PEM-PAL 内部監査コミュニティ オブ プラクティス (IA CoP) によって作成された監査計画におけるリスク評価 (RAP) ガイドは、内部監査部門の目標、目的、および使命を達成するための効果的な監査戦略と監査計画の重要性と影響を強調しています。計画は、内部監査業務への体系的なアプローチを提供し、リスク評価や内部統制を含む公共管理の幅広い問題をカバーする知識を必要とします。この RAP ガイドは、次の目的で作成されました。
• 内部監査部門が効果的なリスクベースの戦略計画と年間計画を作成できるように支援します。
• 自国の内部監査の発展について助言する責任のある中央部門が一連の原則として使用できる、計画とリスク評価に関するガイダンスを提供します。
リスク マネージャーとして、私たちは最悪の事態に備えるために多くの時間を費やしています。しかし、備えですべてから身を守ることはできません。災害に見舞われたとき、時には、たとえ歯を食いしばってでも笑顔を絶やさず、次に活かすために教訓を書き留めておくことが最善の策です。
準備の重要性について。
リスク管理の世界では、よく次のように話します。
理論上は考え方は単純です。直面するリスクを理解し、リスクを測定し、シナリオ テストを行い、リスク軽減戦略を考案し、管理を強化し、保険に加入すれば、回復力が得られます。
もちろん、現実はもっと複雑です。リスクは測定や定量化が難しく、不確実性が高く、脅威は相互に関連しており、保険の確保は難しい場合があり、すべての災害を予測することはできません。
この好例が、StrategicRISK マガジンのこの号の制作です。技術的な災害により、印刷開始のわずか数週間前に膨大な量の作業が失われました。締め切りが迫る中、チームは非常に厳しいスケジュールの中で協力してギャップを埋めなければなりませんでした。
この本で述べた私のアイデアが驚くほど独創的だとは言いません。実際、そのほとんどは、一般に受け入れられている考え方や実践に基づいています。Boots Group の同僚や、IIA-UK およびアイルランド (現在の Chartered Institute of Internal Auditors) から得た人脈には、助言やサポートをいただいたことに感謝します。ただし、ここで述べた意見は私自身のものです。この本の目的は、内部監査の原則の一部を、リスクに基づいて簡潔にまとめ、一貫性を持たせることです。その後、読者は COSO が公開しているようなより複雑な概念に進むことができます (www.internalaudit.biz のリンク セクションを参照)。この本では、私の経験に基づいて、組織にリスク ベースの内部監査を導入した場合の影響について考察しています。私のすべての本、および関連する Web サイトや監査マニュアルは、リスク ベースの内部監査に関する私の見解です。これらは「ベスト プラクティス」を示すものではなく、考えさせられる内容となっています。この本は、長くてよく研究された学術論文ではなく、簡単な入門書です。そのため、学術的ではなく、非公式なスタイルを採用しました。これがうまくいったかどうかは、読者の判断にお任せします。また、ウェブサイトのリンクからさらに情報を探すことをお勧めします。最後に、David Griffiths によるリスクベースの内部監査に関する本は、クリエイティブライセンスの下でライセンスされています。
ここでのリスク分析という用語は、SRA の確立された伝統に沿って使用され、個人、公共および民間セクターの組織、および地方、地域、国、または世界レベルでの社会に対するリスクの文脈で、リスク評価、リスク特性評価、リスク認識、リスクコミュニケーション、リスク管理、リスクガバナンス、およびリスクに関連するポリシーを含みます。リスク分析は、否定的な (望ましくない) 結果と肯定的な (望ましい) 結果の両方を扱いますが、本研究の主な焦点は否定的な部分にあります。
用語集の作成:
根拠とプロセス
リスク分析分野の基本概念に関連する主要用語の広く受け入れられる定義を確立するための試みがいくつか行われてきました。多くの学者や機関が、定義を提供し、この分野に何らかの統一と標準化をもたらすために、かなりの時間と労力を費やしてきました。この作業は、科学分野または学問分野は、明確に定義され、普遍的に理解されている用語と概念にしっかりと基づいていなければならないという確信に基づいています。
リスク分析分野の中核科目の提案を以下に示します。科目やトピックはすべてリスク分析分野自体が所有しているわけではありません (たとえば確率のトピック)。ただし、リスク分析はリスク分析のコンテキストにおける確率の理解と使用のための主要な分野です。示されている科目のリストは、リスク分析のコンテキストにおける確率の概念、リスク分析のコンテキストにおける意思決定分析ツールなど、次のように理解する必要があります。確率と意思決定分析に関連する資料は多数ありますが、ここで定義する科目やトピックに情報を提供するのはその一部だけです。この分野の中核をどのように定義するかは、対象グループとレベルによっても異なります。ニーズは、高校レベル (さらにそれ以下) から、この分野の卒業生や専門家まで多岐にわたります。以下に概説するトピックに基づいて、高校生向けのコース、大学向けのより包括的なコース、専門家向けのコースの要件を作成できます。
0 件のコメント:
コメントを投稿