Galleria mappe mentale 07Processi, sistemi e metodi di gestione del rischio
La strategia 23ennale del club e il processo di gestione del rischio includono: 1 Raccogliere le informazioni iniziali per la gestione del rischio 2. Condurre una valutazione del rischio 3. Sviluppare una strategia di gestione del rischio ·4Proporre e implementare soluzioni di gestione del rischio ,5.Supervisione e miglioramento della gestione del rischio
Modificato alle 2023-06-08 23:54:16Questa è una mappa mentale su una breve storia del tempo. "Una breve storia del tempo" è un'opera scientifica popolare con un'influenza di vasta portata. Non solo introduce i concetti di base della cosmologia e della relatività, ma discute anche dei buchi neri e dell'espansione dell'universo. questioni scientifiche all’avanguardia come l’inflazione e la teoria delle stringhe.
Dopo aver letto "Il coraggio di essere antipatico", "Il coraggio di essere antipatico" è un libro filosofico che vale la pena leggere. Può aiutare le persone a comprendere meglio se stesse, a comprendere gli altri e a trovare modi per ottenere la vera felicità.
"Il coraggio di essere antipatico" non solo analizza le cause profonde di vari problemi nella vita, ma fornisce anche contromisure corrispondenti per aiutare i lettori a comprendere meglio se stessi e le relazioni interpersonali e come applicare la teoria psicologica di Adler nella vita quotidiana.
Questa è una mappa mentale su una breve storia del tempo. "Una breve storia del tempo" è un'opera scientifica popolare con un'influenza di vasta portata. Non solo introduce i concetti di base della cosmologia e della relatività, ma discute anche dei buchi neri e dell'espansione dell'universo. questioni scientifiche all’avanguardia come l’inflazione e la teoria delle stringhe.
Dopo aver letto "Il coraggio di essere antipatico", "Il coraggio di essere antipatico" è un libro filosofico che vale la pena leggere. Può aiutare le persone a comprendere meglio se stesse, a comprendere gli altri e a trovare modi per ottenere la vera felicità.
"Il coraggio di essere antipatico" non solo analizza le cause profonde di vari problemi nella vita, ma fornisce anche contromisure corrispondenti per aiutare i lettori a comprendere meglio se stessi e le relazioni interpersonali e come applicare la teoria psicologica di Adler nella vita quotidiana.
Processi, sistemi e metodi di gestione del rischio
processo di gestione del rischio
1. Raccogliere le informazioni iniziali per la gestione del rischio
È necessario raccogliere in modo estensivo e continuo le informazioni iniziali interne ed esterne relative ai rischi dell'impresa e alla gestione del rischio, compresi i dati storici e le previsioni future.
La divisione delle responsabilità per la raccolta delle informazioni iniziali dovrebbe essere assegnata ai dipartimenti funzionali e alle unità aziendali pertinenti.
2. Condurre una valutazione del rischio
fare un passo
Identificazione del rischio
Scopri se e quali rischi esistono in ciascuna unità aziendale, nelle varie attività aziendali importanti e nei processi aziendali importanti dell'impresa. Tipo di rischio
Analisi del rischio
Definire e descrivere chiaramente i rischi identificati e le loro caratteristiche, nonché analizzare e descrivere la probabilità che si verifichi il rischio e le condizioni in cui il rischio si verifica. Possibilità che si verifichi il rischio
Valutazione del rischio
Il grado di impatto sul raggiungimento degli obiettivi aziendali, il valore dei rischi, ecc. livello di influenza
Metodi e applicazioni
Come implementare
I metodi qualitativi e quantitativi dovrebbero essere combinati per l’identificazione, l’analisi e la valutazione del rischio.
L’analisi del rischio dovrebbe includere l’analisi della relazione tra i rischi in modo che i rischi possano essere gestiti in modo unificato e centralizzato dal punto di vista della strategia di rischio.
Disegna una mappa delle coordinate del rischio, confronta i vari rischi e determina inizialmente l'ordine e la strategia per gestire i vari rischi.
chi attuerà
La valutazione del rischio dovrebbe essere attuata dai dipartimenti funzionali e dalle unità aziendali competenti dell'organizzazione aziendale, oppure possono essere assunti anche intermediari con forti capacità professionali.
Supervisione dinamica
Le imprese dovrebbero implementare una gestione dinamica delle informazioni sulla gestione del rischio.
3. Sviluppare una strategia di gestione del rischio
Le preferenze e la tolleranza al rischio sono determinate in modo uniforme in base alle diverse caratteristiche aziendali.
4. Proporre e implementare soluzioni di gestione del rischio
Soluzione esterna: outsourcing
Soluzioni Interne: Funzionamento del Sistema di Gestione dei Rischi
5. Supervisione e miglioramento della gestione del rischio
Le imprese dovrebbero concentrarsi sui rischi principali, sugli eventi principali e sulle decisioni importanti, sui processi aziendali e gestionali importanti, supervisionare l'implementazione delle informazioni iniziali sulla gestione del rischio, sulle valutazioni del rischio, sulle strategie di gestione del rischio e sulle soluzioni di gestione del rischio e sulla base dei problemi scoperti attraverso la supervisione e il miglioramento del rischio misure di gestione a fronte di nuovi fattori di rischio.
Metodo di supervisione
Test di stress, test di rendimento, test walk-through, autovalutazione del controllo del rischio
Divisione delle responsabilità per la supervisione e il miglioramento
Dipartimenti e unità aziendali pertinenti dell'impresa
L'autoesame e l'ispezione del lavoro di gestione del rischio dovrebbero essere svolti regolarmente e i rapporti dovrebbero essere presentati tempestivamente al dipartimento funzionale di gestione del rischio aziendale.
Funzione di gestione del rischio aziendale
Ispezionare regolarmente la situazione della gestione del rischio di ciascun dipartimento, valutare le soluzioni di gestione del rischio tra i dipartimenti e le unità aziendali e riferire al direttore generale dell'impresa o al personale dirigente da lui incaricato di essere responsabile del lavoro di gestione del rischio.
Dipartimento di audit interno aziendale
Il lavoro di gestione del rischio di ciascun dipartimento funzionale (compreso il dipartimento funzionale di gestione del rischio) dovrebbe essere supervisionato e valutato almeno una volta all'anno, e il rapporto di supervisione e valutazione dovrebbe essere presentato al consiglio di amministrazione o al comitato di gestione del rischio e al comitato di audit ai sensi il Consiglio di Amministrazione.
sistema di gestione del rischio
Sistema di funzioni organizzative di gestione del rischio
Struttura di governo societario standardizzata (consiglio di amministrazione)
Esaminare e presentare la relazione annuale sul lavoro completo sulla gestione del rischio aziendale all'assemblea generale degli azionisti;
Determinare gli obiettivi generali, la propensione al rischio e la tolleranza al rischio della gestione del rischio aziendale e approvare le strategie di gestione del rischio e le principali soluzioni di gestione del rischio;
Comprendere e padroneggiare i principali rischi affrontati dall'impresa e il suo stato di gestione del rischio e prendere decisioni per controllare efficacemente i rischi;
Approvare standard o meccanismi di giudizio per decisioni importanti, rischi importanti, eventi importanti e processi aziendali importanti;
Approvare i rapporti di valutazione del rischio per le decisioni importanti;
Approvare il rapporto di audit di supervisione e valutazione della gestione del rischio presentato dalla funzione di audit interno;
Approvare la struttura organizzativa di gestione del rischio e il relativo piano delle responsabilità;
Approvare le misure di gestione del rischio per correggere e affrontare eventuali decisioni rischiose prese da qualsiasi organizzazione o individuo che superano il sistema di gestione del rischio;
Supervisionare la coltivazione della cultura della gestione del rischio aziendale;
Approvare o decidere su altre questioni importanti relative alla gestione completa del rischio.
seconda linea di difesa
comitato di gestione del rischio
Presentare una relazione annuale completa sulla gestione del rischio;
Rivedere le strategie di gestione del rischio e le principali soluzioni di gestione del rischio;
Rivedere gli standard di giudizio per decisioni importanti, rischi importanti, eventi importanti e processi aziendali importanti;
Esaminare i rapporti di valutazione del rischio per le decisioni importanti;
Esaminare il rapporto completo di supervisione e valutazione della gestione del rischio presentato dal dipartimento di audit interno;
Riesaminare la struttura organizzativa di gestione del rischio e il relativo piano delle responsabilità;
Gestire altre questioni relative alla gestione completa del rischio autorizzate dal consiglio di amministrazione.
Dipartimento della funzione di gestione del rischio
Studiare e proporre un rapporto completo di lavoro sulla gestione del rischio;
Ricercare e proporre standard e meccanismi di giudizio per decisioni importanti, rischi importanti, eventi importanti e processi aziendali importanti nei dipartimenti funzionali;
Ricercare e proporre rapporti di valutazione del rischio per le principali decisioni interfunzionali;
Ricercare e proporre trattamenti di gestione del rischio e soluzioni interfunzionali di gestione del rischio principale;
Responsabile della valutazione dell'efficacia della gestione completa del rischio e della ricerca e proposta di piani di miglioramento per la gestione completa del rischio;
Responsabile dell'organizzazione e della creazione di sistemi informativi sulla gestione del rischio;
Responsabile dell'organizzazione e del coordinamento del lavoro quotidiano di gestione completa del rischio;
Responsabile della guida e della supervisione dei dipartimenti funzionali, delle unità aziendali e delle filiali rilevanti per svolgere un lavoro completo di gestione del rischio;
Gestire altri lavori correlati alla gestione del rischio.
terza linea di difesa
Il comitato di controllo
Il dipartimento di audit interno è responsabile nei confronti del comitato di audit e il comitato di audit è responsabile nei confronti del consiglio di amministrazione;
In termini di gestione del rischio, la funzione di audit interno è principalmente responsabile della ricerca e della proposta di un sistema completo di supervisione e valutazione della gestione del rischio, della formulazione dei relativi sistemi di supervisione e valutazione, dell'esecuzione di supervisione e valutazione e dell'emissione di rapporti di audit di supervisione e valutazione;
Incontrare regolarmente revisori esterni ed interni senza la presenza del management;
Se le divergenze di opinione tra i membri del comitato di audit non possono essere conciliate internamente, dovrebbero essere sottoposte al consiglio di amministrazione per la risoluzione;
Il comitato di audit dovrebbe verificare ogni anno la propria autorità ed efficacia e riferire al consiglio di amministrazione sui necessari cambiamenti del personale;
Una delle principali attività dell'Audit Committee è quella di verificare il rispetto del reporting esterno;
Aiuta a mantenere l'indipendenza dell'audit interno e a rivedere lo stato, l'ambito delle funzioni, le capacità tecniche e le responsabilità professionali dell'audit interno nell'organizzazione.
prima linea di difesa
Altri dipartimenti funzionali e unità aziendali dell'impresa
strategia di gestione del rischio
Posizionamento complessivo e ruolo della strategia di gestione del rischio
Posizionamento generale: collegare il passato e il prossimo, ridurre la possibilità di errori di implementazione strategica, strategia generale e guidare la situazione complessiva.
Ruolo: garantire la realizzazione degli obiettivi aziendali dell'azienda, collegare la strategia aziendale complessiva e le attività operative e guidare tutte le attività di gestione del rischio dell'azienda.
Componenti di una strategia di gestione del rischio
Determinare la propensione al rischio e la tolleranza al rischio
La propensione al rischio e la tolleranza al rischio sono sviluppate per i rischi materiali dell'azienda;
La propensione al rischio per i rischi maggiori è una decisione aziendale importante e dovrebbe essere determinata dal consiglio di amministrazione.
Fattori da considerare: rischi individuali, interrelazioni, forma generale, fattori di settore
misurazione del rischio
La chiave sta nella quantificazione: la preferenza per il rischio può essere solo qualitativa, ma la tolleranza al rischio deve essere quantitativa.
metodo di misurazione del rischio
Perdita massima possibile: si riferisce alla perdita massima che può essere causata dopo il verificarsi di un evento di rischio (utilizzato generalmente quando non è possibile giudicare la probabilità del suo accadimento o non è necessario giudicare la probabilità);
Valore di probabilità: si riferisce alla probabilità che si verifichi un evento di rischio o alla probabilità di provocare una perdita;
Valore atteso: Media ponderata delle probabilità, che combina i due metodi della probabilità e della perdita massima;
Volatilità: riflette il grado di dispersione dei dati;
Valore a rischio: si riferisce alla perdita massima che si prevede si verifichi entro un dato periodo di tempo e un dato intervallo di confidenza in normali condizioni di mercato; Vantaggi: universale, intuitivo e flessibile; Svantaggi: intervallo di rischio applicabile ridotto, requisiti di dati rigorosi, calcoli difficili e impotenza contro gli effetti della coda grassa.
Metodo intuitivo: metodo dell'opinione degli esperti (utilizzato quando i dati statistici sono insufficienti o i risultati da misurare includono le preferenze delle persone).
Difficoltà nella quantificazione del rischio: errori di metodo, dati, sistemi informativi, gestione integrata
Principi per determinare gli standard di efficacia della gestione del rischio
Dovrebbe essere mirato ai principali rischi dell'azienda ed essere in grado di riflettere lo stato attuale della gestione dei principali rischi dell'azienda;
Dovrebbe essere applicato nella valutazione del rischio dell'impresa e adattato in qualsiasi momento in base ai cambiamenti dei rischi;
Dovrebbe essere utilizzato per misurare l’efficacia operativa del sistema globale di gestione del rischio.
Scegli gli strumenti della strategia di gestione del rischio
Esposizione al rischio: i rischi non identificati possono essere irrilevanti
Evitare il rischio: evitare, fermarsi o abbandonare, isolare completamente
Trasferimento del rischio: assicurazione, trasferimento del rischio non assicurativo, cartolarizzazione del rischio
Trasformazione del rischio: non riduce il rischio totale (aggiustamenti strategici, uso di derivati, come l'allentamento degli standard di credito per le transazioni, l'aumento dei crediti, l'espansione delle vendite)
Copertura dei rischi: derivati finanziari, operazioni diversificate, diverse tipologie di clientela
Compensazione del rischio: compensazione delle perdite (riserve accumulate, capitale per contingenze, prezzo della transazione più premio di rischio)
Controllo del rischio: ridurre le perdite e ridurre le probabilità
Allocazione delle risorse per la gestione del rischio
Assegnare le risorse ai rischi significativi che richiedono una gestione prioritaria.
Dare priorità alla gestione del rischio
Revisione della strategia di gestione del rischio
Le strategie di gestione del rischio devono essere adeguate ai cambiamenti delle condizioni operative aziendali, ai cambiamenti nelle strategie aziendali e ai cambiamenti nell’ambiente esterno.
Misure di gestione del rischio
Panoramica sulla gestione del rischio
Concetto: le imprese utilizzano mezzi finanziari per attuare strategie di gestione del rischio. (Prelievo di riserve di rischio, acquisto di assicurazioni, copertura, finanziamento del rischio, ecc.)
La necessità della gestione finanziaria del rischio: la gestione finanziaria del rischio è una parte importante della gestione globale del rischio. La gestione finanziaria del rischio può prendere di mira rischi incontrollabili;
Caratteristiche
1. Non modifica la possibilità che il rischio si verifichi, né modifica l’entità della perdita diretta causata dal rischio;
2. La gestione finanziaria del rischio richiede di valutare il prezzo dei rischi, quindi gli standard quantitativi sono elevati;
3. L'ambito di applicazione non include l'avviamento, ecc., ed è difficile eliminare le perdite causate da errori strategici;
4. È altamente tecnico e intrinsecamente rischioso e un uso improprio può facilmente causare ingenti perdite.
Principi e requisiti per la scelta di strategie e piani finanziari di rischio
1. Coerente con la strategia complessiva di gestione del rischio dell'impresa;
2. Corrisponde alla natura dei rischi affrontati dall'impresa;
3. Requisiti per la selezione degli strumenti di gestione finanziaria del rischio: requisiti di qualificazione, operabilità, contesto legale e normativo, familiarità con l'impresa, caratteristiche di rischio degli strumenti di gestione finanziaria del rischio, ecc. Allo stesso rischio possono applicarsi metodi diversi di gestione del rischio;
4. Bilanciare costi e benefici.
Principali misure di gestione del rischio
Gestione degli incidenti legati alle perdite
finanziamento delle perdite
Finanziamento delle perdite anticipate: appartiene al capitale circolante;
Finanziamento di perdite impreviste: appartiene al capitale di rischio.
Gestione post evento
capitale di rischio
Il capitale di rischio è il capitale richiesto da un'azienda per compensare le perdite finanziarie causate dai rischi, oltre al capitale operativo.
Il capitale di rischio è la quantità di denaro necessaria per portare la probabilità di fallimento di un'azienda al di sotto di un determinato livello e dipende quindi dalla propensione al rischio dell'azienda.
capitale di emergenza
Un'opzione di finanziamento, che non può essere esercitata, è un contratto finanziario. È possibile ottenere finanziamenti se si verificano rischi e le commissioni sui diritti devono essere pagate se non si verificano rischi. (Come lettere di credito, strumenti di credito rotativi, ecc.)
Il capitale di contingenza è un contratto finanziario che stabilisce che una società ha il diritto di ottenere capitale o prestiti (o altri elementi di capitale versato in bilancio) da un fornitore di capitale di contingenza entro un certo periodo di tempo e al verificarsi di un determinato evento. evento. E pagare commissioni al fornitore di capitale su base temporale per questo scopo. Un evento specifico è chiamato evento scatenante.
Assicurazione
È un mezzo tradizionale di trasferimento del rischio. I rischi assicurabili sono rischi puri, mentre i rischi di opportunità non sono assicurabili.
Autoassicurazione professionale
Una compagnia assicurativa vincolata è un'affiliata di una compagnia non assicurativa.
Vantaggi e svantaggi
vantaggio
Ridurre i costi operativi; migliorare il flusso di cassa aziendale; garantire più livelli tariffari equi; garantire la stabilità della riassicurazione diretta; ridurre le detrazioni fiscali estere e i trasferimenti;
discordanza
Aumento dei costi di gestione interna; aumento degli investimenti di capitale; riserve di perdita insufficienti; ridotta disponibilità di altre assicurazioni.
sistema di controllo interno
Quadro di controllo interno del Comitato COSO
il sistema standard di controllo interno del mio paese
Cinque elementi di controllo interno "Norme fondamentali per il controllo interno aziendale"
ambiente di controllo
(1) Stabilire una struttura di governo societario e regole procedurali standardizzate.
(2) Il consiglio di amministrazione è responsabile dell'istituzione, del miglioramento e dell'efficace attuazione del controllo interno. Il Consiglio delle autorità di vigilanza vigila sull'istituzione e sull'attuazione dei controlli interni da parte del Consiglio di amministrazione. I manager sono responsabili dell'organizzazione e della conduzione del funzionamento quotidiano dei controlli interni dell'impresa.
(3) Sotto il consiglio di amministrazione è istituito un comitato di audit. Il Comitato di verifica è responsabile della revisione dei controlli interni della società e della supervisione dell’effettiva attuazione e attuazione dei controlli interni. Autovalutazione del controllo interno, coordinamento degli audit di controllo interno e altre questioni correlate. La persona responsabile del comitato di audit dovrebbe avere Adeguata indipendenza, buona etica professionale e competenza professionale.
Struttura di governo societario: 1.Requisiti generali 2. Divisione del lavoro 3. Comitato di controllo
(4) Creare istituzioni interne, chiarire responsabilità e autorità e assegnare diritti e responsabilità a ciascuna unità responsabile.
(5) Rafforzare il lavoro di audit interno e garantire l'indipendenza dell'organizzazione, del personale e del lavoro di audit interno. L'istituto di audit interno supervisiona e verifica l'efficacia dei controlli interni insieme alla supervisione dell'audit interno. L'istituto di audit interno segnala le carenze nel controllo interno rilevate durante le ispezioni di vigilanza in conformità con le procedure di audit interno dell'impresa; La società ha il diritto di riferire direttamente al consiglio di amministrazione, al comitato di audit e al consiglio di vigilanza eventuali gravi carenze nel controllo interno scoperte durante le ispezioni di vigilanza.
Organizzazione interna: 4.Requisiti generali 5. Controllo interno
(6) Formulare e attuare politiche delle risorse umane per lo sviluppo sostenibile.
(7) Considerare l'etica professionale e la competenza professionale come criteri importanti per la selezione e l'assunzione dei dipendenti e rafforzare efficacemente la formazione e la formazione dei dipendenti Continuare la formazione e migliorare continuamente la qualità dei dipendenti.
(8) Per rafforzare la costruzione culturale, i direttori, i supervisori, i dirigenti e gli altri dirigenti senior dovrebbero svolgere un ruolo di primo piano nella costruzione della cultura aziendale. (cultura aziendale)
(9) Rafforzare la formazione giuridica e migliorare la consapevolezza giuridica di amministratori, supervisori, dirigenti e altri dirigenti e dipendenti senior.
6.7 Risorse umane 8. Costruzione della cultura aziendale 9. Educazione giuridica
valutazione del rischio
(1) In base agli obiettivi di controllo stabiliti, raccogliere le informazioni pertinenti in modo completo, sistematico e continuo e condurre la valutazione del rischio in modo tempestivo.
(2) Identificare accuratamente i rischi interni ed esterni legati al raggiungimento degli obiettivi di controllo e determinare la corrispondente tolleranza al rischio. La tolleranza al rischio è il limite di rischio che un’impresa può sopportare, inclusa la tolleranza al rischio complessiva e i livelli di rischio accettabili a livello aziendale.
(3) Identificare i rischi interni.
(4) Identificare i rischi esterni.
(5) Utilizzare una combinazione di metodi qualitativi e quantitativi per analizzare e classificare i rischi identificati in base alla loro probabilità di accadimento e al loro grado di impatto, Determinare il focus e i rischi prioritari per il controllo.
(6) Sulla base dei risultati dell'analisi del rischio e della tolleranza al rischio, valutare i rischi e i benefici e determinare le strategie di risposta al rischio.
(7) Utilizzo completo delle strategie di risposta al rischio per ottenere un controllo efficace dei rischi.
(8) In combinazione con diverse fasi di sviluppo e situazioni di espansione aziendale, continuare a raccogliere informazioni relative ai cambiamenti del rischio, condurre l'identificazione e l'analisi del rischio e adeguare tempestivamente le strategie di risposta al rischio.
attività di controllo
misure di controllo
(1) Controllo della separazione del lavoro incompatibile
Le posizioni incompatibili generalmente includono: autorizzazione e approvazione e gestione aziendale, gestione aziendale e registrazioni contabili, registrazioni contabili e custodia di proprietà, gestione aziendale e ispezione di audit, autorizzazione e approvazione, supervisione e ispezione, ecc.
(2) Controllo dell'approvazione dell'autorizzazione
L'approvazione dell'autorizzazione significa che quando un'unità esercita più attività economiche, deve sottoporsi all'approvazione dell'autorizzazione attraverso procedure prescritte. Controllare rigorosamente l'autorizzazione speciale. Le imprese dovrebbero implementare un sistema di approvazione decisionale collettiva o di firma congiunta per le principali attività e questioni. Nessun individuo può prendere decisioni da solo o modificare decisioni senza autorizzazione.
(3) Controllo del sistema contabile
① Istituire istituti contabili in conformità con la legge e dotarli di professionisti contabili; ② Stabilire un sistema di responsabilità lavorativa per il lavoro contabile, effettuare una divisione scientifica e ragionevole del lavoro tra il personale contabile e consentire loro di supervisionarsi e limitarsi a vicenda; ③Procurarsi e compilare i voucher originali secondo normativa; ④ Progettare un buon formato di voucher; ⑤ Numerare progressivamente i tagliandi; ⑥ Chiarire le procedure di elaborazione delle ricevute contabili, dei libri contabili e dei resoconti contabili finanziari per garantire l'autenticità e la completezza delle informazioni contabili; ⑦ Chiarire le responsabilità per le procedure di rilegatura e conservazione dei voucher; ⑧ Preparare ragionevolmente la contabilità, registrare i libri contabili ed eseguire la contabilità in partita doppia; ⑨ Preparare, presentare e conservare relazioni finanziarie in conformità con i requisiti della legge contabile e del sistema nazionale di standard contabili unificati.
(4) Controllo della tutela della proprietà
Stabilire un sistema di gestione quotidiana della proprietà e un sistema di inventario regolare e adottare misure quali registri delle proprietà, archiviazione fisica, inventario regolare e verifica degli account per garantire la sicurezza della proprietà. Le aziende dovrebbero limitare rigorosamente l’accesso e la gestione delle proprietà da parte di personale non autorizzato.
(5) Controllo del bilancio
Implementare un sistema completo di gestione del budget, chiarire le responsabilità e l'autorità di ciascuna unità responsabile nella gestione del budget, standardizzare le procedure di preparazione, approvazione, rilascio ed esecuzione del budget e rafforzare i vincoli di budget.
(6) Analisi e controllo del funzionamento
Stabilire un sistema di analisi operativa, condurre analisi operative regolari, scoprire i problemi esistenti, identificare le cause in modo tempestivo e apportare miglioramenti.
(7) Controllo della valutazione delle prestazioni
Stabilire e implementare un sistema di valutazione delle prestazioni per condurre valutazioni regolari e valutazioni obiettive delle prestazioni di ciascuna unità responsabile e di tutti i dipendenti all'interno dell'impresa.
(8) Le imprese dovrebbero utilizzare in modo globale misure di controllo basate su obiettivi di controllo interno, combinate con strategie di risposta al rischio, per attuare un controllo efficace su varie attività e questioni.
(9) Le imprese dovrebbero istituire un importante meccanismo di allerta precoce dei rischi e un meccanismo di risposta alle emergenze, chiarire le norme di allerta precoce dei rischi e garantire che le emergenze siano gestite tempestivamente e adeguatamente.
Informazione e comunicazione
(1) Stabilire un sistema di informazione e comunicazione, chiarire le procedure di raccolta, elaborazione e trasmissione delle informazioni relative al controllo interno, garantire la comunicazione tempestiva delle informazioni e promuovere l'efficace funzionamento del controllo interno.
(2) Schermare, controllare e integrare ragionevolmente le varie informazioni interne ed esterne raccolte per migliorare l'utilità delle informazioni.
(3) Comunicare e fornire feedback sulle informazioni relative al controllo interno all'interno dell'impresa e tra l'impresa e il mondo esterno. Le informazioni importanti dovrebbero essere comunicate tempestivamente al consiglio di amministrazione, al consiglio di sorveglianza e al management.
(4) Utilizzare la tecnologia dell'informazione per promuovere l'integrazione e la condivisione delle informazioni e sfruttare appieno il ruolo della tecnologia dell'informazione nell'informazione e nella comunicazione.
(5) Istituire un meccanismo antifrode e aderire al principio di pari enfasi sulla punizione e sulla prevenzione, concentrandosi sulla prevenzione ① Appropriarsi indebitamente o appropriarsi indebitamente di beni aziendali senza autorizzazione o utilizzare altri metodi illegali per ottenere vantaggi impropri; ② False registrazioni, dichiarazioni fuorvianti o gravi omissioni nelle relazioni contabili finanziarie e nella divulgazione di informazioni; ③Abuso di potere da parte di amministratori, supervisori, dirigenti e altri dirigenti senior; ④ Istituzioni o personale rilevanti colludono per commettere frodi.
(6) Stabilire un sistema di segnalazione e reclamo e un sistema di protezione degli informatori. Il sistema di segnalazione e reclamo e il sistema di protezione degli informatori dovrebbero essere comunicati tempestivamente a tutti i dipendenti.
tenere sotto controllo
(1) Sviluppare un sistema di controllo e supervisione interno per chiarire le responsabilità e l'autorità dell'istituto di audit interno e di altri istituti interni addetti alla supervisione interna. Supervisione giornaliera: supervisione e ispezione ordinaria e continua; Supervisione speciale: supervisione e ispezione mirata di uno o determinati aspetti del controllo interno. La portata e la frequenza della supervisione speciale dovrebbero essere determinate sulla base dei risultati della valutazione del rischio e dell’efficacia della supervisione quotidiana.
(2) Sviluppare standard di identificazione dei difetti di controllo interno, che includono difetti di progettazione e difetti operativi; Per le principali carenze scoperte durante la supervisione interna, le unità o le persone responsabili competenti saranno ritenute responsabili.
(3) Condurre regolarmente un'autovalutazione dell'efficacia del controllo interno e pubblicare un rapporto di autovalutazione del controllo interno. ① La funzione di audit interno o un'agenzia specializzata può essere autorizzata a essere responsabile dell'organizzazione specifica e dell'attuazione della valutazione del controllo interno; ② Le carenze del controllo interno sono suddivise in carenze gravi, carenze importanti e carenze generali in base al loro grado di impatto; ③I difetti più gravi verranno accertati in via definitiva dal consiglio di amministrazione.
(4) Conservare adeguatamente la documentazione o i materiali rilevanti durante l'istituzione e l'attuazione dei controlli interni per garantire la verificabilità dell'istituzione e dell'attuazione dei controlli interni.
Sistema informativo di gestione dei rischi (omesso)
Tecniche e metodi di gestione del rischio (4 3 4)
Qualitativo
Brainstorming
Significato: organizzare piccoli incontri faccia a faccia di esperti.
Ambito di applicazione: dare pieno spazio alle opinioni degli esperti nella fase di identificazione del rischio e condurre un'analisi qualitativa dei rischi.
vantaggio
1) Stimola la fantasia degli esperti e aiuta a scoprire nuovi rischi e nuove soluzioni;
2) Il coinvolgimento delle principali parti interessate facilita una comunicazione globale;
3) Veloce e facile da eseguire.
limitazione
1) I partecipanti potrebbero non avere la tecnologia o le conoscenze necessarie per fornire suggerimenti efficaci;
2) Il processo di implementazione del metodo di brainstorming e le opinioni avanzate dai partecipanti sono facilmente dispersive, rendendo difficile garantire la completezza;
3) Durante le discussioni di gruppo possono verificarsi circostanze particolari, per cui alcune persone con opinioni importanti rimangono in silenzio mentre altre diventano protagoniste della discussione.
Metodo Delfi
Significato: il metodo Delphi è noto anche come metodo del parere degli esperti. Gli esperti esprimono le loro opinioni individualmente e in modo anonimo. Allo stesso tempo, man mano che il processo procede, hanno l'opportunità di comprendere le opinioni di altri esperti.
vantaggio
1) Poiché le opinioni sono anonime, è più probabile che gli esperti esprimano opinioni impopolari;
2) Tutte le opinioni hanno lo stesso peso per evitare che prevalgano le opinioni delle persone importanti;
3) Gli esperti non devono riunirsi nello stesso posto contemporaneamente, rendendo più semplice l'implementazione;
4) I pareri finali formati dagli esperti sono ampiamente rappresentativi.
limitazione
1) Le opinioni di persone autorevoli influenzeranno inevitabilmente le opinioni degli altri;
2) Alcuni esperti potrebbero non essere disposti a esprimere opinioni diverse da altre a causa dei sentimenti umani;
3) Alcuni esperti potrebbero non essere disposti a modificare le loro opinioni originali per orgoglio;
4) Il processo è complicato e richiede molto tempo, che è il principale difetto del metodo Delphi.
analisi del diagramma di flusso
Significato: indagare e analizzare ogni fase e collegamento del processo uno per uno per scoprire potenziali rischi.
vantaggio
È chiaro, facile da utilizzare e quanto più grande è l'organizzazione, tanto più complesso è il processo e tanto più superiore può essere.
limitazione
L’efficacia di questo metodo dipende dal livello di competenza del professionista.
diagramma di valutazione del rischio
Significato: tracciare i rischi su un grafico in base alla loro probabilità e gravità. (grafico delle coordinate del rischio)
vantaggio
Metodo qualitativo semplice, intuitivo e chiaro.
limitazione
1) È necessario esprimere giudizi soggettivi sugli standard del livello di importanza del rischio, sulla probabilità che si verifichi il rischio, sulla gravità delle conseguenze, ecc., che possono influenzare l'accuratezza dell'uso;
2) I livelli di importanza del rischio sono determinati attraverso un confronto reciproco, quindi il livello di importanza del rischio complessivo non può essere ottenuto tramite operazioni matematiche;
3) Se è necessario esplorare ulteriormente le cause dei rischi, questo metodo è troppo semplice e manca di prove empiriche e supporto di dati.
Quantitativo
Analisi di Markov
Significato: solitamente utilizzato per analizzare sistemi complessi riparabili che esistono in più stati (compresi vari stati di utilizzo degradati). (Probabilità di accadimento di vari stati)
vantaggio
Capacità di calcolare la probabilità di un sistema con riparabilità e molteplici stati degradati.
limitazione
1) Che si tratti di guasto o di manutenzione, si assume che la probabilità di cambiamento di stato sia fissa;
2) Tutti gli eventi sono statisticamente indipendenti, quindi gli stati futuri sono indipendenti da tutti gli stati passati, a meno che i due stati non siano strettamente connessi;
3) Necessità di comprendere le diverse probabilità di cambiamento di stato;
4) La conoscenza delle operazioni sulle matrici è relativamente complessa e difficile da comprendere per i non professionisti.
metodo dell’albero decisionale
Significato: utilizzare i principi della teoria della probabilità per analizzare i rendimenti attesi di piani incerti.
vantaggio
1) Fornire una chiara spiegazione grafica dei dettagli del problema decisionale;
2) Essere in grado di calcolare il percorso ottimale per una situazione.
limitazione
1) I grandi alberi decisionali possono essere troppo complessi e difficili da comunicare con gli altri;
2) Potrebbe esserci la tendenza a semplificare eccessivamente l'ambiente per poterlo rappresentare in un diagramma ad albero.
analisi di sensibilità
Significato: quando vari fattori incerti di un progetto di ricerca cambiano in una certa misura, viene utilizzato un metodo per calcolare il tasso di cambiamento e la sensibilità dei suoi principali indicatori economici. (diagramma del tornado)
vantaggio
Fornire preziose informazioni di riferimento per i decisori; indicare chiaramente la direzione per l'analisi dei rischi; aiutare le imprese a formulare piani di emergenza;
limitazione
1) I dati richiesti spesso mancano e non possono consentire modifiche attendibili dei parametri;
2) L'analisi utilizza calcoli di formule e non considera la probabilità di cambiamenti futuri in vari fattori incerti.
Qualitativo quantitativo
analisi degli scenari
Cosa significa: simulare scenari per anticipare come potrebbero verificarsi minacce e opportunità.
vantaggio
Può fornire risultati di simulazione relativamente accurati per situazioni che non cambieranno molto in futuro.
limitazione
1) Quando c’è grande incertezza, la simulazione di alcuni scenari potrebbe non essere sufficientemente realistica;
2) Esistono requisiti elevati per la validità dei dati e la capacità degli analisti e dei decisori di sviluppare scenari realistici;
3) In quanto strumento decisionale, gli scenari utilizzati potrebbero non avere una base sufficiente e i dati potrebbero essere casuali.
analisi dell'albero degli eventi
Cosa significa: una tecnica diagrammatica per rappresentare conseguenze mutuamente esclusive dopo che si è verificato un evento iniziale.
vantaggio
1) ETA utilizza una grafica chiara per mostrare potenziali scenari dopo le questioni iniziali analizzate e l'impatto di mitigare il successo o il fallimento del sistema o della funzione;
2) Spiega tempistiche, dipendenze e ingombranti effetti domino;
3) Incarna vividamente la sequenza degli eventi.
limitazione
1) Tutti i potenziali eventi iniziali devono essere identificati e alcuni importanti eventi iniziali potrebbero essere persi;
2) L'albero degli eventi analizza solo lo stato di successo e fallimento di un determinato sistema e non considera le questioni di successo o ripristino ritardati;
3) Qualsiasi percorso dipende da cosa è successo nei precedenti punti di diramazione del percorso.
inferenza statistica
Senso
·La proiezione futura consiste nel dedurre il futuro sulla base dell'esperienza e dei dati storici.
·Il backcasting consiste nel collegare eventi e conseguenze immaginari sconosciuti con un evento e conseguenze noti e attribuire eventi di rischio futuri all'evento iniziale che ha causato l'evento di rischio per il quale esistono dati, in modo da valutare e analizzare il rischio.
·Il metodo di estrapolazione secondaria prevede l'utilizzo di dati provenienti da progetti simili per l'estrapolazione.
vantaggio
1) Semplice e facile da implementare quando i dati sono sufficienti e affidabili;
2) I risultati sono estremamente accurati e hanno un'ampia gamma di applicazioni.
limitazione
1) Poiché le premesse e l’ambiente degli eventi storici sono cambiati, potrebbero non essere necessariamente applicabili oggi o in futuro;
2) Non viene considerato il nesso causale degli eventi e talvolta all'elaborazione dei dati storici deve essere aggiunta la correzione di esperti o esperienze collettive.
Modalità di fallimento, effetti e metodo di analisi dei rischi
Significato: analizzare ciascun processo uno per uno durante la fase di progettazione del prodotto, scoprire potenziali modalità di guasto e analizzare i risultati, in modo da adottare misure proattive.
Ambito di applicazione: è adatto per l'analisi qualitativa o quantitativa delle modalità di guasto, degli effetti e dei pericoli e può anche fornire supporto dati per altri metodi di identificazione del rischio.
vantaggio
1) Ampiamente applicabile all'analisi delle modalità di guasto di apparecchiature e sistemi umani, nonché di hardware, software e programmi;
2) Identificare le modalità di guasto dei componenti, le loro cause e l'impatto sul sistema, ed esprimerli in una forma leggibile;
3) I problemi possono essere riscontrati nelle prime fasi di progettazione, evitando così costose modifiche alle apparecchiature;
4) Identificare le modalità di guasto individuali per soddisfare le esigenze di sicurezza del sistema.
limitazione
1) È possibile identificare solo una singola modalità di guasto e non è possibile identificare più modalità di guasto contemporaneamente;
2) A meno che non sia completamente controllato e mirato, questo metodo richiede tempo e denaro.