Совет директоров или главный исполнительный директор и высшее руководство должны улучшить понимание и осведомленность об управлении рисками, а также распространить культуру управления рисками в организации посредством:
- Укрепление принципа подотчетности
- Проведение открытых дискуссионных сессий о рисках, с которыми сталкивается
- Подбор, развитие и поддержание компетенций
- Интеграция процесса управления рисками во все операции
- Постоянное поощрение внедрения культуры риска и повышение осведомленности о важности управления рисками
- Вовлечение разных уровней в процесс принятия решений
Что наиболее важно учитывать при распространении культуры управления рисками на предприятии?
- Личное суждение в отношении рисков на каждом административном уровне в учреждении
- Политика предприятия по принятию рисков для достижения своих целей (основана ли стратегия предприятия на принятии высокого уровня риска, или предприятие придерживается консервативного подхода к уровню принятия риска? Какова сумма или уровень принятия риска?)
- Механизмы объекта по работе с рисками, такие как оценка скорости реагирования на них, допустимый уровень отклонений от допустимого уровня рисков, а также работа с отклонениями, ограничивающими достижение стратегических целей
- Механизмы сообщения о рисках и эскалации рисков на соответствующий административный уровень внутри учреждения
- Масштабы изменений во внутренней и внешней среде предприятия, такие как: подверженность новым рискам, которые могут повлиять на бизнес-структуру предприятия, или изменения в составе высшего руководства, которые могут отразиться на культуре предприятия в области борьбы с рисками и управления ими
Осведомленность о рисках и обучение являются двумя основными столпами успешного внедрения управления рисками. Мероприятия по информированию о рисках и обучению сосредоточены на следующих моментах:
- Повышение способности сотрудников понимать структуру и политику управления рисками, а также эффективно способствовать управлению рисками в рамках своей работы и/или юрисдикции
- Укрепление возможностей сотрудников по повышению осведомленности о последствиях рисков, входящих в их сферу ответственности
Укрепить учебную деятельность посредством:
- Развитие способностей и навыков сотрудников, необходимых для управления рисками
- Проведение семинаров и онлайн-обсуждений, а также использование платформ для обмена знаниями для расширения деятельности, связанной с управлением рисками
Ценности организации отражаются в том, как она управляет рисками, которым она подвергается, посредством принятой политики управления рисками. Отсутствие четкого понимания ценностей организации на всех уровнях может привести к принятию решений, не соответствующих политике управления рисками организации.
Руководство определяет характеристики, необходимые для достижения основных ценностей, а затем организация может внедрить культуру осознания рисков посредством:
- Интеграция управления рисками в повседневные операционные процессы
- Проведение постоянного обсуждения рисков, с которыми сталкивается учреждение, на всех административных уровнях и проверка степени их соответствия стратегии учреждения
- Гармонизация методов работы учреждения по управлению рисками и механизмов текущей оценки эффективности, чтобы при необходимости планы обработки рисков изменялись
Одной из основных ценностей управления рисками является применение принципов подотчетности для всех элементов управления рисками, и это демонстрируется посредством:
1. Коммуникация:
- Четкая коммуникация между Советом директоров или высшим должностным лицом и исполнительным руководством
- Пример: разработка и обеспечение соблюдения политики управления рисками.
2. Человеческие ресурсы:
- Приверженность сотрудников бизнес-целям
- Пример: Согласование индивидуальных целей и результатов с целями организации
3. Прозрачность:
- Обеспечить распространение информации о рисках по всему учреждению
- Пример: Как принимаются решения и как управление рисками интегрировано в процесс принятия решений
4. Исправление:
- Реагирование на отклонения от стандартов и политик.
- Пример: увольнение сотрудников или принятие других корректирующих мер за несоблюдение нормативных стандартов; Или постоянная оценка эффективности.