7. Kết cấu của đề tài
1.3.2. Đánh giá rủi ro
Đánh giá rủi ro là quá trình nhận dạng và phân tích những rủi ro ảnh hưởng đến việc đạt được mục tiêu, từ đó có thể quản trị được rủi ro. Mỗi đơn vị luôn phải đối phó với hàng loạt rủi ro từ bên trong lẫn bên ngoài. Điều kiện tiên quyết để đánh giá rủi ro là thiết lập mục tiêu. Mục tiêu phải được thiết lập ở các mức độ khác nhau và phải nhất quán. Do điều kiện kinh tế, đặc điểm và
hoạt động kinh doanh, những quy định luôn thay đổi, nên cơ chế nhận dạng và đối phó rủi ro phải liên kết với sự thay đổi này.
Tất cả các đơn vị, bất kể quy mô, cấu trúc...đều phát sinh rủi ro ở tất cả các mức độ. Rủi ro ảnh hưởng đến sự tồn tại của mỗi đơn vị, đến sự thành công, tình hình tài chính, hình ảnh của đơn vị. Không có cách nào để triệt tiêu rủi ro vì vậy nhà quản lý phải quyết định một cách thận trọng mức rủi ro như thế nào là có thể chấp nhận được và cố gắng duy trì rủi ro ở mức cho phép.
Theo COSO 2013, đánh giá rủi ro gồm các nguyên tắc sau:
- Nguyên tắc 6: Đơn vị phải thiết lập mục tiêu rõ ràng và đầy đủ để nhận diện và đánh giá rủi ro phát sinh trong việc đạt được mục tiêu của đơn vị. Các mục tiêu đơn vị thường thiết lập bao gồm: mục tiêu hoạt động, mục tiêu báo cáo tài chính và phi tài chính cho người bên ngoài và bên trong doanh nghiệp, mục tiêu tuân thủ.
Những mục tiêu nêu trên có mối quan hệ và hỗ trợ lẫn nhau. Các mục tiêu chung cho toàn đơn vị khi xây dựng cần xem xét để thích hợp với năng lực và tình hình hoạt động của đơn vị đồng thời phù hợp với từng bộ phận trong đơn vị. Do tác động của các yếu tố bên ngoài mà đơn vị khó kiểm soát được nên đơn vị chỉ có thể cân nhắc để đạt được các mục tiêu phù hợp trong các mục tiêu kể trên, tùy theo từng thời kỳ.
- Nguyên tắc 7: Đơn vị phải nhận diện rủi ro trong việc đạt được mục tiêu của đơn vị, tiến hành phân tích rủi ro để xác định rủi ro cần được quản trị.
Nhận dạng rủi ro: Các mức độ rủi ro cần đươc nhận dạng bao gồm: - Rủi ro ở mức độ toàn đơn vị: Đây có thể là những rủi ro ở bên trong nội tại của đơn vị hoặc bên ngoài. Sự thành công của công tác đánh giá rủi ro phụ thuộc vào việc nhận dạng các rủi ro bên trong và bên ngoài doanh nghiệp. Từ những rủi ro được nhận dạng, nhà quản lý đánh giá tầm quan trọng của cháng và nguyên nhân phát sinh rủi ro.
- Rủi ro ở mức độ hoạt động: Đây là rủi ro ở các hoạt động kinh doanh hay chức năng của đơn vị. Khi nhận dạng rủi ro ở mức độ hoạt động tốt đóng góp vào việc nhận dạng rủi ro ở mức độ toàn doanh nghiệp một cách thích hợp.
Phân tích rủi ro: Phân tích rủi ro là công việc được thực hiện khi đã nhận dạng được rủi ro. Các bước thường được tiến hành khi phân tích rủi ro bao gồm:
- Xác định mức độ quan trọng của rủi ro. - Xác định xác suất xảy ra rủi ro.
- Tìm ra cách thức để quản trị rủi ro.
- Nguyên tắc 8: Đơn vị cần xem xét các loại gian lận tiềm tàng khi đánh giá rủi ro không đạt được mục tiêu của đơn vị.
- Nguyên tắc 9: Đơn vị cần xác định và đánh giá những thay đổi của môi trường ảnh hưởng đến hệ thống KSNB. Các thay đổi bao gồm thay đổi từ môi trường bên ngoài (kinh tế, chính trị....), thay đổi từ cách thức kinh doanh (loại hình kinh doanh mới, kỹ thuật mới....), thay đổi từ cách thức quản lý, từ thái độ và triết lý của người quản lý về hệ thống KSNB.