RISK BASED INTERNAL AUDIT ΚΑΙ ΝΕΟ ΠΛΑΙΣΙΟ ΕΠΟΠΤΕΙΑΣ ΑΠΟ ΤΗΝ ΤΡΑΠΕΖΑ ΕΛΛΑΔΟΣ (ΠΔΤΕ 2577/2006)

Σχετικά έγγραφα
ΕΡΓΑΣΤΗΡΙΟ ΑΝΑΓΝΩΡΙΣΗΣ & ΑΞΙΟΛΟΓΗΣΗΣ ΚΙΝΔΥΝΩΝ (Risk Identification & Assessment Workshop) Παράδειγμα εφαρμογής Εσωτερικού Ελέγχου Βάσει Κινδύνων

PwC. Νομοθετικό πλαίσιο και βέλτιστες πρακτικές Εσωτερικού Ελέγχου σε Ασφαλιστικές Εταιρείες

Κανονισμός Λειτουργίας Επιτροπής Ελέγχου

Βασικές Αρχές Λειτουργίας

Νέα Πρότυπα: Το Επάγγελμα Κινείται! Εσείς; 13/10/2016. Δρ. Ανδρέας Γ. Κουτούπης, MSc, PhD, CMIIA, CIA, CICA, CCSA, CRMA, CCS

Επιτροπή Λογιστικής Τυποποίησης & Ελέγχων. Ν.4449/2017 & Κανονισµός 537/2014. Γεώργιος Βενιέρης. Πρόεδρος. 25Μαΐου, 2017

REQUEST FOR PROPOSAL ΕΣΩΤΕΡΙΚΟΥ ΕΛΕΓΚΤΗ

Καταστατικό επιθεώρησης της ΕΚΤ

RISK BASED INTERNAL AUDIT

COORDINATION of RISK, COMPLIANCE & INTERNAL AUDIT

Έλεγχος Συστημάτων Πληροφορικής

Επιτροπή Διαχειρίσεως Κινδύνων (Risk Management Committee) Κανονισμός Λειτουργίας

ΚΑΝΟΝΙΣΜΟΣ ΛΕΙΤΟΥΡΓΙΑΣ ΕΣΩΤΕΡΙΚΟΥ ΕΛΕΓΧΟΥ

ΠΙΣΤΩΤΙΚΟΣ ΚΙΝΔΥΝΟΣ, REPORTING & ΒΑΣΙΛΕΙΑ ΙΙ

ΠΕΡΙΓΡΑΦΗ ΥΠΗΡΕΣΙΑΣ ΕΣΩΤΕΡΙΚΟΥ ΕΛΕΓΧΟΥ ΕΣΩΤΕΡΙΚΩΝ ΕΛΕΓΚΤΩΝ ΣΤΙΣ ΜΟΝΑΔΕΣ ΥΓΕΙΑΣ

ΚΑΝΟΝΙΣΜΟΣ ΛΕΙΤΟΥΡΓΙΑΣ ΤΗΣ ΥΠΗΡΕΣΙΑΣ ΕΣΩΤΕΡΙΚΟΥ ΕΛΕΓΧΟΥ ΤΟΥ ΤΕΑ-ΕΑΠΑΕ (ΠΑΡΑΡΤΗΜΑ ΙΧ)

ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ Ανώτατο Εκπαιδευτικό Ίδρυμα Πειραιά Τεχνολογικού Τομέα. Ελεγκτική. Ενότητα # 10: Δοκιμασία εσωτερικών δικλίδων

ΚΕΝΤΡΙΚΗ ΤΡΑΠΕΖΑ ΤΗΣ ΚΥΠΡΟΥ

ΟΛΟΚΛΗΡΩΜΕΝΟ ΠΡΟΓΡΑΜΜΑ ΕΣΩΤΕΡΙΚΟΥ ΕΛΕΓΧΟΥ

Η σχέση του Επικεφαλής Εσωτερικού Ελέγχου (CAE) με την Επιτροπή Ελέγχου (ΕΕ) CAE Perspective

Επικαιροποίηση των Προτύπων

Επιτροπή Διαχειρίσεως Κινδύνων. (Risk Management Committee) Κανονισμός Λειτουργίας

ΚΑΝΟΝΙΣΜΟΣ ΛΕΙΤΟΥΡΓΙΑΣ ΤΗΣ ΕΠΙΤΡΟΠΗΣ ΕΛΕΓΧΟΥ

Όμιλος FOURLIS Risk Based Audit

Α' ΜΕΡΟΣ ΘΕΩΡΙΑ ΚΑΙ ΠΡΑΞΗ. ΚΕΦΑΛΑΙΟ 1ο

Συνεργασία PRIORITY & INTERAMERICAN:

Παραμένουμε στη διάθεσή σας για οποιαδήποτε επιπλέον διευκρίνιση ή πληροφορία. Κων/νος Τριανταφυλλίδης, CIA, CFSA, CCSA, CFE

Ο ρόλος της Επιτροπής Ελέγχου και η εποπτεία της Διεύθυνσης Εσωτερικού Ελέγχου. Σπύρος Λορεντζιάδης

Επιτροπή Διαχειρίσεως Κινδύνων. Κανονισμός Λειτουργίας

Δημόσια διαβούλευση. Ερωτήσεις και απαντήσεις

ATHOS ASSET MANAGEMENT Α.Ε.Δ.Α.Κ. Πολιτική Αποφυγής Σύγκρουσης Συμφερόντων

Ποιότητα και Πρότυπα στη Διοίκηση Επιχειρήσεων Πρότυπα διαχείρισης Επιχειρηµατικών Κινδύνων Διάλεξη 5

Summer School 24-28/7/2013

ΠΕΡΙΕΧΟΜΕΝΑ TOY ΒΙΒΛΙΟΥ

Δ12 Διαδικασία Εσωτερικών Επιθεωρήσεων

ΚΑΝΟΝΙΣΜΟΣ ΛΕΙΤΟΥΡΓΙΑΣ ΕΠΙΤΡΟΠΗΣ ΕΛΕΓΧΟΥ

ΚΑΝΟΝΙΣΜΟΣ ΛΕΙΤΟΥΡΓΙΑΣ ΤΗΣ ΕΠΙΤΡΟΠΗΣ ΕΛΕΓΧΟΥ

ΚΑΝΟΝΙΣΜΟΣ ΕΠΙΤΡΟΠΗΣ ΕΛΕΓΧΟΥ ΕΧΑΕ

ΕΛΕΓΧΟΣ ΠΡΟΓΡΑΜΜΑΤΟΣ ΕΠΙΧΕΙΡΗΣΙΑΚΗΣ ΣΥΝΕΧΕΙΑΣ (Auditing Business Continuity Plan & Disaster Recovery Plan)

ΠΟΛΙΤΙΚΗ ΑΣΦΑΛΕΙΑΣ ΠΛΗΡΟΦΟΡΙΩΝ

Ασφαλιστική Επιχείρηση και Κανονιστική Συμμόρφωση Ο ρόλος του εμμίσθου Δικηγόρου ως μέλους της Κανονιστικής Λειτουργίας

Μέτρηση, Στάθμιση & Διαχείριση του Κινδύνου

ΠΕΝΘΗΜΕΡΟ ΕΚΠΑΙΔΕΥΤΙΚΟ ΠΡΌΓΡΑΜΜΑ ΕΚΠΑΊΔΕΥΣΗΣ. Data Protection Officer - DPO Executive. (Υπεύθυνος Προστασίας Δεδομένων)

Προς την Διοίκηση της Εταιρείας (για κοινοποίηση στην Επιτροπή Κεφαλαιαγοράς ) 27 Φεβρουαρίου 2014

1 ο Συνέδριο του Οικονομικού Σώματος του Στρατού Ξηράς

Η ΠΔ/ΤΕ ΓΙΑ ΤΟΝ ΠΥΛΩΝΑ ΙΙ

Διαχείριση Κινδύνων για Μικρές και Μεσαίες Επιχειρήσεις

Εταιρική Διακυβέρνηση: Η πρόσφατη εμπειρία του Ν.4364/2016 για τις ασφαλιστικές επιχειρήσεις

Περίγραμμα ελεγκτικής διαδικασίας (audit process)

Εσωτερικές Επιθεωρήσεις

ΟΡΟΛΟΓΙΑ. απαιτήσεις αξιοπιστίας, στις απαιτήσεις ασφάλειας, στις απαιτήσεις λειτουργίας κλπ.

Έκθεση Ανεξάρτητου Ελεγκτή αναφορικά με τον έλεγχο των σχετικών ποσοτικών υποδειγμάτων της Έκθεσης Φερεγγυότητας και Χρηματοοικονομικής Κατάστασης

Πολιτικές Ασφάλειας Πληροφοριακών Συστημάτων. Σωκράτης Κ. Κάτσικας Τμήμα Μηχ/κών Πληροφοριακών & Επικοινωνιακών Συστημάτων Πανεπιστήμιο Αιγαίου

ΒΕΛΤΙΩΝΟΝΤΑΣ ΤΗΝ ΠΟΙΟΤΗΤΑ ΣΤΗ ΔΗΜΟΣΙΑ ΔΙΟΙΚΗΣΗ ΑΞΙΟΠΟΙΩΝΤΑΣ ΤΟ ΕΡΓΑΛΕΙΟ ΟΛΙΚΗΣ ΔΙΟΙΚΗΣΗΣ ΠΟΙΟΤΗΤΑΣ ΚΟΙΝΟ ΠΛΑΙΣΙΟ ΑΞΙΟΛΟΓΗΣΗΣ

Iolcus Investments ΑΕΠΕΥ

ΠΡΑΞΗ ΕΚΤΕΛΕΣΤΙΚΗΣ ΕΠΙΤΡΟΠΗΣ ΑΡΙΘΜ. 123/

ΑΡΧΗ ΕΛΕΓΧΟΥ. Επαλήθευση της συμμόρφωσης της διαχειριστικής αρχής με το άρθρο 125 παράγραφος 4 στοιχείο γ) όσον αφορά την

Νέο Θεσμικό Πλαίσιο για Υποχρεωτικούς Ελέγχους

ΠΡΟΣΑΡΤΗΜΑ Β ΠΟΙΟΤΙΚΕΣ ΔΕΞΙΟΤΗΤΕΣ ΥΠΟΨΗΦΙΩΝ ΝΟΜΙΜΩΝ ΕΛΕΓΚΤΩΝ

Οδηγός Σύνταξης Υπομνήματος

Ο Ευρωπαϊκός Κανονισμός Προστασίας Προσωπικών Δεδομένων (GDPR) Υποχρεώσεις - Κατευθυντήριες Οδηγίες - Τεχνικά & Οργανωτικά Μέτρα

Τα καθήκοντα της επιτροπής επιθεώρησης

ΠΑΡΑΡΤΗΜΑ ΙΙ ΕΙΔΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΛΕΙΤΟΥΡΓΙΑΣ ΤΗΣ ΥΠΗΡΕΣΙΑΣ ΧΟΡΗΓΗΣΗΣ ΑΔΕΙΩΝ ΤΟΥ ΤΕΧΝΙΚΟΥ ΕΠΙΜΕΛΗΤΗΡΙΟΥ ΕΛΛΑΔΟΣ

Η εντολή της Επιτροπής Επιθεώρησης

Εξειδικευμένο λογισμικό για GRC

ΠΡΟΤΥΠΟ ΓΙΑ ΤΗΝ ΠΙΣΤΟΠΟΙΗΣΗ ΠΟΙΟΤΗΤΑΣ ΤΟΥ ΕΣΩΤΕΡΙΚΟΥ ΣΥΣΤΗΜΑΤΟΣ ΔΙΑΣΦΑΛΙΣΗΣ ΠΟΙΟΤΗΤΑΣ

Διαχείριση Ρίσκου σε Επιχειρήσεις ISO 31000:2009

ΒΙΣ Βιομηχανία Συσκευασιών ΑΕ ΚΑΝΟΝΙΣΜΟΣ ΕΠΙΤΡΟΠΗΣ ΕΛΕΓΧΟΥ ΠΙΝΑΚΑΣ ΠΕΡΙΕΧΟΜΕΝΩΝ. 1 Σκοπός και βασικές αρχές. 2 Σύνθεση της επιτροπής ελέγχου

ΟΡΟΙ ΕΝΤΟΛΗΣ ΑΞΙΩΜΑΤΟΥΧΩΝ ΚΑΙ ΕΠΙΤΡΟΠΩΝ ΤΟΥ ΚΩΔΙΚΑ ΕΤΑΙΡΙΚΗΣ ΔΙΑΚΥΒΕΡΝΗΣΗΣ

ΑΣΦΑΛΕΙΑ ΠΛΗΡΟΦΟΡΙΑΚΩΝ ΚΑΙ ΤΗΛΕΠΙΚΟΙΝΩΝΙΑΚΩΝ ΣΥΣΤΗΜΑΤΩΝ

ΠΟΛΙΤΙΚΗ ΕΣΩΤΕΡΙΚΟΥ ΕΛΕΓΧΟΥ ΥΠΗΡΕΣΙΑ ΕΣΩΤΕΡΙΚΟΥ ΕΛΕΓΧΟΥ

ΝΟΜΟΣ ΣΕΡΡΩΝ ΔΗΜΟΣ ΣΕΡΡΩΝ ΑΥΤΟΤΕΛΕΣ ΤΜΗΜΑ ΜΗΧΑΝΟΓΡΑΦΗΣΗΣ ΤΕΧΝΟΛΟΓΙΩΝ ΠΛΗΡΟΦΟΡΙΚΗΣ ΚΑΙ ΕΠΙΚΟΙΝΩΝΙΩΝ

Iolcus Investments ΑΕΠΕΥ

ΕΥΡΩΠΑΪΚΟ ΣΥΜΒΟΥΛΙΟ ΣΥΣΤΗΜΙΚΟΥ ΚΙΝΔΥΝΟΥ

ΟΡΓΑΝΩΤΙΚΕΣ ΑΠΑΙΤΗΣΕΙΣ για τα Τ.Ε.Α. που διαχειρίζονται τα ΙΔΙΑ τις επενδύσεις τους

ΔΙΑΧΕΙΡΙΣΗ ΠΙΣΤΩΤΙΚΩΝ ΚΙΝΔΥΝΩΝ ΚΑΙ ΠΡΟΒΛΗΜΑΤΙΚΩΝ ΔΑΝΕΙΩΝ

ATHOS ASSET MANAGEMENT ΑΝΩΝΥΜΗ ΕΤΑΙΡΕΙΑ ΔΙΑΧΕΙΡΙΣΗΣ ΑΜΟΙΒΑΙΩΝ ΚΕΦΑΛΑΙΩΝ

ΟΔΗΓΟΣ ΣΥΝΤΑΞΗΣ ΥΠΟΜΝΗΜΑΤΟΣ ΒΑΣΙΚΕΣ ΟΡΓΑΝΩΤΙΚΕΣ ΑΡΧΕΣ ΓΙΑ ΤΑ ΥΠΟΨΗΦΙΑ ΜΕΛΗ ΤΗΣ ΑΓΟΡΑΣ ΑΞΙΩΝ ΚΑΙ ΠΑΡΑΓΩΓΩΝ ΤΟΥ Χ.Α. MEMBERS SUPPORT DEPARTMENT

Solvency II. Πυλώνας ΙΙ Εταιρική ιακυβέρνηση και Εσωτερικός Έλεγχος. Μυρτώ Χαμπάκη. Υπεύθυνη Οικονομικών Θεμάτων & Κλάδου Ζωής Ε.Α.Ε.

ΠΡΑΞΗ ΕΚΤΕΛΕΣΤΙΚΗΣ ΕΠΙΤΡΟΠΗΣ 68/

Ι. Αναζήτηση και αναδοχή πελάτη (9.1) Βήματα στην αναζήτηση και αναδοχή πελάτη

ΕΛΟΤ ΕΝ ISO 9000 και 9001

Σχεδιασμός Μάρκετινγκ Γυμναστηρίων. Ονοματεπώνυμο: Μαστρογιάννης Παύλος Σειρά: 7 η Επιβλέπων Καθηγητής: Κριεμάδης Θάνος

Audit Committees November 1, 2006

ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ Ανώτατο Εκπαιδευτικό Ίδρυμα Πειραιά Τεχνολογικού Τομέα. Ελεγκτική

Risk Management & Business Continuity Τα εργαλεία στις νέες εκδόσεις

ΒΑΣΙΚΕΣ ΓΝΩΣΕΙΣ ΚΑΝΟΝΙΣΤΙΚΗΣ ΣΥΜΜΟΡΦΩΣΗΣ:

Παρουσίαση της μεθοδολογίας Octave

Συνολικά Βασικά Ίδια Κεφάλαια (Tier 1) Συνολικό Σταθμισμένο Ενεργητικό ,10% ανοιγμάτων έναντι επιχειρήσεων (%) 1

Δηµοσιοποιήσεις σύµφωνα µε το Παράρτηµα 1 της Απόφασης 9/459/2007 της Επιτροπής Κεφαλαιαγοράς, όπως τροποποιήθηκε µε την Απόφαση 9/572/23.12.

ΕΣΩΤΕΡΙΚΟΣ ΕΛΕΓΧΟΣ ΠΡΟΣΤΑΣΙΑ ΓΙΑ ΤΟΝ ΕΠΕΝΔΥΤΗ. Μαρίζα Μέλλιου, CIA, CRMA, CISA, CCO, CAML Δεκεμβριος 2013

ΠΑΡΑΡΤΗΜΑ Ι ΑΠΑΙΤΗΣΕΙΣ ΓΙΑ ΤΗΝ ΑΞΙΟΛΟΓΗΣΗ ΤΗΣ ΥΠΗΡΕΣΙΑΣ ΧΟΡΗΓΗΣΗΣ ΑΔΕΙΩΝ ΤΟΥ ΤΕΧΝΙΚΟΥ ΕΠΙΜΕΛΗΤΗΡΙΟΥ ΕΛΛΑΔΟΣ ΑΠΟ ΤΟ ΕΘΝΙΚΟ ΣΥΣΤΗΜΑ ΔΙΑΠΙΣΤΕΥΣΗΣ

Ο ρόλος του Compliance για την ενσωμάτωση των διατάξεων και την πρακτική εφαρμογή τους

ΚΑΝΟΝΙΣΜΟΣ ΛΕΙΤΟΥΡΓΙΑΣ ΕΠΙΤΡΟΠΗΣ ΔΙΑΧΕΙΡΙΣΗΣ ΚΙΝΔΥΝΩΝ ΤΟΥ ΔΙΟΙΚΗΤΙΚΟΥ ΣΥΜΒΟΥΛΙΟΥ ΤΗΣ ΕΘΝΙΚΗΣ ΧΡΗΜΑΤΙΣΤΗΡΙΑΚΗΣ

Δημοσιοποιήσεις σύμφωνα με το Παράρτημα 1 της Απόφασης 9/459/2007 της Επιτροπής Κεφαλαιαγοράς, όπως τροποποιήθηκε με την Απόφαση 9/572/23.12.

ΜΕΘΟΔΟΛΟΓΙΑ ΙMP3ROVE

Το σύστημα ISO9000. Παρουσιάστηκε το 1987, αναθεωρήθηκε το 1994 και το 2000.

ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΤΙΑ Ανώτατο Εκπαιδευτικό Ίδρυμα Πειραιά Τεχνολογικού Τομέα. Ελεγκτική. Ενότητα # 7: Αναδοχή & Σχεδιασμός Ελέγχου

Διεθνής Διαφάνεια Ελλάς Ελληνική Ένωση Τραπεζών

Κανονισμός Λειτουργίας της Επιτροπής Ελέγχου

Transcript:

RISK BASED INTERNAL AUDIT ΚΑΙ ΝΕΟ ΠΛΑΙΣΙΟ ΕΠΟΠΤΕΙΑΣ ΑΠΟ ΤΗΝ ΤΡΑΠΕΖΑ ΕΛΛΑΔΟΣ (ΠΔΤΕ 2577/2006)

Δομή Παρουσιάσεως ΠΡΩΤΟ ΜΕΡΟΣ Θεσμικό περιβάλλον. Ορισμός κινδύνων και κριτήρια Σύνδεση κινδύνων με το ΣΕΕ Αναγνώριση & Αξιολόγηση Κινδύνων Ανάπτυξη Πλάνου Ελέγχων Εμπλοκή της Διοικήσεως (Ελεγκτικής Επιτροπής, Διοικητικού Συμβουλίου) Διεξαγωγή Ελεγκτικών Έργων ΔΕΥΤΕΡΟ ΜΕΡΟΣ Παράδειγμα ενός πλήρους Εργαστηρίου Κινδύνων

ΘΕΣΜΙΚΟ ΠΕΡΙΒΑΛΛΟΝ ΠΔΤΕ 2577/9.3.2006 Διεθνή Πρότυπα Εσωτερικού Ελέγχου

ΠΔΤΕ 2577/9.3.2006 Κάθε πιστωτικό ίδρυμα διαθέτει καταγεγραμμένη πολιτική και διαδικασίες σχετικά με τον καθορισμό των εκάστοτε αποδεκτών ορίων ανάληψης κινδύνου «ετήσια επαναξιολόγηση των κινδύνων προσδιορίζεται ότι οι υψηλού κινδύνου περιοχές θα ελέγχονται συχνότερα.» «η αυξημένη ανάγκη χρήσης συστημάτων πληροφορικής ενισχύει συγκεκριμένες κατηγορίες κινδύνου. Οι κίνδυνοι αυτοί πρέπει να προσδιορίζονται έγκαιρα» Καθήκοντα Επιτροπής Ελέγχου: «Η αξιολόγηση του έργου της Μονάδας Εσωτερικής Επιθεώρησης με έμφαση στις προτεραιότητες που προσδιορίζονται από μεταβολές του οικονομικού περιβάλλοντος, των συστημάτων και του επιπέδου των κινδύνων»

ΠΔΤΕ 2577/9.3.2006 Υπεύθυνος Διαχείρισης των Κινδύνων Το Διοικητικό Συμβούλιο έχει την ευθύνη της υιοθέτησης κατάλληλων πολιτικών που αποσκοπούν στη διασφάλιση επαρκούς και αποτελεσματικού ΣΕΕ. της ύπαρξης κατάλληλης πολιτικής για τη διαχείριση κινδύνων με καθορισμό των εκάστοτε αποδεκτών ανωτάτων ορίων ανάληψης κινδύνου

ΠΔΤΕ 2577/9.3.2006 Ρόλος Εσωτερικού Ελέγχου Η έννοια της διασφάλισης που ο Εσωτερικός Έλεγχος θα πρέπει να παρέχει εστιάζεται στα εξής: Οι επιχειρηματικοί κίνδυνοι αναγνωρίζονται, αξιολογούνται και διαχειρίζονται σε συνεχή βάση με μια συστηματική προσέγγιση. Το Σ.Ε.Ε. και οι μηχανισμοί επιβεβαίωσης της λειτουργίας του (monitoring) είναι κατάλληλοι, επαρκείς και αποτελεσματικοί, επιτυγχάνοντας τη διαχείριση των κινδύνων σε αποδεκτά επίπεδα, όπως αυτά έχουν καθοριστεί από το Διοικητικό Συμβούλιο.

ΔΙΕΘΝΗ ΠΡΟΤΥΠΑ ΕΣΩΤΕΡΙΚΟΥ ΕΛΕΓΧΟΥ Ορισμός Εσωτερικού Ελέγχου - ΙΙΑ: «Ο Εσωτερικός Έλεγχος είναι μία ανεξάρτητη, αντικειμενική, ασφαλής και συμβουλευτική δραστηριότητα σχεδιασμένη να προσθέτει αξία και να βελτιώνει τις λειτουργίες του οργανισμού. Βοηθά ένα οργανισμό να επιτύχει τους αντικειμενικούς σκοπούς του προσφέροντας μία συστηματική επιστημονική προσέγγιση για την αποτίμηση και βελτίωση της αποτελεσματικότητας της διαχείρισης κινδύνων, των εσωτερικών ελέγχων και των διαδικασιών διοίκησης.» Ο Έλεγχος Βάσει Κινδύνων δεν αποτελεί άλλη μεθοδολογία αλλά είναι η κατάλληλη για τη συμμόρφωση με τις απαιτήσεις των εποπτικών αρχών κι επομένως ενισχύει το ρόλο του Εσωτερικού Ελεγκτή. Συνδέει τη λειτουργία του Εσωτερικού Ελέγχου με το σύστημα διαχείρισης κινδύνων που διατρέχει όλη την επιχείρηση. Στόχος: Η παροχή διασφάλισης προς το Διοικητικό Συμβούλιο ότι όλοι οι κίνδυνοι διαχειρίζονται αποτελεσματικά σε αποδεκτά (από το Διοικητικό Συμβούλιο) επίπεδα.

ΔΙΕΘΝΗ ΠΡΟΤΥΠΑ ΕΣΩΤΕΡΙΚΟΥ ΕΛΕΓΧΟΥ 2010 Planning The chief audit executive should establish risk-based plans to determine the priorities of the internal audit activity, consistent with the organization's goals 2010.A1 The internal audit activity's plan of engagements should be based on a risk assessment, undertaken at least annually. The input of senior management and the board should be considered in this process.

ΚΙΝΔΥΝΟΣ (Risk) Κίνδυνος είναι κάθε γεγονός που θα μπορούσε να εμποδίσει έναν οργανισμόναεπιτύχειτοσκοπότου

ΚΙΝΔΥΝΟΣ (Risk) Προκειμένου ένα γεγονός να θεωρηθεί ότι είναι κίνδυνος δύο είναι τα χαρακτηριστικά στοιχεία που πρέπει να έχει: Αβεβαιότητα (uncertainty) Έκθεση στον κίνδυνο (Exposure) Εάν κάποιο από αυτά δεν υπάρχει δεν είναι κίνδυνος, αλλά οτιδήποτε άλλο (κισμέτ, πεπρωμένο κ.λπ.)

ΚΙΝΔΥΝΟΣ (Risk) Η έννοια του Κινδύνου είναι θεμελιώδης πληροφορία. Πάνω σε αυτήν βασίζονται όλες οι εργασίες στον Έλεγχο Βάσει Κινδύνων Υποδηλώνει την πιθανότητα πραγματοποίησης μιας απειλής (threat) Έχει ως αποτέλεσμα οικονομική ζημιά (άμεσηήέμμεση) «Μπορείς να διαχειριστείς αυτό που δεν γνωρίζεις (και δεν έχεις αναγνωρίσει); );» Οι γενικές κατηγορίες κινδύνων (π.χ. Κίνδυνος Απάτης) δεν επαρκούν. Καταγραφή ειδικότερων εκφάνσεων κινδύνων (Risk Definitions) που απορρέουν από τις γενικές κατηγορίες. Χρήση βοηθητικού Πλαισίου Αναγνώρισης Κινδύνων. Εκτίμηση σε 2 καταστάσεις και 2 διαστάσεις Εγγενής (Inherent) / Υπολειπόμενος (Residual) Συχνότητα Εμφάνισης(Likelihood of Occurrence) / Οικονομικός Αντίκτυπος ανά Έκφανση Κινδύνου (Financial Impact per Risk Event)

ΚΙΝΔΥΝΟΣ (Risk) Καταστάσεις Εγγενής Κίνδυνος Δεν λαμβάνει υπόψη τα τυχόν υπάρχοντα μέτρα απομείωσής του. Το χειρότερο σενάριο κινδύνου που θα μπορούσε να συμβεί. Υπολειπόμενος Κίνδυνος Λαμβάνει υπόψη την επάρκεια και την αποτελεσματικότητα των υπαρχόντων μέτρων διαχείρισής του. Η διαφορά των 2 καταστάσεων δίνει την Αποτελεσματικότητα των Μέσων Διαχείρισης του Κινδύνου. Παράδειγμα: Εγγενής Κίνδυνος = Υπολειπόμενος Απουσία μέσων διαχείρισης του κινδύνου / Πλήρως ανεπαρκή ή αναποτελεσματικά μέσα διαχείρισης (Αποτελεσματικότητα = 0)

ΚΙΝΔΥΝΟΣ Διαστάσεις Πλαίσιο Αξιολόγησης Κινδύνων 1. Συχνότητα Εμφάνισης 2. Οικονομικός Αντίκτυπος ανά Έκφανση Κινδύνου Χρήση ομοιόμορφης, 5-βάθμιας κλίμακας για την κάθε διάσταση Ιδιαίτερη περιγραφή για κάθε βαθμίδα Συνδυάζοντας τις δύο διαστάσεις, προκύπτει o Συνολικός Αντίκτυπος του Κινδύνου (Total Risk) Συσχέτιση της κάθε βαθμίδας με αριθμούς Συγκρισιμότητα και Δυνατότητα τέλεσης ποικιλίας υπολογισμών επί των αξιολογήσεων ΣΥΧΝΟΤΗΤΑ ΕΜΦΑΝΙΣΗΣ (Ορίζοντας 3 ετών) ΟΙΚΟΝΟΜΙΚΟΣ ΑΝΤΙΚΤΥΠΟΣ ΑΝΑ ΕΚΦΑΝΣΗ ΚΙΝΔΥΝΟΥ ΚΑΤΗΓΟΡΙΑ ΠΕΡΙΓΡΑΦΗ ΚΑΤΗΓΟΡΙΑ ΠΕΡΙΓΡΑΦΗ (ποσά σε χιλ. Ευρώ) 1 Απίθανη Έως μια φορά 1 Ελάχιστος < 10 2 Σπάνια 2-3 φορές 2 Μικρός 10-50 3 Πιθανή 4-12 φορές 3 Μέτριος 50-250 4 Συχνή 13-30 φορές 4 Υψηλός 250-1.250 5 Σχεδόν Βέβαιη Πάνω από 30 φορές 5 Πολύ Υψηλός > 1.250

ΣΥΝΔΕΣΗ ΚΙΝΔΥΝΩΝ ΜΕ Σ.Ε.Ε. Διοικητικό Συμβούλιο ΕΓΓΕΝΕΙΣ ΚΙΝΔΥΝΟΙ (Inherent Risks) Σ.Ε.Ε. -Μηχανισμοί Ελέγχου (Controls) -Μέσα Διασφάλισης της λειτουργίας των Μηχανισμών Ελέγχου (Monitoring) Εσωτερικός Έλεγχος: «Αξιολόγηση του Σ..Ε..Ε..» ΥΠΟΛΕΙΠΟΜΕΝΟΙ ΚΙΝΔΥΝΟΙ (Residual Risks)

ΑΝΑΓΝΩΡΙΣΗ & ΑΞΙΟΛΟΓΗΣΗ ΚΙΝΔΥΝΩΝ Στόχος: Η αναγνώριση, καταγραφή & επιβεβαίωση των σημαντικών κινδύνων από τα Στελέχη των Μονάδων. Αποτέλεσμα: Χάρτης Κινδύνων (Risk Register) Μέθοδοι συλλογής στοιχείων: Εργαστήρια Αναγνώρισης & Αξιολόγησης Κινδύνων (Risk Identification & Assessment Workshops) Συνεντεύξεις Ερωτηματολόγια Εργαλεία Πλαίσιο Αναγνώρισης Κινδύνων (Risk Identification Framework) Πλαίσιο Αξιολόγησης Κινδύνων (Risk Assessment Framework)

ΠΛΑΙΣΙΟ ΑΝΑΓΝΩΡΙΣΗΣ ΚΙΝΔΥΝΩΝ ΚΑΤΗΓΟΡΙΕΣ ΚΙΝΔΥΝΩΝ ΛΕΙΤΟΥΡΓΙΕΣ Φυσικές Καταστροφές IT Συμμόρφωση με το εποπτικό πλαίσιο Απάτη Ανάπτυξη Προϊόντων Άνοιγμα Λογαριασμών Αξιολόγηση & Έγκριση Αιτημάτων Πιστοδοτήσεων Διαχείριση Εντολών Εκφάνσεις Κινδύνων

Πληροφορίες που Συλλέγονται Για κάθε Κίνδυνο (Risk Definition) που αναγνωρίζεται καταγράφονται οι εξής πληροφορίες: Βασική Αιτία Κινδύνου (Root Cause) Υπεύθυνος Διαχείρισης Κινδύνου (Risk Owner) Εγγενής Κίνδυνος (Inherent Risk) Αξιολόγηση σε 2 διαστάσεις Μηχανισμοί Μείωσης του Κινδύνου (Risk Mitigation) Μέσα Επιβεβαίωσης των Μηχανισμών Μείωσης του Κινδύνου (Monitoring). Υπολειπόμενος Κίνδυνος (Residual Risk) Αξιολόγηση σε 2 διαστάσεις Αποτελεσματικότητα των Μέσων Διαχείρισης των Κινδύνων (Control Effectiveness)

Βασική Αιτία Κινδύνου (Root Cause) Η κύρια συνθήκη που επιτρέπει την πραγματοποίηση του κινδύνου Είναι η απάντηση στα εξής ερωτήματα: «Γιατί;» «Τι μπορεί να επιτρέψει στον κίνδυνο να υλοποιηθεί;»

Υπεύθυνος Διαχείρισης Κινδύνου (Risk Owner) Το Στέλεχος / Εκτελεστικό Όργανο το οποίο: είναι υπεύθυνο για την εκπλήρωση του στόχου ή τη διεκπεραίωση της εργασίας την οποία επηρεάζει ο κίνδυνος. μπορεί να εκκινήσει τη διαδικασία προσθήκης / βελτίωσης μέσων διαχείρισης του κινδύνου (ακόμη και αν δεν έχει την εξουσιοδότηση για την τελική τους έγκριση). Παρέχει πληροφόρηση για τους ειδικότερους κινδύνους που διαχειρίζεται Τα Εκτελεστικά Όργανα έχουν την ευθύνη της συνεχούς επιβεβαίωσης (continuous oversight) της καλής λειτουργίας των μέσων διαχείρισης των κινδύνων. Κάθε στέλεχος σε μια επιχείρηση είναι διαχειριστής (μικρότερων ή μεγαλύτερων) κινδύνων

Μηχανισμοί Μείωσης των Κινδύνων (Risk Mitigation) Τα μέτρα που λαμβάνονται από τον Υπεύθυνο Διαχείρισης του Κινδύνου για τη μείωση : της συχνότητας εμφάνισης του κινδύνου (μηχανισμοί ελέγχου) Των συνεπειών από την υλοποίησή του Στις περισσότερες περιπτώσεις, επιτυγχάνεται η μείωση της συχνότητας εμφάνισης του κινδύνου Εναλλακτικές μέθοδοι αντιμετώπισης κινδύνων: Αποδοχή Μεταβίβαση (π.χ. ασφάλιση) Εξάλειψη (π.χ. εγκατάλειψη ενός προϊόντος) Σκοπός δεν πρέπει να είναι η εξάλειψη όλων των κινδύνων, αλλά η διαχείρισή τους σε αποδεκτά, καθορισμένα επίπεδα (no risk, no reward).

Μέσα Επιβεβαίωσης των Μηχανισμών Μείωσης (Monitoring) Τα μέσα που έχει θεσπίσει ο Υπεύθυνος Διαχείρισης του Κινδύνου για να διασφαλίσει ότι οι μηχανισμοί μείωσης των κινδύνων λειτουργούν αποτελεσματικά (monitoring element). Οι Υπεύθυνοι Διαχείρισης Κινδύνων δεν θα πρέπει να βασίζονται στον Εσωτερικό Έλεγχο για να τους επιβεβαιώσει την αποτελεσματική λειτουργία τους. Η ελεγκτική εργασία θα πρέπει να δίνει μεγαλύτερο βάρος στην αξιολόγησή τους.

Χάρτης Κινδύνων (Risk Register) + Επιβεβαίωση των κινδύνων από τους συμμετέχοντες + Ανασκόπηση από τον Εσωτερικό Έλεγχο + (Ανασκόπηση και επιβεβαίωση από τη Διοίκηση της θυγατρικήςμονάδας) + Παρουσίαση στη Διοίκηση του Ομίλου ΟΛΟΚΛΗΡΩΜΕΝΟΣ ΧΑΡΤΗΣ ΚΙΝΔΥΝΩΝ Καθορισμός Επιπέδου Ανεκτικότητας Κινδύνου (ανά Μονάδα ή συνολικά)

Ανεκτικότητα Κινδύνων (Risk Tolerance) Το επίπεδο, κάτω από το οποίο οι κίνδυνοι θεωρούνται ότι διαχειρίζονται αποτελεσματικά Προσδιορίζεται με βάση την ίδια κλίμακα που χρησιμοποιείται για την αξιολόγηση των κινδύνων. Καθορίζεται από το Διοικητικό Συμβούλιο Μπορεί να διαφοροποιείται ανά χώρα / Μονάδα Απαραίτητη προϋπόθεση για τη δημιουργία του περιοδικού προγραμματισμού ελέγχων (audit plan) Ο Εσωτερικός Έλεγχος οφείλει να ενημερώνει άμεσα το Διοικητικό Συμβούλιο για τις περιπτώσεις κινδύνων που υπερβαίνουν τα αποδεκτά επίπεδα.

Ανεκτικότητα Κινδύνων (Risk Tolerance) ΟΙΚ. ΑΝΤΙΚΤΥΠΟΣ Αποτελεσματικά Μέτρα Διαχείρισης Κινδύνου Εγγενής Κίνδυνος Υπολειπόμενος Κίνδυνος Μη Αποτελεσματικά Μέτρα Διαχείρισης Κινδύνου ΑΝΕΚΤΙΚΟΤΗΤΑ ΚΙΝΔΥΝΟΥ ΣΥΧΝΟΤΗΤΑ ΕΜΦΑΝΙΣΗΣ

ΑΝΑΠΤΥΞΗ ΠΛΑΝΟΥ ΕΛΕΓΧΩΝ Διαχωρισμός των κινδύνων που δεν απαιτείται να ελεγχθούν Κίνδυνοι με Εγγενές επίπεδο σημαντικότητας (Inherent Risk) χαμηλότερο από την Ανεκτικότητα Κινδύνων (Risk Tolerance) Κίνδυνοι για τους οποίους παρέχεται διασφάλιση από άλλους Κίνδυνοι που η Διοίκηση αποδέχεται Κατάταξη κινδύνων με βάση τη σημαντικότητά τους & τον Υπεύθυνο Διαχείρισης (Risk Owner) Δυνατότητα χρήσεως συνδυασμού πρόσθετων κριτηρίων Ενσωμάτωση σε δευτερεύουσα, παράλληλη βαθμολογία Ομαδοποίηση κινδύνων σε Ελεγκτικά Έργα Ενσωμάτωση ειδικών ελεγκτικών έργων / αιτημάτων της Διοίκησης Επιλογή ελεγκτικών έργων σύμφωνα με τους διαθέσιμους ελεγκτικούς πόρους Αριθμητική Επάρκεια Καταλληλότητα Ανάθεση ελεγκτικών έργων σε τρίτους

ΔΙΕΞΑΓΩΓΗ ΕΛΕΓΚΤΙΚΩΝ ΕΡΓΩΝ Η ελεγκτική εργασία, όπως ορίζεται από τα Διεθνή Πρότυπα Εσωτερικού Ελέγχου, δεν διαφοροποιείται Ο Εσωτερικός Ελεγκτής καλείται: να αναγνωρίσει & καταγράψει ειδικότερους, πιο αναλυτικούς κινδύνους Να αναγνωρίσει & καταγράψει τα τυχόν υπάρχοντα μέσα διαχείρισης των κινδύνων (controls & monitoring) Να αξιολογήσει την επάρκεια και την αποτελεσματικότητά τους Ως αποτέλεσμα του παραπάνω, να δώσει την δική του εκτίμηση για το επίπεδο του υπολειπόμενου κινδύνου

ΔΙΕΞΑΓΩΓΗ ΕΛΕΓΚΤΙΚΩΝ ΕΡΓΩΝ Αξιολόγηση Μηχανισμών Μείωσης Κινδύνων & Μέσων Επιβεβαίωσης αυτών Για κάθε κίνδυνο που εξετάζεται στα πλαίσια ενός ελέγχου, ο Εσωτερικός Ελεγκτής καλείται να αξιολογήσει ξεχωριστά: Την επάρκεια των μηχανισμών μείωσης του κινδύνου & των μέσων επιβεβαίωσης αυτών Την αποτελεσματικότητα των μηχανισμών μείωσης του κινδύνου Την αποτελεσματικότητα των μέσων επιβεβαίωσης αυτών

ΔΙΕΞΑΓΩΓΗ ΕΛΕΓΚΤΙΚΩΝ ΕΡΓΩΝ Αξιολόγηση Μηχανισμών Μείωσης Κινδύνων & Μέσων Επιβεβαίωσης αυτών (1) Επίπεδο Εγγενούς Κινδύνου (2) Επάρκεια ΜΜΚ & ΜΕ 0% 25% 50% 75% 100% (3) Αποτελεσματικότητα ΜΜΚ 50% 75% 100% (4) Αποτελεσματικότητα ΜΕ 50% 75% 100% (5) ΑΞΙΟΛΟΓΗΣΗ ΕΛΕΓΚΤΗ «Αξιολόγηση Ελεγκτή» (5) = (1) x (2) x (3) x (4)

ΔΙΕΞΑΓΩΓΗ ΕΛΕΓΚΤΙΚΩΝ ΕΡΓΩΝ Εκτίμηση Επιπέδου Υπολειπόμενου Κινδύνου Προκύπτει από το συνδυασμό του Εγγενούς κινδύνου και της αξιολόγησης των μηχανισμών μείωσης των κινδύνων και μέσων επιβεβαίωσης αυτών από τον Εσωτερικό Ελεγκτή Υπολειπόμενος Κίνδυνος Σύμφωνα με τον Εσωτερικό Έλεγχο Εγγενής = - Κίνδυνος Εκτίμηση Εσωτ. Ελέγχου για την επάρκεια & αποτελεσματικότητα των μέσων διαχείρισης του κινδύνου Έχει εκτιμηθεί κατά την Αναγνώριση & Αξιολόγηση των κινδύνων από τον Ελεγχόμενο Εκτιμάται από τον Εσωτερικό Έλεγχο

ΔΙΕΞΑΓΩΓΗ ΕΛΕΓΚΤΙΚΩΝ ΕΡΓΩΝ Γενική εκτίμηση Αποτελεσματικότητας ΣΕΕ και Επιπέδου Κινδύνου (Overall Assessment) Σταθμίζονται οι εξής παράγοντες: Το πλήθος των κινδύνων που εξετάστηκε στα πλαίσια του ελέγχου Η αξιολόγηση του Εσωτερικού Ελέγχου στην Υπολειπόμενη Κατάστασή τους Εκτίμηση Υπολειπόμενου Κινδύνου (Auditor s Residual Risk Score) 1 5 6 9 10 και άνω Ειδικό Βάρος 1 2 3

ΔΙΕΞΑΓΩΓΗ ΕΛΕΓΚΤΙΚΩΝ ΕΡΓΩΝ Γενική εκτίμηση Αποτελεσματικότητας ΣΕΕ και Επιπέδου Κινδύνου (Overall Assessment) Η Γενική Εκτίμηση του Εσωτερικού Ελεγκτή αναφέρεται ταυτόχρονα Στην εκτιμώμενη Επάρκεια του ΣΕΕ Στο μέγεθος του Υπολειπόμενου Κινδύνου Συνολική Βαθμολογία 1 6 7 14 15 και άνω Επάρκεια ΣΕΕ Ικανοποιητική Οριακή Μη ικανοποιητική Υπολειπόμενος Κίνδυνος Χαμηλός Μέτριος Υψηλός / Μη αποδεκτός

ΔΙΕΞΑΓΩΓΗ ΕΛΕΓΚΤΙΚΩΝ ΕΡΓΩΝ Οφέλη Οι εκτιμήσεις του εσωτερικού ελέγχου ενσωματώνονται στο Χάρτη Κινδύνων Τήρηση επικαιροποιημένου, δυναμικού Χάρτη Κινδύνων Συγκρισιμότητα Κινδύνων Δυνατότητα αποτελεσματικής παρακολούθησης της υλοποίησης διορθωτικών ενεργειών Αποτελεσματική πληροφόρηση προς την Επιτροπή Ελέγχου και τη Διοίκηση για το προφίλ κινδύνων της εταιρίας