แนวข้อสอบ
ความรู้เบื้องต้นเกี่ยวกับการควบคุมภายในและการบริหารความเสี่ยง
1. การควบคุมภายใน หมายถึงอะไร
ตอบ กระบวนการปฏิบัติงานที่คณะกรรมการบริษัท ผู้บริหารทุกระดับ และพนักงานทุกคนร่วมกันกำหนดให้เกิดขึ้น เพื่อสร้างความมั่นใจอย่างสมเหตุสมผล เพื่อบรรลุวัตถุประสงค์
2. ควรควบคุมภายในในด้านใดบ้าง
ตอบ 1. ด้านการปฏิบัติงาน
2. ด้านการรายงานทางการเงิน
3. ด้านการปฏิบัติตามกฏหมาย ระเบียบ และนโยบาย
3. องค์ประกอบของการควบคุมภายในแบ่งเป็นกี่องค์ประกอบ
ตอบ 5 องค์ประกอบ
4. องค์ประกอบของการควบคุมภายในสภาพแวดล้อมของการควบคุมคืออะไร
ตอบ ปรัชญาและรูปแบบการทำงานของผู้บริหาร ความซื่อสัตย์และจริยธรรมของคนในองค์กร โครงสร้างการจัดองค์กร ความรู้ความสามารถที่เหมาะกับงานของบุคลากร นโยบายและวิธีบริหารบุคลากร การมอบอำนาจและความรับผิดชอบ
5. “การติดตามผล” และ “การประเมินผล” แตกต่างกันอย่างไร
ตอบ “การติดตามประเมินผล” ตามที่คณะกรรมการตรวจเงินแผ่นดินกำหนดไว้ในมาตรฐานการควบคุมภายใน สามารถจำแนก “การติดตามประเมินผล”ออกได้เป็น 2 ลักษณะ ได้แก่ การติดตามผลในระหว่างการปฏิบัติงาน” และ “การประเมินผลเป็นรายครั้ง”
6. Risk คือ อะไร
ตอบ ความเสียง
7. ความเสียง หมายถึงอะไร
ตอบ โอกาสหรือเหตุการณ์ที่ไม่พึงประสงค์ที่อาจจะเกิดขึ้นในอนาคตและส่งผลกระทบหรือก่อให้เกิดความเสียหายทาให้วัตถุประสงค์ (Objective) และเป้าหมาย (Target) ที่องค์กรกาหนดไว้เบี่ยงเบนไปหรือไม่ประสบผลสาเร็จ ทั้งในด้านกลยุทธ์ การเงิน การดาเนินงาน และกฎระเบียบหรือกฎหมายที่เกี่ยวข้อง
8. โครงสร้างการบริหารความเสี่ยง หมายถึงอะไร
ตอบ การออกแบบการควบคุมโดยพิจารณาจาก ความสัมพันธ์ของทรัพยากรต่าง ๆ กระบวนการทางาน กระบวนการบริหารภายในองค์กรนั้น ๆ
9. Ongoing Monitoring คืออะไร
ตอบ การติดตามผลในระหว่างการปฏิบัติงาน
10. การประเมินผลที่มีวัตถุประสงค์มุ่งเน้นไปที่ประสิทธิผลของการบริหารความเสี่ยง ณ ช่วงเวลาใดเวลาหนึ่งที่กำหนด โดยมีขอบเขตในช่วงการประเมินขึ้นอยู่กับประสิทธิผล การติดตามผลอย่างต่อเนื่องเป็นหลัก เป็นการประเมินผลแบบใด
ตอบ การประเมินผลเป็นรายครั้ง
11. ผลของการเกิดความเสียงคืออะไร
ตอบ ส่งผลกระทบหรือก่อให้เกิดความเสียหายหรือทาให้งานไม่ประสบผลสาเร็จตามวัตถุประสงค์ (Objective) และเป้าหมาย (Target) ที่องค์กรกาหนดไว้ทั้งทางตรงและทางอ้อม
12. ความเสี่ยงที่เกิดขึ้นแบ่งออกได้กี่ลักษณะได้แก่อะไรบ้าง
ตอบ 3 ลักษณะ ได้แก่
-ลักษณะความเสี่ยงที่เป็นอันตราย (Hazard)
-ลักษณะความเสี่ยงที่เป็นความไม่แน่นอน (Uncertainly)
-ลักษณะความเสี่ยงที่ทาให้เสียโอกาส (Opportunity)
13. การปฏิบัติงานผิดพลาดเป็นความเสี่ยงลักษณะใด
ตอบ ลักษณะความเสี่ยงที่เป็นอันตราย (Hazard)
14. ความเสียหายต่อการดาเนินงานที่ไม่สามารถคานวณมูลค่าเป็นตัวเงินได้ เช่น ภาพลักษณ์ ชื่อเสียง ความน่าเชื่อถือเป็นความเสี่ยงลักษณะใด
ตอบ ลักษณะความเสี่ยงที่ทาให้เสียโอกาส (Opportunity)
ความเสี่ยงที่เกิดขึ้นทั้งทางตรงและทางอ้อมนั้นสามารถแบ่งความเสี่ยงออกได้เป็น 3 ลักษณะที่สาคัญ คือ 1. ลักษณะความเสี่ยงที่เป็นอันตราย (Hazard) - การปฏิบัติงานที่ล่าช้ากว่าข้อกาหนดของระบบงาน/เป้าหมาย - การปฏิบัติงานผิดพลาด - การเกิดอุบัติเหตุจากการปฏิบัติงาน 2. ลักษณะความเสี่ยงที่เป็นความไม่แน่นอน (Uncertainly) - ความเสียหายต่อการดาเนินงานที่ทาให้ต้นทุนดาเนินงานสูงกว่างบประมาณที่กาหนด - ความเสียหายจากการลงทุน หรือส่วนต่างของมูลค่าหรือเงินที่ได้รับที่ไม่เป็นไป ตามจานวนที่คาดหวังไว้ว่าจะได้รับจากการลงทุนหรือการดาเนินธุรกรรมด้านการเงิน เป็นต้น 3. ลักษณะความเสี่ยงที่ทาให้เสียโอกาส (Opportunity) - ความเสียหายต่อการดาเนินงานที่ไม่สามารถคานวณมูลค่าเป็นตัวเงินได้ เช่น ภาพลักษณ์ ชื่อเสียง ความน่าเชื่อถือ ความไว้วางใจ ความสูญเปล่า ค่าเสียโอกาสทางธุรกิจ เป็นต้น - การขาดแคลนวัสดุอุปกรณ์ แรงงาน เทคโนโลยีที่จาเป็นต่อระบบงานหลักขององค์กร |
15. ความเสี่ยงแบ่งออกเป็นกี่ด้าน
ตอบ 4 ด้าน
16. Operational Risk คือความเสี่ยงด้านใด
ตอบ ความเสี่ยงด้านการดาเนินงาน
17. Strategic Risk คือความเสี่ยงด้านใด
ตอบ ความเสี่ยงด้านกลยุทธ์
18. ความผิดพลาดจากการเบิกจ่าย คือความเสี่ยงด้านใด
ตอบ ความเสี่ยงด้านการเงิน (Financial Risk)
ประเภทของความเสี่ยง แบ่งได้ 4 ประเภท ได้แก่ 1. ความเสี่ยงด้านกลยุทธ์ (Strategic Risk) คือ ความเสี่ยงที่เกิดจากกิจกรรมทางธุรกิจ การกาหนดกลยุทธ์ หรือแผนงาน และนโยบายในการบริหารงาน 2. ความเสี่ยงด้านการเงิน (Financial Risk) คือ ความเสี่ยงที่เกิดจากความไม่พร้อมในเรื่องงบประมาณ การเงิน เช่น ความผิดพลาดจากการเบิกจ่าย สภาพคล่องทางการเงิน ความเสี่ยงด้านอัตราดอกเบี้ย ความเสี่ยงด้านอัตราแลกเปลี่ยน เป็นต้น 3. ความเสี่ยงด้านการดาเนินงาน (Operational Risk) คือ ความเสี่ยงที่เกิดจากการปฏิบัติงานทุก ๆ ขั้นตอนโดยครอบคลุมถึงปัจจัยที่เกี่ยวข้องกับ กระบวนการ อุปกรณ์ เทคโนโลยีสารสนเทศ บุคลากรในการปฏิบัติงาน เป็นต้น 4. ความเสี่ยงด้านกฎระเบียบ หรือกฎหมายที่เกี่ยวข้อง (Compliance Risk) หรือ (Event Risk) คือ ความเสี่ยงที่เกิดจากการไม่สามารถปฏิบัติตามกฎระเบียบ หรือ กฎหมายที่เกี่ยวข้องได้ หรือ กฎหมายที่มีอยู่ไม่เหมาะสม หรือเป็นอุปสรรคต่อการปฏิบัติงาน |
19. สาเหตุการเกิดความเสี่ยงมีกี่ปัจจัย
ตอบ 2 ปัจจัย ได้แก่ ปัจจัยภายนอก และปัจจัยภายใน
20. กฎหมาย ระเบียบ ข้อบังคับของทางราชการเป็นปัจจัยใด
ตอบ ปัจจัยภายนอก
21. ความเสี่ยงที่ยอมรับได้ (Risk Appetite) หมายถึงอะไร
ตอบ ประเภทและเกณฑ์ของความเสี่ยง ที่องค์กรจะยอมรับได้ เพื่อช่วยให้องค์กรบรรลุเป้าหมาย ซึ่งความเสี่ยงที่ยอมรับได้ที่องค์กรจะกาหนดนั้น จะระบุเป็นเป้าหมายค่าเดียว หรือระบุเป็นช่วงก็ได้ ซึ่งขึ้นอยู่กับความเหมาะสมของแต่ละปัจจัยเสี่ยง
22. การบริหารความเสี่ยง หมายถึงอะไร
ตอบ กระบวนการที่ใช้ในการระบุความเสี่ยง การวิเคราะห์ความเสี่ยงและการกำหนดแนวทางการควบคุมเพื่อป้องกันหรือลดความเสี่ยง
23. ระบบบริหารความเสี่ยงประกอบไปด้วยส่วนใดบ้าง
ตอบ -โครงสร้างของการบริหารความเสี่ยงขององค์การตลาด
-นโยบาย วัตถุประสงค์ ขอบเขตการดาเนินงาน ระยะเวลา และกิจกรรมในการ ดาเนินการ รวมถึงการกาหนดผู้รับผิดชอบในการดาเนินงาน
-กระบวนการบริหารความเสี่ยง และการจัดทาแผนบริหารความเสี่ยง
24. กรอบการบริหารความเสี่ยงประกอบไปด้วย 4 องค์ประกอบหลักได้แก่อะไรบ้าง
ตอบ - วัฒนธรรมองค์กร (Culture)
- โครงสร้างการบริหารความเสี่ยง (Structure)
- กระบวนการ (Process)
- ปัจจัยพื้นฐาน (Infrastructure)
25. การประเมินความเสี่ยง (Risk Assessment) ต้องประเมินกี่ด้าน
ตอบ 2 ด้าน คือ โอกาสที่จะเกิดเหตุการณ์ความเสี่ยง (Likelihood) และผลกระทบหากเกิดเหตุการณ์ความเสี่ยง (Impact)
26. การติดตามการประเมินผล สามารถดาเนินการได้ในกี่ส่วน
ตอบ 2 ส่วน คือ การประเมินด้วยตนเอง และการประเมินโดยฝ่ายตรวจสอบภายใน
27. การวิเคราะห์ความเสี่ยงเรื่องผลกระทบจะต้องวิเคราะห์ในเรื่องใด
ตอบ หากมีความเสี่ยงเกิดขึ้นแล้ว องค์กรจะได้รับผลกระทบรุนแรงเพียงใด
28. การวิเคราะห์ความเสี่ยงโอกาสที่อาจเกิดขึ้นวิเคราะห์ในเรื่องใด
ตอบ เหตุการณ์มีโอกาสเกิดขึ้นได้มากน้อยหรือบ่อยครั้งเพียงใด
29. การกำหนดความเสี่ยงตามเป้าหมายในแต่ละข้อ ที่มีสาเหตุมาจากทั้งปัจจัยภายในและภายนอกรวมทั้งจำแนกประเภทของความเสี่ยง ตามรูปแบบใด
ตอบ S O F C ( Strategic-Operational-Financial-Compliance)
30. กระบวนการบริหารความเสี่ยง แบ่งออกเป็นกี่ระดับ
ตอบ 2 ระดับ คือ ระดับองค์กร และระดับหน่วยงาน