Como formular um plano de gerenciamento de risco de fraude

O gerenciamento de risco de fraude centra-se no conceito de identificar, priorizar, monitorar e mitigar riscos que ameaçam a capacidade de uma empresa de criar e fornecer valor para as partes interessadas. Semelhante à tolerância ao risco para os indivíduos, o gerenciamento de uma organização tem um "apetite ao risco" ou um nível aceitável de risco que não impede a empresa de realizar suas metas estratégicas. O COSO, o Comitê de Organizações Patrocinadoras, fornece uma estrutura integrada para o gerenciamento de riscos corporativos.

Ambiente interno e definição de objetivos

Um firme entendimento do ambiente interno da empresa deve ser desenvolvido. O propósito desse entendimento é estabelecer o estado atual do modo como o risco é visto. A cultura organizacional mais ampla tem um componente de risco aceito, assim como os subgrupos dentro da empresa. Explorar os valores éticos, a filosofia de integridade e risco do gerenciamento prepara o cenário para a identificação de objetivos. O estabelecimento de objetivos como resultado da compreensão do estado atual do ambiente de risco em relação ao estado desejado permite que os membros da empresa identifiquem eventos que podem influenciar o alcance dos objetivos desejados.

Identificação, Avaliação e Resposta a Eventos

Como ocorrem eventos externos e internos, eles devem ser identificados e classificados como riscos de oportunidades ou de fraude. A administração analisa oportunidades de inclusão no estabelecimento de objetivos ou no planejamento estratégico. Os riscos são considerados com relação à probabilidade e ao impacto, além de determinar como eles podem ser gerenciados. A análise de riscos inclui impactos residuais e inerentes. As respostas aos riscos serão selecionadas pela gerência. As opções incluem aceitar, evitar, compartilhar ou reduzir riscos, e as opções devem estar alinhadas com as tolerâncias e o apetite de risco estabelecidos.

Controle, Informação e Comunicação

As respostas ao risco são efetivamente executadas com base em políticas e procedimentos estabelecidos e implementados através do processo de avaliação. Ao longo deste processo, é crucial que a informação apropriada seja capturada de forma confiável, e seja disseminada de uma forma prática e prática dentro de um prazo que permita que os membros da equipe atuem sobre ela. A comunicação deve estar ocorrendo em um formato matricial fluindo para baixo, para cima e em toda a empresa.

Monitoramento

O programa de gerenciamento de risco de fraude deve ser monitorado e revisado para fornecer evidências de eficácia, bem como para apoiar programas de melhoria. As atividades de gerenciamento em andamento, as auditorias externas e as certificações regulatórias, quando aplicáveis, atingem essa meta. Todos esses elementos de implementação de um plano de gerenciamento de riscos estão presentes no modelo COSO e representam as melhores práticas, integrando as unidades operacionais de uma empresa aos objetivos de gerenciamento.

Publicações Populares