COSO İç Kontrol Çerçevesi
3 Nisan 2025
COSO İç Kontrol Çerçevesi
İç dolandırıcılıklar, her kuruluşun karşılaştığı operasyonel risklerin büyük bir kısmını oluşturur. Bu durum, dünya genelinde çeşitli ülkelerde ticari çıkarları olan çok uluslu şirketler için daha da geçerlidir. Bunun nedeni, şirket adına önemli pozisyonlarda iş kararları alan binlerce kişinin bulunmasıdır. Dolayısıyla, tüm bu çalışanların...
Sigorta Sektöründe Maliyet Yapısı
Sigortacılık, dünyanın en çok düzenlemeye tabi sektörlerinden biridir. Ayrıca, her türlü sigortayı sunan çok sayıda oyuncu bulunmaktadır. Sonuç olarak, rekabet baskısı çok yüksektir. Bu durum, sigorta şirketlerinin fahiş primler talep etmesini engeller. Dünya genelindeki hemen hemen her sigorta şirketi fiyat alıcıdır...
Kredi Türevleri: Bir Giriş
Kredi türevleri, kredi riski yönetimi alanındaki en önemli finansal yeniliktir. Bu türev araçlar oldukça yakın zamanda ortaya çıkmıştır. Hisse senetleri ve tahviller gibi yüzyıllardır piyasada olan diğer araçlara kıyasla, yalnızca birkaç on yıldır işlem görmektedirler. Bu kısa süre içinde kredi...
Basel yönergeleri altın standarttır Operasyonel riskleri belirleme ve yönetme konusunda. Bu nedenle her kuruluş, risk yönetimi uygulamalarını Uluslararası Ödemeler Bankası tarafından önerilenlerle uyumlu hale getirmeye çalışır. Sunulan yönergeler oldukça kapsamlıdır.
MKS Uluslararası Ödemeler Bankası Her operasyonel riskin yedi kategoriden birine sınıflandırılması önerilmiştir.
Bu yazıda bu yedi kategoriye daha yakından bakacağız ve bu kategorileştirmenin daha iyi risk yönetimine nasıl yardımcı olduğunu inceleyeceğiz.
Örneğin, şirket içi bir taraf, şirkete ait bir mülkü kasıtlı olarak kötüye kullanmak isteyebilir. Diğer durumlarda ise, kurulmuş sistemleri atlatmaya çalışarak daha fazla risk alıyor olabilirler.
Bunun yerine, şirketi dolandırarak veya şirketin yasayı çiğnemesini sağlayarak dolandırmayı amaçlayabilirler. Bu gibi durumlarda, dolandırıcılık faaliyetine dahil olan dahili taraflar yoktur.
Şirket, hatalı çalışanının davranışını onaylamamış olabilir. Ancak, sorumlu tutulacak ve maddi tazminat ödemek zorunda kalabilir.
Şirketler ayrıca çalışanların sağlık ve güvenliğine ilişkin politikalara uyulmaması nedeniyle operasyonel risklerle de karşı karşıya kalabilir.
Sonuç olarak, yaralanan veya başka şekilde mağdur olan personele tazminat ödemek zorunda kalabilirler.
Örneğin, Arthur Andersen gibi danışmanlık şirketleri, çalışanlarının Enron dolandırıcılığı failleriyle işbirliği yaptığının ortaya çıkması üzerine dolandırıcılık nedeniyle cezalandırıldı.
Benzer şekilde bir şirket müşteriye karşı yükümlülüklerini yerine getirmemesi nedeniyle operasyonel riskle karşı karşıya kalabilir.
Yatırım bankaları, kendileri menkul kıymetleri satma sürecindeyken müşterilerine belirli menkul kıymetleri satın almaları yönünde yanlış tavsiyede bulundukları için cezalandırıldılar.
Ürün üreten şirketler, amaçlandığı gibi çalışmayan arızalı ürünler satmaları durumunda davalarla karşı karşıya kalabilirler.
Ancak bu varlıklar isyanlarda, terör saldırılarında veya mücbir sebepler sonucu yok olabilir.
Bu varlıkların inşası önemli bir sermaye harcaması gerektirdiğinden, kayıplar da önemli olabilir. Bu nedenle, bu gibi durumlarda etkili operasyonel risk yönetimi gereklidir.
Fiziksel varlıklar için ayrı bir kategori bulunmasına rağmen, sunucular ve bilgisayarlar gibi fiziksel bilgi teknolojisi varlıklarının da bu kategoriye dahil edildiğini belirtmek önemlidir.
Bir şirket, iş sistemlerinin hatalı çalışması nedeniyle herhangi bir kesinti veya veri hırsızlığıyla karşılaşırsa, ciddi kayıplarla karşı karşıya kalabilir. Bu kayıplar, kaybedilen işletme geliriyle ilgili olabileceği gibi, tehlikeye atılan veriler nedeniyle ortaya çıkabilecek davalarla da ilgili olabilir.
Örneğin, bir şirket belirli miktarda mal üretme ve teslim etme yükümlülüğü altında olabilir.
Ancak işçi grevi nedeniyle hammadde temin edilememesi nedeniyle bu vaadini yerine getiremeyebilir.
Alternatif olarak, görevi tamamlamak için gereken süreyi yanlış tahmin etmiş ve gereğinden fazla yüklenilmiş olabilir. Bu da para cezaları, cezalar, gecikme ücretleri ve itibar kaybı gibi kayıplara yol açabilir. Bu nedenle, bu senaryolar da operasyonel riskler listesine dahil edilmeli ve ortaya çıkmaları halinde bunlardan kaçınmak veya bunları azaltmak için girişimlerde bulunulmalıdır.
Bu çerçeve, operasyonel risklerini belirlemeye çalışan şirketler için son derece faydalıdır. Tüm riskler bu yedi kategoride sınıflandırılabildiğinden, beyin fırtınası için bir konu teşkil ederler.
Ayrıca bu sayede risk tanımlama süreci şirketler genelinde standart hale geliyor.
E-posta hesabınız yayımlanmayacak. Gerekli alanlar işaretlendi *