O předmětu
Předmět je zaměřen na oblast moderního řízení rizik, principy procesně řízené organizace, základní pojmy legislativy spojené s řízením rizik, kompetence vlastníků procesů a vlastníků kontrol, koncept interní kontroly včetně testování a auditu interních kontrol..
Co se naučíš
Po úspěšném absolvování budou studenti mít nezbytnou průpravu pro správný design, implementaci a testování / audit interních kontrol a vyhodnocování jejich účinnosti.
Obsah předmětu
- Obecné důvody vzniku kontrolních systémů řízení rizik (SixSigma, Kaizen, Lean, ISO) Principy Operational Excellence a jejich použití v praxi 2. Právní úprava a obecná aplikace legislativy Sarbanes-Oxley Detailní rozbor SOX 302, SOX404, SOX906 3. Stávající místní lokalizace v některých zemích (J-SOX, Swiss SOX) Porovnání legislativy EU a USA v oblasti řízení rizik 4. Seznámení s ISO 31000 Zásady COSO a COBIT 5. Klasifikace rizik a základní přístupy k jejich řízení Praktická doporučení řízení rizik v prostředí běžných společností 6. Měření rizik Sestavení rizikové mapy Třídění rizik ve smyslu jejich pravděpodobnosti a dopadu 7. Co jsou procesně řízené organizace Procesní mapy a nezbytné podklady pro interní / externí audit 8. Kompetence vlastníků procesů a vlastníků kontrol 9. Koncept interní kontroly Design interní kontroly a testovací plán Implementace interních kontrol do prostředí běžné firmy 10.Nezávislé testování interních kontrol a práce s výsledky testování Požadavky procesu compliance 11.Praktická doporučení pro komunikaci s auditory 12.Výstupy interního auditu 13.Řízení elektronických záznamů potřebných pro vývoj a implementaci IT produktů
Literatura
Základní:
Jak uspět v předmětu
Doporučená příprava:
- Pravidelná příprava během semestru místo drcení na zkoušku
- Přednáškové slidy a materiály dostupné přes Moodle VŠE (dl.vse.cz)
- Stará zkouška / typové otázky — zeptej se cvičícího nebo hledej na InSIS
- Studijní skupiny a sdílení poznámek s kolegy z ročníku
Na co si dát pozor: - Přečti si sylabus — co je povinná vs. doporučená literatura
- Podmínky zápočtu (zápočtové testy, projekty, docházka)
- Termíny zkoušek zapisovat včas — kapacita bývá omezená
Doporučené zdroje