Job Descriptionsการตรวจสอบภายในและการควบคุมภายใน
- นำกรอบการควบคุมภายใน COSO 2013 มาใช้เพื่อยกระดับการกำกับดูแล
- นำการตรวจสอบภายในแบบอิงความเสี่ยงในทุกหน่วยงานหลัก
- ดำเนินการตรวจสอบเชิงนิติพิสูจน์ (Forensic Audit) เพื่อค้นพบการทุจริตและดำเนินมาตรการแก้ไข
- พัฒนาและทดสอบระบบควบคุมภายในเพื่อให้มั่นใจในความถูกต้องของข้อมูลทางการเงินและการปฏิบัติตามข้อกำกับ
- ใช้การวิเคราะห์ข้อมูล (Data Analytics) เพื่อเพิ่มคุณภาพงานตรวจสอบและเสริมประสิทธิภาพการตรวจจับความเสี่ยง
- ขับเคลื่อนการปรับปรุงกระบวนการทำงาน (Process Reengineering) เพื่อเพิ่มประสิทธิภาพและลดต้นทุน
- นำเสนอผลการตรวจสอบและข้อเสนอแนะสำคัญต่อคณะกรรมการตรวจสอบและคณะกรรมการบริษัท
การบริหารความเสี่ยง
- นำการใช้ COSO ERM 2017 ทั่วทั้งองค์กรเพื่อให้กลยุทธ์ด้านความเสี่ยงสอดคล้องกับเป้าหมายธุรกิจ
- กำหนดเกณฑ์ความเสี่ยง ความยอมรับความเสี่ยง (Risk Appetite) และระดับความทนทานความเสี่ยง (Risk Tolerance) เพื่อสนับสนุนการตัดสินใจบนพื้นฐานข้อมูล
- จัดตั้งกระบวนการระบุ ประเมิน และติดตามความเสี่ยง
- นำตัวชี้วัดความเสี่ยงที่สำคัญ (KRI) มาใช้เพื่อติดตามแบบเรียลไทม์และเตือนภัยล่วงหน้า
- สร้างวัฒนธรรมการบริหารความเสี่ยงเชิงรุกผ่านการอบรมและการกำหนดความรับผิดชอบที่ชัดเจน
- บูรณาการแผนความต่อเนื่องทางธุรกิจ (BCP) และแผนกู้คืนระบบ (DRP) เข้ากับกลยุทธ์การลดความเสี่ยง
- ออกแบบกรอบการบริหารความเสี่ยงด้านปฏิบัติการและด้านการเงินเพื่อเสริมสร้างการควบคุม
- รายงานข้อมูลเชิงลึกด้านความเสี่ยงต่อคณะกรรมการบริหารความเสี่ยงผ่านแดชบอร์ด