Yazılar

Risk Yönetim Süreçlerini Değerlendirmek (Evaluation of Risk Management Processes)

İdarenin hedeflerine ulaşmasını engelleyecek riskleri belirlemek, analiz etmek, sınıflandırmak ve alınması gereken önlemleri tespit etmek, uygulama ve izleme kapasitesini değerlendirmek ve önerilerde bulunmak amacıyla idare tarafından kurulan sistemin etkinliğinin ve yeterliliğinin değerlendirilmesidir. (Üst Yöneticiler için İç Kontrol ve İç Denetim Rehberi)

Risk Yönetimi (Risk Management)

Potansiyel risklerin sistematik olarak değerlendirilerek, olası zararlarının etkisini azaltıcı yönde, verilere dayalı karar vermeyi sağlayan yönetim sürecidir. (İç Denetçilerin Çalışma Usul Ve Esasları Hakkında Yönetmelik)

Risk Sınıflandırması (Risk Classification)

Risk değerlendirme sürecinin bir parçası olarak, risklerin kategorize edilmesidir. Riskler tipik olarak; yüksek, orta ve düşük olarak sınıflandırılır. (http://www.internalaudit.bham.ac.uk/audit/glossary)

Risk Önceliklendirmesi (Risk Prioritisation)

Riskleri, idarenin amaç ve hedeflerine ulaşılması bakımından karşılaştırarak önem derecelerine göre sıralamayı ifade eder. Öncelik verilen riskler idare açısından üzerinde en fazla durulması gereken ve giderilmesi veya etkilerinin azaltılması için öncelikli çaba harcanması gereken riskleri ifade eder. (http://www.internalaudit.bham.ac.uk/audit/glossary)

Risk Ölçümü (Risk Measurement)

Genellikle riskin varlığını tespit etmek için belirlenmiş bir risk faktörleri seti geliştirmeyi gerektiren, riskin büyüklüğünün ve önem derecesinin değerlendirilmesi işlemidir. (http://www.internalaudit.bham.ac.uk/audit/glossary)

Risk Kütüğü (Risk Register)

İlgili idarenin önemli risklerinin kaydedildiği merkezi bir risk kaydıdır. Burada riskler etkisi, olabilirliği, alanı ve türüne göre sınıflandırılarak tanımlanır. Risk kütüğünde riskin yönetim sorumluluğunun kimde olduğu, potansiyel risk faktörleri ve risk göstergeleri de yer alabilir. (http://www.internalaudit.bham.ac.uk/audit/glossary)

Risk Faktörü/Kriteri (Risk Factor/Criteria)

Riskin varlığını veya riske maruz kalmayı ifade eden bir sürecin ölçülebilir veya gözlemlenebilir özelliklerini ifade eder. Diğer bir ifadeyle, risk düzeyinin belirlenmesinde kullanılan kriterlerdir. Denetim alanları belli risk kriterleri çerçevesinde değerlendirilmektedir. Üst yönetici ile iç denetim biriminin riskli alanların belirlenmesinde kullanılan kriterleri anlaması ve bu kriterler üzerinde görüş birliği içinde olması önemlidir. (http://www.internalaudit.bham.ac.uk/audit/glossary) – (Kamu İç Denetiminde Risk Değerlendirme Rehberi)

Risk Kontrol Matrisi (Risk Control Matrix)

Şekil ve içeriği özel olarak belirlenen ve denetimde kullanılan standart bir çalışma kağıdıdır. İç denetçi denetim sürecinde potansiyel sorunlu alanları belirledikten sonra, bu alanların risk düzeylerine göre derecelendirilmesi amacıyla; potansiyel sorunlu alanlar (birim veya süreç), bu alanlara ilişkin yapısal (doğal) riskler, bu risklere karşı mevcut kontroller, bu kontroller sonrası bâkiye riskler ve bu çerçevede her bir riske ilişkin nihâi değerlendirmelerin yapıldığı açıklamalar bölümlerini içeren “Risk Kontrol Matrisi” hazırlamalıdır. (Kamu İç Denetim Rehberi)

Risk Esaslı Denetim (Risk Based Auditing)

İdarelerin faaliyet alanlarına ilişkin risk faktörlerinin tanımlanmasını, risk seviyelerinin ölçülmesini, bu riskler için uygulanan kontrollerin etkinlik ve yeterliliğinin değerlendirilmesini ve yüksek risk içeren alanlara denetim önceliğinin verilmesini öngören bir denetim yaklaşımıdır. Risk esaslı denetimde amaç; denetim kaynaklarının etkin kullanımının sağlanması ve riskli alanlara yoğunlaşarak yönetim, kontrol ve risk yönetimi süreçlerinin etkinlik düzeylerinin arttırılmasında yönetime yapılan katkının en üst seviyeye çıkartılmasıdır. (Kamu İç Denetiminde Risk Değerlendirme Rehberi)

Risk Değerlendirme Yöntemleri (Risk Assessment Methods)

İç Denetim Koordinasyon Kurulu tarafından  uluslararası uygulamalar da dikkate alınarak  belirlenen, risk odaklı iç denetim faaliyetlerinin yürütülmesinde ve risk değerlendirme çalışmalarında kullanılan yöntemlerdir. (Kamu İç Denetiminde Risk Değerlendirme Rehberi)