Il modello di analisi del rischio elaborato per l’INPS

26
Direzione Centrale Ispettorato, Audit e Sicurezza - Area: Sviluppo, Manutenzione delle metodologie di audit e Risk Assessment G. Scopetani, La Mappa del rischio Etico Roma, 14 feb 2012 La Gestione dei Rischi in INPS Gianni Scopetani Direzione Centrale Ispettorato, Audit e Sicurezza La Mappa Etica del Rischio -Formez Roma, 14 feb 2012 La Gestione dei rischi in INPS

description

Il modello di analisi del rischio elaborato per l’INPS, Gianni Scopetani, INPS

Transcript of Il modello di analisi del rischio elaborato per l’INPS

Page 1: Il modello di analisi del rischio elaborato per l’INPS

Direzione Centrale Ispettorato, Audit e Sicurezza - Area: Sviluppo, Manutenzione delle metodologie di audit e Risk Assessment G. Scopetani,

La Mappa del rischio Etico Roma, 14 feb 2012

La Gestione dei Rischi in INPS

Gianni Scopetani Direzione Centrale Ispettorato, Audit e Sicurezza

La Mappa Etica del Rischio -Formez – Roma, 14 feb 2012 – La Gestione dei rischi in INPS

Page 2: Il modello di analisi del rischio elaborato per l’INPS

1. Risk Management

1. Risk Assessment

1. Individuazione e classificazione nei processi (Ricognizione)

2. CRSA (Autovalutazione)

3. Stima Quantitativa (Valutazione oggettiva

2. Risk Treatment

La Mappa Etica del Rischio -Formez – Roma, 14 feb 2012 – La Gestione dei rischi in INPS

Direzione Centrale Ispettorato Centrale e Strumenti di Auditing Area: Strumenti e Metodologie di Audit – Gestione Piani di audit G. Scopetani, 29-30/10(09

Page 3: Il modello di analisi del rischio elaborato per l’INPS

Ricognizione

metodologia

1. Identificazione Per natura/effetto

2. Classificazione

Per danno/causa

La Mappa Etica del Rischio -Formez – Roma, 14 feb 2012 – La Gestione dei rischi in INPS

Direzione Centrale Ispettorato Centrale e Strumenti di Auditing Area: Strumenti e Metodologie di Audit – Gestione Piani di audit G. Scopetani, 29-30/10(09

Page 4: Il modello di analisi del rischio elaborato per l’INPS

Classificazione

Per Natura Per effetto (della variabile aleatoria) (tipologia di danno)

finanza

credito

contabilità

immagine

Strategici

Finanziari

Di credito

Operativi conto

economico

La Mappa Etica del Rischio -Formez – Roma, 14 feb 2012 – La Gestione dei rischi in INPS

Direzione Centrale Ispettorato Centrale e Strumenti di Auditing Area: Strumenti e Metodologie di Audit – Gestione Piani di audit G. Scopetani, 29-30/10(09

Page 5: Il modello di analisi del rischio elaborato per l’INPS

Ambito di RM in Inps

a) Natura: Rischi operativi

b) Effetto: Impatto economico

Operativi

conto

economico

credito

contabilità

La Mappa Etica del Rischio -Formez – Roma, 14 feb 2012 – La Gestione dei rischi in INPS

Direzione Centrale Ispettorato Centrale e Strumenti di Auditing Area: Strumenti e Metodologie di Audit – Gestione Piani di audit G. Scopetani, 29-30/10(09

Page 6: Il modello di analisi del rischio elaborato per l’INPS

identificazione

Per Impatto Per Causa danno/(vantaggio) determinato evento rischioso

Ad esempio

Categorie di impatto Specifica causale

(interessi legali, indebiti, (mancata o errata verifica,

inefficienza produttiva, mancata sollecitazione di pag

mancato incasso di un credito, ecc.)

ecc.)

La Mappa Etica del Rischio -Formez – Roma, 14 feb 2012 – La Gestione dei rischi in INPS

Direzione Centrale Ispettorato Centrale e Strumenti di Auditing Area: Strumenti e Metodologie di Audit – Gestione Piani di audit G. Scopetani, 29-30/10(09

Page 7: Il modello di analisi del rischio elaborato per l’INPS

Identificazione per impatto/causa

a) Impatto: Danno economico

b) Causa: aspetto operativo Esempio :

Erogazione prestazione indebita da mancata verifica del diritto

Erogazione prestazione indebita da mancata verifica di sovrapposizione con altra prestazione

Erogazione prestazione indebita da sovrastima della misura

La Mappa Etica del Rischio -Formez – Roma, 14 feb 2012 – La Gestione dei rischi in INPS

Direzione Centrale Ispettorato Centrale e Strumenti di Auditing Area: Strumenti e Metodologie di Audit – Gestione Piani di audit G. Scopetani, 29-30/10(09

Page 8: Il modello di analisi del rischio elaborato per l’INPS

Risk Assessment 1. Individuazione e classificazione nei

processi (Ricognizione) 2. CRSA (Autovalutazione)

3. Stima Quantitativa (Valutazione oggettiva

Rischi

e controlli

nel processo

La Mappa Etica del Rischio -Formez – Roma, 14 feb 2012 – La Gestione dei rischi in INPS

Direzione Centrale Ispettorato Centrale e Strumenti di Auditing Area: Strumenti e Metodologie di Audit – Gestione Piani di audit G. Scopetani, 29-30/10(09

Page 9: Il modello di analisi del rischio elaborato per l’INPS

La Mappa Etica del Rischio -Formez – Roma, 14 feb 2012 – La Gestione dei rischi in INPS

Direzione Centrale Ispettorato Centrale e Strumenti di Auditing Area: Strumenti e Metodologie di Audit – Gestione Piani di audit G. Scopetani, 29-30/10(09

Page 10: Il modello di analisi del rischio elaborato per l’INPS

Definizione del rischio: evento dannoso (effetto) e fattore di rischio (causa)

La Mappa Etica del Rischio -Formez – Roma, 14 feb 2012 – La Gestione dei rischi in INPS

Direzione Centrale Ispettorato Centrale e Strumenti di Auditing Area: Strumenti e Metodologie di Audit – Gestione Piani di audit G. Scopetani, 29-30/10(09

Page 11: Il modello di analisi del rischio elaborato per l’INPS

La Mappa Etica del Rischio -Formez – Roma, 14 feb 2012 – La Gestione dei rischi in INPS

Direzione Centrale Ispettorato Centrale e Strumenti di Auditing Area: Strumenti e Metodologie di Audit – Gestione Piani di audit G. Scopetani, 29-30/10(09

Page 12: Il modello di analisi del rischio elaborato per l’INPS

Scheda del rischio

La Mappa Etica del Rischio -Formez – Roma, 14 feb 2012 – La Gestione dei rischi in INPS

Direzione Centrale Ispettorato Centrale e Strumenti di Auditing Area: Strumenti e Metodologie di Audit – Gestione Piani di audit G. Scopetani, 29-30/10(09

Page 13: Il modello di analisi del rischio elaborato per l’INPS

La matrice di risk control assessment

Gli approfondimenti

Le schede rischio

La Mappa Etica del Rischio -Formez – Roma, 14 feb 2012 – La Gestione dei rischi in INPS

Direzione Centrale Ispettorato Centrale e Strumenti di Auditing Area: Strumenti e Metodologie di Audit – Gestione Piani di audit G. Scopetani, 29-30/10(09

Page 14: Il modello di analisi del rischio elaborato per l’INPS

1. Risk Assessment 1. Individuazione e classificazione nei

processi (Ricognizione) 2. CRSA (Autovalutazione)

3. Stima Quantitativa (Valutazione oggettiva

Reingegnerizzazione controlli

La Mappa Etica del Rischio -Formez – Roma, 14 feb 2012 – La Gestione dei rischi in INPS

Direzione Centrale Ispettorato Centrale e Strumenti di Auditing Area: Strumenti e Metodologie di Audit – Gestione Piani di audit G. Scopetani, 29-30/10(09

Page 15: Il modello di analisi del rischio elaborato per l’INPS

Reingegnerizzazione controlli

Valutazione “copertura” (mitigazione rischi)

1. Rischi e ctrl da manuale rischi

2.Stima soggettiva su efficacia mitigazione:

1. Efficacia ctrl (procedurali e operativi)

2. Attuazione(solo operativi)

3. Complessità (solo operativi)

1.Proposte revisione controlli

La Mappa Etica del Rischio -Formez – Roma, 14 feb 2012 – La Gestione dei rischi in INPS

Direzione Centrale Ispettorato Centrale e Strumenti di Auditing Area: Strumenti e Metodologie di Audit – Gestione Piani di audit G. Scopetani, 29-30/10(09

Page 16: Il modello di analisi del rischio elaborato per l’INPS

La Mappa Etica del Rischio -Formez – Roma, 14 feb 2012 – La Gestione dei rischi in INPS

Direzione Centrale Ispettorato Centrale e Strumenti di Auditing Area: Strumenti e Metodologie di Audit – Gestione Piani di audit G. Scopetani, 29-30/10(09

Page 17: Il modello di analisi del rischio elaborato per l’INPS

1. Risk Assessment 1. Individuazione e classificazione nei processi

(Ricognizione)

2. CRSA (Autovalutazione) 3. Stima Quantitativa (Valutazione oggettiva

CRSA

La Mappa Etica del Rischio -Formez – Roma, 14 feb 2012 – La Gestione dei rischi in INPS

Direzione Centrale Ispettorato Centrale e Strumenti di Auditing Area: Strumenti e Metodologie di Audit – Gestione Piani di audit G. Scopetani, 29-30/10(09

Page 18: Il modello di analisi del rischio elaborato per l’INPS

La Mappa Etica del Rischio -Formez – Roma, 14 feb 2012 – La Gestione dei rischi in INPS

Direzione Centrale Ispettorato Centrale e Strumenti di Auditing Area: Strumenti e Metodologie di Audit – Gestione Piani di audit G. Scopetani, 29-30/10(09

Page 19: Il modello di analisi del rischio elaborato per l’INPS

La Mappa Etica del Rischio -Formez – Roma, 14 feb 2012 – La Gestione dei rischi in INPS

Direzione Centrale Ispettorato Centrale e Strumenti di Auditing Area: Strumenti e Metodologie di Audit – Gestione Piani di audit G. Scopetani, 29-30/10(09

Page 20: Il modello di analisi del rischio elaborato per l’INPS

1. Risk Assessment 1. Individuazione e classificazione nei processi

(Ricognizione)

2. CRSA (Autovalutazione)

3. Stima Quantitativa (Valutazione oggettiva)

• Quantificazione eventi dannosi

• Valutazione scenario futuro

• Determinazione del VAR

La Mappa Etica del Rischio -Formez – Roma, 14 feb 2012 – La Gestione dei rischi in INPS

Direzione Centrale Ispettorato Centrale e Strumenti di Auditing Area: Strumenti e Metodologie di Audit – Gestione Piani di audit G. Scopetani, 29-30/10(09

Page 21: Il modello di analisi del rischio elaborato per l’INPS

Stima quantitativa: vantaggi

1.Contestualizzazione precisa

2.Giudizi esperti informati (dati storici)

3.Elaborazione scientificamente

attendibile (LDA e Bayesian Approach)

La Mappa Etica del Rischio -Formez – Roma, 14 feb 2012 – La Gestione dei rischi in INPS

Direzione Centrale Ispettorato Centrale e Strumenti di Auditing Area: Strumenti e Metodologie di Audit – Gestione Piani di audit G. Scopetani, 29-30/10(09

Page 22: Il modello di analisi del rischio elaborato per l’INPS

Quantificazione eventi

dannosi

1.Rilevazione di eventi dannosi attraverso

incroci di dati di archivio e procedure

2.Confronto con dati da rilevazione

campionaria di frequenza e impatto

eventi dannosi (audit)

La Mappa Etica del Rischio -Formez – Roma, 14 feb 2012 – La Gestione dei rischi in INPS

Direzione Centrale Ispettorato Centrale e Strumenti di Auditing Area: Strumenti e Metodologie di Audit – Gestione Piani di audit G. Scopetani, 29-30/10(09

Page 23: Il modello di analisi del rischio elaborato per l’INPS

La Mappa Etica del Rischio -Formez – Roma, 14 feb 2012 – La Gestione dei rischi in INPS

Direzione Centrale Ispettorato Centrale e Strumenti di Auditing Area: Strumenti e Metodologie di Audit – Gestione Piani di audit G. Scopetani, 29-30/10(09

Page 24: Il modello di analisi del rischio elaborato per l’INPS

La Mappa Etica del Rischio -Formez – Roma, 14 feb 2012 – La Gestione dei rischi in INPS

Direzione Centrale Ispettorato Centrale e Strumenti di Auditing Area: Strumenti e Metodologie di Audit – Gestione Piani di audit G. Scopetani, 29-30/10(09

Page 25: Il modello di analisi del rischio elaborato per l’INPS

La stima dei rischi in Inps: vantaggi

•informazioni oggettive indiscutibili per valutazioni di treatment

•attenzione su cause e possibili correttivi

La Mappa Etica del Rischio -Formez – Roma, 14 feb 2012 – La Gestione dei rischi in INPS

Direzione Centrale Ispettorato Centrale e Strumenti di Auditing Area: Strumenti e Metodologie di Audit – Gestione Piani di audit G. Scopetani, 29-30/10(09

Page 26: Il modello di analisi del rischio elaborato per l’INPS

• Contabilità analitica

•Efficacia del controllo

•valore al rischio

•valore alle conseguenze del treatment

Postulati di valutazione quantitativi

La Mappa Etica del Rischio -Formez – Roma, 14 feb 2012 – La Gestione dei rischi in INPS

Direzione Centrale Ispettorato Centrale e Strumenti di Auditing Area: Strumenti e Metodologie di Audit – Gestione Piani di audit G. Scopetani, 29-30/10(09