Scarica il documento per vederlo tutto.
Scarica il documento per vederlo tutto.
Scarica il documento per vederlo tutto.
Scarica il documento per vederlo tutto.
Scarica il documento per vederlo tutto.
Scarica il documento per vederlo tutto.
Scarica il documento per vederlo tutto.
Scarica il documento per vederlo tutto.
Scarica il documento per vederlo tutto.
Scarica il documento per vederlo tutto.
Scarica il documento per vederlo tutto.
Scarica il documento per vederlo tutto.
vuoi
o PayPal
tutte le volte che vuoi
DIFFERENZE REVISORE INTERNO E REVISORE ESTERNO
Revisore Esterno:
- Indipendente. Nominato dall'assemblea dei soci.
- Principale obiettivo: certificare il bilancio di esercizio.
- Responsabilità di fronte ai terzi: è responsabile nei confronti della direzione e degli amministratori.
- Il ruolo è regolato dai principi di revisione, ai principi contabili ed al Codice Civile.
- Svolge il proprio lavoro per fasi e pianificando in anticipo le visite presso la società.
Revisore Interno:
- E' un dipendente dell'impresa.
- Indipendente con il parere del collegio sindacale (se presente) dalla direzione e dal corpo amministrativo.
- Valuta e monitora il sistema di controllo interno.
- Emette reports per uso interno.
- Segue linee guida generali e parte dei principi di revisione (IIA: International Professional Audit Framework - principi di come IA deve essere costituite e disciplinata).
- E' stabile in azienda ed il rapporto è di natura continuativa.
entrambi pianificando le attività
INTERNAL AUDITOR
Il punto di riferimento per la professione di IA, sono gli Internal Professional Practice Framework, composto da linee guida obbligatorie e raccomandate. Queste rispondono in merito alle: caratteristiche della funzione, competenze, cose si deve fare, come lavorare, a chi rispondere.
Cosa fa? Codice di corporate governance (2020)
Il responsabile della funzione di internal audit, incaricato di verificare che il sistema di controllo interno e di gestione dei rischi sia funzionante, adeguato e coerente con le linee di indirizzo definite dall'organo di amministrazione;
Il responsabile della funzione di internal audit non è responsabile di alcuna area operativa e dipende gerarchicamente dall'organo di amministrazione. Egli ha accesso diretto a tutte le informazioni utili per lo svolgimento dell'incarico.
verifica, sia in via continuativa sia in relazione a specifiche necessità e nel rispetto degli standard internazionali.
L'operatività e l'idoneità del sistema di controllo interno e di gestione dei rischi, attraverso un piano di audit approvato dall'organo di amministrazione, basato su un processo strutturato di analisi e prioritizzazione dei principali rischi;
Come opera IA?
A. PLAN: Responsabile della funzione definisce il piano di audit: attraverso la valutazione dei rischi (sia dalla funzione di risk management che autonomamente) - definizione dei progetti di audit che andranno svolti negli anni successivi. Definiti i rischi, vado a definire i controlli. Audit process improvement monitoraggio azioni correttive.
B. DO: Risk assessment audit plan pianificazione singolo incarico.
C. CHECK: Audit process execution Esecuzione dell'incarico Reporting.
D. ACT: misure documentate su un report. Valutazione dei risultati Action plan & follow up.
Tipologie di incarichi:
Audit frodi: verifica che la frodi sia effettivamente avvenuta - Valutazione dei rischi: a partire dagli
obiettivi aziendali (piano strategico), applicando l'ERM, verifico- quali rischi potrebbero verificarsi
Audit operativo- Compliance Audit- 24IT Audit- Financial Audit-REVISORE ESTERNO
Esercita attività di controllo sul bilancio, la contabilità e controllo delle scritture
Opera secondo i principi di revisione (ISA) Standard:ISA 610 (Utilizzo del lavoro dei revisori interni)- Utilizzo del lavoro della funzione di revisione interna al fine di acquisire elementi probativi.
L'utilizzo dei revisori interni affinché forniscano assistenza diretta sotto la direzione, la supervisione e il riesame del revisore esterno.
Standard 2050 IPPF (Coordinamento): "Il responsabile internal auditing dovrebbe condividere le informazioni, coordinare le attività e considerare la possibilità di affidarsi all'operato di altri prestatori, esterni e interni, di servizi di assurance e consulenza, al fine di assicurare un'adeguata copertura e minimizzare le
possibili duplicazioni.”Interpretazione L’Internal Auditor può fare affidamento se: Ha valutato la competenza professionale,la diligenza e l’obiettività, È stato definito il perimetro dell’attività
CoSO ERM REPORT – Integrating with Strategy and Performance Versione 2017
Nel 2017 il Committee of Sponsoring Organizations of the Treadway Commission ha pubblicato un aggiornamento dell’ERM quarta e ultima edizione
La rappresentazione del CoSO report nel cubo passa in secondo piano (morte del presidente onorario) rivoluzionando il CoSO Report.
Con un nuovo titolo: Enterprise Risk Management (ERM) - Integrating with Strategy and Performance.
Ritorno dell’ERM in quanto approccio non era da sottovalutare, ma deve esserci con una veste nuova finalizzata a mappare i nuovi rischi (non più quelli tradizionali) ESG – Environmental Social Governance.
Man mano che passano gli anni aumentano gli stakeholders, tra queste ci sono
Tutte quelle associazioni di categoria attente al tema degli ESG. Dal titolo emerge inoltre l'approccio integrato delle strategie e delle performance. Inoltre la commissione sottolinea che dal 2003 al 2017 l'ERM si è evoluto molto il rischio se valutato correttamente potrebbe avere accezione positiva. Il documento risponde all'evoluzione dell'ERM e alla necessità delle organizzazioni di migliorare il proprio approccio alla gestione del rischio per rispondere adeguatamente alle richieste sempre più impegnative degli stakeholders. Potenziamento della filosofia fino a dire che l'obiettivo nei confronti dei rischi da parte della società non è più quello di prevenire il rischio, ma il rischio deve essere rincorso il rischio deve essere parte della mission aziendale, anzi deve dar luogo alla definizione di apposite strategie = atteggiamento aggressivo. Obiettivo: rincorrere, e non più "prevenire", il rischio grazie.
alla considerazione della Strategia (mission, vision e core values) in fase di individuazione del rischio. L'ERM "non è una funzione o un dipartimento. È la cultura, le capacità e le politiche che l'organizzazione integra nel processo di definizione e realizzazione della strategia, con lo scopo di gestire il rischio creando, preservando e ricavando valore". Non si limita ad un processo di semplice elencazione/mappatura dei rischi che l'azienda incontra nello svolgimento della sua attività. Rilevante è l'integrazione: "un processo di gestione del rischio integrato con i processi di business aiuta le organizzazioni a prevedere i rischi o affrontarli in maniera più consona, identificare opportunità nuove o perseguire in modo migliore quelle esistenti, rispondere a scostamenti delle performance più velocemente e consistentemente, ottimizzare le risorse, migliorare la collaborazione e condivisione delle informazioni.Rafforzare la resilienza dell'impresa. 25. L'aggiornamento del 2017 richiede un cambiamento di filosofia relativamente al controllo interno. Un ritorno al concetto dell'ERM del 2004.
Nuovo grafico ERM 2017: freccia orientata al futuro (verso destra) che interseca dei centri concentrici. Freccia composta da 3 aree: mission, vision and core values (missione, visione e valori chiave). Strategia e la definizione degli obiettivi aziendali. Valutazione/misurazione delle performance = quadro concettuale/prerequisiti entro il quale deve formarsi lo SCI.
Cerchio formato da 5 anelli concentrici rappresentanti le 5 componenti (del SCI) con riferimento ai colori richiamati dalla mappatura dei rischi proposta dal World Economic Forum a cui appartengono i 20 principi. Gli anelli intersecandosi generano l'ERM 2017.
Nuovo paradigma: facendo una comparazione si riesce a individuare un'evoluzione del concetto di sistema di controllo interno (1992 - Internal
- Control System) ô nel2004 ha un’altra denominazione: Internal Control System
- GR ô Nel 2017 si arriva a parlare di Governance, Risk &Compliance.
Principali novità:
- Adozione di una struttura di componenti e principi;
- Semplificazione della definizione di ERM;
- Enfasi sulla relazione tra rischio e valore;
- Rinnovato focus sull'integrazione di ERM;
- Miglioramento dell'allineamento tra performance e ERM;
- Chiarisce le aspettative in termini di governance e oversight;
- Stimola un migliore reporting verso il Board.
Per poter comprendere le innovazioni apportate è fondamentale il riferimento alla struttura ideata dallacommissione, come da figura seguente:un’altra rappresentazione dell’ERM 2017 è rappresentata da questo flusso continuo verso il futuro,combinazione delle componenti 26La nuova versione si caratterizza rispetto alla precedente versione per: UNA MAGGIOR FLESSIBILITA’ DELLASTRUTTURA DEI CONTROLLI
si adattare alle sfide e alle opportunità che essa comporta.5) Mette in evidenza l'importanza della gestione del rischio come parte integrante della cultura aziendale.6) Sottolinea l'importanza di una comunicazione efficace e trasparente per garantire una corretta gestione del rischio.7) Promuove l'adozione di approcci innovativi nella gestione del rischio, come l'utilizzo di tecnologie avanzate e l'integrazione di dati provenienti da diverse fonti.8) Sottolinea l'importanza di una valutazione continua e di un monitoraggio attivo dei rischi per garantire una gestione efficace.9) Riconosce l'importanza di una collaborazione e di una condivisione delle informazioni tra le diverse funzioni aziendali per una gestione integrata del rischio.10) Sottolinea l'importanza di una formazione e di una sensibilizzazione adeguata per garantire una corretta comprensione e gestione del rischio. Questi sono solo alcuni dei punti salienti dell'Executive Summary del 2017, che evidenziano l'importanza e la complessità della gestione del rischio nelle organizzazioni moderne. La gestione del rischio è diventata un elemento chiave per il successo e la sostenibilità delle aziende, e richiede un approccio integrato e strategico.Applicare un approccio comune.
Presenta nuove modalità di individuazione del rischio e di raggiungimento degli obiettivi in un contesto di business sempre più complesso.
Incrementa l'attività di reporting con lo scopo di raggiungere le aspettative degli stakeholder, anche con riguardo alla trasparenza.
Tiene conto dell'evoluzione tecnologica e della proliferazione dei dati a supporto del processo decisionale.
Ricomprende definizioni, componenti e principi fondamentali per tutti i livelli di gestione coinvolti nella progettazione, implementazione e conduzione di pratiche previste dall'ERM.
Benefici
Paragrafo dell'executive summary indicazione dei benefici in modo che tutte le società vadano a... ↓
Tra i benefici dell'ultima versione del CoSO ERM 2017:
- L'aumento del range di opportunità: l'anal...