Главная / Информация / Управление рисками / Оценка рисков / Оценка эффективности управления рисками

Оценка эффективности управления рисками

Проведение оценки системы управления рисками для целей ее совершенствования обязательно для профессионального участника рынка ценных бумаг. Периодичность такой оценки, а также критерии оценки нормативными актами Банка России не регламентируются.

Хорошей практикой считается ежегодная оценка системы управления рисками функцией внутреннего/внешнего аудита, а также периодическая оценка системы управления рисками с привлечением внешних экспертов (например, один раз в три года).

Среди способов оценки эффективности системы управления рисками организацией может применяться один или в комплексе несколько из нижеперечисленных способов:

  • Оценка соответствия системы управления рисками принципам и компонентам COSO ERM.
  • Оценка эффективности системы управления рисками на основе показателей системы управления рисками, разработанных организацией.
  • Оценка эффективности посредством анализа результативности деятельности по выявлению нарушений ограничений рисков и их устранению.
  • Оценка эффективности управления путем сопоставления выявленных рисков с установленными допустимыми уровнями рисков или по установленным организацией простым критериям эффективности, например, по количеству в течение года однотипных ошибок сотрудников организации – реализовавшихся рисков.
  • Оценка эффективности системы управления рисками, включая такие элементы как оценка затрат на финансирование системы управления рисками; фактических убытков от реализации рисков и возможных потенциальных убытков.
  • Оценка эффективности системы управления рисками, построенная на анализе NPV (чистая приведенная стоимость), учитывая ее изменение в зависимости от функционирования системы управления рисками (эффективность внедрения системы управления рисками определяется как разница между NPV, рассчитанной с учетом и без учета функционирования системы управления рисками).
  • Иные способы.

Оценка эффективности управления рисками посредством анализа результативности деятельности по выявлению нарушений ограничений рисков и их устранению

В рамках данного метода организация:

  • сопоставляет выявленные риски с установленными предельными размерами рисков (допустимыми уровнями по видам рисков);
  • анализирует перечень мероприятий по снижению рисков или их исключению на предмет его достаточности;
  • анализируется исполнение мероприятий по снижению рисков или их исключению.

Организацией может быть установлено как предельное значение отклонения от допустимых уровней по каждому виду риска, так и предельное значение отклонения от установленного риск – аппетита.

Также оценивается уровень исполнения перечня мероприятий по снижению рисков или их исключению.

По итогам проведенной оценки дается заключение об эффективности управления рисками.

Оценка соответствия системы управления рисками принципам и компонентам COSO ERM

Методологической основой данного метода оценки управления рисками, является методология COSO ЕRМ – «Управление рисками организации – интегрированная модель», позволяющая выявить проблемные блоки, устранить некорректные процедуры, получить достаточно полную характеристику системы управления рисками.

Оценка соответствия системы управления рисками

Оценка эффективности системы управления рисками на основе показателей системы управления рисками

В рамках данного способа оценки эффективности системы управления рисками определяются:

  • показатели системы управления рисками, на основании которых определяется ее эффективность;
  • механизм сбора данных, позволяющих оценить уровень достижения результатов/показателей по системе управления рисками;
  • порядок анализа показателей системы управления рисками и применение результатов указанного анализа.

Значение каждого показателя в целях оценки эффективности системы управления рисками рассчитывается по формуле:

  • Значение показателя = Уровень значимости показателя*Коэффициент реализации

Уровень значимости показателя задается экспертным путем таким образом, чтобы суммарная значимость всех показателей была равна 1.

Величина коэффициента реализации показателя зависит от наличия/отсутствия выявленных в ходе оценки недостатков системы управления рисками. Шкала значений коэффициентов реализации устанавливается организацией.

Сумма значений всех показателей позволяет оценить эффективность системы управления рисками по шкале, определенной в организации.

Рассмотрение результатов оценки эффективности управления рисками и действия, предпринимаемые для устранения выявленных недостатков

По итогам оценки эффективности даются рекомендации по развитию системы управления рисками, устранению нарушений и т.д.

Результаты оценки эффективности системы управления рисками (отчет) предоставляются высшему руководству организации в установленные внутренними документами сроки и порядке для принятия соответствующих решений.

Поручения высшего руководства по итогам рассмотрения результатов проведенной оценки доводятся до сведения должностных лиц, ответственных за функционирование бизнес – процессов, руководителей подразделений внутреннего контроля и управления рисками в порядке и сроки, определенные внутренними документами организации.

Исполнительному органу организации необходимо организовать разработку и утвердить план мероприятий по устранению замечаний, сформулированных по результатам оценки с учетом содержащихся в ней рекомендаций, с указанием ответственных должностных лиц организации и сроков устранения замечаний.

Реализация исполнения плана мероприятий по учету результатов оценки эффективности системы управления рисками может состоять из следующих процедур:

  • направление информации о нарушениях/недостатках, выявленных по результатам оценки руководителям подразделений/должностным лицам организации, ответственным за принятие мер по устранению выявленных недостатков;
  • осуществление обратной связи с руководителями подразделений/должностными лицами организации по ходу исполнения плана мероприятий, внесение при необходимости уточнений в указанный план;
  • получение от руководителей структурных подразделений/должностных лиц сведений об устранении выявленных в ходе оценки недостатков;
  • контроль устранения выявленных нарушений/недостатков (в случае необходимости). С учетом анализа всех показателей системы управления рисками органами управления принимается решение о формировании бюджета (увеличение/уменьшение) на следующий период.