PERFORMANCE SOLUTIONS Sisäisen valvonnan kehittäminen osana johtamisjärjestelmää Suomen Riskienhallintayhdistyksen seminaari 29.11.2007 ADVISORY
Sisäinen valvonta on osa yrityksen johtamisjärjestelmää EU:n 4. ja 7. yhtiöoikeudellisten direktiivien muutokset IAS/IFRS, US GAAP EU:n läpinäkyvyysdirektiivi Suomen Corporate Governance suositus Svensk kod för bolagsstyrning, 3.7 Turnbull SOX 404 SEC, PCAOB Corporate Governance Sisäinen valvonta Omistajat ja sijoittajat Liiketoiminnan ohjaus ja seuranta Riskienhallinta Strategian työkalut (esim. SWOT analyysi, CAPM, Porterin 5 kilpailuvoimaa jne.) Basel II ISO GARP EU:n 8. direktiivi lakisääteisestä tilintarkastuksesta COSO:n sisäisen valvonnan viitekehys CobiT COSO:n kokonaisvaltaisen riskienhallinnan viitekehys Corporate governance, sisäinen valvonta ja erityisesti taloudellisen raportoinnin luotettavuus ovat saaneet laajasti huomiota Sarbanes-Oxley lain sekä lukuisien eurooppalaisten sääntelyhankkeiden johdosta 2
Mitä on sisäinen valvonta? Mitä sisäinen valvonta on? Organisaation valvonta on sen hallituksen, johdon ja muun henkilökunnan toteuttama prosessi, jonka tarkoitus on tuottaa kohtuullinen varmuus seuraavien tavoitteiden toteutumisesta: Toimintojen tehokkuus ja tarkoituksenmukaisuus Liiketaloudellisen ja johdon raportoinnin luotettavuus Lakien ja säädösten noudattaminen Sisäinen valvonta koostuu seuraavista johtamisjärjestelmän osista: Valvontaympäristö Riskien arviointi Valvontatoimenpiteet Tiedonkulku ja viestintä Monitorointi Mitä sisäinen valvonta ei ole? Esim. mission tai vision määrittely, yrityksen tavoitteenasetanta ja liiketoiminnalliset päätökset sinänsä (esim. investointipäätökset tai yrityksen pääomarakenteen päättäminen) näiden päätösten sisältö ei ole sisäistä valvontaa, mutta näitä päätöksiä tukevat prosessit / rakenteet / toimintatavat (esim. suunnitteluprosessit, investointiprosessi) voidaan määritellä osaksi sisäistä valvontaa Lähde: Committee of Sponsoring Organizations of the Treadway Commission May 1992 3
Ohjaus-, valvonta- ja riskienhallintajärjestelmän eri tasot Hallitus Konsernijohto Liiketoimintaryhmät -yksiköt Sijoittajat Omistajat Toimintaprosessit Hallitustaso: Strategian haastaminen mekanismit ja kontrollit, joilla hallitus varmistuu siitä, että yrityksen strategia hyödyntää kaikkia relevantteja mahdollisuuksia Yrityksen riskinhallintajärjestelmä ylätasolla, keskeisten riskien huomioiminen strategiaprosessissa Ylimmän johdon taso: Yrityksen käytettävissä olevien mahdollisuuksien tunnistaminen ja strategian määrittely niiden perusteella Mekanismit ja kontrollit, joilla ylin johto seuraa strategian toteutumista (esim. kuukausittainen tulosraportointi) Keskeisten riskien riskinhallintatoimenpiteiden määrittely ja toteutumisen seuranta Liiketoimintayksiköt ja toimintaprosessit: Prosessitason kontrollit, joilla varmistetaan prosessien laatu ja tehokkuus Operatiivisten riskien tunnistus ja riskinhallintatoimenpiteiden suunnittelu, toteutus ja seuranta 4
Yhteystiedot Outi Kettunen, Manager, KPMG Advisory outi.kettunen@kpmg.fi Puh. 020 760 3836 5