Please enable JavaScript.
Coggle requires JavaScript to display documents.
แนวทางการบริหารความเสี่ยงองค์กร COSO Enterprise Risk Management 2017 -…
แนวทางการบริหารความเสี่ยงองค์กร
COSO Enterprise Risk Management 2017
กรอบการบริหารความเสี่ยง COSO ERM 2017
หลักการสำคัญ
ผลการดำเนินงาน (Performance)
การทบทวนและปรับปรุงแก้ไข (Review and Revision)
กลยุทธ์และการกำหนดวัตถุประสงค์ (Strategy and Objective-Setting)
สารสนเทศ การสื่อสาร และการรายงาน (Information, Communication, and Reporting)
การกำกับดูแลกิจการและวัฒนธรรมองค์กร (Governance and Culture)
องค์ประกอบ
(ภายใต้หลักการที่ 3: ผลการดำเนินงาน)
จัดลำดับความสำคัญของความเสี่ยง (Prioritizes Risks)
ประเมินความรุนแรงของความเสี่ยง (Assesses Severity of Risk)
ดำเนินการตอบสนองต่อความเสี่ยง (Implements Risk Responses)
พัฒนากรอบความเสี่ยงในภาพรวม (Develops Portfolio View)
ระบุความเสี่ยง (Identifies Risk)
(ภายใต้หลักการที่ 2: กลยุทธ์และการกำหนดวัตถุประสงค์)
ประเมินกลยุทธ์ทางเลือก (Evaluates Alternative Strategies)
กำหนดวัตถุประสงค์ทางธุรกิจ (Formulates Business Objectives)
ระบุความเสี่ยงที่ยอมรับได้ (Defines Risk Appetite)
วิเคราะห์ธุรกิจ (Analyzes Business Context)
(ภายใต้หลักการที่ 4: การทบทวนและปรับปรุงแก้ไข)
ทบทวนความเสี่ยงและผลการดำเนินงาน (Reviews Risk and Performance)
มุ่งมั่นปรับปรุงการบริหารความเสี่ยงองค์กร (Pursues Improvement in Enterprise Risk Management)
ประเมินการเปลี่ยนแปลงที่สำคัญ (Assesses Substantial Change)
(ภายใต้หลักการที่ 5: สารสนเทศ การสื่อสาร และการรายงาน)
สื่อสารข้อมูลความเสี่ยง (Communicates Risk Information)
รายงานผลความเสี่ยง วัฒนธรรม และผลการดำเนินงาน (Reports on Risk, Culture, and Performance)
ยกระดับระบบสารสนเทศ (Leverages Information Systems)
(ภายใต้หลักการที่ 1: การกำกับดูแลกิจการและวัฒนธรรมองค์กร)
ระบุวัฒนธรรมองค์กรที่ต้องการ (Defines Desired Culture)
จัดตั้งโครงสร้างการดำเนินงาน (Establishes Operating Structures)
แสดงความมุ่งมั่นในค่านิยมหลัก (Demonstrates Commitment to Core Values)
จูงใจ พัฒนา และรักษาบุคลากรที่มีความสามารถ (Attracts, Develops, and Retains Capable Individuals)
จัดตั้งคณะกรรมการดูแลความเสี่ยง (Exercises Board Risk Oversight)
ความหมาย
ความหมายของความเสี่ยง
เหตุการณ์ (Event):
สามารถเกิดขึ้นได้ทั้งด้านบวก (โอกาส) และด้านลบ (ความเสี่ยง)
ความไม่แน่นอน (Uncertainty):
สถานการณ์ในอนาคตที่ไม่อาจทำนายล่วงหน้าได้
ความรุนแรง (Severity):
การประเมินโอกาสที่จะเกิดและผลกระทบ เพื่อจัดลำดับความสำคัญของปัจจัยเสี่ยง
ความหมายของการบริหารความเสี่ยง
นิยามใหม่โดย COSO ERM 2017: วัฒนธรรมองค์กร, ความสามารถ, และการปฏิบัติ ที่บูรณาการร่วมกับการกำหนดกลยุทธ์และผลการดำเนินงาน ซึ่งองค์กรใช้ในการจัดการความเสี่ยงเพื่อสร้าง, รักษา, และตระหนักถึงการเพิ่มคุณค่า
การนำวิธีปฏิบัติไปปรับใช้ (Applying Practices)
การบูรณาการร่วมกับการกำหนดกลยุทธ์และผลการดำเนินงาน (Integrating with Strategy-Setting and Performance)
การพัฒนาความสามารถ (Developing Capabilities)
การจัดการความเสี่ยงเพื่อบรรลุกลยุทธ์และวัตถุประสงค์ทางธุรกิจ (Managing Risk to Strategy and Business Objectives)
การตระหนักถึงวัฒนธรรมองค์กร (Recognizing Culture)
การเชื่อมโยงกับคุณค่า (Linking to Value)
ความสําคัญของการบริหารความเสี่ยง
ช่วยลดความไม่แน่นอน ทำให้องค์กรดำเนินงานได้อย่างมีประสิทธิภาพและปรับตัวได้ทันท่วงที
ระบุและจัดการความเสี่ยงทั้งองค์กร
เพิ่มทางเลือกในการตอบสนองกับความเสี่ยง (หลีกเลี่ยง, ลด, โอน, ยอมรับ)
ลดเหตุการณ์เชิงลบที่นอกเหนือความคาดหมาย
ปรับปรุงการใช้ทรัพยากร
เพิ่มโอกาสทางธุรกิจ
ลดความแปรปรวนและปรับปรุงผลการดำเนินงาน
เพิ่มความยืดหยุ่นและความคล่องตัวขององค์กร
แนวคิดสำคัญของการบริหารความเสี่ยง
เน้นความสัมพันธ์ระหว่างกลยุทธ์ในบริบทของพันธกิจ, วิสัยทัศน์, และค่านิยมหลัก เพื่อเชื่อมโยงกลยุทธ์และวัตถุประสงค์ทางธุรกิจเข้ากับความเสี่ยง เพื่อสร้างคุณค่าให้องค์กร
3 องค์ประกอบสำคัญ
การบริหารความเสี่ยงองค์กรส่งผลต่อกลยุทธ์ (ERM Affects Strategy):
กลยุทธ์ต้องสอดคล้องกับพันธกิจ, วิสัยทัศน์, ค่านิยมหลัก, และความเสี่ยงที่ยอมรับได้
ผลการดำเนินงานที่ดีขึ้น (Enhance Performance):
ผู้บริหารต้องเข้าใจความสัมพันธ์ระหว่างความเสี่ยงและผลการดำเนินงานที่ต้องการ (พิจารณาจาก Risk Profile)
พันธกิจ วิสัยทัศน์ และค่านิยมหลัก (Mission, Vision, and Core Values):
กำหนดเป้าหมายและทิศทางขององค์กร