Thursday 20 February 2014

Hoe evalueer je een risico-inventarisatie en -evaluatie (RIE)?

Voordat je zelfs maar op deze vraag hoe uw bedrijf te beoordelen risico's (RIE) en vervolgens te evalueren dat risico?

In het julinummer van het Compliance Week tijdschrift , werden deze vragen onderzocht in een artikel met als titel " RI&E en Audit Operations ', waarin de auteur Tammy Whitehouse gesproken over het auditproces en hoe de resultaten van de audit de basis kan vormen voor de evaluatie van een risico assessment.

In haar artikel gericht Whitehouse op de presentatie, en hoe Timken beoordeelt en bewaakt de risico's bepaalt via haar jaarlijkse compliance audit dan .

Volgens Abraham , eenmaal RIE's worden geïdentificeerd , ze worden dan beoordeeld op basis van de betekenis en de waarschijnlijkheid van optreden , en vervolgens uitgezet op een heat map om hun prioriteit te bepalen. De belangrijkste risico's met de grootste kans van optreden worden geacht de prioritaire RI&E's , die de focus van de audit monitoringplan geworden , zei ze .


Een verscheidenheid van oplossingen en tools kunnen worden gebruikt om deze risico's te beheersen gaan vooruit , maar de belangrijkste stap is het evalueren en waarderen deze RI&E's. Abraham mits twee voorbeelden van ratings gidsen die Whitehouse opgenomen in haar artikel . We citeren zowel in hun geheel.

No comments:

Post a Comment