Styra och kontrollera risktagande

Att söka uppsidan av risk i form av omsättning och intäkter är en naturlig del av ledning av företag och organisationer. I takt med att affärsmodeller blir allt mer avancerade blir styrning och kontroll av risker allt viktigare. Allt högre krav ställs på företagens förmåga att kontrollera risker inom tydliga ramar som ställts upp.

Baserat på erfarenhet av såväl konsultuppdrag som linjeverksamhet hjälper våra medarbetare inom Business Risk Services till med att utforma, granska och utvärdera företag och organisationers styrning, riskhantering och interna kontrollsystem. Inom detta tjänstområde arbetar vi med traditionella revisionstjänster men även med produkter av mer rådgivande karaktär.

Internrevision och oberoende granskning
Internrevisionstjänster är objektiva, oberoende och värdeskapande revisionstjänster som syftar till att bedöma risk och kontroll inom olika verksamhetsområden. Business Risk Services genomför fristående revisionsuppdrag åt företag och verksamheter men kan även ta över ansvaret för hela denna funktion genom så kallad outsourcing. Utgångspunkten är verksamhetens väsentliga risker, och planering av internrevisionsuppdrag sker i samarbete med din verksamhet för att säkerställa att rätt risker och kontroller fokuseras under granskningen. Ofta ingår IT-revision som en integrerad del av internrevisionsuppdragen men kan även genomföras som fristående uppdrag där särskilda applikationer eller IT-generella kontroller utvärderas. Grant Thornton arbetar främst med internrevision inom följande sektorer:

IT-revision
Vanligtvis ingår IT-revision som en integrerad del av en internrevision då alla verksamhetsområden inkluderar vissa delar av informationssystem. Dock kan detta även utföras som fristående IT-revisionsuppdrag där medarbetare inom Business Risk Services hjälper till med att utvärdera generella IT-kontroller eller specifika applikationskontroller. Exempel på IT-revisionsnära uppdrag:

  • Teknisk strategi
  • IT-infrastruktur
  • Arkitektur
  • Informationssäkerhet
  • IT-drift
  • Ändringshantering
  • Systemutveckling
  • Projektstyrning

Utveckling av riskhantering
Organisation, strukturer och processer för riskhantering och riskkontroll ändras i takt med ny normgivning och ökade krav. Särskilt synligt är detta inom finansiell sektor som ligger långt framme beträffande hantering och optimering av risk, men utvecklingen syns även i andra branscher. Nya modeller utvecklas och införs i syfte att utveckla och försvara bolagets tillgångar. Ansvar för styrelser, företagsövergripande kontrollfunktioner och granskare tydliggörs. Våra medarbetare är experter inom finansiell sektor och kan således med detta som bakgrund bistå med att rådge inom detta område. Några exempel på produkter vi arbetar med inom detta tjänstområde:

  • Stöd kring Solvens II inom försäkring
  • Stöd kring Basel II/III inom bank
  • Rådgivning och granskning av företagsövergripande riskkontroll och compliance
  • Processer och metoder för riskanalys