Предлагаем Вашему вниманию сравнение, а ниже обзор структуры управления рисками ISO 31000 и структуры COSO (управление корпоративными рисками):
| Структура COSO для управления рисками предприятия |
Система управления рисками ISO 31000 |
Сравнение |
| + | Комплексная модель управления рисками | |
| + | Деятельность по управлению рисками предприятия и объем работ Процесс управления рисками начинается с определения цели | |
| + | Повышенное внимание к рискам, связанным с финансовой отчетностью | |
| + | Процесс управления рисками начинается с анализа стратегий организации и приведения рисков в соответствие с этими стратегиями | |
| + | + | Сосредоточиться на оценке рисков, обработке рисков и постоянном мониторинге рисков |
| + | + | Сосредоточьтесь на оценке, анализе и изменении рисков по мере постоянного развития угроз |
| + | + | Согласование руководящих указаний и принципов управления рисками предприятия с управлением организацией |
Управление рисками предприятия должно быть интегрировано в операционные процессы организации. Чтобы максимизировать стоимость предприятия.
Комитет организаций-спонсоров разработал «Систему управления рисками предприятия» COSO (2017), которая представляет собой руководство по управлению рисками предприятия советом директоров, руководством и всеми сотрудниками. Структура включает 5 компонентов и 20 принципов, как показано в следующем обзоре.
1. Управление и культура
Управление и культура риска являются основой для всех других компонентов, включая определение надзора и усиление подотчетности и требуемого поведения.
2. Стратегия и постановка целей
3. Производительность
4. Обзор и доработка
5. Информация, коммуникация и отчетность
Принципы ISO 31000 «Структура управления рисками» предоставляют рекомендации по характеристикам эффективного и действенного управления рисками, сообщая о его ценности и разъясняя его цель. Эти принципы являются основой управления рисками, и их следует учитывать при создании структуры и процессов управления рисками.
Принципы управления рисками:
Система управления рисками:
Процессы управления рисками включают систематическое применение политик и процедур.
Практика управления рисками на объекте посредством:
Предприятие управляет воздействием рисков на достижение своих целей.
Деятельность объекта:
Целью системы управления рисками ISO 31000 является помощь организации в интеграции управления рисками в важные виды деятельности и функции. Управление рисками интегрировано в управление предприятием, включая процесс принятия решений, что требует поддержки со стороны высшего руководства и его отдельных лиц.
Лидерство и приверженность
Старшее руководство и лица, ответственные за надзор, должны обеспечить:
Процессы управления рисками в соответствии со структурой управления рисками ISO 31000 включают систематическое применение политик, процедур и практик управления рисками в организации посредством: