Hướng dẫn ERM: Chức năng Rủi ro
(Share để lưu lại xem sau)
Nguồn: ERM – guidelines for the risk function 2025 – IIA Norge Risk management
FAQ
Quản lý Rủi ro Doanh nghiệp (ERM) là gì và mục tiêu chính của nó là gì?
Quản lý Rủi ro Doanh nghiệp (ERM) là một quy trình có hệ thống và khách quan
để xác định, phân tích, đánh giá và thực hiện các biện pháp nhằm quản lý rủi
ro trong các thông số đã xác định. Mục tiêu chính của nó là cải thiện chất
lượng ra quyết định và đảm bảo rủi ro được quản lý hiệu quả trên toàn tổ chức
để đạt được các mục tiêu của tổ chức.
Thuật ngữ "rủi ro" được định nghĩa như thế nào trong ERM, và định nghĩa này
khác với cách hiểu truyền thống như thế nào?
Trong ERM, "rủi ro" được định nghĩa là "ảnh hưởng tích cực hoặc tiêu cực của
sự không chắc chắn đối với khả năng đạt được mục tiêu của tổ chức ở mọi cấp
độ". Điều này khác với cách hiểu truyền thống vốn chỉ tập trung vào các sự
kiện không mong muốn hoặc kết quả tiêu cực, vì định nghĩa này bao gồm cả kết
quả tích cực (mặt thuận lợi) và tiêu cực (mặt bất lợi).
Mô tả vai trò và các trách nhiệm chính của Hội đồng quản trị trong việc
giám sát quản lý rủi ro của tổ chức.
Hội đồng quản trị chịu trách nhiệm đảm bảo tổ chức đã thiết lập hệ thống quản
lý rủi ro và kiểm soát nội bộ đầy đủ. Các trách nhiệm chính của Hội đồng bao
gồm thực hiện đánh giá hàng năm về các lĩnh vực rủi ro quan trọng nhất của tổ
chức, phê duyệt khẩu vị rủi ro và mức độ chấp nhận rủi ro, và cung cấp một bản
tường trình về các đặc điểm chính của hệ thống quản lý rủi ro trong báo cáo
tài chính hàng năm.
Giám đốc Rủi ro (CRO) có những trách nhiệm chính nào trong một tổ chức?
Giám đốc Rủi ro (CRO) chịu trách nhiệm hỗ trợ tổ chức thiết kế và thực hiện
các quy trình quản lý rủi ro hiệu quả. Các trách nhiệm chính bao gồm thiết lập
một khuôn khổ và phương pháp luận cho quản lý rủi ro, hỗ trợ ban lãnh đạo
trong việc báo cáo rủi ro, giám sát hồ sơ rủi ro của tổ chức và đảm bảo các
đánh giá rủi ro được đưa vào các quyết định quan trọng.
Mô hình Ba tuyến là gì và Chức năng Rủi ro được định vị ở đâu trong mô hình
này?
Mô hình Ba tuyến của IIA là một cấu trúc cung cấp cái nhìn tổng quan cấp cao
về quản trị và kiểm soát của một tổ chức, xác định rõ vai trò và trách nhiệm.
Chức năng Rủi ro (ERM) được định vị là vai trò tuyến hai, cùng với các chức
năng hỗ trợ và kiểm soát khác như Tài chính, Tuân thủ và An ninh CNTT.
"Văn hóa rủi ro" là gì và tại sao nó lại được coi là một yếu tố quan trọng
trong quản lý rủi ro hiệu quả?
"Văn hóa rủi ro" đề cập đến các chuẩn mực, thái độ và hành vi liên quan đến
nhận thức, chấp nhận và quản lý rủi ro trong một tổ chức. Nó rất quan trọng vì
nó định hình cách các cá nhân và nhóm xác định, hiểu, thảo luận và hành động
đối với rủi ro, đảm bảo rằng các cấu trúc quản lý rủi ro chính thức được áp
dụng trên thực tế thay vì chỉ là lý thuyết.
Giải thích sự khác biệt giữa khẩu vị rủi ro, năng lực chịu đựng rủi ro và
mức độ chấp nhận rủi ro.
Khẩu vị rủi ro là các loại và mức độ rủi ro mà một tổ chức sẵn sàng chấp nhận
để theo đuổi các mục tiêu của mình. Năng lực chịu đựng rủi ro thể hiện mức độ
không chắc chắn mà tổ chức có khả năng gánh chịu. Mức độ chấp nhận rủi ro là
các biến động chấp nhận được trong hiệu suất liên quan đến việc đạt được các
mục tiêu.
Quản lý rủi ro động là gì và tài liệu cung cấp những ví dụ nào về các cơ
chế hỗ trợ nó?
Quản lý rủi ro động là nguyên tắc thúc đẩy việc quản lý kịp thời sự không chắc
chắn bằng cách tích hợp các đánh giá rủi ro vào các quy trình ra quyết định
hàng ngày. Các ví dụ về cơ chế hỗ trợ bao gồm giám sát liên tục các Chỉ số Rủi
ro Chính (KRI), các quy trình tín dụng của ngân hàng, và các sự kiện kích hoạt
việc thực hiện đánh giá rủi ro và có thể leo thang các phản ứng phù hợp.
Mối quan hệ giữa quản lý rủi ro, kiểm soát nội bộ và quản trị tổng thể là
gì?
Quản lý rủi ro và kiểm soát nội bộ có mối quan hệ phụ thuộc lẫn nhau trong
khuôn khổ quản trị rộng lớn hơn. Các quy trình kiểm soát (kiểm soát nội bộ)
được coi là một yếu tố hoặc quy trình con của quản lý rủi ro, được thiết kế để
quản lý rủi ro trong mức độ chấp nhận của tổ chức. Cả hai đều là những yếu tố
quan trọng góp phần vào quản trị tốt và tạo ra giá trị.
Theo tuyên bố mục đích được cung cấp, kiểm toán nội bộ đóng góp vào giá trị
của tổ chức như thế nào?
Kiểm toán nội bộ đóng góp vào giá trị bằng cách cung cấp cho hội đồng quản trị
và ban lãnh đạo sự đảm bảo, tư vấn, thấu hiểu và dự báo độc lập, dựa trên rủi
ro và khách quan. Điều này giúp tăng cường khả năng của tổ chức trong việc đạt
được thành công các mục tiêu, cải thiện các quy trình quản trị, quản lý rủi ro
và kiểm soát, cũng như nâng cao uy tín và độ tin cậy với các bên liên quan.

Nhận xét
Đăng nhận xét