So erstellen Sie einen Betrugsrisikomanagementplan
Betrugsrisikomanagement konzentriert sich auf das Konzept, Risiken zu identifizieren, zu priorisieren, zu überwachen und zu mindern, die die Fähigkeit eines Unternehmens gefährden könnten, Stakeholder zu schaffen und Wert zu schaffen. Ähnlich wie bei der Risikobereitschaft für Einzelpersonen hat das Management einer Organisation einen "Risikoappetit" oder ein akzeptables Risikoniveau, das das Unternehmen nicht daran hindern wird, seine strategischen Ziele zu erreichen. COSO, der Ausschuss der Sponsoring-Organisationen, bietet einen integrierten Rahmen für das Risikomanagement von Unternehmen.
Interne Umgebung und Zielsetzung
Ein festes Verständnis des internen Umfelds in der Firma muss entwickelt werden. Ziel dieses Verständnisses ist es, den aktuellen Stand der Risikobewertung zu ermitteln. Die breitere Unternehmenskultur hat eine akzeptierte Risikokomponente sowie Untergruppen innerhalb des Unternehmens. Die Erforschung der ethischen Werte, der Integrität und der Risikophilosophie des Managements schafft die Voraussetzungen für die Identifizierung von Zielen. Das Festlegen von Zielen als Ergebnis des Verständnisses des aktuellen Status der Risikoumgebung in Bezug auf den gewünschten Zustand ermöglicht es den Unternehmensmitgliedern, Ereignisse zu identifizieren, die die Erreichung der gewünschten Ziele beeinflussen können.
Identifizierung, Bewertung und Reaktion von Ereignissen
Wenn externe und interne Ereignisse eintreten, müssen sie als Chancen oder Betrugsrisiken identifiziert und klassifiziert werden. Das Management überprüft die Möglichkeiten zur Einbeziehung in die Zielsetzung oder strategische Planung. Risiken werden in Bezug auf Wahrscheinlichkeit und Auswirkung sowie auf die Art und Weise, wie mit ihnen umgegangen werden kann, betrachtet. Die Risikoanalyse umfasst verbleibende und inhärente Auswirkungen. Reaktionen auf Risiken werden vom Management ausgewählt. Zu den Optionen gehören das Akzeptieren, Vermeiden, Teilen oder Verringern des Risikos, und die Optionen müssen an den festgelegten Risikotoleranzen und dem Appetit ausgerichtet sein.
Kontrolle, Information und Kommunikation
Die Reaktion auf Risiken wird effektiv auf der Grundlage von Richtlinien und Verfahren durchgeführt, die im Bewertungsprozess festgelegt und umgesetzt werden. Während dieses gesamten Prozesses ist es wichtig, dass geeignete Informationen zuverlässig erfasst und in einer praktisch nutzbaren Form innerhalb eines Zeitrahmens verbreitet werden, in dem die Mitarbeiter darauf reagieren können. Die Kommunikation sollte in einem Matrixformat ablaufen, das über das Unternehmen und über das Unternehmen hinweg fließt.
Überwachung
Das Betrugsrisikomanagementprogramm muss überwacht und überprüft werden, um die Wirksamkeit zu belegen und Verbesserungsprogramme zu unterstützen. Laufende Managementaktivitäten, externe Audits und gegebenenfalls regulatorische Zertifizierungen erfüllen dieses Ziel. Alle diese Elemente der Umsetzung eines Risikomanagementplans sind im COSO-Modell enthalten und stellen Best Practices dar, bei denen die operativen Einheiten eines Unternehmens mit den Managementzielen integriert werden.