İŞLETME RİSK YÖNETİMİ. Yrd. Doç. Dr. Tülay Korkusuz Polat 1/29



Benzer belgeler
İŞLETME RİSK YÖNETİMİ. Yrd. Doç. Dr. Tülay Korkusuz Polat 1/30

KURUMSAL RİSK YÖNETİMİ. Yrd. Doç. Dr. Tülay Korkusuz Polat 1/37

KURUMSAL RİSK YÖNETİMİ RİSK YÖNETİM MODELLERİ

İŞLETME RİSK YÖNETİMİ. Yrd. Doç. Dr. Tülay Korkusuz Polat 1/51

İŞLETME RİSK YÖNETİMİ. Yrd. Doç. Dr. Tülay Korkusuz Polat 1/21

ISO UYGULAMA PROSEDÜRÜ

İç kontrol; idarenin amaçlarına, belirlenmiş politikalara ve mevzuata uygun olarak faaliyetlerin etkili, ekonomik ve verimli bir şekilde

Proje İzleme: Neden gerekli?

Risk Yönetimi ve Kontrol Faaliyetleri

2- PROJE YÖNETİMİ BİLGİ ALANLARI Y R D. D O Ç. D R. K E N A N G E N Ç O L

Bilgi Sistemleri Risk Yönetim Politikası

KURUMSAL YÖNETĐM KOMĐTESĐ ÇALIŞMA ESASLARI

2013 YILI İÇ DENETİM PROGRAMI

SÜREKLİ İYİLEŞTİRME PROSEDÜRÜ

YAZILIM PROJESİ YÖNETİMİ

İSTANBUL ÜNİVERSİTESİ İç Denetim Birimi Başkanlığı İÇ DENETİM PROSEDÜRÜ

T.C. ADANA BİLİM VE TEKNOLOJİ ÜNİVERSİTESİ Strateji Geliştirme Daire Başkanlığı SORU VE CEVAPLARLA KAMU İÇ KONTROL STANDARTLARI UYUM EYLEM PLANI

1- Neden İç Kontrol? 2- İç Kontrol Nedir?

SÜREÇ YÖNETİM PROSEDÜRÜ

BAKANLIĞIMIZ İÇ KONTROL SİSTEMİ ÇALIŞMALARININ TAMAMLANMASI STRATEJİ GELİŞTİRME BAŞKANLIĞI

İç Kontrol ve Risk Yönetimi Sisteminiz Stratejik Yönetim ve Planlama Sürecinize Katkı Sağlayabilir

GGYS TEHLİKE ANALİZİ VE RİSK DEĞERLENDİRME PROSEDÜRÜ

KURUM İÇ DEĞERLENDİRME RAPORU HAZIRLAMA KILAVUZU

İç Kontrol Yönetim Sistemi (İKYÖS) Hayati riskler her zaman olabilir, önemli olan onları görebilecek sistemlere sahip olabilmek!

BARIŞ TATİL SİTESİ DOKÜMAN KONTROLÜ PROSEDÜRÜ

11.DERS Yazılım Testi

T.C. DİYANET İŞLERİ BAŞKANLIĞI Strateji Geliştirme Başkanlığı

SÜREÇ YÖNETİMİ PROSEDÜRÜ

SÖKTAŞ TEKSTİL SANAYİ VE TİCARET A.Ş. Riskin Erken Saptanması Komitesi Yönetmeliği

MerSis. Bilgi Teknolojileri Bağımsız Denetim Hizmetleri

IV. Strateji Geliştirme Birim Yöneticileri Toplantısı Mayıs 2012 Bolu. 3.Grup Atölye Çalışması. Kontrol Faaliyetleri

İSG Yönetim Sistemi Prensipleri

DESTEKLEYİCİ VE SÖZLEŞMELİ ARAŞTIRMA KURULUŞU İLE İLGİLİ İYİ KLİNİK UYGULAMALARI DENETİMLERİNİN YÜRÜTÜLMESİNE İLİŞKİN KILAVUZ

EMNİYET YÖNETİM SİSTEMİ DENETİMİ KONTROL FORMU

HATAY SAĞLIK MÜDÜRLÜĞÜ HATAY SAĞLIK MÜDÜRLÜĞÜ RİSK DEĞERLENDİRME PROSEDÜRÜ

YÖNETİMİN GÖZDEN GEÇİRMESİ PROSEDÜRÜ

İzleme ve Değerlendirme Planı. Cinsiyet Eşitliği İzleme Derneği

T.C. MARMARA ÜNİVERSİTESİ İç Denetim Birimi Başkanlığı KALİTE GÜVENCE VE GELİŞTİRME PROGRAMI

ÇEVRE BOYUTLARININ DEĞERLENDİRİLMESİ PROSEDÜRÜ

10 SORUDA İÇ KONTROL

TS EN ISO 9001:2008 Kalite Yönetim Sistemi Kurum İçi Bilgilendirme Eğitimi ISO 9001 NEDİR?

SÖKTAŞ TEKSTİL SANAYİ VE TİCARET A.Ş. Riskin Erken Saptanması Komitesi Yönetmeliği

w w w. a n k a r a b t. c o m

T.C. GAZİ ÜNİVERSİTESİ

MEDİKAL CİHAZLAR İÇİN KLİNİK VERİ DEĞERLENDİRME

İSTANBUL ÜNİVERSİTESİ DÖNER SERMAYE İŞLETME MÜDÜRLÜĞÜ HİZMET İÇİ EĞİTİM SUNUMU 02 MAYIS 2014

STRATEJİK YÖNETİM VE YÖNETİMİN GÖZDEN GEÇİRMESİ PROSEDÜRÜ

İÜ İç Denetim Birim Başkanlığı İÇ DENETİM PROSEDÜRÜ

ENTEGRE YÖNETİM SİSTEMİ YAZILIMI

LOGO İÇ DENETİM BİRİMİ BAŞKANLIĞI. SUNUCULAR Cahit KURTULAN Volkan ÜNLÜ M.Hulisi GÜNŞEN

UZUNKÖPRÜ BELEDĠYESĠ ĠÇ KONTROL EYLEM PLANI

Denetim & Yeminli Mali Müşavirlik SÜREKLİLİK İÇİN

Zaman Ayarlayıcı İşlemler

İTİRAZ VE ŞİKAYET PROSEDÜRÜ

DOKÜMANLARIN KONTROLÜ PROSEDÜRÜ Doküman No: Yürürlük Tarihi: Revizyon Tarih/No:

Altyapımızı Yeni TTK ile uyumlu hale getirmek...

HAYAT. KURTARICI.. PRENSIPLERIMIZ

Türkiye nin Sera Gazı Emisyonlarının İzlenmesi Mekanizmasına Destek için Teknik Yardım Projesi Ankara, 15 Şubat 2017

DEĞER MÜHENDİSLİĞİ. Veli KOÇAK Yazılım Mühendisi. Maltepe Üniversitesi

Yönetim Bilgi Sistemleri. Maliye Bakanlığı Strateji Geliştirme Başkanlığı Yönetim Bilgi Sistemleri Dairesi

Ulusal Tıp Eğitimi Akreditasyonunda Program Değerlendirme

Kamu İç Denetçileri Eğitim Programı

KURUL KARARLARI. Maliye Bakanlığı İç Denetim Koordinasyon Kurulundan: İÇ DENETİM KALİTE GÜVENCE VE GELİŞTİRME PROGRAMI 1

Kurumsal Risk Yönetimi Sürecinde İç Denetimin Rolü ve Katkısı - Enerjisa Uygulaması -

AKILCI İLAÇ KULLANIM PROSEDÜRÜ

MerSis. Bilgi Güvenliği Danışmanlık Hizmetleri

Uyum Risk Yönetimi. KPMG İstanbul. Ekim 2014

Kalite Yönetim Sistemi (KYS) kapsamında belirlenen prosesler için risk ve fırsatların değerlendirilmesi faaliyetlerini kapsar.

DİYANET İŞLERİ BAŞKANLIĞI İÇ KONTROL YÖNERGESİ (*) BİRİNCİ BÖLÜM Amaç, Kapsam, Dayanak ve Tanımlar

KALİTE YÖNETİM SİSTEMİ İÇ DENETİM PROSEDÜRÜ

KOCAELİ ÜNİVERSİTESİ İç Denetim Birimi Başkanlığı İÇ DENETİM KALİTE GÜVENCE VE GELİŞTİRME PROGRAMI

ESİS Projesi. Kaynaklar Bakanlığı

KARĐYER YÖNETĐMĐ. Geleceğe yönelik çalışan ihtiyaçlarını iç kaynaklardan sağlayarak çalışan motivasyonunu artırma.

KIRSAL KALKINMA PROGRAMI YÖNETİM OTORİTESİNİN GÖREVLERİ VE ÇALIŞMA ESASLARI HAKKINDA YÖNETMELİK

UÜ-SK KALİTE İYİLEŞTİRME PLANI

ISL 201 Pazarlama İlkeleri. Doç. Dr. Hayrettin ZENGİN

KURUMSAL RİSK YÖNETİMİ (KRY) EĞİTİMİ KURUMSAL RİSK YÖNETİMİ: KAVRAMSAL VE TEORİK ÇERÇEVE

BİLİŞİM SİSTEMLERİNİN PRENSİPLERİ

FMEA. Hata Türleri ve Etkileri Analizi

RİSK ANALİZ PROSEDÜRÜ

BORSA İSTANBUL A.Ş. ÇEVRE YÖNETİM SİSTEMİ YÖNERGESİ

T.C. RECEP TAYYİP ERDOĞAN ÜNİVERSİTESİ İdari ve Mali İşler Daire Başkanlığı SORU VE CEVAPLARLA İÇ KONTROL

HİTİT ÜNİVERSİTESİ KALİTE KOMİSYONU ÇALIŞMA USUL VE ESASLARI

GİRİŞ. A. İç Kontrolün Tanımı, Özellikleri ve Genel Esasları:

*5018 Sayılı Kamu Mali Yönetim ve Kontrol Kanunundaki tanımı ile;

Doküman No:ITP 16.1 Revizyon No: 01 Tarih: Sayfa No: 1/5 KALİTE SİSTEM PROSEDÜRLERİ PROJE YÖNETİMİ PROSEDÜRÜ

*Her aşamadaki tanılamada, bireyin eğitsel. *Ayrıca özel eğitim gerektiren öğrencilerin normal

Bilgi Güvenliği Risk Değerlendirme Yaklaşımları

F.Nesrin CAN DİALİFE Diyaliz Merkezleri Hemşirelik Hizmetleri Koordinatörü

T.C. ORTA ANADOLU KALKINMA AJANSI İÇ DENETÇİLİĞİ T.C. ORTA ANADOLU KALKINMA AJANSI 2015 YILI İÇ DENETİM PROGRAMI. İÇ DENETÇİ Mustafa KARAKAYA KAYSERİ

İ.Ü. AÇIK VE UZAKTAN EĞİTİM FAKÜLTESİ Kullanıcı Deneyimi ve Kullanılabilirlik Değerlendirmesi Standardı

Vodafone Mobil Form Tanıtım Sunumu

T.C. OSMANİYE KORKUT ATA ÜNİVERSİTESİ KURUMSAL RİSK YÖNETİMİ YÖNERGESİ Birinci Bölüm Amaç, Kapsam ve Tanımlar

Yrd.Doç.Dr.Habil GÖKMEN

KALİTE YÖNETİM SİSTEMLERİ YAZILIMI

BS25999 İŞ SÜREKLİLİĞİ İĞİ YÖNETİM M SİSTEMİSTEMİ STANDARDI

KALİTE GÜVENCE VE GELİŞTİRME PROGRAMI

İŞLETMENİN KURULUŞ ÇALIŞMALARI. Doç. Dr. Mahmut AKBOLAT

TEDARİK ZİNCİRİ YÖNETİMİ ÖZET ÜNİTE 6

BÖLGESEL AĞLARA DESTEK: ÇERÇEVE ORTAKLIK ANLAŞMASI VE HİBE ÇAĞRISI

Transkript:

İŞLETME RİSK YÖNETİMİ Yrd. Doç. Dr. Tülay Korkusuz Polat 1/29

Risk İzleme Süreci 2/29

Risk izleme süreci, planlanan bütün risk yönetim faaliyetlerinin etkin olarak gerçekleştirildiğini güvence altına almak için resmi, sistematik ve sürekli olarak yürütülen bir süreçtir. 3/29

Riskin durumu program boyunca sürekli olarak izlenir. Riskin durumunda önemli bir değişiklik olduğunda riskler yeniden değerlendirilir. Risk izleme mevcut durumdaki değişikliklere odaklanır. 4/29

Risk izleme sürecinin hedefleri şunlardır: Mevcut risk yönetim politika ve prosedürlerine uygun olarak çalışılmasını güvence altına almak, Önceden tespit edilmemiş tehdit ve riskleri belirlemek, İstenmeyen olayların oluşma olasılığını belirlemek, Risk azaltma faaliyetlerinin planlandığı gibi yürütülmesini sağlamak. 5/29

Risk izleme sürecinin girdileri diğer risk yönetim süreç çıktıları yada sonuçlarıdır. Risk izleme sürecinin ürünü, risk azaltma faaliyetlerinin ve risk yönetim süreçlerinin ne ölçüde etkin olduğunu gösteren sonuçlardır. 6/29

Risk izleme sonuçları, yönetime raporlanır ve gerektiğinde risk yönetim süreci yeniden yapılandırılır yada risk azaltma faaliyet planı yada önlem planı güncellenir. Riskler için yeni eşik değerleri belirlenebilir. 7/29

Önemli risklerin etkin olarak izlenmesini sağlamak için risk yönetiminin önceki aşamalarında geliştirilen azaltma faaliyetleri (spesifik olaylar, başarı kriterleri, çizelgeler) ve çizelgede yansıtılmalıdır. 8/29

Risk izleme süreci faaliyetleri 1. Mevcut Risklerin İzlenmesi: Risk azaltma stratejilerinin etkinliği değerlendirilir. Çoğunlukla, tek bir strateji yeterli olmaz. Azaltma stratejisinin yetersiz olduğu durumlarda, yeni stratejiler geliştirilir. 9/29

Risk izleme süreci faaliyetleri 2. Risk durumunun güncellenmesi: Program faaliyetleri olgunlaştıkça ve değişiklikler oluştuğunda, belirlenmiş risklerden bazıları risk olmaktan çıkar ve yeni riskler belirlenir. Belirlenen yeni riskler doğrultusunda risk planı, risk listesi, risk matrisi vb dokümanlar güncellenir. Yeni risklerin oluşma olasılığı, programın başarısına olumsuz etkileri ve risk alma durumunda potansiyel fırsatlar değerlendirilir. Riskler derecelendirilerek öncelikli olanlar belirlenir ve öncelikli riskler için azaltma stratejileri geliştirilir. 10/29

Risk izleme süreci faaliyetleri 3. Faaliyetlerin periyodik olarak gözden geçirilmesi: Bazı kritik program olayları yada faaliyetleri ile program hakkında derinlemesine bilgi sahibi olunur. Bu bilgiler risk yönetimine değerli bir girdi sağlar (Master plan gibi). Çıkarılan dersler, sonuçlar risk veri ambarına girilir. Risk yönetim süreçlerinin iyileştirilmesinde ve yeni programlarda bu veriler kullanılır. 11/29

Risk izleme süreci faaliyetleri 4. Risklerin periyodik olarak yeniden değerlendirilmesi: Bu faaliyet ile programın belirli bir aşamasındaki (sistem tasarımı, yazılım gerekleri, gözden geçirme, entegrasyon testleri vb) riskler değerlendirilir. Risk önceliklerinin ve risk azaltma stratejilerinin etkililiği yeniden değerlendirilir. Yeni risklerin oluşma olasılığı ve etkisi değerlendirilirken, öncelikler ve risk azaltma stratejisinin uygunluğu da yeniden gözden geçirilir. Burada amaç; master planda bir sonraki kritik program faaliyetine geçebilmek için riskleri belirleyerek probleme dönüşmeden ortadan kaldırmaktır. 12/29

Risk izleme süreci faaliyetleri 5. Raporlama ve geri bildirim: Raporlar, karar vericilere ve program ekibine, risk azaltma faaliyetlerinin etkinliği ve risklerin durumu hakkında bilgi iletmek amacı ile kullanılır. Riskle ilişkili raporlar, resmi olmayan sözlü raporlardan resmi yazılı raporlara kadar uzanan değişik yollarla sunulmaktadır. 13/29

Risk izleme sürecinin çıktıları Risk izleme sürecinin çıktıları; yönetim raporları, gözden geçirmeler ve değerlendirmelerdir. Bu sonuçların çoğu muhtemelen dokümante edilmeyecektir. Risk yönetim sonuçlarının nasıl bir formatta dokümante edileceği, dokümanlarının içeriğinin ne olacağı, raporlamanın ne sıklıkta kimlere yapılacağı belirlenmelidir. 14/29

Risk Dokümantasyon ve Bilgi Yönetim Sistemi 15/29

Bilgiye dayalı bir risk yönetimi için iş zekası (business intelligence) çözümleri önem kazanır. Kuruluş içi ve dışı sahip olunan tüm bilgilerin bütünleştirilmesi ve yarara dönüştürülmesi iş zekası çözümleri ile sağlanır. 16/29

Risk bilgi yönetim sistemi, belirlenen politika ve hedefler, prosedürler doğrultusunda disiplinli bir şekilde yürütülmelidir. İş zekası çözümlerinin sağlıklı bir şekilde işletilebilmesi için operasyonel verilerin etkin bir şekilde üretiliyor olması gerekir. 17/29

Risk bilgi yönetim sistemi iş zekası çözüm yaklaşımları ile ele alınmalıdır. Kuruluşlarda sahip olunan çok büyük miktardaki veriler yarara dönüştürülmelidir. 18/29

Risk bilgi yönetim sisteminin aşamaları: 1. Veri toplama hedeflerinin belirlenmesi, 2. Belirlenen hedefler doğrultusunda toplanacak verilerin belirlenmesi, 3. Verilerin analiz edilerek bilgiye dönüştürülmesi, 4. Bilgilerin karar mekanizmaları tarafından kullanılır hale getirilmesi. 19/29

Risk yönetim faaliyet sonuçları, veri toplama hedefleri doğrultusunda dokümante edilmelidir. Dokümantasyon etkin ve hızlı olmalı, yeterli ve gerekli bilgiyi içermelidir. Risk yönetiminde dokümantasyon yaklaşımı ve bilgi yönetim politika ve hedefleri belirlendikten sonra risk yönetim planında dokümante edilmelidir. Risk yönetiminde kuruluş içi ve dışı bilgiler kullanılır. Bilgi yönetim sistemi, kuruluş içi ve dışı bilgileri kapsamaktadır. 20/29

Risk bilgi yönetim süreci, belirli bir konuda gerek duyulan doğru ve tam bilgiye zamanında ulaşabilmeyi sağlayan faaliyetlerden oluşur. Bu süreç, risk yönetim sistemi için gerekli olan bilginin toplanması, üretilmesi, saklanması, düzenlenmesi, yürürlükten kaldırılması faaliyetlerini içermektedir. 21/29

Risk bilgi yönetim sistemi teknik, maliyet ve çizelgeye ilişkin tüm bilgilerin yönetimini sağlar. Bilgi sözlü, kağıt ortamda, grafiksel, sayısal formda olabilir ve elektronik, kağıt, manyetik, mekanik, optik ortamlar kullanılarak depolanabilir ve kopyalanabilir. 22/29

Risk bilgi yönetim sisteminin başarılı bir şekilde yürütülmesi sonucunda aşağıdaki ürünler elde edilebilir: Yönetilecek tüm bilgiler tanımlanır, Bilginin formu belirlenir, Bilginin durumu kaydedilir, Bilginin geçerliliği sağlanır, Bilginin ilgililer için elverişli olması sağlanır. 23/29

Risk bilgi yönetim prosedürlerine göre yürütülecek faaliyetler şunlardır: Kuruluş bilgi yönetim politikalarına göre risk yönetimi kapsamında yönetilecek bilgilerin belirlenmesi, Bilgi yönetim sistemine ilişkin sorumluluk ve yetkilerin tanımlanması, Bilginin taşınma, erişilme, yürürlükten kaldırılması için hakların ve yasakların tanımlanması. Bilgi güvenliği (entelektüel haklar, giriş hakları, sahiplik, patent gibi) politikaların oluşturulması, İçerik, format ve ortamların tanımlanması, Bilginin toplanması ve yaratılması, Bilginin bütünlük, gizlilik ve güvenlik gereklerine uygun olarak kaydedilmesi ve saklanması, Bilginin kuruluş politikalarına uygun olarak arşivlenmesi, İstenmeyen, geçersiz, doğrulanmamış bilginin tanımlanması 24/29

Bilgi yönetim sisteminde, kritik olan veri ambarında tutulan verilerdir. Veri ambarında içerilebilecek risk bilgileri aşağıda listelenmiştir. 25/29

Tablo 1: veri ambarı elemanları 26/29

İş ürünleri Her risk yönetim süreci sonucunda elde edilen iş ürünleri vardır. Bunlara örnekler tablo 2 de gösterilmektedir. 27/29

Tablo 2: Risk yönetim süreçleri iş ürünleri 28/29

29/29