Vizyonder Logo
Vizyonder Eğitim ve Danışmanlık Hizmetleri - Tel:0242 338 2016

Kurumsal Risk Yönetimi ve Risk Farkındalığı: Risk Belirleme, Ölçüm, Risk Haritası, Doğal ve Artık Risk, Risk Kontrol Matrisi, Risk Envanteri ve İzleme Sistemi

Kurumsal Risk Yönetimi ve Risk Farkındalığı: Risk Belirleme, Ölçüm, Risk Haritası, Doğal ve Artık Risk, Risk Kontrol Matrisi, Risk Envanteri ve İzleme Sistemi
Risk yönetimi, strateji geliştirme biriminin doldurduğu bir form seti olarak kaldığında kurumu korumaz; koruyan şey, her yöneticinin ve çalışanın kendi işindeki riski görmesi, ölçmesi ve kontrol etmesidir. Risk farkındalığını artırmaya yönelik risk eğitimi, kurumsal risk yönetiminin teknik araçlarını (risk envanteri, risk haritası, doğal ve artık risk hesabı, risk kontrol matrisi, iyileştirme eylem planı, izleme sistemi) risk kültürüyle birleştirir; bu rehber, idarenin iç kontrol sistemini destekleyecek bir risk yönetimi altyapısının nasıl kurulacağını ve farkındalığın nasıl oluşturulacağını uygulamalı olarak anlatır.

Kurumsal Risk Yönetimi Nedir? Risk Farkındalığı Neden Önemlidir?

Kurumsal risk yönetimi, bir kurumun amaç ve hedeflerine ulaşmasını etkileyebilecek belirsizlikleri, birimler ve süreçler bazında değil kurumun bütününde, ortak bir dil ve yöntemle belirleme, ölçme, önceliklendirme, kontrol etme ve izleme yaklaşımıdır.

Uluslararası çerçeveleri COSO Kurumsal Risk Yönetimi Çerçevesi ve ISO 31000 Risk Yönetimi Standardı'dır; kamu idareleri için ulusal çerçeve 5018 sayılı Kanun'un iç kontrol hükümleri, Kamu İç Kontrol Standartları Tebliği'nin risk değerlendirmesi bileşeni ve Kamu İç Kontrol Rehberi'nin risk yönetimi bölümüdür.

Kurumsal olmasının anlamı, riskin birim sınırlarını aşmasıdır: bir birimin kabul ettiği risk başka bir birimin hedefini tehdit edebilir, aynı risk farklı birimlerde farklı puanlanabilir ve kurum düzeyinde önceliklendirme yapılmadan kaynak doğru yere gitmez.

Risk farkındalığı, bu sistemin insan tarafıdır: çalışanların kendi işlerindeki riski tanıması, riski bildirmenin suçlama değil katkı olduğunu bilmesi ve yöneticilerin risk temelli karar vermesi. Farkındalık olmadan kurulan sistem, formların doldurulup rafa kaldırıldığı bir kâğıt sistemine dönüşür ve Sayıştay ile iç denetim raporlarında risk yönetiminin fiilen işlemediği bulgusuyla karşılaşır.

Bu programın amacı, idarenin iç kontrol sisteminin oluşturulmasına destek olmak üzere risk envanterini çıkarmak, risklere yönelik kontrol faaliyetlerini tanımlamak, risk iyileştirme eylem planı hazırlamak, risk izleme ve değerlendirme sistemini kurmak ve kurumsal risk yönetimi konusunda farkındalık oluşturmaktır. Kamu İç Kontrol Rehberi'ndeki süreç, roller ve risk strateji belgesi için kamu idarelerinde risk yönetimi rehberi, iç kontrol sisteminin bütünü için iç kontrol mevzuatı ve eylem planı rehberi ayrıca hazırlanmıştır.

Risk Belirleme ve Tanımlama: Riskleri Görmeyi Öğrenmek

Risk belirleme, farkındalığın ilk sınavıdır; çoğu birim ilk çalışmada ya hiç risk bulamaz (her şey yolunda) ya da her sorunu risk sayar (her şey risk). Doğru yöntem, riski hedefe bağlamaktır: her stratejik hedef, performans hedefi ve kritik süreç için "bu hedefe ulaşmayı ne engelleyebilir ya da bu süreçte ne yanlış gidebilir" sorusu sorulur.

  • Yapılandırılmış risk çalıştayları (birim yöneticisi ve çalışanlarla, kolaylaştırıcı eşliğinde).
  • Süreç akış analizi (her adımda hata, gecikme, yetki, veri ve dış bağımlılık riskleri).
  • Geçmiş olay analizi (gerçekleşmiş hatalar, kayıplar, şikâyetler, denetim bulguları; Sayıştay ve iç denetim raporları en zengin risk kaynağıdır).
  • Kontrol listeleri ve risk kütüphaneleri, paydaş ve anket yöntemleri, senaryo analizi (mevzuat değişirse, sistem çökerse, kilit personel ayrılırsa), SWOT ve PESTLE çerçeveleri ve dış kaynak taraması.

Risk tanımlama kuralı, sebep-olay-sonuç yapısıdır: kritik görevin tek kişiye bağlı olması nedeniyle (sebep) personelin ayrılması hâlinde (olay) hizmetin durması (sonuç); yalnızca sonuç ya da yalnızca sebep yazılan risk ölçülemez ve kontrol edilemez. Her riske tekil bir kod, kategori (stratejik, operasyonel, mali, uyum, itibar, bilgi teknolojileri, insan kaynakları, dış çevre), ilişkili hedef ve süreç, risk sahibi ve mevcut kontroller yazılır.

Farkındalık açısından kritik nokta, çalışanların riski bildirmesinin teşvik edilmesidir: risk bildirimi kanalı (form, sistem, toplantı), bildirimin değerlendirilip geri bildirim verilmesi ve bildirenin suçlanmaması, risk kültürünün ilk göstergeleridir.

Risk Ölçümü ve Risk Değerlendirme: Olasılık, Etki ve Durum Analizi

Risk ölçümü, belirlenen her riskin iki boyutta puanlanmasıdır: gerçekleşme olasılığı (belirli dönemde riskin gerçekleşme ihtimali) ve etki (gerçekleştiğinde hedef üzerindeki zarar; mali kayıp, hizmet kesintisi, mevzuat ihlali, itibar kaybı, can ve mal güvenliği).

Ölçek tasarımı ölçümün kalitesini belirler: beş dereceli ölçek yaygındır ve her derece için tanım yazılır (olasılık 1: beş yılda birden az; 3: yılda bir; 5: yılda birden fazla ya da sürekli; etki 1: önemsiz, günlük işleyişle giderilir; 3: hedefte gecikme ya da orta düzey mali kayıp; 5: hedefe ulaşılamaz, kamu zararı, can güvenliği ya da ağır itibar kaybı). Risk puanı, olasılık ile etkinin çarpımıdır (bir ile yirmi beş arasında) ve puan aralıklarına göre risk düzeyi (düşük, orta, yüksek, çok yüksek) belirlenir.

Kalitatif ölçüm çoğu kamu idaresi için yeterlidir; mali ve bilgi teknolojileri risklerinde kantitatif yöntemler (beklenen kayıp, senaryo bazlı tutar hesabı) eklenebilir.

Risk değerlendirme (durum değerlendirme ve analizi), ölçüm sonuçlarının yorumlanmasıdır: puanların birimler arasında tutarlılığı (kalibrasyon toplantısı), aynı riskin farklı birimlerdeki puanlarının karşılaştırılması, risk iştahıyla karşılaştırma, risklerin birbirine bağımlılığı ve kök neden analizi (aynı sebepten doğan risklerin gruplanması; tek kontrol çok riski azaltabilir).

Sık ölçüm hataları: tanımsız ölçek, herkesin orta puan vermesi, olasılık ile etkinin karıştırılması, riskin gerçekleşmiş hâlinin (olay) ölçülmesi ve puanlamanın tek kişi tarafından masa başında yapılması; ölçüm, riski bilen kişilerin katılımıyla ve gerekçesi yazılarak yapılır.

Risk Haritası Nasıl Oluşturulur? Yapısal (Doğal) Risk ve Kalan (Artık) Risk Hesaplama

Risk haritası nasıl oluşturulur: risk haritası (ısı haritası), risklerin olasılık ve etki eksenlerinden oluşan bir matris üzerinde konumlandırılmasıdır; yatay eksen olasılık, dikey eksen etki, hücreler risk düzeyine göre renklendirilir (yeşil düşük, sarı orta, turuncu yüksek, kırmızı çok yüksek).

Harita, birim düzeyinde (birim risk haritası) ve kurum düzeyinde (konsolide risk haritası) çizilir; kurum haritası, birimlerin en yüksek risklerini ve kurum genelini ilgilendiren ortak riskleri gösterir ve üst yönetimin risk tartışmasının görsel zeminidir.

Haritanın iki sürümü vardır ve fark yönetimin özüdür: doğal risk ve artık risk. Yapısal ya da doğal risk, mevcut kontroller hiç yokmuş gibi ölçülen risktir; kalan ya da artık risk, mevcut kontrollerin etkisi dikkate alınarak ölçülen risktir. Doğal risk ile artık risk arasındaki fark, kontrol sisteminin değerini gösterir (fark küçükse kontroller zayıf ya da yanlış tasarlanmıştır).

  • Her risk için doğal olasılık ve doğal etki puanlanır ve çarpılır (doğal risk puanı).
  • Mevcut kontroller listelenir ve her kontrolün etkinliği değerlendirilir (kontrol tasarımı uygun mu, fiilen işliyor mu, olasılığı mı etkiyi mi azaltıyor).
  • Kontrollerin toplam azaltıcı etkisi olasılık ve etki puanlarına yansıtılır ve artık risk puanı bulunur.
  • Artık risk, risk iştahıyla karşılaştırılır: iştah içinde kalan riskler kabul edilip izlenir, iştahı aşan riskler iyileştirme eylemine konu olur.

İki haritanın karşılaştırılması, farkındalık için güçlü bir araçtır: yöneticiler kontrollerin neden var olduğunu, kontrol kaldırıldığında riskin nereye çıkacağını ve hangi kontrolün gerçekten işe yaradığını görür. Hesaplama, risk kayıt formunda her risk için doğal puan, kontroller, artık puan ve gerekçe alanlarıyla belgelenir.

Kontrol Faaliyetlerinin Tanımlanması ve Risk Kontrol Matrisi Oluşturma

Kontrol faaliyeti, riskin olasılığını ya da etkisini azaltmak için tasarlanmış politika, prosedür ve uygulamalardır ve Kamu İç Kontrol Standartları'nın kontrol faaliyetleri bileşeninin konusudur.

  • Önleyici — riskin gerçekleşmesini engeller; yetki ayrılığı, onay mekanizması, sistem erişim kısıtları, eğitim, kontrol listeleri.
  • Tespit edici — gerçekleşmiş riski ortaya çıkarır; mutabakat, sayım, izleme raporları, denetim.
  • Düzeltici — gerçekleşen riskin etkisini giderir; yedekleme, acil durum planı, sigorta, düzeltme prosedürü.
  • Yönlendirici — istenen davranışı sağlar; politika, talimat, rehber.

Kontrol tanımlama kuralı, her kontrolün bir riske bağlanması ve her önemli riskin en az bir kontrolle karşılanmasıdır; riske bağlı olmayan kontrol bürokrasidir, kontrolsüz risk açık kapıdır. Kontrol tasarımında fayda-maliyet gözetilir (kontrolün maliyeti riskin etkisini aşmamalı), kontrol sıklığı ve sorumlusu belirlenir, kontrolün kanıtı (imza, kayıt, rapor) tanımlanır ve kontrol test edilebilir olmalıdır.

Risk kontrol matrisi, süreç, risk ve kontrol ilişkisini tek tabloda gösteren temel belgedir: sütunlarda süreç ve süreç adımı, risk kodu ve tanımı, risk kategorisi, doğal risk puanı, kontrol kodu ve tanımı, kontrol türü, kontrol sıklığı, kontrol sorumlusu, kontrol kanıtı, kontrolün etkinlik değerlendirmesi, artık risk puanı ve varsa iyileştirme eylemi yer alır; matris, iç denetimin kontrol testlerinin ve iç kontrol izleme çalışmalarının da referansıdır.

Risk kontrol faaliyetlerinin oluşturulması ve iyileştirilmesi, matris üzerinden yapılır: etkinliği düşük kontroller yeniden tasarlanır, eksik kontroller eklenir, gereksiz ya da mükerrer kontroller kaldırılır ve değişiklikler iç kontrol eylem planına bağlanır. Kontrol faaliyetlerinin izleme ve test yöntemleri için iç denetim eğitimi rehberi tamamlayıcıdır.

Risk İyileştirme Eylem Planı: Planlama, İzleme ve Risklerin Yönetilmesi

Risk iyileştirme eylem planı, artık riski risk iştahının içine çekmek için yapılacak eylemlerin planıdır ve risk yönetiminin somut çıktısıdır. Her yüksek ve çok yüksek artık risk için risk cevap stratejisi seçilir (kabul etmek, kontrol etmek, devretmek, kaçınmak) ve kontrol etme stratejisinde iyileştirme eylemleri tanımlanır: yeni kontrol kurulması, mevcut kontrolün güçlendirilmesi, süreç değişikliği, sistem geliştirme, eğitim, kaynak tahsisi, mevzuat ya da yönerge değişikliği, iş sürekliliği planı.

Plan formatı: risk kodu, artık risk puanı, hedef risk puanı, eylem tanımı, eylem sorumlusu (kişi ve birim), başlangıç ve bitiş tarihi, gerekli kaynak, ilerleme göstergesi ve durum; plan, birim risk koordinatörü tarafından hazırlanır, idare risk koordinatörünce konsolide edilir, İç Kontrol İzleme ve Yönlendirme Kurulu ve üst yönetici tarafından onaylanır ve iç kontrol eylem planıyla ilişkilendirilir.

İzleme: eylemlerin ilerlemesi belirli aralıklarla (üç ayda bir yaygındır) raporlanır, tamamlanan eylemlerin riski gerçekten azaltıp azaltmadığı artık riskin yeniden ölçülmesiyle doğrulanır, geciken eylemler için gerekçe ve yeni termin belirlenir ve gerçekleşen riskler kaydedilip planla ilişkilendirilir.

Risklerin yönetilmesi ve giderilmesi bir döngüdür: belirleme, ölçme, haritalama, kontrol, iyileştirme ve izleme adımları en az yılda bir tam tur tamamlanır, önemli değişikliklerde (mevzuat, organizasyon, bütçe, afet, sistem değişikliği) döngü kısmen tekrarlanır.

Eylem planı olmayan risk yönetimi, tespit edip bekleyen bir sistemdir; planı olup izlenmeyen sistem ise tespit edip unutan bir sistemdir.

Risk Envanteri Oluşturma ve Risk İzleme ve Değerlendirme Sistemi

Risk envanteri, kurumun tüm birim ve süreçlerinde belirlenmiş risklerin, ölçümlerinin, kontrollerinin, sahiplerinin ve eylemlerinin tek bir yapıda toplanmış hâlidir; birim risk kayıt formlarının konsolidasyonuyla oluşur ve kurumun risk profilini gösterir.

  • Ortak risk kategorileri ve ölçeklerin belirlenmesi (risk strateji belgesi).
  • Birim çalıştaylarıyla risklerin belirlenmesi ve puanlanması; birim risk kayıt formlarının doldurulması.
  • İdare risk koordinatörünün formları tutarlılık açısından incelemesi (aynı riskin farklı adlarla tekrarı, birimler arası puan farkları).
  • Ortak ve kurum düzeyindeki risklerin ayrıştırılması, konsolide risk envanteri ve kurum risk haritasının hazırlanması.
  • İKİYK'de görüşülüp üst yöneticiye sunulması ve envanterin elektronik ortamda yaşayan bir belge olarak tutulması.

Risk izleme ve değerlendirme sistemi: anahtar risk göstergeleri (her önemli risk için erken uyarı göstergesi; personel devir hızı, sistem kesinti süresi, tahsilat oranı, denetim bulgusu sayısı, şikâyet sayısı gibi) ve eşik değerleri, göstergelerin veri kaynağı ve izleme sıklığı, olay kayıt sistemi, periyodik gözden geçirme (birimlerde üç aylık, kurumda altı aylık ve yıllık), raporlama ve dış denetimin (Sayıştay) bulgularının sisteme geri beslenmesi.

Sistemin başarı ölçütleri: envanterin güncelliği, eylem planlarının tamamlanma oranı, gerçekleşen risklerin ne kadarının envanterde önceden yer aldığı (öngörü oranı), göstergelerin eşik aşımlarında karar üretilmesi ve çalışanların risk bildirimi sayısı.

Kurumda Risk Farkındalığı Oluşturma: Risk Kültürü ve İletişim

Teknik araçlar kurulduktan sonra sistemin yaşaması, risk kültürüne bağlıdır.

Risk kültürünün unsurları: üst yönetimin tutumu (risk toplantılarına katılması, risk raporlarını okuyup karar vermesi ve risk bildirimini teşvik etmesi), risk sahipliği (her riskin adı yazılı bir sahibi olması), açık iletişim (kötü haberin cezalandırılmaması), ortak dil (risk, kontrol, olasılık, etki, iştah terimlerinin kurum genelinde aynı anlamda kullanılması), eğitim ve oryantasyon, görünürlük (risk haritasının ve eylem planının kurum içinde paylaşılması) ve performansla bağ (risk yönetimi eylemlerinin birim ve yönetici performans hedeflerine girmesi).

Farkındalık araçları: risk çalıştayları (belirleme kadar farkındalık aracıdır), kısa vaka temelli eğitimler (kurumda yaşanmış olaylar üzerinden), risk bültenleri ve intranet duyuruları, birim toplantılarında risk gündemi, olay sonrası öğrenme toplantıları (suçlama yerine neden ve ders), simülasyon ve tatbikatlar (bilgi sistemi kesintisi, afet, kritik personel kaybı) ve risk koordinatörleri ağının kurum içi iletişim kanalı olarak çalışması.

Farkındalığın ölçülmesi: risk kültürü anketleri (çalışanların risk bildirimine ilişkin algısı, kontrolleri anlama düzeyi, yönetimin tutumuna güven), risk bildirimi sayısı ve kalitesi, çalıştaylara katılım, eğitim tamamlanma oranı ve iç denetim değerlendirmeleri.

Kurumsal risk yönetimi konusunda farkındalık, bir eğitimle başlar ama yönetimin sürekliliğiyle yerleşir; bu program, başlangıç eğitimi ve sistem kurulum desteğidir, kültür ise kurumun her günkü uygulamasıyla oluşur.

Sık Yapılan Hatalar

  • Riski hedefe bağlamadan belirlemek; her sorunu risk saymak ya da hiç risk bulamamak
  • Riski sebep-olay-sonuç yapısında yazmamak
  • Ölçek tanımı yapmadan puanlamak; kalibrasyon yapmamak
  • Doğal risk ile artık riski ayırt etmemek; kontrol etkinliğini değerlendirmemek
  • Riske bağlı olmayan kontroller üretmek; önemli riski kontrolsüz bırakmak
  • Risk kontrol matrisi tutmamak; kontrol kanıtı tanımlamamak
  • Eylem planına sorumlu, termin ve gösterge yazmamak; izlememek
  • Envanteri bir kez oluşturup güncellememek; anahtar risk göstergesi kurmamak
  • Risk bildirenleri suçlamak; olaylardan öğrenmemek
  • Üst yönetimin risk yönetimini formalite olarak görmesi

Risk Farkındalığını Artırmaya Yönelik Risk Eğitimi Kimler İçin? Risk Farkındalığı Eğitimi, Kamuda Risk Yönetimi Eğitimi, Risk Yönetimi Eğitimi ve Risk Danışmanlığı

Risk farkındalığını artırmaya yönelik risk eğitimi aşağıdaki gruplar için uygundur:

  • Kamu idarelerinin tüm yöneticileri ve birim amirleri (risk sahibi olarak), birim ve alt birim risk koordinatörleri.
  • İdare risk koordinatörleri ve strateji geliştirme birimleri, İç Kontrol İzleme ve Yönlendirme Kurulu üyeleri, iç kontrol çalışma grubu üyeleri, iç denetçiler.
  • Mali hizmetler ve ön mali kontrol görevlileri, bilgi işlem, insan kaynakları, satın alma ve hukuk birimleri (operasyonel ve uyum riskleri için).
  • Belediye ve il özel idarelerinin strateji ve mali hizmetler müdürlükleri, üniversitelerin strateji geliştirme ve kalite birimleri, sağlık kurumlarının kalite ve hasta güvenliği birimleri, özel sektörde kurumsal risk yönetimi kurmak isteyen şirketlerin yönetim ekipleri ve iç denetim birimleri.

Program, tüm personele yönelik yarım günlük farkındalık modülü ile risk koordinatörleri ve yöneticilere yönelik iki günlük uygulamalı sistem kurulum modülü olarak iki düzeyde tasarlanır; uygulamalı bölümde katılımcılar kendi birimleri için risk çalıştayı yapar, riskleri sebep-olay-sonuç yapısında tanımlar, ölçer, doğal ve artık risk hesaplar, risk haritası çizer, risk kontrol matrisi ve iyileştirme eylem planı hazırlar ve kurum risk envanteri ile izleme sisteminin taslağını oluşturur. Risk farkındalığı eğitimi, kamuda risk yönetimi eğitimi ve risk yönetimi eğitimi programlarıyla birlikte iç kontrol eğitimi dizisinin risk ayağını oluşturur; iç denetim, süreç yönetimi ve hassas görev programları tamamlayıcıdır. Kurumsal uygulamada idarenin stratejik planı, mevcut risk kayıtları ve denetim bulguları eğitim öncesinde incelenir, sistem taslağı eğitim sırasında kurulur; kurulumun uçtan uca tamamlanması ve envanterin oluşturulması için eğitimi izleyen risk danışmanlığı hizmeti sunulur ve katılımcılara e-Devlet üzerinden doğrulanabilen katılım belgesi verilir.

Sıkça Sorulan Sorular

Kurumsal risk yönetimi nedir?

Bir kurumun amaç ve hedeflerine ulaşmasını etkileyebilecek belirsizlikleri, birim sınırlarını aşarak kurumun bütününde ortak dil ve yöntemle belirleme, ölçme, önceliklendirme, kontrol etme ve izleme yaklaşımıdır; uluslararası çerçeveleri COSO ERM ve ISO 31000, kamu idareleri için ulusal çerçevesi 5018 sayılı Kanun, Kamu İç Kontrol Standartları ve Kamu İç Kontrol Rehberi'dir. Teknik araçları risk envanteri, risk haritası, doğal ve artık risk, risk kontrol matrisi, eylem planı ve izleme sistemidir.

Risk farkındalığı neden önemlidir?

Risk yönetimi sistemi, çalışanların kendi işlerindeki riski tanıması, bildirmesi ve kontrollerin nedenini anlaması olmadan formların doldurulup rafa kaldırıldığı bir kâğıt sistemine dönüşür; Sayıştay ve iç denetim raporları bunu risk yönetiminin fiilen işlemediği bulgusuyla tespit eder. Farkındalık, üst yönetimin tutumu, risk sahipliği, açık iletişim, ortak dil, eğitim ve performansla bağ kurularak oluşturulur ve risk kültürü anketleriyle ölçülür.

Risk haritası nasıl oluşturulur?

Riskler, yatay eksende olasılık ve dikey eksende etki bulunan, hücreleri risk düzeyine göre renklendirilmiş bir matris üzerinde risk koduyla konumlandırılır; birim düzeyinde ve kurum düzeyinde konsolide olarak çizilir. Haritanın doğal risk (kontroller yokmuş gibi) ve artık risk (kontroller dikkate alınarak) sürümleri karşılaştırılarak kontrol sisteminin değeri görülür ve risk iştahını aşan riskler iyileştirmeye alınır.

Doğal risk ve artık risk nasıl hesaplanır?

Her risk için önce mevcut kontroller yokmuş gibi olasılık ve etki puanlanıp çarpılarak doğal (yapısal) risk puanı bulunur; sonra mevcut kontroller listelenir, her kontrolün tasarım uygunluğu ve fiilen işleyip işlemediği değerlendirilir, kontrollerin azaltıcı etkisi olasılık ve etkiye yansıtılarak artık (kalan) risk puanı hesaplanır. İki puan arasındaki fark küçükse kontroller zayıftır; artık risk, risk iştahıyla karşılaştırılarak cevap kararı verilir.

Risk kontrol matrisi nedir?

Süreç, risk ve kontrol ilişkisini tek tabloda gösteren temel belgedir: süreç adımı, risk kodu ve tanımı, kategori, doğal risk puanı, kontrol kodu ve tanımı, kontrol türü (önleyici, tespit edici, düzeltici, yönlendirici), sıklık, sorumlu, kontrol kanıtı, etkinlik değerlendirmesi, artık risk puanı ve iyileştirme eylemi sütunlarından oluşur; iç denetimin kontrol testlerinin ve iç kontrol izlemesinin referansıdır ve kontrollerin iyileştirilmesi bu matris üzerinden yapılır.

Risk iyileştirme eylem planı nasıl hazırlanır?

Risk iştahını aşan her artık risk için cevap stratejisi (kabul, kontrol, devir, kaçınma) seçilir; kontrol stratejisinde yeni kontrol, mevcut kontrolün güçlendirilmesi, süreç ve sistem değişikliği, eğitim ya da kaynak tahsisi gibi eylemler, sorumlu, başlangıç ve bitiş tarihi, kaynak, ilerleme göstergesi ve hedef risk puanıyla yazılır; plan birim risk koordinatörünce hazırlanır, konsolide edilip İKİYK ve üst yöneticice onaylanır, üç aylık izlenir ve tamamlanan eylemlerin etkisi artık riskin yeniden ölçülmesiyle doğrulanır.

Risk envanteri ve izleme sistemi nasıl kurulur?

Ortak kategori ve ölçekler belirlenir, birim çalıştaylarıyla riskler belirlenip puanlanır, birim risk kayıt formları doldurulur, idare risk koordinatörü tutarlılığı inceleyip konsolide envanteri ve kurum haritasını hazırlar, İKİYK ve üst yönetici onaylar ve envanter elektronik ortamda yaşayan belge olarak tutulur. İzleme sistemi anahtar risk göstergeleri ve eşikleri, olay kayıt sistemi, üç aylık ve yıllık gözden geçirmeler, birim ve konsolide risk raporları ile iç ve dış denetim bulgularının geri beslenmesinden oluşur.

Risk farkındalığını artırmaya yönelik risk eğitimi kimler için uygundur?

Kamu idarelerinin tüm yöneticileri ve birim amirleri, birim ve idare risk koordinatörleri, strateji geliştirme birimleri, İKİYK ve iç kontrol çalışma grubu üyeleri, iç denetçiler, mali hizmetler ve ön mali kontrol görevlileri, bilgi işlem, insan kaynakları, satın alma ve hukuk birimleri, mahalli idarelerin strateji ve mali hizmetler müdürlükleri, üniversite ve sağlık kurumlarının kalite birimleri ile kurumsal risk yönetimi kurmak isteyen şirketlerin yönetim ve iç denetim ekipleri için uygundur; tüm personele farkındalık ve koordinatörlere sistem kurulum modülü olarak iki düzeyde verilir.
Bu konuda uygulamalı eğitim almak ister misiniz?
Risk Farkındalığını Artırmaya Yönelik Risk Eğitimi programımız hakkında detaylı bilgi alın, teklif isteyin.
Risk Farkındalığını Artırmaya Yönelik Risk Eğitimi Sayfasına Git
Kamu İhale Danışmanlık Hizmetlerimiz

Danışmanlık Alanlarımız PDF

Kamu İhale Danışmanlık Merkezi

Kurumsal Eğitim Kataloğu

Vizyonder Eğitim Kurumsal Eğitim Kataloğu

Kamu İhalelerinde Danışmanlık Merkezi Yayında!

Kamu İhale Danışmanlık Merkezi

Belediyelerde Gelir Artırıcı Çalışmalar

Belediyelerde Gelir Artırıcı Çalışmalar Danışmanlığı

Stratejik Yönetim ve Stratejik Plan Hazırlama Eğitim ve Danışmanlığı

Vizyonder - Stratejik Yönetim ve Stratejik Plan Hazırlama Eğitim ve Danışmanlığı

Evsel Katı Atık Tarife Raporu Hazırlama Danışmanlığı

Evsel Katı Atık Tarife Raporu Hazırlama Danışmanlığı

Vizyonder Psikoloji Akademi Eğitimleri ve Danışmanlık Hizmetleri Başladı!

Vizyonder Psikoloji Akademi

Elektronik İhale Eğitimi

Elektronik İhale Eğitim Semineri - e-ihale eğitimi - vizyonder

Eğitim Seminerlerimize Kayıt Olun!

Vizyonder Eğitim Seminerlerine Kayıt Olun!

Sürdürülebilirlik Raporu Hazırlama
Tüm Sorularınız İçin
0(212) 232 2016
Eğitimlerimizden özellikle yeni çalışanların yararlanabilmesi için
"Uygulamalı Eğitim" verilmektedir. Bu eğitimde katılımcılar, baştan sona canlandırmalı olarak yaşayarak öğrenmektedirler.
Bu Sayfayı Paylaş