หลักเกณฑ์กระทรวงการคลังว่าด้วยมาตรฐาน
และหลักเกณฑ์ปฏิบัติการบริหารจัดการความเสี่ยงสำหรับหน่วยงานของรัฐ พ.ศ.2562
โดย
ดร.สมมาต คำวัจนัง
1. เพื่อให้มีความรู้ ความเข้าใจ หลักเกณฑ์กระทรวงการคลังว่าด้วยมาตรฐานและ
หลักเกณฑ์ปฏิบัติการบริหารจัดการความเสี่ยงสำหรับหน่วยงานของรัฐ พ.ศ.2562
- มาตรฐานการบริหารจัดการความเสี่ยงสำหรับหน่วยงานของรัฐ
- หลักเกณฑ์ปฏิบัติการบริหารจัดการความเสี่ยงสำหรับหน่วยงานของรัฐ
3. เพื่อให้สามารถคิดวิเคราะห์ สังเคราะห์อย่างเป็นระบบ เชื่อมโยงภารกิจ
งานประจำและนโยบายของหน่วยงานกับกลไกการบริหารจัดการความเสี่ยง
และการควบคุมภายใน
วัตถุประสงค์
การประชุมเชิงปฏิบัติการ
2. เพื่อให้มีความรู้ ความเข้าใจหลักการบริหารจัดการความเสี่ยงระดับองค์กร
- กรอบการบริหารจัดการความเสี่ยง
* - กระบวนการบริหารจัดการความเสี่ยง
มาตรฐานและหลักเกณฑ์ปฏิบัติการควบคุมภายในสำหรับหน่วยงานของรัฐ พ.ศ.๒๕๖๑
(ประกาศ ๓ ต.ค. ๒๕๖๑)
มาตรฐานและหลักเกณฑ์
การตรวจสอบภายในสำหรับ
หน่วยงานของรัฐ พ.ศ.๒๕๖๑
(ประกาศ ๑๓ พ.ย. ๒๕๖๑)
มาตรฐานและหลักเกณฑ์ปฏิบัติ
การบริหารจัดการความเสี่ยง
สำหรับหน่วยงานของรัฐ
พ.ศ.๒๕๖๑
(ประกาศ ๑๘ มี.ค. ๒๕๖๒)
-แนวคิด
-คำนิยาม
-ขอบเขตการใช้
-วัตถุประสงค์ของ
การควบคุมภายใน
-องค์ประกอบ
ของมาตรฐาน
การควบคุมภายใน
จำนวน ๑๔ ข้อ
- ด้านคุณสมบัติ
- ด้านการปฏิบัติงาน
จำนวน ๒๓ ข้อ
- คำนิยาม
- มาตรฐาน
จำนวน ๑๓ ข้อ
พ.ร.บ.วินัยการเงินและการคลังของรัฐ พ.ศ. ๒๕๖๑ มาตรา ๗๙
รัฐธรรมนูญแห่งราชอาณาจักรไทย
พ.ศ. ๒๕๖๐ มาตรา ๖๒ วรรคสาม
ที่มาและความสัมพันธ์
ของกฎหมาย
พ.ร.บ.ประกอบรัฐธรรมนูญ
ว่าด้วยการตรวจเงินแผ่นดิน พ.ศ. ๒๕๖๑
- คณะกรรมการตรวจเงินแผ่นดิน
- สำนักงานการตรวจเงินแผ่นดิน
หลักเกณฑ์ปฏิบัติ
มาตรฐานการควบคุมภายใน
มาตรฐานการตรวจสอบภายใน
หลักเกณฑ์ปฏิบัติ
หลักเกณฑ์ปฏิบัติ
มาตรฐานการบริหารจัดการความเสี่ยง
กระทรวงการคลังโดยกรมบัญชีกลาง
ประกาศหลักเกณฑ์
สรุปข้อมูล/ออกแบบ
โดย ดร.สมมาต คำวัจนัง
การบริหารจัดการองค์การ
กลยุทธ์
การดำเนินงาน
ความเสี่ยง
องค์ความรู้ที่สำคัญในสำหรับการบริหารความเสี่ยงองค์การ
กลยุทธ์
ในการบริหารความเสี่ยง
ทำไม
ต้องบริหาร
ความเสี่ยง ?
ความเสี่ยง
คืออะไร
วัตถุประสงค์
การบริหาร
ความเสี่ยง
ประเภทของ
ความเสี่ยง
ขั้นตอน
ในการบริหาร
ความเสี่ยง
Checklists
ของ
ความเสี่ยง
หลักเกณฑ์ปฏิบัติ
การบริหารจัดการ
ความเสี่ยง
จำนวน 13 ข้อ
มาตรฐาน
การบริหารจัดการ
ความเสี่ยง
จำนวน 9 ข้อ
วัตถุประสงค์
1. เพื่อให้การบริหารจัดการความเสี่ยงของหน่วยงานมีประสิทธิภาพ
2. เพื่อให้ฝ่ายบริหารใช้เป็นเครื่องมือที่สำคัญในการตัดสินใจ
เชิงกลยุทธ์สนับสนุนการบริหารให้บรรลุวัตถุประสงค์ของ
องค์กรอย่างแท้จริง
แนวคิดการบริหารจัดการความเสี่ยง
สำหรับหน่วยงานของรัฐ
สรุปสาระสำคัญมาตรฐานการบริหารจัดการความเสี่ยง
สำหรับหน่วยงานของรัฐ 9 ข้อ
1. ต้องจัดให้มีการบริหารจัดการความเสี่ยงที่เหมาะสม
2. ต้องจัดให้มีสภาพแวดล้อมที่เหมาะสม อย่างน้อยประกอบด้วย
*การมอบหมายผู้รับผิดชอบ * การกำหนดวัฒนธรรมที่ส่งเสริมการบริหารจัดการ
ความเสี่ยง * การบริหารทรัพยากรบุคคล
3. ต้องมีการกำหนดวัตถุประสงค์ที่เหมาะสม มีการสื่อสารวัตถุประสงค์ต่าง ๆ
5. การบริหารจัดการความเสี่ยง อย่างน้อยต้องประกอบด้วย
* การระบุความเสี่ยง * การประเมินความเสี่ยง * การตอบสนองความเสี่ยง
6. ต้องจัดทำแผนบริหารจัดการความเสี่ยง อย่างน้อยปีละครั้งและมีการสื่อสาร
7. ต้องมีการติดตามประเมินผลและทบทวนแผนการบริหารจัดการอย่างสม่ำเสมอ
8. ต้องมีการรายงานการบริหารจัดการความเสี่ยงต่อผู้ที่เกี่ยวข้อง
9. สามารถพิจารณานำเครื่องการบริหารความเสี่ยงที่เหมาะสมมาประยุกต์ใช้
กับหน่วยงานเพื่อให้การบริหารจัดการความเสี่ยงเกิดประสิทธิภาพสูงสุด
4. การบริหารจัดการความเสี่ยงต้องดำเนินการในทุกระดับของหน่วยงานของรัฐ
สรุปสาระสำคัญหลักเกณฑ์ปฏิบัติการบริหารจัดการความเสี่ยง
สำหรับหน่วยงานของรัฐ 13 ข้อ
ข้อ 1 ในหลักเกณฑ์นี้
หน่วยงานของรัฐ หมายความว่า
(1) ส่วนราชการ
(2) รัฐวิสาหกิจ
(3) หน่วยงานของรัฐสภา ศาลยุติธรรม ศาลปกครอง ศาลรัฐธรรมนูญ
องค์กรอิสระ ตามรัฐธรรมนูญและองค์กรอัยการ
(4) องค์การมหาชน
(5) ทุนหมุนเวียนที่มีฐานะเป็นนิติบุคคล
(6) องค์กรปกครองส่วนท้องถิ่น
(7) หน่วยงานอื่นของรัฐตามที่กฎหมายกำหนด
ผู้กำกับดูแล หมายความว่า บุคคล หรือคณะบุคคล ผู้มีหน้าที่รับผิดชอบ
ในการกำกับ ดูแล หรือบังคับบัญชาของหน่วยงานของรัฐ
หัวหน้าหน่วยงานของรัฐ หมายความว่า ผู้บริหาร สูงสุดของหน่วยของรัฐ
ฝ่ายบริหาร หมายความว่า ผู้บริหารทุกระดับของหน่วยของรัฐ
ความเสี่ยง หมายความว่า ความเป็นไปได้ที่เหตุการณ์ใดเหตุการณ์หนึ่ง อาจเกิดขึ้น
และเป็นอุปสรรคต่อการบรรลุวัตถุประสงค์ของหน่วยงาน
(ต่อ)
การบริหารจัดการความเสี่ยง หมายความว่า กระบวนการบริหารจัดการเหตุการณ์
ที่อาจเกิดขึ้นและส่งผลกระทบต่อหน่วยงานของรัฐ เพื่อให้หน่วยงาน
ของรัฐสามารถดำเนินงานให้บรรลุวัตถุประสงค์ของหน่วยงาน รวมถึง
เพื่อเพิ่มศักยภาพและขีดความสามารถให้หน่วยงานของรัฐ
ผู้รับผิดชอบ หมายความว่า คณะบุคคลหรือหน่วยงานที่ได้รับมอบหมายให้ทำหน้าที่
เกี่ยวกับการบริหารจัดการความเสี่ยงของหน่วยงานของรัฐที่อยู่ภายใต้
การบริหารจัดการของหัวหน้าหน่วยงานของรัฐ
สรุปสาระสำคัญหลักเกณฑ์ปฏิบัติการบริหารจัดการความเสี่ยง
สำหรับหน่วยงานของรัฐ 13 ข้อ
(ต่อ)
สรุปสาระสำคัญหลักเกณฑ์ปฏิบัติการบริหารจัดการความเสี่ยง
สำหรับหน่วยงานของรัฐ 13 ข้อ
ข้อ 2 จัดให้มีการบริหารจัดการความเสี่ยงโดยใช้มาตรฐานที่กระทรวงการคลังกำหนด
ข้อ 3 ให้หน่วยงานของรัฐถือปฏิบัติตามคู่มือหรือแนวทางปฏิบัติการบริหารจัดการ
ความเสี่ยงตามที่กระทรวงการคลังกำหนดและสามารถนำคู่มือหรือแนวปฏิบัติอื่น
เกี่ยวกับการบริหารจัดการความเสี่ยงมาประยุกต์ใช้
ข้อ 4 จัดให้มีผู้รับผิดชอบ ประกอบด้วยฝ่ายบริหารและบุคลากรที่มีความรู้ความเข้าใจ
การจัดทำยุทธศาสตร์และการบริหารจัดการความเสี่ยงดำเนินการเกี่ยวกับ
การบริหารจัดการความเสี่ยง ทั้งนี้ไม่ควรเป็นผู้ตรวจสอบภายใน
ข้อ 5 ผู้รับผิดชอบมีหน้าที่
(1) จัดทำแผนการบริหารจัดการความเสี่ยง
(2) ติดตามประเมินผลการบริหารจัดการความเสี่ยง
(3) จัดทำรายงานผลตามแผนการบริหารจัดการความเสี่ยง
(4) พิจารณาทบทวนแผนการบริหารจัดการความเสี่ยง
ข้อ 6 จัดทำแผนการบริหารจัดการความเสี่ยงให้บรรลุวัตถุประสงค์
(ต่อ)
ข้อ 7 ให้หัวหน้าหน่วยงานของรัฐหรือผู้กำกับดูแลแล้วแต่กรณี กำกับดูแลฝ่ายบริหาร
ผู้รับผิดชอบ และบุคลากรที่เกี่ยวข้องให้มีการบริหารจัดการบริหารความเสี่ยง
เป็นไปตามแผนการบริหารจัดการความเสี่ยงที่กำหนดไว้
สรุปสาระสำคัญหลักเกณฑ์ปฏิบัติการบริหารจัดการความเสี่ยง
สำหรับหน่วยงานของรัฐ 13 ข้อ
ข้อ 8 ต้องจัดให้มีการติดตามประเมินผลการบริหารจัดการความเสี่ยงอย่างต่อเนื่อง
ในระหว่างการปฏิบัติงานหรือติดตามประเมินผลเป็นรายครั้งหรือใช้ทั้งสองวิธี
ร่วมกัน กรณีพบข้อบกพร่องที่มีสาระสำคัญให้รายงานทันที
ข้อ 9 จัดทำรายงานผลการบริหารจัดการความเสี่ยงและเสนอให้หัวหน้าหน่วยงาน
หรือ ผู้กำกับดูแล พิจารณาอย่างน้อยปีละ 1 ครั้ง
ข้อ 10 หัวหน้าหน่วยงานของรัฐหรือผู้กำกับดูแล สามารถกำหนดนโยบาย วิธีการ
ระยะเวลาการรายงานการบริหารจัดการความเสี่ยง
ข้อ 11 กรณีกรมบัญชีกลางขอให้หน่วยงานของรัฐจัดส่งรายงานแผนการบริหาร
จัดการความเสียงตาม ข้อ 6 และ รายงานผลการบริหารจัดการความเสี่ยง
ตาม ข้อ 9 หรือข้อมูลอื่น ๆ เพิ่มเติม ให้ดำเนินการตามรูปแบบ วิธีการ
ระยะเวลาที่กรมบัญชีกลางกำหนด
ข้อ 12 กรณีหน่วยงานของรัฐไม่สามารถปฏิบัติตามหลักเกณฑ์ได้ให้ขอ
ทำความตกลง กับกระทรวงการคลัง
ข้อ 13 หน่วยงานของรัฐที่ได้ดำเนินการหรืออยู่ระหว่างการบริหารจัดการความเสี่ยง
ให้ดำเนินการต่อไปจนกว่าจะแล้วเสร็จ และให้ปฏิบัติตามหลักเกณฑ์นี้
ในรอบระยะบัญชีถัดไป ส่วนหน่วยงานของรัฐที่ยังไม่ได้ดำเนินการให้ถือ
ปฏิบัติตามหลักเกณฑ์นี้
(ต่อ)
หลักการบริหารจัดการความเสี่ยงระดับองค์กรสำหรับหน่วยงานของรัฐ
ส่วนที่ 1
กรอบการบริหารจัดการความเสี่ยง 8 ประการ
ส่วนที่ 2
กระบวนการ
บริหารจัดการความเสี่ยง
การบริหารจัดการความเสี่ยงเป็นส่วนหนึ่งของการบริหารองค์กรอย่างมีธรรมาภิบาล ปัจจัยหลักที่ประสบความสำเร็จ
เกิดจากความมุ่งมั่นของหัวหน้าหน่วยงานของรัฐและผู้กำกับดูแล
กรอบการบริหารจัดการความเสี่ยง 8 ประการ
1
ต้องดำเนินการ
แบบบูรณาการ
ทั่วทั้งองค์กร
เป็นภาพรวมมากกว่าแยกเดี่ยว
เป็นส่วนหนึ่งของการดำเนินงานกระบวนการจัดทำแผนกลยุทธ์
/กระบวนการประเมินผล
สนับสนุนการตัดสินใจในทุกระดับ
2
ความมุ่งมั่นของ
ผู้กำกับดูแล
หัวหน้าหน่วยงานของรัฐและผู้บริหารระดับสูง
เป็นปัจจัยความสำเร็จของการบริหารจัดการความเสี่ยง
ผู้กำกับดูแลเกิดความมั่นใจว่า
มีการบริหารจัดการความเสี่ยงอย่างเหมาะสม เพียงพอ
และมีประสิทธิภาพ
หัวหน้าหน่วยงานของรัฐและผู้บริหารระดับสูงมีหน้าที่โดยตรงในการสร้างระบบที่มีประสิทธิผล
(ต่อ)
กรอบการบริหารจัดการความเสี่ยง 8 ประการ
4
การมอบหมายหน้าที่ความรับผิดชอบ
ด้านการบริหาร
จัดการความเสี่ยง
ควรกำหนดอำนาจ หน้าที่ ความรับผิดชอบอย่างชัดเจนและเหมาะสม
3
การสร้างและการรักษา
บุคลากรและวัฒนธรรม
ที่ดีขององค์กร
1.การสื่อสารและการตระหนักถึงนโยบาย
ของการบริหารจัดการความเสี่ยง
2.การสร้างความตระหนักถึงหน้าที่
ต่อองค์กรในการแจ้งข้อมูลผิดปกติ
3.การสร้างพฤติกรรมแบ่งปันข้อมูล
ภายในองค์กร
4.การสร้างพฤติกรรมการตัดสินใจตาม
นโยบายการบริหารจัดการความเสี่ยง
5.การสร้างพฤติกรรมตระหนัก
ถึงความเสี่ยงและโอกาส
(ต่อ)
กรอบการบริหารจัดการความเสี่ยง 8 ประการ
5
การตระหนักถึงผู้มีส่วนได้ส่วนเสีย
คำนึงถึงวัตถุประสงค์ขององค์กรเป็นหลักและผู้มีส่วนได้ส่วนเสีย โดยเฉพาะความคาดหวังของผู้รับบริการที่มีต่อองค์กร
6
การกำหนดยุทธศาสตร์/กลยุทธ์ วัตถุประสงค์ และการตัดสินใจ
เป็นเครื่องมือช่วยผู้บริหารทำให้มั่นใจว่ายุทธศาสตร์/กลยุทธ์ขององค์กรสอดคล้องกับพันธกิจตามกฎหมายและหน้าที่ความรับผิดชอบของหน่วยงาน
จะถูกใช้เป็นเครื่องมือในการกำหนด
-ทางเลือกของงาน/โครงการ
-วัตถุประสงค์ระดับการปฏิบัติงาน
- มอบหมายความรับผิดชอบ
- เป็นส่วนหนึ่งของ KPI
กรอบการบริหารจัดการความเสี่ยง 8 ประการ
(ต่อ)
7
การใช้ข้อมูลสารสนเทศ
ควรพิจารณาใช้ข้อมูลสารสนเทศใน
การบริหารจัดการความเสี่ยง
ควรกำหนดประเภทข้อมูลที่ต้องรวบรวม/
วิธีการรวบรวม/การวิเคราะห์ข้อมูล/บุคคล
ที่ควรได้รับข้อมูล
8
การพัฒนาอย่างต่อเนื่อง
ความสมบูรณ์ของระบบบริหารจัดการความเสี่ยง
ขึ้นอยู่กับขนาด/โครงสร้าง/ศักยภาพของ
องค์กร/การใช้ระบบสารสนเทศ
การพัฒนาระบบอาจเริ่มจากแบบ Silo เป็นแบบ
บูรณาการ
- มีการตัดสินใจบนพื้นฐานข้อมูลด้านความเสี่ยง
ปลูกฝั่งให้เข้าสู่กระบวนการ ดำเนินงานปกติ
Thank you
for your attention