사기 위험 관리 계획 수립 방법
사기 위험 관리는 이해 관계자에게 가치를 창출하고 제공 할 수있는 회사의 역량을 위협 할 수있는 위험을 식별, 우선 순위 지정, 모니터링 및 완화하는 개념을 중심으로합니다. 개인의 위험 관용과 마찬가지로 조직의 경영자는 회사가 전략적 목표를 실현하는 것을 방해하지 않는 "위험 식욕"또는 위험 수준을 허용합니다. 조직 후원위원회 인 COSO는 기업 리스크 관리를위한 통합 된 프레임 워크를 제공합니다.
내부 환경 및 목표 설정
회사 내부 환경에 대한 확고한 이해가 이루어져야합니다. 이 이해의 목적은 위험이 보이는 방식의 현재 상태를 확립하는 것입니다. 더 넓은 조직 문화는 회사 내부의 하위 그룹처럼 허용 된 위험 요소를 가지고 있습니다. 윤리적 가치관, 무결성 및 위험 관리 철학을 탐구하면 목표를 식별 할 수있는 무대가됩니다. 원하는 상태와 관련하여 현재 위험 환경 상태를 이해 한 결과로 목표를 설정하면 회사 구성원이 원하는 목표 달성에 영향을 줄 수있는 이벤트를 식별 할 수 있습니다.
이벤트 식별, 평가 및 대응
외부 및 내부 사건이 발생하면 기회 또는 사기 위험으로 식별하고 분류해야합니다. 경영진은 객관적인 설정이나 전략 계획에 포함시킬 수있는 기회를 검토합니다. 위험 요소는 가능성과 영향 및 관리 방법을 결정할 때 고려됩니다. 위험 분석에는 잔여 및 내재적 영향이 포함됩니다. 위험에 대한 대응은 경영진에 의해 선택 될 것입니다. 옵션에는 위험 수용, 회피, 공유 또는 감소가 포함되며 옵션은 확립 된 위험 허용 도와 식욕에 부합해야합니다.
제어, 정보 및 통신
리스크 대응은 평가 프로세스를 통해 수립되고 구현 된 정책 및 절차에 따라 효과적으로 실행됩니다. 이 프로세스를 통해 적절한 정보가 안정적으로 수집되고 직원이 조치를 취할 수있는 시간 내에 실제 사용 가능한 형태로 유포되는 것이 중요합니다. 의사 소통은 회사 내외부로 흐르는 매트릭스 형식으로 이루어져야합니다.
모니터링
사기 위험 관리 프로그램은 개선 프로그램을 지원할뿐만 아니라 효과의 증거를 제공하기 위해 모니터링되고 검토되어야합니다. 해당되는 경우 지속적인 관리 활동, 외부 감사 및 규제 인증이이 목표를 달성합니다. 리스크 관리 계획을 실행하는 이러한 모든 요소는 COSO 모델에 존재하며 모범 사례를 대표하며 경영 단위를 운영 목표와 통합합니다.