Олег Крышкин

Настольная книга по внутреннему аудиту. Риски и бизнес-процессы

    Svetlana Tsymbalyukцитує6 років тому
    а в России пока предпочитают менять одного нерадивого сотрудника на другого, еще не запятнавшего репутацию, и сложить ручки в ожидании чуда
    Yaroslav Smirnovцитуєторік
    о многих ситуациях целесообразнее и проще стимулировать желательное поведение, чем пытаться искоренить нежелательное
    Bakhodir Akbarovцитує2 години тому
    Чтобы получить рейтинг рискованности, каждый выбранный для анализа процесс оценивается с точки зрения наличия и существенности определенного перечня факторов риска.
    Bakhodir Akbarovцитує2 години тому
    Этот метод имеет одно существенное достоинство — его результаты могут быть наглядными, доступными для восприятия неподготовленными гражданами и относительно легкодоказуемыми.
    Bakhodir Akbarovцитує2 години тому
    При использовании данного метода основная задача заключается в формировании рейтинга рискованности процессов и выборе наиболее рискованных процессов для проведения проектов внутреннего аудита.
    Bakhodir Akbarovцитує2 години тому
    о в первую очередь мешает предприятию достичь цели, и найти наилучший способ нивелирования негативного воздействия.
    Bakhodir Akbarovцитує2 години тому
    Анализируя факторы риска в привязке к процессам, в которых они зарождаются и/или на которые они влияют, внутренний аудитор может сформировать оптимальную тематику своей работы.
    Bakhodir Akbarovцитує2 години тому
    Система процессов всегда имеет одну цель — выполнение поставленных задач.
    Bakhodir Akbarovцитує2 години тому
    при использовании риск-ориентированного подхода аудитору необходимо сначала установить взаимосвязь между рисками и процессами, а затем, в зависимости от выбранного подхода, приступить к формированию плана или программы аудита.
    Bakhodir Akbarovцитує2 години тому
    С технической точки зрения невозможно затеять проект по аудиту какого-либо риска
    Bakhodir Akbarovцитує2 години тому
    изначальной причиной многих крупных негативных событий явилась реализация мелких и на первый взгляд незначительных рисков. Последствия реализации этих цепочек рисков загубили бы не одно предприятие, если бы не теория вероятности и естественное прерывание цепочек рисков вследствие воздействия сторонних факторов (которое тем вероятнее, чем длиннее цепочка и медленнее реализация эффекта домино).
    Bakhodir Akbarovцитує2 години тому
    Наличие многообразных взаимосвязей приближает систему рисков любого предприятия к детерминированно-хаотическим системам. В рамках таких систем возможна реализация эффекта бабочки[6].
    Bakhodir Akbarovцитує4 години тому
    ни являются одновременно и рисками, и факторами риска для других рисков. В среде рисков широко распространен эффект домино. Многие риски образуют цепочки рисков, структуру которых чаще всего невозможно предугадать.
    Bakhodir Akbarovцитує4 години тому
    Риски можно разделить на две основные группы — риски, вероятность и сила воздействия которых может быть в какой-то мере изменена усилиями компании (управляемые риски), и риски, вероятность и сила воздействия которых остаются практически неизменными независимо от попыток их изменить (неуправляемые риски).
    Bakhodir Akbarovцитує6 годин тому
    очетающая стоимостную оценку потерь и оценку скорости наступления таких потерь (интегрированная оценка). Поэтому все качественные оценки (и количественные тоже) в идеале следует приводить к интегрированной оценке.
    Bakhodir Akbarovцитує6 годин тому
    Сразу отмечу, что последнее обстоятельство довольно часто упускается при оценке рисков. Я регулярно сталкиваюсь со следующим вариантом формулировки вероятности риска — вероятность столько-то процентов (например, «вероятность 20%»). Такой оценке не хватает как минимум указания на временной интервал, к которому данная вероятность применима. Указание «срока годности» вероятности крайне важно, поскольку со временем величина вероятности подавляющей части рисков меняется.
    Bakhodir Akbarovцитує6 годин тому
    сила воздействия;
    управляемость;
    взаимосвязанность (цепочки причинно-следственных связей).
    Bakhodir Akbarovцитує6 годин тому
    Во-вторых, необходимо устанавливать единственного владельца конкретного риска. Когда владельцев одного риска несколько, крайне сложно определить, кто в большей степени отвечает за управление этим риском.
    Bakhodir Akbarovцитує6 годин тому
    Во-первых, можно использовать два способа определения владельца риска — дробление исходного риска на более мелкие риски (при этом необходимо правильно установить полный перечень ключевых причин риска) или определение заинтересованности в управлении риском (при этом необходимо отталкиваться от целей процессов).
    Bakhodir Akbarovцитує6 годин тому
    Владелец риска. Это владелец процесса, наиболее заинтересованный в управлении выбранным риском. Такая заинтересованность объясняется тем, что устранение конкретного риска способствует достижению цели процесса.
fb2epub
Перетягніть файли сюди, не більш ніж 5 за один раз