การบริหารจัดรการความเสี่ยงแบบบูรณาการ (ERM) (ISO 31000 : 2018 & COSO : 2017)
หลักการและเหตุผล
การบริหารความเสี่ยงเป็นสิ่งสำคัญยิ่งต่อการดำเนินธุรกิจในปัจจุบัน ที่อยู่ท่ามกลางความหลากหลาย ความไม่แน่นอน และการแข่งขันเชิงธุรกิจที่เปลี่ยนแปลงอย่างรวดเร็ว จนอาจเกิดภาวะวิกฤติกับองค์กรได้ การบริหารความเสี่ยงจึงเป็นสิ่งที่ยอมรับและมีการพัฒนาอย่างต่อเนื่อง
การบริหารความเสี่ยงอย่างบูรณาการ (ERM) เป็นกระบวนการในการบ่งชี้ วิเคราะห์ ประเมิน จัดการ ติดตาม และสื่อสารความเสี่ยง ที่เกี่ยวข้องกับการดำเนินงานของหน่วยงานต่าง ๆ และขององค์กร เพื่อช่วยลดโอกาสการเกิดเหตุการณ์ที่อาจกระทบต่อการดำเนินงานขององค์กรที่คาดไม่ถึง หากมีการบริหารความเสี่ยงดี ก็จะส่งผลให้การดำเนินกิจการสามารถบรรลุวัตถุประสงค์ขององค์กรได้ ทั้งในเชิงประสิทธิภาพและประสิทธิผล ก้าวสู่องค์กรที่มีความเจริญเติบโตอย่างยั่งยืน
วัตถุประสงค์
1. เพื่อให้ตระหนักถึงความสำคัญของการบริหารความเสี่ยง บทบาทและหน้าที่ของผู้บริหาร และบุคลากรที่มีส่วนร่วมในการบริหารความเสี่ยงขององค์กร
2. เพื่อให้มีความรู้ความเข้าใจแนวทางในการนำเอามาตรฐาน ISO 31000 และ COSO ไปใช้ในการจัดวางระบบการบริหารความเสี่ยงภายในกิจการ
3. เพื่อให้ทราบถึงกระบวนการ และระบบการจัดการความเสี่ยง สามารถประเมินความเสี่ยงที่อาจเกิดจากปัจจัยต่าง ๆ ได้
หัวข้อการอบรม (Course Outline)
1. ความเข้าใจ และความสำคัญของการบริหารความเสี่ยง ต่อในการบริหารผลดำเนินงานของกิจการ (Risk-Based Performance Management)
2. ความสัมพันธ์ระหว่างการบริหารความเสี่ยงกับการควบคุมภายในและการตรวจสอบภายใน สู่การกำกับดูแลกิจการที่ดี
3. ความรู้ความเข้าใจเกี่ยวกับการบริหารจัดการความเสี่ยงตามมาตรฐาน ISO 31000 : 2018 (System)
· กรอบการบริหารความเสี่ยง (Framework)
· หลักการพื้นฐาน 8 ประการ ในการบริหารจัดการความเสี่ยง (Principles)
4. กระบวนการบริหารจัดการความเสี่ยง (Process) ตามมาตรฐาน ISO 31000 : 2018
· การสื่อสารและการให้คำปรึกษา (Communication and Consultation)
· การกำหนดขอบเขต บริบท และหลักเกณฑ์ (Scope, Context and Criteria)
· การประเมินความเสี่ยง (Risk Assessment)
· การจัดการความเสี่ยง (Risk Treatment)
· การบันทึกและการรายงานความเสี่ยง (Risk Recording and Reporting)
· การติดตาม ทบทวน และปรับปรุงกรอบบริหารความเสี่ยง (Monitoring, Review and Improvement)
5. การสร้างวัฒนธรรมองค์กรด้านการบริหารจัดการความเสี่ยง (Risk Culture)
6. ความรู้ความเข้าใจเกี่ยวกับการบริหารจัดการความเสี่ยงตามมาตรฐาน COSO ERM 2017 (Enterprise Risk Management-Integrating with Strategy and Performance)
· ความเป็นมาและการเปลี่ยนแปลงพัฒนา COSO ERM 2004 ก่อนจะมาเป็น COSO ERM 2017
· 5 องค์ประกอบของการบริหารความเสี่ยงตามแนวคิดของ COSO ERM 2017 (Framework)
· หลักการ 20 ประการในการบริหารความเสี่ยง (Principles)
7. กระบวนการการบริหารความเสี่ยง (Process) ตามมาตรฐาน COSO ERM 2017
· การกำหนดวัตถุประสงค์ (Objective)
· การระบุความเสี่ยง (Risk Identification)
· การประเมินความเสี่ยง (Risk Assessment)
· การประเมินมาตรการควบคุมภายใน (Risk Control)
· การประเมินมาตรการควบคุมภายใน (Risk Control)
· การจัดการความเสี่ยง (Risk Treatment)
· การรายงานและติดตามความเสี่ยง (Risk Reporting & Monitoring)
8. การประยุกต์ใช้มาตรฐานสากลมาบริหารจัดการความเสี่ยงตามบริบทขององค์กร
· โครงสร้างและกระบวนการบริหารความเสี่ยง
· ประเภทของความเสี่ยง
· การกำหนดเกณฑ์การประเมินความเสี่ยง
· เครื่องมือ แบบฟอร์ม ฯลฯ ที่จะนำมาใช้ในการบริหารจัดการความเสี่ยง
· การกำหนดวิธีการจัดการความเสี่ยงและแผนปฏิบัติการจัดการความเสี่ยง (Risk Treatment Plan)
· การจัดทำรายงานความเสี่ยง ขึ้นทะเบียนความเสี่ยง และการควบคุมภายใน (Risk Evaluation and Reporting Process)
Workshop 1 : การระบุเหตุการณ์ที่บ่งชี้ว่าจะเป็นความเสี่ยงระดับองค์กร/ หน่วยงาน ตามยุทธศาสตร์ขององค์กร พร้อมประเมินความเสี่ยง (Event Identification) และกรณีศึกษาตัวอย่างจริง
Workshop 2 : การจัดลำดับและสรุปผลการประเมินความเสี่ยง
Workshop 3 : การจัดทำแผนปฏิบัติการจัดการความเสี่ยง (Risk Treatment Plan) และกรณีศึกษาตัวอย่าง จริง
แถม !!! แนวปฏิบัติการบริหารจัดการความเสี่ยงและผลกระทบด้านการคุ้มครองข้อมูลส่วนบุคคล (Guideline on Data Protection Risk/Impact Assessment) ตาม พรบ. คุ้มครองข้อมูลส่วนบุคคล (PDPA)
แนวทางในการฝึกอบรม
- การจัดการสัมมนา บรรยายเชิงวิชาการ
- กิจกรรมเพื่อให้เกิดการเรียนรู้อย่างแท้จริง ด้วยการทำ Workshop ย่อย
และให้ ผู้เข้าอบรมได้นำเสนอ หรือ แสดงความคิดเห็น รวมถึงการแลกเปลี่ยนความคิดเห็นซึ่งกันและกัน
กลุ่มเป้าหมาย(TARGET PARTICIPANTS)
- ผู้บริหารระดับสูง
- ผู้จัดการหน่วยงาน
- หน่วยงานบริหารความเสี่ยง /ควบคุมภายใน และผู้ที่เกี่ยวข้อง
- บุคลากร ที่ต้องช่วยประสานและ ปฏิบัติหน้าที่ ในการช่วยกำหนดและขับเคลื่อนแผนฯ ร่วมกัน
ระยะเวลา 1 วัน
จำนวนผู้เข้าอบรม 20 คน