Moduler videreutdanning Enterprise Risk Managemen ( Helhetlig og integrert risikoledelse) høsten 2011

Størrelse: px
Begynne med side:

Download "Moduler videreutdanning Enterprise Risk Managemen ( Helhetlig og integrert risikoledelse) høsten 2011"

Transkript

1 Moduler videreutdanning Enterprise Risk Managemen ( Helhetlig og integrert risikoledelse) høsten 2011 Modul Dato Tittel Detaljert kursinnhold Målsetting 0 1/9 Innledning Modulen introduserer studentene 0,1 Definisjon av risiko 0.2 Effekt av risiko på organisasjoner 0.3 Typer av risiko 0.4 Utvikling av ERM 0.5 Prinsipper og mål for risikoledelse 0.6 ERM-rammeverk 0.7 Historikk, utvikling 0.8 Introduksjon til moderne riskhåntering 0.9 Indre og ytre drivkrefter 0.10 ERM/Corporate governance/virksomhetsstyring 0.11 Struktur og begrep for generelle begreper innenfor risk managemen(risikoledelse og ERM (helhetlig og integrert risikoledelset. Risikobegrepet, samt begreper i tilknytning hertil, presenteres og diskuteres. Dessuten gennemgås kort risk managements historie(risokoledelseshistorien, og den aktuelle risk management- og ERM-praksis diskuteres Definisjon av risiko: inneholder flere definisjoner av risiko fra anerkjente kilder og utforsker fordelene og relevansen av hver definisjon. Virkningen av risiko på organisasjoner: utforsker art, årsak og potensielle effekter av risiko, herunder vurdering av alternativer for justere risikoer til misjon, mål og nøkkelavhengigheter. Typer av risiko: gjennomgang av hvilke typer risikoer som kan påvirke en organisasjon avhengig av om risikoen er et hinder, kontrolerbar eller en mulighet. Utvikling av ERM: skisserer utviklingen av risikoledelse fra forsikring på midten av tallet i USA til vår tid med fokus på helhetlig og Copyright Institutt for risikoledelse 07/07/2011 Side 1 av 14

2 integrert risikoledelse (ERM) Prinsipper og mål for risikoledelse: skiller mellom den implisitte håndtering av risikoer som alle organisasjoner foretar og formalisert og eksplisitt tilnærming til ERM ERM-rammeverk: utforsker hovedtrekkene i ISO 31000, AS/NZS : 31000, BS 31100, samt vurderer betydningen av COSO, Turnbull, CoCo, og andre. 1 8/9 Risiko 1.2. Noen definisjoner av oppside / nedside risiko 1.3. Hvorfor er risiko interessant? 1.4. Hva skaper risiko? risikodrivere? 1.5. Risiko i forandring 1.6. Risikokultur 2 15/9 ERM 2.1. Hva er ERM? 2.2. ERM og Corporate Governance 2.3. Visjoner, mål, strategier og ERM 2.4. Målsettingen med ERM-systemet 2.5. Fordelene ved ERM 3 22/9 Organisasjonen og 3.1. Kommersielt drevne krav behovet for ERM 4 29/9 ERM-systemet, ERM-prosessen og ORM-prosessene 3.2. Juridisk drevne krav 4.1. ERM- systemet 4.2. ERM-prosessen 4.3 ORM-prosesser 4.3 Vårt ERM-system 1. Samling 6/10 SAMLING 5 13/10 Bedriftsmiljøet miljøet 5.1. Formalisering og dokumentasjo 5.2. Sammenhengen mellom ERM og organisasjnens visjoner, mål og strategie 5.3 ERM-kultur 5.4. Det eksterne miljøet Risikooppmerksomhetskultur: vurderer Copyright Institutt for risikoledelse 07/07/2011 Side 2 av 14

3 kjennetegnene på en risiko oppmerksomhetskultur og diskuterer hvordan en slik kultur kan måles og hva som kan undergrave en risikooppmerksomhetskultur 6 20/10 Etablering av ERMkontekst 6.1. Den strategisk planen som del av ERMkontekst 6.2. Komponenter i Risikopolicyen 6.3. Risikokategorisering og kommunikasjon 6.4. Organisering og ansvar i ERM-systemet ERM-policy: beskriver de grunnleggende funksjonene til en ERM-policy og alternativene for utvikling og implementeringen av en ERMpolicy Opplæring og kommunikasjon: skisserer betydningen av god kommunikasjon i en risikooppmerksomhetsorganisasjon og diskuterer risikoopplæringen som er nødvendig for å støtte kulturen (Se dessuten Kommunikasjon og konsultasjon) Ansvarsforhold og myndighet for ERM: drøfter graden av ansvar for risikoledelse som må fordeles, og hvordan disse vil bli delegert og følges opp i praksis. (1. til 3 linje) 7 27/10 Den sykliske kjerneprosessen (Innledning A) 7.1. Generelt om kjerneprosessen 7.2 Risikoidentifisering 7.3 Risikoanalyse 7.4 Risikoevaluering 7.5 Risikotiltak 7.6 Risikorapportering Gir studente en forståelse for viktige begreber og konkret praksis innen for den systematiske og organisatoriske kjerneprosessen. Modulen begynner med utviklingen av en vurderingsramme basert på ERMkonseptet. Deretter følger en Copyright Institutt for risikoledelse 07/07/2011 Side 3 av 14

4 diskusjon av identifiseringsmetoder. Hovedvekten i denne modulen vil være en diskusjon av risikoanalysens grunnprinsipper og anvendelsesmuligheter samt en presentation av prinsipperne, som vedrører måling av risikoer. 8 3/11 Den sykliske kjerneprosessen (B) Risikovurdering (identifisering, analyse, evaluering) 8.1 Risikovurderingsteknikker 8.2 Risikoklassifiseringssystemer 8.3 Risiko sannsynlighet og konsekvens 8.4 Redusere sannsynligheten for at risikoen finner sted 8.5 Redusere konsekvensen av risikoen 8.6Business kontinuitetsplanlegging Risikovurderingsteknikker: vurderer teknikker for å gjennomføre risikovurderinger, herunder identifisering, analyse og evaluering og prioritering av hver risiko, samt midler til å bestemme når en risiko er akseptabel. Risikoklassifiseringssystemer: gjennomgang av flere risikoklassifiseringssystemer, inkludert FIRM Risk Scorecard, COSO kategorier og andre anerkjente kilder Risiko sannsynlighet og konsekvens: beskriver ulike typer risiko i henhold til mulig sannsynlighet og konsekvensen av risiko som materialiserer seg og som fører til en diskusjon om katastrofale risikoer Redusere sannsynligheten for at risikoen finner sted(inntreffer): Forklarer behovet for å finne passende og forholdsmessige kontrolltiltak for å redusere sannsynligheten for at risikoen oppstår, og som fører til konseptet med skadeforebygging. Copyright Institutt for risikoledelse 07/07/2011 Side 4 av 14

5 Redusere konsekvensen av risikoen: beskriver når en risiko kan være vesentlig, og behovet for benchmarkingtester for betydningen av risikoen, herunder betydningen av katastrofegjenopprettingsplaner Business kontinuitetsplanlegging: vurderer det bredere begrepet Business Continuity Planning som har katastrofegjenopprettingsplanlegging som en viktig komponent 9 10/11 Den sykliske kjerneprosessen (C) Risikotiltak / Risikorespons 9.1 Enterprise risk management=helhetlig og integrert risikoledelse 9.2 Viktigheten av risikoappetitt 9.3 Iboende og dagens nivå på risikoen 9.4 Risikotoleranse, håndtering, overføring og oppsigelse 9.5 Tapsforebygging, skadebegrensning og kostnadsoppdemning 9.6 Forsikring og risiko overføring Enterprise risk management=helhetlig og integrert risikoledelse: beskriver prinsippene for kontroller av risikoer og gir eksempler på risikokontrollteknikker for de viktigste typer risiko Viktigheten av risikoappetitt: utforsker de ulike definisjonene av risikoappetitt og diskuterer relevansen av risikoappetitt når tiltak utvikles for potensielt betydelige risikoer. Iboende og dagens nivå på risikoen: forklarer betydningen av den iboende risiko og den kritiske viktigheten av kontrolltiltak som reduserer det iboende nivået til et langt lavere nivå. Copyright Institutt for risikoledelse 07/07/2011 Side 5 av 14

6 Iboende risiko (Inherent risk) "Iboende risiko" er sannsynligheten for at en regnskapspåstand kan inneholde feil som, enten enkeltvis eller sammen med andre feil, kan medføre vesentlig feilinformasjon, når man forutsetter at det ikke eksisterer tilhørende interne kontroller. Risikotoleranse, håndtering, overføring og oppsigelse: beskriver risiko tiltak som risikotoleranse, håndtering, overføring og avslutning, med særlig vekt på betydningen av forsikring og risikofinansiering Tapsforebygging, skadebegrensning og kostnadsoppdemning: gir beskrivelser av kontroller mot tap med forklaring om stadier av tapsforebygging, skadebegrensning og kostnadsoppdemning Forsikring og risiko overføring: vurderer aspekter ved forsikring, risikofinansiering og andre mekanismer for risikooverføringen som dekker de viktigste klassene av forsikring 2.samling 17/11 SAMLING 10 24/11 Risikorapportering Risikobekreftelse og rapportering 10.1 Evaluering av kontrollmiljø 10.2 Internrevisjonsfunksjonen og aktiviteter 10.3 Risikobekreftelsesteknikker 10.4 ERM-rapportering 10.5 Samfunnsansvar 10.6 Fordeler med ERM Evaluering av kontrollmiljø: fokuserer på betydningen av kontrollaktiviteter og beskrivelse av den bredere kontekst av kontrollmiljøet og hvordan man skal vurdere det Internrevisjonsfunksjonen og aktiviteter: Beskriver hensikt, prinsipper og aktiviteter for Copyright Institutt for risikoledelse 07/07/2011 Side 6 av 14

7 internrevisjonen i en organisasjon, inkludert den typiske rapporteringsstruktur og merverdien av internrevisjon Risikobekreftelsesteknikker: Beskriver kildene til risikobekreftelse som er tilgjengelige for en organisasjon, inkludert bruk av kontrolltiltak gjennom selvevaluering og aktivitetene til internrevisjonen ERM-rapportering: beskriver typer risikoer, relaterte undersøkelser som kan foretas og behovet for å nedtegne og og rappore risikoer, blant annet skissering av Sarbanes-Oxley krav Samfunnsansvar: beskriver omfanget av organisasjonens samfunnsansvar og dens forhold til risikoledelsesaktiviteter, med vektlegging på bredere omdømmemessige risikoeksponeringer Fordeler med ERM: vurderer de samlede fordelene med et helhetlig og integrert risikoledelsesinitiativ i en organisasjon og gjennomgang av barrierer og suksessfaktorer 11 1/12 Håndtering og overvåkning av risiko Risikobekreftelsesdokumentasjon: beskriver nøkkeltyper på risikobekreftelsesdokumentasjon som kan være nødvendig, blant annet registreringer av risikovurderinger, undersøkelser av hendelser, revisjonsrapporter og risikoregistre Iverksettelsen av foreslåtte tiltak Måling av den enkelte risiko og konsekvensen av tiltak på kort og lang sik Modulen arbeider med den brede definisjonen av risikokontroll(håndtering og overvåking av risikoer). Dette skal føre til en målrettet diskusjon av Copyright Institutt for risikoledelse 07/07/2011 Side 7 av 14

8 måleredskaper innenfor risikokontrol en diskussion, som til dels vil gi studentene innsikt i risikokontrollens spesifikke fordeler og til dels innsikt i den overordnede ledelsesinnsatsen i håndtering og overvåking av risikoer. 12 1/12 ERM Systemevaluering og gjennomgan ERMSE (ERM SystemEvaluering) Internrevisjonens eller uavhengig tredjeparts tilsyn og gjennomgang 13 8/12 ERM-Prosjekt 13.1 De ulike rollene i ERM-prosjektet 13.2 Overblikk over ERM-prosjektet 13.3 Definere mandat og målsetninger 13.4 ERM-prosjektet, realisering av styrevedtak 14 15/12 Forsikring (Risikofinansiering)/ Risikoøkonomi og risikoledelse 14.1? 14.2? 14.3? etc For Risikofinansiering Modulen fokuserer på utviklingen av en overordnet ramme til forståelse av det brede spekteret av finansieringsmekanismer, som er tilgjengelige i dag. Aktuelle metoder til håndtering av finansielle risikoer introduseres og sammenlignes. Det generelle mål og formål med risikofinansiering blir også diskuteret. Modul 19: kap Det offentlige og kommunale risikolands EKSTRA MODULER Enhet en: Ledelse i offentlig sektor. Diskuter hva som menes med begrepet "Offentlig sektor", og hvordan denne sektoren har endret seg de siste 20 årene. Demonstrere en vurdering av de viktigste organisasjonsteori etiske saker som preger ledelse av offentlig sektor Identifiser innflytelsen som disse endringene har hatt på risikoene offentlig sektor risiko og deres Det finnes en rekke sentrale mål med denne modulen. Disse er å gi studentene: En klar forståelse av offentlig sektor og ERM En grundig forståelse av begrepene rundt "offentlig" Copyright Institutt for risikoledelse 07/07/2011 Side 8 av 14

9 håndtering. Enhet To: Hva er offentlig ERM (OERM)? Diskuterer risiko i offentlig sektor og skissere sektorens historiske tilnærming til ERM. Diskuterer den siste utviklingen av OERM og analysere den spesifikke årsakene til veksten i OERM, ved å bruke eksempler på ERM i offentlig sektor fra utlandet først og fremst engelsktalende land. Enhet Tre: Håndtere offentlig risiko. Identifiserer hva som menes med denne type risiko og drøfte rollen som ulike offentlige organer spiller i å håndtere den. Analyser problemstillinger rundt ledelse og regulering. risiko og ERM ledelse En grundig forståelse av konteksten som offentlig sektor opererer i og som må håndteres En vurdering av forskjellene, og i noen tilfeller likheter, mellom ERM i offentlig sektor og ERM i den private sektor Ved bruk av konkrete, virkelige eksempler, en detaljert redegjørelse for praktiske implementeringen av ERM i offentlig sektor Enhet Fire: Forskjellene mellom ERM i offentlig og privat sektor. Identifiser de viktigste driverne for å styre risikoen i privat sektor og sammenligner og ser på kontrastene med driverne i offentlig sektor. Diskuter fordeler og begrensninger til å benytte private metoder i offentlig sektor. Enhet fem: Rollen til sentrale myndigheter for implementeringen av OERM Undersøker og drøfter hvordan sentrale myndigheter påvirker utviklingen av ERM i den offentlig sektor gjennom sin rolle i regulering, forvaltning og ledelse. Enhet Seks: Risiko finansiering i offentlig sektor. Identifiserer og gir forståelse av de sentrale risikofinansieringserktøy tilgjengelig for offentlig sektor, og identifisere de ulike verktøyene som er tilgjengelige og som brukes av privat sektor. Copyright Institutt for risikoledelse 07/07/2011 Side 9 av 14

10 Forstår betydningen av hvordan private sektor finansierer risiko når den arbeider med offentlig sektor. Enhet syv: ERM og offentlig sektor Supply Chain (Leveringskjeden). Identifiser omfang og utvalg av leveransekjeder for tjenester offentlige tjenester. Diskuterer innvirkningen som spådde kutt i offentlige utgifter kan ha på leveransekjedespørsmål. Vær klar over prinsippene i offentlige finansersinitiativer og de internasjonale implementeringen av disse prinsippene. Skissere de viktigste teoriene bak outsourcing og drøfter dennes relevans i dagens økonomiske klima. Enhet åtte: Internasjonale perspektiver. Bruke finanskrisen som et eksempel, diskuterer konsekvensene av offentlige risikoer på tvers av grenser og hvordan internasjonalt samarbeid kan arbeide for å utvikle et risiko kontrollmiljø. Forstå hvordan utviklsland bruker ERM-verktøy for å støtte utviklingsprosjekter og være klar over de miljømessige utfordringene disse landene kan møte. Enhet Ni: En utvidet casestudie: Hvordan håndtere risikoen rundt levering av lokale offentlige tjenester i Norge. Viser hovedelementene i den norske regjeringens modell for å forbedre kvaliteten på lokalsamfunnene gjennom levering av lokale offentlige tjenestene. Diskuter utfordringene denne modellen presenterer for håndtering av risiko for levering av slike tjenester Modul 20: Enhet 1: ISO Introduksjon Copyright Institutt for risikoledelse 07/07/2011 Side 10 av 14

11 ISO 31000:2009 og ISO/SE 78: :2009 Denne delen introduserer ISO 31000:2009 og dens viktigste komponenter. Oversikt over ISO Risk Management(Risikoledelses standarder - BS 31100: AS / NZS 4360 Risk Management Standard - COSO - Enterprise Risk Management - Governancestandarder Forholdet mellom ISO til AS / NZS 4360 ISO / IEC Guide 73 - Vokabular Enhet 2. Risiko og forordning Denne delen sammenligner de nyeste forskrifter om risikoledelse og identifiserer felles og nye regulatoriske beste praksis. Forordninger - Bank - Basel II og APRA - Forsikring - APRA og Solvens II Forordning for bedrifter Ratingbyråenes krav Fremvoksende forordningen etter den globale finanskrisen - The Walker Review - Senior Veilederne Group - Financial Stability Forum - Risiko og Godtgjørelse Enhet 3. Myndighetskrav Denne delen identifiserer detaljerte krav i regelverket om RM-rammeverk og organisering. RM-rammeverk - Roller og ansvar Copyright Institutt for risikoledelse 07/07/2011 Side 11 av 14

12 - Rollen til styret og dets komiteer - Rollen til ledere - Rollen til Chief Risk Officer - Rollen til RM-funksjon (er) - Rollen som revisor - Rollen til Actuaries Komponentene i er RMrammeverk/system - Risk Governance - Risikokultur - Risikoappetitt og toleranser - Risikoovervåking - Key Risk Indicators (KRI er) Mundighetskrav Beste Praksis Enhet 4. ISO Komponenter Denne delen beskriver ISO 31000:2009 i detalj. ISO Prinsipper for risikoledelse(rm) - Prinsipper for risikoledelse(rm) - Justering av prinsipper ut ifra regelverkskrav - Konsekvenser av RM-prinsipper ISO 31000:2009 RM-rammeverk - Mandat og engasjement - utforming/design av RM-rammeverk - Implementing av Risk Management(Risikoledelse) - Overvåking og gjennomgang av RMrammeverket - Kontinuerlig forbedring av RMrammeverket - RM-prosessen - Justering av RM-rammeverket til regelverkskrav Copyright Institutt for risikoledelse 07/07/2011 Side 12 av 14

13 ISO 31000:2009 Attributter for forbedret Risk Management(risikoledelse) - Attributter for en vellykket implementering - Et mål på risikokultur - En RM-modenhetsmodell Konsekvenser av ISO 31000:2009 Enhet 5. Bruke ISO 31000:2009 som et regelverk/rammeverk for forordninger Denne delen beskriver bruken ISO 31000:2009 for å etterkomme krav i regelverket. Beste Praktis i å handle i overensstemmelse med krav i regelverket Beste Praktis RM-model Knytte ISO 31000:2009 opp i mot Beste Praksis modell for overenstemmelse med regelverk - Roller og ansvar - Organisasjonsmodell - Prosess modell - System modell Enhet 6. Fordeler og ulemper med ISO 31000:2009 Denne delen identifiserer noen av fordelene og ulempene ved å bruke ISO 31000:2009 for å etterkomme krav i regelverket. Fordeler og ulemper - Å vedta standarder - Å vedta ISO standarden Copyright Institutt for risikoledelse 07/07/2011 Side 13 av 14

14 Modul 21: Ansvarsforhold og myndighet for ERM: - Å involvere seg i beste praksis for regelverkskrav Gap i ISO Gjennomføringsproblemer Drøfter graden av ansvar for risikoledelse som må fordeles, og hvordan disse vil bli delegert og følges opp i praksis. (1. til 3 forvarslinje) Risk Manager funksjon C Ytterligere detaljering: Hvilke oppgaver en Risk Manager bør ha, samspillet med den øvrige organisasjonen, håndtering av uønsket risiko 8trussel) og ønsket risiko (muligheter), ERM-kvalifikasjoner Copyright Institutt for risikoledelse 07/07/2011 Side 14 av 14

Sammenligning av ledelsesstandarder for risiko

Sammenligning av ledelsesstandarder for risiko Sammenligning av ledelsesstandarder for risiko av Martin Stevens Kvalitet & Risikodagene 2018 14. Juni 2018 Litt om meg Internrevisor i Gjensidige Hvorfor opptatt av risikostyring? - Bakgrunn fra finansiell

Detaljer

Hvordan gjennomføre og dokumentere risikovurderingen i en mindre bank

Hvordan gjennomføre og dokumentere risikovurderingen i en mindre bank Hvordan gjennomføre og dokumentere risikovurderingen i en mindre bank Høstkonferansen 2010 Bergen, 21. september Sonja Lill Flø Myklebust Definisjon av risikostyring Disposisjon Sentrale forhold ved risikostyring

Detaljer

NKRF Årsmøte 2009 Revisors vurdering av internkontroll

NKRF Årsmøte 2009 Revisors vurdering av internkontroll NKRF Årsmøte 2009 Revisors vurdering av internkontroll Jonas Gaudernack, juni 2009 *connectedthinking P w C Begrepsavklaringer Risikostyring vs risikovurdering Internkontroll vs kontrolltiltak Risiko Tiltak?

Detaljer

Internkontroll i Gjerdrum kommune

Internkontroll i Gjerdrum kommune Tatt til orientering i Gjerdrum kommunestyre 14.12.2016 Internkontroll i Gjerdrum kommune Formålet med dokumentet Formålet med dette dokumentet er å beskrive internkontrollen i Gjerdrum kommune. Dokumentet

Detaljer

Hva er risikostyring?

Hva er risikostyring? Hva er risikostyring? EBL workshop - DNV innlegg Tore Magler Wiggen, Senior Consultant / Lawyer, Cleaner Energy, DNV Energy. 22.10.2008 Agenda Risiko definisjon og begreper Risikovurdering risikoanalyse

Detaljer

Sesjon 2 Motiver dine medarbeidere gjennom internkontroll. Mona Stormo Andersen Kai Roger Jensen Hege Brinchmann

Sesjon 2 Motiver dine medarbeidere gjennom internkontroll. Mona Stormo Andersen Kai Roger Jensen Hege Brinchmann Sesjon 2 Motiver dine medarbeidere gjennom internkontroll Mona Stormo Andersen Kai Roger Jensen Hege Brinchmann Hvordan motivere gjennom internkontroll uvant å tenke, lettere å få til! 1. Hva er kontroll?

Detaljer

www.pwc.no Oppfølging av Internkontroll Jonas Gaudernack 25. oktober 2010

www.pwc.no Oppfølging av Internkontroll Jonas Gaudernack 25. oktober 2010 www.pwc.no Oppfølging av Internkontroll Innhold - oppfølging av internkontroll 1. Internkontroll hva er det? 2. Fremgangsmåte for oppfølging av internkontroll Teori Utvalgte regulatoriske krav Roller 3.

Detaljer

1. FORMÅL 2. PROFESJONELT GRUNNLAG

1. FORMÅL 2. PROFESJONELT GRUNNLAG Vedlikeholdes av: Chief Compliance Officer Side: 1 av 5 1. FORMÅL Internrevisjonen skal fremme og beskytte GIEKs verdier gjennom å gi risikobaserte og objektive bekreftelser, råd og innsikt. Den skal bidra

Detaljer

Erfaringer fra NIRF`s kvalitetskontroll

Erfaringer fra NIRF`s kvalitetskontroll Erfaringer fra NIRF`s kvalitetskontroll Jørgen Bock Kvalitetskomitemedlem NIRF Nestleder styret Statsautorisert revisor Krav til ekstern kvalitetskontroll Iht internrevisjonens standarder skal det gjennomføres

Detaljer

ISO 27001 Syscom brukerforum 2013 Jørn Erik Hornseth og Torbjørn Remmen

ISO 27001 Syscom brukerforum 2013 Jørn Erik Hornseth og Torbjørn Remmen ISO 27001 Syscom brukerforum 2013 Jørn Erik Hornseth og Torbjørn Remmen Informasjonssikkerhet Visjon «Organisasjonen anerkjennes som ledende aktør innen informasjonssikkerhet» Oppdrag «Å designe, implementere,

Detaljer

5. desember 2011 05.12.2011. Vanlige problemer og utfordringer i møtet med helhetlig risikostyring. Agenda

5. desember 2011 05.12.2011. Vanlige problemer og utfordringer i møtet med helhetlig risikostyring. Agenda www.pwc.no Vanlige problemer og utfordringer i møtet med helhetlig risikostyring 5. desember 2011 Agenda 1. Hva er god risikostyring 2. Vanlige utfordringer 3. Trender 2 1 Erfaring med implementering av

Detaljer

Intern kontroll i finansiell rapportering

Intern kontroll i finansiell rapportering Intern kontroll i finansiell rapportering EBL Spesialistseminar i økonomi 22. oktober 2008 Margrete Guthus, Deloitte Temaer Regelsett som omhandler intern kontroll Styrets ansvar for intern kontroll med

Detaljer

Revisjon av ISO 14001

Revisjon av ISO 14001 Miljø- og klimaforum, 4. juni 2014 Revisjon av ISO 14001 V/KNUT JONASSEN, STANDARD NORGE Hovedpunkter Styringssystemer: ISO 9001 og ISO 14001 Bakgrunnen for revisjonen Spesielle utfordringer Felles struktur

Detaljer

ERM risikostyring i praksis i Gjensidige - risikoappetitt som en del av helhetlig risikostyring. Jostein Amdal Chief Risk Officer

ERM risikostyring i praksis i Gjensidige - risikoappetitt som en del av helhetlig risikostyring. Jostein Amdal Chief Risk Officer ERM risikostyring i praksis i Gjensidige - risikoappetitt som en del av helhetlig risikostyring Jostein Amdal Chief Risk Officer Innhold Gjensidige Organisasjon og styringsstruktur ERM i praksis Risikostyring

Detaljer

Uavhengig attestasjonsoppdrag for Norges Banks representantskap vedrørende risikostyringen i Norges Bank Investment Management. Oppdraget omfatter en

Uavhengig attestasjonsoppdrag for Norges Banks representantskap vedrørende risikostyringen i Norges Bank Investment Management. Oppdraget omfatter en Uavhengig attestasjonsoppdrag for Norges Banks representantskap vedrørende risikostyringen i Norges Bank Investment Management. Oppdraget omfatter en gjennomgang av utforming og implementering av organisasjonsstruktur

Detaljer

Helhetlig risikostyring og informasjonssikkerhet. Knut Håkon T. Mørch PricewaterhouseCoopers knut.morch@no.pwc.com Tlf.

Helhetlig risikostyring og informasjonssikkerhet. Knut Håkon T. Mørch PricewaterhouseCoopers knut.morch@no.pwc.com Tlf. Helhetlig risikostyring og informasjonssikkerhet Knut Håkon T. Mørch PricewaterhouseCoopers knut.morch@no.pwc.com Tlf. 95 26 04 38 Innhold Informasjonssikkerhet og modenhet Helhetlig risikostyring Rammeverk

Detaljer

Styringssystem basert på ISO 27001

Styringssystem basert på ISO 27001 Styringssystem basert på ISO 27001 Agenda ISO/IEC 27001 - krav i standarden Styringssystem ISMS Beslutning og oppstart av prosjekt Definere omfang og kriterier Hva må utarbeides og hvordan? Hvordan implementere

Detaljer

Guri Kjørven, ISO 9001:2015 LEDELSESSYSTEMER FOR KVALITET

Guri Kjørven, ISO 9001:2015 LEDELSESSYSTEMER FOR KVALITET Guri Kjørven, 2015-12-02 ISO 9001:2015 LEDELSESSYSTEMER FOR KVALITET ISO 9001 hadde behov for endring for å: tilpasse seg til en verden i endring forbedre en organisasjons evne til å tilfredsstille kundens

Detaljer

Presentasjon sikkerhetsforum Avdelingsdirektør Arne Lunde Uh-avdelingen KD

Presentasjon sikkerhetsforum Avdelingsdirektør Arne Lunde Uh-avdelingen KD Presentasjon sikkerhetsforum 2014 Avdelingsdirektør Arne Lunde Uh-avdelingen KD Agenda Regjeringens politikk Regulatoriske krav til etablering av tiltak for å sikre informasjonssikkerheten Risk management

Detaljer

Policy for informasjonssikkerhet og personvern i Sbanken ASA

Policy for informasjonssikkerhet og personvern i Sbanken ASA Åpen 1/ 5 Policy for informasjonssikkerhet og personvern i Sbanken ASA Besluttet av Styret i Sbanken ASA Dato for beslutning 13. november 2018 Erstatter 16. september 2016 Dokumenteier Chief Risk Officer

Detaljer

Hvilke faktorer påvirker virksomhetenes tilnærming til risiko

Hvilke faktorer påvirker virksomhetenes tilnærming til risiko Hvilke faktorer påvirker virksomhetenes tilnærming til risiko Ayse NORDAL 13.11.2018 UNDERVISNINGSBYGG OSLO KF Agenda- 10 faktorer som påvirker virksomhetens tilnærming til risiko Definisjon av risiko

Detaljer

Risikostyring og intern kontroll i statlige virksomheter

Risikostyring og intern kontroll i statlige virksomheter Risikostyring og intern kontroll i statlige virksomheter Marianne Andreassen Direktør HIBO 26. oktober 2009 26.10.2009 Senter for statlig økonomistyring Side 1 Hvem er SSØ? Virksomhetsidé Som statens ekspertorgan

Detaljer

Training module on. Grant Contract 517846-LLP-1-2011-1-DK-LEONARDO-LMP

Training module on. Grant Contract 517846-LLP-1-2011-1-DK-LEONARDO-LMP Training module on 2Fish project: Inclusion of secondary service professions within fishery to the normal VET system Grant Contract 517846-LLP-1-2011-1-DK-LEONARDO-LMP Kurs tittel: Kurs Type: Kvalifiserings

Detaljer

Veileder risikostyringsfunksjonen

Veileder risikostyringsfunksjonen Norges Interne Revisorers Forening Postboks 1417 Vika Dato: 26.10.2016 0115 Oslo Vår ref.: 16-1268 Deres ref.: Veileder risikostyringsfunksjonen Vi viser til epost av 20.9.2016 og takker for muligheten

Detaljer

Risikostyring Intern veiledning

Risikostyring Intern veiledning Risikostyring Intern veiledning Versjon 1.0 Dette dokumentet er basert på «Risikostyring i staten, håndtering av risiko i mål og resultatstyringen», desember 2008 og «Risikostyring og intern kontroll i

Detaljer

Styret i Sykehusinnkjøp HF 08.februar 2017

Styret i Sykehusinnkjøp HF 08.februar 2017 Saksfremlegg Saksgang Styre Møtedato Styret i Sykehusinnkjøp HF 08.februar 2017 SAK NR 011-2017 Ledelse og styring Forslag til vedtak: 1. Styret tar saken Ledelse og styring i Sykehusinnkjøp HF til orientering

Detaljer

Bilag 8 Instruks for internrevisjon og Garanti-Instituttet for Eksportkreditt

Bilag 8 Instruks for internrevisjon og Garanti-Instituttet for Eksportkreditt Bilag 8 Instruks for internrevisjon og Garanti-Instituttet for Eksportkreditt Instruks for internrevisjon i Garanti-Instituttet for Eksportkreditt 2005 Side 1 av 5 Internrevisjonsinstruksen setter rammer

Detaljer

Styring og intern kontroll.

Styring og intern kontroll. Styring og intern kontroll. 8. november 2007 Eli Skrøvset Leiv L. Nergaard Margrete Guthus May-Kirsti Enger Temaer Regelsett som omhandler intern kontroll Foreslåtte lovendringer om pliktig revisjonsutvalg

Detaljer

Risikostyringsfunksjonen

Risikostyringsfunksjonen Risikostyringsfunksjonen Bankenes sikringsfonds høstkonferanse 9. september 2014 Einar Westby, BDO AS Agenda Regelverk Organisering i banker av ulik størrelse Ressursbehov Innhold og oppgaver hvordan bidra

Detaljer

Endringer i ISO-standarder

Endringer i ISO-standarder Endringer i ISO-standarder Hva betyr det for din organisasjon at ISO-standardene er i endring? 1 SAFER, SMARTER, GREENER Bakgrunn Bakgrunnen for endringene i ISO-standardene er flere: Standardene møter

Detaljer

Koordinatorskolen. Risiko og risikoforståelse

Koordinatorskolen. Risiko og risikoforståelse Koordinatorskolen Risiko og risikoforståelse Innledende spørsmål til diskusjon Hva er en uønsket hendelse? Hva forstås med fare? Hva forstås med risiko? Er risikoanalyse og risikovurdering det samme? Hva

Detaljer

Retningslinjer for risikostyring ved HiOA Dato siste revisjon:

Retningslinjer for risikostyring ved HiOA Dato siste revisjon: Retningslinjer for risikostyring ved HiOA Dato siste revisjon: 28.11.2017 1 Hensikt, bakgrunn og mål Hensikten med dette dokumentet er å bidra til at HiOA har en strukturert tilnærming for å identifisere,

Detaljer

Kapittel 1 Forankring av IT-ansvar Kapittel 2 Oppgaver og ansvar i foretakets ledelseshierarki

Kapittel 1 Forankring av IT-ansvar Kapittel 2 Oppgaver og ansvar i foretakets ledelseshierarki 9 Innledning: Om IT-styring og -kontroll... 15 Kapittel 1 Forankring av IT-ansvar... 17 1.1 Kort historikk... 17 1.2 Hvorfor forankring og engasjement?... 22 1.3 Styrets engasjement ved IT-styring og -kontroll...

Detaljer

Oversikt over kurs, beskrivelser og priser Høst 2015. Bedriftsinterne kurs. kurs@qualisoft.no +47 518 70000. Kursnavn Forkunnskaper Dato/Sted

Oversikt over kurs, beskrivelser og priser Høst 2015. Bedriftsinterne kurs. kurs@qualisoft.no +47 518 70000. Kursnavn Forkunnskaper Dato/Sted Oversikt over kurs, beskrivelser og priser Høst 2015 Bedriftsinterne kurs Kursnavn Forkunnskaper Dato/Sted Basiskurs i QualiWare Introduksjon til (BPM) Business Process Management Professional Certificate

Detaljer

Egenevaluering av internkontrollen

Egenevaluering av internkontrollen Egenevaluering av internkontrollen Veiledning - egenevalueringsverktøy internkontroll Bakgrunn God praksis for internkontroll er beskrevet i flere rammeverk. COSO (Committee of Sponsoring Organizations

Detaljer

Nytt veiledningsmateriell om internkontroll - lanseringsseminar 23. mai Direktoratet for økonomistyring

Nytt veiledningsmateriell om internkontroll - lanseringsseminar 23. mai Direktoratet for økonomistyring Nytt veiledningsmateriell om internkontroll - lanseringsseminar 23. mai 2013 Side 1 Program Tid Tema Hvem 08:45-09:00 Registrering og kaffe 09:00 09:05 Velkommen Roger Bjerke, avdelingsdirektør Forvaltnings-

Detaljer

Gjelder fra: 24.09.2014. Godkjent av: Fylkesrådet

Gjelder fra: 24.09.2014. Godkjent av: Fylkesrådet Dok.id.: 1.3.1.1.0 Formål og definisjoner Utgave: 1.00 Skrevet av: Camilla Bjørn Gjelder fra: 24.09.2014 Godkjent av: Fylkesrådet Dok.type: Generelt Sidenr: 1 av 6 Formålet med styrings- og kvalitetssystemet:

Detaljer

Samarbeidsforum internkontroll

Samarbeidsforum internkontroll Samarbeidsforum internkontroll 10. desember 2013 13.12.2013 Direktoratet for økonomistyring Side 1 Samarbeidsforum hjelp til selvhjelp! Bidra til å videreutvikle statlige virksomheters og departementers

Detaljer

God internkontroll i en mindre bank, er det mulig? Problemstillinger og mulige løsninger

God internkontroll i en mindre bank, er det mulig? Problemstillinger og mulige løsninger God internkontroll i en mindre bank, er det mulig? Problemstillinger og mulige løsninger Agenda 1.Internkontroll 2.Roller / organisering 3.Risikoanalysen 4.Kultur 5.Utkontraktering og kjøp av tjenester

Detaljer

Neste generasjon ISO standarder ISO 9001

Neste generasjon ISO standarder ISO 9001 Neste generasjon ISO standarder ISO 9001 DNV GL Business Assurance Norway AS 1 SAFER, SMARTER, GREENER Et nytt perspektiv For å sikre at kvalitetsstyring blir sett på som mer enn bare sertifisering...

Detaljer

Asset Management. Compliance og Operasjonell Risiko. Asle Bistrup Eide. Presentasjon i VFF den 28. november 2012

Asset Management. Compliance og Operasjonell Risiko. Asle Bistrup Eide. Presentasjon i VFF den 28. november 2012 Asset Management Compliance og Operasjonell Risiko Presentasjon i VFF den 28. november 2012 Asle Bistrup Eide A global manager with companies in Oslo, Stockholm, Bergen, Luxembourg, Chennai and Hong Kong

Detaljer

Aggregering av risiko - behov og utfordringer i risikostyringen

Aggregering av risiko - behov og utfordringer i risikostyringen Aggregering av risiko - behov og utfordringer i risikostyringen SINTEF-seminar 4.4.2017 Jan Sørgård, Seniorrådgiver i Difi Seksjon for informasjonssikkerhet og datadeling Avdeling for digital forvaltning

Detaljer

Risikomodenhet en enkel modell. Ayse Nordal & Ole Martin Kjørstad K&R DAGENE

Risikomodenhet en enkel modell. Ayse Nordal & Ole Martin Kjørstad K&R DAGENE Risikomodenhet en enkel modell Ayse Nordal & Ole Martin Kjørstad K&R DAGENE 2019 07.06.2019 Fokus på målsetninger og attributter fremfor lineær utvikling Agenda 1. Hva er risikomodenhet, og hvorfor er

Detaljer

Ved KHiB brukes åtte kriterier som felles referanseramme for vurdering av studentenes arbeid ved semestervurdering og eksamen:

Ved KHiB brukes åtte kriterier som felles referanseramme for vurdering av studentenes arbeid ved semestervurdering og eksamen: VURDERING OG EKSAMEN I KHiBS MASTERPROGRAM I KUNST 1. Introduksjon til KHiBs vurderingskriterier I kunst- og designutdanning kan verken læring eller vurdering settes på formel. Faglige resultater er komplekse

Detaljer

Styret Helsetjenestens driftsorganisasjon for nødnett HF 10.juni BESØKSADRESSE: POSTADRESSE: Tlf: Org.nr.

Styret Helsetjenestens driftsorganisasjon for nødnett HF 10.juni BESØKSADRESSE: POSTADRESSE: Tlf: Org.nr. Saksframlegg Referanse Saksgang: Styre Møtedato Styret Helsetjenestens driftsorganisasjon for nødnett HF 10.juni 2016 SAK NR 22-2016 Risikovurdering, internkontroll og avvik Forslag til vedtak: 1. Styret

Detaljer

Policy for Eierstyring og Selskapsledelse

Policy for Eierstyring og Selskapsledelse Policy for Eierstyring og Selskapsledelse Innholdsfortegnelse 1.1 Formål... 2 1.2 Verdiskapning... 2 1.3 Roller og ansvar... 3 1.3.1 Styrende organer... 3 1.3.2 Kontrollorganer... 4 1.3.3 Valgorganer...

Detaljer

Policy for Antihvitvask

Policy for Antihvitvask Intern 1/ 5 Policy for Antihvitvask Besluttet av Styret i Sbanken ASA Dato for beslutning 13. desember 2018 Frekvens beslutning Årlig Erstatter Policy datert 01.11.2017 Dokumenteier Leder Kunde Spesialist,

Detaljer

Forvaltningsrevisjon Bergen kommune Internkontroll i resultatenheter. Prosjektplan/engagement letter

Forvaltningsrevisjon Bergen kommune Internkontroll i resultatenheter. Prosjektplan/engagement letter Forvaltningsrevisjon Bergen kommune Internkontroll i resultatenheter Prosjektplan/engagement letter September 2013 Innhold 1. Innledning... 3 1.1 Bakgrunn... 3 1.2 Formål og problemstillinger... 3 2. Revisjonskriterier...

Detaljer

NS-ISO 38500:2008 Virksomhetens styring og kontroll av IT. IKT seminar August Nilssen Prosjektleder IKT Standard Norge

NS-ISO 38500:2008 Virksomhetens styring og kontroll av IT. IKT seminar August Nilssen Prosjektleder IKT Standard Norge NS-ISO 38500:2008 Virksomhetens styring og kontroll av IT IKT seminar 2011-02-17 August Nilssen Prosjektleder IKT Standard Norge NS-ISO 38500:2008 Tittel: Virksomhetens styring og kontroll av IT Corporate

Detaljer

Fylkesmannen i Buskerud 22. august 2011. Risikostyring i statlige virksomheter. Direktør Marianne Andreassen

Fylkesmannen i Buskerud 22. august 2011. Risikostyring i statlige virksomheter. Direktør Marianne Andreassen Fylkesmannen i Buskerud 22. august 2011 Risikostyring i statlige virksomheter Direktør Marianne Andreassen 11.10.2011 Senter for statlig økonomistyring Side 1 Senter for statlig økonomistyring (SSØ) -

Detaljer

Gjelder fra: Godkjent av: Camilla Bjørn

Gjelder fra: Godkjent av: Camilla Bjørn Dok.id.: 1.3.1.1.0 Formål, mål og definisjoner Utgave: 2.00 Skrevet av: Camilla Bjørn Gjelder fra: 27.03.2017 Godkjent av: Camilla Bjørn Dok.type: Styringsdokumenter Sidenr: 1 av 5 1.1 Formålet med styrings-

Detaljer

Ved KHiB brukes åtte kriterier som felles referanseramme for vurdering av studentenes arbeid ved semestervurdering og eksamen:

Ved KHiB brukes åtte kriterier som felles referanseramme for vurdering av studentenes arbeid ved semestervurdering og eksamen: VURDERING OG EKSAMEN I KHiBS BACHELORPROGRAM I KUNST 1. Introduksjon til vurderingskriteriene I kunst- og designutdanning kan verken læring eller vurdering settes på formel. Faglige resultater er komplekse

Detaljer

Retningslinje for risikostyring for informasjonssikkerhet

Retningslinje for risikostyring for informasjonssikkerhet Retningslinje for risikostyring for informasjonssikkerhet Type dokument Retningslinje Forvaltes av Avdelingsleder virksomhetsstyring Godkjent av Organisasjonsdirektøren Klassifisering Intern Gjelder fra

Detaljer

Universitetet i Bergen Internrevisjon - erfaringer Samling for økonomidirektører og økonomiledere i UH-sektoren 22.-23. april 2015

Universitetet i Bergen Internrevisjon - erfaringer Samling for økonomidirektører og økonomiledere i UH-sektoren 22.-23. april 2015 Universitetet i Bergen Internrevisjon - erfaringer Samling for økonomidirektører og økonomiledere i UH-sektoren 22.-23. april 2015 Fung. økonomidirektør Kirsti R. Aarøen Universitetet i Bergen 14.450 studenter

Detaljer

Direktør Marianne Andreassen

Direktør Marianne Andreassen Risikostyring i staten hvordan håndtere risikostyring i mål- og resultatstyringen PWC 6. juni 2007 Direktør Marianne Andreassen Senter for statlig økonomistyring Side 1 Senter for statlig økonomistyring

Detaljer

Hva kjennetegner god Risikostyring?

Hva kjennetegner god Risikostyring? Hva kjennetegner god Risikostyring? BDO lokalt og internasjonalt 67 67 kontorer over hele landet 60 000 60 000 ansatte globalt 1 200 1 200 kontorer 150 Tilstede i 150 land 1250 Over 1250 ansatte 1,3 Over

Detaljer

Medlemsmøte Econa Styrenettverket 10. april 2013

Medlemsmøte Econa Styrenettverket 10. april 2013 Medlemsmøte Econa Styrenettverket 10. april 2013 Agenda 1. Bakteppe 2. Noen trender & triks 3. Noen dilemmaer 2 1 Bakteppe 3 Hvorfor er det viktig med god risikostyring? Økende renommérisiko Mindre stabil

Detaljer

Helhetlig risikostyring som en integrert del av mål- og resultatstyringen i Helse Midt-Norge Toril Orrestad

Helhetlig risikostyring som en integrert del av mål- og resultatstyringen i Helse Midt-Norge Toril Orrestad Risikostyring Helhetlig risikostyring som en integrert del av mål- og resultatstyringen i Helse Midt-Norge Toril Orrestad Formål med innlegget Hvorfor igangsette dette arbeidet? Hva betyr det for dere?

Detaljer

Revisjon av styring og kontroll

Revisjon av styring og kontroll Revisjon av styring og kontroll Møte nettverk virksomhetsstyring 12. desember 2014 Direktoratet for økonomistyring Side 1 Agenda 09:00 09:15 10:00 10:15 11:00 11.30 Velkommen og innledning v/ DFØ Revisjon

Detaljer

Risikostyring & internkontroll med fokus på verdiskaping for selskapet VFF Complianceseminar 24. november 2016

Risikostyring & internkontroll med fokus på verdiskaping for selskapet VFF Complianceseminar 24. november 2016 Risikostyring & internkontroll med fokus på verdiskaping for selskapet VFF Complianceseminar 24. november 2016 Client name - Event - Presentation title Page 1 AGENDA 1 2 Rammeverk for helhetlig risikostyring

Detaljer

Itled 4021 IT Governance Introduksjon

Itled 4021 IT Governance Introduksjon Itled 4021 IT Governance Introduksjon September 2018 Bendik Bygstad Current research projects Bendik Bygstad Topic What I am trying to find out Organization Digital innovation in airlines Large ehealth

Detaljer

Instruks for internrevisjon ved NMBU Instruks for revisjonsutvalg ved NMBU

Instruks for internrevisjon ved NMBU Instruks for revisjonsutvalg ved NMBU US 42/2015 Instruks for internrevisjon ved NMBU Instruks for revisjonsutvalg ved NMBU Universitetsledelsen Saksansvarlig: Økonomi- og eiendomsdirektør Saksbehandler(e): Jan E. Aldal, Hans Chr Sundby, Siri

Detaljer

inattika Artikkel inattikas metode for risikohåndtering ved næringsbygg 03.11.2009, Sigurd Hopen inattika AS, Copyright 2009 Alle rettigheter

inattika Artikkel inattikas metode for risikohåndtering ved næringsbygg 03.11.2009, Sigurd Hopen inattika AS, Copyright 2009 Alle rettigheter inattika Artikkel inattikas metode for risikohåndtering ved næringsbygg 03.11.2009, Sigurd Hopen inattika AS, Copyright 2009 Alle rettigheter Risikovurdering av eiendommer med inattika Dokumentet beskriver

Detaljer

Studieplan 2019/2020

Studieplan 2019/2020 Studieplan 2019/2020 Etikk, samfunnsansvar og bærekraftige forretningsmodeller Studiepoeng: 15 Studiets nivå og organisering Studiet er en grunnutdanning på 15 studiepoeng, organisert som deltidsstudium

Detaljer

Norsox. Dokumentets to deler

Norsox. Dokumentets to deler Norsox Et dokument om God IT Styring og Kontroll Dokumentets to deler Del 1: En metodikk for innføring av God IT Styring og Kontroll. Forankret i Styrets ansvar og gjennomarbeidet på alle nivå i virksomheten.

Detaljer

IKT-revisjon som del av internrevisjonen

IKT-revisjon som del av internrevisjonen IKT-revisjon som del av internrevisjonen 26. oktober 2010 Kent M. E. Kvalvik, kent.kvalvik@bdo.no INNHOLD Litt bakgrunnsinformasjon Personalia 3 NIRFs nettverksgruppe for IT-revisjon 4 Hvorfor? Informasjonsteknologi

Detaljer

NS-EN Ledelsessystemer for kvalitet - NS-EN ISO 9001 for helseog omsorgstjenester

NS-EN Ledelsessystemer for kvalitet - NS-EN ISO 9001 for helseog omsorgstjenester NS-EN 15224 Ledelsessystemer for kvalitet - NS-EN ISO 9001 for helseog omsorgstjenester NS-EN 15224 LEDELSESSYSTEMER FOR KVALITET NS-EN ISO 9001 FOR HELSE- OG OMSORGSTJENESTER Krav til systematiske metoder

Detaljer

Cyber Risk Mapping Kartlegging av cyberrisiko

Cyber Risk Mapping Kartlegging av cyberrisiko Cyber Risk Mapping Kartlegging av cyberrisiko v/andreas Vabø 26.10.2016 Utfordring Malicious attacks Interne trusler Ikkefysisk skade Avbrudd Fysisk skade Non malicious failures Konstant endring Cyberrisiko

Detaljer

Styreutdanning. Få den nyeste kunnskapen om fremtidens styrearbeid

Styreutdanning. Få den nyeste kunnskapen om fremtidens styrearbeid Styreutdanning Få den nyeste kunnskapen om fremtidens styrearbeid Executive Board Programme INSEAD Skap verdi i styret og bidra til forretningsutviklingen På vår styreutdanning Executive Board Programme

Detaljer

Ny ISO 9001:2015. Disclaimer:

Ny ISO 9001:2015. Disclaimer: Ny ISO 9001:2015 Disclaimer: Presentasjon basert på draft versjon Subjektiv vurdering av endringer Subjektiv vurdering av hva som oppfattes som viktig Representerer ikke et sertifiseringsorgan Ny ISO 9001:2015

Detaljer

Forvaltningsrevisjon Bergen kommune Internkontroll i Byrådsavdeling for finans, eiendom og eierskap. Prosjektplan/engagement letter

Forvaltningsrevisjon Bergen kommune Internkontroll i Byrådsavdeling for finans, eiendom og eierskap. Prosjektplan/engagement letter Forvaltningsrevisjon Bergen kommune Internkontroll i Byrådsavdeling for finans, eiendom og eierskap Prosjektplan/engagement letter September 2013 Innhold 1. Innledning... 3 1.1 Bakgrunn... 3 1.2 Formål

Detaljer

Verdiskapende standardisering. Nasjonal strategi for standardisering (sammendrag)

Verdiskapende standardisering. Nasjonal strategi for standardisering (sammendrag) Verdiskapende standardisering Nasjonal strategi for standardisering (sammendrag) 2 Med liberalisering av internasjonal handel og økende globalt samarbeid øker interessen for standardisering i mange land.

Detaljer

Et skolebygg å være stolt av!

Et skolebygg å være stolt av! Et skolebygg å være stolt av! 11/30/2009 2 Nøkkeltall etablert 1. januar 2002 eier og drifter alle skolebygningene i Oslo Drøyt 1,3 millioner kvm, 78.000 elever og ansatte 174 skoler ( 159 eide, 15 leide

Detaljer

Nye ISO 14001:2015. Utvalgte temaer SPESIELLE FAGLIGE ENDRINGER

Nye ISO 14001:2015. Utvalgte temaer SPESIELLE FAGLIGE ENDRINGER Nye ISO 14001:2015 Utvalgte temaer SPESIELLE FAGLIGE ENDRINGER Virksomhetsledelsens rolle 1 Ledelse og lederskap Skille mellom organisatorisk enhet og prosess Top management Øverste ledelse Leadership

Detaljer

Virksomhetsstyring i Bane NOR SF

Virksomhetsstyring i Bane NOR SF Virksomhetsstyring i Bane NOR SF DFØ 20 oktober 2016 Agenda Agenda 1 Målbilde: Modenhet Virksomhetsstyring i Bane Nor SF 2 Status: Modenhet Virksomhetsstyring i Jernbaneverket 3 Veien videre: Ambisjon

Detaljer

Utfordringer med å rapportere åpent om selskapets verdiskapning og strategi. Bjørn Erik Næss, Konserndirektør Finans - DNB

Utfordringer med å rapportere åpent om selskapets verdiskapning og strategi. Bjørn Erik Næss, Konserndirektør Finans - DNB Utfordringer med å rapportere åpent om selskapets verdiskapning og strategi Bjørn Erik Næss, Konserndirektør Finans - DNB Visjon, strategi og mål for DNB Utfordringer på veien Foretaksrapportering i DNB

Detaljer

Delt opp i tre strategier: forretningststrategi, organisasjonsstrategi og informasjonstrategi.

Delt opp i tre strategier: forretningststrategi, organisasjonsstrategi og informasjonstrategi. Oppsummering infosys Strategier Delt opp i tre strategier: forretningststrategi, organisasjonsstrategi og informasjonstrategi. Forretningststrategi Porters modell - konkurransefordel Bedriften oppnår konkurransefordel

Detaljer

Konsernretningslinje - Hvitvasking, terrorfinansiering og sanksjoner

Konsernretningslinje - Hvitvasking, terrorfinansiering og sanksjoner Konsernretningslinje - Hvitvasking, terrorfinansiering og sanksjoner Gitt av konserndirektør i Risikostyring Konsern og godkjent i konsernledelsen 12.01.2015, oppdatert 20.05.2016. 1. Bakgrunn og formål

Detaljer

FULL EKSTERN EVALUERING AV INTERNREVISJONEN I Helse Vest RHF Februar 2017

FULL EKSTERN EVALUERING AV INTERNREVISJONEN I Helse Vest RHF Februar 2017 FULL EKSTERN EVALUERING AV INTERNREVISJONEN I Helse Vest RHF Februar 2017 - I n t r o d u k s j o n - Det er et krav i de internasjonale standarder for profesjonell utøvelse av internrevisjon utgitt av

Detaljer

Evaluering. Samarbeidsforum IK Direktoratet for økonomistyring

Evaluering. Samarbeidsforum IK Direktoratet for økonomistyring Evaluering Samarbeidsforum IK 2014 Side 1 Dette vil jeg snakke om Hva er evaluering? Hvorfor evaluere? Når bør man evaluere og «Hvor» bør det gjennomføres evalueringer? Evalueringsportalen og hvilken nytte

Detaljer

PERFORMANCE MANAGEMENT-SYSTEM

PERFORMANCE MANAGEMENT-SYSTEM PERFORMANCE MANAGEMENT-SYSTEM Strategisk planlegging Måltall og målstruktur Daglig drift forbedringsinitiativer Implementeringsplan Fokusområder og initiativer under implementering coaching Små dag-til-dagtilpasninger

Detaljer

Velkommen! RiskManager styringssystem for informasjonssikkerhet (ISMS) - 6.12.2012. Susanne Helland Flatøy Markedssjef Digital Kvalitet

Velkommen! RiskManager styringssystem for informasjonssikkerhet (ISMS) - 6.12.2012. Susanne Helland Flatøy Markedssjef Digital Kvalitet Velkommen! RiskManager styringssystem for informasjonssikkerhet (ISMS) - 6.12.2012 Susanne Helland Flatøy Markedssjef Digital Kvalitet Agenda En prosessbasert tilnærming: Planlegge sikringstiltak Utføre

Detaljer

Mål- og resultatstyring og risikostyring i staten (det offentlige)

Mål- og resultatstyring og risikostyring i staten (det offentlige) Mål- og resultatstyring og risikostyring i staten (det offentlige) Sjøfartsdirektoratet Haugesund 26. mars 2007 Marianne Andreassen Direktør i Senter for statlig økonomistyring Senter for statlig økonomistyring

Detaljer

RISIKOSTYRING SETT FRA NFKR s SYNSVINKEL

RISIKOSTYRING SETT FRA NFKR s SYNSVINKEL RISIKO, NIRF 19-05-2011 Side 1 RISIKOSTYRING SETT FRA NFKR s SYNSVINKEL Det er sannsynlig at noe usannsynlig vil skje (Aristoteles) Tradisjonelt var betraktning av risiko basert på en analyse av en mulig

Detaljer

ISO 22301:2012 en introduksjon Årsmøte og seminar 12 Jun 2012 Arnfinn Roland

ISO 22301:2012 en introduksjon Årsmøte og seminar 12 Jun 2012 Arnfinn Roland ISO 22301:2012 en introduksjon Årsmøte og seminar 12 Jun 2012 Arnfinn Roland Introduksjon Arnfinn Roland CISSP PECB Professional Trainer Certified ISO Lead Auditor, Lead Implementer ISO 27001 ISO 22301

Detaljer

Tema: Internkontroll. Styrets risiko- og kontrolloppfølging: de nye EU-kravene?

Tema: Internkontroll. Styrets risiko- og kontrolloppfølging: de nye EU-kravene? Tema: Internkontroll Styrets risiko- og kontrolloppfølging: Hva er status etter de nye EU-kravene? Frem til sommeren 2008 regulerte allmennaksjeloven, regnskapsloven og Norsk Anbefaling for Eierstyring

Detaljer

Delseminar 5: Kommunal internkontroll med introduksjonsloven. Rune Andersen IMDi Indre Øst

Delseminar 5: Kommunal internkontroll med introduksjonsloven. Rune Andersen IMDi Indre Øst Delseminar 5: Kommunal internkontroll med introduksjonsloven Rune Andersen IMDi Indre Øst 1 Delseminarets opplegg 14.45 15.10 Innledning som beskriver rammen for kommunal internkontroll med introduksjonsordningen

Detaljer

Liv Sissel Grønmo Institutt for lærerutdanning og skoleforskning, UiO Arne Hole Institutt for lærerutdanning og skoleforskning, UiO

Liv Sissel Grønmo Institutt for lærerutdanning og skoleforskning, UiO Arne Hole Institutt for lærerutdanning og skoleforskning, UiO Introduksjon Liv Sissel Grønmo Institutt for lærerutdanning og skoleforskning, UiO Arne Hole Institutt for lærerutdanning og skoleforskning, UiO Denne boka handler om matematikk i norsk skole i et bredt

Detaljer

Studieplan 2012/2013

Studieplan 2012/2013 Studieplan 2012/2013 1MABARNE/1 Barnevernfaglig utredningsarbeid Faglig innhold/læringsutbytte Kunnskap Ferdigheter ha avansert kunnskap om ulike faglige aspekter ved barnevernsfaglig utredningsarbeid,

Detaljer

Ved KHiB brukes åtte kriterier som felles referanseramme for vurdering av studentenes arbeid ved semestervurdering og eksamen:

Ved KHiB brukes åtte kriterier som felles referanseramme for vurdering av studentenes arbeid ved semestervurdering og eksamen: VURDERING OG EKSAMEN I KHiBS BACHELORPROGRAM I DESIGN Spesialisering i Visuell kommunikasjon eller Møbel- og romdesign/interiørarkitektur 1. Introduksjon til vurderingskriteriene I kunst- og designutdanning

Detaljer

Risikostyringsprosessen

Risikostyringsprosessen Kommunikasjon og innvolvering IM 2015-008V Beskrivelse av risikostyringsprosessen Dette vedlegget beskriver de ulike delene av prosessen som fremgår av IM om risikostyring, og hvordan disse kan gjennomføres.

Detaljer

Styrets lederfunksjon Frode Solberg

Styrets lederfunksjon Frode Solberg 1 Betydningen av godt styrearbeid Styrets lederfunksjon Frode Solberg 2 Styret skal ivareta bedriftens interesser Det som er bra for bedriften er i prinsippet bra for alle interessentene. 3 Frode Solberg

Detaljer

November Internkontroll og styringssystem i praksis - Aleksander Hausmann

November Internkontroll og styringssystem i praksis - Aleksander Hausmann November 2018 Internkontroll og styringssystem i praksis - Aleksander Hausmann Artikkel 24 - Den behandlingsansvarliges ansvar Idet det tas hensyn til behandlingens art, omfang, formål og sammenhengen

Detaljer

Innhold. Del I Introduksjon til virksomhetsstyring og internkontroll

Innhold. Del I Introduksjon til virksomhetsstyring og internkontroll Innhold Del I Introduksjon til virksomhetsstyring og internkontroll Kapittel 1 Oversikt over boken... 16 1.1 Virksomhetsstyring og regnskapsorganisering... 16 1.2 Oversikt over et regnskapsinformasjonssystem...

Detaljer

Avmystifisere internkontroll/styringssystem - informasjonssikkerhet

Avmystifisere internkontroll/styringssystem - informasjonssikkerhet Avmystifisere internkontroll/styringssystem - informasjonssikkerhet Difis veiledningsmateriell Jan Sørgård, seniorrådgiver Difi Difi Visjon: Vi utvikler offentlig sektor Digitalisering Anskaffelser Organisering

Detaljer

Hvordan NAV arbeider med internkontroll i et prosessperspektiv. Kristine Bosio Horn Seniorrådgiver Arbeids- og velferdsdirektoratet

Hvordan NAV arbeider med internkontroll i et prosessperspektiv. Kristine Bosio Horn Seniorrådgiver Arbeids- og velferdsdirektoratet Hvordan NAV arbeider med internkontroll i et prosessperspektiv Kristine Bosio Horn Seniorrådgiver Arbeids- og velferdsdirektoratet Internkontrollhistorie i NAV Stort trykk på produksjon etter opprettelsen

Detaljer

Veileder for risikostyringsfunksjonen. 30. mai 2017 IIA Norge Årskonferansen Martin Linges vei 2, 1364 Fornebu

Veileder for risikostyringsfunksjonen. 30. mai 2017 IIA Norge Årskonferansen Martin Linges vei 2, 1364 Fornebu Veileder for risikostyringsfunksjonen 30. mai 2017 IIA Norge Årskonferansen Martin Linges vei 2, 1364 Fornebu Målet med veilederen Veilederen skal beskrive gjeldende beste praksis for risikostyringsfunksjoner

Detaljer

Litt om meg selv. Helhetlig risikostyring en utfordring. Willy Røed. PhD i risikoanalyse. Konsulent risikoanalyse Forskning og utvikling Brannsikring

Litt om meg selv. Helhetlig risikostyring en utfordring. Willy Røed. PhD i risikoanalyse. Konsulent risikoanalyse Forskning og utvikling Brannsikring Helhetlig styring en utfordring Willy Røed wr@proactima.com Litt om meg selv PhD i analyse 10 år erfaring Konsulent analyse Forskning og utvikling Brannsikring www.universitetsforlaget.no Willy Røed Willy

Detaljer

Hvordan ha orden på internkontrollen?

Hvordan ha orden på internkontrollen? Hvordan ha orden på internkontrollen? Ola Otterdal Kundeforum 2014 Direktoratet for økonomistyring Side 1 Agenda 1. Kort om DFØs veiledningsmateriell og kompetansetilbud 2. Hva er internkontroll og hva

Detaljer

IT-forum våren 2004. ITIL et rammeverk for god IT-drift

IT-forum våren 2004. ITIL et rammeverk for god IT-drift IT-forum våren 2004 ITIL et rammeverk for god IT-drift Jon Iden, dr. polit Institutt for prosessutvikling og arbeidsflyt AS Institutt for informasjons- og medievitenskap, UiB Institutt for Prosessutvikling

Detaljer