SlideShare a Scribd company logo
1 of 30
COSO2017
COSO ( The Committee of Sponsoring Organizations of the Treadway Commission )
COSO bugüne kadar 2 çerçeve oluşturdu ;
1992 yılında yayınlanan ve 2013 yılında revize edilen İç Kontrol - Entegre Çerçevesi
( Internal Control-Integrated Framework )
2004 yılında yayınlanan Kurumsal Risk Yönetimi-Entegre Çerçevesi’dir
( Enterprise Risk Management – Integrated Framework )
COSO, Kurumsal Risk Yönetimi Çerçevesini de revize ederek,
Kurumsal Risk Yönetimi - Riskin Strateji ve Performansla Uyumlaştırılması
( Enterprise Risk Management—Aligning Risk with Strategy and Performance ) adıyla yayınlandı.
Yenilemenin
Gerekçeleri
 Çerçevenin ilk çıktığı dönemden bu yana, yeni risklerin
ortaya çıkması, risklerin daha karmaşıklaşması,
paydaşların risk yönetimi farkındalığının artması, daha
iyi risk raporlaması beklentileri ve kurumsal risk
yönetimindeki gelişmelerin çerçeveye yansıtılması,
olduğu belirtilmiştir.
Yenileme ile
çerçevenin adı
ve yapısı
değiştirildi
 Çerçevenin adında, strateji, risk ve performans
arasındaki ilişkiye vurgu yapılmıştır. Aşağıda
gösterildiği üzere, yeni çerçevede 5 adet bileşen
(Yönetişim & Kültür, Strateji & Hedef Oluşturma,
Performans, Gözden Geçirme & Düzeltme, Bilgi,
İletişim & Raporlama) ve bunlara ilişkin 20 adet
prensip belirlenmiştir.
 Eski 2004 çerçevesinde 8 adet bileşen ( İç Ortam,
Hedef Oluşturma, Olay Belirleme, Risk
Değerlendirme, Kontrol Aktiviteleri,
İzleme ) vardı ve bunların altında prensipler şeklinde
şeklinde bir yapı yoktu. Görüldüğü üzere, kurumsal
yönetimin bileşenleri, kurumun amaçları ve kurumsal
yapı arasındaki ilişki küp şekliyle ifade edilmişti.
 Yeni gösterimde küp yerine, helezon şeklinde bir
gösterim yapıldı ; Bu yeni şekilde, kurumsal risk
yönetiminin bileşenlerinin, kurumun misyon, vizyon ve
temel değerleriyle ilişkisi gösterildi. Diyagramın üç şeridi
( Strateji & Hedef Oluşturma, Performans, Gözden
Geçirme & Düzeltme ) kurum boyunca akan genel
süreçleri temsil ettiği, diğer iki şeridin ise ( Yönetişim &
Kültür ve Bilgi, İletişim & Raporlama ) kurumsal risk
yönetiminin destekleyici unsurlarını temsil ettiği ifade
edildi.
 Yeni gösterime göre, kurumsal risk yönetimi, strateji
geliştirme, iş hedeflerinin oluşturulması/uygulanması ve
performansla entegre edildiğinde, bunun kurumun
değerini artıracağı ifade edildi. Kurumsal risk
yönetiminin statik olmadığı, günlük alınan kararlar
vasıtasıyla; strateji geliştirme, iş hedeflerinin
oluşturulması ve bu hedeflerin uygulanmasına
olduğu belirtildi.
 Unsurlar ve bunlara ilişkin prensiplerin belirlenmesi,
çerçevenin kullanım kolaylığı ve daha iyi anlaşılması
bakımından uygun oldu. Küp şeklinde gösterimden vaz
geçilmesi, COSO iç kontrol küpü ile karıştırılmasını
önlemek ve kurumsal risk yönetimin kurumun tüm
süreçlerine entegre olduğunu göstermek açısından
faydalı oldu.
 2004 çerçevesinde kurumsal risk yönetimi ;
“ Bir kurumun yönetim kurulu, yöneticileri ve tüm
çalışanlarından etkilenen, stratejinin belirlenmesinde ve
kurum genelinde uygulanan, kurumu etkileme potansiyeli
olan olayları belirleme ve risk iştahı çerçevesinde riskin
yönetilmesi amacıyla dizayn edilen, kurumun hedeflerini
başarması için makul güvence sağlayan bir süreçtir.” şeklinde
tanımlandı.
 Güncellenen çerçevede ise kurumsal risk yönetimi ;
Organizasyonun değer yaratma, koruma ve realize etmede,
riski yönetmek için güvenebilecekleri, stratejinin belirlenmesi
ve yürütülmesine entegre edilen, kültür, imkan ve
uygulamalardır.” şeklinde tanımlandı.
Kurumsal Risk
Yönetiminin
tanımı
değiştirilmiştir
Dikkat !
 Yeni tanımda risk yönetimin temel amacının değer
oluşturmak, korumak ve realize etmek olduğu, stratejinin
belirlenmesi ve yürütülmesine entegre edilmesi gerektiği
ifade edildi. Kurumsal risk yönetiminin sadece, değerin
düşmesini önlemeye ve risklerin kabul edilebilir seviyeye
indirilmesine odaklanmadığı, strateji belirleme ile entegre
olarak, değerin artırılması ve sürdürülmesi için fırsatların
oluşturulmasına da yardımcı olacağı belirtildi. Kurumsal
risk yönetiminin bir fonksiyon, departman veya risklerin
listelenmesinden ibaret olmadığı, yönetimin, riskleri aktif
bir şekilde yönetmek için kullandıkları uygulamaları
kapsadığı ifade edildi.
Dikkat !
 Güncellenen çerçevede kurumsal risk yönetiminin
kurumun tüm süreçlerine entegre edilemesinin önemine
vurgu yapıldı. Kurumsal risk yönetiminin kurumun tüm
aktivite ve süreçlerine entegre
edilmesinin; organizasyonun yönetişim, strateji, hedef
belirleme ve günlük operasyonlarına ilişkin karar alma
süreçlerini iyileştireceği, performansı artıracağı ve değerin
oluşturulması, korunması ve sürdürülmesine katkı
sağlayacağı ifade edildi.
COSO2017 Kurumsal Risk Yönetimi
Çerçevesinde yer alan, bir biriyle
ilişkili 5 unsur ve bunlara ait 20
prensip oluşturuldu !
YÖNETİŞİM VE KÜLTÜR
Yönetişim ve kültür kurumsal risk yönetimin diğer unsurlarının
temelini oluşturur. Yönetişim genel anlamda; rol, yetki ve
sorumlulukların, paydaşlar, yönetim kurulu ve yönetim arasındaki
dağılımına işaret eder. Yönetişim organizasyonun tarzını belirler,
gözetim sorumluluklarını oluşturur. Kültür, yönetimin ve personelin
kararlarını etkileyen tutum, davranış ve riski anlama şeklidir ve
organizasyonun visyon, misyon ve temel değerlerini yansıtır.
Bu unsura ait 5 prensip vardır:
 Yönetim Kurulu Risk Gözetimini Yerine Getirir : Yönetim
Kurulu, yönetimin strateji ve iş hedeflerini
gerçekleştirmesini desteklemek amacıyla, stratejinin
gözetimi ve yönetişim sorumluluklarını yerine getirir.
 Operasyonel Yapıyı Oluşturur : Organizasyon, strateji ve
iş hedeflerini gerçekleştirmek amacıyla operasyonel
yapıyı oluşturur.
 Arzu Edilen Kültürü Tanımlar : Organizasyon, kurumun
kültürünü karakterize eden, arzu edilen davranışları
tanımlar.
 Temel Değerlere Bağlılık Gösterir : Organizasyon,
kurumun temel değerlerine bağlılığını gösterir.
 Yetenekli Personeli Çeker, Geliştirir ve Elde Tutar :
Organizasyon, strateji ve iş hedefleri ile uyumlu olarak
beşeri sermayesini inşa etmeye büyük önem verir.
PRENSİPLER
STRATEJİ VE HEDEF BELİRLEME
Strateji planlama sürecinde, kurumsal risk yönetimi, strateji ve hedef
belirlemeyle birlikte hareket ederler. Stratejiyle uyumlu, bir risk iştahı
belirlenir. İş hedefleri; risklerin belirlenmesi, değerlendirilmesi ve
cevap verilmesine esas oluşturur. İş hedefleri, stratejinin uygulamaya
konulmasını sağlar ve kurumun günlük operasyonlarını ve
önceliklendirmelerini şekillendirir.
Bu unsura ait 4 prensip vardır:
 İş Ortamını Analiz Eder : Organizasyon, bulunduğu iş
ortamının, risk profili üzerine potansiyel etkilerini analiz eder.
 Risk İştahını Tanımlar : Organizasyon, risk iştahını, değer
oluşturma, koruma ve realize etme bağlamında tanımlar.
 Alternatif Stratejileri Değerlendirir : Organizasyon, alternatif
stratejilerin risk profili üzerine etkilerini değerlendirir.
 İş Hedeflerini Oluşturur : Organizasyon, iş hedeflerini
oluştururken, stratejiyle uyumlu ve onu destekleyecek şekilde,
çeşitli seviyelerdeki riskleri dikkate alır.
PRENSİPLER
PERFORMANS
Strateji ve iş hedeflerine ulaşmayı etkileyebilecek riskler belirlenmeli
ve değerlendirilmelidir. Riskler, risk iştahına göre,
önceliklendirilmelidir. Organizasyon daha sonra, riske vereceği
seçer ve yükleneceği risklerin miktarını portföy ( kurumun
her seviyesinde ) bakış açısıyla belirler.
Bu unsura ait 5 prensip vardır:
 Riskleri belirler : Organizasyon, strateji ve iş hedeflerinin
yerine getirilmesini etkileyen riskleri belirler.
 Risklerin Şiddetini Değerlendirir : Organizasyon, risklerin
şiddetini değerlendirir.
 Riskleri Önceliklendirir : Organizasyon, risklere vereceği
cevaba esas oluşturmak üzere, riskleri önceliklendirir.
 Risk Cevaplarını Uygular : Organizasyon, risklere vereceği
cevapları belirler ve seçer.
 Portföy Bakış Açısı Geliştirir : Organizasyon risklere ilişkin
portföy bakış açısı geliştirir ve değerlendirir.
PRENSİPLER
GÖZDEN GEÇİRME VE DÜZELTME
Organizasyon, önemli değişmeler ışığında,
hedeflere göre performansın nasıl sonuçlandığını,
kurumsal yönetim uygulamalarının iyi çalışıp çalışmadığını, kuruma
değer katıp katmadığı,
değer katmaya devam edip etmediğini,
düzeltilmesi gereken hususlar bulunup bulunmadığını
gözden geçirir.
Bu unsurun altında 3 prensip yer alır:
 Önemli Değişimleri Değerlendirir : Organizasyon starateji
ve iş hedeflerini önemli şekilde etkileyen değişiklikleri
belirler ve değerlendirir.
 Riskleri ve Performansı Gözden Geçirir : Organizasyon
kurumun performans sonuçlarını gözden geçirir ve
ele alır.
 Kurumsal Risk Yönetiminde İyileştirmeleri Takip Eder :
Organizasyon, kurumsal risk yönetiminde iyileştirmeleri
takip eder.
PRENSİPLER
BİLGİ, İLETİŞİM VE RAPORLAMA
İletişim, bilginin elde edilmesi, kurum genelinde paylaşılmasıdır ve
sürekli tekrar eden bir süreçtir. Yönetim, kurumsal risk yönetimini
desteklemek için; hem içerden, hem de dışarıdan uygun olan
kullanır. Organizasyon, bilgi ve veriyi tutmak, işlemek ve yönetmek
için bilgi sistemlerinden yararlanır. Tüm bileşenlere ilişkin bilgiyi
kullanarak, organizasyon kültür, risk ve performansa ilişkin
yapar.
Bu unsurun altında 3 prensip yer alır:
 Bilgi ve Teknoloji Avantajlarından Yararlanır:
Organizasyon, kurumsal risk yönetimini desteklemek için,
kurumun bilgi sistemi avantajlarından yararlanır.
 Risk Bilgisinin İletişimini Yapar: Organizasyon, kurumsal
risk yönetimini desteklemek için, iletişim kanallarını
kullanır.
 Risk, Kültür ve Performans Hakkıda Raporlama Yapar:
Organizasyon, kurum içerisinde çeşitli seviyelerde, risk,
kültür ve performans hakkında raporlama yapar.
PRENSİPLER
20 prensip ( ! ) O halde ..
Daha önceki çerçevede yer alan
‘ Kontrol Faaliyetleri ‘
bileşeni bu çerçevede belirtilmemiş, ancak
COSO İç Kontrol Çerçevesine atıf yapılarak
kontrol faaliyetleri hakkında bu çerçevenin
halen geçerli olduğu ifade edilmiştir.
Yenilenen çerçeve, kurumların gözetim, yönetim
ve denetiminde bulunan tüm taraflar için,
kurumsal risk yönetimi uygulamalarının gözden
geçirilmesi açısından önem arz etmektedir.
Bu anlamda çerçevenin
ilgili tüm taraflarca detaylı bir şekilde
incelenerek, değerlendirilmesi
faydalı olacaktır.
İzzetcaglayan
izzetcaglayan
05321137272

More Related Content

What's hot

Enterprise Risk Management & Organizational Excellence
Enterprise Risk Management & Organizational ExcellenceEnterprise Risk Management & Organizational Excellence
Enterprise Risk Management & Organizational ExcellenceEneni Oduwole
 
Enterprise Risk Management (ERM); From theory to practice
Enterprise Risk Management (ERM); From theory to practiceEnterprise Risk Management (ERM); From theory to practice
Enterprise Risk Management (ERM); From theory to practiceSegun Ogunwale
 
Risk management ppt 111p (training module)
Risk management ppt 111p (training module)Risk management ppt 111p (training module)
Risk management ppt 111p (training module)Sadia Razzaq
 
COSO ERM Framework
COSO ERM FrameworkCOSO ERM Framework
COSO ERM Frameworkssuser6ea258
 
Reputational Risk
Reputational RiskReputational Risk
Reputational RiskCapco
 
ISO 27001 RİSK DEĞERLENDİRME EĞİTİMİ
ISO 27001 RİSK DEĞERLENDİRME EĞİTİMİISO 27001 RİSK DEĞERLENDİRME EĞİTİMİ
ISO 27001 RİSK DEĞERLENDİRME EĞİTİMİFerhat CAMGÖZ
 
risk-yonetimi-bilgilendirme-brifingi-gazi-mayis-2016.pdf
risk-yonetimi-bilgilendirme-brifingi-gazi-mayis-2016.pdfrisk-yonetimi-bilgilendirme-brifingi-gazi-mayis-2016.pdf
risk-yonetimi-bilgilendirme-brifingi-gazi-mayis-2016.pdfmoonstar79
 
Leveraging Effective Risk Management and Internal Control for Your Organization
Leveraging Effective Risk Management and Internal Control for Your OrganizationLeveraging Effective Risk Management and Internal Control for Your Organization
Leveraging Effective Risk Management and Internal Control for Your OrganizationInternational Federation of Accountants
 
1. risk ve sigorta
1. risk ve sigorta1. risk ve sigorta
1. risk ve sigortaeFinans
 
Coso Erm(2)
Coso Erm(2)Coso Erm(2)
Coso Erm(2)deeptica
 
Risk Management Essentials for Bankers
Risk Management Essentials for BankersRisk Management Essentials for Bankers
Risk Management Essentials for BankersDavid Vu
 
Strategic Risk: Linking Risk Management & Strategy Management processes
Strategic Risk: Linking Risk Management & Strategy Management processesStrategic Risk: Linking Risk Management & Strategy Management processes
Strategic Risk: Linking Risk Management & Strategy Management processesGlobalStrategyTribe
 
Projelerde Risk Yönetiminde 10 Altın Kural
Projelerde Risk Yönetiminde 10 Altın KuralProjelerde Risk Yönetiminde 10 Altın Kural
Projelerde Risk Yönetiminde 10 Altın KuralPEM Proje Eğitim Merkezi
 
Integrating Strategy and Risk Management
Integrating Strategy and Risk ManagementIntegrating Strategy and Risk Management
Integrating Strategy and Risk ManagementAndrew Smart
 
Sharing Practice on Enterprise Risk Management (ERM)
Sharing Practice on Enterprise Risk Management (ERM)Sharing Practice on Enterprise Risk Management (ERM)
Sharing Practice on Enterprise Risk Management (ERM)Diane Christina
 
Enterprise Risk Management ~ Inovastra
Enterprise Risk Management ~ InovastraEnterprise Risk Management ~ Inovastra
Enterprise Risk Management ~ InovastraNik Hasyudeen
 

What's hot (20)

Risk management
Risk managementRisk management
Risk management
 
Risk Appetite
Risk AppetiteRisk Appetite
Risk Appetite
 
Enterprise Risk Management & Organizational Excellence
Enterprise Risk Management & Organizational ExcellenceEnterprise Risk Management & Organizational Excellence
Enterprise Risk Management & Organizational Excellence
 
Enterprise Risk Management (ERM); From theory to practice
Enterprise Risk Management (ERM); From theory to practiceEnterprise Risk Management (ERM); From theory to practice
Enterprise Risk Management (ERM); From theory to practice
 
Risk management ppt 111p (training module)
Risk management ppt 111p (training module)Risk management ppt 111p (training module)
Risk management ppt 111p (training module)
 
COSO ERM Framework
COSO ERM FrameworkCOSO ERM Framework
COSO ERM Framework
 
Reputational Risk
Reputational RiskReputational Risk
Reputational Risk
 
ISO 27001 RİSK DEĞERLENDİRME EĞİTİMİ
ISO 27001 RİSK DEĞERLENDİRME EĞİTİMİISO 27001 RİSK DEĞERLENDİRME EĞİTİMİ
ISO 27001 RİSK DEĞERLENDİRME EĞİTİMİ
 
risk management
risk managementrisk management
risk management
 
risk-yonetimi-bilgilendirme-brifingi-gazi-mayis-2016.pdf
risk-yonetimi-bilgilendirme-brifingi-gazi-mayis-2016.pdfrisk-yonetimi-bilgilendirme-brifingi-gazi-mayis-2016.pdf
risk-yonetimi-bilgilendirme-brifingi-gazi-mayis-2016.pdf
 
Leveraging Effective Risk Management and Internal Control for Your Organization
Leveraging Effective Risk Management and Internal Control for Your OrganizationLeveraging Effective Risk Management and Internal Control for Your Organization
Leveraging Effective Risk Management and Internal Control for Your Organization
 
1. risk ve sigorta
1. risk ve sigorta1. risk ve sigorta
1. risk ve sigorta
 
Coso Erm(2)
Coso Erm(2)Coso Erm(2)
Coso Erm(2)
 
Coso erm
Coso ermCoso erm
Coso erm
 
Risk Management Essentials for Bankers
Risk Management Essentials for BankersRisk Management Essentials for Bankers
Risk Management Essentials for Bankers
 
Strategic Risk: Linking Risk Management & Strategy Management processes
Strategic Risk: Linking Risk Management & Strategy Management processesStrategic Risk: Linking Risk Management & Strategy Management processes
Strategic Risk: Linking Risk Management & Strategy Management processes
 
Projelerde Risk Yönetiminde 10 Altın Kural
Projelerde Risk Yönetiminde 10 Altın KuralProjelerde Risk Yönetiminde 10 Altın Kural
Projelerde Risk Yönetiminde 10 Altın Kural
 
Integrating Strategy and Risk Management
Integrating Strategy and Risk ManagementIntegrating Strategy and Risk Management
Integrating Strategy and Risk Management
 
Sharing Practice on Enterprise Risk Management (ERM)
Sharing Practice on Enterprise Risk Management (ERM)Sharing Practice on Enterprise Risk Management (ERM)
Sharing Practice on Enterprise Risk Management (ERM)
 
Enterprise Risk Management ~ Inovastra
Enterprise Risk Management ~ InovastraEnterprise Risk Management ~ Inovastra
Enterprise Risk Management ~ Inovastra
 

Similar to KURUMSAL RİSK YÖNETİMİ - COSO2017

Iss performans yönetimi
Iss performans yönetimiIss performans yönetimi
Iss performans yönetimizafer
 
Stratejik plan kavramlar
Stratejik plan kavramlarStratejik plan kavramlar
Stratejik plan kavramlaretatar
 
Strateji Haritalari
Strateji HaritalariStrateji Haritalari
Strateji HaritalariEngin Çakir
 
Stratejik yönetim süreci ve temel kavramlar
Stratejik yönetim süreci ve temel kavramlarStratejik yönetim süreci ve temel kavramlar
Stratejik yönetim süreci ve temel kavramlarmercangrel1
 
Stratejik Yönetim Süreci Ve Unsurları
Stratejik Yönetim Süreci Ve UnsurlarıStratejik Yönetim Süreci Ve Unsurları
Stratejik Yönetim Süreci Ve UnsurlarıYıldırım Yılmaz
 
Ecofar wp5 module 3.7 turkish
Ecofar wp5 module 3.7 turkishEcofar wp5 module 3.7 turkish
Ecofar wp5 module 3.7 turkishKarel Van Isacker
 
Sürdürülebilir markalar olmak
Sürdürülebilir markalar olmakSürdürülebilir markalar olmak
Sürdürülebilir markalar olmakZafer Teber
 
Stratejik Yönetim - Bölüm-1
Stratejik Yönetim - Bölüm-1Stratejik Yönetim - Bölüm-1
Stratejik Yönetim - Bölüm-1Ali KAHRAMAN
 
Açık Ve Uzaktan Öğretim Yöntemi Danışman: Doç. Dr. Agah Tuğrul Korucu Hazırla...
Açık Ve Uzaktan Öğretim Yöntemi Danışman: Doç. Dr. Agah Tuğrul Korucu Hazırla...Açık Ve Uzaktan Öğretim Yöntemi Danışman: Doç. Dr. Agah Tuğrul Korucu Hazırla...
Açık Ve Uzaktan Öğretim Yöntemi Danışman: Doç. Dr. Agah Tuğrul Korucu Hazırla...CemreZL
 
İyi Yönetişim
İyi Yönetişimİyi Yönetişim
İyi Yönetişimmedforum
 
yasegok_risk_yonetimi_pdf2012_5_7
yasegok_risk_yonetimi_pdf2012_5_7yasegok_risk_yonetimi_pdf2012_5_7
yasegok_risk_yonetimi_pdf2012_5_7Yasemin Gök
 
Yönetim Düşünürleri ve Yönetim Guruları
Yönetim Düşünürleri ve Yönetim GurularıYönetim Düşünürleri ve Yönetim Guruları
Yönetim Düşünürleri ve Yönetim GurularıCOSKUN CAN AKTAN
 
Reklamciliğin temelleri̇ 5.HAFTA
Reklamciliğin temelleri̇ 5.HAFTAReklamciliğin temelleri̇ 5.HAFTA
Reklamciliğin temelleri̇ 5.HAFTAKader Korkmaz
 
Bölüm 2 toplam kalite yönetiminde stretejik kalite yayılma süreci Toplam Kal...
Bölüm 2  toplam kalite yönetiminde stretejik kalite yayılma süreci Toplam Kal...Bölüm 2  toplam kalite yönetiminde stretejik kalite yayılma süreci Toplam Kal...
Bölüm 2 toplam kalite yönetiminde stretejik kalite yayılma süreci Toplam Kal...Osman Nar
 
Stratejik Yönetim - Bölüm 1
Stratejik Yönetim - Bölüm 1Stratejik Yönetim - Bölüm 1
Stratejik Yönetim - Bölüm 1Rserit
 

Similar to KURUMSAL RİSK YÖNETİMİ - COSO2017 (20)

Kurumsal en son
Kurumsal en sonKurumsal en son
Kurumsal en son
 
Iss
IssIss
Iss
 
Iss performans yönetimi
Iss performans yönetimiIss performans yönetimi
Iss performans yönetimi
 
Kurumsalll yeni
Kurumsalll yeniKurumsalll yeni
Kurumsalll yeni
 
Stratejik plan kavramlar
Stratejik plan kavramlarStratejik plan kavramlar
Stratejik plan kavramlar
 
İnsan Kaynakları ve Örgütlenmesi
İnsan Kaynakları ve Örgütlenmesiİnsan Kaynakları ve Örgütlenmesi
İnsan Kaynakları ve Örgütlenmesi
 
Strateji Haritalari
Strateji HaritalariStrateji Haritalari
Strateji Haritalari
 
Stratejik yönetim süreci ve temel kavramlar
Stratejik yönetim süreci ve temel kavramlarStratejik yönetim süreci ve temel kavramlar
Stratejik yönetim süreci ve temel kavramlar
 
Stratejik planlama tez sunus
Stratejik planlama tez sunusStratejik planlama tez sunus
Stratejik planlama tez sunus
 
Stratejik Yönetim Süreci Ve Unsurları
Stratejik Yönetim Süreci Ve UnsurlarıStratejik Yönetim Süreci Ve Unsurları
Stratejik Yönetim Süreci Ve Unsurları
 
Ecofar wp5 module 3.7 turkish
Ecofar wp5 module 3.7 turkishEcofar wp5 module 3.7 turkish
Ecofar wp5 module 3.7 turkish
 
Sürdürülebilir markalar olmak
Sürdürülebilir markalar olmakSürdürülebilir markalar olmak
Sürdürülebilir markalar olmak
 
Stratejik Yönetim - Bölüm-1
Stratejik Yönetim - Bölüm-1Stratejik Yönetim - Bölüm-1
Stratejik Yönetim - Bölüm-1
 
Açık Ve Uzaktan Öğretim Yöntemi Danışman: Doç. Dr. Agah Tuğrul Korucu Hazırla...
Açık Ve Uzaktan Öğretim Yöntemi Danışman: Doç. Dr. Agah Tuğrul Korucu Hazırla...Açık Ve Uzaktan Öğretim Yöntemi Danışman: Doç. Dr. Agah Tuğrul Korucu Hazırla...
Açık Ve Uzaktan Öğretim Yöntemi Danışman: Doç. Dr. Agah Tuğrul Korucu Hazırla...
 
İyi Yönetişim
İyi Yönetişimİyi Yönetişim
İyi Yönetişim
 
yasegok_risk_yonetimi_pdf2012_5_7
yasegok_risk_yonetimi_pdf2012_5_7yasegok_risk_yonetimi_pdf2012_5_7
yasegok_risk_yonetimi_pdf2012_5_7
 
Yönetim Düşünürleri ve Yönetim Guruları
Yönetim Düşünürleri ve Yönetim GurularıYönetim Düşünürleri ve Yönetim Guruları
Yönetim Düşünürleri ve Yönetim Guruları
 
Reklamciliğin temelleri̇ 5.HAFTA
Reklamciliğin temelleri̇ 5.HAFTAReklamciliğin temelleri̇ 5.HAFTA
Reklamciliğin temelleri̇ 5.HAFTA
 
Bölüm 2 toplam kalite yönetiminde stretejik kalite yayılma süreci Toplam Kal...
Bölüm 2  toplam kalite yönetiminde stretejik kalite yayılma süreci Toplam Kal...Bölüm 2  toplam kalite yönetiminde stretejik kalite yayılma süreci Toplam Kal...
Bölüm 2 toplam kalite yönetiminde stretejik kalite yayılma süreci Toplam Kal...
 
Stratejik Yönetim - Bölüm 1
Stratejik Yönetim - Bölüm 1Stratejik Yönetim - Bölüm 1
Stratejik Yönetim - Bölüm 1
 

KURUMSAL RİSK YÖNETİMİ - COSO2017

  • 2. COSO ( The Committee of Sponsoring Organizations of the Treadway Commission ) COSO bugüne kadar 2 çerçeve oluşturdu ; 1992 yılında yayınlanan ve 2013 yılında revize edilen İç Kontrol - Entegre Çerçevesi ( Internal Control-Integrated Framework ) 2004 yılında yayınlanan Kurumsal Risk Yönetimi-Entegre Çerçevesi’dir ( Enterprise Risk Management – Integrated Framework ) COSO, Kurumsal Risk Yönetimi Çerçevesini de revize ederek, Kurumsal Risk Yönetimi - Riskin Strateji ve Performansla Uyumlaştırılması ( Enterprise Risk Management—Aligning Risk with Strategy and Performance ) adıyla yayınlandı.
  • 3. Yenilemenin Gerekçeleri  Çerçevenin ilk çıktığı dönemden bu yana, yeni risklerin ortaya çıkması, risklerin daha karmaşıklaşması, paydaşların risk yönetimi farkındalığının artması, daha iyi risk raporlaması beklentileri ve kurumsal risk yönetimindeki gelişmelerin çerçeveye yansıtılması, olduğu belirtilmiştir.
  • 4. Yenileme ile çerçevenin adı ve yapısı değiştirildi  Çerçevenin adında, strateji, risk ve performans arasındaki ilişkiye vurgu yapılmıştır. Aşağıda gösterildiği üzere, yeni çerçevede 5 adet bileşen (Yönetişim & Kültür, Strateji & Hedef Oluşturma, Performans, Gözden Geçirme & Düzeltme, Bilgi, İletişim & Raporlama) ve bunlara ilişkin 20 adet prensip belirlenmiştir.
  • 5.
  • 6.
  • 7.  Eski 2004 çerçevesinde 8 adet bileşen ( İç Ortam, Hedef Oluşturma, Olay Belirleme, Risk Değerlendirme, Kontrol Aktiviteleri, İzleme ) vardı ve bunların altında prensipler şeklinde şeklinde bir yapı yoktu. Görüldüğü üzere, kurumsal yönetimin bileşenleri, kurumun amaçları ve kurumsal yapı arasındaki ilişki küp şekliyle ifade edilmişti.
  • 8.
  • 9.  Yeni gösterimde küp yerine, helezon şeklinde bir gösterim yapıldı ; Bu yeni şekilde, kurumsal risk yönetiminin bileşenlerinin, kurumun misyon, vizyon ve temel değerleriyle ilişkisi gösterildi. Diyagramın üç şeridi ( Strateji & Hedef Oluşturma, Performans, Gözden Geçirme & Düzeltme ) kurum boyunca akan genel süreçleri temsil ettiği, diğer iki şeridin ise ( Yönetişim & Kültür ve Bilgi, İletişim & Raporlama ) kurumsal risk yönetiminin destekleyici unsurlarını temsil ettiği ifade edildi.
  • 10.  Yeni gösterime göre, kurumsal risk yönetimi, strateji geliştirme, iş hedeflerinin oluşturulması/uygulanması ve performansla entegre edildiğinde, bunun kurumun değerini artıracağı ifade edildi. Kurumsal risk yönetiminin statik olmadığı, günlük alınan kararlar vasıtasıyla; strateji geliştirme, iş hedeflerinin oluşturulması ve bu hedeflerin uygulanmasına olduğu belirtildi.
  • 11.  Unsurlar ve bunlara ilişkin prensiplerin belirlenmesi, çerçevenin kullanım kolaylığı ve daha iyi anlaşılması bakımından uygun oldu. Küp şeklinde gösterimden vaz geçilmesi, COSO iç kontrol küpü ile karıştırılmasını önlemek ve kurumsal risk yönetimin kurumun tüm süreçlerine entegre olduğunu göstermek açısından faydalı oldu.
  • 12.  2004 çerçevesinde kurumsal risk yönetimi ; “ Bir kurumun yönetim kurulu, yöneticileri ve tüm çalışanlarından etkilenen, stratejinin belirlenmesinde ve kurum genelinde uygulanan, kurumu etkileme potansiyeli olan olayları belirleme ve risk iştahı çerçevesinde riskin yönetilmesi amacıyla dizayn edilen, kurumun hedeflerini başarması için makul güvence sağlayan bir süreçtir.” şeklinde tanımlandı.  Güncellenen çerçevede ise kurumsal risk yönetimi ; Organizasyonun değer yaratma, koruma ve realize etmede, riski yönetmek için güvenebilecekleri, stratejinin belirlenmesi ve yürütülmesine entegre edilen, kültür, imkan ve uygulamalardır.” şeklinde tanımlandı. Kurumsal Risk Yönetiminin tanımı değiştirilmiştir
  • 13. Dikkat !  Yeni tanımda risk yönetimin temel amacının değer oluşturmak, korumak ve realize etmek olduğu, stratejinin belirlenmesi ve yürütülmesine entegre edilmesi gerektiği ifade edildi. Kurumsal risk yönetiminin sadece, değerin düşmesini önlemeye ve risklerin kabul edilebilir seviyeye indirilmesine odaklanmadığı, strateji belirleme ile entegre olarak, değerin artırılması ve sürdürülmesi için fırsatların oluşturulmasına da yardımcı olacağı belirtildi. Kurumsal risk yönetiminin bir fonksiyon, departman veya risklerin listelenmesinden ibaret olmadığı, yönetimin, riskleri aktif bir şekilde yönetmek için kullandıkları uygulamaları kapsadığı ifade edildi.
  • 14. Dikkat !  Güncellenen çerçevede kurumsal risk yönetiminin kurumun tüm süreçlerine entegre edilemesinin önemine vurgu yapıldı. Kurumsal risk yönetiminin kurumun tüm aktivite ve süreçlerine entegre edilmesinin; organizasyonun yönetişim, strateji, hedef belirleme ve günlük operasyonlarına ilişkin karar alma süreçlerini iyileştireceği, performansı artıracağı ve değerin oluşturulması, korunması ve sürdürülmesine katkı sağlayacağı ifade edildi.
  • 15. COSO2017 Kurumsal Risk Yönetimi Çerçevesinde yer alan, bir biriyle ilişkili 5 unsur ve bunlara ait 20 prensip oluşturuldu !
  • 16. YÖNETİŞİM VE KÜLTÜR Yönetişim ve kültür kurumsal risk yönetimin diğer unsurlarının temelini oluşturur. Yönetişim genel anlamda; rol, yetki ve sorumlulukların, paydaşlar, yönetim kurulu ve yönetim arasındaki dağılımına işaret eder. Yönetişim organizasyonun tarzını belirler, gözetim sorumluluklarını oluşturur. Kültür, yönetimin ve personelin kararlarını etkileyen tutum, davranış ve riski anlama şeklidir ve organizasyonun visyon, misyon ve temel değerlerini yansıtır. Bu unsura ait 5 prensip vardır:
  • 17.  Yönetim Kurulu Risk Gözetimini Yerine Getirir : Yönetim Kurulu, yönetimin strateji ve iş hedeflerini gerçekleştirmesini desteklemek amacıyla, stratejinin gözetimi ve yönetişim sorumluluklarını yerine getirir.  Operasyonel Yapıyı Oluşturur : Organizasyon, strateji ve iş hedeflerini gerçekleştirmek amacıyla operasyonel yapıyı oluşturur.  Arzu Edilen Kültürü Tanımlar : Organizasyon, kurumun kültürünü karakterize eden, arzu edilen davranışları tanımlar.  Temel Değerlere Bağlılık Gösterir : Organizasyon, kurumun temel değerlerine bağlılığını gösterir.  Yetenekli Personeli Çeker, Geliştirir ve Elde Tutar : Organizasyon, strateji ve iş hedefleri ile uyumlu olarak beşeri sermayesini inşa etmeye büyük önem verir. PRENSİPLER
  • 18. STRATEJİ VE HEDEF BELİRLEME Strateji planlama sürecinde, kurumsal risk yönetimi, strateji ve hedef belirlemeyle birlikte hareket ederler. Stratejiyle uyumlu, bir risk iştahı belirlenir. İş hedefleri; risklerin belirlenmesi, değerlendirilmesi ve cevap verilmesine esas oluşturur. İş hedefleri, stratejinin uygulamaya konulmasını sağlar ve kurumun günlük operasyonlarını ve önceliklendirmelerini şekillendirir. Bu unsura ait 4 prensip vardır:
  • 19.  İş Ortamını Analiz Eder : Organizasyon, bulunduğu iş ortamının, risk profili üzerine potansiyel etkilerini analiz eder.  Risk İştahını Tanımlar : Organizasyon, risk iştahını, değer oluşturma, koruma ve realize etme bağlamında tanımlar.  Alternatif Stratejileri Değerlendirir : Organizasyon, alternatif stratejilerin risk profili üzerine etkilerini değerlendirir.  İş Hedeflerini Oluşturur : Organizasyon, iş hedeflerini oluştururken, stratejiyle uyumlu ve onu destekleyecek şekilde, çeşitli seviyelerdeki riskleri dikkate alır. PRENSİPLER
  • 20. PERFORMANS Strateji ve iş hedeflerine ulaşmayı etkileyebilecek riskler belirlenmeli ve değerlendirilmelidir. Riskler, risk iştahına göre, önceliklendirilmelidir. Organizasyon daha sonra, riske vereceği seçer ve yükleneceği risklerin miktarını portföy ( kurumun her seviyesinde ) bakış açısıyla belirler. Bu unsura ait 5 prensip vardır:
  • 21.  Riskleri belirler : Organizasyon, strateji ve iş hedeflerinin yerine getirilmesini etkileyen riskleri belirler.  Risklerin Şiddetini Değerlendirir : Organizasyon, risklerin şiddetini değerlendirir.  Riskleri Önceliklendirir : Organizasyon, risklere vereceği cevaba esas oluşturmak üzere, riskleri önceliklendirir.  Risk Cevaplarını Uygular : Organizasyon, risklere vereceği cevapları belirler ve seçer.  Portföy Bakış Açısı Geliştirir : Organizasyon risklere ilişkin portföy bakış açısı geliştirir ve değerlendirir. PRENSİPLER
  • 22. GÖZDEN GEÇİRME VE DÜZELTME Organizasyon, önemli değişmeler ışığında, hedeflere göre performansın nasıl sonuçlandığını, kurumsal yönetim uygulamalarının iyi çalışıp çalışmadığını, kuruma değer katıp katmadığı, değer katmaya devam edip etmediğini, düzeltilmesi gereken hususlar bulunup bulunmadığını gözden geçirir. Bu unsurun altında 3 prensip yer alır:
  • 23.  Önemli Değişimleri Değerlendirir : Organizasyon starateji ve iş hedeflerini önemli şekilde etkileyen değişiklikleri belirler ve değerlendirir.  Riskleri ve Performansı Gözden Geçirir : Organizasyon kurumun performans sonuçlarını gözden geçirir ve ele alır.  Kurumsal Risk Yönetiminde İyileştirmeleri Takip Eder : Organizasyon, kurumsal risk yönetiminde iyileştirmeleri takip eder. PRENSİPLER
  • 24. BİLGİ, İLETİŞİM VE RAPORLAMA İletişim, bilginin elde edilmesi, kurum genelinde paylaşılmasıdır ve sürekli tekrar eden bir süreçtir. Yönetim, kurumsal risk yönetimini desteklemek için; hem içerden, hem de dışarıdan uygun olan kullanır. Organizasyon, bilgi ve veriyi tutmak, işlemek ve yönetmek için bilgi sistemlerinden yararlanır. Tüm bileşenlere ilişkin bilgiyi kullanarak, organizasyon kültür, risk ve performansa ilişkin yapar. Bu unsurun altında 3 prensip yer alır:
  • 25.  Bilgi ve Teknoloji Avantajlarından Yararlanır: Organizasyon, kurumsal risk yönetimini desteklemek için, kurumun bilgi sistemi avantajlarından yararlanır.  Risk Bilgisinin İletişimini Yapar: Organizasyon, kurumsal risk yönetimini desteklemek için, iletişim kanallarını kullanır.  Risk, Kültür ve Performans Hakkıda Raporlama Yapar: Organizasyon, kurum içerisinde çeşitli seviyelerde, risk, kültür ve performans hakkında raporlama yapar. PRENSİPLER
  • 26. 20 prensip ( ! ) O halde ..
  • 27. Daha önceki çerçevede yer alan ‘ Kontrol Faaliyetleri ‘ bileşeni bu çerçevede belirtilmemiş, ancak COSO İç Kontrol Çerçevesine atıf yapılarak kontrol faaliyetleri hakkında bu çerçevenin halen geçerli olduğu ifade edilmiştir.
  • 28. Yenilenen çerçeve, kurumların gözetim, yönetim ve denetiminde bulunan tüm taraflar için, kurumsal risk yönetimi uygulamalarının gözden geçirilmesi açısından önem arz etmektedir.
  • 29. Bu anlamda çerçevenin ilgili tüm taraflarca detaylı bir şekilde incelenerek, değerlendirilmesi faydalı olacaktır.