Những cách tiếp cận điển hình để theo dõi bao gồm những điều sau đây

Một phần của tài liệu TCVN ISO/TR 31004:2015 (Trang 27)

a) Chủ sở hữu rủi ro có thể rà soát môi trường để theo dõi những thay đổi về ngữ cảnh. Tần suất của hoạt động này sẽ phụ thuộc vào mức độ rủi ro và sự năng động của những thay đổi về ngữ cảnh. Trong một số trường hợp, báo cáo riêng, ngoại lệ về các chỉ số có thể là đủ. Chủ sở hữu rủi ro so sánh các yếu tố bên ngoài hoặc nội bộ có liên quan so với các tuyên bố của ngữ cảnh để xác định xem liệu có sự thay đổi hiện hữu nào đó đã xảy ra. Điều này có thể bao gồm việc thông tin và tham khảo định kỳ ý kiến các bên liên quan để xác định xem liệu quan điểm, mục tiêu của họ đã có gì thay đổi.

b) Các chủ rủi ro cũng nên theo dõi các phương án xử lý rủi ro đối với các hành động và phản hồi kịp thời khi có những thay đổi về môi trường.

c) Những người được giao nhiệm vụ kiểm soát phải có trách nhiệm kiểm soát mang tính theo dõi đối với những gì đã được giao cho họ, trong đó có thể bao gồm kiểm tra định kỳ hoặc theo dõi liên tục. Vì quản lý rủi ro hiệu quả nhất khi nó được tích hợp hoàn toàn với việc ra quyết định thông thường và với hệ thống quản lý của tổ chức, nên kết quả thực hiện quản lý hoạt động của tổ chức phải được sử dụng để theo dõi rủi ro và hiệu quả của quá trình quản lý rủi ro. Các chỉ số về kết quả thực hiện cần phản ánh phạm vi của các mục tiêu trọng điểm của tổ chức vốn đã được xác định ở ngay giai đoạn đầu của quá trình khi xác lập ngữ cảnh của tổ chức. Những chỉ số này cũng có thể được phát triển theo cách có liên quan đến các rủi ro cũng như cách kiểm soát cụ thể, cách áp dụng chúng vào quá trình quản lý rủi ro.

CHÚ THÍCH: Trong tự như trường hợp với các rủi ro, phải lưu ý rằng, các hoạt động kiểm soát cũng phải được gắn cho những người chịu trách nhiệm đối với hoạt động của họ. Thông thường, chủ sở hữu việc kiểm soát hay người thao tác là người thực hiện việc kiểm soát theo nề nếp thường ngày nhưng cũng có thể là một ai đó, khác với chủ sở hữu rủi ro. Điều này không ảnh hưởng đến trách nhiệm chung của chủ sở hữu rủi ro trong việc phải điều chỉnh một cách thích hợp rủi ro đó, trong trách nhiệm thiết kế, triển khai, ứng dụng, theo dõi, đánh giá các hoạt động kiểm soát tương ứng.

Một phần của tài liệu TCVN ISO/TR 31004:2015 (Trang 27)

Tải bản đầy đủ (PDF)

(32 trang)