نویسنده: نورمن مارکس
بسیاری از سازمانها در مدیریت ریسک عملکرد ضعیفی دارند و تعداد کمی از حسابرسان داخلی این موضوع را به مدیران ارشد و هیئتمدیره به عنوان یک مشکل جدی گزارش میدهند.
این مسئله نه فقط یک مشکل در مدیریت ریسک بلکه یک مشکل مدیریتی اساسی است، زیرا بدون شناخت دقیق از خطرات و […]
بسیاری از سازمانها در مدیریت ریسک عملکرد ضعیفی دارند و تعداد کمی از حسابرسان داخلی این موضوع را به مدیران ارشد و هیئتمدیره به عنوان یک مشکل جدی گزارش میدهند.
این مسئله نه فقط یک مشکل در مدیریت ریسک بلکه یک مشکل مدیریتی اساسی است، زیرا بدون شناخت دقیق از خطرات و فرصتها، تصمیمگیریها نادرست خواهند بود و سازمان متوجه نخواهد شد که در مسیر اشتباهی حرکت میکند.
تصمیمگیریهای سازمانی زمانی اثربخش هستند که هم ریسکها (تهدیدها) و هم فرصتها در نظر گرفته شوند.
نبود درک صحیح از تصویر کلی موجب میشود که سازمان در بلندمدت از مسیر دستیابی به اهداف خود منحرف شود.
در دنیای پر از تغییرات امروز، سازمانها باید بتوانند وضعیت کنونی، مسیر پیش رو، و موانع و فرصتهای احتمالی را تحلیل کنند.
مؤلفههای اصلی تصویر کلی در مدیریت ریسک:
شناسایی موانع و تهدیدهایی که میتوانند مانع موفقیت شوند (ریسکها)
شناسایی فرصتهایی که میتوانند موفقیت را تسریع کنند
توانایی مقایسه و ارزیابی ریسکها و فرصتها به صورت جامع
انتخاب بهترین مسیر برای دستیابی به اهداف از طریق مدیریت ریسکها و استفاده از فرصتها
پایش مداوم پیشرفت و ایجاد تغییرات لازم بر اساس شرایط متغیر
مشکلات رایج در مدیریت ریسک سازمانی:
اگر یک سازمان در مدیریت ریسک با یکی از موارد زیر مواجه است، مشکل جدی دارد:
تمرکز صرف بر مدیریت تهدیدها بدون توجه به فرصتها
تصمیمگیری بدون در نظر گرفتن اهداف کلان سازمانی
ارزیابی ریسکها به صورت نقطهای و مستقل، نه به عنوان یک طیف از تأثیرات و احتمالات
عدم استفاده از تمام اطلاعات موجود در تصمیمگیریهای مهم
مدیریت ریسک در بخشهای مختلف و بدون هماهنگی (مدیریت سیلویی)
تصمیمگیریهای جزئی که بر مشکلات لحظهای تمرکز دارند و به اهداف کلی آسیب میزنند
استفاده از شاخصهای ناسازگار برای ارزیابی انواع مختلف ریسک (مانند مقایسه مالی با امنیت اطلاعات)
گزارشهای ریسک که امکان مقایسه و تجمیع اطلاعات را برای مدیران فراهم نمیکنند
ناتوانی در ارائه تصویری روشن از میزان احتمال دستیابی به اهداف سازمان
نقش حسابرسی داخلی و هیئتمدیره:
حسابرسی داخلی باید مسائل مربوط به مدیریت ضعیف ریسک را به هیئتمدیره گزارش کند.
اگر این مسائل گزارش نشوند، نه تنها حسابرسی داخلی بلکه کل سازمان در معرض خطر قرار دارد.
هیئتمدیره باید از مدیرعامل، مدیر ارشد ریسک (CRO) و حسابرس ارشد (CAE) تغییر فوری را درخواست کند.