5. Risikomanagement Flashcards
Risiko
… bezeichnet die Möglichkeit, dass ein Ereignis eintritt, dass sich negativ auf die Zielerreichung auswirkt (COSO)
- Eintrittswahrscheinlichkeit
- Auswirkung
operative Risiken
Vermeidbare Risiken, die durch Kontrollmaßnahmen innerhalb eines internen Kontrollsystems reduziert werden können.
strategische Risiken
Entscheidungsrelevante Risiken, die bewusst im Rahmen der strategischen Unternehmensplanung eingegangen werden.
interenes Kontrollsystem (IKS)
Regeln & Prozesse auf allen Unternehmensebenen zur Sicherstellung der Erreichung operativer Ziele im weiteren Sinne.
- operative Tätigkeit
- Finanzberichterstattung
- Compliance
interenes Kontrollsystem: operative Risiken
- Kontrollumfeld
- Risikobeurteilung
- Kontrollaktivitäten
- Information & Kommunikation
- Überwachung
interenes Kontrollsystem: operative Risiken
-Kontrollumfeld-
- Kultur
- Verantwortlichkeiten
- Kompetenz
interenes Kontrollsystem: operative Risiken
-Risikobeurteilung-
- Gefährdung der Zielerreichung
- Faktoren: Veränderungen & Betrug
interenes Kontrollsystem: operative Risiken
-Kontrollaktivitäten-
- Präventiv (Autorisierung)
- Detektiv (Abgleiche)
- Aufgabentrennung
interenes Kontrollsystem: operative Risiken
-Information & Kommunikation-
- Maßnahmen & Risiken
- Relevanz & Zuverlässigkeit
interenes Kontrollsystem: operative Risiken
-Überwachung-
- Prozessintegriert
- Prozessunabhängig (interne Revision)
Compliance-Management-System
Ein integratives Compliance Programm, das Leitfäden, Funktionen, Prozesse und Kontrollen innerhalb eines Unternehmens.
Risikomanagement
Gesamtheit der Regelungen, die einen strukturierten Umgang mit Chancen und Risiken im Unternehmen sicherstellt.
Risikomanagementsystem
- Umfeld
- Risikokultur
- Organisation
- Kompetenz
- Zielsetzung
- strategische Ziele & Risikoappetit
- Umsetzung
- Risikoidentifikation
- Risikobewertung
- Risikosteuerung
- Information
- Information, Kommunikation & Berichterstattung über Risiken
- Überwachung
- Überwachung der Wirksamkeit
Three-Lines-of-Defence-Modell
Ein Model zum Umgang mit Risiken, die anhand von drei Verteidigungslinien identifiziert, analysiert und bewertet sowie innerhalb der Unternehmung kommuniziert werden.