INFORMATYCZNE ASPEKTY PODEJŚCIA PROCESOWEGO JAKO SKŁADOWEJ MODELU DOJRZAŁOŚCI ZARZĄDZANIA RYZYKIEM W ORGANIZACJI
|
|
- Mirosław Ostrowski
- 9 lat temu
- Przeglądów:
Transkrypt
1 Studia Ekonomiczne. Zeszyty Naukowe Uniwersytetu Ekonomicznego w Katowicach ISSN Nr Wojciech Fliegner Uniwersytet Ekonomiczny w Poznaniu Wydział Zarządzania Katedra Rachunkowości wojciech.fliegner@ue.poznan.pl INFORMATYCZNE ASPEKTY PODEJŚCIA PROCESOWEGO JAKO SKŁADOWEJ MODELU DOJRZAŁOŚCI ZARZĄDZANIA RYZYKIEM W ORGANIZACJI Streszczenie: Celem niniejszego artykułu jest po przedstawieniu istoty zarządzania ryzykiem i roli audytu w procesie zarządzania ryzykiem zaprezentowanie modelu dojrzałości zarządzania ryzykiem oraz jego aspektów procesowych i na tym tle scharakteryzowanie zakresu wsparcia tego modelu przez technologie informatyczne wykorzystywane w ramach audytu, w tym przez rozwiązania nowatorskie rozwijane przez autora artykułu. Słowa kluczowe: zarządzanie ryzykiem, model dojrzałości, podejście procesowe. Wprowadzenie Ryzyko towarzyszy każdemu procesowi realizowanemu w organizacji. Jego niezrozumienie, błędna identyfikacja czynników ryzyka czy niewłaściwe zarządzanie nim mogą doprowadzić do utraty możliwości osiągania przez firmy strategicznych celów. Współczesne zarządzanie procesami może być wspomagane przez technologie informatyczne, które ułatwiają modelowanie i wykonanie procesów oraz zapewniają monitorowanie i nadzór nad działaniami procesowymi, umożliwiając w ten sposób ciągłe usprawnianie procesów. Modele dojrzałości opisują ewolucyjną ścieżkę rozwoju organizacji, wspomagając jej przejście od stanu niespójnych, doraźnych działań związanych z ryzykiem organizacyjnym do działań uporządkowanych, monitorowanych i zarządzanych.
2 Informatyczne aspekty podejścia procesowego Celem niniejszego artykułu jest po przedstawieniu istoty zarządzania ryzykiem i roli audytu w procesie zarządzania ryzykiem zaprezentowanie modelu dojrzałości zarządzania ryzykiem oraz jego aspektów procesowych i na tym tle scharakteryzowanie zakresu wsparcia tego modelu przez technologie informatyczne wykorzystywane w ramach audytu, w tym przez rozwiązania nowatorskie rozwijane przez autora artykułu. 1. Istota zarządzania ryzykiem na poziomie organizacji Zarządzanie ryzykiem na poziomie przedsiębiorstwa jest definiowane w publikacjach naukowych oraz w dokumentach opisujących standardy w zakresie zarządzania ryzykiem. Definicje te prezentują różnorodność interpretacji tego pojęcia: od rozumienia bardzo wąskiego technicznego po rozumienie holistyczne. Dla przykładu warto przywołać kilka propozycji definiowania pojęcia zarządzanie ryzykiem sformułowanych przez organizacje standaryzacyjne: proces, w ramach którego organizacja w sposób metodyczny rozwiązuje problemy związane z ryzykiem Federacja Europejskich Stowarzyszeń Zarządzania Ryzykiem (Federation of European Risk Management Associations, FERMA); proces, którego celem jest: identyfikacja potencjalnych zdarzeń mogących wywrzeć wpływ na przedsiębiorstwo, utrzymywanie ryzyka w granicach oraz rozsądne zapewnienie realizacji celów przedsiębiorstwa Komitet Organizacji Sponsorujących Komisję Treadwaya (The Committee of Sponsoring Organizations of the Treadway Commission, COSO); proces identyfikacji, oceny, kierowania i kontroli potencjalnych zdarzeń oraz sytuacji, zmierzający do dostarczenia racjonalnego zapewnienia, że cele organizacji (przedsiębiorstwa) zostaną zrealizowane Międzynarodowy Instytut Audytorów Wewnętrznych (The Institute of Internal Auditors, IIA); proces planowania, organizowania, kierowania, wykonywania i kontroli działań w przedsiębiorstwie mających na celu maksymalizację wartości dla interesariuszy oraz zmniejszenie ryzyka zdarzeń obniżających wartość Międzynarodowa Federacja Księgowych (International Federation of Accountants, IFAC). W literaturze przedstawia się zarządzanie ryzykiem m.in. jako ciąg działań skierowanych na ograniczanie wpływu na organizację nieprzewidywalnych czynników zewnętrznych i wewnętrznych poprzez: systematyczne badanie problemu ryzyka w całości organizacji, czyli analizę zewnętrznych, losowych czynników oraz innych zagrożeń generowanych przez samą organizację;
3 40 Wojciech Fliegner szacowanie poziomu ryzyka jako prawdopodobieństwa wystąpienia poszczególnych zagrożeń oraz poszukiwanie związków synergicznych między poszczególnymi ryzykami; implementację kompleksowej strategii reakcji na ryzyko. Wiele organizacji zarządza ryzykiem w sposób reaktywny, czyli wówczas, gdy wystąpi sytuacja kryzysowa bądź skupia na wybranych, łatwo mierzalnych ryzykach. W bardziej zaawansowanych rozwiązaniach poszczególne piony organizacji zarządzają ryzykiem za pomocą własnych narzędzi i aplikacji, nie komunikując się z innymi pionami (to podejście do zarządzania ryzykiem określa się mianem silosowego). Większość opracowań sugeruje realizację koncepcji zintegrowanego zarządzania ryzykiem (enterprise risk management, ERM) 1. W tabeli 1 przedstawiono różnice między silosowym i zintegrowanym podejściem do zarządzania ryzykiem. Tabela 1. Porównanie cech tradycyjnego i zintegrowanego podejścia do zarządzania ryzykiem Podejście tradycyjne Ryzyka rozpatrywane w sposób wyizolowany, tzw. silosowy Brak lub znikome powiązanie zarządzania ryzykiem ze strategią firmy Niechęć do podejmowania ryzyka Sporadyczna ocena ryzyka Ryzyko często nie podlega kwantyfikacji Brak lub słaby przepływ informacji, niespójny system raportowania Brak przejrzyście zdefiniowanych ról i zakresów odpowiedzialności Źródło: Na podstawie Banham [2004, s ]. Podejście zintegrowane Całościowe zarządzanie ryzykiem obejmujące wszystkie występujące w organizacji typy ryzyka Ścisłe powiązanie zarządzania ryzykiem ze strategią firmy Proaktywna postawa wobec ryzyka Ciągła identyfikacja i ocena ryzyka, weryfikacja i monitoring procesu zarządzania ryzykiem Większość rodzajów ryzyka podlega kwantyfikacji Dobry przepływ informacji, skonsolidowane raporty Zdefiniowane role i odpowiedzialność za ryzyko przypisana do procesów biznesowych 2. Audyt jako preferowana metoda zarządzania ryzykiem i jego kontekst procesowy Definicja audytu wewnętrznego opracowana przez The Institute of Internal Auditors (IIA) 2 wskazuje, że audyt wewnętrzny powinien wspierać organizacje w osiąganiu wytyczonych celów poprzez systematyczne działania służące 1 2 Warto tu odnotować istnienie zbieżnego z tą koncepcją modelu zatytułowanego Enterprise Risk Management Integrated Framework, zaprezentowanego przez wspomnianą wyżej organizację standaryzacyjną COSO w raporcie z 2004 r. Model ten wskazuje osiem elementów tworzących zintegrowany system zarządzania ryzykiem, wiążąc je z czterema kategoriami celów przedsiębiorstwa na czterech poziomach jego funkcjonowania. Jest to największa międzynarodowa organizacja zrzeszająca audytorów wewnętrznych.
4 Informatyczne aspekty podejścia procesowego ocenie i poprawie skuteczności procesów zarządzania ryzykiem oraz pozostające poza obszarem niniejszych rozważań działania dotyczące systemu kontroli i ładu organizacyjnego (governance) [International, 2001, s. 3]. Podobieństwo wyzwań i uwarunkowań, jakie stoją przed instytucjami chcącymi kontrolować zgodność z regulacjami, w kompleksowy sposób zarządzać ryzykiem i wspierać efektywny nadzór nad ich działalnością, zwraca uwagę na możliwość podejścia integrującego wspomniane aspekty [Racz i in., 2010]. Owa integracja aspektów nadzorczych (governance), zarządzania ryzykiem (risk management) i kontroli zgodności (compliance) oznaczana jest akronimem GRC (rys. 1). Aspekty nadzorcze Polityka wewnętrzna Działania zarządzane i wspierane poprzez GRC Procesy Strategia Integracja Ludzie Zachowania Dokonania Efektywność Apetyt na ryzyko Technologia Regulacje zewnętrzne Zarządzanie ryzykiem Kontrola zgodności Rys. 1. Zintegrowane podejście do GRC Źródło: Racz i in. [2010, s. 113]. Każda z trzech składowych koncepcji GRC jest kształtowana przez cztery komponenty: strategię, procesy, ludzi i technologię w zależności od akceptowanego poziomu ryzyka, wewnętrznych procedur (polityk) i regulacji zewnętrznych, zaś cele wdrożenia koncepcji definiowane są jako promowanie etycznie poprawnych zachowań oraz poprawa efektywności i skuteczności działań. Takie zintegrowane podejście pozwala uniknąć rozpraszania i duplikowania wysiłków związanych z podejmowanymi w tych obszarach inicjatywami, a także w większym stopniu uwzględniać interdyscyplinarną naturę ryzyka oraz uzyskać czytelniejszy obraz instytucji, szczególnie w kontekście nadzorczym. Nowoczesny audyt wewnętrzny realizuje powyższy cel poprzez badanie procesów gospodarczych, w których zidentyfikowano najistotniejsze ryzyka
5 42 Wojciech Fliegner organizacji. Jego rola związana jest z weryfikacją procedur kontrolnych w odniesieniu do tych procesów. W trakcie planowania prac działań audytorskich możliwe są dwa sposoby postępowania: można dokonać przypisania procesów do każdego z istotnych dla organizacji rodzajów ryzyka i dokonywać audytu wszystkich procesów, w których to ryzyko występuje; można dokonać przypisania istotnych dla organizacji rodzajów ryzyka do każdego z wyróżnionych procesów i dokonywać audytu danego procesu pod kątem wystąpienia w nim różnych (istotnych) rodzajów ryzyka. Podejście procesowe oraz możliwość wykorzystania technologii informatycznych we wdrożeniach systemów zarządzania ryzykiem wymusiły zmiany w postrzeganiu audytu jako metody zarządzania ryzykiem. W warstwie pojęciowej spowodowało to pojawienie się pojęcia ciągłego audytu (continuous audit) Proponowany model dojrzałości zarządzania ryzykiem i jego aspekty procesowe Zagadnienie dojrzałości organizacji (organisation s maturity) pojawiło się w dziedzinie nauk o zarządzaniu w latach 70. XX w. w kontekście analizy sprawności funkcjonowania firm i instytucji 4. Za pierwszy model dojrzałości jest uznawana macierz dojrzałości zarządzania jakością (Quality Management Maturity Grid) [zob. Crosby, 1979]. W następnych latach opracowano modele dojrzałości dla innych obszarów zarządzania. Wśród nich dominującą grupę stanowią modele dojrzałości procesowej 5 i dojrzałości projektowej Chan i Vasarhelyi [2011] wyróżnili (oraz przeanalizowali w konfrontacji z tradycyjnym audytem) siedem następujących wymiarów innowacyjności idei ciągłego audytu: częstotliwość (cykliczność) audytu, proaktywność modelu audytu, stopień automatyzacji procedur audytu, treść ról audytorów wewnętrznych i zewnętrznych, istotę, zakres i wymiar czasowy testów audytorskich, techniki modelowania i analizy danych, raportowanie wyników audytu. Zob. także [Fliegner, 2015a]. Uprzednio w analizie tego aspektu funkcjonowania organizacji wykorzystywano najczęściej takie pojęcia jak efektywność (rozumianą jako stosunek osiągniętych korzyści do poniesionych nakładów) i skuteczność (czyli stopień, w jakim dane działanie spełnia postawione przed nim cele) por. [Głuszek, 2014]. Dojrzałość procesowa jest stopniowalna (może być niższa lub wyższa) i oznacza zdolność organizacji do efektywnego zarządzania procesami, czyli umiejętność definiowania, pomiaru, zarządzania ilościowego i ciągłego udoskonalania procesu powstała tu cała rodzina modeli CMM, którą w 2001 r. zintegrowano w jeden ogólniejszy model CMMI (Capability Maturity Model Integrated) zob. [Kania, 2013]. Analiza doniesień literaturowych wskazuje, że powstało kilkadziesiąt tego typu modeli zob. [Juchniewicz, 2009].
6 Informatyczne aspekty podejścia procesowego Obecnie zastosowanie modeli dojrzałości jest bardzo szerokie, obejmuje obszary od organizacji badań naukowych po zastosowania biznesowe i inżynieryjne. Mimo tak dużej popularności tego podejścia dopiero w 2009 r. Kohlegger, Maier i Thalmann sformułowali formalną definicję modelu dojrzałości wskazując, że prezentuje on ilościowo lub jakościowo etapy rosnącej zdolności elementów modelu do wykonania stawianych zadań w celu ich oceny w odniesieniu do zdefiniowanych obszarów [Kohlegger i in., 2009, s. 59]. Modele dojrzałości opisują zatem sekwencje kolejnych poziomów (stopni) dojrzałości, obrazując pożądaną lub logiczną ścieżkę przechodzenia od stanu początkowego do pełnej dojrzałości, najczęściej od całkowitej niedojrzałości, charakteryzowanej jako doraźność, brak zorganizowania i chaos (poziom 1), przez powtarzalność (poziom 2), standaryzację (poziom 3), świadome zarządzanie (poziom 4), aż po ciągłe usprawnianie i doskonalenie jako wyraz najwyższej dojrzałości (poziom 5). Modele dojrzałości mogą realizować trzy funkcje [por. Röglinger i Pöppelbuß, 2011; Maier i in., 2012]: funkcję deskryptywną, która pomaga w ustaleniu, jaki jest w danym momencie rzeczywisty poziom dojrzałości organizacji; funkcję preskryptywną, która opisuje pożądany stan docelowy i określa lukę, jaka występuje pomiędzy stanem istniejącym a stanem pożądanym; funkcję definiującą zakres przejścia, która mówi, jakie działania należy wykonać, aby od stanu istniejącego przejść do pożądanego. W literaturze udokumentowano istnienie kilku modeli dojrzałości zarządzania ryzykiem na poziomie organizacji są to: model Hillsona [Hillson, 1997], który tworzą cztery poziomy dojrzałości (naiwny, debiutancki, znormalizowany, naturalny) powiązane z czterema atrybutami/wymiarami (kultura, procesy, doświadczenie, stosowalność); model Hopkinsona [Chapman, 2006], który obejmuje cztery poziomy dojrzałości (o nazwach identycznych jak w modelu Hillsona) i sześć atrybutów (zarządzanie, identyfikacja ryzyka, analiza ryzyka, sterowanie ryzykiem, przegląd ryzyka, kultura); model RIMS RMM [Farrell i Gallagher, 2014] z pięcioma poziomami dojrzałości (ad hoc, inicjalny, powtarzalny, zarządzany, przywództwo) i siedmioma atrybutami (adaptacja podejścia ERM, zarządzanie procesami ERM, zarządzanie apetytem na ryzyko, docieranie do przyczyn, identyfikacja ryzyka, zarządzanie efektywnością, odporność i trwałość biznesu); model AON (AON s Risk Maturity Index) [Global, 2010], który identyfikuje pięć poziomów dojrzałości (inicjalny, podstawowy, definiowania, operacyjny, zaawansowany) powiązanych z dziewięcioma atrybutami/wymiarami
7 44 Wojciech Fliegner (zaangażowanie zarządu w ERM, skłonność do ryzyka, kultura zarządzania ryzykiem, zaangażowanie interesariuszy, komunikacja ryzyka, decyzyjny kontekst ryzyka, uwzględnienie metod ilościowych, identyfikacja ryzyka, kontekst szans związanych z ryzykiem). Na podstawie literatury przedmiotu, obserwacji praktyki biznesowej oraz badań własnych proponujemy wyróżnienie następujących poziomów dojrzałości organizacji w zakresie zarządzania ryzykiem: poziom 1 (inicjacja zarządzania ryzykiem) działania związane z zarządzaniem ryzykiem są realizowane w sposób improwizowany; strategia reaktywna, czyli działania ad hoc, są podstawowym sposobem działania w przypadku materializacji ryzyka; poziom 2 (procedury zarządzania ryzykiem) lokalne (ograniczone zwykle do działów) procedury zarządzania ryzykiem oraz związane z nimi role i odpowiedzialności; poziom 3 (standardy organizacyjne) organizacja posiada zdefiniowane procedury zarządzania ryzykiem na poziomie organizacji; standardy planowania i obsługi ryzyka z wykorzystaniem mierników oceny i priorytetyzacji ryzyka są wykorzystywane na każdym poziomie organizacyjnym; poziom 4 (zarządzanie procesem) opracowane zostały sposoby pomiaru i monitorowania jakości oraz efektywności zdefiniowanych standardów zarządzania ryzykiem; poziom 5 (ciągłe usprawnianie procesów) organizację, jak i jej procesy charakteryzuje wysoki poziom innowacyjności w zakresie procedur zarządzania ryzykiem; działania w obszarze zarządzania ryzykiem podlegają nieustannej analizie i doskonaleniu. Można wskazać następujące, związane z perspektywą procesową, uwarunkowania przejścia między kolejnymi poziomami proponowanego wyżej modelu dojrzałości zarządzania ryzykiem: poziom 1 poziom 2 świadomość istnienia procesów, dokumentowanie i zrozumienie ich struktury; poziom 2 poziom 3 ustalenie metryk procesu, pomiar procesu i wdrożenie systemu zarządzania procesem, pojawienie się właścicieli procesu (ogólniej nadanie ról procesowych pracownikom); poziom 3 poziomy 4 i 5 zarządzanie skupione na procesach (orientacja procesowa). Wydaje się, że przełomowy jest trzeci poziom dojrzałości, na którym następuje przejście organizacji w zarządzaniu ryzykiem od podejścia funkcjonalnego (silosowego) w kierunku podejścia procesowego.
8 Informatyczne aspekty podejścia procesowego Przywołane poziomy dojrzałości mogą zdaniem autora stanowić narzędzie diagnostyczne, służące do ustalenia gotowości organizacji do wykorzystania mniej lub bardziej zaawansowanych rozwiązań informatycznych wspomagających poprzez procedury audytu zarządzanie ryzykiem na poziomie przedsiębiorstwa Podejście procesowe w funkcjonowaniu komputerowego wspomagania zarządzania ryzykiem Analiza aktualnej oferty oprogramowania umożliwia przedstawienie poniższej propozycji kompleksowego wsparcia ciągłego audytu. Zestaw ten tworzy pięć elementów składowych pochodzących od dwóch dostawców 8 (rys. 2). Rodzina produktów firmy ACL obejmuje trzy rozwiązania, które w obszarach governance, zarządzania ryzykiem i kontroli zgodności miałyby wspierać identyfikację, badanie i ograniczanie ryzyka biznesowego. Owo wsparcie obejmowałoby: analizę danych (za pomocą modułu ACL Analytics) analiza ad hoc populacji danych miałaby na celu wykrycie z perspektywy norm biznesowych, standardów kontroli wewnętrznej i/lub wymogów prawnych nieprawidłowych transakcji; ciągłe monitorowanie kluczowych obszarów (za pomocą modułu ACL Enterprise Continuous Monitoring (ECM) uzupełnionego o technologię ACL Analytics Exchange) cykliczne analizy danych transakcyjnych pełniłyby rolę systemu wczesnego ostrzegania w celu zapobiegania i łagodzenia skutków biznesowych wynikających ze zidentyfikowanych operacyjnych braków lub luk; integrację inicjatyw w obszarze GRC (za pomocą modułu ACL GRC) zarządzanie i pomiar ryzyka oraz wydolności mechanizmów kontrolnych w stosunku do celów biznesowych zgodnie z przyjętymi przepisami, normami, politykami i decyzjami biznesowymi. Przedstawioną tu propozycję uzupełniają dwa rozwiązania łączące się z realizacją ciągłego audytu w środowisku systemów zintegrowanych klasy ERP. Działałyby one na dwóch płaszczyznach: ekstrakcji i pobierania danych z systemu zintegrowanego (moduł dab:exporter); analizy danych z wykorzystaniem predefiniowanych testów analitycznych (moduł dab:fastforward). 7 8 Zob. [Fliegner, 2015b]. Na poziomach 2 i 3 wystarczające jest informatyczne wsparcie zarządzania ryzykiem poprzez procedury audytu w wariancie określonym (w tymże artykule) jako podstawowy, a na poziomach 4 i 5 w wariancie zaawansowanym (m.in. z wykorzystaniem systemu GRC). Są to firmy: ACL ( i DAB (
9 46 Wojciech Fliegner Rys. 2. Propozycja kompleksowego wsparcia ciągłego audytu Autor niniejszego artykułu realizuje prace mające na celu rozbudowę funkcjonalności proponowanego rozwiązania. Działania te można usytuować w obszarze badań określanym mianem odkrywania procesów (process mining), który koncentruje się na metodach i narzędziach wykorzystywanych do budowy modeli procesów, ich weryfikacji i rozbudowy [Process, 2012] na podstawie danych pochodzących z dzienników zdarzeń powszechnie dostępnych we współczesnych systemach informatycznych 9, gdzie dane te opisują rzeczywisty (tj. niehipotetycz- 9 Są to m.in. systemy zarządzania przepływem prac (Workflow Management Systems, WfMS), systemy ERP (Enterprise Resource Planning) i systemy CRM (Customer Relationship Management). Systemy te rejestrują wiele szczegółowych danych o realizowanych czynnościach (działaniach) i zdarzeniach procesowych. Zbiory takich danych określa się mianem dzienników zdarzeń (event logs). Są one punktem wyjścia do eksploracji procesów wszystkie metody odkrywania procesów zakładają, że możliwy jest sekwencyjny zapis owych zdarzeń w taki sposób, żeby każde zdarzenie odpowiadało czynności wykonanej w procesie i było powiązane z konkretną instancją procesu.
10 Informatyczne aspekty podejścia procesowego ny) przebieg procesów biznesowych. Aby zaprezentować możliwość wykorzystania proponowanej metody, zrealizowano procedurę ekstrakcji danych procesowych i przedstawiono w innych artykułach autora [por. np. Fliegner, 2014] rezultaty analizy charakterystyk procesów stanowiących kontekst badanych przypadków. Badania te odwołują się do koncepcji GRC zakładającej konieczność wspólnego i jednolitego podejścia do: zrozumienia (identyfikacji i opisu) działania procesów w instytucji, monitorowania ich realizacji oraz identyfikacji i oceny związanych z nimi rodzajów ryzyka (zob. rys. 1). Jednym z podstawowych wyzwań związanych z wdrażaniem zintegrowanego podejścia GRC jest dopasowanie już funkcjonujących procesów i rozwiązań do wymagań narzuconych przez to podejście. Podsumowanie Zarządzanie ryzykiem, czyli niepewnością związaną ze zdarzeniami, zagadnieniami lub działaniami (wewnątrz lub z zewnątrz firmy), które mogą wzmocnić lub zniszczyć zaufanie interesariuszy, wydaje się koniecznością. Polega ono na identyfikacji i kontrolowaniu tych wszystkich rodzajów ryzyka, które mogą wpływać na realizację celów strategicznych firmy neutralizując zagrożenia i wzmacniając szanse. Pomocą dla menedżerów we wdrażaniu systemu zarządzania ryzykiem mogą być modele dojrzałości, które podpowiadają pewną drogę postępowania zwiększającą prawdopodobieństwo sukcesu. W artykule przedstawiono zarys takiego modelu dojrzałości. Model ten może zdaniem autora stanowić narzędzie diagnostyczne, służące do ustalenia gotowości organizacji do wykorzystania mniej lub bardziej zaawansowanych rozwiązań informatycznych wspomagających poprzez procedury audytu zarządzanie ryzykiem na poziomie przedsiębiorstwa. Literatura Banham R. (2004), Enterprising Views of Risk Management, Journal of Accountancy, Vol. 197(6). Chan D.Y., Vasarhelyi M.A. (2011), Innovation and practice of continuous auditing, International Journal of Accounting Information Systems, Vol. 12(2). Chapman R.J. (2006), Simple Tools and Techniques for Enterprise Risk Management, Wiley, Chichester. Crosby P. (1979), Quality is free, McGraw Hill, New York.
11 48 Wojciech Fliegner Farrell M., Gallagher R. (2014), The Valuation Implications of Enterprise Risk Management Maturity, The Journal of Risk and Insurance, March. Fliegner W. (2015a), Koncepcja ciągłego audytu i jej informatyczne wsparcie [w:] M. Remlein (red.), Rachunkowość warta poznania. Teoria, praktyka, polityka rachunkowości, Uniwersytet Ekonomiczny w Poznaniu. Fliegner W. (2015b), Informatyczne wspomaganie zarządzania ryzykiem poprzez procedury audytu, Prace Naukowe Uniwersytetu Ekonomicznego we Wrocławiu, nr 399. Fliegner W. (2014), Metoda identyfikacji procesów ewidencji księgowej w środowisku informatycznym, Prace Naukowe Uniwersytetu Ekonomicznego we Wrocławiu, nr 344. Global Enterprise Risk Management Survey 2010 (2010), AON Corporation, Chicago, January. Głuszek E. (2014), Zarys modelu dojrzałości zarządzania ryzykiem reputacji, Prace Naukowe Uniwersytetu Ekonomicznego we Wrocławiu, nr 356. Hillson D. (1997), Toward a risk maturity model, The International Journal of Project & Business Risk Management, Vol. 1, No. 1. International Standards for the Professional Practice of Internal Auditing (2001), The Institute of Internal Auditors, Altamonte Springs. Juchniewicz M. (2009), Dojrzałość projektowa organizacji, Bizarre, Warszawa. Kania K. (2013), Doskonalenie zarządzania procesami biznesowymi w organizacji z wykorzystaniem modeli dojrzałości i technologii informacyjno-komunikacyjnych, Prace Naukowe Uniwersytetu Ekonomicznego, Katowice. Kohlegger M., Maier R., Thalmann S. (2009), Understanding Maturity Models. Results of a Structured Content Analysis [w:] Proceedings of I-KNOW 09 and I-SEMANTICS 09, Graz. Maier A.M., Moultrie J., Clarkson P.J. (2012), Assessing organizational capabilities: Reviewing and guiding the development of maturity grids, IEEE Transactions on Engineering Management, Vol. 59(1). Process Mining Manifesto (2012) [w:] F. Daniel et al. (eds.) Business Process Management Workshops, Lecture Notes in Business Information Processing, Vol. 99. Racz N., Weippl E., Seufert A. (2010), A Frame of Reference for Research of Integrated Governance, Risk, and Compliance (GRC) [w:] B. Decker, I. Schaumueller-Bichl (eds.), Communications and Multimedia Security, Lecture Notes in Computer Science, Vol Röglinger M., Pöppelbuß J. (2011), What makes a useful maturity model? A framework of general design principles for maturity models and its demonstration in business process management [w:] Proceedings of the Nineteenth European Conference on Information Systems (ECIS 2011), Association for Information Systems (AIS).
12 Informatyczne aspekty podejścia procesowego IT ASPECTS OF THE PROCESS APPROACH AS A COMPONENT MATURITY MODEL RISK MANAGEMENT Summary: The purpose of this article is after the presentation of the essence of risk management and the role of audit in the risk management process to demonstrate the maturity model for risk management and process aspects, and on this background characteristic of the support of this model by information technology used in the audit, including the innovative solutions developed by the author of the article. Keywords: risk management, maturity model, process approach.
Systemy zarządzania bezpieczeństwem informacji: co to jest, po co je budować i dlaczego w urzędach administracji publicznej
Systemy zarządzania bezpieczeństwem informacji: co to jest, po co je budować i dlaczego w urzędach administracji publicznej Wiesław Paluszyński Prezes zarządu TI Consulting Plan prezentacji Zdefiniujmy
Aurea BPM. Unikalna platforma dla zarządzania ryzykiem Warszawa, 25 lipca 2013
Aurea BPM Unikalna platforma dla zarządzania ryzykiem Warszawa, 25 lipca 2013 Agenda 1. Podstawowe informacje o Aurea BPM 2. Przykłady projektów w obszarze minimalizacji skutków zagrożeń 3. Aurea BPM dla
Zarządzanie ryzykiem teoria i praktyka. Ewa Szczepańska Centrum Projektów Informatycznych Warszawa, dnia 31 stycznia 2012 r.
Zarządzanie ryzykiem teoria i praktyka Ewa Szczepańska Centrum Projektów Informatycznych Warszawa, dnia 31 stycznia 2012 r. Zarządzanie ryzykiem - agenda Zarządzanie ryzykiem - definicje Ryzyko - niepewne
Cechy charakterystyczne tworzenia oprogramowania w Inżynierii Biomedycznej. Wykładowca Dr inż. Zofia Kruczkiewicz
Cechy charakterystyczne tworzenia oprogramowania w Inżynierii Biomedycznej. Wykładowca Dr inż. Zofia Kruczkiewicz Zofia Kruczkiewicz Wyklad_INP002017_3 1 CMMI (Capability Maturity Model Integration ) -
Bezpieczeństwo dziś i jutro Security InsideOut
Bezpieczeństwo dziś i jutro Security InsideOut Radosław Kaczorek, CISSP, CISA, CIA Partner Zarządzający w IMMUSEC Sp. z o.o. Radosław Oracle Security Kaczorek, Summit CISSP, 2011 CISA, Warszawa CIA Oracle
PYTANIA PRÓBNE DO EGZAMINU NA CERTYFIKAT ZAAWANSOWANY REQB KLUCZ ODPOWIEDZI. Część DODATEK
KLUCZ ODPOWIEDZI Część DODATEK 8.1 9.4 PYTANIA PRÓBNE DO EGZAMINU NA CERTYFIKAT ZAAWANSOWANY REQB Na podstawie: Syllabus REQB Certified Professional for Requirements Engineering, Advanced Level, Requirements
Zarządzanie ryzykiem korporacyjnym. Konferencja BSI: Zarządzanie Ryzykiem w Nowoczesnej Organizacji
Zarządzanie ryzykiem korporacyjnym Konferencja BSI: Zarządzanie Ryzykiem w Nowoczesnej Organizacji Zarządzanie ryzykiem korporacyjnym Zarządzanie Ryzykiem Korporacyjnym (ERM) a tradycyjne zarządzanie ryzykiem
Zarządzanie projektami a zarządzanie ryzykiem
Ewa Szczepańska Zarządzanie projektami a zarządzanie ryzykiem Warszawa, dnia 9 kwietnia 2013 r. Agenda Definicje Wytyczne dla zarządzania projektami Wytyczne dla zarządzania ryzykiem Miejsce ryzyka w zarządzaniu
PROCES ZARZĄDZANIA RYZYKIEM A SYSTEM INFORMACYJNY PRZEDSIĘBIORSTWA
PRACE NAUKOWE UNIWERSYTETU EKONOMICZNEGO WE WROCŁAWIU RESEARCH PAPERS OF WROCŁAW UNIVERSITY OF ECONOMICS nr 335 2014 Rachunek kosztów i rachunkowość zarządcza. Teoria i praktyka ISSN 1899-3192 Edward Nowak
Autor: Artur Lewandowski. Promotor: dr inż. Krzysztof Różanowski
Autor: Artur Lewandowski Promotor: dr inż. Krzysztof Różanowski Przegląd oraz porównanie standardów bezpieczeństwa ISO 27001, COSO, COBIT, ITIL, ISO 20000 Przegląd normy ISO 27001 szczegółowy opis wraz
ZARZĄDZANIE RYZYKIEM W LABORATORIUM BADAWCZYM W ASPEKCIE NOWELIZACJI NORMY PN-EN ISO/ IEC 17025:
ZARZĄDZANIE RYZYKIEM W LABORATORIUM BADAWCZYM W ASPEKCIE NOWELIZACJI NORMY PN-EN ISO/ IEC 17025:2018-02 DR INŻ. AGNIESZKA WIŚNIEWSKA DOCTUS SZKOLENIA I DORADZTWO e-mail: biuro@doctus.edu.pl tel. +48 514
System Kontroli Wewnętrznej w Banku BPH S.A.
System Kontroli Wewnętrznej w Banku BPH S.A. Cel i elementy systemu kontroli wewnętrznej 1. System kontroli wewnętrznej umożliwia sprawowanie nadzoru nad działalnością Banku. System kontroli wewnętrznej
Zasady funkcjonowania systemu kontroli zarządczej w Urzędzie Miasta Lublin i jednostkach organizacyjnych miasta Lublin akceptowalny poziom ryzyka
w sprawie określenia zasad funkcjonowania systemu kontroli zarządczej w Urzędzie Miasta Lublin i jednostkach organizacyjnych miasta Lublin - wydanie drugie Zasady funkcjonowania systemu kontroli zarządczej
Architektura bezpieczeństwa informacji w ochronie zdrowia. Warszawa, 29 listopada 2011
Architektura informacji w ochronie zdrowia Warszawa, 29 listopada 2011 Potrzeba Pomiędzy 17 a 19 kwietnia 2011 roku zostały wykradzione dane z 77 milionów kont Sony PlayStation Network. 2 tygodnie 25 milionów
Administracja jako organizacja zarządzana procesowo
Administracja jako organizacja zarządzana procesowo Jak procesy mogą zaszkodzić administracji oraz obywatelom? Michał Bukowski główny specjalista CPI MSWiA CC BY-NC 2.0 VanTheMan8 Agenda 1. Znaczenie projektu
WPŁYW STANDARDÓW ŚWIATOWYCH NA KSZTAŁT STANDARDÓW KONTROLI FINANSOWEJ W POLSKIM SEKTORZE PUBLICZNYM
STUDIA I PRACE WYDZIAŁU NAUK EKONOMICZNYCH I ZARZĄDZANIA NR 16 Elżbieta Izabela Szczepankiewicz WPŁYW STANDARDÓW ŚWIATOWYCH NA KSZTAŁT STANDARDÓW KONTROLI FINANSOWEJ W POLSKIM SEKTORZE PUBLICZNYM Wprowadzenie
Data Governance jako część ładu korporacyjnego
Data Governance jako część ładu korporacyjnego Prof. SGH, dr hab. Andrzej Sobczak Kurs: Wprowadzenie do problematyki Data Governance Zakres tematyczny kursu Data Governance jako część ładu korporacyjnego
Dojrzałość procesowa subiektywnie i obiektywnie
Tytuł slajdu Dojrzałość procesowa subiektywnie i obiektywnie wnioski z ogólnopolskiego badania dojrzałości procesowej Łukasz Tartanus 28/09/2017 Kontekst badanie dojrzałości procesowej Raport podsumowujący
ZARZĄDZANIE RYZYKIEM
2011 ZARZĄDZANIE RYZYKIEM Informacje ogólne Departament Audytu Sektora Finansów Publicznych Wrzesień 2011 Wstęp Jednostki sektora finansów publicznych stoją przed wyzwaniem wprowadzenia formalnych systemów
Dojrzałość procesowa subiektywnie i obiektywnie
Tytuł slajdu Dojrzałość procesowa subiektywnie i obiektywnie wnioski z ogólnopolskiego badania dojrzałości procesowej 2016 Łukasz Tartanus 24/11/2016 Kontekst badanie dojrzałości procesowej Raport podsumowujący
Wstęp 1. Misja i cele Zespołu Szkół Integracyjnych w Siemianowicach Śląskich 2
Załącznik do Zarządzenia Nr 10/2011-2012 Dyrektora Zespołu Szkół Integracyjnych z dnia 8 stycznia 2011r. Instrukcja zarządzania ryzykiem Instrukcja zarządzania ryzykiem Wstęp 1 1. Instrukcja zarządzania
Model referencyjny doboru narzędzi Open Source dla zarządzania wymaganiami
Politechnika Gdańska Wydział Zarządzania i Ekonomii Katedra Zastosowań Informatyki w Zarządzaniu Zakład Zarządzania Technologiami Informatycznymi Model referencyjny Open Source dla dr hab. inż. Cezary
Tomasz Redliński - Manager, Departament Bezpieczeństwa, PBSG Sp. z o.o. Janusz Słobosz Risk Consulting Manager, Aon Polska Sp. z o.o.
Rola Zintegrowanego Zarządzania Ryzykiem w organizacji Tomasz Redliński - Manager, Departament Bezpieczeństwa, PBSG Sp. z o.o. Janusz Słobosz Risk Consulting Manager, Aon Polska Sp. z o.o. Agenda 1. Ryzyko
Krzysztof Wawrzyniak Quo vadis BS? Ożarów Mazowiecki, styczeń 2014
1 QUO VADIS.. BS? Rekomendacja D dlaczego? Mocne fundamenty to dynamiczny rozwój. Rzeczywistość wdrożeniowa. 2 Determinanty sukcesu w biznesie. strategia, zasoby (ludzie, kompetencje, procedury, technologia)
Szczegółowy plan szkolenia
Szczegółowy plan szkolenia ISTQB Advanced Level Syllabus Test Manager (version 2012) (19 October 2012) Harmonogram zajęć (5 dni szkoleniowych: 9:00 17:00) Dzień 1. 0. Wprowadzenie do syllabusa poziom zaawansowany
Projekty BPM z perspektywy analityka biznesowego. Wrocław, 20 stycznia 2011
Projekty BPM z perspektywy analityka biznesowego Wrocław, 20 stycznia 2011 Agenda Definicja pojęć: Analiza biznesowa oraz analityk biznesowy Co kryje się za hasłem BPM? Organizacja zarządzana procesowo
ISO 9001:2015 przegląd wymagań
ISO 9001:2015 przegląd wymagań dr Inż. Tomasz Greber (www.greber.com.pl) Normy systemowe - historia MIL-Q-9858 (1959 r.) ANSI-N 45-2 (1971 r.) BS 4891 (1972 r.) PN-N 18001 ISO 14001 BS 5750 (1979 r.) EN
Informacja Banku Spółdzielczego w Chojnowie
BANK SPÓŁDZIELCZY W CHOJNOWIE Grupa BPS Informacja Banku Spółdzielczego w Chojnowie wynikająca z art. 111a ustawy Prawo Bankowe według stanu na dzień 31.12.2016 r. 1. Informacja o działalności Banku Spółdzielczego
Ryzyko w świetle nowych norm ISO 9001:2015 i 14001:2015
Ryzyko w świetle nowych norm ISO 9001:2015 i 14001:2015 Rafał Śmiłowski_04.2016 Harmonogram zmian 2 Najważniejsze zmiany oraz obszary Przywództwo Większy nacisk na top menedżerów do udziału w systemie
CZYNNIKI SUKCESU PPG
CZYNNIKI SUKCESU PPG STOSOWANIE UMIEJĘTNOŚCI ZAWODOWYCH Wiedza o biznesie Wiedza specjalistyczna Wiedza o produktach i usługach Wiedza przemysłowa ZARZĄDZANIE REALIZACJĄ ZADAŃ Działanie w perspektywie
Cele kluczowe W dziedzinie inwestowania w zasoby ludzkie W zakresie wzmacniania sfery zdrowia i bezpieczeństwa
Cele kluczowe Idea społecznej odpowiedzialności biznesu jest wpisana w wizję prowadzenia działalności przez Grupę Kapitałową LOTOS. Zagadnienia te mają swoje odzwierciedlenie w strategii biznesowej, a
Zarządzanie projektami. Wykład 2 Zarządzanie projektem
Zarządzanie projektami Wykład 2 Zarządzanie projektem Plan wykładu Definicja zarzadzania projektami Typy podejść do zarządzania projektami Cykl życia projektu/cykl zarządzania projektem Grupy procesów
Audyt systemów informatycznych w świetle standardów ISACA
Audyt systemów informatycznych w świetle standardów ISACA Radosław Kaczorek, CISSP, CISA, CIA Warszawa, 7 września 2010 r. 1 Zawartość prezentacji Wstęp Ryzyko i strategia postępowania z ryzykiem Mechanizmy
Czy polskie firmy dojrzały do LEAN?
Tytuł slajdu Czy polskie firmy dojrzały do LEAN? wnioski z ogólnopolskiego badania dojrzałości procesowej 2015 Łukasz Tartanus PROCESOWCY.PL Poznań 15/04/2015 Kontekst badanie dojrzałości procesowej Raport
SYSTEM ZARZĄDZANIA RYZYKIEM W DZIAŁALNOŚCI POLITECHNIKI WARSZAWSKIEJ FILII w PŁOCKU
P OLITECHNIK A W AR S Z AWSKA FILIA W PŁOCKU ul. Łukasiewicza 17, 09-400 Płock SYSTEM ZARZĄDZANIA RYZYKIEM W DZIAŁALNOŚCI POLITECHNIKI WARSZAWSKIEJ FILII w PŁOCKU Opracowano na podstawie załącznika do
Kryteria oceny Systemu Kontroli Zarządczej
Załącznik nr 2 do Zasad kontroli zarządczej w gminnych jednostkach organizacyjnych oraz zobowiązania kierowników tych jednostek do ich stosowania Kryteria oceny Systemu Kontroli Zarządczej Ocena Środowisko
Organizacyjny aspekt projektu
Organizacyjny aspekt projektu Zarządzanie funkcjonalne Zarządzanie między funkcjonalne Osiąganie celów poprzez kierowanie bieżącymi działaniami Odpowiedzialność spoczywa na kierownikach funkcyjnych Efektywność
PODEJŚCIE STRATEGICZNE >>
Nasze wartości oraz niniejszy Kodeks Współpracy z Interesariuszami są przewodnikiem w zakresie naszych zasad i naszych zachowań. Odbieramy zaangażowanie Interesariuszy jako związek równych sobie oparty
Zasady funkcjonowania systemu kontroli zarządczej w Urzędzie Miasta Lublin i jednostkach organizacyjnych miasta Lublin
zasad funkcjonowania systemu kontroli zarządczej w Urzędzie Miasta Lublin i jednostkach organizacyjnych miasta Lublin Zasady funkcjonowania systemu kontroli zarządczej w Urzędzie Miasta Lublin i jednostkach
System kontroli zarządczej w jednostce sektora finansów publicznych
System kontroli zarządczej w jednostce sektora finansów publicznych Katowice, 2010 1 Cele prezentacji Zapoznanie z definicją i celami kontroli zarządczej, Wskazanie wymagań stawianych jednostce sektora
Procedura zarządzania ryzykiem w Urzędzie Gminy Damasławek
Załącznik nr 3 do Zarządzenia Nr Or. 0152-38/10 Wójta Gminy Damasławek z dnia 31 grudnia 2010 r. Procedura zarządzania ryzykiem w Urzędzie Gminy Damasławek celem procedury jest zapewnienie mechanizmów
6 Metody badania i modele rozwoju organizacji
Spis treści Przedmowa 11 1. Kreowanie systemu zarządzania wiedzą w organizacji 13 1.1. Istota systemu zarządzania wiedzą 13 1.2. Cechy dobrego systemu zarządzania wiedzą 16 1.3. Czynniki determinujące
Monitoring procesów z wykorzystaniem systemu ADONIS
Monitoring procesów z wykorzystaniem systemu ADONIS BOC Information Technologies Consulting Sp. z o.o. e-mail: boc@boc-pl.com Tel.: (+48 22) 628 00 15, 696 69 26 Fax: (+48 22) 621 66 88 BOC Management
POLITYKA ZARZĄDZANIA RYZYKIEM
POLITYKA ZARZĄDZANIA RYZYKIEM ROZDZIAŁ I Postanowienia ogólne 1.1.Ilekroć w dokumencie jest mowa o: 1) ryzyku należy przez to rozumieć możliwość zaistnienia zdarzenia, które będzie miało wpływ na realizację
OFERTA NA AUDYT ZGODNOŚCI Z REKOMENDACJĄ D WYMAGANĄ PRZEZ KNF
OFERTA NA AUDYT ZGODNOŚCI Z REKOMENDACJĄ D WYMAGANĄ PRZEZ KNF w zakresie zarządzania obszarami technologii informacyjnej i bezpieczeństwa środowiska teleinformatycznego w bankach www.bakertilly.pl WSTĘP
Informatyzacja przedsiębiorstw WYKŁAD
Informatyzacja przedsiębiorstw WYKŁAD dr inż. Piotr Zabawa IBM/Rational Certified Consultant pzabawa@pk.edu.pl wersja 0.1.0 07.10.2010 Wykład 1 Modelowanie procesów biznesowych Przypomnienie rodzajów narzędzi
Procedura zarządzania ryzykiem w Państwowej WyŜszej Szkole Zawodowej w Elblągu
Procedura zarządzania ryzykiem w Państwowej WyŜszej Szkole Zawodowej w Elblągu Załącznik nr 2 do zarządzenia Celem procedury jest zapewnienie mechanizmów identyfikowania ryzyk zagraŝających realizacji
WZ PW Norma ISO/IEC 27001:2013 najnowsze zmiany w systemach zarzadzania bezpieczeństwem informacji IT security trends
Norma ISO/IEC 27001:2013 najnowsze zmiany w systemach zarzadzania bezpieczeństwem informacji dr inż. Bolesław Szomański Wydział Zarządzania Politechnika Warszawska b.szomański@wz.pw.edu.pl Plan Prezentacji
Świadomy Podatnik projekt Rady Podatkowej PKPP Lewiatan. www.radapodatkowa.pl
Świadomy Podatnik projekt Rady Podatkowej PKPP Lewiatan www.radapodatkowa.pl RYZYKO PODATKOWE Marcin Kolmas Definicja pojęcia ryzyka podatkowego na cele naszego spotkania Co to jest ryzyko podatkowe Ryzyko
POD O EJŚ J CIE I P ROC O ESOW
Wykład 7. PODEJŚCIE PROCESOWE W ZARZĄDZANIU JAKOŚCIĄ 1 1. Procesy i ich znaczenie w działalności organizacji: Proces jest to zaprojektowany ciąg logiczny następu- jących po sobie czynności (operacji),
Ramowy program zajęć dydaktycznych Standardy ISO i zarządzanie przez jakość (TQM) (nazwa studiów podyplomowych)
Ramowy program zajęć dydaktycznych Standardy ISO i zarządzanie przez jakość (TQM) (nazwa studiów podyplomowych) Załącznik nr do Zarządzenia Rektora PG nr 1. Wykaz przedmiotów i ich treść, wymiar godzinowy,
ISO 9000/9001. Jarosław Kuchta Jakość Oprogramowania
ISO 9000/9001 Jarosław Kuchta Jakość Oprogramowania Co to jest ISO International Organization for Standardization największa międzynarodowa organizacja opracowująca standardy 13700 standardów zrzesza narodowe
System zarządzania ryzykiem a system kontroli wewnętrznej
System zarządzania ryzykiem a system kontroli wewnętrznej Warszawa 10 Marca 2016 Robert Pusz Dyrektor Działu Ryzyka i projektu Solvency II System zarządzania ryzykiem System zarządzania ryzykiem obejmuje
Opis systemu zarządzania, w tym systemu zarządzania ryzykiem i systemu kontroli wewnętrznej w Banku Spółdzielczym w Ropczycach.
Opis systemu zarządzania, w tym systemu zarządzania ryzykiem i systemu kontroli wewnętrznej w Banku Spółdzielczym w Ropczycach. System zarządzania w Banku Spółdzielczym w Ropczycach System zarządzania,
KLIENCI KIENCI. Wprowadzenie normy ZADOWOLE NIE WYRÓB. Pomiary analiza i doskonalenie. Odpowiedzialnoś ć kierownictwa. Zarządzanie zasobami
SYSTEM ZARZĄDZANIA JAKOŚCIĄ ISO Jakość samą w sobie trudno jest zdefiniować, tak naprawdę pod tym pojęciem kryje się wszystko to co ma związek z pewnymi cechami - wyrobu lub usługi - mającymi wpływ na
System antyfraudowy w praktyce. marcin zastawa wiceprezes zarządu. Warszawa, października 2006r.
System antyfraudowy w praktyce marcin zastawa wiceprezes zarządu Warszawa, 20-21 października 2006r. agenda spotkania struktura systemu zarządzania w organizacji koncepcja systemu antyfraudowego wdrożenie
Opis Systemu Kontroli Wewnętrznej funkcjonującego w Santander Consumer Bank S.A.
Opis Systemu Kontroli Wewnętrznej funkcjonującego w Santander Consumer Bank S.A. I. Cele Systemu Kontroli Wewnętrznej 1. System Kontroli Wewnętrznej stanowi część systemu zarządzania funkcjonującego w
1. Wybór systemu ERP. 2. Wzajemne relacje systemów ERP i BPMS.
Agenda 1. Wybór systemu ERP. 2. Wzajemne relacje systemów ERP i BPMS. 1 dr inż. Marek Szelągowski AFiB Vistula marek.szelagowski@dbpm.pl Naszą misją jest: Wspieranie naszych klientów w wypracowywaniu usprawnień
Załącznik nr 4 do Zarządzenia Dyrektora nr 15/2010 z dnia 8 marca 2010 r.
Załącznik nr 4 do Zarządzenia Dyrektora nr 15/2010 z dnia 8 marca 2010 r. Instrukcja dokonywania samooceny oraz sporządzania oświadczenia o stanie kontroli zarządczej w Szkole Podstawowej nr 4 im. Kawalerów
System kontroli wewnętrznej w Banku Spółdzielczym Ziemi Kraśnickiej w Kraśniku
System kontroli wewnętrznej w Banku Spółdzielczym Ziemi Kraśnickiej w Kraśniku Kraśnik grudzień 2017 CELE I ORGANIZACJA SYSTEMU KONTROLI WEWNĘTRZNEJ 1 Cele systemu kontroli wewnętrznej 1. W Banku Spółdzielczym
Matryca efektów kształcenia dla programu studiów podyplomowych ZARZĄDZANIE I SYSTEMY ZARZĄDZANIA JAKOŚCIĄ
Podstawy firmą Marketingowe aspekty jakością Podstawy prawa gospodarczego w SZJ Zarządzanie Jakością (TQM) Zarządzanie logistyczne w SZJ Wymagania norm ISO serii 9000 Dokumentacja w SZJ Metody i Techniki
Analityk i współczesna analiza
Analityk i współczesna analiza 1. Motywacje 2. Analitycy w IBM RUP 3. Kompetencje analityka według IIBA BABOK Materiały pomocnicze do wykładu z Modelowania i Analizy Systemów na Wydziale ETI PG. Ich lektura
Akademia Młodego Ekonomisty. Zarządzanie ryzykiem
Akademia Młodego Ekonomisty dr Bartłomiej J.Gabryś Uniwersytet Ekonomiczny w Katowicach 25 września 2017 r. bo przypadek to taka dziwna rzecz, której nigdy nie ma dopóki się nie zdarzy bo przypadek to
Strategia zarządzania ryzykiem w DB Securities S.A.
Strategia zarządzania ryzykiem w S.A. 1 Opis systemu zarządzania ryzykiem w S.A 1. Oświadczenia S.A. dąży w swojej działalności do zapewnienia zgodności z powszechnie obowiązującymi aktami prawnymi oraz
Błędy procesu tworzenia oprogramowania (Badania firmy Rational Software Corporation)
Błędy procesu tworzenia oprogramowania (Badania firmy Rational Software Corporation) Zarządzanie wymaganiami Ad hoc (najczęściej brak zarządzania nimi) Niejednoznaczna, nieprecyzyjna komunikacja Architektura
Zarządzenie Nr 24/2012 Rektora Uniwersytetu Wrocławskiego z dnia 28 marca 2012 r. w sprawie Polityki zarządzania ryzykiem
Zarządzenie Nr 24/2012 Rektora Uniwersytetu Wrocławskiego z dnia 28 marca 2012 r. w sprawie Polityki zarządzania ryzykiem Na podstawie art. 66 ust. 2 ustawy z dnia 27 lipca 2005 r. - Prawo o szkolnictwie
Dopasowanie IT/biznes
Dopasowanie IT/biznes Dlaczego trzeba mówić o dopasowaniu IT-biznes HARVARD BUSINESS REVIEW, 2008-11-01 Dlaczego trzeba mówić o dopasowaniu IT-biznes http://ceo.cxo.pl/artykuly/51237_2/zarzadzanie.it.a.wzrost.wartosci.html
Skuteczna Strategia CRM - wyzwanie dla organizacji. Artur Kowalski Prometriq
Skuteczna Strategia CRM - wyzwanie dla organizacji Artur Kowalski Prometriq Wrocław, 19-11-2009 Jest tylko jedna strategia sukcesu Polega ona na precyzyjnym zdefiniowaniu docelowego odbiorcy i zaoferowaniu
AGATA PISZKO. Kontrola zarządcza w szkołach i placówkach oświatowych
AGATA PISZKO Kontrola zarządcza w szkołach i placówkach oświatowych Spis treści Kontrola zarządcza w szkołach i placówkach oświatowych 1. Geneza kontroli zarządczej... 3 2. Istota kontroli zarządczej...
POLITYKA ZARZĄDZANIA RYZYKIEM W SZKOLE PODSTAWOWEJ NR 2 W KROŚNIE ODRZAŃSKIM
Załącznik nr 3 do Zarządzenia Dyrektora Nr 6/2011 z dnia 14.12.2011 POLITYKA ZARZĄDZANIA RYZYKIEM W SZKOLE PODSTAWOWEJ NR 2 W KROŚNIE ODRZAŃSKIM POLITYKA ZARZĄDZANIA RYZYKIEM 1.1.Ilekroć w dokumencie jest
Wyzwania Biznesu. Co jest ważne dla Ciebie?
Wyzwania Biznesu Zarabianie pieniędzy Oszczędzanie pieniędzy i poprawa wydajności Szybsze wprowadzanie produktów na rynek Maksymalizacja zwrotu z inwestycji portfelowych Trzymać się harmonogramu, budżetu
Reforma regulacyjna sektora bankowego
Reforma regulacyjna sektora bankowego Efektywny biznesowo system kontroli wewnętrznej w świetle wymagań Rekomendacji H KNF 11 grudnia 2017 Efektywny biznesowo system kontroli wewnętrznej a Rekomendacja
Spis treści. Wstęp... 9
Wstęp... 9 Rozdział 1 ZARYS TEORII STEROWANIA PROCESAMI PRZEDSIĘBIORSTWA... 11 1. Zakres i potencjalne zastosowania teorii... 11 2. Opis szkieletowego systemu EPC II... 12 2.1. Poziomy organizacyjne, warstwy
Compuware Changepoint. Portfolio Management Tool
Compuware Changepoint Portfolio Management Tool Compuware Changepoint Zintegrowane Zarządzanie Portfelem IT W dzisiejszym świecie czołowi użytkownicy IT podejmują inicjatywy dopasowania IT do strategii
Zarządzenie nr 116/2012 Burmistrza Karczewa z dnia 21 sierpnia 2012 roku
Zarządzenie nr 116/2012 Burmistrza Karczewa z dnia 21 sierpnia 2012 roku w sprawie ustanowienia systemu zarządzania ryzykiem w Urzędzie Miejskim w Karczewie Na podstawie rozdziału 6 ustawy z dnia 27 sierpnia
Wprowadzenie dosystemów informacyjnych
Wprowadzenie dosystemów informacyjnych Projektowanie antropocentryczne i PMBoK Podejście antropocentryczne do analizy i projektowania systemów informacyjnych UEK w Krakowie Ryszard Tadeusiewicz 1 Właściwe
Polityka biznesu społecznie odpowiedzialnego (CSR)
Polityka biznesu społecznie odpowiedzialnego (CSR) w PKP CARGO CONNECT Sp. z o.o. 2018 Spis treści Wstęp..3 Obszary zarządzania biznesem społecznie odpowiedzialnym w PKP CARGO CONNECT Sp. z o.o...4 Korzyści
Zmiany w normie ISO 14001 i ich konsekwencje dla organizacji Warszawa, 2015-04-16
Zmiany w istniejących systemach zarządzania środowiskowego zbudowanych wg normy ISO 14001:2004, wynikające z nowego wydania ISO 14001 (wybrane przykłady) Grzegorz Ścibisz Warszawa, 16. kwietnia 2015 Niniejsza
BAKER TILLY POLAND CONSULTING
BAKER TILLY POLAND CONSULTING Wytyczne KNF dla firm ubezpieczeniowych i towarzystw reasekuracyjnych w obszarze bezpieczeństwa informatycznego An independent member of Baker Tilly International Objaśnienie
Dwie oceny systemu bezpieczeństwa: ilościowa i jakościowa. Robert Kępczyński Senior Consultant
Dwie oceny systemu bezpieczeństwa: ilościowa i jakościowa Robert Kępczyński Senior Consultant Mechanizm bezpieczeństwa zawsze jest kompromisem " Akceptowalne ryzyko Skomplikowanie Dłuższy czas reakcji
Minimalne wymogi wdrożenia systemu kontroli zarządczej w jednostkach organizacyjnych miasta Lublin
Minimalne wymogi wdrożenia systemu kontroli zarządczej w jednostkach organizacyjnych miasta Lublin A. Środowisko wewnętrzne 1. Przestrzeganie wartości etycznych: należy zapoznać, uświadomić i promować
Robert Meller, Nowoczesny audyt wewnętrzny
Robert Meller, Nowoczesny audyt wewnętrzny Spis treści: O autorze Przedmowa CZĘŚĆ I. PODSTAWY WSPÓŁCZESNEGO AUDYTU WEWNĘTRZNEGO Rozdział 1. Podstawy audytu 1.1. Historia i początki audytu 1.2. Struktura
Zarządzenie Nr 60/2011/2012 Rektora Uniwersytetu Kazimierza Wielkiego z dnia 2 kwietnia 2012 r.
Zarządzenie Nr 60/2011/2012 Rektora Uniwersytetu Kazimierza Wielkiego z dnia 2 kwietnia 2012 r. w sprawie wprowadzenia i funkcjonowania w Uniwersytecie Kazimierza Wielkiego Systemu zarządzania ryzykiem
Wprowadzenie. Przedstawiciel kierownictwa (Zgodnie z PN-EN ISO 9001:2009, pkt )
Ośrodek Kwalifikacji Jakości Wyrobów SIMPTEST Sp. z o.o. Sp. k. ul. Przemysłowa 34 A, 61-579 Poznań, tel. 61-833-68-78 biuro@simptest.poznan.pl www.simptest.poznan.pl 1 Seminarium nt. Zarządzanie ryzykiem
Spis treści 5. Spis treści. Część pierwsza Podstawy projektowania systemów organizacyjnych przedsiębiorstwa
Spis treści 5 Spis treści Wstęp (Adam Stabryła)... 11 Część pierwsza Podstawy projektowania systemów organizacyjnych przedsiębiorstwa Rozdział 1. Interpretacja i zakres metodologii projektowania (Janusz
Program ten przewiduje dopasowanie kluczowych elementów biznesu do zaistniałej sytuacji.
PROGRAMY 1. Program GROWTH- Stabilny i bezpieczny rozwój W wielu przypadkach zbyt dynamiczny wzrost firm jest dla nich dużym zagrożeniem. W kontekście małych i średnich firm, których obroty osiągają znaczne
Uwarunkowania i kierunki rozwoju systemów kontroli w administracji publicznej
Uwarunkowania i kierunki rozwoju systemów kontroli w administracji publicznej Prof AE dr hab. Wojciech Czakon Katedra Zarządzania Przedsiębiorstwem Akademia Ekonomiczna w Katowicach Program wystąpienia
PROBLEMY WIELOKRYTERIALNE W ZARZĄDZANIU PROGRAMAMI INFORMATYCZNYMI
POZNAN UNIVE RSITY OF TE CHNOLOGY ACADE MIC JOURNALS No 80 Electrical Engineering 2014 Michał SZYMACZEK* Sławomir ISKIERKA** PROBLEMY WIELOKRYTERIALNE W ZARZĄDZANIU PROGRAMAMI INFORMATYCZNYMI Autorzy identyfikują
ZARZĄDZANIE WYMAGANIAMI ARCHITEKTONICZNYMI
ZARZĄDZANIE WYMAGANIAMI ARCHITEKTONICZNYMI XVIII Forum Teleinformatyki mgr inż. Michał BIJATA, doktorant, Wydział Cybernetyki WAT Michal.Bijata@WAT.edu.pl, Michal@Bijata.com 28 września 2012 AGENDA Architektura
Standardy kontroli finansowej w jednostkach sektora finansów publicznych
Załącznik do Komunikatu Nr 13 Ministra Finansów z dnia 30 czerwca 2006 r. Standardy kontroli finansowej w jednostkach sektora finansów publicznych I. Wstęp Charakter standardów Standardy kontroli finansowej
PROGRAM WSPÓŁPRACY TRANSGRANICZNEJ POLSKA BIAŁORUŚ UKRAINA
PROGRAM WSPÓŁPRACY TRANSGRANICZNEJ POLSKA BIAŁORUŚ UKRAINA 2014 2020 WYTYCZNE DO PRZYGOTOWANIA STUDIUM WYKONALNOŚCI 1 Poniższe wytyczne przedstawiają minimalny zakres wymagań, jakie powinien spełniać dokument.
KIERUNKOWE EFEKTY KSZTAŁCENIA KIERUNEK STUDIÓW INFORMATYCZNE TECHNIKI ZARZĄDZANIA
KIERUNKOWE EFEKTY KSZTAŁCENIA KIERUNEK STUDIÓW INFORMATYCZNE TECHNIKI ZARZĄDZANIA Nazwa kierunku studiów: Informatyczne Techniki Zarządzania Ścieżka kształcenia: IT Project Manager, Administrator Bezpieczeństwa
Zarządzanie ryzykiem w projektach informatycznych. Marcin Krysiński marcin@krysinski.eu
Zarządzanie ryzykiem w projektach informatycznych Marcin Krysiński marcin@krysinski.eu O czym będziemy mówić? Zarządzanie ryzykiem Co to jest ryzyko Planowanie zarządzania ryzykiem Identyfikacja czynników
Dopasowanie IT/biznes
Dopasowanie IT/biznes Dlaczego trzeba mówić o dopasowaniu IT-biznes HARVARD BUSINESS REVIEW, 2008-11-01 Dlaczego trzeba mówić o dopasowaniu IT-biznes http://ceo.cxo.pl/artykuly/51237_2/zarzadzanie.it.a.wzrost.wartosci.html
STANDARDY I SYSTEMY ZARZĄDZANIA PORTAMI LOTNICZYMI 2013
Wersja Jednostka realizująca Typ Poziom Program Profil Blok Grupa Kod Semestr nominalny Język prowadzenia zajęć Liczba punktów ECTS Liczba godzin pracy studenta związanych z osiągnięciem efektów Liczba
Projekt: Współpraca i Rozwój wzrost potencjału firm klastra INTERIZON
Projekt współfinansowany przez Unię Europejską w ramach Europejskiego Funduszu Społecznego Projekt: Współpraca i Rozwój wzrost potencjału firm klastra INTERIZON Opis szkoleń z obszaru INFORMATYKA planowanych
ZARZĄDZENIE Nr 32/2012 Wójta Gminy w Chojnicach. z dnia 16 marca 2012 roku
ZARZĄDZENIE Nr 32/2012 Wójta Gminy w Chojnicach z dnia 16 marca 2012 roku w sprawie wytycznych służących ustaleniu systemu zarządzania ryzykiem w Urzędzie Gminy w Chojnicach. Na podstawie art. 30 ust.
Opis systemu kontroli wewnętrznej funkcjonującego w Banku Pocztowym S.A.
Opis systemu kontroli wewnętrznej funkcjonującego w Banku Pocztowym S.A. Działający w Banku Pocztowym S.A. (dalej: Bank) system kontroli wewnętrznej stanowi jeden z elementów systemu zarządzania Bankiem.
COBIT 5 WHITE PAPER WSTĘP
COBIT 5 1 CTPartners 2014 Dokument stanowi przedmiot prawa autorskiego przysługującego CTPartners S.A. z siedzibą w Warszawie. Zwielokrotnianie i rozpowszechnianie publikacji jest dozwolone wyłącznie za