Cena za inovaci v interním auditu. Dynamické řízení rizik skrze integrovaný systém kontrolního prostředí 1

Podobné dokumenty
Risk management a Interní audit

O2 a jeho komplexní řešení pro nařízení GDPR

MANAGEMENT Přístupy k řízení organizace

Agenda DPO po implementaci GDPR Československá obchodní banka, a.s Interní

egrc řešení - nástroj pro efektivní řízení bezpečnosti dle kybernetického zákona Marian Němec AEC a.s.

Řízení projektů. Centrální podpora projektového řízení projektů realizovaných MVČR (CEPR) Praha,

Rezortní registry. 8. dubna 2013

Buďte Společně vždy vpřed na stopě vozidlům a pohonným hmotám. pilotní řešení O 2 Car Control pro TNT Post ČR

Návrh aktualizace rámce COSO vymezení ŘKS 2. setkání interních auditorů z finančních institucí

EMS - Systém environmentálního managementu. Jiří Vavřínek CENIA

Evaluační plán. REGIONÁLNÍ OPERAČNÍ PROGRAM NUTS II SEVEROVÝCHOD pro rok Datum zveřejnění:

Implementace řízení strategických a kybernetických rizik v Pražská teplárenské s podporou SW nástroje Risk management tool

Strategický dokument se v současné době tvoří.

Manažerská ekonomika

ISO 9001:2009 a ISO 27001:2005 dobrá praxe. Ing. Martin Havel, MBA

Výčet strategií a cílů, na jejichž plnění se projektový okruh podílí: Strategický rámec rozvoje veřejné správy České republiky pro období

Protikorupční politika Jihomoravského kraje

MANAGEMENT PLÁNOVÁNÍ

Řešení potřeb veřejné správy pomocí velkých i malých BI systémů. Tomáš Jindřich Pavel Bobkov

Konference Standardizace agend přenesené působnosti a měření jejich výkonnosti

Zpráva o činnosti a výstupech interního auditu ČT

Využití EPM 2013 pro podporu řízení projektů - Případová studie

Příklad I.vrstvy integrované dokumentace

Výčet strategií a cílů, na jejichž plnění se projektový okruh podílí:

ISO 9001:2015 CERTIFIKACE ISO 9001:2015

2. Podnik a jeho řízení

SMART CITIES OPTIKOU MMR

Zpracování a udržování Registru právních a jiných požadavků

Integrace a komunikace IT ve zdravotnictví

Systém řízení informační bezpečnosti (ISMS)

Aktivita 3 Evaluace a monitoring. Seznam plánovaných evaluací, jejich témat a cílů

Continuous Assurance. cesta vpřed? Mgr. Miloslav Kvapil. ředitel společnosti

Sjednocení dohledových systémů a CMDB

Úvod do projektu. Standardizace provozních funkcí ÚSC. Součást projektu Korporátní styl řízení ve veřejné správě

Zkušenost s vnitřním řízením a kontrolou a výbory pro audit ve Velké Británii

Energetická témata pro IA. Jiří Mlynář 7 November 2014

Vyhodnocení řešení projektů za rok Rozvojové projekty. Bc. Michal Žemlička Mgr. Zdeněk Brdek, Ph.D.

Profesionální a bezpečný úřad Kraje Vysočina

PROCESY CO ZÍSKÁTE: Předpoklad pro certifikace ISO. Lean Six Sigma Fast Track

Úroveň výkonu agend státní správy není jasně definována a financování probíhá formou příspěvku bez zohlednění skutečného rozsahu výkonu.

Propojení s budoucností

Elektronická aplikace Podpora přípravy projektů IOP 5.1. Obsah. Cíle projektu Popis řešení Další rozvoj Zkušenosti z realizace Technická data

Vysoká škola technická a ekonomická v Českých Budějovicích. Institute of Technology And Business In České Budějovice

Rizika na liberalizovaném trhu s elektřinou

Konsolidace rezortních registrů. 4. dubna 2011

VKS pohledem interního auditora. Tomáš Pivoňka

ČSOB: Upgrade systému Microsoft Dynamics CRM

BEZ LIDÍ TO NEPŮJDE. Ivan Svoboda, ANECT & SOCA. Pro zveřejnění

CYBER SECURITY 2014 Zákon o kybernetické bezpečnosti jeho dopady do praxe

Úvodní přednáška. Význam a historie PIS

POSKYTOVÁNÍ ZÁKLADNÍCH PROVOZNÍCH APLIKACÍ VEŘEJNÉ SPRÁVY

Konference Moderní veřejná správa Integrace metod kvality, možnosti využití ve veřejné správě

Využití benchmarkingu ke zkvalitnění práce útvaru interního auditu MěÚ Říčany. Setkání interních auditorů Praha

Efektívne projektové riadenie v zohratom tíme

3.přednáška. Informační bezpečnost: Řízení IS/IT

MÍSTNÍ AKČNÍ PLÁN ROZVOJE VZDĚLÁVÁNÍ MČ PRAHA 3

7. Setkání interních auditorů z oblasti průmyslu, obchodu a služeb

Interní audit v OKD. Petr Hanzlík října 2009 Brno. OKD, a.s. Prokešovo náměstí 6/ Ostrava

Strategie VŠTE

Network Audit Komplexní provozní a bezpečnostní monitoring sítě

TERMÍNY OTEVŘENÝCH KURZŮ 2016 verze 7, aktualizace

TERMÍNY OTEVŘENÝCH KURZŮ 2016 verze 1, aktualizace

komplexní podpora zvyšování výkonnosti strana 1 Využití Referenčního modelu integrovaného systému řízení veřejnoprávní korporace Město Hořovice

STŘEDNĚDOBÝ PLÁN INTERNÍHO AUDITU

ROZHODNUTÍ GŘ č. 4/2017

Výkonnostní audit a výkonnost veřejné správy

Klíčové riziko (významnost 15,00-25,00) Závažné riziko (významnost 7,00-14,99) Běžné riziko (významnost 1,00-6,99)

TERMÍNY OTEVŘENÝCH KURZŮ 2016 verze 5, aktualizace

Korporátní systém řízení ÚSC přístup v Liberci. Ing. Jaroslav Bureš

TERMÍNY OTEVŘENÝCH KURZŮ 2018 verze 15,

Příprava programového období Ing. Daniela Nohejlová

Zvýšení kvality IA s využitím nových technologií: Představení řešení IDEA - SymSure pro CCM

TERMÍNY OTEVŘENÝCH KURZŮ 2014 verze 16, aktualizace

Akční plán AP3 : Optimalizace organizační struktury

POZICE ODDĚLENÍ NÁKUPU VE FIRMĚ. Květen 2014, Martina Brotánková

TERMÍNY OTEVŘENÝCH KURZŮ 2018 verze 1,

TERMÍNY OTEVŘENÝCH KURZŮ 2017 verze 8,

Helios Easy. integrované řešení pro řízení

Participace v rámci MA21 Kontext udržitelného rozvoje měst

SIEM Mozek pro identifikaci kybernetických útoků. Jan Kolář , Praha, Cyber Security konference 2014

Příloha 4 - Registr rizik k Implementačnímu plánu pro strategický cíl 2: Revize a optimalizace výkonu veřejné správy v území

ISO 9001 : Certifikační praxe po velké revizi

Centrální systém účetních informací státu (CSÚIS) Základní popis

HODNOCENÍ VÝKONNOSTI PODNIKU VE SPOJITOSTI SE STRATEGICKÝMI CÍLY

Fondy EU programové období Projektový management ve sportu Seminář ke 2. přednášce Mgr. Pavel Mrnuštík

PŘEDSTAVENÍ - KAREL HÁJEK Nasazení SD ve skupině ČEZ

Státní pokladna. Centrum sdílených služeb

Evropské fondy

Co je to COBIT? metodika

Představení výsledků projektu. Implementace procesního modelu s využitím ADONIS na Městském úřadě Prostějov

Aspe systém pro řízení stavebně investičních projektů. Vyhláška č. 230/2012 a kontrola stavebních zakázek

Strategie, architektury a projekty jako nástroj řízení IT ve veřejné správě

Dílčí závěry analýzy příčin nízkého zapojení států EU-13 do rámcových programů EU pro výzkum, vývoj a inovace

Hodnocení kvality IA. Národní konference ČIIA Jak na kvalitu v IA říjen Josef Medek, CIA, CISA

ČESKÁ TECHNICKÁ NORMA

Management informační bezpečnosti

Zpráva o činnosti a výstupech interního auditu ČT

TERMÍNY OTEVŘENÝCH KURZŮ 2015 verze 8, aktualizace

Audity ISŘ. Je-li tento dokument vytištěn, stává se neřízeným. MERO ČR, a. s. Veltruská 748, Kralupy nad Vltavou SJ-GŘ Lenka Šloserová v. r.

Případová studie. Zavedení ISMS dle standardu Mastercard

Transkript:

Dynamické řízení rizik skrze integrovaný systém kontrolního prostředí Cena za inovaci v interním auditu Dynamické řízení rizik skrze integrovaný systém kontrolního prostředí 1

CÍL PROJEKTU Cílem projektu je implementovat dynamické řízení rizik, tedy dosáhnout stavu, kdy informace obsažené v systému řízení rizik poskytují v každou chvíli aktuální a ucelený obrázek o expozici rizika, úrovni jeho řízení a management je reálně využívá při operativním i strategickém rozhodování. To vše s vizí nestavět dva paralelní světy, nýbrž prostřednictvím sjednocení pohledu jednotlivých útvarů kontrolního prostředí na vlastní výstupy a jejich napojením na živé procesy společnosti zajistit sbližování řídících (výkonných) a kontrolních činností a jejich vzájemnou synergii. Projekt předpokládá realizaci následujících inovativních přístupů: Jednotná metodika hodnocení rizik všemi klíčovými útvary kontrolního prostředí Jednotné řízení nápravných opatření ve společnosti Komplexní reporting rizik Komplexní reporting nápravných opatření Metodika one-risk One-page reporting Dynamický proces aktualizace rizik ve společnosti Kontinuální proces revize auditního plánu Propojení informací prostřednictvím integrovaného systému Rizika on-line Systémová integrace Dynamické řízení rizik skrze integrovaný systém kontrolního prostředí 2

POPIS PROJEKTU (1/4) Metodika one-risk Implementace jednotné metodiky v rámci společnosti Vrcholové vedení společnosti Metodika korporátního hodnocení rizik umožňující integraci výstupů dílčích systémů řízení rizik INTEGROVANÝ SYSTÉM KONROLNÍHO PROSTŘEDÍ Jeden integrovaný seznam rizik Jednotná metodika pro nápravná opatření různých kontrolních útvarů Revize rizik Monitoring rizik Audity Kontroly NO Investice Jednotná interpretace a reporting rizik INFORMAČNÍ SYSTÉM JEDNOTNÉ HODNOCENÍ RIZIK Jeden společný a úplný seznam rizik za celou společnost. Sjednocení jednotlivých principů z řady používaných metodik ve společnosti (např. ISMS, EMS, Safety, BOZP, PZH). PROCESY SPOLEČNOSTI A JEJICH VLASTNÍCI Dynamické řízení rizik skrze integrovaný systém kontrolního prostředí 3

POPIS PROJEKTU (2/4) Rizika on-line Rizika jsou dynamicky hodnocena a aktualizována v bezprostřední návaznosti na: Pravidelná revizi hodnocení rizik Revize hodnocení rizik Výstupy auditů Výstupy auditů a šetření Aktuální stav plnění nápravných opatření (NO) Realizaci investičních akcí s dopadem na mitigaci rizik Výstupy kontrol Monitoring rizik (KRI, incidenty) Monitoring rizik (KRI, incidenty) Riziková expozice Výstupy kontrol Rizika v každém okamžiku zobrazují skutečnou expozici Propojení informací z různých zdrojů s vlivem na expozici rizik do jednotného dynamického systému (technicky i procesně) okamžitě zobrazující aktuální rizikovou expozici. Investice Stav NO Dynamické řízení rizik skrze integrovaný systém kontrolního prostředí 4

POPIS PROJEKTU (3A/4) One-page reporting rizik Jednoduchý ale komplexní reporting vždy stejnou formou: Od reportu jediného významného rizika obsahujícího jeho popis, expozici, význam, efektivitu jednotlivých mitigačních opatřeních i míru kontroly nad ním Po přehledový report vybrané skupiny či všech rizik dané společnosti Na jedné straně A4 stejně využitelný jak jednotlivým vlastníkem rizika, tak vedením společnosti Na jediné straně A4 komplexní informace o jednom či více rizicích stejně použitelné na všech úrovních vedení nebo vlastníkem rizika. Dynamické řízení rizik skrze integrovaný systém kontrolního prostředí 5

POPIS PROJEKTU (3B/4) One-page reporting NO Vlastník NO má dostupný komplexní report všech otevřených NO v jeho odpovědnosti bez ohledu na útvar, který je vydal Vedení společnosti či jeho člen má k dispozici report umožňující flexibilně vybrat a zobrazit NO po vybraných kontrolních útvarech (např. IA, Compliance, Informační bezpečnost, BOZP, Životní prostředí atd.) po vybraných vlastnících NO Přehledný report A4, zobrazující stejnou formou všechna NO z různých zdrojů, dostupný kdykoliv, reagující flexibilně na uživatele, který si jej generuje. Dynamické řízení rizik skrze integrovaný systém kontrolního prostředí 6

POPIS PROJEKTU (4/4) Systémová integrace Integrovaný informační systém Implementace jednotného systému pro hodnocení rizik a výstupů auditů/šetření pro všechny útvary společnosti Aktualizace relevantních údajů v systému po ukončení auditu/šetření, realizaci investiční akce, implementaci opatření s dopadem na mitigaci rizika Sdílení informací související s rizikem z různých útvarů ve sdíleném informačním systému. Dynamické řízení rizik skrze integrovaný systém kontrolního prostředí 7

PŘÍNOSY A REALIZACE PROJEKTU Přínosy Realizace Přínosy pro vedení společnosti Projekt byl realizován v následujících fázích: Včasná reakce na existující hrozby díky kontinuálně aktualizovaným informacím Komplexnost a přehlednost informací 1. Vybudování nutného prostředí společnosti Sjednocení metodik řízení rizik a výstupů klíčových útvarů kontrolního prostředí Podpora pro rozhodování (srovnatelnost investic, podpora plánování) Úspora nákladů a administrativy (sdílené zdroje, IS, jednotný reporting) Přínosy pro vlastníky procesů a rizik Ustanovení týmu řízení rizik, následné vybudování komunity vlastníků rizik, jejich koordinátorů a tvorba povědomí o rizicích Postupná implementace integrovaného IS (SharePoint) pro relevantní útvary Komplexní pohled na rizika vlastních procesů a možnost porovnání s riziky z různých zdrojů Dostupnost porovnání vlastních rizik se srovnatelnými riziky ve společnosti User friendly proces Jednotný proces řízení rizik a NO Snížení administrativy 2. Vytvoření jednoho seznamu významných rizik pro společnost (sběr rizik a jejich konsolidace s existujícími seznamy) 3. Zajištění dynamické aktualizace dat systému jejich napojením na živé procesy společnosti (investice, NO, auditní a kontrolní výstupy atd.) 4. Postupný vznik reportingu vedení společnosti Dynamické řízení rizik skrze integrovaný systém kontrolního prostředí 8