מדיניות ניהול סיכונים מהווה נדבך משמעותי בבניית מערך ניהול סיכונים כולל. המדיניות כוללת התייחסות לנושאים כגון:
ביצוע סקרי סיכונים על בסיס גישת ה- COSO בדרך של שיטת עבודה מובנית להערכת החשיפה לסיכון ביחידות, תהליכים, מערכות ופעילויות שונות. סקר הסיכונים יסייע בהערכה יעילה ומדויקת יותר של הסיכונים ובמתן דגש על נקודות סיכון גבוהות, הקצאת משאבים לניהול הסיכונים בהתאם לשיקולי עלות תועלת, מתן ערך מוסף גבוה להנהלת הארגון בחסכון כספי ומניעה של פגיעה במוניטין הארגון, כלי עזר לקביעת תכנית עבודה רב שנתית בצורה יעילה, מתן מענה לדרישות רשויות ותקנים מקצועיים.
חלק מתוצרי העבודה של סקר הסיכונים הינו תכנית עבודה רב שנתית לניהול הסיכונים בהתאם לעוצמת הסיכון ורמת הנזק הפוטנציאלי. בשלב ביצוע סקר הסיכונים אנו מיישמים מודלים לכימות (איכותי וכמותי) של הסיכונים, כימות זה מאפשר להנהלת הארגון לבצע הערכה תוך שקלול מכלול הפרמטרים (עלות אל מול תועלת) בעת הקצאת תקציב ומשאבים לניהול הסיכונים.
ארגונים רבים פועלים כיום לביצוע סקרי סיכונים ספציפיים בנושאי מעילה והונאה על הפעילויות השונות בארגון. הצורך בסקרי סיכוני מעילה והונאה מגיע הן כצורך ניהולי שוטף והן כדרישה רגולטורית לצמצום סיכונים אלו, אשר חושפות את הארגון לאובדן כספי גבוה ולפגיעה במוניטין החברה. במסגרת סקר סיכוני מעילה והונאה מתבצעים גם סקירה של סיכוני הלבנת הון בהתאם למיפוי התהליכים והמערכות ובהתאם למאגרי המידע הקיימים. סיכוני הלבנת הון, הם לרוב סיכונים אשר חושפים את הארגון לסיכון רגולאטורי הן מקומי והן בינלאומי. לחברת אנטרופי קיימים הכלים, המאגרים והניסיון לביצוע סקרי סיכוני מעילה והונאה וליווי ארגונים בישום מנגנונים למניעת הלבנת הון.
תקלה בתהליך ייצור, פגיעה פיסית בתשתיות הארגון או כל אירוע אחר הפוגע באופן מהותי בפעילות העסקית השוטפת של החברה הוא משבר בעל השלכות מיידיות וארוכות טווח על פעילותה החברה והמוניטין שלה. היערכות להמשכיות עסקית מתווה את הדרך של הנהלת החברה ועובדיה באשר לפעולות אשר יש לבצע על מנת למזער ההשלכות מהתממשות משבר. היערכות זו נדרשת לכלול התייחסות לרמה הניהולית (Executive Crisis Management), לרמה העסקית (Operations Business Continuity) ולרמה הטכנולוגית (Disaster Recovery). חברת אנטרופי מסייעת ללקוחותיה להיערך לנושא זה ברמות השונות בארגון, תוך יישום עקרונות ה- Top Down, דבר המבטיח יישום היערכות מתאימה בפרק זמן קצר ובעלויות נמוכות.
במסגרת פעילות זו מגדירה חברת אנטרופי את אופן מזעור הסיכונים ע"י הגדרת בקרות בהתאם לסיכון ועל בסיס מתודולוגיות בינלאומיות לרבות COSO. החברה מסייעת בעיצוב והגדרת נהלים ובקרות ממוכנות בהתאם לפרופיל הסיכון ומהותיות התהליך.
חברת אנטרופי פיתחה מערכי הדרכה שמטרתם לעלות את מודעות המנהלים והעובדים בארגון לתרבות ניהול סיכונים תפעוליים המשתלבת באסטרטגיה העסקית של הארגון. בנוסף, מבצעת החברה פעילות Coaching אישית למנהלי הסיכונים בארגון שנועדה להכשיר ולהדריך את מנהל הסיכונים בתחומי הסיכונים השונים.
רגולציות רבות דורשות מן הארגון למנות פונקציית ניהול סיכונים אשר תוביל ותגדיר את הפעילות הנדרשת לביצוע על מנת לאתר ולמזער את הסיכונים הקיימים בארגון. מתוקף דרישות אלו, מספקת החברה שירותי מיקור חוץ לפונקציה זו ע"י מינוי מטעמה של מנהל סיכונים הנתמך מקצועית וניהולית ע"י מנהלי אנטרופי. בנוסף לתמיכה זו, נעזר מנהל הסיכונים מטעמינו במתודולוגיות ובסיס הידע הקיים בחברת אנטרופי.
