RİSKLERİN TESPİT EDİLMESİ VE DEĞERLENDİRİLMESİ Defterdarlar İç Kontrol Eğitimi 22-24 Mayıs 2013 / İZMİR 03-05 Haziran 2013 / TRABZON Strateji Geliştirme Başkanlığı
İÇERİK Risklerin Tespit Edilmesi Risklerin Değerlendirilmesi Risk Haritaları Risklere Cevap Verme Risklerin Gözden Geçirilmesi Strateji Geliştirme Başkanlığı
Risklerin Tespit Edilmesi Tespit Etmek Göz Önüne Alınacaklar Yöntemler Risk Sorumlusu Değerlendirme Harita Cevap Gözden Geçirme
Risklerin Tespit Edilmesi Risklerin tespit edilmesi, idarenin / birimin hedeflerine ulaşmasını engelleyen veya zorlaştıran risklerin, önceden tanımlanmış yöntemlerle belirlenmesi, gruplandırılması ve güncellenmesi sürecidir. Strateji Geliştirme Başkanlığı
Tespit Strateji Geliştirme Başkanlığı
Göz Önüne Alınacaklar Dış Tehditler Koruma Kaza/Afetler Riskleri Mülkiyet Riskleri Koruma Riskleri Kaza/Afetler Hatalar İşlem Riskleri HEDEF İhmal Fırsat Maliyeti Davranış Riskleri Gecikme Kötü Çalışma Ortamı Yolsuzluk Verimlilik Kayıpları Strateji Geliştirme Başkanlığı
Yöntemler Söz konusu iş/süreç/hedef ile ilgili risk konuları ortaya çıkarılır. Riskleri tespit etmek için aşağıdaki yöntemlerden birini veya birkaçı kullanılabilir. Beyin fırtınası PESTLE Analizi (GZFT/SWOT) Risk Formları/Tespit Tabloları Araştırma ve Anketler Mülakatlar Strateji Geliştirme Başkanlığı
Tespit edilen riskler iç risk veya dış risk olabilir. Risk Sorumlusu Tespit edilen riskler iç risk veya dış risk olabilir. Risklerin sahibi yani kimin sorumluluğunda olduğu belirlenmelidir. (amaç ilgilileri suçlamak değil aksine görev yetki ve sorumlulukların uygun şekilde belirlenmesine yardımcı olmak ve personeli korumaktır. ) Strateji Geliştirme Başkanlığı
Risklerin Değerlendirmesi Tespit Değerlendirme Risklerin Değerlendirilmesi Ölçme-Önceliklendirme Etki-Olasılık Harita Cevap Gözden Geçirme
“Ölçemezseniz Yönetemezsiniz!” Strateji Geliştirme Başkanlığı
Risklerin Değerlendirilmesi Riskler tespit edildikten sonra risklerin Ölçülmesi Önceliklendirilmesi aşamalarını kapsar. Strateji Geliştirme Başkanlığı
Ölçme ve Önceliklendirme Risk ölçülmesi, tespit edilmiş risklere karşılık verilip verilmeyeceğine ve karşılık verilecekse fayda/maliyet dengesi açısından en uygun olan karşılığın seçilmesine yardımcı olur. Önceliklendirme ise risklerin öncelik sırasına göre listelenmesidir. Strateji Geliştirme Başkanlığı
Etki-Olasılık-1 Etki ve olasılık tespit edilmelidir. Olasılık: Bir olayın gerçekleşme ihtimalidir. Etki: Eğer olay gerçekleşirse bunun kurum üzerinde yaratacağı tesirdir. Risk Puanı: Etki x Olasılık Risk puanları büyükten küçüğe sıralanarak riskler önceliklendirilir. Strateji Geliştirme Başkanlığı
Etki – Olasılık-2 Olasılık? Çok düşük Etki? Çok büyük Strateji Geliştirme Başkanlığı
Etki – Olasılık-3 Olasılık: Çok Yüksek Etki: Az Strateji Geliştirme Başkanlığı
Etki – Olasılık-4 Olasılık: Çok Yüksek Etki: Az Strateji Geliştirme Başkanlığı
Risk Haritası Nedir? Nasıl Hazırlanır? Risk Haritaları Tespit Harita Değerlendirme Risk Haritası Nedir? Nasıl Hazırlanır? Harita Cevap Gözden Geçirme
Risk Haritası Risklerin olasılık ve etkilerinin grafiksel olarak gösterilmesidir. Kurumdaki risklerin dağılımını gösterir Önceliklendirmeyi kolaylaştırır Verilecek karşılığın tespitini kolaylaştırır Strateji Geliştirme Başkanlığı
Nasıl? Riskin olasılığı puanlanır. Etkisi Puanlanır. Risk puanı haritada işlenir. Strateji Geliştirme Başkanlığı
Cevap Verme Yöntemleri Örnek Risk Eylem Planı Risklere Cevap Verme Tespit Nasıl Cevap Verilir? Fayda ve Maliyet Cevap Verme Yöntemleri Örnek Risk Eylem Planı Değerlendirme Harita Cevap Gözden Geçirme
Nasıl Cevap Verilir? Strateji Geliştirme Başkanlığı
İç kontrolün maliyeti elde edilen faydayı aşmamalıdır. Fayda ve Maliyet - 1 Risk Faydalar Maliyetler İç kontrolün maliyeti elde edilen faydayı aşmamalıdır. Strateji Geliştirme Başkanlığı
Fayda ve Maliyet - 2 Strateji Geliştirme Başkanlığı
Cevap Verme Yöntemleri Kabul Etmek Kontrol Etmek Önleyici (engellemek için) Düzeltici (sonucun etkisini azaltmak için) Yönlendirici (bir sonuca ulaşmak için) Tespit edici (zarar ve hasarı tespit için) Devretmek Kaçınmak Fırsatları Değerlendirmek Strateji Geliştirme Başkanlığı
Strateji Geliştirme Başkanlığı
Risklerin kaydedilmesi; Risk Kayıtları - 1 Risklerin kaydedilmesi; Risklerin öncelik sıralamasının yapılmasına ve dolayısıyla kaynak tahsisinde etkinliğe Verilen kararlar için kanıt oluşturulmasına Kişilerin risk yönetimi içindeki sorumluluklarını görmelerine yardımcı olur. Strateji Geliştirme Başkanlığı
Risklerin kaydedilmesi; Risk Kayıtları - 2 Risklerin kaydedilmesi; Gerekli bilginin elde edilmesi ve raporlama mekanizması ile Doğru zamanda doğru kişilere iletilmesini Riskin gözden geçirilmesi ve izlenmesini sağlar. Strateji Geliştirme Başkanlığı
Risk kayıtları yapıldıktan sonra Risk Eylem Planı Risk kayıtları yapıldıktan sonra Risk matrisi dikkate alınarak riskler önceliklendirilecek Verilecek cevaplar tespit edilecek Cevapların ne zaman kim tarafından nasıl uygulanacağına dair Risk eylem planı oluşturulacaktır. Strateji Geliştirme Başkanlığı
Risklerin Gözden Geçirilmesi Tespit Değerlendirme Risklerin Dengesizliği Risklerin Gözden Geçirilmesi Iletişim ve Raporlama Harita Cevap Gözden Geçirme
Risklerin Dengesizliği Riskler sabit değildir, her zaman değişir: Politikalar Teknoloji Yasalar İş gerekleri … Strateji Geliştirme Başkanlığı
Risklerin Gözden Geçirilmesi Riskler değişiklik gösterebilir. Yeni risk alanlarının oluşabilir. Bu nedenle tespit edilen riskler ve risk yönetim sürecinin her yönüyle risklerin önem derecesine göre idare tarafından belirlenen sıklıkta gözden geçirilmesi gerekir. Riskler zaman içerisinde çeşitli koşulların değişmesi veya alınan önlemler sonucu etki ve olasılık yönünden değişiklik gösterebilir. Ayrıca koşulların değişmesi ile yeni risk alanlarının oluşması da muhtemeldir. Bu nedenle tespit edilen riskler ve risk yönetim sürecinin her yönüyle belli periyotlarla gözden geçirilmesi gerekir. Gözden geçirmeler risklerin önem derecesine göre idare tarafından belirlenen sıklıkta olabilir. Strateji Geliştirme Başkanlığı
İletişim ve Raporlama İletişim, ilgili kişiler tarafından bilinmesi gereken her türlü bilginin doğru ve zamanında risk yönetimi akışı içerisinde iletilmesini ifade eder. Raporlama kısa ve öz olmalı, değerlendirmelere ilişkin kanıtları göstermeli, gerekli zamanda gerekli kişilere sunulmalıdır. Strateji Geliştirme Başkanlığı
SORULARINIZ Strateji Geliştirme Başkanlığı
Teşekkür Ederiz tasraickontrol@sgb.gov.tr