i et matrixformat, der strømmer ned, op og over hele virksomheden.

Overvågning

Programmet for risikostyring af svig skal overvåges og revideres for at kunne dokumentere effektivitet og støtte forbedringsprogrammer. Løbende ledelsesaktiviteter, eksterne revisioner og lovgivningsmæssige certificeringer, hvor det er relevant, opnår dette mål. Alle disse elementer i implementering af en risikostyringsplan er til stede i COSO-modellen og repræsenterer bedste praksis, der integrerer en virksomheds driftsenheder med ledelsesmål.

Populære Indlæg