Hur man formulerar en riskbedömningsplan för bedrägerier

Bedrägeribekämpning centrerar kring begreppet att identifiera, prioritera, övervaka och mildra risker som skulle kunna äventyra företagets förmåga att skapa och ge värde åt intressenterna. Liksom risk tolerans för individer har ledningen av en organisation en "risk aptit" eller en acceptabel nivå av risk som inte kommer att hindra företaget från att förverkliga sina strategiska mål. COSO, sponsringsorganets kommitté, tillhandahåller ett integrerat ramverk för företagsriskhantering.

Intern miljö och målinställning

En fast förståelse för den interna miljön hos företaget måste utvecklas. Syftet med denna förståelse är att fastställa det nuvarande läget för hur risken ses. Den bredare organisatoriska kulturen har en accepterad riskkomponent, liksom delgrupper inom företaget. Att undersöka ledningens etiska värderingar, integritet och riskfilosofi sätter scenen för att identifiera mål. Att ställa in mål som ett resultat av att förstå det nuvarande riskmiljöstaten i förhållande till det önskade tillståndet gör att medlemmarna i företaget kan identifiera händelser som kan påverka uppnåendet av de önskade målen.

Händelseidentifiering, bedömning och svar

Eftersom externa och interna händelser uppstår måste de identifieras och klassificeras som antingen möjligheter eller bedrägerier. Ledningen granskar möjligheter att inkludera i objektiv miljö eller strategisk planering. Risker beaktas med avseende på sannolikhet och påverkan, samt bestämmer hur de kan hanteras. Analysen av risker innefattar resterande och inneboende effekter. Respons på risker kommer att väljas av ledningen. Alternativ inkluderar att acceptera, undvika, dela eller minska risken, och alternativen måste anpassas till de fastställda risk toleranserna och aptiten.

Kontroll, information och kommunikation

Riskhantering utförs effektivt baserat på policyer och förfaranden som fastställts och implementeras genom bedömningsprocessen. Under hela processen är det viktigt att lämplig information tas på ett tillförlitligt sätt och sprids i en praktisk användbar form inom en tidsram som gör det möjligt för medarbetarna att reagera på det. Kommunikation bör ske i ett matrisformat som strömmar ner, upp och över företaget.

Övervakning

Programmet för hantering av bedrägeribekämpning måste övervakas och granskas för att bevisa effektivitet samt stödja förbättringsprogram. Löpande förvaltningsaktiviteter, externa granskningar och lagstiftningsintyg, där det är tillämpligt, uppnår detta mål. Alla dessa element i genomförandet av en riskhanteringsplan finns närvarande i COSO-modellen och representerar bästa praxis, integrera verksamhetsenheterna i ett företag med förvaltningsmål.

Populära Inlägg