background image

Proces audytu wewnętrznego 

background image

Uporządkuj według kolejności etapy 

procesu audytu wewnętrznego 

1.

A

NALIZA

 

RYZYKA

  

2.

A

UDYT

 

SPRAWDZAJĄCY

 

3.

S

PRAWOZDANIE

 

Z

 

REALIZACJI

 

PLANU

 

ROCZNEGO

 

4.

P

LAN

 

ROCZNY

 

AUDYTU

 

WEWNĘTRZNEGO

 

5.

P

RZEPROWADZANIE

 

ZADAŃ

 

AUDYTOWYCH

 

 

background image

Audyt wewnętrzny a ryzyko 

Pomaga on organizacji w osiąganiu jej celów poprzez wprowadzenie 

systematycznego, zdyscyplinowanego podejścia do oceny i udoskonalenie 

efektywności procesów zarządzania ryzykiem (…)” 

 

 

 

 

 

 

MSPPAW 

background image

 

Co to jest ryzyko? 

 

 

 

 

 

Ekspozycja na ryzyko powstaje wszędzie tam gdzie aktywność 

przedsiębiorstwa powoduje możliwość uzyskania korzyści lub 

poniesienia strat.

 

 

 

 

 

 

 

background image

Konsekwencje ryzyka: 

 

……………………………………………………. 

 

 

Kto nie ryzykuje, ten nie pije szampana 

 

W.Matczuk-Pazura

, wrzesień 2009 

 

 

…………………………………………………… 
 

Kto nie ryzykuje, ten nie wygrywa 

Osoba, która trafiła „6” w Lotto 

 

 

 

 

background image

Ekspozycja 

 

Zmienność 

 

Prawdopodobieństwo 

 

 

Dotkliwość 

Ryzyko 

– podstawowe definicje 

background image

Akceptacja ryzyka a tolerancja na ryzyko? 

Zakopane, 3.10 2007  

Zarządzanie ryzykiem w przedsiębiorstwie 

background image

Audytor wewnętrzny: 

 

 

 

 

background image

Identyfikacja ryzyka 

– kluczowe pytania 

 

Co może pójść źle? 

 Jak bardzo jest to prawdopodobne? 

 

Jakie będą tego konsekwencje? 

background image

Metody identyfikacji ryzyka 

……………………….. 

……………………….. 

Doświadczenie 

background image

Identyfikacja ryzyka 

Źródła ryzyka 

 
 
 
 

background image

 

Największe ryzyko stanowią ludzie, a nie procedury lub 

ich brak. 

 

 

background image

Osoby odpowiedzialne za 
straty w firmie 

background image

Trójkąt oszustw 

Przykład - 

 

Przykład –  

 

Przykład –  

 

Trójkąt oszustw 

 

 
 
 

Źródło: opracowanie własne na podstawie J.T.Welsh, op.cit., s. 7 

background image

Do strat przyczyniają się najczęściej 

 

background image

Największe ryzyko dotyczy 

obszarów 

background image

 

Przykładowe pytania do identyfikacji ryzyka 

  

1.

Czy w Państwa firmie istnieje praktyka niezapowiedzianych kontroli wewnętrznych?  

 

2.

Czy pracownicy, którzy w ramach swoich obowiązków służbowych przyjmują gotówkę, zobowiązani są 

do dokonywania codziennych rozliczeń?    

3.

Czy czynności związane z zamawianiem towarów, prowadzeniem ewidencji wpływu tych towarów oraz 

zatwierdzanie płatności za nie są rozdzielone pomiędzy różnych, niezależnych od siebie pracowników?  

4.

Czy nowoprzyjęty pracownik zobowiązany jest przedstawić zaświadczenie o niekaralności?  

 

5.

Czy dostępu do komputerów, w zależności od zakresu upoważnienia użytkowników, ograniczony jest za 

pomocą okresowych haseł?    

6.

Czy istnieje możliwość połączenia się z zewnątrz z systemem bankowym i autoryzowanie transakcji 

finansowych?  

 

7.

Czy bezpośrednio przy dostawie przeprowadzana jest kontrola zgodności towaru z zamówieniem?    

8.

Czy istnieją jasne procedury zakupowe i przetargowe?  

 

Źródło: Euler Hermes 

 

background image

X (RYZYKO) 

Y (spowodowane) 

Z (skutek) 

Ryzyko 

zarządzania 

Mała wiedza z zarządzania u 
zarządzających  

Ryzyko finansowe 

Nieprawidłowe zarządzanie 
należnościami i zobowiązaniami 

Ryzyko personalne 

Osobiste 

kontakty pracowników z 

kontrahentami 

Ryzyko organizacyjne 
 

Niskie kwalifikacje pracowników 

Ryzyko informatyczne 
 

Brak procedur archiwizacji danych 

Analiza ryzyka 

obejmuje: 

1. 

określenie przyczyny i skutku zidentyfikowanego ryzyka

 

background image

Przykłady przyczyn ryzyka związanego z 
nadużyciami pracowników 

 

background image

Sygnały świadczące o realizacji ryzyka 

nadużycia pracownika 

 

 

 

background image

 

 

2

.

 

Sprawdzenie ryzyka krzyżowego

 

 

 

 

 

 

background image

3.

 

Odseparowanie niewielkiego ryzyka od istotnego ryzyka 

 

 

Punktowa ocena ryzyka 

 

……………………………………………………………………………………………

…………………………………………………………………………………………… 

 

Tabela punktowa prawdopodobieństwa wystąpienia ryzyka – przykład 

 

 

 

Tabela punktowa oddziaływania ryzyka - przykład 

 

Opis 

Rzadkie 

Mało 

prawdopod

obne 

Średnie 

Prawdopo

dobne 

Prawie 

pewne 

Prawdopodobieństwo 

0-20% 

21-40% 

41-60% 

61-80% 

81-100% 

Opis 

Katastrofalne 

Poważne 

Średnie 

Małe   Nieznaczne 

Punktacja 

background image

 
 

 

Mapa ryzyka 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

I

I

I

I

I

I

 

 

Transfer, zapobieganie, 

szkolenia i przeciwdziałanie 

 

I

I

V

V

 

 

Niezbędne bezzwłoczne 

przeciwdziałanie 

I

I

 

 

Tolerowanie, obserwacja 

I

I

I

I

 

 

Transfer, zapobieganie, 

szkolenia i przeciwdziałanie 

Wpływ 

Prawdopodobieństwo 

background image

24 

Mapa ryzyka 

background image

Ryzyko na Wydziale Zarządzania UG 

1.

Zmiany demograficzne 

2.

Konkurencja ze strony szkół wyższych niepaństwowych 

3.

Konkurencja ze strony innych szkół wyższych państwowych 

4.

Konkurencja ze strony szkół wyższych zagranicznych 

5.

Zdarzenia losowe 

6.

Niewypłacalność studentów (studia niestacjonarne) 

7.

Niska jakość zajęć dydaktycznych 

8.

Mała ilość badań naukowych 

9.

Obciążenie kadry naukowej dużą liczbą nadgodzin 

10.

Utrata baz danych studentów 

background image

4.

 

Określenie rodzaju i kategorii ryzyka 

Ryzyko strategiczne 

 

Ryzyko operacyjne 

 

 

background image

Rekomendacje audytu wewnętrznego  

obejmują: