현재 위치 - 법률 상담 무료 플랫폼 - 컨설팅 회사 - 사기 위험 관리의 8 단계
사기 위험 관리의 8 단계
프라이스워터하우스쿠퍼스 (WHO) 는 부정행위 위험 관리의 8 단계를 제시하여 기업이 부정행위 방지 관리 프레임워크를 구축하는 데 참고할 수 있도록 했다. 특히, 이 8 단계 방법은 다음을 의미합니다.

첫 번째

부정행위 방지 의식을 키우고, 부정행위 통제 환경을 조성하고, 고위 관리 기조를 세우고, 직업윤리 규범을 홍보하고, 인센티브를 도덕행위와 연결시키는 것을 포함한다. 성실한 기업 문화를 장기간 홍보하고 육성하는 것 외에도 기업은 이사회의 기능을 강화하고 기업 지배 구조를 보완하여 권력을 견제하는 것을 고려해야 한다.

둘째

사기 위험 평가를 실시하고 사기 위험 요소를 파악합니다. 위험 평가 및 식별 방법에는 설문 조사, 인터뷰 및 세미나, 알려진 사기 사건 분석 등이 포함됩니다. 중국의 운영 환경에서 공공 기록과 미디어 정보를 검색함으로써 고객, 리셀러, 공급업체 등과 같은 비즈니스 파트너에 대한 실사를 수행합니다. ) 및 비즈니스 모델을 통해 기존 비즈니스 모델에서 발생할 수 있는 사기 위험을 근본 원인에서 평가합니다. 예를 들어, 중국에서는 많은 업계가 제 3 자 유통업체를 통해 판매 채널을 확장해야 하는 반면, 제 3 자 유통업체는 일반적으로 서로 다른 지역과 채널에 더 낮은 수준의 유통망을 설치하기도 합니다. 따라서 사기 위험 평가에는 모든 수준의 유통업자 간 물품 및 문서 흐름, IT 시스템 지원, 계약 및 비계약 업무 계약의 상업 조건, 유통업자 및 최종 고객의 계약 모델 (리베이트, 수수료, 다양한 채널 비용 등) 을 포함한 전체 유통망에 초점을 맞춘 포괄적이고 완벽한 프로세스 위험 평가가 있어야 합니다. ) 및 규정 준수.

세 번째

사기 핫스팟에 대한 내부 통제를 파악하고 내부 통제 설계 및 운영의 효율성을 평가합니다. 가장 일반적인 통제 활동에는 공식 승인 및 승인 제도, 비호환 직책 분리, 자산 보안 통제 제도 (물리적 자산 및 기밀 정보의 보안 관리 포함), 민감한 직책의 교체 또는 강제 휴가 일정이 포함됩니다. 그러나 이러한 통제가 있더라도 경영진이 부적절한 수단을 통해 이러한 통제를 능가하는지 여부를 고려해야 합니다. 예를 들어 중국에서는 공인을 남용하고 음양계약을 체결하고 장부 기록을 조작하고 시스템 서류를 직접 수정하는 등의 수단이 종종 통제를 넘기는 데 사용된다.

넷째

자체 평가, 내부 감사, 내부 및 외부 보고를 통해 내부 통제의 효과를 지속적으로 모니터링할 수 있는 지속적인 모니터링 메커니즘을 설정합니다. 독립적이고 효과적인 내부 감사 기능은 부정행위 예방을 위한 교두보로서 경영진이 기업의 내부 통제 시스템을 지속적으로 감독하고 잠재적인 부정행위를 막을 수 있도록 도와준다. 부정행위 예방에서 내부 감사의 역할은 기업 조직 구조에서의 보고 관계 및 책임 범위와 밀접한 관련이 있습니다. 일반적으로 내부 감사가 독립할수록 그 직책이 넓을수록 그 역할이 커진다.

다섯 번째

부정행위 등록부를 만들어 알려진 부정행위와 신고 사건의 절차, 영향 및 해결책을 상세히 기록하다. 이러한 이벤트를 분석 및 등급을 매기고 경영진과 이사회에 적시에 보고하여 관련 통제의 효과와 적용 가능성을 더욱 평가합니다.

여섯 번째

이사회, 본사 및 지사의 경영진에 대한 정기적 인 교육, 신입 사원 입사 교육에서 기업 문화, 직업 윤리, 이해 상충 및 보고 채널에 대한 교육 강화, 고객, 리셀러, 공급업체 등의 외부 비즈니스 파트너에 대한 사기 방지 교육 등 정기적으로 사기 방지 교육을 실시하여 내부 및 외부 직원이 기업의 사기 방지 규정 및 내부 통제 조치를 이해할 수 있도록 합니다.

일곱째

매년 부정행위 방지 관리 프레임워크를 검토하여 현재 프레임워크가 기업 경영 내외 환경의 변화에 적응하는지 평가하고, 이전에 발견된 부정행위 허점과 결합해 부정행위 방지 관리 프레임워크가 개선될 수 있는 기회를 파악합니다.

여덟 번째

이전 단계의 평가 결과에 따라 부정행위 방지 관리 프레임워크를 적절히 수정하고 보완하며 이사회와 경영진의 변경 승인을 받았습니다. 프레임 워크에 대한 변경 사항은 버전 관리 형식으로 기록되어야 하며 직원 및 외부 관계자에 대한 교육 및 커뮤니케이션을 적시에 수행해야 합니다.

자세한 내용은 국제 등록 부정 행위자를 검색하십시오.