หลักสูตร  

การบริหารจัดรการความเสี่ยงแบบบูรณาการ (ERM) (ISO 31000 : 2018 & COSO : 2017)

การบริหารความเสี่ยงเป็นสิ่งสำคัญยิ่งต่อการดำเนินธุรกิจในปัจจุบัน ที่อยู่ท่ามกลางความหลากหลาย ความไม่แน่นอน และการแข่งขันเชิงธุรกิจที่เปลี่ยนแปลงอย่างรวดเร็ว  จนอาจเกิดภาวะวิกฤติกับองค์กรได้ การบริหารความเสี่ยงจึงเป็นสิ่งที่ยอมรับและมีการพัฒนาอย่างต่อเนื่อง  
         การบริหารความเสี่ยงอย่างบูรณาการ (ERM) เป็นกระบวนการในการบ่งชี้ วิเคราะห์ ประเมิน จัดการ ติดตาม และสื่อสารความเสี่ยง ที่เกี่ยวข้องกับการดำเนินงานของหน่วยงานต่าง ๆ  และขององค์กร เพื่อช่วยลดโอกาสการเกิดเหตุการณ์ที่อาจกระทบต่อการดำเนินงานขององค์กรที่คาดไม่ถึง หากมีการบริหารความเสี่ยงดี ก็จะส่งผลให้การดำเนินกิจการสามารถบรรลุวัตถุประสงค์ขององค์กรได้ ทั้งในเชิงประสิทธิภาพและประสิทธิผล ก้าวสู่องค์กรที่มีความเจริญเติบโตอย่างยั่งยืน

วัตถุประสงค์
         1. เพื่อให้ตระหนักถึงความสำคัญของการบริหารความเสี่ยง บทบาทและหน้าที่ของผู้บริหาร และบุคลากรที่มีส่วนร่วมในการบริหารความเสี่ยงขององค์กร
         2. เพื่อให้มีความรู้ความเข้าใจแนวทางในการนำเอามาตรฐาน ISO 31000 และ COSO ไปใช้ในการจัดวางระบบการบริหารความเสี่ยงภายในกิจการ
         3. เพื่อให้ทราบถึงกระบวนการ และระบบการจัดการความเสี่ยง สามารถประเมินความเสี่ยงที่อาจเกิดจากปัจจัยต่าง ๆ ได้

หัวข้อการอบรม (Course Outline)
         1. ความเข้าใจ และความสำคัญของการบริหารความเสี่ยง ต่อในการบริหารผลดำเนินงานของกิจการ (Risk-Based Performance Management) 
         2. ความสัมพันธ์ระหว่างการบริหารความเสี่ยงกับการควบคุมภายในและการตรวจสอบภายใน สู่การกำกับดูแลกิจการที่ดี
         3. ความรู้ความเข้าใจเกี่ยวกับการบริหารจัดการความเสี่ยงตามมาตรฐาน ISO 31000 : 2018 (System)
             ·       กรอบการบริหารความเสี่ยง (Framework)
             ·       หลักการพื้นฐาน 8 ประการ ในการบริหารจัดการความเสี่ยง (Principles)
         4. กระบวนการบริหารจัดการความเสี่ยง (Process) ตามมาตรฐาน ISO 31000 : 2018
            ·       การสื่อสารและการให้คำปรึกษา (Communication and Consultation)
        ·       การกำหนดขอบเขต บริบท และหลักเกณฑ์ (Scope, Context and Criteria)
        ·       การประเมินความเสี่ยง (Risk Assessment)
        ·       การจัดการความเสี่ยง (Risk Treatment)
        ·       การบันทึกและการรายงานความเสี่ยง (Risk Recording and Reporting)
        ·       การติดตาม ทบทวน และปรับปรุงกรอบบริหารความเสี่ยง (Monitoring, Review and Improvement)
      5.  การสร้างวัฒนธรรมองค์กรด้านการบริหารจัดการความเสี่ยง (Risk Culture)
      6.  ความรู้ความเข้าใจเกี่ยวกับการบริหารจัดการความเสี่ยงตามมาตรฐาน COSO ERM 2017  (Enterprise Risk Management-Integrating with Strategy and Performance)
    ·       ความเป็นมาและการเปลี่ยนแปลงพัฒนา COSO ERM 2004 ก่อนจะมาเป็น COSO ERM 2017
    ·       5 องค์ประกอบของการบริหารความเสี่ยงตามแนวคิดของ COSO ERM 2017 (Framework)
    ·       หลักการ 20 ประการในการบริหารความเสี่ยง (Principles)
  7. กระบวนการการบริหารความเสี่ยง (Process) ตามมาตรฐาน COSO ERM 2017
       ·       การกำหนดวัตถุประสงค์ (Objective)
       ·       การระบุความเสี่ยง (Risk Identification)
       ·       การประเมินความเสี่ยง (Risk Assessment)
       ·       การประเมินมาตรการควบคุมภายใน (Risk Control)
       ·       การประเมินมาตรการควบคุมภายใน (Risk Control)
       ·       การจัดการความเสี่ยง (Risk Treatment)
       ·       การรายงานและติดตามความเสี่ยง (Risk Reporting & Monitoring)
   8. การประยุกต์ใช้มาตรฐานสากลมาบริหารจัดการความเสี่ยงตามบริบทขององค์กร
      ·       โครงสร้างและกระบวนการบริหารความเสี่ยง
      ·       ประเภทของความเสี่ยง
      ·       การกำหนดเกณฑ์การประเมินความเสี่ยง
      ·       เครื่องมือ แบบฟอร์ม ฯลฯ ที่จะนำมาใช้ในการบริหารจัดการความเสี่ยง  
      ·       การกำหนดวิธีการจัดการความเสี่ยงและแผนปฏิบัติการจัดการความเสี่ยง (Risk Treatment Plan)
     ·       การจัดทำรายงานความเสี่ยง ขึ้นทะเบียนความเสี่ยง และการควบคุมภายใน (Risk Evaluation and Reporting Process) 

          Workshop 1 : การระบุเหตุการณ์ที่บ่งชี้ว่าจะเป็นความเสี่ยงระดับองค์กร/ หน่วยงาน ตามยุทธศาสตร์ขององค์กร พร้อมประเมินความเสี่ยง (Event Identification)  และกรณีศึกษาตัวอย่างจริง
          Workshop 2  : การจัดลำดับและสรุปผลการประเมินความเสี่ยง
          Workshop 3 : การจัดทำแผนปฏิบัติการจัดการความเสี่ยง (Risk Treatment Plan)  และกรณีศึกษาตัวอย่าง  จริง

แถม !!!  แนวปฏิบัติการบริหารจัดการความเสี่ยงและผลกระทบด้านการคุ้มครองข้อมูลส่วนบุคคล (Guideline on Data Protection Risk/Impact Assessment) ตาม พรบ. คุ้มครองข้อมูลส่วนบุคคล (PDPA)

แนวทางในการฝึกอบรม

-  การจัดการสัมมนา บรรยายเชิงวิชาการ

 -  กิจกรรมเพื่อให้เกิดการเรียนรู้อย่างแท้จริง ด้วยการทำ Workshop ย่อย

    และให้ ผู้เข้าอบรมได้นำเสนอ หรือ แสดงความคิดเห็น รวมถึงการแลกเปลี่ยนความคิดเห็นซึ่งกันและกัน

กลุ่มเป้าหมาย(TARGET PARTICIPANTS)

  1. ผู้บริหารระดับสูง
  2. ผู้จัดการหน่วยงาน
  3. หน่วยงานบริหารความเสี่ยง /ควบคุมภายใน และผู้ที่เกี่ยวข้อง
  4. บุคลากร ที่ต้องช่วยประสานและ ปฏิบัติหน้าที่ ในการช่วยกำหนดและขับเคลื่อนแผนฯ ร่วมกัน

ระยะเวลา 1 วัน

จำนวนผู้เข้าอบรม  20 คน