Winning the Risk Wprowadzenie do Zarządzania Ryzykiem 25 stycznia 2016

Podobne dokumenty
Dwie oceny systemu bezpieczeństwa: ilościowa i jakościowa. Robert Kępczyński Senior Consultant

Corporate governance wpływ na efektywność i minimalizację ryzyka procesów biznesowych

INFORMACJA POLSKIEGO BANKU SPÓŁDZIELCZEGO W WYSZKOWIE

Strategia zarządzania ryzykiem w DB Securities S.A.

Bądź zgodny, przewiduj, wyjaśniaj. Zarządzanie zgodnością i ryzykiem jako nowoczesne zarządzanie szpitalem i koordynacją opieki medycznej

REKOMENDACJA D Rok PO Rok PRZED

Risk Management System As Strategic Support for Integration of Energy Groups

INFORMACJA POLSKIEGO BANKU SPÓŁDZIELCZEGO W WYSZKOWIE

Zarządzanie zmianą - rozwój zarządzania procesowego wg ISO 9001:2015

INFORMACJA POLSKIEGO BANKU SPÓŁDZIELCZEGO W WYSZKOWIE

INFORMACJA BANKU SPÓŁDZIELCZEGO KRASNOSIELCU Z SIEDZIBĄ W MAKOWIE MAZOWIECKIM

Dotyczy PN-EN ISO 14001:2005 Systemy zarządzania środowiskowego Wymagania i wytyczne stosowania

Opis systemu zarządzania, w tym systemu zarządzania ryzykiem i systemu kontroli wewnętrznej w Banku Spółdzielczym w Ropczycach.

Zarządzanie ryzykiem w IT

Audyt systemów informatycznych w świetle standardów ISACA

BAKER TILLY POLAND CONSULTING

Australian Standard for Risk Management (Standards Australia, 2004)-AS/NZS 4360: 2004

Struktura organizacyjna Pekao Banku Hipotecznego SA

Zarządzanie projektami a zarządzanie ryzykiem

COBIT 5 I I N N E S TA N D A R D Y. Sylwia Wystub, CISA, ABCP

JACEK JAMROŻ PROFIL BIZNESOWY. CFO Advisory. finanse, ryzyko, projekty. Gdynia

Systemy zarządzania bezpieczeństwem informacji: co to jest, po co je budować i dlaczego w urzędach administracji publicznej

oceny kontroli zarządczej

Akademia Młodego Ekonomisty. Zarządzanie ryzykiem

Trzy linie obrony w perspektywie Europejskiego Trybunału Obrachunkowego

Bezpieczeństwo dziś i jutro Security InsideOut

Reforma regulacyjna sektora bankowego

INFORMACJA BANKU SPÓŁDZIELCZEGO W SZCZYTNIE

Projekty BPM z perspektywy analityka biznesowego. Wrocław, 20 stycznia 2011

Usługowy model zarządzania w oparciu o ITIL v3. wprowadzenie do biblioteki ITIL na prostym przykładzie

Informacje, o których mowa w art. 110w ust. 4 u.o.i.f., tj.:

Akademia Audytora III AUDYTY SPECJALISTYCZNE agenda szkolenia

OPIS SYSTEMU KONTROLI WEWNĘTRZNEJ W BANKU SPÓŁDZIELCZYM W SIEMIATYCZACH

System zarządzania ryzykiem a system kontroli wewnętrznej

Akademia Audytora III AUDYTY SPECJALISTYCZNE agenda szkolenia

Podstawowe pytania o bezpieczeństwo informacji i cyberbezpieczeństwo w jednostkach sektora finansów publicznych

Ochrona biznesu w cyfrowej transformacji

COBIT 5 WHITE PAPER WSTĘP

Reforma regulacyjna sektora bankowego

System kontroli wewnętrznej w Banku Spółdzielczym Ziemi Kraśnickiej w Kraśniku

Organizacja i funkcjonowanie Systemu Kontroli Wewnętrznej w HSBC Bank Polska S.A.

Komitety Audytu rola, oczekiwania i najlepsze praktyki 8 listopada 2011 r.

SYSTEM ZARZĄDZANIA RYZYKIEM W UCZELNI WYŻSZEJ

System Kontroli Wewnętrznej w Banku Spółdzielczym w Mińsku Mazowieckim

Zarządzanie ryzykiem w projektach informatycznych. Marcin Krysiński marcin@krysinski.eu

Wsparcie narzędziowe zarządzania ryzykiem w projektach

Polityka zarządzania ryzykiem braku zgodności w Banku Spółdzielczym w Końskich

System kontroli wewnętrznej w Banku Spółdzielczym w Gogolinie

AUDYT BEZPIECZEŃSTWA INFORMACJI Podstawy

Zarządzanie ryzykiem teoria i praktyka. Ewa Szczepańska Centrum Projektów Informatycznych Warszawa, dnia 31 stycznia 2012 r.

Polityka informacyjna Banku Spółdzielczego w Węgierskiej Górce

Menedżerskie studia podyplomowe Zarządzanie firmą. Instrumentarium współczesnego menedżera

INFORMACJA W GIŻYCKU

Zarządzanie relacjami z dostawcami

Audyt Compliance Zarządzanie Ryzykiem Aktuariat

Warszawa, dnia 1 marca 2017 roku

Wskaźniki ryzyka w jednostkach finansów publicznych

RADA NADZORCZA S P R A W O Z D A N I E. z działalności Rady Nadzorczej PHS Hydrotor S.A za 2016 rok

Dobre praktyki spółek notowanych na GPW 2016 Rola systemów i funkcji wewnętrznych

System kontroli wewnętrznej w Banku Spółdzielczym w Głogowie Małopolskim

Zarządzanie ryzykiem korporacyjnym. Konferencja BSI: Zarządzanie Ryzykiem w Nowoczesnej Organizacji

System kontroli wewnętrznej w Banku Spółdzielczym w Lubaczowie

POPRAWKA do POLSKIEJ NORMY PN-EN ISO 9001:2009/AC. Dotyczy PN-EN ISO 9001:2009 Systemy zarządzania jakością Wymagania. listopad 2009 ICS

Stawiamy na specjalizację. by CSB-System AG, Geilenkirchen Version 1.1

System kontroli wewnętrznej w Banku Spółdzielczym w Jordanowie

INFORMACJA W GIŻYCKU

System kontroli wewnętrznej w Banku Millennium S.A.

bezpieczeństwo informacji zarządzanie ryzykiem ochrona danych osobowych optymalizacja procesów biznesowych

OPIS SYSTEMU KONTROLI WEWNĘTRZNEJ

ORGANIZACJA SYSTEMU KONTROLI WEWNĘTRZNEJ W BANKU SPÓŁDZIELCZYM W PONIATOWEJ

MAPA ZAPEWNIENIA W ORGANIZACJI

Podstawy organizacji systemów zarządzania bezpieczeństwem informacji dokumenty podstawowe

System Kontroli Wewnętrznej w Banku BPH S.A.

Ład korporacyjny, zarządzanie ryzykiem i kontrole wewnętrzne

MoR Glossary Of Terms Polish

Data Governance jako część ładu korporacyjnego

według stanu na dzień 31 grudnia 2017 roku Warszawa, dnia 3 sierpnia 2018 roku

Tomasz Redliński - Manager, Departament Bezpieczeństwa, PBSG Sp. z o.o. Janusz Słobosz Risk Consulting Manager, Aon Polska Sp. z o.o.

ZARZĄDZANIE RYZYKIEM

System kontroli wewnętrznej w Banku Spółdzielczym w Narolu

Szkolenie Zarządzanie Ryzykiem. Informator

Rekomendacja M dotycząca zarządzania ryzykiem operacyjnym w bankach

Opis systemu kontroli wewnętrznej (SKW) funkcjonującego w ING Banku Hipotecznym S.A.

Akademia Audytora II AUDYTY SPECJALISTYCZNE agenda szkolenia

Opis systemu kontroli wewnętrznej Banku Spółdzielczego w Połańcu. 1. Cele i organizacja systemu kontroli wewnętrznej

PROCEDURY SZACOWANIA KAPITAŁU WEWNĘTRZNEGO W DOMU MAKLERSKIM CAPITAL PARTNERS S.A.

Praktyka zarządzania por/elem projektów. Szymon Włochowicz, PMP Senior Project Manager Nasza Klasa sp. z o.o.

Wartość audytu wewnętrznego dla organizacji. Warszawa,

WZ PW Norma ISO/IEC 27001:2013 najnowsze zmiany w systemach zarzadzania bezpieczeństwem informacji IT security trends

INFORMACJA BANKU SPÓŁDZIELCZEGO W BIAŁEJ PODLASKIEJ

Ryzyko Braku Zgodności. Bank Polskiej Spółdzielczości S.A. Warszawa, czerwiec 2015 r.

Zatwierdzone przez Zarząd Banku uchwałą nr DC/92/2018 z dnia 13/03/2018 r.

PROBLEMY WIELOKRYTERIALNE W ZARZĄDZANIU PROGRAMAMI INFORMATYCZNYMI

OPIS SYSTEMU KONTROLI WEWNĘTRZNEJ W BANKU SPÓŁDZIELCZYM W ŻORACH

Rola i zadania Komitetu Audytu. Warszawa,

Wyzwania i dobre praktyki zarządzania ryzykiem technologicznym dla obszaru cyberzagrożeń

Przeprowadzanie Skutecznej Oceny Jakości Audytu Wewnętrznego

według stanu na dzień 31 grudnia 2015 roku Warszawa, dnia 29 lipca 2016 roku

SPÓŁDZIELCZY BANK POWIATOWY w Piaskach

Transkrypt:

www.pwc.com/pl Winning the Risk Wprowadzenie do Zarządzania Ryzykiem 25 stycznia 2016

Wprowadzenie do Zarządzania Ryzykiem Czym jest Ryzyko? Korzyści z zarządzania ryzykiem Profil ryzyka, tolerancja i apetyt Kluczowe produkty Podejście do wdrożenia 2

Punkt wyjścia Ryzyko wpływ niepewności na cele Cele strategiczne Ryzyka Strategiczne Działania strategiczne Zarządzanie ryzykiem skoordynowane działania dotyczące kierowania i nadzorowania organizacją w odniesieniu do ryzyka. Ryzyka Strategiczne Plany operacyjne Ryzyka Operacyjne Działania Ryzyka Regulacyjne Ryzyka Finansowe i Rynkowe Czy cele są określone i w jaki sposób? 3

Różne oblicza ryzyka Different pictures of risk create different approaches to risk management Zdarzenia Zmienność Szansa Zagrożenie stratą ryzyko zdarzenia, które negatywnie wpłynie na możliwość osiągnięcia celów. Ryzyko zmienności parametrów otoczenia, które spowoduje odchylenie wyników od oczekiwań. Ryzyko wystąpienia zdarzenia lub uwarunkowania o pozytywnym wpływie na możliwość osiągnięcia celów. 4

Ryzyka można zidentyfikować W kłopoty nie wpędza nas nieznane, ale to czego byliśmy pewni, kiedy okazało się że byliśmy w błędzie Mark Twain 5

Ale czy wszystkie??? Informacje, z których wynika, że nic się nie dzieje, uważam za bardziej interesujące, ponieważ wiemy, że jak wiadomo - są rzeczy, o których wiemy, że o nich wiemy. Wiemy też, że są znane niewiadome, to znaczy, że są rzeczy, o których wiemy, że nic o nich nie wiemy. Ale są również nieznane niewiadome takie, o których nie wiemy, że o nich nie wiemy. Donald Rumsfeld Co w takiej sytuacji? 6

Korzyści zarządzania ryzykiem Ujawnianie niewidocznego Ustalenie rzeczywistej wartości ponoszonego ryzyka Radar wczesnego ostrzegania 7

Wyniki Wyniki Wyniki Wyniki Wyniki Apetyt na ryzyko i tolerancja Wyniki w scenariuszu optymistycznym Obecny trend wyników Czas t0 t1 t0 t1 Wyniki w scenariuszu pestymistycznym Czas Uniwersum ryzyk Tolerancja Apetyt t0 Czas t1 Czas t0 t1 t0 t1 Czas Źródło: Institute of Risk Management 8

Apetyt na ryzyko i tolerancja 9

Zarządzanie ryzykiem a wartość Wartość Przedsiębiorstwa Zachowawcze postępowanie wobec ryzyka Optymalne postępowanie wobec ryzyka Zbyt agresywne postępowanie wobec ryzyka Ryzyko 10

Wyniki zarządzania ryzykiem 11

Bandwidth Budgeting Budżetowanie z uwzględnieniem ryzyka Zmienność otoczenia Zdarzenia Błąd prognozy 12

Bandwidth Budgeting Wyznaczenie apetytu na ryzyko Płynność Pokrycie ryzyka Symulacja płynności Wyniki Pokrycie ryzyka Symulacja EBIT gotówka kredyty obligacje kapitał zobowiązania zapasy zobowiązania 13

1sza Linia Obrony Środowisko Kotroli Wewnętrznej 2ga Linia Obrony 3cia Linia Obrony PO5 Risk Assessment PO6 Program Design & Strategy PO3 Boundary Identification PO4 Event Identification PO1 Scope & Objectives PO2 Business Model & Context PR5 Physical Infrastructure PR6 Risk Sharing & Insurance PR3 Training & Education PR4 Workforce Management PR1 Controls, Policies & Procedures PR2 Code of Conduct E1 Evaluation Planning & Reporting E2 Effectiveness Evaluation (DE, OE) M2 Hotline & Helpline Reporting PERIODIC EVALUATION ONGOING MONITORING M1 Control Assurance & Audit R3 Crisis Response R4 Discipline & Disclosure R1 Issue Management R2 Special Investigations Standardy i źródła wzorców zarządzania ryzykiem ISO 31000:2012 (ARIMIC, FERMA) OCEG TECHNOLOGY T1 - Technology I1 Information & Records Management I2 Communication I3 Internal Reporting I4 External Reporting & Filings INFORMATION / COMMUNICATION PR7 Preparedness & Practice E3 Program Performance Evaluation R5 Remediation & Improvement PREVENT / PROTECT / PREPARE MONITOR / DETECT / EVALUATE RESPOND / IMPROVE PLAN / ORGANIZE PROCESS O1 Leadership & Champions O2 Oversight Personnel O3 Strategic Personnel O4 Operational Personnel ORGANIZATION C1 Ethical Culture C2 Risk Culture C3 Governance Culture C4 Workforce Culture CULTURE III Linie obrony COSO I & II Rada Nadzorcza Komitet Audytu Zarząd Prezes Zarządzanie Ryzykiem Funkcja Zgodności Funkcja Kontroli Wewnętrznej Inne funkcje (bezpieczeństwo, kontroling, BHP, środowisko) Audyt Wewnętrzny Audyt oparty o analizę ryzyk: Finansowych, Operacyjnych, IT, Strategicznych, Technologicznych, Monitorowanie skuteczności komórek IIgiej Linii Obrony Audyty celowe oraz monitorowanie realizacji wdrożeń rekomendacji poaudytowych Benchmarking dobrych praktyk sektorowych i GK Włączenie w zakres spółek GK i operacji w ramach wspólnego Łańcucha Wartości Audyty projektów strategicznych Audyty zgodności z regulacjami Audyty nadużyć 14

igrc zintegrowane podejście do Ryzyka, Kontroli i Zgodności Krajobraz ryzyka Strategiczne i Reputacyjne Organizacyjne i Operacyjne Finansowe i Rynkowe Zgodność i Regulacje Ryzyko Ryzyko, kontrola i zapewnienie Strategia Ocena Odpowiedź Monitorowanie Zapewnienie Rezultaty Podejście 1 2 3 4 5 6 Linie obrony Linia 1: Ludzie, Procesy i Technologia Linia 2: Kierownictwo i Nadzór Linia 3: Audyt Wewnętrzny Linia 4: Zapewnienie Zewnętrzne Odpowiedź 15

igrc zintegrowane podejście do Ryzyka, Kontroli i Zgodności Strategia Apetyt na ryzyko Rada Nadzorcza i Zarząd: Integracja zarządzania ryzykiem ze strategią biznesową, wyznaczenie apetytu na ryzyko Profil Ryzyka Komitety Ryzyka Ład korporacyjny, organizacja, procedury Komitet(y) ryzyka: Wybór ryzyk kluczowych, nadzór nad procesem Monitorowanie ryzyka i wyników Analiza ryzyka, reakcja na ryzyko Menedżer ryzyka: Koordynacja zarządzania ryzykiem, integracja z pozostałymi procesami Procesy i metody Ludzie i zmiana Technologia i informacja Właściciele ryzyka: Identyfikacja, analiza i ocena ryzyka, odpowiedź na ryzyko 16

Kontakt Lech Dąbrowski Senior Manager +48 519 50 72 56 lech.x.dabrowski@pl.pwc.com https://pl.linkedin.com/in/lechdabrowski 2016 PricewaterhouseCoopers Sp. z o.o. Wszystkie prawa zastrzeżone. W tym dokumencie nazwa "" odnosi się do PricewaterhouseCoopers Sp. z o.o., firmy wchodzącej w skład sieci PricewaterhouseCoopers International Limited, z których każda stanowi odrębny i niezależny podmiot prawny. 17