Enterprise Risk Management Flashcards
[]は取締役会の監督のもと、内部統制の目的を達成するにあたり[]、[]および適切な[]を確立する
Structures
Reporting Lines
Appropriate authorities and responsibilities
Monitoringにおけるキーポイント3つ
- Ongoing monitoring activities
- Separate evaluations
- Reporting deficiency
ISO31000が定めているリスクマネジメントプロセスのフロー
- Establishing the Context
- Risk Assessment
- Risk Response
- Monitoring and Review
- Communication and Consultation
Internal Environmentの8つのポイント
Risk Management Philosophy Risk Appetite Board of Directors Integrity and Ethical Values Commitment to Competence Organizational Structure Assignment of Authority and Responsibility Human Resource Standards
組織は、内部統制が機能することを支援するために必要な内部統制の目的と内部統制に対する責任を含む情報を[]
Internally communicates
Risk Responseにおける4項目は
Four categories of risk response(avoidance, reduction, sharing, acceptance)
Evaluating Possible Responses
Selected Responses
Portfolio View
組織は内部統制の構成要素が[]し、[]していることを確かめるために、日常的評価および独立的評価を選択し、整備および運用する
Present
functioning
[]は企業が自らの目的達成を支援する内部統制に関する責任を遂行するために必要なものである。[]は[]と[]の両方で発生し、組織に日々統制の実施に必要な情報を提供する。[]により構成員は内部統制の責任とその目的達成に対する重要性を理解することができる
Information Communication Internal External Communication
組織は内部統制が機能することを支援する、関連性のある質の高い[]を入手または作成して利用する
Information
在庫価格の上昇はどのようなリスク?
市況商品であればコモデティリスク(財務リスクの一部)、ビジネス上の理由であれば商業リスクである。
商業リスク、ビジネスリスク、財務リスク、オペレーショナルリスクの関係を述べよ
商業リスク企業が採用した事業戦略から生ずるビジネスリスク、財務リスクは商業リスクから派生するリスク。オペレーショナルリスクは商業リスクにも財務リスクにも当てはまらないリスク。
リコース義務が移転しないファクタリングはどのようなリスク対応であるか
流動性リスクの削減(これがリコース義務が移転するとクレジットリスクの移転になる)
組織は、内部統制の目的の達成を支援する[]に関する全般的な統制な[]を選択し、整備する
Technology
Control Activities
組織は[]と[]に対するコミットメントを表明する
Integrity
Ethical Values
組織は内部統制の目的を達成するにあたり、内部統制に対する[]を[]に持たせる
Responsibility
Individual
COSO-ERMでのみ扱っている事項:Internal Environment
リスクマネジメントの考え方の確立
リスク文化の確立
リスク選好の確立
COSO-ERMの8つの構成要素は?
Internal Environment Objective Setting Event Identification Risk Assessment Risk Response Control Activities Information and Communication Monitoring
[]は目的の達成に対するリスクを[]させる経営者の指示が確実に実行されるのに役立つ[]および[]におより確立される行動である。[]はあらゆる階層で、また、ビジネスプロセスの様々な段階で[]にまたがって実行される
Control activities Mitigate Polices Procedures Control activities Technology Environment
Event Identificationの5つのポイントは
Influencing factors Event Identification Techniques Interdependencies Event Categories Distinguishing Risks and Opportuniteis