Suomi

Governance, Risk & Compliance 

Kansainvälistyminen, julkisuus, organisaatioiden koon kasvaminen, toimintojen monimutkaistuminen, kilpailun ja lainsäädännön kiristyminen sekä tehokkuusvaatimukset edellyttävät kaikilta organisaatioilta yhä kehittyneempää tapaa johtaa organisaatioitaan. Hyvä hallinnointijärjestelmä sekä siihen kuuluvat sisäinen valvonta ja riskienhallinta ovat sekä edellytyksiä että mahdollisuuksia toimia tehokkaammin ja läpinäkyvämmin varmistaen organisaatiolle asetettujen tavoitteiden saavuttaminen.

Hyvä hallintojärjestelmä (Corporate Governance)

Hyvä hallintojärjestelmä (corporate governance) tiivistää organisaation menestyksen perustekijät. Hallinnointijärjestelmä ohjaa liiketoiminnan johtoa tehokkaaseen ja läpinäkyvään toimintaan kasvattaen omistaja-arvoa ja sidosryhmien luottamusta. Hyvän hallinnointijärjestelmän luominen on pitkäjänteinen ja parhaimmillaan kaikkialle organisaatioon, jopa sidosryhmiin ulottuva prosessi. Hyvää hallinnointijärjestelmää koskevia suosituksia ovat antaneet eri viranomaistahot kuten Finanssivalvonta, Keskuskauppakamari ja Teollisuuden ja Työnantajain Keskusliitto.

 

Sisäinen valvonta

Sisäinen valvonta on osa yrityksen johtamista ja koostuu organisaation sisään rakennetuista johtamis- ja valvontamenettelyistä, joiden tarkoituksena on varmistaa tavoitteiden saavuttaminen, prosessien tehokas toiminta sekä riskien ennakoiva hallinta. Parhaimmillaan sisäistä valvontaa suorittaa ylin johto ja muu henkilöstö läpi koko organisaation. Lainsäädäntö ja suositukset edellyttävät, että niin yksityisen kuin julkisenkin sektorin organisaatiot kehittävät sisäistä valvontaansa, joka on keskeinen osa organisaation johtamis- ja hallintojärjestelmää eli corporate governancea. Myös yleinen tietoisuus sisäisen valvonnan merkityksestä on lisännyt organisaatioiden ulkoisten sidosryhmien sekä johdon ja avainhenkilöiden kiinnostusta sisäisen valvonnan menettelyiden kehittämiseen.

 

Kokonaisvaltainen riskienhallinta (ERM enterprise risk management)

Kokonaisvaltaisen riskienhallinnan (Enterprise Risk Management, ERM) toimintamalli tukee organisaatiota sisäisten ja ulkoisten riskien hallinnassa sekä toimintaympäristössä tapahtuvien muutosten ja epävarmuustekijöiden tunnistamisessa ja arvioinnissa. Riskien tunnistamisen ja arvioinnin työkalujen avulla sekä systemaattisen prosessin luomisella osaksi organisaation normaalia johtamista saadaan johto ja henkilöstö sitoutumaan riskien hallintaan sekä tavoitteiden saavuttamiseen niin lyhyellä kuin pitkällä tähtäimellä. Riskienhallinta on lisäksi keskeinen osa hankkeiden ja projektin hallintaa ja niiden johtamista.

 

KPMG Governance, Risk and Compliance/Assurance (GRC/GRA) -malli

KPMG GRC lähestymistapa auttaa yhdistämään organisaation hallinnointijärjestelmän, riskienhallinnan sekä eri varmistustoimintojen tehtäväkentät sekä kirkastamaan niiden roolin tavoitteiden saavuttamisessa yhtenäisesti ja tehokkaasti. GRC malli auttaa arvioimaan johdon, hallitusten ja komiteoiden roolia valvonnassa, riskienhallintajärjestelmän tehokkuutta tavoitteiden saavuttamisen kannalta sekä varmennustoimintojen riittävyyttä ja tarkoituksenmukaisuutta välttämällä päällekkäisyydet sekä tuottamalla lisäarvoa toiminnalle ja sen kehittämiselle.

 

Ota yhteyttä

Anneli Grönfors-Kallio

Anneli Grönfors-Kallio

Advisory Director, CIA

020 760 3697

Miten KPMG:n asiantuntijat voivat auttaa

 

  • Hallintojärjestelmän (CG) kuvaus, vertailu johtaviin käytäntöihin ja kehityssuunnitelman laadinta
  • Taloudellisen raportoinnin sisäisen valvonnan ja riskienhallinnan menettelyiden kuvaus
  • Sisäisen valvonnan ja riskienhallinnan politiikkojen laadinta
  • Sisäisen valvonnan ja riskienhallinnan nyky- ja tavoitetilan määrittely
  • Riskienhallintaprosessin fasilitointi ja kehittäminen (riskien tunnistaminen ja arviointi)
  • Prosessien riskien ja kontrollien arviointi sekä kehittäminen
  • Eri valvontaelinten ja toimintojen roolin ja tehtävien kirkastaminen
  • Sarbanes Oxley 404 -säännösten neuvonta- ja varmennuspalvelut
  • Arviointi- ja vahvistuslausuman neuvontapalvelut julkiselle sektorille
  • Organisaation eettiset arvojen ja periaatteiden määrittely (code of conduct)
  • Muut organisaation toimintaan ja rakenteeseen sekä muutoshallintaan liittyvät neuvonta- ja tukipalvelut