Finansal risklerin sınıflandırılmasından COSO ve ISO 31000 çerçevelerine, risk matrislerinden hedging stratejilerine kadar kurumsal risk yönetiminin tüm boyutları.
Risk yönetimi; bir işletmenin hedeflerini tehdit eden belirsizliklerin sistematik biçimde tanımlanması, değerlendirilmesi, önceliklendirilmesi ve kontrol altına alınması sürecidir. Etkin bir risk yönetimi, yalnızca kayıpları önlemek değil; aynı zamanda fırsatları değerlendirmek amacıyla da uygulanır.
Türkiye'de halka açık şirketler için Sermaye Piyasası Kurulu (SPK) düzenlemeleri kapsamında kurumsal risk yönetimi raporlaması giderek daha önemli bir hale gelmektedir.
Tanımlama: Risklerin kapsamlı biçimde listelenmesi ve kategorize edilmesi
Değerlendirme: Olasılık × Etki matrisiyle önceliklendirme
Müdahale: Kabul, azaltma, transfer veya kaçınma stratejileri
İzleme: Sürekli takip ve periyodik risk değerlendirme güncellemeleri
Faiz oranı değişimleri, döviz kuru dalgalanmaları ve hisse senedi/emtia fiyat hareketleri gibi piyasa koşullarındaki değişimlerden kaynaklanan kayıp riskidir. Özellikle ihracat odaklı Türk şirketleri için kur riski kritik bir piyasa riski bileşenidir.
Alt türler: Faiz oranı riski, kur riski, emtia fiyat riski
Karşı tarafın (müşteri, banka, devlet) finansal yükümlülüklerini zamanında yerine getirememesi veya tamamen temerrüde düşmesi sonucu oluşan kayıp riskidir. Alacak şüpheli ve değersiz hale geldikçe finansal tablolar üzerindeki etkisi büyür.
Göstergeler: Şüpheli alacak oranı, kredi puanı, temerrüt olasılığı
İşletmenin vadesi gelen yükümlülüklerini karşılayacak yeterli nakit veya hızla nakde dönüştürülebilir varlıktan yoksun kalması riskidir. Kısa vadeli yükümlülüklerin uzun vadeli varlıklarla finanse edilmesi likidite riskini artırır.
Göstergeler: Cari oran, asit-test oranı, nakit dönüşüm döngüsü
İç süreçlerdeki hatalar, sistemsel arızalar, personel kaynaklı sorunlar ve harici olaylardan (doğal afet, siber saldırı) kaynaklanan kayıp riskidir. Basel II/III çerçevesinde bankacılık sektöründe ayrıca sermaye yükümlülüğüne tabidir.
Örnek: Muhasebe hatası, sistem çökmesi, hileli işlem
Yürürlükteki mevzuata, muhasebe standartlarına veya sözleşme şartlarına uyumsuzluk nedeniyle ortaya çıkabilecek yaptırım, ceza veya itibar kaybı riskidir. Türkiye'de Vergi Usul Kanunu ve SPK düzenlemeleri temel uyum çerçevesini oluşturur.
Kaynaklar: VUK, SPK, BDDK, KGK düzenlemeleri
İşletmenin stratejik kararlarından veya iş modelinden kaynaklanan uzun vadeli risklerdir. Yanlış pazar değerlendirmesi, teknolojik dönüşüme geç adaptasyon ve rekabetçi konum kaybı bu riskin yaygın biçimleridir.
Araç: SWOT, PEST, senaryo planlama
Beş bileşenden oluşur: Kontrol Ortamı, Risk Değerlendirmesi, Kontrol Faaliyetleri, Bilgi ve İletişim ile İzleme Faaliyetleri. Kurumsal iç kontrol sisteminin tasarımı ve etkinlik değerlendirmesi için dünya genelinde en yaygın kullanılan referans çerçevesidir.
Kurumsal Risk Yönetimi çerçevesi, riski strateji ve performansla bütünleştirir. Misyon-vizyon belirleme, stratejik seçenekler, strateji ve hedef belirleme, performans ve gözden geçirme olmak üzere beş bileşen içerir.
Risk yönetimi ilkeleri, çerçevesi ve sürecini tanımlayan uluslararası standarttır. Tüm sektör ve organizasyon büyüklüklerine uygulanabilir genel bir kılavuz niteliği taşır. Risk iştahı, risk toleransı ve artık risk kavramlarını kapsamlı biçimde ele alır.
SPK'nın Kurumsal Yönetim İlkeleri Tebliği (II-17.1), borsa şirketlerine kurumsal risk yönetimi komitesi kurulmasını veya bu işlevin denetim komitesine yüklenmesini öngörür. BIST 30 şirketlerinde risk yönetimi raporlaması standart hale gelmiştir.
Risk yönetimini tamamlayan kurumsal yönetişim çerçeveleri, yönetim kurulu yapıları ve şeffaflık ilkeleri hakkında detaylı içeriklerimize ulaşın.