Hoe een fraudemanagementplan te formuleren

Fraude risicobeheer draait om het concept van het identificeren, prioriteren, monitoren en mitigeren van risico's die een bedreiging vormen voor het vermogen van een bedrijf om waarde te creëren en te bieden aan belanghebbenden. Net als bij risicotolerantie voor individuen, heeft het management van een organisatie een 'risicobereidheid' of een aanvaardbaar risiconiveau dat het bedrijf niet zal beletten zijn strategische doelen te realiseren. COSO, het Committee of Sponsoring Organizations, biedt een geïntegreerd raamwerk voor ondernemingsrisicomanagement.

Interne omgeving en doelstelling

Een goed begrip van de interne omgeving van het bedrijf moet worden ontwikkeld. Het doel van dit begrip is om vast te stellen hoe het risico wordt bekeken. De bredere organisatiecultuur heeft een geaccepteerde risicocomponent, net als subgroepen binnen het bedrijf. Onderzoek naar de ethische waarden, integriteit en risicofilosofie van het management vormt de basis voor het identificeren van doelstellingen. Het stellen van doelen als een resultaat van het begrijpen van de huidige toestand van de risicomilieu ten opzichte van de gewenste toestand, stelt leden van het bedrijf in staat gebeurtenissen te identificeren die de verwezenlijking van de gewenste doelstellingen kunnen beïnvloeden.

Identificatie, beoordeling en reactie van evenementen

Naarmate zich externe en interne gebeurtenissen voordoen, moeten deze worden geïdentificeerd en geclassificeerd als kansen of frauderisico's. Management beoordeelt mogelijkheden voor opname in objectieve setting of strategische planning. Risico's worden bekeken met betrekking tot waarschijnlijkheid en impact, en bepalen ook hoe ze kunnen worden beheerd. De analyse van risico's omvat resterende en inherente effecten. Antwoorden op risico's worden door het management geselecteerd. Opties omvatten het accepteren, vermijden, delen of verminderen van risico's, en de opties moeten worden afgestemd op de vastgestelde risicotoleranties en eetlust.

Controle, informatie en communicatie

Risicoreacties worden effectief uitgevoerd op basis van beleid en procedures die zijn vastgesteld en geïmplementeerd tijdens het beoordelingsproces. Tijdens dit hele proces is het cruciaal dat de juiste informatie op betrouwbare wijze wordt verzameld en verspreid in een praktische bruikbare vorm binnen een tijdsbestek dat medewerkers in staat stelt om ernaar te handelen. Communicatie moet plaatsvinden in een matrixformaat dat naar beneden stroomt, omhoog en binnen het bedrijf.

Toezicht houden

Het programma voor frauderisicobeheer moet worden gemonitord en herzien om bewijs van effectiviteit te leveren en om verbeteringsprogramma's te ondersteunen. Lopende managementactiviteiten, externe audits en reglementaire certificeringen, waar van toepassing, bereiken dit doel. Al deze elementen van het implementeren van een risicobeheerplan zijn aanwezig in het COSO-model en vertegenwoordigen best practices, waarbij de bedrijfseenheden van een bedrijf worden geïntegreerd met managementdoelstellingen.

Populaire Berichten