RİSK YÖNETİMİ SÜRECİ. T.C. Maliye Bakanlığı 1-[0] www.tide.org.tr



Benzer belgeler
KURUMSAL RİSK YÖNETİMİ (KRY) EĞİTİMİ KURUMSAL RİSK YÖNETİMİ: KAVRAMSAL VE TEORİK ÇERÇEVE

Doğal Gaz Dağıtım Sektöründe Kurumsal Risk Yönetimi. Mehmet Akif DEMİRTAŞ Stratejik Planlama ve Yönetim Sistemleri Müdürü İGDAŞ

RĠSK VE FIRSAT ANALĠZ PROSEDÜRÜ

Kalite Yönetim Sistemi (KYS) kapsamında belirlenen prosesler için risk ve fırsatların değerlendirilmesi faaliyetlerini kapsar.

İŞLETME RİSK YÖNETİMİ. Yrd. Doç. Dr. Tülay Korkusuz Polat 1/21

Denetim & Yeminli Mali Müşavirlik SÜREKLİLİK İÇİN

Risk yönetiminin kavramsal temelleri ve önemli ilkeleri. Farklı risk çeşitlerinin sınıflandırılması

RİSK VE FIRSAT PROSEDÜRÜ

KURUMSAL RİSK YÖNETİMİ RİSK YÖNETİM MODELLERİ

Yrd.Doç.Dr.Habil GÖKMEN

DENETİM KOÇLUĞU EĞİTİM SERİSİ

BANKALARDA OPERASYONEL RİSK DENETİMİ

T.C. ADANA BİLİM VE TEKNOLOJİ ÜNİVERSİTESİ Strateji Geliştirme Daire Başkanlığı SORU VE CEVAPLARLA KAMU İÇ KONTROL STANDARTLARI UYUM EYLEM PLANI

III. PwC Çözüm Ortaklığı Platformu Şirketlerde İç Kontrol ve İç Denetim Fonksiyonu* 22 Aralık 2004

RİSK YÖNETİMİ YÜKSEK ÖĞRETİM KURUMLARI STRATEJİ GELİŞTİRME DAİRE BAŞKANLARI TOPLANTISI MAYIS 2012 BURSA

T.C. DİYANET İŞLERİ BAŞKANLIĞI Strateji Geliştirme Başkanlığı

SÜREÇ YÖNETİMİ VE İÇ KONTROL STRATEJİ GELİŞTİRME BAŞKANLIĞI İÇ KONTROL DAİRESİ

Proje Çevresi ve Bileşenleri

Acil Durum Yönetim Sistemi ICS NFPA 1600

CICS / CICP Sertifika Programları İçin. Kurs Kataloğu

Bölüm 6 - İşletme Performansı

Uyum Risk Yönetimi. KPMG İstanbul. Ekim 2014

1- Neden İç Kontrol? 2- İç Kontrol Nedir?

CICS / CICP Sertifika Programları. Eğitim Kataloğu. Hazırlayan: İç Kontrol Enstitüsü

R İ S K Yönetimi ve Eylem Planı

BÖLÜM 4 İÇ KONTROL SİSTEMİ

Stratejik Performans Yönetimi ve Dengeli Sonuç Kartı (Balanced Scorecard-BSC)

DSK nın Ortaya Çıkışı ve Gelişimi

RİSK YÖNETİMİ İÇERİK: Risk Yönetimi Nedir? Risk Yönetiminin Faydaları Kritik Başarı Faktörleri Risk ile İlgili Tanımlar Görev ve Sorumluluklar

10 SORUDA İÇ KONTROL

KALİTE YÖNETİM SİSTEMİ TS EN ISO 2015 PROSES YAKLAŞIMI

MIS 325T Servis Stratejisi ve Tasarımı Hafta 7:

ç Denetim Planlamas nda Risk Yönetim Süreçlerinin Kullan lmas

PAYDAŞ ANALİZİ ve PAYDAŞ BEKLENTİLERİ ANALİZİ PROSEDÜRÜ REFERANS & FORMLAR & RİSKLER

SOLVENCY II ve OPERASYONEL RİSKLER AKTÜERYAL BAKIŞ AÇISI. Orhun Emre ÇELİK 3 Aralık 2012

Ulaştırma Sektöründe Riskten Korunma Stratejileri Küresel Gelişmeler ve Yeni Trendler SMM Bilişim. Tüm Hakları Saklıdır.

BİLGİ BİRİKİMİ ALANLARI İşi yapmak için bilinmesi gereken bilgiler

STRATEJİ TASARIMINDA RİSK YÖNETİMİ

KURUMSAL RİSK YÖNETİMİ. Yrd. Doç. Dr. Tülay Korkusuz Polat 1/37

Strateji Geliştirme Daire Başkanlığı RİSK YÖNETİMİ

Operasyonel Risk ve Sigortacılık

FİNANSAL PLANLAMA EĞİTİM PROGRAMI

İç Denetim Birimi Başkanlığı İSTANBUL BÜYÜKŞEHİR BELEDİYESİ

İç Kontrol ve Risk Yönetimi Sisteminiz Stratejik Yönetim ve Planlama Sürecinize Katkı Sağlayabilir

Bilgi Güvenliği Risk Değerlendirme Yaklaşımları

PAYDAŞ ANALİZİ VE RİSK ANALİZİ KILAVUZU

Bir Bakışta Proje Döngüsü

Bilindiği üzere Bilgi Güvenliği Yönetim Sistemi, bilgi ve bilgi varlıklarının

İSTANBUL ÜNİVERSİTESİ DÖNER SERMAYE İŞLETME MÜDÜRLÜĞÜ HİZMET İÇİ EĞİTİM SUNUMU 02 MAYIS 2014

KALİTE SİSTEM YÖNETİCİSİ EĞİTİMİ

Risk Yönetimi ve Kontrol Faaliyetleri

3- PROJENIN BAŞLATıLMASı: PROJE KAPSAM YÖNETIMI

T.C. RECEP TAYYİP ERDOĞAN ÜNİVERSİTESİ İdari ve Mali İşler Daire Başkanlığı SORU VE CEVAPLARLA İÇ KONTROL

Dünya Bankası Finansal Yönetim Uygulamalarında Stratejik Yönelimler ve Son Gelişmeler

12 NİSAN 2017 İÇ KONTROL STANDARTLARI EĞİTİMİ ÖN TEST SORULARI

Suistimal Riski ve Analitik Yaklaşımlar

T. C. TÜRK STANDARDLARI ENSTİTÜSÜ

Tedarik Zinciri Performans Ölçümü

SÖKTAŞ TEKSTİL SANAYİ VE TİCARET A.Ş. Riskin Erken Saptanması Komitesi Yönetmeliği

İç denetim birimleri, risk değerlendirme çalışmalarına ilişkin hususları bu rehbere uygun olarak kendi iç denetim birim yönergelerinde düzenlerler.

Tedarik Zinciri Yönetimi

PROJE RISK YÖNETIMI D R. Ö Ğ R. Ü Y E S İ K E N A N G E N Ç O L

KAMU İÇ DENETİMİNDE RİSK DEĞERLENDİRME REHBERİ

2. Gün: Stratejik Planlamanın Temel Kavramları

ÇALIŞMA RAPORU KONU: TURİZM YÖNETİMİ PROGRAM: TURİZM YÖNETİMİ VE PLANLAMA TÜRÜ/SÜRESİ: LİSANSÜSTÜ DİPLOMA, 04/10/ /10/2011

16,85 14,61 6,74 1,12 2,25

Enerji Yönetim Sistemleri

NAZİLLİ DEVLET HASTANESİ RİSK ANALİZİ PROSEDÜRÜ

GİRİŞ. A. İç Kontrolün Tanımı, Özellikleri ve Genel Esasları:

Kısaca. Müşteri İlişkileri Yönetimi. Nedir? İçerik. Elde tutma. Doğru müşteri Genel Tanıtım

OSMANLI PORTFÖY MİNERVA SERBEST FONUNA AİT PERFORMANS SUNUM RAPORU. Fon'un Yatırım Amacı

İç kontrol; idarenin amaçlarına, belirlenmiş politikalara ve mevzuata uygun olarak faaliyetlerin etkili, ekonomik ve verimli bir şekilde

BAKANLIĞIMIZ İÇ KONTROL SİSTEMİ ÇALIŞMALARININ TAMAMLANMASI STRATEJİ GELİŞTİRME BAŞKANLIĞI

626 No.lu Karar ekidir. 1 BSH EV ALETLERİ SANAYİ VE TİCARET A.Ş. D E N E T İ MDEN SORUMLU K O M İ T E GÖREV VE ÇALIŞMA ESASLARI 1.

MÜŞTERİ İLİŞKİLERİ YÖNETİMİ (PZL208U)

TURQUALITY Projesine Nasıl Başvurulur?

Global Risk. Management. Survey DEĞİŞEN DÜNYADA DEĞİŞEN RİSKLER AON 2013 GLOBAL RİSK YÖNETİM ANKETİ

Dr. Bertan Kaya, CIA. Control Solutions International

KALİTE YÖNETİM SİSTEMİ (ISO 9001:2015)

ISO 13485:2016 TIBBİ CİHAZLAR KALİTE YÖNETİM SİSTEMİ GEÇİŞ KILAVUZU

ERZİNCAN ÜNİVERSİTESİ. BİLGİ YÖNETİM SİSTEMİ Mevcut Durum Analiz ve Kapasite Geliştirme Projesi

MEHMET ŞİRİN DENETİM STANDARTLARI DAİRESİ BAŞKANI

İSTANBUL ÜNİVERSİTESİ İÇ DENETİM BİRİMİ BAŞKANLIĞI İÇ DENETİM TANITIM BROŞÜRÜ

İSG PLANLAMA RİSK DEĞERLENDİRME PROSEDÜRÜ

YILDIZ TEKNİK ÜNİVERSİTESİ MİMARLIK FAKÜLTESİ MİMARLIK BÖLÜMÜ GÜZ YARIYILI

Yatırım Ve Yönetime İlişkin Bilgiler

SPORDA STRATEJİK YÖNETİM. Yrd.Doç.Dr. Uğur ÖZER

HALK HAYAT VE EMEKLİLİK A.Ş. BÜYÜME AMAÇLI HİSSE SENEDİ EMEKLİLİK YATIRIM FONU A. TANITICI BİLGİLER

RİSKİN ERKEN SAPTANMASI ve RİSK YÖNETİM KOMİTESİ GÖREV VE ÇALIŞMA ESASLARI

RİSK YÖNETİMİ. Risk Yönetim Planının 7 Bileşeni

RİSKLERİ DEĞERLENDİRME REHBERİ

OKYANUS İNSAN KAYNAKLARI EĞİTİMLERİ İŞ ANALİZLERİ VE İŞ TANIMLARININ HAZIRLANMASI

28 February, 1, 2 March Yönetimi. Arjan Vos Kamu Denetim Politikası Müdürlüğü

KAMU BORÇ İDARESİNDE OPERASYONEL RİSK VE İŞ SÜREKLİLİĞİ YÖNETİMİ

Gedik Portföy Yönetimi A.Ş. Fon Bülteni. Eylül 2018

Kurumsal veya kurumsallaşmakta olan bir organizasyonda Hazine veya Finans departmanlarında çalışanlar

1 MUHASEBE DENETİMİNE BAKIŞ

Transkript:

RİSK YÖNETİMİ SÜRECİ T.C. Maliye Bakanlığı 1-[0]

RİSK KAVRAMLARI Risk ve İş Riski? Risk Yönetimi? 1-[1]

RİSK ve İŞ RİSKİ NEDİR? Risk? İş Riski? 1-[2]

Risk Nedir? 1-[3] İç Denetim ve Risk

Risk in Tanımı Bir organizasyonun strateji ve hedeflerini gerçekleştirme becerisini olumsuz yönde etkileyebilecek tehditlerin varolma olasılığı ve yaratacağı tesir. 1-[4] İç Denetim ve Risk

Tehdit in Tanımı Bir kurumu potansiyel olarak riske açık hale getirecek eylem ya da olay. 1-[5]

Riski Yaratan Nedir? BUGÜN? ÇEŞİTLİ YARIN İHTİMALLERİ 1-[6]

Risk Unsurları Tehdit: Eylem ya da Olay Risk: olursa/olmazsa ne olur faktörü ya da potansiyel sonuç Hedef: Amaç 1-[7]

Risk Çeşitleri İş Riski (Business) Finansal Risk Operasyonel Risk Süreç Riski Stratejik Risk Yasal Risk Çevresel Risk 1-[8]

Egzersiz #1 İşe Giderken... 1. İşe giderken oluşabilecek tehdit ve riskleri tanımlayın ve bir matrikse yerleştirin. (tehdit ve risk olarak) 2. Matriksi grupla paylaşın 3. Grup sonuçlarını sınıfla paylaşın. 1-[9]

Riskin Dengesizliği Risk sabit değildir; her zaman değişime tabidir. Dengesizliğin etkisi nedir: İşinizi yaparken sizin üzerinizdeki etkisi? Müşterileriniz üzerindeki etkisi? 1-[10] İç Denetim ve Risk

Riskin Değişmesinde Neler Etkilidir? Sanayideki / sektördeki değişimler Teknolojik değişimler İş gereklerindeki değişimler 1-[11]

Riski Değerlendirirken dikkate alınması gerekenler... Hedefle bağlantılı mıdır? Ne tip bir risktir? Sonuçları neler olabilir? Riskin oluşma olasılığı nedir? Öncelik nedir? Olayın önem derecesi ya da yaratacağı etki nedir? 1-[12]

Önemlilik Nedir? Bir olayın önem derecesi ya da yarattığı etki. 1-[13]

Riskin in Tarihsel 2005 1990 1980 Gelişimi imi Fırsat olarak risk Stratejik, ileriye dönük Proaktif, sürekli izleme Kurumsal risk yönetimi ve portföy yönetimi Temel araç olarak kendi kendini değerlendirme Finansal araçlar spesifik zararların sigortalanmasını ortaya çıkarır Yönetim girişimleri araştırmayı teşvik eder Tehdit olarak risk Ticari çekince Azaltıcı kontroller ve gereğinden fazla kontrol 1-[14]

Riski Yönetme İhtiyacı Ortam İlişkiler Değişim daha dinamiktir. daha karmaşıklaşmıştır. ve karmaşıklık riski arttırır 1-[15]

İş (Faaliyet) Riski Nedir? İş (Faaliyet) Riski (Business risk) yöneticiler ve iç denetçiler tarafından, belirsiz bir ortamın yaratacağı, olası önemli sonuçların, organizasyonun hedeflerini gerçekleştirmesine etki edebileceği konusundaki şüphelerini ifade eden bir terimdir. 1-[16] İç Denetim ve Risk

Riske Maruz Varlıklar Finansal Varlıklar Fiziksel Varlıklar İnsan Kaynakları Maddi Olmayan Varlıklar 1-[17]

İş Riskleri Dış Tehditler Koruma Riskleri Fırsat Maliyeti Mülkiyet Riskleri Davranış Riskleri Kötü Çalışma Ortamı HEDEF Verimlilik Kayıpları İşlem Riskleri 1-[18] Kaza/Afetler Hatalar İhmal Gecikme Yolsuzluk

Varlık Alımları Mülkiyet Riskleri Varlığın Korunması Varlık Satımları 1-[19]

Mülkiyet Riskleri Dış Tehditler Koruma Riskleri Kaza/ Doğal Afetler (İşlem Riskleri ile ortak) Fırsat Maliyetleri (Davranışsal Riskler ile ortak) 1-[20]

İşlem Riski Hedefi gerçekleştirmeye yönelik operasyon, süreç ve işlemlere yönelik riskler 1-[21]

İşlem Riskleri Kaza/Doğal Afetler (Mülkiyet Riski ile ortak) Hatalar İhmaller Gecikmeler Yolsuzluklar Verimlilik Kayıpları (Davranışsal Rislerle ortak) 1-[22]

Davranışsal Riskler İnsanlar ve etkileşimleri nedeniyle oluşan riskler... 1-[23] İç Denetim ve Risk

Davranışsal Riskler Verimlilik Kaybı (İşlem Riski ile ortak) Kötü Çalışma Şartları ve Ortamı Taciz ve Ayrımcılık Sabotaj ve Şiddet Hırsızlık ve Kazalar Davalar ve Madde Bağımlılığı Devamsızlık ve Belirsiz Ortam Fırsat Maliyetleri (Mülkiyet Riski ile ortak) 1-[24] İç Denetim ve Risk

Risklerin Kaynağını Tanıma TÜM KURUMA Operasyonlar FİNANS TAN Finansal riskler Sigortalar Fon Yönetimi Kur Riski Finans Teknoloji İnsan Kaynakları Rekabet Düzenlemeler Çevresel Global Genişleme Reputasyon 1-[25]

RİSK YÖNETİMİ Risk Yönetimi? COSO ERM Çerçevesi 1-[26]

Kurs Konu Başlıkları İç Denetim Modeli Kişiler arası ilişki becerileri ve mülakat İç kontrollerin belgelendirilmesi ve değerlendirilmesi İç Denetim programı Çalışma kağıtları ve denetim kanıtları İyileştirme için tavsiyelerin hazırlanması Sonuç toplantısı 1-[27]

Risk Yönetimi Y? Hedef Risk Kontrol Risk yönetimi Organizasyon neye ulaşmak ister? Organizasyonun hedeflerine ulaşmasını neler engeller? Organizasyon riskleri sınırlandırmak için neler yapabilir? Organizasyon için önemli sorunlar nelerdir? Organizasyon nasıl bu riskleri kalıntı riske dönüştürerek yönetir? 1-[28]

Risk Yönetim Stratejileri Kaçınma Yayma Kontrol etme Paylaşma Transfer etme Kabul etme 1-[29] İç Denetim ve Risk

Risk Yönetim Stratejileri... Mülkiyet Riski için... İşlem Riski için... Davranışsal Riskler için... 1-[30]

Risk Kategorileri KANUN & DÜZENLEMELER PRENSİPLER ETİK KOD SIFIR ŞİRKET İMAJI ŞİRKET VARLIKLARI PAZARLAR TEKNOLOJİLER MİNİMİZE ET YÖNET 1-[31]

Riskten Korunma Maliyeti $ RİSK Korumanın Maliyeti AMAÇ MALİYET İSRAF KORUMANIN ETKİNLİĞİ 1-[32] 32

Risk Yönetiminin Süreci 1 2 3 Organizasyon hedeflerini Risk Değerleme Risk Yönetimi belirleme A B C Öncelik Tanımlama Ölçme belirleme 1- Organizasyonun hedeflerini belirle 2- Riski değerlendir 3- Riski yönet A- Tanımla B- Ölç C-Sırala İç Denetim 1-[33] ve Risk Yaklaşımı

Dün Risk Yönetiminin Değişimi Bugün Bireysel zarar olarak risk Risk tanımlama değerlendirme İş stratejisi bağlamında risk ve Tüm risklere odaklanma Risk portföy gelişimi Kritik risklere odaklanma Riski azaltma Risk optimizasyonu Risk limitleri Sahibi belli riskler Risk stratejisi olmayan Plansız risk ölçümü Risk benim sorumluluğum değil Belirlenen risk sorumluları İzleme ve ölçme Risk herkesin sorumluluğundadır 1-[34]

Risk Yönetimi ve Kurumsal Yönetim İlişkisi Stratejik Planlama İç Denetim KURUMSAL YÖNETİM Risk Yönetimi Güvence 1-[35]

Değer Yaratma Eğer her aldığınız karar en düşük seviyede risk içeriyorsa, en az kazancı da beraberinde getirecektir. Major-General Michael Williams USMC 1-[36]

COSO KURUMSAL RİSK YÖNETİMİ (ERM) ÇERÇEVESİ 1-[37]

ERM tanımı: şirket yönetim kurulu, yönetim ve diğer personel tarafından gerçekleştirilen, bir strateji ortamında ve kuruluş çapında uygulanan, şirketi etkileyebilecek potansiyel olayları belirlemek ve şirket içindeki riskleri yönetmek, şirket hedeflerinin elde edilmesi ile ilgili mantıksal bir güvence sağlamak için tasarlanan bir prosestir. Kaynak: COSO Kurumsal Risk Yönetimi Bütünleşik Çerçeve. 2004. COSO. 1-[38]

COSO ERM Çerçevesi Temel bileşenleri tanımlar, Ortak bir dil önerir Kuruluş risk yönetimi için açık bir yön gösterir ve rehberlik sağlar. 1-[39]

ERM Çerçevesi Şirket hedefleri 4 kategoride ele alınabilir: Stratejik Operasyonlar Raporlama Uygunluk 1-[40]

ERM Çerçevesi ERM organizasyonun tüm seviyelerindeki faaliyetleri göz önüne alır: Firma seviyesi Bölüm veya yan kuruluş İş birimi, süreç 1-[41]

ERM Yaklaşımı Kurumsal Risk Yönetimi, şirketin riski portföy yaklasımı ile ele almasını gerektirir. Yönetim bireysel risklerin nasıl biribiriyle ilgisi olduğunu göz önüne alır. Yönetim portföy görüşünü 2 perspektiften geliştirir: İş birimi seviyesi Şirket seviyesi 1-[42]

ERM Çerçevesi Çerçevenin 8 bileşeni birbiri ile ilişkilidir 1-[43] İç Denetim ve Risk

Ortam Risk yönetimi ile ilgili bir felsefe belirler. Muhtemel (beklenen) olaylar kadar beklenmeyen olayların da meydana gelebileceğini kabul eder. İşletmenin risk kültürünü belirler. Organizasyonun aksiyonlarının şirketin risk kültürünü nasıl etkileyebileceği konusunun tüm diğer yönlerini ele alır. 1-[44]

Hedef Belirleme Yönetim hedefleri belirlemede risk stratejisini göz öne aldığı zaman uygulanır. Şirketin risk büyüklüğünü oluşturur yönetimin ve yönetim kurulunun ne kadar riski kabul etmeyi amaçladıklarını gösterir. Risk toleransı, hedeflerin etrafındaki kabul edilebilir varyasyon seviyesi, risk büyüklüğü ile birlikte ele alınır. 1-[45]

Vaka Tespiti Riskleri ve fırsatları birbirinden ayırır. Negatif etkisi olabilen vakalar riski gösterir. Pozitif etkisi olabilen vakalar doğal fırsatları gösterir. 1-[46]

Vaka Tespiti Stratejiyi ve hedeflerin elde edilmesini etkileyebilecek dahili ve harici olayları tespit etmeyi içerir. Dahili ve harici faktörlerin nasıl birleştiğini ve risk profilini nasıl etkileyeceğini gösterir. 1-[47]

Risk Değerlemesi Şirketin, hedefleri etkileyebilecek potansiyel olayların boyutunu anlamasını sağlar Riskleri 2 perspektiften değerlendirir: - olasılık - etki Riskleri değerlendirmek ve aynı zamanda konuyla ilgili hedefleri ölçmek için de kullanılır 1-[48] İç Denetim ve Risk

Risk Değerleme Nicel ve nitel risk değerleme metodolojilerinin kombinasyonunu kullanır. Zaman çizgisiyle hedef çizgileri arasında bağ kurar. Hem işin doğasından kaynaklanan (inherent) hem de kalıntı(residual) riskleri değerlendirir. 1-[49]

Risk Tepkileri Riske karşı olası tepkileri tanımlar ve değerlendirir. Riskten Kaçma Riski Kabul Etme Riskin Etkisini Azaltma Riski Paylaşma Şirketin risk iştahı ile ilişkili olarak seçenekleri değerlendirir ve tepkinin hangisinin etkisini ve/veya olasılığını azaltacağını derecelendirir. 1-[50]

RİSK İŞTAHI? Risk İştahı, şirketin değer elde etmek için kabul edebileceği risk miktarıdır. Nitel ve nicel terimler kullanın (ör. Ödememe riski, itibar riski), ve risk toleransını göz önünde bulundurun (kabul edilebilir varyans derecesi) 1-[51]

RİSK İŞTAHINI BELİRLEME Önemli sorular: Organizasyonun kabul etmeyeceği riskler nelerdir? (ör. Çevresel veya kalite uzlaşmaları) Organizasyon yeni girişimlerde hangi riskleri üstüne alacaktır? (ör. Yeni ürün serileri) Organizasyon rekabetçi hedeflerinde hangi riskleri kabul edecektir? (ör. Brüt kâr vs. pazar payı?) 1-[52] İç Denetim ve Risk

Farklı Organizasyonlar, Farklı Risk İştahı Seviyesi DÜŞÜK Kabul Edilebilir Hata Oranı 1-[53] HİÇ!!

Kontrol Faaliyetleri Risk yanıtlarının diğer şirket direktifleri gibi, uygulandığını garantilemeye yardım eden politika ve prosedürlerdir. Organizasyon çapında, tüm seviyelerde ve tüm fonksiyonlarda olur. Uygulamaları ve genel bilgi teknoloji kontrollerini içerir. 1-[54]

Bilgi & İletişim Yönetim çalışanların kendi sorumluluklarını yerine getirmelerini sağlayacak olan geçerli bilgileri bir şekil ve zaman çerçevesi içerisinde belirler, ele geçirir ve iletilmesini sağlar. İletişim daha geniş anlamda, organizasyonda aşağıya doğru, çapraz ve yukarı doğru olur. 1-[55] İç Denetim ve Risk

Riskler İletişim ve yanıtlarıyla ilgili sonuçları pano (önemli risklerin risk toleranslarına nisbi olarak nerede durduğunun görsel durumu) Önemli kontrollerin not edildiği proses akış şemaları Operasyonel risk ve yanıtlarla bağlantılı olarak İşletme hedeflerinin raporları İzlenecek ya da kullanılacak önemli risklerin listesi Yönetimin önemli işletme risk sorumluluklarını ve görevlerin iletilmesini anlaması 1-[56]

İzleme ERM bileşenlerinin etkinliği aşağıdakiler yoluyla izlenir: Sürekli İzleme Faaliyetleri, Ayrı Değerlendirmeler, İkisinin birleşimi. 1-[57]

İç Kontrol Güçlü bir iç kontrol sistemi etkili bir kuruluş risk yönetimi için gereklidir. 1-[58] İç Denetim ve Risk

ERM Roller & Sorumluluklar Yönetim Kurulu Yönetim Risk Yöneticileri İç denetçiler 1-[59]

Dinamik Risk Yönetimi Süreci Yönetim Kurulu faaliyetleri Yönetim Faaliyetleri Ölçümle & İzle Risk Kültürü Oluşturma Risk Yönetimi Entegrasyonu Sorumlulukları Belirleme 1-[60] 60

İç Denetçiler ERM nin izlenmesinde önemli bir rol oynarlar. Ama yürütülmesinde birincil derecede sorumlu DEĞİLDİRLER. Yönetime ve Yönetim Kuruluna süreçlerde aşağıdakileri yaparak yardım ederler: - İzleme - Değerlendirme - İnceleme - Raporlama - İyileştirme tavsiyeleri 1-[61]

İç Denetçiler Nasıl Değer Katabilirler: Kritik kontrol sistemlerini ve risk yönetim süreçlerini gözden geçirerek, İç kontrol sürecinin planlanması ve yönetilmesine yönelik risk bazlı yaklaşım geliştirerek, İç denetim kaynaklarının organizasyonun en önemli alanlarında yönetildiğini garantileyerek, Yönetimin risk değerlendirmelerinin doğruluğunu sorgulamak ve yönetimin risk ele alış stratejilerinin uygunluğunu ve etkinliğini değerlendirerek, 1-[62] İç Denetim ve Risk

RİSK ESASLI İÇ DENETİM PLANLAMASI Risk Değerleme Risk Esaslı İç Denetim Planı Uygulama Örneği 1-[63]

RİSK DEĞERLEME Risk Değerleme Yöntemleri 1-[64]

Risk Analizi Risk Değerlemesi Risk Yönetimi Risk İzleme Tanımlama Ölçme Kontrol et Paylaş veya aktar Süreç seviyesi Faaliyet seviyesi Nispi Sıralama Değişiklik yap veya bertaraf et Şirket seviyesi 1-[65] İç Denetim ve Risk

Risk Değerleme Risk değerlemesi, işletme hedeflerinin elde edilmesine yönelik olan risklerin tanımlanması ve analiz edilmesidir. Risklerin nasıl yönetilmesi gerektiğinin belirlenmesine baz teşkil eder. 1-[66] İç Denetim ve Risk

Risk Değerleme Süreci Riski Tanımlama - Risklerin karakteristiklerinin tanımlanması ve sınıflanmasıdır. Riski ölçülmesidir. Ölçme - Olası sonuçların Nispi SıralamaS - Risklerin bir birleriyle ilişkilendirilerek, 1-[67] İç Denetim ve Risk yüksekten Yaklaşımı düşüğe

Risk Değerleme Süreci 1. Risklerin Belirlenmesi 2. Risklerin gerçekleşme olasılığının tahmini, 3. Risk gerçekleşirse etkilerinin ne olacağının tahmini, 4. Her risk için riskin derecesinin belirlenmesi, 5. Her risk için mevcut riski yönetmeye yönelik kontrollerin değerlendirilmesi, 6. Riske ne derece açık olunduğunun değerlendirilmesi. 1-[68] İç Denetim ve Risk

Riski Tanımlama Yaklaşımları 1. Riske Maruz Kalma Yaklaşımı - Varlıkları etkileyebilecek riskler 2. Çevresel Yaklaşım - Faaliyetleri etkileyebilecek riskler 3. Tehdit Senaryoları - Yolsuzluk ve/veya afetler ile ilgili özelleştirilmiş ve uzmanlaştırılmış risklerin tanımlaması 1-[69] İç Denetim ve Risk

Riske Maruz Kalma Yaklaşımı Tesis, makine ekipman gibi Fiziksel Değerler, Nakit, yatırımlar gibi Finansal Değerler, Personel bilgi ve deneyimini de içeren İnsan Kaynakları, Marka, isim hakkı, bilgi gibi Maddi Olmayan Varlıklar, 1-[70]

Çevresel Yaklaşım Fiziki çevre ; Bölge, Yerleşim Ekonomik çevre ; Mali unsurlar, Faiz Oranları, Genel Ekonomi Yasal Mevzuat ; Kanunlar, Politikalar, Yönetmelikler Rekabet ; Doğrudan ve Dolaylı Rekabet, Değişiklikler Müşteriler / Ortaklar Tedarikçi Firmalar Teknoloji 1-[71]

Tehdit Senaryoları 1. Riske maruz kalacak değerler tanımlanmalıdır. 2. İlgili tehditler ve riskler sıralanmalıdır. 3. Tehdidin değer üzerinde oluşturabileceği sonuçlar sıralanmalıdır. 4. Tehdidin nasıl gerçekleşebileceği listelenmelidir. Tehditler: Hatalar İhmaller Ertelemeler Yolsuzluk 1-[72]

Riskin Ölçülmesi 1. Adım: Riskin Gerçekleşme Olasılığının tahmin edilmesi, 2. Adım: Risk Gerçekleştiği takdirde olası etkisinin tahmin edilmesi. 1-[73]

Riskin Gerçekleşme Olasılığı Olasılığı tahmin ederken sorulabilecek sorular: Daha önce bu kurumda/bölümde/süreçte gerçekleşti mi? Bu kuruma/bölüme/sürece benzer kurum/bölüm/süreçlerde daha önce gerçekleşti mi? Konuyla ilgili istatistiki bilgi var mı? Örneğin, Bölgedeki suç oranı ya da ülkedeki suç oranı gibi. Bu risk unsurunu gerçekleştirmenin kolaylık derecesi? 1-[74] İç Denetim ve Risk

Olasılık Tanımları Olasılık Tanımı Açıklama Çok Yüksek Yüksek Orta Düşük Çok Düşük Risk durumu birçok kez gerçekleşti ve şu anda da gerçekleşiyor. Risk durumu birçok kez gerçekleşti, Benzer kurum/bölüm/süreçlerde gerçekleşti, Ortam gerçekleşmesi için son derece uygun Risk ancak belirli durumlarda gerçekleşebilir Benzer kurum/bölüm/süreçlerde belirli durumlarda gerçekleşti, Ortam gerçekleşmesi için uygun olabilir Risk durumu ancak çok özel koşullar altında söz konusu olabilir. Benzer kurum/bölüm/süreçlerde ancak çok özel durumlarda gerçekleşti, Ortam gerçekleşmesi için uygun değil. Risk durumunun gerçekleşmesi söz konusu değil, istisnai durum.l 1-[75]

Riskin Etkisinin Tahmini Riskin etkisini tahmin ederken sorulabilecek sorular: Risk gerçekleştiği takdirde, Çalışanların uğrayabileceği fiziksel zararın boyutu? Kurumun uğrayabileceği finansal kaybın boyutu? Kurumun kaybedeceği itibarın boyutu? Medyaya yansıması takdirinde lokal, ulusal ya da uluslararası haber olma durumu? 1-[76]

Etkinin Tanımları Etkinin Tanımı Açıklama Kritik Yüksek Orta Düşük Çok Düşük Çalışanın Ölümü, Çok Ciddi Finansal Kayıplar Ciddi İtibar kaybı nedeniyle, hisse fiyatlarında veya satışlarda uzun süreli ciddi düşüşler, Rekabet avantajını uzun süreli kaybetmek, Pazar payında çok ciddi düşüş, Uluslararası Medyada uzun sure olumsuz olarak bulunmak, Çalışanların ciddi sakatlanmaları, Ciddi Finansal Kayıplar, İtibarın zayıflaması nedeniyel, hisse fiyatlarında veya satışlarda orta vadeli düşüşler, Rekabet avantajını kaybetmek, Pazar payında ciddi düşüş, Uluslararası Medyaya olumsuz olarak kısa sure yansımak Çalışanların tedavi görmesini gerektirecek yaralanmalar, Önemli Finansal Kayıplar, İtibarın zayıflaması nedeniyle, hisse fiyatlarında veya satışlarda kısa vadeli düşüşler, Pazar payında ufak bir düşüş olma olasılığı, Ulusal Medyaya olumsuz olarak kısa sure yansımak İlk yardım gerektirebilecek küçük yaralanmalar, Önemli olmayan Finansal Kayıplar, İtibar kaybına yol açmayacak durumlar, kısa süreli utanç yaratabilir. Çok kısa süreli satışta düşüşler, Lokal Medyaya olumsuz olarak kısa sure yansımak Çalışana zarar gelmesi söz konusu değil, Minör Finansal kayıplar, İtibar kaybı ya da utanç yaratmayacak durumlar, Medyaya yansımamak. 1-[77]

ETKİ Risk Matriksi OLASILIK Çok Düşük Düşük Orta Yüksek Kritik Çok Yüksek Çok Düşük Düşük Orta Yüksek Kritik Yüksek Çok Düşük Düşük Orta Yüksek Kritik Orta Çok Düşük Düşük Orta Yüksek Yüksek Düşük Çok Düşük Çok Düşük Düşük Orta Orta Çok Düşük Çok Düşük Çok Düşük Düşük Düşük Düşük 1-[78] İç Denetim ve Risk

Nispi Sıralama Riskin Olasılığı x Riskin Etkisi : Riskin Derecesi Çok Yüksek x Kritik Çok Yüksek x Çok Düşük : Kritik : Çok Düşük Risk derecelerinin kritik riskten, çok düşük riske kadar, birbirleriyle kıyaslanarak sıralanması, 1-[79]

Etki vs. Olasılık Yüksek E T K İ Paylaşmak Orta Risk Düşük Risk Yüksek Risk Azaltmak & Kontrol etmek Orta Risk Kabul etmek Kontrol etmek Düşü k OLASILIK 1-[80] İç Denetim ve Risk Yüksek

Örnek: Çağrı Merkezi Risk Değerlemesi Yüksek E T K İ Düşü k Orta Risk Telefonların Kaybı Bilgisayarların Kaybı Sahtekarlık Kayıp işlemler İşçinin morali Düşük Risk Olasılık 1-[81] Yüksek Risk Kredi riski Müşteri uzun süre bekliyor Müteri bağlantı kuramıyor Müşteri cevap alamıyor Orta Risk Veri hataları Ekipman eskimesi Aynı problem için tekrarlanan çağrılar Yüksek

RİSK ESASLI İÇ DENETİM PLANI 1-[82]

Risk Esaslı Planlama Süreci 1 Süreçleri ve Hedefleri Anlamak 2 Riskleri Tanımlamak 3 Olası Etkileri Ölçmek 6 Denetim Hedefleri ve Programını Geliştirmek 5 Riskleri Değerlendirme k ve Öncelikleri Belirlemek 4 Kontrolleri ve Ortaya Çıkma Olasılığını Değerlendirme k İç Denetim ve Risk 1-[83] Yaklaşımı

Risk Esaslı Planlamanın Faydaları İç Denetim Kaynaklarını verimli ve etkin kullanılmasına ve kaynaklarının en önemli önceliklere tahsis edilmesine destek sağlar, İç Denetim kapsamının yüksek riskli alanlara yönelmesi teşvik edilirek, İç Denetimin yaratacağı katma değeri arttırır, Öncelikleri, riskli alanları ve kontrolleri yönetim ile birlikte belirlenmesini sağlayarak, aksi taktirde teşhis edilemeyecek organizasyondaki potansiyel riskler ortaya konur, Bağımsız denetçilere ve diğer denetim kapsamına ışık tutmak Denetim evrenin değerlendirilmesinde analitik yaklaşım sağlar Yönetime kurumsal riski ölçmek veya değerlendirmek için bir enstrüman sağlar 1-[84]

Risk Esaslı Planlamada Hedef Yükse k Risk Etki Amaç denetim kaynaklarının riskin en yüksek olduğu alanlara yoğunlaşmasıdır. Düşük Risk Olasılık Yüksek 1-[85]

İlgi ve Katılımınız için Teşekkürler 1-[86]