COSO İç Kontrol Çerçevesi
3 Nisan 2025
COSO İç Kontrol Çerçevesi
İç dolandırıcılıklar, her kuruluşun karşılaştığı operasyonel risklerin büyük bir kısmını oluşturur. Bu durum, dünya genelinde çeşitli ülkelerde ticari çıkarları olan çok uluslu şirketler için daha da geçerlidir. Bunun nedeni, şirket adına önemli pozisyonlarda iş kararları alan binlerce kişinin bulunmasıdır. Dolayısıyla, tüm bu çalışanların...
Sigorta Sektöründe Maliyet Yapısı
Sigortacılık, dünyanın en çok düzenlemeye tabi sektörlerinden biridir. Ayrıca, her türlü sigortayı sunan çok sayıda oyuncu bulunmaktadır. Sonuç olarak, rekabet baskısı çok yüksektir. Bu durum, sigorta şirketlerinin fahiş primler talep etmesini engeller. Dünya genelindeki hemen hemen her sigorta şirketi fiyat alıcıdır...
Kredi Türevleri: Bir Giriş
Kredi türevleri, kredi riski yönetimi alanındaki en önemli finansal yeniliktir. Bu türev araçlar oldukça yakın zamanda ortaya çıkmıştır. Hisse senetleri ve tahviller gibi yüzyıllardır piyasada olan diğer araçlara kıyasla, yalnızca birkaç on yıldır işlem görmektedirler. Bu kısa süre içinde kredi...
içinde önceki haber, riskleri belirlemek için geliştirilen yukarıdan aşağıya ve aşağıdan yukarıya yaklaşımları ele aldık. Bu makalede alternatif bir yaklaşım sunacağız. Bu yaklaşım, riskleri belirlemek için süreç haritalarını kullanması bakımından aşağıdan yukarıya yaklaşıma benzer. Ancak, süreç haritalarına ve riskleri belirlemek için kullanılan metodolojilere bakış açıları oldukça farklıdır.
Risk maruziyeti, belirli bir süreç veya olaydan kaynaklanabilecek gelecekteki kayıp olasılığının bir ölçüsü olarak tanımlanır. Maruziyet, faaliyetlerin kendisiyle ilgilidir; risk ise, bu faaliyetlerin yürütülmesi sırasında olumsuz bir olayın meydana gelme olasılığıdır.
Şirketler, iş süreçlerinin doğal akışı içerisinde operasyonel risklere maruz kalmalarını artıran birçok faaliyette bulunma eğilimindedir. Bu faaliyetlerden bazıları aşağıda belirtilmiştir:
Operasyonel riske maruz kalma durumunu bir risk matrisinde haritalamaya çalışsaydınız, yüksek etkili, düşük olasılıklı bir bölgede haritalanırdı. Bu, yukarıda bahsedilen olaylardan herhangi birinin gerçekleşme olasılığının çok düşük olduğu anlamına gelir. Ancak, gerçekleşirse, etkisi önemli olacaktır.
Operasyonel güvenlik açıkları ise düşük etkili, yüksek sıklıkta görülen olaylardır. Bu olayların herhangi bir şirketin günlük yaşamında meydana gelme ve hatta tekrarlanma olasılığı çok daha yüksektir. Ancak finansal etkileri o kadar yüksek değildir. Operasyonel güvenlik açıkları genellikle herhangi bir iş sürecindeki en zayıf halka olarak tanımlanır.
Şirketin günlük süreçlerindeki kusurlar veya eksiklikler operasyonel zafiyetler olarak adlandırılırÖrneğin, bir şirketin hatalı ürün üretmesi veya bazen yanlış ürünü yanlış müşteriye göndermesi oldukça olasıdır. Bu gibi durumlar meydana gelirse, şirket ürünü hızla değiştirebilir ve müşteriye doğru siparişi verebilir. Hatta müşteri memnuniyetini sağlamak için bazı hediyeler bile verebilirler. Dolayısıyla maliyet düşük olacaktır. Ancak bu durumlar bazı şirketlerde oldukça sık yaşanmaktadır.
Bir şirketin bilgi sisteminin yoğun veri yükü nedeniyle çökme olasılığı her zaman vardır. Şirketlerin bilgi sistemlerindeki arızalar nedeniyle birkaç saat hatta birkaç gün boyunca faaliyetlerini durdurması hiç de alışılmadık bir durum değildir. Bu tür kesintilerin mali etkisi nispeten düşüktür. Ancak, genellikle daha sık meydana gelirler.
Yetersiz personel de işletme için operasyonel bir risktir. Bazı şirketler rutin olarak deneyimsiz kişileri işe alıp onları eğitmektedir. Bu gibi durumlarda, hizmeti sağlayan deneyimsiz kişiler nedeniyle şirketin hizmet seviyesinin düşmesi oldukça olasıdır. Bu, uzun vadede şirkete maliyet çıkarabilecek bir diğer önemli operasyonel zafiyettir. Her şirketin, uygun risk yönetimi protokollerini izlemeden küçük bir grup çalışanın kesintisiz olarak çalışmaya devam ettiği bazı siloları olması oldukça olasıdır.
Operasyonel risk yönetiminin amacı, riskleri ve zafiyetleri kapsamlı bir şekilde değerlendirmektir. Bunlar tespit edildikten sonra amaç, riskleri en aza indirmektir. Risklerin tamamen ortadan kaldırılamayacağının farkında olmak önemlidir. Ancak, aynı zamanda, zafiyetleri ortadan kaldırmak da önemlidir. Çok uluslu şirketler, süreçlerinin Altı Sigma uyumlu olmasını ve dolayısıyla operasyonel zafiyetlerden arındırılmasını sağlamak için zamanlarının ve paralarının çoğunu harcarlar.
E-posta hesabınız yayımlanmayacak. Gerekli alanlar işaretlendi *