Самооцінка ризиків та контролю

Зміст:

Anonim

Самооцінка ризику та контролю (RCSA) є діловою практикою, яка допомагає керівництву корпорації визначити та оцінити значні ризики, пов'язані з діяльністю компанії. Програма RCSA також інструктує керівників відомств та працівників на рівні сегментів щодо того, як забезпечити функціонування та адекватність внутрішнього контролю, політики та процедур.

Цілі

Програма RCSA охоплює дві бізнес-функції - самооцінку ризику та самооцінку контролю. Самооцінка ризику є практикою, яка дозволяє керівникам департаментів аналізувати різні бізнес-ризики та класифікувати їх як "високі", "середні" або "низькі" на основі потенційних втрат. Програма самооцінки контролю допомагає вищим керівникам забезпечити адекватність, функціональність та відповідність внутрішнього контролю, процедур і механізмів керівництву, рекомендаціям провідних керівників, галузевим практикам, професійним стандартам та нормативним вимогам. (Контроль - це інструкція, яку керівництво ставить на місце, щоб уникнути втрат.)

Типи

Ініціатива RCSA зосереджена на чотирьох видах ризику: операційному, технологічному, фінансовому та дотриманні. Операційний ризик виникає внаслідок людської помилки або шахрайства (наприклад, співробітник краде грошові кошти). Технологічний ризик є наслідком поломки систем зв'язку, таких як несправність обладнання. Фінансовий ризик може бути пов'язаний з кредитом (коли бізнес-партнер не може відшкодувати кредит) або ринковий ризик (коли ціни на безпеку змінюються несприятливо). Ризик відповідності стосується несприятливих регуляторних дій, коли корпорація не дотримується законів.

Особливості

Розклад RCSA може охоплювати деякі або всі чотири типи бізнес-ризиків, залежно від операційних потреб, розміру компанії, кваліфікації персоналу та регуляторних вимог. Припустимо, що глобальний банк, що базується в Південній Дакоті, хоче ідентифікувати, оцінювати та управляти фінансовими ризиками, які є неявними в діяльності фондових бірж. Банк може підготувати RCSA щодо процесів фінансових ризиків і оцінити його ринковий ризик як "середній". Роздрібна торгівля спортивним одягом в Нью-Йорку може переглядати ризики, властиві її операціям, і класифікувати операційний ризик у деяких областях як "низький".

Переваги

Структура самооцінки ризику та контролю є критичною для внутрішніх механізмів корпорації, оскільки вона запобігає або зменшує потенційні втрати, які можуть виникнути в бізнес-діяльності. Іноді ці втрати можуть бути значними, наприклад, якщо працівник краде мільйони доларів або банк отримує великі штрафні санкції за невиконання. Наприклад, якщо банк, що базується в Нью-Йорку, не виконує функцію RCSA в діяльності своїх торгових бюро, а регулятор, такий як регуляторний орган фінансової галузі (FINRA), виявляє порушення, FINRA може штрафувати банк і його трейдерів.

Експерт Insight

Ініціатива RCSA часто може охоплювати складні теми або сфери, в яких персонал корпорації не має досвіду. У цих випадках керівництво корпорації може найняти консультанта, який допоможе фірмі правильно оцінити ризики. Наприклад, нафтова і газова компанія може найняти сертифікованого бухгалтера (CPA) для перегляду політики щодо ринкового ризику та надання рекомендацій.