Slik formulerer du en svindelrisikostyringsplan

Risikostyring for svindel setter fokus på konseptet om å identifisere, prioritere, overvåke og begrense risikoer som truer selskapets evne til å skape og gi verdier til interessenter. I likhet med risikotoleranse for enkeltpersoner har ledelsen av en organisasjon en "risikovillighet" eller et akseptabelt risikonivå som ikke vil hindre firmaet i å realisere sine strategiske mål. COSO, komiteen for sponsororganisasjoner, gir et integrert rammeverk for bedriftsrisikostyring.
Intern miljø og målstilling
En fast forståelse av det interne miljøet hos firmaet må utvikles. Hensikten med denne forståelsen er å fastslå den nåværende tilstanden måten risiko vurderes på. Den bredere organisasjonskulturen har en akseptert risikokomponent, som også undergrupper i firmaet. Å utforske de etiske verdiene, integritet og risikofilosofi for ledelse setter scenen for å identifisere mål. Innstilling av mål som et resultat av å forstå dagens risikomiljøstat i forhold til ønsket tilstand tillater medlemmer av firmaet å identifisere hendelser som kan påvirke oppnåelsen av de ønskede målene.
Hendelsesidentifikasjon, vurdering og respons
Som eksterne og interne hendelser oppstår, må de identifiseres og klassifiseres som enten muligheter eller svindelrisiko. Ledelsen vurderer muligheter for inkludering i objektiv innstilling eller strategisk planlegging. Risiko vurderes med hensyn til sannsynlighet og innflytelse, samt bestemme hvordan de kan styres. Analysen av risiko inkluderer gjenværende og iboende innvirkning. Respons på risiko vil bli valgt av ledelsen. Valg inkluderer å akseptere, unngå, dele eller redusere risiko, og alternativene må justeres med de etablerte risikotoleranse og appetitt.
Kontroll, informasjon og kommunikasjon
Risikoresvar utføres effektivt basert på retningslinjer og prosedyrer som er etablert og implementert gjennom vurderingsprosessen. Gjennom hele denne prosessen er det avgjørende at relevant informasjon er pålidelig pålitelig og formidles i en praktisk brukbar form innenfor en tidsramme som gjør at medarbeiderne kan reagere på det. Kommunikasjon bør forekomme i et matriseformat som flyter ned, opp og over hele bedriften.
Overvåkning
Risikostyringsprogrammet for svindel må overvåkes og vurderes for å gi bevis for effektivitet, samt å støtte forbedringsprogrammer. Løpende administrasjonsaktiviteter, eksterne revisjoner og regulatoriske sertifiseringer, når det er aktuelt, oppnår dette målet. Alle disse elementene i implementering av en risikostyringsplan er tilstede i COSO-modellen, og representerer beste praksis, integrering av driftsenheter i et firma med ledelsesmål.